本项目为滨州市滨城区人民医院区域影像、超声、心电信息管理平台建设采购,采购预算为 400 万元。
(一)项目概述
滨州市滨城区按照“新医改”政策的要求,要实现“首诊下沉,分级医疗”,要以多种方式引导首诊下沉,居民首先应到社区就诊。因此,要实现新医改“首诊下沉,分级医疗”的目标,降低社会整体医疗成本,就必须迅速提高社区卫生服务中心的诊疗水平。实践的经验证明,上级医院派遣高水平的医生到社区帮带能在一定程度上提高社区卫生服务机构的诊疗水平,但持续的时间、受惠的居民、整体的效果都有限。相应的,以现代信息技术为基础的区域医疗应运而生,为解决社区卫生服务机构诊治水平低,居民看病贵、看病难的问题打开了一个新的思路作为医疗信息化建设的重要组成部分,区域医疗技术将区属核心医院的人力、技术、经验等方面的优势辐射到社区卫生服务机构,在缓解上述医疗行业中的问题上取得了令人鼓舞的成绩,也得到了政府的高度重视和扶持。
随着国家新医改政策的推进,建设以患者为中心的区域影像平台将成为趋势,医疗影像的服务主体将由医院逐步延伸到个人,患者将拥有自己的影像及电子病历数据,并可分享无损影像给专家寻求第二诊疗意见。随着人工智能和大数据技术的蓬勃发展,区域影像平台将会给分级诊疗和精准医疗等前沿方向提供坚实的基础支撑和发展保障。
一)加强区卫生系统应对疫情和突发公共卫生事件的应对能力
在抗疫特殊环境和突发公共事件方面,区域影像平台可以迅速将各类优质医学资源安全高效地集中到现场,最大限度地保障人民群众的生命安全。
二)整合区域影像资源
三)提高区域影像诊断水平
通过区域影像平台建设,实现患者影像资料实时调阅,缓解医疗资源分布不均衡的矛盾、提升社区医院和乡镇低端医院的影像诊疗水平、缓解大医院的影像就诊压力。
区域医疗机构资源分布极不均匀,大医院拥有优秀的医学人才和先进的医疗器械,而社区卫生服务中心得到资源则相对差很多,病人及其家属为了得到最好的医疗资源,纷纷赶往大医院就医,造成大医院常年处于拥挤和超负荷工作状态, 为医疗事故的发生埋了隐患,而基层医疗机构则处于资源闲置状态,大医院的拥挤和基层医院的闲置在很大程度上会造成一些急 诊病人错过了最佳的救治时机,造成病人家属和社会的损失。
四)减轻居民医疗负担
建设区域影像平台后,患者到区域内任一家医院做检查,都可以方便的查询到自己在区域内其他医院检查报告用于病史对比分析,不用到处找自己的病史报告,花费时间少;而且区域内各医院逐步形成统一规范、标准,方便医生诊断, 提高医生效率。在开放接口后也可对区域外医院提供医疗影像数据,对患者和其它医疗机构提供帮助。
五)完善区医疗专网信息安全平台
建设区域影像平台后,将覆盖全区各级医院包括中心医院、社区服务医院、乡镇卫生所等医疗机构,在网络上开展影像诊断、远程会诊、影像共享等业务, 在为患者提供方便优质的医疗服务的同时也随区医疗专网的信息安全体系提出更严格要求。为确保系统安全稳定运行、医疗数据的保密,将对区医疗专网的信息安全体系进行完善和加固。
1、平台硬件参数要求:
序 号 |
名称 |
设备参数 |
单 位 |
数 量 |
1 |
区域影像平台服务器 |
1. CPU:配置 2 颗 Intel 最新架构金牌 CPU,核心数≥12, 核主频≥2.3G; 2. 内存: 每服务器节点配置≥ 256 GB 内存, RDIMM 2666MT/s,配置≥24 个内存插槽; 3. 硬盘:≥4 块 480G 固态盘作为读写缓存空间,配置≥ 2 块 240GB SSD 硬盘作为系统空间;配置≥10 块 4TB SATA 硬盘作为数据空间;配置≥2 个 1 Gb 电口;配置≥4 个10 Gb 光口(含模块); 4.≥1 个 1GbE 独立管理网口。 |
台 |
3 |
2 |
24 口万兆交换机 |
