广东OA系统升级改造 服务器 内网超融合一体机 外网超融合一体机 基础软件 基础软硬件 数据库 操作系统 出口防火墙 内网防火墙招标公告(广东广播电视台2025)



OA系统升级改造项目(基础软硬件升级改造)招标公告

项目概况

OA系统升级改造项目(基础软硬件升级改造)招标项目的潜在投标人应在广东省政府采购网https://gdgpo.czt.gd.gov.cn/获取招标文件,并于2025年05月07日 09时30分(北京时间)前递交投标文件。

一、项目基本情况

项目编号:GPCGD253185HG041F
项目名称:OA系统升级改造项目(基础软硬件升级改造)
采购方式:公开招标
预算金额:1,600,000.00元
采购需求:

采购包1(OA系统升级改造项目(基础软硬件升级改造)):
采购包预算金额:1,600,000.00元

品目号
品目名称
采购标的
数量(单位)
技术规格、参数及要求
品目预算(元)
最高限价(元)

1-1
服务器
内网超融合一体机
3(套)
详见采购文件
345,000.00
-

1-2
服务器
外网超融合一体机
3(套)
详见采购文件
330,000.00
-

1-3
基础软件
基础软硬件(除核心产品外,详见项目采购需求一览表)
1(批)
详见采购文件
925,000.00
-

本采购包不接受联合体投标

合同履行期限:合同签订后35天内,完成所有设备到货

二、申请人的资格要求:

1.投标供应商应具备《中华人民共和国政府采购法》第二十二条规定的条件,提供下列材料:
1)具有独立承担民事责任的能力:在中华人民共和国境内注册的法人或其他组织或自然人, 投标(响应)时提交有效的营业执照(或事业法人登记证或身份证等相关证明) 副本复印件。分支机构投标的,须提供总公司和分公司营业执照副本复印件,总公司出具给分支机构的授权书。
2)有依法缴纳税收和社会保障资金的良好记录:提供投标截止日前6个月内任意1个月依法缴纳税收和社会保障资金的相关材料。 如依法免税或不需要缴纳社会保障资金的, 提供相应证明材料。
3)具有良好的商业信誉和健全的财务会计制度:提供以下2种证明材料之一:①经会计师事务所审计的2023年度或2024年度财务状况报告;②同时提供a.基本开户行出具的资信证明,b.《基本存款账号信息》或《开户许可证》。
4)履行合同所必需的设备和专业技术能力:按投标(响应)文件格式填报设备及专业技术能力情况。
5)参加采购活动前3年内,在经营活动中没有重大违法记录:参照投标函相关承诺格式内容。 重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(根据财库〔2022〕3号文,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定)
2.落实政府采购政策需满足的资格要求:无。
3.本项目的特定资格要求:

采购包1(OA系统升级改造项目(基础软硬件升级改造))特定资格要求如下:

(1)供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法失信主体或政府采购严重违法失信行为”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(以资格审查人员于投标(响应)截止时间当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,供应商需提供相关证明资料)。

(2)单位负责人为同一人或者存在直接控股、 管理关系的不同供应商,不得同时参加本采购项目(或采购包) 投标(响应)。 为本项目提供整体设计、 规范编制或者项目管理、 监理、 检测等服务的供应商, 不得再参与本项目投标(响应)。 投标函相关承诺要求内容。

三、获取招标文件

时间:2025年04月15日至2025年04月22日,每天上午00:00:00至12:00:00,下午12:00:00至23:59:59(北京时间,法定节假日除外)
地点:广东省政府采购网https://gdgpo.czt.gd.gov.cn/
方式:在线获取
售价:免费获取

四、提交投标文件截止时间、开标时间和地点

2025年05月07日 09时30分00秒(北京时间)
递交文件地点:广州市越秀区越华路112号珠江国际大厦7楼(线上提交)
开标地点:广州市越秀区越华路112号珠江国际大厦7楼(在线开启)

五、公告期限

自本公告发布之日起5个工作日。

六、其他补充事宜

1.本项目采用电子系统进行招投标,请在投标前详细阅读供应商操作手册,手册获取网址:https://gdgpo.czt.gd.gov.cn/help/transaction/download.html。投标供应商在使用过程中遇到涉及系统使用的问题,可通过020-88696588 进行咨询或通过广东政府采购智慧云平台运维服务说明中提供的其他服务方式获取帮助。
2.供应商参加本项目投标,需要提前办理CA和电子签章,办理方式和注意事项详见供应商操作手册与CA办理指南,指南获取地址:https://gdgpo.czt.gd.gov.cn/help/problem/。
3.如需缴纳保证金,供应商可通过"广东政府采购智慧云平台金融服务中心"(http://gdgpo.czt.gd.gov.cn/zcdservice/zcd/guangdong/),申请办理投标(响应)担保函、保险(保证)保函。

4. 需要落实的政府采购政策:《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)、《关于政府采购支持监狱企业发展有关问题的通知》(财库〔2014〕68号)、《关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)、《关于调整优化节能产品、环境标志产品政府采购执行机制的通知》(财库〔2019〕9号)等。本项目为货物类项目,中小企业划分标准所属行业为:工业。

七、对本次招标提出询问,请按以下方式联系。

1.采购人信息

名称:广东广播电视台
地址:广州市越秀区环市东路331、333号自编22号
联系方式:020-61292948

2.采购代理机构信息

名称:广东省政府采购中心
地址:广东省广州市越秀区越华路112号珠江国际大厦3楼
联系方式:020-83187191

3.项目联系方式

项目联系人:王工
电话:020-83187191

广东省政府采购中心
2025年4月15日

本公告附件如下:

