因医院业务开展需要,根据医院工作安排及院长办公会决议,拟对网络安全行为精细化管控运维服务项目进行采购,欢迎符合相应要求的潜在供应商参与竞争,具体事项如下:
一、采购项目内容
1.项目名称:网络安全行为精细化管控运维服务
2.项目编号:YNCG 院内竞谈 2026 (035)
3.项目控制价:19200元
4.采购方式:院内竞谈方式。
5.评定方式:质量和服务均能满足采购文件实质要求的合格竞谈人,报价最低者为成交人。
二、供应商资格要求(所提供资料需加盖单位鲜章,否则视为无效)
1.具有独立承担民事责任的能力,即提供营业执照、税务登记证、组织机构代码证(副本复印件),或三证合一副本复印件;
2.法定代表人身份证复印件;
3.法定代表人授权书、被授权人身份证复印件(法定代表人本人参与可不提供);
4.具有履行合同所必须的设备和专业技术能力的承诺(格式自拟);
5.参加本次采购活动前三年内,在经营活动中没有重大违法记录的承诺(格式自拟);
三、服务要求(实质性要求,不满足做无效响应处理,所提供资料需要加盖单位鲜章)
1.服务概述
****医院提供网络安全行为精细化管控运维服务,通过部署专业翻墙治理网关设备及配套技术服务,****医院网络内非法翻墙行为的实时监测、阻断与溯源,保障医院网络合规运行,避免因翻墙行为被国家监管单位通报。服务期为1年,自合同签订之日起计算。
2.服务内容及技术要求
2.1服务要求
(一)翻墙治理核心服务
1.翻墙情报库同步服务:提供方须具备翻墙情报库同步服务,情报库包含代理VPN地址和境外禁止访问网站信息,情报库数量不低于14万条,且每**少更新1次,确保对新型翻墙手段的快速识别与拦截。
2.实时监测与阻断服务:提供7×24小时翻墙行为实时监测服务,对办公区互联网(含有线、无线网络)所有出口流量进行深度分析,一旦发现翻墙行为,立即触发阻断机制,并记录完整事件日志。
3.合规保障服务服务期内,保障办公区网络无翻墙违规行为。
(二)日志审计服务
1.日志记录服务提供翻墙行为全量日志记录服务,日志内容包括但不限于:记录用户、用户MAC、源地址、目的地址、网站名、URL、系统、终端、和时间等,日志留存时间不少于6个月,可自定义查询条件。
(三)基础安全防护服务
1.所提供翻墙治理网关集成下一代防火墙功能,提供访问控制、入侵防御(IPS)、恶意代码过滤、IP信誉库、DDoS攻击防护等服务,保障医院网络边界安全。
(四)运维与支持服务
1.设备部署与调试服务免费提供翻墙治理网关设备的安装、配置、联调服务,****医院现有网络架构无缝对接。
2.故障响应服务提供7×24小时技术支持热线,故障响应时间≤2小时;重大故障(如全网翻墙失控)须4小时内到达现场处置。
2.2技术要求
| 项目 |
指标 |
具体功能要求 |
| 总体描述 |
参数及功能 |
网络吞吐≧4Gbps,IPS吞吐≧2.5Gbps,AV吞吐≧2.5Gbps |
| 系统组成 |
架构设计 |
多核国产化高性能架构,**内核。 |
| 国产化设计 |
支持飞腾、海光、鲲鹏等国产化硬件设备. |
|
| 部署方式 |
部署模式 |
支持路由模式、网桥、混杂部署. |
| 网关管理 |
管理界面 |
支持SSL加密WEB方式、SSH命令行方式管理设备. |
| 网关策略 |
管理权限三员分立,支持国密key双因子认证,密码强度、口令尝试死锁、账户激活等安全管理功能。通过网管策略,可允许部分IP能网管设备,以限制非法管理员访问设备.(提供包括但不限于产品功能界面截图、官方产品白皮书、第三方权威机构出具的检测报告)。 |
|
| 网络功能 |
链路聚合 |
支持网口链路聚合. |
| VLAN接口 |
支持VLAN,支持trunk链路. |
|
| DNS 配置 |
具有DNS透明代理功能,并且缓存DNS记录,加速用户DNS解析(提供包括但不限于产品功能界面截图、官方产品白皮书、第三方权威机构出具的检测报告)。 |
|
| IPV6 |
支持纯IPV6路由、发布IPV6路由通告、支持IPV6隧道。 |
|
| NAT6、NAT64 |
支持纯IPV6-IPV6、IPV6-IPV4NAT功能。 |
|
| ADSL拨号 |
支持 ADSL 拨号功能。 |
|
| 动态路由协议 |
支持RIP、OSPF动态路由协议。 |
|
| 网络优化 |
应用识别 |
支持基于DPI的应用识别5000+,能够识别主流应用,并对应用进行控制,包括应用流量限制、应用带宽的保障、应用阻断等等。 |
| 链路负载均衡 |
支持多链路负载均衡功能,可以根据带宽容量或手动设置链路的优先级进行链路负载。 |
|
| 应用缓存 |
可以根据不同的应用进行文件缓存的方式进行网络传输的优化,可根据文件名进行模糊匹配。 |
|
| 链路质量监测 |
支持SDWAN遂道实时自带报文检测,不需要额外增加监测手段,降低设备能耗,能够监测延时、丢包率和抖动。 |
|
| VPN功能 |
IPSec VPN |
支持标准的IPSec VPN功能。 |
| 国密IPSEC VPN |
支持国密vpn算法,支持硬件加密卡,满足国密局IPSEC VPN GM/T 0023标准并具备对应证书(提供包括但不限于产品功能界面截图、官方产品白皮书、第三方权威机构出具的检测报告) |
|
| SSL VPN |
支持标准的SSL VPN功能。 |
|
| 国密SSLVPN |
支持国密vpn算法,支持硬件加密卡,满足国密局SSL VPN GM/T 0025标准并具备对应证书(提供包括但不限于产品功能界面截图、官方产品白皮书、第三方权威机构出具的检测报告) |
|
| SDWA功能 |
SOC统一编排 |
支持通过统一SDN管理平台,实现业务策略的统一下发,支持路由及安全功能策略的统一编排。(提供包括但不限于产品功能界面截图、官方产品白皮书、第三方权威机构出具的检测报告) |
| CPE零配置上线 |
支持CPE零配置部署,实现按业务权限进行灵活组网。(提供包括但不限于产品功能界面截图、官方产品白皮书、第三方权威机构出具的检测报告) |
|
| 隧道防封堵 |
SDWAN隧道建立具备指定端口连接机制,可防止运营商对VPN长连接,常用500、4500端口的封堵(提供包括但不限于产品功能界面截图、官方产品白皮书、第三方权威机构出具的检测报告) |
|
| IPS入侵防御 |
预定义事件集 |
支持预定义的入侵攻击特征类,包含最大事件集、常规事件集、应用事件集、攻击事件集。 |
| 入侵攻击特征 |
支持8000+条预定于入侵攻击特征,包括Web服务器防护,包括网页防爬虫、网页防篡改、HTTPS防护、DDoS攻击防护、Web攻击过滤、漏洞防护等 |
|
| 自定义入侵攻击特征类 |
支持自定义入侵攻击特征类,可选择特征类防护等级(低、中、高)、明细入侵攻击特征、处理动作(允许、拒绝、丢弃、丢弃会话、阻断源地址)等 |
|
| 快速搜索 |
支持基于关键字搜索入侵攻击特征 |
|
| 防病毒 |
查杀类型 |
支持HTTP,FTP,POP3,SMTP,IMAP协议的病毒查杀 |
| 文件类型 |
支持扫描预定义的文件类型,包括exe、doc、wps、ppt、xl、com、bat、dll、hta、tar、scr、pif、cpl、vb等;支持自定义添加文件类型,可进行启用或禁用的操作。 |
|
| 压缩文件查杀 |
支持ZIP/RAR等压缩文件的病毒查杀,最大解压层数的设置。默认值5;范围:5-20 |
|
| 攻击防护 |
扫描攻击防护 |
支持扫描攻击防护。支持基于接口和IP地址的扫描防护特性,可根据预定义扫描频率,将攻击IP自动加入黑名单 |
| 异常包攻击防护 |
支持异常包攻击分析和防护。针对IPv4协议支持Ping of Death;Land-Base;Tear Drop;TCP flag;Winnuke;Smurf、IP选项、IP Spoof和Jolt2的异常包分析和防护 |
|
| ARP攻击防护 |
支持ARP攻击防护。支持展示ARP表,可一键设置列表中IP和MAC的绑定关系;支持绑定IP与MAC,可指定唯一关系,防止IP乱用,越权访问等情况;支持防ARP欺骗,可基于时间间隔(1-10s)主动保护预定义的IP和MAC,防止ARP欺骗;支持ARP Flood攻击防护,支持配置识别阀值和阻断老化时间;支持基于接口的ARP学习控制,可关闭接口ARP学习 |
|
| 泛洪攻击防护 |
支持Flood攻击分析和防护。支持目的IP防御,可指定保护主机的IP地址范围,并根据预定义的SYNflood、UDPflood、ICMPflood、DNSflood攻击阀值,进行攻击阻断;支持接口防御,可指定物理或逻辑接口,设置SYNflood、UDPflood、ICMPflood、DNSflood攻击的每源主机和目标主机的阀值,对于达到阀值的行为进行阻断(提供包括但不限于产品功能界面截图、官方产品白皮书、第三方权威机构出具的检测报告) |
|
| 流量控制 |
线路管理 |
支持基于接口的上下行带宽管理,可基于接口配置多级通道 |
| 限速通道 |
支持建立全局的限速通道。 |
|
| 通道管理 |
支持高、中、低优先级通道设置。 支持应用、用户、源地址、服务、时间的通道匹配。 支持保障带宽(最小带宽)。 支持限制带宽(最大带宽)。 支持每IP限速。 支持DSCP标签。 |
|
| 排除 |
支持用户、IP地址排除,不做流量控制。 |
|
| 认证策略 |
认证方式 |
支持本地web认证和短信认证功能。 |
| 第三方认证 |
支持Radius和ldap第三方认证服务器。 |
|
| 认证模板 |
支持自定义认证模板,包括电脑端和手机端。 |
|
| 故障排除 |
网络工具 |
支持Ping、TraceRoute和捕获数据包,以便研发人员分析故障。 |
| 高可靠性 |
主备模式 |
支持配置同步、特征库同步、支持认证用户同步、支持会话同步。 支持接口状态监控。 支持抢占模式。 支持备机可管理。 支持业务口作为心跳口,提高心跳口可靠性。 支持HA状态监控。 |
| 主主模式 |
支持认证用户同步、支持会话同步。 支持接口状态监控。 支持地址代理,即A设备down后,B设备宣告代理A设备所有流量。 支持非对称路由,即数据传输时去和回经过的节点不同。实现主主模式业务正常转发。(提供包括但不限于产品功能界面截图、官方产品白皮书、第三方权威机构出具的检测报告) |
|
| 日志查询 |
命令日志 |
支持记录管理员操作命令日志,支持中文显示,支持导出功能。(提供包括但不限于产品功能界面截图、官方产品白皮书、第三方权威机构出具的检测报告) |
| 事件日志 |
支持记录系统关键事件日志,支持导出功能。(提供包括但不限于产品功能界面截图、官方产品白皮书、第三方权威机构出具的检测报告) |
|
| 网络攻击日志 |
支持记录攻击防护日志,支持中文显示,支持导出功能。(提供包括但不限于产品功能界面截图、官方产品白皮书、第三方权威机构出具的检测报告) |
|
| IPS日志 |
支持记录IPS日志,支持中文显示,支持导出功能。(提供包括但不限于产品功能界面截图、官方产品白皮书、第三方权威机构出具的检测报告) |
|
| AV日志 |
支持记录AV日志,支持中文显示,支持导出功能。(提供包括但不限于产品功能界面截图、官方产品白皮书、第三方权威机构出具的检测报告) |
|
| 恶意URL日志 |
支持记录用户、用户MAC、源地址、目的地址、网站名、URL、系统、终端、和时间等,可自定义查询条件;支持日志导出;支持中文显示 |
|
| 保密资质 |
涉密信息系统产品检测证书、电信设备进网许可证、ISO9001证书、**软件NeoCertify认证、系统软件著作权 |
|
| 商用密码产品认证证书 |
具备GM/T 0023《IPSec VPN 网关产品规范》 GM/T 0025《SSL VPN 网关产品规范》 GM/T 0026《安全认证网关产品规范》 |
3.根据以上服务要求进行报价(报价单格式自拟)。
四、竞谈文件:按照以上要求准备响应文件,按序装订成册(正本一份,副本二份,需密封胶装成册带封面,不接受活页资料)。
五、报名截止时间:2026年7月27日下午17:00,逾期递交的视为未报名。标书代写
六、报名方式及要求:
1.只接受网上报名,报名邮箱号:****@qq.com。
2.需提供营业执照、法人授权书(须注明项目名称、项目编号和被授权人身份证信息、联系方式)及法人、被授权人的身份证复印件。同时加盖单位鲜章,按顺序扫描成一个PDF文件,在报名截止时间前发送至指定邮箱,邮件及PDF文件命名格式:“项目名称+公司全称+联系人及电话”(不按以上要求报名视为报名无效)。标书代写
七、竞谈时间:2026年7月30日16:00(若有变动另行通知)迟到将被视为自动弃权。
八、竞谈地点:****行政楼5楼会议室。
九、联系方式:
联系人:何女士
联系电话:0816-****049
院内采购监督:0816-****175
****
2026年7月22日