肿瘤医院信息安全加固及等保测评服务项目招标文件.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《肿瘤医院信息安全加固及等保测评服务项目招标文件.docx》由会员分享,可在线阅读,更多相关《肿瘤医院信息安全加固及等保测评服务项目招标文件.docx(96页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、公开招标采购文件工程名称:信息平安加固及等保测评服务(3)供应商上传了电子加密投标文件,未提供备份投标文件,解密出 现问题后,由此导致对该供应商投标无法评审的,其后果由该供应商 自行承当。(4)各供应商自行在浙江政府采购网下载或查阅采购文件和相关更正 公告等,不另行通知,如有遗漏采购人、采购代理机构概不负责。(5)两家或两家以上供应商提供的投标文件出自同一终端设备的,或 在相同Internet主机分配地址(相同IP地址)报名或网上投标的,后 果由供应商自行承当。10附件2中标通知书接收函我公司接收本工程中标通知书的邮箱为:供应商全称(盖单位公章或电子签章):日期:年 月日通讯地址:联系人:联系
2、手机:说明中标通知书扫描件会发送至投标人指定邮箱,投标人收到邮件即视为收到 中标通知书,须在收到中标通知书之日起30日内与采购人签订合同。如需中标通知书原件,请联系招标代理机构工程负责人现场或邮寄获得。100附件3:质疑函范本及制作说明质疑函范本一、质疑供应商基本信息质疑供应商:地址: :联系人:联系 :授权代表:联系 :地址: :二、质疑工程基本情况质疑工程的名称:质疑工程的编号:包号:米购人名称:采购文件获取日期:三、质疑事项具体内容质疑事项1: 事实依据:法律依据:质疑事项2四、与质疑事项相关的质疑请求请求:签字(签章):公章:日期:质疑函制作说明:1 .供应商提出质疑时,应提交质疑函和
3、必要的证明材料。2 .质疑供应商假设委托代理人进行质疑的,质疑函应按要求列明“授权代表”的有关内容, 并在附件中提交由质疑供应商签署的授权委托书。授权委托书应载明代理人的姓名或者名 称、代理事项、具体权限、期限和相关事项。3 .质疑供应商假设对工程的某一分包进行质疑,质疑函中应列明具体分包号。1014 .质疑函的质疑事项应具体、明确,并有必要的事实依据和法律依据。5 .质疑函的质疑请求应与质疑事项相关。6.质疑供应商为自然人的,质疑函应由本人签字;质疑供应商为法人或者其他组织的, 质疑函应由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。102附件4:投诉书范本及制作说明投诉书
4、范本一、投诉相关主体基本情况投诉人:地 址: :法定代表人/主要负责人:联系 :授权代表:联系 ;.地 址: :被投诉人1:地 ilfc: :联系人:联系 :被投诉人2相关供应商:地 址: :联系人: 联系 : 二、投诉工程基本情况采购工程名称:采购工程编号:包号:采购人名称: 代理机构名称: 采购文件公告:是/五.公告期限: 采购结果公告:是/查.公告期限: 三、质疑基本情况投诉人于年月日,向提出质疑,质疑事项为: 采购人/代理机构于年月日,就质疑事项作出了答复/没有在法定期限内作出答 复。四、投诉事项具体内容投诉事项1:事实依据:法律依据:投诉事项2五、与投诉事项相关的投诉请求请求:签字(
5、签章):公章:日期:投诉书制作说明:L投诉人提起投诉时,应当提交投诉书和必要的证明材料,并按照被投诉人和与投诉事 项有关的供应商数量提供投诉书副本。2 .投诉人假设委托代理人进行投诉的,投诉书应按照要求列明“授权代表”的有关内容,并 在附件中提交由投诉人签署的授权委托书。授权委托书应当载明代理人的姓名或者名称、代 理事项、具体权限、期限和相关事项。3 .投诉人假设对工程的某一分包进行投诉,投诉书应列明具体分包号。4 .投诉书应简要列明质疑事项,质疑函、质疑答复等作为附件材料提供。5 .投诉书的投诉事项应具体、明确,并有必要的事实依据和法律依据。6 .投诉书的投诉请求应与投诉事项相关。7 .投诉
