审计虚拟化软件询价公告
询价编号:SJY-2024064-XJ12
1.采购条件本采购项目已经批准,采购人为北京全路通信信号研究设计院集团有限公司,资金来源已落实。该项目已具备采购条件,现对该项目进行公开询价。
2.采购内容2.1采购内容:审计虚拟化软件(详见附件)
2.2结算方式:
(1)初步验收付款:在初步验收合格后,向乙方支付合同总价款的70% 。
(2)最终验收付款:在最终验收合格后,向乙方支付合同总价款的25% 。
(3)质量保证金:本合同总价款的5% 作为质量保证金由甲方扣留,质量保证期结束且无质量问题,甲方向乙方一次无息支付。
2.3交货期:根据甲方要求供货;
2.4交货地点:根据甲方要求供货。
3.供应商资格要求3.1资质要求:
(1)基本资质要求:在中华人民共和国注册的企业法人单位,具有独立法人资格;营业执照,税务登记证,组织机构代码证;有良好的财务状况。
(2)供货渠道资质要求:
√供应商为投标物资的制造商;
√供应商为投标物资制造商的授权代理商(需提供代理证明);
√供应商为投标物资制造商的授权供应商(需提供制造商针对本项目的授权书)。
(3)供应商能力资质要求:
√供应商/制造商具有ISO9000质量管理体系认证;
□供应商/制造商具有ISO 14001 环境管理体系认证证书;
□供应商/制造商具有ISO 45001 职业健康安全管理体系认证证书。
(4)其他要求:
☑业绩要求:供应商/主要投标物资具有2020年至今类似项目的应用业绩证明,须提供合同复印件。
3.2信誉要求:制造商未在国家、行业、中国国家铁路集团有限公司、中国铁路通信信号股份有限公司处罚期内;投标产品近一年未受到国家安监部门质量责任通报,投标产品未在国家相关部门质量责任通报处罚期限内。任何借资质投标、转包的投标、提供虚假或不实资料的投标,将被拒绝,并承担相应的法律责任。
3.3本次采购不接受联合体。
注:在拟确认(推荐)成交供应商后,按照采购人的供应商准入要求,提供相应的证明资料。如中标人资质不满足采购人相关要求,采购人有权取消其中标权利。
4.时间要求事项 | 日期 | 具体时间(北京时间) | |
开始时间 | 结束时间 | ||
询价文件的获取时间 | 2024年10月26日 | 2024年10月28日 | 每日上午09时至12时 下午13时至17时 |
响应文件递交截止时间 | 2024年10月30日 | 上午09时30分 | |
开标时间 | 2024年10月30日(含)后另行通知 | / |
事项 | 具体方式 | 备注 |
发布公告的媒介 | 本次询价公告在采购与招标网(www.chinabidding.cn)、中国通号采购电子商务平台(thzb.crsc.cn)、通购网(www.crscec.com)发布。 | / |
询价文件获取方式 | 供应商可在网站自行下载采购文件电子版或联系采购人获取 | / |
响应文件递交方式 | 邮件方式,收件人邮箱:sjygkxj@crscd.com.cn | 采用邮件方式递交响应文件, 邮件主题格式为: SJY-2024064-XJ12+供应商名称 |
开标方式 | 采用线上腾讯会议 | / |
开标地点 | 北京市丰台区汽车博物馆南路1号院通号产业园B座0803室 | / |
6.1本项目采购有关的时间,均以采购人收到邮件显示的时间为准,逾期传送的报价和文件将被拒绝。
6.2若因供应商自身原因未能正常响应报价的,供应商自行承担责任。
6.3若供应商询价响应邮件主题格式不符合标准,视为无效无效报价,供应商自行承担责任。
7.联系方式采购人:北京全路通信信号研究设计院集团有限公司
地址:北京市丰台区汽车博物馆南路中国通号产业园B座
联 系 人:沈霄
联系电话:18010268567
附件:
询价须知
1、采购内容
序号 | 名称 | 规格型号 | 数量 | 交货期/地点 | 备注 |
1 | 运维审计系统 | 1 | 根据采购人要求交货 | 无 | |
2 | 数据库审计系统 | 1 |
运维审计系统功能参数要求如下:
功能项 | 功能说明 |
部署方式 | 支持虚拟化部署,支持常规部署。 支持以 B/S 方式管理,采用 https 加密方式访问,支持使用国密浏览器如密信浏览器进行访问 |
支持协议 | 支持SSHv2、TELNET等字符协议;支持RDP、VNC等图形协议;支持文件传输协议 |
应用发布 | 支持应用发布 |
动作流 | 支持通过动作流配置提供广泛的应用接入支持,无论被接入的资源如何设计登录动作,都可对如Navicat、PLSQL Developer等客户端设计动作流配置,实现单点登录和审计接入(提供截图,并加盖厂商公章) |
用户管理 | 支持批量导入、导出用户信息;支持用户手动添加、删除、编辑、设定角色、单独指定登陆认证方式、设定用户有效期;支持用户使用USBkey (证书配置)认证、、AD/LDAP认证、Radius 认证、手机动态令牌认证、短信配置认证、用户名+密码等方式进行登录认证,并支持各种认证方式和静态口令双因子组合认证(提供截图,并加盖厂商公章); |
资源管理 | 支持 unix 资源、windows 资源、网络设备资源、数据库资源、C/S 资源、B/S 资源;支持资源信息批量导入、导出,支持手动添加、删除、编辑、查询,支持修改运维端口; |
运维授权 | 支持一对一、一对多、多对多授权 |
运维管理 | 支持 web 页面直接发起运维,无需安装任何控件,并同时支持调用SecureCRT 、 Xshell 、 Putty 、 WinSCP 、 FileZilla 、xftp等客户端工具实现单点登陆,不改变运维人员操作习惯(提供截图,并加盖厂商公章) |
密码策略 | 支持设置密码长度,大小写字母最小长度,数字最小长度,符号最小长度,密码有效期;密码策略还可配置禁止使用关键字; |
访问控制 | 支持命令黑名单,对字符型设备(如 linux/unix/网络设备)的高危命令、数据库的高危命令执行进行黑名单阻断 |
改密计划 | 支持定期变更目标设备真实口令,支持自定义口令变更周期,口令变更方式支持手动指定固定口令、通过密码表生成口令、依照各资源本身制定的密码策略生成各自相应密码、选取一种密码策略生成同一个密码(提供截图,并加盖厂商公章); 支持密码文件备份功能,密码文件需密文保存,密码包及解密密钥分别发送给不同管理员保存,并使用专用的解密器才可打开(提供截图,并加盖厂商公章); |
日志审计 | 支持日志审计,支持审计用户操作日志 |
IPv6 | 全面支持 IPv6 ,设备自身可以配置 IPv6 地址供客户端访问,并且支持目标设备配置 IPV6 地址实现单点登录和审计(提供截图,并加盖厂商公章) |
设备监控 | 支持显示内存使用情况,CPU工作情况,磁盘使用情况,网卡使用情况 |
设备控制 | 支持通过门户直接重启、关闭设备 |
系统升级 | 支持系统离线升级 |
软件兼容性 | 1)支持 Windows 、 linux 、国产麒麟系统、 Android 、 IOS 、 Mac OS等客户端,实现跨终端适应性 BYOD 2)支持与通号安全管理平台实现互联互通。 |
硬件兼容性 | 兼容通号SP100-L1同配置硬件,并提供测试证明,加盖公章
|
数据库审计系统功能参数如下:
产品参数 |
性能参数: 8核32G的情况下,SQL处理能力≥40000条/秒,入库量≥15000条/秒;
软件功能: Ø 数据库兼容性:支持Oracle、SQLserver、DB2、MySQL、Cache、Sybase、Informix、Teradata、PostgreSQL、Hive、MongoDB、HANA、HBASE、ES、CacheWeb、Solr、HDFS、Redis、EsgynDB、Tibero、SSDB等关系型数据库与非关系型数据库;支持DM7、神通、人大金仓、南大通用、湖南上容、浪潮KDB、HWMPP、翰高等国产数据库(提供截图,并加盖厂商公章); Ø 部署方式:支持通过镜像流量旁路部署、Agent部署。 Ø 系统兼容性:能够与VMware、Hyper-V、OpenStack、Cloud Stack、KVM、Fusion等虚拟化平台兼容; Ø 服务发现: 支持扫描网络中的开放的服务,自动发现网络中存在的数据库系统,能够能够对这些数据库系统进行安全审计(提供截图,并加盖厂商公章); Ø 数据发现:支持自动发现敏感数据如身份证号、银行账号等信息,便于进行用户权限控制,支持将扫描到的敏感表信息进行导出(提供截图,并加盖厂商公章); Ø 基础审计:支持SQL命令的细粒度审计和分析,并记录详细的用户行为信息,包括该语句执行的时间、机器名、用户名、IP地址、MAC地址、客户端程序名以及SQL语句等信息,对数据库操作进行审计,可对查询,新增,修改,删除等行为进行监控; Ø 超长语句:支持跨包的SQL语句进行拼接功能,能够完整解析与审计超长SQL语句(超过1460字节),屏蔽逃逸审计通道; Ø 事件告警:根据客户端IP、客户端操作系统主机名、客户端操作系统用户、客户端MAC、客户端工具,sql语句等精细组合对数据库敏感行为预设警报策略,并能够为特定的审计需求自定义审计规则; Ø SQL注入识别:支持识别SQL注入,支持SQL注入特征规则库,支持自定义规则,支持修正策略; Ø 策略自学习:支持自学习功能,能够基于自学习机制的模型策略,审计未授权的客户端ip地址,未授权的表操作访问、未授权的数据库用户、未授权的特权操作等; Ø 状态监控:支持查看数据库系统的监视器信息、软件版本信息、补丁信息、表空间情况、会话信息、回退信息、权限等信息来判断数据库系统运行是否正常,保证数据库系统的可用性和响应能力提供截图,并加盖厂商公章); Ø 口令风险扫描:支持检测数据库账户是否存在弱口令,提供口令格式校验,口令有效期检测,口令修改间隔时间检测,口令攻击检测等功能(提供截图,并加盖厂商公章); Ø 授权风险扫描:支持扫描以下风险:数据库链接信息的访问权限,默认的系统表空间, public对象权限设置,public系统权限设置,被授予管理员权限的角色,connect角色授权,resource角色授权等(提供截图,并加盖厂商公章); Ø 系统风险扫描:支持扫描以下系统风险:数据库表级访问的安全性设置,SGA共享池分配私有空间的限制,每次调用读入的数据块数目的限制,一次会话读入的数据块总数的限制,是否启用资源限制等数据库系统配置等 (提供截图,并加盖厂商公章); Ø 日志备份:支持通过FTP/SFTP将日志及系统备份和报表备份数据外发到其他存储设备; Ø 日志查询:支持还备份的数据,还原之后数据可在系统中查询; Ø 双机热备:支持主备自动切换,支持策略同步、日志同步机制; Ø 数据库安全性评估:支持针对单个数据库进行安全状况分析,以分值的形式动态展现数据库当前状态(提供截图,并加盖厂商公章); Ø 安全性:支持基于WEB方式的远程管理方式,采用HTTPS进行安全加密的配置管理; Ø 三权分立:支持用户权限的三权分离,包含系统管理员、安全管理员与安全审计员三种角色。 Ø 兼容性:兼容通号SP100-C1同配置硬件,并提供测试证明,加盖公章 Ø 兼容性:支持与通号安全管理平台实现互联互通。 |
l 出厂试验检测及资料要求
要求供方在产品出厂前按照相关检验标准对产品进行检验,并向我方提供产品的合格证书、保修单、装箱单和使用说明书等。
1)投标人应对提供的产品及测试记录进行检查,交付我方的设备要做到规格型号正确,外观完好,原厂配件及测试记录齐全。
2)投标人要根据买方对不同产品的测试需求的要求,交付时提供测试记录。
3)测试过程中如果出现不合格品要及时更换后,再测试。并在测试记录中写明不合格品设备名称、规格型号。
4)投标人交货时应填写招标人提供的设备测试表格,并与货物同步交付招标人。
l 主要服务要求
1) 投标人必须提供制造商产品服务承诺函及本次投标授权函。
2) 投标方提供服务须满足第四章(含附件)中内容;
3) 投标人应在《订购单》下达2周内将货物发至用户指定地点(含装卸);
4) 按招标人要求的时间、地点,安排安装调试,并进行使用培训;
5) 按招标人要求安装驱动程序 ;
6) 按招标人要求完成安装后的软、硬件测试;
7) 投标方负责督导所供系统、设备调试开通,并有义务配合所参与系统的开通调试和故障分析。保证配合招标方工程进度的实施;
8) 对招标方提供7*24电话服务、技术及备件支持。投标方在接到招标方的故障报修电话后2小时内作出响应,必要时双方协商以最快的方式携带相关设备赶到现场排除故障;
9) 提供产品升级换代信息,对提供的产品须在停产前六个月,正式通知招标单位,并提供替代型号及方案,配合招标方进行测试、选型。对新产品提供免费讲解和培训服务;
10) 对招标方以往现场采用的同类设备提供支持服务。
l 质保期服务
1) 质量保证期应不低于设备到货验收后的两年,质保期内投标方应保修所有供货设备。在质量保证期内,如果系统发生故障,投标方要调查故障原因并修复直至满足最终验收指标和性能的要求,或者更换整个或部分有缺陷的设备。
2) 在质量保证期内硬件免费更换和维修。
3) 在质量保证期结束后,产品寿命期内投标方必须继续提供对产品备件、故障处理、软件修改等的服务,不得以任何借口拖延或中断对产品的售后服务,售后服务的费用由双方通过商务协商解决,其中备品备件的费用不高于此次投标价格。
4) 招标方在维护或使用设备过程中出现自己不能解决的问题时,可通过电话或传真的方式向投标方售后服务部提交服务需求,寻求技术支持。投标方接到技术支持的服务需求后,投标方工程技术人员将根据故障的级别进行响应。一般故障将首先通过电话支持服务进行响应,如仍无法解决,投标方会提供现场技术支持服务。对设备重大问题,将按照重大问题处理流程进行处理。
5) 投标方提供如下质保期服务,包括但不限于:
Ø 由于系统设计和设备制造中存在的技术和质量问题引起故障,而使所供设备不能正常工作,以及存在招标方不能解决的关键问题,投标方应提供技术支持服务,并尽快解决设备存在的各种问题。
Ø 在质量保证期间,投标方应按招标方要求,免费更换或返修所有故障的设备,以保证系统正常运转。
Ø 投标方应提供足够的合格技术人员处理任何故障。修复任何故障必须是连续地进行,直至系统恢复正常为止,并出具经过招标方认可的详细故障分析报告。
6) 质保期期间,投标方在收到维修设备后不大于48小时内完成设备维修和故障分析,并在收到维修设备后5日内将维修后的设备及故障分析报告发送至招标方指定地点。若不能按时完成设备维修工作,投标方应提供备机,并在收到维修设备后5日内将备机发送至招标方指定地点。若质保期内的备件数量不能满足招标方使用需求,投标方在收到招标方通知后3日内免费补齐。
7)
文章推荐:
[抚州市本级]江西省隆臻工程咨询有限公司关于崇仁县省控空气质量自动监测站分析仪器设备更换采购项目(项目编号:jxlz-2024-g019)公开招标公告
江西省隆臻工程咨询有限公司关于崇仁县省控空气质量自动监测站分析仪器设备更换采购项目(项目编号:jxlz-2024-g019)公开招标公告