收藏
中信银行“数据库审计设备采购项目”供应商征集公告
根据我行业务需求,现启动中信银行数据库审计设备采购项目供应商公开征集工作。凡符合本公告要求的企业均可自愿报名,并提交相关证明文件和材料。具体情况如下:
一、征集公告编号:2026-ZJZH-086
二、项目名称:中信银行数据库审计设备采购项目
三、项目实施地点:北京
四、采购标的
数据库审计设备是我行数据安全体系的重要组成部分,通过部署网络流量镜像Tap设备采集数据库流量,并基于数据包解析技术对数据库通信协议(如SQL语句、访问行为)进行实时解析、监控及行为分析,以便及时发现违规数据操作、漏洞利用攻击、SQL注入等安全威胁,同时通过回溯分析实现风险精准定位。根据行内数据库审计设备扩容需求,本次拟采购5台数据库审计设备。同时采购3年数据库审计设备维保框架服务。
(一)产品技术指标要求
产品编号/型号 |
产品描述 |
数据库审计设备 |
1、 设备包含冗余电源模块; 2、 支持多台审计设备的集中web管理; 3、 能够审计客户端成功登录的记录。审计元素至少包括:客户端IP、数据库用户、登录时长等信息; 4、 支持审计客户端失败登录的记录。审计元素至少包括:客户端IP、数据库用户、失败原因,失败次数统计等信息; 5、 支持违规登录、口令猜测、SQL注入、敏感语句、拖库等安全风险监控规则和模型; 6、采购的设备满足国家信创发展要求,即设备所使用的中央处理器(CPU)、操作系统须在中国信息安全测评中心《安全可靠测评结果公告(2023年第一号)》、《安全可靠测评结果公告(2024年第一号)》、《安全可靠测评结果公告(2025年第一号)》、《安全可靠测评结果公告(2026年第一号)》清单中。 |
(二)系统性能要求:
性能项目 |
性能要求 |
SQL处理能力 |
单台SQL日志处理能力不小于80000笔/秒; |
审计日志存储时间 |
审计日志记录时间不少于6个月 |
上述技术指标要求均需满足。如产品满足要求,则无需定制化开发;如产品不完全满足,应进行定制化开发以满足上述功能要求。
(三)质量指标要求
承诺所供设备均为原厂设备,遵循原厂产品各项指标要求和规范。
五、供应商要求
(一)资质要求
1.供应商必须为产品原厂。
2.供应商的产品需提供永久授权。
3.必须具有ISO27001信息安全管理体系认证。
4.供应商如具有软件或软件平台,必须具备独立知识产权,并提供相关的《软件著作权登记证书》。
5.投标产品不存在任何已知的与第三方专利权、商标权、或工业设计权相关的任何争议,所提供的产品中若涉及第三方软件、数据或开源组件的使用,乙方需提供第三方软件、数据或开源组件清单,使用到的第三方软件、数据版权与使用费用由乙方负责,并需在采购前提供组件原厂针对本项目的预授权文件,并在采购后产品安装前提供原厂正式授权文件及license,当第三方软件、数据或开源组件出现安全漏洞时,乙方需提供必要的技术支持。
(二)同类项目经验及服务能力
具备近3年国内系统重要性银行总行(包括中国工商银行、中国银行、中国建设银行、中国农业银行、交通银行、招商银行、兴业银行、中信银行、浦发银行、中国邮政储蓄银行、中国民生银行、中国光大银行、平安银行、华夏银行、宁波银行、江苏银行、北京银行、南京银行、广发银行、浙商银行、上海银行),或者三大运营商(中国移动、中国联通、中国电信)总部同类设备的案例经验;提供每个案例中采购的设备数量和单台设备价格。
(三)基本资质
1.具有独立承担民事责任的能力,持有合法有效的营业执照等经营资质,经营范围覆盖本项目服务内容;
2.具有良好的商业信誉和健全的财务会计制度;
3.有依法缴纳税收和社会保障资金的良好记录;
4.最近三年内,在信用中国网站未被标记为严重失信;在国家企业信用信息公示系统未被列入严重违法失信名单;
六、报名方式
我行仅接受网上报名,报名网址为:中信金控采购共享平台https://ebid.cfhc.citic,“业务公告”-“征集公告”栏目内。
七、报名截止时间:*开通会员可解锁* 17:00
八、相关说明
1.上述内容为我行采购相关工作的初步安排,具体采购项目情况以相关采购公告或采购文件为准;
2.报名成功并不表示我行通过其资格审核,或接受其参与本项目的采购工作,且我行有权对供应商报名审核结果不做任何说明;
3.供应商提交资料中如有虚假信息,或无正当理由不参加后续技术交流的,我行将取消其报名资格、备案并限制其参加我行采购项目。
九、联系人及联系方式
业务咨询:郑博老师 *开通会员可解锁* zhengbo@citicbank.com
项目报名:王经理 *开通会员可解锁*
附件:供应商报名文件
中信银行财务会计部集中采购中心
*开通会员可解锁*