天津市北辰医院2025年心电系统维保、杀毒系统维保服务项目(项目编号:TJBD-2025-C-559)公开招标公告
招标
发布时间:
2025-11-04
发布于
天津北辰
收藏
公告内容
项目编号
立即查看
项目预算
立即查看
采购单位
立即查看
供应商
立即查看
采购代理
立即查看
公告详情
您当前为:【游客状态】,公告详情仅对登录用户开放,
登录/注册
后查看完整商机。全国免费咨询热线:400-888-7022
./tmp/7c439065-d450-4fd4-8257-a8906ab3b45e-html.html

天津市北辰医院2025年心电系统维保、杀毒系统维保服务项目(项目编号:TJB

D-2025-C-559)公开招标公告

(招标编号:TJBD-2025-C-559)

项目所在地区:天津市

一、招标条件

本天津市北辰医院2025年心电系统维保、杀毒系统维保服务项目已由项目审批/

核准/备案机关批准,项目资金来源为其他资金19.2万元,招标人为天津市北辰

医院。本项目已具备招标条件,现招标方式为公开招标。

二、项目概况和招标范围

规模:第1包:心电系统维保服务1项,具体内容及要求详见项目需求书,

本项目不接受进口产品投标。第2包:杀毒系统维保服务1项,具体内容及要求

详见项目需求书,本项目不接受进口产品投标。

范围:本招标项目划分为2个标段,本次招标为其中的:

(001)心电系统维保服务; (002)杀毒系统维保服务;

三、投标人资格要求

(001心电系统维保服务)的投标人资格能力要求:1.满足《中华人民共和国政府

采购法》第二十二条规定;

2.落实政府采购政策需满足的资格要求:

(1)按照《关于调整优化节能产品、环境标志产品政府采购执行机制的通知》

(财库〔2019〕9号)、《关于印发环境标志产品政府采购品目清单的通知》(

财库〔2019〕18号)、《关于印发节能产品政府采购品目清单的通知》(财库

〔2019〕19号)、《市场监管总局关于发布参与实施政府采购节能产品、环境

标志产品认证机构名录的公告》(2019年第16号)等文件要求,对政府采购节

能、环境标志品目清单内的产品实施优先采购和强制采购的评标方法。

(2)根据财政部、工业和信息化部发布的《政府采购促进中小企业发展管理办

法》规定,本项目专门面向中小企业采购。

./tmp/7c439065-d450-4fd4-8257-a8906ab3b45e-html.html

(3)根据财政部发布的《关于政府采购支持监狱企业发展有关问题的通知》规

定,监狱企业视同小型、微型企业。

(4)根据财政部、民政部、中国残疾人联合会发布的《关于促进残疾人就业政

府采购政策的通知》规定,残疾人福利性单位视同小型、微型企业。

注:小微企业以投标人填写的《中小企业声明函》为判定标准,监狱企业须投

标人提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的

属于监狱企业的证明文件,残疾人福利性单位以投标人填写的《残疾人福利性

单位声明函》为判定标准,否则不予认定。以上政策不重复享受。

3.本项目的特定资格要求:

(1)投标人须提供营业执照或事业单位法人证书或民办非企业单位登记证书或

社会团体法人登记证书或基金会法人登记证书或自然人的身份证明;

(2)投标人须提供2024年度财务报告或开标前六个月内银行出具的资信证明或

具有良好的商业信誉和健全的财务会计制度的书面声明;

(3)投标人须提供“依法缴纳税收和社会保险承诺书”;

(4)投标人须提供投标截止日前3年内在经营活动中没有重大违法记录的书面

声明(截至投标截止日成立不足3年的投标人可提供自成立以来在经营活动中无

重大违法记录的书面声明);

(5)本项目不接受联合体投标;

(6)本项目专门面向中小企业采购,投标人须提供《中小企业声明函》或监狱

企业证明文件或《残疾人福利性单位声明函》。;

(002杀毒系统维保服务)的投标人资格能力要求:1.满足《中华人民共和国政府

采购法》第二十二条规定;

2.落实政府采购政策需满足的资格要求:

(1)按照《关于调整优化节能产品、环境标志产品政府采购执行机制的通知》

(财库〔2019〕9号)、《关于印发环境标志产品政府采购品目清单的通知》(

财库〔2019〕18号)、《关于印发节能产品政府采购品目清单的通知》(财库

〔2019〕19号)、《市场监管总局关于发布参与实施政府采购节能产品、环境

标志产品认证机构名录的公告》(2019年第16号)等文件要求,对政府采购节

./tmp/7c439065-d450-4fd4-8257-a8906ab3b45e-html.html

能、环境标志品目清单内的产品实施优先采购和强制采购的评标方法。

(2)根据财政部、工业和信息化部发布的《政府采购促进中小企业发展管理办

法》规定,本项目专门面向中小企业采购。

(3)根据财政部发布的《关于政府采购支持监狱企业发展有关问题的通知》规

定,监狱企业视同小型、微型企业。

(4)根据财政部、民政部、中国残疾人联合会发布的《关于促进残疾人就业政

府采购政策的通知》规定,残疾人福利性单位视同小型、微型企业。

注:小微企业以投标人填写的《中小企业声明函》为判定标准,监狱企业须投

标人提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的

属于监狱企业的证明文件,残疾人福利性单位以投标人填写的《残疾人福利性

单位声明函》为判定标准,否则不予认定。以上政策不重复享受。

3.本项目的特定资格要求:

(1)投标人须提供营业执照或事业单位法人证书或民办非企业单位登记证书或

社会团体法人登记证书或基金会法人登记证书或自然人的身份证明;

(2)投标人须提供2024年度财务报告或开标前六个月内银行出具的资信证明或

具有良好的商业信誉和健全的财务会计制度的书面声明;

(3)投标人须提供“依法缴纳税收和社会保险承诺书”;

(4)投标人须提供投标截止日前3年内在经营活动中没有重大违法记录的书面

声明(截至投标截止日成立不足3年的投标人可提供自成立以来在经营活动中无

重大违法记录的书面声明);

(5)本项目不接受联合体投标;

(6)本项目专门面向中小企业采购,投标人须提供《中小企业声明函》或监狱

企业证明文件或《残疾人福利性单位声明函》。;

本项目

不允许联合体投标。

四、招标文件的获取

获取时间:从*开通会员可解锁* 09时00分到*开通会员可解锁* 17时00分

获取方式:1.时间:*开通会员可解锁**开通会员可解锁*,每天上午9:00至1

2:00,下午14:00至17:00(北京时间,法定节假日除外)。2.地点:天津滨

./tmp/7c439065-d450-4fd4-8257-a8906ab3b45e-html.html

德招标代理有限公司(天津市河东区九纬路103号万泰大厦10层财务室)。3.方

式:现场现金发售,一经售出,概不退还。4.售价:500元。

五、投标文件的递交

递交截止时间:*开通会员可解锁* 09时15分

递交方式:天津滨德招标代理有限公司(天津市河东区九纬路103号万泰大

厦10层评标室二)纸质文件递交

六、开标时间及地点

开标时间:*开通会员可解锁* 09时15分

开标地点:天津滨德招标代理有限公司(天津市河东区九纬路103号万泰大

厦10层评标室二)

七、其他

1.本项目交纳投标保证金:第1包:壹仟玖佰元整;第2包:壹仟玖佰元整,投

标人最迟应在提交投标文件截止时间前以支票、本票、汇票、银行汇款或者金

融机构、担保机构出具的保函等非现金形式将投标保证金交至采购代理机构,

收到保证金时间以保证金到账时间为准,如出现支票退票、电汇未到账等情况

,按投标人未缴纳保证金处理。(汇款信息须标注所投项目编号)

开户银行:兴业银行天津河东支行

账号:441*开通会员可解锁*4018

户名:天津滨德招标代理有限公司

2.合同履行期限:第1包:心电系统维保服务自*开通会员可解锁**开通会员可解锁*30

日,提供1年维保技术服务(特殊情况以合同为准)。第2包:杀毒系统维保服

务自*开通会员可解锁**开通会员可解锁*,提供1年维保技术服务(特殊情况以合同

为准)。

3.预算金额:19.2万元,其中第1包:9.6万元,第2包:9.6万元。

八、监督部门

本招标项目的监督部门为无。

九、联系方式

招 标 人:天津市北辰医院

地 址:天津市北辰区北医道7号

联 系 人:刘老师

./tmp/7c439065-d450-4fd4-8257-a8906ab3b45e-html.html

电 话:*开通会员可解锁*

电子邮件:无

招标代理机构:天津滨德招标代理有限公司

地 址: 天津市河东区九纬路103号万泰大厦10层

联 系 人: 程甜甜、闫楠、杨姣姣、郝文杰

电 话: *开通会员可解锁*

电子邮件: zb2@tjbd666.com

招标人或其招标代理机构主要负责人(项目负责人): (签名)

招标人或其招标代理机构: (盖章)

./tmp/7c439065-d450-4fd4-8257-a8906ab3b45e-html.html

项目需求书

(一)本项目标的名称:

第1包:心电系统维保服务;

第2包:杀毒系统维保服务;

所属行业为:商务服务业

(二)项目需求

第1包:

1.服务范围

全院心电信息管理系统,包括心电图室心电数据传输、心电报告工作站,

各临床科室心电数据传输及管理,浏览工作站的维保服务。

2.服务内容

(1)应用软件的日常数据检查维护及各系统接口维护,熟悉现有心电网络

系统数据库结构。

(2)应用软件的报表维护,包括科室查询统计报表等采购人院内报表维护

(3)服务器系统日常维护服务,对服务器LOG日志进行检查,通过日志确

定系统是否运行正常,若发现系统运行存在问题或潜在问题,及时处理解决。

(4)系统突发事件的诊断、排查。

(5)科室工作需要提出的个性化需求、新增软件功能的开发修改及完善。

(6)数据库维护,优化数据库,提高系统运行速度,对于数据库参数方面

的优化工作,可提出建议和要求,并辅助数据库厂商或者运维上进行数据库性

能优化。

(7)咨询服务,解答科室对系统提出的相关的应用及技术问题,包括技术

咨询、指导和信息提供。

(8)由操作人员使用不当引起的系统故障处理。

(9)应用软件维护将分模块实施,以保证系统正常运转。

(10)对应用软件运行中出现的其他问题进行远程或现场的支持维护。

./tmp/7c439065-d450-4fd4-8257-a8906ab3b45e-html.html

(11)需求分为:简单、中等难度、复杂、紧急四个级别。简单问题应在3

个工作日内修改完成;中等难度问题应在7工作日内修改完成;复杂问题原则上

10个工作日内修改完成,有特殊情况应及时反馈于采购人,共同讨论问题的修

改计划;紧急问题应立刻进行修改,在最短时间内提供升级包。

(12)定期巡检:服务人员定期上门对信息系统及网络服务器运行情况进

行检测、分析;了解使用科室运行情况;提交书面检测报告,如检测出异常情

况或隐患应及时向采购人提交书面意见和建议。

(13)问题响应与解决时间:应保证1小时内响应时间,4小时内到达现场

(紧急情况为2小时到现场),保证24小时内处理好问题,24小时内保证医院业

务可正常开展。

(14)现场支持:维保期内只要接到医院提出的现场服务要求或故障报告

,投标人技术支持工程师4小时内赴现场(紧急情况为2小时到现场),为医院

提供免费的上门服务,如果现场工程师在4个小时内无法解决问题故障,应向投

标人领导寻求技术支持,如果问题故障无法24小时内解决,应提供备用方案,

保证医院业务系统正常进行。

3.维保配置清单

软件名称

功能

单位 数量

提供心电图网络的数据库管理服务

服务端管理模块

提供心电图信息的存储服务

2

临床WEB浏览模块

临床科室提供心电波形与报告 浏览服务

1

集成平台接口

与医院集成平台接口对接调试

1

预约登记系统

从HIS获取心电图电子申请,实现预约、登记

1

电子排队、呼叫系统 显示患者排队信息,进行预约排队、分诊叫号

1

心电图机连接

连接心电图机原始数据

25

心电医生诊断工作站

集中分析处理编写心电报告

3

第2包:

1.项目背景

在数字化时代,医院信息系统的稳定运行关乎医疗服务的质量和效率。天

津市北辰医院的业务高度依赖信息系统,涵盖患者信息管理、医疗设备运行、

./tmp/7c439065-d450-4fd4-8257-a8906ab3b45e-html.html

药品管理等多个关键领域。然而,网络安全形势日益严峻,病毒、木马、恶意

软件等威胁不断涌现,严重危及医院信息系统的安全。一旦信息系统遭受病毒

攻击,可能导致患者数据泄露、医疗设备故障、业务流程中断等严重后果,不

仅损害患者权益,还会对医院声誉造成负面影响。为了进一步完善整体终端和

服务器的防护能力,需要对全院所有终端部署的防病毒产品进行升级维护,全

面提升病毒防范和管理能力,提升病毒风险发现处置能力,完善并优化防病毒

处理流程。这有助于保障医院信息系统的安全稳定运行,保护患者隐私和医院

的正常运营。

2.技术服务要求

★(1)提供不少于1150个客户端许可证授权+350个服务器端许可证授权+

管理控制中心许可证授权,防病毒系统(包含服务器端和客户端)一年免费升

级服务。

★(2)维保期内,提供7×24小时应急远程支持服务(包括电话邮件线上

远程等方式),1小时内回复,2小时内维护工程师到达客户现场。

★(3)提供1年病毒库升级服务。提供1年防病毒系统版本升级服务。

★(4)提供每季度一次定时上门巡检服务。

3.人员服务要求

(1)服务方应为本项目成立至少3名人员的实施小组,其中包含项目负责

人1名、技术人员至少2名。

(2)项目负责人在本项目中负责掌控项目实施的各个环节,把握项目的整

体进度;协助、指导项目组成员的工作,及时发现并处理项目中存在的问题,

对质量监督、项目涉密的所有细则负首要责任。

(3)本次项目服务内容需要按照采购人提供的相关服务指标书面文件严格

执行。

4.维保防病毒系统功能及技术需达到以下要求:

(1)操作系统支持

1)

Windows

./tmp/7c439065-d450-4fd4-8257-a8906ab3b45e-html.html

/7/8/10/11,也具有支持Linux、Free BSD、Solaris等操作系统产品。

2) 支 持 Windows Server操 作 系 统 , 如 : windows 2012/windows

2016/2019/2022等以上版本。

3) 服 务 端 和 控 制 中 心 既 可 部 署 在 windows server

64位操作系统上,也能部署在linux 服务器操作系统。

(2)系统支持范围

1)Mac、Linux、windows。

(3)安装方式

1)支持多语言。

2) 支 持 多 种 安 装 方 式 : 远 程 推 送 安 装 、 WEB安 装 、 E-

mail安装、文件共享安装和脚本安装。

3)安装完成后,无需重新启动计算机即可开启防护功能。

4)对于已经安装旧版本客户端防病毒的情况下,可以直接覆盖安装。

5)远程管理控制台,可通过网络内任意PC访问,进行管理。

(4)集中管理能力

1)管理架构使用B/S架构。支持多层网络环境,并能集中、统一管理下一

层的客户端。

2)使用增强的HTTP协议(https)来访问WEB远程管理界面,使管理员在全网

任何地方均可通过web浏览方式,监控和管理全网信息安全。

3)通过一个远程管理控制台,可向下兼容管理较早版本的防病毒产品、可

实现统一管理其他操作系统平台的防病毒产品,如:linux、macOS、安卓等防

病毒产品。

4)管理员可直接通过远程管理控制台,配置、修改全网不同分组计算机的

安全策略,修改策略后,网内各计算机自动实现策略变更,无需再次通过下发

策略实现;策略可支持向下同步、合并。

5)管理控制台具有通知管理器功能,管理员可以新建或者根据默认的通知

规则进行选择,方便管理员随时了解全网安全状况。

./tmp/7c439065-d450-4fd4-8257-a8906ab3b45e-html.html

6)支持管理员分组、分级管理,支持客户端的分组功能,分组可支持与wi

ndows 域的AD分组进行同步;支持不同组或客户端采用不同的病毒防护策略。

7)支持远程/移动式管理。

8)远程查杀策略设置,设定客户端定时查杀病毒。

9)在控制台能实时显示客户端的状态、信息。

10)管理员可以根据实际需要,添加自定义计划任务(如定时更新任务和

定时扫描任务等)。

11)为防止客户端未开机,而进行全网查杀或设置,在客户端下次启动提

供补做功能。

12)管理员可锁定客户端的使用权限:可通过密码设置,限制客户端用户

修改和卸载防病毒软件。

13)控制台支持跨网段使用。

14)支持远程控制客户端进行文件扫描、远程开启/关闭实时监控,远程控

制客户端升级病毒库。

15)支持远程安装、卸载客户端防病毒软件。

16)实时监控客户端防病毒状况,并自动生成饼状、柱状图以及其它格式

的报告。

17)可以统计全局发现病毒的报告;可以统计指定对象、在指定的时间内

发现病毒的报告;可以统计全局感染病毒最严重的计算机的报告;可以统计全

局使用程序版本的报告;可以统计全局反病毒数据库更新的报告;可以统计全

局计算机的程序错误报告。

18)全面监控主流邮件服务器、全面监控邮件客户端。

19)如发现安全威胁,需支持远程报警(发邮件到指定邮箱)。

20)通过管理控制台,能检测网络上已安装防病毒软件及搜索网络中未安

装防病毒软件的计算机。

(5)升级管理

1)支持病毒库无缝主动式智能升级。

./tmp/7c439065-d450-4fd4-8257-a8906ab3b45e-html.html

2)全网统一自动升级,不需要人为干涉。

3)默认为每隔1小时进行病毒库和程序组件更新检测,确保快速有效的对

网络内计算机进行安全防护。

4)支持直接或通过代理服务器从互联网升级病毒库;支持从自己局域网内

架设的HTTP、本地文件夹等方式升级病毒库。

5)病毒库增量升级,减少对网络资源的占用。

6)当病毒库达到一定大小时,询问是否更新。

7)病毒库升级支持多种模式:例如:定期更新、预发布更新、延迟的更新

;病毒库更新支持快照功能,当更新出现异常,可回滚到正常状态以保证系统

稳定。

(6)处理能力

①普通文件病毒检测及清除能力

1)可检测并清除隐藏于电子邮件、公共文件夹及数据库中的计算机病毒、

恶性程序、垃圾邮件。

2)压缩文件查毒、清毒(不限层数),支持的压缩格式不少于15种。

3)支持多种加壳文件的病毒查杀、打包文件查杀(不限层数)、内存查杀

、文件复制和运行时查杀。

4)防病毒软件能够自动隔离感染而暂时无法修复的文件,并在用户许可的

情况下传送至生产商。

5)能够有效查杀各类Office文档中的宏病毒。

②邮件病毒检测及清除能力

1)邮件发送、接收时检测。

2)邮件文件静态检测以及清除。

3)邮箱静态检测、清毒。

4)至少同时支持Foxmail、Outlook、Outlook Express、Notes、Mozilla

Thunderbird和Netscape等客户端邮件系统的防(杀)病毒。

③采用基因特征码和启发式扫描查杀OFFICE宏病毒。

./tmp/7c439065-d450-4fd4-8257-a8906ab3b45e-html.html

④支持共享文件的病毒查杀,能够实现立体的多层面的病毒防御体系,能

够准确查杀计算机病毒不少于六万种。

⑤在计算机扫描时,可后台运行,不影响正常的工作(如:文件处理、邮

件收发等)。

(7)未知病毒检测及侦测能力

1)采用启发式扫猫和虚拟机技术相结合,即使在病毒库未能正常升级情况

下,也能高效侦测出已知的和未知的病毒威胁。

2)支持族群式变种病毒的查杀。

(8)实时监控能力

1)具有文件监控、邮件监控、内存监控、网页监控、引导区和注册表监控

2)具有间谍软件防护功能。

3)具有可配置规则的HIPS功能,可授予应用程序对哪些文件、注册表部分

或其它应用程序的访问权限。

4)

Exploit

Blocker)功能,防止因为操作系统补丁停止更新后,被恶意程序入侵。

5)具有SysInspector功能,可提取当前操作系统运行的详细信息,如进程

信息、网络连接、注册表信息、查看文件详细信息等功能。

6)具有文件信誉技术,可查看当前运行进程中的每个文件的风险级别,以

及用户数及首次使用时间。

7)具有SysRescue系统救援功能,通过制作系统救援启动系统,进行杀毒

8)支持UEFI病毒防护。

9)具有勒索软件防护功能。

10)具有暴力攻击防护,保护RDP及SMB暴力破解。

11)具有IDS网络攻击防护功能。

12)具有设备控制功能,可对USB端口进行管理。

./tmp/7c439065-d450-4fd4-8257-a8906ab3b45e-html.html

13)支持英特尔®威胁检测技术,基于硬件的技术,在勒索软件试图逃避内

存检测时暴露它。其集成能够增强勒索软件保护,同时保持较高的整体系统性

能。

(9)防病毒软件整体技术要求

1)采用自主研发的启发式杀毒引擎技术。

2)针对操作系统和处理器特殊优化,杀毒速度快。

3)可设置演示模式,当用户在全屏幕使用应用程序、游戏或演示时,防病

毒软件的提示信息、计划任务暂停,以保证用户的演示过程不被打扰。

4)软件支持最小化启动,不显示软件界面,后台运行。

(10)其他功能

1)Office/IE、邮件系统嵌入杀毒。

2)可疑文件上报。

3)具有垃圾邮件过滤功能。

4)密码保护设置防止更改配置、防止卸载。

5)自动检测系统漏洞,并提示更新。

6)支持加密的HTTPs,POP3s协议扫描。

7)增强的U盘病毒查杀能力,必要时可以阻止U盘的访问;也可以针对不同

用户组,设定相应的USB使用权限。

(11)安全趋势统计

1)全网警报数量整体趋势图。

2)全网有问题的可执行程序统计。

3)全网有问题的计算机统计。

4)服务器运行状态。

(12)智能分析能力

1)不少于1000条内置规则。

2)覆盖不少于290条MITRE攻击技术。

3)管理员可自建规则。

./tmp/7c439065-d450-4fd4-8257-a8906ab3b45e-html.html

4)云信誉库联动分析。

5)警报划分严重级别。

6)警报中提供触发原因,对应MITRE技术,以及补救措施。

7)多种警报过滤方式,并可自定义。

8)进程树关联。

9)进程触发事件汇总,包括文件,注册表,网络,URL,下载的软件,DNS

解析记录等。

10)进程触发事件详细列表。

11)进程加载模块一览。

12)进程执行的脚本一览。

13)对内部工具进行排除。

14)全网搜索可执行程序,进程,哈希值等指标。

(13)安全软件联动

1)EDR计算机列表/分组信息和杀毒控制台同步。

2)通过EDR下发病毒扫描任务以及隔离等措施。

3)EDR信息同步到杀毒控制台。

(14)威胁控制

1)杀死进程。

2)重启或关闭计算机。

3)隔离终端设备。

4)下载可执行文件。

5)一键阻止可执行文件。

(15)文件监控粒度

1)文件名_不含扩展名。

2)文件扩展名。

3)文件路径。

4)文件名全称。

./tmp/7c439065-d450-4fd4-8257-a8906ab3b45e-html.html

5)文件名长度。

6)创建进程。

(16)文件行为监控

1)写入文件。

2)删除文件。

3)重命名文件。

4)加载DLL。

5)创建远程线程。

6)创建命名管道。

7)可执行文件落地。

(17)注册表监控粒度

1)键。

2)键值长度。

3)键值。

(18)注册表行为监控

1)设置键值。

2)删除键。

3)删除键值。

4)重命名键。

5)重命名键值。

(19)程序组件监控粒度

1)签名人。

2)签名公司。

3)文件描述。

4)产品名称。

5)文件版本。

6)产品版本。

./tmp/7c439065-d450-4fd4-8257-a8906ab3b45e-html.html

7)内部名称。

8)原始文件名。

9)packer名。

10)SFX名。

11)Sha1。

12)MD5。

13)Sha256。

14)签名信任级别。

15)白名单标识。

16)文件大小。

17)是否DLL。

18)是否原生PE。

19)已被标为可疑的天数。

20)是否Mac文件。

(20)云端威胁情报

1)文件年龄。

2)文件信誉度(可信任,正常,风险,PUA,恶意)。

3)文件流行度。

(21)进程监控粒度

1)命令行。

2)命令行长度。

3)是否已沦陷。

4)可信程度(不受信任,低,中,高,系统进程,受保护进程)。

5)Lnk路径。

6)进程层级。

7)进程距离。

8)进程创建人。

./tmp/7c439065-d450-4fd4-8257-a8906ab3b45e-html.html

(22)网络监控粒度

1)IPv4地址。

2)IPv6地址。

3)端口。

4)Url。

5)主机名。

6)协议。

7)TcpIp发起。

8)TcpIp接收。

9)Http请求。

(23)操作系统

1)机器名。

2)机器所在分组。

3)机器所在层级。

4)操作系统类型。

5)操作系统版本。

6)操作系统主版本号。

7)操作性统小版本号。

8)操作系统架构。

9)标签。

(24)DNS 监控粒度

1)DNS查询内容。

2)DNS查询长度。

3)DNS回应IP。

4)DNS回应字符(NS,CAME,PTR等)。

5)DNS回应长度。

6)DNS回应类型。

./tmp/7c439065-d450-4fd4-8257-a8906ab3b45e-html.html

(25)WMI监控粒度

1)命令行。

2)查询内容。

3)触发用户的名称。

4)触发用户的Sid。

5)触发客户端文件信息。

6)触发客户端进程信息。

7)代码注入信息。

(26)用户信息

1)用户名。

2)用户Sid。

3)用户所在分组。

4)用户登录类型。

(27)脚本监控

1)脚本内容。

2)脚本长度。

说明:项目需求书中,带“★”标记的内容为实质性条款,投标人对标“

★”内容不得有负偏离,否则做无效投标处理。

潜在客户预测
点击查看详情>
合作机会