<strong id="hbfti"></strong>

    <u id="hbfti"></u>

      天堂网亚洲综合在线,国产精品户外野外,亚洲人成网站观看在线观看,亚洲 日韩 国产 制服 在线,久久香蕉国产线看观看猫咪av,久久久久四虎精品免费入口,国产精品日本一区二区不卡视频,在线精品国精品国产不卡

      柳州市人民醫院信息系統等級保護評測服務項目更正公告

      發布日期:2021-05-11

      來源:

      點擊數:

      一、項目基本情況

      原公告項目編號:柳人醫招〔202127

      原公告項目名稱:信息系統等級保護評測服務

      首次公告日期:202158

      二、更正內容:

      1. 現對本項目招標文件部分內容做出如下更正:

      更正前內容

      序號

      產品/服務名稱

      參數要求

      數量

      1.

      日志審計設備

      軟硬件一體化產品,2U、磁盤空間不少于1.5T(組成raid1)、至少配備4100/1000M自適應電口,千兆業務光口≥4(2個千兆SFP多模光模塊)。可管理設備數量≥1000個,軟件功能無限制。單臺堡壘機字符類并發會話≥1000、圖形類并發會話≥300。維保服務:一年維保,永久使用。

      1

      2.

      等級保護測評服務

      依照《信息安全技術--信息系統安全等級保護基本要求》、《信息系統安全等級保護測評準則》要求,對柳州市人民醫院醫療信息集成平臺系統、柳州市人民醫院電子病歷系統、柳州市人民醫院HIS系統項目進行等級保護測評,指導采購人制定整改方案和開展整改,使柳州市人民醫院醫療信息集成平臺系統、柳州市人民醫院電子病歷系統、柳州市人民醫院HIS系統系統安全保護狀況達到(三級)等級保護要求,逐一出具符合國家信息安全等級保護管理部門規范要求、公安機關認可的信息系統安全等級測評報告,包含堡壘機作為運維服務,標準的2U機架式,冗余電源,至少3.5T硬盤空間(組成raid5;不少于4個千兆電口,內存≥60GB。設備支持最大資產數500個授權,平均日志處理能力10000EPS,最大日志處理能力14000 EPS

      1

      3.

      售后服務

      本項目協議以中標價格、等級保護測評服務簽署服務期三年


       

      更正后內容

      序號

      產品/服務名稱

      參數要求

      數量

      1.

      日志審計設備

      1、標準2U機架式,冗余電源,至少3.5T硬盤空間(組成raid5);不少于4個千兆電口,內存≥60GB

      2、設備支持最大資產數500個授權,平均日志處理能力10000EPS,最大日志處理能力14000 EPS

      3、可采用解決方案包上傳對產品進行功能擴展,無需要代碼開發。

      4、支持kafka日志接收轉發、大數據安全域同步、APT沙箱報告轉發等大數據聯調功能。

      5、支持手動或按周期自動備份系統配置,可隨時對系統資產等配置進行還原操作,且自動備份周期與備份包個數可配;支持系統配置備份自動備份至遠程服務器。

      6、支持SyslogSNMP TrapHTTPODBC/JDBCWMIFTPSFTP協議日志收集;支持使用代理(Agent)方式提取日志并收集。

      7、支持目前主流的網絡安全設備、交換設備、路由設備、操作系統、應用系統等;設備廠家包括但不限于:Cisco(思科)Juniper、聯想網御/網御神州、F5、華為、H3C、微軟、綠盟、飛塔(Fortinet)Foundry、天融信、啟明星辰、天網、趨勢、東軟、NokiaCheckPointHillstone(山石)、安恒信息、珠海偉思、BEA、中國電信、安氏、帕拉迪、APCArborClam、戴爾(Dell)、Digium、東方電子、EMC、中國電力科學研究院、EudoraGoogle、冠群金辰、LinksysMcAFeeNetappNAS(美國國家安全局)、永達、SonicwallVigor、天存、西嶺、Symantec(賽門鐵克)、Hardened-PHPFoundertech(方正)、三零盛安、Allot、藍盾、IBM、金諾網安、網威、Nortel(北電)Citrix(思杰)Watchguard、中興、阿帕奇、Windows系統日志、Linux/UNIX syslogIISApache等。

      8、支持常見的虛擬機環境日志收集,包括XenVMWareHyper-V等。

      9、可以基于日志等級進行過濾,通過自定義配置過濾掉用戶不關心的日志。(簽訂合同前需提供功能截圖并加蓋公章)

