自貢市第一人民醫(yī)院關(guān)于對安全接入交換機及監(jiān)控平臺進(jìn)行采購的公告(第二次)
我院擬對計算機中心安全接入交換機及監(jiān)控平臺進(jìn)行采購,現(xiàn)面向社會公示,誠邀符合條件的供應(yīng)商參加,請于2019年12月26日17:30之前報名。
一、??項目相關(guān)信息
(一)名稱:安全接入交換機及監(jiān)控平臺;
(二)要求:
1.?基本要求:安全接入交換機3臺、管理平臺1個;
一、安全接入交換機技術(shù)規(guī)格要求?1、 產(chǎn)品性能 交換容量≥590Gbps,整機轉(zhuǎn)發(fā)性能≥250Mpps,以官網(wǎng)公布信息為準(zhǔn),如有雙重指標(biāo)X/Y,以小指標(biāo)X為準(zhǔn)?2、 端口要求 整機可用端口數(shù)≥52,其中千兆電口≥48,千兆光口≥4 3、?MAC地址用戶數(shù) 要求設(shè)備單端口支持的MAC地址用戶數(shù)≥4k,提供第三方權(quán)威機構(gòu)出具的測試報告證明并加蓋原廠商公章。?4、 路由協(xié)議 支持靜態(tài)路由、RIP、OSPF,提供官網(wǎng)截圖并加蓋原廠商公章。5、工作溫度 為保障設(shè)備環(huán)境適應(yīng)能力,要求設(shè)備支持0℃-70℃寬溫工作,提供第三方權(quán)威機構(gòu)出具的測試報告證明并加蓋原廠商公章。?6、風(fēng)扇 為保障設(shè)備穩(wěn)定性,要求采用無風(fēng)扇設(shè)計?7、認(rèn)證及安全特性?1)?支持識別終端接入IP、MAC、端口等信息,并關(guān)聯(lián)用戶身份?2)?支持對病毒的網(wǎng)絡(luò)層傳播行為進(jìn)行溯源及阻斷,防止內(nèi)網(wǎng)病毒擴散,提供第三方權(quán)威機構(gòu)出具的測試報告證明并加蓋原廠商公章。?3)?支持防IP掃描、防UDP端口掃描、防TCP端口掃描等異常行為,提供第三方權(quán)威機構(gòu)出具的測試報告證明并加蓋原廠商公章。?4)?支持“肉雞”源主機的溯源及阻斷,提供第三方權(quán)威機構(gòu)出具的測試報告證明并加蓋原廠商公章。?5)?支持IP仿冒、MAC仿冒溯源與阻斷,提供第三方權(quán)威機構(gòu)出具的測試報告證明并加蓋原廠商公章。?6)?支持識別IPC等啞終端設(shè)備類型,并支持開啟終端安全功能,只允許特定類型的設(shè)備接入網(wǎng)絡(luò),提供第三方權(quán)威機構(gòu)出具的測試報告證明并加蓋原廠商公章。?8、統(tǒng)一運維 為集中統(tǒng)一管理,需與核心交換機統(tǒng)一品牌,實現(xiàn)與運維平臺的集中管理和實時聯(lián)動,通過運維平臺可實現(xiàn)策略配置和安全策略的一鍵下發(fā)與集中管理,實現(xiàn)網(wǎng)絡(luò)狀況、安全事件的實時上報和統(tǒng)一顯示。?9、網(wǎng)絡(luò)管理 支持中文管理界面、WEB管理接口、SNMP v1/v2/v3?二、自安全管理平臺技術(shù)規(guī)格要求?1、拓?fù)涔芾?要求支持通過圖形界面方式規(guī)劃網(wǎng)絡(luò)拓?fù)?,并展示設(shè)備自動上線過程(提供功能頁面截圖);?2、設(shè)備管理 要求支持網(wǎng)絡(luò)、安全設(shè)備統(tǒng)一管理和在線升級,實現(xiàn)設(shè)備資源的集中化管理;(提供功能頁面截圖) 支持對安全設(shè)備、網(wǎng)絡(luò)交換等網(wǎng)絡(luò)通信設(shè)備的運行情況進(jìn)行監(jiān)控;監(jiān)控指標(biāo)應(yīng)包含設(shè)備狀態(tài)、Ping狀態(tài)、CPU使用率、內(nèi)存使用情況、網(wǎng)絡(luò)流量等(提供軟件界面截圖); 要求提供對全網(wǎng)設(shè)備告警的實時監(jiān)控和統(tǒng)一瀏覽;?提供多種提醒方式,如界面上的告警實時提醒、告警音響提示、短信告警、郵件告警等(提供軟件界面截圖)?3、資源編排 要求支持基于用戶以及用戶組進(jìn)行網(wǎng)絡(luò)資源編排,實現(xiàn)用戶以及用戶組和網(wǎng)絡(luò)屬性VLAN、IP?網(wǎng)段、IP?地址的綁定。簡化底層網(wǎng)絡(luò)規(guī)劃;(提供功能頁面截圖)?4、資產(chǎn)發(fā)現(xiàn) 可自動發(fā)現(xiàn)網(wǎng)絡(luò)中的IP攝像頭、打印機、一體機等設(shè)備終端并提供保護(hù),可識別?IP、MAC、接入位置、接入端口等信息 要求可根據(jù)事先導(dǎo)入系統(tǒng)的設(shè)備網(wǎng)各類啞終端?MAC?地址列表,實現(xiàn)啞終端的自動化上線,自動完成對接入層設(shè)備、匯聚層設(shè)備的配置下發(fā),實現(xiàn)專網(wǎng)隔離、配置隨行效果;?5、認(rèn)證管理 要求支持定制頁面包括認(rèn)證(或者注冊)頁面和處理結(jié)果頁面,根據(jù)顯示屏幕分為?PC、PAD?和手機多種頁面類型; 要求支持關(guān)聯(lián)接入策略和接入場景,用戶組中的用戶在不同的場景下應(yīng)用相同的接入策略,并可基于時間段進(jìn)行設(shè)置;(提供功能頁面截圖)?6、賬戶管理 要求支持帳號的增改查,賬號可批量開戶、導(dǎo)入導(dǎo)出和注銷;支持將用戶的分組管理,不同的用戶分組可以由不同的管理員管理; 7、認(rèn)證溯源 根據(jù)用戶IP、Radius賬號的上網(wǎng)記錄等用戶上網(wǎng)信息反查出用戶IP在指定時間段內(nèi)的Radius賬號,如果同時存在相應(yīng)的LDAP用戶信息,可根據(jù)Radius賬號查詢出真實用戶名信息;8、接入認(rèn)證 提供一次接入,多次使用的無感知認(rèn)證,只需要輸入一次用戶名/密碼,后續(xù)接入無需再輸入用戶名/密碼;?9、漫游認(rèn)證 要求支持漫游認(rèn)證,可對漫游用戶在線查看和接入明細(xì)日志查詢;無需終端用戶輸入用戶名和密碼; 10、安全管理 支持對用戶的業(yè)務(wù)異常行為、連接數(shù)異常行為等進(jìn)行實時阻斷及告警;(提供功能頁面截圖) 要求提供強大的“黑名單”管理,可以將惡意猜測密碼的訪客加入黑名單,并可按?MAC、IP?地址跟蹤非法行為的來源;?1)安全特性 支持識別終端類型、IP、MAC、接入端口等信息,防路由器和HUB私接,并限制單端口下接入終端數(shù)量;?2)支持基于用戶設(shè)定新建速率閾值并進(jìn)行監(jiān)控,支持對TCP、UDP、ICMP等協(xié)議下報文速率的閾值設(shè)置,并可根據(jù)網(wǎng)絡(luò)需求自定義防護(hù)級別,?3)支持對SYN Flood、UDP Flood、ICMP Flood等攻擊設(shè)置防護(hù)策略,?4)支持防ARP欺騙、防ARP廣播攻擊;、?5)支持對病毒的網(wǎng)絡(luò)層傳播行為進(jìn)行溯源及阻斷,防止內(nèi)網(wǎng)病毒擴散,提供第三方權(quán)威機構(gòu)出具的測試報告證明并加蓋原廠商公章。?6)支持防IP掃描、防UDP端口掃描、防TCP端口掃描等異常行為,提供第三方權(quán)威機構(gòu)出具的測試報告證明并加蓋原廠商公章。