政府采购IT网_IT采购网-政府采购信息网

大庆市公共资源交易中心关于核心生产系统软件硬件采购招标公告

政府采购信息网  作者:  发布于:2016-12-07 17:48:00  来源:中国政府采购网
投稿邮箱为:tougao@caigou2003.com,投稿时请附作品标题、作者姓名、单位、联系电话等信息,感谢您的关注与支持!一经采用,本网会根据您的文章点击情况支付相应的稿酬。

大庆市公共资源交易中心关于核心生产系统软件硬件采购招标公告

黑龙江省大庆市公共资源交易中心大庆市住房公积金管理中心核心生产系统软件硬件进行采购,本项目面向各类型企业进行采购,欢迎有能力的国内供应商报名参加。

一、项目编号:DZC20161195

二、项目名称:大庆市住房公积金管理中心核心生产系统软件硬件采购

三、采购方式:公开招标

本项目要求以电子标书参与投标,不接受纸质投标文件(除《原件(样品)检验登记表》要求提供的资料外),否则投标无效。具体报名及制作文件的步骤请参考http://www.dqgpc.gov.cn/infodetail.do?id=464

咨询电话:0459-6375655

四、技术需求及数量:大庆市住房公积金管理中心核心生产系统软件硬件采购本项目共分5个标段,第一标段预算660,000.00,第二标段预算1,690,000.00元,第三标段预算680,000.00元,第四标段预算1,703,365.00元,第五标段1,808,119.00元,参与投标供应商投标报价超出预算的投标无效。详细需求见大庆市公共资源交易中心网(http://www.dqgpc.gov.cn/)《招标公告》。

五、供应商资格条件:除符合《中华人民共和国政府采购法》中有关供应商申请取得政府采购资格的相关条件外,还应符合下述资格条件:

1、第一、四、五标段提供参与投标供应商有效的企业法人营业执照副本,第二、三标段提供参与投标供应商有效的营业执照副本。

2、提供参与本项目投标供应商有效的税务登记证。

3、第二标段数据库:

(1)提供参与本标段投标供应商有效的计算机系统集成资质证书或信息系统集成及服务资质证书。

(2)生产厂家直接参与投标的需提供生产资格证明文件,经销商参与投标的需提供所投产品生产厂家出具的长期经销代理权原件或长期授权原件或针对本标段的授权书原件

在开标现场,该标段要求的授权或经销代理产品必须满足3以上(含3个)厂家,否则,该标段废标。

(3)生产厂家直接参与投标的需提供售后服务承诺书,经销商参与投标的需提供所投产品生产厂家出具的售后服务承诺原件

在开标现场,该标段要求售后服务承诺的产品必须满足3以上(含3个)厂家,否则,该标段废标。

(4)提供黑龙江省内服务,并提供相关证明材料。公司注册地未在黑龙江省的,提供在黑龙江省注册的分公司营业执照或在黑龙江省设有办事处的证明材料或提供所投产品生产厂家在黑龙江省设有售后服务网点(或售后服务站)的证明材料或在黑龙江省委托第三方进行售后服务的合作协议。合作协议有效期不低于服务期。提供被委托第三方公司的有效的计算机系统集成资质证书或信息系统集成及服务资质证书。

4、第三标段项目实施服务:

提供参与本标段投标供应商有效的计算机系统集成资质证书或信息系统集成及服务资质证书。

5、第四标段网络设备

(1)提供参与本标段投标供应商有效的计算机系统集成资质证书或信息系统集成及服务资质证书。

(2)生产厂家直接参与投标的需提供生产资格证明文件,经销商参与投标的需提供所投墙面AP、放装AP、无线控制器、接入交换机、POE交换机、光模块、认证系统、核心交换机、接入防火墙、负载均衡产品生产厂家出具的长期经销代理权原件或长期授权原件或针对本标段的授权书原件

在开标现场,该标段要求的授权或经销代理产品必须满足3以上(含3个)厂家,否则,该标段废标。

(3)生产厂家直接参与投标的需提供售后服务承诺书,经销商参与投标的需提供所投墙面AP、放装AP、无线控制器、接入交换机、POE交换机、光模块、认证系统、核心交换机、接入防火墙、负载均衡产品生产厂家出具的售后服务承诺原件

在开标现场,该标段要求售后服务承诺的产品必须满足3以上(含3个)厂家,否则,该标段废标。

(4)提供所投核心交换机产品生产厂家ISO27001 信息安全管理体系认证证书及TL9000电信质量体系认证证书

(5)提供所投负载均衡产品有效的《电信设备进网许可证》

(6)提供本地化的服务,并提供相关证明材料。公司注册地未在大庆市的,提供在大庆市注册的分公司营业执照或在大庆设有办事处的证明材料或提供所投核心交换机负载均衡无线控制器认证系统产品生产厂家在大庆设有售后服务网点(或售后服务站)的证明材料或在大庆委托第三方进行售后服务的合作协议。合作协议有效期不低于服务期。提供被委托第三方公司的有效的计算机系统集成资质证书或信息系统集成及服务资质证书。

6、第五标段运维、审计、备份设备

(1)提供参与本标段投标供应商有效的计算机系统集成资质证书或信息系统集成及服务资质证书。

(2)生产厂家直接参与投标的需提供生产资格证明文件,经销商参与投标的需提供所投产品生产厂家出具的长期经销代理权原件或长期授权原件或针对本标段的授权书原件

在开标现场,该标段要求的授权或经销代理产品必须满足3以上(含3个)厂家,否则,该标段废标。

(3)生产厂家直接参与投标的需提供售后服务承诺书,经销商参与投标的需提供所投产品生产厂家出具的售后服务承诺原件

在开标现场,该标段要求售后服务承诺的产品必须满足3以上(含3个)厂家,否则,该标段废标。

(4)提供本地化的服务,并提供相关证明材料。公司注册地未在大庆市的,提供在大庆市注册的分公司营业执照或在大庆设有办事处的证明材料或提供所投产品生产厂家在大庆设有售后服务网点(或售后服务站)的证明材料或在大庆委托第三方进行售后服务的合作协议。合作协议有效期不低于服务期。提供被委托第三方公司的有效的计算机系统集成资质证书或信息系统集成及服务资质证书。

7、本项目不接受联合体参与投标。

六、本项目对所投第一、二、四、五标段产品、第三标段服务执行政府采购扶持中小企业的相关政策。详见《政府采购促进中小企业发展暂行办法》。

参与本项目供应商如属于小、微企业,则须提供“小微企业声明函”,格式详见招标文件第七部分。

第一、二、四、五标段:

(1)根据相关政策,参与本项目供应商为小型或微型企业的,且所投第一、二、四、五标段产品为参与本项目供应商制造的货物,则对第一、二、四、五标段产品的价格给予6%的扣除,用扣除后的价格参与评审。参与本项目供应商需提供本企业的小微企业声明函(须按规定格式填写声明函一),未提供单项产品声明函的,则该项产品不享受价格扣除。

(2)根据相关政策,参与本项目供应商为小型或微型企业的,且所投第一、二、四、五标段产品为其他小型或微型企业制造的货物,则对第一、二、四、五标段产品的价格给予6%的扣除,用扣除后的价格参与评审。供应商需提供本企业的小微企业声明函(按规定格式填写声明函一),同时提供第一、二、四、五标段产品生产厂家出具的小微企业声明函(须按规定格式填写声明函二),提供单项产品声明函不齐不全的,则该项产品不享受价格扣除。

注:以上“用扣除后的价格参与评审”是指开标现场,依据供应商第一、二、四、五标段产品投标报价进行6%的扣除。

第三标段:

根据相关政策,参与本项目供应商为小型或微型企业的,且所投大庆市住房公积金管理中心核心生产系统软件硬件采购项目第三标段是由参与本项目供应商直接提供服务的,则大庆市住房公积金管理中心核心生产系统软件硬件采购项目第三标段的价格给予6%的扣除,用扣除后的价格参与评审。参与本项目供应商需提供本企业的小微企业声明函(须按规定格式填写声明函一),不提供声明函的不享受相关扶持政策。

注:以上“用扣除后的价格参与评审”是指开标现场,依据供应商大庆市住房公积金管理中心核心生产系统软件硬件采购项目第三标段投标报价进行6%的扣除。

 、报名须知

1、报名时间:公告之日起至2016121500分截止

注:请参与本项目投标的供应商在201612150时0 分前自助报名并下载招标文件,逾期则无法报名和下载招标文件,由此造成的后果由供应商自行承担。

2、该项目采取供应商网上自助报名方式。

在大庆市政府采购网或黑龙江省政府采购网注册的供应商且供应商注册信息审核状态达到“有效”或“入库”或“合格”状态,可网上自助报名。未注册的供应商请注册后,按照网站中“办事指南”中的说明网上自助报名。

3、咨询电话:0459- 4671753(段莹莹)

、申请退出投标程序及注意事项:

1、报名参与本项目投标的供应商应严格遵守《诚信竞争承诺书》,如果供应商报名投标或下载招标文件后因自身原因需要退出投标,必须在投标截止时间72小时前,在大庆市电子政府采购交易管理平台提出退标申请,并说明合理退标理由。否则,计入不良行为记录名单一次。

供应商报名后无故未参与竞争或未按规定程序申请退出竞争的,将被计入不良行为记录名单。12个月内:供应商被计入不良行为记录1次的,我中心将限制其1个月内报名参与大庆市政府采购竞争;供应商被计入不良行为记录累计2次的,我中心将限制其3个月内报名参与大庆市政府采购竞争;供应商被计入不良行为记录累计3次的,我中心将限制其6个月内报名参与大庆市政府采购竞争。同时1年内不能被推荐为诚信供应商。

退出竞争事宜联系人:段莹莹     联系电话: 0459-4671753

2、通过大庆市电子政府采购交易管理平台提出退标申请,并经我中心受理备案的,可在大庆市电子政府采购交易管理平台办理退还保证金事宜。

3、未按规定程序申请退出投标的,无权向大庆市公共资源交易中心申请退还投标保证金。

4、未按规定程序申请退出投标的,我中心将视情况作出相应处理。

5、已经在大庆市电子政府采购交易管理平台提出退出申请的供应商或擅自不参加本项目投标的供应商,不得再参与该项目后期的采购活动

、投标保证金:

1、参与本项目的投标方,须按相关规定向大庆市公共资源交易中心账户预交投标保证金:第一标段6,600.00元、第二标段16,900.00元、第三标段6,800.00元、第四标段17,100.00元、第五标段18,100.00元,投标保证金必须由参与本项目投标的投标方以本单位对公账户名义,且以转帐方式交纳,不接受企业或个人以现金方式交纳投标保证金(包括直接将现金存到大庆市公共资源交易中心账户上的行为),不得以其他单位或以个人名义代交。投标保证金缴纳证明须扫描上传到大庆市公共资源交易管理平台投标文件中,否则,投标无效。

2、以担保保函方式提交投标保证金的,应提交经财政部认定的中国投资担保有限公司或经黑龙江省财政厅认定的黑龙江省鑫正担保集团有限公司或大庆市财政局认定的大庆市工商业担保有限公司、大庆市国盛融资担保有限公司出具的投标保函,或本单位对公账户开户银行出具的投标保函。投标保函应按招标文件中规定的“政府采购投标保函”样式出具,不按招标文件规定的“政府采购投标保函”样式出具的投标保函,大庆市公共资源交易中心不予接受。同时应将投标保函原件带到开标现场,并提供投标保函复印件一份,否则投标无效。

对投标担保保函咨询请与中国投资担保有限公司、黑龙江省鑫正担保集团有限公司、大庆市工商业担保有限公司、大庆市国盛融资担保有限公司联系,联系电话:

中国投资担保有限公司:010-88822574  

黑龙江省鑫正担保集团有限公司:0451-87193058/87193059

大庆市工商业担保有限公司:0459-6621159

大庆市国盛融资担保有限公司:0459-6286075

3、大庆市公共资源交易中心账户信息:

户  名:大庆市公共资源交易中心

开户银行:中国建设银行股份有限公司大庆市直支行

账号:23050166930000000031

行号:105265000553

注:汇款或存款时请各供应商在汇款单的“用途”或“事由”栏内注明项目编号标段及用途,如:DZC20161195第一标段

4、投标保证金不允许串项目使用,交纳其他项目的保证金不能用作本项目,其他项目的保证金如要用作本项目,必须在距投标截止时间一天前到我中心财务办理好调转手续,并要在保证金票据上注明所投项目的项目编号及用途,否则投标无效。

5、使用保证金年卡的供应商须将保证金年卡扫描上传到大庆市公共资源交易管理平台投标文件中,保证扫描内容清晰可查,否则投标无效。建议参与政府采购活动频率高的供应商办理保证金年卡,年卡可在投标(履约)保证金上限内重复使用,超出部分补差即可。保证金年卡可同时用作投标和履约保证金。

6、中标方的投标保证金可转为履约保证金(多退少补)。

7、投标保证金的退还:投标保证金一律采取转账方式无息退还至原汇款账户。未中标供应商请在中标通知书(中标公告)发出后主动在大庆市公共资源交易管理平台提出保证金退还申请。退款申请详细内容:未成交供应商全称、开户行、账号、金额、项目编号、联系人、联系电话。否则,投标保证金滞留的责任由供应商自行承担

8、办理交纳或退还保证金事宜,如有疑问请与我中心办公室财务人员联系。

电话:0459—4671759,传真:0459-6370158。

9、发生下列情况之一,投标保证金将不予退还:

⑴投标开始后在投标有效期间,供应商撤回其投标资料。

⑵中标方不按本文件及成交通知书规定签订合同协议。

⑶将中标项目转让给他人,或者在投标文件中未说明,且未经大庆市公共资源交易中心同意,将中标项目分包给他人的。

⑷拒绝履行合同义务的。

、招标文件售价:免费。

预计投标截止时间及开标时间:20161228日9时30分具体时间以招标文件为准。

十二、注意事项:

1、报名后请主动到大庆市公共资源交易中心网(http://www.dqgpc.gov.cn/)《招标公告》栏下载招标文件及后续发布的与本项目相关的各类文件(如:预备会纪要、变更通知、有关问题答复、质疑答复等相关文件)。

注:在大庆市政府采购网或黑龙江省政府采购网注册的供应商且供应商注册信息审核状态达到“有效”或“入库”或“合格”状态,可网上自助报名。自助报名须办理数字证书,未办理数字证书的请查看www.dqgpc.gov.cn《办事指南》栏目——数字证书申请表,咨询电话0459-6046136。供应商必须先报名,之后才可以下载招标文件。

关于下载招标文件及相关文件事宜,采购中心不另行通知,均以发布的文件为准。由于供应商未及时下载与本项目相关的各类文件而影响供应商正常参与投标以及产生的其他问题和后果的,责任由供应商自行承担。

2、参标供应商应详细阅读本公告,符合条件即可报名参与。本项目要求的供应商资格证明文件报名时不需提供,参标供应商将所有资格证明文件提供到开标会上,由评标委员会审查,经评审不符合条件者投标无效。

3、未在大庆市政府采购网或黑龙江政府采购网注册的供应商,无法网上报名。未在大庆市政府采购网或黑龙江省政府采购网进行供应商注册的企业,请到www.hljcg.gov.cn,点击进入“大庆”登记注册

4、项目报名截止时未在大庆市政府采购网或黑龙江政府采购网注册的供应商,本项目报名无效;在开标前供应商注册信息审核状态未达到“有效”或“入库”或“合格”状态,则投标无效。

未通过黑龙江省政府采购网注册审查的供应商,请联系政府采购网所属地的采购管理办公室。大庆市政府采购管理办公室供应商入网审核咨询电话: 0459-4671886/4671883。具体要求请查阅http://www.dqgpc.gov.cn/《办事指南》栏目——供应商入大庆市政府采购网审核流程。

5、本项目开标过程由第三方全程音视频监控,如参与本项目投标企业或个人对开标过程有疑义,可以书面形式提出,由政府采购监督部门视情况调阅监控录像进行审查。因此,所有参与本项目投标企业和个人不得对开标过程进行录音、录像、摄影,或者通过发送邮件、博客、微博客等方式传播开标过程,一经发现,投标无效,造成损失和影响的,将追究法律责任(经允许的除外)。

6、单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的政府采购活动。

集中采购机构大庆市公共资源交易中心

集中采购机构地址:大庆市萨尔图区东风新村纬二路2号(大庆市行政服务中心三楼)

网    址:http://www.dqgpc.gov.cn/

集中采购机构联系人:段莹莹

集中采购机构联系电话:0459-4671753

采购单位:大庆市住房公积金管理中心

采购单位地址:大庆市高新区学府街54号

采购单位联系人:王爱华

采购单位联系方式:0459-6178027

邮    编:163311

日期:2016年127


项目需求

第一标段: 应用程序性能监控系统

总体要求

根据中心的业务系统的运维情况及特点、针对中心版核心业务系统服务器、外围8大渠道服务器、资金结算系统服务器3台服务器的关键业务系统(9个监控点)进行监控,达到实时监控、功能点检查全面覆盖的目标,要求监控界面能够展示各个被监控点各项指标的实时运行状况,出现问题第一时间报警,并可钻取分析问题点的详细信息,了解问题根源;可自定义系统参数和定制界面;实时查看用户访问的体验情况,能够预警系统容量,发现未来可能发生的问题;能够记录系统状态,可进行历史场景回放;提供必要的报表统计等功能。

名称

配置

数量

应用程序性能监控系统

应用性能管理,实时集中监控,自动预告警、故障定位、智能调优。
默认提供2个代理探针,支持2个服务器
最大支持100个服务器,100套监控授权,3000TPS
第一次购买包含一年标准服务免费
三台服务器,9个节点

集中化实时监控

支持整合的监控面板,在一个监控画面中可以对所有运营中的应用服务进行集中监控,主监控面板中,展示所有重要的运行指标

能够监控服务能力指标:业务吞吐量、实时运行的活动服务数、请求的达到率、响应时间等;

能够监控资源使用情况:系统及JAVA应用程序的 CPU使用率、系统及JAVA内存堆使用量、数据库连接池的使用状态等;

能够监控用户相关信息:并发用户数、访问用户数、点击量等;

能够实时展示预警告警信息:系统预警信息、应用运行时发生的异常和错误信息等。

监控需要满足实时性的要求,监控指标数据或图表以每秒为单位实时更新。

支持根据需要灵活配置自定义监控画面,用以满足个性化监控需求。

实时事务深度分析

能够实时监控应用程序当前正在处理的活动请求事务,能够从请求事务到达服务器即开始追踪,支持将事务执行的轨迹全部都在系统上呈现出来,并可进行深度剖析。

可以查看当前终端用户的IP地址、访问的URL、请求方式、当前运行状态、请求运行到的代码位置

事务轨迹追踪需要达到类/方法/SQL语句级别,能够查看SQL执行的绑定变量和返回结果集数量,资源是否正常关闭,支持追踪任意方法的参数和返回值。

在事务追踪中能够查看到已经完成和正在处理的每一个阶段的响应时间。

线程积压的智能控制

当服务器存在性能问题,并发请求过多时,可能出现严重的线程积压情况,系统支持在实时追踪界面上,对确认已经死掉或者引起故障的请求线程进行手工的暂停、杀死、重启操作

支持设定排队线程的优先级,当服务器繁忙时,保障重要的业务优先被执行。

可设定系统服务峰值级别,当服务请求激增,排队现象严重时,根据预先设置的参数智能控制请求数量,保证当前服务运行稳定。

预警告警

当服务器即将发生问题时,系统能够自动发出预警和告警。告警信息可以分为不同的风险级别,并且显示时间、应用名、页面路径等关联信息。

告警方式应该丰富多样,支持界面告警、声光电、短信、电子邮件等多种方式,开放通用的接口,支持将信息推送至其他告警平台。

性能故障诊断

支持内存泄露原因的追踪,通过系统设定,可以快速的找到应用系统中会引发内存泄露的特定类对象和集合框架类对象,并且显示关联调用的情况。

能监控到程序JDBC相关对象使用完毕没有及时释放的情况,如未关闭的结果集、SQL指令集、数据库连接等,能够准确显示调用它们的页面地址和查询语句。能够追踪出查询结果集过大的语句和调用页面地址。

提供应用服务内部的文件I/O和Socket通讯的追踪。

响应时间分布图表化

提供请求事务响应时间的实时分布图表,通过图表可以直观的评估运行情况、判断性能问题。

分布图表支持从响应时间的角度展示,支持以业务逻辑执行时间、DB交互时间、SQL结果获取(Fetch)时间、 TUXEDO/CICS/Tmax等外部事务调用时间为基准,变更分布的形态,以此来对响应时间进行分段定位分析。

对于分布图中的每个事务,可以展开事务详细列表,从多种视角对每个请求事务的执行轨迹进行详细剖析(语句级追踪)。

分布图不光提供实时分布展示,还应提供历史情景再现功能,即可查询任意历史时刻的应用事务执行情况。

统计分析和报告书

提供任意时间段的应用页面、SQL外部事务、异常的统计汇总,如成功次数、失败次数、所占比例、响应时间等。

提供趋势分析功能,可以横向和纵向对比,分析不同应用在同一时段的表现、同一应用在不同时段的表现,而且可以评估负载均衡情况等。

提供每日、每周、每月的报告书,包含各种TOP排行,性能数据汇总,关键指标的平均值、最大值以及峰值时刻。

提供用户自定义报告书功能,可以自由加工监控数据,以此制作满足用户要求的报告书。

其他

支持所有操作系统,支持.NET以及所有符合J2EE标准的中间件。

对应用服务器的性能影响在一定数值以下,平均CPU负载增量不超过3%,无需单独占用进程,对应用及应用服务器的嵌入程度在可接受范围。

支持分级部署和管理,适用于集群环境。

安装过程集中、简洁,卸载无残留。

使用简单,各种系统参数以及阀值设定方便快捷。

1

第二标段: 数据库

名称

配置

数量

数据库软件

数据库软件(含生产、开发测试、容灾三套系统)包含监控系统

数据库软件招标技术指标:

数据库系统需要有良好的开放性,能够支持各主流厂商(如HPIBM SUN等)的硬件及操作系统平台(如:SolarisHP_UXAIXLinux)。

系统总体性能高,处理大数据量高并发的业务能够高效运行。

提供并行查询、并行加载等并行处理功能,提供异步I/O,支持对多个磁盘设备的并行访问。

支持严格的读一致性细致的锁粒度的管理,支持行级锁,查询不加锁,数据库锁不能升级;

支持全面的数据分区管理,包括基于范围、哈希、列表、及其复合分区等分区方式。

支持不仅可以对表分区,还可以对索引分区。对索引提供本地分区以及全局分区等模式。

数据库须具有强的容错能力、错误恢复能力及预警能力。提供软件容错机制,包括数据库、日志镜像和集群机制,具有高度的数据可靠性、容错能力、完整性和有效性;

支持联机备份及恢复,支持多层次的增量备份,支持联机存储和备份功能,提供GUI环境的工具进行备份的配置、管理和监控,工具功能全、使用简便,支持数据库块级别的增量备份;

数据库支持内置的异地容灾功能,备用数据库可以支持基于日志应用和SQL应用的模式实现与生产数据库之间的同步;

要求数据库支持最新的云计算架构,支持单个容器数据库可以托管多个业务数据库。

支持在容器数据库级别管理内存和后台进程等资源,从而实现更高水平的可伸缩性和整合密度;

支持数据库管理员仅管理容器数据库,而应用程序连接某个可插拔的业务数据库,无需修改其应用程序;

支持完整的数据库云生命周期管理,包括数据库云环境的规划、构建、测试、管理和优化,能够使得用户能够自上而下快速建立、管理和支持企业数据库云环境。

支持基于不同的业务需求,管理员可以创建不同类型的服务,快速为不同的应用系统提供数据库服务。

支持严格的基于敏感标签的行级安全控制机制,支持数据以密文格式进行存储。

具有安全可靠、界面友好的系统管理工具进行数据库管理,提供智能的自我管理能力,提供强的联机管理能力

要求数据库具有自动性能诊断和联机的监控实用管理工具来监控数据库服务器运行状况,识别数据库运行瓶颈。

数据库管理工具可以把系统运行情况以及诊断结果以多种形式,如,图形、报表、告警等展示给系统管理员。

要求数据库可以以压缩格式进行存储,包括数据批量处理以及联机交易时进行数据压缩.以保证最大化利用存储空间减少I/O传输。

压缩功能应无须用户手动干预即可灵活支持对已有数据及新插入数据的全面压缩,同时实现高效的压缩比。

提供完善的、综合的基础架构,为内容管理应用程序提供所需的全部的核心服务。

支持ANSI/ISO SQL 92ANSI/ISO SQL 99标准。

支持多语言数据库,对中文及Unicode编码的提供支持。

集群数据库选件招标技术指标:

为保障数据库的高吞吐量以及高可用性,要求数据库以集群的方式运行。

要求集群数据库能够同时支持交易性应用和数据仓库应用。

所有集群节点服务器是对等的,所有服务器节点同时并行运行。

支持在线增、删服务器节点而不影响应用系统持续运行;增、删服务器节点时数据不需要重新分布,应用程序也不需改动。

如果某个节点服务器故障,客户端能自动连接到其他节点服务器上继续运行,不影响数据库整体的可用性。

提供集成的集群软件和存储管理软件,在实施集群数据库方案时,无须单独购买操作系统级的集群软件和集群文件(含共享卷)管理系统

要求数据库具有平滑的扩展能力,能够联机增加删除服务器节点,提高数据库的处理能力。

提供35天数据库厂家培训。

1

数据库容灾软件

数据库容灾软件一套包含监控系统

支持主流操作系统,包括:IBM AIXHP-UXLinuxSun SolarisMicrosoft Windows3264位平台。

支持主流数据库,包括:Oracle 9i/10G/11G/RACIBM DB2MS SQL ServerSybase ASAMySQLMS ODBC

支持不同数据库之间复制,支持同类数据库不同版本之间数据复制;

数据复制应当只复制提交交易,不复制回滚未完成交易;支持对常用DD操作的复制;

数据复制需要严格遵守事务的一致性,目标系统需要完整顺序地再现原系统的事务;

备份端数据应当处于活动状态,以便于进行数据验证和实时准备接管服务

能够实现多对一和一对多的复制

支持并实现数据库双向复制,支持并实现不同平台不同版本数据库之间的双向复制;

能够只复制部分数据,也可以指定只复制指定部分表;

能够使用多进程并行复制提高复制性能,能够支持大数据量的数据复制;

配置简单,能够提供图形化的管理和配置工具;

能通过配置对同步数据进行加密,以确保数据在传输中的保密性。

与数据库紧密集成,把生产数据库的日志发送到本地、同城或异地的备用数据库服务器,并实现数据的增量自动同步

1

第三标段: 项目实施

名称

配置

数量

设备安装调试服务

1 应用级容灾系统设计,包括容灾系统搭建方案,系统实施方案, 应急预案体系设计与演练方方案设计,相关手册、命令、脚本的设计. 2 容灾系统实施:包括生产中心,同城灾备中心,异地灾备中心的主机、存储、容灾设备、数据库、网络设备、网络安全设备的安装调试工作。3 新旧系统割接、容灾系统切换演练工作、演练现场技术支持工作、容灾系统技术培训工作,系统运行保障、值班工作。
以上所有工作要求原厂工程师现场实施。

1

数据库迁移服务

两套,AIXLINUX

1

  1. 系统建设总体要求

智慧公积金”二期建设硬件环境主要包括网络系统建设、信息安全体系建设、主机及存储系统建设、机房环境、容灾系统建设和系统迁移个方面,总体要求如下:

1.1.        网络建设需求概述

根据智慧公积金的建设要求,依托全市统一的信息网络,整合现有网络资源,提升基础网络性能,统一的业务接入模式,将原有网络进行统一的规划及建设,形成以核心层为主,接入层为辅的核心两层网络结构。

建成电信级的高性能统一承载网络,应用成熟先进的动态保护技术确保业务承载安全可靠,核心网络环网架构建设,实现环保护。提供全市各区所有节点的接入能力。采用广泛应用的IP技术统一承载语音、视频、数据等各类业务,结合应用QoS技术,提供QoS保证。建成覆盖全市所有业务受理单位与窗口的实用网络。

1.2.        信息安全建设需求概述

加强信息安全等级保护制度的落实,强化信息安全体系的建设,完善大庆智慧公积金系统信息安全通报、应急响应和信息安全检查机制。并按要求定期进行测评和完善,确保核心系统达到信息安全等级保护三级标准。完成安全等保评估。

1.3.        主机建设需求概述

对原有的主机、存储等资源进行整合,对于核心业务系统,主机存储因应数据及应用整合的需要,进行了统一规划分区及优化完善。通过虚拟化的手段,逐步将原有的主机存储资源进行整合,集中运维集中管理,实现硬件资源的动态灵活分配,全面提高整体系统的性能,为进一步实现基础设施的云化服务打下良好的基础。

1.根据智慧公积金新业务需求和数据库整合,重新规划设计数据中心功能区域。

2.新建高性能主机存储平台,承载大庆公积金管理中心核心关键业务统一数据库和应用。核心数据库主机采用UNIX服务器高端PC服务器,采用厂商先进的服务器系列。

3.采用云技术对应用等进行集中虚拟化部署。

1.4.        机房场地需求概述

机房系统运行配套环境是本期项目的基础依托,为大庆公积金管理中心数据集中、应用整合奠定了坚实的基础,也为大庆住房公积金业务系统,在物理环境方面提供安全、稳定、舒适的环境及可灵活快速扩展的环境。应严格按照科信局和国家机房建设A级机房标准提供云服务,并必须按用户需求通过三级等级保护评定。

1.5.        容灾中心建设需求

完成大庆公积金管理中心整体灾备系统平台架构设计,完成灾备平台建设实施,建立基于大庆公积金管理中心核心业务的应急及灾难恢复预案体系。建立生产加灾备一体化的运维管理体系和灾备有效性管理体系,同时完善整体应急和灾难恢复预案。提高灾备平台的整体灾难恢复能力。

1.6.        数据迁移、系统割接需求

数据迁移是整个项目成功建设的关键所在,数据迁移工作需要精心策划,稳定实施。采用有效的迁移方法,配合软件开发商,完成数据整合和迁移工作,保证新老系统的稳定运行。

  1. 系统集成工作

完成本项目采购的服务器、存储、备份系统、网络系统、安全系统、虚拟化系统的安装调试、系统集成,并实现公积金信息业务系统内网、外网互联互通。系统实施过程中不能影响智慧公积金各项业务的正常使用。

负责制定项目总体实施方案、实施进度计划、安装调试等系统集成工作(包括但不限于本标采购的软硬件设备,还包括现有数据中心,灾备中心设备迁移),确保项目按计划按规范进行,确保项目的整体进度和质量受控。

根据本招标文件的要求,所有设备和软件在采购人指定的时间和地点,完成所有安装工作并实现正常运行,达到招标文件要求的性能和产品技术规格中的性能。

2.1.        安装实施要求

设备到达现场后,中标人将对设备进行安装、调试。

要求中标人必须具有良好信誉和相关实力的技术队伍。

中标人应本着认真负责态度,组织技术队伍,做好项目整体方案。

所有设备安装调试基础配套设施、项目工程材料均由中标人承担。

中标人负责端到端连接,包括网络跳线、光纤跳线、短距离多模光口模块、电源线等。

自系统安装工作一开始,中标人应允许采购单位的工作人员一起参与系统的安装、测试、诊断及解决遇到的问题等各项工作。

中标人对提供的产品提供免费维护服务及技术支持售后服务,要求主要设备(如数据库服务器、应用服务器、数据库集群系统、存储规划等)的实施由原厂工程人员负责。

中标人负责将用户原有网络的所有连接迁移至智慧公积金信息平台。

2.2.        项目管理要求

为使工程按质、按量、按时及有序实施,投标人对本项目必须有一个完善和稳定的管理组织机构。

1)参与本项目各设备安装配置的人员必须为原厂商(或原厂商认证)的专业技术人员。项目经理及技术负责人具有工业和信息化部认证的高级项目经理资质,参与过不少于5个同等类型及规模建设项目的工作经验。

2)在建设期内,项目管理负责人、技术负责人应长驻大庆,并在接到业主通知1小时内到达业主现场处理问题或交流情况。

3)本项目的项目负责人、技术负责人和业务管理咨询专家必须具体负责项目的实施。投标人如中途更换项目负责人,技术负责人和业务管理咨询专家,必须征得用户同意。

4)在项目组人员构成方面,必须配备如下几类人员:

(1)系统设计人员

(2)系统实施人员

(3)协调和管理人员

(4)文档编写和管理人员

5)在系统建设和质保期内,投标人承诺的项目负责人和实施人员的主要人员未经用户同意不得调整。

2.2.1.             项目组要求

1)项目经理必须具有项目经理资质、信息系统项目管理师证书或PMP证书。

2)要求项目经理专注于本项目的实施和管理;

3)在项目实施过程中,项目经理不能任意更换,并能保证现场到任。

2.2.2.             组织和质量保证

要求投标人要制订本项目的质量管理措施,提供项目实施的人力安排和组织保证。

对于本项目组成员,要求必须具有相应资质和经验的人员来担任:

1.项目组成员必须包括项目经理、系统设计和开发人员、测试和实施人员、文档管理人员等,并且均需具备本科以上学历。

2.本次项目需要OCM至少一人

3.本次项目需要VCP至少二

实施规范

1、投标人应承诺在项目实施过程中遵循以下实施规范:

2、服从建设单位对项目建设的技术监督和项目管理;

3、服从建设单位对建设过程及建设质量等方面的监督和规范管理;

4、严格遵循建设单位的相关要求,包括遵循监理单位发出的工作联系单、遵循总体设计单位发出的设计澄清和设计变更指令,遵循总集成单位对系统标准规范、项目工作界面划分和配合要求等方面的实施指令;

5、正式启动项目前,须提交项目组织结构、项目计划和实施方案报采购人、总集成单位审核,审批通过,才能申请开工实施;

6、按照项目阶段和进度要求及时向采购人、总集成单位(软件开发商)报审各项目文档,经审批通过后才能按项目文档执行实施;

7、用户有权要求就投标人提交的项目文档组织专家评审,投标人须积极配合并支付相关评审费用;

8、定期将工程实际进展情况,以及资源投入(人力、设备材料、工具)情况报送用户、软件开发商、设备供货商

9、项目实施时,投标人须在现有招标需求和总体设计方案的基础上,对项目有关单位进行需求细化调研,并进行系统深化设计,需求规格说明书和系统深化设计方案经审批通过后方可执行;

10、根据项目总体进度要求和进展情况,采购人或总集成单位可能会调整工期和进度计划,投标人应在投标总价中充分考虑这种工期风险,在实施过程中不得籍此要求增加任何费用。

11、投标人负责新旧系统切换,以及旧系统数据迁移和新系统数据初始化的相关工作。

12、系统测试通过后,投标人须编制系统上线工作方案,详细说明新旧系统切换的方法和步骤,以及具体实施计划,报建设单位审核同意后实施。

13、对于核心业务系统,由数据迁移项目承建单位负责统一组织实施旧系统数据的迁移工作,投标人需根据数据迁移项目承建单位的实施方案要求,完成其负责的业务域的旧系统数据检查、迁移后的数据验证测试等配合工作。

14、对于非核心业务系统,由投标人负责旧系统数据迁移和新系统数据初始化的全部工作。

2.2.3.             设计管理

1)中标人在投标文件中必须提供一份切合招标文件要求的初步设计方案。

2)中标人在接到中标通知以后,必须指派项目负责人及相关技术人员到现场进行实地勘测。详细地了解用户需求(主要是与招标文件的差异),听取用户和软件开发单位的优化意见,根据意见在规定期限内在初步设计方案基础上制定详细的设计文件和工程进度计划。

3)设计文件和工程进度计划制定完成后,立即送到用户和软件开发审核,在得到用户和监理单位认可并盖章以后,方可严格按照设计文件和工程进度计划进场施工。

4)在工程施工过程中,用户可根据需要对工程设计作出合理地修改,中标方应在时间允许且工程造价不超过预算的条件下服从用户和监理单位所提出的修改意见,并根据实际情况修改设计方案并重新送用户和监理单位审核,在得到确认以后再按照更改后的设计文件进行施工。

5)在工程施工过程中,中标方需要对设计方案进行变更的,应先报用户及监理单位会审通过后方能实施。因设计缺陷需要变更导致工期延误的,其责任由中标方承担。

2.2.4.             施工管理

1)对于招标文件中未详尽部分,应在征得用户同意并签字后才能施工,否则,出现返工,费用由中标方负责。

2)中标方应建立健全全面的质量管理体系,严格按照操作工艺流程、技术要求施工,设置各级技术管理和质量检查人员,并严格按照技术标准进行检查,对不符合合同要求的,中标方须返工修补,直至达到要求为止。

3)中标方应按照投标文件指定的项目小组组织架构,承担施工任务。

4)施工的每个阶段都需要配合用户和监理单位进行节点验收。对于中标方自身原因造成的工期延误,用户可根据合同要求追究中标方责任。

5)合同要求提供的所有设备和材料必须在进场前一到两天通知用户和监理单位,并在设备和材料进场时配合用户和监理单位对设备和材料进行设备和材料的进场验收,在通过验收以后,方可将其投入施工和安装。

6)从开工之日起,直至工程竣工验收后将工程移交给用户止,中标方对所有有关工程的材料、半成品、成品和配套设备装置负全责。但对那些已办理中间接收手续并交付用户的工程,从办理接收手续之日起,此照管责任移交云服务商,中标方应负责保障用户免于由于中标方保护不周而造成的所有赔偿责任或其费用。

2.2.5.             工程进度管理

1)中标人应根据项目总体进度要求、设计方案和施工程序制定工程进度计划表,且满足招标文件的时限规定,明确各节点的工程内容和考核指标。

2)中标方必须严格按照投标文件所制定的进度计划按期按质完成每一阶段的施工任务。

3)因涉及与用户协调导致工程工期延误的,应及时报监理单位备案,并提出补救措施。报用户同意后,工期可顺延。

4)因不可抗拒因素导致工程延缓的,应报监理单位备案,并提供相关文件说明。中标方预计工期将延时,应提早报告监理单位,并提出补救措施。

5)因工程质量原因需要(或造成)返工,导致工期延误的,其责任由中标方承担。

6)中标方如果不能按进度计划规定的节点完成阶段任务,每逾期一天,处以总额0.1%罚款。工程总工期逾期一天,再处以0.5%罚款。

2.3.        系统测试要求

中标人必须在标书中对系统测试给出具体的测试计划、测试的内容和方法。

2.3.1.             系统测试

系统安装完成后,按照系统要求的基本功能逐一测试。

1)单项测试:单项产品安装完成后,由投标人进行产品自身性能的测试。设备通电测试应单台进行,所有设备通电自检正常后,才能相互联结。

2)网络联机测试:网络系统安装完成后,由投标人和设备使用单位对所有采购的产品进行联网运行,并进行相应的联机测试。

3) 压力测试

4)系统运行正常,联机测试通过。

5)测试过程必须在用户的参与下进行。测试的过程和结果必须详细记录,经各方签字后作为验收的文件之一。

6)如商检或系统测试中发现设备性能指标或功能上不符合标书和合同时,将被看作性能不合格,设备使用单位有权拒收并要求赔偿。

7)投标人应负责在项目验收时将系统的全部有关产品说明书、原厂家安装手册、技术文件、资料、及安装、验收报告等文档交付设备使用单位。

2.3.2.             试运行期

系统集成后运行三个月为试运行期;

系统试运行期间应有专人在现场指导使用人员的操作;

现场应及时排除系统试运行过程中出现的硬件或软件故障

提供热线电话,接受用户的随时咨询;

应技术人员的要求,随时讲解系统的结构及设计。

2.4.        系统验收要求

系统验收要求对各个单项产品的测试和系统联机测试,均达到标书要求的功能、性能和产品技术规格中的性能要求,并在实现本项目建设目标和功能,整个系统试运行三个月后进行。

1)验收时间:在中标方按合同内容完成全部建设后10个工作日内开始验收工作。

2)中标人应负责在项目验收时将系统的全部有关产品说明书,原厂家安装手册,技术文件,资料,与各厂商签约的有关技术合作、保修、技术支持服务等文件副本,安装、测试、验收报告等文档汇集成册交付设备使用单位。设备使用单位在收到上述文档资料后,才予以项目验收,否则有权不予验收,若造成逾期未验收,用户单位有权要求中标人缴纳逾期罚款。

3)验收方案由用户单位最终确定,验收工作由用户和监理单位共同负责,中标方配合。在验收时中标方自行组织验收测试用设备、测试所需的测试用例和人员,并在用户和监理的监查下现场进行测试和验收。如果在验收时发现缺乏相应的验收标准,将以对中标方有利的标准实施验收;

4)中标方完成项目施工并通过对系统实施的自我检测后,应按照竣工文件编制要求,编制《项目竣工文件》,并应在脆弱性分析和风险分析基础上编制《应急计划建议书》和《系统安全管理建议书》。竣工文件应满足完整性、一致性和可读性要求。

5)用户与监理对《项目竣工文件》、《应急计划建议书》《系统安全管理建议书》会审通过后,通知中标方现场验收时间安排。

6)现场验收内容包括:项目竣工文件一致性检查、验收测试。

7)若验收不通过,中标方应:

A 对验收过程发现的问题进行整改;

B 复查系统中是否存在类似问题或相关问题,并进行相应的改进。

完成整改后:A 再次对系统实施检测。B 修改竣工文件。

  1. 系统容灾建设要求

按照国信办《重要信息系统灾难恢复指南》的要求,统筹规划信息系统灾难备份系统建设范围、灾难恢复目标、策略和等级。根据大庆市电子政务容灾备份标准,结合本项目应用系统状况,本项目集成商及相应设备原厂商须配合灾备系统实施方,实现核心系统数据级容,制定运维管理制度、应急响应预案和灾难恢复预案并定期培训和演练,确保社会保障核心业务信息系统的安全性和服务连续性。工作内容及职责如下:

3.1.        灾备架构完善

3.1.1.             工作内容

        住房公积金业务信息系统容灾建设需求评估

        容灾策略及技术架构平台的设计

        生产中心及灾备中心基础设施资源规划

3.1.2.             职责要求

集成商及相应设备原厂商负责:配合容灾实施方进行调研,提供相关资料,对技术方案进行评审论证。

3.2.        灾备建设实施

3.2.1.             工作内容

        灾备方案设计

        应急预案体系设计

        关键技术测试方案设计、实施

        配合业务系统迁移

3.2.2.             职责要求

集成商及相应设备原厂商负责:提供相关实施方案步骤;按照要求完成实施工作,配合完成系统测试及联调测试工作;提供相关产品的测试方案,测试相关步骤、命令、脚本的提供;按照要求配合完成测试工作;完成关键技术测试、数据迁移。

3.3.        灾备演练

3.3.1.             工作内容

        演练方案设计

        演练培训

        演练实施

        演练总结

3.3.2.             职责要求

集成商及相应设备原厂商负责:配合进行演练方案设计工作;配合进行演练方案的讨论、论证工作;相关手册、命令、脚本的审核工作;演练中涉及技术的培训工作;演练现场技术支持工作;配合完成演练总结工作;解决演练中出现的设备相关问题。

设备使用单位在收到上述文档资料后,才予以项目验收,否则有权不予验收,若造成逾期未验收,用户单位有权要求中标人缴纳逾期罚款。

  1. 系统业务割接、数据迁移建设要求

投标人负责新旧系统切换,以及旧系统数据迁移和新系统数据初始化的相关工作。

系统测试通过后,投标人须编制系统上线工作方案,详细说明新旧系统切换的方法和步骤,以及具体实施计划,报项目单位审核同意后实施。

对于核心业务系统,由数据迁移项目承建单位负责统一组织实施旧系统数据的迁移工作,投标人需根据数据迁移项目承建单位的实施方案要求,完成其负责的业务域的旧系统数据检查、迁移后的数据验证测试等配合工作。

对于非核心业务系统,由投标人负责旧系统数据迁移和新系统数据初始化的全部工作。

  1. 售后服务技术要求

为了保障智慧公积金平稳安全运行,需要投标人对本项目提供系统维护服务,主要要求:

5.1.        总体目标

通过严格的日常维护,保证本次网络及安全平台的可靠稳定运行。

周期性对网络、安全系统运转状况进行跟踪、分析,科学地预测和掌握系统的性能状态,以保证能适时提出合理的扩充和升级计划,经采购人同意后予以实施,使该系统能够满足不断增长的业务应用需要。

根据需要进行科学合理的系统扩容和升级规划及跟踪、预测,从而保证系统能够满足不断增长的应用需要。

5.2.        中标人技术服务要求

后台技术支持服务

投标人需承诺提供后台支持队伍(至少具有2名网络工程师、1OCM工程师)为整个项目提供后台技术支持服务。

其他要求

中标人自身技术力量无法解决的故障,需第三方支持时,由中标人负责安排,费用由中标人承担。

服务期结束前,未经采购人书面同意,不得更换本项目的驻场服务人员。如因调动或离职需要调整,必须提前30个工作日将人员调整方案以书面形式提交给采购人并征得采购人书面同意,且接替的人员资质和在本项目服务周期不能低于原人员。

5.3.    主要服务内容:

预防性维护:制定年度预防性维护计划,提供每季度一次及重大节日前的预防性维护,对交换机、防火墙等设备的运行状况、安全性等进行健康检查。包括硬件设备的检查、清尘、润滑、调整和坏件更换,运行环境、硬件配置的检查,以及对系统日志的检查与分析,根据系统的报错信息,发现网络潜在问题,尽早采取措施,排除故障隐患和安全漏洞。要求维护后提交完整的报告。

系统故障诊断及检修:当网络系统、安全系统出现问题,中标人必须及时对问题进行诊断、分析,并解决问题。

性能检测及调优:对所提供的全体设备(包括软、硬件)提供每季度一次的性能测试和调优服务,提供性能测试报告及系统性能扩充和使用建议,以便保证网络性能不断改进并运行在最佳状态。

系统补丁通知及推荐:及时通知更新交换机、防火墙的补丁,并提出具体建议及方案,保证网络性能得到不断的改善。

5.3.1.             电话技术支持服务

投标人应承诺设立7*24小时的技术支持热线,保证招标方获得网络及安全系统日常维护的技术支持,保证招标方关于网络及安全系统的技术性问题得到及时、有效的解答。

投标人应承诺保证技术支持热线电话呼叫接通的时间应小于30秒;当投标人需要查阅相关资料才能解答,应确保在30分钟内回复。

5.3.2.             故障诊断与处理

1)根据网络系统在招标方系统中的作用以及重要性,投标人提供不同级别的服务。

2)投标人需提供成熟完善的软件监控工具、手段,并在每次到现场服务后提供运维文档。

3)要求系统可用性不小于99%;各巡检报告、维护服务记录完整率100%

4)了解网络系统运行情况,核实故障现象,并根据故障现象对网络系统进行故障分析、测试、诊断,并制定业务恢复和故障解决技术方案,技术方案经招标方批准后,由投标人服务人员进行具体实施。

5)如果确定为网络系统设备故障,投标人有义务在服务期内免费提供相应备件,以确保该设备正常运行。并在更换前制定更换方案,经招标方同意后进行更换。

6)投标人服务人员在处理故障时应有招标方维护人员在场协同处理;在必须进行网络系统重装或重启等较大操作时,须经招标方批准方可实施。若因投标人服务人员误操作或擅自行事等主观原因给招标方带来损失的,招标方有权向投标人提出索赔。

7)投标人服务人员在处理故障后,要向招标方维护人员解释故障原因和解决方法,以及在日常维护中的预防措施。

8)投标人服务人员在处理故障后,要认真撰写《网络故障处理报告》,并在离开现场前交招标方存档。

5.3.3.             快速响应服务

1)提供7×24小时的技术服务,包括:整体网络系统故障诊断、恢复、保修服务等。对于用户的服务请求,在工作时间内(7:00-18:00)出现故障,要在接报后,30分钟内须诊断网络系统故障,1小时内解决核心设备故障,并保证业务系统不间断地正常运行;在非工作时间内(18:00-24:00)出现故障,要在接报后2小时内解决,非工作时间内(24:00-次日7:00)出现故障,要在接报后3小时内解决;

2)对于系统出现关键性故障,影响业务正常运转,要求供方后台技术支持工程师将在1小时内到场维护,到场后2小时排除故障或给出临时解决方案保证系统恢复运行。

3)快速响应服务费用已包含在本次保修、维护服务报价内,招标方无需另外支付。

  1. 招标技术参数要求

6.1.        系统集成工作

6.1.1.             主机、网络、存储、云计算实施工作

完成本项目采购的服务器、存储、备份系统、网络系统、安全系统、虚拟化系统的安装调试、系统集成,并实现公积金信息业务系统内网、外网互联互通。系统实施过程中不能影响智慧公积金各项业务的正常使用。负责制定项目总体实施方案、实施进度计划、项目管理方案、安装调试等系统集成工作(包括但不限于本标采购的软硬件设备,还包括现有数据中心,灾备中心设备迁移),确保项目按计划按规范进行,确保项目的整体进度和质量受控。

根据本招标文件的要求,所有设备和软件在采购人指定的时间和地点,完成所有安装工作并实现正常运行,达到招标文件要求的性能和产品技术规格中的性能。

6.1.2.             三级等保标准安全集成工作

综合分析机房、网络、主机、应用设计方案,进行具体安全方案设计与实施工作,设计内容应满足已定级的等级保护三级要求,设计与实施内容如下:

