您的位置:招采网 > 意向公示 > 医疗网络安防能力增强建设采购意向公告

医疗网络安防能力增强建设采购意向公告

为便于供应商了解采购信息,根据《物资服务集中采购需求管理暂行办法》等有关规定,现将医疗网络安防能力增强建设的采购意向公开如下:

序号 采购项目名称 需求概况 初步技术参数 预算金额(万元) 预计采购时间 备注
1 医疗网络安防能力增强建设
采购内容:入侵防护系统1台,探针2台,分析系统(沙箱)2台
采购数量:1套
主要功能或目标:入侵防护系统:实时阻断,如缓冲区溢出、SQL注入、暴力猜测、拒绝服务、扫描探测、非授权访问、蠕虫病毒、僵尸网络等。探针:具备全面的回溯和取证能力。支持全流量存储,除告警日志存储外,还支持原始日志存储,基于会话的全流量存储和恶意流量存储,通过日志和原始PCAP包,能准确定位事件,及时取证。分析系统(沙箱):支持与网关或检测类设备进行联动,可以提交文件到分析系统进行安全检测,然后返回检测结果,形成本地安全信誉,实现未知风险的安全检测和阻断。
需满足的要求:1、入侵防护系统:系统特征库数量≥1万,系统需提供入侵规则分类,帮助更便捷的制定防护策略。如勒索、挖矿、SQL注入、XSS注入、webshell、命令代码执行、内存破坏、类型混淆、反序列化、信息泄露、目录遍历、文件操作漏洞、注入、重定向漏洞、CSRF、僵木蠕、拒绝服务、弱口令、欺骗劫持、扫描类等。系统应具备快照功能,获取数据包,详细记录触发告警的数据特征,以便做进一步的事件分析。系统应提供丰富的响应方式,包括:告警、阻断、IP隔离、抓包等,满足用户各种响应需求。系统应提供DoS/DDoS攻防能力,支持PING/UDP/SYN/ACK等常见的DoS/DDoS。2、探针:系统支持旁路部署,支持IPv4/IPv6环境部署。支持多种方式进行流量采集,包含旁路镜像采集,离线采集等方式。支持导入HTTPS证书,对流量进行解密和还原,含SSL3.0、TLS1.0/1.1/1.2。支持流量解析;支持对DNS、HTTP、FTP、SMTP、POP3、SMB、Telnet、RDP、VNC、数据库等常见协议的深度解析和还原。支持对深度解析的协议进行存储,存储日志类型至少包括:会话日志、HTTP日志、邮箱日志、TELNET日志、数据库日志、登录日志、FTP日志、DNS日志、文件还原日志、社会账号日志。支持对流量中检测到的恶意文件进行存储,供关联分析和取证使用。应覆盖多种特征,可针对网络病毒、蠕虫、木马后门、扫描探测、暴力破解等恶意流量进行检测,特征库数量至少为10000种以上。支持爬虫检测,具备对100种以上的爬虫特征进行识别和检测的能力,须提供爬虫规则截图。3、分析系统(沙箱):支持旁路模式部署,支持对镜像和分光数据进行检测。支持多种方式获取分析对象,包括但不限于通过文件还原、手工提交样本、手工提交PCAP数据包、手工提交URL、API接口提交、文件上传等方式获取可疑文件。支持离线文件扫描模式,对指定的文件目录进行读取检测。支持多种方式获取分析对象,包括但不限于通过文件还原、手工提交样本、手工提交PCAP数据包、手工提交URL、API接口提交、文件上传等方式获取可疑文件。支持离线文件扫描模式,对指定的文件目录进行读取检测。系统自身具备流量采集和对HTTP/FTP/SMB等协议的解析还原能力。支持对病毒、木马、蠕虫等已知恶意代码的检测,
1、入侵防护系统:2U标准机架式硬件,10/100/1000M电口≥4个(2路Bypass)和千兆SFP插槽≥4个(含千兆光纤接口模块),万兆SFPP插槽≥4个(满配光模块,不少于2路Bypass)。2*USB接口,2*千兆电口(管理*1,热备*1)。网络层吞吐量≧12G,应用层吞吐量≧3G,每秒新增TCP会话数≥10万,最大并发TCP会话数≥300万。2、探针:2U标准机架式硬件,SSD≥64G,硬盘:≥4*12T SATA,2*管理口,2*USB接口,10/100/1000M电口≥4个(不少于2路Bypass),千兆SFP插槽≥4个(满配千兆多模光纤接口模块),万兆SFPP插槽≥4个(满配万兆多模光纤接口模块)。网络层吞吐量≧5G,应用层吞吐量≧5G,最大并发会话数≥200万,每秒新建TCP会话数≥30000,每秒新建HTTP会话数≥24000,HTTPS性能≥100Mbps。3、分析系统(沙箱):2U标准机架式硬件,2个USB接口,2个管理口(HA*1,管理口*1),10/100/1000M电口≥4个(不少于2路Bypass),千兆SFP光口≥4个(配1个千兆多模光模块)。样本动态分析性能(个/日)40000,文件静态检测性能(AV)(个/日)≥250万,最大并发连接数≥120万。 133.00 2024年07月 详细技术指标请见附件

注:1.本次意向公开的采购意向仅作为供应商了解初步采购安排的参考,采购项目具体情况以最终发布的采购公告和采购文件为准;

2.供应商可以通过采购平台反馈参与意向和意见建议。


联系人:史韵

联系方式:0201-936472