警务大数据平台招标公告(宣城市数据资源管理局(宣城市政务服务管理局)2022)



宣城市公安局警务大数据平台三次招标公告

项目概况
宣城市公安局警务大数据平台三次的潜在投标人应在宣城市公共资源交易中心网(ggzyjy.xuancheng.gov.cn)获取招标文件,并于2022年12月23日9点00分(北京时间)前递交投标文件。本项目实行全流程电子化采购、网上不见面开标。

一、项目基本情况
项目编号:XCS-CG-GK-2022089
项目名称:宣城市公安局警务大数据平台三次
采购方式:公开招标
预算金额:38384140元
最高限价:38384140元
采购需求:数据资源层(大数据处理),详见招标文件。
合同履行期限:签订合同后在180日历天内完成供货并安装调试完毕。免费送货上门,免费安装调试、培训。
标段(包别)划分:一个包
本项目所属行业:工业
本项目不接受联合体投标。
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:经充分的采购需求调研,本项目符合《政府采购促进中小企业发展管理办法》第六条第二款第3项之规定,本项目不适用专门面向中小企业采购。具体原因如下:本项目内容多、系统性强、绩效目标高、项目成果质量要求搞,一般中小型企业不具备此能力,若预留采购份额面向中小企业,无法确保充分供应、充分竞争,影响本项目绩效目标的实现。如中小企业有质疑,可以于本公告的公告期限届满之日起7个工作日内,可按招标文件约定方式提出询问或质疑。企业划型标准按照《关于印发中小企业划型标准规定的通知》(工信部联企业〔2011〕300号)规定执行。
3.供应商存在以下不良信用记录情形之一的,不得推荐为中标候选供应商,不得确定为中标供应商:
(1)供应商被人民法院列入失信被执行人的;
(2)供应商被工商行政管理部门列入企业经营异常名录的;
(3)供应商被税务部门列入重大税收违法案件当事人名单的;
(4)供应商被政府采购监管部门列入政府采购严重违法失信行为记录名单的。
4.本项目的特定资格要求:无。
三、获取招标文件
1.时间:2022年12月2日17时至2022年12月23日9时(注:不少于5个工作日),每天上午8:00至12:00,下午14:30至17:30(北京时间,法定节假日除外)
2.地点:宣城市公共资源交易中心网(http://ggzyjy.xuancheng.gov.cn,以下不再赘述)
3.方式:本项目在线下载招标文件,潜在投标人须登录宣城市公共资源交易中心网点击“主体登录”根据相关操作提示下载招标文件。招标文件获取过程中如有疑问,请在工作时间(8:00-12:00,14:30-17:30)拨打服务热线(非项目咨询):0563-2616639。
4.售价:免费获取
四、提交投标文件截止时间、开标时间和地点
1.提交投标文件截止时间、开标时间:2022年12月23日9点00分(北京时间)(自招标文件开始发出之日起至投标人提交投标文件截止之日止,不得少于20日)
2.开标地点:宣城市公共资源交易中心网--不见面开标大厅。
本项目采用不见面开标,不见面开标大厅登录方式:宣城市公共资源交易中心网,选择不见面开标大厅登录。
五、公告期限
自本项目公告发布之日起5个工作日。
六、其它补充事宜
1.投标保证金:本项目无需缴纳投标保证金。
2.本项目需落实节能环保、中小微型企业扶持等相关政府采购政策。
3.采购项目的项目介绍、数量、规格描述或服务要求等详见采购需求。
4.投标人关于电子招投标的相关操作详见宣城市公共资源交易中心网-服务指南-服务规范-《投标人操作手册》;投标人关于不见面开标的相关操作详见宣城市公共资源交易中心网-服务指南-服务规范-《宣城市不见面开标大厅-投标人操作手册》。
5.本公告同时在宣城市公共资源交易中心网、宣城市人民政府网、安徽省政府采购网、安徽省公共资源交易监管网、安徽省招标投标信息网、中国采购与招标网上发布。
七、对本次招标提出询问或质疑,请按以下方式联系
1.采购人信息
名 称:宣城市数据资源管理局          
地 址:宣城市梅园路52号政务服务中心综合楼7楼
联系方式:0563-3031990           
2.采购代理机构信息
名 称:宣城市公共资源交易有限公司         
地 址:宣城市梅园路香江金郡东区11栋5楼
邮 箱:2901704186@qq.com
联系方式:0563-3013100           
3.项目联系方式
项目联系人:郑工、王工
电 话:0563-3031990、0563-3013100 
采购需求 定稿.rar采购需求 定稿.rar

办理流程公开

累计办理时间:0天0小时5分0秒

交易平台提交

提交人: 宣城市公共资源交易有限公司
提交时间: 2022-12-02 16:48:32

中心审核

办理状态: 已确认
办理时间: 2022-12-02 16:52:39
办理用时: 0天0小时5分

附件:招标文件.pdf招标文件.pdf

3、为有助于投标人选择投标产品,若项目需求中提供了推荐品牌(或型号)、参考品牌(或型号)等,这些品牌(或型号)仅供参考,并无限制性。投标人可以选择性能不低于推荐(或参考)的品牌(或型号)的其他产品;2、为鼓励不同品牌的充分竞争,如某设备的某技术参数或要求属于个别品牌专有,则该技术参数及要求不具有限制性,投标人可对该参数或要求进行适当调整,但必须满足采购单位的采购需求,且此调整须经评标委员会评审认可;1、本采购需求中提出的技术方案仅为参考,如无明确限制,投标人可以进行优化,提供满足采购人实际需要的更优技术方案或者设备配置,且此方案或配置须经评标委员会评审认可;前注:(以下采购需求及评审部分由采购人:宣城市数据资源管理局提供并负责解释)采购需求★条款须满足或优于招标文件要求,否则投标无效;非★条款由评标委员会讨论后酌情评审;8、单一产品采购项目中,提供同一品牌同一型号产品的不同投标人参加同一包别下投标的,以一家投标人计算有效供应商数量。非单一产品采购项目中,提供标注核心产品为同一品牌同一型号的不同投标人参加同一包别投标的,以一家投标人计算有效供应商数量;7、投标人在投标文件《主要成交标的承诺函》中填写名称、品牌(如有)、规格型号、数量、单价等信息,承诺函随评审结果一并公吿;6、在采购活动开始前没有获准采购进口产品而开展采购活动的,视同为拒绝采购进口产品;5、根据《关于规范政府采购进口产品有关工作的通知》及政府采购管理部门的相关规定,下列采购需求中如涉及进口产品则已履行相关论证手续,经核准采购进口设备,但不限制满足招标文件要求的国内产品参与竞争;4、投标人应当在投标文件中列出完成本项目并通过验收所需的全部费用。中标人必须确保整体通过采购人及有关主管部门验收,所发生的验收费用由中标人承担;如投标人因未及时踏勘现场而导致的报价缺项漏项废标、或中标后无法完工,投标人自行承担一切后果;2、建设宣城市公安局警务大数据平台二次,使其符合公安大数据规范性文件中公安云计算平台中的相关标准,丰富云平台的基础设施和平台服务能力,为数据服务和智能应用提供统一支撑。1、构建新一代公安信息网及安全访问平台。根据***新一代公安信息网的建设要求,整合优化现有网络,建设大带宽传输、高弹性调度、自动化管理的新一代公安信息网。具体建设任务包括:按照全面深化公安改革和大力推进“四项建设”总体部署,围绕“智慧皖警”大数据实战应用体系总体目标,对标公安大数据规范,充分利用物联网、云计算、大数据、人工智能等先进技术,开展宣城市警务大数据平台建设,汇聚公安内外部数据构建公安数据资源池,实现各类软硬件资源集约整合和信息资源高度共享,建立适应大数据高速传输需求的网络环境,加强大数据整体安全防范,为促进公安大数据应用、战斗力生成模式转变和完善现代警务运行机制提供强有力的支撑保障。(一)项目介绍:供应商提供的产品应符合国家节能环保的相关政策要求。货物需求一览表及主要技术指标参数要求(数据资源层(大数据处理)为主要标的及本项目核心产品。主要标的将在中标公告中对《主要标的信息》公示。针对核心产品,提供相同品牌产品且通过资格审查、符合性审查的不同投标人参加同一合同项下投标的,按一家投标人计算,评审后得分最高的同品牌投标人获得中标人推荐资格;评审得分相同的,由评标委员会随机抽取确定一个投标人获得中标人推荐资格,其他同品牌投标人不作为中标候选人。):6、构建相适应的运营运维体系。建设适应大数据运营运维的技术手段,建立岗位设置科学、人员构成合理的运营运维队伍,配套建设相关制度机制。5、构建公安智能应用服务体系。建立融合算法体系、共性业务模型库、应用配置工具为一体的智能应用引擎,形成结构清晰的综合应用、专业应用、全警共性应用等智能应用服务体系,构建纵向贯通、横向协同、扁平高效、全警触网的应用服务格局,有效提高公安机关预测、预警、预知能力以及精确打击、动态管控、服务社会能力。4、构建大数据信息资源共享服务体系。推动公安内外部数据资源的实时汇集和深度融合,统一数据接入、汇聚方式,规范数据处理、治理流程,丰富数据组织、服务模式,建立健全面向各警种、各部门的数据开放服务机制,对外统一归口、对内扁平服务。3、建设视频图像解析体系是基于公共安全视频图像整合共享平台与公安视频图像联网平台对视频图像资源进行结构化解析得到各类结构化数据,全面提升公安视频图像综合应用能力、海量视频图像的共享服务能力、海量视频信息的挖掘与分析能力,后期构建一个具有“信息共享、智能识别、视频解析、分库存储、数据挖掘、综合服务”的视频图像信息综合应用体系。序号设备仪器名称主要性能指标数量单位(台/套)一新一代公安信息网及其他网络设备(一)新一代公安信息网网络设备1骨干网节点▲1.交换容量≥115Tbps、包转发率≥24000Mpps;2.支持主控板与交换板完全物理分离,主控板槽位≥2个,独立交换网板槽位≥4个,风扇框≥2个,整机全尺寸业务板槽位≥8个;3.接口要求:设备端口要求支持10GE,可平滑演进40GE、100GE;4.支持Staticrouting、RIP、OSPF、IS-IS、BGP-4、OSPFv3、BGP4+等路由协议;5.具备IPv6能力;6.支持机箱内双主控热备,要求所有业务板卡及电源、风扇模块均可热插拔;7.确保能够与省级节点无缝对接,并提供对接承诺函;8.支持集群或虚拟化技术、支持SDN特性及功能;9.支持按需灵活配置的低时延、低抖动能力,保障业务带宽;10.配置要求:配置双主控、2块独立交换网板、冗余交流电源、万兆光口≥24个,配置24个单模万兆光模块,6个多模万兆光模块。11.为保证设备的可靠性和可扩展性,设备采用正交架构设计,提供官网截图证明;12.售后服务:供货时向采购人提供安装上架、调试服务,并提供三年质保承诺函原件;2台2数据汇聚节点▲1.交换容量≥115Tbps、包转发率≥24000Mpps;2.支持主控板与交换板完全物理分离,主控板槽位≥2个,独立交换网板槽位≥2个,风扇框≥2个,整机全尺寸业务板槽位≥8个;3.接口要求:设备端口要求支持10GE,可平滑演进40GE、100GE;4.支持Staticrouting、RIP、OSPF、IS-IS、BGP-4、OSPFv3、BGP4+等路由协议;5.具备IPV6能力;6.支持SRv6TEpolicy,支持通过BGP协议创建Policy,支持基于color,DSCP方式引流入SRv6Policy,需提供官方该产品手册中对该功能的配置说明;7.所投设备的关键芯片(包括CPU、交换芯片、NP芯片等)采用自研国产化芯片,投标文件中须提供第三方测试报告;8.支持机箱内双主控热备,要求所有业务板卡及电源、风扇模块均可热插拔;9.确保能够与省级节点无缝对接,并提供对接承诺函;10.支持集群或虚拟化技术、支持SDN特性及功能;11.支持按需灵活配置的低时延、低抖动能力,保障业务带宽;12.配置要求:配置双主控、2块独立交换网板、冗余交流电源、万兆光口≥24个,配置24个单模万兆光模块,6个多模万兆光模块。13.售后服务:供货时向采购人提供安装上架、调试服务,并提供三年质保承诺函原件;2台3用户汇聚节点▲1.交换容量≥115Tbps、包转发率≥24000Mpps;2.支持主控板与交换板完全物理分离,主控板槽位≥2个,独立交换网板槽位≥2个,风扇框≥2个,整机全尺寸业务板槽位≥8个;3.接口要求:设备端口要求支持10GE,可平滑演进40GE、100GE;4.支持Staticrouting、RIP、OSPF、IS-IS、BGP-4、OSPFv3、BGP4+等路由协议;5.具备IPV6能力;6.支持SRv6TEpolicy,支持通过BGP协议创建Policy,支持基于color,DSCP方式引流入SRv6Policy,需提供官方该产品手册中对该功能的配置说明;7.所投设备的关键芯片(包括CPU、交换芯片、NP芯片等)采用自研国产化芯片,投标文件中须提供第三方测试报告;8.支持机箱内双主控热备,要求所有业务板卡及电源、风扇模块均可热插拔;9.确保能够与省级节点无缝对接,并提供对接承诺函;10.支持集群或虚拟化技术、支持SDN特性及功能;11.支持按需灵活配置的低时延、低抖动能力,保障业务带宽;12.配置要求:配置双主控、双交换网板、冗余交流电源、万兆光口≥10个,千兆光口≥20个,配置10个单模光模块,6个多模万兆光模块,20个千兆光模块。13.售后服务:供货时向采购人提供安装上架、调试服务,并提供三年质保承诺函原件;2台(二)平台(IaaS层和PaaS层)网络设备1核心交换机1.包转发率≥230000M;交换容量≥1500T;2.业务板槽位≥8个,主控板槽位≥2个,独立交换网板槽位≥6个;3.风扇框冗余设计,风扇框个数≥2,任意风扇框故障或者不在位不能造成业务中断;4.支持VXLAN,支持BGP-EVPN;5.支持硬件BFD3.3ms检测间隔;6.配置双主控,≥6块交换网板,≥4个交流电源,≥48万兆光,≥64个40G端口,配置≥48个万兆多模光模块,≥48个40G多模光模块,≥2根40G堆叠线缆。7.支持4框虚拟化,将4台物理设备虚拟化为一台逻辑设备,虚拟组内可以实现一致的转发表项,统一的管理,跨物理设备的链路聚合,提供第三方权威检测报告证明;8.为了增强对于网络的管理运维及故障定位回溯的能力,设备应支持Telemetry流量可视化功能,提供第三方权威机构检测报告;9.售后服务:供货时向采购人提供安装上架、调试服务,并提供三年质保承诺函原件;2台2万兆接入交换机1.包转发率≥1600Mpps;交换容量≥76Tbps;2.万兆SFP+≥48,40/100GQSFP28≥6;3.支持冗余交流电源、冗余风扇;4.支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议,支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议;5.支持硬件BFD3.3ms检测间隔;6.支持VXLAN,支持BGP-EVPN;7.配置≥4个40G多模光模块,配置≥48个万兆多模光模块;8.整机路由地址表项≥250K,ARP地址表项≥250K,MAC地址表项≥260K,提供第三方检测报告;9.支持交直流电源输入(非高压直流)、支持双电源,4风扇框、整机最大功耗≤200W,提供官网截图证明;10.售后服务:供货时向采购人提供安装上架、调试服务,并提供三年质保承诺函原件;18台3千兆接入交换机1.交换容量≥7Tbps,包转发率≥430Mpps;2.固定端口满足48个10/100/1000BASE-T以太网端口、4个万兆SFP+端口,支持模块化可插拔双电源;3.支持静态路由、RIPv1/2、RIPng、OSPF、OSPFv3、ISIS、BGP、VRRP等协议;4.支持MPLS、MPLSL2VPN、MPLSL3VPN、MPLSTE、三层组播;5.支持真实业务流实时检测技术,支持网络级和设备级丢包数量和丢包率统计;6.支持VXLAN,支持BGP-EVPN;7.配置≥48个千兆电端口,≥4个万兆光口,≥4个万兆多模光模块;8.售后服务:供货时向采购人提供安装上架、调试服务,并提供三年质保承诺函原件;8台4云平台计算存储节点交换机1.包转发率≥1600Mpps;交换容量≥76Tbps;2.万兆SFP+≥48,40/100GQSFP28≥6;3.支持冗余交流电源、冗余风扇;4.支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议,支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议;5.支持硬件BFD3.3ms检测间隔;6.支持VXLAN,支持BGP-EVPN;7.配置≥4个40G多模光模块,配置≥48个万兆多模光模块;8.售后服务:供货时向采购人提供安装上架、调试服务,并提供三年质保承诺函原件;6台二基础设施层IaaS层(云计算平台)(一)IaaS层硬件设备1云计算节点1.配置两颗国产处理器,单颗处理器主频≥2.2GHz,≥32核心;2.配置≥512GB内存;3.配置2块≥600G10K硬盘,2块≥480GSSD硬盘;4.配置RAID卡,2G缓存,支持RAID0/1/10/5/6/50/60,配置超级电容;5.配置≥4*10GE光口(含光模块),≥4*千兆电口;6.冗余风扇,配置≥2块冗余交流电源;7.原厂三年维保,硬盘不返还。25台2云存储节点单节点配置如下,每节点提供192T裸容量:1.配置两颗国产处理器,单颗处理器主频≥2.2GHz,≥32核心;2.内存:≥256GB;3.硬盘:≥24块8TSATA硬盘,≥2块480GBSSD盘作为系统盘;≥6.4TBNVMeSSD裸容量(单盘容量≥1.6T);4.网卡:≥4个10GE接口(含光模块);5.冗余风扇,配置≥2块冗余交流电源;6.原厂三年维保,硬盘不返还。3台3云管理节点1.配置两颗国产处理器,单颗处理器主频≥2.2GHz,≥32核心;2.配置≥256GB内存;3.配置2块1.2T10K硬盘,2块480GSSD硬盘;4.配置RAID卡,2G缓存,支持RAID0/1/10/5/6/50/60,配置超级电容;5.配置4*10GE光口(含光模块),4*千兆电口;6.冗余风扇,配置≥2块冗余交流电源;7.原厂三年维保,硬盘不返还。3台4网络节点1.配置两颗国产处理器,单颗处理器主频≥2.2GHz,≥32核心;2.内存:配置≥512GBDDR4内存;3.配置2块1.2T10K硬盘,2块480GSSD硬盘;4.独立RAID卡:2G缓存,支持RAID0/1/5/10;5.网络:配置不少于4个GE网口、6个10G光口(满配光模块);6.冗余风扇,配置≥2块冗余交流电源;7.原厂三年维保,硬盘不返还。2台5数据库服务器1.处理器:配置2颗英特尔处理器,单颗CPU主频:≥3.2GHz,≥8核;2.内存:配置≥512GBDDR4内存;3.硬盘:≥2块480GBSSD硬盘;≥6块600GBSAS10K硬盘;4.网卡:≥4个10GE接口(含光模块)+4个GE千兆电口;5.独立RAID卡:2G缓存,支持RAID0/1/5/10;6.冗余风扇,配置≥2块冗余交流电源;7.原厂三年质保,硬盘不返还。4台6裸金属服务器1.配置两颗英特尔处理器,单颗处理器主频≥3.0GHz,核心≥24核心;2.配置≥512GB内存;3.配置配置2块480GBSSD硬盘、2块600GBSAS10K硬盘、2块1.8TBSAS硬盘;4.配置RAID卡,2G缓存,支持RAID0/1/10/5/6/50/60,配置超级电容;5.配置8*10GE光口(含光模块);6.冗余风扇,配置≥2块冗余交流电源;7.原厂三年质保,硬盘不返还。4台7超融合平台高性能集群扩容1、2U机架式服务器,非OEM,自主研发,国产知名品牌;2、处理器:2颗Intel5218(2.3GHz/16核)CPU模块,可支持最高205W处理器;3、内存:配置≥1024GDDR42933内存模块;4、硬盘:配置2块480GSSD硬盘,配置7块4T硬盘。5、配置RAID卡,2G缓存,支持RAID0/1/10/5/6/50/60,配置超级电容;6、最多支持≥8个标准PCIE3.0插槽,本次配置4个GE网口,2个10GB光口(满配光模块);7.冗余风扇,配置≥2块冗余交流电源;8、原厂三年质保,硬盘不返还。