大慶市公共資源交易中心關(guān)于核心生產(chǎn)系統(tǒng)軟件硬件采購招標(biāo)

來源:投影時代 更新日期:2016-12-08 作者:pjtime資訊組

    黑龍江省大慶市公共資源交易中心對大慶市住房公積金管理中心核心生產(chǎn)系統(tǒng)軟件硬件進(jìn)行采購,本項(xiàng)目面向各類型企業(yè)進(jìn)行采購,歡迎有能力的國內(nèi)供應(yīng)商報(bào)名參加。

    一、項(xiàng)目編號:DZC20161195

    二、項(xiàng)目名稱:大慶市住房公積金管理中心核心生產(chǎn)系統(tǒng)軟件硬件采購

    三、采購方式:公開招標(biāo)

    本項(xiàng)目要求以電子標(biāo)書參與投標(biāo),不接受紙質(zhì)投標(biāo)文件(除《原件(樣品)檢驗(yàn)登記表》要求提供的資料外),否則投標(biāo)無效。具體報(bào)名及制作文件的步驟請參考http://www.dqgpc.gov.cn/infodetail.do?id=464

    咨詢電話:0459-6375655

    四、技術(shù)需求及數(shù)量:大慶市住房公積金管理中心核心生產(chǎn)系統(tǒng)軟件硬件采購,本項(xiàng)目共分5個標(biāo)段,第一標(biāo)段預(yù)算:660,000.00元,第二標(biāo)段預(yù)算1,690,000.00元,第三標(biāo)段預(yù)算680,000.00元,第四標(biāo)段預(yù)算1,703,365.00元,第五標(biāo)段1,808,119.00元,參與投標(biāo)供應(yīng)商投標(biāo)報(bào)價(jià)超出預(yù)算的投標(biāo)無效。詳細(xì)需求見大慶市公共資源交易中心網(wǎng)(http://www.dqgpc.gov.cn/)《招標(biāo)公告》。

    五、供應(yīng)商資格條件:除符合《中華人民共和國政府采購法》中有關(guān)供應(yīng)商申請取得政府采購資格的相關(guān)條件外,還應(yīng)符合下述資格條件:

    1、第一、四、五標(biāo)段提供參與投標(biāo)供應(yīng)商有效的企業(yè)法人營業(yè)執(zhí)照副本,第二、三標(biāo)段提供參與投標(biāo)供應(yīng)商有效的營業(yè)執(zhí)照副本。

    2、提供參與本項(xiàng)目投標(biāo)供應(yīng)商有效的稅務(wù)登記證。

    3、第二標(biāo)段數(shù)據(jù)庫:

    (1)提供參與本標(biāo)段投標(biāo)供應(yīng)商有效的計(jì)算機(jī)系統(tǒng)集成資質(zhì)證書或信息系統(tǒng)集成及服務(wù)資質(zhì)證書。

    (2)生產(chǎn)廠家直接參與投標(biāo)的需提供生產(chǎn)資格證明文件,經(jīng)銷商參與投標(biāo)的需提供所投產(chǎn)品生產(chǎn)廠家出具的長期經(jīng)銷代理權(quán)原件或長期授權(quán)原件或針對本標(biāo)段的授權(quán)書原件。

    在開標(biāo)現(xiàn)場,該標(biāo)段要求的授權(quán)或經(jīng)銷代理的產(chǎn)品均必須滿足3個以上(含3個)廠家,否則,該標(biāo)段廢標(biāo)。

    (3)生產(chǎn)廠家直接參與投標(biāo)的需提供售后服務(wù)承諾書,經(jīng)銷商參與投標(biāo)的需提供所投產(chǎn)品生產(chǎn)廠家出具的售后服務(wù)承諾書原件。

    在開標(biāo)現(xiàn)場,該標(biāo)段要求售后服務(wù)承諾的產(chǎn)品均必須滿足3個以上(含3個)廠家,否則,該標(biāo)段廢標(biāo)。

    (4)提供黑龍江省內(nèi)服務(wù),并提供相關(guān)證明材料。公司注冊地未在黑龍江省的,提供在黑龍江省注冊的分公司營業(yè)執(zhí)照或在黑龍江省設(shè)有辦事處的證明材料或提供所投產(chǎn)品生產(chǎn)廠家在黑龍江省設(shè)有售后服務(wù)網(wǎng)點(diǎn)(或售后服務(wù)站)的證明材料或在黑龍江省委托第三方進(jìn)行售后服務(wù)的合作協(xié)議。合作協(xié)議有效期不低于服務(wù)期。提供被委托第三方公司的有效的計(jì)算機(jī)系統(tǒng)集成資質(zhì)證書或信息系統(tǒng)集成及服務(wù)資質(zhì)證書。

    4、第三標(biāo)段項(xiàng)目實(shí)施服務(wù):

    提供參與本標(biāo)段投標(biāo)供應(yīng)商有效的計(jì)算機(jī)系統(tǒng)集成資質(zhì)證書或信息系統(tǒng)集成及服務(wù)資質(zhì)證書。

    5、第四標(biāo)段網(wǎng)絡(luò)設(shè)備:

    (1)提供參與本標(biāo)段投標(biāo)供應(yīng)商有效的計(jì)算機(jī)系統(tǒng)集成資質(zhì)證書或信息系統(tǒng)集成及服務(wù)資質(zhì)證書。

    (2)生產(chǎn)廠家直接參與投標(biāo)的需提供生產(chǎn)資格證明文件,經(jīng)銷商參與投標(biāo)的需提供所投墻面AP、放裝AP、無線控制器、接入交換機(jī)、POE交換機(jī)、光模塊、認(rèn)證系統(tǒng)、核心交換機(jī)、接入防火墻、負(fù)載均衡產(chǎn)品生產(chǎn)廠家出具的長期經(jīng)銷代理權(quán)原件或長期授權(quán)原件或針對本標(biāo)段的授權(quán)書原件。

    在開標(biāo)現(xiàn)場,該標(biāo)段要求的授權(quán)或經(jīng)銷代理的產(chǎn)品均必須滿足3個以上(含3個)廠家,否則,該標(biāo)段廢標(biāo)。

    (3)生產(chǎn)廠家直接參與投標(biāo)的需提供售后服務(wù)承諾書,經(jīng)銷商參與投標(biāo)的需提供所投墻面AP、放裝AP、無線控制器、接入交換機(jī)、POE交換機(jī)、光模塊、認(rèn)證系統(tǒng)、核心交換機(jī)、接入防火墻、負(fù)載均衡產(chǎn)品生產(chǎn)廠家出具的售后服務(wù)承諾書原件。

    在開標(biāo)現(xiàn)場,該標(biāo)段要求售后服務(wù)承諾的產(chǎn)品均必須滿足3個以上(含3個)廠家,否則,該標(biāo)段廢標(biāo)。

    (4)提供所投核心交換機(jī)產(chǎn)品生產(chǎn)廠家的ISO27001 信息安全管理體系認(rèn)證證書及TL9000電信質(zhì)量體系認(rèn)證證書。

    (5)提供所投負(fù)載均衡產(chǎn)品有效的《電信設(shè)備進(jìn)網(wǎng)許可證》。

    (6)提供本地化的服務(wù),并提供相關(guān)證明材料。公司注冊地未在大慶市的,提供在大慶市注冊的分公司營業(yè)執(zhí)照或在大慶設(shè)有辦事處的證明材料或提供所投核心交換機(jī)、負(fù)載均衡、無線控制器、認(rèn)證系統(tǒng)產(chǎn)品生產(chǎn)廠家在大慶設(shè)有售后服務(wù)網(wǎng)點(diǎn)(或售后服務(wù)站)的證明材料或在大慶委托第三方進(jìn)行售后服務(wù)的合作協(xié)議。合作協(xié)議有效期不低于服務(wù)期。提供被委托第三方公司的有效的計(jì)算機(jī)系統(tǒng)集成資質(zhì)證書或信息系統(tǒng)集成及服務(wù)資質(zhì)證書。

    6、第五標(biāo)段運(yùn)維、審計(jì)、備份設(shè)備:

    (1)提供參與本標(biāo)段投標(biāo)供應(yīng)商有效的計(jì)算機(jī)系統(tǒng)集成資質(zhì)證書或信息系統(tǒng)集成及服務(wù)資質(zhì)證書。

    (2)生產(chǎn)廠家直接參與投標(biāo)的需提供生產(chǎn)資格證明文件,經(jīng)銷商參與投標(biāo)的需提供所投產(chǎn)品生產(chǎn)廠家出具的長期經(jīng)銷代理權(quán)原件或長期授權(quán)原件或針對本標(biāo)段的授權(quán)書原件。

    在開標(biāo)現(xiàn)場,該標(biāo)段要求的授權(quán)或經(jīng)銷代理的產(chǎn)品均必須滿足3個以上(含3個)廠家,否則,該標(biāo)段廢標(biāo)。

    (3)生產(chǎn)廠家直接參與投標(biāo)的需提供售后服務(wù)承諾書,經(jīng)銷商參與投標(biāo)的需提供所投產(chǎn)品生產(chǎn)廠家出具的售后服務(wù)承諾書原件。

    在開標(biāo)現(xiàn)場,該標(biāo)段要求售后服務(wù)承諾的產(chǎn)品均必須滿足3個以上(含3個)廠家,否則,該標(biāo)段廢標(biāo)。

    (4)提供本地化的服務(wù),并提供相關(guān)證明材料。公司注冊地未在大慶市的,提供在大慶市注冊的分公司營業(yè)執(zhí)照或在大慶設(shè)有辦事處的證明材料或提供所投產(chǎn)品生產(chǎn)廠家在大慶設(shè)有售后服務(wù)網(wǎng)點(diǎn)(或售后服務(wù)站)的證明材料或在大慶委托第三方進(jìn)行售后服務(wù)的合作協(xié)議。合作協(xié)議有效期不低于服務(wù)期。提供被委托第三方公司的有效的計(jì)算機(jī)系統(tǒng)集成資質(zhì)證書或信息系統(tǒng)集成及服務(wù)資質(zhì)證書。

    7、本項(xiàng)目不接受聯(lián)合體參與投標(biāo)。

    六、本項(xiàng)目對所投第一、二、四、五標(biāo)段產(chǎn)品、第三標(biāo)段服務(wù)執(zhí)行政府采購扶持中小企業(yè)的相關(guān)政策。詳見《政府采購促進(jìn)中小企業(yè)發(fā)展暫行辦法》。

    參與本項(xiàng)目供應(yīng)商如屬于小、微企業(yè),則須提供“小微企業(yè)聲明函”,格式詳見招標(biāo)文件第七部分。

    第一、二、四、五標(biāo)段:

    (1)根據(jù)相關(guān)政策,參與本項(xiàng)目供應(yīng)商為小型或微型企業(yè)的,且所投第一、二、四、五標(biāo)段產(chǎn)品為參與本項(xiàng)目供應(yīng)商制造的貨物,則對第一、二、四、五標(biāo)段產(chǎn)品的價(jià)格給予6%的扣除,用扣除后的價(jià)格參與評審。參與本項(xiàng)目供應(yīng)商需提供本企業(yè)的小微企業(yè)聲明函(須按規(guī)定格式填寫聲明函一),未提供單項(xiàng)產(chǎn)品聲明函的,則該項(xiàng)產(chǎn)品不享受價(jià)格扣除。

    (2)根據(jù)相關(guān)政策,參與本項(xiàng)目供應(yīng)商為小型或微型企業(yè)的,且所投第一、二、四、五標(biāo)段產(chǎn)品為其他小型或微型企業(yè)制造的貨物,則對第一、二、四、五標(biāo)段產(chǎn)品的價(jià)格給予6%的扣除,用扣除后的價(jià)格參與評審。供應(yīng)商需提供本企業(yè)的小微企業(yè)聲明函(按規(guī)定格式填寫聲明函一),同時提供第一、二、四、五標(biāo)段產(chǎn)品生產(chǎn)廠家出具的小微企業(yè)聲明函(須按規(guī)定格式填寫聲明函二),提供單項(xiàng)產(chǎn)品聲明函不齊不全的,則該項(xiàng)產(chǎn)品不享受價(jià)格扣除。

    注:以上“用扣除后的價(jià)格參與評審”是指開標(biāo)現(xiàn)場,依據(jù)供應(yīng)商第一、二、四、五標(biāo)段產(chǎn)品投標(biāo)報(bào)價(jià)進(jìn)行6%的扣除。

    第三標(biāo)段:

    根據(jù)相關(guān)政策,參與本項(xiàng)目供應(yīng)商為小型或微型企業(yè)的,且所投大慶市住房公積金管理中心核心生產(chǎn)系統(tǒng)軟件硬件采購項(xiàng)目第三標(biāo)段是由參與本項(xiàng)目供應(yīng)商直接提供服務(wù)的,則大慶市住房公積金管理中心核心生產(chǎn)系統(tǒng)軟件硬件采購項(xiàng)目第三標(biāo)段的價(jià)格給予6%的扣除,用扣除后的價(jià)格參與評審。參與本項(xiàng)目供應(yīng)商需提供本企業(yè)的小微企業(yè)聲明函(須按規(guī)定格式填寫聲明函一),不提供聲明函的不享受相關(guān)扶持政策。

    注:以上“用扣除后的價(jià)格參與評審”是指開標(biāo)現(xiàn)場,依據(jù)供應(yīng)商大慶市住房公積金管理中心核心生產(chǎn)系統(tǒng)軟件硬件采購項(xiàng)目第三標(biāo)段投標(biāo)報(bào)價(jià)進(jìn)行6%的扣除。

    七、報(bào)名須知

    1、報(bào)名時間:公告之日起至2016年12月15日0時0分截止。

    注:請參與本項(xiàng)目投標(biāo)的供應(yīng)商在2016年12月15日0時0 分前自助報(bào)名并下載招標(biāo)文件,逾期則無法報(bào)名和下載招標(biāo)文件,由此造成的后果由供應(yīng)商自行承擔(dān)。

    2、該項(xiàng)目采取供應(yīng)商網(wǎng)上自助報(bào)名方式。

    在大慶市政府采購網(wǎng)或黑龍江省政府采購網(wǎng)注冊的供應(yīng)商且供應(yīng)商注冊信息審核狀態(tài)達(dá)到“有效”或“入庫”或“合格”狀態(tài),可網(wǎng)上自助報(bào)名。未注冊的供應(yīng)商請注冊后,按照網(wǎng)站中“辦事指南”中的說明網(wǎng)上自助報(bào)名。

    3、咨詢電話:0459- 4671753(段瑩瑩)

    八、申請退出投標(biāo)程序及注意事項(xiàng):

    1、報(bào)名參與本項(xiàng)目投標(biāo)的供應(yīng)商應(yīng)嚴(yán)格遵守《誠信競爭承諾書》,如果供應(yīng)商報(bào)名投標(biāo)或下載招標(biāo)文件后因自身原因需要退出投標(biāo),必須在投標(biāo)截止時間72小時前,在大慶市電子政府采購交易管理平臺提出退標(biāo)申請,并說明合理退標(biāo)理由。否則,計(jì)入不良行為記錄名單一次。

    供應(yīng)商報(bào)名后無故未參與競爭或未按規(guī)定程序申請退出競爭的,將被計(jì)入不良行為記錄名單。12個月內(nèi):供應(yīng)商被計(jì)入不良行為記錄1次的,我中心將限制其1個月內(nèi)報(bào)名參與大慶市政府采購競爭;供應(yīng)商被計(jì)入不良行為記錄累計(jì)2次的,我中心將限制其3個月內(nèi)報(bào)名參與大慶市政府采購競爭;供應(yīng)商被計(jì)入不良行為記錄累計(jì)3次的,我中心將限制其6個月內(nèi)報(bào)名參與大慶市政府采購競爭。同時1年內(nèi)不能被推薦為誠信供應(yīng)商。

    退出競爭事宜聯(lián)系人:段瑩瑩     聯(lián)系電話: 0459-4671753

    2、通過大慶市電子政府采購交易管理平臺提出退標(biāo)申請,并經(jīng)我中心受理備案的,可在大慶市電子政府采購交易管理平臺辦理退還保證金事宜。

    3、未按規(guī)定程序申請退出投標(biāo)的,無權(quán)向大慶市公共資源交易中心申請退還投標(biāo)保證金。

    4、未按規(guī)定程序申請退出投標(biāo)的,我中心將視情況作出相應(yīng)處理。

    5、已經(jīng)在大慶市電子政府采購交易管理平臺提出退出申請的供應(yīng)商或擅自不參加本項(xiàng)目投標(biāo)的供應(yīng)商,不得再參與該項(xiàng)目后期的采購活動。

    九、投標(biāo)保證金:

    1、參與本項(xiàng)目的投標(biāo)方,須按相關(guān)規(guī)定向大慶市公共資源交易中心賬戶預(yù)交投標(biāo)保證金:第一標(biāo)段6,600.00元、第二標(biāo)段16,900.00元、第三標(biāo)段6,800.00元、第四標(biāo)段17,100.00元、第五標(biāo)段18,100.00元,投標(biāo)保證金必須由參與本項(xiàng)目投標(biāo)的投標(biāo)方以本單位對公賬戶名義,且以轉(zhuǎn)帳方式交納,不接受企業(yè)或個人以現(xiàn)金方式交納投標(biāo)保證金(包括直接將現(xiàn)金存到大慶市公共資源交易中心賬戶上的行為),不得以其他單位或以個人名義代交。投標(biāo)保證金繳納證明須掃描上傳到大慶市公共資源交易管理平臺投標(biāo)文件中,否則,投標(biāo)無效。

    2、以擔(dān)保保函方式提交投標(biāo)保證金的,應(yīng)提交經(jīng)財(cái)政部認(rèn)定的中國投資擔(dān)保有限公司或經(jīng)黑龍江省財(cái)政廳認(rèn)定的黑龍江省鑫正擔(dān)保集團(tuán)有限公司或大慶市財(cái)政局認(rèn)定的大慶市工商業(yè)擔(dān)保有限公司、大慶市國盛融資擔(dān)保有限公司出具的投標(biāo)保函,或本單位對公賬戶開戶銀行出具的投標(biāo)保函。投標(biāo)保函應(yīng)按招標(biāo)文件中規(guī)定的“政府采購?fù)稑?biāo)保函”樣式出具,不按招標(biāo)文件規(guī)定的“政府采購?fù)稑?biāo)保函”樣式出具的投標(biāo)保函,大慶市公共資源交易中心不予接受。同時應(yīng)將投標(biāo)保函原件帶到開標(biāo)現(xiàn)場,并提供投標(biāo)保函復(fù)印件一份,否則投標(biāo)無效。

    對投標(biāo)擔(dān)保保函咨詢請與中國投資擔(dān)保有限公司、黑龍江省鑫正擔(dān)保集團(tuán)有限公司、大慶市工商業(yè)擔(dān)保有限公司、大慶市國盛融資擔(dān)保有限公司聯(lián)系,聯(lián)系電話:

    中國投資擔(dān)保有限公司:010-88822574  

    黑龍江省鑫正擔(dān)保集團(tuán)有限公司:0451-87193058/87193059

    大慶市工商業(yè)擔(dān)保有限公司:0459-6621159

    大慶市國盛融資擔(dān)保有限公司:0459-6286075

    3、大慶市公共資源交易中心賬戶信息:

    戶  名:大慶市公共資源交易中心

    開戶銀行:中國建設(shè)銀行股份有限公司大慶市直支行

    賬號:23050166930000000031

    行號:105265000553

    注:匯款或存款時請各供應(yīng)商在匯款單的“用途”或“事由”欄內(nèi)注明項(xiàng)目編號標(biāo)段及用途,如:DZC20161195第一標(biāo)段。

    4、投標(biāo)保證金不允許串項(xiàng)目使用,交納其他項(xiàng)目的保證金不能用作本項(xiàng)目,其他項(xiàng)目的保證金如要用作本項(xiàng)目,必須在距投標(biāo)截止時間一天前到我中心財(cái)務(wù)辦理好調(diào)轉(zhuǎn)手續(xù),并要在保證金票據(jù)上注明所投項(xiàng)目的項(xiàng)目編號及用途,否則投標(biāo)無效。

    5、使用保證金年卡的供應(yīng)商須將保證金年卡掃描上傳到大慶市公共資源交易管理平臺投標(biāo)文件中,保證掃描內(nèi)容清晰可查,否則投標(biāo)無效。建議參與政府采購活動頻率高的供應(yīng)商辦理保證金年卡,年卡可在投標(biāo)(履約)保證金上限內(nèi)重復(fù)使用,超出部分補(bǔ)差即可。保證金年卡可同時用作投標(biāo)和履約保證金。

    6、中標(biāo)方的投標(biāo)保證金可轉(zhuǎn)為履約保證金(多退少補(bǔ))。

    7、投標(biāo)保證金的退還:投標(biāo)保證金一律采取轉(zhuǎn)賬方式無息退還至原匯款賬戶。未中標(biāo)供應(yīng)商請?jiān)谥袠?biāo)通知書(中標(biāo)公告)發(fā)出后主動在大慶市公共資源交易管理平臺提出保證金退還申請。退款申請?jiān)敿?xì)內(nèi)容:未成交供應(yīng)商全稱、開戶行、賬號、金額、項(xiàng)目編號、聯(lián)系人、聯(lián)系電話。否則,投標(biāo)保證金滯留的責(zé)任由供應(yīng)商自行承擔(dān)。

    8、辦理交納或退還保證金事宜,如有疑問請與我中心辦公室財(cái)務(wù)人員聯(lián)系。

    電話:0459—4671759,傳真:0459-6370158。

    9、發(fā)生下列情況之一,投標(biāo)保證金將不予退還:

    ⑴投標(biāo)開始后在投標(biāo)有效期間,供應(yīng)商撤回其投標(biāo)資料。

    ⑵中標(biāo)方不按本文件及成交通知書規(guī)定簽訂合同協(xié)議。

    ⑶將中標(biāo)項(xiàng)目轉(zhuǎn)讓給他人,或者在投標(biāo)文件中未說明,且未經(jīng)大慶市公共資源交易中心同意,將中標(biāo)項(xiàng)目分包給他人的。

    ⑷拒絕履行合同義務(wù)的。

    十、招標(biāo)文件售價(jià):免費(fèi)。

    十一、預(yù)計(jì)投標(biāo)截止時間及開標(biāo)時間:2016年12月28日9時30分,具體時間以招標(biāo)文件為準(zhǔn)。

    十二、注意事項(xiàng):

    1、報(bào)名后請主動到大慶市公共資源交易中心網(wǎng)(http://www.dqgpc.gov.cn/)《招標(biāo)公告》欄下載招標(biāo)文件及后續(xù)發(fā)布的與本項(xiàng)目相關(guān)的各類文件(如:預(yù)備會紀(jì)要、變更通知、有關(guān)問題答復(fù)、質(zhì)疑答復(fù)等相關(guān)文件)。

    注:在大慶市政府采購網(wǎng)或黑龍江省政府采購網(wǎng)注冊的供應(yīng)商且供應(yīng)商注冊信息審核狀態(tài)達(dá)到“有效”或“入庫”或“合格”狀態(tài),可網(wǎng)上自助報(bào)名。自助報(bào)名須辦理數(shù)字證書,未辦理數(shù)字證書的請查看www.dqgpc.gov.cn《辦事指南》欄目——數(shù)字證書申請表,咨詢電話0459-6046136。供應(yīng)商必須先報(bào)名,之后才可以下載招標(biāo)文件。

    關(guān)于下載招標(biāo)文件及相關(guān)文件事宜,采購中心不另行通知,均以發(fā)布的文件為準(zhǔn)。由于供應(yīng)商未及時下載與本項(xiàng)目相關(guān)的各類文件而影響供應(yīng)商正常參與投標(biāo)以及產(chǎn)生的其他問題和后果的,責(zé)任由供應(yīng)商自行承擔(dān)。

    2、參標(biāo)供應(yīng)商應(yīng)詳細(xì)閱讀本公告,符合條件即可報(bào)名參與。本項(xiàng)目要求的供應(yīng)商資格證明文件報(bào)名時不需提供,參標(biāo)供應(yīng)商將所有資格證明文件提供到開標(biāo)會上,由評標(biāo)委員會審查,經(jīng)評審不符合條件者投標(biāo)無效。

    3、未在大慶市政府采購網(wǎng)或黑龍江政府采購網(wǎng)注冊的供應(yīng)商,無法網(wǎng)上報(bào)名。未在大慶市政府采購網(wǎng)或黑龍江省政府采購網(wǎng)進(jìn)行供應(yīng)商注冊的企業(yè),請到www.hljcg.gov.cn,點(diǎn)擊進(jìn)入“大慶”登記注冊。

    4、項(xiàng)目報(bào)名截止時未在大慶市政府采購網(wǎng)或黑龍江政府采購網(wǎng)注冊的供應(yīng)商,本項(xiàng)目報(bào)名無效;在開標(biāo)前供應(yīng)商注冊信息審核狀態(tài)未達(dá)到“有效”或“入庫”或“合格”狀態(tài),則投標(biāo)無效。

    未通過黑龍江省政府采購網(wǎng)注冊審查的供應(yīng)商,請聯(lián)系政府采購網(wǎng)所屬地的采購管理辦公室。大慶市政府采購管理辦公室供應(yīng)商入網(wǎng)審核咨詢電話: 0459-4671886/4671883。具體要求請查閱http://www.dqgpc.gov.cn/《辦事指南》欄目——供應(yīng)商入大慶市政府采購網(wǎng)審核流程。

    5、本項(xiàng)目開標(biāo)過程由第三方全程音視頻監(jiān)控,如參與本項(xiàng)目投標(biāo)企業(yè)或個人對開標(biāo)過程有疑義,可以書面形式提出,由政府采購監(jiān)督部門視情況調(diào)閱監(jiān)控錄像進(jìn)行審查。因此,所有參與本項(xiàng)目投標(biāo)企業(yè)和個人不得對開標(biāo)過程進(jìn)行錄音、錄像、攝影,或者通過發(fā)送郵件、博客、微博客等方式傳播開標(biāo)過程,一經(jīng)發(fā)現(xiàn),投標(biāo)無效,造成損失和影響的,將追究法律責(zé)任(經(jīng)允許的除外)。

    6、單位負(fù)責(zé)人為同一人或者存在直接控股、管理關(guān)系的不同供應(yīng)商,不得參加同一合同項(xiàng)下的政府采購活動。

    集中采購機(jī)構(gòu):大慶市公共資源交易中心

    集中采購機(jī)構(gòu)地址:大慶市薩爾圖區(qū)東風(fēng)新村緯二路2號(大慶市行政服務(wù)中心三樓)

    網(wǎng)    址:http://www.dqgpc.gov.cn/

    集中采購機(jī)構(gòu)聯(lián)系人:段瑩瑩

    集中采購機(jī)構(gòu)聯(lián)系電話:0459-4671753

    采購單位:大慶市住房公積金管理中心

    采購單位地址:大慶市高新區(qū)學(xué)府街54號

    采購單位聯(lián)系人:王愛華

    采購單位聯(lián)系方式:0459-6178027

    郵    編:163311

    日期:2016年12月7日


    項(xiàng)目需求

    第一標(biāo)段: 應(yīng)用程序性能監(jiān)控系統(tǒng)

    總體要求

    根據(jù)中心的業(yè)務(wù)系統(tǒng)的運(yùn)維情況及特點(diǎn)、針對中心版核心業(yè)務(wù)系統(tǒng)服務(wù)器、外圍8大渠道服務(wù)器、資金結(jié)算系統(tǒng)服務(wù)器3臺服務(wù)器的關(guān)鍵業(yè)務(wù)系統(tǒng)(9個監(jiān)控點(diǎn))進(jìn)行監(jiān)控,達(dá)到實(shí)時監(jiān)控、功能點(diǎn)檢查全面覆蓋的目標(biāo),要求監(jiān)控界面能夠展示各個被監(jiān)控點(diǎn)各項(xiàng)指標(biāo)的實(shí)時運(yùn)行狀況,出現(xiàn)問題第一時間報(bào)警,并可鉆取分析問題點(diǎn)的詳細(xì)信息,了解問題根源;可自定義系統(tǒng)參數(shù)和定制界面;實(shí)時查看用戶訪問的體驗(yàn)情況,能夠預(yù)警系統(tǒng)容量,發(fā)現(xiàn)未來可能發(fā)生的問題;能夠記錄系統(tǒng)狀態(tài),可進(jìn)行歷史場景回放;提供必要的報(bào)表統(tǒng)計(jì)等功能。

