招標(biāo)公告
玉環(huán)市人民醫(yī)院信息服務(wù)招標(biāo)公告
點(diǎn)擊次數(shù): 3703 信息來源: 作者: 編輯: 發(fā)布時間:2023/9/19根據(jù)玉環(huán)市人民醫(yī)院相關(guān)規(guī)定,特此公告,歡迎潛在供應(yīng)商推薦產(chǎn)品,協(xié)助我院就信息網(wǎng)絡(luò)漏洞掃描參數(shù)及價格招標(biāo)。
一、招標(biāo)組織類型:自行組織
二、采購方式:競爭性談判
三、項(xiàng)目概況、數(shù)量及基本要求
序號 | 科 室 | 項(xiàng)目名稱 | 預(yù)算 單價(萬) | 數(shù)量 | 國別 | 備注 |
1 | 信息科 | 信息網(wǎng)絡(luò)漏洞掃描 | 3.0 | / | / | 具體要求 詳見附件 |
四、供應(yīng)商資格要求
4.1具有獨(dú)立承擔(dān)民事責(zé)任的能力;
4.2具有良好的商業(yè)信譽(yù)和健全的財(cái)務(wù)會計(jì)制度;
4.3具有履行合同所必需的專業(yè)技術(shù)能力;
4.4有依法繳納稅收和社會保障資金的良好記錄;
4.5參加政府采購活動前三年內(nèi),在經(jīng)營活動中沒有重大違法記錄;
4.6本項(xiàng)目不接受聯(lián)合體投標(biāo);
4.7法律、行政法規(guī)規(guī)定的其他條件。
五、供應(yīng)商現(xiàn)場調(diào)研提交資料要求:
5.1廠方銷售授權(quán)書,法定代表人(單位負(fù)責(zé)人)授權(quán)書(加蓋單位公章);
5.2被授權(quán)人身份證(復(fù)印件);
5.3有效的營業(yè)執(zhí)照副本復(fù)印件(復(fù)印件加蓋單位公章)、軟件制作權(quán)及軟件開發(fā)相關(guān)證件。
5.4類似軟件開發(fā)用戶名單,聯(lián)系人及電話;
5.5負(fù)責(zé)本地區(qū)維護(hù)工程師名單。
六、公示期為5個自然日。
七、現(xiàn)場招標(biāo)時間:另行通知
文件遞交地點(diǎn):供應(yīng)商于醫(yī)院通知招標(biāo)時間將文件密封送交到玉環(huán)市人民醫(yī)院門診樓3樓1號會議室,逾期送達(dá)或未密封將予以拒收(或作無效磋商響應(yīng)文件處理)
如有意向參加的廠商,請與9月 24日上午12點(diǎn)前,發(fā)送“項(xiàng)目名稱+經(jīng)銷商+授權(quán)代表姓名及手機(jī)+營業(yè)執(zhí)照副本掃描件+法人授權(quán)委托書掃描件+被授權(quán)人身份證掃描件發(fā)送至735646572@qq.com電子郵箱
八、聯(lián)系方式: 聯(lián)系人: 顏女士 0576-87236021
紀(jì)檢監(jiān)察室電話:0576-87229399
玉環(huán)市人民醫(yī)院
2023年9月19日
附件一:技術(shù)參數(shù)
功能項(xiàng) | 功能要求說明 |
系統(tǒng)要求 | 采用有自主知識產(chǎn)權(quán)的安全操作系統(tǒng),采用B/S設(shè)計(jì)架構(gòu),并采用SSL加密通信方式,無須安裝客戶端,用戶可通過瀏覽器遠(yuǎn)程方便的對產(chǎn)品進(jìn)行管理。 |
系統(tǒng)要求 | ▲授權(quán):全網(wǎng)掃描,不限授權(quán)數(shù)量;系統(tǒng)漏掃最大并發(fā)IP數(shù)>=150 |
風(fēng)險統(tǒng)計(jì) | ★支持全局風(fēng)險統(tǒng)計(jì)功能,通過扇形圖、條狀圖、標(biāo)簽、表格等形式直觀展示資產(chǎn)風(fēng)險分布、漏洞風(fēng)險等級分布、緊急漏洞、風(fēng)險資產(chǎn)清單等信息,并可查看詳情。(需提供產(chǎn)品功能截圖證明) |
支持從“高?!?、“中?!薄ⅰ暗臀!?、“安全”四個安全級別展示資產(chǎn)的風(fēng)險分布情況。 | |
