自貢市第一人民醫(yī)院關(guān)于對(duì)安全接入交換機(jī)及監(jiān)控平臺(tái)進(jìn)行采購(gòu)的公告
我院擬對(duì)計(jì)算機(jī)中心安全接入交換機(jī)及監(jiān)控平臺(tái)進(jìn)行采購(gòu),現(xiàn)面向社會(huì)公示,誠(chéng)邀符合條件的供應(yīng)商參加,請(qǐng)于2019年12月20日17:30之前報(bào)名。
一、? 項(xiàng)目相關(guān)信息
(一)名稱:安全接入交換機(jī)及監(jiān)控平臺(tái);
(二)要求:
1. 基本要求:安全接入交換機(jī)3臺(tái)、管理平臺(tái)1個(gè);
一、安全接入交換機(jī)技術(shù)規(guī)格要求 1、 產(chǎn)品性能 交換容量≥590Gbps,整機(jī)轉(zhuǎn)發(fā)性能≥250Mpps,以官網(wǎng)公布信息為準(zhǔn),如有雙重指標(biāo)X/Y,以小指標(biāo)X為準(zhǔn) 2、 端口要求 整機(jī)可用端口數(shù)≥52,其中千兆電口≥48,千兆光口≥4 3、 MAC地址用戶數(shù) 要求設(shè)備單端口支持的MAC地址用戶數(shù)≥4k,提供第三方權(quán)威機(jī)構(gòu)出具的測(cè)試報(bào)告證明并加蓋原廠商公章。 4、 路由協(xié)議 支持靜態(tài)路由、RIP、OSPF,提供官網(wǎng)截圖并加蓋原廠商公章。 5、工作溫度 為保障設(shè)備環(huán)境適應(yīng)能力,要求設(shè)備支持0℃-70℃寬溫工作,提供第三方權(quán)威機(jī)構(gòu)出具的測(cè)試報(bào)告證明并加蓋原廠商公章。 6、風(fēng)扇 為保障設(shè)備穩(wěn)定性,要求采用無(wú)風(fēng)扇設(shè)計(jì) 7、認(rèn)證及安全特性 1) 支持識(shí)別終端接入IP、MAC、端口等信息,并關(guān)聯(lián)用戶身份 2) 支持對(duì)病毒的網(wǎng)絡(luò)層傳播行為進(jìn)行溯源及阻斷,防止內(nèi)網(wǎng)病毒擴(kuò)散,提供第三方權(quán)威機(jī)構(gòu)出具的測(cè)試報(bào)告證明并加蓋原廠商公章。 3) 支持防IP掃描、防UDP端口掃描、防TCP端口掃描等異常行為,提供第三方權(quán)威機(jī)構(gòu)出具的測(cè)試報(bào)告證明并加蓋原廠商公章。 4) 支持“肉雞”源主機(jī)的溯源及阻斷,提供第三方權(quán)威機(jī)構(gòu)出具的測(cè)試報(bào)告證明并加蓋原廠商公章。 5) 支持IP仿冒、MAC仿冒溯源與阻斷,提供第三方權(quán)威機(jī)構(gòu)出具的測(cè)試報(bào)告證明并加蓋原廠商公章。 6) 支持識(shí)別IPC等啞終端設(shè)備類型,并支持開啟終端安全功能,只允許特定類型的設(shè)備接入網(wǎng)絡(luò),提供第三方權(quán)威機(jī)構(gòu)出具的測(cè)試報(bào)告證明并加蓋原廠商公章。 8、統(tǒng)一運(yùn)維 為集中統(tǒng)一管理,需與核心交換機(jī)統(tǒng)一品牌,實(shí)現(xiàn)與運(yùn)維平臺(tái)的集中管理和實(shí)時(shí)聯(lián)動(dòng),通過(guò)運(yùn)維平臺(tái)可實(shí)現(xiàn)策略配置和安全策略的一鍵下發(fā)與集中管理,實(shí)現(xiàn)網(wǎng)絡(luò)狀況、安全事件的實(shí)時(shí)上報(bào)和統(tǒng)一顯示。 9、網(wǎng)絡(luò)管理 支持中文管理界面、WEB管理接口、SNMP v1/v2/v3 二、自安全管理平臺(tái)技術(shù)規(guī)格要求 1、拓?fù)涔芾?