OA系统升级改造项目(基础软硬件升级改造)招标文件(2025041502).zip
G253-041委托协议.pdf

广东省政府采购公开招标文件采购计划编号:440001-2025-12924采购项目编号:GPCGD253185HG041F项目名称:OA系统升级改造项目(基础软硬件升级改造)采购人:广东广播电视台采购代理机构:广东省政府采购中心第一章投标邀请广东省政府采购中心受广东广播电视台的委托,采用公开招标方式组织采购OA系统升级改造项目(基础软硬件升级改造)。欢迎符合资格条件的国内供应商参加投标。一.项目概述1.名称与编号项目名称:OA系统升级改造项目(基础软硬件升级改造)采购计划编号:440001-2025-12924采购项目编号:GPCGD253185HG041F采购方式:公开招标预算金额:1,600,000.00元2.项目内容及需求情况(采购项目技术规格、参数及要求)采购包1(OA系统升级改造项目(基础软硬件升级改造)):采购包预算金额:1,600,000.00元品目号品目名称采购标的数量(单位)技术规格、参数及要求是否允许进口产品1-1服务器内网超融合一体机3(套)详见第二章否1-2服务器外网超融合一体机3(套)详见第二章否1-3基础软件基础软硬件(除核心产品外,详见项目采购需求一览表)1(批)详见第二章否本采购包不接受联合体投标合同分包:不允许合同分包合同履行期限:合同签订后35天内,完成所有设备到货二.投标人的资格要求1.投标人应具备《中华人民共和国政府采购法》第二十二条规定的条件,提供下列材料:1)具有独立承担民事责任的能力:在中华人民共和国境内注册的法人或其他组织或自然人,投标(响应)时提交有效的营业执照(或事业法人登记证或身份证等相关证明)副本复印件。分支机构投标的,须提供总公司和分公司营业执照副本复印件,总公司出具给分支机构的授权书。2)有依法缴纳税收和社会保障资金的良好记录:提供投标截止日前6个月内任意1个月依法缴纳税收和社会保障资金的相关材料。如依法免税或不需要缴纳社会保障资金的,提供相应证明材料。3)具有良好的商业信誉和健全的财务会计制度:提供以下2种证明材料之一:①经会计师事务所审计的2023年度或2024年度财务状况报告;②同时提供a.基本开户行出具的资信证明,b.《基本存款账号信息》或《开户许可证》。4)履行合同所必需的设备和专业技术能力:按投标(响应)文件格式填报设备及专业技术能力情况。5)参加采购活动前3年内,在经营活动中没有重大违法记录:参照投标函相关承诺格式内容。重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(根据财库〔2022〕3号文,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定)2.落实政府采购政策需满足的资格要求:3.本项目特定的资格要求:采购包1(OA系统升级改造项目(基础软硬件升级改造)):1)供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法失信主体或政府采购严重违法失信行为”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(以资格审查人员于投标(响应)截止时间当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,供应商需提供相关证明资料)。2)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参加本采购项目(或采购包)投标(响应)。为本项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参与本项目投标(响应)。投标函相关承诺要求内容。三.获取招标文件时间:详见招标公告及其变更公告(如有)地点:详见招标公告及其变更公告(如有)获取方式:在线获取。供应商应从广东省政府采购网(https://gdgpo.czt.gd.gov.cn/)上广东政府采购智慧云平台(以下简称“云平台”)的政府采购供应商入口进行免费注册后,登录进入项目采购系统完成项目投标登记并在线获取招标文件(未按上述方式获取招标文件的供应商,其投标资格将被视为无效)。售价:免费四.提交投标文件截止时间、开标时间和地点:提交投标文件截止时间和开标时间:详见招标公告及其变更公告(如有)(自招标文件开始发出之日起至投标人提交投标文件截止之日止,不得少于20日)地点:详见招标公告及其变更公告(如有)五.公告期限、发布公告的媒介:1、公告期限:自本公告发布之日起不得少于5个工作日。2、发布公告的媒介:中国政府采购网(www.ccgp.gov.cn)、广东省政府采购网(https://gdgpo.czt.gd.gov.cn/);六.本项目联系方式:1.采购人信息名称:广东广播电视台地址:广州市越秀区环市东路331、333号自编22号联系方式:020-612929482.采购代理机构信息名称:广东省政府采购中心地址:广东省广州市越秀区越华路112号珠江国际大厦3楼联系方式:020-831871913.项目联系方式项目联系人:王工电话:020-831871914.技术支持联系方式云平台联系方式:020-88696588开标评标服务专线:020-88696599采购代理机构:广东省政府采购中心第二章采购需求一、项目概况:说明:1.投标人须对本项目为单位的所有标的物进行整体投标,任何只对其中一部分内容进行的投标都被视为无效投标。2.本招标文件中,凡标有“★”的地方,投标人要特别加以注意,必须对此作出一一响应。若有一项带“★”的指标未响应或不满足,将导致其废标或投标无效。3.本招标文件中,凡标有“▲”号条款为重要技术参数,但不作为无效响应条款。4.需要落实的政府采购政策:《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)、《关于政府采购支持监狱企业发展有关问题的通知》(财库〔2014〕68号)、《关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)、《关于调整优化节能产品、环境标志产品政府采购执行机制的通知》(财库〔2019〕9号)等。本项目为货物类项目,中小企业划分标准所属行业为:工业。★供应商须承诺所投设备均符合国家强制性要求。(提供承诺,可参照“投标(响应)文件格式”中《承诺函》格式)。★供应商须保证,如中标(成交),投标(响应)文件所提供的材料,如果有效期(包括需要年审、继续教育等完成后才能执业的行政许可、人员证书等情形)未能覆盖项目(包组)合同履行期的,将提前按规定办理延期手续,确保合同顺利履行。(供应商提供承诺函,可参照“投标(响应)文件格式”中《承诺函》格式)★本项目不允许分包,如供应商在投标/响应文件中未出现《分包协议意向书》,则视为未采取分包。一、项目概况(一)建设目标在满足广东广播电视台对于办公业务协同需求的同时,统筹考虑全台综合办公类系统改造需求,结合“统一管控”的安全建设思路,采用目前主流的超融合平台建设方式,建设一个在业务层面更加稳定可靠、在安全上和运维上更加智能、硬件设备资源可在业务系统之间共享的具有弹性IT架构的数据中心资源池平台。后续综合办公类系统改造无需再以烟囱式方式部署。(二)建设内容1.采购符合国家信息安全测评中心相关要求的硬件/软件设施,建设超融合资源池平台,统一规划使用计算和存储等底层硬件资源,虚拟化部署原有OA系统11台服务器。2.建设可在业务系统之间共享调用的统一安全资源池,部署通用的监测类、审计类安全设备或安全组件。二、当前现状(一)硬件部署情况目前广东广播电视台OA系统应用服务端部署在环市东主楼2楼办公网中心机房,全部采用硬件物理服务器部署,由技委办负责日常维护管理。(二)软件部署情况目前广东广播电视台OA系统桌面端使用的是广州红帆科技有限公司开发的“红帆iOffice20”定制化产品。移动端平台使用的是蓝信移动(北京)科技有限公司本地化部署的“蓝信”即时通讯平台软件。三、建设方案根据资金预算安排,本项目计划将OA系统进行改造,采购基础软硬件资源,承载OA软件系统。四、项目采购需求一览表序号产品数量单位预算(元)1内网超融合一体机(核心产品)3套3450002外网超融合一体机(核心产品)3套3300003中间件4套9250004数据库2套5操作系统8套6出口防火墙1台7内网防火墙1台8出口VPN1台9堡垒机1套10出口WAF1台11日志审计1套12数据库审计1套13杀毒软件2套14备份软件1套15互联交换机1台16系统集成服务1项五、具体技术要求1.内网超融合一体机一级指标二级指标指标要求CPU规格★CPU信息处理器≥2颗,每颗处理器核数≥16核,每颗处理器主频≥2.9GHz,L3缓存≥32M,线程数量≥32,支持内存通道≥4,TDP≤185W;主板规格★主板支持的CPU和内存情况支持的CPU与供应商提供的CPU相匹配;★主板内存槽数量内存插槽≥8个;★主板存储接口至少支持SATA、SAS、M.2、U.2等存储接口中的1种;★PCIe插槽接口符合PCIe3.0或以上的高速串行计算机扩展总线标准,PCIe的接口速率与位宽需保证向下兼容;★主板PCIe插槽数量及规格a)高度大于44.45mm双路或以上服务器PCIe插槽或接口应不少于5个;b)单路服务器PCIe插槽或接口应不少于4个,可通过扩展卡进行插槽扩展;内存规格★内存数量内存数量≥8;★内存规格≥DDR4;★内存通道支持多个内存接口通道,每个通道可支持1DPC或2DPC,当支持2DPC时,印制电路板上应具备插槽的序号标识,具体通道数应在随机文件中明确;存储规格★硬盘实配a)系统盘≥2个480GBSATASSD通用硬盘;b)缓存盘≥2个1.92TBPCIeNVMeSSD通用硬盘;c)数据盘≥8个2.4TBSAS10KHDD通用硬盘;★硬盘插槽数量及规格不少于12个硬盘位,可支持拓展4个后置NVMe盘网络规格★网口速率和数量配置千兆电接口≥4个,万兆光接口(含多模光模块)≥4个;外部接口规格★显示接口显示接口类型应不少于1种,如:VGA、DP、HDMI等;★USB接口配备USB接口,如USB2.0、USB3.0等;电源规格★电源模块数量≥2;★电源功率电源功率≥800W;整机规格★外观和结构a)服务器的零部件应紧固无松动,可插拔部件应可靠连接,开关、按钮和其它控制部件应灵活可靠,布局应方便使用;b)产品表面不应有明显的凹痕、划伤、裂缝、变形和污染等;表面涂层均匀,不应起泡、龟裂、脱落和磨损,金属零部件无锈蚀及其它机械损伤;c)产品表面说明功能的文字、符号和标志应清晰、端正且牢固;d)应在服务器的显著位置提供运行状态的指示功能,并在随机文件中明确具体含义;e)机架、机箱的尺寸应符合通用机柜的安装要求,插入总线插座的电路板接口外形尺寸应符合有关总线标准的规定,将机箱固定在机柜上,机箱底面最大下垂变形不得干涉相邻机体;f)高密度服务器应给出CPU个数与机柜高度;g)服务器尺寸具体要求在随机文件中明确供应商给出产品尺寸;★尺寸(高×宽×深)高度不超过175mm;宽度不超过483mm;深度不超过1000mm;★环境适应性气候环境适应性应符合GB/T9813.3的有关规定,工作温度10~35℃,贮存运输温度-40~55℃;工作相对湿度35%~80%(40℃);大气压86~106kPa;★机械环境适应性机械环境适应性应符合GB/T9813.3的有关规定;★噪声符合GB/T9813.3的有关规定,在产品说明中给出具体测试值;机柜规格★机柜尺寸利旧原有标准42U机柜,尺寸:高度2000mm;宽度600mm;深度1100mm;主板功能★主板外部接口种类支持USB、显示、管理等接口,如:VGA、DP、HDMI、USB3.0、PS/2接口、BMC管理端口;网络功能★网络功能支持网络连接、网络访问、数据交换和网络管控功能;CPU功能★计算处理支持通用计算及虚拟化功能;处理器需集成整型计算单元、浮点计算单元、内存控制器、I/O模块等,处理器与存储部件、网络部件、I/O部件等组成计算系统,提供数据处理、网络接入等计算相关功能;★密码算法实现CPU芯片应符合GM/T0008的相关规定,或芯片密码模块应符合GB/T37092或GM/T0028的相关规定;RAID卡功能RAID卡RAID级别支持配置SAS RAID阵列卡≥1个,支持RAID 0/1/5/6/10/50/60;缓存≥2GB,支持缓存数据保护,且后备保护时间不受限制;电源功能★电源热插拔配置热插拔冗余AC电源;★电源过流保护支持过流及短路保护的功能;整机功能★散热方式支持风冷或液冷等散热方式;管理系统功能★BMC固件基础功能1)支持DHCP设置网络功能;2)支持静态IP设置网络功能;3)支持设备日志记录,包括但不限于登录日志、操作日志和报警日志等功能;4)支持日志信息导出和记录删除功能;5)支持通过管理接口向外输出准确的报警信息功能;6)设备的BMC管理软件应能够按报警的严重程度进行区分;7)支持IPMI2.0、SNMP或Redfish等接口功能;8)支持键盘、鼠标和视频的重定向、文本控制台的重定向、远程虚拟媒体、高可靠的硬件监控和管理功能;9)支持基于网络开启、关闭和重启设备的功能,并查询当前设备开机运行状态;10)支持故障提示功能,并可通过接口读取服务器故障信息;11)支持基于网络的固件更新功能,包括BMC和BIOS等;12)支持基于网络安装操作系统的功能,并可通过网络控制台访问设备;13)支持通过本地的硬盘或光驱等存储设备,基于网络完成设备的操作系统安装功能;14)支持通过浏览器打开管理界面并登录功能;15)支持设置口令策略功能;16)支持访问权限设置功能,并通过日志记录访问事件;17)支持对出厂默认的用户名及口令进行安全保护功能,并提供默认口令修改提示;18)支持读取设备主板的工作环境温度功能;19)支持读取服务器CPU等核心器件的温度功能;20)支持通过外部管理工具进行BMC参数设置的功能,并可基于网络通过外部管理工具对BMC进行管理;21)应支持固件版本查询、固件升级22)支持基于网络实现开关机和复位控制的功能;23)BMC启动时间应不超过180s,实现功能包括网络、IPMI、散热、传感器服务可用;24)支持BMC固件设置的恢复出厂功能;★BIOS固件基础功能a)支持查看固件版本、内存信息、主板信息、处理器信息和系统时间信息功能;b)支持上电初始化界面显示CPU信息、内存信息、固件版本和部分快捷键信息功能;c)支持设置界面中英文显示切换功能;d)支持查看PCIe设备信息,SATA设备信息功能;e)支持操作系统安装和引导功能,应并向操作系统提供计算机主板信息和服务接口;f)支持设置启动顺序,并按照设置的启动顺序启动功能;g)支持安全启动功能;h)支持设置口令、修改口令、验证口令功能;i)支持板载显示控制或独立显卡的显示控制功能;j)支持RAID识别和启动功能;k)支持串口重定向功能;l)支持固件更新功能;m)支持BIOS固件设置的恢复出厂功能;n)支持网络引导启用和关闭功能;★远程控制支持远程关机和重新启动功能;操作系统及驱动功能★操作系统及驱动的升级支持通过网络、闪存盘对操作系统、驱动进行升级;★操作系统功能a)支持访问控制、安全审计、网络接入鉴别等功能;b)操作系统其他功能应满足操作系统政府采购需求标准中加★的指标要求;中文信息处理功能★中文信息处理符合GB18030的有关规定;关键部件安全要求★关键部件安全要求CPU和操作系统等关键部件应当符合安全可靠测评要求;固件安全要求★故障检测支持故障检测功能,可以检测到具体的FRU(内存、硬盘等)的故障并发出告警;系统安全要求★弱口令字典检查支持弱口令字典检查功能,出现在弱口令字典中的字符串不能被设置为用户口令;★白名单访问控制支持基于时间、IP或MAC白名单访问控制;★二次鉴别支持二次鉴别功能;对于用户配置、权限配置、公钥导入等重要的管理操作,已登录用户应通过二次鉴别后,才能执行操作;★密码证书安全加密存储支持对带外管理系统中的用户口令和证书等敏感信息进行加密存储,禁止使用私有的和业界已知不安全的密码算法;★敏感信息安全加密传输支持使用安全的传输加密协议(如SSH或HTTPS等)传输用户的敏感信息;信息安全要求★研发过程安全供应商承诺,生产商已建立从需求、设计、开发、测试、维护端到端的开发流程管理机制,输出和保存开发流程中每个阶段的产品需求清单、设计文档、开发文档、测试记录等材料,保证各个流程可追溯;物理安全★物理安全安全要求应符合GB4943.1的规定;限用物质的限量要求★限用物质的限量要求限用物质的限量应符合GB/T26572的要求;CPU性能★CPU主频≥2.9GHz;★单CPU核数≥16;★单CPU末级缓存容量≥32MB;内存性能单内存模块容量≥32GB;★内存速率≥2666MT/s;电源能耗★电源能耗符合GB/T9813.3的有关规定;部件兼容性要求★内存兼容性适配3种及以上厂商的内存产品,且均不低于产品支持的内存规格;★固态存储兼容性适配3种或以上厂商的固态存储产品,且均不低于产品支持的固态存储设备规格;★网卡兼容性网卡应适配两种或以上厂商产品;★功能卡兼容性内置或适配符合PCIe的功能卡,如:网络功能卡、存储功能卡及图形显示功能卡;外设兼容性★外设兼容性兼容多种主流生产商的外部设备,包括显示器、键盘、鼠标、闪存盘、移动硬盘、USB光驱及KVM等,要求使用不同厂商的外部设备时,系统均能正常识别和安装驱动;软件兼容性★数据库兼容兼容3个及以上厂商的数据库产品;★中间件兼容兼容3个及以上厂商的中间件产品;★平台软件兼容兼容3个及以上厂商的大数据平台;虚拟化软件兼容兼容2款及以上虚拟化软件;整机可靠性要求★整机可靠性m1值(MTBF的不可接受值)不得低于30000h;★风扇可靠性风扇寿命应不低于40000h;★部件可靠性支持硬盘、电源、风扇热插拔(内置风扇除外);包装及运输要求★标志、包装、运输和贮存符合GB/T9813.3和商品包装政府采购需求标准的相关规定;服务响应★服务响应a)提供电话、电子邮件、远程连接等多种形式服务;b)提供同城4h、异地12h技术响应服务,2个工作日解决问题,对于未能解决的问题和故障应提供可行的升级方案,并提供周转设备;c)建立全国技术服务体系和服务团体,符合专业服务体系标准要求,提供原厂中文服务;d)服务周期内提供产品的维修、换件和升级服务;★培训服务供应商提供培训材料、产品手册、培训视频等培训相关内容;服务周期★服务周期a)产品免费服务周期(含换件和维修)应不小于3年;b)设备停产后继续提供质量保障服务(含备品备件),服务终止时间与最后一批设备交付时间间隔不低于6年;c)产品停止服务时间应提前1年告知客户;d)产品发布日期需在随机文件中明确;服务工具要求★工具要求供应商提供设置服务器硬件、辅助操作系统安装等功能的辅助工具和管理软件;且随附软件应具有合法授权或版权;★驱动安装升级指引供应商提供出厂安装的配件所需的驱动程序,形式包括但不限于驱动光盘、驱动下载链接等;其他配件应提供指引;★管理软件具备资源管理、系统管理、性能监控、健康监控、基于网络控制、报警设置功能;增值服务★厂家升级产品软件与扩容服务供应商提供原厂级的部件/软件产品升级和扩容能力;★提供上门服务供应商具备提供上门服务的能力(可收费);供应链质量★抗干扰性当产品部件出现供应风险时,应通知客户并提供风险应对方案确保产品的服务保障,必要时应停止相关受影响产品的销售;★供应能力证明供应商提供供应链稳定承诺,确保产品的部件在产品服务周期内稳定供货;超融合平台授权要求★授权类型及数量≥6颗超融合管理平台CPU授权许可;≥6颗计算虚拟化CPU授权许可;≥6颗存储虚拟化CPU授权许可;≥3年软件技术服务;超融合管理平台要求▲产品代码自研率软件要求投标产品代码自主率(“自研代码量比例”)大于95%;要求提供以下任一材料并加盖投标人公章:①提供具备CMA或CNAS标志的检测报告复印件并加盖;②提供产品制造商官网相应功能截图,同时提供官网链接地址;③制造商产品说明书或制造厂商公开发布的产品功能印刷资料;异构硬件平台部署支持在通用的X86、ARM架构服务器上安装超融合软件,支持飞腾、鲲鹏等业界主流的ARM平台,并且可以与原有的X86系统混合部署、统一管理;自定义大屏展示支持一键切换展示大屏功能,直观展示虚拟化资源池的健康度、告警、资源使用情况等,同时展示内容支持用户自定义,可定制的指标包括但不限于主机性能、虚拟机性能、共享存储性能、系统总体健康度、主机健康度、CPU分配比、内存分配比、存储分配比、系统告警、Top5主机CPU和内存利用率、Top5虚拟机CPU和内存利用率、主机和虚拟机状态统计等,提供证明材料并加盖投标人公章;▲一键管理功能(1)支持使用一键分析后端存储上的无效镜像文件,并提供一键清理和释放存储空间能力,提升资源利用率,保障投资;(2)支持使用一键还原虚拟机到指定还原点状态,基于备份功能,虚机误删不影响还原功能,降低人为误操作带来的损失;(3)支持使用一键快速查看、启动、删除、批量启动和批量删除长时间未使用且处于关闭状态的虚拟机,进行资源利用率统计,降低运维工作量与难度,保障投资。(1)(2)(3)项要求提供以下任一材料并加盖投标人公章:①提供具备CMA或CNAS标志的检测报告复印件;②提供产品制造商官网相应功能截图,同时提供官网链接地址;③制造商产品说明书或制造厂商公开发布的产品功能印刷资料;▲内置迁移工具超融合管理平台内置在线p2v、v2v迁移工具,支持业界主流的操作系统、公有云平台、虚拟化平台,包括但不限于VMware、华为、深信服、H3C等平台的迁移功能,提升被迁移业务平台的普适性、降低业务上云的难度,降低运维工作量。要求提供以下任一材料并加盖投标人公章:①提供具备CMA或CNAS标志的检测报告复印件;②提供产品制造商官网相应功能截图,同时提供官网链接地址;③制造商产品说明书或制造厂商公开发布的产品功能印刷资料;集群节点类型灵活选择主机角色灵活划分,可以指定主机角色为存储型、计算型、超融合型,同一个集群内三种类型主机可以任意组合,满足用户各种应用场景,并更好的应对用户资源使用不均衡的情况下对资源的灵活扩容;▲虚拟化拓扑支持对整个平台实现网络拓扑管理,支持在网络拓扑页面查看当前网络配置、增删虚拟交换机、增删虚拟网卡、增删虚拟防火墙、操作虚拟机、防火墙关联虚拟机网卡。要求提供以下任一材料并加盖投标人公章:①提供具备CMA或CNAS标志的检测报告复印件;②提供产品制造商官网相应功能截图,同时提供官网链接地址;③制造商产品说明书或制造厂商公开发布的产品功能印刷资料;SSD硬盘寿命检测支持实时展示SSD固态硬盘寿命信息,以百分比展示SSD固态硬盘剩余寿命,提醒用户及时更换硬盘,保证客户业务的可连续性,提供功能截图并加盖投标人公章;计算虚拟化要求基本要求虚拟化软件禁止借用第三方软件的整合,以保证功能的可靠性和安全性;虚拟机支持市场上主流的操作系统,包括统信、银河麒麟、中标麒麟、普华、深度、一铭、凝思等;功能性要求(1)计算虚拟化应基于KVM架构开发,可维护性好,要求提供以下任一材料并加盖投标人公章:①提供具备CMA或CNAS标志的检测报告复印件;②提供产品制造商官网相应功能截图,同时提供官网链接地址;③制造商产品说明书或制造厂商公开发布的产品功能印刷资料;(2)在超融合管理平台管理界面上提供虚拟机启动、休眠、恢复、重启、关闭、迁移、删除、快照等功能的批量操作。▲支持集群动态资源调度功能,可基于主机的CPU利用率、内存利用率、磁盘I/O、存储利用率、磁盘请求、网络流量等资源对虚拟机进行动态资源调度,实现自动化的存储资源分配和负载均衡功能,主动确保云环境的服务水平,提供产品截图证明并加盖投标人公章;虚拟化软件内置备份模块,无需单独安装备份软件即可实现虚拟机全量、增量、差异备份功能,备份时对业务运行无影响,支持按时间(按天、按周、按月)设置自动化备份策略,备份策略可细化到分钟级,提供产品截图证明并加盖投标人公章;▲支持虚拟机迁移历史记录功能,记录中包含迁移的操作员、迁移方式、源主机、目的主机、开始时间、迁移耗时等信息,便于对虚拟机的迁移路径进行回溯,提供产品截图证明并加盖投标人公章;▲支持虚拟机桌面预览功能,无需登录虚拟机即可在虚拟化管理平台上看到虚拟机当前桌面的状态,要求提供以下任一材料并加盖投标人公章:①提供具备CMA或CNAS标志的检测报告复印件;②提供产品制造商官网相应功能截图,同时提供官网链接地址;③制造商产品说明书或制造厂商公开发布的产品功能印刷资料;存储虚拟化要求架构采用分布式的软件定义存储架构,在通用服务器部署,把所有服务器硬盘组织成一个虚拟存储资源池,提供分布式存储服务,无需独立的元数据及控制器节点,使用超融合管理平台统一管理,无需在计算虚拟化平台上部署存储控制器;统一存储同一节点同时支持虚拟化和3种存储功能,最少只需3个节点集群即可同时提供虚拟化、分布式块、对象、文件存储服务;其中对象和文件服务在宿主机上提供,和超融合自研同品牌,不能以应用跑在虚拟机上的形式提供,提供产品功能截图;支持同时对接本地分布式存储池和外挂阵列存储资源池,支持通过ISCSI、iSER、NVMe over RoCE协议对接超融合本地分布式存储池,支持通过ISCSI、iSER、NVMe over RoCE、FC、FC-NVMe协议对接外挂阵列存储资源池;块存储支持厚/精简配置;厚配置根据业务需求分配固定的物理存储空间、精简配置根据应用实际写需要时才分配相应的物理存储空间;支持多种块存储协议;可靠性采用条带化数据多副本机制保证数据可靠性,不允许采用物理硬盘RAID1的冗余方式,存储节点内不需要使用独立的热备盘;扩展性支持构建存储集群,集群内节点可添加和删除,并且可支持添加删除硬盘并实现硬盘在线/离线扩容、更换功能,并能实现磁盘的批量扩容,新增磁盘或者节点后,系统可自动实现数据均衡,保障资源的平衡利用,随着磁盘及节点的扩展,存储性能可实现线性增长;存储集群规模支持≥128个节点,提供官网截图并加盖投标人公章;网络虚拟化要求网络策略支持创建分布式虚拟防火墙,基于虚拟机的虚拟网卡构建安全防火墙,不仅可以给不同的虚拟网卡提供不同的安全策略,当虚拟机在不同的物理节点之间迁移时,安全策略随之移动;支持ACL功能,通过ACL来控制虚拟机之间的网络访问能力,进而保障部署在虚拟机上的业务资源的安全性;支持根据报文的源和目的MAC地址、源和目的IP地址信息、源和目的IP地址及源和目的端口、在指定时间段定义的范围内制定匹配规则;售后承诺投标人承诺提供原厂售后服务,投标时提交承诺函,可参照“投标(响应)文件格式”中《承诺函》格式;说明:“★”条款说明:供应商在投标时出具关于所提供的“内网超融合一体机”是否满足采购文件要求的承诺函(上述“★”指标应逐项响应,可参照“格式”中承诺函》格式)。2.外网超融合一体机一级指标二级指标指标要求CPU规格★CPU信息处理器≥2颗,每颗处理器核数≥16核,每颗处理器主频≥2.9GHz,L3缓存≥32M,线程数量≥32,支持内存通道≥4,TDP≤185W;主板规格★主板支持的CPU和内存情况支持的CPU与供应商提供的CPU相匹配;★主板内存槽数量内存插槽≥8个;★主板存储接口至少支持SATA、SAS、M.2、U.2等存储接口中的1种;★PCIe插槽接口符合PCIe3.0或以上的高速串行计算机扩展总线标准,PCIe的接口速率与位宽需保证向下兼容;★主板PCIe插槽数量及规格a)高度大于44.45mm双路或以上服务器PCIe插槽或接口应不少于5个;b)单路服务器PCIe插槽或接口应不少于4个,可通过扩展卡进行插槽扩展;内存规格★内存数量内存数量≥8;★内存规格≥DDR4;★内存通道支持多个内存接口通道,每个通道可支持1DPC或2DPC,当支持2DPC时,印制电路板上应具备插槽的序号标识,具体通道数应在随机文件中明确;存储规格★硬盘实配a)系统盘≥2个480GBSATASSD通用硬盘;b)缓存盘≥1个1.92TBPCIeNVMeSSD通用硬盘;c)数据盘≥4个2.4TBSAS10KHDD通用硬盘;★硬盘插槽数量及规格不少于12个硬盘位,可支持拓展4个后置NVMe盘;网络规格★网口速率和数量配置千兆电接口≥4个,万兆光接口(含多模光模块)≥4个;外部接口规格★显示接口显示接口类型应不少于1种,如:VGA、DP、HDMI等;★USB接口配备USB接口,如USB2.0、USB3.0等;电源规格★电源模块数量≥2;★电源功率电源功率≥800W;整机规格★外观和结构a)服务器的零部件应紧固无松动,可插拔部件应可靠连接,开关、按钮和其它控制部件应灵活可靠,布局应方便使用;b)产品表面不应有明显的凹痕、划伤、裂缝、变形和污染等;表面涂层均匀,不应起泡、龟裂、脱落和磨损,金属零部件无锈蚀及其它机械损伤;c)产品表面说明功能的文字、符号和标志应清晰、端正且牢固;d)应在服务器的显著位置提供运行状态的指示功能,并在随机文件中明确具体含义;e)机架、机箱的尺寸应符合通用机柜的安装要求,插入总线插座的电路板接口外形尺寸应符合有关总线标准的规定,将机箱固定在机柜上,机箱底面最大下垂变形不得干涉相邻机体;f)高密度服务器应给出CPU个数与机柜高度;g)服务器尺寸具体要求在随机文件中明确供应商给出产品尺寸;★尺寸(高×宽×深)高度不超过175mm;宽度不超过483mm;深度不超过1000mm;★环境适应性气候环境适应性应符合GB/T9813.3的有关规定,工作温度10~35℃,贮存运输温度-40~55℃;工作相对湿度35%~80%(40℃);大气压86~106kPa;★机械环境适应性机械环境适应性应符合GB/T9813.3的有关规定;★噪声符合GB/T9813.3的有关规定,在产品说明中给出具体测试值;机柜规格★机柜尺寸利旧原有标准42U机柜,尺寸:高度2000mm;宽度600mm;深度1100mm;主板功能★主板外部接口种类支持USB、显示、管理等接口,如:VGA、DP、HDMI、USB3.0、PS/2接口、BMC管理端口;网络功能★网络功能支持网络连接、网络访问、数据交换和网络管控功能;CPU功能★计算处理支持通用计算及虚拟化功能;处理器需集成整型计算单元、浮点计算单元、内存控制器、I/O模块等,处理器与存储部件、网络部件、I/O部件等组成计算系统,提供数据处理、网络接入等计算相关功能;★密码算法实现CPU芯片应符合GM/T0008的相关规定,或芯片密码模块应符合GB/T37092或GM/T0028的相关规定;RAID卡功能RAID卡RAID级别支持配置SASRAID阵列卡≥1个,支持RAID0/1/5/6/10/50/60;缓存≥2GB,支持缓存数据保护,且后备保护时间不受限制;电源功能★电源热插拔配置热插拔冗余AC电源;★电源过流保护支持过流及短路保护的功能;整机功能★散热方式支持风冷或液冷等散热方式;管理系统功能★BMC固件基础功能1)支持DHCP设置网络功能;2)支持静态IP设置网络功能;3)支持设备日志记录,包括但不限于登录日志、操作日志和报警日志等功能;4)支持日志信息导出和记录删除功能;5)支持通过管理接口向外输出准确的报警信息功能;6)设备的BMC管理软件应能够按报警的严重程度进行区分;7)支持IPMI2.0、SNMP或Redfish等接口功能;8)支持键盘、鼠标和视频的重定向、文本控制台的重定向、远程虚拟媒体、高可靠的硬件监控和管理功能;9)支持基于网络开启、关闭和重启设备的功能,并查询当前设备开机运行状态;10)支持故障提示功能,并可通过接口读取服务器故障信息;11)支持基于网络的固件更新功能,包括BMC和BIOS等;12)支持基于网络安装操作系统的功能,并可通过网络控制台访问设备;13)支持通过本地的硬盘或光驱等存储设备,基于网络完成设备的操作系统安装功能;14)支持通过浏览器打开管理界面并登录功能;15)支持设置口令策略功能;16)支持访问权限设置功能,并通过日志记录访问事件;17)支持对出厂默认的用户名及口令进行安全保护功能,并提供默认口令修改提示;18)支持读取设备主板的工作环境温度功能;19)支持读取服务器CPU等核心器件的温度功能;20)支持通过外部管理工具进行BMC参数设置的功能,并可基于网络通过外部管理工具对BMC进行管理;21)应支持固件版本查询、固件升级22)支持基于网络实现开关机和复位控制的功能;23)BMC启动时间应不超过180s,实现功能包括网络、IPMI、散热、传感器服务可用;24)支持BMC固件设置的恢复出厂功能;★BIOS固件基础功能a)支持查看固件版本、内存信息、主板信息、处理器信息和系统时间信息功能;b)支持上电初始化界面显示CPU信息、内存信息、固件版本和部分快捷键信息功能;c)支持设置界面中英文显示切换功能;d)支持查看PCIe设备信息,SATA设备信息功能;e)支持操作系统安装和引导功能,应并向操作系统提供计算机主板信息和服务接口;f)支持设置启动顺序,并按照设置的启动顺序启动功能;g)支持安全启动功能;h)支持设置口令、修改口令、验证口令功能;i)支持板载显示控制或独立显卡的显示控制功能;j)支持RAID识别和启动功能;k)支持串口重定向功能;l)支持固件更新功能;m)支持BIOS固件设置的恢复出厂功能;n)支持网络引导启用和关闭功能;★远程控制支持远程关机和重新启动功能;操作系统及驱动功能★操作系统及驱动的升级支持通过网络、闪存盘对操作系统、驱动进行升级;★操作系统功能a)支持访问控制、安全审计、网络接入鉴别等功能;b)操作系统其他功能应满足操作系统政府采购需求标准中加★的指标要求;中文信息处理功能★中文信息处理符合GB18030的有关规定;关键部件安全要求★关键部件安全要求CPU和操作系统等关键部件应当符合安全可靠测评要求;固件安全要求★故障检测支持故障检测功能,可以检测到具体的FRU(内存、硬盘等)的故障并发出告警;★弱口令字典检查支持弱口令字典检查功能,出现在弱口令字典中的字符串不能被设置为用户口令;★白名单访问控制支持基于时间、IP或MAC白名单访问控制;★二次鉴别支持二次鉴别功能;对于用户配置、权限配置、公钥导入等重要的管理操作,已登录用户应通过二次鉴别后,才能执行操作;★密码证书安全加密存储支持对带外管理系统中的用户口令和证书等敏感信息进行加密存储,禁止使用私有的和业界已知不安全的密码算法;★敏感信息安全