因工作需要,我院将本着公开、公正、合理的原则对【 保健专用安全网关采购 】项目公开招标。
医院将给各供应商提供公平竞争的机会,各供应商不得提供虚假材料或者诽谤排挤其他供应商。严禁采用不正当方法了解采购信息或挤压当事人,或与采购人员以及供应商相互之间不负责任的串通消息。在整个过程中不允许对院内任何部门任何人许诺条件。供应商对询价采购事项及最终结果有疑问者应首先向医院信息中心有关人员询问和沟通。中标单位由医院信息中心通知办理相应手续,未中标单位恕不一一通知。
有关事宜公告如下:
一、项目名称:【保健专用安全网关采购】
二、项目内容:
根据上海市保健局下发的《关于做好上海市保健医疗数字化管理平台对接工作的通知》,要求各保健定点医院接入上海市保健医疗数字化管理平台根据国家信息安全国产化的总体要求,需采购一台保健专用安全网关。
三、最高限价: 本项目最高限价为: 40000元,超过项目最高限价的比选响应文件无效。
四、合格的供应商必须具备以下条件:
1 、供应商必须是具有合法经营资质的独立法人、其他组织。
2 、供应商未被信用中国网站列入失信被执行人、重大税收违法案件当事人名单。
3 、供应商证照齐全、信誉良好,营业执照、资质证书等文件均要在有效期内。
4 、供应商具有执行类似项目的经验。
5 、供应商有能力并承诺独立完成整个项目,不得以任何形式转包、分包。
6 、本项目不接受联合体参选。
五、项目要求及主要技术参数要求:
(一)项目目标
为保障尽早顺利接入上海市保健医疗数字化管理平台系统,尽早开展软件接口联调工作,同时为遵循保健业务的专网专用,信息安全至上的原则,拟采购一台保健专用安全网关,以符合统一管理,统一更新,统一分发安全策略,统一升级维护等总体要求。
(二)集成总体要求
投标方案必须根据系统现状、项目建设需求、未来业务扩展和设备采购需求进行统一规划设计。方案应以先进性、安全性、高可用性和可扩展性为原则。
投标人需要提供能够系统集成的整体解决方案。该方案应具备兼容性,确保与现有硬件设备的顺利集成。投标人应确保能够在有效时间内完成集成要求。
(三)采购标的
保健专用安全网关采购项目,服务范围及维护服务期限 如下:
1 、服务范围
保健专用安全网关,一台。
2 、维护服务期限
服务期限为合同签订后三年。
(四)技术指标
1 、投标单位应充分了解本项目需求,提供完整的技术方案和合格的产品。
2 、所提供货物为生产制造厂家原装且未经使用的全新合格产品。
3 、投标产品须满足支持无缝接入保健局的集中管控平台,实现保健局对保健内网中医院端安全网关的集中管控,包括统一状态监控、配置下发、配置自动备份及回滚、版本统一升级、特征库统一升级等功能。
4 、投标产品须获得原厂商针对本次项目的正式投标授权函与服务承诺函。
(五)采购产品内容
保健专用安全网关,一台。
指标项 | 技术规格要求 |
基本要求 | ▲ 产品由专用的国产化硬件平台、国产化安全操作系统及功能软件构成。 |
▲ 产品应具备使用国密隧道传输,能够接入上海市保健事务中心的集中管控平台,接受上海市保健事务中心的统一管理和配置。 | |
硬件规格 | 配备 10 个千兆电口, 2 个光纤接口;内存 ≥4GB , 32G EMMC ≥32G 。 |
系统性能 | 吞吐量≥6Gbps,并发连接数≥100万; |
安全防护功能模块 | 支持并实际开通如下功能模块:防病毒、防 flood 攻击、防 dos 攻击、弱口令检测、 arp 防护、数据防泄漏、网络行为管理、流量控制、资产管理、威胁情报。 |
入侵防御 | ▲ 支持并开通网络入侵检测及防御功能。所投产品必须提供第三方国家认可检测机构关于 对勒索病毒、服务器漏洞、未知威胁的防御与监测事件集 功能项的产品检测报告。 |
支持在线升级和离线升级事件库的方式,入侵防御事件库事件数量不少于 6000 条,支持对事件阻断时间的设置,支持只按照事件级别(严重、高级、中级、低级)执行更新,而非更新所有事件。 | |
防病毒 | 支持并开通对HTTP、FTP、SMTP、POP3、IMAP协议的病毒检测和过滤功能;基于主流杀毒引擎,支持病毒库数量不少于1200万。 |
支持防病毒白名单,至少支持 MD5 、 SHA256 、文件 URL 的方式添加防病毒白名单。 | |
数据防泄漏 | 支持并开通数据防泄漏功能,支持针对 HTTP 、 SMTP 、 IMAP 、 POP3 协议传输文件进行本地敏感数据库比对,对违规内容的文件进行过滤;文件类型至少包含 txt 、 doc 、 docx 、 ppt 、 pptx 、 xls 、 xlsx ;敏感数据库至少包括国内银行卡号、国内收集号、国内身份证号、 qq 、 163 、 126 、 gmail 、雅虎、新浪等常用邮箱账号。 |
威胁情报 | 支持在 IOC 监控中查看威胁信息,可通过类型以及自定义输入进行快速检索。并支持通过威胁信息一键跳转到云端威胁情报中心查看威胁详细实时全量的信息化展示。 |
支持失陷检测情报分类:勒索软件、挖矿软件、网银木马、窃密木马、黑客工具、后门软件、僵尸网络、常规木马、矿池数据、 APT 攻击及其他远控等风险流量进行识别和过滤。可对不同类别风险 IP 流量进行记录日志或者阻断一定时间。 | |
弱口令检查 |
文章推荐: