加入日期: | 2019.01.09 |
---|---|
地 區(qū): | 重慶市 |
重慶市銅梁區(qū)婦幼保健院對重慶市銅梁區(qū)婦幼保健院防統(tǒng)方系統(tǒng)采購項目采用網(wǎng)上詢價方式進(jìn)行采購。歡迎符合資格要求并有供貨能力的供應(yīng)商踴躍報價。
配置要求:1、系統(tǒng)架構(gòu)管理、審計用戶權(quán)限分開,相應(yīng)權(quán)限的用戶只能查看、管理相應(yīng)的系統(tǒng)功能,責(zé)任明確。多種部署方式(串接/并接)下都可以阻止客戶端進(jìn)行疑似的統(tǒng)方行為。系統(tǒng)支持采用旁路部署方式,不需要更改現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)、服務(wù)器相關(guān)配置,系統(tǒng)運行不得影響現(xiàn)有網(wǎng)絡(luò)和業(yè)務(wù)的正常運行。系統(tǒng)應(yīng)能獨立完成審計數(shù)據(jù)采集,不依賴于數(shù)據(jù)庫自身審計日志系統(tǒng),不得在現(xiàn)有服務(wù)器上安裝可能帶來風(fēng)險的程序。系統(tǒng)支持雙密碼用戶,安全性更高。所有系統(tǒng)數(shù)據(jù)都支持加密傳輸,防止信息外泄。系統(tǒng)確保最小報警監(jiān)控時間間隔為5秒,保證統(tǒng)方事件的及時告警。系統(tǒng)的時間可以和關(guān)鍵服務(wù)器中的數(shù)據(jù)庫的時間進(jìn)行同步,確保記錄時間的一致性!镏С旨用芊绞降臄(shù)據(jù)庫連接信息分析(如MS SQL SERVER2005及更高版本等),提供產(chǎn)品截圖并廠家蓋章證明支持對Oracle、MS-SQL 、DB2、MYSQL、CACHE DB、POSTGRESQL和Sybase 等數(shù)據(jù)庫提供自動化評估、審計和保護(hù)功能,可審計的數(shù)據(jù)庫或集群數(shù)量不少于6個,并且可以是一個oracle庫而另外一個是其他庫。具備用戶行為記錄功能,記錄用戶所有的操作(業(yè)務(wù)訪問、系統(tǒng)維護(hù)、策略配置等)。系統(tǒng)從業(yè)務(wù)流程角度入手,結(jié)合核心數(shù)據(jù)特征,提供了高度集成的“事前+事中+事后”數(shù)據(jù)防護(hù)手段。系統(tǒng)配置文件支持導(dǎo)入、導(dǎo)出。系統(tǒng)應(yīng)為軟硬一體機(jī),支持千兆以上網(wǎng)絡(luò)環(huán)境及大概至少1000個客戶端同時并發(fā)的監(jiān)控,應(yīng)達(dá)到每秒50000個以上的事務(wù)處理能力.采用B/S架構(gòu),提供中文WEB管理界面以便于管理。并應(yīng)可以根據(jù)不同的安全級別采用不同的實時告警響應(yīng)方式,包括記錄、消息、鳴音、郵件等,并能支持短信平臺。支持包括ASCII、Unicode、UTF-8、UTF-16、GB2312、EBCDIC等編碼格式,避免因編碼格式不同而導(dǎo)致審計報表出現(xiàn)亂碼的情況,保證了審計報表的可讀性。支持集群,系統(tǒng)支持冗余備份。系統(tǒng)將預(yù)留一定的接口以作維護(hù),二次開發(fā)之用。系統(tǒng)內(nèi)置故障排錯系統(tǒng),判斷故障所在,幫助管理人員快速排查問題。系統(tǒng)應(yīng)能對自身的事件(包括登錄、系統(tǒng)參數(shù)修改、系統(tǒng)異常等)進(jìn)行審計,可以監(jiān)控和審計用戶對數(shù)據(jù)庫中的數(shù)據(jù)庫表 、視圖、序列、包、存儲過程、函數(shù)、庫、索引、同義詞、快照、觸發(fā)器等的創(chuàng)建、修改和刪除等,分析的內(nèi)容可以精確到SQL操作語句一級。審計數(shù)據(jù)支持外接存儲設(shè)備進(jìn)行備份。數(shù)據(jù)應(yīng)進(jìn)行加密保管,只能通過專門工具進(jìn)行恢復(fù)和查詢?yōu)g覽。