根据医院需求,我院今年拟进行“日志审计系统”项目采购,主要内容如下:
|
序号 |
项目名称 |
项目简介 |
数量 |
最高限价(万元) |
|
1 |
日志审计系统 |
以下参数需符合国家信创(信息技术应用创新)工作要求: 1、≥2U标准机架设备,≥1*8核16线程CPU,6≥个1000M电口,≥2个万兆SFP+光口,≥2个扩展槽,≥2个USB口,≥1个COM口;≥4T硬盘;性能参数:日志处理能力≥15000 EPS;日志容量:≥50亿条;支持资源数:≥520个。 2.支持市面主流安全设备、网络设备、中间件、服务器、数据库、操作系统等设备对象的日志数据采集;支持主动、被动相结合的数据采集方式,支持日志转发;支持通过标准协议的方式进行日志事件收集:syslog、FTP、SFTP、Kafka、JDBC、WMI等;支持采用Agent进行日志收集,Agent程序应支持采集系统日志文件;网口流量信息;读取文件日志等功能 3.支持日志归一化处理,采用标准化日志描述语言快速扩展兼容特殊日志;支持在Web端配置日志过滤规则 4.支持日志数据采集实时展示;支持实时显示日志采集速度,无需人工统计 5.支持对所管理设备的日志原始数据完整存储,海量数据加密存储,防篡改;支持数据自动、手动备份以及备份数据恢复查看。支持数据本地集中存储、本地离线备份存储、FTP离线存储、网络存储 6.支持对日志源进行查看、添加、编辑、删除以及启\禁用的操作;支持手动添加资产、导入资产、导出资产;支持根据日志接收情况,自动添加设备IP为日志源资产,并显示日志源资产的日志数量; 7.支持常见安全事件关联分析规则;提供可视化关联分析规则编辑视图,可根据实际业务编辑关联分析规则,对任意告警事件深度关联性分析;针对攻击事件,无需用户操作,系统可根据源IP、目标IP、规则名称自动关联相关数据(非条件检索); 8.支持内置知识库、安全信息库、非法URL库、非法IP地址库、漏洞库等安全相关信息内容,内置知识库需具备配置管理说明内容,包含各类资产日志配置方案与日志采集接入方案,非法URL库、非法IP、漏洞库可以进行默认关联进行告警,当日志中解析数据与相关数据进行比对后产生告警通知; 9.支持全文检索、短语检索、字段值精确检索、通配符检索、正则表达式检索高量显示。支持过滤条件不少于以下条件类型:标签、来源IP、目的MAC、来源端口、目的端口、源MAC、源地址IPV6、操作用户、目的IP、协议、IP协议号、事件名称、事件级别、接收字节、ICMP状态码、发送字节、TCP重置连接、TCP关闭连接、TSL版本、DNS操作码、MySQL用户、Oracle主机、请求地址、请求路径、响应码、客户端版本等, ***网络流量数据,***网络会话的完整信息,包括会话的开始和结束时间、会话中的请求和响应等,以便用户可以对会话级别的流量进行分析和监控; 10.支持自动生成主机访问关系图谱。关系图谱支持无限级延伸,支持点击业务主机节点自动绘制访问关系;支持关系图谱搜索、过滤,支持基于节点下钻查看日志信息、查看和拓展该点关系图等; 11.≥5年质保。 |
1台 |
20 |
一、报名时间及方式
请有意向的供应商于2026年9月29日17时30分前 将以下材****中心(电子版材料发送至指定邮箱)。
二、报名材料要求
提供电子档材料,将以下文件压缩打包后发送至邮箱:32****@****.com。压缩文件命名格式为:报名项目名称+公司名称+联系人+联系方式。
材料清单:
1.按照附件“报名材料格式”文件提供的内容,并加盖供应商公章后的PDF扫描件;
2.报名信息表(xls格式);
3.技术参数要求(word格式,若有);
4.廉洁承诺书(模板见附件,签字并加盖公章后的PDF扫描件);
5.产品演示PPT(电子版,PPT或PDF格式,用于现场演示,时长控制在10分钟左右);
6.其他可以额外提供的材料(如有)。
三、演示会安排
成功报名的供应商需准备10分钟左右的产品演示PPT,届时对报名项目进行产品内容、服务能力、价格等有关信息的现场演示与咨询。演示会具体时间、地点将以短信或电话方式告知成功报名的供应商。
四、联系方式
未尽事****中心陈工
电话:0591-****6053
五、其他说明
我院将严格按国家法律法规及流程进行采购以上项目,中标产品不限于此次演示产品,欢迎符合条件的供应商报名参与演示。
****中心
2026年9月20日
微信公众号(订阅通知)
本公告地址:https://www.anfangzb.com/view/1421/lJz5vaABMqitpwL5wlIJ.html
微信在线客服