岳阳市专业招标网站   
 
  首页 | 公司简介 | 加入收藏 | 设为首页 | 联系我们  | 相关链接
 
  栏目导航 网站首页>>器械招标信息>>招标信息
  发表日期:2013年5月23日        有4170位读者读过此文 【字体:  
  双击鼠标左键自动滚屏
 

岳阳市妇幼保健院《招标文件》(YYZB-201358)修改公告

各投标人:

根据部分投标人的意见,我们对“医院信息化管理设备”项目《招标文件》进行了修改,现将修改内容公告如下:

(注:修改、调整了的内容用黑体字标明,共二十二项)

一、《招标文件》中第7页,“3.3合格的投标人”中,“制造商对本项目的授权书(代理商除外)”删除;第⑤点“双软认证”资质是针对投标人所投的设备(软件)提出的要求。

二、《招标文件》中第11页,“5.6投标报价”中,第[6]点删除。

三、专家组对有关设备性能或软件需要现场演示的,必须接受现场演示,请予准备。

四、技术参数的修改

 

信息化管理设备招标人特定条件和要求

 

1、招标内容:医院信息化管理设备一套。

 

设备名

数量

备注

主服务器

1

 

应用服务器

2

 

核心交换机

2

 

上网行为管理(硬件+软件)

1

 

桌面管理软件

1

 

 

2、硬件及软件参数(带★为关键参数不能偏离)

1)主服务器

服务器参数

 

处理器

处理器

修改为:机架式服务器,国内或国外知名品牌

配置intel or AMD 处理器,≥32个处理器核心

处理器

配置≥64个处理器核心,处理器主频:≥2.3GHz

 

内存

内存类型

DDR3 内存

内存配置大小

256 GB

磁盘I/O

本地硬盘类型

热插拔SAS/SATA 硬盘

本地硬盘配置容量及数目

修改为:5600G 150003.5SAS硬盘

★最大支持本地硬盘容量

支持≥103.5寸硬盘槽位

阵列控制器

独立512M SAS RAID卡支持RAID 0.1.5.6

I/O扩展

I/O插槽

4PCI-E 2.0扩展插槽

网络

网卡

配置≥3个千兆以太网卡

电源

电源

冗余电源

外设

光驱、软驱

配置DVD-RW驱动器

操作系统

★操作系统

预装正版windows2008;包括一套HA Rose双机软件; SQL server 2008 R2中文标准版15用户版

服务器管理软件

服务器管理软件

支持显示性能分析视图、应用监控视图,可以实现实时告警管理、历史告警管理、告警统计报表、告警关联分析等功

备份软件

备份还原

原厂商备份还原软件,支持硬盘和分区的备份还原;

资质

★自主创新

修改为:需提供计算机软件著作权登记证书

★军工认证

修改为:3C证书、服务器质量稳定合格产品证书。不需军工认证。

厂商授权

★厂商授权

删除(见商务参数)

服务

★售后服务

删除(见商务参数)

2)应用服务器

应用服务器参数

 

 

★处理器类型

修改为:机架式服务器,国内或国外知名品牌,处理器≥8

处理器主频

2.4GHz

处理器配置数目

本次配置4CPU,最大支持4CPU

内存类型

DDR3  1333 内存

内存配置大小

32GB

内存插槽最大支持数目

32

★本地硬盘类型

热插拔SAS/SATA硬盘

硬盘配置容量及数目

修改为:5600G 150003.5SAS硬盘

★最大支持本地硬盘

槽位≥103.5寸硬盘槽位

阵列控制器

独立RAID控制器,支持RAID 0.1.5.6.10

PCI I/O插槽

4PCI-E 2.0扩展插槽

网卡

三个千兆以太网卡

电源

冗余电源

光驱

配置DVD-RW驱动器

操作系统

安装windows2008操作系统,两台机子带一套Rose HA双机软件

备份还原

服务器系统备份还原软件(支持Windows/Linux,本地及网络备份)

管理

远程管理卡,实现远程开关机;远程管理软件,实现设备的状态监控、信息管理、远程登录、资产管理

★厂商授权

删除(见商务参数)

★售后服务

删除(见商务参数)

 

3)核心交换机

核心交换机参数

1、★模块化结构设计,业务槽位可用数量(不包含引擎插槽)≥4

2、★为了保证网络快速线性转发,背板带宽≥2.4T,交换容量≥1.25T,包转发率≥950Mpps

3、★为了响应国家节能环保政策,采取节能设计,单电源功耗<=400W

4、★支持4口以上万兆线卡,万兆接口要求达到线速转发

5、 支持Static RoutingRIPv1/V2OSPFv2BGP4等多种单播路由协议,支持OSPF不同进程之间的路由相互引入

6、支持内嵌式防火墙、IDSIPSce VPN、内容交换服务、网络分析等硬件模块

7、★支持IPv6的各项功能:ICMPv6NDRIPngBGP4+ OSPFv3BGP4+PIM-SM for IPv6, PIM-DM for IPv6, PIM-SSM for IPv6, MLD snooping v1/v2,MLDv1/v2ipv6组播隧道。 6to4 Tunnelsconfigured Tunnels ISATAP

修改为:8、★支持基于ASIC(硬件)的IPv6

9、支持IPv6 TelnetIPv6 RADIUS+IPv6 SyslogIPv6 SNTPIPv6 FTP/TFTPHTTP over IPv6

修改为:10、★支持ARP安全功能,防范ARP攻击,防止被大流量ARP攻击占满表项造成网络瘫痪

修改为:11、★提供IPv6 Ready Phase2 Enhance增强金牌认证。★支持DHCPv6(serverrelay)

12、★提供该单产品(非系列产品)的电信设备IPv4/IPv6入网许可证,提供证明文件

13、★每台配置要求:1、双引擎,1+1冗余电源;1000Base-XSFP)千兆光口≥12口,10/100/1000Base-T千兆电口≥24口,万兆(XFP)接口≥2口,配置2个万兆模块

14删除(见商务参数) 

 

4)系统集成

   1、新采购的服务器与现有服务器和存储进行集成,并完成软件的移植与安装工作。

2、安装核心交换机,并与现有网络进行集成。

 

5)网管软件及设备(上网行为管理和桌面管理,所投标产品需到)

     1、上网行为管理设备参数

序号

功能及指标要求

参数要求

1

性能要求

吞吐量≥500Mbps;并发会话数≥100,000;用户规模≥1200;具备至少4个千兆电口;支持故障时Bypass功能;标准1U架构

2

部署方式

支持网关模式,支持NAT、路由转发等功能;支持网桥模式,以透明方式串接在网络中;支持旁路模式,无需更改网络配置,实现上网行为审计

    修改为:网关必须能同时连接多条外网线路,且支持多条线路流量复用和智能选择流速最快线路的技术

3

网关管理

管理界面:支持SSL加密WEB方式、SSH命令行方式管理设备

分级管理:不同用户组的管理权限支持分配给不同管理员

告警管理:支持攻击、泄密告警,危险行为告警、邮件延迟审计告警等

4

用户管理

第三方认证:支持LDAPRadiusPOP3Proxy等第三方认证

双因素认证:必须支持以USB-Key方式实现双因素身份认证

新用户认证:根据新用户的源IP网段实现:新用户差异化账户创建规则;新用户差异化自动分组规则;新用户差异化认证规则;新用户差异化IPMAC绑定规则

5

系统补丁管理

支持识别终端操作系统版本、系统补丁安装情况

6

终端文件管理

支持识别终端硬盘指定目录下的文件,包括文件MD5值和文件大小;
支持删除指定文件,对不满足要求的终端进行访问控制;

7

进程管理

支持识别终端活动程序的进程名和窗口名,并进行计时统计;
支持停止终端指定进程,对不满足要求的终端进行访问控制

8

应用识别

支持识别1000种以上网络主流应用,2000条以上规则(要求提供界面证明)

9

终端接入监控

支持禁止未通过安全认证的终端访问通过安全认证的终端

10

SSL网址识别

识别并过滤SSL加密的钓鱼网站、金融购物网站、非法网站等(必须提供自主知识产权证明,加盖厂商公章)

11

关键字过滤

过滤同时匹配三个以上关键字的网页访问行为

12

发帖管理

过滤同时匹配三个以上关键字的网络发贴行为
支持允许用户浏览帖子但不准发贴功能;

支持基于关键字过滤SSL加密的论坛、BBS上的发贴行为

13

文件扩展名识别

能识别删除或篡改扩展名的外发文件类型并报警

14

延迟审计

支持延迟缓存外发问题邮件,人工审核后再外发
支持根据收件人地址、邮件大小、附件个数、关键字等延迟审计指定邮件

15

终端信息统计

支持统计指定终端的操作系统补丁信息、防病毒软件安装信息并形成报表;
支持统计指定终端的活动程序的运行情况,统计进程、窗口的使用时长并形成报表;
支持统计违反安全策略的终端信息并形成报表

16

多线路技术

网关必须能同时连接多条外网线路,且支持多线路复用和智能选路技术

17

流量通道

支持流量父子通道技术,且至少支持三级父子通道;

支持将多条外网线路虚拟映射到设备上,实现对多线路的分别流控

18

危险脚本管理

必须能识别执行脚本的网页,并过滤脚本中隐藏木马等程序的网页

19

Webmail审计

支持审计用户的Webmail邮件外发行为;
能审计用户通过SSL加密Webmail网站外发邮件的内容

20

数据中心

设备支持内置数据中心和独立数据中心;
独立数据中心必须内置MySQL,无需单独安装其他数据库

21

内容检索

支持基于五个以上关键字对行为日志检索定位的功能;
支持对日志中OFFICE等附件正文内容关键字的检索

22

主题订阅

支持将含五个以上关键字的日志检索结果自动周期性发送到指定邮箱

23

投标产品生产商资质要求

删除(见商务参数)

删除(见商务参数))

 

2、桌面管理软件功能描述

指标项

参数要求

是否响应

总体需求

安全性

保证全年365*24小时不间断的运行。需采用多种手段防止各种形式与途径的非法破坏,建立健全各种保证措施,使系统时时处于正常运行状态。系统需在应用层面提供对数据的保护,保护数据的完整性、保密性、抗抵赖性;需提供操作痕迹管理功能

 

可维护性

系统建成后要求满足:易于故障的排除;系统人性化管理,日常管理操作简便

 

整体性

此次系统为综合安全管理系统,针对各子系统有着很好的兼容性,统筹各种因素,构成一个有机的安全管理系统

 

应用性

此次系统的设计应完全考虑到采购方的实际要求,即建成后的系统应达到各种安全管理使用要求,并为医院的管理带来便利,提高效率,带来效益

 

规范性

采用的技术路线和主要技术,应是目前主流技术,所采用的标准需满足支持目前和将来可能出现的国家或行业标准

 

统一性

系统必须为统一品牌,不接受联合体投标

 

体系架构

修改为:支持B/SC/S两种架构,支持多级分布式结构,便于今后网络扩充,系统扩容后的管理

需提供截图证明

支持对网络、数据库、应用系统的统一审计监控,实现动态、可扩展的平台式管理

 

产品模块化设计,便于升级维护

 

策略管理

可全面统一制定管理策略,可分组、分区域、分网段等制定部署不同的安全策略,可针对所有功能分项制定详细策略。

 

支持基于用户的有时间控制的在线、离线管理策略,支持策略模板制订策略

 

支持灵活的权限管理、日志审计、综合报表分析等策略

 

功能要求

身份

认证

★统一登录认证管理:每个使用计算机的用户都分配一个唯一的用户名和口令。支持和AD域用户的无缝结合,支持USB/令牌用户认证,支持并发的离线策略管理,支持身份认证模式和非身份认证模式两种终端的混合管理。在医院部分重要科室采用身份认证管理(工号+密码方式),出问题后直接审计到人

需提供截图证明

账号规范管理:对于平台账户可以实现规范性、有效性、生命周期、密码复杂度等管理,对多种类型认证用户支持统一管理

 

★计算机登陆权限控制:管理员可以设定某个用户能够使用哪些计算机,也可以设定某台计算机只允许指定的一个或者多个用户使用。没有授权的用户,不能进入该计算机的操作系统使用。在计算机安全模式下同样可控制

需提供截图证明

计算机登陆信息审计:记录用户登陆计算机的信息,包括登录时间、登陆用户名、登录状态等

 

服务器保护及操作审计

★建立受保护服务器资源:可选择HTTP服务器、FTP服务器、数据库服务器等类型服务器

需提供截图证明

受保护服务器访问授权控制:系统通过安全网关(密码墙),对重要的服务器资源可建立安全服务器区,只有授权的合法用户才能访问安全服务器区的敏感数据,防止恶意用户对重要服务器资源的非法访问

 

控制是否允许接入服务器:服务器的访问和用户的身份或者IP地址捆绑进行认证,通过则可以访问服务器,否则访问服务器的行为将被阻断。阻断行为应由本地客户端实现,没有单点失效风险,无需在服务器端安装任何程序,对服务器没有任何影响

 

★受保护服务器资源操作审计:根据服务器的不同,记录不同的操作日志。ftp支持上传/下载并生成日志;数据库可控制插入/删除/更新/建立表/删除表等操作并生成日志

需提供截图证明

桌面

安全

外设端口控制:外部设备管理从计算机的光驱、软驱、串口、并口、USB接口、调制解调器、红外端口、PCMCIA1394端口、单独USB鼠标键盘、单独USB存储设备等所有相关物理端口,包括计算机的无线上网卡(如CDMA卡等)统一禁用等多种安全控制

 

★软件分发:通过策略统一分发文件至客户端,支持软件安装,文件传输,程序执行三种方式,并可选择安装范围,支持的操作系统,设置静默安装参数

需提供截图证明

★打印操作控制:包括本地打印机、网络打印机和虚拟打印机。控制策略包括禁止使用打印操作和允许使用打印操作。在允许打印操作的情况下,对打印文件进行日志记录,并对打印内容副本进行缓存

需提供截图证明

设备属性控制:对网络适配器属性和设备管理器进行控制,可以禁止用户任意修改网络配置和设备属性,防止用户随意修改IP等配置信息

 

文件访问日志及共享控制:控制主机间共享访问,对访问本地文件和访问其他主机共享文件的操作进行日志记录。记录的操作日志包括文件的新建、打开、删除、重命名以及修改等操作

 

软硬件资产审计:记录下终端的所有硬件安装信息和软件安装信息,并进行日志记录。记录的硬件类型包括:键盘、鼠标、主板、操作系统、CPU、内存、硬盘、网卡、声卡等。检测终端发生变动的硬件信息,并且提供对照信息

 

进程控制及运行日志:支持名称控制黑/白名单、签名控制黑/白名单,并记录进程的使用情况,包括MD5校验和进程是否允许执行等

 

网络

分域

(外联控制)

★网络分域管理控制:将网络中的计算机按照管理需求划分成多个虚拟安全域,实现内部网络的分域分级管理。同一个安全域内的计算机可以相互访问,非同一个安全域的计算机则不能相互访问,只有在获得管理员授权的情况下才能建立信任关系,实现网络连接。在保障网络统一维护的前提下,通过虚拟安全域的划分,降低网络病毒爆发及网络风暴发生的几率

需提供截图证明

网络数据传输控制:根据管理规则进行网络数据传输的控制,可实施网络传输加密控制,实现网内计算机端到端之间信道加密,从而有效防止内网用户的恶意侦听行为,杜绝恶意抓包分析数据库的访问密码等问题

 

★专网内机器外联阻断控制:安全域内的机器一旦脱离医院内部专网,自动从驱动底层阻断其非法外联行为,确保医院内网机器只能在内部专网使用,并对外联行为记录日志

需提供截图证明

★非法内联管理:未经授权的主机无法随意与安全域内的机器进行通信,包括底层Ping包;未经许可的计算机即使通过对等网线或者通过HUB与安全域内的机器直连,也会被近似物理隔离方式,隔离在安全域之外。防止非法主机与医院的机器通过对等网线对联拷贝数据,杜绝病毒传播和恶意破坏的风险

需提供截图证明

★安全域划分:可设置公共域、安全域两种模式,并支持多安全域划分;支持将公共服务器、公共交换机等设备设置为公共区域,保证各安全区域可访问公共区域的资源,并可对未加入域的机器实现通信阻截

需提供截图证明

 

 

五、商务参数

投标人必须满足下列条件:

、具有履行合同所必备的设备和专业技术能力。

、产品资质要求:

相关产品(包括软件)必须提供相应的产品资质证明文件,如3C证书、服务器质量稳定合格产品证书、公安部销售许可证、国家版权局软件著作权登记证书、中国信息安全认证中心ISCCC《中国国家信息安全产品认证证书》等。

、售后服务:

1、为保证良好的售后服务,非湖南境内公司在湖南省区域内需有办事处或售后服务站点,并提供相关证明材料及联系方式

2投标人必须满足招标人3年以上7*24小时免费服务的承诺和相关证明文件。

、本标最高限价≤80万人民币(包括“补充公告”中添加的3台图腾机柜 、型号DC6937、规格600X900X182537U、黑色)。

                     

                                                        岳阳市妇幼保健院

                                     岳阳市正信医药招标代理有限公司

                                               2013年05月22



相关专题:

相关信息:
 没有相关信息

相关评论:
 没有相关评论
 
  将本信息发给好友 打印本页
 
关于我们  |  联系我们  |  留言反馈  |  加入收藏 | 设为首页
Copyright © 2003-2004www.zxyp.com All rights reserved.
湖南省岳阳市正信药品招标代理有限公司 版权所有 网服327505630
地 址:湖南省岳阳市东茅岭路49号(岳阳市卫生局六楼)
电 话 :0730-2901522 2910526  传 真:0730-2910869 邮 箱:zxzb6666@163.com
《中华人民共和国增值电信业务经营许可证》
ICP证编号:湘ICP备05000849号