根据医院业务发展需要,我院拟对网络安全维保服务项目进行询价。欢迎具备相应资质的公司参与,现将有关事项公告如下:
一、公示及报名时间2026年8月22日-2026年8月27日,2026年8月27日14:30截止报名
二、询价时间:2026年8月27日14:40
三、报名方式:现场报名提交资料
四、询价地点:宜春学院第二附属医院会议室(门诊四楼)
五、咨询及报名电话:0795-3562818(王女士),0795-3562872(纪检监察科)
六、资质要求
1、投标人须在中华人民共和国境内注册,具有独立承担民事责任能力的法人或其他组织,提供有效的营业执照(或事业单位法人证书等)复印件并加盖公章。
2、具有良好的商业信誉和健全的财务会计制度,提供 2023 年度、2024 年度、2025年度经会计师事务所审计的财务报告(至少包含资产负债表、利润表)。
3、提供不低于3位公司员工依法缴纳税收和社会保障资金的良好记录,提供近6个月以来任意 1 个月的依法缴纳税收和社会保障资金的证明材料(依法免税或不需要缴纳社会保障资金的投标人,应提供相应文件证明)。
4、具有履行合同所必需的设备和专业技术能力,提供书面承诺函(格式自拟)。
5、参加本次政府采购活动前三年内(2023 年8月至投标截止日),在经营活动中没有重大违法记录,提供书面声明函。
6、提供不低于一份(2023 年至今)同类项目业绩合同。须提供合同关键页(含甲乙双方、标的、金额、签字盖章)。
七、关于网络安全运营服务相关要求及参数
| 项目名称 | 服务内容要求 | 数量 | 计量单位 |
1 | 运营服务 | 一、智能威胁监测平台 1、网络威胁检测及响应,网络安全状态展示,包括:攻击态势、主机入侵威胁态势等提供持续安全策略优化、AI边缘智能计算、协同防御情报能力,过滤海量安全日志告警噪音。旁路部署模式提供资产管理、威胁检测、脆弱性检查、蜜罐、旁路阻断能力。安全运营中心云端运营年服务授权,提供SaaS化托管威胁检测与响应服务,快速分析研判真实安全事件,保障安全事件的准确性,高效率为用户持续提供预测-防御-检测-响应的全生命周期网络安全服务。安全云运营服务交付物包括周/月度安全运营服务报告、工单、安全事件预警和处置建议(微信、邮件通知、APP)等。 2、服务工具可提供全局IP阻断,支持基于源/目IP对监测到的攻击行为进行阻断或封禁,及时对发现的风险进行抑制,降低安全事件带来的损失。 3、服务工具可提供DNS防御,支持基于异常DNS发现模型发现C&C通信,并支持基于DNS阻断已失陷资产与攻击者之间的恶意网络通信,避免机器进一步的数据失窃、系统被破坏,或者被勒索加密等安全事故。 4、支持基于多源威胁情报,攻击者画像等,对网络环境中存在的各类入侵攻击和对外攻击进行发现,并可进行拦截和阻断。 5、安全设备支持将发现的可疑攻击行为形成原始安全日志上传安全运营平台,并通过安全运营平台的关联分析规则对原始安全日志进行归并后,形成安全告警信息,安全运营团队基于告警信息分析研判出真实的安全事件; 6、安全运营平台提供支持通过统一的界面查看工单服务情况,包括正在进行、已完成以及待评价的工单情况,并自主创建工单。可以针对已完成的工单详情进行查看,支持通过评星、文字描述等方式对该工单的处理情况进行评价。 二、安全日志分析服务 1、提供持续关联分析策略优化、AI智能分析降噪、统一运营管理能力,大幅去除误报告警噪音,高效率开展异构安全设备告警统一分析研判,实现统一安全运营。 三、安全事件处置服务 1、快速定位主机的IP、MAC,主机名等相关信息。 对失陷主机快速分析,可以提供相应主机分析。根据安全威胁通告,远程对安全事件进行处置。对内网失陷主机及挖矿主机等提供处置建议。 2、流量监测工具提供工单管理,提供通过统一的界面查看工单服务情况,包括正在进行、已完成以及待评价的工单情况,并自主创建工单。可以针对已完成的工单详情进行查看,支持通过评星、文字描述等方式对该工单的处理情况进行评价。 