招标公告

发布时间:

2019-06-18 23:13

                                                             招标公告
    四川省建筑医院进行国内公开招标,欢迎符合招标要求的供应商参加投标。
一、招标项目、数量
内网下一代防火墙1台,外网下一代防火墙1台,日志审计一台,防病毒系统一套。
以上四件最高限价35万元。
二、主要技术参数
(一)内网下一代防火墙
1.三层吞吐量≥5G,应用层吞吐量≥800M,并发连结数≥200W,标准1U设备,千兆电口≥6;
2.设备能够支持多种路由协议,包括策略路由、静态路由、OSPF、BGP等。
3.设备的访问控制规则需要能够实现数据模拟匹配,在输入源目的IP、端口、协议等信息之后,能够将匹配方式进行合理模拟,给出最可能的匹配结果,其目的就在于方便排查故障,同时能够避免配置的冲突和错误。(提供截图证明并加盖厂商公章)
4.设备独立的威胁库能够支持勒索软件、挖矿病毒和蠕虫木马等种类,其目的是为了充分保障僵尸网络的检测能力,特征总数要求在50万条以上。(提供截图证明并加盖厂商公章)
5.设备能够对新增资产自动检测出没有进行配置的安全策略,并自动告警;
6.设备能够进行Web漏洞防护,能够扫描并检测网站是否存在目录遍历、跨站请求伪造、跨站脚本攻击、SQL注入、命令执行等脚本漏洞,即具备Web漏洞扫描功能。(提供截图证明并加盖厂商公章)
7.设备能够支持发现植入的黑链,保障网络安全。(提供截图证明并加盖厂商公章)
8.设备入侵防护漏洞规则库总数在7000条以上。(提供截图证明并加盖厂商公章)
9.设备能够对邮件附件进行病毒检测,能够对邮件内容恶意链接进行检测,即支持针对SMTP、POP3、IMAP邮件协议的内容检测。(提供截图证明并加盖厂商公章)
10.设备符合公安部第二代防火墙标准(GA/T 1177-2014)的要求,并提供公安部颁发的第二代防火墙销售许可证。(提供相关材料证明并加盖厂商公章)
11.为保证后续安全应急响应能力,要求生产厂商为第七届CNCERT国家级网络安全应急服务支撑单位(提供证明材料并加盖厂商公章)
12.为确保防火墙软件系统成熟度,要求产品生产厂家软件研发实力通过CMMI L5级认证(提供证明材料并加盖厂商公章)
13.为保障防火墙质量,所投防火墙产品经过国际知名实验室NSS Labs测试,并获得recommended推荐级别;(提供NSS Labs相关测试报告并加盖厂商公章)
提供两年产品硬件质保和软件升级
(二)外网下一代防火墙
1.三层吞吐量≥5G,应用层吞吐量≥800M,并发连结数≥200W,标准1U设备,千兆电口≥6;
2.设备能够支持多种路由协议,包括策略路由、静态路由、OSPF、BGP等。
3.设备的访问控制规则需要能够实现数据模拟匹配,在输入源目的IP、端口、协议等信息之后,能够将匹配方式进行合理模拟,给出最可能的匹配结果,其目的就在于方便排查故障,同时能够避免配置的冲突和错误。(提供截图证明并加盖厂商公章)
4.具有独立的威胁库能够支持勒索软件、挖矿病毒和蠕虫木马等种类,其目的是为了充分保障僵尸网络的检测能力,特征总数要求在50万条以上。(提供截图证明并加盖厂商公章)
5.能够进行Web漏洞防护,能够扫描并检测网站是否存在目录遍历、跨站请求伪造、跨站脚本攻击、SQL注入、命令执行等脚本漏洞,即具备Web漏洞扫描功能。(提供截图证明并加盖厂商公章)
6.设备能够对新增资产自动检测出没有进行配置的安全策略,并自动告警;
7.设备能够支持发现植入的黑链,保障网络安全。(提供截图证明并加盖厂商公章)
8.设备入侵防护漏洞规则库总数在7000条以上。
9.设备能够对邮件附件进行病毒检测,能够对邮件内容恶意链接进行检测,即支持针对SMTP、POP3、IMAP邮件协议的内容检测。(提供截图证明并加盖厂商公章)
10.设备符合公安部第二代防火墙标准(GA/T 1177-2014)的要求,并提供公安部颁发的第二代防火墙销售许可证。(提供相关材料证明并加盖厂商公章)
11.为保证后续安全应急响应能力,要求生产厂商为第七届CNCERT国家级网络安全应急服务支撑单位(提供证明材料并加盖厂商公章)
12.为确保防火墙软件系统成熟度,要求产品生产厂家软件研发实力通过CMMI5级认证(提供证明材料并加盖厂商公章)
13.为保障防火墙质量,所投防火墙产品经过国际知名实验室NSS Labs测试,并获得recommended推荐级别;(提供NSS Labs相关测试报告并加盖厂商公章)
提供两年产品硬件质保和软件升级
(三)日志审计
1.支持50个主机审计许可证书,可用存储量≥1TB,千兆电口≥6;
