一、项目名称:终端准入及终端管理系统
二、采购人:****
三、调研内容:
(一)项目概述
为落实《网络安全法》《数据安全法》《个人信息保护法》及医疗卫生行业网络安全等级保护、电子病历安全管理相关规范要求,****工作站电脑、移动终端设备、PDA手持设备、平板电脑、自助终端、壁挂终端等全网终端设备安全风险,杜绝患者病历、诊疗数据、医保信息等敏感医疗数据泄露,规范内网设备接入行为,我院拟采购终端安全管理与准入控制系统一套,****医院终端设备全生命周期安全管控+网络边界准入防护一体化安全体系,实现终端可视、可管、可控、可审计,满足医疗行业数据安全、等保测评、卫健行业信息化安全检查的要求。
(二)项目主要需求
两大核心模块:终端安全管理系统和网络准入控制系统,需两套平台无缝融合一体化部署,支持全院上千点位终端统一管理,兼容Windows全系列终端、安桌终端、PDA等医疗专用终端,支持多级分层管理架构,适配医院多院区、多科室分布式网络环境。
两套系统需都包含1600个终端站点授权。(含Windows终端、信创终端、安卓终端等)
1.终端安全管理系统功能需求
⑴整体架构要求
采用三层架构,支持多级跨区域管理,多控制台分权管理;服务端、管理控制台、客户端Agent协同运行,客户端具备自防护防卸载能力;支持大规模终端快速部署、级联分发,适配医院多VLAN、多交换机网络环境。
⑵移动存储介质(U盘)全管控
区分普通U盘、授权U盘、保密U盘三级管控;支持只读/只写权限配置,阻断U盘病毒传播;保密U盘仅院内指定终端可用,脱离内网无法读取数据;完整审计U盘拷贝、读写操作,留存拷贝文件备份。
⑶软硬件资产统一管理
自动采集全网终端CPU、内存、硬盘、软件安装清单;自动生成资产统计报表;硬件变更实时报警,精准定位设备,防范硬件资产流失;支持资产台账导出、按科室/使用人分类统计。
⑷非法外联与随身WiFi管控
阻断终端拨号、4G/5G、VPN、无线热点等违规外联;驱动层拦截360随身WiFi、USB热点设备,杜绝私建网络后门;外联行为实时告警、断网处置,全程日志留存。
⑸上网行为管控与审计
黑白名单管控网站访问,按工作时段限制上网;一键升级病毒、购物、股票、非法网站URL库;阻断违规访问并留存完整访问日志,支持事后溯源。
⑹全渠道文档安全审计
覆盖五大类文件操作审计:本地文件操作、U盘外设拷贝、QQ/微信/旺旺等即时通讯外发、浏览器云盘上传、网络共享文件操作;违规外发文件自动备份至服务器,完整还原泄密事件过程。
⑺打印、邮件行为审计
记录全部打印内容、打印终端、操作人员,可禁止敏感文档打印;审计网页邮箱、客户端邮件发送行为,拦截带敏感附件邮件,留存邮件全文及附件。
⑻操作系统补丁统一管理
自动扫描终端系统漏洞,静默批量分发微软官方补丁;漏洞未修复终端自动阻断网络;支持补丁测试筛选、漏洞报表统计、漏洞逾期告警。
⑼实名制人机绑定管理
强制终端注册,绑定使用人、科室、联系方式、工位;安全日志与实名人员一一对应,安全事件快速定位责任人;支持USBKey硬件身份登录认证。
⑽终端本地行为管控
程序黑白名单管控,禁止安装运行游戏、炒股、视频软件;屏蔽控制面板、注册表、任务管理器、U盘端口等系统权限;支持统一桌面壁纸、锁定右键,打造标准化医疗工作专用终端。
⑾批量软件分发与远程运维
级联高速分发业务系统、办公软件,支持断点续传、离线终端开机自动补传;远程接管、重启、注销、断网、锁定终端、远程修改注册表;**全终端远程协助需操作人员确认。
⑿配套辅助安全功能
定时截屏审计、开关机监控、网络连接日志审计、终端服务变更监控、软件安装报警、网络共享一键禁用、杀毒软件安装状态巡检、终端**占用监控、统一报表导出、操作系统重装行为审计、管理员多维度账号安全管控。
⒀远程协助功能
管理员可快速对终端进行远程控制,远程控制时可互传文件。针对双屏电脑可切换控制。可使用电子白板功能,可对远程计算机执行开机、关机、重启、注销等操作。管理员可对远程计算机执行命令。
2.网络准入控制系统功能需求
⑴全网网络资产可视化
自动发现所有接入终端,展示终端类型、操作系统、所属科室、交换机端口、IP/MAC地址、非法私接路由/随身WiFi、未安装客户端设备;图形化展示IP**使用情况。
⑵入网合规检测与阻断流程
终端入网先校验客户端安装状态,未安装直接阻断;检测安全基线(补丁、防火墙、杀毒、弱口令、屏幕保护、注册表合规项);支持人工审批入网流程,不合规终端隔离至修复页面。
⑶多模式准入技术支撑
同时支持802.1X准入、ARP准入、旁路镜像准入、网关级干路准入;可对接院内现有交换机,实现端口级联动管控。
⑷IP与端口精细化管理
IP/MAC/PORT三重绑定;实时监测IP篡改、IP冲突、MAC地址变更、设备名称变更并告警;自动关闭长期闲置交换机端口,发现私接HUB告警隔离。
⑸边界安全异常告警
新增设备接入、IP变更、终端更换、私接网络设备、违规跨VLAN访问实时推送告警,支持日志长期留存,满足等保6个月日志存储要求。
3.其他要求
(1)提供安装方案;
(2)提供保修及维护方案。
三、潜在意向供应商报名资料要求:
1.市场调研报名表(格式详见公告附件1);
2.市场调研承诺函(格式详见公告附件2);
3.公司资格证明文件(①供应商是企业(包括合伙企业)的,应提供其在工商部门注册的有效“营业执照”或“企业法人营业执照”复印件;②****事业单位的,应提供其有效的“事业单位法人证书”复印件;③供应商是非企业专业服务机构的,应提供其有效的“执业许可证”复印件;④供应商是民办非企业单位的,应提供其有效的登记证书复印件;⑤供应商是个体工商户的,应提供其有效的“个体工商户营业执照”复印件;⑥供应商是自然人的,应提供其有效的自然人身份证明复印件。以上均提供复印件。);
4.根据本项目服务内容提供的特殊资质证明文件(若有);
5.市场调研授权书(格式详见公告附件3);
6.根据本项目市场调研需求内容提供的价格清单及配置清单(格式详见公告附件4);
7.同类项目参考案例(需提供相关佐证材料);
8.本项目实施方案、保修及维护方案;
9.供应商认为还需提供的其他资料等。
说明:供应商按照上述顺序要求制作,纸质文件一正,胶装成册,编制页码并加盖鲜章,电子文档U盘一份(随报名资料一起递交),资料必须密封并在封面上注明供应商名称、项目名称、项目联系人、联系电话及联系邮箱。
四、其他说明
1.本次仅为采购前期市场调研与采购控制价编制参考,不构成正式招标采购行为。因参与市场调研所产生的一切费用由报名供应商自行承担,我院不支付任何相关费用。
2.报名资料一经接受,将不予以退还,采购人承诺保守报名供应商的相关商业秘密。
3.供应商需对其提交资料的真实性、合法性、完整性负责,若存在虚假申报、侵权等行为,我院将取消其参与资格,并依法追究相关责任。
4.本次市场调研活动坚持“公开、公平、公正、择优”原则,欢迎符合所有资质要求的供应商积极参与。
5.本次市场调研的相关事宜,****医院所有。
五、报名详情
1.报名时间:2026年07月30日上午8:00时至2026年8月10日下午17:30时(**时间,法定节假日除外)。
2.本项目接受现场递交与快递送达。
邮寄地址及现场报名地址:********中心(**省**市**干道中段****第三住院部****数据中心),联系人:王雪陈、199****4120。
邮寄的报名资料递交时间以邮寄文件的签收时间为准。
六、凡对本次市场调研提出询问,请按以下方式联系
联系方式:王雪陈 199****4120
地址:********中心(**省**市**干道中段****第三住院部****数据中心)
****
2026年07月29日