福州中海信息技术有限公司投标信息

项目名称: 防统方系统 项目编号: fjfryy20160017
采购单位: 福建医科大学附属第二医院 中标单位: 福州中海信息技术有限公司
预算金额: 122000.00 投标总价: 120000.00
币     种: 人民币 付款方式: 合同签订后7个工作日内付合同总额的30%;验收合格后三个月后付清余款70%。
交货地点:


物品名称: 防统方系统
数     量: 1(项) 预算单价: 122000.00 投标单价: 120000.00
生产厂家: 杭州思福迪信息技术有限公司 型号规格: logbase日志管理综合审计系统(防统方系统专版) LogBase D3180
保 修 期: 12个月 说     明:
技术参数:

规格条目号

招标文件要求

投标响应

偏离说明

管理方式

B/S方式,采用HTTPS方式远程安全管理,无需安装管理客户端;

:满足

所投产品管理方式是B/S方式,采用HTTPS方式远程安全管理,无需安装管理客户端。

无偏离

部署方式

支持旁路接入模式,设备部署不影响原有网络结构;

:满足

所投产品支持旁路接入模式,设备部署不影响原有网络结构;

无偏离

性能参数

1、2U标准机架,内存≥8GB,支持RAID 0+1,可用存储容量:2T410/100/1000M电口,可扩展至810/100/1000M电口;

:满足

所投产品2U标准机架,内存≥8GB,支持RAID 0+1,可用存储容量:2T410/100/1000M电口,可扩展至810/100/1000M电口;

无偏离

 

2、吞吐量≥3.5Gbps,峰值审计事件入库速度≥30000/秒,存储数据为10亿条时查询速度<30秒;日志总存储量≥10亿条;平均无故障时间≥6万小时;

:满足

所投产品吞吐量≥3.5Gbps,峰值审计事件入库速度≥30000/秒,存储数据为10亿条时查询速度<30秒;日志总存储量≥10亿条;平均无故障时间≥6万小时;

无偏离

 

3、支持扩展外部网络存储(IP SANNASDAS、磁盘阵列等;

:满足

所投产品是支持扩展外部网络存储(IP SANNASDAS、磁盘阵列等

无偏离

审计对象范围

1、全面支持DB2OracleMSSQLMYSQLInformixSyBase数据库各版本的访问行为审计;

:满足

所投产品全面支持DB2OracleMSSQLMYSQLInformixSyBase数据库各版本的访问行为审计;

无偏离

审计功能

1、审计系统支持以syslogsnmp trapopsec leaWMI等标准协议接口采集各类日志数据;

:满足

所投产品审计系统支持以syslogsnmp trapopsec leaWMI等标准协议接口采集各类日志数据;

无偏离

 

2、审计系统自动将采集的操作语句解析为查询、增改、删除、过程等类型呈现;

:满足

所投产品审计系统自动将采集的操作语句解析为查询、增改、删除、过程等类型呈现;

无偏离

 

3、审计记录包括行为发生时间、员工工号、操作终端主机名及IP地址、终端工具名称、服务器端主机名及IP地址、数据库名、表名、SQL语句、返回结果等关键信息;

:满足

所投产品审计记录包括行为发生时间、员工工号、操作终端主机名及IP地址、终端工具名称、服务器端主机名及IP地址、数据库名、表名、SQL语句、返回结果等关键信息;

无偏离

 

4、提供工号信息接口,将数据库操作语句与操作者工号建立关联,实现操作者实名认证;

:满足

所投产品提供工号信息接口,将数据库操作语句与操作者工号建立关联,实现操作者实名认证;

无偏离

 

※5、系统支持对未经许可的数据库客户端工具直接访问数据库的行为实现阻断功能;(提供产品页面截图证明)

:满足

所投产品系统支持对未经许可的数据库客户端工具直接访问数据库的行为实现阻断功能;(可提供产品页面截图证明-详5.1章节)

无偏离

 

※6、支持配置“统方”操作行为解析模型,灵活区别正常操作和异常操作事件,支持依据语句解析模型,以操作频率为条件实现阻断功能;(提供产品页面截图证明)

:满足

所投产品支持配置“统方”操作行为解析模型,灵活区别正常操作和异常操作事件,支持依据语句解析模型,以操作频率为条件实现阻断功能;(可提供产品页面截图证明-详5.1章节)

无偏离

 

※7、支持将可疑的数据库查询语句以在线的方式反显执行,并即时在线查看返回结果;(提供产品页面截图证明)

:满足

所投产品支持将可疑的数据库查询语句以在线的方式反显执行,并即时在线查看返回结果;(可提供产品页面截图证明-详5.1章节)

无偏离

 

8、支持将异常操作的完整会话信息进行前后操作语句关联查看分析;

:满足

所投产品支持将异常操作的完整会话信息进行前后操作语句关联查看分析;

无偏离

 

9、支持分中心部署方式,能够配置分支数据集中上传至中心机;

:满足

所投产品支持分中心部署方式,能够配置分支数据集中上传至中心机;

无偏离

实时分析功能

1、实时窗口以多种图形方式展示流量分析、事件分析、告警分析及综合分析结果;

:满足

所投产品实时窗口以多种图形方式展示流量分析、事件分析、告警分析及综合分析结果;

无偏离

 

2、流量分析:以业务系统工号为基线,统计分析当天某段时间(自定义)内的操作流量;

:满足

所投产品以业务系统工号为基线,统计分析当天某段时间(自定义)内的操作流量

无偏离

 

3、事件分析:依据安全策略,以时间为基线,统计异常事件的发生数量和趋势;

:满足

所投产品流量分析是以业务系统工号为基线,统计分析当天某段时间(自定义)内的操作流量;

无偏离

 

4、告警分析:依据安全策略,以时间为基线,统计严重告警事件的发生数量和趋势;

:满足

所投产品告警分析是依据安全策略,以时间为基线,统计严重告警事件的发生数量和趋势;

无偏离

 

5、综合分析:以数据库操作类型为基线统计各类操作状况,并统计审计系统资源以及系统操作的状况;

:满足

所投产品综合分析是以数据库操作类型为基线统计各类操作状况,并统计审计系统资源以及系统操作的状况;

无偏离

 

6、实时操作数据以不同等级(丢弃、过滤、安全、重要、事件、告警)进行分类显示;

:满足

所投产品实时操作数据以不同等级(丢弃、过滤、安全、重要、事件、告警)进行分类显示;

无偏离

 

7、实时操作语句直接以查询、增改、删除、过程等操作类型分类显示;

:满足

所投产品实时操作语句直接以查询、增改、删除、过程等操作类型分类显示;

无偏离

审计分析报告

1、系统默认报告数量不少于百种;

:满足

所投产品系统默认报告数量不少于百种;

无偏离

 

2、以图(柱、曲线、饼等),统计、明细数据的方式表现;

:满足

所投产品审计分析报告以图(柱、曲线、饼等),统计、明细数据的方式表现

无偏离

 

3、支持动态\静态(日报、周报、月报)两种系统生成方式;

:满足

所投产品支持动态\静态(日报、周报、月报)两种系统生成方式;

无偏离

 

4、支持报告模版创建、修改、删除功能;

:满足

所投产品支持报告模版创建、修改、删除功能;

无偏离

 

5、支持报告的邮件转发、生成提醒功能;支持多人邮件接收;

:满足

所投产品支持报告的邮件转发、生成提醒功能;支持多人邮件接收;

无偏离

 

6、支持自定义审计报告;

:满足

所投产品支持自定义审计报告;

无偏离

 

7、支持多层嵌套报告;

:满足

所投产品支持多层嵌套报告;

无偏离

 

8、支持报告自定义归类;

:满足

所投产品支持报告自定义归类;

无偏离

 

9、支持导出htmlExcelPDF

:满足

所投产品支持导出htmlExcelPDF

无偏离

 

10、报告名称以树型菜单统一高效管理;

:满足

所投产品报告名称以树型菜单统一高效管理;

无偏离

查询检索

1、日志数据全字段检索至少满足500万条<5秒;

:满足

所投产品日志数据全字段检索至少满足500万条<5秒;

无偏离

 

2、支持多条件组合查询方式;

:满足

所投产品支持多条件组合查询方式;

无偏离

 

3、支持逻辑运算符(或、与、非)

:满足

所投产品支持逻辑运算符(或、与、非)

无偏离

 

4、支持正则表达式; 

:满足

所投产品支持正则表达式;

无偏离

 

5、支持IP、字符、数字、日期、时间等日志字段;

:满足

所投产品支持IP、字符、数字、日期、时间等日志字段;

无偏离

 

6、支持查询模版创建、修改、删除功能;

:满足

所投产品支持查询模版创建、修改、删除功能;

无偏离

 

7、支持历史查询任务列表的查看;

:满足

所投产品支持历史查询任务列表的查看;

无偏离

 

8、支持查询结果导出;

:满足

所投产品支持查询结果导出;

无偏离

 

9、支持日志字段自定义选择显示;

:满足

所投产品支持日志字段自定义选择显示;

无偏离

分析策略

1、全局策略:支持以服务器IP、数据库类型、数据库表、操作类型(查询、增改、删除等)设定策略,采集(过滤)核心关注(无关紧要)的数据,将操作数据进行分类(安全、重要、事件、告警等)入库;

:满足

所投产品全局策略支持以服务器IP、数据库类型、数据库表、操作类型(查询、增改、删除等)设定策略,采集(过滤)核心关注(无关紧要)的数据,将操作数据进行分类(安全、重要、事件、告警等)入库;

无偏离

 

2、模型分析策略:支持以入库的操作语句为原型,根据获取的语句内容片段、数据库表名、条件字段、操作频率以及结果影响行数设定分析策略(黑白名单),区分正常操作和异常告警操作;

 

:满足

所投产品模型分析策略支持以入库的操作语句为原型,根据获取的语句内容片段、数据库表名、条件字段、操作频率以及结果影响行数设定分析策略(黑白名单),区分正常操作和异常告警操作;

无偏离

 

3、三层业务策略:支持通过该策略配置,识别数据库三层架构中用户信息;实时规则策略:支持根据日志字段为条件预设置分析策略;

:满足

所投产品三层业务策略支持通过该策略配置,识别数据库三层架构中用户信息;实时规则策略:支持根据日志字段为条件预设置分析策略;

无偏离

 

4、系统内置策略模板,可以直接加载生效;

:满足

所投产品系统内置策略模板,可以直接加载生效;

无偏离

 

5、支持以告警页面、短信、邮件、SYSLOGSNMP等各种方式呈现告警信息;

:满足

所投产品支持以告警页面、短信、邮件、SYSLOGSNMP等各种方式呈现告警信息;

无偏离

备份归档

1、支持以日志属性、日志类型、存储周期的方式选择备份; 

:满足

所投产品支持以日志属性、日志类型、存储周期的方式选择备份;

无偏离

 

2、支持归档日志恢复导入;

:满足

所投产品支持归档日志恢复导入;

无偏离

 

3、支持自动与手动两种归档策略;

:满足

所投产品支持自动与手动两种归档策略;

无偏离

 

4、支持本地、FTP上传等归档方式;

:满足

所投产品支持本地、FTP上传等归档方式;

无偏离

系统管理

1、支持审计系统帐号、组管理(添加、修改、删除);

:满足

所投产品支持审计系统帐号、组管理(添加、修改、删除);

无偏离

 

2、支持资产管理,即所有采集日志源管理维护;

:满足

所投产品支持资产管理,即所有采集日志源管理维护;

无偏离

 

3、支持页面升级;

:满足

所投产品支持页面升级;

无偏离

 

4、支持页面重启、关机;

:满足

所投产品支持页面重启、关机;

无偏离

 

5、支持时间同步设置;

:满足

所投产品支持时间同步设置;

无偏离

 

6、支持系统配置导入、导出;

:满足

所投产品支持系统配置导入、导出;

无偏离

系统自身安全

1、系统内置安全防火墙;支持控制访问审计主机范围;

:满足

所投产品系统内置安全防火墙;支持控制访问审计主机范围;

无偏离

 

2、管理接口支持串口或电口的方式管理;

:满足

所投产品管理接口支持串口或电口的方式管理;

无偏离

 

3、管理界面与其他功能模块分离;

:满足

所投产品管理界面与其他功能模块分离;

无偏离

日志数据安全

1、审计日志数据以文件方式存储;

:满足

所投产品审计日志数据是以文件方式存储;

无偏离

 

2、审计日志加密导出审计系统;

:满足

所投产品审计日志可加密导出审计系统;

无偏离

 

3、支持所有审计管理员操作审计系统的动作进行审计;

:满足

所投产品支持所有审计管理员操作审计系统的动作进行审计;

无偏离

 

4、支持记录审计系统之间的物理、逻辑状态变化

:满足

所投产品支持记录审计系统之间的物理、逻辑状态变化

无偏离

日志权限

1、审计员只限于操作权限设置范围内的日志数据,无权限日志数据透明;

:满足

所投产品审计员只限于操作权限设置范围内的日志数据,无权限日志数据透明;

无偏离

 

2、支持日志类型权限设置;

:满足

所投产品支持日志类型权限设置;

无偏离

 

3、支持IP地址权限设置;

:满足

所投产品支持IP地址权限设置;

无偏离

 

4、支持页面功能模块权限设置

:满足

所投产品支持页面功能模块权限设置

无偏离

其他要求

※1、系统支持与同品牌的运维审计系统(堡垒机)联动,可实时查看运维操作审计事件,实现信息系统全方位审计;(提供产品页面截图证明)

:满足

所投产品系统支持与同品牌的运维审计系统(堡垒机)联动,可实时查看运维操作审计事件,实现信息系统全方位审计;(可提供产品页面截图证明-详5.1章节)

无偏离

售后服务:

售后服务承诺书

致:福建省福怡药械招标有限公司:

我方对此次招标人福建医科大学附属第二医院进行的项目的采购,项目名称:防统方系统采购项目,项目编号为:fjfryy20160017提供以下售后服务承诺:

1)保修承诺:提供三年保修及免费现场服务,产品的安装、培训

(2)质量保证承诺:本次所提供产品符合本次技术要求的各项指标,质量符合国家相关标准。

3)技术服务支持:本地有专门维护团队进行维护,专业人员5员;在保修期间,提供7*24小时售后服务,并且实现2小时内到达现场服务的响应时间。设备故障修复时间不超过8小时,对无法立即修复的设备及时提供备件更换服务,备件提供时间不超过12小时,设备维修时间超过3天的,则提供同档次的备用设备,确保整个系统的完整运行;保修期结束后,我方仍负责提供终身维修服务,仅收取零配件费。

4)安装及培训:提供免费送货、安装、调试成交产品,直到上线成功;并对用户进行免费产品培训,培训时间不少于2个工作日,直至采购方人员能完全操作、维护平台和设备。提供10名日常操作及简单维护保养人员的免费培训服务,并指派专人负责与采购人联系售后服务事宜,主要培训内容包括但不限于货物及主要部件的基本构造、功能、日常使用操作、保养与管理、常见故障的排除,紧急情况的处理等;

5)技术资料:我方向采购方提供全套完整资料。全套的系统和设备技术资料、说明书,包括技术指标、工作原理、系统方框图、详细布线图;同时还提供系统运行维护手册、技术规范、测试方法等。技术文件和资料的形式和内容,尽量详细和易于理解,满足设计、运行、维护技术人员的工作需要。

 

 

竞价人:(全称并加盖公章 福州中海信息技术有限公司  

地址:福州市鼓楼区工业路611号福建高新技术创业园4F北三  
邮编:   350004        

电话:    0591-88081266      传真:     0591-88081267                

竞价人代表(签字):        柳冬冬          日期:2016年0509