0/200
根據(jù)玉環(huán)市人民醫(yī)院(玉環(huán)市人民醫(yī)院健共體集團(tuán))相關(guān)規(guī)定,特此公告,歡迎潛在供應(yīng)商推薦產(chǎn)品,協(xié)助我院就漏洞掃描項(xiàng)目進(jìn)行競(jìng)價(jià)采購(gòu)。
一、招標(biāo)組織類型:自行組織
二、采購(gòu)方式:競(jìng)價(jià)采購(gòu)
三、采購(gòu)編號(hào):*******-****-********-**
四、項(xiàng)目概況、數(shù)量及技術(shù)要求:
| 序號(hào) | 科 室 | 項(xiàng)目名稱 | 預(yù)算單價(jià)(元) | 預(yù)算總價(jià)(元) | 數(shù)量 | 備 注 |
| * | 信息科 | 漏洞掃描 | ***** | ***** | *年 | 具體技術(shù)要求詳見附件 |
五、供應(yīng)商資格要求
*.*具有獨(dú)立承擔(dān)民事責(zé)任的能力;
*.*具有良好的商業(yè)信譽(yù)和健全的財(cái)務(wù)會(huì)計(jì)制度;
*.*具有履行合同所必需的專業(yè)技術(shù)能力;
*.*有依法繳納稅收和社會(huì)保障資金的良好記錄;
*.*參加政府采購(gòu)活動(dòng)前三年內(nèi),在經(jīng)營(yíng)活動(dòng)中沒有重大違法記錄;
*.*本項(xiàng)目不接受聯(lián)合體投標(biāo),不接受分包及轉(zhuǎn)包;
*.*法律、行政法規(guī)規(guī)定的其他條件。
六、供應(yīng)商現(xiàn)場(chǎng)招標(biāo)提交資料要求:
*.*法定代表人授權(quán)委托書(法定代表人簽署不需提供此書);法定代表人及授權(quán)代表身份證正反面復(fù)印件;
*.*根據(jù)本項(xiàng)目附件中技術(shù)、功能等要求提供其偏離符合度。
*.*產(chǎn)品報(bào)價(jià)。
*.*有效的營(yíng)業(yè)執(zhí)照副本復(fù)印件(復(fù)印件加蓋單位公章)及相關(guān)證件。
*.*用戶名單,聯(lián)系人及電話。
*.*響應(yīng)文件裝訂成一冊(cè),建議采用膠裝(粘貼方式裝訂),不采用活頁夾等可隨時(shí)拆換的方式裝訂。
*.*提供一式四份,正本一份,副本三份。
七、報(bào)名時(shí)間:****年**月*日至****年**月**日**:**止
八、供應(yīng)商需全部滿足本項(xiàng)目醫(yī)院公告中的技術(shù)及商務(wù)要求,最低報(bào)價(jià)者為中標(biāo)供應(yīng)商。
九、現(xiàn)場(chǎng)招標(biāo)時(shí)間及地點(diǎn):另行通知。
十、供應(yīng)商報(bào)名要求:發(fā)送“項(xiàng)目名稱+經(jīng)銷商+授權(quán)代表姓名及手機(jī)+營(yíng)業(yè)執(zhí)照副本掃描件+法人授權(quán)委托書掃描件+被授權(quán)人身份證掃描件發(fā)送至*********登錄后查看**.***電子郵箱。
▲注:供應(yīng)商將招標(biāo)文件密封在醫(yī)院通知招標(biāo)時(shí)間送交至醫(yī)院規(guī)定地點(diǎn),逾期送達(dá)或未密封將予以拒收(或作無效磋商響應(yīng)文件處理)。恕不接受寄送磋商文件到醫(yī)院。
十一、聯(lián)系方式:顏女士 ****-********
十二、質(zhì)疑聯(lián)系人:林科長(zhǎng) ****-********
十三、紀(jì)檢監(jiān)察室電話:****-********
附件:技術(shù)要求
| 功能項(xiàng) | 功能要求說明 |
| 系統(tǒng)要求 | 系統(tǒng)漏掃授權(quán)**數(shù)≥***,***漏掃授權(quán)***數(shù)≥**。 |
| 風(fēng)險(xiǎn)統(tǒng)計(jì) | 支持全局風(fēng)險(xiǎn)統(tǒng)計(jì)功能,通過扇形圖、條狀圖、標(biāo)簽、表格等形式直觀展示資產(chǎn)風(fēng)險(xiǎn)分布、漏洞風(fēng)險(xiǎn)等級(jí)分布、緊急漏洞、風(fēng)險(xiǎn)資產(chǎn)清單等信息,并可查看詳情。(需提供產(chǎn)品功能截圖證明) |
| 支持全局風(fēng)險(xiǎn)統(tǒng)計(jì)時(shí)段自定義,展示近*個(gè)月、*個(gè)月、*年或自定義統(tǒng)計(jì)區(qū)間的風(fēng)險(xiǎn)分布和詳情,時(shí)間跨度不限制。 | |
| 支持從“高危”、“中危”、“低危”、“安全”四個(gè)安全級(jí)別展示資產(chǎn)的風(fēng)險(xiǎn)分布情況。 | |
| 任務(wù)類型 | 支持全面掃描、資產(chǎn)發(fā)現(xiàn)、系統(tǒng)漏洞掃描、弱口令掃描、***漏洞掃描、基線配置核查六種任務(wù)類型,其中全面掃描支持系統(tǒng)漏洞掃描、***漏洞掃描、弱口令掃描同時(shí)執(zhí)行。(需提供產(chǎn)品功能截圖證明) |
| 資產(chǎn)發(fā)現(xiàn) | 支持資產(chǎn)發(fā)現(xiàn)功能,可基于**地址、**網(wǎng)段、**范圍、***等方式進(jìn)行資產(chǎn)發(fā)現(xiàn)掃描,支持*****格式批量導(dǎo)入。 |
| 資產(chǎn)發(fā)現(xiàn)支持存活探測(cè)、服務(wù)和端口探測(cè)、操作系統(tǒng)識(shí)別、數(shù)據(jù)庫識(shí)別、中間件識(shí)別等功能,其中服務(wù)和端口探測(cè)支持常用端口、全局端口和自定義端口三種探測(cè)方式。 | |
| 資產(chǎn)發(fā)現(xiàn)支持任務(wù)立即執(zhí)行、指定時(shí)間執(zhí)行和周期執(zhí)行三種執(zhí)行方式,且指定時(shí)間可以精確到分鐘,周期執(zhí)行可精確到每日、每周、每月和自定義周期等。 | |
| 系統(tǒng)漏洞掃描 | 支持檢測(cè)的漏洞數(shù)大于******條,兼容***、*****、****、*******等主流標(biāo)準(zhǔn)。 |
| 支持操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備、數(shù)據(jù)庫、中間件等漏洞掃描。 | |
| 支持多種系統(tǒng)漏洞檢測(cè)技術(shù),如:基于漏洞原理的原理掃描技術(shù)、基于******信息的漏洞掃描技術(shù)等。 | |
| ***漏洞掃描 | 支持行業(yè)通用標(biāo)準(zhǔn)*****,支持通用***漏洞檢測(cè),如:***注入、***、目錄遍歷、本地/遠(yuǎn)程文件包含漏洞、安全配置錯(cuò)誤、命令執(zhí)行、敏感信息泄露等。 |
| 支持信息泄漏類漏洞檢測(cè),如:****地址、敏感目錄暴露、內(nèi)部**地址、會(huì)話令牌、源碼、數(shù)據(jù)庫備份文件、***文件、系統(tǒng)重要配置、日志文件向外網(wǎng)泄漏等。 | |
