?
一、項(xiàng)目名稱及內(nèi)容
1.項(xiàng)目編號(hào):BQ-YY-2025-12-31
2.項(xiàng)目名稱:火絨終端安全管理系統(tǒng)采購(gòu)項(xiàng)目
3.項(xiàng)目預(yù)算:1.9萬(wàn)元
4.資金來(lái)源:自籌資金
5.評(píng)標(biāo)辦法:綜合評(píng)分法
6.采購(gòu)需求清單
(1)技術(shù)要求:
負(fù)責(zé)我院不低于100個(gè)終端安全管理系統(tǒng)3年服務(wù),包括但不限于以下防病毒、漏洞掃描及修復(fù)、IT資產(chǎn)管理、日志報(bào)表、網(wǎng)絡(luò)防御、外設(shè)管理、遠(yuǎn)程桌面、防火墻自定義規(guī)則、遠(yuǎn)程訪問(wèn)控制及功能授權(quán)、安裝部署調(diào)試、7×24 小時(shí)應(yīng)急響應(yīng)、針對(duì)終端用戶與系統(tǒng)管理員培訓(xùn),確保系統(tǒng)穩(wěn)定運(yùn)行。
(2)商務(wù)要求:
提供原廠售后服務(wù),包含但不限于①原廠微信群、電話支持;②7*24小時(shí)支持,;③原廠工程師遠(yuǎn)程在線支持(遠(yuǎn)程桌面、遠(yuǎn)程操作),升級(jí)提醒服務(wù);④未識(shí)別的病毒或惡意程序人工提取并處理服務(wù),提供終端客戶端安裝;⑤提供應(yīng)急支持,使用培訓(xùn)(在線培訓(xùn)不限制次數(shù)、現(xiàn)場(chǎng)培訓(xùn)每年不少于2次)。
二、對(duì)投標(biāo)人的資格要求:
1.符合《中華人民共和國(guó)政府采購(gòu)法》第22條的規(guī)定;
2.本項(xiàng)目不接受聯(lián)合體參加;
3.符合國(guó)家質(zhì)量管理體系認(rèn)證等相關(guān)資質(zhì)證書;
4.信譽(yù)要求:
投標(biāo)人未被列入“信用中國(guó)”網(wǎng)站(******)記錄失信被執(zhí)行人或重大稅收違法案件當(dāng)事人名單,在中國(guó)裁判文書書(******)查詢近三年企業(yè)和法定代表人無(wú)行賄犯罪記錄的,方可參加本項(xiàng)目的投標(biāo)。投標(biāo)人須提供投標(biāo)截止日前,在上述網(wǎng)站的查詢結(jié)果并加蓋投標(biāo)人公章,如相關(guān)失信記錄失效,投標(biāo)人需提供相關(guān)證明資料;
5.其他要求:
(1)提供本項(xiàng)目開標(biāo)前六個(gè)月內(nèi)任意3個(gè)月依法繳納增值稅或企業(yè)所得稅的憑證復(fù)印件并加蓋投標(biāo)人公章,依法免稅的應(yīng)提供相關(guān)證明材料;(2)提供本項(xiàng)目開標(biāo)前六個(gè)月內(nèi)任意3個(gè)月依法繳納社保的憑證復(fù)印件并加蓋投標(biāo)人公章,或提供社保管理部門出具的證明材料;(3)單位負(fù)責(zé)人為同一人或者存在控股、關(guān)聯(lián)關(guān)系的不同單位,不得參加同一項(xiàng)目投標(biāo)。
三、技術(shù)參數(shù):
1.要求系統(tǒng)支持中******控制中心,即可對(duì)系統(tǒng)進(jìn)行管理; |
2.******管理中心支持對(duì)Windows、linux、Mac、Linux桌面版(信創(chuàng))各種不同操作系統(tǒng)版本的客戶端統(tǒng)一運(yùn)維管控; |
