一、项目名称:****点击查看终端管理和准入系统项目
二、项目预算:20万元(2025年度信息化建设项目与预算)
序号 | 名称 | 预计采购量/3年 | 限价(元) |
1 | 有线终端 | 1000个 | 171 |
2 | 无线终端 | 200个 | 136 |
三、技术参数及服务需求
模块 | 指标项 | 技术要求 |
资质与基础 | ★必备资质 | 所投产品必须具备以下任意一项国家权威机构颁发的网络安全产品认证证书: |
终端准入与控制 | ★终端身份认证 | 支持基于802.1X、MAC地址、Portal认证等多种认证方式,可根据网络环境和终端类型灵活部署。能够准确识别授权终端,非授****点击查看医院指定网络,具备识别MAC地址欺诈功能,****点击查看医院所有终端设备,包括但不限于自助机、手持PDA、PC电脑、打印机等;支持目前主流操作系统。包括但不限于:支持Windows7以上操作系统、支持主流架构(x86、ARM)下的**(Kylin)、统信(UOS)等主流版本操作系统、支Android 8 及以上版本操作系统。 |
▲动态授权与策略下发 | 系统能够根据终端类型(如PC、PDA、打印机)、用户角色或终端合规状态,动态分配VLAN或下发访问控制列表(ACL),实现网络权限的精细化管理。 | |
▲终端合规性检查 | 支持在终端接入网络**行安全状态检查,包括但不限于:杀毒软件安装与状态、系统补丁级别、特定进程是否存在等。检查不通过者可被重定向至修复区域。 | |
▲异常终端隔离与告警 | 能够准确识别并自动隔离实施MAC地址欺诈、ARP欺骗等行为的异常终端,并在管理平台实时告警。 | |
▲访客终端管理 | 提供访客接入解决方案,支持临时账号、限时访问、行为审计等功能,并与内部员工网络逻辑隔离。 | |
与网络设备联动 | 支持与主流品牌的交换机、防火墙等网络设备进行联动,实现动态的策略执行。 | |
终端安全管理 | 系统信息 | 管理端可以查看客户端的系统信息、IP地址、MAC地址、客户端版本号、CPU/内存/硬盘温度等信息。 |
▲远程屏幕协助 | 管理员可以快速对终端进行远程控制和文件传输,支持跨终端之间的文件传输;(须提供截图证明) | |
▲安全桌面 | 具备安卓终端安全桌面功能,在启动时强制进入,能够不同终端实现文件互传;能够实现安全桌面内无法设置终端wifi;安全桌面内只展示白名单中的APP,不能展示非管理员允许的APP;能够使终端设备具备能够和服务器进行时间同步;退出安全桌面需要管理员密码。(须提供截图证明) | |
一键报警 | 支持在接入电脑终端上安装一键报警功能;针对多院区的情况,可以设置院区向特定保卫科进行报警。(须提供截图证明) | |
应用商店 | ****点击查看商店功能,管理员可以将APP****点击查看商店中,终****点击查看商店中找到相应的APP进行下载安装。 | |
▲WIFI白名单 | 系统具备WIFI白名单功能,接入终端只能连接指定的WIFI名称。 | |
水印管理 | 支持屏幕水印功能; | |
桌面IP展示 | 支持桌面展示机器名称、IP、MAC等内容。 | |
内网聊天 | 终端用户可以登录自带的聊天模块功能,****点击查看医院的其他用户发送、接收即时消息,支持文件发送和接收,可以查看历史消息。(须提供截图证明) | |
系统盘自动还原 | 对于终端计算机提供系统盘还原功能,每次计算机重启,对于系统盘的写入信息,全部丢弃,系统盘恢复原状。(须提供截图证明) | |
▲U盘管理 | 可以设置禁止使用U盘,可以为U盘设置只读,只写权限,U盘插入报警;支持制作例外U盘,制作后的例外U盘,可以在单位内部按权使用,支持表格批量导入例外U盘;支持灵活设置管控时间段,同时提供自动清理U盘使用痕迹功能。支持制作保密U盘,制作好的保密U盘只能在认证的计算机中使用,插入到任何非认证的计算机都不能使用。 | |
硬件资产管理 | 管理者可以查询硬件资产统计报表,自动收集硬件资产的变更情况。可以对于硬件资产信息进行自定义操作,包括设置维保日期,责任人,机器品牌等。 | |
杀毒软件检测 | 管理员可以按计算机模式查看所有客户端的杀毒软件状况,包括是否安装杀毒软件、杀毒软件状态、杀毒软件版本号等。 | |
Windows服务 | 可以查看客户端的windows服务状况,可以设置WINDOWS服务端状态。 | |
▲windows补丁管理 | 可以搜集当前终端计算机的系统漏洞和全部补丁信息,管理员可以查看补丁安装状态和分发补丁。须提供截图证明 | |
自动同步时间 | 客户端自动同步服务器时间。须提供截图证明 | |
即时通讯管理 | 可以详细记录QQ、MSN、SKYPE、微信等聊天软件的聊天内容和外发文件。 | |
▲文件外发记录/控制 | 客户端能够自动记录用户文档外发行为。包括QQ外发、USB外发、浏览器外发等,同时可以记录外发的源文件。可以设置禁止用户以各种方式外发文件、禁止拷贝文件到USB设备、禁止拷贝文件到共享目录、禁止拷贝文件到网络硬盘、禁止从USB拷贝文件到本地计算机、禁止从共享目录拷贝文件到本地计算机、从网络硬盘拷贝文件到本地计算机、限制USB设备拷贝文件的大小等功能。 | |
文件操作记录 | 支持自动记录用户文档的操作路径、所在磁盘和所使用的文档编辑程序等,支持查询和导出。 | |
文件操作报表 | 系统能够生成文件操作统计报表,支持查询和导出。 | |
管理员管理功能配置 | 可以设置多个管理员账号,针对不同账号,分配不同可管理的部门和拥有的权限 | |
远程执行命令 | 管理员可以对远程计算机执行命令。 | |
远程电源管理 | 支持对远程计算机执行开机、关机、重启、注销等操作 | |
文件分发 | 管理员可以对远程计算机进行文件传送。可以自定义文件分发位置。支持多人传送。以任务的形式提交到服务器,对于在线的计算机立刻分发,对于不在线的计算机,开机后自动执行分发任务。 | |
软件安装 | 管理员可以对计算机实行远程推送安装软件。以任务的形式提交到服务器,对于在线的计算机立刻安装,对于不在线的计算机,开机后自动执行安装任务。 | |
屏幕保护 | 可以远程批量统一分发客户端桌面屏保; | |
桌面背景 | 可以远程批量统一分发客户端桌面背景。 | |
网址访问黑名单 | 可以禁止访问添加在黑名单中的网址。 | |
网址访问白名单 | 仅允许人员访问白名单网址库中的网址。 | |
网址访问记录 | 自动记录客户端访问的网站地址,同时管理人员可以方便的打开记录网址。可以记录网址访问路径、标题、访问时间、使用的浏览器名信息。 | |
违规网址访问报警 | 当客户端访问违规网址时,管理机会即时提示报警。报警方式包括软件报警和短信报警。 | |
网络使用控制 | 管理员可以设置指定的计算机禁止访问指定网络。 | |
实时网络状态 | 可以查看每台计算机的网络状态,包括使用协议、本地地址、远程地址、本地端口、远程端口、当前状态、占用进程、进程ID等信息。 | |
程序访问控制 | 管理者可以设置员工禁止访问的程序。可以根据动态链接库名称对于程序使用进行控制。也可以根据程序的MD5进行控制。 | |
程序访问审计 | 能够记录客户端程序使用日志。包括程序运行路径、开始时间、结束时间、产品名称、公司名称等信息。支持查询和导出。 | |
程序违规访问报警 | 能够对违规程序使用行为进行自动报警。 | |
正在运行进程 | 可以查看客户端正在运行的程序。且管理员后台可直接结束进程 | |
▲禁用外设 | 可以禁止终端计算机使用光驱、软驱,光驱,红外,蓝牙,MODEM,声卡,COM口,禁用图形图像设备,禁用便携式设备,禁用无线网卡。 | |
▲打印操作记录打印操作记录 | 可以记录终端计算机的打印信息,包括:打印时间,打印页数,打印文件按名,使用的打印机以及打印的内容,支持打印记录的查询和导出。 | |
开机启动项 | 查看并管理开机启动项 |
其他服务要求
★1免费维保期:3年
★2所投产品在质保****点击查看医院****点击查看医院相关软件,并覆盖一院双区及医联体单位,****点击查看公司需接口费,相关费用由中标方承担。****点击查看医院在用软件更新须重新对接中标方软件,中标方不得收取接口费。****点击查看医院有新的软件需要对接中标方软件,中标方不得收取接口费。****点击查看医院使用超过质保期,如医院需购买质保服务,年度买保费用不超过中标金额5%。
★3保障扩容后硬件使用需求,不增加费用。
注1:报价单价不得超限价报价单价。
预计采购数量仅供参考,****点击查看医院实际需求进行结算,订框架供货协议,供货周期3年。
注2:为鼓励不同品牌的充分竞争,如某软件的某技术参数或要求属于个别品牌专有,则该技术参数及要求不具有限制性,投标人可对该参数或要求进行适当调整,但这种调整整体上要优于或相当于招标文件的相关要求,并说明调整理由,且该调整须经评委会审核认可。
四、付款方式:
软件安装验收合格后支付单次发票金额的90%,余下10%在质保期满后一次性支付。质保期内不超过预计采购量10%(含),不额外付款,超过预计采购量10%以上部分据实结算。
五、到货时间:合同签订后接采购人通知7个工作日内。
六、采购方式
本项目采用竞争谈判(综合评分法)方式进行。具体评分标准见下表。
序号 | 评分因素 | 分值 | 评标内容及标准 | 得分 |
1 | 投标报价 | 60 | a.评标基准价:取单个产品有效最终报价中最低报价为评分基准价。 b.报价得分:有线终端报价得分=(评分基准价/报价)×50%×100 无线终端报价得分=(评分基准价/报价)×10%×100 注:最后报价分计算至小数点后第二位、小数点后第三位四舍五入;最后报价,若有报价扣除,以扣除后价格参与评审。 | |
2 | 产品技术参数与性能 | 15 | 1、供应商所投产品技术参数完全满足文件技术要求部分采购需求中所有技术参数得15分。 2、供应商所投产品技术参数要求中标有★功能项必须满足,未完全满足作无效响应文件处理。 3、供应商所投产品技术参数要求中标有▲功能项存在负偏离的,一项扣1分;技术要求中其他功能项存在负偏离的,扣0.5分; | |
3 | 投标人业绩 | 5 | 提供所投类似本次采购需求的产品自 2022年 1 月 1 ****点击查看医院使用客户得1分,无使用客户不得分,同一业绩不可重复得分,本项最多得5分。 投标文件中须提供业绩合同复印件或扫描件或影印件。 | |
4 | 投标人资质 | 4 | 1、提供投标产品制造商取得CCC证书的,得1分。 2、投标产品制造商具备质量管理体系ISO9001认证证书的,得1分。 3、投标产品制造商具备信息安全管理体系IS027001认证证书得,得1分。 4、提供省级(包含直辖市)信创主管部门发布的投标产品信创适配报告,得1分。 | |
6 | 供货、安装调试及验收方案 | 6 | 1、根据采购文件要求及投标人提供的运维服务方案(包括运维服务的计划,运维的具体措施、进度安排),进行综合评分: (1)方案详尽、科学、可行,能确保所有设备在要求工期内送达指定地点并完**装调试,有清晰的时间表和流程图,得4-6分。 (2)方案较为简单,但基本可行,得2-3分。 (3)方案空洞、不可行,得0-1分。 | |
7 | 维保方案 | 10 | 1. 服务内容完善度(5分):考察维保服务方案是否具体,包括响应时间、上门服务、备件提供、定期巡检、人员资质等内容。方案详尽可靠得4-5分,基本可行得2-3分,空洞不具体得0-1分。 免费维保期为3年得0分;免费维保期为4年得1分;免费维保期为5年得2分。 | |
总分 | 100 |
请登录中国融通电子商务平台www.****点击查看.cn,线上报名参与,不接受线下报名。
文件费缴纳开户信息:账户名:****点击查看
开户行:中国银行**孝肃路支行
帐号:1767 7121 2867
税 号:****点击查看0000MB****点击查看2151
不接受以个人名义提交的各种费用。
供应商应在电汇汇款附言里必须注明:项目名称(****点击查看公司社会统一信用代码。