1. 交换性能:≥900Gbps; 2. 包转发率:≥720Mpps; 3.10G 光端口:≥36 个; 4.100G 端口:≥2 个; 5. 流量统计功能:支持 sFlow 协议; 6. 三层功能:支持 OSPF、BGP 等主流路由协议; 7. 策略路由:配置支持策略路由; 8. 巨帧支持支持 MTU≥9416 字节; 9. 兼容性:支持 PVST+生成树协议; 10 冗余技术:可在多台交换机中实现跨机箱链路捆绑; 11. XLAN:支持 VXLAN 网关功能; 12. 配置≥8 个原厂万兆多模模块; 13. 支持本地/远程堆叠,配置堆叠线缆 |
台 |
2 |
3 |
核心交换机 |
1. 采用框式多插槽交换机,交换容量≥45Tbps,转发性能≥16000Mpps,业务槽位数≥3。 2. 为了节省机柜空间,设备高度不得高于 4U;方便未来的扩展能力,设备的可扩展插槽数预留 1 个。 3. 支持虚拟化背板堆叠,即多台设备可以统一界面管理 △4.为提高设备的可靠性和利用率,要求可以将≥4 台设备虚拟为一台设备在网络中运行;并支持可以将一台物理设备划分成多台逻辑设备,每台逻辑设备都拥有自己专属的软硬件资源,独立运行,独立转发;提供官网配置手册截图及官网链接备查 5. 支持安全业务插卡:支持下一代防火墙模块、应用控制网关、流量分析模块、入侵防御模块、应用交付引擎等; 6. 本次配置:设备实配双主控,24 千兆以太网电口,24 千兆以太网光口,8 端口万兆以太网光口,双电源,双机虚拟化授权,万兆堆叠线缆,满配万兆多模光模块。 |
台 |
2 |
4 |
虚拟化和超融合软件 |
服务器虚拟化软件: 1. 支持高可用、在线迁移、快照、克隆等虚拟化特性; 2. 虚拟化平台内置健康巡检功能,从系统、集群、主机、存储、网络、告警分析等维度对系统运行情况进行巡检, 针对巡检问题平台可自动给出原因分析和解决问题的建议; 3. 提供统一的虚拟机管理界面,在同一界面上提供虚拟机启动、挂起、重启、关闭电源、克隆、迁移、快照等功能,支持以虚拟机为中心的快照和克隆,支持快照计划任务;提供统一的虚拟化集群管理界面,在同一界面上提供集群 HA(高可用),DRS(动态资源调度)等配置功能,自动探测并重新修复 CPU 与存储热点,支持配置关联性规则和反关联性规则; 4. 在虚拟化软件层形成计算资源池,为业务系统的虚拟机提供不同的服务质量和能力, 包括了高可用(HighAvailability)、 在线迁移(Live Migration/vMotion)、镜像、克隆等虚拟化的特性;虚拟机平台须支持主流的X86 架构的操作系统,包括 Windows、Redhat、SUSE、CentOS 等多个发行版的主流版; 5. 虚拟机之间可以做到隔离保护,其中每一个虚拟机发生故障都不会影响同一个物理机上的其它虚拟机运行, 每个虚拟机上的用户权限只限于本虚拟机之内,以保障系统平台的安全性,虚拟机可以实现物理机的全部功能, 如具有自己的资源(内存、CPU、网卡、存储),可以指定单独的 IP 地址、MAC 地址等,虚拟化软件可以在线进行版本升级; 6. 配置虚拟化平台管理软件一套,虚拟化软件一套,包括与硬件相匹配的授权许可。 超融合系统软件: 1. 支持超融合系统的一键升级。 2. 节点磁盘无需做 RAID,通过副本镜像方式保证数据可靠性,可选择 1 副本、2 副本、3 副本,也可以通过纠删码方式保证数据可靠性; 3. 支持 iSCSI、NFS、SMB、HTTP 协议对外提供存储空间; 支持 OpenStack Swift 文件协议。 4. 支持 Web 界面方式进行管理,可在同一界面管理计算和存储资源,可以完成虚拟机创建/快照/开关机/删除功能,虚拟化集群创建/虚拟交换机配置,分布式存储定义策略/管理磁盘组,并监控详细的性能与容量; 5. 配置统一的图形界面管理软件,可以在一个界面完成所有虚拟机的日常管理工作,包括性能分析、CPU、内存管理、存储管理、网络管理、控制管理、日志收集、故障诊断、权限管理、用户管理、在线维护等工作;支持QoS 能力,支持基于应用程序的服务级别自动管理功能; 支持 Web Client 和命令行管理功能; 6.主流商用正版超融合软件,存储虚拟化与计算虚拟化结合,不需要为分布式存储单独安装部署控制虚拟机; 本次配置虚拟化分布式存储管理软件一套,包括与硬件相匹配的授权许可; △超融合所有软硬件产品(含区域影像平台服务器、虚拟 化和超融合软件、24 口万兆交换机)必须为同一品牌,禁止整合第三方软件,以保证功能的可靠性和安全性。 |
套 |
1 |
5 |
机柜 |
1. 机柜的材料及厚度:材料:SPCC 优质冷轧钢板,方孔条为耐指纹镀铝锌板厚度:方孔条为 2.0mm,框架及安装梁为 1.5mm,其它为 1.2mm; 2. 机柜的最大承重量:静载达到 1600KG; 3. 机柜的特征:高通风率六角网孔平板前门(专利)及双开六角网孔平板后门,方孔条为耐指纹镀铝锌板,更适合机房使用,节约机房空间;网孔通风孔面积达 75% 以上,一次解决机械保护、通风散热、外部观察机器运行状态三方面的使用要求; 4.机柜尺寸 600mm*1000mm*2000(宽深高); 5.要求配置不低于 3 块 8 口 PDU 电源,不少于两块托盘。 |
个 |
2 |
6 |
KVM |
产品类型:抽拉式多电脑 主要参数:19 寸 LCD 液晶屏幕、 视频输入接口、键盘及鼠标触接口数: 8 (PS/2,USB 混接) 支持分辨率:1280x1024;带宽:75Hz 切换方式:OSD 屏幕选单、热键、面板按键 |
台 |
1 |
7 |
影像前置网关(二级以上医院) |
CPU::Intel I7 四核处理器内存:16GB 硬盘:128GB SSD+2TB HD 显卡:Nvidia Quadro M2000 4GB 含 Microsoft Windows 正版操作系统含影像前置网关软件 |
台 |
2 |
8 |
影像前置网关(二级以下医院) |
CPU::Intel 四核处理器内存:4GB 硬盘:128GB SSD 含 Microsoft Windows 正版操作系统含影像前置网关软件 |
台 |
5 |
★中标人与采购人签订合同时需提供以上所投产品(包括配件)生产厂家针对本项目的授权书及 3 年原厂质保的售后服务承诺书原件,否则采购人将有权取消其中标资格。
2、平台软件参数要求:
序号 |
名称 |
配置 |
单位 |
数量 |
1 |
操作系统 |
Microsoft Windows Server 2016 中文标准版 |
套 |
3 |
2 |
数据库 |
Microsoft SQL Serv er 2016 中文标准版 |
套 |
1 |
3 |
平台服务软件 |
数据采集管理 |
套 |
1 |
数据存储管理 |
||||
索引管理 |
||||
注册管理 |
||||
数据校验 |
||||
数据统计分析 |
||||
数据发布 |
||||
集成管理 |
||||
监控管理 |
||||
安全管理 |
||||
全景影像浏览器 |
||||
4 |
放射科影像信息管理系统 |
影像采集 |
套 |
1 |
数据存储归档 |
||||
检查预约登记 |
||||
检查信息登记 |
||||
影像后处理 |
||||
报告书写管理 |
||||
影像一致性输出 |
||||
图像内容检索 |
||||
影像调阅 |
||||
报告打印 |
||||
5 |
影像共享平台 |
移动影像信息管理 |
套 |
1 |
电子胶片信息管理 |
||||
6 |
远程会诊平台 |
远程会诊 |
套 |
1 |
远程培训 |
||||
消息通知管理 |
||||
视频讲座 |
||||
远程数据管理及统计 |
||||
专家管理 |
||||
7 |
超声影像信息管理系统 |
预约登记流程 |
套 |
1 |
工作列表申请 |
||||
数据采集及分析 |
||||
诊断报告管理 |
||||
质控及监控管理 |
||||
8 |
心电信息管理系统 |
下属卫生机构心电设备满足远程接入条件时, 免费接入心电数据。本项目不包含心电设备采购。 |
次 |
1 |
平台软件功能指标
(一)、 |
平台服务器软件 |
1. |
支持中心/分布混合式存储,支持集中式数据库及独立的集中式和分布式的影像储存管理机制,记录所有影像的储存位置 |
2. |
支持所有区域内影像的关键检查信息,集中存储在中心服务器,支持全区域范围内的快速检索 |
3. |
支持区域诊断会诊统计:查看总的远程协助提交数量、当日远程协助提交数量、 总远程协助报告数量、当日远程协助报告数量,支持按日期范围或月份分别检索查询,统计结果包括图表和数据两种形式 |
4. |
支持报告数量统计:查看总报告数和当日报告数,支持按日期范围或月份分别检索查询,统计结果包括图表和数据两种形式 |
5. |
支持设备工作量统计:查看总工作量和当日工作量,支持按日期范围或月份分别检索查询,统计结果为数据形式 |
6. |
支持医生工作量统计:按日期范围或月份分别检索查询,统计结果为数据形式 |
7. |
支持阳性率统计:查看区域阳性率百分比,支持按日期范围或月份分别检索查询,统计结果为数据形式 |
8. |
支持节点管理: a. 支持各机构服务器计算机设备信息统计:查看单位名称、具体应用、IP 和连接状态 b. 支持区域影像超声设备信息统计:查看单位名称及对应影像设备和超声设备 信息 |
(二) |
放射科影像信息管理系统 |
1. |
△系统所有功能都基于 WEB 的 B/S 架构。兼容 IE、谷歌、火狐等主流浏览器。 (提供界面截图) |
2. |
能自动将影像与 RIS 系统中的数据进行匹配、统一。 |
3. |
△所有临床数据以患者为中心进行统一的存储和管理,并可以一次性查询和调阅(提供界面截图) |
4. |
△基于 web 的系统安全账户管理:用户和密码管理,可以配置用户/角色/权限系统级/用户组级/用户级不同的账户管理。(提供界面截图) |
5. |
影像传输要采用无损压缩技术和断点续传技术,来解决区域带宽不足,传输可靠性较低的问题。 |
6. |
支持 DICOM 影像类型,包括:CT、MR、CR、DR、RF、MG、DF、SC、DSA、NM、PET、US、ES 等,可直接接收所有符合 DICOM3.0 标准的影像数据 |
7. |
可允许多个客户端工作站同时根据患者姓名、检查设备、检查部位、影像号、检查时间日期等多种查询条件的组合形式查询与调阅影像 |
(二)、 |
影像共享平台 |
A、 |
移动影像信息管理 |
1. |
支持远程影像诊断功能,在使用权限许可范围内,位于院外的医生可以在其工作环境内直接访问本系统,调阅和处理影像数据,进行辅助诊断。 |
2. |
支持移动影像调阅,在使用权限许可范围内,满足医护人员通过手机、平板电脑等移动设备访问本系统,调阅和处理影像数据,进行辅助诊断工作。 |
B、 |
电子胶片信息管理 |
1. |
支持对患者病例信息,影像诊断报告信息和检查影像信息的统一采集 |
2. |
支持安全地保存和维护个人的标识号、基本信息,提供人员身份识别功能 |
3. |
支持用户的注册和登录管理 |
4. |
支持影像数据的按身份按权限的分享 |
5. |
△支持基于 DICOM 标准的影像浏览,实现影像信息的展示(提供界面截图) |
(三)、 |
远程会诊平台 |
1. |
△支持基于 DICOM 影像的及音视频会议技术的交互会诊系统。(提供界面截图) |
2. |
△支持基于 DICOM 标准的远程影像诊断教学功能(提供界面截图) |
(四)、 |
超声影像信息管理系统 |
1. |
△支持异步采集图像(写某一患者报告时,采集下一患者图像)(提供界面截图) |
2. |
△在超声检查中,医生在超声设备上操作,通过“DICOM 发送”功能将测量数据通过 DICOM 结构化报告文件的途径,发送到超声工作站,其中在设备上测量的数据可以直接填充到报告中,无需再手工录入,提高工作效率。(提供界面截图) |
(五) |
心电信息管理系统 |
1. |
系统支持将数字心电图机等心电检查设备连入网络实现全部心电检查的网络化。 |
2. |
采用数字心电图接口技术,将心电图机数据转换成标准通用心电图数据,发送到心电中心服务器,实现全院医生临床 web 浏览。 |
★上述所有软件(除操作系统和数据库外),为保证项目的兼容性、可靠性及后期 运维简便,要求为同一生产商;中标人与采购人签订合同时需提供授权书及售后服务承诺书原件,否则采购人将有权取消其中标资格。
3、安全硬件参数要求:
序 号 |
名 称 |
招标参数 |
单 位 |
数 量 |
1 |
下一代防火墙 |
1、2U 机架式设备,配置冗余双电源,内置≥16 个 10/100/1000M 自适应千兆电接口,≥4 个 SPF+万兆接口(含模块),≥2 个千兆 SFP 接口,不低于 60G SSD 硬盘。 2、采用的操作系统具有自主知识产权,吞吐量≥15G, IPS 吞吐量≥5G,最大并发连接数≥400 万,每秒新建连接数≥8 万。 3、支持基于接口/安全域、地址、用户、服务、应用和时间的会话控制策略,包括总连接数、每秒总新建连接数、每 IP 总连接数、每 IP 新建连接数。 4、支持基于威胁情报的动态防护功能,防火墙支持将用户对互联网的访问信息进行实时情报查询及防护。 △5、底层虚拟化支持基于 Hypervisor 硬件技术,各个虚 拟防火墙之间完全隔离,拥有独立的 CPU、内存、接口等资源,提供虚拟防火墙 Hypervisor 层资源配置管理界面截图;每个虚拟防火墙提供完整的安全功能,包括VPN、防火墙、上网行为管理、入侵防御、防病毒、流控等,提供管理界面截图。 6、要求提供三年入侵防御、防病毒上网行为管理特征库升级 |
台 |
1 |
2 |
堡垒机 |
1、机架式设备,采用安全操作系统(提供软件著作权证书),内置不低于 1T 硬盘,至少配置 6 个千兆电口, 1 个 console 管理口。 2、支持基本认证:外部认证支持 Windows AD/RADIUS/LDAP;本地账号+密码认证;动态口令认证; USB-KEY 认证;吉大正元证书认证;支持多种认证方式组合的双因素认证。 3、支持按用户、系统帐号、生效时间、命令集和目标设备等内容或按访问授权策略设定安全事件规则; 4、针对 SSH、Telnet、FTP/SFTP、Rlogin、数据库操作进行记录及审计;记录会话时间、会话协议、服务端 IP、服务端端口、客户端 IP、客户端端口、、命令执行时间、返回信息、运维用户帐号、审批用户帐号等信息 5、要求配置不低于 50 点运维审计授权 |
台 |
1 |
3 |
日志审计 |
1、机架式设备,内置不低于 1T 硬盘,至少配置 6 个千兆电口,≥1 个管理口,≥2 个 USB 接口。 2、系统必须具备日志范式化功能,实现对异构日志格式的规范化;范式化字段至少应包括事件接收时间、事件产生时间、事件持续时间、用户名称、源地址、目的地址、源 MAC 地址、目的 MAC 地址、源端口、目的端口、操作、事件名称、事件摘要、等级、网络协议、网络应用协议、设备地址、设备名称、设备类型等。 3、需要支持 11 种以上文件格式的动态分析能力,具有虚拟沙箱检测能力,具备漏洞攻击分析、行为分析系统检测、隐秘通道检测等独立检测能力,至少支持 23 种以上逃逸行为的检测,支持手动上传文件分析能力。 4、支持 SNMP Trap、NetBIOS、Syslog、文件\文件夹、WMI、FTP、ODBC\JDBC、OPSEC 等多种方式完成日志收集功能,日志可加密压缩传输 支持加密压缩方式转发, 定时转发。 5、要求配置不低于 200 点日志审计授权 |
台 |
1 |
4 |
网络准入系统 |
1、机架式设备,内置不低于 1T 硬盘,至少配置 4 个 1000 接口;每秒事务数不低于 1700 次/秒,最大吞吐量不低于 800Mbps,最大并发连接数不低于 1600 条; 2、采用具有自主知识产权的操作系统,吞吐量≥1G, 最大并发连接数≥120 万,每秒新建连接数≥2 万。 △3、支持双操作系统,当主系统出现故障,可以使用备系统恢复(提供相关界面截图)。 4、提供流程化的入网页面引导,包括但不限于身份认证、终端注册、客户端安装、检查结果等。 △5、支持基于 802.1x 的网络准入方式,支持 VLAN 隔离 技术,实现无客户端下端口级准入控制,支持透明网桥方式的准入技术,并支持 Bypass。支持多种准入技术的复用,到少四种以上,如 802.1x、DHCP、策略路由混合部署,提供功能截图。 6、准入设备应提供客户端的准入模式和无客户端准入模式,可供自定义部署和管理,使用客户端模式部署时, 客户端程序应支持功能定制,以降低系统资源耗用,提升客户端兼容性。 7、要求配置不低于 200 点准入控制授权 |
台 |
1 |
5 |
数据库审计系统 |
1. 机架式设备,至少配置 1 个串口,≥6 电口,≥1 个管理口,≥1HA 口,≥1 个接口扩展槽位,内置不低于 2T 硬盘。 2. 系统审计事件日处理审计事件数至少 500 万条,每 秒入库速度至少在 4000 条/秒以上。 3. 支持审计的数据库包括:PostgreSQL、Oracle、 MySQL、SQL-Server、DB2、Informix、Sybase、Teradata、 Cache、人大金仓、达梦、南大通用、神通等数据库种类。 4. 支持访问数据库的源主机名、源主机用户、操作响应时间、数据库操作成功、失败的审计。 5. 支持对 Oracle 数据库状态的自动监控,可监控连接 进程、会话数、CPU 和内存占用率等信息。 6. 提供管理员权限设置和分权管理,提供三权分立功能,系统可以对使用人员的操作进行审计记录,可以由审计员进行查询,具有自身安全审计功能。 7. 要求配置不低于 30 个数据库审计实例数目的授权。 |
台 |
1 |
6 |
WE B 应用防火墙 |
1、2U 机架式设备,至少配置 6 个千兆电口,≥1 个扩展插槽;整机吞吐量不小于 5G,HTTP 吞吐量不小于 2G, 最大并发连接数不小于 280 万。 2、产品必须为专业性 WEB 应用防火墙设备,而非 NGFW、 UTM、 NGAF 等设备,支持旁路、透明、代理模式部署, 支持 NAT 环境下的用户识别能力。 3、能够针对基于 HTTP/HTTPS 协议的木马后门、蠕虫攻击、灰色软件、网络钓鱼、间谍软件等行为进行检测与防护,具备 HTTP 协议自学习功能、详细字段分析能力。 △4、支持银行卡信息返回保护,支持身份证信息返回保护(提供功能截图)。5、具备 CSRF 攻击检测与防御能力,CSRF 支持自学习功能,具备 WebShell 检测与防御能力。 △6、具备 XML DoS 检测与防御能力,具备 HTTP Flood (CC 攻击)检测与防御能力。具备 HTTP 协议自学习功能,支持详细字段分析能力(提供功能截图)。 7、Web 安全事件日志存储,应支持主流的服务器操作系统及主流的数据库类型,具备自定义报表功能,并支持导出为 WORD\EXCEL\PDF \HTML 等常用公文处理格式。 8、内置主流 WebShell 库,针对恶意 WebShell 上传进行拦截。 9、针对重点 URL,可定时备份正常页面,一旦检测出被保护 URL 页面有被篡改,会将事先备份的正常页面返回给访问用户,Web 服务器无安装 Agent 要求。 10、要求配置无限制防护链路授权许可,提供三年 WEB特征库升级服务。 |
