登 录 免费注册 全国统一客服电话:400-676-1800 《中国建筑工程承包网》是中国政企交互型电子招投标领导品牌 进入办公平台


招标公告 招标变更 采招业主会


全项目跟踪 规划施工


明星企业 企业资讯


焦点视点 技术创新
中标公告 废标公告 流标与答疑 拟在建项目 可研环备 产品选型 资质选型 政策法规 展会信息
所在位置:网站首页 招标公告 正文
互联网云存储及安全防护服务采购需求公示
公告名称:
互联网云存储及安全防护服务采购需求公示
所属地区:
全国
发布时间:
2025-11-03
详细内容:


现将我院互联网云存储及安全防护服务采购需求公示公开如下,欢迎具有合格资质且有良好信誉和售后服务能力的单位(公司)报名参与项目论证。

一、项目概述

项目预算:47万元。

服务期期:两年。

交货期:合同签订之日起,20天内按照合同约定提供服务。

二、项目需求

(一)云服务要求

序号

服务名称

数量

服务要求

1

云对象存储服务

1套

1、提供对象存储空间≥7T。

2、需支持多协议融合,支持块存储、文件存储及对象存储协议。

3、系统在面对海量小文件时数据读写性能不应有明显波动。

4、底层采用分布式文件系统,可将数据文件分别保存在不同机房,数据存储达到三副本可靠性。

5、为了实现对象存储上的数据异地灾备,管理控制台应提供跨区域复制开通功能。支持整个bucket或按照前缀目录进行跨区域复制功能。

6、需支持纠删码技术存储架构,同时保证数据可靠性。

7、支持标准型存储可靠性≥99.99%。

8、需支持授权云主机对对象存储进行访问,其它未授权云主机通过网络隔离机制禁止访问。

10、安全认证模式:支持基于对称加密的请求认证方式支持通过 SSL 加密数据传输,以“不可删除、不可篡改”方式保存和使用数据支持服务端加密,服务端数据加密后存储。向用户提供标准、规范且简单的 API 接口和 SDK 工具包,并提供详尽的 API 文档和使用案例。

11、支持存储资源 URL 化,对象存储接收请求的协议为 HTTP或HTTPS ,接收到用户的文件上传和下载请求后,需要有相应的处理方法。

12、支持图片处理功能,包括基础图片转换、水印功能、原图保护、视频截帧、数据处理持久化保存等功能。

13、支持通过我院私网专线访问云对象存储资源。

2

二层组网专线服务

2条

1、提供2条带宽≥100M 的不同物理路由二层链路专线。

2、专线链路需支持点对点二层链路,需提供灵活业务接入、灵活带宽、高可靠性二层以太专线。

3、需提供从我院到云资源池站点的二层以太专线服务。

3

抗DDOS服务

1套

1、提供不小于1Gbps的DDOS流量清洗服务。

2、提供基于管道侧的清洗中心能力,可对医院单个在用目标IP进行全网牵引,实现基于防护目标IP地址的流量清洗功能。

3、提供的抗DDOS服务支持无需修改 DNS 配置和 IP 地址即可进行防护。

4、需提供近源式清洗、分布式清洗等全国调动防护能力,无需改变我院现有网络架构。

5、需提供T级处理能力及自助方式,保障有能力抵御突发大流量的DDOS攻击;提供秒级的防护生效时间和高精度全覆盖的攻击溯源能力,保障遭受DDOS攻击后能快速恢复业务。

6、需提供DDoS攻击监控、攻击防护和分析溯源的网络安全服务。

4

云WEB应用防火墙服务

1套

1、要求应用层吞吐量≥7Gbps,并发连接数≥400万,每秒新建连接数≥9万。

2、本项服务不得在本地部署软、硬件设备、不得通过将域名的 DNS 解析指向CNAME 地址方式引流,不得改变医院现有网络架构。

3、支持对Web应用进行识别,感知服务器的域名、操作系统、Web服务器类型、编程语言、中间件、服务器IP及端口等,保障web防护的精准度和细粒度。

3、提供人机识别能力,能够有效防止机器人对网站的攻击,提供CSRF防护及自学习功能,能够有效防止CSRF攻击。

4、提供自定义事件检测,可以自定义网络特征事件检测,需满足可对HTTP层、TCP层、IP层等协议自定义,业务系统遇到攻击时能进行检测与防护,提供协议识别及解码能力,提供:URL解码、XML解码、JSON解析、Base64解码、Unicode解码、十六进制转换、斜杠反转义、CHR解码、UTF-7解码,达到解析7层以上混合编解码能力。