2、防統(tǒng)方模塊★能夠出具針對紀(jì)委、監(jiān)察室相關(guān)人員使用的防統(tǒng)方審計報告(支持每天或多天生成統(tǒng)方審計報告,報告需簡單明了,且具有主動將所有的計算機(jī)語言翻譯成通俗易懂的自然語言的系統(tǒng)機(jī)制,支持將整條SQL語句翻譯成中文,并提供產(chǎn)品截圖并廠家蓋章證明。系統(tǒng)內(nèi)置防統(tǒng)方知識庫,且具有自我學(xué)習(xí)功能,(需提供同一廠家防統(tǒng)方與醫(yī)德醫(yī)風(fēng)模塊著作權(quán)證明)。應(yīng)用云計算功能提供數(shù)據(jù)分析平臺,對用戶提交的數(shù)據(jù)進(jìn)行自主分析,并生成報告和相關(guān)建議規(guī)則反饋給用戶。根據(jù)客戶端應(yīng)用程序名單,實時阻止非法客戶端程序或偽裝正?蛻舳顺绦?qū)﹃P(guān)鍵服務(wù)器的訪問?梢蓪ο蠖ㄎ还δ,可以精確定位可疑對象的物理位置?梢詫δ辰y(tǒng)方行為的所有操作以及操作結(jié)果關(guān)聯(lián)起來,以報表的形式呈現(xiàn)給使用部門,便于使用部門分析和追溯統(tǒng)方事件。阻止可疑會話功能,甄別數(shù)據(jù)訪問,阻止非正常數(shù)據(jù)會話。能根據(jù)預(yù)定規(guī)則阻止SQL語句的“數(shù)據(jù)庫墻”功能,如根據(jù)系統(tǒng)設(shè)置的客戶端IP/MAC黑名單,以及數(shù)據(jù)內(nèi)容中的敏感信息,實時阻止黑名單中的客戶端對關(guān)鍵服務(wù)器的訪問。統(tǒng)方白名單權(quán)限的設(shè)置,可對授權(quán)統(tǒng)方行為的操作人員工號、操作類型、IP地址、客戶端工具、操作系統(tǒng)用戶名、主機(jī)名、MAC地址、SQL語句和操作的時間范圍等條件進(jìn)行設(shè)置,只有通過了授權(quán)和驗證才可以獲得統(tǒng)方權(quán)限。3、數(shù)據(jù)庫審計模塊主動/被動方式監(jiān)控關(guān)鍵服務(wù)器的開放端口,提供掃描現(xiàn)有應(yīng)用系統(tǒng)的漏洞。分析可疑對象的信息,包括IP、端口、MAC、主機(jī)名、程序信息、數(shù)據(jù)庫連接信息。系統(tǒng)可以監(jiān)控、記錄并且還原客戶端連接到服務(wù)器的TELNET/FTP等遠(yuǎn)程登錄操作信息,記錄內(nèi)容包括客戶端IP地址,客戶端MAC地址,服務(wù)器地址以及產(chǎn)生記錄的時間,并提供多種查詢,支持多種文件格式導(dǎo)出。支持醫(yī)院各生產(chǎn)系統(tǒng)中財務(wù)數(shù)據(jù)、病人資料、藥品信息、醫(yī)院資產(chǎn)等核心數(shù)據(jù)的審計監(jiān)控。用戶可以根據(jù)需要自定義規(guī)則,并能根據(jù)設(shè)定的條件產(chǎn)生審計報告。能對審計結(jié)果進(jìn)行多條件組合查詢,比如按下列條件查詢:IP地址、MAC地址、表名、操作方式、計算機(jī)名、數(shù)據(jù)庫名、程序名等。并就能支持按關(guān)鍵詞進(jìn)行模糊查詢。查詢結(jié)果應(yīng)支持多種格式(excel、pdf、txt等)導(dǎo)出。支持指定非關(guān)注策略,系統(tǒng)將非關(guān)注的內(nèi)容進(jìn)行過濾,不進(jìn)行記錄,降低了存儲空間和無用信息的堆砌。策略因子包括:數(shù)據(jù)庫操作來源IP地址、數(shù)據(jù)庫登錄用戶名稱、數(shù)據(jù)庫操作源程序名稱、數(shù)據(jù)庫操作源終端名稱、數(shù)據(jù)庫操作源終端用戶名稱、SQL操作語句(DDL、DML、DCL)、數(shù)據(jù)庫表組(表、列)等!镏С轴t(yī)院信息管理系統(tǒng)多層結(jié)構(gòu),提供全方位的三層(應(yīng)用層、中間層、數(shù)據(jù)庫層)的訪問審計,三層關(guān)聯(lián)必需支持自動關(guān)聯(lián),以提升關(guān)聯(lián)準(zhǔn)確度和審計人員追蹤索源難度,同時需要支持手動關(guān)聯(lián),可以直接追蹤到前端業(yè)務(wù)的操作人員IP地址、MAC地址和用戶,提供產(chǎn)品截圖并廠家蓋章證明。提供數(shù)據(jù)庫登錄用戶名稱異常探測、數(shù)據(jù)庫操作源終端異常探測、數(shù)據(jù)庫操作源程序名稱異常探測、數(shù)據(jù)庫操作源終端用戶名稱異常探測,可設(shè)定異常黑白名單,對客戶端地址、客戶端程序、數(shù)據(jù)庫賬號、客戶端用戶名以及執(zhí)行結(jié)果等異常的行為進(jìn)行異常告警,支持自主學(xué)習(xí)能力。系統(tǒng)應(yīng)能支持多個網(wǎng)段客戶端對數(shù)據(jù)庫操作行為的會話審計,能夠?qū)Ω鞣N訪問數(shù)據(jù)的途徑(如客戶端軟件、PL/SQL、SQL*Plus、PB、Toad等各種SQL操作工具)進(jìn)行監(jiān)控和設(shè)計,可以跟蹤審計某某時間、某某IP、某某計算機(jī)名、某某用戶對數(shù)據(jù)庫服務(wù)器進(jìn)行了該類操作,具有可疑對象定位功能,可以精確定位可疑對象的物理位置。能夠檢測網(wǎng)絡(luò)拷貝等操作,能夠檢測通過網(wǎng)絡(luò)KVM發(fā)出的指令。產(chǎn)品從審計主體、審計客體、日志格式、規(guī)則分析能力、報表、告警、存儲等模塊完全按照等級保護(hù)基本要求和測評要求設(shè)計研制。系統(tǒng)應(yīng)能支持對數(shù)據(jù)庫SQL操作語句的詳細(xì)審計,可以分析出每條語句的操作方式、表名、存儲過程名、詳細(xì)操作內(nèi)容,執(zhí)行時長、操作成功/失敗,受影響行數(shù),關(guān)聯(lián)表與關(guān)聯(lián)表數(shù)等字段信息,可審計并還原SQL操作語句?筛鶕(jù)SQL執(zhí)行的時間長短設(shè)定規(guī)則,如命令執(zhí)行時長超過30秒進(jìn)行告警;可根據(jù)返回記錄數(shù)多少設(shè)定規(guī)則,如SQL操作返回的記錄數(shù)或受影響的行數(shù)大于等于10000行時進(jìn)行告警。支持超長操作語句審計,針對傳統(tǒng)型數(shù)據(jù)庫,支持 3萬字節(jié)的審計而不截斷,針對 Cache數(shù)據(jù)庫,支持60萬字節(jié)長度不截斷.支持Cache數(shù)據(jù)庫集成工具 terminal、portal、studio、Sqlmanager、MedTrak等工具的審計,支持返回結(jié)果審計。支持對雙向數(shù)據(jù)包的解析、識別及還原,不僅對數(shù)據(jù)庫操作請求進(jìn)行實時監(jiān)控,而且還可對數(shù)據(jù)庫系統(tǒng)返回結(jié)果進(jìn)行完整的還原,根據(jù)統(tǒng)方行為的特征實時告警。4、抗菌藥物分析模塊★支持抗生素三色告警,能對指定時間內(nèi)全院抗菌藥物品種、劑型、規(guī)格、使用量、使用金額,使用量和使用金額分別排名前N位的抗菌藥物品種進(jìn)行分析,自動生成報表(需廠家截圖并加蓋公章)(需提供同一廠家防統(tǒng)方與抗菌藥物用量管理系統(tǒng)著作權(quán)證明)5、告警模塊★可根據(jù)用戶自定義規(guī)則實時發(fā)出手機(jī)短信通知和郵件提醒等多種方式的告警信息,廠家需提供短信平臺供客戶使用并免短信費用或者提供短信貓。
參加報價的供應(yīng)商必須在“行采家”服務(wù)平臺(www.gec123.com)注冊,成為正式供應(yīng)商。
(1)具有獨立承擔(dān)民事責(zé)任的能力
(2)具有良好的商業(yè)信譽(yù)和健全的財務(wù)會計制度;
(3)具有履行合同所必須的設(shè)備和專業(yè)技術(shù)能力;
(4)有依法繳納稅收和社會保障資金的良好記錄;
(5)投標(biāo)人必須是中華人民共和國境內(nèi)注冊的獨立法人,具有獨立承擔(dān)民事責(zé)任的能力,具有工商行政管理部門核發(fā)的法人營業(yè)執(zhí)照。 (供應(yīng)商報價時必須上傳:)
(6)防統(tǒng)方系統(tǒng)軟件須具有《著作權(quán)證書》復(fù)印件加公章。 (供應(yīng)商報價時必須上傳:)
(7)提供抗菌藥物用量管理系統(tǒng)著作權(quán)證明。 (供應(yīng)商報價時必須上傳:)
(8)提供防統(tǒng)方與醫(yī)德醫(yī)風(fēng)著作權(quán)證明 (供應(yīng)商報價時必須上傳:)
(9)投標(biāo)報價書 (供應(yīng)商報價時必須上傳:加蓋公章并上傳)
(10)誠信聲明 (供應(yīng)商報價時必須上傳:加蓋公章后上傳)
(11)投標(biāo)人法定代表人身份證復(fù)印件或法人代表委托書和被委托人身份證 (供應(yīng)商報價時必須上傳:加蓋公章后上傳)
(12)技術(shù)差異表 (供應(yīng)商報價時必須上傳:加蓋公章上傳)
報價開始時間:2019-01-12 18:00:00(北京)
報價截止時間:2019-01-12 19:00:00(北京)
無
(一)交貨時間:
2019年1月25日
(二)交貨地點:
銅梁區(qū)婦幼保健計劃生育服務(wù)中心
1、貨物到達(dá)現(xiàn)場后,中標(biāo)人應(yīng)在使用單位人員在場情況下當(dāng)面開箱,共同清點、檢查外觀,作出開箱記錄,雙方簽字確認(rèn)。
2、中標(biāo)人應(yīng)保證貨物到達(dá)采購人所在地完好無損,如有缺漏、損壞,由供應(yīng)商負(fù)責(zé)調(diào)換、補(bǔ)齊或賠償。
3、中標(biāo)人應(yīng)提供完備的技術(shù)資料、裝箱單和合格證等,并派遣專業(yè)技術(shù)人員進(jìn)行現(xiàn)場安裝調(diào)試。驗收合格條件如下:
(1)設(shè)備技術(shù)參數(shù)與采購合同一致,性能指標(biāo)達(dá)到規(guī)定的標(biāo)準(zhǔn)。
(2)貨物技術(shù)資料、裝箱單、合格證等資料齊全。
(3)在系統(tǒng)試運行期間所出現(xiàn)的問題得到解決,并運行正常。
(4)在規(guī)定時間內(nèi)完成交貨并驗收,并經(jīng)采購人確認(rèn)。
4、產(chǎn)品在安裝調(diào)試并試運行符合要求后,才作為最終驗收。
本次報價為人民幣報價,包含:貨物費、運輸費、安裝調(diào)試費、裝御費、培訓(xùn)費、保險費、稅費(含關(guān)稅)等所有費用。
設(shè)備安裝完成并驗收合格后轉(zhuǎn)賬
(一)成交原則:
在符合本次采購要求、質(zhì)量和服務(wù)的前提下,按報價最低的原則確定成交供應(yīng)商。如出現(xiàn)兩個以上相同最低報價的,則以先報價的供應(yīng)商為中標(biāo)供應(yīng)商。
1、供應(yīng)商對采購文件中供應(yīng)商特定資格條件、技術(shù)質(zhì)量和商務(wù)要求、評審標(biāo)準(zhǔn)及評審細(xì)則有異議的,應(yīng)及時向采購人或代理機(jī)構(gòu)提出。
2、供應(yīng)商對成交結(jié)果或中標(biāo)結(jié)果有異議的,應(yīng)當(dāng)在成交預(yù)公示發(fā)布之日起三個日歷日內(nèi)以書面形式向采購人(采購代理機(jī)構(gòu))提出,并附相關(guān)證明材料。
3、采購人、采購代理機(jī)構(gòu)在收到供應(yīng)商書面異議后兩個工作日內(nèi),通過補(bǔ)遺方式對異議進(jìn)行答復(fù)。
4、對于供應(yīng)商弄虛作假、惡意中標(biāo)或中標(biāo)后不履行服務(wù)承諾等不良行為,采購人有權(quán)取消其中標(biāo)資格或扣除全部保證金。情節(jié)嚴(yán)重者,直接列入“違法失信行為名單”公開曝光。
采購執(zhí)行方
單位名稱:重慶市銅梁區(qū)婦幼保健院
聯(lián) 系 人***
聯(lián)系電話***