开启全网商机
登录/注册
一、项目信息
项目名称:基层医疗数据库安全运维(数据审计)
项目编号:****
项目联系人及联系方式: 苏丽亚 136****6007
报价起止时间:2025-11-13 12:14 - 2025-11-18 20:00
采购单位:****
供应商规模要求: -
供应商资质要求: 企业资质-企业营业执照
二、采购需求清单
| 商品名称 | 参数要求 | 购买数量 | 控制金额(元) | 意向品牌 |
| 基层医疗数据库安全运维服务(数据审计) | 核心参数要求: 商品类目: 安全运维服务; 服务范围:****社区****中心、站点、乡镇卫生院、村卫生室;服务期限:基础数据审计服务3年、超融合及托管服务1年;服务内容:确保基层医疗信息系统数据库安全,数据库操作可追溯,杜绝非法登录,定期出具数据安全安全情况报告,定期组织数据安全培训,一年至少一次。;数据对接:****社区卫生医疗信息系统实现数据对接;服务所需硬件标准:标准机架设备,使用国产化CPU和国产化操作系统,内存大小≥8G,硬盘容量≥4T SATA,吞吐量≥3G,数据库实例无限制,检索性能≥60万条/秒,处理性能≥30000条SQL/s,可审计业务流量(数据库)≥400Mb/s。接口:千兆电口≥6个。服务期内软件免费升级服务,服务期内设备维护维修均由服务提供方负责。;网络监控:支持实时监控审计设备接收和发送的网络流量,支持实时的监控审计设备各网口接收和发送的网络流量。;权限设置:提供三权分立与自身安全审计服务,可对使用人员的操作进行审计记录,并可由审计员进行查询;支持主流数据库:Oracle(Tdata)、SQL-Server、DB2、MySQL(Tdsql)、Informix、Sybase、Postgresql、Cache、MongDB、K-DB、达梦、人大金仓、南**用;安全风险监控:提供内置导出方式窃取、备份方式窃取、备份方式写入恶意代码、系统命令执行、读注册表、写注册表、高权存储过程、执行本地代码、常见运维工具使用grant、客户端sp_addrolemember提权、web端sp_addrolemember提权、查询内置敏感表、篡改内置敏感表等大量SQL安全规则。;数据库风险查询:提供数据库风险查询,以时间、源IP、业务系统、数据库名、操作类型、表名、影响行数、响应时长、响应码、策略、风险级别、SQL模版等为条件进行查询。;数据库中文转换功能:提供通过配置SQL类型翻译字典、表翻译字典、字段翻译字典实现SQL语句转换成中文自然语言的描述功能。;安全托管服务:围绕资产、漏洞、威胁、事件四个风险要素,通过云端安全运营平台和安全专家团队有效协同的“人机共智”模式,构建7*24小时持续守护、有效预防和主动闭环的体系化安全运营服务。;超融合服务:利旧现有2台服务器,搭建超融合集群,基层应用业务全部都放到超融合集群上;安全防火墙服务:提供L2-L7层各类威胁的检测和防护;服务项目:1.数据库审计 2.日志审计 3.防火墙安全防护服务 4.终端安全管理 5.安全运营服务 6.超融合虚拟化服务; 次要参数要求: |
1年 | 300000.00 | - |
附件: 项目具体内容及参数.docx
响应附件要求:营业执照、服务方案、服务内容清单、资质证明、业绩证明、功能截图、运维人员名单、办公地点租赁合同
三、收货信息
送货方式: 送货上门
送货时间: 工作日09:00-17:00
送货期限: 竞价成交后7个工作日内
送货地址: **维吾尔自治区 **市 **区 胜利路街道 交通路1号
送货备注: -
四、商务要求
| 商务项目 | 商务要求 |
| 功能证明 | 全部功能需提供软件截图 |
| 服务能力 | 投标方需提供本地运维服务,运维团队3人及以上,提供本地运维人员名单、及办公地点租赁合同,服务提供软件产品需满足GB/T20945-2013《信息安全术信息系统安全审计产品术要求和测试评价方法》(增强级),提供中国网****认证中心的中国国家信息安全产品认证证书(提供相关证明材料) |
| 资质 | 公司设立不低于1年 |
| 业绩 | 提供信息系统安全类别合同不低于2份 |