一、合同编号:11NB092********67406
二、合同名称:****发展局**州政务云迁移改造及优化提升项目(二期)合同
三、项目编号:****
四、项目名称:****发展局**州政务云迁移改造及优化提升项目(二期)
五、合同主体
采购人(甲方):****
地 址:**州**市建国路街道南公园西路与西外环****服务中心二楼
联系方式:0994-****821
供应商(乙方):****
地 址:**乌****开发区中亚南路20号
联系方式:133****5098
六、合同主体信息
1.主要标的信息:
标项一
主要标的名称:5.5P存储
数量:2.00
单价(元):****000.00
规格型号(或服务要求):规格:★1、非国外品牌,非OEM产品,本次项目对存储性能有较高的要求,各存储厂商需提供其高端的存储产品进行投标;
2、投标时提供产品所获得的CQC认证、CEC认证;
3、单套存储设备需采用高度集成设计,单个机框内集成4个控制器,单套存储配置≥8个控制器,存储任意7个控制器的前端链路同时故障时,业务不中断(提供具有CNAS或CMA标志国家认可的检测机构出具的检测报告);
4、存储采用国产化处理器,单个控制器国产处理器总物理核心数或者总线程数≥96线程;
5、单套存储配置≥4TB高速缓存,缓存不包括SSD磁盘、闪存,缓存必须均匀配置在每个控制器上,设备到货现场验收;
6、单套存储配置≥64个32Gb FC接口(配置64个光模块及64根长度不少于30米的OM4光纤线缆)、≥32个10Gb万兆接口(配置32个光模块及32根长度不少于★10米的OM2光纤线缆)、≥48个100GE接口、≥32个SAS3.0磁盘接口,每个接口速率不低于48Gb;
7、单套存储配置≥40块7.68TB NVMe双端口固态硬盘、≥8块1.92TB SAS接口固态硬盘、≥342块2.4TB 10K SAS接口硬盘、≥226块20TB 7.2K NL_SAS硬盘;
8、为保证本次同城双活项目能够顺利实施,本次新购存储需将项目所需要的软件或功能授权配置齐全,且所需软件或功能授权必须为永久授权。如在项目实施过程中出现软件或功能授权缺失现象,中标人自行免费补齐。本次项目所需软件或功能授权包括且不限于以下所列:
1)、多控存储系统管理软件授权,支持中文图形界面、命令行双重方式登录;
2)、存储卷自动精简功能;
3)、存储高级性能监控功能授权;
4)、存储邮件告警功能授权;
5)、存储热点数据分层功能功能授权;
6)、存储自动巡检软件;
7)、存储同城双活功能授权;
8)、仲裁软件;
9、存储支持多种RAID类型,支持创建 RAID5/6/10/50/60 ,不同RAID类型可共存,RAID支持热备盘或热备空间,两种热备方式可共存;
10、存储管理软件支持硬盘检测与诊断,可以周期性对硬盘进行检测,提前发现磁盘隐患;
11、本次新购存储需接入目前所用动环网络当中进行机房设备统一监管,存储需通过SMI-S标准接口接入动环;
12、本次新购存储需支持不依赖于任何外置软、硬件的前提下提供NAS存储服务的能力。在N
标项二
主要标的名称:分布式存储(全闪)
数量:1.00
单价(元):****000.00
规格型号(或服务要求):规格:1、软硬件一体机产品,非纯软件+第三方服务器投标;
2、硬件:每节点为独立2U机框,本次配置3个节点;每节点配置2颗海光7470S国产处理器,单颗CPU核心数48,主频2.6GHz,CPU支持超线程技术;每节点Cache 512GB DDR5内存,配置16条 DDR5内存;每节点配置1块4口Ge网卡,2块双口25GE网卡(含25G多模光模块),2块双口200Gbps IB/Ethernet网卡(含200G多模光模块),支持RoCE、RDMA特性;每节点配置1张独立RAID卡,支持RAID0/1/10/5/6/50/60,4GB缓存;每节点配置18块7.68TB企业级NVMe SSD硬盘;
3、分布式全对称架构:采用全对称分布式架构,元数据和数据的融合部署到存储节点上,无独立元数据/管理节点,性能、容量随节点数增加而线性增加;
4、融合存储:支持在同一存储集群或在同一个池中,同时部署文件,块,对象功能,并同时提供块、文件、对象完整服务;
5、文件系统:采用成熟稳定的国产商业版并行文件系统,非OEM产品,具备自主研发能力,非开源文件系统,非在Lustre、Ceph、Gluster、GPFS、BeeGFS等软件基础上更改,提供国家版权局颁发的软件著作权登记证书;
6、冗余策略:投标产品支持多副本保护机制;支持纠删码特性,支持+2/+3/+4灵活EC配比;
7、协议支持:一套存储支持ISCSI、NVMe-oF、NFS、POSIX、MPI-IO、S3等多种访问协议,无需配置独立的网关节点;支持并行客户端,支持MPI-IO,兼容Open MPI、MPICH;已提供具有CNAS或CMA标志国家认可的检测机构出具的检测报告;
8、协议互通:无需配置独立的网关节点,一套存储集群即可支持NFS/POSIX/S3多种访问协议访问同一文件,避免因访问协议不同造成的数据拷贝,无语义损失,且持协议转换后可达到单独使用一种协议部署的性能指标;已提供具有CNAS或CMA标志国家认可的检测机构出具的检测报告;
9、多租户:支持多租户能力,可基于租户创建多个命名空间;每个租户可以在web界面上配置不同业务网络,实现业务网络隔离;
10、服务:提供设备初次工程师现场安装验收服务,随机软件在设备报废下线之前免费升级;提供5年7*24维保服务。
