作者:宣傳科 來源:信息科 更新時間:2023-05-29
一、項目基本情況
1. 項目名稱:數(shù)據(jù)安全防勒索系統(tǒng)
2. 技術參數(shù):
2.1 品牌要求
★國產(chǎn)自主品牌。
2.2 硬件規(guī)格
1U機架式設備,不少于6個千兆電口,采用高可靠性硬件平臺,標配冗余雙電源,企業(yè)級硬盤容量不低于1TB。
2.3 性能要求
管理不少于6個服務器安全軟件。
2.4 系統(tǒng)架構
核心安全網(wǎng)關和服務器安全軟件共同組成勒索病毒防護系統(tǒng);核心安全網(wǎng)關對服務器安全軟件進行統(tǒng)一管理,包括安全策略管理、節(jié)點狀態(tài)管理、用戶管理、告警管理、日志管理等;
核心安全網(wǎng)關與服務器安全軟件進行聯(lián)動協(xié)同,采集服務器安全軟件實時防護信息,進行智能關聯(lián)分析、策略動態(tài)調(diào)整和廣播下發(fā),實現(xiàn)全網(wǎng)節(jié)點安全防護能力的同步;
服務器安全軟件部署在服務器上,接受核心安全網(wǎng)關的控制和管理,與核心安全網(wǎng)關聯(lián)動協(xié)同,實現(xiàn)勒索病毒防護功能。
2.5 服務器勒索病毒防護功能
★本次防護的服務器數(shù)量6臺;
★支持在服務器操作系統(tǒng)上對數(shù)據(jù)和目錄進行保護,免受勒索軟件攻擊,提供功能截圖;
★支持在服務器操作系統(tǒng)上對核心數(shù)據(jù)和核心應用目錄進行分別保護,防止非法拷貝和篡改,提供功能截圖;
支持安全風險可視化展示界面,呈現(xiàn)攔截攻擊的數(shù)量、保護主機的數(shù)量、保護的文件數(shù)量等信息,提供功能截圖;
★支持通過端口控制限制對服務器的訪問,其中默認包含135、137、138、139、445、3389等端口,并支持自定義添加端口號,提供功能截圖;
★對系統(tǒng)運行的程序進行監(jiān)控和分析,能夠禁止惡意程序的啟動和運行,內(nèi)置可防護的惡意程序包含但不限于wannacry病毒、petya病毒、江湖騙子病毒等,并支持自定義添加管控程序名單,提供功能截圖;
對操作系統(tǒng)引導區(qū)進行保護,阻斷勒索病毒攻擊引導區(qū)導致系統(tǒng)引導失敗,業(yè)務受損,提供功能截圖。
2.6 一鍵退服
★支持一鍵開啟/關閉系統(tǒng)安全防護功能,可以實現(xiàn)安全退服,提供功能截圖。
2.7 操作行為保護
支持操作行為保護功能,可以針對不同的保護目錄,提供相對應的操作行為保護,提供功能截圖。
2.8 智能學習模式
★支持智能學習模式,自動學習被保護數(shù)據(jù)的操作訪問行為,提供功能截圖。
2.9 自我保護功能
★系統(tǒng)支持自我保護功能,至少包括防卸載、防關閉、防程序文件和驅(qū)動程序刪除等功能,提供功能截圖;
為了保障自身系統(tǒng)的安全,防止被病毒感染,核心安全網(wǎng)關需要運行在專用硬件設備上。
2.10 管理功能
提供B/S方式管理界面;
支持集中管理,可同時監(jiān)控所有服務器安全軟件的運行狀態(tài);
支持進行統(tǒng)一的策略配置和軟件版本升級;
支持集中日志存儲、管理及分析功能;
支持通過版本升級具備服務器和客戶端的數(shù)據(jù)防泄密能力,升級后能夠防護黑客人員或惡意程序?qū)Ψ⻊掌鲾?shù)據(jù)的非法讀取、非法拖庫、非法篡改和非法刪除,防護辦公或IT運維人員在PC終端的泄密行為,包括準入控制,用戶終端數(shù)據(jù)落地加密保護,用戶終端截屏/錄屏防護,水印震懾與泄密追溯、安全外發(fā)文件制作審核等功能。
2.11 系統(tǒng)影響
★為防止安全功能對系統(tǒng)使用產(chǎn)生明顯的影響,要求開啟防護功能前后,對數(shù)據(jù)讀寫的I/O時間差不超過3%。
2.12 兼容性
支持主流的Windows Server和Linux Server內(nèi)核版本;
支持保護的數(shù)據(jù)庫組件包括:Oracle、SQL-Server、DB2、Informix、Sybase、MySQL、PostgreSQL、Teradata、Cache、人大金倉、達夢、南大通用、神通數(shù)據(jù)庫等。
3. 預算金額:人民幣350000.00元以下
4. 資金來源:醫(yī)院自籌。
二、資格要求:
1. 符合《中華人民共和國政府采購法》第二十二條規(guī)定;
2. 提供有效的三證合一的營業(yè)執(zhí)照,經(jīng)營范圍中包含相關內(nèi)容;
3. 單位負責人為同一人或者存在直接控股、管理關系的不同供應商,不得參加同一合同項下的政府采購活動;
4. 信用記錄良好;
5. 本項目不接受聯(lián)合體報名。
三、報名
1. 截止時間:2023年6月2日17:00時,只在報名有效期內(nèi)報名有效。
2. 報名方式:發(fā)送報名信息至郵箱qhdsgryyxxk@163.com
3. 只接受公布的郵箱報名,其它報名方式無效(不接受電話報名和現(xiàn)場報名)。
4. 郵件需要提供兩個附件如下:(郵件主題標明所報項目名稱及公司名稱)
附件1:營業(yè)執(zhí)照、法定代表人參加報名的提供法定代表人資格證明書和法定代表人身份證,法定代表人授權代表參加報名的提供法定代表人授權委托書、被授權人身份證。
以上所有文件均需加蓋公司鮮章并將掃描頁合并到一個文件內(nèi)。
附件2:報名信息一覽表(Excel版)
項目名稱 (必須為公示項目名稱) |
供應商名稱 |
報名聯(lián)系人 |
報名電話 |
聯(lián)系郵箱號 |
規(guī)格型號 |
品牌 |
產(chǎn)地 |
|
|
|
|
|
|
|
|
5. 不提供以上兩個附件,且附件信息不全者報名無效。
四、論證時間及地點
1. 論證時間:另行通知
2. 論證地點:秦皇島市工人醫(yī)院二樓會議室
五、其他
1. 本公告發(fā)布媒體:秦皇島市工人醫(yī)院網(wǎng)站
秦皇島市工人醫(yī)院
2023年5月29日