南潯區(qū)醫(yī)療集團(tuán)

湖州市南潯區(qū)風(fēng)順路99號

0572-3037076(門診服務(wù)臺)

313009

當(dāng)前位置:首頁>黨務(wù)院務(wù)公開>采購招標(biāo)信息公告

湖州市南潯區(qū)人民醫(yī)院信息化項目公開招標(biāo)前市場調(diào)查公告

時間:23-04-06 來源/作者:設(shè)備科

湖州市南潯區(qū)人民醫(yī)院信息化項目公開招標(biāo)前市場調(diào)查公告

按照湖州市南潯區(qū)人民醫(yī)院信息化項目采購計劃及相關(guān)規(guī)定,對南潯院區(qū)的信息安全設(shè)備進(jìn)行公開招標(biāo)前市場調(diào)查,請符合條件的產(chǎn)品供應(yīng)商積極參與報名。

一、信息化項目概況

序號

產(chǎn)品名稱

預(yù)算

質(zhì)保/服務(wù)年限

1

醫(yī)療系統(tǒng)安全防護(hù)平臺

48

三年

2

信息安全服務(wù)建設(shè)

45

一年

要求:所有參數(shù)必須滿足,如有負(fù)偏離不予采納。

1

醫(yī)療系統(tǒng)安全防護(hù)平臺

指標(biāo)項

招標(biāo)要求

系統(tǒng)架構(gòu)

系統(tǒng)要求為下一代防火墻產(chǎn)品,原廠商要求參與第二代防火墻標(biāo)準(zhǔn)GA/T1177-2014《信息安全技術(shù) 第二代防火墻安全技術(shù)要求》標(biāo)準(zhǔn)編制,投標(biāo)時要求提供相關(guān)證明復(fù)印件

硬件要求

網(wǎng)絡(luò)處理能力≥60Gbps,并發(fā)連接≥800萬,每秒新建連接≥50萬/秒,≥16個10/100/1000M自適應(yīng)電、≥6個SFP插槽和≥16個SFP+插槽,HA口≥1個,Console口≥1個,包含訪問控制、地址轉(zhuǎn)換、靜態(tài)路由、動態(tài)路由、策略路由、流量控制、VPN等基礎(chǔ)功能; 默認(rèn)含≥32個IPsecVPN 并發(fā)隧道數(shù)(最大5000)和≥32個SSLVPN 并發(fā)用戶數(shù)(最大300),另外含有≥2個擴(kuò)展插槽,≥4T存儲容量的企業(yè)級硬盤。含3年硬件維保服務(wù)。3年全功能模塊升級訂閱服務(wù)包(威脅情報數(shù)據(jù)訂閱服務(wù)、應(yīng)用識別庫、URL分類特征庫、病毒防護(hù)特征庫、入侵防御特征庫升級服務(wù))

網(wǎng)絡(luò)協(xié)議

支持MPLS流量透傳;支持針對MPLS流量的安全審查,包括漏洞防護(hù)、反病毒、間諜軟件防護(hù)、內(nèi)容過濾、URL過濾、基于終端狀態(tài)訪問控制等安全防護(hù)功能;

支持MTU≥9000byte的巨型幀Jumbo Frame

地址轉(zhuǎn)換

支持在源地址轉(zhuǎn)換過程中,對SNAT(源地址轉(zhuǎn)換)使用的地址池利用率進(jìn)行監(jiān)控,并在地址池利用率超過閾值時,通過SNMP Trap、郵件、聲音、短信等方式告警

訪問控制

支持基于源安全域、目的安全域、源用戶、源地址、源地區(qū)、目的地址、目的地區(qū)、服務(wù)、應(yīng)用、隧道、時間、VLAN等多種方式進(jìn)行訪問控制,并支持地理區(qū)域?qū)ο蟮膶?dǎo)入以及重復(fù)策略的檢查。

網(wǎng)絡(luò)攻擊防護(hù)

支持基于不同安全區(qū)域防御SYN Flood、UDP  Flood、ICMP  Flood、IP  Flood、DNS Flood、HTTP Flood攻擊,并支持警告、丟棄、普通防護(hù)(首包丟棄)、增強(qiáng)防護(hù)(TC反彈技術(shù))、授權(quán)服務(wù)器防護(hù)(NS重定向)、普通防護(hù)(自動重定向)、增強(qiáng)防護(hù)(手工確認(rèn))等多種防護(hù)措施(投標(biāo)文件需要提供能夠體現(xiàn)上述功能及配置選項的截圖)