加密传输支持使用安全的传输加密协议(如SSH或HTTPS等)传输用户的敏感信息;信息安全要求★研发过程安全供应商承诺,生产商已建立从需求、设计、开发、测试、维护端到端的开发流程管理机制,输出和保存开发流程中每个阶段的产品需求清单、设计文档、开发文档、测试记录等材料,保证各个流程可追溯;物理安全★物理安全安全要求应符合GB4943.1的规定;限用物质的限量要求★限用物质的限量要求限用物质的限量应符合GB/T26572的要求;CPU性能★CPU主频≥2.9GHz;★单CPU核数≥16;★单CPU末级缓存容量≥32MB;内存性能单内存模块容量≥32GB;★内存速率≥2666MT/s;电源能耗★电源能耗符合GB/T9813.3的有关规定;部件兼容性要求★内存兼容性适配3种及以上厂商的内存产品,且均不低于产品支持的内存规格;★固态存储兼容性适配3种或以上厂商的固态存储产品,且均不低于产品支持的固态存储设备规格;★网卡兼容性网卡应适配两种或以上厂商产品;★功能卡兼容性内置或适配符合PCIe的功能卡,如:网络功能卡、存储功能卡及图形显示功能卡;外设兼容性★外设兼容性兼容多种主流生产商的外部设备,包括显示器、键盘、鼠标、闪存盘、移动硬盘、USB光驱及KVM等,要求使用不同厂商的外部设备时,系统均能正常识别和安装驱动;软件兼容性★数据库兼容兼容3个及以上厂商的数据库产品;★中间件兼容兼容3个及以上厂商的中间件产品;★平台软件兼容兼容3个及以上厂商的大数据平台;虚拟化软件兼容兼容2款及以上虚拟化软件;整机可靠性要求★整机可靠性m1值(MTBF的不可接受值)不得低于30000h;★风扇可靠性风扇寿命应不低于40000h;★部件可靠性支持硬盘、电源、风扇热插拔(内置风扇除外);包装及运输要求★标志、包装、运输和贮存符合GB/T9813.3和商品包装政府采购需求标准的相关规定;服务响应★服务响应a)提供电话、电子邮件、远程连接等多种形式服务;b)提供同城4h、异地12h技术响应服务,2个工作日解决问题,对于未能解决的问题和故障应提供可行的升级方案,并提供周转设备;c)建立全国技术服务体系和服务团体,符合专业服务体系标准要求,提供原厂中文服务;d)服务周期内提供产品的维修、换件和升级服务;★培训服务供应商提供培训材料、产品手册、培训视频等培训相关内容;服务周期★服务周期a)产品免费服务周期(含换件和维修)应不小于3年;b)设备停产后继续提供质量保障服务(含备品备件),服务终止时间与最后一批设备交付时间间隔不低于6年;c)产品停止服务时间应提前1年告知客户;d)产品发布日期需在随机文件中明确;服务工具要求★工具要求供应商提供设置服务器硬件、辅助操作系统安装等功能的辅助工具和管理软件;且随附软件应具有合法授权或版权;★驱动安装升级指引供应商提供出厂安装的配件所需的驱动程序,形式包括但不限于驱动光盘、驱动下载链接等;其他配件应提供指引;★管理软件具备资源管理、系统管理、性能监控、健康监控、基于网络控制、报警设置功能;增值服务★厂家升级产品软件与扩容服务供应商提供原厂级的部件/软件产品升级和扩容能力;★提供上门服务供应商具备提供上门服务的能力(可收费);供应链质量★抗干扰性当产品部件出现供应风险时,应通知客户并提供风险应对方案确保产品的服务保障,必要时应停止相关受影响产品的销售;★供应能力证明供应商提供供应链稳定承诺,确保产品的部件在产品服务周期内稳定供货;超融合平台授权要求★授权类型及数量≥6颗超融合管理平台CPU授权许可;≥6颗计算虚拟化CPU授权许可;≥6颗存储虚拟化CPU授权许可;≥3年软件技术服务;超融合管理平台要求▲产品代码自研率软件要求投标产品代码自主率(“自研代码量比例”)大于95%;要求提供以下任一材料并加盖投标人公章:①提供具备CMA或CNAS标志的检测报告复印件;②提供产品制造商官网相应功能截图,同时提供官网链接地址;③制造商产品说明书或制造厂商公开发布的产品功能印刷资料;异构硬件平台部署支持在通用的X86、ARM架构服务器上安装超融合软件,支持飞腾、鲲鹏等业界主流的ARM平台,并且可以与原有的X86系统混合部署、统一管理;自定义大屏展示支持一键切换展示大屏功能,直观展示虚拟化资源池的健康度、告警、资源使用情况等,同时展示内容支持用户自定义,可定制的指标包括但不限于主机性能、虚拟机性能、共享存储性能、系统总体健康度、主机健康度、CPU分配比、内存分配比、存储分配比、系统告警、Top5主机CPU和内存利用率、Top5虚拟机CPU和内存利用率、主机和虚拟机状态统计等,提供证明材料并加盖投标人公章;▲一键管理功能(1)支持使用一键分析后端存储上的无效镜像文件,并提供一键清理和释放存储空间能力,提升资源利用率,保障投资;(2)支持使用一键还原虚拟机到指定还原点状态,基于备份功能,虚机误删不影响还原功能,降低人为误操作带来的损失;(3)支持使用一键快速查看、启动、删除、批量启动和批量删除长时间未使用且处于关闭状态的虚拟机,进行资源利用率统计,降低运维工作量与难度,保障投资;(1)(2)(3)项要求提供以下任一材料并加盖投标人公章:①提供具备CMA或CNAS标志的检测报告复印件;②提供产品制造商官网相应功能截图,同时提供官网链接地址;③制造商产品说明书或制造厂商公开发布的产品功能印刷资料;▲内置迁移工具超融合管理平台内置在线p2v、v2v迁移工具,支持业界主流的操作系统、公有云平台、虚拟化平台,包括但不限于VMware、华为、深信服、H3C等平台的迁移功能,提升被迁移业务平台的普适性、降低业务上云的难度,降低运维工作量。要求提供以下任一材料并加盖投标人公章:①提供具备CMA或CNAS标志的检测报告复印件;②提供产品制造商官网相应功能截图,同时提供官网链接地址;③制造商产品说明书或制造厂商公开发布的产品功能印刷资料;集群节点类型灵活选择主机角色灵活划分,可以指定主机角色为存储型、计算型、超融合型,同一个集群内三种类型主机可以任意组合,满足用户各种应用场景,并更好的应对用户资源使用不均衡的情况下对资源的灵活扩容;▲虚拟化拓扑支持对整个平台实现网络拓扑管理,支持在网络拓扑页面查看当前网络配置、增删虚拟交换机、增删虚拟网卡、增删虚拟防火墙、操作虚拟机、防火墙关联虚拟机网卡。要求提供以下任一材料并加盖投标人公章:①提供具备CMA或CNAS标志的检测报告复印件;②提供产品制造商官网相应功能截图,同时提供官网链接地址;③制造商产品说明书或制造厂商公开发布的产品功能印刷资料;SSD硬盘寿命检测支持实时展示SSD固态硬盘寿命信息,以百分比展示SSD固态硬盘剩余寿命,提醒用户及时更换硬盘,保证客户业务的可连续性,提供功能截图并加盖投标人公章;计算虚拟化要求基本要求虚拟化软件,禁止借用第三方软件的整合,以保证功能的可靠性和安全性;虚拟机支持市场上主流的操作系统,包括统信、银河麒麟、中标麒麟、普华、深度、一铭、凝思等;功能性要求计算虚拟化应基于KVM架构开发,可维护性好,要求提供以下任一材料并加盖投标人公章:①提供具备CMA或CNAS标志的检测报告复印件;②提供产品制造商官网相应功能截图,同时提供官网链接地址;③制造商产品说明书或制造厂商公开发布的产品功能印刷资料;在超融合管理平台管理界面上提供虚拟机启动、休眠、恢复、重启、关闭、迁移、删除、快照等功能的批量操作;▲支持集群动态资源调度功能,可基于主机的CPU利用率、内存利用率、磁盘I/O、存储利用率、磁盘请求、网络流量等资源对虚拟机进行动态资源调度,实现自动化的存储资源分配和负载均衡功能,主动确保云环境的服务水平,提供产品截图证明并加盖投标人公章;虚拟化软件内置备份模块,无需单独安装备份软件即可实现虚拟机全量、增量、差异备份功能,备份时对业务运行无影响,支持按时间(按天、按周、按月)设置自动化备份策略,备份策略可细化到分钟级,提供产品截图证明并加盖投标人公章;▲支持虚拟机迁移历史记录功能,记录中包含迁移的操作员、迁移方式、源主机、目的主机、开始时间、迁移耗时等信息,便于对虚拟机的迁移路径进行回溯,提供产品截图证明并加盖投标人公章;▲支持虚拟机桌面预览功能,无需登录虚拟机即可在虚拟化管理平台上看到虚拟机当前桌面的状态,要求提供以下任一材料并加盖投标人公章:①提供具备CMA或CNAS标志的检测报告复印件;②提供产品制造商官网相应功能截图,同时提供官网链接地址;③制造商产品说明书或制造厂商公开发布的产品功能印刷资料;存储虚拟化要求架构采用分布式的软件定义存储架构,在通用服务器部署,把所有服务器硬盘组织成一个虚拟存储资源池,提供分布式存储服务,无需独立的元数据及控制器节点,使用超融合管理平台统一管理,无需在计算虚拟化平台上部署存储控制器;统一存储同一节点同时支持虚拟化和3种存储功能,最少只需3个节点集群即可同时提供虚拟化、分布式块、对象、文件存储服务;其中对象和文件服务在宿主机上提供,和超融合自研同品牌,不能以应用跑在虚拟机上的形式提供;块存储支持厚/精简配置;厚配置根据业务需求分配固定的物理存储空间、精简配置根据应用实际写需要时才分配相应的物理存储空间;支持多种块存储协议;可靠性采用条带化数据多副本机制保证数据可靠性,不允许采用物理硬盘RAID1的冗余方式,存储节点内不需要使用独立的热备盘;扩展性支持构建存储集群,集群内节点可添加和删除,并且可支持添加删除硬盘并实现硬盘在线/离线扩容、更换功能,并能实现磁盘的批量扩容,新增磁盘或者节点后,系统可自动实现数据均衡,保障资源的平衡利用,随着磁盘及节点的扩展,存储性能可实现线性增长;存储集群规模支持≥128个节点,提供官网截图并加盖投标人公章;网络虚拟化要求网络策略支持创建分布式虚拟防火墙,基于虚拟机的虚拟网卡构建安全防火墙,不仅可以给不同的虚拟网卡提供不同的安全策略,当虚拟机在不同的物理节点之间迁移时,安全策略随之移动;支持ACL功能,通过ACL来控制虚拟机之间的网络访问能力,进而保障部署在虚拟机上的业务资源的安全性;支持根据报文的源和目的MAC地址、源和目的IP地址信息、源和目的IP地址及源和目的端口、在指定时间段定义的范围内制定匹配规则;售后承诺投标人承诺提供原厂售后服务,投标时提交承诺函,可参照“投标(响应)文件格式”中《承诺函》格式;说明:“★”条款说明:供应商在投标时出具关于所提供的“外网超融合一体机”是否满足采购文件要求的承诺函(上述“★”指标应逐项响应,可参照“格式”中承诺函》格式)。3.中间件指标项技术参数及性能(配置)要求基本要求支持主流的LINUX和windows操作系统;支持飞腾、龙芯、鲲鹏、海光、申威、兆芯等平台及麒麟、统信、中科方德等操作系统;支持多种主流数据库系统,包括Oracle、Sybase、DB2、MS SQL SERVER、MySQL等;支持如:人大金仓、神州通用、达梦、华为GaussDB、瀚高数据库等数据库;标准规范(1)遵循JavaEE标准规范,包括Servlet、EJB、JPA 、JCA、JDBC、Web Services等标准支持;(2)具有系列型号产品通过JavaEE 7、JavaEE 8、JakartaEE 9.1标准认证。(1)(2)项提供官方网站网址及网页截图。功能(1)支持通过应用Web接口的QPS、并发数等指标对应用请求进行限流,限流包括快速失败、预热启动、排队等待等;(2)支持通过应用Web接口的慢请求比例、异常比例、异常数等阈值,熔断Web接口请求;(1)(2)项提供功能截图并加盖投标人公章。支持EJB,EJB集群需要支持多种负载管理算法(支持简单轮转、加权轮转、随机、备份等负载均衡策略等)和故障EJB自动隔离功能;EJB容器支持除了iiop之外的自主序列化协议;支持通过应用Web接口的QPS、并发数等指标对应用请求进行限流,限流包括快速失败、预热启动、排队等待等;支持通过应用Web接口的慢请求比例、异常比例、异常数等阈值,熔断Web接口请求;自我保护▲产品具备应用运行时自我保护安全防御机制,支持依据上下文及关键函数的参数等信息动态判断恶意攻击,实时进行安全阻断,内置常见安全漏洞防御选项,灵活配置防御策略,实现对多种攻击手段如SQL注入、命令注入、文件目录列表等进行检测和拦截,并记录攻击的细节信息备查,同时根据攻击事件,发现应用存在的安全漏洞,并提出修复意见,提供功能截图并加盖投标人公章。迁移工具提供应用迁移工具,提高移植效率;稳定性保证系统稳定运行,对中间件产品负载能力要求较高,要求满足至少五十万在线用户访问能力,并且长时间运行稳定,事务通过率100%情况下平均响应时间低于300毫秒。要求提供以下任一材料并加盖投标人公章:①提供具备CMA或CNAS标志的检测报告复印件;②提供产品制造商官网相应功能截图,同时提供官网链接地址;③制造商产品说明书或制造厂商公开发布的产品功能印刷资料。周边生态▲具备良好的中间件运维相关周边生态,具有云运维、智能运维等产品,方便运维和管理中间件,提供产品软著证书证明并加盖投标人公章,要求软著证书包含对应的“云运维”、“智能运维”关键字;运维支持通过管理控制台界面设置线程池分组:定义业务的重要性,分为普通和重要,由不同线程池分开处理重要业务和普通业务的请求,保障重要业务的高性能和稳定性;资质证明产品符合自主可控要求,为产品制造商自主研发产品,非开源产品改造,要求提供以下任一材料并加盖投标人公章:①提供具备CMA或CNAS标志的检测报告复印件;②提供产品制造商官网相应功能截图,同时提供官网链接地址;③制造商产品说明书或制造厂商公开发布的产品功能印刷资料。;售后服务承诺投标人承诺提供原厂售后服务,投标时提交承诺函,可参照“投标(响应)文件格式”中《承诺函》格式;4.数据库一级指标二级指标指标要求 安装与升级★数据库安装a)支持命令行或图形化的安装;b)支持命令行或图形化的可配置安装能力;c)依据安装环境提供相应的初始化参数配置值;d)提供图形化软件组件管理向导工具; ★数据库重启a)支持命令行或图形化的方式关闭和启动服务;b)关闭服务后,再启动服务,服务正常 ★安装配置日志a)提供软件安装的日志记录功能;b)记录的软件安装信息完整正确;c)提供安装配置操作的日志记录功能;d)记录的配置操作信息完整正确; ★升级维护a)支持版本升级,保证版本间功能和数据的兼容性;b)厂商提供当前版本与历史版本的差异说明文档,包含新版本对软件和硬件的支持情况; 安装和升级的兼容性支持在不同CPU架构的节点上安装配置、升级,且安装配置、升级数据库的命令行或图形界面相同或相似; 数据配置★参数配置a)依据工作负载和运行环境,提供配置参数修改的能力;b)修改数据库配置参数后,配置参数立即生效或数据库重新启动生效,立即生效的配置参数和需要数据库重新启动方可生效的配置参数在相关文档中明确; SQL功能★基础数据类型a)支持数值类型;b)支持字符类型;c)支持二进制类型;d)支持日期和时间类型;e)支持布尔类型;f)支持(大)文本类型;g)支持大对象类型; ★数据存储基础功能支持基础数据类型; ★数据检索基础功能支持基础数据类型; ★核心SQL能力a)支持左外连接;b)支持右外连接;c)支持内连接;d)支持全连接; ★字符集中文字符集符合GB18030的要求; ★常用操作符a)支持逻辑操作符及相关运算;b)支持比较操作符及相关运算;c)支持算术运算符及相关运算 ★条件表达式a)支持对比条件表达式;b)支持逻辑条件表达式;c)支持空值条件表达式;d)支持等于条件表达式;e)支持模式匹配条件表达式;f)支持区间条件表达式;g)支持IN条件表达式;h)支持存在条件表达式;i)支持以上条件表达式的复合表达式; ★SQL执行计划支持SQL计划,使SQL按照指定的语句执行,并实现预期结果; 数据库对象★基础对象类型a)支持用户的创建、删除、修改;b)支持角色的创建、删除、修改;c)支持存储过程的创建、删除、修改;d)支持表操作功能;e)支持自增序列;f)支持主键约束、外键约束、唯一性约束、检查约束和联合主键约束;g)支持游标功能;h)支持视图的创建、删除、修改;i)支持数值计算函数、字符处理函数、日期时间值函数、间隔函数、类型转换函数、位运算函数、聚合函数、格式化、系统信息等常用函数; ★基础表分区管理a)哈希分区方式;b)范围分区方式;c)列表分区方式; ★对象变更a)支持数据库的创建、删除、更新以及数据库属性的查询;b)支持在线变更表结构、索引;c)支持数据的增加、删除、修改和查询; 查看报告支持类OracleAWRDIFF报告,支持超过6个大项,细分指标项超过40个;报告支持网页形式,支持中文,支持自动采集和保存数据; 事务能力★事务基础特性支持事务的ACID; ★死锁检测与处理a)在并发执行过程中,能检测到死锁;b)提供解决全局死锁的机制;c)具备死锁处理能力;d)具备死锁超时回滚的能力;e)具备死锁检测与处理记录功能; 运维★运行时统计信息基础功能a)数据库慢SQL统计:1)支持统计SQL语句;2)支持统计用户名;3)支持统计数据库名;4)支持统计执行时长;b)数据库性能状态统计:1)支持统计每秒事务数和查询数;2)支持统计SQL平均响应时间;3)支持统计高频SQL; 运维★日志a)具备对各类事件进行日志记录的功能,可通过日志查看操作内容、执行过程和结果;b)具备提示和警告功能,提示或警告数据库结构修改、数据库运行配置修改等重要操作;c)日志完整正确,并且提供可读文本的形式;d)支持中文日志; ★远程运维具备远程维护功能; ★报警a)厂商提供通知管理员的方法或工具;b)支持设置报警基线,数据库运行中遇到重要事件、异常事件和状态、超过报警阈值等情况时,通知管理员;c)提供报警API;d)报警发生时,支持报警信息的实时展示; 迁移★数据迁移a)提供元数据、数据库、数据库对象、表数据快速迁移的功能;b)支持数据迁移工具实现同构或异构数据库之间的数据迁移;c)支持全量数据迁移、增量数据持续同步等迁移模式;d)在数据迁移过程中具备应对传输异常的能力,保障数据迁移的稳定性、连续性和一致性;e)支持存量数据的一次性迁移和增量数据库的持续同步;f)支持多种不同类型的源数据库和目标数据库之间的数据迁移; ★数据比对基础功能对源数据库和目标数据库之间的数据进行比对,支持数据一致性,并提供一致性比对报告; 备份恢复★数据备份a)运行状态下支持对数据库进行全库备份;b)运行状态下支持对数据库进行部分备份;c)运行状态下支持对数据库进行增量备份; ★多种存储媒体备份、还原支持多种备份存储媒体,支持多种存储媒体的部分、完整数据库数据还原处理能力; ★备份还原的一致性校验提供数据库备份数据一致性校验的命令或工具; 集群管理★集群构建与管理a)支持集群的运行环境; b)支持创建并配置数据库集群; c)配置信息至少包括日常运维管理、容灾管理、日志管理、备份管理、监控等; 主备切换数据库集群支持读写分离,数据零丢失,支持主备集群,支持数据零丢失,即主库故障,备库自动切换为主库,且数据与原主库数据一致; 负载分配算法读写分离集群可支持轮询、权重2种负载分配算法; 工具★数据库开发调试工具a)具备图形化功能,提高易用性;b)具备导入、编辑、保存、执行SQL语句和SQL脚本功能;c)具备复制、编辑现有数据库对象功能;d)具备关键词显示标记、动态语法提示的SQL编辑器功能; ★用户、角色管理工具a)支持创建、修改、删除用户的功能;b)提供定义用户的功能;c)支持创建、修改、删除角色的功能,且提供用户自定义角色的功能; ★SQL执行计划查看工具a)提供与数据库管理系统进行SQL交互的工具,方便运维工作;b)支持查看SQL语句查询执行计划与统计信息; 动态视图与触发器、存储过程/函数工具动态视图工具:支持以动态性能视图的方式按前后台进程统计SQL语句数量,分类包括:DDL(数据定义)、DML(数据操作)、DCL(数据控制)、TCL(事务控制);触发器、存储过程/函数工具:a)支持创建、修改、删除触发器的功能,支持触发条件、事件的设置;b)支持创建、修改、删除存储过程/函数的功能,提供定义存储过程/函数的工具; ★数据库对象工具a)支持创建、修改、删除表的功能,支持定义表结构、约束、存储配置管理的功能;b)支持创建、修改、删除索引的功能,支持定义索引结构、类型、存储配置管理的功能;c)支持创建、修改、删除视图的功能,支持视图定义的功能;d)支持创建、修改、删除约束的功能,支持约束定义的功能; ★导入导出工具a)支持导出不同格式,可以将不同格式数据导入到数据库中;b)支持不同级别和不同数据库对象的导入/导出功能;c)支持从文本文件或者其他上游数据源将数据导入;d)支持SQL脚本进行导入导出; ★数据库运维工具a)支持数据库、数据库存储对象结构、数据、统计信息更新维护;b)支持数据库创建、数据库修改、数据库删除、数据库模板维护;c)支持数据库任务自动化调度作业管理;d)支持图形化展示数据库管理的各种元数据界面,展示的内容具有层次性,包括模式、非模式数据字典信息; 图形化管理★图形化的开发工具厂商提供图形化的开发工具; ★图形化运维工具厂商提供图形化的运维工具; 稳定运行★稳定运行a)支持连续稳定运行;b)支持数据库管理系统运行风险的报警能力; 故障切换★快速切换支持快速切换,在主数据库出现故障时,能够快速切换到备用数据库,保障业务正常运行; ★恢复无断点支持无断点恢复能力; 容灾能力★主备备份a)支持多副本,支持主副本与从副本之间的数据同步,最低时延由生产厂商提供;b)提供基于主机的数据库复制技术,包括基于日志的备用数据库远程数据库备份技术,并具备数据副本间的复制能力; ★实例容灾a)在任意数据库实例出现故障时,集群内服务正常运行,数据不丢失,集群整体业务可用;b)在实例故障、节点故障等单数据库实例故障时,RPO时间等于0,RTO时间小于30s; ★容灾部署a)提供远程容灾部署与管理功能;b)提供生产中心与备份中心之间的容灾部署与管理功能; ★同城容灾a)支持同城双中心部署,当主中心故障时,业务切换到备中心;b)由于网络、供电等原因造成的可用区级故障,触发集群计划外停机,在同城多可用区场景下,RPO时间等于0,RTO时间小于1分钟; 异地容灾a)城市级故障,比如地震,业务可以切换到异地;b)异地灾备场景支持两地三中心部署架构,在本地建立同城灾备中心,在异地建立异地灾备中心,RPO时间小于1分钟,RTO时间小于10分钟; 容错性★服务端编程稳定性支持当用户自定义的存储过程、函数运行异常时,数据库稳定运行; ★网络容错支持网络中断时,保障事务一致性; ★检测报警a)支持数据库实例启动时错误检测能力;b)支持加载不同文件格式、不同大小数据出现错误时的故障检测和处理能力;c)支持数据库备份执行过程中发生故障时报错或者报警能力;d)支持数据库恢复发生故障时报错或者报警能力; ★故障恢复a)系统故障重启后能正常运行且支持数据一致性;b)支持完全媒体故障恢复的能力;c)提供基于时间点故障恢复功能; ★不同级别故障可恢复支持数据库事务故障、系统故障、存储媒体故障不同级别的可恢复能力; 硬件兼容★硬件平台兼容a)同源支持以下至少三种CPU平台架构:1)ARM;2)LoongArch;3)MIPS;4)SW64;5)x86;b)支持SMP和NUMA的运行环境; 标准兼容★ODBC支持ODBC; ★JDBC支持JDBC; 交付方式★交付方式以光盘、便携式移动设备、镜像文件、在线下载等交付方式提供产品交付物; 服务周期★产品维护周期产品自发布之日起至产品停止功能升级(包含不限于新特性、新硬件支持、问题修复、安全补丁等)之日止≥5年; ★产品延伸服务周期产品停止功能升级之日起至产品停止功能维护(包括问题修复、安全补丁等)之日止≥4年; ★产品延伸安全服务周期产品功能维护停止之日起至产品停止安全维护(包括中高风险漏洞修复)之日止≥2年; ★售后服务最小保障期自销售之日起,产品售后服务周期≥6年; 供应链与服务保障★供应链与服务保障基础要求a)提供多种形式支持服务,包含电话、电子邮件、远程连接等;b)提供技术支持服务,支持同城4h、异地12h响应要求,两个工作日解决问题,对于未能解决的问题和故障提供可行的升级方案;c)提供培训材料、产品手册、培训视频等培训相关内容;d)建立全国技术服务体系和服务团队,符合专业服务体系标准要求,提供原厂中文服务;e)服务周期内支持版本免费升级;f)开源产品对获得的社区源代码进行安全性和知识产权审查与管理;g)提供数据库参数、慢SQL语句的性能优化指南,包含性能优化的具体措施、技巧、案例及建议等; 基本要求★基本要求数据库应当符合安全可靠测评要求; 基础安全★漏洞管理建立漏洞管理机制,及时通过邮件、网站等方式将安全漏洞告知用户,并提供安全补丁对漏洞进行修复; ★身份鉴别及访问控制提供身份鉴别及访问控制,加解密的密码要求符合GM/T0028的相关规定; 售后服务承诺投标人承诺提供原厂售后服务,投标时提交承诺函,可参照“投标(响应)文件格式”中《承诺函》格式。 说明:“★”条款说明:供应商在投标时出具关于所提供的“数据库”是否满足采购文件要求的承诺函(上述“★”指标应逐项响应,可参照“格式”中承诺函》格式)。 5.操作系统一级指标二级指标指标要求 操作系统支持多CPU架构★同源兼容多CPU平台架构操作系统支持同源兼容ARM、LoongArch、MIPS、SW64、x86架构的CPU; 操作系统支持CPU内置功能★多核支持操作系统支持双核及多核处理器,包括核间负载均衡、线程绑定等,并提供接口,通过访问接口获取运行状态和控制多核调度; ★CPU虚拟化支持操作系统支持CPU虚拟化技术; ★动态调节CPU运行频率操作系统根据负载情况,自动调节CPU的运行频率; ★支持多CPU支持跨路内存访问,支持CPU间负载均衡,支持并优化NUMA体系架构; ★支持CPU内置安全功能操作系统支持CPU硬件密码运算与随机数生成等功能;提供编程接口供应用程序调用;支持通过硬件指令判别临界区冲突;支持调用CPU指令,实现自旋锁; 安装部署★安装方式操作系统支持光盘安装、USB闪存盘安装、网络安装和无人值守安装; ★安装模式操作系统支持图形或文本安装模式; ★安装过程配置操作系统支持安装界面文种设置、逻辑分区配置(如LVM)、自定义分区设置、安装组件设置、时区设置、键盘布局设置、初始用户设置、计算机名设置和网络设置,支持通过USB闪存盘等方式加载硬件驱动、支持设置加密文件系统; ★系统引导a)操作系统应支持UEFI2.0及以上规范固件引导,当计算机以UEFI模式启动安装时,安装程序应分配ESP,并在ESP中放置启动引导文件,使系统能以UEFI模式引导;b)支持bootloader引导,支持MBR及GPT; ★引导修复操作系统安装媒体提供系统引导修复功能,当已安装的系统引导被破坏时,可重建系统引导; ★引导参数编辑操作系统支持用户编辑引导参数,支持GRUB口令保护; ★数据保护安装程序在安装执行前明确提示用户可能会删除已有数据,并提供退出/取消功能,当用户取消安装时,不改变硬盘上已有数据; ★分辨率自适应操作系统安装完成后应自动适配显示器最佳分辨率(文本模式除外); ★安装配置正确性校验操作系统安装和配置过程中,如用户自定义的某些配置可能会影响系统启动或正常使用,予以明确提示; 系统内核★内核要求a)若操作系统是基于Linux内核的服务器操作系统应兼容4.19版内核;b)若操作系统属于其它类型内核不做要求; 进程、线程调度★NUMA操作系统支持基于NUMA的亲和调度; ★多核轮询操作系统支持CPU多核轮询调度; ★进程调度操作系统具备进程优先级动态调整能力,允许在进程运行时对优先级进行调整;区分实时进程与非实时进程,分别进行调度;支持进程运行状态检查; 内存管理★内存容量操作系统支持最大内存不小于4TB; ★内存大页管理操作系统允许应用申请内存大页降低页表转换; ★NUMA操作系统支持NUMA近节点优化; 存储管理★RAID支持操作系统支持硬RAID和软RAID,支持软RAID级别0、1、5、6、10; ★虚拟文件系统操作系统支持将不同功能的外部设备抽象为统一的文件操作接口,包括存储、输入输出设备; ★文件管理操作系统支持文件存储、检索和共享; ★可移动存储操作系统支持对可移动外部存储的管理,包括启停、禁用、恢复等; ★外部独立存储操作系统支持使用外部独立存储设备; ★多路径聚合操作系统支持存储多路径聚合及I/O动态负载均衡; ★故障检测操作系统支持硬盘损坏或老化检测及信息收集; ★虚拟内存操作系统支持将硬盘的特定分区或文件作为虚拟扩展内存用于存放内存数据,支持虚拟内存压缩; ★网络块设备挂载操作系统支持FCoE、iSCSI,支持将Ceph块设备视为常规存储设备挂载到某个目录并作为标准文件系统使用; 网络管理★网络链路检测操作系统支持网络链路故障检测、链路事件通知和链路状态查询; ★TCP卸载引擎操作系统支持运行TCP协议卸载引擎的网卡; ★网络协议操作系统支持IPv4、IPv6; ★多网卡绑定操作系统支持多网卡绑定; 文件系统★文件系统支持操作系统支持XFS、EXT3、EXT4、NTFS、FAT32等文件系统,支持相应格式分区创建、删除、格式化等; ★日志式文件系统操作系统支持日志式文件系统; ★文件处理能力操作系统支持最大文件不小于4TB,最大分区与文件系统不小于10PB,最大文件名长度不小于255字节; ★分区大小调整操作系统支持动态调整分区大小,对系统分区容量进行改变; 应用开发运行环境★集成开发环境/开发框架操作系统通过内置、软件仓库或附加光盘等方式提供开发环境,包括Qt、Eclipse、VSCode等; ★开发工具库操作系统通过内置、软件仓库或附加光盘等方式提供开发库,包括GNUC、GNUC++、Java、Qt、Gtk+、Cairo、OpenGL、Perl、Python、Ruby、Rust、Golang、JS等; ★编译器开发工具操作系统通过内置、软件仓库或附加光盘等方式提供编译开发工具,包括GCC、G++、Binutils、GDB、Make、CMake等; ★文本编辑工具操作系统通过内置、软件仓库或附加光盘等方式提供文件编辑工具,包括Emacs、Vim等; ★软件包管理操作系统支持查询软件包描述和包含文件,以及软件包依赖;支持在安装时自动提示并下载安装缺失的依赖软件包; ★开发文档供应商应提供软件开发参考文档、驱动开发参考文档、应用移植开发文档、API文档; 服务支持★网络服务操作系统支持TCP/UDP; ★网络共享操作系统支持基于NFS、SMB、FTP、CIFS等协议的数据网络共享服务; ★WEB服务操作系统支持基于HTTP、HTTPS、FastCGI等协调WEB服务; ★加密传输服务操作系统支持基IPSec和SSL协议的隧道加密传输服务; ★数字证书服务操作系统支持基于PKI体系的数字证书服务; ★访问控制服务操作系统支持基于RBAC(基于角色的访问控制)机制的访问控制服务; ★网络管理服务操作系统支持基于SNMP、NETCONF、RESTCONF等协议的网络管理服务; ★时间同步服务操作系统支持基于NTP协议网络时间同步服务; ★远程连接服务操作系统支持RPC、rsync、SSH等远程服务; ★邮件服务操作系统支持基于SMTP、POP3、IMAP等的邮件服务; ★身份鉴别服务操作系统支持基于轻量级目录访问协议的统一身份鉴别服务; ★数据存储和查询服务操作系统支持结构化和非结构化格式数据的存储和查询服务;操作系统支持快、文件、对象等类型的数据存储服务;操作系统支持SQL、SoSQ、键直等类型的数据库; ★存储服务操作系统支持多种传输速率和存储协议的SAN和NAS存储 ★集群支持操作系统支持服务基于主备机制的分布式集群、高可用集群的部署模式;操作系统支持服务基于分布式通信协议的分布式集群、高可用集群的部署模式;操作系统支持基于虚拟路由器冗余协议的高可用集群部署模式; ★分布式服务操作系统支持基于同步、异步请求处理机制的分布式服务; ★负载均衡模式操作系统支持基于OSI模型的4/7层和链路层的负载均衡模式;操作系统支持基于不同调试算法的负载均衡模式; ★高可用服务操作系统提供对HA的支持,支持多种集群配置模式,包括主主模式、主备模式、N+1模式和N+M模式,支持资源及节点故障预测; 虚拟化★虚拟化部署操作系统支持在KVM、Xen、Hyper-V虚拟机上安装部署操作系统; ★内核虚拟化(KVM)操作系统支持KVM虚拟化:对虚拟机进行启、停等管理操作;对虚拟机硬盘做快照并从快照恢复;兼容qemu、libvirt标准接口;支持UEFI或legacyBIOS方式启动;支持虚拟时钟arch-timer;支持虚拟鼠标、键盘、触控板、声卡、显卡、硬盘、CDROM、串口pty/pipe/file等设备;支持Virtio协议下的虚拟设备,包括串口、blk驱动硬盘、SCSI驱动硬盘、不同后端控制器类型的Virtio网卡(包括内核态、用户态、qemu)、GPU、vsock设备等;支持硬盘和网卡选择类型VFIO设备;支持虚拟机CPU、内存、网卡、硬盘等离线调整;支持虚拟机网卡、硬盘、USB设备热插拔;支持PCI/PCIE设备直通;支持虚拟机热迁移和加密传输;支持虚拟机远程访问;支持虚拟机CPU和I/O线程绑定; ★KVM虚拟机管理操作系统支持虚拟机对主机的访问控制;虚拟机可以拥有独立的物理资源,且各个虚拟机之间严格隔离;支持大页内存运行虚拟机;支持三种CPU型号模拟模式,包括直通、宿主模型、自定义;支持虚拟机资源调配控制,包括Numa、CPU、内存、I/O、网卡;支持CPU拓扑模拟和透传; 容器★容器虚拟化操作系统支持OCI;支持进程命名空间隔离技术包括不限于mnt、pid、ipc、uts、user、network等;支持在同CPU指令架构下的不同规格硬件上无缝分发,保障运行兼容性;支持沙箱扩展;支持面向容器的独立逻辑文件管理,具备在容器创建时指定专用根文件夹,容器内进程文件访问重定向等功能;支持日志查询功能;支持通过控制终端对容器内主进程的标准输入输出对接交互;支持通过控制终端对容器内新建进程的标准输入输出对接交互;支持容器存储卷管理(新增、删除、卷容量配置、自动回收)、卷共享;支持CNI;支持容器获取物理节点资源信息; ★容器镜像和存储管理操作系统支持容器镜像导入、导出;支持容器镜像分层保存、导入; ★容器资源隔离和调配操作系统支持容器资源在线调整,包括CPU资源、内存资源、I/O资源等;支持文件配额分配、存储带宽资源使用量监控等机制,实现容器级I/O控制能力;支持面向容器的网络带宽调度策略,实现容器级网络带宽分配、使用量监控等机制;支持面向容器的存储空间使用监控、分配机制;支持容器CPU核独占;支持面向容器的CPU时间片资源按需划分机制;支持面向容器的内存分配和回收机制,实现内存使用量跟踪和管理;支持同一集群在线、离线业务混合部署;支持对容器的编排、负载均衡、调度等能力;支持根据容器在线与离线混合部署状态进行资源优先调度,提高计算机资源利用率; 