台 |
1 |
7 |
安全隔离与信息交换系统 |
硬件参数 1、标准 2U 机架式机箱;冗余电源; 2、内网:≥6 个 10/100M/1000M 电口,≥1 个独立管理口,≥1 个 HA 口,≥2 个千兆光口(含模块),≥2 个 usb 口,≥1 个 console 口; 3、外网:≥6 个 10/100M/1000M 电口,≥1 个独立管理口,≥1 个 HA 口,≥2 个千兆光口(含模块),≥2 个 usb 口,≥1 个 console 口; 4、数据传输速率≥2.4bps;延时<180μs; 5、MTBF≥100,000 小时;最大并发连接数≥120,000; 软件(功能)参数 1、系统内部采用“2+1”模块结构设计,即包括外网主机模块、内网主机模块和隔离交换模块;内外端机为网 络协议终点,彻底阻断各种网络协议,保证信任网络和非信任网络之间链路层的断开。 △2、采用基于 linux 内核的多核并行安全操作系统;支 持软硬件多核技术;支持双系统冗余架构,可进行主备系统切换,当主系统发生故障可切换至备系统进行工作(提供配置截图); 3、内、外网分别具有独立的管理接口;提供基于 https 的图形化安全管理,支持用 U-KEY、户名/口令、数字证书等多种认证管理方式;支持用户名/密码+数字证书、用户名/密码+U-KEY 等多种双因子认证方式;支持带内管理,可通过业务口进行网闸管理工作;提供基于 https 的图形化安全管理,支持 IPV4 和 IPV6 双栈管理, 支持用户名/口令、数字证书等多种认证管理方式。 4、支持文件交换,支持多种同步模式:完全一致、源端移动、源端删除、完全复制、首次复制+新增等多种模式。支持专用客户端,通过与网闸之间数据加密后实现文件交换。客户端提供实时异常诊断信息。客户端支持服务模式,当服务器异常重启,客户端可自行启动, 无需人员干预支持缓时设置,可根据文件大小设定缓时时间,保证文件传输稳定性和成功率,支持实时监控文件操作标识、同步状态、同步进度等同步信息。 5、支持入侵检测功能,可对扫描类攻击、、缓冲区溢出攻击、后门/木马、拒绝服务攻击、P2P、网页攻击、病毒/蠕虫等多种类型攻击进行检测并实时记录日志; 具有防病毒模块,支持在线、离线升级病毒库。可针对邮件访问、安全浏览、文件交换、FTP 访问等多种模块进行病毒防护。 6、支持数据库同步;支持 SQL、ORACLE、达梦、DB2、人大金仓、神通、SYBASE 等国产数据库访问;支持客户端与设备间的认证,支持任务运行时间控制;不需要更改数据库结构数据表,不影响数据库性能;支持windows、linux、unix 等多种操作系统类型。 7、支持邮件任务运行标记;支持邮件地址、主题、内容及附件关键字过滤;支持病毒检测功能;支持垃圾邮件过滤,支持对邮件内容和附件的过滤;支持通过文件大小控制病毒查杀;支持 SMTP、POP3 通用协议,支持SMTP 认证;支持对附件及其附件的大小和类型进行过滤控制。 |
台 |
1 |
8 |
AP T 未知威胁检测 系统 |
1、机架式设备,≥1 个 RJ45 口,≥6 个 10/100/1000 Base-T 网络接口,≥4 个千兆 SFP 接口,≥2 个扩展槽位,冗余电源,≥2T 容量硬盘。 △2、产品必须具备与防火墙、杀毒软件、网闸、审计设备、入侵防御、Web 防火墙等 7 种以上专业安全设备协同联动,需提供联动界面截图证明。 3、应标产品需具备不少于 3 种检测机制(静态检测、漏洞检测、行为检测),每种检测机制检测流程可自定义配置。 △4、产品提供日志分析报表,报表类型至少包括分析报表、基础统计报表、高级统计报表、详细事件报表,报表需支持如下格式:WORD、EXCEL、HTML、PDF,需提供截图证明。 5、提供算法检测特征库升级服务 |
台 |
1 |
9 |
虚 拟 化 安 全 防 护 系 统 |
1、产品必须具有集中管控功能,能够统一管理配置,日志能够在集中管控平台上呈现,可以在一个集中管控平台中同时管理如下虚拟化平台的安全策略:Citrix/Vmware / KVM/华三 CAS/华为 Fusionspere/,支持华三、华为、微软、Citrix 等主流虚拟化平台的无代理安全防护。 2、产品要求提供完整的主机安全防护,同时支持物理服务器防御和虚拟服务器的主机防御,包括防火墙、防病毒、完整性监控、虚拟补丁技术、日志审计等功能;在虚拟化环境中,除日志审计模块,其余模块要求和虚拟化环境以无代理方式集成,不需要在每台虚拟机上安 装客户端,以便减少对物理机的资源占用;主机整体资源与搭载虚拟机数量无直接关系;虚拟资源消耗不会随虚拟机数量成长。 3、产品必须和虚拟化环境的 WMotion,Storage VMotion以及 HA 集成,能够自动感知和保护虚拟环境的变更和迁移。 4、产品必须提供包含攻击来源、攻击时间及试图利用什么方式进行攻击等必要信息,并在事件发生时,立即自动通知管理员。 5、产品具有操作系统虚拟补丁功能,不依赖分布式交换机可以无代理运行,在服务器尚无安装补丁前,提供针对此补丁攻击的防护能力。 6、产品必须能够防御应用层攻击、SQL Injection 及Cross-site 跨网站程序代码改写的攻击。 7、产品具有 DPI 功能,不依赖分布式交换机可以无代理运行,必须可以同时保护操作系统和应用服务(数据库,Web,DHCP 等)。 8、配置与硬件相匹配的授权许可。 |
套 |
1 |
10 |
大屏电视 |
采用原装 55 英寸屏体,超高亮度 500cd,全高清1920*1080P,超高对比度 5000:1,超窄边设计 3.5mm 缝隙,平均无故障时间 6 万小时,面板尺寸: 1215mmX686mm; 输入一路视频通道\一路 VGA 通道\一路 DVI 通道\一路HDMI 通道,一路视频环出通道,全嵌入式数字处理单元。 |
台 |
1 |
(五)其他招标要求
1、本次区域影像中心建设覆盖滨城区下属两家 2 级医院、5 家个乡镇卫生院/社区卫生服务中心以及其他具备医学影像接入条件的下级医疗机构。
2、本次区域影像中心建设平台须满足与市、区卫健系统已建设的其他平台进行互联互通,具体场景有卫健局统筹协调,互联系统各自实现己方接口。
3、本次区域影像中心建设项目,自项目完成终验日起进入 1 年内免费维保期。免费维保期结束后每年的维保费用为项目合同软件部分成交额 5%,之后按照系统运行情况进行续签或改签。
4、鉴于本次采购软硬件均为服务于医疗且是作为平台核心建设,必须保证相关软硬件的正常运行,需要维护或故障修复时,要求投标人(或相关软硬件生产商)在尽可能短的时间内进行现场服务。同时,为保证售后服务质量,对于软硬件的日常维护、故障修复,要求由投标人(或相关软硬件生产商)自行进行, 不接受投标人(或相关软硬件生产商)以外包服务等形式委托他人进行。
注:以上加“★”并注有“ ”的条款内容为本项目的实质性技术或服务要求,如不满足,按无效投标处理。以上加“△”并注有“ ”的条款内容为本项目的重要指标,不带标识的为一般指标。