南方医科大学南方医院互联网接入服务定点采购定点议价成交公告

项目编号DDYJ-2025-1495306招标状态中标|中标通知
发布时间2025-04-30 15:28:08标书获取截止时间
投标截止时间开标时间
招标单位南方医科大学南方医院预算金额
中标单位中国电信股份有限公司广东分公司中标金额94.86万元
代理单位
相关产品互联网接入服务
联系方式

正文内容

点击查看公告内容: 南方医科大学南方医院互联网接入服务定点议价成交公告项目名称:南方医科大学南方医院互联网接入服务定点采购项目编号:DDYJ-2025-1495306本项目于2025-04-2917:53:11启动。现将本次议价结果公布如下:本项目采用的是按项目的报价方式。(一)成交供应商:中国电信股份有限公司广东分公司(二)成交价:948580.00(玖拾肆万捌仟伍佰捌拾元整)(三)成交标的明细服务描述数量单位供应商报价(元)是否中标一、建设内容1、DMZ隔离区互联网专线100M目前承载41个医疗业务,业务量大,且当前线路采用单链路部署,存在单点故障风险,一旦链路故障后,影响业务面积较大,计划增加1条100M专线,2条线路形成双链路聚合,提供线路出口的安全性和速率。2、无线互联网带宽出口1000M专线用于用户无线上网使用,该专线出口带宽已明显超出负荷,计划增加1条2000M普通宽带+100M专线服务,与原1000M专线2条线路形成负载均衡,有效缓解现用无线互联网宽带的出口压力。3、广州市政网络联网20M专线(政务外网专线)目前承载24个政务相关业务。4、增城分院财务联网20M专线(组网专线)用于增城院区访问本部财务系统。5、整形美容中心100M校园网专线用于美容中心访问南方医科大学校园网。二、详细建设方案1.1.DMZ隔离区互联网专线DMZ隔离区互联网专线承载了41个医疗业务,目前建设的专线为1条上下对等的100M专线,存在单链路故障风险,本次建设方案中,计划增加1条100M专线,与现用的专线双链路聚合,提高线路的安全性和速率。1.1.1.链路聚合功能(1)采用两条上下行对等的100Mbps专线,采用双链路聚合、光纤直驱接入方式,两条线路要求不同物理路由,通过链路聚合技术,实现双线路的负载均衡,互为备份,确保互联网业务的稳定;对宽带专线进行链路聚合后,独占上下行总速率200Mbps;当其中一条专线-第1页-出故障时候,另外一条专线也能单独提供独占上下行速率200Mbps。(2)要求在互联网专线接入地址根据采购人需要提供以太网光口或者以太网电口连接采购人设备。(3)为采购人提供至少8个固定的公网IPv4地址。1.1.2.网络监测运维服务(1)提供7*24小时专属人工运营团队,实时监控、主动发现、主动排障、主动处理、实时查看处理进展,并通知到采购人运维工作人员。(2)提供专线网络监测平台,可通过web/App等界面随时查看网络运行情况,包括实时监测网络流量、宽带利用率、时延、抖动、丢包、CPU使用率、内存性能、端口状态等。(3)每月提供网络运行分析报告、流量报表、专线故障报告等。(4)提供重保期间专线运行质量的重点监测,实现秒级链路监测。(5)链路中断修复时间,除因不可抗力导致链路中断以外,光纤问题应在4小时内修复(因市政工程破坏可延长至24小时)1.1.3.安全大脑服务通过部署在DMZ隔离区网络边界的安全网关提供边界安全防护能力。安全网关部署在DMZ隔离区的互联网边界,具备2-7层的安全防护能力,并同云端安全运营平台联动,作为服务的基础,提供包括下一代防火墙、入侵检测和防御、网络防病毒、恶意攻击阻断和失陷主机定位等安全防护能力。1.1.3.1下一代防火墙功能安全网关具备下一代防火墙的功能,支持路由策略的添加和配置,包括RIP、OSPF、BGP、IS-IS等IPv4路由和RIPng、OSPFv3、BGP4+、IPv6IS-IS、IPv6RD、ACL6等IPv6路由,可根据路由策略配置(入接口、源/目的安全区域、源/目的IP地址、用户、服务、应用)来选择流量,指定其转发出接口或者下一跳IP地址,命中该策略的流量,按照指定的下一跳进行转发,其它未命中策略的流量按照普通路由方式进行选路转发。