关于征集南宁市第四人民医院安全设备建设方案及报价的公告

广西壮族自治区南宁市 其他公告
发布时间: 2026-08-17 11:17:06
正文内容

关于征集(略)安全设备建设方案及报价的公告

根据医院工作需要,拟采购一批安全设备。现对(略)安全设备采购项目建设方案及报价进行公开征集。请有相关资质的企业见到本公告后。携带相关资料前来我院报名。

(略)安全设备采购项目采购需求

|产品名称|产品型号|规格参数|数量|单位|预算单价(元)|预算总价(元)|

|:-----:|:-----:|:-----:|:-----:|:-----:|:-----:|:-----:|

|1|商密零信任VPN设备|1.▲SSL加密流量≥350Mbps,SSL并发用户数≥(略)00个;配置≥100个用户并发接入授权;

2.▲产品配置不少于8个千兆电口,2个万兆光口SFP+;配置冗余电源;内存≥1(略)G;

3.使用商密密码卡进行加密,支持在控制台对密码卡进行管理(包括:激活、取消激活、密钥备份/恢复、管理KEY口令);

4.▲支持配置点击工作台的业务应用即可直接拉起对应的CS程序进行访问,包括但不限于浏览器、远程桌面或其他指定程序,支持Windows、macOS、统信UOS、麒麟kylin、中科方德、Ubuntu等主流操作系统;针对Windows系统,还应支持拉起CS应用时携带启动参数,自动访问管理员设定的地址;

5.▲当客户端通过CDN加速等代理方式接入访问业务系统时,支持获取CDN加速前的访问IP,并在日志中记录此IP为客户端IP;

(略).支持对接企业微信、阿里钉钉、飞书等结合实现扫码认证,支持企业微信、钉钉、飞书工作台H5应用免登接入,支持零信任移动端APP拉起企微、钉钉授权登录;

7.▲在当前业务系统已经有第三方统一身份认证系统的场景下,零信任系统支持通过票据共享的方式跟统一身份认证系统进行单点登录对接,以间接实现业务系统的单点登录对接。为了适应多种身份认证系统获取票据的方式,票据共享应至少支持反向OAuth对接及票据注入等模式,不改变用户原有访问习惯;

8.为了最大程度缩小网络、业务暴露面,平台需提供单包授权能力(SPA),支持UDP+TCP组合的单包授权技术,未授权用户无法连接零信任设备,无法扫描到服务端口;

9.▲为方便管理员统筹查看管理零信任系统的整体运行状态,支持对设备自身的安全状态和策略配置进行巡检,对设备的整体状态进行打分,统计所有检查的正常项、异常项和告警项,并输出巡检报告;

10.支持终端环境诊断排查,可针对客户端接入失败、业务地址访问失败、客户端服务异常、工作空间启动失败进行诊断,便于员工自行排查修复终端问题;

11.为方便用户快速切换使用新的远程接入方式,应支持直接用户在打开原VPN客户端时直接升级成零信任客户端来登录访问业务,管理员可以自行通过配置决定升级完成后是否卸载原VPN客户端;

12.提供产品质保、软件升级和运维服务应不少于3年;|1|项|(略)|-|

|2|漏洞扫描|1.▲提供系统漏扫授权数≥1000个IP,WEB漏扫授权数≥200个;主机漏扫并发数≥300个;

2.▲产品配置不少于(略)个千兆电口,2个万兆光口SFP+;提供缓存盘≥128GB

SSD,数据盘≥2TB;配置冗余电源,2U机箱;

3.支持从紧急漏洞的视角展示主机风险,清晰呈现已发生和未发生的紧急漏洞类型,支持以报表形式展示紧急漏洞的风险等级、影响资产数、漏洞数量、最近发现时间,可关联漏洞详情;

4.支持从主机视角呈现当前关键资产的风险等级信息,

可从“高危”“中危”“低危”“安全”四个等级(或类似等级划分)划分漏洞风险等级,支持客户对于重要资产标记为“核心资产”,

便于根据资产价值确定修复优先级;

5.支持操作系统、网络设备、数据库、中间件等漏洞扫描;

(略).▲支持全面扫描、资产发现、系统漏洞扫描、弱口令扫描、WEB漏洞扫描、基线配置核查六种任务类型,其中全面扫描支持系统漏洞扫描、WEB漏洞扫描、弱口令扫描同时执行;

7.支持资产发现功能,可基于IP地址、IP网段、IP范围、URL等方式进行资产发现扫描,支持IOT资产扫描,EXCEL格式批量导入;

8.支持多种系统漏洞检测技术,如:原理扫描技术、版本扫描技术;支持通过任务参数、资产视角、漏洞、弱口令等不同展示方式;

9.▲产品支持对系统漏洞、WEB漏洞、基线配置、弱口令进行扫描和分析,可同时输出包含系统漏洞扫描、WEB漏洞扫描、基线配置核查、弱口令扫描结果的报表;

10.支持系统漏洞、web漏洞模板的自定义,可通过漏洞名称、CVE编号、风险等级、漏洞类型、漏洞组件、高可利用、漏洞发现时间、扫描方式等快速筛选漏洞,根据筛选结果选择相应漏洞生成自定义模板;

11.支持查看系统CPU、内存、磁盘资源的使用情况,支持系统设备状态的实时监控、一键式关机和重启;

12.提供产品质保、软件升级和运维应不少于3年;|1|项|92100|-|

|3|数据库安全审计|1.▲吞吐量≥5Gbps,数据库流量≥800Mb/s,SQL处理性能≥5万条SQL/s,日志检索≥120万条/秒,配置数据库实例个数无限制;

2.▲产品配置不少于1(略)个千兆电口,(略)个万兆光口SFP+;提供缓存盘≥128GB,系统盘≥4TB,内存≥1(略)GB;配置冗余电源,2U机箱;

3.支持旁路阻断功能(非串联方式),支持IPv4和IPv(略)环境部署,支持IPv4网络的审计、IPv(略)

over

IPv4隧道的审计;

4.支持HTTP访问审计,可指定GET、POST、URL、响应码进行精细审计;

5.支持按照业务语句模板进行操作语句翻译,可自定义业务语句模板。自定义语句模板需要包括请求时间、数据库账号、客户端工具、服务端IP、操作对象、操作命令、客户端IP、请求状态、执行时长、影响行数、规则名称、风险等级、二级操作对象、应用端账号、应用端IP;

(略).▲支持Oracle,MySQL,MSSQL(SQL

Server),Sybase,PostgreSQL,DB2,informix,GBASE

8a,GBASE

8s,海量数据库VASTBASE,神通,人大金仓,达梦,HIVE,TiDB,瀚高(HIGHGO),MongoDB。Redis,HBASE,HDFS,Cache,ElasticSearch,ClickHouse,TDsql(Mysql),Tbase(PG),GreenPlum等数据库;

7.支持对双向数据包的解析,不仅对数据库操作请求进行审计,而且还可以对数据库系统返回结果进行完整的还原和审计,包括数据库命令执行时长、执行状态、返回行数、执行的结果集等内容;

8.▲支持SQL模板数趋势分析,对资产选定时间范围内新增SQL模板数和使用SQL模板数进行趋势分析;分析支持包括风险等级、风险类型、操作类型、操作命令、操作对象、客户端IP、客户端工具、数据库账号等细化过滤条件;

9.▲内置大量SQL安全规则,包括如下:导出方式窃取、备份方式窃取、导出可执行程序、备份方式写入恶意代码、系统命令执行、读注册表、写注册表、暴露系统信息、高权存储过程、执行本地代码、常见运维工具使用grant、业务系统使用grant、客户端sp_addrolemember提权、web端sp_addrolemember提权、查询内置敏感表、篡改内置敏感表等;

10.支持将审计数据和配置数据备份到FTP服务器,支持将审计备份数据恢复到系统进行查看,支持将备份配置数据导入系统进行配置恢复;

11.支持告警日志审阅,可设置同时审阅规则对同类事件进行同时审阅,同时审阅规则条件包含服务端IP、数据库实例名、数据库账号、客户端IP、匹配规则、操作对象名、操作命令、客户端APP和SQL模板等,支持选择多条告警日志进行批量审阅;

12.支持MySQL、SQLServer等数据库的SSL/TSL加密链路审计。支持mysql5.7

和SQLserver2019两种数据库的加密审计,加密算法支持TLS1.0、

TLS1.1对称和TLS1.2对称算法;

13.▲支持发现数据库所在的服务器的异常网络通讯行为,包含访问数据库服务器上的非数据库协议通讯审计全记录;

14.▲支持对接现网在用态势感知平台,将日志风险传输到平台,实现数据外发泄密分析;

15.提供产品质保、软件升级和运维应不少于3年;|1|项|83000|-|

|4|WAF安全设备|1.配置不少于1(略)个千兆电口,(略)个万兆光口SFP+;提供冗余电源;

2.网络层吞吐量≥40Gbps,WAF吞吐量≥1.5Gbps,http并发连接数≥900万,每秒新建连接数≥20万;

3.产品支持对ICMP.UDP.DNS.SYN等协议进行DDOS防护;

4.产品支持异常数据包攻击防御,防护类型包括IP数据块分片传输防护.Teardrop攻击防护.Smurf攻击防护.Land攻击防护.WinNuke攻击防护等攻击类型;

5.产品支持管控非法.违规网站的访问行为,具备海量的URL分类库;

(略).产品支持基于文件传输方式.文件类型等维度的管控策略配置;

7.产品支持不少于4500种WEB应用攻击特征,支持对跨站脚本(XSS)攻击.SQL注入.文件包含攻击.信息泄露攻击.WEBSHELL.网站扫描.网页木马等攻击类型进行防护;

8.产品支持X-Forworded-For字段检测,并对非法源IP进行日志记录和联动封锁;

9.▲产品支持服务器漏洞防扫描功能,并对扫描源IP进行日志记录和联动封锁;

10.▲产品支持Cookie攻击防护功能,并通过日志记录Cookie被篡改;

11.产品支持安全策略有效性分析功能,分析内容至少包括策略冗余分析.策略匹配分析.风险端口风险等内容,提供安全策略优化建议;

12.当主机故障时,双机切换时不丢包,并可实现双机部署下升级不断网;

13.产品支持管理员双因素认证功能,用户通过用户名/密码和Key等不同方式登陆产品管理界面;

14.▲为实现安全事件的快速闭环处置,要求支持对接现网在用态势感知平台,将WAF产生的安全日志等数据上报至态势感知平台,态势感知平台通过统一威胁分析后,可直接联动WAF进行事件处置,需至少支持封锁源

IP、访问控制、隔离主机、封锁域名/URL/IP、封锁攻击者

IP等功能;

15.提供产品质保、软件升级和运维应不少于3年。|1|项|84100|-|

|5|IPS安全设备|1.产品配置不少于8个千兆电口,2个万兆光口SFP+;提供冗余电源;

2.网络层吞吐量≥20Gbps,IPS吞吐量≥1Gbps,HTTP并发连接数≥350万,每秒新建连接数≥10万;

3.产品支持虚拟IPS功能,支持虚拟IPS的创建和删除,具备独立的接口.会话管理.应用控制策略.NAT等资源;

4.产品支持基于应用.服务.时间.域名.IPv(略)对象等维度的访问控制;

5.产品支持对不少于9000种应用的识别和控制,应用类型包括游戏.购物.图书百科.工作招聘.P2P下载.聊天工具.旅游出行.股票软件等类型应用进行检测与控制;