3台8超融合平台扩容一、硬件技术要求:1、2U机架式服务器,非OEM,自主研发,国产知名品牌;2、处理器:2颗Intel4214(2.2GHz/12核/22MB/125W)CPU模块,可支持最高205W处理器;3、内存:配置8*32GB2Rx4DDR4-2933P-R内存模块;4、硬盘:配置2块480GSSD硬盘,配置2块600GSAS10K硬盘,配置6块6T硬盘。5、配置RAID卡,2G缓存,支持RAID0/1/10/5/6/50/60,配置超级电容;6、最多支持≥8个标准PCIE3.0插槽,本次配置4个GE网口,4个10GB光口(满配光模块);7.冗余风扇,配置≥2块冗余交流电源;8、原厂三年质保,硬盘不返还。二、软件技术要求1、现有云管理平台、计算、存储、超融合管理平台软件授权扩容(所提供授权数必须满足本项目业务需要及部署需求);2、▲需承诺与省厅云平台、市局现有平台无缝对接,并提供承诺函。5台(二)IaaS层软件1云平台软件▲1、云平台提供标准接口,支持与安徽省公安厅多云管理平台对接,所产生的的费用由中标商承担。2、云平台能够与本次建设的云计算节点、云管理节点和计算虚拟化软件兼容,实现无缝对接,中标后签订合同前提供生产厂商承诺证明,所产生的的费用由中标商承担。3、虚拟化软件架构采用裸金属架构,可直接安装在服务器硬件设备上,基于KVM架构开发,可维护性好,有超过五年的技术积累和案例实践,要求提供***计算机信息系统安全产品质量监督检验中心检测报告证明和用户使用报告。4、虚拟机支持在线克隆为模板,模板制作过程中对业务运行无影响,同时虚拟机模板支持完整性验证与来源追溯,避免虚拟机模板文件被篡改的可能性,并追踪虚拟机模板的来源以及虚拟机模板部署的记录5、虚拟化软件界面支持客户自助式定制化修改界面背景、产品LOGO、产品名称等信息,并提供相关说明文档6、配置要求:按需配置物理CPU的云管平台授权、计算虚拟化企业版授权及分布式存储软件授权(所提供授权数必须满足本项目业务需要及部署需求);7、云平台支持多租户划分,为不同的租户分配CPU、内存、云主机、IP地址等资源配额,资源配额申请支持多级审批;云平台能够提供虚拟专有云(简称VPC)、安全组等服务功能,提供基于IPv4/IPv6的网络管理、网络QoS服务等功能;8、云管理平台支持至少三家厂商的SDN控制器对接,能通过SDN控制器实现对物理网络设备的自动化配置,实现虚拟路由器、虚拟私有网络、弹性IP、虚拟防火墙、虚拟负载均衡等网络服务的增加、删除、修改和查询,以确保开放性。9、支持用户使用图形化界面通过拖拽的方式编排自己的VDC,用户可以通过拖拽的方式指定云主机、云网络、云路由器、云负载均衡等云资源的逻辑连接关系,当部署成功后,生成的云主机、云网络、云路由器、云防火墙、云负载均衡等云设备之间的连接关系应与编排时保持一致。10、为确保系统稳定性与兼容性,IaaS层软硬件需保持同一品牌;11、提供原厂交付实施服务及3年维保服务。1套三平台服务层PaaS层(大数据平台)(一)PaaS层硬件设备1分布式并行数据库节点1.2U机架服务器;2.处理器:配置两颗国产ARM架构处理器,单颗处理器主频≥2.4GHz,≥32核心;3.内存:配置≥256GBDDR4内存;4.硬盘:配置≥2块480GBSATASSD硬盘,≥24块1.8TBSASHDD硬盘;5.独立RAID卡:2G缓存,支持RAID0/1/5/10;6.网络:配置不少于2个GE网口、4个10G光口(满配光模块);7.冗余风扇,配置≥2块冗余交流电源;8.原厂三年维保,硬盘不返还。9台2分布式并行数据库管理节点1.2U机架服务器;2.处理器:配置两颗国产ARM架构处理器,单颗处理器主频≥2.4GHz,≥32核心;3.内存:配置≥256GBDDR4内存;4.硬盘:配置≥2块480GBSATASSD硬盘;≥24块1.8TBSASHDD硬盘;5.独立RAID卡:2G缓存,支持RAID0/1/5/10;6.网络:配置不少于2个GE网口、4个10G光口(满配光模块);7.冗余风扇,配置≥2块冗余交流电源;8.原厂三年维保,硬盘不返还。2台3分布式数据库节点1.2U机架服务器;2.处理器:配置两颗国产ARM架构处理器,单颗处理器主频≥2.4GHz,≥32核心;3.内存:配置≥256GBDDR4内存;4.硬盘:配置≥2块480GBSATASSD硬盘,≥12块8TBSATAHDD硬盘;5.网络:配置不少于2个GE网口、4个10G光口(满配光模块);6.独立RAID卡:2G缓存,支持RAID0/1/5/10;7.电源:配置冗余热插拔电源,并提供配套的电源连接线;8.冗余风扇,配置≥2块冗余交流电源;9.原厂三年维保,硬盘不返还。4台4离线分析节点1.2U机架服务器;2.处理器:配置两颗国产ARM架构处理器,单颗处理器主频≥2.4GHz,≥32核心;3.内存:配置≥256GBDDR4内存;4.硬盘:配置≥2块480GBSATASSD硬盘,≥12块8TBSATAHDD硬盘;5.网络:配置不少于2个GE网口、4个10G光口(满配光模块);6.独立RAID卡:2G缓存,支持RAID0/1/5/10;7.冗余风扇,配置≥2块冗余交流电源;8.原厂三年维保,硬盘不返还。4台5全文检索节点1.2U机架服务器;2.处理器:配置两颗国产ARM架构处理器,单颗处理器主频≥2.4GHz,≥32核心;3.内存:配置≥256GBDDR4内存;4.硬盘:配置≥2块480GBSATASSD硬盘,≥24块1.8TBSASHDD硬盘;5.独立RAID卡:2G缓存,支持RAID0/1/5/10;6.网络:配置不少于2个GE网口、4个10G光口(满配光模块);7.冗余风扇,配置≥2块冗余交流电源;8.原厂三年维保,硬盘不返还。5台6流处理节点1.2U机架服务器;2.处理器:配置两颗国产ARM架构处理器,单颗处理器主频≥2.4GHz,≥32核心;3.内存:配置≥256GBDDR4内存;4.硬盘:配置≥2块480GBSATASSD硬盘,≥24块1.8TBSASHDD硬盘;5.独立RAID卡:2G缓存,支持RAID0/1/5/10;6.网络:配置不少于2个GE网口、4个10G光口(满配光模块);7.冗余风扇,配置≥2块冗余交流电源;8.原厂三年维保,硬盘不返还。8台7大数据管理和控制节点1.2U机架服务器;2.处理器:配置两颗国产ARM架构处理器,单颗处理器主频≥2.4GHz,≥32核心;3.内存:配置≥256GBDDR4内存;4.硬盘:配置≥2块480GBSATASSD硬盘,≥4块960GBSATASSD硬盘;5.网络:配置不少于2个GE网口、4个10G光口(满配光模块);6.独立RAID卡:2G缓存,支持RAID0/1/5/10;7.冗余风扇,配置≥2块冗余交流电源;8.原厂三年维保,硬盘不返还。5台8语义引擎节点1.2U机架服务器2.CPU:配置2颗英特尔处理器,单颗CPU主频:≥2.1GHz,≥16核;3.GPU:配置≥2张NVIDIATeslaT4卡4.内存:配置≥128GBDDR4内存;5.硬盘:配置≥2个480GBSSD硬盘;6.网口:配置不少于4个千兆电口,2个10G光口(满配光模块);7.冗余风扇,配置≥2块冗余交流电源;8.原厂三年维保,硬盘不返还。2台(二)PaaS层软件1大数据平台软件具有自主研发能力,非OEM产品,提供软件著作权登记证书。本次配置至少40个节点的大数据平台软件所需组件授权服务能力(具体组件的数量和用途可以灵活调配,以最终现场部署情况为准)。2、大数据平台软件基于Hadoop开源架构,包含HDFS、Redis、ElasticSearch、Spark等组件,组件内核与ApacheHadoop开源社区版本保持兼容性;3、大数据平台的Manager平台,应支持集群的一键式安装;4、开放平台API接口,支持资源监控、告警、配置管理等功能,要求原厂商提供开放接口承诺;5、提供图形化的安装维护管理,支持滚动补丁能力,业务不中断,一次升级少量节点,循环滚动,直至集群所有节点升级到新版本,并提供功能截图证明;6、支持对Redis操作按照读取、写入、管理进行细分的权限控制,不同的用户赋予不同的权限,避免越权的操作;7、大数据平台的SparkSQL,JDBCServer支持多租户并行执行,租户任务提交到不同的队列执行,租户间资源隔离;8、支持通过S3文件系统接口访问S3存储;9、支持可视化界面数据备份与恢复功能;10、大数据平台软件至少支持在一种国产芯片服务器上部署;11、大数据平台软件厂家具有成熟的大规模集群基础能力,具备单集群5000及以上节点基础能力,并提供中国信息通信研究院测试报告;12、高性能SQL引擎兼容HBase、Hive关系型数据库;13、所投大数据厂家通过可信云的云数据库评估、API网关评估、云缓存评估、云备份评估、分布式消息服务评估、云分发评估、云服务用户数据保护能力(私有云部分)、企业综合信用水平评估,提供可信云认证证书;14、提供原厂交付实施服务及3年维保服务,并承诺按照***相关标准规范要求建设和免费升级改造。1套2分布式并行数据库软件1.为保障平台兼容性,要求大数据分布式并行数据库和大数据平台软件统一厂商。配置至少13个节点的数据仓库服务能力,可用资源不少于60TB,服务周期3年。2.具有自主研发能力,非OEM产品,提供软件著作权登记证书。3.支持列存表DML(insert/update/delete)操作,易于数据的维护和更新;4.提供图形化集群监控管理、备份恢复、升级、扩容等运维平台;5.平台具有成熟的大规模集群能力,并提供中国信息通信研究院测试报告;▲6.支持用户设置私有表,私有表数据只有所属用户可见,管理员及其他用户均不可见,并提供界面截图证明材料;7.支持主流数据类型,包括数值型、字符型、日期型、二进制型等各种数据类型;8.支持用户自定义表的存储格式:行存储/列存储,用户可根据数据的访问特征灵活选择最合适的存储格式,支持行列表关联运算;9.提供原厂交付实施服务及3年维保服务,并承诺按照***相关标准规范要求建设和免费升级改造。1套3语义分析服务(1)基础语义分析引擎引擎包含语义资源库和NLP算法资源两种核心资源。其中语义资源库为应用建模和应用开发提供词典库、规则库、模型等语义资源,提供用户可干预的引擎,辅助提升模型以及分析接口的语义分析挖掘能力,具体如下所示:(1)8万多语义资源库、400万公安专业向量词库、200万地址资源库及千万量级的领域资源等;(2)算法资源(200+NLP算法、机器学习算法),114个公安行业算法资源。此外,该引擎主要提供了实时流式接口(同步调用)、批量应用接口(异步调用)、交互查询接口三种数据服务接口类型,能够提供全方位大数据分析能力。1套(2)基础语义分析服务针对公安重点文本数据,包括警情数据、案情数据、情报数据、电子笔录数据,结合公安实际应用业务需求提供语义服务能力,形成人员主题库(语义模型)、事件主题库(语义模型)、地点主题库(语义模型)、案件主题库(语义模型)、物品主题库(语义模型)等,所有能力可通过对应API接口对外提供服务,除每项服务有一个接口外,平台还提供全量接口服务,全量接口中整合了所有细类接口。1)警情自动分词通过人工智能语义分析技术对指挥中心的信息件、警情描述、简要案情等文本类数据进行分析,在这些文本类数据分析的过程中在词与词之间自动加上空格或其他边界标记。可以对指挥中心的接警信息、处警信息、警情回访、笔录信息等文本信息进行自动分词。可以支持指挥中心各类业务系统中文本信息的分词搜索、关键词搜索。1套2)警情实体识别利用人工智能语义分析技术对指挥中心信息件、警情描述、简要案情等文本类数据的实体信息建立提取规则,对文本数据的命名实体进行自动识别。可以对指挥中心的接警信息、处警信息、警情回访、笔录信息等文本信息的命名实体进行自动识别,支持对人名、地名、机构名、电话号、QQ号、银行卡号、身份证号码、车牌号码等的自动识别。1套3)警情要素提取需要利用人工智能语义分析技术对指挥中心接处警信息中的警情要素、作案手段、作案特征进行自动识别和提取,警情要素包括:涉案人员信息、涉案地址信息、涉案时间信息、涉案组织信息、涉案物品信息,涉案手段信息、涉案特征信息等。1套4)警情关键词处理利用人工智能语义分析技术,形成对指挥中心信息件的标题、摘要、信息内容、处理内容等数据项,提取关键词,能自动更新关键词库的过程。关键词的处理主要包括:词库设置、智能提取、自动关联、自动提醒等,能够以服务方式提供给日常接处警、重大事件预警、情报一体化等业务应用平台。1套5)智能语义检索利用人工智能语义分析能力支持警情智能检索、描述类信息搜索,传统的搜索功能仅仅依托分词技术进行精确或者模糊匹配,并不能理解词语含义。而人工智能语义搜索利用自然语言处理特性,能够将搜索词的多种不同描述但意思相同的内容匹配出来。1套6)警务数据质量核查功能利用人工智能语义分析技术对警务数据进行录入合规性核查、预警、推送、校验以及统计考核等全面自动化信息质量管理,形成质量提升闭环机制,为警务数据质量提升,提供智能化数据处理手段。1套7)地址归一化对指挥中心预设类文本信息中的地址进行抽取,并进行拆分、补全、地址单位融合、地名融合、错误名称融合、相似度计算,对指挥中心的接警信息、处警信息等文本信息的地址进行归一化处理,实现人为随意编写的地址转化为标准地址。可支持在日常接处警等应用进行地址录入时,进行地址智能推荐。1套8)接口服务语义能力服务平台通过API接口对外提供服务,平台提供完整的服务申请、服务注册、服务发布管理功能,使用方只需按照业务需求根据服务申请、注册模板设定输入条件(填写要处理内容信息项、选择要抽取的要素类型、选择对应算子模型等)发布后即可提供对应的语义服务。1套四安全系统(安全访问平台)(一)安全访问模式1用户域万兆下一代防火墙1、国产化设备,2U机架式设备,内置国产化芯片、国产化操作系统,配置≥1个管理口、≥1个HA口,≥8个千兆电口,≥8个千兆光口,≥4个万兆光口,(含光模块),冗余电源,1个扩展槽位,整机网络层吞吐量(双向):IPv4≥24924.728Mbps,IPv6≥25128.293Mbps,整机应用层吞吐量(单向):IPv4:15975.333Mbps,IPv6:16281.667Mbps整机TCP新建:IPv4:200.145万/秒,IPv6:199.951万/秒整机TCP并发:IPv4:6000万,IPv6:6000万;配置无限IPSecVPN授权,无限SSLVPN授权;2、支持路由、交换、虚拟线、Listening、混合工作模式;支持静态路由、RIP、RIPNG、OSPFv2/v3、BGP、ISP路由等;3、支持源转换、目的转换、双向转换、不做转换、OnetoOneNAT开关、StickyNAT开关等多种转换方式;4、支持防代理功能,防止网络用户通过代理主机实现攻击;5、具备畸形包处理能力,畸形包应被丢弃,并在日志中有记录;PingFlood攻击处理能力,DUT应对超量ICMP报文进行丢弃或限速;具备Smurf攻击处理能力,DUT应对ICMP报文进行丢弃;6、提供策略分析功能,支持策略命中分析、策略冗余分析、策略冲突检查、策略包含分析,可在WEB界面显示检测结果;7、支持IPv4/IPv6双栈安全控制策略,支持IPv6安全控制策略设置,能针对IPv6的目的/源地址、目的/源服务端口、区域、服务、时间、扩展头属性等条件进行安全访问规则的设置;8、支持防火墙虚拟化,可在一台物理设备上划分出128个相互独立的虚拟系统,可根据连接配额及连接新建速率为每个虚拟系统分配资源。2台2数据域万兆下一代防火墙1、国产化设备,2U机架式设备,内置国产化芯片、国产化操作系统,配置≥1个管理口、≥1个HA口,≥8个千兆电口,≥8个千兆光口,≥4个万兆光口,(含光模块),冗余电源,1个扩展槽位,整机网络层吞吐量(双向):IPv4≥24924.728Mbps,IPv6≥25128.293Mbps,整机应用层吞吐量(单向):IPv4:15975.333Mbps,IPv6:16281.667Mbps整机TCP新建:IPv4:200.145万/秒,IPv6:199.951万/秒整机TCP并发:IPv4:6000万,IPv6:6000万;配置无限IPSecVPN授权,无限SSLVPN授权;2、支持路由、交换、虚拟线、Listening、混合工作模式;支持静态路由、RIP、RIPNG、OSPFv2/v3、BGP、ISP路由等;3、支持源转换、目的转换、双向转换、不做转换、OnetoOneNAT开关、StickyNAT开关等多种转换方式;4、支持防代理功能,防止网络用户通过代理主机实现攻击;5、具备畸形包处理能力,畸形包应被丢弃,并在日志中有记录;PingFlood攻击处理能力,DUT应对超量ICMP报文进行丢弃或限速;具备Smurf攻击处理能力,DUT应对ICMP报文进行丢弃;6、提供策略分析功能,支持策略命中分析、策略冗余分析、策略冲突检查、策略包含分析,可在WEB界面显示检测结果;7、支持IPv4/IPv6双栈安全控制策略,支持IPv6安全控制策略设置,能针对IPv6的目的/源地址、目的/源服务端口、区域、服务、时间、扩展头属性等条件进行安全访问规则的设置;8、支持防火墙虚拟化,可在一台物理设备上划分出128个相互独立的虚拟系统,可根据连接配额及连接新建速率为每个虚拟系统分配资源。2台3环境感知产品要求:纯软件,包含不少于10000点终端/应用服务器及环境感知代理服务。功能要求:1、支持终端设备信息收集(硬件信息,软件信息,当前进程信息,当前网络连接信息,当前服务信息,当前外设信息、当前终端评分值);2、环境感知代理通过终端Agent采集用户终端设备属性、可信环境信息,传递给环境感知服务,实现对终端可信环境的状态和变化的实时感知;3、支持密码组策略设定,实现密码复杂性要求、密码长度和密码最短使用期限,提供密码的安全性。4、基础安全性感知:支持感知终端上的高危漏洞,及时发现终端当前的已知风险;支持感知发现终端中恶意行为。5、支持对感知内容进行管理和配置,能够允许管理员自定义感知策略、感知内容、风险等级、评分规则、执行频率等,以满足不同访问控制策略的安全要求;6、支持感知终端中系统配置安全风险,从身份鉴别、安全设计、访问控制、资源控制和入侵防范5个领域进行系统安全性感知;支持针对终端是否安装违规的软件,运行违规的进程、存在违规的注册表和服务项行为进行感知,保证终端安全合规的运行;7、支持物理环境风险感知,从授权人离席、多人围观等物理环境维度进行安全合规感知;可采集硬件信息,包括CPU、内存、磁盘、ip、mac操作系统等信息,并上报至环境感知服务中心;8、能够同时感知物理机环境的可信状态和云桌面环境的可信状态;支至少配适配华为、VMWare、H3C、升腾、锐捷等桌面系统的可信环境感知;9、能够将物理机上可信环境感知信息穿透传递入云桌面,提供给云桌面内的可信环境感知系统客户端使用;能够获取终端的安全等级,并将安全等级上报至环境感知服务中心;10、支持穿透云桌面获取物理机上环境感知客户端信息,至少配适配华为、VMWare、H3C、升腾、锐捷等,提供云桌面穿透适配的标准API;11、支持白名单规则按周期(当前、周、月)自学习,能够自动采集周期内的系统相应运行情况并生成白名单规则。12、支持权威威胁情报集成确保白名单规则内所有进程安全可信,支持对文件、进程(含进程加载的dll/sys)、ip等进行威胁分析及感知。Use-Agent1.要求支持多种操作系统,包括但不限于RHEL/CentOS632/64位、RHEL/CentOS732/64位、Ubuntu、Debian、Suse、SunOS5.10、Windows7及以上、WindowsServer2003及以上、中标麒麟、银河麒麟、KaliGNU/Linux2020.1x64server等国产化设备。2.要求支持获取网络配置信息、用户与用户组信息3.支持实时监控当前进程运行情况,包括当前系统运行总资源使用情况,包括内存,CPU,磁盘等4.要求支持采集周期,存储策略配置5.要求支持系统日志类信息的采集、进程创建事件监控、目录、文件审核监控、注册项表读写监控6.要求支持新产生网络连接、断开事件的监控,监控链接发起端和接收端,以及链接时长1套4零信任代理1、基础安全性感知:支持防病毒软件安装、病毒APT环境、病毒库更新情况、系统高危漏洞漏洞库更新等安全感知;2、系统安全感知:支持登录失败限制、本地身份防盗用、密码维护要求、账户管理审核、对象访问审核风险等风险感知;支持网络安全访问控制、账户访问控制与账户权限控制、服务资源控制、设备资源控制、网络配置入侵防范、应用安全配置入侵防范风险感知;所有感知项能够支持风险等级、扣分标准、修复方式的自定义,提供客户端自动修复功能;3、应用合规感知:支持软件环境、系统服务环境、注册表合规、外设合规、应用软件合规、网络连接、系统账户等风险感知。4、健康状态感知:支持健康状态感知,支持对终端的internet选项、系统常用组件、网络驱动、打印机设置等基础组件进行故障检测,保证基础设施运行顺畅;5、物理环境感知:支持授权人离席风险感知,支持通过定制开发对接用户的人像库,支持多人围观风险感知,保证业务使用时没有其他人围观屏幕。支持配置风险检测时间、终端通知、出现风险后自动收集照片用做举证;6、云桌面穿透:可以穿透云桌面获取物理机上环境感知客户端信息,可适配适配华为、VMWare、深信服、H3C、升腾、锐捷等,提供云桌面穿透适配的标准API;7、设备可信标识:为终端机器生成唯一设备可信标识,具备唯一性、不变性;8、支持对感知内容进行管理和配置,能够允许管理员自定义感知策略、感知内容、风险等级、评分规则、执行频率等,以满足不同访问控制策略的安全要求;能够获取终端的安全等级,并将安全等级上报至环境感知服务中心;9、环境感知代理:支持和可信API网关联动,包括令牌申请、令牌续期等,持为环境感知客户端提供终端接入功能,将环境感知客户端的请求发送给可信API网关,由网关转发给环境感知服务,完成客户端的请求。10、提供≥5000个可信环境感知用户客户端许可。1套5可信接入检控1、标准2U机架式设备,配置冗余电源,硬盘容量≥1T,提供4个千兆≥SFP接口,≥2个万兆SFP+光口(满配光模块),≥3个接口扩展槽;加密吞吐≥5Gbps;配置国密卡,支持SM1、SM2、SM3、SM4国密算法;2、传输安全:支持加密流量解密,提供SSL/TLS加密流量解密能力,应用配置HTTP强制转换HTTPS,自动完成HTTP到HTTPS加密服务;3、应用安全加固:支持对用户发起的应用请求的字段的合法性检测功能,提供基于请求内容大小、请求速度、请求的连接数、访问时段进行流量控制;4、动态访问控制:能够执行用户旅行异常、设备认证异常、地理位置异常情况下执行二次认证访问控制策略;能够执行设备曾多个用户登录、用户曾在多个设备登录情况下二次认证访问控制策略,能够执行通过虚拟机进行访问的动态访问控制策略,能够执行信任评与应用安全等级访问控制策略;5、提供文件防护,驱动级文件防篡改功能,可以保护整个目录、网页或文件不被恶意修改;提供进程防护,采用二进制白名单机制,机器学习,防止进程非法修改;6、可信应用代理集群管理,提供可信应用代理集群管理控制系统,统一配置管理维护,支持可信应用代理集群,支持IP、端口、类型,启用/停用配置,配置管理消息支持自动、手动两种类型分发,集群消息支持消息签名验证,保障消息传递安全;7、支持基于角色的授权策略配置,配置主体、客体角色授权,支持基于属性的授权策略配置,可为角色授权提供属性条件过滤规则与控制,提供可信环境风险、用户行为分析、用户环境属性多维度的授权策略统一管理功能;8、零信任体系统一联动管理,能够与可信环境感知、认证、权限中心统一联动,无需分别对接,实现将异常信息通报给统一身份与权限及环境感知中心管理。2台6可信应用/数据检控1、标准2U机架式设备,配置冗余电源,硬盘容量≥1T,提供4个千兆≥SFP接口,≥2个万兆SFP+光口(满配光模块),≥2个接口扩展槽;加密吞吐≥5Gbps,配置国密卡,支持SM1、SM2、SM3、SM4国密算法;2、支持软件化部署、支持公有云、私有云ECS部署、支持中芯+中标麒麟信创等信创平台部署;3、传输安全:支持加密流量解密,提供SSL/TLS加密流量解密能力,应用配置HTTP强制转换HTTPS,自动完成HTTP到HTTPS加密服务;4、支持检查与控制:提供用户令牌、应用令牌检查能力,支持令牌格式、签名、内容、有效期的安全检查;在安全访问模式,提供请求和响应报文头、报文体的格式检查能力,支持HTTP、WebSocket等应用层协议检测能力;提供匿名访问、同步访问、异步回调等多种API调用模式、数据传送方式;提供业务应用对应用服务/数据服务访问检查能力,提供应用API访问敏感信息的监控,根据检查结果阻断或放行;根据API业务的重要程度形成可信分并进行检查控制;5、API服务安全防护:支持对当前API服务端提供安全防护能力,可对API使用中常见的网络安全攻击进行感知和识别,包括SQL注入,XSS攻击,目录遍历,CC攻击,PHP注入,网站扫描,以及敏感信息访问等;6、集中控制管理:提供可信API代理集群管理控制系统,提供统一配置管理维护,配置管理可信API代理集群,可集中控制API检控IP、端口、类型,启用/停用配置,支持自动、手动两种类型分发,集群消息支持消息签名验证,保障消息传递安全,消息推送传递失败后,记录状态,支持手动强制同步;7、提供动态访问控制引擎,动态计算用户、行为、风险、环境等安全因子,持续完成用户、设备、应用的可信状态评估,支持根据风险策略和风险命中次数情况,进行风险拦截,包括阻止访问、二次认证、冻结账号和设备;8、零信任体系统一联动管理,能够与可信环境感知、认证、权限中心统一联动,无需分别对接,实现将异常信息通报给统一身份与权限及环境感知中心管理。2台7云桌面硬件设备支撑需满足云桌面接入300并发量。单台硬件配置:1.标准2U机架服务器,配置冗余风扇、电源。2.本次配置计算存储融合节点≥6个;3.CPU:配置≥2颗处理器,主频≥2.2GHZ,CPU核数≥24核;4.内存:配置≥512GDDR4内存;5.硬盘:配置≥8块8TSATA硬盘,≥2块600GSAS硬盘,≥2块3.2TBNVMESSD硬盘6.网卡:配置≥2*GE电口+4*10GE光口(含光模块);7.RAID卡:配置RAID卡,2G缓存,支持RAID0/1/10/5/6/50/60,配置超级电容;8.配置一套分布式存储软件;9.三年原厂质保。云桌面软件授权:1.提供≥300个桌面并发接入软件标准版授权,可创建用户数≥4000个;2.为保证系统稳定性,桌面云软件需具有自主知识产权并提供软件著作权登记证书。3.支持多种外设重定向策略,可允许或阻止智能卡、TWAIN、打印机、图像设备、音频设备、视频设备等设备重定向到虚拟桌面,将策略应用给不同的对象类型,包括但不限于虚拟机、桌面组、用户、用户组、客户端IP等,以提供灵活精细的桌面管理;4.支持在维护管理界面上进行定时任务管理,包括定时创建虚拟机、定时开机、定时关机、定时重启等,可以在无人值守情况下实现自动化运维;5.支持单客户端同时登录多个桌面,在不断开链接的情况下,实现多桌面屏幕的快速切换;6.支持桌面管理系统三员分立模式,管理系统中的账号所属角色对应的操作权限进行分离;7.所投桌面云软件自2018以来,连续三年国内市场份额(按厂商销售额)排名前四,提供IDC报告证明;或所投品牌厂商为国际主流云计算标准相关组织Openstack的铂金成员,提供官网截图证明;8.为了保证网络波动时用户的使用体验,提供调整桌面协议各个通道带宽能力(如总带宽、显示、USB、串口、PCSC、打印机重定向、TWAIN重定向、摄像头重定向、文件重定向、剪切板等),对耗带宽的通道进行限速,确保带宽有限的应用场景下优先保障流畅度。(提供配置截图证明);8.3年原厂技术支持服务,包含实施费用。1套(二)数据交换模式1设备准入控制1、硬件参数:1)2U机架结构;标准配置双电源;标准配置5个1000MBASE-T接口,4个1000M光口,可扩展配置4个1000M光口,4个1000M电口或8个1000M光口,8个1000M电口;每秒事务数(TPS):≥12000(次/秒),最大吞吐量:≥16Gbps;2)最大支持4000个终端设备的准入或2000个泛终端安全防护;2、功能要求:1)支持VLAN隔离准入技术,实现无客户端下端口级准入控制;2)支持多种准入技术的复用,到少三种以上;3)支持有线网络准入、无线网络准入、VPN网络接入、分支机构网络准入;4)支持PC准入控制、手机准入控制、办公设备准入控制;5)支持基于IP/MAC地址黑/白名单准入;6)能够自动收集终端设备,包括:终端、手机、平板、交换机,并根据设备类型自动分类;7)设备类型规则库支持指纹自定义;8)能够自动绘制出网络拓扑图;9)支持可网管型交换机面板图形化展现各接口状态(单终端、无终端、多终端、关闭状态、Trunk口);10)支持当前主流智能终端设备的安全准入控制;11)能够提供移动终端入网的设备注册、认证、授权功能12)实时监测哑终端指纹信息的变化,当哑终端指纹信息变化时,可及时对其进行告警或阻断;13)支持NAT设备发现、告警、阻断,并可以针对NAT设备下接终端进行准入控制;14)内置Radius认证服务,能够指定Rdius认证服务的共享密钥;15)支持指定Rdius认证协议包括但不限于PAP、CHAP、microsoftCHAP、microsoftCHAP2、EAP-MD5;16)支持数字证书认证方式,必须支持证书的本地管理和发放,实现证书签发、管理和操作;17)支持短信、证书、动态密码卡、CAKEY、USBKEY等双因素认证;18)支持AD、LDAP、SQL、Web系统联动认证;19)支持终端入网的安全基线检查、软件安全检查、账户密码安全检查、环境安全检查等检查项;20)支持终端安装软件的检查和软件运行情况的检查,提供白名单、黑名单、红名单管理方式;21)支持对终端访问/终端被访问的地址、服务及访问的进程进行管理,只有允许的进程、服务、地址才能进行访问;22)准入设备能够支持终端的违规外联管理、移动介质管理、软/硬件资产管理、补丁管理等策略;23)实时监测哑终端指纹信息的变化,当哑终端指纹信息变化时,可及时对其进行告警或阻断;24)支持对泛终端已开放端口进行检查,结合端口检查策略,对端口开放异常的泛终端进行告警或阻断;25)支持对泛终端弱口令进行检查,不符合密码要求的泛终端进行告警或阻断;26)能检查泛终端通讯的应用协议,判断是否满足白名单与黑名单的安全要求27)能检查泛终端发送与接收数据占用带宽的情况,判断是否满足上行与下行带宽的安全要求28)支持对泛终端存在的漏洞进行扫描。1台2数据交换服务节点硬件形态:1)标准2U机架式机箱,单主机架构,专用安全加固Linux操作系统。网络接口:标配1个100/1000MBase-TX管理接口,2个10000MSFP+多模光模块网络接口,1个100/1000MBase-TX网络接口。软件系统:标配设备管理系统;性能:交换能力≥4000Mbps;最大支持服务60个。产品2)服务:一年产品维修服务,包含一年硬件保修、5×8技术支持服务。功能要求:1)适应IPV6/IPV4网络环境,支持IPV6和IPV4网络环境的相互转换;2)支持Kafka集群部署,满足Kafka消息队列数据交换;3)支持云环境下的数据安全交换,适用于云环境内部不同VPC之间的数据安全交换及不同云环境之间的数据安全交换;4)支持共享、客户端、FTP、NFS等多种模式的文件交换服务;5)支持文件实时、定时同步;6)支持文件夹镜像同步;7)支持灵活的文件交换冲突选项:覆盖、放弃、重命名等处理策略;8)支持主动获取文件数据,不接受外部应用推送的文件;9)支持文件名、关键字、文件格式白名单过滤,深度识别PE可执行文件;10)支持文件内到外、外到内、内外双向交换;11)支持目标端FTP主动与被动双重文件推送方式;12)支持源端文件同步完成后多种处理方式,如:不做处理、移除、删除等;13)支持源端空文件过滤;14)支持主流关系型数据库数据交换:Oracle、DB2、SQLServer、GreenPlum、Sybase、Postgresq、MYSQL的各种版本,及支持达梦、Gbase、人大金仓、神舟通用等国产数据库,及支持Cassandra、UDB等大数据数据库;15)支持灵活多样的数据库数据获取方式,如:触发器、奉献、快照日志、同表双向、全表同步、升序增量等;16)支持多种调度模式:实时、定时、周期等;17)支持原有历史数据的同步交换;18)支持无主键数据库同步;19)支持与管控中心之间的身份认证机制;通过IP/MAC、数字证书等方式,实现与管控中心之间的双向身份认证;20)支持与管控中心之间的数据加密交互,防窃听、防篡改;21)支持病毒查杀,对文件、数据库大字段、请求与响应等数据执行病毒查杀;22)具备多种抗恶意数据攻击能力,如:exe文件过滤、防PE文件伪装、图片文件夹带恶意代码、jpg文件捆绑可执行程序、恶意代码穿透等;具备抗脆弱性扫描能力,提供国家检测报告;23)支持传输状态异常恢复功能,系统在出现断电、断网状态恢复后,可自动恢复传输状态;24)支持文件交换、数据库交换的断点续传;▲25)生产厂商必须是通过***组织测试的接入平台厂商之一,并提供相关证明文件。2台3单向导入设备1、硬件形态:标准机架式机箱,专用安全加固Linux操作系统,冗余电源。2、硬件配置:由单向光闸一台设备组成。3、单向光闸内外网接口:各标配1个100/1000MBase-TX管理接口,5个100/1000MBase-TX网络接口,2个10000M光口。4、软件系统:标配设备管理系统;5、性能:系统吞吐量≥4000Mbps、最大支持服务60个。6、网络:支持IPv6网络环境。7、支持丢包数据恢复、支持流量控制机制,防止数据包丢失,可设置流量限制。8、支持集群功能,具有交叉热备的能力,能够在双机热备功能下进行故障切换;▲9、产品具备***信息安全产品检测中心检验报告,并提供证明材料;10、生产厂商必须是通过***组织测试的接入平台厂商之一;11、为了兼容性,需与数据交换服务节点同品牌。1台4单向导出设备1、硬件形态:标准机架式机箱,专用安全加固Linux操作系统,冗余电源。2、硬件配置:由单向光闸一台设备组成。3、单向光闸内外网接口:各标配1个100/1000MBase-TX管理接口,5个100/1000MBase-TX网络接口,2个10000M光口。4、软件系统:标配设备管理系统;5、性能:系统吞吐量≥4000Mbps、最大支持服务60个。6、网络:支持IPv6网络环境。7、支持丢包数据恢复、支持流量控制机制,防止数据包丢失,可设置流量限制。8、支持集群功能,具有交叉热备的能力,能够在双机热备功能下进行故障切换;▲9、产品具备***信息安全产品检测中心检验报告,并提供证明材料;10、生产厂商必须是通过***组织测试的接入平台厂商之一;11、为了兼容性,需与数据交换服务节点同品牌。1台5内外侧接口机机架式硬件设备,专用硬件平台。不低于4个10/100/1000Mbase-TX;不低于1个前插扩展槽位,不低于4个万兆口(含万兆光模块),配置2TBSAS硬盘*4一、性能指标1、数据摄取速度不小于1000条/秒;二、产品功能1、多数据容器支持:支持各关系型数(Oracle、MySQL、Postgres、DB2、SQLServer等)、MPP数据库(Gbase、Greenplum、infomix、达梦等)、Hadoop、Mangodb、Hbase、全文库等。2、分布式集群架构,基于主题的发布订阅、广播、组播、点到点方式均支持;支持同步、异步方式;3、数据查询接口:提供精确查询、模糊查询、分类查询、组合查询、全文检索等多种查询服务接口;4、数据比对接口:提供全量数据比对、增量数据比对服务;5、数据下载接口:支持结构化数据的批量下载;6、数据操作接口:通过接口授权使用,实现对本地数据库的写入、修改、删除等操作。7、提供服务资源目录、服务注册、服务路由、日志审计、接入适配、访问控制等传统ESB总线功能;8、为了兼容性,需与数据交换服务节点同一品牌。2套6可信应用/数据检控1、硬件参数:1)标准2U机箱,冗余电源;不少于6个10/100/1000MBase-TX,4个SFP插槽,2)应用检控通量≥900Mbps,其中国密通量≥600Mbps;3)应用检控并发连接数≥10000RPS,其中国密并发≥1000RPS;4)数据检控通量≥900Mbps。2、功能要求:1)支持以代理网关模式部署,可通过访问控制策略实现用户对http资源的访问控制,支持对客户端以https协议方式访问Web资源进行安全代理;2)要求具备访问动作限制功能,可对Get、Put、Post、Delete等http协议动作进行限制;3)支持以Restful接口方式对外提供服务,支持各类参数自定义转换,可扩展协议转换组件以实现更多类型的服务接入平台;4)支持通过国密SSL协议对业务流量进行加密,对应保护国密SSL证书进行保护;5)支持以虚拟主机方式做服务编排,可以将被代理API资源服务化,并根据服务类型做合理的服务路由编排,提高用户访问效率;6)支持API版本灰度发布,可指定部分客户端应用使用新版本API,其他应用继续使用以前的API,以保证API版本平滑切换;7)支持用户名和密码方式认证,支持凭证(令牌)方式认证,支持HTTP头自定义传递令牌;8)支持API调用来源IPACL控制,支持基于请求数据包大小的流量控制、支持基于请求速度的流量控制、支持基于请求连接数的流量控制;9)具备超时熔断保护机制,在预订时间窗口内API调用超时比率达到设定阀值,暂停转发API服务请求并能够在一定时间后自动恢复;10)支持基于支持时、分、秒细粒度的流量阈值配置;11)具备错误熔断保护机制,在预订时间窗口内API调用并发数错误率达到设定阀值,可信API暂停转发API服务请求并能够在一定时间后自动恢复;12)支持通过同品牌可信控制服务集中统一配置服务路由并下发到给可信API代理系统执行;13)支持与可信控制服务安全联动,在接收应用API访问请求后,向可信代理控制服务发起授权请求,获取访问权限判定结果,并根据判定结果执行相关决策建议,能够在接收到可信代理控制服务发来的主体可信环境安全状态变更通报时,强制撤销当前会话;14)具备高可用性,支持负载均衡,用户可以选择注册代理和服务实例地址,具备心跳检测机制自动探测服务实例的可用性。15)要求具备详细的用户访问审计记录,可详细记录访问用户、操作时间、访问服务、访问IP、访问URL以及相应状态;16)具备应用协议格式检查与控制机制,提供请求和响应报文头、报文体的格式检查能力,支持HTTP、WebSocket等应用层协议检测能力;17)具备数据协议格式检查与控制机制,在数据交换模式,提供数据库协议、文件传输协议等协议等能力,根据检查结果阻断或放行;18)具备业务应用访问权限检查与控制,在安全访问模式,提供业务应用对应用服务/数据服务访问检查能力,提供应用API访问敏感信息的监控,根据检查结果阻断或放行;19)数据交换内容检查与控制,在数据交换模式,提供文件、数据等内容检控能力,支持对结构化数据、非结构化数据进行内容检查,依据检查结果进行阻断或放行;20)具备签名验证机制:数据交换模式支持数据验证签名能力,对数据标签、事件标签中签名的有效值进行检查,依据检查结果进行阻断或放行;21)具备日志记录和报送机制:提供业务应用访问/数据交换的日志、检控告警记录及上报能力,支持Kafka格式日志传输。1台(三)网络安全监测1日志采集/审计1、标准2U设备,日志综合处理能力≥5000EPS,提供≥6个千兆电口,≥2个万兆SFP+光口,硬盘存储空间≥4TB,提供50个日志源IP授权节点;2、支持资产管理IP类型资产,包括主机、网络设备、数据库、中间件、安全设备、应用系统、虚拟化、存储设备、机房设备等;3、支持通过syslog、SNMPTrap、JDBC、Agent代理、WMI、(S)FTP、NetBIOS、文件\文件夹读取、Kafka等多种方式完成各种日志的收集功能;4、支持自定义资产类型及资产属性,支持对资产自定义标签,支持对标签内容进行查询和管理,支持对资产日志进行过滤,设置允许接收和拒绝接收日志,并可以对资产设置一定时间范围内未收到事件后进行主动告警;5、系统提供页面可视化编辑归一化策略,对页面查看的日志编辑归一化策略,所见即所得,也支持通过归一化文件的导入来支持归一化,不需修改系统程序。6、系统提供即席查询功能,支持归一化字段及关键字搜索,从海量事件原始信息中获取与关键字匹配或部分匹配的所有事件;7、支持自定义实时分析场景,提供可视化规则编辑视图,根据实际业务编写分析规则;系统支持对本次招标防火墙策略日志进行策略梳理,帮助用户统计当前网络环境中的有效策略,自行判断冗余策略并进行权限缩减,保证网络安全;1台2万兆数据防泄露1、国产化设备,内置国产化CPU、国产化操作系统,2U机架式设备,配置≥6个千兆电口,≥4个千兆光口,(含光模块),冗余电源,3*4TB硬盘,支持Raid5,整机吞吐率10Gbps,数据检测吞吐率:1.5Gbps。2、支持邮件管控,支持SMTP、IMAP、POP3协议,可解析邮件头、主题、正文、附件、发件人、收件人、抄送人、密送人等;阻断模式支持SSL加密协议解析,支持加密邮件(TLS)敏感信息检测;3、支持文件传输监控,支持FTP、SMB、SMB2协议监控,识别敏感数据进行阻断;4、支持远程控制协议监控,支持DNS、TELNET、NNTP协议检测;5、支持即时通讯监控,支持常见即时通讯软件QQ网页版的文件传输协议内容解析以及敏感信息内容提取检测识别,支持敏感文件阻断;6、支持文件格式识别,支持按文件类型进行识别,支持文本类格式、图片格式、电子表格格式、演示格式、多媒体格式、压缩文件格式、加密文件格式等不少于1000种类型;7、支持异常文件内容识别,支持对更对改文件名、更改文件后缀、更改压缩包后缀、转换文件类型等常见规避手段处理过的文件内容进行检查;8、支持图片识别,支持通过OCR技术实现对bmp,jpg,gif,tif,tif2,png等类型的图片内容检测,支持对嵌套在文档中的图片内容检测;9、支持非结构化指纹检测、结构化指纹检测、图片指纹检测;10、支持机器聚类,支持机器聚类,手动、自动抓取大量无序文档样本进行聚类分析,生成推荐规则;11、支持IPV6地址管理系统,支持IPV6路由配置,支持IPV6地址管理DLP设备,支持IPV6网络环境下的网络协议传输数据的内容识别;12、支持与防火墙联动,基于内容检测然后反馈给防火墙需要阻断得地址或者URL,且通过防火墙实现阻断效果。1台3安全漏洞扫描组件硬件参数:2U机架式设备,6个千兆电口,1个串口,2个USB接口,支持扩展2个万兆光口。1TSATA硬盘功能要求:1)漏洞扫描方法应不少于50000种;2)支持Windows域扫描技术,利用域管理员权限使扫描更深入、更准确;3)支持扫描IPv6环境中的设备、系统。4)支持云平台扫描,漏洞覆盖OpenStack、KVM、Vmware、Xen等主流的云计算平台;5)支持对Apple软件和应用进行扫描,包括MACOS,Safari,itunes等;6)网站开源架构类扫描:支持phpmyadmin、WordPress等的扫描;7)支持python的多个模块的漏洞扫描,如audioop模块、rgbimg模块的漏洞;8)支持大华、海康等视频监控类设备扫描;9)支持可扫描IP地址的范围和总数量无限制;10)支持多种协议口令猜测,包括SMB、Snmp、IMAP、Rlogin、RDP、Sybase、Tomcat、Telnet、Pop3、SSH、Ftp、RDP、SQLServer、DB2、MySQL、Oracle、WebLogic、WebCAM等;允许外挂用户提供的字典档;11)支持对主流数据库的识别与扫描,包括:Oracle、Sybase、SQLServer、DB2、MySQL等,能够扫描的数据库漏洞扫描方法不小于2000种;12)支持对意外中断(网络中断、设备断电)的扫描任务恢复后继续进行扫描;13)支持35种以上默认扫描策略模板,如常规安全扫描,中高危漏洞扫描,高危漏洞扫描,web服务组件扫描,网络设备扫描,云平台漏洞扫描,虚拟化扫描,主机信息收集,攻击性扫描,SQLSERVER数据库扫描,Apple类扫描,视频监控类扫描等等,同时针对市场应急响应的漏洞提供应急响应策略模板;14)支持对部门和资产的添加、删除、编辑等操作,以及对资产的属性自定义功能;15)支持输出单独的系统漏扫报表,报告中的漏洞应具备统一的CVSS国际标准评分,以准确衡量漏洞的危险级别,为漏洞修补工作的优先级提供指导。16)支持给每个任务报表添加自定义安全结论。17)HTML离线报表能够通过点击主机ip链接,自动跳转至该主机的详细报告。18)支持任务扫描完成后,自动将扫描结果上传至ftp服务器。19)支持登录验证码,并可以设置是否启用。20)支持跨网段登录限制开关设置;21)支持控制台功能,可以通过控制台对系统进行操作和设置,例如重启和关闭系统、修改系统和网络配置、查看漏扫引擎状态并提供网络诊断工具。1台4应用防火墙1、含千兆电管理口≥2个,千兆电业务口≥4个,千兆光业务口≥4个,硬盘≥1T,1*RJ45串口,单电源。网络吞吐量≥2Gbps,应用层吞吐量≥1Gbps,HTTP最大并发数≥5万,HTTP新建连接(CPS)≥5000,物理保护链路4路,保护站点无限制。2、部署模式:支持透明串接、反向代理、旁路引流部署、旁路镜像审计部署,支持链路聚合。3、日志分析:根据产生的安全日志进行智能分析,提高人工分析效率,减小规则误判概率。4、支持WEB站点服务自动侦测功能,支持自动识别VLAN信息。5、防御功能:能够识别恶意请求,能够识别服务端响应内容导致的缺陷,能基于访问行为特征进行分析,能识别盗链、爬虫攻击的能力;内置身份证、银行卡等服务器敏感信息库,对服务器响应敏感内容进行隐藏,并支持自定义。6、支持网站自学习建模功能,能通过自学习形成网站URL树;通过自学习能生成安全防护策略;通过自学习能发现参数的名称、类型、匹配频率;可配置匹配到自学习特征后放行;可配置匹配不到自学习特征直接阻断请求。1台5网络威胁监测硬件配置:1、2U标准机架式独立硬件设备;2、存储容量:≥64TB;3、提供采集口:≥2个万兆光口,4个千兆光口;管理口:2个千兆电口;4、设备流量处理能力:≥4.5Gbps;5、数据包处理能力:≥100万/秒;6、会话处理能力:≥20万/秒。软件功能:1、支持数据包回放功能,能够将已捕获的数据包文件在系统上进行回放分析,实现与实时采集链路相同的分析功能。(提供产品功能截图证明)2、支持原始数据包完整保存以及数据包截断存储。数据包截断存储支持按照协议、Vlan、Vxlan、MPLS等方式截断数据包。(提供产品功能截图证明)3、支持对单个主机进行回溯分析,提供单个地址的网络应用、IP会话、TCP会话、UDP会话等视图。支持提供单个主机的流量趋势图,分析指标包括但不限于:总字节数、总数据包数、平均包长、发送TCP同步包、接收TCP同步确认包、发送TCP重置包、接收TCP重置包、创建会话数,所有统计指标支持实时1秒时间精度刷新。4、支持对IP会话进行回溯分析,IP会话包含的TCP和UDP分析视图。提供单个IP会话的流量趋势图,分析指标包括但不限于:TCP重传包、TCP分段丢失包、TCP重复确认包、三次据手次数、三次握手平均时间、TCP有效载荷数据包数、TCP乱序包数等性能指标,所有指标支持实时1秒时间精度刷新。5、支持对TCP会话进行回溯分析,能够提供TCP会话的流量趋势图,分析指标包括但不限于:会话开始结束持续时间、客户端/服务器负载数据包数、客户端/服务器TCP分段丢失包、平均/最大响应时间、总响应时间、客户端请求总传输时间、服务器响应总传输时间、首次响应时延、客户端/服务器平均ACK时延等指标,TCP会话的所有指标支持实时1秒时间精度刷新。6、能够对任意时段指定应用的服务质量关键指标进行分析,服务质量关键指标应当包括:总流量、数据包、TCP数据包、TCP连接请求无响应次数、RTT、TCPACK时延、重传数量、分段丢失率、会话数量、TCP0窗口数量、响应时间等。7、能够支持针对采用TCP协议的应用交易定义和分析功能,能够根据应用层数据的协议特征定义各交易字段,对交易进行识别和分析,可以直观的看到指定应用的交易处理数量、交易处理时间和交易窗台趋势图,以及各种流量参数、会话参数和交易统计参数等信息。支持基于同步TCP和异步TCP传输模式的应用交易定义和分析。(提供产品功能截图证明)8、支持对TCP/UDP数据流进行监测,通过定义特征值,监测异常的TCP/UDP通讯并产生警报,特征值可以包括十六进制和ASCII的特征定义。9、具有安全分析模块,安全分析模块中至少需包括:ARP攻击分析视图、蠕虫病毒主机分析视图、DoS攻击分析视图、并在各安全问题分析视图下提供发现安全问题的相应数据包分析视图。(提供产品功能截图证明)10、支持数据包解码,系统无须利用其它工具支持数据包在线解码,可进行L2至L7层协议分析,数据包时间戳支持纳秒级精度。(提供产品功能截图证明)产品资质及其他要求:1.产品原厂商为中国境内注册,产品拥有自主知识产权,并且为国内研发和生产。2.产品拥有《网络关键设备和网络安全专用产品安全认证》。3.产品拥有***颁发的《计算机信息系统安全专用产品销售许可证》售后服务要求及其他要求:1.免费为用户提供现场安装调试及实施服务;原厂提供三年内免费硬件设备质保及免费软件升级。1台6攻击诱捕1、标准2U机架式设备,≥2颗12核CPU,内存≥128G,存储空间≥960GBSSD+4TBSATA,配置4个千兆电口;支持同时运行不少于50个高交互蜜罐数量或100个中交互蜜罐或者200个低交互蜜罐;告警处理能力不小于2000/s;2、支持按照协议类型将不同的攻击流量引入不同的蜜罐实例,支持HTTP攻击流量进行诱骗,包括:文件读取、目录遍历、命令执行、代码执行、SQL注入、XSS等;3、支持利用第三方流量数据对HTTP协议数据进行回放并自动化构建新服务;4、支持蜜罐代理功能,在将攻击者引入高交互蜜罐之前,蜜罐代理根据协议类型、服务类型、攻击类型进行预处理;5、支持登录反制蜜罐,用于定制真实网站的登录界面仿真,与真实网站的登录界面一致,并含有反制与钓鱼功能;6、支持蜜罐诱饵的配置,包括Xshell连接诱饵、SSH历史命令诱饵、账号信息诱饵、远程桌面诱饵、hostname映射诱饵;7、支持在指定的实例上配置反制功能,通过反制功能获取攻击者的浏览器隐私数据、主机账号、主机IP及端口开放情况、个人应用账号、身份ID等信息;8、支持通过文件下载欺骗的方式进行反制,可以通过系统构造具备下载功能的页面,诱骗攻击者点击运行,支持MYSQL、RDP等多种反制方式;9、告警统计分析,支持统计某段时间范围内蜜罐告警数量,并且通过环比的方式展示告警趋势的变化;蜜罐实例告警统计,统计展示某段时间范围内不同蜜罐告警实例产生告警的数量和比例;1台(四)零信任体系1认证服务1)支持用户全生命周期的统一管理。2)支持对组织机构全生命周期的统一管理。3)支持面向第三方系统提供数据同步与支撑服务,支持通过身份信息监控以及周期性数据同步手段,提供标准同步接口。4)支持用户令牌、应用令牌全生命周期的管理。5)支持用户身份核验,支持数字证书、口令、生物识别等多种认证方式,以及组合认证。6)支持应用认证方式配置管理。7)支持认证因子的增、删、改、查管理,认证因子信息包括认证因子名称、认证因子管理平台地址等。8)支持认证因子等级管理,不同因子对应不同的认证等级。使用高级别认证因子可访问低级别认证因子的业务。9)支持认证策略管理,可根据不同的用户、时间、终端配置不同的认证方式。支持异常认证策略管理,支持连续多次认证失败后锁定策略。10)支持认证日志管理,实现用户认证行为的记录、查询。11)业务处理性能要求:服务应满足5000用户同时在线,服务运行时要求认证性能在1000并发量的情况下平均时间不能超过200毫秒;在2000并发量的情况下平均时间不能超过500毫秒;服务运行时要求高可靠,有效工作时间≥99%;1套2权限服务1)支持授权主体场景、任务管理,支持通过场景基础信息条件完成对场景、任务的查询操作。支持对场景、任务信息的批量导入与维护操作。。2)支持授权用户组管理,提供对用户组的创建、更新、删除。支持用户组成员管理,支持跨机构选择用户组成员。3)支持通过第三方系统同步服务资源信息,支持全量同步和增量同步,支持通过服务基础信息条件完成对服务资源的查询操作。4)支持角色管理,提供角色的新增、修改、删除,以及通过角色基础信息条件完成对角色的查询操作。支持对角色信息的批量导入与维护操作。5)支持角色属性维护,包含双边角色、本地角色。支持角色代理,大角色代理小角色的权限。支持角色管理的工作流程审批。6)支持以资源维度、角色维度、模板维度实现角色与功能资源、服务资源、数据资源的多维度绑定。7)支持对用户、机构、应用、场景、任务、服务、用户属性、用户组的权限进行授权和销权操作。8)支持白名单管理和比对,用户可手动配置名单数据。支持白名单敏感度配置,用于审批服务请求不同流程使用。9)支持鉴权行为管理,记录用户、应用的每次鉴权行为日志。支持以用户、应用、角色、资源等多个维度展现所有鉴权行为。10)支持短时间频繁鉴权预警、持续越权访问预警、异常IP鉴权预警、异常时间鉴权预警,将预警信息进行统计分析并进行展示。11)业务处理性能要求服务应满足5000用户同时在线,200用户同时操作的并发性能要求。吞吐量(每月数据、量高峰期每日数据量)在保证性能的前提下,服务设计能满足未来五年的高峰量。服务不能宕机,响应时间应是即时,高峰期最大响应时间小于5秒。服务运行时要求一次鉴权性能在500并发量的情况下平均时间不能超过200毫秒;在1000并发量的情况下平均时间不能超过500毫秒。普通业务查询时间平均小于1秒。事务处理查询时间平均小于2秒。统计分析类查询时间平均小于3秒。服务运行时要求高可靠,有效工作时间≥99%;1套3环境感知服务1、可信终端清单管理:能够对终端环境感知系统客户端的电脑进行统一管理,能够对所有终端进行统一分组管理、查看所有终端的状态、并针对终端进行策略统一下发等。终端列表支持排序、筛选、导出。2、感知策略管理:能够对终端环境感知系统的所有终端基础策略设置。包括防卸载密码、重新设定授权人密码保护、升级策略设置;能够配置客户端与控制中心的通讯策略,能够配置客户端界面设置。3、感知模板管理:能够支持环境感知的模板创建功能,感知模板目前支持基础安全感知、系统安全感知、应用合规感知、健康状况感知、物理环境感知等五大感知分类的百余项配置项,能够对所有感知风险进行风险的自定义和扣分规则的自定义,并能够创建多个不同模板。4、环境感知报告:能够对当前终端数量情况统计,包括总终端数、在线终端、无分数终端。能够对当前感知风险项统计,包括总风险项数、严重风险项数、一般风险项数、潜在风险项数。能够对终端感知结果、风险项分布进行统计。能够针对风险项做不同排名统计。5、云桌面联动感知管理:使用云桌面访问业务场景下,云桌面中环境感知客户端可以穿透云桌面获取物理机上环境感知客户端信息,包括是否安装环境感知客户端、物理机设备可信标识、物理机基本信息、物理机上感知结果。6、外部服务联动:客户端支持和访问控制联动,提供终端设备可信标识、终端基本信息以及感知结果信息。客户端支持执行访问控制传递的命令,包括:展示感知结果、启动云桌面客户端;服务端支持和访问控制联动,提供终端感知结果查询。终端感知结果变更后支持推送给访问控制。7、级联管理:支持多数据中心场景下环境感知服务端级联部署。满足对数据中心场景下,终端跨域访问数据中心应用情况下的环境感知结果实时传递,实现动态访问控制。支持安全访问控制可从本地环境感知服务端查询到非本地终端的环境感知结果。支持安全访问访问可实时接收到访问本数据中心应用的外部终端的感知结果变化通知。1套(五)安全系统网络设备124口交换机24口千兆交换机,4个万兆光口4台2外部网络接入防火墙1、国产化设备,内置国产化CPU、国产化操作系统,2U机架式设备,配置≥6个千兆电口,≥4个千兆光口,≥2个万兆光口,≥1个管理口,≥1个HA口,冗余电源,1个扩展槽位,整机网络层吞吐量(双向):IPv4≥11843.951Mbps,IPv6≥11843.946Mbps,整机应用层吞吐量(单向):IPv4≥8064.667Mbps,IPv6≥8211Mbps整机TCP新建:IPv4≥99.973万/秒,IPv6≥99.967万/秒整机TCP并发:IPv4≥2000万,IPv6≥2000万;配置无限IPSecVPN授权,无限SSLVPN授权;2、支持路由、交换、虚拟线、Listening、混合工作模式;支持静态路由、RIP、RIPNG、OSPFv2/v3、BGP、ISP路由等;3、支持源转换、目的转换、双向转换、不做转换、OnetoOneNAT开关、StickyNAT开关等多种转换方式;4、支持防代理功能,防止网络用户通过代理主机实现攻击;5、具备畸形包处理能力,畸形包应被丢弃,并在日志中有记录;PingFlood攻击处理能力,DUT应对超量ICMP报文进行丢弃或限速;具备Smurf攻击处理能力,DUT应对ICMP报文进行丢弃;6、提供策略分析功能,支持策略命中分析、策略冗余分析、策略冲突检查、策略包含分析,可在WEB界面显示检测结果;7、支持IPv4/IPv6双栈安全控制策略,支持IPv6安全控制策略设置,能针对IPv6的目的/源地址、目的/源服务端口、区域、服务、时间、扩展头属性等条件进行安全访问规则的设置;8、支持防火墙虚拟化,可在一台物理设备上划分出128个相互独立的虚拟系统,可根据连接配额及连接新建速率为每个虚拟系统分配资源。3台五视频图像解析系统(一)视频专网硬件1GPU解析服务器1.2U双路标准机架式服务器2.CPU:2颗CPU(XeonGold-参数不低于16C/2.10GHz)3.GPU:8张NVIDIATeslaT4卡4.内存:256GDDR4,24根DDR4ECCRDIMM插槽5.硬盘:标配2个480GBSSD,最大支持8块3.5/2.5寸SATA硬盘或SSD,支持热插拔6.网口:4个千兆自适应网络接口7.其他接口:4个USB3.0接口,2个VGA接口8.电源:热拔插高效1+1冗余电源模块1台2GPU人像检索服务器一、硬件要求1.处理器:不低于2颗海光IC,HygonC86;7169(24C/2.2GHz),LGA4094;2.内存:不少于32*32G1024GBDDR4内存条;3.硬盘:不高于24槽位,系统盘2*480G,模型存储数据盘2*960GSSD,其他槽位大数据使用;4.大数据槽位:配置3X8T(Sata)+6X960G(SSD);5.GPU:8块NvidiaTeslaT4;6.阵列卡:SH16-L3216-E3x816iSESAS12GHBA卡;二、内置特征数据存储与检索系统1.支持通过一张人脸图片进行图片相似度的匹配搜索,并支持按相似度排序;2.支持单库或双库查重任务,支持按最小相似度展示查询查重结果;3.支持通过上传人脸图片,根据相似度、同行次数、同行间隔时间、时段、抓拍范围等条件,检索出符合该查询条件的人脸图片分组,并按同行次数降序排列进行同行人分析的功能;4.支持通过上传人脸图片,根据最小相似度、出现时间、时段、抓拍范围等条件,在抓拍库中检索出符合该查询条件的人员在不同监控点下的出现天数、次数及抓拍图片详情进行人员落脚点分析;5.支持通过将某区域某个时间段抓拍库数据按相似度进行分析,展示该区域内频繁抓拍到的人员数据信息进行频繁过人分析;6.查询检索效率不低于4.5亿条数据/秒;7.以图搜图效率不低于2000万条模型/秒;8.支持建立不少于1000个人脸库并提供检索服务;3台3CPU人像特征大数据服务器1.机箱规格:19英寸2U标准机架式;2.处理器:2*Intel6130CPU3.内存:512GBDDR4;4.硬盘:240GSSD×1+240GSSD×1+960GSSD×6+4T7.2KSATA×6;5.数据接口:2个万兆光口+2个千兆电口,4个USB接口;6.额定功耗:高效能550W铂金1+1CRPS冗余电源;1台4人像图片存储服务器1、单设备应配置≥两颗64位多核处理器,≥16GB内存,内存支持扩展到≥256GB,需配置冗余金牌电源;2、单设备应标配≥4个千兆网口,可增扩≥2个万兆口或≥4个光纤接口,并可增扩2个SSD固态硬盘;3、应支持FCSAN、IPSAN、NAS存储功能;4、单设备应配置不低于48块SATA/SAS(8TB)硬盘;5、支持存储空间虚拟化管理。支持多存储设备容量整合,形成录像池;可根据用户业务分配通用、文件、视频、图片等类型存储空间;支持在线弹性伸缩录像池的容量空间,不影响业务继续读写;6、数据分散存储到存储节点上,数据呈离散式分布;7、支持按照设备可用容量实现负载均衡,各存储节点上存储的数据量在稳定状态下保持均衡,差距小于5%;8、支持按照接入任务数实现自动负载均衡,支持前端设备自动分配到存储节点。