网络安全准入控制系统采购调研公告

发布时间: 2026年09月10日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000
网络安全准入控制系统采购调研公告
发布时间 :2026-09-10 18:58
****医院采购调研公告

第一部分 须知前附表

序号

主 要 内 容

1

项目:网络安全准入控制系统

2

调研报名时间: 2026 年9月11日至 9月17日 (节假日除外)8:00-12:00或14:30-17:30(**时间)

调研会时间: 2026 年9月 23日 15:00

3

文件正本壹份,副本叁份胶装并密封加盖投标人公章。文件未胶装将视为无效。

4

文件递交处:****医院****中心标书代写

5

上述时间、地点如有变动,以单位届时通知为准。

6

采购报名、采购调研等采购过程中有任何异议,可联系我院监督科室。电话:****0063-8407;****0063-8467。

地 址: **省**市福马路420号

****医院肿瘤防治****技术中心会议室

邮 编: 350014

报名联系电话:0591-****2097、****0063-8822、****0063-8279

联系人: 钱工、郑工

第二部分 具体要求

一、采购内容

合同包

名称

数量

预算(万元)

(一)

网络安全准入控制系统

1项

55

二、技术功能及服务要求

(一)项目概况

****医院现有内网认证平台升级和扩容项目。采购内容主要包括:内网认证平台升级扩容、终端授权、终端轨迹授权及配套流量探针等。支持终端软件黑白名单检查,并具备开放标准接口,****医院现有网络设备及第三方安全系统对接,保障平台平滑升级与数据迁移。

本次采购设备(含软件授权)的数量、配置及服务要求,以采购文件为准。标书代写

(二)技术参数要求

1.产品架构

序号

参数项

参数要求

证明材料

1

平台定位

****医院现有内网认证平台的升级和扩容。升级后的认证平台应具备开放标准接口,****医院现有网络设备及第三方安全系统对接,保障平台平滑升级与数据迁移。


2

接入规模

系统支持不少于5万台终端的准入管理能力,支持终端软件黑白名单检查


3

轨迹授权

配置终端轨迹授权,支持终端轨迹回放与定位功能,可实现高精度终端定位(上联交换机IP、端口信息、AP名称定位);支持终端全生命周期轨迹管理,通过点位图映射物理位置呈现移动轨迹。


2.终端发现及识别

序号

参数项

参数要求

证明材料

4

终端上线自动发现

支持哑终端、智能终端的上线自动发现功能。


5

SNMP终端发现

支持通过SNMP协议读取网关设备的ARP、MAC地址表,实现终端发现。


6

终端识别率

支持终端识别功能,哑终端、非哑终端的识别率不低于93%。


7

终端分类

支持终端分类,支持自定义分类策略,可根据终端MAC、终端类型、终端名称、终端操作系统、终端标签、设备厂商、所在地区、终端IPv4、NMAP指纹、终端访问服务等进行终端分类。


8

审批入网

支持审批入网,可自定义条件对终端进行手动或自动审批入网。自定义条件包括但不限于终端MAC、终端类型、终端名称、终端操作系统、设备厂家、终端使用者、终端IP、终端配置网关IP、终端首次入网时间等。网络权限内容包括但不限于端口级、最小化权限控制。


