永誠財產保險股份 數(shù)據安全管控平臺建設項目招標公告
招標編號:HNZB2021-09-1-123
1. 招標條件
本招標項目永誠保險數(shù)據安全管控平臺,
2. 項目概況與招標范圍
2.1 項目
2.2 服務內容:
(1)提供本次采購產品的一年原廠技術服務。
(2)產品安裝和項目實施服務:提供本次采購產品的集成實施服務,包括到貨、驗收、安裝、調試、投產、試運行、更新和改進等服務。
(3)產品售后服務:設備維保期內,產品原廠商需承諾提供產品保修及技術服務,具體要求如下:
成立專門的技術支持服務保障組,提供全天(24小時)內
功能點
詳細要求
系統(tǒng)管理
界面設計易用性、易操作性
圖形化操作界面、便捷直觀,易于使用和管理。
支持用戶操作審計日志功能
支持記錄用戶登錄、參數(shù)調整、任務設定、脫敏處理等操作日志并提供審計管理功能,日志內容可細化到具體操作行為,并可對日志管理功能進行權限控制
環(huán)境兼容性
兼容多種數(shù)據庫(不同版本)
至少支持Oracle、MySQL等數(shù)據庫的脫敏處理
支持多種分發(fā)形式
支持DB->DB、DB->FILE、FILE->DB、FILE->FILE脫敏分發(fā)形式
靜態(tài)脫敏
支持自定義多角色測試
支持用戶可自定義角色并對角色進行權限分配,例如DBA角色:負責建立數(shù)據庫連接。脫敏管理角色:負責建立脫敏規(guī)則,無權查看數(shù)據庫用戶密碼。運維角色:負責運行一鍵脫敏,無權查看數(shù)據庫連接和脫敏規(guī)則
支持共用角色測試
支持共用角色是為多人合作目的,多個人可以使用各自的用戶名和密碼,登錄到同一個管理界面,多個人的工作成果大家可以互相使用
支持脫敏策略管理
支持脫敏策略敏感數(shù)據自動發(fā)現(xiàn):從數(shù)據庫掃描發(fā)現(xiàn);脫敏策略下表字段規(guī)則支持導出導入
支持數(shù)據庫連接管理
支持對數(shù)百個數(shù)據庫連接進行分類管理。同時數(shù)據脫敏管理員可對數(shù)據連接進行權限管理,根據要求可對數(shù)據源進行數(shù)據對象與數(shù)據的瀏覽。
支持脫敏任務管理
支持對脫敏工程下數(shù)百個脫敏任務進行分類、快速查找、任務導出備份等方面進行合理管理
支持脫敏規(guī)則自定義
脫敏系統(tǒng)默認需要帶有證件號碼、姓名、郵件、數(shù)字、車牌號、公司名稱等脫敏規(guī)則,支持用戶對脫敏規(guī)則進行自定義設置與調整。
動態(tài)脫敏
共享靜態(tài)脫敏策略與數(shù)據源連接
支持共享靜態(tài)脫敏策略與數(shù)據源連接
動態(tài)數(shù)據查看脫敏
支持用戶可動態(tài)瀏覽有權限數(shù)據源的數(shù)據,瀏覽時管理員設置的敏感字段應主動脫敏;支持用戶在頁面直接輸入包含敏感字段SQL,頁面展示結果將敏感字段脫敏處理后展示
動態(tài)攔截高危操作
平臺可以攔截高危操作,如 create/delet/truncate/update等
動態(tài)拒絕受限表格、視圖、同義詞
支持動態(tài)攔截指定表格、視圖、同義詞的能力
動態(tài)SQL窗口查詢
支持窗口內語句查詢計劃
動態(tài)拒絕大量消耗系統(tǒng)IO或者CPU的查詢語句
支持平臺動態(tài)攔截查詢計劃cost大于某個閾值的查詢
動態(tài)拒絕受限函數(shù)或存儲過程
支持動態(tài)攔截指定函數(shù)或存儲過程的能力,防止黑客通過函數(shù)泄露數(shù)據,或者造成誤刪除操作
動態(tài)攔截受限模式訪問
支持動態(tài)攔截受限模式訪問
動態(tài)導出脫敏結果
支持動態(tài)動態(tài)導出脫敏結果
動態(tài)查詢數(shù)據管理員歷史審計
支持數(shù)據連接管理員對該連接執(zhí)行歷史的審計查詢,可查詢內容包括用戶、SQL類型、操作時間、操作結果
動態(tài)查詢執(zhí)行歷史審計
支持獨立審計管理員對系統(tǒng)所有納管數(shù)據進行執(zhí)行歷史的審計,審計內容包括數(shù)據連接,用戶,SQL操作類型、操作時間和結果
動態(tài)查詢SLQ語句歷史審計
支持審計對用戶執(zhí)行SQL語句歷史進行核查
擴展性測試
支持定時任務
支持平臺在無人值守狀態(tài)的,自動完成任務的能力。
支持文件脫敏
支持對個性化文件進行脫敏
支持執(zhí)行遠程腳本
支持執(zhí)行遠程腳本
支持BLOB圖片脫敏
支持BLOB圖片脫敏
支持落地即脫敏
測試平臺的數(shù)據落地即脫敏能力。該場景用于物理和生產物理隔離場景,能夠保證數(shù)據在物理隔離復制過程中信息不存在泄露風險。
支持SQL查詢語句脫敏
支持對SQL 查詢語句結果脫敏導入到目標數(shù)據庫,該功能主要用于報表脫敏。
支持LDAP對接測試
支持LDAP,與第三方認證服務器對接
支持個性化脫敏算法
支持平臺脫敏個性化算法
支持業(yè)務提數(shù)功能
對于業(yè)務常用提取數(shù)據需求,具備獨立提數(shù)流程,提數(shù)支持審批及多種執(zhí)行方式
監(jiān)控及異常處理
支持脫敏任務狀態(tài)實時監(jiān)控
可對脫敏任務狀態(tài)進行實時監(jiān)控,可查看脫敏任務執(zhí)行進度、用時情況、異常情況等
支持脫敏處理消息通知及管理功能
例如:脫敏任務異常通知、完成通知等
支持脫敏任務異常處理
支持對脫敏任務異常情況的處置,如:異常處置后的斷點續(xù)傳
性能管理
脫敏處理效率
在系統(tǒng)可支持的最大并發(fā)處理能力下,處理整庫脫敏的效率
支持脫敏處理并發(fā)數(shù)可調
可根據需要對脫敏處理任務并發(fā)數(shù)進行調整和控制
無第三方軟件依賴
不依賴任何商業(yè)軟件(包括中間件、數(shù)據庫等)
3. 投標人資格要求
3.1 通用條件:
3.2專項條件:投標人還需同時具備下列條件:
3.2.1 業(yè)績要求:
3.2.2 項目經理/
3.2.3 本次招標不接受聯(lián)合體投標。
3.2.4 其他要求:
(1)中華人民共和國境內注冊的企業(yè)法人,需提供營業(yè)執(zhí)照復印件。
(2)投標人必須為原生產廠商或生產廠商的授權代理商。如果投標人是授權代理商,則必須獲得生產廠商針對本項目的原廠授權書。
(3)投標人具有較強的專業(yè)技術隊伍,能提供優(yōu)質快捷的技術支持服務。
4. 招標文件的獲取
獲取時間:從2021年起至2021年止。
4.2購買:在招標文件發(fā)售期內線上 登錄投標管家,選擇參與的項目購買文件。
4.3
項目 聯(lián)系人:李楊
咨詢電話:010-51957458
傳真:010-51957412
手機:13683233285
QQ:1211306049
微信:Li13683233285 郵箱:1211306049@qq.com
備注:欲購買招標文件的潛在投標人,注冊網站并繳納因特網技術服務費后,查看項目業(yè)主,招標公告,中標公示等,并下載資格預審范圍,資質要求,招標清單,報名申請表等。為保證您能夠順利投標,具體要求及購買標書操作流程按公告詳細內容為準,以招標業(yè)主的解答為準本。
來源:中國電力招標采購網?編輯:dlsw