一、项目概述
福建省博益招标代理有限公司受福州市长乐区第六医院委托,为确定采购需求,现通过公***网络安全增补设备及服务的项目需求调查,了解相关产业发展、市场供给、同类采购项目历史成交信息,可能涉及的运行维护、升级更新、备品备件、耗材等后续采购,以及其他相关情况。欢迎有兴趣的应征人按照本征集公告要求,提供宝贵方案。
二、项目需求基本情况
1.项目概况
为了实现院内设备、终端、业务系统全流量的统一监测,搭建全局可视化安全态势视图,完成全域资产自动测绘与分级管理,融合多源数据及威胁情报开展智能关联分析以过滤误告警,集成漏洞扫描跟踪隐患整改,补齐医院现有安全短板,现需采购一体化安全运营服务1项,双因素认证1套,内网入侵防御1套,备份一体机(实时备份)1台,数据库加密机1台,商用密码机1台,服务器密码机1台。
2.采购项目预算
项目预算:69.7万元
3.征集内容基本技术参数:详见附件一
三、征集要求
1.本次调研不接受提供进口产品参与方案征集。应征人可根据征集项目要求,提供适合的应征方案。
2.应征文件提交截止时间:2026年9月24日09:00止(北京时间),逾期不予受理。
3.应征文件提交地点:福建省博益招标代理有限公司(福****广场****楼)。
4.参与本次征集意见的应征人并不会因此在本项目正式采购中得到特别的优待;即使未参加征集意见的供应商仍然有资格参与本项目采购活动。
5.本次征集内容基本技术参数中如有描述不准确、存在唯一性或者存在其他问题,可在应征文件中提出。
6.特别说明:本次方案征集作为本项目采购前期市场调研,所有征集的方案仅供采购单位参考,后续采购事宜请及时关注采购公告。本次征集方案费用由应征人自理,所有征集的征集方案将无偿提供给采购人参考或使用。
四、应征文件包含如下材料(格式详见附件):
1.有效的营业执照复印件;
2.法定代表人授权书,法定代表人和授权代理人身份证复印件(若授权代理人与法定代表人为同一人,仅需提供法定代表人身份证复印件);
3.应征方案【提供方案内容清单:完整准确的项目实施方案,包括产品名称、技术参数、预算单价及总价、交付期、售后服务等】;
4.产品相关证书(如检测报告等,若有);
5.产品彩页或产品推荐书(若有);
6.其他材料【相关产业发展、市场供给、同类采购项目历史成交信息,可能涉及的运行维护、升级更新、备品备件、耗材等后续采购,以及其他相关情况】(若有)。
五、提供应征文件的份数及装订、密封要求
1.提供应征文件的份数:纸质材料正本一份、副本二份、与纸质材料内容相同的电子档(U盘)一份,统一用A4纸打印。
2.装订、密封要求
a.正本单独装袋密封,除方案内容外,应将资质条件装订入正本,并加盖公章;
b.所有副本与电子文档一起另装袋密封,副本内容不得体现单位名称的信息。
六、联系方式
采购单位: 福州市长乐区第六医院
联系人: 张先生
联系电话:28****26
代理机构:福建省博益招标代理有限公司
地址:福州市晋安区岳峰镇连江北路与****广场
联系人:陈丽清、陈洁
联系电话:0591-****2110/87820216-803
福建省博益招标代理有限公司
2026年9月20日
附件一
|
序号 |
产品名称 |
参数描述 |
|
1 |
双因素认证 |
1、配置≥2U机箱;≥2颗国产化16核CPU;≥32G内存,≥双电源350W***平台≥3年服务,软件令牌≥70个用户授权,***网络设备,包括交换机、路由器、服务器、防火墙、堡垒机等设备和虚拟机数量≥70台; 2.支持统一认证方式管理,支持指纹认证设备、钉钉、微信、企业微信等扫码推送、手机OTP、短信验证码、邮箱验证码认证;支持设备授权,支持按部门、用户授权可访问的VPN、堡垒机、服务器等;支持VPN、堡垒机、服务器等复核认证。 |
|
2 |
安全运营服务 |
在用户本地部署一体化安服工具,数据统一汇总在安服工具上; |
|
按月探测单位主机、网站资产,包括探测主机操作系统、开放端口、应用服务、协议版本等,***网站子域名、url、web框架、备案号、微信小程序、微信公众号、APP应用程序等,形成资产清单,并定时探测更新; |
||
|
***网云端扫描系统,***网上潜在的未知资产、不必要开放的资产,***网资产是否存在可利用漏洞、弱口令,提供暴露面收敛等相关整改建议; |
||
|
***网的资产、端口、后台url页面,减少攻击面; |
||
|
按月对主机、网络设备、操作系统、数据库、中间件等进行常态化的漏洞与弱口令扫描,提供漏洞、弱口令扫描结果与整改建议; |
