一、项目编号
EZC-2022-ZX0060
二、采购计划备案号
420000-2022-05730
三、项目名称
湖北省福利彩票发行中心福彩销售管理系统硬件设备采购
四、中标(成交)信息
供应商名称:湖北华中电力科技开发有限责任公司
供应商地址:湖北省武汉市洪山区徐东大街191号金禾中心32层
中标(成交)金额:851.0797(万元)
货物类 |
名称:虚拟化服务器 品牌(如有):- 规格型号:- 数量:8.0000 单价:154000.0000 |
五、评审专家名单
张康,杨玮清,王忠元,郭明超,陈瑜,李波,王瑞芳
六、评审信息
1、评审时间:2022-06-21
2、评审地点:武汉市武昌区中北路252号(中北路与徐东大街交汇处普提金商务中心A座907室
七、代理服务收费标准及金额:
1、代理服务收费标准:无
2、收费金额:0(万元)
八、公告期限
自本公告发布之日起1个工作日。
九、其他补充事宜
1、采购预算:900.000000(万元)
2、中标(成交)通知书领取方式:请本项目中标人(成交供应商)在湖北省公共资源交易中心(湖北省政府采购中心)网(http://sso.hubeigp.gov.cn/checkLogin?sourceURL=http%3A%2F%2Fdzcg.hubeigp.gov.cn%2Flogon&cloudid=100)首页登录“湖北省政府电子采购平台”,自行下载并打印本项目的中标通知书。
3.质疑:投标人认为招标文件、招标过程和中标结果使自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起7个工作日内,向湖北省公共资源交易中心(湖北省政府采购中心)提出质疑。质疑提出时间以提供书面质疑书记载为准。联系人:李靖;联系电话:02786620819;联系地址:武汉市武昌区中北路252号(中北路与徐东大街交汇处普提金商务中心A座)1506室。
十、凡对本次公告内容提出询问,请按以下方式联系
1、采购人信息
名称:湖北省福利彩票发行中心
地址:武汉市软件园东路1-8-2号
联系方式:87165021
2、采购代理机构信息
名称:湖北省公共资源交易中心(湖北省政府采购中心)
地址:湖北省武汉市武昌区中北路252号普提金商务中心A座
联系方式:027-86620866
3、项目联系方式
项目联系人:易正庭
电话:027-86620866
相关下载- 报价明细表.docx报价明细表.docx
- (W)招标文件EZC-2022-ZX0060.docx(W)招标文件EZC-2022-ZX0060.docx
15 | 核心防火培 | 品牌:深信服 | 品牌:深信服 | 品牌:深信服 | 2 | ¥221,400.00 | ¥442,800.00 | |
15 | 型号规格:AF-2000-B2150 | 型号规格:AF-2000-B2150 | 型号规格:AF-2000-B2150 | 2 | ¥221,400.00 | ¥442,800.00 | ||
16 | 接入防火墙 | 品牌:深信服 | 品牌:深信服 | 品牌:深信服 | 8 | 185,000.00 | ¥680,000.00 | |
16 | 型号规格:MF-1000-B1510 | 型号规格:MF-1000-B1510 | 型号规格:MF-1000-B1510 | 8 | 185,000.00 | ¥680,000.00 | ||
17 | 品牌:深信服 | 品牌:深信服 | 品牌:深信服 | 2 | 深信服 | ¥5,700.00 | 491,400.00 | |
17 | TEB应用防火培 | 型号规格:TAF-1000-B1200 | 型号规格:TAF-1000-B1200 | 型号规格:TAF-1000-B1200 | 2 | ¥5,700.00 | 491,400.00 | |
18 | 负载均街 | 品牌:深信服 | 品牌:深信服 | 品牌:深信服 | 2 | 495,700.00 | ¥191,400.00 | |
18 | 型号规格:AD-1000-B1800 | 型号规格:AD-1000-B1800 | 型号规格:AD-1000-B1800 | 2 | 495,700.00 | ¥191,400.00 | ||
19 | 网络安全隔离与 | 品牌:绿盟 | 品牌:绿盟 | 品牌:绿盟 | 2 | ¥130.000.00 | ¥260,000.00 | |
19 | 信息交换(网闸) | 型号规格:SIESNX3-3000A | 型号规格:SIESNX3-3000A | 型号规格:SIESNX3-3000A | 2 | ¥130.000.00 | ¥260,000.00 | |
20 | 运维审计系统 | 品牌:绿盟 | 品牌:绿盟 | 品牌:绿盟 | ¥71.600.00 | ¥71,600.00 | ||
20 | (堡全机) | 型号规格:OSUSNX3-HD620 | 型号规格:OSUSNX3-HD620 | 型号规格:OSUSNX3-HD620 | ¥71.600.00 | ¥71,600.00 | ||
21 | 品牌:绿盟 | 品牌:绿盟 | 品牌:绿盟 | 绿盟 | ¥65,200.00 | ¥65,200.00 | ||
21 | 日志审计系统 | 型号规格:LASNX3-HD1000 | 型号规格:LASNX3-HD1000 | 型号规格:LASNX3-HD1000 | ¥65,200.00 | ¥65,200.00 | ||
2 | 品牌:绿盟 | 品牌:绿盟 | 品牌:绿盟 | 495,500,00 | ¥95,500.00 | |||
2 | 数据库审计系统 | 型号规格:DASNX3-HDB2000 | 型号规格:DASNX3-HDB2000 | 型号规格:DASNX3-HDB2000 | 495,500,00 | ¥95,500.00 | ||
23 | 品牌:绿盟 | 品牌:绿盟 | 品牌:绿盟 | ¥51.000.00 | ¥51,000.00 | |||
23 | 漏洞扫描系统 | ¥51.000.00 | ¥51,000.00 | |||||
24 | 上网行为管理 | 品牌:绿盟 | 品牌:绿盟 | 2 | ¥12,000.00 | ¥24,000.00 | ||
24 | 系统 | 型号规格:SASNX3-WB3320 | 型号规格:SASNX3-WB3320 | 型号规格:SASNX3-WB3320 | 2 | ¥12,000.00 | ¥24,000.00 | |
25 | 安全态势感知平 | 品牌:深信服 | 品牌:深信服 | 品牌:深信服 | 1 | 深信服 | ¥107,200.00 | ¥107,200.00 |
25 | 台升级 | 型号规格:SIP-1000-A600 | 型号规格:SIP-1000-A600 | 型号规格:SIP-1000-A600 | 1 | 深信服 | ¥107,200.00 | ¥107,200.00 |
26 | 品牌:深信服 | 品牌:深信服 | 品牌:深信服 | 深信服 | ¥101,500.00 | ¥101,500,00 | ||
26 | 终端安全检测响应平台 | 型号规格:EDR终端安全检测响应平台 | 型号规格:EDR终端安全检测响应平台 | 型号规格:EDR终端安全检测响应平台 | 深信服 | ¥101,500.00 | ¥101,500,00 | |
27 | 综合业务监控 | 品牌:浪潮 | 品牌:浪潮 | 浪潮 | ¥1372,800.00 | 372,800.00 | ||
27 | 平台 | 型号规格:AS13000G6-M | 型号规格:AS13000G6-M | 浪潮 | ¥1372,800.00 | 372,800.00 | ||
合计:人民币大写捌佰伍拾壹万零柒佰玖拾柒元整 | ¥8,510,797.00 |
项目概况: 湖北省福利彩票发行中心福彩销售管理系统硬件设备采购项目的潜在投标人应在湖北省政府采购网(http://www.ccgp-hubei.gov.cn)或湖北省公共资源交易中心(湖北省政府采购中心)网采购公告(http://jycg.hubei.gov.cn/jyxx/zfcg/cggg/)获取招标文件,并于本项目招标公告规定的提交投标文件截止时间前递交投标文件。 |
序号 | 名 称 | 内 容 |
项目编号 | 详见第一章“投标邀请书” | |
项目名称 | 详见第一章“投标邀请书” | |
项目属性 | 货物 | |
采购人 | 详见第一章“投标邀请书” | |
投标保证金 | 不收取 | |
投标文件份数 | 投标文件一份,包括:投标文件(PDF格式);投标数据文件(Excel格式) | |
投标文件递交 | 详见本章第20和21条相关规定 | |
投标有效期 | 提交投标文件截止之日起90日历日 | |
资格预审 | 不进行 | |
投标文件递交时间 | 详见第一章“投标邀请书” | |
开标时间、地点 | 详见第一章“投标邀请书” | |
备选方案 | 不允许 详见第三章“项目技术、服务及商务要求” | |
实物样品 | 不提交 详见第三章“项目技术、服务及商务要求” 如招标文件要求提供投标样品的,投标人须开标当天上午9时30分前到开标现场(901室)递交样品。未中标的投标人应于中标结果公告发布之日起30日内按中标公告中的联系方式联系并取回投标样品;对于中标人提供的样品,采购人将按照招标文件的规定进行保管、封存,并作为履约验收的参考。 | |
演示 | 不进行 详见第三章“项目技术、服务及商务要求”和第五章“技术、服务评议” | |
进口产品 | 不采购 详见第三章“项目技术、服务及商务要求” | |
现场考察 | 不组织 详见第三章“项目技术、服务及商务要求” | |
联合体投标 | 不接受联合体 | |
中标后分包 | 不允许合同分包(详见资格条款) 详见第三章“项目技术、服务及商务要求” 享受中小企业扶持政策获得政府采购合同的,小微企业不得将合同分包给大中型企业,中型企业不得将合同分包给大型企业。 | |
评标办法 | 综合评分法 详见第五章“评标方法、程序及标准” | |
中小企业 | 非专门面向 联合体各方均为中小企业的联合体、符合中小企业划分标准的个体工商户视同中小企业, 监狱企业、残疾人福利性单位视同小微企业。 中小企业参加政府采购活动,应当出具招标文件规定的《中小企业声明函》,监狱企业应提供由省级监狱局、戒毒局(含新疆生产建设兵团)出具的监狱企业的证明文件;残疾人福利性单位应提供《声明函》,否则不得享受相关中小企业扶持政策。 | |
监狱企业 | 非专门面向 | |
质疑及提交 | 投标人认为招标文件、招标过程和中标结果使自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起7个工作日内,向湖北省公共资源交易中心(湖北省政府采购中心)提出质疑。 详见本章“质疑及提交” | |
电子投标特别提示 | 1、本项目采用网上投标,参与本项目投标人应获得湖北省政府电子采购平台安全证书(CA锁)及电子签章,且安全证书(CA锁)在有效期内。 2、电子投标文件制作及递交等有关操作见湖北省公共资源交易中心(湖北省政府采购中心)官网办事指南《湖北省政府电子采购平台操作手册》,网址:http://jycg.hubei.gov.cn/jyxx/zfcg/bszn/及招标文件;另集中采购机构提供电子采购平台咨询服务,QQ群:463671735/966545752,联系电话:027-86620931。 3、交易平台环境要求: ①操作系统:Windows 7及以上版本; ②浏览器:360浏览器、Internet Explorer 11、10; ③办公软件:Microsoft Office 2007-2016完整版、WPS Office 2019个人版、WPS Office 企业版; ④PDF软件推荐: 平台自带PDF软件(软件路径:C:\Windows\winaip)。 非以上环境可能出现错误影响其投标,登录交易平台时如提示更新插件则必须更新,否则将影响其电子投标。 4、供应商在点击项目参与后,应测试以模拟数据填写投标数据文件,进行电子盖章,进入我的投标界面进行文件上传,以检测其电子投标机器环境是否正常,如有问题请在供应商电子采购平台咨询服务QQ群中反馈并获得技术支持。如在临近开标的48小时内发现电子投标机器环境有问题,导致技术支持无法在投标截止前解决其问题而影响电子投标的,投标人自行承担相应责任。 5、投标人投标文件中的相关扫描件应保证清晰度,无法辨认的评审时受到影响的,由投标人自行承担相应责任 6、投标人可远程参加开标或到集中采购机构现场参加开标。现场参加开标的,应携带CA锁和笔记本电脑(操作系统:Windows 7及以上版本),以便线上进行开标操作。 7、投标人应牢记投标加密密码,该密码将用于开标时解密其电子投标文件,如忘记密码或输入错误密码超过5次,其递交的电子投标文件将无法解密,导致无法提取数据和供他人阅读文件,致使其投标失败。 8、投标人应充分考虑到网上投标会发生的故障和风险。对发生的任何故障和风险造成投标人投标内容不一致或利益受损或投标失败的,集中采购机构和采购人不承担任何责任。 | |
政府采购合同融资政策 | 政府采购合同融资(以下简称“政采贷”):为加大金融支持实体经济发展的力度,充分发挥政府采购支持中小微企业发展的政策功能,参与政府采购活动的中小微企业,若有融资需求,在获得政府采购中标(成交)通知书后,即可登陆湖北省政府采购合同融资平台(http://221.232.128.74:9999/index_st?redirect=%2Fdashboard)向开展“政采贷”业务的金融机构提出申请,金融机构依据政府采购中标(成交)通知书和政府采购合同,为中小微企业提供融资服务。具体要求详见鄂财采发[2020]5号文,此文件可在湖北省政府采购网、湖北省政府采购合同融资平台查询。 |
序号 | 名称 | 数量 | 单位 | 要求/备注 | 货物/服务 | 所属行业 | |
虚拟化服务器 | 8 | 套 | ★核心产品 | 货物 | 工业 | ||
分布式数据平台服务器 | 6 | 台 | 货物 | 工业 | |||
统计分析服务器 | 5 | 台 | 货物 | 工业 | |||
光纤交换机 | 2 | 台 | 货物 | 工业 | |||
核心存储 | 2 | 台 | 货物 | 工业 | |||
运营存储 | 2 | 台 | 货物 | 工业 | |||
备份存储 | 1 | 台 | 货物 | 工业 | |||
存储运维一体机 | 1 | 台 | 货物 | 工业 | |||
NTP时间服务器 | 1 | 台 | 货物 | 工业 | |||
核心路由器 | 2 | 台 | 货物 | 工业 | |||
接入路由器 | 2 | 台 | 货物 | 工业 | |||
核心交换机 | 2 | 台 | 货物 | 工业 | |||
汇聚交换机 | 4 | 台 | 货物 | 工业 | |||
接入交换机 | 11 | 台 | 货物 | 工业 | |||
核心防火墙 | 2 | 台 | 货物 | 软件和信息技术服务业 | |||
接入防火墙 | 8 | 台 | 货物 | 软件和信息技术服务业 | |||
WEB应用防火墙 | 2 | 台 | 货物 | 软件和信息技术服务业 | |||
负载均衡 | 2 | 台 | 货物 | 软件和信息技术服务业 | |||
网络安全隔离与信息交换(网闸) | 2 | 台 | 货物 | 软件和信息技术服务业 | |||
运维审计系统(堡垒机) | 1 | 台 | 货物 | 软件和信息技术服务业 | |||
日志审计系统 | 1 | 台 | 货物 | 软件和信息技术服务业 | |||
数据库审计系统 | 1 | 台 | 货物 | 软件和信息技术服务业 | |||
漏洞扫描系统 | 1 | 台 | 货物 | 软件和信息技术服务业 | |||
上网行为管理系统 | 2 | 台 | 货物 | 软件和信息技术服务业 | |||
安全态势感知平台升级 | 1 | 套 | 货物 | 软件和信息技术服务业 | |||
终端安全检测响应平台 | 1 | 套 | 货物 | 软件和信息技术服务业 | |||
综合业务监控平台 | 1 | 套 | 货物 | 软件和信息技术服务业 | |||
项目工期 | 合同签订之日起 60 个日历天 | ||||||
质保期 | 1、清单中序号1~9的产品项目验收合格之日起质保三年; 2、清单中序号10~27的产品项目验收合格之日起质保一年。 | ||||||
同一品牌 | 以下注明“同一品牌”的,为★号实质性内容。 1、清单中序号1-4的产品需为同一品牌; 2、清单中序号5-8的产品需为同一品牌; 3、清单中序号10-14的产品需为同一品牌; 4、清单中序号15-18的产品需为同一品牌; 5、清单中序号19-24的产品需为同一品牌。 | ||||||
节能产品 | 采购清单中注明“节能产品”的,为强制采购节能产品。依据财库[2019]9号文的规定,提供国家确定的认证机构出具的节能产品认证证书 | ||||||
核心产品 | 采购清单中注明“核心产品”的,提供相同品牌产品且通过资格审查、符合性审查的不同投标人参加同一合同项下投标的,按一家投标人计算,评审后得分最高的同品牌投标人获得中标人推荐资格;评审得分相同的,由采购人确定或者采购人委托评标委员会以投票方式确定一个投标人获得中标人推荐资格,其他同品牌投标人不作为中标候选人 |
序号 | 名称 | 标号或文号 |
《信息技术云计算参考架构》 | GB/T32399-2015 | |
《信息技术云计算概览与词汇》 | GB/T32400-2015 | |
《信息技术云数据存储和管理》 | GB/T31916-2015 | |
《云资源管理技术要求》 | GB/T31916-2015 | |
信息安全技术 网络基础安全技术要求 | GB/T 20270-2006 | |
《信息安全技术网络安全等级保护基本要求》 | (GB/T22239-2019) | |
信息安全技术 网络安全等级保护测试评估技术指南 | GB/T 36627-2018 | |
《中华人民共和国网络安全法》 | (中华人民共和国主席令第53号) | |
信息安全技术 网络安全预警指南 | GB/T 32924-2016 | |
《数据中心设计规范》 | GB50174-2017 | |
《综合布线系统工程验收规范》 | GB/T 50312-2016 | |
《综合布线系统工程设计规范》 | GB50311-2016 | |
《电子计算机场地通用规范》 | GB/T2887-2011 | |
《全国信息网络系统建设技术规范》 | 2009修订版 |
序号 | 名称 | 功能及技术参数 | 评审点△ |
1 | 虚拟化服务器 | 1.1 4U机架式服务器。 | |
★1.2 处理器数量≥2颗处理器,主频≥2.2GHz且≥18核,L3缓存≥24.75MB,最大可支持4路处理器扩展;配置≥512GB DDR4 RDIMM;配置≥2块600GB 10K热插拔2.5寸SAS硬盘 ;配置≥2个单口32Gb FC端口卡(含模块),配置≥3个双10Gb以太网光口卡(含模块)。 | |||
1.3 SAS 12Gb阵列卡配2GB缓存。 | |||
1.4 1+1热插拔冗余电源,支持6个带故障预报警(PFA)功能的冗余热插拔系统风扇,最大支持13 个PCIe插槽。 | |||
1.5 可集中查看从受管设备生成的所有事件和警报,事件或警报将传递到集中管理平台,并显示在事件或警报日志中,可从仪表板和状态栏中查看所有事件和警报的摘要,同时可查看特定设备的警报和事件详细信息。 | |||
1.6 支持针对处理器,内存,内部存储,风扇,电源,阵列卡等关键部件的故障预报警机制。通过拓扑视图管理计算资源,网络资源,存储资源等。 | |||
★1.7 配置虚拟化平台软件,匹配当前硬件配置的软件许可。 | |||
1.8 服务器系列满足平均无故障时间MTBF的m1值不低于15万小时。 | △ | ||
1.9 产品制造商具备IT产品信息安全认证,不低于EAL4等级,通过安全保障的专项认证确保产品符合相关安全规范。 | △ | ||
2 | 分布式数据平台服务器 | 2.1 2U机架式服务器。 | |
★2.2 处理器数量≥2颗处理器,主频≥2.2GHz且≥12核,L3缓存≥16.5MB;配置≥128GB DDR4 RDIMM;配置≥2块600GB 10K热插拔2.5寸SAS硬盘,≥2块1.92TB 2.5寸 SATA SSD硬盘;配置≥2个10Gb以太网光口(含模块)。 | |||
2.3 SAS 12Gb阵列卡配2GB缓存。 | |||
2.4 1+1热插拔冗余电源,支持6个带故障预报警(PFA)功能的冗余热插拔系统风扇,最大支持7个PCIe 3.0插槽。 | |||
2.5 可集中查看从受管设备生成的所有事件和警报,事件或警报将传递到集中管理平台,并显示在事件或警报日志中,可从仪表板和状态栏中查看所有事件和警报的摘要,同时可查看特定设备的警报和事件详细信息。 | |||
2.6 支持针对处理器,内存,内部存储,风扇,电源,阵列卡等关键部件的故障预报警机制。通过拓扑视图管理计算资源,网络资源,存储资源等。 | |||
2.7 提供支持Android和 iOS的移动APP,通过APP可以集中监控查看设备的状态、审计日志和报警信息,以及执行设备电源开关动作等。 | △ | ||
3 | 统计分析服务器 | 3.1 2U机架式服务器。 | |
★3.2 处理器数量≥2颗处理器,主频≥2.2GHz且≥12核,L3缓存≥16.5MB;配置≥128GB DDR4 RDIMM;配置≥7块600GB 10K热插拔2.5寸SAS硬盘;配置≥2个10Gb以太网光口(含模块)。 | |||
3.3 SAS 12Gb阵列卡配2GB缓存。 | |||
3.4 1+1热插拔冗余电源,支持6个带故障预报警(PFA)功能的冗余热插拔系统风扇,最大支持7 个PCIe 3.0插槽。 | |||
3.5 可集中查看从受管设备生成的所有事件和警报,事件或警报将传递到集中管理平台,并显示在事件或警报日志中,可从仪表板和状态栏中查看所有事件和警报的摘要,同时可查看特定设备的警报和事件详细信息。 | |||
3.6 支持针对处理器,内存,内部存储,风扇,电源,阵列卡等关键部件的故障预报警机制。通过拓扑视图管理计算资源,网络资源,存储资源等。 | |||
4 | 光纤交换机 | ★4.1 32Gb 48端口光纤交换机,24端口激活,含24个32Gb多模SFP光纤模块,双电源,机架套件。 | |
5 | 核心存储 | ★5.1 多控制器架构,本次配置≥2个SAN控制器,双控配置≥128GB缓存;配置1Gbps iSCSI接口≥6个,10Gbps iSCSI接口≥4个,32Gb FC接口≥8个;配置≥4块600GB 10K 2.5寸 SAS 硬盘,≥15块1.8T 10K 2.5寸SAS 硬盘,SSD硬盘≥ 9块960GB SSD固态硬盘。 | |
5.2 控制器、缓存、电源、风扇、适配卡、总线等都提供冗余,并保证在某硬件出问题时,能够进行自动切换,不出现单点故障;所有部件支持热插拔,包括控制器、电源、风扇、接口模块、硬盘等。 | |||
5.3 支持≥2048台主机,含多路径软件支持,未来增加任意平台、任意主机,不需要再支付相应的授权许可费。 | |||
5.4 支持写缓存镜像,采用缓存降落技术,掉电后能够将缓存数据下刷到硬盘中进行永久保存。 | |||
5.5 每双控支持最大硬盘数≥1600块,配置全部容量授权许可,未来扩容任意类型硬盘,不需要再支付相应的授权许可费。 | |||
5.6 单RAID硬盘组任意3块硬盘(非热备盘)发生整盘永久性故障,数据不丢失,业务不中断;单RAID5硬盘组的两块及以上硬盘同时发生介质错误,业务不中断、数据不丢失。 | △ | ||
5.7 支持虚拟化平台的“阵列集成存储API”、“存储感知API”、“站点容灾管理”、“存储虚拟卷”、“群集架构扩展”认证。 | △ | ||
5.8 配置时间点的数据快照功能,要求存储设备同时支持COW及ROW快照,有效预防各种软故障的发生,单LUN支持快照数量≥2048个。 | |||
5.9 支持无中断数据迁移功能,可通过设定策略按计划进行业务无中断的数据迁移,支持设备内部和跨设备的业务无中断的数据迁移。 | |||
5.10 支持集中硬盘管理中心,对磁盘运行状态进行实时监测。并根据磁盘监控统计数据,同时支持手动对相应磁盘进行预警、修复或重建。 | |||
5.11 支持硬盘AI检测,根据磁盘统计数据匹配识别指纹,包括筛查指纹、复位指纹、慢盘指纹、寿命指纹等,自动决策对相应磁盘进行预警、修复或重建;支持按照预设策略预检测磁盘,提前发现磁盘错误。 | |||
5.12 配置日志告警、指示灯告警、控制台告警、蜂鸣器告警、邮件告警支持功能,支持故障事件和告警联动方式自定义。 | |||
★5.13 配置数据自动分层功能,智能化数据存放管理通过性能统计、分析数据的活跃度,将不同活跃度的数据和不同特点的存储介质动态匹配。 | |||
5.14支持控制器冗余,在任意1个控制器故障时,业务仍然连续且单LUN无IO跌零,存储系统支持控制器被接管,控制器HA接管过程中业务仍然连续且单LUN无IO跌零。 | △ | ||
6 | 运营存储 | ★6.1 多控制器架构,本次配置≥2个SAN控制器,双控配置≥64GB缓存;配置1Gbps iSCSI接口≥14个,10Gbps iSCSI接口≥4个,32Gb FC接口≥8个;配置≥15块1.2T 10K 2.5寸SAS 硬盘,≥ 9块960GB SSD固态硬盘。 | |
6.2 控制器、缓存、电源、风扇、适配卡、总线等都提供冗余,并保证在某硬件出问题时,能够进行自动切换,不出现单点故障;所有部件支持热插拔,包括控制器、电源、风扇、接口模块、硬盘等。 | |||
6.3 支持≥2048台主机,含多路径软件支持,未来增加任意平台、任意主机,不需要再支付相应的授权许可费。 | |||
6.4 支持写缓存镜像,采用缓存降落技术,掉电后能够将缓存数据下刷到硬盘中进行永久保存。 | |||
6.5 每双控支持最大硬盘数≥1200块,配置全部容量授权许可,未来扩容任意类型硬盘,不需要再支付相应的授权许可费。 | |||
6.6 配置时间点的数据快照功能,要求存储设备同时支持COW及ROW快照,有效预防各种软故障的发生,单LUN支持快照数量≥2048个。 | |||
6.7 支持无中断数据迁移功能,可通过设定策略按计划进行业务无中断的数据迁移,支持设备内部和跨设备的业务无中断的数据迁移。 | |||
6.8 支持集中硬盘管理中心,对磁盘运行状态进行实时监测。并根据磁盘监控统计数据,同时支持手动对相应磁盘进行预警、修复或重建。 | |||
6.9 支持硬盘AI检测,根据磁盘统计数据匹配识别指纹,包括筛查指纹、复位指纹、慢盘指纹、寿命指纹等,自动决策对相应磁盘进行预警、修复或重建;支持按照预设策略预检测磁盘,提前发现磁盘错误。 | |||
6.10 配置日志告警、指示灯告警、控制台告警、蜂鸣器告警、邮件告警支持功能,支持故障事件和告警联动方式自定义。 | |||
★6.11 配置数据自动分层功能,智能化数据存放管理通过性能统计、分析数据的活跃度,将不同活跃度的数据和不同特点的存储介质动态匹配。 | |||
6.12存储系统支持在线批量升级,升级过程业务不中断,数据不丢失。 | △ | ||
7 | 备份存储 | ★7.1 多控制器架构,本次配置≥2个SAN控制器,双控配置≥64GB缓存;配置1Gbps iSCSI接口≥14个,10Gbps iSCSI接口≥4个,32Gb FC接口≥8个;配置≥15块1.2T 10K 2.5寸SAS 硬盘,≥ 9块960GB SSD固态硬盘。 | |
7.2 控制器、缓存、电源、风扇、适配卡、总线等都提供冗余,并保证在某硬件出问题时,能够进行自动切换,不出现单点故障;所有部件支持热插拔,包括控制器、电源、风扇、接口模块、硬盘等。 | |||
7.3 支持≥2048台主机,含多路径软件支持,未来增加任意平台、任意主机,不需要再支付相应的授权许可费。 | |||
7.4 支持写缓存镜像,采用缓存降落技术,掉电后能够将缓存数据下刷到硬盘中进行永久保存。 | |||
7.5 每双控支持最大硬盘数≥1200块,配置全部容量授权许可,未来扩容任意类型硬盘,不需要再支付相应的授权许可费。 | |||
7.6 配置时间点的数据快照功能,要求存储设备同时支持COW及ROW快照,有效预防各种软故障的发生,单LUN支持快照数量≥2048个。 | |||
7.7 支持无中断数据迁移功能,可通过设定策略按计划进行业务无中断的数据迁移,支持设备内部和跨设备的业务无中断的数据迁移。 | |||
7.8 支持集中硬盘管理中心,对磁盘运行状态进行实时监测。并根据磁盘监控统计数据,同时支持手动对相应磁盘进行预警、修复或重建。 | |||
7.9 支持硬盘AI检测,根据磁盘统计数据匹配识别指纹,包括筛查指纹、复位指纹、慢盘指纹、寿命指纹等,自动决策对相应磁盘进行预警、修复或重建;支持按照预设策略预检测磁盘,提前发现磁盘错误。 | |||
7.10 配置日志告警、指示灯告警、控制台告警、蜂鸣器告警、邮件告警支持功能,支持故障事件和告警联动方式自定义。 | |||
★7.11 配置数据自动分层功能,智能化数据存放管理通过性能统计、分析数据的活跃度,将不同活跃度的数据和不同特点的存储介质动态匹配。 | |||
8 | 存储运维一体机 | ★8.1 存储统一管理平台(含双电源,RAID保护)。 | |
8.2 本项目所有存储设备可通过同一个管理界面进行存储资源管理与业务配置。 | |||
8.3 节点类型支持双控存储、多控存储和异构存储。 | |||
8.4 支持任意在线增加、删除存储节点,存储设备可带业务加入或移除管理平台。 | |||
8.5 节点间支持多对多双活、无中断数据迁移、复制等高级存储特性。 | |||
8.6 配置智能存储监控平台,可实现自动发现各接入单位和数据中心部署的存储设备,将设备的相关配置和状态信息同步到平台中进行统一的实时监控。 | |||
8.7 支持告警功能,包含硬件告警、性能告警和状态告警,告警信息可通过平台、邮件和短信的形式进行通知。 | |||
8.8 配置实时负载检测功能,可实现对设备、端口、LUN、RAID和磁盘等对象的负载进行实时检测,并在管理界面上以曲线图的形式呈现。 | |||
8.9 支持自动进行负载检测,无需手动添加检测任务。 | |||
8.10 支持将检测结果自动保存为历史数据,并导出进行性能趋势分析和存储能力预测。 | |||
9 | NTP时间服务器 | ★9.1 CDMA授时,机架式,配制一路网口;可定制:串口,多路网口,PPS输出。 | |
10 | 核心路由器 | ★10.1 支持交换容量≥85Tbps,包转发率≥12600Mpps;整机业务载板插槽≥6个;配置双主控;提供10GE光口数≥4个,提供1GE电口数≥8个,实配SR,RSVP-TE, MPLS-TE, VxLAN, HQoS, L3VPN, EVPN, Telemetry功能许可,配置冗余交流电源。 | |
10.2 支持RIP、RIPng、OSPF、OSPFV3、IS-IS、IS-ISV6、BGP、BGPv6等路由协议;支持L2VPN、L3VPN、EVPN、VXLAN、GRE等隧道技术。 | |||
10.3 10GE端口支持网络硬切片能力(FlexE)。 | △ | ||
10.4 支持组播BIER技术和组播BIER6技术。 | △ | ||
10.5支持MACSec加密技术和BGP Flow Specification的Deny功能。 | △ | ||
11 | 接入路由器 | ★11.1 支持交换容量≥320Gbps,包转发率≥60Mpps;配置10GE光口数≥14个,提供1GE电口数≥10个,配置冗余交流电源;业务插槽≥8个(主控、风扇、电源等槽位不计入业务槽位之内)。 | |
11.2 支持路由策略,静态路由,RIP,OSPF,IS-IS,BGP,RIPng,OSPFv3,IS-ISv6,BGP4+;支持IPv6 ND,IPv6 PMTU,IPv6 FIB,IPv6 ACL,ICMPv6,DNSv6,DHCPv6;支持IEEE 802.1P,IEEE 802.1Q,IEEE 802.3 ,VLAN管理,VLAN聚合,MAC管理;支持手工隧道,自动隧道,GRE隧道,6over4隧道,6to4,ISATAP。 | |||
12 | 核心交换机 | ★12.1 交换容量≥256Tbps,包转发率≥14400Mpps;支持整机MAC地址表项≥512K,支持ARP表项≥256K;主控引擎与交换网板物理分离,主控引擎≥2,独立交换网板≥2,整机业务板槽位数≥4,提供万兆光口≥48个,提供≥48个10GE光模块,千兆电口≥48个。 | |
12.2 为了便于网络管理和维护,设备需支持独立的硬件监控板卡, 控制平面和监控平面物理槽位分离,支持1+1备份,能集中监控板卡、风扇、电源、环境,能调节能耗。 | |||
12.3 支持纵向虚拟化技术;采用信元交换架构,实现核心节点业务数据无阻塞转发,支持VxLAN功能,支持VxLAN二层网关、三层网关,支持BGP EVPN,支持VxLAN Fabric 的自动化部署。支持静态路由、RIP、RIPng、OSPF、OSPFv3、BGP、BGP4+、ISIS、ISISv6;支持MPLS L3VPN、MPLS L2VPN(VPLS,VLL)、MPLS-TE、MPLS QoS。 | |||
12.4 支持真实业务流的实时检测技术,实现对IP网络的精确丢包监控和快速故障定界能力。 | △ | ||
12.5 支持硬件BFD,3.3ms稳定均匀发包检测,提高设备的可靠性。 | △ | ||
13 | 汇聚交换机 | ★13.1 交换容量≥2.56Tbps,包转发率≥1260Mpps,支持IPv4路由表≥256K,IPv6路由表≥128K,提供万兆光口≥24个,100GE光接口≥6个,提供堆叠线缆≥1条;冗余可插拔电源。 | |
13.2 支持基于MAC/协议/IP子网/策略/端口的VLAN;支持RIP、OSPF、ISIS、BGP、RIPng、OSPFv3、ISISv6、BGP4+等路由协议;支持VxLAN功能,支持BGP EVPN,支持分布式 Anycast 网关,支持VxLAN的自动化部署。 | |||
13.3 支持报告攻击事件给网络安全智能系统,与网络安全智能系统和SDN控制器联动,以实现全网安全协防;支持将IP和端口扫描流量重定向给网络安全智能系统进行诱捕,与网络安全智能系统和SDN控制器联动实施反制措施,以实现网络安全协防。 | |||
14 | 接入交换机 | ★14.1 交换容量≥672Gbps,包转发率≥140Mpps;支持MAC地址≥64K,ARP地址≥16K;支持IPv4路由表≥16K,IPv6路由表≥8K;提供千兆电口≥48个,10GE光接口≥4个;模块化冗余电源。 | |
14.2 支持RIP、OSPF、ISIS、BGP、RIPng、OSPFv3、ISISv6、BGP4+等路由协议;支持VxLAN功能,支持BGP EVPN,支持分布式 Anycast 网关,支持VxLAN的自动化部署。 | |||
15 | 核心防火墙 | ★15.1 性能及接口:网络吞吐量≥25Gbps,应用层吞吐量≥9G,并发连接数≥220万,每秒新建连接数≥20万。千兆电口≥6个,万兆光口≥2个。内存大小≥8G,硬盘容量≥64GB MSATA+480GB SSD,标准机架式设备,配置冗余电源。 | |
15.2技术架构:采用自主知识产权的专用操作系统,应用多核并行处理技术保障产品处理性能。 | △ | ||
15.3 路由特性:支持策略路由负载,支持基于服务、ISP地址、应用、地域等维度进行智能选路,保证关键业务流量通过优质链路转发,支持加权流量、带宽比例、线路优先等负载均衡调度算法。 | |||
15.4 防病毒:支持对多重压缩文件的病毒检测能力,支持不小于12层压缩文件病毒检测与处置。 | |||
15.5 应用识别:支持对不少于9500种应用的识别和控制,应用类型包括游戏、购物、图书百科、工作招聘、P2P下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制。 | |||
15.6攻击防御类型:支持对常见Web应用攻击防御,攻击类型至少支持跨站脚本(XSS)攻击、SQL注入、文件包含攻击、信息泄露攻击、WEBSHELL、网站扫描、网页木马等类型,产品预定义Web应用漏洞特征库超过3320种。 | |||
15.7 僵尸主机检测:支持预定义特征库超过110万种,可识别主机的异常外联行为。 | |||
15.8勒索病毒安全防护:支持勒索病毒检测与防御功能,在产品页面上直观呈现单位内潜在勒索病毒可利用的端口和漏洞风险,并提供处置建议。 | |||
15.9 支持账号安全防护功能,针对账号安全,提供从事前账号梳理、弱口令识别,事中口令爆破攻击的检测与防护,事后审计的账号全生命周期安全防护能力。 | |||
15.10 支持预定义漏洞特征数量超过7500种,支持在产品漏洞特征库中以漏洞名称、漏洞ID、漏洞CVE标识、危险等级和漏洞描述等条件快速查询特定漏洞特征信息,支持用户自定义IPS规则。 | |||
15.11 安全策略:支持策略生命周期管理功能,支持对安全策略修改的时间、原因、变更类型进行统一管理,便于策略的运维与管理。 | |||
15.12 WEB应用防御:支持CC攻击防护功能。 | △ | ||
15.13 安全联动要求:与潜伏威胁探针形成安全联动机制,能够在现网安全态势感知平台中显示安全联动设备的数量和状态。实现被感染主机IP封锁隔离,阻断攻击IP,防止安全风险扩展。 | △ | ||
16 | 接入防火墙 | ★16.1 性能及接口:网络吞吐量≥6Gbps,应用层吞吐量≥2G,并发连接数≥180万,每秒新建连接数≥6万。千兆电口≥6个,千兆光口≥4个,内存大小≥4G,硬盘容量≥64GB SSD。 | |
16.2 支持虚拟网线部署、透明部署、路由部署、旁路镜像等多种部署方式,适应复杂使用环境的接入要求。 | |||
16.3 路由支持:支持RIPv1/v2,OSPFv2/v3,BGP等动态路由协议;支持多链路出站负载,支持基于源/目的IP、源/目的端口、协议、ISP、应用类型以及国家/地域来进行选路的策略路由选路功能。 | |||
16.4应用识别:支持对不少于9500种应用的识别和控制,应用类型包括游戏、购物、图书百科、工作招聘、P2P下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制。 | |||
16.5勒索病毒安全防护:支持勒索病毒检测与防御功能,保障勒索病毒的防御效果。 | △ | ||
16.6 僵尸主机检测:支持预定义特征库超过110万种,可识别主机的异常外联行为。 | |||
16.7 防病毒:支持对多重压缩文件的病毒检测能力,支持不小于12层压缩文件病毒检测与处置。 | |||
16.8 流量控制:支持基于地区维度设置流控策略,实现多区域流量批量快速管控功能。 | |||
16.9 支持账号安全防护功能,针对账号安全,提供从事前账号梳理、弱口令识别,事中口令爆破攻击的检测与防护,事后审计的账号全生命周期安全防护能力。 | |||
16.10威胁检测:支持未知威胁检测。 | △ | ||
16.11 安全联动要求:与潜伏威胁探针形成安全联动机制,能够在现网安全态势感知平台中显示安全联动设备的数量和状态。实现被感染主机IP封锁隔离,阻断攻击IP,防止安全风险扩展。 | |||
17 | WEB应用防火墙 | ★17.1 性能及接口:网络吞吐量≥4Gbps,HTTP应用层吞吐量≥220Mbps,HTTP新建连接数≥2万,HTTP并发连接数:100万。千兆电口≥6个,千兆光口≥2个,内存大小≥4G,硬盘容量≥64GB SSD。 | |
17.2 IPv6要求:支持IPv4/IPv6双栈工作模式,IPv6环境的黑白名单配置以及IPv6环境的安全策略设置,实现Web应用防护等等安全功能。 | |||
17.3 HTTP异常检测:支持识别HTTP异常,包含HTTP方法过滤、HTTP头部字段Referer、User-Agent等注入检测、Host检测、URL溢出检测、POST实体溢出检测、HTTP头部溢出检测、range字段防护、multipart头部字段异常检测、Content-Type头部字段异常检测。 | |||
17.4 Cookie防护:支持Cookie攻击防护,支持检测到篡改时将Cookie替换为*,支持自定义需要防护的Cookie属性范围,包括防护所有Cookie属性、防护指定Cookie属性、不防护指定Cookie属性。 | |||
17.5 支持6200种防护规则。其中Web应用防护规则超过4900种,Web应用漏洞攻击防护规则超过1300种。 | △ | ||
17.6 支持自定义语义引擎白名单功能,支持通过规则、URL参数、IP地址、Webshell上传防护、XXE、SQL、PHP反序列化、PHP代码注入、命令注入、XSS、后门扫描方式精细化排除。 | |||
17.7 业务学习:支持业务模型学习监督功能,通过智能分析引擎对业务流量进行分析学习,建立用户业务特征模型,解决因WEB应用中因代码不规范和安全检测功能冲突导致的业务误判问题。 | |||
17.8 威胁情报:支持设备自动获取云端黑客IP进行防护,并能在界面上一键启用和禁用单个云端黑客IP。 | |||
17.9 资产脆弱性识别:支持通过被动扫描功能,业务系统进行黑链检测、Webshell检测、漏洞风险检测、配置风险检测、弱口令账户检测。支持通过主动扫描漏洞功能检测网站是否存在SQL注入、XSS、跨站脚本、目录遍历、文件包含、命令执行等脚本漏洞。 | |||
18 | 负载均衡 | ★18.1 性能及接口:吞吐量≥5Gbps,并发连接数≥800万,四层新建连接数CPS≥15万,七层新建连接数RPS≥15万。内存≥8GB,硬盘容量≥128GB SSD,千兆电口≥6个,千兆光口≥2个,冗余电源。 | |
18.2 系统架构及部署方式:采用专用64位操作系统,不得基于Linux。支持串接部署、旁路部署,支持三角传输模式,具备Bypass功能。 | |||
18.3 IPv6改造:IPv6支持双栈模式,支持NAT46、NAT64、NAT66、FTP ALG、DNS64等协议转换,支持在同一个虚拟服务下同时配置多个IPv4和IPv6地址。 | |||
★18.4 多合一功能:单台设备可同时包括链路负载均衡、全局负载均衡和服务器负载均衡。三种功能同时处于激活可使用状态,无需额外购买相应授权。免费开通压缩、缓存、TCP连接复用、SSL加速功能。(提供开通功能声明并加盖公章) | |||
18.5 负载均衡算法:支持轮询、加权轮询、按主机加权轮询、加权最小连接、按主机加权最小连接、动态反馈、最快响应、加权最小流量、按主机加权最小流量、加权源IP哈希、带宽比例、哈希、首个可用、优先级等算法。 | |||
18.6 IP地址库:内置完备的IP地址库,无需手动导入并支持自动全网更新,可查看并编辑各国家、国内各省份的IP地址段和国内各大运营商IP地址段,并可灵活匹配IP地址库进行流量调度分发,实现链路负载功能。 | |||
18.7 智能选路:支持基于应用协议的智能选路,能对网银、视频等流量进行调度,支持基于域名的流量调度,针对特定网站选择指定的链路转发。 | |||
18.8 业务交付优化:七层虚拟服务支持时间戳、节点失效关闭连接、TIME_WAIT资源快速回收和重置无效连接功能;七层虚拟服务支持延迟ACK、SACK和DSACK功能。 | |||
18.9 智能联动:链路健康检查与服务器健康检查联动,入站负载跟服务器负载结合的时候,如果后端服务器全挂,则入站负载时也认为该虚拟IP也离线,从而达到联动效果。支持与现网安全态势感知平台联动进行访问控制,避免风险主机违规访问应用服务器。 | △ | ||
18.10 智能管理:支持服务器负载状态支持投屏展示,能够显示设备的电源状态、风扇转速、磁盘温度、CPU温度、CPU和内存占用率、新建连接数、并发连接数、吞吐情况、SSL新建和SSL吞吐数据、压缩优化和缓存优化数据;业务的健康状态、新建连接数、并发连接数、上下行流量、每秒请求数;节点池的调度算法、健康状态、新建连接数、并发连接数、上下行流量。 | |||
18.11 智能优化:支持图片优化技术,通过对图片格式的转换,减少传输流量,提升web页面加载速度。无需改动服务器端的图片源文件,可根据浏览器种类自动识别转换类型,将图片转换为对应支持的WebP或JPEG格式,优化加速效果。 | |||
18.12 安全防护:支持全代理模式的设备部署与业务处理,提供正向代理和反向代理功能,不允许客户端与服务器直接建立连接,由设备分别与其建立连接并提供代理访问,有效降低服务器的安全风险,至少支持HTTP和socks5等代理协议。支持cookie加密,提升cookie安全性。 | |||
19 | 网络安全隔离与信息交换(网闸) | ★19.1 内外网主机系统分别具有≥6个10/100/1000M自适应电口网络口,≥4个SFP插槽,≥1个管理口,≥1个HA口(热备口),≥4个USB口;整机吞吐量≥8G,系统吞吐量≥800Mbps,并发连接数≥10万;冗余电源。 | |
19.2 为保证网闸安全性,管理端和审计端需独立与管理口连接使用,禁止使用内端机或外端机上的通讯口对网闸进行配置管理,禁止在外端机上具有管理接口。 | |||
19.3 三权分立:安全管理流程主要由安全管理员、系统管理员和安全审计员通过安全管理中心执行,分别实施系统维护、安全策略制定和部署、审计记录分析和结果响应等。 | |||
19.4 支持多种方式认证,用户名密码和指纹认证;采用安全操作系统、增强型内核,能够对两个主机系统提供多层次、高强度的安全防护,保护其重要进程、文件、数据不受黑客侵袭。 | |||
19.5 采用对象互斥和线程守护技术,保护主要进程的安全性和稳定性;采用2+1架构,专用传输隔离部件完全自主开发且外部无法编程控制。 | |||
19.6 仲裁审计系统部署于内端机上,通用协议无法通过外端机直接连接到仲裁系统。 | |||
20 | 运维审计系统(堡垒机) | ★20.1 1U机架式硬件架构,≥4TB硬盘容量,标准配置业务接口不少于4个以太网千兆电口,≥1个接口扩展槽位;最大图形并发连接数≥40个,最大字符并发连接数≥200个;要求配置不少于300个资产的管理授权许可,冗余电源。 | |
20.2 支持单机、双机主备、多机集群等部署模式,兼容IPv4及IPv6网络协议,支持Telnet、SSH、RDP、VNC、Xdmcp、SFTP等多种运维协议,用户身份认证支持手机APP、动态令牌、USBkey等双因素认证方式,支持对图形、字符、文件传输、数据库等进行操作审计,支持密码自动改密、设备配置自动备份等自动化功能。 | |||
20.3支持按不同属性对资产进行多级分类并自动生成动态的树状结构视图,清晰的展示各资产的层级关系。支持将一个实际资产/账号在系统中配置成多个资产/账号,并自动同步属性和配置。 | △ | ||
20.4 支持变更单管理功能,管理员可以基于使用人、资源、系统账号、到期时间,来上传、创建值班表模式的权限变更单,变更单无需审批,但可以自动生成时效性的访问权限。 | |||
20.5 可跟据用户(用户组)、目标设备(设备组)、系统帐号、命令集来设置详细的命令权限控制策略,支持命令黑白名单、命令批复、告警通知等多种模式。 | |||
21 | 日志审计系统 | ★21.1 1U机架式硬件架构,≥4T硬盘容量,标准配置业务接口不少于4个千兆电口(BYPASS),≥1个接口扩展槽位;授权接入许可不少于200个日志源,冗余电源。 | |
21.2 支持单机、分部署多采集部署方式,支持市面主流安全设备、网络设备、中间件、服务器、数据库、操作系统等设备对象的日志数据采集,支持主动、被动相结合的数据采集方式,支持Syslog、SNMP、JDBC、WMI、FTP、文件等进行数据采集,支持通过Agent采集日志数据,支持绘制全网事件关联关系图谱,支持以告警页面、邮件、SYSLOG、等方式告警,支持日志文件备份到外部存储设备,支持丰富的图表可视化分析功能。 | |||
21.3 满足单位第三方支付行业(支付卡行业PCI DSS)数据安全标准PCI DSS中关于网络安全管理、访问控制管理、网络监测管理、安全策略管理等相关要求事件统计。 | |||
21.4 提供按照全网概况、操作系统分析、安全设备分析、网络设备分析、数据库分析、Web应用分析、连接关系、事件关系、网络流量等进行分类的分析图组。 | |||
21.5 支持根据用户需求进行图表自定义无需二次开发,实时查询总体、时间段、时间节点等相关内容以多样式的图表进行丰富综合展示。 | |||
22 | 数据库审计系统 | ★22.1 1U高机架式硬件架构,≥4G内存,≥2T硬盘,≥1个管理接口,业务接口不少于4个以太网千兆电口,同时支持至少1个接口扩展槽位,SQL峰值处理能力不低于3万条/秒,日志存储数量不低于4亿条。 | |
22.2 支持旁路、多路部署方式,支持在IPV4、IPV6环境、虚拟云环境、VXLAN环境下的数据库审计,支持对国外国内超过12种数据库协议进行审计,还支持对HTTP、Telnet、FTP、RDP、VNC、Ssh等协议进行审计,数据库审计支持双向审计、返回结果审计、因子监测、内容审计等,支持审计结果进行钻取分析、数据对比和趋势分析,支持邮件和短信多种告警方式,支持对审计数据结果进行多条件组合查询,SQL峰值处理能力不低于3万条/秒,日志存储数量不低于4亿条。 | |||
22.3 支持对系统全集和分量(模块)的配置信息,执行备份与还原,分量信息包括: SQL模版、报表任务、事件报表过滤规则、监听配置、事件定义、对象管理、客户端信息、敏感信息、事件响应、入侵检测规则、交换机信息、用户管理、数据归档参数、日志响应、集中管理平台配置、网络配置、管理主机、引擎相关配置、数据库相关配置,备份与还原。 | |||
22.4 支持将多个数据库IP绑定为一个业务系统,后期的数据分析如流量、用户数和操作行为等,均以业务视角的方式分析展示。 | |||
22.5 界面直观展示设备运行态势,通过动态展示服务运行状况、审计数据总量、告警总量、健康度、系统连续运行时间等重要信息。可在不少于90日的时间范围内手动选择展示区间,同时支持以1分钟、10分钟、1小时作为统计单元。系统运行态势,包含SQL事务数(会话数据、明细数据、告警数据)、CPU、内存、负载。支持磁盘和固态盘的I/O使用率、存储状态实时展示,要求存储状态支持类型占比,类型包括数据库文件、备份文件、索引文件、交换文件、数据库缓存、其他,以及提供磁盘健康状态和可用容量预测。 | |||
22.6 支持系统自检功能且提供独立界面,当系统自身侦测到日志存储空间不足、昨日业务数据量超标、磁盘错误、license过期、无配置备份、系统掉电、监听网卡断开等18类,涵盖系统运维中的各项重要消息时,独立弹窗提示用户并包含快捷处理方式。 | |||
23 | 漏洞扫描系统 | ★23.1 1U机架式硬件架构,≥1个管理口,≥4个以太网千兆业务电口,支持不少于1个接口扩展槽位,最大并发扫描数≥256;提供不少于128个扫描IP数量授权许可,一年漏洞库升级授权许可。 | |
23.2 支持持分布式、单机部署方式,支持IPV4、IPV6环境的漏洞扫描,支持系统漏洞扫描、WEB漏洞扫描、安全基线漏洞扫描、数据库漏洞扫描功能和口令猜解功能,支持62000条以上系统漏洞库,支持漏洞库涵盖标准包含CVE、CVSS、CNVD、CNNVD、CNCVE、Bugtraq编号6种,支持针对工控专用网络设备的漏洞扫描,支持多种漏洞验证方式,漏洞报表涵盖漏洞描述、漏洞参考链接和详尽的安全修补方案建议,支持邮件、短信、SNMPtrap、SYSLOG、FTP等多种告警方式。 | |||
23.3 漏洞库涵盖丰富的安全漏洞和攻击特征,至少支持CVE、CNVID、CNNVD、CNCVE、Bugtraq等漏洞标准,蕴含丰富的研究经验和深厚的知识库积累,能够为客户提持续的、高品质的产品应用价值。拥有系统漏洞库20多类,60000多条,包含虚拟化设备、移动设备、网络设备、安全设备等多种类型的规则,覆盖了当前网络环境中重要的,主流的系统和数据库等漏洞。Web漏洞库覆盖OWASP定义的10大类漏洞规则。 | |||
23.4 支持检测的漏洞数大于65000条以上,涵盖漏洞标准包含CVE、CVSS、CNVD、CNNVD、CNCVE、Bugtraq6种,CVSS覆盖CVSS2和CVSS3版本。 | |||
23.5 支持扫描通用操作系统,涵盖Windows系列、苹果操作系统、Linux、AIX、HPUX、IRIX、BSD、Solaris等;支持扫描交换路由设备,涵盖Cisco、Juniper、华为、F5、Checkpoint、锐捷在内的主流厂商的设备;支持扫描安全设备,涵盖防火墙等安全设备;支持扫描物联网设备,支持扫描摄像头,支持扫描网络打印机。 | |||
24 | 上网行为管理系统 | ★24.1 1U机架式硬件架构,千兆业务电口≥6个(BYPASS);三层吞吐量≥3Gbps,七层吞吐量600Mbps;带宽性能≥200Mb,IPSEC VPN加密性能≥200Mb,支持用户数≥2000,准入终端数≥800,冗余电源。 | |
24.2 支持路由模式、透明(网桥)模式、混合模式,支持镜像接口,部署模式切换无需重启设备。 | |||
24.3 支持以太网接口、VLAN、桥接口、聚合接口、隧道接口、4G无线接口、安全域、IPv6隧道接口、Ipsec隧道接口;支持端口镜像。 | |||
24.4 支持虚拟线配置,虚拟线的两个接口支持状态联动。数据传输支持vlan tag过滤。 | |||
24.5 内置URL分类库,数量不少于1230W条,支持≥56个URL分类,URL库可在线升级;针对特定无应用指纹的应用:迅雷、P2P下载支持行为模式的智能识别。 | |||
24.6 支持高性能的限制通道,限制通道支持基于接口、地址、用户、用户组、应用、服务、时间维护的条件匹配,支持每IP和每用户限速配置;支持通道化的QoS,支持基于源地址、用户、服务、应用、时间进行带宽控制,并支持配置保障带宽、限制带宽、带宽借用、每IP带宽、流量限额、带宽优先级等QoS动作,时间选择支持基于日计划、周计划、单次计划等。 | |||
25 | 安全态势感知平台升级 | ★25.1 现有SIP-1000-A600安全态势感知平台升级扩容,实现本项目新增数据中心防火墙、接入防火墙、终端安全管理软件和负载均衡等安全设备的联动接入。提供不少于20套接入节点联动授权许可。 | |
25.2 实现在安全态势感知平台页面中显示安全组件接入的数量和状态阻断攻击IP。 | |||
25.3 支持终端安全管理组件联动响应,禁止攻击流量出站或入站,实现被感染主机IP封锁隔离,防止风险扩展。 | |||
26 | 终端安全检测响应平台 | ★26.1 产品形态:产品是软件形态,包含管理平台和终端Agent软件。管理平台其操作系统为64位的Centos7或ubuntu操作系统;Agent软件支持32位和64位的Windows系统和64位的Linux系统。 | |
★26.2 软件许可:配置1套管理平台,40个linux+10个windows服务器授权许可。 | |||
26.3 平台组件要求:管理平台采用软件包方式提供安装,必须具备终端管理、终端病毒查杀、文件实时监控防护、东西向访问微隔离、暴力破解检测响应、WebShell检测响应、设备联动响应等功能组件,保障平台的扩展性和兼容性。 | |||
26.4 部署方式:无需安装其他软件和专用设备,采用基于X86服务器或虚拟服务器即可完成平台部署;终端Agent软件可以通过软件安装或虚拟机模板的方式进行安装。 | |||
26.5 终端管理:支持自动收集终端资产状况,包括:主机名、在线/离线状态、IPv4地址、MAC地址、操作系统、终端Agent版本、病毒库版本、最近登录时间、最近登录的用户名。 | |||
26.6 统一管理:支持控制台显示当前平台终端总数、在线/离线数量、服务器终端/PC终端数量;支持Vmware、Citrix、Hyper-V、华为云、华三云、阿里云、腾讯云等国内主流云平台的虚拟机防护,并可在同一个管理平台进行统一管理。 | |||
26.7 攻击溯源:支持以可视化形式展现攻击,提供可视化的进程树溯源,可直观看出攻击入口、相关操作行为、高危实体文件等信息,协助管理员进行事件攻击溯源和研判分析。 | △ | ||
26.8 勒索病毒防护:支持用户直接对勒索病毒的家族名、病毒名、加密文件后缀名执行链接查询,可通过直接上传加密文件的方式确定勒索病毒类型,如果能解密可以提供必要的解密工具。 | |||
26.9 安全策略一体化:支持安全策略一体化配置,通过一条策略即可实现不同安全功能的配置。包括:终端病毒查杀的文件扫描配置、WebShell检测的检测和威胁处置方式、暴力破解的威胁处置方式和Windows系统下信任区文件目录配置。 | |||
26.10 支持展示终端检测到的WebShell事件及事件详情,包括:恶意文件名称,事件等级,受感染的文件,发现时间,检测引擎,文件类型,文件名,文件Hash值,文件大小,文件创建时间,检测依据。 | |||
26.11 支持微隔离功能主界面图形化显示业务系统、服务器及流量详情。服务器详情支持展示服务器的资源状态(CPU占有率、内存占有率和磁盘率);支持图形化显示服务器间流量关系,包括访问详情、流量趋势等。 | |||
26.12 全网威胁定位:支持基于威胁情报的病毒md5值的全网终端定位搜索,适用于对变种流行病毒的快速响应,快速确认全网终端是否感染。 | |||
26.13 与安全态势感知平台联动:支持将Agent检测出来的恶意文件事件、WebShell事件、暴力破解事件、微隔离事件的日志上报到安全态势感知平台,安全态势感知平台进行分析和展示。 | △ | ||
27 | 综合业务 监控平台 | 27.1 监控平台必须满足对福彩业务的管理需求,可以通过平台了解应用运行状况,然后根据业务需求提供服务水平。也可以通过平台了解基础构架和数据库的变更将如何影响应用,并采用恰当的手段确保应用的性能和可用性。平台能够从所有这些相关的地方收集数据,直接确认问题的根本原因,并用最快的方法解决问题,从而保持福彩业务的平稳运行。 | |
27.2 平台将关键应用和服务管理信息融入管理构架,提供整体的业务服务管理和IT过程自动化。平台的服务管理集成了所有组件,以服务的形式进行评测和报告,能够启动增强服务质量和减少服务中断。可以实现:主动避免服务水平下降;了解服务提供的情况;获取实时和历史ITIL遵从报告;了解被影响的用户的类型和数量决定解决问题的优先级;建立服务和底层元素的映射减少问题解决时间。 | |||
27.3 平台提供用户管理能力,检测应用性能和用户体验,包括使用水平,使用场景,和会话分析。平台提供应用的有效性,不管从技术还是从内容方面,了解客户需求,使用用户管理,可以实现:通过会话重放提供用户体验可视化体验;关联应用问题和用户和业务的营业影响;管理合成的实际的用户事务;通过影响的用户数量和类型确定问题解决的优先级。 | |||
27.4 平台提供服务关联信息,包括用户、业务服务、IT资源和关键基础构架组件,例如应用和数据库。平台需提供多种数据收集方法,以及直觉的、灵活的仪表板。通过平台,管理人员能提供管理环境的模型和视图。通过主动地监控和实时诊断,快速容易地解决事件和问题。使用应用性能管理,可以实现:在用户被影响前解决应用性能和可用性问题;关联应用性能,从用户、到应用,到数据库,提供应用性能的完整画面;了解哪些元素支持关键应用和业务服务,可以获得最快的MTTR;提供和确保关键应用和服务的服务水平。 | |||
27.5 通过平台, 可以管理环境中所有数据库。平台提供DBA的专用信息,帮助有效地管理数据库环境。 平台不仅仅报告问题发生了,还提供深入的问题诊断、分析和优化能力。使用数据库管理,可以实现:提高服务质量;减少解决问题的时间;流线型的系统维护。 | |||
27.6 平台管理支持应用和服务的所有基础构架,包括操作系统,网络设备,虚拟服务器和虚拟机器。使用基础架构管理,可以实现:在所有的物理环境自动发现组件;保证组织实时调整,确保优化的性能;管理虚拟化的基础构架;发现和配置管理应用服务器、数据库服务器、Web服务器和网络设备。 | |||
★27.7 平台采用分布式架构,元数据和数据融合部署到节点上,不需专门管理节点(元数据节点或索引节点);元数据、数据均采用集群方式部署,任何一个节点出现故障,不影响数据的正常访问功能。本次配置4个节点,每个节点:处理器数量≥2颗处理器,主频≥2.4GHz且≥16核;配置≥128GB DDR缓存;配置≥17块16TB SATA HDD硬盘;≥2块600GB SAS 10K HDD硬盘;≥2块960GB SSD硬盘;配置≥4个10Gb/s以太网主机接口,2个千兆以太网主机接口;1套LINUX操作系统;集群支持文件、块、对象多种数据接口,支持对象存储S3协议兼容NFS/HADOOP。 | |||
27.8 集群支持快速重构、QOS,快照,配额、精简配置、回收站、WORM、分级、聚合、负载均衡、文件权限管理、多源零拷贝等功能;每TB 数据重构恢复时间≤15 分钟,支持文件快速遍历,单目录10w文件ls时间小于5S,100W文件ls小于1分钟。 | |||
27.9 集群支持数据副本和纠删码K+M:B方式的冗余保护机制,可根据数据不同的保护级别在同一系统内同时设置数据副本模式和纠删码模式;配置负载均衡功能,根据用户业务特点,可提供轮询、连接数等多种机制的负载均衡策略。 | |||
27.10集群配置文件系统级别的回收站功能,可防止重要文件误删除;配置软拷贝功能,文件拷贝操作时,只记录目标文件和源文件的关联信息,不拷贝数据,提升磁盘空间利用率。实现对大文件的软考被时长小于1S,且拷贝时对性能无影响。 | |||
28 | 系统集成 | 28.1 所投的虚拟化服务器产品,能兼容现有超融合虚拟化平台,实现统一集群管理,不停机集群资源扩展,业务应用在线无缝迁移与容灾切换;所投的网络及网络安全产品,能与现有系统实现远程容灾和联动。 | △ |
28.2 提供总体技术方案,内容包括但不限于设计思路、设计原则、系统架构、技术路线、关键技术及技术能力等方面 | △ |
序号 | 商务条款 | 内 容 | 评审点△ |
1 | 项目工期 | 1.1合同签订之日起60个日历天 | |
2 | 质保期 | 2.1 服务器、存储提供三年原厂质保,其它设备提供一年原厂质保。 | |
3 | 投标人综合情况 | 3.1 投标人具有电子与智能化工程专业承包贰级及以上证书 | △ |
3.2 投标人具有有效的 CMMI认证证书。 | △ | ||
3.3 投标人具有ISO22301业务连续性管理体系认证证书。 | △ | ||
3.4 投标人具有信息技术服务运行维护标准符合性证书(ITSS)二级或以上证书。 | △ | ||
3.5 投标人应具有信息系统安全集成服务能力、信息安全运维服务能力和信息系统风险评估服务能力,具有: ①CCRC信息系统安全集成服务资质三级及以上证书 ②CCRC信息系统安全运维服务资质三级及以上证书 ③CCRC信息安全风险评估服务资质三级及以上证书 | △ | ||
3.6 投标人应具有: ①IT设备自动化巡检平台软件著作权证书 ②网络信息安全防御系统软件著作权证书。 | △ | ||
4 | 项目组成员 | 4.1 投标人拟派项目经理为投标人正式在册员工,具备信息系统项目管理师证书。 | △ |
4.2 投标人拟派实施组成员为投标人正式在册员工, 其中具备安全技术工程师(SCSM)证书的≥1人、 具备数据库工程师(SCP\DB2)证书的≥2人、 具备超融合系统工程师(NCP)证书≥3人、具备存储工程师(NCTA)证书≥1人、具备系统工程师(CATE)证书≥3人。 | △ | ||
5 | 报价要求 | 5.1 投标总报价应是交钥匙工程(包括办理相关手续费用、包设备运输、安装、调试、割接、培训、验收、服务等费用等全部内容)的最终优惠总价。对于招标文件中未列明,而投标人认为必需的费用也需列入总报价。在合同实施时,采购人将不予支付中标人没有列入的项目费用,并认为此项目的费用已包括在总报价中,采购人提出的设计变更除外。 | |
5.2 投标人针对采购清单分项报价,列出分项报价明细,分项报价明细应包括招标文件要求的所有服务、产品,以及投标人认为必要的其它分项。 | |||
6 | 付款方式 | 6.1 本项目签订合同10个工作日内,采购人向供应商支付合同总额30%项目建设预付款,其余合同款按2次支付:设备到货后10个工作日内,支付合同总额的30%。项目完成验收后10个工作日内,供应商向采购人指定账户转账合同总金额的10%做为质保金后,采购人向供应商支付合同总额的40%。履约保证金在验收通过一年后无息退还给供应商。 | |
6.2 中标人必须按国家有关财税规定开具发票。 | |||
7 | 验收要求 | 7.1中标人完成工作内容后向采购人提验收申请,经采购人组织评审通过视为验收合格。 | |
8 | 合同条款 | 8.1中标人违约承担违约责任。所有中标内容均需按照招标文件指标要求进行检查核对后方可进行报验,不满足招标文件“★”指标和投标承诺的,采购人有权不对其进行验收;同时中标人对不满足要求的内容承担违约责任。 | |
8.2 若非采购人原因,中标人逾期提供货物的,中标人向采购人支付逾期违约金,逾期违约金为每延误一天的赔偿费按总价款用的百分之0.5 计收,直至提供货物为止。误期赔偿费的最高限额为合同价格的百分之10 。一旦达到误期赔偿最高限额且仍无法按期提供货物(工程或服务)的,采购人有权终止合同。 | |||
9 | 知识产权 | 9.1中标人必须确保本项目相关软硬件等产品均为合法获得,对因此而且可能引发的相关法律责任,由中标人自行承担。 | |
10 | 廉政要求 | 10.1 投标人自觉遵守廉政要求,承诺在项目招投标及实施阶段,遵守法律、法规及采购人相关规定,自觉接受监督。如有违法、违规行为,应承担相应的法律责任,采购人有权不予签订合同或解除合同。 | |
11 | 保密要求 | 11.1 中标人在项目建设、开发资料必须严格保密,未经采购方同意,不得向第三方透露。有关图纸、招标文件等,承建单位需派专人领取,在携带、使用、保管过程中,要严格执行保密规定,不得擅自复印、摘抄和传播。 | |
12 | 产品进场安装、调试 | 12.1 中标人所提供产品到达目的地后,采购人按中标人提供的产品清单、使用说明书和其他的技术资料负责开箱检验、检查设备及随机附件是否完整无损,技术资料是否与采购人的要求相符,如有损坏、缺件等情况,中标人应在5日内更换新产品,相应的费用及责任由中标人自行负担。 | |
12.2 中标人须提供调试专用工具,直到项目质保期满。 | |||
12.3 中标人必须按照采购人要求根据机房供电、空调及机柜的现状在不影响生产业务前提下完成对所有新购设备的综合布线和桥架施工。 | |||
12.4 中标人必须提供产品安装的详细实施建议方案和产品安装实施过程的工作内容、工作日程表、工作方法,并征得采购人认可后严格按照日程表执行。 | |||
12.5 中标人必须按照采购人要求完成主备机房间部分设备搬迁,需制定周密的搬迁计划,提供相应的预防措施、补救措施,最大程度保证数据和应用系统的安全。为使搬迁对应用系统的影响降至最小,要保证建立平滑的网络过渡环境,以数据存储为核心,保障网络和应用系统的稳定性、连续性,最大程度缩短系统运行的中断时间。 | |||
12.6 中标人必须按照采购人需求完成数据库跨平台迁移,对现有DB2,Sybase历史数据库迁移,并配合应用开发商完成数据一致性验证。 |
序号 | 内 容 |
投标总报价超过项目(分包)预算金额或最高限价的; | |
《投标书》、《法定代表人授权书》、《开标一览表(含明细)》未提供或不符合招标文件要求的; | |
工期(服务期限)、质保期不符合招标文件要求的; | |
出现两个或两个以上不同报价的; | |
出现两个或两个以上投标方案的(招标文件中要求提供备选方案的除外); | |
投标报价存在缺项、漏项的; | |
投标有效期不足的; | |
无法定代表人签字(签章)或签字人无法定代表人有效授权的; | |
未按要求提供加盖公章及签字(签章)的; | |
符合招标文件第二章“投标人须知”中39条中规定情形,以分公司形式参与投标的,法定代表人授权书未由总公司法定代表人签字(签章)并加盖公章的; | |
依据财库[2019]9号文的规定,招标文件采购清单中注明“节能产品”的货物,未提供国家确定的认证机构出具的节能产品认证证书的; | |
所投货物是通过中国海关报关验放进入中国境内且产自关境外的(招标文件中注明已办理进口产品审核的除外); | |
未提供所投货物(工程或服务)的具体参数值或功能表述,或原文复制招标文件的技术规格相关部分内容作为其投标文件的一部分的; | |
不满足招标文件第三章“项目技术、服务和商务要求”中“★”号条款要求的; | |
含有采购人不能接受的附加条件的; | |
未按要求提供《符合性审查对照表》、《商务要求响应、偏离说明表》、《商务要求“★”号条款响应、偏离说明表》、《商务评议对照表》和《技术、服务要求响应、偏离说明表》、《技术、服务要求“★”号条款响应、偏离说明表》、《技术、服务评议对照表》的; | |
不同投标人使用同一电脑(机器特征值一致:如MAC地址等)或使用同一电子密钥,编制或上传电子投标文件; | |
法律、法规和招标文件规定的其他无效投标情形。 |
序号 | 评审因素 | 分值 | 评分标准 | 因素来源 |
投标人综合实力 | 9 | 投标人具有:1)电子与智能化工程专业承包二级及以上证书;2)投标人具有ISO22301业务连续性管理体系认证证书;3)具有信息技术服务运行维护标准符合性证书(ITSS)二级或以上证书。以上证书在有效期内,每提供一个得3分,最多得9分,未提供不得分(提供证书复印件并加盖投标人公章)。 | 商务要求3.1、3.3、3.4 | |
3 | 投标人具有有效的 CMMI5认证证书的得3分,CMMI4得2分,CMMI3得1分,其它不得分。非中文文本的提供中文翻译文本,否则不予以计分(提供证书复印件加盖投标人公章)。 | 商务要求3.2 | ||
6 | 投标人具有:1)CCRC信息安全风险评估服务三级及以上证书;2)CCRC信息系统安全运维服务三级及以上证书;3)CCRC信息系统安全集成服务三级及以上证书。以上证书在有效期内,每提供一个得2分,最多得6分,未提供不得分(提供证书复印件并加盖投标人公章)。 | 商务要求3.5 | ||
6 | 投标人具有:1)IT设备自动化巡检平台软件著作权证书;2)网络信息安全防御系统软件著作权证书。以上证书在有效期内,每提供一个得3分,最多得6分,未提供不得分(提供证书复印件并加盖投标人公章)。 | 商务要求3.6 | ||
1 | 投标人拟派项目经理为投标人正式在册员工,且具备信息系统项目管理师证书的得1分,未提供不得分(提供证书复印件加盖投标人公章)。 | 商务要求4.1 | ||
5 | 投标人拟派项目实施组成人员为投标人正式在册员工,其中:1)具备安全技术工程师(SCSM)证书的≥1人;2)具备数据库工程师(SCP\DB2)证书的≥3人;3)具备超融合系统工程师(NCP)证书≥2人;4)具备存储工程师(NCTA)证书≥1人;5)具备系统工程师(CATE)证书≥3人。以上证书在有效期内,每提供一个得0.5分,最多得5分,未提供不得分(以上人员同时具备多项证书按1个计算,提供证书复印件并加盖投标人公章)。 | 商务要求4.2 |
序号 | 评审因素 | 分值 | 评分标准 | 因素来源 |
虚拟化服务器 | 2 | 服务器满足平均无故障时间MTBF的m1值不低于15万小时,满足要求得2分,未提供不得分(提供国家级认证机构NCTC相关证明材料并加盖投标人公章)。 | 技术服务要求1.8 | |
1 | 服务器符合相关安全规范,产品具备IT产品信息安全认证、不低于EAL4等级、通过安全保障的专项认证,满足全部要求得1分,未提供不得分(提供证书复印件并加盖投标人公章)。 | 技术服务要求1.9 | ||
分布式数据平台服务器 | 2 | 服务器具有支持Android和 iOS的APP,通过APP可以集中监控查看设备的状态、审计日志和报警信息,以及执行设备电源开关动作等。满足得2分,未提供不得分(提供APP下载网址与软件著作权等证明文件复印件并加盖投标人公章)。 | 技术服务要求2.7 | |
核心存储 | 2 | 为保证数据安全性,要求存储单RAID硬盘组任意3块硬盘(非热备盘)发生整盘永久性故障,数据不丢失,业务不中断,单RAID5硬盘组的两块及以上硬盘同时发生介质错误,业务不中断、数据不丢失,提供具备CNAS(中国合格评定国家认可委员会)认证的签字盖章的测试报告的得2分,未提供不得分(提供测试报告复印件并加盖投标人公章)。 | 技术服务要求5.6 | |
2 | 支持虚拟化平台的“阵列集成存储API”、“存储感知API”、“站点容灾管理”、“存储虚拟卷”、“群集架构扩展”认证,满足要求得2分,未提供不得分(提供虚拟化平台的官网截图并加盖投标人公章)。 | 技术服务要求5.7 | ||
2 | 存储系统支持控制器冗余,在任意1个控制器故障时,业务仍然连续且单LUN无IO跌零,存储系统支持控制器被接管,控制器HA接管过程中业务仍然连续且单LUN无IO跌零,提供具备CNAS(中国合格评定国家认可委员会)认证的签字盖章的测试报告的得2分,未提供不得分(提供测试报告复印件并加盖投标人公章)。 | 技术服务要求5.14 | ||
运营存储 | 2 | 存储系统支持在线批量升级,升级过程业务不中断,数据不丢失,提供具备CNAS(中国合格评定国家认可委员会)认证的签字盖章的测试报告的得2分,未提供不得分(提供测试报告复印件并加盖投标人公章)。 | 技术服务要求6.12 | |
核心路由器 | 2 | 产品10GE端口支持网络硬切片能力(FlexE),满足要求得2分,未提供不得分(提供第三方测试报告复印件并加盖投标人公章)。 | 技术服务要求10.3 | |
2 | 产品支持组播BIER技术和组播BIER6技术,满足要求得2分,未提供不得分(提供第三方测试报告复印件并加盖投标人公章)。 | 技术服务要求10.4 | ||
1 | 产品支持MACSec加密技术和BGP Flow Specification的Deny功能,满足要求得1分,未提供不得分(提供第三方测试报告复印件并加盖投标人公章)。 | 技术服务要求10.5 | ||
核心交换机 | 3 | 1)支持真实业务流的实时检测技术,实现对IP网络的精确丢包监控和快速故障定界能力,满足要求得1分;2)支持硬件BFD,3.3ms稳定均匀发包检测,提高设备的可靠性,满足要求得2分。本项最多得3分,未提供不得分(提供第三方测试报告复印件并加盖投标人公章)。 | 技术服务要求12.4、12.5 | |
核心防火墙 | 1 | 采用自主知识产权的专用操作系统,应用多核并行处理技术保障产品处理性能。满足要求得1分,未提供不得分(提供国家版权局出具的“多核并行安全操作系统”证明材料并加盖投标人公章)。 | 技术服务要求15.2 | |
2 | 支持CC攻击防护功能,保障CC攻击的检测效果。满足要求得2分,未提供不得分(提供具备CMA认证的“CC攻击防护”功能产品检测报告并加盖投标人公章)。 | 技术服务要求15.12 | ||
2 | 与潜伏威胁探针形成安全联动机制,能够在现网安全态势感知平台中显示安全联动设备的数量和状态。实现被感染主机IP封锁隔离,阻断攻击IP,防止安全风险扩展,满足要求得2分,未提供不得分(提供产品功能截图证明并加盖投标人公章)。 | 技术服务要求15.13 | ||
接入防火墙 | 1 | 支持勒索病毒检测与防御功能,保障勒索病毒的防御效果,满足要求得1分,未提供不得分(提供具备CMA认证的“勒索软件通信防护”功能产品检测报告并加投标人盖公章)。 | 技术服务要求16.5 | |
1 | 支持未知威胁检测能力,满足要求得1分,未提供不得分(提供中国软件评测中心出具“未知威胁检测”功能产品检测报告并加盖投标人公章)。 | 技术服务要求16.10 | ||
WEB应用防火墙 | 1 | 支持6200种防护规则。其中Web应用防护规则超过4900种,Web应用漏洞攻击防护规则超过1300种,满足要求得1分,未提供不得分(提供相关功能截图证明并加盖投标人公章)。 | 技术服务要求17.5 | |
负载均衡 | 2 | 链路健康检查与服务器健康检查联动,入站负载跟服务器负载结合的时候,如果后端服务器全挂,则入站负载时也认为该虚拟IP也离线,从而达到联动效果。支持与现网安全态势感知平台联动进行访问控制,避免风险主机违规访问应用服务器,满足要求得2分,未提供不得分(提供设备操作界面截图证明材料并加盖投标人公章)。 | 技术服务要求18.9 | |
运维审计系统(堡垒机) | 1 | 支持按不同属性对资产进行多级分类并自动生成动态的树状结构视图,清晰的展示各资产的层级关系。支持将一个实际资产/账号在系统中配置成多个资产/账号,并自动同步属性和配置要求的得1分,未提供不得分(提供具备CNAS(中国合格评定国家认可委员会认证的测试报告复印件并加盖投标人公章)。 | 技术服务要求20.3 | |
终端安全检测响应平台 | 1 | 支持以可视化形式展现攻击故事,提供可视化的进程树溯源,可直观看出攻击入口、相关操作行为、高危实体文件等信息,协助管理员进行事件攻击溯源和研判分析。满足要求得1分,未提供不得分(提供功能界面截图并加盖投标人公章)。 | 技术服务要求26.7 | |
2 | 可与安全态势感知平台联动,支持将Agent检测出来的恶意文件事件、WebShell事件、暴力破解事件、微隔离事件的日志上报到安全态势感知平台,安全态势感知平台进行分析和展示。满足要求得2分,未提供不得分(提供功能界面截图并加盖投标人公章)。 | 技术服务要求26.13 | ||
兼容性 | 2 | 1)所投的虚拟化服务器产品,能兼容现有超融合虚拟化平台,实现统一集群管理,不停机集群资源扩展,业务应用在线无缝迁移与容灾切换;2)所投的网络及网络安全产品,能与现有系统实现远程容灾和联动。满足一项得1分,最多得2分,未提供不得分(提供承诺函并加盖投标人公章)。 | 技术服务要求28.1 | |
技术方案 | 3 | 提供总体技术方案,在技术方案中提供包括但不限于设计思路、设计原则、系统架构、技术路线、关键技术及技术能力共六个方面的内容,提供全部方面内容得3分,缺少一个方面扣0.5分,扣完为止。 | 技术服务要求28.2 |
序号 | 评审因素 | 分值 | 评分标准 |
价格评议 | 30 | 评标委员会只对符合性审查合格的投标文件进行价格评议,报价分采用低价优先法计算,即满足招标文件要求且投标价格(落实政府采购政策进行价格调整的,以调整后的价格计算)最低的投标报价为评标基准价,其价格分为满分。其他投标人的价格分按照下列公式计算:报价得分=(评标基准价/投标报价)×30分 |
序号 | 名称 | 品牌型号规格 | 数量 | 制造商名称 | 单价 | 分项合计 |
货物1(工程或服务) | ||||||
货物2(工程或服务) | ||||||
货物3(工程或服务) | ||||||
货物4(工程或服务) | ||||||
货物5(工程或服务) | ||||||
货物6(工程或服务) | ||||||
… | ||||||
合计 |
序号 | 货物(工程或服务)名称 | 主要规格、技术参数 | 数量 | 制造厂家/产地及国家 |
… |
投标人 | 全 称 | |||
地 址 | ||||
邮 编 | ||||
联 系 人 | 联系电话 | |||
开 户 银 行 | ||||
帐 号 |
粘贴转帐、电汇或网上银行凭证(清晰影印件) 注:在交款凭证备注中说明项目编号及开标时间 |
法定代表人身份证 (正反清晰彩色影印件) | 被授权人身份证 (正反清晰彩色影印件) |
生产基地地址 | 生产的项目 | 年生产能力 | 员工人数 |
销售服务网点名称和地址 | 主要服务范围 | 服务人员数 | 内部等级 |
姓 名 | 性 别 | 年 龄 | |||||||
职 务 | 职 称 | 学 历 | |||||||
参加工作 时间 | 从事本行业工作年限 | 个人专业资质及证书 | |||||||
个人简介 | |||||||||
类似项目经验 | |||||||||
项目单位 | 项目名称 | 项目内容 | 项目金额 | 项目时间 | |||||
序号 | 姓 名 | 专 业 | 年 龄 | 从事本行业工作年限 | 在本项目中承担的工作 | 个人专业资质及证书 |
… |
项目单位名称 | |
项目名称 | |
项目单位联系人姓名及联系方式 | |
项目金额 | |
项目负责人姓名 | |
项目时间 | |
项目内容 |
序号 | 招标文件符合性审查条款的序号及内容 | 投标响应内容对应简述 | 偏离说明 | 投标文件对应的页码 |
… |
序号 | 招标文件商务要求条款的序号及内容 | 投标响应内容对应简述 | 偏离说明 | 投标文件对应的页码 |
… |
序号 | 招标文件商务要求“★”号条款的序号及内容 | 投标响应内容对应简述 | 偏离说明 | 投标文件对应的页码 |
… |
序号 | 招标文件商务评分标准的序号及内容 | 投标响应内容对应简述 | 偏离说明 | 投标文件对应的页码 |
… |
序号 | 招标文件技术、服务要求条款的序号及内容 | 投标响应内容对应简述 | 偏离说明 | 投标文件对应的页码 |
… |
序号 | 招标文件技术要求 “★”号条款的序号及内容 | 投标响应内容对应简述 | 偏离说明 | 投标文件对应的页码 |
… |
序号 | 招标文件技术评分标准的序号及内容 | 投标响应内容对应简述 | 偏离说明 | 投标文件对应的页码 |
… |
联系我们
邮 箱:bd@datauseful.com
给力助理小程序
给力讯息APP
给力商讯公众号