徐州市东方人民医院零信任、日志审计产品推介调研公告

发布时间: 2026年08月15日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000
****医院零信任、日志审计产品推介调研公告
更新时间:2026-08-15

为应对日趋复杂的网络安全态势,提升我院信息系统安全防护能力,保障医疗数据安全与业务连续性,推进信息技术应用创**设,我院拟开展零信任安全产品及日志审计产品市场调研工作,重点围绕信创架构下的零信任访问控制与日志安全审计产品及功能适配性,现就此事发布调研公告,诚邀所有符合资格的供应商报名参与。本调研仅为市场摸底,不构成采购要约。


一、调研内容:

零信任、日志审计产品,旨在全面了解信创版零信任安全产品及日志审计产品在医疗行业的应用现状、技术路线及实施效果,为后续采购选型提供科学依据。


二、技术规格:


(一)零信任管理平台

1、性能指标。①最大并发用户数(个):≥2500,提供授权:≥300个终端+≥300个沙箱接入授权。②硬件规格:内存大小:≥16G,硬盘容量:≥128G SSD,接口≥6千兆电口,≥4千兆光口SFP。③信创要求:采用国产芯片(飞腾/鲲鹏/海光/兆芯/龙芯等)及国产操作系统(**V10/统信UOS等)。

2、终端接入能力。①为了保障用户在国产化终端上的正常业务访问,零信任客户端应兼容主流国产硬件CPU的国产操作系统终端。②为提升在弱网环境下访问体验,零信任隧道应具备抗丢包、抗抖动、平稳发送的能力,实现弱网环境下的访问。③支持直接拉起CS程序进行访问,包括但不限于浏览器、远程桌面或其他指定程序;针对Windows系统,还应支持拉起CS应用时携带启动参数,自动访问管理员设定的地址。

3、沙箱。①文件加密支持“一文一密”即每个文件独立密钥,以确保沙箱组件被卸载、模块驱动被摘除的情况下,终端用户仍无法明文取出文件。②准入策略支持通过多条件来嵌套配置准入条件及条件组。

4、安全特性。①支持UDP+TCP组合第四代SPA单包授权(UDP+TCP Sec+一次一码),未授权用户无法连接、扫描端口,无敲门放大漏洞。②PC端/移动端支持安全码激活,含共享码、一人一码等模式。③一人一码模式下,登录用户与安全码绑定用户不一致时可阻止登录并告警。④支持自动生成基于可信应用的动态访问策略模板。⑤支持虚拟IP池模式、出现安全问题可以直接定为问题终端和用户。⑥为证明所投产品的自身安全性,应具备国家相关单位出具的无漏洞证明文件。

5、业务收敛便捷性。支持对接移动端应用可以在平台中直接打开零信任进行访问,支持对接企业微信、钉钉等即时通讯软件,实现扫码认证,支持企业微信、钉钉工作台H5应用免登接入,支持零信任移动端APP拉起企微、钉钉授权登录。

6、服务。提供不少于3年硬件质保及软件升级服务。


(二)零信任网关参数

1、性能指标。①最大加密流量:≥300Mbps,最大并发用户数(个):≥3000,最大https并发连接数(个):≥60000,https**连接数(个/秒):≥600。②硬件规格:内存大小:≥16G,硬盘容量:≥128G SSD,接口:≥6千兆电口,≥4千兆光口SFP。③信创要求:采用国产芯片(飞腾/鲲鹏/海光/兆芯/龙芯等)及国产操作系统(**V10/统信UOS等)。

2、审计能力。①支持用户访问日志。②支持管理员操作日志(含管理员、接入IP、时间、管理行为、对象)。③支持用户安全日志提取,审计中心应将具有异常登录行为的用户日志自动打标签为用户安全日志,以便于管理员快速审计定位。④支持将设备安全事件单独记录在设备安全日志中,事件类型包括但不限于:接口扫描、接口webshell攻击、接口参数爆破、接口越权调用等设备API防护日志。

