東莞市石龍博愛(ài)醫(yī)院信息管理系統(tǒng)等級(jí)保護(hù)整改采購(gòu)項(xiàng)目
發(fā)布日期:2012年12月13日 | 標(biāo)簽:
5518263
gonggao
;東莞市;
2012.12.13
2012.12.20
以下內(nèi)容,僅對(duì)會(huì)員開(kāi)放。如需查看詳細(xì)內(nèi)容,請(qǐng)先
注冊(cè) 成為會(huì)員,
已注冊(cè)會(huì)員請(qǐng)
登錄 后查看。
招標(biāo)編號(hào) |
【正式會(huì)員登錄后可瀏覽】 |
采購(gòu)業(yè)主 |
【正式會(huì)員登錄后可瀏覽】
|
招標(biāo)公司 |
【正式會(huì)員登錄后可瀏覽】 |
聯(lián)系人 |
【正式會(huì)員登錄后可瀏覽】 |
聯(lián)系電話 |
【正式會(huì)員登錄后可瀏覽】 |
通訊地址 |
【正式會(huì)員登錄后可瀏覽】 |
郵政編碼 |
【正式會(huì)員登錄后可瀏覽】 |
截止日期 |
【正式會(huì)員登錄后可瀏覽】 |
|
|
公告摘要
***********招標(biāo)公司受業(yè)主*******委托,于2012年12月13日在招標(biāo)網(wǎng)發(fā)布東莞市石龍博愛(ài)醫(yī)院信息管理系統(tǒng)等級(jí)保護(hù)整改采購(gòu)項(xiàng)目。
各有關(guān)單位請(qǐng)于2012.12.20前與公告中聯(lián)系人聯(lián)系,及時(shí)參與投標(biāo)等相關(guān)工作,以免錯(cuò)失商業(yè)機(jī)會(huì)。
部分信息內(nèi)容如下:(查看詳細(xì)信息請(qǐng)登錄)
項(xiàng)目名稱:*********信息管理系統(tǒng)等級(jí)保護(hù)整改采購(gòu)項(xiàng)目
采購(gòu)編號(hào):*****************
采購(gòu)目錄:服務(wù)類\信息技術(shù)、信息管理軟件的開(kāi)發(fā)、設(shè)計(jì)、監(jiān)理(含信息工程監(jiān)理等)
采購(gòu)方式:公開(kāi)招標(biāo)
供應(yīng)商投標(biāo)資格:*、中華人民**國(guó)境內(nèi)注冊(cè)的獨(dú)立企業(yè)法人,具有相關(guān)經(jīng)營(yíng)范圍; *、不接受聯(lián)合體投標(biāo),凡兩家或以上供應(yīng)商參加同一項(xiàng)目的采購(gòu),有如下情況的,將視同串標(biāo)處理:A、為同一法定代表人的;B、為同一股東控股的;C、其中一家公司為其他公司最大股東的。
采購(gòu)文件公示開(kāi)始時(shí)間:****年**月**日 **:**
采購(gòu)文件公示截止時(shí)間:****年**月**日 **:**
獲取文件開(kāi)始時(shí)間:****年**月**日 **:**
獲取文件截止時(shí)間:****年**月**日 **:**
獲取文件地址:***體育路*號(hào)鴻禧中心B座***室。
采購(gòu)文件售價(jià)(元):***.**
文件遞交開(kāi)始時(shí)間:****年**月**日 **:**
文件遞交截止時(shí)間:****年**月**日 **:**
文件遞交地址:******鴻福西路**號(hào)國(guó)際商會(huì)大廈***開(kāi)標(biāo)室。
開(kāi)標(biāo)時(shí)間:****年**月**日 **:**
開(kāi)標(biāo)地址:******鴻福西路**號(hào)國(guó)際商會(huì)大廈***開(kāi)標(biāo)室。
