广发证券数据库审计设备过保替换项目供应商征集公告

发布时间: 2026年08月19日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000
相关单位:
***********公司企业信息
广发证券数据库审计设备过保替换项目 供应商征集公告
发布日期:2026-08-19 14:05:24

一、项目名称

广发证券数据库审计设备过保替换项目

二、项目背景

为确保对重要系统数据库审计能力的连续性和合规性,根据项目规划,拟采购两台信创版数据库审计设备(指定品牌为安华金和,软硬件一体机,含5年维保),用于替换当前生产环境中的即将过保的非信创设备。拟采购设备可以对数据库访问进行全面审计,实时监测用户恶意操作、**滥用和敏感信息泄露等违规行为。具体需求如下:

信创支持

信创支持

支持信创环境适配,如国产芯片、国产操作系统等;

审计数据库支持

国际和国产数据库

支持Oracle、MySQL、SQLServer、Db2、Informix、PostgreSQL(EDB)、SybaseASE、MariaDB、Percona、Greenplum、Teradata、SAPHANA、Vertica、Neo4j、OceanBase、GaussDB、GaussDBT、TiDB、TeleDB等

大数据

支持Hive、HBase、Impala、HDFS、SparkSQL,ElasticSearch、MongoDB、Redis、Clickhouse、Solr、HeTu、ArgoDB等大数据组件和非关系型数据库的审计。

协议支持

支持审计使用回环地址连接数据库的本地访问行为。

支持审计使用IPC直连数据库实例的本地访问行为(如sqlplus直连)。

部署相关

部署模式

支持旁路部署、服务器端安装轻量级插件部署等,插件部署支持常见操作系统。采集服务器和虚拟化环境下流量无法镜像时的数据库审计行为;同时使用镜像和探针方式引流并进行审计等

探针管理

支持丰富的探针参数,包括IP地址过滤、服务器和探针的CPU占用率、内存占用率、流量速率阈值、加密传输、本地缓存大小等灵活配置。

管理平台对探针的管理能力丰富,支持插件的配置、挂起、唤醒、停止、升级、别名命名、状态监控和日志查看;其中配置、挂起、唤醒、停止、升级、别名命名都支持批量操作;
支持远程安装、卸载,和下载探针安装包。

审计能力

语句信息

包括但不限于以下字段信息
语句的终端信息:客户端IP、Port、MAC、IP名称(别名)、客户端工具、主机名称、操作系统用户、数据库用户;
语句的目标信息:被保护数据库名、数据库名、数据库IP、Port、MAC、服务(实例)名、数据库会话标识、受影响对象(表-字段);
语句的其它信息:相关会话标识、会话开始、结束时间、风险信息;
操作执行信息:操作类型、操作时间、响应时间、执行总耗时、操作对象、SQL语句、SQL错误代码;
操作结果信息:查询、修改、删除操作的影响行数、执行结果;
会话的源信息:客户端IP、Port、MAC、客户端工具、操作系统用户、数据库用户;
会话的目的信息:数据库IP、Port、MAC、服务(实例)名;
会话的其它信息:登录、离开时间、会话时长、错误号、登录信息;
会话内SQL信息(按时间正序倒序展示)

长语句审计

支持对超长SQL操作语句审计,对于Oracle可支持8M长的SQL语句。

数据库自动发现

支持基于数据库流量的数据库自动发现,无须向数据库服务器安装插件,发现流量中的未知数据库信息,并自动添加到数据库列表进行审计;

SSL加密审计

支持Oracle、MySQL的SSL加密审计;

风险监控能力

审计规则

规则类型:访问规则、操作规则、敏感语句、注入攻击、口令攻击、信任访问、信任规则、信任语句、过滤操作、过滤语句;
审计规则策略配置至少20个条件,规则各条件之间支持与或非逻辑关系;
敏感语句/信任语句:根据语句模板配置对应的敏感语句或信任语句规则,构建语句的黑白名单;
虚拟补丁:用于对一致的数据库漏洞攻击进行捕获和审计;

