安徽理工大学拟对敏感信息保护系统工程化服务购置进行竞争性谈判,欢迎具备条件的国内供应商参加谈判。
一、项目名称及内容
1、项目编号:AHLGJSJ-2020-01。
2、项目名称:敏感信息保护系统工程化服务购置。
3、项目地点:安徽理工大学求本楼B403。
4、项目单位:安徽理工大学。
5、采购需求如下:
序号 |
产品名称 |
技术要求 |
1 |
敏感信息保护系统特制服务器 |
服务器机箱、 CPU(Intel3.0GHz及以上)、服务器电源(250W或以上)、6个千兆网口,内存(8G,DDR3及以上)、专用硬盘(1T)、其他接口(USB、RJ45)、辅材(安装所需的辅助材料) |
2 |
系统软件 |
1、二次开发:支持根据用户实际应用需求进行二次开发; 2、敏感数据分类和管理:持自定义敏感数据范围,可在表级和列级两个粒度进行配置,多个数据表格归类成为敏感数据集合,进行独立安全管理; 3、多因素身份登陆管理:支持多维身份管理,至少支持应用程序名、IP地址、主机名、操作系统账户、数据库账户、数据库实例名、时间、U盾等因素进行任意组合,形成新的登陆认证规则;支持对管理工具或客户端应用程序进行签名登陆验证,防止恶意和仿冒的工具或程序登陆;支持为敏感数据管理人员身份分配唯一的数字证书,每张数字证书只能载入一个唯一的U盾; 4、权限分离:特权用户权限分离:支持禁止特权用户(DBA\SYSDBA\Schema User\any权限等用户)访问和操作敏感数据集合,实现特权用户权限分离管理; 5、访问控制:安全告警必须支持基于订阅的模式,每个人可以订阅自己的安全告警事件,安全告警事件发送支持短信、邮件以及页面。针对敏感数据集合的访问,需要通过授权才可以访问,不具备访问权限的操作,明确阻断拒绝,并提示“安全权限不足错误”;账户管理操作(Create user、Alter user、drop user等),授权管理操作(Grant),业务对象操作(Truncat table,drop table)以及业务代码操作(修改Package,修改view)只有具备操作权限的安全管理员和授权人员才可以进行操作; 6、细粒度审计分析:支持SQL命令的细粒度审计和分析,并详细记录管理用户的行为信息,包括该语句执行的时间、机器名、用户名、IP地址、MAC地址、客户端程序名以及SQL语句等信息,对数据库操作进行审计,可对查询,新增,修改,删除等行为进行监控。 7、动态脱敏:运维管理端数据脱敏,支持SQLPLUS、PLSQLDEV等SQL管理工具查询数据时的动态脱敏,根据用户的身份与访问的数据库对象以及对应的脱敏规则,对不同授权的用户可返回真实数据、部分遮盖、全部遮盖以及其他脱敏算法得到的结果;运维管理端数据脱敏需支持模式:1)放行:对于已授权用户,返回真实数据;2)返回空:对含有敏感表格或敏感列的数据结果返回为空值;3) 遮盖:全遮盖,默认以遮盖符‘*’替换敏感列的值;部分遮盖,对敏感列的值进行分段,替换其中的一段或数段值;4)随机映射,对数值、字符或字符串进行随机映射处理; 8、口令猜测防御:密码猜证检测防御,支持检测和审计密码猜测行为,通过设置密码猜测次数限制进行防护。达到密码猜测限制,锁定猜测终端,支持自动解锁和手工解锁; 9、SQL语句翻译:SQL语句提供直译和意译的不同翻译引擎,从英文翻译成中文,增加阅读性直观性。 10、运维工单:通过工作流的方式对表格和SQL访问授权,使整个过程更加透明,有迹可寻。简化安全管理流程,使安全管理更加便捷; 11、支持学习模式、激活模式和模拟模式等多种模式。学习模式运行,支持SQL的自学习,识别安全SQL;模拟模式运行,可以提升安全策略准确性,避免对生产库的影响。 |
免费质保期:1年。
供货安装期:15日历天。
6、资金来源:自筹。
7、项目预算:8.5万元。
8、项目类别:货物类。
9、采购方式:竞争性谈判。
二、供应商资格
1、符合《中华人民共和国政府采购法》第二十二条规定;
2、具有生产、销售或销售所采购产品的资质;
3、本项目不接受联合体谈判;
4、供应商存在以下不良信用记录情形之一的,不得通过资格审查:
(1)供应商被人民法院列入失信被执行人的;
(2)供应商或其法定代表人或拟派项目经理(项目负责人)被人民检察院列入行贿犯罪档案的;
(3)供应商被市场管理部门列入企业经营异常名录的;
(4)供应商被税务部门列入重大税收违法案件当事人名单的;
(5)供应商被政府采购监管部门列入政府采购严重违法失信行为记录名单的(在处罚期内的)。
三、报名办法
1、报名时间:2020年11月25日8:30时至11月30日17:00时。
2、报名方式:通过电子邮箱报名,传到指定邮箱(xzliang@aust.edu.cn)。
四、谈判时间及地点
1、谈判时间:2020年12月2日上午9:00时;递交谈判响应文件截止时间同谈判时间。
2、谈判地点:安徽理工大学求本楼B403。
五、要求
供应商递交纸质密封谈判响应文件,主要内容包括:
报价单、供应商资格证明文件(营业执照等复印件或扫描件)、授权书、技术响应对照表、供货安装调试方案、服务承诺等。
六、联系方法
联系人:梁老师
电话: 0554-6668973。
安徽理工大学计算机科学与工程学院
2020年11月25日