鎮(zhèn)江市口腔醫(yī)院議價招標(biāo)公告
一、采購編號:ZJKQXXCG-202001
二、采購內(nèi)容:
信息業(yè)務(wù)系統(tǒng)二級等保測評(15萬以內(nèi))
具體內(nèi)容:
1、Web應(yīng)用防火墻
實現(xiàn)網(wǎng)站及Web應(yīng)用系統(tǒng)的應(yīng)用層專業(yè)安全防護(hù),通過抗掃描、防注入、防跨站腳本、防后門攻擊等安全策略加強(qiáng)門戶網(wǎng)站的安全防護(hù)能力,較大限度的杜絕網(wǎng)站被黑客入侵的可能,同時兼顧安全檢查的合規(guī)性要求。
2、數(shù)據(jù)庫審計
實現(xiàn)專業(yè)級的數(shù)據(jù)庫協(xié)議解析,能夠?qū)M(jìn)出核心數(shù)據(jù)庫的訪問流量進(jìn)行數(shù)據(jù)報文字段級的解析操作,完全還原出操作的細(xì)節(jié),并給出詳盡的操作返回結(jié)果,以可視化的方式將所有的訪問都呈現(xiàn)在管理者的面前,數(shù)據(jù)庫不再處于不可知、不可控的情況,數(shù)據(jù)威脅將被迅速發(fā)現(xiàn)和響應(yīng)。
3、日志審計
通過對客戶網(wǎng)絡(luò)設(shè)備、安全設(shè)備、主機(jī)和應(yīng)用系統(tǒng)日志進(jìn)行全面的標(biāo)準(zhǔn)化處理,及時發(fā)現(xiàn)各種安全威脅、異常行為事件,為管理人員提供全局的視角,確??蛻魳I(yè)務(wù)的不間斷運營安全。
4、云主機(jī)安全
實現(xiàn)病毒查殺、漏洞管理、基線檢查、入侵檢測等功能,保障云主機(jī)安全。三、提供材料:
合格的投標(biāo)人必須符合《政府采購法》第二十二條的相關(guān)規(guī)定,并提供證明材料(包括但不限于):
A.具有獨立承擔(dān)民事責(zé)任的能力(提供法人或者其他組織的營業(yè)執(zhí)照等證明文件,自然人的身份證明),分支機(jī)構(gòu)在取得總公司的授權(quán)后可參與投標(biāo);
B.具有良好的商業(yè)信譽(yù)和健全的財務(wù)會計制度(提供2019年度財務(wù)狀況報告);
C.具有履行合同所必需的設(shè)備和專業(yè)技術(shù)能力(提供具備履行合同所必需的設(shè)備和專業(yè)技術(shù)能力的證明材料);
D.有依法繳納稅收和社會保障資金的良好記錄(提供參加本次政府采購活動前半年內(nèi)至少一個月的依法繳納稅收和社會保障資金的相關(guān)材料);
E.參加政府采購活動前三年內(nèi),在經(jīng)營活動中沒有重大違法記錄。
F.法律、行政法規(guī)規(guī)定的其他條件。
四、評標(biāo)辦法:
詳見附件1、附件2、附件3
五、議價時間:另行通知
六、議價地點:鎮(zhèn)江市口腔醫(yī)院三樓會議室
四、議價組織方式:面向社會公開發(fā)布公告,參加議價招標(biāo)的單位報名,每次議價招標(biāo)須有3家以上參加方可開展工作,由采購供應(yīng)部門召集有關(guān)部門和專家根據(jù)質(zhì)量、價格、資質(zhì)和服務(wù)等因素確定成交供應(yīng)商。
七、供貨與安裝期限:按合同簽訂執(zhí)行。
八、付款方式:按合同簽訂執(zhí)行。
九、聯(lián)系方式:
電話:0511-85581385
聯(lián)系人:程琳
地址:鎮(zhèn)江市口腔醫(yī)院辦公二室(鎮(zhèn)江市運河路81號)
郵編:212000
報名截止日期:2020年7月7日
附件1:
評標(biāo)采用綜合評分法(百分制)
序號
|
評審因素
|
評分標(biāo)準(zhǔn)說明
|
分值
|
一
|
成功案例評價及資質(zhì)審查
|
10
|
1
|
成功案例評價
|
根據(jù)提供的近3年以來的成功案例材料(必須同時提供合同、貨物清單及驗收報告或用戶證明材料),考察成功案例的內(nèi)容、規(guī)模、性質(zhì),涵蓋或與本項目要求一致的每有一個得2分,內(nèi)容、規(guī)模、性質(zhì),涵蓋或與本項目要求不完全一致的每有一個得1分,提供不完全一致案例的最多得4分, 本項最高得10分。
|
10
|
二
|
設(shè)備技術(shù)參數(shù)評價
|
35
|
1
|
設(shè)備功能響應(yīng)狀況評價
|
根據(jù)對招標(biāo)文件要求的參數(shù)需求、功能的響應(yīng)情況,結(jié)合提供的證明材料,進(jìn)行詳細(xì)評審。
完全響應(yīng)要求的得35分;
加“★”的要求出現(xiàn)負(fù)偏離的,每項扣2分;若加“★”的要求負(fù)偏離過大,經(jīng)評委會認(rèn)定,投標(biāo)人將被視為未實質(zhì)性響應(yīng)的投標(biāo);
非“★”的要求如出現(xiàn)負(fù)偏離的,每項扣1分。若非“★”的要求負(fù)偏離過大,經(jīng)評委會認(rèn)定,投標(biāo)人將被視為未實質(zhì)性響應(yīng)的投標(biāo)。
對系統(tǒng)功能與參數(shù)進(jìn)行了無偏離響應(yīng),但未提供證明材料或證明材料無法佐證系統(tǒng)功能與參數(shù)的,僅得16分。
|
35
|
三
|
維保、服務(wù)及其它評價
|
10
|
1
|
基本服務(wù)要求承諾評價
|
投標(biāo)文件內(nèi)注明免費質(zhì)保期的得4分。免費質(zhì)保期每多一年加1.5分,最多加3分。未注明質(zhì)保期的不得分。
|
10
|
四
|
價格評價
|
45
|
1
|
價格評價
|
滿足招標(biāo)文件要求且投標(biāo)報價最低的投標(biāo)報價為評標(biāo)基準(zhǔn)價,其價格為滿分。其他投標(biāo)人的價格分按照下列公式計算:投標(biāo)報價得分=(評標(biāo)基準(zhǔn)價/投標(biāo)報價)×45
|
45
|
附件2:
參數(shù)需求
類別
|
產(chǎn)品
|
規(guī)格
|
測評
|
等保二級測評(一次)
|
HIS/PACS二合一系統(tǒng)
|
HIS/PACS系統(tǒng)安全等保
|
Web應(yīng)用防火墻
|
(1)可以和本項目資源池的EIP 結(jié)合,租戶可通過將云WAF捆綁EIP提供對外訪問,不需要手工在防火墻映射端口;
(2)可以和本項目資源池的ELB結(jié)合,租戶和通過多個云WAF實現(xiàn)捆綁ELB做集群負(fù)載均衡,提高可用的WAF防護(hù);
(3)可以和本項目資源池融合,可在VPC內(nèi)部實現(xiàn)安全防護(hù)功能,可直接在本項目計算資源池運行,不依賴獨立資源池,不需要人工手動策略引流;
★(4)支持常見的web攻擊防護(hù),包括SQL注入、XSS、Webshell上傳、目錄遍歷等(提供截圖證明);
(5)云端自動最新web 0day漏洞的防護(hù)規(guī)則;
(6)支持HTTP(80、8080端口)、HTTPS(443、8443端口)的業(yè)務(wù)防護(hù);
(7)支持人機(jī)識別的數(shù)據(jù)防控、防黃牛、防惡意注冊;
(8)基礎(chǔ)的默認(rèn)CC防護(hù)策略,緩解HTTP-Flood攻擊;
(9)支持網(wǎng)頁防篡改、盜鏈防護(hù)、管理后臺的防暴力破解;
(10)正常業(yè)務(wù)請求QPS:2000;
(11)業(yè)務(wù)帶寬(云外/云內(nèi)):10Mbps/50Mbps;
★(12)支持智能識別攻擊者,對網(wǎng)站連接發(fā)起攻擊的IP地址進(jìn)行自動鎖定禁止訪問被攻擊的網(wǎng)站,可配置攻擊者識別策略和算法,可配置攻擊者鎖定時間,可配置將攻擊者直接加入網(wǎng)絡(luò)黑名單,可展示攻擊者發(fā)生的時間和攻擊者所在的地理位置(提供截圖證明);
|
云數(shù)據(jù)庫審計
|
(1)3,000條SQL/秒級吞吐量峰值;200萬/小時入庫速率;3億條在線SQL語句存儲;30億條歸檔SQL語句存儲;
★(2)支持?jǐn)?shù)據(jù)庫請求和返回的雙向?qū)徲嫞貏e是返回字段和結(jié)果集、執(zhí)行狀態(tài)、返回行數(shù)、執(zhí)行時長等內(nèi)容,支持通過返回行數(shù)和內(nèi)容大小控制返回結(jié)果集大小(提供截圖證明);
★(3)支持B/S業(yè)務(wù)系統(tǒng)三層關(guān)聯(lián)審計,通過部署agent實現(xiàn)java web環(huán)境100%準(zhǔn)確關(guān)聯(lián)(提供截圖證明);
★(4)支持基于數(shù)據(jù)庫訪問日期、時間、源/目的IP、來源、數(shù)據(jù)庫名、數(shù)據(jù)庫表名、字段值、數(shù)據(jù)庫登陸賬號、SQL關(guān)鍵詞、數(shù)據(jù)庫返回碼、SQL響應(yīng)時間、數(shù)據(jù)庫操作類型、影響行數(shù)等條件的審計查詢(提供截圖證明);
★(4)支持對數(shù)據(jù)庫自動建模及智能對異常行為告警功能(提供截圖證明);
★(5)支持對SQLserver 2005以上版本采用通訊加密的數(shù)據(jù)庫,可以導(dǎo)入證書的方式實現(xiàn)審計解密。(需提供功能截圖并蓋原廠公章,并提供國家權(quán)威檢測機(jī)構(gòu)檢測報告)
|
綜合日志審計
|
(1)2資產(chǎn)
★(2)支持根據(jù)資產(chǎn)價值、資產(chǎn)漏洞、針對漏洞的威脅事件三者進(jìn)行威脅的自動關(guān)聯(lián)分析(三維關(guān)聯(lián)),所有的三維關(guān)聯(lián)算法和準(zhǔn)則以CVE、Bugtraq、OWASP公開協(xié)議和標(biāo)準(zhǔn)為為基礎(chǔ)(提供截圖證明);
★(3)支持極高的日志高查詢性能,支持億級的日志里根據(jù)做任意的關(guān)鍵字及其它的檢索條件,在秒級里返回查詢結(jié)果(提供截圖證明);
★(4)支持監(jiān)控Linux操作系統(tǒng)如下參數(shù):一分鐘系統(tǒng)負(fù)載、5分鐘系統(tǒng)負(fù)載、15分鐘系統(tǒng)負(fù)載、cpu使用率、內(nèi)存使用率、磁盤使用率、網(wǎng)絡(luò)發(fā)送流量、網(wǎng)絡(luò)接收流量、網(wǎng)絡(luò)發(fā)送接收總流量、交換區(qū)使用率、磁盤總使用率、進(jìn)程數(shù)、線程數(shù)(提供截圖證明)(僅X86支持);
★(5)支持內(nèi)置GeoSec地理安全子系統(tǒng),內(nèi)置世界以及中國安全GIS地圖,支持在地理地圖上標(biāo)注威脅事件的發(fā)生分布,支持以地理信息類進(jìn)行統(tǒng)計的數(shù)據(jù)報表(提供截圖證明);
★(6)需內(nèi)置SOX、ISO27001、WEB安全等解決方案包(提供截圖證明)。
|
云主機(jī)安全
|
(1)5資產(chǎn)
