第一部分 须知前附表
| 序号 | 主 要 内 容 |
| 1 | 项目:网络安全准入控制系统 |
| 2 | 调研报名时间: 2026 年9月11日至 9月17日 (节假日除外)8:00-12:00或14:30-17:30(北京时间) 调研会时间: 2026 年9月 23日 15:00 |
| 3 | 文件正本壹份,副本叁份胶装并密封加盖投标人公章。文件未胶装将视为无效。 |
| 4 | 文件递交处:福建省肿瘤医院网络技术中心 |
| 5 | 上述时间、地点如有变动,以单位届时通知为准。 |
| 6 | 采购报名、采购调研等采购过程中有任何异议,可联系我院监督科室。电话:****-8407;****-8467。 |
地 址: 福建省福州市****
福建省肿瘤医院肿瘤防治综合大楼三楼网络技术中心会议室
邮 编: 350014
报名联系电话:****、****-8822、****-8279
联系人: 钱工、郑工
第二部分 具体要求
一、采购内容
| 合同包 | 名称 | 数量 | 预算(万元) |
| (一) | 网络安全准入控制系统 | 1项 | 55 |
二、技术功能及服务要求
(一)项目概况
本项目为医院现有内网认证平台升级和扩容项目。采购内容主要包括:内网认证平台升级扩容、终端授权、终端轨迹授权及配套流量探针等。支持终端软件黑白名单检查,并具备开放标准接口,支持与医院现有网络设备及第三方安全系统对接,保障平台平滑升级与数据迁移。
本次采购设备(含软件授权)的数量、配置及服务要求,以采购文件为准。
(二)技术参数要求
1.产品架构
| 序号 | 参数项 | 参数要求 | 证明材料 |
| 1 | 平台定位 | 本次为医院现有内网认证平台的升级和扩容。升级后的认证平台应具备开放标准接口,支持与医院现有网络设备及第三方安全系统对接,保障平台平滑升级与数据迁移。 | |
| 2 | 接入规模 | 系统支持不少于5万台终端的准入管理能力,支持终端软件黑白名单检查 | |
| 3 | 轨迹授权 | 配置终端轨迹授权,支持终端轨迹回放与定位功能,可实现高精度终端定位(上联交换机IP、端口信息、AP名称定位);支持终端全生命周期轨迹管理,通过点位图映射物理位置呈现移动轨迹。 |
2.终端发现及识别
| 序号 | 参数项 | 参数要求 | 证明材料 |
| 4 | 终端上线自动发现 | 支持哑终端、智能终端的上线自动发现功能。 | |
| 5 | SNMP终端发现 | 支持通过SNMP协议读取网关设备的ARP、MAC地址表,实现终端发现。 | |
| 6 | 终端识别率 | 支持终端识别功能,哑终端、非哑终端的识别率不低于93%。 | |
| 7 | 终端分类 | 支持终端分类,支持自定义分类策略,可根据终端MAC、终端类型、终端名称、终端操作系统、终端标签、设备厂商、所在地区、终端IPv4、NMAP指纹、终端访问服务等进行终端分类。 | |
| 8 | 审批入网 | 支持审批入网,可自定义条件对终端进行手动或自动审批入网。自定义条件包括但不限于终端MAC、终端类型、终端名称、终端操作系统、设备厂家、终端使用者、终端IP、终端配置网关IP、终端首次入网时间等。网络权限内容包括但不限于端口级、最小化权限控制。 | |
| 9 | 终端网络信息 | 终端发现的网络信息包括:终端在网状态、终端IPv4、终端所在地区、接入交换机IPv4、接入交换机Port、网关、进入网络的时间等。 | |
| 10 | 终端信息修改 | 支持对已发现终端设备修改类型、操作系统、IP地址、使用者、维护者等。 | |
| 11 | 主动扫描识别 | 支持主动扫描方式进行终端识别。 | |
| 12 | 探针识别 | 支持通过部署探针的方式进行终端识别。 | |
| 13 | 特征识别 | 支持DHCP特征识别、HTTP User Agent特征识别和终端MAC地址识别终端信息。 | |
| 14 | NMAP识别 | 支持NMAP技术主动扫描并进行终端识别。 | |
| 15 | 基本信息采集 | 识别获取的终端基本信息包括:终端MAC信息、终端类型、类型来源、终端操作系统、操作系统来源、终端名称、终端分类、首次发现时间等。 | |
| 16 | 硬件信息采集 | 识别获取终端的硬件信息包括:主板SN、品牌型号、网卡厂商、设备厂商。 | |
| 17 | 用户信息采集 | 识别获取终端的用户信息包括:使用者、维护者、管理者、建设者。 | |
| 18 | 网络绑定规则 | 支持自定义终端网络绑定规则,绑定要素包括:终端MAC(必填)、终端IPv4、终端类型、终端操作系统、主板SN、品牌型号、设备厂商等。 | |
| 19 | 准入流程节点 | 终端准入流程节点包括:初始授权、入网前软件黑白名单检查、终端审批、认证中检查、入网后检查、权限修正等。 | |
| 20 | 上网权限控制 | 支持上网权限控制,支持通过Telnet下发ACL进行控制,支持通过TCP授权上网权限控制。 |
3.认证管理
| 序号 | 参数项 | 参数要求 | 证明材料 |
| 21 | 准入流程自定义 | 终端准入流程节点可基于不同场景灵活自定义,支持自定义准入方式与准入规则。 | |
| 22 | 认证策略 | 支持根据不同的条件设置用户认证策略,如策略生效范围、认证方式、是否启用MFA多次认证等。 | |
| 23 | 认证协议 | 支持Portal、802.1X、MAB等认证协议。 | |
| 24 | 身份源 | 支持身份源类型:本地开户、AD域、LDAP。 | |
| 25 | OAuth认证 | 支持办公类App的OAuth认证,包括企业微信认证、钉钉认证、飞书认证。 | |
| 26 | 认证方式 | 支持多种认证方式:短信认证、用户名密码认证、扫码认证、动态口令、UKEY认证。 | |
| 27 | 访客申请 | 访客申请可选有效时间、访客可选终端数,支持自定义申请表单内容。 | |
| 28 | 访客审批 | 接待人可选二维码和邮箱审批模式。 | |
| 29 | Portal定制 | 支持认证Portal页面背景图、用户LOGO、产品LOGO、连接失败提示文案、底部版权信息自定义,支持流程节点显示与自助入口开关控制。 | |
| 30 | 密码策略 | 支持入网用户密码策略检测,包括:最短密码长度、密码包含数字、字母大小写、特殊字符等,支持禁用预设密码。 | |
| 31 | 用户信息采集 | 支持采集入网用户信息,包含用户性别、身份证号、出生日期、手机号、邮箱地址。 | |
| 32 | 接入方式校验 | 支持校验终端MAC、IP、设备IP、设备端口、SSID,支持无感数量与时间限制。 | |
| 33 | 入网控制 | 支持入终端数量控制、接入地区与可入网时间控制;支持开启只允许白名单内终端认证入网;支持下发VLAN ID与名称;支持限制终端上下行速率;支持配置认证成功后跳转地址。 | |
| 34 | 行为管理联动 | 支持与第三方上网行为管理系统联动,通过标准接口(如RADIUS、SNMP、API)映射用户组生效策略范围,实现上网行为管控。 | |
| 35 | 问题终端定位 | 支持对问题终端精准定位,支持添加和导入网络设备,支持网络设备管理及设备配置模板管控;支持设备标签添加与标签管理。 | |
| 36 | 端口备注 | 支持添加或导入设备端口备注,该备注支持在终端轨迹详情中显示。 | |
| 37 | 在线用户同步 | 支持通过SNMP对不同厂商交换机配置同步在线用户与强制下线规则。 | |
| 38 | ACL下发 | 支持通过Telnet/SSH下发ACL命令。 | |
| 39 | RADIUS/ACL脚本 | 支持下发RADIUS属性及ACL脚本。 | |
| 40 | TACACS+ | 支持TACACS+命令模板配置,支持添加和删除命令模板,支持配置管理权限模板。 |
4.合规管理
| 序号 | 参数项 | 参数要求 | 证明材料 |
| 41 | 无客户端检查 | 减少运维成本,支持无客户端的终端软件黑白名单检查。 | |
| 42 | 安全弹窗 | 支持下发安全弹窗策略,有效解决大屏、交互一体机、PC等设备恶意弹窗问题,提升用户体验。 | |
| 43 | 终端告警 | 支持终端告警,定时检查不通过时,可选择在终端告警或不告警。 | |
| 44 | 黑名单软件处理 | 针对黑名单软件,支持自动拉起卸载程序;支持检查失败信息提示。 | |
| 45 | 系统补丁检查 | 支持对系统补丁进行检查,支持检查补丁别名、补丁名称、操作系统版本、KB号、位数、提示方式等。 | |
| 46 | 防火墙检查 | 支持对开启/关闭防火墙进行检查。 | |
| 47 | 高位端口检查 | 支持对启用/禁用高位端口进行检查。 | |
| 48 | 定时检查 | 支持定时检查,支持配置定时检查时间间隔,默认5分钟。检查时间设定方式包括:可选择周期每天的某个固定时间;可选择周期固定每周几的固定某一时间;可选择周期每月某一天的固定某个时间;可选择周期每年固定某个月的某一天的某个时间。 | |
