基本信息
| 地区 |
广东 广州市 |
采购单位 |
南方医科大学南方医院 |
| 招标代理机构 |
|
项目名称 |
南方医科大学南方医院互联网接入服务定点采购 |
| 采购联系人 |
*** |
采购电话 |
*** |
南方医科大学南方医院互联网接入服务
定点议价采购公告
南方医科大学南方医院采用定点采购议价方式实施本次采购。
一、项目信息
(一)项目名称:南方医科大学南方医院互联网接入服务定点采购
(二)项目编号:DDYJ-2025-1495306
(三)预算金额:948,580.00
(四)采购需求:
| 编号 | 服务描述 | 需求描述 | 数量 | 控制单价(元) | 计 量 单 位 |
| -第1页- | 一、建设内容 1、 DMZ隔离区互联网专 线 100M目前承载 41个医疗业务,业务 量大,且当前线路采 用单链路部署,存在 单点故障风险,一旦 链路故障后,影响业 务面积较大,计划增 加 1 条 100M 专 线,2 条线路形成双 链路聚合,提供线路 出口的安全性和速 率。 2、无线互联网 带宽出口 1000M 专 线用于用户无线上网 使用,该专线出口带 宽已明显超出负荷,计划增加1条2000M 普通宽带+100M专 线服务,与原1000M 专线2条线路形成负 载均衡,有效缓解现 用无线互联网宽带的 出口压力。 3、广州 市政网络联网20M 专 线(政务外网专线)目前承载24个政务相 关业务。 4、增城分 院财务联网20M专线(组网专线)用于增 城院区访问本部财务 系统。 5、整形美容 中心100M校园网专 线用于美容中心访问 南方医科大学校园 网。二、详细建设方 案 1.1.DMZ 隔离区 互联网专线 DMZ 隔 离区互联网专线承载 了 41 个医疗业务,目前建设的专线为 1 条上下对等的 100M 专线,存在单链路故 障风险,本次建设方 - | | | |
案中,计划增加 1 条
100M 专线,与现用
的专线双链路聚合,
提高线路的安全性和
速率。 1.1.1.链路聚
合功能(1)采用两
条上下行对等的
100Mbps 专线,采
用双链路聚合、光纤
直驱接入方式,两条
线路要求不同物理路
由,通过链路聚合技
术,实现双线路的负
载均衡,互为备份,
确保互联网业务的稳
定;对宽带专线进行
链路聚合后,独占上
下行总速率
200Mbps;当其中
一条专线出故障时
候,另外一条专线也
能单独提供独占上下
行速率 200Mbps。
(2)要求在互联网
专线接入地址根据采
购人需要提供以太网
光口或者以太网电口
连接采购人设备。
(3)为采购人提供
至少8个固定的公网
IPv4 地址。 1.1.2.
网络监测运维服务
(1)提供 7*24 小
时专属人工运营团
队,实时监控、主动
发现、主动排障、主
动处理、实时查看处
理进展,并通知到采
购人运维工作人员。
(2)提供专线网络
监测平台,可通过
web/App 等界面随
时查看网络运行情
况,包括实时监测网
络流量、宽带利用
率、时延、抖动、丢
包、CPU 使用率、内
存性能、端口状态
等。(3)每月提供
网络运行分析报告、
流量报表、专线故障
报告等。(4)提供
重保期间专线运行质
量的重点监测,实现
秒级链路监测。
(5)链路中断修复
时间,除因不可抗力
导致链路中断以外,
光纤问题应在 4 小时
内修复(因市政工程
破坏可延长至 24 小
时) 1.1.3.安全大脑
服务通过部署在
DMZ 隔离区网络边
界的安全网关提供边
界安全防护能力。安
全网关部署在 DMZ
隔离区的互联网边
-第2页-
界,具备 2-7 层的安
全防护能力,并同云
端安全运营平台联
动,作为服务的基
础,提供包括下一代
防火墙、入侵检测和
防御、网络防病毒、
恶意攻击阻断和失陷
主机定位等安全防护
能力。 1.1.3.1下一
代防火墙功能安全网
关具备下一代防火墙
的功能,支持路由策
略的添加和配置,包
括 RIP、OSPF、
BGP、IS-IS 等 IPv4
路由和 RIPng、
OSPFv3、BGP4+、
IPv6 IS-IS、
IPv6RD、ACL6 等
IPv6 路由,可根据路
由策略配置(入接
口、源/目的安全区
域、源/目的 IP 地
址、用户、服务、应
用)来选择流量,指
定其转发出接口或者
下一跳 IP 地址,命
中该策略的流量,按
照指定的下一跳进行
转发,其它未命中策
略的流量按照普通路
由方式进行选路转
发。支持网络地址转
换(NAT),支持一
对一、多对一、多对
多等多种形式的
NAT,支持 DNS、
FTP、H.323、
RTSP、ILS、
PPTP、SIP、
SQLNET、MGCP、
RSH、ICMP 差错报
文、 TFTP、RTSP、
SCTP、XDMCP、
NBT、SCCP、HTTP
等多种 NAT ALG 功
能。支持精准的应用
访问控制,通过应
用、内容、时间、用
户、威胁和位置 6 个
维度的组合,全局感
知日益增多的应用层
威胁,实现应用层安
全防护;支持
6000+应用协议识
别,识别粒度细化到
具体动作,支持自定
义协议类型;
1.1.3.2入侵检测和
防御安全网关的入侵
检测和防御功能是基
于特征的威胁检测功
能(IPS),主要应
用于漏洞攻击防护、
WEB 安全防护、恶
意代码防护这几种安
全防护场景,基于特
-第3页-
征结合行为分析的检 测模型,将入侵特征 以知识库的形式进行 固化,通过将网络数 据流与知识库中的特 征进行匹配,从而发 现威胁,同时对用户 的通信行为进行分 析,通过关联分析检 测,对常见的协议进 行规范性检查,发现 异常,具体包括以下 功能:(1)深度防 护:可以检测报文应 用层的内容,以及对 网络数据流进行协议 分析和重组,并根据 检测结果对报文做出 一、建设内容 1、DMZ隔离区互联网专线 100M目 相应的处理。(2)前承载 41个医疗业务,业务量大,且当前线路采 实时防护:实时检测 用单链路部署,存在单点故障风险,一旦链路故障 流经设备的网络流 后,影响业务面积较大,计划增加 1 条 100M 专 量,并对入侵活动和 线,2 条线路形成双链路聚合,提供线路出口的安 攻击性网络流量进行 全性和速率。 2、无线互联网带宽出口 1000M 专 实时拦截阻断。线用于用户无线上网使用,该专线出口带宽已明显(3)全方位防护:超出负荷,计划增加1条2000M 普通宽带+100M 可以对多种攻击类型 专线服务,与原1000M专线2条线路形成负载均 提供防护措施,例如 衡,有效缓解现用无线互联网宽带的出口压力。蠕虫、病毒、木马、3、广州市政网络联网20M 专线(政务外网专线)僵尸网络、间谍软 目前承载24个政务相关业务。 4、增城分院财务联 件、广告软件、网20M专线(组网专线)用于增城院区访问本部财 CGI(Common 务系统。 5、整形美容中心100M校园网专线用于 Gateway
美容中心访问南方医科大学校园网。二、详细建设 Interface)攻击、方案 1.1.DMZ 隔离区互联网专线 DMZ 隔离区互 跨站脚本攻击、注入 联网专线承载了 41 个医疗业务,目前建设的专线 攻击、目录遍历、信 为 1 条上下对等的 100M 专线,存在单链路故障 息泄露、远程文件包 风险,本次建设方案中,计划增加 1 条 100M 专 含攻击、溢出攻击、线,与现用的专线双链路聚合,提高线路的安全性 代码执行、拒绝服 和速率。 1.1.1.链路聚合功能(1)采用两条上下 务、扫描工具、后门 行对等的 100Mbps 专线,采用双链路聚合、光纤 等。 1.1.3.3网络防 直驱接入方式,两条线路要求不同物理路由,通过 病毒安全网关具备对 链路聚合技术,实现双线路的负载均衡,互为备 网络流量病毒的检测 份,确保互联网业务的稳定;对宽带专线进行链路 能力,通过对网络数 聚合后,独占上下行总速率 200Mbps;当其中一 据包进行病毒检测,条专线出故障时候,另外一条专线也能单独提供独 可以直接在病毒文件 占上下行速率 200Mbps。(2)要求在互联网专 的网络数据包中提取 线接入地址根据采购人需要提供以太网光口或者以 特征,当设备进行病 太网电口连接采购人设备。(3)为采购人提供至 毒检测时,直接在流 少8个固定的公网 IPv4 地址。 1.1.2.网络监测运 经设备的少量的网络 维服务(1)提供 7*24 小时专属人工运营团队,数据包中匹配病毒特 实时监控、主动发现、主动排障、主动处理、实时 征即可发现传播中的 查看处理进展,并通知到采购人运维工作人员。病毒文件,支持多种(2)提供专线网络监测平台,可通过 web/App 类型的文件检测,包 等界面随时查看网络运行情况,包括实时监测网络 含 PE、ELF、流量、宽带利用率、时延、抖动、丢包、CPU 使用 Office、Web、 PDF 率、内存性能、端口状态等。(3)每月提供网络 等格式,天翼安全大 运行分析报告、流量报表、专线故障报告等。脑的检测引擎根据病(4)提供重保期间专线运行质量的重点监测,实 毒特征库中的特征对 现秒级链路监测。(5)链路中断修复时间,除因 网络数据包进行特征 不可抗力导致链路中断以外,光纤问题应在 4 小时 匹配,如果发现某个 内修复(因市政工程破坏可延长至 24 小时)网络数据包中的数据 1.1.3.安全大脑服务通过部署在 DMZ 隔离区网络 与病毒特征一致则说 边界的安全网关提供边界安全防护能力。安全网关 明该网络数据包对应 部署在 DMZ 隔离区的互联网边界,具备 2-7 层 的文件为病毒文件,的安全防护能力,并同云端安全运营平台联动,作 设备会根据用户的配 为服务的基础,提供包括下一代防火墙、入侵检测 置对病毒的文件数据 和防御、网络防病毒、恶意攻击阻断和失陷主机定 流进行响应处理,如 位等安全防护能力。 1.1.3.1下一代防火墙功能安 阻断或告警。对于一
-第4页-
全网关具备下一代防火墙的功能,支持路由策略的 些疑似恶意或者疑似 添加和配置,包括 RIP、OSPF、BGP、IS-IS 等 0Day 漏洞利用的文 IPv4 路由和 RIPng、OSPFv3、BGP4+、IPv6 件,会由安全专家进 IS-IS、 IPv6RD、ACL6 等 IPv6 路由,可根据路 行人工核验和人工分 由策略配置(入接口、源/目的安全区域、源/目的 析。 1.1.3.4 恶意攻 IP 地址、用户、服务、应用)来选择流量,指定其 击阻断对于首次入侵 转发出接口或者下一跳 IP 地址,命中该策略的流 所植入的恶意软件,量,按照指定的下一跳进行转发,其它未命中策略 安全网关通过识别攻 的流量按照普通路由方式进行选路转发。支持网络 击者的C&C通讯过 地址转换(NAT),支持一对一、多对一、多对多 程,阻断通讯流量,等多种形式的 NAT,支持 DNS、 FTP、H.323、使攻击者无法操控植 RTSP、ILS、PPTP、SIP、SQLNET、MGCP、入的恶意软件;对于 RSH、ICMP 差错报文、 TFTP、RTSP、SCTP、已经植入的恶意软 XDMCP、NBT、SCCP、HTTP 等多种 NAT ALG 件,已经具备一定的 功能。支持精准的应用访问控制,通过应用、内 自动化能力,即使没 容、时间、用户、威胁和位置 6 个维度的组合,有被远程操控,也会 全局感知日益增多的应用层威胁,实现应用层安全 主动在网络内收集重 防护;支持 6000+应用协议识别,识别粒度细化 要数据,并伺机通过 到具体动作,支持自定义协议类型; 1.1.3.2入侵 隐蔽隧道传送给攻击 检测和防御安全网关的入侵检测和防御功能是基于 者预先布置的服务器 特征的威胁检测功能(IPS),主要应用于漏洞攻 上,针对这种情况,击防护、WEB 安全防护、恶意代码防护这几种安 可通过安全大脑阻断 全防护场景,基于特征结合行为分析的检测模型,其隐蔽通道。防御攻 将入侵特征以知识库的形式进行固化,通过将网络 击者扩大其入侵成果 数据流与知识库中的特征进行匹配,从而发现威 的要点是是阻截 胁,同时对用户的通信行为进行分析,通过关联分 C&C 通讯和隐蔽通 析检测,对常见的协议进行规范性检查,发现异 道通讯,这样攻击者 常,具体包括以下功能:(1)深度防护:可以检 和其所植入的恶意程 测报文应用层的内容,以及对网络数据流进行协议 序的联系被切断,攻 分析和重组,并根据检测结果对报文做出相应的处 击者也就无法实施安 理。(2)实时防护:实时检测流经设备的网络流 装工具、横向移动、量,并对入侵活动和攻击性网络流量进行实时拦截 数据回传等多个关键 阻断。(3)全方位防护:可以对多种攻击类型提 的任务。 1.1.3.5 供防护措施,例如蠕虫、病毒、木马、僵尸网络、SSL VPN SSL VPN 间谍软件、广告软件、CGI(Common Gateway 是通过 SSL 协议实现 Interface)攻击、跨站脚本攻击、注入攻击、目 远程安全接入的 VPN 录遍历、信息泄露、远程文件包含攻击、溢出攻 技术,员工出差需要 击、代码执行、拒绝服务、扫描工具、后门等。在外地远程办公,并 1.1.3.3网络防病毒安全网关具备对网络流量病毒 期望能够通过
的检测能力,通过对网络数据包进行病毒检测,可 Internet 随时随地的 以直接在病毒文件的网络数据包中提取特征,当设 远程访问企业内部资 备进行病毒检测时,直接在流经设备的少量的网络 源,可通过 SSL 数据包中匹配病毒特征即可发现传播中的病毒文 VPN 技术实现远程的 件,支持多种类型的文件检测,包含 PE、ELF、接入连接。同时,企 Office、Web、 PDF 等格式,天翼安全大脑的检 业为了保证内网资源 测引擎根据病毒特征库中的特征对网络数据包进行 的安全性,希望能对 特征匹配,如果发现某个网络数据包中的数据与病 移动办公用户进行多 毒特征一致则说明该网络数据包对应的文件为病毒 种形式的身份认证,文件,设备会根据用户的配置对病毒的文件数据流 并对移动办公用户可 进行响应处理,如阻断或告警。对于一些疑似恶意 访问内网资源的权限 或者疑似 0Day 漏洞利用的文件,会由安全专家进 做精细化控制,SSL 行人工核验和人工分析。 1.1.3.4 恶意攻击阻断 VPN 作为新型的轻 对于首次入侵所植入的恶意软件,安全网关通过识 量级远程接入方案,别攻击者的C&C通讯过程,阻断通讯流量,使攻击 可以有效地解决上述 者无法操控植入的恶意软件;对于已经植入的恶意 问题,保证移动办公 软件,已经具备一定的自动化能力,即使没有被远 用户能够在企业外部 程操控,也会主动在网络内收集重要数据,并伺机 安全、高效的访问企 通过隐蔽隧道传送给攻击者预先布置的服务器上,业内部的网络资源。针对这种情况,可通过安全大脑阻断其隐蔽通道。1.1.3.6 安全边界运 防御攻击者扩大其入侵成果的要点是是阻截 C&C 营 1.1.3.6.1 威胁事 通讯和隐蔽通道通讯,这样攻击者和其所植入的恶 件分析安全网关运营 意程序的联系被切断,攻击者也就无法实施安装工 管理平台通过对威胁 具、横向移动、数据回传等多个关键的任务。数据的收集处理和分 1.1.3.5 SSL VPN SSL VPN 是通过 SSL 协议实现 析,可自动识别安全 远程安全接入的 VPN 技术,员工出差需要在外地远 事件关联的内外网 程办公,并期望能够通过 Internet 随时随地的远 IP,通过对 IP 执行指 程访问企业内部资源,可通过 SSL VPN 技术实现 定时间的一键式阻断 远程的接入连接。同时,企业为了保证内网资源的 可迅速完成威胁事件
-第5页-
安全性,希望能对移动办公用户进行多种形式的身 扩散,支持通过研判 份认证,并对移动办公用户可访问内网资源的权限 和推送将安全事件相 做精细化控制,SSL VPN 作为新型的轻量级远程接 关信息,及时发送与 入方案,可以有效地解决上述问题,保证移动办公 通知给安全运维管理 用户能够在企业外部安全、高效的访问企业内部的 人员。基于对攻击威 网络资源。 1.1.3.6 安全边界运营 1.1.3.6.1 威胁 胁分析,通过特征库 事件分析安全网关运营管理平台通过对威胁数据的 进行高速、智能的模 收集处理和分析,可自动识别安全事件关联的内外 式匹配,能够精确识 网 IP,通过对 IP 执行指定时间的一键式阻断可迅 别各种已知攻击的特 速完成威胁事件扩散,支持通过研判和推送将安全 征,包括病毒、僵 事件相关信息,及时发送与通知给安全运维管理人 尸、木马、蠕虫、漏 员。基于对攻击威胁分析,通过特征库进行高速、洞、后门、网页仿 智能的模式匹配,能够精确识别各种已知攻击的特 冒、移动互联网恶意 征,包括病毒、僵尸、木马、蠕虫、漏洞、后门、代码等,并通过从云 网页仿冒、移动互联网恶意代码等,并通过从云端 端不断升级攻击特 不断升级攻击特征,保证第一时间监测到重要攻击 征,保证第一时间监 行为。安全网关运营管理平台为用户提供安全事件 测到重要攻击行为。
1 列表,支持对安全事件列表、检索、列定制,支持 安全网关运营管理平 1 948,580 项 台为用户提供安全事 安全事件检索导出、状态批量处理;支持显示和导
出安全事件的详细信息;为了溯源分析,支持显示
件列表,支持对安全 单一安全事件的详细分析结果,包括显示事件基本 事件列表、检索、列
信息,数据来源、风险危害、处置建议、威胁详 定制,支持安全事件
检索导出、状态批量 情。支持展示该安全事件按照天、周、月的时间发
生的趋势;支持展示该安全事件最近一次反生事
处理;支持显示和导 件、事件严重级别、事件名称、事件描述、源 出安全事件的详细信
IP、目的 IP、攻击阶段、情报 IOC、事件来源、息;为了溯源分析,
支持显示单一安全事 关注点、处置状态;支持根据对应安全事件的处置
方式,提供具体排查工具,具体升级补丁,防护策
件的详细分析结果,略等内容。 1.1.3.6.2 安全服务报告安全网关可与 包括显示事件基本信
云端安全运营管理平台实现联动,安全网关会将检 息,数据来源、风险
危害、处置建议、威 测到的安全事件以及取证信息上传至云端安全运营
管理平台,云端安全运营专家借助智能大数据分析
胁详情。支持展示该 技术并结合自身攻防经验为用户进行安全事件的分 安全事件按照天、
析与响应,在用户授权情况下,安全运营专家将通 周、月的时间发生的
趋势;支持展示该安 过黑白名单策略为用户阻拦高危攻击源的持续攻击
行为,用户侧大幅减少本地运维的投入,直接通过
全事件最近一次反生 云端安全运营管理平台提供的紧急告警短信、邮件 事件、事件严重级
周报/月报等内容轻松了解网络安全防护状态,直 别、事件名称、事件
描述、源 IP、目的 达网络安全防护效果。当遇到本地运维难以处置的
安全事件时,用户还可以求助云端服务专家来提供
IP、攻击阶段、情报 应急指导或处置服务,第一时间响应、闭环紧急安 IOC、事件来源、关
全事件。 1.1.3.6.3 安全网关维护安全网关运营管 注点、处置状态;支
持根据对应安全事件 理平台支持对各类安全网关进行统一管控,系统可
通过 SSH、Telnet 方式登录设备自动采集配置、
的处置方式,提供具 策略信息、路由信息等,针对各组织接入的防火墙 体排查工具,具体升
支持记录查看 IP、MAC、在线状态、上下线时 级补丁,防护策略等
内容。 1.1.3.6.2 安 间、设备类型、在线时间长、设备版本、安全特征
库等基本信息记录查询。支持图表化展示设备状
全服务报告安全网关 态,包括 CPU 使用率、内存使用率、新建会话速 可与云端安全运营管
率、并发会话数、出入方向的流量速率统计。针 理平台实现联动,安
全网关会将检测到的 对防火墙统一安全运维管理需求,可自定义创建巡
检规则与任务,巡检规则主要设定组织接入安全网
安全事件以及取证信 关 CPU 利用率、内存利用率、磁盘利用率、设备 息上传至云端安全运
流量、安全策略数在组织安全管理人员设定的合理 营管理平台,云端安
全运营专家借助智能 阈值范围内,以及验证设备配置内容一致性、日志
主机状态、告警状态、启动版本一致性、设备日期
大数据分析技术并结 时间、设备版本、特征库、安全策略合规性等信 合自身攻防经验为用
息。 1.1.3.6.4 安全态势感知基于采集到的告警事 户进行安全事件的分
析与响应,在用户授 件,安全网关可提供实时、动态的安全态势大屏,
提供分权分域的安全运营管理,包括攻击手法、外
权情况下,安全运营 部攻击源、威胁事件、失陷主机监测、攻击地址分 专家将通过黑白名单
布以及攻击事件的统计情况。 1.1.4.网站加速与安 策略为用户阻拦高危
攻击源的持续攻击行 全防护服务(1)具备动静态数据加速,智能路由
优化等加速特性,同时融合DDoS、WAF 等安全
为,用户侧大幅减少 防护能力,可高效支撑采购人对时延敏感、安全性 本地运维的投入,直
要求高的相关业务。提供加速、WAF、 DDoS 防 接通过云端安全运营
管理平台提供的紧急 护、bot 管理、API 安全一体化服务,支持在同一
个界面展示四层/七层 DDoS 防护、WAF 防护、告警短信、邮件周报/
-第6页-
Bot 管理、API 安全、威胁情报等防护态势,支持 月报等内容轻松了解
在一条安全策略中基于域名粒度对所有的防护配置 网络安全防护状态,
进行统一的操作。(2)支持 1 个主域名和该域名 直达网络安全防护效
下子域名的安全和加速。(3)提供每月 果。当遇到本地运维
200Mbps 的网站加速和安全防护带宽。(4)支 难以处置的安全事件
持动静态加速服务,提供每月 5000 万次的动态请 时,用户还可以求助
求数。通过动静分离、多级缓存、智能路由、协议 云端服务专家来提供
优化、链路优化等实现静态内容的就近交付及动态 应急指导或处置服
内容的快速回源。(5)提供加速与防护的服务节 务,第一时间响应、
点需分布在全国各区域和主要运营商的骨干和边缘 闭环紧急安全事件。
节点,数量不少于 1000 个。(6)支持 IPV6,支 1.1.3.6.3 安全网关
持 IPV6/IPV4 翻译,支持现有 ipv4 网站或者 维护安全网关运营管