支持网络地址转换(NAT),支持一对一、多对一、多对多等多种形式的NAT,支持DNS、FTP、H.323、RTSP、ILS、PPTP、SIP、SQLNET、MGCP、RSH、ICMP差错报文、TFTP、RTSP、SCTP、XDMCP、NBT、SCCP、HTTP等多种NATALG功能。支持精准的应用访问控制,通过应用、内容、时间、用户、威胁和位置6个维度-第2页-的组合,全局感知日益增多的应用层威胁,实现应用层安全防护;支持6000+应用协议识别,识别粒度细化到具体动作,支持自定义协议类型;1.1.3.2入侵检测和防御安全网关的入侵检测和防御功能是基于特征的威胁检测功能(IPS),主要应用于漏洞攻击防护、WEB安全防护、恶意代码防护这几种安全防护场景,基于特征结合行为分析的检测模型,将入侵特征以知识库的形式进行固化,通过将网络数据流与知识库中的特征进行匹配,从而发现威胁,同时对用户的通信行为进行分析,通过关联分析检测,对常见的协议进行规范性检查,发现异常,具体包括以下功能:(1)深度防护:可以检测报文应用层的内容,以及对网络数据流进行协议分析和重组,并根据检测结果对报文做出相应的处理。(2)实时防护:实时检测流经设备的网络流量,并对入侵活动和攻击性网络流量进行实时拦截阻断。(3)全方位防护:可以对多种攻击类型提供防护措施,例如蠕虫、病毒、木马、僵尸网络、间谍软件、广告软件、CGI(CommonGatewayInterface)攻击、跨站脚本攻击、注入攻击、目录遍历、信息泄露、远程文件包含攻击、溢出攻击、代码执行、拒绝服务、扫描工具、后门等。1.1.3.3网络防病毒安全网关具备对网络流量病毒的检测能力,通过对网络数据包进行病毒检测,可以直接在病毒文件的网络数据包中提取特征,当设备进行病毒检测时,直接在流经设备的少量的网络数据包中匹配病毒特征即可发现传播中的病毒文件,支持多种类型的文件检测,包含PE、ELF、Office、Web、PDF等格式,天翼安全大脑的检测引擎根据病毒特征库中的特征对网络数据包进行特征匹配,如果发现某个网络数据包中的数据与病毒特征一致则说明该网络数据包对应的文件为病毒文件,设备会根据用户的配置对病毒的文件数据流进行响应处理,如阻断或告警。对于一些疑似恶意或者疑似0Day漏洞利用的文件,会由安全专家进行人工核验和人工分析。1.1.3.4恶意攻击阻断对于首次入侵所植入的恶意软件,安全网关通过识别攻击者的C&C通讯过程,阻断通讯流量,使攻击者无法操控植入的恶意软件;对于已经植入的恶意软件,已经具备一定的自动化能-第3页-力,即使没有被远程操控,也会主动在网络内收集重要数据,并伺机通过隐蔽隧道传送给攻击者预先布置的服务器上,针对这种情况,可通过安全大脑阻断其隐蔽通道。防御攻击者扩大其入侵成果的要点是是阻截C&C通讯和隐蔽通道通讯,这样攻击者和其所植入的恶意程序的联系被切断,攻击者也就无法实施安装工具、横向移动、数据回传等多个关键的任务。1.1.3.5SSLVPNSSLVPN是通过SSL协议实现远程安全接入的VPN技术,员工出差需要在外地远程办公,并期望能够通过Internet随时随地的远程访问企业内部资源,可通过SSLVPN技术实现远程的接入连接。同时,企业为了保证内网资源的安全性,希望能对移动办公用户进行多种形式的身份认证,并对移动办公用户可访问内网资源的权限做精细化控制,SSLVPN作为新型的轻量级远程接入方案,可以有效地解决上述问题,保证移动办公用户能够在企业外部安全、高效的访问企业内部的网络资源。1.1.3.6安全边界运营1.1.3.6.1威胁事件分析安全网关运营管理平台通过对威胁数据的收集处理和分析,可自动识别安全事件关联的内外网IP,通过对IP执行指定时间的一键式阻断可迅速完成威胁事件扩散,支持通过研判和推送将安全事件相关信息,及时发送与通知给安全运维管理人员。