柳州市人民医院信息系统等级保护评测服务项目更正公告

发布日期:2021-05-11

来源:

点击数:

一、项目基本情况

原公告项目编号:柳人医招〔202127

原公告项目名称:信息系统等级保护评测服务

首次公告日期:202158

二、更正内容:

  1. 现对本项目招标文件部分内容做出如下更正:

更正前内容

序号

产品/服务名称

参数要求

数量

1.

日志审计设备

软硬件一体化产品,2U、磁盘空间不少于1.5T(组成raid1)、至少配备4100/1000M自适应电口,千兆业务光口≥4(2个千兆SFP多模光模块)。可管理设备数量≥1000个,软件功能无限制。单台堡垒机字符类并发会话≥1000、图形类并发会话≥300。维保服务:一年维保,永久使用。

1

2.

等级保护测评服务

依照《信息安全技术--信息系统安全等级保护基本要求》、《信息系统安全等级保护测评准则》要求,对柳州市人民医院医疗信息集成平台系统、柳州市人民医院电子病历系统、柳州市人民医院HIS系统项目进行等级保护测评,指导采购人制定整改方案和开展整改,使柳州市人民医院医疗信息集成平台系统、柳州市人民医院电子病历系统、柳州市人民医院HIS系统系统安全保护状况达到(三级)等级保护要求,逐一出具符合国家信息安全等级保护管理部门规范要求、公安机关认可的信息系统安全等级测评报告,包含堡垒机作为运维服务,标准的2U机架式,冗余电源,至少3.5T硬盘空间(组成raid5;不少于4个千兆电口,内存≥60GB。设备支持最大资产数500个授权,平均日志处理能力10000EPS,最大日志处理能力14000 EPS

1

3.

售后服务

本项目协议以中标价格、等级保护测评服务签署服务期三年


 

更正后内容

序号

产品/服务名称

参数要求

数量

1.

日志审计设备

1、标准2U机架式,冗余电源,至少3.5T硬盘空间(组成raid5);不少于4个千兆电口,内存≥60GB

2、设备支持最大资产数500个授权,平均日志处理能力10000EPS,最大日志处理能力14000 EPS

3、可采用解决方案包上传对产品进行功能扩展,无需要代码开发。

4、支持kafka日志接收转发、大数据安全域同步、APT沙箱报告转发等大数据联调功能。

5、支持手动或按周期自动备份系统配置,可随时对系统资产等配置进行还原操作,且自动备份周期与备份包个数可配;支持系统配置备份自动备份至远程服务器。

6、支持SyslogSNMP TrapHTTPODBC/JDBCWMIFTPSFTP协议日志收集;支持使用代理(Agent)方式提取日志并收集。

7、支持目前主流的网络安全设备、交换设备、路由设备、操作系统、应用系统等;设备厂家包括但不限于:Cisco(思科)Juniper、联想网御/网御神州、F5、华为、H3C、微软、绿盟、飞塔(Fortinet)Foundry、天融信、启明星辰、天网、趋势、东软、NokiaCheckPointHillstone(山石)、安恒信息、珠海伟思、BEA、中国电信、安氏、帕拉迪、APCArborClam、戴尔(Dell)、Digium、东方电子、EMC、中国电力科学研究院、EudoraGoogle、冠群金辰、LinksysMcAFeeNetappNAS(美国国家安全局)、永达、SonicwallVigor、天存、西岭、Symantec(赛门铁克)、Hardened-PHPFoundertech(方正)、三零盛安、Allot、蓝盾、IBM、金诺网安、网威、Nortel(北电)Citrix(思杰)Watchguard、中兴、阿帕奇、Windows系统日志、Linux/UNIX syslogIISApache等。

8、支持常见的虚拟机环境日志收集,包括XenVMWareHyper-V等。

9、可以基于日志等级进行过滤,通过自定义配置过滤掉用户不关心的日志。(签订合同前需提供功能截图并加盖公章)

10、支持对收集到的重复日志进行自动聚合归并,减少日志量;

11、支持可由用户定义和修改的日志聚合归并逻辑规则;

12内置至少5000+解析规则,支持对收集的5000+设备类型日志进行解析(标准化、归一化),解析维度多达200+解析规则可以根据客户要求定制扩展;

13、支持美观易用的思维导图模式的解析规则界面自定义,支持解析规则性能以界面列表形式显示,可了解解析耗时、解析成功或失败次数等信息。

14、可对日志进行细粒度解析,解析后的日志根据具体日志包含但不限于:日期、发生时间、接收时间、设备类型、日志类型、日志来源、威胁值、源地址、目的地址、事件类型、时间范围、操作主体、操作对象、行为方式、技术动作、技术效果、攻击类型、特征类型、协议、地理信息(公网情况)。

15、支持基于跨设备的多事件关联分析。

16、具备安全评估模型,评估模型基于设备故障、认证登录、攻击威胁、可用性、系统脆弱性等纬度加权平均计算总体安全指数。安全评估模型可以显示总体评分、历史评分趋势。安全评估模型各项指标可钻取具体的评分扣分事件。

17、内置设备异常、漏洞利用、横向渗透、权限提升、命令执行、可疑行为6大类50+子类的安全分析场景。

1

2.

等级保护测评服务

具有等级保护测评资质的单位对柳州市人民医院医疗信息集成平台系统、柳州市人民医院电子病历系统、柳州市人民医院HIS系统进行测评服务,通过等保测评。(网络安全等级保护:3级)

一、基本要求:

1、依据《信息安全等级保护管理办法》(公通字[2007]43号)和《网络安全等级保护定级指南》(GB/22240-2020)、《网络安全等级保护基本要求》(GB/T 22239-2019)对柳州市人民医院医疗信息集成平台系统、柳州市人民医院电子病历系统、柳州市人民医院HIS系统开展安全等级(三级)测评工作,指导采购人制定整改方案和开展整改,完成现场测评后正式等级测评并逐一出具出具符合国家网络安全等级保护管理部门规范要求、公安机关认可的网络安全等级测评报告;

2、上述信息系统的安全等级测评内容应包括技术和管理两大类,其中技术类应包括对安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心等方面的测评,管理类测评应包括对安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等方面的测评,并提出安全整改建议;

3、在等级保护测评过程中,应采用访谈、检查、测试、工具扫描等国际国内认可的先进方法和手段进行,并与国家相关规范及标准的要求相符。测评中必须采用专业的国内安全扫描设备及软件产品辅助测评工作的完成。在竞标文件中详细描述所采用的测评方法。

4、对信息系统进行验证测试和渗透测试,检测例如SQL注入和跨站脚本等常见安全漏洞,并提供漏洞修补建议,及时采取适当的处理措施进行修补,有效阻止安全隐患被利用和发生安全事件。

二、提供堡垒机作为运维服务

1.软硬件一体化产品,2U、磁盘空间不少于1.5T(组成raid1)、至少配备4100/1000M自适应电口,千兆业务光口≥4(含2个千兆SFP多模光模块)。

2.可管理设备数量≥1000个,软件功能无限制。单台堡垒机字符类并发会话≥1000、图形类并发会话≥300

3.设备采用旁路部署,不得影响业务环境;支持HA主备模式,管理口和心跳口须支持多链路端口绑定功能,防止单网卡或单线故障。

4.支持用户多角色划分功能,如系统管理员、部门管理员、运维员、审计管理员、密码管理员等,对各类角色需要进行细粒度的权限管理。

5.支持按部门组织架构(至少5个层级的部门)管理用户数据、资产数据、授权数据、审计数据。

6.每个部门可以管理本部门及下级部门的用户角色:部门管理员、运维管理员、审计管理员、运维员。

7.支持与getpostsoap发送方式的http短信网关平台进行联动,实现短信动态口令双因素认证机制,如与阿里云短信服务、SendCloud联动。

8.支持手机APP动态口令认证方式登录堡垒机,且新用户首次登录后须强制绑定APP动态口令。

9.基于不同的用户设置不同的双因子认证模式,如user1用动态令牌、user2USBkeyuser3手机APP动态口令认证。

10.支持常用的运维协议:SSHTELNETRDPVNCFTPSFTPrlogin;可通过应用发布的方式进行协议扩展,如数据库OracleMSSQLMySQLVMware vSphere Client、浏览器等客户端工具。

11.支持DB2oraclemysqlsqlserver数据库协议代理运维,可直接调用本地windows系统的数据库客户端工具,支持自动登录、无需应用发布前置机。

12.IE代填应用发布:HTTP/HTTPS协议的web设备,且可以直接代填账号和密码。(签订合同前需提供功能截图并加盖公章)

13.可以通过socks5/http/ssh等代理协议连接管理异地云资源区中私有网络的云主机。

14.支持自动收集设备IP、运维协议、端口号、账号、密码、与用户的权限关系,甚至可自动完成授权。

15.支持定期自动修改windows服务器、网络设备、linux/unix等目标设备密码功能;支持完善的自动改密安全保护机制,包括:改密前备份、备份失败不改密、改密后备份、密码文件加密;支持发送方式,包括邮件、FTPSFTP等。

16. H5运维方式:支持sshtelnetrloginrdpvnc协议的H5运维,无需本地运维客户端工具。

17.支持通过堡垒机页面直接调用本地Windows系统里的plsqlsqlplustoadsqlwbssmsmysql.exe等数据库客户端工具。

18.支持使用本地的SecurCRT/Xshell/OpenSSH工具通过SSH网关代理方式直接登录字符设备。

19.支持在mac电脑里使用navicat工具通过堡垒机登录mysqloracle等数据库服务器。

20.支持保存SSHsz/rz命令(zmodem)传输的原始文件;支持保存RDP粘贴板(桌面之间复制-粘贴)传输的原始文件;支持保存RDP磁盘映射传输的原始文件。

1/

3

售后服务

等级保护测评服务累计签署三年,每年价格以中标价格为准


 

更正日期:2021511

、凡对本次公告内容提出询问,请按以下方式联系

招标人信息

招标人柳州市人民医院

地址:广西柳州市文昌路8号

联系人:王工

联系方式:0772-2662036

特此公告

 

 


                                                                                   柳州市人民医院

2021511

 

 

 

关闭

©版权所有 2020  柳州市人民医院    技术支持:博达软件   管理登录

桂公网安备 45020202000098号    桂ICP备06011751号-1

快速服务热线(咨询、投诉、建议):0772-3612345    邮编:545006    地址:广西柳州市文昌路8号