武安市中醫(yī)院就網(wǎng)絡安全建設所需網(wǎng)閘設備采購項目進行院內招標,誠邀符合項目資質的投標人參與投標。項目信息如下:
一、項目概況:
1、項目編號:WAZYY-2023-XX-002
2、項目名稱:網(wǎng)閘設備采購
3、項目預算:人民幣6.5萬元
4、采購設備功能和技術指標要求
分類 |
特性/功能 |
詳細描述 |
產品架構 |
系統(tǒng)基本架構 |
采用“2+1”系統(tǒng)結構,內外端機為TCP/IP網(wǎng)絡協(xié)議的終點,阻斷TCP/IP協(xié)議的直接貫通; 內外端機之間采用專用硬件和專用協(xié)議進行連接,不可編程。網(wǎng)閘以軟硬件結合的方式,有效地隔斷內外網(wǎng)絡間直接的連接,防止信息無限制交換。 |
安全體系結構 |
仲裁審計系統(tǒng)部署于仲裁機上,通用協(xié)議無法通過外端機直接連接到仲裁系統(tǒng); ★只能通過仲裁機上的管理口對網(wǎng)閘進行配置,避免內外端機由于被黑客入侵,導致隔離網(wǎng)閘被黑客完全控制的現(xiàn)象。提供管理口路由配置截圖加蓋廠商公章; ★支持主動仲裁方式。 提供第三方證明材料加蓋公章 |
|
操作系統(tǒng) |
系統(tǒng)基于加固安全操作平臺,為主機提供深度防御; 能夠對“2+1”系統(tǒng)提供多層次、高強度的安全防護,保護其重要進程、文件、數(shù)據(jù)不受黑客侵襲; 采用對象互斥和線程守護技術,保護主要進程的安全性和穩(wěn)定性; 不采用通用的指令庫和函數(shù)庫,只提供有限的內部調試用指令函數(shù)。 |
|
功能要求 |
系統(tǒng)管理 |
三權分立:安全管理流程主要由安全管理員、系統(tǒng)管理員和安全審計員通過安全管理中心執(zhí)行,分別實施系統(tǒng)維護、安全策略制定和部署、審計記錄分析和結果響應等。 支持管理端IP地址限制 支持負載均衡 支持所有配置導入導出 自帶數(shù)據(jù)分析和網(wǎng)絡診斷工具 支持日志詳細查詢、備份和回滾機制 支持郵件告警 |
支持協(xié)議 |
支持HTTP、SMTP、POP3、FTP、TELNET、SQL、ORACLE、NULL_TCP等可定制應用協(xié)議檢查模塊; |
|
支持網(wǎng)絡 |
★支持IPV4和IPV6 。提供IPV6 Ready Logo認證證明并加蓋廠商公章; |
|
支持域名 |
★目的地址支持域名功能。提供截圖加蓋廠商公章; |
|
安全上網(wǎng)功能 |
提供安全的上網(wǎng)訪問,支持HTTP協(xié)議及代理等; 訪問控制對象:源地址、目標地址、源端口、目的端目、域名、URL、訪問方式等; 內容過濾:關鍵字過濾; 腳本過濾:javascript、Applet、ActiveX等; 支持對基于HTTP的SOAP協(xié)議進行過濾,確保訪問的安全; 其他過濾策略:文件類型、頁面提交方式等。 |
|
安全郵件功能 |
提供安全的郵件訪問,支持POP3、SMTP協(xié)議; 支持發(fā)件地址、收件地址、郵件主題、郵件內容、郵件附件過濾。 |
|
文件傳輸功能 |
提供安全的文件傳輸功能,支持FTP、NFS、SAMBA等文件傳輸協(xié)議; 支持FTP對傳輸文件的類型過濾; 支持FTP指令控制; 支持FTP文件名黑白名單控制; 支持FTP傳輸文件大小控制; |
|
文件同步功能 |
可通過專用客戶端和網(wǎng)閘主動獲取兩種方式提供安全的文件同步功能;(提供兩種方式的界面配置截圖) 支持windows平臺和linux平臺; 支持不同任務設置不同的掃描間隔和掃描的時間段;(需提供配置界面截圖) 支持任務優(yōu)先級控制; 支持實時掃描、多對一傳輸、增量傳輸; 支持目錄內子目錄同步,至多支持32級目錄; 支持中文文件名或目錄同步; 支持傳輸后刪除源文件; 提供詳細的日志審計; 支持對格式類型進行特征過濾,并允許用戶通過樣本文件自定義格式類型; 支持文件在線編輯、在線預覽等操作; 支持文件分享功能,可設置到期時間和提取密碼。 |
|
數(shù)據(jù)庫訪問功能 |
提供對多種主流數(shù)據(jù)庫(SQL、ORACLE、DB2、MYSQL等)數(shù)據(jù)庫系統(tǒng)的安全訪問; 支持用戶查詢、修改、添加、刪除等操作; 支持全表復制、增量更新、全表更新等; 支持各種實例訪問。 |
|
數(shù)據(jù)庫同步功能 |
提供多種主流數(shù)據(jù)庫(SQL、ORACLE、DB2、MYSQL等)的單、雙向數(shù)據(jù)交換; 支持同步表雙向檢索功能; 無需修改數(shù)據(jù)庫表結構,不涉及到代碼修改及二次開發(fā); 同步粒度可以達到表內具體字段; 支持多種增量同步方式,可分別定義增加、刪除、修改的傳輸方式; 支持數(shù)據(jù)一對一、一對多、多對多的單向或雙向交換和同步。 支持實時交換或定時同步的策略定義; |
|
自定義功能 |
支持用戶基于標準TCP、UDP開發(fā)的自定義協(xié)議軟件,無需對自定義協(xié)議軟件進行二次修改開發(fā),可以根據(jù)需求開發(fā)新的專用協(xié)議處理過濾功能 支持MAC強制訪問控制通道,針對被訪問端文件進行類別和等級標記,通過標記匹配才能正常訪問文件。 |
|
可靠性要求 |
雙機熱備 |
可與醫(yī)院設備實現(xiàn)互相冗余的雙機熱備模式 |
審計要求 |
SNMP支持 |
支持SNMP協(xié)議,可與標準網(wǎng)管平臺無縫兼容,能夠針對讀團體字、系統(tǒng)位置、系統(tǒng)聯(lián)系人等參數(shù)進行自定義; |
SYSLOG支持 |
支持SYSLOG協(xié)議,可與標準日志服務器平臺無縫兼容,可實時發(fā)送網(wǎng)閘運行狀態(tài) |
|
其他要求 |
管理配置功能 |
管理端采用B/S結構; 管理端:用于通道建立、策略制定、日志查詢、分析、導出等; 安全終端管理:可通過串口終端管理方式對網(wǎng)閘進行維護; ★為保證網(wǎng)閘安全性,管理網(wǎng)口和通訊網(wǎng)口隔離,僅允許通過仲裁機管理口對網(wǎng)閘進行配置管理或審計日志,禁止使用其他接口對網(wǎng)閘進行配置管理。 提供截圖加蓋廠商公章 ★管理口具有獨立路由配置,避免和通訊網(wǎng)口發(fā)生路由沖突或干擾。提供管理口路由配置截圖加蓋廠商公章 |
產品資質要求 |
具有公安部計算機信息系統(tǒng)安全專用產品銷售許可證(增強級) ★安全隔離與信息交換系統(tǒng)(網(wǎng)閘)產品取的過科學技術成果證明材料; ★產品成熟度超過20年(提供原有銷售許可證) |
|
|
★接口要求 |
內網(wǎng)≥5個千兆電口,內網(wǎng)≤1個MAN管理口, 2個USB口。 外網(wǎng)≥5個千兆電口,外網(wǎng)≤1個HA雙機熱備口, 2個USB口。 |
★性能指標 |
網(wǎng)絡吞吐量:500Mbps 系統(tǒng)整體時延:<1毫秒 并發(fā)連接數(shù):65535 冗余電源 |
注:如對產品參數(shù)有疑問,請與醫(yī)院信息科聯(lián)系、進行詢問,聯(lián)系電話:0310-3718268
5、項目實施要求
(1)所有設備要求合同簽訂后15個日歷日內完成設備到貨、安裝調試、測試并交付驗收。
(2)提供合理的實施方案。配合用戶進行系統(tǒng)測試,并最終完成產品上線穩(wěn)定運行。
6、質量及服務要求
(1)所有硬件設備均應提供五年原廠質保,投標時必須提供原廠商針對本項目的服務承諾函。
(2)中標商須承諾五年質保期內提供7×24小時技術支持服務,有完善標準的售后服務體系和專業(yè)的服務團隊。設備在質保期內出現(xiàn)故障時,應在十分鐘內予以響應,2小時內趕赴用戶現(xiàn)場,4小時內予以修復,若在此時間內無法修復,應提供備機服務;在用戶為維持運轉需要的緊急情況下,也應提供備機服務;應提供免費的不少于五年的定期(至少每季度一次)上門巡檢、升級安裝、性能優(yōu)化等服務。
(3)在系統(tǒng)交付驗收時,應提供本項目所有的安裝、測試、培訓等文檔,并最終提供集成服務的所有相關技術文檔。
二、報名資格條件:
1、具備《中華人民共和國政府采購法》第二十二條規(guī)定的供應商基本條件,能夠獨立承擔民事責任和履行合同能力;并在人員、資金等方面具有相應的供貨能力;具有良好的商業(yè)信譽和健全的財務會計管理制度;有依法繳納稅收和社會保障資金的良好記錄;
2、投標人須是在中華人民共和國注冊的、具有獨立法人資格的企業(yè);
3、投標人經營范圍能夠滿足本次采購內容和資格;
4、投標人應具有投標產品制造廠商或合法經銷商(提供制造商授權)針對本項目出具的授權書;
5、投標人應具有投標產品制造廠商或合法經銷商(提供制造商授權)針對本項目提供的售后服務承諾。
三、報名時間及地點:
1、報名時間:2023年06月02日至2023年06月06日
2、報名方式:投標人將報名表(附件1)填寫完整(加蓋公章),與法定代表人證明書、法定代表人授權委托書、企業(yè)資格證明材料(加蓋公章)的掃描件發(fā)送至郵箱wazyyxxk@163.com;
3、聯(lián)系人:籍先生、靳先生
4、聯(lián)系電話:0310-3718268
四、開標時間:2023年06月12日 上午10:30
五、開標地點:武安市中醫(yī)院1號樓第二會議室
六、相關投標要求:
1、投標人應將投標文件一式三份(正本一份、副本兩份)密封好,并在封口處加蓋投標人公章。并在文件袋上注明項目編號、投標單位名稱、聯(lián)系方式。
2、投標文件里的所有材料需加蓋公章,要求以下內容裝訂:
A.正本包括:
(1)投標函(附件2);
(2)法定代表人證明書;
(3)法定代表人授權委托書;
(4)紙質報價一覽表;
(5)廠家授權委托書;
(6)技術規(guī)格差異表;
(7)企業(yè)資格證明材料(包括企業(yè)三證、公安部計算機信息系統(tǒng)安全專用產品銷售許可證、企業(yè)財務狀況等);
(8)產品證明材料及產品彩頁介紹(含業(yè)績、其他醫(yī)院供貨合同);
(9)售后服務承諾書;
(10)招標文件要求的其它內容。
B.副本包括:
(1)紙質報價一覽表;
(2)廠家授權委托書;
(3)技術規(guī)格差異表;
(4)企業(yè)資格證明材料(包括企業(yè)三證、公安部計算機信息系統(tǒng)安全專用產品銷售許可證、企業(yè)財務狀況等);
(5)產品證明材料及產品彩頁介紹(含業(yè)績及信譽,其他醫(yī)院供貨合同等);
(6)售后服務承諾書(履約能力).
3、投標文件里的的報價為單價報價,以人民幣報價,對每一種型號及規(guī)格的投標產品只允許有一個報價,招標人不接受有任何選擇的報價。投標報價應包含產品(含相關配件、附件、安裝材料)價款、運輸費、裝卸費、安裝費、保險費用、稅費以及一切技術和售后服務費等費用,如涉及軟件許可使用或技術指導、人員培訓的,還應包括軟件許可費以及一切技術服務費、人員培訓費,投標人不得再向招標人收取任何費用。投標人漏報的單價或每單價報價中漏報、少報的費用,視為此項費用已隱含在投標報價中,中標后不得再向采購人收取任何費用。
4、本項目不接受聯(lián)合投標體投標,不接受供應商項目分包、轉包、掛靠。
附件1:
武安市中醫(yī)院*****采購項目采購報名表
武安市中醫(yī)院:
你單位發(fā)布的*****項目采購公告,我公司已知悉。我公司符合報名要求,特此報名。屆時將準時參加投標。
投標公司:
法定代表人或授權代理人:
聯(lián)系方式:
附件2:
投 標 函
致:武安市中醫(yī)院
根據(jù)你們第 號(招標編號)招標采購產品的招標要求, (投標單位)正式授權 為全權代表,代表投標人參加貴方組織的此次投標的有關活動,并提交按“投標要求”編制的投標文件正本一份,副本兩份。
簽字代表在此聲明并同意:
1、我們愿意遵守招標文件的各項規(guī)定。
2、我們已經詳細地閱讀了全部招標文件及附件,包括澄清及參考文件,我們完全理解并同意放棄對這方面有不明及誤解的權利。
3、我方承諾:我方同本項目的招標機構沒有利益關系,不會為達成此項目同招標人進行任何不正當聯(lián)系,不會在競爭性投標過程中有任何違法違規(guī)行為,不會向招標機構提供各種回扣或其它商業(yè)賄賂。
4、我們同意提供招標人要求的有關投標的其它資料。
5、我們理解,中標產品不一定為最低報價的投標。
6、所有有關本次投標的函電請寄:
授權代表(簽名): 職務:
投標方名稱: 電話:
投標方印章:
Copyright © m.ahxlyzs.com All Rights Reserved. 冀ICP備16010115號-1 冀公網(wǎng)安備 13048102000289號