基于对攻击威胁分析,通过特征库进行高速、智能的模式匹配,能够精确识别各种已知攻击的特征,包括病毒、僵尸、木马、蠕虫、漏洞、后门、网页仿冒、移动互联网恶意代码等,并通过从云端不断升级攻击特征,保证第一时间监测到重要攻击行为。安全网关运营管理平台为用户提供安全事件列表,支持对安全事件列表、检索、列定制,支持安全事件检索导出、状态批量处理;支持显示和导出安全事件的详细信息;为了溯源分析,支持显示单一安全事件的详细分析结果,包括显示事件基本信息,数据来源、风险危害、处置建议、威胁详情。支持展示该安全事件按照天、周、月的时间发生的趋势;支持展示该安全事件最近一次反生事件、事件严重级别、事件名称、事件描述、源IP、目的IP、攻击阶段、情报IOC、事件来源、关注点、处置状态;支持根据对应安全事件的处置方式,提供具体排查工具,具1项-第4页948,580.00-是体升级补丁,防护策略等内容。1.1.3.6.2安全服务报告安全网关可与云端安全运营管理平台实现联动,安全网关会将检测到的安全事件以及取证信息上传至云端安全运营管理平台,云端安全运营专家借助智能大数据分析技术并结合自身攻防经验为用户进行安全事件的分析与响应,在用户授权情况下,安全运营专家将通过黑白名单策略为用户阻拦高危攻击源的持续攻击行为,用户侧大幅减少本地运维的投入,直接通过云端安全运营管理平台提供的紧急告警短信、邮件周报/月报等内容轻松了解网络安全防护状态,直达网络安全防护效果。当遇到本地运维难以处置的安全事件时,用户还可以求助云端服务专家来提供应急指导或处置服务,第一时间响应、闭环紧急安全事件。1.1.3.6.3安全网关维护安全网关运营管理平台支持对各类安全网关进行统一管控,系统可通过SSH、Telnet方式登录设备自动采集配置、策略信息、路由信息等,针对各组织接入的防火墙支持记录查看IP、MAC、在线状态、上下线时间、设备类型、在线时间长、设备版本、安全特征库等基本信息记录查询。支持图表化展示设备状态,包括CPU使用率、内存使用率、新建会话速率、并发会话数、出入方向的流量速率统计。针对防火墙统一安全运维管理需求,可自定义创建巡检规则与任务,巡检规则主要设定组织接入安全网关CPU利用率、内存利用率、磁盘利用率、设备流量、安全策略数在组织安全管理人员设定的合理阈值范围内,以及验证设备配置内容一致性、日志主机状态、告警状态、启动版本一致性、设备日期时间、设备版本、特征库、安全策略合规性等信息。1.1.3.6.4安全态势感知基于采集到的告警事件,安全网关可提供实时、动态的安全态势大屏,提供分权分域的安全运营管理,包括攻击手法、外部攻击源、威胁事件、失陷主机监测、攻击地址分布以及攻击事件的统计情况。1.1.4.网站加速与安全防护服务(1)具备动静态数据加速,智能路由优化等加速特性,同时融合DDoS、WAF等安全防护能力,可高效支撑采购人对时延敏感、安全性要求高的相关业务。提供加速、WAF、DDoS防护、bot管理、API安全一体化服务,支持在同一个界面展示四层/七层DDoS防护、-第5页-WAF防护、Bot管理、API安全、威胁情报等防护态势,支持在一条安全策略中基于域名粒度对所有的防护配置进行统一的操作。(2)支持1个主域名和该域名下子域名的安全和加速。(3)提供每月200Mbps的网站加速和安全防护带宽。(4)支持动静态加速服务,提供每月5000万次的动态请求数。通过动静分离、多级缓存、智能路由、协议优化、链路优化等实现静态内容的就近交付及动态内容的快速回源。(5)提供加速与防护的服务节点需分布在全国各区域和主要运营商的骨干和边缘节点,数量不少于1000个。(6)支持IPV6,支持IPV6/IPV4翻译,支持现有ipv4网站或者ipv4数据中心无需改造接入后即可被ipv6用户访问,支持平滑过渡到ipv6网络。可提供云端ipv6改造方案无需改动源站内容。支持IPV6外链改造,解决IPV6天窗问题。(7)提供近源式清洗、分布式清洗能力,DDOS防护峰值:40Gbp/月,防护次数:2次/月。提供百G抗DDoS节点大区粒度覆盖,兼具全国调度防护能力和CDN加速能力,可根据攻击情况进行智能调度。承接总带宽超过至少10T。(8)提供暴力破解防护、撞库防护、批量注册防护等账户安全体系高级防护.(9)提供防敏感数据泄漏能力,包括电话号码、身份证、银行卡等重要隐私数据。(10)提供漏洞扫描、防web挖矿、安全事件监测、可用性监测等网站风险监测服务。(11)提供日志服务,详细记录访问控制/限流、web攻击、API攻击、Bot攻击产生的时间、攻击源IP、攻击类型及攻击详情等信息,攻击日志支持查询最近180天日志。按月提供安全服务报告。(12)提供实时一站式托管网站安全监测服务,一旦发现安全风险,系统将产生邮件、短信告警推送至采购人。1.1.6.A端-Z端信息A端为南方医院信息中心3楼机房,Z端为运营商。1.2.无线互联网带宽出口专线无线互联网带宽出口专线承载无线上网,日均使用人数近7000人,流量几乎满载。现用1000M专线带宽不变,计划新增1条2000M普通宽带+100M专线与现用专线形成负载均衡,提高无线互联网出口总宽带,同步有效提高用户使用带宽量。1.2.1.链路指标-第6页-要求(1)线路下行带宽1000Mbps,上行带宽100Mbps,速率恒定。(2)要求在互联网专线接入地址根据采购人需要提供以太网光口或者以太网电口连接采购人设备。(3)为采购人提供1个固定的公网IPv4地址。1.2.2.新增无线互联网出口指标要求(1)提供1条2000Mbps普通宽带(下行带宽2000Mbps,上行带宽100Mbps),提供无线互联网出口服务。(2)提供1条100Mbps专线(下行带宽100Mbps,上行带宽20Mbps,带1个固定IP地址),提供无线互联网出口服务。(3)提供无线运维及调试。1.2.4.A端-Z端信息A端为南方医院门诊8楼机房,Z端为运营商。1.3.市政网络联网专线市政网络联网专线承载了24个医疗业务,在医院的专线建设中,有着极具重要的建设意义。1.3.1.线路指标要求提供1条20Mbps专线,下行带宽20Mbps,上行带宽20Mbps。1.3.2.网络监测运维服务(1)提供7*24小时专属人工运营团队,实时监控、主动发现、主动排障、主动处理、实时查看处理进展,并通知到采购人运维工作人员。(2)提供专线网络监测平台,可通过web/App等界面随时查看网络运行情况,包括实时监测网络流量、宽带利用率、时延、抖动、丢包、CPU使用率、内存性能、端口状态等。(3)每月提供网络运行分析报告、流量报表、专线故障报告等。(4)提供重保期间专线运行质量的重点监测,实现秒级链路监测。(5)链路中断修复时间,除因不可抗力导致链路中断以外,光纤问题应在4小时内修复(因市政工程破坏可延长至24小时)1.3.4.A端-Z端信息A端为南方医院门诊8楼机房,Z端为广州市天河区龙口西路穗园西街2号(广州市数字政府运营中心)E栋3楼机房。1.4.增城分院财务联网增城分院财务联网专线用于与本部财务系统交互数据。1.4.1.线路指标要求提供1条20Mbps专线,下行带宽20Mbps,上行带宽20Mbps。1.4.3.A端-Z端信息A端为南方医院门诊8楼机房,Z端为广州市增城区永宁街创新大道28号。1.5.整形美容中心专线(校园网专线)整形美容中心专线(校园网专线),连接医学美容中心-第7页-到本部门诊8楼网络机房,用于使用校园网。1.5.1.线路指标要求提供1条100Mbps专线,下行带宽100Mbps,上行带宽100Mbps。1.5.3.A端-Z端信息A端为南方医院门诊8楼机房,Z端为广州市白云区沙太南路181、183、185号VLAB翌方181创意园4楼机房。采购单位:南方医科大学南方医院2025年04月30日-第8页-