| 支持選擇緊急漏洞進(jìn)行單獨(dú)評(píng)估,支持對(duì)新爆發(fā)的****漏洞檢測(cè),如:****** **** ********模板 遠(yuǎn)程代碼執(zhí)行漏洞、******** 后門發(fā)現(xiàn)漏洞、******* *** ******插件命令執(zhí)行漏洞、致遠(yuǎn) ** ** 無需認(rèn)證 ******** 漏洞、******* ****反序列化遠(yuǎn)程代碼執(zhí)行漏洞、********反序列化專項(xiàng)漏洞檢測(cè)、****** *******遠(yuǎn)程代碼執(zhí)行系列漏洞、*****反序列化漏洞等。 | |
| 弱口令掃描 | 支持對(duì)多種服務(wù)協(xié)議的弱口令猜解,包括***、****、********* ***、*****、**********、****、***、******、***、***、***、******、*****、****、******等。 |
| 產(chǎn)品內(nèi)置常用字典和精簡(jiǎn)字典兩種弱口令掃描模板,常用字典包含常見的用戶名及******密碼,精簡(jiǎn)密碼適用于爆破速度快的密碼猜解場(chǎng)景,支持自定義新增密碼字典功能。 | |
| 基線配置核查 | 支持對(duì)*******、*****等操作系統(tǒng)按照等保二級(jí)、等保三級(jí)要求實(shí)施基線配置核查。 |
| 支持對(duì)******、*****、***、*** ******、*****等數(shù)據(jù)庫按照等保二級(jí)、等保三級(jí)要求實(shí)施基線配置核查。 | |
| 合規(guī)自檢平臺(tái) | 支持等保資產(chǎn)登記功能,包括但不限于物理機(jī)房、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、服務(wù)器或存儲(chǔ)設(shè)備、終端、系統(tǒng)管理軟件或平臺(tái)、業(yè)務(wù)應(yīng)用系統(tǒng)或平臺(tái)、關(guān)鍵數(shù)據(jù)類型、大數(shù)據(jù)數(shù)據(jù)類別、安全相關(guān)人員、管理文檔、安全文檔等**類資產(chǎn)進(jìn)行資產(chǎn)登記 |
| 支持域管理功能,系統(tǒng)默認(rèn)數(shù)據(jù)域、內(nèi)置終端接入域、運(yùn)維管理域、其他業(yè)務(wù)域、核心業(yè)務(wù)域、核心交換域、對(duì)外服務(wù)域、外聯(lián)域、互聯(lián)網(wǎng)出口域等,可根據(jù)客戶實(shí)際情況進(jìn)行自定義管理。(需提供產(chǎn)品功能截圖證明) | |
| 支持業(yè)務(wù)系統(tǒng)登記功能,保護(hù)等級(jí)支持第二級(jí)和第三級(jí),可根據(jù)不同域類別添加資產(chǎn)到業(yè)務(wù)系統(tǒng)中。 | |
| 提供檢測(cè)結(jié)果綜述分析,按照等保*.*的檢測(cè)項(xiàng)要求,統(tǒng)計(jì)客戶業(yè)務(wù)系統(tǒng)存在的不符合、部分符合、符合、待確認(rèn)、不適用檢測(cè)項(xiàng),直觀了解自身業(yè)務(wù)系統(tǒng)合規(guī)情況。(需提供產(chǎn)品功能截圖證明) | |
| 按等保*.*“一個(gè)中心、三重防護(hù)”的架構(gòu)展示檢測(cè)結(jié)果,每個(gè)檢測(cè)結(jié)果呈現(xiàn)具體問題及整改建議,系統(tǒng)支持手動(dòng)核查確認(rèn)、整改后重新檢測(cè)、以及手動(dòng)導(dǎo)入全局分析和人工核查報(bào)告來對(duì)測(cè)評(píng)報(bào)告中的結(jié)果進(jìn)行核查確認(rèn),其中手動(dòng)核查確認(rèn)支持單項(xiàng)核查確認(rèn)和批量核查確認(rèn)。(需提供產(chǎn)品功能截圖證明) | |
