三峡人寿保险股份有限公司数据库审计设备采购项目市场公开询价公告
- 项目名称: 三峡人寿保险股份有限公司数据库审计设备项目市场
项目详情
三峡人寿保险股份有限公司
数据库审计设备采购项目
市场公开询价公告
三峡人寿保险股份有限公司 对数据库审计设备 进行市场 公开 询价,现将该项目事宜公告如下:
一、项目名称
数据库审计设备 采购
二、询价单位
三峡人寿保险股份有限公司
三、询价方式
公开询价(不少于三家报价)
四、项目需求
(一) 总体需求
为应对 等级保护工作最新要求 ,满足 我司 因 业务发展出现的安全设备资源 需要 , 完善 全流程可追溯、全数据可审计的网络安全体系 。
(二) 需求一览表
|
产 品 |
产品需求 |
品 牌 |
|
|
数据库审计设备 |
1 、支持 Oracle 、 MySQL 、达梦、人大金仓等主流数据库,实现 SQL 语句级深度解析; 2 、性能:每秒事件处理量 SQL 处理性能≥ 50000 条 SQL/s ,最大硬件吞吐量≥ 5Gbps ,最大纯数据库流量≥ 700Mb/s ; 3 、 数量: 1 台, 自带三年期 软硬 维保 ,默认支持数据库连接数量 ≥ 120 。
|
多品牌选型 :深信服、 盛邦安全 、天融信 、安恒 等 当前市场上主流品牌。 |
|
|
序号 |
技术指标 |
指标要求 |
|
|
1 |
硬件要求 |
规格 : ≤ 2U ,电源 : 双电源,接口≥ 6 千兆电口 +4 万兆光口 SFP+ ,最大硬件吞吐量≥ 5Gbps ,最大纯数据库流量≥ 700Mb/s , SQL 处理性能≥ 50000 条 SQL/s |
|
|
2 |
基础功能 |
支持审计记录完整的语句详情信息。包含客户端 IP 、客户端端口、客户端 MAC 、数据库账号、客户端 APP 、客户端主机名、客户端主机用户名、服务端 IP 、服务端端口、服务端 MAC 、数据库实例名、请求时间、会话 ID 、操作类型、操作命令、操作对象、操作对象类型、二级操作对象、请求状态、执行时长、影响行数、敏感数据标签、响应码、操作语句、 SQL 模板、业务语句、返回结果集、绑定变量、匹配规则、风险等级、风险类型等 30+ 个信息。 |
|
|
3 |
支持操作语句系列的组合审计规则,如可根据某一客体的操作行为序列,连续操作了设定的语句序列时进行规则审计告警。 |
||
|
4 |
内置丰富的统计报表模板,至少提供 40 种。至少包括:综合报表,等保报表、 PCI 报表、 SOX- 法案报表、统方分析报表等类型。 |
||
|
5 |
支持将用户行为模型转化成数据库访问安全基线,实时识别偏离数据库访问安全基线的异常行为并告警。 |
||
|
6 |
支持对通过学习用户行为模型建流的安全基线进行人为修正。 |
||
|
7 |
性能提升 部分 |
支持 Oracle , MySQL , MSSQL ( SQL Server ), Sybase , PostgreSQL , DB2 , informix , GBASE 8a , GBASE 8s ,海量数据库 VASTBASE ,神通,人大金仓,达梦, HIVE , TiDB ,瀚高( HIGHGO ), MongoDB 。 Redis , HBASE , HDFS , MongoDB , Cache , ElasticSearch , ClickHouse , TDsql ( Mysql ), Tbase ( PG ), Hbase , HDFS , GreenPlum 等数据库。(需提供截图证明并加盖投标人公章) |
|
|
8 |
内置大量 SQL 安全规则,包括如下:导出方式窃取、备份方式窃取、导出可执行程序、备份方式写入恶意代码、系统命令执行、读注册表、写注册表、暴露系统信息、高权存储过程、执行本地代码、常见运维工具使用 grant 、业务系统使用 grant 、客户端 sp_addrolemember 提权、 web 端 sp_addrolemember 提权、查询内置敏感表、篡改内置敏感表等 。(需提供产品功能截图证明并加盖投标人公章) |
||
|
9 |
支持 SQL 模板数趋势分析,对资产选定时间范围内新增 SQL 模板数和使用 SQL 模板数进行趋势分析;分析支持包括风险等级、风险类型、操作类型、操作命令、操作对象、客户端 IP 、客户端工具、数据库账号等细化过滤条件。(需提供截图证明并加盖投标人公章) |
||
|
10 |
支持告警日志审阅,可设置同时审阅规则对同类事件进行同时审阅,同时审阅规则条件包含服务端 IP 、数据库实例名、数据库账号、客户端 IP 、匹配规则、操作对象名、操作命令、客户端 APP 和 SQL 模板等,支持选择多条告警日志进行批量审阅。(需提供产品功能截图证明并加盖投标人公章) |
||
五、 资格要求
(一) 主体资格: 须为中华人民共和国境内具有独立承担民事责任能力,且其经营范围与 公告 内容相适应的企业法人,成立时间不低于三年,注册资金不低于 五 百万元( 需 提供经营期内的营业执照);
(二) 合规记录: 近 3 年无重大违法违规记录,未被行政主管部门处罚, 未被列入 “经营异常名单”, 未被列入 “ 失信名单 ” (需提供 “ 国家企业信用信息公示系统 ” 无失信记录 等相关 截图) 。
六、递交报价资料时间
2025 年 12 月 19 日 14:00 前 将报价 电子版 (营业执照、报价单、相关资质等资料加盖公章)发送到三峡人寿保险公司邮箱 chenchuanling@tg-life.com.cn 或者前往重庆市 两江新区 西湖支路 2 号精信中心 A 塔 21 楼提交纸质资料。
七 、联系 方式
陈老师,( 023 ) 65582691 / 15215066470 。
八 、特别声明
本次询价仅作为市场调研,旨在为编制采购需求提供参考,不构成任何采购承诺。请各报价单位确保报价信息真实准确、完整规范,报价结果将作为后续正式招采工作的重要参考依据,所有参与本次调研的供应商均有权参与后续正式采购活动。
三峡人寿保险股份有限公司
2025 年 12 月 16 日