指标项 | 指标要求 |
1.网站设计实施 | 1.1网站建设内容要覆盖医院现有网站所有展示内容 |
1.2网站建设需支持(略)种以上不同类型的常用组件及移动化组件,全面支持DIV+CSS架构,实现网站丰富多彩的展现形式,各类组件之间可以相互复制副本或引用,便于同源数据的快速展示。 |
1.3具备良好的跨平台能力,支持部署于 Tomcat 应用服务器,并可与 Apache、Nginx 等主流 Web 服务器集成使用;支持Oracle、SQL Server、MySQL、PostgreSQL等多种主流数据库。 |
1.4要求兼容微软Edge、谷歌Chrome、(略)浏览器、苹果Safari、QQ浏览器、火狐Firefox等多种浏览器。 |
1.5具有多屏自适配技术,实现网站多终端访问界面自适应显示,原有网站组件不需要重新配置。需提供移动端网站预览功能,支持多种手机分辨率展示效果,保证网站页面和文章内容、视频、图片等资源的全适配,要求兼容全部主流智能手机的操作系统:(略) |
1.6要求支持常见的几类部署方式(单服务器部署、多服务器部署、虚拟化部署、集群化部署等),支持动态服务器和静态服务器分开部署。 |
2.管理平台建设 | 2.1要求采用B/S结构设计 |
2.2支持微信、微博、网站、大屏界面等全媒体资产的管理(后续资产表述指代网站、微信、微博、大屏界面),无需重复多次登录不同后台。管理平台能够展示资产数量,每种资产可以查看当前总访问量、总发文量热门搜索词云及访问趋势等关键运营数据,访问趋势需支持按照近一年、近一月等不同时间维度数据呈现。 |
2.3支持微信公众号管理,支持公众号自动回复消息设置和自定义菜单。需具备微信端编辑器,提供多种微信公众号文章内容框素材,同时系统需打通(略)编辑器,实现微信内容的优化处理。 |
2.4需内置微博编辑器,可以快速在平台编辑微博文章,编辑时可以在网站素材和资源库中选择合适信息资源发布至微博,支持头条微博编辑发布。 |
2.5具有二级部门管理功能,可新增下级部门,支持部门下资产展示和管理,用户可以在多个媒体渠道之间进行切换。具有二级部门申请创建二级网站的审批流程,审批流程包括申请部门、申请人、申请时间及处理状态,全程留痕。 |
2.6可实现网站内容批量停止维护、停止浏览、停止维护和浏览、正常运转等多种管控模式。 |
2.7具有网站一键关停功能,可设置网站定时开启和关停。具有网站一键置灰、支持仅设置网站首页置灰。 |
2.8具有HTML制作模板,需兼容所有主流设计工具生成的HTML模板,支持外部HTML文件导入上传。具有图片编辑功能,支持宫格拼图,图片渲染、裁剪、翻转、镜像,圆角设置等。支持表格样式格式化功能,对表格的尺寸、边框、单元格对齐方式、单元格内边距、表格对齐方式等样式一键样式调整,支持内置多种基本的表格样式。 |
2.9具有搜索功能,搜索范围支持网站搜索、微博搜索、微信搜索。搜索模式支持模糊搜索、目录搜索、全文搜索,有效提升搜索精准度。搜索结果支持自定义排序、统计分析。针对特定搜索结果可进行二次检索。 |
3.内容智能审核 | 3.1内容智能审核文章书写模板不少于6套,支持根据提示内容快速生成文稿,后续可根据用户需求增加模板。。具有自动审稿功能,可根据自定义规则库和系统预制的规则库,如敏感词标记、姓名标记、医学名词复核等,完成文章内容标记,支持文章优化改写。 |
3.2▲支持外部Word文档导入。导入后能够自动将word的标题、关键字、发布日期、摘要、内容自动填充到编辑器对应字段中。具有文章一键排版功能,排版过程可实现文章内容源代码规范整理,排版后支持多浏览器预览和移动端预览 |
3.3具有文章修改历史记录功能,可任选两个版本进行同一界面下的双窗口内容比对,针对增删改等不同的修改位置,实现不同颜色标记,便于审核人员审核校对。 |
3.4具有文章操作日志记录功能,对系统资产中被操作文章的网站信息、操作内容、操作类型等信息,支持按照资产和操作类型进行筛选,并支持针对日志以Excel文件导出。 |
3.5支持文件库功能,可按照图片、视频、音频、文档等分类进行存储,支持文字、图片、视频等多格式、多维度素材的采集、兼容、转化。文件的引用情况可详细显示。 |
3.6具有自定义表单、问卷调研、留言板等动态应用。系统可统计动态应用,支持动态应用搜索查询。动态应用管理系统能需与网站无缝集成,实现网站与动态应用的动静分离。具有动态应用一键关停设置,且不影响网站本身静态信息发布与管理,一键关停后,支持对动态应用一键启用 |
4.安全防护建设 | 4.1具有安全概览展示,可展示整体安全防护状态,包括实时攻击动态展示、部署结构运维展示、内容安全管控情况以及安全运维监控结果等,针对重点安全防护模块可提供一键直达快速访问入口。 |
4.2具有系统体检功能,显示安全评分、检测时间、检测项目,针对体检结果提供修复及防护日志查阅功能,可在体检结果后直接对结果进行处理操作。 |
4.3需具备RASP技术,可深度检查系统内部访问动作,具有模板修改管控、站点恢复管控、网站发布管控;具有重定向请求伪造、非授权互联网访问、非法反射、文件上传-探针防护;具有XXE外部实体加载、反序列化攻击、SQL语言异常、OGNL代码执行、文件重命名、任意文件删除防护。 |
4.4▲具有攻击记录与分析功能,记录攻击参数、应用堆栈、请求URL、请求来源,并对攻击情况进行分析给出建议。 |
4.5系统具有防火墙功能,内置被动防御策略集,针对危险行为进行IP封禁,可管理黑名单及白名单,通过使用入侵防护日志,可以详细了解攻击者的归属地、IP地址、攻击位置、攻击特征以及攻击时间等重要信息。 |
4.6具备多种场景安全模式,如日常安全模式、重保期安全模式。安全模式内容需包括防火墙策略设定、网站访问限制、后台维护限制等内容。多场景安全模式间可快速切换。 |
4.7具备先进的 Web 服务器核心内嵌机制,实现对静态网页和脚本的实时检测和恢复,保护数据库中的动态内容免受来自于 Web 的攻击和篡改。 |
4.8需支持对网站系统底层文件进行实时持续性监控,具有防篡改模块,可及时发现并阻断对网站底层关键文件的篡改。具有防篡改日志查询功能, |
4.9支持反向代理环境下获取客户端真实 IP,支持配置可信代理 IP 列表,可自动识别未备案的反向代理并进行访问统计,支持一键将合法代理加入信任列表,保证 IP 溯源真实可靠、访问安全可控。 |
4.(略)▲需要具有完善的权限和用户管理体系,可实现系统管理员、审计管理员、安全管理员的三权分立。支持密码强度管理,不符合密码要求的将被拒绝。采用国密算法,保障密码不被暴力猜解。可实现长期未登录用户的监管和快速封禁 |
4.(略)支持根据资产、模块、板块、栏目设置不同的审核流程,流程可视化管理,审核流程全记录,支持审核意见和附件上传。系统内置三审三校审核流程模板,能够针对网站栏目、微信、微博快速设计专属的三审三校审核流程。 |
4.(略)系统支持危险文件检测,检测服务器中包含特殊代码的文件,并提供检测日志,同时允许手动、自动更新危险网站黑名单及信任网站白名单。 |
4.(略)▲支持自定义词汇、隐私信息、非法链接、外链、身份证、电话、证件号、邮箱、内网IP的检索。检索内容包括文章、资料、附件、新媒体,检索结果支持单个或批量处理,处理过程中可对处理结果进行验证。支持对检索后的处理结果统计分析,包括已处理数量及未处理数量,可对检索后的处理结果进行本地excel导出。 |