采購(gòu)人名稱:*********
采購(gòu)人地址:*****鎮(zhèn)
采購(gòu)代理機(jī)構(gòu)名稱:******************
采購(gòu)代理機(jī)構(gòu)地址:******鴻福西路**號(hào)國(guó)際商會(huì)大廈***室
經(jīng)辦人名稱:李學(xué)明
聯(lián)系電話:****-********-***
附件:
系統(tǒng)技術(shù)要求
(一)網(wǎng)絡(luò)流量管理與審計(jì)系統(tǒng)技術(shù)要求
(*)功能要求
*、設(shè)備管理:支持WEB UI的管理模式,并且設(shè)備能夠加入到集中管理平臺(tái),進(jìn)行集中管理;網(wǎng)關(guān)必須能同時(shí)連接多條外網(wǎng)線路,且支持多線路復(fù)用和智能選路技術(shù)(必須提供針對(duì)此技術(shù)的自主知識(shí)產(chǎn)權(quán)證明,加蓋廠商公章)。
*、用戶管理:需支持本地認(rèn)證、第三方認(rèn)證(Radius、LDAP、POP*等)以及IP/MAC綁定,并且能夠支持USB-KEY雙因素的用戶身份認(rèn)證,認(rèn)證失敗的用戶禁止上網(wǎng),能夠根據(jù)需要進(jìn)行差異化的策略認(rèn)證;※支持POP*、WEB、Proxy等單點(diǎn)登錄,支持PPPoE認(rèn)證協(xié)議的單點(diǎn)登錄、支持與H*C CMAS\銳捷 SAM系統(tǒng)的單點(diǎn)登錄,具有AD域上無(wú)插件做到單點(diǎn)登錄功能。
*、接入終端管理:采用一種在網(wǎng)關(guān)或網(wǎng)橋上實(shí)現(xiàn)用戶安全接入外網(wǎng)的技術(shù)(必須提供針對(duì)此技術(shù)的自主知識(shí)產(chǎn)權(quán)證明,加蓋廠商公章),必須支持檢查用戶終端操作系統(tǒng)版本、補(bǔ)丁、殺毒軟件安裝/運(yùn)行/更新情況等,能夠識(shí)別終端電腦上后臺(tái)運(yùn)行的程序、硬盤目錄下的文件、注冊(cè)表鍵值等信息。
*、帶寬管理:能同時(shí)連接多條物理線路,且上網(wǎng)流量以線路響應(yīng)探測(cè)為基礎(chǔ)、以近期訪問(wèn)記錄為輔,能夠自動(dòng)選擇最佳出口線路(必須提供針對(duì)此技術(shù)的自主知識(shí)產(chǎn)權(quán)證明,加蓋廠商公章);需要支持單IP劃分父子通道,能夠根據(jù)不同的應(yīng)用、網(wǎng)站、文件分配帶寬,具有流量配額和時(shí)間配額功能,在超限后必須能夠自動(dòng)提醒。
*、網(wǎng)頁(yè)管理:所投產(chǎn)品要求系統(tǒng)本身需具有海量的URL庫(kù);能夠智能的識(shí)別庫(kù)里沒(méi)有的網(wǎng)頁(yè),根據(jù)預(yù)先設(shè)定的關(guān)鍵字進(jìn)行分類,如果出現(xiàn)識(shí)別錯(cuò)誤,能夠進(jìn)行回滾;必須支持基于關(guān)鍵字過(guò)濾SSL加密論壇/BBS發(fā)帖行為;基于關(guān)鍵字過(guò)濾SSL加密郵件外發(fā)行為;必須支持允許用戶瀏覽帖子但不準(zhǔn)發(fā)貼功能;采用基于網(wǎng)關(guān)、網(wǎng)橋防范網(wǎng)絡(luò)釣魚(yú)網(wǎng)站的技術(shù)(必須提供針對(duì)此技術(shù)的自主知識(shí)產(chǎn)權(quán)證明,加蓋廠商公章),能夠識(shí)別并過(guò)濾SSL加密的釣魚(yú)網(wǎng)站、金融購(gòu)物網(wǎng)站、非法網(wǎng)站等。
*、應(yīng)用協(xié)議識(shí)別管理:內(nèi)置協(xié)議識(shí)別庫(kù)需要包括**個(gè)以上大類、***條以上應(yīng)用識(shí)別規(guī)則;支持弱特征識(shí)別等相關(guān)技術(shù),以應(yīng)對(duì)P*P軟件種類多、版本多、更新快的問(wèn)題。
*、上網(wǎng)權(quán)限管理:上網(wǎng)策略對(duì)象與用戶無(wú)關(guān)聯(lián),同一條上網(wǎng)策略可復(fù)用、重用,并且上網(wǎng)策略能夠自動(dòng)過(guò)期。
*、危險(xiǎn)行為管理:必須能識(shí)別并封堵含有惡意插件的網(wǎng)絡(luò)訪問(wèn)行為;必須能識(shí)別并封堵含有惡意腳本、掛載木馬等危險(xiǎn)網(wǎng)頁(yè)訪問(wèn)行為;必須支持無(wú)插件封堵瀏覽器配置公網(wǎng)代理服務(wù)器和通過(guò)代理軟件代理上網(wǎng)行為。
*、防火墻功能:內(nèi)置網(wǎng)關(guān)殺毒引擎,可對(duì)HTTP、FTP、SMTP、POP*等協(xié)議的應(yīng)用進(jìn)行文件的病毒掃描和過(guò)濾,幫助清洗上傳下載應(yīng)用中的病毒流量,減少安全威脅;檢測(cè)并判斷網(wǎng)頁(yè)中運(yùn)行的腳本程序是否合法,自動(dòng)過(guò)濾包含非法腳本的網(wǎng)頁(yè),避免PC中毒;支持在線或離線升級(jí)病毒庫(kù)。
**、上網(wǎng)行為審計(jì):必須支持審計(jì)用戶訪問(wèn)SSL加密的網(wǎng)頁(yè)信息,使用SSL加密的搜索行為、郵件收發(fā)行為、發(fā)帖行為;支持審計(jì)用戶通過(guò)HTTP、FTP、Email當(dāng)方式外發(fā)的文件內(nèi)容,包括刪除、篡改后綴名或者壓縮、加密外發(fā)的文件;支持記錄QQ、MSNShell、Skype、Gtalk等加密聊天內(nèi)容,支持記錄MSN、飛信、雅虎通等明文聊天內(nèi)容。
**、日志內(nèi)容管理:設(shè)備必須支持外置獨(dú)立數(shù)據(jù)中心,無(wú)需單獨(dú)安裝其他數(shù)據(jù)庫(kù);必須支持以USB-Key方式驗(yàn)證接入數(shù)據(jù)中心的管理員身份,根據(jù)管理員的權(quán)限分配日志審計(jì)范圍;支持自定義統(tǒng)計(jì)指定IP/用戶組/用戶/應(yīng)用在指定時(shí)間段內(nèi)的上網(wǎng)行為趨勢(shì)/上網(wǎng)流量趨勢(shì)形成報(bào)表;必須支持將所有用戶/用戶組/IP或者指定的用戶的所有上網(wǎng)行為的統(tǒng)計(jì)/流量/趨勢(shì)等與前一天/前一周/前一月對(duì)比并輸出報(bào)表;支持對(duì)網(wǎng)絡(luò)發(fā)貼關(guān)鍵字排行并輸出報(bào)表;支持對(duì)含有指定關(guān)鍵字行為的用戶排行;必須能夠根據(jù)被訪問(wèn)時(shí)長(zhǎng)對(duì)網(wǎng)站進(jìn)行統(tǒng)計(jì)排行和報(bào)表輸出。
(*)主要技術(shù)要求
*、并發(fā)用戶數(shù)≥***,并發(fā)會(huì)話數(shù)目≥***,***;
*、支持多種品牌網(wǎng)絡(luò)設(shè)備;
*、全中文界面顯示;
*、管理接口為*個(gè)Console口,*個(gè)**/***M自適應(yīng)端口。
(二)數(shù)據(jù)庫(kù)審計(jì)與“防統(tǒng)方”系統(tǒng)技術(shù)參數(shù)要求