2.设备支持通过页面直接将日志文件导入或以syslog方式接收日志信息,支持日志类型:UNIX、WINDOWS事件[2000、2003、2008、XP、VISTA、Win7及以上版本]、网络及安全设备[深信服、Cisco、Array、Juniper、H3C、安恒、绿盟、天融信、安氏领信、网神]、AS400日志、数据库访问[Mysql]、WEB访问[Apache、IIS、Tomcat、Nginx、Weblogic、Resin、Websphere]、文件访问[VSftpd、Pureftpd、NCftpd、IISftpd、Proftpd、Glftpd、Serv-u]、数据库服务[Oracle、Mssql、Mysql、DB2、Informix、Sybase]、WEB服务[Apache、Tomcat、Nginx、Weblogic、Resin、Websphere]、FTP服务[VSftpd、NCftpd、Proftpd、Glftpd、Serv-u];
3.设备能够对HTTP数据进行自动归并处理,支持内置归并策略;(提供产品页面截图证明并加盖厂商公章)
4.设备支持文本型日志文件定时采集,自动将日志文件采集到系统中分析存储;(提供产品页面截图证明并加盖厂商公章)
5.设备支持SNMP日志采集,支持日志类型:网络及安全设备[深信服、Cisco、Array、Juniper、H3C、安恒、绿盟、天融信、安氏领信、网神]
6.设备支持文本型日志文件定时采集,可自动将日志文件采集到系统中分析存储;(提供产品页面截图证明)
7.设备支持内置关联分析策略,可设定用户在规定时间内连续多次输入错误口令产生告警或事件;
8.设备支持按日志文件的名称、内容进行检索,并提供页面下载原始日志文件;(提供产品页面截图证明并加盖厂商公章)
9.设备支持文本型日志原始文件管理,可将系统作为日志服务器使用;
10.设备具有公安部颁发的《计算机信息系统安全专用产品销售许可证》(提供证明材料并加盖厂商公章)
提供两年产品硬件质保和软件升级
(四)防病毒系统
1.提供200个电脑授权和10个服务器授权。
2.为避免大量占用CPU资源,要求设备支持极速、均衡、低耗三种扫描模式,以控制扫描时对业务系统CPU资源的占用。
3.为确保快速配置能力,要求设备支持策略一体化配置,通过一条策略实现多种安全功能的配置:WebShell检测的检测和威胁处置、Windows系统下信任区文件目录配置,暴力破解威胁处置、病毒查杀的文件扫描配置。(提供界面截图并加盖厂商公章)
4.为确保防护能力,要求设备支持微隔离功能,在主界面以图形化显示业务系统、服务器及流量详情;
5.支持Linux系统安全基线合规检查,包括身份鉴别、访问控制、安全审计、 SSH策略检测、入侵防范、恶意代码防范等(提供界面截图并加盖厂商公章)
6.支持开启暴力破解实时检测,自动封堵攻击源的IP地址,封停时间支持配置;(提供界面截图并加盖厂商公章)
7.支持通过管理平台下发立即扫描杀毒的任务,可针对某一台终端,也可针对某一组终端进行扫描杀毒。
8.为快速了解网络攻击行为,要求设备支持图形化显示病毒、WebShell事件爆发top5终端,并会显示出该终端未处理的威胁事件数;
9.为确保安全事件防护能力,要求设备能够动态更新和展示热点安全事件及全网终端已发生的热点安全事件和数量。(提供界面截图并加盖厂商公章)
10.为方便管理,要求设备支持不同管理员权限,包括超级管理员、普通管理员(管理)、审计管理员(查看)三种权限。
11.为简化终端管理,要求设备支持自动收集终端资产状况,包括:主机名、在线/离线状态、IPv4地址、MAC地址、操作系统、终端Agent版本、病毒库版本、最近登录时间、最近登录的用户名。
12.支持WebShell实时扫描功能,一旦发现WebShell文件,自动隔离或仅上报不隔离(提供界面截图并加盖厂商公章)
13.为保单位网络防病毒能力,要求防病毒系统生成厂商是中国反网络病毒联盟ANVA成员单位(提供相关材料证明并加盖厂商公章)
14.为确保防病毒系统漏洞防护能力,国家信息安全漏洞共享平台(CNVD)技术组成员;
15.为保证后续安全应急响应能力,要求防病毒系统生产厂商为第七届CNCERT国家级网络安全应急服务支撑单位(提供证明材料并加盖厂商公章)
16.为简便使用和运维管理,要求防病毒系统、防火墙、日志审计产品为同一生产厂商。
提供两年产品软件升级

三、投标人资格要求
1.符合《政府采购法》第二十二条规定。
2.在中国境内注册具有独立法人资格的合法企业。
3.具有国家行政管理部门审批的营业执照、税务登记证、组织机构代码证,或三证合一的营业执照;医疗器械经营许可证。
4.具有固定的办公场所。
5.无失信记录
6.具有投标货物的销售资质,售后服务体系完备。
7.本项目不接受联合体投标。

四、报名方式与截止时间
报名方式: 现场报名:四川省建筑医院设备科办公室
联系人:  廖老师 18080012448
截止时间:2019年6月18日下午5点。

五、报名资料审核
本项目对投标申请人的资格审查方式采用资格预审方式,只有资格预审合格的投标申请人才能参与本次竞标。
投标文件的格式:1.装订成册(1正4副)。
               2.密封盖章。
六、投标、开标地点
1.开标时间:2019年6月19日下午2:30
2.开标地点:四川省建筑医院门诊楼四楼会议室
3.联系人:  廖老师 18080012448
                               四川省建筑医院
                               2019年6月12日          

热门资讯