XX县医保定点单位智慧监管服务项目采购需求.docx
《XX县医保定点单位智慧监管服务项目采购需求.docx》由会员分享,可在线阅读,更多相关《XX县医保定点单位智慧监管服务项目采购需求.docx(24页珍藏版)》请在课桌文档上搜索。
1、XX县医保定点单位智慧监管服务项目采购需求一、项目背景全面推进数字化医保监管,健全“事前提醒、事中控制、事后监督”的全过程、全天候智慧监管体系。二、项目概况基于专网实现网络化数字架构,在全县19家定点诊所(门诊部)、117家定点药店铺设医保专网。在117家定点药店配置高清摄像头,视频数据实时传输到服务器存储。服务器与两定机构刷卡系统建立接口,实时获取医保卡刷卡数据,同时将历史刷卡数据从人社局机房迁移至该服务器机房。在医保局建设指挥中心及数据驾驶舱,并安装大屏,对监控视频及两定机构刷卡数据分析情况进行展示。本项目由中标人按照项目服务清单、详细技术参数及要求提供相应的设备及服务,服务期3年。三、服
2、务内容及数量序号服务内容单位及数量(一)医保专网服务1项。数据存储及网络安全服务1项(三)前端监控服务1项(四)大屏展示及医保驾驶舱服务1项四、服务清单一览表序号服务内容具体工作内容数量单位详细技术参数及要求1医保专网前端专网链路1136条详见参数表2服务医保局专网链路21条详见参数表3数据存储及网络安全服务核心交换机2z详见参数表4专网接入防火墙1z详见参数表5安全日志审计1台详见参数表6运维管理审计1台详见参数表7终端安全系统1套详见参数表8数据存储服务器2台详见参数表9数据备份系统1台详见参数表10等保测评服务1项详见参数表11集成迁移服务1项详见参数表12前端监控服务网络摄像机117台
3、详见参数表13网络视频存储2台详见参数表14视频服务器1台详见参数表15监控施工调试及辅材1项详见参数表16大屏展示及医保驾驶舱服务液晶拼接显示单元9详见参数表17视频综合平台1台详见参数表18视频综合平台解码卡2个详见参数表19视频综合平台编码卡1个详见参数表20操作工作站1台详见参数表21大屏背景墙施工及辅材1项详见参数表22医保驾驶舱开发1项详见参数表五、详细技术参数及要求(一)医保专网服务1.前端专网链路序号技术参数要求1提供千兆医保专网接入链路,1台4口POE交换机,3年服务费。2.医保局专网链路2序号技术参数要求1提供千兆医保专网接入链路,3年服务费(一)数据存储及网络安全服务1.
4、核心交换机序号功能要求技术参数要求1整机性能整机交换容量22TbPs,整机包转发能力2200MPPs;配置212个l10GSFPPlus端口,24个千兆电口;配置24个万兆多模SFP模块2堆叠支持通过标准以太网接口进行堆叠;支持分布式设备管理,分布式链路聚合,分布式弹性路由;支持基于LACP、BFD、ARP的MAD堆叠分裂检测机制3镜像支持流镜像,支持N:4端口镜像,支持本地和远程端口镜像4路由功能支持IPV4、IPv6静态路由,RlP等三层动态路由协议,支持等价路由、VRRP、OSPFvlv2sOSPFV3等三层路由协议5二层环网协议支持STP/RSTP/MSTP协议,支持ERPS以太环保护
5、协议(G.8032)6ACL功能支持L2(Layer2)L4(Layer4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP(IPV4IPv6)地址、目的IP(IPV4IPv6)地址、端口、协议、VLAN的流分类7可靠性支持VRRPV2v3和VRRPE,支持环路保护协议;8管理和维护支持SNMPV2/V3;SSHv2;可通过设备前面板虚拟化堆叠按钮切换主备设备;支持中文WEB网管,支持电源的告警功能,支持风扇、温度告警;2.专网接入防火墙序号功能要求技术参数要求1硬件架构标准IU硬件平台,单交流电源,硬盘2500G网络吞吐性能26Gbps,最大并发连接数2200万,每秒新建HTTP连接
6、数25万配置IPS、上网行为管理、防病毒模块。GE电口210,COmbo口242部署模式支持路由、网桥、旁路、混合、虚拟线工作模式;部署模式切换无需重启设备3端口镜像支持端口镜像功能,支持入流量、出流量和双向流量等维度镜像。4NAT支持IPv4v6双栈协议的源地址转换、目的地址转换、双向NAT、NAT44、NAT66、NAT46NAT64等上也址转换。5负载均衡支持链路负载均衡和服务器负载均衡,并支持会话保持和链路健康检查。6DNS支持DNS透明代理,支持指定DNS或继承链路DNS配置,针对多链路支持基于优先级、权重、流量算法进行DNS负载。7VPN(1)支持标准IPSeCVPN和快速IPSe
7、CVPN,标准IPSeCVPN认证方式包括但不限于国密认证、数字证书和预共享密钥(2)同品牌设备快速IPsecVPN对接时加密算法等参数无需配置,自动生成,仅需配置保护子网、共享密钥、IP地址。8入侵防御内置8600条以上IPS规则库,以及对应IPS规则的攻击类型、严重程度、CVE编号、CNNVD编号、协议、操作系统、发布年份、漏洞厂商等详细信息,可自定义攻击特征库,并支持对攻击进行本地报文存储便于事后回溯。9病毒防护(1)支持HTTP,FTP,POP3,SMTP,IMAP协议的病毒查杀,支持查杀邮件正文/附件、网页及下载文件中包含的病毒,支持400万余种病毒的查杀,并支持在线升级和手动升级病
8、毒库(2)支持对多级别、多种类压缩文件进行解压查杀10Web防护(1)支持Web防护模块,防御各种针对Web攻击,提供SQL注入、跨站脚本、Ce攻击,避免网页篡改与挂马等情况发生。(2)支持HTTP协议的精确访问控制,可针对Method、RefererUser-AgentCookie、Url-args等字段设置内容。11非法外联防护(1)支持非法外联学习和防护特性,可有效保障服务器安全,可定义外联白名单地址和端口(2)支持通过流量自学习获得服务器合法的外联行为,检测流量中的异常访问流量,实现自动拦截;学习时长可选择1小时、12小时、一天、一周等。12端口扫描支持针对IP、端口进行端口扫描,可选
9、择立即执行或定期执行;支持呈现扫描结果,包括端口、端口状态、端口服务、程序版本、操作系统、风险状态、设备类型和时间等信息,支持导出功能。13弱密码扫描支持弱密码扫描能力,可针对IP、端口等对象,扫描监控空密码、用户名密码相同、预置弱口令、自定义弱口令等规则,可设置立即扫描或定期扫描,弱口令字典可自定义设置。14威胁情报(1)支持与多个威胁情报中心订阅,并提供在设备端上的全网威胁情报的搜索查询(2)支持与威胁情报联动进行安全分析,策略调整,对攻击行为进行精准识别。15用户认证本地认证、Portal认证、RadiUS认证、LDAP认证、POP3认证、AD域单点登录、短信认证、微信认证、APP认证、
10、二维码认证、互联网钉钉认证、混合认证和免认证,其中本地认证支持用户自注册;微信认证支持通过小程序获取手机号。16用户全天行为分析支持用户全天行为分析,一个界面同时展示用户名、用户组、在线时长、虚拟身份(如QQ号码、微博账号等)、日志关联情况、全天流量使用分布、网站访问类别分布、全天关键网络行为轴等信息。17产品资质产品具备计算机信息系统安全专用产品销售许可证中国国家信息安全产品认证证书18服务要求提供三年质保服务,要求中标后提供原厂授权函及售后服务承诺函,3.安全日志审计序号功能要求技术参数要求1硬件规格管理口21,HA口21,审计口,4,!.个COnSOIe内存28GB,磁盘22T*12功能
11、扩展(1)支持系统配置备份自动备份至远程服务器(2)支持手动或按周期自动备份系统配置,可随时对系统资产等配置进行还原操作,且自动备份周期与备份包个数可配。(3)支持配置平台信息,包括log。、名称及版权信息。3日志收集(1)支持SySlog、SNMPTrapHTTPODBCJDBCWM1、FTP、SFTP协议日志收集;支持阿里云SLS日志的采集(2)支持对AgerIt进行统一管控,包括卸载、升级、启动及停止操作,支持将日志收集策略统一分发(3)支持目前主流的网络安全设备、交换设备、路由设备、操作系统、应用系统等;设备厂家包括但不限于:CiSCo(思科)、Juniper、联想网御/网御神州、F5
12、、华为、H3C、微软、绿盟、飞塔(FOrtinet)、Foundry天融信、启明星辰、天网、趋势、东软、NOkia、CheckPointHilIStOne(山石)、安恒信息、珠海伟思、BEA、中国电信、安氏、帕拉迪、APCArborClam、戴尔(Dell)Digium东方电子、EMC、中国电力科学研究院、EudoraGoogle、冠群金辰、Linksys、McAFeeNetapp永达、SonicwaIKVigor天存、Symantec(赛门铁克)、Hardened-PHP、FOUnderteCh(方正)、三零盛安、Allot蓝盾、IBM、金诺网安、网威、NOrteI(北电)、CitriX(思
13、杰)、WatChgUard、中兴、阿帕奇、WindOWS系统日志、LinUX/UNIXsyslog、IIS、APaChe等(4)支持常见虚拟机环境日志收集,包括Xen、VMWareHyper-V等4日志分析(1)支持对收集到的重复日志进行自动聚合归并,减少日志量(2)支持将收集到的日志转发,当原始日志设备无法设置多个日志服务器时,可以通过本系统的日志转发功能将日志转发到其他日志存储设备(3)内置多种解析规则,支持对收集的主流设备类型日志进行解析,解析维度丰富,解析规则可以根据客户要求定制扩展。(4)支持解析规则性能以界面列表形式显示,可了解解析耗时、解析成功或失败次数等信息5告警功能(1)可预
14、设置安全告警策略;支持数据阀值设置,超过阀值将产生告警;具备报警合并和在一个时间段内抑制报警次数的能力;(2)匹配规则形成事件,同时针对特定事件形成告警。支持磁盘空间阈值告警磁盘使用率达到设定的阈值时可产生告警。6综合查询及报表管理支持多种合规性报表、审计报告;支持用户自定义报表;支持报表导出为PDF或Word等多种格式文件。7资产管理资产拓扑支持按照实际的用户环境进行编辑发布并可以和资产进行绑定,扑可以显示资产采集的事件数量被采集资产的状态等信息。8功能测试验证为验证产品功能的真实性,中标后用户有权要求对产品功能的真实性进行测试验证或由厂家提供产品功能截图证明9服务要求提供三年质保服务,要求
15、中标后提供原厂授权函及售后服务承诺函。4.运维管理审计序号功能要求技术参数要求1基本配置(与专网接入防火墙同品牌)软硬件一体化产品,1U、磁盘空间,1T、配备24个100/1000M自适应电口,可管理设备数量2100个,运维用户无限制;单台堡垒机字符类并发会话2100、图形类并发会话2202设备部署(1)设备采用旁路部署,不得影响业务环境;须支持HA主备模式,管理口和心跳口须支持多链路端口绑定功能,防止单网卡或单线故障。(2)支持集群部署模式,中心采用HA,节点可以横向扩展,实现统一登录入口、统一配置同步、审计日志集中查询、实时会话集中监控,以满足业务增长需求。3身份认证要求(1)支持手机AP
16、P动态口令认证方式登录堡垒机,且新用户首次登录后需强制绑定APP动态口令。(2)支持基于国密算法的动态令牌进行双因子认证(投标文件中提供国家密码局颁发的商用密码产品型号证书复印件)(3)基于不同的用户设置不同的双因子认证模式,如USerl用动态令牌、user2用USBkey、user3手机APP动态口令认证4设备管理要求(1)支持常用的运维协议:SSHTELNETRDP、VNC、FTP、SFTPrlogin;可通过应用发布的方式进行协议扩展,如数据库Orade、MSSQL、MySQL、VMwarevSphereClient浏览器等客户端工具(2)支持DB2、oraclemysqlSqlSerV
17、er主流数据库协议代理运维,可直接调用本地windows系统的数据库客户端工具,支持自动登录、无需应用发布前置机(3)支持自动收集设备IP、运维协议、端口号、账号、密码、与用户的权限关系,甚至可自动完成授权(4)导出的设备信息文件加密存储,解密时须由2个管理员同时解密才能查看到设备信息文件内容5运维方式要求Web访问方式:至少支持使用IE、谷歌、火狐三种浏览器打开堡垒机的Web页面直接调用mstscVNCXshelkSecureCRTPutty、WinSCp、flashFXP、FiIeZiIla、SeCUreFX等运维客户端工具6审计日志要求(1)支持对运维操作会话的访问控制和细粒度的命令级授
18、权策略审计,通过策略方式设置运维人员能够登录哪些设备,能够执行哪些运维操作。(2)支持审计主流数据库(如DB2、oraclemysqksqlserver)运维中的SQL语句,可进行关键信息定位查询(3)审计数据支持通过SFTP/FTP方式自动归档,并在页面中可以查询哪些数据是否归档。归档过程时,可以设置自动执行归档的时间以及归档传输的速度限制并可设置归档成功之后自动删除数据,归档后的数据可以用专用播放器离线查看7报表统计要求(1)内置丰富的报表统计模板,可点击柱状图、或曲线图进行数据钻取分析,且支持PDF、doc、html格式导出(2)内置根据运维人员和组生成各种维度的分析报表,维度包含总为运
19、维次数、时长、活动时长、会话起止时间、会话大小、命令数、上传下载文件数,分别从全局及平均值、最大值、最小值、单次运维、单个会话等角度提供非常有价值有意义的报表(3)支持运维报表自动定期发送,提供一键导出符合等级保护、SOX法案要求的综合分析报告8系统管理要求(1)支持自身审计,包括但不限于:系统状态检测、登录日志、用户配置日志、设备配置日志、授权配置日志、策略配置日志、运维访问日志、系统配置日志等(2)提供APl接口与第三方平台对接,简化堡垒机配置工作量。(3)支持和同品牌的SOC系统进行联动,对绕过堡垒机而登录主机的行为,SOC进行实时告警,并且与SoC进行日志关联性分析5.终端安全系统序号
20、功能要求技术参数要求1全网风险可视(与专网接入防火墙同品牌)支持控制台动态更新显示全网终端安全状态分布,包括:终端总数、在线终端数、防护中终端数、异常设备数;支持查看当前安全防护信息数据,包括渗透追踪防护、勒索防护数据、病毒防护数据、系统登录防护数据、Web请求防护数据2一体化安全策略只支持自定义安全策略、安全策略可继承,内置多个初始策略模板,包括防护模板、审计模板;支持通过对终端制定模板的方式做到一键策略下发;支持设置策略修改规则,包括是否允许用户修改策略以及不允许修改的时间3系统性能监控支持对CPU使用率监控、内存占用率监控、磁盘读写监控、上下行流量监控。支持对CPU、内存、磁盘读写、网络
21、上下行流量达到配置阈值时告警。支持对CPU、内存达到一定阈值时客户端进行熔断4高级威胁防护模块支持对本机的扩展行为(信息收集、权限提升)进行监测,防止提权行为和信息泄露。识别渗透过程中的隧道代理(端口映射、端口转发、内网代理),可阻断隧道代理搭建行为。对失陷后主机远控持久化行为进行检测(反弹Shel1、远程控制),可阻断远控。对内网的恶意攻击行为进行识别(漏洞利用、横向移动),可阻断恶意探测行为。可对渗透的收尾阶段的数据清除行为进行识别和阻断。5基线检查支持自定义基线巡检任务包括资产范围、基线策略、巡检时间。支持等保1级到等保4的系统基线检查,系统范围包括Debian、LinIlX、Oracl
22、eLinux、SuseWindowso6升级系统支持病毒库、补丁库的离线升级及在线升级;支持管理平台、终端软件安装包、终端软件更新包、系统漏洞库、弱口令库的离线升级。客户端程序支持在线热升级,升级之后旧版本驱动等程序无残留。7资源占用客户端占用内存80M以下,CPU占用3%以下。8安全服务(1)软件升级:提供3年的病毒库、程序升级服务。(2)应急响应:对于新发现的病毒、零日漏洞,厂商能够于24小时内作出响应,及时通知用户,并提供专门应急预案、处置工具或专杀工具。9产品成熟度产品通过公安部信息安全产品检测中心检测,获得网络版防病毒产品(一级品)10服务要求提供三年安全库更新服务,要求中标后提供原
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 医保 定点 单位 智慧 监管 服务项目 采购 需求

链接地址:https://www.desk33.com/p-525707.html