要求支持通過(guò)圖形界面方式規(guī)劃網(wǎng)絡(luò)拓?fù)洌⒄故驹O(shè)備自動(dòng)上線過(guò)程(提供功能頁(yè)面截圖); 2、設(shè)備管理 要求支持網(wǎng)絡(luò)、安全設(shè)備統(tǒng)一管理和在線升級(jí),實(shí)現(xiàn)設(shè)備資源的集中化管理;(提供功能頁(yè)面截圖) 支持對(duì)安全設(shè)備、網(wǎng)絡(luò)交換等網(wǎng)絡(luò)通信設(shè)備的運(yùn)行情況進(jìn)行監(jiān)控;監(jiān)控指標(biāo)應(yīng)包含設(shè)備狀態(tài)、Ping狀態(tài)、CPU使用率、內(nèi)存使用情況、網(wǎng)絡(luò)流量等(提供軟件界面截圖); 要求提供對(duì)全網(wǎng)設(shè)備告警的實(shí)時(shí)監(jiān)控和統(tǒng)一瀏覽; 提供多種提醒方式,如界面上的告警實(shí)時(shí)提醒、告警音響提示、短信告警、郵件告警等(提供軟件界面截圖) 3、資源編排 要求支持基于用戶以及用戶組進(jìn)行網(wǎng)絡(luò)資源編排,實(shí)現(xiàn)用戶以及用戶組和網(wǎng)絡(luò)屬性 VLAN、IP 網(wǎng)段、IP 地址的綁定。簡(jiǎn)化底層網(wǎng)絡(luò)規(guī)劃;(提供功能頁(yè)面截圖) 4、資產(chǎn)發(fā)現(xiàn) 可自動(dòng)發(fā)現(xiàn)網(wǎng)絡(luò)中的IP攝像頭、打印機(jī)、一體機(jī)等設(shè)備終端并提供保護(hù),可識(shí)別 IP、MAC、接入位置、接入端口等信息 要求可根據(jù)事先導(dǎo)入系統(tǒng)的設(shè)備網(wǎng)各類啞終端 MAC 地址列表,實(shí)現(xiàn)啞終端的自動(dòng)化上線,自動(dòng)完成對(duì)接入層設(shè)備、匯聚層設(shè)備的配置下發(fā),實(shí)現(xiàn)專網(wǎng)隔離、配置隨行效果; 5、認(rèn)證管理 要求支持定制頁(yè)面包括認(rèn)證(或者注冊(cè))頁(yè)面和處理結(jié)果頁(yè)面,根據(jù)顯示屏幕分為 PC、PAD 和手機(jī)多種頁(yè)面類型; 要求支持關(guān)聯(lián)接入策略和接入場(chǎng)景,用戶組中的用戶在不同的場(chǎng)景下應(yīng)用相同的接入策略,并可基于時(shí)間段進(jìn)行設(shè)置;(提供功能頁(yè)面截圖) 6、賬戶管理 要求支持帳號(hào)的增改查,賬號(hào)可批量開戶、導(dǎo)入導(dǎo)出和注銷;支持將用戶的分組管理,不同的用戶分組可以由不同的管理員管理; 7、認(rèn)證溯源 根據(jù)用戶IP、Radius賬號(hào)的上網(wǎng)記錄等用戶上網(wǎng)信息反查出用戶IP在指定時(shí)間段內(nèi)的Radius賬號(hào),如果同時(shí)存在相應(yīng)的LDAP用戶信息,可根據(jù)Radius賬號(hào)查詢出真實(shí)用戶名信息; 8、接入認(rèn)證 提供一次接入,多次使用的無(wú)感知認(rèn)證,只需要輸入一次用戶名/密碼,后續(xù)接入無(wú)需再輸入用戶名/密碼; 9、漫游認(rèn)證 要求支持漫游認(rèn)證,可對(duì)漫游用戶在線查看和接入明細(xì)日志查詢;無(wú)需終端用戶輸入用戶名和密碼; 10、安全管理 支持對(duì)用戶的業(yè)務(wù)異常行為、連接數(shù)異常行為等進(jìn)行實(shí)時(shí)阻斷及告警;(提供功能頁(yè)面截圖) 要求提供強(qiáng)大的“黑名單”管理,可以將惡意猜測(cè)密碼的訪客加入黑名單,并可按 MAC、IP 地址跟蹤非法行為的來(lái)源; 1)安全特性 支持識(shí)別終端類型、IP、MAC、接入端口等信息,防路由器和HUB私接,并限制單端口下接入終端數(shù)量; 2)支持基于用戶設(shè)定新建速率閾值并進(jìn)行監(jiān)控,支持對(duì)TCP、UDP、ICMP等協(xié)議下報(bào)文速率的閾值設(shè)置,并可根據(jù)網(wǎng)絡(luò)需求自定義防護(hù)級(jí)別, 3)支持對(duì)SYN Flood、UDP Flood、ICMP Flood等攻擊設(shè)置防護(hù)策略, 4)支持防ARP欺騙、防ARP廣播攻擊;、 5)支持對(duì)病毒的網(wǎng)絡(luò)層傳播行為進(jìn)行溯源及阻斷,防止內(nèi)網(wǎng)病毒擴(kuò)散,提供第三方權(quán)威機(jī)構(gòu)出具的測(cè)試報(bào)告證明并加蓋原廠商公章。 6)支持防IP掃描、防UDP端口掃描、防TCP端口掃描等異常行為,提供第三方權(quán)威機(jī)構(gòu)出具的測(cè)試報(bào)告證明并加蓋原廠商公章。 