| 報(bào)告管理 | 產(chǎn)品支持對(duì)系統(tǒng)漏洞、***漏洞、基線配置、弱口令進(jìn)行掃描和分析,可同時(shí)輸出包含系統(tǒng)漏洞掃描、***漏洞掃描、基線配置核查、弱口令掃描結(jié)果的報(bào)表。(需提供產(chǎn)品功能截圖證明) |
| 廠商資質(zhì) | 為保障設(shè)備的安全性,所投產(chǎn)品廠商需獲得**-*****云安全能力成熟度集成,提供有效證書復(fù)印件; |
| 為提升未知威脅防護(hù)能力,要求產(chǎn)品生產(chǎn)廠商具有中國(guó)信息安全測(cè)評(píng)中心、公安部信息安全產(chǎn)品檢測(cè)中心、國(guó)家版權(quán)局、中國(guó)軟件評(píng)測(cè)中心之中任意一家機(jī)構(gòu)出具關(guān)于“未知威脅檢測(cè)”的證書或測(cè)試報(bào)告,提供證書證明; |
十四、商務(wù)要求
*.服務(wù)期:*年。
*.售后服務(wù):
*.*投標(biāo)人必須根據(jù)本次招標(biāo)文件所制定的目標(biāo)和范圍,提出相應(yīng)的售后服務(wù)方案。
*.*****小時(shí)電話支持,電話響應(yīng)時(shí)間<**分鐘,現(xiàn)場(chǎng)服務(wù)響應(yīng)時(shí)間≤*小時(shí)。
*.付款方式:合同簽訂生效后*個(gè)月內(nèi)支付合同全款。
*. 培訓(xùn)
*.*投標(biāo)人必須滿足醫(yī)院要求的培訓(xùn)服務(wù);
*.*培訓(xùn)計(jì)劃:須在項(xiàng)目履約期間針對(duì)整個(gè)系統(tǒng)的維護(hù)及操作進(jìn)行培訓(xùn),至少培訓(xùn)系統(tǒng)高級(jí)管理人員*名;從現(xiàn)場(chǎng)調(diào)試開始,對(duì)操作人員進(jìn)行現(xiàn)場(chǎng)培訓(xùn),直到操作人員能使系統(tǒng)正常運(yùn)行為止;
*.*所有的培訓(xùn)費(fèi)用必須計(jì)入投標(biāo)總價(jià);
*.*上述二種培訓(xùn)的培訓(xùn)方式、地點(diǎn)、人員及費(fèi)用(包含在投標(biāo)總價(jià)中)投標(biāo)人應(yīng)在投標(biāo)文件中詳細(xì)說明。
*.服務(wù)地點(diǎn):玉環(huán)市人民醫(yī)院指定地點(diǎn)。
*.交貨
*.*.交付時(shí)間:合同簽訂生效之日起*天內(nèi)(延期交貨*天,保修延長(zhǎng)**天)
*.*.交貨地點(diǎn):玉環(huán)市人民醫(yī)院指定地點(diǎn)
*.安裝
*.* 安裝過程中發(fā)生的費(fèi)用由投標(biāo)人負(fù)責(zé)。
*.* 投標(biāo)人應(yīng)在投標(biāo)文件中提供其安裝調(diào)試過程中買方需配合的內(nèi)容。
*.* 隨機(jī)資料相應(yīng)資料。
*. 報(bào)價(jià)方式
*.* 所有投標(biāo)價(jià)格為含稅到用戶人民幣價(jià)(含貨物應(yīng)交納的一切稅費(fèi)和伴隨服務(wù)費(fèi))并進(jìn)行分項(xiàng)報(bào)價(jià);質(zhì)保期后的維保費(fèi)單獨(dú)報(bào)價(jià)(不包括在投標(biāo)價(jià)中),選購(gòu)件單獨(dú)分項(xiàng)報(bào)價(jià)(不包括在投標(biāo)價(jià)中)。
玉環(huán)市人民醫(yī)院
****年**月*日
IOS
Android
微信客服
APP下載
意見反饋
0/200