ipv4 数据中心无需改造接入后即可被 ipv6 用户 理平台支持对各类安
访问,支持平滑过渡到 ipv6 网络。可提供云端 全网关进行统一管
ipv6 改造方案无需改动源站内容。支持 IPV6 外 控,系统可通过
链改造,解决 IPV6 天窗问题。(7)提供近源式 SSH、Telnet 方式登
清洗、分布式清洗能力,DDOS 防护峰值:录设备自动采集配
40Gbp/月,防护次数:2 次/月。提供百 G 抗 置、策略信息、路由
DDoS 节点大区粒度覆盖,兼具全国调度防护能力 信息等,针对各组织
和 CDN 加速能力,可根据攻击情况进行智能调 接入的防火墙支持记
度。承接总带宽超过至少 10T。(8)提供暴力破 录查看 IP、MAC、在
解防护、撞库防护、批量注册防护等账户安全体系 线状态、上下线时
高级防护. (9)提供防敏感数据泄漏能力,包括电 间、设备类型、在线
话号码、身份证、银行卡等重要隐私数据。时间长、设备版本、
(10)提供漏洞扫描、防 web 挖矿、安全事件监 安全特征库等基本信
测、可用性监测等网站风险监测服务。(11)提 息记录查询。支持图
供日志服务,详细记录访问控制/限流、web 攻 表化展示设备状态,
击、API 攻击、Bot 攻击产生的时间、攻击源 IP、包括 CPU 使用率、
攻击类型及攻击详情等信息,攻击日志支持查询最 内存使用率、新建会
近 180 天日志。按月提供安全服务报告。话速率、并发会话
(12)提供实时一站式托管网站安全监测服务,一 数、出入方向的流量
旦发现安全风险,系统将产生邮件、短信告警推送 速率统计。针对防火
至采购人。 1.1.6.A 端-Z 端信息 A 端为南方医院 墙统一安全运维管理
信息中心 3 楼机房,Z 端为运营商。 1.2.无线互 需求,可自定义创建
联网带宽出口专线无线互联网带宽出口专线承载无 巡检规则与任务,巡
线上网,日均使用人数近 7000 人,流量几乎满 检规则主要设定组织
载。现用 1000M 专线带宽不变,计划新增 1 条 接入安全网关 CPU
2000M 普通宽带+100M 专线与现用专线形成负 利用率、内存利用
载均衡,提高无线互联网出口总宽带,同步有效提 率、磁盘利用率、设
高用户使用带宽量。 1.2.1.链路指标要求(1)线 备流量、安全策略数
路下行带宽 1000Mbps,上行带宽 100Mbps,速 在组织安全管理人员
率恒定。(2)要求在互联网专线接入地址根据采 设定的合理阈值范围
购人需要提供以太网光口或者以太网电口连接采购 内,以及验证设备配
人设备。(3)为采购人提供 1 个固定的公网 置内容一致性、日志
IPv4 地址。 1.2.2.新增无线互联网出口指标要求 主机状态、告警状
(1)提供 1 条 2000Mbps 普通宽带(下行带宽 态、启动版本一致
2000Mbps,上行带宽 100Mbps),提供无线互 性、设备日期时间、
联网出口服务。(2)提供 1 条 100Mbps 专线 设备版本、特征库、
(下行带宽 100Mbps,上行带宽 20Mbps,带 1 安全策略合规性等信
个固定 IP 地址),提供无线互联网出口服务。息。 1.1.3.6.4 安全
(3)提供无线运维及调试。 1.2.4.A 端-Z 端信息 态势感知基于采集到
A 端为南方医院门诊 8 楼机房,Z 端为运营商。的告警事件,安全网
1.3.市政网络联网专线市政网络联网专线承载了 关可提供实时、动态
24 个医疗业务,在医院的专线建设中,有着极具 的安全态势大屏,提
重要的建设意义。 1.3.1.线路指标要求提供 1 条 供分权分域的安全运
20Mbps 专线,下行带宽 20Mbps,上行带宽 营管理,包括攻击手
20Mbps。 1.3.2.网络监测运维服务(1)提供 法、外部攻击源、威
7*24 小时专属人工运营团队,实时监控、主动发 胁事件、失陷主机监
现、主动排障、主动处理、实时查看处理进展,并 测、攻击地址分布以
通知到采购人运维工作人员。(2)提供专线网络 及攻击事件的统计情
监测平台,可通过 web/App 等界面随时查看网络 况。 1.1.4.网站加速
运行情况,包括实时监测网络流量、宽带利用率、与安全防护服务
时延、抖动、丢包、CPU 使用率、内存性能、端口(1)具备动静态数
状态等。(3)每月提供网络运行分析报告、流量 据加速,智能路由优
报表、专线故障报告等。(4)提供重保期间专线 化等加速特性,同时
运行质量的重点监测,实现秒级链路监测。(5)融合DDoS、WAF 等
链路中断修复时间,除因不可抗力导致链路中断以 安全防护能力,可高
外,光纤问题应在 4 小时内修复(因市政工程破 效支撑采购人对时延
-第7页-
坏可延长至 24 小时) 1.3.4.A 端-Z 端信息 A 端 敏感、安全性要求高 为南方医院门诊 8 楼机房,Z 端为广州市天河区龙 的相关业务。提供加 口西路穗园西街 2 号(广州市数字政府运营中 速、WAF、 DDoS 心)E 栋 3 楼机房。 1.4.增城分院财务联网增城 防护、bot 管理、分院财务联网专线用于与本部财务系统交互数据。API 安全一体化服 1.4.1.线路指标要求提供 1 条 20Mbps 专线,下 务,支持在同一个界 行带宽 20Mbps,上行带宽 20Mbps。 1.4.3.A 面展示四层/七层 端-Z 端信息 A 端为南方医院门诊 8 楼机房,Z 端 DDoS 防护、WAF 为广州市增城区永宁街创新大道 28 号。 1.5.整形 防护、Bot 管理、美容中心专线(校园网专线)整形美容中心专线 API 安全、威胁情报(校园网专线),连接医学美容中心到本部门诊 8 等防护态势,支持在 楼网络机房,用于使用校园网。 1.5.1.线路指标 一条安全策略中基于 要求提供 1 条 100Mbps 专线,下行带宽 域名粒度对所有的防 100Mbps,上行带宽 100Mbps。 1.5.3.A 端-Z 护配置进行统一的操 端信息 A 端为南方医院门诊 8 楼机房,Z 端为广 作。(2)支持 1 个 州市白云区沙太南路 181、183、185号 VLAB 翌 主域名和该域名下子 方 181 创意园4 楼机房。域名的安全和加速。
(3)提供每月
200Mbps 的网站加
速和安全防护带宽。
(4)支持动静态加
速服务,提供每月
5000 万次的动态请
求数。通过动静分
离、多级缓存、智能
路由、协议优化、链
路优化等实现静态内
容的就近交付及动态
内容的快速回源。
(5)提供加速与防
护的服务节点需分布
在全国各区域和主要
运营商的骨干和边缘
节点,数量不少于
1000 个。(6)支
持 IPV6,支持
IPV6/IPV4 翻译,支
持现有 ipv4 网站或
者 ipv4 数据中心无
需改造接入后即可被
ipv6 用户访问,支持
平滑过渡到 ipv6 网
络。可提供云端 ipv6
改造方案无需改动源
站内容。支持 IPV6
外链改造,解决
IPV6 天窗问题。
(7)提供近源式清
洗、分布式清洗能
力,DDOS 防护峰
值:40Gbp/月,防
护次数:2 次/月。提
供百 G 抗 DDoS 节
点大区粒度覆盖,兼
具全国调度防护能力
和 CDN 加速能力,
可根据攻击情况进行
智能调度。承接总带
宽超过至少 10T。
(8)提供暴力破解
防护、撞库防护、批
量注册防护等账户安
全体系高级防护.
(9)提供防敏感数
据泄漏能力,包括电
话号码、身份证、银
行卡等重要隐私数
据。(10)提供漏
-第8页-
洞扫描、防 web 挖
矿、安全事件监测、
可用性监测等网站风
险监测服务。
(11)提供日志服
务,详细记录访问控
制/限流、web 攻
击、API 攻击、Bot
攻击产生的时间、攻
击源 IP、攻击类型及
攻击详情等信息,攻
击日志支持查询最近
180 天日志。按月
提供安全服务报告。
(12)提供实时一站
式托管网站安全监测
服务,一旦发现安全
风险,系统将产生邮
件、短信告警推送至
采购人。 1.1.6.A
端-Z 端信息 A 端为
南方医院信息中心 3
楼机房,Z 端为运营
商。 1.2.无线互联网
带宽出口专线无线互
联网带宽出口专线承
载无线上网,日均使
用人数近 7000 人,
流量几乎满载。现用
1000M 专线带宽不
变,计划新增 1 条
2000M 普通宽带
+100M 专线与现用
专线形成负载均衡,
提高无线互联网出口
总宽带,同步有效提
高用户使用带宽量。
1.2.1.链路指标要求
(1)线路下行带宽
1000Mbps,上行带
宽 100Mbps,速率
恒定。(2)要求在
互联网专线接入地址
根据采购人需要提供
以太网光口或者以太
网电口连接采购人设
备。(3)为采购人
提供 1 个固定的公网
IPv4 地址。 1.2.2.