6、人为自然人的,投诉书应当由本人签字;投诉人为法人或者其他组织的,投诉书 应当由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。104第二章采购内容及需求一、工程背景为继续深化并认真落实我院网络平安各项规划工作,结合我院现有信息化现状,本次项 目主要以优化网络架构、补强网络平安防护能力、建立长效的平安服务机制为主要目标,通 过此次工程建设进一步提升我院网络平安整体防护能力。二、采购清单序号设备名称技术要求数量1接入交换机详见技术要求章节4台2数据中心防火墙详见技术要求章节2台3日志审计系统详见技术要求章节1套4数据库审计系统详见技术要求章节1台5AC板卡详见技术要求章节2块6平安
7、服务1详见技术要求章节1套7平安服务2详见技术要求章节1套8平安服务3详见技术要求章节1套9服务器平安加固服务详见技术要求章节1套10TAP交换机详见技术要求章节1台11外置光纤Bypass交换机详见技术要求章节2台12NTP服务器详见技术要求章节1台13链路负载均衡详见技术要求章节2台14零信任系统详见技术要求章节1套15出口防火墙详见技术要求章节1台16等保评测详见技术要求章节2套17集成服务详见技术要求章节1套三、工程总体要求结合招标需求把整个系统建设成为一个系统平台,所有产品根据方案规划以及用户要求 进行安装调试,整体系统方案要运行良好。为了保证工程的顺利实行,投标供应商应具备良好的管
8、理体系认证以及集成和服务技11术能力,拥有专业的工程团队,制定针对本工程的工程总体方案设计、组织实施方案、解 决方案、等级保护测评方案、数据迁移方案、工程验收方案等。四、技术要求4.1接入交换机序号指标项指标要求端口要求224个千兆电口,三4个万兆光口,配置1条3米万兆互联线 缆和4个万兆多模光模块STP协议支持标准的STPMSTP生成树协议,能够与华为交换机对接虚拟化功能支持N:1虚拟化功能售后服务提供五年保修服务4.2数据中心防火墙序号指标项指标要求硬件规格要 求高度2U,内存大小296G,硬盘容量三64G SSD+960GB SSD, 支持冗余电源产品要求网络层吞吐量2100G,应用层吞
9、吐量240G,防病毒吞吐量 214G, IPS吞吐量212G,全威胁吞吐量N9.5G,并发连接 数22000万, 新建连接数265万,包含5年网关杀毒 许可。接口要求24个千兆电口、24个千兆光口 SFP、214个万兆光口 SFP+, 配置10个万兆多模光模块,2个千兆单模光模块工作模式产品支持路由模式、透明模式、虚拟网线模式、旁路镜像模 式等多种部署方式。路由特性产品支持静态路由、策略路由和多播路由协议,并支持BGP、 RIP、OSPF等动态路由协议。NAT功能产品支持支持源地址转换SNAT,目的地址转换DNAT和双 向NAT等功能,支持一对一、一对多、多对一等形式的NAT。产品支持各种应用
10、协议的NAT穿越,实现SQLNET、TFTP、 RTSP、PPTP、FTP、H.323、SIP 等多种 NAT ALG 功能。访问控制产品支持多维度平安策略设置,可基于时间、用户、应用、IP、 域名等内容进行平安策略设置。应用控制产品支持对不少于9880种应用的识别和控制,应用类型包括 游戏、购物、图书百科、工作招聘、P2P下载、聊天工具、旅 游出行、股票软件等类型应用进行检测与控制。流量控制产品支持基于地区维度设置流控策略,实现多区域流量批量 快速管控功能。入侵防御产品预定义漏洞特征数量超过7650种,支持在产品漏洞特征 库中以漏洞名称、漏洞ID、漏洞CVE标识、危险等级和漏洞 描述等条件快
11、速查询特定漏洞特征信息,支持用户自定义IPS 规那么。产品支持僵尸主机检测功能,产品预定义特征库超过110万 种,可识别主机的异常外联行为。12WEB平安防 护产品支持对常见Web应用攻击防御,攻击类型至少支持跨站 脚本(XSS)攻击、SQL注入、文件包含攻击、信息泄露攻 击、WEBSHELL、网站扫描、网页木马等类型,产品预定义 Web应用漏洞特征库超过3320种。(需提供产品功能截图证 明)产品支持对请求报文头的X-Forward-For字段检测,并对非法 源IP进行日志记录和联动封锁。(提供产品功能截图)支持CC攻击防护功能,为保障勒CC攻击的检测效果蜜罐联动支持主动诱捕功能,通过伪装业
12、务诱捕内外网的攻击行为, 并联合云蜜罐获取黑客指纹信息,并自动封锁高危IP。需提 供产品功能截图。防病毒支持对 SMTP、 、FTP、SMB、POP3、 S、IMAP 等协议进行病毒防御。支持对多重压缩文件的病毒检测能力,支持不小于12层压缩 文件病毒检测与处置。支持病毒例外特征设置,根据文件MD5值和文件URL设置 病毒白名单,不对白名单进行病毒查杀。支持勒索病毒检测与防御功能策略生命周 期管理支持策略生命周期管理功能,支持对平安策略修改的时间、 原因、变更类型进行统一管理,便于策略的运维与管理。双机部署支持主主、主备两种双机模式部署。管理方式支持Web管理、串口管理、SSH管理等多种不同方
13、式。管理员账号 权限管控支持三权分立功能,根据管理员权限分为平安管理员、审计 员、系统管理员三种角色。售后服务签订合同时提供原厂商针对本工程的原厂五年服务承诺函4.3日志审计系统序号指标项指标要求服务器配置CPU: 24核及以上,内存:64G及以上,硬盘:4T及以上。处理性能支持审计1000个日志源。功能扩展采用解决方案包上传对产品进行功能扩展,无需要代码开发; 日志转发与存储支持数字签名与加密,数字签名支持SM3和 SHA256,加密模式支持AES和SM4,日志接收支持解密 支持手动或按周期自动备份系统配置,可随时对系统资产等 配置进行还原操作,且自动备份周期与备份包个数口配;支 持系统配置
14、备份自动备份至远程服务器。支持通过界面自定义字段方式实现与第三方平台的数据共 享,快速满足第三方平台个性化分析和对接需求。支持配置平台信息,包括log。、名称及版权信息。日志收集支持 Syslog、SNMP Trap 、ODBC/JDBC、WML FTP、 SFTP协议日志收集;支持阿里云SLS日志的采集。可通过接收协议限制日志接收速率,包括 接收、syslog 接收、SNMPtrap接收、TCP接收、WMI接收、aliyun接收。13支持使用代理(Agent)方式提取日志并收集;安装包支持界面 下载,且安装支持可视化向导。日志分析可以基于日志等级进行过滤;可以通过自定义配置过滤掉用户不关心的
15、日志;支持对收集到的重复日志进行自动聚合归并,减少日志量; 支持可由用户定义和修改的日志聚合归并逻辑规那么; 支持关联规那么性能以界面列表形式显示,可了解触发次数、 最近一周监控状态等信息支持基于跨设备的多事件关联分析;内置设备异常、漏洞利用、横向渗透、权限提升、命令执行、 可疑行为6大类50+子类的平安分析场景;进行关联分析的规那么可定制,三维关联分析;支持通过资产、 平安知识库、弱点库三个维度分析事件是否存在威胁,并形 成关联事件。日志备份可设置日志存储藏份策略。包括系统日志保存期(天)、磁 盘使用率百分比等策略;支持日志本地备份及恢复;支持日志备份自动传送到远程服务器;支持从远程仓库恢复
16、数据;支持FTP、SAMBA、NFS和FILE, 4种方式的远程服务器应用性能监 控(APM)支持监控设备自身CPU、内存、磁盘等工作运行状况;通过在目标主机上安装Agent程序,支持监测目标主机的 CPU利用率、内存使用率、磁盘使用率、磁盘使用情况、流 量等信息;支持应用性能历史详情回溯查看;支持监控Windows操作系统以下参数:CPU使用率、内存使 用率、磁盘使用率、网络发送流量、网络接收流量、网络发 送接收总流量、交换区使用率、磁盘总使用率、进程数、线 程数;告警功能可预设置平安告警策略;支持磁盘空间阈值告警,当磁盘使 用率到达设定的阈值时可产生并外发告警;资产性能监控异 常告警,对于
17、监控的资产系统资源进行监测当指定指标使用 率到达设定的阈值时可产生并外发告警;资产状态监控,当 资产处于不活跃状态时可产生并外发告警;远程仓库状态监 测可告警,当远程仓库可用性检测失败或备份包自动上传失 败时可产生并外发告警(提供功能截图)。用户管理根据三权分立的原那么和要求进行职、权别离,对系统本身进 行分角色定义,如管理员只负责完成设备的初始配置,规那么 配置员只负责审计规那么的建立,审计员只负责查看相关的审 计结果及告警内容;日志员只负责完成对系统本身的用户操 作日志管理;系统自带自身管理日志;用户支持双因子认证登录,双因子认证令牌支持绑定至具体 用户;资产管理注册用户资产时,提供自动发
18、现识别能力;资产拓扑支持按照实际的用户环境进行编辑发布并可以和资 产进行绑定,拓扑可以显示资产采集的事件数量被采集资产 的状态等信息部署方式支持分布式部署,支持页面一键添加子节点,自动进行绑定 添加,采集器可以选择同步日志范围,按需转发数据;14支持集中式管理和升级模式;产品要求产品须符合信息平安技术 日志分析产品平安技术要求 GA/T 911-2010(第三级),并提供完整的检测报告复印件; 产品获得涉密信息系统产品检测证书,需符合涉及国家秘 密的信息系统平安监控与审计产品技术要求,提供完整的 检测报告复印件;产品获得中国国家信息平安产品认证证书,需符合GB/T 20945-2013信息平安
19、技术信息系统平安审计产品平安技 术要求和测试评价方法(增强级),并提供完整的检测报 告复印件;产品取得软件著作权登记证书;售后服务签订合同时提供原厂商针对本工程的原厂五年服务承诺函4. 4数据库审计系统序号指标项指标要求性能参数2U机架式;内置交流双电源;处理器采用高性能CPU,内存 232GBDDR3 1600Mhz,硬盘24TB (2T*2),支持 RAID1, 最大支持扩展到4T*4硬盘;网络端口:支持监听接口扩展, 配备至少2个千兆电口管理口;支持千兆和万兆兆网络环境 下的监听能力,标配至少4个千兆电口、4个千兆光口和4 个万兆口;支持的数据库实例个数:225;审计性能:峰值SQL处理
20、能 力240000条/秒;硬件最大吞吐量4000Mbps;双向审计数据 库流量400Mbps;标配日志存储数20亿条;审计日志检索能 力21500万条/秒。部署方式旁路部署模式下无须在被审计数据库系统上安装任何代理即 可实现审计;在目标数据库安装Agent解决云环境、虚拟化环境内部流量 无法镜像场景下数据库的审计;支持分布式部署,管理中心可实现统一配置、统一报表生成、 统一查询、一键批量升级所有节点;协议支持支持Oracle (包括OC及其他版本)、PostgreSQL (14及其 他版本)、SQL Server DB2 Informix Sybase MySQL MariaDB、Sybase
21、 IQ、Vertica TiDB PolarDB PolarDB-X 等主流数据库的审计;支持 GaussDB、Teradata、Kingbase (V8 及其他版本)、DM (8及其他版本)、南大通用数据库(Gbase)、Oscar、K-DB等国产数据库的审计;支持 MongoDB、Hbase Hive impala Elastic Search、HDFS Cassandra greenplum LibrA graphbase cache Redis HANA、ArangoDB Neo4j OrientDB 等非关系型数据库的 审计;(提供功能截图)支持主流业务协议 、 S、Telnet、F
22、TP的审计;可以通过导入证书的方式实现审计和防护,支持SQL Server 2005及以上版本数据库;15可以通过导入证书的方式实现MySQL5.7及以上版本采用了 加密协议通讯的审计;支持对各种协议自动识别编码及在web界面手工配置特定编 码;审计功能支持数据库操作表、视图、索引、存储过程等各种对象的所 有SQL操作审计;支持数据库请求和返回的双向审计,特别是返回字段和结果 集、执行状态、返回行数、执行时长、客户端工具、主机名 等内容,支持通过返回行数控制返回结果集大小;支持在双向审计场景下根据以往审计命中情况设置结果集存 储策略,支持设置保存行数与最大保存长度;支持HDFS、HIVE、Po
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 肿瘤医院 信息 安全 加固 测评 服务项目 招标 文件
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内