• <ul id="yaput"><meter id="yaput"></meter></ul>
    <thead id="yaput"><listing id="yaput"><option id="yaput"></option></listing></thead>

        
        
        <strike id="yaput"></strike>

        0371-25965120
        搜索
        當(dāng)前位置:首頁(yè) > 院務(wù)公開(kāi) > 招標(biāo)信息

        院務(wù)公開(kāi)

        Opening of hospital affairs

        開(kāi)封市兒童醫(yī)院網(wǎng)絡(luò)安全管理系統(tǒng)項(xiàng)目磋商公告

        發(fā)布時(shí)間:2021-05-18瀏覽量: 來(lái)源:信息科

        開(kāi)封市兒童醫(yī)院網(wǎng)絡(luò)安全管理系統(tǒng)項(xiàng)目

        磋商公告

         

        我院決定對(duì)網(wǎng)絡(luò)安全管理系統(tǒng)項(xiàng)目進(jìn)行磋商,歡迎貴單位的參與,請(qǐng)您投標(biāo)前詳細(xì)閱讀《開(kāi)封市兒童醫(yī)院投標(biāo)須知》并按以下要求投標(biāo):

        一、證件資質(zhì):信息安全風(fēng)險(xiǎn)評(píng)估服務(wù)資質(zhì),信息系統(tǒng)災(zāi)難備份及恢復(fù)資質(zhì),信息安全管理體系證書(shū)ISOIEC27001,服務(wù)管理體系認(rèn)證證書(shū)ISO20000IT,以及其他相關(guān)資質(zhì)。

        二、名稱(chēng):網(wǎng)絡(luò)安全管理系統(tǒng)項(xiàng)目

        三、技術(shù)要求:

        (一)、內(nèi)容概況  

        通過(guò)開(kāi)展網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)工作,我院對(duì)安全測(cè)評(píng)單位出具的《網(wǎng)絡(luò)安全測(cè)評(píng)結(jié)果及整改建議》進(jìn)行深入分析,并根據(jù)《關(guān)于開(kāi)展2021年開(kāi)封市網(wǎng)絡(luò)安全監(jiān)督檢查工作的通知》文件要求認(rèn)真自查,現(xiàn)根據(jù)發(fā)現(xiàn)問(wèn)題對(duì)我院現(xiàn)有網(wǎng)絡(luò)安全管理系統(tǒng)進(jìn)行建設(shè),內(nèi)容如下:

        日志審計(jì)系統(tǒng);

        終端管理及準(zhǔn)入系統(tǒng);

        信息系統(tǒng)安全服務(wù)。

        (二)、時(shí)間要求:10個(gè)工作日

        (三)、技術(shù)要求:

        1、日志審計(jì)系統(tǒng)

        指標(biāo)項(xiàng)

        詳細(xì)技術(shù)要求

        功能要求

        1. 要求支持集中和分級(jí)部署。

        2. 采用B/S架構(gòu)操作方式,無(wú)需安裝客戶端軟件。

        3. 資產(chǎn)管理:可以添加、修改、刪除資產(chǎn);對(duì)資產(chǎn)的基本屬性進(jìn)行維護(hù);資產(chǎn)可以增加自定義屬性。

        4. 系統(tǒng)支持對(duì)IP對(duì)象的自動(dòng)發(fā)現(xiàn)功能;對(duì)自動(dòng)發(fā)現(xiàn)的設(shè)備可以轉(zhuǎn)資產(chǎn)或刪除;提供豐富的圖元和工具,可以編輯出多種多樣的拓?fù)鋱D;可根據(jù)需要在左側(cè)添加文字信息和微件信息;拓?fù)涔?jié)點(diǎn)能夠查看該節(jié)點(diǎn)的告警信息。

        5. 支持零管理配置,系統(tǒng)自動(dòng)發(fā)現(xiàn)域名并監(jiān)控域名的訪問(wèn)及攻擊情況;支持網(wǎng)站管理,在傳統(tǒng)的訪問(wèn)和攻擊監(jiān)控的基礎(chǔ)上,增加網(wǎng)站資產(chǎn)的脆弱性監(jiān)控,資產(chǎn)負(fù)載監(jiān)控以及Sql執(zhí)行性能監(jiān)控;支持網(wǎng)站告警監(jiān)控,并綜合網(wǎng)站的告警,脆弱性綜合評(píng)估網(wǎng)站風(fēng)險(xiǎn)。

        6. 系統(tǒng)滿足設(shè)備的信息采集要求,主要包括:安全設(shè)備:支持山石防火墻、啟明WAF防火墻、綠盟IDS、華為防火墻、Juniper防火墻、天融信防火墻等。

        7. 操作系統(tǒng):Linux、Windows、Window server、Uinx等操作系統(tǒng)。

        8. 數(shù)據(jù)庫(kù):Oracle、MySQL、SQLServer等。

        9. 應(yīng)用系統(tǒng):如Apache、Tomcat、IIS、weblogic等。

        10. 網(wǎng)絡(luò)設(shè)備:主流的路由器、交換機(jī)、負(fù)載均衡等網(wǎng)絡(luò)設(shè)備等,如銳捷、中興、華為、F5、Cisco、juniper等。

        11. 系統(tǒng)需支持Syslog、Syslog-ng 、SNMP Trap、文件、WMI、FTP、數(shù)據(jù)庫(kù)等方式采集日志。

        12. 被采設(shè)備無(wú)需安裝任何代理。

        13. 日志采集器可實(shí)時(shí)或按設(shè)定的時(shí)間將指定的日志送到審計(jì)中心。

        14. 日志采集器在將日志送往審計(jì)中心的時(shí)候,可以制定傳送策略,僅傳送符合條件的日志。

        15. 審計(jì)中心可以支持多個(gè)日志采集器。

        16. 對(duì)日志格式進(jìn)行標(biāo)準(zhǔn)化操作時(shí),將不破壞原始日志內(nèi)容。

        17. 標(biāo)準(zhǔn)化自動(dòng)識(shí)別系統(tǒng)類(lèi)型至少達(dá)到280種。

        18. 系統(tǒng)從不同設(shè)備或系統(tǒng)中所獲得的各類(lèi)日志、事件中抽取相關(guān)片段準(zhǔn)確和完整地映射至安全事件的標(biāo)準(zhǔn)字段,日志清洗后的標(biāo)準(zhǔn)化字段粒度至少達(dá)到90個(gè)字段。

        19. 對(duì)安全事件重新定級(jí)。能根據(jù)統(tǒng)一的安全策略,按照安全設(shè)備識(shí)別名、事件類(lèi)別、事件級(jí)別等所有可能的條件及各種條件的組合對(duì)事件嚴(yán)重級(jí)別進(jìn)行重定義。

        20. 系統(tǒng)既可以完全收集采集對(duì)象上的日志信息,也支持在安全事件收集引擎上設(shè)置過(guò)濾條件,可過(guò)濾出無(wú)關(guān)安全事件,滿足根據(jù)實(shí)際業(yè)務(wù)需求減少采集對(duì)象發(fā)送到核心服務(wù)器的安全事件數(shù),從而減少對(duì)網(wǎng)絡(luò)帶寬和數(shù)據(jù)庫(kù)存儲(chǔ)空間地占用。

        21. 系統(tǒng)需具有歸并技術(shù),安全事件收集代理會(huì)在一段時(shí)間內(nèi)比較收到的安全事件,如果安全事件相同,則只需發(fā)送一條安全事件,該安全事件應(yīng)包括安全事件詳情及該安全事件發(fā)生的次數(shù),這樣可以減少安全事件通信量。

        22. 支持根據(jù)設(shè)備類(lèi)型,按日期展示日志的接入情況,包含不同級(jí)別日志數(shù)量統(tǒng)計(jì)。

        23. 支持簡(jiǎn)單易用的日志查詢(xún)普通模式,根據(jù)系統(tǒng)預(yù)置的查詢(xún)條件,根據(jù)用戶需求查詢(xún)對(duì)應(yīng)的日志,并且支持查詢(xún)條件的保存,供后續(xù)快捷使用。

        24. 支持更加精確的專(zhuān)家模式查詢(xún),根據(jù)頁(yè)面的指導(dǎo)提示,通過(guò)組合查詢(xún)表達(dá)式完成精確查詢(xún)。

        25. 支持全球地理位置庫(kù)。

        26. 為了挖掘不同類(lèi)型、來(lái)源于不同設(shè)備或系統(tǒng)的日志或安全事件之間可能存在的關(guān)聯(lián)關(guān)系,系統(tǒng)提供了GUI方式的關(guān)聯(lián)規(guī)則設(shè)置功能,關(guān)聯(lián)的類(lèi)型包括基于規(guī)則和基于統(tǒng)計(jì)的。

        資質(zhì)要求

        1. 所投日志審計(jì)系統(tǒng)廠家為中國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅治理聯(lián)盟成員單位。

        2. 具有國(guó)家認(rèn)證認(rèn)可的產(chǎn)品檢驗(yàn)報(bào)告。

        配置要求

        網(wǎng)絡(luò)設(shè)備日志審計(jì),滿足公安部存儲(chǔ)180天要求。

        硬件參數(shù):2U機(jī)架式一體化設(shè)備;配置≥6個(gè)千兆電口,≥2個(gè)擴(kuò)展插槽,≥1個(gè)RJ45口,≥2個(gè)USB口,存儲(chǔ)容量2T,內(nèi)存16G,支持熱插拔雙冗余電源。

        性能參數(shù):日志接收能力≥5000。

        其他要求

        投標(biāo)人須提供所涉及產(chǎn)品原廠商針對(duì)本項(xiàng)目的三年售后服務(wù)承諾函。

        2、終端管理及準(zhǔn)入系統(tǒng)

        系統(tǒng)架構(gòu)

        標(biāo)準(zhǔn)機(jī)架式1U/2U硬件服務(wù)器,標(biāo)配≥6個(gè)千兆電口,可擴(kuò)展支持≥4個(gè)端口千兆光纖擴(kuò)展卡或≥2個(gè)萬(wàn)兆光口擴(kuò)展卡,支持≥2TB存儲(chǔ)空間,提供≥16G內(nèi)存,提供斷電保護(hù)機(jī)制,如心跳、Bypass,支持冗余電源。

        服務(wù)器采用Linux操作系統(tǒng),支持B/S,C/S雙重管理架構(gòu),便于操作管理設(shè)計(jì),管控≥1000終端數(shù)。

        系統(tǒng)部署

        支持旁路部署方式,產(chǎn)品兼容多網(wǎng)段、有線\無(wú)線AP、跨NAT等復(fù)雜網(wǎng)絡(luò)環(huán)境,設(shè)備部署過(guò)程中不改變?cè)芯W(wǎng)絡(luò)結(jié)構(gòu)。

        支持獨(dú)立部署準(zhǔn)入控制服務(wù)器,單獨(dú)管理特定網(wǎng)段。

        支持終端和準(zhǔn)入管理同平臺(tái)管控。

        準(zhǔn)入技術(shù)

        支持802.1X、端口流鏡像準(zhǔn)入、SNMP、VALN和portal認(rèn)證等多種常用準(zhǔn)入控制技術(shù),同時(shí)提供VARP端口級(jí)準(zhǔn)入控制技術(shù)。

        支持對(duì)合法入網(wǎng)設(shè)備建立授信畫(huà)像,同時(shí)可以針對(duì)特殊設(shè)備和服務(wù)器設(shè)置白名單放行,白名單設(shè)備訪問(wèn)特定服務(wù)器地址不進(jìn)行網(wǎng)絡(luò)阻斷處理。

        支持無(wú)客戶端模式下終端注冊(cè),通過(guò)web頁(yè)面引導(dǎo)填寫(xiě)注冊(cè)信息,支持管理員審批/自動(dòng)審批入網(wǎng)。

        系統(tǒng)支持客戶端和無(wú)客戶端雙部署模式,支持獨(dú)立或并行使用多種準(zhǔn)入方式,搭建網(wǎng)絡(luò)邊界級(jí)、端口級(jí)、應(yīng)用級(jí)網(wǎng)絡(luò)阻斷控制功能。

        資產(chǎn)識(shí)別

        支持主動(dòng)掃描和被動(dòng)網(wǎng)絡(luò)數(shù)據(jù)協(xié)議分析雙技術(shù)并行資產(chǎn)發(fā)現(xiàn)、識(shí)別,支持無(wú)客戶端部署模式下精確識(shí)別管控網(wǎng)絡(luò)內(nèi)的計(jì)算機(jī)、移動(dòng)終端、IPC攝像機(jī)、NVR錄像機(jī)、網(wǎng)絡(luò)打印機(jī)、網(wǎng)絡(luò)電視、交換機(jī)、路由器、服務(wù)器、智能設(shè)備和啞終端等聯(lián)網(wǎng)設(shè)備,采集聯(lián)網(wǎng)設(shè)備的操作系統(tǒng)、主機(jī)名、IP地址、MAC地址、開(kāi)放端口、接入交換機(jī)、交換機(jī)端口和VLAN等信息。

        支持常見(jiàn)網(wǎng)絡(luò)服務(wù)識(shí)別≥50種。

        設(shè)備防偽冒

        支持阻斷非法設(shè)備偽冒成合法設(shè)備的IP和MAC地址接入網(wǎng)絡(luò)。

        網(wǎng)絡(luò)拓?fù)鋱D

        支持自動(dòng)繪制全網(wǎng)網(wǎng)絡(luò)拓?fù)鋱D,同時(shí)支持手動(dòng)添加、編輯網(wǎng)絡(luò)拓?fù)鋱D。

        IT資源庫(kù)

        支持圖形化展現(xiàn)交換機(jī)信息,交換機(jī)面板顯示各交換機(jī)端口詳細(xì)信息,包含交換機(jī)品牌、型號(hào)、端口信息、VLAN信息、IP地址表、轉(zhuǎn)發(fā)表、路由表和ARP表等細(xì)粒度管理。

        圖形化管理全網(wǎng)IP地址資源,支持在線、離線、未使用、安全風(fēng)險(xiǎn)、安全阻斷分類(lèi)化顯示,支持IP地址增加備注信息。

        支持大屏展示全網(wǎng)資產(chǎn)設(shè)備實(shí)時(shí)狀態(tài),包含資產(chǎn)數(shù)據(jù)分析、資產(chǎn)分類(lèi)、安全趨勢(shì)、24小時(shí)態(tài)勢(shì)、關(guān)鍵設(shè)備態(tài)勢(shì)及報(bào)警信息。

        關(guān)鍵設(shè)備管理

        支持實(shí)時(shí)監(jiān)控關(guān)鍵設(shè)備資產(chǎn)連網(wǎng)狀態(tài),異常下線報(bào)警功能。

        提供關(guān)鍵設(shè)備資產(chǎn)風(fēng)險(xiǎn)態(tài)勢(shì)實(shí)時(shí)監(jiān)測(cè),非法設(shè)備攻擊關(guān)鍵設(shè)備資產(chǎn)攔截、報(bào)警及溯源分析功能。

        安全風(fēng)險(xiǎn)分析

        系統(tǒng)提供殺軟、漏洞、服務(wù)、端口、進(jìn)程、程序、賬戶和防火墻等計(jì)算機(jī)安全技術(shù)檢測(cè)及自動(dòng)修復(fù)。

        系統(tǒng)支持陌生設(shè)備入侵風(fēng)險(xiǎn)、冒用設(shè)備入侵風(fēng)險(xiǎn)、基礎(chǔ)關(guān)鍵設(shè)備異常下線風(fēng)險(xiǎn)、違規(guī)外聯(lián)風(fēng)險(xiǎn)、端口異常、接入位置異常、異常IP地址、異地登陸、嘗試登陸、數(shù)據(jù)庫(kù)存儲(chǔ)等數(shù)十種網(wǎng)絡(luò)安全風(fēng)險(xiǎn)檢測(cè)、分析。

        移動(dòng)存儲(chǔ)管理

        支持禁用U盤(pán)、移動(dòng)硬盤(pán)、智能手機(jī)、所有USB存儲(chǔ)設(shè)備和使用所有USB外接設(shè)備功能,同時(shí)支持指定部門(mén)\用戶可以使用特定設(shè)備。

        USB移動(dòng)存儲(chǔ)管理支持禁用、只讀、只寫(xiě)和加密四種管控模式,只寫(xiě)模式下禁止終端計(jì)算機(jī)讀取U盤(pán)內(nèi)的所有內(nèi)容,預(yù)防U盤(pán)病毒侵害終端計(jì)算機(jī)。加密U盤(pán)支持內(nèi)部使用和外部授權(quán)使用兩種管理模式,外部使用時(shí)輸入管理員設(shè)定的授權(quán)碼即可訪問(wèn)加密u盤(pán)。

        包含USB設(shè)備插入日志、USB設(shè)備使用申請(qǐng)審批日志和USB設(shè)備文檔操作日志。

        文檔防勒索

        支持終端文檔防勒索功能,創(chuàng)建安全程序特征指紋庫(kù),精確鑒別應(yīng)用程序身份信息,阻斷一切非法程序?qū)ξ臋n的訪問(wèn)。

        設(shè)備管理

        支持對(duì)光驅(qū)設(shè)備、刻錄設(shè)備、藍(lán)牙設(shè)備、紅外設(shè)備、串口設(shè)備、并口設(shè)備、1394設(shè)備、PCMCIA設(shè)備、無(wú)線網(wǎng)卡、隨身WIFI和便攜式設(shè)備的開(kāi)啟\禁止使用。

        支持本地打印機(jī)和虛擬打印機(jī)使用權(quán)限管控,支持打印水印設(shè)置。同時(shí)支持設(shè)置打印機(jī)只能打印特定的紙張類(lèi)型。

        資產(chǎn)管理

        支持自動(dòng)收集終端計(jì)算機(jī)支持硬件型號(hào)、性能、品牌、出廠時(shí)間等信息,采集采集CPU內(nèi)核、線程、名稱(chēng)、封裝、工藝、規(guī)格、系列、擴(kuò)展系列、型號(hào)、擴(kuò)展型號(hào)、步進(jìn)、修訂號(hào)、指令、虛擬化、超線程、風(fēng)扇速度、總線速度等信息。

        采集內(nèi)存類(lèi)型、大小、通道數(shù)、CAS#延遲、RAS#到CAS#延遲(tRCD)、RAS#預(yù)充電(tRP)、周期(tRAS)、指令速率、虛擬內(nèi)存總數(shù)、SPD模塊數(shù)目等信息。

        采集主板制造商、型號(hào)、版本、主板芯片組廠商、主板芯片組型號(hào)、主板芯片組修訂號(hào)、南橋芯片廠商、南橋芯片型號(hào)、南橋芯片修訂號(hào)、BIOS品牌、BIOS版本、BIOS日期、PCI數(shù)據(jù)等信息。

        采集硬盤(pán)大小、制造商、分區(qū)屬性、S.M.A.R.T屬性、驅(qū)動(dòng)信息、磁頭、磁柱、軌道、區(qū)域、SATA類(lèi)型、設(shè)備類(lèi)型、ATA標(biāo)準(zhǔn)、序列號(hào)、固件版本號(hào)、LBA大小、開(kāi)機(jī)次數(shù)、開(kāi)機(jī)時(shí)間、速度、特性、最大轉(zhuǎn)換模式、使用的轉(zhuǎn)換模式、接口、電容量、真實(shí)大小、RAID類(lèi)型等信息;采集光驅(qū)、顯卡、網(wǎng)卡、聲頻及各類(lèi)輔助設(shè)備的詳細(xì)信息。

        網(wǎng)絡(luò)管理

        支持禁止連接非可信網(wǎng)絡(luò)、禁用本地端口和內(nèi)部互聯(lián)區(qū)功能,內(nèi)部互聯(lián)區(qū)支持分組設(shè)置,客戶端只能訪問(wèn)互聯(lián)區(qū)內(nèi)的客戶端。

        支持流量控制功能實(shí)時(shí)限制計(jì)算機(jī)的通信流量,支持上傳、下載分別控制,支持全局流量控制及應(yīng)用程序單獨(dú)控制。進(jìn)行支持實(shí)時(shí)流量、網(wǎng)絡(luò)連接檢測(cè)和非法外連報(bào)警功能。

        支持網(wǎng)站黑名單和網(wǎng)站白名單功能,系統(tǒng)內(nèi)置萬(wàn)條常用網(wǎng)站信息。

        終端安全配置

        支持禁止關(guān)閉系統(tǒng)防火墻、禁止開(kāi)啟來(lái)賓賬戶、禁止使用注冊(cè)表編輯器、禁止使用控制面板、禁止使用任務(wù)管理器、禁止進(jìn)入安全模式、禁止截取屏幕、禁止使用計(jì)算機(jī)管理、禁止使用服務(wù)管理、禁止使用組策略、禁止修改IP地址和禁止修改計(jì)算機(jī)名稱(chēng)功能。支持與服務(wù)器系統(tǒng)時(shí)間同步功能。

        支持禁止惡意程序修改敏感注冊(cè)表項(xiàng),系統(tǒng)內(nèi)置關(guān)鍵注冊(cè)表項(xiàng),同時(shí)支持自定義添加敏感注冊(cè)表項(xiàng)。

        應(yīng)用程序管控

        支持應(yīng)用程序黑名單、白名單功能和支持禁止新安裝軟件。應(yīng)用程序管控支持按進(jìn)程名稱(chēng)、公司名稱(chēng)和唯一標(biāo)識(shí)三種管控模式,支持自動(dòng)收集全網(wǎng)所有應(yīng)用程序及按公司名、安裝目錄和進(jìn)程名稱(chēng)自動(dòng)分組。

        桌面管理

        支持屏幕水印設(shè)置、桌面壁紙?jiān)O(shè)置、屏幕保護(hù)程序設(shè)置、自動(dòng)鎖屏設(shè)置和定時(shí)關(guān)機(jī)重啟設(shè)置。

        補(bǔ)丁管理

        提供漏洞檢測(cè)平臺(tái)及統(tǒng)一分布式下發(fā)管理組件,檢測(cè)終端計(jì)算機(jī)操作系統(tǒng)漏洞和自動(dòng)更新安裝操作系統(tǒng)補(bǔ)丁。

        支持實(shí)時(shí)檢測(cè)Windows XP、WIN7、WIN8和WIN10操作系統(tǒng)漏洞,包含漏洞KBID、漏洞描述、嚴(yán)重等級(jí)及微軟發(fā)布時(shí)間。

        提供Windows XP、WIN7、WIN8和WIN10操作系統(tǒng)補(bǔ)丁庫(kù)及補(bǔ)丁庫(kù),包含補(bǔ)丁KBID、補(bǔ)丁名稱(chēng)、適用操作系統(tǒng)、嚴(yán)重等級(jí)、發(fā)布時(shí)間、補(bǔ)丁大小及補(bǔ)丁描述信息。

        文檔安全管理

        支持文檔備份功能,包含修改文檔、刪除文檔和手動(dòng)備份三種模式。支持禁止共享文件夾和申請(qǐng)共享文件夾功能。

        敏感信息報(bào)警功能包含窗口標(biāo)題、郵件內(nèi)容、文件名稱(chēng)、打印文檔標(biāo)題、網(wǎng)頁(yè)標(biāo)題、網(wǎng)頁(yè)搜索和聊天內(nèi)容報(bào)警。

        支持敏感文件掃描審查,采用多關(guān)鍵字綜合打分制,可以創(chuàng)建全網(wǎng)敏感文件審查任務(wù),查看有多少涉敏客戶端、多少涉敏及涉敏文件上下文。

        網(wǎng)管工具

        遠(yuǎn)程調(diào)試客戶端功能支持強(qiáng)制遠(yuǎn)程控制、客戶端申請(qǐng)遠(yuǎn)程協(xié)助、問(wèn)詢(xún)協(xié)助和兼容模式等管控模式。支持多網(wǎng)段、跨NAT及互聯(lián)網(wǎng)環(huán)境,同時(shí)提供通過(guò)手機(jī)App遠(yuǎn)程操控客戶端計(jì)算機(jī)。

        支持內(nèi)部即時(shí)聊天工具功能,終端用戶和終端用戶之間、管理員與終端用戶之間可以相互聊天,同時(shí)支持控制終端用戶可以與哪些終端用戶進(jìn)行聊天。

        支持遠(yuǎn)程開(kāi)機(jī)功能,支持跨網(wǎng)段、跨VLAN開(kāi)機(jī)。

        支持軟件分發(fā)功能,支持?jǐn)帱c(diǎn)續(xù)傳及下發(fā)軟件執(zhí)行參數(shù)配置。

        支持遠(yuǎn)程文件管理工具,上傳、下載、刪除及遠(yuǎn)程打開(kāi)執(zhí)行等功能。支持實(shí)時(shí)文件傳輸、快捷鍵、命令行下達(dá)。支持多客戶端發(fā)送遠(yuǎn)程消息,支持同時(shí)查看多個(gè)客戶端屏幕,支持遠(yuǎn)程關(guān)閉、重啟、卸載客戶端計(jì)算機(jī)。

        支持實(shí)時(shí)進(jìn)程管理工具、實(shí)時(shí)服務(wù)管理工具、操作系統(tǒng)賬戶管理工具、磁盤(pán)管理工具、共享文件管理工具、開(kāi)機(jī)啟動(dòng)項(xiàng)和系統(tǒng)計(jì)劃任務(wù)等工具。

        客戶端遠(yuǎn)程安裝工具支持掃描全網(wǎng)計(jì)算機(jī)是否安裝了客戶端及遠(yuǎn)程安裝客戶端,遠(yuǎn)程安裝客戶端需要添寫(xiě)客戶端操作系統(tǒng)賬戶名和密碼。

        風(fēng)險(xiǎn)報(bào)警

        支持違規(guī)外聯(lián)報(bào)警、違規(guī)使用設(shè)備報(bào)警、終端安全風(fēng)險(xiǎn)報(bào)警、硬件變化報(bào)警、軟件變化報(bào)警。

        時(shí)間畫(huà)像

        時(shí)間圖形化展示終端用戶各時(shí)間段使用計(jì)算機(jī)情況,包含運(yùn)行程序、操作文檔、訪問(wèn)網(wǎng)頁(yè)的運(yùn)行時(shí)間、持續(xù)時(shí)長(zhǎng)、屏幕截圖及各類(lèi)別當(dāng)日排行榜。

        支持快速查看任一時(shí)間段計(jì)算機(jī)運(yùn)行情況,精確到秒。支持應(yīng)用程序、網(wǎng)頁(yè)標(biāo)簽化管理。

        行為審計(jì)

        支持文檔操作審計(jì)、文檔打印審計(jì)、應(yīng)用操作審計(jì)、剪貼板使用審計(jì)、光盤(pán)刻錄審計(jì)、郵件發(fā)送審計(jì)、瀏覽網(wǎng)站審計(jì)、網(wǎng)絡(luò)搜索審計(jì)、即時(shí)聊天審計(jì)、上傳下載審計(jì)和屏幕錄像。

        審批流程

        支持客戶端根據(jù)管理流程自主創(chuàng)建審批流程,可創(chuàng)建多個(gè)審批流程,支持設(shè)置多個(gè)審批環(huán)節(jié),單審批環(huán)節(jié)支持設(shè)置多個(gè)審批人,支持嚴(yán)格模式和寬松模式審批。管控平臺(tái)支持統(tǒng)一審批消息提醒及審批頁(yè)面。

        支持向客戶端下發(fā)多個(gè)審批流程,客戶端可自主選擇審批流程。客戶端支持查看詳細(xì)的審批進(jìn)度。

        系統(tǒng)模板庫(kù)

        支持APP應(yīng)用庫(kù)、URL網(wǎng)址庫(kù)、標(biāo)簽庫(kù)、時(shí)間庫(kù)、USB移動(dòng)存儲(chǔ)庫(kù)、審批流程庫(kù)。

        產(chǎn)品資質(zhì)

        提供公安部計(jì)算機(jī)信息系統(tǒng)安全專(zhuān)用產(chǎn)品銷(xiāo)售許可證。

        服務(wù)承諾

        產(chǎn)品廠家提供可支持使用單位個(gè)性化需求定制開(kāi)發(fā)功能的承諾書(shū)。

        3、信息系統(tǒng)安全服務(wù)

        指標(biāo)項(xiàng)

        詳細(xì)技術(shù)要求

        信息系統(tǒng)安全服務(wù)

        業(yè)務(wù)系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估:要求針對(duì)業(yè)務(wù)系統(tǒng)的弱點(diǎn)評(píng)估應(yīng)包含應(yīng)用系統(tǒng)、操作系統(tǒng)、業(yè)務(wù)系統(tǒng)部署位置、安全域劃分、安全設(shè)備防護(hù)等評(píng)估內(nèi)容。在測(cè)試過(guò)程中將對(duì)可能發(fā)現(xiàn)的安全隱患給予說(shuō)明,同時(shí)給出該隱患的解決建議。出具《業(yè)務(wù)系統(tǒng)弱點(diǎn)評(píng)估分析報(bào)告》、《業(yè)務(wù)系統(tǒng)測(cè)試風(fēng)險(xiǎn)評(píng)估報(bào)告》和《業(yè)務(wù)系統(tǒng)安全整改建議書(shū)》。

        要求服務(wù)商具備中國(guó)信息安全認(rèn)證中心頒發(fā)的信息安全風(fēng)險(xiǎn)評(píng)估服務(wù)資質(zhì)證書(shū)。

        要求評(píng)估頻率:2次/年。

        要求評(píng)估報(bào)告:2次/年。

        要求對(duì)新上線的系統(tǒng),進(jìn)行上線前的安全配置核查及風(fēng)險(xiǎn)評(píng)估,新系統(tǒng)評(píng)估通過(guò)后,才可以正式上線進(jìn)行系統(tǒng)接入,正式上線運(yùn)營(yíng)。

        系統(tǒng)變更和新系統(tǒng)上線服務(wù)評(píng)估頻率:1份/次。

        要求對(duì)醫(yī)院數(shù)據(jù)中心安全問(wèn)題從網(wǎng)絡(luò)到主機(jī)到業(yè)務(wù)到數(shù)據(jù)以及安全管理進(jìn)行全方位安全摸底排查安全風(fēng)險(xiǎn)現(xiàn)狀,提出安全整改意見(jiàn)和網(wǎng)絡(luò)信息安全建設(shè)提出可視的參考依據(jù)。諸如:梳理網(wǎng)絡(luò)、服務(wù)器、業(yè)務(wù)系統(tǒng)等資產(chǎn)信息;對(duì)關(guān)鍵業(yè)務(wù)系統(tǒng)進(jìn)行脆弱性評(píng)估掃描檢查;對(duì)互聯(lián)網(wǎng)IP地址弱口令掃描檢查評(píng)估;對(duì)業(yè)務(wù)系統(tǒng)的安全配置進(jìn)行合規(guī)檢查,并提供相關(guān)系統(tǒng)的針對(duì)性加固操作規(guī)范書(shū);上級(jí)部門(mén)安全檢查前的信息中心安全自查技術(shù)支持;出具《數(shù)據(jù)中心安全巡檢分析報(bào)告》、《數(shù)據(jù)中心安全巡檢風(fēng)險(xiǎn)評(píng)估報(bào)告》和《數(shù)據(jù)中心安全巡檢安全整改建議書(shū)》。

        要求巡檢頻率:1次/季度。

        要求巡檢報(bào)告:1次/季度。

        要求提供原廠商專(zhuān)業(yè)講師本地培訓(xùn)服務(wù),培訓(xùn)課程主要包括:網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)和網(wǎng)絡(luò)安全設(shè)備的部署;WINDOWS、LINUX等常見(jiàn)操作系統(tǒng)安全、SQL-SERVER、ORACL等常見(jiàn)數(shù)據(jù)庫(kù)安全、常見(jiàn)應(yīng)用系統(tǒng)安全、常見(jiàn)網(wǎng)絡(luò)設(shè)備安全;網(wǎng)絡(luò)攻擊及系統(tǒng)安全檢查和防范加固;惡意代碼檢查和清除;WEB應(yīng)用威脅及安全防護(hù)技術(shù);安全事件應(yīng)急響應(yīng)和入侵檢查;網(wǎng)絡(luò)攻擊入侵預(yù)警、監(jiān)測(cè)、防護(hù)、恢復(fù)技術(shù)措施;安全域和邊界整合、邊界訪問(wèn)控制措施;虛擬化與云計(jì)算安全技術(shù);信息安全風(fēng)險(xiǎn)評(píng)估及信息安全規(guī)劃;其他定制化的安全培訓(xùn)等;全方位提高網(wǎng)絡(luò)管理人員安全運(yùn)維技術(shù)與管理能力。

        要求培訓(xùn)頻率:2次/年。

        要求應(yīng)急響應(yīng)服務(wù)是為滿足醫(yī)院發(fā)生安全事件、需要緊急解決問(wèn)題的情況下提供的一項(xiàng)安全服務(wù)。當(dāng)醫(yī)院發(fā)生攻擊入侵、系統(tǒng)崩潰或其它影響業(yè)務(wù)正常運(yùn)行的安全事件時(shí),安全專(zhuān)家會(huì)在第一時(shí)間趕到事件現(xiàn)場(chǎng),使醫(yī)院的網(wǎng)絡(luò)信息系統(tǒng)在最短時(shí)間內(nèi)恢復(fù)正常工作,幫助醫(yī)院查找入侵來(lái)源,給出入侵事故過(guò)程報(bào)告,同時(shí)給出解決方案與防范報(bào)告,為醫(yī)院挽回經(jīng)濟(jì)損失或減少事件影響。提供入侵調(diào)查,拒絕服務(wù)攻擊響應(yīng),主機(jī)、網(wǎng)絡(luò)、業(yè)務(wù)異常緊急響應(yīng)和處理。

        要求在開(kāi)封本地具有安全服務(wù)技術(shù)團(tuán)隊(duì),7*24小時(shí)響應(yīng),根據(jù)用戶實(shí)際需要,能在1小時(shí)內(nèi)派人到達(dá)現(xiàn)場(chǎng)處理安全事件。

        安全咨詢(xún)服務(wù)是醫(yī)療行業(yè)運(yùn)維人員在對(duì)已經(jīng)信息系統(tǒng)進(jìn)行安全運(yùn)維、管理、建設(shè)過(guò)程中產(chǎn)生疑問(wèn)的地方進(jìn)行專(zhuān)業(yè)、詳盡的安全解答,及時(shí)傳遞安全行業(yè)內(nèi)最新紕漏出的安全漏洞、安全技術(shù)、安全熱點(diǎn)等信息,提醒信息系統(tǒng)管理人員及時(shí)更新、加固系統(tǒng)。并對(duì)上級(jí)部門(mén)下發(fā)行業(yè)內(nèi)的信息安全要求、安全指標(biāo)、安全檢查等安全任務(wù)進(jìn)行協(xié)助完成。

        要求依據(jù)國(guó)家相關(guān)信息安全標(biāo)準(zhǔn)和規(guī)范以及國(guó)家等級(jí)保護(hù)制度,從信息安全技術(shù)和信息安全管理兩大方面,對(duì)醫(yī)院信息基礎(chǔ)設(shè)施、信息系統(tǒng)開(kāi)展差距分析和風(fēng)險(xiǎn)評(píng)估工作,并針對(duì)風(fēng)險(xiǎn)評(píng)估和差距分析中發(fā)現(xiàn)的風(fēng)險(xiǎn)及隱患的高低進(jìn)行綜合分析,提出削減風(fēng)險(xiǎn)的整改建議與措施,制定《信息系統(tǒng)安全建設(shè)整改設(shè)計(jì)方案》,出具《差距分析報(bào)告》、《信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估報(bào)告》和《信息系統(tǒng)安全整改建議咨詢(xún)建議書(shū)》,協(xié)助醫(yī)院做好相關(guān)安全方針、安全策略、管理制度等文檔的修訂,為下一步有效開(kāi)展醫(yī)院網(wǎng)絡(luò)信息安全等級(jí)保護(hù)工作奠定基礎(chǔ)。

        (四)要求中標(biāo)單位3日內(nèi)提供所投系統(tǒng)設(shè)備到使用方實(shí)際應(yīng)用環(huán)境中進(jìn)行測(cè)試,測(cè)試不通過(guò)中標(biāo)結(jié)果無(wú)效。中標(biāo)單位需利用所投產(chǎn)品配合使用方完成此方面網(wǎng)絡(luò)安全管理需求,若本項(xiàng)目建設(shè)過(guò)程中,遇到未預(yù)先設(shè)計(jì)和未招標(biāo)采購(gòu)的必要建設(shè)內(nèi)容,由中標(biāo)單位無(wú)條件建設(shè)完成并確保項(xiàng)目建設(shè)效果達(dá)到使用方要求(提供承諾書(shū))。

        四、控制價(jià):共計(jì)38萬(wàn)元

         

        五、報(bào)名時(shí)間:2021年5月18日 -2021年5月24日

        六、報(bào)名提交材料:

        (1)公司及相關(guān)資質(zhì)

        (2)公司委托代理人需提供近一年在此公司所交社保證明原件(加蓋紅章)。

         (3)聯(lián)系人及電話

           在規(guī)定時(shí)間內(nèi)將以上材料電子版發(fā)至招標(biāo)辦郵箱,郵件標(biāo)題格式:項(xiàng)目名稱(chēng)+***公司+聯(lián)系電話。未在規(guī)定時(shí)間內(nèi)提交報(bào)名材料的視為放棄投標(biāo)資格。郵箱:kfeyzbb@163.com

        七、開(kāi)標(biāo)時(shí)間地點(diǎn)以郵件通知,請(qǐng)注意及時(shí)查看。收到通知后請(qǐng)回復(fù),郵件標(biāo)題格式:***公司收到

        開(kāi)標(biāo)時(shí)請(qǐng)攜帶標(biāo)書(shū)及委托代理人身份證原件。

        八、標(biāo)書(shū)內(nèi)容:

        1、1份“正本”和5份“副本” ,正副本內(nèi)容一致;抽桿文件夾簡(jiǎn)封,請(qǐng)勿膠封。

        2、標(biāo)書(shū)上顯示目錄,標(biāo)注頁(yè)碼。

        3、標(biāo)書(shū)順序

        (1)、目錄

        (2)、報(bào)價(jià)單

        (3)、配置清單

        (4)、公司及相關(guān)資質(zhì)

        (5)、公司委托代理人需提供近一年在此公司所交社保證明原件、本人身份證復(fù)印件(加蓋紅章)。

        (6)、所投型號(hào)設(shè)備客戶名單(省內(nèi)、省外各一份,兒童醫(yī)院客戶請(qǐng)重點(diǎn)標(biāo)注)

        (7)、售后服務(wù)

        (8)、其它

        (9)、《投標(biāo)廉潔承諾書(shū)》一份,加蓋紅章,詳見(jiàn)《開(kāi)封市兒童

        醫(yī)院投標(biāo)須知》。

         

        結(jié)果公告請(qǐng)查詢(xún)我院網(wǎng)站。

        聯(lián)系人: 師安然

        聯(lián)系電話:037123218633

         Email:kfeyzbb@163.com

        /upload/202105/18/202105181637038281.doc 

        開(kāi)封市兒童醫(yī)院招標(biāo)辦

                                                   2021年5月18日

         

         


        版權(quán)所有 開(kāi)封市兒童醫(yī)院      豫ICP備14000103號(hào)      地址:河南省開(kāi)封市自由路中段87號(hào)

        辦公電話:0371_25965120      咨詢(xún)、接診熱線:0371_25965120      網(wǎng)址:http://www.yinshua222.cn       技術(shù)支持:商翼網(wǎng)

        百亚洲最大在线无码片,久久精品国产亚洲AV高清y w,久久精品韩国AV电影,久久精品视频人妻
      1. <ul id="yaput"><meter id="yaput"></meter></ul>
        <thead id="yaput"><listing id="yaput"><option id="yaput"></option></listing></thead>

            
            
            <strike id="yaput"></strike>