网络安全体系建设 边界防火墙招标预告(2024)



网络安全体系建设项目需求公示

当前位置:

>

部队采购

>

信息详情

网络安全体系建设项目需求公示

发布时间:2024年07月03日 发布来源:某医院

我部拟对以下项目进行竞争性谈判,现将该项目需求公示如下:

一、项目名称:网络安全体系建设项目

二、项目编号:2024-JQ59-W3031

三、项目预算:170万元

四、投标供应商资格条件

(一)具有企(事)业法人资格(有行业特殊情况的银行、保险、电力、电信等法人分支机构,会计师、律师等非法人组织,行业协会等社会团体法人除外);

(二)国有企业;事业单位;军队单位;成立三年以上的非外资(含港澳台)独资或控股企业;

(三)具有良好的商业信誉和健全的财务会计制度;

(四)具有履行合同所必需的设施设备、专业技术能力、质量保证体系和固定的生产经营、服务场地;

(五)有依法缴纳税收和社会保障资金的良好记录;

(六)参加军队采购活动前3年内,在经营活动中没有受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款(200万元以上)等重大违法记录;

(七)未被中国政府采购网(www.ccgp.gov.cn)列入政府采购严重违法失信行为记录名单,未在军队采购网军队采购暂停名单处罚范围内或军队采购失信名单禁入处罚期和处罚范围内,以及未被“信用中国”(www.creditchina.gov.cn)列入严重失信主体名单或国家企业信用信息公示系统(www.gsxt.gov.cn)列入严重违法失信名单(处罚期内)。

五、技术参数及商务要求(详见附件,公示下方下载)

六、公示时间:2024年7月 3日至 2024年 7月9日

七、供应商对采购参数如有异议,可以在公示期内,以书面形式向我部提出意见建议,供应商如无异议,我部将按照相关要求继续组织采购活动。请您及时留意相关信息,欢迎您报名前来参与投标。

八、技术参数等相关需求最终以本项目采购公告和采购文件为准。

九、本项目目前仅为需求参数公示期间,不接受供应商报名。

十、联系人及联系方式

联 系 人:代助理、王助理

电话:022-84683562;13102005616

附件.pdf

技术要求一、建设需求及要求:1.根据医院实际需求,需要实现一条互联网线路与院本部现有医疗信息网络的互通,规划出医院现有医疗信息网络专区和互联网专线外联专区,满足互联网业务专线的接入需求,实现医疗信息数据的共享与传输,同时实现对互联网外联业务网络管理的安全性、便捷性;2.按照军队安全保密管理规定和地方安全等保测评要求,根据医院实际功能需求,规划出安全管理区、互联网边界区、业务系统区、HIS业务区四个区域,最终实现医疗信息数据的共享与传输。3.依托具有网络安全等级保护测评资质的供应商按照网络安全等级保护测评三级服务要求建设该项目,帮助医院通过网络安全等级保护测评,并出具测评报告。4.相关规定:军队及国家相关监管单位发布的法律法规文件,《中华人民共和国网络安全法》、《关键信息基础设施安全保护条例(征求意见稿)》、《网络安全等级保护基本要求》、《全国医院信息化建设标准与规范(试行)》《中华人民共和国数据安全法》《中华人民共和国密码法》等,互联网医院需要根据要求开展相关信息安全建设工作。.二、网络安全建设方案互联网安全管区互联网安全管区互联网安全管区互联网安全管区互联网安全管区互联网安全管区互联网安全管区互联网安全管区互联网安全管区互联网安全管区互联网安全管区■火境圜0圜心空构互0动区互联网安全管区互联网安全管区互联网安全管区互联网安全管区互联网安全管区用路安计板软件存信加互联网安全管区互联网安全管区互联网安全管区互联网安全管区互联网安全管区互联网安全管区用路安计板软件存信加业务系区eNeu业器前机尚州安全网关HIS业务区C用路安计板软件存信加■火境圜0圜心空构互0动区业务系区eNeu业器前机尚州安全网关机1.医院自建互联网医院系统,需要定制化开发互联网医院系统并部署在相关服务器和数据库中,与医院内网通过前置机和后置机进行数据传输,前后置机之间使用网闸设备进行物理隔离,以保证内外网之间的安全隔离。2.互联网连接互联网边界防火墙设备,互联网边界防火墙设备连接互联网医院系统核心交换机进行互联网访问控制权限限制。互联网医院系统核心交换机串行连接web应用安全网关以达到web应用攻击防护,web应用安全网关连接业务服务器,业务服务器连接前置机,前置机和后置机之间使用网闸进行物理隔离,后置机与HIS等系统进行连接。3.运维安全审计系统、日志审计、单机版防病毒软件、透明存储加密旁挂在互联网医院系统核心交换机进行安全通信、安全审计、安全防护等。4.安全管理系统、数据库审计旁挂在互联网医院系统核心交换机进行带外管理,同时取互联网医院系统核心交换机全量镜像流量,针对系统全流量分析,监测、审计和预警等。三、本项目涉及的设备和服务清单:序号产品名称产品简述数量是否为核心产品1边界防火墙支持传统防火墙、IPS、IDS、上网行为管理、VPN等多种安全功能,用于网络边界防护;2是2运维安全审计系统,支持通过账号管理、身份认证、资源授权、实时阻断、同步监控、审计回放、自动化运维、工单管理等功能,通过事前授权,事中精细化控制,增强医院1是2运维安全审计系统,运维管理的安全访问合规,满足事后任何行为可追溯审计取证等要求;1是3web应用防火墙系统降低各种常见Web攻击:SQL注入、跨站攻击、命令注入、Webshe11、非法扫描、非法爬虫、网页篡改、数据泄露、应用层DDOS、Oday漏洞等的影响,保护医院的各类Web应用安全、稳定运行;1是4数据库审计.支持对数据库网络流量数据的分析,实时地、智能地解析对数据库的各种操作,并保存审计日志信息以便日后进行查询、分析,实现对数据库用户操作的监控和审计,帮助医院提升数据库运行监控的透明度,实现数据库日常操作可监控,所有操作行为可审计,违规操作安全事件可追溯;1是5日志审计系统:支持通过对医院的网络设备、安全设备、主机和应用系统日志进行全面的标准化处理,及时发现各种安全威胁、异常行为事件,为管理人员提供全局的视角,确保医院业务的不间断运营安全;1是6安全管理系统支持发现弱点扫描、命令执行、注入攻击、跨站脚本、信息泄露、邮件钓鱼等相关风险行为;1是7单机版防病毒软件支持补丁修复、外设管控、文件审计、违规外联检测与阻断等主机安全能力;1是8网闸,支持对可信网络与不可信网络间实现物理隔断,防止基于网络层和操作系统层的攻击,并实现两个不同网络域的数据隔离摆1是9数据库透明加密系统渡;支持安装在数据库系统中,实现数据库的透明加解密;1否10传输透明加密系统支持b/s架构系统的数据传输加密,保障浏览器终端与服务器端的数据传输安全;1否11网络安全等级保护测评三级服务落实法律层面要求,《中华人民共和国网络安全法》明确规定信息系统运营、使用单位应当按照网络安全等级保护制度的要求,履行安全保护义务。同时通过开展等保工作可以发现系统内部的安全隐患与不足之处,可通过安全整改提升系统的安全防护能力,降低被攻击的风险;1否12交换机作为本项目采购的交换机设备单独接入医院网络专线,从而增加了设备的安全性,减少故障点。负责将来自接入层的数据流量进行汇总和转发,支持流量镜像功能,提供多种网络管理和安全功能,确保网络的高效运行和数据的安全传输;2否13服务器机柜.1.配置有PDU的19英寸标准服务器机柜,满足本项目采购网络安全设备,交换机设备安装的设计冗余,设备的固定,以及设备的加电;1否四、产品技术要求1、功能清单包括边界防火墙1硬件规格国产化CPU及操作系统,内存》16GB,硬盘≥2T,双电源,千兆电口≥6个,千兆光口≥4个,网络接口扩展槽>2个;边界防火墙2硬件性能整机吞吐量≥10Gbps,最大并发连接数≥400万,每秒新建连接数≥15万;边界防火墙3产品功能1.支持透明、路由、混合三种工作模式;支持静态路由、动态路由、VLAN间路由、策略路由等;2.支持一体化安全策略配置,能够基于IP地址、MAC、服务、安全域和时间等属性进行规则设定;可实现用户认证、流量控制、并发和新建限制等功能;3.提供抗攻击能力,可识别和防御ICMPFLOOD、SYNFLOOD、ACKFLOOD、UDPFLOOD、HTTPFLOOD、DNSFLOOD、TEARDROP、SWEEP、land-base、SMURF等攻击;4.支持链路聚合功能,支持802.3ad和静态轮询、热备份等多种模式,MAC、MAC&IP、IP&Port多种聚合负载算法;5.支持DSCP流量分级设置;支持流量通道优先级、使用阈值设置;6.支持端口联动,支持上下行端口组的联动,单端口可决定同组中的任意接口失效启动链路切换;7.支持web界面下对流量抓包分析;8.支持自定义抓包参数,至少包括数据最大包长、报文数量、抓包时间及采样频率等参数设置;9.支持基于源IP限速、基于特征过滤系数、聚类限速系数、重传检测、自学习白名单等多种防御机制;10.支持专业的DNSflood攻击防护,具有高级的基于聚类限速、聚类分析、重传检测等多种高级防护算法;111.支持专业的HTTPF1ood攻击防护,可以实现get和post的攻击防护,且get防护算法支持4类;12.支持独立url处理动作;以上防护功能均可以基于聚类分析、可信度、回探等多种防御机制;13.支持对攻击结果选择性进行处理,至少应包括日志告警、是否丢弃攻击报文等行为;2运维安全审计系统1硬件规格国产化CPU及操作系统,配置:千兆电口≥4个,千兆光口≥4个;冗余电源;2运维安全审计系统2硬件性能字符并发≥200,图形并发≥30。支持最大授权资产≥500个;2运维安全审计系统3产品功能1.支持管理员帐号设置双因认证、IP/MAC限制,提升帐号安全性;2.支持用户客户端IP和MAC限制,支持黑白名单两种工作模式;3.支持以资源为视角进行用户访问授权;4.支持限定配置中可指定用户通过指定的应用发布服务器对资源进行访问;5.支持基于角色进行授权访问控制RBAC,包括系统管理员根据不同角色进行管理工作、运维人员根据不同角色进行运维工作;6.支持采用国密加密算法进行核心敏感数据加密存储;7.支持自动收集设备IP、运维协议、端口号、账号、密码、与用户的权限关系,可自动完成授权;8.标准支持DB2、oracle、mysq1、sqlserver、PG、人大金仓、达梦数据库的协议运维代理,可实现自动登录,自动登录可直接调用本地系统的数据库客户端工具,无需应用发布前置机;9.支持审计主流数据库(如DB2、oracle、mysq1、sqlserver、PG、人大金仓、达梦)运维中的SQL语句,可进行关键信息定位查询,并可过滤2运维安全审计系统3产品功能数据库客户端自动发起的语句,方便查询真实人为的数据库操作;10.支持同时对数据库会话记录图形审计及命令提取,支持数据库协议和Web应用自动改密,改密类型支持:Oracle、PostgreSQL、MySq1、DB2、Informix、SYBASE;11.支持管理员通过WEB界面自定义上传用户手册,保证使用手册及时更新;12.支持自定义登陆堡垒机默认认证方式,方便用户快速进行认证登录;支持多台堡垒机异地备份部署,每台设备都能提供运维和审计服务,配置数据自动同步;13.支持用户忘记登录密码时,可通过邮件、短信方式获取验证码,验证通过后重置登录密码;14.支持扫描本地运维工具并进行配置保存,简化运维人员使用配置过程;15.支持内置VPN模块,无需与其他VPN设备联动,实现运维入口安全接入(提供相关截图);3web应用防火墙系统1硬件规格国产化CPU及操作系统,千兆电口》4个,千兆光口≥4个,余电源,硬盘容量:≥2T;3web应用防火墙系统2硬件性能HTTP最大并发连接数≥900万,HTTP最大请求速率≥6万/s,HTTP应用层吞吐量≥3Gbps;3web应用防火墙系统3产品功能1.支持智能部署,上线WAF设备能够自动感知Web网站IP和端口;2.支持NAT环境下的用户识别能力;3.支持对Web相关应用协议进行自定义,并提供详细协议分析变量;具备Web恶恶意扫描防护的检测与防御能力;4.具备恶意重定向防护功能;5.具备客户端访问控制功能,预防恶意客户端进行访问频率的多层次恶意访问;6.支持获取Web安全事件的原始攻击信息;

投标 / 标书制作要点(原创)

本网络安全体系建设 边界防火墙涉及「招标预告」,投标方需重点关注:① 营业执照经营范围须含招标预告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086