山东/济南-2025-10-10 00:00:00
济宁市第一人民医院入侵防御设备采购项目更正公告
更正公告
一、项目基本信息
*、项目编号:***************(市网);*************************(省网)
*、项目名称:济宁市第一人民医院入侵防御设备采购项目
*、首次公告时间:****年*月**日
二、更正信息
更正事项:采购文件
更正内容:
一、技术参数
(*)**机架式设备,具备≥*个千兆电口,≥*个千兆光口,≥*个万兆光口额外具备≥*个网卡扩展槽,≥*个*******口,≥*个***接口,≥**硬盘,冗余电源,具备液晶屏。
(*)网络吞吐≥******,七层吞吐≥******,***吞吐能力≥******,并发连接数≥****万,****每秒新建链接≥**万/*;
二、功能要求
(*)产品支持路由、旁路、交换以及混合模式接入。
▲(*)所投产品必须支持****(***** ****** ********)模式接入*****网络,并可作为*****二层、三层网关实现*****网络与传统以太网的相同子网内、跨子网间互联互通;支持通过绑定****、***(***** ******* **********)、远程****,手动管理*****网络;支持***、***、****静态绑定;*****支持双栈**和**(需提供能够体现上述功能的截图)
▲(*)所投产品必须支持****流量透传;支持针对****流量的安全审查,包括漏洞防护、反病毒、间谍软件防护、内容过滤、***过滤、基于终端状态访问控制等安全防护功能;(需提供能够体现上述功能及配置选项的截图)
▲(*)所投产品必须支持***≥********的巨型帧***** ***** (需提供能够体现上述功能的截图)
▲(*)所投产品必须支持基于策略的路由负载,支持根据应用和服务进行智能选路,支持源地址目的地址哈希、源地址哈希、轮询、时延负载、备份、随机、流量均衡、源地址轮询、目的地址哈希、最优链路带宽负载、最优链路带宽备份、跳数负载等不少于**种路由负载均衡方式。支持基于****或****的***、****、***、****、******方式的链路探测联动,同时***与****可使用自定义目标端口进行测 试;支持***联动。(需提供能够体现上述功能及配置选项的截图)
▲(*)所投产品必须支持在源地址转换过程中,对***端口池利用率使用的地址池利用率进行监控,并在地址池利用率超过阈值时,通过**** ****、邮件、声音、短信等方式告警。(需提供能够体现上述功能配置选项截图)
▲(*)所投产品须支持****隧道过渡技术,至少包含*******协议中的**和****能力,以及支持从******服务器或手动方式获取****参数(需提供能够体现上述功能及配置选项的截图)
(*)所投产品必须支持路由模式、透明模式的**高可靠性部署,可工作于主备、主主模式,会话、用户、配置可实时同步;**高可靠性部署支持接口联动,某个端口失效(****),属于同一接口组中其他端口都会进入失效状态(****);**高可靠性部署支持配置接口权重;支持***链路探测。
▲(*)所投产品必须支持命中时间分析和安全策略推荐。命中时间分析展示被命中的安全策略的名称、状态、命中数、策略创建时间、首次命中时间和最近命中时间;安全策略推荐定可以指定策略流量,分析后自动生成源地址精度更高的安全策略。能够基于源地址精确合并和源地址子网合并,并自动生成策略名称、源对象、目的对象和服务对象。(需提供能够体现上述功能及配置选项的截图)
▲(**)所投产品必须支持共享上网检测功能,支持共享接入检测和共享接入管控功能,可以通过设置管控地址和例外地址优化管控功能,同时支持阻断或告警动作(需提供能够体现上述功能及配置选项的截图)
▲(**)所投产品必须支持基于不同安全区域防御*** *****、*** *****、**** *****、** *****、**** *****、*** *****、**** *****、*** ***** ***** 、*** ***** ***** 和*** ***** 攻击,并支持警告、丢弃、普通防护、增强防护、授权服务器防护等多种防护措施(需提供能够体现上述功能及配置选项的截图)
▲(**)所投产品必须支持基于*****攻击和恶意扫描的的流量自学习能力,可自定义开始时间、学习时长、查看学习结果,并根据学习结果一键生成****防护策略。(需提供能够体现上述功能及配置选项的截图)
▲(**)所投产品必须支持**管控策略, 用于防止**攻击。支持基于源***、**** ***、源地址、****、前缀、跳数等条件进行**管控。能够基于*标记、*标记进行置位和不置位检测管控。(需提供能够体现上述功能及配置选项的截图);
▲(**)弱口令检测:所投产品必须支持弱口令检测,支持主动检测和被动检测两种检测方式;支持基于网段、协议、用户名字典、弱口令字典进行完整扫描,执行方式包含手动和自动;能够基于数字、字母、数字和字母、自然顺序、键盘顺序、特殊字符、用户名、重复字符等进行弱口令检测。(需提供能够体现上述功能及配置选项的截图);所投产品必须支持自定义用户名、弱口令字典对象
(**)所投产品必须能够对****/***/****/****/****/***/*****七种协议进行病毒查杀;入侵防御特征库大于等于****,本地病毒库规模大于****万,支持样本留存。所投产品必须支持病毒样本上传和页面消息推送功能。
▲(**)所投产品必须支持漏洞防护功能,同时将漏洞防护特征库分类,至少包括缓冲区溢出、跨站脚本、拒绝服务、恶意扫描、***注入、***攻击等六种分类;漏洞防护支持日志、阻断、放行、重置等执行动作,可批量设置针对某一分类或全部攻击签名的执行动作;支持基于***、****、****、*********、****、***、****等应用协议的漏洞防护(需提供能够体现漏洞防护特征库分类信息、支持的执行动作以及支持的应用协议的截图)
▲(**)所投产品必须支持暴力破解能力,至少支持***、****、********、***、******、******、***等**种协议,且可手动设置攻击频率、持续检测时间,并支持日志、阻断、放行、重置和加入动态黑名单的处置动作。(需提供设备包含上述所有高危漏洞攻击的特征及对应详细信息的截图)
▲(**)所投产品必须支持****和****流量的*****、*****、*****、*****协议进行解密,支持配置基于源安全域、目的安全域、源地址、目的地址、***协议服务的解密策略,动作可以设置解密或不解密,同时支持将解密后流量镜像到其他设备进行分析统计;且支持设置是否记录日志(需提供能够体现上述功能及配置选项的截图)
▲(**)所投产品必须在首页支持基于威胁总览、主机安全、网络信息和设备状态的全局试图;可统计设备的硬件资源使用情况、安全风险状况、威胁趋势、威胁排行、受害着**、攻击者**、接口流量、设备会话等信息;(需提供能够体现被入侵、攻破的主机状态的截图)
▲(**)所投设备必须提供全面的威胁分析和应用分析能力。可以总览威胁事件、做到威胁事件分析,精准展示具体威胁事件名称,攻击者国家/区域、攻击者**、受害者者国家/区域、受害者**;展示基于应用的流量排名,可以自定义设置****、*****、*****、*****;(需提供包含上述信息的关联分析面板截图)
▲(**)所投设备必须支持威胁大屏威胁展示,至少包含:威胁严重性、威胁事件趋势、威胁类型等;且能够基于中国地图、世界地图和在线实时地图的具体攻击路径展示效果。(需提供能够体现上述功能及配置选项的截图)
(**)所投设备质保期*年,所支持功能均需开通,并随质保期提供升级服务。
三、产品资质要求
▲(*)所投产品具备中国网络安全审查技术与认证中心颁发的“网络关键设备和网络安全专用产品安全认证证书”(网专认证);(需提供原件彩色扫描件并加盖原厂公章)
▲(*)所投产品具备中国信息安全测评中心颁发的“国家信息安全测评信息技术产品安全测评证书”,证书级别为****+;(需提供原件彩色扫描件并加盖原厂公章)
▲(*)具备中华人民共和国工业和信息化部颁发的《电信设备进网许可证》;(需提供原件彩色扫描件并加盖原厂公章)
▲(*)具备中国信息安全测评中心颁发的“*****兼容性认证”;(需提供原件彩色扫描件并加盖原厂公章)
▲(*)具备**** ***** ****认证;(需提供原件彩色扫描件并加盖原厂公章)
修改为“
一、技术参数
(*)采购数量:*台;
(*)**机架式设备,具备≥*个千兆电口,≥*个千兆光口,≥*个万兆光口额外具备≥*个网卡扩展槽,≥*个*******口,≥*个***接口,≥**硬盘,冗余电源,具备液晶屏。
(*)网络吞吐≥******,七层吞吐≥******,***吞吐能力≥******,并发连接数≥****万,****每秒新建链接≥**万/*;
二、功能要求
(*)产品支持路由、旁路、交换以及混合模式接入。
▲(*)所投产品必须支持****(***** ****** ********)模式接入*****网络,并可作为*****二层、三层网关实现*****网络与传统以太网的相同子网内、跨子网间互联互通;支持通过绑定****、***(***** ******* **********)、远程****,手动管理*****网络;支持***、***、****静态绑定;*****支持双栈**和**(需提供能够体现上述功能的截图)
▲(*)所投产品必须支持****流量透传;支持针对****流量的安全审查,包括漏洞防护、反病毒、间谍软件防护、内容过滤、***过滤、基于终端状态访问控制等安全防护功能;(需提供能够体现上述功能及配置选项的截图)
▲(*)所投产品必须支持***≥********的巨型帧***** ***** (需提供能够体现上述功能的截图)
▲(*)所投产品必须支持基于策略的路由负载,支持根据应用和服务进行智能选路,支持源地址目的地址哈希、源地址哈希、轮询、时延负载、备份、随机、流量均衡、源地址轮询、目的地址哈希、最优链路带宽负载、最优链路带宽备份、跳数负载等不少于**种路由负载均衡方式。支持基于****或****的***、****、***、****、******方式的链路探测联动,同时***与****可使用自定义目标端口进行测 试;支持***联动。(需提供能够体现上述功能及配置选项的截图)
▲(*)所投产品必须支持在源地址转换过程中,对***端口池利用率使用的地址池利用率进行监控,并在地址池利用率超过阈值时,通过**** ****、邮件、声音、短信等方式告警。(需提供能够体现上述功能配置选项截图)
▲(*)所投产品须支持****隧道过渡技术,至少包含*******协议中的**和****能力,以及支持从******服务器或手动方式获取****参数(需提供能够体现上述功能及配置选项的截图)
(*)所投产品必须支持路由模式、透明模式的**高可靠性部署,可工作于主备、主主模式,会话、用户、配置可实时同步;**高可靠性部署支持接口联动,某个端口失效(****),属于同一接口组中其他端口都会进入失效状态(****);**高可靠性部署支持配置接口权重;支持***链路探测。
▲(*)所投产品必须支持命中时间分析和安全策略推荐。命中时间分析展示被命中的安全策略的名称、状态、命中数、策略创建时间、首次命中时间和最近命中时间;安全策略推荐定可以指定策略流量,分析后自动生成源地址精度更高的安全策略。能够基于源地址精确合并和源地址子网合并,并自动生成策略名称、源对象、目的对象和服务对象。(需提供能够体现上述功能及配置选项的截图)
▲(**)所投产品必须支持共享上网检测功能,支持共享接入检测和共享接入管控功能,可以通过设置管控地址和例外地址优化管控功能,同时支持阻断或告警动作(需提供能够体现上述功能及配置选项的截图)
▲(**)所投产品必须支持基于不同安全区域防御*** *****、*** *****、**** *****、** *****、**** *****、*** *****、**** *****、*** ***** ***** 、*** ***** ***** 和*** ***** 攻击,并支持警告、丢弃、普通防护、增强防护、授权服务器防护等多种防护措施(需提供能够体现上述功能及配置选项的截图)
▲(**)所投产品必须支持基于*****攻击和恶意扫描的的流量自学习能力,可自定义开始时间、学习时长、查看学习结果,并根据学习结果一键生成****防护策略。(需提供能够体现上述功能及配置选项的截图)
▲(**)所投产品必须支持**管控策略, 用于防止**攻击。支持基于源***、**** ***、源地址、****、前缀、跳数等条件进行**管控。能够基于*标记、*标记进行置位和不置位检测管控。(需提供能够体现上述功能及配置选项的截图);
▲(**)弱口令检测:所投产品必须支持弱口令检测,支持主动检测和被动检测两种检测方式;支持基于网段、协议、用户名字典、弱口令字典进行完整扫描,执行方式包含手动和自动;能够基于数字、字母、数字和字母、自然顺序、键盘顺序、特殊字符、用户名、重复字符等进行弱口令检测。(需提供能够体现上述功能及配置选项的截图);所投产品必须支持自定义用户名、弱口令字典对象
(**)所投产品必须能够对****/***/****/****/****/***/*****七种协议进行病毒查杀;入侵防御特征库大于等于****,本地病毒库规模大于****万,支持样本留存。所投产品必须支持病毒样本上传和页面消息推送功能。
▲(**)所投产品必须支持漏洞防护功能,同时将漏洞防护特征库分类,至少包括缓冲区溢出、跨站脚本、拒绝服务、恶意扫描、***注入、***攻击等六种分类;漏洞防护支持日志、阻断、放行、重置等执行动作,可批量设置针对某一分类或全部攻击签名的执行动作;支持基于***、****、****、*********、****、***、****等应用协议的漏洞防护(需提供能够体现漏洞防护特征库分类信息、支持的执行动作以及支持的应用协议的截图)
▲(**)所投产品必须支持暴力破解能力,至少支持***、****、********、***、******、******、***等**种协议,且可手动设置攻击频率、持续检测时间,并支持日志、阻断、放行、重置和加入动态黑名单的处置动作。(需提供设备包含上述所有高危漏洞攻击的特征及对应详细信息的截图)
▲(**)所投产品必须支持****和****流量的*****、*****、*****、*****协议进行解密,支持配置基于源安全域、目的安全域、源地址、目的地址、***协议服务的解密策略,动作可以设置解密或不解密,同时支持将解密后流量镜像到其他设备进行分析统计;且支持设置是否记录日志(需提供能够体现上述功能及配置选项的截图)
▲(**)所投产品必须在首页支持基于威胁总览、主机安全、网络信息和设备状态的全局试图;可统计设备的硬件资源使用情况、安全风险状况、威胁趋势、威胁排行、受害着**、攻击者**、接口流量、设备会话等信息;(需提供能够体现被入侵、攻破的主机状态的截图)
▲(**)所投设备必须提供全面的威胁分析和应用分析能力。可以总览威胁事件、做到威胁事件分析,精准展示具体威胁事件名称,攻击者国家/区域、攻击者**、受害者者国家/区域、受害者**;展示基于应用的流量排名,可以自定义设置****、*****、*****、*****;(需提供包含上述信息的关联分析面板截图)
▲(**)所投设备必须支持威胁大屏威胁展示,至少包含:威胁严重性、威胁事件趋势、威胁类型等;且能够基于中国地图、世界地图和在线实时地图的具体攻击路径展示效果。(需提供能够体现上述功能及配置选项的截图)
(**)所投设备质保期*年,所支持功能均需开通,并随质保期提供升级服务。
三、产品资质要求
▲(*)所投产品具备中国网络安全审查技术与认证中心颁发的“网络关键设备和网络安全专用产品安全认证证书”(网专认证);(需提供原件彩色扫描件并加盖原厂公章)
▲(*)所投产品具备中国信息安全测评中心颁发的“国家信息安全测评信息技术产品安全测评证书”,证书级别为****+;(需提供原件彩色扫描件并加盖原厂公章)
▲(*)具备中华人民共和国工业和信息化部颁发的《电信设备进网许可证》;(需提供原件彩色扫描件并加盖原厂公章)
▲(*)具备中国信息安全测评中心颁发的“*****兼容性认证”;(需提供原件彩色扫描件并加盖原厂公章)
▲(*)具备**** ***** ****认证;(需提供原件彩色扫描件并加盖原厂公章)
”
*.*采购文件获取时间:****年*月**日—****年**月**日**时**分前(北京时间)
*.*上传投标文件截止时间:****年**月**日**时**分(北京时间)
*.*解密时间:****年**月**日**时**分以后(北京时间)
*.*提交电子投标文件的时间:****年**月**日**时**分之前(北京时间)
*.*开标时间:****年**月**日**时**分(北京时间)
更正为:
*.*采购文件获取时间:****年*月**日—****年**月**日**时**分前(北京时间)
*.*上传投标文件截止时间:****年**月**日**时**分(北京时间)
*.*解密时间:****年**月**日**时**分以后(北京时间)
*.*提交电子投标文件的时间:****年**月**日**时**分之前(北京时间)
*.*开标时间:****年**月**日**时**分(北京时间)
原采购文件中相关内容与以上公告内容不一致的,以上述内容为准进行调整。原采购文件中其他条款涉及上述内容的,相应随之变更。
更正日期:****年**月**日
三、其他补充事项
无
四、凡对本次公告内容提出询问,请按以下方式联系
*、采购人信息
采购人:济宁市第一人民医院
地址:济宁市健康路*号
联系方式:杨主任 联系电话:************
*、采购代理机构信息
采购代理机构:山东汇鑫建安工程项目管理有限公司
地址:济宁市城投天绘商业街*号楼*楼***室
联系方式:刘紫昕 联系电话:***********
*、项目联系方式
项目联系人:刘紫昕 联系电话:***********