(略).产品支持多维度流量控制功能,支持基于IP地址.用户.应用.时间设置流量控制策略,保证关键业务带宽日常需求;

7.产品支持对SMTP.HTTP.FTP.SMB.POP3.HTTPS.IMAP等协议进行病毒防御;

8.产品支持扩展对压缩病毒文件进行检测和拦截,压缩层数支持15层及以上;

9.▲产品支持扩展独立的勒索病毒防护模块,非普通防病毒功能,支持对特定的业务进行勒索风险自动化评估,并依据评估结果自动生成防护策略;

10.产品内置超过1(略)000种漏洞规则,同时支持在控制台界面通过漏洞ID.漏洞名称.危险等级.漏洞CVE标识.漏洞描述等条件查询漏洞特征信息,支持用户自定义IPS规则;

11产品支持基于

IMAP.FTP.RDP.VNC.SSH.TELNET.ORACLE.MYSQL.MSSQL等应用协议进行深度检测与防护;

12.产品支持僵尸主机检测功能,产品内置僵尸网络特征库需超过120万种,可识别主机的异常外联行为;

13.▲产品支持策略生命周期管理功能,支持对安全策略修改的时间.原因.变更类型进行统一管理,便于策略的运维与管理;

14.▲为实现安全事件的快速闭环处置,要求支持对接现网在用态势感知平台,将IPS产生的安全日志等数据上报至态势感知平台,态势感知平台通过统一威胁分析后,可直接联动IPS进行事件处置,需至少支持封锁源

IP、访问控制、隔离主机、封锁域名/URL/IP、封锁攻击者

IP等功能;

15.提供产品质保、软件升级和运维应不少于3年。|1|项|8(略)000|-|

|合计:|-|-|-|-|-|410200|

二、征集内容

(一)资质证明材料(复印件必须加盖单位公章)。

(二)服务方案、详细参数及报价(参数需提供可对外招标的参数,格式见附件)。

三、材料报送要求

(一)所有材料盖章并用信封密封,封面标明公司名称,联系人及联系电话(未留联系方式的报名无效)、日期,并在封口处盖章。

(二)、本次征集(略)安全设备采购项目建设方案及报价的目的是在征求各供应商提供满足采购需求的最优服务方案及报价,综合评估报价后拟定招标参数及采购的最高限价,请供应商认真报价,如被发现恶意竞争和恶意报价情况,则取消本次报名资格。

四、材料报送方式、截止时间

(一)材料需同时报送纸质材料和可编辑的word文件(资质证明材料提供PDF格式)。

纸质材料报送地点:(略)8号楼3楼信息科。

Word、PDF文件报送邮箱:(略)。

(二)报名和提交响应文件截止时间为202(略)年8月21日17:30时(北京时间)。逾期送达的,不予受理。

六、联系方式

联系人:黄工

联系电话:0771-5(略)27849

地址:(略)8号楼3楼信息科

附件:详细参数文件

(略)日期:202(略)年8月17日附件:详细参数文件

(略)安全设备项目采购需求

说明:

本服务需求一览表中标注“▲”号的部分为实质性要求和条件。

2、内容除了满足(略)安全设备采购项目采购需求外,可以补充自己产品的优势条款。

|一、技术条款|-|-|-|单价|总价|

|:-----:|:-----:|:-----:|:-----:|:-----:|:-----:|

|序号|功能需求名称|数量/单位|功能需求详细参数|无|-|

|1|无|1项|▲一、....:1、....

2、....

....

二、....

1、....

▲2、...

....

....|无|-|

|二、商务条款|-|-|-|无|-|

|▲一、....:1、....

2、....

....

二、....

1、....

▲2、...

....|-|-|-|无|-|

三、参考评分标准

想要查看详情?

请扫码进入ICT标局小程序或关注ICT标局公众号查看

ICT标局小程序二维码

ICT标局小程序

ICT标局公众号二维码

ICT标局公众号