我院拟对数据库审计升级与内网安全检测服务进行竞价采购,为完成好该项目前期准备工作,邀请贵单位邮件提交报价材料,我们将根据收集到的报价拟定合理的采购价格,现将报价要求如下:
1、材料提交截止时间:2026年4月23日下午 17:00之前。标书代写
2、材料提交邮箱地址:****@163.com
3、注意事项:
1****公司名称所投项目名称
2)邮件报价中包含:联系人电话、报价单、型号参数说明并加盖公章(否则视为无效报价,不予受理)
3)如有疑问,请致电咨询:0790-****067。
询价内容详见清单
****
2026年4月21日
内容清单
1. 2U标准机架式设备,配置主频不低于3.40GHz CPU,32GB DDR4内存;配置6个千兆电口、4个千兆光口、3个扩展槽;512G SSD;8T SATA 7200PM, 3.5"企业级硬盘; 250W 单电源;网络吞吐(峰值):500Mbps;数据库吞吐(峰值):300Mbps;SQL处理性能(峰值):2万/s;入库性能(峰值):1万条/s;最大日处理:4亿条;
2. 支持在同一界面中实现对系统全集和分量(模块)的配置信息,执行备份与还原,分量包括:流量探针、SQL模板、语句查询、报表任务、事件报表过滤规则、监听配置、事件定义、对象管理、客户端信息、敏感信息、事件响应等。
3. 支持系统自检功能且提供独立界面,当系统自身侦测到日志存储空间不足、昨日业务数据量超标、磁盘错误、license过期等,涵盖系统运维中的各项重要消息时,独立弹窗提示用户并包含快捷处理方式。
4. 支持QinQ环境下的数据库协议解析,可支持多层VLAN标签,支持IPinIP环境下数据库协议解析。
5. 支持数据支撑功能。系统支持通过SYSLOG与API两种方式向外部设备、平台提供日志信息。SYSLOG数据支撑日志支持自定义功能,可定义数据类型、SQL语句长度、字段类型等,其中字段类型支撑源IP、目的IP、业务系统等。
6. 除支持Oracle,Microsoft SQL Server,DB2,Sybase, Informix、MySQL、Postgresql、Caché、Teradata、MongoDB、Redis、Hive、Vertica、Greenplum等数据库以外,****人大金仓(Kingbase)、达梦(DM)、南**用、神通、Seasql等国产自主数据库的审计,可准确分析出这些数据库的协议,并支持对多种不同类型和不同版本的数据库的同时审计;
7. 支持事件告警,发现异常或非法行为。提供事件追踪页面,通过事件关联追踪排查事件,多维度定位事件状态,包括地点追踪、屏幕录像,且屏幕录像与该事件一一对应,支持快捷规则配置。
8. 支持审计数据中敏感数据的模糊化处理,可自定义掩码策略、敏感数据类型与掩码效果,内置常见敏感数据的掩码策略。
9. 支持因子监测功能,对数据库中突发增加的内容提供独立展示页面。因子内容包括:IP地址、应用程序名、数据库名、数据库服务器。
10. ****医院的HIS、LIS、EMR、PACS等信息资产全方位监控,对患者就诊信息的篡改、敏感患者就诊信息非法调阅进行追踪告警。
11. 支持独立于系统管理员、系统审计员、系统安全员的内控管理用户角色,可根据需求配置不同权限的内控管理子账号集,展示内控管理用户关注的敏感诊疗数据异常统计相关数据;
12. 支持提供合规核查人员使用的合规核查视图,可展示今日、本周以及本月异常数据查询事件,同时可以工号为对象进行二次钻取,展示异常数据查询事件分布;
13. 支持异常数据查询事件告警,发现敏感诊疗数据异常统计行为,提供异常数据查询事件追踪页面,多维度定位事件状态,包括地点追踪、屏幕录像,且屏幕录像与该事件一一对应。
14. 支持将异常查询事件的关键信息(如操作人、时间、地点、涉及对象等)自动转化为可视化的概述信息,便于核查人员快速掌握事件重点。
15. 支持对审计数据结果进行多条件组合查询,所支持的查询条件包括时间范围、业务系统、操作内容、源IP、目标IP、源端口等。
16.提供安全托管服务,提供7*24小时威胁监测与分析服务。通过平台结合安全专家人工分析,开展7*24 自动化安全威胁分析和安全威胁情报服务,采用攻击专家模型对web攻击、APT攻击、爆破等各类高级威胁事件深度分析,结合最新威胁情报和业务应用情况,排查安全隐患,并形成处置和整改建议,提升医院对安全事件的分析和研判能力。