各节点间读写任务数差距±1;9、支持视频直存技术,兼容标准码流视频流写入云存储设备,能够直接接入支持GB/T28181-2011、GB/T28181-2016、ONVIF、RTSP、PSIA标准的前端设备;10、支持《公安视频图像信息应用系统》中的GA/T1400协议;支持只配置2台元数据服务器时,云存储系统支持存储文件个数不小于30亿;元数据服务器规模扩展后,存储文件文件数量线性扩展。11、支持智能流(智能分析后的结构化的数据)直接在云系统上进行存储,无需配置存储转发服务器;12、支持按毫秒级自定义时间段进行视频精准检索、回放、下载,回放支持豪秒级定位回放、关键帧回放、回放暂停、倍速快放、慢放等;13、支持时区设置,支持客户端与云存储设备在不同的时区,录像时间段不受异地时区影响;14、云存储支持单机EC方案,即支持以任一存储节点为单位独立设置N+M数据保护,支持多硬盘时,业务不中断,数据不丢失,同时可根据实时接入业务进行负载均衡;15、支持在管理节点全部故障、存储节点出现批量故障时,只要存在一台有效的存储,业务就不会中断;16、具备节点间容错功能,容忍N-1(N为设备总台数)台存储节点设备同时故障后,只要有1台以上存储节点设备正常,即可保证录像可写入,写入录像依然具备磁盘间容错能力;17、支持当磁盘或设备故障时,支持智能数据恢复,对标明重要的特定文件中的数据优先恢复;18、存储设备根据自身业务量,自适应重构速度,如当前设备空间资源较为充裕时,重构速度较高,若存储设备读写压力上来后,重构速度自动降低;19、云存储系统支持分域管理,当单个域中设备接入到同一个交换机时,可实现数据流分域控制管理,域内业务不受其他域影响;20、支持对管理节点和存储节点的硬件信息、云服务进程、服务软件版本、磁盘信息、系统容量进行实时监控,并对存储节点的风扇、温度、块设备信息进行实时监控。4台5应用平台服务器1.2U双路标准机架式服务器2.CPU:2颗intel至强系列处理器,核数≥10核,主频≥2.2GHz3.内存:128GDDR4,16根内存插槽,最大支持扩展至2TB内存4.硬盘:4块480GSSD硬盘5.阵列卡:SAS_HBA卡,支持RAID0/1/106.PCIE扩展:最大可支持6个PCIE扩展插槽7.网口:2个千兆电口,2个万兆光口8.其他接口:1个RJ45管理接口,后置2个USB3.0接口,前置2个USB2.0接口,1个VGA接口9.电源:标配550W(1+1)高效铂金CRPS冗余电源2台6视图库网关服务器1.2U双路标准机架式服务器2.CPU:1颗intel至强系列处理器,核数≥10核,主频≥2.4GHz3.内存:16G*2DDR4,16根内存插槽,最大支持扩展至2TB内存4.硬盘:2块1.2T10K2.5寸SAS硬盘5.阵列卡:SAS_HBA卡,支持RAID0/1/106.PCIE扩展:最大可支持6个PCIE扩展插槽7.网口:2个千兆电口8.其他接口:1个RJ45管理接口,后置2个USB3.0接口,前置2个USB2.0接口,1个VGA接口9.电源:标配550W(1+1)高效铂金CRPS冗余电源4台(二)视频专网软件1人脸算法1.提供不低于4000路人脸图片识别分析能力;2.支持一个画面中两眼瞳距18像素点以上的32张人脸同时进行检测,光线正常,人脸图片的检出率不低于99%,人脸检测后台响应时间不超过1秒;3.支持检出水平转动不超过60度,俯仰角度不超过45度的人脸;4.支持对人脸图片识别人脸性别,人脸性别检出率不低于99%,人脸性别识别准确率不低于99%;5.支持对人脸图片识别人脸年龄段(童年、少年、青年、中年、老年);6.支持对人脸图片识别人脸是否戴眼镜,人脸图片戴眼镜检出率不低于99%,人脸图片戴眼镜识别准确率不低于99%;7.支持对人脸图片识别人脸是否微笑,人脸图片人脸是否微笑检出率不低于99%;8.支持黑名单库容量200万张图片,支持将黑名单库分为16个库分别管理,每个库设置不同报警阈值或关联相机;9.黑名单实时报警首位命中准确率不低于99%,实时报警误报率不超过1%,实时报警漏报率不超过1%;10、人像识别算法需对标省厅,人像特征推送至省厅,省厅人像动态系统无需二次解析;11、需支持各区县已建人像系统的技术对接,实现基于全市(含区县)特征模型的统一模型检索及以图搜图,同时将人档数据按照省厅数据要求推送及系统兼容,4000套2人像特征检索软件1.支持通过一张人脸图片进行图片相似度的匹配搜索,并支持按相似度排序;2.支持单库或双库查重任务,支持按最小相似度展示查询查重结果;3.支持通过上传人脸图片,根据相似度、同行次数、同行间隔时间、时段、抓拍范围等条件,检索出符合该查询条件的人脸图片分组,并按同行次数降序排列进行同行人分析的功能;4.支持通过上传人脸图片,根据最小相似度、出现时间、时段、抓拍范围等条件,在抓拍库中检索出符合该查询条件的人员在不同监控点下的出现天数、次数及抓拍图片详情进行人员落脚点分析;5.支持通过将某区域某个时间段抓拍库数据按相似度进行分析,展示该区域内频繁抓拍到的人员数据信息进行频繁过人分析;6.查询检索效率不低于4.5亿条数据/秒;7.以图搜图效率不低于2000万条模型/秒;8.支持建立不少于1000个人脸库并提供检索服务;1套3人像应用平台功能要求:1、提供视频基础服务包括视频查看、录像回放、电子地图、视频巡查、视频运维等功能;2、支持应用以标签页方式嵌入显示在门户中,最多支持打开20个标签页;支持刷新、关闭当前标签页,同时支持快速关闭当前标签页左侧或右侧所有应用、关闭除了当前应用外所有应用、以及关闭所有已打开的应用;3、支持将创建的分组分享给其他用户并支持统计收藏夹被分享的用户数,支持查看其他用户共享的收藏夹分组,并支持查看分享人及分享时间;4、支持切换查看基础目录及业务目录,资源以资源树形式展示,点击可查看下层资源及点位;5、支持点位周边搜索,在地图上自由选择当前等点位周边点位,并支持对所选点位进行预览、回放、收藏、定位到资源树及查看属性;6、支持即时回放功能,即时回放过程中支持控制回放时间及画面,支持针对即时回放画面进行抓图、回放、视频增强、音频播放、对讲、录像保存、播放控制、单帧倒退及单帧前进;7、支持分享点位至指定用户,并支持设置点位分享有效时间,接收到点位的用户可在移动设备上进行点位查看;8、支持录像分段回放功能,可以将录像文件等分成多个片段同时回放,通过分割点的图像差异,快速确定回放关键录像时段;9、支持针对一段录像进行标签标注;10、支持设置是否开启直连云存储高倍速回放,开启后点位可支持32倍、64倍高倍速播放,支持高倍速播放的点位画面上会有图标标明;11、B/S端支持针对系统点位进行算法调度配置及视频结构化处理,包括人脸识别、人体识别、车辆识别及活动目标识别。支持根据任务名称、算法类型(人脸识别、人体识别、车辆识别、活动目标)、算法厂商、算法版本、点位等信息创建在线录像解析任务;12、B/S端支持针对离线视频进行算法调度配置及视频结构化处理,包括人脸识别、人体识别、车辆识别及活动目标识别。支持根据任务名称、算法类型(人脸识别、人体识别、车辆识别、活动目标)、算法厂商、算法版本等信息,选择录像库内已上传的录像或本地上传录像创建离线录像解析任务;13、B/S端支持在查询结果中展示目标对象的关联信息,包括同步采集信息及与目标对象具有关联关系的对象信息;14、当上传图片中存在人脸目标时,在选定的点位范围所采集的数据中检索出在选定时间段内,符合最小相似度的人脸图片,同时支持根据人脸图片检索静态库信息,查询人脸目标对象身份信息;15、支持当使用后端比对进行黑名单布控时,设置下发名单库为白名单从而实现白名单布控;16、B/S端支持针对所选区域下的监控点状态、录像巡检状态、视频诊断状态及点播状态进行一键巡检,并展示异常状态及在线状态数据,同时支持巡检数据导出,同时支持依照所选区域及其子区域的巡检得分排名;17、B/S端支持数据级联共享,支持将本级或下级域中的卡口、人脸、人体抓拍数据推送至上级域实现级联共享;支持在地图上实时展现人脸、车辆的报警数据和预警数量18、支持1000亿数据规模下,根据条件过滤的结果,10个用户并发进行人脸以图搜图,后台响应时间不超过2秒。硬件要求:4台128G服务器4210×2/128GDDR4/480GSSD×4(RAID_10)/SAS_HBA/1GbE×2/10GbEx2/550W(1+1)/2U/16DIMM2U双路标准机架式服务器CPU:2颗intel至强系列处理器,核数≥10核,主频≥2.2GHz内存:128GDDR4,16根内存插槽,最大支持扩展至2TB内存硬盘:4块480GSSD硬盘阵列卡:SAS_HBA卡,支持RAID0/1/10PCIE扩展:最大可支持6个PCIE扩展插槽网口:2个千兆电口,2个万兆光口其他接口:1个RJ45管理接口,后置2个USB3.0接口,前置2个USB2.0接口,1个VGA接口电源:标配550W(1+1)高效铂金CRPS冗余电源1套4视图库软件1.支持对上下级视图库进行在线监测,按每个系统,展示其离线次数、离线时长,在线率和近七天在线率。支持按照统计时间、系统类型查询,支持统计数据的导出2.支持自定义检索时间及检索点位范围,同时支持设置在所选的智能任务结构化结果范围内进行查询3.支持展示人脸查询结果的人脸抓拍信息,包括目标的抓拍点位及抓拍时间,同时支持针对目标对象进行查看详情、地图定位、添加到暂存架、一键查询(以图搜图)、视频回放、一键布控(跳转单人脸布控)4.支持分页展示所有的目标布控报警消息,展示内容包括布控名称、布控类型、布控目标、抓拍设备、报警时间、布控原因,支持根据目标类型、布控类型、布控名称、布控目标、布控原因及报警时间等信息进行任务筛选,支持查看布控详情5.支持对人脸采集设备属性、时间、结构化数据、图片的检测结果进行统计展示,支持按趋势情况展示各个异常走势。支持展示详细的统计明细1套(三)公安网硬件1人像聚类比对服务器1、CPU:1颗IntelGold6130(16核,32线程,2.10GHz)2、GPU卡:1张T4卡3、内存:192GBDDR44、硬盘:240GSSD*1,4TSTAT*15、外部接口:4个千兆自适应网络接口;2个前置USB接口,2个后置USB接口,2个内置USB接口;1个前置VGA接口,1个后置VGA接口;共8个PCIE插糟6、机箱规格:2U机架式标准机箱7、含配套对比算法1台2GPU解析服务器1.2U双路标准机架式服务器2.CPU:不少于1颗Gold6130CPU(16核2.1Ghz)3.GPU:不少于2张NVIDIATeslaT4卡4.内存:不少于64GDDR4,24根DDR4ECCRDIMM插槽5.硬盘:不少于1个480GBSSD,最大支持8块3.5/2.5寸SATA硬盘或SSD,支持热插拔6.网口:不少于4个千兆自适应网络接口7.其他接口:4个USB3.0接口,2个VGA接口8.电源:1600W热拔插高效1+1冗余电源模块1台3CPU人像大数据服务器1.机箱规格:19英寸2U标准机架式;2.处理器:2*Intel6130CPU3.内存:512GBDDR4;4.硬盘:240GSSD×1+240GSSD×1+960GSSD×6+4T7.2KSATA×6;5.数据接口:2个万兆光口+2个千兆电口,4个USB接口;6.额定功耗:高效能550W铂金1+1CRPS冗余电源;3台4人像档案应用平台服务器1.2U双路标准机架式服务器2.CPU:2颗intel至强系列处理器,核数≥10核,主频≥2.2GHz3.内存:128GDDR4,16根内存插槽,最大支持扩展至2TB内存4.硬盘:4块480GSSD硬盘5.阵列卡:SAS_HBA卡,支持RAID0/1/106.PCIE扩展:最大可支持6个PCIE扩展插槽7.网口:2个千兆电口,2个万兆光口8.其他接口:1个RJ45管理接口,后置2个USB3.0接口,前置2个USB2.0接口,1个VGA接口9.电源:标配550W(1+1)高效铂金CRPS冗余电源2台5人像图片存储服务器1、单设备应配置≥两颗64位多核处理器,≥8GB内存,内存支持扩展到≥256GB,需配置冗余金牌电源;2、单设备应标配≥4个千兆网口,可增扩≥2个万兆口或≥4个光纤接口,并可增扩2个SSD固态硬盘;3、应支持FCSAN、IPSAN、NAS存储功能;4、单设备应配置不低于48块SATA/SAS(8TB)硬盘;5、支持存储空间虚拟化管理。支持多存储设备容量整合,形成录像池;可根据用户业务分配通用、文件、视频、图片等类型存储空间;支持在线弹性伸缩录像池的容量空间,不影响业务继续读写;6、数据分散存储到存储节点上,数据呈离散式分布;7、支持按照设备可用容量实现负载均衡,各存储节点上存储的数据量在稳定状态下保持均衡,差距小于5%;8、支持按照接入任务数实现自动负载均衡,支持前端设备自动分配到存储节点。各节点间读写任务数差距±1;9、支持视频直存技术,兼容标准码流视频流写入云存储设备,能够直接接入支持GB/T28181-2011、GB/T28181-2016、ONVIF、RTSP、PSIA标准的前端设备;10、支持《公安视频图像信息应用系统》中的GA/T1400协议;支持只配置2台元数据服务器时,云存储系统支持存储文件个数不小于30亿;元数据服务器规模扩展后,存储文件文件数量线性扩展。11、支持智能流(智能分析后的结构化的数据)直接在云系统上进行存储,无需配置存储转发服务器;12、支持按毫秒级自定义时间段进行视频精准检索、回放、下载,回放支持豪秒级定位回放、关键帧回放、回放暂停、倍速快放、慢放等;13、支持时区设置,支持客户端与云存储设备在不同的时区,录像时间段不受异地时区影响;14、云存储支持单机EC方案,即支持以任一存储节点为单位独立设置N+M数据保护,支持多硬盘时,业务不中断,数据不丢失,同时可根据实时接入业务进行负载均衡;15、支持在管理节点全部故障、存储节点出现批量故障时,只要存在一台有效的存储,业务就不会中断;16、具备节点间容错功能,容忍N-1(N为设备总台数)台存储节点设备同时故障后,只要有1台以上存储节点设备正常,即可保证录像可写入,写入录像依然具备磁盘间容错能力;17、支持当磁盘或设备故障时,支持智能数据恢复,对标明重要的特定文件中的数据优先恢复;18、存储设备根据自身业务量,自适应重构速度,如当前设备空间资源较为充裕时,重构速度较高,若存储设备读写压力上来后,重构速度自动降低;19、云存储系统支持分域管理,当单个域中设备接入到同一个交换机时,可实现数据流分域控制管理,域内业务不受其他域影响;20、支持对管理节点和存储节点的硬件信息、云服务进程、服务软件版本、磁盘信息、系统容量进行实时监控,并对存储节点的风扇、温度、块设备信息进行实时监控。1台6视图库网关服务器1.2U双路标准机架式服务器2.CPU:1颗intel至强系列处理器,核数≥10核,主频≥2.4GHz3.内存:16G*2DDR4,16根内存插槽,最大支持扩展至2TB内存4.硬盘:2块1.2T10K2.5寸SAS硬盘5.阵列卡:SAS_HBA卡,支持RAID0/1/106.PCIE扩展:最大可支持6个PCIE扩展插槽7.网口:2个千兆电口8.其他接口:1个RJ45管理接口,后置2个USB3.0接口,前置2个USB2.0接口,1个VGA接口9.电源:标配550W(1+1)高效铂金CRPS冗余电源4台(四)公安网软件1一人一档算法1.支持根据名单库档案信息将相似度大于阈值的档案进行合并。档案信息包括姓名、性别、民族等档案标签和档案属性。合并后档案显示人像缩略图,并支持根据的档案中的姓名和照片进行搜索和查看2.支持将解析后的人脸数据与名单库内的人员进行比对,对于相似皮小于阈值的结果,重新入库到名单库,加入到比对源中供下次比对使用。在入库过程中赋予该人员唯一ID,该人员下次被比中时,输出结果中带有赋予相应唯一ID3.支持将解析后的人脸与名单库中的人脸进行相似度比对,检索出符合条件的人脸图片并按相似度降序排序输出4.支持将解析后的人脸与关联的名单库人脸按相似度阈值进行比对,大于相似度触发报警,并产生报警提示5.支持通过人脸质量评分过滤掉质量差的人脸,只对质量超过评分阈值的人脸进行比对6.支持将解析后的人脸与名单库的人员进行比对,输出相似度大于阈值的结果。输出的结果在保留原有抓拍数据的基础上增加人员ID、姓名、属性等信息。1套2人像大数据检索软件1.支持通过一张人脸图片进行图片相似度的匹配搜索,并支持按相似度排序;2.支持单库或双库查重任务,支持按最小相似度展示查询查重结果;3.支持通过上传人脸图片,根据相似度、同行次数、同行间隔时间、时段、抓拍范围等条件,检索出符合该查询条件的人脸图片分组,并按同行次数降序排列进行同行人分析的功能;4.支持通过上传人脸图片,根据最小相似度、出现时间、时段、抓拍范围等条件,在抓拍库中检索出符合该查询条件的人员在不同监控点下的出现天数、次数及抓拍图片详情进行人员落脚点分析;5.支持通过将某区域某个时间段抓拍库数据按相似度进行分析,展示该区域内频繁抓拍到的人员数据信息进行频繁过人分析;6.查询检索效率不低于4.5亿条数据/秒;7.以图搜图效率不低于2000万条模型/秒;8.支持建立不少于1000个人脸库并提供检索服务;1套3应用平台功能要求:1、提供视频基础服务包括视频查看、录像回放、电子地图、视频巡查、视频运维等功能;2、支持应用以标签页方式嵌入显示在门户中,最多支持打开20个标签页;支持刷新、关闭当前标签页,同时支持快速关闭当前标签页左侧或右侧所有应用、关闭除了当前应用外所有应用、以及关闭所有已打开的应用;3、支持将创建的分组分享给其他用户并支持统计收藏夹被分享的用户数,支持查看其他用户共享的收藏夹分组,并支持查看分享人及分享时间;4、支持切换查看基础目录及业务目录,资源以资源树形式展示,点击可查看下层资源及点位;5、支持点位周边搜索,在地图上自由选择当前等点位周边点位,并支持对所选点位进行预览、回放、收藏、定位到资源树及查看属性;6、支持即时回放功能,即时回放过程中支持控制回放时间及画面,支持针对即时回放画面进行抓图、回放、视频增强、音频播放、对讲、录像保存、播放控制、单帧倒退及单帧前进;7、支持分享点位至指定用户,并支持设置点位分享有效时间,接收到点位的用户可在移动设备上进行点位查看;8、支持录像分段回放功能,可以将录像文件等分成多个片段同时回放,通过分割点的图像差异,快速确定回放关键录像时段;9、支持针对一段录像进行标签标注;10、支持设置是否开启直连云存储高倍速回放,开启后点位可支持32倍、64倍高倍速播放,支持高倍速播放的点位画面上会有图标标明;11、B/S端支持针对系统点位进行算法调度配置及视频结构化处理,包括人脸识别、人体识别、车辆识别及活动目标识别。支持根据任务名称、算法类型(人脸识别、人体识别、车辆识别、活动目标)、算法厂商、算法版本、点位等信息创建在线录像解析任务;12、B/S端支持针对离线视频进行算法调度配置及视频结构化处理,包括人脸识别、人体识别、车辆识别及活动目标识别。支持根据任务名称、算法类型(人脸识别、人体识别、车辆识别、活动目标)、算法厂商、算法版本等信息,选择录像库内已上传的录像或本地上传录像创建离线录像解析任务;13、B/S端支持在查询结果中展示目标对象的关联信息,包括同步采集信息及与目标对象具有关联关系的对象信息;14、当上传图片中存在人脸目标时,在选定的点位范围所采集的数据中检索出在选定时间段内,符合最小相似度的人脸图片,同时支持根据人脸图片检索静态库信息,查询人脸目标对象身份信息;15、支持当使用后端比对进行黑名单布控时,设置下发名单库为白名单从而实现白名单布控;16、B/S端支持针对所选区域下的监控点状态、录像巡检状态、视频诊断状态及点播状态进行一键巡检,并展示异常状态及在线状态数据,同时支持巡检数据导出,同时支持依照所选区域及其子区域的巡检得分排名;17、B/S端支持数据级联共享,支持将本级或下级域中的卡口、人脸、人体抓拍数据推送至上级域实现级联共享;支持在地图上实时展现人脸、车辆的报警数据和预警数量18、支持1000亿数据规模下,根据条件过滤的结果,10个用户并发进行人脸以图搜图,后台响应时间不超过2秒;19、支持人员档案应用,包括查看基本信息、人员轨迹、抓拍信息、同行人、同乘人、关联车辆、落脚点,人员标签等信息;20、一人一档人像档案应用应根据相关人像档案级联规范完成对省级平台人像档案的上传汇聚,接受省级平台下发的人像档案信息,支撑省级人像平台身份置信、轨迹串并等人像深度应用。硬件要求:5台128G服务器4210×2/128GDDR4/480GSSD×4(RAID_10)/SAS_HBA/1GbE×2/10GbEx2/550W(1+1)/2U/16DIMM2U双路标准机架式服务器CPU:2颗intel至强系列处理器,核数≥10核,主频≥2.2GHz内存:128GDDR4,16根内存插槽,最大支持扩展至2TB内存硬盘:4块480GSSD硬盘阵列卡:SAS_HBA卡,支持RAID0/1/10PCIE扩展:最大可支持6个PCIE扩展插槽网口:2个千兆电口,2个万兆光口其他接口:1个RJ45管理接口,后置2个USB3.0接口,前置2个USB2.0接口,1个VGA接口电源:标配550W(1+1)高效铂金CRPS冗余电源1套4视图库软件1.支持对上下级视图库进行在线监测,按每个系统,展示其离线次数、离线时长,在线率和近七天在线率。支持按照统计时间、系统类型查询,支持统计数据的导出2.支持自定义检索时间及检索点位范围,同时支持设置在所选的智能任务结构化结果范围内进行查询3.支持展示人脸查询结果的人脸抓拍信息,包括目标的抓拍点位及抓拍时间,同时支持针对目标对象进行查看详情、地图定位、添加到暂存架、一键查询(以图搜图)、视频回放、一键布控(跳转单人脸布控)4.支持分页展示所有的目标布控报警消息,展示内容包括布控名称、布控类型、布控目标、抓拍设备、报警时间、布控原因,支持根据目标类型、布控类型、布控名称、布控目标、布控原因及报警时间等信息进行任务筛选,支持查看布控详情5.支持对人脸采集设备属性、时间、结构化数据、图片的检测结果进行统计展示,支持按趋势情况展示各个异常走势。支持展示详细的统计明细1套(五)视频专网视频云存储1视频云存储管理节点1.2U机架式服务器2.处理器:64位多核处理器(核数≧16)3.内存:DDR4,标配32GB内存,最大可扩展至256GB4.内置SSD硬盘:标配2个热插拔960GBSSD硬盘5.网口:2个千兆网口,可扩展万兆口;其它接口:1个RJ-45网络接口、4个USB3.0接口,2个2.0接口,1个VGA接口6.电源:高效能550W铂金1+1冗余电源2台2视频云存储节点1.单设备应配置≥两颗64位多核处理器,≥8GB内存,内存支持扩展到≥256GB,需配置冗余金牌电源2.单设备应标配≥4个千兆网口,可增扩≥2个万兆口或≥4个光纤接口,并可增扩2个SSD固态硬盘;3.视频存储可用容量≥2472TB,提供不少于2000路视频资源的接入、存储能力;4.系统由管理节点和/或存储节点组成,且系统可扩容,增加管理或存储节点。在多节点系统中,任何一个存储节点出现故障,应不影响数据的正常存取;支持控制流与数据流分离,数据的存储或读取由存储节点并行读写。5.支持最少1台存储节点即可构建云存储系统;支持2~16台存储节点组成的全对称架构部署模式6.管理节点支持单机、HA主备、集群3种工作模式,管理节点支持2N+1个节点构成的All-Active集群方式,最大可支持17个节点,管理节点和存储节点都为对等工作模式对外提供服务,元数据副本数最大可达32个副本。7.支持云存储系统一键部署,一键部署微视云、标准云环境,一键部署包含组建集群、创建域、自动创建资源池等1套3视频云存储软件1.支持通过平台下发的录像计划,从前端编码器获取实时视频数据并完成录像存储2.按监控点编号以及指定时间段对录像数据进行下载3.支持用户指定监控点位时间段数据进行锁定存储4.支持ErasureCode算法,支持N+M级别数据保障机制。N和M比例可以在范围内任意设置5.支持将集群中的节点所包含的磁盘按组划分,条带数据尽量在组内分配,提升数据容错能力6.支持以全速、高速、中速、低速方式进行数据重构恢复7.支持对磁盘进行全域虚拟化,对外提供统一资源池8.支持集群部署,对外提供唯一访问IP1套4视频云存储运维服务器64位CPU,核数≧16/16GBECC内存/1颗SSD硬盘/热插拔/以太网口1Gx2/冗余电源/2U1台5视频云存储运维软件支持对存储系统的硬件、软件、业务等维度实现信息采集、可视化、监控、巡检、告警、管理、报表等功能1套六数据资源层(大数据处理)(一)数据接入1感知数据接入接口实现对前端感知车辆卡口、人像卡口等设备采集的数据进行全面接入大数据平台的接口开发,实现数据统一标准接口接入和可管、可控。1套2各警种数据接入接口实现对公安各部门警种数据的接入,包含交警数据、刑侦数据、治安数据、法制数据等和公安侦控类数据,如脱敏脱密的部分可共享的网安数据,实现数据统一标准接口接入和可管、可控。1套3政务数数据接入接口实现对政务部门产生的各类数据的接入,实现数据统一标准接口接入和可管、可控。1套4社会面数据接入接口实现对社会面采集的各类数据的接入,包括企事业、医疗、水电气等社会类数据,实现数据统一标准接口接入和可管、可控。1套5数据探查模块提供对来源数据存储位置、提供方式、总量和更新情况、业务含义、字段格式语义和取值分布、数据结构、数据质量等进行多维度探查,为数据定义提供依据。主要包括业务探查、接入方式探查、字段探查、数据集探查、问题数据探查。1套6数据定义模块根据数据探查结果,结合业务需求在起始阶段定义数据获取、处理、治理、组织、服务各环节的流程和方法。主要包括数据治理定义、数据处理定义、数据组织定义、数据服务定义。1套7数据读取模块从源系统抽取数据或从指定位置读取数据,检查数据是否与数据定义一致:不一致的停止接入,并重新进行数据的探查和定义:一致的执行进一步接入,对数据进行必要的解密、解压操作,生成作用于数据全生命周期的记录ID,并对数据进行字符集转换等,形成符合数据处理要求的格式。主要包括数据接入管理、记录ID生成、账单生成、解压解密、其他转化等。1套8数据对账模块对数据提供方和数据接收方在数据传输结束后进行的数据完整性、一致性、正确性检验的过程,提供数据接入效果评估能力。主要包括日志读取、对账分析、对账异常处理、对账服务。1套9数据接入适配器提供不同类型数据的输入、输出标准化适配工具,主要包括结构化适配器、半结构化适配器、音频适配器、视频适配器、图片适配器。1套(二)数据处理1数据提取模块根据数据定义的结果,从源格式数据中提取出目的格式数据。主要提供结构化、非结构化和半结构化数据源的提取。1套2数据清洗模块根据数据定义结果进行数据过滤、去重、格转、校验等操作,生成满足标准及质量要求的数据。主要功能包括基于样本数据、基于规则、基于post垃圾定义的规则对数据进行垃圾过滤,结构化和非结构的数据去重,代码转换、数据截断,数据内容格式和完整性校验。1套3数据关联模块根据已定义中的关联规则或算法,将数据和其它知识数据、业务数据等进行关联,并输出关联信息,支持关联回填、关联提取。主要包括关联回填和关联提取。1套4数据比对模块在数据处理过程中,按照规则对结构化和非结构化数据进行相同比较或相似度计算,对于命中规则的数据,支持按照输出描述进行输出。主要包括结构化数据比对、非结构化数据比对、结构化与非结构化融合比对。1套5数据标识模块提供按照规则和知识库对数据属性扩展标识的能力,产生自定义的各类数据标签,利用标签引擎对数据进行比对分析、模型计算,并对其打上标签,为上层应用提供支撑。主要包括基础标签、业务标签、规则解析、规则路由、规则编译和规则执行。1套6数据分发模块在完成数据提取、清洗、关联、比对和标识后,根据不同应用场景,按照数据定义的分发策略,将处理过程产生的关联、关系、标签等信息,以及数据本身信息,进行同步或异步的相关处理,并将结果数据对应分发到原始库、资源库、主题库、知识库、业务库。主要包括数据入库、任务调度、数据分发、分发统计、数据核销和任务监控。1套(三)数据治理1数据资源目录模块按照统一的公安数据资源目录标准规范,对公安数据资源进行管理,实现数据资掘科学、有序、安全使用。主要包括数据元管理、资源分类与编目、目录注册与注销、目录更新、目录同步、目录服务和标准落地检查。1套2数据分级分类模块数据分级是指针对数据内容的敏感程度或数据的开放范围进行划分,构建完善的数据分级管理体系。数据分类是指针对数据来源、数据种类(数据集〉、业务属性(数据项〉等进行划分,构建科学合理的数据分类管理体系。利用数据分级分类对数据进行标识,配合数据授权、数据鉴权,确保数据的安全使用。主要包括数据分级分类管理、数据授权管理和数据分级分类审核审批。1套3数据血缘管理模块数据血缘是指在数据产生、加工融合、流转流通到最终消亡等过程中形成的继承关系集合。通过对接入数据、原始库、资源库、主题库、知识库、业务库等各类数据资源间和数据项间的继承关系进行描述和管理,反映数据资源在各个环节间的继承关系。主要包括血缘关系管理、血缘关系分析和血缘关系查询。1套4模型管理模块模型管理是对模型本身以及模型的构建、验证、发布等功能统一管理。主要包括模型构建、模型管理、算法管理、可视化模型构建及调优、模型评价和训练数管理。1套5标签管理模块提供标签模型(规则)的定义和全生命周期管理。主要包括标签生命周期管理和标签模型管理。1套6数据质量管理模块通过建立数据质量评估标准和管理规范,及时发现、监测定位、跟踪解决各类数据质量问题,形成数据质量问题的闭环处理,保证数据质量的稳定可靠。主要包括质量检测数据采集、数据质量评估标准和管理规范、数据质量问题闭环流程和管理。1套7数据运维管理模块通过采集数据接入、处理、组织和服务等各项任务的状态信息,对异常状态进行告警和处置,实现对各任务的实时监控和管理。主要包括运维规则配置管理、运维数据实时状态采集、运维状态监控、数据运维报表、告警管理和运维日志审计。1套8数据表单处理服务针对现有各系统数据表进行标准化处理,使其满足大数据标准。提供不少于1000张数据表单的标准化处理工作。1套(四)数据组织1原始库原始库是针对不同来源的数据,保留原始数据,反映原始业务场景,并在此基础上补充对各种来源数据进行一系列处理加工后产生的标准化数据、关联要素信息和标签信息,为各类应用提供基本的数据支撑,为数据融合、数据抽象和进一步增值完成数据准备,并支持信息溯源、原始场景回溯等业务需要。1套2资源库资源库是综合各类数据资源建立的关键要素以及要素之间关联、关系的公共数据集合,对各项业务工作都具有支撑作用,可以脱离任何业务而独立存在,也与每一项业务相关。主要包括要素关联库、要素关系库、要素行为库、要素内容库以及要素分布库等。1套3主题库主题库是在资源库的分类基础之上进行抽象,依据公安LDM以人、地、物、案、事、组织等社会的基本构成元素为实体所构建的范式模型,以资源库的标准为基础,整合数据,将资源库数据按照以上元素全部打散,提取融合成不同的主题实体。1套4知识库知识库是指公共安全专业领域或与公共安全专业领域相关的特征知识数据和规则方法集合,包括一些全领域共享的用于主体、行为、言论分类的特定知识性数据集合,也包括处理、控制、表达知识数据的规则、方法、过程等集合。1套5业务库业务库是各专业领域业务的数据库,支撑各专业领域业务的数据,记录业务的过程中总结及发现的相关知识,并为各业务活动提供数据的支撑。主要包括业务知识库、业务资源库、业务生产库和业务专题库。1套6业务要素索引库业务要素索引库是对业务库关键要素建立的全局索引,以便于高效的提供不同形式索引的联合查询或计算。业务要素索引库主要用来解决业务关联和业务冲突问题。1套7数据库服务数据库服务包含多维分析数据库服务、全文数据库服务、实时计算服务、流式计算服务、数据开放服务、可视化数据分析服务。1套(五)数据服务(接口开发)1查询检索查询检索类服务包括数据资源情况的查询检索接口、以及各类结构化和非结构化的查询检索接口,支持精确/模糊、分类、组合、批量等多种查询方式,支持返回数据统计汇总信息、判定查询关键词(实体)、是否命中(存在)的信息,以及数据摘要或明细信息。25个2比对订阅根据输入的比对条件或预先设定好的规则,与结构化或非结构化数据进行比对,并在比中时,实时返回比对结果信息。支持完全匹配、关键词匹配、正则匹配、多条件逻辑组合匹配;支持语义匹配、音频匹配、图像匹配等能力的扩展。针对指定条件或规则,查询当前的信息比对订阅结果和比对订阅状态等3模型分析模型分析服务是指根据业务需要,利用基本算法,对数据进行统计、分析、规律性探索及预测等,并返回结果,以支撑应用层业务场景复杂、多变的需求。4数据推送数据推送服务是大数据平台各级节点间、公安网内部与外部其他部门间进行数据交换和信息推送的基础核心能力,主要包括数据汇聚和数据下发。5数据鉴权服务数据鉴权服务是基于数据的访问控制规则,实现数据的访问权限鉴别的过程。访问控制规则从内容敏感度、数据来源、数据种类、字段及字段关系分类四个维度进行资源权限的控制,资源鉴权通过用户的数据资源权限,使用数据鉴权服务实现对数据资源的访问控制。6数据操作服务数据操作服务提供数据的增加、修改、删除等操作接口服务。7数据管理服务按需将数据治理和数据服务的能力进行接口封装,为其他应用系统、平台内其他子系统提供服务。包括但不限于以上7种数据服务,开发相应的接口,满足应用、平台或其他数据服务需求。七业务应用层(智能应用平台)1统一用户管理(1)鉴权中心权限管理包含角色列表,对象角色,机构权限菜单等内容,以实现对用户机构的权限管理。1套(2)角色管理提供角色管理功能,管理员可以在系统中建立角色(含用户组的概念),每个用户都属于系统的某个角色,并具有该角色的操作权限。1套(3)权限和角色管理基于角色的权限管理是把系统的操作权限分配给系统的角色,而不直接把操作权限分配给每一个用户帐号,任何一个用户帐号的操作权限通过其所属的角色获得,一个帐号可以属于多个角色。1套(4)红名单红名单是针对系统中的受保护人员或涉及关键信息的人员进行的应用层面的保护。支持对红名单中的人员进行增删改,可设定红名单人员的关键属性或关键字等。1套2统一门户(1)统一登录对接351安全标准,接收用户令牌,对接权限与任务,在大数据平台上,按照权限展示可用的产品列表。1套(2)消息中心大数据平台的消息枢纽,实时为用户提供在线消息,公告信息。并接收大数据平台其他业务产品发送的报警消息与审批消息,实时为用户提供消息,快速处理业务。1套(3)数据服务展示数据服务向用户展示当前平台内各项数据情况,包括数据总量、服务总量、标准目录、采集情况以及数据层各类原始库、资源库等情况。1套(4)基础设施服务包括物理设备和虚拟设备的分类统计功能。1套(5)开发者社区开发者社区提供各类开发文档,旨在帮助参与平台建设各个厂商、各警种技术人员快速了解当前平台开发标准、开发方法等,便于快速开展业务应用,提高开发效率。1套(6)管理中心管理中心提供对统一门户各项内容管理功能,包括:用户管理、首页配置、新闻管理、数据服务配置、开发者社区管理等内容。1套3全息档案(1)重点人全息档案通过各警种数据融合,建立重点人员、重点群体、常住人口全息档案,多维度分析人员特征。通过前端各类感知设备实现对重点人多维度布控预警,同时根据感知设备实时监测重点人员位置信息、产生历史轨迹信息,通过重点人分类管控,实现对重点人灵活的管理和监控。包括人员概览、登记信息、行为轨迹、关系信息、组织群组信息、案事件信息、车辆船只信息、电话终端信息、地址/房产信息、金融信息、即时通信、互联网应用、多媒体信息等。1套(2)车辆全息档案通过数据融合分析,以车为中心对象,建立车的全景视图,将与车有关的所有信息进行整合,并对车辆进行“标签”化。包括车辆信息概览、车辆轨迹信息、关系信息、案事件和电话终端等。1套(3)手机全息档案通过数据融合分析,建立手机全息档案。包括手机信息概览、登记信息、行为轨迹、关系信息、即时通信和互联网应用等。1套(4)案件全息档案通过数据融合分析,建立案件全息档案。包括案件概览、查看处置等。1套(5)单位全息档案通过数据融合分析,建立单位全息档案。包括单位概览、案事件信息、从业人员信息、车辆信息等。1套(6)住宅全息档案住宅全息档案功能旨在为警务人员提供全维度房屋信息描述,提供信息内容涵盖公安关注的人、地、物、事等多维度,通过住宅全息档案功能,能够帮助民警快速了解房屋住户、周边环境、关联的案事件、车辆、物流快递等信息。住宅全息档案模块主要功能包括:住宅概览信息、登记信息、关联案事件信息、门禁出入信息、车辆、物流信息等。1套(7)警情全息档案警情全息档案汇聚与警情相关各个环节、关系人以及警情处置等情况,具体内容包括接警信息、处警信息、案件信息、涉警人员信息等。1套4智能检索(1)要素检索要素检索是根据单个属性值进行的检索,支持身份证检索、手机号检索、姓名检索、车牌号检索、地址检索、QQ检索、微信检索以及其他要素检索。1套(2)关键词检索关键词检索支持单关键词以及多关键词检索,支持AND、OR以及逻辑表达式组合检索1套(3)语义检索语义检索支持分析语义并能够通过自然语音的方式与用户实现交互,支持指令类、人员、手机、车辆、账号、案件、警情、记录、关系、位置、图层、统计类语义形式检索。1套(4)批量检索批量检索是对单个要素检索的批量操作功能,支持批量文件要素识别以及文件批量检索功能。1套(5)高级检索高级检索提供高级查询功能,支持组合检索和精准检索。1套(6)结果展示结果展示支持推荐结果展示、档案展示、原始资源展示、网安资源展示、图片资源展示、关系资源展示以及轨迹资源展示。1套(7)智能问答基于智能语义检索功能实现的问答式交互形式。支持指令类、查看帮助文档、查询人员、查询关系、查询位置、上下文联动、图谱查人、批量文件查人以及语音接入功能。1套(8)个人中心个人中心支持搜索历史、我的收藏、帮助、意见反馈、智能推荐、时间筛选以及主题切换功能。1套(9)分类浏览支持图片以及文本分类浏览展示。1套(10)页面效果展示支持自定义检索结果展示页面效果,包括九宫格、列表等展示效果。1套5关系图谱(1)关系查询支持普通查询、高级查询、接口查询以及批量查询功能。1套(2)关系分析支持关系筛选、关系扩线、关系溯源以及节点关联关系统计。1套(3)关系展示支持多种布局以及多种关系类型展示;支持关系节点、数据清单展示以及关系结果收藏。1套(4)关系导出对于分析出的人员关系,系统支持导出操作,可将当前关系图导出为文件进行存储。1套6智能布控(1)多维布控引擎从多个维度对人员活动轨迹进行刻画、研判和布控,多维布控引擎管理的对象是最简单的计算因子(算子)以及按照业务要求所搭建的各类规则模型,基于多维布控引擎支持构建相应的数据统计挖掘分析平台。1套(2)多维预警从多个维度对重点人员进行提前预警,包括聚集预警、到宣预警、离宣预警、越界预警、失控预警等。1套(3)布控流程管理系统支持对布控任务进行全流程管理,包括新建布控、提交审核、提交审批、审批通过等流程,闭环管理支持对布控任务进行溯源和环节查看,有利于提升布控任务的质量和规范性。1套7模型工厂(1)首页工作台首页工作台支持个人模型使用统计、模型统计、热门模型展示、分享模型使用统计、系统最近分享模型展示以及各组织机构模型统计。1套(2)模型管理支持模型管理,支持模型筛选、设计、模型标签,支持多种模型组件以及新增、删除、分享等模型操作。1套(3)模型引擎支持可视化引擎以及智能推荐引擎。1套(4)分析结果分析结果支持二维表展示,支持结果二次检索、结果导出以及资源注册等操作。1套(5)技战法市场技战法市场将各类技战法按主题分类,并根据各技战法的使用频率、关注数量及模型设计完整度生成评价体系数据,在排行榜页面展示。1套(6)垃圾资源回收设置定期处理资源分析结果的机制,系统根据预设规则自动进行资源回收。1套(7)系统参数配置系统配置功能支持用户对实现支撑平台正常运行的参数进行配置。1套8图上作战(1)图上作战总览提供多图层的地图界面,支持对公安设备及场所的上图展示,提供人员技战法和车辆技战法的快速入口,提升用户图上作战工作效率。1套(2)定位服务支持轨迹定位、经纬度定位、图层设备号定位以及地址定位功能。1套(3)人员技战法人员技战法支持人员轨迹碰撞、人员伴随分析、人员落脚点分析、案发潜逃人员分析、以人找车、路径寻人、首次出现人员、人员多要素轨迹比对、人员作息规律以及聚集地分析。