(葫蘆島市數(shù)據(jù)中心政務(wù)云服務(wù)政府采購項目)招標(biāo)公告
項目概況
葫蘆島市數(shù)據(jù)中心政務(wù)云服務(wù)政府采購項目招標(biāo)項目的潛在供應(yīng)商應(yīng)在線上獲取招標(biāo)文件并于****年**月**日 **時**分(北京時間)前遞交投標(biāo)文件。
一、項目基本情況
項目編號:****-******-*****
項目名稱:葫蘆島市數(shù)據(jù)中心政務(wù)云服務(wù)政府采購項目
包組編號:***
預(yù)算金額(元):*******.**
最高限價(%):***
采購需求:查看
一、項目基本概況 *、項目名稱:葫蘆島市數(shù)據(jù)中心政務(wù)云服務(wù)政府采購項目 *、采購主體:葫蘆島市數(shù)據(jù)局 *、采購方式:公開招標(biāo) *、評標(biāo)方法:綜合評分法 *、最高限價:***%(單價詳見“采購服務(wù)目錄”) *、建設(shè)工期:簽訂合同后*個月 *、合同期限:*年(以項目驗收通過時間為計費(fèi)起始時間) *、付款方式:每年底結(jié)算一次,年服務(wù)費(fèi) =單項價款總和。 單項價款 =最高限價(詳見采購服務(wù)目錄)×中標(biāo)人中標(biāo)折扣×對應(yīng)服務(wù)項目的數(shù)量×對應(yīng)服務(wù)時間(服務(wù)時間僅限于按時間計費(fèi)服務(wù)項目)。 *、報名資質(zhì):符合《中華人民共和國采購法》第二十二條規(guī)定應(yīng)當(dāng)具備的條件;應(yīng)自覺抵制政府采購領(lǐng)域商業(yè)賄賂行為。 二、采購服務(wù)目錄 單位:元 序號 服務(wù)項 計價單位 最高限價 備注 一 云平臺服務(wù) * 計算服務(wù)-彈性云服務(wù) *.* **** 核/月 **.** *.* 內(nèi)存 **/月 **.** * 計算服務(wù)-容器云服務(wù) *.* **** 核/月 **.** *.* 內(nèi)存 **/月 **.** * 存儲服務(wù) *.* 分布式存儲 *.*.* 通用分布式塊存儲 *****/月 **.** *.*.* 高性能分布式塊存儲 *****/月 **.** *.* 集中式存儲 *****/月 **.** *.* 對象存儲 *****/月 ** *.* 備份服務(wù) *****/月 ** 含本地備份、同城備份、異地災(zāi)備。****以內(nèi)免費(fèi)。超過****的據(jù)實結(jié)算。 * 安全服務(wù) *.* 虛擬防火墻 個/月 **.** *.* 網(wǎng)頁防篡改 個/月 *.** *.* ***防火墻 個/月 ***.** *.* 數(shù)據(jù)庫審計 個/月 **.** *.* 日志審計 個/月 **.** *.* 漏洞掃描 個/次 **.** *.* 堡壘機(jī) 個/月 *.** *.* 云主機(jī)安全(含殺毒等) 個/月 *.** *.* *** 個/月 *.** *.** 網(wǎng)閘 系統(tǒng)/月 ***.** * 密碼服務(wù) *.* 數(shù)字證書服務(wù)(含介質(zhì)) 用戶/月 *.** *.* 國密***證書 域名/月 ***.** *.* 密碼服務(wù) 系統(tǒng)/年 ******.** 為應(yīng)用系統(tǒng)按需提供密碼服務(wù),具備支撐應(yīng)用系統(tǒng)通過密碼測評的能力。含*.*數(shù)字證書服務(wù)(含介質(zhì))和*.*國密***證書服務(wù)。 * 基礎(chǔ)軟件 *.* 操作系統(tǒng) 套/月 **.** 只針對項目建設(shè)所需新部署的國產(chǎn)要求操作系統(tǒng)收費(fèi)。從正式使用日期起算三年按報價據(jù)實結(jié)算,三年后按單項報價的**%計費(fèi)。 *.* 數(shù)據(jù)庫 套/月 ****.** 同上,從正式使用日期起算三年按報價據(jù)實結(jié)算,三年后按單項報價的**%計費(fèi)。 *.* 中間件 套/月 ***.** 同上,從正式使用日期起算三年按報價據(jù)實結(jié)算,三年后按單項報價的**%計費(fèi)。 二 基礎(chǔ)設(shè)施服務(wù) * 機(jī)房服務(wù) *.* 機(jī)房空間及配套 免費(fèi) *.* 機(jī)架空間及配套 免費(fèi) *.* 數(shù)字電路或裸光纖 免費(fèi) 不低于****數(shù)字電路或裸光纖 * 物理服務(wù)器 *.* 物理服務(wù)器*(*路) 臺/月 ****.** 根據(jù)具體需求配置 *.* 物理服務(wù)器*(*路) 臺/月 ***.** 根據(jù)具體需求配置 *.* 物理服務(wù)器*(*路) 臺/月 ****.** 根據(jù)具體需求配置 *.* 物理服務(wù)器*(*路) 臺/月 ****.** 根據(jù)具體需求配置 *.* 物理服務(wù)器*(*路) 臺/月 ****.** 根據(jù)具體需求配置 *.* 高性能計算服務(wù)器*(***顯卡) 臺/月 ****.** 根據(jù)具體需求配置 *.* 高性能計算服務(wù)器*(***顯卡) 臺/月 ****.** * 專有網(wǎng)絡(luò)設(shè)備 *.* 萬兆交換機(jī) 臺/月 ***.** *.* 千兆交換機(jī) 臺/月 ***.** *.* 波分設(shè)備 臺/月 *****.** *.* 交換機(jī)* 臺/月 ****.** *.* 交換機(jī)* 臺/月 ***.** *.* 網(wǎng)閘 臺/月 ****.** * 負(fù)載均衡 *.* 軟負(fù)載均衡 系統(tǒng)/月 ***.** *.* 硬負(fù)載均衡 系統(tǒng)/月 ****.** * 托管服務(wù) *.* 設(shè)備托管服務(wù) */月 **.** 三 運(yùn)維和安全保障服務(wù) * 基礎(chǔ)設(shè)施運(yùn)維 *.* 網(wǎng)絡(luò)監(jiān)控、故障處理服務(wù) 項 免費(fèi) *.* 云平臺監(jiān)控、故障處理服務(wù) 項 免費(fèi) *.* 計算和存儲設(shè)備監(jiān)控、故障處理服務(wù) 項 免費(fèi) *.* 機(jī)房基礎(chǔ)設(shè)施監(jiān)控、故障處理服務(wù) 項 免費(fèi) * 應(yīng)急響應(yīng)服務(wù) 項 免費(fèi) * 安全測試評估及咨詢優(yōu)化 *.* 信息系統(tǒng)安全風(fēng)險評估服務(wù) 項 免費(fèi) *.* 等級保護(hù)測評支撐服務(wù) 項 免費(fèi) *.* 重大節(jié)日活動會議期間安全保障服務(wù) 項 免費(fèi) *.* 信息系統(tǒng)滲透測試服務(wù) 項 免費(fèi) *.* 業(yè)務(wù)流程安全評估服務(wù) 項 免費(fèi) *.* 信息系統(tǒng)安全加固服務(wù) 項 免費(fèi) *.* 攻防對抗演練服務(wù) 項 免費(fèi) *.* 信息安全應(yīng)急演練服務(wù) 項 免費(fèi) *.* 信息安全突發(fā)事件應(yīng)急處置支撐服務(wù) 項 免費(fèi) *.** 信息系統(tǒng)壓力測試服務(wù) 項 免費(fèi) *.** 信息安全日志分析及策略配置優(yōu)化服務(wù) 項 免費(fèi) *.** 信息安全建設(shè)規(guī)劃咨詢服務(wù) 項 免費(fèi) *.** 信息安全管理咨詢服務(wù) 項 免費(fèi) * 運(yùn)營管理 *.* 資源管理服務(wù) *.*.* 提供云資源的申請、審批、開通、升降配、釋放等服務(wù) 項 免費(fèi) *.*.* 提供申請單各環(huán)節(jié)的流轉(zhuǎn)和信息跟蹤 項 免費(fèi) *.*.* 按照服務(wù)目錄對不同云區(qū)的產(chǎn)品和規(guī)格進(jìn)行上下架 項 免費(fèi) *.* 權(quán)限管理服務(wù) 項 免費(fèi) 對用戶進(jìn)行分權(quán)管理,允許不同的用戶具有不同的功能權(quán)限和數(shù)據(jù)權(quán)限 *.* 賬單管理服務(wù) 項 免費(fèi) 能夠滿足各部門及時查詢已開通云資源費(fèi)用,提供系統(tǒng)化賬單服務(wù),賬單服務(wù)實現(xiàn)自動化計量計費(fèi)功能 *.* 駐場服務(wù) 項 免費(fèi) 提供不少于*人駐場運(yùn)維服務(wù) *.* 人員培訓(xùn)服務(wù) 項 免費(fèi) 提供本項目所涉及的所有基礎(chǔ)資源、平臺等的使用、管理及維護(hù)等各方面的培訓(xùn),根據(jù)不同用戶角色,提供知識培訓(xùn)、實操培訓(xùn)等多方面的用戶培訓(xùn) * 遷移服務(wù) *.* 物理設(shè)備遷移服務(wù) 免費(fèi) *.* 云遷移服務(wù) 免費(fèi) 四 其他服務(wù) * 其他服務(wù) 項 免費(fèi) 配合完成采購人要求的其他服務(wù) *.各項服務(wù)具體要求或指標(biāo)參數(shù)詳見服務(wù)需求響應(yīng)清單。 *.投標(biāo)報價為固定折扣(例如:折扣報價為**%,則表示每項服務(wù)項目的單價=單價限價×**%)。本項目報價應(yīng)只有一個折扣報價,任何有選擇的報價將不予接受。 *.折扣最高只能報***%,不能上浮,否則視為無效投標(biāo),投標(biāo)人根據(jù)企業(yè)自行情況考慮本項目所報折扣。 *.合同實際執(zhí)行過程中的單項價款=單價限價(詳見采購服務(wù)目錄)×中標(biāo)人中標(biāo)折扣×對應(yīng)服務(wù)項目的數(shù)量×對應(yīng)服務(wù)時間(服務(wù)時間僅限于按時間計費(fèi)服務(wù)項目)。投標(biāo)報價表中標(biāo)明的折扣在合同執(zhí)行過程中固定不變,不得以任何理由予以變更。 三、服務(wù)需求響應(yīng)清單 重要提示:★標(biāo)注項不得負(fù)偏離,否則投標(biāo)文件無效。 (一)總體要求 ★*、投標(biāo)人機(jī)房應(yīng)位于葫蘆島市龍港區(qū)或連山區(qū),建設(shè)標(biāo)準(zhǔn)達(dá)到國家標(biāo)準(zhǔn)電信機(jī)房要求,模塊化工作島建設(shè),配置安全等保三級標(biāo)準(zhǔn)化機(jī)房建設(shè)的其他設(shè)備設(shè)施。機(jī)房面積具備***個以上機(jī)柜位,滿足政務(wù)信息系統(tǒng)整合遷移、互聯(lián)網(wǎng)+政務(wù)服務(wù)以及智慧城市建設(shè)需求;機(jī)房提供雙路市電,且具有獨立的配電間。投標(biāo)人應(yīng)承諾提供的云平臺可實現(xiàn)常規(guī)應(yīng)用軟件系統(tǒng)的無縫遷移部署。投標(biāo)人應(yīng)承諾驗收后立即完成現(xiàn)有全部業(yè)務(wù)系統(tǒng)部署工作,但不得影響現(xiàn)有系統(tǒng)的正常運(yùn)行。在服務(wù)期內(nèi),機(jī)房運(yùn)行所需的水、電、采暖、安全、等相關(guān)費(fèi)用由投標(biāo)人承擔(dān)。 ★*、政務(wù)云平臺應(yīng)具備云資源實時統(tǒng)計、云資源管理、云資源申請業(yè)務(wù)流程、存檔功能、云資源計費(fèi)以及彈性計算能力,以方便在高并發(fā)和服務(wù)器大量請求的場景中使用。 *、項目所需的軟硬件設(shè)備、工程實施、系統(tǒng)集成等工作均由投標(biāo)人出資提供,相應(yīng)資產(chǎn)歸投標(biāo)人所有,但應(yīng)向采購人開放最高管理權(quán)限。網(wǎng)信、網(wǎng)監(jiān)等部門出于監(jiān)管目的,在政務(wù)云機(jī)房部署相關(guān)設(shè)備時,乙方應(yīng)積極配合,提供相應(yīng)技術(shù)支持。 *、項目建成后,其中部署的應(yīng)用軟件和其產(chǎn)生的數(shù)據(jù)資源歸采購人所有。投標(biāo)人應(yīng)當(dāng)配合采購人做好數(shù)據(jù)安全防護(hù)工作。 *、投標(biāo)人應(yīng)當(dāng)妥善保管數(shù)據(jù)存儲設(shè)備,已存有數(shù)據(jù)的介質(zhì)不得交由廠家回收,且未經(jīng)采購人允許不得用作項目外其他用途。 *、投標(biāo)人應(yīng)在合同簽訂*個月內(nèi)完成政務(wù)云平臺的建設(shè)并通過驗收,云平臺建設(shè)具體要求見后續(xù)內(nèi)容。 *、投標(biāo)人須免費(fèi)提供與云服務(wù)器配套的操作系統(tǒng),操作系統(tǒng)類型按需配置。 *、投標(biāo)人應(yīng)在所投數(shù)據(jù)中心內(nèi)為采購人提供不少于*個房間、總?cè)藬?shù)不少于*人的辦公場地。 *、投標(biāo)人應(yīng)派遣不少于*人的團(tuán)隊提供駐場服務(wù)。 ★**、合同期內(nèi),根據(jù)甲方需求在服務(wù)費(fèi)不變的情況下,滿足國產(chǎn)要求安全可控云服務(wù)要求。 (二)云平臺服務(wù) 可以任選一種計算服務(wù)、存儲服務(wù)、安全服務(wù)、密碼服務(wù)的技術(shù)路線。 *.計算服務(wù)-彈性云服務(wù) (*)云主機(jī)支持全量快照,通過快照進(jìn)行云服務(wù)器的數(shù)據(jù)恢復(fù),支持設(shè)置自動快照策略。支持對虛擬機(jī)完成無限快照創(chuàng)建。 (*)支持為運(yùn)行的云主機(jī)創(chuàng)建鏡像模板,通過鏡像模板快速創(chuàng)建新的云主機(jī)。 (*)云主機(jī)之間要求有訪問隔離能力,要求提供云主機(jī)實例之間訪問隔離方式。 (*)支持雙棧****和****協(xié)議,在同時部署****和****組網(wǎng)的情況可正常進(jìn)行業(yè)務(wù)訪問。 (*)云主機(jī)支持在線遷移。 (*)云主機(jī)支持回收站功能,對已刪除的實例進(jìn)行回收處理。 (*)云主機(jī)支持實例克隆功能。 (*)兼容性/開放性要求:支持主流的操作系統(tǒng),并提供操作系統(tǒng)正版軟件授權(quán)。 (*)支持虛擬機(jī)監(jiān)控管理:提供性能監(jiān)測分析、異常告警等功能。 (**)虛擬機(jī)可以實現(xiàn)物理機(jī)的全部功能,如具有自己的資源(內(nèi)存、***、網(wǎng)卡、存儲),可以指定單獨的**地址等。 (**)無單點故障,能夠在出現(xiàn)硬件故障的情況下云主機(jī)自動宕機(jī)遷移,確保業(yè)務(wù)連續(xù),平均可用性不低于**.**%。 *.計算服務(wù)-容器云服務(wù) (*)容器平臺包含計算、存儲、網(wǎng)絡(luò)等組件,滿足各域應(yīng)用層拉通、數(shù)據(jù)層融通、提供全域支撐能力的私有云平臺。 (*)支持企業(yè)級容器化應(yīng)用的全生命周期管理,為容器化的應(yīng)用提供高效部署、資源調(diào)度、服務(wù)發(fā)現(xiàn)和動態(tài)伸縮等一系列完整功能。 (*)支持多容器集群生命周期管理操作,包括創(chuàng)建、下線、排水、刪除等;支持混合集群,可以在虛擬機(jī)、裸金屬混合節(jié)點上部署集群。 (*)支持彈性伸縮策略,實現(xiàn)水平自動伸縮的功能。支持冷卻時間窗和擴(kuò)縮容閾值功能。 (*)支持節(jié)點排水、節(jié)點調(diào)度、移除節(jié)點、集群擴(kuò)容等功能;支持節(jié)點標(biāo)簽,通過標(biāo)簽可以快速了解節(jié)點特點及設(shè)置與工作負(fù)載的親和性/反親和性策略。 (*)通過圖形化的方式完成復(fù)雜應(yīng)用的編排,并且可以保存成應(yīng)用模板,使用模板直接創(chuàng)建多個容器組成的復(fù)雜應(yīng)用。 (*)云硬盤中的數(shù)據(jù)自動地在可用區(qū)內(nèi)以多副本冗余方式存儲,避免數(shù)據(jù)的單點故障風(fēng)險。 (*)提供網(wǎng)絡(luò)服務(wù),支持虛擬私有云***,可以在***中定義子網(wǎng)、安全組、**預(yù)留、帶寬等網(wǎng)絡(luò)屬性;支持云負(fù)載均衡器,為***內(nèi)的容器、服務(wù)器等云上資源提供負(fù)載均衡服務(wù)。 *.存儲服務(wù) (*)通用分布式塊存儲 *)支持通過塊存儲訪問協(xié)議對外提供云盤功能,支持格式化、掛載及執(zhí)行*/*操作。 *)支持云盤快照功能,通過對磁盤創(chuàng)建快照從而實現(xiàn)保留某一個或者多個時間點的磁盤數(shù)據(jù)拷貝。 *)支持對已有云硬盤進(jìn)行擴(kuò)容。 *)兼容通用***、***架構(gòu)服務(wù)器。 *)支持計算存儲融合部署架構(gòu)和計算存儲分離部署架構(gòu)。 *)支持多******節(jié)點部署,保證服務(wù)高可用。 *)支持多副本冗余機(jī)制,保證業(yè)務(wù)數(shù)據(jù)的可靠性。 *)支持云盤加密功能。 (*)高性能分布式塊存儲 *)通過塊存儲訪問協(xié)議,對外提供云盤功能,客戶可以像使用物理硬盤一樣來使用,可以格式化,可以掛載,可以執(zhí)行*/*操作。 *)提供云盤快照功能,通過創(chuàng)建快照,對磁盤創(chuàng)建快照,客戶可以保留某一個或者多個時間點的磁盤數(shù)據(jù)拷貝,從而保證業(yè)務(wù)可持續(xù)運(yùn)行。 *)支持對已有云硬盤進(jìn)行擴(kuò)容。 *)兼容通用***、***架構(gòu)服務(wù)器。 *)支持計算存儲融合部署架構(gòu)和計算存儲分離部署架構(gòu)。 *)支持多******節(jié)點部署,保證服務(wù)高可用。 *)支持多副本冗余機(jī)制,保證業(yè)務(wù)數(shù)據(jù)的可靠性。 *)支持云盤加密功能。 (*)集中式存儲 存儲設(shè)備要求: *)支持服務(wù)器通過光纖交換機(jī)或以太網(wǎng)交換機(jī)連接集中式***存儲,為高性能數(shù)據(jù)庫、虛擬化等業(yè)務(wù)場景提供高性能、高可靠的統(tǒng)一存儲空間。 *)采用≥**盤控一體架構(gòu),支持控制器擴(kuò)展,最大支持≥*控制器。 *)控制器總核數(shù)≥**物理核。 *)雙控制器存儲緩存容量配置≥*****,任意控制器一級緩存容量≥****。 *)網(wǎng)絡(luò)接口主機(jī)端口≥*個**接口;≥*個****接口;≥*個**** **接口。 光纖交換機(jī)要求: *)配置≥**個****** *_****端口。 *)支持聯(lián)機(jī),支持自動設(shè)別、登記、加入光纖設(shè)備。 *)支持自動識別并隔離異常鏈路,自動啟用備用路由傳輸數(shù)據(jù)。 *)配置冗余電源,冗余風(fēng)扇。 (*)對象存儲 *)基于分布式架構(gòu),通過軟件分布式架構(gòu)和數(shù)據(jù)冗余技術(shù),來實現(xiàn)高伸縮性和高擴(kuò)展性,容量與性能都隨節(jié)點數(shù)增加而線性增加。 *)支持**/*****/****/協(xié)議,實現(xiàn)“一套集群、多種協(xié)議”互通,滿足用戶同一份數(shù)據(jù),被多種客戶端訪問的訴求。 *)單流性能>=*****/*。 *)支持硬盤級、節(jié)點級、機(jī)柜級故障,最大支持*個機(jī)柜+*個服務(wù)器故障,存儲能不中斷業(yè)務(wù)持續(xù)提供數(shù)據(jù)讀寫操作。 *)支持多租戶,在同一套業(yè)務(wù)集群中通過邏輯多租實現(xiàn)用戶數(shù)據(jù)安全??蓪崿F(xiàn)租戶間數(shù)據(jù)相互隔離,訪問控制權(quán)限,支持桶接口、對象接口,***訪問權(quán)限接口,禁止非授權(quán)用戶訪問對象存儲。 *)可以支持對象上傳、下載、刪除、查詢、共享,支持桶的配額設(shè)置和查詢。 *)支持創(chuàng)建桶、刪除桶,查詢所有桶,設(shè)置桶內(nèi)對象的生命周期。 *)支持節(jié)點級***利用率、內(nèi)存利用率統(tǒng)計,支持服務(wù)器、盤的***和帶寬的監(jiān)控。 *)支持集群容量的查看。 **)支持空間使用率超閾值告警。 (*)本地、同城、異地備份 *)支持周期性備份。支持指定備份間隔,按設(shè)置時長啟動新的備份。備份間隔支持按天、周、月、年等靈活指定。 *)支持多備份歷史版本保存。每進(jìn)行一次備份會生成一個新的備份版本。支持設(shè)置需要保留的版本數(shù)。 *)支持基于備份的數(shù)據(jù)恢復(fù)。支持選定特定版本進(jìn)行恢復(fù),支持恢復(fù)到原機(jī)或異機(jī),數(shù)據(jù)庫支持日志備份,可恢復(fù)至任意時間點。 *)支持手動觸發(fā)新的備份任務(wù)。支持手動即時觸發(fā)新的備份任務(wù)。 *)支持物理備份(備份容量達(dá)到**級別)。支持全量備份,支持增量備份。 *)支持備份概覽:包括備份操作,備份歷史,趨勢圖,以及其他可以提供的備份數(shù)據(jù)概覽。 *)支持實例列表:實例詳情、創(chuàng)建備份等。 *)支持備份管理:包括數(shù)據(jù)備份列表、日志備份列表、備份策略,日志設(shè)置、刪除等。 *)支持常規(guī)恢復(fù):支持常規(guī)的備份數(shù)據(jù)恢復(fù)。 **)支持系統(tǒng)設(shè)置:提供備份系統(tǒng)的系統(tǒng)備份策略設(shè)置。 **)***不超過*周(根據(jù)主生產(chǎn)中心平臺恢復(fù)情況而定)。 **)***不超過*天。 *.安全服務(wù) 平臺作為政務(wù)應(yīng)用的承載體,應(yīng)遵照各級保密法律法規(guī),采取切實有效的措施,確保系統(tǒng)安全穩(wěn)定運(yùn)行。禁止投標(biāo)人未經(jīng)采購人許可將專有云平臺資源提供給其他用戶使用,禁止投標(biāo)人將該平臺與其他未經(jīng)采購人許可的平臺連通,禁止投標(biāo)人授權(quán)未經(jīng)采購人許可的人員操作該平臺。同時在未經(jīng)許可的情況下,云服務(wù)上無權(quán)對政務(wù)云平臺上的數(shù)據(jù)和應(yīng)用進(jìn)行任何操作,也不能將云平臺的數(shù)據(jù)泄露給任何第三方。 云平臺必須按照國家信息系統(tǒng)安全等級保護(hù)三級相關(guān)標(biāo)準(zhǔn)建設(shè)機(jī)房,配備相應(yīng)的安全設(shè)備、技術(shù)防護(hù)手段及安全保障服務(wù),提供完善的云安全解決方案,具備抵御各類****攻擊、網(wǎng)絡(luò)入侵、網(wǎng)絡(luò)攻擊、病毒的安全防范能力;具備以用戶為單位的身份認(rèn)證和授權(quán),以及對數(shù)據(jù)資源和服務(wù)進(jìn)行訪問控制的能力;具備完善的安全管理機(jī)制,保證系統(tǒng)安全穩(wěn)定的運(yùn)行。 云平臺須具備風(fēng)險感知能力,需要對政務(wù)云上的政府門戶和網(wǎng)上政務(wù)業(yè)務(wù)系統(tǒng)等互聯(lián)網(wǎng)業(yè)務(wù)提供安全預(yù)警、監(jiān)測、檢查和防護(hù)服務(wù),服務(wù)需要基于安全大數(shù)據(jù)態(tài)勢感知技術(shù)能力,提供云端服務(wù)。云平臺具備為各部門新增獨立***能力,態(tài)勢感知能力。防火墻、***防火墻、漏洞掃描、運(yùn)維堡壘機(jī)、數(shù)據(jù)庫審計、病毒查殺等。 (*)虛擬防火墻服務(wù) 虛擬化防火墻服務(wù)可支持透明傳輸、路由轉(zhuǎn)發(fā)模式,支持路由設(shè)置、高可用性等提供包過濾、地址轉(zhuǎn)換、狀態(tài)檢測、動態(tài)開放端口、帶寬管理、連接數(shù)控制等網(wǎng)絡(luò)層訪問控制功能;提供應(yīng)用類型控制、應(yīng)用關(guān)鍵內(nèi)容控制等應(yīng)用層控制功能;此外還提供拒絕服務(wù)攻擊防護(hù)、惡意代碼防護(hù)、應(yīng)用攻擊防護(hù)等服務(wù)。 (*)網(wǎng)頁防篡改服務(wù) 可實時監(jiān)控網(wǎng)站目錄并通過備份恢復(fù)被篡改的文件或目錄,保障重要系統(tǒng)的網(wǎng)站信息不被惡意篡改,防止出現(xiàn)非法植入等內(nèi)容。 (*)***防火墻服務(wù) ***防火墻服務(wù)可支持透明橋接或反向代理模式,提供配置***安全防護(hù)策略,實現(xiàn)基于****/*****協(xié)議的應(yīng)用內(nèi)容控制、***攻擊防護(hù)、攻擊逃逸防護(hù)等服務(wù),并支持特征庫管理、安全告警、統(tǒng)計分析、雙機(jī)熱備、負(fù)載均衡等功能。 (*)數(shù)據(jù)庫審計服務(wù) 數(shù)據(jù)庫審計服務(wù)能夠?qū)W(wǎng)絡(luò)環(huán)境中的數(shù)據(jù)庫管理系統(tǒng)(達(dá)夢、金倉等)的數(shù)據(jù)操作、結(jié)構(gòu)操作和用戶更改等行為進(jìn)行審計和分析,提供了按條件查詢審計記錄,統(tǒng)計分析、潛在危害分析、事件分級和告警響應(yīng)等功能。 (*)日志審計服務(wù) 日志審計服務(wù)可支持標(biāo)準(zhǔn)協(xié)議或日志導(dǎo)入方式采集操作系統(tǒng)的日志,能夠按照預(yù)定義的策略對指定日志源的日志進(jìn)行收集、轉(zhuǎn)換和篩選,支持日志查詢、統(tǒng)計報表,可對潛在危害、異常行為、關(guān)聯(lián)事件進(jìn)行分析,可針對日志數(shù)據(jù)進(jìn)行分析挖掘,展示日志信息中的風(fēng)險狀況。 (*)漏洞掃描服務(wù) 漏洞掃描服務(wù)可支持通過對***、*** 端口掃描,識別開啟的端口情況以及對應(yīng)的服務(wù)或應(yīng)用協(xié)議,發(fā)現(xiàn)目標(biāo)系統(tǒng)中各服務(wù)應(yīng)用存在的安全隱患,并提出修改建議。 (*)堡壘機(jī) 運(yùn)維審計服務(wù)可支持通過******、***或***等方式對運(yùn)維對象及其賬號等進(jìn)行集中管理和授權(quán)等功能;提供運(yùn)維操作審計、會話監(jiān)視、會話回放等功能,并對違規(guī)操作行為進(jìn)行報警、阻斷。 (*)云主機(jī)安全(含殺毒等) 云主機(jī)防護(hù)服務(wù)產(chǎn)品可支持通過管理中心對云主機(jī)病毒防護(hù)進(jìn)行集中管理,具備病毒檢測、病毒處理、策略自定義、隔離區(qū)管理、樣本提交、告警信息、日志、升級更新、統(tǒng)一管理等功能。可支持虛擬化環(huán)境部署,可對主流云平臺虛擬機(jī)進(jìn)行兼容,支持虛擬主機(jī)微隔離功能,可對各業(yè)務(wù)系統(tǒng)之間、應(yīng)用主機(jī)之間設(shè)置不同的訪問控制策略。 (*)***網(wǎng)關(guān) 政務(wù)外網(wǎng)安全接入服務(wù)(無介質(zhì)),可支持****/****雙棧協(xié)議,支持主流操作系統(tǒng)**用戶登錄,支持主流操作系統(tǒng)的移動終端用戶登錄。提供政務(wù)用戶通過***-***安全接入電子政務(wù)外網(wǎng)的業(yè)務(wù)流程辦理及***系統(tǒng)運(yùn)行維護(hù)以及***用戶的技術(shù)支持、故障處理等服務(wù)。 (**)安全隔離與信息交換服務(wù) 安全隔離與信息交換服務(wù)可支持基于默認(rèn)禁止的傳輸規(guī)則,提供應(yīng)用數(shù)據(jù)的交換,并具有關(guān)鍵字、文件類型和病毒過濾等功能,支持雙機(jī)冗余提高可用性。 *.密碼服務(wù) 包括安全訪問服務(wù)、瀏覽器密碼服務(wù)、加解密安全服務(wù)、時間戳密碼服務(wù)、簽名驗簽服務(wù)等。 (*)數(shù)字證書服務(wù)(含介質(zhì))服務(wù)內(nèi)容:支持***、***、***算法,提供個人專屬標(biāo)識,***域名證書,具有身份認(rèn)證、加/解密、簽名/驗簽等服務(wù)。 (*)國密***-***安全接入服務(wù),要求支持****/****雙棧協(xié)議,支持主流操作系統(tǒng)的**用戶登錄,支持主流操作系統(tǒng)的移動終端用戶登錄。提供政務(wù)用戶通過***-***安全接入電子政務(wù)外網(wǎng)的業(yè)務(wù)流程辦理及***系統(tǒng)運(yùn)行維護(hù)以及***用戶的技術(shù)支持、故障處理等服務(wù)。 (*)安全訪問服務(wù)內(nèi)容:可支持通過對應(yīng)用代理建立與客戶端安全傳輸通道,并對終端用戶身份進(jìn)行驗證;支持****、***、等傳輸協(xié)議;提供***等安全協(xié)議。 (*)瀏覽器密碼服務(wù)內(nèi)容:主要通過瀏覽器內(nèi)核、***安全協(xié)議模塊、插件進(jìn)程等提供支持***、***、***算法,提供與***服務(wù)器之間建立安全通道,實現(xiàn)***網(wǎng)頁安全訪問功能。 (*)加解密安全與密鑰管理服務(wù)內(nèi)容:支持***、***、***算法,具有密鑰管理、密碼運(yùn)算、數(shù)據(jù)加密/解密等功能;支持***、***、***算法,具有密鑰生成、分發(fā)、存儲、管理等功能。 (*)時間戳密碼服務(wù)內(nèi)容:支持***、***、***算法,具有時間戳生成、應(yīng)答、驗證等功能。 (*)簽名驗簽服務(wù)內(nèi)容:支持***、***、***算法,具有簽名驗簽、身份認(rèn)證等功能。 (*)移動端簽名驗簽服務(wù)內(nèi)容:支持***、***、***算法,針對移動端業(yè)務(wù)具有簽名驗簽、身份認(rèn)證等功能。 (*)服務(wù)器密碼機(jī) *)設(shè)備形態(tài):標(biāo)準(zhǔn)**設(shè)備,千兆電口≥*個;***插槽≥*個,擴(kuò)展槽位≥*個; 至少包含*個*** ***; *)系統(tǒng)性能: 國密算法: *** 算法最大密鑰生成速率≥*****對/秒 *** 算法最大簽名速率≥*****次/秒 *** 算法最大驗簽速率≥*****次/秒 *** 算法完整性校驗最大吞吐率≥******** *** 算法加解密最大吞吐率≥******** 國際算法: *** 算法最大密鑰生成速率≥***對/秒 **** 位 *** 算法最大簽名速率≥****次/秒 **** 位 *** 算法最大驗簽速率≥******次/秒 **** 算法加解密最大吞吐率≥******** **** 算法加解密最大吞吐率≥******** *** 算法加解密最大吞吐率≥******** **** 算法加解密最大吞吐率≥******* *** 算法加解密最大吞吐率≥******** *)支持三層密鑰結(jié)構(gòu):即支持管理密鑰、用戶/設(shè)備/密鑰加密密鑰、會話密鑰的三層管理 *)支持**授權(quán)的白名單登錄管理 *)支持設(shè)備日志的配置管理,可對配置日志、系統(tǒng)日志、業(yè)務(wù)日志進(jìn)行審計,支持按日志類型、時間、權(quán)限級別、關(guān)鍵詞等分類查詢 *)支持審計日志的本地存儲,并可發(fā)送到第三方日志服務(wù)器進(jìn)行統(tǒng)一管理存儲,且可支持日志的加密傳輸; ★*)設(shè)備具有國家密碼局頒發(fā)商用密碼產(chǎn)品認(rèn)證證書。 (**)簽名驗簽服務(wù)器 *)設(shè)備形態(tài):標(biāo)準(zhǔn)**設(shè)備,千兆電口≥*個;***插槽≥*個,擴(kuò)展槽位≥*個; 至少包含*個*** ***; *)系統(tǒng)性能: 國密算法: *** 算法最大密鑰生成速率≥*****對/秒 *** 算法最大簽名速率≥*****次/秒 *** 算法最大驗簽速率≥*****次/秒 *** 算法完整性校驗最大吞吐率≥******** *** 算法加解密最大吞吐率≥******** *** 制作數(shù)字信封最大速率≥*****次/秒 *** 拆解數(shù)字信封最大速率≥****次/秒 國際算法: **** 位 *** 算法簽名最大速率≥*****次/秒 **** 位 *** 算法驗簽最大速率≥*****次/秒 *** 算法制作數(shù)字信封最大速率≥****次/秒 *** 算法拆解數(shù)字信封最大速率≥****次/秒 *)提供*****、*** ****、***** ******、***** ****** 等多種格式的數(shù)字簽名和數(shù)字簽名驗證功能; *)實現(xiàn)基于數(shù)字證書的身份認(rèn)證,可同時支持不同的自建**和運(yùn)營**的證書驗證,證書有效性支持***/****等多種方式驗證; *)可同時配置多條證書鏈,可支持不同**系統(tǒng)簽發(fā)的數(shù)字證書的驗證; *)對數(shù)據(jù)進(jìn)行加密傳輸,只有指定的接收者可以解密相應(yīng)數(shù)據(jù); ★*)設(shè)備具有國家密碼局頒發(fā)商用密碼產(chǎn)品認(rèn)證證書。 (**)***加密機(jī) *)設(shè)備形態(tài):標(biāo)準(zhǔn)**設(shè)備內(nèi)存≥***硬盤≥**,千兆電口≥*個,千兆光口≥*個冗余電源擴(kuò)展槽位≥*個 *)系統(tǒng)性能:*****國際算法吞吐率≥*****:*****國密算法吞吐率≥*******:***** ***隧道數(shù)≥*****;***吞吐率≥*****;***最大并發(fā)用戶數(shù)≥****;可管理的***接入用戶數(shù)≥*****; *)支持******、***、***等多種證書認(rèn)證方式; *)支持網(wǎng)頁轉(zhuǎn)發(fā)、網(wǎng)絡(luò)完全接入模式,支持***的網(wǎng)頁化訪問; *)支持接入用戶的會話管理功能,能夠?qū)崟r查看在線用戶的登錄地址、登錄時間、在線時長、訪問流量的大小,登錄設(shè)備等多種信息; *)支持訪問控制規(guī)則配置,規(guī)則配置可基于源**地址、目的**地址、***地址、服務(wù)端口和協(xié)議、時間、用戶、角色等; ★*)設(shè)備具有國家密碼局頒發(fā)商用密碼產(chǎn)品認(rèn)證證書。 ★*)產(chǎn)品符合國密局制定的《*****技術(shù)規(guī)范》和《*** ***技術(shù)規(guī)范》 (**)密碼服務(wù)平臺 *)設(shè)備形態(tài):標(biāo)準(zhǔn)**設(shè)備,千兆電口≥*個,***插槽≥*個,擴(kuò)展槽位≥*個; *)支持對服務(wù)器密碼機(jī)、云服務(wù)器密碼機(jī)等密碼設(shè)備的密碼資源統(tǒng)一管理調(diào)度,為被管理的業(yè)務(wù)系統(tǒng)及應(yīng)用提供按需、高效、可彈性擴(kuò)展的密碼管理服務(wù)。 *)支持為標(biāo)準(zhǔn)***接口提供加密、解密、簽名、驗簽、****、隨機(jī)數(shù)生成等密碼服務(wù); *)支持?jǐn)?shù)字證書認(rèn)證服務(wù)接入管理; *)支持通過負(fù)載均衡技術(shù)實現(xiàn)云內(nèi)虛擬機(jī)對密碼資源占用的動態(tài)分配。 ★*)設(shè)備具有國家密碼局頒發(fā)商用密碼產(chǎn)品認(rèn)證證書。 (**)數(shù)字證書 *)支持國密算法。 *)證書格式標(biāo)準(zhǔn)遵循*.*****標(biāo)準(zhǔn); *)包含個人證書、設(shè)備證書、***證書。 (**)國密瀏覽器 *)支持頁面解析、頁面標(biāo)簽欄、頁面地址欄、前進(jìn)后退、頁面刷新、網(wǎng)址收藏、證書集成、插件集成等瀏覽器功能。 *)支持國密證書導(dǎo)入功能,支持國密證書導(dǎo)出功能,支持國密證書刪除功能。 *)支持多任務(wù)并行下載,提供下載管理界面。支持選擇保存或直接打開下載文件。 *)國密安全功能。支持國密算法***\***\***,支持 *** 鏈接功能,同時支持 *** 單項及雙向鏈接。 ★*)產(chǎn)品具有國家密碼管理局頒發(fā)的商密認(rèn)證證書。 (**)智能密碼鑰匙(******) *)支持***\***,*******/**** *)支持標(biāo)準(zhǔn)**功能,配合自建**和運(yùn)營**進(jìn)行終端身份認(rèn)證、私鑰存儲、應(yīng)用加解密、電子簽章、******登錄等 ★*)產(chǎn)品具有國家密碼管理局頒發(fā)的商密認(rèn)證證書。 (**)國密門禁系統(tǒng) *)國密門禁管理系統(tǒng) ★*.具備國家密碼管理局認(rèn)證證書。符合****標(biāo)準(zhǔn)。 *.具有對門戶出入控制、實時監(jiān)控、保安防盜報警等多種功能; *.支持門禁發(fā)卡管理。 *.支持門禁權(quán)限管理。 *.支持區(qū)域管理,支持時間管理。 *.支持考勤管理,支持記錄查詢,支持報警提示。 *)國密門禁日志審計系統(tǒng) *.支持門禁進(jìn)出記錄數(shù)據(jù)完整性保護(hù)。 *.支持***碼和口令雙重保護(hù)。 *.支持日志采集,日志存儲,日志檢索,支持事件告警。 *)門禁控制器(雙門) 可控制門數(shù)量:*門 可接入讀卡器數(shù)量:*個 開門延時:≤*.*秒 用戶卡注冊數(shù)量:*萬張 記錄脫機(jī)存儲數(shù)量:**萬條 與讀卡器最大聯(lián)機(jī)距離:**米 與**最大聯(lián)機(jī)距離:***米 *) 門禁密鑰注入器 讀卡時間:≤**** 卡座壽命:**萬次 整機(jī)功耗:≤*.** *) 門禁發(fā)卡器 ****卡插槽:*個, 工作頻率:**.***/******, 通信協(xié)議:******** , 讀卡時間:≤****, 卡座壽命:**萬次, 整機(jī)功耗:≤*.** *) 人臉識別讀卡器 *.采用基于***的對稱加解密技術(shù)實現(xiàn)門禁用戶身份鑒別。 *.識別方式至少支持****+人臉/指紋 。 工作頻率:**.***, 讀寫距離:≤****, 讀卡時間:≤****, 用戶數(shù):*****人, 指紋容量:*****枚, 面部容量:*****張, 記錄容量:**萬條, 顯示屏:*寸**彩屏, 通訊方式:***/**, *) ***卡 技術(shù)規(guī)范:支持*****.*, 工作頻率:**.*****, 讀寫距離:≤***, 運(yùn)行速度:最快*******, 數(shù)據(jù)容量:****, 擦寫次數(shù):≥**萬次 , 使用時間:≥**年, *) 國密門禁密鑰管理系統(tǒng) *.支持對讀卡器和用戶***卡用戶信息綁定及密鑰初始化; *.支持通過根密鑰驗證用戶權(quán)限; *.支持密鑰管理記錄查詢; *.支持密鑰生成,密鑰分發(fā); *.支持密鑰管理,密鑰更新; (**)國密視頻系統(tǒng) *)基于國密算法的安全視頻加密系統(tǒng)軟件 *.保護(hù)用戶重要及敏感圖像不被非法竊取、篡改、拒絕非法用戶采用偽造的設(shè)備侵入系統(tǒng); *.采用數(shù)據(jù)完整性保護(hù)算法,對會話協(xié)議和控制協(xié)議進(jìn)行保護(hù),防止非法用戶的協(xié)議攻擊。 ★*.產(chǎn)品具備國家密碼管理局認(rèn)證證書。 *)**路**盤位國密硬盤錄像機(jī) 千兆電口≥*個,****.*≥*個,****.*≥*個,*****接口≥*個,*****接口≥*個,****接口≥*個,***接口≥*個單電源擴(kuò)展槽位≥**個(含*塊** **** ****監(jiān)控硬盤),視頻輸入≥**路, *)***萬槍機(jī) 國密網(wǎng)絡(luò)攝像機(jī) ★*、產(chǎn)品具備國密局證書, *.支持國密算法模塊; (**)云服務(wù)器密碼機(jī) *)標(biāo)準(zhǔn)**設(shè)備,千兆電口≥*個,***插槽≥*個,擴(kuò)展槽位≥*個,單臺最大可支持虛擬機(jī)數(shù)量≥*個。 *)支持對稱算法:***、***,支持***、***模式。非對稱算法:***;雜湊算法:***。 *)應(yīng)用接口應(yīng)包括但不限于**/* *****-**** 《信息安全技術(shù) 密碼設(shè)備應(yīng)用接口規(guī)范》、****#**、***; *)管理接口支持**/* ****云服務(wù)器密碼機(jī)管理接口規(guī)范***(支持*個以上業(yè)務(wù)對接); *)支持設(shè)備訪問的白名單配置; *)支持虛擬密碼機(jī)故障恢復(fù); ★*)設(shè)備具有國家密碼局頒發(fā)商用密碼產(chǎn)品認(rèn)證證書。 *.基礎(chǔ)軟件 (*)操作系統(tǒng) *****操作系統(tǒng):**位操作系統(tǒng),與所投物理服務(wù)器兼容,支持所投中間件及數(shù)據(jù)庫部署。*****操作系統(tǒng)(商業(yè)版)四級服務(wù)項目應(yīng)包括主流操作系統(tǒng)。 *******操作系統(tǒng):**位操作系統(tǒng),與所投物理服務(wù)器兼容,支持所投中間件及數(shù)據(jù)庫部署。 (*)數(shù)據(jù)庫 具備數(shù)據(jù)存儲、訪問控制、身份鑒別和數(shù)據(jù)備份恢復(fù)等功能。管理員及用戶可通過圖形化或命令行工具實現(xiàn)對數(shù)據(jù)庫對象的管理;開發(fā)人員可通過標(biāo)準(zhǔn)化接口開發(fā)基于數(shù)據(jù)庫的應(yīng)用和軟件。包含集群軟件,數(shù)據(jù)遷移服務(wù)。 產(chǎn)品部署在服務(wù)器,以后臺服務(wù)形式運(yùn)行,數(shù)據(jù)庫管理員及用戶在管理主機(jī)上通過圖形化管理工具或命令工具可實現(xiàn)對數(shù)據(jù)對象(表、視圖、約束、索引、觸發(fā)器、存儲過程等)的配置管理;開發(fā)人員可通過標(biāo)準(zhǔn)化數(shù)據(jù)庫訪問接口,開發(fā)基于數(shù)據(jù)庫的應(yīng)用系統(tǒng)和軟件產(chǎn)品。 兼容多種硬件體系,可運(yùn)行于不同***架構(gòu)的服務(wù)器設(shè)備。 支持多種操作系統(tǒng)平臺,在不同操作系統(tǒng)和硬件平臺之間移植時,應(yīng)用程序無需修改。 支持多種開發(fā)語言:*/*++、******、****、.***、**、***、登錄后查看等。 單機(jī)單實例***-*性能測試,測試持續(xù)時間**分鐘,測試指標(biāo)指能達(dá)到***萬****。 支持一主多備,支持同步備機(jī)和異步備機(jī)等多種方式,支持備機(jī)只讀,支持備機(jī)中創(chuàng)建使用臨時表,支持列存表。 具備高性處理能力,單機(jī)兩路***服務(wù)器上數(shù)據(jù)庫事務(wù)處理能力****值能達(dá)到***萬級別。 具備高可靠性,支持閃回、完全備份、增量備份、差異備份、歸檔備份等功能。 支持虛擬專用數(shù)據(jù)庫***、全文索引/全文檢索、***函數(shù)等。 支持****** ***同時插入多張表,支持******一次插入多條記錄。 支持單表同時創(chuàng)建多個索引,支持分區(qū)子表自動創(chuàng)建索引,支持內(nèi)存列存表。 支持?jǐn)?shù)據(jù)庫中直接獲取資源的使用情況,包括***使用時間、磁盤讀寫、內(nèi)存使用、信號量使用等;支持內(nèi)置多種性能診斷視圖,動態(tài)性能視圖超過**個,靜態(tài)性能視圖超過***個。 數(shù)據(jù)庫集群魯棒性強(qiáng),集群因意料外情況中斷服務(wù),在服務(wù)器啟動順序不可預(yù)估的場景下可保證數(shù)據(jù)庫主備不發(fā)生意料外的切換。 支持內(nèi)存引擎功能,****測試單機(jī)性能提升超過**%,***并發(fā)情況下性能提升超過**%。 單機(jī)單表支持****大對象文件導(dǎo)入時間不超過****,大數(shù)據(jù)表聚集、排序、**子查詢等查詢響應(yīng)時間達(dá)到毫秒級。 (*)中間件 具備中間件的基本功能,包括連接服務(wù)、應(yīng)用部署、虛擬主機(jī)、管理工具、日志審計等功能。 符合基礎(chǔ)通用產(chǎn)品***應(yīng)用中間件測試規(guī)范的要求。 具備中間件的基本功能,包括數(shù)據(jù)庫連接服務(wù)、應(yīng)用部署、虛擬主機(jī)、以第三方***服務(wù)器連接、管理工具、日志審計等功能,擁有高性能。高并發(fā)的能力,具有可靠性、易恢復(fù)性、易監(jiān)控性、易維護(hù)性的特點,為應(yīng)用提供安全、高效、穩(wěn)定的基礎(chǔ)支撐環(huán)境。并針對容器云、微服務(wù)應(yīng)用提供優(yōu)化支持能力。 產(chǎn)品應(yīng)具備良好的生態(tài)環(huán)境適應(yīng)能力,支持多種主流操作系統(tǒng)。 支持集群部署,提供集群管理工具。 內(nèi)置類加載沖突檢測工具,可以檢測出應(yīng)用部署和運(yùn)行過程中哪些類存在類加載沖突問題,并能自動生成沖突檢測報告,方便快速定位和解決應(yīng)用類加載問題。 支持在管理控制臺頁面上配置異步日志,保證日志輸出的同時降低對應(yīng)用系統(tǒng)性能的影響。 提供對監(jiān)控項(如方法的執(zhí)行耗時、線程數(shù)等)的閾值配置,一旦到達(dá)閾值則系統(tǒng)自動進(jìn)行預(yù)警記錄。 在不停止應(yīng)用服務(wù)器運(yùn)行的情況下,支持動態(tài)更新以及集中管理替換,避免更新*******對業(yè)務(wù)正常運(yùn)行的影響。 具備應(yīng)用服務(wù)器中間件基本功能,提供***容器、數(shù)據(jù)庫連接服務(wù)、應(yīng)用部署、虛擬主機(jī)、日志審計、集群、管理工具、請求跟蹤、通知服務(wù)等功能,為應(yīng)用運(yùn)行提供穩(wěn)定高效的支撐平臺。 提供健康檢查功能和通知服務(wù)。通過配置對***使用率、內(nèi)存使用率、堆內(nèi)存使用率、垃圾回收、粘滯線程、連接池等進(jìn)行定期檢查,通知服務(wù)通過****、***等協(xié)議將健康檢查信息發(fā)送到外部監(jiān)控系統(tǒng)。 可選組件掃描機(jī)制實現(xiàn)應(yīng)用組件靈活部署。 支持開發(fā)、測試、生產(chǎn)域的配置模板,可快速生成適用于不同場景的配置參數(shù)而無需重復(fù)調(diào)整參數(shù)。 (三)基礎(chǔ)設(shè)施服務(wù) 可以任選一種物理服務(wù)器、網(wǎng)絡(luò)設(shè)備、負(fù)載均衡、安全設(shè)備的技術(shù)路線。 *.機(jī)房服務(wù) (*)機(jī)房空間及配套要求 *)機(jī)房運(yùn)行環(huán)境要求機(jī)房須部署在葫蘆島市龍港區(qū)或連山區(qū),機(jī)柜采用模塊化工作島方式布局等。 *)投標(biāo)人須承諾承建本項目的數(shù)據(jù)中心需提供專用機(jī)房,獨立空間,不能與其他系統(tǒng)、設(shè)備混用。 *)投標(biāo)人須承諾機(jī)房***值*.*及以下或在*年內(nèi)將***值改造至*.*及以下。 *)本項目主數(shù)據(jù)中心周圍無危險建筑物、強(qiáng)磁場和強(qiáng)噪音源干擾場所,避免設(shè)在用水設(shè)備的下層或隔壁、機(jī)房主體結(jié)構(gòu)應(yīng)具有耐久、抗震、防火、防止不均勻沉陷等性能。 *)本項目數(shù)據(jù)中心及云平臺須在中標(biāo)后一年內(nèi)通過信息安全等級保護(hù)第三級測評。 *)投標(biāo)人須承諾項目需在同一房間需預(yù)留一定數(shù)量的機(jī)架以備擴(kuò)展使用。 *)機(jī)房單機(jī)架提供不低于***功耗(實際功耗)。 *)如向其他地區(qū)提供政務(wù)云網(wǎng)資源,實行政務(wù)云物理隔離、政務(wù)外網(wǎng)邏輯隔離。 *)機(jī)房擁有完善的環(huán)境監(jiān)控系統(tǒng),能夠感知環(huán)境溫度、濕度、煙霧探測等,能夠監(jiān)控電力、空調(diào)及業(yè)務(wù)設(shè)備的運(yùn)行狀態(tài)。 **)提供健全值班和監(jiān)控制度,實施*×**小時集中監(jiān)控。 **)機(jī)房具有監(jiān)控溫度、濕度、煙霧、水浸、空調(diào)、門禁、消防系統(tǒng)等能力。視頻監(jiān)控系統(tǒng)要求****小時全區(qū)域?qū)崟r監(jiān)控。 **)視頻監(jiān)控錄像保存時間≥**天,可根據(jù)實際需求定制存儲期限。 **)專用空調(diào)環(huán)境監(jiān)控:實時數(shù)值顯示、即時告警上傳、遠(yuǎn)程參數(shù)設(shè)置、歷史告警存儲,實現(xiàn)遙信、遙測、遙調(diào)功能。 **)機(jī)房區(qū)設(shè)置獨立、專用的精密空調(diào)系統(tǒng),按照*+*方式配置,滿足機(jī)房內(nèi)所有熱負(fù)荷需求。 **)機(jī)房(含變配電、不間斷電源系統(tǒng)和電池室)應(yīng)設(shè)置潔凈氣體滅火系統(tǒng)。滅火系統(tǒng)采用七氟丙烷氣體滅火方式。 (*)機(jī)架空間及配套要求 *)市電系統(tǒng):具備從變電站引入的市電不少于*路,每路市電均滿足機(jī)房全負(fù)載容量,市電可隨時互切互投。 *)柴油發(fā)電機(jī)組系統(tǒng):發(fā)電機(jī)不低于*配置;發(fā)電機(jī)儲油量滿足*小時及以上發(fā)電機(jī)滿載發(fā)電要求,可保證數(shù)據(jù)中心區(qū)域*小時及以上供電需求(提供設(shè)計文件復(fù)印件及供油協(xié)議等證明材料或承諾函)。 *)***供電系統(tǒng):提供*+*冗余配置,*≥*,系統(tǒng)上聯(lián)自不同的市電進(jìn)線,***總負(fù)載容量不超過單套***容量**%;***系統(tǒng)后備時間達(dá)到**分鐘。 *)機(jī)架專用配電箱(柜)宜配備浪涌保護(hù)器、電源監(jiān)測和報警裝置,并應(yīng)提供遠(yuǎn)程通信接口。 *)預(yù)留充足的網(wǎng)絡(luò)垂直及水平布線資源,機(jī)房區(qū)配有光纖與銅纜專用橋架。 *)機(jī)房的防雷、接地、雷電過電壓保護(hù)工程設(shè)計必須符合現(xiàn)行國家標(biāo)準(zhǔn)《建筑物防雷設(shè)計規(guī)范》*******和《建筑物電子信息系統(tǒng)防雷技術(shù)規(guī)范》*******的有關(guān)規(guī)定,并采用聯(lián)合接地方式接地。 *)客戶支撐服務(wù):主要包括機(jī)房基礎(chǔ)設(shè)施監(jiān)控、故障處理服務(wù)、應(yīng)急響應(yīng)服務(wù)、提供云資源的申請、審批、開通、升降配、釋放等服務(wù)、資源使用情況展示服務(wù)以及協(xié)助客戶做好展示匯報等服務(wù)。 (*)數(shù)字電路或裸光纖 每臺新開虛擬機(jī)免費(fèi)提供****帶寬接入服務(wù)。 *.物理服務(wù)器 (*)物理服務(wù)器*(*路) ***:***處理器(主頻≥*.*****,每個處理器≥**核)。 內(nèi)存:配置≥****內(nèi)存。 硬盤:***盤≥****。 網(wǎng)卡:≥*個端口***/*,網(wǎng)卡≥*個端口****/*。 (*)物理服務(wù)器*(*路) ***:***處理器(主頻≥*.*****,每個處理器≥**核)。 內(nèi)存:配置≥****內(nèi)存。 硬盤:***盤≥**** 網(wǎng)卡:≥*個端口***/*,網(wǎng)卡≥*個端口****/*。 ***顯卡:顯存≥*** (主頻≥*.*****每個處理器≥**核)。 (*)物理服務(wù)器*(*路) *)高度:≥**,標(biāo)配原廠導(dǎo)軌。 *)***:*顆***處理器(主頻≥*.****,每個處理器≥**核)。 *)內(nèi)存:配置≥***** ****內(nèi)存,主頻≥*******。 *)存儲:****≤配置≤****,支持按需配置(包括塊存儲、對象存儲、文件存儲等)。 (*)物理服務(wù)器*(*路) *)高度:≥**,標(biāo)配原廠導(dǎo)軌。 *)***:*顆***處理器(主頻≥*.****,每個處理器≥**核)。 *)內(nèi)存:配置≥****內(nèi)存,主頻≥*******。 *)硬盤:硬盤: ≥*塊 ***硬盤,單塊要求≥*.**。 *)網(wǎng)卡:≥*個****網(wǎng)口(含光模塊)。 *)****卡:支持**** *、*、**,支持****。 (*)物理服務(wù)器*(*路) *)高度:≥**,標(biāo)配原廠導(dǎo)軌。 *)***:*顆*** 處理器(主頻≥*.****,每個處理器≥**核)。 *)內(nèi)存:配置≥****內(nèi)存,主頻≥*******。 *)硬盤:硬盤: ≥*塊 ***硬盤,單塊要求≥*.**。 *)網(wǎng)卡:≥*個****網(wǎng)口(含光模塊)。 *)****卡:支持**** *、*、**,支持****。 *)***卡:*塊雙端口**接口,***。 (*)高性能服務(wù)器* *)高度:≥**,標(biāo)配原廠導(dǎo)軌。 *)***:*顆***或***處理器(主頻≥*.****,每個處理器≥**核)。 *)內(nèi)存:配置≥****內(nèi)存,主頻≥*******。 *)硬盤:硬盤: ≥*塊 ***硬盤,單塊要求≥*.**。 *)****卡:支持**** *、*、**,支持****。 *)網(wǎng)卡:≥*個****網(wǎng)口(含光模塊)。 *)***顯卡:顯存:≥***。 *)主板:支持搭載***顯卡,提供高性能計算服務(wù)。 (*)高性能服務(wù)器* *)高度:≥**,標(biāo)配原廠導(dǎo)軌。 *)***:*顆*** 處理器(主頻≥*.****,每個處理器≥**核)。 *)內(nèi)存:配置≥****內(nèi)存,主頻≥*******。 *)硬盤:硬盤: ≥*塊 ***硬盤,單塊要求≥*.**。 *)****卡:支持**** *、*、**,支持****。 *)網(wǎng)卡:≥*個****網(wǎng)口(含光模塊)。 *)***顯卡:顯存:≥***。 *)主板:支持搭載***顯卡,提供高性能計算服務(wù)。 *.專有網(wǎng)絡(luò)設(shè)備 (*)核心交換機(jī) *)配置要求:主控引擎≥*塊,***萬兆接口≥**個,***接口≥**個。 *)交換容量:≥*******;轉(zhuǎn)發(fā)能力:≥*********。 *)主控引擎:全寬主控,提供更好的擴(kuò)展性和可靠性,主控引擎模塊≥*,滿足*+*冗余。 *)電源冗余:電源模塊冗余,倒換時間***。 *)風(fēng)扇框冗余:風(fēng)扇框≥*,拔掉次風(fēng)扇框設(shè)備也可以正常工作。 *)****:支持*****、******、****+、**-****協(xié)議,支持****策略路由;支持******功能、**** ******功能、****管理功能;支持基于****/****的****功能。 *)路由功能:支持微分段功能;支持*********流量可視化功能。 *)*****:支持*****網(wǎng)關(guān),支持基于****/****的*****二三層互通。 (*)萬兆接入交換機(jī) *)交換容量:≥*.******。 *)轉(zhuǎn)發(fā)性能:≥********。 *)電源風(fēng)扇:支持雙電源,風(fēng)扇冗余。 *)固定接口:實配****光接口≥*個;實配****光口端口數(shù)量≥**個。 *)數(shù)據(jù)中心特性:支持二層、三層*****網(wǎng)關(guān)和*** ****特性。 (*)千兆接入交換機(jī) *)交換容量:≥*******。 *)轉(zhuǎn)發(fā)性能:≥*******。 *)固定接口:**個**端口,*個萬兆***+口。 *)路由協(xié)議:支持****靜態(tài)路由、*** **/**、****;支持****靜態(tài)路由、*****、**** **。 (*)波分設(shè)備 *)***(低交叉容量)機(jī)框及基礎(chǔ)公共單元,配套電源模塊; *)***路****線路業(yè)務(wù)處理板(含光模塊,*****); *)****路*** *****業(yè)務(wù)處理板; *)****.**及以下速率光模塊(****)。 (*)交換機(jī)* *)* 槽框式交換機(jī); *)包轉(zhuǎn)發(fā)率≥**********; *)交換容量≥*******(含電源、風(fēng)扇); *)提供********端口,提供********光模塊。 (*)交換機(jī)* *)* 槽框式交換機(jī); *)包轉(zhuǎn)發(fā)率≥**********; *)交換容量≥*******(含電源、風(fēng)扇); *)提供*******端口,提供*******光模塊。 (*)網(wǎng)閘 *)系統(tǒng)吞吐量≥*****。 *)并發(fā)連接數(shù)≥**萬。 *)支持*對或以上鏈路同時隔離。 *.負(fù)載均衡 (*)軟負(fù)載均衡 提供*層(***協(xié)議)和*層(****和*****協(xié)議)的負(fù)載均衡服務(wù)。 (*)硬件負(fù)載均衡 *)接口≥*個**/***/****電口,≥*個千兆光口,≥*個萬兆光口。 *)并發(fā)連接數(shù)≥****萬,*層每秒新建連接數(shù)(***)≥**萬,*層每秒新建連接數(shù)(***)≥**萬。 *)均衡策略:支持加權(quán)輪詢(***)、最小連接數(shù)(***)、源**等流量分發(fā)策略。 *)*******保持:可對云服務(wù)器提供***/****協(xié)議的負(fù)載均衡服務(wù),并提供會話保持功能。 *)支持提供多種轉(zhuǎn)發(fā)規(guī)則,滿足不同業(yè)務(wù)場景的要求。 *)健康檢查:支持按照指定規(guī)則對配置的云服務(wù)器進(jìn)行健康檢查,自動隔離異常狀態(tài)云服務(wù)器。 *.托管服務(wù) 托管服務(wù)硬件設(shè)備的機(jī)房服務(wù)要求和機(jī)房配套服務(wù)與本次建設(shè)數(shù)據(jù)中心硬件設(shè)備服務(wù)標(biāo)準(zhǔn)要求一致。 *.安全設(shè)備 安全技術(shù)要求,應(yīng)包括但不限于網(wǎng)絡(luò)架構(gòu)安全、網(wǎng)絡(luò)訪問控制、網(wǎng)絡(luò)安全審計、邊界完整性檢查、網(wǎng)絡(luò)入侵防御、網(wǎng)絡(luò)設(shè)備防護(hù)。采用的主要安全措施和相關(guān)設(shè)備包括但不限于防火墻、****、***、堡壘機(jī)、***應(yīng)用防護(hù)、漏洞掃描、數(shù)據(jù)庫審計、日志審計等,通過構(gòu)建完整的數(shù)據(jù)安全保護(hù)能力,為云計算服務(wù)環(huán)境中的數(shù)據(jù)傳輸安全、數(shù)據(jù)存儲安全、數(shù)據(jù)審計安全提供支撐。所配置的安全設(shè)備功能和性能應(yīng)以滿足本項目所有業(yè)務(wù)系統(tǒng)的高效運(yùn)行為準(zhǔn),如產(chǎn)生性能瓶頸、端口不足或功能受限,由云服務(wù)商負(fù)責(zé)升級擴(kuò)展。 (*)****清洗檢測系統(tǒng) *)整套系統(tǒng)處理能力大于******(包含*臺清洗,*臺檢測) *)處理能力大于******,*電口,****接口≥*個,千兆光接口≥*個,配置光模塊。 *)支持防御**** **/大資源高頻請求攻擊。 *)配置雙電源,要求設(shè)備安裝了兩塊電源模塊時,其中的一塊可以進(jìn)行熱插拔。 (*)入侵防御系統(tǒng) *)本次投標(biāo)產(chǎn)品必須為標(biāo)準(zhǔn)機(jī)架的專業(yè)***設(shè)備,包含特征庫升級。 *)***系統(tǒng)*層吞量≥***,***應(yīng)用層吞吐≥***,***并發(fā)連接≥***萬,***新建連接數(shù)≥**萬,****接口≥*個,配置光模塊,不少于*個電口。 *)能夠防范各種應(yīng)用層攻擊,包括但不限于:后門程序,木馬程序,間諜軟件,蠕蟲,僵尸主機(jī),異常代碼,協(xié)議異常,掃描,可疑行為審計類等,能夠?qū)缯竟簟?**注入等***攻擊行為進(jìn)行有效防護(hù)。 *)配置雙電源,電源支持熱插拔。 (*)***應(yīng)用防護(hù) *)設(shè)備形態(tài):標(biāo)準(zhǔn)**設(shè)備內(nèi)存≥***,硬盤≥**,千兆電口≥*個, 萬兆光口≥*個(至少帶*個萬兆多摸光模塊,*組******)冗余電源擴(kuò)展槽位≥*個; *)系統(tǒng)性能:應(yīng)用層吞吐≥**,網(wǎng)絡(luò)層吞吐≥***,并發(fā)連接≥***萬,新建連接≥*****,至少*年硬件保修以及年***應(yīng)用防護(hù)特征庫升級授權(quán); *)支持靜態(tài)路由,策略路由,網(wǎng)絡(luò)運(yùn)營商路由配置。 *)支持可疑**地址的黑名單、白名單配置。 *)支持識別和阻斷***、****** 、命令等注入式攻擊。 *)支撐********攻擊防護(hù)功能,包括但不限于漏洞利用、目錄遍歷等攻擊的防護(hù)。 (*)出口安全網(wǎng)關(guān) 采用控制、數(shù)據(jù)、業(yè)務(wù)相分離的全分布式架構(gòu)。獨立交換引擎*+*冗余,*≥*,所有交換引擎必須支持熱插拔。整機(jī)框吞吐量≥****,并發(fā)連接數(shù)≥****萬,每秒新建連接≥***萬。實配將*臺設(shè)備虛擬化為多臺設(shè)備使用功能,按需分配給不同的委辦單位,可為虛墻劃分各類硬件資源(至少包括***、內(nèi)存、存儲空間),虛擬防火墻可以按需啟動、停止,設(shè)備上可以查看到虛擬防火墻狀態(tài),實配應(yīng)用層的攻擊防護(hù)。 (*)漏洞掃描 *)設(shè)備形態(tài):標(biāo)準(zhǔn)**設(shè)備千兆電口≥*個,千兆光口≥*個冗余電源擴(kuò)展槽位≥*個*******接口≥*個,***接口≥*個,內(nèi)存≥***,硬盤≥**; *)系統(tǒng)性能:并發(fā)掃描***掃描任務(wù)≥**個;并發(fā)掃描系統(tǒng)掃描任務(wù)≥**個,并發(fā)掃描**地址≥***個,支持分布部署。 *)含*年漏洞規(guī)則庫升級授權(quán)。 *)漏洞掃描可同時支持****/****雙協(xié)議棧; *)支持對掃描任務(wù)進(jìn)行復(fù)制、刪除、查看、查詢、導(dǎo)出等操作,支持任務(wù)中斷、任務(wù)繼續(xù)功能; *)支持掃描主流操作系統(tǒng)、網(wǎng)絡(luò)主機(jī)、移動設(shè)備、應(yīng)用及軟件、***服務(wù)器、數(shù)據(jù)庫的安全漏洞; *)支持配置被掃描對象的任務(wù)并發(fā)數(shù),二級任務(wù)的并發(fā)數(shù),可根據(jù)網(wǎng)絡(luò)空閑、繁忙等狀態(tài)更改掃描的并發(fā)、進(jìn)程數(shù)量。 (*)日志審計系統(tǒng) *)含日志收集、存儲、查詢和統(tǒng)計分析等功能,包含**個網(wǎng)絡(luò)設(shè)備許可; *)含***(*******介質(zhì))??蛇x組件包括:流量分析模塊、設(shè)備策略管理模塊和數(shù)據(jù)安全管理模塊。日志采集峰值:≥********;日志采集均值:≥********; *)綜合處理峰值:≥********; *)支持市面主流安全設(shè)備、網(wǎng)絡(luò)設(shè)備、中間件、服務(wù)器、數(shù)據(jù)庫、操作系統(tǒng)等不少于**類***種日志對象的日志數(shù)據(jù)采集; *)支持主動、被動相結(jié)合的數(shù)據(jù)采集方式; *)支持根據(jù)時間類型、級別、規(guī)則類型、規(guī)則名稱、時間范圍、事件名、設(shè)備**、源**、目的**、源端口、目的端口和傳輸協(xié)議等方式快速檢索安全事件告警,檢索結(jié)果支持*****等格式導(dǎo)出; *)支持將日志按照類型等方式進(jìn)行分類; *)支持***、****、*****、****等方式導(dǎo)出報表; (*)數(shù)據(jù)庫審計 *)設(shè)備形態(tài):標(biāo)準(zhǔn)**設(shè)備內(nèi)存≥***,硬盤≥**,千兆電口≥*個,千兆光口≥*個*個萬兆光口≥*個;冗余電源擴(kuò)展槽位≥*個; *)系統(tǒng)性能:吞吐≥***** 可審計數(shù)據(jù)流量≥*.*****; ***峰值處理能力≥*****條/*;日處理能力≥****萬條 *)包含*年攻擊檢測、惡意軟件規(guī)則庫升級授權(quán);含**個云內(nèi)數(shù)據(jù)庫實例審計授權(quán),最多支持**個云內(nèi)數(shù)據(jù)庫實例的審計; *)支持?jǐn)?shù)據(jù)庫操作類、表、索引、觸發(fā)器、游標(biāo)、視圖、事務(wù)對象的數(shù)據(jù)庫操作審計 *)支持?jǐn)?shù)據(jù)端口的重定向?qū)徲?,避免端口變化為其他端口時無法審計。 *)支持?jǐn)?shù)據(jù)庫操作基線告警配置,支持自定義基線尺度、告警級別等。 *)支持通過郵件、短信等方式對違規(guī)的數(shù)據(jù)庫操作、系統(tǒng)操作的日志進(jìn)行告警。 (*)流量檢測系統(tǒng) *)設(shè)備形態(tài):標(biāo)準(zhǔn)**設(shè)備內(nèi)存≥***,硬盤≥***,千兆電口≥*個,千兆光口≥*個,萬兆光口插槽≥*個,*******口≥*個冗余電源擴(kuò)展槽位≥*個; *)系統(tǒng)性能:最大并發(fā)連接數(shù)≥****,流量威脅檢測能力≥*********; *)至少包含*年威脅特征庫升級授權(quán)。 *)支持通過手動導(dǎo)入網(wǎng)絡(luò)抓包信息回放攻擊,攻擊回放狀態(tài)可清晰展現(xiàn),可在安全日志中查看檢測結(jié)果。 *)支持自定義攻擊威脅檢測規(guī)則,并可導(dǎo)入導(dǎo)出。 *)支持導(dǎo)入和手動配置文件方式添加****惡意軟件分析規(guī)則。 *)支持通過攻擊規(guī)則匹配、安全模型檢測等方式發(fā)現(xiàn)***攻擊。 (*)堡壘機(jī) *.設(shè)備形態(tài):標(biāo)準(zhǔn)*********口≥*個,***口≥*個,千兆電口≥*個,千兆光口插槽≥*個,內(nèi)置國密加密卡,內(nèi)存≥***,硬盤≥**冗余電源擴(kuò)展槽位≥*個; *.系統(tǒng)性能:≥***個主機(jī)/設(shè)備許可;用戶數(shù)不限制。圖形并發(fā)≥***,字符并發(fā)≥***; *.包含*年軟件升級授權(quán); *.支持運(yùn)維管理用戶的增加、刪除、修改、查詢、關(guān)/解鎖、清空等操作,實現(xiàn)對運(yùn)維管理用戶的全生命周期管理; *.支持通過活動目錄域服務(wù)器和輕量目錄訪問協(xié)議服務(wù)器進(jìn)行用戶同步; *.支持被管理資源類別和被管理資源類型管理: *.支持管理員賬號的權(quán)限提升,以普通管理員身份登錄被管理設(shè)備,可切換到超級管理員模式。 (**)態(tài)勢感知 *)安全分析與響應(yīng)平臺 基于大數(shù)據(jù)架構(gòu),能夠支撐大并發(fā)量計算及查詢的業(yè)務(wù)需求。平臺用于存儲流量采集探針和日志采集探針提交的流量日志、設(shè)備日志和系統(tǒng)日志,并同時提供應(yīng)用交互界面。分析平臺底層的數(shù)據(jù)檢索模塊采用分布式計算和搜索引擎技術(shù)對所有數(shù)據(jù)進(jìn)行處理,可通過多臺設(shè)備建立集群以保證存儲空間和計算能力的供應(yīng)。 *) 網(wǎng)絡(luò)流量采集探針 包括流量采集解析、流量安全深度檢測、流量溯源取證、流量智能威脅搜索。支持單一采集器和分布式采集器采集網(wǎng)絡(luò)流量,實現(xiàn)對網(wǎng)絡(luò)行為的全紀(jì)錄。支持對網(wǎng)絡(luò)流量的 ***、*** 分析。支持高速大流量采集,支持對 ****、****、****、****、***、*** 協(xié)議傳輸?shù)目蓤?zhí)行文件、文檔文件、壓縮文件還原。 *.配合采購人要求的其他服務(wù) 配合采購人要求的其他服務(wù)。 (四)運(yùn)維和安全保障服務(wù) *.基礎(chǔ)設(shè)施運(yùn)維服務(wù) 基礎(chǔ)設(shè)施運(yùn)維服務(wù)包括但不限于網(wǎng)絡(luò)監(jiān)控、故障處理和應(yīng)急響應(yīng)服務(wù),政務(wù)云平臺監(jiān)控、故障處理和應(yīng)急響應(yīng)服務(wù),計算和存儲設(shè)備監(jiān)控、故障處理和應(yīng)急響應(yīng)服務(wù),機(jī)房基礎(chǔ)設(shè)施監(jiān)控、故障處理和應(yīng)急響應(yīng)服務(wù)等服務(wù)內(nèi)容: (*)投標(biāo)人需提供網(wǎng)絡(luò)監(jiān)控平臺,對數(shù)據(jù)中心的路由器、交換機(jī)、安全設(shè)備進(jìn)行監(jiān)控。需要能根據(jù)被管理對象的類型及其屬性,采集各類設(shè)備的性能數(shù)據(jù)。 (*)投標(biāo)人需提供監(jiān)控平臺可對計算、存儲、備份等物理設(shè)備進(jìn)行監(jiān)控,并能對各類監(jiān)控狀態(tài)提供方便的展示方式。 (*)采購人要求的其他基礎(chǔ)設(shè)施運(yùn)維服務(wù)。 (*)針對對上述服務(wù)內(nèi)容,投標(biāo)人應(yīng)配置專業(yè)運(yùn)維團(tuán)隊進(jìn)行日常監(jiān)控、巡檢,包括監(jiān)控告警的處理,巡檢異常的處理,軟硬件故障處理等。提供****小時的現(xiàn)場和技術(shù)支持服務(wù),對故障*.*小時內(nèi)響應(yīng);*小時內(nèi)到達(dá)現(xiàn)場處置。 *.應(yīng)急響應(yīng)服務(wù) 云平臺、計算、存儲、網(wǎng)絡(luò)、基礎(chǔ)設(shè)施等應(yīng)急響應(yīng)與處理服務(wù)。針對對上述服務(wù)內(nèi)容,投標(biāo)人每年需提供不少于*次應(yīng)急響應(yīng)服務(wù)處置服務(wù)、不少于*次定期的應(yīng)急演練服務(wù)以及不少于*次應(yīng)急預(yù)案體系維護(hù)服務(wù)。 *.安全測試評估及咨詢優(yōu)化服務(wù) 安全測試評估及咨詢優(yōu)化服務(wù)須嚴(yán)格落實《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個人信息保護(hù)法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》等信息安全法律法規(guī),以及國家有關(guān)信息安全的國家標(biāo)準(zhǔn)。 (*)信息系統(tǒng)安全風(fēng)險評估服務(wù) *)投標(biāo)人需采用全面的信息安全風(fēng)險評估方法協(xié)助采購人發(fā)現(xiàn)其存在的安全漏洞和威脅,并提供具體的技術(shù)層面及體系流程、安全策略等管理層面的安全建議。技術(shù)層面主要對物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全及數(shù)據(jù)安全進(jìn)行詳細(xì)的風(fēng)險評估排查。 *)投標(biāo)人需按照監(jiān)管機(jī)構(gòu)發(fā)布的行業(yè)文件要求及信息安全行業(yè)所關(guān)注的風(fēng)險點包括科技治理、組織架構(gòu)、人員職責(zé)、科技運(yùn)行、外包管理、項目管理、風(fēng)險管理等方面進(jìn)行詳細(xì)的風(fēng)險評估排查,以減少這些安全漏洞對信息系統(tǒng)造成的損失。為信息系統(tǒng)建設(shè)者節(jié)省信息系統(tǒng)建設(shè)總體投資,達(dá)到“以最小成本獲得最大安全保障”的效果。 (*)等級保護(hù)測評支撐服務(wù) *)對于政務(wù)云平臺要按照法律法規(guī)要求,通過等保三級、商用密碼應(yīng)用安全性評估、云計算服務(wù)安全評估等。如被確定為關(guān)鍵信息基礎(chǔ)設(shè)施,需要通過關(guān)鍵信息基礎(chǔ)設(shè)施安全檢測評估。 *)協(xié)助采購人完成云上系統(tǒng)的測評服務(wù)。 (*)重大節(jié)日活動會議期間安全保障服務(wù) 在重大節(jié)日活動會議期間,提供安全預(yù)警、安全檢測和發(fā)現(xiàn)、安全應(yīng)對能力,具體如下: *)梳理保障對象的資產(chǎn)信息和現(xiàn)有的安全防護(hù)手段、對保障對象進(jìn)行安全風(fēng)險分析、滲透測試、安全保障方案等。 *)進(jìn)行關(guān)鍵網(wǎng)站安全監(jiān)測、網(wǎng)絡(luò)****攻擊監(jiān)測、黑客入侵事件監(jiān)測、安全態(tài)勢感知事件監(jiān)控。 *)監(jiān)測到可能影響業(yè)務(wù)的安全攻擊或入侵事件時,安全專家將按采購人授權(quán)的應(yīng)急處理流程進(jìn)行事件跟蹤、告警及處理。 (*)信息系統(tǒng)滲透測試服務(wù) 協(xié)助采購人通過人工黑盒的測試方式,發(fā)現(xiàn)網(wǎng)絡(luò)和業(yè)務(wù)系統(tǒng)中網(wǎng)絡(luò)和系統(tǒng)存在的安全缺陷,提供政務(wù)云平臺側(cè)滲透測試服務(wù),同時協(xié)助采購人為其業(yè)務(wù)系統(tǒng)提供滲透測試環(huán)境。 (*)業(yè)務(wù)流程安全評估服務(wù) 提供政務(wù)云平臺側(cè),在采購人信息系統(tǒng)(業(yè)務(wù)應(yīng)用、網(wǎng)站等)運(yùn)營中,以業(yè)務(wù)流程為中心,安全風(fēng)險為導(dǎo)向的專項業(yè)務(wù)安全評估服務(wù)。通過分析業(yè)務(wù)流程,結(jié)合傳統(tǒng)風(fēng)險評估的方法,從業(yè)務(wù)視角來發(fā)現(xiàn)面臨的威脅、脆弱性,并采用多種安全測試加以驗證,最終提出行之有效的解決方案的綜合性評估服務(wù)。 (*)信息系統(tǒng)安全加固服務(wù) 提供政務(wù)云平臺側(cè),對服務(wù)器內(nèi)核加固、應(yīng)用防護(hù)、資產(chǎn)管理、安全巡檢、威脅感知、安全監(jiān)管以及未知威脅防護(hù)等功能,可實現(xiàn)*******和*****服務(wù)器或云主機(jī)的一對一管理和運(yùn)維。針對信息系統(tǒng)安全漏洞和安全配置評估中發(fā)現(xiàn)的安全漏洞和配置缺陷進(jìn)行分析,提供加固意見和方案,完成配置修復(fù),協(xié)助進(jìn)行安全加固。 (*)攻防對抗演練服務(wù) 提供政務(wù)云平臺側(cè),藍(lán)隊及紅隊;在規(guī)定時間段內(nèi),藍(lán)隊針對目標(biāo)資產(chǎn)進(jìn)行無手段限制的以采購人數(shù)據(jù)及系統(tǒng)權(quán)限為目的的黑客仿真網(wǎng)絡(luò)攻擊,紅隊檢測攻擊并及時應(yīng)急攔截,進(jìn)行攻防實戰(zhàn)對抗。每年不少于*次。 (*)信息安全應(yīng)急演練服務(wù) 提供政務(wù)云平臺側(cè),以采購人行業(yè)監(jiān)管機(jī)構(gòu)規(guī)定及內(nèi)部安全需求為出發(fā)點,進(jìn)行如信息安全攻防演練、業(yè)務(wù)中斷應(yīng)急演練、門戶網(wǎng)站惡意篡改應(yīng)急演練、信息竊取事件應(yīng)急演練、計算機(jī)病毒事件應(yīng)急演練等安全方面的各類演練服務(wù),每年不少于*次。 (*)信息安全突發(fā)事件應(yīng)急處置支撐服務(wù) 提供政務(wù)云平臺側(cè),根據(jù)實際環(huán)境,提供專項預(yù)案,準(zhǔn)備演練場景,以模擬演練的方式檢驗應(yīng)急預(yù)案和應(yīng)急流程是否完善,提高應(yīng)急處理能力。專業(yè)團(tuán)隊為采購人提供多方面多類型的如桌面演練、功能演練和全面演練等。主要以采購人行業(yè)監(jiān)管機(jī)構(gòu)規(guī)定及內(nèi)部安全需求為出發(fā)點,進(jìn)行如信息安全攻防演練、業(yè)務(wù)中斷應(yīng)急演練、門戶網(wǎng)站惡意篡改應(yīng)急演練、信息竊取事件應(yīng)急演練、計算機(jī)病毒事件應(yīng)急演練等安全方面的各類演練服務(wù)。遠(yuǎn)程或現(xiàn)場方式及時響應(yīng)和處理信息安全事件,協(xié)助采購人降低影響,分析問題產(chǎn)生的原因,提供應(yīng)急響應(yīng)報告和改進(jìn)建議。 (**)信息系統(tǒng)壓力測試服務(wù) 提供政務(wù)云平臺側(cè)壓力測試報告,報告中提供壓力測試結(jié)果、具體壓力測試數(shù)據(jù)說明等內(nèi)容。 (**)信息安全日志分析及策略配置優(yōu)化服務(wù) 提供政務(wù)云平臺側(cè),對各類設(shè)備產(chǎn)生的日志進(jìn)行數(shù)據(jù)分析,及時發(fā)現(xiàn)攻擊事件和可疑行為,提供日志分析報告。結(jié)合行業(yè)監(jiān)管要求和客戶安全需求,協(xié)助定制安全配置規(guī)范(包括操作系統(tǒng)、數(shù)據(jù)庫、中間件、網(wǎng)絡(luò)設(shè)備、安全設(shè)備等)。 (**)信息安全建設(shè)規(guī)劃咨詢服務(wù) 提供政務(wù)云平臺側(cè),根據(jù)安全保障現(xiàn)狀,結(jié)合風(fēng)險評估結(jié)果,及國家/行業(yè)監(jiān)管要求,協(xié)助客戶確立安全保障目標(biāo),確保建設(shè)資源有序投入,安全保障能力持續(xù)提高。 (**)信息安全管理咨詢服務(wù) 對組織架構(gòu)按照國際標(biāo)準(zhǔn)及實際需要進(jìn)行重新規(guī)劃設(shè)計,確保組織架構(gòu)的工作條線清晰、規(guī)范,彌補(bǔ)組織架構(gòu)缺陷,增加業(yè)務(wù)銜接流暢度;能夠解決各工作條線組織架構(gòu)混亂;各個工作崗位之間工作銜接不流暢的問題,降低崗位爭奪造成的資源浪費(fèi);滿足個性化需求,提高各崗位的工作效率。并提供一體化的安全解決方案,能夠滿足客戶各方面的安全建設(shè)需求。 *.運(yùn)營管理 (*)資源管理 *)支持快速準(zhǔn)確的以項目維度申請、審批、開通、升降配、釋放云資源。實時跟蹤申請單審批狀態(tài),追溯申請單內(nèi)容。管控項目和云資源實例信息。支持云資源涉及的項目解決方案。 *)資源查看:以產(chǎn)品類型維度進(jìn)行分類,查看當(dāng)前用戶下管理的所有資源。 *)申請單查看:查看當(dāng)前用戶下所有的申請單,明確標(biāo)示出需要此用戶參與的申請單,包括申請、審批等操作。 *)資源申請:以用戶項目為維度申請所有云區(qū)產(chǎn)品。 *)費(fèi)用評估:用戶申請產(chǎn)品時能夠?qū)崟r查看所申請產(chǎn)品對應(yīng)規(guī)格的月費(fèi)用。 *)資源升降配:支持對用戶下管理的資源進(jìn)行升降配申請操作。 *)資源回收:支持對用戶下管理的資源進(jìn)行回收申請操作。 *)配額管理:提供上級部門對下級部門進(jìn)行配額分配的功能;也支持下級部門向上級部門進(jìn)行配額申請,并由上級部門進(jìn)行審批;能夠在線查看當(dāng)前部門配額信息及下級部門配額信息;關(guān)聯(lián)資源申請模塊,部門申請配額內(nèi)產(chǎn)品時能夠自動跳過業(yè)務(wù)審批流程。 (*)權(quán)限管理 多云用戶整合:對多個云區(qū)進(jìn)行用戶整合,提供統(tǒng)一認(rèn)證中心。 (*)賬單管理 提供具有數(shù)據(jù)標(biāo)準(zhǔn)的統(tǒng)一開放平臺,支持采集云產(chǎn)品相關(guān)數(shù)據(jù),支持與第三方客戶數(shù)據(jù)對接,支持權(quán)限互通和代持。通過統(tǒng)一開放平臺,提供外部調(diào)用和整合能力。 (*)駐場服務(wù) 投標(biāo)人配置的運(yùn)維服務(wù)人員需具備云平臺、網(wǎng)絡(luò)、安全、虛擬化、數(shù)據(jù)庫、操作系統(tǒng)等專業(yè)知識和技能,以確保高質(zhì)量的數(shù)據(jù)中心日常運(yùn)維保障服務(wù)。人員保持固定,關(guān)鍵崗位人員不得隨意更換。 (*)培訓(xùn)服務(wù) 培訓(xùn)服務(wù)內(nèi)容包括投標(biāo)人應(yīng)根據(jù)采購人和本項目的特點制定培訓(xùn)計劃,培訓(xùn)課程應(yīng)安排在整個項目計劃的合適時間段內(nèi),或根據(jù)采購人在建設(shè)過程中的要求進(jìn)行安排培訓(xùn)服務(wù),為采購人提供本項目所涉及的基礎(chǔ)資源、平臺等的使用、管理及維護(hù)等各方面的培訓(xùn)。 *.遷移服務(wù) (*)物理設(shè)備遷移服務(wù) 在服務(wù)期內(nèi)配合采購人做好機(jī)房的物理遷移工作,確保平穩(wěn)過渡、順利遷移。提供上云咨詢服務(wù)、遷移測試服務(wù)、輔助遷移實施服務(wù)等服務(wù)。 (*)云遷移服務(wù) 在服務(wù)期內(nèi)配合采購人做好機(jī)房業(yè)務(wù)系統(tǒng)遷移工作,確保平穩(wěn)過渡、順利遷移。提供上云咨詢服務(wù)、遷移測試服務(wù)、輔助遷移實施服務(wù)等服務(wù)。 (五)配合采購人要求的其他服務(wù) *、服務(wù)可用性評估 投標(biāo)人須承諾接受采購人委托的第三方質(zhì)量評估機(jī)構(gòu)按照服務(wù)質(zhì)量評估要求開展的各項服務(wù)質(zhì)量評估工作及各項成果,接受采購人規(guī)定的質(zhì)量評估標(biāo)準(zhǔn),接受評估結(jié)果、事故評估認(rèn)定及相應(yīng)的處理、處置或處罰。 *.保密要求 投標(biāo)人中標(biāo)后應(yīng)同采購人簽訂保密協(xié)議,遵守有關(guān)保密規(guī)定,滿足保密要求,具體內(nèi)容包括但不限于保密信息范圍、保密責(zé)任以及其他保密要求的相關(guān)內(nèi)容。 *.資源使用率要求 投標(biāo)人應(yīng)做好政務(wù)云平臺資源使用日常監(jiān)管工作,對于資源使用率低于*****%、內(nèi)存**%、存儲**%標(biāo)準(zhǔn)的系統(tǒng),應(yīng)及時通知整改,長期未整改項目應(yīng)配合采購人要求,對系統(tǒng)進(jìn)行優(yōu)化處理。每年結(jié)算前,采購人對政務(wù)云平臺資源使用情況進(jìn)行審核,政務(wù)云平臺整體***、內(nèi)存、存儲使用率如未達(dá)到**%、**%、**%,扣除當(dāng)年政務(wù)云結(jié)算費(fèi)用的*%。 四、數(shù)據(jù)中心建設(shè)所需設(shè)備清單配置表 投標(biāo)人應(yīng)列出數(shù)據(jù)中心建設(shè)所需配置設(shè)備的數(shù)量、品牌、型號、技術(shù)指標(biāo)等關(guān)鍵參數(shù),作為評標(biāo)主要依據(jù)。(表中設(shè)備根據(jù)設(shè)計方案可自行增減) 項目名稱 設(shè)備名稱 品牌 型號 參數(shù)配置 數(shù)量 備注 服務(wù)器及存貯 虛擬化服務(wù)器 分布式存貯 光纖存貯 虛擬化軟件 其他..... 網(wǎng)絡(luò)設(shè)備 核心交換機(jī) ***控制器及*** 千兆接入交換機(jī) 萬兆接入交換機(jī) 綜合業(yè)務(wù)管理平臺 其他..... 密碼設(shè)備 服務(wù)器密碼機(jī) 簽名驗簽服務(wù)器 國密加密機(jī) 密碼服務(wù)平臺 云服務(wù)器密碼機(jī) 數(shù)字證書 國密瀏覽器 智能密碼鑰匙 國密門禁系統(tǒng) 密鑰管理系統(tǒng) 其他..... 安全設(shè)備 出口安全網(wǎng)關(guān) 網(wǎng)閘 漏洞掃描系統(tǒng) 數(shù)據(jù)庫審計 日志審計 堡壘機(jī) 負(fù)載均衡 ***應(yīng)用防護(hù) 流量檢測系統(tǒng) 防火墻 ***系統(tǒng) 抗拒絕服務(wù)系統(tǒng) 網(wǎng)頁防篡改 防病毒網(wǎng)關(guān) 其他..... 軟件 操作系統(tǒng) 數(shù)據(jù)庫 中間件 備份軟件 云計算管理系統(tǒng) 其他..... 其他設(shè)備 變壓器 發(fā)電機(jī) *** 空調(diào) 機(jī)柜 其他.....
合同履行期限:(以項目驗收通過時間為計費(fèi)起始時間。)
需落實的政府采購政策內(nèi)容:具體內(nèi)容詳見標(biāo)書(公告與標(biāo)書同時發(fā)布)
本項目(是/否)接受聯(lián)合體投標(biāo):否
二、供應(yīng)商的資格要求
*.滿足《中華人民共和國政府采購法》第二十二條規(guī)定。
*.落實政府采購政策需滿足的資格要求:具體內(nèi)容詳見標(biāo)書(公告與標(biāo)書同時發(fā)布)
*.本項目的特定資格要求:無
三、政府采購供應(yīng)商入庫須知
參加遼寧省政府采購活動的供應(yīng)商未進(jìn)入遼寧省政府采購供應(yīng)商庫的,請詳閱遼寧政府采購網(wǎng) “首頁—政策法規(guī)”中公布的“政府采購供應(yīng)商入庫”的相關(guān)規(guī)定,及時辦理入庫登記手續(xù)。填寫單位名稱、統(tǒng)一社會信用代碼和聯(lián)系人等簡要信息,由系統(tǒng)自動開通賬號后,即可參與政府采購活動。具體規(guī)定詳見《關(guān)于進(jìn)一步優(yōu)化遼寧省政府采購供應(yīng)商入庫程序的通知》(遼財采函〔****〕***號)。
四、獲取招標(biāo)文件
時間:****年**月**日 **時**分至****年**月**日 **時**分(北京時間,法定節(jié)假日除外)
地點:線上獲取
方式:線上
售價:免費(fèi)
五、提交投標(biāo)文件截止時間、開標(biāo)時間和地點
****年**月**日 **時**分(北京時間)
地點:葫蘆島市公共資源交易中心*樓開標(biāo)三室、遼寧政府采購網(wǎng)(電子標(biāo)網(wǎng)站)
六、公告期限
自本公告發(fā)布之日起*個工作日。
七、質(zhì)疑與投訴
供應(yīng)商認(rèn)為自己的權(quán)益受到損害的,可以在知道或者應(yīng)知其權(quán)益受到損害之日起七個工作日內(nèi),向采購代理機(jī)構(gòu)或采購人提出質(zhì)疑。
*、接收質(zhì)疑函方式:線上或書面紙質(zhì)質(zhì)疑函
*、質(zhì)疑函內(nèi)容、格式:應(yīng)符合《政府采購質(zhì)疑和投訴辦法》相關(guān)規(guī)定和財政部制定的《政府采購質(zhì)疑函范本》格式,詳見遼寧政府采購網(wǎng)。
質(zhì)疑供應(yīng)商對采購人、采購代理機(jī)構(gòu)的答復(fù)不滿意,或者采購人、采購代理機(jī)構(gòu)未在規(guī)定時間內(nèi)作出答復(fù)的,可以在答復(fù)期滿后**個工作日內(nèi)向本級財政部門提起投訴。
八、其他補(bǔ)充事宜
(一)參加遼寧省政府采購活動的供應(yīng)商,請詳閱遼寧政府采購網(wǎng)“首頁-辦事指南”中公布的“遼寧政府采購網(wǎng)關(guān)于辦理**數(shù)字證書的操作手冊”和“遼寧政府采購網(wǎng)新版系統(tǒng)供應(yīng)商操作手冊”,具體規(guī)定詳見《關(guān)于啟用政府采購數(shù)字認(rèn)證和電子招投標(biāo)業(yè)務(wù)有關(guān)事宜的通知》(遼財采〔****〕***號)、《關(guān)于完善政府采購電子評審業(yè)務(wù)流程等有關(guān)事宜的通知》(遼財采函〔****〕*** 號)。請按照相關(guān)規(guī)定,及時辦理相關(guān)手續(xù),因未辦理相關(guān)手續(xù)造成的所有后果,由投標(biāo)人自行承擔(dān)。 (二)供應(yīng)商除在電子評審系統(tǒng)上傳投標(biāo)(響應(yīng))文件外,應(yīng)在遞交投標(biāo)(響應(yīng))文件截止時間前提交按采購文件規(guī)定的以介質(zhì)形式(* 盤或光盤)存儲的可加密備份文件、備份文件與電子評審系統(tǒng)中上傳的投標(biāo)(響應(yīng))文件內(nèi)容、格式一致承諾函,備系統(tǒng)突發(fā)故障使用。供應(yīng)商僅提交備份文件的,投標(biāo)(響應(yīng))無效。由于供應(yīng)商自身原因未按規(guī)定上傳投標(biāo)(響應(yīng))文件的,后果自行承擔(dān)。 (三)供應(yīng)商自行準(zhǔn)備響應(yīng)解密所需可以登錄遼寧政府采購網(wǎng)并成功進(jìn)入賬號的電腦以及**數(shù)字認(rèn)證等設(shè)備,解密時間:遞交響應(yīng)文件截止時間起至**分鐘止。 (四)供應(yīng)商應(yīng)隨時關(guān)注遼寧政府采購網(wǎng)公告信息,并及時獲取相關(guān)信息,否則由此造成的一切后果,由供應(yīng)商自行負(fù)責(zé)。
九、對本次招標(biāo)提出詢問,請按以下方式聯(lián)系
*.采購人信息
名稱:
葫蘆島市數(shù)據(jù)局
地址:
葫蘆島市龍港區(qū)錦葫蘆路**號
聯(lián)系方式:
金勇、***********
*.采購代理機(jī)構(gòu)信息:
名稱:
葫蘆島市公共資源交易中心
地址:
葫蘆島市高新技術(shù)產(chǎn)業(yè)開發(fā)區(qū)高新*路**-*號
聯(lián)系方式:
****-*******、*******
郵箱地址:
*******登錄后查看***.***
開戶行:
葫蘆島銀行東城支行
賬戶名稱:
葫蘆島市公共資源交易中心
賬號:
********************
*.項目聯(lián)系方式
項目聯(lián)系人:
王凱
電話:
****-*******、*******