肇慶市第一人民醫(yī)院終端全維管控系統(tǒng)市場調(diào)研邀請函
各(潛在)供應商:
我院擬采購終端全維管控系統(tǒng),現(xiàn)對該項目進行公開市場調(diào)研,歡迎符合資格條件的供應商自公布之日起3個工作日內(nèi)按要求提交材料。
相關要求如下:
一、資格要求
(一)供應商必須是來自中華人民共和國境內(nèi)注冊、法律上有獨立承擔民事責任能力法人或其他組織,并具有本項目經(jīng)營、供貨或服務能力;
(二)供應商未被列入“信用中國”網(wǎng)站(creditchina.****.cn)“重大稅收違法失信主體”、“政府采購嚴重違法失信”名單;未被列入“中國執(zhí)行信息公開網(wǎng)”網(wǎng)站“(court.****.cn/shixin/)失信被執(zhí)行人”名單。
(三)供應商必須具備本項目相關資質(zhì)證書;
(四)本項目不接受聯(lián)合體報名。
二、需提交的材料
(一)供應商的《企業(yè)營業(yè)執(zhí)照》副本復印件(營業(yè)范圍要求具備符合計算機類相關經(jīng)營范圍);
(二)企業(yè)法定代表人證明書及法定代表人身份證復印件或授權(quán)的委托證明書及被授權(quán)人身份證復印件,在有效期內(nèi);
(三)相應的許可資格,在有交期內(nèi);
(四)無違法記錄、無失信記錄截圖。
(四)根據(jù)項目需求提供建設方案及產(chǎn)品報價單(按附件格式填寫),可留聯(lián)系方式;
(五)其他與本項目有關的資料。
上述材料加蓋公章,按上述順序掃描為一份資料(PDF格式),發(fā)至指定郵箱。
三、建設目標
肇慶市第一人民醫(yī)院始創(chuàng)于1944年,是肇慶地區(qū)唯一一家集醫(yī)療、護理、教學、科研、預防、保健、康復于一體的國家“三級甲等”綜合性醫(yī)院,是肇慶市醫(yī)療緊急救援中心,于1994年、1995年、2017年先后跨入國家“三級甲等”醫(yī)院、“愛嬰醫(yī)院”和“國家住院醫(yī)師規(guī)范化培訓基地”的行列,是全國文明單位、廣東省高等醫(yī)學院校直屬附屬醫(yī)院,2019年通過國家級胸痛中心認證,2020年獲批設立廣東省“博士工作站”、成為國家呼吸醫(yī)學中心肇慶協(xié)同單位,2021年通過國家級“高級卒中中心”和國家級心衰中心(標準版),2023年通過了廣東省創(chuàng)傷中心(二級)建設單位現(xiàn)場評審,入選為國家“高級認知中心”建設單位、全國帕金森病??浦行?,獲得“廣東省公立醫(yī)院黨建‘四有’工程示范點”、“廣東省醫(yī)療系統(tǒng)先進集體”等榮譽稱號。
目前,我院因缺失終端準入管理模塊及桌面管理模塊,面臨非法設備隨意接入、終端安全配置不統(tǒng)一、系統(tǒng)漏洞難以及時修復等風險,極大威脅院內(nèi)網(wǎng)絡安全與數(shù)據(jù)安全。為填補終端安全管理空白,亟需引入這兩大模塊(終端準入管理及桌面管理模塊),實現(xiàn)以下目標:***,嚴格控制設備接入權(quán)限,對入網(wǎng)設備進行身份認證、安全合規(guī)檢測,杜絕非法設備滲透;依托桌面管理模塊,統(tǒng)一部署終端安全基線,自動更新系統(tǒng)補丁、管控軟件安裝,實時監(jiān)控終端運行狀態(tài),及時發(fā)現(xiàn)并處置異常行為。最終構(gòu)建起全流程、智能化的終端安全管理體系,降低網(wǎng)絡攻擊與數(shù)據(jù)泄露風險,保障醫(yī)療業(yè)務穩(wěn)定、安全運行。
四、調(diào)研需求
(一)項目名稱:***
(二)詳細功能模塊(包括但不限于)
1、終端準入管控模塊
序號 | 需求描述 |
1 | 終端準入管控軟硬件一體化設備≥1臺 醫(yī)院內(nèi)網(wǎng)終端授權(quán)數(shù)量≥2700個 醫(yī)院外網(wǎng)終端數(shù)量≥600個 且授權(quán)需同時支持信創(chuàng)與非信創(chuàng)終端; |
2 | 系統(tǒng)可兼容802.1X、Portal、端口鏡像等多種接入技術,且支持自由組合,能適配各類復雜網(wǎng)絡環(huán)境。 |
3 | 系統(tǒng)支持智能逃生判斷及管理恢復機制,在單位時間內(nèi)終端異常離線達到指定逃生閥值則放開網(wǎng)絡管控,當終端在線數(shù)達到閥值臨界點時恢復網(wǎng)絡管控,提高網(wǎng)絡高可用。 |
4 | 終端策略下發(fā)支持按設備/組、用戶/組、部門、例外終端等多維度下發(fā)。 |
5 | 系統(tǒng)支持全類型終端的安全管控與便捷管理:***(XP、Win7、Win8、Win10、Win11)、中標麒麟、銀河麒麟、統(tǒng)信 UOS、Android 等操作系統(tǒng),確保不同設備均能完成安全準入。 |
6 | 支持用戶與 MAC 地址、交換機端口、接入控制點、主機碼、隨機碼、終端硬件唯一ID、認證用戶等靈活綁定;支持1對1、1對多綁定,可設用戶在一定終端數(shù)量內(nèi)自動放行,強化身份核驗與管控,提升接入安全性及管理效率。 |
7 | 針對打印機、攝像頭、自助機等啞終端,系統(tǒng)支持基于終端類型自動授信入網(wǎng),并精準分配指定安全域訪問權(quán)限,避免越權(quán)訪問與跳板攻擊風險。 |
8 | 系統(tǒng)支持通過主動掃描或被動流量監(jiān)聽方式,全面識別 PC、智能設備、IOT設備、網(wǎng)絡設備等各類資產(chǎn)信息并自動分類。 |
9 | 離線策略:***,策略導出后可用于其他終端的導入,用于終端離線管控場景;支持離線終端審計信息導出、支持將終端產(chǎn)生的離線審計信息在后臺設備概要信息中一鍵導入。 |
10 | 原廠服務一年:***、實施、配置、培訓服務,現(xiàn)場故障處理和應急服務; |
11 | 供應商所提供的產(chǎn)品具有行業(yè)案例≥3個,滿足和符合醫(yī)院的場景需求,提供相關合同或中標等佐證材料; |
12 | 為降低運維成本,提高管理效率,終端準入、終端桌面管控、終端威脅檢測與響應需同一管理平臺同一客戶端進行管理配置運維等操作。 |
2、終端桌面管控模塊
序號 | 需求描述 |
1 | 終端桌面管控軟硬件一體化設備≥1臺 醫(yī)院內(nèi)網(wǎng)終端授權(quán)數(shù)量≥1900個 醫(yī)院外網(wǎng)終端數(shù)量≥500個 且授權(quán)需同時支持信創(chuàng)與非信創(chuàng)終端。 |
2 | 終端桌面管控系統(tǒng)能夠?qū)崿F(xiàn)對 Windows、Linux、MAC及信創(chuàng)等多類型終端的統(tǒng)一管控。 |
3 | 能通過策略配置規(guī)范終端操作行為,保障數(shù)據(jù)安全功能需求涵蓋網(wǎng)絡訪問控制、異常狀態(tài)監(jiān)測、遠程運維管理等多方面。 |
4 | 遠程運維方面,需支持運維人員一鍵遠程處理故障終端,同時滿足終端用戶主動申請遠程協(xié)助,適應 NAT 環(huán)境; |
5 | 系統(tǒng)需支持針對終端的非法軟件進行黑白名單管理,處理手段應包括:***、標準卸載、靜默卸載、審計等。 |
6 | 系統(tǒng)支持用戶在軟件超市界面反饋軟件的安裝情況,管理員在管理臺可看到詳細反饋內(nèi)容,并能據(jù)此進行針對性的問題排查、進度跟蹤與優(yōu)化調(diào)整。 |
7 | 系統(tǒng)支持針對重要終端桌面附加明文或矢量水印,可設僅顯于桌面上方以防遮擋窗口并自適應屏幕切換水印顏色;同時管控終端截圖,對截屏工具及鍵盤截屏生成盲水印。 |
8 | 支持提供威脅情報能力,形式包括IP、域名、hash等。當采集數(shù)據(jù)與威脅情報進行匹配后,對惡意行為數(shù)據(jù)進行告警,并提供詳細威脅上下文信息描述。 |
9 | 支持自動采集終端設備信息,包括:***(主板、BIOS、CPU、內(nèi)存、硬盤、邏輯磁盤、顯卡、聲卡、網(wǎng)卡、顯示器、PCI)、系統(tǒng)信息(操作系統(tǒng)版本、系統(tǒng)激活狀態(tài)、系統(tǒng)組件、賬戶信息、進程、啟動項、服務、驅(qū)動、系統(tǒng)日志、注冊表、補?。④浖畔ⅲㄜ浖Q、版本、廠商、安裝日期、安裝路徑)、網(wǎng)絡信息(網(wǎng)絡連接、IP變更、終端路由表、網(wǎng)絡配置、端口信息、網(wǎng)絡共享)、已應用的策略信息等。 |
10 | 支持對終端設備的外聯(lián)接口進行審計或禁用,包括但不限于紅外、藍牙、軟盤、光盤、串口、并口、網(wǎng)絡接口、USB接口,同時可限制智能手機設備僅作充電使用等。 |
11 | 支持對終端設置閑時(鼠標/鍵盤長時間未操作)關機、注銷、鎖定、重啟、睡眠、休眠、關閉顯示器等操作。 |
12 | 終端策略下發(fā)支持按設備/組、用戶/組、部門、例外終端等多維度下發(fā)。 |
13 | 原廠服務一年:***、實施、配置、培訓服務,現(xiàn)場故障處理和應急服務; |
14 | 提供每月專職軟件維護服務,針對軟件超市的軟件進行月度更新維護,確保終端下載的軟件無毒、嚴格許可協(xié)議審核機制,減少勒索病毒入侵風險,減少知識版權(quán)糾紛,提高運維效率,降低運營成本。 |
15 | 供應商所提供的產(chǎn)品具有行業(yè)案例≥3個,滿足和符合醫(yī)院的場景需求,提供相關合同或中標等佐證材料; |
16 | 為降低運維成本,提高管理效率,終端準入、終端桌面管控、終端威脅檢測與響應需同一管理平臺同一客戶端進行管理配置運維等操作。 |
供應商提供優(yōu)于以上需求的功能描述和相關證明材料,我院保留供應商做現(xiàn)場功能驗證的權(quán)利,如發(fā)現(xiàn)供應商應答情況不符合產(chǎn)品實際功能,方案將不予考慮采納。
(三)其他要求
1.涉及上述功能模塊,應符合網(wǎng)絡安全等級保護2.0入網(wǎng)安評等要求。
2.配合醫(yī)院解決運行過程中由于網(wǎng)絡、服務器、計算機、操作系統(tǒng)等原因所產(chǎn)生的軟件無法正常運行的情況,保障系統(tǒng)的正常運行。
3.軟件運行過程中新發(fā)現(xiàn)的軟件錯誤或軟件更新,負責維護并及時改進,同時向醫(yī)院提供軟件維護說明。
六、提交材料時間及咨詢方式
(一)遞交時間:****-**-**日到****-**-**日
(二)截止時間:****-**-**日
(三)咨詢方式:***
聯(lián)系人:***:***--****
(四)調(diào)研資料請發(fā)送至郵箱:********* 163.com 郵件主題:***+公司名稱
(五)報價文件模板(見附件)
特別說明:***,我院不對參與報送的產(chǎn)品及其方案作任何承諾。
肇慶市第一人民醫(yī)院
****-**-**日
附件【附件:***.docx】已下載次