型号:H3C UniStor Polaris X208
标项三
主要标的名称:安全管理联动软件
数量:2.00
单价(元):500000.00
规格型号(或服务要求):规格:本次采购安全运维软件,是针对在线安全运维平台对系统基础软件漏洞自动发现或自动增补相关补丁等功能,需和现有运维平台嵌套、安全硬件设备联动使用。
1、私有操作系统仓库
同步 Ubuntu 官方源 + 主流国产操作系统安全更新包 使用apt-mirror/reposync + HTTPS 内部服务
2、私有中间件/数据库仓库
集成常用中间件(Nginx, Tomcat, Redis, RabbitMQ)及数据库(MySQL, PostgreSQL, 达梦, 人大金仓)安装包与补丁 构建本地 YUM/APT 仓库 + 脚本化部署包
3、安全补丁同步机制
定期通过单向网闸或摆渡机从互联网安全区域导入经审核的补丁包自动化校验(SM2+调用密码云服务)+ 白名单过滤
4、客户端自动更新代理
在各业务服务器部署轻量级代理,定时检测并应用本地仓库中的更新
5、自动化脚本+定时任务
前端私有 npm/CDN 仓库
同步 Vue、Element Plus、Axios 等常用前端库,支持离线 npm install 搭建 Verdaccio 私有 npm 仓库 + 静态** CDN 镜像
6、Web 管理控制台
可视化查看仓库状态、更新记录、待升级组件、安全公告 基于 Vue + Spring Boot 开发
型号:定制
标项四
主要标的名称:日志审计(国芯)
数量:2.00
单价(元):100000.00
规格型号(或服务要求):规格:性能参数:
标准机架式结构,国产化CPU与国产化操作系统,1个console口,千兆电口≥10个、千兆光口≥8个,万兆光口≥2个,冗余电源。存储空间≥8T。日志采集处理均值≥5000EPS。日志源≥100个。
功能参数:
1、支持安全设备、网络设备、中间件、服务器、数据库、操作系统、业务系统等日志数据采集。
2、为保障重要设备日志的收集,需具备对日志流量非常大但是日志重要程度低的syslog类型日志源进行限制接收速率,降低对系统**的占用。
3、支持实时自动刷新每个日志源的实时日志列表,支持在实时日志界面通过选择过滤器来监视所关注的特定类型的日志。
4、按照日志保存要求,需支持根据设备重要程度设置独立设置每个被采集源的日志、报表数据存储时间为1个月、3个月、6个月和永久保存等参数。
5、支持首页以**地图、全球地图展示最近24小时日志访问源和访问目的的分布,能根据颜色区分访问来源和访问目的数据量大小,能够通过首页地图快速下钻查询指定区域的日志详细信息。
6、支持实时告警展示,可根据告警规则、告警级别两个维度进行实时告警监视,并可对刷新事件间隔进行设定。
7、为方便随时审阅,系统内置报表模版且无需手动调整就能自动为每个新增的日志源生成专属报表,每添加一个日志源,系统自动分析日志源类型进行相应报表创建,报表和资产一一对应。
8、★为满足我单位对重点日志源的精细化管控要求,需支持通过关注列表快速查看重点日志源的状态、当日日志量、采集日志总量、最近接收时间、业务组等基础信息。(提供产品功能界面实操截图)
9、为充分挖掘我单位海量日志数据的潜在价值,系统需内置丰富的多维度在线分析模型,包括但不限于树图、关系图、折线图、时序图、柱状图等,在数据查询结果界面直接对查询结果数据进行多维度在线数据分析,分析结果实时展示。
10、为保障系统安全性,要求具备防恶意暴力破解账号与口令功能,口令错误次数可设置,超过错误次数锁定,锁定时间可设置。
11、产品****测评中心颁发的《信息技术产品安全测评证书》EAL3+
12、产品获得中国网****认证中心颁发的《网络关键设备和网络安全专用产品安全认证证书》
型号:天融信日志收集与分析系统V3 TA-LOG(HG-A10)V3
标项五
主要标的名称:数据库加密
数量:1.00
单价(元):80000.00
规格型号(或服务要求):规格:管理平台ESPM:
数据库加密管理平台提供字段加密算法及密钥精细化管理能力,对接CSP/KMS/密码机安全获取密钥,可视化展示应用加解密次数、应用接入信息、插件运行状态等信息。
1.支持多租户,以进程隔离方式实现租户数据隔离,每个租户单独license授权;
2.主要功能:应用关联数据库与插件、字段加密/脱敏策略设置、数据库用户访问权限管控、历史数据全量加密/解密任务创建与执行、密钥备份恢复、插件异常监控、平台运行监控、密钥服务调用监控等等。
加解密插件DPlugin:
加解密插件采用应用侧加密方式,基于国密算法、SQL解析改写技术、数据库协议分析技术,在应用程序中配置集成jar包,按需微调少量代码,实现数据自动加密入库,保障数据存储机密性与完整性,应用读取时自动解密,不影响业务数据展示与第三方接口调用。
1.插件模式仅支持Java语言,结构化数据;
2.非Java语言、非结构化数据,需集成提供SDK开发改造,SDK不收费;
3.支持关系型数据库,非关系型数据库需定制开发。
插件数=应用系统消耗数+备份环境消耗数+运维工具消耗数
插件数评估方法:判断系统部署方式,容器化部署(插件数=容器数/节点数/pod数量)、物理部署(插件数=单台物理机进程总数*物理机数)
参数:
支持原字段列加密与新增密文表加密两种模式,可根据实际的应用场景灵活使用;
2、新增密文表模式,试运行期间明密文表共存,采用工具实现双表数据同步,可配置应用切换读写表,选择性保留明文表;
3、支持国产操作系统,包括统信、银河**、CTyunOS等操作系统;
