广饶中医院网络安全设备一期技术参数.pdf

合集下载

市中医医院网络信息安全等级保护三级等保方案

市中医医院网络信息安全等级保护三级等保方案

市中医院信息系统网络安全等级保护三级建设方案北京XX科技有限公司2022年3月目录第1章方案概述 (5)1.1 背景 (5)1.2 方案设计目标 (8)1.3 方案设计原则 (8)1.4 方案设计依据 (9)第2章信息系统定级情况 (12)第3章安全需求分析 (13)3.1 安全指标与需求分析 (13)第4章信息安全体系框架设计 (16)第5章管理体系整改方案 (17)5.1 安全制度制定解决方案 (17)5.1.1 策略结构描述 (17)5.1.2 安全制度制定 (20)5.1.3 满足指标 (21)5.2 安全制度管理解决方案 (21)5.2.1 安全制度发布 (21)5.2.2 安全制度修改与废止 (22)5.2.3 安全制度监督和检查 (22)5.2.4 安全制度管理流程 (23)5.2.5 满足指标 (26)5.3 安全教育与培训解决方案 (27)5.3.1 信息安全培训的对象 (27)5.3.2 信息安全培训的内容 (28)5.3.3 信息安全培训的管理 (29)5.3.4 满足指标 (30)5.4 人员安全管理解决方案 (30)5.4.1 普通员工安全管理 (30)5.4.2 安全岗位人员管理 (32)5.4.3 满足指标 (37)5.5 第三方人员安全管理解决方案 (37)5.5.1 第三方人员短期访问安全管理 (38)5.5.2 第三方人员长期访问安全管理 (39)5.5.3 第三方人员访问申请审批流程信息表 (41)5.5.4 第三方人员访问申请审批流程图 (42)5.5.5 满足指标 (42)5.6 系统建设安全管理解决方案 (43)5.6.1 系统安全建设审批流程 (43)5.6.2 项目立项安全管理 (45)5.6.3 信息安全项目建设管理 (47)5.6.4 满足指标 (53)5.7 等级保护实施管理解决方案 (57)5.7.1 信息系统描述 (59)5.7.2 等级指标选择 (68)5.7.3 安全评估与自测评 (71)5.7.4 方案与规划 (77)5.7.5 建设整改 (79)5.7.6 运维 (84)5.7.7 满足指标 (87)5.8 软件开发安全管理解决方案 (88)5.8.1 软件安全需求管理 (89)5.8.2 软件设计安全管理 (91)5.8.3 软件开发过程安全管理 (96)5.8.4 软件维护安全管理 (99)5.8.5 软件管理的安全管理 (101)5.8.6 软件系统安全审计管理 (102)5.8.7 满足指标 (103)5.9 安全事件处置与应急解决方案 (103)5.9.1 安全事件预警与分级 (104)5.9.2 安全事件处理 (110)5.9.3 安全事件通报 (116)5.9.4 应急响应流程 (118)5.9.5 应急预案的制定 (119)5.9.6 满足指标 (133)5.10 日常安全运维管理解决方案 (135)5.10.1 运维管理 (135)5.10.2 介质管理 (137)5.10.3 恶意代码管理 (139)5.10.4 变更管理管理 (141)5.10.5 备份与恢复管理 (143)5.10.6 设备管理管理 (147)5.10.7 网络安全管理 (152)5.10.8 系统安全管理 (156)5.10.9 满足指标 (160)5.11 安全组织机构设置解决方案 (168)5.11.1 安全组织总体架构 (168)5.11.2 满足指标 (174)5.12 安全沟通与合作解决方案 (176)5.12.1 沟通与合作的分类 (176)5.12.2 风险管理不同阶段中的沟通与合作 (178)5.12.3 满足指标 (179)5.13 定期风险评估解决方案 (180)5.13.1 评估方式 (181)5.13.2 评估内容 (182)5.13.3 评估流程 (184)5.13.4 满足指标 (186)第6章技术整改方案设计 (188)6.1 设计原则 (188)6.2 安全保障体系构成 (191)6.2.1 安全技术体系 (192)6.2.2 安全管理体系 (197)6.2.3 安全运维体系 (197)6.3 安全技术方案详细设计 (198)6.3.1 信息安全拓扑设计 (199)6.3.2 安全计算环境设计 (213)6.3.3 安全区域边界设计 (225)6.3.4 安全通信网络设计 (230)6.3.5 安全管理中心设计 (234)6.4 安全管理体系详细设计 (239)6.4.1 安全管理建设设计指导思想 (239)6.4.2 建立安全管理制度及策略体系的目的 (240)6.4.3 设计原则 (240)6.4.4 安全方针 (241)6.4.5 信息安全策略框架 (242)6.4.6 总体策略 (242)6.4.7 安全管理组织机构 (244)6.4.8 服务交付物 (247)6.5 安全运维体系详细设计 (251)6.5.1 门户网站安全监控 (251)6.5.2 应急响应服务 (256)6.5.3 安全通告服务 (259)6.5.4 网络及安全设备维护 (260)6.5.5 系统安全维护 (262)6.5.6 网络防护 (263)6.5.7 系统加固 (263)第7章技术体系符合性分析 (270)7.1 物理安全 (270)7.2 网络安全 (275)7.3 主机安全 (283)7.4 应用安全 (290)7.5 数据安全与备份恢复 (297)第8章工程建设 (300)8.1 工程一期建设 (300)8.1.1 区域划分 (300)8.1.2 网络环境改造 (301)8.1.3 网络边界安全加固 (301)8.1.4 网络及安全设备部署 (302)8.1.5 安全管理体系建设服务 (339)8.1.6 安全加固服务 (357)8.1.7 应急预案和应急演练 (364)8.1.8 安全等保认证协助服务 (364)8.2 工程二期建设 (365)8.2.1 安全运维管理平台(soc) (365)8.2.2 APT高级威胁分析平台 (369)第9章本期采购安全产品清单 (372)第1章方案概述1.1背景为了保障基于“健康云”、“智慧云”的XX中医院,我公司依据公安部《关于开展信息系统等级保护安全建设整改工作的指导意见》公信安[2009]1389号)的要求,贯彻“通过组织开展信息安全等级保护安全管理制度建设、技术措施建设和等级测评,落实等级保护制度的各项要求,使信息系统安全管理水平明显提高,安全防范能力明显增强,安全隐患和安全事故明显减少,有效保障信息化健康发展,维护国家安全、社会秩序和公共利益”的方针,为市中医院需要在规划、建设和使用相关信息系统的同时对信息安全也要同步建设,全面开展信息安全等级保护建设整改工作。