1 生产中心网络边界安全

2 生产中心网络入侵检测

3 生产中心数据库及应用性能监控管理

4 生产中心计算机及网络漏洞扫描

5 生产中心主机、网络、数据库安全审计

6 统一身份管理系统

7 互联网出口安全

8 数据库及应用性能分析系统

9 通过等级保护第三方测评,完整出台相应等级保护要求的所有管理制度,负责通过公安部信息安全等级保护评定

10 整体项目建成后的等级保护咨询与风险评估,包括等级保护差距测评,信息安全整改方案

6.1.3.             数据迁移、系统割接工作

按照用户与软件开发商的要求,完成当前系统与智慧公积金系统的数据迁移与系统割接工作。数据整理和迁移工作需要精心策划、稳妥实施,保障业务的正常运行时间与数据的安全。过需求调研,制定完善的割接方案

通过进行网络系统、应用系统、数据库系统2次以上的割接演练后,进行正式的系统割接与数据库迁移工作。

系统上线后提供现场的系统监测与运行保障服务,提供OCM认证工程师1人,网络工程、主机工程师2-3人,工作时间为3个月。

核心业务系统的迁移方向为IBM I系列主机+DB2数据库迁移至IBM P系列主机及LINUX X86_64+ORACLE架构。

6.1.4.             售后服务要求

提供三年7*24小时的技术支持热线及每月一次现场系统巡检服务,后台支持队伍(至少具有2名网络工程师、1OCM工程师,2VCP工程师)为整个项目提供后台技术支持服务,支持队伍项目验收后驻场3个月。

投标需提供相应的售后服务方案具体要求请参考第五售后服务技术要求

 

6.2.        系统容灾

a)      容灾目标 完成生产中心与灾备中心IBM POWER平台容灾系统一套,基于X86 PC服务器容灾系统一套,共两套。两套系统既可完成各自的容灾工作,又可以相互完成异构平台的容灾工作。容灾级别要求为应用级容灾。

b)        系统平台支持要求 适用于不同操作系统如windows、linux、hp-ux、aix,可以在不同类型和版本的数据库之间进行数据复制。如ORACLE,DB2,SYBASE,SQL SERVER.

c)      容灾建设模式 异地双中心双活模式:Active + Active 负载均衡模式, 即本地生产中心和异地容灾中心同时提供业务支撑能力和容灾能力。当任意数据中心出现异常,重大灾难事故, 另一中心均可自动提供全部或部分的, 高RTO要求的业务支撑能力,保证业务的持续性。

异地双中心主备模式:Active + Standby, 即本地生产中心提供业务支撑能力, 异地中心仅提供容灾能力。正常情况下,容灾中心不提供业务支撑的能力, 一旦发生重大灾难事故,则人工干预后提供部分或全部的业务能力,保证生产业务的持续性。

d)      容灾系统技术要求 支持多种数据库;低延迟(亚秒级RPO)、低带宽要求,适合远程容灾;灾备端Active,实现快速接管(最小化RTO),消除切换风险;灾备端可灵活选择硬件、OS、数据库版本,支持利旧;支持部分核心数据应急、误删除保护

e)      容灾恢复当源库故障时,把应用的连接地址修改为目标库就可以完成数据库的切换,保证业务尽快恢复;管理人员可以在任何时间进行灾备演练、容灾数据查询、打印或测试,对生产中心没有任何影响,不影响数据继续复制。

f)      系统性能要求两端数据库是活动的,备份端可以提供实时的数据查询及报表业务等,从而提高系统整体的业务处理能力,充分利用备份端的计算能力,提升系统整体业务处理性能。可以实现两端数据的同时写入。对主机资源的占用非常小,根据实际的监控数据,源端CPU占用不超过1%,内存占用不超过2%,对I/O资源占用微乎其微。不占用数据库性能。

g)      数据压缩功能利用TCP/IP传输数据变化,集成数据压缩,提供可达到9:1压缩比的数据压缩特性,可以有效的利用网络带宽。

h)      拓扑结构要求可以实现一对一、一对多、多对一、双向复制等多种灵活的拓扑结构,它可以实现数据的分发和集中以及对等复制,非常灵活。

i)      项目实施要求:1应用级容灾系统设计,包括容灾系统搭建方案,系统实施方案, 应急预案体系设计与演练方方案设计,相关手册、命令、脚本的设计. 2 容灾系统实施:包括生产中心,同城灾备中心,异地灾备中心的主机、存储、容灾设备、数据库、网络设备、网络安全设备的安装调试工作。3 新旧系统割接、容灾系统切换演练工作、演练现场技术支持工作、容灾系统技术培训工作,系统运行保障、值班工作。以上所有工作要求原厂工程师现场实施。

售后服务要求提供三年7*24小时的技术支持服务,后台支持队伍(至少具有2名网络工程师、1名OCM工程师)为整个项目提供后台技术支持服务。项目验收后驻场3个月。

第四标段: 网络设备

序号

设备名称

详细技术指标要求

单位

数量

1

核心交换机

1. 支持多级交换架构,能够配置独立的交换网板与独立的主控板,交换网板与主控板硬件槽位分离;
2. 正交架构:业务板卡与交换网板采用完全正交设计(槽位互相垂直),跨线卡业务流量通过正交连接器直接上交换网板,背板走线降低为零,极大规避信号衰减,具备平滑演进能力;
3. 交换容量≥74Tbps ;整机包转发能力≥24000Mpps ;业务插槽数≥4
4. 配置主控引擎模块≥2,满足1+1冗余,主控槽位与业务线卡槽位宽度相同,为全宽槽位;
5. 为实现交换网板冗余与所有业务板卡全线速转发,要求配置最高转发能力的交换网板,配置数量与交换网板业务槽位数一致;
6. 电源模块冗余设计,配置电源数量≥2;
7. 支持主控交换卡、电源、接口模块、风扇、网板等关键部件可热插拔;
8. 支持扩展以太网千兆电口,千兆光口,万兆光口、万兆电口、40G端口、100G端口;
9. 支持单槽位万兆光端口密度≥48,单槽位万兆电端口密度≥24,
10. 每端口支持8个优先级队列,3个丢弃优先级,支持SP、WRR、SP+WRR三种队列调度算法;
11. 双引擎快速倒换,主备切换时候板内转发无丢包;实现毫秒级的故障检测;
12. 支持Overlay网络虚拟化能力,支持VxLAN网关功能;支持FCOE功能;
13. 支持多虚一技术(N:1),要求N≥4,支持1:N虚拟化要求N≥4,要求提供第三方测试报告;
14. 支持远程端口扩展,作为控制设备(Controlling Bridge,CB)实现对端口扩展模块(Port Extender,PE)的集中控制;
15. 支持无线控制器板卡;
16. 支持防火墙业务模块(采用独立专用硬件实现)扩展,或配置独立防火墙设备,要求吞吐量≥40G,配置双电源,接口数量千兆以太网光接口≥12,千兆以太网电接口≥12,万兆以太网光接口数量≥8;
17. 支持负载均衡业务模块(采用独立专用硬件实现)扩展,或配置独立负载均衡设备,要求吞吐量≥20G,配置双电源,接口数量千兆以太网光接口≥12,千兆以太网电接口≥12,万兆以太网光接口数量≥8;
18. 配置千兆以太网电接口数量≥48,万兆以太网光接口数量≥16.万兆多模模块不少于20个

2

2

接入防火墙

1. 采用非X86 64位多核高性能处理器和高速存储器;主控模块内存≥8G,为节省机房空间;
2. 要求设备提供千兆以太网光口≥8个;千兆以太网电口≥16个;
3. 要求设备提供硬盘扩展槽位≥1*1T;
4. 要求设备最大并发连接数≥800万;IPSec VPN并发连接数≥6000;每秒新建连接数≥100K;整机最大吞吐量≥10bps;
5. 支持VRRP的链路备份;
6. 支持双机集群式高可靠性技术,融合后可统一管理配置,对外单一节点,单IP并实现主备/主主方式转发;
7. 设备基于病毒特征进行检测;支持病毒库手动和自动升级;
8. 支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件、DoS/DDoS等常见的攻击防御;
9. 支持缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御;
10. 支持对BT等P2P/IM识别和控制;
11. 支持链路负载均衡功能、服务器负载均衡功
12. 设备能够防范DOS/DDOS攻击:Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、SYN Flood、ICMP Flood、UDP Flood、HTTP Flood(cc)攻击、ARP欺骗、TCP报文标志位不合法、超大ICMP报文、地址扫描的防范、端口扫描的防范、DNS Flood、ACK Flood、FIN Flood、分片Flood、Tiny-Fragment;
13. 支持路由模式、透明模式和混杂模式;
14. 支持SNMPv1、SNMPv2C、SNMPv3, 支持CONSOLE、TELNET、SSH V1.5管理方式;支持NTP时间同步;支持TR069协议,支持NETCONF接口

2

3

负载均衡

1、接口及性能要求
1)七层吞吐量≥10Gbps
2)并发会话数≥850万
3)4层新建连接数≥45万
4)7层新建连接数≥85万
5)网络接口:配置至少6个千兆电口、4个千兆光口,2U设备,冗余电源
2、支持双机热备部署、集群部署 ,设备之间同步会话信息。
3.单一设备可同时支持包括链路负载均衡、全局负载均衡和服务器负载均衡的功能。三种功能同时处于激活可使用状态,无需额外购买相应授权。
4. 支持源IP、Cookie(插入/被动/改写)、HTTP-Header、Radius、SSL Session ID等多种会话保持机制。
5. 支持非对称式部署的TCP协议优化技术,提升远端用户访问应用服务的速度。无需在用户终端或应用服务器上安装任何插件和软件,不受操作系统类型、浏览器版本等兼容性因素限制,并且用户首次访问应用服务即可产生加速效果。
6. 支持主动探测方式与被动观测方式结合使用的服务器健康检查手段,以便适应各种复杂应用交互流程,保障业务系统的高可用性。
7. 支持TCP连接复用功能,利用HTTP连接池机制,将来自客户端的多个请求合并成一个连接发送到服务器,减少服务器端的工作负荷,并提升业务效率。
8. 支持轮询、加权轮询、加权最小连接、动态反馈、最快响应、最小流量、带宽比例、哈希、主备、首个可用、UDP强行负载等算法。
9. 对Oracle数据库、Weblogic中间件的关键性能指标监控,并通过报表的形式多维度实时展现关键性能参数,提供历史健康状态分析。界面友好直观,无需在服务器上安装任何插件,不会对网络造成任何影响。
10. 内置完备的ISP地址库,无需手动导入并支持自动更新,可点击查看并编辑全球任意国家的IP地址段。
11.支持面向服务器健康度的弹性调控机制,可通过监控业务流中的TCP传输异常来衡量服务器节点的有效性,尝试对性能不足的服务器临时开启过载保护,动态调节服务器的负载。
12. IPv6支持双栈模式,支持NAT46、NAT64、NAT66等协议转换 。
13. 支持实时漏洞检测功能,通过对实时流量进行安全性分析来评估业务系统的漏洞风险,结合黑客攻击行为进行关联分析,帮助用户找到真正存在高风险的安全薄弱环节,并通过报表的方式展现安全风险和解决方法。
14.支持开放的网络编程端口,并提供Python和Java的SDK工具,可实现与第三方应用平台的集成与二次开发。
15. 对于非HTTP协议的长连接应用,可通过分析议特征来识别消息的开始和截止,以消息为对象进行七层负载均衡,而非传统基于连接的四层负载均衡
16. 利用读写分离技术实现MYSQL数据库的七层负载且无需在服务器上安装任何插件或软件。通过对数据库操作请求做内容解析,将其中的写操作调度到指定服务器,读操作则调度到所有节点,减少服务器压力,提高数据库资源利用率,提升业务响应速度。
17. 支持硬件设备一虚多。vAD之间相互隔离,vAD性能资源可按需调整,vAD支持高可用性部署,vAD宕机可自动重启,支持物理网口状态透传。

2

4

墙面AP

1 支持802.11b/g/n,单路,单频(2.4GHz)
2 支持2条空间流,单频最大接入速率300Mbps
3 采用国际标准86(86x86mm)面板盒设计,面板不突出于墙面
4 无线AP的外壳可以更换颜色,并提供不少于4种的颜色方案选择
5 指示灯面板遮盖不影响休息
6 2个 10/100M 以太网口,接口在面板正面,功耗小于4w
7 防护等级满足ip41
8 支持多ssid数8个以上
9 支持终端数16个以上
10 支持胖瘦一体
11 支持RIPT功能

100

5

放装AP

1 支持标准的802.11ac wave2协议,采用双路双频设计,可同时工作在802.11ac和802.11a/b/g/n模式 ,支持mu-mimo特性,本次实配千兆POE供电模块≥15
2 支持2条空间流,单频最大接入速率≥867Mbps,整机最大接入速率≥1167Mbps,防护等级 IP41,发射功率≤20dBm
3 1个10/100/1000Base-T以太网口,支持POE供电
4 支持PoE以太网供电(支持802.3af/802.3at兼容供电),整机功耗小于12.95w,也可支持本地电源供电
5 支持胖/瘦AP两种工作模式的切换,在瘦AP工作模式时,AP与控制器之间采用国际标准的CAPWAP协议通信
6 支持IPv6技术,包括IPv6报文透传 ,IPv6终端接入认证
7 .支持在收到LTE干扰信号时,5GHz和2.4GHz的吞吐性能变化不超过5%。

10

6

无线控制器

1 默认可管理AP数≥32个,最大可支持管理224个AP, 802.11转发性能≥8G ,固化千兆电口数≥8;固化千兆光口数≥2个,本次实配AP授权≥48台
2 为保障无线网络的可靠性,单台设备最大可配置AP数目≥2048,实现AP动态冗余
3 要求设备可配置AP的本地数据转发技术模式,即可根据网络的SSID和用户VLAN的规划,决定数据是否需要全部经过无线AC转发或直接进入有线网络进行本地交换,从而更好的适应未来无线网络更高流量传输的要求
4 支持MAC认证、WEB认证、802.1X认证、WAPI认证 ,认证后能实现IP、MAC、WLAN等元素的绑定信息,保证只有合法的用户才能进入网络
5 支持根据用户需求定制化设计认证页面及用户自定义设计
6 支持实时频谱防护,可视化射频干扰源对无线局域网的性能的影响
7 支持访客通过二维码授权的方式接入无线网络
8 支持手机短信获取WLAN接入密码实现安全认证
9 无线控制器具备虚拟化功能,多台无线控制器可以被虚拟化成一台控制器,实现虚拟控制器对所有成员AC的统一管理、在成员AC间共享License、统一将AP 接入虚拟AC中。

1

7

升级许可

无线控制器产品专用升级许可证License,每套可支持增加128个普通AP或256个墙面式AP的控制权

1

8

24口POE交换机

1 交换容量≥264Gbps
2 转发性能≥96Mpps
3 固化10/100/1000M以太网端口≥24,固化SFP非复用口≥4个
4 投标产品所有电口(或者写成支持≥24个电口)均支持POE和POE+远程供电,POE+同时可供电端口数≥12个,整机POE功率输出≥370W
5 为了保证良好的散热效果,要求所投产品支持智能调速风扇设计
6 支持IPv4和IPv6的静态路由
7 支持RIP/RIPng、策略路由等三层路由协议
8 要求所投设备MAC地址≥16K
9 支持ARP防欺骗功能,能够禁止非法用户的ARP欺骗报文,保护合法用户免受其害,防止合法用户的数据被窃取
10 支持IP标准、IP扩展、MAC扩展、专家级、ACL80、IPV6ACL、基于VLAN、基于端口、基于协议、基于全局等方式的访问控制列表;且支持ACL Logging、ACL Counter、ACL Remark、ACL重定向;
11 支持基于端口的出方向和入方向限速,限端口速粒度≤64Kbps;
12 支持基于流的出方向和入方向限速,且流限速粒度≤8Kbps;"
13 要求所投设备支持1对1、1对多、多对1和基于流的镜像;且支持RSPAN和ERSPAN
14 要求所投设备支持基本和灵活QinQ特性,且能够支持1:1和N:1 VLAN交换;
15 要求所投产品支持端口休眠;
16 要求所投产品支持智能温控功能,支持风扇自动调速、风扇故障检测、风扇状态查询等操作;
17 要求所投产品必须支持线缆检测,可对线路进行正常、短路、断路、半断开状态进行检测,且能够检测到线缆发生故障的具体位置;
18 要求所投产品支持软件定义网络SDN,符合OpenFlow 1.0和1.3协议标准;
19 支持SNMPv1/v2C/v3、CLI(Telnet/Console)、RMON(1,2,3,9)、SSH、Syslog、NTP/SNTP、FTP、TFTP、Web

10

9

48口POE交换机

1 交换容量≥260Gbps ,转发性能≥131Mpps ,固化10/100/1000M以太网端口≥48,固化1G/10G SFP+万兆光接口≥2个,固化SFP复用口≥2个,扩展槽位≥2个(非SFP口),整机最大可用千兆口≥48,最大可用万兆口≥4 ,要求所投产品支持POE和POE+远程供电,POE+同时可供电端口数≥48个,本次实配双电源,千兆单模光模块≥5;
2 支持双模块化可热插拔电源,能够插AC、DC系列不同功率的电源模块
3 所投设备必须具备灵活的扩展性能,要求扩展槽位可扩展1口万兆光/1口万兆电
4 配置及日志存储等简化维护和管理,支持USB端口
5 支持RIP/RIPng、策略路由等三层路由协议
6 要求所投设备MAC地址≥16K
7 要求所投设备ARP表项≥1000条
8 支持ARP防欺骗功能,能够禁止非法用户的ARP欺骗报文,保护合法用户免受其害,防止合法用户的数据被窃取
9 支持IP标准、IP扩展、MAC扩展、专家级、ACL80、IPV6ACL、基于VLAN、基于端口、基于协议、基于全局等方式的访问控制列表;且支持ACL Logging、ACL Counter、ACL Remark、ACL重定向;
10 支持基于端口的出方向和入方向限速,限端口速粒度≤64Kbps;
11 支持基于流的出方向和入方向限速,且流限速粒度≤8Kbps;"
12 要求所投设备支持基本和灵活QinQ特性,且能够支持1:1和N:1 VLAN交换;
13 要求所投产品支持端口休眠;
14 要求所投产品支持模块化操作系统,支持针对单一模块打热补丁,故障模块升级中不影响其他进程的正常运行和业务转发;
15 为提升设备适应环境的能力,保证寿命更长,要求所投产品必须涂装三防漆,充分提升设备防腐蚀能力,符合GB-T2423.51-2000标准,要求所投产品必须支持线缆检测,可对线路进行正常、短路、断路、半断开状态进行检测,且能够检测到线缆发生故障的具体位置;
16 支持SNMPv1/v2C/v3、CLI(Telnet/Console)、RMON(1,2,3,9)、SSH、Syslog、NTP/SNTP、FTP、TFTP、Web
17 支持专门基础网络保护机制,增强设备防攻击能力,即使在受到攻击的情况下,也能保护系统各种服务的正常运行,保持较低的CPU负载,从而保障整个网络的稳定运行。

1

10

双电源配置

交流电源模块,共1150W,其中740W用于POE端口供电,剩余的用于主机自身供电;每1个电源模块可供48个POE端口或24个POE+端口供电;

2

11

认证系统

1 1U高度硬件化产品,4个GE电口,1个100M电口,1个RS-232配置口,USB口≥2个 ,设备默认支持1000用户授权,并可支持后期扩展;
2 支持MAC地址认证,不需要安装客户端,仅用MAC地址进行认证。
3 支持Web认证方式实现身份准入
4 支持与第三方Radius联动,将认证信息转发给第三方Radius服务器进行认证,即实现统一身份源。
5 支持直接获取用户网卡的物理MAC地址,防止篡改MAC地址。
6 支持与Windows安全中心联动,实现XP以上Windows系统的安全中心联动。
7 支持与主流IDS设备联动,能收集IDS设备上报的安全事件,并对攻击源进行直接的处理;对关键服务器的IP地址,设置更为敏感的事件处理进行保护。
8 支持分布式管理模式,提供中央服务器和分支服务器。可由中心服务器集中管理部署在各跨区域分支机构的分支服务器
9 支持各分支机构下的用户在本地分支服务器上进行身份认证与安全检测,同时支持分支机构的用户信息、安全策略通过中央服务器集中下发,并可授权分支机构进行增删改查等管理
10 支持终端硬盘序列号、SSID、用户用户名、用户密码、终端IP、终端MAC、网络访问控制设备(NAS)IP、NAS端口多元素的主动学习以及各元素的灵活组合绑定。

11 配合硬件设备实现逃生功能和安全通道功能

1

12

光模块

1000BASE-LX mini GBIC转换模块(1310nm)

2

13

虚拟化防毒系统

一、服务器端(20点)
1.提供病毒爆发防御功能
2.当最新病毒爆发时,可在病毒代码未完成之前自动对企业网络中的病毒传播端口、共享等进行关闭,切断病毒传播途径,预防最新病毒的攻击
3.具备Web信誉评估功能
4.包含HTTPS通信扫描,结合云安全架构自动识别并屏蔽恶意站点,阻止病毒自动更新
5.具备勒索软件防护功能
6.当第一个文件被加密时,能发现对应的加密进程,然后阻止并结束,保护其他文件不会被加密
二、客户端(200点)
1.具备病毒爆发防御功能。当最新病毒爆发时,可在病毒代码未完成之前自动对企业网络中的病毒传播端口、共享等进行关闭,切断病毒传播途径,预防最新病毒的攻击
2.具备Web信誉评估功能,包含HTTPS通信扫描,结合云安全架构自动识别并屏蔽恶意站点,阻止病毒自动更新
3.支持与微软AD(Active Directory)的深度集成,可分配AD的组和用户不同的服务器管理权限,可监视和管理AD内计算机的安全状态
4.客户端要能够支持Windows Embedded POSReady 2009、Windows Embedded Enterprise(Windows 7、Vista 和 XP 版本)、Windows Server Core 2008
5.通过合理间隔客户端的预设更新时间,防止发生网络、CPU 和存储器冲突
6.根据客户端资源的占用情况,合理控制预设扫描的进行
7.具有记录扫描的缓存文件功能,从而提高扫描效率
8.防病毒管理的Web控制台必须采用加密措施
9.一台管理服务器支持的客户端数量不少于50,000台,体现管理卓越性能
10.支持病毒码和扫描引擎的升级和回滚
11.管理控制台可以直接控制实现客户端恢复动作
12.可赋予客户端对“预设扫描”的控制权限,比如延迟扫描、跳过扫描、停止扫描等,管理员也可以强制对客户端的“预设扫描”
13.病毒处理方式必须支持智能式的处理方式。根据不同的病毒类型,采取不同的处理策略
14.具备病毒源准确定位功能,快速查获病毒出处(Virus/Malware Logs里有一列“Infection Source”)
15.对于服务器端因内外网隔离无法直接通过Internet升级病毒代码及引擎,可通过升级工具来满足内网用户升级的需要
16.客户端软件需支持由服务器远程推送安装
17.支持多种客户端逻辑分组方式,例如NetBIOS域、Active Directory域、DNS域和定制客户端分组,对不同的客户端实行不同的防毒管理策略
18.具备数据资产控制,可保护组织的数据资产免遭意外或故意泄漏。数据资产控制允许管理员执行以下操作:1. 定义要保护的数据资产(正规表达式、关键字、文档属性),2. 创建用于限制或机密阻止通过网络通道(Email、FTP、HTTP、HTTPS、IM、SMB、Webmail)以及系统通道(数据记录器、对等应用程序、PGP加密、打印机、可移动储存、同步软件、剪贴板)传输数据资产的策略,3. 按照以建立的标准强制执行合规。
19.管理控制台具备基于小组件平台架构(Widget Framework)的定制化仪表盘,可让管理员弹性定制专属的管理界面,体现高效管控及提高可视性。
20.能够有效防御高级持续威胁(APT)的攻击,通过联动机制禁止客户机对命令与控制服务器的外联
21.因为误报FA导致用户文件被隔离,可以快速一键还原;集中隔离恢复功能允许用户在隔离目录中搜索文件并执行 SHA1 验证检查,确保用户要恢复的文件没有以任何方式进行修改
22.必须能够配置备用更新源,避免单点故障导致更新失败
23.能够提供大量实用的企业级管理辅助工具
24.支持镜像安装包的生成及部署
25.需支持三级管理体系架构以支持超大型企业环境

1

第五标段: 运维、审计、备份设备

序号

名称

配置

数量

1

运维平台

见附表1

1套

2

运维审计

运维管理审计系统

1、软硬件一体化产品

2、采用物理旁路的方式接入,对现有主机和网络环境不做任何修改,支持HA双机热备

3B/S架构,采用HTTPS方式远程安全管理,无需安装管理客户端

4、支持WindowsLinuxMacOS多种操作系统登录堡垒机运维设备主机

5、系统配置USB接口2个,千兆电口6个;冗余电源、2U机箱;支持千兆电口/千兆光口/万兆光口扩展不少于32个;能按实际需求随时扩展。

6、系统自带内部存储,支持Raid架构以保证数据可靠性

7、设备许可证不限;支持最大扩展到5000个设备许可证

8、应用托管中心系统:用于扩展对自定义协议以及非标准运维协议的支持

9、系统采用自制安全加固系统,精简内核、关闭了非必要功能,并对服务端口进行安全加固

10、字符型协议(TelnetSSHFTPSFTP)最大支持3000个并发,图形化协议(RDPVNC及其他应用发布协议)最大支持500个并发

11、支持IE8-11版本)、ChromeFirefoxSafari通过 Web方式访问目标资源;Web访问方式支持屏幕分辨率、颜色深度、console开关等访问参数记忆功能

12、支持协议图形化协议:RDPVNCX11;字符型协议:TelnetSSH(V1V2);文件型协议:FTPSFTP;数据库协议:OracleMysqlDB2SQLServerInformixPostgresqlSybase

13、支持通过应用发布的方式无缝发布应用给予本地化运维体验并对特定的客户端程序进行审计,支持VNCViewerXwinToadOracleRadminSQLyogPLSQL DeveloperMSSQL ServerMySQL FrontWebPostgreAdminVMware应用单点登录,支持定制开发单点登录应用

14、系统角色需按法案要求进行划分,至少有系统管理员、密码管理员、审计管理员、团队主管、运维人员等多种角色;各角色功能定位明晰,不可越权

15、可根据业务需求创建自定义角色,自定义角色可在权限树上设置操作权限,权限树需细化系统权限至按钮级别;支持角色以EXCEL方式批量导入、导出功能

16、支持多种认证方式:本地口令认证、Radius认证、Radius二次认证、LDAP认证、AD域认证、内置动态口令牌认证、短信认证、双因素认证、混合认证

17、配置200动态令牌,支持堡垒机原厂商动态口令牌认证,保证采购设备维护的一致性及兼容性;支持动态口令牌认证采用SM3国密算法且内置于堡垒机系统中,用户无需额外部署认证服务器

18、支持混合认证,可提供本地口令认证、动态口令牌、LDAP认证、AD域认证、Radius认证、短信认证任意两两组合的双因素认证;登录堡垒机时可自动识别不同人员的登录认证方式

19、支持用户帐号的整个生命周期管理,可方便添加、删除、修改、激活、未激活、注销、锁定用户账号;支持自助修改用户账号信息,包括密码、手机、邮件等基础信息;支持用户账号可设置部门属性,通过部门分级实现分权管理;支持用户账号以EXCEL方式批量导入、导出功能

20、支持批量修改用户帐号的属性,包括认证方式、角色、用户到期时间、IP登录规则、状态等信息;支持批量删除用户账号

21、支持用户账号密码强度管理,包括设定密码长度、密码复杂度、是否包含大写字母、是否包含小写字母、是否包含数字、是否包含特殊字符;支持用户账号密码使用期限设定,到期前一天邮件提示改密,到期后需改密后才可登录系统

22、支持通过配置访问地址策略达到限制用户帐号只能在规定的地址段内进行资源访问;支持通过配置到期时间策略达到限制用户帐号只能在规定的时间内进行资源访问;支持通过配置访问锁定策略达到限制用户帐号密码输入错误次数

23、支持审批代理人设置并通过配置访问时间策略达到限制代理人只能在规定的时间段内进行代理审批

24、支持部门分级管理,级别至少在三级以上;通过部门分级,实现对各类角色进行分权管理,使得不同部门的管理员、普通用户只能管理或者访问自己部门的资源

25、支持每个级别部门可分配部门领导功能;部门领导仅可查看本部门以及下属部门人员信息,禁止越权查看

26、支持4A扩展,可以将审计日志输出到4A平台;支持SOC联动,可以将审计日志输出到SOC平台

27、支持部门的整个生命周期管理,可方便添加、删除、修改部门信息及部门成员;支持部门和部门所属设备以EXCEL方式批量导入、导出功能;支持批量删除部门信息

28、支持在部门管理页面快速查看该部门可管理的设备以及该部门所包含的人员

29、支持主机设备的整个生命周期管理,可添加、删除、修改主机设备内容;主机设备可设置部门属性,通过部门分级实现主机设备只能本部门管理员管理

30、支持主机设备分组管理,可对设备组进行添加、删除、修改等操作;支持主机设备组以EXCEL方式批量导入、导出功能;支持主机设备组批量删除;支持按设备组快速授权用户

31、支持自动发现指定地址段内主机设备并下发到主机设备列表中,可对发现的主机设备进行删除、详情编辑等操作

32、支持对主流主机服务器的监控,能够监控的主机包括但不限于:WindowsLinuxSolarisUINXAIX等;

33、能够监控主机服务器的运行状态、CPU、内存、接口、存储空间、计数器、磁盘读写、处理器、地址、进程、TCP连接、服务等指标;

34、提供主机一体化管理界面,能够直观查看主机的资产与设备信息、运行信息、承载应用状况、事件与告警及相关知识等,在运行信息中可查看主机当前可用性、当前未处理事件数、已告警事件数、已恢复事件数、连续运行时间、PING检测状态、PING响应时间等。

35、支持主机存放地点组设置,可方便添加、删除、修改主机存放地点信息及存放地点组内设备选择;可对存放地点组进行批量删除;支持存放地点组所属设备快速查看

支持主机设备以EXCEL方式批量导入、导出功能;支持主机设备IP是否可达测试;支持主机设备端口是否打开测试

36、支持批量修改主机设备的属性,包括设备的状态(激活、禁用)、设备类型、所属部门、存放地点等;支持批量删除主机设备

37、支持主机账号的整个生命周期管理,可添加、删除、修改、激活、未激活主机账号内容;支持主机设备账号密码验证测试

38、支持主机账号以EXCEL方式批量导入、导出功能,并支持主机账号导入后自动关联主机设备无需手动关联

39、支持在主机管理页面直接查看该设备关联的授权清单及其管理人员;支持在主机管理页面直接设置主机设备协议、账号的授权清单关联

40、支持SSH协议客户端软件的Session CloneSend To All等复杂克隆功能的审计

41、支持主机设备通过设置跳转设备实现不同设备之间的自动跳转登录;支持同一台设备上普通帐号与超级账号之间的自动代填切换登录

42、支持单点登录功能,用户无需知道主机设备帐号及密码即可认证登录,无需进行二次登录认证;支持手工登录功能,用户登录目标设备时需手工输入账号及密码

43、支持主账号传透功能,用户可用主账号(用户账号)直接登录主机设备,无需设置从账号(主机账号)

44、支持通过制定授权清单将用户或整个部门与设备或设备组进行关系匹配;同时在授权清单中可以定义授权协议、设备账号等;授权清单可以对密码会同进行开启关闭设置,开启后用户可对设备进行密码会同操作

45、支持通过制定申请清单使运维人员可对清单中设备自主申请运维;申请清单可对用户或整个部门与设备或设备组进行关系匹配;同时在申请清单中可以定义授权协议、设备账号等

46、支持结合时间和来源IP制定高级访问控制策略,策略类型包括允许访问和拒绝访问;时间访问控制策略支持设置登录时间段方式(如每周一1200-1300,可循环),地址访问控制策略支持设置多个IP段方式,以确保可信用户访问其拥有权限的主机设备

47、支持黑白名单关联关系导入功能;支持用户或整个部门与设备或设备组授权关系一次性导入功能

48、针对SSHTelnetFTP/SFTP、数据库操作进行记录及审计;记录发生时间、目标设备IP、客户端IP、操作命令、返回信息、服务器端口、协议、运维人员帐号、运维人员真实姓名、审批主管帐号、审批主管姓名、设备账号等信息

49、支持对字符协议的访问可以审计到所有交互内容,可以还原操作过程的命令输入和结果输出,可以展现各命令的执行时间点以及整个会话的访问时长、访问流量、命令数、告警和阻断数、合规违规状态等

50、针对RDPVNC等图形终端操作的连接情况进行记录及审计;记录发生时间、发生地址、服务端IP、操作指令、返回信息、设备端口、协议、运维人员帐号、运维人员真实姓名、审批主管帐号、审批主管真实姓名、设备账号等信息

51、支持对图形协议的访问可以以录像形式审计到操作过程;支持操作过程的录像回放,可以展现键盘、鼠标、剪贴板操作的执行时间点以及整个会话的访问时长、访问流量等

52、支持对图形操作过程中的键盘鼠标操作、剪贴板操作进行文本审计并可对审计内容进行定位播放;支持输入输出在同一界面展示,并能以不同颜色自动标记出命令阻断、会话阻断、告警操作三种不同处理方式

53、提供查询界面,供用户通过命令输入或命令输出的关键字、时间、客户端IP、目标设备IP、操作人、端口、账号名、协议条件进行组合查询;提供运维日志批注功能,供审计管理员查看并能够对所有会话进行合规性批注

54、支持对会话进行实时同步监控,审计员可通过web管理界面实时监控运维人员进行的操作,并可手工中断危险操作会话

55、支持以视频回放方式重现运维人员对设备的所有操作过程;支持倍速/低速播放、拖动、暂停、停止、重新播放等播放控制操作;支持空闲时间过滤

56、支持操作行为全文回放并且支持从任一条命令点处开始回放;支持回放录像中显示键盘输入、特殊按键、鼠标操作;支持下载视频文件到本地保存,并通过厂商专用播放器查看,防止会话视频记录泄密

57、支持设备账号改密任务管理,可通过设置执行时间、执行周期、密码长度、密码策略等生成详细的改密计划到期自动执行,也可对改密任务进行立即执行操作

58、支持设置改密任务前多少天发送改密前邮件通知;改密前邮件通知以加密的方式发送改密确认链接、下次改密密码等信息

59、支持改密结果以加密方式自动发送至密码管理员邮箱或者FTP服务器;支持手动下载改密结果,改密结果以加密方式呈现;支持手动选择下载全部或者部分主机设备密码功能;支持改密结果以密码信封方式打印

60、支持改密方式包括随机生成不同密码、按组自动设置相同密码;自动设置的密码严格遵守密码强度设置;支持改密结果与前10次密码设置不同

61、支持改密任务下次执行时间提醒;支持改密任务以EXCEL方式批量导入、导出功能;支持改密日志记录,包括改密账号总数、成功数量、失败数量等信息,可方便查看改密结果;支持改密任务的统计报表,包括累计改密账号数、执行次数、成功次数等信息

62、支持运维脚本批量定时执行,可按照日、周、月设置执行时间,可批量上传多个脚本,可根据设备、协议、设备账号、脚本目录、结果存放目录等创建自动脚本任务;该任务到期自动执行,执行的结果自动发送给相关管理员或者保存到FTP服务器;支持脚本上传后需通过上级主管审批后才可执行;若有多级主管,可自定义中间人审批权限为审批通过、审批拟通过、审批拒绝、审批拟拒绝多种审批权限

63、运维人员能够自行发起主动运维申请,提交自己需要运维的主机及本次运维需要执行的命令;部门领导审批通过后,运维人员才可按照申请内容进行运维,否则无法进行任何操作;运维申请范围可设置在申请清单、授权清单或者混合清单中

64、支持多级主管审批,一级主管可将运维申请上交给分管领导做二次审批;支持多级审批中间人自定义审批权限,可自定义中间人审批权限为审批通过、审批拟通过、审批拒绝、审批拟拒绝

65、支持多种运维模式包含:系统变更、需求处理、巡检、硬件维护、应急演练、故障处理、紧急故障处理等多种运维场景

66、提供领导离线审批功能,仅需匹配领导的登录账号和动态口令牌口令即可自动通过审批;支持短信提醒领导有特殊运维申请待批复信息

67、对于重要设备的危险指令操作,需要有复核人对运维人员的操作进行复核后才可继续操作

68、对于图形操作会话支持多人会话共享,当前运维人员可以邀请其他用户共享或者协助当前操作会话;支持双人通过输入前段密码或后段密码方式进行密码会同,通过后才可进行设备运维

69、支持统计出某段时间内,审计管理员自定义的重点命令以及重点命令集执行情况的报表,包括各个用户操作重点命令的次数、重点命令的会话次数、重点命令的执行会话;支持重点命令会话回显以及定位播放

70、支持预设常用统计报表模板,包括以部门和人员为主要对象,统计其工作量的报表;以账号登陆为统计对象的报表;以黑白命令为统计对象,统计敏感命令使用情况的报表;以设备和人员为统计对象,记录其日常工作的流水报表;以日、周、月、季度、年为周期做统计的报表;对运维次数、运维Top10、主机访问量做统计的报表;对堡垒机管理人员的管理操作做统计的报表;根据等级保护的标准对设备运维进行全面统计的报表

71、支持对特殊运维申请的主机数、账号数、命令数等条件和特殊运维审批中一级通过数、二级通过数等条件以及双人协作中运维数等条件进行统计展示

72、支持按照预设统计报表模板,根据时间、人员、部门、设备、运维类型、设备账号、设备地址、设备端口、命令关键字等条件形成统计报表,统计报表支持ExcelWordPdf格式导出

73、支持实时监控堡垒机CPU、内存、磁盘的使用情况;支持堡垒机主题换肤功能,可切换深色和浅色两种主题版本;支持中文、英文操作界面;支持所有弹出框可进行拖动

74、支持页面无操作超时自定义时间设置;支持双人协作无复核超时自定义时间设置;支持文本协议、图形协议、文件协议、数据库协议使用的多种客户端全局化设置,保证运维人员快速使用常用工具,无需选择多种客户端;支持设置运维页面信息列的选择性显示和隐藏,防止敏感信息泄露,并可对信息进行升序或降序排列

75、要求与数据库同一品牌,并支持与监管平台、数据库审计做联动,建立大运维平台;实现主动监控,集中管理。

76、提供原厂商首次安装服务,原厂商三年免费产品升级和保修服务。在当地设有服务机构以及备品备件库,提供原厂工程师终身现场服务,2小时响应。

1

3

数据库审计

数据库审计系统:

1、采用标准机架式硬件和专用的安全操作系统;

2、同时支持IPv4IPv6环境,能够满足IPv6环境下的安全审计需求

3、采用旁路部署方式,对原有网络不造成影响;

4、支持多级部署方式,便于用户统一管理分支机构审计设备,统一下发策略、收集告警日志;

5、支持数据中心和审计引擎的分布式部署;

6、支持数据库自身日志审计;

7、支持在目标数据库安装agent解决虚拟化环境中内部流量无法镜像数据库的审计;

8B/S架构,采用HTTPS方式远程安全管理;

9、≥6100/1000M自适应以太网口;冗余电源、2U机箱;支持千兆电口/千兆光口/万兆光口扩展不少于32个;能按实际需求随时扩展。

10、系统自带内部存储空间,存储空间≥4T

11、可配置磁盘预警及历史数据转存,保证审计数据的完整性;

12、支持连接外置存储,以扩展日志存储能力;

13、支持备份的数据以USBFTP的格式进行还原;

14、支持不同版本之间的数据还原;

15、支持不同时间段的数据还原;

16、数据库吞吐量≥6Gbps

17、最大事务处理数≥60000/S

18、支持对OracleInformixDB2SQL ServerSybaseMySQLPostgreSQL主流数据库的审计;

19、支持Cache数据库,并支持Cache数据库的Global访问方式和Object访问方式审计;

20、支持对人大金仓、达梦等国产数据库的审计;

21、支持数据库审计,告警,数据库弱口令扫描,数据库健康扫描,数据库安全扫描,数据库优化分析;

22、审计数据库数量不限

23、产品自身有全面的操作日志,管理员不可以对自审计日志做修改、删除;

24、产品自身不允许开放高危服务端口,如Telnet(23)

25、系统自身不存在中级和高危级别的漏洞;

26、支持采用web强证书认证方式限制客户端登录,无合法证书的客户端无法访问系统登录界面;

27、产品支持按一定的周期强制修改密码;

28、支持锁定当前会话功能;

29、提供设备实时CPU、内存、硬盘占用率、会话数、系统时间、网络接口及各接口流量走势;

30、提供设备存储空间的展示;

31、提供设备存储空间使用评估、预警

32、提供当前在线用户信息;

33、支持系统数据库主机/用户名/密码/数据库名/端口等信息配置;

34、支持用户自动搜索;

35、支持添加、修改、删除用户;

36、支持用户分组功能;

37、支持对用户进行部门分组管理;

38、管理员管理:支持添加、修改、删除管理员;支持管理员角色权限分配功能;支持管理员分配角色功能;支持管理员分组功能;支持修改管理员激活状态、设置激活有效期设置;支持管理员并发设置;支持管理员密码找回功能;支持人员运维权限管理;

39、支持本地密码认证、动态口令认证、Radius认证、AD域认证、LDAP认证、双因素认证方式等多种认证方式登录

40、支持自定义启用或停用验证码登录功能

41、支持IP限制登录设备,可自定义禁止/允许IP登录

42、支持内置动态口令认证、Radius认证、AD域认证等认证系统,从而实现用户口令由静态密码和动态密码、静态密码和Radius认证、静态口令和AD域认证、静态口令和LDAP认证、动态口令和Radius认证、动态口令和AD域认证、动态口令和LDAP认证以及混合认证等多种认证方式混合组成,同时也可以向网络里的其他设备提供动态口令认证服务

43、支持添加、修改、删除数据库功能;

44、支持自动发现与手动添加数据库功能;

45、支持对定时发现的数据库以邮件、短信、Syslog等方式提醒;

46、支持数据库分组功能;

47、支持修改数据库审计激活状态功能;

48、支持设置数据库服务器运维功能;

49、支持开启服务器状态监控功能;

50、支持设置时间策略对象,支持绝对时间与周期时间的设定;

51、支持设置会话策略对象,支持设置登录名称、登录状态、告警级别、告警方式等功能;

52、支持设置内容策略对象,支持设置操作指令、操作数据库名、操作表名、操作字段、告警级别、告警方式、是否阻断等功能;

53、支持设置回显策略对象,支持设置操作数据库名、操作表名、操作字段、是否告警、告警级别、结果集包含、敏感信息屏蔽以及多种的告警方式功能;

54、支持支持一键启停审计策略;

55、支持审计规则的导入、导出;

56、支持将操作审计内容直接添加为策略;

57、支持危险操作指令配置;

58、支持可疑端口配置;

59、支持可疑进程配置;

60、支持完全审计与策略审计以及不审计模式:完全审计模式即对目标数据库进行全面审计;策略审计模式即对目标数据库根据自定义策略进行审计;不审计模式即对目标数据库不进行任何的审计;

61、支持对数据库登录、数据库操作的实时监控;

62、支持对telent登录数据库服务器的审计;

63、支持数据库服务器的FTP传输审计;

64、能够支持跨语句、跨多包的绑定变量审计,可以实现交叉关联分析,精确识别出绑定变量结果;

65、支持双向审计,实现数据库响应结果集解析,可以对操作内容的返回结果进行审计展现,并可对敏感信息屏蔽。

66、支持数据库服务器运维操作录屏审计;

67、支持对关注数据以HTMLEXCELWORDHTML格式导出;

68、提供用户与数据库会话的详细信息,包括数据库名称、数据库IP、用户组名、用户IP、登录时间、退出时间、SQL条数、登陆是否成功;

69、提供用户与数据库操作的详细信息,包括数据库名称、数据库IP、用户组名、用户IP、操作指令、执行时间、成功与否、异常情况;

70、提供用户对数据库操作的查询结果的审计和检索,并且对查询结果敏感信息的屏蔽;

71、提供用户通过FTP传输方式对进行操作的详细信息,包括用户组、用户名、用户IPMAC地址、服务器IP、开始时间、结束时间;

72、提供用户通过Telnet传输方式对进行操作的详细信息,包括用户组、用户名、用户IPMAC地址、服务器IP、开始时间、结束时间;

73、支持FTPTelnet密码屏蔽功能;

74、支持将审计结果直接作为查询条件;

75、支持对于客户端、WEB应用服务器、数据库服务器三层架构环境的审计,支持对WEB访问URL的审计,支持以时间、客户端IP、关键字等条件的查询功能;

76、支持中间件cookiepost参数、浏览器版本的审计;

77、可将中间件审计结果与数据库操作自动关联,形成客户端信息、客户端访问URL、中间件服务器信息、访问SQL语句、数据库服务器信息一条完整链路,实现前端用户与数据库操作的关联;

78、支持智能学习业务的访问行为并建立规则库

79、支持客户环境中间件分布式的审计

80、支持通过目标地址、目标帐号、运维帐号、访问时间等方式对历史记录进行单条件或者多条件的组合查询。并且针对某次特定操作会话,能够直接查看该操作的所有命令及命令返回信息、RDP键盘输入、Windows窗口标题等,便于人工分析

81、任何一次历史操作都能够通过图形回放方式重现原始操作过程,针对长时间的RDP访问操作,可记录多个操作过程关键帧并图形记录。回放基于web界面进行,无须安装任何客户软件,回放可以进行快进、倍速播放、暂停、拖动等

82、提供数据库服务器状态告警信息,包括设备名称、设备IP、告警时间、告警类别、告警内容等;

83、提供数据库会话告警信息,包括数据库组、数据库名称、数据库类型、数据库IP、用户组、用户名、用户IP、告警时间、告警级别等

84、提供数据库操作告警信息,包括数据库组、数据库名称、数据库类型、数据库IP、用户组、用户名、用户IP、告警时间、告警级别等;

85、提供数据库操作查询结果的告警和检索,并且包括对查询结果敏感信息的屏蔽;

86、提供数据库暴力登录分析告警;

87、提供数据库服务器故障点告警;

88、支持对关注数据以HTMLEXCELWORDHTML格式导出;

89、告警方式:支持网页告警;支持邮件告警;支持短信告警;支持通过Syslog与第三方设备联动告警;

90、数据查询语言:支持数据查询操作;支持数据表结构查询操作;支持数据插入操作、更新操作、删除操作;支持新建数据表、数据库、视图、索引等操作;支持删除数据操作;支持删除数据表、数据库、视图、索引等操作;支持数据表结构更新操作;支持用户权限改变、事务操作;支持用户建立与删除;

91、提供数据库基本信息、故障情况、流量统计情况、IP错误统计情况、连接数统计信息、网络延时统计数量、磁盘空间使用率信息、磁盘分区信息、磁盘分区增长趋势信息、CPU使用信息、内存使用率信息、数据库进程CPU使用率信息、进程内存使用率信息

92、支持故障点的发生时间、恢复时间、数据库名称、故障原因、数据库目前的状态、故障时产生的会话、以及进行的操作;

提供失败SQL语句发生的时间、访问的数据库名称、访问数据库的用户、用户的IP、失败语句;

93、提供系统所发现的可疑端口的信息,包括数据库名称、数据库IP、操作系统、端口号、以及首次发现时间、最后发现时间;

支持设定可以进程的信息,包括数据库名称、数据库IP、操作系统、可以进程名称、首次发现时间、最后发现时间、CPU、内存占用率;

94、支持有关权限修改的操作的信息,包括时间、数据库名称、用户名、用户IP、权限修改语句;

95、支持危险操作的操作信息,包括数据库名称、操作数据的用户名、数据库IP地址、用户登录名、执行SQL语句的时间、执行结果成功与否、具体的SQL语句;

96、支持越权访问操作的详细信息,包括访问数据库的用户名、被访问的数据库、登录名、操作时间、越权SQL语句、执行状态;

支持数据Sql注入分析;

97、支持数据库遭到暴力登录的信息,包括数据库名、登录数据库的用户名、用户IP、登录次数;

98、支持一段时间内SQL语句的耗时排名,包括数据库名、数据库IP、登录数据库的用户名、用户IP、操作指令、执行时间、成功与否;

99、支持数据库弱口令的扫描;

100、支持数据库返回码的知识库和实时说明,并可自定义;

101、提供数据库一段时间内所执行的SQL语句条数的趋势图,分析数据库的压力走势;

102、提供数据库一段时间内的业务操作趋势图;分析业务压力走势;

103、提供数据库一段时间内CPU、内存趋势图,以及详细的每一秒钟中执行的SQL语句信息;

104、可智能学习数据库的访问行为建立模型;

105、可配置敏感表信息,支持仅对敏感表进行特征模型建立;

106、可基于账号、IP/MAC地址、操作系统主机名、操作系统用户名、客户端工具、表、数据库操作、数据库实力等维度对行为模型做钻取分析、变更分析,对学习的安全基线以外的行为自动智能的进行告警;

107、具有 (IPS)保护数据库基础设施免受针对数据库平台及操作系统软件中已知漏洞蠕虫及其它攻击。特征代码库要求和国际安全研究组织同步,并且可以包含自定义的SQL特征。特征代码要保证可以在线升级

