采购南方医科大学第三附属医院网络安全设施设备采购(IPS、WAF)
2026-07-23
广东/广州 招标采购
采购南方医科大学第三附属医院网络安全设施设备采购(IPS、WAF)
广东/广州-2026-07-23 00:00:00
广东/广州-2026-07-23 00:00:00
南方医科大学第三附属医院*快速采购公告(****************)
快速采购公告 发布时间:********** **:**
|
基本信息
| 项目名称 | 南方医科大学第三附属医院网络安全设施设备采购(***、***) | ||
| 项目编号 | ************* | ||
| 项目类型 | 货物采购 | 采购单位 | 南方医科大学第三附属医院 |
| 项目预算 | *** | 最高限价(如有) | (人民币) |
| 报名及响应开始时间 | ********** **:** | 报名及响应结束时间 | ********** **:** |
| 经办人 | 黎老师 | 经办人电话 | ******** |
| 期望收货时间 | 合同签订后**天内交货 | ||
| 送货地址 | 南方医科大学第三附属医院外科楼*楼信息科 | ||
| 备注 | 请在报名及响应结束时间前完成所需材料的上传;本项目谈判会预计安排于*月**日**:**(以短信通知为准),届时请参与现场谈判。 | ||
|
采购明细
| * 采购设备 | ***(入侵防御系统) |
| 数量 | *台 |
| 参考品牌 |
技术要求
| 序号 | 技术要求内容 | 评分等级 | 是否星号条款 | 是否需要附件说明 |
|---|---|---|---|---|
| * | 标准**设备,内存大小≥**,硬盘容量≥**** ***,配置冗余电源,接口配置不少于*千兆电口+*个千兆光口***+*万兆光口***+。 | 非常重要 | 否 | 否 |
| * | 网络层吞吐量≥******(**字节小包,*** ****测试标准),****应用层吞吐量(***)≥*******(在****并发连接数≥***万条件下),****新建连接数≥**万/秒 | 非常重要 | 否 | 否 |
| * | 访问控制规则支持基于源/目的**、源端口、源/目的区域、用户(组)、应用/服务类型进行配置,时间组的细化控制方式支持长连接功能并可以配置连接时长。(需提供相关功能截图证明)访问控制规则支持模拟策略匹配,输入源目的**、端口、协议五元组信息,模拟策略匹配方式,给出最可能的匹配结果,方便排查故障,或环境部署前的调试。(需提供相关功能截图证明)支持基于应用类型、网站类型、文件类型进行带宽分配和流量控制,支持基于时间、地域、认证用户、子接口和****等因素实现对象的流量控制。(需提供相关功能截图证明) | 非常重要 | 否 | 是 |
| * | 支持针对****、****、****邮件协议的内容检测,如邮件附件病毒检测、邮件内容恶意链接检测,邮件异常账号检测等,支持根据邮件附件类型进行文件过滤。(需提供相关功能截图证明) | 非常重要 | 否 | 是 |
| * | 产品支持路由模式、透明模式、虚拟网线模式、旁路镜像模式等多种部署方式。支持链路聚合功能,可将多条物理链路聚合成一条带宽更高的逻辑链路使用。支持端口联动功能,当上行/下行端口链路出现故障时,对应的另一端下行/上行端口自动切断链路。 | 重要 | 否 | 否 |
| * | 支持*** *****、**** *****、*** *****、*** *****、*** *****等***/****攻击防护;支持**地址扫描和端口扫描防护。 | 重要 | 否 | 否 |
| * | 产品支持***管理、串口管理、***管理等多种不同方式。 | 重要 | 否 | 否 |
| * | 设备安全日志支持通过******协议发送至医院的态势感知平台进行关联分析。 | 重要 | 否 | 否 |
| * | 支持木马远控类、恶意链接类、移动安全类、异常流量类僵尸网络行为的检测。 | 重要 | 否 | 否 |
