欢迎访问遵义第五人民医院
返回旧版网站| 设为首页 | 加入收藏

遵义市第五人民医院 网络安全二级等保相关设备采购公告

浏览:696566 发布时间:2022/8/23 来源:本站

 为落实国家网络安全等级保护制度,保障我院内外网网络安全,经评估我院达到网络安全二级等保还需要采购两台网络安全设备(堡垒机和日志审计)以及二级等保测评服务,现需打包采购堡垒机、日志审计和二级等保测评服务,特面向社会诚邀具有合法资质、信誉良好的商家、厂家,携带相关合格资质证明材料来院报名,经资质审核合格后,择期进行竞争性磋商。

   一、采购单位遵义市第五人民医院

   二、地    点:贵州省遵义市红花岗区银河路290号

   三、联系电话:0851-28438359

   四、采购项目:

        (一)堡垒机:

              1、数量:1台

              2、要求:(1)、标准2u架构,默认包含主机审计许可证书数量≥50,最大可扩展审计主机许可数≥150,不小于6个千兆电口+2个万兆光口,内存不小于16g,硬盘容量不小于64g +2t sata*2。

▲(2)、支持接入tls加密方式的日志,支持对日志传输状态、最近同步时间进行监控,可统计每个日志源的今日传输量和传输总量。(需提供截图证明并加盖原厂商公章)。(3)、支持展示关联事件类型分布top5、对象ip统计top5、事件等级分布、事件趋势、事件列表;点击查看日志可自动跳转到日志检索。▲(4)、支持通过正则、分隔符、json、xml的可视方式进行自定义规则解析,支持对解析结果字段的新增、合并、映射。(需提供截图证明并加盖原厂商公章)。(5)、支持对每个日志源设置过滤条件规则,自动过滤无用日志,满足根据实际业务需求减少采集对象发送到核心服务器的安全事件数,减少对网络带宽和数据库存储空间的占用。▲(6)、支持通配符、范围搜索、字段等多种输入方式、搜索框模糊搜索、指定语段进行语法搜索;可根据时间、严重等级等进行组合查询;可根据具体设备、来源/目的所属(可具体到外网、内网资产等)、ip地址、特征id、url进行具体条件搜索;支持可设置定时刷新频率,根据刷新时间显示实时接入日志事件;(需提供截图证明并加盖原厂商公章)。(7)、通过接入序列号控制接入设备的个数,主要支持网络设备、安全设备、操作系统、中间件、数据库等设备的日志接入,可以获取到设备的传输日志量,设备同步数据状态等信息。▲(8)、支持解码小工具,按照不同的解码方式解码成不同的目标内容,编码格式包括base64、unicode、gbk、hex、utf-8等。(需提供截图证明并加盖原厂商公章)。▲(9)、日志进行归一化操作后,对日志等级进行映射,根据不同日志源统计不同等级下的日志数量;(需提供截图证明并加盖原厂商公章)。▲(10)、支持poc测试工具一键生成日志数据;(需提供截图证明并加盖原厂商公章)。(11)支持个性化定制,支持全系统更换logo与系统名称,支持一键恢复默认。

(二)日志审计:

1、数量:1台

2、要求:(1)、标准1u式架构,不少于6个千兆电口,包含运维授权数≥50,最大可扩展资产数150,内存≥4g,硬盘容量≥2t,单电源。▲(2)、支持通过动作流配置提供广泛的应用接入支持,无论被接入的资源如何设计登录动作,通过动作流配置都可以实现单点登陆和审计接入;(需提供产品功能截图证明并加盖厂商公章)。(3)、用户登陆认证方式支持静态口令认证、手机动态口令认证、usbkey(数字证书)认证、ad域认证、radius认证等认证方式;并支持各种认证方式和静态口令组合认证。▲(4)、内置三员角色的同时支持角色灵活自定义,可根据用户实际的管理特性或特殊的安全管理组织架构,划分管理角色的管理范畴;(需提供产品功能截图证明并加盖厂商公章)。▲(5)、支持rdp安全模式(rdp、nla、tls、any)设置,以适应rdp-tcp属性中的所有功能配置,包括加密级别为客户端兼容、低、高、符合fips标准等加密级别;(需提供产品功能截图证明并加盖厂商公章)。(6)、支持跨部门的交叉授权操作,部门资源管理员可将本部门资源授权给其他部门用户,实现资源临时/长期跨部门访问。▲(7)、支持在授权基础上自定义访问审批流程,可设置一级或多级审批人,每级审批可指定通过投票数,需逐级审批通过才可最终发起运维操作;(需提供产品功能截图证明并加盖厂商公章)。▲(8)、全面支持ipv6,设备自身可以配置ipv6地址供客户端访问,并且支持目标设备配置ipv6地址实现单点登陆和审计;(需提供产品功能截图证明并加盖厂商公章)。▲(9)、支持命令审批规则,用户执行高危命令时需要管理员审批后才允许执行;命令审批规则可以指定运维人员、访问设备、设备账号及命令审批人;(需提供产品功能截图证明并加盖厂商公章)。(10)、支持web页面直接发起运维,无需安装任何控件,并同时支持调用securecrt、xshell、putty、winscp、filezilla、rdp等客户端工具实现单点登陆,不改变运维人员操作习惯。(11)、支持跨部门的交叉授权操作,部门资源管理员可将本部门资源授权给其他部门用户,实现资源临时/长期跨部门访问。

       (三)二级等保评测服务

             1、数量:一套

             2、要求:对院内his系统按照国家网络安全等级保护2.0标准进行等保评测。

五、采购预算:13.5万元

    六、采购方式:竞争性磋商

    七、报    名:

     1、报名方式:现场审核资质

     2、报  费:无

3、报名时间:2022年08月30日08:00至2022年09月01日16:00

     4、报名地点:遵义市第五人民医院门诊三楼信息

     5、报名联系人:李召朋

     6、咨询电话:18185660147

        7、公司资质材料(证件需加盖鲜章):1公司营业执照副本)2法人授权委托书及身份证复印件3)售后服务承诺资料

 八、竞争性磋商

1、时间:2022年09月02日 下午15:00

      2、报价方式:只支持一次性报价,多次报价无效


附件:

遵义第五人民医院二级等保网络安全设备竞争性磋商文件.doc



1