XX医院网络安全体系建设采购需求.docx
《XX医院网络安全体系建设采购需求.docx》由会员分享,可在线阅读,更多相关《XX医院网络安全体系建设采购需求.docx(18页珍藏版)》请在课桌文档上搜索。
1、XX医院网络安全体系建设采购需求1.建设目标通过网络安全建设,希望能够实现对医院现有信息系统资产的梳理,对信息系统、数据资产进行分级分类定向保护,同时符合国家监管部门时医院信息安全等级保护工作的要求,基本目标如卜:(I)梳理医院现仃信息系统资产、核心数据资产,访问关系清晰化:(2)通过专业安全机构的安全测评,明确各个展次IT基础设施和应用安全需求,建立健全医院信息系统的网络安全纵深防御体系,保障医院信息系统安全稳定运行:(3)通过专业安全机构的安全测评综合服务,能够达到医院信息系统等级备案要求,满足网络安全监管合规性:(4)通过专业安全服务机构提供专业安全运维服务,能缈实现主动防御安全威胁,降
2、低医院网络安全风险.2.建设内容安全建设主要围绕以下九部分内容开展:(1)内外网安全隔离:保障内网数据和外网之间传输的安全.(2)业务系统安全防护:核心业务区届于医院核心,构建内网业务区域安全边界,保护核心业务系统的安全。(3)互联网H1.口安全防护:保障医院互联网出口免遭被入侵而导致数据被破坏或窃取的风险。(4)对外业务发布区安全防护:建设事前的风险预知和事后的检测响应能力,实时分析业务漏洞、检测内部侦/主机、防苑敏感信息泄漏等。(5)安全运营中心:建立安全运营中心,实时监控网络安全状态。(6)网络边界安全防护:在专线边界部署卜一代防火墙,具备防范应用层高级威胁、防范应用层攻击、区域内部跳板
3、攻击等。连接、按生机加权最小连接、动态反馈、最快响应、加权最小流量、按主机加权最小流量、加权源【P哈爵、带宽比例、哈希、首个可用、优先级等算法。8、支持通过某种编程语言(如Iua)实现自定义的流量编排,对IP、TCP.UDSS1.、HnP和HnPS等类型的流量进行分发、修改和统计等操作。(投标时提供产品界面截图证明,并加盖投标人公章):9、支持睁态IP和PPPOE两种线路接入方式。10、支持基于五元组条件(源IP地址,源端口,目的IP地址,目的端口,传输层协议号)来进行出站访问的流量调度分发.11、内置完备的Ip地址库,无需手动导入并支持自动全网更新,可查看并编辑各国家、国内各省份的IP地址段
4、和国内各大运营商IP地址段,并可灵活匹配IP地址库进行流量调度分发,实现链路负载功能。12、需支持基于UR1.的链路调度功能,内置不少于10万条的国外UR1.网址库,无需手动导入并支持自动更新,管理员可查看并进行编辑。实际部署时可根据UR1.将访问国外网站的请求调度到指定线路。(投标时提供产品界而截图证明,并加盖投标人公章);13、支持基于应用协议的智能选路,能对网银、游戏、视频等流量进行调度:14、支持多种链路检测方法,能够通过PING,TCP、HTTP等方式监控链路的连通性,当某一条链路故障时,可将访问流量切换到其它旋路,保障用户业务的持久通畅。15、为保除管理人员对出口链路的有效运维,产
5、品需支持链路负载投屏展示,能够分别基于链路监测、应用选路和ISP流房进行投屏展示分析。链路监测展示烧路的健康状态、上下行带宽、总带宽、新建连接数、并发连接数和吞吐拉:应用选路展示基于应用分类选择相应链路的示意图:ISP展示基r运营商分类选择链路的示意图。(投标时提供产品界面截图证明,并加盖投标人公章):16、支持轮询、加权轮询、按主机加权轮询、加权最小连接、按主机加权最小连接、动态反馈、最快响应时间、加权最小流量、最小流量:、最少连接、主机-最小流量、主机-最少连接调度、按主机加权最小流量、源IP源端口哈希、源IP哈希、URI哈希和HOST哈希等17、支持TCP和UDPDNS解析能力,支持设置
6、EDYS缓冲区大小:18、需要内置互联网公开的根服务器(包括Ipv4和ipv6),并且可自定义根服务器,支持键快更默认值:(投标时提供产品界面截图证明,并加盖投标人公章):3.1.2.服务器彼路负险均衡产品功能要求说明数垃单位服务器链路负我均衡1、性能参数:4星吞吐量220GbPs,四星并发连接数学8000000,4层新建连接数CPS210000,7层新建请求数RPS350000.2,硬件参数:规格:2U,内存大小叫8G,硬盘容址去240(;SSD,电源:冗余电源,接口26千兆电口+2万兆光口SFP(含对应万兆光模块):3、提供针对1.4/1.7内容交换的服务器负我均衡功能,可在单一设备上支持
7、多个应用和服务渊集群,可以根据多种和法和要求分配用户的请求.4、提供针对多站点业务发布的全局负载均衡功能,通过智能DNS等机制实现内外网用户对多个数据中心的最优接入路径选择5、产品需支持轮询、加权轮询、按主机加权轮询、加权最2台小连接、按主机加权最小连接、动态反馈、最快响应、加权最小潦量、按主机加权最小流量、加权源IP哈希、带宽比例、哈希、首个可用、优先级等算法。6、支持通过某种编程语言(如IUa)实现自定义的流用编排,对IP、TCIUDP、SS1.,HTTP和HTTPS等类型的流星:进行分发、修改和统计等操作。(投标时提供产品界面截图证明,并加盖投标人公章);7、支持静态IP和PPPOE两种
8、线路接入方式。8、支持基于五元组条件(源IP地址,源端口,目的IP地址,目的端口,传输层协议号)来进行出站访问的流量涮度分发。9、内置完备的IP地址库,无需手动导入并支持自动全网更新,可查看并编辑各国家、国内各省份的IP地址段和国内各大运营商IP地址段,并可灵活匹配IP地址库进行流量调度分发,实现链路负战功能。10、支持DNS缓存,可配置全局缓存最小时间和最大时间,并可设置MSG缓存大小、RR缓存大小、密钥辍存大小、否定记录缓存大小和否定记录最大缓存时间11、支持全中文管理界面和H11PS方式登录、用户角色管理、多级授权管理12、支持命令行配冏,支持Tab健补全操作,支持界面全部模块通过命令行
9、的模式配置,支持命令批量操作,支持配置导入导出命令行操作:13、支持SNMPVIv2cv3,提供标准的MIB库卜载,可接受第三方网管平台的管理:14,内置智能告警系统,支持E-maiKSNMPTrap两种告警方式,管理员可基于业务安全所关注方面来选择告警触发事件与对应的告警方式,当业务网络36、环境中发生问题时(如服务器宕机、网络攻击、链路中断等故障场景),即会自动向管理历发送告警信息。15,设备内置,数据中心,支持自动订阅和手动生成两种方式输出PDF格式的报表。报表可对链路和服务罂的稳定性进行统计,可查询服务器的异常状态信息,并提供对故障原因的分析。16、.单设备可同时支持包括链路负载均衡、
10、全局负敕均衡和服务器负载均衡的功能.一种功能同时处于激活可使用状态,无需额外购买相应授权17、支持标准的RESTfUI形式的AP1.接口,可实现与第三方应用平台的集成与二次开发.3.2.防火墙3.2.1.专线防火墙产品功能要求说明数量单位专线防火墙1、产品采用自主知识产权的专用当作系统,应用多核并行处理技术保障产品处理性能,2、性能耍求:网络乂吞吐量220G,应用U吞吐贵29G,防病毒吞吐量21.5G,IPS吞吐量21.3G,全威胁吞吐量21G,并发连接数2200万,HHP新建连接数29万。3、硬件要求:规格21U,内存大小年8G,硬盘容量2128GSSD.接口28千兆电口+2万兆光口SFP+
11、。K产品支持路由模式、透明模苴、虚拟网线模式、旁路镜像模式等多种部署方式。5、产品支持虚拟防火墙功能,支持虚拟防火墙的创建和删除,具备独立的接口、会话管理、应用控制策略、NAT等资源。6、产品支持IPsecVPN和SS1.YPN功能。2台7、产品支持IPSeCVPN智能选路功能,根据线路质量实现自动链路切换.8、产品支持对不少于9000种应用的识别和控制,应用类型包括游戏、购物、图节百科、工作招聘、P2P下载、聊天工具、旅游出行、股票软件等类里应用进行检测与控制。9、产品支持多维度安全策略设置.可基于时间、用户、应用、1P、域名等内容进行安全策略设置。10、支持基于对象、区域和国家/地区维度设
12、厘安全访问控制策略.允许或拒绝特定国家/地区对象访问内部网络,保障业务重大时期安全可靠性。11、支持安全策略模板方式快速部署,染条安全策略中可同时启用安全漏洞分析、漏洞攻击防护、防病毒、UR1.过渡、文件过滤、Web应用防护、僵尸网络防护等安全功能。12、产品支持对SMTP、HTTP、FTP、SMB、POP3、HTTPS、IMAP等协议进行病毒防御。13、产品支持勒索病毒检测与防御功能。(需提供产品功能截图证明,并提供能证明该功能的检测报告,并加盖投标人公章Q14、产品支持基于IMAPsFTP、RDP、VNCxSSIkTE1.NET、ORAC1.E,MYSQ1.MSSQ1.等应用协议进行深度检
13、测与防护13.2.2.内外网边界防火墙产品功能要求说明数*单位1、产品采用自主知识产权的专用操作系统,应用多核并行内外网处理技术保障产品处理性能。边界防2、性能要求:网络所吞吐量2200,应用乂吞吐量29G,2台火墙防病毒吞吐量21.5G,IPS吞吐量21.3G,全威胁吞吐量J1G,并发连接数2200万,HTTP新建连接数29万。3、硬件要求:规格21U,内存大小28G,蟆盘容量2128GSSD,电源,单电源,接口去8千兆电口+2万兆光口SIT+。提供5年软件升级服务。4、支持安全策略模板方式快速部署,单条安全策略中可同时启用安全漏洞分析、漏洞攻击防护、防病毒、UR1.过滤、文件过滤、Web应
14、用防护、OtD网络防护等安全功能。5、产品内置超过4580种WEB应用攻击特征,支持对跨站脚本(XSS)攻击、SQ1.注入、文件包含攻击、信息泄露攻击、WEBSHE1.1.、网站扫描、网页木马等攻击类型进行防护.(需提供产品功能截图证明和具备CMA/CNAS标识的第三方检测报告,并加盖投标人公章):6、产品内置不低于15000种漏涧规则,同时支持在控制台界面通过漏洞ID、漏洞名称、危险等级、漏洞CYE标识、漏洞描述等条件查询漏洞特征信息,支持用户自定义IPS规则。7、产品支持基于IMAP、FTP、RDP.VNCxSSH,TE1.NET.ORAC1.E.MYSQ1.,MSSQ1.等应用协议进行深
15、度检测与防护。8、产品支持儡尸主机检测功能,产品预定义特征库超过160万种,可识别生机的异常外联行为。9、支持内网假尸主机检测,快速定位受控真实主机P地址10、产品支持Web管理、串口管理、SSH管理等多种不同方式。11,产品支持管理员双因素认证功能,用户通过用户名/密码和Key等不同方式登陆产品管理界面。12,产品支持标准网管协议Sg1.Py1、SNMPV2、SNMPV3、SNMPTrap.3.23.数据中心防火墙产品功能要求说明数量单位数据中心防火墙1、产品采用自主知识产权的专用操作系统,应用多核并行处理技术保障产品处理性能。2、性能要求:网络层吞吐量:2400,应用层吞吐量:225G,防
16、病毒吞吐旦4G,IPS吞吐量:23.5G,全威胁吞吐量22G,并发连接数J120万,H11P新建连接数寸19万。3、硬件要求:规格21U,内存大小216G,硬盘容量2256GSSD,电源,冗余电源,接口216千兆电口+6万兆光口SFP+。4、产品支持路由模式、透明模式、虚拟网线模式、旁路镜像模式等多种部署方式。5、产品支持虚拟防火墙功能,支持虚拟防火墙的创建和删除,具备独立的接口、会话管理、应用控制策略、NAT等资源。6、产品支持IPsecVPN和SS1.VPN功能。7、产品支持IPSeeVPN智能选路功能,根据线路质量实现自动链路切换。8、产品支持对不少于9000种应用的识别和控制,应用类型
17、包括游戏、购物、图书百科、工作招聘.P2P下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制。9、产品支持用户账号全生命周期保护功能,包括用户账号多余入口检测、用户账号弱口令检测、用户账号暴力破解检测、失陷账号检测,防止因账号被暴力破解导致的非法提权情况发生,需提供产品相关功能截图和包含“账号保护”软件著作权证书,并加盖投标人公章。10,产品支持多维度安全策略设置,可基于时间、用户、应用、IP、域名等内容进行安全策略设置.11,支持基于对缭、区域和国家/地区维度设置安全访问控制策略,允许或拒绝特定国家/地区对彖访问内部网络,保障业务重大时期安全可靠性.12、支持安全策略模板方式快速部署
18、,单条安全策略中可同2台时启用安全漏洞分析、漏涧攻击防护、防病毒、UR1.过渡、文件过渡、Web应用防护、僭尸网络防护等安全功能。13、产品支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析、风险端口风险等内容,提供安全策略优化建议。3.2.4.外网防火墙产品功能要求说明数量单位外网防火墙1、产品采用自主知识产权的专用操作系统,应用多核并行处理技术保障产品处理性能.2、性能要求:网络层吞吐量210G,应用层吞吐量25G,防病毒吞吐量21G,IPS吞吐量2800M,全威胁吞吐量2600M,并发连接数2200万,HTTP新建连接数-6万:3、硬件要求:规格A1.U,硬盘容量21
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 医院 网络安全 体系 建设 采购 需求
链接地址:https://www.desk33.com/p-1821969.html