人民医院网络信息系统安全设备采购需求公示招投标书范本

人民医院网络信息系统安全设备采购需求公示招投标书范本

千里马招标网采购需求文件一、项目名称:凤冈县人民医院网络信息系统安全设备项目编号:FC-采购方式:竞争性谈判二、项目预算及采购内容:项目预算:.万元采购内容:采购院网络信息系统安全设备一批(详见《采购需求文件》相关部分)。

三、采购人:凤冈县人民医院采购人地址:凤冈县人民医院项目联系人:肖先生联系电话:-四、采购代理机构:凤冈县政府采购中心代理机构地址:凤冈县龙泉镇龙凤大道凤冈县县政府大楼一楼项目联系人:刘先生联系电话:-五、资格证明文件包括:(一)满足政府采购法二十二条之规定;(二)投标人必须具备下列条件:()企业法人营业执照副本(三证合一)(复印件盖公司公章);()法定代表人有效身份证件(复印件盖公司公章)或法人代表授权委托书(原件)、被授权代表人有效身份证(复印件盖公司公章)。

()投标人认为可提供的资料。

六、评价内容及评审办法:评估和谈判的主要内容是:()竞争性谈判报价(总价);()产品质量及技术参数,设计方案及目标效果。

()对竞争性谈判招标文件的响应程度;()经营信誉和服务承诺,投标人以往对政府采购的响应和售后服务承诺的履行情况等。

、评标原则及方法评审原则:符合采购需求,质量和服务相等且报价最低原则评审方法:最低价法经资质审查合格,符合本次采购要求,竞争性谈判报价文件响应竞争性谈判采购文件,报价最低的竞争性谈判人为最终成交人。

最低报价相同时,抽签确定成交人。

七、采购货物数量网络信息系统安全设备一批。

网络信息系统安全设备术参数表网闸参数表报价人所报货物必须满足或高于以上技术参数要求,同类货物必须为同一品牌,以保证质量。

八、商务要求:()严格按照国家要求处理包退、包换事项;()保修以厂家保修期为准,负责设备安装、调试,更换件只需收取成本价;软件故障终身免费上门服务。

()安装调试完成后,若有问题必须及时安排专业技术人员到现场维护、维修,确保设备正常运行。

()安排专业技术人员巡检服务,小时内响应,小时内必须到现场处理。

网络安全实战平台设备技术参数

网络安全实战平台设备技术参数
二、系统架构
1、★虚拟化管理采用标准IibVirt接口,系统支持被第三方管理软件系统【如OPENSTACK】所管理,请提供截图证明;
2、支持集群管理,主从设备之间同步模版和相关课程数据,同步采用增量备份的方式:
3、管理数据流量与业务数据流量隔离,增强安全性;
三、管理模块
1、支持虚拟化管理,支持集群管理,各节点通过管理口做集群,与业务数据隔离;
13、★兼容“中职组网络空间安全赛项”资源包,请提供截图证明;:
14、集群监控功能,监控集群内CPU,磁盘与内存使用率。
15、支持恢复管理员及ConSoIe密码功能.
16、支持诊断日志导出功能,
17、支持通过WEB/Conso1e方式在线升级功能
18、支持通过WEB/Conso1e方式导入授权文件功能
9.支持成绩管理。可实时查看比赛成绩,对成绩进行自动排名:支持成绩查询、成绩排名查询和关卡过关率查询。分组混战支持得失分项,及所有提交答案的分类查询:支持成绩详单的下载;
10.支持在线考试功能:支持新建考题,编辑考题以及删除考题等操作:
11、设备内置DHCP服务器;
12、支持用户、战队、任务、考题、答案综合导入。
网络安全实战平台设备技术参数
设备名称
设备型号
技术参数
数量
单位
络全战台网安实平
PY-B8
一、硬件配置
1、专用IU虚拟化平台,固化业务背板,固化千兆网络接口,2个,外接USB□N4个,外接CoM21个:
2、系统及数据采用双SSD硬盘架构。数据盘容量配置不低于2T,系统盘容量配置不低于240G,内存不低于128G;
6、支持选择性启动集群设备中的虚拟机场景。
7、支持每个任务包含攻击场景和靶机场景,攻击场景可以选择虚拟场景或实体机;每个场景务必支持1个及以上数量的虚拟机。

人民医院网络信息系统安全设备采购需求公示招投标书范本

人民医院网络信息系统安全设备采购需求公示招投标书范本

人民医院网络信息系统安全设备采购需求公示招投标书范本尊敬的各位投标人:为了保障人民医院网络信息系统的安全和稳定运行,现公开招标采购网络信息系统安全设备。

特此公示招投标书范本,欢迎各位符合条件并有意愿参与竞标的单位踊跃提出书面申请,参与此次投标活动。

一、招标项目名称:人民医院网络信息系统安全设备采购项目二、招标人:人民医院三、项目概况:人民医院网络信息系统是医院重要的业务支撑系统,涉及患者隐私数据、医疗记录等敏感信息,必须加强网络信息安全保护。

为此,拟采购网络信息系统安全设备进行升级和改造,以确保医院信息系统的安全性和可靠性。

四、标书获取:1. 有意参与投标的单位可到人民医院采购办公室领取招标文件;2. 招标文件获取时间:XX年XX月XX日至XX年XX月XX日;3. 招标文件购买费用:XX元(不可退还)。

五、投标要求:1. 投标人必须具备独立法人资格,具备从事相关业务的合法资质;2. 投标人需提供企业营业执照、税务登记证、安全生产许可证等相关证明文件;3. 投标人需提交投标保证金XX万元,保证金将在中标后退还给未中标的投标人;4. 投标人需按照招标文件要求提供完整的投标文件;5. 投标截止时间:XX年XX月XX日XX时XX分。

六、中标评审:1. 评标委员会将严格按照招标文件要求对投标文件进行评审,最终确定中标单位;2. 中标结果将在评标后XX个工作日内向各投标单位书面通知。

七、履约保证金:1. 中标单位需按照招标文件要求提供XX万元履约保证金;2. 履约保证金将在合同完全履行并验收合格后退还给中标单位。

八、其他事项:1. 本招标书仅供参考,最终解释权归人民医院所有;2. 投标人应严格遵守招标文件规定,确保投标文件的真实性和完整性。

以上为本次人民医院网络信息系统安全设备采购项目的招投标书范本,欢迎各位符合条件的单位踊跃参与,谢谢!人民医院网络信息系统采购办公室启日期:XX年XX月XX日。

网络安全监测装置产品技术参数

网络安全监测装置产品技术参数
产品资质:须中国电力科学研究院检测合格并公告的产品及型号
操作系统资质:运行环境必须为厂家自主研发的国产安全操作系统,且操作系统必须通过安全等级四级或以上等级鉴定并提供检验检测报告,操作系统需通过中国电力科学研究院有限公司的检验,并提供检测报告,且操作系统检测报告的受检单位必须与安全监测装置的生产单位一致;操作系统须有公安部颁发的计算机信息系统安全专用产品销售许可证。
b)应支持对被监测系统内的资产进行远程管理,包括资产信息的添加、删除、修改、查看等;
c)应支持参数配置的远程管理,包括系统参数、通信参数及事件处理参数;
d)应支持通过代理方式实现对服务器、工作站等设备基线核查功能的调用;
e)应支持通过代理方式实现对服务器、工作站等设备主动断网命令的调用;
f)应支持通过代理方式实现对服务器、工作站等设备的关键文件清单、危险操作定义值、周期性事件上报周期等参数的添加、删除、修改、查看;
对上传事件信息的处理时间≤1s;
对远程调阅的处理时间≤3s;
应支持上传事件信息的本地存储,保存至少一年的上传事件信息;
本地日志审计记录条数≥10000条;
通过IRIG-B同步,对时精度≤1ms,通过SNTP同步,对时精度≤100ms;
在没有外部时钟源校正时,24小时守时误差应不超过1s;
平均故障间隔时间(MTBF)≥30000h。
e)应支持触发性事件信息的采集和周期性上送的状态类信息的采集;
2.数据处理应满足如下要求:
a)应支持以分钟级统计周期,对重复出现的事件进行归并处理;
b)应支持根据参数配置,对采集到的CPU利用率、内存使用率、网口流量、用户登录失败等信息进行分析处理,根据处理结果决定是否形成新的上报事件。
c)应支持对网络设备日志信息进行分析处理,提取出需要的事件信息;

网络设备技术参数及要求二标段

网络设备技术参数及要求二标段

网络设备技术参数及要求(二标段)项目概况随着新院建成,信息技术的迅速发展,以便于业务更好的发展。

提高医院的医疗质量、工作效率,提高管理水平,更好地服务于病人、服务社会大众,并要不断提高医院的科研、技术水平。

现由于医院规模和业务的不断发展,用户数量的增加,已有的医院信息化系统硬件已逐渐不能适应现有应用的需求。

为了保证医院医疗活动的正常运行,使更多的人可以获益,以及为了在网络上可以支持更多的新一代的应用系统服务,所以在原有的基础上改建,建设新的信息化网络安全系统设备。

一、项目特殊要求根据政府要求医院尽快搬迁,因此本次招标物品为医院核心设备,关系到医院搬迁工期和工程进度,保证所供货物为正规厂商提供,符合医院参数要求,需参与本项目的供应商以书面的形式对卫辉市人民医院做出如下承诺:提供虚假材料谋取中标者或货物非在中国大陆销售的(非行货),一经查实,供应商不再索要投标保证金以及所供货物。

