兴业数金各办公场地日志查看堡垒机采购项目供应商征集公告
根据我司项目工作需要,开展兴业数金各办公场地日志查看堡垒机采购项目,现公开对堡垒机采购进行供应商征集,有关事宜公告如下:
一、采购需求及资格要求
1.1. 采购需求:
当前查看室使用北京长盛天成科技发展有限公司的堡垒机系统,本项目拟新采购1套堡垒机满足数金云计算环境内使用需求,要求该堡垒机系统支持主备模式部署;支持接管WEB资产;支持LDAP+短信的双因素认证方式进行登录;支持通过短信等方式远程授权,授权模块可支持自定义授权的用户、用户组、服务器账号;至少支持300人登录使用。
1.2. 技术要求:
1.2.1 应支持自定义用户角色,管理员可批量编辑、导入、导出用户信息。需提供用户数据批量迁移导入的功能。
1.2.2 应支持纳管主机(包括不限于Linux、Windows、IBM AIX)、网络设备(包括不限于思科,华为,H3C、山石防火墙)、数据库(包括不限于Oracle、Mysql)、B/S、C/S等设备类型,管理员可批量编辑、导入、导出设备信息;需提供纳管资产批量迁移导入的方案。
1.2.3 应具备敏感会话、高危命令事中管控能力,可根据系统策略对用户登录会话、执行的命令进行复核、拒绝等操作,应支持远程复核授权方式(包括不限于短信、动态令牌)。
1.2.4 应具备全面的会话审计能力,针对字符会话、图形会话、数据库会话、文件传输等能够实现100%记录,提供二次检索、审计报表、多维度检索等便捷查询审计日志的功能。
1.2.5 应支持定期修改纳管设备的账号密码,具备按用户设定周期批量执行改密任务。
1.2.6 应支持多租户管理?迪植煌饣е?间的用户、纳管资产、权限管理、日志及审计管理的隔离,不同租户的管理员只能管理维护本租户范围内的账号、资产、权限及审计日志。同时,应支持数据存储逻辑隔离,满足国家《数据安全法》及《网络安全等级保护基本要求》等相关隔离要求。
1.3. 维护服务要求:
供应商应向我司提供与堡垒机部署、使用和故障支持的一系列服务,按照主备模式进行产品部署,同时协助支持当前堡垒机内的历史数据(如存量用户、设备信息)迁移,以及生产环境对接适配,以满足我司的使用需求。对于产品的维保服务应提供及时有效的响应速度,及时避免我司运维故障,确保我司业务不受损失。
文章推荐: