- 時(shí)間:2020-09-10
- 點(diǎn)擊:846
- 來源:
某部醫(yī)院網(wǎng)絡(luò)安全等級保護(hù)基礎(chǔ)建設(shè)采購項(xiàng)目(二次)
中標(biāo)公告
甘肅新一工程咨詢有限公司受某部醫(yī)院的委托,對某部醫(yī)院網(wǎng)絡(luò)安全等級保護(hù)基礎(chǔ)建設(shè)采購項(xiàng)目(二次)以公開招標(biāo)的形式進(jìn)行采購,評標(biāo)小組于2020年9月9日確定中標(biāo)結(jié)果,現(xiàn)將中標(biāo)結(jié)果公示如下:
一、招標(biāo)文件編號:GSXYZC-2020019
二、采購預(yù)算資金:30萬元
三、招標(biāo)公告日期:2020年8月19日
四、中標(biāo)日期:2020年9月9日
五、中標(biāo)內(nèi)容:見附件
六、評標(biāo)結(jié)果:
中標(biāo)單位:甘肅博創(chuàng)智聯(lián)科貿(mào)有限公司
中標(biāo)金額:27.99 萬元(大寫:貳拾柒萬玖仟玖佰元整)
中標(biāo)單位地址:甘肅省武威市涼州區(qū)海藏路178號天一財(cái)富廣場1號樓701室
統(tǒng)一社會(huì)信用代碼:916206026815271655
聯(lián)系人:葉興龍 聯(lián)系電話:13993501155
七、評標(biāo)小組成員名單:
徐生龍、閆智星、董澤民、齊光潮、張伯成
八、項(xiàng)目聯(lián)系人姓名、電話、單位地址:
代理機(jī)構(gòu)聯(lián)系人:嚴(yán)青霞 電話:19993512772
代理單位地址:武威市涼州區(qū)鳳凰路64號
在此,對積極參與本采購項(xiàng)目的投標(biāo)人表示衷心的感謝!
甘肅新一工程咨詢有限公司
2020年9月10日
附件:
序號 |
貨物名稱 |
品牌 |
規(guī)格型號 |
計(jì)量單位 |
數(shù)量 |
單價(jià) (含稅) |
金額 (含稅) |
交貨時(shí)間 |
備注 |
1 |
數(shù)據(jù)庫審計(jì) |
深信服 DAS-1000-A640 |
標(biāo)準(zhǔn) 2U 機(jī)架式設(shè)備,冗余電源,接口配置:千兆電接口≥6 個(gè),千兆光接口≥4 個(gè),硬盤容量≥2T,SQL 處理性能≥20000 條 SQL/s,日志檢索性能≥40000 條/秒,3 年硬件質(zhì)保,3年軟件升級。支持主流數(shù)據(jù)庫 Oracle、SQL-Server、DB2、MySQL、informix、sybase、Postgresql、Cache、MongDB,K-DB、達(dá)夢、人大金倉、南大通用。采用 B/S 管理方式,無需在被審計(jì)系統(tǒng)上安裝任何代理;無需單獨(dú)的數(shù)據(jù)中心,一臺(tái)設(shè)備完成所有工作;提供圖形用戶界面,以簡單、直觀的方式完成策略配置、警報(bào)查詢、攻擊響應(yīng)、集中管理等各種任務(wù)。支持多種數(shù)據(jù)庫類型的審計(jì),支持 Oracle 數(shù)據(jù)庫審計(jì)、SQL-Server 數(shù)據(jù)庫審計(jì)、DB2 數(shù)據(jù)庫審計(jì)、MySQL 數(shù)據(jù)庫審計(jì)、Informix 數(shù)據(jù)庫審計(jì)、達(dá)夢數(shù)據(jù)庫審計(jì)、人大金倉數(shù)據(jù)庫審計(jì)、postgresql 數(shù)據(jù)庫審計(jì)、sysbase 數(shù)據(jù)庫審計(jì)、cache 數(shù)據(jù)庫。支持在 windows 平臺(tái)上安裝插件的方式審計(jì),插件方式更快捷更穩(wěn)定,無需改變系統(tǒng)內(nèi)核和驅(qū)動(dòng)的原有工作方式來支撐審計(jì),有效防止修改內(nèi)核或驅(qū)動(dòng)帶來的系統(tǒng)崩潰隱患。支持客戶端程序、數(shù)據(jù)庫用戶、操作類型、數(shù)據(jù)庫名表名、響應(yīng)時(shí)間、返回行數(shù)、影響行數(shù)、響應(yīng)內(nèi)容等實(shí)現(xiàn)對敏感數(shù)據(jù)庫操作的精細(xì)審計(jì)。支持時(shí)間段、源 IP、客戶端程序、業(yè)務(wù)系統(tǒng)、數(shù)據(jù)庫用戶、數(shù)據(jù)庫名、操作類型、表名、返回行數(shù)、影響行數(shù)、響應(yīng)時(shí)長、響應(yīng)碼等對數(shù)據(jù)庫日志進(jìn)行精細(xì)檢索。深度解碼數(shù)據(jù)庫網(wǎng)絡(luò)傳輸協(xié)議,完整記錄用戶數(shù)據(jù)庫會(huì)話細(xì)節(jié),包括發(fā)生時(shí)間、源 IP、源端口、源 MAC、目的 IP、目的端口、數(shù)據(jù)庫用戶、數(shù)據(jù)庫類型、操作類型、SQL 語句、SQL 模版、客戶端程序名、響應(yīng)碼、影響行數(shù)、返回行數(shù)、SQL 預(yù)計(jì)響應(yīng)時(shí)間。提供 web 審計(jì)日志的查詢頁面。支持通過日期、源 IP、業(yè)務(wù)系統(tǒng)、以及指定 url 地址作為搜索關(guān)鍵字進(jìn)行過濾查詢,查詢結(jié)果包括源區(qū)域、目的區(qū)域、操作對象、影響結(jié)果及其 web 三層關(guān)聯(lián)信息。獨(dú)立不漏審機(jī)制保障,獨(dú)有的應(yīng)用層接管內(nèi)核技術(shù)保障永不宕機(jī),專用 CPU 機(jī)制保障收發(fā)數(shù)據(jù)不丟包。產(chǎn)品支持自動(dòng)基線學(xué)習(xí)數(shù)據(jù)庫語義語法,并支持提取參數(shù)自動(dòng)生成 SQL 模板,可以減少審計(jì)日志的重復(fù)寫入和節(jié)省磁盤的存儲(chǔ)空間識別當(dāng)前的 SQL 操作是否有暴庫、撞庫等嚴(yán)重性安全問題,如果命中了安全風(fēng)險(xiǎn)規(guī)則,那么可根據(jù)動(dòng)作進(jìn)行阻斷、告警、記錄等操作,可提示管理員作出相應(yīng)的防御措施。支持基于 SQL 命令的 webshell 檢測提供 webshell 日志查詢、可通過查看 webshell 攻擊的時(shí)間、源 IP、業(yè)務(wù)系統(tǒng)、webshell 規(guī)則發(fā)現(xiàn)威脅。 生產(chǎn)廠家具備中國信息安全認(rèn)證中心頒發(fā)的信息安全服務(wù)資質(zhì)風(fēng)險(xiǎn)評估(一級)生產(chǎn)廠家中國信息安全認(rèn)證中心頒發(fā)的信息安全服務(wù)資質(zhì)應(yīng)急處理(一級) |
臺(tái) |
1 |
72000 |
72000 |
按合同約定執(zhí)行 |
|
2 |
堡壘機(jī) |
深信服 OSM-1000-C600 |
標(biāo)準(zhǔn) 2U 機(jī)架式設(shè)備,千兆電接口≥6 個(gè),可管理資源數(shù)大于200個(gè),支持 licence 擴(kuò)容; 包含 3 年硬件質(zhì)保和軟件升級。 系統(tǒng)各模塊支持以 B/S 方式管理,采用 https 加密方式訪問支持通過動(dòng)作流配置提供廣泛的應(yīng)用接入支持,無論被接入的資源如何設(shè)計(jì)登錄動(dòng)作,通過動(dòng)作流配置都可以實(shí)現(xiàn)單點(diǎn)登陸和審計(jì)接入。 內(nèi)置三員角色的同時(shí)支持角色靈活自定義,可根據(jù)用戶實(shí)際的管理特性或特殊的安全管理組織架構(gòu),劃分管理角色的管理范疇。 支持網(wǎng)絡(luò)設(shè)備enable和unix主機(jī)等身份切換的單點(diǎn)登錄功能支持跨部門的交叉授權(quán)操作,部門資源管理員可將本部門資源授權(quán)給其他部門用戶,實(shí)現(xiàn)資源臨時(shí)/長期跨部門訪問。 支持密碼文件備份功能,密碼文件需密文保存,密碼包及解密密鑰分別發(fā)送給不同管理員保存,并使用專用的解密器才可打開。 