联创信息化平台建设招标预告(2026)



关于对联创(龙华)信息化平台建设项目招标文件第二次征求意见的公告

关于对联创(龙华)信息化平台建设项目招标文件第二次征求意见的公告

    根据《深圳经济特区政府采购条例实施细则》要求,现将联创(龙华)信息化平台建设项目项目招标文件(征求意见稿)向各潜在投标人第二次公开征求意见。

    请将有关意见或建议于2026年01月23日18:00时前反馈深圳公共资源交易中心(深圳交易集团有限公司龙华分公司),请登陆深圳政府采购智慧平台(http://zfcg.szggzy.com:8081)后,在右侧菜单栏点击“意见征集反馈”进行意见反馈。

    征求意见联系人:庄工,电话:0755-23332587

深圳公共资源交易中心

深圳交易集团有限公司龙华分公司

2026年01月20日

20260120(第二次征求意见)联创(龙华)信息化平台建设项目.docx

附件:意见及建议(模板).doc

参与本项目政府采购活动的供应商应认真阅读以下特别警示条款,不得存在以下所列禁止情形,一旦发现,将被处以记入供应商诚信档案、罚款、取消参与政府采购资格、吊销营业执照等处罚;构成犯罪的,依法追究刑事责任。序号供应商参与投标禁止情形1与其他投标供应商的法定代表人、主要经营负责人、投标授权代表人、项目负责人、主要技术人员为同一人、属同一单位或者在同一单位缴纳社会保险。2参与本项目政府采购活动时,与其他投标供应商存在单位负责人为同一人或直接控股、管理关系。3与其他投标供应商的投标文件或部分投标文件相互混装或存在非正常一致。4与其他投标供应商的投标文件由同一单位或者同一人编制,或者使用同一设备编制(“文件制作机器码”“文件创建标识码”一致)。5提供未经出具机构核实的虚假的检验检测报告、业绩材料、社保缴纳证明、学历学位证书、职称认证证书等材料。6擅自将投标密钥或电子营业执照出借他人使用或未妥善保管。一、《深圳经济特区政府采购条例》第五十七条供应商在政府采购中,有下列行为之一的,一至三年内禁止其参与本市政府采购,并由主管部门记入供应商诚信档案,处采购金额千分之十以上千分之二十以下的罚款;情节严重的,取消其参与本市政府采购资格,处采购金额千分之二十以上千分之三十以下的罚款,并由市场监管部门依法吊销其营业执照;给他人造成损失的,依法承担赔偿责任;构成犯罪的,依法追究刑事责任:(一)在采购活动中应当回避而未回避的;(二)未按本条例规定签订、履行采购合同,造成严重后果的;(三)隐瞒真实情况,提供虚假资料的;(四)以非法手段排斥其他供应商参与竞争的;(五)与其他采购参加人串通投标的;(六)恶意投诉的;(七)向采购项目相关人行贿或者提供其他不当利益的;(八)阻碍、抗拒主管部门监督检查的;(九)其他违反本条例规定的行为。二、《深圳经济特区政府采购条例实施细则》第七十五条供应商有下列情形之一的,属于采购条例所称的串通投标行为,按照采购条例第五十七条有关规定处理:(一)投标供应商之间相互约定给予未中标的供应商利益补偿。(二)不同投标供应商的法定代表人、主要经营负责人、项目投标授权代表人、项目负责人、主要技术人员为同一人、属同一单位或者在同一单位缴纳社会保险。(三)不同投标供应商的投标文件由同一单位或者同一人编制,或者由同一人分阶段参与编制的。(四)不同投标供应商的投标文件或部分投标文件相互混装。(五)不同投标供应商的投标文件内容存在非正常一致。(六)由同一单位工作人员为两家以上(含两家)供应商进行同一项投标活动的。(七)主管部门依照法律、法规认定的其他情形。三、《深圳经济特区政府采购条例实施细则》第七十七条供应商有下列情形之一的,属于隐瞒真实情况,提供虚假资料,按照采购条例第五十七条的有关规定处理:(一)通过转让或者租借等方式从其他单位获取资格或者资质证书投标的。(二)由其他单位或者其他单位负责人在投标供应商编制的投标文件上加盖印章或者签字的。(三)项目负责人或者主要技术人员不是本单位人员的。(四)投标保证金不是从投标供应商基本账户转出的。(五)其他隐瞒真实情况、提供虚假资料的行为。投标供应商不能提供项目负责人或者主要技术人员的劳动合同、社会保险等劳动关系证明材料的,视为存在前款第(三)项规定的情形。四、供应商在使用深圳政府采购智慧平台的投标文件制作工具创建投标文件时,该工具将自动在投标文件中记录文件创建标识码,同时提取投标文件制作电脑的网卡MAC地址、硬盘序列号、CPU序列号、主板序列号和工具标识号,经加密生成文件制作机器码并在投标文件中记录。文件制作机器码一致表明不同供应商使用了同一设备编制投标文件,文件创建标识码一致表明不同供应商的投标文件为同一份文件,IP地址一致表明上传投标文件时使用了相同的网络。为避免出现不同供应商投标文件的文件制作机器码、文件创建标识码、IP地址一致的异常情况,建议各供应商编制、上传投标文件时不要使用公共电脑设备或公共网络。根据《深圳经济特区政府采购条例实施细则》第七十五条规定,不同投标供应商的投标文件由同一单位或者同一人编制,或者由同一人分阶段参与编制的,或者由同一单位工作人员为两家以上(含两家)供应商进行同一项投标活动的,属于串通投标行为。一经查实,供应商将面临罚款、一定年限内禁止参与政府采购活动、取消参与本市政府采购资格、依法吊销其营业执照等行政处罚,构成犯罪的,依法追究刑事责任,请各供应商独立编制、上传投标文件,妥善保管和使用电子秘钥。五、投标供应商严格核实所提交检测报告的真实性,除通过国家市场监督管理总局的全国认证认可信息公共服务平台核实报告编号、出具机构等基础信息外,还应尽可能通过检测报告出具机构的官网、邮箱、电话等可靠途径查询所提交检测报告具体内容的真实性(不可轻信检测报告上载明的网址、电话、二维码等),并留存核实过程证据备查,避免因未尽核实义务在投标文件中提交伪造、变造的虚假检测报告而被相关部门予以行政处罚。六、请投标供应商阅读《政府采购违法行为风险知悉确认书》(内容详见“投标文件附件(信息不公开部分)”中节点“投标人认为需要加以说明的其他内容(格式自定)”),并经各投标供应商负责人签字并加盖单位公章后,扫描上传至投标文件一并提交。注:“特别警示条款”和《政府采购违法行为风险知悉确认书》用于对供应商违法行为的提醒,不作为供应商资格性审查及符合性审查条件。联创(龙华)信息化平台建设项目(第二次征求意见)招标文件信息项目编号:项目名称:联创(龙华)信息化平台建设项目包 号:A项目类型:货物类采购方式:公开招标货币类型:人民币评标方法:综合评分法资格性审查表序号内容1投标人不符合资格要求,或未提交相应的资格证明资料(详见招标公告投标人资格要求,即申请人的资格要求)符合性审查表序号内容1不得将一个包的内容拆开投标;2对同一项目投标时,不得提供两套以上的投标方案(招标文件另有规定的除外);3分项报价或投标总价不得高于相应预算金额(或设定的预算金额下的最高限价);4评审委员会认为投标人的报价明显低于其他通过符合性审查投标人的报价,有可能影响产品质量或者不能诚信履约的,应当要求其在评审现场合理的时间内提供书面说明,必要时提交相关证明材料;在此情况下,投标人仍不能证明其报价合理性的(评审委员会成员对投标人提供的说明材料判断不一致的,按照“少数服从多数”的原则确定评审委员会的意见);5所投货物、服务在技术、商务等方面没有实质性满足招标文件要求的(是否实质性满足招标文件要求,由评审委员会根据实质性条款响应情况做出评判;若招标文件未设置实质性条款,不得据此做投标无效处理);6未按招标文件所提供的样式填写《投标函》;未按招标文件所提供的《政府采购投标及履约承诺函》进行承诺;未按招标文件对投标文件组成的要求提供投标文件;7采购标的/所投产品/货物清单/报价等任意一类有缺漏项或响应不全,或者对招标文件规定的项目需求内容或者需求数量进行修改,评审委员会判定投标响应不满足采购需求;8投标文件存在列放位置错误,导致属于信息公开情形的没有被公开;9投标文件电子文档不得带病毒;10投标文件不得用不属于本公司的电子密钥或电子营业执照进行加密;11不得与其他投标供应商投标文件“文件制作机器码”一致;12不得与其他投标供应商投标文件“文件创建标识码”一致;13法律、法规、规章、规范性文件规定的其他情形。评标信息评标方法:综合评分法综合评分法,是指投标文件满足招标文件全部实质性要求,且按照评审因素的量化指标评审得分排名前列的投标人为中标候选人的评标方法。价格分计算方法:采用低价优先法计算,即满足招标文件要求且投标价格最低的投标报价为评标基准价,其价格分为满分。其他投标人的价格分统一按照下列公式计算: 投标报价得分=(评标基准价/投标报价)×100 评标总得分=F1×A1+F2×A2+……+Fn×An F1、F2……Fn分别为各项评审因素的得分; A1、A2、……An 分别为各项评审因素所占的权重(A1+A2+……+An=1)。 评标过程中,不得去掉报价中的最高报价和最低报价。因落实政府采购政策进行价格调整的,以调整后的价格计算评标基准价和投标报价。序号评分项权重(%)1价格302技术部分54序号评分因素权重(%)评分准则1项目技术方案5考察内容(若为联合体投标,则由联合体各方共同提供):考察投标人提供的项目技术方案,考察点包括:1.对项目建设的认识与理解:从国家、广东省、深圳市、龙华区多个层面对“数据要素×”“人工智能+”发展趋势进行分析。2.现状分析:从云平台、共性支撑平台、数据资源、基础设施以及数据中台等方面分析当前现状。3.关键用户分析:根据龙华联合创新中心建设,重点分析所涉及的各方关键用户以及之间的关联。4.项目需求分析:从业务、功能、非功能、资源、性能、信息系统安全、密码应用、业务接口以及运行环境等方面分析本项目建设需求。5.总体设计方案:提供针对本项目设计的总体建设框架、业务架构、技术架构、网络架构、数据架构和安全架构。6.具体建设方案:详细描述本项目业务流程、各项建设内容、信息安全工程、接口设计以及部署方案。评审标准:评审委员会根据招标文件的需求和投标文件的响应情况,进行评价及分档评分,以上6项内容全部提供得50分,提供任意5项得30分,提供任意4项得10分,其他情况不得分。