1. 项目概况
********中心有限公司2025-2026年度网络、安全设备巡检运维技术服务实施公开询价采购,本项目报价不超过49.96万元。
2. 项目内容
该项目的服务设备清单如下(在合同期内新增设备需纳入运维范围):
| A.服务器类 |
||||
| 序号 |
产品品牌 |
产品名称 |
设备型号/说明 |
数量 |
| 1 |
IBM |
服务器 |
X3850 X6 |
5 |
| 2 |
深信服 |
超融合服务器 |
aserver-R-2205 |
4 |
| 3 |
深信服 |
超融合服务器 |
aServer-R-2105P |
5 |
| 4 |
深信服 |
备份存储一体机 |
aStor-EDS1205 |
1 |
| 备份软件 |
云祺虚拟机备份与恢复系统V4.0 |
1 |
||
| 5 |
深信服 |
超融合服务器 |
aServer-G-H5305 |
2 |
| 6 |
深信服 |
超融合服务器 |
aServer-G-H7305 |
3 |
| 7 |
**三 |
智算服务器 |
R5330 G7 |
1 |
| B.网络类 |
||||
| 序号 |
产品品牌 |
产品名称 |
设备型号/说明 |
数量 |
| 1 |
**三 |
三层万兆交换机 |
S6800-4C |
2 |
| 2 |
信锐 |
AP |
ap-370-y |
30 |
| 3 |
锐捷 |
三层千兆交换机 |
RG-S2952G-E V3 |
5 |
| 4 |
锐捷 |
万兆交换机 |
RG-S6220-48XS4QXS-L |
2 |
| 5 |
网件 |
交换机 |
JGS524 |
2 |
| 6 |
思科 |
交换机 |
3560x |
2 |
| 7 |
锐捷 |
二层交换机 |
4 |
|
| 8 |
深信服 |
链路负载 |
AD-1000-B1800-VX |
2 |
| 9 |
深信服 |
应用负载(虚拟化交付) |
vAD-200 |
2 |
| 10 |
信锐 |
Wi-Fi 6 系列 AP |
NAP-3720-X-S |
23 |
| 11 |
信锐 |
Wi-Fi 6 系列 AP |
NAP-5820-X |
2 |
| 12 |
信锐 |
NAC |
NAC-6100 |
1 |
| 13 |
信锐 |
NAC软件 |
1 |
|
| 14 |
信锐 |
POE交换机 |
XS1550U-26P-PWR |
2 |
| C.安全类 |
||||
| 序号 |
产品品牌 |
产品名称 |
设备型号/说明 |
数量 |
| 1 |
深信服 |
上网行为管理 |
AC1700 |
1 |
| 2 |
深信服 |
防火墙(含网关杀毒) |
AF-1000-B1810-VX |
2 |
| 3 |
安恒 |
堡垒机 |
DAS-USMAPP1200 |
1 |
| 4 |
深信服 |
虚拟下一代防火墙 |
vAF-400 |
4 |
| 5 |
深信服 |
SSL VPN |
VPN-1000-B1100-VX |
1 |
| 6 |
奇安信 |
网神统一服务器安全管理系统 |
V8.0 |
23 |
| 7 |
奇安信 |
360天擎终端安全管理系统 |
V6.0 |
110 |
| 8 |
深信服 |
数据库审计(虚拟化交付) |
vDAS-100 |
1 |
| 9 |
深信服 |
日志审计(虚拟化交付) |
LAS-1000-V50 |
1 |
| 10 |
亚信 |
云主机深度安全防护系统 |
Deep Security V20.0 |
20 |
| E.其他 |
||||
| 序号 |
产品品牌 |
产品名称 |
设备型号/说明 |
数量 |
| 1 |
网利天成 |
监控软件运维平台 |
Progain ITM-Pro |
1 |
| 2 |
其他 |
驻场运维 |
1 |
|
| 3 |
VMware |
软件虚拟化集群运维服务 |
1 |
|
① 服务周期为1年。
② 乙方应针对本项目提供不少于4人服务团队,其中1名驻场服务人员,设立1名专职服务经理,负责了解客户需求、受理故障报修、制定服务计划、监督、跟踪并改进服务质量、提交各类服务报告、处理投诉等。维护期间按月度整理工作日志,按季度、年度进行工作总结。乙方应采用具备先进性、规范性、系统性的管理手段为甲方提供信息系统维保服务,按照甲方要求对维保所有服务响应、服务过程纳入管理体系。
③ 驻场运维人员
工作日两次机房巡检并做巡检记录,办公场所内约150人的办公设备运维工作,每日进行工作记录并总结成运维月报。包括如下;
1)硬件维护:对办公设备进行硬件故障排除维修,如电源、硬盘、内存条、显卡、鼠标、键盘等。
2)系统维护:对办公设备操作系统的安装和更新、系统错误排除、病毒扫描和防护、系统注册表清理和优化等。
3)应用软件管理:安装、卸载、更新软件,解决软件运行出现的问题,确保正常运行使用。
4)网络管理:配置、维护和故障诊断,并确保网络的稳定性和安全性。
5)文件管理:备份、恢复和维护文件系统,并确保文件的安全性和可靠性。
6)设备管理:配置、维护和故障诊断,确保设备的稳定性和安全性。
7)工具和技术支持:提供用户帮助和解答疑问,保持高效沟通以了解工作需求。
8)其他甲方关于信息系统运维的工作。
④ 服务团队人员
1) 服务团队人员,每月对机房设备进行维护的同时进行记录并形成运维月报。
2)节假日及重大事件期间,安排人员值守,对全部网站进行全天2-3小时/次的巡检,防止网站非正常运行,如有告警需进行排查、处理和记录,并针对当日网络安全攻击情况,形成网络安全运维日报,发生高危或验证攻击情况,应立即通过电话或即时通讯工具,同步告知甲方对接人,确保信息实时触达,随后在日报中补充详细记录。
3)乙方提供无次数限制的7*24全天候热线电话支持服务,提供免费的技术支持热线服务,热线支持范围包括产品的功能、配置、安装、调试以及使用中遇到的技术问题的一般性咨询,提供的可以随时拨打服务热线电话。服务电话号码需2个以上,避免无法及时拨入。如果服务热线号码需要更改,乙方至少提前三个工作日以书面形式(含邮件、传真)通知用户。
4)应为网络优化、应急演练、事故应急响应等事宜提供无次数限制的专业技术支持和指导,并根据用户要求进行远程或现场支持。
5)应提供定期巡检服务:****中心设备进行全面状态检查和持续性维护。检查范围包括但不限于硬件设备运行环境、系统CPU、内存、电源、风扇运行情况、系统日志及告警分析等。
6)每日对网站、机房设备等做巡检记录(包括日常运维,应急响应等)并形成运维月报。巡检包括全部网站登录状态,防火墙,负载均衡,超融合服务器,VMware服务器虚拟化,网利天成设备监控系统,杀毒系统,备份一体机,FTP服务器、动环监控系统及通信组件等(包括但不限于硬件设备运行环境、系统CPU、内存、电源、风扇运行情况等)并对异常情况进行记录和告知。
7)每月对所有服务器进行手动/主动杀毒软件扫描,扫描结果需记录病毒查杀情况、威胁类型及处理措施,并汇总形成《安全运维月报》提交归档,确保可追溯性。
8)每季度对灾备一体机执行恢复测试,测试需涵盖数据完整性、恢复时间目标(RTO)和恢复点目标(RPO)的达标情况,测试结果需形成《灾备恢复测试报告》,记录测试过程、问题与改进措施,确保灾备系统的可靠性和合规性。
9)远程技术支持服务:乙方在具备远程接入的条件下,将提供远程接入方式对系统问题进行检查、诊断和分析。乙方工程师仅在得到用户许可的情况下方可访问系统,并且乙方将确保所访问系统的安全,同时保证数据完整性。
10)设备故障维修:服务范围内硬件及软件需由乙方代为购买设备原厂或第三方的续费升级及质保服务(根据上一年购买设备原厂或第三方的标准而定),合同期内如出现硬件或软件故障,乙方需协助用户进行故障报修、设备替换等工作,合同期内不得出现任何设备特征库/规则库/病毒库等过期情况。
11)软件升级服务:服务范围内产品相关软件或重大的版本更新或重要功能改变,乙方将协助甲方进行新版本测试、升级,并提供免费现场支持和升级必要设施,升级过程中不得对甲方业务产生影响。
12)数据记录服务:****数据中心现有系统及网络架构、制作完整的拓扑及信息数据档案(如网络架构图,超融合虚拟机分组、配置、IP地址、账号密码、用途、公网IP地址映射表、设备web端管理员账号密码、交换机账号密码等),数据档案随时更新,并及时与用户核对。
13)安全规划服务:乙方应根据甲方业务发展实际及参照网络安全法、等级保护要求,制定信息化安全规划及信息化安全运行体系规划建议。
14)设备及专业软件调试服务:乙方应对网络设备、安全设备及虚拟化技术相关设备、业务环境和监控软件调试,并制作详细工作日志。相关设备及软件包括但不限于:链路负载均衡、防火墙、超融合架构、vSphere虚拟化操作平台、虚拟化下一代防火墙、无线AP终端及控制系统、堡垒机、加速乐服务。包括因为系统环境问题导致的虚拟机不能正常进入情况,配合甲方的其他业务需求,包括但不限于操作系统的激活。设备运维人员,每月对产权机房设备进行维护的同时进行记录,并形成运维月报。
15)数据备份服务:乙方应每日对网站系统、业务系统、办公等系统的数据库进行备份并定期检查备份策略,根据现有备份软件数据库授权对于备份数据,每日进行巡检,每季度进行恢复验证,确保备份数据可用。
16)监测预警服务:乙方应在服务期内提供7*24小时监控预警服务,对网站系统、业务系统、办公支撑系统进行连续性监测、内容篡改监测、非法链接监测、异常流量攻击监测、网络入侵监测等,并出具监控预警报告。
17)漏洞扫描服务:乙方应在服务期内通过技术手段发掘甲方信息系统安全漏洞,利用软件及硬件设备对甲方信息系统进行一年内共4次(即每3个月)的安全漏洞扫描,其中包括网络设备、主机操作系统、关键数据库、中间件、移动应用等,并根据测试结果提出检测报告及加固建议。在组织漏洞扫描等风险操作前,乙方应对甲方提出风险提示,并制定完备的应急方案,经甲方同意后再进行扫描,如因扫描导致业务中断等问题,应第一时间按应急方案恢复业务。4次扫描要分季度完成,不得短时间完成多个扫描工作。
18)渗透测试服务:乙方应每年对甲方对外发布的业务入口进行渗透测试重要的业务系统、网站系统、办公支撑系统在不造成任何损害的前提下进行一年内共1次渗透测试,模拟外部入侵者对甲方信息系统进行攻击测试,直接反映出系统的安全状况并出具总结报告及解决方案。在组织漏洞扫描等风险操作前,乙方应对甲方提出风险提示,并制定完备的应急方案,经甲方同意后再进行扫描,如因扫描导致业务中断等问题,应第一时间按应急方案恢复业务。
19)安全培训服务:乙方应每年为甲方全员提供不少于 1次安全培训,每次培训时间不少于1课时。每季度为甲方网络安全人员提供不少于1次安全培训,每次培训时间不少于4课时。信息安全培训服务培训内容包括信息安全政策与形势、信息安全基础、常用安全设备的配置与维护等。
20****公司制度要求,逢节假日,乙方人员完成并出具2-3小时/次的值守日志(7-22点)。
⑤ 乙方应为用户的设备和系统建立维护技术档案。每次维护工作结束后(包括对台账、档案更新后),将在五个工作日内向用户提交详细的《故障处理分析报告》。
⑥ 乙方在工作日9:00-9:30对甲方核心业务页面运行情况、网络安全情况进行巡检,并留存带巡检时间的截图佐证,无带时间的截图佐证视为未完成。
3. 资质要求
投标人需提供现有设备“链路负载均衡、防火墙、数据库审计、日志审计、备份存储一体机、备份软件、应用负载、WIFI6系列AP、WIFI6系列NAC、WIFI6系列POE交换机”制造厂家针对本项目中单一产品的技术支持服务授权函原件
4. 报价时间、方式
4.1报价时间:2025年 8 月 27 日 9时至2025年8月 29 日 17 时止(**时间)。
4.2报价方式:登录**阳光采购平台报名。
报价文件格式:报价文件需提供报价单(加盖公章)、公司营业执照副本复印件,其他材料如:相关资质证书复印件(如有)、服务方案(针对服务)等。
关于平台注册、登录、线上投标流程等相关业务的咨询,请直接拨打平台技术支持电话:022-****1058。电子标服务
5. 联系方式
采购人:****
地址:**市**区琼州道103-1号
电话:****2104
联系人:高老师