【采购公告】深圳市龙岗区公共文化服务和产业促进中心关于公开征选采购2023年龙岗区图书馆奇安信数据库审计与防护系统项目的公告
2023年12月07日 09:00:00龙岗区图书馆为提高数据安全风险的评级提升,需要一款软硬件一体化产品,通过双向审计机制,全面覆盖应用、中间件、数据库的操作审计,达到“事前预防+事中防范+事后取证”的立体防御效果。我馆拟采购奇安信数据库审计与防护系统一台,以防范数据库安全问题。
一、采购项目名称:深圳市龙岗区公共文化服务和产业促进中心关于公开征选采购2023年龙岗区图书馆奇安信数据库审计与防护系统项目的公告
二、采购数量(台):1台
三、采购项目内容:为防范数据库安全问题,我馆拟采购奇安信数据库审计与防护系统安全设备1台。
四、采购最高限价(元):58000元。
五、资质要求:
1. 投标产品具有中国国家信息安全产品认证证书(3C认证);
2. 所投产品具备中国信息安全认证中心《中国国家信息安全产品认证证书》(ISCCC 增强级);
3. 投标产品具备IPv6 Ready Logo认证证书;
4. 投标产品具备国家信息安全测评信息技术产品安全测评证书(EAL3+);
5. 投标厂商具备良好运行维护能力,具备中国电子工业标准化技术协会信息技术服务分会颁布的ITSS运行维护符合性证书;
6. 产品厂商需具有ISO27701隐私信息管理体系认证;
7. 产品厂商需国测信息安全服务资质-安全工程类(三级)证书。
六、采购人的具体采购需求:
1.参数要求。
(1) 存储:≥4TB
(2)电源:冗余电源
(3)接口:标配6个千兆自适应电口
(4)液晶屏:支持液晶屏
(5)SQL审计处理能力(速率):≥10000SQL/S
2.功能参数
1.支持的审计的数据库包含:Oracle、SQL-Server、DB2、Informix、Sybase、MySQL、PostgreSQL、达梦、人大金仓、南大通用Gbase、神舟通用、Caché、虚谷数据库、MongoDB、hive、hbase等。
2. 支持全文检索数据库solr的审计,可审计到solr的查询、插入行为的操作信息;(提供功能证明截图并加盖厂商公章)
3. 全面支持后关系型数据库Caché的集成工具Terminal、Portal、Studio、Sqlmanager、MedTrak工具的审计,其中Portal能审计到Sql语句、查询Global有返回结果,Sqlmanager支持根据SQL ID提取高效审计, Terminal能审计到SQL语句和返回结果,并支持本地审计,基于C/S的MedTrak工具能审计到操作报表的具体返回结果;(提供功能证明截图并加盖厂商公章)
4. 支持C/S架构COM、COM+、DCOM组件的审计,可提取应用层工号(账号)的身份信息,精确定位到人,同时支持B/S架构Http应用三层审计,可提取包括应用系统的人员工号(账号)的身份信息,精确定位到人,支持框架:tomcat、apache、weblogic、jboss;
5. 系统能自动发现网络中存在的数据库(支持发现数据库地址、端口、数据库类型等内容),并自动添加成保护对象进行审计,简化操作,避免用户因模糊记忆引起的配置故障;(提供功能证明截图并加盖厂商公章)
6. 支持对指定时间段风险数据按不同维度进行统计排行,统计维度包括:风险最多的规则类型TOP5、触发风险最多的保护对象TOP5、触发风险最多的IP TOP5、触发风险最多数据库账户TOP5、触发风险最多应用账户TOP5、触发风险最多工具TOP5;
7. 支持根据时间、保护对象、源IP的维度对业务环境中敏感数据进行敏感数据统计、敏感数据访问热度统计及分析、敏感数据访问趋势及分析;
8. 内置疑似SQL注入、跨站脚本攻击、字段猜测、代码更改、等近500种风险审计规则库,无需单独配置,直接调用;(提供功能证明截图并加盖厂商公章)
9.系统支持全库检索、条件检索和关键字检索,检索效率达到1亿条数据二十秒内检索出结果,快速定位相应的审计会话内容;(提供功能证明截图并加盖厂商公章)
10.系统内置根据保护对象、月份进行统计的TOP5报表,至少包含5种以上含有以下维度的报表,报表维度涵盖:数据库账户情况、数据库访问情况、查询语句执行情况、数据库繁忙情况以及执SQL执行时间情况等,同时支持excel、word、pdf格式报表的导出;
11.设备具备用户界面告警、Syslog告警、SNMP告警、邮件告警、短信猫等多种告警方式;
12.系统本身具备访问防火墙,对于系统的异常访问,能有效防范非法IP地址、防范暴力破解登录用户密码(能够对连续失败登陆进行自动锁定,锁定时间可设置)、设置系统黑白名单等安全功能;
3.服务要求
1.中标方需免费数据库审计设备进行调试,并免费提供运输和送货上门服务。
2. 合同签订之日起需要提供三年的设备质保及三年的软件更新服务。
七、投标人要求:
1.投标人必须具有独立承担民事责任的能力;
2.无行贿犯罪记录;
3.在经营活动中没有重大违法记录;
4.参与本项目政府采购活动时不存在被禁止参与政府采购活动情形;
5.本项目不接受进口产品投标;
八、应标资料:请有意合作的单位将以下材料按顺序排序,一式五份用信封纸密封好后加盖公章,并在信封正面注明应标项目名称、应标单位名称、应标联系人及应标联系电话等信息(未在信封外注明上述信息的标书视为无效标书)。
1.资质证明:机构简介、营业执照副本(复印件,加盖公章);
2.项目编制计划书(原件,加盖公章);
3.项目编制报价(原件,加盖公章);
4、同类项目业绩证明
5、信用中国、深圳信用网、中国政府采购网、深圳市政府采购监管网的诚信信用记录(分别登录“信用中国”(www.creditchina.gov.cn)、“深圳信用网”(https://www.szcredit.org.cn)、“中国政府采购网”(http://www.ccgp.gov.cn/search/cr/)、深圳市政府采购监管网(http://zfcg.sz.gov.cn/cgjg/xyqkcx/),如果未查到相关企业信用记录信息也要截图提交;
6、《企业诚信承诺函》
九、提交投标文件地点:深圳市龙岗区图书馆(龙岗区龙翔大道8308号龙岗文化中心D区)四楼408-09卡座,收件人:李先生 ,联系电话: 0755-89558979 (现场递交或邮寄)
十、公示及接受投标时间: 2023 年 12月 7 日至2023 年 12 月 14日(工作日上午9:00-12:00,下午2:00-18:00,逾期不予受理。)
十一、评标方式(附评分标准)
在所有有效投标人中采用:最低价中标法。有效投标人必需满足以下条件:
1.投标人均满足“五、资质要求”所规定的内容;
2.投标人需按照招标文件要求完成投标文件编制;
3. 投标人投标文件中所承诺的服务期不得超过招标文件要求的日期
十二、咨询方式:咨询电话0755-89558969 联系人:张先生
附件:企业诚信承诺函