任務(wù)類型 | ★支持全面掃描、資產(chǎn)發(fā)現(xiàn)、系統(tǒng)漏洞掃描、弱口令掃描、WEB漏洞掃描、基線配置核查六種任務(wù)類型,其中全面掃描支持系統(tǒng)漏洞掃描、WEB漏洞掃描、弱口令掃描同時執(zhí)行。(需提供產(chǎn)品功能截圖證明) |
資產(chǎn)發(fā)現(xiàn) | 支持資產(chǎn)發(fā)現(xiàn)功能,可基于IP地址、IP網(wǎng)段、IP范圍、URL等方式進(jìn)行資產(chǎn)發(fā)現(xiàn)掃描,支持EXCEL格式批量導(dǎo)入。 |
資產(chǎn)發(fā)現(xiàn)支持存活探測、服務(wù)和端口探測、操作系統(tǒng)識別、數(shù)據(jù)庫識別、中間件識別等功能,其中服務(wù)和端口探測支持常用端口、全局端口和自定義端口三種探測方式。 | |
資產(chǎn)發(fā)現(xiàn)支持任務(wù)立即執(zhí)行、指定時間執(zhí)行和周期執(zhí)行三種執(zhí)行方式,周期執(zhí)行可精確到每日、每周、每月和自定義周期等。 | |
系統(tǒng)漏洞掃描 | 支持檢測的漏洞數(shù)大于230000條,兼容CVE、CNNVD、CNVD、Bugtraq等主流標(biāo)準(zhǔn)。 |
支持操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備、數(shù)據(jù)庫、中間件等漏洞掃描。 | |
支持多種系統(tǒng)漏洞檢測技術(shù),如:基于漏洞原理的原理掃描技術(shù)、基于banner信息的漏洞掃描技術(shù)等。 | |
WEB漏洞掃描 | 支持行業(yè)通用標(biāo)準(zhǔn)OWASP,支持通用WEB漏洞檢測,如:SQL注入、XSS、目錄遍歷、本地/遠(yuǎn)程文件包含漏洞、安全配置錯誤、命令執(zhí)行、敏感信息泄露等。 |
支持信息泄漏類漏洞檢測,如:mail地址、敏感目錄暴露、內(nèi)部ip地址、會話令牌、源碼、數(shù)據(jù)庫備份文件、SVN文件、系統(tǒng)重要配置、日志文件向外網(wǎng)泄漏等。 | |
支持選擇緊急漏洞進(jìn)行單獨(dú)評估,支持對新爆發(fā)的0day漏洞檢測,如:Apache Solr Velocity模板 遠(yuǎn)程代碼執(zhí)行漏洞、phpstudy 后門發(fā)現(xiàn)漏洞、Jenkins Git client插件命令執(zhí)行漏洞、致遠(yuǎn) OA A8 無需認(rèn)證 Getshell 漏洞、Jenkins Java反序列化遠(yuǎn)程代碼執(zhí)行漏洞、Weblogic反序列化專項(xiàng)漏洞檢測、Apache Struts2遠(yuǎn)程代碼執(zhí)行系列漏洞、JBoss反序列化漏洞等。 | |
弱口令掃描 | 支持對多種服務(wù)協(xié)議的弱口令猜解,包括FTP、IMAP、Microsoft SQL、MySQL、PcAnywhere、POP3、SMB、Telnet、VNC、SSH、RDP、ORACLE、Rsync、SMTP、VMware等。 |
產(chǎn)品內(nèi)置常用字典和精簡字典兩種弱口令掃描模板,常用字典包含常見的用戶名及TOP160密碼,精簡密碼適用于爆破速度快的密碼猜解場景,支持自定義新增密碼字典功能。 | |
基線配置核查 | 支持對Windows、Linux等操作系統(tǒng)按照等保二級、等保三級要求實(shí)施基線配置核查。 |
支持對Oracel、MySQL、DB2、SQL Server、MySQL等數(shù)據(jù)庫按照等保二級、等保三級要求實(shí)施基線配置核查。 | |
合規(guī)自檢平臺 | 支持等保資產(chǎn)登記功能,包括但不限于物理機(jī)房、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、服務(wù)器或存儲設(shè)備、終端、系統(tǒng)管理軟件或平臺、業(yè)務(wù)應(yīng)用系統(tǒng)或平臺、關(guān)鍵數(shù)據(jù)類型、大數(shù)據(jù)數(shù)據(jù)類別、安全相關(guān)人員、管理文檔、安全文檔等12類資產(chǎn)進(jìn)行資產(chǎn)登記 |
支持業(yè)務(wù)系統(tǒng)登記功能,保護(hù)等級支持第二級和第三級,可根據(jù)不同域類別添加資產(chǎn)到業(yè)務(wù)系統(tǒng)中。 | |
★提供檢測結(jié)果綜述分析,按照等保2.0的檢測項(xiàng)要求,統(tǒng)計(jì)客戶業(yè)務(wù)系統(tǒng)存在的不符合、部分符合、符合、待確認(rèn)、不適用檢測項(xiàng),直觀了解自身業(yè)務(wù)系統(tǒng)合規(guī)情況。 | |
★按“一個中心、三重防護(hù)”的架構(gòu)展示檢測結(jié)果,每個檢測結(jié)果呈現(xiàn)具體問題及整改建議,系統(tǒng)支持手動核查確認(rèn)、整改后重新檢測、以及手動導(dǎo)入全局分析和人工核查報告來對測評報告中的結(jié)果進(jìn)行核查確認(rèn),其中手動核查確認(rèn)支持單項(xiàng)核查確認(rèn)和批量核查確認(rèn)。 | |
報告管理 | ★產(chǎn)品支持對系統(tǒng)漏洞、WEB漏洞、基線配置、弱口令進(jìn)行掃描和分析,可同時輸出包含系統(tǒng)漏洞掃描、WEB漏洞掃描、基線配置核查、弱口令掃描結(jié)果的報表。 |
產(chǎn)品及廠商資質(zhì) | 為保障設(shè)備安全性,所投產(chǎn)品應(yīng)具有中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心頒發(fā)的《網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品安全認(rèn)證證書》 |
為保障保證突發(fā)事件下的應(yīng)急服務(wù),所投產(chǎn)品廠商應(yīng)為國家互聯(lián)網(wǎng)應(yīng)急中心CNCERT國家級網(wǎng)絡(luò)安全應(yīng)急服務(wù)支撐單位,提供有效證書復(fù)印件; |
附件二:商務(wù)要求
1.質(zhì)保期≥1年。
2.付款方式:合同簽訂生效驗(yàn)收合格后90個工作日內(nèi),支付給投標(biāo)方合同總價的全款。
3.售后服務(wù):
3.1(7x24)遠(yuǎn)程服務(wù),遠(yuǎn)程服務(wù)無法解決的問題工程師 4小時內(nèi)原廠工程師到達(dá)醫(yī)院,并進(jìn)行現(xiàn)場維護(hù)。
4. 服務(wù)地點(diǎn):玉環(huán)市人民醫(yī)院指定地點(diǎn)。
5. 交付時間:合同簽訂后7天內(nèi)完成。
6.培訓(xùn)
6.1投標(biāo)人必須滿足醫(yī)院要求的培訓(xùn)服務(wù);
6.2培訓(xùn)計(jì)劃:須在項(xiàng)目履約期間針對整個系統(tǒng)的維護(hù)及操作進(jìn)行培訓(xùn),至少培訓(xùn)系統(tǒng)高級管理人員1名;從現(xiàn)場調(diào)試開始,對操作人員進(jìn)行現(xiàn)場培訓(xùn),直到操作人員能使系統(tǒng)正常運(yùn)行為止;
6.3所有的培訓(xùn)費(fèi)用必須計(jì)入投標(biāo)總價。
6.4上述二種培訓(xùn)的培訓(xùn)方式、地點(diǎn)、人員及費(fèi)用(包含在投標(biāo)總價中)投標(biāo)人應(yīng)在投標(biāo)文件中詳細(xì)說明。
7.安裝
7.1 安裝過程中發(fā)生的費(fèi)用由投標(biāo)人負(fù)責(zé)。
7.2 投標(biāo)人應(yīng)在投標(biāo)文件中提供其安裝調(diào)試過程中買方需配合的內(nèi)容。
7.3 隨機(jī)資料相應(yīng)資料。