登 录 免费注册 全国统一客服电话:400-676-1800 《中国建筑工程施工网》是中国政企交互型电子招投标领导品牌 进入办公平台


招标公告 招标变更 采招业主会


全项目跟踪 规划施工


明星企业 企业资讯


焦点视点 技术创新
中标公告 废标公告 流标与答疑 拟在建项目 可研环备 产品选型 资质选型 政策法规 展会信息
所在位置:网站首页 招标公告 正文
厦门航空有限公司 “厦航企业制品唯一可信源平台建设”采购项目供应商招募公告
公告名称:
厦门航空有限公司 “厦航企业制品唯一可信源平台建设”采购项目供应商招募公告
所属地区:
福建
发布时间:
2026-02-06
详细内容:

厦门航空有限公司

厦航企业制品唯一可信源平台建设”采购项目供应商招募公告

门航空传媒科技有限公司受厦门航空有限公司委托,拟对厦航企业制品唯一可信源平台建设”项目进行采购,现邀请符合条件的供应商报名。采购项目要求如下:

一、采购项目编号:暂无

二、采购项目名称:厦航企业制品唯一可信源平台建设”项目

三、采购人:厦门航空有限公司

四、代理机构:厦门航空传媒科技有限公司

五、项目内容及要求

1.产品需求:

产品

规格/标准

预估数量

厦航企业制品唯一可信源平台

一、基础要求

(1)双因子认证:可以对接厦航的认证系统(cas或oidc)以实现二次验证

(2)提供全功能的标准的API接口供第三方调用,即开放给用户操作的功能均可以通过接口调用,包括但不限于制品元数据增删改查、漏洞扫描报告查询导出、制品增删查、远程库以及本地私服库的增删改查、利用元数据作为筛选条件进行制品筛选等

(3)每套平台均需实现高可用部署,支持滚动升级,减少维护的宕机时间;支持可按照业务量与客户要求进行横向扩展

(4)支持容灾备份,要求支持本地备份、异地备份、冷备份、热备份的模式对系统进行全量或增量备份

(5)支持使用S3协议的对象存储,同时制品库本地机器能够对热点制品数据进行缓存,避免对网络存储访问的性能问题

(6)支持webhook监听制品事件,包括上传、下载、元数据的增删改查等,从而支持基于事件实时地和外部系统集成,监控制品最新状态

(7)在产品交付时需满足以下要求:

A.可运行在使用鲲鹏、飞腾芯片(至少满足1个)的服务器上

B.可运行在麒麟、统信(至少满足1个)的操作系统上C.兼容使用开源数据库MySQL或postgresql(PG)

(8)中标供应商须与厦航签订《网络安全协议》《信息安全保密协议》

二、制品包管理

(1)支持主流开发语言原生仓库:包括但不限于Docker、Helm、maven、Gradle、NPM、go、RubyGems、PyPI、NuGet、Conan、Conda、PHP、RPM、文件类型制品(包括二三方库依赖以及业务上线制品)库的创建、拷贝、删除等操作;提供上述类型制品的本地私服库以及远程库,其中远程库用作远程资源代理,负责自动拉取外网三方库依赖

(2)离线编译能力:支持统一管理代码构建所需的所有依赖,实现编译环境仅连接本制品库的情况下可以正常进行代码编译

(3)远程库及本地私服库数量不限制,制品数量不限制,系统用户数量不限制

(4)具有权限管理功能,权限管理对象为库,支持创建、删除、移动、修改、只读等多种权限类型。权限颗粒度需要达到单个用户对单个库的权限配置能力,满足通配符或正则表达式匹配。

(5)元数据管理:可记录软件包关联的DevOps生命周期数据以及其他自定义元数据,并与软件制品包关联

(6)支持nexus制品迁移至本制品库

三、制品包安全

(1)二三方库依赖准入控制:能根据设定的安全规则(包括但不限于漏洞评分、级别或依赖名称版本)自动阻止漏洞组件下载使用,并支持策略延时生效

(2)业务制品的准出控制:能根据设定的安全规则(包括但不限于漏洞评分、级别或依赖名称版本)自动阻止漏洞业务制品下载使用

(3)制品库安全扫描能力:支持深度分解检测制品的开源依赖及开源框架,细粒度,深层次地发现可能的漏洞,并能够展示依赖关系图及路径溯源;支持包括但不限于Docker、maven、Gradle、NPM、go、RubyGems、PyPI、NuGet、Conan、Conda、PHP、RPM、二进制压缩包等制品包格式;支持所引用开源组件的开源许可证合规审计,能够完整开源许可证的传染性特征

(4)漏洞影响范围导出:可以根据特定规则(包括但不限于漏洞编号、依赖名称及版本、漏洞评分、漏洞等级)或结合元数据筛选(如只筛选在线运行的包)实现筛选并导出多种格式(包括但不限于CSV、PDF、JSON)的漏洞影响范围结果

(5)漏洞信息及修复建议可靠且易懂:漏洞扫描结果包含但不限于漏洞编号、漏洞介绍、漏洞紧急程度以及详细可行易懂的漏洞修复建议

(6)全面的漏洞库数据:在服务期间需保证对接开源的NVD漏洞库和商业的VulnDB漏洞数据库,且实时更新漏洞数据;支持自定义对接其他漏洞库,如CNVD漏洞数据库等

四、Jenkins支持

(1)流水线集成:提供Jenkins插件或其他工具与官方Jenkins2.332.3-lts及之后的版本兼容集成,并定期维护;

(2)提供jenkinsfile的模板支持与Jenkins进行对接,实现采用JenkinsPipeline实现面向DevOps的安全能力,其中包括但不限于代码拉取,兼容主流的构建方式和技术进行构建打包,元数据收集,制品安全扫描,制品推送

8套*年(订阅3年)

2.工作内容要求:

(1)原厂工程师提供系统配置和使用的指导培训,详细讲解系统的工作原理和运维事项;

(2)对后续的系统升级、系统调试、故障解答等提供技术支持;

(3)系统需提供对外接口,并为甲方后续开发系统调用该接口提供配置文档和技术支持。

(4)结合行业规范及厦航实际情况,配合甲方完成制品库落地方案设计。

3.人员要求

项目实施人员资质应具有项目实施经验。

4.实施过程要求

在合同会签后的5个工作日内完成厦航企业制品唯一可信源平台部署配置。

5.安全要求

(1)供应商需确保产品和服务在投入使用后不会带来国家安全风险;

(2)供应商需确保甲方制品数据的安全性和保密性,不得查阅制品数据,不得以任何的方式传播我方制品数据;乙方需对以任何形式泄露和外传我方数据的后果负责。

六、报名供应商资质要求

1.具有法人资格或者具有独立承担民事责任的能力;

2.未被工商行政管理机关在全国企业公示系统中列入严重违法失信企业名单

3.未被最高人民法院在“信用中国”网站

步骤二:邮件发送后立即录厦门航空采购平台(网址 提供资料不全、不清晰、不符合要求、在厦门航空采购平台上未在规定时间内注册成功的或无法提供上述材料的有权不予审核。

2. 申请人必须保证上报材料的真实性,采购人或采购代理机构将保留核查(包括现场核查)的权力,对于弄虚作假的行为,采购人根据相关法律法规有权对申请报名的单位做如下处罚:

2.1取消其申请报名资格、取消其作为潜在供应商或报价资格;

2.2列入厦航《供应商黑名单》。

3.采购代理机构有权拒绝向资质不佳的供应商发出谈判邀请。

十、项目联系方式

项目经办人陈先生

联系电话:15260226082

邮箱:chenchanggai@

十一、采购监督反馈联系方式

电话:0592-2175100 邮箱:cgjd@。

十二、本采购公告的解释权归厦传媒科技有限公司。

特此公告。

附件1厦门航空采购平台供应商注册公告

附件2:供应商注册授权书

附件3:供应商端操作手册

附件4:供应商基本情况

(附件下载地址:厦门航空有限公司官网>>采购公告)

附件1:厦门航空采购平台供应商注册公告.docx

附件2:供应商注册授权书.doc

附件4:供应商调查表.docx

附件3:供应商端操作手册.docx



厦门航空传媒科技有限公司

202319


推荐业主单位 更多
 
1
北京中油建设项目劳动安全卫生预评价有限公司
 
2
大庆油田公司第九采油厂
 
3
北京中油建设项目劳动安全卫生预评价有限公司
 
4
大庆油田公司采气公司
 
5
大庆油田工程有限公司环境规划评价技术研究所
 
6
大庆油田有限公司第五采油厂环保部
 
7
大庆油田工程有限公司环境规划评价技术研究所
 
8
大庆油田有限责任公司第二采油厂
 
9
大庆油田有限责任公司第十采油厂
 
10
大庆油田工程有限公司
 
11
大庆油田有限责任公司第七采油厂
 
12
大庆油田工程有限公司
 
13
大庆油田有限责任公司第九采油厂
 
14
大庆油田工程有限公司
 
15
大庆油田有限责任公司第二采油厂
友情链接 申请友情链接:service#cpeee.com
嘀咕嘀咕
关于我们 | 联系我们 | 会员服务 | 入网流程 | 付款方式 | 法律声明 QQ在线:51311961 QQ交谈
Copyright © 2008-2018  中国建筑工程施工网  版权所有    网站所载内容及排版格式受版权法保护  严禁转载!
政府单位:国务院国有资产管理委员会  |  中华人民共和国财政部 1