开启全网商机
登录/注册
| 采购类型 | 采购 | ||
| 项目编号 | **** | ||
| 项目名称 | ****网络安全设施设备采购(网络准入控制系统和终端安全管理系统) | ||
| 申购主题 | ****网络安全设施设备采购(网络准入控制系统和终端安全管理系统) | ||
| 项目类型 | 货物采购 | 项目预算 | |
| 报名及响应开始时间 | 2026-08-12 15:53 | 报名及响应结束时间 | 2026-08-19 17:00 |
| 采购单位 | **** | ||
| 经办人 | 黎老师 | 经办人电话 | ****4732 |
| 期望收货时间 | 合同签订后30天内交货 | ||
| 是否送货 | 是 | 送货地址 | ****外科楼2楼信息科 |
| 电子签章 | 无需使用 | ||
| 备注 | 请在报名及响应结束时间前完成所需材料的上传;本项目谈判会以短信通知为准,届时请参与现场谈判。 | ||
| 1 采购设备 | 网络准入控制系统 |
| 数量 | 1套 |
| 参考品牌 |
| 1 | 设备吞吐量不低于 1000M;报文转发时延<50us;最大并发连接数≥222;最大管理在线用户数≥2000;支持双机热备高可用部署方案;配置冗余电源,输入电压范围 100V-240V,静态功耗≤100W,满负荷功耗≤150W;具备 3C 安规认证。 | 非常重要 | 否 | 是 |
| 2 | ****医院内网现有的联软准入桌面管理平台进行对接集成,实现终端数据互通、策略联动,完成内网终端准入一体化统一闭环管控。 | 非常重要 | 否 | 是 |
| 3 | ****医院信息化发展需求,以及简化运维工作,统一管理平台需在支持准入控制、桌面管理、补丁管理、移动端管控、数据防泄漏功能的基础上,可通过增加模块授权方式横向扩展检测与响应、软件管理、文档加密等功能,基于一个管控平台,一个客户端,实现终端安全一体化管理。 | 重要 | 否 | 是 |
| 4 | 支持通过802.1x、端口镜像、策略路由等多种方式控制终端访问网络,支持混合使用,一个系统可同时使用多种准入方式适应复杂网络环境。 支持802.1x有线无线网络环境下主流网络设备的ACL动态下发,支持802.1x技术下,终端通过HUB接入场景,每个终端分别进行认证。(提供系统截图证明并加盖原厂商公章) 支持通过Portal/Portal+协议与网络设备或无线AC联动准入,且支持动态ACL下发、支持HTTPS重定向,且针对通过Portal准入认证成功的设备自动添加MAB免检。支持自动识别指定AD域、邮件服务器的PC,自动准入放行并下发权限控制策略。(提供系统截图证明并加盖原厂商公章) 为保障前期终端边界接入及客户端安装推广,准入控制系统控制模式支持提醒模式,在终端接入未放行前支持web重定向、邮件重定向方式引导;支持终端边界接入控制阻断和提醒模式,提醒并帮助用户自助安装获得入网服务。 支持对接入设备指定相应的绑定规则,根据接入设备是否符合接入规则来决定允许或拒绝其接入,防止仿冒终端接入,如基于计算机IP/MAC、交换机端口、接入控制点设备等进行灵活绑定,并且可支持一对多、一对一、多对一、多对多绑定。(提供系统截图证明,并加盖原厂商公章) | 非常重要 | 否 | 是 |
| 5 | 支持采集哑终端设备信息,包括但不限于:IP、MAC、MAC厂商等信息,并根据采集的信息对哑终端进行分类。 系统内置终端分类规则,包括但不限于:摄像头、医疗监护设备、扫描枪、网络打印机、医疗触摸屏、POS机等。 支持基于设备指纹,对设备进行免检准入,免去用户多次反复认证及及仿冒管控。(提供系统截图证明并加盖原厂商公章) 支持对免检设备进行仿冒检查,****设备行为特征的仿冒检查,并可将仿冒设备隔离。(提供系统截图证明并加盖原厂商公章) | 非常重要 | 否 | 是 |
| 6 | 发现方式支持SNMP、流量镜像、主动扫描、客户端作为智能探针监听等多种方式发现全网设备。(提供系统截图证明,并加盖原厂公章。) | 重要 | 否 | 是 |
| 7 | 支持自动判断打印机、网络摄像头、IP电话等,并对这些设备进行自动入网授权,入网权限按照设备类型分配。(提供系统截图证明,并加盖原厂公章。) | 重要 | 否 | 是 |
| 8 | 产品必须同时具备软件著作权证书(销售许可)。(提供证书证明 | 重要 | 否 | 是 |
| 9 | 具备网络关键设备和网络安全专用产品安全认证证书(销售许可)。(提供证书证明) | 重要 | 否 | 是 |
| 2 采购设备 | 终端安全管理系统 |
| 数量 | 1套 |
| 参考品牌 |
| 1 | 提供≥500个终端防护授权(操作系统包含windows与国产化终端),支持windows与国产化终端同平台管理,授权包括但不限于资产管理、未知威胁检测响应、社工钓鱼管控功能模块。 | 非常重要 | 否 | 是 |
| 2 | ****医院内网现有的亚信防病毒系统同台管理(或支持****控制中心级联,形成上下架管理模式) | 非常重要 | 否 | 是 |
| 3 | 勒索防护功支持通过三重机制保障文档安全:1.实时监控防止未授权加密及篡改;2.自动触发预篡改备份机制,确保文件可追溯恢复;3.采用源头阻断策略,拦截勒索软件惯用的启动路径进程,有效遏制恶意程序激活。(提供功能截图证明并加盖产品厂商公章) | 非常重要 | 否 | 是 |
| 4 | 支持识别通过社工钓鱼传入的可执行程序(含压缩文件内的可执行程序),并对触发异常行为规则的程序进行自动阻断。社工钓鱼传输渠道包括IM(微信、企业微信、QQ、钉钉和飞书),邮件附件(Outlook)和浏览器下载(Edge、Chrome、火狐浏览器、信界浏览器);支持识别客户端触发异常行为规则的所有可执行程序列表(含压缩文件内的可执行程序),将学习到的内容展示在学习列表中,并且提供丰富的上下文信息(包括文件名、文件SHA1、来源、影响终端数、文件签名、触发异常行为数等),方便管理员根据实际业务要求进行加白/加黑操作,避免在阻断模式下对正常业务程序的误报。(提供功能截图证明并加盖产品厂商公章) 具备损害清除服务,可对恶意软件修改系统或应用配置进行还原,恢复至修改前状态。(提供功能截图证明并加盖产品厂商公章) 具备爆发阻止功能,管理端可配置爆发阻止策略,封堵共享目录。(提供功能截图证明并加盖产品厂商公章) | 非常重要 | 否 | 是 |
| 5 | 具备远程遏制功能,提供远程遏制终端给管理员,仅保留终端与服务器的连接,有效避免威胁蔓延。并支持配置遏制放行名单,支持按IP、域名、进程名/进程全路径进行放行。(提供功能截图证明并加盖产品厂商公章) | 非常重要 | 否 | 是 |
| 6 | 具备无文件攻击防护能力,可针对powershell等脚本化攻击进行监控和防护,具备对恶意代码有效检测与识别能力,对已知、未知病毒、病毒变种的全面检测、拦截和清除能力。 | 重要 | 否 | 是 |
| 7 | 具备压缩文件扫描功能,允许设定压缩文件大小的上限(最大为2048MB),超过此大小的压缩文件将不会被扫描,以缩短扫描时间;支持多层压缩文件扫描,可设置最大压缩层数为16层。 | 重要 | 否 | 是 |
| 8 | 支持扫描**占用级别配置,包括高、中、低三个级别,满足在手动与预设扫描时低配置终端扫描防护性能要求,不影响生产办公,动态调整CPU占用以保证控制在CPU占用上限内,不影响生产办公。 | 重要 | 否 | 是 |
| 9 | 支持设置病毒清除动作前备份文件,清除文件失败后可采取隔离措施。 | 重要 | 否 | 是 |
| 10 | 支持配置可信程序,通过配置可信程序,实时扫描和恶意行为监控不会对可信进程及可信进程操作的文件进行扫描,提升终端上执行扫描的性能与用户体验,同时避免因误拦截导致的业务中断。 | 重要 | 否 | 是 |
| 11 | 客户端支持IOA告警聚合,能够对相同告警按照间隔时间和告警上限条目数量进行聚合,有效降低IOA告警数量,减少带宽和数据库存储压力。 | 重要 | 否 | 是 |
| 12 | 支持对检测到的安全事件进行运营优先级的评分,运维人员可根据评分的高低安排运维**。 | 重要 | 否 | 是 |
| 13 | 支持对社工钓鱼传输渠道进行文件下载管控,适用于攻防演练等强管控场景。社工钓鱼传输渠道包括IM(微信、企业微信、QQ、钉钉和飞书),邮件附件(Outlook)和浏览器下载(Edge、Chrome、火狐浏览器等);下载管控的文件类型包括可执行文件、压缩文件、脚本文件和文档文件。标书代写 | 重要 | 否 | 是 |
| 14 | 支持通过灵活丰富的查询语句来自定义威胁狩猎规则,能够对威胁狩猎规则进行存储和编辑,能够以Cron Job的方式灵活定义周期性运行威胁狩猎规则,威胁狩猎规则匹配到的查询能够通过邮件发送至管理员。 | 重要 | 否 | 是 |
| 15 | 支持自定义合法登录规则:合法登录规则可以设置合法登录条件、应用主机范围。登录条件包含:登录IP范围、登录用户、登录时间范围、登录区域。对于违反合法登录规则的行为进行告警。 | 重要 | 否 | 是 |
| 16 | 支持管理员自定义细粒度入侵检测白名单,可指定包括进程、文件、注册表、网络连接五元组、规则、攻击迹象等匹配参数,并支持应用白名单至指定客户端范围。 | 重要 | 否 | 是 |
| 17 | 具备网络安全专用产品安全检测证书,产品类型为病毒防治产品。 满足GB/T 37090-2018《信息安全技术 病毒防治产品安全技术要求和测试评价方法》(增强级)标准。 | 重要 | 否 | 是 |
| 18 | 支持不少于三个杀毒引擎混合使用,包括云检测引擎、机器学习引擎、启发式引擎等,提供多引擎检测能力。 提供基于程序行为的独立恶意行为监控引擎,基于进程的操作行为和序列组合来应对未知威胁,包括但不限于重复的系统文件,Hosts文件修改,可疑行为,新IE插件,IE设置修改,安全策略修改,动态链接库注入,Shell修改,新服务,系统文件修改,防火墙策略修改,系统进程修改,新启动程序等。(提供功能截图证明并加盖产品厂商公章) 支持智能扫描,通过使用真实文件类型识别检查文件头并且仅扫描已知可能包含恶意代码的文件类型来优化性能,真实文件类型识别有助于确定通过无害扩展名进行伪装的恶意代码。 | 重要 | 否 | 是 |
| 1 | 第1条资质参数 | 符合性参数 | 经销公司营业执照(加盖公章) |
是 |
| 2 | 第2条资质参数 | 符合性参数 | 按要求填写并上传“法定代表人资格证明书”(签名并加盖公章) |
是 |
| 3 | 第3条资质参数 | 符合性参数 | 按要求填写并上传“法定代表人授权委托书”(签名并加盖公章) |
是 |
| 4 | 第4条资质参数 | 符合性参数 | 按要求填写并上传“供应商资格声明”(加盖公章) |
是 |
| 5 | 第5条资质参数 | 符合性参数 | 按要求填写并上传“廉洁承诺书”(加盖公章) |
是 |
| 6 | 第6条资质参数 | 符合性参数 | 网络关键设备和网络安全专用产品安全认证证书或安全检测合格报告 |
是 |
| 1 | 运输、保险、安装、验收、培训、保密要求 | ****医院合同范本要求 |
否 |
| 2 | 付款方式 | 合同签订后30天内支付合同总价的30%;项目验收后30天支付合同总价的60%;项目验收合格1年后30天内支付合同总价的10%。 |
否 |
| 3 | 项目交付时间 | 合同生效后30天内完成软硬件部署,达到系统上线要求,并按要求完**全评估。 |
否 |
| 4 | 产品彩页、项目技术参数及配置清单 | 请上传产品彩页、项目技术参数及配置清单 |
是 |
| 5 | 网络准入控制系统1年原厂质保服务(仅硬件) | 响应或正偏离 不响应或负偏离 |
是 |
| 6 | 终端安全管理系统1年原厂质保服务 | 响应或正偏离 不响应或负偏离 |
是 |
| 7 | 提供7X24小时热线电话、远程网络、现场等技术支持服务;故障报修响应时间1小时内(含)并远程处理,若远程处理无法解决故障,4小时内(含)维修人员到场(不可抗力除外)进行维护,12小时内(含)恢复正常使用 | 响应或正偏离 不响应或负偏离 |
否 |
| 8 | 维保期过后按不高于合同总价的8%/年收取维保费 | 响应或正偏离 不响应或负偏离 |
否 |
| 9 | 售后服务方案(针对本项目提供完整、详实的维保服务方案,至少包含以下内容:售后服务体系、维修保养方案、备件供应保障、技术培训方案、应急预案) | 方案内容完整,描述详细具体且具备可行性、全面合理、专业性强,完全契合项目实际需求,且完全满足且优于用户需求 方案内容完整,对相关的措施都有描述且具备可行性,****医院的实际需求,较为契合项目实际需求,完全满足用户需求 方案内容有缺漏,对相关的措施都有描述但措施可行性低,部分满足用户需求 方案内容简陋,对相关措施描述有缺漏,措施不可行,不满足用户需求的 无方案或其他情况 |
是 |
| 10 | 近三年同类项目**用户名单(可不提供合同) | 将**市用户、**省用户置于名单开头 |
是 |
| 11 | 近三年同类项目的合同(显示具体配置方可得分) | 提供0份 提供1份 提供2份 提供3份 提供4份 提供5份及以上 |
是 |