数据传输

保标招标 > 数据传输 > 招标信息 > 海城市中心医院网络安全相关设备采购项目(二次)竞争性谈判公告

海城市中心医院网络安全相关设备采购项目(二次)竞争性谈判公告

· 2024-04-28
公告信息
公告信息
公告标题: 海城市中心医院网络安全相关设备采购项目(二次)竞争性谈判公告 有效期: 2023-11-01 至 2023-11-03
撰写单位: 海城市政务服务中心(海城市公共资源交易中心、海城市政府采购中心) 撰写人: 侯威
(海城市中心医院网络安全相关设备采购项目(二次))竞争性谈判公告
项目概况

海城市中心医院网络安全相关设备采购项目(二次)采购项目的潜在供应商应在线上获取采购文件,并于2023年11月08日 09时00分(北京时间)前提交响应文件。

一、项目基本情况
项目编号:JH23-210381-00126
项目名称:海城市中心医院网络安全相关设备采购项目(二次)
采购方式:竞争性谈判
包组编号:001
预算金额(元):500,000.00
最高限价(元):500,000
采购需求: 查看

海城市中心医院网络安全相关设备采购项目

技术参数要求

一、动态防御设备参数要求:

1. 标准 1U 机架式设备,板载 10 GE 接口, 1 CON

2. 吞吐量不小于 4Gbps, 接入终端数不少于 200 ,总连接数不少于 50 万,新建连接数不小于 2 /

3. 支持透明桥接、旁路、双机等多种部署模式,支持高可靠数据传输,系统具备软、硬件 Bypass 能力,未保护终端默认透明传输,适配各类网络环境。兼容 IPv4 IPv6 网络环境。

4. 支持配置批量添加功能、导入和导出功能等。支持策略配置克隆操作,可快速完成相似策略配置。支持规则库功能,通过对 IP 薄、端口薄、蜜罐簿和全息主机簿的配置,快速生成规则池,供各类策略调用。

5.支持基于5元组的东西向、南北向端到端的访问控制,被保护的网络内任何两台主机间的访问可被管控。

6.支持被保护终端准入功能,包括ip、mac、ip+mac等多种模式,只有备案后的信息节点(终端和服务器等)才允许接入网络并使用网络; 支持批量准入开启 / 关闭、模式修改、准入提示信息推送等功能;支持准入推送信息提醒,提示信息内容支持自定义设置。

7.支持白名单功能, 特定用户被允许使用网络探测或安全扫描,支持封堵白名单和虚假响应白名单,非特定授权用户默认拒绝。

8. 支持地址重构技术,具备静态和动态两种模式,可将被保护终端进行网络隔离,并实现网络虚拟变化;支持地址重构策略自定义,指定被保护终端的通信逻辑及方向,被保护网络可具备多重属性,如虚拟网络、动态网络等,实现虚拟网络、动态网络和真实网络的通信自定义。

9. 支持虚拟地址通讯技术,被保护终端通过虚拟地址进行相互通信,每个终端分别对应真实 IP 、虚拟 IP 、动态 IP 三类不同的地址。

10. 支持自定义端口虚开,单个节点最高虚开端口数量超 6 万,将网络中真实终端的开放端口隐藏起来,提前做好替身,防止网络攻击者探测到终端的真实端口服务。

11. 支持千万级虚拟组网,支持构建千万级虚拟网络,用来迷惑和误导攻击者及快速定位攻击源;

12. 支持动态域名通讯技术,动态域名对应动态 IP ,解决被保护主机之间临时性的互访需求,通过端与端之间信任关系(通过为终端分配动态域名,信任用户可以通过带外方式获取)才能互访,减少重要资源被攻击的可能性。

13.支持服务器全息复制,通过克隆多个虚假服务器部署在真是服务器周边,并虚拟开放高危的端口对攻击者进行诱捕,针对单个服务器可克隆数量超 1000 ,针对单个服务器端口虚开数量超 6 万。

14. 支持网络路径混淆功能,具备指定路径网络、路径跳数、变换混淆路径时间间隔等能力,虚拟网络与真实网络混淆结合,使网络路径等信息难以被攻击者嗅探捕获。

15. 支持数据包混淆功能,可自定义数据包混淆网络范围、数据包混淆密度等,混淆数据包与被保护网络内的真实数据包深度结合,保障数据信息难以被攻击者捕获分析。

16. 支持动态封堵功能,可实现攻击行为自动封堵,支持多种自定义封堵规则,如封堵时间(持续封堵、计时封堵)和封堵方向(内部、外部)等,封堵时间可配置(分钟级);支持封堵页面推送功能,提供封堵终端关联原因,推送页面内容可自定义配置及预览显示风格。

17. 支持秒级动态变换,动态 IP 、动态域名持续变化,变化间隔可配置(秒为单位);支持动态域名后缀自定义。

18.支持虚拟响应,支持伪装虚假相应MAC前缀,MAC前缀可配置,支持动态学习网络资产生成相似的虚假网络资产,支持同网段虚拟响应,多网络虚拟响应。

19. 具备攻击溯源能力,快速定位攻击源,包括攻击方向、攻击次数、攻击时间、攻击信息等。

20. 支持第三方蜜罐主机对接,不基于特征库的防御方式,不基于 URL 库的防御方式,不基于病毒库的防御方式,不基于流量分析的防御方式。

21. 支持脏数据清洗,网络内进行未认证的广播行为将被制止,类似对网络的嗅探、 ARP 欺骗、会话劫持、泛洪攻击等行为将得到有效控制。具备勒索病毒管控能力,无须在终端服务器或网络设备上做任何修改的前提下完全限制勒索病毒的内网攻击(扩散、渗透)行为。

22. 支持通过伪造虚假数据包通信,使攻击者无法有效识别网络资产,致使攻击路径的错误判断,极大概率攻击虚假目标,有效发现并抵御被动式网络攻击。支持微隔离管理,每个信息节点都是一个虚拟网络,快速锁定攻击威胁,防止终端威胁横向扩散。

23. 支持日志外发,同时也支持集群模式下的集中日志分析。支持分析报告功能,可定期生成安全分析报告,实现威胁统计分析。支持攻击日志分析,包括攻击者MAC、IP、攻击类型、攻击端口、攻击次数、攻击时间等。支持主机安全指数分析,实现对被保护终端的安全状态展示。支持操作日志记录,包含操作角色、用户名、 IP 地址、操作行为及操作时间等。具备事件日志,包含设备重启、关机、接口 UP/down 、管理员注销、管理员登陆成功 / 失败、登陆超限、恢复出厂、硬盘事件及授权事件等。支持主机上下线日志记录。

24. 具备公安部颁发的《计算机信息系统安全专用产品销售许可证》

25. 要求国内自主品牌设备,提供所投产品三年硬件质保服务,三年软件升级服务。

拟采购动态防御设备 1 台,价格 26 万元。

二、外网防火墙设备参数要求:

1. 标准 1U 机架式设备,千兆电口≥ 8 个,千兆光口≥ 8 个,万兆光口≥ 2 个, Console 接口≥ 1 个, MGT 管理电口≥ 1 个, USB 接口≥ 2 个;

2. 网络层吞吐率 (bps) 20Gbps ,最大并发连接数≥ 400 万,每秒新建连接数≥ 25 万,提供 IPSec VPN 隧道数≥ 8000 条,提供不少于 8 SSL VPN 并发用户数, SSL VPN 并发用户数支持扩展到不少于 6000 个。

3. 支持静态路由;支持动态路由 RIP OSPF ISIS BGP

4. 支持攻击防护,包含 SYN Flood UDP Flood ICMP Flood Ping of Death Smurf ARP 欺骗攻击,扫描与欺骗等;

5. 支持基于 HTTPS 加密流量和 SMTPS POP3S IMAPS 加密邮件的应用识别;

6. 具备会话限制功能,能够基于源 IP 、目的 IP 、协议号、应用等多种条件做会话总数限制和新建会话速率控制,并可提供会话限制日志;

7. 支持丰富高可靠的 VPN 特性,具备 IPSec VPN SSL VPN L2TP VPN GRE VPN 技术;

8. 支持源 NAT/ 目的 NAT 命中分析,可显示 NAT 规则创建时间、首次命中时间、最近一次命中时间、最近未命中天数,支持 NAT 规则命中数清零;

9. 支持策略助手功能,通过安全策略开启流量自学习,生成访问控制精细化策略,细化到协议端口;

10. 支持 WEB 界面故障分析服务,当某个业务不通时,可根据设备对数据包的处理流程自动分析出故障点,便于管理员排查故障,提升运维效率;

11. 支持在 WEB 界面实现在线抓包和报文下载,抓包可选参数包括源、目的 IP 地址,协议源、目的端口,抓包时长等,提升运维效率;

12. 要求国内自主品牌设备,提供所投产品三年硬件质保服务,三年软件升级服务,提供至少 3 IPS 入侵防御、 AV 防病毒、 TI 威胁情报升级和维护服务。

拟采购外网防火墙设备 2 台,单价 12 万元,总价 24 万元。

注:设备中标后采购人将对设备进行检测,若提供的设备与招标参数性能要求不符。采购人有权取消中标单位的中标资格,并依据《中华人民共和国政府采购法》等相关法律法规对中标单位进行罚款。

合同履行期限:详见采购文件
需落实的政府采购政策内容:1、执行对于小微企业(含监狱企业)的相关规定;、2、执行对于促进残疾人就业政策的相关规定。详见采购文件。
本项目(是/否)接受联合体投标:否
二、供应商的资格要求
1.满足《中华人民共和国政府采购法》第二十二条规定。
2.落实政府采购政策需满足的资格要求:专门面向中小企业
3.本项目的特定资格要求:无
三、政府采购供应商入库须知
参加辽宁省政府采购活动的供应商未进入辽宁省政府采购供应商库的,请详阅辽宁政府采购网 首页—政策法规中公布的政府采购供应商入库的相关规定,及时办理入库登记手续。填写单位名称、统一社会信用代码和联系人等简要信息,由系统自动开通账号后,即可参与政府采购活动。具体规定详见《关于进一步优化辽宁省政府采购供应商入库程序的通知》(辽财采函〔2020〕198号)。
四、获取采购文件
时间:2023年11月01日 08时00分至2023年11月03日 17时00分(北京时间,法定节假日除外)
地点:线上获取
方式:线上
售价:免费
五、响应文件提交
截止时间:2023年11月08日 09时00分(北京时间)
地点:辽宁政府采购网
六、开启
时间:2023年11月08日 09时00分(北京时间)
地点:海城市公共资源交易中心开标室(海城市西柳镇东柳村71号政务服务中心二楼东侧)
七、公告期限
自本公告发布之日起3个工作日。
八、质疑与投诉
供应商认为自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起七个工作日内,向采购代理机构或采购人提出质疑。
1、接收质疑函方式:线上或书面纸质质疑函
2、质疑函内容、格式:应符合《政府采购质疑和投诉办法》相关规定和财政部制定的《政府采购质疑函范本》格式,详见辽宁政府采购网。
质疑供应商对采购人、采购代理机构的答复不满意,或者采购人、采购代理机构未在规定时间内作出答复的,可以在答复期满后15个工作日内向本级财政部门提起投诉。
九、其他补充事宜
电子交易项目相关要求
1.根据《关于启用政府采购数字认证和电子招投标业务有关事宜的通知》辽财采〔2020〕298号和《关于完善政府采购电子评审业务流程等有关事宜的通知》辽财采函〔2022〕363 号等相关文件规定,全省推广政府采购电子招投标业务,本项目为辽宁省政府采购电子招投标项目。供应商须自行办理政府采购CA数字证书和认真学习辽宁政府采购网电子文件制作指南,并按照采购文件和电子评审系统要求进行投标信息填报、电子文件编制、盖章或电子签章等工作。对于使用电子签章的,供应商应在辽宁政府采购网 CA 认证平台下载签章工具或向 CA 认证机构索要电子签章工具,对电子文件进行签章。
电子文件中存在图片较多或内存较大等情况,需使用特殊工具对电子文件进行调整的,应在系统中认真核对调整后的电子文件,确保文件真实有效,清晰可辨,避免影响评审活动。有任何技术问题可拨打网站客服400-128-8588电话,CA办理问题请咨询CA认证机构。供应商因自身操作问题导致的一切不良后果由自身负责
2、关于解密:开标截止时间后,供应商应在30分钟内完成解密(供应商现场开标须自行准备电子设备或远程操作处理),超时解密后果自负。
3、供应商除在电子评标系统上传响应文件外,应在递交响应文件截止时间前提交电子加密的备份文件,发送至到hczfcgbj@163.com邮箱,以备系统突发故障使用,供应商仅提交加密备份文件的,投标(响应)无效。启用备份文件应由采购人、采购代理机构和相关供应商共同签字确认,供应商未到场的,通过视频方式确认。系统恢复后采购人或采购代理机构应及时将备份文件上传至电子评审系统,并将存储备份文件与采购档案一并存档。供应商上传的投标(响应)文件正常解密的且采购活动正常进行的,备份文件自动失效。
4.备份文件制作要求:
(1)备份文件与电子评审系统中上传的响应文件内容、格式一致。
(2)备份文件名:项目编号+供应商名称+所投包号(如:JH22-210381-00114 (HZCG2022027)某某公司001)
(3)备份文件应在递交响应文件截止时间前以电子邮件的形式提交加密备份文件。逾期发送(以邮件接收时间为准)或未进行加密造成投标失败,责任由供应商自行承担。
(4)供应商发送的电子邮件正文中需注明法定代表人或授权委托人手机号码。
5.供应商在电子评标活动中出现以下情形的,应按如下规定进行处理:
(1)因供应商原因造成响应文件未解密的;
(2)因供应商自用设备原因造成的未在规定时间内解密、上传文件或投标(响应)报价等问题影响电子评标的;
(3)因供应商原因未对文件校验造成信息缺失、文件内容或格式不正确以及备份文件不符合要求等问题影响评审的。
出现前款(1)(2)情形的,视为放弃投标;出现前款(3)情形的,由供应商自行承担相应责任。
6、评审过程中因非供应商原因造成的电子响应文件无法解密或电子评标无法正常进行的,经平台运维服务机构鉴定,上报本级财政部门批准后,分类进行处理。其中:
(1)接收响应文件截止时间前出现上述情形影响投标供应商上传响应文件但不影响采购活动公平公正的,可使用备份文件进行评审;
(2)接受响应文件截止时间后出现上述情形但短时间可以消除的,应当延长评审时间,短时间内无法消除的,可使用备份文件进行评审;
(3)出现影响或可能影响招标(谈判)活动公平公正的,应当重新开展采购活动。
7.远程参与投标(谈判)的供应商应使用腾讯会议APP收看网上开标直播,法定代表人或授权委托人须提前下载注册,开标(谈判)时登陆腾讯会议APP,输入会议号参加开标(谈判)会议。进入会议后把用户修改为投标(谈判)供应商名称,投标(谈判)供应商未按时参加网上开标(谈判)直播,造成投标(谈判)失败,责任由投标(谈判)供应商自行承担。开标(谈判)当日应保证法定代表人或授权委托人通讯畅通,评标答疑采用远程答疑(座机电话开免提方式),评标结果详见采购结果公告。本项目会议号详见采购文件第一章 投标人须知表第20.1条
8.本项目无报名环节,提交响应文件截止时间、开标(谈判)时间及本项目的相关事宜是否有变化,请拟参加投标(谈判)的投标(谈判)供应商自行关注辽宁政府采购网--更正公告中的相关信息。
9.成交通知书在结果公告发布1个工作日后电话联系工作人员进行领取,联系电话:36188113618028;
十、对本次招标提出询问,请按以下方式联系
1.采购人信息
名 称: 海城市中心医院
地 址: 辽宁省海城市环城东路39号
联系方式: 0412-3199363
2.采购代理机构信息
名 称: 海城市政务服务中心(海城市公共资源交易中心、海城市政府采购中心)
地 址: 海城市西柳镇东柳村71号
联系方式: 0412-3618811
邮箱地址: hczfcgbj@163.com
开户行: 辽宁海城农村商业银行股份有限公司永隆分理处
账户名称: 海城市政务服务中心
账号: 245112010100016280
3.项目联系方式
项目联系人: 栾岩验
电 话: 0412-3618811、 0412-3618028
评分办法:最低评标价法;
关联计划
附件:

文章推荐:

2024ncz001069六盘山实验室智能化、绿色化智能铸造中试基地设备采购项目(一至六标段)四标段:绿色环保系统的采购需求

2024ncz001069六盘山实验室智能化、绿色化智能铸造中试基地设备采购项目(一至六标段)二标段:绿色化砂型砂芯智能成型系统(绿色砂回收系统)的采购需求

辽阳市中心医院心脏康复中心医用设备采购项目招标公告

白银市第二人民医院智能儿童雾化桌等设备采购项目公告

更多商机查看,下载保标APP

扫码关注小程序,获取商机更容易