3.要求服務(wù)端支持Windows 7、Windows 8、Windows 8.1、Windows 10、Windows 11、Windows Server 2008 r2、Windows Server 2012、Windows Server 2016、Windows Server 2019、CentOS、Ubuntu、銀河麒麟、中標(biāo)麒麟、統(tǒng)信UOS等發(fā)行版; |
4.要求客戶端支持WWindows 7、Windows 8、Windows 8.1、Windows 10、Windows 11、Windows Server 2008 r2、Windows Server 2012、Windows Server 2016、Windows Server 2019; |
5.要求支持終端發(fā)現(xiàn)可以通過(guò)掃描發(fā)現(xiàn)需要安裝但沒(méi)有安裝終端的計(jì)算機(jī),以免出現(xiàn)漏管漏控的情況; |
6.要求客戶端安裝后占用硬盤空間150M以內(nèi), 病毒庫(kù)大小不超過(guò)10M,日常使用內(nèi)存占用50M左右,有效節(jié)省電腦資源; |
7.要求中心支持容災(zāi)備份功能,當(dāng)主中心計(jì)算機(jī)遭受如宕機(jī)、斷電、硬件/軟件故障等意外情況或人為操作錯(cuò)誤導(dǎo)致主中心計(jì)算機(jī)無(wú)法正常使用時(shí),備用中心將頂替宕機(jī)的主中心且同步數(shù)據(jù); |
8.要求支持備用中心查看和審批,支持通過(guò)本地安裝的配置工具申請(qǐng)成為主中心的備用中心,主中心審批通過(guò)后,顯示備用中心的相關(guān)信息; |
9.控制中心支持負(fù)載均衡功能,可對(duì)主中心配置單個(gè)或多個(gè)負(fù)載中心,終端可根據(jù)主中心資源占用情況自動(dòng)連接到負(fù)載中心; |
10.支持終端事件郵件告警規(guī)則,當(dāng)選擇的指定分組或終端發(fā)生異常、離線、升級(jí)失敗、網(wǎng)絡(luò)攻擊、病毒威脅、系統(tǒng)防護(hù)和訪問(wèn)控制等事件時(shí),向管理者發(fā)送自定義信息的郵件通知; |
11.管理后臺(tái)支持開啟登錄地址限制,可通過(guò)添加IP地址的方式,對(duì)登錄的IP進(jìn)行限制; |
12.要求支持郵件預(yù)警功能,當(dāng)全網(wǎng)發(fā)現(xiàn)病毒事件、網(wǎng)絡(luò)攻擊事件、超過(guò)一周未更新時(shí)發(fā)送郵件通知; |
13.要求支持備份終端信息,分組及規(guī)則,防護(hù)策略,事件日志,管理員信息,系統(tǒng)設(shè)置;支持自動(dòng)備份,按照月/周/時(shí)間設(shè)置自動(dòng)備份; |
14.要求支持按全網(wǎng)終端遷移或部分終端遷移,當(dāng)網(wǎng)絡(luò)環(huán)境發(fā)生變化或物理設(shè)備出現(xiàn)故障時(shí)可轉(zhuǎn)移終端; |
15.要求支持可對(duì)終端添加多個(gè)中心地址,當(dāng)終端接入網(wǎng)絡(luò)環(huán)境時(shí),中心可對(duì)終端實(shí)施管控; |
16.要求支持第三方軟件調(diào)用API接口,包括調(diào)用漏洞修復(fù)信息查看、下發(fā)查殺任務(wù)、查看、創(chuàng)建、修改和刪除分組信息、查詢終端詳情、終端資產(chǎn)信息、調(diào)用接口修改終端名稱等; |
17.要求中心可統(tǒng)計(jì)全網(wǎng)操作系統(tǒng)版本信息、安裝時(shí)間、激活狀態(tài)且具有操作系統(tǒng)占比可視化數(shù)據(jù)圖;可統(tǒng)計(jì)全網(wǎng)終端硬件信息包括CPU、內(nèi)存、硬盤、硬盤序列號(hào)、硬盤ID、網(wǎng)卡、顯卡、主板、主機(jī)序列號(hào)、顯示器且支持硬件清單導(dǎo)出、支持全網(wǎng)終端硬件、軟件變更歷史記錄包括變更時(shí)間等其他信息; |
18.要求支持熱補(bǔ)丁機(jī)制,利用產(chǎn)品自身防御功能,防護(hù)其他軟件以及系統(tǒng)出現(xiàn)的漏洞,阻止對(duì)計(jì)算機(jī)造成損害與入侵; |
19.要求具有反病毒底層技術(shù),反病毒引擎為本地反病毒引擎,不依賴云(聯(lián)網(wǎng)時(shí)的病毒查殺能力與斷網(wǎng)時(shí)的病毒查殺能力一致)具有輕量級(jí)的病毒庫(kù),卻有較強(qiáng)的病毒查殺能力; |
20.要求支持勒索病毒誘捕,可在根目錄生成txt、pem、sql、xlsx、mdb、jpg、rtf、xls、doc、docx等格式的誘捕文件,當(dāng)出現(xiàn)勒索行為,對(duì)其進(jìn)行捕獲并進(jìn)行隔離; |
21.要求支持惡意行為監(jiān)控,通過(guò)監(jiān)控程序運(yùn)行過(guò)程中是否存在惡意操作來(lái)判斷程序是否安全,從而可以作為傳統(tǒng)特征查殺的補(bǔ)充,極大提升電腦反病毒能力; |
22.要求支持暴破攻擊防護(hù),阻止黑客通過(guò)SMBv1、SMBv2、 RPC、SQLServer、RDP協(xié)議進(jìn)行暴力破解攻擊; |
23.要求支持橫向滲透防護(hù),防護(hù)內(nèi)網(wǎng)中已中毒機(jī)器感染其他主機(jī),阻止橫向傳播、病毒以及木馬的擴(kuò)散防護(hù)項(xiàng)包括默認(rèn)共享訪問(wèn)、遠(yuǎn)程服務(wù)創(chuàng)建、遠(yuǎn)程計(jì)劃任務(wù)創(chuàng)建、遠(yuǎn)程注冊(cè)表篡改、遠(yuǎn)程MMC調(diào)用、遠(yuǎn)程DCOM調(diào)用、遠(yuǎn)程WMI調(diào)用有效阻止病毒橫向滲透; |
24.要求支持系統(tǒng)加固,針對(duì)病毒會(huì)利用或修改的系統(tǒng)脆弱點(diǎn),設(shè)置相應(yīng)的防護(hù)規(guī)則,有效保護(hù)系統(tǒng)關(guān)鍵文件不被篡改、破壞或惡意創(chuàng)建,防止特定注冊(cè)表項(xiàng)目不被惡意篡改,監(jiān)控針對(duì)系統(tǒng)的敏感行為,攔截高風(fēng)險(xiǎn)動(dòng)作,阻止特定命令行被惡意利用的行為,保護(hù)系統(tǒng)關(guān)鍵進(jìn)程不被攻擊利用,針對(duì)病毒特殊行為進(jìn)行免疫等; |
25.要求支持應(yīng)用加固,通過(guò)對(duì)容易被惡意代碼攻擊的軟件進(jìn)行行為限制,防止這些軟件被惡意代碼利用; |
26.要求支持外設(shè)申請(qǐng)功能,管理員可審批終端用戶的外設(shè)使用申請(qǐng),支持設(shè)備截止時(shí)間設(shè)置,并支持信任設(shè)備列表和審批記錄篩選搜索; |
27.要求支持軟件禁用功能,可以設(shè)置使用違規(guī)軟件的處理方式,包括記錄、提示卸載以及隔離,可添加軟件黑白名單,設(shè)置軟件是否可用,并支持名單的導(dǎo)入、導(dǎo)出功能; |
28.支持設(shè)置終端允許或禁止連接Wi-Fi網(wǎng)絡(luò),并支持通過(guò)自定義SSID設(shè)置允許連接的Wi-Fi; |
29.要求支持違規(guī)外聯(lián)設(shè)置,探測(cè)終端用戶是否有違規(guī)連接外部網(wǎng)絡(luò)的行為; |
30.要求具有終端動(dòng)態(tài)口令驗(yàn)證功能,當(dāng)終端用戶登錄計(jì)算機(jī)時(shí)都將彈出動(dòng)態(tài)口令安全認(rèn)證窗口,若用戶設(shè)置了計(jì)算機(jī)密碼,該彈窗將在用戶輸入正確的賬戶密碼后彈出用戶需再次輸入正確的動(dòng)態(tài)口令才可登入計(jì)算機(jī)且可設(shè)置應(yīng)用范圍:遠(yuǎn)程登錄時(shí)啟用或本地登錄時(shí)啟用; |
31.要求終端具有彈窗攔截工具,具備自動(dòng)攔截方式,手動(dòng)截圖攔截方式,可攔截流氓、廣告、以及惡意彈窗等; |
32.要求支持導(dǎo)出安全分析報(bào)告,對(duì)當(dāng)前中心進(jìn)行安全狀況分析并生成分析報(bào)告,可按照最近7天、最近30天、最近一年等時(shí)間范圍生成報(bào)告,也可自定義時(shí)間范圍生成報(bào)告,安全報(bào)告支持郵件訂閱功能,可給管理員配置訂閱功能; |
******醫(yī)院現(xiàn)有的準(zhǔn)入管理系統(tǒng)、態(tài)勢(shì)感知系統(tǒng)、聯(lián)動(dòng)內(nèi)容包含但不限于:自動(dòng)阻斷未安裝本軟件客戶端入網(wǎng)、日志統(tǒng)一分析、資產(chǎn)匯總等,(禁止采用必須安裝插件等方式)提供原廠鮮章確認(rèn)函(需包括免收接口費(fèi)用或費(fèi)開發(fā)等信息); |
******醫(yī)院現(xiàn)有的終端安全管理系統(tǒng)客戶端可以無(wú)感知升級(jí),無(wú)需做更改即可支持。管理平臺(tái)支持分級(jí)部署,分級(jí)部署時(shí)支持主管理平臺(tái)對(duì)授權(quán)進(jìn)行隨時(shí)分配,可根據(jù)需要隨時(shí)調(diào)整某個(gè)網(wǎng)絡(luò)的授權(quán)數(shù)量,并能統(tǒng)一管理(包含版本升級(jí)、病毒庫(kù)更新等)提供原廠的鮮章確認(rèn)函; |
35.要求支持無(wú)需沙箱即可針對(duì)包括但不限于Web服務(wù)器、數(shù)據(jù)庫(kù)軟件、Office軟件、編輯軟件、瀏覽器、設(shè)計(jì)軟件等軟件進(jìn)行加固,防止前述軟件漏洞被攻擊者(人或程序)利用進(jìn)而進(jìn)行滲透攻擊; |
36.要求支持Web服務(wù)保護(hù),保護(hù) Web 服務(wù),阻止黑客針對(duì)高危Web服務(wù)進(jìn)行漏洞滲透攻擊,包括Apache、Nginx、IIS、PHPStudy、Tomcat等的高危漏洞; |
37.要求具有阻止黑客通過(guò)桌面暴破植入勒索病毒防護(hù)能力,可針對(duì)弱口令弊端、暴力猜密碼等一切基于RDP協(xié)議的暴破進(jìn)行有效阻止; |
38.要求支持遠(yuǎn)程登錄防護(hù), 針對(duì)弱口令賬號(hào)的有效防御手段,阻止黑客通過(guò)暴力猜密碼入侵電腦,可以有效的阻止基于RDP協(xié)議的入侵方式; |
39.要求支持軟件安裝攔截,對(duì)曾經(jīng)被推廣過(guò)或是本身帶有捆綁行為的軟件進(jìn)行安裝攔截; |