中文支持★字符编码集操作系统应符合GB18030的要求; ★中文帮助文档操作系统内置中文帮助文档; 管理工具★系统信息查看工具操作系统支持查看系统版本、内核版本、内存容量、CPU型号等信息; ★网络管理工具操作系统支持多网口自动连接、网络地址(常被称为“IP地址”)设置、DNS设置、路由设置;支持多网卡链路聚合,模式类型包括但不仅限于轮询、主备、802.3AD动态链路聚合; ★日期和时间管理工具操作系统可设置时间同步服务器地址,支持局域网和广域网的同步设置; ★日志服务管理工具操作系统支持收集系统日志; ★帐户管理工具操作系统支持帐户添加、删除、属性修改等; ★用户操作审计工具操作系统支持用户操作痕迹查询; ★存储管理工具操作系统支持EXT、XFS、NTFS、FAT、SWAP等多种格式的分区管理; ★SNMP协议工具操作系统支持SNMP设备和操作信息检索; ★文本终端连接工具操作系统支持多终端协同管理; ★服务管理工具集操作系统支持服务启动与停止,查看服务状态及日志,查询服务启动顺序及依赖关系; ★配置管理工具操作系统提供配置管理工具,可以简化任务配置及服务管理; ★监控管理工具操作系统支持监控系统资源使用情况,包含CPU、内存、存储I/O、网络I/O等; ★守护进程操作系统支持按需启动守护进程,用户可自定义设定需求守护的进程,如遇异常可重新加载,实现应用持续运行; 基础组件兼容★版本兼容操作系统基础运行库或开发环境向后(向下)兼容,即系统版本升级后,能兼容上一版本所运行的软件与设备; ★兼容周期操作系统主版本兼容维护时间自发布之日起不低于5年,包括但不限于安全修复、功能升级、新硬件支持等; 运行环境★文件系统层次结构供应商应给出长期兼容支持的文件系统层次结构; ★运行库供应商应给出长期兼容支持的运行库; ★命令供应商应给出长期兼容支持的常用命令; 软件兼容★集群软件供应商提供兼容的集群软件清单,且至少兼容一款产品; ★虚拟化云平台供应商提供兼容的虚拟化平台软件清单,且至少兼容三款产品; ★容器云供应商提供兼容的容器云软件清单,且至少兼容三款产品; ★存储软件供应商提供兼容的存储软件清单,且至少兼容一款产品; ★数据库管理系统供应商提供兼容的数据库软件清单,且至少兼容三款产品; ★中间件供应商提供兼容的中间件软件清单,且至少兼容三款产品; ★运维平台供应商提供兼容的运维平台软件清单,且至少兼容一款产品; ★备份软件供应商提供兼容的备份恢复软件清单,且至少兼容一款产品; ★大数据平台供应商提供兼容的大数据平台软件清单,且至少兼容一款产品; ★终端防护及杀毒供应商提供兼容的终端防护及杀毒软件清单,且至少兼容一款产品; ★网络防护供应商提供兼容的网络防护软件清单,且至少兼容一款产品; ★身份认证供应商提供兼容的身份认证软件清单,且至少兼容一款产品; 硬件兼容★服务器整机供应商提供兼容的服务器整机品牌及型号清单,且至少兼容一款产品; ★AI服务器供应商提供兼容的AI服务器整机品牌及型号清单,且至少兼容一款产品; ★存储供应商提供兼容的存储服务器整机品牌及型号清单,且至少兼容一款产品; ★部件兼容供应商提供兼容的系统总线、HBA卡、RAID卡、网卡、光纤卡、AI加速卡、GPU、NPU等品牌及型号清单; 稳定性★操作系统连续运行168小时操作系统高负载下连续常态运行168小时无故障; 备份还原★备份还原操作系统提供备份还原功能,支持生成系统状态快照及恢复系统状态; 内存纠错★内存纠错操作系统支持DDR3、DDR4等内存上的ECC查错、纠错; 热插拔★硬盘热插拔硬件支持时,操作系统支持硬盘热插拔; 维护工具★远程维护操作系统提供远程控制管理工具,支持RDP、SSH、SPICE、VNC等协议,方便用户进行文本或图形化形式的远程连接及维护; ★文件完整检查操作系统提供文件系统检查工具,对文件系统完整性进行检测和修复; ★内核分析操作系统提供内核性能分析工具,提供性能分析框架,支持对内核函数层面进行分析;提供内核探测工具,支持对内核及用户态程序动态追踪; 日志管理★日志记录与存储操作系统支持对安全事件的日志记录,包括帐户增删改、成功登录、失败登录、敏感服务开启关闭、配置修改等,日志信息详实,包括所属用户、访问时间、访问地址等;支持内核异常日志信息的记录和存储;支持内核崩溃转储机制,系统崩溃时可收集整个内存信息;支持配置远程日志功能,可将指定日志内容归档到日志服务器;支持对日志功能进行访问控制,防止未经授权的访问; ★日志处理与分析操作系统提供系统错误问题回溯分析工具,对系统崩溃问题及错误问题进行回溯;支持日志切分、一键收集、转储、同步机制; 脆弱性管理★脆弱性管理操作系统提供故障管理框架,内置故障分析专家系统,可与外部同类型系统互联;具备故障响应、故障警告功能,提供用户接口,支持故障响应、警告信息分发;支持故障管理守护进程,使用统一的传输信道或机制上报故障信息;具备硬件故障信息捕获、紧急处理功能,包括CPU、内存及PCIe设备等硬件的故障;支持诊断/响应组件动态加载机制;提供或支持第三方远程诊断框架及调测工具集实现远程诊断及调试断点功能;支持物理机、虚拟机操作系统的故障恢复; 热补丁★热补丁操作系统支持对内核热补丁进行编号,每个热补丁拥有独立编号;支持增量修复以及回滚机制;提供热补丁合法性和一致性校验功能;提供热补丁管理机制和工具,功能至少覆盖补丁查询、安装、移除;提供热补丁升级和回滚日志,便于查询或回溯; 系统升级★升级内容操作系统支持系统增量升级功能,对系统部件、安全补丁等升级; ★升级方式操作系统支持在线升级和离线升级; ★数据保护操作系统升级不得修改破坏用户数据; ★兼容性操作系统升级不得影响原有软硬件兼容性,如有影响应显式的提示告知用户; ★回退操作系统提供升级回退机制,能卸载已升级的软件包,恢复系统原有状态,如升级为不可回退,则系统升级前以显式的提示告知用户; 交付方式★交付方式供应商提供光盘、USB闪存盘、镜像文件(下载)等交付方式; 服务周期★产品维护周期产品自发布之日起至产品停止功能升级(包含不限于新特性、新硬件支持、问题修复、安全补丁等)之日止≥5年; ★产品延伸服务周期产品停止功能升级之日起至产品停止功能维护(包括问题修复、安全补丁等)之日止≥5年; ★产品延伸安全服务周期≥3年; ★售后服务最小保障期≥8年; 售后服务★原厂服务服务由操作系统厂商的正式员工提供,不由代理商提供; ★服务热线电话操作系统厂商为最终用户提供工作日每日不少于8h(覆盖一般工作时间,具体时间由企业标准给出)中文技术服务热线; ★技术服务标准操作系统厂商提供工作日每日不少于8h技术支持服务; ★技术服务时效操作系统厂商满足同城4h、异地12h响要求,两个工作日解决问题,对于未能解决的问题和故障提供可行的升级方案; ★技术服务保障发生非人为因素故障,在七日内由操作系统厂商原厂人员免费对产品进行补充或更换; 现场交付与安装调试★现场安装调试操作系统厂商提供产品安装与现场调试,并提供安装与调试所需的工具和设备; ★配套资料交付产品时操作系统厂商提供配套的技术资料,包括但不限于系统说明文件、用户手册(用户安装、操作、维护、故障排除)等; 系统更换★系统更换服务期内,操作系统厂商支持版本免费更换(注:更换后不延长服务期); 厂商能力要求★服务团队操作系统厂商建立全国技术服务体系和服务团队,为客户提供专业的原厂中文服务; 数据安全保障★数据收集安全保障除用户授权采集的信息外不采集其他数据,相关信息采集无安全风险,相关数据存储在大陆境内; ★数据供给安全保障涉及数据下载的线上服务物理服务器不出境,包括代码仓库、系统补丁、安全补丁、服务网站等; 代码无风险★代码无风险操作系统厂商提供源代码,源代码可供第三方机构审查,开源许可合规,代码知识产权无风险,无恶意安全漏洞或后门,代码可追溯、可重构; 基本要求★基本要求操作系统应当符合安全可靠测评要求; 密码算法支持★密码算法实现操作系统支持GM/T0002、GM/T0003和GM/T0004规定的密码算法运算; ★随机数生成操作系统随机数质量符合GM/T0005《随机性检测规范》或GB/T32915《信息安全技术二元序列随机性检测方法》; ★内置数字证书操作系统内置国家电子认证根CA的根证书; ★密码协议实现操作系统支持符合GB/T38636—2020的TLCP; 安全管理★防火墙操作系统提供防火墙配置管理工具,支持基于协议、网络地址、端口的访问控制规则配置,规则修改后立即生效;支持关闭指定服务和端口,包括但不限于关闭远程访问、共享访问等;支持防止ARP欺骗攻击; ★安全框架操作系统提供统一访问控制安全框架; 身份鉴别★身份鉴别服务用户标识使用帐户名和帐户ID,在操作系统的整个生存周期内用户标识具有唯一性;支持用户口令复杂度校验及强口令管理;支持用户口令有效期配置;支持口令鉴别失败控制;支持口令加密算法配置,用户口令进行加密后以不可逆的密文形式保存;支持禁止根帐户(root)远程登录设置; 访问控制★自主访问控制允许客体拥有者以普通帐户决定并控制对客体的访问,并阻止非授权用户对客体的访问;普通用户缺省拥有新建、读写和删除私有目录下文件的权限;支持细粒度的自主访问控制,将访问控制的粒度控制在单个用户,对系统中的每一个客体,实现由客体拥有者以指定用户方式确定其对该客体的访问权限,而其他同组用户或非同组的用户和用户组对该客体的访问权则由客体拥有者授予; ★强制访问控制操作系统支持对应用程序的访问控制与资源限制,包括对文件、网络等客体的访问控制;支持应用安装控制、应用执行控制; ★安全审计操作系统能对身份鉴别的使用、自主访问控制、标记和强制访问控制策略的修改等生成审计日志;审计记录包括:事件类型、事件发生的日期、触发事件的用户、事件成功或失败等字段;支持审计日志查询和导出功能; 漏洞管理★漏洞管理操作系统支持漏洞编号,每个漏洞独立编号,可直接使用NVDB、CNVD或CVE编号;漏洞提醒,发现或获悉漏洞信息时,通过系统推送、电子邮件或官方网站等方式通知用户;漏洞修复,对已发现的安全漏洞通过补丁等方式对系统漏洞进行修复;漏洞列表,提供每个版本已修复的漏洞列表,提供命令或网页等方式方便用户查询漏洞及其修复情况; 售后服务承诺售后服务承诺投标人承诺提供原厂售后服务,投标时提交承诺函,,可参照“投标文件格式”中《承诺函》格式; 说明:“★”条款说明:供应商在投标时出具关于所提供的“操作系统”是否满足采购文件要求的承诺函(上述“★”指标应逐项响应,可参照“格式”中承诺函》格式)。 6.出口防火墙指标项技术参数及性能(配置)要求规格要求★标准机架式设备,不低于千兆电口16个,千兆光口8个,万兆光口8个,2个扩展槽,双交流电源;防火墙吞吐量不低于10G,并发链接数不低于400万,新建连接数不低于10万/秒;包含3年IPS授权;部署模式实现路由模式、透明(网桥)模式、混合模式;NAT功能支持一对一、多对一、多对多等多种形式的NAT,支持DNS、FTP、H.323、RTSP、ILS、PPTP、SIP、SQLNET、MGCP、RSH、ICMP差错报文、TFTP、RTSP、SCTP、XDMCP、NBT、SCCP、HTTP等多种NAT ALG功能;支持NAT44、NAT46、NAT64、NAT66;安全策略支持策略风险调优,支持安全策略优化分析,支持策略数冗余及命中分析,支持基于应用风险的自动批量和手动逐条策略调优,可根据流量、应用、风险类型等细粒度展示,并给出总体安全评分,便于用户更好的管理安全策略,提供功能截图并加盖投标人公章;入侵防御支持超过15000种特征的攻击检测和防御;支持基于对包括但不限于操作系统、网络设备、办公软件、网页服务等保护对象的入侵防御策略,支持基于对漏洞、恶意文件、信息收集类攻击等的攻击分类的防护策略,支持基于服务器、客户端的防护策略;且缺省动作支持黑名单;实现对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件等攻击的防御,实现缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御,实现攻击特征库的分类;IPS发现攻击后抓取报文,并支持通过WEB下载对应抓包文件,供客户进行分析;共享上网管理支持多用户共享上网行为管理,提供功能截图并加盖投标人公章;DDoS防护支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略,提供功能截图并加盖投标人公章;诊断中心支持基于接口及IP的报文捕获,并将捕获到的报文生成Wireshark(一种网络封包分析软件)可识别的.cap后缀文件,保存到本地或外部服务器,供用户分析诊断出入设备的流量;▲支持报文示踪功能,支持真实流量、导入报文、构造报文等方式,用于分析和追踪设备中各个安全业务模块(如:攻击防范、uRPF、会话管理和连接数限制等)对报文的处理过程,通过查看报文示踪记录的详细信息,有利于管理员对网络故障的快速排查和定位,提供功能截图并加盖投标人公章;▲支持网页诊断功能,用于当内网用户访问网页出现故障时,对网络进行基本的诊断,并给出故障原因,提供功能截图并加盖投标人公章;产品资质★所投产品符合网络安全专用产品安全管理相关规定,提供以下任意一种材料:1.有效期内的***监制的计算机信息系统安全专用产品销售许可证复印件加盖投标人公章。2.提供符合《信息安全技术 网络安全专用产品安全技术要求》等相关国家标准的强制性要求的机构安全认证或者安全检测证明材料。售后服务承诺投标人承诺提供原厂售后服务,投标时提交承诺函,可参照“投标(响应)文件格式”中《承诺函》格式。7.内网防火墙指标项技术参数及性能(配置)要求规格要求★标准机架式设备,不低于千兆电口16个,千兆光口8个,万兆光口8个,2个扩展槽,双交流电源;防火墙吞吐量不低于10G,并发链接数不低于400万,新建连接数不低于10万/秒;包含3年IPS授权;部署模式实现路由模式、透明(网桥)模式、混合模式;NAT功能支持一对一、多对一、多对多等多种形式的NAT,支持DNS、FTP、H.323、RTSP、ILS、PPTP、SIP、SQLNET、MGCP、RSH、ICMP差错报文、TFTP、RTSP、SCTP、XDMCP、NBT、SCCP、HTTP等多种NAT ALG功能;支持NAT44、NAT46、NAT64、NAT66;安全策略支持策略风险调优,支持安全策略优化分析,支持策略数冗余及命中分析,支持基于应用风险的自动批量和手动逐条策略调优,可根据流量、应用、风险类型等细粒度展示,并给出总体安全评分,便于用户更好的管理安全策略,提供功能截图并加盖投标人公章;入侵防御支持超过15000种特征的攻击检测和防御;支持基于对包括但不限于操作系统、网络设备、办公软件、网页服务等保护对象的入侵防御策略,支持基于对漏洞、恶意文件、信息收集类攻击等的攻击分类的防护策略,支持基于服务器、客户端的防护策略;且缺省动作支持黑名单;实现对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件等攻击的防御,实现缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御,实现攻击特征库的分类;IPS发现攻击后抓取报文,并支持通过WEB下载对应抓包文件,供客户进行分析;共享上网管理支持多用户共享上网行为管理,提供功能截图并加盖投标人公章;DDoS防护支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略,提供功能截图并加盖投标人公章;诊断中心支持基于接口及IP的报文捕获,并将捕获到的报文生成Wireshark(一种网络封包分析软件)可识别的.cap后缀文件,保存到本地或外部服务器,供用户分析诊断出入设备的流量;▲支持报文示踪功能,支持真实流量、导入报文、构造报文等方式,用于分析和追踪设备中各个安全业务模块(如:攻击防范、uRPF、会话管理和连接数限制等)对报文的处理过程,通过查看报文示踪记录的详细信息,有利于管理员对网络故障的快速排查和定位,提供功能截图并加盖投标人公章;▲支持网页诊断功能,用于当内网用户访问网页出现故障时,对网络进行基本的诊断,并给出故障原因,提供功能截图并加盖投标人公章;产品资质★所投产品符合网络安全专用产品安全管理相关规定,提供以下任意一种材料:1.有效期内的***监制的计算机信息系统安全专用产品销售许可证复印件加盖投标人公章。2.提供符合《信息安全技术 网络安全专用产品安全技术要求》等相关国家标准的强制性要求的机构安全认证或者安全检测证明材料。售后服务承诺投标人承诺提供原厂售后服务,投标时提交承诺函,可参照“投标(响应)文件格式”中《承诺函》格式。8.