| 49 | 自定义检查策略 | 支持自定义检查策略,如检查失败断开网络、检查失败告警处理。 | |
| 50 | 软件收集规则 | 支持自定义添加软件收集规则名称,支持添加软件名称、软件版本、操作系统位数、最新更新时间、创建人等;支持添加收集时间、收集对象等。 | |
| 51 | 软件库管理 | 支持软件库管理,支持管理软件名称、软件版本、软件分类、软件收集规则名称、收集方式。 | |
| 52 | 在用软件管理 | 支持终端在用软件管理,支持管理终端在用软件名称、软件分类、终端MAC、终端IP、用户名、软件收集策略名称、软件收集规则名称、收集方式等。 |
5.管理中心
| 序号 | 参数项 | 参数要求 | 证明材料 |
| 53 | 用户组管理 | 支持用户组创建与管理,支持多级用户组设置,支持对用户组和单用户进行网络控制配置。 | |
| 54 | 调动审批 | 支持用户在用户组间调动审批,支持访客入网审批。 | |
| 55 | 在线用户管理 | 支持在线用户、访客管理,支持对在线用户进行强制下线,支持将在线用户添加进入黑名单,支持清理残留在线用户、支持删除在线用户;支持以用户名、用户姓名、用户组、终端MAC、终端IP、终端所在地区**** | |
| 56 | 预备终端导入 | 支持预备终端导入,可导入MAC地址,支持批量导入;预备终端导入时,可指定终端免审批、免检查。 | |
| 57 | 终端备注 | 支持备注终端业务,实现终端运维精细化管理;支持全网终端分类管理,支持查看并编辑终端信息,备注终端用途、所属人、硬件信息、网络信息等,支持对终端重新准入。 | |
| 58 | 终端审批 | 支持终端审批,包括审批通过直接入网、审批不通过拒绝入网、审批通过后进行实名认证上网。 | |
| 59 | 地区管理 | 支持地区管理,支持基于IP段进行地区划分与管理,并基于地区配置准入控制策略。 | |
| 60 | 终端分类管理 | 支持终端分类管理,支持自定义终端分类,支持在已有分类策略下,对已分类设备继续分类。 | |
| 61 | 终端定位 | 支持通过开关机终端设备进行定位,定位结果包括终端信息、终端MAC、在网状态、终端IP、网关IP、交换机IP、交换机端口等。 | |
| 62 | 网段配置 | 支持网段地址配置,支持掩码长度设置,支持DHCP中继、DNS服务器列表、无线控制器列表设置。 | |
| 63 | IP可视化分配 | 支持IP可视化分配,支持精细化显示IP状态,如未分配已使用、已分配未使用、已分配已使用、僵尸、冲突、刚回收、保留状态;支持对IP状态进行调整,支持IP与MAC自动绑定。 | 需提供产品功能截图证明 |
| 64 | IP与MAC绑定 | 支持IP与MAC绑定列表管控,支持IP与MAC绑定关系导入,支持IP异常快速查询与处置。 | |
| 65 | IP地址段视图 | 支持列表模式查看IP地址段,支持以组织架构或地区**** | |
| 66 | 网络绑定信息 | 支持网络绑定信息管理,管理用户名下绑定终端,支持编辑、删除绑定信息;支持查看用户名、终端MAC、终端IP、终端类型、设备IP、SSID、接入方式等信息。 | |
| 67 | 无感认证管理 | 支持管理已注册的无感记录,支持手动添加无感认证,支持配置无感生效范围,支持无感认证成功后跳转到指定VLAN,支持自定义无感记录有效时间。 | |
| 68 | 黑名单管理 | 支持强制下线用户和终端,支持配置黑名单生效时间长度,支持自定义配置黑名单认证配置提示语。 | |
| 69 | IP异常白名单 | IP异常行为告警时,支持对特殊终端行为进行白名单管控,例如因高可用终端导致的单一终端多IP、或特殊终端多MAC使用相同IP的场景,加入白名单后不再违规告警,减少违规误报;可针对IP检查阻断、IP检测告警、终端仿冒告警等业务设置白名单与生效天数。 | 需提供产品功能截图证明 |
| 70 | 白名单认证模式 | 支持白名单认证模式,支持白名单添加或对接客户资产系统接口导入,实现仅存在白名单内的终端可以进行认证。 | 需提供产品功能截图证明 |
6.运维管理
| 序号 | 参数项 | 参数要求 | 证明材料 |
| 71 | 日志查询 | 支持检查结果查询、认证失败查询、终端入网明细查询、用户上网明细查询、终端审批日志查询、用户自助操作日志查询、DHCP地址分配日志查询、终端绑定检查日志查询、ACL下发日志查询、ARP下发日志查询、TACACS+审计日志查询、管理员操作日志。 | |
| 72 | 合规记录查询 | 支持合规记录日志查询,支持基于终端MAC、操作系统、终端IP、终端所在地、合规策略名称、合规内容结果、合规结果来源查询,支持自定义查询规则。 | |
| 73 | 组件日志 | 支持系统组件日志查询,支持系统组件日志基于组件名称、日志名称、生产时间查询,支持对日志进行下载。 | |
| 74 | 逃生模式 | 认证平台支持逃生模式,当认证服务器异常或核心组件不可用时,自动切换至逃生服务器,保障用户入网认证放通和网络正常使用。 | |
| 75 | 数据库备份 | 支持数据库备份,支持备份策略选择,支持完整备份与指定备份设置,支持自定义磁盘容量限制,支持备份记录查看。 | |
| 76 | ACL恢复 | 支持ACL命令基于设备IP、设备管理模板下发与恢复。 |
7.系统管理
| 序号 | 参数项 | 参数要求 | 证明材料 |
| 77 | 无效终端清理 | 支持自定义时间周期自动清除无效终端,支持终端状态配置清理规则;终端状态支持识别中、离网、无审批记录、无用户上网明细、无在线用户、最后入网时间。 | |
| 78 | 分级分权 | 支持分级分权,支持基于角色分配功能权限,支持终端数据权限、用户数据权限、TACACS+进行分级分权。 | |
| 79 | 在线用户查询 | 支持在线用户查询,可基于用户名、用户姓名、终端MAC、终端IPv4进行模糊查询。 | |
| 80 | 邮件服务 | 支持邮件服务配置,支持邮件服务端口、身份验证、发件人邮箱地址配置。 | |
| 81 | IP管理配置 | 支持IP地址管理配置,支持静态IP地址管理规则配置,支持IP自动回收规则配置,支持动态IP地址配置,支持DNS服务器裂变配置,支持DHCP日志开关设置。 | |
| 82 | 认证规则配置 | 支持认证规则配置,支持入网黑名单规则、入网白名单数据同步,支持与第三方API接口对接配置,支持入网异常逃生配置,支持短信配置,支持PPSK认证配置。 | |
| 83 | 终端解绑 | 支持用户在终端绑定数量超限情况下,自行解绑其他已绑定终端,解绑后允许该终端入网。 |
8.配套流量探针
| 序号 | 参数项 | 参数要求 | 证明材料 |
| 84 | 接口配置 | 支持不少于2个10Gb自适应以太网光口 | |
| 85 | 信息采集 | 支持DNS、HTTP、SSL等常见协议的信息采集。 | |
| 86 | 智能识别 | 产品内置AI算法能力,可基于终端的流量数据特征进行智能分析,实现终端大类自动化识别。 | |
| 87 | 平台对接 | 提供标准接口,与本次升级后的认证平台对接,实现终端类型识别。 | |
| 88 | 流量过滤 | 支持流量过滤模式切换。 | |
| 89 | 指纹查看 | 支持查看流量探针指纹。 |
三、调研说明
报名参加本次调研的供应商、厂家需提供如下相关资料。
1、报名时请携带加盖公章的项目文件回执单、营业执照复印件、公司简介(可含提供设备彩页等)、参与人员授权等相关授权、报名联系人近半年医社保证明(需同一界面同时显示人员和公司名称)。
2、采购调研会时提交相关材料纸质胶装1正3副。内容包含但不限于:报名文件所含内容及以下所提及内容。
2.1、分别提供“信用中国”网站(www.creditchina.gov.cn)、“中国政府采购网”网站(http:****)。
2.2、提供业绩清单及近3年省内同类项目中标案例;
3、本调研会的报价仅做为本项目公开招标的预算限价;不做参与投标的限制条件;
4、上述各参数将做为本项目招标的主要参数,不代表本项目公开招标的最终参数;
5、参加调研会的公司应准备PPT材料(含方案介绍、服务及集成能力、应用案例、报价等)、技术参数等材料,每公司讲解时间30分钟内(含答疑10分钟);同时上述材料须交予院方留档(发送邮件到****@fjzlhospital.cn,并提供U盘留档)。
项目文件回执单
请有意向参与的公司在项目公示期内携带回执单至福建省肿瘤医院网络技术中心报名。
| 序号 | 项目名称 | 数量 | 品牌及型号 |
| 1 | |||
| 2 |
公司名称:
联系人:
联系电话:
公司盖章:
福建省肿瘤医院
年 月 日
当前位置:









