公告摘要
项目编号2021-jqxwcd-w1102
预算金额30万元
招标联系人李助理
标书截止时间2022/01/29
投标截止时间2022/02/16
公告正文
我院拟对防统方管理系统扩容进行国内公开招标,采购资金已全部落实,欢迎符合条件的供应商参加投标。
项目名称:防统方管理系统
项目编号:2021-JQXWCD-W1102
采购内容
采购控制价:30万元
采购内容:
序号-项目及品种名称-规格/型号-计量
单位-采购
数量-预算单价(元)-预算
总金额
(万元)-交货(服务)期限-采购方式建议-备注
-合计--------
一-项目名称-/-/-/-/--/-/-/
(一)-项目名称-/-/-/-/--/-/-/
1-品种名称--------
1-防统方管理系统--套-1-300000-30-合同签订完成后15个工作日-公开招标-
一、设备使用需求
1.软硬件一体,直接部署。
2.能准确定位数据库操作,对敏感数据进行分析记录,及时预警,有效监控和阻止统方行为。
3.支持对多数据库同时监控。
系统基本要求
1.管理、审计用户权限分开,相应权限的用户只能查看、管理相应的系统功能,责任明确。
2.提供防统方集中管理平台部署,既有防统方功能,又有数据库审计功能;
3.多种部署方式(串接/并接)下都可以阻止客户端进行疑似的统方行为。
4.系统支持采用旁路部署方式,不需要更改现有网络结构、服务器相关配置,系统运行不得影响现有网络和业务的正常运行。系统应能独立完成审计数据采集,不依赖于数据库自身审计日志系统,不得在现有服务器上安装可能带来风险的程序。
5.系统确保最小报警监控时间间隔为5秒之内,保证统方事件的及时告警。
6.系统的时间可以和关键服务器中的数据库的时间进行同步,确保记录时间的一致性。
7.支持加密方式的数据库连接信息分析(如MS SQL SERVER2005及更高版本等)。
8.支持对Oracle、MS-SQL、MYSQL、CACHE DB和Sybase等数据库提供自动化评估、审计和保护功能,可审计的数据库或集群数量不少于30个,并且可以是一个oracle库而另外一个是其他库。
9.具备用户行为记录功能,记录时间不得少于180天,记录用户所有的操作(业务访问、系统维护、策略配置等)。
10.系统从业务流程角度入手,结合核心数据特征,提供了高度集成的“事前+事中+事后”数据防护手段。
11.系统配置文件提供导入、导出。系统支持在线升级功能,通过厂家发布的升级包可在线对系统进行软件升级和规则库升级
12.支持千兆以上网络环境及大概至少1000个客户端同时并发的监控,应达到每秒50000个以上的事务处理能力。
13.提供中文管理界面以便于管理。并应可以根据不同的安全级别采用不同的实时告警响应方式,包括记录、消息、鸣音、邮件等,并能支持短信平台。
14.支持包括ASCII、Unicode、UTF-8、UTF-16、GB2312、EBCDIC等编码格式,避免因编码格式不同而导致审计报表出现乱码的情况,保证了审计报表的可读性。
15.支持集群,系统支持冗余备份。
16.系统预留接口以作维护,二次开发之用。
17.系统应能对自身的事件(包括登录、系统参数修改、系统异常等)进行审计,可以监控和审计用户对数据库中的数据库表、视图、序列、包、存储过程、函数、库、索引、同义词、快照、触发器等的创建、修改和删除等,分析的内容可以精确到SQL操作语句一级。
防统方模块
1.能够出具针对监管部门相关人员使用的防统方审计报告,支持将整条SQL语句翻译成中文(支持每天或多天生成统方审计报告,报告需简单明了,且具有主动将所有的计算机语言翻译成通俗易懂的自然语言的系统机制,支持将整条SQL语句翻译成中文)。
2.系统内置防统方知识库,且具有自我学习功能。
3.根据客户端应用程序名单,实时阻止非法客户端程序或伪装正常客户端程序对关键服务器的访问。
4.可疑对象定位功能,可以精确定位可疑对象的物理位置(记录操作人员id号、操作类型、IP地址、客户端工具以及存放路径、操作系统用户名、主机名、MAC地址、SQL语句和操作的时间等关键信息);可以对某统方行为的所有操作以及操作结果关联起来,以报表的形式呈现给使用部门,便于使用部门分析和追溯统方事件。
5.提供防统方工作闭环管理机制,从个人报备-->三级审核(信息部门、监察部门、院领导),系统可过滤报备过的统方事件-->在统方事件定性后,可对统方事件进行归档,形成最终归档报表。
6.系统要提供二次检索功能,二次检索不可误报,被二次检索发现的必须是绝对的统方操作,并支持以强提醒(短信、语音等)的方式通知用户。二次检索可由系统自动运行,也可由用户手动操作,在初步排查出的疑似事件上进行二次筛查。
7.系统要提供汇总报表,可以根据时间段汇总一段时间的统方行为次数,以图表的方式进行展现。
8.阻止可疑会话功能,甄别数据访问,阻止非正常数据会话。能根据预定规则阻止SQL语句的“数据库墙”功能,如根据系统设置的客户端IP/MAC黑名单,以及数据内容中的敏感信息,实时阻止黑名单中的客户端对关键服务器的访问。
9.统方白名单权限的设置,可对授权统方行为的操作人员工号、操作类型、IP地址、客户端工具、操作系统用户名、主机名、MAC地址、SQL语句和操作的时间范围等条件进行设置,只有通过了授权和验证才可以获得统方权限。
数据库审计
1.能够对数据库操作的结果进行解析,审计内容包含数据库操作结果,并能实现回放功能。
2.能审计并统计具体的SQL语句执行时间,分析响应时间最长的SQL语句,便于对业务系统的性能分析和故障定位提供有效的手段
3.分析可疑对象的信息,包括IP、端口、MAC、主机名、程序信息、数据库连接信息。
4.系统提供监控、记录并且还原客户端连接到服务器的TELNET/FTP等远程登录操作信息,记录内容包括客户端IP地址、客户端MAC地址、客户端地点、服务器地址以及产生记录的时间,并提供多种查询,支持多种文件格式导出。
5.支持医院各生产系统中财务数据、病人资料、药品信息、医院资产等核心数据的审计监控
6.用户可以根据需要自定义规则,并能根据设定的条件产生审计报告。能对审计结果进行多条件组合查询,比如按下列条件查询:IP地址、MAC地址、表名、操作方式、计算机名、数据库名、程序名等。并就能支持按关键词进行模糊查询。查询结果应支持多种格式(excel、pdf、txt等)导出。
7.支持指定非关注策略,系统将非关注的内容进行过滤,不进行记录,降低存储空间和无用信息的堆砌。策略因子包括:数据库操作来源IP地址、数据库登录用户名称、数据库操作源程序名称、数据库操作源终端名称、数据库操作源终端用户名称、SQL操作语句(DDL、DML、DCL)、数据库表组(表、列)等。
8.支持医院信息管理系统多层结构,提供全方位的三层(应用层、中间层、数据库层)的访问审计,三层关联支持自动关联,提升关联准确度和审计人员追踪索源难度,同时需要支持手动关联,可以直接追踪到前端业务的操作人员IP地址、MAC地址和用户。
9.提供数据库登录用户名称异常探测、数据库操作源终端异常探测、数据库操作源程序名称异常探测、数据库操作源终端用户名称异常探测,可设定异常黑白名单,对客户端地址、客户端程序、数据库账号、客户端用户名以及执行结果等异常的行为进行异常告警,支持自主学习能力。
10.系统应能支持多个网段客户端对数据库操作行为的会话审计,能够对各种访问数据的途径(如客户端软件、PL/SQL、SQL*Plus、PB、Toad等各种SQL操作工具)进行监控和设计,可以跟踪审计某某时间、某某IP、某某计算机名、某某用户对数据库服务器进行了该类操作,具有可疑对象定位功能,可以精确定位可疑对象的物理位置。
11.能够检测网络拷贝等操作,能够检测通过网络KVM发出的指令。
12.系统应能支持对数据库SQL操作语句的详细审计,可以分析出每条语句的操作方式、表名、存储过程名、视图、详细操作内容,执行时长、操作成功/失败,受影响行数,关联表与关联表数等字段信息,可审计并还原SQL操作语句。
13.支持对双向数据包的解析、识别及还原,不仅对数据库操作请求进行实时监控,而且还可对数据库系统返回结果进行完整的还原,根据统方行为的特征实时告警。
14.可根据用户自定义规则实时发出手机短信通知和邮件提醒等多种方式的告警信息。
15.需提供专门的大数据检索功能,必须做到亿级以上数据不少于四个随机检索内容,秒级检索。
16.可保存最近不少于180天的日志文件并支持导出。
17.可有效发现和监控不同账户和不同账户信息拼接行为,可防止和监控网络绕行统方
五、医药代表报备管理模块
1.支持统方风险管控,凡某企业药品耗材等涉及非法统计后,系统可提醒并自动关联医药代表并可设置约谈,系统可自动将该企业加入管控黑名单,作为重点监控对象,并实施提醒监管人员。
2.支持建立药品器械代表信息数据库,支持医药代表预约提前登记。
五、抗菌药物试剂及耗材分析模块
1.提供对指定时间内全院抗菌药物、试剂及耗材的品种、剂型、规格、使用量、使用金额,使用量和使用金额分别排名前N位的品种进行分析,自动生成报表)
2.支持针对医院使用的抗菌药物、试剂和耗材进行全方位跟踪,提供条件筛选模糊查询和精确查询,系统能实时对抗菌药物、试剂和耗材及高级耗材的统计进行告警。
六、报警及安全指标
可根据用户自定义规则实时发出手机短信通知和邮件提醒等多种方式的告警信息,并支持配备相应的告警信息发送设备。
七、配置需求
1.吞吐量:≥10Gbps
2.CPU:≥2颗Intel志强E5系列CPU,主频不低于3.5GHz;
3.存储:可用空间>=24T(做完raid5后),数据存储时间不少于1年;
4.内存:>=128GB;
5.网络:10/100/1000M自适应电口>=6/10G SFP光纤接口>=4;
6.监控范围:药品、耗材、试剂、患者、高值耗材等;
7.电源:冗余电源,220-240V、50-60Hz。
八、服务支持
1.质保期≥3年(包含软件版本升级),质保期自验收合格后签字之日起计算。
2.质保期内,提供7*24小时的电话技术支持和免费上门现场技术服务与维修。
3.每个月至少巡检1次(包括每次对列入监控数据表、视图和触发器等及时调整规则),并出具医院统方数据检测分析报告。根据不同类别监管人员工作需求提供技术培训。
投标人资格条件
符合《中华人民共和国政府采购法》第二十二条资格条件
1.具有独立承担民事责任的能力;
2.具有良好的商业信誉和健全的财务会计制度;
3.具有履行合同所必需的设备和专业技术能力;
4.有依法缴纳税收和社会保障资金的良好记录;
5.参加政府采购活动前3年内,在经营活动中没有重大违法记录;
6.法律、行政法规规定的其他条件。
(二)国有企业;事业单位;军队单位;成立三年以上的非外资控股企业(外资包含港澳台,但经国务院国资委相关职能部门证实,最终控制人为国有企业的除外)。
(三)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参加同一包的采购活动。生产型企业的生产场经营地址或者注册登记地址为同一地址的,非国有销售型企业的股东和管理人员(法定代表人、董事、监事)之间存在近亲属、相互占股等关联的,也不得同时参加同一包的采购活动。近亲属指夫妻、直系血亲、三代以内旁系血亲或近姻亲关系。
(四)未被列入政府采购失信名单、军队供应商暂停名单,未在军队采购失信名单禁入处罚期内,未被“信用中国”网站列入失信被执行人、重大税收违法案件当事人。
(五)本项目不接受联合体投标。
(六)本项目特定资质:
1.投标人所投防统方管理软件须具有《中国国家信息安全产品认证证书》《防统方软件销售许可证》《防统方系统软件著作权证书》。
2.投标人所投防统方管理系统须具有国内三甲医院实际应用的基础和案例,不少于5家。
招标文件发售时间、地点、方式和售价
(一)申领时间:2022年01月25日至2022年01月29日,每日上午08:00至11:30,下午15:00至17:30(北京时间,申领时间不少于5个工作日)。
(二)申领地点:电子邮箱。
(三)申领招标文件时需提供以下资料:
1.营业执照或事业单位法人证书复印件加盖公章(军队单位不需要提供);
2.法定代表人资格证明书原件;
3.法定代表人授权书原件;
4.非外资企业或外资控股企业的书面声明(企业提供,事业单位、军队单位不需要提供);
5.投标供应商主要股东或出资人信息;
6.未被“信用中国”网站列入失信被执行人、重大税收违法案件当事人名单,未被列入政府采购严重失信行为记录名单,未被列入军队供应商暂停名单,未在军队采购供应商失信名单禁入处罚期内的承诺书;
7.投标报名登记表。
(四)申领方式
采取网上发售方式。投标人采取发送电子邮件方式递交报名资料,邮件主题:防统方管理系统+2021-JQXWCD-W1102+公司名称;邮件内容:列明公司名称、法定代表人或授权代表人姓名及联系方式;邮件招标文件:需采用A4纸幅面,将报名材料加盖企业鲜章,按顺序制作成1个PDF格式文件,文件名称与主题一致,复印件扫描无效。报名材料审核通过后,采购机构联系人向供应商邮箱发送招标文件电子版;审核未通过的,采购机构联系人以邮件形式回复审核情况,供应商可在招标文件申领时间内重新提交材料。
采购机构或代理机构邮箱:ll350154320@163.com。
(五)免收标书费。
投标截止时间、地点及递交方式
(一)投标开始时间:2022年02月16日10时00分(北京时间)。
(二)投标截止时间:2022年02月16日10时30分(北京时间)。
(三)投标地点:中国(四川)自由贸易试验区成都市高新区天府四街66号1号楼3楼。
投标方式:由投标供应商法定代表人或授权代表现场递交投标文件,不接受邮寄等其他方式。
开标时间、地点
(一)开标时间:2022年02月16日10时30分(北京时间,应与投标截止时间保持一致)。
(二)开标地点:中国(四川)自由贸易试验区成都市高新区天府四街66号1号楼3楼。
联系方式
地址:四川省成都市
联系人:李助理
联系电话:028-86570774
十、监督部门联系方式
项目监督人:曾助理、张助理
办公电话:028-86570783、028-86570784
返回顶部