7)支持“肉雞”源主機的溯源及阻斷,提供第三方權(quán)威機構(gòu)出具的測試報告證明并加蓋原廠商公章。?8)支持IP仿冒、MAC仿冒溯源與阻斷,提供第三方權(quán)威機構(gòu)出具的測試報告證明并加蓋原廠商公章。?9)支持識別IPC等啞終端設(shè)備類型,并支持開啟終端安全功能,只允許特定類型的設(shè)備接入網(wǎng)絡(luò),提供第三方權(quán)威機構(gòu)出具的測試報告證明并加蓋原廠商公章。?11、功能授權(quán) 設(shè)備管理授權(quán)數(shù)≥20,終端接入授權(quán)數(shù)≥5000,接入終端智能識別授權(quán)數(shù) ≥5000;?12、日志報表 支持安全日志基于時間、事件、攻擊源IP、目的IP進(jìn)行查詢和報表導(dǎo)出功能(提供軟件界面截圖); 支持安全日志多維度分析功能,基于端口、源IP、目的IP、TOP頻率等(提供軟件界面截圖);?13、運維管理 支持提取到的主機與設(shè)備時間進(jìn)行同步;時間同步后設(shè)備時間將變更為統(tǒng)一網(wǎng)管運維系統(tǒng)的主機時間; 對所管理的設(shè)備的配置進(jìn)行備份、恢復(fù)及清除設(shè)備配置;(提供軟件界面截圖) 支持系統(tǒng)日志、操作日志、安全日志收集功能,保證日志不少于180天的記錄和查詢; 為實現(xiàn)統(tǒng)一運維,需支持對此次招標(biāo)的核心交換機、接入交換機實現(xiàn)統(tǒng)一管理、策略一鍵下發(fā)和日志集中展示。?15、軟件開發(fā)能力 為保證產(chǎn)品軟件穩(wěn)定可靠,要求廠商軟件開發(fā)能力通過CMMI5認(rèn)證; 三、維保要求 所有產(chǎn)品均提供三年原廠維保,7*24小時響應(yīng),4小時內(nèi)到場到件,每季度巡檢優(yōu)化升級。
2.在滿足基本要求的情況下,采取質(zhì)優(yōu)價廉進(jìn)行綜合比選。
二、供應(yīng)商應(yīng)具備的條件及需要遞交的資料
(一)供應(yīng)商應(yīng)具備的條件
1.具有獨立履行民事責(zé)任的主體資格;
2.遵守國家法律法規(guī),具有良好的信譽和誠實的商業(yè)道德;
3.具有履行合同的能力;
4.所供產(chǎn)品符合國家、行業(yè)標(biāo)準(zhǔn)。
(二)供應(yīng)商需遞交的資料
1.報名函(模板見附件一)
2.授權(quán)書(模板見附件二)
3.產(chǎn)品報價單(模板見附件三)
4.產(chǎn)品配置清單(模板見附件四)
5.產(chǎn)品基本情況介紹(模板見附件五)及佐證材料(至少提供三家其他三級醫(yī)院的同型號產(chǎn)品的發(fā)票復(fù)印件或合同復(fù)印件)
6.資質(zhì)證明文件:按生產(chǎn)廠家及各級代理商資質(zhì)證件和各公司層級授權(quán)委托書、產(chǎn)品資質(zhì)證件的順序,明確體現(xiàn)證件齊全及各層級授權(quán)關(guān)系,包括營業(yè)執(zhí)照、生產(chǎn)/經(jīng)營許可證、醫(yī)療器械注冊證/備案信息、彩頁、產(chǎn)品使用說明書等。6.1生產(chǎn)廠家資質(zhì)及授權(quán);6.2各級代理商資質(zhì)及授權(quán);6.3產(chǎn)品資質(zhì)及彩頁等。
7.提交的所有資料須合法、真實、有效、清晰,并加蓋鮮章,按以上順序編訂成冊(一正兩副共三份),并在首頁編制目錄,資料的規(guī)范性作為比選的依據(jù)之一。
三、聯(lián)系方式
如有其他疑問,請及時聯(lián)系,聯(lián)系人:杜老師,電話:0813-2100023
?附件(1-2).doc
????附件(3-5).doc
自貢市第一人民醫(yī)院設(shè)備科
2019年12月24日