【招标公告】右江民族医学院附属医院网络安全防护区设备采购项目(BS2023-J1-02011-GXHY)竞争性谈判采购公告

所属地区:广西百色市 发布日期:2023-12-06

【招标公告】右江民族医学院附属医院网络安全防护区设备采购项目(BS2023-J1-02011-GXHY)竞争性谈判采购公告:本条项目信息由剑鱼标讯广西招标网为您提供。登录后即可免费查看完整信息。

基本信息

地区 广西 百色市 采购单位 右江民族医学院附属医院
招标代理机构 广西华扬工程项目管理有限公司 项目名称 右江民族医学院附属医院网络安全防护区设备采购项目
采购联系人 *** 采购电话 ***
项目概况
右江民族医学院附属医院网络安全防护区设备采购项目的潜在供应商应在广西华扬工程项目管理有限公司(百色市右江区前程路4号长乐星城1#楼13层)招标部获取采购文件,并于2023年12月12日9时00分(北京时间)前提交响应文件。
 
一、项目基本情况
项目名称:右江民族医学院附属医院网络安全防护区设备采购项目
项目编号:BS2023-J1-02011-GXHY
采购方式:竞争性谈判
预算金额:人民币肆拾捌万叁仟叁佰捌拾元整(¥***.00)
最高限价:与预算金额一致
采购需求:
序号
标的的名称
数量
单位
简要技术需求或服务要求
1
综合日志审计分析平台
1

详见采购文件货物需求一览表
2
WEB应用防火墙
1

3
网站网页防篡改系统
1


合同履行期限:自合同签订之日起30天内供货安装调试完毕并验收合格交付正常使用。
本项目不接受联合体及不允许分包。
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:本项目为专门面向中小企业采购的项目。
3.本项目的特定资格要求:国内注册(指按国家有关规定要求注册的)生产或注册经营范围达到本次采购货物要求,并在人员、设备、资金等方面具备承担本次采购的企事业单位。
4.对在“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》第二十二条规定条件的竞标人,不得参与政府采购活动。
5.单位负责人为同一人或者存在直接控股、管理关系的不同的竞标人,不得参加同一合同项下的政府采购活动。除单一来源采购项目外,为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加该采购项目的其他采购活动。
三、获取采购文件
时间:2023年12月5日至2023年12月7日,每天上午8:00至12:00,下午15:00至18:00(北京时间,法定节假日除外)。
地点:广西华扬工程项目管理有限公司招标部(百色市右江区前程路4号长乐星城13楼);
方式:竞争性谈判文件须由竞标人法定代表人或委托代理人本人携带以下材料现场购买:①有效的企业营业执照副本复印件;②有效的法定代表人身份证正反面复印件;③本公告报名期内开具的法定代表人授权委托书原件及委托代理人身份证复印件(委托报名时必须提供,明确委托权限及时间);以上材料要求提供复印件的均需加盖公章,材料合格方能购买竞争性谈判文件。(属复印件的材料均要求携带原件进行核验)。
售价:竞争性谈判采购文件工本费每本250元,不提供电子版及邮寄服务。
四、响应文件提交
截止时间:2023年12月12日9点00分(北京时间)
地点:广西华扬工程项目管理有限公司开标厅(百色市右江区前程路4号长乐星城13楼)
五、开启
时间:2023年12月12日9点00分(北京时间)截止时间后
地点:广西华扬工程项目管理有限公司开标厅(百色市右江区前程路4号长乐星城13楼)
六、公告期限
自本公告发布之日起3个工作日。
七、其他补充事宜
1.竞标保证金:本项目不收取投标保证金。
2.网上查询地址:中国采购与招标网(www.chinabidding.com.cn)、中国招标投标公共服务平台(www.cebpubservice.com)。
3.本项目需要落实的政府采购政策
(1)政府采购促进中小企业发展。
(2)政府采购支持采用本国产品的政策。
(3)强制采购节能产品;优先采购节能产品、环境标志产品。
(4)政府采购促进残疾人就业政策。
(5)政府采购支持监狱企业发展。
八、凡对本次采购提出询问,请按以下方式联系。
1.采购人名称:右江民族医学院附属医院
地址:百色市右江区中山二路18号
联系人及电话:***  联系电话:***
2.代理机构名称:广西华扬工程项目管理有限公司
地址:百色市右江区前程路4号长乐星城1#楼13层
项目联系人:***   联系电话: ***
右江民族医学院附属医院
2023年12月4日
 
项目要求及货物需求一览表
 
说明:
1.本一览表的货物技术参数及其性能(配置)仅起参考作用,竞标人可选用其它型号替代,但这些替代的型号要实质上相当于或优于参考型号及其技术参数性能(配置)要求;
2.凡在“技术参数及性能(配置)要求”中表述为“标配”或“标准配置”的货物,竞标人应在竞标报价明细表中将其标配参数详细列明。
3.本谈判文件所称中小企业必须符合《政府采购促进中小企业发展暂行办法》第二条规定。
4.小型和微型企业产品的价格给予6%-10%的扣除,用扣除后的价格参与评审,具体扣除比例请以第四章《评标办法及评标标准》的规定为准。
5.小型、微型企业提供中型企业制造的货物的,视同为中型企业。
6.小型、微型企业提供大型企业制造的货物的,视同为大型企业。
7.根据《国务院办公厅关于建立政府强制采购节能产品制度的通知》(国办发〔2007〕51号)和财政部、国家发展改革委发布的《节能产品政府采购实施意见》(财库〔2004〕185号)的规定,采购需求中凡列入国家财政部在中国政府采购网上公布的最新一期节能(以招标公告发布日期为准)产品政府采购清单的产品,竞标人竞标时必须于竞标文件中提供所投产品属于强制采购节能产品清单的证明。
 
 
序号
名称
数量及单位
单价(元)
技术参数及性能(配置)要求
1
综合日志审计分析平台
1台
218580.00
一、产品功能:通过对各类日志的全面采集、解析和全局关联分析,全面感知各种安全威胁和异常行为事件。提供事前可预警、事后可审计的安全管理能力,满足网络安全法、等级保护2.0、数据安全法等相关法律法规对日志数据的留存及审计要求
二、保质期:三年
三、产品参数:
1、【软硬一体】
2、【默认性能】:日志处理能力≥20000EPS,峰值≥30000EPS3
3、【硬件规格】:标准2U硬件;网口类别:6个工作管理口(4个千兆电口,2个万兆光口);硬盘:≥8T*6 raid5(支持raid1、raid5);内存:≥128G;电源:双电源
4、【资产授权数】:≥1000个日志源
四、技术参数:
1、支持kafka日志接收转发、大数据安全域同步、APT沙箱报告转发等大数据联调功能。Kafka收发支持SSL加密(提供截图并加盖投标人公章(签订合同时提供))
2、支持手动或按周期自动备份系统配置,可随时对系统资产等配置进行还原操作,且自动备份周期与备份包个数可配;支持系统配置备份自动备份至远程服务器
3、支持对Agent进行统一管控,包括卸载、升级、启动及停止操作,支持将日志收集策略统一分发(提供截图并加盖投标人公章签(签订合同时提供))
4、支持对日志进行细粒度解析,解析后的日志根据具体日志包含但不限于:日期、发生时间、接收时间、设备类型、日志类型、日志来源、威胁值、源地址、目的地址、事件类型、时间范围、操作主体、操作对象、行为方式、技术动作、技术效果、攻击类型、特征类型、协议、地理信息等
5、支持具备安全评估模型,评估模型基于设备故障、认证登录、攻击威胁、可用性、系统脆弱性等纬度加权平均计算总体安全指数。安全评估模型可以显示总体评分、历史评分趋势。安全评估模型各项指标可钻取具体的评分扣分事件(提供截图并加盖投标人公章(签订合同时提供))
6、支持按日期、时间、设备类型、日志类型、日志来源、威胁值、源地址、目的地址、事件类型、时间范围、操作对象、技术方式、技术动作、技术效果、攻击类型、地理城市等参数进行过滤查询
7、支持监控Apache以下参数:总访问数、写日志次数、每秒发送字节数、长连接数、关闭连接数、空闲活动数、查询DNS数、正在发送数、请求完成数、负载、等待连接数、总数据量、读操作数、工作线程数、空闲线程数、CPU占用率
8、内置GeoSec地理安全子系统,内置世界以及中国安全GIS地图
9、支持磁盘空间阈值告警,当磁盘使用率达到设定的阈值时可产生并外发告警;资产性能监控异常告警,对于监控的资产系统资源进行监测当指定指标使用率达到设定的阈值时可产生并外发告警;资产状态监控,当资产处于不活跃状态时可产生并外发告警;远程仓库状态监测可告警,当远程仓库可用性检测失败或备份包自动上传失败时可产生并外发告警
10、支持根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志员只负责完成对系统本身的用户操作日志管理
11、资产拓扑支持按照实际的用户环境进行编辑发布并可以和资产进行绑定,拓扑可以显示资产采集的事件数量被采集资产的状态等信息
12、支持分布式部署,支持页面一键添加子节点,自动进行绑定添加,采集器可以选择同步日志范围,按需转发数据
13、通过在目标主机上安装Agent程序,支持监测目标主机的CPU利用率、内存使用率、磁盘使用率、磁盘使用情况、流量等信息(提供截图并加盖投标人公章(签订合同时提供))
14、支持三维关联分析;支持通过资产、安全知识库、弱点库三个维度分析事件是否存在威胁,并形成关联事件
2
WEB应用防火墙
1台
181200.00

一、产品功能包含基本的语义分析、机器学习、行为分析、威胁情报、基础特征规则等功能
二、保质期:三年
三、产品参数:
1、【软硬一体产品】
2、【HTTP吞吐量】:10Gbps;HTTPS吞吐量:2.5Gbps;HTTP最大新建连接数:45000;HTTP最大并发连接数:1000000;HTTPS最大新建连接数:9000;HTTPS最大并发连接数:200000;TPS/QPS每秒事务处理数:700003
3、【硬件规格】:标准2U机架式,CPU≥6核*2,内存≥32G,硬盘≥2T*1,电源:1+1冗余电源,网络接口:万兆光口=2个(支持1对光口BYPASS,自带多模光模块),管理接口:千兆电口=1个,Console串口=1个,USB接口=2个
四、技术参数:
1、可配置SSL硬件加速卡,实现对HTTPS的加解密,提供设备对HTTPS的处理性能 (提供截图并加盖投标人公章(签订合同时提供))
2、可以设置后端TCP连接模式,可根据业务特点设置长连接和短连接,并且可以通过设置连接复用,减轻后端服务器压力
3、支持自动发现网络环境中存在的Web业务系统,记录服务器的IP、Port、域名等信息
4、支持HTTPS站点SSL算法自动探测功能。探测时可以设置指定站点及端口,可以显示探测结果(提供截图并加盖投标人公章(签订合同时提供))
5、支持对跨站脚本(XSS)和注入式攻击(包括SQL注入、命令注入 、代码注入、文件注入、LDAP注入、SSI注入等)的检测防护
6、支持对HTTP头部各字段内容长度进行限制并可以自定义调整限制大小,包括参数名长度、参数值长度、HTTP请求头部长度、URI长度、cookie长度、User-Agent长度、Content-type长度、Host长度等
7、支持内置身份证、银行卡、手机号、社保号等个人敏感信息数据,对服务器返回的敏感个人信息数据通过星号进行隐藏,并支持用户自定义敏感词
8、支持客户端安全防护,能够通过WAF向服务器返回信息插入特殊的HTTP报头(包括X-Frame-Options、X-Content-Type-Options、Content-Security-Policy,以免客户端免受相应攻击
9、支持具有机器学习安全引擎,可以对用户web业务系统建立安全的访问模型 ,学习的内容包括URL地址、URL请求参数等信息
10、支持模型数据可以显示学习中的URL数量,学习完成的URL数量、检测中URL数量、学习失败的URL数量,同时可以显示各个阶段的占比情况(提供截图并加盖投标人公章(签订合同时提供))
11、支持根据产生的安全日志进行智能分析,提高人工分析效率,减小规则误判概率
12、支持记录、查询所有用户对网站的访问情况,包括访问的URL、客户端IP、服务器返回的状态码
13、支持详细记录攻击事件的HTTP请求头信息,含请求的URL、UserAgent、POST内容,cookie等所有的请求头内容
14、支持智能识别攻击者,对网站连接发起攻击的IP地址进行自动锁定禁止访问被攻击的网站,可配置攻击者锁定时间,可配置将攻击者直接加入网络黑名单
3
网站网页防篡改系统
1套
83600.00

一、产品功能:具备网页防篡改、网站漏洞防护、CC攻击防护、网站访问控制、网站后门查杀、服务器性能监控,中心可存储安全日志并支持报表查看及导出,管理中心可实现多租户用户管理
二、保质期:三年
三、技术参数:
1、采用内核文件驱动防篡改技术
2、支持各类网页文件的保护,包括静态和动态网页以及各类文件信息
3、支持对指定文件夹以及子文件夹的保护,避免上传非法文件及木马等恶意文件或插入恶意代码
4、一键启停所有对监控端的保护(提供截图并加盖投标人公章(签订合同时提供))
5、智能检测并防御CC攻击,保证网站正常服务能力低中高三级防护:策略验证、Cookie、JS脚本混合验证、抗图片识别工具的干扰色图片验证(提供截图并加盖投标人公章(签订合同时提供))
6、支持多种压缩包、自解压包、符合文档、媒体文件、加密脚本、电子邮件、邮箱文件、可提取文档中嵌入的其它资源的病毒查杀
7、实时防护网站常见的SQL注入攻击、XSS跨站攻击、Web容器及应用漏洞攻击
8、支持文件名解析漏洞防护、禁止浏览畸形文件、敏感信息防泄漏
9、具备网马专用引擎,根据特征查杀网站木马,并支持自定义设置扫描所占用的系统资源(提供截图并加盖投标人公章(签订合同时提供))
10、展示Web服务器的系统信息、监听端口、运行进程、账号(包括隐藏账号)等信息
售后服务及其他要求:
货物及质保期
1、设备必须是具有合法销售途经及完善售后服务的原装全新合格产品。
2、设备生产日期必须是近半年内。
3、符合国家有关规定及厂家承诺实行“三包”,免费送货上门安装调试。质保期最短不得少于3年,若厂家或竞标人免费质保期超过此年限的,按厂家承诺规定保修,质保期内免费保修(含人工费、材料费、差旅费),并负责终身维修、维护。
4、设备到货后,供货商和购买方应在现场进行清点;清点过程中如果发现因包装或运输不当引起的仪器外观或内部的损坏,成交供货商应负责更换;若发现错发/漏发情况,成交供货商应负责更换和补发。设备正常使用一个月以后方可签验收单,验收单以甲方提供为准。
售后服务、技术服务及其它要求
1、供货方保证质保期内设备开机率≥95%,提供全套技术资料、操作手册、维修手册,提供专用安装、维修工具和日常维修工具。
2、供货方保证提供系统安装调试,应用培训。整机保修三年,保修期结束后,还必须提供设备的维护和维修服务。
3、如医院有需求,中标公司负责向该产品接入医院的HIS系统,LIS系统,PASS系统的厂家支付接口技术服务费。单向费用8000元/台,双向费用16000元/台。
售后服务保障或维修响应时间要求
如设备出现问题或采购人有服务需求的,成交供应商应在2小时内响应;需要现场维修的,应在12小时内到达设备现场;一般问题应在24小时内解决,重大问题或其它无法迅速解决的问题应在一周内解决或提出明确解决方案,否则成交供应商应赔偿采购人的相应损失。
竞标报价
必须包括设备的所有费用,包括采购、运输、劳务、管理、利润、税金、保险、协调、安装、调试、培训、售后服务以及所有的不定因素的风险等。
交付使用期及地点
1、交付使用期:自合同签订之日起30天内供货安装调试完毕并验收合格交付正常使用。
2、交货地点:采购人指定地点。
付款方式
本项目无预付款,项目验收合格交付使用后30日内支付第一笔合同款的50%,第二笔合同款在验收合格交付使用6个月后的15个工作日内支付合同款的45%,第三笔剩余5%的合同款,在验收合格交付使用12个月后的15个工作日内支付(无息)。中标人在采购人付款前开具完税发票给采购人。
其它要求
1、项目要求及货物需求一览表中技术参数及性能(配置)要求中带▲号部分必须满足,否则竞标无效。
2、签订合同时,必须提供生产厂家或代理商针对本项目的授权委托书原件(并加盖投标人公章)及生产厂家或国内代理商出具的售后服务承诺书原件。
进口产品说明
本项目货物不接受进口产品(即通过中国海关报关验放进入中国境内且产自关境外的产品)参与投标,如有进口产品参与投标的作无效标处理。

剑鱼标讯广西招标网收集整理了大量的招标投标信息、各类采购信息和企业经营信息,免费向广大用户开放。登录后即可免费查询。

广西热门招标