中文域名:遵义市播州区人民医院.公益
 

遵义市播州区人民医院
遵义市播州区妇幼保健院 安全设备采购项目征集公告

发布时间:2026-08-21信息来源:遵义市播州区人民医院作者:总务科(采购)点击量:

遵义市播州区人民医院  遵义市播州区妇幼保健院

安全设备采购项目征集公告

我院近期拟对安全设备采购项目进行招标采购更加准确了解相关参数、价格等情况,确保采购活动公平、公正和充分竞争请符合条件的供应商积极报名参与。

一、征询项目

安全设备采购建设项目

二、项目内容清单:

序号

产品名称

技术指标要求

数量/单位

1

外联区IPS入侵防御系统

/备

1、标准机架式设备,冗余电源,配置≥6个千兆电口、≥4个千兆光口、≥2个万兆光口、≥1个接口扩展插槽;网络吞吐量≥15Gbps,应用层吞吐量≥4Gbps,并发连接数≥200万,每秒新建连接数≥6万;≥5年的入侵防御特征库升级授权,5年维保及技术支持服务;
2、具备丰富的网络适应性,支持部署在IPV6,VLAN,QINQ,MPLS,GRE,VXLAN,PPPOE等常见协议封装的环境中,可检测和拦截攻击行为;
3、具备代理网络场景部署,可通过 HTTP 请求头识别客户端真实源 IP,支持常见 CDN、反向代理相关请求头解析,支持自定义真实 IP 识别顺序与优先级。
4、具备告警处置,包含一键加白和临时封禁功能,并具备详细的处置记录包含处置时间、处置方式、处置动作等;

2

2

旧服务区汇聚防火墙主

1、标准机架式设备,冗余电源;≥6个千兆电接口,≥2个万兆SFP+接口,≥2个接口扩展槽;网络层吞吐≥8Gbps,应用层吞吐≥3Gbps,并发连接数≥200万,新建连接数≥8万/每秒;≥5年入侵防御、网络防病毒、URL分类库升级授权,≥5年维保及技术支持服务;
2、支持根据入接口、源/目的IP地址、源/目的端口、服务、用户、应用、负载均衡算法、健康检查、权重等多种条件设置策略路由;
3、提供策略分析功能,支持查看策略命中数记录、冗余/冲突策略检查,可在WEB界面显示检测结果;

4、内置动态黑名单功能,可与入侵防护、WEB应用防护、防暴力破解功能实现联动封锁;支持静态和动态黑名单命中统计和监控;

5、支持主备、主主高可用部署,具备链路故障检测能力,可通过网络路由机制实现边界业务冗余切换,保障业务连续性;

1台

3

万兆防火墙

1、标准机架式设备,冗余电源;≥16个千兆电口,≥2个千兆SFP接口,≥4个万兆SFP+接口;网络层吞吐≥14Gbps,应用层吞吐≥6Gbps,并发连接数≥500万,新建连接数≥15万/每秒;≥5年入侵防御、网络防病毒、URL分类库升级授权,≥5年维保及技术支持服务;
2、支持根据入接口、源/目的IP地址、源/目的端口、服务、用户、应用、负载均衡算法、健康检查、权重等多种条件设置策略路由;

3、提供策略分析功能,支持查看策略命中数记录、冗余/冲突策略检查,可在WEB界面显示检测结果;

4、内置动态黑名单功能,可与入侵防护、WEB应用防护、防暴力破解功能实现联动封锁;支持静态和动态黑名单命中统计和监控;

1台

4

数据库审计

1、标准机架式设备,冗余电源;≥6个千兆电接口,≥4个千兆SFP接口,≥2个万兆SFP+接口,≥1个接口扩展槽,1个RJ45串口,硬盘≥2*4T,RAID1,存储空间≥4T,≥15个数据库服务数授权,5年维保及技术支持服务;
2、支持主流商用数据库(Oracle、SQL Server、DB2、MySQL 等)以及主流国产数据库(达梦、人大金仓、南大通用、高斯、神通等)流量审计;
3、支持对针对数据库的XSS攻击、SQL注入、CVE高危漏洞利用、口令攻击、缓冲区溢出等攻击行为进行审计;

4、支持Telnet、FTP、smtp、pop3、imap、NFS、Radius等网络协议的审计;
5、支持敏感信息掩码,用户可以针对姓名、身份证号、手机号、银行卡号、住址以及自定义信息进行敏感信息掩码配置,防止敏感信息在审计系统中进行泄露;