9

终端网络信息

终端发现的网络信息包括:终端在网状态、终端IPv4、终端所在地区、接入交换机IPv4、接入交换机Port、网关、进入网络的时间等。


10

终端信息修改

支持对已发现终端设备修改类型、操作系统、IP地址、使用者、维护者等。


11

主动扫描识别

支持主动扫描方式进行终端识别。


12

探针识别

支持通过部署探针的方式进行终端识别。


13

特征识别

支持DHCP特征识别、HTTP User Agent特征识别和终端MAC地址识别终端信息。


14

NMAP识别

支持NMAP技术主动扫描并进行终端识别。


15

基本信息采集

识别获取的终端基本信息包括:终端MAC信息、终端类型、类型来源、终端操作系统、操作系统来源、终端名称、终端分类、首次发现时间等。


16

硬件信息采集

识别获取终端的硬件信息包括:主板SN、品牌型号、网卡厂商、设备厂商。


17

用户信息采集

识别获取终端的用户信息包括:使用者、维护者、管理者、建设者。


18

网络绑定规则

支持自定义终端网络绑定规则,绑定要素包括:终端MAC(必填)、终端IPv4、终端类型、终端操作系统、主板SN、品牌型号、设备厂商等。


19

准入流程节点

终端准入流程节点包括:初始授权、入网前软件黑白名单检查、终端审批、认证中检查、入网后检查、权限修正等。


20

上网权限控制

支持上网权限控制,支持通过Telnet下发ACL进行控制,支持通过TCP授权上网权限控制。


3.认证管理

序号

参数项

参数要求

证明材料

21

准入流程自定义

终端准入流程节点可基于不同场景灵活自定义,支持自定义准入方式与准入规则。


22

认证策略

支持根据不同的条件设置用户认证策略,如策略生效范围、认证方式、是否启用MFA多次认证等。


23

认证协议

支持Portal、802.1X、MAB等认证协议。


24

身份源

支持身份源类型:本地开户、AD域、LDAP。


25

OAuth认证

支持办公类App的OAuth认证,包括企业微信认证、钉钉认证、飞书认证。


26

认证方式

支持多种认证方式:短信认证、用户名密码认证、扫码认证、动态口令、UKEY认证。


27

访客申请

访客申请可选有效时间、访客可选终端数,支持自定义申请表单内容。


28

访客审批

接待人可选二维码和邮箱审批模式。


29

Portal定制

支持认证Portal页面背景图、用户LOGO、产品LOGO、连接失败提示文案、底部版权信息自定义,支持流程节点显示与自助入口开关控制。


30

密码策略

支持入网用户密码策略检测,包括:最短密码长度、密码包含数字、字母大小写、特殊字符等,支持禁用预设密码。


31

用户信息采集

支持采集入网用户信息,包含用户性别、身份证号、出生日期、手机号、邮箱地址。


32

接入方式校验

支持校验终端MAC、IP、设备IP、设备端口、SSID,支持无感数量与时间限制。


33

入网控制

支持入终端数量控制、接入地区与可入网时间控制;支持开启只允许白名单内终端认证入网;支持下发VLAN ID与名称;支持限制终端上下行速率;支持配置认证成功后跳转地址。


34

行为管理联动

支持与第三方上网行为管理系统联动,通过标准接口(如RADIUS、SNMP、API)映射用户组生效策略范围,实现上网行为管控。


35

问题终端定位

支持对问题终端精准定位,支持添加和导入网络设备,支持网络设备管理及设备配置模板管控;支持设备标签添加与标签管理。


36

端口备注

支持添加或导入设备端口备注,该备注支持在终端轨迹详情中显示。


37

在线用户同步

支持通过SNMP对不同厂商交换机配置同步在线用户与强制下线规则。


38

ACL下发

支持通过Telnet/SSH下发ACL命令。


39

RADIUS/ACL脚本

支持下发RADIUS属性及ACL脚本。


40

TACACS+

支持TACACS+命令模板配置,支持添加和删除命令模板,支持配置管理权限模板。


4.合规管理

序号

参数项

参数要求

证明材料

41

无客户端检查

减少运维成本,支持无客户端的终端软件黑白名单检查。


42

安全弹窗

支持下发安全弹窗策略,有效解决大屏、交互一体机、PC等设备恶意弹窗问题,提升用户体验。


43

终端告警

支持终端告警,定时检查不通过时,可选择在终端告警或不告警。


44

黑名单软件处理

针对黑名单软件,支持自动拉起卸载程序;支持检查失败信息提示。


45

系统补丁检查

支持对系统补丁进行检查,支持检查补丁别名、补丁名称、操作系统版本、KB号、位数、提示方式等。


46

防火墙检查

支持对开启/关闭防火墙进行检查。


47

高位端口检查

支持对启用/禁用高位端口进行检查。


48

定时检查

支持定时检查,支持配置定时检查时间间隔,默认5分钟。检查时间设定方式包括:可选择周期每天的某个固定时间;可选择周期固定每周几的固定某一时间;可选择周期每月某一天的固定某个时间;可选择周期每年固定某个月的某一天的某个时间。


