我院信息类项目市场公开咨询供应商报价,欢迎有资质的供应商前来洽谈。
一、项目要求
各项目要求详见附件。
二、报价要求
1. 报价函(主要参数及配置清单表及报价。)
2. 营业执照(三证合一)、企业资质证书、法人身份证等复印件(加盖公章)、如委托他人,授权人需提供法人代表授权委托书原件,被授权人身份证复印件(授权委托书必须有法人签字、法人电话)。
3. 报名人商业信誉度良好,在经营活动中无违法违纪记录。
以上所有材料需密封盖章,接受邮寄。
4.报名材料需注明参与具体项目编号。
三、特别说明
1.提交的资料不全,恕不接收,产品资料报送时间截止后不再接受任何资料;
2.所提供资料复印件均需加盖单位公章。
3.报名单位为所提供资料的合法、合规及客观真实性负责,造成不良后果由报名单位承担所有相关法律责任。
4.提供的资料仅供参考之用,非正式投标;所列项目名称非最终采购项目。
四、报名时间
2025年9月13日至9月18日,节假日除外。
五、联系方式
联系人:陆先生 联系电话:0593-****559 (如需咨询或现场勘察请于正常工作时间拨打电话。8:00-11:30 14:30-17:30)
地址:**省**市蕉**八一五西路11****医院信息科
电子邮箱:****@163.com
六、报名方式
以文件袋密封(带封条)加盖公章形式的技术参数文档、相关资质证明及联系人联系电话等材料递交住院部2****办公室,同时将电子文档资料发****@163.com邮箱(邮件请注****公司)。
****
2025年9月13日
以下为项目附件:
项目一:新院区网络及终端部署设备采购 项目编号:****
提供建设方案需满足以下条件:
1、DHCP系统功能,数量1台。
| 指标分类 |
技术指标要求 |
技术规格参数 |
| 管理功能 |
中文界面 |
用户界面支持中文,并具有纠错功能 |
| 双因子登录 |
支持双因子登录鉴别,支持动态令牌种子文件的导入,支持动态令牌+用户名/密码方式,防止密码重放性攻击 |
|
| 统一认证 |
支持单点登录统一认证,支持Active Directory、LDAP、RADIUS等协议 |
|
| 权限三权分立 |
支持权限三权分立,实现用户组划分,满足等保2.0的要求。系统支持划分为“配置、授权、审计”三种相互独立、相互制约的权限组,由系统管理员、 安全保密管理员、安全审计员分别配置 |
|
| 权限控制 |
针对管理员可进行细粒度的管理控制,将设备的管理权限分配给多管理员用户进行管理并进行审计;支持审计管理员的相关操作配置;支持账户保护功能(多次登陆失败则一段时间内禁止登陆,同时支持手动解锁功能) |
|
| 支持定期强制修改密码,密码复杂度必须包含大写、小写、数字,且长度不少于8位 |
||
| 支持设定系统的管理IP或IP范围,只允许通过管理IP访问管理系统界面 |
||
| 对系统进行管理提供登录用户自动注销功能,在规定时长内不做任何操作将自动注销 |
||
| 设备故障监控 |
支持设备实时运行状态拓扑监测,实现故障告警展现,支持自动布局和圆形布局两种拓扑展现 |
|
| 支持实时显示设备CPU负载、空闲内存、磁盘使用、DHCPv4 LPS,DHCPv6 LPS等设备参数 |
||
| 大屏监控 |
支持大屏监控展现功能,动态刷新IP子网数据、网络利用率排名、动态授权数量等信息 |
|
| 管理审计 |
支持操作日志的完整记录与查询,包括登录日志、IP配置日志等 |
|
| 数据备份 |
支持系统的软件升级功能,支持将数据库内容实时备份和定时备份 |
|
| 数据导入导出 |
支持IP或DNS等外部数据方便的导入,支持.xls和.xlsx格式 |
|
| 支持将设备的日志文件方便的导出 |
||
| 支持数据列定制导出,支持.xls和.xlsx格式 |
||
| SNMP支持 |
支持简单网络管理协议,支持SNMPv1、v2c、v3 |
|
| 多网卡绑定 |
支持将网卡绑定为一个逻辑网卡,实现网卡的冗余,带宽扩容和负载均衡,支持七种绑定模式 |
|
| 远程管理 |
支持WEB远程管理,支持HTTPS访问,支持TELNET或SSH |
|
| 巡检报告 |
支持下载当前设备运行状态报告,简化设备巡检过程,巡检报告包括当前设备DHCP服务数据汇总、CPU/内存/网卡/硬盘等状态 |
|
| 接口API |
支持SYSLOG日志发送第三方日志服务器,可以配置日志发送的级别;支持SNMPTrap发送故障告警 |
|
| 支持与VMware虚拟化云平台对接,通过VMware的API接口,实现创建虚拟主机时自动分配IP地址 |
||
| 提供WEB Services接口,提供二次接口开发,实现DDI系统与其他系统的整合,必须提供API接口文档 |
||
| NTP服务 |
NTP协议 |
支持NTP协议,RFC1119、RFC1305等 |
| 兼容性 |
兼容同步多种接入设备的时钟,包括网络设备、服务器、PC、小型机等设备,如windows/ Linux/AIX/Solaris等 |
|
| NTP时间同步 |
支持作为一级时间服务器,同步接入设备的时钟;支持作为二级时间服务器同步于外部NTP网络时间服务器;支持配置多个外部NTP网络时间服务器,并可以灵活排序 |
|
| NTP审计 |
支持通过NTP协议进行IP/MAC活跃度审计,审计信息包括:源客户端IP/端口,源客户端MAC地址,目的IP/端口,ETH网卡 |
|
| DHCP功能 |
DHCP协议 |
RFCs支持:RFC2131、RFC2132、RFC2241、RFC2242、RFC2485、RFC2610、RFC2937、RFC3361、RFC3397、RFC3442、RFC958、RFC1157、RFC3942、RFC3315、RFC3319、RFC3646、RFC3898、RFC4075、RFC4242、RFC4280、RFC4291、RFC4704 |
| CIDR支持 |
支持CIDR(无类域间路由) |
|
| DHCP Failover |
支持业界标准的DHCP Failover |
|
| Option 60/82 |
支持DHCP Option 60/Option 82,支持高级DHCP选项编辑器,支持厂商自定义Option |
|
| 共享网络标识 |
支持定义共享网络标识,便于快速扩充DHCP网络容量 |
|
| DHCP绑定 |
基于IP/MAC地址的静态绑定(IP保留地址分配) |
|
| 动态分配审计 |
实现地址的动态分配和回收,实时显示分配地址的状态和续租信息 |
|
| 首次分配绑定 |
支持首次DHCP分配时自动进行IP和MAC绑定,减少人工干预,实现自动化实名IP绑定 |
|
| DHCP指纹识别 |
支持DHCP系统指纹技术,支持BYOD,自动识别智能手机、平板电脑等的系统指纹 |
|
| DHCP指纹库 |
支持DHCP指纹识别率98%以上,支持快速对DHCP未知指纹进行识别及添加 |
|
| 自定义Option |
支持所有ISC预定义的 DHCP option 空间(如Option 1 到Option 125)和客户化的DHCP Option空间(如Option 126 到Option 254) |
|
| 智能引导 |
支持通过DHCP下发无线控制器信息,支持不同类型、厂家无线AP在子网/VLAN内混合组网,智能引导各厂家无线AP自动注册 |
|
| 智能选路 |
适用于客户存在多个套餐,可以通过DHCP智能选路,把MAC地址进行套餐授权,用户获取IP时,将会获得不同套餐组的DNS地址 |
|
| 访问控制 |
支持基于MAC、MAC厂商、DHCP指纹、以及Option数据的DHCP访问控制 |
|
| 参数强制 |
支持DHCP参数强制下发,针对于非标准DHCP协议的客户端请求IP地址时确保参数此参数可以下发 |
|
| DHCP模板 |
支持DHCP模板功能,快速创建和复制DHCP参数配置 |
|
| DHCP中文支持 |
支持显示中文计算机名称(Windows非标准字符)。终端计算机名称可配置为中文,通过DHCP显示中文计算机名 |
|
| 强制释放IP |
支持IP地址强制释放功能,针对部分终端DHCP租期到了不会主动续约并继续使用过期IP的情况,实现手工和周期性强制释放IP地址,以确保IP地址的利用率 |
|
| 子网利用率 |
实时统计子网的IP使用数量,实时显示子网利用率 |
|
| 统计分析 |
必须支持DHCP在线用户趋势分析、DHCP响应包趋势分析、IP数据利用率实时统计分析、DHCP指纹数据实时统计、DHCP子网利用率排名等 |
|
| DHCPv6支持 |
DHCPv6配置 |
支持创建/64到/128网络,支持创建DHCPv6地址池 |
| IPv6计算器 |
提供IPv6子网掩码计算功能,可计算IPv6网络的起始/终止地址、划分后的子网数量、划分后的前5个子网 |
|
| DUID绑定地址 |
支持DHCPv6保留地址分配,支持DUID绑定,支持批量绑定 |
|
| DHCPv6-PD 前缀下发 |
支持DHCPv6-PD前缀下发,下级路由请求派发子网前缀,下级路由可拥有IPv6地址,支持自动发现DHCPv6-PD前缀地址 |
|
| DHCPv6参数 |
支持DHCPv6客户端参数设定,支持无状态地址信息刷新时间设定 |
|
| 有状态分配 |
支持DHCPv6有状态地址分配,支持自动发现设备DUID标识 |
|
| 智能地址算法 |
支持智能生成IPV6地址,在指定的地址区间内以正序、倒叙、随机、尾数等方式生成地址,并支持设置生成的IP地址个数 |
|
| 自动绑定 |
支持首次DHCPv6分配时自动进行IPv6和MAC绑定,减少人工干预,实现自动化实名IP绑定 |
|
| 授权接入控制 |
支持IPv6子网配置正常区和隔离区,通过MAC进行授权,授权后动态更换地址 |
|
| IP地址管理 |
双协议栈管理 |
支持对IP数据进行统一集中管理,支持IPv4和IPv6双协议栈,支持分级分权管控,不同用户可管理不同范围的IP地址 |
| 地址规划功能 |
支持IP地址段规划功能,支持树形图显示。支持三级地址段规划定义,包括总部、二级分部、三级子网的配置 |
|
| 自定义表字段 |
支持自定义子网表头功能,不同的子网表头显示不同的字段,实现差异化字段显示,包括生产网段、NAT网段、带外网段、交换机网段 |
|
| IP地址展现 |
支持地址扫描,提供子网中IP地址的可用性状态,可以定期对IP地址的在线状态进行检查,避免地址冲突。IP地址分配情况自动统计 |
|
| 支持按照不同字段搜索功能,支持模糊搜索,IP地址系统可以支持使用IP、空闲IP、MAC地址、设备名称的查询 |
||
| 要求支持图形化IP地址分配;支持基于IP地址的网络视图,能够轻松查找子网;从子网中标记IP地址的使用情况,保留、已分配等 |
||
| 支持IP地址回收功能,对于检测到的长期不使用的IP地址,系统可以自动或者手动回收 |
||
| 支持查看IP地址分配历史明细及相关记录,具有IP地址分配审计功能,能够记录执行操作的用户、所做变更、时间等 |
||
| 认证流量镜像 |
支持通过端口镜像将802.1X等认证流量复制到网络核心服务设备,实时记录认证用户名/MAC地址/IP地址/交换机端口信息/认证状态等相关信息 |
|
| 表格编辑 |
支持IP地址数据的表格编辑功能,可同时展现所有IP数据,由管理员进行快速编辑,达到Excel表格编辑的功能 |
|
| AD域信息联动 |
支持通过标准接口连接AD域,查看AD用户在哪台计算机上登录和何时登录的,实现AD用户与计算机的关联 |
|
| 一级两用软件联动 |
支持与北信源一级两用软件进行联动,通过接口连接北信源系统定期获取部门名称、用户名称、IP地址、MAC地址等信息同步,实现IP/MAC和人员的实名关联 |
|
| 交换机端口定位 |
支持在同一页面显示IP地址、MAC地址、IP使用状态、连接的交换机IP地址、交换机端口描述、VLAN标识等信息,支持批量复制IP地址 |
|
| 通过网络设备SNMP RO信息可自动分析出全网的IP地址情况,自动生成IP使用情况,IP与MAC对应关系 |
||
| 支持交换机端口和MAC扫描,自动周期性发现IP设备和交换机端口的对应关系,自动发现和显示VLAN信息,显示交换机端口的详细信息,包括端口速率,端口状态,端口信息描述等信息 |
||
| 基于交换机端口定位,系统支持一键关闭交换机端口功能 |
||
| NTP地址发现 |
支持通过NTP协议发现IP和MAC地址,自动更新或增加通过NTP时间同步审计来的IP/MAC,以及最新NTP同步时间 |
|
| 集成Expect 语言 |
集成Expect 编程工具语言,自动实现交互式任务。通过用户名和密码实现模拟登录过程,实现指令交互,支持定制计划任务,如脚本的执行时间、周期等。支持业界主流厂商(如H3C、华为、思科、迈普等)设备的批量配置备份和恢复 |
|
| IP地址申请接口 |
系统必须提供SOAP接口,实现第三方系统调用此接口实现申请空闲IP地址,支持多种算法,包括申请从头开始寻找空闲IP,地址可能不连续;申请连续的地址空间 |
|
| IP基线核对 |
IP调和策略 |
系统支持定义IP调和核查策略,形成基线对比,可以配置时间策略对比物理网络和IP地址管理系统内的IP地址变更情况 |
| 自动调和功能 |
支持IP地址自动调和功能,针对于端口告警、未知IP发现、不匹配IP发现可以自定义交换机端口关闭的时长,实现自动化IP阻断 |
|
| 未知IP核查 |
支持发现未知IP核查状态,此状态表明此IP由于各种原因没有被记录在系统中,如非法接入、手动私设地址等 |
|
| 待清除IP核查 |
支持待清除核查状态,此状态表明此IP地址长时间没有被使用 |
|
| 不匹配IP核查 |
支持发现不匹配核查状态,此状态表明IP地址或MAC地址变更,私自更换连接的交换机端口 |
|
| 交换机端口扫描 |
系统支持定义交换机端口扫描策略,可以配置时间策略,可以选择自动或手工更新交换机端口对应的MAC地址信息 |
|
| 服务端口扫描 |
支持终端服务端口扫描功能,支持多种扫描方式,包括TCP同步扫描(TCP SYN)/TCP connect()扫描)/TCP ACK扫描/TCP Window窗口扫描/TCP Maimon扫描/UDP扫描 |
|
| IP准入控制 |
多种方式准入 |
多种准入集成:必须支持DHCP准入、Portal准入、SNMP端口控制准入、短信验证准入、钉钉准入 |
| Portal认证 |
内置WEB Portal认证服务器,在实现基于WEB界面集中管理同时,在同台设备必须要实现WEB Portal认证服务,实现设备自服务注册 |
|
| SNMP准入 |
支持以旁路的方式接入网络中,使用标准SNMP协议对非法手工配置IP进行交换机端口操作,开启或关闭,实现一键端口关闭 |
|
| 钉钉组织结构 |
支持与钉钉办公系统联动,读取钉钉部门信息 |
|
| 钉钉实名准入 |
支持钉钉扫描授权登录和钉钉账号密码登录认证两种方式 |
|
| 响应式界面 |
基于Portal的访客自服务注册信息录入和自动授权,针对于笔记本和手机终端支持响应式界面,既然页面自适应 |
|
| 自助密码修改 |
支持配置Portal认证用户,支持认证用户自助修改用户密码 |
|
| 自助注册终端管理 |
支持自助服务显示和管理已注册的终端数量,支持远程进行注册终端注销 |
|
| MAC地址授权 |
支持MAC地址黑白名单,可以只对已授权MAC的设备分配IP地址。向MAC动态授权列表内临时添加新的记录,不需要重启DHCPv4服务进程 |
|
| 第三方认证联动 |
支持和LDAP/RADIUS/AD域控/本地数据库/泛微OA/用友OA/中港云天OA等第三方账户服务器进行验证 |
|
| 上网行为联动 |
支持和主流的上网行为厂商(深信服、网康)进行接口联动,实现IP/MAC全程审计 |
|
| 计费系统联动 |
支持和计费系统(城市热点、深澜、锐捷)进行DHCP上下线消息互动,实现无感知认证 |
|
| 短信验证码 |
访客认证支持通过短信网关发送短信验证码,支持自定义短信提示信息 |
|
| 注册设备管理 |
支持访客可允许注册设备数量的灵活自定义 |
|
| 支持员工可允许注册设备数量的灵活自定义 |
||
| 支持配置访客IP地址使用期限设定 |
||
| 动态授权解除 |
支持手动/定期解除已授权MAC地址 |
|
| 服务支持 |
售后服务 |
所供货网络核心服务设备的厂商,应能提供365 x 24的标准技术支持服务,应包括但不限于客户服务网站/MAIL/电话热线服务 |
| 所供货网络核心服务设备必须具有NBD服务,当硬件出现故障时,能够及时提供备品备件 |
||
| 提供3年免费服务包,现场技术支持、电话技术支持、远程技术支持、硬件维修/替换、系统功能介质升级服务 |
2、核心交换机功能
| 品目 |
技术参数 |
单位 |
数量 |
| 核心交换机 |
1. 交换容量≥1024Tbps/3072Tbps,包转发率≥230400 Mpps; |
台 |
1 |
3、汇聚交换机
| 汇聚交换机 |
1. 千兆SFP光口≥24个,千兆Combo口≥4个,万兆SFP+光口≥4个,Console口≥1个、Manage口≥1个; |
台 |
2 |
4、接入交换机
| 接入交换机 |
1. 千兆电口≥48个,千兆SFP光口≥4个,Console口≥1个; |
台 |
5 |
5、光纤链路
| 线路铺设及集成服务 |
提供1000米的24芯光纤线缆跨越两个院区、2台配线架、熔纤及相关线路铺设所需的人工、辅材等,包含以上交换机的上架安装及调试配置服务。 |
项 |
1 |
项目二、新院区终端设备 项目编号:****09002
功能需求
1、硬件参数:CPU:≥1.6GHz;内存:≥1GB;硬盘容量:≥4GB;接口:≥1百兆电口,接口类型:≥1*VGA,USB:≥6*USB2.0;含:三年质保。
2、本次项目为扩容项目,要求接人授权与现有云桌面能实现统一管理。
3、在瘦终端的管理方面,需支持分组管理、批量移动、删除、关闭瘦终端,支持配置定时开关机计划及加电自启动功能,支持自定义开机画面、支持联动关机功能、配置自动登录和保存密码;
4、考虑到接入安全,需支持修改云终端配置和登录信息时需要密码,可限制未接入过环境的瘦终端的接入或者接入桌面环境需要输入密码。(提供产品界面截图证明)
5、支持自助快照恢复,当用户自己误操作导致云桌面卡慢、蓝屏、死机或者中病毒的时候,用户通过导航条按钮,可以自助进行系统盘快照还原操作,支持安卓瘦终端、PC端。
6、支持PC防截屏、防录屏,在PC利旧场景下,支持PC客户端接入虚拟机后,保护窗口内容,屏蔽本地任意截屏、录屏软件、远程会议软件等获取窗口画面,防止数据外泄,以保护桌面数据安全。
项目三、预交金退费管理系统。项目编号:****09003
一、功能技术要求
1、支持获取用户实名信息及预交金账户信息。
2、支持在退款成功或失败时通知用户。
3、实现人工审核或自动审核退款订单,可查询退款记录及详情,以及审核记录。
4、支持按照退款日期、退款渠道、退款方式等维度对退款数据进行汇总统计,并输出统计报表,支持查看退款情况详情。
5、支持****医院退款对账单,执行对账操作,并输出汇总及渠道维度的对账报表。须支持与统一支付平台交互对账数据,实现财务业务统一管理。
6、支持配置是否自动审核退款,系统自动审核退款的时间。
预交金转账退服务
7、支持患者通过移动端发起转账退款渠道选择,包括支付宝和微信,同时提供转账退款校验,并允许用户提交对应渠道的转账退款申请。
8、支持向用户发起微信零钱进行转账操作,下载转账对账单。
9、支持向用户发起支付宝账户进行转账操作,下载对账单。
10、预交金原路退用户服务
11、****医院使用微信、支付宝渠道支付充值的订单,在微信、支付宝的退款时限范围内,可支持用户选择支付订单发起在线原路退,资金将会退回用户的支付渠道。
12、预交金自动原路退服务(14天自动退款)
13、系统自动处理发起原路退申请,向院内发起退款,并创建原路退款申请订单。向退款渠道发起原路退成功后,创建原路退订单,关联原路退申请记录。
14、预交金一年内自动退服务
15、针对最长1****医院商户的退款时限为准)微信、支付宝历史充值的可原路退款资金,由系统批量发起原路退款。
16、预交金亲友代办退服务
17、依托医保亲情账户体系,实现代办退款。
项目四、数据安全建设服务项目方案征集 项目编号:****09004
功能需求
****医院网络环境复杂,全量梳理应用系统及 API 资产困难,API 敏感数据保护也给 API 管理带来挑战。为此,我院需采购服务,****医院(1)自动发现并梳理应用系统和 API 资产清单;(2)实时监测 API 接口敏感数据明文传输情况;(3)通过流量分析监测 API 接口访问行为,发现僵尸、幽灵及复活资产;(4)对接口脆弱性问题进行全过程监测等。
****医院现有防护体系无法精准定位数据泄露源头,因此,我院需采购一套系统实现当文件/数据发生泄露时,可以从中提取出水印信息,从而追溯到责任人相关信息,达到溯源目的。
(三)基于医疗数据静态存储阶段的**全风险与合规要求,依据《信息安全技术网络安全等级保护基本要求》对三级及以上保护对象的强制性规定提出。医疗数据(含电子病历、患者身份证号、诊疗记录、检验结果、药品库存等)需存储于本地服务器、云平台或移动存储设备,易面临存储介质失窃、非法侵入服务器、内部人员越权访问、备份数据泄露等风险,需通过加密手段构**全屏障。需求明确需采用国密算法(如 SM4 对称加密、SM2 非对称加密)实现数据静态加密,涵盖数据库字段级加密、文件级加密及存储介质全盘加密;对备份数据需同步实施加密处理,并与密钥分离存储。同时需建立密钥全生命周期管理机制,包括密钥生成、分发、轮换、销毁的规范化管控,配套严格的身份认证与访问权限管控,防止加密密钥泄露或滥用。此外,需确保加密机制不影响医疗业务系统正常运行,满足等级保护对数据存储机密性、完整性的核心要求,保障医疗数据在全存储周期内的安全合规。
(四)医疗行业作为关键信息基础设施行业之一,其数据涵盖患者个人敏感信息、诊疗记录、检验检查数据、****医院运营数据等,兼具极高的隐私性、敏感性与业务关键性。在等级保护要求框架下,医疗数据传输加密需求源于传输场景的复杂性、安全风险的特殊性及合规义务的强制性三重驱动。
《信息安全技术 网络安全等级保护基本要求》明确规定,三级及以上信息系统需对传输的敏感数据采用加密技术保证机密性,通过哈希算法、数字签名等保证完整性,通过身份认证机制保证传输主体真实性。需严格遵循这一要求,确保传输****管理局认可的加密算法(如 SM4 对称加密、SM2 非对称加密、SSL/TLS 1.3 及 IPsec 等协议),同时需实现传输过程中的身份双向认证,防止未授权主体接入传输链路。
注:该项目需方案供应商实地考察或电话沟通本院现状出具符合本院现有情况的方案