6、产品厂商具备国家级网络安全应急处置、漏洞挖掘研判与风险预警防御能力;具备国家互联网应急中心(CNCERT)网络安全应急服务支撑单位(甲级),或具备 CNCERT 网络安全漏洞领域技术支撑单位资质,或具备同等国家级漏洞研判、应急响应相关支撑证明材料。;

7、厂商具备《国家信息安全测评信息安全服务资质证书》(安全工程类三级);

8、产品厂商具有《信息系统建设和服务能力等级证书》优秀级(CS4)及以上;

1台

5

漏扫

1、标准机架式设备,≥10个千兆电口,≥4个千兆SFP接口;1个RJ45 Console口,2个USB接口,≥1T SSD硬盘;主机漏扫功能开通,可扫描IP地址总数无限制,单任务最大可扫描≥300IP地址,并发扫描≥40IP地址;≥6年漏洞库升级服务,≥5年维保及技术支持服务;
2、支持IPv4和IPv6环境的部署和扫描,扫描的漏洞数量≥400000
3、支持对主流操作系统、主流数据库、主流大数据组件、主流虚拟化软件平台、网络设备、视频监控类设备等的识别和扫描;
4、具备灵活配置扫描任务功能,可自定义扫描方式、执行方式、执行时间段、任务模板、策略模板、插件超时时间、模糊扫描等;
5、具备控制台功能,可以通过控制台对系统进行操作和设置,例如备份生成快照、通过快照恢复系统、系统服务状态查看和重启、切换控制台中英文显示、提供网络诊断工具等;

1台

6

日志审计系统

1、标准机架式设备,冗余电源,≥6个千兆电口,≥4个千兆SFP接口,≥2个扩展槽位,2个USB接口,配置液晶屏,存储支持 RAID1 冗余有效存储容量≥6TB;≥100个审计对象授权;≥5年维保及技术支持服务;
2、支持SNMP Trap、Syslog、ODBC\JDBC、文件\文件夹、WMI、FTP、SFTP、EC等多种方式完成日志收集功能;可对接主流安全设备日志接口
3、支持日志自动化范式解析,可自动识别各类设备原始日志,映射标准化日志字段,支持自定义调整解析字段,保障日志解析准确率;
4、支持基于规则的关联分析引擎,能够提供逻辑关联、统计关联的关联分析能力;关联规则支持规则嵌套和引用,通过多规则联合,可精确识别复杂安全事件和场景;
5、支持系统在数据存储时进行阈值设置,包括存储时间不能少于180天、使用容量告警、剩余容量告警、删除方式等设置;支持日志解密接收,解密方式支持压缩解密和SM4解密;

1台

7

互联网接入区上网行为管理

1、标准机架式设备,冗余电源;≥8个千兆电口、≥4个千兆SFP接口,≥2个扩展槽位,≥1TB硬盘;适用于500M带宽接入网络;≥5年特征库升级服务,5年维保及技术支持服务;
2、支持设备管理,用户管理,身份认证,应用识别,客户端审计,分时访问,应用审计,终端识别,访问管控策略,流量管理,防私接路由,安全管理,报表管理等功能;
3、置应用识别特征库,支持海量互联网应用识别,覆盖国内外主流应用、移动应用;内置千万级 URL 分类库,特征库保持至少每两周更新一次,保障应用识别准确率;
4、支持上百种种翻墙代理软件的审计控制,可有效的阻止翻墙行为,并可独立展示翻墙行为代理服务器所属地域、用户、用户组、应用等排行;
5、支持HTTPS解密功能,支持页面及命令行配置解密策略,包括入接口、源地址对象、目的地址对象、https对象、域名排除等。支持针对HTTPS网站、HTTPS搜索记录、HTTPS邮箱等内容进行审计;

1台

8

VPN安全网关

1、标准机架式设备,冗余电源;≥6个千兆电口,≥4个千兆SFP接口,2个USB口,整机吞吐≥1.5Gbps;IPSec/SSL国密加解密吞吐≥180Mbps,推荐并发用户数≥300,≥30个SSL VPN并发用户授权,支持PC端和移动端同时接入;配置硬件加密卡;≥5年维保及技术支持服务;
2、专业IPSecVPN和SSLVPN二合一设备,采用符合国际标准SSL、TLS协议,同时支持IPSecVPN和SSLVPN功能,为非插卡或防火墙带VPN模块设备;
3、支持IPSec、SSL、PPTP、L2TPVPN的统一用户管理和认证体系,实现用户名口令一次配置,即可适用于全部VPN类型接入,无需分别购买不同类型VPN接入授权;
4、支持SM2/RSA双证书自适应部署模式,解决国密HTTPS站点浏览器兼容性问题;
5、支持多系统分区备份机制,支持系统版本切换、应急恢复;支持配置文件加密导入导出,保障设备升级、故障场景下业务快速恢复;

