项目概况
宿迁市自然资源和规划局数据中心(二期)建设项目的潜在投标人应在宿迁恒新工程项目咨询有限公司获取招标文件,并于2022年06月28日 15:00(北京时间)前递交投标文件。
一、项目基本情况
(一)项目编号:SQHX[2022]078号
(二)项目名称:宿迁市自然资源和规划局数据中心(二期)建设项目
(三)预算金额:85万元
(四)最高限价:85万元
(五)采购需求:宿迁市自然资源和规划局数据中心(二期)建设项目,具体详见采购需求部分。
(六)合同履行期限:合同签订之日起30日历天内完成项目的需求调研、测试、安装采购及部署。上线试运行5天。
(七)本项目采购的标的对应的中小企业划分标准所属行业为其他未列明服务。
落实的政府采购政策:
本项目专门面向中小企业(含监狱企业、残疾人福利企业)采购。
□ 投标人提供的货物、工程或者服务符合规定情形的,对小微企业报价给予扣除(扣除比例详见“投标人须知”-“评标程序“条款),用扣除后的价格参加评审。
(八)本项目 □ 是 否 接受联合体投标。
二、申请人的资格要求
(一)具备《中华人民共和国政府采购法》第二十二条第一款规定的6项条件(按要求提供投标声明及承诺函)。
(二)落实政府采购政策需满足的资格要求:本项目为专门面向中小企业采购的项目,非中小型企业(含监狱企业、残疾人福利企业)参与本项目投标,将作无效标处理。
(三)本项目的特定资格要求:无。
(四)未被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单(以本公告“投标人信用信息”查询结果为准)。
单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的政府采购活动。否则,相关投标均无效。
三、评标办法
本项目采用 □ 最低评标价法; 综合评分法。具体细则详见招标文件“资格审查及评标办法”内容。
四、获取招标文件
(一)采购文件提供时间:2022年06月07日 09:00至2022年06月13日 17:30。
(二)磋商文件提供方式:携带企业营业执照(或加盖公章的复印件)、授权委托书及居民身份证原件现场购买或微信报名(售后不退)。
(三)获取地点:宿迁经济技术开发区城宇商业广场一区D栋101室
(四)报名联系人:18994956559(微信同号)
(五)供应商未按要求获取招标文件导致无法参与开标的,后果自负。
五、提交投标文件截止时间、开标时间和地点
(一)投标文件提交截止时间及开标时间:2022年06月28日15:00
(二)开标地点:宿迁市宿城区洪泽湖路887号(便民方舟3号楼)八楼会议室
(三)供应商应在响应文件提交截止时间前将纸质响应文件递交至开标地点。逾期递交的响应文件,采购人不予受理。
六、采购公告(采购文件公告)期限
本采购公告(采购文件公告)期限,为采购公告(采购文件)发布之日起五个工作日。采购公告发布媒体:宿迁市政府采购网。
七、其他补充事宜
(一)投标人信用信息
1. 信用信息查询渠道为:“信用中国”网(www.creditchina.gov.cn)、“中国政府采购”网(www.ccgp.gov.cn)、江苏政府采购网(www.ccgp-jiangsu.gov.cn)。
2. 信用信息查询截止时点:资格审查结束前。
3. 信用信息查询记录和证据留存的方式:由采购人在资格审查现场查询信用信息,网页截屏打印,与其他采购文件一并保存。网页截屏应当留有(或注明)查询时点的网页地址和网络时间标记。信用查询记录(网页截屏和《政府采购信用信息查询使用情况说明》)由采购人授权的经办人签字确认。
4. 信用信息的使用规则:采购人对供应商信用记录进行甄别,对列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单,拒绝其参与政府采购活动。
(二)财政部门监督电话:0527-84363063。
八、对本次招标提出询问,请按以下方式联系。
1.采购人信息
名称:宿迁市自然资源基础信息中心
地址:宿迁市宿城区洪泽湖路887号(便民方舟3号楼)
联系方式:张岩 0527-84358539
2.采购代理机构信息
名称:宿迁恒新工程项目咨询有限公司
地址:宿迁经济技术开发区城宇商业广场一区D栋101室
联系方式:0527-88880320/18724192862
3.项目联系方式
项目联系人:王然(组织本项目采购活动的具体工作人员姓名)
电话:0527-88880320/18724192862
宿迁市自然资源和规划局数据中心(二期)建设项目采购文件.doc 宿迁市自然资源和规划局数据中心(二期)建设项目采购文件.doc
项目名称: | 宿迁市自然资源和规划局数据中心(二期)建设项目 |
项目编号: | SQHX[2022]078号 |
采购人: | 宿迁市自然资源基础信息中心 |
采购代理机构: | 宿迁恒新工程项目咨询有限公司 |
日 期: | 2022年06月06日 |
序号 | 内容 | 说明及要求 |
1 | 项目名称及编号 | (1)项目名称:宿迁市自然资源和规划局数据中心(二期)建设项目 (2)项目编号:SQHX[2022]078号 |
2 | 项目类别 | 本项目为 ☑ 货物 □ 服务 □ 工程 采购。 |
3 | 投标保证金 | 本项目不收取投标保证金。 |
4 | 投标有效期 | 60日(从提交投标文件截止之日起算) |
5 | 投标文件份数 | 正本1份,副本2份。 |
6 | 开标 | 按投标邀请函“投标文件接收及开标”中打勾项进行开标。 |
7 | 评标办法 | □ 最低评标价法; ☑ 综合评分法 具体评标办法详见招标文件第三部分。 评标委员会按照招标文件规定评标办法和标准推荐1-3名中标候选人。 |
8 | 分包要求 | □ 允许分包,/ ☑ 不允许分包。 |
9 | 代理费用收取方式及标准 | 参照计价格【2002】1980号文*70%向招标代理机构支付。 |
10 | 其他 | 因各地疫情政策变动,请各投标人做好疫情防控措施,不满足疫情防控要求的人员不得参加开标活动。 |
资格审查因素 | 审查标准 |
投标声明及承诺函 | 符合招标文件要求 |
信用信息 | 符合招标文件要求 |
联合体投标 | 不接受联合体投标 |
符合性审查因素 | 审查标准 |
法定代表人身份证明或授权委托书 | 符合招标文件要求 |
开标一览表及投标报价 | 格式、填写要求符合招标文件规定 |
技术标准和要求 | 符合招标文件要求 |
其他 | 符合招标文件要求 |
评审因素 | 分数 | 评审标准 | |
报价分 | 投标报价 | 30.00分 | 采用低价优先法计算,即满足招标文件要求且投标价格最低的投标报价为评标基准价,其价格分为满分。其他投标人投标报价得分=(评标基准价/投标报价)*30。 |
技术响应 | 技术参数响应 | 35.00分 | 投标人所投产品的技术参数、性能、质量等完全满足招标文件的得 35分。 “▲”为重点参数要求,每有一项(一个句号的完整内容为一“项”)不满足的扣 1分;普通指标(一个句号的完整内容为一“项”)不满足的扣 0.5分。投标人针对本项评标内容在投标文件《响应偏离表》中逐条列出响应及偏离情况,采购需求中“▲”重点参数要求须提供证明材料的,以证明材料为准;采购需求中未要求提供证明材料的,以《技术响应偏离表》为准。若未提供或未列明偏离情况的对应项按负偏离进行扣分处理,扣完为止。 |
企业经营业绩、信誉 | 第三方信用报告 | 2.00分 | 以信用服务机构出具的企业信用报告(类别:政府采购)中“分数”为评分依据,即信用得分=2*分数/100。信用服务机构以“信用宿迁”公示的为准。 注:信用报告须提供相关证明材料的复印件加盖公章。 |
企业经营业绩、信誉 | 企业业绩 | 6.00分 | 自2019年1月1日(以合同签订时间为准)以来,投标人承担过与本项目类似业绩的,每有一个得 2 分,本项最高得 6分。 注:提供中标(成交)通知书或合同证明复印件加盖公章,否则不得分。 |
企业经营业绩、信誉 | 企业资质证书 | 5.00分 | 1.投标人具有有效期内的《质量管理体系认证证书》、《信息技术服务管理体系认证证书》、《信息安全管理体系认证证书的》,每提供一项证书得 1 分,本项最高得3 分。 2.投标人具有认证运行维护3级及以上证书,得 2分; 注:以上证书须提供复印件加盖公章,否则不得分。 |
项目实施方案 | 项目组成员 | 4.00分 | 1.拟投入的项目负责人具有注册信息安全工程师证书的得2分; 2.除项目负责人外,拟投入的项目组成员具有数据库认证证书的得2分。 注:1.投标单位须提供2022年1月以来任意一月投标单位为以上人员缴纳的社会保险证明材料复印件。 2.同一人具有多个证书不重复计算。 3.以上证书须提供复印件加盖公章,否则不得分。 |
项目实施方案 | 项目实施方案 | 8.00分 | 投标人应根据招标文件要求提供具体详实的项目实施方案,主要包括:项目建设方案(提供整合利用现有云平台设施的合理可行方案,要求与现有业务无缝扩容,确保整体业务不受中断)、施工组织及时间进度方案、安装调试方案、用户培训方案等内容进行打分;方案内容详实,优于采购需求的,得 8-6(含)分;方案内容基本详实,基本满足采购需求的,得 5-3(含)分;方案内容不完善的,通过后期优化能实现采购需求的,得 2-0(含)分;没有内容不得分。 |
项目实施方案 | 运行维护及售后服务方案 | 6.00分 | 根据投标人提供的质量保证措施和售后服务方案进行打分,主要包括:服务团队的技术服务能力人员配备情况、突发性事件、应急事件及密集工作时间的应急调配方案及现场服务措施等内容; 方案内容详实,优于采购需求的,得6-4(含)分;方案内容基本详实,基本满足采购需求的,得4-2(含)分;方案内容不完善的,通过后期优化才能实现采购需求的,得 2-0分;没有内容不得分。 |
其他 | 私有云服务相关要求 | 4.00分 | 1、私有云厂商具备业务连续性管理体系认证,得 2分。 2、私有云厂商云产品通过中国信息通信研究院云主机可信云评估,得2分。 注:以上证书须提供复印件加盖公章,否则不得分。 |
序号 | 名称 | 数量 | 单位 | 备注 |
1 | 云平台计算节点软件授权 | 2 | 套 | |
2 | 计算节点服务器 | 2 | 台 | 核心产品 |
3 | 内存扩容 | 12 | 根 | |
4 | 业务运行备用服务器 | 1 | 台 | |
5 | 业务前置机备用服务器 | 1 | 台 | |
6 | 内网区域防火墙 | 1 | 台 | |
7 | 外联防火墙 | 1 | 台 | |
8 | 安全隔离与信息交换系统 | 1 | 台 | |
9 | 万兆交换机 | 2 | 台 | |
10 | 千兆交换机 | 2 | 台 | |
11 | 数据中心智能化运维管理平台 | 1 | 套 | |
12 | 入侵检测系统2年特征库更新授权 | 2 | 台 | |
13 | 防病毒网关系统2年特征库更新授权 | 2 | 台 | |
14 | 入侵防护系统2年特征库更新授权 | 2 | 台 | |
15 | 上网行为管理2年特征库更新授权 | 1 | 台 | |
16 | 系统集成及技术服务 | 1 | 套 |
参数项 | 技术参数指标 |
技术架构要求 | 私有云平台软件为正式商业版软件,所有组件均具备独立开发和维护的能力,具有《计算机软件著作权登记证书》。 |
技术架构要求 | 为了有效保障云平台可靠、稳定性,云平台宿主机操作系统须是云平台厂商自主研发具有《计算机软件著作权登记证书》。 |
技术架构要求 | 配置计算虚拟化软件授权不少于4颗物理CPU,单台服务器内存不少于512GB,网络不少于2个千兆以太网口、4个万兆光纤口,配置2块480GB以上SATA-SSD固态硬盘。所有服务器不限制虚拟机数量,不限制虚拟路由器、虚拟交换机、虚拟防火墙和虚拟负载均衡器数量。 |
技术架构要求 | 提供微服务化的云服务管理平台控制授权。包括不限于提供云服务控制台系统服务管理,提供软件定义网络服务管理,自动化中心系统服务管理,监控告警系统服务管理,多租户及配额管理,应用中心和可视化编排模块,客户身份管理(包括不限于AD/LDAP等)。 |
技术架构要求 | ▲要无缝对接现有云平台,实现统一管理,提供整合利用现有云平台设施的可行方案,具备合理性和完整性,保证扩容过程对原有业务系统不中断业务,提供原厂服务承诺函。 |
技术架构要求 | 为保证安全可控,软件平台拥有更高的自由度,不受硬件限制,同时响应国家信息安全发展战略的要求,私有云软件支持业内主流国产CPU和服务器,包括海光,飞腾,鲲鹏。 |
云平台管理技术要求 | 提供全栈云开放平台,提供应用中心,以及服务目录与服务订阅能力,解耦平台与服务,支持客户按需配置服务与应用,支持服务生命有效期管理,提供应用的创建、删除、发布、下线、版本管理、可视化编排模板导入、按租户发布。 |
云平台管理技术要求 | ▲支持多种资源编排方式,包括从零开始编排,基于系统模板编排,以及导入已保存编排模板,以编排应用中心的应用,提供产品功能截图。 |
云平台管理技术要求 | 统一运维入口,提供用户自服务门户、管理运维门户,实现软硬件资源统一管理。 |
云平台管理技术要求 | 提供硬件设备的全面可视化监控,包括物理服务器状态、控制平面服务、计算服务、存储服务、监控服务。 |
云平台管理技术要求 | 虚拟化服务器的硬件信息收集和监控包括支持监控 CPU温度、内存、风扇,机器异常的使用情况,磁盘温度、扇区、使用率的健康状态监控等系统关键服务健康,监控存储实时的 IOPS、带宽、延时监控及资源利用情况监控。 |
云平台管理技术要求 | ▲为灵活且快速的获取告警信息,云平台告警信息方式不低于5种(包括但不限于平台界面、邮箱、钉钉、企业微信和短信),提供产品功能截图。 |
云平台管理技术要求 | 支持用户根据业务需求自定义告警策略。 |
云平台管理技术要求 | 提供配额管理功能,管理员可调整租户使用的资源配额。 |
云平台管理技术要求 | ▲客户可自助通过云平台界面完成云平台或者云服务平滑无感升级,全流程无需厂商工程师参与,升级过程不会影响业务正常功能。提供产品功能截图,升级手册和售后服务承诺函。 |
云平台管理技术要求 | 支持节点维护模式,在维护模式,可以删除节点和强制删除节点。 |
云平台管理技术要求 | ▲提供裸金属纳管能力,能够对物理服务器进行统一管理,实现开关机、部署、监控等操作,提供产品功能截图。 |
云平台管理技术要求 | ▲提供企业现有Web应用统一入口,支持智能运维、云会议、沟通工具、云知识库、文档系统和云文档等企业应用统一集成,提供产品截图。 |
计算虚拟化技术要求 | 提供完整的虚拟机生命周期管理,提供虚拟主机的创建、启动、暂停和恢复、资源挂起、重启、关闭、配置调整、删除、虚拟机重置等功能。 |
计算虚拟化技术要求 | 向导式虚拟机创建流程,灵活的配置选择,提供配置概览可随时查看当前的配置详情,可批量部署虚拟机。 |
计算虚拟化技术要求 | 提供虚拟主机组管理功能,可设置虚拟主机组内虚拟主机是否开启亲和性/反亲和性配置。 |
计算虚拟化技术要求 | ▲可以实现云主机批量热迁移,将一个物理节点上的所有云主机批量迁到另一个物理节点,热迁移需支持选择生产网或存储网,并且支持压缩数据,提供产品功能截图。 |
计算虚拟化技术要求 | 提供回收站功能,虚拟机在回收站中不占用系统资源,方便恢复。 |
计算虚拟化技术要求 | 为防止误操作,虚拟化管理平台应提供虚拟主机锁定功能,在未解锁的情况下,无法对虚拟主机进行相关操作。 |
计算虚拟化技术要求 | 虚拟机操作系统支持主流的X86架构的操作系统,包括Windows Server 2003 /2008 R2/2012R2及以上版本服务器操作系统,Windows XP、Windows 7操作系统,Redhat、SUSE、CentOS、凝思、Ubuntu、Fedora等多个发行版本的Linux操作系统。 |
计算虚拟化技术要求 | 支持物理机高可用,当出现宿主机故障时,其上运行的虚拟机会自动疏散至其他正常的节点并运行,保障业务的连续性。 |
存储虚拟化技术要求 | 配置分布式存储软件,无需购买独立的共享存储,即可实现利用每台服务器的内置硬盘构建共享的存储资源池,提供供伸缩性和高可用性。 |
存储虚拟化技术要求 | 提供多副本冗余机制,为了更高的安全性,实现不少于3副本保护,充分保护数据安全性,当发生硬件失效时,不会影响数据正常访问。 |
存储虚拟化技术要求 | 支持存储高可靠,单个节点故障,不影响业务正常运行。 |
存储虚拟化技术要求 | 为消除停机窗口,存储功能模块可统一实现在线升级且不中断云平台业务,同时支持在管理界面进行存储和计算模块同步在线升级且不中断业务。 |
存储虚拟化技术要求 | 支持SSD和NVME高速缓存,提升存储性能。 |
存储虚拟化技术要求 | 支持硬盘点灯功能,通过云平台管理界面能够快速定位故障硬盘。 |
存储虚拟化技术要求 | 支持SSD缓存盘寿命检测功能,在SSD损坏前及时告警并替换。 |
存储虚拟化技术要求 | 支持数据恢复QOS策略,用户可根据业务负载情况实时修改用于数据恢复的带宽占比,数据恢复所需的时长界面可见。 |
网络虚拟化技术要求 | 提供网卡高可靠,将宿主机网卡进行绑定,并支持主备和LACP两种模式。 |
网络虚拟化技术要求 | 支持高性能虚拟网卡,配合物理网卡,实现网络数据传输卸载,提供独占和共享两种模式。 |
网络虚拟化技术要求 | 提供虚拟网卡创建,指定网卡的IP、MAC地址。 |
网络虚拟化技术要求 | 支持内网和外网的负载均衡,支持TCP/HTTP/HTTPS三种监听模式,支持端口指定,支持轮询、最小连接数、源IP多种负载均衡类型,支持会话持久化功能,支持健康检查器功能,定义检查后端服务的运行状态;支持七层负载均衡转发策略。 |
网络虚拟化技术要求 | 提供创建网络时指定网络类型,包括VLAN和VxLAN。 |
网络虚拟化技术要求 | 提供虚拟防火墙功能,用户可自定义防火墙规则对虚拟网络的流量进行限制。 |
网络虚拟化技术要求 | 支持L3功能多活,每个节点都运行服务,单个节点宕机,业务不中断,不停机。 |
网络虚拟化技术要求 | 提供网络拓扑图可视化,通过图形化界面,查看网络拓扑结构。 |
网络虚拟化技术要求 | 支持IPv4/IPv6双栈网络,可以创建IPv4/IPv6双栈虚拟网卡。 |
服务 | ▲投标时提供原厂商针对最终用户的三年质保服务承诺函。 |
服务 | 售后服务:现场4小时,远程5*8小时 |
服务 | 涉及到节点变更和大版本支持,要求厂家进行实施(现场或者远程) |
指标性 | 技术规格要求 |
总体要求 | 国内外知名厂商 |
外型 | 机架式,≥2U,标配原厂导轨。 |
CPU | ≥2颗4214R(2.4GHz/12核)。 |
内存 | Advanced ECC、内存镜像、内存热备。 |
内存 | ≥128GB 2666MHz DDR4。 |
内存 | 可扩展≥24个内存插槽,官方支持最大内存容量不小于3.0TB。 |
存储 | ≥3*600GB SAS 10k 硬盘。 |
存储 | 配置≥8个2.5寸热插拔硬盘槽位,可扩展至≥29个2.5寸热插拔硬盘槽位,同时可扩展2个3.5寸硬盘,且全部硬盘可在不打开主机箱盖的情况下热插拔维护。 |
存储 | ≥1个标配SAS RAID阵列卡(不占用PCIe扩展槽),支持RAID0/1/10/5/6/50/60/1E/Simple Volume;≥2GB缓存,支持缓存数据保护,且后备保护时间不受限制。 |
存储 | 支持双MicroSD和双M.2 SSD配置RAID1,作为虚拟化或者操作系统部署盘位。 |
I/O | 最多提供≥8个标准PCIE3.0插槽。 |
网络 | 提供≥1个网卡专用插槽(不占用PCIE扩展槽),可选配千兆或万兆网卡。 |
GPU | 可配置≥3块双宽企业级GPU。 |
接口 | ≥5个USB3.0接口,最高可扩展至6个USB接口;标配1个VGA,可选配支持最高2个VGA接口;支持后部独立的管理端口;标配1个串口。 |
可用性 | 2个≥500w白金版热插拔冗余电源,支持96%能效比的钛金级电源选件。 |
可用性 | 热插拔冗余风扇。 |
可用性 | 支持最高5-50°C标准工作温度。 |
可管理性 | 配置≥1Gb独立的远程管理控制端口;配置虚拟KVM功能, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启、更新Firmware、虚拟光驱、虚拟文件夹等操作,提供服务器健康日记、服务器控制台录屏/回放功能,能够提供电源监控,支持3D图形化的机箱内部温度拓扑图显示,可支持动态功率封顶。 |
安全性 | 嵌入式管理模块支持防火墙功能,可基于MAC地址,IP,主机名定义访问规则。 |
安全性 | 提供UEFI安全启动;支持中国标准TCM 1.0可信计算。可配置机箱入侵侦测,在外部打开机箱时提供报警功能。 |
服务 | 需要提供制造商针对此项目的3年质保服务承诺函,服务器设备在原厂商注册单位需为宿迁市自然资源基础信息中心,并可通过原厂服务电话查询。 |
指标性 | 技术规格要求 |
总体要求 | 国内外知名厂商 |
外型 | 机架式,≥2U,标配原厂导轨。 |
CPU | ≥1颗4214R(2.4GHz/12核)。 |
内存 | Advanced ECC、内存镜像、内存热备。 |
内存 | ≥64GB 2666MHz DDR4。 |
内存 | 可扩展≥24个内存插槽,官方支持最大内存容量不小于3.0TB。 |
存储 | ≥3*600GB SAS 10k 硬盘。 |
存储 | 配置≥8个2.5寸热插拔硬盘槽位,可扩展至≥29个2.5寸热插拔硬盘槽位,同时可扩展2个3.5寸硬盘,且全部硬盘可在不打开主机箱盖的情况下热插拔维护。 |
存储 | ≥1个标配SAS RAID阵列卡(不占用PCIe扩展槽),支持RAID0/1/10/5/6/50/60/1E/Simple Volume;≥2GB缓存,支持缓存数据保护,且后备保护时间不受限制。 |
存储 | 支持双MicroSD和双M.2 SSD配置RAID1,作为虚拟化或者操作系统部署盘位。 |
I/O | 最多提供≥8个标准PCIE3.0插槽。 |
网络 | 提供≥1个网卡专用插槽(不占用PCIE扩展槽),可选配千兆或万兆网卡。 |
GPU | 可配置≥3块双宽企业级GPU。 |
接口 | ≥5个USB3.0接口,最高可扩展至6个USB接口;标配1个VGA,可选配支持最高2个VGA接口;支持后部独立的管理端口;标配1个串口。 |
可用性 | 2个≥500w白金版热插拔冗余电源,支持96%能效比的钛金级电源选件。 |
可用性 | 热插拔冗余风扇。 |
可用性 | 支持最高5-50°C标准工作温度。 |
可管理性 | 配置≥1Gb独立的远程管理控制端口;配置虚拟KVM功能, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启、更新Firmware、虚拟光驱、虚拟文件夹等操作,提供服务器健康日记、服务器控制台录屏/回放功能,能够提供电源监控,支持3D图形化的机箱内部温度拓扑图显示,可支持动态功率封顶。 |
安全性 | 嵌入式管理模块支持防火墙功能,可基于MAC地址,IP,主机名定义访问规则。 |
安全性 | 提供UEFI安全启动;支持中国标准TCM 1.0可信计算。可配置机箱入侵侦测,在外部打开机箱时提供报警功能。 |
服务 | 需要提供制造商针对此项目的3年质保服务承诺函,服务器设备在原厂商注册单位需为宿迁市自然资源基础信息中心,并可通过原厂服务电话查询。 |
功能及技术指标 | 详细技术参数 |
硬件架构 | 2U机架式设备,采用非X86多核架构,支持冗余电源。 |
存储 | 支持配置SSD硬盘不小于480G或HDD硬盘不小于500G/1T。 |
接口要求 | 至少配置1个独立管理电口+16个千兆电口+4对Combo口+6个千兆光口+2个万兆光口,接口卡扩展槽位≥2个。 |
性能要求 | 七层吞吐量5Gbps,三层吞吐量16Gbps;并发连接数500万,每秒新建连接数(HTTP)9万; WAN口带宽支持:流控2G,IPS+流控1.8G,流控+IPS+AV防病毒1.5G。 |
升级服务 | 整机同时具备防火墙、链路负载均衡、入侵防御、防病毒、带宽控制、应用识别等功能。SSL VPN,默认免费提供15个并发(用户)授权。 |
部署模式 | 实现路由模式、透明(网桥)模式、混合模式。 |
路由实现 | 实现静态路由、策略路由、RIP、OSPF、BGP等路由协议。 |
NAT功能 | 实现一对一、多对一、多对多等多种形式的NAT,实现DNS、FTP、H.323等多种NAT ALG功能。 |
NAT功能 | NAT地址池支持动态探测和可用地址分配。 |
VPN | 实现高性能IPSec、L2TP、GRE VPN、SSL VPN等功能。 |
VPN | 支持IPsec VPN隧道自动建立,无需流量触发。 |
VPN | ▲支持IPsec VPN智能选路,根据隧道质量调度流量,提供功能截图。 |
VPN | SSL VPN支持IPv6接入方式,包括TCP/WEB接入和IP接入(IP接入暂支持对外测试)。 |
攻击防护 | 实现安全区域划分,访问控制列表,配置对象及策略,动态包过滤,黑名单,MAC和IP绑定功能,基于MAC的访问控制列表,802.1q VLAN 透传等功能。 |
安全策略 | 支持一体化安全策略,能够基于时间、用户/用户组、应用层协议、五元组、内容安全统一界面进行安全策略配置。 |
安全策略 | 支持策略冗余分析, 冲突策略分析以及命中率统计。 |
安全策略 | 支持策略风险调优,支持安全策略优化分析,支持策略数冗余及命中分析,支持基于应用风险的策略调优,可根据流量、应用、风险类型等细粒度展示,并给出总体安全评分,便于用户更好的管理安全策略。 |
应用识别 | 支持至少5500条以上的应用识别,且提示风险类型及风险级别,便于用户根据实际情况进行上网行为管理。 |
终端识别 | 当终端流量流经设备时,设备可以分析并提取出终端信息,例如终端的厂商、型号等,并支持在终端信息发生变更时(比如将原厂商的摄像头换为其他厂商的摄像头)向用户发送日志,提示用户。 |
URL过滤 | 设备提供海量预分类的URL地址库,支持根据URL类别实现URL过滤。 |
URL过滤 | 设备支持管理者自定义新的URL地址和URL分类。 |
URL过滤 | 支持联动云端URL地址库进行全面实施核查。 |
威胁可视化 | 僵尸网络分析,攻击链推导及资产安全风险等级的可视化呈现,基于应用的数据分析。 |
入侵防御 | 支持基于对包括但不限于操作系统、网络设备、办公软件、网页服务等保护对象的入侵防御策略,支持基于对漏洞、恶意文件、信息收集类攻击等的攻击分类的防护策略,支持基于服务器、客户端的防护策略,且缺省动作支持黑名单。 |
入侵防御 | 实现对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件等攻击的防御,实现缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御,实现攻击特征库的分类。IPS发现攻击后抓取报文,并支持通过WEB下载对应抓包文件,供客户进行分析。 |
入侵防御 | 支持超过8000种特征的攻击检测和防御。 |
防病毒 | 可基于病毒特征进行检测,实现病毒库手动和自动升级,实现病毒日志和报表;支持基于文件协议、邮件协议(SMTP/POP3/imap)、共享协议(NFS/SMB)的病毒功能)。可基于病毒特征进行检测、动作响应、提供报表。发现病毒发送的告警信息,支持用户编辑告警内容。 |
防病毒 | 支持云端防病毒,为保证检测时效性,特征缓存数至少保证20万条且缓存保留时间不应少于700分钟。 |
数据安全 | 支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证号、信用卡号、银行卡号、手机号等类型进行匹配。 |
流量控制 | 可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等。要求支持带宽通道独占以及共享管理模式,支持父子带宽策略。 |
共享上网管理 | ▲支持多用户共享上网行为管理,提供功能界面截图。 |
加密流量检测 | 支持HTTPS加密流量的安全检测,支持TCP代理和SSL代理,且代理策略中可同时配置多类过滤条件,具体包括:源安全域、目的安全域、源地址、目的地址、用户和服务。一类过滤条件可以配置多个匹配项。 |
IPv6 | 实现IPV6动态路由协议、IPV6对象及策略、IPV6状态防火墙、IPV6攻击防范、IPV6 GRE/IPSEC VPN、IPV6日志审计、IPV6会话热备等功能。 |
IPv6 | 支持IPV6下的访问控制、IPSec VPN、DDoS防护等安全功能。 |
负载均衡 | 多出口智能选路,支持基于链路权重、带宽、配置优先级、链路质量、用户业务、运营商、域名、时间、DSCP、PPPoE、DNS、地址加权HASH等智能选路方式。 |
负载均衡 | LB支持TCP智能监控,支持TCP RST、TCP zero-window或HTTP passive类型的探测模板。 |
负载均衡 | 支持智能DNS解析功能,引导访问用户从最优路径的线路接入应用系统。 |
负载均衡 | ▲支持DNS透明代理功能,可基于负载均衡算法代理内网用户进行DNS请求转发,避免单运营商DNS解析出现单一链路流量过载,平衡多条运营商线路的带宽利用率,需提供设备功能界面截图证明。 |
DDoS防护 | 能够防范DOS/DDOS攻击:Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法、超大ICMP报文、地址扫描、端口扫描等攻击防范,还包括针对SYN Flood、UPD Flood、ICMP Flood、DNS Flood、http Flood、https Flood、sip Flood等常见DDoS攻击的检测防御。 |
DDoS防护 | 支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略。 |
虚拟化能力 | ▲所投设备须支持虚拟防火墙功能:支持虚拟防火墙的创建、启动、关闭、删除功能;可独立分配CPU、接口、吞吐量、内存、磁盘空间等资源,提供功能截图。 |
虚拟化能力 | ▲支持2台设备堆叠成一台设备使用,实现统一管理,统一配置,所投设备支持高可靠性(包含主备/主主模式)部署,提供功能截图。 |
诊断中心 | 支持基于接口及IP的报文捕获,并将捕获到的报文生成Wireshark(一种网络封包分析软件)可识别的.cap后缀文件,保存到本地或外部服务器,供用户分析诊断出入设备的流量。 |
诊断中心 | 支持网页诊断功能,用于当内网用户访问网页出现故障时,对网络进行基本的诊断,并给出故障原因。 |
诊断中心 | 支持报文示踪功能,支持真实流量、导入报文、构造报文等方式,用于分析和追踪设备中各个安全业务模块(如:攻击防范、uRPF、会话管理和连接数限制等)对报文的处理过程,通过查看报文示踪记录的详细信息,有利于管理员对网络故障的快速排查和定位。 |
国密算法 | 支持国密2/3/4算法。 |
厂商资质 | ▲为了保证整个网络的可靠稳定,要求本次采购的安全设备支持A/S,A/A方式部署,支持配置同步和会话同步,提供功能截图。 |
厂商资质 | ▲投标产品制造厂商应具有完善的售后服务体系,专业的售后服务专业队伍,健全的售后服务制度和质量监测体系,通过服务体系完善程度认证七星级,提供认证证书。 |
厂商资质 | ▲投标产品制造厂商应具有预防潜在的威胁,增强本项目应对灾难的能力,保证产品和服务的连续性,通过ISO 22301业务连续性管理体系认证(认证覆盖的业务范围包括本次投标产品),提供认证证书。 |
产品资质 | ▲所投产品具备中国信息安全测评中心颁发的EAL4+测评证书,提供认证证书。 |
产品资质 | ▲所投产品具备ICSA实验室颁发的防火墙证书,提供认证证书。 |
产品资质 | ▲所投产品具备CNNVD颁发的CNNVD兼容性资质证书,提供认证证书。 |
本次配置 | 15个SLL VPN用户授权,双电源,配置3年入侵防御授权和3年防病毒授权。 |
功能及技术指标 | 详细技术参数 |
硬件架构 | 2U机架式设备,采用非X86多核架构,支持冗余电源。 |
存储 | 支持配置SSD硬盘不小于480G或HDD硬盘不小于500G/1T。 |
接口要求 | 至少配置1个独立管理电口+16个千兆电口+4对Combo口+6个千兆光口+2个万兆光口,接口卡扩展槽位≥2个。 |
性能要求 | 七层吞吐量5Gbps,三层吞吐量16Gbps;并发连接数500万,每秒新建连接数(HTTP)9万;WAN口带宽支持:流控2G,IPS+流控1.8G,流控+IPS+AV防病毒1.5G。 |
升级服务 | 整机同时具备防火墙、链路负载均衡、入侵防御、防病毒、带宽控制、应用识别等功能。SSL VPN,默认免费提供15个并发(用户)授权。 |
部署模式 | 实现路由模式、透明(网桥)模式、混合模式。 |
路由实现 | 实现静态路由、策略路由、RIP、OSPF、BGP等路由协议。 |
NAT功能 | 实现一对一、多对一、多对多等多种形式的NAT,实现DNS、FTP、H.323等多种NAT ALG功能。 |
NAT功能 | NAT地址池支持动态探测和可用地址分配。 |
VPN | 实现高性能IPSec、L2TP、GRE VPN、SSL VPN等功能。 |
VPN | 支持IPsec VPN隧道自动建立,无需流量触发。 |
VPN | 支持IPsec VPN智能选路,根据隧道质量调度流量。 |
VPN | SSL VPN支持IPv6接入方式,包括TCP/WEB接入和IP接入(IP接入暂支持对外测试)。 |
攻击防护 | 实现安全区域划分,访问控制列表,配置对象及策略,动态包过滤,黑名单,MAC和IP绑定功能,基于MAC的访问控制列表,802.1q VLAN 透传等功能。 |
安全策略 | 支持一体化安全策略,能够基于时间、用户/用户组、应用层协议、五元组、内容安全统一界面进行安全策略配置。 |
安全策略 | 支持策略冗余分析, 冲突策略分析以及命中率统计。 |
安全策略 | 支持策略风险调优,支持安全策略优化分析,支持策略数冗余及命中分析,支持基于应用风险的策略调优,可根据流量、应用、风险类型等细粒度展示,并给出总体安全评分,便于用户更好的管理安全策略。 |
应用识别 | 支持至少5500条以上的应用识别,且提示风险类型及风险级别,便于用户根据实际情况进行上网行为管理。 |
终端识别 | 当终端流量流经设备时,设备可以分析并提取出终端信息,例如终端的厂商、型号等,并支持在终端信息发生变更时(比如将原厂商的摄像头换为其他厂商的摄像头)向用户发送日志,提示用户。 |
URL过滤 | 设备提供海量预分类的URL地址库,支持根据URL类别实现URL过滤。 |
URL过滤 | 设备支持管理者自定义新的URL地址和URL分类。 |
URL过滤 | 支持联动云端URL地址库进行全面实施核查。 |
威胁可视化 | 僵尸网络分析,攻击链推导及资产安全风险等级的可视化呈现,基于应用的数据分析。 |
入侵防御 | 支持基于对包括但不限于操作系统、网络设备、办公软件、网页服务等保护对象的入侵防御策略,支持基于对漏洞、恶意文件、信息收集类攻击等的攻击分类的防护策略,支持基于服务器、客户端的防护策略,且缺省动作支持黑名单。 |
入侵防御 | 实现对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件等攻击的防御,实现缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御,实现攻击特征库的分类。IPS发现攻击后抓取报文,并支持通过WEB下载对应抓包文件,供客户进行分析。 |
入侵防御 | 支持超过8000种特征的攻击检测和防御。 |
防病毒 | 可基于病毒特征进行检测,实现病毒库手动和自动升级,实现病毒日志和报表;支持基于文件协议、邮件协议(SMTP/POP3/imap)、共享协议(NFS/SMB)的病毒功能)。可基于病毒特征进行检测、动作响应、提供报表。发现病毒发送的告警信息,支持用户编辑告警内容。 |
防病毒 | 支持云端防病毒,为保证检测时效性,特征缓存数至少保证20万条且缓存保留时间不应少于700分钟。 |
数据安全 | 支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证号、信用卡号、银行卡号、手机号等类型进行匹配。 |
流量控制 | 可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等。要求支持带宽通道独占以及共享管理模式,支持父子带宽策略。 |
共享上网管理 | 支持多用户共享上网行为管理。 |
加密流量检测 | 支持HTTPS加密流量的安全检测,支持TCP代理和SSL代理,且代理策略中可同时配置多类过滤条件,具体包括:源安全域、目的安全域、源地址、目的地址、用户和服务,一类过滤条件可以配置多个匹配项。 |
IPv6 | 实现IPV6动态路由协议、IPV6对象及策略、IPV6状态防火墙、IPV6攻击防范、IPV6 GRE/IPSEC VPN、IPV6日志审计、IPV6会话热备等功能。 |
IPv6 | 支持IPV6下的访问控制、IPSec VPN、DDoS防护等安全功能。 |
负载均衡 | 多出口智能选路,支持基于链路权重、带宽、配置优先级、链路质量、用户业务、运营商、域名、时间、DSCP、PPPoE、DNS、地址加权HASH等智能选路方式。 |
负载均衡 | LB支持TCP智能监控,支持TCP RST、TCP zero-window或HTTP passive类型的探测模板。 |
负载均衡 | 支持智能DNS解析功能,引导访问用户从最优路径的线路接入应用系统。 |
负载均衡 | 支持DNS透明代理功能,可基于负载均衡算法代理内网用户进行DNS请求转发,避免单运营商DNS解析出现单一链路流量过载,平衡多条运营商线路的带宽利用率。 |
DDoS防护 | 能够防范DOS/DDOS攻击:Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法、超大ICMP报文、地址扫描、端口扫描等攻击防范,还包括针对SYN Flood、UPD Flood、ICMP Flood、DNS Flood、http Flood、https Flood、sip Flood等常见DDoS攻击的检测防御。 |
DDoS防护 | 支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略。 |
虚拟化能力 | 所投设备须支持虚拟防火墙功能:支持虚拟防火墙的创建、启动、关闭、删除功能;可独立分配CPU、接口、吞吐量、内存、磁盘空间等资源。 |
虚拟化能力 | 支持2台设备堆叠成一台设备使用,实现统一管理,统一配置,所投设备支持高可靠性(包含主备/主主模式)部署。 |
诊断中心 | 支持基于接口及IP的报文捕获,并将捕获到的报文生成Wireshark(一种网络封包分析软件)可识别的.cap后缀文件,保存到本地或外部服务器,供用户分析诊断出入设备的流量。 |
诊断中心 | 支持网页诊断功能,用于当内网用户访问网页出现故障时,对网络进行基本的诊断,并给出故障原因。 |
诊断中心 | 支持报文示踪功能,支持真实流量、导入报文、构造报文等方式,用于分析和追踪设备中各个安全业务模块(如:攻击防范、uRPF、会话管理和连接数限制等)对报文的处理过程,通过查看报文示踪记录的详细信息,有利于管理员对网络故障的快速排查和定位。 |
国密算法 | 支持国密2/3/4算法。 |
厂商资质 | 为了保证整个网络的可靠稳定,要求本次采购的安全设备支持A/S,A/A方式部署,支持配置同步和会话同步。 |
厂商资质 | 投标产品制造厂商应具有完善的售后服务体系,专业的售后服务专业队伍,健全的售后服务制度和质量监测体系,通过服务体系完善程度认证七星级。 |
厂商资质 | 投标产品制造厂商应具有预防潜在的威胁,增强本项目应对灾难的能力,保证产品和服务的连续性,通过ISO 22301业务连续性管理体系认证(认证覆盖的业务范围包括本次投标产品)。 |
产品资质 | 所投产品具备中国信息安全测评中心颁发的EAL4+测评证书。 |
产品资质 | 所投产品具备ICSA实验室颁发的防火墙证书。 |
产品资质 | 所投产品具备CNNVD颁发的CNNVD兼容性资质证书。 |
本次配置 | 15个SLL VPN用户授权,双电源,配置3年入侵防御授权和3年防病毒授权。 |
指标项 | 详细参数 |
系统架构 | 系统采用2+1架构设计,包括内端机、外端机和独立的硬件隔离信息交换区,内外网主机系统与交换模块之间采用高性能隔离板卡连接。 |
系统架构 | 隔离区包含基于ASIC设计的开关隔离芯片,不采用SCSI、网卡以及任何加/解密等方式,且不可编程。 |
系统架构 | 标准2U机架式设备。 |
系统架构 | 采用经过裁剪与安全加固的Linux操作系统。 |
基础性能 | 吞吐率≥800Mbps。 |
基础性能 | 并发连接数:≥20万。 |
基础性能 | 系统延时:<1ms。 |
基础性能 | 用户数:无限制。 |
工作模式 | 支持SAT映射、静态映射等部署模式。 |
工作模式 | 通道方向可控,可依据实际网络情况,管理员自行设定安全通道的单向/双向传输模式。 |
接口 | 接口:12个千兆电口;2个串口;4个USB口;标配单电源,可选冗余电源。 |
接口 | ▲标配液晶屏,能够直观显示设备运行状态和故障信息并提示报警,便于机房实时监控设备运行状态,方便管理员随时掌握管理设备,提供产品实物彩页或照片。 |
接口 | 具备网络接口桥接功能。 |
接口 | 具备接口聚合功能。 |
接口 | 外端主机不开放任何管理接口,所有配置通过内端主机完成,且配置保存在内端主机上。 |
安全功能 | 具备访问控制功能,能针对接口、协议、源IP、目的IP、源端口、目的端口、时间、内容独立和组合进行控制。 |
安全功能 | 具备FTP命令过滤功能。 |
安全功能 | 具备FTP、HTTP等内容过滤。 |
安全功能 | 支持自定义对象类型设置,类型包括:主机、网络、端口、时间、内容等,并能与规则策略联动。 |
安全功能 | 支持VRRP协议。 |
安全功能 | 支持单、双向可选的访问控制策略配置管理。 |
安全功能 | 具备常用的系统工具,包括:ping、arp、route、free、ifconfig命令等。 |
安全功能 | 设备断开内外网络TCP/IP连接。 |
应用功能 | 全面支持TCP/IP及以上协议,支持应用代理访问。 |
应用功能 | 支持FTP、SMB文件同步功能,支持私有协议文件同步客户端模式。 |
应用功能 | 文件同步支持文件名和文件内容关键字过滤、文件后缀黑白名单过滤、文件特征黑白名单过滤、文件大小过滤等。 |
应用功能 | 文件同步支持一对一、一对多、多对一。 |
应用功能 | ▲具备自有非第三方的文件特征检查功能,能对EXE、DOC、DOCX、XLS、XLSX、TXT、BMP、MP3、S48、AVI-JPEG、WMV等文件格式进行检查,提供公安部计算机信息系统安全产品质量监督检验中心检验报告。 |
应用功能 | ▲能防止伪造后缀名或增加二进制执行代码的恶意文件传输,提供公安部计算机信息系统安全产品质量监督检验中心检验报告。 |
应用功能 | ▲支持核心功能可信API认证的二次开发接口,提供客户端的可信双因子接入认证:IP白名单+私有可信随机密钥,提供API参数合规性效验,包括对系统对象、规则、策略、工业内容数据,工业协议等元素进行合法性控制,提供公安部计算机信息系统安全产品质量监督检验中心检验报告。 |
应用功能 | 基于web方式提供丰富清晰的二次开发的在线api接口操作和使用说明。 |
应用功能 | 支持断点续传功能。 |
应用功能 | 支持Oracle、SQLserver、mysql等主流数据访问和同步,支持同构和异构同步,支持数据库表及字段级同步。 |
应用功能 | 支持规则策略拖移,按照实际需求灵活调整策略顺序,无需重新编辑。 |
应用功能 | 具备端口镜像功能,实现交换机镜像口数据的交互。 |
应用功能 | 采用B/S结构或串口管理, GUI图形管理界面,采用HTTPS协议连接管理设备。 |
管理功能 | 采用三权分立管理。 |
管理功能 | 支持监控内存使用率、CPU使用率、磁盘使用率、在线时长等信息 |
管理功能 | 支持内端主机业务口与管理口合并或分离。 |
管理功能 | 系统升级,需要针对升级包做MD5校验。 |
管理功能 | 支持液晶屏显示设备运行状态。 |
管理功能 | 支持一键恢复默认值。 |
管理功能 | 支持设备配置备份和恢复。 |
管理功能 | 支持双机热备以及双机热备状态查询。 |
日志审计 | 支持记录系统日志、业务日志、告警日志等相关日志,并通过时间、IP地址、动作等条件进行查询,支持日志导出。 |
日志审计 | 支持网络状态实时动态监控。 |
日志审计 | 支持通过SYSLOG、SNMP方式输出。 |
产品资质 | 公安部计算机信息系统专用产品销售许可证增强级。 |
产品资质 | 中国国家信息安全产品认证证书(ISCCC)二级。 |
产品资质 | 国家保密局涉密信息系统产品检测证书。 |
产品资质 | 具有国家版权局颁发的计算机软件著作权登记证书。 |
产品资质 | 高新技术产品认证证书。 |
产品资质 | ▲获得中华人民共和国公安部网监网闸入围品牌,提供相关证明材料。 |
产品资质 | 国家发改委信息安全产业化入围企业(安全隔离产品类)。 |
产品资质 | 设备制造厂商拥有ISO9001:2015质量管理体系认证证书(网络信息安全隔离产品类)。 |
产品资质 | 设备制造厂商拥有27001:2013信息安全管理体系认证(网络信息安全隔离产品类)。 |
产品资质 | 设备制造厂商拥有高新企业证书,软件企业证书、中国保密协会会员资质证书。 |
产品资质 | ▲厂家为《GB/T20279-2015信息安全技术、网络和终端隔离产品安全技术要求》国家标准起草单位之一,提供相关证明材料。 |
指标性 | 技术规格要求 |
性能要求 | 1、交换容量≥2.56Tbps,转发性能≥720Mpps(官网最小值),24个1/10G SFP Plus端口+2个QSFP端口(每个QSFP端口可拆分为4个万兆端口),扩展槽位≥2,两个电源插槽,两个风扇插槽。 2、支持多虚一技术(N:1),可将20台物理设备虚拟化为1台逻辑设备,支持纵向虚拟化技术,实现核心和接入层设备的控制转发平面统一管理。 3、MAC地址表≥128K;路由表容量≥64K;ARP:64K;端口缓存:10M; 4、支持NGFW防火墙插卡,一体化扩展IPS、防病毒、LB、上网行为管理等功能,该插卡要求内置在交换机扩展插槽中,非外置硬件设备支持。 5、支持IPv4/IPv6静态路由、RIP、OSPF、策略路由。 6、支持VxLAN二层网关,支持VxLAN三层网关,支持EVPN。 |
配置 | 冗余热插拔电源、冗余热插拔风扇。 |
指标性 | 技术规格要求 |
性能要求 | 1、交换容量≥336Gbps,转发性能≥108Mpps,24*10/100/1000 Base-T 以太网端口4*1000 Base-X SFP光口。 |
指标项 | 技术参数要求 |
总体要求 | 监控平台采用B/S架构,监控平台采用B/S架构,采用JAVA+HTML5开发,数据安全及系统维护成本考虑,软件系统需要自带数据库。 |
系统平台 | 支持一年数据(5分钟采样)无压缩保存,支持性能数据,告警数据,配置数据,操作记录的一年数据转存,支持按照个性管理要求,自由组合系统内的各数据形成用户专题管理界面,要求支持不少于10个并发用户同时登录系统并进行操作。 |
告警管理 | 系统须提供管理规则模板。管理对象一旦添加,即可自动适配相关数据记录规则、告警规则、报表规则,无需人工参与配置。 |
告警管理 | 基础管理负责度考虑,要求无需接入流程系统即可提供简单处置知识库,在告警通知时实现处置信息及时通知。 |
报表管理 | 支持报表统计时段自定义功能,支持非自然月统计的月报表。 |
报表管理 | 报表格式输出支持PDF、HMTL、WORD、EXCEL方式。 |
报表管理 | 支持自定义报表,以报表模板为基础,可根据模板,进行内容和报表推送方式的定制。 |
主机管理 | 系统应支持对于Windows、linux(Redhat、CentOS、SUSE、Redflag)类型操作系统的管理,支持对于CPU、内存、进程、日志、网络流量、磁盘性能的监控。 |
主机管理 | 支持国产麒麟操作系统管理,支持对于CPU、内存、进程、网络流量、磁盘性能的监控。 |
主机管理 | 支持以图形化方式显示主机的常用管理参数。 |
主机管理 | 支持IPMI方式监控主流国产服务器厂商的硬件,监控内容包括温度、电源、风扇、电压等硬件状态。 |
主机管理 | 提供主机可用率、主机性能报表、系统告警统计报表等基于采集和管理数据生成的客观统计报表。 |
数据库管理 | 支持ODBC和JDBC取数方式取数,对SQLServer、Oracle、Sybase、Mysql、Informix、DB2、Cache等数据库的各项运行参数进行监控。 |
数据库管理 | ▲支持国产达梦数据库的管理,提供数据库运行截图并加盖原厂公章。 |
数据库管理 | 支持对于各个数据库实时运行状态的实时统计,包含数据库会话数、死锁数实时排行,支持对表空间大小和会话数、缓存信息、锁信息进行重点监管。 |
支持服务 | ▲平台能够连通厂商的云端社区,由原厂技术团队以及各行业专家用户,提供在线问答、在线培训、技巧经验、问题求助等知识服务与互助服务,系统能够连通厂商产品论坛,该论坛能够汇总众多产品用户, 讨论实战经验、学习运维知识、解决监控管理相关问题,提供截图证明。 ▲平台提供云端应用商店服务,汇聚不同的独立微应用用户下载后,可以在 产品平台加载使用,满足线下的个性化、碎片化的工作诉求,系统线上平台和线下平台账号同步,支持通过手机扫码开通线上平台账号,提供截图证明。 |
网络管理 | 系统能支持各大设备厂商的各型号设备,支持多厂商设备组成的混合网络自动发现。 |
网络管理 | 对网络链路丢包,错包,广播包的趋势变化进行实时监控,帮助判断网络潜在的故障风险,并且提供详尽的处理建议。 |
网络管理 | ▲支持拓扑图自动布局,网络设备可实现星型排布、圆型排布、从上到下树形排布、从左到右树形排布多种自动排布方式,提供截图证明。 |
网络管理 | 在拓扑图上可直接显示线路错包数、丢包数、帧长度,实时流量。 |
网络管理 | 拓扑图设备间的连线除直线形式外,还可支持以折线、合并线等线型。 |
网络管理 | 对设备配置进行管理,实现网络设备的配置文件自动备份,并支持对配置文件变更状况进行自动监控,当出现变动时,需要及时通知管理员。 |
网络管理 | 提供网络设备可用率、线路连通率、网络设备负载分析报表、线路负载分析报表、网络告警统计报表等基于采集和管理数据生成的客观统计报表。 |
巡检管理 | 提供按照业务和自定义范围定义一次巡检任务,每个巡检任务可以按照一次多次、一周多次等方式周期性执行。 |
巡检管理 | 支持巡检结果的分析,按照每个任务的巡检正常率、重要指标正常率等方式统计。 |
产品原厂商要求 | 完全国产自主品牌且须提供产品的软件著作权证书。 |
产品原厂商要求 | ▲为了确保所投产品是成熟、稳定的,须出具赛迪顾问股份有限公司提供的2018-2021年连续多年国产市场占有率排名前三的文件,提供证明材料。 |
产品原厂商要求 | ▲原厂商通过CMMI4及以上认证,提供证明材料。 |
产品原厂商要求 | 软件原厂商须是国家信息技术服务标准工作组成员单位。 |
指标项 | 技术参数要求 |
特征库授权 | 提供现有两台入侵检测设备TD3000-GC-H,其设备序号分别为2016201809259998和2016201809259999 ,2年入侵检测特征库升级授权。 |
服务保障 | ▲提供设备制造商针对此项目的服务承诺函并加盖原厂公章。 |
指标项 | 技术参数要求 |
特征库授权 | 现有两台防病毒网管系统Power V6000-A2310,其设备序号分别为NT00318222和NT00318224,2年病毒特征库升级授权。 |
服务保障 | ▲提供设备制造商针对此项目的服务承诺函并加盖原厂公章。 |
指标项 | 技术参数要求 |
特征库授权 | 现有两台入侵防护系统Leadsec-5500IPS,其设备序号分别为2313231809119996和2313231809119999 ,2年入侵防护特征库升级授权。 |
服务保障 | ▲提供设备制造商针对此项目的服务承诺函并加盖原厂公章。 |
指标项 | 技术参数要求 | |||||
特征库授权 | 现有一台上网行为管理H3C ACG1000,其设备序号为219801A0UU9183P00067,提供2年特征库升级授权。 | |||||
服务保障 | ▲提供设备制造商针对此项目的服务承诺函并加盖原厂公章。 | |||||
指标项 | 技术规格要求 |
硬件安装调试 | 提供所有设备安装上架,系统调试,网络布线和联通及其他服务。 |
软件部署培训 | 软件产品安装(x86)节点,原厂实施,提供上门实施,调优,测试,基本功能培训。 |
业务迁移 | 提供现有虚拟化平台业务迁移至云平台迁移服务。 |
序号 | 分项名称 | 分项价格 |
总价 |
投标人名称 | |||
法定代表人 | 注册地区 | ||
地址 | 邮政编码 | ||
成立时间 | 单位性质 | ||
注册号或社会信用代码 | 注册资本(万元) | ||
供应商类别 | |||
开户银行 | 账号 | ||
联系人 | 联系电话 | ||
经营范围 | |||
备注 |
序号 | 证书编号 | 资质等级 | 证书有效截止时间 | 查看 |
序号 | 有效截止日期 | 信用得分 | 信用等级 |
标题 | 内容 |
序号 | 服务费用简述 | 单价 (元) | 数量 | 合价 (元) | 备注 | |
1 | ||||||
2 | ||||||
3 | ||||||
4 | ||||||
5 | ||||||
… | ||||||
报价总计 | ¥ 人民币(大写): 佰 拾 万 仟 佰 拾 元 角 分 |
文件内容 | 响应文件内容 | 偏离内容及说明 |
姓 名 | 年 龄 | 学历 | ||||||||
毕业学校 | 年毕业于 学校 专业 | |||||||||
专业技术职称 | 执业资格证书及注册编号 | |||||||||
主要主持的类似项目 | ||||||||||
序号 | 项目名称 | 合同甲方 | 获得的 奖项 | 备注 | ||||||
1 | ||||||||||
2 | ||||||||||
3 |
请按招标文件要求编制业绩材料 | |||
序号 | 项目名称 | 采购单位 | 合同金额 |
序号 | 项目名称 | 采购单位 | 合同金额 |
联系我们
邮 箱:bd@datauseful.com
给力助理小程序
给力讯息APP
给力商讯公众号