版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络安全建设采购需求申报书项目名称网络安全建设服务项目是否预选项目否采购人名称中国医学科学院肿瘤医院深圳医院采购方式(代理机构)公开招标财政预算限额(元),.项目背景按照“数字化医院”建设的目标,按照网络安全法、个人信息保护法、信息安全等级保护三级基本要求等法规的指导,以及第三方测评机构的等级保护差距测评结果,结合中国医学科学院肿瘤医院深圳医院信息安全的真实情况和具体需求,加强医院信息系统的安全建设。针对终端、网络、服务器、应用、数据等,通过技术体系建设和信息安全服务等方式,解决存在的主要网络安全问题,保障医院各信息系统安全稳定运行,提高医院工作效率,有效防止病人信息、医院的数据泄密。安全稳定的信息系统助力医疗服务的正常开展,有利于提升医院的服务质量和服务水平,提高医院的社会形象。投标人资质要求、具有独立法人资格(提供合法有效的营业执照原件扫描件,原件备查)。、本项目不允许联合体投标,不允许分包,不接受投标人选用进口产品参与投标。、参与政府采购项目投标的供应商近三年内无行贿犯罪记录(由采购中心定期向市人民检察院申请对政府采购供应商库中注册有效的供应商进行集中查询,投标文件中无需提供证明材料)。货物清单序号采购计划编号货物名称数量单位备注预算限额(元)PLAN---网络安全建设服务项目项拒绝进口,.具体技术要求说明:投标人须如实填写《技术规格偏离表》,并按招标文件的要求提供相关证明资料,包括产品原厂说明书或产品彩页等。提供的证明资料与投标响应情况不相符的,视为《技术规格偏离表》填写不实。一、建设内容序号分项名称内容效益性质安全产品网络准入控制系统套,内网套(含客户端);外网套(含客户端)实现内网终端合法则入网,非法则阻断新建日志集中审计系统套;对全网的安全事件进行全方位、细粒度的实时监测、统计分析、查询、调查、追溯、可视化分析展示等安全服务信息安全巡检服务,次/年系统安全配置核查与加固服务,次/年安全漏洞扫描服务,次/年风险评估服务,次/年网站安全渗透测试服务,次/年网站安全监控服务,*小时安全通告服务,按需/年网络架构安全分析及整改服务,次/年等保安全整改,按需内网威胁检测服务,次/年新系统上线安全检测,按需应急响应服务,按需应急演练,次完善安全管理制度服务,次/年服务工作汇报,按需定制化信息安全培训,次/年路由交换管理培训,次日常安全咨询服务,按需驻点服务,天/周节省安全防护、运维成本,提高应急响应能力、安全技术能力新建二、安全产品需求(一)网络准入控制系统需求序号功能项要求硬件参数最大支持台设备的管理设备需要自带操作系统;设备需要自带数据库;设备需要自带双机热备软件;设备需要有自主知识产权,须为标准机架式硬件产品;设备至少需要配置个M网口,个M光口,配置独立的个Console接口;配置双电源。网络环境支持支持混合厂商大规模网络环境,例如Cisco、HC、华为、锐捷、迈普、Nortel等厂商的网络设备环境;支持自动发现接入网络的所有网络设备、主机、桌面PC、其他IP设备之间的二层连接关系,如:发现交换机之间通过什么端口相互连接,发现每台桌面PC是连接到哪台交换机的哪个接口上;(投标时提供产品截图及原厂盖章)拓扑性能要求提供拓扑连接图,并支持图形编辑和自动排列功能;提供拓扑关系的表格展示,方便查询定位设备连接到哪台交换机的哪个端口上;设备快速定位要求可以依据如下信息对接入网络的设备进行快速定位,包括但不限于设备的IP地址、MAC地址、主机名、用户名;快速定位设备时,必须找到设备所直接连接的网络交换机端口及对应的信息点编号;自动发现、定位网络中非法接入的HUB、无线AP等设备,找到这些非法设备通过哪台网络设备的哪个接口接入;设备快速定位不依赖安装客户端,要求未安装客户端的设备也能够进行定位;(投标时提供产品截图及原厂盖章)网络接入场景一套准入控制系统同时支持有线、无线、VPN、HUB、NAT、漫游、远程分支机构接入等多种方式进行管控;一套准入控制系统同时有客户端、无客户端、Portal等方式接入;(投标时提供产品截图及原厂盖章)支持对PC、瘦终端、哑终端等设备通过网线连接交换机接入企业内部网络时进行准入控制;支持对手机、PAD、笔记本等移动设备通过无线以太网卡连接WLAN接入企业内部网络时进行准入控制;支持多个终端设备通过同一个HUB接入企业内部网络时进行准入控制;支持设备通过路由器等设备进行NAT转换IP后接入企业内部网络时进行准入控制;准入方式支持基于.x的网络准入方式,包括有线环境.x与无线环境.x。