出口VPN指标项技术参数及性能(配置)要求规格要求★标准机架式设备,内存大小≥16G,硬盘容量≥128G SSD,接口≥6千兆电口+4千兆光口SFP,提供三年质保以及规则库升级服务;最大加密流量(Mbps)≥300Mbps,最大并发用户数≥600;授权要求提供SSL VPN授权数量≥25个;集群模式下授权共享:本地集群下各节点的零信任授权数均可共享使用,集群的总接入授权数是各节点授权数的总和;网络部署支持IPV4/IPV6双栈网络IP配置,可自主选择配置LAN口或WAN口;应用打开方式▲支持配置点击工作台的业务应用即可直接拉起对应的CS程序进行访问,包括但不限于浏览器、远程桌面或其他指定程序,支持Windows、macOS、统信UOS、麒麟kylin、Ubuntu等主流操作系统,针对Windows系统,还应支持拉起CS应用时携带启动参数,自动访问管理员设定的地址,提供功能截图并加盖投标人公章;隧道模式的审计与安全能力增强在业务应用兼容性良好的情况下,支持以隧道模式发布http/https协议的资源,以增加在隧道模式下发布的资源的URL级别审计能力,同时支持为隧道资源添加WEB水印以及单点登录功能;访问全局优化▲支持优化TCP协议,增强隧道抗丢包、抗抖动特性,实现弱网环境的访问加速,提供功能截图并加盖投标人公章;支持的认证方式支持以下认证方式:本地账号密码认证、LDAP/AD认证、OAuth2.0标准协议的票据认证、CAS标准协议的票据认证、Radius账号认证、HTTPS帐号认证、证书主认证、证书辅认证、短信主认证、短信辅认证、标准Radius令牌认证、第三方令牌认证、TOTP动态令牌认证等认证方式,并可与企业微信、阿里钉钉、飞书结合实现扫码认证,支持飞书用户或个人微信企业号通过H5接入;动态上线准入控制支持配置动态上线准入规则,可配置化的ACL规则引擎,可以灵活地将终端环境、用户身份、处置动作等进行配置,为单位不同用户不同部门提供灵活丰富的访问控制策略;支持全面的日志记录支持用户登录日志、管理员操作日志,支持用户安全日志提取,审计中心应将具有异常登录行为的用户日志自动打标签为用户安全日志,以便于管理员快速审计定位;产品资质★所投产品符合网络安全专用产品安全管理相关规定,提供以下任意一种材料:1.有效期内的***监制的计算机信息系统安全专用产品销售许可证复印件加盖投标人公章。2.提供符合《信息安全技术 网络安全专用产品安全技术要求》等相关国家标准的强制性要求的机构安全认证或者安全检测证明材料。售后服务承诺投标人承诺提供原厂售后服务,投标时提交承诺函,可参照“投标(响应)文件格式”中《承诺函》格式。9.堡垒机指标项技术参数及性能(配置)要求规格要求★标准机架式设备,≥6个千兆电口,≥4个千兆光口,支持液晶屏,冗余电源;单台堡垒机字符类并发会话≥500个、图形类并发会话≥100个,实配≥100个被管资源数授权;身份认证支持多因子认证,方式包括手机令牌、手机短信、动态令牌、国密USBKey、指纹识别等多因子认证方式,提供功能截图并加盖投标人公章;支持不同的用户配置不同的多因子认证方式,例如user01配置手机令牌、USB Key,user02配置手机短信,提供功能截图并加盖投标人公章;▲支持认证方式组合使用,例如使用AD域+手机短信、Radius认证+手机令牌等多种组合方式登录,支持按用户访问的源IP地址进行不同的认证方式,提供功能截图并加盖投标人公章;部门管理(1)支持对部门设置AB段安全码,AB段安全码由2个管理员保管,可使用AB段安全码对导出的敏感数据进行加密,解密时需要2个管理员同时解密;(2)支持设置多级部门,至少支持10级部门划分灵活划分可管理的用户、资源、策略和审计数据的范围,实现通过部门进行分组管理,提供功能截图并加盖投标人公章;资源管理(1)支持的运维协议包含SSH、RDP、VNC、Telnet、FTP、SCP、SFTP、DB2、MySQL、Oracle、SQL Server、PostgreSQL、Rlogin、DM、Redis等,提供功能截图并加盖投标人公章;(2)支持按IP范围、端口进行资源设备自动发现,实现快速批量添加资源设备;策略管理支持同时以用户、用户组、账户、账户组为核心要素,来设置多对多的资源访问授权,用户组和账户组内的新增成员可自动继承授权关系;资源账户改密支持以部门、资源账户、账户组、时间、改密周期、改密方式生成详细的改密计划,到期自动执行;个人网盘▲支持以云盘形式在堡垒机上存储常用文件,实现操作端、堡垒机和目标资源三者之间文件共享,并支持对不同的用户配置不同大小的网盘空间(支持多文件和文件夹下载,文件展示最近修改时间和权限),提供功能截图并加盖投标人公章;系统管理(1)支持内置OpenVPN客户端;(2)需支持内置文件病毒扫描能力,实现本地上传文件到堡垒机网盘、主机上传文件到堡垒机网盘的文件传输扫描,针对病毒文件,可以执行信任、删除等操作,并生成审计记录,防止运维场景下传输病毒文件到IT系统中,威胁系统安全,提供功能截图并加盖投标人公章;产品资质★所投产品符合网络安全专用产品安全管理相关规定,提供以下任意一种材料:1.有效期内的***监制的计算机信息系统安全专用产品销售许可证复印件加盖投标人公章。2.提供符合《信息安全技术 网络安全专用产品安全技术要求》等相关国家标准的强制性要求的机构安全认证或者安全检测证明材料。售后服务承诺投标人承诺提供原厂售后服务,投标时提交承诺函,可参照“投标(响应)文件格式”中《承诺函》格式。10.出口WAF指标项技术参数及性能(配置)要求规格要求★标准机架式设备,内存大小≥8G,硬盘容量≥128G SSD,接口≥6千兆电口,提供三年质保以及规则库升级服务;应用层吞吐量≥1.5G,HTTP最大并发连接数不低于60W、新建连接数不低于3W,HTTPS最大并发连接数不低于8W、新建连接数不低于2000;路由特性产品支持静态路由、策略路由和多播路由协议;产品支持BGP、RIP、OSPF等动态路由协议;NAT功能产品支持多对一、一对多和一对一等多种地址转换方式;产品支持NAT穿透技术ALG,支持FTP、TFTP、SQLNET、PPTP、RTSP、SIP、H.323等协议;访问控制产品支持基于网络区域、网络对象、MAC地址、服务、应用等维度进行访问控制策略设置;应用控制▲产品支持应用管控功能,应用特征识别库数量大于9000种,提供功能截图并加盖投标人公章;DDoS防护产品支持异常数据包攻击防御,防护类型包括IP数据块分片传输防护、TearDrop攻击防护、Smurf攻击防护、Land攻击防护、WinNuke攻击防护等攻击类型;Web应用防御▲产品内置超过4500种WEB应用攻击特征,支持对跨站脚本(XSS)攻击、SQL注入、文件包含攻击、信息泄露攻击、WEBSHELL、网站扫描、网页木马等攻击类型进行防护,要求提供以下任一材料并加盖投标人公章:①提供具备CMA或CNAS标志的检测报告复印件;②提供产品制造商官网相应功能截图,同时提供官网链接地址;③制造商产品说明书或制造厂商公开发布的产品功能印刷资料。(1)产品支持X-Forworded-For字段检测,并对非法源IP进行日志记录和联动封锁;(2)产品支持Cookie攻击防护功能,并通过日志记录Cookie被篡改,提供提供以下任一材料并加盖投标人公章:①提供具备CMA或CNAS标志的检测报告复印件;②提供产品制造商官网相应功能截图,同时提供官网链接地址;③制造商产品说明书或制造厂商公开发布的产品功能印刷资料。策略生命周期管理产品支持对策略变更内容进行日志审计记录,至少包含策略变更日期、变更原因、变更内容等,提供功能截图并加盖投标人公章;管理方式产品支持Web管理、串口管理、SSH管理等多种不同方式;双因素认证产品支持管理员双因素认证功能,用户通过用户名/密码和Key等不同方式登陆产品管理界面;资质证明★所投产品符合网络安全专用产品安全管理相关规定,提供以下任意一种材料:1.有效期内的***监制的计算机信息系统安全专用产品销售许可证复印件加盖投标人公章。2.提供符合《信息安全技术 网络安全专用产品安全技术要求》等相关国家标准的强制性要求的机构安全认证或者安全检测证明材料。售后服务承诺投标人承诺提供原厂售后服务,投标时提交承诺函,可参照“投标(响应)文件格式”中《承诺函》格式。11.日志审计指标项技术参数及性能(配置)要求规格要求★标准机架式设备,内存大小≥16G,硬盘容量≥128G SSD,≥4T SATA,接口≥6千兆电口;包含主机审计许可证书数量≥60,最大可扩展主机审计许可证书数量≥500,平均每秒处理日志数(eps)最大性能≥2000,日志存储能力不低于1.5亿条/天;日志采集支持安全设备、网络设备、中间件、服务器、数据库、操作系统、业务系统等不少于800种日志对象的日志数据采集;支持主动、被动相结合的数据采集方式,支持通过Agent采集日志数据,支持通过syslog、SNMP Trap、JDBC、WMI、webservice、FTP、SFTP、文件\文件夹读取、Kafka等多种方式完成日志收集;▲支持通过正则、分隔符、json、xml的可视方式进行自定义规则解析,支持对解析结果字段的新增、合并、映射,以满足除内置解析规则之外未被覆盖的日志类型的解析,提供功能截图并加盖投标人公章;日志传输与存储转发(1)支持对单个/多个日志源批量转发,支持定时转发,可通过syslog和kafka方式转发到第三方平台,同时支持转发已解析日志和原始日志的两种日志,提供功能截图并加盖投标人公章;(2)支持日志文件备份到外置存储节点,支持ISCSI存储方式,并可查看外置存储容量、状态等信息;(3)支持以FTP方式将日志数据备份至外部存储空间,支持备份数据的恢复和查询;(4)支持设置日志存储策略,包括设置日志存储周期(天)、存储空间容量使用阈值等;▲支持TLS加密方式进行日志传输,支持日志传输状态、最近同步时间进行监控,可统计每个日志源的今日传输量和传输总量,提供功能截图并加盖投标人公章;日志检索(1)支持通配符、范围搜索、字段等多种输入方式、搜索框模糊搜索、指定语段进行语法搜索;(2)支持将检索查询的条件收藏为查询模版,支持查询模版创建、导入导出、删除功能,支持历史搜索记录功能;(3)支持基于时间轴展示日志数据分布,能够通过时间轴进行查询分析;(4)支持解码小工具,按照不同的解码方式解码成不同的目标内容,编码格式包括base64、Unicode、GBK、HEX、UTF-8等提供功能截图并加盖投标人公章;日志分析▲支持网站攻击、漏洞利用、C&C通信、暴力破解、拒绝服务、主机脆弱性、主机异常、恶意软件、账号异常、权限异常、侦查探测等内置关联分析规则,内置关联分析规则数量达到350条以上,支持自定义关联分析规则,提供功能截图并加盖投标人公章;支持内置规则作为模板新建规则,支持调整规则等级,支持通过事件的任意字段制定规则创建策略,支持审计策略命中后可以定义告警并通过相应方式转发,如:邮件、短信等;资产管理支持资产全生命周期管理,资产入库审核、资产离线风险识别、资产退库、资产数据更新,责任人管理机制等,支持自定义资产标签、属性;系统管理提供管理员账号创建、修改、删除,并可针对创建的管理员进行权限设置;支持IP免登录,指定IP免认证直接进入平台;支持只允许某些IP登录平台;支持页面权限配置和资产范围配置,用于管理账号权限,满足用户三权分立的需求;支持usb-key认证;资质证明★所投产品符合网络安全专用产品安全管理相关规定,提供以下任意一种材料:1.有效期内的***监制的计算机信息系统安全专用产品销售许可证复印件加盖投标人公章。2.提供符合《信息安全技术 网络安全专用产品安全技术要求》等相关国家标准的强制性要求的机构安全认证或者安全检测证明材料。售后服务承诺投标人承诺提供原厂售后服务,投标时提交承诺函,可参照“投标(响应)文件格式”中《承诺函》格式;12.数据库审计指标项技术参数及性能(配置)要求设备规格★标准机架式设备,配置≥6个千兆自适应电口,≥4个千光口,冗余电源,事件处理能力≥35000条/秒,业务端口数据库实例数不低于15,吞吐量不低于1000Mbps,SQL平均处理性能不低于2Wqps;部署方式可通过端口镜像(SPAN)或者分流器(TAP)模式旁路部署或Agent插件方式部署;审计功能支持主流关系型数据库:Oracle、SQLServer、DB2、MySQL、Cache、SyBase、Informix、PostgreSQL、kafka、ES;支持数据库:达梦6、达梦7、神州通用、人大金仓、GBase8a、OpenGauss;支持旁路阻断功能(非串联方式);支持实时的网络流量监控,包括流量、会话、策略匹配、数据处理速率、多个环节的实时监控,掌握设备的处理能力;▲支持白名单管理,白名单支持数据库操作命令、语句长度、语句执行回应、语句执行时间、返回内容、返回行数、数据库名、应用账户、服务器端口、客户端操作系统主机名、客户端操作系统用户名、客户端MAC、客户端IP、客户端进程名、时间、数据库表、字段等多种条件,提供功能截图并加盖投标人公章;状态监控支持对数据库的基本信息、表空间使用状态、SGA共享分区、会话信息、回退、权限等多种运行状态进行监控和展示,支持的数据库类型有:ORACLE、MYSQL、MSSQL、SYBASE、DB2、达梦7等;系统支持在设备访问界面上展示风险日历,针对有风险事件的天数以橙色标注,提醒管理员查看对应日期的风险事件;敏感数据防护支持对数据库进行敏感数据扫描,发现数据库中敏感数据存放的位置,同时将敏感的表和列推送给策略库生成风险策略,支持的数据库类型有:ORACLE、MYSQL、MSSQL、SYBASE、DB2、Cache、达梦、神州通用、INFORMIX、Postgresql、Gbase8a/8t/8s、Hive、Mongodb、Redis、Cache、Kafka、Mariadb等;审计策略支持数据库用户、客户端IP、主机名、OS用户、工具名称、最大操作语句长度、表、列、操作类型、SQL关键字、响应状态、返回内容、访问次数、实例名等维度来设置风险策略;支持全局参数设置,从客户端IP、工具名、OS用户、主机名、数据库用户、SQL关键字组等进行配置;▲内置SQL注入、跨站脚本攻击、字段猜测、代码更改等不少于500种风险审计规则库,提供功能截图并加盖投标人公章;审计查询(1)支持的内置报表模板,包括数据库账户情况、数据库访问情况、查询语句执行情况、数据库繁忙情况以及执SQL执行时间情况等统计分析,支持自定义报表,客户可根据需求定义报表的统计内容;(2)支持根据时间、风险级别、客户端IP、访问工具、操作类型、数据库帐号、数据库名、表名、字段名、保护对象等源信息生成报表;(3)支持自定义报表,从数据来源、数据分析条件、展示效果等自定义,能够对实时生成的统计报表进行导出、邮件发送,支持多种文件格式,包括:PDF、WORD、EXCEL、HTML等;(4)对审计记录返回内容中的敏感数据能进行隐秘处理,防止二次泄露,提供功能截图并加盖投标人公章;资质证明★所投产品符合网络安全专用产品安全管理相关规定,提供以下任意一种材料:1.有效期内的***监制的计算机信息系统安全专用产品销售许可证复印件加盖投标人公章。2.提供符合《信息安全技术 网络安全专用产品安全技术要求》等相关国家标准的强制性要求的机构安全认证或者安全检测证明材料。售后服务承诺投标人承诺提供原厂售后服务,投标时提交承诺函,可参照“投标(响应)文件格式”中《承诺函》格式;13.杀毒软件指标项技术参数及性能(配置)要求授权数量★单套不少20个,3年授权;兼容性支持中标麒麟、银河麒麟、麒麟V10、统信UOS v20;更新管理▲客户端主程序、病毒库版本支持按分组和多批次进行灰度更新,保持在低风险中完成终端能力更新;支持设置不同终端类型设置和每批次观察时长;当检测到新版本将从第一批次重新观察,提供功能截图并加盖投标人公章;资产管理支持根据分组、计算机名称、IP地址、MAC地址、通信IP地址、接入点、客户端类型、操作系统类型、操作系统版本等条件的组合筛选出符合条件的终端进行管理,自由对终端进行转移分组、删除终端、重启系统和终端跃迁;系统管理支持在线更新病毒库、补丁库、威胁情报等数据,并且支持“按月、按周、按天、按小时”灵活设置更新时间;支持隔离网环境更新数据;客户端管理支持终端密码保护功能,支持终端“防退出”密码保护、“防卸载”密码保护、防安装密码保护;支持设置自我保护功能,可有效防止客户端进程被恶意终止、注入、提高客户端进程、数据、配置的安全性;病毒扫描▲支持对压缩包内的病毒扫描,支持多层压缩包的扫描,可自定义配置压缩包的扫描层数,至少10层模式下的扫描,提供功能截图并加盖投标人公章;病毒防护实时防护分析:提供实时防护拦截病毒的完整分析,包含实时防护概况趋势、处理结果分布、病毒类型TOP10、检出终端TOP10、病毒名称TOP10、病毒文件TOP10、病毒路径TOP10、勒索程序TOP10、挖矿木马TOP10、WebShell木马TOP10;兼容性要求产品应具备国家信息安全漏洞库(CNNVD)兼容性资质证书;提供证明复印件并加盖投标人公章;资质证明★所投产品符合网络安全专用产品安全管理相关规定,提供以下任意一种材料:1.