(*)功能要求
*、主機(jī)審計(jì):支持Telnet協(xié)議審計(jì)、FTP協(xié)議審計(jì)等,系統(tǒng)自帶審計(jì)規(guī)則庫(kù),用戶可自定義審計(jì)策略;
*、審計(jì)策略支持時(shí)間、源IP、目的IP、協(xié)議、端口、登陸賬號(hào)、命令作為響應(yīng)條件;
*、審計(jì)策略支持?jǐn)?shù)據(jù)庫(kù)客戶端軟件名稱作為響應(yīng)條件;
*、審計(jì)策略支持?jǐn)?shù)據(jù)庫(kù)客戶端操作系統(tǒng)類型、操作系統(tǒng)用戶名作為響應(yīng)條件,支持監(jiān)控客戶端使用何種程序接入到數(shù)據(jù)庫(kù)系統(tǒng);
*、審計(jì)策略支持?jǐn)?shù)據(jù)庫(kù)名、表名、返回碼、字段名或字段值作為分項(xiàng)響應(yīng)條件(非正則表達(dá)式方式);
*、支持?jǐn)?shù)據(jù)庫(kù)綁定變量審計(jì);
*、支持訪問(wèn)數(shù)據(jù)庫(kù)的源主機(jī)名、源主機(jī)用戶的審計(jì);
*、支持SQL操作響應(yīng)時(shí)間的審計(jì);
*、支持?jǐn)?shù)據(jù)庫(kù)賬號(hào)登陸成功、失敗的審計(jì);
**、支持?jǐn)?shù)據(jù)庫(kù)操作成功、失敗的審計(jì);
**、支持?jǐn)?shù)據(jù)庫(kù)返回值審計(jì);
**、支持SQL注入審計(jì);
**、支持?jǐn)?shù)據(jù)庫(kù)操作類、表、視圖、索引、觸發(fā)器、存儲(chǔ)過(guò)程、域、Schema、游標(biāo)、事物等各種對(duì)象的SQL操作審計(jì);
**、記錄審計(jì)事件;記錄會(huì)話數(shù)據(jù);
**、支持有界面告警、Syslog告警、SNMP trap告警、郵件告警、短信告警;
**、實(shí)時(shí)監(jiān)控對(duì)實(shí)時(shí)告警信息,當(dāng)前會(huì)話進(jìn)行詳細(xì)察看;有助于管理員及時(shí)處置;
**、支持按時(shí)間、級(jí)別、源\目的IP、源\目的MAC、協(xié)議名、源\目的端口為條件進(jìn)行查詢;
**、支持按數(shù)據(jù)庫(kù)名、數(shù)據(jù)庫(kù)表名、字段值、數(shù)據(jù)庫(kù)登陸賬號(hào)、數(shù)據(jù)庫(kù)操作命令、數(shù)據(jù)庫(kù)返回碼、SQL響應(yīng)時(shí)間、數(shù)據(jù)庫(kù)返回行數(shù)作為查詢和統(tǒng)計(jì)條件;
**、支持按自定義關(guān)鍵字作為查詢和統(tǒng)計(jì)條件;
**、支持條件之間的與、或、非邏輯組合;
**、系統(tǒng)提供報(bào)表模板庫(kù);
**、支持等級(jí)保護(hù)報(bào)表,滿足計(jì)算機(jī)等級(jí)保護(hù),可以快速實(shí)現(xiàn)部門或機(jī)構(gòu)滿足**局信息安全等級(jí)保護(hù)測(cè)評(píng)要求報(bào)表(提供界面截圖加蓋廠商公章);
**、支持按每天、每周、每月、時(shí)刻生成報(bào)表;
**、支持生成Word、PDF、xls格式的報(bào)表導(dǎo)出;
**、支持事件告警態(tài)勢(shì)分析,有系統(tǒng)關(guān)鍵告警事件的分類統(tǒng)計(jì),在操作界面突出展示,方便掌握系統(tǒng)的狀態(tài)和對(duì)事件的快速處理;
**、支持對(duì)數(shù)據(jù)庫(kù)“表”和“字段”中的重要敏感數(shù)據(jù)進(jìn)行隱秘。對(duì)數(shù)據(jù)庫(kù)的“表”和“字段”中的重要敏感數(shù)據(jù)在審計(jì)時(shí)用“*”或其他通配符代替保存在審計(jì)設(shè)備中,保護(hù)重要敏感數(shù)據(jù)安全(提供界面截圖加蓋廠商公章);
**、提供數(shù)據(jù)庫(kù)“表名”和“字段名”的別名設(shè)置,將數(shù)據(jù)庫(kù)的“表名”和“字段名”中的通過(guò)設(shè)置別名的方式進(jìn)行顯示,方便查詢審計(jì)結(jié)果(提供界面截圖加蓋廠商公章);
**、事件回放:可對(duì)監(jiān)控對(duì)象的操作語(yǔ)句進(jìn)行回放,方便追溯;
**、提供管理員權(quán)限設(shè)置和分權(quán)管理,提供三權(quán)分立功能,系統(tǒng)可以對(duì)使用人員的操作進(jìn)行審計(jì)記錄,可以由審計(jì)員進(jìn)行查詢,具有自身安全審計(jì)功能;
**、管理員登陸支持靜態(tài)口令認(rèn)證,支持密碼的復(fù)雜性管理,**大小寫、數(shù)字、特殊字符、長(zhǎng)度等 ;
**、能夠?qū)B續(xù)失敗登陸進(jìn)行自動(dòng)鎖定,鎖定時(shí)間可設(shè)置 ;
**、提供審計(jì)數(shù)據(jù)管理功能,能夠?qū)崿F(xiàn)對(duì)審計(jì)數(shù)據(jù)的自動(dòng)備份、刪除;
**、提供系統(tǒng)升級(jí)功能,能夠通過(guò)升級(jí)包的方式實(shí)現(xiàn)升級(jí);
**、提供磁盤存儲(chǔ)容量不足、磁盤Raid故障等自動(dòng)郵件報(bào)警;
**、提供CPU、內(nèi)存、磁盤、網(wǎng)口、運(yùn)行時(shí)間、運(yùn)行狀態(tài)等信息的監(jiān)視功能。
(*)主要技術(shù)要求
*、存儲(chǔ)配置:硬盤標(biāo)配***G,最大支持*個(gè)硬盤擴(kuò)容;
*、接口: *個(gè)***/****M審計(jì)口,*個(gè)網(wǎng)管管理口,*個(gè)USB口,*個(gè)調(diào)試COM口,單電源;
*、※日志存儲(chǔ)最低*億條,吞吐能力*G,峰值能力*****條語(yǔ)句/秒;
*、支持多種數(shù)據(jù)庫(kù)審計(jì):SQL-Server、Oracle、DB*等;
*、第三方組件支持:中間件的支持,COM組件的支持,(提供界面截圖加蓋廠商公章);
*、系統(tǒng)兼容性:產(chǎn)品可支持與其他的網(wǎng)絡(luò)安全產(chǎn)品聯(lián)動(dòng),構(gòu)筑統(tǒng)一的安全管理體系;
*、采用專用千兆多核硬件平臺(tái)和安全操作系統(tǒng)。系統(tǒng)內(nèi)嵌數(shù)據(jù)庫(kù),用戶無(wú)需另外安裝數(shù)據(jù)庫(kù)管理系統(tǒng);
*、支持B/S管理方式;
*、無(wú)需在被審計(jì)數(shù)據(jù)庫(kù)服務(wù)器上安裝任何軟件代理或插件;
**、支持同時(shí)審計(jì)不同類型的服務(wù)器。審計(jì)數(shù)據(jù)統(tǒng)一存儲(chǔ)、查詢、分析、統(tǒng)計(jì);
**、采用旁路部署方式對(duì)原有網(wǎng)絡(luò)不造成影響,網(wǎng)絡(luò)審計(jì)產(chǎn)品的故障不影響被審計(jì)系統(tǒng)的正常運(yùn)行;
**、全中文界面顯示。