
下列服务条款适用于招标采购网会员,若您使用中国招标采购网提供的服务,您必须同意接受此服务条款。
一、服务条款的确认和接纳
本服务条款适用于中国招标采购网用户,您在申请注册流程中点击同意本服务条款之前,应当认真阅读本服务条款。请您务必审慎阅读、充分理解各条款内容,当您按照注册页面提示填写信息、阅读并同意本服务条款且完成全部注册程序后,即表示您已充分阅读、理解并接受本服务条款的全部内容,并与中国招标采购网达成一致,成为中国招标采购网平台用户。阅读本服务条款的过程中,如果您不同意本服务条款或其中任何条款约定,您应立即停止注册程序。中国招标采购网服务的所有权和运作权归北京中采高科招标集团有限公司所有。所提供的服务必须按照其发布的公司章程,服务条款和操作规则严格执行。用户通过完成注册程序并点击“我已经阅读并接受《中国招标采购网服务条款》中的各项内容”,这表示用户与北京中采高科招标集团有限公司达成协议并接受所有的服务条款。
二、服务简介
北京中采高科招标集团有限公司运用自己的操作系统通过国际互联网络为用户提供各项服务,用户(包括普通个人用户,免费企业会员,收费企业会员)注册时,必须同意:
1. 提供真实、准确、即时、完整的个人/企业资料。同时,应根据情况变化维护并及时更新注册信息,以确保其真实、准确、即时、完整性。
2、一旦北京中采高科招标集团有限公司发现用户资料含有不准确甚至是虚假内容,北京中采高科招标集团有限公司有权利中止对该用户的服务。
三、用户的帐号、密码和安全性
1、中国招标采购网的注册帐号可以是英文、数字、字母、中文,或者是它们的组合。用户可以根据自己的需要进行选择,但是用户注册的帐号或者填写的昵称需要符合下列规定:
(1)不得使用党和国家机构的名称或者是它们的缩写。
(2)不得使用党和国家领导人或者其他知名人士的真实姓名、笔名、艺名或者是他们的缩写。
(3)不得使用不健康、不文明或者带有侮辱性、攻击性的用户名和昵称。
(4)您一旦注册成功,就成为北京中采高科招标集团有限公司的合法用户,您将得到一个密码和用户名。并同意接受北京中采高科招标集团有限公司提供的各项服务。如果您未保管好自己的用户名和密码,而对您、北京中采高科招标集团有限公司或第三方造成的损害,您将负全部责任。另外,每个用户都要对其用户名中的所有活动和事件负全责。您可随时改变您的密码和图标,也可以结束旧的用户名重开一个新用户名。
(5)为避免用户的合法权利受到侵害,用户若发现任何非法使用用户名或存在安全漏洞的情况,请立即通告北京中采高科招标集团有限公司。
四、服务条款的修改及修订
北京中采高科招标集团有限公司有权在必要时修改服务条款,北京中采高科招标集团有限公司服务条款一旦发生变动,公司将会在用户进入下一步使用前的页面提示修改内容。如果您同意改动,则再一次激活“同意服务条款提交注册信息”按钮,视为接受本服务条款的变动。如果用户不接受。北京中采高科招标集团有限公司则保留随时修改或中断服务而不需通知用户的权利。用户接受北京中采高科招标集团有限公司行使修改或中断服务的权利,北京中采高科招标集团有限公司不需对用户或第三方负责。本服务条款任一条款被视为废止、无效或不可执行,该条应视为可分的且并不影响本服务条款其余条款的有效性及可执行性。
五、用户隐私制度
北京中采高科招标集团有限公司(中国招标采购网)非常重视用户信息的保护,在使用中国招标采购网的所有产品和服务前,请您务必仔细阅读并透彻理解本声明。一旦您选择使用,即表示您已经同意我们按照本隐私声明来使用和披露您的个人信息,并接受本条款现有内容及其可能随时更新的内容。
1、本注册条款所涉及的隐私是指:在会员注册中国招标采购网网站帐户时,使用其它中国招标采购网网站产品或服务,访问中国招标采购网网页,或参加任何形式的会员活动、培训活动时,中国招标采购网会收集的会员的个人身份识别资料,包括会员的姓名、昵称、电邮地址、出生日期、性别、职业、所在行业、工龄,真实头像,籍贯,公司名称,QQ号码,公司地址,公司的产品以及服务简介,公司固话传真,公司主页,公司主要做的项目等。中国招标采购网网站自动接收并记录会员的浏览器和服务器日志上的信息,包括但不限于会员的IP地址、在线、无线信息、信件等资料。
2、中国招标采购网收集上述信息将用于:提供网站服务、改进网页内容,满足会员对某种产品、活动的需求、通知会员最新产品、活动信息、或根据法律法规要求的用途、给会员带来更多商业机会等。
3、我们网站有相应的安全措施来确保我们掌握的信息不丢失,不被滥用和变造。这些安全措施包括向其它服务器备份数据和对用户密码加密。尽管我们有这些安全措施,但请注意在因特网上不存在“完善的安全措施”。
4、中国招标采购网可能利用工具,为合作伙伴的网站进行数据搜集工作,有关数据也会作统计用途。网站会将所记录的中国招标采购网会员数据整合起来,以综合数据形式供合作伙伴参考。综合数据会包括人数统计和使用情况等资料,但不会包含任何可以识别个人身份的数据。
5、信息的披露和使用:们不会向任何无关第三方提供,出售,出租,分享和交易用户的个人信息,但为方便您使用中国招标采购网服务及中国招标采购网关联公司或其他组织的服务(以下称其他服务),您同意并授权中国招标采购网将您的个人信息传递给您同时接受其他服务的中国招标采购网关联公司或其他组织,或从为您提供其他服务的中国招标采购网关联公司或其他组织获取您的个人信息。包括但不限于:您同意我们可批露或使用您的个人信息以用于识别和(或)确认您的身份,或解决争议,或有助于确保网站安全、限制欺诈、非法或其他刑事犯罪活动,以执行我们的服务协议。您同意我们可批露或使用您的个人信息以保护您的生命、财产之安全或为防止严重侵害他人之合法权益或为公共利益之需要。您同意我们可批露或使用您的个人信息以改进我们的服务,并使我们的服务更能符合您的要求,从而使您在使用我们服务时得到更好的使用体验。您同意我们利用您的个人信息与您联络,并向您提供您感兴趣的信息,如:产品信息。您接受“服务协议”和本隐私声明即为明示同意收取这些资料。您同意,您的个人信息可以被搜索引擎搜索,并在搜索结果中显示,由此给您带来更多的合作机会。您同意并授权中国招标采购网将您的个人信息传递给中国招标采购网,中国招标采购网关联公司、中国招标采购网合作伙伴、中国招标采购网会员,以助于中国招标采购网给您带来更多的商业机会、其他服务、合作伙伴等。法律规定的其他需披露您个人信息的情况。
6、关于会员在中国招标采购网的上传或张贴的内容
(1)会员在中国招标采购网上传或张贴的内容(包括照片、文字、附件、帖子、招投标信息、个人合作名片、公司名录和黄页、工程信息等),视为会员授予中国招标采购网免费、非独家的使用权,中国招标采购网有权为展示、传播及推广、促使合作等前述张贴内容的目的,对上述内容进行复制、修改、出版等。该使用权持续至会员书面通知中国招标采购网不得继续使用,且中国招标采购网实际收到该等书面通知时止。中国招标采购网网站、中国招标采购网合作伙伴、中国招标采购网关联公司均可使用。
(2)因会员进行上述上传或张贴,而导致任何第三方提出侵权或索赔要求的,会员承担全部责任。
(3)任何第三方对于会员在中国招标采购网的公开使用区域张贴的内容进行复制、修改、编辑、传播等行为的,该行为产生的法律后果和责任均由行为人承担,与中国招标采购网无关。
7、不可抗力
(1)“不可抗力”是指中国招标采购网不能合理控制、不可预见或即使预见亦无法避免的事件,该事件妨碍、影响或延误中国招标采购网根据本注册条款履行其全部或部分义务。该事件包括但不限于政府行为、自然灾害、战争、黑客袭击、电脑病毒、网络故障等。不可抗力可能导致中国招标采购网网站无法访问、访问速度缓慢、存储数据丢失、会员个人信息泄漏等不利后果。
(2)遭受不可抗力事件时,中国招标采购网可中止履行本注册条款项下的义务直至不可抗力的影响消除为止,并且不因此承担违约责任;但应尽最大努力克服该事件,减轻其负面影响。
六、拒绝提供担保和免责声明
用户明确同意使用中国招标采购网服务的风险由用户个人承担。服务提供是建立在免费的基础上。北京中采高科招标集团有限公司明确表示不提供任何类型的担保,不论是明确的或隐含的,但是对商业性的隐含担保,特定目的和不违反规定的适当担保除外。北京中采高科招标集团有限公司不担保服务一定能满足用户的要求,也不担保服务不会受中断,对服务的及时性、安全性、真实性、出错发生都不作担保。北京中采高科招标集团有限公司拒绝提供任何担保,包括信息能否准确、及时、顺利地传送。用户理解并接受下载或通过中国招标采购网产品服务取得的任何信息资料取决于用户自己,并由其承担系统受损、资料丢失以及其它任何风险。北京中采高科招标集团有限公司对在服务网上得到的任何商品购物服务、交易进程、招聘信息,都不作担保。用户不会从北京中采高科招标集团有限公司收到口头或书面的意见或信息,中国招标采购网也不会在这里作明确担保。
七、有限责任
北京中采高科招标集团有限公司对任何直接、间接、偶然、特殊及继起的损害或其他一切损害不负责任,这些损害来自:不正当使用产品服务,在网上进行交易,非法使用服务或用户传送的信息有所变动。这些损害会导致北京中采高科招标集团有限公司形象受损,所以北京中采高科招标集团有限公司早已提出这种损害的可能性。
八、不提供零售和商业性服务
用户使用北京中采高科招标集团有限公司各项服务的权利是企业的。个人用户只能是一个公司或实体的商业性组织下的所属员工。用户承诺:未经北京中采高科招标集团有限公司同意,不得利用北京中采高科招标集团有限公司各项服务进行销售或作其他商业用途。
九、用户管理
用户单独承担发布内容的责任。用户对服务的使用是根据所有适用于服务的地方法律、国家法律和国际法律标准的。
用户承诺:
1、在中国招标采购网的网页上发布信息或者利用中国招标采购网的服务时必须符合中国有关法规(部分法规请见附录),不得在中国招标采购网的网页上或者利用中国招标采购网的服务制作、复制、发布、传播以下信息:
(1)反对宪法所确定的基本原则的;
(2)危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一的;
(3)损害国家荣誉和利益的;
(4)煽动民族仇恨、民族歧视,破坏民族团结的;
(5)破坏国家宗教政策,宣扬邪教和封建迷信的;
(6)散布谣言,扰乱社会秩序,破坏社会稳定的;
(7)散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的;
(8)侮辱或者诽谤他人,侵害他人合法权益的;
(9)含有法律、行政法规禁止的其他内容的。
2、在中国招标采购网的网页上发布信息或者利用中国招标采购网的服务时还必须符合其他有关国家和地区的法律规定以及国际法的有关规定。
3、不利用中国招标采购网的服务从事以下活动:
(1)未经允许,进入计算机信息网络或者使用计算机信息网络资源的;
(2)未经允许,对计算机信息网络功能进行删除、修改或者增加的;
(3)未经允许,对进入计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加的;
(4)故意制作、传播计算机病毒等破坏性程序的;
(5)其他危害计算机信息网络安全的行为。
4、不以任何方式干扰中国招标采购网的服务。
5、遵守中国招标采购网的所有其他规定和程序。用户需对自己在使用中国招标采购网服务过程中的行为承担法律责任。用户理解,如果中国招标采购网发现其网站传输的信息明显属于上段第1条所列内容之一,依据中国法律,中国招标采购网有义务立即停止传输,保存有关记录,向国家有关机关报告,并且删除含有该内容的地址、目录或关闭服务器。
用户使用中国招标采购网电子公告服务,包括电子布告牌、电子白板、电子论坛、网络聊天室和留言板等以交互形式为上网用户提供信息发布条件的行为,也须遵守本条的规定以及北京中采高科招标集团有限公司将专门发布的电子公告服务规则,上段中描述的法律后果和法律责任同样适用于电子公告服务的用户。若用户的行为不符合以上提到的服务条款,北京中采高科招标集团有限公司将作出独立判断立即取消用户服务帐号。
十、保障
用户同意保障和维护北京中采高科招标集团有限公司全体成员的利益,负责支付由用户使用超出服务范围引起的律师费用,违反服务条款的损害补偿费用,其它人使用用户的电脑、帐号和其它知识产权的追索费。
十一、结束服务
用户或北京中采高科招标集团有限公司可随时根据实际情况中断服务。北京中采高科招标集团有限公司不需对任何个人或第三方负责而随时中断服务。用户若反对任何服务条款的建议或对后来的条款修改有异议,或对中国招标采购网服务不满,用户只有以下的追索权:
1、不再使用中国招标采购网服务。
2、结束用户使用中国招标采购网服务的资格。
3、通告北京中采高科招标集团有限公司停止该用户的服务。
十二、通告
所有发给用户的通告都可通过电子邮件或常规的信件传送。北京中采高科招标集团有限公司会通过邮件服务发报消息给用户,告诉他们服务条款的修改、服务变更、或其它重要事情。同时,北京中采高科招标集团有限公司保留对本站免费用户投放商业性广告的权利。
十三、 参与广告策划
在北京中采高科招标集团有限公司许可下用户可在他们发表的信息中加入宣传资料或参与广告策划,在中国招标采购网各项免费服务上展示他们的产品。任何这类促销方法,包括运输货物、付款、服务、商业条件、担保及与广告有关的描述都只是在相应的用户和广告销售商之间发生。北京中采高科招标集团有限公司不承担任何责任,北京中采高科招标集团有限公司没有义务为这类广告销售负任何一部分的责任。
十四、 内容的所有权
中国招标采购网对其独立采编的或从第三方获得合法许可的信息内容,内容的定义包括:文字、软件、声音、相片、录象、图表;在广告中的全部内容;全部中国招标采购网虚拟社区服务为用户提供的商业信息。所有这些内容均受版权、商标、标签和其它财产所有权法律的保护。所以,用户只能在北京中采高科招标集团有限公司和广告商授权下才能使用这些内容,而不能擅自复制、再造这些内容、或创造与内容有关的派生产品。在本站发表、转载的文章仅代表作者本人观点,本站没有义务查实文章或图片、音频、视频文件的出处及其真实性。如果您是文章、图片等资料的版权所有人,请与我们联系并说明具体文章标题,中国招标采购网会及时加上版权信息,如果您反对中国招标采购网使用,在收到身份证明、版权证明和删除要求后我们会立即删除有版权问题的内容。
十五、 法律
用户和北京中采高科招标集团有限公司一致同意有关本协议以及使用中国招标采购网的服务产生的争议交由仲裁解决,但是北京中采高科招标集团有限公司有权选择采取诉讼方式,并有权选择受理该诉讼的有管辖权的法院。若有任何服务条款与法律相抵触,那这些条款将按尽可能接近的方法重新解析,而其它条款则保持对用户产生法律效力和影响。
十六、 中国招标采购网会员帐号所含服务的信息储存及安全
北京中采高科招标集团有限公司对用户帐号上所有服务将尽力维护其安全性及方便性,但对服务中出现信息删除或储存失败不承担任何负责。另外我们保留判定用户的行为是否符合中国招标采购网服务条款的要求的权利,如果用户违背了用户服务条款的规定,将会中断其用户服务的帐号。
十七、 青少年用户特别提示
青少年用户必须遵守全国青少年网络文明公约:要善于网上学习,不浏览不良信息;要诚实友好交流,不侮辱欺诈他人;要增强自护意识,不随意约会网友;要维护网络安全,不破坏网络秩序;要有益身心健康,不沉溺虚拟时空。
各潜在供应商:
为保障我院网络系统安全稳定运行,提升网络安全防护能力,现对网络及数据安全设备采购项目进行市场询价。本项目旨在通过公开、公平、公正的询价方式,筛选出具备优质产品、合理价格及良好服务的供应商,欢迎符合资质要求的单位积极参与。
一、项目基本情况
项目名称:达州市中西医结合医院网络及数据安全设备采购项目
项目实施地点: 达州市通川区龙泉路 1号(达州市中西医结合医院院内)
二、 采购内容及技术要求
本次网络及数据安全设备采购项目拟采购内外网出口防火墙、边界防火墙、 API安全防护系统等19项网络安全软硬一体设备。完整采购清单及参数要求见附件。
三、供应商资格要求
1.具有独立承担民事责任的能力,提供有效的营业执照(副本)复印件(加盖公章)。
2. 具有良好的商业信誉和健全的财务会计制度,提供近 [1-3] 年度(如 2022-2024 年度)经审计的财务报告(若新成立企业无法提供,需提供相应说明)。
3.具有履行合同所必需的设备和专业技术能力,提供相关证明材料(如设备清单、技术人员资质证书等)。
4. 有依法缴纳税收和社会保障资金的良好记录,提供近 6个月内任意1个月的税收缴纳证明和社会保障资金缴纳证明(复印件加盖公章)。
5. 参加本次采购活动前 3年内,在经营活动中没有重大违法记录,提供书面声明(格式自拟,加盖公章)。
6.具备所投产品的合法授权资质(如产品厂家针对本项目的授权书或代理资格证书复印件,加盖公章)。
7.本项目不接受联合体报价,不允许分包、转包。
四、报价要求
1.报价文件组成:报价函(供应商资格证明文件(按本公告第三条要求提供,复印件需加盖公章)。产品详细说明资料(包括产品规格型号、技术参数、性能特点、生产厂家、产品彩页等)。报价明细表(需按采购内容逐项列出产品数量、单价、总价、税费等)。售后服务方案(包括质保期内的服务内容、响应时间、维修方式,质保期后的服务收费标准等)。其他供应商认为有必要提供的证明材料(如过往类似项目业绩合同复印件、产品检测报告等)。
2. 报价方式:报价文件需密封提交,密封袋上应注明 “[项目名称] 报价文件”、供应商名称、联系人及联系方式,并在封口处加盖公章。报价文件需同时提供纸质版和电子版( word版及PDF版,U 盘存储,随纸质版一并提交)。
3.报价币种:本次报价币种为人民币,报价应包含产品价款、税费、运输费、安装调试费、培训费及其他相关费用,为最终结算价格,我方不再额外支付其他费用。
五、报价文件的递交
递交截止时间:2025 年 9月1 日 17 时 00分(北京时间),逾期送达的报价文件将不予接收,不接受邮递。
递交地点: 四川省达州市通川区龙泉路 1 号行政楼一楼信息科
联系人:周建华
联系电话:0818-2288158
电子邮箱:970886473@qq.com
六 、其他事项
1. 供应商应确保所提供的全部资料真实、有效,若发现弄虚作假,将取消其报价资格,并列入我方供应商黑名单,今后不得参与我方任何采购项目。
2. 本次询价公告仅作为邀请潜在供应商报价的依据,不构成我方与任何供应商之间的合同关系。
3.本公告的最终解释权归我方所有。
附件:达州市网络及数据安全设备采购项目拟采购清单
达州市中西医结合医院
2025年8月25日
附件:达州市网络及数据安全设备采购项目拟采购清单
序号 |
产品名称 |
技术参数与性能指标 |
1 |
内网出口防火墙 |
1.1U机架式设备,网络处理能力≥20Gbps,1个console接口、≥2个USB接口、≥24个千兆电口,≥2个千兆SFP接口、≥2个万兆SFP接口,≥4T高速存储,最大并发连接数≥800万,每秒新建连接数≥40万/秒,提供至少3年IPS规则库升级,3年AV规则库升级,3年应用特征升级,3年URL库升级,3年资产防护升级,3年威胁情报升级服务。支持漏洞防护功能,同时将漏洞防护特征库分类,至少包括缓冲区溢出、跨站脚本(XSS)、拒绝服务、恶意扫描、SQL注入、WEB攻击、暴力破解等;漏洞防护支持日志、阻断、放行、重置等执行操作。支持路由、透明及混合部署模式。支持具备状态检测,动态开放端口,IP/MAC地址绑定、带宽管理、连接数控制、会话管理等网络层控制功能。配置SD-WAN模块。
|
2 |
边界防火墙 |
1.1U机架式设备, 网络处理能力≥20Gbps, ≥1个console接口、≥2个USB接口、≥8个千兆电口,≥4个千兆SFP接口,硬盘≥1T SSD,最大并发连接数≥600万,每秒新建连接数≥60万/秒,提供至少3年IPS规则库升级,3年AV规则库升级,3年应用特征升级,3年URL库升级,3年资产防护升级,3年威胁情报升级服务。支持具备状态检测,动态开放端口,IP/MAC地址绑定、带宽管理、连接数控制、会话管理、WAF、SD-WAN、威胁情报等功能。
|
3 |
服务器区入侵检测防御系统(阻断探针) |
1.
设备为标准机架式设备,1个console接口、≥2个USB接口、≥2个千兆电口,≥6个万兆SFP+接口
(至少
带两组bypass
)
, ≥3个扩展插槽,冗余电源,整机吞吐≥30Gbps,IPS吞吐≥10Gbps,每秒新建连接数≥60万,并发连接数≥900万,提供至少3年的升级服务。
4.支持基于802.1q协议的Trunk封装,支持链路聚合功能,可将多条物理链路聚合成一条带宽更高的逻辑链路使用;
|
4 |
1.
板载≥2个100/1000M电口,≥2个万兆接口;≥4个扩展槽;内存≥64G;提供≥4T机械硬盘+4T固态硬盘;冗余双电源,网络层处理能力≥10Gbps; 应用层处理能力≥5Gbps; 请求处理能力≥15,000QPS;
1 8 .API安全防护系统支持在旁路镜像模式下,可设置多组阻断口,对检测到的攻击进行旁路阻断,并可指定对端设备MAC地址; 19 . API安全防护系统 支持API资产学习,能够学习标准API、后台管理类API、下载类API等API类型,API资产识别数量不少于30万;针对不同的API类型,支持提供独立的启用/禁用开关; 2 0 . API安全防护系统支持自定义API识别策略,提升API学习全面性,自定义内容包括但不限于响应码、URL 长度URL后缀、响应类型、响应大小、URL深度、URL关键字、请求头、响应头、响应编码、传输编码、来源路径、用户代理、请求方法、域名等任意组合条件; 2 1 . API安全防护系统支持识别 API请求数据,自动进行标签化管理,标签至少包含登录认证、数据查询、验证码,僵尸、body 传参等不少于24个标签;支持通过人工标记、字符串匹配、正则匹配多种方式自定义添加标签;支持修改或恢复默认标签的匹配逻辑; 2 2 . API安全防护系统支持从分组维度,对域名资产进行逻辑归类与层次化展示,通过树状图直观呈现分组下的域名资产详情;提供便捷的批量分组功能,允许用户根据特定条件快速将多个域名资产分配到指定分组; 2 3 . API安全防护系统支持通过全局配置、人工分析多种手段,自动识别相似域名资产,生成合并规则进行资产降噪; 24 . API安全防护系统支持通过可视化交互的形式展示涉敏数据量的流转过程,以涉敏数据量作为唯一关联项,对域名/API资产、敏感数据、攻击源三个不同的维度进行关联分析; |