108、主动评估数据库的安全状况,包括是否存在数据库安全漏洞、用户权限在内的各种安全设置是否合理。系统提供安全评估策略模板,并提供定期自动更新。用户还可自定义操作系统层次、数据库层次的扫描脚本。

109、可基于已经发现的数据库已知漏洞进行虚拟补丁

110、从IP层面、SQL协议层面、特征码层面、用户行为规则层面全面保护数据库

111、对严重的违规和非法操作可以进行实时阻断

112、支持报表种类:支持塞班斯法案统计;支持等级保护统计;支持审计记录最少的用户IP地址统计;支持审计记录最多的用户IP地址统计;支持审计记录最多客户端统计;支持审计记录最少客户端统计;支持用户访问量统计;支持客户端工具数最多用户统计;支持登录账号最多用户统计;支持客户端工具审计记录数统计;支持访问最多的客户端工具统计;支持访问最少的客户端工具统计;支持数据库账号访问量统计;支持登录用户最多帐号统计;支持登录次数最多的帐号统计;支持数据库账号最后登录时间统计;支持审计记录最多帐号统计;支持审计记录最少帐号统计;支持DDL操作次数统计;支持DDL操作次数最多数据库帐号排名;支持DDL操作次数最多用户排名;支持DML操作次数统计;支持DML操作次数最多数据库帐号排名;支持DML操作次数最多用户排名;支持DCL操作详细信息统计;支持DCL操作次数统计;支持数据库告警级别统计;支持数据库帐号告警统计;支持用户告警级别统计;支持告警次数最多的用户统计;支持告警次数最多的用户IP统计;支持DDL数量时间走势统计;支持DML数量时间走势统计;支持审计记录数时间走势统计;支持数据库账号数量时间走势统计;支持告警时间走势统计;支持在线用户数量时间走势统计;支持审计记录统计;支持数据库访问量统计;支持用户最后访问时间统计;支持审计数据库帐号统计;支持客户端工具统计;支持数据库账号权限变更次数排名统计;支持用户权限变更次数排名统计;支持数据库账号登录失败次数统计;支持用户登录失败次数排名统计;支持用户IP登录失败次数排名统计;支持用户越权访问统计;支持SQL执行失败次数统计;支持用户SQL执行失败次数统计;支持数据库账号SQL执行失败次数统计;支持统计报表关联明细查询

113、提供原厂商首次安装服务,三年免费产品升级和保修服务。在当地设有服务机构以及备品备件库,提供3年原厂工程师现场服务,服务级别:5×9×NBD2小时响应。

1

4

网络安全评估

1、提供非产品级的渗透测试工作。渗透测试要求至少从信息收集、溢出攻击、口令猜解、WEB漏洞挖掘(包括但不限于跨站脚本、注入漏洞、信息泄露)、权限获取等方面进行,渗透测试工作完成后,测试人员将提供一份详细的渗透测试报告。针对每种威胁进行详细描述并编写解决方案和相关的安全建议。

2、提供非产品级的代码审计工作。代码审计内容包括但不限于以下内容:输入验证、身份验证、授权管理、会话管理、安全加密、日志记录等;通过代码审计应能发现以下漏洞或缺陷:SQL 注入漏洞、XSS 漏洞、CSRF 漏洞、上传漏洞、加密算法缺陷、缺失的异常处理、不安全的错误处理、访问控制缺陷等。在代码审计结束后,出具源代码审计报告。在报告中,审计人员将会根据审计结果针对源代码中的每个安全弱点进行详细描述,并提出相关的解决建议。

3、对入网设备进行安全检查和测试,包括:网络安全架构检查、帐号安全检查、服务端口检查、防火墙策略检查、防病毒软件检查、系统日志安全检查、漏洞扫描检查、安全配置检查、弱口令帐号检查

4、网络安全架构检查的主要检查项包括对安全域及防火墙、路由器配置进行检查,检验其是否依照建设方案建设(设计方案应符合安全域要求),安全域拓扑、安全域内资产情况、VLAN访问控制策略、边界互联情况

5、内容包括但不限于网络结构评估、设备配置检查、帐号口令检查、设备安全功能检验、外部渗透测试等,过程包括评估、验收、问题的整改和处理

6、帐号安全检查的主要检查项包括设备的帐号长度复杂度要求、密码策略、帐号清单进行检查。不允许违反口令管理办法的情况存在

7、针对主机方面在身份鉴别、访问控制、安全审计、剩余信息保护、入侵防范、恶意代码防范、资源控制等主机安全方面所采取的措施进行检查,判断主机安全性

8、安全设备策略检查的主要检查项包括检查安全设备的策略是否有详细的用途说明,按照最小化权限的原则配置防护墙策略,不存在不明策略

9、系统日志安全检查的主要检查项包括检查设备的系统层、数据库和应用层是否已为用户越权访问、用户权限升级、更改口令、新建用户、非正常时间登陆、多次错误登陆、审计策略更改或其他异常事件提供日志检查功能,如不能提供相关日志检查功能必须备案

10、安全配置检查主要依据入网设备所属设备类别的配置规范进行,根据安全基线检查。

11、针对门户网站系统和公积金信息管理系统的操作系统加固(包括补丁加载、服务与端口、鉴别认证、访问控制、审计跟踪、内容安全、冗余恢复、其他安全问题等);数据库加固(包括补丁加载、服务与端口、鉴别认证、访问控制、审计跟踪、冗余恢复等);防火墙加固(包括鉴别认证、访问控制、审计跟踪、冗余恢复等);网络设备的修补加固(包括补丁加载、服务与端口、鉴别认证、访问控制、审计跟踪、内容安全、冗余恢复、其他安全问题等)。

12、为门户网站系统和公积金信息管理系统进行风险分析与评价服务,并出具风险评估报告

13、为门户网站系统和公积金信息管理系统进行等保测评服务,并出具等保测评报告。

14、通过完善门户网站系统和公积金信息管理系统安全加固,达到等级保护相关要求,并通过等保测评。通过等保测评后,须向甲方提供取得黑龙江省公安厅颁发的《信息系统安全等级保护备案证明》。

1

5

主备份系统

1、采用高可靠性模块化集成设计;并支持PCI-E接口扩展

2、内置SATA接口的磁盘存储系统;磁盘存储模块采用多种RAID技术保护,配置≥20TB可用物理磁盘存储空间,内置3个导出驱动器。

3、传输速度≥300MB/s

4、定制的基于专用系统的VTL虚拟磁带库控制器;

52U高度;≥2个千兆iSCSI接口,≥18Gb光纤接口;可扩展支持1Gb iSCSI10Gb iSCSI16Gb FCFCoE等主机接口;

6、虚拟磁带库最大数目:≥16,虚拟磁带驱动器最大数目:≥128,虚拟磁带槽位最大数目:≥200

7、虚拟带库内置Web管理界面,可以通过远程Web界面对虚拟带库进行配置和管理;

8、支持多台虚拟磁带库间的复制功能;

9、虚拟磁带库可以虚拟出市场上多种型号的物理磁带库,如TandbergDataIBMQuatumSpectrologic等主流品牌磁带库,驱动器可以模拟LTO2,3,4,5等主流驱动器;

10、可以自由定义磁带容量并可以通过web界面importexport磁带;

11、能够在虚拟带库上安装基于linux的备份软件,并能够搭配本机VTL作为备份设备使用;

12、要求提供基于Web的图形化的配置界面;具备远程管理功能;

13、含备份软件一套,对备份任务可实现定时自动备份;对备份任务可实现定时自动备份;支持多备份任务的并行执行;备份任务可通过图形化界面快速管理;支持LAN_Free架构下备份恢复linuxwindowns操作系统功能,支持linuxwindownsunix系统文件模式的备份恢复功能,支持VM虚拟机备份,支持oracle RAC 在线备份、oracle逻辑和物理备份;支持sybasesql server主流数据库备份恢复。

本次建设具体要求:

4 节点ORACLE RAC 在线LAN-FREE备份

300个虚拟机备份许可

20个企业客户端LAN-FREE备份许可,操作系统为linux,windows

10T数据重删许可

提供oracle rac备份恢复测试演练,提供oracle数据库逻辑备份的异机恢复服务;

3年原厂售后服务,现场维护服务15次,备份恢复演练每年1次。

14、可以提供原有其他备份软件当作设备使用;支持BakBoneEMC NetWorkerIBM TSMSymantec NetBackupCACommvault等主流备份软件

15、内置3个可移动硬盘驱动器,并可以将虚拟磁带库的虚拟磁带内容导出到硬盘。

16、支持把VTL虚拟成物理磁带库的缓存提升备份性能,该过程由VTL透明实现,不改变备份软件和备份策略;在VTL端可根据数据变化量、时间间隔等条件进行策略调整;

17、提供原厂商首次安装服务,三年免费产品升级和保修服务。在当地设有服务机构以及备品备件库,提供3年原厂工程师现场服务,服务级别:5×9×NBD2小时响应。

1

6

归档备份磁带库

1、物理磁带库,配置半高两个LTO-6光纤驱动器,25槽位,内置机架安装包,电源线。15槽位激活license模块,可不扩展硬件直接将带库升级至40槽位,LTO 6磁带,2.5TB/*40LTO清洗磁带(通用型)2盘。

2、含备份软件,支持BakBoneEMC NetWorkerIBM TSMSymantec NetBackupCACommvault等主流备份软件。

3、提供原厂商首次安装服务,三年免费产品升级和保修服务。在当地设有服务机构以及备品备件库,提供3年原厂工程师现场服务,服务级别:5×9×NBD2小时响应。

1

附表1:

系统介绍

系统描述

拓扑管理系统

设备拓扑管理

发现网络真实拓扑图,同时支持自定义的示意拓扑图,通过颜色或标记刷新拓扑图来表明当前网络运行情况;拓扑图支持手工编辑,可以添加/删除网络设备或链路,并对所有设备做出自定义标识以便于管理。

全BS Flex拓扑图,拓扑图功能完全通过浏览器操作。拓扑图管理提供高效的展示模式与自定义布局功能,用户可以在展示模式中根据网元数量等迅速找到适合自身网络环境的图元拓扑,在自定义布局模式中有各种视图表现形式、各种链路类型和各种图元类型。

在自定义布局模式中有各种视图表现形式、各种链路类型和各种图元类型,布局至少包括(径向类、树状、坐标类、蜗牛状等)类型,图片布局至少包括(图片类、图片鱼眼、小圆点类、小圆点鱼眼等)类型,链路样式至少包括(默认、方向箭头、方向气球、正交、流模式、贝塞尔曲线、磁线)等类型。

链路样式至少包括(默认、方向箭头、方向气球、正交、流模式、贝塞尔曲线、磁线)等类型。 拓扑图展示层数和链路连线长短可以方便自定义。用户选择不同效果后界面能自动动态重新排列,效果美观。

用户可以创建机柜拓扑图,自动化排列模拟用户现场3D机柜拓扑图场景,自动匹配体验化背板图片,打造设备图元真实性。

拓扑图支持上传图元背景功能,更好的美化拓扑图,便于展示。

添加2个设备间链路时,软件自动发现链路并计算出设备接口关系,方便准确。

拓扑图展示层数和链路连线长短可以方便自定义。用户选择不同效果后界面能自动动态重新排列,效果美观。

拓扑支持分层分级展现,用户可以选择不同层数来控制大规模的拓扑图的展现。用户双击图元可以自动实现图元居中重排。运行状态和指标能实时展现在拓扑图上,并可以有鼠标位置展现和常展现两种不同状态。

拓扑图中可以提供搜索和整体概况,整体概况提供各种Flex的动态统计展现效果,能让用户不离开视图模块就能了解本视图的整体运行情况(如本视图上设备的统计、性能、异常等等),将视图功能拓展到视图代表的整体管理概念。用户可以选择视图的实时镜像,可以在“我的”的模块中,和其他展现项(如指标、设备情况、性能曲线等),在一个页面中并列展现。

用户可以根据自己的需求选择不同的刷新模式,分为系统页面刷新时间和实时数据刷新

整体管理

能在一个页面上提供系统总览、异常一览、报表一览、我的关注。 把系统的各个方面的情况及时反映。此页面能展示当前生成的报表。也能查看我收到的消息记录。

能把多个重要的网络设备、服务器、应用、网站等等设为我的关注,能显示这些设备的实时运行情况和历史运行情况。

能按类型、等级、是否确认、是否恢复、时间等来筛选展现当前和当天异常,能展现异常发生到现在的时间(MTBR),并能直接通过远程消息将异常信息通知设备的管理人,用户也可以在这个界面直接确认异常。

此页面有“我的秘书”组件,能实时展现在线用户和不在线用户,能给用户发短信、邮件、远程消息。

能通过图形方式,实时展现网络设备、服务器、链路、服务、业务和应用的不同状态数量(健康、亚健康、可用、不可用),并能通过鼠标点击后,实时查看哪些设备亚健康或哪些设备不可用,实时进行管理。

面板展现

显示设备真实背板,端口实际排列情况,并可对端口进行开启/关闭操作

能直观的看出每个设备的真实背板情况,通过真实的设备背板图可以对设备的各个端口进行实时查看、打开和关闭等操作,能及时查看各个端口的基本信息,接口列表可监控指标当前值,如健康度、接口输出或输入速率以及接口状态等信息,当某个交换机出现异常速率或者异常流量时,能及时把相对应的端口宕掉。

整体轮换

系统可以自动在多个界面自动轮换。包括但不仅限于(整体页面、我的页面、故障页面、分析页面)。

同时用户能够自行选择和定义要参与轮换的页面信息。

为适合不同用户,用户可以自行定义页面轮换间隔时间(如15秒、30秒、40秒、1分钟、2分钟、3分钟、5分钟)。

对于轮换可进行暂停与开启的模式, 自动轮换的客户端只需要标准的B/S浏览器,不需安装任何客户端。

网络告警系统

设备预警

对网络设备的CPU、内存、端口和链路的各项监控指标进行预警设置;对设备的状态、应用服务的端口状态、数据包传输情况进行预警设置

 模板管理

提供通过“模板”来设置指标轮询周期、阈值和异常等级、告警方法、异常过滤和告警过滤。

对于很多规则相同的设备或资源,直接运用模板即可,改变上述设置,也只要更换模板即可。

用户可以通过模板设置通断指标、性能指标、扩展指标、安全指标和配置指标等等。也可以直接启动或停止不同类型的指标,可以批量将模板适配到不同设备。

系统提供各种内建模板,至少包括SNMP网络设备模板、Windows2003模板、Windows2008模板、LinuxAS4模板、LinuxAS5模板、HP-UX基本模板、HP-UX告警模板、AIX基本模板、AIX高级模板、防火墙模板、Oracle数据库模板、SQLserver数据库模板、各中间件模板等等。

用户可以通过设备选择不同模板,实时改变设备的监控策略而无需重新启动系统,也可以把模板批量应用于各设备。通过模板,可以很方便地引导用户设置指标,达到化繁为简,协助和帮助用户人员进行管理的目标。

告警方式

系统支持多种告警方式,包括拓扑图图标颜色变化告警,异常列表告警,消息框告警,声音告警,短信告警,微信告警,邮件告警,关闭网络端口告警、运维告警等方式,用户可以自行灵活组合,生成新的告警方式。 后期采购硬件后可以支持语音电话告警、声光告警。

采用Mail、手机短信(短信模块另购)等种方式,对CPU、内存、端口和链路的负载及自定义的指标进行告警;对设备的状态、应用服务的端口状态、数据包传输情况进行告警,同时具备告警的压缩,合并过滤等功能。

系统在一段时间内对连续性的同一故障只报一次警,避免告警风暴。时间可以灵活设置。

微信告警

即时的微信报警推送,减少了传统的短信猫或短信平台的使用成本,微信端报警解决方案,能即时的推送告警信息到用户的手机端,点击故障详细,即可方便快速的查看到当前设备的运行情况。微信告警将通过地域和角色管理权限进行针对性的告警推送。

短信发送

网管中的故障可以通过短信告警子系统发送给网络运维人员。

异常分析

系统能够对各监测指标偶然产生的波动,可自动进行判断,避免误报事件,告警敏感度的设置可以精确到每个不同的指标。

系统能够分时对不同的异常和告警生成过滤条件并进行过滤,可以精确到每天的不同时间以及不同的异常判断和不同的告警判断。

系统在一段时间内对连续性的同一故障只报一次警,避免告警风暴。时间可以灵活设置。

系统能够通过异常依赖树智能分析各个异常间的逻辑关联关系,提供根本原因分析,快速发现故障根源,缩短恢复时间,防止告警泛滥。

性能分析系统

 性能分析

以图形的方式实施分析设备的CPU、内存的负载及端口和链路的流量及自定义指标;以图形的方式统计分析时间段内CPU、内存、端口、链路、数据包的应用情况

报表系统支持高效灵活的类Mrtg的性能分析。

可以实时统计分析每次轮询数据、30分钟统计、2小时统计、日统计等多种实时统计和数据保存。

用户可以在一个屏幕上,同时展现各指标(如接口速率)的每次轮询、30分钟统计、2小时统计、日统计数据,并可以分成日曲线、周曲线、月曲线、年曲线进行图形趋势分析。

用户还可以自定义时间段来分析各个指标的历史情况。

支持多设备多指标分析,用户可以对多个设备的多个指标在指定的同一个时间段内进行对比分析,给用户提供多角度数据分析参考,并可将分析数据导出到Excel。

故障分析

系统可以方便用户实时查看系统中的不同异常类型(当前、今天、昨天、本周、本月),并能筛选出(已确认、未确认、已恢复、未恢复、手动恢复不同异常等级、不同异常来源类型)等不同状态。