5、提供对多层编码攻击的检测并对攻击行为进行捕获和阻断能力,提供网站一键关停功能。

6、支持HSTS、IP信誉、HTTPS检测等功能。

7、提供访问流量源地址保留功能,保留正常访问流量和攻击流量的源地址以便进行溯源分析。

5

云下一代防火墙服务

1套

1、要求并发连接数≥50万;吞吐量≥20Gbps;IPS吞吐量≥5Gbps;AV吞吐量≥2Gbps;每秒新建会话数≥5万;IPSEC VPN隧道数≥100;提供故障冗余功能。

2、提供入侵防御、精细化应用控制、病毒防护、负载均衡、URL 过滤、僵尸网络防护、沙箱防护等多种安全功能;提供网络安全隔离服务;提供 IPv6功能;提供与云沙箱、威胁情报中心联动能力,具备主动防御能力。

3、本项服务不得在本地部署软、硬件设备、不得通过将域名的 DNS 解析指向CNAME 地址方式引流,不得改变医院现有网络架构。提供网络流量深度检测和解析技术,支持对应用、用户、内容、国家地理等进行多维度的精准识别能力。

4、提供精确识别攻击源/目的IP所处的国家地理位置并对国家地理位置的访问控制,快速阻断攻击流量。提供基于文件深度检测技术能力,实现基于文件类型、文件大小、文件名称的文件传输控制能力,满足文件传输行为的合规性管理要求。

5、提供当前常见主流网络攻击行为的防护能力,包括各种 Flood 攻击如 SYN Flood攻击、ICMP Flood、UDP Flood、DNS Query Flood;各种扫描或欺骗攻击,如IP 地址欺骗、ARP 欺骗、IP 地址扫描、端口扫描等;畸形报文攻击, Ping of Death,Teardrop、IP 分片、IP 选项、TCP 选项、Land、ICMP 大包、攻击,反射式攻击:Smurf、Fraggle.提供基于深度应用识别能力,积极防范。对复杂应用攻击;如对 HTTP、FTP、SMTP、IMAP、POP3、TELNET、TCP、UDP、DNS、RPC、FINGER, MSSQL、ORACLE、NNTP、DHCP、LDAP、VOIP、NETBOIS、TFTP 等多种常见的应用和协议的攻击防护。

6、需提供定期更新攻击特征库服务,响应新的攻击和漏洞。需支持智能流量管理技术并实现以管道为单位对流量进行划分,并对流经设备的流量,具备按照预设的匹配条件进入管道且匹配条件(rule)包括源安全域、源接口、源地址条目、目的安全域、目的接口、目的地址条目、用户/用户组服务/服务组、应用/应用组、TOS、Vlan等功能,确保网络安全可用。

6

云日志审计服务

1套

1、要求二进制NAT日志处理性能≥50,000EPS, SYSLOG日志处理性能≥5,000EPS,存储云资源产生的日志时间不少于6个月。

2、本项服务不得在本地部署软、硬件设备,不得改变医院网络架构。提供Syslog、SNMP Trap、HTTP、ODBC/JDBC、WMI、FTP、SFTP协议日志收集,提供各种日志的采集能力。提供包括Http接收、syslog接收、SNMPtrap接收、TCP接收、WMI接收、aliyun接收等功能。

3、提供主流的网络安全设备、交换设备、路由设备、操作系统、应用系统等的日志收集功能;提供基于日志等级进行过滤功能;提供通过自定义配置过滤掉不关心的日志;提供对收集到的重复日志进行自动聚合归并功能,减少日志量;提供自定义和修改的日志聚合归并逻辑规则等功能;将收集到的日志转发,当原始日志设备无法设置多个日志服务器时,提供通过本地系统的日志转发功能将日志转发到其他日志存储设备;提供多种统计项,包括保存统计项、自定义分类,提供趋势图、折线图、柱状图、饼图、表格等统计项图标的自定义展示;提供日志审计溯源等功能。

7

弹性IP服务

1个

1、提供云上互联网带宽≥100M(独享),提供≥1个弹性IP。

4、需提供IPv4/IPv6访问公网能力。

6、需提供对弹性IP的监控,包括入网流量、出网流量、入网带宽、出网带宽等;支持自动告警通知。

(二)接口服务要求

服务方所提供的云服务可与我院现有系统(行政智慧平台系统、人事招聘系统、人事申报系统、红斑狼疮系统、供应链系统、智慧会议系统、移动中医馆系统、针灸随访系统、皮肤专病系统)进行数据接口对接,对接所产生的网络、接口费(含第三方接口费)等所有费用由服务方提供。(服务方提供承诺函并加盖鲜章)

(三)技术支持服务

服务方应提供7×24 小时全天候技术支持,包括但不限于电话支持、远程支持、现场服务,随时解答我院负责人员在使云资源过程中遇到的技术问题。对于紧急问题,需在接到电话后的30分钟内响应,并提供有效的解决方案或指导。

当我院相关信息系统发生重大安全事件时,服务方应迅速响应并提供应急处理服务,协助我院制定应急响应方案,采取有效措施控制安全事件影响范围,降低损失。在安全事件处理结束后,配合我院完成事件的调查和分析,并提交相关报告。