1台

9

漏洞屏蔽系统

1、标准机架式,整机网络吞吐量≥3Gbps,≥ 2个GE管理口、≥4个千兆电口、≥2个万兆光口,配置1个 RJ45 串口、2个USB接口;配置硬盘≥2TB;≥5年维保及技术支持服务;

2、软硬件一体化部署交付,采用旁路镜像流量模式部署,无需更改业务逻辑;

3、扫描防护支持“仅告警”模式、“屏蔽”模式和“协议欺骗”等多种模式不同模式间可自由切换;

4、针对同一网络安全区域内的防护,支持多点位阻断能力,可以配置至少3个阻断口,以适配复杂的网络环境配置和防护路径需求;

5、产品阻断口支持 vlan 穿越,以适配复杂的网络环境配置和防护路径需求;支持 IP-vlan 映射,以适配复杂的网络环境配置和防护路径需求;

6、阻断口支持针对防护目标进行阻断链路连通性测试,自动获取网关 MAC 地址并展示,支持自动配置阻断口网关MAC到阻断口配置中;

7、产品支持扫描精防策略,通过导入的漏扫报告,可对高中低危漏洞选择性防护,可选择特定漏洞防护或者不防护,也可选择特定主机的特定漏洞防护或者不防护;

1台

三、供应商资质要求

1、产品厂商具备国家级网络安全应急处置、漏洞挖掘研判与风险预警防御能力;具备国家互联网应急中心(CNCERT)网络安全应急服务支撑单位(甲级),或具备 CNCERT 网络安全漏洞领域技术支撑单位资质,或具备同等国家级漏洞研判、应急响应相关支撑证明材料

2、厂商具备《国家信息安全测评信息安全服务资质证书》(安全工程类三级);

3、产品厂商具有《信息系统建设和服务能力等级证书》优秀级(CS4)及以上;

四、报价要求:

请供应商就所有内容提供报价及详细参数。

五、征询时间及预计采购时间:

1. 征询时间:自此公告发布之日起至2026年8月27日截止。

2. 预计采购时间:以本院及省级平台官网发布正式招标公告为准

3. 联系人:罗老师     联系电话:19184538868

六、征询时需提供以下资料:

(一)公司营业执照、报名公司法人对负责该项目业务代表的授权书,业务代表的身份证复印件及联系方式;

(二)项目报价单及参数;

请各供应商认真核对项目各项需求,规范完成报价并提供所投产品详细参数。

(三)产品说明书或彩页

七、提交方式:

1.资料采用纸质文件递交或邮寄:在征集时间内将上述资料加盖公章后送达或邮寄至我院信息科。并在文件袋封面应注明:递交的产品名称、投递人全称、被授权人姓名及联系方式 。

2. 资料邮寄地址:贵州省遵义市播州区人民医院信息科

收件/联系人:罗老师  咨询/联系电话:19184538868

备注:

1.在征集时间内将电子版PDF格式资料(技术参数须为Word文档),放到一个压缩包内,发送至指定邮箱:3266520453@qq.com,邮件名称命名格式:所投项目名称+公司名称。

2.未按要求装订资料,未按时发送电子版资料、电子版资料模糊、乱页等均视为资料不合格。

八、其它补充事宜

(一)本次征集活动仅为征集安全设备采购项目采购有关方案和报价资料,非资格预审。不影响投递人参与本项目后续采购活动。投递人相关资料一经递交后,不予退回。

(二)投递人需保证投递资料的真实性,如存在虚假资料,三年内禁止参加我院物资、设备、工程、信息、服务采购相关活动。

(三)无论征集单位是否采用,投递人应保证所递交的技术参数或服务要求,不产生因第三方提出侵犯其专利权、商标权或其它知识产权而引起的法律和经济纠纷,如因专利权、商标权或其它知识产权而引起法律和经济纠纷,由投递人承担所有相关责任。对所有自愿递交参数征集资料的投递人,征集单位不给予任何形式的经济和物资补偿,一切费用均由投递人自行承担。

(四)征集单位有权针对技术参数不了解、不清楚的地方对投递人提供的技术负责人进行询问,投递人应保证相关人员能够及时回复征集单位的问题。在规定时间内拒绝回复的,视为自动放弃。

(五)资料递交厂家或公司不得擅自到科室做产品推荐等活动。

附件1:报价单.doc