为科学、规范地开展采购工作,现面向社会公开征集国密堡垒机及等保测评服务技术方案及参考报价。欢迎符合条件的潜在供应商积极参与。
一、概况
名称:****国密堡垒机及等保测评服务采购
内容:国密堡垒机设备1套(含三年硬件维保及软件授权)+ 网络安全等级保护测评服务
二、项目需求
(一)国密堡垒机设备
基本要求:国产化软硬一体设备,满足商用密码应用安全性评估要求,支持国密算法(SM2/SM3/SM4),适配国产化操作系统及信创环境。具体参数要求如下:
| 序号 |
参数项 |
具体要求 |
| 1 |
硬件规格 |
标准机架式设备,国产CPU,冗余电源配置 |
| 2 |
授权容量 |
支持最大管理资产数不少于500台,含企业版(标准)软件授权及硬件三年维保 |
| 3 |
集群管理 |
支持集群管理模式,集群中心统一管理、统一授权、统一审计,不限制用户数及字符/图形并发数 |
| 4 |
资产检查 |
支持对托管资产进行检查,包括账户发现、账号密码强度检查、密码重复性检查及常用密码检查 |
| 5 |
认证方式 |
支持Passkey登录(指纹、人脸识别);支持手机APP动态令牌(Google Authenticator、Microsoft Authenticator)登录,新用户首次登录后须强制绑定APP动态口令 |
| 6 |
访问控制 |
支持通过源IP、时间段等条件精准限制用户登录行为和授权资产访问 |
| 7 |
安全规则 |
支持细颗粒度设置登录安全规则,包括登录失败次数锁定、源IP黑名单、登录时间间隔等 |
| 8 |
命令过滤 |
支持自定义命令过滤规则,可按用户、资产、账号、命令组配置拒绝、接受、审批、告警触发动作 |
| 9 |
国密资质 |
产****管理局****中心颁发的《商用密 |
| 码产品认证证书》 |
||
| 10 |
国产化适配 |
支持部署在国产虚拟化平台,适配统信、**等国产操作系统;支持信创终端下多种常用浏览器(Chrome、统信浏览器、360浏览器等)访问及运维管理 |
| 11 |
运维协议 |
支持SSH、Telnet、RDP、VNC、SFTP等协议及国密改造版本,支持达梦、人大金仓等国产数据库运维 |
(二)网络安全等级保护测评服务
按照《网络安全等级保护基本要求》(GB/T 22239-2019)等标准,对医院相关信息系统开展等级保护测评工作,****机关要求的《网络安全等级保护测评报告》。按照《信息安全等级保护管理办法》及《网络安全等级保护测评过程指南》等文件要求,从安全物理环境、安全通信网络、安全区域边界、安全计算环境、****中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等10个层面进行测评。协助完成系统备案工作(如需要)。服务频率:1次/年。交付成果:《网络安全等级保护测评报告》。
三、供应商资格要求
具有独立承担民事责任的能力,持有有效的营业执照;
具有良好的商业信誉和健全的财务会计制度;
具有履行合同所必需的设备和专业技术能力;
参加政府采购活动前三年内,在经营活动中没有重大违法记录;
国密堡垒机供应商须为产品原厂商或取得原厂商授权的代理商;
等保测评******部第三研究所颁发的《网络安全服务认证证书等级保护测评服务认证》。
四、方案递交要求
方案内容:须提供完整的技术方案,包括产品名称、品牌、详细技术参数、数量、单价、总价、质保期及售后服务等。
报送材料:请将方案电子版(PDF格式,****医院官方邮箱:****@163.com
报价要求:方案中所报产品总价应为目前市场价,不得虚报价格。
递交截止时间:自公告发布之日起5个工作日内(以邮件发送时间为准)标书代写
联系人及电话:信息科 涂梦芸 181****7755
五、重要说明
本次方案征集为采购前期准备工作环节,征集的技****医院编制采购需求参考,不作为正式采购的承诺依据;
医院有权根据征集情况及院内流程,对方案进行优化完善后另行组织正式采购;
本次征集为无偿活动,供应商参与所产生的所有费用自行承担;
方案递交后所有权归属****,最终采购方案以正式招标公告为准。
****信息科
2026年 9月 3日