全部
|
马边彝族自治县人民医院 外网改造、无线覆盖、网络安全扩容项目市场调研公告

因工作需要,我院拟采购外网改造、无线覆盖、网络安全扩容项目,现进行市场调研欢迎符合资质的供应商参加。

一、供应商参加本次市场调研须具备下列条件:

1. 具有独立承担民事责任的能力;

2. 具有良好的商业信誉和健全的财务会计制度;

3. 具有依法缴纳税收和社会保障资金的良好记录;

4. 参加本次调研活动前三年内,在经营活动中没有重大违法记录;

5. 法律、行政法规规定的其他条件。

二、供应商参与市场调研须提供以下材料:

1. 提供合格的生产或经营企业营业执照副本、组织机构代码证副本、税务登记证副本(或“三证合一”的营业执照 副本)复印件;

2. 法人身份证(复印件);

3. 法定代表人授权书(原件);

4. 授权代表人身份证(复印件);

5. 资料文件封面请注明项目名称、供应商全称、联系人、联系电话;

6. 报名表(附件一)

7. 承诺函(附件二)

8. 报价表(格式自拟

    9.本项目服务年限为一年

10. 以上资料须加盖鲜章,生成PDF版按序排版。

三、市场调研内容如下:

一、 外网改造点位统计表

序号

名称

数量

备注

1

外网网络点位

62


二、 采购清单及设备参数要求

1、 布线产品清单

序号

产品名称

产品描述

数量

单位

网络布线(62网点)

1

网线

CAT6网络双绞线

12

2

数据配线架

24口6类配线架

3

3

理线架

1U

3

4

数据模块

CAT6千兆网线模块

62

5

面板

双口面板

70

6

跳线

25厘米CAT6千兆网络跳线

62

7

用户线

3米CAT6千兆网络用户线

62

8

明装盒

86×86

82

9

PVC管及线槽

Ф25PVC管、Ф20软管,39×19PVC线槽等

1300

10

穿墙洞

Ф25

40

11

辅助材料

弯头、扎线带、螺丝等

1

12

施工费

机房及网络布线

62

光纤布线(住院楼、供应科、传染病、仓库)

1

光缆

8芯单模铠装直埋户外光缆

600

2

光纤尾纤

3米尾纤LC-LC单模

64

3

发兰盘

单端口发兰盘

64

4

光纤跳线

3米跳线LC-LC单模

32

5

理线架

1U

1

6

光端盒

12口机架式

4

7

光端盒

48口机架式

2

8

光纤熔接


64

9

施工费


1

 

2、 设备参数要求

序号

名称

参数

数量

(一)内外网改造设备

1

汇聚交换机

▲1.交换容量:≥758Gbps,包转发:≥222Mpps(官网最小值为准);

★2.端口:≥24个10/100/1000BASE-T端口(含8Combo口),≥4个1G/10GBASE-X SFP Plus 端口,≥1个Slot;
3.二层环网协议:支持STP/RSTP/MSTP,支持SmartLink,支持RRPP,ERPS;

4.三层功能:支持IPv4静态路由、RIP、OSPF、ISIS、BGP,支持IPv6静态路由、RIPng、OSPFv3、ISISv6、BGP4+,支持IPv4和IPv6环境下的策略路由,支持IPv6手动隧道、6to4隧道和ISATAP隧道;

▲5.安全插卡:要求设备支持防火墙插卡,防火墙插卡集成多种安全模块,保障网络信息安全(提供官网查询链接及查询结果截图);

▲6.多类型插卡:支持多种端口扩展板卡,包括10G BASE-T MACSec接口,40G(提供官网查询链接及查询结果截图);

7.链路聚合:支持GE端口聚合、10GE端口聚合,40G聚合,支持静态聚合、动态聚合、跨设备聚合;

1

2

24口接入交换机

▲1.交换容量:≥336Gbps,包转发:≥126Mpps(官网最小值为准);

★2.端口:≥24个10/100/1000BASE-T电口,≥4个1G/10G BASE-X SFP+端口,≥1个10KM万兆单模光模块;

3.安全特性:支持用户分级管理和口令保护,SSH2.0,端口隔离,802.1X,端口安全,MAC地址认证;

4.二层环网协议:支持STP/RSTP/MSTP协议,STP Root Protection,RRPP;

▲5.支持ARP防御功能,实现用户合法性检查功能和ARP报文有效性检查功能,ARP限速,避免大量ARP报文对CPU进行冲击(提供官网查询链接及查询结果截图);

3

3

8口接入交换机

▲1.交换容量:≥396Gbps,包转发:≥81Mpps(官网最小值为准);

★2.端口:≥8个10/100/1000 BASE-T电口,≥2个1000 BASE-X SFP端口;

 3.二层环网协议:支持STP/RSTP/MSTP,支持SmartLink,支持RRPP,ERPS;