4、支持达梦、人大金仓、GBase、0ceanBase、openGauss、Udal、TeleDB等国产数据库;
5、支持通过分布式量子城域网获取并跨省同步量子密钥,实现>2省跨域密钥分发;
6、支持使用量子密钥标识分发量子密钥,分发时采用POC算法加密保护;
7、支持跨地域教据安全增强下发上报,多节点省份分别部暑本系绩,变持重节息省份调用加密接口并自动协商量子密钥完成教据加密与教据分发,>2个从节点省份通过量子城域网获取跨域密钥,并调用解密接口完成数报解密;
8、支持加密增强异地数据库灾备,多中心分别都署本系统,主中心地市协商量子密钥完成存量/增量加密,通过步工具将数据复制到从节点存储,二2个从节点地市通过量子城域网获取量子密钥保障业务正确解
标项六
主要标的名称:系统集成
数量:1.00
单价(元):300000.00
规格型号(或服务要求):规格:拆除全部运行平台,迁移至业主指定数据机房。
1、迁移相关硬件设施。绘制集成托普图,在**机房集成电子政务互联网IPv4、IPv6平台、电子政务外网、专网、物联网等平台;
2、迁移全部应用及历史数据,进行完整性和正确性核验。
3、迁移相关硬件设施。组网所需光纤线(单模、多模)、超六类网线、跳线、扎带、魔术贴、若干模块、工作台等;
4、迁移全部应用及历史数据,进行完整性和正确性核验。
型号:定制
标项七
主要标的名称:主程序调度和数据调用服务器
数量:3.00
单价(元):330000.00
规格型号(或服务要求):规格:1、机型:2U机架式服务器,标配导轨;2、处理器:2颗海光5480处理器,单颗CPU 核心数 32,主频 2.5GHz;采用的CPU 支持超线程技术;
3、内存:4根 64GB 5600MT/S DDR5,可扩展16个内存插槽;
4、硬盘:2块960GB SATA SSD企业级硬盘,5、阵列控制器:1个RAID 阵列卡,支持RAID0/1/10/5/6/50/60,缓存4GB,支持缓存数据保护,且后备保护时间不受限制;6、PCIE IO 插槽:最多支持10个标准 PCIe5.0插槽;
7、接口:2块25Gb/s光口网卡(含25GSFP28多模光模块),2块2端口100Gb/s光口网卡(含100GOSFP28多模光模块):8、电源风扇:1+1 热插拔冗余电源,4个热插拔冗余风扇;
9、服务:首次基础安装服务,5年质保服务型号:H3C UniServer R4930 G7
标项八
主要标的名称:辅材
数量:1.00
单价(元):125800.00
规格型号(或服务要求):规格:组网所需光纤线(单模、多模)、超六类网线、跳线、扎带、魔术贴、若干模块、工作台等
型号:定制
标项九
主要标的名称:汇聚交换机(国芯)
数量:8.00
单价(元):210000.00
规格型号(或服务要求):规格:1、性能:交换容量102.4Tbps,包转发率76800Mpps;(以官网最小值为准)2、主控引擎:主控集成交换网,主控引擎模块2,满足 1+1 冗余;
3、硬件规格:业务槽位6个,支持颗粒化电源整机电源槽位数最大4个;投标产品主控交换卡、电源、接口模块、风扇、网板等关键部件可热插拔;
4、虚拟化:投标产品支持横向虚拟化技术;具备四虚一能力,支持16条40G堆叠链路,堆叠带宽能达到双向1.28T;支持一虚多技术(MDC);5、安全业务扩展:支持防火墙业务卡扩展能力;实现对网络流量的安全检测与防御;6、TAP 功能:支持 TAP能力,可支持 TAP同源同宿功能,报文截断功能,源端口标识功能,支持TAP基于端口的M:N模型功能,7、安全特性:支持全端口MACsec加密技术密钥长度为256bit;
8、本次实际配置:主控引擎模块2,交流电源2:48端口万兆光接口业务板4个,100GEOSFP28光口(兼容40GE)12个,25GESFP28(兼容 10GE)8个;光模块配置40G多模光模块4个,40G单模光模块2个,万兆多模光模块192个;9、维保:随机软件在设备报废下线之前免费升级;提供5年维保服务。
型号:H3C S7506X-G
标项十
主要标的名称:业务/管理 交换机(国芯)
数量:2.00
单价(元):180000.00
规格型号(或服务要求):规格:1、性能:交换容量8Tbps,转发性能2400Mpps,,以官网所列最低参数为准;
2、硬件规格:高度1U,固定接口交换机;双电源,五风扇框;支持风扇风向支持前后和后前通风;
3、接口:48个25GE SFP28端口,8个100GE QSFP28端口;光模块配置40个25G SFP28多模光模块,8个万兆多模光模块,4个40G多模光模块,2个40G单模光模块;
4、软件规格:整机最大路由地址表768K,最大ARP地址表94K,最大MAC地址表704K;
5、无损特性:支持RDMA功能,支持PFC、ETS、ECN,支持AIECN、IPCC、iNOF;
6、可靠性:支持跨设备链路聚合技术M-LAG;
7、国产化:关键芯片国产化
8、维保:随机软件在设备报废下线之前免费升级;提供5年维保服务。
型号:H3C S6850-56HF-G
标项十一
主要标的名称:参数网交换机(国芯)
数量:2.00
单价(元):640000.00
规格型号(或服务要求):规格:1、性能:交换容量 51.2Tbps,包转发率19200Mpps,以官网所列最低参数为准;
2、硬件架构:8个业务插槽位,5*模块化风扇冗余,4*模块化电源;
3、接口实配:配置128个200G端口,实配光模块128个200G QSFP56多模光模块;
