绥宁县人民医院
关于日志分析与数据库审计系统项目竞价公告
绥宁县人民医院对本院日志分析与数据库审计系统采购项目进行谈判竞价,欢迎符合条件的供应商参与竞价。
一、采购项目名称:日志分析与数据库审计系统采购项目
二、项目预算:19.8万元
三、采购内容:日志分析管理系统、数据库安全审计系统
四、供应商资格要求:
1.基本资格条件:
(1)具有独立法人资格并依法取得企业营业执照,营业执照处于有效期;
(2)具有良好的商业信誉和健全的财务会计制度;
(3)具有履行合同所必需的设备和专业技术能力;
(4)有依法缴纳税收和依法缴纳社会保险的良好记录;
(5)参加政府采购活动前三年内,在经营活动中没有重大违法记录书面声明;
2.特定资格条件:供应商具有类似项目业绩,提供合同等相关证明材料。
3.单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的政府采购活动。
4.对列入失信被执行人、重大税收违法失信主体名单、政府采购严重违法失信行为记录名单的供应商拒绝其参与本次采购活动。
6.本项目不接受联合体竞价。
五、递交报名材料的时间、地点及方式:
1.报名时间:2026年7月20日-7月22日(正常上班时间)。
2.地点:邵阳西南招标有限责任公司(绥宁县长铺镇中心路29号-县商务局院内)。
3.方式:线下或线上报名,请有意报名的供应商和我们联系,相关报名资料需提供电子档一份,电子档发送至邮箱591387495@qq.com
4.需提供的资料:参与报名的供应商需提供以下证明资料(加盖单位公章):(1)营业执照复印件;(2)法人携带法定代表人身份证明复印件、身份证原件或委托代理人持法定代表人授权委托书原件[其授权的代理人需为本单位在职员工,提供本单位为其缴纳的近6个月的社保证明],授权书附法定代表人身份证明复印件;(3)供应商上一年度财务报表和企业年报;(4)参加政府采购活动前三年内,在经营活动中没有重大违法记录书面声明函;(5)信用查询截图;(6)类似项目业绩证明材料;(7)法律法规规定的其它相关证明材料。资格证明材料审核通过的供应商才能参与谈判竞价。
六、竞价方式、产品功能要求、时间及地点:
1.竞价方式:当面谈判竞价
2.提交竞价文件的截止时间:2026年7月23日9:30
3.产品功能要求见功能参数附件
4.提交竞价文件的地点:邵阳西南招标有限责任公司(绥宁县长铺镇中心路29号-县商务局院内)
七、公告、公示途径:绥宁县人民医院网。
八、联系事项:
采购人:绥宁县人民医院
联系地址:绥宁县长铺镇东征路41号
联系方式:刘先生 0739-7611146
采购代理机构:邵阳西南招标有限责任公司
地址:绥宁县长铺镇中心路29号(县商务局院内)
联系方式:刘女士 13378097275
附件:功能参数
绥宁县人民医院
2026年7月20日
附件:功能参数
|
日志分析管理系统
|
1、提供日志接入授权≥150个,每秒处理日志数(EPS)≥2500;
2.2U机架式设备,配置不少于6个千兆电口,SFP+万兆光口≥2个;配置硬盘≥2块4T 硬盘,内存大小≥16G
3.内置大量日志处理模型,自动解析主流网络设备、安全设备和中间件的日志数据,标准化自动识别系统类型至少达到200种;
4.支持POC测试工具一键生成数据,验证日志数据采集是否成功,避免设备部署后采集失效但不被发现等风险;(提供产品界面截图并加盖投标人公章)
5.支持主动、被动相结合的数据采集方式,支持多方式日志采集,支持通过syslog、SNMP Trap、JDBC、WMI、webservice、FTP、SFTP、文件\文件夹读取、Kafka等多种方式完成日志收集;(提供产品界面截图并加盖投标人公章)
6.支持日志文件备份到外置存储节点,支持ISCSI存储方式,并可查看外置存储容量、状态等信息;
7.支持通过正则、分隔符、json、xml的可视方式进行自定义规则解析,支持对解析结果字段的新增、合并、映射,以满足除内置解析规则之外未被覆盖的日志类型的解析;(提供产品界面截图并加盖投标人公章)
8.支持对单个/多个日志源批量转发,支持定时转发,可通过syslog和kafka方式转发到第三方平台,同时支持转发已解析日志和原始日志的两种日志;
9.支持资产全生命周期管理,资产入库审核、资产离线风险识别、资产退库、资产数据更新,责任人管理机制等,支持自定义资产标签、属性;
10.提供不少于3年原厂质保和软件升级服务。
11.中标后三个工作日内,采购方可要求中标人根据中标产品功能要求逐一测试验证,全部通过后才能执行合同流程,测试中发现虚假应标的行为将予以废标处理并保留对该厂商追究相关责任的权利。
12.根据等保2.0要求所投产品需保障采集的所有日志存储≥6个月
|
|
数据库安全审计系统
|
1. 吞吐量≥3Gbps,数据库流量≥400Mb/s,SQL处理性能≥3万条SQL/s,日志检索≥60万条/秒,支持无限制数据库实例接入;
2.产品配置不少于8个千兆电口,SFP+万兆光口≥2个;提供硬盘≥128G SSD + 4T SATA,内存≥8GB;
3.支持旁路阻断功能(非串联方式),支持IPv4和IPv6环境部署,支持IPv4网络的审计、IPv6 over IPv4隧道的审计;
4.支持HTTP访问审计,可指定GET、POST、URL、响应码进行精细审计;
5.支持按照业务语句模板进行操作语句翻译,可自定义业务语句模板。自定义语句模板需要包括请求时间、数据库账号、客户端工具、服务端IP、操作对象、操作命令、客户端IP、请求状态、执行时长、影响行数、规则名称、风险等级、二级操作对象、应用端账号、应用端IP;
6.支持Oracle,MySQL,MSSQL(SQL Server),Sybase,PostgreSQL,DB2,informix,GBASE 8a,GBASE 8s,海量数据库VASTBASE,神通,人大金仓,达梦,HIVE,TiDB,瀚高(HIGHGO),MongoDB。Redis,HBASE,HDFS,Cache,ElasticSearch,ClickHouse,TDsql(Mysql),Tbase(PG),GreenPlum等数据库;(提供产品界面截图并加盖投标人公章)
7.支持对双向数据包的解析,不仅对数据库操作请求进行审计,而且还可以对数据库系统返回结果进行完整的还原和审计,包括数据库命令执行时长、执行状态、返回行数、执行的结果集等内容;
8.支持SQL模板数趋势分析,对资产选定时间范围内新增SQL模板数和使用SQL模板数进行趋势分析;分析支持包括风险等级、风险类型、操作类型、操作命令、操作对象、客户端IP、客户端工具、数据库账号等细化过滤条件;(提供产品界面截图并加盖投标人公章)
9.内置大量SQL安全规则,包括如下:导出方式窃取、备份方式窃取、导出可执行程序、备份方式写入恶意代码、系统命令执行、读注册表、写注册表、暴露系统信息、高权存储过程、执行本地代码、常见运维工具使用grant、业务系统使用grant、客户端sp_addrolemember提权、web端sp_addrolemember提权、查询内置敏感表、篡改内置敏感表等;(提供产品界面截图并加盖投标人公章)
10.支持将审计数据和配置数据备份到FTP服务器,支持将审计备份数据恢复到系统进行查看,支持将备份配置数据导入系统进行配置恢复;
11.支持告警日志审阅,可设置同时审阅规则对同类事件进行同时审阅,同时审阅规则条件包含服务端IP、数据库实例名、数据库账号、客户端IP、匹配规则、操作对象名、操作命令、客户端APP和SQL模板等,支持选择多条告警日志进行批量审阅;
12.支持MySQL、SQLServer等数据库的SSL/TSL加密链路审计。支持mysql5.7 和SQLserver2019两种数据库的加密审计,加密算法支持TLS1.0、 TLS1.1对称和TLS1.2对称算法;
13.支持发现数据库所在的服务器的异常网络通讯行为,包含访问数据库服务器上的非数据库协议通讯审计全记录;(提供产品界面截图并加盖投标人公章)
14.支持对接我院绿盟态势感知平台,将日志风险传输到平台,实现数据外发泄密分析;
15.所投产品具备漏洞自动检测、漏洞库定期更新能力,可实时获取公开安全漏洞预警信息。提供产品功能界面截图等相关证明材料。
16.提供不少于3年原厂质保和软件升级服务。
17.中标后三个工作日内,采购方可要求中标人根据中标产品功能要求逐一测试验证,全部通过后才能执行合同流程,测试中发现虚假应标的行为将予以废标处理并保留对该厂商追究相关责任的权利。
18.根据等保2.0要求所投产品需保障采集的所有审计操作日志存储≥6个月
|
注:日志分析管理系统和数据库安全审计系统功能参数,偏离项数之和>3项将导致无效响应。
|