    

    名稱

    配置

    數(shù)量

    應(yīng)用程序性能監(jiān)控系統(tǒng)

    應(yīng)用性能管理,實(shí)時集中監(jiān)控,自動預(yù)告警、故障定位、智能調(diào)優(yōu)。
默認(rèn)提供2個代理探針,支持2個服務(wù)器
最大支持100個服務(wù)器,100套監(jiān)控授權(quán),3000TPS
第一次購買包含一年標(biāo)準(zhǔn)服務(wù)免費(fèi)
三臺服務(wù)器,9個節(jié)點(diǎn)

    

    集中化實(shí)時監(jiān)控

    支持整合的監(jiān)控面板,在一個監(jiān)控畫面中可以對所有運(yùn)營中的應(yīng)用服務(wù)進(jìn)行集中監(jiān)控,主監(jiān)控面板中,展示所有重要的運(yùn)行指標(biāo)

    能夠監(jiān)控服務(wù)能力指標(biāo):業(yè)務(wù)吞吐量、實(shí)時運(yùn)行的活動服務(wù)數(shù)、請求的達(dá)到率、響應(yīng)時間等;

    能夠監(jiān)控資源使用情況:系統(tǒng)及JAVA應(yīng)用程序的 CPU使用率、系統(tǒng)及JAVA內(nèi)存堆使用量、數(shù)據(jù)庫連接池的使用狀態(tài)等;

    能夠監(jiān)控用戶相關(guān)信息:并發(fā)用戶數(shù)、訪問用戶數(shù)、點(diǎn)擊量等;

    能夠?qū)崟r展示預(yù)警告警信息:系統(tǒng)預(yù)警信息、應(yīng)用運(yùn)行時發(fā)生的異常和錯誤信息等。

    監(jiān)控需要滿足實(shí)時性的要求,監(jiān)控指標(biāo)數(shù)據(jù)或圖表以每秒為單位實(shí)時更新。

    支持根據(jù)需要靈活配置自定義監(jiān)控畫面,用以滿足個性化監(jiān)控需求。

    

    實(shí)時事務(wù)深度分析

    能夠?qū)崟r監(jiān)控應(yīng)用程序當(dāng)前正在處理的活動請求事務(wù),能夠從請求事務(wù)到達(dá)服務(wù)器即開始追蹤,支持將事務(wù)執(zhí)行的軌跡全部都在系統(tǒng)上呈現(xiàn)出來,并可進(jìn)行深度剖析。

    可以查看當(dāng)前終端用戶的IP地址、訪問的URL、請求方式、當(dāng)前運(yùn)行狀態(tài)、請求運(yùn)行到的代碼位置

    事務(wù)軌跡追蹤需要達(dá)到類/方法/SQL語句級別,能夠查看SQL執(zhí)行的綁定變量和返回結(jié)果集數(shù)量,資源是否正常關(guān)閉,支持追蹤任意方法的參數(shù)和返回值。

    在事務(wù)追蹤中能夠查看到已經(jīng)完成和正在處理的每一個階段的響應(yīng)時間。

    

    線程積壓的智能控制

    當(dāng)服務(wù)器存在性能問題,并發(fā)請求過多時,可能出現(xiàn)嚴(yán)重的線程積壓情況,系統(tǒng)支持在實(shí)時追蹤界面上,對確認(rèn)已經(jīng)死掉或者引起故障的請求線程進(jìn)行手工的暫停、殺死、重啟操作。

    支持設(shè)定排隊(duì)線程的優(yōu)先級,當(dāng)服務(wù)器繁忙時,保障重要的業(yè)務(wù)優(yōu)先被執(zhí)行。

    可設(shè)定系統(tǒng)服務(wù)峰值級別,當(dāng)服務(wù)請求激增,排隊(duì)現(xiàn)象嚴(yán)重時,根據(jù)預(yù)先設(shè)置的參數(shù)智能控制請求數(shù)量,保證當(dāng)前服務(wù)運(yùn)行穩(wěn)定。

    

    預(yù)警告警

    當(dāng)服務(wù)器即將發(fā)生問題時,系統(tǒng)能夠自動發(fā)出預(yù)警和告警。告警信息可以分為不同的風(fēng)險(xiǎn)級別,并且顯示時間、應(yīng)用名、頁面路徑等關(guān)聯(lián)信息。

    告警方式應(yīng)該豐富多樣,支持界面告警、聲光電、短信、電子郵件等多種方式,開放通用的接口,支持將信息推送至其他告警平臺。

    

    性能故障診斷

    支持內(nèi)存泄露原因的追蹤,通過系統(tǒng)設(shè)定,可以快速的找到應(yīng)用系統(tǒng)中會引發(fā)內(nèi)存泄露的特定類對象和集合框架類對象,并且顯示關(guān)聯(lián)調(diào)用的情況。

    能監(jiān)控到程序JDBC相關(guān)對象使用完畢沒有及時釋放的情況,如未關(guān)閉的結(jié)果集、SQL指令集、數(shù)據(jù)庫連接等,能夠準(zhǔn)確顯示調(diào)用它們的頁面地址和查詢語句。能夠追蹤出查詢結(jié)果集過大的語句和調(diào)用頁面地址。

    提供應(yīng)用服務(wù)內(nèi)部的文件I/O和Socket通訊的追蹤。

    

    響應(yīng)時間分布圖表化

    提供請求事務(wù)響應(yīng)時間的實(shí)時分布圖表,通過圖表可以直觀的評估運(yùn)行情況、判斷性能問題。

    分布圖表支持從響應(yīng)時間的角度展示,支持以業(yè)務(wù)邏輯執(zhí)行時間、DB交互時間、SQL結(jié)果獲取(Fetch)時間、 TUXEDO/CICS/Tmax等外部事務(wù)調(diào)用時間為基準(zhǔn),變更分布的形態(tài),以此來對響應(yīng)時間進(jìn)行分段定位分析。

    對于分布圖中的每個事務(wù),可以展開事務(wù)詳細(xì)列表,從多種視角對每個請求事務(wù)的執(zhí)行軌跡進(jìn)行詳細(xì)剖析(語句級追蹤)。

    分布圖不光提供實(shí)時分布展示,還應(yīng)提供歷史情景再現(xiàn)功能,即可查詢?nèi)我鈿v史時刻的應(yīng)用事務(wù)執(zhí)行情況。

    

    統(tǒng)計(jì)分析和報(bào)告書

    提供任意時間段的應(yīng)用頁面、SQL外部事務(wù)、異常的統(tǒng)計(jì)匯總,如成功次數(shù)、失敗次數(shù)、所占比例、響應(yīng)時間等。

    提供趨勢分析功能,可以橫向和縱向?qū)Ρ,分析不同?yīng)用在同一時段的表現(xiàn)、同一應(yīng)用在不同時段的表現(xiàn),而且可以評估負(fù)載均衡情況等。

    提供每日、每周、每月的報(bào)告書,包含各種TOP排行,性能數(shù)據(jù)匯總,關(guān)鍵指標(biāo)的平均值、最大值以及峰值時刻。

    提供用戶自定義報(bào)告書功能,可以自由加工監(jiān)控?cái)?shù)據(jù),以此制作滿足用戶要求的報(bào)告書。

    

    其他

    支持所有操作系統(tǒng),支持.NET以及所有符合J2EE標(biāo)準(zhǔn)的中間件。

    對應(yīng)用服務(wù)器的性能影響在一定數(shù)值以下,平均CPU負(fù)載增量不超過3%,無需單獨(dú)占用進(jìn)程,對應(yīng)用及應(yīng)用服務(wù)器的嵌入程度在可接受范圍。

    支持分級部署和管理,適用于集群環(huán)境。

    安裝過程集中、簡潔,卸載無殘留。

    使用簡單,各種系統(tǒng)參數(shù)以及閥值設(shè)定方便快捷。

    1套

    第二標(biāo)段: 數(shù)據(jù)庫

    

    名稱

    配置

    數(shù)量

    數(shù)據(jù)庫軟件

    數(shù)據(jù)庫軟件(含生產(chǎn)、開發(fā)測試、容災(zāi)三套系統(tǒng))包含監(jiān)控系統(tǒng)

    數(shù)據(jù)庫軟件招標(biāo)技術(shù)指標(biāo):

    ?數(shù)據(jù)庫系統(tǒng)需要有良好的開放性,能夠支持各主流廠商(如HP、IBM、 SUN等)的硬件及操作系統(tǒng)平臺(如:Solaris、HP_UX、AIX、Linux)。

    ?系統(tǒng)總體性能高,處理大數(shù)據(jù)量高并發(fā)的業(yè)務(wù)能夠高效運(yùn)行。

    ?提供并行查詢、并行加載等并行處理功能,提供異步I/O,支持對多個磁盤設(shè)備的并行訪問。

    ?支持嚴(yán)格的讀一致性細(xì)致的鎖粒度的管理,支持行級鎖,查詢不加鎖,數(shù)據(jù)庫鎖不能升級;

    ?支持全面的數(shù)據(jù)分區(qū)管理,包括基于范圍、哈希、列表、及其復(fù)合分區(qū)等分區(qū)方式。

    ?支持不僅可以對表分區(qū),還可以對索引分區(qū)。對索引提供本地分區(qū)以及全局分區(qū)等模式。

    ?數(shù)據(jù)庫須具有強(qiáng)的容錯能力、錯誤恢復(fù)能力及預(yù)警能力。提供軟件容錯機(jī)制,包括數(shù)據(jù)庫、日志鏡像和集群機(jī)制,具有高度的數(shù)據(jù)可靠性、容錯能力、完整性和有效性;

    ?支持聯(lián)機(jī)備份及恢復(fù),支持多層次的增量備份,支持聯(lián)機(jī)存儲和備份功能,提供GUI環(huán)境的工具進(jìn)行備份的配置、管理和監(jiān)控,工具功能全、使用簡便,支持?jǐn)?shù)據(jù)庫塊級別的增量備份;

    ?數(shù)據(jù)庫支持內(nèi)置的異地容災(zāi)功能,備用數(shù)據(jù)庫可以支持基于日志應(yīng)用和SQL應(yīng)用的模式實(shí)現(xiàn)與生產(chǎn)數(shù)據(jù)庫之間的同步;

    ?要求數(shù)據(jù)庫支持最新的云計(jì)算架構(gòu),支持單個容器數(shù)據(jù)庫可以托管多個業(yè)務(wù)數(shù)據(jù)庫。

    ?支持在容器數(shù)據(jù)庫級別管理內(nèi)存和后臺進(jìn)程等資源,從而實(shí)現(xiàn)更高水平的可伸縮性和整合密度;

    ?支持?jǐn)?shù)據(jù)庫管理員僅管理容器數(shù)據(jù)庫,而應(yīng)用程序連接某個可插拔的業(yè)務(wù)數(shù)據(jù)庫,無需修改其應(yīng)用程序;

    ?支持完整的數(shù)據(jù)庫云生命周期管理,包括數(shù)據(jù)庫云環(huán)境的規(guī)劃、構(gòu)建、測試、管理和優(yōu)化,能夠使得用戶能夠自上而下快速建立、管理和支持企業(yè)數(shù)據(jù)庫云環(huán)境。

    ?支持基于不同的業(yè)務(wù)需求,管理員可以創(chuàng)建不同類型的服務(wù),快速為不同的應(yīng)用系統(tǒng)提供數(shù)據(jù)庫服務(wù)。

    ?支持嚴(yán)格的基于敏感標(biāo)簽的行級安全控制機(jī)制,支持?jǐn)?shù)據(jù)以密文格式進(jìn)行存儲。

    ?具有安全可靠、界面友好的系統(tǒng)管理工具進(jìn)行數(shù)據(jù)庫管理,提供智能的自我管理能力,提供強(qiáng)的聯(lián)機(jī)管理能力

    ?要求數(shù)據(jù)庫具有自動性能診斷和聯(lián)機(jī)的監(jiān)控實(shí)用管理工具來監(jiān)控?cái)?shù)據(jù)庫服務(wù)器運(yùn)行狀況,識別數(shù)據(jù)庫運(yùn)行瓶頸。

    ?數(shù)據(jù)庫管理工具可以把系統(tǒng)運(yùn)行情況以及診斷結(jié)果以多種形式,如,圖形、報(bào)表、告警等展示給系統(tǒng)管理員。

    ?要求數(shù)據(jù)庫可以以壓縮格式進(jìn)行存儲,包括數(shù)據(jù)批量處理以及聯(lián)機(jī)交易時進(jìn)行數(shù)據(jù)壓縮.以保證最大化利用存儲空間減少I/O傳輸。

    ?壓縮功能應(yīng)無須用戶手動干預(yù)即可靈活支持對已有數(shù)據(jù)及新插入數(shù)據(jù)的全面壓縮,同時實(shí)現(xiàn)高效的壓縮比。

    ?提供完善的、綜合的基礎(chǔ)架構(gòu),為內(nèi)容管理應(yīng)用程序提供所需的全部的核心服務(wù)。

    ?支持ANSI/ISO SQL 92、ANSI/ISO SQL 99標(biāo)準(zhǔn)。

    ?支持多語言數(shù)據(jù)庫,對中文及Unicode編碼的提供支持。

    集群數(shù)據(jù)庫選件招標(biāo)技術(shù)指標(biāo):

    ?為保障數(shù)據(jù)庫的高吞吐量以及高可用性,要求數(shù)據(jù)庫以集群的方式運(yùn)行。

    ?要求集群數(shù)據(jù)庫能夠同時支持交易性應(yīng)用和數(shù)據(jù)倉庫應(yīng)用。

    ?所有集群節(jié)點(diǎn)服務(wù)器是對等的,所有服務(wù)器節(jié)點(diǎn)同時并行運(yùn)行。

    ?支持在線增、刪服務(wù)器節(jié)點(diǎn)而不影響應(yīng)用系統(tǒng)持續(xù)運(yùn)行;增、刪服務(wù)器節(jié)點(diǎn)時數(shù)據(jù)不需要重新分布,應(yīng)用程序也不需改動。

    ?如果某個節(jié)點(diǎn)服務(wù)器故障,客戶端能自動連接到其他節(jié)點(diǎn)服務(wù)器上繼續(xù)運(yùn)行,不影響數(shù)據(jù)庫整體的可用性。

    ?提供集成的集群軟件和存儲管理軟件,在實(shí)施集群數(shù)據(jù)庫方案時,無須單獨(dú)購買操作系統(tǒng)級的集群軟件和集群文件(含共享卷)管理系統(tǒng)

    ?要求數(shù)據(jù)庫具有平滑的擴(kuò)展能力,能夠聯(lián)機(jī)增加刪除服務(wù)器節(jié)點(diǎn),提高數(shù)據(jù)庫的處理能力。

    提供3人5天數(shù)據(jù)庫廠家培訓(xùn)。

    1套

    數(shù)據(jù)庫容災(zāi)軟件

    數(shù)據(jù)庫容災(zāi)軟件一套,包含監(jiān)控系統(tǒng)

    支持主流操作系統(tǒng),包括:IBM AIX、HP-UX、Linux、Sun Solaris、Microsoft Windows等32和64位平臺。

    ?支持主流數(shù)據(jù)庫,包括:Oracle 9i/10G/11G/RAC、IBM DB2、MS SQL Server、Sybase ASA、MySQL和MS ODBC

    ?支持不同數(shù)據(jù)庫之間復(fù)制,支持同類數(shù)據(jù)庫不同版本之間數(shù)據(jù)復(fù)制;

    ?數(shù)據(jù)復(fù)制應(yīng)當(dāng)只復(fù)制提交交易,不復(fù)制回滾未完成交易;支持對常用DD操作的復(fù)制;

    ?數(shù)據(jù)復(fù)制需要嚴(yán)格遵守事務(wù)的一致性,目標(biāo)系統(tǒng)需要完整順序地再現(xiàn)原系統(tǒng)的事務(wù);

    ?備份端數(shù)據(jù)應(yīng)當(dāng)處于活動狀態(tài),以便于進(jìn)行數(shù)據(jù)驗(yàn)證和實(shí)時準(zhǔn)備接管服務(wù)

    ?能夠?qū)崿F(xiàn)多對一和一對多的復(fù)制

    ?支持并實(shí)現(xiàn)數(shù)據(jù)庫雙向復(fù)制,支持并實(shí)現(xiàn)不同平臺不同版本數(shù)據(jù)庫之間的雙向復(fù)制;

    ?能夠只復(fù)制部分?jǐn)?shù)據(jù),也可以指定只復(fù)制指定部分表;

    ?能夠使用多進(jìn)程并行復(fù)制提高復(fù)制性能,能夠支持大數(shù)據(jù)量的數(shù)據(jù)復(fù)制;

    ?配置簡單,能夠提供圖形化的管理和配置工具;

    ?能通過配置對同步數(shù)據(jù)進(jìn)行加密,以確保數(shù)據(jù)在傳輸中的保密性。

    ?與數(shù)據(jù)庫緊密集成,把生產(chǎn)數(shù)據(jù)庫的日志發(fā)送到本地、同城或異地的備用數(shù)據(jù)庫服務(wù)器,并實(shí)現(xiàn)數(shù)據(jù)的增量自動同步

    1套

    第三標(biāo)段: 項(xiàng)目實(shí)施

    

    名稱

    配置

    數(shù)量

    設(shè)備安裝調(diào)試服務(wù)

    1 應(yīng)用級容災(zāi)系統(tǒng)設(shè)計(jì),包括容災(zāi)系統(tǒng)搭建方案,系統(tǒng)實(shí)施方案, 應(yīng)急預(yù)案體系設(shè)計(jì)與演練方方案設(shè)計(jì),相關(guān)手冊、命令、腳本的設(shè)計(jì). 2 容災(zāi)系統(tǒng)實(shí)施:包括生產(chǎn)中心,同城災(zāi)備中心,異地災(zāi)備中心的主機(jī)、存儲、容災(zāi)設(shè)備、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)安全設(shè)備的安裝調(diào)試工作。3 新舊系統(tǒng)割接、容災(zāi)系統(tǒng)切換演練工作、演練現(xiàn)場技術(shù)支持工作、容災(zāi)系統(tǒng)技術(shù)培訓(xùn)工作,系統(tǒng)運(yùn)行保障、值班工作。
以上所有工作要求原廠工程師現(xiàn)場實(shí)施。

    1項(xiàng)

    數(shù)據(jù)庫遷移服務(wù)

    兩套,AIX、LINUX

    1項(xiàng)

    

  1. 系統(tǒng)建設(shè)總體要求

    “智慧公積金”二期建設(shè)硬件環(huán)境主要包括網(wǎng)絡(luò)系統(tǒng)建設(shè)、信息安全體系建設(shè)、主機(jī)及存儲系統(tǒng)建設(shè)、機(jī)房環(huán)境、容災(zāi)系統(tǒng)建設(shè)和系統(tǒng)遷移六個方面,總體要求如下:

    1.1.        網(wǎng)絡(luò)建設(shè)需求概述

    根據(jù)智慧公積金的建設(shè)要求,依托全市統(tǒng)一的信息網(wǎng)絡(luò),整合現(xiàn)有網(wǎng)絡(luò)資源,提升基礎(chǔ)網(wǎng)絡(luò)性能,統(tǒng)一的業(yè)務(wù)接入模式,將原有網(wǎng)絡(luò)進(jìn)行統(tǒng)一的規(guī)劃及建設(shè),形成以核心層為主,接入層為輔的核心兩層網(wǎng)絡(luò)結(jié)構(gòu)。

    建成電信級的高性能統(tǒng)一承載網(wǎng)絡(luò),應(yīng)用成熟先進(jìn)的動態(tài)保護(hù)技術(shù)確保業(yè)務(wù)承載安全可靠,核心網(wǎng)絡(luò)環(huán)網(wǎng)架構(gòu)建設(shè),實(shí)現(xiàn)環(huán)保護(hù)。提供全市各區(qū)所有節(jié)點(diǎn)的接入能力。采用廣泛應(yīng)用的IP技術(shù)統(tǒng)一承載語音、視頻、數(shù)據(jù)等各類業(yè)務(wù),結(jié)合應(yīng)用QoS技術(shù),提供QoS保證。建成覆蓋全市所有業(yè)務(wù)受理單位與窗口的實(shí)用網(wǎng)絡(luò)。

    1.2.        信息安全建設(shè)需求概述

    加強(qiáng)信息安全等級保護(hù)制度的落實(shí),強(qiáng)化信息安全體系的建設(shè),完善大慶智慧公積金系統(tǒng)信息安全通報(bào)、應(yīng)急響應(yīng)和信息安全檢查機(jī)制。并按要求定期進(jìn)行測評和完善,確保核心系統(tǒng)達(dá)到信息安全等級保護(hù)三級標(biāo)準(zhǔn)。完成安全等保評估。

    1.3.        主機(jī)建設(shè)需求概述

    對原有的主機(jī)、存儲等資源進(jìn)行整合,對于核心業(yè)務(wù)系統(tǒng),主機(jī)存儲因應(yīng)數(shù)據(jù)及應(yīng)用整合的需要,進(jìn)行了統(tǒng)一規(guī)劃分區(qū)及優(yōu)化完善。通過虛擬化的手段,逐步將原有的主機(jī)存儲資源進(jìn)行整合,集中運(yùn)維集中管理,實(shí)現(xiàn)硬件資源的動態(tài)靈活分配,全面提高整體系統(tǒng)的性能,為進(jìn)一步實(shí)現(xiàn)基礎(chǔ)設(shè)施的云化服務(wù)打下良好的基礎(chǔ)。

    1.根據(jù)智慧公積金新業(yè)務(wù)需求和數(shù)據(jù)庫整合,重新規(guī)劃設(shè)計(jì)數(shù)據(jù)中心功能區(qū)域。

    2.新建高性能主機(jī)存儲平臺,承載大慶公積金管理中心核心關(guān)鍵業(yè)務(wù)統(tǒng)一數(shù)據(jù)庫和應(yīng)用。核心數(shù)據(jù)庫主機(jī)采用UNIX服務(wù)器與高端PC服務(wù)器,采用廠商先進(jìn)的服務(wù)器系列。

    3.采用云技術(shù)對應(yīng)用等進(jìn)行集中虛擬化部署。

    1.4.        機(jī)房場地需求概述

    機(jī)房與系統(tǒng)運(yùn)行配套環(huán)境是本期項(xiàng)目的基礎(chǔ)依托,為大慶公積金管理中心數(shù)據(jù)集中、應(yīng)用整合奠定了堅(jiān)實(shí)的基礎(chǔ),也為大慶住房公積金業(yè)務(wù)系統(tǒng),在物理環(huán)境方面提供安全、穩(wěn)定、舒適的環(huán)境及可靈活快速擴(kuò)展的環(huán)境。應(yīng)嚴(yán)格按照科信局和國家機(jī)房建設(shè)A級機(jī)房標(biāo)準(zhǔn)提供云服務(wù),并必須按用戶需求通過三級等級保護(hù)評定。

    1.5.        容災(zāi)中心建設(shè)需求

    完成大慶公積金管理中心整體災(zāi)備系統(tǒng)平臺架構(gòu)設(shè)計(jì),完成災(zāi)備平臺建設(shè)實(shí)施,建立基于大慶公積金管理中心核心業(yè)務(wù)的應(yīng)急及災(zāi)難恢復(fù)預(yù)案體系。建立生產(chǎn)加災(zāi)備一體化的運(yùn)維管理體系和災(zāi)備有效性管理體系,同時完善整體應(yīng)急和災(zāi)難恢復(fù)預(yù)案。提高災(zāi)備平臺的整體災(zāi)難恢復(fù)能力。

    1.6.        數(shù)據(jù)遷移、系統(tǒng)割接需求

    數(shù)據(jù)遷移是整個項(xiàng)目成功建設(shè)的關(guān)鍵所在,數(shù)據(jù)遷移工作需要精心策劃,穩(wěn)定實(shí)施。采用有效的遷移方法,配合軟件開發(fā)商,完成數(shù)據(jù)整合和遷移工作,保證新老系統(tǒng)的穩(wěn)定運(yùn)行。

    

  1. 系統(tǒng)集成工作

    完成本項(xiàng)目采購的服務(wù)器、存儲、備份系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)、安全系統(tǒng)、虛擬化系統(tǒng)的安裝調(diào)試、系統(tǒng)集成,并實(shí)現(xiàn)公積金信息業(yè)務(wù)系統(tǒng)內(nèi)網(wǎng)、外網(wǎng)互聯(lián)互通。系統(tǒng)實(shí)施過程中不能影響智慧公積金各項(xiàng)業(yè)務(wù)的正常使用。

    負(fù)責(zé)制定項(xiàng)目總體實(shí)施方案、實(shí)施進(jìn)度計(jì)劃、安裝調(diào)試等系統(tǒng)集成工作(包括但不限于本標(biāo)采購的軟硬件設(shè)備,還包括現(xiàn)有數(shù)據(jù)中心,災(zāi)備中心設(shè)備遷移),確保項(xiàng)目按計(jì)劃按規(guī)范進(jìn)行,確保項(xiàng)目的整體進(jìn)度和質(zhì)量受控。

    根據(jù)本招標(biāo)文件的要求,所有設(shè)備和軟件在采購人指定的時間和地點(diǎn),完成所有安裝工作并實(shí)現(xiàn)正常運(yùn)行,達(dá)到招標(biāo)文件要求的性能和產(chǎn)品技術(shù)規(guī)格中的性能。

    2.1.        安裝實(shí)施要求

    設(shè)備到達(dá)現(xiàn)場后,中標(biāo)人將對設(shè)備進(jìn)行安裝、調(diào)試。

    要求中標(biāo)人必須具有良好信譽(yù)和相關(guān)實(shí)力的技術(shù)隊(duì)伍。

    中標(biāo)人應(yīng)本著認(rèn)真負(fù)責(zé)態(tài)度,組織技術(shù)隊(duì)伍,做好項(xiàng)目整體方案。

    所有設(shè)備安裝調(diào)試、基礎(chǔ)配套設(shè)施、項(xiàng)目工程材料,均由中標(biāo)人承擔(dān)。

    中標(biāo)人負(fù)責(zé)端到端連接,包括網(wǎng)絡(luò)跳線、光纖跳線、短距離多模光口模塊、電源線等。

    自系統(tǒng)安裝工作一開始,中標(biāo)人應(yīng)允許采購單位的工作人員一起參與系統(tǒng)的安裝、測試、診斷及解決遇到的問題等各項(xiàng)工作。

    中標(biāo)人對提供的產(chǎn)品提供免費(fèi)維護(hù)服務(wù)及技術(shù)支持售后服務(wù),要求主要設(shè)備(如數(shù)據(jù)庫服務(wù)器、應(yīng)用服務(wù)器、數(shù)據(jù)庫集群系統(tǒng)、存儲規(guī)劃等)的實(shí)施由原廠工程人員負(fù)責(zé)。

    中標(biāo)人負(fù)責(zé)將用戶原有網(wǎng)絡(luò)的所有連接遷移至智慧公積金信息平臺。

    2.2.        項(xiàng)目管理要求

    為使工程按質(zhì)、按量、按時及有序?qū)嵤稑?biāo)人對本項(xiàng)目必須有一個完善和穩(wěn)定的管理組織機(jī)構(gòu)。

    1)參與本項(xiàng)目各設(shè)備安裝配置的人員必須為原廠商(或原廠商認(rèn)證)的專業(yè)技術(shù)人員。項(xiàng)目經(jīng)理及技術(shù)負(fù)責(zé)人具有工業(yè)和信息化部認(rèn)證的高級項(xiàng)目經(jīng)理資質(zhì),參與過不少于5個同等類型及規(guī)模建設(shè)項(xiàng)目的工作經(jīng)驗(yàn)。

