一、采购背景与理由
云端产业园线上平台是面向OPC创业者与OPC社区运营者打造的综合性线上服务载体,作为全区OPC社区统一管理中枢、OPC群体线上线下融合集聚的核心阵地以及我区对外吸引OPC优质主体入驻、展示OPC产业发展环境的重要窗口。目前,平台需求梳理、系统开发等各项工作正有序推进,为保障平台顺利部署上线、稳定对外提供访问服务,亟需配套云服务基础设施,拟统一采购云服务器、数据库、对象存储等相关**。
二、采购内容与要求
采购清单列表如下,详细要求详见各项采购要求。
| 分类 |
内容 |
数量 |
单位 |
备注 |
| 云计算 |
云主机及存储 |
6 |
台 |
详见需求 |
| 对象存储 |
对象存储 |
5 |
T |
详见需求 |
| 云网络 |
带宽服务 |
1 |
条 |
详见需求 |
| IP |
2 |
个 |
详见需求 |
|
| 负载均衡服务 |
1 |
项 |
详见需求 |
|
| **全 |
云waf |
1 |
项 |
详见需求 |
| 云主机安全 |
1 |
项 |
详见需求 |
|
| 云综合日志审计 |
1 |
项 |
详见需求 |
|
| SSL证书 |
1 |
项 |
详见需求 |
|
| 其他 |
短信服务 |
10万 |
条 |
详见需求 |
| 缓存服务 |
1 |
项 |
详见需求 |
|
| 主机备份服务 |
3300 |
G |
详见需求 |
|
| 数据库服务 |
500 |
G |
详见需求 |
(一)云主机采购要求
1.配置需求:6台信创云主机,单台CPU 8核,内存16G,系统盘存储50G,数据盘存储500G。
2.技术需求:
| 指标项 |
技术要求 |
| **创建 |
支持在线创建云服务器,创建时可选择实例规格、操作系统、系统盘、数据盘、专有网络VPC、安全组、弹性公网IP、IPv6带宽以及设置云服务器的实例名称、登录密码/密钥对。 |
| 支持设置密码、秘钥对两种登录方式。 |
|
| 支持在云服务器ECS创建时手动设置主网卡的内网IP地址。 |
|
| **创建时支持开启反亲和性,多台云服务器创建在不同的宿主机上;支持**组功能,对**进行分组。 |
|
| 支持云服务器创建时开启实例数据注入能力。 |
|
| **管理 |
支持对已创建的云服务器ECS进行查看、管理、搜索及刷新。 |
| 支持对单台云服务器ECS进行基本的开机、关机、重启操作。 |
|
| 支持对单台云服务器ECS进行基本的重置云服务器密码操作。 |
|
| 支持对已购买的云服务器ECS进行变更规格操作,支持进行升配或者降配。 |
|
| 支持通过VNC对云服务器ECS进行远程连接访问。 |
|
| 支持通过已购买的云服务器ECS创建自定义镜像,然后通过自定义镜像创建新的云服务器ECS实例。 |
|
| 支持对云服务器ECS进行格式化操作系统、更换操作系统。 |
|
| 支持对云服务器ECS进行更改安全组、绑定/解绑弹性公网IP、绑定/解绑IPv6带宽、绑定辅助网卡的操作。 |
|
| 支持对云服务器ECS进行克隆。 |
|
| 权限管控 |
支持**组,通过**组功能可管控不同用户管理不同的云服务器** |
| 提供IAM权限管控功能,不同子账号可给予全权限、只读权限、基本操作权限等不同权限,实现对**操作的权限管控。 |
|
| ECS云服务器监控 |
支持查看云服务器的CPU使用率、内存使用率、内存使用量、系统负载、磁盘使用率、磁盘使用量、磁盘读/写带宽、磁盘读/写IOPS、读写等待时间、inodes使用率、inodes使用量、流入速率、流出速率监控信息、流入/流出数据包、丢包率、丢包数、TCP连接数。 |
| 块存储(系统盘) |
▲单盘IOPS可达3000; 吞吐量可达150MB/s; 单路随机写平均时延1~2ms |
| 采用三副本机制,数据存储的持久性可达99.99% |
(二)对象存储采购要求
1.配置需求:存储容量5T。