1套(4)车辆技战法车辆技战法支持车辆轨迹碰撞、卡口过车分析、车辆伴随分析、车辆落脚点分析、案发潜逃车辆分析、以车找人、路径寻车、首次出现车辆分析、车辆多要素轨迹比对、车辆作息规律以及车辆徘徊分析。1套(5)工具集支持图层工具、测绘工具、地图复位、一键清屏、轨迹批量上图、轨迹碰撞、周边发现以及基站标识转换等多种工具。1套9可视化大屏展示(1)概况展示利用大屏展示总体概况信息,包括当前在线用户数、账号使用率、排名情况、模块功能使用情况、信息总览等。1套(2)数据大屏从数据接入、数据处理、资产管理、数据服务、资源目录等维度,宏观展现平台资源情况和资源处理全流程。1套(3)态势大屏宏观展现平台资源情况和业务处理全流程等。1套(4)安保大屏安保大屏包括警情态势、重点人态势、案件线索等安保功能。1套(5)自定义大屏支持自定义大屏信息显示。1套10多维分析(1)标签搜索支持精确和模糊两种搜索方式。1套(2)标签划分支持业务要素和要素属性等标签划分方式。1套(3)标签筛选支持根据数据不同的标签属性进行筛选。1套(4)组合筛选基于支持的标签进行组合条件的查询,实现对象集合的检索。1套(5)结果展示支持已选标签命中概览和标签命中结果展示。1套(6)结果收藏支持将分析结果添加进入收藏列表。1套(7)标签模型自定义支持固化标签模型以及模型管理功能。1套11对象管控(1)人员管控根据关键词、业务类别、群体类别等特征对人员进行管控。1套(2)群体管控根据关键词、业务类别、群体类别等特征对目标群体进行管控。1套(3)案件管控对当前系统中案件统一管理,同时提供对案件情况汇总,可直接发起各类相关信息查询以及线索研判。1套小计112意见建议(1)意见建议展示支持列表分页展示、列表排序、条件筛选、查看详情、回复、删除以及阅读数、评论数展示。1套(2)意见建议新增支持功能模块、意见类型选择,支持屏幕截图、附件上传、联系电话填写以及意见反馈操作。1套(3)意见详情查看支持基本信息、管理员回复、全部回复以及发表意见操作。1套八统一运维平台1集中监控管理(1)硬件资源监控实现对各类硬件及应用业务系统进行实时监控。包括:网络设备、服务器和存储系统等。1套(2)软件监控提供全域软件资源融合监控,具体包括:操作系统监控、中间件监控、数据库监控、虚拟化、云资源以及大数据资源监控。1套(3)IP地址管理建立子网,分组管理,支持IP地址添加、删除、修改、批量导入、批量导出。出所有可用IP的状态和类型,以及是否30天内活跃。1套2应用性能管理基于业务应用提供应用拓扑图及代码层事务追踪,整合移动、浏览器与主机三个层面的功能,能够从应用的宏观视角分析系统运行的整体状态,同时基于端到端细化追踪分析代码及SQL执行性能。1套3日志分析通过接入全量日志,在业务日志管理平台上,通过日志搜索引擎,在系统故障发生时,帮助运维人员,从服务器日志,中间件日志,网络设备日志等,迅速找到故障根因,大幅度降低故障定位时间。1套4集中告警管理统一告警模块,基于大数据技术和机器学习算法,对来自于各种监控系统的告警消息与数据指标进行统一的接入与处理,能够支持告警事件的过滤、通知、响应、处置、定级、跟踪以及多维分析,从而实现问题事件全生命周期的全局管控。1套5资源配置管理(1)资源业务管理结合通保资源管理对象通过以业务的视角对资源进行分类管理与展示。1套(2)资源仓库管理实现对IT环境中所有需要被管理的对象,包括硬件、软件、应用、服务、部门、人等进行统一组织和管理。1套(3)拓扑管理提供配置项关系拓扑的统一定义和管理。1套(4)模型管理过模型可以定义需要管理的IT资源,描述IT资源的属性与关系。1套(5)数据字典管理对数据的数据项、数据结构、数据流、数据存储、处理逻辑等进行定义和描述,其目的是对数据流程图中的各个元素做出详细的说明,使用数据字典为简单的建模项目。1套6资产管理实现对资产管理信息化所涉及的基础设施、硬件设备、网络资源、低值易耗品等硬资产,以及系统软件、应用软件、数据信息、知识产权等软资产进行统一管理。1套7运维流程管理(1)运维工作台系统基于运维工作台建立统一的服务请求入口,可以为不同的服务目录单独设置处理流程。通过接受来自电话、邮件、网页、移动APP的服务请求,记录用户提出的请求或问题,创建服务工单,并进行全过程跟踪。1套(2)流程配置根据用户需要,可以灵活自定义进行流程配置,无需编写代码。1套(3)流程类型基于ITIL提供问题、事件、变更等流程类型模板1套(4)流程工单管理提供工单数据总览页面,可展示今日新增数、本周待处理、本周逾期数、工单解决率、按优先级统计的待处理工单分布情况等指标。能够按工单的来源和状态对工单分布情况进行统计,对工单的逾期、新增、完成和解决率进行统计,能够按人员对工单处理情况进行统计。1套(5)值班日志管理参照宣城市公安大数据信息中心当前在用的值班系统,重新开发值班日志管理功能模块,普通用户可对值班日志进行添加、修改操作,并可导出为标准格式的Word文档。1套(6)知识库管理系统提供知识的集中存储、检索以及管理。该模块提供知识库管理、知识目录管理以及知识条目管理等功能。1套8运维自动化管理(1)运维场景管理提供根据实际场景对自动化作业(操作及编排任务)进行分类管理。内置自动巡检场景与故障自愈场景。1套(2)快捷作业作业即运维任务。快捷作业即运维任务的快速、单次执行,适用于分发安装包等简单运维场景。「快捷作业」类型支持脚本在主机端批量执行与文件批量分发至主机。1套(3)操作管理操作为自动化作业提供标准化原子功能,通用参数传递实现操作的复用。用户可根据不同运维场景自定义标准操作。包括:新建操作、执行操作、定时操作、克隆操作、编辑操作、删除操作、变更操作场景、搜索操作。1套(4)编排管理提供对操作和文件分发作业进行编排以完成复杂运维场景(比如应用部署、服务器巡检)下的运维任务,实现IT运维流程的自动化。1套(5)自动巡检自动化作业可以将硬件状态,设备负载,系统时间,磁盘空间,线路流量,数据库表空间使用率等进行周期性定时自动巡检,并形成符合运维人员要求的巡检报告。巡检报告支持导出与打印,以便于运维工作记录与汇报。1套(6)定时作业提供对操作或者编排任务进行定时,使其周期性或者单次自动执行。1套(7)作业历史记录操作、编排任务、自动巡检等各种类型的作业的详细信息及执行状态。1套9运维数据库(1)数据接入系统制定灵活的处理策略,以支撑灵活的数据整合,包括HTTP数据接入、HTTP数据接入扩展、Kafka流式数据源接入、数据结构可修改、数据拉平。1套(2)数据表管理提供查询数据表、添加数据表、数据立方、输出至Kafka、导出数据表、导出DDL、删除数据表中的历史数据、删除数据表1套(3)数据源管理根据数据源种类梳理出按照团队、种类、数据项、数据名称、对接平台/采集方式、对接频率、对外供数方式,标签体系,数据结构,数据字典,数据字典项,数据模型,所属主题域。1套(4)数据分析通过创建数据模型对来自数据源的数据进行查询分析,查询结果输出给大屏等业务应用。1套(5)数据存储运维数据存储采用分类、分级、高可用的存储原则,分成资源、指标、告警、工单、作业、日志等存储在数据仓库里。1套10视频可视化展示将用户所关心的整体运行情况,通过视图的方式进行呈现,包括但不限于网络、服务器、业务应用、机房等信息,通过图形或数字的形式在同一界面全屏显示,并可通过第三方分屏工具投放到监控大屏幕上展示1套11运维统计分析系统后台建立运维数据仓库,监控性能与告警、配置数据、运维工单等运维数据存储于数据仓库当中,通过环比、同比、分类等多种方式进行运维统计分析。系统具备可灵活设计的报表开发工具,实现个性化报表定制。1套12移动运维移动运维支持安卓系统安装。移动APP手持端功能包含:运维处置,包括我的工单、维修上报、设备告警、工单查询、问题上报、考勤打卡等功能。1套13运维用户中心(1)用户权限管理根据用户需要提供访问资源的许可:包括页面权限、维护权限、数据权限。1套(2)用户管理用户管理模块用于企业用户的统一定义和管理。1套(3)日志审计日志审计用于对登录日志、用户中心日志和其他产品日志的统一管理。1套14系统对接系统提供与第三方系统数据集成接口,支持实现与第三方监控系统集成功能,接口支持采取WebService、Restful、SNMPI等开放技术和目前业界开放标准协议等业内标准规范,基于组件化、构件化模式进行设计、开发,提供多种协议接口,监控工具层可以根据情况选择相应的接口实现第三方系统的集成管理。1套九密码应用设备1签名验签服务器1、支持双机热备和负载均衡的部署模式;2、SM2(256bit):数字签名≥1600次/秒,SM2(256bit):签名验证≥1200次/秒,SM2(256bit):制作信封≥1000次/秒,SM2(256bit):解密信封≥1300次/秒;3、支持SM2、SM3、SM4算法,具有签名验签、身份认证等功能。4、支持符合X509v3标准格式的数字证书;5、支持配置多信任CA签发的根证书,可验证不同CA机构签发的符合PKCS#7标准的签名、数字信封结果;6、支持双网冗余,可以双链路切换;7、具备业务监控功能,包括实时监控、监控历史、历史最高峰、历史业务量和业务预警,监控分为成功和失败两种状态,并通过不同颜色进行明显区分;8、支持移动终端安卓(Android)APP整合功能,实现移动信息终端数字证书调用,完成数字签名功能。1台2服务器密码机1、独立硬件架构,设备高度:≤2U;2、配置≥2个10/100/1000MBase-TX接口;3、256位SM2密钥对生成:≥10400次/秒,256位SM2签名:≥27000Tps,256位SM2验证:≥22700Tps;4、具有用户管理功能,提高密码设备自身的安全性;5、支持基于主密钥保护下的密钥的备份和恢复功能,保证安全应用系统的安全性和可靠性;6、支持SSF33对称算法、SM1对称算法、SM2非对称算法、SM3杂凑算法;7、采用“系统保护密钥-用户密钥(内部密钥对或KEK)-会话密钥”三层密钥保护结构,保证用户密钥及应用系统的安全性;1台3堡垒机1、配置千兆电口≥6个,千兆光口≥4个,扩展插槽≥2个,硬盘≥2TB,内存≥8GB支持最大字符并发≥1000个,图形并发≥400个,配置不少于≥300个被管资源数授权;2、支持在IPV4、IPV6,IPV4与IPV6网络环境下部署;3、支持添加协议代理服务器,可分担堡垒机主服务器性能压力提高整体性能;4、支持用户客户端IP和MAC限制,支持黑白名单工作模式;5、支持数据库协议自动改密,改密类型支持:Oracle、PostgreSQL、MySql、DB2、Informix、SYBASE,Mssql(2005,2008,2012);6、支持Oracle、Postgresql、Sybase、MySQL、SQLserver数据库下行返回行数记录;支持在Oracle数据库运维,运维人员对变量进行绑定,执行SQL后,堡垒机系统可审计对应SQL中唯一标识符的具体值,协助审计员分析安全事件;7、支持通过应用发布开启运维屏幕水印,本地运维无法篡改水印内容,提升运维过程数据安全;8、支持以手机号码或邮箱地址作为用户身份登录;支持忘记登录密码时,可通过邮件方式获取验证码,验证通过后重置登录密码;9、支持扫描本地运维工具并进行配置保存,简化运维人员使用配置过程;运维人员可以设置自动运维操作定时/周期执行,实现网络设备配置的自动备份;10、具备C/S客户端功能,运维人员和管理员可通过C/S客户端登录进行运维操作和管理操作,不须依赖Active或Java控件,增强安全性;11、支持应用发布防跳转功能,通过应用发布只能访问已授权资源,无法通过应用工具新建未授权资源进行跳转连接;支持根据屏幕变化或鼠标键盘操作进行闲时录像过滤,降低审计回放文件大小;12、可根据需要自定义产品名称、图片标识等,无需二次开发;13、产品具有***《计算机信息系统安全专用产品销售许可证》运维安全管理产品(增强级);1台十机柜购置1机柜购置1、机柜尺寸不小于600mm×1200mm×2000mm(宽×深×高);2、内部设备安装高度不少于42U;3、单柜电源双路输入;4、单柜功率不少于7KW;5、支持单台设备最大功率不少于3KW;6、单柜配2个输入16A工业插头,输出10位10A,国标,带指示灯PDU7、含安装施工等费用30台十一数据资源层和业务应用层运维服务1数据治理驻场服务基于大数据平台,针对所接入的公安数据、上级下发数据、跨省/市交换数据、政府社会数据等开展数据探查、数据定义、数据读取、数据定义工作,形成公安数据接入体系,逐渐接入汇聚多源异构全警数据,实施已接入数据的数据标准化服务,包含数据合表、数据格式整理、数据元统一、负责大数据平台服务接口定制开发工作,数据质量分析;实现已以上数据的数据血缘关系定义和可视化;实施已接入数据的质量管理和运维管理;实施应用资源目录标准化服务,包括应用系统数据项编目、应用功能数据项编目,实施数据组织建库实施服务,完成数据原始库、资源库、主题库等数据组织实施服务等。(人员资质要求:掌握公安大数据接入、处理相关技术,具备公安数据接入实施服务经验掌握公安大数据治理、组织相关技术,具备公安数据治理、组织实施服务经验掌握公安大数据组织相关技术。11人/3年2统一运维驻场服务根据用户需求定制开发软件功能、工作管理报表、报告其它定制开发、协助整理资产信息登记到运维系统、开展运维培训、保障所有运维日常工作正常开展、告警检测、系统对接等;检查各服务器主要进程,排查可能出现的内存溢出;检查数据库和存储使用情况,及时进行数据转储备份;整理日常遇到的问题,进行知识库的梳理完善;保障重要活动召开期间网络的安全可靠性;重要节假日前夕,提前做好网络设备的巡检,维护等工作;在节假日、重要活动期间,每1个小时进行1次网络设备的监控。(人员资质要求:3年以上相关运维工作经验,可独立处理较为复杂场景的大数据平台产品和中间件产品的运维工作。11人/3年3安全访问平台驻场运维服务日常巡检和监控:监控或查看CPU、内存、网络、I/O资源利用率,定期预防性维护、配合更换硬件服务;异常处理:处理PC服务器系统、软件故障等(人员资质要求:具有CISP或CISSP或CISA或security+或CCIE(安全方向),包括云平台驻场。)11人/3年4大数据平台驻场运维驻场工程师在用户现场工作,按照用户的流程和需求开展运维支持工作,驻场工程师的工作时间与用户正常工作时间一致,一般为每周五天(周一至周五),每天八小时。主要工作职责:1、日常维护:负责用户所有购买的原厂设备的日常维护,如:例行检查及资源统计,输出运营周报/月报。2、故障处理:一般故障处理及疑难故障协调原厂专家资源处理,处理结果归档。3、资料管理:负责维护用户所购买的原厂设备及产品的配置信息的维护。(人员资质要求:驻场工程师需获得所投大数据软件产品原厂颁发的大数据专业中级或以上认证。)11人/3年十二系统集成系统集成1项(1)供应商被人民法院列入失信被执行人的;3、供应商存在以下不良信用记录情形之一的,不得推荐为中标候选供应商,不得确定为中标供应商:2、落实政府采购政策需满足的资格要求:经充分的采购需求调研,本项目符合《政府采购促进中小企业发展管理办法》第六条第二款第3项之规定,本项目不适用专门面向中小企业采购。具体原因如下:本项目内容多、系统性强、绩效目标高、项目成果质量要求搞,一般中小型企业不具备此能力,若预留采购份额面向中小企业,无法确保充分供应、充分竞争,影响本项目绩效目标的实现。如中小企业有质疑,可以于本公告的公告期限届满之日起7个工作日内,可按招标文件约定方式提出询问或质疑。企业划型标准按照《关于印发中小企业划型标准规定的通知》(工信部联企业〔2011〕300号)规定执行。1、满足《中华人民共和国政府采购法》第二十二条规定;(三)供应商资格要求:投标人须具备独立法人资格,具有合法有效的营业执照或事业单位法人证书。1、供应商有效的“营业执照”副本或事业单位法人证书;(扫描件加盖供应商电子签章)(四)供应商必须提交的证明文件:4、本项目的特定资格要求:无。(4)供应商被政府采购监管部门列入政府采购严重违法失信行为记录名单的。(3)供应商被税务部门列入重大税收违法案件当事人名单的;(2)供应商被工商行政管理部门列入企业经营异常名录的;专项债资金在项目试运行期间到账的,初验通过后(需监理单位或采购人签字确认)采购人在收到中标人开具注明应付款项金额的财务收据正本一份并经审核无误后15日内,支付合同价款的70%,项目通过终验后,(需监理单位或采购人签字确认)采购人在收到中标人开具注明应付款项金额的财务收据正本一份并经审核无误后15日内支付全部合同价款。专项债资金在项目初验前到账的,项目交货、安装、调试完成,通过初验(需监理单位或采购人签字确认)采购人在收到中标人开具注明应付款项金额的财务收据正本一份并经审核无误后15日内,支付合同价款的70%。项目通过初验后,进入三个月的试运行期,试运行期满后,项目开始进行终验。项目通过终验后,(需监理单位或采购人签字确认)采购人在收到中标人开具注明应付款项金额的财务收据正本一份并经审核无误后15日内向中标人支付剩余合同价款。1、付款方式:项目款项根据“智慧宣城”建设项目专项债券资金(下称“专项债”)实际拨付情况付款。(五)合同主要条款:3、供应商声明函。(按规定格式)2、法人授权委托书;(按格式上传)(六)运输、安装、调试:由成交供应商负责承担。3、合同争议处理:采购合同在履行过程中发生的争议,由双方当事人协商解决,协商解决不成的,提交宣城仲裁委员会仲裁。缴纳方式:允许供应商自主选择以支票、汇票、本票、保险、银行保函等非现金形式缴纳或提交。2、履约保证金:成交供应商在领取中标通知书前须向采购人交纳履约保证金,金额为中标价的2.5%,项目完成验收合格后无息退还。如因专项债资金支付进度的要求或专项债券资金发债周期调整,采购人履行相关程序后,可以支付项目建设资金。专项债资金在项目终验后到账的,终验合格后(需监理单位或采购人签字确认)支付全部合同价款。(十一)相关服务:货物在验收时,投标人应提供发票、制造厂家出具的产品合格证书、装箱清单等;提供有关货物的操作规程和使用说明书,维护手册、保养修理所需的各种随机工具及相关设计、制造、检验、安装、技术性指导等文件和应由投标人提供的必要文件。(十)验收:招标人和相关部门按照国家规定标准验收,没有国家标准的按行业标准验收,无行业标准的按地方或企业标准验收,中标人予以配合。涉及安全、消防、环保等其他需要由质检或行业主管部门验收的项目,招标人须约请相关部门和专家参加项目验收。(九)交货及提供服务时间要求:签订合同后在180日历天内完成供货并安装调试完毕。免费送货上门,免费安装调试、培训。(八)交货地点:采购人指定地点。(七)商检、计量费用:包含在投标总价中。中标人负责将货物的全部有关技术文件(外文应提供中文翻译资料,下同)、施工图纸、软件定制部分源代码、资料、测试、验收报告等汇集成册交付招标人,涉及进口的产品或部件配件软件等须提供中国海关进口货物报关单、完税证明及商检证明等材料。所供云平台、大数据平台等基础服务类产品,应按上层数据治理、业务应用及安全服务等需求提供Hive、Kafka、Storm、Spark、HBase、ZooKeeper等组件或基础支撑服务。所供产品的生产、维修、检验、验收等按照以下原则执行:有国家标准的执行国家标准;无国家标准的执行行业标准;无行业标准的执行地方标准;无地方标准的执行企业标准。供货时所有货物(包括零部件)须为全新的、未使用过的原装正品,并完全符合国家质量标准,提供厂家出具的合格证书、有国家强制性认证要求的产品须提供相应证书,货物的技术参数及配置情况必须由投标人提供国家相关检测机构出具的检验报告、生产厂家公开发布的印刷资料等技术资料予以支持。没有技术资料支持的技术参数及配置不能视为响应。(以上相关证书和资料须货时提供)。中标人需负责供货、安装和调试等项目交付工作,最终向业主交付具备全部功能正常使用的产品和服务。本项目要求提供1名项目经理、1名技术负责人和不少于5名专业技术人员,以上人员不得兼职,建设期常驻现场开展项目建设工作。1、项目交付期本项目所有软硬件设备均须提供3年质保,软硬件质保期以工程竣工验收通过之日起算,并承诺所有功能及性能指标符合***及安徽省公安厅的标准规范要求,质保期间如***或安徽省公安厅相关标准发生变更,需免费提供相应修改,以符合***或安徽省公安厅相关标准。3、项目质保期项目试运行期不低于3个月,试运行期系统运行稳定可进行初验。