40.要求具有終端動(dòng)態(tài)口令驗(yàn)證功能,當(dāng)終端用戶登錄計(jì)算機(jī)時(shí)都將彈出動(dòng)態(tài)口令安全認(rèn)證窗口,若用戶設(shè)置了計(jì)算機(jī)密碼,該彈窗將在用戶輸入正確的賬戶密碼后彈出用戶需再次輸入正確的動(dòng)態(tài)口令才可登入計(jì)算機(jī)且可設(shè)置應(yīng)用范圍:遠(yuǎn)程登錄時(shí)啟用或本地登錄時(shí)啟用; |
41.要求支持IP協(xié)議控制,根據(jù)內(nèi)網(wǎng)中的安全狀態(tài),靈活配置IP協(xié)議以及端口,在病毒爆發(fā)的第一時(shí)間迅速利用IP協(xié)議控制來(lái)遏止病毒的擴(kuò)散或入侵行為; |
42.要求支持IP黑名單,添加需要限制的IP地址,當(dāng)在黑名單中的IP地址對(duì)電腦進(jìn)行訪問(wèn)時(shí),自動(dòng)阻止訪問(wèn)行為,并計(jì)入安全日志,支持批量黑名單IP導(dǎo)入; |
43.要求終端具有流量監(jiān)控工具,可對(duì)系統(tǒng)的所有程序流量使用情況進(jìn)行監(jiān)控,可按照程序名稱、程序類別、下載速度、上傳速度、連接數(shù)等預(yù)覽項(xiàng)進(jìn)行預(yù)覽,且可限制網(wǎng)速、定位文件、查看文件屬性、結(jié)束進(jìn)程; |
44.要求支持設(shè)備控制,可對(duì)U盤(可限制讀寫權(quán)限、加密、使用范圍)、便攜設(shè)備、USB有線無(wú)線網(wǎng)卡、打印機(jī)、光驅(qū)、藍(lán)牙等設(shè)備禁用; |
45.要求具有U盤信任功能,當(dāng)終端開啟訪問(wèn)控制-設(shè)備控制-U盤設(shè)備時(shí),可以通過(guò)在中心的“信任設(shè)備”功能來(lái)添加需要信任的移動(dòng)存儲(chǔ)設(shè)備,以允許該設(shè)備在任意終端使用; |
46.支持使用GPU加速功能,調(diào)用GPU性能加快查殺速度,減緩CPU占用; |
47.要求支持定制防護(hù)策略以及策略細(xì)粒度配置:包括病毒防御(文件實(shí)時(shí)監(jiān)控、惡意行為監(jiān)控、U 盤保護(hù)、下載保護(hù)、郵件監(jiān)控、Web 掃描);系統(tǒng)防御(系統(tǒng)加固、應(yīng)用加固、軟件安裝攔截、瀏覽器保護(hù)、攝像頭防護(hù));網(wǎng)絡(luò)防御(網(wǎng)絡(luò)入侵?jǐn)r截、對(duì)外攻擊攔截、惡意網(wǎng)站攔截、橫向滲透防護(hù)、Web 服務(wù)保護(hù)、暴破攻擊防護(hù)、僵尸網(wǎng)絡(luò)防護(hù)、遠(yuǎn)程登錄防護(hù));訪問(wèn)控制 (IP 協(xié)議控制、IP 黑名單聯(lián)網(wǎng)控制、網(wǎng)站內(nèi)容控制、程序執(zhí)行控制、設(shè)備控制);行為管理(軟件禁用、違規(guī)外聯(lián)、統(tǒng)一屏保時(shí)間及顯示內(nèi)容管理)以及安全工具(彈窗攔截和垃圾清理設(shè)置)可根據(jù)不同分組需求定制不同的策略。 |
四、報(bào)名競(jìng)標(biāo)方法
1.投標(biāo)報(bào)名截止時(shí)間:2026年1月7日16時(shí)00分;
2.******辦公室)進(jìn)行報(bào)名;
3.開標(biāo)現(xiàn)場(chǎng)需要提供:標(biāo)書2份,方案及報(bào)價(jià)單各5份(用檔案袋封裝完好并加蓋公章);
4.******醫(yī)院采購(gòu)科
5.聯(lián)系人:郭主任?
6.聯(lián)系電話:1******28?
五、開標(biāo)時(shí)間及地點(diǎn)
1.開標(biāo)時(shí)間:電話另行通知
2.******醫(yī)院門診樓三樓會(huì)議室
3.開評(píng)標(biāo)方式:現(xiàn)場(chǎng)招標(biāo)
六、紀(jì)律和監(jiān)督
1.對(duì)采購(gòu)人的紀(jì)律要求 采購(gòu)人或采購(gòu)代理機(jī)構(gòu)不得泄露采購(gòu)活動(dòng)中應(yīng)當(dāng)保密的情況和資料。不得與供應(yīng)商串通損害國(guó)家利益、社會(huì)公共利益或者他人合法權(quán)益;
2.對(duì)供應(yīng)商的紀(jì)律要求 供應(yīng)商不得相互串通或者與采購(gòu)人串通,不得向采購(gòu)人或者談判小組成員行賄謀取成交, 不得以他人名義或者以其他方式弄虛作假騙取成交;供應(yīng)商不得以任何方式干擾、影響談判評(píng)審工作;
3.對(duì)談判小組成員的紀(jì)律要求 談判小組成員不得收受他人的財(cái)物或者其他好處,不得向他人透露對(duì)響應(yīng)文件的評(píng)審和比較、候選成交供應(yīng)商的推薦情況以及評(píng)審有關(guān)的其他情況。在評(píng)審活動(dòng)中,談判小組成員應(yīng)當(dāng)客觀、公正地履行職責(zé),遵守職業(yè)道德,不得擅離職守,影響評(píng)審程序正常進(jìn)行;
4 .對(duì)與談判評(píng)審活動(dòng)有關(guān)的工作人員的紀(jì)律要求 與談判評(píng)審活動(dòng)有關(guān)的工作人員不得收受他人的財(cái)物或者其他好處,不得向他人透露對(duì)響應(yīng)文件的評(píng)審和比較、候選成交供應(yīng)商的推薦情況以及評(píng)審有關(guān)的其他情況。在評(píng)審活動(dòng)中, 與評(píng)審活動(dòng)有關(guān)的工作人員不得擅離職守,以免影響評(píng)審程序正常進(jìn)行;
5.爭(zhēng)議的解決 采購(gòu)人或采購(gòu)代理機(jī)構(gòu)和異議提出人無(wú)法就異議事項(xiàng)達(dá)成一致意見的******委員會(huì)進(jìn)行調(diào)解。
七、其他事項(xiàng)
1.投標(biāo)申請(qǐng)人的聯(lián)系人電話等通訊方式在招投標(biāo)過(guò)程中必須保持暢通,否則因上述原因造成的后果,責(zé)任自負(fù)。
2.競(jìng)標(biāo)單位按時(shí)參加競(jìng)標(biāo)會(huì),遲到視為自動(dòng)棄權(quán)。
八、公告期限 本項(xiàng)目公告期限為4個(gè)工作日。
九、賬戶******醫(yī)院
? ? 信用代碼:************8P
******銀行浐灞支行
? ? 賬號(hào):************002147
? ? 地址:灞橋正街28號(hào)
? ? 電話:******
?
?
?