在此基础上,专家根据各投标人的具体响应内容按照量化的评审因素指标进一步评审:(1)方案完整准确,思路清晰,内容详实,符合实际情况,评价为优,加50分;(2)方案较完整准确,思路较清晰,内容较详实,较为符合实际情况,评价为良,加30分; (3)方案一般,思路一般,内容一般,较为符合实际情况,评价为中,加10分; (4)方案较差,思路较差,内容较差,不符合实际情况,评价为差,不加分。以上2项累计得分,最高得100分。2项目重点难点分析、应对措施及相关的合理化建议3考察内容(若为联合体投标,则由联合体各方共同提供):考察投标人提供的项目重点难点分析、应对措施及相关的合理化建议,考察点包括:1.结合联合创新中心发展现状和趋势,分析本项目可能面临的重点难点;2.针对重点难点提出有针对性的应对措施;3.从“数据要素×”“人工智能+”的角度提出合理化建议。评审标准:评审委员会根据招标文件的需求和投标文件的响应情况,进行评价及分档评分,以上3项内容全部提供得50分,提供任意2项得30分,提供任意1项得10分,其他情况不得分。在此基础上,专家根据各投标人的具体响应内容按照量化的评审因素指标进一步评审:(1)项目重点难点分析、应对措施及相关的合理化建议全面具体、科学合理、针对性强,评价为优,加50分;(2)项目重点难点分析、应对措施及相关的合理化建议较全面具体,且方案基本合理、有针对性,评价为良,加30分;(3)项目重点难点分析、应对措施及相关的合理化建议有具体内容,但一项以上不够具体,且科学合理一般、针对性一般,评价为中,加10分;(4)未提供项目重点难点分析、应对措施及相关的合理化建议或其内容完整度及合理性有明显缺陷,且无针对性,评价为差,不加分。以上2项累计得分,最高得100分。3拟安排的项目负责人情况(仅限1人)2考察内容(若为联合体投标,则由联合体任意一方符合均可): 拟安排的项目负责人为投标人自有员工(以社保为准),否则本项不得分,在此基础上:1.具有计算机(或电子信息)类专业本科(或以上)学历的得15分,本小项最高得15分,其他情况不得分;2.具有人社部门颁发的计算机技术与软件专业技术资格(专业:信息系统项目管理师)证书的得45分,本小项最高得45分,其他情况不得分;3.具有工信部门教育与考试中心颁发的大数据分析师(高级)证书的得20分,本小项最高得20分,其他情况不得分;4.具有工信部门教育与考试中心颁发的软件工程师(高级)证书的得20分,本小项最高得20分,其他情况不得分。以上4项得分累计,满分100分。证明文件:1.提供开标日前由投标人为相关人员缴交的载有政府部门公章(或专用章)的2025年11月-2026年1月的社保缴交证明材料(已退休返聘人员需提供聘用合同),如社保材料因政府部门原因暂时无法取得,则可以往前顺延一个月;社保资料至少显示缴交养老保险信息,未显示该信息的该社保资料则不符合要求,原件备查。如供应商为新成立企业且成立时间不足3个月的,需承诺相关人员为投标人自有员工,承诺函格式自拟并加盖公章;2.提供毕业证书扫描件以及学历信息在学信网查询结果截图(查询网址: https://www.chsi.com.cn/xlcx/index.jsp),由于日期较早无法查询的,需提供毕业院校或者人社部门出具的证明,国外学历证书提供教育部留学服务中心出具的国外学历认证书以及教育部留学服务中心官网查询截图(查询网址:https://zwfw.cscse.edu.cn/) 3.除社保及学历外,其他提供证书扫描件;4.未提供或未按要求提供或提供的不清晰导致专家无法判断的,不得分。4拟安排的项目团队成员情况(项目负责人除外)3考察内容(若为联合体投标,则由联合体任意一方符合均可): 拟安排的项目团队成员(项目负责人除外)不少于6人,且均为投标人自有员工(以社保为准),否则本项不得分,在此基础上: 一、项目技术负责人(1人):1.具有人社部门颁发的计算机技术与软件专业技术资格(专业:系统分析师)证书的得15分,本小项最高得15分,其他情况不得分;2.具有人社部门颁发的计算机技术与软件专业技术资格(专业:软件设计师)或工信部门教育与考试中心颁发的软件设计师(中级或以上)证书的得15分,本小项最高得15分,其他情况不得分;本小项累计得分,最高得30分。二、网络工程师(1人)具有人社部门颁发的计算机技术与软件专业技术资格(专业:网络工程师)证书的得30分,本小项最高得30分,其他情况不得分;本小项累计得分,最高得30分。三、系统分析师(1人)具有人社部门颁发的计算机技术与软件专业技术资格(专业:系统分析师)证书的得25分,本小项最高得25分,其他情况不得分;本小项累计得分,最高得25分。四、软件设计师(3人)具有人社部门颁发的计算机技术与软件专业技术资格(专业:软件设计师)或工信部门教育与考试中心颁发的软件设计师(中级或以上)证书的得5分,本小项最高得15分,其他情况不得分;一人最高得5分,本小项累计得分,最高得15分。以上四项得分累计,最高得100分。注:同一人不得兼任多个岗位,按得分最优情况计分。证明文件: 1.提供开标日前由投标人为相关人员缴交的载有政府部门公章(或专用章)的2025年11月-2026年1月的社保缴交证明材料(已退休返聘人员需提供聘用合同),如社保材料因政府部门原因暂时无法取得,则可以往前顺延一个月;社保资料至少显示缴交养老保险信息,未显示该信息的该社保资料则不符合要求,原件备查。如供应商为新成立企业且成立时间不足3个月的,需承诺相关人员为投标人自有员工,承诺函格式自拟并加盖公章;2.提供证书扫描件;3.未提供或未按要求提供或提供的不清晰导致专家无法判断的,不得分。5产品技术指标符合程度评价40考察内容:评审委员会根据《技术规格偏离表》(以下简称“偏离表”)响应情况进行打分,全部满足的得100分,一般参数每负偏离一项扣0.03分,重点技术参数▲项每负偏离一项扣9分。扣完为止。证明文件:偏离表应如实对应填写所投产品的具体参数。如要求提供证明资料的,需按要求提供相关证明资料;提供的证明资料与所填写内容不一致的,以证明资料为准,原件备查。证明材料不能满足招标要求的,该项按负偏离处理。(未提供或未按要求提供或提供的不清晰导致专家无法判断的,不得分)投标人的“技术规格响应情况”“技术规格偏离情况”等必须与客观实际保持一致,响应不实且情节严重的,经查实,将依法记入供应商诚信档案或受到行政处罚。6节能环保1考察内容(若为联合体投标,则由联合体任意一方提供均可):对于招标文件中明确提出需要符合环境标志产品,需提供对应产品的中国环境标志产品认证证书。提供则得100分,不提供不得分。证明文件:提供有效期内的体系认证证书扫描件或在全国认证认可信息公共服务平台(认e云)(http://cx.cnca.cn/CertECloud/index/index/page) 查询有效的截图,原件备查。(未提供或未按要求提供或提供的不清晰导致专家无法判断的,不得分)3商务部分11序号评分因素权重(%)评分准则1同类项目业绩4考察内容(若为联合体投标,则由联合体任意一方符合均可):2022年1月1日至本项目投标截止之日(以合同签订时间为准),投标人具有与本项目相关的类似业绩,业绩服务内容包含以下任意一项即可:①数据开发类;②数据授权运营类;③数据资产管理类;每提供一项项目得50分,最高得100分。续签合同按一个合同计算,不重复得分。证明文件:1.提供合同关键页(包括但不限于合同首页、合同标的、合同签订时间、盖章页等)扫描件;2.未提供或未按要求提供或提供的不清晰导致专家无法判断的,不得分。2认证情况7考察内容(若为联合体投标,则由联合体任意一方符合均可):投标人具有:1.能力成熟度模型(CMMI)认证证书, 5级得30分,4级得20分,3级得15分,本小项最高得30分,其他情况不得分;2.软件能力成熟度模型(CSMM)认证证书,四级(或以上)得30分,四级以下得15分,不提供则不得分,本小项最高得30分,其他情况不得分;3.信息技术服务标准符合性证书(ITSS),二级(或以上)得20分,二级以下得10分,不提供则不得分,本小项最高得20分,其他情况不得分。4.信息系统服务交付能力等级证书(CCID),一级得20分,一级以下得10分,不提供则不得分,本小项最高得20分,其他情况不得分。以上4项得分累计,满分100分。注:如投标人为新成立企业且成立时间不足六个月,或投标人处于该证书申请阶段尚未过试运行的,提供加盖投标人公章的情况说明视为满足要求,可按投标人所提供的证书佐证材料等级得分。证明文件:提供有效期内的体系认证证书扫描件或在全国认证认可信息公共服务平台(认e云)(http://cx.cnca.cn/CertECloud/index/index/page) 查询有效的截图,原件备查。(未提供或未按要求提供或提供的不清晰导致专家无法判断的,不得分)4诚信情况5序号评分因素权重(%)评分准则1诚信情况5投标人存在《深圳市财政局政府采购供应商信用信息管理办法》(深财规〔2023〕3号)列明的一般行政处罚信息、一般违法失信记录信息的,本项不得分,不存在上述情形的本项得100分。投标人无需提供任何证明材料,评标过程中由工作人员向评审委员会提供有关供应商诚信查询结果。查询渠道:通过“信用中国”(www.creditchina.gov.cn,下载信用信息报告)、“中国政府采购网”(www.ccgp.gov.cn)、“深圳市政府采购监管网”(http://zfcg.sz.gov.cn)以及财政部门认可的“供应商诚信档案库”查询供应商信用信息,信用信息以开标当日的查询结果为准。政府采购招标文件(货物类)深圳公共资源交易中心(2026)目录第一册专用条款关键信息第一章招标公告第二章对通用条款的补充内容及其他关键信息第三章用户需求书第四章投标文件组成要求及格式第五章合同条款及格式第二册通用条款第一章总则第二章招标文件第三章投标文件的编制第四章投标文件的递交第五章开标第六章评审要求第七章评审程序及评审方法第八章定标及公示第九章公开招标失败的后续处理第十章合同的授予与备案第十一章质疑处理第一册专用条款第一章招标公告申请人的资格要求:1.具有独立承担民事责任的能力(提供营业执照或事业单位法人证书等证明资料扫描件,原件备查,分支机构参与投标的,须同时提供总部授权文件且授权书载明其民事责任由总公司承担);2.本项目【接受】联合体投标,【允许非主体非关键性工作】分包,禁止转包,是否允许投标人选用进口产品参与投标以招标文件“第三章用户需求书”为准,(由供应商在《政府采购投标及履约承诺函》中作出声明);(若为联合体投标,联合体成员单位数量不超过2家,投标人须提供联合体成员共同签订、加盖公章的《联合体投标协议》(格式自拟)扫描件。联合体各方应当共同与各采购单位签订采购合同,就采购合同约定的事项对各采购单位承担连带责任。联合体单位承诺不得再以自己的名义单独或组成新的联合体参加投标)(联合体双方共同提供);3.参与本项目政府采购活动时不存在被有关部门禁止参与政府采购活动且在有效期内的情况(由供应商在《政府采购投标及履约承诺函》中作出声明);4.具备《中华人民共和国政府采购法》第二十二条第一款的条件(由供应商在《政府采购投标及履约承诺函》中作出声明);5.未被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单(由供应商在《政府采购投标及履约承诺函》中作出声明);6.不存在《深圳市财政局政府采购供应商信用信息管理办法》(深财规〔2023〕3号)列明的严重违法失信行为(由供应商在《政府采购投标及履约承诺函》中作出声明);7.为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加该采购项目的其他采购活动(由供应商在《政府采购投标及履约承诺函》中作出声明);8.不同供应商的法定代表人、主要经营负责人、项目投标授权代表人、项目负责人、主要技术人员不得为同一人、属同一单位或者在同一单位缴纳社会保险;不同投标供应商的投标文件不得由同一单位或者同一人编制;单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加本项目政府采购活动(由供应商填写《供应商基本情况表》相关信息)9.本项目全部专门面向中小企业采购:否。注:(1)“信用中国”(www.creditchina.gov.cn,查询“信用服务”栏的“重大税收违法失信主体”“失信被执行人”或者下载信用信息报告),“中国政府采购网”(www.ccgp.gov.cn)中的“政府采购严重违法失信行为记录名单”,“深圳市政府采购监管网”(http://zfcg.sz.gov.cn)以及财政部门认可的“供应商诚信档案库”为供应商信用信息的查询渠道,相关信息以开标当日的查询结果为准;(2)供应商投标(上传投标文件)必须先行办理注册手续,具体请按照本公告“六、其他补充事宜”相关内容指引办理。完整公告内容详见:深圳公共资源交易网(https://www.szggzy.com)第二章对通用条款的补充内容及其他关键信息一、对通用条款的补充内容通用条款序号涉及事项具 体 补 充 内 容3.1采购人深圳市龙华区政务服务和数据管理局3.2政府集中采购机构深圳公共资源交易中心(深圳交易集团有限公司龙华分公司)9踏勘现场不组织10标前会议不组织12/13招标文件的澄清和修改不晚于投标截止日三日前,投标人有义务在招标期间在政府集中采购机构网站浏览与本项目有关的澄清和修改信息。20投标有效期120日历天(从投标截止之日算起)22投标人的替代方案不接受25投标文件的大小投标文件大小不得超过100MB26样品、现场演示、方案讲解无37评审方法综合评分法38定标方法非评定分离46履约担保不需要备注:本表是通用条款相关条款的补充和明确,如与通用条款内容相冲突的,以本表为准。二、其他关键信息(一)与“对通用条款的补充内容”章节相关的事项1、评标定标信息非评定分离项目评标方法综合评分法候选中标供应商家数3中标供应商家数1(二)政府采购政策的有关事项说明1、关于享受中小企业扶持政策的主体、价格扣除比例及采购标的所属行业等事项的说明(1)适用主体:中型企业、小型、微型企业(残疾人福利性单位视同小型、微型企业;监狱企业视同小型、微型企业)。接受联合体的项目,供应商以联合体形式参加政府采购活动,联合体各方均为中小企业的,联合体视同中小企业。其中,联合体各方均为小微企业的,联合体视同小微企业。备注:(a)中小企业是指在中华人民共和国境内依法设立,依据国务院批准的中小企业划分标准确定的中型企业、小型企业、微型企业,但与大企业的负责人为同一人,或者与大企业存在直接控股、管理关系的除外;符合中小企业划分标准的个体工商户,在政府采购活动中视同中小企业;(b)在货物采购项目中,货物由中小企业制造,即货物由中小企业生产且使用该中小企业商号或者注册商标(供应商提供的货物既有中小企业制造货物,也有大型企业制造货物的,不享受中小企业扶持政策);在工程采购项目中,工程由中小企业承建,即工程施工单位为中小企业;在服务采购项目中,服务由中小企业承接,即提供服务的人员为中小企业依照《中华人民共和国劳动合同法》订立劳动合同的从业人员。(2)预留份额专门面向中小企业采购的项目,不再执行价格扣除比例。(3)未预留份额专门面向中小企业采购的项目,应执行价格扣除比例:投标人提供的货物(以招标文件用户需求书“货物清单明细”的“货物名称”一栏为准)全部均由小型、微型企业制造,则对其投标总价给予【10%】的扣除,用扣除后的价格参与评审。接受大中型企业与小微企业组成联合体或者允许大中型企业向一家或者多家小微企业分包的采购项目,对于联合协议或者分包意向协议约定小微企业的合同份额占到合同总金额30%以上的,对联合体或者大中型企业的报价给予【4%】的扣除,用扣除后的价格参加评审。(4)中小企业参加政府采购活动,应当按照国务院批准的《中小企业划型标准规定》(工信部联企业〔2011〕300号)、《金融业企业划型标准规定》(银发〔2015〕309号)和《财政部工业和信息化部关于印发〈政府采购促进中小企业发展管理办法〉的通知》(财库〔2020〕46号)的规定,出具《中小企业声明函》,《中小企业声明函》中相关企业(货物制造商)所属行业应当与采购标的所属行业相一致,标的所属行业以招标文件第一册第三章用户需求书“货物需求明细”的“标的所属行业”一栏为准。(5)中型企业、小型、微型企业为优惠主体的认定资料为《中小企业声明函》;残疾人福利性单位为优惠主体的认定资料为《残疾人福利性单位声明函》;监狱企业为优惠主体的认定资料为省级以上监狱管理局、戒毒管理局出具的监狱企业证明文件。声明函样式见本招标文件第一册专用条款“第四章投标文件组成要求及格式”中“三、投标人情况及资格证明文件”章节提供的格式)。(6)依据《政府采购促进中小企业发展管理办法》规定享受扶持政策获得政府采购合同的,小微企业不得将合同分包给大中型企业,中型企业不得将合同分包给大型企业。2、关于享受对本国产品的政府采购支持政策的主体、价格扣除比例等事项的说明(1)适用主体:国有企业、民营企业、外资企业等各类经营主体平等享受对本国产品的政府采购支持政策。(2)适用范围:本国产品标准适用于货物,包括政府采购货物项目和服务项目中涉及的货物。适用本国产品标准的货物具体是指《政府采购品目分类目录》中的货物类产品,但不包括其中的房屋和构筑物,文物和陈列品,图书和档案,特种动植物,农林牧渔业产品,矿与矿物,电力、城市燃气、蒸汽和热水、水,食品、饮料和烟草原料,无形资产。(3)价格扣除:政府采购活动中既有本国产品又有非本国产品参与竞争的,依法对本国产品给予价格评审优惠,对本国产品的报价给予20%的价格扣除,用扣除后的价格参与评审。当采购项目或者采购包中含有多种产品,供应商为该采购项目或者采购包提供的符合本国产品标准的产品成本之和占该供应商提供的全部产品成本之和的比例达到80%以上时,依法对该供应商提供的全部产品给予价格评审优惠,即对该供应商提供的全部产品的总报价给予20%的价格扣除,用扣除后的价格参与评审。(4)供应商出具符合要求的《关于符合本国产品标准的声明函》或财政部会同有关部门规定的有关证明文件,该产品视为本国产品。声明函样式见本招标文件第一册专用条款“第四章投标文件组成要求及格式”中“三、投标人情况及资格证明文件”章节提供的格式)。3、关于同时满足中小企业扶持政策和对本国产品的支持政策的事项说明本国产品政策实施后,政府采购活动中既有本国产品又有非本国产品参与竞争的,依法对本国产品给予价格评审优惠,对本国产品的报价给予20%的价格扣除,用扣除后的价格参与评审。同时,若提供本国产品的供应商也符合政府采购支持中小企业政策,也按规定给与价格评审优惠。需要说明的是,相关价格评审扣除优惠,都应该在供应商报价基础上计算。例如:某一供应商的产品报价100元,其提供的产品符合本国产品标准,同时按照采购文件规定也享受对小微企业的10%的价格扣除优惠。则对其报价按规定进行两次扣除,用扣除后的价格参与评审。其参与评审的价格为100-100x20%-100x10%=70元。具体情形如下:(1)预留份额专门面向中小企业采购的项目,不再享受小微企业价格扣除优惠。若供应商所投货物同时满足对本国产品的支持政策的规定,应享受该政策20%价格扣除优惠;(2)未预留份额专门面向中小企业采购的项目,供应商同时满足小微企业和所投产品符合本国产品支持政策规定的,应同时对该供应商投标总报价给予多项价格扣除优惠,用扣除后的价格参与评审。4、上述支持政策不改变最终中标(成交)价格,政府采购合同仍按照中标(成交)供应商的报价签订。(三)代理服务费本项目不向中标(成交)供应商收取代理服务费。第三章用户需求书一、项目基本信息序号采购计划编号采购项目名称财政预算限额(元)1PLAN-2025-440309000-125001-05858、PLAN-2025-440309000-125001-05859、PLAN-2025-440309000-125001-05860联创(龙华)信息化平台建设项目52,282,300.00二、★货物需求明细序号货物名称(标的名称)单位数量是否接受进口是否为节能产品是否为环境标志产品是否专门面向中小企业标的所属行业一基础设施建设否工业(一)联合创新中心(实验区)1网络设施-1管理接入交换机台2拒绝进口否否-2存储接入交换机台2拒绝进口否否-3BMC接入交换机台2拒绝进口否否-4智算资源交换机台2拒绝进口否否-5网闸台1拒绝进口否否-6业务管理交换机台4拒绝进口否否-7BMC交换机台1拒绝进口否否-8核心交换机台2拒绝进口否否-9下一代防火墙台2拒绝进口否否2存储设备-1生产存储台1拒绝进口否否(二)联合创新中心(运营区)1网络设施-1业务区-管理接入交换机台6拒绝进口否否-2业务区-存储接入交换机台4拒绝进口否否-3BMC接入交换机台2拒绝进口否否-4对象存储接入交换机台2拒绝进口否否-5电信机房核心交换机扩容套2拒绝进口否否-6下一代防火墙台2拒绝进口否否2内存资源-132GB内存条550拒绝进口否否3存储资源-1生产存储1台4拒绝进口否否-2生产存储2台3拒绝进口否否-3数据库存储台1拒绝进口否否-4数据保护一体机台4拒绝进口否否-5存储型服务器台2拒绝进口否是-6文件存储台3拒绝进口否否-7对象存储台3拒绝进口否否(三)联合创新中心(备份区)1网络设施-1业务防火墙台1拒绝进口否否-2业务区管理业务接入交换机台2拒绝进口否否-3业务区存储接入交换机台2拒绝进口否否-4BMC接入交换机台1拒绝进口否否-5光纤链路公里26.58拒绝进口否否2存储资源-1生产存储台3拒绝进口否否二数据要素底座(一)湖仓融合平台1数据湖套1拒绝进口否否2数据仓套1拒绝进口否否(二)数据工具平台1数据采集工具否否2数据清洗融合工具否否-1规范化建模套1拒绝进口否否-2数据可视化编排套1拒绝进口否否-3数据清洗融合平台套1拒绝进口否否3数据资源管理系统-1数据资源目录管理套1拒绝进口否否-2元数据管理套1拒绝进口否否4数据服务支撑系统否否5数据交换同步工具否否6数据治理工具否否7自助数据分析工具否否8数据迁移否否(三)本国数据库管理平台1成品软件套1拒绝进口否否-1本国数据库管理平台套1拒绝进口否否-2数据库云服务供给项1拒绝进口否否-3架构优化项1拒绝进口否否-4与云基础设施对接项1拒绝进口否否三安全建设(一)云平台安全建设1WAF设备台4拒绝进口否否2主机安全-1云安全管理平台系统套1拒绝进口否否-2主机安全授权点1500拒绝进口否否3日志审计点1500拒绝进口否否4云安全运营中心-1云安全运营中心分析平台套1拒绝进口否否-2云安全运营中心功能授权点1500拒绝进口否否(二)国密安全建设1云平台密改建设-1国密浏览器套10拒绝进口否否-2智能密码钥匙(U Key)套10拒绝进口否否-3云平台原生密码服务套2拒绝进口否否2证书签发系统-1证书签发系统lite CA台4拒绝进口否否-2PKI软件套2拒绝进口否否3PKI密码机否否-1服务器密码机(配套KMS)台4拒绝进口否否-2密钥管理系统套2拒绝进口否否4国密资源池扩容-1统一密码服务平台套2拒绝进口否否-2服务器密码机台2拒绝进口否否-3协同签名系统套4拒绝进口否否-4商用密码监管平台套1拒绝进口否否-5数据库加解密授权个80拒绝进口否否(三)数据安全建设1API安全分析与监测系统套1拒绝进口否否2数据分类分级系统套1拒绝进口否否3个人隐私可信计算系统套2拒绝进口否否四云应用建设(一)项目运行管理监测系统1需求分析项1拒绝进口否否2系统设计项1拒绝进口否否3需求全生命周期管理项1拒绝进口否否4实验验证过程追踪模块项1拒绝进口否否5成果价值监测与效益评估模块项1拒绝进口否否6数据驱动决策中心项1拒绝进口否否7统一工作空间与协作赋能模块项1拒绝进口否否8系统测试项1拒绝进口否否(二)应用管理平台1需求分析项1拒绝进口否否2系统设计项1拒绝进口否否3应用中心项1拒绝进口否否4资源中心项1拒绝进口否否5应用数据展示项1拒绝进口否否6系统测试项1拒绝进口否否(三)运维工单管理平台1需求分析项1拒绝进口否否2系统设计项1拒绝进口否否3运维工单管理系统项1拒绝进口否否-1工单申请项1拒绝进口否否-2我的申请项1拒绝进口否否-3审核列表项1拒绝进口否否-4任务处理列表项1拒绝进口否否-5预警处理项1拒绝进口否否-6工单模板管理项1拒绝进口否否-7工作流程管理项1拒绝进口否否-8统计分析项1拒绝进口否否4系统测试项1拒绝进口否否(四)共创中心1需求分析项1拒绝进口否否2系统设计项1拒绝进口否否3统一登录(区级平台)项1拒绝进口否否4首页项1拒绝进口否否5个人中心项1拒绝进口否否6数据专题展示项1拒绝进口否否7运营板块项1拒绝进口否否8智能体板块项1拒绝进口否否9API应用网关项1拒绝进口否否10设置管理项1拒绝进口否否11登录与退出项1拒绝进口否否12系统测试项1拒绝进口否否(五)备份软件1备份软件套1拒绝进口否否(六)网管软件授权1网管软件授权套1拒绝进口否否(七)桌面云1桌面云个100拒绝进口否否备注:1.“是否接受进口”栏注明“拒绝进口”的产品不接受投标人选用进口产品参与投标;注明“接受进口”的产品允许投标人选用进口产品参与投标,但不排斥国内产品。2、进口产品是指通过海关验放进入中国境内且产自关境外的产品。即所谓进口产品是指制造过程均在国外,如果产品在国内组装,其中的零部件(包括核心部件)是进口产品,则应当视为非进口产品。采用“接受进口”的产品优先采购向我国企业转让技术、与我国企业签订消化吸收再创新方案的供应商的进口产品,相关内容以财库〔2007〕119号文和财办库〔2008〕248号文的相关规定为准。3、本项目核心产品为:生产存储。三、实质性条款序号实质性条款具体内容1招标文件中带“★”的技术要求、商务需求或其他要求。注:上表所列内容为不可负偏离条款,负偏离将视为未实质性满足招标文件要求作投标无效处理。四、技术要求说明:1、评分时,如对一项招标技术要求(以划分框为准)中的内容存在两处(或以上)负偏离的,在评分时只作一项负偏离扣分。2、带★号条款为不可负偏离条款,不作为评分准则中的评分内容,如未响应或出现负偏离的,将作投标无效处理;带“▲”指标项为重要参数条款,负偏离时依相关评分准则内容作重点扣分处理。3、招标技术要求中,要求提供证明资料需提供相关证明资料。4、涉及区间的技术要求,除特别注明以外,所投产品范围涵盖对应的区间即认定为满足该项技术要求。例:区间要求为5-20ML,所投产品范围最小值≤5ML,范围最大值≥20ML,即同时包含该范围的最小值和最大值为满足该项技术要求。5、检验(检测)报告若要求具有CMA标识的,若有材料证明相关检测事项不在实施该项检测的机构许可(认可)CMA资质范围或检测范围内的,该检验(检测)报告视为不满足招标文件要求,作负偏离处理。序号货物名称招标技术要求一、基础设施建设(一)联合创新中心(实验区)1.网络设施-1管理接入交换机设备功能:实验区主业务网络的接入交换机,连接业务资源,承载用户访问、应用内部交互等南北向和东西向业务流量。通过M-LAG​技术,为生产服务器提供双活网关接入,实现设备级冗余。任何单台交换机故障均能在毫秒级切换,业务无感知。设备参数:1.交换容量≥4.8Tbps,包转发率≥2000Mpps(如存在双值,以最小值为准);2.电源1+1备份,风扇模块3+1备份;3.支持10GE光端口数量≥48个,40/100 GE 光接口≥6个;4.设备通过国际EAL4+安全认证;5.支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议;6.端口可用缓存≥35MB,MAC地址容量≥262K,ARP 地址容量≥256K7.支持M-LAG,支持Vxlan,且支持BGP EVPN特性,支持VxLAN OAM: VxLAN ping, VxLAN tracert;8.为了保障设备自主安全可控,设备CPU和转发芯片需为本国自主可控芯片;9.支持ERSPAN增强;10.配置:双电源,万兆多模光模块≥42个,40G堆叠线缆5M≥1根,40G多模光模块≥6个。-2存储接入交换机设备功能:实验区存储业务网络的接入交换机,构建独立的存储网络,专门传输存储访问协议。其高性能(高交换容量/转发率)、低延迟特性确保了存储IO的高效和稳定,将存储流量与业务流量分离,避免相互干扰,保障业务系统性能;设备参数:1.交换容量≥4.8Tbps,包转发率≥2000Mpps(如存在双值,以最小值为准);2.电源1+1备份,风扇模块3+1备份;3.支持10GE光端口数量≥48个,40/100 GE 光接口≥6个;4.设备通过国际EAL4+安全认;5.支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议;6.端口可用缓存≥35MB,MAC地址容量≥262K,ARP 地址容量≥256K;7.支持M-LAG,支持Vxlan,且支持BGP EVPN特性,支持VxLAN OAM: VxLAN ping, VxLAN tracert;8.为了保障设备自主安全可控,设备CPU和转发芯片需为本国自主可控芯片;9.支持硬件BFD OAM最小发包间隔≤3.3ms10.配置:双电源,万兆多模光模块≥42个,40G堆叠线缆5M≥1根,40G多模光模块≥6个。-3BMC接入交换机设备功能:实验区带外管理接入交换机,负责实验区内所有计算、存储设备的管理带外网络接入专用于连接服务器的BMC(基板管理控制器)端口,提供独立的、安全的设备管理通道。即使服务器业务系统宕机,运维人员仍可通过此网络对设备进行远程监控、开关机、系统安装等操作,实现“带外管理”,极大提升运维效率和可靠性。设备参数:1.交换容量≥2.56 Tbps,包转发率≥780Mpps(如存在双值,以最小值为准);2.支持≥24 个10/100/1000Base-T 以太网端口,≥4 个10GE/25GE光接口,≥2个40GE/100GE光接口;3.支持≥2个扩展插槽,支持扩展10GE/25GE或40GE/100GE端口;4.支持M-LAG,支持MACsec5.静态路由,支持 RIP V1/2、RIPng、OSPF、OSPFv3、IS-IS、IS-ISv6、BGP、BGP4+、ECMP、路由策略;6.支持 Ipv6 Ping、Ipv6 Tracert、Ipv6 Telnet;7.支持 VXLAN 二层网关、三层网关;8.为了保障设备自主安全可控,设备CPU和转发芯片需为本国自主可控芯片;9.支持配置回滚,支持网络切片;10.配置:双电源,≥2个万兆多模光模块。-4智算资源交换机设备功能:面向AI智算、高性能计算业务的专用Leaf交换机,提供超大容量(25.6Tbps)、超高速接口(400GE)和关键特性(支持RDMA/RoCE)专门用于满足GPU服务器集群间大规模并行计算产生的极高东西向流量需求。RDMA/RoCE技术能显著降低网络延迟和CPU开销,满足AI训练等场景的必备技术要求;设备参数:1.交换容量≥25.6Tbps,包转发率≥19200Mpps(如存在双值,以最小值为准);2.支持 M-LAG,支持 Jumbo Frame 巨帧,支持 RDMA 和 RoCE(RoCE v1 和 RoCE v2);3.支持400GE光接口≥32个,万兆光口≥2个; 4.设备整机缓存≥128M;5.支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议;6.支持AI ECN,支持PFC,支持PFC死锁预防;7.支持VxLAN OAM: VxLAN ping, VxLAN tracert8.为了保障设备自主安全可控,设备CPU和转发芯片需为本国自主可控芯片;9.支持闪启技术,收敛时间10s以内。10.支持光模块通道抗损,设备支持光模块激光器故障后网络不中断。11.支持数据面故障快速自愈DPFR,支持Packet Event丢包可视、超长时延可视;12.配置:双电源,6风扇,配置≥25根400G QSFP-DD-2*200G QSFP56-无源高速电缆-2m,≥1根400GE堆叠线缆。-5网闸设备功能:部署在实验区和备份区之间,通过物理隔离和协议剥离技术,实现数据的安全摆渡,既能允许必要的数据交换,又能彻底阻断网络层面的直接连接,防止病毒渗透和网络攻击蔓延。设备参数:1.网络安全设备-安全隔离与信息交换系统,≥12千兆网口,≥4万兆光口,≥1扩展槽位;内部带宽≥10Gbps;应用层传输率≥8Gbps;并发连接数≥30000;含现场安装测试策略配置培训服务,≥3年硬件维保,≥3年特征库升级服务;2.网络安全设备-数据安全交换系统,≥6千兆网口,≥2万兆光口,≥1扩展;应用吞吐量≥8Gbps;数据库并发表≥2056;并发客户端≥20000;现场安装测试策略配置培训服务,≥3年硬件维保&特征库升级。-6业务管理交换机设备功能:实验区大数据主业务网络的接入交换机,连接大数据业务资源,承载用户访问、应用内部交互等南北向和东西向业务流量。通过M-LAG​技术,为生产服务器提供双活网关接入,实现设备级冗余。任何单台交换机故障均能在毫秒级切换,业务无感知。设备参数:1.交换容量≥4.8Tbps,包转发率≥2000Mpps(如存在双值,以最小值为准);2.电源1+1备份,风扇模块3+1备份;3.支持10GE光端口数量≥48个,40/100 GE 光接口≥6个;4.设备通过国际EAL4+安全认证;5.支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议;6.端口可用缓存≥35MB,MAC地址容量≥262K,ARP 地址容量≥256K;7.支持M-LAG,支持Vxlan,且支持BGP EVPN特性,支持VxLAN OAM: VxLAN ping, VxLAN tracert;8.为了保障设备自主安全可控,设备CPU和转发芯片需为本国自主可控芯片;9.支持ERSPAN增强;10.配置:双电源,万兆多模光模块≥42个,40G堆叠线缆5M≥1根,40G多模光模块≥6个;-7BMC交换机设备功能:实验区大数据带外管理接入交换机,负责实验区大数据相关设备的管理带外网络接入,专用BMC(基板管理控制器)端口,提供独立的、安全的设备管理通道。即使设备业务系统宕机,运维人员仍可通过此网络对设备进行远程监控、开关机、系统安装等操作,实现“带外管理”,极大提升运维效率和可靠性。设备参数:1.交换容量≥2.56 Tbps,包转发率≥780Mpps(如存在双值,以最小值为准);2.支持≥24 个10/100/1000Base-T 以太网端口,≥4 个10GE/25GE光接口,≥2个40GE/100GE光接口;3.支持≥2个扩展插槽,支持扩展10GE/25GE或40GE/100GE端口;4.支持M-LAG,支持MACsec;5.静态路由,支持 RIP V1/2、RIPng、OSPF、OSPFv3、IS-IS、IS-ISv6、BGP、BGP4+、ECMP、路由策略;6.支持 Ipv6 Ping、Ipv6 Tracert、Ipv6 Telnet;7.支持 VXLAN 二层网关、三层网关;8.为了保障设备自主安全可控,设备CPU和转发芯片需为本国自主可控芯片;9.支持配置回滚,支持网络切片;10.配置:双电源,≥2个万兆多模光模块。-8核心交换机设备功能:作为所有Leaf交换机的核心枢纽,负责所有Leaf之间流量的高速转发。其极高的性能(1800Tbps)、CLOS架构、模块化设计(多业务槽位)和冗余能力(N+M网板)确保了整个实验区网络无阻塞、高可用的全互联架构。同样支持RoCE,为核心到接入的端到端无损网络提供保障。设备参数:1、交换容量≥1800Tbps,包转发率≥460800Mpps(如存在双值,以最小值为准);2、支持标准前后风道,支持Clos正交架构、信元交换。支持信元交换,跨板转发不丢包;3.设备通过国际EAL4+安全认证;4、设备CPU、转发芯片采用本国自主可控芯片,自主可控;▲5、业务槽位数≥8,交换网板插槽数量≥8, 且支持网板N+M 冗余;(投标时提供制造商加盖公章的产品说明书或产品彩页或功能截图);6、主控引擎与交换网板硬件分离,主控板故障或者更换不影响整机转发性能;7、支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议;8、支持 RDMA 和 RoCE(RoCE v1 和 RoCE v2),支持Netstream;9、支持SNMP V1/V2/V3、Telnet、RMON、SSH;10、支持MACsec国密加密,微分段; 11、支持ERSPAN增强,支持VxLAN OAM: VxLAN ping, VxLAN tracert;12、支持NSH(IPv4和IPv6); ★13、配置:双主控,4块交换网板,万兆SFP+接口≥48口;40GE光接口≥24个,交流电源≥4个,≥6个10G多模模块,≥6个10G单模模块,≥12个40GE多模光模块,≥2条3米40G高速电缆。-9下一代防火墙设备功能:实验区各安全分区的边界安全防护核心,为开发、测试、试运行三个逻辑分区提供独立的、精细化的安全防护。基于应用层深度识别,实现访问控制、入侵防御(IPS)、病毒防护(AV)、URL过滤等一体化安全能力,确保实验环境在开放创新的同时安全可控。设备参数:1、性能要求:网络层吞吐量≥80G,并发连接≥3000万,每秒新建连接数≥125万,板载不少于1个管理网口,1个HA接口和10个万兆光口。2、硬件参数:冗余电源;硬盘≥1T,含应用控制、URL过滤、病毒防护、入侵防御、威胁情报检测、IPSec VPN、SSL VPN等功能。含三年威胁情报数据订阅服务、应用识别库、URL分类特征库、病毒防护特征库、入侵防御特征库、Web应用防护特征库升级服务。含三年硬件维保服务。3、支持MPLS流量透传;支持设置MAC地址、安全域设置,工作模式支持路由模式,交换模式、旁路模式设置,支持目的安全域、源MAC地址、目的MAC地址、源地址、目的地址、服务、应用、时间、VLAN、流量日志设置。4、支持基于策略的路由负载,支持根据应用和服务进行智能选路,支持源地址目的地址哈希、源地址哈希、轮询、时延负载、备份、随机、流量均衡、源地址轮询、目的地址哈希、最优链路带宽负载、最优链路带宽备份、跳数负载等不少于12种路由负载均衡方式。5、支持对SYN Flood、UDP Flood、ICMP Flood、IP Flood、Frag Flood、DNS Request Flood、DNS reply Flood 、HTTP Flood、HTTPS Flood 、NTP Request Flood、NTP Reply Flood和SIP Flood攻击进行防护,并产生威胁日志。2.存储设备-1生产存储1、SAN和NAS一体化,配置NAS协议(包括NFS、CIFS以及NDMP)、IP SAN和FC SAN协议,不需额外配置NAS网关,支持SAN和NAS共资源池,无需独立分配。2、配置≥2个控制器,控制器采用多核自研处理器,且控制器处理器总核数≥128核,处理器基础频率≥2.6GHz(非睿频,超频等,要求全核可达)。3.系统内总一级缓存容量配置≥512GB,且任意控制器一级缓存容量≥256GB。4、可支持8/16/32/64Gb FC端口,10/25/40/100Gb ETH端口,本次配置≥8个10Gb ETH端口,(含光模块)。★5、最大支持磁盘插槽个数≥1000,配置≥55*3.84TB NVME SSD;6、支持单链路软件升级,升级过程IO跌零≤1s7、支持RAID-TP,在同一个RAID组内容忍任意3盘同时失效,数据不丢&不中断业务;8、存储支持双活+异步复制+双活组网的 两地四中心容灾解决方案,生产数据中心双活存储和灾备中心的双活存储的异步远程复制。生产数据中心双活存储故障后,切换到异地灾备中心双活存储,可靠性不降级;9、采用分布式文件系统,文件系统无控制器归属,单个文件系统支持负载均衡到所有控制器上;10、配置NAS双活功能1)提供A-A免网关 NAS双活架构,客户端可以分别在两站点挂载双活文件系统,实现业务负载均衡;2)双活系统支持双仲裁配置,租户级配置,配置自动在两侧同步;3) 双活复制链路支持NVMe Over RoCE协议链路;4)双活支持NFS和CIFS协议,无中断故障切换,(一个站点发生故障后,另一个站点可自动快速拉起业务),切换时间小于等于90秒);11、支持SSD盘磨损寿命检测,提前告警及隔离处理;(二)联合创新中心(运营区)1.网络设施-1业务区-管理接入交换机设备功能:运营区主业务网络的接入交换机,连接业务资源,承载用户访问、应用内部交互等南北向和东西向业务流量。通过M-LAG​技术,为生产服务器提供双活网关接入,实现设备级冗余。任何单台交换机故障均能在毫秒级切换,业务无感知。设备参数:1.交换容量≥4.8Tbps,包转发率≥2000Mpps(如存在双值,以最小值为准);2.电源1+1备份,风扇模块3+1备份;3.支持10GE光端口数量≥48个,40/100 GE 光接口≥6个;4.设备通过国际EAL4+安全认证;5.支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议;6.端口可用缓存≥35MB,MAC地址容量≥262K,ARP 地址容量≥256K;7.