采购内容:灾备自动化工具
一、基本要求:
1.系统必须具有在中国境内的正式合法使用权和销售权;
2.系统在国内有可靠的技术支持力量;
3.系统必须为正式版本,并拥有国内软件著作权证书或专利;
4.系统必须具有完整的技术资料。
5. 保密要求:乙方须签署《供应链企业安全责任与保密承诺函》,加盖公司印章。
二、产品核心目标
1. 实现数据备份、同步、恢复全流程自动化,降低人工操作成本与误操作风险。
2. 满足RPO/RTO的指标要求(RTO:轮询5分钟及以上),RPO数据丢失5分钟以内)。
3. 兼容主流IT架构(x86/ARM/海光、Windows/Linux/**、虚拟化/容器)。
4. 提供硬件或软件级冗余设计,确保灾备系统自身高可用。
5. 简化运维操作,提供可视化监控、告警与报表功能。
6. 厂商及产品具备齐全的资质认证与许可,满足合规及采购准入要求。
三、硬件规格要求(如有)
| 组件 |
配置要求 |
备注 |
| 组件形态 |
灾备自动化工具管理端支持HA冗余部署 |
|
| 组件包括管理端及客户端 |
||
| CPU |
||
| 内存 |
||
| 存储 |
||
| 网络接口 |
||
| 电源 |
双电源冗余,支持热插拔 |
防止单点电源故障 |
| 机框 |
2U标准机框 |
便于机房安装上架 |
四、资质要求
| 类别 |
要求 |
备注 |
| 厂商资质 |
厂商需通过 ISO 9001质量管理体系认证、ISO 20000信息技术服务管理体系认证、ISO 27001信息安全管理体系认证 |
|
| 原厂商运营正常,未进入失信被执行人名单、无财产股权被查封或司法冻结 |
||
| 要求厂商自2022年1月1日以来,具有为金融行业客户提供自动化灾备工具及服务的案例。 |
行业准入资质 |
|
| 产品资质 |
通过中国强制性产品认证(3C认证),符合国家对信息技术设备的安全要求 |
产品合规认证 |
| 通过《信息安全技术 灾难恢复规范》(GB/T 20988-2019)符合性评估,达到三级及以上灾备能力等级 |
灾备专项认证 |
五、核心功能要求
| 功能模块 |
指标 |
参数要求 |
| 备份恢复 |
范围 |
同时支持虚拟机、数据库、文件、操作系统等备份与恢复 |
| 虚拟机备份恢复 |
提供支持对VMware vSphere等主流虚拟化应用的备份。 |
|
| 支持虚拟机快速筛选,筛选维度包括上次备份结果(成功、失败、取消)、备份状态(已配置、已备份、不支持备份)、SLA 是否绑定、虚拟机作业执行状态等。根据不同需求快速定位虚拟机,辅助备份状态或备份结果检查等。 |
||
| 支持虚拟机粒度的备份管理,包括备份、恢复、清理、复制等,无需通过创建任务进行控制; |
||
| 支持虚拟机内文件级细粒度恢复,可在界面中浏览虚拟机文件目录,并支持直接下载文件,无需复杂恢复流程,减少网络传输、提升恢复效率。 |
||
| 支持虚拟机分组,且支持多种虚拟机分组规则。针对每一个分组,可以单独的配置保护策略。 |
||
| 提供支持针对VMware 虚拟化的保护,支持选择普通快照**默快照技术以满足不同虚拟机的备份场景。支持多并发备份和永久增量备份保护提升虚拟机备份效率。 |
||
| 星环大数据 |
提供针对星环大数据备份和恢复。 |
|
| 数据库备份恢复 |
支持通过web界面向导式操作实现以下数据库的副本数据管理,包括但不限于Oracle、SQL Server、MySQL,人大金仓(Kingbase),openGauss等核心数据库,不限制单机、双机、集群。支持原生格式备份、日志备份、挂载恢复、数据回迁等功能。备份时间点可以多次挂载,挂载恢复后写入数据不会覆写时间点数据,挂载恢复后写入的数据在副本卸载后数据不丢失。 |
|
| 灾备管理 |
业务编排 |
提供灾难恢复编排功能,支持通过工作流的方式对部署在多个主机上,由应用软件、中间件、数据库等组成的应用系统,进行恢复流程的自定义组合编排,支持串行、并行执行流程,当发生灾难时可一键启动执行工作流实现业务切换,保障分钟级 RTO; |
| 可根据不同的故障场景配置不同的灾难恢复计划,可配置整体应用系统级的业务接管计划或单个组件级的接管计划,满足不同规模的故障切换需求; |
||
| 可在灾难恢复工作流中配置对单个组件或整个应用系统的可用性验证; |
||
| 可用性验证 |
支持通过多种可用性验证方式,对灾难恢复与演练后的应用系统进行验证,确保可用。 支持系统可用性的自动化验证,涵盖以下检测项:主机网络连通性检测、服务运行状态监控、服务端口监听状态识别、HTTP接口响应测试、进程运行状态跟踪、其他可用性(脚本可用性验证)、备份数据一致性校验及文件可用性验证。其中,支持文件可用性验证,可以通过模拟真实文件加载场景,判断文件结构是否损坏或异常加密,以确定文件是否正常可用;文件格式涵盖Office文档、音视频文件、图像、压缩包等主流格式。 |
|
| 提供双模式验证机制:支持调用系统预置标准化验证脚本,或导入自定义验证脚本。其中系统内置可用性验证模版,覆盖主流数据库、虚拟化与云平台、大数据平台及通用文件系统。 |
||
| 灾备演练恢复 |
使用业务链编排技术,支持通过工作流的方式,****中心的主机/数据库及业务系统恢复到灾备状态,****中心主机/数据库等层面的主备同步状态,并有效处理灾备演练过程中的临时数据;****中心的状态进行可用性验证; |
|
| 灾备演练报告 |
1.提供标准化的灾难恢复报告模板,也可根据需求对模版内容和格式进行自定义,满足组织与上级监管要求。 2.灾难恢复报告内容涵盖灾难恢复计划、执行过程以及执行结果;报告中完整呈现灾难恢复结果、数据恢复结果、应用可用性、RTO和RPO等,灾难恢复报告模板支持与工作流绑定,报告支持下载、打印。 |
|
| 运维管理 |
运维安全 |
Agent安装与卸载过程中,无需重启服务器,保障业务的连续性。 |
| 分权分域 |
支持自定义用户角色与权限分配,能对用户的权限作细致划分,实现数据备份、数据恢复等权限分离。 |
|
| 日志管理 |
提供备份恢复日志功能,可实现备份策略及恢复作业监控和审计功能,对策略变更行为和恢复行为进行监控和审计。 |
|
| 应用管理 |
1、支持以应用维度监控业务系统健康状况,展示各组件的健康状况。 2、支持按照系统重要等级分组,展示不同重要等级的应用运行情况。 3、支持展示业务链与业务系统的关系。 |
|
| 应急事件管理 |
1.支持应急事件管理,可以全面记录灾难事件及灾难事件负责人、处理流程与结果,并可进行溯源,满足合规审计要求 2.应急响应流程可视化,提供可视化视图实时展示应急预案执行过程,包括执行步骤、执行进度、执行状态、执行时间等信息 |
|
| 安全要求 |
运维安全 |
管理界面采用HTTPS协议 |
| 安全传输 |
支持备份恢复过程中的加密传输。 |
|
| 部署模式 |
部署形态 |
灾备自动化管理工具: 支持软件形态,独立部署于Linux/**等常见操作系统上; 支持硬件形态部署,机框为标准2U大小。 |
| 大屏展示 |
大屏展示 |
建设灾备工具大屏,主要展示灾备涉及的资产、灾备效果、灾备流程等内容。 |
六、数量要求
| 内容 |
数量 |
服务年限 |
备注 |
| 灾备自动化工具(硬件)及相关配套软件功能 |
1套 |
可提供长期稳定的服务 7x24原厂软硬件维保 |
|
| Agent节点授权 |
20个 |
可提供长期稳定的服务 7x24原厂软硬件维保 |
七、到货日期及验收标准等
1、乙方收到中标通知书后安排发货,具体以甲方要求为准;
2、验收标准:乙方安排现场部署安装和调试,通过甲方验收测试。
3、提供测试环境许可及配合安装调试工作。具体以甲方要求为准。
4、项目验收阶段,乙方需提供以下交付物,交付件需加盖乙方公章:
(1)《自动化灾备工具功能及非功能测试报告》
(2)《灾备自动化工具试运行报告》
(3)《自动化灾备演练测试报告》
八、服务要求。
交付方式:提供软件安装介质、技术资料或文档以及使用许可证明文件,****数据中心环境中。提供原厂商的系统安装调试服务,完成硬件上架、工具部署调试、**纳管及业务链编排,完成现有重要业务系统的灾备演练,指导设计灾备应急演练环节流程任务。
巡检服务:维保服务期限内,至少每季度进行一次设备和软件的健康巡检、日志分析、配置文件检查等工作,如有故障免费更新,并对可能存在的问题进行预警,提出解决建议,形成长期的历史数据资料库。
要求供应商提供7x24原厂维保,维保期内提供软件免费升级服务。
1.响应时间
提供电话7*24小时支持服务,对产品使用过程中的各类型问题进行支持,且出现重大问题时要求服务方能在2小时内到达客户指定现场。
2.解决问题时间
提供服务方承诺将根据问题组织相关人员沟通定位问题,第一时间提交问题分析报告,继而提出解决建议。若甲方对提交结果不满意,须将进一步提升问题级别,组织协调资深人员提出分析报告及解决建议,以确保问题解决的时间和质量。
3.问题解决率
承诺达到100%,对于系统运行中发生的事件、问题等,提供服务方均需提供书面问题分析报告及解决方案,所有问题均需查清问题根源,不得出现由于各产品组件服务人员相互推诿而不能查到问题根源的情况。
4.系统可用率
承诺由于产品原因导致的系统年不可用率不大于0.005%。
5.每半年到达项目指定地点,提供一次系统的关于性能、容量、版本升级等深度分析报告,提出系统优化建议,并根据系统状况、技术发展趋势、同业状况,提供分析报告和升级、优化建议。为了保证报告质量,服务提供方应组织资深人员参与分析。
6.要求供应商提供灾备自动化工具及服务的相关培训,包括产品原理、灾备策略定制、故障处理等内容。由供应商提供讲师及教材,甲方提供现场环境或远程环境并组织培训。培训周期一般集中在产品部署完成后的一个月内,如有时间调整,以实际计划为准。
九、必要材料
(一)经营资质(扫描件)
公司章程(如有)、****事业单位法人证书或类似执业许可证)、公司法人身份证的原件扫描件。
(二)财务报表(扫描件)
公司上年度资产负债表、现金流量表、利润表的原件扫描件。
****公司简介
包括但不限于以下内容:公司全称,统一社会信用代码,公司类型,注册资本,法人代表姓名,企业网址,纳税人类型,员工数量,公司通讯地址及邮编,联系人及职务,联系人手机号码及电子邮箱地址,公司主营业务,****办事处的详细地址和联系方式,与公司的采购**历史情况,****公司****政府采购或金融行业采购过程中是否受到处罚。
十、附加材料(根据行业性质或商品特点提供)
(一)资质证明(扫描件)
1、行业资质认证。例如:质量管理体系认证,环境管理体系认证,职业健康安全管理体系认证等。
2、产品认证。如3C认证,节能环保产品认证等。
(二)技术能力介绍
公司拥有的自主知识产权名称、数量(须提供扫描件作为证明)。
(三)商品在金融业的实施案例
简单****公司签署的商品销售合同名称、销售数量、销售金额及履行情况。
有意参与本项目的供应商请提供相关证明材料,包括但不限于服务介绍,并在12月4日17:00前将资料发送至 ****@ccbfund.cn。邮件主题写明报名项目名称。
****公司盖章。提交供应商资料大小不超过10M(提交的邮件附件总大小超过10M自动拦截,视为无效应答,附件请勿通过第三方邮件转存附件。)