4、虚拟化:支持堆叠,实现多虚一;支持跨设备链路聚合,支持M-LAG无损升级;
5、二层功能:支持VLAN、三层子接口、三层聚合口和三层聚合子接口流量统计功能;支持STP、RSTP、MSTP和PVST功能;
6、三层功能:支持BFDforVRRP、BFDforIPv4路由、BFDforIPv6路由、支持OSPFFRR、支持策略路由、支持等价路由等三层功能;
7、MPLS:支持MPLSL2VPN,支持MPLSL3VPN;MPLSVPLS、SRv6功能;
8、国产化:关键芯片国产化
9、无损:支持支持RDMA场景下ECN功能;支持PFC、ETS、DCBX等功能;支持RoCEv2,支持RoCE网络KPI质量可视;
10、维保:随机软件在设备报废下线之前免费升级;提供5年维保服务。
型号:H3C S9825-8C-G
标项十二
主要标的名称:存储交换机(国芯)
数量:2.00
单价(元):280000.00
规格型号(或服务要求):规格:1、性能:交换容量25.6Tbps,包转发率19200Mpps,以官网所列最低参数为准;
2、硬件架构:8个业务插槽位,5*模块化风扇冗余,4*模块化电源;
3、接口实配:配置32个200G端口,16个100G端口;光模块配置32个200G QSFP56多模光模块,16个100G QSFP28多模光模块;
4、虚拟化:投标产品支持堆叠,实现多虚一;支持跨设备链路聚合,支持无损升级;
5、二层功能:投标产品支持VLAN、三层子接口、三层聚合口和三层聚合子接口流量统计功能;支持STP、RSTP、MSTP和PVST功能;
6、三层功能:投标产品支持BFDforVRRP、BFDforIPv4路由、BFDforIPv6路由、支持OSPFFRR、支持策略路由、支持等价路由等三层功能;
7、MPLS:投标产品支持MPLSL2VPN,支持MPLSL3VPN;MPLSVPLS、SRv6功能;
8、国产化:投标产品关键芯片国产化
9、无损:投标产品支持支持RDMA场景下ECN功能;支持PFC、ETS、DCBX等功能;支持RoCEv2,支持RoCE网络KPI质量可视;
10、维保:随机软件在设备报废下线之前免费升级;提供5年维保服务。
型号:H3C S9820-8C-G
标项十三
主要标的名称:仲裁交换机(国芯)
数量:2.00
单价(元):15000.00
规格型号(或服务要求):规格:1、性能:交换容量672Gbps,转发性能171Mpps,以官网所列最低参数为准;
2、接口:28个10/100/1000BASE-T端口,8个10G/1GBASE-XSFP+端口;光模块配置4个万兆单模光模块,4个万兆多模光模块;
3、硬件架构:1U机架式,固定端口交换机;内置冗余多风扇,内置冗余双电源;
4、国产化:关键芯片国产化;
5、维保:随机软件在设备报废下线之前免费升级;提供5年维保服务。
型号:H3C S5130S-36S-EI-G
标项十四
主要标的名称:仲裁服务器(核心产品)
数量:2.00
单价(元):100000.00
规格型号(或服务要求):规格:1、机型:2U机架式服务器,标配导轨;
2、处理器:1颗国产海光5440处理器,核心数16,主频2.5GHz;采用的CPU支持超线程技术;
3、内存:2根32GB DDR5,可扩展16个内存插槽;
4、硬盘:2块480GB SATA SSD企业级硬盘;
5、SAS HBA卡:1个12G SAS HBA卡,支持RAID0/1;
6、接口:2块双端口10Gb光口网卡(含万兆多模光模块);
7、电源风扇:1+1热插拔冗余电源,4个热插拔冗余风扇;
8、服务:首次基础安装服务,5年质保服务。
型号:H3C UniServer R4930 G7
标项十五
主要标的名称:接入交换机(国芯)
数量:2.00
单价(元):200000.00
规格型号(或服务要求):规格:1、性能:交换容量102.4Tbps,包转发率76800Mpps;(以官网最小值为准)
2、主控引擎:主控集成交换网,主控引擎模块2个,满足1+1冗余;
3、硬件规格:业务槽位6个,支持颗粒化电源,整机电源槽位数最大4;主控交换卡、电源、接口模块、风扇、网板等关键部件可热插拔;
4、虚拟化:支持横向虚拟化技术;具备四虚一能力,支持16条40G堆叠链路,堆叠带宽能达到双向1.28T;支持一虚多技术(MDC);已提供具有CNAS或CMA标志国家认可的检测机构出具的检测报告;
5、安全业务扩展:支持防火墙业务卡扩展能力,实现对网络流量的安全检测与防御;
6、TAP功能:支持TAP能力,可支持TAP同源同宿功能,报文截断功能,源端口标识功能,支持TAP基于端口的M:N模型功能。
7、安全特性:支持全端口MACsec加密技术,密钥长度为256bit,
8、本次实际配置:主控引擎模块2个,交流电源2个;防火墙模块(吞吐量40G)1个,48端口千兆光接口业务板2个,48端口万兆光接口业务板1个,100GEQSFP28光口(兼容40GE)12个,25GESFP28(兼容10GE)8个;光模块配置千兆单模光模块96个,万兆单模光模块48个,万兆多模光模块8个,40G多模模光模块4个,40G单模光模块4个;
9、维保:随机软件在设备报废下线之前免费升级;提供5年维保服务。
型号:H3C S7506X-G
标项十六
主要标的名称:国产虚拟化软件(750C)
数量:1.00
单价(元):700000.00
规格型号(或服务要求):规格:1、要求:国产正版软件。虚拟化软件非OEM或贴牌产品,非借用同类软件的整合,保证功能的可靠性和安全性;
2、兼容性:支持安装在通用的X86、ARM架构服务器,支持海光、鲲鹏等业界主流CPU服务器,支持X86架构和ARM架构服务器集群统一管理;
3、基本功能:虚拟化平台提供统一的虚拟化管理界面,支持管理所有虚拟化计算节点,在同一界面上提供虚拟机启动、休眠、恢复、重启、安全关闭、关闭电源、迁移、备份、快照、克隆、克隆为模板、修改等生命周期管理功能;
4、虚拟机精简配置:支持使用共享文件系统的情况下,虚拟机精简配置磁盘性能达到置零磁盘的80%及以上,已提供具有CNAS或CMA标志国家认可的检测机构出具的检测报告。
5、内存优化:支持虚拟机大页内存动态分配功能,通过按需分配与智能回收,提高内存利用率与性能;
6、迁移:支持VMware虚拟机迁移,实现虚拟机可视化无代理迁移;支持VMware虚拟机迁移限速,支持VMware虚拟机迁移断点续传,已提供具有CNAS或CMA标志国家认可的检测机构出具的检测报告;
7、动态**调度:支持集群动态**调度功能,可基于主机的算力(CPU利用率、内存利用率)、存储(磁盘I/O、磁盘容量利用率、磁盘请求)、网络(网络流量)等**对虚拟机进行动态**调度;
8、可靠性:支持安全微分段功能,支持以虚拟机、虚拟机分组、标签、端口组等为应用对象,实现细粒度安全策略编排;
9、对象级告警:支持以单一集群、主机、虚拟机为对象展示告警信息,支持针对单一集群、主机、虚拟机配置个性化的告警阈值,满足用户对特定对象的个性化告警需求;
10、管理运维:支持故障级联诊断功能,虚拟化平台通过智能分析技术,对虚拟化环境中的虚拟机、主机、集群等**的异常事件进行关联分析,快速定位故障原因,提升故障定位效率及整体系统可靠性;
11、提供750颗CPU授权许可;五年质保及软件技术支持服务。
型号:H3C CAS
标项十七
主要标的名称:国产云平台管理软件
数量:2.00
单价(元):250000.00
规格型号(或服务要求):规格:1、领导驾驶舱:****中心**使用情况,包括CPU使用量、CPU剩余量、CPU使用率、内存使用量、内存剩余量,内存使用率,存储使用量、存储剩余量、存储使用率;
2、优化建议:支持为政务单位提供**优化数据,降本增效;通过优化算法和配置的优化建议规则统计**的使用情况,给出**优化建议。优化建议的配置支持不同时间维度的选择,优化建议的监测指标包括CPU、内存和磁盘使用率等,已提供具有CNAS或CMA标志国家认可的检测机构出具的检测报告;
3、云服务门户:支持按云环境类型或者**种类为目录定义服务目录墙(包含提供的**和服务);
4、云**申请:支持业务端用户对**/服务进行查询。支持选择多种服务产品(**和服务)加入**申请(购物车),进行统一的申请、审批;
5、云商品/服务管理:投标产品支持自定义商品/服务的管理,包括列表展示、创建、删除、上架和下架;
6、**纳管:支持纳管异构云平台。实现对包括但不限于各类政务云平台异构多云基础**进行统一纳管,支持对各种计算、存储、网络等基础IaaS**的统一管理;
7、存量**分配:支持将未分配**统一分配给组织和业务系统,支持在选择**列表上进行**类型和云类型选择搜索、实例名称和内网IP模糊搜索,已提供具有CNAS或CMA标志国家认可的检测机构出具的检测报告;
8、审批流程:支持拖拉拽的流程可视化流程建模,包括各个流程节点、分支变量和参与角色等。审批节点可配置独立的审批候选人,候选人支持明确组织、角色、用户和岗位,可根据流程发起者所处组织结构自动关联到所对应的角色进行审批,使审批流更加通用和灵活;
9、告警管理:提供告警集中管理功能,包括云上转发的告警、Agent推送的告警及通过推送的三方数据触发的告警,展示告警的简要列表,包括发生时间、告警对象、告警级别、告警内容、告警状态等;
10、配置:提供按照客户云**规模配备相应的CPU授权,部署安装服务,提供软件终身升级服务。
型号:H3C 多云管理平台
标项十八
主要标的名称:2.5P存储
数量:2.00
单价(元):****000.00
规格型号(或服务要求):规格:1、非国外品牌,非OEM产品,本次项目对存储性能有较高的要求,各存储需提供其高端的存储产品进行投标
2、投标时提供产品所获得的CQC认证、CEC认证;
3、单套存储设备需采用高度集成设计,单个机框内集成4个控制器,单套存储配置≥8个控制器,存储任意7个控制器的前端链路同时故障时,业务不中断;
4、存储采用国产化处理器,单个控制器国产处理公章器总物理核心数或者总线程数≥96线程;
5、单套存储配置≥4TB高速缓存,缓存不包括SSD磁盘、闪存,缓存必须均匀配置在每个控制器上,设备到货现场验收;
6、单套存储配置≥64个32GbFC接口(配置64个光模块及64根长度不少于30米的OM4光纤线缆)、≥32个10Gb万兆接口(配置32个光模块及32根长度不少于10米的OM2光纤线缆)、≥48个100GE接口、≥32个SAS3.0磁盘接口,每个接口速率不低于48Gb;
7、单套存储配置≥22块7.68TBNVMe双端口固态硬盘、≥8块1.92TBSAS接口固态硬盘、≥142块2.4TB10KSAS接口硬盘、≥104块20TB7.2KNL_SAS硬盘;
8、为保证本次同城双活项目能够顺利实施,本次新购存储需将项目所需要的软件或功能授权配置齐全,且所需软件或功能授权必须为永久授权。如在项目实施过程中出现软件或功能授权缺失现象,中标人自行免费补齐。本次项目所需软件或功能授权包括且不限于以下所列:
1)、多控存储系统管理软件授权,支持中文图形界面、命令行双重方式登录;
2)、存储卷自动精简功能;
3)、存储高级性能监控功能授权;
4)、存储邮件告警功能授权;
5)、存储热点数据分层功能功能授权;
6)、存储自动巡检软件;
7)、存储同城双活功能授权;
8)、仲裁软件;
9、存储支持多种RAID类型,支持创建RAID5/6/10/50/60,不同RAID类型可共存,RAID支持热备盘或热备空间,两种热备方式可共存,提供具有CNAS或CMA标志国家认可的检测机构出具的检测报告;
★10、存储管理软件支持硬盘检测与诊断,可以周期性对硬盘进行检测,提前发现磁盘隐患;
11、本次新购存储需接入目前所用动环网络当中进行机房设备统一监管,存储需通过SMI-S标准接口接入动环;
12、本次新购存储需支持不依赖于任何外置软、硬件的前提下提供NAS存储服务的能力。在NAS存储环境下,可提供NFS协议
标项十九
主要标的名称:交换机32G
数量:10.00
单价(元):260000.00
规格型号(或服务要求):规格:1、交换机配置48端口;
2、端口速率32GB;含48个光纤模块(全激活);
3、十台交换机模块总计:需要32个10km单模模块,其余全部为多模模块;
4、可支持16个虚拟SAN;
5、配置多链路捆绑功能许可,支持至少16条链路捆绑,256Gb捆绑带宽;配置远程连接许可,支持10km距离的连接;
6、配置冗余风扇、冗余电源;
7、支持自动故障隔离,支持不中断软件升级;
8、支持Telnet,Web,SNMP,SMI-S等管理接口;
9、支持主流主机、盘阵和带库产品;
10、为了更好的进行故障诊断和修复,光纤交换机必须支持FCTraceroute和FCping;支持VoQ虚拟输出队列,可以灵活调整B2BCredit;
11、维保:随机软件在设备报废下线之前免费升级;提供5年维保服务。
型号:CHITSTOR MDS9148T光纤交换机
标项二十
主要标的名称:入侵防御
数量:4.00
单价(元):140000.00
规格型号(或服务要求):规格:1、设备采用2U标准机架式设计,配置交流冗余电源,搭载12个万兆SFPP接口(配套万兆多模光模块),设有5个扩展槽位、2个USB接口、1个RJ45串口,以及2个千兆电口(1个用于管理,1个用于热备);存储配置为256G固态硬盘+4T机械硬盘。设备网络吞吐量:40Gbps,最大并发连接数为1500万,每秒最**建连接数为45万;
2、系统内置监听(Monitor)、串联、路由(Route)三种工作模式,可适配各类网络环境实现快速部署;
3、系统集成融合模式匹配、协议深度分析、异常行为检测、会话关联分析、逃逸行为识别等多种核心技术,可精准识别各类入侵攻击行为,为用户提供2-7层的全栈深度入侵防御能力;
4、系统内置的攻击特征库总数达17106种,规则体系支持按照CVE、CNNVD、CWE等标准进行关联检索、查询与筛选;
5、系统可实现针对挖矿行为的全方位防护,可对产生的挖矿行为生成专属日志,支持通过源地址、目的地址、信誉等级等维度进行检索,可清晰展示挖矿日志对应的威胁类型、挖矿数值、通信协议等信息;产品已提供具备CNAS或CMA资质的国家认可检测机构出具的检测报告;
6、系统可与漏洞扫描类产品实现联动协同,高效识别高危漏洞、高危端口、弱口令等风险;支持场景化配置与可视化展示,可关联高频高危漏洞、高危端口进行策略配置,支持自定义关联漏洞的响应动作,可开启高危端口访问拦截能力;
7、系统可基于攻击告警、攻击频率、探测行为、静态扫描地址等维度实现扫描与探测行为的精准识别;攻击告警与攻击频率的检测可关联模板规则执行,支持高、中、低三档不同级别的检测灵敏度调节,可配置诱饵IP识别机制,进一步提升攻击识别的准确性;
8、系统支持自定义选择外发日志的类型,涵盖审计日志、入侵事件日志、恶意文件日志、文件传输控制日志、敏感传输日志、高级恶意样本日志、回连监控日志、CC通信日志、DNS黑名单日志、IP黑名单日志、WEB安全日志、服务器异常日志、URL分类日志、DOS防护日志、应用管理日志、设备日志等全品类日志;支持自定义修改日志字段、发送格式(连接符、间隔符等),兼容UTF-8、UNICODE、GB2312等多种编码方式;产品已提供具备CNAS或CMA资质的国家认可检测机构出具的检测报告;
9、本次投标产品为已大规模商用的成熟产品,在国内网络安全市场拥有较高的市场份额,市场占有率排名
标项二十一
主要标的名称:web应用防护系统
数量:4.00
单价(元):200000.00
规格型号(或服务要求):规格:1、设备采用2U标准机架式设计,配置交流冗余电源模块,设有2个USB接口、1个RJ45串口、2个千兆管理口;搭载12个万兆光口(配套万兆多模光模块),预留5个扩展槽位;存储配置为256G固态硬盘+4T机械硬盘。设备应用层吞吐量:10Gbps,最大并发连接数:500万,每秒最**建连接数为15万;
2、系统内置紧急防护模式:支持自定义配置CPU使用率、内存使用率、并发连接数的阈值,当上述指标超出设定阈值时,WAF将自动切换至紧急模式,已建立的代理连接保持正常代理,新增请求将直接转发;待指标恢复至阈值范围内后,系统可自动退出紧急模式,恢复正常防护状态;
3、系统支持全方位XML防护能力,可对XML文件进行基础合规性检测,检测维度覆盖节点个数、节点深度、节点名称长度等核心指标;同时支持基于自定义schema文件对XML文件进行精细化合规检测,可根据预设的schema规则校验节点类型、属性类型等内容;
4、系统支持OAS合规检测能力,支持OAS文件的编辑、导入与导出操作,可将OAS合规策略与防护站点进行关联,可直观展示OAS文件内容及对应的相关告警信息;
5、系统支持国密自适应能力,大幅降低国密改造的实施难度。同一域名/站点的SSL模块,可同时兼容国际标准HTTPS证书与国密证书,有效降低客户针对两种加密标准的国密改造成本与难度;
6、系统可与漏洞扫描系统实现联动协同,实现WEB扫描攻击的有效防护:攻击者常利用各类扫描工具对网站进行探测,挖掘网站漏洞,给网站安全带来极大隐患。本产品可通过识别扫描工具的特征数据,精准阻断扫描工具的探测行为;同时支持基于请求量统计、应答分布统计等算法对扫描行为进行深度分析与防护;
7、本次投标产品为已大规模商用的成熟产品,在国内网络安全硬件市场拥有较高的市场份额,近5年IDC等权威机构发布的市场占有率排名稳居行业前3名以内;可提供市场占有率排名的有效证明材料;
8、产品已****测评中心颁发的《国家信息安全测评信息技术产品安全测评证书》,安全等级不低于EAL3+;
9、五年全流程服务包包含以下内容:①产品系统升级授权;②远程技术支持服务;③产品保修服务;④硬件故障上门技术支持服务;⑤特征库升级授权;⑥设备配套软件在设备报废下线前可享受免费升级服务。
型号:绿盟WEB应用防护系统(WAFNX5-HH4000)
标项二十二
主要标的名称:漏洞扫描系统
数量:2.00
单价(元):200000.00
规格型号(或服务要求):规格:1、设备采用标准机架式设计,配置1个RJ45串口、1个GE管理口、6个千兆电口、4个千兆光口(配套千兆多模光模块)、2个万兆光口(配套万兆多模光模块),预留1个网卡扩展插槽;授权支持无限制数量的IP地址或域名扫描,最大并发主机数为75台,最大并发任务数为15个;
2、系统内置的漏洞检测规则总数达440910条,兼容CVE、CNCVE、CNNVD、CNVD、Bugtraq等国内外主流漏洞标准,已获得CVECompatible相关证书;
3、系统支持国产操作系统、国产应用及软件的安全漏洞扫描,可检测的相关漏洞数量达132757条;
4、系统支持大数据组件框架的漏洞扫描能力,覆盖Ambari、Cassandra、Elasticsearch、Flume、Hadoop、Hbase、Hdfs、Hive、Impala、Kafka、Mongodb、Oozie、Spark、Storm、Yarn、Zookeeper等主流大数据组件,可检测的相关漏洞数量达1103条;
5、系统支持风险告警与风险闭环全流程处理,可在集中告警平台灵活配置告警内容、告警方式、告警资产范围等参数,支持邮件告警与页面告警两种方式,可对风险状态进行单个或批量修改,实现风险的全生命周期管理,优化整体防护效果;
6、本次投标产品为已大规模商用的成熟产品,在国内网络安全市场拥有较高的市场份额,近三年市场占有率排名稳居行业前3名以内;
7、产品已****测评中心颁发的《国家信息安全测评信息技术产品安全测评证书》,安全等级为EAL4+级;
8、五年全流程服务包包含以下内容:①产品系统升级授权;②远程技术支持服务;③产品保修服务;④硬件故障上门技术支持服务;⑤系统漏洞、WEB漏洞特征库升级授权;⑥设备配套软件在设备报废下线前可享受免费升级服务。
型号:绿盟网络安全漏洞扫描系统(RSASNX3-HHA)
标项二十三
主要标的名称:APT安全监测
数量:4.00
单价(元):320000.00
规格型号(或服务要求):规格:1、投标产品APT安全监测系统高度2U,内存256G,硬盘16TB,SSD 240G,4个千兆电口,4个万兆光口插槽,冗余电源,4个扩展槽位,探针性能40G,并发连接400W,**连接20W/S,静态检测80万样本/天,动态检测10000样本/天。含5年规则库升级许可;5年硬件质保;随机软件在设备报废下线之前免费升级。
2、投标产品APT安全监测系统满足支持僵尸网络态势大屏展示功能,包括:全球控制主机、境内控制主机、木马行为排行、木马文件传播等信息。
3、投标产品APT安全监测系统满足支持受害者视角分析,按照受害者、归属地、首次被攻击时间、最近被攻击时间、事件类型、攻击者数量、被攻击次数、资产等条件综合分析受害者信息。
4、投标产品APT安全监测系统满足支持恶意文件研判,能够按照恶意文件分类、恶意文件趋势进行统计分析。记录被检测文件信息,包括:文件名、文件哈希、文件类型、事件类型、风险等级、应用层协议、检测引擎、首次发生时间、最近发生时间、事件描述等,支持下钻查看文件详情信息。
5、投标产品APT安全监测系统满足支持进程分析,包括:创建新进程、创建可疑进程、创建隐藏窗口进程、修改配置、删除进程、检查进程调用、释放文件进程、终止进程、写入其他进程的内容等风险行为进行监控检测。
6、投标产品APT安全监测系统满足支持检测多种攻击类型,包括:扫描探测、暴力猜解、拒绝服务攻击、后门控制、溢出攻击、代码执行、非授权访问、注入攻击、URL跳转、跨站攻击、WebShell、浏览器劫持、文件漏洞攻击、工控漏洞攻击、车联网漏洞攻击、物联网漏洞攻击、凭据异常等在内的17大类超过10000种以上网络攻击事件
7、投标产品APT安全监测系统满足支持独立的僵尸主机检测引擎,涵盖11000种以上的僵尸主机规则库。规则库支持按照攻击类型、操作系统、风险等级等方式进行分类
8、投标产品APT安全监测系统满足支持DDoS自学习模式检测,可设定学习时长,根据周期内流量状态自动学习,设置检测流量阈值。流量异常触发阈值系统自动进行告警。
★9、投标产品APT安全监测系统满足支持恶意文件检测,采用固网恶意程序检测智慧引擎、移动恶意程序检测智慧引擎、沙箱、YARA、文件类威胁情报等多种检测方式。
10、投标产品APT安全监测系统满足支持注入和WEBSHELL攻击检测,包括:SQL注入检测、SQL注入检测
标项二十四
主要标的名称:防火墙
数量:4.00
单价(元):260000.00
规格型号(或服务要求):规格:1、标准机架式设备高度≥2U,内存≥32G、系统盘≥16G、硬盘≥4T、1个管理口、1个双机热备口,千兆电口≥4个、千兆光口(满配千兆多模模块)≥4个,万兆光口(满配万兆多模模块)≥12个,冗余电源,吞吐量≥80G,并发连接≥1000万,每秒**连接≥50万,应用层吞吐量≥60G,全威胁吞吐量≥11G,含五年硬件质保;随机软件在设备报废下线之前免费升级。
2、支持RIP、OSPF、BGP4、策略路由,支持根据入接口、源/目的IP地址、协议、用户、应用、选路算法、探测等多种条件设置策略路由。
3、支持手动和LACP链路聚合,可根据源/目的MAC、源/目的IP、源/目的端口、五元组、端口轮询等条件提供不少于10种链路负载算法。
4、支持IP/MAC绑定,支持跨三层绑定,支持IP/MAC绑定表导入导出,以便对IP/MAC绑定关系进行批量操作;
5、支持一体化安全策略配置,可以通过一条策略实现五元组、源MAC、源地区、目的地区、域名、应用、服务、时间、长连接、并发会话、WEB认证、IPS、AV、URL过滤、WAF、邮件安全、数据过滤、文件过滤、审计等功能配置,简化用户管理;
6、支持DNSDoctoring功能,可将内部域名解析请求自动指向对应的内网服务器以提升访问效率,同时支持配置多条重定向策略,实现内网服务器间的流量负载均衡,从而优化**利用率与业务响应速度;
7、支持提供精细化的访问控制能力,访问控制策略执行动作支持允许、禁止及认证,当流量匹配策略条件时,可引导用户跳转至指定的认证门户页面,在策略中可设置用户Web认证的门户地址;
8、支持域名控制,支持对多级域名进行控制,域名对象支持通配符;
8.支持IPv4/IPv6双栈工作模式,支持RADVD、ND、RIPng、OSPFv3、BGP4+;
9.支持对IPv6报文进行病毒防御、入侵防御、URL过滤、抗DDOS、流量控制、连接限制、文件过滤、WAF、数据过滤等;
10.需提供专业的NTP服务防护能力,能够有效抵御针对时间服务器的各种洪水攻击,采用阀值检查、源/目的限流、源认证等方式精准识别并阻断NTP查询与回应泛洪等攻击行为,保障单位网络基础服务的安全与稳定运行;
★11.内置邮件安全防护功能,全面防护基于邮件的各类威胁,支持邮件过滤、邮箱防暴力破解、邮件泛洪攻击防护、邮件黑、白名单检测;提供具有CNAS或CM
标项二十五
主要标的名称:安全管理、联动平台
数量:2.00
单价(元):925000.00
规格型号(或服务要求):规格:建设安全管理、联动平台,旨在统一汇聚防火墙、入侵防御、漏洞扫描、流量分析系统等各类已有安全设备的告警日志,通过智能分析与综合研判形成标准化安全事件;对安全事件进行分级分类管理,依据事件类型联动防火墙、入侵防御系统、WEB应用防火墙等防护设备,智能下发阻断策略到相应设备,实现威胁快速处置、协同防御与闭环管控。
安全平台技术规格要求
一、硬件/软件要求
1.系统支持集约化部署,平台具备软件化部署能力,软件形态系统支持部署在物理机/虚拟机/云环境/XC环境
2.虚拟化系统支持KVM、vmware和HVM方式安装部署
二、部署方式
系统支持基于大数据架构横向平滑扩展能力,集群规模不低于100台
三、级联管理
系统支持数据级联,可接收下级平台数据或向上级平台按需发送告警日志、安全分析事件、漏洞和关联资产数据,可查询对应下级单位的相关数据
四、性能规格(单台)
1.单机实时平均处理能力系统支持1万EPS,离线处理能力系统支持百TB级别数据分布式计算
2.基于Hadoop生态存储系统、Clikchouse数据库管理系统与Elasticsearch搜索引擎,可系统支持不低于百TB级别数据存储与访问,亿级数据秒级查询
五、数据接入及解析规则
系统支持ipv4\ipv6、多种协议的数据接入,包括但不限于FTP、SFTP、UDP、绿盟通道(TCP)、Netflow、本地文件系统、KAFKA、JDBC/ODBC
系统支持数据采集时可配置允许接入日志的ip白名单、数据源的日志采集上限速率、来源IP增强以及日志编码(包括但不限于UTF-8、GBK、GB2312)
1.系统支持界面化配置规范化规则采集设备日志实现异构日志格式归一化。解析规则系统支持正则表达式等前置过滤方式及JSON、Key-value、csv、正则表达式、扁平化JSON类型的解析规则,系统支持界面划取字段配置、多级解析提取嵌套字段、配置规范化规则对解析提取的字段进行字段类型、名称、取值规范化
2.系统支持解析规则配置与解析插件在界面进行导入导出
系统支持内置1160+设备日志解析规则查看以及筛选,包括但不限于网络设备(防火墙、交换机、网关)、安全设备(入侵检测设备、WEB攻击防护设备、APT检测设备、防火墙、网络审计、流量探针等)、终端主机日志、数据库等
系统支持采集数据源的界面统计和监控,包括日志源数、已接入日志种类、接
2.合同金额(元):****5800.00
3.履约期限、地点等简要信息:****,2026年11月30日
4.采购方式:公开招标
七、合同签订日期:2026年09月03日
八、合同公告日期: 2026年10月01日
九、其他补充事宜:无
附件信息: