广播频谱监测平台通用软硬件招标预告(国家广播电视总局监管中心2025)



********监管中心广播频谱监测平台通用软硬件采购项目征求意见公告
项目概况
********监管中心广播频谱监测平台通用软硬件采购项目的潜在供应商请在中央政府采购网(http://www.zycg.gov.cn)下载采购需求文件,并于回复意见截止时间前提交相关意见。
一、项目基本情况
1.项目编号:GC-HGX250431
2.项目名称:********监管中心广播频谱监测平台通用软硬件采购项目
3.采购方式:公开招标
4.预算金额:721.700000万元
二、征求意见内容及方式
1.征求意见内容: 详见附件。
2.回复意见的供应商资格条件
能够提供相关产品或服务的生产厂商或供应商。
3.采购需求文件下载
即日起至回复意见截止时间止,登录中央政府采购网后即可免费下载。
三、回复意见截止时间、格式和方式
1.回复意见截止时间
2025年6月16日17时30分(北京时间)
2.回复意见格式
请按照附件提供的参考格式回复意见。
3.回复意见方式
(1) 按照回复意见的格式要求,编写《关于对********监管中心广播频谱监测平台通用软硬件采购项目采购需求的回复意见》,格式为.wps(或.doc或.docx)。
(2) 打印编写好的《关于对********监管中心广播频谱监测平台通用软硬件采购项目采购需求的回复意见》,单位法人签字并加盖单位公章,彩色扫描或拍照生成电子文件(格式为.jpg或 .pdf)。
(3) 将(1)和(2)生成的电子文件(内容必须完全一致)以电子邮件方式发至halycc@126.com(抄送)和378143374@qq.com。邮件主题为:XXX公司《关于对********监管中心广播频谱监测平台通用软硬件采购项目采购需求的回复意见》。
四、联系方式
1.采购人信息
名  称:********监管中心
地  址:北京市北京市西城区北京市西城区复兴门外大街2号
联系方式:010-86092280
2.采购执行机构信息
名  称:中央国家机关政府采购中心
地  址:北京市西城区西直门内大街西章胡同9号院 邮政编码:100035   
联系方式:详见http://www.zycg.gov.cn/home/contactus
3.项目联系方式
文件联系人:卢昀灿灿 010-55602722  侯凤成 010-83083527  
五、附件
1.********监管中心广播频谱监测平台通用软硬件采购项目采购需求
2.关于对XXX项目技术需求的修改建议书.doc
中央国家机关政府采购中心
2025年6月11日

请关注相关链接内是否有更正公告

附件下载:
采购需求.docx
关于对XXX项目技术需求的修改建议书.doc

序号
内容
说明

1
投标人资质


2
投标产品资质


3
核心产品
管理节点服务器,业务节点服务器

4
对中小企业的资质要求
非专门面向中小企业采购,针对响应人为小型和微型企业的,对其产品的响应价格给予10%(10-20%)的扣除;针对项目允许联合体,且小型、微型企业的协议合同金额占到联合体协议合同金额30%以上的,给予联合体4%(4-6%)的价格扣除。

5
是否允许联合体投标


6
是否允许进口产品投标


7
节能环保要求
投标人所投采购一览表所列货物如属于政府优先采购产品类别,须按照《财政部发展改革委生态环境部市场监管总局关于调整优化节能产品、环境标志产品政府采购执行机制的通知》(财库〔2019〕9号)、关于印发节能产品政府采购品目清单的通知(财库〔2019〕19号)、关于印发环境标志产品政府采购品目清单的通知(财库〔2019〕18号)、市场监管总局关于发布参与实施政府采购节能产品、环境标志产品认证机构名录的公告(2019年第16号)要求提供依据国家确定的认证机构出具的、处于有效期之内的节能产品、环境标志产品认证证书。

8
是否需要现场考察


9
是否收取履约保证金
是 中标供应商在合同签订前,向甲方提供相当于合同总价10%的履约保证金(不超过中标金额的10%),甲方将在乙方完全履行合同中规定的服务条款并在三方(含监理单位)验收出具合格证明后返还乙方履约保证金

10
采购人信息
单位名称:********监管中心,单位地址:北京市西城区复兴门外大街2号,联系人姓名:李程飞,联系电话:010-86092280,电子邮箱:378143374@qq.com

11
预算金额,最高限价
预算金额:人民币721.7万元,最高限价:人民币721.7万元

12
项目履约时间
合同签订后30日内交货,按照采购人要求送至指定地点。

13
项目履约地点
北京市西城区复兴门外大街2号

14
采购标的对应的中小企业划分标准所属行业
工业(包括采矿业,制造业,电力、热力、燃气及水生产和供应业)

序号
内容
说明

1
项目背景
通过完成广播频谱监测平台项目建设工作,可实时采集广播频段信号的态势,进行频谱分析和处理、通信效能监测与分析,掌握广播电磁频谱监测态势数据,为用频筹划提供有力支撑。

2
执行依据
本项目适用国家现行信息系统集成相关规定。

3
项目目标
采购平台所需的硬件、软件及配套服务。

4
项目内容
招标采购相关硬件、软件及配套服务,部署业务应用所需的平台环境,支撑业务稳定运行。

5
项目范围
采购相关硬件、软件产品及配套服务,在****专网域完成采购产品的搭建及安装调试。

6
需求分析
本项目需采购相应的软硬件产品及配套服务,完成云平台的部署,为开展业务提供计算、存储、网络和安全等相应云资源,提供数据库和大数据服务,以完成业务应用的部署和安全防护。同时,北京中心云平台与采购人指定城市的网络设备接入专线互联,完成数据采集回传处理。云平台要求完成统一组网、统一资源纳管、资源整合对接,提供相应的售后服务,满足平台安全、稳定运行需求。

7
与前期项目的关系


序号
内容
说明

1
业务需求
按照项目设计要求,提供搭建系统所需硬件环境以及软硬件安装调试等的支持。

2
技术需求
详见产品清单、指标要求及服务、实施要求。

3
系统需求
本次采购的安全系统部分需以云安全资源池方式提供安全防护服务,能满足网络安全等级保护第三级标准要求。

产品清单 序号
货物名称
是否为核心产品
单位
数量
产地

1
管理节点服务器




3

国产

1
管理节点服务器




3

国产

1
管理节点服务器




3

国产

2
业务节点服务器




7

国产

2
业务节点服务器




7

国产

2
业务节点服务器




7

国产

3
安全节点服务器




3

国产

3
安全节点服务器




3

国产

3
安全节点服务器




3

国产

4
大数据资源池节点服务器




3

国产

4
大数据资源池节点服务器




3

国产

4
大数据资源池节点服务器




3

国产

5
GPU高性能裸金属服务器




2

国产

5
GPU高性能裸金属服务器




2

国产

5
GPU高性能裸金属服务器




2

国产

6
数据库裸金属服务器




4

国产

6
数据库裸金属服务器




4

国产

6
数据库裸金属服务器




4

国产

7
裸金属服务器交换机




2

国产

7
裸金属服务器交换机




2

国产

7
裸金属服务器交换机




2

国产

8
接入交换机(入口)




1

国产

8
接入交换机(入口)




1

国产

8
接入交换机(入口)




1

国产

9
接入交换机(出口)




1

国产

9
接入交换机(出口)




1

国产

9
接入交换机(出口)




1

国产

10
接入交换机(监测台)




6

国产

10
接入交换机(监测台)




6

国产

10
接入交换机(监测台)




6

国产

11
核心交换机




2

国产

11
核心交换机




2

国产

11
核心交换机




2

国产

12
管理汇聚交换机




2

国产

12
管理汇聚交换机




2

国产

12
管理汇聚交换机




2

国产

13
业务/存储交换机




2

国产

13
业务/存储交换机




2

国产

13
业务/存储交换机




2

国产

14
分布式存储节点服务器




3

国产

14
分布式存储节点服务器




3

国产

14
分布式存储节点服务器




3

国产

15
分布式存储前端交换机




2

国产

15
分布式存储前端交换机




2

国产

15
分布式存储前端交换机




2

国产

16
分布式存储后端交换机




2

国产

16
分布式存储后端交换机




2

国产

16
分布式存储后端交换机




2

国产

17
边界物理防火墙




2

国产

17
边界物理防火墙




2

国产

17
边界物理防火墙




2

国产

18
计算虚拟化授权




1

国产

18
计算虚拟化授权




1

国产

18
计算虚拟化授权




1

国产

19
网络虚拟化授权




1

国产

19
网络虚拟化授权




1

国产

19
网络虚拟化授权




1

国产

20
存储虚拟化授权




1

国产

20
存储虚拟化授权




1

国产

20
存储虚拟化授权




1

国产

21
云计算管理软件




1

国产

21
云计算管理软件




1

国产

21
云计算管理软件




1

国产

22
裸金属服务器纳管管理软件




1

国产

22
裸金属服务器纳管管理软件




1

国产

22
裸金属服务器纳管管理软件




1

国产

23
大数据平台软件




1

国产

23
大数据平台软件




1

国产

23
大数据平台软件




1

国产

24
云安全管理平台




1

国产

24
云安全管理平台




1

国产

24
云安全管理平台




1

国产

25
虚拟防火墙




1

国产

25
虚拟防火墙




1

国产

25
虚拟防火墙




1

国产

26
数据库审计系统




1

国产

26
数据库审计系统




1

国产

26
数据库审计系统




1

国产

27
漏洞扫描系统




1

国产

27
漏洞扫描系统




1

国产

27
漏洞扫描系统




1

国产

28
堡垒机系统




1

国产

28
堡垒机系统




1

国产

28
堡垒机系统




1

国产

29
日志审计系统




1

国产

29
日志审计系统




1

国产

29
日志审计系统




1

国产

30
主机安全-EDR




1

国产

30
主机安全-EDR




1

国产

30
主机安全-EDR




1

国产

31
服务器密码机




1

国产

31
服务器密码机




1

国产

31
服务器密码机




1

国产

32
操作系统




26

国产

32
操作系统




26

国产

32
操作系统




26

国产

33
数据库




4

国产

33
数据库




4

国产

33
数据库




4

国产

产品信息以本表为准,未按本表要求投标的供应商,投标将被拒绝。

①指标按重要性分为“★”、“☆”、“#”和“△”。★代表实质性指标,不满足该指标项将导致投标被拒绝,☆代表优质优价指标,#代表重要指标,△则表示一般指标项。②“证明材料要求”项可填“是”和“否”。填“是”的,投标人须提供包含相关指标项的证明材料,证明材料可以使用生产厂家官方网站截图或产品白皮书或第三方机构检验报告或其他相关证明材料,未提供有效证明材料或证明材料中内容与所填报指标不一致的,该指标按不满足处理。③除技术、服务、实施方案需求中明确要求投标人承诺的事项外,其他要求提供证明材料的指标中,提供投标人承诺作为应答的不予认定。 序号
重要性
指标项
指标要求
证明材料要求

外形

1

外形
机架式服务器,标配原装导轨。


处理器

2

处理器
CPU:≥24核*2颗;主频:≥2.2GHz,支持超线程,支持硬件加速国密SM2/SM3/SM4算法。


内存

3

内存
总容量≥512GB,频率≥3200MHz DDR4 内存。


实配硬盘

4

实配硬盘
480GB SATA SSD≥2,1.92TB NVME SSD≥2,8TB SATA HDD≥4。


硬盘槽位

5

硬盘槽位
配置≥12个3.5寸热插拔硬盘槽位


RAID卡

6

RAID卡
配置高性能RAID控制器,支持RAID0/1/5/6/10 等,缓存≥2GB


I/O插槽

7

I/O插槽
支持≥8个PCI-E4.0插槽


网卡

8

网卡
2端口10GE光接口网卡≥2(满配多模光模块),1GE 网络接口≥6


管理

9

管理
提供基于Web的远程管理控制、配备硬件监控、远程管理功能;支持IPMI2.0标准;提供IKVM功能,实现远程KVM功能;独立管理口100%兼容千兆或百兆交换网络,通过管理口实现远程开关机、重启、网络安装操作系统等操作。


温度

10

温度
支持 5℃~35℃


风扇

11

风扇
满配热插拔冗余风扇


电源

12

电源
配置1+1冗余电源,电源功率≥800W


总体要求

13

总体要求指标
投标产品符合《通用服务器政府采购需求标准(2023 年版)》要求的机架服务器*条款的要求,投标人提供承诺函


序号
重要性
指标项
指标要求
证明材料要求

外形

1

外形
机架式服务器,标配原装导轨


处理器

2

处理器
CPU:≥24核*2颗;主频:≥2.2GHz,支持超线程,支持硬件加速国密SM2/SM3/SM4算法。


内存

3

内存
总容量≥512GB,频率≥3200MHz DDR4 内存。


实配硬盘

4

实配硬盘
480GB SATA SSD≥2,1.92TB NVME SSD≥2,8TB SATA HDD≥4。


硬盘槽位

5

硬盘槽位
配置≥12个3.5寸热插拔硬盘槽位


RAID卡

6

RAID卡
配置高性能 RAID 控制器,支持RAID0/1/5/6/10 等,缓存≥2GB


I/O插槽

7

I/O插槽
支持≥8个 PCI-E 4.0插槽


网卡

8

网卡
2端口10GE光接口网卡≥2(满配多模光模块),1GE 网络接口≥6


管理

9

管理
提供基于Web的远程管理控制、配备硬件监控、远程管理功能;支持IPMI2.0标准;提供IKVM功能,实现远程KVM功能;独立管理口100%兼容千兆或百兆交换网络,通过管理口实现远程开关机、重启、网络安装操作系统等操作。


温度

10

温度
支持 5℃~35℃


风扇

11

风扇
满配热插拔冗余风扇


电源

12

电源
配置 1+1 冗余电源,电源功率≥800W


总体要求

13

总体要求指标
投标产品符合《通用服务器政府采购需求标准(2023 年版)》要求的机架服务器*条款的要求,投标人提供承诺函。


序号
重要性
指标项
指标要求
证明材料要求

外形

1

外形
机架式服务器,标配原装导轨


处理器

2

处理器
CPU:≥24核*2颗;主频:≥2.2GHz,支持超线程,支持硬件加速国密SM2/SM3/SM4算法


内存

3

内存
总容量≥512GB,频率≥3200MHz DDR4 内存


实配硬盘

4

实配硬盘
480GB SATA SSD≥2,1.92TB NVME SSD≥2,8TB SATA HDD≥4


硬盘槽位

5

硬盘槽位
配置≥12个 3.5寸热插拔硬盘槽位


RAID 卡

6

RAID 卡
配置高性能RAID控制器,支持RAID0/1/5/6/10 等,缓存≥2GB


I/O 插槽

7

I/O 插槽
支持≥8个PCI-E 4.0插槽


网卡

8

网卡
2端口10GE光接口网卡≥2(满配多模光模块),1GE 网络接口≥6


管理

9

管理
提供基于Web的远程管理控制、配备硬件监控、远程管理功能;支持IPMI2.0标准;提供IKVM功能,实现远程KVM功能;独立管理口100%兼容千兆或百兆交换网络,通过管理口实现远程开关机、重启、网络安装操作系统等操作。


温度

10

温度
支持5℃~35℃


风扇

11

风扇
满配热插拔冗余风扇


电源

12

电源
配置1+1冗余电源,电源功率≥800W


总体要求

13

总体要求指标
投标产品符合《通用服务器政府采购需求标准(2023 年版)》要求的机架服务器*条款的要求,投标人提供承诺函。


序号
重要性
指标项
指标要求
证明材料要求

外形

1

外形
机架式服务器,标配原装导轨


处理器

2

处理器
CPU:≥32核*2颗;主频:≥2.2GHz,支持超线程,支持硬件加速国密SM2/SM3/SM4算法


内存

3

内存
总容量≥512GB,频率≥3200MHz DDR4 内存


实配硬盘

4

实配硬盘
480GB SATA SSD≥2,1.92TB NVME SSD≥2,8TB SATA HDD≥4


硬盘槽位

5

硬盘槽位
配置≥12 个 3.5寸热插拔硬盘槽位


RAID 卡

6

RAID 卡
配置高性能 RAID 控制器,支持RAID0/1/5/6/10 等,缓存≥2GB


I/O 插槽

7

I/O 插槽
支持≥8 个 PCI-E 4.0 插槽


网卡

8

网卡
2端口10GE光接口网卡≥2(满配多模光模块),1GE 网络接口≥6


管理

9

管理
提供基于Web的远程管理控制、配备硬件监控、远程管理功能;支持IPMI2.0标准;提供IKVM功能,实现远程KVM功能;独立管理口100%兼容千兆或百兆交换网络,通过管理口实现远程开关机、重启、网络安装操作系统等操作。


温度

10

温度
支持 5℃~35℃


风扇

11

风扇
满配热插拔冗余风扇


电源

12

电源
配置 1+1 冗余电源,电源功率≥800W


总体要求

13

总体要求指标
投标产品符合《通用服务器政府采购需求标准(2023 年版)》要求的机架服务器*条款的要求,投标人提供承诺函。


序号
重要性
指标项
指标要求
证明材料要求

外形

1

外形
机架式服务器,标配原装导轨


处理器

2

处理器
CPU:≥24核*2颗;主频:≥2.2GHz,支持超线程,支持硬件加速国密SM2/SM3/SM4算法


内存

3

内存
总容量≥128GB,频率≥3200MHz DDR4 内存


实配硬盘

4

实配硬盘
960GB SATA SSD≥2,4TB SATA HDD≥2


硬盘槽位

5

硬盘槽位
配置≥16个热插拔硬盘槽位


RAID 卡

6

RAID 卡
配置高性能 RAID 控制器,支持RAID0/1/5/6/10 等,缓存≥2GB


GPU卡

7

GPU卡
配置不少于4块GPU卡,单卡显存容量≥24G,显存带宽≥300GB/S,FP32≥18Tflops,FP16≥72Tflops,INT8≥192Tops;


I/O 插槽

8

I/O 插槽
支持≥8个 PCI-E 4.0插槽


网卡

9

网卡
2 端口 10GE 光接口网卡≥2(满配多模光模块),1GE 网络接口≥2


管理

10

管理
提供基于Web的远程管理控制、配备硬件监控、远程管理功能;支持IPMI2.0标准;提供IKVM功能,实现远程KVM功能;独立管理口100%兼容千兆或百兆交换网络,通过管理口实现远程开关机、重启、网络安装操作系统等操作。


风扇

11

风扇
满配热插拔冗余风扇


电源

12

电源
配置 1+1 冗余电源,电源功率需满足满配4块GPU卡时的运行功耗(600W)


温度

13

温度
支持 5℃~35℃


总体要求

14

总体要求指标
投标产品符合《通用服务器政府采购需求标准(2023 年版)》要求的机架服务器*条款的要求,投标人提供承诺函。


序号
重要性
指标项
指标要求
证明材料要求

外形

1

外形
交换容量≥2.56Tbps


处理器

2

处理器
CPU:≥32核*2颗;主频:≥2.2GHz,支持超线程,支持硬件加速国密SM2/SM3/SM4算法


内存

3

内存
总容量≥512GB,频率≥3200MHz DDR4 内存


实配硬盘

4

实配硬盘
480GB SATA SSD≥2,3.84TB NVME SSD≥2


硬盘槽位

5

硬盘槽位
配置≥12 个 3.5寸热插拔硬盘槽位


RAID 卡

6

RAID 卡
配置高性能 RAID 控制器,支持RAID0/1/5/6/10 等,缓存≥2GB


I/O 插槽

7

I/O 插槽
支持≥8 个 PCI-E 4.0 插槽


网卡

8

网卡
2 端口 10GE 光接口网卡≥2(满配多模光模块),1GE 网络接口≥6


管理

9

管理
提供基于Web的远程管理控制、配备硬件监控、远程管理功能;支持IPMI2.0标准;提供IKVM功能,实现远程KVM功能;独立管理口100%兼容千兆或百兆交换网络,通过管理口实现远程开关机、重启、网络安装操作系统等操作。


风扇

10

风扇
满配热插拔冗余风扇


电源

11

电源
配置 1+1 冗余电源,电源功率≥800W


温度

12

温度
支持 5℃~35℃


总体要求

13

总体要求指标
投标产品符合《通用服务器政府采购需求标准(2023 年版)》要求的机架服务器*条款的要求,投标人提供承诺函。


序号
重要性
指标项
指标要求
证明材料要求

总体要求

1

交换容量
交换容量≥2.56Tbps


2

包转发率
包转发率≥720Mpps,支持全端口线速转发


3

配置要求
盒式交换机,满配冗余电源模块、风扇模块、24个10G SFP+万兆光口,24个千兆电口,2个40GE QSFP+光口。满配多模光模块,配套1条40GE堆叠线缆。


4

二层功能
支持堆叠或跨设备LACP链路聚合功能;支持所有端口支持巨帧转发(≥9216 bytes);支持DHCP relay;端口支持LLDP功能。


5

三层功能
支持IPv4/v6双栈;支持静态路由、OSPFv2/v3、ISIS/v6、BGP/4+等动态路由协议;支持ECMP;支持IPv4/v6三层组播:PIM-DM/SM,IGMP/MLD。


6

DC特性
支持Vxlan;支持BGP EVPN特性;支持QinQ in VxLAN。


7

芯片
采用产业链供应链安全稳定的芯片


8

品牌
非OEM产品


安全性

9

安全性
支持基本ACL、扩展ACL、基于时间ACL等安全防护技术;支持AAA认证,并支持用户分级管理和口令保护;支持设置SNMPv3;支持远程日志记录,指定记录服务器IP地址;支持基于端口的广播风暴/组播/未知单播抑制。


10

配置和维护
支持NAC统一管理、统一查看状态、VLAN等配置管理;支持终端识别、终端准入、安全防护及安全画像可视


序号
重要性
指标项
指标要求
证明材料要求

总体要求

1

交换容量
交换容量≥1.5Tbps


2

包转发率
包转发率≥1150Mpps,支持全端口线速转发


3

配置要求
盒式交换机,满配冗余电源模块、风扇模块,24个万兆光口,24个千兆电口。含12个10G多模光模块,12个千兆多模光模块。


4

二层功能
支持STP/RSTP/MSTP;支持端口聚合,支持VLAN功能,支持端口隔离,支持端口安全,支持IP/Port/MAC的绑定功能


5

三层功能
支持IPv4/v6双栈;支持静态路由、OSPFv2/v3、ISIS/v6、策略路由、RIPv1/v2、BGP4/4+等动态路由协议;支持ECMP(等价路由);支持IPv4/v6三层组播:PIM-DM/SM,IGMP/MLD。


6

芯片
采用产业链供应链安全稳定的芯片


7

品牌
非OEM产品


安全性

8

安全性
支持基本ACL、扩展ACL、基于时间ACL等安全防护技术;支持AAA认证,并支持用户分级管理和口令保护;支持设置SNMPv3;支持远程日志记录,指定记录服务器IP地址;支持基于端口的广播风暴/组播/未知单播抑制。


9

配置和维护
支持NAC统一管理、统一查看状态、VLAN等配置管理;支持终端识别、终端准入、安全防护及安全画像可视


序号
重要性
指标项
指标要求
证明材料要求

总体要求

1

交换容量
交换容量≥1.28Tbps


2

包转发率
包转发率≥480Mpps,支持全端口线速转发


3

配置要求
盒式交换机,满配冗余电源模块、风扇模块,12个万兆光口(配置12个万兆多模光模块),12个千兆电口。


4

二层功能
支持STP/RSTP/MSTP;支持端口聚合,支持VLAN功能,支持端口隔离,支持端口安全,支持IP/Port/MAC的绑定功能


5

三层功能
支持IPv4/v6双栈;支持静态路由、OSPFv2/v3、ISIS/v6、BGP/4+等动态路由协议;支持ECMP;支持IPv4/v6三层组播:PIM-DM/SM,IGMP/MLD。


6

芯片
采用产业链供应链安全稳定的芯片


7

品牌
非OEM产品


安全性

8

安全性
支持基本ACL、扩展ACL、基于时间ACL等安全防护技术;支持AAA认证,并支持用户分级管理和口令保护;支持设置SNMPv3;支持远程日志记录,指定记录服务器IP地址;支持基于端口的广播风暴/组播/未知单播抑制。


9

配置和维护
支持NAC统一管理、统一查看状态、VLAN等配置管理;支持终端识别、终端准入、安全防护及安全画像可视


序号
重要性
指标项
指标要求
证明材料要求

总体要求

1

交换容量
交换容量≥1.28Tbps


2

包转发率
包转发率≥480Mpps,支持全端口线速转发


3

配置要求
满配电源,满配风扇模块,12个万兆光口(配置12个万兆多模光模块),12个千兆电口


4

二层功能
支持STP/RSTP/MSTP;支持端口聚合,支持VLAN功能,支持端口隔离,支持端口安全,支持IP/Port/MAC的绑定功能


5

三层功能
支持IPv4/v6双栈;支持静态路由、OSPFv2/v3、ISIS/v6、BGP/4+等动态路由协议;支持ECMP;支持IPv4/v6三层组播:PIM-DM/SM,IGMP/MLD。


6

芯片
采用产业链供应链安全稳定的芯片


7

品牌
非OEM产品


安全性

8

安全性
支持基本ACL、扩展ACL、基于时间ACL等安全防护技术;支持AAA认证,并支持用户分级管理和口令保护;支持设置SNMPv3;支持远程日志记录,指定记录服务器IP地址;支持基于端口的广播风暴/组播/未知单播抑制。


9

配置和维护
支持NAC统一管理、统一查看状态、VLAN等配置管理;支持终端识别、终端准入、安全防护及安全画像可视


序号
重要性
指标项
指标要求
证明材料要求

总体要求

1

交换容量
交换容量≥70.84Tbps


2

交换容量
包转发率≥7200Mpps


3

配置要求
框式交换机,前后通风;
支持2个主控槽位,4个独立交换网槽位,≥4个业务槽位;
配置冗余电源、风扇模块;
支持GE、10G、40GE端口;支持全端口线速转发;
配置≥16个40G QSFP+ 端口、≥48个10G SFP+端口,≥48端口千兆电,含配套24个10G多模光模块、16个40G多模光模块,1根40G堆叠线缆(5m以上)。


4

二层功能
支持STP/RSTP/MSTP;支持端口聚合,支持VLAN功能,支持端口隔离,支持端口安全,支持IP/Port/MAC的绑定功能


5

三层功能
支持IPv4/v6双栈;支持静态路由、OSPFv2/v3、RIP v1/v2、RIPng、ISIS/v6、BGP/4+、策略路由等动态路由协议;支持ECMP;支持IPv4/v6三层组播:PIM-DM/SM,IGMP/MLD。


6

DC特性
支持横向N:1虚拟化(N≥2),支持ISSU业务不中断系统升级。


7

芯片
采用产业链供应链安全稳定的芯片


8

品牌
非OEM产品


安全性

9

安全性
支持基本ACL、扩展ACL、基于时间ACL等安全防护技术;支持AAA认证,并支持用户分级管理和口令保护;支持设置SNMPv3;支持远程日志记录,指定记录服务器IP地址;支持基于端口的广播风暴/组播/未知单播抑制。支持EAPS环网保护技术、VRRP冗余技术。


10

配置和维护
支持NAC统一管理、统一查看状态、VLAN等配置管理;支持终端识别、终端准入、安全防护及安全画像可视


序号
重要性
指标项
指标要求
证明材料要求

总体要求

1

交换容量
交换容量≥2.56Tbps


2

包转发率
包转发率≥1080Mpps,支持全端口线速转发


3

配置要求
盒式交换机,满配冗余电源模块、风扇模块、10GE 光接口≥48个,40GE 光接口≥6个。含32个10G多模光模块,16个千兆光转电模块,2个40G多模光模块,配套1条40G堆叠线缆(5m以上)。


4

二层功能
支持堆叠或跨设备LACP链路聚合功能;支持所有端口支持巨帧转发(≥9216 bytes);支持DHCP relay;端口支持LLDP功能。


5

三层功能
支持IPv4/v6双栈;支持静态路由、OSPFv2/v3、ISIS/v6、BGP/4+等动态路由协议;支持ECMP;支持IPv4/v6三层组播:PIM-DM/SM,IGMP/MLD。


6

DC特性
支持Vxlan;支持BGP EVPN特性;支持QinQ in VxLAN。


7

芯片
采用产业链供应链安全稳定的芯片


8

品牌
非OEM产品


安全性

9

安全性
支持基本ACL、扩展ACL、基于时间ACL等安全防护技术;支持AAA认证,并支持用户分级管理和口令保护;支持设置SNMPv3;支持远程日志记录,指定记录服务器IP地址;支持基于端口的广播风暴/组播/未知单播抑制。


10

配置和维护
支持NAC统一管理、统一查看状态、VLAN等配置管理;支持终端识别、终端准入、安全防护及安全画像可视


序号
重要性
指标项
指标要求
证明材料要求

总体要求

1

交换容量
交换容量≥2.56Tbps


2

包转发率
包转发率≥1080Mpps,支持全端口线速转发


3

配置要求
盒式交换机,满配冗余电源模块、风扇模块、10GE 光接口≥48个,40GE 光接口≥6个。含48个10G多模光模块,2个40G多模光模块,配套40G堆叠线缆(5m以上)。


4

二层功能
支持堆叠或跨设备LACP链路聚合功能;支持所有端口支持巨帧转发(≥9216 bytes);支持DHCP relay;端口支持LLDP功能。


5

三层功能
支持IPv4/v6双栈;支持静态路由、OSPFv2/v3、ISIS/v6、BGP/4+等动态路由协议;支持ECMP;支持IPv4/v6三层组播:PIM-DM/SM,IGMP/MLD。


6

DC 特性
支持Vxlan;支持BGP EVPN特性;支持QinQ in VxLAN。


7

芯片
采用产业链供应链安全稳定的芯片


8

品牌
非OEM产品


安全性

9

安全性
支持基本ACL、扩展ACL、基于时间ACL等安全防护技术;支持AAA认证,并支持用户分级管理和口令保护;支持设置SNMPv3;支持远程日志记录,指定记录服务器IP地址;支持基于端口的广播风暴/组播/未知单播抑制。


10

配置和维护
支持NAC统一管理、统一查看状态、VLAN等配置管理;支持终端识别、终端准入、安全防护及安全画像可视


序号
重要性
指标项
指标要求
证明材料要求

外形

1

外形
4U机架式服务器,标配原装导轨


处理器

2

处理器
CPU:≥24核*2颗;主频:≥2.2GHz,支持超线程,支持硬件加速国密SM2/SM3/SM4算法


内存

3

内存
总容量≥512GB,频率≥3200MHz DDR4 内存


实配硬盘

4

实配硬盘
480GB SATA SSD≥2 块,3.84TB NVME SSD≥2 块,12TB SATA HDD≥22块


硬盘槽位

5

硬盘槽位
配置≥36 个 3.5 寸热插拔硬盘槽位


RAID卡

6

RAID卡
配置高性能 RAID 控制器,支持RAID0/1/5/6/10 等,缓存≥2GB


I/O插槽

7

I/O插槽
支持≥8个 PCI-E4.0插槽


网卡

8

网卡
2端口10GE 光接口网卡≥2(满配多模光模块),GE网络接口≥2


管理

9

管理
提供基于Web的远程管理控制、配备硬件监控、远程管理功能;支持IPMI2.0标准;提供IKVM功能,实现远程KVM功能;独立管理口100%兼容千兆或百兆交换网络,通过管理口实现远程开关机、重启、网络安装操作系统等操作。


温度

10

温度
支持 5℃~35℃


风扇

11

风扇
热插拔冗余风扇


电源

12

电源
配置 1+1 冗余电源,电源功率≥800W


总体要求

13

总体要求指标
投标产品符合《通用服务器政府采购需求标准(2023 年版)》要求的机架服务器*条款的要求,投标人提供承诺函。


序号
重要性
指标项
指标要求
证明材料要求

总体要求

1

交换容量
交换容量≥1.28Tbps


2

包转发率
包转发率≥480Mpps,支持全端口线速转发


3

配置要求
盒式交换机,配置冗余电源模块、风扇模块、12个万兆光口(配置12个万兆多模光模块),12个千兆电口。


4

二层功能
支持堆叠或跨设备LACP链路聚合功能;支持所有端口支持巨帧转发(≥9216 bytes);支持DHCP relay;端口支持LLDP功能。


5

三层功能
支持IPv4/v6双栈;支持静态路由、OSPFv2/v3、ISIS/v6、BGP/4+等动态路由协议;支持ECMP;支持IPv4/v6三层组播:PIM-DM/SM,IGMP/MLD。


6

DC 特性
支持Vxlan;支持BGP EVPN特性;支持QinQ in VxLAN。


7

芯片
采用产业链供应链安全稳定的芯片


8

品牌
非OEM产品


安全性

9

安全性
支持基本ACL、扩展ACL、基于时间ACL等安全防护技术;支持AAA认证,并支持用户分级管理和口令保护;支持设置SNMPv3;支持远程日志记录,指定记录服务器IP地址;支持基于端口的广播风暴/组播/未知单播抑制。


10

配置和维护
支持NAC统一管理、统一查看状态、VLAN等配置管理;支持终端识别、终端准入、安全防护及安全画像可视。


序号
重要性
指标项
指标要求
证明材料要求

总体要求

1

交换容量
交换容量≥1.28Tbps


2

包转发率
包转发率≥480Mpps,支持全端口线速转发


3

配置要求
盒式交换机,配置冗余电源模块、风扇模块、12个万兆光口(配置12个万兆多模光模块),12个千兆电口。


4

二层功能
支持堆叠或跨设备LACP链路聚合功能;支持所有端口支持巨帧转发(≥9216 bytes);支持DHCP relay;端口支持LLDP功能。


5

三层功能
支持IPv4/v6双栈;支持静态路由、OSPFv2/v3、ISIS/v6、BGP/4+等动态路由协议;支持ECMP;支持IPv4/v6三层组播:PIM-DM/SM,IGMP/MLD。


6

DC特性
支持Vxlan;支持BGP EVPN特性;支持QinQ in VxLAN


7

芯片
采用产业链供应链安全稳定的芯片


8

品牌
非OEM产品


安全性

9

安全性
支持基本ACL、扩展ACL、基于时间ACL等安全防护技术;支持AAA认证,并支持用户分级管理和口令保护;支持设置SNMPv3;支持远程日志记录,指定记录服务器IP地址;支持基于端口的广播风暴/组播/未知单播抑制。


10

配置和维护
支持NAC统一管理、统一查看状态、VLAN等配置管理;支持终端识别、终端准入、安全防护及安全画像可视。


序号
重要性
指标项
指标要求
证明材料要求

基本要求

1

配置要求
标准2U设备,冗余电源;配置7个电口,4个SFP端口(含多模光模块),8个SFP+万兆端口(含多模光模块)。具备IPS模块,AV模块,上网行为管理模块。(千兆SFP光收发模块,多模,850nm,550米。)



2

硬盘要求
配置256G SSD硬盘或4T机械硬盘。


3

供应链要求
采用产业链供应链安全稳定的芯片、操作系统和CPU符合中国测评中心《安全可靠测评结果公告(2023年1号)》名录


4

授权要求
单台配置:防病毒功能,特征库升级服务≥3年;入侵防御功能,特征库升级服务≥3年;IPSecVPN、SSLVPN 功能,不少于200个SSL VPN并发用户授权。


5

性能要求
整机吞吐量为≥40G,每秒新建
连接数≥30W,最大并发连接数1000W。



功能要求

6
#
网络特性
支持VTEP(VxLan Tunnel EndPoint)模式接入VxLAN网络,并可作为VXLAN二层、三层网关实现VxLan网络与传统以太网的相同子网内、跨子网间互联互通。


7
#
网络特性
支持通过绑定VLAN、VNI(VXLAN Network Identifier)、远程VTEP,手动管理VxLan网络;支持MAC、VNI、VTEP静态绑定。


8
#
安全防护
支持基于源安全域、目的安全域、源用户、源地址、源地区、目的地址、目的地区、服务、应用、隧道、时间、VLAN等多种方式进行访问控制,并支持地理区域对象的导入以及重复策略的检查。


9
#
流量编排
支持将其他硬件安全设备(包括但不限于防火墙、IPS、IDS、WAF、行为管理、流量探针等)加入网元组,并接受流量编排;支持将同类型安全设备划归同一网元组,组成硬件安全资源池(如WAF安全资源池),并将流量通过负载均衡(“源地址哈希”、“源目的地址哈希”,“加权源地址哈希”、“加权源目的地址哈希”、“加权地址端口哈希”、“轮询”和“权重轮询”)的方法编排给组内所有网元。


10
#
PNF功能
支持灵活的细粒度引流策略,可基于源安全域、目的安全域、源用户、源地址、目的地址、服务、VLAN、服务链、流量方向(内网到外网/外网到内网)的引流策略,并详细记录日志。


11
#
入侵防御
支持漏洞防护功能,同时将漏洞防护特征库分类,至少包括缓冲区溢出、跨站脚本、拒绝服务、恶意扫描、SQL注入、WEB攻击等六种分类;漏洞防护支持日志、阻断、放行、重置等执行动作,可批量设置针对某一分类或全部攻击签名的执行动作;支持基于FTP、HTTP、IMAP、OTHER_APP、POP3、SMB、SMTP等应用协议的漏洞防护。


12
#
SSL 解密
支持IPv4和IPv6流量的HTTPS、POP3S、SMTPS、IMAPS协议进行解密,支持配置基于源安全域、目的安全域、源地址、目的地址、SSL协议服务的解密策略,动作可以设置解密或不解密,同时支持将解密后流量镜像到其他设备进行分析统计;且支持设置是否记录日志。


13
#
抗拒绝服务攻击
支持基于不同安全区域防御SYN Flood、UDP Flood、ICMP Flood、IP Flood、Frag Flood、DNS Flood、HTTP Flood、NTP Query Flood 、NTP Reply Flood 和SIP Flood 攻击,并支持警告、丢弃、普通防护、增强防护、授权服务器防护等多种防护措施。


14
#
网络异常感知
支持基于主机或威胁情报视图,统计网络中确认被入侵、攻破的主机数量,至少可查看被入侵、攻破的时间、威胁类别、情报来源、威胁简介、被入侵、攻破的主机IP、用户名、资产等信息;并对威胁情报发现的恶意主机执行自动阻断。


15
#
安全事件分析
提供关联的威胁事件日志,系统可自动将产生威胁事件的连接经过防病毒、防漏洞、防间谍软件、URL过滤、文件过滤等安全模块检查的日志集中显示。


16
#
运维管理扩展
提供可明文或加密方式调用的Restful API,并可指定Restful API使用的本地端口;为确保设备管理的安全性,所投产品必须支持限制特定主机调用Restful API,支持定义第三方设备、平台通过调用Restful API 至少可配置所投设备的访问控制策略、源NAT策略、目的NAT策略、静态路由、高可用以及区域、地址、服务、时间、用户对象等功能。


资质要求

17
#
认证要求
具备中国信息安全测评中心颁发的信息技术产品安全测评证书EAL4+级别。


序号
重要性
指标项
指标要求
证明材料要求

总体要求

1

总体要求
云计算服务器虚拟化授权。支持海光/鲲鹏等主流芯片,能够将CPU、内存、宽带等物理资源进行虚拟化,对外提供虚拟云主机服务,实现云主机快速部署和交付,并提供云主机资源编排功能;具备云主机服务、镜像服务和弹性伸缩等功能。要求提供26颗CPU计算虚拟化授权,包含对7台业务节点服务器、3台安全节点服务器及3台大数据资源池节点服务器的计算虚拟化授权。


便捷性

2
#
便捷性
云平台须支持一键扫描功能,对当前集群包括计算、存储、网络、安全等模块进行一次全方位扫描,评估当前集群环境健康度、故障诊断,替代人工逐项分析定位,并提供优化方案及优化路径。


虚拟机功能

3
#
云主机申请及迁移与设备直通挂载
提供云主机服务,用户申请该服务时可以选择虚拟机所在位置, CPU、内存规格,虚拟机操作系统 磁盘容量、网络、安全组、登录认证方式、申请数量。支持申请 云主机时自定义开机执行的命令、脚本或注入文件。
支持虚拟机跨存储设备迁移,云主机支持界面化执行迁移操作。



4
#
云主机生命周期管理
支持云主机生命周期管理,用户申请云主机后,可以通过管理平台对云主机执行开机、关机、重启、删除、远程登录、磁盘快照、整机快照、克隆、重置密码、在线克隆(无需中断业务)、离线克隆、在线扩容 CPU/内存(而无需重启生效)等,也可以根据云主机名称、私有IP、弹性IP等快速查找、过滤云主机。支持云主机在线规格变更 CPU 和内存,变更过程中无需停止在运业务,变更完成后无需重启云主机即可生效。


5

云主机在线克隆
支持以云主机的系统盘和数据盘为模板,克隆新的弹性云主机,支持在线或者离线克隆,除了ID、AC 地址、IP 地址、VIP、EIP、密码或密钥(克隆时 重置了密码或密钥)外,其余属 性及参数与原云服务器完全一致。支持克隆时修改网络配置,包括 配置新的 VPC、网卡、安全组等


6

流量隔离
支持云平台管理和业务网络平面隔离,管理网络和业务网络的流量故障互不影响。


7

弹性伸缩
支持云主机弹性伸缩功能,根据对云主机CPU使用率、内存使用率进行监控,按照既定策略动态增加或减少云主机数量;支持对弹性伸缩组云主机进行健康检查,自动隔离不健康云主机;每次触发弹性伸缩策略后进行消息通知,支持查看伸缩记录。


8

云主机高可用
云平台须支持物理机高可用,当出现宿主机故障时,其上运行的虚拟机会自动疏散至其他正常的节点并运行,保障业务的连续性。


9
#
云主机申请及迁移与设备直通挂载
支持云主机设备直通,用户申请虚拟机时,可以申请将GPU 映射给虚拟机使用。支持为云服务器绑定弹性 IP,为特定虚拟机提供申请后即可外部网络访问虚拟机能力。


序号
重要性
指标项
指标要求
证明材料要求

总体要求

1

总体要求
利用统一的管理平台对虚拟网络设备进行管理和配置。实现全部计算及网络设备的网络部署、网络连通性检测等功能。云平台内数据转发控制,具备VPC、弹性IP、访问控制、DNS服务等功能。要求提供1套软件授权,支持对管理及计算节点的网络做虚拟化管理及授权,包括3台管理节点服务器、7台业务节点服务器、3台安全节点服务器、3台大数据资源池节点服务器。


功能描述

2
#
DNS
支持虚机网卡配置同步,根据云平台上设置的网络参数,下发、更新云主机网卡配置,包括IP地址、子网掩码、网关、DNS等。


3

专有网络 VPC
云平台内虚拟网络框架,实现基础网络互联互通需求;通过建立加密通道的方式实现云外与本项目专有网络 VPC 之间安全可靠的私网互联。


4
#
SNAT/DNAT
支持云外网络与VPC子网互通,通过提供 SNAT/DNAT 能力,支持将 VPC 内 IP 地址映射为弹性IP地址。提供 VPC 内外部访问的能力,并支持配置NAT带宽限制,可以限制用户使用NAT的最大带宽占用。


5
#
安全接入
支持为云主机网卡提供安全控制,按照指定的安全规则对进出网卡的TCP/UDP/ICMP等数据包进行有效过滤。通过添加的安全规则控制和过滤进出网卡的流量,一个安全组可以添加多条安全规则。


6
#
安全接入
支持开通IPSec VPN服务,实现云外终端通过IPSec VPN方式访问VPC。


序号
重要性
指标项
指标要求
证明材料要求

总体要求

1

基本要求
提供块、对象存储软件授权,存储软件需支持海光/鲲鹏等主流芯片。具备块存储管理功能。提供792TB存储容量的软件许可授权。


2

兼容性
1.支持工业标准的x86通用硬件,要求硬件不能限定品牌,不能限定硬件部件的型号及技术参数。升级、扩容的过程中用户可以选择自行增加硬件部件。
2.支持统一存储资源池异构服务器



3
#
磁盘冗余保护
1.支持1~6副本。 2.支持在线修改副本数,支持根据拓扑节点设置权重。


4
#
数据恢复QoS控制
在数据较长时间处于降级状态时,例如磁盘或网络故障,系统会自动触发数据重建恢复。用户可设定数据恢复的带宽规则,或者根据业务压力自动调整数据恢复带宽,最小化对业务的影响。



5
#
运维自动重平衡
闲时做自动重平衡,当发现集群内OSD容量不均衡的时候,会自动以最低速进行重平衡


6
#
亚健康管理
通过聚类算法实现了对磁盘和网络的分析,自动检测集群中的坏盘和慢盘和网络故障,告警并自动隔离,保护存储集群稳定


7
#
数据空间利用率
支持pool级别的数据压缩功能(开启对性能没有明显下降),针对有些场景,可以达到3倍的压缩比


8
#
性能优化
对于大块IO,支持Cache Bypass功能,提升带宽,同时也延长了SSD盘的寿命。


9
#
磁盘冗余保护
采用优选的EC算法,以少量的冗余信息保证数据可靠性,以CPU计算时间换取空间,比多副本机制获得更多的有效存储容量。支持2+1,4+2,4+2:1,8+2,8+2:1等多种纠删保护机制。


块存储

10
#
多协议支持
支持iSCSI,FC,Local SCSI ,CSI和 RBD 原生访问


11
#
一致性组快照
一致性组快照是指将同一业务场景中的多个块存储卷在同一个时间点创建的快照集合。首先需要将块存储卷分配到一致性组中,以确保在同一个时间点为改组中的所有卷创建快照,从而实现数据的一致性。


12
#
数据保护
支持将块数据备份到异地对象存储集群,任意存储集群只要可以认证连接到任一保护平台获取灾备资源,都轻松恢复到本地。通过丰富时间频率,间隔策略,支持将保护资源备份到多个保护平台,通过跨数据中心或云端的存储提供更高数据安全性。所有数据在不同平台间传输全部加密进行,保护数据在不可信环境的安全性。


对象存储

13

数据生命周期管理
a) 可以对存储桶内的数据通过数据前缀或整桶设置过期删除规则;
b) 设置存储类别转换规则,从热层转换为温层,或从温层转换为热层,双向都能转换。
c) 可以设置对象的时间到期覆盖策略,最小时间单位分钟粒度,对象上传后超过指定时间自动删除。
d) 可以设置存储桶的容量写满覆盖策略,设定容量上限后,最多只保存容量上限范围内的最新对象,新对象数据自动替换老对象的数据。
e) 可以设置存储桶的对象数量写满覆盖策略,设定对象数量上限后,最多只保存对象数量上限范围内的最新对象,新对象自动替换老对象。



14
#
分级存储
a) 存储池分为不同的存储级别,至少支持4个以上存储级别。
b) 应用客户端根据数据性质或业务访问性能需要,在写入数据时指定存储级别,将数据存放到对应的存储池。如:重要的数据用高安全级别的存储类型,非重要数据使用低安全级别的存储类型;性能要求高的数据存高性能存储池;需要提供存储空间利用率时选择EC存储。
c) 可以在存储服务端设置存储级别匹配规则,让不同前缀、后缀的对象数据存入不同的存储级别对应的数据池,无需应用客户端写入数据时指定存储级别



15
#
数据迁移
从现有业务的存储系统上迁移数据到新建对象存储系统,将生产业务无缝割接到新建对象存储系统,保证迁移过程中无业务中断。


16
#
无数据重平横的扩容
一个存储桶中的数据可以在多个资源池中存放,当存储桶空间不足时,可以添加资源池动态扩容,不引入任何数据重平衡,保障业务可用性。


17
#
数据归档
能够设置数据归档策略,将对象数据归档到第三方存储系统。


序号
重要性
指标项
指标要求
证明材料要求

总体要求

1

总体要求
提供云平台的运维管理和云服务的运营管理,提供指标监控、告警通知服务、分布式云资源的统一管理和调度、统一管控服务;云平台管理,可管理全部云产品与云资源,提供分层的组织机构、用户、权限管理能力,提供异构环境下云中心的统一管理入口,实现统一认证和门户管理服务。提供25台服务器管理license。


2

总体要求
云平台采用非OEM的自研可控的虚拟化技术,通过计算虚拟化、存储虚拟化、网络虚拟化、管理平台软件提供管理便捷、资源伸缩、服务智能的虚拟化系统,向下可兼容不同厂商不同版本硬件(包括服务器、交换机、集中式SAN存储、CPU、硬盘、raid卡、网卡等设备),向上可以对接支撑各类业务系统稳定运行及发展需要(包括操作系统、数据库、中间件、安全软件、桌面云软件、容灾备份软件等),以此建设以业务需求驱动的云管理综合平台,实现生态完整、选择灵活的数字化底座。


云管功能

3
#
服务编排器
云平台支持“所画即所得”功能,能够支持可视化方式和编排语言两种方式。通过资源栈模板,定义所需的云资源、资源间的依赖关系、资源配置等,可实现自动化批量部署和配置资源,轻松管理云资源生命周期。


4

租户管理
提供多级用户组织机构管理能力,可匹配用户的组织架构。每级组 织机构有独立的资源访问权限,有独立的云服务管理权限。支持对资源做配额限制,包括但不限于虚拟机、云硬盘、对象存储、VPC、弹性IP、虚拟负载均衡等服务。


5

自定义租户
云平台支持多租户管理功能,内置在云平台中。支持自定义组织架构,以架构树方式呈现;支持添加、删除部门,更改部门负责人、添加、删除成员操作;灵活匹配组织管理需求。支持自定义工单审批自定义,满足多级审批的需求。工单内容须支持:申请延长周期、更改云主机配置、删除云主机。


6

在线迁移
云平台须支持并提供虚拟机的在线迁移功能。


7
#
回收站
支持用户删除资源后保留到回收站,允许误删除后恢复资源,支持资源冻结期设置,在冻结期内不允许彻底删除。


8
#
统一监控
运维平台对数据中心和云平台设备和对象的状态、性能、告警进行统一监控。支持按对象类型和告警等级分类展现告警信息。支持通过自定义规则对告警信息进行分析处理。支持通过邮件告警通知配置。


9

运维服务
为保证运维方便性,云平台须支持以按钮及API为细粒度的权限开关,支持个性化为不同用户分配管理角色。


10
#
第三方登录认证
云平台须支持通过界面操作无缝接入第三方登录认证系统,相应第三方用户将直接登录云平台,便捷使用云资源,支持添加AD/LDAP/OIDC/OAuth2/CAS 共 5 种服务器。


11

系统管理
(1)支持用户管理和角色管理,不同用户关联不同角色,基于角色进行授权。 (2)审计管理,对用户的操作行为进行记录和审计,包括:配置管理操作日志。支持自监控,支持自动检测运行过程中的常见异常状态并进行自愈,日志写满等问题,保障系统的可用性。


12

动态资源管理
为提升资源利用率、减少硬件负载,云平台须支持支持动态资源调度(DRS),能够以集群为单位监控物理机CPU或内存负载情况,用户可按照调度建议手动迁移云主机或开启自动迁移云主机,迁移云主机的过程中可查看迁移速率和迁移进度。


13

开放性
为满足后续二次开发和集成要求,云平台原厂须提供可在线下载的全量API开发手册,JAVA和Python格式的SDK工具包;云平台须支持任意界面一键开启API调用请求实时查看功能,能够在产品页面直接显示调用的API,并可根据API请求类型进行分类查看,提高二次开发效率。


序号
重要性
指标项
指标要求
证明材料要求

总体要求

1

总体要求
云计算裸金属服务器授权。支持海光/鲲鹏等主流芯片,能够将物理机资源按需调度对外提供裸金属实例服务,实现快速部署和交付。要求提供授权包含6台物理服务器授权。支持物理机生命周期管理,支持物理机监控,监控物理机的CPU、内存、风扇、电源等硬件是否有告警异常。


2

裸金属服务发放
支持裸金属服务,可以通过管理界面指定裸金属创建常见的Linux操作系统。用户可以指定要申请的物理服务器的规格、所使用的镜像、所使用的网络、网络所属的安全组、需要绑定的弹性IP以及指定服务器发放完成后登陆信息。


序号
重要性
指标项
指标要求
证明材料要求

总体要求

1

总体要求
提供大数据平台解决方案,针对可靠性、安全性、管理性、高效性进行增强。支持一键部署、弹性资源伸缩,有效提升资源利用率,实现统一交付,简化运维;开发工具套件,提供易用的大数据开发工具,基于数据可视化、分析编排、数据检索等技术,降低大数据开发门槛,缩短数据分析模型的开发周期,提升开发效率。要求提供1套软件授权。


大数据平台计算引擎

2

集群管理
可创建、运维多个大数据集群;可采用传统物理/虚拟机方式部署;
支持主机状态、初始化状态、CPU/磁盘等使用情况监控


3

离线计算引擎
满足用户对大数据离线计算的需求。支持多种Hadoop生态服务和工具,包括但不限于Spark、Hive、Hbase等关键组件,提供离线大数据计算处理能力。


4
#
集群运维
支持集群停止与启动;支持集群服务停止与启动;支持集群服务日志查询:支持查看各组件、各服务、各主机的运行日志,及时排查故障。


数据规划

5

计算源支持
支持Hadoop计算源,可进行元数据采集;Hadoop计算源支持Spark服务;Hadoop计算源上支持配置Impala服务。


6
#
项目管理
支持配置项目默认调度资源组;
支持项目管理员、运维、开发者等用户成员管理操作。


数据集成

7

支持数据源
支持MySQL、SQL Server、PostgreSQL、等离线数据读写;
支持HDFS、FTP、OSS的非结构化文件的读写;
支持Elasticsearch的数据读写


8

文件上传
支持本地CSV、Excel和Text文件的上传。


9

画布式操作
支持拖拽式定义管理数据集成任务执行流程;
支持画布放大、缩小和全屏操作。


10

字段计算
支持对字符串类型数据进行转换操作,包括但不限于字符串切割、字符串替换、去除空格、正则匹配;
支持对日期类型进行转换操作,包括但不限于日期格式转换、提取日期的某部分、获取当前时间、返回日期的年、季度、月、星期,天、小时、分钟、秒,判断是否是日期格式等操作。


11

调度配置
支持定时调度和手动触发式调度配置;
支持调度属性(正常、空跑、暂停)和调度周期(分钟、小时、日、周、月)配置;
支持配置同周期依赖和上周期依赖,并支持快捷添加根节点为上游依赖;
支持自定义配置生产任务可使用的调度资源组。


数据资产

12
#
资产目录
管理数据资产对象包括数据表、字段、数据源;
支持数据资产访问历史记录,展现最近访问的数据资产,点击可跳转到资产详情;
支持数据资产收藏列表,点击可跳转到资产详情。


13

数据解析
支持展示以当前表为输出表的集成任务、以当前表为输出表的自定义血缘任务和系统解析的血缘任务;
支持展示当前表名的调度任务的基本信息,并展示对应的周期实例和补数据实例列表,可快捷跳转查看运行日志。


