盐亭县人民医院关于网络安全行为精细化管控运维服务的采购公告

发布时间: 2026年07月23日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000
相关单位:
***********公司企业信息
****关于网络安全行为精细化管控运维服务的采购公告

因医院业务开展需要,根据医院工作安排及院长办公会决议,拟对网络安全行为精细化管控运维服务项目进行采购,欢迎符合相应要求的潜在供应商参与竞争,具体事项如下:

一、采购项目内容

1.项目名称:网络安全行为精细化管控运维服务

2.项目编号:YNCG 院内竞谈 2026 (035)

3.项目控制价:19200元

4.采购方式:院内竞谈方式。

5.评定方式:质量和服务均能满足采购文件实质要求的合格竞谈人,报价最低者为成交人。

二、供应商资格要求(所提供资料需加盖单位鲜章,否则视为无效)

1.具有独立承担民事责任的能力,即提供营业执照、税务登记证、组织机构代码证(副本复印件),或三证合一副本复印件;

2.法定代表人身份证复印件;

3.法定代表人授权书、被授权人身份证复印件(法定代表人本人参与可不提供);

4.具有履行合同所必须的设备和专业技术能力的承诺(格式自拟);

5.参加本次采购活动前三年内,在经营活动中没有重大违法记录的承诺(格式自拟);

三、服务要求(实质性要求,不满足做无效响应处理,所提供资料需要加盖单位鲜章)

1.服务概述

****医院提供网络安全行为精细化管控运维服务,通过部署专业翻墙治理网关设备及配套技术服务,****医院网络内非法翻墙行为的实时监测、阻断与溯源,保障医院网络合规运行,避免因翻墙行为被国家监管单位通报。服务期为1年,自合同签订之日起计算。

2.服务内容及技术要求

2.1服务要求

(一)翻墙治理核心服务

1.翻墙情报库同步服务:提供方须具备翻墙情报库同步服务,情报库包含代理VPN地址和境外禁止访问网站信息,情报库数量不低于14万条,且每**少更新1次,确保对新型翻墙手段的快速识别与拦截。

2.实时监测与阻断服务:提供7×24小时翻墙行为实时监测服务,对办公区互联网(含有线、无线网络)所有出口流量进行深度分析,一旦发现翻墙行为,立即触发阻断机制,并记录完整事件日志。

3.合规保障服务服务期内,保障办公区网络无翻墙违规行为。

(二)日志审计服务

1.日志记录服务提供翻墙行为全量日志记录服务,日志内容包括但不限于:记录用户、用户MAC、源地址、目的地址、网站名、URL、系统、终端、和时间等,日志留存时间不少于6个月,可自定义查询条件。

(三)基础安全防护服务

1.所提供翻墙治理网关集成下一代防火墙功能,提供访问控制、入侵防御(IPS)、恶意代码过滤、IP信誉库、DDoS攻击防护等服务,保障医院网络边界安全。

(四)运维与支持服务

1.设备部署与调试服务免费提供翻墙治理网关设备的安装、配置、联调服务,****医院现有网络架构无缝对接。

2.故障响应服务提供7×24小时技术支持热线,故障响应时间≤2小时;重大故障(如全网翻墙失控)须4小时内到达现场处置。

2.2技术要求

项目

指标

具体功能要求

总体描述

参数及功能

网络吞吐≧4Gbps,IPS吞吐≧2.5Gbps,AV吞吐≧2.5Gbps

系统组成

架构设计

多核国产化高性能架构,**内核。

国产化设计

支持飞腾、海光、鲲鹏等国产化硬件设备.

部署方式

部署模式

支持路由模式、网桥、混杂部署.

网关管理

管理界面

支持SSL加密WEB方式、SSH命令行方式管理设备.

网关策略

管理权限三员分立,支持国密key双因子认证,密码强度、口令尝试死锁、账户激活等安全管理功能。通过网管策略,可允许部分IP能网管设备,以限制非法管理员访问设备.(提供包括但不限于产品功能界面截图、官方产品白皮书、第三方权威机构出具的检测报告)。

网络功能

链路聚合

支持网口链路聚合.

VLAN接口

支持VLAN,支持trunk链路.