四、每日安全威胁通告 1、对每日外网攻击行为进行人工分析。分析结果实时汇报给客户。 五、每月安全月报 1、对每月攻击行为进行统计分析。分析结果及处置建议提供给客户作为参考。 六、非法外联阻断服务 1、对非法外联(恶意网站和恶意链接)进行检查。发现非法外联行为进行人工干预及拦截阻断服务。 七、客户关怀服务 1、对客户现有安全设备的使用情况包括:运行情况和运行状态进行安全问题排查,发现安全隐患及时告知客户,并提供相应的解决方案。对服务客户现有环境,提供对环境及现有安全设备的安全规则进行安全问题排查,发现安全隐患提出相关解决方案,配合客户解决安全隐患。 八、情报服务 1、运营平台推送,近期威胁情报推送服务包括:攻击者、恶意IP、恶意URL等相关信息。 九、漏扫服务 1、通过工具扫描对系统漏洞进行探测发现,人工排除误报后输出漏洞扫描报告。要求使用具有自主研发的商用安全评估工具进行实施,发现评估对象存在的web应用漏洞、主机操作系统漏洞、数据库漏洞、逻辑缺陷、弱口令、信息泄露等脆弱性问题。 2、服务人员应对漏洞扫描结果进行人工验证,保证漏洞扫描结果的真实性。 3、服务人员应提交针对性的解决方案,保证漏洞修复可落地。 4、交付物:《安全漏洞扫描报告》。 十、提供应急响应工具:银狐专用处置工具(至少含1000条以上库提供对应功能截图并加盖公章。)、恶意外联处置工具(需批量导入能力和自动加白处能力对应功能截图并加盖公章)、高危端口处置工具、断网检查处置工具(支持ipv6对应功能截图并加盖公章)、基线检查处置工具(基础检查能力不少于40种应功能截图并加盖生产厂商公章)。 十一、服务期内提供配套安全工具包设备免费使用。(1)流量监测设备可持续监测与端口禁封:对信息系统的对外访问路径、端口映射关系、内外网映射关系、端口/服务开放情况、对外暴露情况进行统一梳理并进行动态持续监测,支持基于业务访问关系自动绘制网络映射图谱,对攻击路径进行动态持续监测,并对风险路径进行一键端口封禁,有效化解风险。支持虚拟蜜罐功能,支持基于内网蜜罐诱捕攻击者IP,及时发现并拦截攻击者信息,降低安全事件发生的概率。提供对应功能截图并加盖生产厂商公章。(2)支持供应链软件资产识别功能,基于梳理后的供应链软件资产台账开展高危漏洞和弱口令监测,及时发现安全风险,降低安全事件发生的概率。提供对应功能截图并加盖生产厂商公章。服务部署须到实际网络环境做以上功能验证。 为了保证采购方的合法权益,采购方有权要求中标单位对以上重点服务内容进行演示,如有演示不通过的参数条款或超过三个工作日不进行演示的,视为虚假中标,采购方有权取消其资格。 | 1 | 年 |
2 | 安全设备维护服务 | 对于医院现有的安全设备,按客户的实际使用需求进行调试 ,策略优化服务,提供原设备软件版本更新服务,要求响应积极且熟练掌握设备使用技能。 |
3 | 终端安全问题处置 | 1、每月由安全运营中心提供情报。对中毒电脑进行统计。在每月经用户确认后。在防火墙处主断有问题电脑上网。信息中心统计有病毒的电脑。 2、每月由现场工程师现场根据不能上网的电脑进行病毒查杀,查杀过程填写响应的工单交付信息中心。 3、迅速隔离疑似感染电脑。 4、使用统一的杀毒软件全面扫描,收集日志分析病毒类型及入侵途径。 清除与恢复:杀毒软件自动或手动清除病毒,必要时进行系统恢复和数据恢复。 5、更新系统、应用及杀毒软件,加强防火墙等安全防护,组织员工网络安全培训。 6、总结处置经验,完善安全管理制度,制定或更新应急预案,确保未来能有效防范和快速响应电脑病毒事件,保障单位信息安全。 此流程旨在快速、有效地应对电脑病毒,减少损失,提升单位整体信息安全防护能力。 7、病毒处理完成后,现场工程师通知XAP安全运营中心开通该设备上网。 |
|
|
八、评选办法
我院自行组织询价小组,在院纪委的监督下依据本询价公告中询价文件要求进行资格审查,资格审查合格后的供应商提交报价文件,询价文件不退还。
宜春学院第二附属医院
2026年8月22日