因工作需要,我院將本著公開、公正、合理的原則對【保健專用安全網(wǎng)關(guān)采購】項目公開招標。
醫(yī)院將給各供應商提供公平競爭的機會,各供應商不得提供虛假材料或者誹謗排擠其他供應商。嚴禁采用不正當方法了解采購信息或擠壓當事人,或與采購人員以及供應商相互之間不負責任的串通消息。在整個過程中不允許對院內(nèi)任何部門任何人許諾條件。供應商對詢價采購事項及最終結(jié)果有疑問者應首先向醫(yī)院信息中心有關(guān)人員詢問和溝通。中標單位由醫(yī)院信息中心通知辦理相應手續(xù),未中標單位恕不一一通知。
有關(guān)事宜公告如下:
一、項目名稱:【保健專用安全網(wǎng)關(guān)采購】
二、項目內(nèi)容:
根據(jù)上海市保健局下發(fā)的《關(guān)于做好上海市保健醫(yī)療數(shù)字化管理平臺對接工作的通知》,要求各保健定點醫(yī)院接入“上海市保健醫(yī)療數(shù)字化管理平臺”根據(jù)國家信息安全國產(chǎn)化的總體要求,需采購一臺保健專用安全網(wǎng)關(guān)。
三、最高限價:本項目最高限價為: 40000元,超過項目最高限價的比選響應文件無效。
四、合格的供應商必須具備以下條件:
1、供應商必須是具有合法經(jīng)營資質(zhì)的獨立法人、其他組織。
2、供應商未被“信用中國”網(wǎng)站列入失信被執(zhí)行人、重大稅收違法案件當事人名單。
3、供應商證照齊全、信譽良好,營業(yè)執(zhí)照、資質(zhì)證書等文件均要在有效期內(nèi)。
4、供應商具有執(zhí)行類似項目的經(jīng)驗。
5、供應商有能力并承諾獨立完成整個項目,不得以任何形式轉(zhuǎn)包、分包。
6、本項目不接受聯(lián)合體參選。
五、項目要求及主要技術(shù)參數(shù)要求:
(一)項目目標
為保障盡早順利接入“上海市保健醫(yī)療數(shù)字化管理平臺”系統(tǒng),盡早開展軟件接口聯(lián)調(diào)工作,同時為遵循保健業(yè)務的專網(wǎng)專用,信息安全至上的原則,擬采購一臺保健專用安全網(wǎng)關(guān),以符合統(tǒng)一管理,統(tǒng)一更新,統(tǒng)一分發(fā)安全策略,統(tǒng)一升級維護等總體要求。
(二)集成總體要求
投標方案必須根據(jù)系統(tǒng)現(xiàn)狀、項目建設需求、未來業(yè)務擴展和設備采購需求進行統(tǒng)一規(guī)劃設計。方案應以先進性、安全性、高可用性和可擴展性為原則。
投標人需要提供能夠系統(tǒng)集成的整體解決方案。該方案應具備兼容性,確保與現(xiàn)有硬件設備的順利集成。投標人應確保能夠在有效時間內(nèi)完成集成要求。
(三)采購標的
保健專用安全網(wǎng)關(guān)采購項目,服務范圍及維護服務期限 如下:
1、服務范圍
保健專用安全網(wǎng)關(guān),一臺。
2、維護服務期限
服務期限為合同簽訂后三年。
(四)技術(shù)指標
1、投標單位應充分了解本項目需求,提供完整的技術(shù)方案和合格的產(chǎn)品。
2、所提供貨物為生產(chǎn)制造廠家原裝且未經(jīng)使用的全新合格產(chǎn)品。
3、投標產(chǎn)品須滿足支持無縫接入保健局的集中管控平臺,實現(xiàn)保健局對保健內(nèi)網(wǎng)中醫(yī)院端安全網(wǎng)關(guān)的集中管控,包括統(tǒng)一狀態(tài)監(jiān)控、配置下發(fā)、配置自動備份及回滾、版本統(tǒng)一升級、特征庫統(tǒng)一升級等功能。
4、投標產(chǎn)品須獲得原廠商針對本次項目的正式投標授權(quán)函與服務承諾函。
(五)采購產(chǎn)品內(nèi)容
保健專用安全網(wǎng)關(guān),一臺。
指標項 | 技術(shù)規(guī)格要求 |
基本要求 | ▲產(chǎn)品由專用的國產(chǎn)化硬件平臺、國產(chǎn)化安全操作系統(tǒng)及功能軟件構(gòu)成。 |
▲產(chǎn)品應具備使用國密隧道傳輸,能夠接入上海市保健事務中心的集中管控平臺,接受上海市保健事務中心的統(tǒng)一管理和配置。 | |
硬件規(guī)格 | 配備10個千兆電口,2個光纖接口;內(nèi)存≥4GB,32G EMMC≥32G。 |
系統(tǒng)性能 | 吞吐量≥6Gbps,并發(fā)連接數(shù)≥100萬; |
安全防護功能模塊 | 支持并實際開通如下功能模塊:防病毒、防flood攻擊、防dos攻擊、弱口令檢測、arp防護、數(shù)據(jù)防泄漏、網(wǎng)絡行為管理、流量控制、資產(chǎn)管理、威脅情報。 |
入侵防御 | ▲支持并開通網(wǎng)絡入侵檢測及防御功能。所投產(chǎn)品必須提供第三方國家認可檢測機構(gòu)關(guān)于“對勒索病毒、服務器漏洞、未知威脅的防御與監(jiān)測事件集”功能項的產(chǎn)品檢測報告。 |
支持在線升級和離線升級事件庫的方式,入侵防御事件庫事件數(shù)量不少于6000條,支持對事件阻斷時間的設置,支持只按照事件級別(嚴重、高級、中級、低級)執(zhí)行更新,而非更新所有事件。 | |
防病毒 | 支持并開通對HTTP、FTP、SMTP、POP3、IMAP協(xié)議的病毒檢測和過濾功能;基于主流殺毒引擎,支持病毒庫數(shù)量不少于1200萬。 |
支持防病毒白名單,至少支持MD5、SHA256、文件URL的方式添加防病毒白名單。 | |
數(shù)據(jù)防泄漏 | 支持并開通數(shù)據(jù)防泄漏功能,支持針對HTTP、SMTP、IMAP、POP3協(xié)議傳輸文件進行本地敏感數(shù)據(jù)庫比對,對違規(guī)內(nèi)容的文件進行過濾;文件類型至少包含txt、doc、docx、ppt、pptx、xls、xlsx;敏感數(shù)據(jù)庫至少包括國內(nèi)銀行卡號、國內(nèi)收集號、國內(nèi)身份證號、qq、163、126、gmail、雅虎、新浪等常用郵箱賬號。 |
威脅情報 | 支持在IOC監(jiān)控中查看威脅信息,可通過類型以及自定義輸入進行快速檢索。并支持通過威脅信息一鍵跳轉(zhuǎn)到云端威脅情報中心查看威脅詳細實時全量的信息化展示。 |
支持失陷檢測情報分類:勒索軟件、挖礦軟件、網(wǎng)銀木馬、竊密木馬、黑客工具、后門軟件、僵尸網(wǎng)絡、常規(guī)木馬、礦池數(shù)據(jù)、APT攻擊及其他遠控等風險流量進行識別和過濾??蓪Σ煌悇e風險IP流量進行記錄日志或者阻斷一定時間。 | |
弱口令檢查 | 支持對服務器、客戶端進行的口令暴力破解的攻擊防護,支持高、中、低三種密碼檢查強度(提供產(chǎn)品功能界面截圖) |
支持對常見應用(如HTTP、Telnet、FTP、SMTP、POP3等)進行弱口令檢查,并上報安全事件 | |
DNS安全 | 支持DoH加密域名解析服務,對解析流量加密處理。所投產(chǎn)品必須提供第三方國家認可檢測機構(gòu)關(guān)于“DOH加密域名解析服務”功能項的產(chǎn)品檢測報告。 |
可在防火墻本地查詢DNS解析數(shù)量以及檢測威脅數(shù)量,并生成詳細的威脅日志以及告警 | |
國密隧道傳輸 | 支持SM2/SM3/SM4國密算法,支持ipsec ike 策略導出,支持ipsec策略導出,支持ipsec策略冗余檢測,支持不低于100條隧道配置權(quán)限。 |
支持多臺保健專用網(wǎng)關(guān)在集中管控平臺平臺進行g(shù)re over ipsec vpn隧道的配置和管理,并實時上報隧道狀態(tài)在控制平臺以圖形化界面進行展示。 | |
資產(chǎn)防護 | 支持通過主動及被動探測方式,識別終端類型(至少包括:PC、網(wǎng)絡打印機、網(wǎng)絡攝像機、網(wǎng)絡設備、防火墻、負載均衡等),支持多種資產(chǎn)異常告警選項包括MAC地址、操作系統(tǒng)、廠商、類別、指紋等。 |
支持手動設置以及一鍵生成資產(chǎn)黑名單,支持手動設置以及一鍵生成資產(chǎn)mac地址綁定表。所投產(chǎn)品必須提供第三方國家認可檢測機構(gòu)關(guān)于“手動設置及一鍵生成資產(chǎn)黑名單功能”、“手動設置及一鍵生成資產(chǎn) MAC地址綁定表功能”功能項的產(chǎn)品檢測報告。 | |
SSL流量解密 | 支持對通過設備的SSL流量進行解密。支持代理模式和透明模式兩種組網(wǎng);并支持客戶端模式和服務器模式的流量進行ssl解密檢查。所投產(chǎn)品必須提供第三方國家認可檢測機構(gòu)關(guān)于“https IPv4 流量加密檢測”、“https IPv6 流量加密檢測”功能項的產(chǎn)品檢測報告。 |
訪問控制 | 支持VXLAN功能,支持跨局域網(wǎng)絡建立二層轉(zhuǎn)發(fā) |
支持策略預編譯技術(shù),在大量防火墻訪問控制策略情況下整機性能不受影響。 | |
產(chǎn)品資質(zhì) | 產(chǎn)品具備網(wǎng)絡關(guān)鍵設備和網(wǎng)絡安全專用產(chǎn)品安全認證證書,提供有效證書證明。 |
產(chǎn)品具備網(wǎng)絡安全專用產(chǎn)品安全檢測證書,提供有效證書證明 | |
產(chǎn)品具備《工信部電信設備進網(wǎng)許可證》,提供有效證書證明。 | |
產(chǎn)品具備CCC中國國家強制性產(chǎn)品認證證書,提供有效證書證明。 | |
廠商授權(quán) | 提供產(chǎn)品制造廠商開具的項目授權(quán)書 |
(六)項目實施要求
1、 實施方案要求
項目實施前須向招標人提交詳細技術(shù)服務方案,方案應包含但不限于技術(shù)人員安排、應急響應措施等內(nèi)容,且方案應完善并符合招標人現(xiàn)場實際情況、針對性及操作性強,經(jīng)招標人確認后方可實施。
2、 施工要求
項目實施的過程不能影響招標人各項業(yè)務的正常進行,對危險操作提出風險規(guī)避方案和相應的應急預案,并指明可能產(chǎn)生的后果,在征得招標人批準后方可實施。
(七)售后服務要求
投標人應有完善的技術(shù)支持與售后服務體系,必須根據(jù)本次招標文件制定的目標和范圍,提出相應的技術(shù)支持和售后服務方案。
本項目需要投標人提供本地化服務,處理所有售后服務事宜,同時提供7*24小時本地語言(中文)支持。如遇緊急故障,提供30分鐘響應,2小時到場。
以上所有服務的相關(guān)費用均需計入投標總價。
六、比選響應文件應至少包含以下內(nèi)容:
1、報價單(要求為人民幣報價),包括各項單價和總價,并注明相應項目的型號、數(shù)量。
2、資格證明文件:
2.1、供應商營業(yè)執(zhí)照(或事業(yè)單位、社會團體相關(guān)證書)的復印件;
2.2、法定代表授權(quán)書;
2.3、被授權(quán)人身份證復印件;
2.4、產(chǎn)品銷售代理證或制造商出具的授權(quán)函等相關(guān)證明的復印件
2.5、其他資料:供應商認為有必要提交的其他資料;
3、兩年內(nèi)類似項目的經(jīng)歷證明材料(合同復印件、照片等)。
4、項目實施人員基本情況、擬投入項目人員匯總表。
5、服務方案:包括項目需求理解、項目進度安排、具體實施方案、服務內(nèi)容等。
6、服務承諾:包括服務響應承諾、質(zhì)量保障承諾、應急預案等內(nèi)容。
7、售后服務承諾:包括產(chǎn)品的保修期時間、保修內(nèi)容、維修服務響應時間、培訓等。如有耗材、備件,請?zhí)峁┪磥?年內(nèi)的備件、耗材的價格清單。
8、按照項目要求提供的其他技術(shù)性材料以及供應商需要說明的其他事項。
上述材料均須加蓋公司公章,必須承諾具有真實、正確、有效性以及相應的法律責任。
七、其他要求:
1、響應資料遞交的截止時間:****11時00分。
2、相應資料送達地址:上海市****
3、相應資料遞送要求:投標文件須當場遞交,不接受快遞投送。
八、聯(lián)系方式:
聯(lián)系人:【張建平】
聯(lián)系電話:【****】