||
|
进行7*24***网站监测,包含:“web漏洞、篡改、黑链/挂马、敏感文件、敏感词、可用性、域名劫持”等7个维度开展实时监测,并可通过邮件、飞书、钉钉、***网站风险预警服务; |
||
|
按月基于攻防视角评估资产漏洞风险,识别可实际产生风险的漏洞,提供漏洞修复的优先级建议,可大幅减少漏洞整改工作量; |
||
|
对于无法整改的漏洞,提供漏洞无效化技术手段:可使扫描器扫得到资产,但扫描不到漏洞; |
||
|
旁路部署流量检测探针,***网出口与服务器区域边界流量,基于威胁计分算法精准识别恶意IP; |
||
|
旁路部署高交互或无漏洞的仿真蜜罐,精准诱捕攻击蜜罐的失陷主机,实时零误报定位攻击威胁:勒索病毒传播、内网主机被远控后横向攻击(如钓鱼远控、供应链威胁); |
||
|
在用户服务器上安装轻量级主机Agent,包括可在公有云主机安装,保护云主机1.事前监测:能识别与阻断:主机攻击、Web攻击、暴力破解(SSH、RDP、SMB)和异常登录等入侵行为、针对服务器横向攻击行为,可识别HTTPS加密流量中的攻击行为; |
||
|
1.智能AI研判分析:自动威胁告警进行降噪研判分析,自动研判出各种威胁类型:非法外联、外网攻击、内网横向、暴力破解、利用成功等;2.威胁情报:关联全球威胁情报,***网络中的病毒域名请求、恶意IP流量威胁; |
||
|
1.外网威胁实时封堵:***网威胁告警,使用旁路阻断技术,***网攻击IP地址,大幅降低被入侵风险;2.内网非法外联阻断:自动阻断内到外的病毒木马外联行为; |
||
|
发生相关风险告警,通过邮件、飞书、钉钉、企业微信等形式及时通知用户,及时响应; |
||
|
***网行为监测,支***网行为的识别、溯源分析与可视化呈现; |
||
|
***网络流量的被动分析能力,对业务系统在实际运行过程中可能存在的敏感数据暴露风险进行持续监测。 |
||
|
3 |
内网入侵防御 |
1、设备采用国产化CPU;≥1U的独立盒式设备,具备独立的攻击检测引擎与病毒检测引擎;吞吐性能≥5Gbps;全威胁≥1Gbps;新建连接数≥4W;并发连接数≥200W;特征库升级≥3年,原厂硬件保修服务≥3年; 2、千兆电口≥16,千兆光口≥8,万兆光口≥4,USB接口≥2,接口扩展槽位≥1,硬盘扩展插槽≥1; 3、支持在无证书场景下,对HTTPS流量进行URL过滤的功能。 |
|
4 |
备份一体机(实时备份) |
1、配置≥2颗国产化32核CPU;配置≥64GB 内存;配置≥4*4TB硬盘;配置≥ 2*480GB 企业级SSD,配置≥2***网口;配置1GB 阵列卡(支持RAID 0,1,5,6,10.50,60,含掉电保护电池模块);冗余电源;冗余风扇;2、配置不限数据量的数据重删功能;配置≥12TB备份软件授权,并开启定时备份及恢复功能、归档功能、CDP功能;软硬件同一品牌,原厂三年质保。 |
|
5 |
数据库加密机 |
1. 设备采用国产化C86 CPU;配置≥2U机架式设备;冗余电源;配置≥6个千兆电口;原厂三年质保; 2.SM4最大加密速率 ≥400Mbps;支持SM4国密算法,支持SM2证书认证,支持SM3-HMAC算法保证加密数据在解密前的完整性。 |
|
6 |
商用密码机 |
1. 设备采用国产化C86 CPU;配置≥2U机架式设备;冗余电源;USB≥2个;≥6个千兆电口;原厂三年质保; 2.最大理论加密流量≥300Mbps;最大理论并发用户数≥1000; 3.投标人需持有国家密码管理局颁发的《商用密码产品认证证书》。支持标准SSL协议,支持SM2、SM3、SM4算法;具有密钥协商、身份认证、SSL隧道加密等功能。为业务系统提供安全代理功能; |
|
7 |
服务器密码机 |
1. 设备采用国产化C86 CPU;配置≥2U机架式设备;冗余电源;USB≥2个;≥6个千兆电口;原厂三年质保; 2. SM4加解密≥1G;平均响应时间<10ms; 256位SM2密钥对产生 ≥5万次/秒; 256 位 SM2 签名 ≥3万次/秒; 256 位 SM2 验签 ≥3万次/秒; 3.功能简述:投标人需持有国家密码管理局颁发的《商用密码产品认证证书》。提供密钥生成、存储等、加密解密运算。 |
微信公众号(订阅通知)
本公告地址:https://www.bid110.com/view/20984/KRBZv6ABLRKCxEZfWDTW.html
微信在线客服