2.技术需求:
| 指标项 |
技术要求 |
| 存储空间管理 |
提供创建、列举、查看、删除 Bucket,及修改 Bucket 属性配置等功能。 |
| 对象管理 |
提供上传、下载、删除、列举、分段上传大文件、Post 表单上传、复制、分享对象链接 URL 等功能。 |
| 权限管理 |
支持通过 Bucket 权限 ACL 管理、Object 权限 ACL 管理、用户身份管理与访问控制服务(IAM)等方式进行权限访问控制。用户可根据需要设置 Bucket/Object 的 ACL 权限、子用户权限,从而灵活配置**的读写权限。 |
| 跨域**共享 |
支持通过 CORS 标准来实现跨域访问。包括 设置访问来源、方法、允许头域、暴露头域等参数 |
| 生命周期管理 |
通过生命周期规则,用户可以设置在 Bucket 内的对象文件、碎片、历史版本更新多长时间之后进行删除 |
| 日志管理 |
记录访问存储空间 Bucket 时的详细信息,日志以对象文件 Object 形式存储在用户指定的存储空间 Bucket 中,日志文件定期生成 |
| 图片处理 |
在请求URL 中增加处理参数对图片进行处理,支持格式转换、图片缩放、添加水印等功能。 |
| 防盗链 |
提供基于 HTTP Referer 请求头的防盗链方法,防止其他人盗用对象存储中的文件 |
| 碎片管理 |
可以通过控制台的碎片管理功能,对碎片进行快速清理 |
| 数据加密 |
用户可以选择使用服务端加密方式上传、下载对象。 |
(三)云网络采购要求
1.配置需求:
| 分类 |
内容 |
数量 |
单位 |
| 云网络 |
带宽服务 |
1 |
条 |
| IP |
2 |
个 |
|
| 负载均衡服务 |
1 |
项 |
2.技术需求:
带宽服务
| 指标项 |
技术要求 |
| 规格要求 |
1.提供100Mbps共享互联网带宽。 |
| 功能要求 |
1. 共享带宽支持 IPv4。 |
| 2. 支持灵活将不同业务系统从共享带宽添加和移除。 |
|
| 3. 多个 EIP 可以配合共享带宽使用,实现共享公网带宽。 |
IP
| 指标项 |
技术要求 |
| 功能要求 |
1、支持弹性公网IP的创建、退订、查询。 |
| 2、支持弹性公网IP的续费、升降配、计费方式转换。 |
|
| 3、支持弹性公网IP绑定以及解绑云服务器、裸金属服务器以及负载均衡。 |
|
| 4、支撑IPv4带宽功能,最大带宽值可达100Mbps。 |
|
| 5、支持对弹性公网IP公网流入速率以及流出速率的监控。 |
|
| 6、提供主子账号功能,授权不同子账号以只读权限或者操作权限操作弹性公网IP**。 |
负载均衡服务
| 指标项 |
技术要求 |
| 健康检查 |
支持用户自定义健康检查方式,支持自定义检查间隔、最大重试次数、超时 时间,负载均衡根据预设的健康检查规则定时检查后端云服务器是否正常运行, 一旦检测到云服务器为非健康状态,则不会将访问流量分派到这些非健康云服务 器实例。当实例恢复正常,则再次添加到后端云服务器组中提供服务。 |
| 高可用 |
支持跨 AZ 下的高可用。 支持后端 ECS 跨子网或 AZ 下的高可用。 |
| 访问控制 |
支持给监听器设置访问控制,通过添加白名单和黑名单的方式控制访问负载 均衡监听器的 IP。通过白名单能够设置允许特定 IP 访问,而其它 IP 不许访问;通过黑名单能够设置允许特定的 IP 不能访问,而其它 IP 允许访问。 |
| 监听器 |
共享负载均衡七层监听器支持设置空闲超时时间、请求超时时间。 |
| TLS 安全策略 |
支持设置系统默认 TLS 安全策略,也可以设置自 定义 TLS 安全策略,用户可以自己选择 TLS 协议和 TLS 加密套件从而保证业务的安全性. |
(四)云主机安全采购要求
| 指标项 |
技术参数 |
| 资产中心 |
可清点用户所有资产,展示资产详细信息,提供资产管理等功能。 |
| 漏洞管理 |
Linux软件漏洞检测对标CVE官方漏洞库,对当前使用的软件版本中存在的漏洞进行检查。 |
| 基线检查 |
检测服务器基线配置,支持自定义检测策略、检测周期、检测服务器等。 |
| 弱口令检测 |
检查系统或软件应用中存在的弱密码账号情况。 |
| 异常登录 |
可通过设置服务器正常登录规则,如果在非正常登录规则意外进行登录,则触发告警。 |
| 暴力破解 |
可检测服务器中是否存在多次尝试登录失败的情况,这类情形很有可能是密码被暴力破解。 |
| 系统后门 |
检查系统中存在的可疑进程、可疑启动项、可疑系统配置、快速任务后等情况。 |
| Webshell |
支持服务器中PHP、ASP、JSP等类型的网站脚本检测。 |
| 告警规则配置 |
通过设置常用登录IP或CIDR、常用登录时间、常用登录区域和常用登录账号,可以指定合法的登录行为,识别可能是黑客入侵的异常登录行为。 |
| Windows系统漏洞 |
Windows系统漏洞检测同步微软官网补丁源,对有影响的漏洞进行检查和提醒。 |
| 安全报告 |
支持创**全巡检报告和基线检查报告,支持下载报告或邮件的通知形式。 |
| 导出记录 |
****安全中心各模块7天内的导出记录及文件。 |
| 安装客户端 |
支持客户端插件的安装和卸载管理。 |
| 云外主机接入 |
支持将其他云服务器(包括第三方云服务器和IDC****安全中心进行防护和管理。 |
| 通知设置 |
对告警通知进行自定义设置,支持调整通知方式和关注的风险等级。支持短信、邮件的通知方式。 |
(五)日志审计安全采购要求
| 指标项 |
技术参数 |
| 工作模式 |
独立完成审计日志采集,不依赖于设备或系统自身的日志系统。 |
| 审计工作不影响被审计对象的性能、稳定性或日常管理流程。 |
|
| 支持使用代理(Agent)方式提取日志并收集。 |
|
| 日志收集 |
支持目前主流的网络安全设备、交换设备、路由设备、操作系统、应用系统等日志的收集。 |
| 日志分析 |
支持基于日志等级进行过滤,支持通过自定义配置条件过滤掉用户不关心的日志。 |
| 可对日志进行细粒度解析,解析后的日志根据具体日志包含但不限于:日期、发生时间、接收时间、设备类型、日志类型、日志来源、威胁值、源地址、目的地址、事件类型、时间范围、操作主体、操作对象、行为方式、技术动作、技术效果、攻击类型、特征类型、协议。 |
|
| 支持基于跨设备的多事件关联分析。 |
|
| 日志备份 |
可设置日志存储备份策略。包括系统日志保存期(天)、磁盘使用率百分比 |
| 支持日志备份自动传送到远程服务器。 |
|
| 支持FTP类型的远程服务器。 |
|
| 日志查询 |
支持按时间、设备类型、日志类型、日志来源、威胁值、源地址、目的地址、事件类型、时间范围、操作对象、技术方式、技术动作、技术效果、攻击类型等参数进行过滤查询。 |
| 支持用任意关键字对所有事件进行高性能全文检索;支持可指定多个查询条件进行组合查询;支持将查询的条件存储为查询模版,方便再次使用。 |
|
| 告警功能 |
支持预设置安全告警策略;支持告警数据阈值设置,超过阈值将产生告警。 |
| 支持通过邮件、短信和屏幕显示进行告警,支持自动防止报警信息在短时间内大量发送(告警抑制);具备报警合并和在一个时间段内抑制报警次数的能力。 |
|
| 资产管理 |
注册用户资产时,提供自动发现识别能力。 |
| 资产拓扑支持根据实际的用户环境进行编辑发布并可以和资产进行绑定。拓扑可以显示资产采集的事件数量、被采集资产的状态等信息(提供产品功能截图) |
(六)云waf采购要求
| 指标项 |
技术参数 |
| 性能要求 |
网络吞吐量:100Mbps, |
| 保护对象 |
支持多条链路数据的防护,防护网段数量不限 |
| HTTPS防护 |
支持源地址识别,部署在SSL网关后面,能够解析到真实的访问者IP,并能对真实的IP进行防护和阻断 |
| 攻击检测 |
支持对跨站脚本(XSS)和注入式攻击(包括SQL注入、命令注入 、代码注入、文件注入、LDAP注入、SSI注入等)的检测防护 |
| 支持对HTTP请求关键字段进行合规性的检测(包括Host字段、User-Agent、Content-type字段等) |
|
| HTTP协议规范性检查 |
通过检查上传和下载的文件类型,防止下载敏感文件和上传Webshell文件 |
| 检查HTTP报头长度,防止缓冲区攻击 |
|
| Webshell检测(语义分析) |
内置Webshell检测规则,可以对上传的文件内容进行检查,防止恶意Webshell文件上传,对已经上传的Webshell发起请求的行为进行拦截阻断 |
| 自定义规则 |
支持对HTTP请求中URI、HOST、参数、参数名、请求头、Cookie、版本号、方法和请求体及HTTP响应的响应体等条件进行自定义正则 |
| 支持多种组合条件,并且对于编写的正则表达式需要支持在WAF的管理界面上在线验证合规性 |
|
| 支持创建智能防护规则智能识别攻击,****保护站点对网站连接发起攻击的IP地址进行自动锁定,禁止其访问被攻击的网站,可设置阻断条件、阻断时段,可配置将攻击者加入网络黑名单。 |
|
| 安全审计 |
能详细记录攻击事件的HTTP请求头信息,含请求的URL、UserAgent、POST内容,cookie等所有的请求头内容 |
| 报表 |
支持攻击事件、告警等级、被攻击服务器IP、攻击者IP、攻击入口等不同报表模板 |
| 告警方式 |
支持Syslog、手机短信、邮件等多种告警方式; |
(七)云短信采购要求
需求:支持向国内用户发送手机短信,一年预计10万条以内。
(八)云主机备份服务采购要求
需求:支持对系统盘和数据盘备份,备份容量合计3300GB。
(九)缓存服务采购要求
需求:支持主从模式,2G的缓存服务。
(十)云数据库采购要求
需求:符合信创标准,主备模式,容量500G。满足2C4G配置。
(十一)SSL证书采购要求
需求:域名型DV通配符类型证书
(十二)服务期和其他要求
1.服务期自服务开通日起一年。
2.本项目服务期间所产生的全部费用(包括但不限于人工费、材料费等)均由服务商自行承担。
(十三)报价及付款办法
本项目最高限价96500元,报价包含下列内容:
1.本项目服务费采用包干制,****服务所有成本、税费和利润等,由供应商根据采购文件所提供的资料自行测算报价总价;一经中选,报价总价作为中标单位与采购人签订的合同金额,合同期限内不作调整。标书代写
2.供应商应根据本企业的成本自行决定报价,但不得以低于其企业成本的报价响应。
3.供应商的报价不得超过预算金额/最高限价。
4.付款办法:计费采用季度制后付费模式,每计费季度周期为当季首月1日至当季末日;甲方应于该计费季度结束后次月最后一个自然日前,足额付清本季度全部费用。
三、采购方式和规则
采购方式:询价采购
四、供应商资格要求
1.基本资格条件:满足《****政府采购法》第二十二条规定;未被“信用中国”(www.****.cn)、中国政府采购网(www.****.cn)等列入失信被执行人、重大税收违法失信主体、政府采购严重违法失信行为记录名单。
2.投标人必须是在中华人民**国境内(不含港、澳、台地区)注册,具有独立法人资格。
3.投标人与招标人存在利害关系可能影响招标公正性的单位,不得参加本项目投标;单位负责人为同一人或者存在控股、管理关系的不同单位,不得同时参加本招标项目投标。
五、报名时间及地点
报名及递交文件时间:2026年6月6日至6月12日15:00前。参与本次询价的供应商应于截止时间前,将密封****公司地址。标书代写
公司地址:**省**市**区物联网街276号数谷大厦2号楼7楼。
联系人:李先生。
联系电话:186****7505。
****
2026年6月5日