
- 詳細(xì)信息頁(yè)
??? 根據(jù)我行業(yè)務(wù)需求,現(xiàn)啟動(dòng)數(shù)據(jù)庫(kù)安全運(yùn)維系統(tǒng)采購(gòu)項(xiàng)目供應(yīng)商征集工作。凡符合本公告要求的企業(yè)均可自愿報(bào)名,并提交相關(guān)證明文件和材料。具體情況如下:
一、項(xiàng)目名稱:數(shù)據(jù)庫(kù)安全運(yùn)維系統(tǒng)采購(gòu)項(xiàng)目
二、項(xiàng)目需求
數(shù)據(jù)庫(kù)安全運(yùn)維系統(tǒng),數(shù)量1套,維保期限為一年,維保范圍包含免費(fèi)技術(shù)支持,軟件安裝、功能配置、升級(jí)、故障排查等。
- 技術(shù)要求:
- 部署方式:系統(tǒng)支持虛擬機(jī)、云平臺(tái)環(huán)境部署。支持國(guó)產(chǎn)系統(tǒng)銀河麒麟;
- 布局配置:支持適應(yīng)多用戶使用習(xí)慣,系統(tǒng)支持調(diào)整UI布局格式,包括:經(jīng)典單菜單欄和雙菜單欄展示;支持根據(jù)用戶使用習(xí)慣調(diào)整系統(tǒng)顏色包括:深色和淺色
3、數(shù)據(jù)源管理:支持多種數(shù)據(jù)庫(kù)類型,包括但不限于: Mysql、Oracle、SQLServer、PostgresQL、DB2、Vertica、Hive 、達(dá)夢(mèng)、GBase 等;
4、數(shù)據(jù)庫(kù)加解密:支持?jǐn)?shù)據(jù)庫(kù)字段級(jí)加解密,實(shí)現(xiàn)存儲(chǔ)加密;支持密碼算法ASE-128、AES-192、AES-256和SM4-國(guó)密的數(shù)據(jù)庫(kù)加密;
5、水印溯源:支持添加字段級(jí)別的水??;支持自定義設(shè)置水印信息;水印類型包括:偽行、偽列、隨機(jī);同時(shí)系統(tǒng)支持頁(yè)面水印信息提取,支持導(dǎo)入.csv,.xls,.xlsx文件;
6、脫敏規(guī)則:支持字段級(jí)別的脫敏;提供多種敏感內(nèi)容的脫敏規(guī)則,如:隨機(jī)數(shù)字、郵箱地址、身份證號(hào)、域名、手機(jī)號(hào)碼、電話號(hào)碼、郵編號(hào)碼、MAC地址、IPV4地址、賬號(hào)用戶名、隨機(jī)時(shí)間、姓名、財(cái)務(wù)信息、機(jī)密關(guān)鍵字、個(gè)人工作信息、教育信息等;支持多種脫敏算法,類型包括但不限于:加密脫敏-AES128、加密脫敏-AES192、加密脫敏-AES256、字符掩蓋-保留前n后m、字符掩蓋-保留自n至m、字符掩蓋-遮蓋前n后m、字符掩蓋-遮蓋自n至m、字符掩蓋-特殊字符前遮蓋、字符掩蓋-特殊字符后遮蓋、刪除脫敏-置NUII、刪除脫敏-置空、HASH脫敏-MD5、HASH脫敏-SHA256、HASH脫敏-SHA512、隨機(jī)脫敏-數(shù)字、隨機(jī)脫敏-時(shí)間、同義詞脫敏-身份證號(hào)碼、同義詞脫敏-中文姓名、同義詞脫敏-郵箱、同義詞脫敏-手機(jī)號(hào)、可逆脫敏-身份證號(hào)碼、可逆脫敏-IPv4、可逆脫敏-手機(jī)號(hào)、可逆脫敏-英文字符、替換脫敏-關(guān)鍵字替換、替換脫敏-正則替換;
7、數(shù)據(jù)安全虛擬防護(hù):虛擬實(shí)例:支持隱藏真實(shí)數(shù)據(jù)庫(kù)信息,對(duì)外發(fā)布虛擬實(shí)例的令牌信息;虛擬身份:配合虛擬實(shí)例使用,該身份口令為虛擬身份在真實(shí)數(shù)據(jù)庫(kù)中不存在,從而保護(hù)真實(shí)數(shù)據(jù)庫(kù)安全,防止泄露帶來(lái)的風(fēng)險(xiǎn);簡(jiǎn)化數(shù)據(jù)庫(kù)賬戶管理,通過(guò)智能審計(jì),在數(shù)據(jù)分發(fā)業(yè)務(wù)中可實(shí)現(xiàn)數(shù)據(jù)追蹤;
8、黑白名單管理:支持針對(duì)系統(tǒng)用戶和虛擬實(shí)例進(jìn)行黑白名單管理,限制方式包括:IP地址、時(shí)間;
9、安全策略:支持自定義安全規(guī)則,規(guī)則包含:執(zhí)行動(dòng)作、條件類型、操作類型、可自定義值等;支持SQL訪問(wèn)頻次控制,防止撞庫(kù)和CC攻擊,風(fēng)險(xiǎn)SQL告警及阻斷;支持防誤刪、防誤改(UPDATE/DELETE),支持針對(duì)庫(kù)級(jí)別和表級(jí)別無(wú)where的UPDATEA/DELETE的阻斷;支持表級(jí)別的SELECT、UPDATE、DELETE的行數(shù)控制;
10、安全SDK:提供安全驅(qū)動(dòng) ,滿足常規(guī)應(yīng)用部署要求,支持?jǐn)?shù)據(jù)傳輸加密。支持dbeaver等數(shù)據(jù)庫(kù)通用開發(fā)管理工具的使用,提供定制化dbeaver軟件;支持詳細(xì)的SDK日志記錄,如:系統(tǒng)日志、應(yīng)用日志。至少包括:虛擬實(shí)例信息、客戶端IP、SDK地址、系統(tǒng)名稱、系統(tǒng)內(nèi)核信息、系統(tǒng)版本、磁盤容量、內(nèi)存容量、磁盤序列號(hào)、CPU核數(shù)、CPU序列號(hào)、網(wǎng)卡信息、主板序列號(hào)、狀態(tài)、時(shí)間、進(jìn)程ID、進(jìn)程信息、運(yùn)行目錄、JVM版本、Class版本等;
11、日志審計(jì):多維度審計(jì)能力:支持詳細(xì)的SQL日志審計(jì),如:SQL的審計(jì)日志、風(fēng)險(xiǎn)日志、登錄日志,至少包括:虛擬實(shí)例信息、賬號(hào)、SQL語(yǔ)句、地址、SDK地址、操作類型、執(zhí)行結(jié)果、請(qǐng)求耗時(shí)、執(zhí)行時(shí)間、錯(cuò)誤原因等;
12、操作審計(jì):支持對(duì)登錄管理平臺(tái)的操作人員的所有操作行為進(jìn)行審計(jì)記錄,可以由審計(jì)管理員進(jìn)行查詢,具有自身安全審計(jì)功能。支持記錄維度包括:操作信息、賬號(hào)、瀏覽器信息、IP、請(qǐng)求位置、耗時(shí)、時(shí)間、請(qǐng)求參數(shù)、請(qǐng)求方法、異常報(bào)錯(cuò)詳情等;
13、菜單管理:支持菜單功能靈活調(diào)整分配,可基于用戶角色的權(quán)限管理進(jìn)行細(xì)粒度權(quán)限劃分和管控;
14、審批管理:支持運(yùn)維人員可以向管理員申請(qǐng)需要訪問(wèn)的實(shí)例,申請(qǐng)時(shí)可以選擇:訪問(wèn)有效期、訪問(wèn)時(shí)段、申請(qǐng)?jiān)?、申?qǐng)的實(shí)例、數(shù)據(jù)角色、控制策略及導(dǎo)出和工作日權(quán)限等,并且支持查看審批申請(qǐng)流轉(zhuǎn)情況和進(jìn)度。支持審批流程自定義管理,滿足多場(chǎng)景下組織結(jié)構(gòu)審批;
15、數(shù)據(jù)角色管理:支持基于用戶屬性的靈活權(quán)限劃分和管控,如:表、視圖、函數(shù)、存儲(chǔ)過(guò)程、包、觸發(fā)器、同義詞、索引、物化視圖的增刪改查;表空間的創(chuàng)建、修改和刪除等;
16、運(yùn)維管理:支持用戶在工具端查詢的數(shù)據(jù)進(jìn)行脫敏,脫敏后可把表數(shù)據(jù)導(dǎo)出成一份文件(xls,csv格式),該文件是未脫敏的數(shù)據(jù);支持用戶在工具端導(dǎo)出的文件進(jìn)行加密,系統(tǒng)后臺(tái)自動(dòng)記錄加密密碼;提供WEB頁(yè)面密碼周期設(shè)置并支持密碼發(fā)送至指定郵箱;
17、可以對(duì)接行內(nèi)OA或ITIL審批流程;
18、審計(jì)環(huán)節(jié),支持關(guān)鍵字模糊搜索;
19、通過(guò)運(yùn)維工具的界面修改數(shù)據(jù)后,日志審計(jì)記錄修改后的數(shù)據(jù);
20、支持動(dòng)態(tài)脫敏(自動(dòng)識(shí)別敏感數(shù)據(jù)),脫敏后的數(shù)據(jù)不影響SQL查詢結(jié)果;
21、用戶授權(quán)最小化。
- 售后服務(wù)要求:
(1)維保要求
提供一年的免費(fèi)維護(hù)、產(chǎn)品升級(jí)及售后技術(shù)支持,保證數(shù)據(jù)庫(kù)安全運(yùn)維系統(tǒng)穩(wěn)定運(yùn)行。
(2)維護(hù)服務(wù)范圍
日常維護(hù)包括系統(tǒng)巡檢、故障處理、技術(shù)支持、技術(shù)咨詢、問(wèn)題處理指導(dǎo)等,技術(shù)支持包括更新設(shè)備或著其他系統(tǒng)投產(chǎn)時(shí)與該產(chǎn)品有關(guān)問(wèn)題的技術(shù)支持,由于變更,升級(jí)、操作系統(tǒng)及數(shù)據(jù)庫(kù)升級(jí)與該系統(tǒng)有關(guān)的技術(shù)支持,以及其他與該系統(tǒng)有關(guān)的技術(shù)支持服務(wù)。
(3)維護(hù)服務(wù)內(nèi)容
電話支持:提供 7×24 小時(shí)電話支持服務(wù),通過(guò)撥打維護(hù)人員電話,獲得問(wèn)題解答和技術(shù)咨詢,當(dāng)問(wèn)題發(fā)生后 30 分鐘無(wú)法通過(guò)電話解決,維護(hù)人員 2 小時(shí)內(nèi)到采購(gòu)人現(xiàn)場(chǎng)解決。
通過(guò)電話無(wú)法解決問(wèn)題,派遣工程師到達(dá)采購(gòu)人現(xiàn)場(chǎng),解決故障,恢復(fù)系統(tǒng)正常運(yùn)行,問(wèn)題處理完成后一周內(nèi)提供系統(tǒng)故障分析報(bào)告。
(4)定期巡檢
一年進(jìn)行 2 次現(xiàn)場(chǎng)巡檢,根據(jù)巡檢結(jié)果提供系統(tǒng)變更和升級(jí)建議,提供預(yù)測(cè)性的防范未然的解決方案并協(xié)助采購(gòu)人工程師實(shí)施。每次巡檢完成后提供巡檢報(bào)告。
(5)升級(jí)服務(wù)
根據(jù)采購(gòu)人的要求,為系統(tǒng)升級(jí)提供升級(jí)操作文檔實(shí)施軟件升級(jí)。
(6)技術(shù)支持
提供該系統(tǒng)的功能特征、版本、補(bǔ)丁、使用方法等內(nèi)容的技術(shù)支持。提供對(duì)與該系統(tǒng)有關(guān)的其他應(yīng)用系統(tǒng)的開發(fā)咨詢、建議、設(shè)計(jì)規(guī)劃參考等信息和資料。
三、供應(yīng)商資格條件
1.投標(biāo)人應(yīng)具有合法獨(dú)立經(jīng)營(yíng)資格,營(yíng)業(yè)執(zhí)照在有效期內(nèi)。
2.近三年內(nèi),在經(jīng)營(yíng)活動(dòng)中沒(méi)有重大違法記錄。
3.近三年內(nèi)(2021年6月30日之后),至少承擔(dān)過(guò)與本次招標(biāo)內(nèi)容相當(dāng)?shù)某晒Π咐?例。
四、供應(yīng)商報(bào)名提交資料
請(qǐng)按照以下順序,將下列材料(一)至(三)掃描成一個(gè)PDF文件(制作目錄、非原件請(qǐng)加蓋公司公章、不需壓縮),和材料(四)通過(guò)郵件報(bào)送我行報(bào)名聯(lián)系人郵箱:
(一)企業(yè)法人營(yíng)業(yè)執(zhí)照(副本)、稅務(wù)登記證、組織機(jī)構(gòu)代碼證或“三證合一”的營(yíng)業(yè)執(zhí)照;
(二)公司簡(jiǎn)介:包括但不限于公司綜合能力、財(cái)務(wù)能力、技術(shù)能力、供應(yīng)和服務(wù)能力、與銀行業(yè)的合作狀況等內(nèi)容介紹;
(三)成功合作案例,須提供合同中含與合作方簽章頁(yè)面或成交證明文件(如中標(biāo)通知書等);
(四)《供應(yīng)商信息表》,格式詳見(jiàn)附件。
五、報(bào)名和資料提交方式
(一)本次報(bào)名材料只接受電子郵件方式提交,郵件附件是本公告第四條要求的報(bào)名提交資料。
(二)郵件主題為:XXX項(xiàng)目供應(yīng)商征集-YYY公司、FDF文件名格式為:XXX項(xiàng)目供應(yīng)商征集-YYY公司。
六、報(bào)名時(shí)間
本次征集自即日起至2024年8月15日17時(shí)(北京時(shí)間,下同)止。
七、相關(guān)說(shuō)明
(一)我行對(duì)報(bào)名供應(yīng)商提供材料初步審核后,對(duì)符合條件的供應(yīng)商將邀請(qǐng)參與本項(xiàng)目后續(xù)采購(gòu)工作。
(二)供應(yīng)商提交資料中如有虛假信息,一經(jīng)發(fā)現(xiàn),我行將予以備案并禁止相關(guān)供應(yīng)商參加后續(xù)采購(gòu)項(xiàng)目。
(三)對(duì)邀請(qǐng)參與競(jìng)標(biāo)的單位,評(píng)標(biāo)時(shí)將對(duì)各供應(yīng)商提供的投標(biāo)材料進(jìn)行資格審查,如資料的內(nèi)容或格式不符合要求,則作為廢標(biāo)處理。
(四)所有報(bào)名供應(yīng)商均視為已無(wú)保留地同意我行在采購(gòu)業(yè)務(wù)范圍內(nèi)使用其報(bào)名信息。
八、聯(lián)系方式
(一)采購(gòu)人:江蘇紫金農(nóng)村商業(yè)銀行股份有限公司
(二)地址:南京市江東中路381號(hào)金融城6號(hào)樓
(三)報(bào)名聯(lián)系人員:于工
(025-88866325、xtaqtd@zjrcbank.com)
附件:
上一篇:
下一篇: