一、项目名称
广发证券数据库审计设备过保替换项目
二、项目背景
为确保对重要系统数据库审计能力的连续性和合规性,根据项目规划,拟采购两台信创版数据库审计设备(指定品牌为安华金和,软硬件一体机,含5年维保),用于替换当前生产环境中的即将过保的非信创设备。拟采购设备可以对数据库访问进行全面审计,实时监测用户恶意操作、**滥用和敏感信息泄露等违规行为。具体需求如下:
| 信创支持 |
信创支持 |
支持信创环境适配,如国产芯片、国产操作系统等; |
| 审计数据库支持 |
国际和国产数据库 |
支持Oracle、MySQL、SQLServer、Db2、Informix、PostgreSQL(EDB)、SybaseASE、MariaDB、Percona、Greenplum、Teradata、SAPHANA、Vertica、Neo4j、OceanBase、GaussDB、GaussDBT、TiDB、TeleDB等 |
| 大数据 |
支持Hive、HBase、Impala、HDFS、SparkSQL,ElasticSearch、MongoDB、Redis、Clickhouse、Solr、HeTu、ArgoDB等大数据组件和非关系型数据库的审计。 |
|
| 协议支持 |
支持审计使用回环地址连接数据库的本地访问行为。 |
|
| 支持审计使用IPC直连数据库实例的本地访问行为(如sqlplus直连)。 |
||
| 部署相关 |
部署模式 |
支持旁路部署、服务器端安装轻量级插件部署等,插件部署支持常见操作系统。采集服务器和虚拟化环境下流量无法镜像时的数据库审计行为;同时使用镜像和探针方式引流并进行审计等 |
| 探针管理 |
支持丰富的探针参数,包括IP地址过滤、服务器和探针的CPU占用率、内存占用率、流量速率阈值、加密传输、本地缓存大小等灵活配置。 |
|
| 管理平台对探针的管理能力丰富,支持插件的配置、挂起、唤醒、停止、升级、别名命名、状态监控和日志查看;其中配置、挂起、唤醒、停止、升级、别名命名都支持批量操作; |
||
| 审计能力 |
语句信息 |
包括但不限于以下字段信息 |
| 长语句审计 |
支持对超长SQL操作语句审计,对于Oracle可支持8M长的SQL语句。 |
|
| 数据库自动发现 |
支持基于数据库流量的数据库自动发现,无须向数据库服务器安装插件,发现流量中的未知数据库信息,并自动添加到数据库列表进行审计; |
|
| SSL加密审计 |
支持Oracle、MySQL的SSL加密审计; |
|
| 风险监控能力 |
审计规则 |
规则类型:访问规则、操作规则、敏感语句、注入攻击、口令攻击、信任访问、信任规则、信任语句、过滤操作、过滤语句; |
| 审计规则条件 |
在规则中可支持多种条件: |
|
| 审计规则管理 |
支持规则和数据库的关联、启用禁用、优先级设置; |
|
| 虚拟补丁 |
支持基于数据库漏洞进行攻击行为监测和告警,支持500个以上的数据库漏洞攻击规则库; |
|
| 规则引用 |
规则可关联数据库分析,也可关联数据库类型,且可自动关联后续添加的同类型数据库; |
|
| 白名单 |
支持常规白名单功能; |
|
| 告警次数配置 |
支持按照策略进行告警次数上限的配置,降低系统开销; |
|
| 检索和统计分析能力 |
检索能力 |
基于全局、分组和单库多个维度进行统计分析,对数据库用户、客户端IP、客户端MAC、操作系统用户等多维度进行检索; |
| 分析能力 |
支持对会话、风险、语句进行分析,如全库的会话统计、在线会话、失败登录会话等提供专项的分析界面;如SQL统计、失败SQL统计、Top SQL分析、访问源分析。 |
|
| 统计能力 |
支持对SQL语句的统计分析,包括: |
|
| 数据外送 |
告警外发 |
支持Syslog、Kafka等数据外发,支持外送类型:审计数据、会话信息、语句模板、系统审计日志;Syslog支持自定义模板内容外送等,支持告警邮件发送通知等 |
| 支持系统告警; |
||
| 支持规则告警与规则、数据库关联,实现不同规则、风险级别、数据库以及数据库类型的告警发送给不同收件人,方便进行风险的排查。 |
||
| 系统管理 |
备份与恢复 |
支持审计数据自动备份到本地和远端FTP、SFTP、NFS服务器; |
| 日志自动清理 |
对审计日志自动进行清理; |
|
| 系统监测 |
对自身运行进行实时监控,并通过告警通知当前系统运行状况;支持产品自动诊断能力 |
|
| 报表内容 |
支持多报表分析和展示,包括综合报表、合规性报表、专项报表等;支持图表结合展现,支持导出格式:DOC、PDF、HTML、CSV等; |
|
| 报表预存 |
支持报表数据后台定期预生成,保障报表数据展现速度。 |
|
| 用户角色管理 |
支持系统管理员、查询管理员等角色管理; |
本公告为招标工作启动前的供应商征集公告,征集潜在供应商报名。
三、潜在供应商资质要求
1、具备独立法人资格,拥有及时提供技术服务的技术团队,财务状况和信誉良好。
2、公司成立3年以上,注册资金不少于500万元。
3、应征人必须为原厂商或授权代理商。
4、有三年以上的代理、销售所投品牌产品的经验,同类项目经验两个或以上。应征人必须具备近2年内类似项目/国内金融行业类似项目/金融行业大型企业同等或者以上规模提供类似项目的服务经验,须提供不少于两个类似项目的成功案例及相关证明材料。其中至少****公司或****交易所****银行同类产品项目成功的案例。
5、最近三年内,各项经营活动没有重大违法记录,没有出现违背社会责任的不良信息。
6、应征人必须具有专业团队,在项目需要时可在2小时内到达项目现场响应服务,包括但不限于具有本地化服务团队,可提供证明材料。
7、与其它报名的服务商不存在任何关联关系。
8、税务要求:
8.1纳税人信用评级证明或无欠税证明。
8.2近两个月完税证明凭证。
后续投标阶段,投标单位需提交8.1与8.2,各潜在投标人可提前准备。
四、征集时间
本次供应商征集至2026年9月1日17:30时止,超过上述时间将不再接收征集申请。
五、申请供应商须提交的材料
请符合条件的供应商填写附件材料,并按要求将材料发送至指定邮箱。提交材料应包括:附件可编辑电子版本及加盖公章扫描件,扫描件独立存储为JPG、PNG、GIF或PDF格式的文件。
六、申请供应商提交材料的方式
电子邮件发送到 gfjc@gf.****.cn,邮件名称:广发证券XXX项目+供应商名称;请供应商提交邮件后与项目联系人李**联系,确认电子邮件发送成功。
1.申请供应商须对申请材料的真实性负责。如提供虚假材料,将被列为征集方供应商黑名单。
2.申请供应商所有提交的资料,仅为征集供应商信息和建立供应商库之用,非采购邀请。
联系人: 李**
联系电话:020-****5630
电子邮箱:****@gf.com.cn
附件:供应商征集申请材料格式(点击下载:https://www.****.cn/web/article/detail?columnId=4 articleId=21890)
九、声明
以上公告要求的信息供各拟参与投标单位参考,最终以项目发出的招标文件及图纸等资料为准。本次供应商征集公告并不等于招标公告及资格预审公告,按时提交合格报名资料后,并不必然获得正式采购邀请,后续招标工作启动后,经我司初步考察核实符合要求的单位,我司将向其发出正式投标邀请。
特别说明:我司对于各类文件的签署均有严格的审批流程,如涉及我司承担义务及责任的条款(包括但不限于软件许可及服务协议、隐私政策及具有类似内容的文件),需由各方法定代表人或授权代表签字并加盖公章或合同专用章后方可生效,否则相关文件对我司不产生效力。
征集人:****
2026年8月19日