********医院云主机租赁服务项目以院内综合评审比选的方式开展,现发布其公告信息,欢迎符合资格条件的供应商参与,项目内容如下:
一、项目名称
********医院云主机租赁服务项目
二、项目限价
本项目最高限价为190000元。合同期三年。
三、项目需求
****医院系统的可用性、适用性、数据安全性,开展云主机租赁服务采购。具体需求如下:
1.技术清单
1.1.具体技术(参数)要求
| 序号 |
名称 |
技术项 |
技术要求 |
| 1 |
云服务器 |
服务能力 |
▲单台云主机最高可以支持单机144核CPU,1280G内存(提供官网截图证明) |
| ▲支持主流的操作系统,必须支持以下操作系统:Windows Server,Ubuntu,CentOS、Debian、OpenSUSE、OpenEuler、Anolis、Rocky、AlmaLinux 、OpenCloudOS(提供官网截图证明) |
|||
| 管理功能: a)提供用户自服务门户和API接口,用户可自行创建不同规格的云服务器,自定义CPU、内存、网络、磁盘等属性; b)提供云服务器的动态升级、快照备份、性能监测分析、异常告警、日志管理等功能; c)提供快照能力,支持对运行或停止状态的云服务器生成快照,应提供分钟级别快照回滚功能; |
|||
| 拓展性: a)支持计算能力的垂直伸缩,支持对CPU和内存的升级与降级操作,支持增加、减少磁盘和带宽; b)支持计算能力的水平伸缩,可以通过API和控制台创建、销毁云服务器实例,通过与负载均衡配合实现水平伸缩; c)提供云服务器的技术方案采用计算单元与存储单元一体化设计,支持在线平滑升级,计算能力、存储容量和总IO带宽同步线性扩容; |
|||
| 对不同用户的云服务器提供安全组隔离,确保不同用户之间数据互不可见; |
|||
| 支持对云主机添加标签以便于主机管理 |
|||
| 2 |
弹性公网带宽 |
功能 |
带宽上下行对等 |
| ▲支持在共享带宽内直接**和删除IP**(提供官网截图证明) |
|||
| ▲支持将IP绑定给云主机、裸金属服务器、弹性负载均衡、云堡垒机、NAT网关等产品;(提供官网截图证明) 支持解绑公网IP; |
|||
| ▲订购时,可支持指定已退订的历史IP订购(提供官网截图证明) |
|||
| 3 |
云主机安全 |
业务特性 |
采用Agent-Server架构,支持通过B/S管理方式对每个主机进行集中管理; |
| 支持安全风险总览页面的风险分析界面能够根据资产整体的安全状态展示当前的安全评分。安全评分越高说明系统的安全隐患越少。 支持展示补丁、弱密码、系统、应用、账号风险的检查结果,并能够点击结果查看风险详情。 |
|||
| ▲支持检测网络访问控制、数据安全、日志审计、身份认证及权限类型配置是否存在安全隐患,检测结果包括风险描述,验证信息,修复建议。(提供官网截图证明) |
|||
| 支持对服务器中可能存在的勒索病毒、挖矿病毒或注入其他进程的病毒等,支持文件隔离、删除、恢复。 支持白名单设置功能 |
|||
| 4 |
WAF(Web全栈防护) |
功能特性 |
支持OWASP TOP 10的攻击防护,并且可以对进出设备的双向流量都提供防护功能,例如,可以对服务器回应的信息进行修改,修改后台服务器的开发环境信息,以欺骗黑客。提供http协议安全防护,可检测跨站脚本(XSS)和SQL注入等安全威胁,提供http请求、http响应和XML的安全防护,支持指定特征的数据保护,防止敏感信息泄露。支持ftp和smtp协议的安全检查。 |
| ▲操作系统指纹信息保护,针对TCP报文,且具有SYN、RST、FIN标识的报文,修改其TTL和windows数值(提供官网截图证明) ▲HTTP服务器信息保护,对HTTP的应答报文,修改:server、xpoweredby、aspnetver、aspnetmvc、content_location字段(提供官网截图证明) ▲HTTP错误页面信息保护,对于HTTP的应答报文中retcode数值在400及以上的页面,进行保护(提供官网截图证明) |
|||
| 支持基于业务流量模型自动化设定七层DDoS安全防护策略,自动触发防护机制 |
|||
| ▲支持可编程脚本可针对用户特殊应用下发脚本,实现0day防御(提供官网截图证明) |
|||
| 支持自动学习协议内容检查,包括对XML,JSON报文体的识别,检查报文格式中存在的安全隐患和攻击特征,例如报文体长度限制,特殊字符的滥用,多次编码,参数错误,恶意代码上传等 |
|||
| 支持扫描阻断,阻断攻击者对API网关漏洞的扫描,提高API网关的安全性,降低应用服务的暴露面 |
|||
| ▲支持URL流量控制功能(提供官网截图证明) |
|||
| 5 |
云下一代防火墙 |
功能特性 |
支持多种用户认证方式,用户认证方式要求支持本地密码认证、外部密码认证和单点登录等方式 |
| ▲支持不少于8种的选路算法,包括但不限于最小抖动、最小延迟、最小丢包率、轮询、加权轮询等;(提供官网截图证明) ▲支持手动和LACP链路聚合,可根据源/目的mac、目的IP、等条件提供不少于2种链路负载算法;(提供官网截图证明) ▲支持IPv4/v6双栈(提供官网截图证明) |
|||
| ▲支持独立的入侵防护规则特征库,特征总数在7000条以上,能对常见漏洞进行安全防护;(提供官网截图证明) 支持应用的识别和控制,应用类型包括游戏、购物、图书百科、工作招聘、P2P下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制 ▲规则库支持根据攻击类型、风险等级等进行分类,防护动作包括放行、阻断、阻断源地址等;(提供官网截图证明) |
|||
| 支持多维度流量控制功能,支持基于IP地址、用户、应用、时间设置流量控制策略,保证关键业务带宽日常需求 |
|||
| 支持对SMTP、HTTP、FTP、SMB、POP3、HTTPS、IMAP等协议进行病毒防御 |
|||
| 支持在产品漏洞特征库中以漏洞名称、漏洞ID、漏洞CVE标识、危险等级和漏洞描述等条件快速查询特定漏洞特征信息,支持用户自定义IPS规则 |
|||
| 产品支持基于IMAP、FTP、RDP、VNC、SSH、TELNET、ORACLE、MYSQL、MSSQL等应用协议进行深度检测与防护 |
|||
| 安全日志支持本机、Syslog服务器和第三方管理平台等不同形式存储方式 |
|||
| 6 |
云堡垒机 |
基础功能 |
支持多因子认证,方式包括手机令牌、谷歌认证、FreeOTP、手机短信、动态令牌、USBKey等多因子认证方式 |
| 支持按模块和功能自定义角色权限,便于管理,用于复杂的业务场景需求 |
|||
| 支持用户信息的批量修改,包括重置密码、移动部门、更改角色、删除网盘数据、解除手机令牌、修改多因子配置、修改有效期、修改登录时间段限制、修改IP限制、修改MAC限制 |
|||
| 支持设置多级部门,灵活划分可管理的用户、**、策略和审计数据的范围,实现通过部门进行分组管理 |
|||
| 业务特性 |
支持的运维协议包含SSH、RDP、VNC、Telnet、FTP、SCP、SFTP、DB2、MySQL、Oracle、SQL Server、Rlogin |
||
| 支持按IP范围、端口进行**设备自动发现,实现快速批量添加**设备 |
|||
| 支持**按标签管理,并可以对**批量添加和删除标签 |
|||
| 支持同时以用户、用户组、账户、账户组为核心要素,来设置多对多的**访问授权,用户组和账户组内的新增成员可自动继承授权关系 |
|||
| 支持按用户、用户组、账户、账户组、操作命令、命令集、有效期、生效时段等条件,细粒度地设置命令操作权限 |
|||
| 7 |
日志审计 |
日志收集 |
支持文本日志接入 支持Windows事件日志接入 支持容器服务日志接入 ▲支持Web应用防护日志接入 ▲****中心日志接入 ▲支持云下一代防火墙日志接入 支持弹性负载均衡日志接入 |
| 搜索查询 |
▲支持在线查看接入的日志,并支持高级语法检索查询 |
||
| 日志管理 |
支持日志转储到对象存储 |
||
| 支持根据接入日志的关键字设置告警规则,并将产生的告警通知到用户 |
|||
| 8 |
数据库审计 |
基础功能 |
支持≥3个数据库实例审计(带宽≥4Mbps) |
| 9 |
漏洞扫描 |
基础功能 |
系统漏洞扫描、WEB扫描 |
| 10 |
DDoS防护 |
基础功能 |
5G抗DDoS基础防护能力 |
| 11 |
入侵检测 |
基础功能 |
实时流量检测 |
1.2.需求清单
| 名称 |
配置 |
数量 |
| 云服务器1 |
8核vCPU/32G 内存/50G SSD系统盘/500G SSD数据盘 |
2台 |
| 云服务器2 |
4核vCPU/16G 内存/50G 高IO系统盘/250G 数据盘 |
1台 |
| 云服务器3 |
4核vCPU/16G 内存/80G 高IO系统盘/250G 数据盘 |
1台 |
| 云服务器4 |
4核vCPU/8G 内存/100G 高IO系统盘/100G 数据盘 |
2台 |
| 弹性公网带宽 |
≥50Mbps |
1个 |
| 云主机安全 |
提供防勒索、漏洞检测、防病毒、防暴力破解、合规基线检查、云平台配置检测等多种安全检测能力 |
4项 |
| WAF(Web全栈防护) |
应用安全防护(带宽≥30Mbps) |
1台 |
| 云下一代防火墙 |
网络访问控制(带宽≥50Mbps) |
1台 |
| 云堡垒机 |
支持≥20个资产防护 |
1台 |
| 日志审计 |
支持≥20个资产审计、系统盘50G、数据盘500G |
1台 |
| 数据库审计 |
支持≥3个数据库实例审计(带宽≥4Mbps) |
1台 |
| 漏洞扫描 |
系统漏洞扫描、WEB扫描 |
1台 |
| DDoS防护 |
5G抗DDoS基础防护能力 |
1台 |
| 入侵检测 |
实时流量检测 |
1台 |
1.3.项目服务内容
1.3.1.投标人配合业****医院系统部署;
1.3.2.投标人合同服务期间做好云主机实施运维工作;
1.3.3.投标人需承诺并确保其提供的云平台、云主机及相关安全服务(如WAF、防火墙、堡垒机、日志审计等)在部署配置完成后,能够通过国家网络安全等级保护三级测评且每年提供等保测评整改支持;
1.3.4.合同到期或终止时,****医院系统,投标人需无条件配合。
1.4.项目交付成果
1.4.1云**配置清单;
1.4.2等级保护三级测评证明;
1.4.3相关材料:操作指引、安全产品说明书和操作书、培训记录等;
1.4.4.应急预案(网络突发事件应急预案);
1.4.5故障报告(如发生故障);
1.4.6验收报告。
2.服务要求
2.1.服务要求
2.1.1投标人提供7×24热线电话/在线技术咨询;
2.1.2投标人保证服务请求响应时限如下:业务不可用<30分钟、系统异常<2小时、业务投诉<2小时、使用咨询<24小时;
2.1.3投标人提供的云主机、云硬盘、**全等产品的全年可用率不低于99.95%,并将在故障处理完毕后提供故障报告;
2.1.4提供巡检服务,每半年(一年二次)对专线接入点的设备及线路进行现场预防性检查,并于每次维护后15个工作日内向采购人提交报告;
2.1.5配套设备故障响应,对业主单位的服务通知,投标人在接报后30分钟响应,2个小时内到达现场,6小时内处理完毕。若在24小时内仍未能有效解决,中标人提供同等档次的设备予采购人临时使用;
2.1.6提供安全可靠、弹性扩容的云服务器、云存储及网络带宽,保障业务可用性与数据安全;
2.1.7数据存储位置需在国内区域,禁止跨境传输;
2.1.8完成订购和部署使用后,投标人组织专业技术人员对云**使用人员和相关管理人员进行培训;
2.1.9投标人需制定详细的培训内容和培训计划;
2.1.10培训目标:①使用人员熟练掌握云**的操作和使用;②管理人员熟练掌握云**的常见故障现象及诊断、常见问题及解决办法。
2.2.管理要求
2.2.1.服务人员
本项目要求投标人须在项目所在地配备有本地化的服务机构,服务机构须具备云主机运维的能力,****医院云主机的稳定性。同时,投标****小组,专门为我院提供全方位本地化服务,包括技术顾问、技术支持、运维服务支持等全方位支持本项目业务要求。服务团队不得少于2人,包括项目经理、运维工程师等,团队成员须具备相应的专业技能和经验,其中项目经理应具备3年以上相关管理工作经验及同类型服务项目实施经验。
在服务期间,如需技术服务人员现场技术支持,投标人须在院方约**期派遣工程师到场支持,并且严格按照我院有关管理规定、工作制度,遵守工作纪律,规范运维操作。
投标人所提供的项目经理和项目团队成员宜分别满足上述人员要求。投标人应提供以上人员相关证明资料复印件并加盖公章,并****公司任职的有效外部****政府有关部门印章的《投保单》或《社会保险参保人员证明》),或单位代缴个人所得税税单等。
2.2.2.组织实施要求
为使项目按质、按量、按时及有序实施,投标人应建立完善、稳定的项目团队、内部组织管理方式及管理机构、协调机制、技术基础,支撑保障要求及其他相关要求。在机制保障方面,****小组和项目专家组的双轨制的组织模式。在项目日常管理和条件保障方面,从行政组织、后勤保障和支撑条件等各方面创造良好的服务环境,确保项目的顺利实施。
2.2.3.文档管理要求
投标人应在项目完成时,将本项目所有文档、资料汇集成册交付给采购人,所有文件要求用中文书写或有完整的中文注释,并按国家、省以及采购人档案管理要求,向采购人提供相应的资料及服务报告。
2.2.4.质量保证要求
为保证本项目能按时高质地顺利完成,规避项目风险或将风险降至最低程度,投标人应建立项目质量管理体系,包括但不限于质量目标、质量指标、岗位责任、问题处理计划、质量评价、整改完善等内容,并建立奖惩制度。
2.2.5.保密要求
1.投标人应对因项目开展而知悉的保密信息应严格保守,保证不被披露或使用,包括故意或过失。
2.投标人不得以竞争为目的或出于私利或为第三人谋利而擅自保存、披露、使用保密信息;除法律法规另有规定外,不得直接或间接地向无关人员泄露采购人的保密信息;不得向不承担保密义务的任何第三人披露采购人的保密信息。投标人在开展项目工作时,不得擅自记录、复制、拍摄、摘抄、收藏在工作中涉及的保密信息,严禁将涉及项目的任何资料、数据透露或以其他方式提供给项目以外的其他方或投标人内部与该项目无关的任何人员。
3.投标人对于工作期间知悉采购人的保密信息(包括业务信息在内)或工****政府机关文件(包括内部发文、各类通知及会议记录等)的内容,同样承担保密责任,****机关内部会议、谈话内容泄露给无关人员;不得翻阅与工作无关的文件和资料。
4.严禁泄露****政府机关科技研究、发明、装备器****政府工作信息。
2.2.6.验收要求
1.验收严格按国家和省现行的相关质量评定标准和服务验收规范、规程进行服务和验收,由采购人根据国家有关标准、合同及有关附件要求组织开展。
2.验收标准:
完成合同和需求文件要求的全部工作内容,提供相关证明材料。
2.3.投标人资质要求
2.3.1.投标人应具备ISO20000信息技术服务管理体系认证;ISO9001质量管理体系认证;ISO27001信息安全管理体系认证。
2.3.2.投标人应具备《****政府采购法》第二十二条规定的条件,提供下列材料:
(1)必须是具有独立承担民事责任能力的在中华人民**国境内注册的法人或其他组织或自然人,投标时提交有效的营业执照(或事业法人登记证或身份证等相关证明)副本复印件。
(2)必须具有良好的商业信誉和健全的财务会计制度(提供2025年度财务状况报告或基本开户行出具的资信证明)。
(3)有依法缴纳税收和社会保障资金的良好记录(提供投标截止日前6个月内任意1个月依法缴纳税收和社会保障资金的相关材料。如依法免税或不需要缴纳社会保障资金的,提供相应证明材料)。标书代写
(4)具备履行合同所必需的设备和专业技术能力(按投标文件格式填报设备及专业技术能力情况)。
(5****政府采购活动前三年内,在经营活动中没有重大违法记录(可参照投标函相关承诺格式内容)。
(6)必须符合法律、行政法规规定的其他条件(可参照投标函相关承诺格式内容)。
2.3.3.投标人未被列入“信用中国”网站(www.****.cn)“记录失信被执行人或重大税收违法****政府采购严重违法失信行为”记录名单;****政府采购网(www.****.cn)“政府采购严重违法失信行为信息记录”****政府采购活动期间。(以集中采购机构于报价截止日当天在“信用中国”网站(www.****.cn****政府采购网(http://www.****.cn/)查询结果为准,如相关失信记录已失效,报价人需提供相关证明资料)。
2.3.4.前期为本采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的投标人,不得参加该次采购活动。
2.3.5.单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得同时参加本采购项目投标。
2.3.6.本项目不接受联合体投标,不得分包、转包。
四、报价表
| 项目名称 |
报价(大小写) |
备注 |
| ********医院云主机租赁服务项目 |
报价应包含人工、税金等所有费用 |
五、递交文件内容
(一)提供营业执照复印件及相关资料(加盖公章)。
(1)企业法人或其他组织的营业执照复印件;
(2)若为企业法定代表人本人,须提供法定代表人证明书和法定代表人身份证复印件;
(3)若为授权代表,则需提供授权委托书原件和授权代表身份证复印件。
(二)提供项目报价表(报价应包含人工、税金等)。
(三)提供服务方案,方案应当包括质保期、服务时间承诺等信息且翔实可执行。
(四)提供具有履行合同所必需的设备和专业技术人员相关证明文件。
****政府采购活动前三年内,在经营活动中没有重大违法记录(提供承诺函,格式自拟)。
(六)投档文件应用A4****公司印章。
(七)供应商认为需要提供的其他相关材料。
备注:上述文件应提供纸质文件1份及PDF电子文档1份(电子文档须以投标人名称命名,存储至U盘后随投标资料一并递交,且该U盘不予退还,如不提供视同投标无效)。
六、递交文件要求
1.递交的文件资料需做好密封处理并在投标文件中注明联系人和联系方式。
2.递交截止时间:2025年11月26日16:00前递交至**区新港西路114号粤民大厦1812房,联系电话:020-****1396-2688。标书代写
3.需求咨询电话:020-****7600-2707。
****
2025年11月19日