49

自定义检查策略

支持自定义检查策略,如检查失败断开网络、检查失败告警处理。


50

软件收集规则

支持自定义添加软件收集规则名称,支持添加软件名称、软件版本、操作系统位数、最新更新时间、创建人等;支持添加收集时间、收集对象等。


51

软件库管理

支持软件库管理,支持管理软件名称、软件版本、软件分类、软件收集规则名称、收集方式。


52

在用软件管理

支持终端在用软件管理,支持管理终端在用软件名称、软件分类、终端MAC、终端IP、用户名、软件收集策略名称、软件收集规则名称、收集方式等。


5.管理中心

序号

参数项

参数要求

证明材料

53

用户组管理

支持用户组创建与管理,支持多级用户组设置,支持对用户组和单用户进行网络控制配置。


54

调动审批

支持用户在用户组间调动审批,支持访客入网审批。


55

在线用户管理

支持在线用户、访客管理,支持对在线用户进行强制下线,支持将在线用户添加进入黑名单,支持清理残留在线用户、支持删除在线用户;支持以用户名、用户姓名、用户组、终端MAC、终端IP、终端所在地区、接入控制规则等查询。


56

预备终端导入

支持预备终端导入,可导入MAC地址,支持批量导入;预备终端导入时,可指定终端免审批、免检查。


57

终端备注

支持备注终端业务,实现终端运维精细化管理;支持全网终端分类管理,支持查看并编辑终端信息,备注终端用途、所属人、硬件信息、网络信息等,支持对终端重新准入。


58

终端审批

支持终端审批,包括审批通过直接入网、审批不通过拒绝入网、审批通过后进行实名认证上网。


59

地区管理

支持地区管理,支持基于IP段进行地区划分与管理,并基于地区配置准入控制策略。


60

终端分类管理

支持终端分类管理,支持自定义终端分类,支持在已有分类策略下,对已分类设备继续分类。


61

终端定位

支持通过开关机终端设备进行定位,定位结果包括终端信息、终端MAC、在网状态、终端IP、网关IP、交换机IP、交换机端口等。


62

网段配置

支持网段地址配置,支持掩码长度设置,支持DHCP中继、DNS服务器列表、无线控制器列表设置。


63

IP可视化分配

支持IP可视化分配,支持精细化显示IP状态,如未分配已使用、已分配未使用、已分配已使用、僵尸、冲突、刚回收、保留状态;支持对IP状态进行调整,支持IP与MAC自动绑定。

需提供产品功能截图证明

64

IP与MAC绑定

支持IP与MAC绑定列表管控,支持IP与MAC绑定关系导入,支持IP异常快速查询与处置。


65

IP地址段视图

支持列表模式查看IP地址段,支持以组织架构或地区管理方式划分网段;支持分地区或组织架构查看IP使用情况,支持IP总数统计、使用情况统计、地址池数量、子网数量、IP使用率、IP冲突状况查看。


66

网络绑定信息

支持网络绑定信息管理,管理用户名下绑定终端,支持编辑、删除绑定信息;支持查看用户名、终端MAC、终端IP、终端类型、设备IP、SSID、接入方式等信息。


67

无感认证管理

支持管理已注册的无感记录,支持手动添加无感认证,支持配置无感生效范围,支持无感认证成功后跳转到指定VLAN,支持自定义无感记录有效时间。


68

黑名单管理

支持强制下线用户和终端,支持配置黑名单生效时间长度,支持自定义配置黑名单认证配置提示语。


69

IP异常白名单

IP异常行为告警时,支持对特殊终端行为进行白名单管控,例如因高可用终端导致的单一终端多IP、或特殊终端多MAC使用相同IP的场景,加入白名单后不再违规告警,减少违规误报;可针对IP检查阻断、IP检测告警、终端仿冒告警等业务设置白名单与生效天数。

需提供产品功能截图证明

70

白名单认证模式

支持白名单认证模式,支持白名单添加或对接客户资产系统接口导入,实现仅存在白名单内的终端可以进行认证。

需提供产品功能截图证明

6.运维管理

序号

参数项

参数要求

证明材料

71

日志查询

支持检查结果查询、认证失败查询、终端入网明细查询、用户上网明细查询、终端审批日志查询、用户自助操作日志查询、DHCP地址分配日志查询、终端绑定检查日志查询、ACL下发日志查询、ARP下发日志查询、TACACS+审计日志查询、管理员操作日志。