| ** | 设备具备独立的入侵防护漏洞规则特征库,覆盖范围包括但不限于******漏洞、********漏洞、***漏洞、***漏洞、***漏洞、******漏洞等攻击规则,支持通过漏洞**、漏洞名称、危险等级、漏洞***标识、漏洞描述等条件查询漏洞特征信息,并能够自定义***规则。 | 重要 | 否 | 否 |
| ** | 支持对信任区域主机外发的异常流量进行检测,如****,***,***,*** *****等****攻击行为。 | 重要 | 否 | 否 |
| ** | 支持内网访问控制,配置内网区域只允许指定的**地址或**范围对外进行访问,防止内部伪造源**对外***攻击的情况。 | 重要 | 否 | 否 |
| ** | 提供设备的策略调优服务,定期梳理设备上检测日志的正/误报,并配置相应的执行策略,满足医院的安全防护要求(提供承诺函) | 非常重要 | 否 | 是 |
| ** | 实施工程师应具备相关的系统集成技术能力,服务团队至少配备以下人员:①具有网络工程师认证(如华为****/****、思科****/****或同等水平)的工程师不少于*人;②具有注册信息安全专业人员****(或*****、********等同等信息安全认证)的工程师不少于*人;③具有***项目管理认证或****服务工程师认证的人员不少于*人。(成交后需提供证明文件复印件加盖公章备查) | 重要 | 否 | 是 |
| * 采购设备 | ***(***应用防火墙) |
| 数量 | *台 |
| 参考品牌 |
技术要求
| 序号 | 技术要求内容 | 评分等级 | 是否星号条款 | 是否需要附件说明 |
|---|---|---|---|---|
| * | 标准**设备,内存大小≥**,配置冗余电源,接口配置不少于*千兆电口+*千兆光口***+*万兆光口***+ | 非常重要 | 否 | 否 |
| * | 网络层吞吐量≥******(**字节小包,*** ****测试标准),****应用层吞吐量(***)≥*******(在****并发连接数≥***万条件下),****新建连接数≥**万/秒 | 非常重要 | 否 | 否 |
| * | 产品内置多种***应用攻击特征库,包括但不限于:支持对跨站脚本(***)攻击***注入、文件包含攻击、信息泄露攻击、********、网站扫描、网页木马等攻击类型进行防护。(需提供产品功能截图证)产品支持******攻击防护功能,并通过日志记录******被篡改。(需提供产品功能截图证明)产品支持服务器漏洞防扫描功能,并对扫描源**进行日志记录和联动封锁。(需提供产品功能截图证明)产品支持策略生命周期管理功能,支持对安全策略修改的时间、原因、变更类型进行统一管理,便于策略的运维与管理。(需提供产品功能截图证明) | 非常重要 | 否 | 是 |
| * | 产品支持静态路由、策略路由和多播路由协议,并支持***、***、****等动态路由协议。产品支持多对一、一对多和一对一等多种地址转换方式。产品支持***穿透技术***,支持***、****、******、****、****、****.***等协议。 | 重要 | 否 | 否 |
| * | 产品支持*种以上的用户认证方式,包含但不限于单点登录、本地账号密码、外部账号密码认证。 | 重要 | 否 | 否 |
| * | 产品支持基于**对象的会话控制策略,实现并发和新建连接数的合理限制。产品支持基于网络区域、网络对象、***地址、服务、应用、域名等维度进行访问控制策略设置。产品支持***************字段检测,并对非法源**进行日志记录和联动封锁。 | 重要 | 否 | 否 |
| * | 产品支持僵尸主机检测功能,产品内置多种僵尸网络特征库,可识别主机的异常外联行为。产品支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析、风险端口风险等内容,提供安全策略优化建议。设备安全日志支持通过******协议发送至医院的态势感知平台进行关联分析。产品支持三权分立功能,根据管理员权限分为安全管理员、审计员、系统管理员三种角色。 | 重要 | 否 | 否 |
| * | 提供设备的策略调优服务,定期梳理设备上检测日志的正/误报,并配置相应的执行策略,满足医院的安全防护要求(提供承诺函) | 非常重要 | 否 | 是 |