      10、支持對收集到的重復日志進行自動聚合歸并,減少日志量;

      11、支持可由用戶定義和修改的日志聚合歸并邏輯規則;

      12內置至少5000+解析規則,支持對收集的5000+設備類型日志進行解析(標準化、歸一化),解析維度多達200+解析規則可以根據客戶要求定制擴展;

      13、支持美觀易用的思維導圖模式的解析規則界面自定義,支持解析規則性能以界面列表形式顯示,可了解解析耗時、解析成功或失敗次數等信息。

      14、可對日志進行細粒度解析,解析后的日志根據具體日志包含但不限于:日期、發生時間、接收時間、設備類型、日志類型、日志來源、威脅值、源地址、目的地址、事件類型、時間范圍、操作主體、操作對象、行為方式、技術動作、技術效果、攻擊類型、特征類型、協議、地理信息(公網情況)。

      15、支持基于跨設備的多事件關聯分析。

      16、具備安全評估模型,評估模型基于設備故障、認證登錄、攻擊威脅、可用性、系統脆弱性等緯度加權平均計算總體安全指數。安全評估模型可以顯示總體評分、歷史評分趨勢。安全評估模型各項指標可鉆取具體的評分扣分事件。

      17、內置設備異常、漏洞利用、橫向滲透、權限提升、命令執行、可疑行為6大類50+子類的安全分析場景。

      1

      2.

      等級保護測評服務

      具有等級保護測評資質的單位對柳州市人民醫院醫療信息集成平臺系統、柳州市人民醫院電子病歷系統、柳州市人民醫院HIS系統進行測評服務,通過等保測評。(網絡安全等級保護:3級)

      一、基本要求:

      1、依據《信息安全等級保護管理辦法》(公通字[2007]43號)和《網絡安全等級保護定級指南》(GB/22240-2020)、《網絡安全等級保護基本要求》(GB/T 22239-2019)對柳州市人民醫院醫療信息集成平臺系統、柳州市人民醫院電子病歷系統、柳州市人民醫院HIS系統開展安全等級(三級)測評工作,指導采購人制定整改方案和開展整改,完成現場測評后正式等級測評并逐一出具出具符合國家網絡安全等級保護管理部門規范要求、公安機關認可的網絡安全等級測評報告;

      2、上述信息系統的安全等級測評內容應包括技術和管理兩大類,其中技術類應包括對安全物理環境、安全通信網絡、安全區域邊界、安全計算環境、安全管理中心等方面的測評,管理類測評應包括對安全管理制度、安全管理機構、安全管理人員、安全建設管理和安全運維管理等方面的測評,并提出安全整改建議;

      3、在等級保護測評過程中,應采用訪談、檢查、測試、工具掃描等國際國內認可的先進方法和手段進行,并與國家相關規范及標準的要求相符。測評中必須采用專業的國內安全掃描設備及軟件產品輔助測評工作的完成。在競標文件中詳細描述所采用的測評方法。

      4、對信息系統進行驗證測試和滲透測試,檢測例如SQL注入和跨站腳本等常見安全漏洞,并提供漏洞修補建議,及時采取適當的處理措施進行修補,有效阻止安全隱患被利用和發生安全事件。

      二、提供堡壘機作為運維服務

      1.軟硬件一體化產品,2U、磁盤空間不少于1.5T(組成raid1)、至少配備4100/1000M自適應電口,千兆業務光口≥4(含2個千兆SFP多模光模塊)。

      2.可管理設備數量≥1000個,軟件功能無限制。單臺堡壘機字符類并發會話≥1000、圖形類并發會話≥300

      3.設備采用旁路部署,不得影響業務環境;支持HA主備模式,管理口和心跳口須支持多鏈路端口綁定功能,防止單網卡或單線故障。

      4.支持用戶多角色劃分功能,如系統管理員、部門管理員、運維員、審計管理員、密碼管理員等,對各類角色需要進行細粒度的權限管理。

      5.支持按部門組織架構(至少5個層級的部門)管理用戶數據、資產數據、授權數據、審計數據。

      6.每個部門可以管理本部門及下級部門的用戶角色:部門管理員、運維管理員、審計管理員、運維員。

      7.支持與getpostsoap發送方式的http短信網關平臺進行聯動,實現短信動態口令雙因素認證機制,如與阿里云短信服務、SendCloud聯動。

      8.支持手機APP動態口令認證方式登錄堡壘機,且新用戶首次登錄后須強制綁定APP動態口令。

      9.基于不同的用戶設置不同的雙因子認證模式,如user1用動態令牌、user2USBkeyuser3手機APP動態口令認證。

      10.支持常用的運維協議:SSHTELNETRDPVNCFTPSFTPrlogin;可通過應用發布的方式進行協議擴展,如數據庫OracleMSSQLMySQLVMware vSphere Client、瀏覽器等客戶端工具。

