哈藥集團(tuán)股份有限公司擬對哈藥集團(tuán)防火墻及上網(wǎng)行為管理采購進(jìn)行公開招議標(biāo),歡迎符合招議標(biāo)條件的投標(biāo)方前來投標(biāo),具體事宜安排如下:
一、采購方案名稱:哈藥集團(tuán)防火墻及上網(wǎng)行為管理采購
二、招標(biāo)內(nèi)容:
2025年,哈藥集團(tuán)信息技術(shù)部根據(jù)公安機(jī)關(guān)網(wǎng)絡(luò)安全對運(yùn)行與互聯(lián)網(wǎng)環(huán)境的系統(tǒng)安全要求,全面開展哈藥集團(tuán)股份公司統(tǒng)建系統(tǒng)的等級(jí)保護(hù)測評(píng)工作。將哈藥集團(tuán)官網(wǎng)、業(yè)財(cái)一體系統(tǒng)(SAP、SRM等系統(tǒng))和協(xié)同辦公系統(tǒng)(OA和EHR)通過招標(biāo)方式,聘請三方測評(píng)公司取得了等保備案證明,初步符合公安機(jī)關(guān)的網(wǎng)絡(luò)安全防護(hù)要求。在測評(píng)過程中存在需要采購安全設(shè)備加強(qiáng)防護(hù)的整改內(nèi)容,涉及在集團(tuán)和企業(yè)的專線交換之間增加防火墻進(jìn)行隔離,上網(wǎng)行為管理設(shè)備需滿足雙路備份管理。
商務(wù)、技術(shù)要求
采購數(shù)量及采購內(nèi)容
|
標(biāo)段號(hào) |
設(shè)備名稱 |
型號(hào) |
單位 |
數(shù)量 |
備注 |
|
標(biāo)段一 |
下一代防火墻(標(biāo)準(zhǔn)一) |
- |
臺(tái) |
2 |
包括設(shè)備硬件、內(nèi)置軟件授權(quán)(含所有必需的功能模塊)、標(biāo)準(zhǔn)配件、SFP口所需配套光/電模塊、配套線纜、五年原廠質(zhì)保及技術(shù)支持服務(wù)。 |
|
標(biāo)段二 |
上網(wǎng)行為管理(標(biāo)準(zhǔn)二) |
- |
臺(tái) |
1 |
包括設(shè)備硬件、內(nèi)置軟件授權(quán)(含所有必需的功能模塊)、標(biāo)準(zhǔn)配件、SFP口所需配套光/電模塊、配套線纜、五年原廠質(zhì)保及技術(shù)支持服務(wù)。 |
用戶系統(tǒng)要求
可接受標(biāo)準(zhǔn)要求:產(chǎn)品標(biāo)準(zhǔn):GB 42250-2022《信息安全技術(shù)網(wǎng)絡(luò)安全專用產(chǎn)品安全技術(shù)要求》。
技術(shù)要求
標(biāo)準(zhǔn)一(防火墻):
|
序號(hào) |
需求 |
期望/必須 |
是否符合 |
|
URS01 |
標(biāo)準(zhǔn)機(jī)架式設(shè)備≤2U,≥4個(gè)萬兆光口,≥1個(gè)MGT電口;雙冗余電源??勺鲭p機(jī)主備,做主備接口不包含在上述接口數(shù)量內(nèi);提供SFP口配套光/電模塊,配齊;提供配套線纜。 |
必須 |
□是/□否 |
|
URS02 |
雙機(jī)主備模式故障自動(dòng)切換時(shí)間<1秒。 |
必須 |
□是/□否 |
|
URS03 |
吞吐率≥20Gbps,最大并發(fā)連接數(shù)≥350萬,每秒新建連接數(shù)≥13萬。 |
必須 |
□是/□否 |
|
URS04 |
支持靜態(tài)路由、RIP、OSPF、BGP等路由協(xié)議,具備BFD或鏈路檢測功能,支持與路由協(xié)議聯(lián)動(dòng),實(shí)現(xiàn)路由的快速收斂,提升網(wǎng)絡(luò)可用性。 |
必須 |
□是/□否 |
|
URS05 |
提供對應(yīng)用程序的識(shí)別和控制能力,應(yīng)用程序特征庫≥5000種,特征庫支持離線更新或網(wǎng)絡(luò)實(shí)時(shí)更新。 |
必須 |
□是/□否 |
|
URS06 |
提供IP黑名單的批量導(dǎo)入功能,或其它輔助便捷的導(dǎo)入功能導(dǎo)入功能。 |
必須 |
□是/□否 |
|
URS07 |
