公告概要:
公告信息: | |||
采购项目名称 | MGZFCG * (公)-2 | ||
品目 | |||
采购单位 | (略) | ||
行政区域 | (略) | 公告时间 | * 日 * : * |
首次公告日期 | * 日 | 更正日期 | * 日 |
联系人及联系方式: | |||
项目联系人 | 白明彪 | ||
项目联系电话 | *** | ||
采购单位 | (略) | ||
采购单位地址 | (略) 马白镇 (略) 路 | ||
采购单位联系方式 | *** | ||
代理机构名称 | (略) 政府 (略) | ||
代理机构地址 | (略) 马白镇石兴路 * 号 | ||
代理机构联系方式 | *** |
由 (略) 政府 (略) 发布的 (略) 网络安全等级测评与保护系统采购项目,招标编号为MGZFCG * (公)-2,招标文件作如下变更:
* 、技术参数及相关要求变更为:
网络安全等级测评与保护系统技术参数及相关要求
标段 | 序号 | 商品名称 | 技术参数、性能要求 | 数量 | 单位 | 备注 |
A1 | 1 | 砌墙墙面做腻子粉 | 主机房墙面 | * | m2 | 机房改造工程 |
2 | 防尘漆 | 主机房墙面 | * | m2 | ||
3 | 地面防尘漆 | 机房 | * | m2 | ||
4 | 收边件 | 机房 | * | 根 | ||
5 | 吊顶轻钢龙骨架 | DU * 吊顶主龙骨 | * | m2 | ||
6 | 微孔铝板 | 机房吊顶 | * | m2 | ||
7 | LED平板灯 | 1.名称: * * * mm嵌入式 * 管格栅灯盘 2.规格、型号:3* * W 3.安装形式:嵌入式 4.其它:满足设计及相关规范要求 | 6 | 组 | ||
8 | 配线 | 1.规格:ZC-BVR2.5mm2 ;2. (略) 商通过GB/T *** 6/ISO * 质量管理体系认证; | * | 米 | ||
9 | 配线 | 1.规格:ZC-BVR6.0mm2 ;2. (略) 商通过GB/T *** 6/ISO * 质量管理体系认证; | * | 米 | ||
* | 照明开关 | 1.名称:两联开关 2.规格:国标 * 系列 3.安装方式:距地1.2米暗装 4.其它:满足设计及相关规范要求 | 2 | 个 | ||
* | 金属软管 | 1.材质:金属软管 2.规格:φ * | * | 米 | ||
* | 消防应急灯 | 消防应急灯 | 2 | 盏 | ||
* | 原机房设备拆除 | 原机房设备拆除 | 1 | 项 | ||
* | 不锈钢踢脚线 | * mm | * | 米 | ||
* | 天花收边角线 | 边角线 | * | 米 | ||
* | 垃圾清运费 | 垃圾清运 | 1 | 项 | ||
* | 窗帘 | 防火窗帘(原机房) | 1 | 套 | ||
* | 防静电活动地板 | 抗静电地板 * × * × * mm,地板架空 * mm | * | m2 | ||
* | 门禁锁 | 门禁锁 | 1 | 把 | ||
* | 出门开关 | 出门开关 | 1 | 个 | ||
* | 机房配电箱 | 适用于目前机房配电要求,使用德力西或者正泰开关等 | 1 | 套 | ||
* | 烟雾传感器 | 1.支持本地供电 2.支持监控电流:<4mA,支持火警电流:< * mA 3.支持继电器干接点输出,监控时输出开路,报警时输出短路( (略) 设定) 4.支持指示灯提示,正常情况绿灯灯常亮,检测有烟雾异常时红灯闪烁 5.支持自动报警且报警音量:> * dB(正前方3m内) 6.支持正常工作温度:- * ℃~+ * ℃,相对湿度:< * % 7.★支持Lo (略) 控制器控制 | 1 | 个 | ||
* | 温湿度传感器 | 1.支持室内温度、湿度、光照强度 * 者数据采集,并支持接入物联平台,实现统 * 呈现及与其他设备联动 2.采集温度范围:0- * ℃,采集最小颗粒度≤0.5 °C 3.采集湿度范围:0- * %RH,采集最小颗粒度≤2% 4.采集光强范围:0- * 0Lux,采集最小颗粒度≤5Lux 5.显示当前温度,湿度,网络连接状态,电池状态 6.支持LoRa低功率远距离无线协议,实现远程控制风速调节、温度监测、物联策略控制 7.支持内置锂电池供电,电池寿命≥2年,不接受DC及AC供电方式 8.支持平台统 * 集中管理,支持设备自定义命名 9.支持分组管理,要求不低于6级分组,包括地区、楼栋、楼层、部门、具体位置等 * .支持通过内置的LoRa无线 (略) 数据回传,于平台上转化为可视化呈现,展示及查询当天、本月、本年的温度、湿度和光照强度变化趋势 * .支持不同传感器间联动策略,如温度值与空调联动,湿度值与加湿器、除湿器联动,光照强度值与灯光联动,触发 (略) 空调温度调节,加湿器、除湿器状态开关,灯光状态开关等动作 * .支持当LoRa状态断开后,依然保持通电或拒绝策略通断电的状态,不影响正常使用 * .产品为自主研发, (略) 软件著作权复印件并加盖公章 * .为保证兼容性与统 * 管理, (略) 的设备与物联平台、L (略) 关为同 * 品牌 * .为保证设备扩展性,要求设备制造商软件开发能力达到CMMI * 级,提供相应证书复印件 须提供产品规格书或产品彩页 | 1 | 个 | ||