      11.支持DB2oraclemysqlsqlserver數據庫協議代理運維,可直接調用本地windows系統的數據庫客戶端工具,支持自動登錄、無需應用發布前置機。

      12.IE代填應用發布:HTTP/HTTPS協議的web設備,且可以直接代填賬號和密碼。(簽訂合同前需提供功能截圖并加蓋公章)

      13.可以通過socks5/http/ssh等代理協議連接管理異地云資源區中私有網絡的云主機。

      14.支持自動收集設備IP、運維協議、端口號、賬號、密碼、與用戶的權限關系,甚至可自動完成授權。

      15.支持定期自動修改windows服務器、網絡設備、linux/unix等目標設備密碼功能;支持完善的自動改密安全保護機制,包括:改密前備份、備份失敗不改密、改密后備份、密碼文件加密;支持發送方式,包括郵件、FTPSFTP等。

      16. H5運維方式:支持sshtelnetrloginrdpvnc協議的H5運維,無需本地運維客戶端工具。

      17.支持通過堡壘機頁面直接調用本地Windows系統里的plsqlsqlplustoadsqlwbssmsmysql.exe等數據庫客戶端工具。

      18.支持使用本地的SecurCRT/Xshell/OpenSSH工具通過SSH網關代理方式直接登錄字符設備。

      19.支持在mac電腦里使用navicat工具通過堡壘機登錄mysqloracle等數據庫服務器。

      20.支持保存SSHsz/rz命令(zmodem)傳輸的原始文件;支持保存RDP粘貼板(桌面之間復制-粘貼)傳輸的原始文件;支持保存RDP磁盤映射傳輸的原始文件。

      1/

      3

      售后服務

      等級保護測評服務累計簽署三年,每年價格以中標價格為準


       

      更正日期:2021511

      、凡對本次公告內容提出詢問,請按以下方式聯系

      招標人信息

      招標人柳州市人民醫院

      地址:廣西柳州市文昌路8號

      聯系人:王工

      聯系方式:0772-2662036

      特此公告

       

       


                                                                                         柳州市人民醫院

      2021511

       

       

       

      關閉

      ?版權所有 2020  柳州市人民醫院    技術支持:博達軟件   管理登錄

      桂公網安備 45020202000098號    桂ICP備06011751號-1

      快速服務熱線(咨詢、投訴、建議):0772-3612345    郵編:545006    地址:廣西柳州市文昌路8號

      主站蜘蛛池模板: 人妻少妇不满足中文字幕| 亚洲色大成网站www永久男同| 国内自拍偷拍一区二区三区| 中文字幕无码av不卡一区| 永平县| 亚洲av永久一区二区| 国语精品自产拍在线观看网站| 亚洲精品一区二区美女| 亚洲色在线V中文字幕| 少妇熟女久久综合网色欲| 国产九九视频一区二区三区| 精品人妻人人做人人爽夜夜爽| 国产成人精品性色av麻豆| 狠狠色综合网站久久久久久久| av天堂午夜精品一区| 日韩在线观看精品亚洲| 国产精品视频午夜福利| 欧洲亚洲国内老熟女超碰| 无码国产精品一区二区免费3p| 蜜桃成熟色综合久久av| 激,情四虎欧美视频图片| 久久亚洲精品亚洲人av| 日本一区二区不卡精品| 免费久久人人爽人人爽AV| 国产午夜亚洲精品不卡下载| 国产真实younv在线| 成人无码精品免费视频在线观看| 亚洲熟女精品一区二区| 久久精品国产亚洲av麻豆小说| 日韩女同一区二区三区久久| 国产老头多毛Gay老年男 | 久久亚洲国产成人精品性色| 亚洲第一精品一二三区| 大香蕉av一区二区三区| 精品无码一区二区三区在线 | 国产成人8X人网站视频| 久久精品夜夜夜夜夜久久| 精品一区二区三区东京热| 中文字幕日韩一区二区不卡| 大胸美女吃奶爽死视频| 热99久久这里只有精品|