主頁》 醫(yī)院動態(tài)》 醫(yī)院公告》 招標信息
發(fā)布日期:2022-06-21 16:47 作者: 瀏覽次數(shù)(2464)
會昌縣人民醫(yī)院準入設備授權(quán)咨詢、詢價公示
為保證業(yè)務系統(tǒng)的信息安全,防止非授權(quán)終端接入院內(nèi)信息網(wǎng)絡,盜取醫(yī)院業(yè)務信息,必須要在網(wǎng)絡接入邊界部署網(wǎng)絡準入設備,實現(xiàn)“全網(wǎng)可視、非法可控、合法可管”的目標,以保證接入醫(yī)院業(yè)務系統(tǒng)的終端設備均為授權(quán)可信,擬對畫方準入設備增加3000個授權(quán),現(xiàn)面向社會進行公開咨詢、詢價,咨詢內(nèi)容如下:
(一)項目編號:HCRX2022-004
(二)采購方式:競爭性詢價
(三)采購內(nèi)容:
序號 |
指標 |
功能要求 |
功能描述 |
1 ? |
基本要求 ? |
機器配置 |
提供不低于3000個地址的監(jiān)控、管理、準入用戶授權(quán)擴容(原設備1000授權(quán)需可根據(jù)要求加入到擴容新設備中)。原設備為畫方準入管理系統(tǒng)。需提供原廠三年售后服務。 1、由于擴容需要,需配置一臺探針:基本配置如下:硬件配置:1U機架式服務器,4核3.0GHz以上CPU,4G內(nèi)存,500G硬盤,不少于雙端口網(wǎng)卡,主備部署:支持主備部署,主機故障備機自動啟動,防止準入系統(tǒng)故障設備不能正常入網(wǎng),其切換時間不能大于30秒。 2、通過探針支持DHCP準入技術(shù),支持基于VLAN啟用和停用DHCP服務,支持Trunk同時為多VLAN分配IP地址(無需交換機配置Relay)。支持自定義DHCP OPTION,并支持針對不同VLAN設置不同OPTION。 3、擴容后需要支持ARP發(fā)現(xiàn)和阻斷技術(shù),終端接入網(wǎng)絡后不訪問任何資源的情況下,準入能夠零延遲的發(fā)現(xiàn)終端。支持網(wǎng)絡設備聯(lián)動準入技術(shù),與交換機配合,當發(fā)現(xiàn)違規(guī)終端接入網(wǎng)絡時,可以關閉其接入的交換機端口將其隔離出網(wǎng)絡;可以將準入策略同步到交換機上,做到事前準入控制技術(shù)。 4、擴容后需支持特殊需求的客戶端準入技術(shù),當安裝了客戶端后,終端如果違規(guī),客戶端使用主機隔離手段將終端隔離出網(wǎng)絡,并提示其違規(guī)項,此時終端不能訪問除準入設備和修復服務器外的任何網(wǎng)絡資源(管理員可配置隔離區(qū)可訪問的資源); 5、擴容后需支持IP/MAC/主機名/操作系統(tǒng)/用戶/接入位置等多元綁定檢查,可自動搜集網(wǎng)絡中信息,并自動生成綁定。 6、擴容后需支持對終端接入時間的詳細控制,可以細粒度到小時,當終端接入時間超過限制時自動退網(wǎng); 7、擴容后需支持首次入網(wǎng)終端必須注冊,并可設置要求注冊的內(nèi)容,可設置哪些是必填項,可自動審核、管理員審核、員工審核等不同方式審核終端入網(wǎng). 8、擴容后需支持:⑴、能夠自動識別終端接入的VLAN;⑵、能夠自動識別終端接入交換機端口;⑶、支持基于VLAN、基于終端的ARP統(tǒng)計,支持按照分鐘、小時、天統(tǒng)計網(wǎng)絡和終端的ARP信息,支持針對于網(wǎng)絡中的ARP廣播風暴和ARP代理人攻擊等違規(guī)行為的發(fā)現(xiàn)。 9、擴容后需支持事件通知:支持管理員自定義關心的網(wǎng)絡事件,定義那些事件為告警,那些事件發(fā)送SYSLOG,那些事件發(fā)送EMAIL等;系統(tǒng)支持待辦事件通知功能,在明顯位置通知管理員需要處理網(wǎng)絡事件。 10、擴容后需支持強制入網(wǎng)終端收看培訓視頻的功能,可基于部門和時間來設置播放策略,不同部門不同時間來播放不同的培訓視頻 11、擴容后準入方式為集中管理,禁止在終端設備上安裝插件或客戶端的方式實現(xiàn)準入。 12、擴容后在需要使用客戶端的情況下支持常見操作系統(tǒng),至少包括Windows及國產(chǎn)中標麒麟與國產(chǎn)化操作系統(tǒng)等操作系統(tǒng)(至少包含10個授權(quán),未來可根據(jù)需要采購國產(chǎn)化操作系統(tǒng)授權(quán))。 13、擴容后需支持在無客戶端模式下,支持仿冒MAC地址/主機名的IP請求,支持基于TCP監(jiān)聽端口開啟/關閉的網(wǎng)絡指紋檢查,可根據(jù)終端類型、操作系統(tǒng)、部門等指定監(jiān)控終端范圍,當指紋不符合規(guī)范的時候進行告警。 ? |
部署方式 |
