收藏
新航医院 内外网物理隔离设备采购项目询比采购 公告
一、项目概况
1. 项目名称: 新航医院内外网物理隔离设备 采购
2. 项目地点: 新航医院三家院区及服务站
3. 项目规模:
新航医院 网闸 1台,防火墙2个,防火墙配套的高级威胁防护功能包3年;
红旗新航医院( 540院区) 防火墙 1个,防火墙配套的高级威胁防护功能包3年。
二、采购方式
询比采购 。
三、 供应商资格要求
1. 供应商应依法设立且满足如下要求:
( 1) 满足《中华人民共和国政府采购法》第二十二条规定 。
( 2 ) 一个制造商对同一品牌同一型号的设备,仅能委托一个代理商参加响应。
( 3 ) 制造 商须具备相应项目的实施能力,并具有保障如期完成项目等承担采购项目的能力,取得国家法律、法规、部门规章及规范标准规定的有效许可证,供应商应提供承诺函。
2 . 供应商不得存在下列情形之一:
( 1)单位负责人为同一人或者存在控股、管理关系的不同单位,不得参加同一项目分包或者未分包的同一采购项目的采购活动;
( 2)被“信用中国”网站(www.creditchina.gov.cn)列入失信被执行人和重大税收违法案件当事人名单的供应商,不得参与项目的采购活动;
( 3)因执行通用技术集团系统内采购项目中发生过严重违约行为或被列入通用技术集团供应商管理黑名单的,不得参与项目的采购活动;
3. 本次采购不接受联合体。
四、采购需求
1.采购设备名称及数量:
(1) 新航医院网闸 1台,防火墙2个,防火墙配套的高级威胁防护功能包3年;
(2) 红旗新航医院( 540院区)防火墙1个,防火墙配套的高级威胁防护功能包3年。
(3) 新航医院、 116院区、红旗新航医院(540院区)、新乡市牧野区豫新社区卫生服务站内外网分离整改,包括线路、设备以及配置等相关的整改,做到内外物理隔离,达到医保的要求。
2. 主要技术参数
网闸| 指标项 |
参数要求 |
| 硬件架构 |
系统采用 2+1架构设计,包括内端机、外端机和独立的硬件隔离信息交换区,内外网主机系统与交换模块之间采用隔离板卡连接。 |
| 隔离区包含基于 ASIC 设计的开关隔离芯片,不采用 SCSI 、网卡以及任何加 / 解密等方式,且不可编程 |
|
| 采用国产 CPU |
|
| 采用经过裁剪与安全加固的银河麒麟系统 |
|
| 接口性能 |
标准 2 U机架式设备 |
| 接口: ≥ 12 个千兆电口, ≥ 4 个千兆 光 口, ≥ 2 个串口, ≥4个U SB口 ; 双液晶屏;标配单电源,可选升级双电源、冗余电源; |
|
| 吞吐率 ≥1.5G |
|
| 最大并发连接数 ≥50万 |
|
| 系统延迟 ≤3 ms |
|
| 小文件传输速度 ( 1KB) ≥ 550 个 /s |
|
| 大文件传输速度 ≥ 50 MB/s |
|
| 数据库传输速度 ≥ 10 00条/s |
|
| 可查看系统每日 CPU、内存、负载使用率以及会话连接数变化情况,提供至少近7日变化图查询。 |
|
| 支持 ping、traceroute、tcp服务检查、抓包工具、arp、route show、free、ifconfig运维工具, 方便管理员在配置策略或调整网络时排查情况 |
|
| API管理接口支持访问密钥数字签名验证,确保访问请求身份认证以及数据未被非法篡改;接口支持授权管理,可针对访问请求进行访问权限控制 (提供界面截图并加盖 厂商公章 ) |
|
| 支持反向远程管理,并可控制管理时间,仅允许远程管理服务器在指定时间段内对系统进行反向远程管理。 (提供界面截图并加盖 厂商 公章) |
|
| 支持子接口,可自定义子接口 ID。满足不同VPC之间的安全隔离交换需求 (提供界面截图并加盖 厂商公章 ) |
|
| 支持移动网络接入,搭配外置 4G/5G硬件模块 实现电信、移动、联通移动网络拨号接入。 (提供界面截图并加盖 厂商 公章) 。 |
|
| 文件交换 |
支持远程 ftp、远程FTPS、远程SMB、远程NFS、远程sftp、本地ftp、本地sftp、本地TFTP、客户端方式进文件交换同步 |
| ★支持阿里OSS、华为OBS、HDFS数据源方式的文件交换同步(提供界面截图并加盖厂商公章)。 |
|
| 具备自有非第三方的文件特征检查功能,能对 EXE、DOC、DOCX、XLS、XLSX、TXT、BMP、MP3、S48、AVI-JPEG、WMV等文件格式进行检查 |
|
| 能防止伪造后缀名或增加二进制执行代码的恶意文件传输(提供公安部计算机信息系统安全产品质量监督检验中心检测报告扫描件或影印件证明材料) |
|
| 文件标识客户端 支持 Windows和国产银河麒麟操作系统, 可针对文件数据进行打标和除标操作 (提供界面截图并加盖 厂商公章 ) 。 |
|
| ★ 支持高斯( GaussDB)分布式数据库同步, 兼容 分布式主键数据 库 同步。(提供界面截图并加盖 厂商公章 )。 |
|
| ★ 支持 批量数据表智能匹配配置, 可自动匹配表名、 字段 相同的数据表建立同步关系, 满足 大批量数据表同步场景下的 快速 配置 需求 (提供界面截图并加盖 厂商公章 ) 。 |
|
| 支持数据同步条件过滤,自定义数据要求,仅允许符合条件要求的数据进行传输,支持采用 WHERE语句编程 (提供界面截图并加盖 厂商公章 ) |
|
| ★ 分解 UPDATE同步,检测目标数据库无update数据主键则转换为insert操作进行同步,处理数据冲突,保证数据一致性(提供界面截图并加盖厂商公章)。 |
|
| 抗攻击 |
支持 CC攻击、缓冲区溢出攻击、ICMP大包攻击、TCP\UDP\ICMP FLOOD 攻击 阀值检测控制 |
| 安全管理 |
★ 所有配置通过内端主机完成,外端主机 无需 不开放任何管理接口 。 (提供界面截图并加盖 厂商公章 ) 。 |
| 日志审计 |
支持日志自动备份存档,可实现每天、每周、每月自动存档备份数据 (提供界面截图并加盖 厂商公章 ) 。 |
防火墙
| 指标项 |
参数要求 |
| 整机性能 |
防火墙吞吐量 ≥1.2Gbps,最大并发连接数≥50万,每秒新建连接数≥1.5万,IPSec吞吐量≥0.5Gbps,SSL VPN吞吐量≥150Mbps ,IPSec VPN隧道数≥500,SSL VPN并发在线用户数≥300,免费送100个 , 防火墙转发时延 ≤18μs |
| 端口 |
千兆电口 ≥10,万兆光口≥2,支持64GB Micro SD卡 |
| 硬件要求 |
投标产品采用自主研发的关键国产芯片 (CPU ) (提供国家相关部委认可的第三方实验室测试报告证明,提供报告复印件并加盖厂商公章或投标专用章) |
| 策略管理 |
支持一条安全策略中同时配置 ipv4和ipv6地址(提供功能截图,并加盖厂商公章或投标专用章) |
| 支持安全策略源和目的一键互换,快速创建反向安全策略(提供功能截图,并加盖厂商公章或投标专用章) |
|
| 支持安全策略阻断时设备发送反馈报文快速断开连接,如针对 TCP报文反馈reset报文,针对UDP和ICMP报文反馈ICMP不可达报文。(提供功能截图,并加盖厂商公章或投标专用章) |
|
| 路由功能 |
支持静态路由、策略路由、 RIP、OSPF、BGP、ISIS等路由协议 |
| 支持 SRv6协议,支持SRv6 TE policy,支持EVPN L3VPN over SRv6 TE Policy(提供功能截图,并加盖厂商公章或投标专用章) |
|
| NAT |
支持 NAT66,NAT64功能,支持SCTP协议识别,支持 SCTP NAT功能 |
| 安全防护 |
支持 HTTP、HTTPS、DNS、SIP等应用层Flood攻击,支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略;(提供功能截图并加盖厂商公章或投标专用章) |
| 支持 URL识别能力和URL地址识别库,云端URL识别库≥5.6亿(提供截图证明) |
|
| 系统预定义 IPS签名数量≥6000,CVE编号的签名条目数不得少于4800 (提供国家相关部委认可的第三方实验室测试报告证明,提供报告复印件并加盖厂商公章或投标专用章) |
|
| 支持本地导入、服务器获取外部威胁信息源,包括 IP信息源、URL信息源、域名信息源,阻断网络恶意攻击(提供功能截图并加盖厂商公章或投标专用章) |
|
| 安全策略 |
支持设备的 WEB管理页面中直接打开CLI控制命令 |
| 支持一键放通功能,支持全部功能放通,支持基于黑名单、安全策略、带宽管理、 IPSec隧道、转发丢弃等功能,不检测流量,保障业务正常使用(提供功能截图并加盖厂商公章或投标专用章) |
|
| 支持优雅降级功能, 当设备 CPU使用率较高时,通过降级的方式,在报文转发流程中对报文跳过部分业务模块的处理,以此降低CPU使用率,提高CPU的业务处理能力(提供功能截图并加盖厂商公章或投标专用章) |
|
| 当设备收到 TCP非SYN报文且未命中会话时,发送TCP RST报文,并进行速率限制,防止设备被作为跳板RST报文攻击(提供功能截图并加盖厂商公章或投标专用章) |
|
| 支持通过 telemetry功能,设备通主动向采集器上送设备的接口流量统计、CPU或内存数据等信息(提供功能截图并加盖厂商公章或投标专用章) |
|
| 支持双机热备逃生功能,所有心跳口都不可用时,设备从可用的业务口向对端设备发送 HELLO报文,通过业务接口建立双机状态,维持双机状态不切换(提供功能截图并加盖厂商公章或投标专用章) |
|
| 配置要求 |
高级威胁防护功能包 3年(包含IPS,AV,URL,威胁信息服务,上网行为管理) |
3.交货及安装
① 交货期:合同签订生效后 1 5 个日历天内,完成设备供货、现场安装、调试、试运行,达到正常使用标准;
② 安装调试:供应商免费上门安装、调试、校准,确保设备各项功能、参数达标,一次性验收合格。
4.培训要求: 供应商须免费提供全套落地式培训服务,培训覆盖设备使用、操作规范、日常维护、故障排查、等内容,确保医院网络及设备管理人员熟练掌握相关技能。
5.售后服务要求:
质保期不少于 1年,质保期内设备出现故障,供应商须2小时内响应,24小时内到达现场处置,48小时内完成故障修复,保障医院正常网络秩序;质保期满后提供终身成本价维修、配件更换服务,持续提供技术升级、技术咨询支持。
五 、 采购公告时间
202 6 年 9 月 17 日至 202 6 年 9 月 22 日 1 8 :00(北京时间)
六 、响应文件
1. 截止时间: 202 6 年 9 月 22 日 18:0 0 (北京时间);
2. 递交方式:纸质版密封送达(或顺丰寄达)至 新航 医院招采办( 新乡市牧野区和平大道北 49号 ) ;
3.响应文件构成:
①企业资质
②响应函
③信用承诺函、信用中国截图
④报价表(见附件)
⑥响应方案:对采购需求的具体响应文件,应包含设备参数、功能介绍、交货及安装、质保期、培训、售后服务等方面内容。
以上所有文件加盖公章。
七 、评审
1. 由新航医院 成立项目评审小组, 根据 资格性审查 、 符合性审查 、 综合 评议 进行评审 并公示 3个工作日。
2.评审时间另行通知,不能到现场的可通过腾讯会议(会议号待通知)形式参加。
八 、联系方式
联系人: 程女士 电话: *开通会员可解锁*
邮箱: chengxiaojie1@gt.cn
地址: 河南省新乡市牧野区和平大道北 49号 (邮编 453000 )
新乡航空工业(集团)有限公司 医院
202 6 年 9 月 17 日