在查看和筛选时,同一屏幕上,可以通过立体饼图和立体柱状图动态展现不同等级和不同种类异常的各项分类数据和总数。

用户可以操作和点击图形来减少分类类型,图表能实时动态重构。

用户也可以在异常列表上实时进行确认、恢复、手动恢复、删除等各项操作,手动恢复可将不重要的故障进行手工恢复。

日志管理

接收处理网管系统的运行日志和操作日志和配置日志,了解设备的操作情况

SYSLOG/TRAP管理

采集设备syslog信息,按照日志设置等级进行告警分析;trap安全审计,为设备信息安全提供防御机制,Trap冷启动、热启动、EGP丢失、认证失败

资源管理系统

 资产管理

通过资源树统一管理网络内所有设备,真实反映设备、资源运行的健康度和可用率

提供整合的资源监控和管理模块。把大量信息,按用户的的管理思路和管理目标整合在一起,方便用户查看和管理。

资源列表提供管理一览和实时一览,并提供自定义排序。 本模块可以融监控、CMDB、报表、快照、知识库、体验化于一体。

提供快照功能,用户可以把网络异常瞬间的各个设备和资源的情况生成快照,以便后续对指标和关联性逐项分析。

CMDB可以管理设备的保修和服务信息,并及时提醒用户续保;并可以展现设备的图片信息和物理信息(如高度、功率等),帮助用户进行管理。

指标管理

系统提供高度灵活性的指标系统,包括通断指标、性能指标、扩展指标、安全指标、配置指标等等。

可以灵活设置不同类型指标的轮询周期、阈值、异常策略、告警方法、异常过滤方法和告警过滤方法。

支持设置多阈值策略,可设置交集或并集阈值策略,以适应多种设置场景以避免遗漏特殊告警。

用户可以自定义SNMP采集器、SQL采集器、Tcp采集器来采集各种系统的各个实时指标,并在拓扑图、实时运行情况等等界面展现。 并能提供实时健康度和可用率等等服务水平相关指标。

对于同一指标的高峰时段和非高峰时段,可以设置不同的阈值和不同的异常规则。

服务器管理

系统能够支持监控多种主流操作系统,包括Windows 2000/2003/200832/64位等各版本、RedHat Linux ASAIXSolarisHP-UX等。

服务器操作系统各种详细信息,如文件系统信息、系统日志信息、系统版本信息;

服务器运行指标包括多个CPU中每个CPU的实时负载情况;物理内存、虚拟内存及页面文件的实时使用率;磁盘每个逻辑分区的分区容量;

进程运行状态等;CPU温度、网卡实时连接及流量、网络端口的丢包率、利用率、发送速率等指标;安装软件的情况等自定义指标项;

系统能够支持通过自定义SNMP OID 脚本,采集特殊的服务器特殊指标项;系统支持单设备手动刷新;

系统能够对设备进行手动刷新,重新计算链路与刷新物理信息

数据库管理

支持的数据库类型sqlserver2005,sqlserver2008,sqlserver2012,oracle、mysql等;系统能对核心业务系统的数据库进行有效的监控和管理。

数据库管理的功能包括:对数据库的表空间进行容量规划,并能够对表空间的使用情况进行定期分析和预警;实时监控当前数据库连接、监听器的管理并能够在连接数据库出现问题时告警;

对数据库的碎片情况进行监测;对 SQL 的执行效率进行分析;

数据库的监控包括配置的连接监控、语句的执行情况监控、数据库的性能及其阀值的监控。

数据库监视器实例对数据库连接失败、执行语句失败、性能阀值越界产生报警事件。

中间件管理

支持的中间件类型tomcat ,DB2,IIS,apache,tuxedo, jboss, weblogic, websphere等。

对中间件的管理是通过模拟监视和性能指标两种方式进行,实时监控当前中间件的连接响应时间、监听器的管理模式

能够在连接中间件出现问题时告警检测。

监控中间件的响应时间、请求数、传输速度、内存总数、连接数等等诸多指标,并可直观了解所在服务器的性能和使用情况。

服务管理

系统能够支持监控:网页服务、邮件服务、文件服务、DNS服务等。

监控响应时间、状态码、服务健康度、可用率、日志分析,服务应用运行情况监控以及服务管理等内容监控;

折线图形式展示服务响应时间的趋势图,加强了对服务战略决策的分析

线路管理

带宽管理能够获得广域网各线路的带宽与实际利用的带宽情况,管理者就可以第一时间的掌握网络设备的连接情况,并根据具体的连接情况做相应的处理和记录。

网络管理

系统能够对符合SNMP标准协议的交换机、路由器、防火墙、均衡负载等网络设备进行监控。

系统能够自动发现网络设备间的链路和网络设备与计算机间的链路

手动添加单体资源(设备)可自动生成链路

能监测链路的上行、下行带宽利用率和速率、上行和下行的丢包率、错包率;链路连通状况;

能够对设备进行手动刷新,重新计算链路与刷新物理信息;

能手动对全网链路计算与发现,计算发现过程为自动;

可在原有拓扑情况不变的情况下手动发现指定的两台设备之间的链路,并自动计算链路两端接口。

交换机配置管理

配置管理支持对各种网络设备如交换机、三层交换机、路由器、防火墙、负载均衡等配置信息的查询、查看、保存、对比、备份。通过对配置文件与基准文件的对比,系统以状态灯(图元)形式表示配置变更的状态,红色表示配置产生变化,绿色则表示配置未变化。直接点击红色类态灯,即可对配置文件进行查看,并可以自动对配置文件进行实时比较。另外,当配置发生变更或产生异常时,系统则会根据设定的相告警方式进行告警。系统的对比检测,可以实时维护网络设备配置

IPMAC管理

系统可以动态实时做到终端准入控制的功能。对交换机网络下,系统支持IP-MAC-PORT 3者之间的绑定,并可以查看3者之间的绑定关系,如IP地址与MAC地址的关系,MAC地域与交换机端口的关系,同时还能由IP地址查找到该IP的MAC地址及该IP所连接的交换机端口。通过IP-MAC-PORT3者的绑定,可以查看基准表信息、实时表信息、实时表与基准表信息比较后的差异信息、差异处理信息等,并可以通过差异告警配置,对网络环境中出现的IP变更、新增终端及终端变更等异常进行告警.有助于用户及时掌握网络环境动态。对未经许可上网的终端,可以采取告警,自动断网等等多项措施。用户可对已知的ip、mac地址变动信息进行手动确认,确认后软件会在基准表中添加最新信息,避免频繁重复告警,提高工作效率。

 

虚拟机、云计算管理

系统将虚拟机集群和下属的子虚拟机一起结合监控,实现虚拟化的统一管理,以图形化方式进行全面展示主机的整体运行情况、实时信息、异常信息、性能数据分析、日志管理、硬件状态信息、资源分配以及对子虚拟机服务器的运行指标的监控。

存储管理

支持监控不同厂商、不同型号设备,监控存储管理磁盘阵列,控制器,物理磁盘,主机,虚拟磁盘等详细信息,多角度监控存储设备的实时运行情况,快速了解组成元素的好坏状态,出现异常及时告警通知。

信息点/Vlan管理

系统可以提供IP地址/信息点/VLAN管理功能,方便用户输入和管理IP地址/信息点/VLAN管理的信息,并将设备、IP地址、信息点、物理位置/布线系统、VLAN等等信息集中管理和保存,也可以方便查询。避免这部分管理信息遗失或散乱。

配置系统

工具集成

集成PING/TRACERT/NETBIOS/NETSENT/TELNET/链路延迟/snmp连通测试等工具

同时可以查看网络设备的多个运行表包括:路由表/接口表/FDB转发表/ARP表/地址表/CDP表

我的界面定制

提供“我的”界面。 能让用户在一个页面上配置多个组件。 将上述的组件灵活搭配。同样的组件在一个页面也可以部署多个。

组件类型包含“指标分析”“单个资源一览”“指标一览”“TopN”“拓扑图”“我的异常” “收藏夹”等等,用户可以根据不同的情况,定制不同的展示组合。

为了适应用户的不同需要,本页面支持两列排列或三列排列。在使用过程中,用户也可以随时切换而不需要重启服务。所有组件支持拖拽的方式实时调整位置和排列。

系统所有界面都提供换肤功能,至少提供三种不同的界面风格(如正规色系,炫酷色系,节庆色系、灰色经典)等等,适合不同场景(如评审、会议、领导视察、日常管理、屏幕投射)等等场景

个性化定制

用户可以通过个性化设置,简单在界面上定制用户的单位名称、系统名称和用户单位LOGO,体现最佳客户满意度

系统备份与恢复

支持检测和查看数据类型的范围和容量,支持一键备份与定时备份功能,支持数据备份结束以客户端和消息进行通知,支持下载数据到任何终端,支持一键恢复和上传数据恢复。

地域和权限管理

系统可以把不同资源分为不同管理域,对不同的网管功能,给不同的角色分配不同的权限;

同时给不同用户分配不同的角色以及不同的地域。

通过立体化多维化的地域和权限管理,构建智能化的权限和视图管理,并保证高效管理和严密权限相结合。

系统建立独立的用户中心,方便和运维系统等等其他系统的用户密码统一管理。

报表系统

设备报表管理

将网络中各种事件和性能生成生成日报,月报,季报、年报。报表类型包括设备、接口、链路等报表

报表系统支持自定义和内建报表模板,模板可以分为内建、公共、个人、共享模板;报表支持订阅、退订;

报表种类有日周月年报表和快照报表和一日内不同时段报表;运行周期有一次性报表和周期性报表。报表有类型时段报表、快照报表和单设备详细报表。

报表系统支持高效灵活的类Mrtg的性能分析。可以实时统计分析每次轮询数据、30分钟统计、2小时统计、日统计等多种实时统计和数据保存。

用户可以在一个屏幕上,同时展现各指标(如接口速率)的每次轮询、30分钟统计、2小时统计、日统计数据,并可以分成日曲线、周曲线、月曲线、年曲线进行图形趋势分析。

支持自定义时间段来分析各个指标的历史情况。

支持多设备多指标分析,用户可以对多个设备的多个指标在指定的同一个时间段内进行对比分析,给用户提供多角度数据分析参考,并可将分析数据导出到Excel。

大屏幕系统

大屏幕展示

支持大屏幕自适应用显示,可以通过Flex技术,将业务系统运行情况(繁忙度和响应时间,下属状态),服务器运行状况、中间件数据库运行状况、网络运行状况、机房运行状况、安全告警状况和在线人员等等,以动态方式在展示中心一个大屏幕上全屏集中展现。同时支持不同管理视图和实时拓扑图在大屏幕上切换。

交互一体机

2套,内置电脑配置:CPU: Intel  I3;内存:4G;硬盘:500G;芯片组:Intel H61;集成显卡、集成声卡;主控接口:1路VGA、1路HDMI、4路USB、1路RJ45。屏幕配置屏:显示类型及尺寸 LED技术和尺寸:70英寸屏幕比例 16:9;亮度:≥500nit;对比度:≥5000:图象最佳分辨率:1920X1080;音响:产品采用15W前置悬浮式设计音响,接口:下置端子:网络端口*1,HDMI*2,RF(ATV+DTV)*1,VGA Audio In,VGA*1;采用非接触式红外触摸技术。

整体要求:

1.一体化设计:外部无任何可见内部功能模块的连接线,优质亚光金属边框,边角倒圆安全性设计,防止意外受伤。

2.整机设计前置PC USB、触摸屏USB、TV USB和高清HDMI和MHL接口,最便捷的实现教师自带笔记本的前置接口应用。

3.前置菜单按钮,适应于教室内嵌式安装要求。

4.拥有前置MHL移动终端高清影音标准接口,不论是手机、数码相机、数字摄影机等多媒体播放器, 皆可将内容直接传输到产品上且不损伤影片高分辨率的效果。

5.具有一键开机功能,只按一个按键既能实现整机和内置计算机同时启动。

6.大功率喇叭前置即使安装在黑板内,也能保证整个教室环境都能获得最大的声乐体验。

7.提供一体机检测报告:包括PC模式显示性能测试,整机VGA及HDMI通道自动识别及切换功能;产品高低温气候测试;触摸框防光干扰测试;触摸屏书写流畅度测试;静电抗干扰实验;钢球撞击实验;红外灯管遮挡测试;灰度等级分辨力测试;一键节能的整机功率降低80%,恢复正常显示时间小于1秒。

8.液晶显示区域黑边宽度1CM,保证屏体显示品质。

界面轮换

通过告警级别、事件/故障类型、设备类型、指定时间段等关键字进行查询和统计查看设备实时和历史运行情况

系统可以自动在多个界面自动轮换。包括但不仅限于(整体页面、我的页面、故障页面、分析页面)。

同时用户能够自行选择和定义要参与轮换的页面信息。 为适合不同用户,用户可以自行定义页面轮换间隔时间(如15秒、30秒、40秒、1分钟、2分钟、3分钟、5分钟)。

对于轮换可进行暂停与开启的模式,自动轮换的客户端只需要标准的B/S浏览器,不需安装任何客户端。

同一个界面中可以展示设备清单、我的秘书、当前关注、异常一览以及报表管理等组件和模块。

IT流程管理系统

运维管理

支持和网管进行无缝对接,联动告警,联动知识,联动资产,针对在网管产生的告警能够做出最快最有效的反映,使运维人员快速查找到具体告警位置

通过快速而简练流程以网络工单的形式指派给负责人,除去繁杂而冗余的传统传递信息,让负责人能够在最短的时间内解决故障,在网管中添加的硬件和软件能够和流程管理软件无缝结合,无论是硬件还是软件都能够进行详细描述,如管理人,维保时间,类型及型号均可以设置,也能够和网管互相导入。可将所解决的方案整理为知识,放入流程管理系统中形成知识库,运维人员可通过查看知识库中的解决方案,节省处理时间,资产和知识可以添加到工单里面以便运维人员更好的处理故障。

支持新增、删除、修改、关联合同、维护记录、相关附件、查看历史记录;

支持导入、导出资产信息,减少重复录入;

支持网管资源数据的同步;

支持用户自定义属性、软硬信息的资产的管理;

购买合同和维护合同与资产的联合管理。

将网管单个、批量CMDB信息写入到运维系统资产信息中,实现资产与运维的联动

网管单个、批量CMDB读取运维资产中的信息,实现资产与运维的联动

支持网管需读入、写入的字段以及写入、读入控制

支持资产与工单关联,跟踪资产状态的变化。

各组的值班配置与管理,并能保存为模板

支持签到、交班与替班的多形式值班模式;

支持班次设置,包括班次的开始时间与结束时间。

可查看周值班、月值班情况,支持打印值班表

支持知识的增删改查,以及知识类型的增删改查;

可与网管(IM/NM)共享知识;

系统还提供开放的知识库接口,供用户灵活调用网管系统知识库的数据内容,实现知识与网管联动

支持对知识的多层次分类与管理。

支持简单的系统文件配置操作,即可与IT流程管理或网络管理系统在整体架构上实现无缝整合,并可实时联动

支持网管系统监测到网络异常时,将自动产生告警并自动生成事件请求提交至IT流程管理系统的服务台

支持配置网管告警与运维联动的规则

支持在IT流程管理系统中可以查看到整个故障处理的过程,如处理人、处理方法、工时、故障根源等,对于整个事件都进行了规范化管理。

可自定义系统显示的系统标题、网址、支持热线

支持LOGO类型与LOGO图片的个性化配置;

用户也可以选择自己喜欢的页面风格。

授权

网元数量

能同时管理网络设备,服务器,数据库中间件,业务系统不少于1000网元

提供原厂商人员上门安装、实施、培训服务

 

 

1

 

 

本网拥有此文版权,若需转载或复制,请注明来源于政府采购信息网,标注作者,并保持文章的完整性。否则,将追究法律责任。
相关新闻
网友评论
  • 验证码: