各(潜在)供应商:
我院拟采购网页应用保护安全系统 ,现对该项目进行公开市场调研,欢迎符合资格条件的供应商自公布之日起3个工作日内按要求提交材料。
相关要求如下:
一、资格要求
(一)供应商必须是来自中华人民**国境内注册、法律上有独立承担民事责任能力的法人或其他组织,并具有本项目经营、供货或服务能力;
(二)供应商未被列入“信用中国”网站失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。
(三)供应商必须具备本项目相关资质证书;
(四)本项目不接受联合体报名。
二、需提交的材料
(一)供应商的《企业营业执照》副本复印件(营业范围要求具备符合计算机类相关经营范围);
(二)企业法定代表人证明书及法定代表人身份证复印件或授权的委托证明书及被授权人身份证复印件,在有效期内;
(三)无违法记录、无失信记录截图;
(四)相应的资质证书,在有效期内;
(五)根据项目需求提供建设方案及产品报价单(按附件格式填写),可留联系方式;
(六)提供同类型项目的案例,****医院的案例优先列出;
(七)其他与本项目有关的资料。
上述材料加盖公章,按要求进行线上参与并递交材料。
三、建设目标
****始创于1944年,是**地区唯一一家集医疗、护理、教学、科研、预防、保健、康复于一体的国家“三级甲等”****医院,****救援中心,于1994年、1995年、2017年先后跨入国家“三级甲等”医院、“爱婴医院”和“国家住****基地”的行列,是**文明单位、****学院****医院,2019****中心认证,2020年获批设立**省“博士工作站”、****中心**协同单位,2021年通过国家级“****中心”****中心(标准版),2023年****中心(二级)建设单位现场评审,入选为国家“****中心”建设单位、****中心,获得“****医院党建‘四有’工程示范点”“**省医疗系统先进集体”等荣誉称号。
为落实《网络安全法》等政策及满足等保2.0要求,解决我院现有网页安全风险,现需新增网页应用安全保护系统。针对当前官网、招采系统等较为重要的高价值系统,在网络爬虫攻击、人工渗透、CSRF攻击、0day攻击及内容篡改等场景,保证网页的稳定性及安全性,避免高价值敏感信息发生泄漏风险。通过对官网源代码进行专业技术防护,实现全面隐藏漏洞、接口及框架,屏蔽攻击暴露面。
四、调研需求
(一)项目名称:网页应用安全保护系统 1套
(二)详细功能模块(包括但不限于)
| 序号 |
名称 |
主要需求 |
| 1 |
网页应用安全保护系统 |
1、需支持通过修改域名DNS方式(如:修改A记录值或Cname记录值)实现对web应用的隔离防护。支持通过反向代理方式实现对web应用的隔离防护。支持对传输协议为http和https的web应用进行隔离保护。支持IPV4、IPV6网络环境部署。 2、需支持完全隐藏受保护网页的活动脚本、API,使攻击者无法探测到以上信息。(提供证明截图) 3、需支持完全隐藏受保护网页的所有网页源代码,使攻击者无法分析网页源代码。(提供证明截图) 4、系统需具备一键开启或关闭文件上传功能,若违规操作则弹窗提示用户当前操作违规,支持通过管理界面按钮化操作随时开关。(提供证明截图) 系统具备一键允许/禁止用户进行复制、右键查看、下载文件的操作,支持通过管理界面按钮化操作随时开关。(提供证明截图) 5、需满足从浏览器隐藏原站点应用的COOKIE数据,有效防止CSRF攻击。禁止用户端与web应用服务器直接通信,将web应用服务器彻底隐藏。应用前置与后端服务通信隔离,前端对逻辑流程不可见,实现应用服务无需任何改造。 6、需支持隐藏受攻击Web站点漏洞和目录,无法扫描出系统漏洞和目录,防止漏洞利用攻击。支持对自动化攻击行为进行过滤,支持对各种表单注入和地址栏注入进行防护,能够阻XSS攻击,支持防止对不安全的直接对象引,支持防止对安全错误配置的泄露,支持阻断Webshell后门上传。 7、需支持针对不同类型的输入框设置禁止输入的非法字符集,可自动将输入非法内容清除并弹窗提醒用户输入有安全风险需重新输入,非法字符集支持自由设置。 8、需对受保护网站的URL进行加密,支持静态加密和动态加密两种方式,防止通过URL进行的SQL注入攻击、Webshell攻击,该功能支持通过管理界面按钮操作随时开关。(提供证明截图) 9、需对拦截的攻击进行监测和记录,支持提供包含攻击类型、攻击源地区、攻击时间等维度的攻击拦截报告,支持html、pdf等格式导出报告。按统计目标、时间周期等条件进行统计。 10、产品需为国内自主研发,具备自主知识产权,并满足相关《计算机软件著作权登记证书》。(提供资质复印件证明材料) 11、防护的系统域名不少于2个,提供承诺函。 |
(三)其他要求
1.涉及上述功能模块,****医院评审标准**省实施细则、网络安全等级保护2.0入网安评等要求。
2.涉及上述功能模块,在系统架构允许的基础上,乙方承诺在质保期内根据甲方管理和业务变化进行软件维护和网络调整。
3.乙方需解决实施及调试过程中由于本项目所产生的网络无法正常运行的情况,保障业务系统的正常运行。
4.软、硬件运行过程中新发现的故障或软件更新,负责维护并及时改进,****医院提供维护说明。
5.本项目需满足国产化要求,方案中需提供相关证明材料。
6.符合本项目采购的产品服务,****医院测试。
五、提交材料时间及咨询方式
(一)递交时间:2026年6月26日08:00到2026年6月30日17:30
(二)截止时间:2026年6月30日17:30加急标书代写
(三)咨询方式:****
联系人:李先生 联系电话:0758-****798
(四)请前往****电子采购招标平台(https://cg.****.com:5100/zqts/#/)进行线上参与。
六、报价文件模板(见附件)
特别说明:本工作仅为对拟采购项目进行市场调研,我院不对参与报送的产品及其方案作任何承诺。
****
2026年6月26日