新增无线互联网出口
指标要求(1)提供
1 条 2000Mbps 普
通宽带(下行带宽
2000Mbps,上行带
宽 100Mbps),提
供无线互联网出口服
务。(2)提供 1 条
100Mbps 专线(下
行带宽 100Mbps,
上行带宽 20Mbps,
带 1 个固定 IP 地
址),提供无线互联
网出口服务。(3)
提供无线运维及调
试。 1.2.4.A 端-Z
端信息 A 端为南方医
院门诊 8 楼机房,Z
端为运营商。 1.3.市
-第9页-
政网络联网专线市政
网络联网专线承载了
24 个医疗业务,在
医院的专线建设中,
有着极具重要的建设
意义。 1.3.1.线路指
标要求提供 1 条
20Mbps 专线,下行
带宽 20Mbps,上行
带宽 20Mbps。
1.3.2.网络监测运维
服务(1)提供
7*24 小时专属人工
运营团队,实时监
控、主动发现、主动
排障、主动处理、实
时查看处理进展,并
通知到采购人运维工
作人员。(2)提供
专线网络监测平台,
可通过 web/App 等
界面随时查看网络运
行情况,包括实时监
测网络流量、宽带利
用率、时延、抖动、
丢包、CPU 使用率、
内存性能、端口状态
等。(3)每月提供
网络运行分析报告、
流量报表、专线故障
报告等。(4)提供
重保期间专线运行质
量的重点监测,实现
秒级链路监测。
(5)链路中断修复
时间,除因不可抗力
导致链路中断以外,
光纤问题应在 4 小时
内修复(因市政工程
破坏可延长至 24 小
时) 1.3.4.A 端-Z
端信息 A 端为南方医
院门诊 8 楼机房,Z
端为广州市天河区龙
口西路穗园西街 2 号
(广州市数字政府运
营中心)E 栋 3 楼机
房。 1.4.增城分院财
务联网增城分院财务
联网专线用于与本部
财务系统交互数据。
1.4.1.线路指标要求
提供 1 条 20Mbps
专线,下行带宽
20Mbps,上行带宽
20Mbps。 1.4.3.A
端-Z 端信息 A 端为
南方医院门诊 8 楼机
房,Z 端为广州市增
城区永宁街创新大道
28 号。 1.5.整形美
容中心专线(校园网
专线)整形美容中心
专线(校园网专
线),连接医学美容
中心到本部门诊 8 楼
网络机房,用于使用
校园网。 1.5.1.线路
-第10页-
| | 指标要求提供 1 条 100Mbps 专线,下 行带宽 100Mbps,上行带宽 100Mbps。 1.5.3.A 端-Z 端信息 A 端为 南方医院门诊 8 楼机 房,Z 端为广州市白 云区沙太南路 181、183、185号 VLAB 翌方 181 创意园4 楼机房。 | | | |
(五)议价发起时间:2025年04月29日
(六)本项目采用的是按项目的报价方式。
二、需求信息
合同份数:5
争议处理方式:向采购单位所在地或所在地上级的人民法院提交诉讼解决
发票类型:增值税普通发票
三、供应商报价须知
(一)供应商应具备《中华人民共和国政府采购法》第二十二条规定的条件,并对如下条件的真实性负责:1)具有独立承担民
事责任的能力;2)具有良好的商业信誉和健全的财务会计制度;3)具有履行合同所必需的设备和专业技术能力;4)有依法缴纳税
收和社会保障资金的良好记录;5)参加政府采购活动前三年内,在经营活动中没有重大违法记录;6)法律、行政法规规定的其他条
件。
(二)被邀请的供应商应根据议价信息的要求,在满足采购需求的前提下,于规定时间内对项目做出报价。
(三)供应商应在报价时,可通过系统提供采购需求中所要求的全部资料与数据的,应当通过系统提交。供应商不得在所上传的
附件中填写项目报价信息,如系统报价与附件材料不一致,则附件报价无效,以系统报价为准。
(四)供应商应认真核对报价信息,确保符合采购需求,并对其真实性负责。若与实际不符,一经查实,将视为弄虚作假,当次
报价无效,并按政府采购相关规定给予处理。
四、定点议价规则
(一)报价规则。
(1)供应商的报价应是总价。
(2)供应商的报价不得高于最高限价。
(二)成交规则、终止规则。
(1)成交规则:采购人接受供应商报价的,议价成交。
(2)终止规则:在定点议价公告期间,采购人因故取消采购任务;或者采购人不接受供应商报价的,议价终止。
五、项目联系方式
联系方式:
*** ***
采购单位:南方医科大学南方医院
2025年04月29日
-第11页-
-第12页-