(2)病毒查殺:多病毒檢測引擎支持一鍵隔離網(wǎng)站后門、病毒文件,并已支持自動查殺部分主流病毒;
(3)漏洞管理:覆蓋Windows、Linux、Web-CMS漏洞,并支持一鍵修復(fù);
(4)基線檢查:支持弱口令、系統(tǒng)、賬戶、權(quán)限、Web服務(wù)器等安全基線一鍵核查,提升主機(jī)安全加固防線;
(5)入侵檢測:大數(shù)據(jù)驅(qū)動,規(guī)則引擎結(jié)合機(jī)器學(xué)習(xí)算法、關(guān)聯(lián)安全檢測模型保障威脅檢測能力;
★(6)可以和本項目資源池結(jié)合,自動同步租戶的ECS 資產(chǎn),對租戶資產(chǎn)進(jìn)行防護(hù)(提供截圖證明);
(7)提供一體化控制中心組件
a.虛擬化安全產(chǎn)品自帶高性能數(shù)據(jù)庫,無需外置數(shù)據(jù)庫即可實現(xiàn)日志存儲和分析關(guān)聯(lián)
b.虛擬化安全產(chǎn)品自帶升級、查詢、代理功能,無需額外部署升級服務(wù)器、代理服務(wù)器等節(jié)點
c.產(chǎn)品提供已加固的安全操作系統(tǒng)作為集中控制系統(tǒng)的運行環(huán)境,支持集中控制系統(tǒng)打包在安全操作系統(tǒng)中以實現(xiàn)簡易交付;
(8)支持與多租戶架構(gòu)虛擬化平臺深度整合,無需單獨額外授權(quán)開啟
a.支持直接使用虛擬化平臺租戶賬號登錄/管理安全配置
b.支持不同租戶日志、管理、策略相互隔離
c.支持不同租戶可單獨管理虛擬機(jī)/終端、安全配置;
(9)提供Restful API管理接口,與云平臺集成,包括
a.租戶安全管理接口,可以配置租戶虛擬機(jī)的安全策略、日志查詢、自定義報表
b.安全事件告警接口,提供告警日志轉(zhuǎn)發(fā)到安全事件與信息管理系統(tǒng)
c.系統(tǒng)運維接口,系統(tǒng)管理配置、部署安裝、升級維護(hù)
d.為租戶提供SAAS化的主機(jī)安全防護(hù)服務(wù);
(10)支持“挖礦病毒檢測”功能,及時對此病毒進(jìn)行發(fā)現(xiàn)和清除,保護(hù)虛擬機(jī)/終端的資源不被惡意使用,為用戶的業(yè)務(wù)資源提供性能保障,同時,保護(hù)計算機(jī)硬件不被惡意損耗。
|
附件3:
投標(biāo)人須知
總則
(1)本項目按照我院院內(nèi)招標(biāo)采購程序,本招標(biāo)文件僅適用于投標(biāo)邀請書中所述項目。
(2)合格投標(biāo)人需滿足投標(biāo)邀請書中供應(yīng)商資格要求的規(guī)定,且滿足本文件實質(zhì)性條款的規(guī)定。
(3)本次采購及由此產(chǎn)生的合同受中華人民共和國有關(guān)的法律法規(guī)制約和保護(hù)。
(4)投標(biāo)人準(zhǔn)備和參加本次投標(biāo)活動發(fā)生的一切費用自理。
招標(biāo)文件的說明
(1)招標(biāo)文件的組成:
第一章 投標(biāo)邀請書
第二章 投標(biāo)人須知
第三章 項目要求及說明
第四章 評標(biāo)辦法
第五章 投標(biāo)文件格式
(2)投標(biāo)人應(yīng)認(rèn)真閱讀招標(biāo)文件中所有的事項、格式、條款和規(guī)范等要求。按招標(biāo)文件要求和規(guī)定編制投標(biāo)文件,并保證所提供的全部資料的真實性,以使其投標(biāo)文件對招標(biāo)文件作出實質(zhì)性響應(yīng),否則其風(fēng)險由投標(biāo)人自行承擔(dān)。
(3)任何要求對招標(biāo)文件進(jìn)行澄清的投標(biāo)人,均應(yīng)在投標(biāo)截止時間五天前,以書面形式通知我院,我院將及時對收到的澄清要求予以答復(fù)。
(4)在投標(biāo)截止時間三天前,我院均可以以補(bǔ)充文件的方式對招標(biāo)文件進(jìn)行修改。
投標(biāo)文件的編制
(1)供應(yīng)商提交的投標(biāo)文件、技術(shù)文件和資料,以及供應(yīng)商與我院就有關(guān)招標(biāo)采購活動的所有來往函電均應(yīng)使用中文。投標(biāo)文件中若有英文或其他語言文字的資料,應(yīng)提供相應(yīng)的中文翻譯資料。對不同文本投標(biāo)文件的解釋發(fā)生異議的,以中文文本為準(zhǔn)。
(2)除技術(shù)性能另有規(guī)定外,投標(biāo)文件所使用的度量衡單位,均須采用國家法定計量單位。
(3)投標(biāo)文件中的單價和總價無特殊規(guī)定的采用人民幣報價,以萬元或元為單位標(biāo)注。招標(biāo)文件中另有規(guī)定的按規(guī)定執(zhí)行。
(4)投標(biāo)文件應(yīng)用不褪色的材料書寫或打印,并由投標(biāo)人的法定代表人或其委托代理人簽字及蓋單位章,封面和報價部分必須蓋章。委托代理人簽字的,投標(biāo)文件應(yīng)附法定代表人簽署的授權(quán)委托書。如有修改,修改處須有法定代表人或其委托代理人簽字。
(5)投標(biāo)文件由商務(wù)部分、技術(shù)部分、價格部分,以及其他部分組成。投標(biāo)人應(yīng)當(dāng)根據(jù)招標(biāo)文件要求編制投標(biāo)文件,并根據(jù)自己的商務(wù)能力、技術(shù)水平對投標(biāo)文件提出的要求和條件逐條標(biāo)明是否響應(yīng)。
(6)投標(biāo)文件的商務(wù)部分是證明供應(yīng)商有資格參加投標(biāo)和中標(biāo)后有能力履行合同的文件,這些文件應(yīng)能滿足醫(yī)院采購的要求。
(7)投標(biāo)文件的技術(shù)部分是證明供應(yīng)商提供的貨物和服務(wù)是合格的、并符合招標(biāo)文件要求的文件,以及對貨物和服務(wù)的詳細(xì)說明,這些文件可以是文字資料、圖紙和數(shù)據(jù)等。提供的服務(wù)如與招標(biāo)文件要求有不符之處,應(yīng)說明其差別之所在。
(8)投標(biāo)文件的價格部分是對貨物和服務(wù)價格構(gòu)成的說明,招標(biāo)文件如沒有特別說明的話,對每一項貨物和服務(wù)僅接受一個價格。報價為全包交鑰匙工程報價,報價應(yīng)包含設(shè)計、制造、包裝、倉儲、運輸裝缷、保險、安裝、調(diào)試及驗收合格之前保管和保修期內(nèi)備品備件、專用工具、伴隨服務(wù)、技術(shù)圖紙資料、人員培訓(xùn)發(fā)生的所有含稅費用、支付給員工的工資和國家強(qiáng)制繳納的各種社會保障資金等。投標(biāo)人應(yīng)以表格形式詳細(xì)說明貨物和服務(wù)的價格構(gòu)成,以及價格構(gòu)成各項因素的單價和總價。
(9)投標(biāo)有效期為我院規(guī)定的開標(biāo)之日后60天。
投標(biāo)文件的遞交
(1)投標(biāo)文件的正本與副本應(yīng)統(tǒng)一用A4規(guī)格幅面分別裝訂成冊并編制目錄,加蓋騎縫章(投標(biāo)人單位章)。正本與副本需同時包裝在一個密封袋中并加貼封條,在封套的封口處加蓋投標(biāo)人單位章。密封袋上標(biāo)明:招標(biāo)采購項目名稱、投標(biāo)人名稱。不論中標(biāo)與否,投標(biāo)人所提交的投標(biāo)資料恕不退還。