男人把香蕉伸入女人下面|最新欧洲大片免费在线|国产成人精品亚洲av无人区一区|中日韩精品视频在线观看

柳州市人民醫(yī)院信息系統(tǒng)等級(jí)保護(hù)評(píng)測(cè)服務(wù)項(xiàng)目更正公告

發(fā)布日期:2021-05-11

來(lái)源:

點(diǎn)擊數(shù):

一、項(xiàng)目基本情況

原公告項(xiàng)目編號(hào):柳人醫(yī)招〔202127號(hào)

原公告項(xiàng)目名稱:信息系統(tǒng)等級(jí)保護(hù)評(píng)測(cè)服務(wù)

首次公告日期:202158

二、更正內(nèi)容:

  1. 現(xiàn)對(duì)本項(xiàng)目招標(biāo)文件部分內(nèi)容做出如下更正:

更正前內(nèi)容

序號(hào)

產(chǎn)品/服務(wù)名稱

參數(shù)要求

數(shù)量

1.

日志審計(jì)設(shè)備

軟硬件一體化產(chǎn)品,2U、磁盤空間不少于1.5T(組成raid1)、至少配備4個(gè)100/1000M自適應(yīng)電口,千兆業(yè)務(wù)光口≥4(2個(gè)千兆SFP多模光模塊)。可管理設(shè)備數(shù)量≥1000個(gè),軟件功能無(wú)限制。單臺(tái)堡壘機(jī)字符類并發(fā)會(huì)話≥1000、圖形類并發(fā)會(huì)話≥300。維保服務(wù):一年維保,永久使用。

1

2.

等級(jí)保護(hù)測(cè)評(píng)服務(wù)

依照《信息安全技術(shù)--信息系統(tǒng)安全等級(jí)保護(hù)基本要求》、《信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)準(zhǔn)則》要求,對(duì)柳州市人民醫(yī)院醫(yī)療信息集成平臺(tái)系統(tǒng)、柳州市人民醫(yī)院電子病歷系統(tǒng)、柳州市人民醫(yī)院HIS系統(tǒng)項(xiàng)目進(jìn)行等級(jí)保護(hù)測(cè)評(píng),指導(dǎo)采購(gòu)人制定整改方案和開(kāi)展整改,使柳州市人民醫(yī)院醫(yī)療信息集成平臺(tái)系統(tǒng)、柳州市人民醫(yī)院電子病歷系統(tǒng)、柳州市人民醫(yī)院HIS系統(tǒng)系統(tǒng)安全保護(hù)狀況達(dá)到(三級(jí))等級(jí)保護(hù)要求,逐一出具符合國(guó)家信息安全等級(jí)保護(hù)管理部門規(guī)范要求、公安機(jī)關(guān)認(rèn)可的信息系統(tǒng)安全等級(jí)測(cè)評(píng)報(bào)告,包含堡壘機(jī)作為運(yùn)維服務(wù),標(biāo)準(zhǔn)的2U機(jī)架式,冗余電源,至少3.5T硬盤空間(組成raid5;不少于4個(gè)千兆電口,內(nèi)存≥60GB。設(shè)備支持最大資產(chǎn)數(shù)500個(gè)授權(quán),平均日志處理能力10000EPS,最大日志處理能力14000 EPS

1項(xiàng)

3.

售后服務(wù)

本項(xiàng)目協(xié)議以中標(biāo)價(jià)格、等級(jí)保護(hù)測(cè)評(píng)服務(wù)簽署服務(wù)期三年


 

更正后內(nèi)容

序號(hào)

產(chǎn)品/服務(wù)名稱

參數(shù)要求

數(shù)量

1.

日志審計(jì)設(shè)備

1、標(biāo)準(zhǔn)2U機(jī)架式,冗余電源,至少3.5T硬盤空間(組成raid5);不少于4個(gè)千兆電口,內(nèi)存≥60GB

2、設(shè)備支持最大資產(chǎn)數(shù)500個(gè)授權(quán),平均日志處理能力10000EPS,最大日志處理能力14000 EPS

3、可采用解決方案包上傳對(duì)產(chǎn)品進(jìn)行功能擴(kuò)展,無(wú)需要代碼開(kāi)發(fā)。

4、支持kafka日志接收轉(zhuǎn)發(fā)、大數(shù)據(jù)安全域同步、APT沙箱報(bào)告轉(zhuǎn)發(fā)等大數(shù)據(jù)聯(lián)調(diào)功能。