2、项目试运行期中标人在方案实施过程中,应根据客户的业务应用要求,充分考虑项目与安徽省厅及宣城周边地市的数据对接和应用融合工作,预留相关数据应用接口。中标人在业务开发过程中应优先使用或复用安徽省厅提供的数据应用接口。中标人在方案实施过程中,对于客户已经建设的,在使用年限范围内的、可以满足用户使用要求的产品,应优先考虑给予利旧使用。(十二)其他要求:(一)知识产权硬件设备质保期间,一年内报修三次及以上的应换置新设备。项目在质保期间,根据用户需求免费进行修改或升级,并根据用户需求免费对接其他系统。驻场服务应提供5*8小时驻点值班人员,特殊时期根据用户需求提供7*24小时驻点服务,非工作时间在发生故障后两个小时内到达现场,并提供有效维护服务。中标人在服务过程中须留存维保记录,并提交项目建设单位,由项目建设单位签章并由项目负责人签字确认。维保记录内容包括但不限于:服务人员出入记录、服务开始时间、服务结束时间、服务人员姓名、服务人数、服务地点、服务内容、服务结果,驻场人员须有明确的岗位职责及考勤记录。在质保期内,投标人应免费提供不少于4人的驻场服务,其中数据治理提供不少于1人驻场服务,大数据平台提供不少于1人驻场服务,安全访问平台提供不少于1人驻场服务,统一运维平台提供不少于1人驻场服务,驻场人员技术实力需满足工作要求,并获得建设单位认可,如果不能满足工作要求,供应商应调换满足需求的技术人员提供驻场服务。(6)所有软件须为具有知识产权的正版软件,不得侵犯第三方知识产权。(5)本项目涉及的开发专利申请权、技术秘密的使用权和转让权归属项目建设单位所有。(4)本项目在开发、使用和维护过程中接触到的项目建设单位所有资料,未经项目建设单位书面许可,不得留存、私自查阅及向第三方泄露。(3)涉及接口的,必须遵循相关标准和规范。向下部署的,必须无条件开放所有接口且满足国家共享相关规定要求。中标人有义务配合项目建设单位做好有关信息共享工作。(2)定制类软件涉及的源代码(含质保期内的后续升级版本)必须遵循相关标准和规范,并无条件提交给项目建设单位,项目承建单位不得向任何第三方提供。(1)本项目的所有权和知识产权归项目建设单位所有。投标人须针对本项目制定详细的施工方案,并体现在投标文件中。施工方案包括但不限于:工程质量管理措施,安全生产措施,环境保护、文明施工措施,供货保障措施,施工组织、人员组织计划,施工重、难点分析及相应解决方案。(四)施工方案本项目涉及的所有第三方接口费用均由中标人承担,中标人要充分考虑在工程实施过程中出现的不可预见费用,如产生该费用由中标人承担。(三)对接费用为保证本项目各系统的正常运行,交换机、防火墙、服务器等产品须提供不低于采购需求1%的备品备件,以保证发生故障的设备在最短的时间内恢复正常。(二)备品备件(十三)本项目所属行业为工业。中标人负责为招标方操作人员提供操作及维护培训,直至其能熟练独立操作及日常运维,简单故障诊断与排除,并提供详细的项目操作手册。(六)培训投标人须针对本项目制定详细的网络安全事件应急预案,并体现在投标文件中。应急预案包括但不限于:系统漏洞、计算机病毒、网络攻击、网络入侵等安全风险的应急处置;发生危害网络安全事件时的应急预案和补救措施等。(五)应急预案项目编号:XCS-CG-GK-2022089宣城市公安局警务大数据平台三次(综合评分法)招标文件采购人:宣城市数据资源管理局采购代理机构:宣城市公共资源交易有限公司目录一、招标公告二、投标人须知前附表三、投标人须知四、采购需求五、评标办法六、采购合同七、投标文件格式八、质疑函范本宣城市公安局警务大数据平台三次招标公告项目概况宣城市公安局警务大数据平台三次的潜在投标人应在宣城市公共资源交易中心网(ggzyjy.xuancheng.gov.cn)获取招标文件,并于2022年12月23日9点00分(北京时间)前递交投标文件。本项目实行全流程电子化采购、网上不见面开标。一、项目基本情况项目编号:XCS-CG-GK-2022089项目名称:宣城市公安局警务大数据平台三次采购方式:公开招标预算金额:38384140元最高限价:38384140元采购需求:数据资源层(大数据处理),详见招标文件。合同履行期限:签订合同后在180日历天内完成供货并安装调试完毕。免费送货上门,免费安装调试、培训。标段(包别)划分:一个包本项目所属行业:工业本项目不接受联合体投标。二、申请人的资格要求:1.满足《中华人民共和国政府采购法》第二十二条规定;2.落实政府采购政策需满足的资格要求:经充分的采购需求调研,本项目符合《政府采购促进中小企业发展管理办法》第六条第二款第3项之规定,本项目不适用专门面向中小企业采购。具体原因如下:本项目内容多、系统性强、绩效目标高、项目成果质量要求搞,一般中小型企业不具备此能力,若预留采购份额面向中小企业,无法确保充分供应、充分竞争,影响本项目绩效目标的实现。如中小企业有质疑,可以于本公告的公告期限届满之日起7个工作日内,可按招标文件约定方式提出询问或质疑。企业划型标准按照《关于印发中小企业划型标准规定的通知》(工信部联企业〔2011〕300号)规定执行。3.供应商存在以下不良信用记录情形之一的,不得推荐为中标候选供应商,不得确定为中标供应商:(1)供应商被人民法院列入失信被执行人的;(2)供应商被工商行政管理部门列入企业经营异常名录的;(3)供应商被税务部门列入重大税收违法案件当事人名单的;(4)供应商被政府采购监管部门列入政府采购严重违法失信行为记录名单的。4.本项目的特定资格要求:无。三、获取招标文件1.时间:2022年12月2日17时至2022年12月23日9时(注:不少于5个工作日),每天上午8:00至12:00,下午14:30至17:30(北京时间,法定节假日除外)2.地点:宣城市公共资源交易中心网(http://ggzyjy.xuancheng.gov.cn,以下不再赘述)3.方式:本项目在线下载招标文件,潜在投标人须登录宣城市公共资源交易中心网点击“主体登录”根据相关操作提示下载招标文件。招标文件获取过程中如有疑问,请在工作时间(8:00-12:00,14:30-17:30)拨打服务热线(非项目咨询):0563-2616639。4.售价:免费获取四、提交投标文件截止时间、开标时间和地点1.提交投标文件截止时间、开标时间:2022年12月23日9点00分(北京时间)(自招标文件开始发出之日起至投标人提交投标文件截止之日止,不得少于20日)2.开标地点:宣城市公共资源交易中心网--不见面开标大厅。本项目采用不见面开标,不见面开标大厅登录方式:宣城市公共资源交易中心网,选择不见面开标大厅登录。五、公告期限自本项目公告发布之日起5个工作日。六、其它补充事宜1.投标保证金:本项目无需缴纳投标保证金。2.本项目需落实节能环保、中小微型企业扶持等相关政府采购政策。3.采购项目的项目介绍、数量、规格描述或服务要求等详见采购需求。4.投标人关于电子招投标的相关操作详见宣城市公共资源交易中心网-服务指南-服务规范-《投标人操作手册》;投标人关于不见面开标的相关操作详见宣城市公共资源交易中心网-服务指南-服务规范-《宣城市不见面开标大厅-投标人操作手册》。5.本公告同时在宣城市公共资源交易中心网、宣城市人民政府网、安徽省政府采购网、安徽省公共资源交易监管网、安徽省招标投标信息网、中国采购与招标网上发布。七、对本次招标提出询问或质疑,请按以下方式联系1.采购人信息名称:宣城市数据资源管理局地址:宣城市梅园路52号政务服务中心综合楼7楼联系方式:0563-30319902.采购代理机构信息名称:宣城市公共资源交易有限公司地址:宣城市梅园路香江金郡东区11栋5楼邮箱:2901704186@qq.com联系方式:0563-30131003.项目联系方式项目联系人:郑工、王工电话:0563-3031990、0563-3013100二、投标人须知前附表序号内容1项目名称:项目编号:详见“招标公告”2采购人:联系方式:详见“招标公告”3采购代理机构:联系方式:详见“招标公告”4政府采购监管部门:联系方式:宣城市财政局联系方式:0563-3036073邮箱:xcczcgk@163.com5标段(包别)划分:详见“招标公告”6投标有效期:投标文件递交截止后60天7投标保证金:无8履约保证金:供应商可自主选择以支票、汇票、本票、保险(包括电子保险)和保函等非现金形式缴纳或提交(鼓励以电子保险、保函等形式缴纳);政府采购货物服务项目收取履约保证金的最高缴纳比例不超过合同金额的2.5%;退还条件、时间和不予退还的情形见采购需求。9质量保证金:政府采购货物、服务项目不得收取质量保证金及其他没有法律依据的保证金。10项目预算:详见“招标公告”(超过项目最高限价为无效标;如项目无最高限价,则超出项目预算金额为无效标)11联合体投标:详见“招标公告”12递交投标文件截止时间及地点:详见“招标公告”13开标时间及地点:同递交投标文件截止时间及地点14评审方法:综合评分法15现场考察方式:自行考察16质疑、答疑、澄清1、投标人质疑应按照《中华人民共和国财政部令第94号—政府采购质疑和投诉办法》的规定;2、接受质疑的方式:投标人以书面形式(如传真、信件、电报等)向采购人和采购代理机构提出质疑的,同时发送一份与书面质疑内容一致的质疑函(电子版)至采购人和采购代理机构邮箱(见招标公告);为保证质疑及时处理,请质疑人在发出质疑后及时与采购人或代理机构电话确认;通过宣城市公共资源电子交易系统方式提出质疑的,具体操作步骤和程序请参见服务指南-政府采购在线质疑操作手册;3、在线质疑回复:采购单位或代理机构通过宣城市公共资源电子交易系统对质疑人进行质疑回复,请质疑人及时登录宣城市公共资源电子交易系统查看;4、接受采购文件质疑的截止时间:公告期限届满之日起7个工作日内;5、投标人须在法定质疑期内一次性提出针对同一采购程序环节的质疑,否则将不予受理;6、各投标人在投标截止时间前务必登陆宣城市公共资源交易中心网-政府采购-答疑变更栏目查询是否有更正公告,否则造成的一切后果由投标人自行承担。网上公布的更正公告视同通知了所有投标人,为招标文件的有效组成部分;7、采购人和采购代理机构联系部门(负责人)、联系电话、通讯地址及邮箱详见公告。17投标文件递交投标文件的递交是指投标人通过宣城市公共资源电子交易系统(以下简称“交易系统”)在投标截止时间之前完成加密电子投标文件的上传。18投标文件解密投标人须携最终生成加密投标文件的数字证书(CA)在投标人解密环节进行投标人解密。正常情形下,投标人应在解密指令发出后30分钟之内完成解密。如遇意外情形,按《宣城市公共资源交易电子化项目操作规程(试行)》中第三章“意外情形”中规定处理。19视为逾期送达情形1、投标人未按规定上传加密投标文件的;2、上传了加密投标文件未按规定完成解密的;(投标人逾期送达的,其投标文件将被拒收,其上传的加密投标文件将被退回)20对中小微型企业产品的价格扣除1、依据财政部工信部《关于印发的通知》(财库〔2020〕46号)和《安徽省财政厅关于进一步优化政府采购营商环境的通知》(皖财购〔2022〕556号)有关规定:(1)本项目(否)专门面向中小企业,中小企业参加政府采购活动,应当出具《中小企业声明函》。并对其真实性负责;供应商提供声明函内容不实的,属于提供虚假材料谋取中标、成交。(投标人应根据工信部联企业[2011]300号文中行业划型标准如实填写《中小企业声明函》。)(2)非专门面向中小企业货物、服务项目或采购包,对符合规定的小微企业报价给予10%的扣除,用扣除后的价格参加评审。接受大中型企业与小微企业组成联合体或者允许大中型企业向一家或者多家小微企业分包的采购项目,对于联合协议或者分包意向协议约定小微企业的合同份额占到合同总金额30%以上的,对联合体或者大中型企业的报价给予/的扣除,用扣除后的价格参加评审。组成联合体或者接受分包的小微企业与联合体内其他企业、分包企业之间存在直接控股、管理关系的,不享受价格扣除优惠政策。价格扣除比例或者价格分加分比例对小型企业和微型企业同等对待,不作区分。2、根据财政部司法部《关于政府采购支持监狱企业发展有关问题的通知》(财库〔2014〕68号),监狱企业视同小型、微型企业。监狱企业是指由司法部认定的为罪犯、戒毒人员提供生产项目和劳动对象,且全部产权属于司法部监狱管理局、戒毒管理局、直属煤矿管理局,各省、自治区、直辖市监狱管理局、戒毒管理局,各地(设区的市)监狱、强制隔离戒毒所、戒毒康复所,以及新疆生产建设兵团监狱管理局、戒毒管理局的企业。监狱企业参加政府采购活动时,提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件,不再提供《中小企业声明函》,不重复享受政策。3、根据财政部民政部《中国残疾人联合会关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)的规定,残疾人福利性单位视同小型、微型企业。符合条件的残疾人福利性单位在参加政府采购活动时,提供141号文规定的《残疾人福利性单位声明函》,不再提供《中小企业声明函》。残疾人福利性单位属于小型、微型企业的,不重复享受政策。21落实节能环保政策依据《关于调整优化节能产品、环境标志产品政府采购执行机制的通知》财库〔2019〕9号,采购人拟采购的产品属于政府采购节能产品、环境标志产品品目清单范围的,采购人及其委托的采购代理机构应当依据国家确定的认证机构出具的处于有效期之内的节能产品、环境标志产品认证证书,对获得证书的产品实施政府优先采购或强制采购。即给予获得证书的相关产品加分或作为不允许偏离的实质性要求。供应商应提供国家确定的认证机构出具的、处于有效期之内的节能产品、环境标志宣城市政府采购-货物类-综合评分法-2022修订版(九)与评审有关的证明文件备注:1、与评审有关的证明文件详见采购需求、评标办法;2、请投标人自行将所要求的证明、证件资料按采购需求和评标办法的评审顺序依次制作,并制作目录、标明页码。3、与评审有关的证明文件索引目录格式:(注:不在本章节体现的证明资对应本章节页码范围陈述、说明、方案料,须注明其证明材料在投标文招标文件“评标办法”评件中所在章节位置,例如资格审序号及审对应指标查指标中“投标人声明函”,投证明资料名称五章-投标人声明函,无需在本标人应注明详见投标文件第十章节中重复提供)一资格审查指标12„„二符合性审查指标12„„三详审指标12„„投标人公章:-92-宣城市政府采购-货物类-综合评分法-2022修订版(十)投标授权书本授权书声明:,公司(工厂)授权本公司(工厂)(投标人授权代表姓名、职务)代表本公司(工厂)参加本项目采购活动,全权代表本公司处理投标过程的一切事宜,包括但不限于:投标、开标、评标、谈判、签约等。投标人授权代表在投标过程中所签署的一切文件和处理与之有关的一切事务,本公司均予以认可并对此承担责任。投标人授权代表无转委托权。特此授权。本授权书自出具之日起生效。授权代表身份证明扫描件或影印件:授权代表联系方式:,(请填写手机号码)特此声明。投标人公章:日期:年月日备注:1、本项目只允许有唯一的投标人授权代表,提供身份证明扫描件或影印件;2、法定代表人参加投标的无需提供投标授权书,提供身份证明扫描件或影印件。-93-宣城市政府采购-货物类-综合评分法-2022修订版(十一)供货安装(调试)方案(投标人可自行制作格式)-94-宣城市政府采购-货物类-综合评分法-2022修订版(十二)售后服务与维保方案(投标人可自行制作格式)-95-宣城市政府采购-货物类-综合评分法-2022修订版(十三)所投货物的技术资料或样本等(投标人可自行制作格式,可附产品技术彩页)-96-宣城市政府采购-货物类-综合评分法-2022修订版(十四)投标人声明函根据《中华人民共和国政府采购法》及《中华人民共和国政府采购法实施条例》的规定,本公司郑重声明:1、我公司完全符合《中华人民共和国政府采购法》第二十二条规定:(1)具有独立承担民事责任的能力;(2)具有良好的商业信誉和健全的财务会计制度;(3)具有履行合同所必需的设备和专业技术能力;(4)有依法缴纳税收和社会保障资金的良好记录;(5)参加政府采购活动前三年内,在经营活动中没有重大违法记录;(6)符合法律、行政法规规定的其他条件。2、我公司已按照招标文件中供应商须知前附表中规定进行了查询,无以下不良信用记录情形:(1)公司被人民法院列入失信被执行人;(2)公司、法定代表人或拟派项目经理(项目负责人)被列入行贿犯罪档案;(3)公司被工商行政管理部门列入企业经营异常名录;(4)公司被税务部门列入重大税收违法案件当事人名单;(5)公司被政府采购监管部门列入政府采购严重违法失信行为记录名单。我公司承诺:合同签订前,若我公司不符合《中华人民共和国政府采购法》第二十二条规定,或具有不良信用记录情形,贵方可取消我公司中标资格或者不授予合同,所有责任由我公司自行承担。同时,我公司愿意无条件接受监管部门的调查处理。本公司对上述声明的真实性负责。如有虚假,将依法承担相应责任。投标人公章:日期:年月日-97-宣城市政府采购-货物类-综合评分法-2022修订版(十五)中小企业声明函(货物)(非中小企业产品投标,不需此件)(如有将随评审结果一并公示)本公司(联合体)郑重声明,根据《政府采购促进中小企业发展管理办法》(财库﹝2020﹞46号)的规定,本公司(联合体)参加(单位名称)的(项目名称)采购活动,提供的货物全部由符合政策要求的中小企业制造。相关企业(含联合体中的中小企业、签订分包意向协议的中小企业)的具体情况如下:1.(标的名称),属于(采购文件中明确的所属行业)行业;制造商为(企业名称),从业人员()人,营业收入为()万元,资产总额为()万元,属于(中型企业、小型企业、微型企业);2.(标的名称),属于(采购文件中明确的所属行业)行业;制造商为(企业名称),从业人员()人,营业收入为()万元,资产总额为()万元,属于(中型企业、小型企业、微型企业);„„以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任。企业名称(盖章):日期:年月日-98-宣城市政府采购-货物类-综合评分法-2022修订版(十六)残疾人福利性单位声明函(非残疾人福利性单位投标,不需此件)(如有将随评审结果一并公示)本单位郑重声明,根据《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)的规定,本单位为符合条件的残疾人福利性单位,且本单位参加______单位的______项目采购活动提供本单位制造的货物,或者提供其他残疾人福利性单位制造的货物(不包括使用非残疾人福利性单位注册商标的货物)。本单位对上述声明的真实性负责。如有虚假,将依法承担相应责任。单位名称(盖章):日期:注:残疾人福利性单位属于小型、微型企业的,不重复享受政策。-99-宣城市政府采购-货物类-综合评分法-2022修订版八、质疑函范本一、质疑供应商基本信息质疑供应商:地址:邮编:联系人:联系电话:授权代表:联系电话:地址:邮编:二、质疑项目基本情况质疑项目的名称:质疑项目的编号:包号:采购人名称:采购文件获取日期:三、质疑事项具体内容质疑事项1:事实依据:法律依据:质疑事项2……-100-宣城市政府采购-货物类-综合评分法-2022修订版四、与质疑事项相关的质疑请求请求:签字(签章):,公章:日期:质疑函制作说明:1.供应商提出质疑时,应提交质疑函和必要的证明材料。2.质疑供应商若委托代理人进行质疑的,质疑函应按要求列明“授权代表”的有关内容,并在附件中提交由质疑供应商签署的授权委托书。授权委托书应载明代理人的姓名或者名称、代理事项、具体权限、期限和相关事项。3.质疑供应商若对项目的某一分包进行质疑,质疑函中应列明具体分包号。4.质疑函的质疑事项应具体、明确,并有必要的事实依据和法律依据。5.质疑函的质疑请求应与质疑事项相关。6.质疑供应商为自然人的,质疑函应由本人签字;质疑供应商为法人或者其他组织的,质疑函应由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。-101-

投标 / 标书制作要点(原创)

本警务大数据平台涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086