一、情况简介
为进一步强化我院网络安全防护体系,规范 PC 终端与服务器全生命周期安全管理,提升终端安全威胁检测、处置及应急响应能力,保障医院业务系统稳定、安全、高效运行,现拟开展 PC 终端及服务器安全服务项目采购调研工作。通过本次调研遴选优质服务商,为我院提供符合医疗行业安全标准的终端安全服务,筑牢医院信息化建设安全防线。
二、调研内容
(一)PC 终端安全服务
1.授权数量:提供 750 个终端授权,覆盖全院相关 PC 终端。
2.服务响应要求:提供 7×24 小时不间断安全服务;紧急情况下 30 分钟内完成响应,3 小时内安排专业技术人员抵达现场开展处置工作。
3.统一管理要求:****中心实现对 Windows PC、国产化终端客户端的统一管理;外网终端需额外具备移动用户策略漫游功能,保障移动办公终端安全管控。
4.控制中心功能:具备终端安全可视、终端统一管理、统一威胁处置、统一漏洞修复、威胁响应处置、日志记录与查询等核心功能,实现终端安全管理一体化。
5.勒索病毒防护:具备完整的勒索病毒整体防护能力,可精准检测勒索可疑行为,支持直观展示勒索病毒防护效果,有效防范勒索病毒攻击。
6.威胁情报联动:具备****中心的能力,针对已发生的安全威胁,可提供详细的威胁分析报告,为威胁处置提供数据支撑。
7.资产管理:具备全网视角的终端资产统一清点能力,实现终端资产信息可视化、规范化管理。
8. 错峰升级:具备客户端错峰升级能力,****医院业务情况合理规划升级时间,避免因集中升级引发网络风暴,保障医院网络通畅。
9.终端自保护:具备终端自保护能力,可禁止 xuetr、ProcessHacker、PCHunter、Mimikatz 等黑客工具启动,从源头防范非法入侵行为。
10.暴力破解检测:具备暴力破解检测能力,支持按照 RDP、SMB 等类型进行封堵,且可自定义爆破阈值,有效防范暴力破解攻击。
(二)服务器安全服务
1.终端数量:覆盖全院 150 个服务器终端,包含各类业务服务器。
2.服务响应要求:提供 7×24 小时不间断安全服务;紧急情况下 30 分钟内完成响应,3 小时内安排专业技术人员抵达现场开展处置工作。
3.统一管理要求:****中心实现对 Windows 服务器、Linux 服务器、国产化服务器客户端软件的统一管理,保障各类服务器安全管控无死角。
4.控制中心功能:具备终端安全可视、终端统一管理、统一威胁处置、统一漏洞修复、威胁响应处置、日志记录与查询等核心功能,满足服务器安全管理全流程需求。
5.威胁情报联动:具备****中心的能力,针对已发生的服务器安全威胁,提供详细的威胁分析报告,助力快速定位并处置威胁。
6.影子服务器发现:支持按照扫描网段、扫描方式、扫描协议、扫描端口对终端进行灵活扫描,及时发现尚未纳入管控的服务器,实现服务器全量管控。
7.资产管理:支持对服务器系统账号信息进行全面梳理,规范账号创建、授权、注销等管理流程,提升服务器账号资产安全性。
8.错峰升级:具备服务器客户端错峰升级能力,结合医院业务运行特点规划升级时段,避免集中升级影响服务器正常运行及业务开展。
9.服务器加固:支持 Windows 服务器 RDP 远程登录保护,可开启 RDP 远程登录二次认证;支持 Linux 服务器 SSH 远程登录保护,可开启 SSH 远程登录二次认证,从登录环节防范黑客入侵。
三、调研材料要求
调研材料包括(包含但不限于):
1.有效期内营业执照复印件(三证合一)。
2.市场调研人代表及法定代表人的有效身份证明复印件。
3.法定代表人授权委托书原件(市场调研是法定代表人的无需提供)。
4.报价函。报价函须按照我院调研公告中调研要求进行报价(附件2),报价应当是完成本项目所需一切价格的总和,包含但不限于产品费用、人工费、利润、差旅、现场服务费、合同包含的风险和各种税费等完成本项目所需的一切费用。报价函加盖单位公章。
5.提供同类业务业绩证明材料(包含项目名称、合同金额及合同盖章页)。6.廉洁承诺书(附件3)。
7.调研文件封面(附件1)。
四、调研公告及报名时限:
1、公告时限:截止于2026年3月31日下午17:30前。
2、报名:请于2026年3月31日下午17:30前将建设方案及报价电子版发送至邮箱且调研当天需将纸质版交过来。邮箱:****74786[at]qq[dot]com,格式为pdf,包括公司基本情况、参与本次调研的联系人。
3、调研时间/地点:时间:另行通知;地点:**市**驿区鲸龙路121号,****。
五、联系人:薛老师
联系电话:135****6780