擴容后需支持無限級分布式部署(必須至少3級以上分級部署),自動同步各節(jié)點之間的數(shù)據(jù),下級將自身節(jié)點數(shù)據(jù)上報給上級,上級能夠定義基準規(guī)范策略,下級只能基于上級的基準規(guī)范策略基礎上定義自己的規(guī)范策略,并且上級可定義下級必須上報哪些入網(wǎng)事件 |
||
2 ? |
準入架構(gòu) |
準入技術(shù) |
擴容后需支持snmp、dhcp、ARP、802.1x、svb、agent等主流準入技術(shù),終端接入網(wǎng)絡后不訪問任何資源的情況下,準入下同能夠零延遲的發(fā)現(xiàn)終端; |
網(wǎng)絡聯(lián)動 |
擴容后需支持網(wǎng)絡設備聯(lián)動準入技術(shù),與交換機配合,當發(fā)現(xiàn)違規(guī)終端接入網(wǎng)絡時,可以關閉其接入的交換機端口將其隔離出網(wǎng)絡;可以將準入策略同步到交換機上,做到事前準入控制技術(shù); |
||
3 |
網(wǎng)絡管理 |
設備聯(lián)動 |
擴容后需支持網(wǎng)絡設備聯(lián)動準入技術(shù),與交換機配合,當發(fā)現(xiàn)違規(guī)終端接入網(wǎng)絡時,可以關閉其接入的交換機端口將其隔離出網(wǎng)絡;可以將準入策略同步到交換機上,做到事前準入控制技術(shù); |
交換機管理 |
擴容后需支持自動獲取交換機接口,根據(jù)接口自動繪制交換機面板,并可以在交換機面板對端口進行開關操作和切換VLAN操作;支持交換機接口信息字段自定義,至少支持4個自定義字段,這些字段支持批量修改功能 |
||
非法外聯(lián) |
擴容后需支持非法外聯(lián)檢查,可以定義黑白名單外聯(lián)服務器,違規(guī)外聯(lián)檢要邏輯封閉,不能有漏包 |
||
設備發(fā)現(xiàn) |
擴容后需自動識別所有接入的(含視頻、小路由器、及非法接入的交換機與各類非常見設備等)設備的類型并評估合法性,實時監(jiān)控非授權(quán)以上設備接入并阻斷; |
||
6 |
主機規(guī)范 |
軟件檢查 |
擴容后需支持通過客戶端檢查一機兩用和病毒軟件是否安裝,如沒有安裝則彈出Portal頁面提示下載。 |
SSid檢查 |
擴容后需支持通過客戶端檢查連接的無線SSID是否合規(guī),自動斷開不合規(guī)的SSID連接,切換到設定的SSID; |
||
7 |
信息查詢 |
自定義插敘 |
擴容后需支持列表支持可選顯示內(nèi)容列,支持任意字段排序,支持分頁管理,需支持一頁顯示全部,并支持全選批處理操作;所有列表需要支持任意字段的搜索功能,搜索必須支持選擇模糊匹配和精確匹配方式(包括拓撲圖);下拉框選擇需要支持邊輸入邊過濾功能;支持保留字段自定義編輯,提供保留字段下拉選項配置。 |
8 |
IP地址管理 |
基于設備類型下發(fā) |
擴容后需支持IP集中下發(fā)管理,并支持IP/MAC綁定,根據(jù)MAC分配固定IP地址,支持自動識別接入終端類型,并根據(jù)類型下發(fā)指定IP地址段,比如自動識別接入終端為手機,并給手機下發(fā)IP地址1-100 |
基于人員賬號下發(fā) |
擴容后需支持系統(tǒng)可以基于用戶下發(fā)IP地址,用戶使用不同機器獲取相同IP地址,同一臺機器不同使用人獲取不同IP地址 |
?
服務要求:1.供應商需承諾在服務期內(nèi),為保證采購人的正常工作不受影響,若出現(xiàn)任何問題,能在10分鐘內(nèi)做出響應,在1天(24小時)內(nèi)攜帶備品備件上門服務并解決問題。
2.擴容配套的升級主控設備提供三年質(zhì)保。
?(四)、資質(zhì)和投標要求:
1、供應商需具有獨立承擔民事責任的能力:
2、具有履行合同所必須的設備和專業(yè)技術(shù)能力;
3、參加政府采購活動前三年內(nèi),在經(jīng)營活動中沒有重大違法記錄;
4、具有獨立法人資格的設備制造商或代理商均能參加投標;
5、投標人如為代理商必須獲得制造商或區(qū)域總代理商出具針對本項目的授權(quán)函;
6、咨詢文件一式三份,按附件中的格式做好設備咨詢文件,請將各自品牌獨有的參數(shù)標記出來。設備咨詢文件需膠封,設備科有權(quán)不接受未經(jīng)膠裝的資料。
(五)、響應報名函:
1、響應方式:響應供應商可以分品目響應,也可以全部響應。響應報價為一次性不得更改的最終報價,每種貨物只允許一個報價,任何有選擇的報價都將被拒絕。
2、響應時間:2022年06月22日-2022年06月25日,咨詢文件可以通過郵寄或現(xiàn)場提交的方式。
郵寄地址:江西省贛州市會昌縣人民醫(yī)院門診六樓信息科 王先生收。如有疑問,請撥打電話:0797-5637482
?
附件下載:
上一篇:中心輸氧裝置、中心吸引裝置咨詢