支持NACC准入(端口镜像或策略路由方式)支持DHCP方式准入。支持CiscoEoU方式准入。支持Portal方式准入。终端发现和识别系统能够即时发现接入网络的终端,信息包含:接入设备IP、接入设备MAC、接入的交换机端口、使用设备的用户。系统能发现网络中常见的IOT设备,需要至少支持:打印机、网络摄像头、IP电话。同时能够根据终端行为进行设备自动分组。准入身份认证客户端能够自动获取AD登录的用户名,无须终端人员手工输入用户名和密码;自动结合.x准入完成认证,无须终端用户干预。准入身份验证必须支持AD域帐号、LDAP帐号、X.证书、内置账号等;需要支持身份验证凭据(USB-KEY或AD账号)与计算机MAC地址、接入交换机端口号、客户端软件随机认证码、终端硬件唯一ID、认证用户等进行灵活绑定,并可以满足一对多、一对一、多对一、多对多绑定;需要支持微信准入,即访客或内部员工通过微信验证接入网络。(投标时提供产品截图及原厂盖章)支持打印机、网络摄像头、视频会议设备等哑终端的接入认证;并能够对认证设备进行动态授权。准入安全检查接入帐号的合法性,接入的硬件信息,包括MAC地址、主机硬件标识等;接入设备的安全设置,防病毒软件的安装与更新信息,必须要支持现有防病毒客户端的准入检查;Guest来宾账户检查、弱口令账户检查、AD域用户检查、共享目录检查;系统补丁检查、注册表项检查、文件要求检查、软件配置检查、软件组配置检查、准入客户端的软标签(投标时提供产品截图及原厂盖章)准入控制绑定支持终端信息与用户信息、网络设备信息一对一绑定,校验绑定认证;支持用户和MAC地址、交换机端口、接入控制点、主机码绑定;支持在无线.x准入环境下用户和MAC、ssid绑定;(投标时提供产品截图及原厂盖章)入网动态授权控制.x认证接入,支持基于VLAN切换、VLAN隔离技术的资源访问权限控制;在交换机硬件支持或者采用硬件准入设备的情况下,需要支持基于ACL控制技术的资源访问控制,对重要服务器和应用进行保护;移动终端准入准入系统支持PAD、iPhone、Android常见移动智能终端接入。使用Web认证方式,需要具备一次认证多次有效,要避免用户频繁的输入账号密码方式,在保证体验的前提下,同样需要保证接入安全。访客外协管理准入系统支持访客接入,提供页面填写申请单方式。访客系统支持:自助接入和审核接入模式,以满足不同的管理需要。准入系统能够根据访客类型进行网络动态授权。确保访客网络访问权限最小化。(投标时提供产品截图及原厂盖章)兼容性准入系统需要兼容主流网络设备,.x和Portal技术至少需要支持:思科、华为、华三、锐捷、迈普五个常用品牌的网络交换机和无线AC、AP设备。准入客户端需要兼容企业常用的操作系统,WindowsXP///,MacOSX、Ubuntu桌面系统、IOS、Android准入需要要支持与深信服上网行为系统对接,可以实现单点登陆;(投标时提供产品截图及原厂盖章)性能准入系统处理认证请求速度应大于个/秒,以满足高并发需要(需要提供测试报告和测试方法)。网关式准入控制器,数据包转发速度应该小于us,网络吞吐量不小GB,认证处理速度应大于个/秒(需要提供测试报告和测试方法)易用性系统应自带帮助功能,以帮助管理员对系统的理解和操作;系统应该提供的接入记录应该清晰显示:接入状态、接入时间、接入用户、接入设备。接入失败的记录需要提供详细的失败原因,管理员可以快速判断失败原因;可靠性系统需要支持双机部署方式,确保高可用性;支持逃生功能,防止单点故障。