| * | 实施工程师应具备相关的系统集成技术能力,服务团队至少配备以下人员:①具有网络工程师认证(如华为****/****、思科****/****或同等水平)的工程师不少于*人;②具有注册信息安全专业人员****(或*****、********等同等信息安全认证)的工程师不少于*人;③具有***项目管理认证或****服务工程师认证的人员不少于*人。(成交后需提供证明文件复印件加盖公章备查) | 重要 | 否 | 是 |
|
资质要求
| 序号 | 要求名称 | 条件类型 | 要求内容 | 是否需要 附件说明 |
|---|---|---|---|---|
| * | 第*条资质参数 | 符合性参数 |
经销公司营业执照(加盖公章) |
是 |
| * | 第*条资质参数 | 符合性参数 |
按要求填写并上传“法定代表人资格证明书”(签名并加盖公章) |
是 |
| * | 第*条资质参数 | 符合性参数 |
按要求填写并上传“法定代表人授权委托书”(签名并加盖公章) |
是 |
| * | 第*条资质参数 | 符合性参数 |
按要求填写并上传“供应商资格声明”(加盖公章) |
是 |
| * | 第*条资质参数 | 符合性参数 |
按要求填写并上传“廉洁承诺书”(加盖公章) |
是 |
| * | 第*条资质参数 | 符合性参数 |
网络关键设备和网络安全专用产品安全认证证书或安全检测合格报告 |
是 |
|
商务要求
| 序号 | 要求名称 | 条件类型 | 要求内容 | 是否需要 附件说明 |
|---|---|---|---|---|
| * | 运输、保险、安装、验收、培训、保密要求 | 评分性参数 | 严格按医院合同范本要求 | 否 |
| * | 付款方式 | 评分性参数 | 合同签订后**天内支付合同总价的**%;项目验收后**天支付合同总价的**%;项目验收合格*年后**天内支付合同总价的**%。 | 否 |
| * | 项目交付时间 | 评分性参数 | 合同生效后**天内完成软硬件部署,达到系统上线要求,并按要求完成安全评估。 | 否 |
| * | 产品彩页、项目技术参数及配置清单 | 评分性参数 | 请上传产品彩页、项目技术参数及配置清单 | 是 |
| * | *年保修年限(维保期内硬件零配件免费更换;配合采购人完成软件系统必要性改造,并提供原有软件模块功能免费升级服务) | 评分性参数 | 响应或正偏离, 不响应或负偏离 | 否 |
| * | 提供****小时热线电话、远程网络、现场等技术支持服务;故障报修响应时间*小时内(含)并远程处理,若远程处理无法解决故障,*小时内(含)维修人员到场(不可抗力除外)进行维护,**小时内(含)恢复正常使用 | 评分性参数 | 响应或正偏离, 不响应或负偏离 | 否 |
| * | 维保期过后按不高于合同总价的*%/年收取维保费 | 评分性参数 | 响应或正偏离, 不响应或负偏离 | 否 |
| * | 售后服务方案(针对本项目提供完整、详实的维保服务方案,至少包含以下内容:售后服务体系、维修保养方案、备件供应保障、技术培训方案、应急预案) | 评分性参数 | 方案内容完整,描述详细具体且具备可行性、全面合理、专业性强,完全契合项目实际需求,且完全满足且优于用户需求, 方案内容完整,对相关的措施都有描述且具备可行性,基本掌握医院的实际需求,较为契合项目实际需求,完全满足用户需求, 方案内容有缺漏,对相关的措施都有描述但措施可行性低,部分满足用户需求, 方案内容简陋,对相关措施描述有缺漏,措施不可行,不满足用户需求的, 无方案或其他情况 | 是 |
| * | 近三年同类项目全国用户名单(可不提供合同) | 评分性参数 | 将广州市用户、广东省用户置于名单开头 | 是 |
| ** | 近三年网络安全设施设备(***或***)购销合同且合同金额、设备型号、数量等信息清晰可辨 | 评分性参数 | 提供*份, 提供*份, 提供*份, 提供*份, 提供*份, 提供*份, 提供*份, 提供*份, 提供*份, 提供*份, 提供**份及以上 | 是 |



