【中國,重慶,2023年08月15日】按照《國家衛(wèi)生健康委關于印發(fā)〈全國醫(yī)療衛(wèi)生機構信息互通共享三年攻堅行動(2023—2025 年)工作方案〉的通知》(國衛(wèi)規(guī)劃大數(shù)據(jù)便函〔2024〕106 號)、《國家疾控局綜合司關于印發(fā)監(jiān)測預警與應急指揮能力提升項目工作任務清單》(國疾控綜規(guī)財函〔2023〕244 號)文件要求,為確保國家傳染病智能監(jiān)測預警前置軟硬件部署運行工作順利完成??崦揽萍坚槍Σ煌愋歪t(yī)院提供整體解決方案及交付服務。
交付服務包含:
網(wǎng)絡互聯(lián)互通調試、防火墻安全策略調試、設備上架、系統(tǒng)安裝、數(shù)據(jù)庫安裝、疾控前置軟件安裝及基礎技術培訓。(注:不含與HIS系統(tǒng)等對接工作)
主要設備清單選項如下:
設備名稱 | 適用場景 | 主要配置描述 | 備注 |
前置服務器 | 二甲醫(yī)院一 | 1. 標準國產(chǎn)2U機架式服務器,配置安裝導軌; 2. CPU:配置2顆國產(chǎn)自研鯤鵬處理核,主頻2.6GHz,單顆處理器物理核數(shù)24核。 3. 內存條: 配置128G DDR4 3200MT/S內存,最大支持16 個DIMM插槽。 4. 硬盤:配置2塊1.92TB SATA SSD硬盤,標機支持硬盤數(shù)8塊; 5. RAID卡:配置1塊獨立RAID卡,支持RAID 0/1/10,支持帶外管理; 6. 擴展插槽:標配PCIe 4.0 x8插槽3個,可拓展支持PCIe 4.0 x8插槽8個; 7. 網(wǎng)卡:千兆電口4個;可選2端口萬兆光口。 8. 電源:配置兩個交流電源。 9. 管理:配置獨立的帶外管理網(wǎng)口,管理芯片采用國產(chǎn)芯片,配置全功能許可;支持虛擬KVM功能,可實現(xiàn)與操作系統(tǒng)無關的遠程對服務器的完全控制,包括遠程的開機、關機、重啟、更新Firmware、虛擬軟驅、虛擬光驅等操作,提供服務器健康日記、服務器控制臺錄屏/回放功能。 10. 3年有限保修及上門服務,原廠3年7*24小時電話支持服務 11. 兼容并安裝Openerulerr操作系統(tǒng)、openGauss數(shù)據(jù)庫、前置機軟件。 12. 提供中科軟件適配性通過證明 |
|
二甲醫(yī)院二 | 1. 標準國產(chǎn)2U機架式服務器,配置安裝導軌; 2. CPU:配置2顆國產(chǎn)自研鯤鵬處理核,主頻2.6GHz,單顆處理器物理核數(shù)32核。 3. 內存條: 配置128G DDR4 3200MT/S內存,最大支持16 個DIMM插槽。 4. 硬盤:配置2塊1.92TB SATA SSD硬盤,標機支持硬盤數(shù)8塊; 5. RAID卡:配置1塊獨立RAID卡,支持RAID 0/1/10,支持帶外管理; 6. 擴展插槽:標配PCIe 4.0 x8插槽3個,可拓展支持PCIe 4.0 x8插槽8個; 7. 網(wǎng)卡:千兆電口4個;可選2端口萬兆光口。 8. 電源:配置兩個交流電源。 9. 管理:配置獨立的帶外管理網(wǎng)口,管理芯片采用國產(chǎn)芯片,配置全功能許可;支持虛擬KVM功能,可實現(xiàn)與操作系統(tǒng)無關的遠程對服務器的完全控制,包括遠程的開機、關機、重啟、更新Firmware、虛擬軟驅、虛擬光驅等操作,提供服務器健康日記、服務器控制臺錄屏/回放功能。 10. 3年有限保修及上門服務,原廠3年7*24小時電話支持服務 11. 兼容并安裝Openerulerr操作系統(tǒng)、openGauss數(shù)據(jù)庫、前置機軟件。 12. 提供中科軟件適配性通過證明 |
||
三甲醫(yī)院 | 1. 標準國產(chǎn)2U機架式服務器,配置安裝導軌; 2. CPU:配置2顆國產(chǎn)自研鯤鵬處理核,主頻2.6GHz,單顆處理器物理核數(shù)32核。 3. 內存條: 配置256G DDR4 3200MT/S內存,最大支持16 個DIMM插槽。 4. 硬盤:配置2塊1.92TB SATA SSD硬盤,標機支持硬盤數(shù)8塊; 5. RAID卡:配置1塊獨立RAID卡,支持RAID 0/1/10,支持帶外管理; 6. 擴展插槽:標配PCIe 4.0 x8插槽3個,可拓展支持PCIe 4.0 x8插槽8個; 7. 網(wǎng)卡:千兆電口4個;可選2端口萬兆光口。 8. 電源:配置兩個交流電源。 9. 管理:配置獨立的帶外管理網(wǎng)口,管理芯片采用國產(chǎn)芯片,配置全功能許可;支持虛擬KVM功能,可實現(xiàn)與操作系統(tǒng)無關的遠程對服務器的完全控制,包括遠程的開機、關機、重啟、更新Firmware、虛擬軟驅、虛擬光驅等操作,提供服務器健康日記、服務器控制臺錄屏/回放功能。 10. 3年有限保修及上門服務,原廠3年7*24小時電話支持服務 11. 兼容并安裝Openerulerr操作系統(tǒng)、openGauss數(shù)據(jù)庫、前置機軟件。 12. 提供中科軟件適配性通過證明 |
||
防火墻 | 二甲醫(yī)院 | 1.配置要求:采用多核架構,千兆電口≥10個;千兆光口≥2個; 支持≥USB2.0,SSL VPN并發(fā)用戶≥95個;IPSec VPN隧道≥850個;虛擬防火墻數(shù)量≥10個;配置3年IPS,AV,URL過濾特性庫升級;配置64GB SD日志存儲。 2.性能要求:吞吐量≥1.5Gbps,最大并發(fā)連接數(shù)≥30萬,每秒新建連接數(shù)≥2萬,IPSec吞吐量≥800Mbps,SSL_VPN吞吐量≥200Mbps,IPS吞吐量≥550Mbps,SSL代理吞吐量≥180Mbps 3.策略管控:能夠基于時間、用戶/用戶組/安全組、應用層協(xié)議、地理位置、IP地址、端口、域名組、URL分類、接入類型、終端類型、設備組、內容安全統(tǒng)一界面進行安全策略配置; 4.路由功能:支持靜態(tài)路由、策略路由、RIP、OSPF、BGP、ISIS等路由協(xié)議; 5.策略路由:源IP/目的IP,服務類型,應用類型,用戶(組),入接口,DSCP優(yōu)先級; 6.IPV6:支持IPv6協(xié)議棧、IPV6穿越技術、IPV6路由協(xié)議; 7.數(shù)據(jù)安全:支持數(shù)據(jù)防泄露,對傳輸?shù)奈募蛢热葸M行識別過濾,對內容與身份證、信用卡、銀行卡、社會安全卡號等類型進行匹配; 8.NAT:支持全面NAT功能,對多種應用層協(xié)議支持ALG功能,包括ILS、DNS、PPTP、SIP、FTP、ICQ、RTSP、QQ、MSN、MMS等;支持源NAT地址池使用率超限告警; 9.入侵防御及病毒防護:支持基于場景進行策略入侵防御的模板定制;支持對常見應用服務(HTTP、FTP、SSH、SMTP、IMAP)和數(shù)據(jù)庫軟件(MySQL、Oracle、MSSQL)的口令暴力破解防護功能; 10.加密流量安全防護:Δ支持對HTTPS,POP3S,SMTPS,IMAPS加密流量代理解密后,并進行內容過濾,審計,安全防護;(提供功能截圖) 11.集中管理及易用性:支持防火墻向云管理平臺自動注冊,云管理平臺對防火墻進行統(tǒng)一的管理及運維;支持U盤升級. 12.上網(wǎng)用戶認證:支持AD單點登錄,Radius單點登錄,NTLM認證,免認證,與認證服務器配合實現(xiàn)微信認證,MAC認證; 13.產(chǎn)品資質證書:具有公安部頒發(fā)的防火墻《計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證》,具有中國信息安全認證中心頒發(fā)的《中國國家信息安全產(chǎn)品認證證書》。(提供證書復印件) |
可選 |
二甲醫(yī)院 | 1.配置要求:采用多核架構,千兆電口≥10;萬兆光口≥2; 支持USB2.0,SSL VPN并發(fā)用戶≥100;IPSec VPN隧道≥900;虛擬防火墻數(shù)量≥10;配置3年IPS,AV,URL過濾特性庫升級; 2.性能要求:吞吐量≥3Gbps,最大并發(fā)連接數(shù)≥48萬,每秒新建連接數(shù)≥3萬,IPSec吞吐量≥1.9Gbps,SSL_VPN吞吐量≥300Mbps,IPS吞吐量≥1.4Gbps,SSL代理吞吐量≥250Mbps 3.策略管控:能夠基于時間、用戶/用戶組/安全組、應用層協(xié)議、地理位置、IP地址、端口、域名組、URL分類、接入類型、終端類型、設備組、內容安全統(tǒng)一界面進行安全策略配置; 4.路由功能:支持靜態(tài)路由、策略路由、RIP、OSPF、BGP、ISIS等路由協(xié)議; 5.策略路由:源IP/目的IP,服務類型,應用類型,用戶(組),入接口,DSCP優(yōu)先級; 6.IPV6:支持IPv6協(xié)議棧、IPV6穿越技術、IPV6路由協(xié)議 7.數(shù)據(jù)安全:支持數(shù)據(jù)防泄露,對傳輸?shù)奈募蛢热葸M行識別過濾,對內容與身份證、信用卡、銀行卡、社會安全卡號等類型進行匹配; 8.NAT:支持全面NAT功能,對多種應用層協(xié)議支持ALG功能,包括ILS、DNS、PPTP、SIP、FTP、ICQ、RTSP、QQ、MSN、MMS等;支持源NAT地址池使用率超限告警; 9.入侵防御及病毒防護:支持基于場景進行策略入侵防御的模板定制;支持對常見應用服務(HTTP、FTP、SSH、SMTP、IMAP)和數(shù)據(jù)庫軟件(MySQL、Oracle、MSSQL)的口令暴力破解防護功能; 10.加密流量安全防護:Δ支持對HTTPS,POP3S,SMTPS,IMAPS加密流量代理解密后,并進行內容過濾,審計,安全防護; 11.集中管理及易用性:Δ支持防火墻向云管理平臺自動注冊,云管理平臺對防火墻進行統(tǒng)一的管理及運維;支持U盤升級,減少運維成本; 12.上網(wǎng)用戶認證:支持AD單點登錄,Radius單點登錄,NTLM認證,免認證,與認證服務器配合實現(xiàn)微信認證,MAC認證; 13.產(chǎn)品資質證書:具有公安部頒發(fā)的防火墻《計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證》,具有中國信息安全認證中心頒發(fā)的《中國國家信息安全產(chǎn)品認證證書》。(提供證書復印件) |
可選 | |
加密機 | 二甲醫(yī)院 | 1. 硬件要求:CPU核數(shù)≥2核,內存≥4G,存儲≥64G,千兆電口≥4個 2. 加密性能:SM2算法密鑰對產(chǎn)生≥100對/秒;SM2簽名≥460次/秒;SM2驗證≥280次/秒;SM4算法加/解密≥50Mbps;SM3雜湊算法≥ 50Mbps 3. 采用國家密碼管理局批準的硬件芯片實現(xiàn)各類密碼算法,保證算法的高安全性;支持密鑰安全產(chǎn)生、安裝、存儲、使用、銷毀以及備份恢復全生命周期的管理 4. 支持應用實體密鑰的產(chǎn)生,證書申請,并通過管理界面導入應用實體的簽名證書、加密證書和加密密鑰對。 5. 支持國密雙證機制(簽名證書、加密證書),支持導入多級CA證書及管理 6. 支持接口鑒權簽名HMAC、MAC;支持PKCS1/ PKCS7 attach/PKCS7 detach/XML Sign 等多種格式的數(shù)字簽名和驗證,同時支持大文件數(shù)字簽名和驗證; 7. 支持用戶證書、根證書/證書鏈的導入、存儲和驗證、使用以及備份恢復等功能 8. 遵循GM/T 0018-2012《密碼設備應用接口規(guī)范》、GM/T 0030-2014《服務器密碼機技術規(guī)范》、GM-T 0059-2018《服務器密碼機檢測規(guī)范》等密碼行業(yè)標準,符合GM/T 0028-2014《密碼模塊安全技術要求》安全等級第二級要求。提供國家密碼管理局頒發(fā)的《商用密碼產(chǎn)品認證證書》證明材料。 9. 產(chǎn)品須符合疾控統(tǒng)一接口API《疾控報送服務器密碼機接口API》;支持與全國一體化傳染病智能監(jiān)測平臺完成相關業(yè)務互通對接測試。 |
可選 |
三甲醫(yī)院 | 1. 硬件要求:CPU核數(shù)≥雙核,內存≥8G,硬盤≥4T,千兆電口≥2 2. 加密性能:SM2算法密鑰對產(chǎn)生≥6000對/秒;SM2簽名≥3000次/秒;SM2驗證≥1000次/秒;SM4算法加/解密≥300Mbps;SM3雜湊算法≥300Mbps; 3. 采用國家密碼管理局批準的硬件芯片實現(xiàn)各類密碼算法,保證算法的高安全性;支持密鑰安全產(chǎn)生、安裝、存儲、使用、銷毀以及備份恢復全生命周期的管理 4. 支持應用實體密鑰的產(chǎn)生,證書申請,并通過管理界面導入應用實體的簽名證書、加密證書和加密密鑰對。 5. 支持國密雙證機制(簽名證書、加密證書),支持導入多級CA證書及管理 6. 支持接口鑒權簽名HMAC、MAC;支持PKCS1/ PKCS7 attach/PKCS7 detach/XML Sign 等多種格式的數(shù)字簽名和驗證,同時支持大文件數(shù)字簽名和驗證; 7. 支持用戶證書、根證書/證書鏈的導入、存儲和驗證、使用以及備份恢復等功能 8. 遵循GM/T 0018-2012《密碼設備應用接口規(guī)范》、GM/T 0030-2014《服務器密碼機技術規(guī)范》、GM-T 0059-2018《服務器密碼機檢測規(guī)范》等密碼行業(yè)標準,符合GM/T 0028-2014《密碼模塊安全技術要求》安全等級第二級要求。提供國家密碼管理局頒發(fā)的《商用密碼產(chǎn)品認證證書》證明材料。 9. 產(chǎn)品須符合疾控統(tǒng)一接口API《疾控報送服務器密碼機接口API》;支持與全國一體化傳染病智能監(jiān)測平臺完成相關業(yè)務互通對接測試 |
可選 | |
三甲醫(yī)院 | 1. 硬件要求:CPU核數(shù)≥雙核,內存≥8G,硬盤≥4T,千兆電口≥2 2. 加密性能:SM2密鑰對產(chǎn)生≥13000對/秒;SM2簽名≥7000次/秒;SM2驗證≥2700次/秒;SM4算法加/解密≥700Mbps;SM3雜湊算法≥700Mbps 3. 采用國家密碼管理局批準的硬件芯片實現(xiàn)各類密碼算法,保證算法的高安全性;支持密鑰安全產(chǎn)生、安裝、存儲、使用、銷毀以及備份恢復全生命周期的管理 4. 支持應用實體密鑰的產(chǎn)生,證書申請,并通過管理界面導入應用實體的簽名證書、加密證書和加密密鑰對。 5. 支持國密雙證機制(簽名證書、加密證書),支持導入多級CA證書及管理 6. 支持接口鑒權簽名HMAC、MAC;支持PKCS1/ PKCS7 attach/PKCS7 detach/XML Sign 等多種格式的數(shù)字簽名和驗證,同時支持大文件數(shù)字簽名和驗證; 7. 支持用戶證書、根證書/證書鏈的導入、存儲和驗證、使用以及備份恢復等功能 8. 遵循GM/T 0018-2012《密碼設備應用接口規(guī)范》、GM/T 0030-2014《服務器密碼機技術規(guī)范》、GM-T 0059-2018《服務器密碼機檢測規(guī)范》等密碼行業(yè)標準,符合GM/T 0028-2014《密碼模塊安全技術要求》安全等級第二級要求。提供國家密碼管理局頒發(fā)的《商用密碼產(chǎn)品認證證書》證明材料。 9. 產(chǎn)品須符合疾控統(tǒng)一接口API《疾控報送服務器密碼機接口API》;支持與全國一體化傳染病智能監(jiān)測平臺完成相關業(yè)務互通對接測試 |
可選 | |
操作系統(tǒng) | 銀河麒麟操作系統(tǒng)v10 | 銀河麒麟操作系統(tǒng)v10,適用于ARM服務器,提供一年原廠技術支持 | 可選 |
各醫(yī)院如有緊急需求,我公司可提供前期試用。試用合格后購買。
欲了解更多產(chǎn)品信息請直接聯(lián)系我們的銷售團隊或線上購買。詳情請致電:023-68888865轉2
政府采購云平臺:https://www.zcygov.cn/eevees/shop?shopId=168012