|
5 |
态势感知系统 |
1.设备为标准机架式设备,≥6个USB接口、≥4个千兆电口,≥2个万兆SFP接口,≥3个扩展插槽,冗余电源,≥128G内存,≥2*6TB数据存储硬盘,≥2*960G SSD 系统硬盘,提供至少3年的升级服务。系统集感知、分析、研判、预测和处置于一体,支持主流安全设备、网络设备的数据采集与解析能力,支持资产画像分析,攻击源画像分析,支持通过邮件
方式
进行外发告警,支持系统平台内告警提示。支持攻击源检索,支持时间范围检索,对攻击源进行可视化画像,支持以时间轴的形式进行攻击源历史轨迹溯源,支持攻击特征、攻击对象、攻击趋势等统计。支持态势统计日报、攻击事件日报、隐患事件日报定时邮件外发。
|
6 |
持续威胁检测与溯源系统(探针) |
1.提供标准2U机架式服务器设备; CPU核数≥10,CPU线程数≥20,CPU颗数≥2颗;内存≥128G;≥240GB SSD,≥2TB硬盘;≥2千兆电口,≥2个万兆光口,USB口≥6个,Console口≥1个,VGA接口≥1个,冗余电源;单节点可扩展至8块硬盘;≥6个接口扩展槽位;流量处理≥8Gps,沙箱动态文件检测性能≥6万文件/天;冗余电源,提供至少3年的升级服务。实现高级持续威胁与检测和分析,提供威胁态势感知功能,支持将威胁态势按照业务模块同时展示在指挥中心大屏上;监控整体威胁事件态势,从内到内,外到内和内到内三个方向进行描述;具备威胁事件类型、事件总算、热点事件、事件趋势等内容的统计与展示功能;内置IOC数据库覆盖主流的APT家族;支持基于多种形式的通信检测,支持基于威胁情报和异常特征检测挖矿木马通信、外联恶意服务器网络行为
发现
。
|
7 |
一体化漏洞评估系统(探针) |
1.
提供≥6个千兆电口,可用存储量:≥1T,提供至少3年的升级服务。支持系统扫描,最大可扫描IP或域名数无限制,扫描任务并发≥20,扫描IP并发≥300; 支持Web扫描,最大可扫描网站数无限制; 支持弱口令检测;配置功能模块至少包含但不仅限于系统扫描、web扫描、弱口令扫描、数据库扫描。
21.具备对通过自动化方式,能够快速的探测网络拓扑结构的能力; 2 2 .漏洞扫描系统的漏洞数不少于57万,覆盖CVE、CVSS、CNVD、CNNVD、CNCVE、Bugtraq多种漏洞标准。 |
8 |
综合日志审计与管理系统 |
1.性能指标:≥6个千兆电口,≥2个扩展槽,≥16G内存 可用存储量:≥2TB,冗余电源,平均每秒处理日志数(eps)最大性能:≥20000EPS;提供至少3年的升级服务。支持市面上主流安全设备、网络设备、服务器、操作系统、应用系统、虚拟化、云计算、数据库、中间件、管理平台等对象的日志采集。
|
9 |
数据审计系统(数据安全探针) |
1.≥16G内存,≥2TB硬盘,≥SSD 256G,≥6个千兆电口,≥2个扩展槽,峰值事件处理≥120000条/秒,无限制授权,冗余电源,至少3年的升级服务。
|
10 |
准入系统 |
1.软硬件一体设备,单台设备支持所有功能,无需再配置服务器或者第三方系统软件;产品要求配置≥6个千兆RJ45网口;≥2500条IP绑定条目;并发认证数≥30000次/分钟;
|
11 |
Web应用防护系统 |
1.
设备为机架式设备、≥6个电口,≥1TB硬盘,HTTP吞吐:≥6Gbps; HTTP新建(CPS)≥9500/s ,≥5个网页防篡改授权,提供至少3年的升级服务。提供Web应用攻击防护能力,通过多种机制的分析检测,能够有效的阻断攻击,保证Web应用合法流量的正常传输,这对于保护业务系统的运行连续性和完整性有着极为重要的意义。同时针对当前的业务热点问题,如SQL注入攻击、网页篡改、网页挂马等,按照事件发生的时序考虑问题,优化最佳安全成本平衡点,有效降低安全风险。
19.WEB应用防护设备支持通过BGP方式对流量进行牵引,并在清洗攻击后回注,回注过程支持设置SNAT策略; 20.WEB应用防护设备支持虚拟补丁功能,支持导入appscan 、 第三方扫描器的扫描结果生成WAF的规则,对此类网站漏洞直接防护; 21 . WEB应用防护设备支持通过自学习的URL参数的长度、类型、范围及请求方法等数据特点创建黑白名单模型,如果参数违反模型则判断为非法流量,直接执行阻断或封禁动作; 22 .具备在透明代理及反向代理部署方式下,能够对网络中发生的攻击地址进行溯源的能力 ; |
12 |
下一代流量复制汇聚平台 |
1.支持≥8个千兆电口,≥2个千兆光口,≥6个万兆/千兆光口;≥1个带外管理电口;1个console口; 带LCD;支持硬件拨码开关控制;支持取证模式;双电源;整机吞吐≥80Gbps;至少3年的升级服务。
|
13 |
网络资产安全治理平台 (数据安全治理平台) |
1.机架式设备,冗余电源,支持≥6核心CPU,≥32G内存,≥128G SSD,≥4T SATA,≥3个业务系统监管,≥10个千兆电口,冗余电源,提供至少3年的升级服务。提供对业务数据库整体安全态势的集中监管,实时监控业务数据库运行状态,全面感知业务数据库安全事件和隐患,实现业务数据库的集中安全审计和风险预警;
19.可监控数据库服务器的网络访问情况,以可视化方式展示数据库连接、非数据库连接和主动对外的网络连接; 20.提供数据库自动配置核查能力,发现系统中的不安全配置。 |
14 |
网络资产安全治理平台 (数据资产分析探针) |
1.设备为机架式设备,≥16G内存,≥2T 硬盘,≥6个千兆电口,≥5个数据源扩展包,扫描ip并发数≥200个,提供至少3年的升级服务。对数据库进行分类分级及自动发现。
|
15 |
入侵检测防御(互联网) |
1.
设备为2U机架式设备;板载≥6个100/1000M电口,≥2组Bypass; ≥2个扩展槽; ≥2T硬盘;冗余双电源;整机吞吐≥16G; IPS吞吐≥8G; 最大并发连接数≥600万;至少3年的升级服务;
|
16 |
网络版杀毒软件 |
1.配置≥200个服务器版终端杀毒系统授权,≥1000个PC版终端杀毒系统授权,3年特征库升级服务;
|
17 |
备份一体机 |
1.产品应具备以下性能:配置≥64GB内存,配置≥2*240GB固态硬盘,≥6*8TB SATA机械硬盘;提供≥48T备份容量授权。
|
18 |
上网行为管理 |
1.1U标准机架式设备;≥4G内存;≥32G MSATA盘,≥1T数据盘;≥4个千兆电口、≥2个千兆光口;网络层吞吐量≥5Gbps,应用层吞吐量≥3Gbps,并发连接数≥160万;至少三年服务。
|
19 |
安全服务 (3年) |
1.
协助制度梳理(
1
次
/年
)
7. 应急演练服务(2次 /年 ) 根据相关监管单位要求制定应急预案,并根据应急预案定期开展应急演练活动。 输出:《应急预案》、《应急演练剧本》、《应急演练总结》 |
达州市中西医结合医院
2025年8月26日