72

合规记录查询

支持合规记录日志查询,支持基于终端MAC、操作系统、终端IP、终端所在地、合规策略名称、合规内容结果、合规结果来源查询,支持自定义查询规则。


73

组件日志

支持系统组件日志查询,支持系统组件日志基于组件名称、日志名称、生产时间查询,支持对日志进行下载。


74

逃生模式

认证平台支持逃生模式,当认证服务器异常或核心组件不可用时,自动切换至逃生服务器,保障用户入网认证放通和网络正常使用。


75

数据库备份

支持数据库备份,支持备份策略选择,支持完整备份与指定备份设置,支持自定义磁盘容量限制,支持备份记录查看。


76

ACL恢复

支持ACL命令基于设备IP、设备管理模板下发与恢复。


7.系统管理

序号

参数项

参数要求

证明材料

77

无效终端清理

支持自定义时间周期自动清除无效终端,支持终端状态配置清理规则;终端状态支持识别中、离网、无审批记录、无用户上网明细、无在线用户、最后入网时间。


78

分级分权

支持分级分权,支持基于角色分配功能权限,支持终端数据权限、用户数据权限、TACACS+进行分级分权。


79

在线用户查询

支持在线用户查询,可基于用户名、用户姓名、终端MAC、终端IPv4进行模糊查询。


80

邮件服务

支持邮件服务配置,支持邮件服务端口、身份验证、发件人邮箱地址配置。


81

IP管理配置

支持IP地址管理配置,支持静态IP地址管理规则配置,支持IP自动回收规则配置,支持动态IP地址配置,支持DNS服务器裂变配置,支持DHCP日志开关设置。


82

认证规则配置

支持认证规则配置,支持入网黑名单规则、入网白名单数据同步,支持与第三方API接口对接配置,支持入网异常逃生配置,支持短信配置,支持PPSK认证配置。


83

终端解绑

支持用户在终端绑定数量超限情况下,自行解绑其他已绑定终端,解绑后允许该终端入网。


8.配套流量探针

序号

参数项

参数要求

证明材料

84

接口配置

支持不少于2个10Gb自适应以太网光口


85

信息采集

支持DNS、HTTP、SSL等常见协议的信息采集。


86

智能识别

产品内置AI算法能力,可基于终端的流量数据特征进行智能分析,实现终端大类自动化识别。


87

平台对接

提供标准接口,与本次升级后的认证平台对接,实现终端类型识别。


88

流量过滤

支持流量过滤模式切换。


89

指纹查看

支持查看流量探针指纹。


三、调研说明

报名参加本次调研的供应商、厂家需提供如下相关资料。

1、报名时请携带加盖公章的项目文件回执单、营业执照复印件、公司简介(可含提供设备彩页等)、参与人员授权等相关授权、报名联系人近半年医社保证明(需同一界****公司名称)。

2、采购调研会时提交相关材料纸质胶装1正3副。内容包含但不限于:报名文件所含内容及以下所提及内容。

2.1、分别提供“信用中国”网站(www.****.cn)、“中国政府采购网”网站(http://www.****.cn/search/cr/)信用记录查询截图,无不良记录并加盖公章(截图查询日期必须在该公告日期内)。

2.2、提供业绩清单及近3年省内同类项目中标案例;

3、本调研会的报价仅做为本项目公开招标的预算限价;不做参与投标的限制条件;

4、上述各参数将做为本项目招标的主要参数,不代表本项目公开招标的最终参数;

5、****公司应准备PPT材料(含方案介绍、服务及集成能力、应用案例、报价等)、技术参数等材料,每公司讲解时间30分钟内(含答疑10分钟);同时上述材料须交予院方留档(发送邮件到****@fjzlhospital.cn,并提供U盘留档)。


项目文件回执单

****公司在项目公示期内携带回****医院****中心报名。

序号

项目名称

数量

品牌及型号

1




2




公司名称:

联系人:

联系电话:

公司盖章:

****医院

年 月 日




附件(2)
招标进度跟踪
2026-09-10
意见征集
网络安全准入控制系统采购调研公告
当前信息
标书代写
招标项目商机
暂无推荐数据
400-688-2000
欢迎来电咨询~