* | 数据转发器串口版 | 1.支持多种接口, *** :接线端子; * :DB9,1× * M/ * M 2.波特率支持范围大于 * ~ *** bps; 3.支持RTS/CTS,XON/XOFF,NONE协议流程方式 4.支持ETHERNET、IP、TCP、UDP、HTTP、ARP、ICMP、DHCP、DNS多种协议 5.支持TCP服务器, TCP客户端(同时TCP服务端也共存), UDP, UDP组播 6.支持TCP服务端、TCP客户端,UDP模式,UDP组播。作为TCP客户端的时候同时支持TCP服务器端功能 7.作为TCP服务器支持 * 个TCP连接,作为TCP客户端支持7个目的IP。 8.支持设备连接上发送MAC地址功能,方便云端管理设备。 9.支持被机房 (略) 环境监测系统统 * 配置管理,支持DHCP动态获得IP、DNS协议连接域名服务器地址。 * .支持云端远程设备程序升级。 * .支持远程通过机房 (略) 环境监测系统平台查看设备的TCP连接状态、串口数据发送、接收状态。虚拟串口支持数据监视功能。 | 1 | 块 | ||
* | 不定位漏水传感器 | 1.漏水反应时间≤2S 2.支持至少检测 * 米距离范围的漏水情况 3.支持兼容两芯或 * 芯测漏传感电缆 4.支持本地 * ~ * VDC供电 5.支持告警时输出阻抗< * Ω,负载电压< * V,负载电流< * mA 6.存储温度- * °C 至 * °C,工作温度- * °C 至 * °C,湿度5%到 * %(无冷凝) 7.支持兼容两芯或 * 芯测漏传感电缆 8.支持不同档位触发报警的进水量设置,以适应不同环境下的漏检测 9.支持通过干节点等方式接入数据采集器 | 1 | 个 | ||
* | * 米不定位漏水检测线缆 | 1.感 (略) 分约3cm被浸没于水中, * 秒钟后,泄漏指示灯亮,触发告警 2.水浸信息通过平台可实现设备联动,例如机房 * 发生水浸,联动机 (略) 抓拍 | 1 | 批 | ||
* | 数据转发器串口版 | 1.支持多种接口, *** :接线端子; * :DB9,1× * M/ * M 2.波特率支持范围大于 * ~ *** bps; 3.支持RTS/CTS,XON/XOFF,NONE协议流程方式 4.支持ETHERNET、IP、TCP、UDP、HTTP、ARP、ICMP、DHCP、DNS多种协议 5.支持TCP服务器, TCP客户端(同时TCP服务端也共存), UDP, UDP组播 6.支持TCP服务端、TCP客户端,UDP模式,UDP组播。作为TCP客户端的时候同时支持TCP服务器端功能 7.作为TCP服务器支持 * 个TCP连接,作为TCP客户端支持7个目的IP。 8.支持设备连接上发送MAC地址功能,方便云端管理设备。 9.支持被机房 (略) 环境监测系统统 * 配置管理,支持DHCP动态获得IP、DNS协议连接域名服务器地址。 * .支持云端远程设备程序升级。 * .支持远程通过机房 (略) 环境监测系统平台查看设备的TCP连接状态、串口数据发送、接收状态。虚拟串口支持数据监视功能。 | 2 | 块 | ||
* | (略) 关 | 1.支持LoRa低功率远距离无线协议, *** MHz频段 2.外置2根可拆卸高增益天线 3.R (略) 口≥1个 4.支持两张射频卡, * 张用于认证链路,另 * 张用于数据链路 5.支持IEEE标准的PoE供电和本地电源适配器供电两种方式 6.满负荷工作功耗≤ * W 7.工作温度:0~ * ℃工作湿度(非凝结):5%~ * % 8.整机最大接入传感器数量≥ * 个 9.支持 * KHz/ * KHz/ * KHz * .支持SF * /SF * /SF * /SF * /SF * /SF * 等扩频因子调节 * .支持 * * 层发现、DHCP Option * 、DNS域名等多种方式自动发现物联平台 * .支持平台统 * 集中管理,支持设备自定义命名 * .支持多种传感器接入,包括智能插座、空调恒温器、温湿传感器、数据采集器、人体红外感应装置、智能红外遥控装置等传感器 * .★产品为自主研发, (略) 软件著作权复印件 * .为保证兼容性与统 * 管理, (略) 的设备与IOT物联平台为同 * 品牌 * .为保证设备扩展性,要求设备制造商软件开发能力达到CMMI * 级,提供相应证书复印件 须提供产品规格书或产品彩页及资质证明 | 1 | 个 | ||
* | (略) 平台 | 1. (略) 口数≥4个;RJ- * Console管理口≥1个;USB接口≥2,用于外接硬件设备 2.支持接入智能插座、空调恒温器、温湿传感器、数据采集器、人体红外感应装置、智能红外遥控、智能空开、情景面板等传感器设备 3.★ 支持用电安全系统、空间节能系统、环境系统、消防系统、 (略) 系统、安防系统,可同 * 平 (略) 需子系统(提供截图证明) 4.支持设备统 * 管理,可以 (略) 有传 (略) (略) 统 * 管理 5.支持多种传感器设备联动策略配置,比如人体红外感应装置联动空 (略) 空调的开关,实现高效节能 6.支持多维度的策略控制,包括时间计划、数据状态改变、设备上下 (略) 控制 7.支持根据时间计划每次、每天、每周、 (略) 策略控制,比如控制每周 * 和 (略) 8.支持根据数据 (略) 策略控制,比如插座的功率,空调面板的温度、风速、工作模式、开关等 9. (略) 分析,可按 (略) (略) 分析,可视化查看不同区域耗电量对比情况 * .支持电量趋势分析,可设定范围时间,可视化看到历史能耗分析 * .平台和传感器设备之间需要安全保障机制,包括校验设备密码,防止被钓鱼 * .支持管理员账号防暴力破解,防止账号被盗 * .支持日历式直观展示告警事件,看到告警情况、确定并消警(提供截图证明) * .支持子系统告警选项灵活调用,出现异常情况时通过短信/APP通知,并联 (略) 抓拍,启动异常巡检任务 * .平台支持个性化设置, (略) LOGO、浏览器标题、背景图片、 (略) 个性化设置修改,同时开第 * 方API接口,便于 * 次开发(提供截图证明) * . (略) (略) (略) (略) 署,通过IOT物联 (略) 有分支的接入传 (略) (略) 统 * 集中管理,包括统 * 策略配置、 (略) 状态查看、统 * 数据分析 * . (略) 署上线,可以通过导入传感器设备的序列号和校验码, (略) 后无需任何配置即可发现物联平台 * .支持移动APP运维,通过手机A (略) 状态查看、设备远程管理、策略远程配置、数据分析查看、巡检任务、空间查看等,并内置常见告警模版,简化运维工作量(提供截图证明) * .支持巡检策略设定,记录并存储巡检报告,比如平 (略) (略) 巡检,及时发现异常设备,消除隐患(提供截图证明) * .支持管理员分权分级,不同的管理员拥有不同的管辖权限,方便平台的维护管理 * .大屏展示,向管理人员展 (略) (略) 状态, (略) 景设备应用情况、用电安全、告警情况等信息,数据通过 (略) 的大屏直观呈现展示,实现管理可视化(提供截图证明) * .产品为自主研发,提供物联平台软件著作权复印件 * .为保证兼容性与统 * 管理, (略) 的IOT物联平台与温湿度传感器等传感器设备、L (略) 关为同 * 品牌 * .为保证设备扩展性,要求设备制造商软件开发能力达到CMMI * 级,提供相应证书复印件 须提供产品规格书或产品彩页 | 1 | 台 | ||
* | IOT管理回传器数Lic | (略) 回传器管理授权,每增加 * 个管理回传器的授权,适用于无线控 (略) 平台 | 5 | 个 | ||
* | IOT管理传感器数Lic | (略) 传感器管理授权,每增加 * 个管理传感器的授权,适用于无线控 (略) 平台 | 3 | 个 | ||
* | 消防灭火装置 | 1.火灾报警控制器/气体灭火控制器,含气体灭火控制盘; 2.含所需的烟感,温感, (略) 需安装辅材。 | 1 | 套 | ||
* | 机房摄像头 | 1. * 万像素功能特性 2. 1/2.7" Progressive Scan CMOS 3. * × * @ * fps 4. 0. * Lux @ (F1.2, AGC ON), 0 Lux with IR 5.智能侦测: 越界侦测, 区域入侵侦测, 进入/离开区域侦测 6. 声光报警 7. H. * , Smart * , H. * , Smart * 8. ROI编码技术 9. * dB 宽动态 * . 内置麦克风和扬声器 * . 内置Micro SD/Micro SDHC/Micro SDXC 插槽, 最大支持 * GB * . 红外灯补光, 最远可达 * m * . IP * | 1 | 个 | ||
* | 机柜 | 1. * U * 体化机柜, (略) 孔门 2.含8位PDU,配合新机房原有 * 体化机柜使用 | 1 | 台 | ||
* | 桥架 | * * * 防火桥架(含支架配件) | * | 米 | ||
* | 机柜底座 | 机柜底座,订制 | 3 | 个 | ||
* | 辅材 | 水晶头、连接线及其它辅材 | 1 | 批 | ||
* | 安装施工 | 机房安装施工费用由中标方承担 | 1 | 批 | ||
* | 等保 * 体机 | 1、等保 * 体机性能要求:E5- * V4*2,不低于 * G内存, SSD系统盘不低于 * G, SSD缓存盘不低于 * G,数据盘不低于4T,数据盘可增加。 2、★等保 * 体机功能至少包含:SSL VPN接入功能 * 个授权、 * 个日志审计授权和3年维保服务;为满足等保 (略) 安全问题,在不增加硬件设备的前提下,支持功能授权的方式增加堡垒机、防火墙、数据库审计等安全组件。 3、平台可根据实际业务环境定义业务安全区域,简化运维管理; 4、★在管理平台上可以通过拖拽虚拟设备图标和连 (略) 络拓扑的构建,快速的实现整个业务逻辑的编排,并且可以连接、开启、 (略) 络设备。(提供界面截图证明) 5、支持针对业务、用户的 (略) 分类,至少包含已经明确失陷的业务以及业务的威胁、脆弱性分析。同时能够针对已经实现、具备威胁与脆弱性不同阶段的 (略) 等级描述、定位事件从何种安全组件上报, (略) 理以及安全事件详情。(提供界面截图证明) 6、SSL VPN接入授权功能:提供环境检测、自动修复工具,支持对Windows的环境兼容性 * 键检测能力,以及对 (略) * 键修复的能力,避免由于用户操作系统环境存在问题影响SSL VPN的使用,减轻运维工作。 7、SSL VPN接入授权功能:支持主从认证账号绑定,必须实现SSL VPN账号与应用系统账号的唯 * 绑定,VPN资源中的系统只能以指定账号登 * ,加强身份认证,防止登录SSL VPN后冒名登录应用系统;支持和企业级微信绑定,实现安全接入的统 * 认证。 8、数据库审计功能要求:支持白名单审计,系统使用审计白名单将非关 (略) 过滤, (略) 记录,降低了存储空间和无用信息的堆砌,白名单内容包括以下4个维度:SQL模板、业务系统、URL地址及数据库条件;(提供界面截图证明) 9、数据库审计功能要求:支持多种数据库类型的审计,支持Oracle数据库审计、SQL-Server数据库审计、DB2数据库审计、MySQL数据库审计、Informix数据库审计、达梦数据库审计、人大金仓数据库审计、postgresql数据库审计、sysbase数据库审计、cache数据库; * 、运维审计功能要求:针对RDP、VNC、X * 等图形终端操作的 (略) 记录及审计;记录发生时间、发生地址、服务端IP、客户端IP、操作指令、返回信息、操作备注、客户端端口、服务器端口、运维用户帐号、运维用户姓名、审批用户帐号、审批用户姓名、服务器用户名等信息; * 、运维审计功能要求:内置配置管理员、密码管理员、审计管理员、系统管理员、系统审计员、普通运维用户等管理角色;(提供界面截图证明); * 、日志审计功能要求:系统从不同设 (略) 获得的各类日志、事件中抽取相关片段准确和完整地映射至安全事件的标准字段; * 、日志审计功能要求:对安全事件重新定级。能根据统 * 的安全策略,按照安全设备识别名、事件类别、 (略) 有可能的条件及各种条件的组合对事件 (略) 重定义(提供界面截图证明) * 、为保障产品安全性,需提供《计算机信息系统安全专用产品销售许可证》,(提供复印件); * 、为保障产品安全服务能力, (略) 商 (略) (略) CNCE (略) 络安全应急服务支撑单位,(提供证书复印件); * 、为保障等保 * 体机产品安全可靠性, (略) 商具备云安全成熟度模型CSA-CMMI 5认证,(提供证书复印件); | 1 | 台 | 网络安全 * 级等级保护建设项目 | |
* | 终端安全管理系统 | 1、产品是软件形态;包含平台和主机Agent软件,本次项目包含 * 个windows终端(智防)、 * 个windows Server检测授权,提供 * 年授权服务; 2、产品平台要求操作系统为 * 位Linux操作系统; 3、Agent软件支持 * 位和 * 位的Windows系统和Linux系统; 4、终端检测响应平台采用软件包方式提供安装,安装后其中安全功能中必须具备支持安全策略 * 体化配置,通过 * 条策略即可实现不 (略) 全功能的配置,包括:终端病毒查杀的文件扫描配置、暴力 (略) 置方式和Windows系统下信任区文件目录配置;(提供界面截图) 5、支持对WebShel (略) 置,包含文件隔离、删除、恢复的动作; 6、支持极速、均衡、低耗 * 种扫描模式,以控制扫描时对业务系统CPU资源的占用;(提供界面截图) 7、支持威 (略) 置病毒时,选择是否在其它 (略) 置;(提供界面截图) 8、支持将暴力破解攻击源加入IP黑 (略) 置,以及支持从黑名单列表中删除IP地址; 9、★支持展示终端检测到的暴力破解事件及事件详情,包括:攻击源、攻击类型、检测引擎、最后攻击时间、攻击方法、攻击内容、攻击历史;(提供界面截图); * 、支 (略) 络文件检测过程的详情内容,例如文件路径、文件大小、文件创建时间、进程ID、父进程、进程模块; * 、 (略) 络 (略) 置,包含文件隔离、删除、恢复的动作; * 、基于等级保护的主机安全合规审查,包含账号、口令、访问控制等内容; * 、支持对指定终端/ (略) 终端基线合规性检查,对不合规的检查项提供设置建议;针对Windows系统提供如下安全基线合规检查:身份鉴别、访问控制、安全审计、剩余信息保护、入侵防范、恶意代码防范;支持windows系统永恒之蓝漏洞(MS * - * )的检测;针对Linux系统提供如下安全基线合规检查:身份鉴别、访问控制、安全审计、 SSH策略检测、入侵防范、恶意代码防范;(提供界面截图) * 、支持基于威胁情报的病毒m (略) 终端定位搜索,适用 (略) 病毒的快速响应, (略) 终端是否感染;(提供界面截图) * 、 (略) 络文件检测,具备独立的僵尸主机识别特征库,恶意软件识别特征总数在 * 万条以上; * 、支持通过随机域名算法,DGA域名检测算法和动态 (略) 为识别技术定位僵尸主机 * 、厂商具备CMMI L5认证证书(需提供证明) * 、厂商是国家信息安全漏洞共享平台(CNVD)用户组成员(需提供 (略) 用户组成员截图证明); | 1 | 台 | ||
* | 业务容灾备份 * 体机 | 1、2U机架式设备;8个磁盘槽位3.5" SAS、SATA磁盘接口;标配8块4TB企业级硬盘;Intel单路 (略) 理器; * GB高速缓存模块; * 端 (略) ;6个智能冷却风扇模块;1个冗余电源模块;RAID支持1,5,6, * , * , * ,热备模式; 3个PCIE扩展插槽; 2、★配置 * T灾备容量授权;1台整机CDP持续数据保护授权(微秒级时实备份);1对双机实时热备;虚拟化灾备验证/演练系统;定时备份数量授权不限。 3、灾备系统兼容性: (1) (略) 有的X * 服务器的灾备保护功能;提供对基于Openstack、Vmware和KVM技术且采用Vmware Vsan、glusterfs 或ceph分布式存储技术搭建的私有云的灾备保护功能; (2)满足对 * / * 位系统平台及应用支持,满足Windows Sever *** 以上,Linux内核2.6. * 以上的操作系统的灾备保护; (3)提供对主流SQL Server、Oracle、Sybase、Exchange Server、Lotus Domino、DB2、MySQL、AD、MONGODB、达梦等应用的灾备保护功能;提供对Oracle Rac、SAP HANA等应用的灾备保护; (4)为满足客户端对操作系统版本兼容,无需针对每个操作系统版本专门编译内核模块,只需要在管理界面添加操作系统版本, * 体机会自动编译连接Linux内核2.6. * 及以上的内核模块; 4、灾备系统功能: (1)提供整机备份技术备份整机应用状态,无需了解业务系统的类型、部署方法、业务系统间的数据交互机制、数据结构/逻辑关系和数据库的品牌/版本,实现对业务系统的保护兼容性; (2)备份时间粒度最小可达微秒级(百万分之 * 秒) 实现RPO趋近于0,且对被保护服务器性能影响小于1%;(需提供相关功能截图证明) 5、灾备系统备份点可靠性验证: (1)可将选定的备 (略) 络共享路径、可直接在WEB浏览器中直接URL访问,管理员可快速确认需被验证的备份点文件是否是符合预期,备份点是否可用、可靠;(需提供相关功能截图证明) (2)在灾备验证系统中将选定验证的备份点整机启动(OS、业务系统和数据), * 键操作即可实现自动化构建虚拟化灾备验证环境,管理员可像真实生产环境中 * 样登录虚拟化灾备验证系统,极简验证备份系统的可靠性;(需提供相关功能截图证明) (3)灾备验证系统自建隔离 (略) 络,减少备份点验证时的配置难度和杜绝IP冲突风险; 6、灾备演练和灾难重建: (1)提供原主机和异构目标机(X * 物理机、虚拟机和云主机)之间的自动化灾备演练和灾难重建功能,实现P2P、P2V、P2C、V2P、V2V、V2C、C2C、C2P和C2V的灾难重建; (2)提供整机恢复的灾备演练和重建功能,无需了解操作系统、应用系统和业务逻辑,无需手工安装、配置,即可完成灾备演练或灾难重建; (3)灾备演练或重建时可通过灾备系统Web管 (略) 有操作,无需业务系统开发商工程师、数据库工程师和灾备系统工程师支持; (4) (略) 络环境中,无预置灾备演练或灾难恢复环境条件下,无论数据量大小可分钟级将灾备点应用系统重建至异构主机上并可以对外提供服务实现业务恢复;(需提供相关功能截图证明) 7、为保障业务恢复安全可靠性,投标产品 (略) 商,具备自主研发能力和技术创新能力:获得《计算机软件著作权登记证书》、投标产 (略) 颁发的计算机信息系统安全专用产品销售许可证、投标产品拥有《中国国家信息安全产品认证证书》、投标产品拥有《涉密信息系统产品检测证书》、投标时提供相关证明文件的复印件。 | 1 | 台 | ||
* | 机房精密空调 | 1. 制冷机组应采用风冷型,前送风后回风的气流形式,每台机组含有 * 套制冷循环系统,每台机组含有 * 台压缩机。 2. 单台制冷机组要求制冷量7.5kW,全系统可弹性支持N,N+1冗余结构。尺寸 * x * x * 3. 风量≥ * (m3/h)电源模式:单相 * V 4. 机房专用空调机组的应具备高能效比,要求投标产品能效比(EER)≥3.0。 5.投标的机房专用空调应具备高显热比。要求显热比(显冷量/总冷量)>0. * 。 6. 投标的机房专用空调应在- * ~ * ℃的室外环境温度范围内保证正常制冷。 7. 平均无故障时间MTBF≥ * 万小时。 8.提供投标产品3C认证、节能认证证书复印件。 | 1 | 台 | ||
* | HIS服务器扩容 | 服务器硬盘 * G、SAS盘、 * K,与原有服务器兼容 | 5 | 块 | ||
* | 超融合 * 体机 | 1.标准机架式2U服务器;配置2颗Intel Gold * CPU,主频≥2.3GHz,核数≥ * ;DDR4 * 内存≥ * G;硬盘槽位数≥ * ,配置SSD系统盘容量≥ * G,Intel (略) 级SSD缓存盘规格≥3块 * G,企业级HDD SATA数据盘规格≥6块6T;配置千兆电口数≥6,万兆光口数≥2;RAID卡支持JBOD/RAID0/RAID1/RAID * ;配置冗余电源、冗余风扇; 2.要求预装私有云平台软件,实现开机即用,在 * 个统 * 的管理平台上使用License激活的方式即可开通使用计算、网络、存储等超融合资源,本 (略) 有软件均可在统 * 的管理平台上,通过License激活使用; 3.预装的云平台软件可 (略) 络安全相关功能:虚拟应用防火墙、虚拟应用负载均衡、虚拟SSL VPN等功能组件的,并支持统 * 管理,以保障平台的扩展性和兼容性; 4.服务器支持SSD+机械硬盘混合磁盘组合,以合理成本获得较高IO性能,满足 (略) (略) 需求; 5.为保障软硬件兼容性、稳定性、售后服务可靠性,要求超融合 * 体机、计算虚拟化软件、存储虚 (略) 络虚拟化软件为同 * 国产品牌,软件为完全自主研发,并提供相应的计算机软件著作权登记证书。 6.提供投标产品的3C认证和节能认证证书;(提供相关证明) 7.★为保障 * 体机稳定可靠,超融合 * 体机 (略) 联盟颁发的云计算超融合架构可信评估证书;(提供相关证明) 8.提供不 (略) 质保服务,3年软件升级更新服务。 | 3 | 台 | ||
* | 软件授权(计算虚拟化) | 1.虚拟化内核基于KVM底层开发,虚拟机可以实现 (略) 功能,如具有自己的资源(内存、CPU、网卡、存储),可以指定单独的MAC地址等; 2.支持并配置动态资源扩展功能,系统将自动评估虚拟机的性能情况,当虚拟机性能不足时自动为虚拟机添加CPU和内存资源,确保业务 (略) ; 3.支持配置集群动态资源调度功能,系统支持自动评估物理主机的负载情况,当物理主机负载过高时,自动将该物理主机上的虚拟机迁移到其他负载较低的主机上,确保业务 (略) 和集群主机负载均衡; 4.支持配置内存回收机制,实现虚拟化平台内存资源的动态复用,保障虚拟机的性能; 5.支持虚拟机的无代理备份,能提供至少 * 个虚拟机的高性能备份功能,无备份数据容量限制,可将直接将虚拟机备份到磁盘,并支持生成全新虚拟 (略) 恢复(需提供产品功能截图); 6.支持虚拟机卡死及蓝屏的检测功能并实现自动重启,无需人工干预减少运维工作量(需提供产品功能截图); 7.支持IO重试,当存储出现故障,导致虚拟机无法读取存储数据时,自动挂起虚拟机,避免业务故障; 8.★每个虚拟机都可以安装独立的操作系统,为获得良好的兼容性操作系统支持需要包括Windows、 Linux,并且支持国产操作系统包括: (略) linux、中标 (略) 、中标普华等(需提供包括以上操作系统列表的产品功能截图); 9.支持虚拟机跨集群的虚拟机迁移,支持在不停机的状态下跨集群迁移; * .支持在线的带存储的虚拟机迁移功能,可以在不停机状态下和非共享存储的环境中,实现虚拟机在集群内的不同物理机和上迁移,保障业务连续性; * .支持虚拟机的HA功能。当物理服务器发生故障时,该物理 (略) 有虚拟机,可以在集群之内的其它物理服务器上重新启动,保障业务连续性; * .支持无代理跨物理主机的虚拟机USB映射,需要使用USB KEY时,无需再虚拟机上安装客户端插件,且虚拟机迁移到其它物理主机后,仍能正常 (略) 在物理主机上的USB资源,对于业务的自适应能力、使用便捷性更佳(需提供产品功能截图); * .