赣州市服务器上云服务 云计算服务 虚拟机内存 云主机 业务存储 影像存储 影像分布 业务外网招标公告(赣州市第三人民医院2026)



项目概况
赣州市第三人民医院服务器上云服务 招标项目的潜在投标人应在 江西省公共资源交易网(网址:https://www.jxsggzy.cn) 获取招标文件,并于 2026年03月31日 09点30分 (北京时间)前递交投标文件。

一、项目基本情况

项目编号:GZ2026-G002
项目名称:赣州市第三人民医院服务器上云服务
采购方式:公开招标
预算金额:2711727.00 元
最高限价: 元
采购需求:

采购条目编号
采购条目名称
采购品目
数量
单位
采购预算(人民币)
技术需求或服务要求

赣市购2026J000205943
云计算服务
云计算服务
1

2711727.00元
详见公告附件

合同履行期限:合同签订后三十个自然日内开始迁移,迁移前按照测试方案进行测试,如未达到投标文件的测试结果则需整改,整改通过之后开始迁移,合同签订后三个月之内完成医院业务系统迁移,全部系统迁移完成验收合格后开始计算服务期。如因中标方原因造成未在规定时间内完成迁移,所造成的损失和期间产生的费用全部由中标方承担。
本项目不接受联合体投标。

二、申请人的资格要求

1.满足《中华人民共和国政府采购法》第二十二条规定。2.落实政府采购政策需满足的资格要求:无。3.本项目的特定资格要求:根据财政部财库〔2016〕125号文件规定,对列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的供应商,应当拒绝其参与政府采购活动。列入失信执行人名单查询渠道为“信用中国”网站(www.creditchina.gov.cn)(查询方法为在信用信息栏为输入企业名称然后点搜索一下);列入政府采购严重违法失信行为记录名单查询渠道为“中国政府采购网”(http://www.ccgp.gov.cn/cr/list)(查询方法为输入企业名称,执法单位填空白,处罚日期填空白至截止时点)。

三、获取招标文件

时间:2026年03月11日 00:00 至 2026年03月18日 00:00(提供期限自本公告发布之日起不得少于5个工作日)
地点:江西省公共资源交易网(网址:https://www.jxsggzy.cn)
方式:凭CA数字证书在江西省公共资源交易网报名和下载采购文件
售价:0.0元

四、提交投标文件截止时间、开标时间和地点

2026年03月31日 09点30分 (北京时间)(自招标文件开始发出之日起至投标人提交投标文件截止之日止,不得少于20日)
地点:赣州市公共资源交易中心(赣州市长征大道9号行政审批局5楼,详见当日场所安排告示牌)

五、公告期限

自本公告发布之日起5个工作日。

六、其他补充事宜

本项目投标单位需进入新交易系统:(https://ggzyjy.jxggzyjy.cn/tpbidder)进行文件领取、递交投标文件等操作。本项目采用“不见面开标”系统开标,投标企业不需要到场参加开标会,现场环节(包括但不限于现场签到、递交原件、现场解锁、电子保函等)全部转为“不见面开标”系统“线上”操作。建议响应供应商在开标截止时间前30分钟内进行网上签到,并填写好联系人及电话,以保证开标顺利进行。操作流程详见“赣州不见面开标系统投标人(端)操作手册”(http://spj.ganzhou.gov.cn/gzsxzsp/c117609/202304/0ae92bac597f45dababc9e328de39fee.shtml),“不见面开标”登录地址:https://shop.ganzhou.gov.cn:41839/BidOpening/bidopeninghallaction/hall/login(网址若有变更以系统中登入的为准,以上网址均用IE浏览器登录)。

七、对本次招标提出询问,请按以下方式联系

1.采购人信息
名称:赣州市第三人民医院
地址:赣州市第三人民医院赣江院区(水东镇青龙山大道116号)
联系方式:0797-8117038
2.采购代理机构信息
名称:赣州市公共资源交易中心
地址:赣州市长征大道9号(市行政审批局大楼403室)
联系方式:0797-8390871
3.项目联系方式
项目联系人:王女士、湛女士、曾女士
电话:0797-8390871

相关附件:

采购公告.pdf

采购项目需求.doc

项目概况赣州市第三人民医院服务器上云服务招标项目的潜在投标人应在江西省公共资源交易网(网址:https://www.jxsggzy.cn)获取招标文件,并于2026年03月31日09点30分(北京时间)前递交投标文件。一、项目基本情况项目编号:GZ2026-G002项目名称:赣州市第三人民医院服务器上云服务采购方式:公开招标预算金额:2711727.00元最高限价:元采购需求:采购条目编号采购条目名称采购品目数量单位采购预算(人民币)技术需求或服务要求赣市购2026J000205943云计算服务云计算服务1批2711727.00元详见公告附件合同履行期限:合同签订后三十个自然日内开始迁移,迁移前按照测试方案进行测试,如未达到投标文件的测试结果则需整改,整改通过之后开始迁移,合同签订后三个月之内完成医院业务系统迁移,全部系统迁移完成验收合格后开始计算服务期。如因中标方原因造成未在规定时间内完成迁移,所造成的损失和期间产生的费用全部由中标方承担。本项目不接受联合体投标。二、申请人的资格要求1.满足《中华人民共和国政府采购法》第二十二条规定。2.落实政府采购政策需满足的资格要求:无。3.本项目的特定资格要求:根据财政部财库〔2016〕125号文件规定,对列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的供应商,应当拒绝其参与政府采购活动。列入失信执行人名单查询渠道为“信用中国”网站(www.creditchina.gov.cn)(查询方法为在信用信息栏为输入企业名称然后点搜索一下);列入政府采购严重违法失信行为记录名单查询渠道为“中国政府采购网”(http://www.ccgp.gov.cn/cr/list)(查询方法为输入企业名称,执法单位填空白,处罚日期填空白至截止时点)。三、获取招标文件时间:2026年03月11日00:00至2026年03月18日00:00(提供期限自本公告发布之日起不得少于5个工作日)地点:江西省公共资源交易网(网址:https://www.jxsggzy.cn)方式:凭CA数字证书在江西省公共资源交易网报名和下载采购文件售价:0.0元四、提交投标文件截止时间、开标时间和地点2026年03月31日09点30分(北京时间)(自招标文件开始发出之日起至投标人提交投标文件截止之日止,不得少于20日)地点:赣州市公共资源交易中心(赣州市长征大道9号行政审批局5楼,详见当日场所安排告示牌)五、公告期限自本公告发布之日起5个工作日。六、其他补充事宜本项目投标单位需进入新交易系统:(https://ggzyjy.jxggzyjy.cn/tpbidder)进行文件领取、递交投标文件等操作。本项目采用“不见面开标”系统开标,投标企业不需要到场参加开标会,现场环节(包括但不限于现场签到、递交原件、现场解锁、电子保函等)全部转为“不见面开标”系统“线上”操作。建议响应供应商在开标截止时间前30分钟内进行网上签到,并填写好联系人及电话,以保证开标顺利进行。操作流程详见“赣州不见面开标系统投标人(端)操作手册”(http://spj.ganzhou.gov.cn/gzsxzsp/c117609/202304/0ae92bac597f45dababc9e328de39fee.shtml),“不见面开标”登录地址:https://shop.ganzhou.gov.cn:41839/BidOpening/bidopeninghallaction/hall/login(网址若有变更以系统中登入的为准,以上网址均用IE浏览器登录)。七、对本次招标提出询问,请按以下方式联系1.采购人信息名称:赣州市第三人民医院地址:赣州市第三人民医院赣江院区(水东镇青龙山大道116号)联系方式:0797-81170382.采购代理机构信息名称:赣州市公共资源交易中心地址:赣州市长征大道9号(市行政审批局大楼403室)联系方式:0797-83908713.项目联系方式项目联系人:王女士、湛女士、曾女士电话:0797-83908711.1.采购项目需求(一)项目概况服务器上云服务(二)采购项目预算总预算:2711727元(三)采购标的汇总表包号序号标的名称品目分类编码计量 单位数量是否 进口011服务器上云服务C16040000-云计算服务项1否(四)技术商务要求1.云服务器资源分项序号产品类型产品名称单位资源用量一、业务专网1专属资源数据库业务资源虚拟CPUVcpu2882虚拟机内存G15363全闪存储SSDT234云主机计算资源虚拟机CPUVcpu9005虚拟机内存G35846业务存储全闪块存储SSDT227混闪块存储HDDT2008影像存储影像分布式存储T60二、业务外网1计算资源虚拟机CPUVcpu2002虚拟机内存G7683存储资源块存储G24576三、共享资源1专线500M云专线条4四、云安全1安全资源三级等保旗舰包套12漏洞扫描漏洞扫描服务套13渗透测试远程渗透测试服务套14应急演练平台侧演练服务套1系统场景演练服务套15风险评估风险评估服务年/次16安全巡检安全巡检服务套17安全加固安全加固服务套1五、生产容灾1生产容灾容灾授权套32灾备软件T20六、数据库服务1数据库服务数据库运维服务年3七、安全托管服务1线上安全托管服务线上安全托管服务年3八、运维服务1运维服务运维服务年32.性能参数(1)数据库业务资源参数要求提供不少于3台高性能主机用于HIS业务系统部署,配置不低于:CPU≥2颗24核,3.0GHz,内存≥512G(16*32GBDDR4),系统盘≥2*480GBSATASSD,全闪盘:4*3.84TNVMESSD,标配盘位数≥12。(2)业务专网主机产品性能参数要求内网云主机不少于7台,每台硬件服务器配置不低于:CPU≥2颗24核,2.2GHz,内存≥512G(16*32GBDDR4),系统盘≥2*240GBSATASSD,全闪盘:4*960GSSD;缓存盘:2*1.92GSSD,数据盘:机械硬盘4*8T(≥7200rpm),标配盘位数≥12。(3)业务外网主机产品性能参数要求外网云主机不低于3台,每台硬件服务器配置不低于:CPU≥2颗10核,2.4GHZ,内存≥256G(8*32GBDDR4),系统盘:2*480GBSATASSD,缓存盘:2*960GSSD,数据盘:机械硬盘4*4T(≥7200rpm),标配盘位数≥12。(4)影像存储主机产品性能参数要求影像存储采用分布式存储架构,不少于3台,每台硬件服务器配置不低于:CPU≥1颗12核,2.1GHZ,内存≥128G(4*32GBDDR43200),系统盘:2*480GBSATASSD,缓存盘:2*3.84TNVMESSD,数据盘:机械硬盘4*10T(≥7200rpm),标配盘位数≥12。3.云主机功能参数要求(1)支持各类支持Windows2008/2012以及后续版本,支持Linux各发行版本,支持Linux2.6及后续内核版本,支持32/64位的操作系统。支持主流国产操作系统如中标麒麟操作系统、欧拉系统、统信服务器操作系统等。支持主流数据库如达梦、OpenGauss、人大金仓等数据库。(2)支持在可视化的WEB管理平台上,可以查看虚拟分布式存储对应的容量大小、容量使用率等信息,方便为IT管理作为有效的决策依据;(3)主机资源告警项支持主机CPU利用率、主机内存利用率,主机交换分区利用率,主机CPU温度异常,主机网口丢包率,并检测异常状态持续时间;用户可自定义告警项并支持通过邮件和短信进行告警;(4)具有合理的内存调度机制,并支持手动设置内存超配机制,能够实现内存的过量使用,保证内存资源的充分利用;(5)支持对虚拟机业务按照小时/天/周自定义设置定时快照策略,以便业务发生故障时可以快速回滚覆盖原虚拟机进而恢复至业务健康状态;(6)支持数据自动重建机制,当主机或者磁盘故障后,自动利用集群内空闲磁盘空间,将故障数据重新恢复,且重建速度最快可达30min/TB以上,快速恢复副本的完整性和冗余度,确保用户数据的可靠性和安全性;(7)支持平台中的集群资源环境一键检测,对网络配置状态、存储卷状态等,进行多个维度进行检查,提供快速定位问题功能,确保系统最佳状态。(8)支持虚拟机的无代理备份,无备份数据容量限制,可直接将虚拟机备份到存储(存储类型支持S3对象存储、块存储、iSCSI存储和文件存储),且支持通过备份找回重要文件;为避免平台虚拟机误删操作,需支持点击还原按钮,还原回收站列表指定项,可设置回收站文件保留天数,可以查看回收站列表项信息,包括名称、描述、存储和删除时间和保留时间;(9)支持基于性能均衡模式的DRS机制,支持自动评估物理主机的负载情况,当物理主机负载过高不平衡时,自动将该物理主机上的虚拟机迁移到其他负载较低的主机上,确保业务持续稳定和集群主机负载均衡;提供基于成本最优模式的DRS机制,且尽可能的虚拟机优先往已有负载的主机上调度,从而腾空部分主机,达到提升主机密度的效果;同时通过AI预测可以对主机、虚拟机的性能、可靠性打分,提供调度建议,提升DRS过程中的精准度。支持设置DRS调度时间段。(10)支持对运行异常虚拟机进行HA拉起,包括网络(存储网,VXLan网,业务网)异常,硬件(主板、CPU、内存、系统盘、电源模块等)异常,虚拟机进程异常挂掉、虚拟机I/O异常挂起等;支持主动高可用功能,将处于亚健康主机上的虚拟机热迁移至健康主机,降低风险。采用全冗余架构,无单点故障;实例服务可用性不低于99.95%。(11)为保障业务在硬件故障情况下的性能稳定性,当存在迁移、重建、定时快照等非业务流量时,系统将根据业务的IO情况智能调整非业务流量,避免数据重建过程中IO性能占用导致对业务的性能造成影响。(12)支持网络可视化功能,可以在网络可视化界面显示两台虚拟机间的访问流,可以通过分布式防火墙中断访问流并显示通信状态,可以显示所有虚拟机的流量走向和访问关系,包括源对象、源IP、目标对象、目的IP、访问次数、服务类型、动作。(13)支持虚拟机启用CPU预留机制,能够动态保障高优先级业务虚拟机需要资源时可以优先获取,且低优先级任务的运行不对高优先级任务造成明显干扰,在保障高优先级业务的性能情况下,提升资源利用率。而对于明显具有峰谷的周期性业务,可以指定时间段启用CPU预留,最大程度提升CPU利用率。同时支持设置主机的统一CPU预留比例,保证重要虚拟机可以分配到预留CPU。(14)云主机高可用性:云主机底层采用分布式文件系统,云硬盘存储具备三副本可靠性。对于单台云主机,其服务可用性不低于99.50%。最大程度降低局部故障对高可用应用整体的影响。(15)云存储可靠性:底层采用分布式文件系统,数据存储达到三副本可靠性,数据可靠性不低于99.99%。4.影像存储部分功能要求:(1)采用全对称分布式架构,元数据和数据都融合部署在存储节点上,不需要使用独立管理节点(元数据节点或索引节点);元数据、数据均采用集群方式部署,任何一个节点出现故障,不影响数据的正常访问。(2)为降低硬件替换及维护过程中的数据丢失及业务中断风险,所投产品需支持磁盘维护模式能力,系统管理员可根据业务需求选择“效率优先”模式或“安全优先”模式。(3)支持硬盘亚健康预测、检测和故障自动处理,坏道定时扫描,静默错误检测,能够提前预判硬盘故障风险,做好硬件更换准备,并在界面上做出提示。(4)支持为文件夹开启WORM保护功能,支持对数据进行保护期设置,对关键数据实行写保护,杜绝病毒破坏,非法篡改。内置WORM独立时钟系统,被保护文件不会因系统时间变化而提前退出保护状态。(5)为解决NFS单链路性能瓶颈问题,需支持NFS多路径功能,在主机侧和存储侧实现多条链路访问通道,以大幅提升单客户端场景下的访问性能。(6)支持为第三方备份软件提供差异增量对象扫描接口,以解决全量扫描带来的备份窗口期较长的问题,并降低备份任务对存储业务的影响。(7)支持对卡慢盘进行检测和隔离处理,避免磁盘卡慢影响集群整体性能,从而对业务体验造成影响。(8)存储内置DNS负载均衡功能,存储根据节点自动选择合适的节点来应答客户端DNS请求,从而实现客户端访问存储集群的负载均衡。(9)支持对集群资源使用情况,各主机资源使用情况,存储池的IO次数、存储带宽、IO时延、容量使用趋势等数据指标进行可视化展示。5.云安全性能参数要求(1)满足医院核心系统等保三级评测要求的云安全服务(不包含第三方测评服务和费用)。包括但不限于:统一视图的安全中心管理功能、主机漏扫和网站漏扫、云防火墙、云日志审计、终端安全EDR、云堡垒机等。(2)组织架构统一管理,安全组件统一认证,云平台用户可通过控制台单点登录安全专区平台及所有安全组件。安全组件集中授权,集中监控、集中管理。从安全管理中心可管理所有安全组件。(3)威胁分析中心对全网资产的安全事件及告警进行分类,至少按照风险等级、事件类型、影响标签、来源、状态等维度来分类。6.安全管理中心需求:(1)具备报文检测引擎,可实现IP碎片重组、TCP流重组等,具备多种的入侵攻击模式或恶意URL监测模式,可完成模式匹配并生成事件,可提取URL记录和域名记录;(2)支持主机类资产识别,能够识别资产数据来源、IP地址、主机名、MAC地址、基线异常、操作系统、操作系统详请、主机类型、服务与端口、状态、责任人、杀毒软件状态、标签、最近上线时间、所属资产组织、资产名称、应用、IP类型、识别方式、首次发现时间等;(3)支持关联规则,对日志进行关联分析,支持用户对日志灵活自定义关联规则。内容包括:主机异常、登录异常、感染病毒、暴力破解、网站攻击、漏洞攻击、服务探测、黑客工具等。支持SIEM日志关联分析结果的可视化展示;(4)已适配与国内主流安全厂商产品(包括但不限于山石、网御、深信服、天融信、华为、绿盟、H3C、迪普等品牌),支持查杀、联动封堵等联动操作,不限制品牌产品和数量;7.主机漏扫和网站漏扫(1)支持全局风险统计功能,通过扇形图、条状图、标签、表格等形式直观展示资产风险分布、漏洞风险等级分布、紧急漏洞、风险资产清单等信息,并可查看详情;(2)支持从“高危”、“中危”、“低危”、“信息”四个安全级别展示漏洞风险等级的分布情况;(3)支持从漏洞视角分类型呈现风险概览和详情信息,支持在线查看展示“系统漏洞”、“WEB漏洞”、“弱口令”和“基线风险”的名称、风险等级、影响资产数、漏洞数、最近发现时间,并可关联漏洞详情。漏洞详情可支持展示漏洞名;(4)支持快速扫描、资产发现、系统漏洞扫描、弱口令扫描、WEB漏洞扫描、基线配置核查六种任务类型,其中快速扫描支持系统漏洞扫描、WEB漏洞扫描、弱口令扫描同时执行;(5)支持紧急漏洞进行单独评估,实现紧急漏洞批量排查,包括MicrosoftWindowsRDP远程代码执行漏洞(CVE-2019-0708)、OpenSSLHeartbleed心脏滴血漏洞(CVE-2014-0160)、WindowsSMB远程代码执行漏洞(MS08-067)、WindowsSMB远程代码执行漏洞(MS17-010)等;(6)系统漏洞扫描支持高级配置功能,可支持端口扫描策略配置、UDP扫描启用、危险插件扫描启用等配置功能;(7)支持信息泄漏类漏洞检测,如:mail地址、敏感目录暴露、内部ip地址、会话令牌、源码、数据库备份文件、SVN文件、系统重要配置、日志文件向外网泄漏等;8.云防火墙(1)具备ARP代理功能,对指定地址的ARP请求使用指定接口的MAC地址应答,实现保护内网主机;(2)支持NAT穿透技术ALG,支持FTP、TFTP、SQLNET、PPTP、RTSP、SIP、H.323等协议;(3)产品支持3种以上的用户认证方式,包含但不限于单点登录、本地账号密码、外部账号密码认证;(4)产品支持多维度流量控制功能,支持基于IP地址、用户、应用、时间设置流量控制策略,保证关键业务带宽日常需求;(5)产品支持异常数据包攻击防御,防护类型包括IP数据块分片传输防护、Teardrop攻击防护、Smurf攻击防护、Land攻击防护、WinNuke攻击防护等攻击类型;(6)产品支持对SMTP、HTTP、FTP、SMB、POP3、HTTPS、IMAP等协议进行病毒防御;(7)产品支持基于IMAP、FTP、RDP、VNC、SSH、TELNET、ORACLE、MYSQL、MSSQL等应用协议进行深度检测与防护;(8)产品支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析、风险端口风险等内容,提供安全策略优化建议;(9)支技IPV6、IPV4双栈,支持IPv6的NAT、目的路由、源路由、源接口路由、目的接口路由,策略路由,支持IPv66to4/IPv64to6隧道配置;9.云日志审计(1)支持Syslog、SNMPTrap、HTTP、SFTP协议日志收集,支持网络安全设备、交换设备、路由设备、操作系统、应用系统、虚拟环境等;(2)解析规则支持界面可视化配置,支持正则表达式、分隔符、JSON、Grok等方式配置解析规则;(3)支持解析规则的编辑、启停、删除等操作;(4)支持解析规则性能开销分析,通过成功匹配次数、失败匹配次数、成功平均耗时、失败平均耗时等维度统计规则性能;(5)支持将不同设备上采集的日志进行关联分析,发现可能的风险;内置50+关联分析规则,关联规则可通过界面上传更新;10.终端安全杀毒(1)支持部署在Windows服务器、Linux服务器以及国产化服务器的客户端软件,支持WindowsServer2008及以上window服务器端、CentOS/Ubuntu/Debian/RHEL/SUSE/OracleLinux等Linux服务器端以及国产化操作系统的兼容;(2)采用B/S架构的管理控制中心,具备终端安全可视,终端统一管理,统一威胁处置,统一漏洞修复,威胁响应处置,日志记录与查询等功能;(3)支持导出针对所有虚拟机的终端风险报告,从整体分析全网安全状况,快速了解业务和网络的安全风险,提供安全规划建设建议;(4)支持agent安装目录的文件保护,可以保护agent目录和文件实时监控驱动文件,可以保护agent的服务/进程/文件不被恶意删除,以免影响正常功能,导致用户的终端受到病毒入侵;(5)支持针对管理控制中心性能,安全事件,勒索病毒事件等邮件告警;(6)支持配置不同的权限角色,支持超级管理员、普通管理员(管理)、审计管理员(查看)三种权限,并配置可管辖的终端范围,支持管理员账号限制IP登录;(7)支持对zip,rar,jar,cab,7z等常见压缩文件的扫描检测,支持压缩文件层级进行策略配置。(8)支持展示终端检测到的暴力破解事件及事件详情,包括:攻击源、攻击类型、最后攻击时间、发现方式、攻击内容、攻击历史;(9)构建全网文件信誉库,当一台终端发现某一病毒文件,全网可进行感知并进行针对性查杀,支持处置病毒时选择是否在其它终端上同步处置;(10)支持IPv4、IPv6双栈,符合国家IPv6部署要求;11.云堡垒机(1)支持通过协议前置机进行协议扩展,至少支持扩展KVM、VMware、数据库、http/https、CS应用等;(2)支持批量导入、导出用户信息;支持用户手动添加、删除、编辑、设定角色、单独指定登陆认证方式、设定用户有效期;(3)支持Unix资源、Windows资源、网络设备资源、数据库资源、C/S资源、B/S资源;(4)支持一对一、一对多、多对多授权,如将单个资产授权多个用户,一个用户授予多个资产,用户组向资产组授权;(5)支持按授权名称、用户名称、用户账号、资源名称、资源地址、资源账号查询已授权信息;(6)可以配置口令长度,是否包含字母及字母的长度,是否包含数字及数字的长度,是否包含符号及符号的长度,口令时效性;口令策略还可以配置禁止包含的关键字;12.生产容灾性能参数要求(1)HIS生产系统容灾和应急接管系统容灾要求满足:RPO≈0,RTO(2)乙方提供HIS系统双活容灾3套,具体为系统OracleRAC安装服务(含操作系统Linux、Oracle、操作系统配置预设置、按照Oracle最佳实践配置、OracleGrid集群软件安装配置、Oracle数据库软件安装配置、Oracle数据库和实例新建)完成生产端与容灾端结合Oracle高可用性技术实现两端数据同步;同时提供一套针对HIS数据库的CDP级实时备份保护系统,实现即时数据库出现误删除、逻辑性错误、文件损坏、服务器硬件故障、中病毒等情况下的任意时间点数据库找回。(3)支持为云主机、云盘和管理节点数据库创建备份任务,支持云主机的整机备份,支持查看备份进度;支持远端备份服务器,包括异地备份和阿里云备份服务器两种类型,同时满足虚拟带库和物理带库作为备份目标(需带库提供文件系统挂载软件,如ltfs)。灵活定义定时增量及全量备份,备份间隔可指定小时、天、周,最小备份间隔可达到15分钟,支持配置保留备份保留天数,以健康利用备份存储空间。(4)支持使用已有镜像仓库或新建服务器作为本地备份服务器,选择新建服务器可实现与原有镜像仓库形成主备模式,故障后无缝切换。支持本地和远端备份服务器空间释放,清理已被彻底删除的无效备份数据。(5)实现基于Oracle、SQLServer、MySQL、GBase数据库事务复制的双活容灾,严格确保容灾数据库的可靠性、稳定性、一致性;当生产系统发生故障时,容灾系统能够快速接管业务,从而保障业务的连续性。(6)系统安装实施时,不影响生产端服务器正常运行,即支持无停机部署。(7)支持数据库的定时全量复制和实时增量复制两种功能。(8)支持Oracle、SQL、MYSQL等数据库的单机及双机热备运行架构,支持数据库集群环境。(9)支持数据库汇聚功能,将不同节点的同种数据库汇聚到一个总库中;系统安装实施时,不影响生产端服务器正常运行,即支持无停机部署。(10)具有基于Web的统一管理及配置工具,用户界面直观、操作简单,缩短操作人员的学习时间,减轻操作人员的工作压力,可轻松完成设置。(11)能够监控每个事务复制任务,并能显示事务复制信息,如数据库名、DML操作类型、SQL语句、发生时间等字段。(12)能够监控生产端、容灾端的数据库运行状态,能够秒级或分钟级的比对和显示两端数据差异程度,Oracle数据库按照两端数据库最新SCN比对,SQLServer、MySQL、GBase数据库按照两端数据库最新LSN比对。(13)支持Oracle增量回切,生产端故障以后,备端容灾库接管数据库服务期间会产生增量数据;待生产端修复之后,考虑到全量数据较大和网络带宽有限的情况,支持只将增量数据回切至生产端,而不必将全量数据回切至生产端。(14)支持OracleRAC+裸卷、RAC+ASM运行架构,RAC+ASM架构下必须支持实时数据秒级复制到备端。(15)采用全库复制技术,新增用户自动加入容灾同步,容灾端无需进行手动添加用户、手动创建表空间、给表空间添加数据文件等复杂操作。(16)当生产数据库的表做了shrinkspace或其它操作导致表的数据ROWID发生变化时,不影响容灾端数据库,容灾端数据库不需要重新做初始化。如:针对表碎片整理和性能优化,无需再全量复制。(17)全量复制与实时增量复制无缝连接,当全量复制完成时,系统从包含的最大事务开始自动复制后续增量事务,整个过程无需停顿、无需手工干预。(18)支持一键式接管生产数据库服务,容灾数据库停止同步数据、接管生产库IP,容灾数据库由只读状态改为读写状态。(19)支持主动限制备份任务对网络带宽的占用;通过策略设置,支持在CPU占用率过高或网络负荷较大时主动对备份任务进行流量控制或者暂停备份任务,让优先级高的任务利用网络。(20)支持Windows2008以及后续版本,支持Linux各发行版本,支持Linux2.6及后续内核版本,支持AIX5L/6L/7L,支持32/64位的操作系统。兼容中标麒麟操作系统等国产操作系统。(21)支持数据库操作语言(DML)复制,在生产数据库上对记录进行增、删、改操作可自动、实时复制到容灾数据库,并在能监控界面上显示。(22)支持数据库定义语言(DDL)复制,在生产数据库上进行各类数据库对象的操作能自动复制到容灾数据库,例如建表、修改字段、建索引等操作,并能在监控界面上显示。(23)当生产端服务器重新运行时,系统能够自动化的将容灾端数据库的全部数据和正在活动运行的数据反向复制到生产端数据库。13.数据库运维要求(1)提供专业的数据库服务,为核心业务数据库提供7*24小时连续性保障,对核心数据库监控提前预知性能和可用性风险,采集、聚合、分析,给出专业的报告与建议;(2)针对核心业务数据库数据库,提供定期数据库健康巡检、性能分析、数据库备份还原验证,频率为每年4次。工程师执行完善的数据库巡检步骤,分析用户系统现状,发现潜在问题并给出相关调整建议,以降低潜在的数据丢失、安全侵犯、停机、性能下降或资源限制抢救无效等风险。每次巡检出具巡检报告,提出专业建议和相关措施;(3)定期维护包括以下内容:检查相关软硬件、数据库配置;检查数据库、备份结果集、各表空间的变化情况等,并对数据变化情况作评估;统计当前表空间、文件系统和数据文件的使用情况;检查数据库日志文件和相关跟踪文件;检查数据库监听日志文件大小,及时清理;检查数据库每天生成的归档量;协助确认数据库中出现的无效对象的合理性;检查操作系统用户、数据库用户、系统本身的安全性;收集数据库运行期间的负载情况和各性能指标;检查数据库备份是否正常,开展数据库备份还原验证,证明备份有效性。(4)提供7*24H专业DBA技术支持服务(包括但不限于oracle、mssql、mysql等医院投入使用数据库),及时帮助用户安装、咨询问题、技术指导以及远程处理问题;(5)提供数据库性能优化服务,积极跟踪业务系统现状,分析核心业务应用类型和用户行为、评价用户数据库的参数设置、数据分布、硬件和系统资源的使用情况等,并提出相关调整优化建议,确保用户系统的高效运转;(6)根据业务系统建设的需求,在系统升级、迁移、系统切换等重大项目建设方面提供服务支持,包括系统建设方案规划、系统实施计划评审、风险评估、系统压力测试服务等,协助用户降低系统建设的风险,保证业务系统支撑的可靠和稳定。(7)提供数据库迁移服务,通过调研表、访谈等形式,快速了解用户诉求以及迁移目标。协助用户使用工具对源数据库的运行状态及负载情况进行自动化采集,并进行全面的评估。(8)根据用户的业务规模,进行数据库容量规划,提供扩、缩容指导建议;(9)结合用户的业务特点、基础架构现状,针对关键的同构或异构数据迁移,设计可落地的数据迁移方案,并提供数据迁移工具的选择建议和使用指导;(10)协助用户进行数据迁移实施、应用验证、业务割接。在业务割接期间,提供数据库相关技术支持。业务正式割接后,提供一周线上职守,确保用户目标数据库环境稳定运行;(11)基于用户需求,可提供《数据库健康检查报告》、《数据库故障处理报告》、《数据库性能分析报告》等材料。14.安全托管服务要求(1)提供≥20套IP资产(含院内),借助云端安全专家对医院网络安全进行7*24小时实时监测,对发现的问题进行及时分析与处置。可承诺7*24H服务,平均5分钟响应,分析研判后的威胁/事件准确率99%,验证后的高危可利用漏洞防护率99%,所有威胁与事件重大事件30分钟遏制,有完整闭环。(2)资产发现与识别:对用户资产进行全面发现和深度识别,并在后续服务过程中触发资产变更等相关服务流程,确保安全运营中心中资产信息的准确性和全面性。(3)资产信息梳理与管理:发现的资产信息,服务范围内资产的全面梳理,并将信息录入到安全运营平台中进行管理;(4)安全现状评估:包含脆弱性、病毒类事件、攻击行为、失陷类事件等安全现状的评估(5)问题处置:建立安全事件的进度监控机制,上门提供免费服务。(6)漏洞分析与管理:识别系统安全漏洞,结合多种信息对识别的漏洞进行优先级排序,最后提出切实可行的漏洞修复指导。(7)弱口令分析与管理:实现信息化资产不同应用弱口令猜解检测,如:SMB、Mssql、Mysql、Oracle、smtp、VNC、ftp、telnet、ssh、tomcat等,针对不同行业提供行业密码字典,有针对性的进行内网弱口令检测,并将检测发现的问题通过工单系统跟踪修复状态。(8)威胁分析与通告:实时监测网络安全状态,对攻击事件自动化生成工单,及时进行分析与预警。攻击事件包含境外黑客攻击事件、高级黑客攻击事件、持续攻击事件。(9)实时监测网络安全状态,对病毒事件自动化生成工单,及时进行分析与预警。病毒类型包含勒索型、流行病毒、挖矿型、蠕虫型、外发DOS型、C&C访问型、文件感染型、木马型。(10)流行威胁通告与排查:结合威胁情报,排查是否对用户资产造成威胁并通知用户,协助及时进行安全加固(11)主动分析与响应:每月主动分析病毒类、攻击类、漏洞利用类、失陷类的安全事件,并提供相应解决方案;每月定期更新病毒数据库,形成报告日志。(12)策略管理:安全专家每月对安全组件上的安全策略进行统一管理工作,确保安全组件上的安全策略始终处于最优水平,针对威胁能起到最好的防护效果。(13)持续攻击对抗:通过攻击日志分析,发现持续性攻击,立即采取行动实时对抗。15.监控平台功能要求(1)提供监控平台实现对各类型各品牌设备的一体化监控。支持对各个厂商的网络设备、服务器、数据库、中间件、存储、虚拟资源等IT资源,可对接医院现有机房环境系统,实现机房环境与IT设备的一体化监控。无监控点位授权限制。(2)支持分布式部署,集中管理方式。分布式操作系统集中管理控制台可以下发命令,控制监测云中的监控采集服务器根据数量和计算能力动态承担各自的监测任务,当数量和计算能力发生变化时,通过自动调节机制去重新调整各自的监测任务量。(3)支持秒级轮询采集技术,实现故障发现可达秒级。任何设备的任何监测指标都可以单独设置监测频率。数据采集时间间隔应包括秒级到分钟级等多种自定义轮询频率,最快轮询频率应可达到5秒。(4)可监测各个品牌服务器硬件。监测内容包含:机箱连接性、机箱和机笼的电源状态及运行状态、机箱电源状态、机箱温度、机箱电源功率、机笼风扇状态、机笼能耗等。(5)可监测HP、EMC、IBM、DELL、曙光等主流品牌的存储设备。监测内容包含:电压、风扇、电源、存储设备的CPU、控制器、逻辑设备、磁盘、I/O模块、连接性等。(6)可监测windowsserver操作系统,及各类Unix/Linux操作系统,包括AIX、HPUX、FreeBSD、CentOS、Redhat操作系统。支持欧拉、深度、麒麟等国产化操作系统。支持Agent和非Agent方式采集:非Agent方式,Windows服务器监测支持WMI、SNMP方式,Linux/Unix服务器监测支持Telnet、SSH,SNMP方式。监测内容包含:内存利用率、磁盘、CPU利用率、硬盘利用率、网卡状态、接收和发送的流量及包数、日志、Syslog、异常进程、目录和文件的数量及大小等。(7)支持思科、华为、H3C深信服等厂商交换机、VPN、上网行为管理设备、防火墙、负载均衡设备监测。监测内容包含:网络设备的CPU、内存使用状况、接口状态、端口流量、流速、丢包率等。可支持SNMPV1、V2和V3版本,支持Syslog和SNMPTrap方式来收集网络设备的事件信息。(8)可监测H3CCAS、hyperV等虚拟化环境。监测内容包含:服务成功率、平均响应时间、CPU使用状况、内存使用状况、磁盘读写性能、网络接收速率、网络传输状况、电源状态、存储使用状况等。(9)实现监测Oracle、MySQL、MSSQLServer等数据库。监测内容包含:表空间、死锁数、用户连接、请求、内存及缓存使用等指标参数。支持SQL自定义监测,可以允许客户自己写SQL语句,自定义监测指标。可监测IIS/TOMCAT/APACHE/NGEIX中间件。监测内容包含:中间件的可访问性、连接状况、中间件使用的端口状况、中间件运行性能。(10)支持拓扑图功能:支持通过自动搜索的方式快速添加网络设备。可通过自动分析ARP表和路由表等,发现网络设备的连接关系,自动生成物理连接拓扑图,同时允许用户根据需要对设备端口的连接关系进行调整。支持导入Visio图直接生成拓扑图。拓扑图上节点与实际设备一一对应。拓扑图上节点状态是否正常,以颜色标识。拓扑图上节点可钻取,查看对应设备的各项指标状态。(11)支持多种告警方式:包括网页、邮件、声音、脚本、微信、短信等方式告警。支持告警模板设置,告警模板中可以包括设备信息、监测点信息、阈值设置、故障时间等。可以通过多种方式优化告警,避免不必要的告警、误报和重复报警:可以设置多种不同的告警规则,避免网络不稳定等原因引起的误报,及控制重复告警次数。支持告警泛滥屏蔽。支持告警依赖,依赖中的上游监测点发送告警,下游监测点应不再重复告警。提供各种告警方式所需的必要配套设施,支持自定义告警内容。(12)可监测业务关键指标。监测内容包含:业务的运行状态、业务繁忙度、业务可用性、业务健康度。业务运行状态监测应兼顾实际业务中的冗余设置。可查看业务下各个设备的运行状态,将业务的问题直接定位到设备。16.网络电路要求:(1)提供4条至院方的电路,每条提供500M上行、下行相等速率的专用点对点链路。(2)链路具有自动倒换功能,一旦发生故障能够在50ms内发生自动倒换,不中断业务。一侧电路中断,要求具有自动倒换和恢复功能。(3)入院光缆线路必须提供2个物理路由以上的光缆线路,确保在一个路由光缆中断,不影响业务。(4)如迁移过程中产生的临时链路,费用由中标方承担。17.运维服务要求(1)中标人需明确云服务对接人员,该人员需对云服务整体项目非常熟悉,未经采购人同意,不得随意更换该人员。(2)提供7*24小时网络监控服务。(3)中标人协助采购人对操作系统和数据库维护、一旦出现操作系统和数据库故障时,中标人有义务提供云计算资源协助采购人快速故障定位、或新开云计算资源协助采购人快速完成故障修复。(4)每季度进行应急演练,按照院方要求,进行系统故障演练、数据备份测试。18.其它要求(1)云机房环境具备等保三级条件,具体指提供满足采购人信息化系统等级保护测评中,云机房物理环境与操作系统环境满足等级保护三级标准,应用系统等保不计算在内,等保测评相关费用由采购人负责承担。(2)对云上所有资源提供云防火墙、云日志审计、云堡垒机、终端安全杀毒、主机漏扫等安全设备,授权需满足所有虚拟机使用。(3)迁移费用:在系统迁移期间产生的全部费用由中标方承担(包含在报价中),包括在原云资源服务结束后,新服务迁移之前的云服务商的服务费用和主动迁移产生的费用等。(4)云生产数据中心的物理机房在赣州市范围内;(5)支技IPV6、IPV4双栈,符合国家IPv6部署要求;(6)中标方需负责操作系统、数据库的安装、维护等服务,一旦出现操作系统和数据库故障时,中标方有义务提供云计算资源协助采购人快速故障定位,或者新开云计算资源协助采购人快速完成故障修复;(7)投标人承诺,如中标,承诺三年服务期满后续费用不高于本次采购费用,如主机资源增加,则按约定的费用增加费用:单核CPU:300元/年,1G内存:100元/年,1T存储:2000元/年。(投标文件中提供加盖投标人公章的此项承诺函,格式自拟)。(8)投标人承诺,如中标,若双方不再合作,需无条件免费配合采购人做好数据迁移下云工作,配合采购人做好的迁移计划及正式迁移工作,确保业务系统不停机,迁移时限大于院方硬件采购到位时间。(投标文件中提供加盖投标人公章的此项承诺函,格式自拟)。(9)提供专业团队对采购人现有系统迁移到云生产数据中心(费用包含在投标报价中,采购人不予另行支付),迁移前必须制定可行的迁移预案和应急管理方案并事先报给采购人审批同意后,才能进行操作。在迁移服务过程中,不得影响采购人正常的业务经营活动。(10)按照采购人要求提供专业团队从云生产数据中心回迁至采购人指定机房的服务,中标人提供回迁方案、技术服务以及所涉及必须的软件工具,迁移前必须制定可行的迁移预案和应急管理方案并事先报给采购人审批同意后,方可进行操作,在迁移服务过程中,不得影响采购人正常的业务经营活动,此服务产生的所有费用包含在投标报价中,采购人不予另行支付。如因中标方原因导致回迁延期,期间产生的全部费用由中标方承担。(11)为保证影像的IO满足医院要求,本次招标的影像存储需安装于医院赣江院区机房,云服务到期后影像存储所涉及的硬件、软件(所涉及到的软件资产使用权为永久,对应为第2点性能参数第四点影像存储主机)等资产归医院所有。(12)签订保密协议及供应链安全协议。19.考核办法(1)服务期内,需保障采购人业务及应用的独享性与连续性,出现故障需于规定时间内排除故障,恢复业务,如故障原因不明,需提供备用方案,确保采购人业务不中断。(2)故障等级分为三类,重大故障、严重故障、一般故障。计划性升级升级、扩容割接在已通知客户的前提下,导致的业务中断或因不能预见、不能避免的不可抗力如自然灾害、军事行动等造成的故障,不纳入故障范畴,。针对不同级别的故障,响应时限见下表:故障定级响应时间处理进展反馈周期恢复时限重大故障5分钟30分钟1小时严重故障5分钟30分钟2小时一般故障5分钟10:00和16:004小时故障报告提出需求后的3个工作日内,重大故障和严重故障必须提供,其它故障将按需提供。备注:对于在规定时间内未处理完的故障,等级提升到当前事件的上一个级别。(3)发生故障考核办法。事故等级重大事故严重事故一般事故事故定义云平台发生故障造成一种或几种业务中断,中断时间超过30分钟,并造成全院级业务中断或者数据丢失等严重影响;或者造成一种或几种核心业务质量劣化,故障时间超过60分钟,并造成全院级业务中断等严重影响云平台发生故障造成一种或几种业务中断,中断时间超过30分钟,并造成全院级业务严重影响;或者造成一种或几种辅助业务质量劣化,故障时间超过60分钟,并造成院内部门级业务中断等严重影响;或由于云平台故障,导致数据丢失,但是可以恢复,不会影响业务运行的故障,并明确了完成时间的事件或故障。云平台发生故障造成一种或几种业务中断,中断时间超过30分钟,并造成院内非营运性质影响;或者造成一种或几种非业务质量劣化,故障时间超过60分钟,并造成院内非运营性质影响,一般事故对业务运行影响微弱,或者不存在影响,同时遵循一般流程可处理的事故。处理时间要求远程响应时间远程响应时间远程响应时间处罚规则处罚金额包括以下2部分:1、每发生一次重大事件,服务商必须接受处罚,处罚金额以业务受影响时间(以小时为单位)作为基数,乘以中标金额的1%,由使用单位按照中标条款约定,具体计算方法为:时长*中标金额的1%=处罚金额(万元)。举例:若中标金额为100万元,发生半小时重大事故,由处罚金额为0.5*100*1%=0.5万元,直到中标金额扣完为止。2、系统发生数据丢失或者对业务系统产生实质性严重影响,造成无法挽回的直接或间接经济损失(包含名誉损失),扣除2%中标金额。每发生一次严重事故,服务商必须接受处罚,处罚金额以业务受影响时间(以小时为单位)作为基数,乘以中标金额的0.5%,由使用单位按照中标条款约定,具体计算方法为:时长*中标金额的0.5%=处罚金额(万元)。举例:若中标金额为100万元,发生半小时重大事故,由处罚金额为0.5*100*0.5%=0.25万元,直到中标金额扣完为止。月累计发生2次一般事故,服务商必须接受处罚,处罚金额以业务受影响时间(以小时为单位)作为基数,乘以中标金额的0.5%,由使用单位按照中标条款约定,具体计算方法为:时长*中标金额的0.2%=处罚金额(万元)。举例:若中标金额为100万元,发生半小时重大事故,由处罚金额为0.5*100*0.2%=0.1万元,直到中标金额扣完为止。(4)因云资源服务导致医院发生网络安全事件受网络攻击、网络安全威胁而被勒索、敲诈,导致产生损失和费用,中标方需进行全额赔付:包括但不限于赎金、咨询处理网络勒索事件第三方专业机构的费用以及对能提供逮捕、定罪勒索人信息的举报人的奖励。(5)因云资源服务导致医疗集团被第三方检查机构或监管机构开出整改罚单,中标方对罚单金额进行全额赔付且每次处罚金10000元。(6)因云资源服务延迟导致医疗集团其它项目延期,如产生合同纠纷需承担法律判决的全额赔偿,情节严重者院方有权追究中标方法律责任。20.商务要求序号条款名称条款内容1交付(实施)的时间(期限)和地点(范围)合同签订后三十个自然日内开始迁移,迁移前按照测试方案进行测试,如未达到投标文件的测试结果则需整改,整改通过之后开始迁移,合同签订后三个月之内完成医院业务系统迁移,全部系统迁移完成验收合格后开始计算服务期。如因中标方原因造成未在规定时间内完成迁移,所造成的损失和期间产生的费用全部由中标方承担。地点:采购人指定地点。2付款条件(进度和方式)合同签订后十五个工作日内支付合同金额10%;云服务器稳定运行后开始计算服务周期并支付合同金额的30%;第二年支付合同金额30%;服务期结束后十个工作日内,支付合同金额30%。3售后服务供应商须按采购文件规定的货物性能、服务要求、技术要求、质量标准向采购人提供服务。4验收中标供应商根据采购合同的要求完成服务后,由中标供应商提出验收建议申请,采购单位在收到验收建议申请后委托第三方在系统迁移完成并稳定运行后组织完成验收事宜。5知识产权归属和处理方式所有知识产权问题,由各投标供应商自行负责。6服务期三年7履约保证金中标人须向采购人提交中标金额5%的履约保证金(履约保证金以银行转账(电汇)、支票、汇票、本票或者金融机构、担保机构出具的保函等非现金形式提交),履约保证金在货物和服务交付、验收合格后一次性无息退还,如有违约,按照合同约定处理。8其他1、投标供应商所提供的服务内容必须符合国家标准。2、如为某单位的专利或特有产品,潜在投标供应商须在答疑期内告知采购代理机构。3、本招标文件提出的是最低限度的要求,投标供应商的方案应达到或优于本招标文件要求,且符合国家有关标准和规范要求。

投标 / 标书制作要点(原创)

本服务器上云服务 云计算服务 虚拟机内存 云主机 业务存储 影像存储 影像分布 业务外网涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。赣州市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086