口令變更至少支持 windows 系統(tǒng)、網(wǎng)絡(luò)設(shè)備、linux/unix 系統(tǒng)、數(shù)據(jù)庫等支持命令黑命單,對字符型設(shè)備(如 linux/unix/網(wǎng)絡(luò)設(shè)備)的高危命令執(zhí)行進(jìn)行阻斷,如 rm、shutdown、reboot 等。 支持命令審批規(guī)則,用戶執(zhí)行高危命令時(shí)需要管理員審批后才允許執(zhí)行;命令審批規(guī)則可以指定運(yùn)維人員、訪問設(shè)備、設(shè)備賬號及命令審批人。 支持 web 頁面直接發(fā)起運(yùn)維,無需安裝任何控件,并同時(shí)支持調(diào)用 SecureCRT、Xshell、Putty、WinSCP、FileZilla、RDP 等客戶端工具實(shí)現(xiàn)單點(diǎn)登陸,不改變運(yùn)維人員操作習(xí)慣。 |
臺(tái) |
1 |
68000 |
68000 |
按合同約定執(zhí)行 |
|
3 |
防統(tǒng)方系統(tǒng) |
昂楷V4.0 |
標(biāo)準(zhǔn)機(jī)架式 2U 硬件架構(gòu),軟硬件一體化系統(tǒng),全操作系統(tǒng),內(nèi)嵌數(shù)據(jù)庫,用戶無需另外安裝操作系統(tǒng)及數(shù)據(jù)庫管理系統(tǒng)。支持千兆以上網(wǎng)絡(luò)環(huán)境及至少 300 個(gè)客戶端同時(shí)并發(fā)的審計(jì),能夠達(dá)到每秒 10000 個(gè)連接以上的事務(wù)處理能力。旁路部署方式,對原有網(wǎng)絡(luò)不造成影響,產(chǎn)品本身的故障不影響被審計(jì)系統(tǒng)的正常運(yùn)行,不得在現(xiàn)有服務(wù)器上安裝可能帶來風(fēng)險(xiǎn)的程序。支持傳統(tǒng)的數(shù)據(jù)庫:Oracle、SQL-Server、DB2、Informix、Sybase、MySQL 等數(shù)據(jù)庫的審計(jì),可審計(jì)的數(shù)據(jù)庫數(shù)量不限,且支持多種不同的數(shù)據(jù)庫同時(shí)審計(jì);支持 B/S、C/S 應(yīng)用系統(tǒng)三層架構(gòu) http 應(yīng)用審計(jì),可提取包括應(yīng)用系統(tǒng)的人員工號(賬號)在內(nèi)的“六元組”身份信息,精確定位到人,并可獲取 XML 返回結(jié)果。 |
臺(tái) |
1 |
72900 |
72900 |
按合同約定執(zhí)行 |
|
4 |
殺毒軟件 |
深信服 EDR-1000-B600 |
標(biāo)準(zhǔn) 1U 機(jī)架式設(shè)備,接口配置≥6 個(gè)千兆電接口,硬盤容量≥1T,最大支持管控?cái)?shù)≥2500點(diǎn),具備全網(wǎng)終端安全可視,終端資產(chǎn)管理,統(tǒng)一策略下發(fā),微隔離流量可控,終端間訪問關(guān)系可視,全網(wǎng)終端威脅檢測,終端漏洞補(bǔ)丁管理,終端基線檢測管理,全網(wǎng)威脅定位,日志報(bào)表分析,提供 windows 電腦終端殺毒授權(quán) 200 個(gè),服務(wù)器終端殺毒 50 個(gè),提供 3 年升級服務(wù)。 支持收集并展示單個(gè)終端的基本信息,包括:主機(jī)名、在線/離線狀態(tài)、IPv4 地址、MAC地址、操作系統(tǒng)、終端 agent 版本、病毒庫版本、最近登錄時(shí)間、最近登錄的用戶名;終端信息變更能自動(dòng)更新。 支持安全策略一體化配置,通過單一策略即可實(shí)現(xiàn)不同安全功能的配置,包括:終端病毒查殺的文件掃描配置、文件實(shí)時(shí)監(jiān)控的參數(shù)配置、WebShell 檢測和威脅處置方式、暴力破解的威脅處置方式和 Windows 白名單信任目錄。 提供勒索病毒整體防護(hù)體系入口,直觀展示最近七天勒索病毒防護(hù)效果,包括已處置的勒索病毒數(shù)量、已阻止的勒索病毒行為次數(shù)、已阻止的未知進(jìn)程操作次數(shù)、已阻止的暴力破解攻擊次數(shù) 。 |
套 |
1 |
67000 |
67000 |
按合同約定執(zhí)行 |
|
合計(jì) |
大寫:貳拾柒萬玖仟玖佰元整 |
小寫:279900.00元 |