支持纳管第 * 方主流虚拟化平台,提供对Vmware平台上 (略) 管理。(提供产品功能界面截图); * .支持在本地管理平台实现对VMware vCenter中的虚拟机备份,并能够在超融合的平台实现VMware虚拟机的启动恢复; * .支持双向迁移,可将VMware (略) 状态下迁移到超融合平台上,也可将超融合平台上的 (略) 状态下迁移到VMware vCenter的集群中。(提供产品功能界面截图); * .虚拟化管理平台具备监控功能,对资源池中CPU、网络、磁盘使用 (略) 实时的数据统计; * .支持对平台虚拟机的精细化权限管理,可根据单个虚拟机开关机、打开控制台、删除等操作设定不同的权限,管理员也可以根据用户需求合理分配权限。(需提供产品功能截图); * .支持平台中的集群资源环境 * 键检测,对硬件健康、平台底层的 (略) 状态和配置,进行 (略) 检查,提供快速定位问题功能,确保系统最佳状态。(需提供产品功能截图); | 6 | 颗 | ||
* | 软件授权(储存虚拟化) | 1.支持存储虚拟化功能,无需安装额外的软件,在 * 个统 * 的管理平台上使用License激活的方式即可开通同 * 品牌的存储虚拟化功能,存储虚拟化与计算虚拟化为紧耦合架构,减少底层开销,提升性能(需提供产品功能截图); 2.存储虚拟化授权,不限制存储磁盘容量,可满足用户容量增长需求; 3.采用分布式架构设计,由多台物理服务器组成分布式存储集群,通过新增物理服务器可以实现存储容量和性能的横向扩展(Scale-Out架构),扩容过程保证业务零中断; 4.支持磁盘坏道检测功能,虚拟存储集群可以 (略) 坏道检测,发现坏道后可自动从另外 * 个副本读取数据,并对 (略) 修复; 5.虚拟存储集群支持iSCSI接口的访问, (略) 物理主机通过标准的iSCSI接口访问虚拟存储,实现Server SAN和IP SAN的融合,能够使存储资源的利用率发挥到最大价值(需提供产品功能截图); 6.支持多副本冗余功能,支持3个或以上副本,副本互斥地保存在集群的不同节点,单个主机或者磁盘故障,确保数据依旧正常访问; 7.支持数据自动重建机制,当主机或者磁盘故障后,自动利用集群内空闲磁盘空间,将故障数据重新恢复,重建速度最快可达 * min/TB以上,快速恢复副本的完整性和冗余度,确保用户数据的可靠性和安全性; 8.支持数据重建优先级调整,在故障数据重新恢复时,可由用户指定优先重建的虚拟机,保证重要的业务优先恢复数据的安全性(需提供产品功能截图); 9.支持数据重建智能保护业务性能,可以对数据 (略) 智能限速,避免数据重建过程中IO性能占用导致对业务的性能造成影响(需提供产品功能截图) ; * .在可视化的WEB管理平台上,可以查看虚拟分布式存储对应的容量大小、容量使用率、实时的IOPS读写次数、IOPS读写数据量等信息,方便为IT管理做为有效的决策依据。(需提供产品功能截图); * .支持数据写入优化机制,将高速SSD作为写缓存,数据先写到SSD,再回写到机械硬盘,提升写IO性能; * .支持数据分层,提供好的读写性能,并支持对重要虚拟机提供性能保护。(提供虚拟机重要标记的功能截图证明); * .支持内存读缓存功能,可以利用物理节点的内存作为读缓存,以提高读性能,实现内存、SSD、HDD * 级存储分层(需提供产品功能截图); * .支持条带化功能,实现分布式raid0的性能提升效果,并且支持以虚拟磁盘为单位设置不同的条带数(需提供产品功能截图); * .支持磁盘亚健康监测,包括PCIE SSD寿命告警、硬盘卡、慢的检测和告警、IO错误告警、RAID卡错误告警等; * .支持存储分卷功能,以物理主机为单位划分为不同的存储卷,如高性能卷,大容量卷,全闪存卷等,可使对存储性能和容量要求不 (略) 在不同的存储卷上(需提供产品功能截图,) ; * . (略) 署关键业务系统,虚拟存储可支持Oracle RAC,支持共享盘,及共享块设备,支持向导式安装, (略) 署复杂度。(需提供产品功能截图); * .投标 (略) 商完全自研,非OEM,需提供《分布式存储软件著作权证书》。 * .为保障虚拟存储软件的可靠性,厂商软件开发能力须通过CMMI5级认证;(提供证书) | 6 | 颗 | ||