    2)在建設(shè)期內(nèi),項(xiàng)目管理負(fù)責(zé)人、技術(shù)負(fù)責(zé)人應(yīng)長駐大慶,并在接到業(yè)主通知1小時內(nèi)到達(dá)業(yè)主現(xiàn)場處理問題或交流情況。

    3)本項(xiàng)目的項(xiàng)目負(fù)責(zé)人、技術(shù)負(fù)責(zé)人和業(yè)務(wù)管理咨詢專家必須具體負(fù)責(zé)項(xiàng)目的實(shí)施。投標(biāo)人如中途更換項(xiàng)目負(fù)責(zé)人,技術(shù)負(fù)責(zé)人和業(yè)務(wù)管理咨詢專家,必須征得用戶同意。

    4)在項(xiàng)目組人員構(gòu)成方面,必須配備如下幾類人員:

    (1)系統(tǒng)設(shè)計(jì)人員

    (2)系統(tǒng)實(shí)施人員

    (3)協(xié)調(diào)和管理人員

    (4)文檔編寫和管理人員

    5)在系統(tǒng)建設(shè)和質(zhì)保期內(nèi),投標(biāo)人承諾的項(xiàng)目負(fù)責(zé)人和實(shí)施人員的主要人員未經(jīng)用戶同意不得調(diào)整。

    2.2.1.             項(xiàng)目組要求

    (1)項(xiàng)目經(jīng)理必須具有項(xiàng)目經(jīng)理資質(zhì)、信息系統(tǒng)項(xiàng)目管理師證書或PMP證書。

    (2)要求項(xiàng)目經(jīng)理專注于本項(xiàng)目的實(shí)施和管理;

    (3)在項(xiàng)目實(shí)施過程中,項(xiàng)目經(jīng)理不能任意更換,并能保證現(xiàn)場到任。

    2.2.2.             組織和質(zhì)量保證

    要求投標(biāo)人要制訂本項(xiàng)目的質(zhì)量管理措施,提供項(xiàng)目實(shí)施的人力安排和組織保證。

    對于本項(xiàng)目組成員,要求必須具有相應(yīng)資質(zhì)和經(jīng)驗(yàn)的人員來擔(dān)任:

    1.項(xiàng)目組成員必須包括項(xiàng)目經(jīng)理、系統(tǒng)設(shè)計(jì)和開發(fā)人員、測試和實(shí)施人員、文檔管理人員等,并且均需具備本科以上學(xué)歷。

    2.本次項(xiàng)目需要OCM至少一人。

    3.本次項(xiàng)目需要VCP至少二人。

    實(shí)施規(guī)范

    1、投標(biāo)人應(yīng)承諾在項(xiàng)目實(shí)施過程中遵循以下實(shí)施規(guī)范:

    2、服從建設(shè)單位對項(xiàng)目建設(shè)的技術(shù)監(jiān)督和項(xiàng)目管理;

    3、服從建設(shè)單位對建設(shè)過程及建設(shè)質(zhì)量等方面的監(jiān)督和規(guī)范管理;

    4、嚴(yán)格遵循建設(shè)單位的相關(guān)要求,包括遵循監(jiān)理單位發(fā)出的工作聯(lián)系單、遵循總體設(shè)計(jì)單位發(fā)出的設(shè)計(jì)澄清和設(shè)計(jì)變更指令,遵循總集成單位對系統(tǒng)標(biāo)準(zhǔn)規(guī)范、項(xiàng)目工作界面劃分和配合要求等方面的實(shí)施指令;

    5、正式啟動項(xiàng)目前,須提交項(xiàng)目組織結(jié)構(gòu)、項(xiàng)目計(jì)劃和實(shí)施方案報(bào)采購人、總集成單位審核,審批通過,才能申請開工實(shí)施;

    6、按照項(xiàng)目階段和進(jìn)度要求及時向采購人、總集成單位(軟件開發(fā)商)報(bào)審各項(xiàng)目文檔,經(jīng)審批通過后才能按項(xiàng)目文檔執(zhí)行實(shí)施;

    7、用戶有權(quán)要求就投標(biāo)人提交的項(xiàng)目文檔組織專家評審,投標(biāo)人須積極配合并支付相關(guān)評審費(fèi)用;

    8、定期將工程實(shí)際進(jìn)展情況,以及資源投入(人力、設(shè)備材料、工具)情況報(bào)送用戶、軟件開發(fā)商、設(shè)備供貨商;

    9、項(xiàng)目實(shí)施時,投標(biāo)人須在現(xiàn)有招標(biāo)需求和總體設(shè)計(jì)方案的基礎(chǔ)上,對項(xiàng)目有關(guān)單位進(jìn)行需求細(xì)化調(diào)研,并進(jìn)行系統(tǒng)深化設(shè)計(jì),需求規(guī)格說明書和系統(tǒng)深化設(shè)計(jì)方案經(jīng)審批通過后方可執(zhí)行;

    10、根據(jù)項(xiàng)目總體進(jìn)度要求和進(jìn)展情況,采購人或總集成單位可能會調(diào)整工期和進(jìn)度計(jì)劃,投標(biāo)人應(yīng)在投標(biāo)總價(jià)中充分考慮這種工期風(fēng)險(xiǎn),在實(shí)施過程中不得籍此要求增加任何費(fèi)用。

    11、投標(biāo)人負(fù)責(zé)新舊系統(tǒng)切換,以及舊系統(tǒng)數(shù)據(jù)遷移和新系統(tǒng)數(shù)據(jù)初始化的相關(guān)工作。

    12、系統(tǒng)測試通過后,投標(biāo)人須編制系統(tǒng)上線工作方案,詳細(xì)說明新舊系統(tǒng)切換的方法和步驟,以及具體實(shí)施計(jì)劃,報(bào)建設(shè)單位審核同意后實(shí)施。

    13、對于核心業(yè)務(wù)系統(tǒng),由數(shù)據(jù)遷移項(xiàng)目承建單位負(fù)責(zé)統(tǒng)一組織實(shí)施舊系統(tǒng)數(shù)據(jù)的遷移工作,投標(biāo)人需根據(jù)數(shù)據(jù)遷移項(xiàng)目承建單位的實(shí)施方案要求,完成其負(fù)責(zé)的業(yè)務(wù)域的舊系統(tǒng)數(shù)據(jù)檢查、遷移后的數(shù)據(jù)驗(yàn)證測試等配合工作。

    14、對于非核心業(yè)務(wù)系統(tǒng),由投標(biāo)人負(fù)責(zé)舊系統(tǒng)數(shù)據(jù)遷移和新系統(tǒng)數(shù)據(jù)初始化的全部工作。

    2.2.3.             設(shè)計(jì)管理

    1)中標(biāo)人在投標(biāo)文件中必須提供一份切合招標(biāo)文件要求的初步設(shè)計(jì)方案。

    2)中標(biāo)人在接到中標(biāo)通知以后,必須指派項(xiàng)目負(fù)責(zé)人及相關(guān)技術(shù)人員到現(xiàn)場進(jìn)行實(shí)地勘測。詳細(xì)地了解用戶需求(主要是與招標(biāo)文件的差異),聽取用戶和軟件開發(fā)單位的優(yōu)化意見,根據(jù)意見在規(guī)定期限內(nèi)在初步設(shè)計(jì)方案基礎(chǔ)上制定詳細(xì)的設(shè)計(jì)文件和工程進(jìn)度計(jì)劃。

    3)設(shè)計(jì)文件和工程進(jìn)度計(jì)劃制定完成后,立即送到用戶和軟件開發(fā)審核,在得到用戶和監(jiān)理單位認(rèn)可并蓋章以后,方可嚴(yán)格按照設(shè)計(jì)文件和工程進(jìn)度計(jì)劃進(jìn)場施工。

    4)在工程施工過程中,用戶可根據(jù)需要對工程設(shè)計(jì)作出合理地修改,中標(biāo)方應(yīng)在時間允許且工程造價(jià)不超過預(yù)算的條件下服從用戶和監(jiān)理單位所提出的修改意見,并根據(jù)實(shí)際情況修改設(shè)計(jì)方案并重新送用戶和監(jiān)理單位審核,在得到確認(rèn)以后再按照更改后的設(shè)計(jì)文件進(jìn)行施工。

    5)在工程施工過程中,中標(biāo)方需要對設(shè)計(jì)方案進(jìn)行變更的,應(yīng)先報(bào)用戶及監(jiān)理單位會審?fù)ㄟ^后方能實(shí)施。因設(shè)計(jì)缺陷需要變更導(dǎo)致工期延誤的,其責(zé)任由中標(biāo)方承擔(dān)。

    2.2.4.             施工管理

    1)對于招標(biāo)文件中未詳盡部分,應(yīng)在征得用戶同意并簽字后才能施工,否則,出現(xiàn)返工,費(fèi)用由中標(biāo)方負(fù)責(zé)。

    2)中標(biāo)方應(yīng)建立健全全面的質(zhì)量管理體系,嚴(yán)格按照操作工藝流程、技術(shù)要求施工,設(shè)置各級技術(shù)管理和質(zhì)量檢查人員,并嚴(yán)格按照技術(shù)標(biāo)準(zhǔn)進(jìn)行檢查,對不符合合同要求的,中標(biāo)方須返工修補(bǔ),直至達(dá)到要求為止。

    3)中標(biāo)方應(yīng)按照投標(biāo)文件指定的項(xiàng)目小組組織架構(gòu),承擔(dān)施工任務(wù)。

    4)施工的每個階段都需要配合用戶和監(jiān)理單位進(jìn)行節(jié)點(diǎn)驗(yàn)收。對于中標(biāo)方自身原因造成的工期延誤,用戶可根據(jù)合同要求追究中標(biāo)方責(zé)任。

    5)合同要求提供的所有設(shè)備和材料必須在進(jìn)場前一到兩天通知用戶和監(jiān)理單位,并在設(shè)備和材料進(jìn)場時配合用戶和監(jiān)理單位對設(shè)備和材料進(jìn)行設(shè)備和材料的進(jìn)場驗(yàn)收,在通過驗(yàn)收以后,方可將其投入施工和安裝。

    6)從開工之日起,直至工程竣工驗(yàn)收后將工程移交給用戶止,中標(biāo)方對所有有關(guān)工程的材料、半成品、成品和配套設(shè)備裝置負(fù)全責(zé)。但對那些已辦理中間接收手續(xù)并交付用戶的工程,從辦理接收手續(xù)之日起,此照管責(zé)任移交云服務(wù)商,中標(biāo)方應(yīng)負(fù)責(zé)保障用戶免于由于中標(biāo)方保護(hù)不周而造成的所有賠償責(zé)任或其費(fèi)用。

    2.2.5.             工程進(jìn)度管理

    1)中標(biāo)人應(yīng)根據(jù)項(xiàng)目總體進(jìn)度要求、設(shè)計(jì)方案和施工程序制定工程進(jìn)度計(jì)劃表,且滿足招標(biāo)文件的時限規(guī)定,明確各節(jié)點(diǎn)的工程內(nèi)容和考核指標(biāo)。

    2)中標(biāo)方必須嚴(yán)格按照投標(biāo)文件所制定的進(jìn)度計(jì)劃按期按質(zhì)完成每一階段的施工任務(wù)。

    3)因涉及與用戶協(xié)調(diào)導(dǎo)致工程工期延誤的,應(yīng)及時報(bào)監(jiān)理單位備案,并提出補(bǔ)救措施。報(bào)用戶同意后,工期可順延。

    4)因不可抗拒因素導(dǎo)致工程延緩的,應(yīng)報(bào)監(jiān)理單位備案,并提供相關(guān)文件說明。中標(biāo)方預(yù)計(jì)工期將延時,應(yīng)提早報(bào)告監(jiān)理單位,并提出補(bǔ)救措施。

    5)因工程質(zhì)量原因需要(或造成)返工,導(dǎo)致工期延誤的,其責(zé)任由中標(biāo)方承擔(dān)。

    6)中標(biāo)方如果不能按進(jìn)度計(jì)劃規(guī)定的節(jié)點(diǎn)完成階段任務(wù),每逾期一天,處以總額0.1%罰款。工程總工期逾期一天,再處以0.5%罰款。

    2.3.        系統(tǒng)測試要求

    中標(biāo)人必須在標(biāo)書中對系統(tǒng)測試給出具體的測試計(jì)劃、測試的內(nèi)容和方法。

    2.3.1.             系統(tǒng)測試

    系統(tǒng)安裝完成后,按照系統(tǒng)要求的基本功能逐一測試。

    1)單項(xiàng)測試:單項(xiàng)產(chǎn)品安裝完成后,由投標(biāo)人進(jìn)行產(chǎn)品自身性能的測試。設(shè)備通電測試應(yīng)單臺進(jìn)行,所有設(shè)備通電自檢正常后,才能相互聯(lián)結(jié)。

    2)網(wǎng)絡(luò)聯(lián)機(jī)測試:網(wǎng)絡(luò)系統(tǒng)安裝完成后,由投標(biāo)人和設(shè)備使用單位對所有采購的產(chǎn)品進(jìn)行聯(lián)網(wǎng)運(yùn)行,并進(jìn)行相應(yīng)的聯(lián)機(jī)測試。

    3) 壓力測試

    4)系統(tǒng)運(yùn)行正常,聯(lián)機(jī)測試通過。

    5)測試過程必須在用戶的參與下進(jìn)行。測試的過程和結(jié)果必須詳細(xì)記錄,經(jīng)各方簽字后作為驗(yàn)收的文件之一。

    6)如商檢或系統(tǒng)測試中發(fā)現(xiàn)設(shè)備性能指標(biāo)或功能上不符合標(biāo)書和合同時,將被看作性能不合格,設(shè)備使用單位有權(quán)拒收并要求賠償。

    7)投標(biāo)人應(yīng)負(fù)責(zé)在項(xiàng)目驗(yàn)收時將系統(tǒng)的全部有關(guān)產(chǎn)品說明書、原廠家安裝手冊、技術(shù)文件、資料、及安裝、驗(yàn)收報(bào)告等文檔交付設(shè)備使用單位。

    2.3.2.             試運(yùn)行期

    系統(tǒng)集成后運(yùn)行三個月為試運(yùn)行期;

    系統(tǒng)試運(yùn)行期間應(yīng)有專人在現(xiàn)場指導(dǎo)使用人員的操作;

    現(xiàn)場應(yīng)及時排除系統(tǒng)試運(yùn)行過程中出現(xiàn)的硬件或軟件故障;

    提供熱線電話,接受用戶的隨時咨詢;

    應(yīng)技術(shù)人員的要求,隨時講解系統(tǒng)的結(jié)構(gòu)及設(shè)計(jì)。

    2.4.        系統(tǒng)驗(yàn)收要求

    系統(tǒng)驗(yàn)收要求對各個單項(xiàng)產(chǎn)品的測試和系統(tǒng)聯(lián)機(jī)測試,均達(dá)到標(biāo)書要求的功能、性能和產(chǎn)品技術(shù)規(guī)格中的性能要求,并在實(shí)現(xiàn)本項(xiàng)目建設(shè)目標(biāo)和功能,整個系統(tǒng)試運(yùn)行三個月后進(jìn)行。

    1)驗(yàn)收時間:在中標(biāo)方按合同內(nèi)容完成全部建設(shè)后10個工作日內(nèi)開始驗(yàn)收工作。

    2)中標(biāo)人應(yīng)負(fù)責(zé)在項(xiàng)目驗(yàn)收時將系統(tǒng)的全部有關(guān)產(chǎn)品說明書,原廠家安裝手冊,技術(shù)文件,資料,與各廠商簽約的有關(guān)技術(shù)合作、保修、技術(shù)支持服務(wù)等文件副本,安裝、測試、驗(yàn)收報(bào)告等文檔匯集成冊交付設(shè)備使用單位。設(shè)備使用單位在收到上述文檔資料后,才予以項(xiàng)目驗(yàn)收,否則有權(quán)不予驗(yàn)收,若造成逾期未驗(yàn)收,用戶單位有權(quán)要求中標(biāo)人繳納逾期罰款。

    3)驗(yàn)收方案由用戶單位最終確定,驗(yàn)收工作由用戶和監(jiān)理單位共同負(fù)責(zé),中標(biāo)方配合。在驗(yàn)收時中標(biāo)方自行組織驗(yàn)收測試用設(shè)備、測試所需的測試用例和人員,并在用戶和監(jiān)理的監(jiān)查下現(xiàn)場進(jìn)行測試和驗(yàn)收。如果在驗(yàn)收時發(fā)現(xiàn)缺乏相應(yīng)的驗(yàn)收標(biāo)準(zhǔn),將以對中標(biāo)方有利的標(biāo)準(zhǔn)實(shí)施驗(yàn)收;

    4)中標(biāo)方完成項(xiàng)目施工并通過對系統(tǒng)實(shí)施的自我檢測后,應(yīng)按照竣工文件編制要求,編制《項(xiàng)目竣工文件》,并應(yīng)在脆弱性分析和風(fēng)險(xiǎn)分析基礎(chǔ)上編制《應(yīng)急計(jì)劃建議書》和《系統(tǒng)安全管理建議書》?⒐の募(yīng)滿足完整性、一致性和可讀性要求。

    5)用戶與監(jiān)理對《項(xiàng)目竣工文件》、《應(yīng)急計(jì)劃建議書》《系統(tǒng)安全管理建議書》會審?fù)ㄟ^后,通知中標(biāo)方現(xiàn)場驗(yàn)收時間安排。

    6)現(xiàn)場驗(yàn)收內(nèi)容包括:項(xiàng)目竣工文件一致性檢查、驗(yàn)收測試。

    7)若驗(yàn)收不通過,中標(biāo)方應(yīng):

    A 對驗(yàn)收過程發(fā)現(xiàn)的問題進(jìn)行整改;

    B 復(fù)查系統(tǒng)中是否存在類似問題或相關(guān)問題,并進(jìn)行相應(yīng)的改進(jìn)。

    完成整改后:A 再次對系統(tǒng)實(shí)施檢測。B 修改竣工文件。

    

  1. 系統(tǒng)容災(zāi)建設(shè)要求

    按照國信辦《重要信息系統(tǒng)災(zāi)難恢復(fù)指南》的要求,統(tǒng)籌規(guī)劃信息系統(tǒng)災(zāi)難備份系統(tǒng)建設(shè)范圍、災(zāi)難恢復(fù)目標(biāo)、策略和等級。根據(jù)大慶市電子政務(wù)容災(zāi)備份標(biāo)準(zhǔn),結(jié)合本項(xiàng)目應(yīng)用系統(tǒng)狀況,本項(xiàng)目集成商及相應(yīng)設(shè)備原廠商須配合災(zāi)備系統(tǒng)實(shí)施方,實(shí)現(xiàn)核心系統(tǒng)數(shù)據(jù)級容,制定運(yùn)維管理制度、應(yīng)急響應(yīng)預(yù)案和災(zāi)難恢復(fù)預(yù)案并定期培訓(xùn)和演練,確保社會保障核心業(yè)務(wù)信息系統(tǒng)的安全性和服務(wù)連續(xù)性。工作內(nèi)容及職責(zé)如下:

    3.1.        災(zāi)備架構(gòu)完善

    3.1.1.             工作內(nèi)容

    ?        住房公積金業(yè)務(wù)信息系統(tǒng)容災(zāi)建設(shè)需求評估

    ?        容災(zāi)策略及技術(shù)架構(gòu)平臺的設(shè)計(jì)

    ?        生產(chǎn)中心及災(zāi)備中心基礎(chǔ)設(shè)施資源規(guī)劃

    3.1.2.             職責(zé)要求

    集成商及相應(yīng)設(shè)備原廠商負(fù)責(zé):配合容災(zāi)實(shí)施方進(jìn)行調(diào)研,提供相關(guān)資料,對技術(shù)方案進(jìn)行評審論證。

    3.2.        災(zāi)備建設(shè)實(shí)施

    3.2.1.             工作內(nèi)容

    ?        災(zāi)備方案設(shè)計(jì)

    ?        應(yīng)急預(yù)案體系設(shè)計(jì)

    ?        關(guān)鍵技術(shù)測試方案設(shè)計(jì)、實(shí)施

    ?        配合業(yè)務(wù)系統(tǒng)遷移

    3.2.2.             職責(zé)要求

    集成商及相應(yīng)設(shè)備原廠商負(fù)責(zé):提供相關(guān)實(shí)施方案步驟;按照要求完成實(shí)施工作,配合完成系統(tǒng)測試及聯(lián)調(diào)測試工作;提供相關(guān)產(chǎn)品的測試方案,測試相關(guān)步驟、命令、腳本的提供;按照要求配合完成測試工作;完成關(guān)鍵技術(shù)測試、數(shù)據(jù)遷移。

    3.3.        災(zāi)備演練

    3.3.1.             工作內(nèi)容

    ?        演練方案設(shè)計(jì)

    ?        演練培訓(xùn)

    ?        演練實(shí)施

    ?        演練總結(jié)

    3.3.2.             職責(zé)要求

    集成商及相應(yīng)設(shè)備原廠商負(fù)責(zé):配合進(jìn)行演練方案設(shè)計(jì)工作;配合進(jìn)行演練方案的討論、論證工作;相關(guān)手冊、命令、腳本的審核工作;演練中涉及技術(shù)的培訓(xùn)工作;演練現(xiàn)場技術(shù)支持工作;配合完成演練總結(jié)工作;解決演練中出現(xiàn)的設(shè)備相關(guān)問題。

    設(shè)備使用單位在收到上述文檔資料后,才予以項(xiàng)目驗(yàn)收,否則有權(quán)不予驗(yàn)收,若造成逾期未驗(yàn)收,用戶單位有權(quán)要求中標(biāo)人繳納逾期罰款。

    

  1. 系統(tǒng)業(yè)務(wù)割接、數(shù)據(jù)遷移建設(shè)要求

    投標(biāo)人負(fù)責(zé)新舊系統(tǒng)切換,以及舊系統(tǒng)數(shù)據(jù)遷移和新系統(tǒng)數(shù)據(jù)初始化的相關(guān)工作。

    系統(tǒng)測試通過后,投標(biāo)人須編制系統(tǒng)上線工作方案,詳細(xì)說明新舊系統(tǒng)切換的方法和步驟,以及具體實(shí)施計(jì)劃,報(bào)項(xiàng)目單位審核同意后實(shí)施。

    對于核心業(yè)務(wù)系統(tǒng),由數(shù)據(jù)遷移項(xiàng)目承建單位負(fù)責(zé)統(tǒng)一組織實(shí)施舊系統(tǒng)數(shù)據(jù)的遷移工作,投標(biāo)人需根據(jù)數(shù)據(jù)遷移項(xiàng)目承建單位的實(shí)施方案要求,完成其負(fù)責(zé)的業(yè)務(wù)域的舊系統(tǒng)數(shù)據(jù)檢查、遷移后的數(shù)據(jù)驗(yàn)證測試等配合工作。

    對于非核心業(yè)務(wù)系統(tǒng),由投標(biāo)人負(fù)責(zé)舊系統(tǒng)數(shù)據(jù)遷移和新系統(tǒng)數(shù)據(jù)初始化的全部工作。

    

  1. 售后服務(wù)技術(shù)要求

    為了保障智慧公積金平穩(wěn)安全運(yùn)行,需要投標(biāo)人對本項(xiàng)目提供系統(tǒng)維護(hù)服務(wù),主要要求:

    5.1.        總體目標(biāo)

    通過嚴(yán)格的日常維護(hù),保證本次網(wǎng)絡(luò)及安全平臺的可靠穩(wěn)定運(yùn)行。

    周期性對網(wǎng)絡(luò)、安全系統(tǒng)運(yùn)轉(zhuǎn)狀況進(jìn)行跟蹤、分析,科學(xué)地預(yù)測和掌握系統(tǒng)的性能狀態(tài),以保證能適時提出合理的擴(kuò)充和升級計(jì)劃,經(jīng)采購人同意后予以實(shí)施,使該系統(tǒng)能夠滿足不斷增長的業(yè)務(wù)應(yīng)用需要。

    根據(jù)需要進(jìn)行科學(xué)合理的系統(tǒng)擴(kuò)容和升級規(guī)劃及跟蹤、預(yù)測,從而保證系統(tǒng)能夠滿足不斷增長的應(yīng)用需要。

    5.2.        中標(biāo)人技術(shù)服務(wù)要求

    后臺技術(shù)支持服務(wù)

    投標(biāo)人需承諾提供后臺支持隊(duì)伍(至少具有2名網(wǎng)絡(luò)工程師、1名OCM工程師)為整個項(xiàng)目提供后臺技術(shù)支持服務(wù)。

    其他要求

    中標(biāo)人自身技術(shù)力量無法解決的故障,需第三方支持時,由中標(biāo)人負(fù)責(zé)安排,費(fèi)用由中標(biāo)人承擔(dān)。

    服務(wù)期結(jié)束前,未經(jīng)采購人書面同意,不得更換本項(xiàng)目的駐場服務(wù)人員。如因調(diào)動或離職需要調(diào)整,必須提前30個工作日將人員調(diào)整方案以書面形式提交給采購人并征得采購人書面同意,且接替的人員資質(zhì)和在本項(xiàng)目服務(wù)周期不能低于原人員。

    5.3.    主要服務(wù)內(nèi)容:

    預(yù)防性維護(hù):制定年度預(yù)防性維護(hù)計(jì)劃,提供每季度一次及重大節(jié)日前的預(yù)防性維護(hù),對交換機(jī)、防火墻等設(shè)備的運(yùn)行狀況、安全性等進(jìn)行健康檢查。包括硬件設(shè)備的檢查、清塵、潤滑、調(diào)整和壞件更換,運(yùn)行環(huán)境、硬件配置的檢查,以及對系統(tǒng)日志的檢查與分析,根據(jù)系統(tǒng)的報(bào)錯信息,發(fā)現(xiàn)網(wǎng)絡(luò)潛在問題,盡早采取措施,排除故障隱患和安全漏洞。要求維護(hù)后提交完整的報(bào)告。

    系統(tǒng)故障診斷及檢修:當(dāng)網(wǎng)絡(luò)系統(tǒng)、安全系統(tǒng)出現(xiàn)問題,中標(biāo)人必須及時對問題進(jìn)行診斷、分析,并解決問題。

    性能檢測及調(diào)優(yōu):對所提供的全體設(shè)備(包括軟、硬件)提供每季度一次的性能測試和調(diào)優(yōu)服務(wù),提供性能測試報(bào)告及系統(tǒng)性能擴(kuò)充和使用建議,以便保證網(wǎng)絡(luò)性能不斷改進(jìn)并運(yùn)行在最佳狀態(tài)。

    系統(tǒng)補(bǔ)丁通知及推薦:及時通知更新交換機(jī)、防火墻的補(bǔ)丁,并提出具體建議及方案,保證網(wǎng)絡(luò)性能得到不斷的改善。

    5.3.1.             電話技術(shù)支持服務(wù)

    投標(biāo)人應(yīng)承諾設(shè)立7*24小時的技術(shù)支持熱線,保證招標(biāo)方獲得網(wǎng)絡(luò)及安全系統(tǒng)日常維護(hù)的技術(shù)支持,保證招標(biāo)方關(guān)于網(wǎng)絡(luò)及安全系統(tǒng)的技術(shù)性問題得到及時、有效的解答。

    投標(biāo)人應(yīng)承諾保證技術(shù)支持熱線電話呼叫接通的時間應(yīng)小于30秒;當(dāng)投標(biāo)人需要查閱相關(guān)資料才能解答,應(yīng)確保在30分鐘內(nèi)回復(fù)。

    5.3.2.             故障診斷與處理

    (1)根據(jù)網(wǎng)絡(luò)系統(tǒng)在招標(biāo)方系統(tǒng)中的作用以及重要性,投標(biāo)人提供不同級別的服務(wù)。

    (2)投標(biāo)人需提供成熟完善的軟件監(jiān)控工具、手段,并在每次到現(xiàn)場服務(wù)后提供運(yùn)維文檔。

    (3)要求系統(tǒng)可用性不小于99%;各巡檢報(bào)告、維護(hù)服務(wù)記錄完整率100%。

    (4)了解網(wǎng)絡(luò)系統(tǒng)運(yùn)行情況,核實(shí)故障現(xiàn)象,并根據(jù)故障現(xiàn)象對網(wǎng)絡(luò)系統(tǒng)進(jìn)行故障分析、測試、診斷,并制定業(yè)務(wù)恢復(fù)和故障解決技術(shù)方案,技術(shù)方案經(jīng)招標(biāo)方批準(zhǔn)后,由投標(biāo)人服務(wù)人員進(jìn)行具體實(shí)施。

    (5)如果確定為網(wǎng)絡(luò)系統(tǒng)設(shè)備故障,投標(biāo)人有義務(wù)在服務(wù)期內(nèi)免費(fèi)提供相應(yīng)備件,以確保該設(shè)備正常運(yùn)行。并在更換前制定更換方案,經(jīng)招標(biāo)方同意后進(jìn)行更換。

    (6)投標(biāo)人服務(wù)人員在處理故障時應(yīng)有招標(biāo)方維護(hù)人員在場協(xié)同處理;在必須進(jìn)行網(wǎng)絡(luò)系統(tǒng)重裝或重啟等較大操作時,須經(jīng)招標(biāo)方批準(zhǔn)方可實(shí)施。若因投標(biāo)人服務(wù)人員誤操作或擅自行事等主觀原因給招標(biāo)方帶來損失的,招標(biāo)方有權(quán)向投標(biāo)人提出索賠。

    (7)投標(biāo)人服務(wù)人員在處理故障后,要向招標(biāo)方維護(hù)人員解釋故障原因和解決方法,以及在日常維護(hù)中的預(yù)防措施。

    (8)投標(biāo)人服務(wù)人員在處理故障后,要認(rèn)真撰寫《網(wǎng)絡(luò)故障處理報(bào)告》,并在離開現(xiàn)場前交招標(biāo)方存檔。

    5.3.3.             快速響應(yīng)服務(wù)

    (1)提供7×24小時的技術(shù)服務(wù),包括:整體網(wǎng)絡(luò)系統(tǒng)故障診斷、恢復(fù)、保修服務(wù)等。對于用戶的服務(wù)請求,在工作時間內(nèi)(7:00-18:00)出現(xiàn)故障,要在接報(bào)后,30分鐘內(nèi)須診斷網(wǎng)絡(luò)系統(tǒng)故障,1小時內(nèi)解決核心設(shè)備故障,并保證業(yè)務(wù)系統(tǒng)不間斷地正常運(yùn)行;在非工作時間內(nèi)(18:00-24:00)出現(xiàn)故障,要在接報(bào)后2小時內(nèi)解決,非工作時間內(nèi)(24:00-次日7:00)出現(xiàn)故障,要在接報(bào)后3小時內(nèi)解決;

    (2)對于系統(tǒng)出現(xiàn)關(guān)鍵性故障,影響業(yè)務(wù)正常運(yùn)轉(zhuǎn),要求供方后臺技術(shù)支持工程師將在1小時內(nèi)到場維護(hù),到場后2小時排除故障或給出臨時解決方案保證系統(tǒng)恢復(fù)運(yùn)行。

    (3)快速響應(yīng)服務(wù)費(fèi)用已包含在本次保修、維護(hù)服務(wù)報(bào)價(jià)內(nèi),招標(biāo)方無需另外支付。

    

  1. 招標(biāo)技術(shù)參數(shù)要求

    6.1.        系統(tǒng)集成工作

    6.1.1.             主機(jī)、網(wǎng)絡(luò)、存儲、云計(jì)算實(shí)施工作

    完成本項(xiàng)目采購的服務(wù)器、存儲、備份系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)、安全系統(tǒng)、虛擬化系統(tǒng)的安裝調(diào)試、系統(tǒng)集成,并實(shí)現(xiàn)公積金信息業(yè)務(wù)系統(tǒng)內(nèi)網(wǎng)、外網(wǎng)互聯(lián)互通。系統(tǒng)實(shí)施過程中不能影響智慧公積金各項(xiàng)業(yè)務(wù)的正常使用。負(fù)責(zé)制定項(xiàng)目總體實(shí)施方案、實(shí)施進(jìn)度計(jì)劃、項(xiàng)目管理方案、安裝調(diào)試等系統(tǒng)集成工作(包括但不限于本標(biāo)采購的軟硬件設(shè)備,還包括現(xiàn)有數(shù)據(jù)中心,災(zāi)備中心設(shè)備遷移),確保項(xiàng)目按計(jì)劃按規(guī)范進(jìn)行,確保項(xiàng)目的整體進(jìn)度和質(zhì)量受控。

    根據(jù)本招標(biāo)文件的要求,所有設(shè)備和軟件在采購人指定的時間和地點(diǎn),完成所有安裝工作并實(shí)現(xiàn)正常運(yùn)行,達(dá)到招標(biāo)文件要求的性能和產(chǎn)品技術(shù)規(guī)格中的性能。

    6.1.2.             三級等保標(biāo)準(zhǔn)安全集成工作

    綜合分析機(jī)房、網(wǎng)絡(luò)、主機(jī)、應(yīng)用設(shè)計(jì)方案,進(jìn)行具體安全方案設(shè)計(jì)與實(shí)施工作,設(shè)計(jì)內(nèi)容應(yīng)滿足已定級的等級保護(hù)三級要求,設(shè)計(jì)與實(shí)施內(nèi)容如下:

    1 生產(chǎn)中心網(wǎng)絡(luò)邊界安全

    2 生產(chǎn)中心網(wǎng)絡(luò)入侵檢測

    3 生產(chǎn)中心數(shù)據(jù)庫及應(yīng)用性能監(jiān)控管理

    4 生產(chǎn)中心計(jì)算機(jī)及網(wǎng)絡(luò)漏洞掃描

    5 生產(chǎn)中心主機(jī)、網(wǎng)絡(luò)、數(shù)據(jù)庫安全審計(jì)

    6 統(tǒng)一身份管理系統(tǒng)

    7 互聯(lián)網(wǎng)出口安全

    8 數(shù)據(jù)庫及應(yīng)用性能分析系統(tǒng)

    9 通過等級保護(hù)第三方測評,完整出臺相應(yīng)等級保護(hù)要求的所有管理制度,負(fù)責(zé)通過公安部信息安全等級保護(hù)評定

    10 整體項(xiàng)目建成后的等級保護(hù)咨詢與風(fēng)險(xiǎn)評估,包括等級保護(hù)差距測評,信息安全整改方案

    6.1.3.             數(shù)據(jù)遷移、系統(tǒng)割接工作

    按照用戶與軟件開發(fā)商的要求,完成當(dāng)前系統(tǒng)與智慧公積金系統(tǒng)的數(shù)據(jù)遷移與系統(tǒng)割接工作。數(shù)據(jù)整理和遷移工作需要精心策劃、穩(wěn)妥實(shí)施,保障業(yè)務(wù)的正常運(yùn)行時間與數(shù)據(jù)的安全。通過需求調(diào)研,制定完善的割接方案。

    通過進(jìn)行網(wǎng)絡(luò)系統(tǒng)、應(yīng)用系統(tǒng)、數(shù)據(jù)庫系統(tǒng)2次以上的割接演練后,進(jìn)行正式的系統(tǒng)割接與數(shù)據(jù)庫遷移工作。

    系統(tǒng)上線后提供現(xiàn)場的系統(tǒng)監(jiān)測與運(yùn)行保障服務(wù),提供OCM認(rèn)證工程師1人,網(wǎng)絡(luò)工程、主機(jī)工程師2-3人,工作時間為3個月。

    核心業(yè)務(wù)系統(tǒng)的遷移方向?yàn)镮BM I系列主機(jī)+DB2數(shù)據(jù)庫遷移至IBM P系列主機(jī)及LINUX X86_64+ORACLE架構(gòu)。

    6.1.4.             售后服務(wù)要求

    提供三年7*24小時的技術(shù)支持熱線及每月一次現(xiàn)場系統(tǒng)巡檢服務(wù),后臺支持隊(duì)伍(至少具有2名網(wǎng)絡(luò)工程師、1名OCM工程師,2名VCP工程師)為整個項(xiàng)目提供后臺技術(shù)支持服務(wù),支持隊(duì)伍在項(xiàng)目驗(yàn)收后駐場3個月。

    投標(biāo)需提供相應(yīng)的售后服務(wù)方案,具體要求請參考第五章售后服務(wù)技術(shù)要求。

    6.2.        系統(tǒng)容災(zāi)

    a)      容災(zāi)目標(biāo) 完成生產(chǎn)中心與災(zāi)備中心IBM POWER平臺容災(zāi)系統(tǒng)一套,基于X86 PC服務(wù)器容災(zāi)系統(tǒng)一套,共兩套。兩套系統(tǒng)既可完成各自的容災(zāi)工作,又可以相互完成異構(gòu)平臺的容災(zāi)工作。容災(zāi)級別要求為應(yīng)用級容災(zāi)。

    b)        系統(tǒng)平臺支持要求 適用于不同操作系統(tǒng)如windows、linux、hp-ux、aix,可以在不同類型和版本的數(shù)據(jù)庫之間進(jìn)行數(shù)據(jù)復(fù)制。如ORACLE,DB2,SYBASE,SQL SERVER.

    c)      容災(zāi)建設(shè)模式 異地雙中心雙活模式:Active + Active 負(fù)載均衡模式, 即本地生產(chǎn)中心和異地容災(zāi)中心同時提供業(yè)務(wù)支撐能力和容災(zāi)能力。當(dāng)任意數(shù)據(jù)中心出現(xiàn)異常,重大災(zāi)難事故, 另一中心均可自動提供全部或部分的, 高RTO要求的業(yè)務(wù)支撐能力,保證業(yè)務(wù)的持續(xù)性。

    異地雙中心主備模式:Active + Standby, 即本地生產(chǎn)中心提供業(yè)務(wù)支撐能力, 異地中心僅提供容災(zāi)能力。正常情況下,容災(zāi)中心不提供業(yè)務(wù)支撐的能力, 一旦發(fā)生重大災(zāi)難事故,則人工干預(yù)后提供部分或全部的業(yè)務(wù)能力,保證生產(chǎn)業(yè)務(wù)的持續(xù)性。

    d)      容災(zāi)系統(tǒng)技術(shù)要求 支持多種數(shù)據(jù)庫;低延遲(亞秒級RPO)、低帶寬要求,適合遠(yuǎn)程容災(zāi);災(zāi)備端Active,實(shí)現(xiàn)快速接管(最小化RTO),消除切換風(fēng)險(xiǎn);災(zāi)備端可靈活選擇硬件、OS、數(shù)據(jù)庫版本,支持利舊;支持部分核心數(shù)據(jù)應(yīng)急、誤刪除保護(hù)

    e)      容災(zāi)恢復(fù)當(dāng)源庫故障時,把應(yīng)用的連接地址修改為目標(biāo)庫就可以完成數(shù)據(jù)庫的切換,保證業(yè)務(wù)盡快恢復(fù);管理人員可以在任何時間進(jìn)行災(zāi)備演練、容災(zāi)數(shù)據(jù)查詢、打印或測試,對生產(chǎn)中心沒有任何影響,不影響數(shù)據(jù)繼續(xù)復(fù)制。

    f)      系統(tǒng)性能要求兩端數(shù)據(jù)庫是活動的,備份端可以提供實(shí)時的數(shù)據(jù)查詢及報(bào)表業(yè)務(wù)等,從而提高系統(tǒng)整體的業(yè)務(wù)處理能力,充分利用備份端的計(jì)算能力,提升系統(tǒng)整體業(yè)務(wù)處理性能。可以實(shí)現(xiàn)兩端數(shù)據(jù)的同時寫入。對主機(jī)資源的占用非常小,根據(jù)實(shí)際的監(jiān)控?cái)?shù)據(jù),源端CPU占用不超過1%,內(nèi)存占用不超過2%,對I/O資源占用微乎其微。不占用數(shù)據(jù)庫性能。

    g)      數(shù)據(jù)壓縮功能利用TCP/IP傳輸數(shù)據(jù)變化,集成數(shù)據(jù)壓縮,提供可達(dá)到9:1壓縮比的數(shù)據(jù)壓縮特性,可以有效的利用網(wǎng)絡(luò)帶寬。

    h)      拓?fù)浣Y(jié)構(gòu)要求:可以實(shí)現(xiàn)一對一、一對多、多對一、雙向復(fù)制等多種靈活的拓?fù)浣Y(jié)構(gòu),它可以實(shí)現(xiàn)數(shù)據(jù)的分發(fā)和集中以及對等復(fù)制,非常靈活。

    i)      項(xiàng)目實(shí)施要求:1應(yīng)用級容災(zāi)系統(tǒng)設(shè)計(jì),包括容災(zāi)系統(tǒng)搭建方案,系統(tǒng)實(shí)施方案, 應(yīng)急預(yù)案體系設(shè)計(jì)與演練方方案設(shè)計(jì),相關(guān)手冊、命令、腳本的設(shè)計(jì). 2 容災(zāi)系統(tǒng)實(shí)施:包括生產(chǎn)中心,同城災(zāi)備中心,異地災(zāi)備中心的主機(jī)、存儲、容災(zāi)設(shè)備、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)安全設(shè)備的安裝調(diào)試工作。3 新舊系統(tǒng)割接、容災(zāi)系統(tǒng)切換演練工作、演練現(xiàn)場技術(shù)支持工作、容災(zāi)系統(tǒng)技術(shù)培訓(xùn)工作,系統(tǒng)運(yùn)行保障、值班工作。以上所有工作要求原廠工程師現(xiàn)場實(shí)施。

    售后服務(wù)要求提供三年7*24小時的技術(shù)支持服務(wù),后臺支持隊(duì)伍(至少具有2名網(wǎng)絡(luò)工程師、1名OCM工程師)為整個項(xiàng)目提供后臺技術(shù)支持服務(wù)。項(xiàng)目驗(yàn)收后駐場3個月。

    第四標(biāo)段: 網(wǎng)絡(luò)設(shè)備

    

    序號

    設(shè)備名稱

    詳細(xì)技術(shù)指標(biāo)要求

    單位

    數(shù)量

    1

    核心交換機(jī)

    1. 支持多級交換架構(gòu),能夠配置獨(dú)立的交換網(wǎng)板與獨(dú)立的主控板,交換網(wǎng)板與主控板硬件槽位分離;
2. 正交架構(gòu):業(yè)務(wù)板卡與交換網(wǎng)板采用完全正交設(shè)計(jì)(槽位互相垂直),跨線卡業(yè)務(wù)流量通過正交連接器直接上交換網(wǎng)板,背板走線降低為零,極大規(guī)避信號衰減,具備平滑演進(jìn)能力;
3. 交換容量≥74Tbps ;整機(jī)包轉(zhuǎn)發(fā)能力≥24000Mpps ;業(yè)務(wù)插槽數(shù)≥4
4. 配置主控引擎模塊≥2,滿足1+1冗余,主控槽位與業(yè)務(wù)線卡槽位寬度相同,為全寬槽位;
5. 為實(shí)現(xiàn)交換網(wǎng)板冗余與所有業(yè)務(wù)板卡全線速轉(zhuǎn)發(fā),要求配置最高轉(zhuǎn)發(fā)能力的交換網(wǎng)板,配置數(shù)量與交換網(wǎng)板業(yè)務(wù)槽位數(shù)一致;
6. 電源模塊冗余設(shè)計(jì),配置電源數(shù)量≥2;
7. 支持主控交換卡、電源、接口模塊、風(fēng)扇、網(wǎng)板等關(guān)鍵部件可熱插拔;
8. 支持?jǐn)U展以太網(wǎng)千兆電口,千兆光口,萬兆光口、萬兆電口、40G端口、100G端口;
9. 支持單槽位萬兆光端口密度≥48,單槽位萬兆電端口密度≥24,
10. 每端口支持8個優(yōu)先級隊(duì)列,3個丟棄優(yōu)先級,支持SP、WRR、SP+WRR三種隊(duì)列調(diào)度算法;
11. 雙引擎快速倒換,主備切換時候板內(nèi)轉(zhuǎn)發(fā)無丟包;實(shí)現(xiàn)毫秒級的故障檢測;
12. 支持Overlay網(wǎng)絡(luò)虛擬化能力,支持VxLAN網(wǎng)關(guān)功能;支持FCOE功能;
13. 支持多虛一技術(shù)(N:1),要求N≥4,支持1:N虛擬化要求N≥4,要求提供第三方測試報(bào)告;
14. 支持遠(yuǎn)程端口擴(kuò)展,作為控制設(shè)備(Controlling Bridge,CB)實(shí)現(xiàn)對端口擴(kuò)展模塊(Port Extender,PE)的集中控制;
15. 支持無線控制器板卡;
16. 支持防火墻業(yè)務(wù)模塊(采用獨(dú)立專用硬件實(shí)現(xiàn))擴(kuò)展,或配置獨(dú)立防火墻設(shè)備,要求吞吐量≥40G,配置雙電源,接口數(shù)量千兆以太網(wǎng)光接口≥12,千兆以太網(wǎng)電接口≥12,萬兆以太網(wǎng)光接口數(shù)量≥8;
17. 支持負(fù)載均衡業(yè)務(wù)模塊(采用獨(dú)立專用硬件實(shí)現(xiàn))擴(kuò)展,或配置獨(dú)立負(fù)載均衡設(shè)備,要求吞吐量≥20G,配置雙電源,接口數(shù)量千兆以太網(wǎng)光接口≥12,千兆以太網(wǎng)電接口≥12,萬兆以太網(wǎng)光接口數(shù)量≥8;
18. 配置千兆以太網(wǎng)電接口數(shù)量≥48,萬兆以太網(wǎng)光接口數(shù)量≥16.萬兆多模模塊不少于20個

    臺

    2

    2

    接入防火墻

    1. 采用非X86 64位多核高性能處理器和高速存儲器;主控模塊內(nèi)存≥8G,為節(jié)省機(jī)房空間;
2. 要求設(shè)備提供千兆以太網(wǎng)光口≥8個;千兆以太網(wǎng)電口≥16個;
3. 要求設(shè)備提供硬盤擴(kuò)展槽位≥1*1T;
4. 要求設(shè)備最大并發(fā)連接數(shù)≥800萬;IPSec VPN并發(fā)連接數(shù)≥6000;每秒新建連接數(shù)≥100K;整機(jī)最大吞吐量≥10bps;
5. 支持VRRP的鏈路備份;
6. 支持雙機(jī)集群式高可靠性技術(shù),融合后可統(tǒng)一管理配置,對外單一節(jié)點(diǎn),單IP并實(shí)現(xiàn)主備/主主方式轉(zhuǎn)發(fā);
7. 設(shè)備基于病毒特征進(jìn)行檢測;支持病毒庫手動和自動升級;
8. 支持對黑客攻擊、蠕蟲/病毒、木馬、惡意代碼、間諜軟件/廣告軟件、DoS/DDoS等常見的攻擊防御;
9. 支持緩沖區(qū)溢出、SQL注入、IDS/IPS逃逸等攻擊的防御;
10. 支持對BT等P2P/IM識別和控制;
11. 支持鏈路負(fù)載均衡功能、服務(wù)器負(fù)載均衡功
12. 設(shè)備能夠防范DOS/DDOS攻擊:Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、SYN Flood、ICMP Flood、UDP Flood、HTTP Flood(cc)攻擊、ARP欺騙、TCP報(bào)文標(biāo)志位不合法、超大ICMP報(bào)文、地址掃描的防范、端口掃描的防范、DNS Flood、ACK Flood、FIN Flood、分片F(xiàn)lood、Tiny-Fragment;
13. 支持路由模式、透明模式和混雜模式;
14. 支持SNMPv1、SNMPv2C、SNMPv3, 支持CONSOLE、TELNET、SSH V1.5管理方式;支持NTP時間同步;支持TR069協(xié)議,支持NETCONF接口

    臺

    2

    3

    負(fù)載均衡

    1、接口及性能要求
1)七層吞吐量≥10Gbps
2)并發(fā)會話數(shù)≥850萬
3)4層新建連接數(shù)≥45萬
4)7層新建連接數(shù)≥85萬
5)網(wǎng)絡(luò)接口:配置至少6個千兆電口、4個千兆光口,2U設(shè)備,冗余電源
2、支持雙機(jī)熱備部署、集群部署 ,設(shè)備之間同步會話信息。
3.單一設(shè)備可同時支持包括鏈路負(fù)載均衡、全局負(fù)載均衡和服務(wù)器負(fù)載均衡的功能。三種功能同時處于激活可使用狀態(tài),無需額外購買相應(yīng)授權(quán)。
4. 支持源IP、Cookie(插入/被動/改寫)、HTTP-Header、Radius、SSL Session ID等多種會話保持機(jī)制。
5. 支持非對稱式部署的TCP協(xié)議優(yōu)化技術(shù),提升遠(yuǎn)端用戶訪問應(yīng)用服務(wù)的速度。無需在用戶終端或應(yīng)用服務(wù)器上安裝任何插件和軟件,不受操作系統(tǒng)類型、瀏覽器版本等兼容性因素限制,并且用戶首次訪問應(yīng)用服務(wù)即可產(chǎn)生加速效果。
6. 支持主動探測方式與被動觀測方式結(jié)合使用的服務(wù)器健康檢查手段,以便適應(yīng)各種復(fù)雜應(yīng)用交互流程,保障業(yè)務(wù)系統(tǒng)的高可用性。
7. 支持TCP連接復(fù)用功能,利用HTTP連接池機(jī)制,將來自客戶端的多個請求合并成一個連接發(fā)送到服務(wù)器,減少服務(wù)器端的工作負(fù)荷,并提升業(yè)務(wù)效率。
8. 支持輪詢、加權(quán)輪詢、加權(quán)最小連接、動態(tài)反饋、最快響應(yīng)、最小流量、帶寬比例、哈希、主備、首個可用、UDP強(qiáng)行負(fù)載等算法。
9. 對Oracle數(shù)據(jù)庫、Weblogic中間件的關(guān)鍵性能指標(biāo)監(jiān)控,并通過報(bào)表的形式多維度實(shí)時展現(xiàn)關(guān)鍵性能參數(shù),提供歷史健康狀態(tài)分析。界面友好直觀,無需在服務(wù)器上安裝任何插件,不會對網(wǎng)絡(luò)造成任何影響。
10. 內(nèi)置完備的ISP地址庫,無需手動導(dǎo)入并支持自動更新,可點(diǎn)擊查看并編輯全球任意國家的IP地址段。
11.支持面向服務(wù)器健康度的彈性調(diào)控機(jī)制,可通過監(jiān)控業(yè)務(wù)流中的TCP傳輸異常來衡量服務(wù)器節(jié)點(diǎn)的有效性,嘗試對性能不足的服務(wù)器臨時開啟過載保護(hù),動態(tài)調(diào)節(jié)服務(wù)器的負(fù)載。
12. IPv6支持雙棧模式,支持NAT46、NAT64、NAT66等協(xié)議轉(zhuǎn)換 。
13. 支持實(shí)時漏洞檢測功能,通過對實(shí)時流量進(jìn)行安全性分析來評估業(yè)務(wù)系統(tǒng)的漏洞風(fēng)險(xiǎn),結(jié)合黑客攻擊行為進(jìn)行關(guān)聯(lián)分析,幫助用戶找到真正存在高風(fēng)險(xiǎn)的安全薄弱環(huán)節(jié),并通過報(bào)表的方式展現(xiàn)安全風(fēng)險(xiǎn)和解決方法。
14.支持開放的網(wǎng)絡(luò)編程端口,并提供Python和Java的SDK工具,可實(shí)現(xiàn)與第三方應(yīng)用平臺的集成與二次開發(fā)。
15. 對于非HTTP協(xié)議的長連接應(yīng)用,可通過分析議特征來識別消息的開始和截止,以消息為對象進(jìn)行七層負(fù)載均衡,而非傳統(tǒng)基于連接的四層負(fù)載均衡
16. 利用讀寫分離技術(shù)實(shí)現(xiàn)MYSQL數(shù)據(jù)庫的七層負(fù)載且無需在服務(wù)器上安裝任何插件或軟件。通過對數(shù)據(jù)庫操作請求做內(nèi)容解析,將其中的寫操作調(diào)度到指定服務(wù)器,讀操作則調(diào)度到所有節(jié)點(diǎn),減少服務(wù)器壓力,提高數(shù)據(jù)庫資源利用率,提升業(yè)務(wù)響應(yīng)速度。
17. 支持硬件設(shè)備一虛多。vAD之間相互隔離,vAD性能資源可按需調(diào)整,vAD支持高可用性部署,vAD宕機(jī)可自動重啟,支持物理網(wǎng)口狀態(tài)透傳。

    臺

    2

    4

    墻面AP

    1 支持802.11b/g/n,單路,單頻(2.4GHz)
2 支持2條空間流,單頻最大接入速率300Mbps
3 采用國際標(biāo)準(zhǔn)86(86x86mm)面板盒設(shè)計(jì),面板不突出于墻面
4 無線AP的外殼可以更換顏色,并提供不少于4種的顏色方案選擇
5 指示燈面板遮蓋不影響休息
6 2個 10/100M 以太網(wǎng)口,接口在面板正面,功耗小于4w
7 防護(hù)等級滿足ip41
8 支持多ssid數(shù)8個以上
9 支持終端數(shù)16個以上
10 支持胖瘦一體
11 支持RIPT功能

    個

    100

    5

    放裝AP

    1 支持標(biāo)準(zhǔn)的802.11ac wave2協(xié)議,采用雙路雙頻設(shè)計(jì),可同時工作在802.11ac和802.11a/b/g/n模式 ,支持mu-mimo特性,本次實(shí)配千兆POE供電模塊≥15
2 支持2條空間流,單頻最大接入速率≥867Mbps,整機(jī)最大接入速率≥1167Mbps,防護(hù)等級 IP41,發(fā)射功率≤20dBm
3 1個10/100/1000Base-T以太網(wǎng)口,支持POE供電
4 支持PoE以太網(wǎng)供電(支持802.3af/802.3at兼容供電),整機(jī)功耗小于12.95w,也可支持本地電源供電
5 支持胖/瘦AP兩種工作模式的切換,在瘦AP工作模式時,AP與控制器之間采用國際標(biāo)準(zhǔn)的CAPWAP協(xié)議通信
6 支持IPv6技術(shù),包括IPv6報(bào)文透傳 ,IPv6終端接入認(rèn)證。
7 .支持在收到LTE干擾信號時,5GHz和2.4GHz的吞吐性能變化不超過5%。

    個

    10

    6

    無線控制器

    1 默認(rèn)可管理AP數(shù)≥32個,最大可支持管理224個AP, 802.11轉(zhuǎn)發(fā)性能≥8G ,固化千兆電口數(shù)≥8;固化千兆光口數(shù)≥2個,本次實(shí)配AP授權(quán)≥48臺
2 為保障無線網(wǎng)絡(luò)的可靠性,單臺設(shè)備最大可配置AP數(shù)目≥2048,實(shí)現(xiàn)AP動態(tài)冗余
3 要求設(shè)備可配置AP的本地?cái)?shù)據(jù)轉(zhuǎn)發(fā)技術(shù)模式,即可根據(jù)網(wǎng)絡(luò)的SSID和用戶VLAN的規(guī)劃,決定數(shù)據(jù)是否需要全部經(jīng)過無線AC轉(zhuǎn)發(fā)或直接進(jìn)入有線網(wǎng)絡(luò)進(jìn)行本地交換,從而更好的適應(yīng)未來無線網(wǎng)絡(luò)更高流量傳輸?shù)囊?BR>4 支持MAC認(rèn)證、WEB認(rèn)證、802.1X認(rèn)證、WAPI認(rèn)證 ,認(rèn)證后能實(shí)現(xiàn)IP、MAC、WLAN等元素的綁定信息,保證只有合法的用戶才能進(jìn)入網(wǎng)絡(luò)
5 支持根據(jù)用戶需求定制化設(shè)計(jì)認(rèn)證頁面及用戶自定義設(shè)計(jì)
6 支持實(shí)時頻譜防護(hù),可視化射頻干擾源對無線局域網(wǎng)的性能的影響
7 支持訪客通過二維碼授權(quán)的方式接入無線網(wǎng)絡(luò)
8 支持手機(jī)短信獲取WLAN接入密碼實(shí)現(xiàn)安全認(rèn)證
9 無線控制器具備虛擬化功能,多臺無線控制器可以被虛擬化成一臺控制器,實(shí)現(xiàn)虛擬控制器對所有成員AC的統(tǒng)一管理、在成員AC間共享License、統(tǒng)一將AP 接入虛擬AC中。

    個

    1

    7

    升級許可

    無線控制器產(chǎn)品專用升級許可證License,每套可支持增加128個普通AP或256個墻面式AP的控制權(quán)

    套

    1

    8

    24口POE交換機(jī)

    1 交換容量≥264Gbps
2 轉(zhuǎn)發(fā)性能≥96Mpps
3 固化10/100/1000M以太網(wǎng)端口≥24,固化SFP非復(fù)用口≥4個
4 投標(biāo)產(chǎn)品所有電口(或者寫成支持≥24個電口)均支持POE和POE+遠(yuǎn)程供電,POE+同時可供電端口數(shù)≥12個,整機(jī)POE功率輸出≥370W
5 為了保證良好的散熱效果,要求所投產(chǎn)品支持智能調(diào)速風(fēng)扇設(shè)計(jì)
6 支持IPv4和IPv6的靜態(tài)路由
7 支持RIP/RIPng、策略路由等三層路由協(xié)議
8 要求所投設(shè)備MAC地址≥16K
9 支持ARP防欺騙功能,能夠禁止非法用戶的ARP欺騙報(bào)文,保護(hù)合法用戶免受其害,防止合法用戶的數(shù)據(jù)被竊取
10 支持IP標(biāo)準(zhǔn)、IP擴(kuò)展、MAC擴(kuò)展、專家級、ACL80、IPV6ACL、基于VLAN、基于端口、基于協(xié)議、基于全局等方式的訪問控制列表;且支持ACL Logging、ACL Counter、ACL Remark、ACL重定向;
11 支持基于端口的出方向和入方向限速,限端口速粒度≤64Kbps;
12 支持基于流的出方向和入方向限速,且流限速粒度≤8Kbps;"
13 要求所投設(shè)備支持1對1、1對多、多對1和基于流的鏡像;且支持RSPAN和ERSPAN
14 要求所投設(shè)備支持基本和靈活QinQ特性,且能夠支持1:1和N:1 VLAN交換;
15 要求所投產(chǎn)品支持端口休眠;
16 要求所投產(chǎn)品支持智能溫控功能,支持風(fēng)扇自動調(diào)速、風(fēng)扇故障檢測、風(fēng)扇狀態(tài)查詢等操作;
17 要求所投產(chǎn)品必須支持線纜檢測,可對線路進(jìn)行正常、短路、斷路、半斷開狀態(tài)進(jìn)行檢測,且能夠檢測到線纜發(fā)生故障的具體位置;
18 要求所投產(chǎn)品支持軟件定義網(wǎng)絡(luò)SDN,符合OpenFlow 1.0和1.3協(xié)議標(biāo)準(zhǔn);
19 支持SNMPv1/v2C/v3、CLI(Telnet/Console)、RMON(1,2,3,9)、SSH、Syslog、NTP/SNTP、FTP、TFTP、Web

    臺

    10

    9

    48口POE交換機(jī)

    1 交換容量≥260Gbps ,轉(zhuǎn)發(fā)性能≥131Mpps ,固化10/100/1000M以太網(wǎng)端口≥48,固化1G/10G SFP+萬兆光接口≥2個,固化SFP復(fù)用口≥2個,擴(kuò)展槽位≥2個(非SFP口),整機(jī)最大可用千兆口≥48,最大可用萬兆口≥4 ,要求所投產(chǎn)品支持POE和POE+遠(yuǎn)程供電,POE+同時可供電端口數(shù)≥48個,本次實(shí)配雙電源,千兆單模光模塊≥5;
2 支持雙模塊化可熱插拔電源,能夠插AC、DC系列不同功率的電源模塊
3 所投設(shè)備必須具備靈活的擴(kuò)展性能,要求擴(kuò)展槽位可擴(kuò)展1口萬兆光/1口萬兆電
4 配置及日志存儲等簡化維護(hù)和管理,支持USB端口
5 支持RIP/RIPng、策略路由等三層路由協(xié)議
6 要求所投設(shè)備MAC地址≥16K
7 要求所投設(shè)備ARP表項(xiàng)≥1000條
8 支持ARP防欺騙功能,能夠禁止非法用戶的ARP欺騙報(bào)文,保護(hù)合法用戶免受其害,防止合法用戶的數(shù)據(jù)被竊取
9 支持IP標(biāo)準(zhǔn)、IP擴(kuò)展、MAC擴(kuò)展、專家級、ACL80、IPV6ACL、基于VLAN、基于端口、基于協(xié)議、基于全局等方式的訪問控制列表;且支持ACL Logging、ACL Counter、ACL Remark、ACL重定向;
10 支持基于端口的出方向和入方向限速,限端口速粒度≤64Kbps;
11 支持基于流的出方向和入方向限速,且流限速粒度≤8Kbps;"
12 要求所投設(shè)備支持基本和靈活QinQ特性,且能夠支持1:1和N:1 VLAN交換;
13 要求所投產(chǎn)品支持端口休眠;
14 要求所投產(chǎn)品支持模塊化操作系統(tǒng),支持針對單一模塊打熱補(bǔ)丁,故障模塊升級中不影響其他進(jìn)程的正常運(yùn)行和業(yè)務(wù)轉(zhuǎn)發(fā);
15 為提升設(shè)備適應(yīng)環(huán)境的能力,保證壽命更長,要求所投產(chǎn)品必須涂裝三防漆,充分提升設(shè)備防腐蝕能力,符合GB-T2423.51-2000標(biāo)準(zhǔn),要求所投產(chǎn)品必須支持線纜檢測,可對線路進(jìn)行正常、短路、斷路、半斷開狀態(tài)進(jìn)行檢測,且能夠檢測到線纜發(fā)生故障的具體位置;
16 支持SNMPv1/v2C/v3、CLI(Telnet/Console)、RMON(1,2,3,9)、SSH、Syslog、NTP/SNTP、FTP、TFTP、Web
17 支持專門基礎(chǔ)網(wǎng)絡(luò)保護(hù)機(jī)制,增強(qiáng)設(shè)備防攻擊能力,即使在受到攻擊的情況下,也能保護(hù)系統(tǒng)各種服務(wù)的正常運(yùn)行,保持較低的CPU負(fù)載,從而保障整個網(wǎng)絡(luò)的穩(wěn)定運(yùn)行。

    臺

    1

    10

    雙電源配置

    交流電源模塊,共1150W,其中740W用于POE端口供電,剩余的用于主機(jī)自身供電;每1個電源模塊可供48個POE端口或24個POE+端口供電;

    個

    2

    11

    認(rèn)證系統(tǒng)

    1 1U高度硬件化產(chǎn)品,4個GE電口,1個100M電口,1個RS-232配置口,USB口≥2個 ,設(shè)備默認(rèn)支持1000用戶授權(quán),并可支持后期擴(kuò)展;
2 支持MAC地址認(rèn)證,不需要安裝客戶端,僅用MAC地址進(jìn)行認(rèn)證。
3 支持Web認(rèn)證方式實(shí)現(xiàn)身份準(zhǔn)入
4 支持與第三方Radius聯(lián)動,將認(rèn)證信息轉(zhuǎn)發(fā)給第三方Radius服務(wù)器進(jìn)行認(rèn)證,即實(shí)現(xiàn)統(tǒng)一身份源。
5 支持直接獲取用戶網(wǎng)卡的物理MAC地址,防止篡改MAC地址。
6 支持與Windows安全中心聯(lián)動,實(shí)現(xiàn)XP以上Windows系統(tǒng)的安全中心聯(lián)動。
7 支持與主流IDS設(shè)備聯(lián)動,能收集IDS設(shè)備上報(bào)的安全事件,并對攻擊源進(jìn)行直接的處理;對關(guān)鍵服務(wù)器的IP地址,設(shè)置更為敏感的事件處理進(jìn)行保護(hù)。
8 支持分布式管理模式,提供中央服務(wù)器和分支服務(wù)器。可由中心服務(wù)器集中管理部署在各跨區(qū)域分支機(jī)構(gòu)的分支服務(wù)器
9 支持各分支機(jī)構(gòu)下的用戶在本地分支服務(wù)器上進(jìn)行身份認(rèn)證與安全檢測,同時支持分支機(jī)構(gòu)的用戶信息、安全策略通過中央服務(wù)器集中下發(fā),并可授權(quán)分支機(jī)構(gòu)進(jìn)行增刪改查等管理
10 支持終端硬盤序列號、SSID、用戶用戶名、用戶密碼、終端IP、終端MAC、網(wǎng)絡(luò)訪問控制設(shè)備(NAS)IP、NAS端口多元素的主動學(xué)習(xí)以及各元素的靈活組合綁定。

    11 配合硬件設(shè)備實(shí)現(xiàn)逃生功能和安全通道功能

    套

    1

    12

    光模塊

    1000BASE-LX mini GBIC轉(zhuǎn)換模塊(1310nm)

    個

    2

    13

    虛擬化防毒系統(tǒng)

    一、服務(wù)器端(20點(diǎn))
1.提供病毒爆發(fā)防御功能
2.當(dāng)最新病毒爆發(fā)時,可在病毒代碼未完成之前自動對企業(yè)網(wǎng)絡(luò)中的病毒傳播端口、共享等進(jìn)行關(guān)閉,切斷病毒傳播途徑,預(yù)防最新病毒的攻擊
3.具備Web信譽(yù)評估功能
4.包含HTTPS通信掃描,結(jié)合云安全架構(gòu)自動識別并屏蔽惡意站點(diǎn),阻止病毒自動更新
5.具備勒索軟件防護(hù)功能
6.當(dāng)?shù)谝粋文件被加密時,能發(fā)現(xiàn)對應(yīng)的加密進(jìn)程,然后阻止并結(jié)束,保護(hù)其他文件不會被加密
二、客戶端(200點(diǎn))
1.具備病毒爆發(fā)防御功能。當(dāng)最新病毒爆發(fā)時,可在病毒代碼未完成之前自動對企業(yè)網(wǎng)絡(luò)中的病毒傳播端口、共享等進(jìn)行關(guān)閉,切斷病毒傳播途徑,預(yù)防最新病毒的攻擊
2.具備Web信譽(yù)評估功能,包含HTTPS通信掃描,結(jié)合云安全架構(gòu)自動識別并屏蔽惡意站點(diǎn),阻止病毒自動更新
3.支持與微軟AD(Active Directory)的深度集成,可分配AD的組和用戶不同的服務(wù)器管理權(quán)限,可監(jiān)視和管理AD內(nèi)計(jì)算機(jī)的安全狀態(tài)
4.客戶端要能夠支持Windows Embedded POSReady 2009、Windows Embedded Enterprise(Windows 7、Vista 和 XP 版本)、Windows Server Core 2008
5.通過合理間隔客戶端的預(yù)設(shè)更新時間,防止發(fā)生網(wǎng)絡(luò)、CPU 和存儲器沖突
6.根據(jù)客戶端資源的占用情況,合理控制預(yù)設(shè)掃描的進(jìn)行
7.具有記錄掃描的緩存文件功能,從而提高掃描效率
8.防病毒管理的Web控制臺必須采用加密措施
9.一臺管理服務(wù)器支持的客戶端數(shù)量不少于50,000臺,體現(xiàn)管理卓越性能
10.支持病毒碼和掃描引擎的升級和回滾
11.管理控制臺可以直接控制實(shí)現(xiàn)客戶端恢復(fù)動作
12.可賦予客戶端對“預(yù)設(shè)掃描”的控制權(quán)限,比如延遲掃描、跳過掃描、停止掃描等,管理員也可以強(qiáng)制對客戶端的“預(yù)設(shè)掃描”
13.病毒處理方式必須支持智能式的處理方式。根據(jù)不同的病毒類型,采取不同的處理策略
14.具備病毒源準(zhǔn)確定位功能,快速查獲病毒出處(Virus/Malware Logs里有一列“Infection Source”)
15.對于服務(wù)器端因內(nèi)外網(wǎng)隔離無法直接通過Internet升級病毒代碼及引擎,可通過升級工具來滿足內(nèi)網(wǎng)用戶升級的需要
16.客戶端軟件需支持由服務(wù)器遠(yuǎn)程推送安裝
17.支持多種客戶端邏輯分組方式,例如NetBIOS域、Active Directory域、DNS域和定制客戶端分組,對不同的客戶端實(shí)行不同的防毒管理策略
18.具備數(shù)據(jù)資產(chǎn)控制,可保護(hù)組織的數(shù)據(jù)資產(chǎn)免遭意外或故意泄漏。數(shù)據(jù)資產(chǎn)控制允許管理員執(zhí)行以下操作:1. 定義要保護(hù)的數(shù)據(jù)資產(chǎn)(正規(guī)表達(dá)式、關(guān)鍵字、文檔屬性),2. 創(chuàng)建用于限制或機(jī)密阻止通過網(wǎng)絡(luò)通道(Email、FTP、HTTP、HTTPS、IM、SMB、Webmail)以及系統(tǒng)通道(數(shù)據(jù)記錄器、對等應(yīng)用程序、PGP加密、打印機(jī)、可移動儲存、同步軟件、剪貼板)傳輸數(shù)據(jù)資產(chǎn)的策略,3. 按照以建立的標(biāo)準(zhǔn)強(qiáng)制執(zhí)行合規(guī)。
19.管理控制臺具備基于小組件平臺架構(gòu)(Widget Framework)的定制化儀表盤,可讓管理員彈性定制專屬的管理界面,體現(xiàn)高效管控及提高可視性。
20.能夠有效防御高級持續(xù)威脅(APT)的攻擊,通過聯(lián)動機(jī)制禁止客戶機(jī)對命令與控制服務(wù)器的外聯(lián)
21.因?yàn)檎`報(bào)FA導(dǎo)致用戶文件被隔離,可以快速一鍵還原;集中隔離恢復(fù)功能允許用戶在隔離目錄中搜索文件并執(zhí)行 SHA1 驗(yàn)證檢查,確保用戶要恢復(fù)的文件沒有以任何方式進(jìn)行修改
22.必須能夠配置備用更新源,避免單點(diǎn)故障導(dǎo)致更新失敗
23.能夠提供大量實(shí)用的企業(yè)級管理輔助工具
24.支持鏡像安裝包的生成及部署
25.需支持三級管理體系架構(gòu)以支持超大型企業(yè)環(huán)境

    套

    1

    第五標(biāo)段: 運(yùn)維、審計(jì)、備份設(shè)備

    

    序號

    名稱

    配置

    數(shù)量

    1

    運(yùn)維平臺

    見附表1

    1套

    2

    運(yùn)維審計(jì)

    運(yùn)維管理審計(jì)系統(tǒng)

    1、軟硬件一體化產(chǎn)品

    2、采用物理旁路的方式接入,對現(xiàn)有主機(jī)和網(wǎng)絡(luò)環(huán)境不做任何修改,支持HA雙機(jī)熱備

    3、B/S架構(gòu),采用HTTPS方式遠(yuǎn)程安全管理,無需安裝管理客戶端

    4、支持Windows、Linux、MacOS多種操作系統(tǒng)登錄堡壘機(jī)運(yùn)維設(shè)備主機(jī)

    5、系統(tǒng)配置USB接口2個,千兆電口6個;冗余電源、2U機(jī)箱;支持千兆電口/千兆光口/萬兆光口擴(kuò)展不少于32個;能按實(shí)際需求隨時擴(kuò)展。

    6、系統(tǒng)自帶內(nèi)部存儲,支持Raid架構(gòu)以保證數(shù)據(jù)可靠性

    7、設(shè)備許可證不限;支持最大擴(kuò)展到5000個設(shè)備許可證

    8、應(yīng)用托管中心系統(tǒng):用于擴(kuò)展對自定義協(xié)議以及非標(biāo)準(zhǔn)運(yùn)維協(xié)議的支持

    9、系統(tǒng)采用自制安全加固系統(tǒng),精簡內(nèi)核、關(guān)閉了非必要功能,并對服務(wù)端口進(jìn)行安全加固

    10、字符型協(xié)議(Telnet、SSH、FTP、SFTP)最大支持3000個并發(fā),圖形化協(xié)議(RDP、VNC及其他應(yīng)用發(fā)布協(xié)議)最大支持500個并發(fā)

    11、支持IE(8-11版本)、Chrome、Firefox、Safari通過 Web方式訪問目標(biāo)資源;Web訪問方式支持屏幕分辨率、顏色深度、console開關(guān)等訪問參數(shù)記憶功能

    12、支持協(xié)議圖形化協(xié)議:RDP、VNC、X11;字符型協(xié)議:Telnet、SSH(V1、V2);文件型協(xié)議:FTP、SFTP;數(shù)據(jù)庫協(xié)議:Oracle、Mysql、DB2、SQLServer、Informix、Postgresql、Sybase

    13、支持通過應(yīng)用發(fā)布的方式無縫發(fā)布應(yīng)用給予本地化運(yùn)維體驗(yàn)并對特定的客戶端程序進(jìn)行審計(jì),支持VNCViewer、Xwin、ToadOracle、Radmin、SQLyog、PLSQL Developer、MSSQL Server、MySQL Front、Web、PostgreAdmin、VMware應(yīng)用單點(diǎn)登錄,支持定制開發(fā)單點(diǎn)登錄應(yīng)用

    14、系統(tǒng)角色需按法案要求進(jìn)行劃分,至少有系統(tǒng)管理員、密碼管理員、審計(jì)管理員、團(tuán)隊(duì)主管、運(yùn)維人員等多種角色;各角色功能定位明晰,不可越權(quán)

    15、可根據(jù)業(yè)務(wù)需求創(chuàng)建自定義角色,自定義角色可在權(quán)限樹上設(shè)置操作權(quán)限,權(quán)限樹需細(xì)化系統(tǒng)權(quán)限至按鈕級別;支持角色以EXCEL方式批量導(dǎo)入、導(dǎo)出功能

    16、支持多種認(rèn)證方式:本地口令認(rèn)證、Radius認(rèn)證、Radius二次認(rèn)證、LDAP認(rèn)證、AD域認(rèn)證、內(nèi)置動態(tài)口令牌認(rèn)證、短信認(rèn)證、雙因素認(rèn)證、混合認(rèn)證

    17、配置200動態(tài)令牌,支持堡壘機(jī)原廠商動態(tài)口令牌認(rèn)證,保證采購設(shè)備維護(hù)的一致性及兼容性;支持動態(tài)口令牌認(rèn)證采用SM3國密算法且內(nèi)置于堡壘機(jī)系統(tǒng)中,用戶無需額外部署認(rèn)證服務(wù)器

    18、支持混合認(rèn)證,可提供本地口令認(rèn)證、動態(tài)口令牌、LDAP認(rèn)證、AD域認(rèn)證、Radius認(rèn)證、短信認(rèn)證任意兩兩組合的雙因素認(rèn)證;登錄堡壘機(jī)時可自動識別不同人員的登錄認(rèn)證方式

    19、支持用戶帳號的整個生命周期管理,可方便添加、刪除、修改、激活、未激活、注銷、鎖定用戶賬號;支持自助修改用戶賬號信息,包括密碼、手機(jī)、郵件等基礎(chǔ)信息;支持用戶賬號可設(shè)置部門屬性,通過部門分級實(shí)現(xiàn)分權(quán)管理;支持用戶賬號以EXCEL方式批量導(dǎo)入、導(dǎo)出功能

    20、支持批量修改用戶帳號的屬性,包括認(rèn)證方式、角色、用戶到期時間、IP登錄規(guī)則、狀態(tài)等信息;支持批量刪除用戶賬號

    21、支持用戶賬號密碼強(qiáng)度管理,包括設(shè)定密碼長度、密碼復(fù)雜度、是否包含大寫字母、是否包含小寫字母、是否包含數(shù)字、是否包含特殊字符;支持用戶賬號密碼使用期限設(shè)定,到期前一天郵件提示改密,到期后需改密后才可登錄系統(tǒng)

    22、支持通過配置訪問地址策略達(dá)到限制用戶帳號只能在規(guī)定的地址段內(nèi)進(jìn)行資源訪問;支持通過配置到期時間策略達(dá)到限制用戶帳號只能在規(guī)定的時間內(nèi)進(jìn)行資源訪問;支持通過配置訪問鎖定策略達(dá)到限制用戶帳號密碼輸入錯誤次數(shù)

    23、支持審批代理人設(shè)置并通過配置訪問時間策略達(dá)到限制代理人只能在規(guī)定的時間段內(nèi)進(jìn)行代理審批

    24、支持部門分級管理,級別至少在三級以上;通過部門分級,實(shí)現(xiàn)對各類角色進(jìn)行分權(quán)管理,使得不同部門的管理員、普通用戶只能管理或者訪問自己部門的資源

    25、支持每個級別部門可分配部門領(lǐng)導(dǎo)功能;部門領(lǐng)導(dǎo)僅可查看本部門以及下屬部門人員信息,禁止越權(quán)查看

    26、支持4A擴(kuò)展,可以將審計(jì)日志輸出到4A平臺;支持SOC聯(lián)動,可以將審計(jì)日志輸出到SOC平臺

    27、支持部門的整個生命周期管理,可方便添加、刪除、修改部門信息及部門成員;支持部門和部門所屬設(shè)備以EXCEL方式批量導(dǎo)入、導(dǎo)出功能;支持批量刪除部門信息

    28、支持在部門管理頁面快速查看該部門可管理的設(shè)備以及該部門所包含的人員

    29、支持主機(jī)設(shè)備的整個生命周期管理,可添加、刪除、修改主機(jī)設(shè)備內(nèi)容;主機(jī)設(shè)備可設(shè)置部門屬性,通過部門分級實(shí)現(xiàn)主機(jī)設(shè)備只能本部門管理員管理

    30、支持主機(jī)設(shè)備分組管理,可對設(shè)備組進(jìn)行添加、刪除、修改等操作;支持主機(jī)設(shè)備組以EXCEL方式批量導(dǎo)入、導(dǎo)出功能;支持主機(jī)設(shè)備組批量刪除;支持按設(shè)備組快速授權(quán)用戶

    31、支持自動發(fā)現(xiàn)指定地址段內(nèi)主機(jī)設(shè)備并下發(fā)到主機(jī)設(shè)備列表中,可對發(fā)現(xiàn)的主機(jī)設(shè)備進(jìn)行刪除、詳情編輯等操作

    32、支持對主流主機(jī)服務(wù)器的監(jiān)控,能夠監(jiān)控的主機(jī)包括但不限于:Windows、Linux、Solaris、UINX、AIX等;

    33、能夠監(jiān)控主機(jī)服務(wù)器的運(yùn)行狀態(tài)、CPU、內(nèi)存、接口、存儲空間、計(jì)數(shù)器、磁盤讀寫、處理器、地址、進(jìn)程、TCP連接、服務(wù)等指標(biāo);

    34、提供主機(jī)一體化管理界面,能夠直觀查看主機(jī)的資產(chǎn)與設(shè)備信息、運(yùn)行信息、承載應(yīng)用狀況、事件與告警及相關(guān)知識等,在運(yùn)行信息中可查看主機(jī)當(dāng)前可用性、當(dāng)前未處理事件數(shù)、已告警事件數(shù)、已恢復(fù)事件數(shù)、連續(xù)運(yùn)行時間、PING檢測狀態(tài)、PING響應(yīng)時間等。

    35、支持主機(jī)存放地點(diǎn)組設(shè)置,可方便添加、刪除、修改主機(jī)存放地點(diǎn)信息及存放地點(diǎn)組內(nèi)設(shè)備選擇;可對存放地點(diǎn)組進(jìn)行批量刪除;支持存放地點(diǎn)組所屬設(shè)備快速查看

    支持主機(jī)設(shè)備以EXCEL方式批量導(dǎo)入、導(dǎo)出功能;支持主機(jī)設(shè)備IP是否可達(dá)測試;支持主機(jī)設(shè)備端口是否打開測試

    36、支持批量修改主機(jī)設(shè)備的屬性,包括設(shè)備的狀態(tài)(激活、禁用)、設(shè)備類型、所屬部門、存放地點(diǎn)等;支持批量刪除主機(jī)設(shè)備

    37、支持主機(jī)賬號的整個生命周期管理,可添加、刪除、修改、激活、未激活主機(jī)賬號內(nèi)容;支持主機(jī)設(shè)備賬號密碼驗(yàn)證測試

    38、支持主機(jī)賬號以EXCEL方式批量導(dǎo)入、導(dǎo)出功能,并支持主機(jī)賬號導(dǎo)入后自動關(guān)聯(lián)主機(jī)設(shè)備無需手動關(guān)聯(lián)

    39、支持在主機(jī)管理頁面直接查看該設(shè)備關(guān)聯(lián)的授權(quán)清單及其管理人員;支持在主機(jī)管理頁面直接設(shè)置主機(jī)設(shè)備協(xié)議、賬號的授權(quán)清單關(guān)聯(lián)

    40、支持SSH協(xié)議客戶端軟件的Session Clone及Send To All等復(fù)雜克隆功能的審計(jì)

    41、支持主機(jī)設(shè)備通過設(shè)置跳轉(zhuǎn)設(shè)備實(shí)現(xiàn)不同設(shè)備之間的自動跳轉(zhuǎn)登錄;支持同一臺設(shè)備上普通帳號與超級賬號之間的自動代填切換登錄

    42、支持單點(diǎn)登錄功能,用戶無需知道主機(jī)設(shè)備帳號及密碼即可認(rèn)證登錄,無需進(jìn)行二次登錄認(rèn)證;支持手工登錄功能,用戶登錄目標(biāo)設(shè)備時需手工輸入賬號及密碼

    43、支持主賬號傳透功能,用戶可用主賬號(用戶賬號)直接登錄主機(jī)設(shè)備,無需設(shè)置從賬號(主機(jī)賬號)

    44、支持通過制定授權(quán)清單將用戶或整個部門與設(shè)備或設(shè)備組進(jìn)行關(guān)系匹配;同時在授權(quán)清單中可以定義授權(quán)協(xié)議、設(shè)備賬號等;授權(quán)清單可以對密碼會同進(jìn)行開啟關(guān)閉設(shè)置,開啟后用戶可對設(shè)備進(jìn)行密碼會同操作

    45、支持通過制定申請清單使運(yùn)維人員可對清單中設(shè)備自主申請運(yùn)維;申請清單可對用戶或整個部門與設(shè)備或設(shè)備組進(jìn)行關(guān)系匹配;同時在申請清單中可以定義授權(quán)協(xié)議、設(shè)備賬號等

    46、支持結(jié)合時間和來源IP制定高級訪問控制策略,策略類型包括允許訪問和拒絕訪問;時間訪問控制策略支持設(shè)置登錄時間段方式(如每周一12:00-13:00,可循環(huán)),地址訪問控制策略支持設(shè)置多個IP段方式,以確保可信用戶訪問其擁有權(quán)限的主機(jī)設(shè)備

    47、支持黑白名單關(guān)聯(lián)關(guān)系導(dǎo)入功能;支持用戶或整個部門與設(shè)備或設(shè)備組授權(quán)關(guān)系一次性導(dǎo)入功能

    48、針對SSH、Telnet、FTP/SFTP、數(shù)據(jù)庫操作進(jìn)行記錄及審計(jì);記錄發(fā)生時間、目標(biāo)設(shè)備IP、客戶端IP、操作命令、返回信息、服務(wù)器端口、協(xié)議、運(yùn)維人員帳號、運(yùn)維人員真實(shí)姓名、審批主管帳號、審批主管姓名、設(shè)備賬號等信息

    49、支持對字符協(xié)議的訪問可以審計(jì)到所有交互內(nèi)容,可以還原操作過程的命令輸入和結(jié)果輸出,可以展現(xiàn)各命令的執(zhí)行時間點(diǎn)以及整個會話的訪問時長、訪問流量、命令數(shù)、告警和阻斷數(shù)、合規(guī)違規(guī)狀態(tài)等

    50、針對RDP、VNC等圖形終端操作的連接情況進(jìn)行記錄及審計(jì);記錄發(fā)生時間、發(fā)生地址、服務(wù)端IP、操作指令、返回信息、設(shè)備端口、協(xié)議、運(yùn)維人員帳號、運(yùn)維人員真實(shí)姓名、審批主管帳號、審批主管真實(shí)姓名、設(shè)備賬號等信息

    51、支持對圖形協(xié)議的訪問可以以錄像形式審計(jì)到操作過程;支持操作過程的錄像回放,可以展現(xiàn)鍵盤、鼠標(biāo)、剪貼板操作的執(zhí)行時間點(diǎn)以及整個會話的訪問時長、訪問流量等

    52、支持對圖形操作過程中的鍵盤鼠標(biāo)操作、剪貼板操作進(jìn)行文本審計(jì)并可對審計(jì)內(nèi)容進(jìn)行定位播放;支持輸入輸出在同一界面展示,并能以不同顏色自動標(biāo)記出命令阻斷、會話阻斷、告警操作三種不同處理方式

    53、提供查詢界面,供用戶通過命令輸入或命令輸出的關(guān)鍵字、時間、客戶端IP、目標(biāo)設(shè)備IP、操作人、端口、賬號名、協(xié)議條件進(jìn)行組合查詢;提供運(yùn)維日志批注功能,供審計(jì)管理員查看并能夠?qū)λ袝掃M(jìn)行合規(guī)性批注

    54、支持對會話進(jìn)行實(shí)時同步監(jiān)控,審計(jì)員可通過web管理界面實(shí)時監(jiān)控運(yùn)維人員進(jìn)行的操作,并可手工中斷危險(xiǎn)操作會話

    55、支持以視頻回放方式重現(xiàn)運(yùn)維人員對設(shè)備的所有操作過程;支持倍速/低速播放、拖動、暫停、停止、重新播放等播放控制操作;支持空閑時間過濾

    56、支持操作行為全文回放并且支持從任一條命令點(diǎn)處開始回放;支持回放錄像中顯示鍵盤輸入、特殊按鍵、鼠標(biāo)操作;支持下載視頻文件到本地保存,并通過廠商專用播放器查看,防止會話視頻記錄泄密

    57、支持設(shè)備賬號改密任務(wù)管理,可通過設(shè)置執(zhí)行時間、執(zhí)行周期、密碼長度、密碼策略等生成詳細(xì)的改密計(jì)劃到期自動執(zhí)行,也可對改密任務(wù)進(jìn)行立即執(zhí)行操作

    58、支持設(shè)置改密任務(wù)前多少天發(fā)送改密前郵件通知;改密前郵件通知以加密的方式發(fā)送改密確認(rèn)鏈接、下次改密密碼等信息

    59、支持改密結(jié)果以加密方式自動發(fā)送至密碼管理員郵箱或者FTP服務(wù)器;支持手動下載改密結(jié)果,改密結(jié)果以加密方式呈現(xiàn);支持手動選擇下載全部或者部分主機(jī)設(shè)備密碼功能;支持改密結(jié)果以密碼信封方式打印

    60、支持改密方式包括隨機(jī)生成不同密碼、按組自動設(shè)置相同密碼;自動設(shè)置的密碼嚴(yán)格遵守密碼強(qiáng)度設(shè)置;支持改密結(jié)果與前10次密碼設(shè)置不同

    61、支持改密任務(wù)下次執(zhí)行時間提醒;支持改密任務(wù)以EXCEL方式批量導(dǎo)入、導(dǎo)出功能;支持改密日志記錄,包括改密賬號總數(shù)、成功數(shù)量、失敗數(shù)量等信息,可方便查看改密結(jié)果;支持改密任務(wù)的統(tǒng)計(jì)報(bào)表,包括累計(jì)改密賬號數(shù)、執(zhí)行次數(shù)、成功次數(shù)等信息

    62、支持運(yùn)維腳本批量定時執(zhí)行,可按照日、周、月設(shè)置執(zhí)行時間,可批量上傳多個腳本,可根據(jù)設(shè)備、協(xié)議、設(shè)備賬號、腳本目錄、結(jié)果存放目錄等創(chuàng)建自動腳本任務(wù);該任務(wù)到期自動執(zhí)行,執(zhí)行的結(jié)果自動發(fā)送給相關(guān)管理員或者保存到FTP服務(wù)器;支持腳本上傳后需通過上級主管審批后才可執(zhí)行;若有多級主管,可自定義中間人審批權(quán)限為審批通過、審批擬通過、審批拒絕、審批擬拒絕多種審批權(quán)限

    63、運(yùn)維人員能夠自行發(fā)起主動運(yùn)維申請,提交自己需要運(yùn)維的主機(jī)及本次運(yùn)維需要執(zhí)行的命令;部門領(lǐng)導(dǎo)審批通過后,運(yùn)維人員才可按照申請內(nèi)容進(jìn)行運(yùn)維,否則無法進(jìn)行任何操作;運(yùn)維申請范圍可設(shè)置在申請清單、授權(quán)清單或者混合清單中

    64、支持多級主管審批,一級主管可將運(yùn)維申請上交給分管領(lǐng)導(dǎo)做二次審批;支持多級審批中間人自定義審批權(quán)限,可自定義中間人審批權(quán)限為審批通過、審批擬通過、審批拒絕、審批擬拒絕

    65、支持多種運(yùn)維模式包含:系統(tǒng)變更、需求處理、巡檢、硬件維護(hù)、應(yīng)急演練、故障處理、緊急故障處理等多種運(yùn)維場景

    66、提供領(lǐng)導(dǎo)離線審批功能,僅需匹配領(lǐng)導(dǎo)的登錄賬號和動態(tài)口令牌口令即可自動通過審批;支持短信提醒領(lǐng)導(dǎo)有特殊運(yùn)維申請待批復(fù)信息

    67、對于重要設(shè)備的危險(xiǎn)指令操作,需要有復(fù)核人對運(yùn)維人員的操作進(jìn)行復(fù)核后才可繼續(xù)操作

    68、對于圖形操作會話支持多人會話共享,當(dāng)前運(yùn)維人員可以邀請其他用戶共享或者協(xié)助當(dāng)前操作會話;支持雙人通過輸入前段密碼或后段密碼方式進(jìn)行密碼會同,通過后才可進(jìn)行設(shè)備運(yùn)維

    69、支持統(tǒng)計(jì)出某段時間內(nèi),審計(jì)管理員自定義的重點(diǎn)命令以及重點(diǎn)命令集執(zhí)行情況的報(bào)表,包括各個用戶操作重點(diǎn)命令的次數(shù)、重點(diǎn)命令的會話次數(shù)、重點(diǎn)命令的執(zhí)行會話;支持重點(diǎn)命令會話回顯以及定位播放

    70、支持預(yù)設(shè)常用統(tǒng)計(jì)報(bào)表模板,包括以部門和人員為主要對象,統(tǒng)計(jì)其工作量的報(bào)表;以賬號登陸為統(tǒng)計(jì)對象的報(bào)表;以黑白命令為統(tǒng)計(jì)對象,統(tǒng)計(jì)敏感命令使用情況的報(bào)表;以設(shè)備和人員為統(tǒng)計(jì)對象,記錄其日常工作的流水報(bào)表;以日、周、月、季度、年為周期做統(tǒng)計(jì)的報(bào)表;對運(yùn)維次數(shù)、運(yùn)維Top10、主機(jī)訪問量做統(tǒng)計(jì)的報(bào)表;對堡壘機(jī)管理人員的管理操作做統(tǒng)計(jì)的報(bào)表;根據(jù)等級保護(hù)的標(biāo)準(zhǔn)對設(shè)備運(yùn)維進(jìn)行全面統(tǒng)計(jì)的報(bào)表

    71、支持對特殊運(yùn)維申請的主機(jī)數(shù)、賬號數(shù)、命令數(shù)等條件和特殊運(yùn)維審批中一級通過數(shù)、二級通過數(shù)等條件以及雙人協(xié)作中運(yùn)維數(shù)等條件進(jìn)行統(tǒng)計(jì)展示

    72、支持按照預(yù)設(shè)統(tǒng)計(jì)報(bào)表模板,根據(jù)時間、人員、部門、設(shè)備、運(yùn)維類型、設(shè)備賬號、設(shè)備地址、設(shè)備端口、命令關(guān)鍵字等條件形成統(tǒng)計(jì)報(bào)表,統(tǒng)計(jì)報(bào)表支持Excel、Word、Pdf格式導(dǎo)出

    73、支持實(shí)時監(jiān)控堡壘機(jī)CPU、內(nèi)存、磁盤的使用情況;支持堡壘機(jī)主題換膚功能,可切換深色和淺色兩種主題版本;支持中文、英文操作界面;支持所有彈出框可進(jìn)行拖動

    74、支持頁面無操作超時自定義時間設(shè)置;支持雙人協(xié)作無復(fù)核超時自定義時間設(shè)置;支持文本協(xié)議、圖形協(xié)議、文件協(xié)議、數(shù)據(jù)庫協(xié)議使用的多種客戶端全局化設(shè)置,保證運(yùn)維人員快速使用常用工具,無需選擇多種客戶端;支持設(shè)置運(yùn)維頁面信息列的選擇性顯示和隱藏,防止敏感信息泄露,并可對信息進(jìn)行升序或降序排列

    75、要求與數(shù)據(jù)庫同一品牌,并支持與監(jiān)管平臺、數(shù)據(jù)庫審計(jì)做聯(lián)動,建立大運(yùn)維平臺;實(shí)現(xiàn)主動監(jiān)控,集中管理。

    76、提供原廠商首次安裝服務(wù),原廠商三年免費(fèi)產(chǎn)品升級和保修服務(wù)。在當(dāng)?shù)卦O(shè)有服務(wù)機(jī)構(gòu)以及備品備件庫,提供原廠工程師終身現(xiàn)場服務(wù),2小時響應(yīng)。

    1臺

    3

    數(shù)據(jù)庫審計(jì)

    數(shù)據(jù)庫審計(jì)系統(tǒng):

    1、采用標(biāo)準(zhǔn)機(jī)架式硬件和專用的安全操作系統(tǒng);

    2、同時支持IPv4和IPv6環(huán)境,能夠滿足IPv6環(huán)境下的安全審計(jì)需求

    3、采用旁路部署方式,對原有網(wǎng)絡(luò)不造成影響;

    4、支持多級部署方式,便于用戶統(tǒng)一管理分支機(jī)構(gòu)審計(jì)設(shè)備,統(tǒng)一下發(fā)策略、收集告警日志;

    5、支持?jǐn)?shù)據(jù)中心和審計(jì)引擎的分布式部署;

    6、支持?jǐn)?shù)據(jù)庫自身日志審計(jì);

    7、支持在目標(biāo)數(shù)據(jù)庫安裝agent解決虛擬化環(huán)境中內(nèi)部流量無法鏡像數(shù)據(jù)庫的審計(jì);

    8、B/S架構(gòu),采用HTTPS方式遠(yuǎn)程安全管理;

    9、≥6個100/1000M自適應(yīng)以太網(wǎng)口;冗余電源、2U機(jī)箱;支持千兆電口/千兆光口/萬兆光口擴(kuò)展不少于32個;能按實(shí)際需求隨時擴(kuò)展。

    10、系統(tǒng)自帶內(nèi)部存儲空間,存儲空間≥4T;

    11、可配置磁盤預(yù)警及歷史數(shù)據(jù)轉(zhuǎn)存,保證審計(jì)數(shù)據(jù)的完整性;

    12、支持連接外置存儲,以擴(kuò)展日志存儲能力;

    13、支持備份的數(shù)據(jù)以USB和FTP的格式進(jìn)行還原;

    14、支持不同版本之間的數(shù)據(jù)還原;

    15、支持不同時間段的數(shù)據(jù)還原;

    16、數(shù)據(jù)庫吞吐量≥6Gbps

    17、最大事務(wù)處理數(shù)≥60000條/S;

    18、支持對Oracle、Informix、DB2、SQL Server、Sybase、MySQL、PostgreSQL主流數(shù)據(jù)庫的審計(jì);

    19、支持Cache數(shù)據(jù)庫,并支持Cache數(shù)據(jù)庫的Global訪問方式和Object訪問方式審計(jì);

    20、支持對人大金倉、達(dá)夢等國產(chǎn)數(shù)據(jù)庫的審計(jì);

    21、支持?jǐn)?shù)據(jù)庫審計(jì),告警,數(shù)據(jù)庫弱口令掃描,數(shù)據(jù)庫健康掃描,數(shù)據(jù)庫安全掃描,數(shù)據(jù)庫優(yōu)化分析;

    22、審計(jì)數(shù)據(jù)庫數(shù)量不限

    23、產(chǎn)品自身有全面的操作日志,管理員不可以對自審計(jì)日志做修改、刪除;

    24、產(chǎn)品自身不允許開放高危服務(wù)端口,如Telnet(23);

    25、系統(tǒng)自身不存在中級和高危級別的漏洞;

    26、支持采用web強(qiáng)證書認(rèn)證方式限制客戶端登錄,無合法證書的客戶端無法訪問系統(tǒng)登錄界面;

    27、產(chǎn)品支持按一定的周期強(qiáng)制修改密碼;

    28、支持鎖定當(dāng)前會話功能;

    29、提供設(shè)備實(shí)時CPU、內(nèi)存、硬盤占用率、會話數(shù)、系統(tǒng)時間、網(wǎng)絡(luò)接口及各接口流量走勢;

    30、提供設(shè)備存儲空間的展示;

    31、提供設(shè)備存儲空間使用評估、預(yù)警

    32、提供當(dāng)前在線用戶信息;

    33、支持系統(tǒng)數(shù)據(jù)庫主機(jī)/用戶名/密碼/數(shù)據(jù)庫名/端口等信息配置;

    34、支持用戶自動搜索;

    35、支持添加、修改、刪除用戶;

    36、支持用戶分組功能;

    37、支持對用戶進(jìn)行部門分組管理;

    38、管理員管理:支持添加、修改、刪除管理員;支持管理員角色權(quán)限分配功能;支持管理員分配角色功能;支持管理員分組功能;支持修改管理員激活狀態(tài)、設(shè)置激活有效期設(shè)置;支持管理員并發(fā)設(shè)置;支持管理員密碼找回功能;支持人員運(yùn)維權(quán)限管理;

    39、支持本地密碼認(rèn)證、動態(tài)口令認(rèn)證、Radius認(rèn)證、AD域認(rèn)證、LDAP認(rèn)證、雙因素認(rèn)證方式等多種認(rèn)證方式登錄

    40、支持自定義啟用或停用驗(yàn)證碼登錄功能

    41、支持IP限制登錄設(shè)備,可自定義禁止/允許IP登錄

    42、支持內(nèi)置動態(tài)口令認(rèn)證、Radius認(rèn)證、AD域認(rèn)證等認(rèn)證系統(tǒng),從而實(shí)現(xiàn)用戶口令由靜態(tài)密碼和動態(tài)密碼、靜態(tài)密碼和Radius認(rèn)證、靜態(tài)口令和AD域認(rèn)證、靜態(tài)口令和LDAP認(rèn)證、動態(tài)口令和Radius認(rèn)證、動態(tài)口令和AD域認(rèn)證、動態(tài)口令和LDAP認(rèn)證以及混合認(rèn)證等多種認(rèn)證方式混合組成,同時也可以向網(wǎng)絡(luò)里的其他設(shè)備提供動態(tài)口令認(rèn)證服務(wù)

    43、支持添加、修改、刪除數(shù)據(jù)庫功能;

    44、支持自動發(fā)現(xiàn)與手動添加數(shù)據(jù)庫功能;

    45、支持對定時發(fā)現(xiàn)的數(shù)據(jù)庫以郵件、短信、Syslog等方式提醒;

    46、支持?jǐn)?shù)據(jù)庫分組功能;

    47、支持修改數(shù)據(jù)庫審計(jì)激活狀態(tài)功能;

    48、支持設(shè)置數(shù)據(jù)庫服務(wù)器運(yùn)維功能;

    49、支持開啟服務(wù)器狀態(tài)監(jiān)控功能;

    50、支持設(shè)置時間策略對象,支持絕對時間與周期時間的設(shè)定;

    51、支持設(shè)置會話策略對象,支持設(shè)置登錄名稱、登錄狀態(tài)、告警級別、告警方式等功能;

    52、支持設(shè)置內(nèi)容策略對象,支持設(shè)置操作指令、操作數(shù)據(jù)庫名、操作表名、操作字段、告警級別、告警方式、是否阻斷等功能;

    53、支持設(shè)置回顯策略對象,支持設(shè)置操作數(shù)據(jù)庫名、操作表名、操作字段、是否告警、告警級別、結(jié)果集包含、敏感信息屏蔽以及多種的告警方式功能;

    54、支持支持一鍵啟停審計(jì)策略;

    55、支持審計(jì)規(guī)則的導(dǎo)入、導(dǎo)出;

    56、支持將操作審計(jì)內(nèi)容直接添加為策略;

    57、支持危險(xiǎn)操作指令配置;

    58、支持可疑端口配置;

    59、支持可疑進(jìn)程配置;

    60、支持完全審計(jì)與策略審計(jì)以及不審計(jì)模式:完全審計(jì)模式即對目標(biāo)數(shù)據(jù)庫進(jìn)行全面審計(jì);策略審計(jì)模式即對目標(biāo)數(shù)據(jù)庫根據(jù)自定義策略進(jìn)行審計(jì);不審計(jì)模式即對目標(biāo)數(shù)據(jù)庫不進(jìn)行任何的審計(jì);

    61、支持對數(shù)據(jù)庫登錄、數(shù)據(jù)庫操作的實(shí)時監(jiān)控;

    62、支持對telent登錄數(shù)據(jù)庫服務(wù)器的審計(jì);

    63、支持?jǐn)?shù)據(jù)庫服務(wù)器的FTP傳輸審計(jì);

    64、能夠支持跨語句、跨多包的綁定變量審計(jì),可以實(shí)現(xiàn)交叉關(guān)聯(lián)分析,精確識別出綁定變量結(jié)果;

    65、支持雙向?qū)徲?jì),實(shí)現(xiàn)數(shù)據(jù)庫響應(yīng)結(jié)果集解析,可以對操作內(nèi)容的返回結(jié)果進(jìn)行審計(jì)展現(xiàn),并可對敏感信息屏蔽。

    66、支持?jǐn)?shù)據(jù)庫服務(wù)器運(yùn)維操作錄屏審計(jì);

    67、支持對關(guān)注數(shù)據(jù)以HTML、EXCEL、WORD、HTML格式導(dǎo)出;

    68、提供用戶與數(shù)據(jù)庫會話的詳細(xì)信息,包括數(shù)據(jù)庫名稱、數(shù)據(jù)庫IP、用戶組名、用戶IP、登錄時間、退出時間、SQL條數(shù)、登陸是否成功;

    69、提供用戶與數(shù)據(jù)庫操作的詳細(xì)信息,包括數(shù)據(jù)庫名稱、數(shù)據(jù)庫IP、用戶組名、用戶IP、操作指令、執(zhí)行時間、成功與否、異常情況;

    70、提供用戶對數(shù)據(jù)庫操作的查詢結(jié)果的審計(jì)和檢索,并且對查詢結(jié)果敏感信息的屏蔽;

    71、提供用戶通過FTP傳輸方式對進(jìn)行操作的詳細(xì)信息,包括用戶組、用戶名、用戶IP、MAC地址、服務(wù)器IP、開始時間、結(jié)束時間;

    72、提供用戶通過Telnet傳輸方式對進(jìn)行操作的詳細(xì)信息,包括用戶組、用戶名、用戶IP、MAC地址、服務(wù)器IP、開始時間、結(jié)束時間;

    73、支持FTP和Telnet密碼屏蔽功能;

    74、支持將審計(jì)結(jié)果直接作為查詢條件;

    75、支持對于客戶端、WEB應(yīng)用服務(wù)器、數(shù)據(jù)庫服務(wù)器三層架構(gòu)環(huán)境的審計(jì),支持對WEB訪問URL的審計(jì),支持以時間、客戶端IP、關(guān)鍵字等條件的查詢功能;

    76、支持中間件cookie、post參數(shù)、瀏覽器版本的審計(jì);

    77、可將中間件審計(jì)結(jié)果與數(shù)據(jù)庫操作自動關(guān)聯(lián),形成客戶端信息、客戶端訪問URL、中間件服務(wù)器信息、訪問SQL語句、數(shù)據(jù)庫服務(wù)器信息一條完整鏈路,實(shí)現(xiàn)前端用戶與數(shù)據(jù)庫操作的關(guān)聯(lián);

    78、支持智能學(xué)習(xí)業(yè)務(wù)的訪問行為并建立規(guī)則庫

    79、支持客戶環(huán)境中間件分布式的審計(jì)

    80、支持通過目標(biāo)地址、目標(biāo)帳號、運(yùn)維帳號、訪問時間等方式對歷史記錄進(jìn)行單條件或者多條件的組合查詢。并且針對某次特定操作會話,能夠直接查看該操作的所有命令及命令返回信息、RDP鍵盤輸入、Windows窗口標(biāo)題等,便于人工分析

    81、任何一次歷史操作都能夠通過圖形回放方式重現(xiàn)原始操作過程,針對長時間的RDP訪問操作,可記錄多個操作過程關(guān)鍵幀并圖形記錄;胤呕趙eb界面進(jìn)行,無須安裝任何客戶軟件,回放可以進(jìn)行快進(jìn)、倍速播放、暫停、拖動等

    82、提供數(shù)據(jù)庫服務(wù)器狀態(tài)告警信息,包括設(shè)備名稱、設(shè)備IP、告警時間、告警類別、告警內(nèi)容等;

    83、提供數(shù)據(jù)庫會話告警信息,包括數(shù)據(jù)庫組、數(shù)據(jù)庫名稱、數(shù)據(jù)庫類型、數(shù)據(jù)庫IP、用戶組、用戶名、用戶IP、告警時間、告警級別等

    84、提供數(shù)據(jù)庫操作告警信息,包括數(shù)據(jù)庫組、數(shù)據(jù)庫名稱、數(shù)據(jù)庫類型、數(shù)據(jù)庫IP、用戶組、用戶名、用戶IP、告警時間、告警級別等;

    85、提供數(shù)據(jù)庫操作查詢結(jié)果的告警和檢索,并且包括對查詢結(jié)果敏感信息的屏蔽;

    86、提供數(shù)據(jù)庫暴力登錄分析告警;

    87、提供數(shù)據(jù)庫服務(wù)器故障點(diǎn)告警;

    88、支持對關(guān)注數(shù)據(jù)以HTML、EXCEL、WORD、HTML格式導(dǎo)出;

    89、告警方式:支持網(wǎng)頁告警;支持郵件告警;支持短信告警;支持通過Syslog與第三方設(shè)備聯(lián)動告警;

    90、數(shù)據(jù)查詢語言:支持?jǐn)?shù)據(jù)查詢操作;支持?jǐn)?shù)據(jù)表結(jié)構(gòu)查詢操作;支持?jǐn)?shù)據(jù)插入操作、更新操作、刪除操作;支持新建數(shù)據(jù)表、數(shù)據(jù)庫、視圖、索引等操作;支持刪除數(shù)據(jù)操作;支持刪除數(shù)據(jù)表、數(shù)據(jù)庫、視圖、索引等操作;支持?jǐn)?shù)據(jù)表結(jié)構(gòu)更新操作;支持用戶權(quán)限改變、事務(wù)操作;支持用戶建立與刪除;

    91、提供數(shù)據(jù)庫基本信息、故障情況、流量統(tǒng)計(jì)情況、IP錯誤統(tǒng)計(jì)情況、連接數(shù)統(tǒng)計(jì)信息、網(wǎng)絡(luò)延時統(tǒng)計(jì)數(shù)量、磁盤空間使用率信息、磁盤分區(qū)信息、磁盤分區(qū)增長趨勢信息、CPU使用信息、內(nèi)存使用率信息、數(shù)據(jù)庫進(jìn)程CPU使用率信息、進(jìn)程內(nèi)存使用率信息

    92、支持故障點(diǎn)的發(fā)生時間、恢復(fù)時間、數(shù)據(jù)庫名稱、故障原因、數(shù)據(jù)庫目前的狀態(tài)、故障時產(chǎn)生的會話、以及進(jìn)行的操作;

    提供失敗SQL語句發(fā)生的時間、訪問的數(shù)據(jù)庫名稱、訪問數(shù)據(jù)庫的用戶、用戶的IP、失敗語句;

    93、提供系統(tǒng)所發(fā)現(xiàn)的可疑端口的信息,包括數(shù)據(jù)庫名稱、數(shù)據(jù)庫IP、操作系統(tǒng)、端口號、以及首次發(fā)現(xiàn)時間、最后發(fā)現(xiàn)時間;

    支持設(shè)定可以進(jìn)程的信息,包括數(shù)據(jù)庫名稱、數(shù)據(jù)庫IP、操作系統(tǒng)、可以進(jìn)程名稱、首次發(fā)現(xiàn)時間、最后發(fā)現(xiàn)時間、CPU、內(nèi)存占用率;

    94、支持有關(guān)權(quán)限修改的操作的信息,包括時間、數(shù)據(jù)庫名稱、用戶名、用戶IP、權(quán)限修改語句;

    95、支持危險(xiǎn)操作的操作信息,包括數(shù)據(jù)庫名稱、操作數(shù)據(jù)的用戶名、數(shù)據(jù)庫IP地址、用戶登錄名、執(zhí)行SQL語句的時間、執(zhí)行結(jié)果成功與否、具體的SQL語句;

    96、支持越權(quán)訪問操作的詳細(xì)信息,包括訪問數(shù)據(jù)庫的用戶名、被訪問的數(shù)據(jù)庫、登錄名、操作時間、越權(quán)SQL語句、執(zhí)行狀態(tài);

    支持?jǐn)?shù)據(jù)Sql注入分析;

    97、支持?jǐn)?shù)據(jù)庫遭到暴力登錄的信息,包括數(shù)據(jù)庫名、登錄數(shù)據(jù)庫的用戶名、用戶IP、登錄次數(shù);

    98、支持一段時間內(nèi)SQL語句的耗時排名,包括數(shù)據(jù)庫名、數(shù)據(jù)庫IP、登錄數(shù)據(jù)庫的用戶名、用戶IP、操作指令、執(zhí)行時間、成功與否;

    99、支持?jǐn)?shù)據(jù)庫弱口令的掃描;

    100、支持?jǐn)?shù)據(jù)庫返回碼的知識庫和實(shí)時說明,并可自定義;

    101、提供數(shù)據(jù)庫一段時間內(nèi)所執(zhí)行的SQL語句條數(shù)的趨勢圖,分析數(shù)據(jù)庫的壓力走勢;

    102、提供數(shù)據(jù)庫一段時間內(nèi)的業(yè)務(wù)操作趨勢圖;分析業(yè)務(wù)壓力走勢;

    103、提供數(shù)據(jù)庫一段時間內(nèi)CPU、內(nèi)存趨勢圖,以及詳細(xì)的每一秒鐘中執(zhí)行的SQL語句信息;

    104、可智能學(xué)習(xí)數(shù)據(jù)庫的訪問行為建立模型;

    105、可配置敏感表信息,支持僅對敏感表進(jìn)行特征模型建立;

    106、可基于賬號、IP/MAC地址、操作系統(tǒng)主機(jī)名、操作系統(tǒng)用戶名、客戶端工具、表、數(shù)據(jù)庫操作、數(shù)據(jù)庫實(shí)力等維度對行為模型做鉆取分析、變更分析,對學(xué)習(xí)的安全基線以外的行為自動智能的進(jìn)行告警;

    107、具有 (IPS)保護(hù)數(shù)據(jù)庫基礎(chǔ)設(shè)施免受針對數(shù)據(jù)庫平臺及操作系統(tǒng)軟件中已知漏洞蠕蟲及其它攻擊。特征代碼庫要求和國際安全研究組織同步,并且可以包含自定義的SQL特征。特征代碼要保證可以在線升級

    108、主動評估數(shù)據(jù)庫的安全狀況,包括是否存在數(shù)據(jù)庫安全漏洞、用戶權(quán)限在內(nèi)的各種安全設(shè)置是否合理。系統(tǒng)提供安全評估策略模板,并提供定期自動更新。用戶還可自定義操作系統(tǒng)層次、數(shù)據(jù)庫層次的掃描腳本。

    109、可基于已經(jīng)發(fā)現(xiàn)的數(shù)據(jù)庫已知漏洞進(jìn)行虛擬補(bǔ)丁

    110、從IP層面、SQL協(xié)議層面、特征碼層面、用戶行為規(guī)則層面全面保護(hù)數(shù)據(jù)庫

    111、對嚴(yán)重的違規(guī)和非法操作可以進(jìn)行實(shí)時阻斷

    112、支持報(bào)表種類:支持塞班斯法案統(tǒng)計(jì);支持等級保護(hù)統(tǒng)計(jì);支持審計(jì)記錄最少的用戶IP地址統(tǒng)計(jì);支持審計(jì)記錄最多的用戶IP地址統(tǒng)計(jì);支持審計(jì)記錄最多客戶端統(tǒng)計(jì);支持審計(jì)記錄最少客戶端統(tǒng)計(jì);支持用戶訪問量統(tǒng)計(jì);支持客戶端工具數(shù)最多用戶統(tǒng)計(jì);支持登錄賬號最多用戶統(tǒng)計(jì);支持客戶端工具審計(jì)記錄數(shù)統(tǒng)計(jì);支持訪問最多的客戶端工具統(tǒng)計(jì);支持訪問最少的客戶端工具統(tǒng)計(jì);支持?jǐn)?shù)據(jù)庫賬號訪問量統(tǒng)計(jì);支持登錄用戶最多帳號統(tǒng)計(jì);支持登錄次數(shù)最多的帳號統(tǒng)計(jì);支持?jǐn)?shù)據(jù)庫賬號最后登錄時間統(tǒng)計(jì);支持審計(jì)記錄最多帳號統(tǒng)計(jì);支持審計(jì)記錄最少帳號統(tǒng)計(jì);支持DDL操作次數(shù)統(tǒng)計(jì);支持DDL操作次數(shù)最多數(shù)據(jù)庫帳號排名;支持DDL操作次數(shù)最多用戶排名;支持DML操作次數(shù)統(tǒng)計(jì);支持DML操作次數(shù)最多數(shù)據(jù)庫帳號排名;支持DML操作次數(shù)最多用戶排名;支持DCL操作詳細(xì)信息統(tǒng)計(jì);支持DCL操作次數(shù)統(tǒng)計(jì);支持?jǐn)?shù)據(jù)庫告警級別統(tǒng)計(jì);支持?jǐn)?shù)據(jù)庫帳號告警統(tǒng)計(jì);支持用戶告警級別統(tǒng)計(jì);支持告警次數(shù)最多的用戶統(tǒng)計(jì);支持告警次數(shù)最多的用戶IP統(tǒng)計(jì);支持DDL數(shù)量時間走勢統(tǒng)計(jì);支持DML數(shù)量時間走勢統(tǒng)計(jì);支持審計(jì)記錄數(shù)時間走勢統(tǒng)計(jì);支持?jǐn)?shù)據(jù)庫賬號數(shù)量時間走勢統(tǒng)計(jì);支持告警時間走勢統(tǒng)計(jì);支持在線用戶數(shù)量時間走勢統(tǒng)計(jì);支持審計(jì)記錄統(tǒng)計(jì);支持?jǐn)?shù)據(jù)庫訪問量統(tǒng)計(jì);支持用戶最后訪問時間統(tǒng)計(jì);支持審計(jì)數(shù)據(jù)庫帳號統(tǒng)計(jì);支持客戶端工具統(tǒng)計(jì);支持?jǐn)?shù)據(jù)庫賬號權(quán)限變更次數(shù)排名統(tǒng)計(jì);支持用戶權(quán)限變更次數(shù)排名統(tǒng)計(jì);支持?jǐn)?shù)據(jù)庫賬號登錄失敗次數(shù)統(tǒng)計(jì);支持用戶登錄失敗次數(shù)排名統(tǒng)計(jì);支持用戶IP登錄失敗次數(shù)排名統(tǒng)計(jì);支持用戶越權(quán)訪問統(tǒng)計(jì);支持SQL執(zhí)行失敗次數(shù)統(tǒng)計(jì);支持用戶SQL執(zhí)行失敗次數(shù)統(tǒng)計(jì);支持?jǐn)?shù)據(jù)庫賬號SQL執(zhí)行失敗次數(shù)統(tǒng)計(jì);支持統(tǒng)計(jì)報(bào)表關(guān)聯(lián)明細(xì)查詢

    113、提供原廠商首次安裝服務(wù),三年免費(fèi)產(chǎn)品升級和保修服務(wù)。在當(dāng)?shù)卦O(shè)有服務(wù)機(jī)構(gòu)以及備品備件庫,提供3年原廠工程師現(xiàn)場服務(wù),服務(wù)級別:5×9×NBD,2小時響應(yīng)。

    1臺

    4

    網(wǎng)絡(luò)安全評估

    1、提供非產(chǎn)品級的滲透測試工作。滲透測試要求至少從信息收集、溢出攻擊、口令猜解、WEB漏洞挖掘(包括但不限于跨站腳本、注入漏洞、信息泄露)、權(quán)限獲取等方面進(jìn)行,滲透測試工作完成后,測試人員將提供一份詳細(xì)的滲透測試報(bào)告。針對每種威脅進(jìn)行詳細(xì)描述并編寫解決方案和相關(guān)的安全建議。

    2、提供非產(chǎn)品級的代碼審計(jì)工作。代碼審計(jì)內(nèi)容包括但不限于以下內(nèi)容:輸入驗(yàn)證、身份驗(yàn)證、授權(quán)管理、會話管理、安全加密、日志記錄等;通過代碼審計(jì)應(yīng)能發(fā)現(xiàn)以下漏洞或缺陷:SQL 注入漏洞、XSS 漏洞、CSRF 漏洞、上傳漏洞、加密算法缺陷、缺失的異常處理、不安全的錯誤處理、訪問控制缺陷等。在代碼審計(jì)結(jié)束后,出具源代碼審計(jì)報(bào)告。在報(bào)告中,審計(jì)人員將會根據(jù)審計(jì)結(jié)果針對源代碼中的每個安全弱點(diǎn)進(jìn)行詳細(xì)描述,并提出相關(guān)的解決建議。

    3、對入網(wǎng)設(shè)備進(jìn)行安全檢查和測試,包括:網(wǎng)絡(luò)安全架構(gòu)檢查、帳號安全檢查、服務(wù)端口檢查、防火墻策略檢查、防病毒軟件檢查、系統(tǒng)日志安全檢查、漏洞掃描檢查、安全配置檢查、弱口令帳號檢查

    4、網(wǎng)絡(luò)安全架構(gòu)檢查的主要檢查項(xiàng)包括對安全域及防火墻、路由器配置進(jìn)行檢查,檢驗(yàn)其是否依照建設(shè)方案建設(shè)(設(shè)計(jì)方案應(yīng)符合安全域要求),安全域拓?fù)、安全域?nèi)資產(chǎn)情況、VLAN訪問控制策略、邊界互聯(lián)情況

    5、內(nèi)容包括但不限于網(wǎng)絡(luò)結(jié)構(gòu)評估、設(shè)備配置檢查、帳號口令檢查、設(shè)備安全功能檢驗(yàn)、外部滲透測試等,過程包括評估、驗(yàn)收、問題的整改和處理

    6、帳號安全檢查的主要檢查項(xiàng)包括設(shè)備的帳號長度復(fù)雜度要求、密碼策略、帳號清單進(jìn)行檢查。不允許違反口令管理辦法的情況存在

    7、針對主機(jī)方面在身份鑒別、訪問控制、安全審計(jì)、剩余信息保護(hù)、入侵防范、惡意代碼防范、資源控制等主機(jī)安全方面所采取的措施進(jìn)行檢查,判斷主機(jī)安全性

    8、安全設(shè)備策略檢查的主要檢查項(xiàng)包括檢查安全設(shè)備的策略是否有詳細(xì)的用途說明,按照最小化權(quán)限的原則配置防護(hù)墻策略,不存在不明策略

    9、系統(tǒng)日志安全檢查的主要檢查項(xiàng)包括檢查設(shè)備的系統(tǒng)層、數(shù)據(jù)庫和應(yīng)用層是否已為用戶越權(quán)訪問、用戶權(quán)限升級、更改口令、新建用戶、非正常時間登陸、多次錯誤登陸、審計(jì)策略更改或其他異常事件提供日志檢查功能,如不能提供相關(guān)日志檢查功能必須備案

    10、安全配置檢查主要依據(jù)入網(wǎng)設(shè)備所屬設(shè)備類別的配置規(guī)范進(jìn)行,根據(jù)安全基線檢查。

    11、針對門戶網(wǎng)站系統(tǒng)和公積金信息管理系統(tǒng)的操作系統(tǒng)加固(包括補(bǔ)丁加載、服務(wù)與端口、鑒別認(rèn)證、訪問控制、審計(jì)跟蹤、內(nèi)容安全、冗余恢復(fù)、其他安全問題等);數(shù)據(jù)庫加固(包括補(bǔ)丁加載、服務(wù)與端口、鑒別認(rèn)證、訪問控制、審計(jì)跟蹤、冗余恢復(fù)等);防火墻加固(包括鑒別認(rèn)證、訪問控制、審計(jì)跟蹤、冗余恢復(fù)等);網(wǎng)絡(luò)設(shè)備的修補(bǔ)加固(包括補(bǔ)丁加載、服務(wù)與端口、鑒別認(rèn)證、訪問控制、審計(jì)跟蹤、內(nèi)容安全、冗余恢復(fù)、其他安全問題等)。

    12、為門戶網(wǎng)站系統(tǒng)和公積金信息管理系統(tǒng)進(jìn)行風(fēng)險(xiǎn)分析與評價(jià)服務(wù),并出具風(fēng)險(xiǎn)評估報(bào)告

    13、為門戶網(wǎng)站系統(tǒng)和公積金信息管理系統(tǒng)進(jìn)行等保測評服務(wù),并出具等保測評報(bào)告。

    14、通過完善門戶網(wǎng)站系統(tǒng)和公積金信息管理系統(tǒng)安全加固,達(dá)到等級保護(hù)相關(guān)要求,并通過等保測評。通過等保測評后,須向甲方提供取得黑龍江省公安廳頒發(fā)的《信息系統(tǒng)安全等級保護(hù)備案證明》。

    1項(xiàng)

    5

    主備份系統(tǒng)

    1、采用高可靠性模塊化集成設(shè)計(jì);并支持PCI-E接口擴(kuò)展

    2、內(nèi)置SATA接口的磁盤存儲系統(tǒng);磁盤存儲模塊采用多種RAID技術(shù)保護(hù),配置≥20TB可用物理磁盤存儲空間,內(nèi)置3個導(dǎo)出驅(qū)動器。

    3、傳輸速度≥300MB/s;

    4、定制的基于專用系統(tǒng)的VTL虛擬磁帶庫控制器;

    5、2U高度;≥2個千兆iSCSI接口,≥1個8Gb光纖接口;可擴(kuò)展支持1Gb iSCSI、10Gb iSCSI、16Gb FC、FCoE等主機(jī)接口;

    6、虛擬磁帶庫最大數(shù)目:≥16,虛擬磁帶驅(qū)動器最大數(shù)目:≥128,虛擬磁帶槽位最大數(shù)目:≥200;

    7、虛擬帶庫內(nèi)置Web管理界面,可以通過遠(yuǎn)程Web界面對虛擬帶庫進(jìn)行配置和管理;

    8、支持多臺虛擬磁帶庫間的復(fù)制功能;

    9、虛擬磁帶庫可以虛擬出市場上多種型號的物理磁帶庫,如TandbergData、IBM、Quatum、Spectrologic等主流品牌磁帶庫,驅(qū)動器可以模擬LTO2,3,4,5等主流驅(qū)動器;

    10、可以自由定義磁帶容量并可以通過web界面import和export磁帶;

    11、能夠在虛擬帶庫上安裝基于linux的備份軟件,并能夠搭配本機(jī)VTL作為備份設(shè)備使用;

    12、要求提供基于Web的圖形化的配置界面;具備遠(yuǎn)程管理功能;

    13、含備份軟件一套,對備份任務(wù)可實(shí)現(xiàn)定時自動備份;對備份任務(wù)可實(shí)現(xiàn)定時自動備份;支持多備份任務(wù)的并行執(zhí)行;備份任務(wù)可通過圖形化界面快速管理;支持LAN_Free架構(gòu)下備份恢復(fù)linux和windowns操作系統(tǒng)功能,支持linux、windowns、unix系統(tǒng)文件模式的備份恢復(fù)功能,支持VM虛擬機(jī)備份,支持oracle RAC 在線備份、oracle邏輯和物理備份;支持sybase、sql server主流數(shù)據(jù)庫備份恢復(fù)。

    本次建設(shè)具體要求:

    ?4 節(jié)點(diǎn)ORACLE RAC 在線LAN-FREE備份

    ?300個虛擬機(jī)備份許可

    ?20個企業(yè)客戶端LAN-FREE備份許可,操作系統(tǒng)為linux,或windows

    ?10T數(shù)據(jù)重刪許可

    ?提供oracle rac備份恢復(fù)測試演練,提供oracle數(shù)據(jù)庫邏輯備份的異機(jī)恢復(fù)服務(wù);

    ?3年原廠售后服務(wù),現(xiàn)場維護(hù)服務(wù)15次,備份恢復(fù)演練每年1次。

    14、可以提供原有其他備份軟件當(dāng)作設(shè)備使用;支持BakBone、EMC NetWorker、IBM TSM、Symantec NetBackup、CA、Commvault等主流備份軟件

    15、內(nèi)置3個可移動硬盤驅(qū)動器,并可以將虛擬磁帶庫的虛擬磁帶內(nèi)容導(dǎo)出到硬盤。

    16、支持把VTL虛擬成物理磁帶庫的緩存提升備份性能,該過程由VTL透明實(shí)現(xiàn),不改變備份軟件和備份策略;在VTL端可根據(jù)數(shù)據(jù)變化量、時間間隔等條件進(jìn)行策略調(diào)整;

    17、提供原廠商首次安裝服務(wù),三年免費(fèi)產(chǎn)品升級和保修服務(wù)。在當(dāng)?shù)卦O(shè)有服務(wù)機(jī)構(gòu)以及備品備件庫,提供3年原廠工程師現(xiàn)場服務(wù),服務(wù)級別:5×9×NBD,2小時響應(yīng)。

    1臺

    6

    歸檔備份磁帶庫

    1、物理磁帶庫,配置半高兩個LTO-6光纖驅(qū)動器,25槽位,內(nèi)置機(jī)架安裝包,電源線。15槽位激活license模塊,可不擴(kuò)展硬件直接將帶庫升級至40槽位,LTO 6磁帶,2.5TB/盤*40,LTO清洗磁帶(通用型)2盤。

    2、含備份軟件,支持BakBone、EMC NetWorker、IBM TSM、Symantec NetBackup、CA、Commvault等主流備份軟件。

    3、提供原廠商首次安裝服務(wù),三年免費(fèi)產(chǎn)品升級和保修服務(wù)。在當(dāng)?shù)卦O(shè)有服務(wù)機(jī)構(gòu)以及備品備件庫,提供3年原廠工程師現(xiàn)場服務(wù),服務(wù)級別:5×9×NBD,2小時響應(yīng)。

    1臺

    附表1:

    

    系統(tǒng)介紹

    系統(tǒng)描述

    

    拓?fù)涔芾硐到y(tǒng)

    設(shè)備拓?fù)涔芾?/P>

    發(fā)現(xiàn)網(wǎng)絡(luò)真實(shí)拓?fù)鋱D,同時支持自定義的示意拓?fù)鋱D,通過顏色或標(biāo)記刷新拓?fù)鋱D來表明當(dāng)前網(wǎng)絡(luò)運(yùn)行情況;拓?fù)鋱D支持手工編輯,可以添加/刪除網(wǎng)絡(luò)設(shè)備或鏈路,并對所有設(shè)備做出自定義標(biāo)識以便于管理。

    全BS Flex拓?fù)鋱D,拓?fù)鋱D功能完全通過瀏覽器操作。拓?fù)鋱D管理提供高效的展示模式與自定義布局功能,用戶可以在展示模式中根據(jù)網(wǎng)元數(shù)量等迅速找到適合自身網(wǎng)絡(luò)環(huán)境的圖元拓?fù),在自定義布局模式中有各種視圖表現(xiàn)形式、各種鏈路類型和各種圖元類型。

    在自定義布局模式中有各種視圖表現(xiàn)形式、各種鏈路類型和各種圖元類型,布局至少包括(徑向類、樹狀、坐標(biāo)類、蝸牛狀等)類型,圖片布局至少包括(圖片類、圖片魚眼、小圓點(diǎn)類、小圓點(diǎn)魚眼等)類型,鏈路樣式至少包括(默認(rèn)、方向箭頭、方向氣球、正交、流模式、貝塞爾曲線、磁線)等類型。

    鏈路樣式至少包括(默認(rèn)、方向箭頭、方向氣球、正交、流模式、貝塞爾曲線、磁線)等類型。 拓?fù)鋱D展示層數(shù)和鏈路連線長短可以方便自定義。用戶選擇不同效果后界面能自動動態(tài)重新排列,效果美觀。

    用戶可以創(chuàng)建機(jī)柜拓?fù)鋱D,自動化排列模擬用戶現(xiàn)場3D機(jī)柜拓?fù)鋱D場景,自動匹配體驗(yàn)化背板圖片,打造設(shè)備圖元真實(shí)性。

    拓?fù)鋱D支持上傳圖元背景功能,更好的美化拓?fù)鋱D,便于展示。

    添加2個設(shè)備間鏈路時,軟件自動發(fā)現(xiàn)鏈路并計(jì)算出設(shè)備接口關(guān)系,方便準(zhǔn)確。

    拓?fù)鋱D展示層數(shù)和鏈路連線長短可以方便自定義。用戶選擇不同效果后界面能自動動態(tài)重新排列,效果美觀。

    拓?fù)渲С址謱臃旨壵宫F(xiàn),用戶可以選擇不同層數(shù)來控制大規(guī)模的拓?fù)鋱D的展現(xiàn)。用戶雙擊圖元可以自動實(shí)現(xiàn)圖元居中重排。運(yùn)行狀態(tài)和指標(biāo)能實(shí)時展現(xiàn)在拓?fù)鋱D上,并可以有鼠標(biāo)位置展現(xiàn)和常展現(xiàn)兩種不同狀態(tài)。

    拓?fù)鋱D中可以提供搜索和整體概況,整體概況提供各種Flex的動態(tài)統(tǒng)計(jì)展現(xiàn)效果,能讓用戶不離開視圖模塊就能了解本視圖的整體運(yùn)行情況(如本視圖上設(shè)備的統(tǒng)計(jì)、性能、異常等等),將視圖功能拓展到視圖代表的整體管理概念。用戶可以選擇視圖的實(shí)時鏡像,可以在“我的”的模塊中,和其他展現(xiàn)項(xiàng)(如指標(biāo)、設(shè)備情況、性能曲線等),在一個頁面中并列展現(xiàn)。

    用戶可以根據(jù)自己的需求選擇不同的刷新模式,分為系統(tǒng)頁面刷新時間和實(shí)時數(shù)據(jù)刷新

    

    整體管理

    能在一個頁面上提供系統(tǒng)總覽、異常一覽、報(bào)表一覽、我的關(guān)注。 把系統(tǒng)的各個方面的情況及時反映。此頁面能展示當(dāng)前生成的報(bào)表。也能查看我收到的消息記錄。

    能把多個重要的網(wǎng)絡(luò)設(shè)備、服務(wù)器、應(yīng)用、網(wǎng)站等等設(shè)為我的關(guān)注,能顯示這些設(shè)備的實(shí)時運(yùn)行情況和歷史運(yùn)行情況。

    能按類型、等級、是否確認(rèn)、是否恢復(fù)、時間等來篩選展現(xiàn)當(dāng)前和當(dāng)天異常,能展現(xiàn)異常發(fā)生到現(xiàn)在的時間(MTBR),并能直接通過遠(yuǎn)程消息將異常信息通知設(shè)備的管理人,用戶也可以在這個界面直接確認(rèn)異常。

    此頁面有“我的秘書”組件,能實(shí)時展現(xiàn)在線用戶和不在線用戶,能給用戶發(fā)短信、郵件、遠(yuǎn)程消息。

    能通過圖形方式,實(shí)時展現(xiàn)網(wǎng)絡(luò)設(shè)備、服務(wù)器、鏈路、服務(wù)、業(yè)務(wù)和應(yīng)用的不同狀態(tài)數(shù)量(健康、亞健康、可用、不可用),并能通過鼠標(biāo)點(diǎn)擊后,實(shí)時查看哪些設(shè)備亞健康或哪些設(shè)備不可用,實(shí)時進(jìn)行管理。

    

    面板展現(xiàn)

    顯示設(shè)備真實(shí)背板,端口實(shí)際排列情況,并可對端口進(jìn)行開啟/關(guān)閉操作

    能直觀的看出每個設(shè)備的真實(shí)背板情況,通過真實(shí)的設(shè)備背板圖可以對設(shè)備的各個端口進(jìn)行實(shí)時查看、打開和關(guān)閉等操作,能及時查看各個端口的基本信息,接口列表可監(jiān)控指標(biāo)當(dāng)前值,如健康度、接口輸出或輸入速率以及接口狀態(tài)等信息,當(dāng)某個交換機(jī)出現(xiàn)異常速率或者異常流量時,能及時把相對應(yīng)的端口宕掉。

    

    整體輪換

    系統(tǒng)可以自動在多個界面自動輪換。包括但不僅限于(整體頁面、我的頁面、故障頁面、分析頁面)。

    同時用戶能夠自行選擇和定義要參與輪換的頁面信息。

    為適合不同用戶,用戶可以自行定義頁面輪換間隔時間(如15秒、30秒、40秒、1分鐘、2分鐘、3分鐘、5分鐘)。

    對于輪換可進(jìn)行暫停與開啟的模式, 自動輪換的客戶端只需要標(biāo)準(zhǔn)的B/S瀏覽器,不需安裝任何客戶端。

    

    網(wǎng)絡(luò)告警系統(tǒng)

    設(shè)備預(yù)警

    對網(wǎng)絡(luò)設(shè)備的CPU、內(nèi)存、端口和鏈路的各項(xiàng)監(jiān)控指標(biāo)進(jìn)行預(yù)警設(shè)置;對設(shè)備的狀態(tài)、應(yīng)用服務(wù)的端口狀態(tài)、數(shù)據(jù)包傳輸情況進(jìn)行預(yù)警設(shè)置

    

    模板管理

    提供通過“模板”來設(shè)置指標(biāo)輪詢周期、閾值和異常等級、告警方法、異常過濾和告警過濾。

    對于很多規(guī)則相同的設(shè)備或資源,直接運(yùn)用模板即可,改變上述設(shè)置,也只要更換模板即可。

    用戶可以通過模板設(shè)置通斷指標(biāo)、性能指標(biāo)、擴(kuò)展指標(biāo)、安全指標(biāo)和配置指標(biāo)等等。也可以直接啟動或停止不同類型的指標(biāo),可以批量將模板適配到不同設(shè)備。

    系統(tǒng)提供各種內(nèi)建模板,至少包括SNMP網(wǎng)絡(luò)設(shè)備模板、Windows2003模板、Windows2008模板、LinuxAS4模板、LinuxAS5模板、HP-UX基本模板、HP-UX告警模板、AIX基本模板、AIX高級模板、防火墻模板、Oracle數(shù)據(jù)庫模板、SQLserver數(shù)據(jù)庫模板、各中間件模板等等。

    用戶可以通過設(shè)備選擇不同模板,實(shí)時改變設(shè)備的監(jiān)控策略而無需重新啟動系統(tǒng),也可以把模板批量應(yīng)用于各設(shè)備。通過模板,可以很方便地引導(dǎo)用戶設(shè)置指標(biāo),達(dá)到化繁為簡,協(xié)助和幫助用戶人員進(jìn)行管理的目標(biāo)。

    

    告警方式

    系統(tǒng)支持多種告警方式,包括拓?fù)鋱D圖標(biāo)顏色變化告警,異常列表告警,消息框告警,聲音告警,短信告警,微信告警,郵件告警,關(guān)閉網(wǎng)絡(luò)端口告警、運(yùn)維告警等方式,用戶可以自行靈活組合,生成新的告警方式。 后期采購硬件后可以支持語音電話告警、聲光告警。

    采用Mail、手機(jī)短信(短信模塊另購)等種方式,對CPU、內(nèi)存、端口和鏈路的負(fù)載及自定義的指標(biāo)進(jìn)行告警;對設(shè)備的狀態(tài)、應(yīng)用服務(wù)的端口狀態(tài)、數(shù)據(jù)包傳輸情況進(jìn)行告警,同時具備告警的壓縮,合并過濾等功能。

    系統(tǒng)在一段時間內(nèi)對連續(xù)性的同一故障只報(bào)一次警,避免告警風(fēng)暴。時間可以靈活設(shè)置。

    微信告警

    即時的微信報(bào)警推送,減少了傳統(tǒng)的短信貓或短信平臺的使用成本,微信端報(bào)警解決方案,能即時的推送告警信息到用戶的手機(jī)端,點(diǎn)擊故障詳細(xì),即可方便快速的查看到當(dāng)前設(shè)備的運(yùn)行情況。微信告警將通過地域和角色管理權(quán)限進(jìn)行針對性的告警推送。

    短信發(fā)送

    網(wǎng)管中的故障可以通過短信告警子系統(tǒng)發(fā)送給網(wǎng)絡(luò)運(yùn)維人員。

    

    異常分析

    系統(tǒng)能夠?qū)Ω鞅O(jiān)測指標(biāo)偶然產(chǎn)生的波動,可自動進(jìn)行判斷,避免誤報(bào)事件,告警敏感度的設(shè)置可以精確到每個不同的指標(biāo)。

    系統(tǒng)能夠分時對不同的異常和告警生成過濾條件并進(jìn)行過濾,可以精確到每天的不同時間以及不同的異常判斷和不同的告警判斷。

    系統(tǒng)在一段時間內(nèi)對連續(xù)性的同一故障只報(bào)一次警,避免告警風(fēng)暴。時間可以靈活設(shè)置。

    系統(tǒng)能夠通過異常依賴樹智能分析各個異常間的邏輯關(guān)聯(lián)關(guān)系,提供根本原因分析,快速發(fā)現(xiàn)故障根源,縮短恢復(fù)時間,防止告警泛濫。

    

    性能分析系統(tǒng)

    性能分析

    以圖形的方式實(shí)施分析設(shè)備的CPU、內(nèi)存的負(fù)載及端口和鏈路的流量及自定義指標(biāo);以圖形的方式統(tǒng)計(jì)分析時間段內(nèi)CPU、內(nèi)存、端口、鏈路、數(shù)據(jù)包的應(yīng)用情況

    報(bào)表系統(tǒng)支持高效靈活的類Mrtg的性能分析。

    可以實(shí)時統(tǒng)計(jì)分析每次輪詢數(shù)據(jù)、30分鐘統(tǒng)計(jì)、2小時統(tǒng)計(jì)、日統(tǒng)計(jì)等多種實(shí)時統(tǒng)計(jì)和數(shù)據(jù)保存。

    用戶可以在一個屏幕上,同時展現(xiàn)各指標(biāo)(如接口速率)的每次輪詢、30分鐘統(tǒng)計(jì)、2小時統(tǒng)計(jì)、日統(tǒng)計(jì)數(shù)據(jù),并可以分成日曲線、周曲線、月曲線、年曲線進(jìn)行圖形趨勢分析。

    用戶還可以自定義時間段來分析各個指標(biāo)的歷史情況。

    支持多設(shè)備多指標(biāo)分析,用戶可以對多個設(shè)備的多個指標(biāo)在指定的同一個時間段內(nèi)進(jìn)行對比分析,給用戶提供多角度數(shù)據(jù)分析參考,并可將分析數(shù)據(jù)導(dǎo)出到Excel。

    

    故障分析

    系統(tǒng)可以方便用戶實(shí)時查看系統(tǒng)中的不同異常類型(當(dāng)前、今天、昨天、本周、本月),并能篩選出(已確認(rèn)、未確認(rèn)、已恢復(fù)、未恢復(fù)、手動恢復(fù)不同異常等級、不同異常來源類型)等不同狀態(tài)。

    在查看和篩選時,同一屏幕上,可以通過立體餅圖和立體柱狀圖動態(tài)展現(xiàn)不同等級和不同種類異常的各項(xiàng)分類數(shù)據(jù)和總數(shù)。

    用戶可以操作和點(diǎn)擊圖形來減少分類類型,圖表能實(shí)時動態(tài)重構(gòu)。

    用戶也可以在異常列表上實(shí)時進(jìn)行確認(rèn)、恢復(fù)、手動恢復(fù)、刪除等各項(xiàng)操作,手動恢復(fù)可將不重要的故障進(jìn)行手工恢復(fù)。

    日志管理

    接收處理網(wǎng)管系統(tǒng)的運(yùn)行日志和操作日志和配置日志,了解設(shè)備的操作情況

    SYSLOG/TRAP管理

    采集設(shè)備syslog信息,按照日志設(shè)置等級進(jìn)行告警分析;trap安全審計(jì),為設(shè)備信息安全提供防御機(jī)制,Trap冷啟動、熱啟動、EGP丟失、認(rèn)證失敗

    

    資源管理系統(tǒng)

    資產(chǎn)管理

    通過資源樹統(tǒng)一管理網(wǎng)絡(luò)內(nèi)所有設(shè)備,真實(shí)反映設(shè)備、資源運(yùn)行的健康度和可用率

    提供整合的資源監(jiān)控和管理模塊。把大量信息,按用戶的的管理思路和管理目標(biāo)整合在一起,方便用戶查看和管理。

    資源列表提供管理一覽和實(shí)時一覽,并提供自定義排序。 本模塊可以融監(jiān)控、CMDB、報(bào)表、快照、知識庫、體驗(yàn)化于一體。

    提供快照功能,用戶可以把網(wǎng)絡(luò)異常瞬間的各個設(shè)備和資源的情況生成快照,以便后續(xù)對指標(biāo)和關(guān)聯(lián)性逐項(xiàng)分析。

    CMDB可以管理設(shè)備的保修和服務(wù)信息,并及時提醒用戶續(xù)保;并可以展現(xiàn)設(shè)備的圖片信息和物理信息(如高度、功率等),幫助用戶進(jìn)行管理。

    

    指標(biāo)管理

    系統(tǒng)提供高度靈活性的指標(biāo)系統(tǒng),包括通斷指標(biāo)、性能指標(biāo)、擴(kuò)展指標(biāo)、安全指標(biāo)、配置指標(biāo)等等。

    可以靈活設(shè)置不同類型指標(biāo)的輪詢周期、閾值、異常策略、告警方法、異常過濾方法和告警過濾方法。

    支持設(shè)置多閾值策略,可設(shè)置交集或并集閾值策略,以適應(yīng)多種設(shè)置場景以避免遺漏特殊告警。

    用戶可以自定義SNMP采集器、SQL采集器、Tcp采集器來采集各種系統(tǒng)的各個實(shí)時指標(biāo),并在拓?fù)鋱D、實(shí)時運(yùn)行情況等等界面展現(xiàn)。 并能提供實(shí)時健康度和可用率等等服務(wù)水平相關(guān)指標(biāo)。

    對于同一指標(biāo)的高峰時段和非高峰時段,可以設(shè)置不同的閾值和不同的異常規(guī)則。

    

    服務(wù)器管理

    系統(tǒng)能夠支持監(jiān)控多種主流操作系統(tǒng),包括Windows 2000/2003/2008的32位/64位等各版本、RedHat Linux AS、AIX、Solaris、HP-UX等。

    服務(wù)器操作系統(tǒng)各種詳細(xì)信息,如文件系統(tǒng)信息、系統(tǒng)日志信息、系統(tǒng)版本信息;

    服務(wù)器運(yùn)行指標(biāo)包括多個CPU中每個CPU的實(shí)時負(fù)載情況;物理內(nèi)存、虛擬內(nèi)存及頁面文件的實(shí)時使用率;磁盤每個邏輯分區(qū)的分區(qū)容量;

    進(jìn)程運(yùn)行狀態(tài)等;CPU溫度、網(wǎng)卡實(shí)時連接及流量、網(wǎng)絡(luò)端口的丟包率、利用率、發(fā)送速率等指標(biāo);安裝軟件的情況等自定義指標(biāo)項(xiàng);

    系統(tǒng)能夠支持通過自定義SNMP OID 腳本,采集特殊的服務(wù)器特殊指標(biāo)項(xiàng);系統(tǒng)支持單設(shè)備手動刷新;

    系統(tǒng)能夠?qū)υO(shè)備進(jìn)行手動刷新,重新計(jì)算鏈路與刷新物理信息

    

    數(shù)據(jù)庫管理

    支持的數(shù)據(jù)庫類型sqlserver2005,sqlserver2008,sqlserver2012,oracle、mysql等;系統(tǒng)能對核心業(yè)務(wù)系統(tǒng)的數(shù)據(jù)庫進(jìn)行有效的監(jiān)控和管理。

    數(shù)據(jù)庫管理的功能包括:對數(shù)據(jù)庫的表空間進(jìn)行容量規(guī)劃,并能夠?qū)Ρ砜臻g的使用情況進(jìn)行定期分析和預(yù)警;實(shí)時監(jiān)控當(dāng)前數(shù)據(jù)庫連接、監(jiān)聽器的管理并能夠在連接數(shù)據(jù)庫出現(xiàn)問題時告警;

    對數(shù)據(jù)庫的碎片情況進(jìn)行監(jiān)測;對 SQL 的執(zhí)行效率進(jìn)行分析;

    數(shù)據(jù)庫的監(jiān)控包括配置的連接監(jiān)控、語句的執(zhí)行情況監(jiān)控、數(shù)據(jù)庫的性能及其閥值的監(jiān)控。

    數(shù)據(jù)庫監(jiān)視器實(shí)例對數(shù)據(jù)庫連接失敗、執(zhí)行語句失敗、性能閥值越界產(chǎn)生報(bào)警事件。

    

    中間件管理

    支持的中間件類型tomcat ,DB2,IIS,apache,tuxedo, jboss, weblogic, websphere等。

    對中間件的管理是通過模擬監(jiān)視和性能指標(biāo)兩種方式進(jìn)行,實(shí)時監(jiān)控當(dāng)前中間件的連接響應(yīng)時間、監(jiān)聽器的管理模式

    能夠在連接中間件出現(xiàn)問題時告警檢測。

    監(jiān)控中間件的響應(yīng)時間、請求數(shù)、傳輸速度、內(nèi)存總數(shù)、連接數(shù)等等諸多指標(biāo),并可直觀了解所在服務(wù)器的性能和使用情況。

    

    服務(wù)管理

    系統(tǒng)能夠支持監(jiān)控:網(wǎng)頁服務(wù)、郵件服務(wù)、文件服務(wù)、DNS服務(wù)等。

    監(jiān)控響應(yīng)時間、狀態(tài)碼、服務(wù)健康度、可用率、日志分析,服務(wù)應(yīng)用運(yùn)行情況監(jiān)控以及服務(wù)管理等內(nèi)容監(jiān)控;

    折線圖形式展示服務(wù)響應(yīng)時間的趨勢圖,加強(qiáng)了對服務(wù)戰(zhàn)略決策的分析

    線路管理

    帶寬管理能夠獲得廣域網(wǎng)各線路的帶寬與實(shí)際利用的帶寬情況,管理者就可以第一時間的掌握網(wǎng)絡(luò)設(shè)備的連接情況,并根據(jù)具體的連接情況做相應(yīng)的處理和記錄。

    

    網(wǎng)絡(luò)管理

    系統(tǒng)能夠?qū)Ψ蟂NMP標(biāo)準(zhǔn)協(xié)議的交換機(jī)、路由器、防火墻、均衡負(fù)載等網(wǎng)絡(luò)設(shè)備進(jìn)行監(jiān)控。

    系統(tǒng)能夠自動發(fā)現(xiàn)網(wǎng)絡(luò)設(shè)備間的鏈路和網(wǎng)絡(luò)設(shè)備與計(jì)算機(jī)間的鏈路

    手動添加單體資源(設(shè)備)可自動生成鏈路

    能監(jiān)測鏈路的上行、下行帶寬利用率和速率、上行和下行的丟包率、錯包率;鏈路連通狀況;

    能夠?qū)υO(shè)備進(jìn)行手動刷新,重新計(jì)算鏈路與刷新物理信息;

    能手動對全網(wǎng)鏈路計(jì)算與發(fā)現(xiàn),計(jì)算發(fā)現(xiàn)過程為自動;

    可在原有拓?fù)淝闆r不變的情況下手動發(fā)現(xiàn)指定的兩臺設(shè)備之間的鏈路,并自動計(jì)算鏈路兩端接口。

    交換機(jī)配置管理

    配置管理支持對各種網(wǎng)絡(luò)設(shè)備如交換機(jī)、三層交換機(jī)、路由器、防火墻、負(fù)載均衡等配置信息的查詢、查看、保存、對比、備份。通過對配置文件與基準(zhǔn)文件的對比,系統(tǒng)以狀態(tài)燈(圖元)形式表示配置變更的狀態(tài),紅色表示配置產(chǎn)生變化,綠色則表示配置未變化。直接點(diǎn)擊紅色類態(tài)燈,即可對配置文件進(jìn)行查看,并可以自動對配置文件進(jìn)行實(shí)時比較。另外,當(dāng)配置發(fā)生變更或產(chǎn)生異常時,系統(tǒng)則會根據(jù)設(shè)定的相告警方式進(jìn)行告警。系統(tǒng)的對比檢測,可以實(shí)時維護(hù)網(wǎng)絡(luò)設(shè)備配置

    IPMAC管理

    系統(tǒng)可以動態(tài)實(shí)時做到終端準(zhǔn)入控制的功能。對交換機(jī)網(wǎng)絡(luò)下,系統(tǒng)支持IP-MAC-PORT 3者之間的綁定,并可以查看3者之間的綁定關(guān)系,如IP地址與MAC地址的關(guān)系,MAC地域與交換機(jī)端口的關(guān)系,同時還能由IP地址查找到該IP的MAC地址及該IP所連接的交換機(jī)端口。通過IP-MAC-PORT3者的綁定,可以查看基準(zhǔn)表信息、實(shí)時表信息、實(shí)時表與基準(zhǔn)表信息比較后的差異信息、差異處理信息等,并可以通過差異告警配置,對網(wǎng)絡(luò)環(huán)境中出現(xiàn)的IP變更、新增終端及終端變更等異常進(jìn)行告警.有助于用戶及時掌握網(wǎng)絡(luò)環(huán)境動態(tài)。對未經(jīng)許可上網(wǎng)的終端,可以采取告警,自動斷網(wǎng)等等多項(xiàng)措施。用戶可對已知的ip、mac地址變動信息進(jìn)行手動確認(rèn),確認(rèn)后軟件會在基準(zhǔn)表中添加最新信息,避免頻繁重復(fù)告警,提高工作效率。

    

    虛擬機(jī)、云計(jì)算管理

    系統(tǒng)將虛擬機(jī)集群和下屬的子虛擬機(jī)一起結(jié)合監(jiān)控,實(shí)現(xiàn)虛擬化的統(tǒng)一管理,以圖形化方式進(jìn)行全面展示主機(jī)的整體運(yùn)行情況、實(shí)時信息、異常信息、性能數(shù)據(jù)分析、日志管理、硬件狀態(tài)信息、資源分配以及對子虛擬機(jī)服務(wù)器的運(yùn)行指標(biāo)的監(jiān)控。

    存儲管理

    支持監(jiān)控不同廠商、不同型號設(shè)備,監(jiān)控存儲管理磁盤陣列,控制器,物理磁盤,主機(jī),虛擬磁盤等詳細(xì)信息,多角度監(jiān)控存儲設(shè)備的實(shí)時運(yùn)行情況,快速了解組成元素的好壞狀態(tài),出現(xiàn)異常及時告警通知。

    信息點(diǎn)/Vlan管理

    系統(tǒng)可以提供IP地址/信息點(diǎn)/VLAN管理功能,方便用戶輸入和管理IP地址/信息點(diǎn)/VLAN管理的信息,并將設(shè)備、IP地址、信息點(diǎn)、物理位置/布線系統(tǒng)、VLAN等等信息集中管理和保存,也可以方便查詢。避免這部分管理信息遺失或散亂。

    

    配置系統(tǒng)

    工具集成

    集成PING/TRACERT/NETBIOS/NETSENT/TELNET/鏈路延遲/snmp連通測試等工具

    同時可以查看網(wǎng)絡(luò)設(shè)備的多個運(yùn)行表包括:路由表/接口表/FDB轉(zhuǎn)發(fā)表/ARP表/地址表/CDP表

    

    我的界面定制

    提供“我的”界面。 能讓用戶在一個頁面上配置多個組件。 將上述的組件靈活搭配。同樣的組件在一個頁面也可以部署多個。

    組件類型包含“指標(biāo)分析”“單個資源一覽”“指標(biāo)一覽”“TopN”“拓?fù)鋱D”“我的異常” “收藏夾”等等,用戶可以根據(jù)不同的情況,定制不同的展示組合。

    為了適應(yīng)用戶的不同需要,本頁面支持兩列排列或三列排列。在使用過程中,用戶也可以隨時切換而不需要重啟服務(wù)。所有組件支持拖拽的方式實(shí)時調(diào)整位置和排列。

    系統(tǒng)所有界面都提供換膚功能,至少提供三種不同的界面風(fēng)格(如正規(guī)色系,炫酷色系,節(jié)慶色系、灰色經(jīng)典)等等,適合不同場景(如評審、會議、領(lǐng)導(dǎo)視察、日常管理、屏幕投射)等等場景

    個性化定制

    用戶可以通過個性化設(shè)置,簡單在界面上定制用戶的單位名稱、系統(tǒng)名稱和用戶單位LOGO,體現(xiàn)最佳客戶滿意度

    系統(tǒng)備份與恢復(fù)

    支持檢測和查看數(shù)據(jù)類型的范圍和容量,支持一鍵備份與定時備份功能,支持?jǐn)?shù)據(jù)備份結(jié)束以客戶端和消息進(jìn)行通知,支持下載數(shù)據(jù)到任何終端,支持一鍵恢復(fù)和上傳數(shù)據(jù)恢復(fù)。

    

    地域和權(quán)限管理

    系統(tǒng)可以把不同資源分為不同管理域,對不同的網(wǎng)管功能,給不同的角色分配不同的權(quán)限;

    同時給不同用戶分配不同的角色以及不同的地域。

    通過立體化多維化的地域和權(quán)限管理,構(gòu)建智能化的權(quán)限和視圖管理,并保證高效管理和嚴(yán)密權(quán)限相結(jié)合。

    系統(tǒng)建立獨(dú)立的用戶中心,方便和運(yùn)維系統(tǒng)等等其他系統(tǒng)的用戶密碼統(tǒng)一管理。

    

    報(bào)表系統(tǒng)

    設(shè)備報(bào)表管理

    將網(wǎng)絡(luò)中各種事件和性能生成生成日報(bào),月報(bào),季報(bào)、年報(bào)。報(bào)表類型包括設(shè)備、接口、鏈路等報(bào)表

    報(bào)表系統(tǒng)支持自定義和內(nèi)建報(bào)表模板,模板可以分為內(nèi)建、公共、個人、共享模板;報(bào)表支持訂閱、退訂;

    報(bào)表種類有日周月年報(bào)表和快照報(bào)表和一日內(nèi)不同時段報(bào)表;運(yùn)行周期有一次性報(bào)表和周期性報(bào)表。報(bào)表有類型時段報(bào)表、快照報(bào)表和單設(shè)備詳細(xì)報(bào)表。

    報(bào)表系統(tǒng)支持高效靈活的類Mrtg的性能分析?梢詫(shí)時統(tǒng)計(jì)分析每次輪詢數(shù)據(jù)、30分鐘統(tǒng)計(jì)、2小時統(tǒng)計(jì)、日統(tǒng)計(jì)等多種實(shí)時統(tǒng)計(jì)和數(shù)據(jù)保存。

    用戶可以在一個屏幕上,同時展現(xiàn)各指標(biāo)(如接口速率)的每次輪詢、30分鐘統(tǒng)計(jì)、2小時統(tǒng)計(jì)、日統(tǒng)計(jì)數(shù)據(jù),并可以分成日曲線、周曲線、月曲線、年曲線進(jìn)行圖形趨勢分析。

    支持自定義時間段來分析各個指標(biāo)的歷史情況。

    支持多設(shè)備多指標(biāo)分析,用戶可以對多個設(shè)備的多個指標(biāo)在指定的同一個時間段內(nèi)進(jìn)行對比分析,給用戶提供多角度數(shù)據(jù)分析參考,并可將分析數(shù)據(jù)導(dǎo)出到Excel。

    

    大屏幕系統(tǒng)

    大屏幕展示

    支持大屏幕自適應(yīng)用顯示,可以通過Flex技術(shù),將業(yè)務(wù)系統(tǒng)運(yùn)行情況(繁忙度和響應(yīng)時間,下屬狀態(tài)),服務(wù)器運(yùn)行狀況、中間件數(shù)據(jù)庫運(yùn)行狀況、網(wǎng)絡(luò)運(yùn)行狀況、機(jī)房運(yùn)行狀況、安全告警狀況和在線人員等等,以動態(tài)方式在展示中心一個大屏幕上全屏集中展現(xiàn)。同時支持不同管理視圖和實(shí)時拓?fù)鋱D在大屏幕上切換。

    交互一體機(jī)

    2套,內(nèi)置電腦配置:CPU: Intel  I3;內(nèi)存:4G;硬盤:500G;芯片組:Intel H61;集成顯卡、集成聲卡;主控接口:1路VGA、1路HDMI、4路USB、1路RJ45。屏幕配置屏:顯示類型及尺寸 LED技術(shù)和尺寸:70英寸屏幕比例 16:9;亮度:≥500nit;對比度:≥5000:圖象最佳分辨率:1920X1080;音響:產(chǎn)品采用15W前置懸浮式設(shè)計(jì)音響,接口:下置端子:網(wǎng)絡(luò)端口*1,HDMI*2,RF(ATV+DTV)*1,VGA Audio In,VGA*1;采用非接觸式紅外觸摸技術(shù)。

    整體要求:

    1.一體化設(shè)計(jì):外部無任何可見內(nèi)部功能模塊的連接線,優(yōu)質(zhì)亞光金屬邊框,邊角倒圓安全性設(shè)計(jì),防止意外受傷。

    2.整機(jī)設(shè)計(jì)前置PC USB、觸摸屏USB、TV USB和高清HDMI和MHL接口,最便捷的實(shí)現(xiàn)教師自帶筆記本的前置接口應(yīng)用。

    3.前置菜單按鈕,適應(yīng)于教室內(nèi)嵌式安裝要求。

    4.擁有前置MHL移動終端高清影音標(biāo)準(zhǔn)接口,不論是手機(jī)、數(shù)碼相機(jī)、數(shù)字?jǐn)z影機(jī)等多媒體播放器, 皆可將內(nèi)容直接傳輸?shù)疆a(chǎn)品上且不損傷影片高分辨率的效果。

    5.具有一鍵開機(jī)功能,只按一個按鍵既能實(shí)現(xiàn)整機(jī)和內(nèi)置計(jì)算機(jī)同時啟動。

    6.大功率喇叭前置即使安裝在黑板內(nèi),也能保證整個教室環(huán)境都能獲得最大的聲樂體驗(yàn)。

    7.提供一體機(jī)檢測報(bào)告:包括PC模式顯示性能測試,整機(jī)VGA及HDMI通道自動識別及切換功能;產(chǎn)品高低溫氣候測試;觸摸框防光干擾測試;觸摸屏?xí)鴮懥鲿扯葴y試;靜電抗干擾實(shí)驗(yàn);鋼球撞擊實(shí)驗(yàn);紅外燈管遮擋測試;灰度等級分辨力測試;一鍵節(jié)能的整機(jī)功率降低80%,恢復(fù)正常顯示時間小于1秒。

    8.液晶顯示區(qū)域黑邊寬度≤1CM,保證屏體顯示品質(zhì)。

    

    界面輪換

    通過告警級別、事件/故障類型、設(shè)備類型、指定時間段等關(guān)鍵字進(jìn)行查詢和統(tǒng)計(jì)查看設(shè)備實(shí)時和歷史運(yùn)行情況

    系統(tǒng)可以自動在多個界面自動輪換。包括但不僅限于(整體頁面、我的頁面、故障頁面、分析頁面)。

    同時用戶能夠自行選擇和定義要參與輪換的頁面信息。 為適合不同用戶,用戶可以自行定義頁面輪換間隔時間(如15秒、30秒、40秒、1分鐘、2分鐘、3分鐘、5分鐘)。

    對于輪換可進(jìn)行暫停與開啟的模式,自動輪換的客戶端只需要標(biāo)準(zhǔn)的B/S瀏覽器,不需安裝任何客戶端。

    同一個界面中可以展示設(shè)備清單、我的秘書、當(dāng)前關(guān)注、異常一覽以及報(bào)表管理等組件和模塊。

    

    IT流程管理系統(tǒng)

    運(yùn)維管理

    支持和網(wǎng)管進(jìn)行無縫對接,聯(lián)動告警,聯(lián)動知識,聯(lián)動資產(chǎn),針對在網(wǎng)管產(chǎn)生的告警能夠做出最快最有效的反映,使運(yùn)維人員快速查找到具體告警位置

    通過快速而簡練流程以網(wǎng)絡(luò)工單的形式指派給負(fù)責(zé)人,除去繁雜而冗余的傳統(tǒng)傳遞信息,讓負(fù)責(zé)人能夠在最短的時間內(nèi)解決故障,在網(wǎng)管中添加的硬件和軟件能夠和流程管理軟件無縫結(jié)合,無論是硬件還是軟件都能夠進(jìn)行詳細(xì)描述,如管理人,維保時間,類型及型號均可以設(shè)置,也能夠和網(wǎng)管互相導(dǎo)入?蓪⑺鉀Q的方案整理為知識,放入流程管理系統(tǒng)中形成知識庫,運(yùn)維人員可通過查看知識庫中的解決方案,節(jié)省處理時間,資產(chǎn)和知識可以添加到工單里面以便運(yùn)維人員更好的處理故障。

    支持新增、刪除、修改、關(guān)聯(lián)合同、維護(hù)記錄、相關(guān)附件、查看歷史記錄;

    支持導(dǎo)入、導(dǎo)出資產(chǎn)信息,減少重復(fù)錄入;

    支持網(wǎng)管資源數(shù)據(jù)的同步;

    支持用戶自定義屬性、軟硬信息的資產(chǎn)的管理;

    購買合同和維護(hù)合同與資產(chǎn)的聯(lián)合管理。

    將網(wǎng)管單個、批量CMDB信息寫入到運(yùn)維系統(tǒng)資產(chǎn)信息中,實(shí)現(xiàn)資產(chǎn)與運(yùn)維的聯(lián)動

    網(wǎng)管單個、批量CMDB讀取運(yùn)維資產(chǎn)中的信息,實(shí)現(xiàn)資產(chǎn)與運(yùn)維的聯(lián)動

    支持網(wǎng)管需讀入、寫入的字段以及寫入、讀入控制

    支持資產(chǎn)與工單關(guān)聯(lián),跟蹤資產(chǎn)狀態(tài)的變化。

    各組的值班配置與管理,并能保存為模板

    支持簽到、交班與替班的多形式值班模式;

    支持班次設(shè)置,包括班次的開始時間與結(jié)束時間。

    可查看周值班、月值班情況,支持打印值班表

    支持知識的增刪改查,以及知識類型的增刪改查;

    可與網(wǎng)管(IM/NM)共享知識;

    系統(tǒng)還提供開放的知識庫接口,供用戶靈活調(diào)用網(wǎng)管系統(tǒng)知識庫的數(shù)據(jù)內(nèi)容,實(shí)現(xiàn)知識與網(wǎng)管聯(lián)動

    支持對知識的多層次分類與管理。

    支持簡單的系統(tǒng)文件配置操作,即可與IT流程管理或網(wǎng)絡(luò)管理系統(tǒng)在整體架構(gòu)上實(shí)現(xiàn)無縫整合,并可實(shí)時聯(lián)動

    支持網(wǎng)管系統(tǒng)監(jiān)測到網(wǎng)絡(luò)異常時,將自動產(chǎn)生告警并自動生成事件請求提交至IT流程管理系統(tǒng)的服務(wù)臺

    支持配置網(wǎng)管告警與運(yùn)維聯(lián)動的規(guī)則

    支持在IT流程管理系統(tǒng)中可以查看到整個故障處理的過程,如處理人、處理方法、工時、故障根源等,對于整個事件都進(jìn)行了規(guī)范化管理。

    可自定義系統(tǒng)顯示的系統(tǒng)標(biāo)題、網(wǎng)址、支持熱線

    支持LOGO類型與LOGO圖片的個性化配置;

    用戶也可以選擇自己喜歡的頁面風(fēng)格。

    授權(quán)

    網(wǎng)元數(shù)量

    能同時管理網(wǎng)絡(luò)設(shè)備,服務(wù)器,數(shù)據(jù)庫中間件,業(yè)務(wù)系統(tǒng)不少于1000網(wǎng)元

    提供原廠商人員上門安裝、實(shí)施、培訓(xùn)服務(wù)。

    1

廣告聯(lián)系:010-82755684 | 010-82755685 手機(jī)版:m.pjtime.com官方微博:weibo.com/pjtime官方微信:pjtime
Copyright (C) 2007 by PjTime.com,投影時代網(wǎng) 版權(quán)所有 關(guān)于投影時代 | 聯(lián)系我們 | 歡迎來稿 | 網(wǎng)站地圖
返回首頁 網(wǎng)友評論 返回頂部 建議反饋
快速評論
驗(yàn)證碼: 看不清?點(diǎn)一下
發(fā)表評論