支持僅使用源地址、目的地址、協(xié)議、目的端口、源安全域、目的安全域作為流量的過濾條件,允許或拒絕的處置動(dòng)作設(shè)置精簡化策略。 |
必須 |
□是/□否 |
|
URS08 |
支持報(bào)文示蹤功能,能展示報(bào)文在設(shè)備內(nèi)部轉(zhuǎn)發(fā)過程中經(jīng)過的業(yè)務(wù)流程、被丟棄的原因等(提供功能截圖并加蓋廠商公章或投標(biāo)專用章) |
必須 |
□是/□否 |
|
URS09 |
web界面能顯示雙機(jī)冗余部署下的設(shè)備角色,避免誤操作,提供滿足以上需求的功能截圖。 |
必須 |
□是/□否 |
|
URS10 |
提供基于標(biāo)準(zhǔn)SYSLOG文本的日志格式或二進(jìn)制日志格式,以實(shí)現(xiàn)日志高效地發(fā)送到現(xiàn)網(wǎng)的日志審計(jì)系統(tǒng)中,從而顯著提升日志的傳輸和處理速度。 |
必須 |
□是/□否 |
|
URS11 |
提供導(dǎo)出系統(tǒng)調(diào)試信息功能,便于設(shè)備制造商工程師快速了解設(shè)備運(yùn)行信息,完成異常與故障分析排查。 |
必須 |
□是/□否 |
|
URS12 |
提供與現(xiàn)有態(tài)勢感知設(shè)備的聯(lián)動(dòng)能力(包括執(zhí)行策略和IP黑名單封禁)。如需進(jìn)行特定開發(fā),須配合二次開發(fā)支持。 |
期望 |
□是/□否 |
|
URS13 |
支持SSL、IPSec、L2TP VPN,SSL VPN客戶端數(shù)量不低于300用戶同時(shí)在線。 |
必須 |
□是/□否 |
|
URS14 |
投標(biāo)方需現(xiàn)場勘查,詳細(xì)了解網(wǎng)絡(luò)環(huán)境及線路狀況,以及現(xiàn)有防火墻(代用)的部署狀況,以滿足甲方實(shí)際需求。制定實(shí)施方案,并招標(biāo)現(xiàn)場進(jìn)行方案講解。 |
必須 |
□是/□否 |
標(biāo)準(zhǔn)二(上網(wǎng)行為管理設(shè)備):
|
序號(hào) |
需求 |
期望/必須 |
是否符合 |
|
URS15 |
設(shè)備為標(biāo)準(zhǔn)機(jī)架式,高度≤2U;配置≥4個(gè)千兆電口、≥4個(gè)千兆光口、≥4個(gè)萬兆光口、≥1個(gè)獨(dú)立管理(MGT)電口;支持雙冗余電源;雙機(jī)熱備接口不計(jì)入上述端口數(shù)量;提供SFP口配套光/電模塊,配齊;提供配套線纜。 |
必須 |
□是/□否 |
|
URS16 |
支持主從或雙活的雙機(jī)熱備,故障切換時(shí)間<1秒;具備硬件Bypass功能,設(shè)備斷電或故障時(shí)網(wǎng)絡(luò)鏈路自動(dòng)直通,保障業(yè)務(wù)連續(xù)性。 |
必須 |
□是/□否 |
|
URS17 |
整機(jī)吞吐率≥20 Gbps,最大并發(fā)連接數(shù)≥350萬,每秒新建連接數(shù)(CPS)≥13萬。 |
必須 |
□是/□否 |
|
URS18 |
支持AD域、LDAP、RADIUS、Web Portal等多種用戶認(rèn)證方式,并可與現(xiàn)有網(wǎng)絡(luò)環(huán)境無縫集成。 |
必須 |
□是/□否 |
|
URS19 |
支持基于角色的權(quán)限分級(jí)與準(zhǔn)入控制策略,可按部門/用戶組限制對特定應(yīng)用或資源的訪問。 |
必須 |
□是/□否 |
|
URS20 |
支持分組分級(jí)管理,可按組織架構(gòu)、自定義標(biāo)簽或動(dòng)態(tài)安全組劃分范圍,可限制二級(jí)管理員操作權(quán)限。 |
必須 |
□是/□否 |
|
URS21 |
實(shí)現(xiàn)應(yīng)用級(jí)識(shí)別,精準(zhǔn)識(shí)別主流應(yīng)用;維保期內(nèi)提供應(yīng)用特征庫更新服務(wù);支持基于應(yīng)用、用戶、時(shí)間、帶寬的精細(xì)化流量控制。 |
必須 |
□是/□否 |
|
URS22 |
支持URL分類庫,具備網(wǎng)站訪問控制、黑白名單及惡意網(wǎng)站(釣魚、勒索軟件等)實(shí)時(shí)攔截能力; |
必須 |
□是/□否 |
|
URS23 |
支持異常行為智能檢測(如非法VPN、非工作時(shí)間大流量下載等),并可實(shí)時(shí)告警。 |
期望 |
□是/□否 |
|
URS24 |
支持動(dòng)態(tài)帶寬管理,可基于用戶、應(yīng)用、時(shí)間段實(shí)現(xiàn)帶寬保障、限制與借用,確保核心業(yè)務(wù)帶寬,高峰時(shí)段自動(dòng)限流非關(guān)鍵應(yīng)用。 |
必須 |
□是/□否 |
|
URS25 |
完整記錄用戶上網(wǎng)行為日志(含URL、應(yīng)用、流量、時(shí)間、源IP等),本地存儲(chǔ)≥180天,并支持通過Syslog或FTP等方式外發(fā)。 |
必須 |
□是/□否 |
|
URS26 |
支持按照時(shí)間段、組織或用戶、源目ip、應(yīng)用、訪問控制等查詢180天內(nèi)流量日志。 |
必須 |
□是/□否 |
|
URS27 |
提供報(bào)表功能,包括但不限于應(yīng)用流量排行、用戶行為分析、網(wǎng)站訪問統(tǒng)計(jì)等。 |
必須 |
□是/□否 |
|
URS28 |
支持按照用戶流量顯示實(shí)時(shí)流量狀態(tài),及用戶流量構(gòu)成。支持按照不同時(shí)長凍結(jié)用戶上網(wǎng)。 |
必須 |
□是/□否 |
|
URS29 |
支持按照應(yīng)用流量顯示實(shí)時(shí)流量狀態(tài),及每一種應(yīng)用流量排名前5-10的用戶構(gòu)成。 |
必須 |
□是/□否 |
|
URS30 |
設(shè)備自身及管理功能須滿足《GB/T 22239-2019》(等保2.0)三級(jí)中關(guān)于安全審計(jì)、訪問控制、入侵防范等相關(guān)要求。 |
必須 |
□是/□否 |
|
URS31 |
支持對CPU、內(nèi)存、硬盤、接口流量、會(huì)話數(shù)等關(guān)鍵指標(biāo)實(shí)時(shí)監(jiān)控,并在閾值超標(biāo)時(shí)通過郵件、SNMP、微信等方式主動(dòng)告警。 |
期望 |
□是/□否 |
|
URS32 |
功能模塊(如用戶數(shù)、應(yīng)用識(shí)別庫、URL庫等)支持按需授權(quán)與在線擴(kuò)容。 |
期望 |
□是/□否 |
|
URS33 |
支持管理員通過IP、端口、協(xié)議特征自定義應(yīng)用識(shí)別規(guī)則。 |
期望 |
□是/□否 |
|
URS34 |
精準(zhǔn)識(shí)別手機(jī)、平板等移動(dòng)設(shè)備的流量,并能與電腦設(shè)備的流量區(qū)分。能在準(zhǔn)入模塊中對移動(dòng)設(shè)備的流量直接放行。 |
必須 |
□是/□否 |
|
URS35 |
提供標(biāo)準(zhǔn)化、可擴(kuò)展的 API 接口(RESTful、Syslog等),支持與主流安全設(shè)備(如防火墻、IDS/IPS等)、主流殺毒軟件及終端管理系統(tǒng)實(shí)現(xiàn)策略聯(lián)動(dòng);質(zhì)保期內(nèi)須配合完成必要的二次開發(fā)或集成支持。 |
必須 |
□是/□否 |
|
URS36 |
投標(biāo)方應(yīng)對哈藥集團(tuán)現(xiàn)有網(wǎng)絡(luò)環(huán)境及相關(guān)上網(wǎng)行為管理設(shè)備進(jìn)行實(shí)地踏勘,以確定設(shè)備配置,并保證哈藥集團(tuán)日常使用情況下,設(shè)備CPU使用率不超過20%,內(nèi)存使用率不超過40%,并保證180天日志量存儲(chǔ)使用率不超過80%。 |
必須 |
□是/□否 |
技術(shù)部分答疑人及聯(lián)系電話:林葳,13945663973。
……詳細(xì)技術(shù)參數(shù)、商務(wù)要求等見招標(biāo)文件。
三、付款條件及結(jié)款方式:
1.付款條件
驗(yàn)收款:合同簽訂、驗(yàn)收完成后,投標(biāo)方開具90%增值稅專用發(fā)票,支付合同總價(jià)90%。
質(zhì)保金:使用一年后無質(zhì)量問題,付清合同總價(jià)尾款10%。
2.稅點(diǎn):13%的專用增票
3.結(jié)算方式:電匯
四、投標(biāo)人資質(zhì)要求:
1.投標(biāo)人需出具營業(yè)執(zhí)照
2.廠商/代理商投標(biāo)證明材料,投標(biāo)人須提供針對本項(xiàng)目的原廠授權(quán)函以及原廠售后服務(wù)承諾函。
3.投標(biāo)人需提供近三年的財(cái)務(wù)會(huì)計(jì)報(bào)表。
4.無執(zhí)業(yè)違法違規(guī)記錄,投標(biāo)人在近三年內(nèi)無執(zhí)業(yè)違法違規(guī)記錄,需提供相關(guān)截圖證明。
5.行業(yè)資質(zhì)證明, 投標(biāo)人需提供所投項(xiàng)目需求中的資質(zhì)證明,且證書在有效期內(nèi):
投標(biāo)人所投產(chǎn)品均需具備《網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品安全認(rèn)證證書》或《網(wǎng)絡(luò)安全專用產(chǎn)品安全檢測證書》;投標(biāo)人具備質(zhì)量管理體系認(rèn)證證書ISO9001。
6.投標(biāo)方需對哈藥集團(tuán)總部部署現(xiàn)場做實(shí)地勘查,并提供本次項(xiàng)目的方案、實(shí)施計(jì)劃及服務(wù)保障
五、日程安排:
1、報(bào)名
時(shí)間:2025年10月30日—2025年11月5日16:00截止。
方式:哈藥采購系統(tǒng)報(bào)名,供應(yīng)商報(bào)名網(wǎng)址(https://srm-new.hayao.com:90/login )。
2、開標(biāo)時(shí)間:
時(shí)間:詳見招標(biāo)文件。
地點(diǎn):哈藥集團(tuán)有限公司二樓招標(biāo)室。
3、相關(guān)費(fèi)用
1)標(biāo)書款:招標(biāo)文件每份200元(只提供電子文檔),售后不退(單獨(dú)匯入)。請于標(biāo)書款繳納截止日期前,在SRM哈藥采購系統(tǒng)上進(jìn)行標(biāo)書款繳納系統(tǒng)操作,并將付款憑證作為附件進(jìn)行提交,否則將影響您后續(xù)投標(biāo)。
2)投標(biāo)保證金:人民幣壹萬元整(10,000元)。請于投標(biāo)保證金繳納截止日期前,在SRM哈藥采購系統(tǒng)上進(jìn)行保證金繳納系統(tǒng)操作,并將付款憑證作為附件進(jìn)行提交,否則將影響您后續(xù)投標(biāo)。
戶 名:哈藥集團(tuán)股份有限公司
開戶行:興業(yè)銀行股份有限公司哈爾濱友誼支行
聯(lián)行號(hào):309261000077
賬 號(hào):562010100100119039
匯款注意事項(xiàng)
①投標(biāo)保證金從投標(biāo)方的基本賬戶以電匯形式匯到哈藥集團(tuán)股份有限公司賬戶,并保證在規(guī)定時(shí)間內(nèi)匯到。
②因我公司財(cái)務(wù)系統(tǒng)月底結(jié)賬,每月最后一天請勿匯入任何款項(xiàng)(可延遲一天匯入),否則將會(huì)影響保證金退還進(jìn)度。
③匯款時(shí)請注明招標(biāo)名稱、標(biāo)段號(hào)和用途。
④如未按要求備注及匯款,導(dǎo)致不良后果的,參標(biāo)供應(yīng)商自行承擔(dān);投標(biāo)單位自行承擔(dān)參加投標(biāo)活動(dòng)的全部費(fèi)用。不管投標(biāo)結(jié)果如何,招標(biāo)方將不對投標(biāo)單位因本次投標(biāo)事宜所引起的任何費(fèi)用負(fù)責(zé)。
六、聯(lián)系方式
聯(lián)系人:孫文婷 聯(lián)系電話:0451-51870205
電子郵箱:sunwt@hayao.com
七、以上公告全部內(nèi)容均為哈藥集團(tuán)股份有限公司自主編制確認(rèn)完成,并對其公告內(nèi)容的真實(shí)性負(fù)責(zé),如有質(zhì)疑和投訴事宜,請?jiān)诠嫫趦?nèi)向哈藥集團(tuán)股份有限公司提出。