二、需求一览表(注:需求一览表中未列出但为正常运转所必须的部分仍由中标人自行提供)四、技术规格与要求1、数据库监控审计系统2、统一安全管理与运维审计系统3、网管系统4、上网行为管理5、统一容灾系统6、备份一体机7、防火墙8、入侵检测9、终端安全管理一体机10、安全隔离与信息交换系统11、服务器12、KVM切换器注:1、如以上有参考品牌的仅供投标人在选择投标货物时作参考,不具有限制性,评审以货物技术参数、质量、功能和性能为主。

2、数据库监控审计系统、统一安全管理与运维审计系统、网管系统、统一容灾系统、备份一体机、防火墙、入侵检测、终端安全管理一体机、安全隔离与信息交换系统、上网行为管理。

以上设备需提供原厂授权和服务承诺函(开标时提供原件,投标文件中附与原件一致的复印件。

)3、要求数据库监控审计系统、统一安全管理与运维审计系统为同一品牌。

4、本章未列出但为设备正常运行所必须部分由中标人自行提供。

医疗招标文件技术参数

医疗招标文件技术参数

一、招标项目名称:XX医院XX设备采购项目二、招标编号:XX-XX-0001三、招标内容:本次招标项目为XX医院XX设备采购,包括但不限于设备型号、技术参数、性能指标、质量标准等。

四、项目概况:1. 项目背景:为提高XX医院医疗技术水平,满足临床需求,现需采购XX设备。

2. 项目地点:XX医院3. 项目期限:自合同签订之日起,设备安装调试完毕并验收合格后,设备使用期限为XX年。

五、技术参数要求:1. 设备型号及规格:(1)设备名称:XX设备(2)设备型号:XX型号(3)设备规格:XX规格2. 技术参数:(1)基本参数:1)设备尺寸:长XXcm、宽XXcm、高XXcm2)设备重量:XXkg3)电源电压:XXV4)功率:XXW5)工作环境:温度:-10℃~40℃;湿度:10%~90%(非凝结)(2)性能指标:1)准确度:设备测量准确度应达到国家相关标准。

2)重复性:设备重复性误差不超过XX%。

3)稳定性:设备在正常工作条件下,性能指标在XX小时内稳定。

4)可靠性:设备平均无故障时间(MTBF)≥XX小时。

5)抗干扰性:设备应具有良好的抗干扰性能,符合国家相关标准。

6)安全性:设备应具有安全防护措施,符合国家相关标准。

7)操作简便性:设备操作界面应友好,操作简便,易于学习和使用。

(3)功能参数:1)基本功能:设备应具备基本功能,包括但不限于XX功能。

2)扩展功能:设备应具备一定的扩展功能,如XX功能。

3)数据接口:设备应具备标准数据接口,如XX接口。

(4)外观及材料:1)外观:设备外观应整洁、美观,符合国家相关标准。

2)材料:设备材料应选用优质材料,如不锈钢、铝合金等。

3)包装:设备包装应采用环保、耐用材料,确保设备在运输过程中不受损坏。

3. 质量标准:(1)设备应符合国家相关质量标准,如GB、YB等。

(2)设备应通过国家相关部门的检测和认证。

(3)设备应具备良好的售后服务,如保修、维修、培训等。

六、投标文件要求:1. 投标人应提供有效的营业执照、税务登记证、组织机构代码证等证明文件。

中医药等级保护一级系统梳理参数

中医药等级保护一级系统梳理参数

一、供应商资格要求投标方须具备山东省信息安全等级保护工作协调小组办公室颁发的“信息安全等级保护测评机构推荐证书”。

二、项目名称本项目为山东中医药大学信息系统一级系统调研与安全巡检项目。

依据《信息安全信息安全等级保护基本要求》中对一级信息系统安全标准的要求,对校内的一级信息系统进行集中调研梳理建档,安全风险发掘、安全基线加固及各信息系统归属部门安全运营管理考核,最大程度实现校内一级信息系统安全合规运行,保障自主保护要求标准落地。

服务期为自合同生效之日起一年。

三、技术要求1.项目背景为深入贯彻中央关于网络安全工作的总体部署落实《国务院关于大力推进信息化发展和切实保障信息安全的若干意见》与信息安全等级保护制度的要求,加快建立健全教育行业网络与信息安全保障体系,提高防护能力和水平,保障教育事业健康有序发展。

按照教育部《关于加强教育行业网络与信息安全工作的指导意见》(教技[2014]4号)、关于转发教育部《教育行业信息系统安全等级保护定级工作指南(试行)》的通知(鲁教信函[2014]5号)等文件要求,为全面加强我校信息系统的安全工作,切实保障信息系统的安全运行,决定组织开展重要信息系统等级测评工作。

2.项目目标、项目原则、项目依据①项目目标提高山东中医药大学重要信息系统的安全防护能力,保护数据免受各种威胁的损害,确保一级系统的业务数据安全性,系统服务连续性,实现业务风险最小化。

通过有效服务,信息系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息服务不中断。

②项目原则保密性原则:双方签订信息保密协议,要求服务提供商采取必要的控制措施避免用户信息的泄漏。

规范性原则:服务提供商在项目实施过程中应按照国家标准规定的标准和流程进行测评,保证测评结果的有效、可靠。

最小影响原则:信息系统安全测评过程需要对在线的主机、网络设备、数据库、信息系统等进行审计、扫描和调研,需要对有关员工进行抽样访谈,因此难免会影响到相关人员和系统的正常工作。

中心医院招标设备技术参数

中心医院招标设备技术参数

附件2中心医院招标设备技术参数一、呼吸机招标参数(一)基本要求1.适用于儿童和成人的呼吸机,中文操作界面;2.电动电控呼吸机;3.气体吸入、呼出部分可整体拆卸并能高温消毒(134℃),以防止交叉感染;4.采用12.1英寸彩色触摸控制屏,分辨率≥1280*800;可在断电条件下支持至少4小时的工作;5.可开机自检,进行系统顺应性补偿及泄露补偿;6.具有低流速P-V工具;7.参数设置时具有自动计算关联参数,以及超限参数红色提醒功能;8.压力上升时间和呼气触发灵敏度可调节,呼气灵敏度具有自动触发可供选择;9.呼吸波形与呼吸环可同屏显示、可冻结,呼吸环可存储(不少于4个)、对比。

(二)呼吸模式及功能1.常规模式:容量控制通气下的辅助控制通气A/C和同步间歇指令通气SIMV、压力控制通气下的A/C和SIMV、CPAP/PSV、窒息通气模式及SIGH模式(具有容量和压力两种方式);2.具备双相气道正压通气(如BIPAP或Bi-vent),可选配自动适应性压力调整容量控制功能(如AUTOFLOW或者PRVC等)、压力释放通气APRV;3.氧疗功能,指脉氧监测功能,灌注指数监测功能;4.其他功能:标配二氧化碳检测功能,手动呼吸、吸气保持、呼气保持、同步雾化、监测参数的72小时的趋势图、表分析,可选配无创通,智能吸痰程序,NIF、PEEPi及P0.1测定。

(三)设置参数要求1.潮气量:20ml—2000ml2.呼吸频率:1-100次/min3.压力支持:0—80cmH2O4.PEEP:0--45cmH2O5.压力上升时间:0-2s6.呼气触发灵敏度:自动或15%-80%(四)监测参数要求1.监测参数不少于20个;2.波形:压力/时间、流速/时间、容量/时间监测;3.呼吸环:压力/容量、容量/流速、流速/压力环监测;/IBW监测;5.肺力学:吸气阻力、呼气阻力、静态顺应性、动态顺应性、呼吸功、时间常数的监测。

技术参数要求一设备名称:原装进口超高档全数字化彩色多普勒超声诊断系统二数量:一套三设备用途说明:3.1广泛应用于腹部、盆腔、乳腺、甲状腺、泌尿(肾脏、前列腺、睾丸)、妇产科、肌骨系统、儿科、血管及腔内等各方面的临床超声诊断和科研工作;3.2系统平台需具备超高速数据采集能力,原始射频数据采集帧频≥20000Hz,并具备全原始射频数据采集、存储、分析能力;3.3系统具备可应用于全部探头的实时二维定量剪切波弹性成像和测量技术平台,可同时输出以kPa或m/s为单位的组织硬度定量数据,保证临床可以使用硬度数据进行临床诊断和科研工作;3.4该设备的功能须为世界领先水平,具有开展心脏、腹部、妇产科、肌骨、外周血管、小器官、腔内、儿科等新技术的能力,该设备为厂家高端机型。

中医院等保方案中医医院网络信息安全等级保护方案

中医院等保方案中医医院网络信息安全等级保护方案

中医院等保方案中医医院网络信息安全等级保护方案一、概述二、目标1.保障中医院网络信息系统的正常运行,确保医院的信息资产不受损失。

2.提高中医院网络信息系统的安全性和稳定性,防范各类安全威胁和风险。

3.加强中医院网络信息系统的保密性、完整性和可用性,保护患者的隐私和个人信息。

4.提高中医院应对网络安全事件的能力和应急响应能力。

三、等级划分根据中医院网络信息系统的重要性和风险等级,将其分为三个等级:一级、二级、三级。

一级为最高等级,三级为最低等级。

四、安全保障措施1.系统安全:-建立健全中医院信息系统安全管理制度,明确各级各部门的责任和权限。

-进行日常的系统维护和升级,及时修补系统漏洞,保持系统的最新补丁。

-定期进行系统备份,确保数据的可恢复性。

-针对一些特殊的系统和关键数据,采取加密和访问控制措施,保护其安全性。

-控制系统管理员的权限,建立审计机制,对系统管理员的操作进行监控和记录。

2.网络安全:-建立网络安全管理制度,明确各级各部门的网络安全责任和权限。

-加强网络设备的管理和维护,确保其运行正常和安全。

-配置防火墙、入侵检测和防病毒系统等安全设备,阻止入侵和恶意软件的攻击。

-对外部网络进行访问控制,限制对中医院内部网络的访问。

-对中医院内部网络进行分区和隔离,限制不同部门的访问权限。

-采用加密技术,保护网络数据的传输安全。

-加强对网络通信的监控和日志审计,及时发现和处理异常行为。

3.应用安全:-对中医院的各类应用系统进行安全评估和测试,确保其安全性和稳定性。

-加强对应用系统的访问控制,限制不同用户的权限。

-对应用系统进行日常维护和升级,保证其正常运行和安全。

-加强对用户密码和身份认证的管理,防止被破解或盗用。

-加强对应用系统的日志记录和审计,便于监控和追踪异常行为。

4.人员安全:-加强对中医院员工的网络安全教育和培训,提高其网络安全意识和技能。

-对中医院员工进行背景审查,避免不良人员对网络安全造成威胁。

网络安全设备主要性能要求和技术指标要求部分汇总

网络安全设备主要性能要求和技术指标要求部分汇总

网络安全设备主要性能要求和技术指标要求部分汇总1 网络安全设备主要性能要求和技术指标要求1.1 防火墙用于控制专网、业务内网和业务外网,控制专网、业务内网部署在XX干线公司、穿黄现地管理处(备调中心),每个节点各2台;业务外网部署在XX干线公司1台,共计9台。

要求如下:特性体系架构工作模式网络接口需求电源参考指标要求必须采用专用的安全操作系统平台,非通用操作系统平台;路由、NAT、透明(VLAN透传)、混合;千兆电口≥4个,千兆光口≥4个。

必须实现安全带外管理功能,设备必须提供独立的带外管理接口;配置双电源,电源可热插拔;64字节吞吐量≥4Gbps;1518字节吞吐量≥8Gbps;;性能与容量防火墙的IPSec VPN处理性能必须≥600Mbps;支持的虚拟系统≥64个;实配≥32个虚拟防火墙;防火墙的每秒新建会话能力必须高于9万/秒;防火墙支持的并发会话数必须高于100万条;防火墙必须提供IPSec VPN功能,提供不少于4000条的并发VPN隧道能力;防火墙必须支持抗DoS/DDoS攻击功能,支持对synflood、updflood、tear drop、land attack、icmp flood、ping of death等拒绝服务攻击的防护,可根据不同的接口区域选择是否需要实施抗DoS攻击保护并选择实施哪几种攻击防护。

必须支持多媒体业务与组播功能,支持H.323、SIP、MGCP,SCCP等多媒体协议,并支持以上多媒体应用协议的NAT穿越;基本要求严格遵循RFC国际标准,其支持的算法有DES、3DES、AES128、AES192、AES256,SHA-256、SHA-512等,可于主流VPN厂商互通。

必须支持OSPF、IP、RIP2动态路由协议;支持BT限流功能;支持Active-Passive HA 和Active-Active 双主高可用结构,在以上两种结构下,必须保证防火墙Session同步和VPN状态同步;必须支持AV防病毒功能,并能提供AV外置可插拔性能扩展卡。

广饶县人民医院交换机储存设备

广饶县人民医院交换机储存设备
广饶县人民医院交换机、储存设备
(网络系统优化改造及存储系统扩容项目)需求功能参数一览表
编号参数要求Fra bibliotek数量单位
1
设备架构:支持CLOS正交架构设计,交换网槽位和业务槽位互相垂直,保证独立的物理数据通道互联,支持主控板、交换网板、业务板物理分离;
业务插槽及性能要求:业务插槽数≥10,不含主控、交换网板槽位;独立的交换网板槽位≥4个;交换容量≥252Tbps,包转发率≥72000 Mpps;
MSDP,MLDv2/MLDv2 Snooping,PIM-SMv6、PIM-DMv6、PIM-SSMv6;支持RIPng、OSPFv3、IS-ISv6、BGP4+,以及各种IPv6隧道技术IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道等;
本次实配双电源,千兆电接口数量≥48,万兆光口≥万兆光口≥8,实配两台的虚拟化线缆。
可靠性:支持冗余电源及主控;
接口支持:支持万兆电接口扩展、支持40G接口扩展、支持100G接口扩展;单板最大支持40G接口数≥32个,单板最大支持100G接口数≥16个。
交换协议:支持IEEE 802.1Q,IEEE 802.1w, IEEE 802.1s, IEEE 802.3ad;VLAN数量≥4096;
多业务扩展业务板卡:支持扩展独立的无线控制器业务板模块;支持扩展独立的防火墙业务板模块;支持扩展独立的负载均衡业务模块;支持扩展独立的控制网关业务板模块;支持扩展独立的IPS业务模块;支持扩展独立的SSL VPN业务板模块;
配置要求:配置双控制引擎,双电源,交换网板≥2,万兆光接口≥4个,千兆光接口≥40个,千兆电接口≥48个,实配两台的虚拟化线缆。

7
原有存储扩容扩展柜一个,同时扩容24块1.2TBSAS硬盘。

广饶县职业中等专业学校网络搭建及应用项目技术参数

广饶县职业中等专业学校网络搭建及应用项目技术参数
4、★最大交换能力≥100GbpsGbps;包转发速率≥40Mpps;Vlan数4K
5、支持内置Portal认证功能,支持Portal页面可自定制功能
6、支持微信认证、短信认证、微博认证
7、支持终端类型识别、控制功能,支持wifi定位功能
8、实配频谱导航功能,能够自动引导双频无线终端工作在5GHz频段上;
★满足2017年全国职业院校技能大赛(中职组)“网络搭建与应用”赛项设备要求。
1

2、★路由功能:静态路由、直连路由、默认路由、RIPv1/v2,OSPFv2,BGPv4,IS-IS,PBR策略路由、FastSwitch、Load-Balance;
3、IPV6方面:支持IPv4向IPv6的基本过渡技术:手工配置隧道、自动配置隧道、6to4隧道、硬件实现NAT-PT等;
4、VPN:支持IKE、IPSec、DMVPN、EZVPN;L2TP、PPTP、GREVPN;支持DES、3DES、AES等加密方法;支持VPN嵌套功能;
★满足2017年全国职业院校技能大赛(中职组)“网络搭建与应用”赛项设备要求。
2

5.
防火墙
1、★提供9×GE接口,,所有端口必须能够自定义局域网口和广域网口;USB接口≥1个
2、★吞吐量≥2Gbps,入侵防御(IPS)吞吐量≥250Mbps,防病毒(AV)吞吐量≥100Mbps,最大并发连接数≥200,000,每秒新建连接数≥20,000,SSL VPN隧道支持≥128;
5、★支持ICMPv6、ND、RIPng、OSPFv3、6to4 Tunnels、configured Tunnels、ISATAP等。
★满足2017年全国职业院校技能大赛(中职组)“网络搭建与应用”赛项设备要Leabharlann 。2台4.
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

质保与软件升级服务;
2.支持病毒检测、文件交换、数据库同步、数据库访问、安全浏览、FTP 访问、
邮件传输、定制访问、二次开发、流媒体传输等基本功能;
3.支持病毒检测专用模块,支持自动/手动两种升级模式;采用专用国产知名病
毒库,提供相关合作证明文件;
4.支持设备健康状态实时自我检测,如散热系统状态,并能够进行正常/异常状
库条件下日志可保存 6 个月以上(无限制审计对象授权),提供 3 年硬件质保与
软件升级服务;
2.支持对网络设备、安全设备、操作系统、数据库、中间件、应用系统等 IT 基
础设施的日志采集、存储、查询、统计分析和关联分析等,提供告警管理和报表
管理功能,支持级联部署和分布式部署;
3.支持通过 SNMP Trap、Syslog、WMI、(S)FTP、NetBIOS、ODBC\JDBC、文件\文
理接口,1 个 10/100/1000M Base-TX HA 接口(双机热备口),4 个 SFP 扩展插槽,
4
网闸 3 个 10/100/1000M Base-TX 网络扩展接口,系统吞吐量≥1Gbps,并发连接数≥ 1 台
6 万,硬件延时(最小开关切换时间)<1 纳秒,开通全功能模块,提供 3 年硬件
序号 1 2
广饶县中医院网络安全设备一期技术参数
产品名称
综合网关
上网行为 管理
技术参数 1.标准 2U 机架式结构,双电源,6 个 10/100/1000M Base-TX,1 个扩展槽位, 吞吐量≥5Gbps, IPS 吞吐量≥4Gbps,最大并发连接数≥220 万,每秒新建连接 数≥6 万,IPSec VPN 隧道数≥6000 条,能够显示配置和运行信息,支持双机 HA 部署,要求设备配置不少于 2 个高速 USB2.0 接口,开通 IPS 模块,提供 3 年硬 件质保与软件升级服务; 2.可支持透明、路由、混合三种工作模式,支持静态路由,动态路由(OSPF、RIP、 BGP、ISIS 等),VLAN 间路由,单臂路由,组播路由等,支持基于源/目的地址、 接口、Metric、服务的策略路由; 3.系统采用高效安全的多核多线程 ASIC 并行操作系统,支持基于应用的策略路 由,可实现为不同的应用类型智能选择相应的链路,提供配置界面截图,并加盖 公章; 4.支持基于 WEB 地址 URL 的策略路由,可实现将不同类型的网站流量智能分配 到不同的链路; 5.支持基于文件类型的策略路由,可实现将预定义或者自定义的文件按照不同的 分类进行智能选路; 6.支持 ISP 路由,支持联通、电信、教育网、移动等 ISP 服务商地址列表,列表 可导出及导入,可通过 Web 界面选择不同的 ISP 服务商实现快速切换; 7.支持链路聚合功能,支持 802.3ad 和静态轮询、热备等多种模式,MAC、MAC&IP、 IP&Port 多种聚合负载算法; 8.除本地有线链路接入外,必须可提供至少一种其他媒介的灾备链路接入方案支 持,如 3G 广域网、VSAT 卫星网、海事卫星网; 9.支持一体化安全策略配置,可以通过一条策略实现用户认证、IPS、AV、URL 过滤、协议控制、流量控制、并发、新建限制、垃圾邮件过滤、审计等功能,简 化用户管理; 10.支持 DMVPN,在增加一个新的分支节点网关后,不需要在中心网关更改任何 配置,且支持路由推送,实现 spoke to spoke 互通,不必建立额外隧道; 11.支持基于策略的入侵检测与防护,可针对不同的源目 IP 地址、源 MAC 地址、 服务、时间、安全域、用户等,采用不同的入侵防护策略; 12.支持多系统(≥3)引导,并可通过 WEB 界面配置启动顺序,提供配置界面截 图,并加盖公章; 1. 2U 机架式结构,标配 6 个千兆电接口,提供 2 个扩展插槽,1T 硬盘,吞吐量 ≥1000Mbps,最大并发连接数≥120 万,最大新建连接数≥32000 个/秒,提供 3 年硬件质保与软件升级服务; 2. 采用国际先进的多核处理器硬件架构及多核并行处理系统,支持 web 本地认 证、微信认证、短信认证、二维码认证等,并支持多种认证方式组合的混合认证; 3.支持 key 免审计、key 免管控、key 免认证三者的组合; 4.支持配置禁用 PC 热点开启功能,禁用时 PC 仍可以使用网络,但是无法通过随 身 wifi 或笔记本自带功能创建热点; 5.URL≥4000 万条数据,在官网上有公开的 URL 库更新情况详细说明;应用协议 库包含的应用数量不低于 6000 种,应用规则总数不低于 10000 种,移动应用不 少于 1000 种;
形菜单选择方式直接访问设备;
3.支持 Telnet、SSH、RDP、VNC、HTTP、HTTPS 等协议审计内容:包括访问起始
和终止时间、用户名、用户 IP 地址、目标设备 IP、设备名称、协议/应用类型、
事件等级、操作内容等并支持操作内容录像回放;
4.支持根据运维人员的运维习惯,可个性化配置运维参数,更具人性化,提供运
态指示(非液晶屏显示),能在异常状态下进行声音报警;
5.支持支持 oracle、Sql Server 、DB2、Sybase 等主流数据库间的同种或异种
数据库同步,支持单向和双向同步;
6.提供专用客户端,与网闸进行认证,支持本地用户名口令认证,支持基于动态
令牌的双因子认证方式;
7.具有实时入侵检测机制,实时阻断入侵,具有抗 DoS、DDoS 攻击功能;
运维设备,无需输入
VPN 账号,再输入堡垒机账号才可运维;
1.标准机架式设备,存储容量≥6TB,6*10/100/1000Base-T 接口,MTBF≥4300
6
日志审计 小时,日志处理能力≥9000 条/秒,满足网络安全法要求,每秒≥4000 条日志入 1 台
Cookie、Referer、User-Agent,Except 字段过防护、CSRF 防护、爬虫防护、盗
链防护等策略;
3
WEB 应用 3.支持暴力破解防护,可针对指定 URL 进行暴力破解防护,支持对慢速攻击的防 1 台
防火墙 护,支持 slow header 和 slow post 的攻击方式防护,设备自身支持“SQL 注入、
9.要求支持幽灵账号功能,支持主动对从账号进行关联分析,当发现攻击者植入
的异常账号时,对相关管理员采取告警、记录及通知等操作;
10.要求支持孤儿账号功能,能够提供对各从账号的运维使用率的分析功能,当
发现使用率异常的从账号,对相关管理员采取告警、记录及通知等操作;
11.堡垒机支持和防火墙联动,远程运维环境下通过防火墙 VPN 登录内网时只需
件夹、OPSEC 等多种方式完成日志收集功能;
4.具有资产管理的功能,能够将被审计资产按照多种维度进行分组、分域管理,
如地理位置、组织结构、业务系统等,在资产管理界面可查看每个资产的属性信
息,情境信息,本身产生的事件信息、关联告警信息,用户可自定义资产标签,
用以丰富资产属性,并可参与事件关联分析;
5.具备日志范式化功能,实现对异构日志格式的统一化描述,范式化字段可根据
7.支持根据用户配置的服务器信息,自动生成一套安全解决方案;
8.支持紧急模式,当连接数超过阀值时,已经代理的连接正常代理,对新增的请
求不进行代理,直接转发,防止 WAF 成为访问瓶颈,支持对上传和下载的文件进
行检测;
1.标准 2U 机箱,内网接口:标配 1 个 10/100/1000M Base-TX 网络接口,1 个
4Gbps,应用层检测能力≥1Gbps,最大并发连接数≥15 万,每秒新建会话数≥
10000,每秒事务处理能力≥30000,Flood 防护能力≥100 万 pps,时延<60us,
提供 3 年硬件质保与软件升级服务;
2.支持 IPV6 协议通过与防护、支持 SQL 注入、XSS 防护,支持使 HTTP 头域中的
1.标准机架式设备,1 个 RJ45 串口,1 个 GE 管理口,4 个 GE 电口,字符并发会
话数≥300,图形并发会话数≥100,2T SATA 硬盘,最大可管理设备数≥500 台,
本次购买 200 个设备管理授权许可,提供 3 年硬件质保与软件升级服务;
2.客户端访问审计系统即可显示用户能访问的资源菜单,用户通过字符菜单或图
了解采集的日志构成,提供可视化日志范化编辑功能,结果可自动转化为系统范
化策略;
6.提供关联分析引擎,系统具有日志关联分析的能力,提供基于图形化方式的规
部分配置操作进行向导式配置界面,尤其是操作步骤比较多,前后有关联的数据
库审计配置;
8.具备工单系统,支持运维工单流程,运维人员审批可提前申请工单,审批人员
审批自由度大幅提高,不再受审批时间限制,解放运维人员和审批人员,提高工
作效率;工单流程具体包括:工单创建-审批-完成,提供配置界面截图,并加盖
公章;
系统是否安装了特定的杀毒软件和特定版本;系统是否安装了特定的漏洞补丁;
系统是否开启了文件实施防护功能等;
1.产品为专业的 WEB 应用防护系统产品,非防火墙、UTM、NGAF 产品;标准机架
尺寸 2U,交流双电源;1 个 RJ45 串口,1 个 GE 管理口,6 个 GE 电口(内置电口
Bypass),1 个接口扩展槽位,支持(4GE/4SFP),硬盘≥1TB,网络层吞吐量≥
数量 1台 1台
6.可以记录应用行为,并对于阻断的应用可以触发告警,并支持邮件告警;
7.支持多级虚拟通道,可以将物理带宽分成至少 7 级虚拟通道,合理分配物理带
宽资源;
8.支持基于连接数进行流量管理,可以每个人的并发/新建连接数量进行控制;
9.支持与云端杀毒平台联动,对网络中传输的文件进行特征比对,以便减少对本
维效率,可选择首页设备分组的默认方式,可配置本地客户端路径,可配置默认
账号的登录参数,可配置图形、文件、应用运维默认值;
相关文档
最新文档