紧急故障响应时间不超过30分钟,一般故障响应时间不超过1小时。服务方在接到故障报修后,应及时与我院相关负责人沟通,并定期通报故障处理进展情况。

(四)人员要求

服务方应组建专业的服务团队负责本项目。团队成员应具备丰富的云资源维护经验和专业的信息安全技术知识。团队至少包括项目经理1 名、技术支持工程师不少于2名。

(五)服务报告要求

1.定期报告

服务方每月应向我院提交一份详细的服务报告,内容包括本月技术支持服务记录、信息安全事件统计及处理情况等。每季度还需提交一份季度总结报告,对本季度服务工作进行全面总结和分析,并提出改进建议。

2.应急报告

在发生重大安全事件或紧急故障后,服务方应在事件处理完毕后的3个工作日内提交应急处理报告。报告内容包括事件发生的时间、地点、原因、影响范围、处理过程及结果、经验教训总结等。

三、供应商资质要求

(一)基本资格条件承诺(提供承诺函,并加盖供应商公章):

(1)具有独立承担民事责任的能力;

(2)具有良好的商业信誉和健全的财务会计制度;

(3)具有履行合同所必需的设备和专业技术能力;

(4)有依法缴纳税收和社会保障资金的良好记录;

(5)参加政府采购活动前三年内,在经营活动中没有重大违法记录;

(6)没有串标、围标等恶意行为;

(7)法律、行政法规规定的其他条件。

(二)特定资格条件

无。

(三)供应商须提供包括但不限于以下资质证明文件原件或复印件及其它要求的材料一份(复印件必须加盖单位公章),整套资料要求有目录及页码。

1.报名材料封面应包含:挂网公告标题、产品名称、公司名称、联系人及电话、电子邮件地址。

2.推荐产品近三年成交记录证明材料(如合同、发票等)。

3.资质证件

(1)供应商和生产企业《营业执照》副本、《税务登记证》副本、《组织机构代码证》副本(若已“三证合一”,仅提供《营业执照》副本);

(2)《医疗器械生产企业许可证》、《医疗器械经营企业许可证》、《第二类医疗器械经营备案凭证》、产品《医疗器械注册证》(若推荐产品为非医疗器械产品,可不提供);

(3)产品代理授权书、法人委托书(需明确授权范围)、身份证复印件;

(4)非医疗器械产品请提供符合国家规定的产品资质。

4.参与信息软件类项目公司需承诺在项目验收时交付完整的系统源代码,包括但不限于:所有开发源代码、配置文件、第三方依赖库及详细说明文档。源代码应以未加密形式提供,并附完整的编译、打包和部署说明文档。中标人同时提供完整的数据库表结构说明文档,文档应包括:所有数据表的详细设计(表名、字段名、数据类型、约束条件)、索引设计、主外键关系说明、ER图以及数据库设计所遵循的范式说明。文档应以电子版形式提供,格式可为PDF或Word等常用交付文档格式。提供承诺函加投标人公章。

四、其他

报名截止时间:公布之日起3个工作日(最后1个工作日下午五点前)。

报名地址:可乐小镇B区2楼13号,数智中心办公室。

报名方式:报名材料须为盖章扫描件,材料命名格式:项目名称、公司名称、联系人及联系电话,打包后发送至dydl@cqszyy.com电子邮箱。

邮编:400021

联系人:数智中心戴老师,023-67892291。

本次公开的项目需求是本单位采购工作的初步安排,具体采购项目情况以相关采购公告和采购文件为准。

推荐业主单位 更多
 
1
北京中油建设项目劳动安全卫生预评价有限公司
 
2
大庆油田公司第九采油厂
 
3
北京中油建设项目劳动安全卫生预评价有限公司
 
4
大庆油田公司采气公司
 
5
大庆油田工程有限公司环境规划评价技术研究所
 
6
大庆油田有限公司第五采油厂环保部
 
7
大庆油田工程有限公司环境规划评价技术研究所
 
8
大庆油田有限责任公司第二采油厂
 
9
大庆油田有限责任公司第十采油厂
 
10
大庆油田工程有限公司
 
11
大庆油田有限责任公司第七采油厂
 
12
大庆油田工程有限公司
 
13
大庆油田有限责任公司第九采油厂
 
14
大庆油田工程有限公司
 
15
大庆油田有限责任公司第二采油厂
友情链接 申请友情链接:service#cpeee.com
嘀咕嘀咕
关于我们 | 联系我们 | 会员服务 | 入网流程 | 付款方式 | 法律声明 QQ在线:51311961 QQ交谈
Copyright © 2008-2018  中国建筑工程承包网  版权所有    网站所载内容及排版格式受版权法保护 严禁转载  
政府单位:国务院国有资产管理委员会  |  中华人民共和国财政部 1