各供應商:
根據我院業務發展需要,近期擬采購云WAF年度訂閱,歡迎具備相應資質、具有完成項目能力的公司投遞相關資料。
一、供應商資格要求
1、必須是中華人民共和國境內注冊的獨立法人,持有有效的企業法人營業執照。
2、具有獨立民事責任能力的在中華人民共和國境內注冊的法人企業。
3、具有良好的商業信譽和健全的財務會計制度。
4、具有依法繳納稅收和社會保障資金的良好記錄。
5、近三年內沒有違規違紀及刑事犯罪記錄。
6、法定代表人或單位負責人為同一人或者存在直接控股、管理關系的不同響應單位,不得參加同一合同項下的采購活動。
7、本項目不接受聯合體報價。
8、需要遞交資料:報價,公司介紹、同類型項目中標情況,需加蓋公司公章。
9、本項目屬于專門面向中小企業采購的項目。
?
二、項目概況及服務要求
1、項目名稱:******醫院云WAF年度訂閱服務。
******醫院
3、項目預算:2.5萬元
4、項目服務要求:云WAF年度訂閱服務。
(1)提供為期1年云WAF防護服務,要求HTTP 應用層吞吐量≥25Mbps,HTTP 新建連接數≥4000,HTTP 并發連接數≥8W,HTTPS新建數≥900。含軟件功能使用授權1年及規則庫更新授權1年(無防護網站數量限制)。
(2)應支持基于網絡區域、網絡對象、MAC地址、服務、應用、域名等維度進行訪問控制策略設置。
(3)應支持對ICMP、UDP、DNS、SYN等協議進行DDOS防護。
(4)應支持https解密功能,支持TCP代理和SSL代理。
(5)應支持防護SQL注入、XSS攻擊、網頁木馬、網站掃描、Webshell、跨站請求偽造(CSRF)、系統命令注入、文件包含攻擊、目錄遍歷攻擊、信息泄露攻擊、Web漏洞攻擊等。
(6)為了滿足本單位安全防護的需求,要求產品內置超多種WEB應用攻擊特征,支持對跨站腳本(XSS)攻擊、SQL注入、文件包含攻擊、信息泄露攻擊、WEBSHELL、網站掃描、網頁木馬等攻擊類型進行防護。(需提供產品功能截圖證明)
(7)為滿足本單位安全防護的需求,精準識別應用層的威脅,要求云WAF服務支持應用管控功能,內置多種應用特征識別庫,支持實現精準的業務7層安全防護。(需提供產品功能截圖)
(8)為滿足本單位安全防護的需求,避免本單位業務因中勒索病毒遭受重大經濟損失,要求云WAF服務支持勒索病毒檢測與防御功能。
(9)為滿足本單位安全防護的需求,云WAF服務內置多種漏洞規則,同時支持在控制臺界面通過漏洞ID、漏洞名稱、危險等級、漏洞CVE標識、漏洞描述等條件查詢漏洞特征信息,支持用戶自定義IPS規則。
(10)為滿足本單位安全防護的需求,云防火墻服務支持僵尸主機檢測功能,內置僵尸網路特征庫,可識別主機的異常外聯行為。
(11)為滿足本單位安全防護的需求,支持Cookie攻擊防護功能,并通過日志記錄Cookie被篡改。(需提供產品功能截圖和具備CMA/CNAS標識的第三方檢測報告)
(12)為滿足本單位安全防護的需求,支持服務器漏洞防掃描功能,并對掃描源IP進行日志記錄和聯動封鎖。(需提供產品功能截圖和具備CMA/CNAS標識的第三方檢測報告)
(13)為滿足本單位安全防護的需求,支持蜜罐誘捕服務,在云WAF上部署一些作為誘餌的偽裝業務,誘捕內外網的攻擊行為,并聯合云端分析技術溯源和反制,在設備界面可以看到攻擊者列表,包含攻擊者IP、危險等級、攻擊源、地理位置、社交指紋、影響真實業務、攻擊次數、最高攻擊時間、最近攻擊時間。(需提供產品功能截圖)
(14)服務期內供應商需提供7x24小時不限次數的技術服務,包括現場、電話、遠程等。
三、遞交時間:公告之日起至2025年10月17日下午17:00截止,以收到郵件時間為準,逾期視為無效。
四、遞交方式:發工作郵箱******(需項目名稱、聯系人及電話)
五、采購聯系人:陳老師?******-30500
???????????????????????????????????******醫院招采辦 ? ? ?
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 2025年10月10日
?