▲4.内置管理软件:支持内置智能图形化管理功能,实现对网络的统一运维及管理(提供官网查询链接及查询结果截图);

5.支持G.8032以太网环保护协议ERPS,切换时间≤50ms,可兼容其他支持该协议的产品;

▲6.支持设备级和链路级的多重可靠性保护,硬件支持过流保护、过压保护和过热保护技术,电源和风扇的故障检测及告警,可以根据温度的变化自动调节风扇的转速(提供官网查询链接及查询结果截图);

3

4

光纤模块

1.1310nm 9/125µm单模光纤 10km

3

5

光纤模块

1.1310nm 9/125µm单模光纤 10km

6

数据中心防火墙扩容

1

下一代防火墙

★1、硬件参数:标准1U机架式设备,前后通风散热设计,≥8个千兆电口,≥8个千兆光口,≥2个万兆光口,1个MGT口,1个console口,2个USB口;双交流电源。(提供产品前后面板高清图片)
★2、性能参数:防火墙吞吐量≥10Gbps,IPS吞吐量≥8Gbps,AV吞吐量≥5Gbps,最大并发连接数≥220万,每秒新建连接数(HTTP)≥13万,提供IPSec VPN隧道数≥6000条,标配提供8个SSL VPN并发用户授权,SSL VPN并发用户数最大支持4000个。
▲3、为便于用户日常运维和配置设备,要求支持AI运维助手,AI 运维助手功能能够进行知识问答,帮助用户理解专业术语或者协助用户进行防火墙配置;(提供具备“CNAS”或“CMA”认证的第三方检测机构出具的检验检测报告复印件并加盖鲜章)
4、支持违规外联检测功能,实现对未经授权访问互联网且访问互联网流量不经过防火墙的终端设备、网关设备进行违规外联检测;
▲5、支持主备模式防脑裂功能,HA心跳线全部断开,设备依旧可以保持HA主备状态,不发生脑裂;(提供具备“CNAS”或“CMA”认证的第三方检测机构出具的检验检测报告复印件并加盖鲜章)
▲6、为实现精细化访问控制,支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且聚合规则优化流量数据,最后自动生成安全策略规则,并支持策略冗余、冲突规则检测;(提供具备“CNAS”或“CMA”认证的第三方检测机构出具的检验检测报告复印件并加盖鲜章)
7、支持DNS代理,可配置规则:指定入接口、源地址、目的地址、域名进行代理,具备安全DNS,即DNS请求通过DoH服务器进行代理解析;
8、支持对物联网IoT设备的安全防控与准入,支持使用云端资产识别智能引擎精确识别终端厂商、类型、型号;本次提供≥500个视频准入节点接入授权;
9、支持零信任访问功能,无需购买额外产品,即可在防火墙上扩展支持零信任访问功能,且须具备独立的零信任访问安全策略配置界面,而非集成在防火墙安全策略中;
▲10、提供SaaS化安全运营平台服务,通过手机APP和web方式实现设备移动运维,第一时间获知设备的实时CPU、内存、流量趋势、威胁信息等状态,帮助快速定位问题。(提供手机APP软件功能截图以及第三方检测报告,并加盖鲜章)
11、支持入侵防御功能,具备多种协议和应用的攻击检测和防御,包括但不限于:IMAP、POP3、TELNET、DNS、RPC、FINGER、MSSQL、ORACLE、NNTP、LDAP、VOIP、NETBIOS等协议,且IPS特征库数量≥16000条,支持抗CC攻击、支持针对web路径的访问控制、防SQL注入、防XSS跨站脚本、外链检查等;
★12、为便于设备日常管理以及提升安全处置效率,要求所投的防火墙能够支持与现网正在使用的全网态势感知、内网威胁感知等安全设备进行联动,包括但不限于剧本联动、人工工单确认、恶意IP自动同步进行黑名单封堵等操作;(提供相关功能承诺函并加盖鲜章)
13、要求安全访问控制策略目的对象支持填写基于通配符的域名对象,实现基于非HTTP协议的域名访问控制;
▲14、为保障所投设备日常使用的稳定性,要求所投产品通过《电磁兼容 试验和测量技术 浪涌(冲击)抗扰度实验》中所提及的测试标准,提供具备“CNAS”或“CMA”认证的第三方检测机构出具的检验检测报告复印件。(需提供复印件证明并加盖鲜章)
★15、提供三年软硬件维保、三年应用识别、入侵防御、病毒过滤、威胁情报特征库升级维护、VPN功能、零信任、IOT防护功能服务;(提供售后服务承诺函并加盖鲜章)

1

2

数据中心下一代防火墙特征库升级

现网中在使用防火墙山石网科SG-6000-A2700(设备SN:5824630235004143)

