珙县中医医院杀毒软件项目

发布时间: 2026年09月02日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
关键信息
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000
相关单位:
***********公司企业信息

****医院信息化系统稳定运行,****拟杀毒软件项目进行询价采购,现面向社会公示,诚邀符合条件要求的供应商参加。

一、项目名称:****杀毒软件项目
二、项目编号:****
三、采购方式:竞争性谈判(两轮报价)

项目概况:****医院信息化系统稳定运行,****拟杀毒软件进行询价采购,99台服务器杀毒软件授权三年,最高限价37000元。Windows服务器76台,Linux服务器23台。

四、服务商资质要求:

1、供应商必须是在中华人民**国境内注册,具有独立承担民事责任能力,相应的资质证明齐全。

2、具有良好的商业信誉和诚实的商业道德。

3、具有履行合同所必须的设备和专业技术能力。

4、参加本次采购活动前三年内,在经营活动中没有重大违法记录。

5、本项目不接受联合体投标。

五、服务内容及要求

(1)提供7×24专线电话支持

(2)每工作日一次更新病毒库

(3)本地化服务支持

第一次安装必须人员到现场安装。

(4)应急服务

紧急病毒事件2小时内响应,在获得有效样本后2小时内提供应急解决方案,避免病毒事件扩散,最大限度减少损失。

(5)定期回访服务
定期通过电话或其它方式访问用户,了解产品使用情况及网络安全情况

(6)重大病毒预警通知服务
通过电子邮件、手机短信、网站为用户提供重大病毒事件预警服务

(7)反病毒专业技能培训

详细服务方式参考下表

(8)杀毒软件参数需求

1、采购要求:提供 76 点windows端授权, 23 点linux服务器端授权,提供三年软件全模块更新升级授权。所有****控制中心。授权包含终端管理后台以及全模块功能:****中心、反病毒引擎、纵深防御系统(包括病毒防御、系统防御、网络防御等)、桌面管理(包括资产管理、设备控制、漏洞管理等模块)。

2、****中心:

(1)支持采用B/S架构,****中心、系统中心、客户端三个模块组成防病毒体系,管理员只****控制中心,即可对系统进行管理。

(2****中心支持负载均衡功能和级联部署管理,上级中心可对下级灵活分配授权。

(3****中心支持定制防护策略以及策略细粒度配置,内容如下:

①病毒防御(文件实时监控、恶意行为监控、内存防护、U盘保护、下载保护、邮件监控、Web扫描);

②系统防御(系统加固、应用加固、软件安装拦截、浏览器保护、摄像头防护);

③网络防御(网络入侵拦截、对外攻击拦截、恶意网站拦截、横向渗透防护、Web服务保护、爆破攻击防护、僵尸网络防护、远程登录防护);

④访问控制(IP协议控制、IP黑名单、联网控制、网站内容控制、程序执行控制、设备控制);

⑤行为管理(软件禁用、违规外联、桌面控制、安全基线检测、水印设置、应用中心)以及安全工具(弹窗拦截和垃圾清理设置)可根据不同分组需求定制不同的策略;

(4****中心二次验证,开启该功能后,****中心时进行微信小程序动态验证码二次验证的方式,阻止中心遭遇密码泄露、弱口令爆破、撞库等黑客破解行为带来的危害,****中心的目的。

(5****中心支持单点运维功能,可对分组内某一终端单独设置策略,实现精细化运维;

(6****中心配备安全工具及管理工具:中心迁移工具、移动存储注册工具安全U盘程序、专杀工具

(7)支持第三方软件调用API接口

(8)支持统计分析客户端上报的威胁日志,包含终端/部门/责任人危险排行、防御类型分布统计、病毒类型分布统计、病毒排行统计、病毒趋势统计等,要求支持管理员操作,日志记录追踪;****中心-客户端交互操作,日志记录追踪,便于问题定位。

(9)支持管理本地软件库和云软件库

3、反病毒引擎:

(1)非OEM产品,厂商具备自主研发反病毒引擎、行为沙盒分析模块、病毒实时监控模块等能力。

(2)具有反病毒底层技术,反病毒引擎为本地反病毒引擎,不依赖云(联网时的病毒查杀能力与断网时的病毒查杀能力一致)。

(3)支持网络入侵拦截,拦截高危远程漏洞攻击,从而阻止勒索病毒、黑客攻击等通过响应漏洞入侵,可溯源到攻击源的地址,做出有效的动作,阻止病毒爆发

(4)支持网络入侵拦截,拦截高危远程漏洞攻击,从而阻止勒索病毒、黑客攻击等通过响应漏洞入侵,可溯源到攻击源的地址,做出有效的动作,阻止病毒爆发

4、纵深防御系统:

(1)支持无需沙箱即可针对包括但不限于Web服务器、数据库软件、Office软件、编辑软件、浏览器、设计软件等软件进行加固,防止前述软件漏洞被攻击者(人或程序)利用进而进行渗透攻击

(2)可自定义设置文件防护包含:①桌面快捷方式,保护桌面快捷方式不被篡改;②Hosts配置文件,保护Hosts配置文件不被篡改;③Autorun配置文件,保护磁盘不被蠕虫病毒感染;

(3)可自定义设置注册表保护防护包含:①启动项,保护启动项不被篡改;②脚本服务配置项,保护脚本服务配置不被篡改;③Winlogon Notify项,保护Winlogon Notify不被篡改;

(4)可自定义设置敏感动作防护包含:①关闭防火墙,保护防火墙不被关闭;②命令行添加用户账号,拦截命令行添加用户账号动作;③利用Icacls提权,拦截利用Icacls执行可疑提权动作;

(5)支持勒索病毒诱捕,可在根目录生成txt、pem、sql、xlsx、mdb、jpg、rtf、xls、doc、docx等格式的诱捕文件,当出现勒索行为,对其进行捕获并进行隔离;

(6)支持暴破攻击防护,阻止黑客通过SMBv1、SMBv2、 RPC、SQLServer、RDP、FTP协议进行暴力破解攻击;

(7)支持全局信任区,全局信任区有信任文件路径、信任文件校验和方法,方便添加信任文件。

(8)要求支持基于HTTP协议的数据流量检测,可检测恶意代码并追溯恶意代码来源。

5、桌面管理:

(1****中心可对全网终端下发登记任务,需登记的信息可自定义内容。

(2)支持“终端发现”功能,方便管理员查看未安装客户端的终端情况;“违规外联”功能,检测终端是否违规连接外部网络,并进行管控;“时间同步”设置,****中心系统时间将保持一致。

(3)要求具有设备控制功能,开启U盘禁用后,客户端可远程申请使用U盘,管理员可根据实际应用场景临时开放U盘使用权限。

(4)支持软件禁用功能,可以设置使用违规软件的处理方式。

6、漏洞修复:

(1)漏洞可集中修复,并展示补丁信息。也可以按照补丁进行忽略,忽略的补丁将不再修复,防止终端打补丁后造成系统或业务进程崩溃。同时支持补丁文件管理,****中心本地的补丁可进行下载。

(2)所提供产品为保护用户的隐私权、数据所有权,不会上传用户的任何文件、数据等信息,****中心控制台联网升级的情况下,上传用户许可相关信息(License),用于验证正版授权。

一、付款方式:验收合格后付款100%,成交供应商须向采购人出具合法有效完整的增值税发票及凭证资料进行支付结算。
二、供应链安全承诺
供应商须在响应文件中提交《同意信息供应链安全承诺书承诺函》(格式自拟,内容应明确表示“同意采购人提供的《供应链安全承诺书》全部条款,并承诺在合同签订时同步正式签署该承诺书”)。
详细的《信息供应链安全承诺书》见本公告附件,供应商在合同签订时须与采购人同步签署,未按要求签署的,采购人有权取消其成交资格。
三、响应文件编制及密封要求
1. 响应文件组成

资格文件:营业执照、供应链安全承诺书、法定代表人授权书(含法人和被授权人身份证复印件,授权书须注明联系电话)、无重大违法记录声明、人员证书及社保缴纳证明。

报价文件:报价一览表(首轮报价)。

技术服务方案(格式自拟)。

2. 密封要求

将资格文件、报价文件、技术服务方案用档案袋封装,密封处加盖公章,封面用A4纸注明项目名称、联系人、联系方式等相关信息,未按要求密封的,采购人有权拒收。

3. 报价方式

采用两轮报价。首轮报价在响应文件中提交;第二轮报价(最终报价)在谈判现场统一提交,第二轮最低价即为最终成交价。

四、评审办法

在满足全部实质性要求的前提下,按第二轮报价最低的原则确定成交供应商(若报价相同,****小组抽签决定)

五、报名及开标时间标书代写

1、本项目接受现场递交文件及邮寄方式递交,报名资料需载明联系人及联系电话,供应商须自行承担邮件在途延误或丢失风险,以实际送达时间为准;

2、投交时间:2026年9月2日至2026年09月8日上午12:00截止,工作时间8:00-12:00,14:30-17:30(节假日除外,逾期送达的或者未送达指定地点的投标文件,招标人不予受理)。

3、投交地址及联系人:****,李老师(项目咨询):135****5051,唐老师(资料接收):156****7180。

4、报价开标(谈判)时间、地点:2026年09月08日下午15:30时(**时间),地点****,供应商应派授权代表现场参加谈判,未到场的视为认可谈判过程及结果。标书代写

5、报价完成后成交公告将于完成招标程序下一周通过****微信公众号进行公示。

附件1:
信息供应链安全承诺书

致:****

承诺方:(以下简称“我方”)

统一社会信用代码/注册号:

地址:

联系人姓名:

职务:

联系电话:

鉴于:

我方作为****(以下简称“贵方”)的[¨供应商/¨服务商/¨其他**伙伴],在**过程中可能接触、处理、传输或存储贵方及其客户、用户的信息(包括但不限于个人信息、业务数据、商业秘密、技术信息等,统称“受保护信息”)。我方理解并认同信息供应链安全对保障贵方业务连续性、维护用户权益、遵守法律法规及维护双方声誉至关重要。为明确我方在信息供应链安全方面的责任和义务,保障受保护信息在整个供应链环节的安全性、机密性、完整性和可用性,我方特此作出如下郑重承诺:

一、遵守法律法规与标准

我方承诺在**期间及**终止后,严格遵守中华人民**国现行的与网络安全、数据安全、个人信息保护相关的所有法律法规(包括但不限于《中华人民**国网络安全法》、《中华人民**国数据安全法》、《中华人民**国个人信息保护法》及其配套法规、规章、国家标准、行业标准)以及贵方制定的相关安全政策、管理制度和要求。

二、安全责任与义务

(一)安全能力建设: 我方将建立、实施并持续改进与其服务或产品风险相适应的信息安全管理体系,采取必要的管理措施和技术手段保障受保护信息的安全。

(二)人员管理:对我方可能接触受保护信息的员工、外包人员等进行严格背景审查和安全意识培训,确保其了解并遵守保密义务和安全规定。与相关员工签订保密协议,明确其保密责任和违规后果。实施最小权限原则,仅授权必要人员访问必要的信息。

(三)物理与环境安全: 对于存放或处理受保护信****数据中心、办公室),我方将采取适当的物理访问控制、监控和环境防护措施(如防火、防水、防盗窃)。

(四)技术安全防护:对承载或处理受保护信息的系统、网络、应用程序、设备等进行安全加固,及时修补已知安全漏洞。部署并维护有效的边界防护(如防火墙、入侵检测/防御系统)、访问控制、身份认证、加密传输和加密存储(特别是对敏感信息)等安全技术措施。采取有效措施防范恶意软件、网络攻击(如勒索软件、DDoS攻击)等安全威胁。产品交付或上线前,进行必要的漏洞扫描、安全测试、源代码审计、性能测试、渗透测试、功能测试等措施,并有相应的检测报告。

(五)数据生命周期管理:

收集与使用: 仅收集、处理、使用贵方授权范围内的受保护信息,并严格按照约定的目的和方式进行。

存储: 在安全的环境中存储受保护信息,明确存储位置为境内,时限以授权时限为准,禁止跨境传输。

传输: 在传输受保护信息(尤其是通过公共网络)时,使用符合行业标准的安全协议(如HTTPS, VPN, SFTP)和强加密技术。

访问与审计: 记录对受保护信息的访问、修改、删除等操作日志,并妥善保存以备审计。定期进行安全审计和风险评估。

备份与恢复: 建立有效的数据备份机制和灾难恢复计划,确保受保护信息的可用性和可恢复性。

删除与销毁: 在**终止或根据贵方要求,或达到约定存储期限后,按照贵方要求或安全规范及时、彻底地删除或销毁所有受保护信息(包括所有副本和备份),并提供书面证明。

(六)安全事件响应:建立安全事件应急响应预案。一旦发生或疑似发生涉及受保护信息的安全事件(如数据泄露、丢失、损毁、未授权访问、篡改、服务中断等),我方承诺:

立即通知: 在知悉事件后2小时,通过向贵方指定的安全联系人报告,包括事件的初步情况、可能的影响范围和已采取的紧急措施。报告要求:2小时内通过电话+邮箱双渠道报告,首次报告含“时间+影响范围+紧急措施”。

全力配合: 全力配合贵方进行事件调查、取证、影响评估和处置工作,提供必要的信息和**。

及时处置: 采取一切合理必要的措施控制、遏制事件影响,消除安全隐患,防止事件扩大或再次发生。

报告与改进: 根据法律法规要求和贵方需要,及时向相关监管机构报告(如需),并向贵方提供详细的事件调查报告及后续整改措施,7个工作日提交完整报告(含整改方案)。

(七)分包管理(如适用):

如果我方需要将涉及受保护信息处理的部分服务分包给第三方(次级供应商),我方承诺:

1.事先获得贵方的书面明确同意。

2.对次级供应商的安全能力进行严格评估和尽职调查,确保其具备同等或更高的安全保护水平。

3.与次级供应商签订具有同等或更严格安全保护要求的协议/承诺书,明确其安全责任和义务。

4.对次级供应商的安全表现进行持续监督和管理,确保其遵守所有安全要求。次级供应商的安全事件视同我方安全事件,我方承担连带责任。

(八)开源与第三方组件管理(如适用):

如果我方提供的产品或服务中包含开源软件或第三方组件,我方承诺建立软件物料清单(SBOM),并负责跟踪、管理其安全漏洞,及时应用补丁或采取缓解措施,避免引入已知高危漏洞。

三、配合与审计

我方承诺积极配合贵方或其委托的第三方机构对我方履行本承诺书情况进行的安全评估、审计和检查,及时提供所需的资料和信息。

我方承诺对评估、审计过程中发现的任何安全隐患或不符合项,及时制定整改计划并有效落实。

四、保密义务

我方承诺对在**过程中获悉的所有贵方非公开信息(包括受保护信息及本承诺书内容)承担严格保密义务,未经贵方事先书面同意,不得向任何第三方披露(法律法规强制要求披露的除外)。

五、承诺有效期

本承诺书自双方签署之日(或我方开始接触受保护信息之日,以较早者为准)起生效,持续有效至**终止,且我方对**终止前接触的受保护信息的保密和安全义务在**终止后继续有效,直至相关信息被依法依规删除或销毁或进入公有领域。

六、违约责任

如我方违反本承诺书的任何条款,导致受保护信息泄露、丢失、损毁、滥用或发生安全事件,给贵方造成损失的(包括但不限于直接经济损失、商誉损失、监管处罚、对第三方的赔偿等),商誉损失按近6个月平均收入×影响时长计算,业务中断损失按前10日日均医疗收入×中断时长计算,我方将承担全部责任,赔偿贵方因此遭受的全部损失,并支付贵方为此支出的合理费用(包括律师费、调查取证费等)。贵方亦有权视情节严重程度,采取包括但不限于暂停**、终止**、追究法律责任等措施。

七、法律适用与争议解决

本承诺书的订立、效力、解释、履行及争议解决均适用中华人民**国法律。因本承诺书引起的或与本承诺书有关的任何争议,可****人民法院提起诉讼。

八、其他

本承诺书构成双方就信息供应链安全达成的完整约定,取代之前所有口头或书面的相关讨论、沟通或约定。

贵方有权根据法律法规变化、业务需求或安全形势,在提前通知我方后,更**全要求。我方承诺在合理期限内努力满足更新后的要求。

本承诺书一式肆份,双方各执贰份,具有同等法律效力。

承诺方(盖章):

公司名称(公章):_________________________

授权代表签字:_________________________

职务:_________________________

签署日期:______年______月______日


1.webp
附件(1)
招标进度跟踪
招标项目商机
暂无推荐数据
400-688-2000
欢迎来电咨询~