******医院 采购新建综合楼信息中心机房网络安全加固及运维服务 项目院内咨询公告
******医院为充分了解市场情况,保证采购工作公正、公平、公开顺利开展,拟对计划采购的 新建综合楼信息中心机房网络安全加固及运维服务 进行院内咨询,请有意参与咨询论证的机构按相关要求准备资料准时参加。
- 项目概况:
- ******医院采购新建综合楼信息中心机房网络安全加固及运维服务项目
******医院新建综合楼信息中心机房
3、项目拟采购内容明细(可根据采购货物/服务特点自行增减表格内容):
|
******医院新建综合楼信息中心机房网络安全加固及运维服务 |
||||
|
一、网络安全加固 |
||||
|
序号 |
设备 |
参数 |
数量(台) |
备注 |
|
1 |
防火墙(内网) |
1、性能参数:网络层吞吐量:20G,应用层吞吐量:9G,防病毒吞吐量:1.5G,IPS吞吐量:1.3G,全威胁吞吐量:1G,并发连接数:800万,HTTP新建连接数:20万,SSL VPN最大用户数:80,SSL VPN最大理论加密流量:1.5Gbps,IPSec VPN 最大接入数:1000,IPSec VPN吞吐量:15Gbps。 |
2 |
利旧 |
|
2 |
防火墙(外网) |
1、性能参数:网络层吞吐量:20G,应用层吞吐量:9G,防病毒吞吐量:1.5G,IPS吞吐量:1.3G,全威胁吞吐量:1G,并发连接数:800万,HTTP新建连接数:20万,SSL VPN最大用户数:80,SSL VPN最大理论加密流量:1.5Gbps,IPSec VPN 最大接入数:1000,IPSec VPN吞吐量:15Gbps。 |
1 |
利旧 |
|
4 |
隔离防火墙 |
★1、产品为标准机架式结构,网络层吞吐量≥20G,,应用层吞吐量≥10G,防病毒吞吐量≥1.5G,IPS吞吐量≥1.5G,并发连接数≥300万,HTTP新建连接数≥9万。内存大小≥8G,硬盘容量≥128G SSD,配置不少于8千兆电口+2万兆光口SFP+。提供不少于三年硬件质保、软件升级。 |
1 |
新增 |
|
5 |
边界防火墙 |
★1、产品为标准机架式结构,网络层吞吐量≥10G,,应用层吞吐量≥5,防病毒吞吐量≥1G,IPS吞吐量≥1G,并发连接数≥200万,HTTP新建连接数≥6万。配置不少于8千兆电口+2万兆光口SFP+。内存大小≥8G,硬盘容量≥128G SSD。提供不少于三年硬件质保、软件升级。 |
1 |
新增 |
|
6 |
WAF防火墙 |
★1、提供原有WAF防火墙(品牌:迪普,型号:VAF3000-me-X)不少于3年的原厂维保服务,或者提供不低于现有WAF防火墙设备性能的产品(网络层吞吐量≥20G,HTTP应用层吞吐量(WAF)≥800M,HTTP新建连接数≥10万,HTTP并发连接数:350万。内存大小≥8G,硬盘容量≥128G SSD,电源:接口≥8千兆电口+2万兆光口SFP+。) |
1 |
利旧续保,或提供满足参数要求的产品 |
|
7 |
上网行为管理 |
★1、产品为标准机架式结构,网络层吞吐量≥5.8Gb,应用层吞吐量≥750Mb,带宽性能≥500Mb,支持用户数≥4000,产品提供≥6千兆电口+2千兆光口SFP,配置≥128G SSD+960G SSD。 |
1 |
新增 |
|
8 |
日志审计 |
★1、提供原有日志审计设备(品牌:深信服,型号:LAS-1000-A600)不少于3年的原厂维保服务,或者提供不低于现有日志审计设备性能的产品(产品接口:千兆电口≥6个,万兆光口SFP+≥2个,内存≥16G,硬盘容量≥8TB SATA硬盘,提供主机审计许可证书数量≥50个。提供不少于原厂三年质保+软件升级服务) |