三年应用识别,病毒过滤,威胁情报,入侵防御特征库功能升级授权。

1

终端防护软件扩容

1

终端安全管理系统(300个点位)

★1、本次配置1个管理中心,300个PC终端探针;三年软件特征库升级维护服务。
2、★本次采购的杀毒软件需要能够和现网使用的态势感知设备联动,同步终端资产信息,并基于资产来源优先级录入资产信息;为了加强对终端的安全管控能力,需支持通过API接口调用EDR隔离主机、病毒查杀、添加文件黑名单能力;(提供相关功能承诺函并加盖鲜章)
3、终端插件支持Windows 7 SP1 及以上版本、CentOS 6/7/8、Ubuntu 12.04/14.04/16.04/18.04/20.04、SUSE 11/12、openSUSE 42.3以及国产化操作系统,管理平台支持Vmware;
4、安全总览支持从风险终端、病毒事件、行为事件、不合规终端四个维度统计展示安全状态,支持展示最近7天/最近30天病毒事件趋势、最近7天/最近30天行为事件分布;(提供产品界面截图并加盖鲜章)
▲5、支持采集终端详细指纹信息,包括包括基础信息(名称、IP、MAC、操作系统、系统类型、设备类型、终端状态、探针版本、病毒库版本、综合风险等级、最后在线时间、上次查杀时间、所属分组、所属部门、责任人、资产编号、资产位置),硬件信息(CPU、内存、主板、磁盘),软件信息(软件名称、软件厂家、软件版本、安装时间、软件大小),账号管理(账号、账号类型、权限、账号过期时间、最近修改密码时间、最近登录),进程信息(进程ID、父进程、进程启动命令行、进程创建时间、状态、用户名),网络信息(进程ID、状态、本地端口、远程端口、协议、本地IP、远程IP);(提供产品界面截图并加盖鲜章)
6、支持配置资产信息登记策略,开启后终端用户可以在客户端输入相关信息上报;
▲7、支持压缩文件病毒检测,能够扫描10层压缩包;(提供产品界面截图截图并加盖鲜章)
8、支持RDP暴力破解检测、SMB暴力破解检测、Powershell无文件攻击防御等事件;
9、支持检测挖矿行为、勒索软件行为、可疑命令行行为、暴力破解行为;;
▲10、支持基于MD5对全网部署客户端(Agent)的终端进行文件检索,集中展示和清除;(提供产品界面截图截图并加盖鲜章)
11、支持超级管理员(全部功能)、系统管理员(系统管理)、审计管理员(日志审计)和安全管理员(除系统管理/日志审计之外的功能)四种角色;
12、所投产品具备《网络安全专用产品安全检测证书》;(需提供复印件证明并加盖鲜章)

 

1

四、售后要求

1合同履行:合同签订后,1个月内完成交货。

2合同履行地点(交货地点):马边彝族自治县人民医院。

3质保期:网络设备1年,服务器3年,软件1年。

4验收要求:严格按照政府采购相关法律法规以及《财政部关于进一步加强政府采购需求和履约验收管理的指导意见》(财库【2016】205号)的要求进行验收。

5售后服务:

5.1.供应商负责设备安装、调试。相关费用已包含在报价中。

5.2.质保期内,提供7×24小时响应。质保期内软件维护,接到采购人故障通知后,如果是远程处理须在1小时内给出解决方案并指导恢复业务。远程无法解决,须12小时内到达现场,4小时内解决故障并恢复业务。

5.3.质保期内硬件维修,应在3日内修复完毕;如在3日内无法修复,则72小时内提供备用设备。若未在规定期限内修复设备,需承担给采购人造成的经济损失。如设备在质保期内单次维修时间超过10天或整机维修次数超过5次,采购人有权要求无条件更换设备,不得推诿拒绝。

5.4.在产品质保期内,服务工程师每年不少于4次定期巡检,在巡查过程中的维修费用包含在项目总报价中。

5.5.质保期内,负责提供系统更新服务。

5.6.安装调试及培训要求:供应商应就设备的安装、调试、操作、维修、保养等对采购人维修技术人员进行培训。设备安装调试完毕后,供应商应对采购人操作人员进行不少于2次现场培训,直至采购人的技术人员能独立操作,同时能完成一般常见故障的维修工作。

、资料递交截止时间及联系方式:

1. 符合资格的供应商应在2025120116:30前(工作时间:08:30-16:30,节假日除外)将资料(纸质版)及电子版PDF版顺丰快递至马边彝族自治县人民医院采购科,逾期不再接收资料。

2. 联系方式:

(一)联系人:陈老师

(二)联系电话:15282457788

 

马边彝族自治县人民医院

2025年1118



附件一:马边彝族自治县人民医院外网改造、无线覆盖、网络安全扩容建设项目市场调研报名表.doc

附件二:承诺函.doc