互联网边界安全网关更新项目市场调研公告

发布时间: 2026年09月22日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000
互联网边界安全网关更新项目市场调研公告

为进一步提升我院网络边界安全防护能力,落实网络安全等级保护三级、商用密码应用安全性评估(密评)合规要求,保障医院HIS、LIS、PACS、电子病历、医保结算、****医院、远程会诊等核心业务安全稳定运行,结合未来6-8年信息化建设扩容、多院区互联、医疗物联网接入等中长期发展规划,我院拟对互联网边界核心安全网关(下一代防火墙)设备进行整体升级替换。现面向行业主流厂商开展市场调研,欢迎符合资质、具备医疗行业落地案例的厂商参与。

本次调研结果将作为项目立项、方案论证、参数制定、采购预算编制的重要依据。

一、项目概况

1. 项目名称:三级医院互联网边界核心安全网关升级项目

2. 建设位置:医院互联网出口核心边界

3. 建设目标:替换现有老旧边界防火墙,部署双机融合双活架构下一代高性能安全网关,支持多逻辑防火墙虚拟化隔离,全面满足等保三级、密评合规要求,预留6-8年业务扩容、安全升级、政策适配能力。

4. 覆盖业务:****医院、患者服务门户、医保实时结算、区域医疗平台对接、远程会诊、第三方厂商接入、院内物联网终端、多院区专线互联等全部边界进出流量。

二、核心建设需求

(一)整体架构与高可用要求

1. 两台物理设备部署,支持硬件集群融合双活(A/A),可虚拟为单一逻辑设备,实现统一配置管理、会话表实时同步、毫秒级故障切换,切换时间≤200ms。

2. 支持集群灰度升级、业务板卡在线热插拔扩容,升级扩容过程零业务中断,适配7×24小时运行需求。

3. 硬件全冗余设计,主控、电源、风扇支持热插拔。

(二)虚拟化与逻辑防火墙隔离要求

1. 支持1:N虚拟化技术,单台设备可切分为多台独立逻辑防火墙(vFW/VSYS/OVC)。

2. 各逻辑防火墙支持细粒度**隔离与配额管理,可独立分配CPU占用权重、最大会话数、最大会话连接速率、最大吞吐量、内存、VLAN等**,支持独享或共享物理接口,杜绝**抢占与跨域风险扩散;各虚拟防火墙具备独立WEB/CLI管理、配置保存与回滚及独立会话管理、NAT、路由等功能,单台设备支持虚拟防火墙数量≥1024个。

3. 每个逻辑防火墙具备独立路由表、安全策略、管理员账号、审计日志,可独立划分安全域,满足互联网区、DMZ区、核心业务区、物联网区、第三方接入区、多院区互联区的精细化隔离需求。

4. 支持双机高可靠(双主/主备)集群部署,设备间会话等关键状态实时同步,单个设备节点故障时业务无中断切换;

(三)国密合规与密评专项要求(核心硬性指标)

1. 搭载国密局认证硬件加密模块/芯片,禁止纯软件国密,需提供与投标设备型号一一对应的商用密码产品认证证书。

2. 完整支持SM2、SM3、SM4国密算法,支持国密IPSec VPN、国密TLCP/SSL加密解密、国密身份认证、日志完整性校验。

3. 虚拟化逻辑防火墙全面下沉国密能力:每台独立逻辑防火墙可单独配置国密证书、密钥、加密策略,支持独立密钥生命周期管理。

(四)6-8年长期扩展性与性能预留要求

1. 整机吞吐、并发会话、**会话性能预留充足,满足当前业务2.5倍以上扩容余量,日常整机利用率≤40%,峰值利用率≤70%

2. 模块化机箱设计,支持万兆/40G/25G/100G业务板卡在线扩容,若采用100G光口需支持自适应40G速率,并支持接口拆分成4个独立的25G 接口。接口数量、业务性能可平滑升级,无需整机更换。

3. 虚拟化逻辑防火墙数量预留充足,优先整机全局授权模式,杜绝单实例单独收费。

(五)安全功能与医疗业务适配要求

1. 集成基础防火墙、IPS入侵防御、AV病毒查杀、应用识别、流量管控、沙箱检测等一体化安全防护能力。

2. 针对医疗业务优化,支持PACS超大文件传输TCP优化、高**程会诊视频流稳定转发,保障核心医疗业务零丢包、低延迟。

3. 支持医保专线、区域医疗平台国密VPN对接,适配卫健、医保行业监管规范。

4. 支持运维三权分立(配置管理员、密码管理员、审计员),权限完全隔离,审计日志不可删除、不可篡改。

5. 日志留存满足等保三级6个月以上要求,支持SYSLOG、外发,可对接院内SIEM审计平台及上级卫健监管平台。

(六)中长期政策预留要求

设备管理界面、数据接口、日志体系适配信创环境,兼容信创浏览器、信创服务器对接,预留未来医疗行业信创改造适配能力。

三、调研产品范围

本次重点调研行业主流高端边界安全网关型号,包含但不限于:

1. H3C SecPath M9000-CN04G、M9006

2. 华为 USG6000G、USG12004 、USG12004-F

3. DPtech DPX8000-A5-X、DPX17000-A5

各厂商可根据我院需求推荐同档次、同定位、性能更优的替代产品。

四、厂商需提交的调研材料

参与厂商须完整、真实提供以下纸质+电子版材料(加盖厂商公章或授权代理公章):

1. 公司资质、厂商授权资质、****医院同型号边界防火墙项目案例(含合同或验收证明)。

2. 投标产品正式彩页、官方参数手册、硬件规格说明。

3. 商用密码产品认证证书(型号与投标设备完全匹配)、等保测评适配证明材料。

4. 双活集群、硬件虚拟化、vFW硬隔离、国密独立实例能力技术说明文档。

5. 整机性能参数、SSL解密性能、国密SSL解密性能专项参数。

6. 全套授权明细:基础授权、虚拟化授权、国密授权、威胁库授权、订阅服务授权,明确永久/按年收费模式及后续扩容收费标准。

7. 8年生命周期整体TCO报价(硬件、板卡、授权、维保、特征库升级、备件服务)。

8. 密评配合方案、国密配置实施方案、等保合规支撑材料。

9. 设备扩容、集群升级、业务无中断保障技术承诺函。

10. ****医院需求的整体解决方案、优势亮点、风险规避说明。

11.本次项目的详细配置表(如果多方案需分别提供)。

五、供应商须知

1. 现场踏勘:如需了解现有安全网关情况,请各供应商自行安排来院评估,并据此提供服务方案与预算。

2. 反馈文件:请于2026年9月28日前将以上材料发送至邮箱:****@pyhosp.com

3. 现场调研:时间另行通知。


招标进度跟踪
2026-09-22
意见征集
互联网边界安全网关更新项目市场调研公告
当前信息
标书代写
招标项目商机
暂无推荐数据
400-688-2000
欢迎来电咨询~