信息公开

首页>信息公开>行风投诉>招标采购>灵璧县人民医院日志审计系统项目 采购公告

灵璧县人民医院日志审计系统项目 采购公告

发布时间:2026-05-21 18:31来源:阅读量:

项目概况:

医院网络安全需要,我院拟采购日志审计系统,请各潜在投标人登录医院网站(http://lbrmyy.cn)获取采购文件。并于2026年5月26日11时30分(公告所注时间均为北京时间)前提交投标文件。

一、项目基本情况  

1.项目编号:LB-XXSCG20260521

项目名称:日志审计系统项目采购;

采购需求:本项目分为1个标包,详见清单;

最高限价:80000

2.采购方式公开询价。

3.资格审查方式资格后审。

合同履行期限:签订合同后20天完成上线调试调试验收完成后付90%合同款,一年后付剩余合同款。

二、投标人资格要求
  1.投标人须是在中华人民共和国境内合法注册的具有经营许可的独立法人企业、个体户及其他组织,应具备《中华人民共和国政府采购法》第二十二条规定的条件,有能力提供本次采购项目及所要求的服务

2.投标人不得被最高人民法院在“信用中国-信用服务-失信被执行人”网站(www.creditchina.gov.cn)列入失信被执行人名单;非法人企业需提供未被列为“失信执行人”承诺书,并对承诺书负责。
  3.本项目不接受联合体投标、不允许转包

4.供应商的企业资质、资格:

投标单位具有有效的营业执照

1)所投日志审计系统生产厂商具备中国网络安全审查认证和市场监管大数据中心CCRC颁发的软件安全:开发服务资质(一级);

2)所投日志审计系统生产厂商具备CS-CMMI5云安全能力成熟度集成认证;

3)所投日志审计系统生产厂商具备国家信息安全漏洞共享平台CNVD技术组和用户组成员;

4)所投日志审计系统生产厂商具备国家信息安全漏洞库CNNVD技术支撑单位(一级)。

三、采购方式:公开询价

评审活动遵循公平、公正、科学和质优价廉的总体原则。采购人组织询价小组按投标价格、技术满足和服务承诺等因素,在均能满足询价文件实质性响应要求前提下,按照报价由低到高的顺序推荐成交候选人。如果有两个或两个以上供应商报价相同,由采购人确定中标人。

本次招标项目一次挂网招标有效投标人不足三家时,招标人另行组织招标。
    、获取招标文件

时间:2026年5月21日5月26日11时30分

地点:网上获取。

提交投标文件截止时间2026年5月26日11时30分

提交方式:本项目采用不见面开标,递交方式为邮寄、递交。

开标时间:2026年5月26日下午3:00。

开标地点:灵璧县人民医院行政楼三楼会议室。

备注:以上时间及开标地址可能会根据我院实际工作进度进行相应调整,我院将通过网站/电话及时通知变更信息。

、其他补充事宜

1.投标文件递交方式:以邮寄或递交的形式在投标截止时间前发送至灵璧县人民医院物资采购股(行政楼317)。凡投标人选择邮寄方式,请送至行政楼317,确认招标人收到投标文件。

2.投标人在递交密封投标文件上注明:灵璧县人民医院日志审计系统项目+公司全称+代理人姓名+联系电话”。

3.投标文件需提供报价表、营业执照承诺函(见附件)等有效企业信息、联系人电话(以上复印件均可,请加盖投标商公章)。    

4.对本次招标提出询问请以下方式联系

联系方式:张老师13721282282  陈老师17855778797

六、技术要求

1.名称:灵璧县人民医院日志审计系统项目

2.技术要求

序号

设备名称

技术要求

数量

1

日志审计系统

1.配置不少于100个日志接入授权,日志处理性能不少于 2000 EPS

2.支持安全设备、网络设备、中间件、服务器、数据库、操作系统、业务系统等不少于800种日志对象的日志数据采集;

3.支持 Deepin(深之度) Linux、Harmony(鸿蒙) OS、Ubuntu Kylin(优麒麟)、UnionTech(统信) UOS 等国产化操作系统日志接入;

4.★支持通过正则、分隔符、json、xml的可视方式进行自定义规则解析,支持对解析结果字段的新增、合并、映射,以满足除内置解析规则之外未被覆盖的日志类型的解析;(需提供产品功能截图证明)

5.支持对日志源的批量采集和日志源数据的批量转发;

6.★支持对单个/多个日志源批量转发,支持定时转发,可通过syslog和kafka方式转发到第三方平台,同时支持转发已解析日志和原始日志的两种日志;(需提供产品功能截图证明)

7.支持SM3国密算法,保障日志完整性,可以有效防止日志篡改等攻击行为;

8.★支持TLS加密方式进行日志传输,支持日志传输状态、最近同步时间进行监控,可统计每个日志源的今日传输量和传输总量;(需提供产品功能截图证明)

9.支持日志文件备份到外置存储节点,支持ISCSI存储方式,并可查看外置存储容量、状态等信息;

10.★支持通配符、范围搜索、字段等多种输入方式、搜索框模糊搜索、指定语段进行语法搜索;可根据时间、严重等级等进行组合查询;可根据具体设备、来源/目的所属(可具体到外网、内网资产等)、IP地址、特征ID、URL进行具体条件搜索;支持可设置定时刷新频率,根据刷新时间显示实时接入日志事件;(需提供产品功能截图证明)

11.支持将检索查询的条件收藏为查询模版,支持查询模版创建、导入导出、删除功能,支持历史搜索记录功能;

12.★支持解码小工具,按照不同的解码方式解码成不同的目标内容,编码格式包括base64、Unicode、GBK、HEX、UTF-8等;(需提供产品功能截图证明)

13.支持告警事件归并、告警确认和告警归档,支持基于频率、频次、时间的设定条件;

14.★支持POC测试工具一键生成数据,验证日志数据采集是否成功,避免设备部署后采集失效但不被发现等风险;(需提供产品功能截图证明)

15.支持灵活的自定义报表,可以选择模板、数据类型等生成导出报表;

16.★支持网站攻击、漏洞利用、C&C通信、暴力破解、拒绝服务、主机脆弱性、主机异常、恶意软件、账号异常、权限异常、侦查探测等内置关联分析规则,内置关联分析规则数量达到350条以上,支持自定义关联分析规则;(需提供产品功能截图证明)

17.★支持可视化展示,包括数据分布、安全事件趋势图、关联规则告警趋势图、接入设备概况等,可提供设备专项分析场景。如防火墙外部攻击场景分析、VPN账号异常场景分析、Windows服务器主机异常场景分析等,通过设备专项页面对每一台设备安全情况深度专业化分析;(需提供产品功能截图证明)

18.支持自定义前台web前端和后端ssh的端口,支持页面超时时间和开启ssh后台登录;

19.提供3年期企业级维保,包含7×24小时技术支持、软件更新授权服务。

1


附件.docx