14

资产搜索
支持基于对象名称、英文名、描述等模糊匹配,搜索所有对象资源;
支持快捷切换任务类型进行搜索;
支持快速查看最近搜索记录。


数据开发

15
#
离线计算任务
支持shell、python、计算引擎-SQL、virtual、Spark Jar等离线计算任务;支持周期性、手动节点两种任务;
支持触发式节点任务。


16

开发调度配置
支持定时调度和手动触发式调度配置;
支持条件调度;
支持运行配置:包括运行超时时间、自动重试次数、自动重试间隔;
支持基于系统识别规则,结合代码内容自动解析上游依赖和节点输出名称;
独享资源任务支持自定义配置生产任务可使用的调度资源组。


数据运维

17
#
任务实例统计
支持全局视角和项目视角的实例运行状态统计;
支持按照运行状态对实例进行统计;
支持查看最近15天不同业务类型和调度类型的实例总数变化趋势,以评估是否产生异常波动。


18
#
周期任务运维
支持离线脚本任务、逻辑表任务、数据集成任务的运维,包括查看节点代码、跳转至对应任务开发页面、补数据、修改负责人、修改优先级、修改调度资源组暂停调度、查看操作日志等,支持批量操作;
支持在补数据时指定单独的临时调度资源组。


序号
重要性
指标项
指标要求
证明材料要求

总体要求

1

配置要求
软件形态,支持国产化服务器部署,可追加计算节点;支持多个控制节点部署,具备高可靠性,具备20核CPU管理权,可按需追加计算节点;支持数据使用分布式存储,通过分布式存储方式提供的多副本抗灾能力提高数据可靠性。提供1套软件授权。


2

配置要求
云安全资源池统一分发授权管理:
1)配置防火墙授权,具备入侵防御模块、病毒过滤模块以及行为控制模块;授权3年特征库升级;
2)配置数据库审计授权不低于3个;
3)综合漏洞扫描系统,主机漏扫、配置核查、Web漏扫功能全开通。支持主机漏扫单任务最大可扫描50个、基线核查单任务最大可扫描50个、web漏扫可扫描子域名或IP总数量为50个,授权3年特征库升级;
4)配置堡垒机系统授权,管理资产数不少于50个;
5)配置日志审计系统授权,审计对象授权不少于100个;
配置主机安全管理软件,客户端授权不低于50个,包含管理各操作系统版本客户端的能力,具备威胁情报集成联动的能力,支持终端资产清点、运行信息采集、基线核查、病毒查杀、高危指令研判、威胁溯源等能力;含3年的升级和维保服务。


功能要求

3

租户门户
支持等保合规指引功能,可视化显示当前安全组件开通情况和等保要求的差异。
支持查看当前租户已经开通的安全组件和安全组件最近7天拦截的攻击数量和安全组件关联的资产的数量。


4
#
安全资源运维管理
按需选购对应的安全组件,并可以自助选择部署安全组件的区域,网络,时长等信息。支持1个授权起步开通、扩容或缩容安全组件;



5
#
第三方安全纳管
支持在云安全管理平台上发布自定义的第三方安全组件,包括镜像类型、SaaS类型、硬件类型的安全能力。支持第三方安全组件的配置自定义,至少支持组件类型、协议类型(HTTP/HTTPS)、服务端口、URL路径、缩写、单点登录认证对接、组件规格、CPU架构、CPU核数需求、内存资源需求、系统盘资源需求、网卡数量、安全能力、组件logo、组件简介、组件介绍、优势特性、规格说明文件、部署图文件、用户手册等的自定义配置。


6
#
组件管理
1)支持在云安全管理平台管理页面查看数据库审计的审计资产信息,支持查看审计对象名称、数据库类型、版本、IP地址、端口、应用规则组,支持对审计对象实现删除操作。
2)支持在云安全管理平台管理页面对漏洞扫描组件添加扫描任务,支持添加系统扫描、Web扫描、数据库扫描任务,支持设置任务名称、服务器地址。
3)支持在云安全管理平台管理页面查看堡垒机组件的审计对象,支持查看主机名称、主机IP、端口、协议类型、系统类型、部门,支持导出审计对象信息,支持从主机名称、主机IP、协议类型等维度进行检索。
支持安全组件批量开通,平台预置等保二级套餐、等保三级套餐。


7
#
资产管理
支持在资产列表中查看资产对应的安全能力覆盖状态,支持显示资产的安全能力防护状态,支持为资产关联主机安全、边界安全、风险识别、日志审计、运维安全和网络威胁检测等安全能力。


8
#
资产管理
支持识别出云主机、数据库、网站的资产信息,支持基于资产列表对全局安全覆盖率进行统计,至少包括今日云主机数量、主机安全能力、边界安全能力、风险识别能力、日志审计能力、运维安全能力、风险威胁检测能力等。


9
#
资产管理
支持在云安全管理平台管理页面查看资产信息,支持查看资产租户/项目、资产名称、可用区域、固定IP、弹性IP、资产来源、运行状态、一周事件、安全漏洞、关联安全组件等,支持以csv格式导出资产列表。投标人须提供上述要求功能的证明材料。


10
#
资产管理
支持以资产名称、可用区域、固定IP、弹性IP、资产来源、运行状态进行资产检索。


11
#
资源监控
支持展示设备单机相关告警和主要信息,支持1天、7天、30天或自定义时间段内的CPU使用率、内存使用率、磁盘使用率(多磁盘)、网卡流量(多网卡,流入和流出流量)的趋势图;支持监控全部物理资源和虚拟资源信息,除基本信息外,还展示单机实时服务状态、实时告警数量、实时CPU/内存/磁盘使用率;支持按不同维度筛选和搜索。


12
#
配置管理
支持租户级授权,分租户导入总包授权,租户使用时从租户授权总包中扣除授权,租户间授权互不影响。


13
#
配置管理
支持选择不同的报表内容,包括安全产品使用情况、安全设备资源监控、告警事件统计、最近50条订单、消费账单、安全威胁防护事件等内容。


14
#
配置管理
可在云安全管理平台管理界面中展示日志概览及各组件的日志情况,无需跳转日志审计组件查看,无需进入安全组件配置日志转发策略,无需登录具体的安全组件去查看。


15
#
配置管理
支持把组件日志、系统日志一起以syslog 形式转发到指定的第三方日志服务器。支持安全日志以租户纬度和组件维度配置转发到不同的第三方服务器,同时支持原始日志转发和平台处理后的日志转发。


16
#
安全资源运维管理
支持单点登录方式连接安全组件,租户可从管理平台一键登录至安全组件Web配置界面。


认证要求

17
#
认证要求
产品具备由***第三研究所检测中心颁发的云计算产品信息安全认证证书(SaaS 增强级认证)。


序号
重要性
指标项
指标要求
证明材料要求

配置参数

1

配置参数
提供2核虚拟化安全网关软件授权,具备入侵防御模块、病毒过滤模块以及行为控制模块,由云安全资源池统一分发授权。网络吞吐≥900Mbps。提供入侵防御特征库、病毒过滤特征库升级以及软件维护服务。


部署要求

2

部署要求
软件化形态部署在云安全管理系统内。


功能要求

3

网络功能
支持路由、透明以及混合模式接入,满足复杂应用环境的接入需求;支持旁路部署。


4
#
访问控制
支持基于源安全域、目的安全域、源用户、源地址、源地区、目的地址、目的地区、服务、应用、隧道、时间、VLAN等多种方式进行访问控制,并支持地理区域对象的导入以及重复策略的检查。


5
#
SSL解密
支持IPv4和IPv6流量的HTTPS、POP3S、SMTPS、IMAPS协议进行解密,支持配置基于源安全域、目的安全域、源地址、目的地址、SSL协议服务的解密策略,并可同时基于安全域、IPv4和IPv6地址进行例外设置动作,可以设置解密或不解密,同时支持将解密后流量镜像到其他设备进行分析统计。


6

网络协议
支持针对MPLS流量的安全审查,包括漏洞防护、反病毒、间谍软件防护、内容过滤、URL过滤、基于终端状态访问控制等安全防护功能。


7
#
网络攻击防护
支持DHCP协议防护;支持手动定义可信DHCP服务器IPv4和基于阈值限制DHCP请求传输速率。


8

IPv6支持
支持4in6隧道过渡技术,至少包含DS-Lite协议中的b4和aftr能力,以及支持从DHCPv6服务器或手动方式获取AFTR参数。


9

病毒防护
防病毒支持对HTTP/FTP/POP3/SMTP/IMAP/SMB/IPTUX七种协议进行病毒查杀;本地病毒库规模大于3000万,支持样本留存。


10

防病毒
为保障业务系统不同功能模块访问的多样性策略防护需求,满足基于策略的病毒扫描与防护,可针对不同的源目IP地址、源MAC地址、服务、时间、安全域、用户等,采用不同的病毒防护策略。


11
#
入侵防御
支持漏洞防护功能,同时将漏洞防护特征库分类,至少包括缓冲区溢出、跨站脚本、拒绝服务、恶意扫描、SQL注入、WEB攻击等六种分类;漏洞防护支持日志、阻断、放行、重置等执行动作,可批量设置针对某一分类或全部攻击签名的执行动作;支持基于FTP、HTTP、IMAP、OTHER_APP、POP3、SMB、SMTP等应用协议的漏洞防护。


12
#
入侵防御
漏洞防护特征库及间谍软件库包含高危漏洞攻击特征,至少包括“永恒之蓝”、“震网三代”、“Struts”、“Struts2”、“Xshell后门代码”以及对应的攻击的名称、CVEID、CNNVDID、CWEID、严重性、影响的平台、类型、描述、解决方案建议等(CVEID、CNNDID、CWEID等信息在漏洞攻击特征中体现)详细信息。


13
#
安全预警
支持接收针对突发重大安全事件的“应急响应消息”,并至少在界面显示安全事件名称、类型、当前防护状态、处置状态以及相应的操作等信息;并可根据设备安全配置的变化动态显示应急响应的处理结果。


14
#
系统备份
为提高防火墙的冗余能力,防火墙操作系统自身具备冗余能力,设备须配置主、备份操作系统,备份系统可恢复主/备系统。


序号
重要性
指标项
指标要求
证明材料要求

性能参数

1

性能参数
数据库审计授权不少于3个。单个数据库审计引擎虚机不少于2核,内存4G,含3年的升级维护。


部署要求

2

部署要求
软件化形态部署在云安全管理系统内。


功能要求

3
#
审计协议
支持大数据Hbase、solr、redis、MongoDB等数据库。


4

审计协议
支持对MySQL、PostgreSQL、Redis等数据库进行审计。


5
#
审计协议
支持对国产化数据库的操作审计,包括金仓(KingBase)、神通(OSCAR)、达梦(DM)、南大通用(GBase) 等数据库,并兼容本采购项目内的数据库。


6
#
审计能力
支持大数据Hbase、redis等数据库。


7
#
审计能力
审计策略支持18种以上分项响应条件,可支持数据库操作命令(包括select、create等14个命令)、语句长度、语句执行回应、语句执行时间、返回内容、返回行数、数据库名、数据库账户、服务器端口、客户端操作系统主机名、客户端操作系统用户名、客户端MAC、客户端IP、客户端端口、客户端进程名、会话ID、关键字、时间(含开始结束日期)等。


8

审计能力
对所有违规事件出现频率进行图形化的汇总统计分析,并提供对汇总结果的实时查询功能;


9

审计能力
支持对客户端使用的程序、客户端IP、用户名进行图形化排名展示,并生成报表;


10

审计能力
在无需重启被审计数据库的情况下,支持对MS SQLSserver 加密协议的审计,可正常审计到数据库账号、操作系统用户名、操作系统主机名等身份信息


11

攻击检测能力
支持对SQL注入、跨站脚本攻击等web攻击的识别与告警。


12

攻击检测能力
系统本身具备能发现未知仿冒进程工具、防范非法IP地址、防范暴力破解登录用户密码(能够对连续失败登陆进行自动锁定,锁定时间可设置)、设置系统黑白名单等安全功能


13

事件统计
支持自定义报表,支持Word、PDF、xls格式报表导出。


14

事件统计
可对可疑监控对象的操作语句进行回放,方便追溯。


15

事件统计
可支持SQL语句关键字查询,查询结果包含该关键字的SQL语句。


16
#
系统管理
提供管理员权限设置和分权管理,提供三权分立功能,系统可以对使用人员的操作进行审计记录,可以由审计员进行查询,具有自身审计功能。


序号
重要性
指标项
指标要求
证明材料要求

性能参数

1

性能参数
支持主机漏扫单任务最大可扫描50个、基线核查单任务最大可扫描50个、web漏扫可扫描子域名或IP总数量为50个,特征库升级授权不少于3年。


部署要求

2

部署要求
软件化形态部署在云安全管理系统内。


功能要求

3
#
扫描能力
支持扫描的漏洞数量不少于350000个。


4

操作系统支持
支持对主流操作系统的识别与扫描,包括: 中标麒麟、凝思、华为欧拉、深度、红旗、中兴新支点等。


5

数据库支持
支持对主流数据库的识别与扫描,包括:神通、金仓、南大通用、达梦等。


6

虚拟化支持
支持对主流虚拟化软件平台的识别与扫描。


7

应用支持
支持对主流国产应用软件的识别与扫描。


8

网络设备支持
支持对网络设备的识别与扫描,包括国内主流厂商的防火墙等安全设备漏洞扫描等。


9
#
弱口令扫描
支持Web弱口令检测,包含http、https类型的web弱口令检测,并且支持自定义请求页面的URL及响应内容的关键字,口令字典支持组合模式和标准模式并能够自定义访问端口及扫描频率。


10

WEB漏扫
系统应支持以树形结构展示网站目录结构,并在网站目录树子页面中展示该网页上存在的漏洞数量及详情,便于直观确定漏洞位置。


11

WEB漏扫
支持针对网站漏洞进行问题点、问题参数描述,具备完整的测试用例来验证漏洞存在的真实性。


12
#
配置核查
支持Web登录认证扫描,支持基于Cookie认证、Form认证、Basic认证、NTLM认证、Session认证、Digest认证的Web应用系统扫描。


13
#
任务管理
针对同一扫描目标同时下发系统、Web、弱口令扫描任务;能够输出同时包含系统、Web、弱口令扫描结果的综合脆弱性分析报告。


14
#
资产管理
持主机存活探测功能,支持标准、快速、全部和指定四种端口探测范围,支持CONNECT全连接扫描和SYN快速扫描两种TCP端口扫描方式。


15
#
报表能力
支持自定义导出报表模板,可定制指定漏洞等级(高危、中危、低危、信息)、漏洞状态(新增、误报、已修复)、指定公司信息、公司LOGO、指定报表标题以及章节内容的报表模板,并可在导出报表时灵活选择已经定义好的报表模板。


认证要求

16
#
认证要求
产品为国内开发,具备自主知识产权,需提供产品计算机软件著作权证书。


17
#
认证要求
具备中国信息安全测评中心颁发的信息技术产品安全测评证书EAL3+级。


序号
重要性
指标项
指标要求
证明材料要求

性能参数

1

性能参数
资产管理授权不少于50个,含3年的升级维护


部署要求

2

部署要求
软件化形态部署在云安全管理系统内。


功能要求

3

第三方认证对接
支持与AD、LDAP、RADIUS等认证系统联动登录堡垒机


4

用户角色
系统内置部门管理员、策略管理员、审计管理员、运维员等角色,并支持按模块和功能自定义角色权限,便于管理,用于复杂的业务场景需求;支持角色权限细粒度划分,包括新建部门、安全配置、网络配置、HA配置、端口配置、外发配置、认证配置、工单配置、告警配置、系统风格等权限划分。


5
#
部门安全码
支持对部门设置AB段安全码,AB段安全码由2个管理员保管,可使用AB段安全码对导出的敏感数据进行加密,解密时需要2个管理员同时解密。


6

自动改密
支持以部门、资源账户、账户组、时间、改密周期、改密方式生成详细的改密计划,到期自动执行。


7

批量登录
支持SSH、RDP、TELNET、VNC协议资源的批量登录功能,并且支持混合协议的批量登录,支持同时在一个页面运维不同协议的资源。


8

在线回放
支持在线回放运维人员对资源的操作过程,并可以对播放速度进行调整、暂停、停止、跳转等操作。


9
#
手机动态口令认证
支持微信小程序动态口令认证方式登录堡垒机,且当用户需要使用手机令牌登录时,需要强制绑定手机令牌。


10
#
图形协议审计和控制
可根据部门、用户、用户组、资源账户、账户组、双人授权、动态令牌、有效期、文件管理控制、文件传输控制(上传、下载)、上行剪切板、下行剪切板、水印、OCR识别、磁盘映射、RDP剪切板控制、键盘审计控制、时间限制(允许登陆、禁止登陆)、IP限制(黑白名单)为条件,细粒度地进行访问控制。


11
#
水印
支持水印功能,用户在运维或者是监控、查看会话时,H5页面会将用户的登录名作为水印展示。


12
#
系统管理
内置文件病毒扫描能力,实现本地上传文件到堡垒机网盘、主机上传文件到堡垒机网盘的文件传输扫描,针对病毒文件,可以执行信任、删除等操作,并生成审计记录,防止运维场景下传输病毒文件到IT系统中威胁系统安全。


序号
重要性
指标项
指标要求
证明材料要求

配置参数

1

配置参数
审计对象授权不少于100个,含3年的升级维护;
单个日志审计引擎虚机不少于4核,内存4G。


部署要求

2

部署要求
软件化形态部署在云安全管理系统内。


功能要求

3

日志采集范围
涵盖网络设备、安全设备、主机、数据库、中间件。


4

日志采集
支持syslog、FTP、JDBC、WMI等;支持采用agent进行日志收集,agent程序应支持采集系统日志文件、网口流量信息、读取文件日志等功能。


5

日志采集
支持系统日志监控,可以通过勾选不同的事件随需采集日志;支持网络包监控,可以采集ICMP、HTTP、DHCP等协议流量、数据库流量;支持读取文件日志,可以采集一些常用中间件的日志。


6
#
日志采集
支持对国内主流国产化数据库进行日志数据采集,包括武汉达梦、金仓、南大通用、神州通用等。


7

日志范式化
支持根据内置事件类型,按照用户环境需求,定义无限级深度事件模型,绘制全网事件关联关系模型,提供基于模型而非特征的问题发现能力,辅助发现未知威胁。


8

关系图谱
对单位内的设备类型、应用类型、协议类型等信息为基础,梳理出设备、应用、协议等之间的访问关系,实时树立访问关系。


9

关系图谱
对单位内的设备类型、应用类型、协议类型等信息为基础,梳理出设备、应用、协议等之间的访问关系,实时树立访问关系。


10

关系图谱
对单位服务器开放端口关系、服务器端口连接关系、服务代理关系、P2P模型关系等。


11

统计报表管理
支持生成周期定时报表,可选统一报表不同生成时间预览和下载; 支持PDF、Word、HTML等多种格式导出报表。


12

数据查询
支持过滤条件不少于以下条件类型:资产类型、资产IP、资产主类、资产类别、事件级别、事件名称、时间类型、事件子类、来源IP、目的IP、来源端口、目的端口、操作类型等。


序号
重要性
指标项
指标要求
证明材料要求

性能参数

1

性能参数
客户端授权不少于50个,含3年升级维护;


部署要求

2

部署要求
软件化形态部署在云安全管理系统内。


功能要求

3
#
部署要求
产品服务端支持在飞腾、ARM架构下银河麒麟V10操作系统中安装部署;产品客户端支持在国产化系统中部署;产品支持同一个服务端对安装在不同类型操作系统的客户端进行统一管理。投标人须提供上述要求功能的证明材料。


4
#
资产管理
支持服务器基础信息清点以及服务器软件资产清点,提供以下资产清点功能,包括不限于:服务器资产、进程资产、账号资产、软件应用、web站点、web服务、web框架、数据库、端口、网络连接、启动服务、安装包、计划任务、环境变量、内核模块、注册表、证书、类库、web应用、Python库。


5
#
账户风险
支持对国产化操作系统服务器中的风险账户进行检测,发现可能存在的风险账号,包括:高权限账户、过期账户、默认账户被启用、可远程账户、克隆账户、隐藏账号等,并可对风险账号进行标记修复、加白等操作。


6
#
弱口令风险
支持对服务器进行弱口令扫描,提供系统级、应用级弱口令扫描,并可对扫描的结果进行修复验证操作,对于验证已成功修复弱口令记录修复历史。


7
#
病毒查杀
支持病毒实时防护功能,提供自主研发的病毒引擎,自主拥有维护云端病毒库,并支持用户在本地查杀、控制台查杀两种查杀模式灵活切换。所投产品需支持主流开源杀毒引擎;所投产品需支持云查功能,通过连接互联网,利用最新的病毒库进行病毒扫描和查杀;支持查看本地查杀模式支持的内核版本。


8
#
勒索病毒防护
支持勒索病毒实时防护功能,并支持勒索诱饵防护、系统还原点和卷影保护、内核免疫设置等功能。


9
#
后门检测
支持对操作系统、文件、软件中存在的后门进行检测,后门类型需包括:后门文件、代理隧道、挖矿程序、内存特征、密码盗取、远程控制、暴力破解、扫描工具、提权工具等,并支持对所检测告警进行隔离、删除、加白、下载等操作。


10
#
无文件攻击检测
支持对服务器上发生的无文件攻击提供实时监控功能。所监控的无文件攻击告警,需包含以下类型:执行命令、下载特定类型文件、脚本执行、SQL执行、创建文件、数据执行、敏感调用、敏感堆栈调用。产品需支持对无文件攻击事件进行加白、导出等操作,支持下载无文件攻击执行代码。


11
#
日志分析
支持记录当前所有服务器产生的事件日志,并支持全量日志的关键字及语法搜索,支持检索的语法包括但不限于:服务器相关参数、访问主体相关参数、网络相关参数、操作相关参数、客体相关参数、登录日志相关参数等进行检索,并支持返回上次筛选的关键词。


12
#
流量采集
提供服务器流量采集转发的功能,支持驱动转发及应用层转发两种采集转发模式。


13
#
认证要求
提供中国信息安全测评中心颁发的信息技术产品安全测评证书EAL3+级。


14
#
认证要求
具有自主知识产权的病毒引擎,需提供病毒引擎软件著作权证书。


15
#
认证要求
提供国家网络与信息系统安全产品质量监督检验中心出具的《信息技术产品安全测试证书(MSTL)》。


序号
重要性
指标项
指标要求
证明材料要求

配置要求

1

配置要求
机架式设备≤2U,冗余交流电源;配置10/100/1000M Base-TX接口≥8,千兆SFP接口≥4 ,≥2个扩展槽位;16G内存;内置存储SSD容量不少于64GB,额外存储不少于2TB;含所有光模块);内置密码卡,前面板具备状态显示功能。采用产业链供应链安全稳定的芯片、操作系统和CPU符合中国测评中心《安全可靠测评结果公告(2023年1号)》名录。


功能及性能要求

2

算法支持
支持满足商用密码安全性评估要求的密码算法,如SM1、SM2、SM3、SM4、SM7、SM9等;为满足兼容性还必须支持常见的国际对称和非对称加解密算法;如RSA、AES等;支持杂凑算法;如SHA-1、SHA-2等。


3
#
性能要求
最大并发连接数≥12000;SM4算法加解密速度Mbps≥5000;SM2密钥签名速率(次/秒)≥52000;SM2密钥验签速率(次/秒)≥34000;SM3计算HASH速率Mbps≥4000。


4

监控能力
支持密码算力实时监控


5

自毁功能
主动触发式毁钥功能,物理毁钥按钮和WEB界面主动毁钥功能。


6
#
认证要求
产品具有国家密码管理局颁发的商用密码产品认证证书。


7
#
认证要求
产品通过国家网络与信息系统安全产品质量检验检测中心的安全测试,产品安全测试证明,保证设备无中、高危漏洞,安全可靠。


序号
重要性
指标项
指标要求
证明材料要求

总体要求

1

总体要求
服务器操作系统,用于作为HostOS部署在云平台物理服务器。支持海光/鲲鹏等主流CPU芯片服务器。(云平台虚拟环境主机)。要求提供26台物理服务器的安装授权。


2

软件指标
投标产品符合《操作系统政府采购需求标准(2023 年版)》要求的操作系统*条款的要求,投标人提供承诺函。


序号
重要性
指标项
指标要求
证明材料要求

总体要求

1

总体要求
为项目中的结构化数据提供数据库存储和管理服务,用于部署主题数据库、事务数据库、元数据库等,为业务系统提供各类数据库运行保障。


2

总体要求指标
投标产品符合《数据库政府采购需求标准(2023 年版)》要求的数据库*条款的要求,投标人提供承诺函。


部署方式

3

部署方式
支持单节点、主备双节点的部署模式。


4

弹性扩展
支持数据库集群实例的纵向计算规格(包括CPU核数和内存大小)的扩展能力和存储资源扩展能力;
支持物理节点的在线横向扩展能力,实现计算与存储资源池的弹性扩展。


兼容性

5

兼容性
兼容PostgreSQL14版本,兼容SQL:2008 标准,提供对 SQL 的广泛支持,包括窗口函数、递归查询等高级特性。高度兼容Oracle语法。


功能要求

6

功能要求
支持标准的SELECT语法,包括JOIN, UNION, INTERSECT, EXCEPT, GROUP BY, HAVING, DISTINCT 等。


7

功能要求
支持窗口函数,如 RANK(), ROW_NUMBER(), LAG(), LEAD() 等,用于复杂的分析查询。


8

功能要求
支持嵌套子查询,可以在 FROM 子句中使用子查询创建临时表。


9

功能要求
支持事务控制,包事务的开始、提交和回滚操作。支持创建和删除视图。


10

功能要求
支持自定义函数,支持创建和执行存储过程。


11

功能要求
支持内置时空数据引擎,带有时间/空间位置信息的图形图像数据,用来表示事物的位置、形态、变化及大小分布等多维信息,除支持与 OpenGIS 标准地理信息数据类型外,还可扩展支持:几何模型、栅格模型、路径模型、点云模型、轨迹模型。


12

功能要求
支持全局临时表、全局缓存。


13

功能要求
支持分区表全局索引、分区剪枝。


14

功能要求
支持JSON、XML。


运维管理要求

15

监控告警
支持数据库指标监控和告警管理。


16

数据备份
支持数据备份功能,包括全量备份、增量备份、实时备份方式。


①重要性分为“★”、“#”和“△”。★代表实质性指标,不满足该指标项将导致投标被拒绝,#代表重要指标,△则表示一般指标项。②“证明材料要求”项可填“是”和“否”。填“是”的,投标人须按“服务要求标准”提供相关证明材料。 序号
内容
重要性
服务要求标准
证明材料要求

1
原厂售后服务承诺函

#

(1)三年原厂保修和软件升级服务;(2)三年 7*24 小时电话技术支持,30 分钟电话响应、工程师4个小时内上门服务,12 小时内提供备品备件或者 12 小时内(从用户开始报修计时)定位故障并给出解决方案(除不可控因素外);(3)10人*天/年的原厂重大事件现场保障服务。 以上服务要求提供原厂售后服务承诺函并加盖原厂公章。


2
服务标准



投标人所供软硬件产品须提供不少于三年质保服务,质保期内投标人提供:软硬件产品出现故障导致性能下降或无法工作时,投标人需提供电话报修后 4 小时上门服务、12 小时内排除故障(除不可控因素外);按照招标人要求提供备机或备用软件,以保障系统正常工作。1、核心产品备机或备用软件要求 1 小之内到达招标人机房现场,并能够 30 分钟之内完成产品部署安装、策略制定等操作,保障业务连续性; 2、普通产品要求 4 小之内到达招标人机房现场,保障产品可用性。以上服务要求提供投标人售后服务承诺函并加投标人盖公章。


3
产品验证



为确保所采购产品配置、功能、性能满足采购方技术需求,采购方保留对投标人所投产品进行验证的权利。(1)若所投产品的验证结果与招标过程中的应答不符,投标人负责免费更换符合招标要求的产品,若无法满足,投标人将依法承担相应责任。(2)本项目采购的全部设备和部件必须为原厂全新设备,实际到货设备和部件须与原厂出场配置一致。以上服务要求提供投标人产品验证承诺函并加投标人盖公章。


4
服务人员要求



项目建设团队至少应包含项目经理和交付部署、培训、运行维护等成员,团队成员不少于 4 人,投标人须针对上述要求列出详细人员计划,包括人员姓名、简历和在本项目中的职责分工。中标后实施过程中如果要发生人员变更,需经过采购人同意。投标人应具备充足的项目储备人员库,避免因人员变更给项目实施带来的风险。


5
服务人员要求

#

投标人须提供本项目建设期及质量保证期内服务团队所在投标人单位或者本项目产品厂商单位开标前 6 个月中任意1个月的社保缴纳证明,并加盖投标人单位或本项目产品厂商单位公章。服务人员需满足如下要求:项目经理:具备信息系统项目管理师证书(工业和信息化部门或人力资源和社会保障部门颁发)或 IT 服务项目经理证书(中国电子技术标准化研究院颁发);并加盖投标人单位或本项目产品厂商单位公章。云计算工程师:具备云计算厂商的 Professional高级工程师级别认证证书,须提供证书原件或复印件并加盖本项目投标人或产品厂商单位公章。安全工程师:具备 CISAW(安全集成)证书,且具备丰富的安全设备实施经验,须提供证书原件或复印件并加盖本项目投标人或产品厂商单位公章。


6
培训标准



提供不低于 30 人*2天的培训,培训内容包括软件工作原理、操作和运维课程。



①重要性分为“★”、“#”和“△”。★代表实质性指标,不满足该指标项将导致投标被拒绝,#代表重要指标,△则表示一般指标项。②“证明材料要求”项可填“是”和“否”。填“是”的,投标人须按“实施标准”提供相关证明材料。 序号
内容
重要性
实施标准
证明材料要求

1
项目实施过程控制



投标人应组织完成本项目软硬件产品部署实施工作,并完成与招标人现有软硬件系统之间的联调工作。
注:所投设备均需在合同签订后30日内完成到货验收工作。


2
项目实施过程文档管理



投标人中标后,须根据招标人的要求,在系统集成方的组织安排下完成软件系统设计和实施方案的编写工作,严格控制项目进度。实施阶段,须按照招标人的要求完成实施中的操作手册制定,严格按照操作手册规定的步骤实施。在项目各阶段,均应提供相应的项目文档。并由用户方、集成方、产品厂商、项目监理共同确认。


3
项目实施组织架构



为保障项目的顺利实施,应针对本项目配备专业的实施团队人员,负责在项目实施过程中保持项目团队成员稳定、协调。


4
项目实施进度安排



提供详细的实施进度安排计划并严格按照计划执行。确保货物到货后,20日内完成所有货物的安装调试工作。


5
项目验收安排



到货验收:投标人负责落实设备订购和到货情况,设备具备送货条件后,投标人应按照用户要求协助用户做好设备验收工作。验收过程中,投标人根据要求,将采购货物运送到指定地点,到货验收主要对进场设备、材料等的包装、型号、外观及相关资料进行查验。到货验收后负责设备上架通电,部署调试等工作,待项目验收无问题后,投标人提供完整的项目验收报告。


序号
付款节点
付款条件
付款比例(或金额)
备注

1
第一期款
合同签订生效后,买方收到卖方提供下列单据后20个工作日内:1)卖方开具的等额正式商业发票;2)合同全款10%的履约保证金
付款至总合同金额50%


2
第二期款
完成全部货物交付和软硬件兼容性测试后20日内,买方收到卖方提供下列单据后20个工作日内:1)卖方开具的等额正式商业发票;2)经买方确认的到货签收单;3)经买方确认的兼容性测试合格证明。
付款至总合同金额100%


3
第三期款
卖方须配合买方完成本项目定制软件上线联调相关工作,本项目终验合格后,采购人退合同全款10%的履约保证金。



1.1.关于对XXX项目技术需求的修改建议书一、针对存在限制性的技术指标的修改建议序号本项目技术需求中的技术指标(请详细标明该指标及该指标在项目需求书中的页码、行数)该指标是否具有限制性(请明确回答“是”或“否”)我公司有无能够满足该技术指标的产品(“有”或“无”),如有请写明具体型号据了解,市场上能够满足该指标的产品有哪些(请写明具体的品牌型号)修改理由及修改建议(请明确说明)123…注:“限制性技术指标”是指货物生产制造厂商的全线产品均不能满足的技术指标。请厂商针对本项目技术需求中的“限制性技术指标”按上表提出修改意见。二、针对技术需求文件中表述不够清晰的修改建议序号本项目技术需求中的表述不够清晰项(请详细标明该项在项目需求书中的页码、行数)修改理由及修改建议(请明确说明)123…货物生产制造厂商:(加盖公章)地址:货物生产制造厂商联系人:职务:电话:手机:邮箱:日期:年月日

投标 / 标书制作要点(原创)

本广播频谱监测平台通用软硬件涉及「招标预告」,投标方需重点关注:① 营业执照经营范围须含招标预告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086