审计规则条件

在规则中可支持多种条件:
访问来源:源IP、客户端工具、客户端MAC、操作系统用户、主机名、数据库实例、数据库用户;
操作设置:select、update等SQL操作、schema、表、字段;
条件控制:where条件、关联表个数、SQL语句关键字;
执行结果:影响行数、响应时间、执行结果关键字、结果集敏感行数、应答错误号;
SQL命令特征(如SQL注释、常量表达式等)、SQL函数、XSS跨站等;
支持规则例外,使得特定行为或语句不命中规则;
规则例外中可配置:
访问来源:源IP、客户端工具、客户端MAC、操作系统用户、主机名、数据库实例、数据库用户;
操作设置:select、update等SQL操作、schema、表、字段;
条件控制:where条件、关联表个数、SQL语句关键字;
SQL命令特征(如SQL注释、常量表达式等)、SQL函数、XSS跨站;
支持在一条规则内对大量敏感字段进行审计,单个规则可支持的敏感对象数量的量级可达50万个字段以上。

审计规则管理

支持规则和数据库的关联、启用禁用、优先级设置;

虚拟补丁

支持基于数据库漏洞进行攻击行为监测和告警,支持500个以上的数据库漏洞攻击规则库;
默认虚拟补丁规则库管理支持基于漏洞名称、CVE标识,CNNVD标识、漏洞类型和影响范围;
类型包括SQL注入、缓冲区溢出、权限提升、数据泄露、拒绝服务、访问操作系统、改密码、Bypass FGAC、修改FGAC、审计、游标注入、访问敏感组件、创建外部JOB、恶意代码、非系统用户执行命令等。

规则引用

规则可关联数据库分析,也可关联数据库类型,且可自动关联后续添加的同类型数据库;
支持多维度规则应用分组。

白名单

支持常规白名单功能;

告警次数配置

支持按照策略进行告警次数上限的配置,降低系统开销;

检索和统计分析能力

检索能力

基于全局、分组和单库多个维度进行统计分析,对数据库用户、客户端IP、客户端MAC、操作系统用户等多维度进行检索;
支持多数据库统计查询功能,不少于20种检索条件,包括客户端IP、客户端MAC、客户端工具、主机名、操作系统用户、数据库用户、被保护数据库、数据库IP、数据库端口、服务(实例)名、对象、影响行数、响应时间、语句总耗时、执行结果、SQL操作、风险类型、风险级别、时间等。
支持将常用的查询条件保存成固定查询模板,方便后续快速查询。

分析能力

支持对会话、风险、语句进行分析,如全库的会话统计、在线会话、失败登录会话等提供专项的分析界面;如SQL统计、失败SQL统计、Top SQL分析、访问源分析。

统计能力

支持对SQL语句的统计分析,包括:
根据操作类型、访问来源对SQL进行统计;
根据语句模板,对SQL的执行次数进行统计、对执行历史进行追踪;
分析失败语句的来源、错误原因等信息。
在统计中支持钻取,可快速定位行为或风险。

数据外送

告警外发

支持Syslog、Kafka等数据外发,支持外送类型:审计数据、会话信息、语句模板、系统审计日志;Syslog支持自定义模板内容外送等,支持告警邮件发送通知等

支持系统告警;
系统告警内容支持分区超限、异常关机、CPU超限、内存超限、包数超限、SQL数超限、探针异常、证书服务过期等;
支持按照风险高、中、低、通知,进行告警通知。
可及时发现系统问题,跟进处理。

支持规则告警与规则、数据库关联,实现不同规则、风险级别、数据库以及数据库类型的告警发送给不同收件人,方便进行风险的排查。

系统管理

备份与恢复

支持审计数据自动备份到本地和远端FTP、SFTP、NFS服务器;
支持审计日志、系统配置的导入导出;
支持高性能、高压缩比不同选择模式进行数据备份;