3、设备稳定性检查。包括但不限于:①应支持系统黑匣子及核心进程的状态检测。②应支持CPU负载、内存负载、磁盘空间、网卡健康、硬盘健康、网卡日志、BIOS固件等硬件相关状态的检测。③应支持软件版本及补丁修复状态等检测。

4、服务。提供不少于3年硬件质保软件升级服务。


(三)日志审计参数

1、性能指标。①配置≥200个日志接入授权,日志处理性能≥2500 EPS。②硬件规格:2U服务器,内存大小:≥16G,硬盘容量:≥16T SATA,接口:≥6千兆电口,≥2万兆光口。③信创要求:采用国产芯片及国产操作系统。

2、日志采集。①支持安全设备、网络设备、中间件、服务器、数据库、操作系统、业务系统等日志对象的日志数据采集。②支持主动、被动相结合的数据采集方式,支持通过Agent采集日志数据,支持通过syslog、SNMP Trap、JDBC、WMI、webservice、FTP、SFTP、文件文件夹读取、Kafka等多种方式完成日志收集。③支持通过正则、分隔符、json、xml的可视方式进行自定义规则解析,支持对解析结果字段的新增、合并、映射,以满足除内置解析规则之外未被覆盖的日志类型的解析。④支持对每个日志源设置过滤条件规则,自动过滤无用日志,满足根据实际业务需求减少采集对象发送到核心服务器的安全事件数,减少对网络带宽和数据库存储空间的占用。

3、日志传输与存储。①支持对单个/多个日志源批量转发,支持定时转发,可通过syslog和kafka方式转发到第三方平台,同时支持转发已解析日志和原始日志的两种日志。②支持TLS加密方式进行日志传输,支持日志传输状态、最近同步时间进行监控,可统计每个日志源的今日传输量和传输总量。③国密算法:支持SM3国密算法,保障日志完整性,可以有效防止日志篡改等攻击行为,满足信创密评要求。

4、日志检索。①支持通配符、范围搜索、字段等多种输入方式、搜索框模糊搜索、指定语段进行语法搜索。②支持自定义过滤条件检索,支持对模糊ip、多个ip、ip地址段、应用、协议、MAC地址等其他字段精准检索。

5、日志分析。支持网站攻击、漏洞利用、C C通信、暴力破解、拒绝服务、主机脆弱性、主机异常、恶意软件、账号异常、权限异常、侦查探测等内置关联分析规则,支持自定义关联分析规则。

6、服务。提供不少于3年硬件质保软件升级服务。

备注:以上参数仅供参考,如有异议,请积极向院方反馈。


三、参与条件:

1.具有零信任安全产品及日志审计产品资质及信息化设备维保服务能力,技术经验丰富;

2.拥有良好的市场口碑和服务记录,无重大违法违规经营记录及服务投诉;

3.能提供可靠的技术支持和售后服务,响应速度快,具备7×24小时应急响应能力。

4.具备丰富的安全项目实施经验,拥有医院零信任、日志审计类项目落地案例。


四、报名时间、报名方法及联系人

1.报名时间:即日起至2026年8月24日

2.报名方法:网上报名

3.报名资料:见后附“报名表”。

4.所需资料(参会时需携带,一式三份):

(1)功能清单(列明标配、选配)

(2)公司特点及优势,****公司对比情况(**市服务项目、占有率、价格等)

(3)营业执照副本、医疗器械经营资质、销售授权书、业务人员授权(复印件)

(4)产品介绍PPT

将以上内容放置一个文件压缩包,作为附件在会前发送至邮箱:****@qq.com,如缺少相关资料,将无法参会,邮件命名要求:项目名称(参加项目名称)+公司名称+联系人电话。

5.调研会的时间和地点另行通知。

6.联系人:王老师

7.联系电话:0516-****8675

感谢您的参与、支持和配合。


附件:市场调研报名表.xlsx


****

2026年8月14日


附件(1)
招标进度跟踪
2026-08-15
意见征集
徐州市东方人民医院零信任、日志审计产品推介调研公告
当前信息
标书代写
招标项目商机
暂无推荐数据
400-688-2000
欢迎来电咨询~