7)支持“肉雞”源主機(jī)的溯源及阻斷,提供第三方權(quán)威機(jī)構(gòu)出具的測(cè)試報(bào)告證明并加蓋原廠商公章。 8)支持IP仿冒、MAC仿冒溯源與阻斷,提供第三方權(quán)威機(jī)構(gòu)出具的測(cè)試報(bào)告證明并加蓋原廠商公章。 9)支持識(shí)別IPC等啞終端設(shè)備類型,并支持開啟終端安全功能,只允許特定類型的設(shè)備接入網(wǎng)絡(luò),提供第三方權(quán)威機(jī)構(gòu)出具的測(cè)試報(bào)告證明并加蓋原廠商公章。 11、功能授權(quán) 設(shè)備管理授權(quán)數(shù)≥20,終端接入授權(quán)數(shù)≥5000,接入終端智能識(shí)別授權(quán)數(shù) ≥5000; 12、日志報(bào)表 支持安全日志基于時(shí)間、事件、攻擊源IP、目的IP進(jìn)行查詢和報(bào)表導(dǎo)出功能(提供軟件界面截圖); 支持安全日志多維度分析功能,基于端口、源IP、目的IP、TOP頻率等(提供軟件界面截圖); 13、運(yùn)維管理 支持提取到的主機(jī)與設(shè)備時(shí)間進(jìn)行同步;時(shí)間同步后設(shè)備時(shí)間將變更為統(tǒng)一網(wǎng)管運(yùn)維系統(tǒng)的主機(jī)時(shí)間; 對(duì)所管理的設(shè)備的配置進(jìn)行備份、恢復(fù)及清除設(shè)備配置;(提供軟件界面截圖) 支持系統(tǒng)日志、操作日志、安全日志收集功能,保證日志不少于180天的記錄和查詢; 為實(shí)現(xiàn)統(tǒng)一運(yùn)維,需支持對(duì)此次招標(biāo)的核心交換機(jī)、接入交換機(jī)實(shí)現(xiàn)統(tǒng)一管理、策略一鍵下發(fā)和日志集中展示。 15、軟件開發(fā)能力 為保證產(chǎn)品軟件穩(wěn)定可靠,要求廠商軟件開發(fā)能力通過(guò)CMMI5認(rèn)證; 三、維保要求 所有產(chǎn)品均提供三年原廠維保,7*24小時(shí)響應(yīng),4小時(shí)內(nèi)到場(chǎng)到件,每季度巡檢優(yōu)化升級(jí)。
2.在滿足基本要求的情況下,采取質(zhì)優(yōu)價(jià)廉進(jìn)行綜合比選。
二、供應(yīng)商應(yīng)具備的條件及需要遞交的資料
(一)供應(yīng)商應(yīng)具備的條件
1.具有獨(dú)立履行民事責(zé)任的主體資格;
2.遵守國(guó)家法律法規(guī),具有良好的信譽(yù)和誠(chéng)實(shí)的商業(yè)道德;
3.具有履行合同的能力;
4.所供產(chǎn)品符合國(guó)家、行業(yè)標(biāo)準(zhǔn)。
(二)供應(yīng)商需遞交的資料
1.報(bào)名函(模板見附件一)
2.授權(quán)書(模板見附件二)
3.產(chǎn)品報(bào)價(jià)單(模板見附件三)
4.產(chǎn)品配置清單(模板見附件四)
5.產(chǎn)品基本情況介紹(模板見附件五)及佐證材料(至少提供三家其他三級(jí)醫(yī)院的同型號(hào)產(chǎn)品的發(fā)票復(fù)印件或合同復(fù)印件)
6.資質(zhì)證明文件:按生產(chǎn)廠家及各級(jí)代理商資質(zhì)證件和各公司層級(jí)授權(quán)委托書、產(chǎn)品資質(zhì)證件的順序,明確體現(xiàn)證件齊全及各層級(jí)授權(quán)關(guān)系,包括營(yíng)業(yè)執(zhí)照、生產(chǎn)/經(jīng)營(yíng)許可證、醫(yī)療器械注冊(cè)證/備案信息、彩頁(yè)、產(chǎn)品使用說(shuō)明書等。6.1生產(chǎn)廠家資質(zhì)及授權(quán);6.2各級(jí)代理商資質(zhì)及授權(quán);6.3產(chǎn)品資質(zhì)及彩頁(yè)等。
7.提交的所有資料須合法、真實(shí)、有效、清晰,并加蓋鮮章,按以上順序編訂成冊(cè)(一正兩副共三份),并在首頁(yè)編制目錄,資料的規(guī)范性作為比選的依據(jù)之一。
三、聯(lián)系方式
如有其他疑問(wèn),請(qǐng)及時(shí)聯(lián)系,聯(lián)系人:杜老師,電話:0813-2100023
?附件(1-2).doc
????附件(3-5).doc
自貢市第一人民醫(yī)院設(shè)備科
2019年12月18日