有效期内的***监制的计算机信息系统安全专用产品销售许可证复印件加盖投标人公章。2.提供符合《信息安全技术 网络安全专用产品安全技术要求》等相关国家标准的强制性要求的机构安全认证或者安全检测证明材料。售后服务承诺投标人承诺提供原厂售后服务,投标时提交承诺函,可参照“投标(响应)文件格式”中《承诺函》格式14.备份软件指标项技术参数及性能(配置)要求授权★备份软件授权许可包含20TB备份容量;兼容性兼容飞腾、鲲鹏、海光等芯片架构,实现虚拟化、私有云、超融合平台里虚拟机的备份、恢复、瞬时恢复、LANFree等功能,保护虚拟机整机数据,防止病毒、恶意代码、人为误操作等造成的数据损坏;功能项支持Access Key模式登录;支持权限管理;支持用户权限描述;支持文件Hadoop、对象、Ubuntu互相恢复、文件过滤;支持Linux操作系统备份与异机恢复;支持Hadoop备份恢复;支持重删、变长重删,并行重删,源端重删,目标端重删,压缩;支持连续日志管理;支持CDP相关,应急接管,远程控制;支持支持IPV6;支持Cloud OS 纳管;支持备份策略;支持不限制备份客户端数量,应用支持列表;支持远程复制,池复制,一对一,一对多,多对一,远程复制任务支持开启、暂停、停止、删除操作、远程复制断点续传;支持断点续传;支持多副本存储,副本管理;支持卷级备份,单文件细粒度恢复,整卷恢复;支持流量控制,限速,速度限制;支持数据恢复确认 数据验证;支持CDP虚拟机并发恢复,恢复为原机,异机,应急接管,容灾演练;(1)支持oracle SCN分析,日志解析,SQL语句撤销,连续日志备份,资源保护,挂载恢复;(2)支持SQL Server日志备份,恢复到指定LSN;(3)支持备份至云;(1)(2)(3)项提供功能截图并加盖投标人公章;售后服务承诺包含三年标准技术支持服务,包括技术支持热线、邮件技术支持和远程技术支持;投标人承诺提供原厂售后服务。投标时提交承诺函,可参照“投标(响应)文件格式”中《承诺函》格式。15.互联交换机指标项技术参数及性能(配置)要求规格要求★交换容量≥2.56Tbps,包转发率≥720Mpps,以官网所列最低参数为准;提供官网截图并加盖投标人公章。硬件架构支持风扇冗余,具备2个独立模块化风扇;▲支持前后风道,可以根据实际环境的需要灵活配置前后风道通风或者后前风道通风,提供官网截图并加盖投标人公章;软件规格ARP表项≥64K,MAC表项≥128K;端口配置≥24个10 GE 光接口,≥2个40 GE光接口 ;扩展能力▲扩展插槽≥2个,支持40G、10G、1G端口扩展,提供官网截图并加盖投标人公章;二层、三层功能支持802.1Q(VLAN),数目不小于4k;支持802.1ad(QinQ);支持IPv4静态路由、RIP、OSPF、ISIS、BGP;支持IPv6静态路由、OSPFv3、ISISv6、BGP4+;支持IGMP V1/V2/V3;支持PIM-DM、PIM-SM、MSDP、MBGP 、Any-RP;虚拟化支持集群或堆叠多虚一技术,实现单一界面管理多台设备,IRF成员数4;支持跨设备链路聚合(M-LAG);流量调度支持ACL、CAR、Remark等动作;支持Diff-serv/QoS;支持PQ(SP)、WRR、PQ+WRR等队列调度方式;支持基于端口和VLAN的 ACL;支持RED、WRED、尾丢弃等拥塞避免机制;管理和监控支持本地端口镜像和远程端口镜像;支持流镜像;支持SNMP V1/V2/V3、Telnet、RMON、SSH功能;支持OAM(802.1AG, 802.3AH)以太网运行、维护和管理标准;售后服务承诺投标人承诺提供原厂售后服务,投标时提交承诺函,可参照“投标(响应)文件格式”中《承诺函》格式。16.系统集成服务指标项技术参数及性能(配置)要求服务内容1) 投标人提供的IT设备与现网平台完全兼容,根据系统要求完成软硬件设备的现场安装调试,确保设备均能无缝集成到办公网络,满足采购人对系统安全性、稳定性要求;2) 投标人应根据采购人需求完成系统网络安全相关服务工作;3) 投标人所投产品和网络安全服务方案,应适应采购人在现有系统可能带来的网络安全方面的调整,配合完成与本地平台的网络及网络安全联调联测工作;4) 投标人应提供针对本系统维护人员的技术培训(不少于2人次);5) 投标人应完成系统调试上线的其他相关工作;服务要求1) 投标人应完全满足服务内容要求,并且提供详细的服务方案;2) 投标人负责完成IT设备上线及系统网络安全防护体系建设及完善,包括但不限于以下内容:a) IT设备上架及配置联调;b) 链路切换与安全、传输服务质量保证等网络策略制定与实施;c) 安全体系、防御区域规划和防护措施部署实施;d) 提供设备制造商工程师的现场技术服务;3) 投标人应按网络安全等保2.0标准二级系统要求,完成系统网络安全评估(含整体安全评估,管理评估,应急评估,风险评估,并给出相对应的方案书),负责完成网络安全整改加固;4) 投标人应满足安全事件应急响应;制定出IT设备及网络安全应急响应方案,并且提供7×24小时电话服务;质保期内如发生网络安全事件, 2小时内到达服务现场,启动应急方案并进行安全事件分析和解决问题;5) 投标人应满足备件服务;针对本项目所采购设备,质保期内如设备发生故障无法恢复时,可以在2小时内备件到达客户现场,确保业务系统运行不受影响;6) 投标人具有技术服务机构,可提供良好的售后服务方案,针对本项目应组建不少于5人的原厂专业技术团队,团队人员具备计算机网络技术或信息安全相关证书;7) 投标人需提供针对本项目的原厂项目驻场经理1名(应具备信息安全工程师(计算机技术与软件专业技术资格)或注册信息安全专业人员(CISP)(信息安全测评中心颁发)或信息安全保障人员认证CISAW ((中国网络安全审查技术与认证中心或中国网络安全审查认证和市场监管大数据中心颁发),提供5×8小时驻点服务,参与完成系统上线前驻场服务,并在验收后提供3个月驻点技术支持;六、质量保证要求1.质保期的服务要求1.1投标人需要完整填写售后服务承诺及服务机构配置。所有硬件产品均需提供原厂三年及中标供应商额外两年的维修保养服务、系统技术支持及升级服务,包括五年的零件免费维修更换。提供系统软件版本终身免费升级服务,如对系统软件有所修正、增加新功能,均应及时提供给采购人使用,并提供相应的技术文件。质保期和系统技术支持自供需双方代表在系统最终验收之日起计算。费用包含在报价内。1.2设备投入使用后,中标供应商按采购人要求派出原厂工程师提供现场保障和技术支持。特别是在采购人有重要任务使用该系统时,中标供应商应派资深技术人员提供现场技术保障服务,其所有费用由中标供应商自理。1.3质保期内,中标供应商提供7×24小时热线支持,用户使用上的问题和系统软件BUG在72小时内解决。每季度派员巡检1次。接到采购人维修要求后应在8小时内派人到现场排除故障。在检修8小时后仍无法解决问题的设备,应在48小时内提供不低于故障设备规格型号档次的替代设备。1.4质保期内,所有设备维修均为上门服务,即由中标供应商派人员到采购人设备使用现场维修,由此产生的费用均由中标供应商负担。1.5在接到采购人故障通知的24小时后仍不能有效解决问题,或24小时无法联系到中标供应商,以致影响采购人的正常工作,采购人有权要求中标供应商给予合理的经济赔偿。1.6如设备软硬件未达信息安全等级保护二级要求,中标供应商应完成对设备软硬件进行等保测评整改。2.质保期后的服务要求2.1中标供应商对所提供的系统软件实行终身的免费升级服务,如对系统软件有所修正、增加新功能,均应及时提供给采购人使用,并提供相应的技术文件。相关费用包含在报价中。2.2在硬件设备扩容及系统软件升级时,中标供应商应派技术人员到场指导,直至系统能运行正常为止。2.3中标供应商应保证在质保期满后的设备使用期内,仍应提供对本项目任何再出现故障的设备进行修理的承诺,并以不高于当时市场价的费用,提供由本项目设备所需的各种部件以及维修保养服务。七、验收1.到货验收1.1中标供应商应向采购人提供由制造厂商出具的检验、测试记录,上述资料可作为质量保证证明。所有系统及设备检验、测试的费用均由中标供应商承担。1.2中标供应商提供的系统及设备的开箱检验,将由采购人、中标人双方派代表在系统及设备到达交付地点后7个工作日内在安装现场共同进行。在进行开箱检验的过程中,如果系统及设备发生灭失、短少、缺损,或发现与合同约定不符的情况,除采购人自身原因外,在采购人发出更换或索赔要求之日起30个工作日内,中标供应商需免费提供更换或增补索赔系统及设备。1.3系统及设备交付要求1.3.1系统及设备为原制造商制造的全新产品,整机无污染,无侵权行为、表面无划损、无任何缺陷隐患,在中国境内可依常规安全合法使用。1.3.2交付验收标准依次序对照适用标准为:①符合中华人民共和国国家安全质量标准、环保标准或行业标准;②符合采购文件和响应承诺中采购人认可的合理最佳配置、参数及各项要求;③系统及设备来源国官方标准。1.3.3进口系统及设备必须具备原产地证明书、品质保证书、中华人民共和国海关的清关文件、进出口检验检疫部门出具的商检证明文件、完整的原厂资料、中文安装资料及安装图纸等。1.3.4系统及设备为原厂商未启封全新包装,具备出厂合格证,序列号、包装箱号与出厂批号一致,并可追索查阅。1.3.5中标供应商应将关键主机设备及系统的用户手册、保修手册、有关单证资料及配备件、随机工具等交付给采购人,使用操作及安全须知等重要资料应附有中文说明。1.4中标供应商应保证采购人在使用系统及设备或系统及设备的任何一部分时,免受第三方提出的侵犯其专利权、商标权或其他知识产权等合法权利的诉讼或仲裁。如发生上述纠纷,由中标供应商承担责任并负责支付一切损害赔偿费、诉讼费、仲裁费、行政罚款、律师费和其它费用,即使民事判决、仲裁裁决、行政决定等确定由采购人承担责任,此责任最终也由中标供应商承担。同时,在前述纠纷未解决之前,采购人有权暂停向中标供应商支付本合同项下的任何一笔应付而未付之款项且不构成违约。若前述纠纷导致采购人损失的,采购人有权直接从本合同项下应付而未付给中标供应商的任何款项予以扣除,不足以扣除的,采购人有权继续向中标供应商追偿。2.系统安装调试及验收2.1中标供应商应向采购人技术人员对系统及设备的正确安装进行示范及技术指导。2.2系统的集成和设备的调试由中标供应商负责,采购人提供人员、场地、电力和必要设施配合中标供应商。调试完成后,采购人代表对系统及设备进行初步验收。2.3初步验收测试由采购人进行,中标供应商提供必要的配合。如果系统及设备中的任何部分不能通过初验,中标供应商应采取一切补救措施以使测试能够在3个工作日内再次进行。再次测试由中标供应商负担费用。如延迟超过3个工作日的,每延迟一日,中标供应商应按合同总价的万分之三向采购人承担违约责任。如果再次测试仍无法通过初步验收,采购人有权要求就系统及设备的全部或部分进行退货、更换,并有权单方解除合同。中标供应商应积极配合采购人,并承担相应的违约责任及因此产生的全部费用,如给采购人造成损失的,中标供应商应承担相应赔偿责任。2.4初验合格后开始系统及设备试运行。试运行应体现系统及设备的功能和性能符合中标供应商的承诺和担保及达到采购人的要求。如果在试运行期间发现任何不符点,中标供应商有责任进行修改和矫正直到达到中标供应商承诺的功能和性能。如果由于中标供应商设计及生产失误所引起的质量和性能问题造成整个系统瘫痪或设备故障,并且不能在试运行期内一段合理时间内恢复,中标供应商应尽快调整系统或更换相关设备,以保证系统及设备能按时交付使用。若超出5个工作日,中标供应商仍没有按时交付采购人使用,每延迟一日,中标供应商应按合同总价的千分之三向采购人承担违约责任。2.5系统如需经过国家广电行业权威检测机构按国家标准进行技术指标检测,并出具测试报告,检测费用由中标供应商负责。2.6系统及设备交付使用后,系统及设备的运行作为试运行的延续,至系统及设备安全运行三个月后,可进行最终验收。2.7如果系统及设备所有性能和指标均符合采购人及国家有关部门的要求,由甲乙双方签署最终验收合格文件,标志该系统及设备已验收合格,交双方各自保存。2.8为了避免互不信任,如果存在对合同中系统及设备无实质性影响的微小故障,在中标供应商对这些故障采取及时措施进行修理或替换后不影响采购人正常使用及双方书面同意的前提下,双方仍可由双方代表签署最终验收合格文件。八、主要商务要求标的提供的时间合同签订后35天内,完成所有设备到货;标的提供的地点广州环市东路331号广东广播电视台大院;付款方式第1期:支付比例40%,项目合同签订且收到发票后10个工作日内,采购人支付合同金额的40%给中标供应商;第2期:支付比例40%,完成系统集成施工、上线运行并达到采购人要求,经采购人确认无重要功能缺失且收到发票10个工作日内,采购人支付合同金额的40%给中标供应商;第3期:支付比例20%,最终验收合格后,采购人收到发票10个工作日内,采购人支付合同金额的20%给中标供应商;履约保证金:中标人收到合同首期款后10个工作日内,向采购人提交金额为本合同总额5%的履约保证金。在系统及设备最终验收合格,合同全部履行完毕且供应商不存在违约情形的10个工作日内采购人无息退还履约保证金。中标人应在约定时间内提交履约保证金,否则采购人有权延期支付应付未付的款项。(履约保证金的退还按法律规定处理。采购人无正当理由逾期退还履约保证金,导致供应商权益受损的,采购人除应退还履约保证金外,应赔偿中标供应商的损失。)附件:政策适用性说明(因云平台投标格式中的“政策适用性说明”无法满足项目实际,请投标/报价人按此格式填写政策适用性说明):政策适用性说明供应商所投的产品,符合节能产品、环境标志产品政策要求的,按以下格式提供说明。1.节能产品说明:序号产品名称对应《节能产品政府采购品目清单》的品目序号产品认证证书所在投标文件页码产品报价(元)(一)强制节能产品1强制节能产品,此处无须填报价格2(二)优先采购节能产品123节能产品价格合计 投标人名称(盖章):__________________日期:年月日注:上述节能产品包括节水产品。2.环境标志产品说明序号产品名称对应《环境标志产品政府采购品目清单》的品目序号产品认证证书所在投标文件页码产品报价(元)123环境标志产品价格合计投标人名称(盖章):__________________日期:年月日备注:1.供应商提供的节能产品、环境标志产品须为《节能产品政府采购品目清单》、《环境标志产品政府采购品目清单》中的产品,产品认证证书处于有效期内,且发证机构为国家确定的认证机构,才可享受政策优惠。2.供应商在《关于印发环境标志产品政府采购品目清单的通知》(财库〔2019〕18号)、《关于印发节能产品政府采购品目清单的通知》(财库〔2019〕19号)中可以查到对应的清单目录。如后续有更新的,则以更新后的文件为准。3.国家确定的认证机构可在《市场监管总局关于发布参与实施政府采购节能产品、环境标志产品认证机构名录的公告》(2019年第16号)中查询。如后续有更新的,则以更新后的文件为准。采购包1(OA系统升级改造项目(基础软硬件升级改造))1.主要商务要求标的提供的时间合同签订后35天内,完成所有设备到货标的提供的地点广州环市东路331号广东广播电视台大院付款方式第1期为(预付款):支付比例40%,项目合同签订且收到发票后10个工作日内,采购人支付合同金额的40%给中标供应商。第2期为(进度款):支付比例40%,完成系统集成施工、上线运行并达到采购人要求,经采购人确认无重要功能缺失且收到发票10个工作日内,采购人支付合同金额的40%给中标供应商。第3期为(进度款):支付比例20%,最终验收合格后,采购人收到发票10个工作日内,采购人支付合同金额的20%给中标供应商。如项目发生合同融资,采购人应当将合同款项支付到合同约定收款账户。验收要求1期:1. 到货验收 1.1中标供应商应向采购人提供由制造厂商出具的检验、测试记录,上述资料可作为质量保证证明。所有系统及设备检验、测试的费用均由中标供应商承担。 1.2中标供应商提供的系统及设备的开箱检验,将由采购人、中标人双方派代表在系统及设备到达交付地点后7个工作日内在安装现场共同进行。在进行开箱检验的过程中,如果系统及设备发生灭失、短少、缺损,或发现与合同约定不符的情况,除采购人自身原因外,在采购人发出更换或索赔要求之日起30个工作日内,中标供应商需免费提供更换或增补索赔系统及设备。 1.3系统及设备交付要求 1.3.1系统及设备为原制造商制造的全新产品,整机无污染,无侵权行为、表面无划损、无任何缺陷隐患,在中国境内可依常规安全合法使用。 1.3.2交付验收标准依次序对照适用标准为:①符合中华人民共和国国家安全质量标准、环保标准或行业标准;②符合采购文件

投标 / 标书制作要点(原创)

本OA系统升级改造 服务器 内网超融合一体机 外网超融合一体机 基础软件 基础软硬件 数据库 操作系统 出口防火墙 内网防火墙涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。广东项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086