網(wǎng)元管理

支持將其他硬件安全設(shè)備(包括但不限于防火墻、IPS、IDS、WAF、行為管理、流量探針等)加入網(wǎng)元組,并接受流量編排;支持將同類型安全設(shè)備劃歸同一網(wǎng)元組,組成硬件安全資源池(如WAF安全資源池),并將流量通過負(fù)載均衡的方法編排給組內(nèi)所有網(wǎng)元(提供功能截圖證明和信息產(chǎn)業(yè)信息安全測評中心、國家網(wǎng)絡(luò)與信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心或公安部信息安全產(chǎn)品檢測中心出具的產(chǎn)品具備“網(wǎng)元管理功能”的檢測報告)

服務(wù)鏈配置

支持靈活的服務(wù)鏈編排配置,支持串接鏈和旁路鏈,支持網(wǎng)元組的方向和位置設(shè)置。(提供功能截圖證明和信息產(chǎn)業(yè)信息安全測評中心、國家網(wǎng)絡(luò)與信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心或公安部信息安全產(chǎn)品檢測中心出具的產(chǎn)品具備“網(wǎng)元服務(wù)鏈配置功能”的檢測報告)

引流功能

支持靈活的細(xì)粒度引流策略,可基于源安全域、目的安全域、源用戶、源地址、目的地址、服務(wù)、VLAN、服務(wù)鏈、流量方向(內(nèi)網(wǎng)到外網(wǎng)/外網(wǎng)到內(nèi)網(wǎng))的引流策略,并詳細(xì)記錄日志。(提供功能截圖證明和信息產(chǎn)業(yè)信息安全測評中心、國家網(wǎng)絡(luò)與信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心或公安部信息安全產(chǎn)品檢測中心出具的產(chǎn)品具備“網(wǎng)元引流功能”的檢驗檢測報告)

編排流量監(jiān)控

支持對編排的流量進(jìn)行監(jiān)控,至少能從網(wǎng)元組、引流策略兩個維度對編排流量監(jiān)控統(tǒng)計(提供功能截圖證明)

病毒防護(hù)

能夠?qū)?/font>HTTP/FTP/POP3/SMTP/IMAP/SMB六種協(xié)議進(jìn)行病毒查殺;本地病毒庫規(guī)模大于3000萬;支持對最多6級的壓縮文件進(jìn)行解壓查殺;

支持基于MD5的自定義病毒簽名;支持設(shè)置例外特征,對特定的病毒特征不進(jìn)行查殺;

入侵防御

產(chǎn)品的漏洞防護(hù)特征庫包含高危漏洞攻擊特征,至少包括“永恒之藍(lán)”、“震網(wǎng)三代”、“暗云3”、“Struts”、“Struts2”、“Xshell后門代碼”以及對應(yīng)的攻擊的名稱、CVEID、CNNVDID、CWEID、嚴(yán)重性、影響的平臺、類型、描述、解決方案建議等詳細(xì)信息;(投標(biāo)文件需要提供設(shè)備包含上述所有高危漏洞攻擊的特征及對應(yīng)詳細(xì)信息的截圖)

威脅情報

所投產(chǎn)品的漏洞防護(hù)特征庫及間諜軟件庫包含高危漏洞攻擊特征,至少包括“永恒之藍(lán)”、“震網(wǎng)三代”、“暗云3”、“Struts”、“Struts2”、“Xshell后門代碼”以及對應(yīng)的攻擊的名稱、CVEID、CNNVDID、CWEID、嚴(yán)重性、影響的平臺、類型、描述、解決方案建議等(CVEID、CNNDID、CWEID等信息在漏洞攻擊特征中體現(xiàn))詳細(xì)信息;(投標(biāo)文件需要提供設(shè)備包含上述所有高危漏洞攻擊的特征及對應(yīng)詳細(xì)信息的截圖)

共享接入管理

支持共享接入檢測和共享接入管控功能;(提供信息產(chǎn)業(yè)信息安全測評中心、國家網(wǎng)絡(luò)與信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心或公安部信息安全產(chǎn)品檢測中心出具的檢驗檢測報告)

SSL 解密

支持IPv4和IPv6流量的HTTPS、POP3S、SMTPS、IMAPS協(xié)議進(jìn)行解密,支持配置基于源安全域、目的安全域、源地址、目的地址、SSL協(xié)議服務(wù)的解密策略,動作可以設(shè)置解密或不解密,并可基于安全域、IPv4和IPv6地址進(jìn)行例外設(shè)置,同時支持將解密后流量鏡像到其他設(shè)備進(jìn)行分析統(tǒng)計(提供功能截圖證明)

蜜罐策略

支持IPv4和IPv6流量的蜜罐引流策略,支持配置基于源安全域、目的安全域、源地址、目的地址、服務(wù)、VLAN的引流策略,并支持強(qiáng)制導(dǎo)流,能夠通過設(shè)置服務(wù)器和端口進(jìn)行引流(提供功能截圖證明)

支持威脅引流功能,威脅引流可以通過開關(guān)設(shè)置是否開啟,通過添加蜜罐地址實現(xiàn)引流,同時支持添加例外域名,做到精細(xì)化引流管控

網(wǎng)絡(luò)異常感知

支持基于主機(jī)或威脅情報視圖,統(tǒng)計網(wǎng)絡(luò)中確認(rèn)被入侵、攻破的主機(jī)數(shù)量,至少可查看被入侵、攻破的時間、威脅類別、情報來源、威脅簡介、被入侵、攻破的主機(jī)IP、用戶名、資產(chǎn)等信息;并對威脅情報發(fā)現(xiàn)的惡意主機(jī)執(zhí)行自動阻斷

策略與處置

支持接收針對突發(fā)重大安全事件的“應(yīng)急響應(yīng)消息”,并至少在界面顯示安全事件名稱、類型、當(dāng)前防護(hù)狀態(tài)、處置狀態(tài)以及相應(yīng)的操作等信息;并可根據(jù)設(shè)備安全配置的變化動態(tài)顯示應(yīng)急響應(yīng)的處理結(jié)果

運維管理

具有獨立審計用戶,支持標(biāo)準(zhǔn)Syslog日志審計方式,支持Syslog端口自定義,支持內(nèi)外端機(jī)主機(jī)名更改,強(qiáng)化日志審計及集中管理功能,能夠?qū)δ茉L問模塊拒絕訪問進(jìn)行日志記錄,支持對日志的高性能處理和存儲,提供具備高性能Syslog日志處理和存儲技術(shù)的第三方機(jī)構(gòu)測試報告或證書復(fù)印件;

支持資產(chǎn)管理,能夠通過設(shè)置資產(chǎn)監(jiān)控、VPN、源安全域來控制資產(chǎn)識別范圍,支持scanner或onvif類型的掃描方式和網(wǎng)段,實現(xiàn)自動或手動資產(chǎn)掃描;支持通過設(shè)置IP地址、MAC地址、資產(chǎn)類型、生效市場、廠商、位置等信息來制定黑/白名單,方便日常資產(chǎn)管理,支持通過設(shè)置IP地址、MAC地址、資產(chǎn)類型、操作系統(tǒng)、應(yīng)用、開放的端口和訪問的端口等信息來制定資產(chǎn)指紋庫

具備快速上線部署功能,能夠通過集中管理設(shè)備下發(fā)的配置鏈接一鍵快速上線部署,充分降低后續(xù)上線部署難度,提升部署效率。(提供信息產(chǎn)業(yè)信息安全測評中心、國家網(wǎng)絡(luò)與信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心或公安部信息安全產(chǎn)品檢測中心出具的具備“快速上線部署功能”的檢測報告)

產(chǎn)品資質(zhì)(提供證書復(fù)印件)

為保障產(chǎn)品滿足客戶多種使用場景和業(yè)務(wù)需求,產(chǎn)品具備公安部計算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證且類別同時為網(wǎng)絡(luò)型防火墻(增強(qiáng)級-虛擬化-高性能)、WEB應(yīng)用防火墻(增強(qiáng)級)、數(shù)據(jù)庫防火墻(增強(qiáng)級)

中國信息安全測評中心頒發(fā)的《國家信息安全漏洞庫兼容性資質(zhì)證書》

國家信息安全測評自主原創(chuàng)產(chǎn)品安全測評證書

國家信息安全測評信息技術(shù)產(chǎn)品安全測評證書(EAL4+級)

廠商資質(zhì)(提供證書復(fù)印件

設(shè)備制造商具備CIC信息化建設(shè)及數(shù)字化能力評價證書

設(shè)備制造商為CNCERT反網(wǎng)絡(luò)詐騙領(lǐng)域應(yīng)急服務(wù)支撐單位

設(shè)備制造商具備通信網(wǎng)絡(luò)安全服務(wù)能力評定證書-應(yīng)急響應(yīng)(二級)

設(shè)備制造商要求為“信息安全等級保護(hù)關(guān)鍵技術(shù)國家工程實驗室”理事單位

其他

中標(biāo)三個工作日內(nèi)提供原廠商出具的三年原廠商質(zhì)保服務(wù)承諾函。中標(biāo)后將對上述功能要求進(jìn)行逐一測試驗證,測試中發(fā)現(xiàn)虛假應(yīng)標(biāo)的行為將予以廢標(biāo)處理并保留追究相關(guān)責(zé)任的權(quán)利。

 

 

 

 

 

 

 

 

2

信息安全服務(wù)建設(shè)

服務(wù)內(nèi)容

服務(wù)內(nèi)容說明

主要內(nèi)容

服務(wù)周期

輸出

滲透測試服務(wù)

滲透測試也稱為黑盒測試,是在不知曉系統(tǒng)具體運行代碼的情況下,通過系統(tǒng)所提供的功能,安全專家采用模擬黑客攻擊的技術(shù)和方法,全面檢測應(yīng)用系統(tǒng)可能存在的各類型安全漏洞和安全隱患,并提供修復(fù)建議、指導(dǎo)漏洞修復(fù)工作,以避免安全漏洞被黑客惡意利用、攻擊,最終保障信息系統(tǒng)的安全、平穩(wěn)、可靠運行。

 SQL 注入、XSS(跨站腳本)、CRLF 注入、目錄遍歷、文件包含、命令執(zhí)行、WebShell網(wǎng)頁木馬上傳等技術(shù)漏洞,以及各類如任意密碼重置、越權(quán)查詢、交易金額篡改等各類邏輯漏洞,并配合甲方處理相關(guān)漏洞問題。

≥25個系統(tǒng),

≥12次

《滲透測試授權(quán)書》

《系統(tǒng)滲透測試報告》

《系統(tǒng)滲透測試復(fù)測報告》

基礎(chǔ)環(huán)境評估

基礎(chǔ)環(huán)境評估是信息安全保障工作的基礎(chǔ)和重要環(huán)節(jié),通過對信息系統(tǒng)進(jìn)行基礎(chǔ)環(huán)境評估,能夠快速、有效發(fā)現(xiàn)信息系統(tǒng)網(wǎng)絡(luò)方面的結(jié)構(gòu)合理性,主機(jī)方面的訪問控制、身份識別,應(yīng)用方面的邏輯安全、安全功能,數(shù)據(jù)庫方面的數(shù)據(jù)安全,管理方面的制度和規(guī)范等安全漏洞和安全風(fēng)險,為全面有效落實安全管理工作提供資料,有助于加強(qiáng)安全管理,推動各階層員工做好每項安全工作。

主機(jī)系統(tǒng)評估、網(wǎng)絡(luò)設(shè)備評估、應(yīng)用系統(tǒng)評估,并配合甲方解決相關(guān)安全隱患等

≥12次

XXX網(wǎng)絡(luò)安全調(diào)研評估調(diào)研表》

XXX網(wǎng)絡(luò)安全調(diào)研評估報告》

安全基線評估

    通過安全基線檢查工作,能夠發(fā)現(xiàn)各類服務(wù)器、網(wǎng)絡(luò)設(shè)備、安全設(shè)備等IT設(shè)備自身存在的安全配置缺陷和薄弱環(huán)節(jié),并對發(fā)現(xiàn)的脆弱性進(jìn)行識別、分析、修補(bǔ)、檢驗,消除、降低IT設(shè)備的高、中風(fēng)險隱患,防范安全事件發(fā)生,避免信息系統(tǒng)脆弱性被非法利用,增強(qiáng)信息系統(tǒng)安全防范能力,保障業(yè)務(wù)的可持續(xù)性。

依據(jù)【工信部】、【公安部】等五大官方標(biāo)準(zhǔn)針對操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備等配置合規(guī)性進(jìn)行檢查,評估發(fā)現(xiàn)潛在風(fēng)險點并配合甲方解決相關(guān)風(fēng)險點。

≥12次

XXXXX系統(tǒng)網(wǎng)絡(luò)安全基線檢查報告》

XXXXX系統(tǒng)基線檢測復(fù)測報告》

全流量威脅檢測服務(wù)

全流量威脅檢測服務(wù):全流量安全事件檢查服務(wù)是一項技術(shù)類安全檢查服務(wù)。對客戶的鏡像全流量數(shù)據(jù)進(jìn)行安全威脅分析,及時發(fā)現(xiàn)客戶網(wǎng)絡(luò)中存在的安全威脅和事件,特別是高級持續(xù)性威脅,并形成處置和整改建議。

全流量威脅檢測服務(wù)內(nèi)容包括:web攻擊行為、網(wǎng)絡(luò)可疑行為、APT攻擊、病毒傳播等,檢測完成后配合甲方解決相關(guān)威脅。

≥24次

XXXXX告警分析報告》

XXX全流量檢測分析報告(XX季度)》

重要時期安全保障服務(wù)

重要時期安全保障服務(wù):重要時期安全保障服務(wù)是在國家重要活動、會議時期為活動組織單位、監(jiān)管單位關(guān)鍵信息系統(tǒng)提供重保組織架構(gòu)設(shè)計、安全檢查、積極防御、實時檢測、響應(yīng)處置、攻擊預(yù)測等安全服務(wù),發(fā)現(xiàn)重要保障時期被保障單位信息系統(tǒng)可能存在的安全風(fēng)險,安全防御體系可能存在的薄弱環(huán)節(jié),指導(dǎo)修復(fù),提升安全防御能力,保障重要活動、會議從籌備到執(zhí)行期間的關(guān)鍵信息系統(tǒng)和數(shù)據(jù)資產(chǎn)安全,確保重大活動、會議順利圓滿完成。

重要時期安全保障服務(wù)內(nèi)容包括:網(wǎng)絡(luò)安全的監(jiān)測、應(yīng)急值守、應(yīng)急處突、攻防演習(xí)等。

40人天(8小時制)

《重要時期安全保障服務(wù)方案》

《重要時期安全保障服務(wù)工作總結(jié)》

應(yīng)急響應(yīng)

應(yīng)急響應(yīng)服務(wù)致力于成為“網(wǎng)絡(luò)安全120”,通過在遇到突發(fā)安全事件后采取專業(yè)的安全措施和行動,并對已經(jīng)發(fā)生的安全事件進(jìn)行監(jiān)控、分析、協(xié)調(diào)、處理、保護(hù)資產(chǎn)等安全屬性的工作,保障企業(yè)用戶的網(wǎng)絡(luò)安全,盡可能的減少安全事件所帶來的經(jīng)濟(jì)損失以及惡劣的社會負(fù)面影響。

 

≥24次

XX系統(tǒng)(事件)應(yīng)急響應(yīng)報告》

《應(yīng)急響應(yīng)服務(wù)確認(rèn)單》

二、報名方式:

1、填寫《信息化項目報名表》

信息化項目名稱

 

規(guī)格型號

 

生產(chǎn)廠家

 

供貨單位

 

   

 

保修期限

 

 

 

其他優(yōu)惠

 

 

 

 

 

聯(lián)系人及電話

 

報名需提供資料

1、營業(yè)執(zhí)照

 

2、法人代表及委托授權(quán)書

 

3、制造商授權(quán)書

 

 

 

2、報名地點:南潯區(qū)人民醫(yī)院設(shè)備科

郵寄地址:湖州市南潯區(qū)風(fēng)順中路99號南潯區(qū)人民醫(yī)院后勤綜合樓三樓設(shè)備科

三、時間及地點:另行通知。

四、談判時請攜帶以下紙質(zhì)證件資料(1正2副共3本)

1. 生產(chǎn)企業(yè)的遞交《企業(yè)法人營業(yè)執(zhí)照》。

2. 原廠銷售授權(quán)書。

3. 法定代表人授權(quán)委托書及被授權(quán)人身份證(加蓋公章)。

4. 配置清單及選配、耗材詳細(xì)信息。

5. 主要技術(shù)參數(shù)。

6. 產(chǎn)品的優(yōu)勢及市場占有情況。

7. 近期省內(nèi)相同機(jī)型成交合同不少于2份。

8. 單位名稱、地址、聯(lián)系人、聯(lián)系電話。

五、聯(lián)系方式:0572-3036214  歸老師  吳老師。

六、報名截止日期:報名時間:2023年 4月6日~2023年 4月12日(7:30~11:15,13:30~16:30,節(jié)假日除外)

特此公告。