景德镇陶瓷大学景德镇陶瓷大学信息安全建设项目合同政府采购合同公告

发布时间: 2026年07月23日
摘要信息
中标单位
中标金额
中标单位联系人
招标单位
招标编号
招标估价
招标联系人
代理单位
代理单位联系人
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000
相关单位:
***********公司企业信息
***********公司企业信息
***********公司企业信息
一、合同编号:****-01
二、合同名称:****信息安全建设项目合同
三、项目编号:****
四、项目名称:****信息安全建设项目
五、合同主体

采购人(甲方):****

地址:**省**市**县湘湖镇****

联系方式:0798-****656

供应商(乙方):****

地址:**省**市****开发区火炬大街566号

联系方式:186****1509

六、合同主要信息

主要标的:

序号 名称 数量(单位) 单价(元) 总价(元) 规格型号/服务要求
1 API风险监测系统 1(套) ¥435,000.00 ¥435,000.00 1.CPU≥10核20程,内存≥128GB,HDD硬盘≥2*4TB,SSD硬盘≥2*960GB,网卡≥2*万兆光口、≥2*千兆电口。 2.支持处理业务流量峰值≥1Gbps、HTTP事件峰值≥1000QPS。 3.支持旁路镜像、Agent接入、第三方日志的方式接入流量,可同时支持旁路镜像、Agent、第三方日志多种方式组合接入流量,并区分流量来源。 4.支持对http1.1版本,http2.0版本的协议解析,可支持还原完整的http日志的请求和响应内容。 5.支持通过响应状态码过滤、响应内容过滤,支持可视化编辑操作;支持添加扫描特征实现扫描流量的过滤。 6.支持展示API详细信息。API基本信息应包含API名称、应用、API格式、API标签、流量来源、资产类型、请求方法、请求类型、终端类型、访问域、部署域、返回类型等。数据访问信息应包含累计访问次数、API敏感等级、API风险等级、弱点数量、风险数量、弱点事件、风险事件、请求数据标签、返回数据标签、单次返回最大数据量等。其他关联信息应包含确认状态、API状态、首次发现时间、最近活跃时间等。可自定义时间段,查看API接口的访问次数趋势。 7.支持展示应用基本信息应包含应用名称、应用状态、应用标签、流量来源、API数量、敏感API数量、访问域、部署域、部署IP等;数据访问信息应包含累计访问次数、应用敏感等级、应用风险等级、弱点数量、风险数量、弱点事件、风险事件、请求数据标签、返回数据标签、单次返回最大数据量等;其他关联信息应包含用户量级、首次发现时间、最近活跃时间等;可自定义时间段,查看应用的访问次数趋势;支持应用概览展示,包含部署IP、访问分布域、访问API TOP10、敏感数据TOP10、弱点分布、风险分布等;支持对应用下的API样例进行burp格式的导出,导出后可在burp工具上进行测试。
2 数据库审计系统 1(套) ¥195,000.00 ¥195,000.00 1.标准机架式设备,最大硬件吞吐量≥5Gbps,数据库流量≥800Mb/s,SQL处理性能:50000条SQL/s,日志检索性能:****000条/秒。千兆电口≥16个,万兆光口≥6个,含三年软件升级和硬件备件更换,返厂寄修服务; 2.支持IPv4和IPv6环境部署,支持IPv4网络的审计、IPv6 over IPv4隧道的审计; 3.支持对双向数据包的解析,不仅对数据库操作请求进行审计,而且还可以对数据库系统返回结果进行完整的还原和审计,包括数据库命令执行时长、执行状态、返回行数、执行的结果集等内容。 4.支持以源IP、业务主机、操作类型、SQL模版、数据库用户为维度的数据库行为排行; 5.支持自动发现镜像流量中的活跃数据库,可识别资产IP地址、端口和资产类型和发现资产的插件。可自定义镜像流量资产发现的发现范围,包括数据库类型、IP地址、端口范围; 6.支持数据库资产的添加、管理、以及分组;支持镜像流量中的活跃数据库。 7.支持插件阈值设置,可设置数据库服务器的CPU利用率、内存利用率、带宽等阈值或插件自身占用的CPU利用率、内存利用率、磁盘空间占用、带宽阈值,当超过阈值时审计采集插件自动休眠,临时暂停抓包工作,避免与数据库服务器抢占**。 8.支持通过添加扫描任务对资产的敏感数据进行发现,支持立即扫描或按照天、周、月周期扫描,扫描任务进度以进度条和百分比形式展示。 9.支持敏感数据扫描结果列表展示,可查看表内字段列表详情、匹配的敏感数据规则和样本预览;支持敏感数据结果导出。 10.支持对审计日志中的敏感数据进行模糊化处理,对审计结果中的敏感数据进行脱敏模糊化处理,避免产品运维过程中的数据泄漏。系统应内置包含护照号、军官证号、手机号、固定电话、中文地址、电子邮箱、等不少于18种模糊化规则。 11.支持自动将SQL语句分为login、logout、DDL、DML、DCL、privilege等操作类型。 12.支持B/S三层架构http应用系统精准关联审计,可提取包括应用系统的账号,支持从应用账号到应用到数据库,精确定位到人。 13.支持实时展示当前活跃会话详情信息。包括:会话开始时间、持续时长、访问来源IP、目标服务端IP、数据库协议类型、数据库账户、SQL请求总数。支持对操作语句基于会话进行回放。
3 数据库加密系统 1(套) ¥145,000.00 ¥145,000.00 1.支持数据库实例≥36个,SQL处理性能≥65000QPS,并发连接数≥65000个,数据库流量处理能力≥450Mbps。 2.支持自定**全规则配置及管理,访问控制条件包括访问的时间、执行时长、访问频次、访问身份主体(访问客户端IP、客户端操作系统主机名、客户端工具、客户端操作系统用户名、数据库用户名等)、访问目标数据库对象(数据库实例、数据库名、模式名、表名、列名等)、操作对象、操作命令、SQL语句、影响行数等;支持引用身份主体对象组、数据库对象组、操作对象组;支持基于命中次数的统计;支持为安全规则自定义标签。 3.支持多条件组合高级检索,并支持基于筛选条件生成下载任务并通过文件格式导出日志 4.支持实时采集系统的状态信息和日志信息,支持一键诊断和业务复现一键信息采集两种日志收集方式,用以发现业务功能缺陷等,采集完成后自动生成采集报告以供下载。 5.支持创建、编辑、删除帐号信息,支持帐号与角色关联 6.支持可视化的界面升级、恢复操作 7.支持查看系统管理员,安全管理员的操作记录,包含操作员账号,行为描述,IP地址,操作时间等信息 8.支持基于账号,IP,时间等条件的过滤; 9.支持系统管理员,安全管理员,审计管理员三权分立 10.支持预置敏感数据特征项,包括手机号码、银行卡号、车牌号、统一社会信用代码、姓名、邮政编码、电子邮箱、港澳通行证号等,支持基于列名、正则表达式方式自定义数据特征项,支持手动测试数据的敏感特征 11.支持虚拟补丁防护,内置多种数据库漏洞补丁,包括SQL注入、缓冲区溢出等漏洞检测规则,可识别并阻断外来攻击。支持统计命中次数。 12.支持对CPU利用率、内存利用率和硬盘读写速率、网卡吞吐量等系统运行数据监控,并以折线图的方式展现最近1小时、1天或者某时间段内的运行数据,同时支持监控和列表展示关键服务的运行状态,包括cpu、内存、磁盘读写速率等。 13.内置防护规则模版,包含暴力破解、数据篡改、批量删除等高危操作。 14.支持根据内置风险扫描策略以及数据库漏洞信息,对数据库进行风险配置及漏洞安全扫描,并支持对扫描的风险结果生成可视化报表 15.支持数据源分析、访问分析、风险分析、运维分析等多种报表类型的自定义配置; 16.支持系统级软Bypass,设备运行时软件层面出现异常,实现透传数据库访问流量,防止单点故障。
4 计费认证网关 1(套) ¥291,000.00 ¥291,000.00 1.硬件网关可串接和旁路,认证网关采用工控机架构,采用信创版CPU,采用信创和自有双操作系统,要求设备具备≥4个万兆口,万兆全双工下128字节以上包转发率需达到100%,支持双万兆链路双向40G吞吐量,达到4000万的数据包线速转发。 2.国产化适配,支持IOS、Android、鸿蒙6.0的移动终端客户端供采购人选用。 3.采用JDK+TOMCAT+ORACLE DATABASE大并发稳定架构,同时承诺配合信创数据库改造,支持各种主流操作系统平台,适合于构建长期运营企业级应用,金融级高可靠性设计,具备防认证浪涌机制,前后台数据互为备份。支持复杂网络结构和多种网络设备,实现BRAS设备、WEB应用服务器、数据库间的解耦关联。 4.前后台之间互为备份,当后台数据库服务器宕机时不影响用户的正常认证及上网,服务器的数据要定时备份并在故障后可以迅速恢复。 5.配置用户注册数授权≥200000个,在线并发用户数授权≥20000个。 6.支持认证方式WEB、PPPoE、802.1x、PPTP、IPoE、专用客户端、FACE ID、Windows面孔和指纹登录认证等,并支持以上认证方式混合接入。 7.支持基于MAC地址的认证,支持基于IP地址的认证,基于VLAN ID认证。 8.支持v4v6独立出口环境的双栈联动认证,支持用户v4认证成功在线后,同一用户的v6地址访问外网时能自动认证成功上线,无需再输入账号密码。 9.支持用户纯v6环境不依赖第三方设备实现无感知认证,即用户v6地址变化后自动认证上线。 10.支持采集v6上网日志,上网日志支持151号文要求。支持对v6认证的用户统一计费,v4v6产生的上网流量叠加计费;支持基于无状态地址自动配置的PPPoE v6 11.支持配合第三方厂家如华为、H3C、中兴、Juniper主流BRAS/AC实现IPv6或双栈联动准入认证,以及IPv6无感知认证。 12.支持接收IPoE、Portal、802.1X、PPPoE等IPv6用户认证协议后,转换成PPPoEv6,PPPoE拨号方式提交至运营商BRAS,以满足校方与运营商合营场景。 13.支持三层环境下通过DHCP方式或SNMP方式实现IPv4和IPv6无感知认证。

合同金额: 1,066,000.00元,大写(人民币):壹佰零陆万陆仟元整

履约期限:2026年07月22日至2026年08月21日

履约地点:****

采购方式:公开招标

七、合同签订日期

2026年07月22日

八、合同公告日期

2026年07月23日

九、其他补充事宜

合同附件:

****信息安全建设项目合同.pdf

****

2026年07月23日

附件(1)
招标进度跟踪
2026-07-23
合同公告
景德镇陶瓷大学景德镇陶瓷大学信息安全建设项目合同政府采购合同公告
当前信息
招标项目商机
暂无推荐数据
400-688-2000
欢迎来电咨询~