佛山市电子政务云服务 基础环境运维服务招标预告(佛山市南海区政务网络中心2023)



项目编号:/

发布时间:2023-06-20 11:40:45

一、采购项目名称:佛山市南海区政务网络中心区电子政务云服务购买采购需求征求意见公告

二、采购品目名称:C16070100 基础环境运维服务

三、本公告期限(不得少于5个工作日)自:2023年06月20日至2023年06月28日止

四、任何供应商、单位或者个人对本项目采购需求(征求意见稿)公告有异议的,可以自公告开始之日起至公告期满后5个工作日内将书面意见反馈给采购人、采购代理机构。

五、联系事项

(一)采购人:佛山市南海区政务网络中心地址:佛山市南海区桂城街道南新三路24号

联系人:吴杰烽联系电话:0757-86209301

(二)采购代理机构:广东晟铭咨询有限公司地址:佛山市南海区桂城街道华翠南路18号B09-1室

联系人:陆嘉颖联系电话:86322208

1.采购需求公告附件.docx
1.采购需求公告附件.docx

广东省政府采购公开招标文件采购计划编号:440605-2023-XXXXX采购项目编号:JF2023(NH)XXXXXX项目名称:区电子政务云服务购买采购人:佛山市南海区政务网络中心采购代理机构:广东晟铭咨询有限公司第一章投标邀请广东晟铭咨询有限公司受佛山市南海区政务网络中心的委托,采用公开招标方式组织采购区电子政务云服务购买。欢迎符合资格条件的国内供应商参加投标。一.项目概述1.名称与编号项目名称:区电子政务云服务购买采购计划编号:440605-2023-XXXXX采购项目编号:JF2023(NH)XXXXXX采购方式:公开招标预算金额:12,997,405.44元2.项目内容及需求情况(采购项目技术规格、参数及要求)采购包1(区电子政务云服务购买):采购包预算金额:12,997,405.44元品目号品目名称采购标的数量(单位)技术规格、参数及要求是否允许进口产品1-1基础环境运维服务区电子政务云服务购买1(项)详见第二章否本采购包不接受联合体投标合同履行期限:自合同签订起11个月二.投标人的资格要求1.投标人应具备《中华人民共和国政府采购法》第二十二条规定的条件,提供下列材料:1)具有独立承担民事责任的能力:在中华人民共和国境内注册的法人或其他组织或自然人,投标(响应)时提交有效的营业执照(或事业法人登记证或身份证等相关证明)副本扫描件。分支机构投标的,须提供总公司和分公司营业执照副本扫描件,总公司出具给分支机构的授权书。2)有依法缴纳税收和社会保障资金的良好记录:提供投标截止日前6个月内任意1个月依法缴纳税收和社会保障资金的相关材料扫描上传。(如依法免税或不需要缴纳社会保障资金的,提供相应证明材料),或提供《政府采购供应商资格信用承诺函》(承诺函格式见招标公告电子版附件)。3)具有良好的商业信誉和健全的财务会计制度:提供下列四项证明材料之一即可:(1)经审计的2021年度或2022年度的财务报告(要求:由第三方会计师事务所出具并加盖其公章,且能反映审计结论。如为2023年新成立的公司,应提供成立至响应文件递交截止时间止任意一个月的公司财务状况报表。)(2)基本开户银行出具的资信证明(要求:投标截止之日前6个月内出具且在有效期内的,能够清晰反映供应商的商业信誉情况,如成立时间不足6个月的,按成立时间提供,如资信证明不能体现基本开户账户的,应另附开户许可证(无开户许可证的,可提供由银行开具的《基本存款账户信息》(公户账户主档)或其他相关证明资料,以上文件均需加盖银行公章))。(3)政府部门认可的政府采购专业担保机构出具的投标担保函。(4)提供《政府采购供应商资格信用承诺函》(承诺函格式见招标公告电子版附件)。4)履行合同所必需的设备和专业技术能力:按招标文件“第六章响应文件格式与要求”的“格式九”进行填写。5)参加采购活动前3年内,在经营活动中没有重大违法记录:参照《政府采购供应商资格信用承诺函》相关承诺格式内容。重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(根据财库〔2022〕3号文,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定)2.落实政府采购政策需满足的资格要求:采购包1(区电子政务云服务购买):采购包整体专门面向中小企业,中小企业具体标准根据《工业和信息化部、国家统计局、国家发展和改革委员会、财政部关于印发中小企业划型标准规定的通知》(工信部联企业〔2011〕300号)文件进行划分;监狱企业根据(财库〔2014〕68号)的规定;残疾人福利性单位根据(财库〔2017〕141号)的规定。提供有效的中小企业声明函(或残疾人福利性单位声明函或监狱企业证明文件),否则不予认定。本项目标的按照《中小企业划分标准规定》(工信部联企业[2011]300号)划分行业为:软件和信息技术服务业。3.本项目特定的资格要求:采购包1(区电子政务云服务购买):1)投标人未被列入“信用中国”网站(www.creditchina.gov.cn)“失信被执行人或政府采购严重违法失信行为记录名单或重大税收违法失信主体”记录名单:不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。【说明:①以采购代理机构于投标(响应)截止时间当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,投标人需提供相关证明资料。②同时对信用信息查询记录和证据截图或下载存档。】。2)单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得同时参加本采购项目(或采购包)投标(响应)。为本项目提供整体设计、规范编制或者项目管理、监理、检测等服务的投标人,不得再参与本项目投标(响应)。按投标函要求进行承诺。3)本采购包不接受联合体投标。三.获取招标文件时间:详见招标公告及其变更公告(如有)地点:详见招标公告及其变更公告(如有)获取方式:在线获取。供应商应从广东省政府采购网(https://gdgpo.czt.gd.gov.cn/)上广东政府采购智慧云平台(以下简称“云平台”)的政府采购供应商入口进行免费注册后,登录进入项目采购系统完成项目投标登记并在线获取招标文件(未按上述方式获取招标文件的供应商,其投标资格将被视为无效)。售价:免费四.提交投标文件截止时间、开标时间和地点:提交投标文件截止时间和开标时间:详见招标公告及其变更公告(如有)(自招标文件开始发出之日起至投标人提交投标文件截止之日止,不得少于20日)地点:详见招标公告及其变更公告(如有)五.公告期限、发布公告的媒介:1、公告期限:自本公告发布之日起不得少于5个工作日。2、发布公告的媒介:中国政府采购网(www.ccgp.gov.cn)、广东省政府采购网(https://gdgpo.czt.gd.gov.cn/);佛山市公共资源交易网(http://ggzy.foshan.gov.cn/)、佛山市公共资源交易中心南海分中心网站(http://www.nanhai.gov.cn/fsnhq/bmdh/sydw/ggzyjyzx/jyxx)、广东晟铭咨询有限公司网(http://www.gdsmzx.cn/)。六.本项目联系方式:1.采购人信息名称:佛山市南海区政务网络中心地址:佛山市南海区桂城街道南新三路24号联系方式:0757-862363062.采购代理机构信息名称:广东晟铭咨询有限公司地址:广东省佛山市南海区桂城街道华翠南路18号B09-1室联系方式:0757-863222083.项目联系方式项目联系人:陆小姐电话:0757-863222084.技术支持联系方式云平台联系方式:020-88696588采购代理机构:广东晟铭咨询有限公司第二章采购需求一、项目概况:项目背景为强化全区信息系统的集中部署,有效推动全区信息化建设,我区2004年起开展网络中心机房的政务云平台建设,为全区各单位统一提供云资源服务,避免各单位重复建设信息机房和云计算平台,并通过统一运维,节约了建设成本和运维成本。但随着南海区政府信息化业务的快速增长,目前中心机房存在设备老旧、性能低下,影响政务云平台的可用性和数据安全性,也难以满足各区直部门及镇街对电子政务建设提出的服务要求。为解决网络中心机房的政务云平台难以扩容升级、无法满足各区直部门信息系统资源日益增长的需求等问题,有效支撑政务网、政务云及政务云平台上业务系统的运行,保障电子政务基础设施的安全稳定运行,区政务网络中心参照市政数局的做法,启动区电子政务云服务购买项目,向社会有专业资质的公司采购政务云服务,为全区各部门提供统一的云资源服务。本项目的采购内容为:采购云主机、云存储、云安全、云备份、云运维、光纤线路等政务云服务。增加服务服务类型指标项具体要求价格(万元)大数据应用DataHub数据总线提供不少于350TB的数据存储空间;数据总线(DataHub)是流式数据(Streaming Data)的处理平台,提供对流式数据的发布(Publish)、订阅(Subscribe)及分发功能,让用户可以轻松构建基于流式数据的分析和应用。DataHub服务可以对各种移动设备、应用软件、网站服务、传感器等产生的大量流式数据进行持续不断的采集、存储和处理。用户可以编写应用程序或者使用流计算引擎来处理写入到DataHub的流式数据(例如:实时web访问日志、应用日志、各种事件等),并且能够产出各种实时的数据处理结果(例如:实时图表、报警信息、实时统计等)。90大数据应用大数据计算服务(MaxCompute)提供服务CPU≥600核;内存≥3000GB;存储≥800TB;MaxCompute(原ODPS)是一项大数据计算服务,它能提供快速、完全托管的PB级数据仓库解决方案,使您可以经济并高效的分析处理海量数据。随着数据收集手段不断丰富,行业数据大量积累,数据规模已增长到了传统软件行业无法承载的海量数据(百TB、PB、EB)级别。MaxCompute致力于批量结构化数据的存储和计算,提供海量数据仓库的解决方案及分析建模服务。服务类型指标项配置要求价格(万元)容器服务Kubernetes(CS)提供服务CPU≥100核;内存≥400GB;存储≥4TB;容器服务(Container Service)是⼀种⾼性能可伸缩的容器管理服务,⽀持企业 级Kubernetes容器化应⽤的⽣命周期管理。 容器服务简化集群的搭建和扩容等运维⼯作,整合阿⾥云虚拟化、存储、⽹络和安全能力,打造云 端最佳的 Kubernetes 容器化应⽤运⾏环境。容器服务是Kubernetes认证服务供应商,全球⾸批通过Kubernetes⼀致性认证的平台服务,为您提供专业的⽀持和服务。30容器服务容器镜像服务容器镜像服务ACR(Alibaba Cloud Container Registry)提供基础的容器镜像服务,包括安全的应用镜像托管能力及便捷的镜像授权功能,从而方便用户进行镜像全生命周期管理。容器镜像服务简化了Registry的搭建运维工作,并联合容器服务等云产品,打造云上使用Docker的一体化体验。30采购包1(区电子政务云服务购买)1.主要商务要求标的提供的时间自合同签订起11个月标的提供的地点采购人(用户)指定地点。付款方式第1期:合同签订及生效后,承建方如需变更云平台,须完成已有电子政务系统的迁移工作,且项目服务期满8个月,完成约定服务内容并提供阶段总结报告,经验收通过,凭承建方开具发票在15个工作日支付合同总金额的60%。第2期:项目服务期结束,完成约定服务内容并提供年度总结报告,经验收通过,凭承建方开具发票在15个工作日支付合同总金额的40%。因采购人使用的是财政资金,采购人在前款规定的付款时间为向政府采购支付部门提出办理财政支付申请手续的时间(不含政府财政支付部门审核的时间),在规定时间内提出支付申请手续后即视为采购人已经按期支付。项目付款如因财政拨款原因未能按时支付的,项目支付期限相应顺延。验收要求1期:总体要求:1.1本项目将按照佛山市南海区政务服务数据管理局及政务网络中心的管理制度执行,严格按照《佛山市南海区政务信息化项目管理办法》的有关规定对项目全过程进行监督管理。采购人与供应商定期组织项目周会(1-2周一次),通报近期运维工作,讨论存在问题及解决措施。1.2合同签订后,承建方应立即完善服务提供方案,组建项目服务团队,选定项目经理,驻场提供运维服务。承建方如需变更云平台,须完成已有电子政务系统的迁移工作。服务团队需制定并提供完善的云服务制度管理规范,并在项目实施过程中提供执行记录。每天提供机房、网络、政务云的检查报告、工作记录,及时提供故障处理报告,每月提供云服务的质量报告。甲方每月对服务提供情况进行巡检,包括机房、网络、云服务的保障及故障处理情况。履约保证金不收取其他/2.技术标准与要求序号品目名称标的名称单位数量分项预算单价(元)分项预算总价(元)所属行业技术要求1基础环境运维服务区电子政务云服务购买项1.0012,997,405.4412,997,405.44软件和信息技术服务业详见附表一附表一:区电子政务云服务购买参数性质序号具体技术(参数)要求11.总体要求1)提供政务云平台的机房运行环境,符合相关标准的安防、环境监控、灭火系统、UPS及柴油发电等基础设施服务。2)提供政务云平台的网络及安全运行环境。3)提供到网络中心机房之间通过2条不同路由的裸光纤互联。 4)按采购人的需求提供计算资源、存储资源和备份资源,以及配套的正版基础软件,包括操作系统、虚拟化软件、云管理平台、数据基础平台等。 5)提供技术培训服务及其他售后技术服务。 6)按项目的需求提供云托管服务。7)承建方如需变更云平台,须负责电子政务云131个电子政务系统的数据迁移工作,保证迁移后电子政务系统的正常运行。8)如承建方发现政务云平台上运行的业务系统存在安全漏洞情况,需及时通知系统业主方处理,并把相关整改情况报备给甲方。9)承建方为区电子政务数据备份平台提供技术支撑服务,为远程备份设备提供机柜托管服务,为政务业务系统提供数据备份服务,定期开展数据恢复演练,实现政务云平台上电子政务系统及数据的一体化数据备份。10)承建方分配的云主机应符合甲方相关安全基线要求。1.1规范性引用文件 本次云平台项目中提供的服务相关要求(如产品标准/规范、工程标准/规范、验收标准/规范等)必须符合与其相关的现行中华人民共和国标准及规范。(下列文件凡是注日期的引用文件,仅所注日期的版本适用于本文件)《基于云计算的电子政务公共平台安全规范 第1部分:总体要求》( GBT 34080. 1–2017);《基于云计算的电子政务公共平台安全规范 第2部分:信息资源安全》( GBT 34080. 2-2017);《基于云计算的电子政务公共平台顶层设计指南》(中华人民共和国工业和信息化部);《信息系统安全等级保护基本要求》(GB/T22239-2008);《信息系统安全保障评估框架 第1部分:简介和一般模型》(GB/T 20274. 1-2006);《信息技术 安全技术 信息安全控制实践指南》( GB/T 22081-2016 ) ;1.2政策文件《佛山市南海区“数字政府”建设实施方案》(南府办〔2018〕21号)《佛山市人民政府办公室关于印发佛山市互联网+政府(电子政务4.0)行动计划(2016—2020年)的通知》《佛山市南海区政务信息化项目管理办法(2022年修订)》(南府办〔2022〕6号)1.3服务指标基本要求 本项目提供的服务需要同时满足以下基本条件: 平台专用要求 本项目所提供的云平台属于南海区电子政务专用,所涉及的所有软硬件资源仅限于经采购人确定符合服务范围的单位使用。未经采购人同意,禁止将该平台的资源提供给其他用户使用;禁止将该平台与其他未经许可的平台连通;禁止授权未经采购人同意的人员操作该平台。 服务指标要求 投标人必须按照本项目的设计要求,根据承诺的产品选型,提供详细的技术实施方案,由投标人负责实施和软硬件集成,搭建云平台,并保障区直各单位使用以及迁移应用系统至云平台等相关工作。为确保全区所有政府单位托管在云平台的虚拟主机与基础软件系统正常、安全、高效、经济运行,投标人需配合项目诊断和定位应用系统可能出现的性能瓶颈、响应延时、故障处理等问题,如属基础硬件或者基础软件问题,需及时协助解决。 以下文中对虚拟主机与基础软件的指标要求中,所指“支持”应为产品固化能力,无需附加其他组件或模块才具有该能力。22.政务云服务2.1 服务概述政务云服务购买为购买云资源及服务,搭建南海区电子政务云平台(以下简称“云平台”),满足各单位的业务系统使用。所提供的云平台服务需根据业务建设,提供相应的云服务基本产品(CPU核心数、内存、硬盘空间等内容根据用户需求进行定制和调整)。其中,云主机、云存储的资源需求数量是汇总政务云资源在用情况。以下是本次政务云服需求清单:资源类型服务类型服务配置资源需求量计费单位云主机(符合信息安全等级保护三级标准)云服务器ECS云数据库RDS1vCPU5098vCPU1GB 内存18070GB云存储(符合信息安全等级保护三级标准)块存储对象存储OSSFC 磁盘阵列存储, 用于云服务器增加存储(磁盘实际占有容量)865TB云备份(符合信息安全等级保护三级标准)云备份在本地和同城机房提供云平台主机承载的应用文件、数据库、虚拟机等数据的备份和恢复服务,预防系统故障数据丢失风险356TB本地存储存储设备提供本地存储设备,容量不少于14*1.92TB SSD1项云安全DDOS云DDoS防护服务30Gbps1系统VPN用户接入VPN服务1项防火墙万兆防火墙服务1系统WAF应用防火墙(WAF)服务1系统堡垒机堡垒机服务1系统日志审计日志审计服务1系统数据库审计数据库审计服务1系统网络及光纤线路祼光纤线路与政务网络中心机房光纤链路租用服务48芯/公里▲软件租用(须提供承诺函及系统截图并加盖公章)ORACLE数据库Oracle数据库企业版授权服务2项注意: 虚拟化的云主机 CPU 虚拟比不得超过 1:4 的比例。 1、政务云资源在用情况表2.2 详细要求序号系统名称vCPU(核)内存(GB)存储(GB)1“南海政务通”微信公众号123628502区农村财务管理信息系统90339114123区农村集体股权交易管理系统8323764南海区机关新办公系统2121324648165社会基层治理网格化平台4385566数据综合处理平台136994978927智慧物联平台24175888公证业务管理系统1916065009南海区公共文化数字化平台2630010南海区智慧人才平台1128110011南海区电子政务项目管理平台71670012佛山南海区家庭药师智能工作平台2630013南海区固体废物综合管理平台2630014数字化实验室信息管理系统102280015南海通平台2829982210016南海区城乡融合大数据治理平台873281431417数据建模综合决策4860018数据资源中心内部应用4860019数据服务平台2082707220南海区企业劳资纠纷预警大数据分析应用平台二期1244140021南海区智慧监督云平台122480022“四标四实”匹配易2430023南海区文体旅游市场综合管理系统4860024区政数局综合管理平台4860025佛山南海通微信小程序软件平台882271581626南海区城市责任主体精细化管理与标识二维码系统2856210027南海农业农村局“互联网+执法”综合管理平台618120028智慧运行中心软件421821321229南海住建一张图视频统一平台2071280030建筑工地在岗人员考勤管理系统21531144231南海区村级工业园升级改造项目填报系统4830032南海区声环境质量自动监测站点建设及三维地图绘制服务33373633南海区城市管理精细化考评系统612230034三区外叉车监管信息系统4860035南海区退役军人事务综合数据应用平台41680036桂城街道生态环境综合管理可视化平台102090037南海区国资局综合监督管理平台4860038佛山市南海区委区政府值班和紧急信息应用综合平台4860039南海区人民法院移动办公系统6860040南海区农村集体资产管理交易系统升级版2868557641南海区退役军人就业创业服务平台3760042南海区社会矛盾纠纷多元化解云平台41060043智慧监管文号管理系统61662044南海区生态环境大数据管理平台(数据中心)2278932271045智能化集成总控系统及可视化场地管理系统建设2890270046南海区智慧统战系统82862047南海区一体化在线政务服务平台2066882135448南海民政综合业务管理系统(六期)412122449应急指挥系统2488140050南海区城市大脑村级工业园区整改综合管理系统4832051佛山市南海区道路建设管理处交通建设工程管理一体化平台22801109252南海区信用全链条综合服务平台2351460053智能交互服务平台50517795736054南海民声热线业务系统36304360055出国境审批管理系统1230220056佛山市南海区人大常委会预算联网监督系统项目4860057督检考管理系统61262058南海区城市大脑(二期)城市责任主体二维码应用系统41130835059南海区城市大脑(二期)城市大脑GIS平台70192866160南海区城市大脑(二期)多平台管控服务平台系统311101067961南海区城市大脑(二期)国际二维码管理平台1742250062南海区城市大脑(二期)南海房地产审判管理云图系统4840063南海区城市大脑(二期)社会矛盾纠纷多元化解系统41232064南海区城市大脑(二期)学生关怀信息系统项目1236166165南海区城市大脑(二期)用地批后监管系统816100066南海区城市大脑(二期)渔业资源管理系统612200067南海区城市大脑(二期)种植资源管理系统1330236568南海区城市大脑(二期)低代码应用服务平台102856569南海区城市大脑(二期)在线司法确认系统2416170南海区城市大脑(二期)宅基地阳光监管系统1840286071南海区城市大脑(二期)重大项目评估系统82074172南海区城市大脑(二期)城市运行管理平台1233741519973南海区城市大脑(二期)智感安防接入系统2256266074南海区城市大脑(二期)统一认证系统(idaas)1530172175南海区城市大脑(二期)动物诊疗机构精细化管理系统1946270076南海区城市大脑(二期)城市数据管理平台166872982177南海区城市大脑(二期)无人机服务平台21462089078南海区城市大脑(二期)城市大脑数字驾驶舱48108770179南海区城市大脑(二期)重点项目全生命周期管理系统518235180南海区城市大脑(二期)政策智能推荐系统53174710081城市大脑-企业库应用平台4810082档案服务平台24641553683南海区城市大脑生态环境分中心(生态环境综合决策指挥中心)系统4811275084南海区大气污染精准防控系统112475085南海区宏观生态环境决策分析系统82450086南海区机动车“天地车人一体化”监管系统3272270087佛山市南海区环境保护监测站lims业务管理系统163290088南海区污染源智能监管系统1848236089南海区城市大脑(二期)数字城管综合应用系统1326247490南海区疾控应急综合管理平台296290091南海区智慧监督云平台三期3283650092“智慧住建一张图”综合管理平台第一期53164395093南海区城市大脑(二期)区块链网络的分节点48210094南海智信市场(农贸市场)综合管理系统61488095南海区图书馆综合运营平台728100096佛山市南海区文明创建智慧云平台项目41670097南海区水旱灾害防御系统93250098南海区行政服务中心门禁系统建设项目4820099南海“智环通”服务子平台4121100100南海区水体河涌目标管控系统616360101南海区环境服务机构管理系统416360102不动产税费计算器与社保政务通平台216100103南海区数字城管智慧化升级系统32683900104医疗健康服务智能公众平台352120036300105南海全民健康信息化(智慧医疗)云平台438173690300106基层人口卫生信息协同管理平台23287217100107危急重症救治一体化系统(五大急救中心系统网路8223220000108卫生监督移动执法及政务数据管理平台24963500109南海区社保信息系统升级改造14323572110佛山高新区南海园大数据信息管理系统14521100111佛山摩电管制平台36300112南海区险段三维可视化综合管理平台建设项目410200113佛山市南海区建筑工程质量检测站工程检测移动办公平台系统12341950114南海区博物馆票务系统升级改造项目838450115特种设备安全监察系统建设510300116南海区视频共享平台44200117南海企业创新管理平台410200118南海区住宅专项维修资金管理系统10281724119东风水库大坝安全监测系统24600120南海区数字政府与智慧税务治理服务融合发展项目16634825042121南海区核与辐射环境综合管理系统816600122南海区土壤环境综合管理系统48300123“i青春南海"小程序48100124佛山市南海区粮食储备库信息化升级改造项目816200125南海区委党校学员管理系统1632500126南海造产品库14281080127南海区空天地一体社会治理平台15025266600128出租屋管理系统581522200129南海城乡共治平台1016250130融爱家庭教育云平台824250131南海区房地产全生命周期监管平台10562048合计5098180708866702.2.1云主机所在机房环境要求指标项具体要求建设标准满足 ISO27001 管理体系认证要求,或者 ANSI-TIA-942-2005《数据中心通信基础设施标准》Tier 2 级及以上的机房建设标准要求。本期云平台需要按照最新的信息安全等级保护要求,配套提供万兆防火墙等云安全设备,建立健全的云安全防护体系,以保障云平台安全运行。机房的全年服务可用性≥99.99%。空调系统机房必须设置机房专用的精密空调系统,应采取 N+1 冗余备份方式设置,避免出现单点故障。机房安防机柜区域配备专用门禁和 24 小时监控系统。中标人需开放相应的接口或者服务提供监控服务,监控录像保存时间大于2个月。运维保障提供 7×24 人工值守以及响应电话,7×24 全天候技术支持响应。机房具备环境智能监控,实现对设备电流量的监控、机房温度监控、机房湿度监控。本地应急响应时间≤4 小时▲与中心机房互联提供的云平台所在地与中心机房之间通过裸光纤互联,且必须是双物理链路。(须提供承诺函、图片及合同并加盖公章)2.2.2政务云管理平台要求项目技术规格版本云管理平台产品最新商业版本系统架构提供基于完全 B/S 架构的业务和运维管理门户。为保证技术先进性和后续演进,云管理平台需基于业界主流的OpenStack平台开发。本期项目必须实现云服务资源的一体化管理,不允许出现云资源管理的孤岛。运维管理实现对虚拟化平台中所用的主机,虚拟机在线监控,可以管理包括 RHEV、VMWARE VSPHERE、KVM、微软 HYPER-V 等多种虚拟化软件。实现对虚拟化环境、云计算平台和物理环境的集中监控和管理。需要管理的对象包括:数据库、操作系统、服务器、网络设备和安全设备、存储设备、机房设备;需要建立报表系统,实现对服务管理平台中各种信息的分析和呈现。支撑系统应当具有良好的扩展性,以适应平台业务不断的发展;管理平台应当具有良好的开放性,以适应不同环境的管理要求。提供统一的服务门户用户和平台运营管理人员可通过该门户实现服务 的在线申请和受理。提供对各类服务的统一管理能力,以便平台管理员可以通过目录服务功 能实现对服务进行分类、定义、发布、更改、删除、查询等管理操作。对于通过门户提交的服务申请订单,平台运营管理员可以通过订单管理功能 对于使用的平台资源的具体量,云管理平台需要能够实现计量,用于云管平台服务能力情况统计分析。 能够为使用服务的用户提供独立的单位用户,用以其管理自己申请的 服务。 2.2.3.1云主机服务技术要求服务类型指标项配置要求云主机(物理主机)CPUIntel Xeon E5核心主频 ≥2.1GHz或同等性能CPU内存DDR4 RDMII 频率≥2133MHz或同等性能内存硬盘SAS 转速10K或同等性能硬盘2.2.3.2云服务器(ECS)服务技术要求服务类型指标项配置要求云服务器(ECS)快速启用云服务器(ECS)从创建到启动在3分钟以内;云服务器配置升级,生效时间需在5分钟以内;通过模板生成的云主机在 10 分钟以内。磁盘快照磁盘数据发生问题后恢复到快照时间点,快照回滚可在很短时间内完成,可以在多个快照间进行切换。镜像自定义用户可以将现有云主机系统盘另存为镜像和模板,快速创建与已有云主机系统配置完全相同的机器。通过自定义镜像,可以保存现有云主机系统盘数据;并可将其作为一个母盘,方便实现云主机快速批量克隆。提供专门的P2V和P2P迁移工具,支持主流虚拟格式在私有云和公有云之间迁移,包括KVM 的qcow2 、vSphere的vmdk、Hyper-V 的vhd等等。▲弹性伸缩支持计算弹性,存储弹性,网络弹性,支持任意方式组合自定义配置;支持租户内云服务器在业务高峰时自动增加,在业务低谷时自动减少;做到定时定量的伸缩,或者按照业务的负载进行伸缩。(须提供系统截图及承诺函并加盖公章)高可用支持搭建自定义的主备服务或双活服务,对于两地三种心的需求,满足通过多地域和多可用区搭建高可用解决方案。支持可用性的产品和服务,包括云服务器、负载均衡、多备份数据库服务以及数据库迁移服务DTS。支持从业务端到底层的服务端,在整条链路上实现高可用。操作系统支持支持CentOS、Ubuntu、Debian、Aliyun Linux、CoreOS、FreeBSD、OpenSUSE、SUSE Linux、Windows等操作系统开放API接口云主机提供丰富 API 供使用,支持使用云主机 ECS API 管理云上资源和开发应用程序。接口类型包括:实例相关接口、磁盘相关接口、镜像相关接口、快照相关接口、网络相关接口、安全组相关接口、SSH 密钥对相关接口、弹性网卡相关接口、地域相关接口、标签相关接口、云助手相关接口、接口错误代码表等等管理控制台云主机服务提供友好的自服务门户管理平台——控制台,管理员可通过控制台创建、扩容、删除虚拟机资源。云主机提供了动态升级、快照备份、性能监测分析、异常告警、日志管理等功能。云主机支持多网卡,可以在线添加和删除网卡。云主机服务提供账号管理分配机制,允许多个管理员共享一个资源账号,允许同一个企业账 号下拥有多个子资源账号。云主机服务管理员可查看单个账号和企业总账号的历史资源消耗清单和余额信息,提供邮件、短信提醒。云主机服务提供操作日志记录,支持对单个账号内的所有历史操作记录查询。云主机服务提供完善的云平台技术文档和社区服务;云主机服务提供脚本等自动化作业支持,支持周期性的计划程序执行;云主机服务提供通过后台查看服务器使用状态等监控信息,并可根据资源用量生成周报、月报。安全组隔离使用安全组用来实现一组 VM 同时对外的防火墙权限,安全组间相互隔离,可在云中形成一块网络的私有安全域。支持新建安全组,新建安全组有如下防火墙规则:安全组内云主机网络可互通;安全组对外的访问权限全部关闭。且此防火墙规则对安全组内所有的云主机同时有效。安全组防火墙规则可以根据用户需求进行设置:支持下面两种防火墙规则的设置。支持设置通过某个 IP 或 IP 段通过某种协议来访问安全组的某个端口。支持设置某个安全组通过某种协议来访问安全组的某个端口。支持通过多种方式可实现安全组间的网络打通。热升级在虚拟机不停机的情况下升级Hypervisor或者为Hypervisor安装补丁。 基于Hypervisor双活和多活模式,在线替换技术实现在线升级。升级时无需感知变更的具体内容, 升级前后不依赖其它补丁。2.2.3.3云数据库(RDS)服务技术要求服务类型指标项配置要求云数据库(RDS)▲关系型数据库兼容MySQLRDS(Relational Database Service)是一种稳定可靠、可弹性伸缩的在线数据库服务。基于云平台分布式文件系统和高性能存储,提供了容灾、备份、恢复、监控、迁移等方面的全套解决方案,彻底解决数据库运维的烦恼。RDS可以方便快捷地创建出适合自己应用场景的数据库实例。(须提供承诺函及系统截图并加盖公章)▲关系型数据库兼容Oracle支持通过管理平台申请稳定可靠、可弹性伸缩的高度兼容Oracle的国产关系型数据库,可在申请时就完成数据库的基础参数配置,包括数据库的CPU、内存、存储、网络,登录数据库的密码等等。全国产关系型数据库,高度兼容Oracle语法,支持基于Oracle数据库开发的应用快速迁移。(须提供承诺函及系统截图并加盖公章)▲键值存储云数据库Redis是兼容开源Redis协议的在线Key-Value存储服务。它支持字符串(String)、链表(List)、集合(Set)、有序集合(SortedSet)、哈希表(Hash)等多种数据类型;它还支持事务(Transactions)、消息订阅与发布(Sub/Pub)等高级功能。通过内存加硬盘的存储方式,云数据库Redis在提供高速数据读写能力的同时满足数据持久化需求。除此之外,云数据库Redis作为云计算服务,其硬件和数据部署在云端,有完善的基础设施、网络安全保障和系统维护服务,确保用户可以专注于业务创新。(须提供承诺函及系统截图并加盖公章)双机热备RDS的各个组件均为集群化部署,从流量负载均衡器、分布式数据库逻辑处理层,能够确保任何一个组件部分失败,服务仍然正常。采用全冗余架构,无单点故障。每个关系型数据库实例均实现主从热备,基于RDS节点本身的多个热备份,确保主节点失效后,另外一个热备快速替换,让服务保持正常高可用,可恢复到指定时间点。每个RDS实例都拥有两个物理节点进行主从热备,主节点发生故障时,可在秒级切换至备节点,服务可用性高达99.95%。数据存储在RAID-5磁盘阵列上,拥有多重备份,数据可靠性高达99.9999%。RDS支持半同步复制,组复制结构。支持在线和灾备两种切换模式。支持主从数据一致性检测交互界面。读写分离主实例和只读实例都具有独立的连接地址,当前由应用程序自行配置实例连接地址,实现数据读取和写入操作的分离。读写分离功能是在此基础上,额外提供了一个读写分离地址,联动主实例及其下的所有只读实例,实现了自动的读写分离链路。应用程序只需连接同一个读写分离地址进行数据读取及写入操作,读写分离程序会自动将写入请求发往主实例,而将读取请求按照用户设置的权重发往各个只读实例。用户只需通过添加只读实例的个数,即可不断扩展系统的处理能力,应用程序上无需做任何修改。性能监控提供专门的监控系统负责系统正常运转的检查,以及实例相关状态和性能数据收集,如实例监控、物理资源监控、实例使用资源监控、系统一致性监控、网络监控及报警功能。支持下层单存储节点性能监控能力。提供了慢SQL分析。能够提供DRDS的慢SQL统计和分析功能,能够将用户在多个节点查询中的慢SQL进行汇总,能够帮助用户排查慢SQL,为性能提供帮助。提供了各类分布式数据库所必须的查看切分规则,查看分布式执行计划,记录详细的分布式数据库整个执行顺序等查询管理功能,能够帮助用户更准确的进行分布式数据库的调优工作。优化监测提供SQL分析能力,会对效率低下的SQL语句提示优化建议,从而提高执行效率。通过SQL统计和分析功能,能够将用户在多个节点查询中的慢SQL进行汇总,能够帮助用户排查慢SQL,为性能提供帮助;提供多种优化建议,如存储引擎检查、主键检查、大表检查、索引偏多、缺失索引等,用户可以根据优化建议并结合自身的应用来对数据库进行优化。▲数据迁移数据传输服务DTS(Data Transmission Service)提供的一种支持关系型数据库及大数据等多种数据源之间数据交互的数据服务。DTS支持关系型数据库、OLAP等数据源之间的数据传输。它提供了数据迁移、实时数据订阅及数据实时同步等功能。相对于第三方迁移同步工具,DTS提供更丰富多样、高性能、安全可靠的传输链路,同时它提供了诸多便利功能,极大地方便了传输链路的创建及管理。(须提供承诺函及系统截图并加盖公章)动态扩展性能够通过增加服务器节点对系统的计算和存储能力进行扩容。支持在线扩展,不中断当前系统的运行,性能线性提升。可扩展节点数量达到百个节点以上规模。RDS支持随着访问数量的变化,用户可以在线动态调整数据库的配置,包括CPU、内存、连接数、存储容量、IO带宽,可设置切换时间,变更配置过程,做到平滑升级。SQL防火墙具备防止SQL注入攻击功能。SQL/Protect插件通过传入的查询请求来判断SQL注入的发生。一旦发现潜在的危险查询,便向数据库管理员报警,并及时阻断查询的执行。可以防御的SQL注入攻击类型包括:Unauthorized Relations攻击、Utility Commands攻击、SQL Tautology攻击和Unbounded DML Statements攻击等等2.2.3.4云存储(块存储)服务技术要求存储类型指标项配置要求数据库存储(块存储)数据管理配置精简卷、数据消重、数据压缩、数据迁移、快照克隆功能。数据复制支持数据远程复制功能。可通过 FC 或 iSCSI 进行同步或异步复制。业务连续性支持存储双活功能,当存储发生任何故障时,应用可以不间断地运行。支持双向自动故障转移、自动修复、持续运行、灾难恢复、三级站点复制、每个卷具有可自定义的站点故障转移 SLA、无需每个站点硬件相同开发脚本支持 Microsoft PowerShell API、RESTful API操作系统支持支持 Microsoft Windows Server、Oracle Solaris、HP-UX、Ora cle Linux、IBM AIX、Novell NetWare、SUSE Enterprise Linux、Apple、HPTru64、VMware、Citrix XenServer、RedHat配置功能配置自动精简配置许可,结合业务应用,进行空间的预分配,增加业务空间分配的灵活性,保证后续业务平滑扩展配置数据迁移功能许可,支持存储系统内部的数据迁移配置多租户功能,实现隔离租户间的资源,分权分域配置智能数据销毁功能许可,通过多次写入数据,擦除数据痕迹配置自动分级存储功能许可,提供冷热数据自动分层配置快照、克隆等功能许可配置Unix、windows、linux操作系统的多路径负载均衡软件配置NAS功能,提供NFS、CIFS、NDMP、多租户、全局命名空间、日志审计、目录配额等功能2.2.3.5云存储(对象存储OSS)服务技术要求服务类型指标项配置要求云存储(对象存储OSS)▲Key-Value存储服务OSS提供的一个Key-Value键值对形式的对象存储服务。用户可以根据Object的名称(Key)唯一地获取该Object的内容。(须提供承诺函及系统截图并加盖公章)操作支持创建存储空间,并向存储空间中上传文件;获取已上传的地址,进行文件的分享和下载修改存储空间或者文件的属性或元信息,为其设置相应的权限在对象存储OSS控制台进行基础和高级OSS的操作;通过开发工具包SDK或直接在应用程序中调用RESTful API,进行基础和高级OSS操作。功能指标支持RESTful API接口和S3接口。采用自主可控的分布式技术架构。支持原生图片处理服务: 创建图片处理规则、获取图片信息、图片格式转换、图片缩放、裁剪、旋转、图片效果处理、原图保护、添加图片、文字混合水印、自定义图片处理样式功能。采用存储空间同名的模式同城容灾,根据配置自动开启集群级别的容灾。即用户创建一个主存储空间后,会自动的创建一个同名的备存储空间,并自动开启主存储空间到备存储空间的同步。支持多租户资源隔离机制。支持存储空间的创建/删除/批量删除/列举,禁用,变更容量,设置标签,变更归属,所属区域设置,容量限制,静态网站托管,防盗链,跨域访问,lifecycle(生命周期)设置,存储碎片管理。支持对象简单上传/表单上传/追加上传/分片上传/断点续传上传/下载/流式下载/下载到本地文件/断点续传下载/范围下载/删除/批量删除/列举/复制/获取对象地址/上传任务的删除与取消/生命周期管理。提供权限认证、服务器端加密和传输加密HTTPS等功能。提供基于三副本或EC校验模式的数据多重冗余备份,既保障性能,也提升了利用率。支持子账号/STS临时凭证的权限管理。支持存储空间/对象级别的ACL。2.2.4云备份服务技术要求分类指标项具体要求备份主机处理器处理器核心主频 ≥2.1G,核数 ≥8核内存配置 ≥32GB DDR4 内存硬盘配置 ≥300GB硬盘本地备份存储数据管理配置不限容量的精简卷、数据压缩、快照克隆功能。数据复制支持数据远程复制功能。可通过 FC 或 iSCSI 进行同步或异步复制。业务连续性支持存储双活功能,当存储发生任何故障时,应用可以不间断地运行。支持双向自动故障转移、自动修复、持续运行、灾难恢复、三级站点复制、每个卷具有可自定义的站点故障转移 SLA、无需每个站点硬件相同开发脚本支持 Microsoft PowerShell API、RESTful API操作系统支持支持 Microsoft Windows Server、Oracle Solaris、HP-UX、Oracle Linu x、IBM AIX、Novell NetWare、SUSE Enterprise Linux、Apple、HPTru6 4、VMware、Citrix XenServer、RedHat配置功能配置自动精简配置许可,结合业务应用,进行空间的预分配,增加业务空间分配的灵活性,保证后续业务平滑扩展配置数据迁移功能许可,支持存储系统内部的数据迁移配置多租户功能,实现隔离租户间的资源,分权分域配置智能数据销毁功能许可,通过多次写入数据,擦除数据痕迹配置快照、远程复制等功能许可配置Unix、windows、linux操作系统的多路径负载均衡软件配置NAS功能,提供NFS、CIFS、NDMP、多租户、全局命名空间、日志审计、目录配额等功能控制器配置双控制器,实现SAN和NAS统一存储,配置NAS协议、IPSAN和FCSAN协议。远程备份存储数据管理配置不限容量的精简卷、数据压缩、快照克隆功能。数据复制支持数据远程复制功能。可通过 FC 或 iSCSI 进行同步或异步复制。业务连续性支持存储双活功能,当存储发生任何故障时,应用可以不间断地运行。支持双向自动故障转移、自动修复、持续运行、灾难恢复、三级站点复制、每个卷具有可自定义的站点故障转移 SLA、无需每个站点硬件相同开发脚本支持 Microsoft PowerShell API、RESTful API操作系统支持支持 Microsoft Windows Server、Oracle Solaris、HP-UX、Oracle Linu x、IBM AIX、Novell NetWare、SUSE Enterprise Linux、Apple、HPTru6 4、VMware、Citrix XenServer、RedHat配置功能配置自动精简配置许可,结合业务应用,进行空间的预分配,增加业务空间分配的灵活性,保证后续业务平滑扩展配置数据迁移功能许可,支持存储系统内部的数据迁移配置多租户功能,实现隔离租户间的资源,分权分域配置智能数据销毁功能许可,通过多次写入数据,擦除数据痕迹配置快照、远程复制等功能许可配置Unix、windows、linux操作系统的多路径负载均衡软件配置NAS功能,提供NFS、CIFS、NDMP、多租户、全局命名空间、日志审计、目录配额等功能备份软件配置功能内嵌文件归档、连续复制功能;内嵌重复数据删除功能,不限备份后端数据量和备份副本数量;含异地容灾功能,支持备份到磁带库和云存储;支持 Lan、Lan-free、 Server-free备份。云备份服务的功能要求备份服务规模要求需提供不少于100个备份节点的容量许可,按照用户要求统一部署、统一管理。兼容性需支持 VMware、Hyper-V、KVM 和国产主流云平台等虚拟机的备份恢复。针对 Vmware、Hyper-V 平台,支持直接挂载备份集即可实现虚拟机的快速恢复。支持多种类型主流数据库备份,包括 Oracle、DB2、Mysql、SQLserver等数据库。易管理需支持在统一平台下实现复杂异构环境下的数据保护。实现基于图形界面的管理,让管理员能更好的管理备份系统,并降低管理难度及资源消耗。安全性要求利用权限分级的用户认证、数据加密和网络安全接入等方法来确保系统和网络安全;同时支持 PC 端数据加密功能,支持采用 U-key 功能对硬盘数据进行加密保护,全面提升信息系统数据安全整体保护能力。功能性要求备份软件必须支持 LAN Free、数据重删、加密、压缩,以及备份介质动态扩展等功能。备份策略根据生产业务的各类应用、数据类型、有效时间窗口和生产系统的数据量,定制备份与恢复策略,更好的适用于生产环境。定期对备份数据进行恢复性测试,测试周期由采购人按需确定。多租户备份恢复服务提供单备份域多租户管理功能,以各委办局用户账号为单位做隔离,每个用户只能访问并查看自己业务系统的备份数据。资源计量提供备份系统各资源使用情况,针对不同使用单位生成资源使用报告, 展现内容须包括备份资源使用状况等信息可监控性云备份平台配套完善的监控平台,能够对平台中系统的运行状态、容量等指标做到实时监控,并且能够及时以邮件或者短消息的形式向管理员发出报警。恢复能力具备多版本不同时间进行恢复功能云备份管理平台要求云备份管理平台应具备一些以下功能:认证和权限管理、监控管理、多租户管理、计量管理、审批流程、日志管理、系统升级、配置管理等多种功能云备份服务的运维要求可靠性要求保障云备份服务全年可用率不低于 99.9%。数据恢复服务要求按用户需求提供(不限次数)服务,紧急恢复服务需在1小时内响应巡检服务要求巡检服务至少每季度 1 次的例行巡检,服务内容包括但不限于备份系统的运行情况分析、设备状态检测、资源利用统计、系统调优、数据分析、安全策略优化以及其他备份优化建议。备份恢复演练服务要求为用户提供定期的数据恢复服务,并配合用户进行恢复演练,完成备份恢复验证和演练(每半年 1 次)。同时须提供应急演练全程交付文档,包括不限于:演练方案、演练流程和步骤、演练成果报告等。2.2.5本地存储服务技术要求序号指标项规格要求1存储类型一台ISCSI存储设备2技术参数▲1、192GB 设备 DIMM 96GB Per Node。P1 25X2.5 NVME 固态硬盘 1.92TB。25GBE OPTICAL 4端口 CARD PAIR。1450 WATT 电源 PAIR。(须提供承诺函并加盖公章)2、10GBASE-T 4端口IO模块PAIR。C13 PWRCORD PAIR GB1002 250V 10A。ProSupport and 4Hr Mission Critical Initial, 36 个月。3年 ProSupport关键任务适用于 AppSync Starter Pack 软件支持/维护。3、ProSupport 关键任务 Recoverpoint for VM per Socket 软件支持-维护, 12 个月。包含提供安装服务。部件保修 36 个月。2.2.6光纤线路服务要求1、在项目合同期内,承建方为建设方提供以下2段光缆线路的1年租赁服务及相关维护服务,承建方提供的光缆必须为端到端的裸光纤。光缆线路如下:(1)到南海区政务网络中心机房的24芯主光缆。(2)到南海区政务网络中心机房的24芯备光缆。2、承建方提供的主备光缆路由不能重复。3、▲主备链路带宽为万兆;(须提供承诺函及系统截图并加盖公章)4、光缆需求:本项目的光纤要求采用G .652单模光纤,光纤参数见下表:序号指标项参数1参数要求典型衰减,@1310nm ≤0.34 dB/km 典型衰减,@1550nm ≤0.20 dB/km 零色散波长 :1300-1324nm 零色散斜率 ≤0.092ps/(nm2·km) 模场直径(MFD)@1310nm 9.2±0.4μm 偏振模色散(PMD):单根光纤最大值 ≤0.2ps/√km ;链路最大值 ≤0.12ps/√km 截止波长λcc ≤1260nm 有效群折射率(Neff) @1310nm 1.4675 有效群折射率(Neff) @1550nm 1.4680 宏弯损耗(60mm直径,100圈)@1550nm ≤0.1dB 2背向散射特性(在1310nm和1550nm处) 参数要求衰减局部不连续点≤0.05dB 衰减均匀性≤0.05dB 背向散射衰减系数差异(双向测量) ≤0.05dB/km 3几何特性参数要求包层直径125±1μm 包层不圆度 ≤1% 芯层/包层同心度误差 ≤0.5μm 涂覆层直径(未着色) 245±5μm 包层/涂覆层同心度误差 ≤12.0μm 光纤翘曲半径 ≥4m 交货长度(公里/盘)2km;3km 4机械性能参数要求筛选应力最小值 0.69Gpa(100kpsi) 涂层剥离力(典型值)1.4N 动态疲劳参数Nd ≥20 5环境特性(在1310nm和1550nm)参数要求温度特性(-60°C ~+85°C)≤0.05dB/km 热老化特性(85°C±2°C,30天)≤0.05dB/km 浸水性能(23°C±2°C,30天)≤0.05dB/km 湿热性能(85°C±2°C, RH85%,30天)≤0.05dB/km 2.2.7云安全服务的技术要求2.2.7.1 云平台安全要求序号指标项规格要求1基本要求建立一套网络安全防护体系,对网络边界处提供访问控制、病毒过滤、防攻击、防入侵、防篡改、内外网数据安全隔离交换等立体安全防护,保护应用系统和电子互联网计算机安全。2访问控制在各网络边界处均应部署安全访问控制设备,包括防火墙、IPS、安全网关等,能根据会话状态信息为数据流提供明确的允许/拒绝访问的能力,控制粒度为端口级,同时系统必须具备对进出网络的信息内容进行过滤,实现对应用层协议的命令级控制,充分确保系统非实时在线层面的安全保护功能。通过网络及安全系统的部署具备限制网络最大流量数及网络连接数的功能,在网络中的各个应用层面实现对各网段的防止地址欺骗控制,支持按用户和系统之间的允许访问规则,允许或拒绝用户对受控系统进行资源访问,控制粒度为单个用户。3网络设备防护所使用的网络设备均应支持对登录用户的身份鉴别功能,支持采用加密用户口令、RADIUS 身份认证等方式,可通过命令行、Web、中文图形化配置软件等方式进行配置和管理,并可通过 ACL 访问控制列表的方式实现对网络设备的管理员登录地址进行限制,所有网络设备用户均应具备唯一标识。4主机安全对主机的物理安全摆放位置,主机访问控制方面进行保护。5主机访问控制主机系统应启用主机系统的访问控制功能,依据安全策略控制用户对资源的访问权限,通过系统的技术维护措施严格限制默认账户的访问权限,对重要信息资源设置敏感标记,并依据安全策略严格控制用户对有敏感标记重要信息资源的操作。6云平台安全如果云平台需要数据库的支持,应保护好云平台的数据库安全,设置强壮复杂的密码策略、备份数据库和配置相关的网络安全服务;云平台的访问许可应加强管理,删除不需要的用户账号;安装云平台软件的操作系统需设置安全策略。7设备可靠性云平台使用的防火墙、交换机、网络安全、服务器、存储等设备都应具备高可靠性及冗余性,即单个设备或单个节点出现故障时候,其他设备/节点可以立刻接管任务,保证整个云平台的业务连续性不低于 99.99%。云平台具备高可用和动态迁移功能,发生物理设备故障后,虚拟机可以自动迁移到其他可用资源上运行,确保业务系统不受物理设备故障影响。8安全整改部署在云平台中的应用系统在执行信息安全相关规定的过程中,若发现重大安全事故或者安全隐患时,投标人需协助应用系统业主单位进行安全整改;投标人需及时对云平台及配套产品出现的漏洞进行安全整改,如防火墙固件漏洞等;投标人需按照甲方或系统业主单位要求去更新操作系统模板;投标人如发现机房环境出现安全隐患需进行安全整改,如用电隐患、消防隐患;投标人需按照信息安全相关要求定期更新机房相关管理制度。2.2.7.2云盾(云平台)服务技术要求云盾是云平台的安全解决方案,从网络、服务器、应用、数据、安全管理和安全服务等多方面保护云上资产安全,为用户提供一个完整的安全解决方案。安全域服务名称安全设计服务器安全主机安全、物理机主机安全通过主机安全服务实现对ECS的入侵防范和恶意代码防范。满足平台相关主机的安全防护。支持windows、linux等主流操作系统;支持对Linux软件漏洞、Windows系统漏洞、Web-Cms漏洞等进行检测,提供修复方案、验证等操作。提供病毒查杀和网站后门查杀功能。支持主机入侵防护,包括恶意进程查杀、异常账号检测、异常网络连接检测等。支持查看相关物理机资产详情,包括进程、软件、端口和账号;支持检索物理机安全日志,包括进程启动、网络连接、登录流水、暴力破解、进程快照、端口快照、账号快照等。通过主机入侵检测服务实现对物理机的入侵防范。应用安全WAF应用防火墙通过WAF应用防火墙防护恶意应用攻击,保障移动、PC等互联网用户的接入安全。最大支持4万qps的http访问流量。支持智能分析引擎,不需配置规则即可完成对XSS、SQL注入、命令注入、SSRF、CSRF、PHP反序列化、Java反序列化、文件上传、PHP代码注入、Java代码注入等攻击类型的检测。 支持自定义规则,能够在功能界面上设定规则的存活时间,至少支持:秒、分、时、天的时间设定粒度。网络安全DDoS防护通过DDoS防护服务提供网络链路可用性保证,提升业务连续性。漏洞扫描支持漏洞扫描功能,基于无状态扫描技术,结合动态检测和静态匹配两种扫描模式,提供自动化、高性能的精准Web漏洞扫描、弱口令扫描能力。支持扫描VPC内资产和互联网资产。支持资产状态检测,资产自动收集、识别资产上线、下线和更新等状态。云防火墙通过云防火墙服务,统一管理互联网到业务的访问控制策略(南北向)。支持网络入侵防护,防护类型包括Web扫描、端口扫描、暴力破解、异常连接、DoS攻击、信息泄漏、远程执行、反序列化、蠕虫感染、木马后门、挖矿行为、反弹连接等。支持配置入侵防御模式为观察或拦截模式。支持互联网边界内对外、外对内的访问控制,访问控制策略包括但不限于访问源、目的类型、目的、协议类型、端口类型、端口、应用、动作等。数据安全数据库审计通过数据库审计服务,实现对数据库的审计功能。 支持主流数据库。内置安全特征库规则,如SQL注入、缓冲区溢出、权限提升、数据泄露、拒绝服务、访问操作系统、改密码、Bypass FGAC、修改FGAC、审计、游标注入、访问敏感组件、创建外部JOB、恶意代码、非系统用户执行命令等常规漏洞。可自定义审计策略。审计策略至少支持20个条件,规则各条件之间支持与或非逻辑关系。结果集审计支持全局开启,也支持按照具体策略进行结果集审计开启的功能。敏感数据保护、数据发现与脱敏、数据梳理通过敏感数据保护服务,帮助用户防止数据泄露和满足合规要求。通过数据发现与脱敏服务,帮助用户对敏感数据进行脱敏,防止数据泄露和满足合规要求。提供针对大数据环境下离线大数据产品、表格存储、对象存储、分析型数据库、关系型数据库五类数据产品的敏感数据自动发现与统计,内置常见识别算法,支持自定义识别模型或规则。提供大数据环境下离线大数据产品、表格存储、对象存储、分析型数据库四类数据产品权限管理能力,也能够通过部门定位人员定位账号进而通过账号定位相应数据权限。提供大数据环境下数据静态脱敏功能。针对大数据场景中产生的数据流转异常/数据操作异常/权限使用异常事件的智能检测,提供异常事件分析并提供处理结果统计。通过数据梳理服务,帮助用户发现敏感数据,防止数据泄露和满足合规要求。加密服务通过加密服务,满足金融、互联网等行业加密需求,保障业务数据隐私安全。内容安全内容安全通过内容安全服务,帮助用户降低内容违规风险。运维审计安全审计通过安全审计服务汇总和分析日志,以便安全审计员及时发现并消除安全隐患。web应用防火墙、主机安全防护、态势感知、云安全管理中心、流量安全监控、云防火墙、数据库审计和敏感数据保护产品应能够与统一管理控制台,实现同一界面、统一账号管理,禁止每个产品是单独的配置界面。堡垒机通过堡垒机管理运维ECS,实现云上服务器的操作运维审计和账号权限管理。平台侧和租户侧各配置一套, 支持用户/用户组的多级架构管理,可以复制、剪切、粘贴、移除用户/用户组,实现用户/用户组架构的灵活调整;支持主机连接性测试,验证主机的连接协议及相关账号密码的正确性,支持配置定期测试计划;支持自动发现主机,可设定检测网段和服务端口进行扫描;Web访问方式:支持使用浏览器直接调用H5控件实现运维操作;支持会话录像在线回放、定位回放及下载后使用官方专用客户端离线回放。2.2.7.3态势感知(云平台)服务技术要求序号指标项规格要求1▲基本要求汇集网络流量、以及主机端信息,通过机器学习和数据建模发现潜在的入侵和攻击威胁,从攻击者的角度有效捕捉高级攻击者发起的漏洞攻击、新型病毒攻击事件,并有效展示正在发生的安全攻击行为,实现业务安全可视和可感知。(须提供承诺函及系统截图并加盖公章)2技术要求具备数据接入模块,计算模块,资产模块,安全告警模块,攻击分析模块,可视化大屏和总览模块。数据接入模块,接入第三方产生的告警,攻击数据,通过elt和数据归一化形成统一的安全schama,目前主要接入了安骑士,bevear产生的数据。接入方式有两种,安骑士通过metaq进行交互,bevear通过接入组建secure service提供的http服务进行数据传输,secure service最终把数据写入消息队列,态势感知统一从消息队列消费攻击,告警数据。计算模块,包括轻计算规则引擎和大数据计算引擎blink,数据的来源主要是主机,网路的原始日志,bevear4层和7层的可疑数据。产生的态势感知的告警。资产模块,资产来源包括两部分,一是购买态势感知产品的云资产,包括ecs,slb。还可以通过安装安骑士,接入非云资产。安全告警模块,是对告警的汇聚和展示,从多维度进行告警的展示攻击分析模块,主要是应用攻击,通过对web层的异常发现,发现可疑的web攻击,暴力破解从主机层面分析,对一个账号频繁登陆尝试,发现可疑行为及时报警。总览和大屏,提供了宏观的态势分析,可疑从全局看整个资产的安全态势和趋势。2.2.7.4 租户防火墙(云平台)服务技术要求序号指标项规格要求1▲基本参数整机最大性能:吞吐量≥35Gbps,并发连接数≥4.8 亿,每秒新建连接数≥600 万/秒;整机最大性能:IPSecVPN 吞吐≥240Gbps;IPSEC VPN 隧道数≥64万;(支持 IPV6授权);整机扩展槽位≥8个 ;(须提供承诺函及系统截图并加盖公章)2技术参数虚拟防火墙数≥500;支持 IPv6 协议栈、 IPV6 穿越技术、 IPV6 路由协议;支持基于链路最小延时、带宽、权重比例的多出口智能选路;支持基于应用的智能选路;设备应内置各运营商地址列表,根据需要在路由设置中引用此列表;支持静态路由、路由策略、策略路由、RIP、 OSPF、 BGP、ISIS 等路由协议;支持等价路由,等价路由的条数不少于 16条;支持虚拟防火墙功能,每个虚拟防火墙资源可分配如总带宽、总连接数、新建连接数,并能在每个虚拟防火墙中配置安全策略和 NAT;支持端口段分配功能( Port-rang)和端口块的静态端口分配 2种 NAT 方式;投标设备必须包含应用层流量控制功能;投标设备必须包含服务器负载均衡功能,其负载均衡算法包括但不限于简单轮询、加权轮询、最小连接、加权最小连接等;支持出站 DNS 请求负载均衡,可以将 DNS请求报文分流到不同的出站 ISP 链路上;支持双机热备,可配置主主、主备方式,可自动同步会话信息;支持 BFD 链路检测协议,并能够同静态路由、 OSPF、策略路由、 VRRP 实现联动;设备须支持 OSPF、BGP、 ISIS 等路由协议的 GR( GracefulRestart)特性,在主备切换或协议重启时保证转发业务不中断;本次配置必须支持URL 日志, URL 日志内容必须同时包含NAT 信息和 URL 信息;支持端口段分配 NAT日志( port- range);支持日志发送高可靠性,设备日志可轮询发送,并发发送。2.2.7.5区域防火墙(云平台)服务技术要求序号指标项规格要求1▲基本参数SSL VPN 并发用户≥100;IPSec VPN隧道≥15000;支持虚拟防火墙数量≥900;吞吐量≥40Gbps,最大并发连接数≥1100万,每秒新建连接≥39万。(须提供承诺函及系统截图并加盖公章)2技术参数支持 IPv6 协议栈、 IPV6 穿越技术、 IPV6 路由协议;支持与沙箱联动,实现对 APT攻击的防御功能;能够基于时间、用户/用户组、应用层协议、地理位置、 IP 地址、端口、内容安全统一界面进行安全策略配置;支持静态路由、策略路由、 RIP、 OSPF、BGP、 ISIS 等路由协议;可识别应用层协议数量≥5000 种;可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等;支持将基于端口的安全策略转换为基于应用的安全策略,分析设备策略风险,及冗余和失效策略,提供安全策略优化建议;支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证、信用卡、银行卡、社会安全卡号等类型进行匹配;基于特征检测,支持超过 3000 种特征的攻击检测和防御;支持基于地理位置的流量和威胁分析;可根据目的地址智能优选运营商链路,支持主备接口配置以及按比例分配的负载分担方式;支持 BFD 链路检测,支持 BFD 与VRRP 联动实现双机快速切换,支持BFD 与 OSPF 联动实现双机快速切换。2.2.7.6 DDOS服务技术要求序号指标项规格要求1▲基本参数DDoS 检测性能≥40Gbps,DDoS 清洗性能≥40Gbps;配置 DDoS 检测性能≥36Gbps,可平滑扩展到600Gbps,配置DDoS 清洗性能≥36Gbps,可平滑扩展到 600Gbps。(须提供承诺函及系统截图并加盖公章)2数据分析支持攻击分析-丢弃详情趋势;支持查看指定时间段内报文丢弃原因的趋势分析。3技术参数支持畸形包攻击防御:包括 Land、Smurf、 Fraggle、Tear Drop、Winnuke;扫描攻击防御:地址扫描,端口扫描;支持网络层 DDoS攻击防御: SynFlood, Syn-AckFlood, AckFlood, Fin/RstFlood, TCPFragment Flood,UDP Flood, UDPFragment Flood,ICMP Flood,Connection Flood;支持 HTTP 应用DDoS 攻击防御:CC 攻击, http slowheaders attack,http slow postattack, httpretransmissionattack;支持HTTPS 应用 DDoS攻击防御:HTTPSFlood, SSL-DoS,SSL-DDoS;支持 DNS 应用DDoS 攻击防御:DNS Query flood,DNS Reply Flood,DNS 权威服务器攻击防护, DNScache 功能, DNS源限速, DNS 域名限速, DNS 漏洞过滤;支持IPv6 攻击防护:可实现与 IPv6 网络互通,并支持以上全部类型攻击对应在 IPv6 下的防护功能,支持 IPv4和 IPv6 双栈共存防御;支持僵、木、蠕检测及过滤;支持短信和邮件告警;支持创建抓包任务;2.2.7.7 WAF服务技术要求序号指标项规格要求1▲基本参数HTTP 吞吐量≥8Gbps, HTTPS吞吐量≥1.6Gbps。(须提供承诺函及系统截图并加盖公章)2技术参数识别网站中的网页木马程序,通过策略防止木马网页被用户访问;支持基于安全事件级别的安全监控,通过图表展示风险趋势总体情况,保护站点攻击次数对比,攻击类型统计;通过图表展示设备硬件处理器,内存,系统分区,数据分区,系统时间,运行时间,运行模式,部署状态,HA 状态;支持根据选择保护的站点,通过图表展示 WEB 流量,WEB 连接数, WEB新建连接数;根据访问控制,访问审计,HTTPS/SSL 加解密, DDoS/CC 攻击防御, Web 加速及防篡改等配置保护站点;支持网站自学习建模,能通过自学习形成网站 URL 树,生成安全防护策略,发现参数的名称、类型、匹配频率;支持 HTTPS 服务器的防护,WEB 应用防火墙前端与后端均为 HTTPS 加密链路,实现 HTTPS 应用系统的防御。2.2.8.8 VPN服务技术要求序号指标项规格要求1基本参数SSL VPN 加密吞吐量≥900Mbps,最大SSL VPN 并发用户数≥10000, IPSec VPN加密吞吐量≥2.8Gbps;2技术参数内置独立 CA,提供证书颁发、撤消等管理功能;支持 Android、Windows、 iOS、Linux、 Symbian、Blackberry、MacOS 等主流平台;支持 IPSec VPN、GRE VPN、 L2TPVPN、 MPLS VPN;支持本地认证,RADIUS/LDAP/AD认证,一次性密码认证,短信认证,CA 认证,客户端安全检查,访问痕迹清除等功能;支持 VPN 用户账号与终端硬件设备绑定;支持用户界面风格定制,包括登录界面,登录后界面等;支持双机热备,实现 IPSec VPN 会话级备份,设备切换不会导致已建立链接断开;支持攻击防范功能,能够防范多种DOS 和 DDOS 攻击,包括 SYN Flood、 UDP Flood、 ICMP Flood、 ARPflood、 SIP flood,HTTP flood,Connection flood 等。资源类型服务类型服务配置资源需求量计费单位云主机(符合信息安全等级保护三级标准)云服务器ECS云数据库RDS1vCPU5098vCPU1GB 内存18070GB云存储(符合信息安全等级保护三级标准)块存储对象存储OSSFC 磁盘阵列存储, 用于云服务器增加存储(磁盘实际占有容量)865TB云备份(符合信息安全等级保护三级标准)云备份在本地和同城机房提供云平台主机承载的应用文件、数据库、虚拟机等数据的备份和恢复服务,预防系统故障数据丢失风险356TB本地存储存储设备提供本地存储设备,容量不少于14*1.92TB SSD1项云安全DDOS云DDoS防护服务30Gbps1系统VPN用户接入VPN服务1项防火墙万兆防火墙服务1系统WAF应用防火墙(WAF)服务1系统堡垒机堡垒机服务1系统日志审计日志审计服务1系统数据库审计数据库审计服务1系统网络及光纤线路祼光纤线路与政务网络中心机房光纤链路租用服务48芯/公里▲软件租用(须提供承诺函及系统截图并加盖公章)ORACLE数据库Oracle数据库企业版授权服务2项序号系统名称vCPU(核)内存(GB)存储(GB)1“南海政务通”微信公众号123628502区农村财务管理信息系统90339114123区农村集体股权交易管理系统8323764南海区机关新办公系统2121324648165社会基层治理网格化平台4385566数据综合处理平台136994978927智慧物联平台24175888公证业务管理系统1916065009南海区公共文化数字化平台2630010南海区智慧人才平台1128110011南海区电子政务项目管理平台71670012佛山南海区家庭药师智能工作平台2630013南海区固体废物综合管理平台2630014数字化实验室信息管理系统102280015南海通平台2829982210016南海区城乡融合大数据治理平台873281431417数据建模综合决策4860018数据资源中心内部应用4860019数据服务平台2082707220南海区企业劳资纠纷预警大数据分析应用平台二期1244140021南海区智慧监督云平台122480022“四标四实”匹配易2430023南海区文体旅游市场综合管理系统4860024区政数局综合管理平台4860025佛山南海通微信小程序软件平台882271581626南海区城市责任主体精细化管理与标识二维码系统2856210027南海农业农村局“互联网+执法”综合管理平台618120028智慧运行中心软件421821321229南海住建一张图视频统一平台2071280030建筑工地在岗人员考勤管理系统21531144231南海区村级工业园升级改造项目填报系统4830032南海区声环境质量自动监测站点建设及三维地图绘制服务33373633南海区城市管理精细化考评系统612230034三区外叉车监管信息系统4860035南海区退役军人事务综合数据应用平台41680036桂城街道生态环境综合管理可视化平台102090037南海区国资局综合监督管理平台4860038佛山市南海区委区政府值班和紧急信息应用综合平台4860039南海区人民法院移动办公系统6860040南海区农村集体资产管理交易系统升级版2868557641南海区退役军人就业创业服务平台3760042南海区社会矛盾纠纷多元化解云平台41060043智慧监管文号管理系统61662044南海区生态环境大数据管理平台(数据中心)2278932271045智能化集成总控系统及可视化场地管理系统建设2890270046南海区智慧统战系统82862047南海区一体化在线政务服务平台2066882135448南海民政综合业务管理系统(六期)412122449应急指挥系统2488140050南海区城市大脑村级工业园区整改综合管理系统4832051佛山市南海区道路建设管理处交通建设工程管理一体化平台22801109252南海区信用全链条综合服务平台2351460053智能交互服务平台50517795736054南海民声热线业务系统36304360055出国境审批管理系统1230220056佛山市南海区人大常委会预算联网监督系统项目4860057督检考管理系统61262058南海区城市大脑(二期)城市责任主体二维码应用系统41130835059南海区城市大脑(二期)城市大脑GIS平台70192866160南海区城市大脑(二期)多平台管控服务平台系统311101067961南海区城市大脑(二期)国际二维码管理平台1742250062南海区城市大脑(二期)南海房地产审判管理云图系统4840063南海区城市大脑(二期)社会矛盾纠纷多元化解系统41232064南海区城市大脑(二期)学生关怀信息系统项目1236166165南海区城市大脑(二期)用地批后监管系统816100066南海区城市大脑(二期)渔业资源管理系统612200067南海区城市大脑(二期)种植资源管理系统1330236568南海区城市大脑(二期)低代码应用服务平台102856569南海区城市大脑(二期)在线司法确认系统2416170南海区城市大脑(二期)宅基地阳光监管系统1840286071南海区城市大脑(二期)重大项目评估系统82074172南海区城市大脑(二期)城市运行管理平台1233741519973南海区城市大脑(二期)智感安防接入系统2256266074南海区城市大脑(二期)统一认证系统(idaas)1530172175南海区城市大脑(二期)动物诊疗机构精细化管理系统1946270076南海区城市大脑(二期)城市数据管理平台166872982177南海区城市大脑(二期)无人机服务平台21462089078南海区城市大脑(二期)城市大脑数字驾驶舱48108770179南海区城市大脑(二期)重点项目全生命周期管理系统518235180南海区城市大脑(二期)政策智能推荐系统53174710081城市大脑-企业库应用平台4810082档案服务平台24641553683南海区城市大脑生态环境分中心(生态环境综合决策指挥中心)系统4811275084南海区大气污染精准防控系统112475085南海区宏观生态环境决策分析系统82450086南海区机动车“天地车人一体化”监管系统3272270087佛山市南海区环境保护监测站lims业务管理系统163290088南海区污染源智能监管系统1848236089南海区城市大脑(二期)数字城管综合应用系统1326247490南海区疾控应急综合管理平台296290091南海区智慧监督云平台三期3283650092“智慧住建一张图”综合管理平台第一期53164395093南海区城市大脑(二期)区块链网络的分节点48210094南海智信市场(农贸市场)综合管理系统61488095南海区图书馆综合运营平台728100096佛山市南海区文明创建智慧云平台项目41670097南海区水旱灾害防御系统93250098南海区行政服务中心门禁系统建设项目4820099南海“智环通”服务子平台4121100100南海区水体河涌目标管控系统616360101南海区环境服务机构管理系统416360102不动产税费计算器与社保政务通平台216100103南海区数字城管智慧化升级系统32683900104医疗健康服务智能公众平台352120036300105南海全民健康信息化(智慧医疗)云平台438173690300106基层人口卫生信息协同管理平台23287217100107危急重症救治一体化系统(五大急救中心系统网路8223220000108卫生监督移动执法及政务数据管理平台24963500109南海区社保信息系统升级改造14323572110佛山高新区南海园大数据信息管理系统14521100111佛山摩电管制平台36300112南海区险段三维可视化综合管理平台建设项目410200113佛山市南海区建筑工程质量检测站工程检测移动办公平台系统12341950114南海区博物馆票务系统升级改造项目838450115特种设备安全监察系统建设510300116南海区视频共享平台44200117南海企业创新管理平台410200118南海区住宅专项维修资金管理系统10281724119东风水库大坝安全监测系统24600120南海区数字政府与智慧税务治理服务融合发展项目16634825042121南海区核与辐射环境综合管理系统816600122南海区土壤环境综合管理系统48300123“i青春南海"小程序48100124佛山市南海区粮食储备库信息化升级改造项目816200125南海区委党校学员管理系统1632500126南海造产品库14281080127南海区空天地一体社会治理平台15025266600128出租屋管理系统581522200129南海城乡共治平台1016250130融爱家庭教育云平台824250131南海区房地产全生命周期监管平台10562048合计509818070886670指标项具体要求建设标准满足 ISO27001 管理体系认证要求,或者 ANSI-TIA-942-2005《数据中心通信基础设施标准》Tier 2 级及以上的机房建设标准要求。本期云平台需要按照最新的信息安全等级保护要求,配套提供万兆防火墙等云安全设备,建立健全的云安全防护体系,以保障云平台安全运行。机房的全年服务可用性≥99.99%。空调系统机房必须设置机房专用的精密空调系统,应采取 N+1 冗余备份方式设置,避免出现单点故障。机房安防机柜区域配备专用门禁和 24 小时监控系统。中标人需开放相应的接口或者服务提供监控服务,监控录像保存时间大于2个月。运维保障提供 7×24 人工值守以及响应电话,7×24 全天候技术支持响应。机房具备环境智能监控,实现对设备电流量的监控、机房温度监控、机房湿度监控。本地应急响应时间≤4 小时▲与中心机房互联提供的云平台所在地与中心机房之间通过裸光纤互联,且必须是双物理链路。(须提供承诺函、图片及合同并加盖公章)项目技术规格版本云管理平台产品最新商业版本系统架构提供基于完全 B/S 架构的业务和运维管理门户。为保证技术先进性和后续演进,云管理平台需基于业界主流的OpenStack平台开发。本期项目必须实现云服务资源的一体化管理,不允许出现云资源管理的孤岛。运维管理实现对虚拟化平台中所用的主机,虚拟机在线监控,可以管理包括 RHEV、VMWARE VSPHERE、KVM、微软 HYPER-V 等多种虚拟化软件。实现对虚拟化环境、云计算平台和物理环境的集中监控和管理。需要管理的对象包括:数据库、操作系统、服务器、网络设备和安全设备、存储设备、机房设备;需要建立报表系统,实现对服务管理平台中各种信息的分析和呈现。支撑系统应当具有良好的扩展性,以适应平台业务不断的发展;管理平台应当具有良好的开放性,以适应不同环境的管理要求。提供统一的服务门户用户和平台运营管理人员可通过该门户实现服务 的在线申请和受理。提供对各类服务的统一管理能力,以便平台管理员可以通过目录服务功 能实现对服务进行分类、定义、发布、更改、删除、查询等管理操作。对于通过门户提交的服务申请订单,平台运营管理员可以通过订单管理功能 对于使用的平台资源的具体量,云管理平台需要能够实现计量,用于云管平台服务能力情况统计分析。 能够为使用服务的用户提供独立的单位用户,用以其管理自己申请的 服务。 服务类型指标项配置要求云主机(物理主机)CPUIntel Xeon E5核心主频 ≥2.1GHz或同等性能CPU内存DDR4 RDMII 频率≥2133MHz或同等性能内存硬盘SAS 转速10K或同等性能硬盘服务类型指标项配置要求云服务器(ECS)快速启用云服务器(ECS)从创建到启动在3分钟以内;云服务器配置升级,生效时间需在5分钟以内;通过模板生成的云主机在 10 分钟以内。磁盘快照磁盘数据发生问题后恢复到快照时间点,快照回滚可在很短时间内完成,可以在多个快照间进行切换。镜像自定义用户可以将现有云主机系统盘另存为镜像和模板,快速创建与已有云主机系统配置完全相同的机器。通过自定义镜像,可以保存现有云主机系统盘数据;并可将其作为一个母盘,方便实现云主机快速批量克隆。提供专门的P2V和P2P迁移工具,支持主流虚拟格式在私有云和公有云之间迁移,包括KVM 的qcow2 、vSphere的vmdk、Hyper-V 的vhd等等。▲弹性伸缩支持计算弹性,存储弹性,网络弹性,支持任意方式组合自定义配置;支持租户内云服务器在业务高峰时自动增加,在业务低谷时自动减少;做到定时定量的伸缩,或者按照业务的负载进行伸缩。(须提供系统截图及承诺函并加盖公章)高可用支持搭建自定义的主备服务或双活服务,对于两地三种心的需求,满足通过多地域和多可用区搭建高可用解决方案。支持可用性的产品和服务,包括云服务器、负载均衡、多备份数据库服务以及数据库迁移服务DTS。支持从业务端到底层的服务端,在整条链路上实现高可用。操作系统支持支持CentOS、Ubuntu、Debian、Aliyun Linux、CoreOS、FreeBSD、OpenSUSE、SUSE Linux、Windows等操作系统开放API接口云主机提供丰富 API 供使用,支持使用云主机 ECS API 管理云上资源和开发应用程序。接口类型包括:实例相关接口、磁盘相关接口、镜像相关接口、快照相关接口、网络相关接口、安全组相关接口、SSH 密钥对相关接口、弹性网卡相关接口、地域相关接口、标签相关接口、云助手相关接口、接口错误代码表等等管理控制台云主机服务提供友好的自服务门户管理平台——控制台,管理员可通过控制台创建、扩容、删除虚拟机资源。云主机提供了动态升级、快照备份、性能监测分析、异常告警、日志管理等功能。云主机支持多网卡,可以在线添加和删除网卡。云主机服务提供账号管理分配机制,允许多个管理员共享一个资源账号,允许同一个企业账 号下拥有多个子资源账号。云主机服务管理员可查看单个账号和企业总账号的历史资源消耗清单和余额信息,提供邮件、短信提醒。云主机服务提供操作日志记录,支持对单个账号内的所有历史操作记录查询。云主机服务提供完善的云平台技术文档和社区服务;云主机服务提供脚本等自动化作业支持,支持周期性的计划程序执行;云主机服务提供通过后台查看服务器使用状态等监控信息,并可根据资源用量生成周报、月报。安全组隔离使用安全组用来实现一组 VM 同时对外的防火墙权限,安全组间相互隔离,可在云中形成一块网络的私有安全域。支持新建安全组,新建安全组有如下防火墙规则:安全组内云主机网络可互通;安全组对外的访问权限全部关闭。且此防火墙规则对安全组内所有的云主机同时有效。安全组防火墙规则可以根据用户需求进行设置:支持下面两种防火墙规则的设置。支持设置通过某个 IP 或 IP 段通过某种协议来访问安全组的某个端口。支持设置某个安全组通过某种协议来访问安全组的某个端口。支持通过多种方式可实现安全组间的网络打通。热升级在虚拟机不停机的情况下升级Hypervisor或者为Hypervisor安装补丁。 基于Hypervisor双活和多活模式,在线替换技术实现在线升级。升级时无需感知变更的具体内容, 升级前后不依赖其它补丁。服务类型指标项配置要求云数据库(RDS)▲关系型数据库兼容MySQLRDS(Relational Database Service)是一种稳定可靠、可弹性伸缩的在线数据库服务。基于云平台分布式文件系统和高性能存储,提供了容灾、备份、恢复、监控、迁移等方面的全套解决方案,彻底解决数据库运维的烦恼。RDS可以方便快捷地创建出适合自己应用场景的数据库实例。(须提供承诺函及系统截图并加盖公章)▲关系型数据库兼容Oracle支持通过管理平台申请稳定可靠、可弹性伸缩的高度兼容Oracle的国产关系型数据库,可在申请时就完成数据库的基础参数配置,包括数据库的CPU、内存、存储、网络,登录数据库的密码等等。全国产关系型数据库,高度兼容Oracle语法,支持基于Oracle数据库开发的应用快速迁移。(须提供承诺函及系统截图并加盖公章)▲键值存储云数据库Redis是兼容开源Redis协议的在线Key-Value存储服务。它支持字符串(String)、链表(List)、集合(Set)、有序集合(SortedSet)、哈希表(Hash)等多种数据类型;它还支持事务(Transactions)、消息订阅与发布(Sub/Pub)等高级功能。通过内存加硬盘的存储方式,云数据库Redis在提供高速数据读写能力的同时满足数据持久化需求。除此之外,云数据库Redis作为云计算服务,其硬件和数据部署在云端,有完善的基础设施、网络安全保障和系统维护服务,确保用户可以专注于业务创新。(须提供承诺函及系统截图并加盖公章)双机热备RDS的各个组件均为集群化部署,从流量负载均衡器、分布式数据库逻辑处理层,能够确保任何一个组件部分失败,服务仍然正常。采用全冗余架构,无单点故障。每个关系型数据库实例均实现主从热备,基于RDS节点本身的多个热备份,确保主节点失效后,另外一个热备快速替换,让服务保持正常高可用,可恢复到指定时间点。每个RDS实例都拥有两个物理节点进行主从热备,主节点发生故障时,可在秒级切换至备节点,服务可用性高达99.95%。数据存储在RAID-5磁盘阵列上,拥有多重备份,数据可靠性高达99.9999%。RDS支持半同步复制,组复制结构。支持在线和灾备两种切换模式。支持主从数据一致性检测交互界面。读写分离主实例和只读实例都具有独立的连接地址,当前由应用程序自行配置实例连接地址,实现数据读取和写入操作的分离。读写分离功能是在此基础上,额外提供了一个读写分离地址,联动主实例及其下的所有只读实例,实现了自动的读写分离链路。应用程序只需连接同一个读写分离地址进行数据读取及写入操作,读写分离程序会自动将写入请求发往主实例,而将读取请求按照用户设置的权重发往各个只读实例。用户只需通过添加只读实例的个数,即可不断扩展系统的处理能力,应用程序上无需做任何修改。性能监控提供专门的监控系统负责系统正常运转的检查,以及实例相关状态和性能数据收集,如实例监控、物理资源监控、实例使用资源监控、系统一致性监控、网络监控及报警功能。支持下层单存储节点性能监控能力。提供了慢SQL分析。能够提供DRDS的慢SQL统计和分析功能,能够将用户在多个节点查询中的慢SQL进行汇总,能够帮助用户排查慢SQL,为性能提供帮助。提供了各类分布式数据库所必须的查看切分规则,查看分布式执行计划,记录详细的分布式数据库整个执行顺序等查询管理功能,能够帮助用户更准确的进行分布式数据库的调优工作。优化监测提供SQL分析能力,会对效率低下的SQL语句提示优化建议,从而提高执行效率。通过SQL统计和分析功能,能够将用户在多个节点查询中的慢SQL进行汇总,能够帮助用户排查慢SQL,为性能提供帮助;提供多种优化建议,如存储引擎检查、主键检查、大表检查、索引偏多、缺失索引等,用户可以根据优化建议并结合自身的应用来对数据库进行优化。▲数据迁移数据传输服务DTS(Data Transmission Service)提供的一种支持关系型数据库及大数据等多种数据源之间数据交互的数据服务。DTS支持关系型数据库、OLAP等数据源之间的数据传输。它提供了数据迁移、实时数据订阅及数据实时同步等功能。相对于第三方迁移同步工具,DTS提供更丰富多样、高性能、安全可靠的传输链路,同时它提供了诸多便利功能,极大地方便了传输链路的创建及管理。(须提供承诺函及系统截图并加盖公章)动态扩展性能够通过增加服务器节点对系统的计算和存储能力进行扩容。支持在线扩展,不中断当前系统的运行,性能线性提升。可扩展节点数量达到百个节点以上规模。RDS支持随着访问数量的变化,用户可以在线动态调整数据库的配置,包括CPU、内存、连接数、存储容量、IO带宽,可设置切换时间,变更配置过程,做到平滑升级。SQL防火墙具备防止SQL注入攻击功能。SQL/Protect插件通过传入的查询请求来判断SQL注入的发生。一旦发现潜在的危险查询,便向数据库管理员报警,并及时阻断查询的执行。可以防御的SQL注入攻击类型包括:Unauthorized Relations攻击、Utility Commands攻击、SQL Tautology攻击和Unbounded DML Statements攻击等等存储类型指标项配置要求数据库存储(块存储)数据管理配置精简卷、数据消重、数据压缩、数据迁移、快照克隆功能。数据复制支持数据远程复制功能。可通过 FC 或 iSCSI 进行同步或异步复制。业务连续性支持存储双活功能,当存储发生任何故障时,应用可以不间断地运行。支持双向自动故障转移、自动修复、持续运行、灾难恢复、三级站点复制、每个卷具有可自定义的站点故障转移 SLA、无需每个站点硬件相同开发脚本支持 Microsoft PowerShell API、RESTful API操作系统支持支持 Microsoft Windows Server、Oracle Solaris、HP-UX、Ora cle Linux、IBM AIX、Novell NetWare、SUSE Enterprise Linux、Apple、HPTru64、VMware、Citrix XenServer、RedHat配置功能配置自动精简配置许可,结合业务应用,进行空间的预分配,增加业务空间分配的灵活性,保证后续业务平滑扩展配置数据迁移功能许可,支持存储系统内部的数据迁移配置多租户功能,实现隔离租户间的资源,分权分域配置智能数据销毁功能许可,通过多次写入数据,擦除数据痕迹配置自动分级存储功能许可,提供冷热数据自动分层配置快照、克隆等功能许可配置Unix、windows、linux操作系统的多路径负载均衡软件配置NAS功能,提供NFS、CIFS、NDMP、多租户、全局命名空间、日志审计、目录配额等功能服务类型指标项配置要求云存储(对象存储OSS)▲Key-Value存储服务OSS提供的一个Key-Value键值对形式的对象存储服务。用户可以根据Object的名称(Key)唯一地获取该Object的内容。(须提供承诺函及系统截图并加盖公章)操作支持创建存储空间,并向存储空间中上传文件;获取已上传的地址,进行文件的分享和下载修改存储空间或者文件的属性或元信息,为其设置相应的权限在对象存储OSS控制台进行基础和高级OSS的操作;通过开发工具包SDK或直接在应用程序中调用RESTful API,进行基础和高级OSS操作。功能指标支持RESTful API接口和S3接口。采用自主可控的分布式技术架构。支持原生图片处理服务: 创建图片处理规则、获取图片信息、图片格式转换、图片缩放、裁剪、旋转、图片效果处理、原图保护、添加图片、文字混合水印、自定义图片处理样式功能。采用存储空间同名的模式同城容灾,根据配置自动开启集群级别的容灾。即用户创建一个主存储空间后,会自动的创建一个同名的备存储空间,并自动开启主存储空间到备存储空间的同步。支持多租户资源隔离机制。支持存储空间的创建/删除/批量删除/列举,禁用,变更容量,设置标签,变更归属,所属区域设置,容量限制,静态网站托管,防盗链,跨域访问,lifecycle(生命周期)设置,存储碎片管理。支持对象简单上传/表单上传/追加上传/分片上传/断点续传上传/下载/流式下载/下载到本地文件/断点续传下载/范围下载/删除/批量删除/列举/复制/获取对象地址/上传任务的删除与取消/生命周期管理。提供权限认证、服务器端加密和传输加密HTTPS等功能。提供基于三副本或EC校验模式的数据多重冗余备份,既保障性能,也提升了利用率。支持子账号/STS临时凭证的权限管理。支持存储空间/对象级别的ACL。分类指标项具体要求备份主机处理器处理器核心主频 ≥2.1G,核数 ≥8核内存配置 ≥32GB DDR4 内存硬盘配置 ≥300GB硬盘本地备份存储数据管理配置不限容量的精简卷、数据压缩、快照克隆功能。数据复制支持数据远程复制功能。可通过 FC 或 iSCSI 进行同步或异步复制。业务连续性支持存储双活功能,当存储发生任何故障时,应用可以不间断地运行。支持双向自动故障转移、自动修复、持续运行、灾难恢复、三级站点复制、每个卷具有可自定义的站点故障转移 SLA、无需每个站点硬件相同开发脚本支持 Microsoft PowerShell API、RESTful API操作系统支持支持 Microsoft Windows Server、Oracle Solaris、HP-UX、Oracle Linu x、IBM AIX、Novell NetWare、SUSE Enterprise Linux、Apple、HPTru6 4、VMware、Citrix XenServer、RedHat配置功能配置自动精简配置许可,结合业务应用,进行空间的预分配,增加业务空间分配的灵活性,保证后续业务平滑扩展配置数据迁移功能许可,支持存储系统内部的数据迁移配置多租户功能,实现隔离租户间的资源,分权分域配置智能数据销毁功能许可,通过多次写入数据,擦除数据痕迹配置快照、远程复制等功能许可配置Unix、windows、linux操作系统的多路径负载均衡软件配置NAS功能,提供NFS、CIFS、NDMP、多租户、全局命名空间、日志审计、目录配额等功能控制器配置双控制器,实现SAN和NAS统一存储,配置NAS协议、IPSAN和FCSAN协议。远程备份存储数据管理配置不限容量的精简卷、数据压缩、快照克隆功能。数据复制支持数据远程复制功能。可通过 FC 或 iSCSI 进行同步或异步复制。业务连续性支持存储双活功能,当存储发生任何故障时,应用可以不间断地运行。支持双向自动故障转移、自动修复、持续运行、灾难恢复、三级站点复制、每个卷具有可自定义的站点故障转移 SLA、无需每个站点硬件相同开发脚本支持 Microsoft PowerShell API、RESTful API操作系统支持支持 Microsoft Windows Server、Oracle Solaris、HP-UX、Oracle Linu x、IBM AIX、Novell NetWare、SUSE Enterprise Linux、Apple、HPTru6 4、VMware、Citrix XenServer、RedHat配置功能配置自动精简配置许可,结合业务应用,进行空间的预分配,增加业务空间分配的灵活性,保证后续业务平滑扩展配置数据迁移功能许可,支持存储系统内部的数据迁移配置多租户功能,实现隔离租户间的资源,分权分域配置智能数据销毁功能许可,通过多次写入数据,擦除数据痕迹配置快照、远程复制等功能许可配置Unix、windows、linux操作系统的多路径负载均衡软件配置NAS功能,提供NFS、CIFS、NDMP、多租户、全局命名空间、日志审计、目录配额等功能备份软件配置功能内嵌文件归档、连续复制功能;内嵌重复数据删除功能,不限备份后端数据量和备份副本数量;含异地容灾功能,支持备份到磁带库和云存储;支持 Lan、Lan-free、 Server-free备份。云备份服务的功能要求备份服务规模要求需提供不少于100个备份节点的容量许可,按照用户要求统一部署、统一管理。兼容性需支持 VMware、Hyper-V、KVM 和国产主流云平台等虚拟机的备份恢复。针对 Vmware、Hyper-V 平台,支持直接挂载备份集即可实现虚拟机的快速恢复。支持多种类型主流数据库备份,包括 Oracle、DB2、Mysql、SQLserver等数据库。易管理需支持在统一平台下实现复杂异构环境下的数据保护。实现基于图形界面的管理,让管理员能更好的管理备份系统,并降低管理难度及资源消耗。安全性要求利用权限分级的用户认证、数据加密和网络安全接入等方法来确保系统和网络安全;同时支持 PC 端数据加密功能,支持采用 U-key 功能对硬盘数据进行加密保护,全面提升信息系统数据安全整体保护能力。功能性要求备份软件必须支持 LAN Free、数据重删、加密、压缩,以及备份介质动态扩展等功能。备份策略根据生产业务的各类应用、数据类型、有效时间窗口和生产系统的数据量,定制备份与恢复策略,更好的适用于生产环境。定期对备份数据进行恢复性测试,测试周期由采购人按需确定。多租户备份恢复服务提供单备份域多租户管理功能,以各委办局用户账号为单位做隔离,每个用户只能访问并查看自己业务系统的备份数据。资源计量提供备份系统各资源使用情况,针对不同使用单位生成资源使用报告, 展现内容须包括备份资源使用状况等信息可监控性云备份平台配套完善的监控平台,能够对平台中系统的运行状态、容量等指标做到实时监控,并且能够及时以邮件或者短消息的形式向管理员发出报警。恢复能力具备多版本不同时间进行恢复功能云备份管理平台要求云备份管理平台应具备一些以下功能:认证和权限管理、监控管理、多租户管理、计量管理、审批流程、日志管理、系统升级、配置管理等多种功能云备份服务的运维要求可靠性要求保障云备份服务全年可用率不低于 99.9%。数据恢复服务要求按用户需求提供(不限次数)服务,紧急恢复服务需在1小时内响应巡检服务要求巡检服务至少每季度 1 次的例行巡检,服务内容包括但不限于备份系统的运行情况分析、设备状态检测、资源利用统计、系统调优、数据分析、安全策略优化以及其他备份优化建议。备份恢复演练服务要求为用户提供定期的数据恢复服务,并配合用户进行恢复演练,完成备份恢复验证和演练(每半年 1 次)。同时须提供应急演练全程交付文档,包括不限于:演练方案、演练流程和步骤、演练成果报告等。序号指标项规格要求1存储类型一台ISCSI存储设备2技术参数▲1、192GB 设备 DIMM 96GB Per Node。P1 25X2.5 NVME 固态硬盘 1.92TB。25GBE OPTICAL 4端口 CARD PAIR。1450 WATT 电源 PAIR。(须提供承诺函并加盖公章)2、10GBASE-T 4端口IO模块PAIR。C13 PWRCORD PAIR GB1002 250V 10A。ProSupport and 4Hr Mission Critical Initial, 36 个月。3年 ProSupport关键任务适用于 AppSync Starter Pack 软件支持/维护。3、ProSupport 关键任务 Recoverpoint for VM per Socket 软件支持-维护, 12 个月。包含提供安装服务。部件保修 36 个月。序号指标项参数1参数要求典型衰减,@1310nm ≤0.34 dB/km 典型衰减,@1550nm ≤0.20 dB/km 零色散波长 :1300-1324nm 零色散斜率 ≤0.092ps/(nm2·km) 模场直径(MFD)@1310nm 9.2±0.4μm 偏振模色散(PMD):单根光纤最大值 ≤0.2ps/√km ;链路最大值 ≤0.12ps/√km 截止波长λcc ≤1260nm 有效群折射率(Neff) @1310nm 1.4675 有效群折射率(Neff) @1550nm 1.4680 宏弯损耗(60mm直径,100圈)@1550nm ≤0.1dB 2背向散射特性(在1310nm和1550nm处) 参数要求衰减局部不连续点≤0.05dB 衰减均匀性≤0.05dB 背向散射衰减系数差异(双向测量) ≤0.05dB/km 3几何特性参数要求包层直径125±1μm 包层不圆度 ≤1% 芯层/包层同心度误差 ≤0.5μm 涂覆层直径(未着色) 245±5μm 包层/涂覆层同心度误差 ≤12.0μm 光纤翘曲半径 ≥4m 交货长度(公里/盘)2km;3km 4机械性能参数要求筛选应力最小值 0.69Gpa(100kpsi) 涂层剥离力(典型值)1.4N 动态疲劳参数Nd ≥20 5环境特性(在1310nm和1550nm)参数要求温度特性(-60°C ~+85°C)≤0.05dB/km 热老化特性(85°C±2°C,30天)≤0.05dB/km 浸水性能(23°C±2°C,30天)≤0.05dB/km 湿热性能(85°C±2°C, RH85%,30天)≤0.05dB/km 序号指标项规格要求1基本要求建立一套网络安全防护体系,对网络边界处提供访问控制、病毒过滤、防攻击、防入侵、防篡改、内外网数据安全隔离交换等立体安全防护,保护应用系统和电子互联网计算机安全。2访问控制在各网络边界处均应部署安全访问控制设备,包括防火墙、IPS、安全网关等,能根据会话状态信息为数据流提供明确的允许/拒绝访问的能力,控制粒度为端口级,同时系统必须具备对进出网络的信息内容进行过滤,实现对应用层协议的命令级控制,充分确保系统非实时在线层面的安全保护功能。通过网络及安全系统的部署具备限制网络最大流量数及网络连接数的功能,在网络中的各个应用层面实现对各网段的防止地址欺骗控制,支持按用户和系统之间的允许访问规则,允许或拒绝用户对受控系统进行资源访问,控制粒度为单个用户。3网络设备防护所使用的网络设备均应支持对登录用户的身份鉴别功能,支持采用加密用户口令、RADIUS 身份认证等方式,可通过命令行、Web、中文图形化配置软件等方式进行配置和管理,并可通过 ACL 访问控制列表的方式实现对网络设备的管理员登录地址进行限制,所有网络设备用户均应具备唯一标识。4主机安全对主机的物理安全摆放位置,主机访问控制方面进行保护。5主机访问控制主机系统应启用主机系统的访问控制功能,依据安全策略控制用户对资源的访问权限,通过系统的技术维护措施严格限制默认账户的访问权限,对重要信息资源设置敏感标记,并依据安全策略严格控制用户对有敏感标记重要信息资源的操作。6云平台安全如果云平台需要数据库的支持,应保护好云平台的数据库安全,设置强壮复杂的密码策略、备份数据库和配置相关的网络安全服务;云平台的访问许可应加强管理,删除不需要的用户账号;安装云平台软件的操作系统需设置安全策略。7设备可靠性云平台使用的防火墙、交换机、网络安全、服务器、存储等设备都应具备高可靠性及冗余性,即单个设备或单个节点出现故障时候,其他设备/节点可以立刻接管任务,保证整个云平台的业务连续性不低于 99.99%。云平台具备高可用和动态迁移功能,发生物理设备故障后,虚拟机可以自动迁移到其他可用资源上运行,确保业务系统不受物理设备故障影响。8安全整改部署在云平台中的应用系统在执行信息安全相关规定的过程中,若发现重大安全事故或者安全隐患时,投标人需协助应用系统业主单位进行安全整改;投标人需及时对云平台及配套产品出现的漏洞进行安全整改,如防火墙固件漏洞等;投标人需按照甲方或系统业主单位要求去更新操作系统模板;投标人如发现机房环境出现安全隐患需进行安全整改,如用电隐患、消防隐患;投标人需按照信息安全相关要求定期更新机房相关管理制度。安全域服务名称安全设计服务器安全主机安全、物理机主机安全通过主机安全服务实现对ECS的入侵防范和恶意代码防范。满足平台相关主机的安全防护。支持windows、linux等主流操作系统;支持对Linux软件漏洞、Windows系统漏洞、Web-Cms漏洞等进行检测,提供修复方案、验证等操作。提供病毒查杀和网站后门查杀功能。支持主机入侵防护,包括恶意进程查杀、异常账号检测、异常网络连接检测等。支持查看相关物理机资产详情,包括进程、软件、端口和账号;支持检索物理机安全日志,包括进程启动、网络连接、登录流水、暴力破解、进程快照、端口快照、账号快照等。通过主机入侵检测服务实现对物理机的入侵防范。应用安全WAF应用防火墙通过WAF应用防火墙防护恶意应用攻击,保障移动、PC等互联网用户的接入安全。最大支持4万qps的http访问流量。支持智能分析引擎,不需配置规则即可完成对XSS、SQL注入、命令注入、SSRF、CSRF、PHP反序列化、Java反序列化、文件上传、PHP代码注入、Java代码注入等攻击类型的检测。 支持自定义规则,能够在功能界面上设定规则的存活时间,至少支持:秒、分、时、天的时间设定粒度。网络安全DDoS防护通过DDoS防护服务提供网络链路可用性保证,提升业务连续性。漏洞扫描支持漏洞扫描功能,基于无状态扫描技术,结合动态检测和静态匹配两种扫描模式,提供自动化、高性能的精准Web漏洞扫描、弱口令扫描能力。支持扫描VPC内资产和互联网资产。支持资产状态检测,资产自动收集、识别资产上线、下线和更新等状态。云防火墙通过云防火墙服务,统一管理互联网到业务的访问控制策略(南北向)。支持网络入侵防护,防护类型包括Web扫描、端口扫描、暴力破解、异常连接、DoS攻击、信息泄漏、远程执行、反序列化、蠕虫感染、木马后门、挖矿行为、反弹连接等。支持配置入侵防御模式为观察或拦截模式。支持互联网边界内对外、外对内的访问控制,访问控制策略包括但不限于访问源、目的类型、目的、协议类型、端口类型、端口、应用、动作等。数据安全数据库审计通过数据库审计服务,实现对数据库的审计功能。 支持主流数据库。内置安全特征库规则,如SQL注入、缓冲区溢出、权限提升、数据泄露、拒绝服务、访问操作系统、改密码、Bypass FGAC、修改FGAC、审计、游标注入、访问敏感组件、创建外部JOB、恶意代码、非系统用户执行命令等常规漏洞。可自定义审计策略。审计策略至少支持20个条件,规则各条件之间支持与或非逻辑关系。结果集审计支持全局开启,也支持按照具体策略进行结果集审计开启的功能。敏感数据保护、数据发现与脱敏、数据梳理通过敏感数据保护服务,帮助用户防止数据泄露和满足合规要求。通过数据发现与脱敏服务,帮助用户对敏感数据进行脱敏,防止数据泄露和满足合规要求。提供针对大数据环境下离线大数据产品、表格存储、对象存储、分析型数据库、关系型数据库五类数据产品的敏感数据自动发现与统计,内置常见识别算法,支持自定义识别模型或规则。提供大数据环境下离线大数据产品、表格存储、对象存储、分析型数据库四类数据产品权限管理能力,也能够通过部门定位人员定位账号进而通过账号定位相应数据权限。提供大数据环境下数据静态脱敏功能。针对大数据场景中产生的数据流转异常/数据操作异常/权限使用异常事件的智能检测,提供异常事件分析并提供处理结果统计。通过数据梳理服务,帮助用户发现敏感数据,防止数据泄露和满足合规要求。加密服务通过加密服务,满足金融、互联网等行业加密需求,保障业务数据隐私安全。内容安全内容安全通过内容安全服务,帮助用户降低内容违规风险。运维审计安全审计通过安全审计服务汇总和分析日志,以便安全审计员及时发现并消除安全隐患。web应用防火墙、主机安全防护、态势感知、云安全管理中心、流量安全监控、云防火墙、数据库审计和敏感数据保护产品应能够与统一管理控制台,实现同一界面、统一账号管理,禁止每个产品是单独的配置界面。堡垒机通过堡垒机管理运维ECS,实现云上服务器的操作运维审计和账号权限管理。平台侧和租户侧各配置一套, 支持用户/用户组的多级架构管理,可以复制、剪切、粘贴、移除用户/用户组,实现用户/用户组架构的灵活调整;支持主机连接性测试,验证主机的连接协议及相关账号密码的正确性,支持配置定期测试计划;支持自动发现主机,可设定检测网段和服务端口进行扫描;Web访问方式:支持使用浏览器直接调用H5控件实现运维操作;支持会话录像在线回放、定位回放及下载后使用官方专用客户端离线回放。序号指标项规格要求1▲基本要求汇集网络流量、以及主机端信息,通过机器学习和数据建模发现潜在的入侵和攻击威胁,从攻击者的角度有效捕捉高级攻击者发起的漏洞攻击、新型病毒攻击事件,并有效展示正在发生的安全攻击行为,实现业务安全可视和可感知。(须提供承诺函及系统截图并加盖公章)2技术要求具备数据接入模块,计算模块,资产模块,安全告警模块,攻击分析模块,可视化大屏和总览模块。数据接入模块,接入第三方产生的告警,攻击数据,通过elt和数据归一化形成统一的安全schama,目前主要接入了安骑士,bevear产生的数据。接入方式有两种,安骑士通过metaq进行交互,bevear通过接入组建secure service提供的http服务进行数据传输,secure service最终把数据写入消息队列,态势感知统一从消息队列消费攻击,告警数据。计算模块,包括轻计算规则引擎和大数据计算引擎blink,数据的来源主要是主机,网路的原始日志,bevear4层和7层的可疑数据。产生的态势感知的告警。资产模块,资产来源包括两部分,一是购买态势感知产品的云资产,包括ecs,slb。还可以通过安装安骑士,接入非云资产。安全告警模块,是对告警的汇聚和展示,从多维度进行告警的展示攻击分析模块,主要是应用攻击,通过对web层的异常发现,发现可疑的web攻击,暴力破解从主机层面分析,对一个账号频繁登陆尝试,发现可疑行为及时报警。总览和大屏,提供了宏观的态势分析,可疑从全局看整个资产的安全态势和趋势。序号指标项规格要求1▲基本参数整机最大性能:吞吐量≥35Gbps,并发连接数≥4.8 亿,每秒新建连接数≥600 万/秒;整机最大性能:IPSecVPN 吞吐≥240Gbps;IPSEC VPN 隧道数≥64万;(支持 IPV6授权);整机扩展槽位≥8个 ;(须提供承诺函及系统截图并加盖公章)2技术参数虚拟防火墙数≥500;支持 IPv6 协议栈、 IPV6 穿越技术、 IPV6 路由协议;支持基于链路最小延时、带宽、权重比例的多出口智能选路;支持基于应用的智能选路;设备应内置各运营商地址列表,根据需要在路由设置中引用此列表;支持静态路由、路由策略、策略路由、RIP、 OSPF、 BGP、ISIS 等路由协议;支持等价路由,等价路由的条数不少于 16条;支持虚拟防火墙功能,每个虚拟防火墙资源可分配如总带宽、总连接数、新建连接数,并能在每个虚拟防火墙中配置安全策略和 NAT;支持端口段分配功能( Port-rang)和端口块的静态端口分配 2种 NAT 方式;投标设备必须包含应用层流量控制功能;投标设备必须包含服务器负载均衡功能,其负载均衡算法包括但不限于简单轮询、加权轮询、最小连接、加权最小连接等;支持出站 DNS 请求负载均衡,可以将 DNS请求报文分流到不同的出站 ISP 链路上;支持双机热备,可配置主主、主备方式,可自动同步会话信息;支持 BFD 链路检测协议,并能够同静态路由、 OSPF、策略路由、 VRRP 实现联动;设备须支持 OSPF、BGP、 ISIS 等路由协议的 GR( GracefulRestart)特性,在主备切换或协议重启时保证转发业务不中断;本次配置必须支持URL 日志, URL 日志内容必须同时包含NAT 信息和 URL 信息;支持端口段分配 NAT日志( port- range);支持日志发送高可靠性,设备日志可轮询发送,并发发送。序号指标项规格要求1▲基本参数SSL VPN 并发用户≥100;IPSec VPN隧道≥15000;支持虚拟防火墙数量≥900;吞吐量≥40Gbps,最大并发连接数≥1100万,每秒新建连接≥39万。(须提供承诺函及系统截图并加盖公章)2技术参数支持 IPv6 协议栈、 IPV6 穿越技术、 IPV6 路由协议;支持与沙箱联动,实现对 APT攻击的防御功能;能够基于时间、用户/用户组、应用层协议、地理位置、 IP 地址、端口、内容安全统一界面进行安全策略配置;支持静态路由、策略路由、 RIP、 OSPF、BGP、 ISIS 等路由协议;可识别应用层协议数量≥5000 种;可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等;支持将基于端口的安全策略转换为基于应用的安全策略,分析设备策略风险,及冗余和失效策略,提供安全策略优化建议;支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证、信用卡、银行卡、社会安全卡号等类型进行匹配;基于特征检测,支持超过 3000 种特征的攻击检测和防御;支持基于地理位置的流量和威胁分析;可根据目的地址智能优选运营商链路,支持主备接口配置以及按比例分配的负载分担方式;支持 BFD 链路检测,支持 BFD 与VRRP 联动实现双机快速切换,支持BFD 与 OSPF 联动实现双机快速切换。序号指标项规格要求1▲基本参数DDoS 检测性能≥40Gbps,DDoS 清洗性能≥40Gbps;配置 DDoS 检测性能≥36Gbps,可平滑扩展到600Gbps,配置DDoS 清洗性能≥36Gbps,可平滑扩展到 600Gbps。(须提供承诺函及系统截图并加盖公章)2数据分析支持攻击分析-丢弃详情趋势;支持查看指定时间段内报文丢弃原因的趋势分析。3技术参数支持畸形包攻击防御:包括 Land、Smurf、 Fraggle、Tear Drop、Winnuke;扫描攻击防御:地址扫描,端口扫描;支持网络层 DDoS攻击防御: SynFlood, Syn-AckFlood, AckFlood, Fin/RstFlood, TCPFragment Flood,UDP Flood, UDPFragment Flood,ICMP Flood,Connection Flood;支持 HTTP 应用DDoS 攻击防御:CC 攻击, http slowheaders attack,http slow postattack, httpretransmissionattack;支持HTTPS 应用 DDoS攻击防御:HTTPSFlood, SSL-DoS,SSL-DDoS;支持 DNS 应用DDoS 攻击防御:DNS Query flood,DNS Reply Flood,DNS 权威服务器攻击防护, DNScache 功能, DNS源限速, DNS 域名限速, DNS 漏洞过滤;支持IPv6 攻击防护:可实现与 IPv6 网络互通,并支持以上全部类型攻击对应在 IPv6 下的防护功能,支持 IPv4和 IPv6 双栈共存防御;支持僵、木、蠕检测及过滤;支持短信和邮件告警;支持创建抓包任务;序号指标项规格要求1▲基本参数HTTP 吞吐量≥8Gbps, HTTPS吞吐量≥1.6Gbps。(须提供承诺函及系统截图并加盖公章)2技术参数识别网站中的网页木马程序,通过策略防止木马网页被用户访问;支持基于安全事件级别的安全监控,通过图表展示风险趋势总体情况,保护站点攻击次数对比,攻击类型统计;通过图表展示设备硬件处理器,内存,系统分区,数据分区,系统时间,运行时间,运行模式,部署状态,HA 状态;支持根据选择保护的站点,通过图表展示 WEB 流量,WEB 连接数, WEB新建连接数;根据访问控制,访问审计,HTTPS/SSL 加解密, DDoS/CC 攻击防御, Web 加速及防篡改等配置保护站点;支持网站自学习建模,能通过自学习形成网站 URL 树,生成安全防护策略,发现参数的名称、类型、匹配频率;支持 HTTPS 服务器的防护,WEB 应用防火墙前端与后端均为 HTTPS 加密链路,实现 HTTPS 应用系统的防御。序号指标项规格要求1基本参数SSL VPN 加密吞吐量≥900Mbps,最大SSL VPN 并发用户数≥10000, IPSec VPN加密吞吐量≥2.8Gbps;2技术参数内置独立 CA,提供证书颁发、撤消等管理功能;支持 Android、Windows、 iOS、Linux、 Symbian、Blackberry、MacOS 等主流平台;支持 IPSec VPN、GRE VPN、 L2TPVPN、 MPLS VPN;支持本地认证,RADIUS/LDAP/AD认证,一次性密码认证,短信认证,CA 认证,客户端安全检查,访问痕迹清除等功能;支持 VPN 用户账号与终端硬件设备绑定;支持用户界面风格定制,包括登录界面,登录后界面等;支持双机热备,实现 IPSec VPN 会话级备份,设备切换不会导致已建立链接断开;支持攻击防范功能,能够防范多种DOS 和 DDOS 攻击,包括 SYN Flood、 UDP Flood、 ICMP Flood、 ARPflood、 SIP flood,HTTP flood,Connection flood 等。资源类型服务类型服务配置资源需求量计费单位云主机(符合信息安全等级保护三级标准)云服务器ECS云数据库RDS1vCPU5098vCPU云主机(符合信息安全等级保护三级标准)云服务器ECS云数据库RDS1GB 内存18070GB云存储(符合信息安全等级保护三级标准)块存储对象存储OSSFC 磁盘阵列存储, 用于云服务器增加存储(磁盘实际占有容量)865TB云备份(符合信息安全等级保护三级标准)云备份在本地和同城机房提供云平台主机承载的应用文件、数据库、虚拟机等数据的备份和恢复服务,预防系统故障数据丢失风险356TB本地存储存储设备提供本地存储设备,容量不少于14*1.92TB SSD1项云安全DDOS云DDoS防护服务30Gbps1系统云安全VPN用户接入VPN服务1项云安全防火墙万兆防火墙服务1系统云安全WAF应用防火墙(WAF)服务1系统云安全堡垒机堡垒机服务1系统云安全日志审计日志审计服务1系统云安全数据库审计数据库审计服务1系统网络及光纤线路祼光纤线路与政务网络中心机房光纤链路租用服务48芯/公里▲软件租用(须提供承诺函及系统截图并加盖公章)ORACLE数据库Oracle数据库企业版授权服务2项序号系统名称vCPU(核)内存(GB)存储(GB)1“南海政务通”微信公众号123628502区农村财务管理信息系统90339114123区农村集体股权交易管理系统8323764南海区机关新办公系统2121324648165社会基层治理网格化平台4385566数据综合处理平台136994978927智慧物联平台24175888公证业务管理系统1916065009南海区公共文化数字化平台2630010南海区智慧人才平台1128110011南海区电子政务项目管理平台71670012佛山南海区家庭药师智能工作平台2630013南海区固体废物综合管理平台2630014数字化实验室信息管理系统102280015南海通平台2829982210016南海区城乡融合大数据治理平台873281431417数据建模综合决策4860018数据资源中心内部应用4860019数据服务平台2082707220南海区企业劳资纠纷预警大数据分析应用平台二期1244140021南海区智慧监督云平台122480022“四标四实”匹配易2430023南海区文体旅游市场综合管理系统4860024区政数局综合管理平台4860025佛山南海通微信小程序软件平台882271581626南海区城市责任主体精细化管理与标识二维码系统2856210027南海农业农村局“互联网+执法”综合管理平台618120028智慧运行中心软件421821321229南海住建一张图视频统一平台2071280030建筑工地在岗人员考勤管理系统21531144231南海区村级工业园升级改造项目填报系统4830032南海区声环境质量自动监测站点建设及三维地图绘制服务33373633南海区城市管理精细化考评系统612230034三区外叉车监管信息系统4860035南海区退役军人事务综合数据应用平台41680036桂城街道生态环境综合管理可视化平台102090037南海区国资局综合监督管理平台4860038佛山市南海区委区政府值班和紧急信息应用综合平台4860039南海区人民法院移动办公系统6860040南海区农村集体资产管理交易系统升级版2868557641南海区退役军人就业创业服务平台3760042南海区社会矛盾纠纷多元化解云平台41060043智慧监管文号管理系统61662044南海区生态环境大数据管理平台(数据中心)2278932271045智能化集成总控系统及可视化场地管理系统建设2890270046南海区智慧统战系统82862047南海区一体化在线政务服务平台2066882135448南海民政综合业务管理系统(六期)412122449应急指挥系统2488140050南海区城市大脑村级工业园区整改综合管理系统4832051佛山市南海区道路建设管理处交通建设工程管理一体化平台22801109252南海区信用全链条综合服务平台2351460053智能交互服务平台50517795736054南海民声热线业务系统36304360055出国境审批管理系统1230220056佛山市南海区人大常委会预算联网监督系统项目4860057督检考管理系统61262058南海区城市大脑(二期)城市责任主体二维码应用系统41130835059南海区城市大脑(二期)城市大脑GIS平台70192866160南海区城市大脑(二期)多平台管控服务平台系统311101067961南海区城市大脑(二期)国际二维码管理平台1742250062南海区城市大脑(二期)南海房地产审判管理云图系统4840063南海区城市大脑(二期)社会矛盾纠纷多元化解系统41232064南海区城市大脑(二期)学生关怀信息系统项目1236166165南海区城市大脑(二期)用地批后监管系统816100066南海区城市大脑(二期)渔业资源管理系统612200067南海区城市大脑(二期)种植资源管理系统1330236568南海区城市大脑(二期)低代码应用服务平台102856569南海区城市大脑(二期)在线司法确认系统2416170南海区城市大脑(二期)宅基地阳光监管系统1840286071南海区城市大脑(二期)重大项目评估系统82074172南海区城市大脑(二期)城市运行管理平台1233741519973南海区城市大脑(二期)智感安防接入系统2256266074南海区城市大脑(二期)统一认证系统(idaas)1530172175南海区城市大脑(二期)动物诊疗机构精细化管理系统1946270076南海区城市大脑(二期)城市数据管理平台166872982177南海区城市大脑(二期)无人机服务平台21462089078南海区城市大脑(二期)城市大脑数字驾驶舱48108770179南海区城市大脑(二期)重点项目全生命周期

投标 / 标书制作要点(原创)

本电子政务云服务 基础环境运维服务涉及「招标预告」,投标方需重点关注:① 营业执照经营范围须含招标预告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。佛山市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086