
立即查看

立即引荐

立即监控
立即查看
立即引荐
立即监控
现我院对“运维审计与风险控制系统(堡垒)”5个信息类项目进行延期方案征集,欢迎各供应商提供相关资料,征集信息如下:
一、项目内容:
序号 | 项目名称 | 数量 | 备注 |
1 | 运维审计与风险控制系统(堡垒) | 1项 | 1.提供主流服务器操作系统、数据库、网络设备等远程登录及密码代填功能,支持登录方式包括但不限于H5、RDP、SSH及主流运维软件等。 2.提供主流浏览器web、运维终端软件应用发布及密码代填功能。 3.提供服务器操作系统、数据库、网络设备、安全设备等定期改密及密码管理功能。 4.用户角色权限管理支持定义配置,可根据运维管理、三员管理等工作需求灵活管理用户及用户角色。 5.运维工单界面支持自定义配置,可根据实际工作需求设定表单结构。 6.运维工单审批流程支持流程自定义配置,可根据实际工作流程定制审批环节或增加特定审批流程,须支持撤回、并行会签、并行或签、流程路由条件判定、流程签批角色或人员配置等;支持移动审批更优。 7.会话审计支持实时监控,对违规操作可后台及时阻断;会话录播回放支持根据关键操作、键盘事件等搜索并定位到对应操作;会话支持导出离线播放。 8.用户管理支持登录地址、登录时段、登录时限等设置。 9.产品实施后支持配合等保、国密改造,以达到相关安全合规要求。 10.支持与院方云管平台对接,实现组织架构、人员信息同步,实现云管平台生成主机及主机相关信息注册关联,配合院方推进运维自动化改造。 报名资料提交清单见附件1。 |
2 | API监测及API网关 | 1项 | API监测系统功能需求: 1.性能监控:实时跟踪API的响应时间、吞吐量和错误率,帮助快速发现问题。 2.可用性监控:定期检查API的可用性,确保其始终可访问。监测API的访问模式和频率,及时发现并阻止滥用行为。 3.错误检测:自动捕捉并报告API调用中的错误和异常,减少人工干预。 4.安全性监控:监控API的安全事件,防止未授权访问或恶意利用,导致数据泄露。 5.日志记录:记录API调用日志,便于故障排查和审计。 6.报警系统:在API性能下降或出现错误时,及时通知相关人员。 7.可扩展性:支持大规模API监控,适应业务增长。 8.用户**:提供直观的仪表盘和报告,便于数据分析。 API网关功能需求: 1.请求路由:将客户端请求路由到相应的后端服务。 2.负载均衡:分配请求到多个后端实例,提升系统性能和可用性。 3.认证和授权:验证客户端身份并检查访问权限。 4.速率限制:控制API调用频率,防止滥用。 5.缓存:缓存常见响应,减少后端负载并提高响应速度。 6.日志和监控:记录API调用日志,提供监控和分析功能。 7.协议转换:在不同协议(如HTTP、WebSocket)间转换请求和响。 报名资料提交清单见附件1。 |
3 | 异地云备份服务 | 1项 | 备份软件功能需求: 1)兼容VMware 7.0U3、VMware 8.0U2、华三CAS等主流虚拟化平台,支持虚拟机无代理备份、跨平台恢复及迁移至其他虚拟化平台; 2)支持有代理备份SQL sever、Oracle、MySQL等主流数据库; 3)支持数据备份流量与业务流量拆分,可设置独立网络传输; 4)备份中断后能自动完成断点续传; 5)具备数据备份压缩能力; 6)具备数据备份删重能力; 7)备份数据需进行安全加密,采用国密算法加密为优配; 8)支持持续增量模式备份; 9)本地备份数据支持跨平台恢复、整机恢复、文件级恢复; 10)支持对备份数据(含本地、云端)进行恢复验证,并提供验证报告; 11)支持实时监控备份任务、计算**、存储容量等情况; 12)支持代理终端、备份任务、资产等报表导出 备份一体机硬件要求: 2)仅按容量限制授权; 3)支持FC、NAS、ISCSI等方式进行扩容; 4)支持备份数据传输加密,采用国密算法加密为优配; 本地存储网关指标: 1)实现传输加密 2)具备网络传输压缩能力 服务需求: 1)针对定时备份类数据,医院本地需保留一份备份数据,要求采用源端备份到本地,本地再传输至云端的方式备份。 2)针对对象存储类数据,需在医院本地部署存储网关,将院内归档数据转发至云端。 报名资料提交清单见附件1。 |
4 | 数据安全治理及数据分类分级 | 1项 | 方案基本需求: 1.通过调研访谈、工具测试等方式,提供现状评估及合规检查服务,全面调研分析院方当前数据安全治理体系成熟度,识别存在差距与风险。 2.结合院方实际业务流程,提供数据安全治理、数据分类分级、个人信息保护制度及执行方案、应用改造方案落地服务。 3.指导数据安全能力成熟度评估、个人信息合规审计管理工作开展。 4.指导数据安全防护体系建设及方案落地。 报名资料提交清单见附件1。 |
5 | Web应用防篡改系统 | 1项 | 1、对发布在互联网上的业务系统增加防篡改防护。 2、支持指定文件开启防篡功能,无指定数量(或路径)限制。 3、支持文件夹开启防防篡后,防篡权限分配给指定账户。 4、支持主流操作系统,国产操作系统。 5、防篡改系统满足最新等保、商密测评标准。 6、网络关键设备和网络安全专用产品安全认证。 报名资料提交清单见附件1。 |
二、供应商需提交资料清单
1、按【2025年****点击查看信息项目供应商报名资料目录表】(见附件)准备相关资料,并按目录表顺序排列发送至指定邮箱。
三、资料提交信息
1、报名文件发送至电子邮箱
。2、截止时间:2025年4月 24日至2025年5月9日(上午08:00至12:00;下午02:30至05:00)。
3、地点:****点击查看医院体检中心一楼信息科103办公室。
四、如需项目调研,时间另行通知。(如需现场调研,务必****点击查看公司一起参加)
五、如有疑问,请电话咨询,谢谢。
六、联系人信息:
1、联系人:唐老师 2、联系电话:0763-****点击查看9353、电子邮箱:
****点击查看
二〇二五年四月二十四日