日志自动清理

对审计日志自动进行清理;
清理门限支持按天数和按存储空间计算;

系统监测

对自身运行进行实时监控,并通过告警通知当前系统运行状况;支持产品自动诊断能力

报表内容

支持多报表分析和展示,包括综合报表、合规性报表、专项报表等;支持图表结合展现,支持导出格式:DOC、PDF、HTML、CSV等;

报表预存

支持报表数据后台定期预生成,保障报表数据展现速度。

用户角色管理

支持系统管理员、查询管理员等角色管理;

本公告为招标工作启动前的供应商征集公告,征集潜在供应商报名。

三、潜在供应商资质要求

1、具备独立法人资格,拥有及时提供技术服务的技术团队,财务状况和信誉良好。

2、公司成立3年以上,注册资金不少于500万元。

3、应征人必须为原厂商或授权代理商。

4、有三年以上的代理、销售所投品牌产品的经验,同类项目经验两个或以上。应征人必须具备近2年内类似项目/国内金融行业类似项目/金融行业大型企业同等或者以上规模提供类似项目的服务经验,须提供不少于两个类似项目的成功案例及相关证明材料。其中至少****公司或****交易所****银行同类产品项目成功的案例。

5、最近三年内,各项经营活动没有重大违法记录,没有出现违背社会责任的不良信息。

6、应征人必须具有专业团队,在项目需要时可在2小时内到达项目现场响应服务,包括但不限于具有本地化服务团队,可提供证明材料。

7、与其它报名的服务商不存在任何关联关系。

8、税务要求:

8.1纳税人信用评级证明或无欠税证明。

8.2近两个月完税证明凭证。

后续投标阶段,投标单位需提交8.1与8.2,各潜在投标人可提前准备。

四、征集时间

本次供应商征集至2026年9月1日17:30时止,超过上述时间将不再接收征集申请。

五、申请供应商须提交的材料

请符合条件的供应商填写附件材料,并按要求将材料发送至指定邮箱。提交材料应包括:附件可编辑电子版本及加盖公章扫描件,扫描件独立存储为JPG、PNG、GIF或PDF格式的文件。

六、申请供应商提交材料的方式

电子邮件发送到 gfjc@gf.****.cn,邮件名称:广发证券XXX项目+供应商名称;请供应商提交邮件后与项目联系人李**联系,确认电子邮件发送成功。

注意事项

1.申请供应商须对申请材料的真实性负责。如提供虚假材料,将被列为征集方供应商黑名单。

2.申请供应商所有提交的资料,仅为征集供应商信息和建立供应商库之用,非采购邀请。

联系方式

联系人: 李**

联系电话:020-****5630

电子邮箱:****@gf.com.cn

附件:供应商征集申请材料格式(点击下载:https://www.****.cn/web/article/detail?columnId=4 articleId=21890

九、声明

以上公告要求的信息供各拟参与投标单位参考,最终以项目发出的招标文件及图纸等资料为准。本次供应商征集公告并不等于招标公告及资格预审公告,按时提交合格报名资料后,并不必然获得正式采购邀请,后续招标工作启动后,经我司初步考察核实符合要求的单位,我司将向其发出正式投标邀请。

特别说明:我司对于各类文件的签署均有严格的审批流程,如涉及我司承担义务及责任的条款(包括但不限于软件许可及服务协议、隐私政策及具有类似内容的文件),需由各方法定代表人或授权代表签字并加盖公章或合同专用章后方可生效,否则相关文件对我司不产生效力。

征集人:****

2026年8月19日


招标进度跟踪
2026-08-19
招标公告
广发证券数据库审计设备过保替换项目供应商征集公告
当前信息
标书代写
招标项目商机
暂无推荐数据
400-688-2000
欢迎来电咨询~