* | 软件授权(网络虚拟化) | 1.支持大屏展示便于客户直观查看虚拟化资源池的使用情况和健康状态,包括集群资源情况,各主机资源使用情况,存储资源池的IO次数、IO速率、IO时延、存储命中率、主机命中率,以及集群故障与告警,支持Top 5主机CPU和内存利用率、Top 5虚拟机CPU和内存利用率信息大屏展示等(需提对应大屏展示功能截图); 2.支持对oracle、sqlserver、Weblogic数据库及中间件监控,实现对数据库的语句的故障定位排错,执行时延分析(需提供相应的产品功能截图); 3.主动探测业务系统,实时监控业务可用性,监控策略包括HTTP、FTP、POP3、SMTP、自定义端口协议等,当业务出现故障时,通过多种方式(短信、邮箱)告 (略) 排障(需提供产品功能截图); 4.提供虚拟机报表功能,可以导出TOPN (略) 1年以内的性能分析与趋势分析报表(需提供产品功能截图); 5. (略) 署虚拟分布式交换机、虚拟路由器、分布式防火墙; 6.分布式防火墙能够基 (略) 3-4层安全防护,以虚拟机为单位 (略) 署,即使改变虚拟机的IP地址信息,安全策略依然生效。(需提供产品功能截图); 7.分布式防火墙基于监测虚机IP地址、MAC地 (略) 东西向流量隔离控制,并提供实时拦截日志,以及支持“数据直通ByPass”功能,方便出现问题快速定位问题。(需提供产品功能截图) ; 8.★通过License激活的方式, (略) 络虚拟化功能(分布式虚拟交换机、虚拟路由器、虚拟应用防火墙、虚拟应用负载均衡),支持 (略) 络和现有 (略) 络对接,实现虚拟化 (略) 络的兼容性。(需提供产品功能截图); 9.本次配置虚拟路由器 * 台 ,虚拟路由器支持HA功能,当虚 (略) 的主机出现故障时,可以实现故障自动恢复,保障业务的高可靠性(需提供产品功能截图); * .可以支持手动指 (略) 在固定的物理主机上,可以自动将路由器规划到 (略) 络吞吐的物理主机上; * .在管理平台上可以通过拖拽虚拟设备图标和连 (略) 络拓扑的构建,快速的实现整个业务逻辑,并且可以连接、开启、 (略) 络设备,支持对整个平台虚拟设备实现统 * 的管理,提升运维管理的工作效率。(需提供产品功能截图); * .提供虚拟路由器、虚拟交换机等设备的连通性探测功能,方便在虚拟化环境中,进行相应的故障排除和恢复,能够定位到出现 (略) 络设备,并且能够排查到acl策略配置错误等层面,方便快速排查问题保障业务的高连续性(需提供产品功能截图); * .投标 (略) 商完全自研,非OEM,需提供《网络虚拟化软件著作权证书》。 * .为保障企业云安全能力的成熟度与技术程度, (略) 商需获得CS-CMMI5云安全能力成熟度集成认证(提供证书); * .提供不 (略) 软件升级服务,3年售后技术支持服务。 | 6 | 颗 | ||
* | 万兆汇聚交换机 | 1.最大支持交换容量≥ * .5Tbps,转发性能≥ * Mpps 设备为1U盒式设备,默认内置 * 个AC电源,支持RPS冗余电源 2.配置 * GE SFP+端口≥ * 个, * GE QSFP+端口≥2个 支持USB端口 3.支持静态路由、RIP、OSPF、RIPng、OSPFv3,支持VRRP,支持策略路由,支持路由策略,支持DHCPv6 Snooping、DHCPv6 Server、DHCPv6 Relay MAC地址表≥ * K;支持ARP表项≥8K 4.支持4K个VLAN,支持Guest VLAN、Voice VLAN,支持基于MAC/协议/ (略) /策略/端口的VLAN 5.支持G. * (略) 协,支持CPU保护功能 6.支持根 (略) 流分类,支持基于outer * p、outer vlan、源MAC、 (略) 类型的流分类 7.支持堆叠,主机堆叠数不小于9台。支持纵向虚拟化,作为纵向子节点零配置即插即用 8.支持STP(IEEE * .1d),RSTP(IEEE * .1w)和MSTP(IEEE * .1s)协议 | 2 | 台 | ||
* | 万兆光模块 | 光模块-SFP+- * G-单模模块( * nm, * km,LC) | * | 个 | ||
* | 整体系统调试 | 1、原数据库数据迁移到新购超融合平台上包括:Oracle数据库迁移,HIS\PACS\LS系统迁移,数据库性能优化,达到业务 (略) 状态; 2、备份软件布署,达到HIS业务系统备份要求。 3、 (略) (略) 灾备演练。 4、 (略) 有弱电间理线整理,做到规范化 5、安全加固策略实施,按照区域性划分及策略制定。 | ||||
* | 网络安全等级保护测评服务 | 1.必须由具备中国合格评 (略) 颁布的《检验机构认可CNAS证书》、《网络安全等级保护测评机构推荐证书》的 (略) * 级信息系统等级保护测评。 2.由 (略) 络安全等级保 (略) (略) 费用。 |
* 、投标文件递交的截止时间变更为: * 年5月 7日8: * 分-9: * 时正
* 、开标时间变更为: * 年 5月 7 日9: * 时正
* 、保证金到帐截止时间: * 日9: * 时正
其他内容不变,请各供应商按照更改 (略) 投标,给各供应商带来的不便尽请谅解!
(略) 政府 (略)
* 0 * 0年 * 月 * 十日