1 |
利旧续保,或提供满足参数要求的产品 |
|
9 |
入侵防御 |
★1、产品为标准机架式结构网络层吞吐量≥20G,HTTP应用层吞吐量(IPS)≥1.3G,HTTP并发连接数≥350万。内存大小≥8G,硬盘容量≥128G SSD,接口≥8千兆电口+2万兆光口SFP+。提供不少于三年硬件质保、软件升级。 |
1 |
新增 |
|
10 |
数据库审计 |
★1、产品为标准机架式结构,网络层吞吐量≥20G,HTTP应用层吞吐量(IPS)≥1.3G,HTTP并发连接数≥350万。内存大小≥8G,硬盘容量≥128G SSD,接口≥8千兆电口+2万兆光口SFP+。提供不少于三年硬件质保、软件升级。 |
1 |
新增 |
|
11 |
存储备份一体机 |
★1、产品采用通用架构服务器,提供14个热插拔驱动器位,配置两颗Intel@ Xeon@ 4310 2.1G/12C CPU,配置≥64内存,系统盘配置不少于2块240GB固态硬盘,8块8TB SATA机械硬盘;配置2*1GbEthernet+2*10Gb Ethernet,冗余电源。 |
1 |
新增 |
|
12 |
漏洞扫描 |
1、标准机架式设备,配置128GB SSD+ 4TB SATA硬盘,配置不少于6千兆电口+2千兆光口SF,系统漏扫授权IP数≥100,WEB漏扫授权URL数≥20;主机漏扫最大并发IP数≥150。其中系统漏洞扫描,基线配置核查,弱口令扫描受授权IP数限制,资产发现不限制IP数量。 |
1 |
新增 |
|
13 |
国密堡垒机 |
1、软硬一体化机架式设备,符合国产化和国密要求,至少提供6千兆电口+4千兆光口SFP,运维管理资源数≥50个,支持licence扩容。图运维最大并发数≥100,字符运维最大并发数≥200,硬盘容量≥1.92T SSD。提供原厂三年质保+软件升级服务。 |
1 |
新增,采用国密堡垒机 |
|
14 |
终端安全管理 |
1、★现有终端安全管理平台(品牌:深信服,型号:EDR)扩容不少于100个PC端授权; |
1 |
原有基础上按照点位增加 |
要求:满足三级等保建设要求及相关网络安全设备满足盘龙区域协同接入要求。
|
二、运维服务 |
||||
|
序号 |
服务内容 |
服务要求 |
服务频次 |
备注 |
|
1 |
渗透测试服务 |
******医院内外网目标系统进行模拟黑客攻击,实施对目标应用系统及其宿主服务器进行测试性渗透,发现目标系统网络安全防御的不足, |
每年一次 |
|
|
2 |
漏洞扫描服务 |
通过安全漏洞扫描评估,可以及时******医院带来的网络安全风险。 |
每季度一次 |
|
|
3 |
安全运维 |
******医院业务系统和网络环境,全面开展日常安全运行与维护工作,包括对安全设备和系统进行监控、巡检与优化,对网络流量、日志和告警进行实时分析和研判,及时发现并处置潜在的安全风险和攻击行为。 |
全年实时 |
|
|
4 |
应急响应 |
******医院网络遇到突发的安全问题时第一时间响应,协助采取紧急措施、业务恢复,并调查、分析、研判安全事件发生的原因。 |
按需 |
|
|
5 |
资产梳理 |
对客户信息系统内的主机/服务器、安全设备、网络设备、工控设备、WEB应用、中间件、数据库、邮件系统和DNS系统等进行主动发现,并生成资产及应用列表。 |
每年1次 |
|
|
6 |
迎检迎查 |
******医院顺利通过国家或行业监管机构的网络安全检查与审计,通过提前准备迎检材料、模拟检查演练、识别合规性差距并实施整改措施,降低因合规问题导致的处罚风险。 |
按需 |
|
|
7 |
应急演练 |
******医院现有的网络与信息系统进行应急演练,从而识别出信息资产中存在的潜在应急响应不足,并根据预设的应急场景,对信息资产所面临的风险应对能力做出准确的评价。 |
每年不少于两次 |
|
|
8 |
网络安全态势推送服务 |
通过已在互联网上暴露的攻击者,利用互联网大数据进行关联分析和行为画像,精确地标签出攻击者情报,主动的为用户提供安全预警通告。 |
全年实时 |
|
|
9 |
安全通告 |
服务期内及时提供全球范围内最新安全通告,通告包含事件的风险等级、影响范围、处置建议、技术分析等详细内容。 |
全年实时 |
|
|
10 |
安全意识培训 |
为医护人员和技术团队提供定制化培训,内容包括网络钓鱼防范、密码管理及应急处理,包含模拟演练,提升全员安全意识。 |
每年不少于两次 |
|
|
11 |
重保安全监测服务 |
在全国两会、重大节假日、国家举办重要活动期间,提供重保组织架构设计、安全评估、指导修复、积极防御、远程监测、响应处置等一系列安全服务;做到事前准备、事中监测、事后追溯及总结。 |
按需 |
|
|
12 |
安全加固协助服务 |
协助客户对IT设备的信息安全加固,消除所有高、中风险隐患,各项安全检查达目标值,提高信息系统安全管理水平,增强信息系统安全防范能力,有效保障信息化健康发展。 |
按需 |
|
|
13 |
区域协同保障 |
区域医共体网络安全保障,全区域覆盖12社区中心、49个村室 |
全年实时 |
|
|
14 |
日志审计与分析服务 |
******医院各类设备(服务器、网络设备、安全设备等)产生的日志进行集中收集、存储、审计和深度分析。通过建立日志分析模型,及时发现异常操作、潜在攻击行为等,为事后溯源、安全事件调查提供有力依据,也有助于优化安全策略 |
每季度一次 |
|
|
15 |
服务器性能优化与健康检查服务 |
******医院服务器进行性能检测,包括 CPU、内存、磁盘、网络等资源的使用情况分析。针对性能瓶颈进行优化,如调整系统参数、优化应用配置等;同时开展服务器健康检查,包括硬件故障检测、系统漏洞(非安全漏洞,如影响稳定性的漏洞)排查、组件兼容性检查等,保障服务器稳定高效运行。 |
每季度一次 |
|
|
16 |
网络流量分析与可视化服务 |
******医院网络流量进行实时采集、分析和可视化呈现。识别正常业务流量模式,及时发现异常流量,突发的大流量攻击、非授权的异常访问流量等,帮助网络管理人员快速定位网络问题,优化网络资源分配,提升网络性能和安全性。 |
每季度一次 |
|
|
17 |
数据备份与恢复服务 |
******医院核心业务数据,患者病历、诊疗数据、财务数据等,进行定期备份,包括本地备份和异地备份。同时定期开展数据恢复演练,确保在发生数据丢失、损坏等情况时,能够快速、完整地恢复数据,保障数据的完整性和业务的连续性。 |
全年实时 |
|
|
18 |
安全配置核查服务 |
******医院服务器、网络设备、安全设备的配置进行全面核查。检查配置是否符合安全规范,如是否存在弱密码、不必要的服务开启、错误的访问控制策略等,及时发现并纠正不安全的配置,降低因配置不当带来的安全风险。 |
每季度一次 |
|
|
19 |
等保测评服务 |
******医院实施第三级等级保护测评服务 |
||
4、周期要求:合约期内完成,质保3年。
5、质量要求:满足三级等保建设要求及相关网络安全设备满足盘龙区域协同接入要求。
(1)提供的货物是全新的、符合或高于国家相关技术和质量标准,相关手续完备,具有生产厂家质量保证书(或检测合格证明)的设备;
(2)提供的货物是原生产厂商制造的,全新、未使用过的、用一流的工艺和优质材料制造的,并完全符合采购方提出的技术要求。
(3)供应商承诺质保期为3年,同时,产品在采购方使用期间由于产品设计、材料或工艺的原因所造成的缺陷或故障,应立即免费负责修理或更换有缺陷的零部件或整机。
6、本项目不接受联合体,不允许采购进口产品。
二、咨询论证文件须包括、但不限于以下内容:(按顺序装订成册,逐页加盖公章)
1、预算费用(项目采购内容明细中产品的参数、配置及备品备件等分项报价信息),加盖厂家和供应商的公章;
2、供应商/生产企业资质及相关证照、公司简介、由厂家授权的在本地区合法销售该设备、产品代理的授权书,其他根据项目内容自行提供,提供资质须在有效期内),加盖公章;
3、全套技术方案,包含但不限于完成 信息中心机房网络安全加固及运维服务项目采购内容明细中产品的性能、技术参数、产品彩页、项目周期、应急预案、售后服务方案、培训方案、应用效果等技术资料;
4、近三年,供应商/生产企业同类 信息中心机房网络安全加固及运维服务 项目业绩情况及客户名单,加盖公章;
5、供应商法定代表人身份证明书原件(附身份证复印件)、法人授权委托书原件(附身份证复印件),加盖公章;
6、提供参与咨询论证前三年内,在经营活动中没有重大违法记录的书面声明;
7、供应商在本项目报价文件递交的截止时间前未被列入“信用中国”网站(******)失信被执行人(或失信惩戒人)、重大税收违法案件及中国政府采购网(******)政府采购严重违法失信行;
三、报名方式及时间:
1、报名时间:2025年 10 月 24 日至 10 月 30日17:00前;
2、报名要求:凡有意参加本次咨询论证的供应商或厂家,请于报名截止时间前将资质证照(由厂家授权的在本地区合法销售该设备、产品的代理授权书、营业执照,其他根据项目内容自行提供,提供资质在有效期内)、法定代表人身份证明书原件(附身份证复印件)、法人授权委托书原件(附身份证复印件)(上述材料应为逐页加盖公章的全彩色PDF扫描件)发至邮箱: ****** ,邮件命名需包含参加项目名称、公司名称、授权委托人姓名和联系电话。
3、报名截止后的报名无效,同时将对各报名单位进行资格审核,资格审核异常报名单位将电话通知,如未收到通知的报名单位请及时完成咨询论证文件的准备,避免因通知时间紧凑无法完成文件的准备。
4、咨询论证时间:2025年 10 月 31 日9:00至12:00(如有变动另行通知),若未按上述时间段(提前或迟到)签到均视为自动放弃,不予受理。
******医院门诊6楼 4 号会议室。
6、咨询论证要求:携带全套报名资料(彩色复印件加盖公章)、法定代表人身份证******居民身份证原件到现场审核,咨询论证文件装订成册,提供纸质版正本1份、副本1份及电******医院将对项目相关事宜进行详细咨询,响应人须派熟悉本公司(单位)经营情况、针对本项目的服务方案的资深业务人员参会,以免影响咨询会效果。
7、联系人:聂老师
8、联系电话:0871-******
六、采购单位保留对此次咨询论证活动的最终解释权。
重要提示:
1、本次咨询论证是根据《政府采购需求管理办法》开展需求调查,不代表项目采购结果,不向各供应商支付或收取任何相关费用。
2、各供应商应对所填报和提交的文件及信息的真实性负责;严禁提供虚假材料,严禁伪造、变造相关证明文件。
3、各供应商禁止相互串通。
4、若在咨询论证过程中发现供应商提供虚假材料或者有串通等违法行为的,将向财政部门报告,由财政部门及行政监督部门依照政府采购相关法规规定处罚;构成犯罪的,由司法机关依法追究刑事责任。
******医院
2025年 10 月 24日