DNS 配置

具有DNS透明代理功能,并且缓存DNS记录,加速用户DNS解析(提供包括但不限于产品功能界面截图、官方产品白皮书、第三方权威机构出具的检测报告)。

IPV6

支持纯IPV6路由、发布IPV6路由通告、支持IPV6隧道。

NAT6、NAT64

支持纯IPV6-IPV6、IPV6-IPV4NAT功能。

ADSL拨号

支持 ADSL 拨号功能。

动态路由协议

支持RIP、OSPF动态路由协议。

网络优化

应用识别

支持基于DPI的应用识别5000+,能够识别主流应用,并对应用进行控制,包括应用流量限制、应用带宽的保障、应用阻断等等。

链路负载均衡

支持多链路负载均衡功能,可以根据带宽容量或手动设置链路的优先级进行链路负载。

应用缓存

可以根据不同的应用进行文件缓存的方式进行网络传输的优化,可根据文件名进行模糊匹配。

链路质量监测

支持SDWAN遂道实时自带报文检测,不需要额外增加监测手段,降低设备能耗,能够监测延时、丢包率和抖动。

VPN功能

IPSec VPN

支持标准的IPSec VPN功能。

国密IPSEC VPN

支持国密vpn算法,支持硬件加密卡,满足国密局IPSEC VPN GM/T 0023标准并具备对应证书(提供包括但不限于产品功能界面截图、官方产品白皮书、第三方权威机构出具的检测报告)

SSL VPN

支持标准的SSL VPN功能。

国密SSLVPN

支持国密vpn算法,支持硬件加密卡,满足国密局SSL VPN GM/T 0025标准并具备对应证书(提供包括但不限于产品功能界面截图、官方产品白皮书、第三方权威机构出具的检测报告)

SDWA功能

SOC统一编排

支持通过统一SDN管理平台,实现业务策略的统一下发,支持路由及安全功能策略的统一编排。(提供包括但不限于产品功能界面截图、官方产品白皮书、第三方权威机构出具的检测报告)

CPE零配置上线

支持CPE零配置部署,实现按业务权限进行灵活组网。(提供包括但不限于产品功能界面截图、官方产品白皮书、第三方权威机构出具的检测报告)

隧道防封堵

SDWAN隧道建立具备指定端口连接机制,可防止运营商对VPN长连接,常用500、4500端口的封堵(提供包括但不限于产品功能界面截图、官方产品白皮书、第三方权威机构出具的检测报告)

IPS入侵防御

预定义事件集

支持预定义的入侵攻击特征类,包含最大事件集、常规事件集、应用事件集、攻击事件集。

入侵攻击特征

支持8000+条预定于入侵攻击特征,包括Web服务器防护,包括网页防爬虫、网页防篡改、HTTPS防护、DDoS攻击防护、Web攻击过滤、漏洞防护等

自定义入侵攻击特征类

支持自定义入侵攻击特征类,可选择特征类防护等级(低、中、高)、明细入侵攻击特征、处理动作(允许、拒绝、丢弃、丢弃会话、阻断源地址)等

快速搜索

支持基于关键字搜索入侵攻击特征

防病毒

查杀类型

支持HTTP,FTP,POP3,SMTP,IMAP协议的病毒查杀

文件类型

支持扫描预定义的文件类型,包括exe、doc、wps、ppt、xl、com、bat、dll、hta、tar、scr、pif、cpl、vb等;支持自定义添加文件类型,可进行启用或禁用的操作。

压缩文件查杀

支持ZIP/RAR等压缩文件的病毒查杀,最大解压层数的设置。默认值5;范围:5-20

攻击防护

扫描攻击防护

支持扫描攻击防护。支持基于接口和IP地址的扫描防护特性,可根据预定义扫描频率,将攻击IP自动加入黑名单

异常包攻击防护

支持异常包攻击分析和防护。针对IPv4协议支持Ping of Death;Land-Base;Tear Drop;TCP flag;Winnuke;Smurf、IP选项、IP Spoof和Jolt2的异常包分析和防护

ARP攻击防护

支持ARP攻击防护。支持展示ARP表,可一键设置列表中IP和MAC的绑定关系;支持绑定IP与MAC,可指定唯一关系,防止IP乱用,越权访问等情况;支持防ARP欺骗,可基于时间间隔(1-10s)主动保护预定义的IP和MAC,防止ARP欺骗;支持ARP Flood攻击防护,支持配置识别阀值和阻断老化时间;支持基于接口的ARP学习控制,可关闭接口ARP学习

泛洪攻击防护

支持Flood攻击分析和防护。支持目的IP防御,可指定保护主机的IP地址范围,并根据预定义的SYNflood、UDPflood、ICMPflood、DNSflood攻击阀值,进行攻击阻断;支持接口防御,可指定物理或逻辑接口,设置SYNflood、UDPflood、ICMPflood、DNSflood攻击的每源主机和目标主机的阀值,对于达到阀值的行为进行阻断(提供包括但不限于产品功能界面截图、官方产品白皮书、第三方权威机构出具的检测报告)

流量控制

线路管理

支持基于接口的上下行带宽管理,可基于接口配置多级通道

限速通道

支持建立全局的限速通道。

通道管理

支持高、中、低优先级通道设置。

支持应用、用户、源地址、服务、时间的通道匹配。

支持保障带宽(最小带宽)。

支持限制带宽(最大带宽)。

支持每IP限速。

支持DSCP标签。

排除

支持用户、IP地址排除,不做流量控制。

认证策略

认证方式

支持本地web认证和短信认证功能。

第三方认证

支持Radius和ldap第三方认证服务器。

认证模板

支持自定义认证模板,包括电脑端和手机端。

故障排除

网络工具

支持Ping、TraceRoute和捕获数据包,以便研发人员分析故障。

高可靠性

主备模式

支持配置同步、特征库同步、支持认证用户同步、支持会话同步。

支持接口状态监控。

支持抢占模式。

支持备机可管理。

支持业务口作为心跳口,提高心跳口可靠性。

支持HA状态监控。

主主模式

支持认证用户同步、支持会话同步。

支持接口状态监控。

支持地址代理,即A设备down后,B设备宣告代理A设备所有流量。

支持非对称路由,即数据传输时去和回经过的节点不同。实现主主模式业务正常转发。(提供包括但不限于产品功能界面截图、官方产品白皮书、第三方权威机构出具的检测报告)

日志查询

命令日志

支持记录管理员操作命令日志,支持中文显示,支持导出功能。(提供包括但不限于产品功能界面截图、官方产品白皮书、第三方权威机构出具的检测报告)

事件日志

支持记录系统关键事件日志,支持导出功能。(提供包括但不限于产品功能界面截图、官方产品白皮书、第三方权威机构出具的检测报告)

网络攻击日志

支持记录攻击防护日志,支持中文显示,支持导出功能。(提供包括但不限于产品功能界面截图、官方产品白皮书、第三方权威机构出具的检测报告)

IPS日志

支持记录IPS日志,支持中文显示,支持导出功能。(提供包括但不限于产品功能界面截图、官方产品白皮书、第三方权威机构出具的检测报告)

AV日志

支持记录AV日志,支持中文显示,支持导出功能。(提供包括但不限于产品功能界面截图、官方产品白皮书、第三方权威机构出具的检测报告)

恶意URL日志

支持记录用户、用户MAC、源地址、目的地址、网站名、URL、系统、终端、和时间等,可自定义查询条件;支持日志导出;支持中文显示

保密资质

涉密信息系统产品检测证书、电信设备进网许可证、ISO9001证书、**软件NeoCertify认证、系统软件著作权

商用密码产品认证证书

具备GM/T 0023《IPSec VPN 网关产品规范》

GM/T 0025《SSL VPN 网关产品规范》

GM/T 0026《安全认证网关产品规范》

3.根据以上服务要求进行报价(报价单格式自拟)。

四、竞谈文件:按照以上要求准备响应文件,按序装订成册(正本一份,副本二份,需密封胶装成册带封面,不接受活页资料)。

五、报名截止时间:2026年7月27日下午17:00,逾期递交的视为未报名。标书代写

六、报名方式及要求:

1.只接受网上报名,报名邮箱号:****@qq.com。

2.需提供营业执照、法人授权书(须注明项目名称、项目编号和被授权人身份证信息、联系方式)及法人、被授权人的身份证复印件。同时加盖单位鲜章,按顺序扫描成一个PDF文件,在报名截止时间前发送至指定邮箱,邮件及PDF文件命名格式:“项目名称+公司全称+联系人及电话”(不按以上要求报名视为报名无效)。标书代写

七、竞谈时间:2026年7月30日16:00(若有变动另行通知)迟到将被视为自动弃权。

八、竞谈地点:****行政楼5楼会议室。

九、联系方式:

联系人:何女士

联系电话:0816-****049

院内采购监督:0816-****175

****

2026年7月22日


招标进度跟踪
2026-07-23
招标公告
盐亭县人民医院关于网络安全行为精细化管控运维服务的采购公告
当前信息
标书代写
招标项目商机
暂无推荐数据
400-688-2000
欢迎来电咨询~