5、支持手動(dòng)或按周期自動(dòng)備份系統(tǒng)配置,可隨時(shí)對(duì)系統(tǒng)資產(chǎn)等配置進(jìn)行還原操作,且自動(dòng)備份周期與備份包個(gè)數(shù)可配;支持系統(tǒng)配置備份自動(dòng)備份至遠(yuǎn)程服務(wù)器。

6、支持SyslogSNMP TrapHTTPODBC/JDBCWMIFTPSFTP協(xié)議日志收集;支持使用代理(Agent)方式提取日志并收集。

7、支持目前主流的網(wǎng)絡(luò)安全設(shè)備、交換設(shè)備、路由設(shè)備、操作系統(tǒng)、應(yīng)用系統(tǒng)等;設(shè)備廠家包括但不限于:Cisco(思科)Juniper、聯(lián)想網(wǎng)御/網(wǎng)御神州、F5、華為、H3C、微軟、綠盟、飛塔(Fortinet)Foundry、天融信、啟明星辰、天網(wǎng)、趨勢(shì)、東軟、NokiaCheckPointHillstone(山石)、安恒信息、珠海偉思、BEA、中國(guó)電信、安氏、帕拉迪、APCArborClam、戴爾(Dell)、Digium、東方電子、EMC、中國(guó)電力科學(xué)研究院、EudoraGoogle、冠群金辰、LinksysMcAFeeNetappNAS(美國(guó)國(guó)家安全局)、永達(dá)、SonicwallVigor、天存、西嶺、Symantec(賽門鐵克)、Hardened-PHPFoundertech(方正)、三零盛安、Allot、藍(lán)盾、IBM、金諾網(wǎng)安、網(wǎng)威、Nortel(北電)Citrix(思杰)Watchguard、中興、阿帕奇、Windows系統(tǒng)日志、Linux/UNIX syslogIISApache等。

8、支持常見(jiàn)的虛擬機(jī)環(huán)境日志收集,包括XenVMWareHyper-V等。

9、可以基于日志等級(jí)進(jìn)行過(guò)濾,通過(guò)自定義配置過(guò)濾掉用戶不關(guān)心的日志。(簽訂合同前需提供功能截圖并加蓋公章)

10、支持對(duì)收集到的重復(fù)日志進(jìn)行自動(dòng)聚合歸并,減少日志量;

11、支持可由用戶定義和修改的日志聚合歸并邏輯規(guī)則;

12內(nèi)置至少5000+解析規(guī)則,支持對(duì)收集的5000+設(shè)備類型日志進(jìn)行解析(標(biāo)準(zhǔn)化、歸一化),解析維度多達(dá)200+解析規(guī)則可以根據(jù)客戶要求定制擴(kuò)展;

13、支持美觀易用的思維導(dǎo)圖模式的解析規(guī)則界面自定義,支持解析規(guī)則性能以界面列表形式顯示,可了解解析耗時(shí)、解析成功或失敗次數(shù)等信息。

14、可對(duì)日志進(jìn)行細(xì)粒度解析,解析后的日志根據(jù)具體日志包含但不限于:日期、發(fā)生時(shí)間、接收時(shí)間、設(shè)備類型、日志類型、日志來(lái)源、威脅值、源地址、目的地址、事件類型、時(shí)間范圍、操作主體、操作對(duì)象、行為方式、技術(shù)動(dòng)作、技術(shù)效果、攻擊類型、特征類型、協(xié)議、地理信息(公網(wǎng)情況)。

15、支持基于跨設(shè)備的多事件關(guān)聯(lián)分析。

16、具備安全評(píng)估模型,評(píng)估模型基于設(shè)備故障、認(rèn)證登錄、攻擊威脅、可用性、系統(tǒng)脆弱性等緯度加權(quán)平均計(jì)算總體安全指數(shù)。安全評(píng)估模型可以顯示總體評(píng)分、歷史評(píng)分趨勢(shì)。安全評(píng)估模型各項(xiàng)指標(biāo)可鉆取具體的評(píng)分扣分事件。

17、內(nèi)置設(shè)備異常、漏洞利用、橫向滲透、權(quán)限提升、命令執(zhí)行、可疑行為6大類50+子類的安全分析場(chǎng)景。

1

2.

等級(jí)保護(hù)測(cè)評(píng)服務(wù)

具有等級(jí)保護(hù)測(cè)評(píng)資質(zhì)的單位對(duì)柳州市人民醫(yī)院醫(yī)療信息集成平臺(tái)系統(tǒng)、柳州市人民醫(yī)院電子病歷系統(tǒng)、柳州市人民醫(yī)院HIS系統(tǒng)進(jìn)行測(cè)評(píng)服務(wù),通過(guò)等保測(cè)評(píng)。(網(wǎng)絡(luò)安全等級(jí)保護(hù):3級(jí))

一、基本要求:

1、依據(jù)《信息安全等級(jí)保護(hù)管理辦法》(公通字[2007]43號(hào))和《網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南》(GB/22240-2020)、《網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》(GB/T 22239-2019)對(duì)柳州市人民醫(yī)院醫(yī)療信息集成平臺(tái)系統(tǒng)、柳州市人民醫(yī)院電子病歷系統(tǒng)、柳州市人民醫(yī)院HIS系統(tǒng)開(kāi)展安全等級(jí)(三級(jí))測(cè)評(píng)工作,指導(dǎo)采購(gòu)人制定整改方案和開(kāi)展整改,完成現(xiàn)場(chǎng)測(cè)評(píng)后正式等級(jí)測(cè)評(píng)并逐一出具出具符合國(guó)家網(wǎng)絡(luò)安全等級(jí)保護(hù)管理部門規(guī)范要求、公安機(jī)關(guān)認(rèn)可的網(wǎng)絡(luò)安全等級(jí)測(cè)評(píng)報(bào)告;

2、上述信息系統(tǒng)的安全等級(jí)測(cè)評(píng)內(nèi)容應(yīng)包括技術(shù)和管理兩大類,其中技術(shù)類應(yīng)包括對(duì)安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計(jì)算環(huán)境、安全管理中心等方面的測(cè)評(píng),管理類測(cè)評(píng)應(yīng)包括對(duì)安全管理制度、安全管理機(jī)構(gòu)、安全管理人員、安全建設(shè)管理和安全運(yùn)維管理等方面的測(cè)評(píng),并提出安全整改建議;

3、在等級(jí)保護(hù)測(cè)評(píng)過(guò)程中,應(yīng)采用訪談、檢查、測(cè)試、工具掃描等國(guó)際國(guó)內(nèi)認(rèn)可的先進(jìn)方法和手段進(jìn)行,并與國(guó)家相關(guān)規(guī)范及標(biāo)準(zhǔn)的要求相符。測(cè)評(píng)中必須采用專業(yè)的國(guó)內(nèi)安全掃描設(shè)備及軟件產(chǎn)品輔助測(cè)評(píng)工作的完成。在競(jìng)標(biāo)文件中詳細(xì)描述所采用的測(cè)評(píng)方法。

4、對(duì)信息系統(tǒng)進(jìn)行驗(yàn)證測(cè)試和滲透測(cè)試,檢測(cè)例如SQL注入和跨站腳本等常見(jiàn)安全漏洞,并提供漏洞修補(bǔ)建議,及時(shí)采取適當(dāng)?shù)奶幚泶胧┻M(jìn)行修補(bǔ),有效阻止安全隱患被利用和發(fā)生安全事件。

二、提供堡壘機(jī)作為運(yùn)維服務(wù)

1.軟硬件一體化產(chǎn)品,2U、磁盤空間不少于1.5T(組成raid1)、至少配備4個(gè)100/1000M自適應(yīng)電口,千兆業(yè)務(wù)光口≥4(含2個(gè)千兆SFP多模光模塊)。

2.可管理設(shè)備數(shù)量≥1000個(gè),軟件功能無(wú)限制。單臺(tái)堡壘機(jī)字符類并發(fā)會(huì)話≥1000、圖形類并發(fā)會(huì)話≥300

3.設(shè)備采用旁路部署,不得影響業(yè)務(wù)環(huán)境;支持HA主備模式,管理口和心跳口須支持多鏈路端口綁定功能,防止單網(wǎng)卡或單線故障。

4.支持用戶多角色劃分功能,如系統(tǒng)管理員、部門管理員、運(yùn)維員、審計(jì)管理員、密碼管理員等,對(duì)各類角色需要進(jìn)行細(xì)粒度的權(quán)限管理。

5.支持按部門組織架構(gòu)(至少5個(gè)層級(jí)的部門)管理用戶數(shù)據(jù)、資產(chǎn)數(shù)據(jù)、授權(quán)數(shù)據(jù)、審計(jì)數(shù)據(jù)。

6.每個(gè)部門可以管理本部門及下級(jí)部門的用戶角色:部門管理員、運(yùn)維管理員、審計(jì)管理員、運(yùn)維員。

7.支持與getpostsoap發(fā)送方式的http短信網(wǎng)關(guān)平臺(tái)進(jìn)行聯(lián)動(dòng),實(shí)現(xiàn)短信動(dòng)態(tài)口令雙因素認(rèn)證機(jī)制,如與阿里云短信服務(wù)、SendCloud聯(lián)動(dòng)。

8.支持手機(jī)APP動(dòng)態(tài)口令認(rèn)證方式登錄堡壘機(jī),且新用戶首次登錄后須強(qiáng)制綁定APP動(dòng)態(tài)口令。

9.基于不同的用戶設(shè)置不同的雙因子認(rèn)證模式,如user1用動(dòng)態(tài)令牌、user2USBkeyuser3手機(jī)APP動(dòng)態(tài)口令認(rèn)證。

10.支持常用的運(yùn)維協(xié)議:SSHTELNETRDPVNCFTPSFTPrlogin;可通過(guò)應(yīng)用發(fā)布的方式進(jìn)行協(xié)議擴(kuò)展,如數(shù)據(jù)庫(kù)OracleMSSQLMySQLVMware vSphere Client、瀏覽器等客戶端工具。

11.支持DB2oraclemysqlsqlserver數(shù)據(jù)庫(kù)協(xié)議代理運(yùn)維,可直接調(diào)用本地windows系統(tǒng)的數(shù)據(jù)庫(kù)客戶端工具,支持自動(dòng)登錄、無(wú)需應(yīng)用發(fā)布前置機(jī)。

12.IE代填應(yīng)用發(fā)布:HTTP/HTTPS協(xié)議的web設(shè)備,且可以直接代填賬號(hào)和密碼。(簽訂合同前需提供功能截圖并加蓋公章)

13.可以通過(guò)socks5/http/ssh等代理協(xié)議連接管理異地云資源區(qū)中私有網(wǎng)絡(luò)的云主機(jī)。

14.支持自動(dòng)收集設(shè)備IP、運(yùn)維協(xié)議、端口號(hào)、賬號(hào)、密碼、與用戶的權(quán)限關(guān)系,甚至可自動(dòng)完成授權(quán)。

15.支持定期自動(dòng)修改windows服務(wù)器、網(wǎng)絡(luò)設(shè)備、linux/unix等目標(biāo)設(shè)備密碼功能;支持完善的自動(dòng)改密安全保護(hù)機(jī)制,包括:改密前備份、備份失敗不改密、改密后備份、密碼文件加密;支持發(fā)送方式,包括郵件、FTPSFTP等。

16. H5運(yùn)維方式:支持sshtelnetrloginrdpvnc協(xié)議的H5運(yùn)維,無(wú)需本地運(yùn)維客戶端工具。

17.支持通過(guò)堡壘機(jī)頁(yè)面直接調(diào)用本地Windows系統(tǒng)里的plsqlsqlplustoadsqlwbssmsmysql.exe等數(shù)據(jù)庫(kù)客戶端工具。

18.支持使用本地的SecurCRT/Xshell/OpenSSH工具通過(guò)SSH網(wǎng)關(guān)代理方式直接登錄字符設(shè)備。

19.支持在mac電腦里使用navicat工具通過(guò)堡壘機(jī)登錄mysqloracle等數(shù)據(jù)庫(kù)服務(wù)器。

20.支持保存SSHsz/rz命令(zmodem)傳輸?shù)脑嘉募恢С直4?/span>RDP粘貼板(桌面之間復(fù)制-粘貼)傳輸?shù)脑嘉募恢С直4?/span>RDP磁盤映射傳輸?shù)脑嘉募?/span>

1項(xiàng)/

3

售后服務(wù)

等級(jí)保護(hù)測(cè)評(píng)服務(wù)累計(jì)簽署三年,每年價(jià)格以中標(biāo)價(jià)格為準(zhǔn)


 

更正日期:2021511

、凡對(duì)本次公告內(nèi)容提出詢問(wèn),請(qǐng)按以下方式聯(lián)系

招標(biāo)人信息

招標(biāo)人柳州市人民醫(yī)院

地址:廣西柳州市文昌路8號(hào)

聯(lián)系人:王工

聯(lián)系方式:0772-2662036

特此公告

 

 


                                                                                   柳州市人民醫(yī)院

2021511

 

 

 

關(guān)閉

?版權(quán)所有 2020  柳州市人民醫(yī)院    技術(shù)支持:博達(dá)軟件   管理登錄

桂公網(wǎng)安備 45020202000098號(hào)    桂ICP備06011751號(hào)-1

快速服務(wù)熱線(咨詢、投訴、建議):0772-3612345    郵編:545006    地址:廣西柳州市文昌路8號(hào)