支持license回收功能,将更换下来的终端license回收后分配给新的终端。主备服务器的数据需要时刻保持一致,数据同步时间应低于秒,以确保备机能够及时代替主机运行;系统需要支持自动/手动的应急方式,系统检测到运行中出现的异常和故障需要能够自动应急,确保企业网络的可用性;(二)日志集中审计系统需求医院信息科部门经常面对的挑战是怎么有效收集、整理和存放那些标准或非标准的日志格式,分析并生成来自大量实时和历史事件日志的业务报告,根据业务逻辑关系去关联和整合那些离散事件的日志数据,以及尽可能全面地获取日志信息的价值以提高IT业务的可靠性。序号功能项要求系统要求管理方式:B/S方式;设备部署:提供旁路接入模式,设备部署不影响原有网络结构。处理性能日志采集能力:条/秒以上;日志存储能力:条/秒以上(日志写入硬盘速率);日志查询能力:一亿条数据在秒以内,支持全文检索。日志采集范围:支持台服务器的日志收集。硬件配置内存:G、硬盘:T机械硬盘、外观:标准U机架式、双电源、网卡口:个项目网络安全服务期限为一年。项目安全产品(即网络准入控制系统和日志集中审计系统)免费保修期为三年,免费安装、调试、技术咨询。维修响应及故障解决时间▲设备维修服务响应:使用者在使用过程中如发现不能自行解决的问题,可直接用电话、传真等方式与中标方联系,中标方须在小时响应,并与采购方协商解决办法。一般故障小时内处理完毕,重大故障小时内处理完毕。发生设备故障不能在小时内解决问题的须提供同档次或以上的备用机器,须确保在小时内设备正常运行。给使用者造成损失的,中标方要照价赔偿。安全服务应急响应:参照三、安全服务需求.应急响应服务。售后保障.要求投标人在本市有公司/办事处,在深圳市有不少于名技术人员提供售后技术服务,确保能够提供高质量、及时响应的售后服务。.根据医院实际需求,投标人需要派安全工程师到我院进行驻点服务,每周至少一天。(二)免费保修期外售后服务要求免费保修期外服务所投须提供每周*小时免费技术咨询服务,免上门费,免人工费。维修响应及故障解决时间维修服务响应:使用者在使用过程中如发现不能自行解决的问题,可直接用电话、传真等方式与中标方联系,须在小时响应,与使用者协商解决办法。一般故障小时内处理完毕,重大故障小时内处理完毕。发生设备故障不能在小时内解决问题的须提供同档次或以上的备用机器,须确保在小时内设备正常运行。给使用者造成损失的,中标方要照价赔偿。(三)其他商务要求关于报价.该报价为完成招标项目内容的全包价,范围包括但不限于安全产品、安全服务等以及项目安装施工调试、检测验收和人员培训、保修维护等相关费用。.投标人应提供详细的分项报价清单,包括:每个项目的名称、编号、单价、数量、投标金额(不得高于预算金额)。报价按单项开列,费用以人民币报价、结算。关于交货.交货期:安全产品在签订合同后天(日历日)内交货。安全服务在签订合同后进场实施。▲.投标人须在交货前提供所有主要产品的原厂配置确认函以及原厂售后服务承诺书,如无法提供,视作虚假应标,将按照有关法律法规进行处理。.投标人必须承担的设备运输、安装调试、验收检测和提供设备操作说明书、图纸等其他类似的义务。.投标人必须保证所提供的货物为最新的出厂货物,并未对其子部件作任何的更改和替换。.交货地点:用户指定地点。.其他要求:投标人应提供一份所有设备、随机材料、安装材料、工具、软件包和文件的供货清单。关于验收▲.安全产品安装调试完成并试运行两个月后,由采购单位组织项目产品验收,验收通过后,签署货物验收报告,产品保修期自验收合格之日起算,由投标人提供产品保修文件。▲.安全服务内容根据本项目招标文件的网络安全服务需求由采购人在安全服务期满后进行验收,并出具安全服务验收报告。.当满足以下条件时,采购人才向中标人签发验收报告:a、中标人已按照合同规定提供了全部产品及完整的技术资料。b、货物符合招标文件技术规格书的要求,性能满足要求。c、货物具备产品合格证且为最新出厂的货物。d、安全服务满足招标需求。关于付款.履约保证金:合同签订后五个工作日内,中标方需支付合同总金额的%履约保证金到采购方指定账户。本项目安全服务期满年并验收合格后无息返还%,剩余%履约保证金在安全产品质保期满年后无息返还。.合同签订后三十个工作日内,采购人向财政申请支付合同金额的%;产品全部到货、安装、调试、试运行两个月后实行验收,验收合格后三十个工作日内,采购人向财政申请支付合同金额的%。其他本项目网络安全服务需求内容和商务需求部分须全部满足,供应商需出具服务承诺函。备注:.“(一)免费保修期内售后服务要求”部分,请详细列明免费保修期内的售后服务要求,内容包括但不限于免费保修期限、售后服务人员配备、技术培训方案、质量保证、违约承诺、维修响应及故障解决时间、方案等。.“(二)免费保修期外售后服务要求”部分,请详细列明免费保修期外的售后服务要求,内容包括但不限于零配件的优惠率、维修响应及故障解决时间、方案、提供的服务等。.“(三)其他商务要求”部分,如有补充,请详细列明。评标信息
评标方法:综合评分法评标方法说明:投标报价价格分=(评标基准价/投标报价)×。评标基准价为满足招标文件要求且投标价格最低的投标报价;属于深圳市财政委、发改委制定的《深圳市政府采购循环经济产品(服务)目录》的产品(服务),价格给予%的扣除,用扣除后的价格参与评审,投标人应在报价明细表备注栏中予以明确标示,并在报价明细表后附产品(服务)目录清单复印件,否则不予价格扣除。序号评分项权重价格技术部分序号评分因素权重评分方式评分准则项目总体理解专家打分对比各投标人对项目需求的理解程度,是否表述清晰、完整、严谨、合理,进行综合评比。优得分;良得分;差得分。网络准入控制系统技术参数响应情况评估专家打分根据各投标人提交材料中对招标文件的参数逐条响应情况进行评分。全部满足得分,技术参数一项不满足扣分,扣至分为止。日志集中系统技术参数响应情况评估专家打分根据各投标人提交材料中对招标文件的参数逐条响应情况进行评分。全部满足得分,技术参数一项不满足扣分,扣至分为止。服务方案专家打分信息安全服务方案,对比各投标人,优得-分;良得-分;差得-分。工作重点难点及其解决措施专家打分对比各投标人工作重点难点及其解决措施,是否详细具体、具有针对性,进行综合评比。优得分;良得分;差得分。项目质量保障措施及手段专家打分对比各投标人项目质量保障措施及手段,是否详细具体、具有针对性,进行综合评比。优得分;良得分;差得分。项目经理专家打分本项目所配项目经理:同时具有PMP、CISSP、CISA、ISO-LA资格证书,得分;具有PMP及其他三项资格证书中任意两项,得分;具有PMP及其他三项资格证书中任意一项,得分;具有PMP资格证书,得分;其他情况不得分。(以相关证书及距离投标截止时间前个月内在投标单位参加社会保险证明的复印件为准,复印件须加盖投标人公章)技术服务团队专家打分除项目经理以外,参与本项目的技术服务人员:个人具有CISSP资格证书的,每个证书得分;个人具有CISP资格证书的,每个证书
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 高档写字楼租赁合同样本
- 品牌产品代理合同模板
- 借款合同提前还款协议
- 政府采购服务合同模板
- 书籍版权转让及赠送协议
- 砖砌体厨房协议书
- 2024寻访红色足迹、瞻仰革命遗迹爱国主义教育活动方案
- 纳税票据贴现协议
- 畜牧养殖合伙协议样本
- 车辆按揭融资合同
- 影城地震灾害应急预案
- 《现代汉语词汇》PPT课件(完整版)
- 《保健按摩师》(四级)理论知识鉴定要素细目表
- 扣眼穿刺的护理体会
- 试验设计与数据处理(第二版)李云雁(全书ppt)PPT课件
- 七年级数学上册《同类项》课件_华东师大版
- 烹饪工艺与营养专业(高专)教学计划
- “扳手腕比赛”作文指导
- 特殊过程确认记录表
- 秦皇岛市住宅工程常见质量问题防治
- 西泠印社版书法指导五年级下册《左右结构》(二)
评论
0/150
提交评论