湖南省财贸医院2022年3季度采购意向-医院信息安全等级保护建设
湖南省财贸医院2022年3季度采购意向-医院信息安全等级保护建设
为便于供应商及时了解政府采购信息,根据《 (略) 关于开展政府采购意向公开工作的通知》(财库〔2020〕10 号)等有关规定,现将 (略) 2022年3季度采购意向公开如下:
序号 | 采购项目名称 | 采购需求概况 | 预算金额 (万元) | 预计采购时间(填写到月) | 备注 |
1 | 医院信息安全等级保护建设 | 序号分项名称具体技术要求数量单位一、 安全物理环境建设(一)自动消防灭火系统170L柜式七氟 点击查看>> 烷灭火装置七氟 点击查看>> 烷自动灭火系统GQQ70/2.5柜机,含灭火剂瓶、瓶头阀、启动阀、选择阀、单向阀、 (略) 器、框架、喷嘴、管道系统等主要设备组成。1 套2灭火药剂七氟 点击查看>> 烷灭火剂无色、无味、不导电、无二次污染,具有灭火效能高,对设备无污损,电气绝缘性好,灭火迅速等优点。它对臭氧层的耗损潜能值(ODP)为零,符合环保要求。70 KG3手提式灭火器4公斤,手提式干粉灭火器。2 只4点型光电感烟探测器总线工作电压:DC24V脉动电压 风速:<5m/s 报警确认灯:红色,巡检闪亮,报警常亮 外壳防护等级:IP30 保护面积:60平方米 线制:两总线,无极性。2 只5感温火灾探测器总线工作电压:DC24V脉动电压 动作温度:56℃~66℃(出厂设置为56℃) 报警确认灯:红色,巡检闪亮,报警常亮 外壳防护等级:IP30 保护面积:20平方米 线制:两总线,无极性。2 只6探测器底座嵌入式结构,内置式底座,小巧、美观,无色差。 独特的卡槽设计,与探测器拧合后牢固可靠。 探测器180°可调整方向扣合,安装方便、迅速。 安装底座时,不必考虑探测器指示灯的方位,安装简便、快洁。 M4方垫组合螺钉,连接可靠、牢固。4 只7声光报警器总线电压:24V脉动电压;电源电压:DC21V~27V 总线监视电流:<0.5mA;动作电流:≤1.5mA 电源监视电流:≤1mA;动作电流:≤75mA(平均值) 报警声压级:距 (略) ≥75dB(A计权);变调周期:1.5s~2.5s 基本闪光频率:60~90次/分 线制:两总线(无极性)、电源(无极性) 外形尺寸:直径100mm、高 点击查看>> mm(不含底座) 重量:104g±5%(不含底座) 外壳防护等级:IP301 只8紧急启停按钮工作电压:DC16~32V 外形尺寸:86×86×48mm 重量:128g1 只9放气指示灯工作电压:DC22~28V;工作电流:<280mA 外形尺寸:300×120×26 重量:305g1 只10气体灭火控制器交流输入电压:220V±1015%, 50Hz±1% 交流输入功率:100W 直流备电:DC24V/5Ah,全密封免维护蓄电池 使用环境温度:0℃~40℃;相对湿度:≤95% (不凝露) 容量:单区; 能以两总线制方式挂接地址编码感烟、感温火灾探测器、手动报警按钮,亦可通过中继模块挂接非编码感烟、感温火灾探测器,接收探测 (略) 。1 台(二)动力环境监控系统 1UPS监控软件模块UPS监控软件模块,监测输入输出电流、电压、频率、负载、功率等UPS运行参数,UPS逆 (略) 件工作状态。( (略) 家提供的开放监控协议内容确定)1套2精密空调监控软件模块精密空调监控软件模块,可监测空调的运行状态,压缩机、加湿机、除 (略) 件工作状态,现场温湿度控制状态等。1套3网络温湿度传感器温度测量范围:-20~70℃,精度:±0.5℃,湿度:0-100%RH;精度:±3%RH,RS485输出,DC12V供电2套4温湿度监控软件模块温湿度监控软件模块,实现现场温湿度的实时监测,显示,报警控制。1套5泄漏检测控 (略) 独立的 (略) 输入,输出开关量\RS485,三级检测灵敏度设置,支持告警确认功能,采用DC12V供电。1台6泄漏检测5米感应绳区域式5米检测线1条7漏水检测系统软件模块区域式漏水检测系统软件模块,实现区域内精密空调等设备的漏水状态监测报警功能。1套8吸顶式红外探测器吸顶式红外探测器1个9烟雾探测器联网型,DC9V-28V直流供电;报警继电器干触点输出;内置灯光报警指示;报警音大于85分贝,内置测试按扭,方便定期测试。1个10消防软件模块通过烟感探测器监测消防状态。1套11动力环境监控主机19英寸1U机架式,2路10M/100M以太网口,4路RS232/485,8路AI,8路DI,3路Do,1路USB,1路SD卡,短信+电话+声光报警,嵌入式Linux系统。1台12全功能综合监控软件嵌入式全功能综合监控软件,主机自带存储,无需安装软件、数据库,IE浏览器访问。具有图形化的监控界面,可以实时进行数据监视、采集、存储、联动、查询统计。无需二次开发,即可实现常规的监控管理。1套13IMCP软件加密锁(硬件型)IMCP上位机软件必选,USB接口,支持模块授权、远程授权、时间授权。1个(三)视频监控系统及门禁系统 1硬盘录像机网络硬盘录像机1台,工业级嵌入式微控制器,嵌入式LINUX操作系统,8路高清输入,H.264/MPEG4,1080P/UXGA/1.3M/720P,1路VGA,1路HDMI,含1个6TSATA硬盘。1 台2摄像机200万网络内置音频录音POE H.265摄像头;焦距: 2.8mm;清晰度: 1080p4 台3指纹门禁锁体类型:上提反锁开门方向:左开/右开 ;锁芯级别: C级 ;技术参数开锁方式 :指纹、密码、感应卡、机械钥匙、短信授权 屏幕类型: OLED;拒真率 :≤1%;认假率: ≤0.001%;手指使用角度:360° ;指纹容量: 20枚 ;密码容量: 50组 ;感应卡容量 :100张。1 项(四)温湿度控制 1精密空调一、系统要求:1、机房专用空调,采用风冷方式,送风方式,上送风。2、24℃dB 50%RH工况下单台空调≥ 点击查看>> KW;显冷量:≥ 点击查看>> KW;额定送风量:≥2700 m3/h。加热方式:PTC陶瓷加热器,防止过热。加热量:≥6KW/H。电极加湿:≥2.8KG/H.3、输入指标:输入电压允许波动范围: ≤380V ±10%,频率:≤50HZ ±2HZ;4、温湿度范围:温度调节范围:18℃—28℃,温度调节精度:≤±1℃ ,湿度调节范围:40% - 70%RH,湿度调节精度:≤±3%RH,温、湿度波动超限应能 (略) 。5、PTC陶瓷加热器,防止过热。6、加湿方式:电极加湿,适应恶劣水质,防止加湿器出现漂水漏水现象。7、制冷剂:R410A.二、机组功能1、机房专用空调应具有高效节能性,采用谷轮高效涡旋式压缩机。2、蒸发器: 为了节省能耗和放置漂水现象,蒸发器应采用大面积斜板式,不得采用V型或A型蒸发器,避免气流扰动产生噪音。3、冷凝器:要求采用变频调速的猫头鹰式室外风机,拒绝使用仅能无级调速的高能耗风机。室外机是抗腐蚀和锈蚀能力强的铝合金或全不锈钢材料制造。4、节能设计:能集成新风湿帘或iFreecooling间接自然冷却系统等高效节能方案。5、控制功能:需采用7吋800×480点阵真彩色触摸屏,温湿度曲线直观显示,并应能显示整个系统参数。标配RS485或RS422接口.三、售后服务1、 (略) 三年免费保修。1台2安装配件水管、铜管、铜接头、制冷剂、打孔、室外机电缆等1套(五) (略) 1安全监控大屏屏幕尺寸:60英寸;分辨率:3840*2160;屏幕比例:16:9刷新率:60Hz;色域值:100%HDMI接口数量:2个;其他:含壁挂安装支架1个2 (略) 远距离传输器1个以太网口,1个HDMI接口4台(六)其它1服务器硬盘1.2T SAS 12G 10K 2.5,适配HP DL388Gen9 4 块2服务器内存32G DDR4,,适配HP DL388Gen9 2条3集成实施服务含消防、动环、视频、门禁等施工、调试、运输、材料上楼、垃圾清运1 项二、通信网络、区域边界、计算环境、 (略) 整改建设1核心交换机性能要求:交换容量≥48Tbps;包转发率≥ 点击查看>> Mpps;硬件要求:整机业务板槽位数≥3;配置主控引擎≥2,电源个数≥2;配置24千兆口,24千兆电口,8万兆光口;堆叠线缆1根;虚拟化:支持横向虚拟化技术和纵向虚拟化技术;无线管理:有线无线一体化:支持原生的无线AC功能,无需独立的AC板卡或带AC功能的接口板,即支持无线AP管理功能;表项规格:MAC表≥288K, 路由表≥256K, ARP表≥170K;组播:支持IPv4/IPv6双协议栈,支持多种隧道技术,支持IPv4/IPv6的组播技术;MPLS VPN:支持L3 VPN、VLL、VLPS、MCE;售后服务:三年硬件免费保修。2台2服务器汇聚交换机硬件平台:24个10/100/1000Base-T以太网端口,4个万兆SFP+,AC供电; 性能:包转发率:108/126Mppss;交换容量:758Gbps/7.58Tbps; (略) 由: (略) 由,支持RIP、RIPng、OSPF、OSPFv3;MAC特性:支持MAC地址自动学习和老化;支持静态、动态、黑洞MAC表项;支持源MAC地址过滤。VLAN特性:支持4K个VLAN;支持Guest VLAN、Voice VLANs;支持GVRP协议;支持MUX VLAN功能;支持基于MAC/协议/IP子网/策略/端口的VLAN;超级虚拟交换网(SVF) :支持作为SVFclient零配置即插即用;堆叠:支持堆叠,多台交换机可虚拟为一台,提高设备可靠性,支持免配置堆叠,简化配置和管理。售后服务:硬件三年免费保修。1台3网管汇聚交换机利旧现有交换机1台4上网行为管理系统硬件平台:≥1U机架式;≥6个10/100/1000Mbps自适应电口,其中含1个管理接口和1个HA接口;≥1TB存储容量;≥2个扩展插槽;单电源。性能参数:网络层吞吐量≥5Gb,应用层吞吐量≥450Mb,带宽性能≥300Mb,最大并发连接数≥100万;最大新建连接数为≥ 点击查看>> 个/秒;支持用户数≥1500;功能参数:1、支持网关模式、镜像模式、网桥 (略) (略) 署模式;2、支持远程登录在界面实现Bypass,并可进行切换;3、支持应用协议库,且包含的应用数量不低于7100种,应用规则总数不低于 点击查看>> 种;4、可以对下载工具、视频播放、网络游戏、金融理财、即时消息、移动应用有独立的分类进行识别控制;5、支持基于云端大数据安全平台,对恶意URL访问进行封堵和记录日志;6、支持基于搜索引擎关键字、URL关键字、网页内容关键字等进行审计过滤,一条策略实现搜索关键字的阻断、记录、告警,方便维护;7、支持基于用户、时间、应用、源IP、目的IP和服务创建流量控制策略;支持多级虚拟通道,合理分配物理带宽资源;8、可集中呈现上网行为风险等级和状态;行为风险等级包括安全等级、效率等级、合规等级和管控等级;行为状态包括管控效果、运行状态、安全状态、泄密风险状态、合规状态和应用使用状态;9、能够实时提供在线用户趋势、设备流速趋势、用户流量排名、应用流量排名、用户实时流量和应用实时流量等信息;售后服务::三年硬件免费质保、三年特征库升级。1台5服务器区边界防火墙配置要求:标准1U设备,单电源;标准配置≥10个10/100M/1000M自适应千兆电接口、≥4个千兆SFP接口(不含SFP光模块);性能要求:吞吐量≥8Gbps,最大并发连接数≥400万,每秒新建连接数≥5万;功能描述:1、支持抗地址欺骗攻击、 (略) 由攻击、抗Smurf攻击、抗LAND攻击、抗Winnuke攻击、抗扫描等功能;2、采用ASIC加速操作系统,支持多系统引导,实现操作系统冗余备份;3、支持IPSec VPN和SSL VPN功能,配置≥200个并发用户授权;4、支持漏洞扫描功能,可及时发现网络中重要资产存在的安全隐患;5、支持HTTP类攻击重定向功能,能够把HTTP协议的攻击类型重定向到指定蜜罐系统,便于对攻击进行审计与分析;6、支持隔离病毒源地址,防止病毒源 (略) 网络,提高网络整体安全性。售后服务:三年硬件免费保修。防病毒特征库及入侵防御系统特征库三年免费更新。1台6外联边界防火墙配置要求:2*10GE(SFP+)+8*GE Combo+2*GE WAN;硬件架构:采用非X86多核架构; 性能要求:吞吐量≥2Gbps,最大并发连接数≥240万,每秒新建连接数≥8万;包过滤:能够基于时间、用户/用户组、应用层协议、地理位置、IP地址、端口、内容安全统一界面进行安全策略配置; 路由功能: (略) 由、 (略) 由、RIP、OSPF、BGP、 (略) 由协议 协议识别:可识别应用层协议数量≥5000种 流量控制:可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等; 策略调优及冗余分析:支持将基于端口的安全策略转换为基于应用的安全策略,分析设备策略风险,及冗余和失效策略,提供安全策略优化建议;数据安全:支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证、信用卡、银行卡、 (略) 等类型进行匹配;DDoS防护:支持HTTP、HTTPS、DNS、SIP等应用层Flood攻击,支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略; NAT:支持全面NAT功能,对多种应用层协议支持ALG功能,包括ILS、DNS、PPTP、SIP、FTP、ICQ、RTSP等,支持单个IP的无限地址转换;入侵防御:基于特征检测,支持超过3000特征的攻击检测和防御 病毒防护:可以支持HTTP、FTP、SMTP、POP3、IMAP等协议的病毒防护 流量地图:支持基于地理位置的流量和威胁分析; 可靠性:支 (略) 检测,支持BFD与VRRP联动实现双机快速切换,支持BFD与OSPF联动实现双机快速切换;售后服务:三年硬件免费保修。1台7网管边界防护墙利旧现有防火墙1台8运维审计系统硬件平台:≥1U机架式,≥4个千兆电口,≥1个console管理口,硬盘容量≥1TB;性能要求:图形操作并发数≥100个,字符操作并发数≥200个。本次授权≥100个被管资源数;可靠性要求:支持双机热备、 (略) 署方式;支持协议要求:支持的图形终端协议:Windows RDP、VNC;支持的字符终端协议:Telnet、SSH;支持的文件传输协议:FTP、SFTP;支持的数据库类型:Oracle、Sqlserver2000\2005\2008、DB2、Sybase、Informix、Mysql;支持的WEB应用:HTTP、HTTPS;支持的其它应用:VmwareVSphere Client;运维管理方式:支持C/S与B/S运维方式。使用运维工具时,无需安装JAVA等特定工具,最大限度保留用户原有使用习惯;身份认证:系统提供身份认证,自然人(员工帐户)登录系统时支持静态口令、双因素认证、LDAP、AD域、数字证书认证以及第三方指纹认证;系统内置PKI证书认证功能,用户只需配置USB-KEY即可实现证书登 点击查看>> 认证,实现双因素认证(USB-KEY+PIN码)。用户自动改密:系统支持对系统用户的密码进行自动定期修改,并满足合规性要求;密码策略包括:执行周期(按每月、每天、定时),密码生成,密码复杂度。 (略) 自动改密:支持linux、unix、网络设备、windows2000/2003/2008的自动改密功能;无需通过插件、引擎或特殊端口对目标设备进行自动改密。命令记录:支持命令记录:字符终端命令记录、图形终端键盘操作记录、数据库运维SQL命令、图形标题栏识别(OCR)等录像记录:WEB在线回放完整会话;支持暂停、停止、重新播放等播放控制操作;实时监控:可在线监控用户屏幕操作信息。离线播放:导出日志可以使用离线播放器进行日志查看,包括命令、录像、标题栏内容。售后服务:硬件三年免费保修,软件三年免费升级。1台9日志审计系统硬件平台及授权:≥1U机架式,≥单电源,≥6个10/100/1000Mbps自适应电口,≥1TB存储容量;≥50资源点授权;支持的资源类型:系统能对网络设备、安全设备和系统、主机操作系统、数据库以及各种应用系统的日志、事件、告警等安全信息进行全面的审计。日志采集及范式化:1.无需另外安装软件组件, (略) 即可通过SNMP Trap、Syslog等多种方式完成日志收集功能;2.范式化字段至少应包括事件接收时间、事件产生时间、事件持续时间、用户名称、源地址、源MAC地址、源端口、操作、目的地址、目的MAC地址、目的端口、事件名称、事件摘要、等级、原始等级、原始类型、网络协议、网络应用协议、设备地址、设备名称、设备类型等。日志实时监视:系统允许管理员实时的,以监视场景的形式查看不同类型的日志信息;实时显示日志内容包括:接收时间、事件类型、事件名称、报警级别、来源IP、目的IP、设备类型、设备来源IP等。报表:具有丰富的报表模板,包括统计报表、明细报表、综合审计报告,审计人员可以根据需要生成不同的报表。系统内置报表生成调度器,可以定时自动生成日报、周报、月报、季报、年报,并支持以邮件等方式自动投递,支持以PDF、Excel、Word等格式导出。管理:系统必须采用B/S架构,管理员只需浏览器即可连接到系统进行各种操作。售后服务:硬件三年免费质保。1台10数据库审计系统硬件设备:≥1U机架式设备,≥双电源,≥6个10/100/1000Mbps自适应电口(含1个管理口,1个HA口),≥2TB存储空间,≥1扩展槽;性能:计事件入库速度≥5000条/秒,日处理审计事件数≥7000万条;数据库实例数:配置≥8个数据库审计授权;功能参数:1、支持Oracle、SQL-Server、MySQL、Redis、HBASE、Hive、ES、人大金仓、达梦等数据库的审计;2、支持对Oracle数据库状态的自动监控,可监控会话数、连接进程、CPU和内存占用率等信息;3、支持用户数据库中敏感信息的自动发现,方便针对敏感信息配置针对性的审计策略;4、支持与Web应用防火墙联动,可对WAF上报的应用系统攻击实现场景还原展示;5、对部署在vmware、KVM、Xen等虚拟化环境中的数据库进行审计,支持采用agent进行导流,解决云上流量或无法进行交换机镜像时的审计问题,可对虚拟化、云计算环境东西向二层流量的监控,并取得了相关技术认证;售后服务:硬件三年免费保修,软件三年免费升级。1台11终端安全管理系统含基础组件及客户端组件,实现系统的集中管理、策略配置、报表查看等功能, (略) 可安装在Windows Server 2008/Windows Server 2012上。防病毒功能+补 点击查看>> +运维管控+准入控制功能,针对Windwos 操作系统进行病毒查杀,提供主动防御系统防护,补 点击查看>> 管理功能,支持对全网终端系统漏洞发现、补 点击查看>> 智能修复、强制修复等、蓝屏修复、补 点击查看>> 分发流量控制、客户端P2P补 点击查看>> 分发加速等功能,支持Windows XP/VISTA/WIN7/WIN8/WIN10,可扩展其它操作系统平台和其它功能。授权:200个客户端点位授权,15个windows Server服务器点位;售后服务:含三年软件及特征库升级服务。1套12网络监控系统基本要求:1.软件,B/S模式;2.本次授权≥1000个节点;等保管理:1.等保基础库:系统应具有国家信息系统等级保护政策法规库、国家信息系统等级保护标准规范库、安全管理制度模板库、安全专家库、安全事件库、应急预案库等基础数据库,且能针对以上数据库信息进行数据录入、数据修改、查询、报表输出、打印、数据导出等维护操作功能2.等保建设管理:系统可管理等保建设阶段备案、现场风险评估、整改建设、渗透测试、测评过程中产生的文档及项目的相关信息;3.等保差距管理:系统可管理信息系统等级保护三级测评点与用户实际达标情况,并展现出具体表单。资产管理:1.硬件资产:系统应可管理信息系统中的相关硬件资产,包括各种网络设备、网络安全设备、服务器和存储及备份设备、个人电脑等,要求将硬件资产信息进行分类存储。管理范围包括资产基本信息、安装的软件、维修记录、关联合同、配置存档、附件;2.软件资产:系统应可管理信息系统中的软件产品,包括操作系统、数据库、业务系统、工具软件等,要求将软件资产信息进行分类存储。管理范围包括软件基本信息、更新补 点击查看>> 、关联合同、配置存档、附件;3.网络资产:系统应可管理信息系统中的虚拟资产,包括网络带宽、短信包等;拓扑图管理:1.系统应具有拓扑图管理功能,可提供强大的在线拓扑设计功能,内置常用资产设备图;支持组、子网多级拓扑图;可将图中元素与资产设备进行绑定;支持通过拓扑图模式管理设备;支持导出拓扑图片或在线打印2.系统应具有机柜图管理功能,可根据资产信息自动生成机柜图,且与设备物理位置进行对应;支持手动调整设备位置;支持通过名称在线搜索设备位置;支持导出机柜图片或在线打印。网络管理:1.节点扫描:系统自动支持扫描网络内节点资源,支持Nmap、Ping、Syn等扫描方法;2.IP地址使用管理:系统应支持自动发现网络内节点的IP地址、Mac地址,支持手动添加节点IP地址信息;3.网络监测:系统 (略) 、节点、业务进行存活性监测,发现故障时或业务恢复时可通过声音、短信、文字信息通告管理员。售后服务:软件三年免费升级。1套13容灾备份一体机硬件架构:≥2U标准架构,配置≥64GB内存,≥2块240GB SSD 系统盘,≥4*4TB 7.2K NL-SAS备份盘,配置10个客户端授权(含镜像,快照授权),配置1+1冗余电源/风扇;功能参数:基于设备底层数据块同步技术,提供应用级容灾保护能力,可实现各种软、硬件故障及灾难恢复;采 (略) 理器,可对操作系统、应用APP、核心数据同时一体化保护; 支持Windows、Linux操作系统、支持SQLServer、Oracle、MySQL、DB2等主流数据库应用、支持邮件、文件等各类应用系统的保护;提供数据实时同步、秒级智能快照、 (略) 点间复制、微秒级CDP持续数据保护等功能;支持各类物理机、虚拟机、云主机的各类应用与数据的备份与恢复,支持多级数据压缩,支持灾备到云端。支持业务系统快速接管功能,备份数量无限制、压缩去重无限制、验证演练无限制。售后服务:提供3年硬件维修及3年全功能模块升级服务。1台14网络安全等级保护建设服务1. (略) 机房资产信息梳理,梳理信 (略) 互联信息、网段地址分配信息、网络及安全设备登录信息、服务器资产信息、数据库及备份信息、业务系统信息、机柜设备信息、SAN网络信息等;并根据梳理出来的内外网等相关信息,绘制符合客户单位实际情况网络拓扑图、SAN网络网络拓扑图。2.网络安全通信网络建设,网络结构安全架构设计及调整实施;安全区域划分,并按照方便管理和控制的原则为各安全区域分配地址;重要网络安全区域与其它网络区域隔离实施;路由安全控制策略实施;核心网络设备重新规划及配置实施;数据库系统、中间件应用系统漏洞扫描及漏洞修复;应用系 (略) 商进行修复;本地备份设备配置核查及备份实施;3.安全计算环境整改建设,服务器操作系统身份鉴别策略实施;登 点击查看>> 方式策略实施;服务器操作系统重要补 点击查看>> 升级;服务器操作系统安全策略实施;服务器主机系统日志入日志审计系统配置;服务器主机资产信息收集造册;本地备份设备配置核查;4.安全管理整改建设,机构管理制度编写;人员管理制度编写;运维管理制度编写;系统建设管理制度编写;工程实施文档输出成说明书;5.协助客户单位进行网络安全等级保护备案、测评、复测。1项15网络安全等级保护测评服务按照网络安全等级保护的国家标准对四个三级等级保护对象进行等级保护三级测评工作1项 | 110万元 |
本次公开的采购意向是本单位政府采购工作的初步安排,具体采购项目情况以相关采购公告和采购文件为准。
为便于供应商及时了解政府采购信息,根据《 (略) 关于开展政府采购意向公开工作的通知》(财库〔2020〕10 号)等有关规定,现将 (略) 2022年3季度采购意向公开如下:
序号 | 采购项目名称 | 采购需求概况 | 预算金额 (万元) | 预计采购时间(填写到月) | 备注 |
1 | 医院信息安全等级保护建设 | 序号分项名称具体技术要求数量单位一、 安全物理环境建设(一)自动消防灭火系统170L柜式七氟 点击查看>> 烷灭火装置七氟 点击查看>> 烷自动灭火系统GQQ70/2.5柜机,含灭火剂瓶、瓶头阀、启动阀、选择阀、单向阀、 (略) 器、框架、喷嘴、管道系统等主要设备组成。1 套2灭火药剂七氟 点击查看>> 烷灭火剂无色、无味、不导电、无二次污染,具有灭火效能高,对设备无污损,电气绝缘性好,灭火迅速等优点。它对臭氧层的耗损潜能值(ODP)为零,符合环保要求。70 KG3手提式灭火器4公斤,手提式干粉灭火器。2 只4点型光电感烟探测器总线工作电压:DC24V脉动电压 风速:<5m/s 报警确认灯:红色,巡检闪亮,报警常亮 外壳防护等级:IP30 保护面积:60平方米 线制:两总线,无极性。2 只5感温火灾探测器总线工作电压:DC24V脉动电压 动作温度:56℃~66℃(出厂设置为56℃) 报警确认灯:红色,巡检闪亮,报警常亮 外壳防护等级:IP30 保护面积:20平方米 线制:两总线,无极性。2 只6探测器底座嵌入式结构,内置式底座,小巧、美观,无色差。 独特的卡槽设计,与探测器拧合后牢固可靠。 探测器180°可调整方向扣合,安装方便、迅速。 安装底座时,不必考虑探测器指示灯的方位,安装简便、快洁。 M4方垫组合螺钉,连接可靠、牢固。4 只7声光报警器总线电压:24V脉动电压;电源电压:DC21V~27V 总线监视电流:<0.5mA;动作电流:≤1.5mA 电源监视电流:≤1mA;动作电流:≤75mA(平均值) 报警声压级:距 (略) ≥75dB(A计权);变调周期:1.5s~2.5s 基本闪光频率:60~90次/分 线制:两总线(无极性)、电源(无极性) 外形尺寸:直径100mm、高 点击查看>> mm(不含底座) 重量:104g±5%(不含底座) 外壳防护等级:IP301 只8紧急启停按钮工作电压:DC16~32V 外形尺寸:86×86×48mm 重量:128g1 只9放气指示灯工作电压:DC22~28V;工作电流:<280mA 外形尺寸:300×120×26 重量:305g1 只10气体灭火控制器交流输入电压:220V±1015%, 50Hz±1% 交流输入功率:100W 直流备电:DC24V/5Ah,全密封免维护蓄电池 使用环境温度:0℃~40℃;相对湿度:≤95% (不凝露) 容量:单区; 能以两总线制方式挂接地址编码感烟、感温火灾探测器、手动报警按钮,亦可通过中继模块挂接非编码感烟、感温火灾探测器,接收探测 (略) 。1 台(二)动力环境监控系统 1UPS监控软件模块UPS监控软件模块,监测输入输出电流、电压、频率、负载、功率等UPS运行参数,UPS逆 (略) 件工作状态。( (略) 家提供的开放监控协议内容确定)1套2精密空调监控软件模块精密空调监控软件模块,可监测空调的运行状态,压缩机、加湿机、除 (略) 件工作状态,现场温湿度控制状态等。1套3网络温湿度传感器温度测量范围:-20~70℃,精度:±0.5℃,湿度:0-100%RH;精度:±3%RH,RS485输出,DC12V供电2套4温湿度监控软件模块温湿度监控软件模块,实现现场温湿度的实时监测,显示,报警控制。1套5泄漏检测控 (略) 独立的 (略) 输入,输出开关量\RS485,三级检测灵敏度设置,支持告警确认功能,采用DC12V供电。1台6泄漏检测5米感应绳区域式5米检测线1条7漏水检测系统软件模块区域式漏水检测系统软件模块,实现区域内精密空调等设备的漏水状态监测报警功能。1套8吸顶式红外探测器吸顶式红外探测器1个9烟雾探测器联网型,DC9V-28V直流供电;报警继电器干触点输出;内置灯光报警指示;报警音大于85分贝,内置测试按扭,方便定期测试。1个10消防软件模块通过烟感探测器监测消防状态。1套11动力环境监控主机19英寸1U机架式,2路10M/100M以太网口,4路RS232/485,8路AI,8路DI,3路Do,1路USB,1路SD卡,短信+电话+声光报警,嵌入式Linux系统。1台12全功能综合监控软件嵌入式全功能综合监控软件,主机自带存储,无需安装软件、数据库,IE浏览器访问。具有图形化的监控界面,可以实时进行数据监视、采集、存储、联动、查询统计。无需二次开发,即可实现常规的监控管理。1套13IMCP软件加密锁(硬件型)IMCP上位机软件必选,USB接口,支持模块授权、远程授权、时间授权。1个(三)视频监控系统及门禁系统 1硬盘录像机网络硬盘录像机1台,工业级嵌入式微控制器,嵌入式LINUX操作系统,8路高清输入,H.264/MPEG4,1080P/UXGA/1.3M/720P,1路VGA,1路HDMI,含1个6TSATA硬盘。1 台2摄像机200万网络内置音频录音POE H.265摄像头;焦距: 2.8mm;清晰度: 1080p4 台3指纹门禁锁体类型:上提反锁开门方向:左开/右开 ;锁芯级别: C级 ;技术参数开锁方式 :指纹、密码、感应卡、机械钥匙、短信授权 屏幕类型: OLED;拒真率 :≤1%;认假率: ≤0.001%;手指使用角度:360° ;指纹容量: 20枚 ;密码容量: 50组 ;感应卡容量 :100张。1 项(四)温湿度控制 1精密空调一、系统要求:1、机房专用空调,采用风冷方式,送风方式,上送风。2、24℃dB 50%RH工况下单台空调≥ 点击查看>> KW;显冷量:≥ 点击查看>> KW;额定送风量:≥2700 m3/h。加热方式:PTC陶瓷加热器,防止过热。加热量:≥6KW/H。电极加湿:≥2.8KG/H.3、输入指标:输入电压允许波动范围: ≤380V ±10%,频率:≤50HZ ±2HZ;4、温湿度范围:温度调节范围:18℃—28℃,温度调节精度:≤±1℃ ,湿度调节范围:40% - 70%RH,湿度调节精度:≤±3%RH,温、湿度波动超限应能 (略) 。5、PTC陶瓷加热器,防止过热。6、加湿方式:电极加湿,适应恶劣水质,防止加湿器出现漂水漏水现象。7、制冷剂:R410A.二、机组功能1、机房专用空调应具有高效节能性,采用谷轮高效涡旋式压缩机。2、蒸发器: 为了节省能耗和放置漂水现象,蒸发器应采用大面积斜板式,不得采用V型或A型蒸发器,避免气流扰动产生噪音。3、冷凝器:要求采用变频调速的猫头鹰式室外风机,拒绝使用仅能无级调速的高能耗风机。室外机是抗腐蚀和锈蚀能力强的铝合金或全不锈钢材料制造。4、节能设计:能集成新风湿帘或iFreecooling间接自然冷却系统等高效节能方案。5、控制功能:需采用7吋800×480点阵真彩色触摸屏,温湿度曲线直观显示,并应能显示整个系统参数。标配RS485或RS422接口.三、售后服务1、 (略) 三年免费保修。1台2安装配件水管、铜管、铜接头、制冷剂、打孔、室外机电缆等1套(五) (略) 1安全监控大屏屏幕尺寸:60英寸;分辨率:3840*2160;屏幕比例:16:9刷新率:60Hz;色域值:100%HDMI接口数量:2个;其他:含壁挂安装支架1个2 (略) 远距离传输器1个以太网口,1个HDMI接口4台(六)其它1服务器硬盘1.2T SAS 12G 10K 2.5,适配HP DL388Gen9 4 块2服务器内存32G DDR4,,适配HP DL388Gen9 2条3集成实施服务含消防、动环、视频、门禁等施工、调试、运输、材料上楼、垃圾清运1 项二、通信网络、区域边界、计算环境、 (略) 整改建设1核心交换机性能要求:交换容量≥48Tbps;包转发率≥ 点击查看>> Mpps;硬件要求:整机业务板槽位数≥3;配置主控引擎≥2,电源个数≥2;配置24千兆口,24千兆电口,8万兆光口;堆叠线缆1根;虚拟化:支持横向虚拟化技术和纵向虚拟化技术;无线管理:有线无线一体化:支持原生的无线AC功能,无需独立的AC板卡或带AC功能的接口板,即支持无线AP管理功能;表项规格:MAC表≥288K, 路由表≥256K, ARP表≥170K;组播:支持IPv4/IPv6双协议栈,支持多种隧道技术,支持IPv4/IPv6的组播技术;MPLS VPN:支持L3 VPN、VLL、VLPS、MCE;售后服务:三年硬件免费保修。2台2服务器汇聚交换机硬件平台:24个10/100/1000Base-T以太网端口,4个万兆SFP+,AC供电; 性能:包转发率:108/126Mppss;交换容量:758Gbps/7.58Tbps; (略) 由: (略) 由,支持RIP、RIPng、OSPF、OSPFv3;MAC特性:支持MAC地址自动学习和老化;支持静态、动态、黑洞MAC表项;支持源MAC地址过滤。VLAN特性:支持4K个VLAN;支持Guest VLAN、Voice VLANs;支持GVRP协议;支持MUX VLAN功能;支持基于MAC/协议/IP子网/策略/端口的VLAN;超级虚拟交换网(SVF) :支持作为SVFclient零配置即插即用;堆叠:支持堆叠,多台交换机可虚拟为一台,提高设备可靠性,支持免配置堆叠,简化配置和管理。售后服务:硬件三年免费保修。1台3网管汇聚交换机利旧现有交换机1台4上网行为管理系统硬件平台:≥1U机架式;≥6个10/100/1000Mbps自适应电口,其中含1个管理接口和1个HA接口;≥1TB存储容量;≥2个扩展插槽;单电源。性能参数:网络层吞吐量≥5Gb,应用层吞吐量≥450Mb,带宽性能≥300Mb,最大并发连接数≥100万;最大新建连接数为≥ 点击查看>> 个/秒;支持用户数≥1500;功能参数:1、支持网关模式、镜像模式、网桥 (略) (略) 署模式;2、支持远程登录在界面实现Bypass,并可进行切换;3、支持应用协议库,且包含的应用数量不低于7100种,应用规则总数不低于 点击查看>> 种;4、可以对下载工具、视频播放、网络游戏、金融理财、即时消息、移动应用有独立的分类进行识别控制;5、支持基于云端大数据安全平台,对恶意URL访问进行封堵和记录日志;6、支持基于搜索引擎关键字、URL关键字、网页内容关键字等进行审计过滤,一条策略实现搜索关键字的阻断、记录、告警,方便维护;7、支持基于用户、时间、应用、源IP、目的IP和服务创建流量控制策略;支持多级虚拟通道,合理分配物理带宽资源;8、可集中呈现上网行为风险等级和状态;行为风险等级包括安全等级、效率等级、合规等级和管控等级;行为状态包括管控效果、运行状态、安全状态、泄密风险状态、合规状态和应用使用状态;9、能够实时提供在线用户趋势、设备流速趋势、用户流量排名、应用流量排名、用户实时流量和应用实时流量等信息;售后服务::三年硬件免费质保、三年特征库升级。1台5服务器区边界防火墙配置要求:标准1U设备,单电源;标准配置≥10个10/100M/1000M自适应千兆电接口、≥4个千兆SFP接口(不含SFP光模块);性能要求:吞吐量≥8Gbps,最大并发连接数≥400万,每秒新建连接数≥5万;功能描述:1、支持抗地址欺骗攻击、 (略) 由攻击、抗Smurf攻击、抗LAND攻击、抗Winnuke攻击、抗扫描等功能;2、采用ASIC加速操作系统,支持多系统引导,实现操作系统冗余备份;3、支持IPSec VPN和SSL VPN功能,配置≥200个并发用户授权;4、支持漏洞扫描功能,可及时发现网络中重要资产存在的安全隐患;5、支持HTTP类攻击重定向功能,能够把HTTP协议的攻击类型重定向到指定蜜罐系统,便于对攻击进行审计与分析;6、支持隔离病毒源地址,防止病毒源 (略) 网络,提高网络整体安全性。售后服务:三年硬件免费保修。防病毒特征库及入侵防御系统特征库三年免费更新。1台6外联边界防火墙配置要求:2*10GE(SFP+)+8*GE Combo+2*GE WAN;硬件架构:采用非X86多核架构; 性能要求:吞吐量≥2Gbps,最大并发连接数≥240万,每秒新建连接数≥8万;包过滤:能够基于时间、用户/用户组、应用层协议、地理位置、IP地址、端口、内容安全统一界面进行安全策略配置; 路由功能: (略) 由、 (略) 由、RIP、OSPF、BGP、 (略) 由协议 协议识别:可识别应用层协议数量≥5000种 流量控制:可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等; 策略调优及冗余分析:支持将基于端口的安全策略转换为基于应用的安全策略,分析设备策略风险,及冗余和失效策略,提供安全策略优化建议;数据安全:支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证、信用卡、银行卡、 (略) 等类型进行匹配;DDoS防护:支持HTTP、HTTPS、DNS、SIP等应用层Flood攻击,支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略; NAT:支持全面NAT功能,对多种应用层协议支持ALG功能,包括ILS、DNS、PPTP、SIP、FTP、ICQ、RTSP等,支持单个IP的无限地址转换;入侵防御:基于特征检测,支持超过3000特征的攻击检测和防御 病毒防护:可以支持HTTP、FTP、SMTP、POP3、IMAP等协议的病毒防护 流量地图:支持基于地理位置的流量和威胁分析; 可靠性:支 (略) 检测,支持BFD与VRRP联动实现双机快速切换,支持BFD与OSPF联动实现双机快速切换;售后服务:三年硬件免费保修。1台7网管边界防护墙利旧现有防火墙1台8运维审计系统硬件平台:≥1U机架式,≥4个千兆电口,≥1个console管理口,硬盘容量≥1TB;性能要求:图形操作并发数≥100个,字符操作并发数≥200个。本次授权≥100个被管资源数;可靠性要求:支持双机热备、 (略) 署方式;支持协议要求:支持的图形终端协议:Windows RDP、VNC;支持的字符终端协议:Telnet、SSH;支持的文件传输协议:FTP、SFTP;支持的数据库类型:Oracle、Sqlserver2000\2005\2008、DB2、Sybase、Informix、Mysql;支持的WEB应用:HTTP、HTTPS;支持的其它应用:VmwareVSphere Client;运维管理方式:支持C/S与B/S运维方式。使用运维工具时,无需安装JAVA等特定工具,最大限度保留用户原有使用习惯;身份认证:系统提供身份认证,自然人(员工帐户)登录系统时支持静态口令、双因素认证、LDAP、AD域、数字证书认证以及第三方指纹认证;系统内置PKI证书认证功能,用户只需配置USB-KEY即可实现证书登 点击查看>> 认证,实现双因素认证(USB-KEY+PIN码)。用户自动改密:系统支持对系统用户的密码进行自动定期修改,并满足合规性要求;密码策略包括:执行周期(按每月、每天、定时),密码生成,密码复杂度。 (略) 自动改密:支持linux、unix、网络设备、windows2000/2003/2008的自动改密功能;无需通过插件、引擎或特殊端口对目标设备进行自动改密。命令记录:支持命令记录:字符终端命令记录、图形终端键盘操作记录、数据库运维SQL命令、图形标题栏识别(OCR)等录像记录:WEB在线回放完整会话;支持暂停、停止、重新播放等播放控制操作;实时监控:可在线监控用户屏幕操作信息。离线播放:导出日志可以使用离线播放器进行日志查看,包括命令、录像、标题栏内容。售后服务:硬件三年免费保修,软件三年免费升级。1台9日志审计系统硬件平台及授权:≥1U机架式,≥单电源,≥6个10/100/1000Mbps自适应电口,≥1TB存储容量;≥50资源点授权;支持的资源类型:系统能对网络设备、安全设备和系统、主机操作系统、数据库以及各种应用系统的日志、事件、告警等安全信息进行全面的审计。日志采集及范式化:1.无需另外安装软件组件, (略) 即可通过SNMP Trap、Syslog等多种方式完成日志收集功能;2.范式化字段至少应包括事件接收时间、事件产生时间、事件持续时间、用户名称、源地址、源MAC地址、源端口、操作、目的地址、目的MAC地址、目的端口、事件名称、事件摘要、等级、原始等级、原始类型、网络协议、网络应用协议、设备地址、设备名称、设备类型等。日志实时监视:系统允许管理员实时的,以监视场景的形式查看不同类型的日志信息;实时显示日志内容包括:接收时间、事件类型、事件名称、报警级别、来源IP、目的IP、设备类型、设备来源IP等。报表:具有丰富的报表模板,包括统计报表、明细报表、综合审计报告,审计人员可以根据需要生成不同的报表。系统内置报表生成调度器,可以定时自动生成日报、周报、月报、季报、年报,并支持以邮件等方式自动投递,支持以PDF、Excel、Word等格式导出。管理:系统必须采用B/S架构,管理员只需浏览器即可连接到系统进行各种操作。售后服务:硬件三年免费质保。1台10数据库审计系统硬件设备:≥1U机架式设备,≥双电源,≥6个10/100/1000Mbps自适应电口(含1个管理口,1个HA口),≥2TB存储空间,≥1扩展槽;性能:计事件入库速度≥5000条/秒,日处理审计事件数≥7000万条;数据库实例数:配置≥8个数据库审计授权;功能参数:1、支持Oracle、SQL-Server、MySQL、Redis、HBASE、Hive、ES、人大金仓、达梦等数据库的审计;2、支持对Oracle数据库状态的自动监控,可监控会话数、连接进程、CPU和内存占用率等信息;3、支持用户数据库中敏感信息的自动发现,方便针对敏感信息配置针对性的审计策略;4、支持与Web应用防火墙联动,可对WAF上报的应用系统攻击实现场景还原展示;5、对部署在vmware、KVM、Xen等虚拟化环境中的数据库进行审计,支持采用agent进行导流,解决云上流量或无法进行交换机镜像时的审计问题,可对虚拟化、云计算环境东西向二层流量的监控,并取得了相关技术认证;售后服务:硬件三年免费保修,软件三年免费升级。1台11终端安全管理系统含基础组件及客户端组件,实现系统的集中管理、策略配置、报表查看等功能, (略) 可安装在Windows Server 2008/Windows Server 2012上。防病毒功能+补 点击查看>> +运维管控+准入控制功能,针对Windwos 操作系统进行病毒查杀,提供主动防御系统防护,补 点击查看>> 管理功能,支持对全网终端系统漏洞发现、补 点击查看>> 智能修复、强制修复等、蓝屏修复、补 点击查看>> 分发流量控制、客户端P2P补 点击查看>> 分发加速等功能,支持Windows XP/VISTA/WIN7/WIN8/WIN10,可扩展其它操作系统平台和其它功能。授权:200个客户端点位授权,15个windows Server服务器点位;售后服务:含三年软件及特征库升级服务。1套12网络监控系统基本要求:1.软件,B/S模式;2.本次授权≥1000个节点;等保管理:1.等保基础库:系统应具有国家信息系统等级保护政策法规库、国家信息系统等级保护标准规范库、安全管理制度模板库、安全专家库、安全事件库、应急预案库等基础数据库,且能针对以上数据库信息进行数据录入、数据修改、查询、报表输出、打印、数据导出等维护操作功能2.等保建设管理:系统可管理等保建设阶段备案、现场风险评估、整改建设、渗透测试、测评过程中产生的文档及项目的相关信息;3.等保差距管理:系统可管理信息系统等级保护三级测评点与用户实际达标情况,并展现出具体表单。资产管理:1.硬件资产:系统应可管理信息系统中的相关硬件资产,包括各种网络设备、网络安全设备、服务器和存储及备份设备、个人电脑等,要求将硬件资产信息进行分类存储。管理范围包括资产基本信息、安装的软件、维修记录、关联合同、配置存档、附件;2.软件资产:系统应可管理信息系统中的软件产品,包括操作系统、数据库、业务系统、工具软件等,要求将软件资产信息进行分类存储。管理范围包括软件基本信息、更新补 点击查看>> 、关联合同、配置存档、附件;3.网络资产:系统应可管理信息系统中的虚拟资产,包括网络带宽、短信包等;拓扑图管理:1.系统应具有拓扑图管理功能,可提供强大的在线拓扑设计功能,内置常用资产设备图;支持组、子网多级拓扑图;可将图中元素与资产设备进行绑定;支持通过拓扑图模式管理设备;支持导出拓扑图片或在线打印2.系统应具有机柜图管理功能,可根据资产信息自动生成机柜图,且与设备物理位置进行对应;支持手动调整设备位置;支持通过名称在线搜索设备位置;支持导出机柜图片或在线打印。网络管理:1.节点扫描:系统自动支持扫描网络内节点资源,支持Nmap、Ping、Syn等扫描方法;2.IP地址使用管理:系统应支持自动发现网络内节点的IP地址、Mac地址,支持手动添加节点IP地址信息;3.网络监测:系统 (略) 、节点、业务进行存活性监测,发现故障时或业务恢复时可通过声音、短信、文字信息通告管理员。售后服务:软件三年免费升级。1套13容灾备份一体机硬件架构:≥2U标准架构,配置≥64GB内存,≥2块240GB SSD 系统盘,≥4*4TB 7.2K NL-SAS备份盘,配置10个客户端授权(含镜像,快照授权),配置1+1冗余电源/风扇;功能参数:基于设备底层数据块同步技术,提供应用级容灾保护能力,可实现各种软、硬件故障及灾难恢复;采 (略) 理器,可对操作系统、应用APP、核心数据同时一体化保护; 支持Windows、Linux操作系统、支持SQLServer、Oracle、MySQL、DB2等主流数据库应用、支持邮件、文件等各类应用系统的保护;提供数据实时同步、秒级智能快照、 (略) 点间复制、微秒级CDP持续数据保护等功能;支持各类物理机、虚拟机、云主机的各类应用与数据的备份与恢复,支持多级数据压缩,支持灾备到云端。支持业务系统快速接管功能,备份数量无限制、压缩去重无限制、验证演练无限制。售后服务:提供3年硬件维修及3年全功能模块升级服务。1台14网络安全等级保护建设服务1. (略) 机房资产信息梳理,梳理信 (略) 互联信息、网段地址分配信息、网络及安全设备登录信息、服务器资产信息、数据库及备份信息、业务系统信息、机柜设备信息、SAN网络信息等;并根据梳理出来的内外网等相关信息,绘制符合客户单位实际情况网络拓扑图、SAN网络网络拓扑图。2.网络安全通信网络建设,网络结构安全架构设计及调整实施;安全区域划分,并按照方便管理和控制的原则为各安全区域分配地址;重要网络安全区域与其它网络区域隔离实施;路由安全控制策略实施;核心网络设备重新规划及配置实施;数据库系统、中间件应用系统漏洞扫描及漏洞修复;应用系 (略) 商进行修复;本地备份设备配置核查及备份实施;3.安全计算环境整改建设,服务器操作系统身份鉴别策略实施;登 点击查看>> 方式策略实施;服务器操作系统重要补 点击查看>> 升级;服务器操作系统安全策略实施;服务器主机系统日志入日志审计系统配置;服务器主机资产信息收集造册;本地备份设备配置核查;4.安全管理整改建设,机构管理制度编写;人员管理制度编写;运维管理制度编写;系统建设管理制度编写;工程实施文档输出成说明书;5.协助客户单位进行网络安全等级保护备案、测评、复测。1项15网络安全等级保护测评服务按照网络安全等级保护的国家标准对四个三级等级保护对象进行等级保护三级测评工作1项 | 110万元 |
本次公开的采购意向是本单位政府采购工作的初步安排,具体采购项目情况以相关采购公告和采购文件为准。
最近搜索
无
热门搜索
无