支持M-LAG,支持Vxlan,且支持BGP EVPN特性,支持VxLAN OAM: VxLAN ping, VxLAN tracert;8.为了保障设备自主安全可控,设备CPU和转发芯片需为本国自主可控芯片;9.支持ERSPAN增强;10.配置:双电源,万兆多模光模块≥42个,40G堆叠线缆5M≥1根,40G多模光模块≥6个。-2业务区-存储接入交换机设备功能:运营区存储业务网络的接入交换机,构建独立的存储网络,专门传输存储访问协议。其高性能(高交换容量/转发率)、低延迟特性确保了存储IO的高效和稳定,将存储流量与业务流量分离,避免相互干扰,保障业务系统性能;设备参数:1.交换容量≥4.8Tbps,包转发率≥2000Mpps(如存在双值,以最小值为准);2.电源1+1备份,风扇模块3+1备份;3.支持10GE光端口数量≥48个,40/100 GE 光接口≥6个;4.设备通过国际EAL4+安全认证;5.支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议;6.端口可用缓存≥35MB,MAC地址容量≥262K,ARP 地址容量≥256K;7.支持M-LAG,支持Vxlan,且支持BGP EVPN特性,支持VxLAN OAM: VxLAN ping, VxLAN tracert;8.为了保障设备自主安全可控,设备CPU和转发芯片需为本国自主可控芯片;9.支持硬件BFD OAM最小发包间隔≤3.3ms;10.配置:双电源,万兆多模光模块≥42个,40G堆叠线缆5M≥1根,40G多模光模块≥6个。-3BMC接入交换机设备功能:运营区带外管理接入交换机,负责运营区内所有计算、存储设备的管理带外网络接入,专用BMC(基板管理控制器)端口,提供独立的、安全的设备管理通道。即使设备业务系统宕机,运维人员仍可通过此网络对设备进行远程监控、开关机、系统安装等操作,实现“带外管理”,极大提升运维效率和可靠性。设备参数:1.交换容量≥2.56 Tbps,包转发率≥780Mpps(如存在双值,以最小值为准);2.支持≥24 个10/100/1000Base-T 以太网端口,≥4 个10GE/25GE光接口,≥2个40GE/100GE光接口;3.支持≥2个扩展插槽,支持扩展10GE/25GE或40GE/100GE端口;4.支持M-LAG,支持MACsec;5.静态路由,支持 RIP V1/2、RIPng、OSPF、OSPFv3、IS-IS、IS-ISv6、BGP、BGP4+、ECMP、路由策略;6.支持 Ipv6 Ping、Ipv6 Tracert、Ipv6 Telnet;7.支持 VXLAN 二层网关、三层网关;8.为了保障设备自主安全可控,设备CPU和转发芯片需为本国自主可控芯片;9.支持配置回滚,支持网络切片;10.配置:双电源,≥2个万兆多模光模块。-4对象存储接入交换机设备功能:专用于对象存储资源的接入交换机,对象存储通常用于存放图片、视频、备份等海量非结构化数据。此交换机为对象存储集群提供专用的高速网络环境,满足海量数据存取的高吞吐量需求,与块存储网络分离,避免业务争抢。设备参数:1.交换容量≥4.8Tbps,包转发率≥2000Mpps(如存在双值,以最小值为准);2.电源1+1备份,风扇模块3+1备份;3.支持10GE光端口数量≥48个,40/100 GE 光接口≥6个;4.设备通过国际EAL4+安全认证;5.支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议;6.端口可用缓存≥35MB,MAC地址容量≥262K,ARP 地址容量≥256K;7.支持M-LAG,支持Vxlan,且支持BGP EVPN特性,支持VxLAN OAM: VxLAN ping, VxLAN tracert;8.为了保障设备自主安全可控,设备CPU和转发芯片需为本国自主可控芯片;9.支持ERSPAN增强;10.配置:双电源,万兆多模光模块≥14个,40G堆叠线缆5M≥1根,40G多模光模块≥4个;-5电信机房核心交换机扩容设备功能:对现有核心网络的能力增强,通过增加100G板卡和交换网板,直接提升运营区核心网络的端口密度和背板交换能力,以支持更多业务接入和更大的内部流量,实现“平滑扩容”;设备参数:1.扩容现网核心CE16808交换机:2.扩容18端口100GE以太网光接口板3块;3.扩容交换网板1块;-6下一代防火墙设备功能:为运营区业务区和互联网区提供更强的边界安全防护,基于应用层深度识别,实现访问控制、入侵防御(IPS)、病毒防护(AV)、URL过滤等一体化安全能力,确保运营区的安全可控。设备参数:1、性能要求:网络层吞吐量≥80G,并发连接≥3000万,每秒新建连接数≥125万,板载不少于1个管理网口,1个HA接口和10个万兆光口。2、硬件参数:冗余电源;硬盘≥1T,含应用控制、URL过滤、病毒防护、入侵防御、威胁情报检测、IPSec VPN、SSL VPN等功能。含三年威胁情报数据订阅服务、应用识别库、URL分类特征库、病毒防护特征库、入侵防御特征库、Web应用防护特征库升级服务。含三年硬件维保服务。3、支持MPLS流量透传;支持设置MAC地址、安全域设置,工作模式支持路由模式,交换模式、旁路模式设置,支持目的安全域、源MAC地址、目的MAC地址、源地址、目的地址、服务、应用、时间、VLAN、流量日志设置。4、支持基于策略的路由负载,支持根据应用和服务进行智能选路,支持源地址目的地址哈希、源地址哈希、轮询、时延负载、备份、随机、流量均衡、源地址轮询、目的地址哈希、最优链路带宽负载、最优链路带宽备份、跳数负载等不少于12种路由负载均衡方式。5、支持对SYN Flood、UDP Flood、ICMP Flood、IP Flood、Frag Flood、DNS Request Flood、DNS reply Flood 、HTTP Flood、HTTPS Flood 、NTP Request Flood、NTP Reply Flood和SIP Flood攻击进行防护,并产生威胁日志。2.内存资源-132GB内存★32GB/DDR4/RDIMM内存-ECC3.存储资源-1生产存储11、支持横向扩展能力,扩容过程服务不中断,随着存储节点数的增加,分布式存储性能和容量也随着线性增长;2、存储系统软件非开源软件开发,不能基于开源Lustre和Ceph等软件平台,保障后续产品的连续性;▲3、单节点故障情况下,IO归零时长小于10秒,当节点故障时,自动调整EC配比。(投标时提供具有CMA标识的检测合格的检测报告扫描件并加盖制造商公章);4、支持2副本/3副本、EC的数据保护模式,且支持+2/+3/+4灵活EC配比,支持22+2的大比例EC配比;5、支持存储池间,卷在线迁移;6、支持端到端数据完整性校验(DIF),数据静默错误可自动校验并修复;7、支持在扩容时,可对EC N+M的N进行动态扩列,并且可配置扩容后EC的N+M配比,扩容后由硬盘池内节点数决定EC冗余配比,最大支持设置扩N+M为22+2;8、支持快照重建,当原卷数据变化时,通过重建实现快照卷数据刷新;9、支持异步远程复制能力,主卷异常情况下,从卷可读写(Failover),并支持从LUN增量反向同步(Failback);支持通过一致性组方式管理复制卷;★10、2U机架式,配置≥2颗本国自主可控处理器,单CPU≥32核,主频≥2.6GHz,配置≥96G内存,配置≥2块480GB SSD系统盘,配置≥2块 3.2TB NVME SSD 缓存盘,配置≥12块16TB SATA主存盘,配置≥4*10GE网口(含4个多模光模块),≥2个电源模块,单电源≥900W;★11、配置分布式存储软件许可。整套存储可得容量不低于506TB;-2生产存储21、支持横向扩展能力,扩容过程服务不中断,随着存储节点数的增加,分布式存储性能和容量也随着线性增长;2、存储系统软件非开源软件开发,不能基于开源Lustre和Ceph等软件平台,保障后续产品的连续性;▲3、单节点故障情况下,IO归零时长小于10秒,当节点故障时,自动调整EC配比。(投标时提供具有CMA标识的检测合格的检测报告扫描件并加盖制造商公章);4、支持2副本/3副本、EC的数据保护模式,且支持+2/+3/+4灵活EC配比,支持22+2的大比例EC配比。5、支持存储池间,卷在线迁移。6、支持端到端数据完整性校验(DIF),数据静默错误可自动校验并修复。▲7、支持在扩容时,可对EC N+M的N进行动态扩列,并且可配置扩容后EC的N+M配比,扩容后由硬盘池内节点数决定EC冗余配比,最大支持设置扩N+M为22+2。(投标时提供具有CMA标识的检测合格的检测报告扫描件并加盖制造商公章)8、支持快照重建,当原卷数据变化时,通过重建实现快照卷数据刷新。9、支持异步远程复制能力,主卷异常情况下,从卷可读写(Failover),并支持从LUN增量反向同步(Failback);支持通过一致性组方式管理复制卷;10、2U机架式,配置≥2颗本国自主可控处理器,单CPU≥32核,主频≥2.6GHz,配置≥256G内存,配置≥2块480GB SSD系统盘,配置≥2块 1.6TB NVME SSD 缓存盘,配置≥12块8TB SATA主存盘,配置≥4*10GE网口(含4个多模光模块),≥2个电源模块,单电源≥900W。★11、配置分布式存储软件许可。整套存储可得容量不低于163TB;-3数据库存储1、SAN和NAS一体化,配置NAS协议(包括NFS、CIFS以及NDMP)、IP SAN和FC SAN协议,不需额外配置NAS网关,支持SAN和NAS共资源池,无需独立分配。2、存储的关键芯片(控制器 CPU、系统 BMC 管理芯片、接口卡处理芯片、SSD 控制芯片)均为本国品牌,实现关键芯片自主可控,保障数据安全可靠。3.配置≥2个控制器,控制器采用多核本国自研处理器,且控制器处理器总核数≥128核,处理器基础频率≥2.6GHz(非睿频,超频等,要求全核可达)。4.系统内总一级缓存容量配置≥384GB,且任意控制器一级缓存容量≥192GB。5、可支持8/16/32/64Gb FC端口,10/25/40/100Gb ETH端口,本次配置≥8个10Gb ETH端口,(含光模块)。6、支持单链路软件升级,升级过程IO跌零≤1s;★7、最大支持磁盘插槽个数≥1000,配置≥34*3.84TB NVME SSD;8、支持RAID-TP,在同一个RAID组内容忍任意3盘同时失效,数据不丢&不中断业务。9、采用分布式文件系统,文件系统无控制器归属,单个文件系统支持负载均衡到所有控制器上; 10、配置NAS双活功能1)提供A-A免网关 NAS双活架构,客户端可以分别在两站点挂载双活文件系统,实现业务负载均衡。2)双活系统支持双仲裁配置,租户级配置,配置自动在两侧同步。3) 双活复制链路支持NVMe Over RoCE协议链路;4)双活支持NFS和CIFS协议,无中断故障切换,(一个站点发生故障后,另一个站点可自动快速拉起业务),切换时间小于等于90秒);11、支持SSD盘磨损寿命检测,提前告警及隔离处理。-4数据保护一体机1、采用本国自主可控ARM架构处理器芯片,实配总物理核心数≥48核;单节点实配内存容量≥256GB(不含任何性能加速模块、FlashCache、PAM卡,SSD Cache、SCM等),配置≥8个10GE光口(含4个万兆多模光模块),硬盘配置≥7块960GB SSD硬盘,≥14块8TB硬盘;2、控制器间采用Active-Active架构,可同时处理多备份任务,故障一个控制器,业务不中断;3单控制器失效,从故障控制器秒级切换到正常控制器,备份业务不中断;4、采用双控架构,CPU、主板、内存通道、接口、电源、风扇等组件均≥2份,任一组件故障,数据不丢失,业务不中断;5、支持同一个RAID组内容忍任意3盘同时失效,数据不丢失,不中断业务; 6、支持重删压缩功能,支持源端重删,节省备份介质服务器到备份存储之间的网络带宽,提高备份速度。7、支持定时打安全快照,保证快照数据只读且在设定时间范围内无法被修改和删除;8、支持容量预测功能。-5存储型服务器1、4U机架式2、处理器:配置≥2*本国自主可控处理器,单CPU≥48核,主频≥2.6GHz,3、内存:≥256GB 内存。4、硬盘:≥2*480GB SSD硬盘,最大支持≥36盘位。5、阵列卡:配置≥1张raid卡,支持raid0、1、5、6/10等。6、网口:配置≥2张10GE双端口网卡(含多模光模块),配置≥4*GE千兆电口。7、配置900W冗余电源(1+1);-6文件存储1、全对称分布式架构,无独立元数据节点,性能、容量随节点数增加而线性增加,扩容过程中对业务无影响。2、单个集群支持配置多个独立的文件系统,每个文件系统支持1000亿以上文件;3.整套存储支持NAS文件存储协议包括如NFSv3/NFSv4/CIFS/FTP协议挂载,提供统一命名空间,配备同一文件系统,支持Linux客户端挂载;4、存储节点支持EC数据保护模式:且支持+2/+3/+4 灵活EC配比;支持22+2的大比例EC;5、支持EC冗余模式,最多可容忍任意4个节点同时失效而不丢失数据; 6、支持多个存储集群组成全局命名空间,实现多集群数据的全局可管、可视、可流动。通过跨集群存储资源的统一管理和数据读写访问,实现跨集群数据共享和数据迁移。7.支持多租户能力,可基于租户设置域控、协议类型、Qos,以租户为粒度进行元数据检索和审计日志查询;8、2U机架式,配置≥2颗本国自主可控处理器,单CPU≥32核,主频≥2.6GHz,配置≥512G内存,配置≥2块480GB SSD系统盘,配置≥2块 3.2TB NVME SSD 缓存盘,配置≥12块8TB SATA主存盘,配置≥4*10GE网口(含4个多模光模块),≥2个电源模块,单电源≥900W。★10、配置分布式文件存储软件许可。整套存储裸容量不低于288TB,系统可得容量不低于157TB;-7对象存储1、2U机架式2、处理器:配置≥2*本国自主可控处理器,单CPU≥32核,主频≥2.6GHz;3、内存:≥256GB 内存。4、硬盘:≥2*480GB SSD硬盘;≥12*8TB SATA硬盘,≥2*3.2TB NVMe硬盘;5、阵列卡:配置一张raid卡,支持raid0、1、5、6/10等。6、网口:配置≥2张10GE双端口网卡(含多模光模块),配置≥4*GE千兆电口。7、配置900W冗余电源(1+1)。8、包含对象存储软件;(三)联合创新中心(备份区)1.网络设施-1业务防火墙设备功能:备份区与生产区(运营区)之间的安全隔离和访问控制设备,严格控制从生产区流向备份区的数据备份流量,仅开放必要的备份端口和协议,防止安全风险从生产区蔓延至备份区,是容灾方案中的关键安全节点。设备参数:1、性能要求:网络层吞吐量≥80G,并发连接≥3000万,每秒新建连接数≥125万,板载不少于1个管理网口,1个HA接口和10个万兆光口。2、硬件参数:冗余电源;硬盘≥1T,含应用控制、URL过滤、病毒防护、入侵防御、威胁情报检测、IPSec VPN、SSL VPN等功能。含三年威胁情报数据订阅服务、应用识别库、URL分类特征库、病毒防护特征库、入侵防御特征库、Web应用防护特征库升级服务。含三年硬件维保服务。3、支持MPLS流量透传;支持设置MAC地址、安全域设置,工作模式支持路由模式,交换模式、旁路模式设置,支持目的安全域、源MAC地址、目的MAC地址、源地址、目的地址、服务、应用、时间、VLAN、流量日志设置。4、支持基于策略的路由负载,支持根据应用和服务进行智能选路,支持源地址目的地址哈希、源地址哈希、轮询、时延负载、备份、随机、流量均衡、源地址轮询、目的地址哈希、最优链路带宽负载、最优链路带宽备份、跳数负载等不少于12种路由负载均衡方式。5、支持对SYN Flood、UDP Flood、ICMP Flood、IP Flood、Frag Flood、DNS Request Flood、DNS reply Flood 、HTTP Flood、HTTPS Flood 、NTP Request Flood、NTP Reply Flood和SIP Flood攻击进行防护,并产生威胁日志。-2业务区管理业务接入交换机设备功能:在备份区内,为备份服务器、容灾设备提供网络接入,承载从生产区同步过来的备份数据流。其架构与生产区类似,确保备份业务网络的高效和稳定。设备参数:1.交换容量≥4.8Tbps,包转发率≥2000Mpps(如存在双值,以最小值为准);2.电源1+1备份,风扇模块3+1备份;3.支持10GE光端口数量≥48个,40/100 GE 光接口≥6个;4.设备通过国际EAL4+安全认证;5.支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议;6.端口可用缓存≥35MB,MAC地址容量≥262K,ARP 地址容量≥256K;7.支持M-LAG,支持Vxlan,且支持BGP EVPN特性,支持VxLAN OAM: VxLAN ping, VxLAN tracert;8.为了保障设备自主安全可控,设备CPU和转发芯片需为本国自主可控芯片;9.支持ERSPAN增强;10.配置:双电源,万兆多模光模块≥42个,40G堆叠线缆5M≥1根,40G多模光模块≥6个;-3业务区存储接入交换机设备功能:在备份区内,为备份服务器、容灾设备的存储业务提供网络接入,承载从生产区同步过来的备份数据流,确保备份业务网络的高效和稳定。设备参数:1.交换容量≥4.8Tbps,包转发率≥2000Mpps(如存在双值,以最小值为准);2.电源1+1备份,风扇模块3+1备份;3.支持10GE光端口数量≥48个,40/100 GE 光接口≥6个;4.设备通过国际EAL4+安全认证;5.支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议;6.端口可用缓存≥35MB,MAC地址容量≥262K,ARP 地址容量≥256K;7.支持M-LAG,支持Vxlan,且支持BGP EVPN特性,支持VxLAN OAM: VxLAN ping, VxLAN tracert;8.为了保障设备自主安全可控,设备CPU和转发芯片需为本国芯片;9.支持硬件BFD OAM最小发包间隔≤3.3ms;10.配置:双电源,万兆多模光模块≥42个,40G堆叠线缆5M≥1根,40G多模光模块≥6个;-4BMC接入交换机设备功能:备份区带外管理接入交换机,负责运营区内所有计算、存储设备的管理带外网络接入,专用BMC(基板管理控制器)端口,提供独立的、安全的设备管理通道。即使设备业务系统宕机,运维人员仍可通过此网络对设备进行远程监控、开关机、系统安装等操作,实现“带外管理”,极大提升运维效率和可靠性。设备参数:1.交换容量≥2.56 Tbps,包转发率≥780Mpps(如存在双值,以最小值为准);2.支持≥24 个10/100/1000Base-T 以太网端口,≥4 个10GE/25GE光接口,≥2个40GE/100GE光接口;3.支持≥2个扩展插槽,支持扩展10GE/25GE或40GE/100GE端口;4.支持M-LAG,支持MACsec5.静态路由,支持 RIP V1/2、RIPng、OSPF、OSPFv3、IS-IS、IS-ISv6、BGP、BGP4+、ECMP、路由策略;6.支持 Ipv6 Ping、Ipv6 Tracert、Ipv6 Telnet;7.支持 VXLAN 二层网关、三层网关;8.为了保障设备自主安全可控,设备CPU和转发芯片需为本国自主可控芯片;9.支持配置回滚,支持网络切片;10.配置:双电源,≥2个万兆多模光模块;-5光纤链路部署电信机房到坂田灾备中心的光纤链路,采用一主一备双链路部署;参数:光纤类型:单模光纤,波长≥1550nm,传输速率≥100Gbps,衰减率≤0.35dB/km,误码率≤10^,兼容性与标准:符合G.655标准。48芯;2.存储资源-1生产存储1、支持横向扩展能力,扩容过程服务不中断,随着存储节点数的增加,分布式存储性能和容量也随着线性增长;2、存储系统软件非开源软件开发,不能基于开源Lustre和Ceph等软件平台,保障后续产品的连续性。3、支持2副本/3副本、EC的数据保护模式,且支持+2/+3/+4灵活EC配比,支持22+2的大比例EC配比。4、支持存储池间,卷在线迁移。▲5、单节点故障情况下,IO归零时长小于10秒;当节点故障时,自动调整EC配比。(投标时提供具有CMA标识的检测合格的检测报告扫描件并加盖制造商公章);▲6支持在扩容时,可对EC N+M的N进行动态扩列,并且可配置扩容后EC的N+M配比,扩容后由硬盘池内节点数决定EC冗余配比,最大支持设置扩N+M为22+2。(投标时提供具有CMA标识的检测合格的检测报告扫描件并加盖制造商公章);7、支持快照重建,当原卷数据变化时,通过重建实现快照卷数据刷新;8、支持异步远程复制能力,主卷异常情况下,从卷可读写(Failover),并支持从LUN增量反向同步(Failback);支持通过一致性组方式管理复制卷;9、2U机架式,配置≥2颗本国自主可控处理器,单CPU≥32核,主频≥2.6GHz,配置≥96G内存,配置≥2块480GB SSD系统盘,配置≥2块 3.2TB NVME SSD 缓存盘,配置≥12块16TB SATA主存盘,配置≥4*10GE网口(含4个多模光模块),≥2个电源模块,单电源≥900W。★10、配置分布式存储软件许可。整套存储可得容量不低于380TB;二、数据要素底座(一)湖仓融合平台1数据湖1.提供大数据存算的统一底座,支持对实时数据、批量数据的存算处理。提供图形化的一键式平台安装、部署、扩容,弹性伸缩功能,可以配置基于时间规则和作业负载规则进行弹性伸缩的能力。2.数据湖支持 Kerberos 认证、认证鉴权、表和列加密及数据加密,具备全系统审计能力。3.产品应具备大规模数据的处理能力,包括:1)单集群可支持单库不少于1PB数据量(Hive)2)单集群支持不少于2400个运行作业3)单作业吞吐量可达每秒800万条(kafka)4)单集群吞吐峰值可达亿级别规模(kafka)5)单集群Hive数据量不少于350PB,单表不少于20PB,单表支持分区50000个以上。6)Hive单表支持万亿条记录,并支持对万亿表进行关联分析,单库支持不少于40000张表。7)Hive支持10000个以上的库4.SparkSQL 支持动态脱敏。5.大数据平台支持基于时间的服务资源动态调整,即为了保障业务的SLA,同时充分利用系统资源,需要配置不同服务在不同时间段内使用资源的不同比例,来动态自动调整各服务在不同时间段可用系统资源。6.提供图形化的集群健康巡检工具,能够检查集群相关节点、服务的健康状态,提前发现集群中潜在的问题,并生成健康检查报告,方便快速了解系统的健康状况。7.支持贴源层流式写入分钟内数据可见。8.可与现有云管理平台(ManageOne)不停机的无缝对接并实现由云管理平台统一提供的对外一致性服务;▲9. 产品稳定性应满足在常见故障场景下(包含CPU 高负载、硬盘高负载、内存高负载、读写高负载、网络抖动、网络丢包、网络包损坏等),基本功能连续,并维持一定的性能。在故障扰动消除后能够自动恢复。(提供加盖制造商公章的行政机关或事业单位颁发的评测证书扫描件。证明材料要求内容能体现满足上述参数要求)。▲10. 单集群支持≥10000节点的管理能力。(提供加盖制造商公章的行政机关或事业单位颁发的评测证书扫描件。证明材料要求内容能体现满足上述参数要求)11.支持自动健康检查与巡检,帮助用户实现一键式系统运行健康度巡检和审计,保障系统的正常运行,降低系统运维成本。12.配置576vcpu数据湖授权许可,提供永久软件授权,含三年维保服务。2数据仓1.提供大规模并行处理关系型数据仓库,采用MPP(Massive Parallel Processing)架构,支持行存储与列存储,提供PB(Petabyte,2的50次方字节)级别数据量的处理能力。支撑各类数据仓库系统、BI(Business Intelligence)系统和决策支持系统,统一为上层应用的决策分析等提供服务。2.支持Shared-Nothing的MPP架构,支持全分布式并行执行。3.语句下推,算子级调优、数据倾斜调优、Plan Hint调优。4.支持全局事务一致性,数据库事务特性支持RC(读已提交)和 RR(可重复读)两种隔离方式。5.支持单表和多表并发IUD(Insert、Update、Delete)。6.支持SQL直接查询分布式文件系统HDFS,支持Text、ORC、Parquet格式数据。7.支持库内直接访问异构计算集群,包括Hive(orc)、Hadoop(hdfs)、HUDI等,并接收返回查询结果。8.内置集成性能诊断功能,并可把相关的诊断信息保存到实时TopSQL中。9.支持 Merge into语法、upsert语法、Roaring Bitmap数据类型、HyperLogLog。10.可与现有云管理平台(ManageOne)不停机的无缝对接并实现由云管理平台统一提供的对外一致性服务,▲11. 支持单集群不少于2000节点的集群规模。(提供加盖制造商公章的行政机关或事业单位颁发的评测证书扫描件。证明材料要求内容能体现满足上述参数要求)▲12. 所投数仓产品获得全球权威信息技术安全性评估标准CC EAL2+级别认证。(投标时提供加盖制造商公章的认证证书扫描件)13.包含192VCPU 永久软件授权含三年维保服务。(二)数据工具平台1.数据采集工具-1离线同步功能提供结构化、半结构化、非结构化数据的离线同步能力。其中结构化数据同步主要体现在库表离线同步,半结构数据同步主要体现在XLS、CSV、RestAPI等半结构化数据同步入库,非结构化数据主要体现在办公文档、文本、图片, HTML、各类报表、图像和音频/视频信息同步入库。-2实时同步功能提供实时采集任务的新增、输入输出配置、任务启停、任务进度监控等功能,包括库表的实时同步、Kafka同步的实时同步任务。-3API采集通过解析API接口数据,将数据写入到目的库数据表中,提供任务的增删改查管理,支持配置基本信息、输入输出配置。-4监控功能支持采集任务的监控管理、任务运行情况告警、数据对账结果管理、补数据结果管理、任务调度管理等功能,实现将数据源数据抽取到归集库的全流程监控管理。-5数据对账支持查看对账任务记录、日志等信息;支持对对账结果有异常的任务进行补数操作。-6数据补填支持查看补数据任务状态、统计数据等信息;支持对补数据任务进行再次启动。-7数据上报提供数据上报能力,用户可通过数据上报端口手动上传数据资源,实现线下数据采集能力。-8采集分析数据采集分析包含了任务分析、数据分析以及当日运行数据分析3个部分。2.数据清洗融合-1规范化建模①模型管理支持管理新增模型,包括新增概念/逻辑模型、新增物理模型;通过自定义的EXCEL文件或建模工具(如EA等)专用XML文件快速导入创建概念/逻辑模型;支持对两个不同模型发起比对分析能力;能够管理模型不同保存版本功能,查询不同版本内的模型设计详情;支持任意切换回退版本为当前版本进行设计;支持对同一模型间不同版本发起比对分析。支持快速复制模型功能以及对当前模型锁定或解除当前模型功能。②标准库管理支持标准体系术语管理、准模型表、标准字段、标准代码等管理,维护相关规范化的基准知识库,用于规范化模型设计直接引用。③模型设计模型设计器分为模型结构树和模型设计区域,具备可视化建主题、表字段编辑、表关系ER模型的设计和效果呈现,是设计模型的可视化工具,包含主题域管理、概念模型设计、逻辑模型设计、物理模型设计以及模型画布管理等功能。④模型分析模型分析提供模型标准化分析、模型对比分析、模型版本分析的能力。以任务的方式驱动模型比较,实现模型差异比较结果的异步操作,减少系统执行等待时间。支持查询提交的所有模型分析列表。支持查询模型标准化分析详情,支持从模型下钻到表、字段、字段来源的标准化分析。支持对单个模型的不同版本进行模型差异比对分析,输出比对结果和模型比较报告。支持对不同的模型进行模型级别的比对分析。⑤模型物化查询查询所有提交的模型物化、模型脚本导出的列表记录;查询历史物化或提取脚本版本的模型设计图,提供以画布方式呈现;支持对物化历史的重新建表操作;支持对提取脚本的重新导出操作。⑥模型配置支持配置模型物化时的试运行的开发环境配置;支持配置概念/逻辑/物理表建表时,可选的模型类型,并对类型设置表名约束、字段约束等属性配置。⑦模型数据统计支持对建模模型维度和数据标准维度等多维度统计分析与可视化呈现,通过量化指标与趋势洞察,实现对建模过程规范性、标准体系落地效果的全面把控,为持续优化建模质量与标准体系提供数据支撑。支持根据模型数据统计、趋势图、饼状图更可清晰视化的展示模型数据的详情。支持根据标准数据统计、趋势图、引用top排名更可清晰视化的展示标准数据的详情。-2数据可视化编排①工作流开发管理工作流开发管理是以业务流程为目标导向,提供可视化的工作流开发能力,支持在流程作业的基础上,对数据源表清洗、加工、对各类基础库的开发和实现工作流的管理等,功能包括流程的测试、发布、工作流的快速导入、导出能力等。②任务运维管理提供配置工作流的调度计划,对工作流任务的运行查询,以及配置监控报警相关规则等,功能清单包括:流程调度配置、流程实例监控、监控告警和告警配置等信息。③资源管理1) 归集表查询:查询数据集成采集的所有有权限查询的源表数据,支持将源表引入GLDM开发IDE进行标准加工,支持以归集表进行脚本开发的操作,并提供新建脚本、查询脚本能力2) 开发表管理:支持管理和维护数据分层结构,支持配置新建分类指定为同一表类型,或自定义,其中指定同一表类型的,在该分类下创建表时均指定为固定类型,如指定自定义的,在一个分类下允许创建不同类型的数据表(如MYSQL表、HIVE表);提供表创建功能,根据创建表选择的分类进行管理,支持通过向导、DDL解析、导入等多种方式的创建表功能,支持对已创建表进行编辑、删除操作,提供对表的数据预览、引入到清洗融合系统(GLDM开发IDE),脚本开发等服务,其中引入GLDM开发IDE可引入到原子层、主题层、安全层等,脚本开始支持按表新建脚本、查询脚本等能力。3) 函数开发:提供统一函数开发功能,支持在指定分组下创建系统函数,支持根据数据源类型提供包括SQL、JAR等多种方式的建函数能力。提供系统函数查询服务,查询已列入内部组件初始化中加入的各项数据源中的系统函数4) 脚本开发:提供自定义脚本开发能力,提供对脚本的新建、修改、删除等操作,新建支持包括Python\\sql\\spark-sql\\flink-sql\\shell等各类脚本,提供全屏编辑、支持快速完成脚本的格式刷新,新建\\修改过程中支持快速插入已有表、已建函数能力。-3数据清洗融合平台①清洗总览提供当天的任务指标,包括任务生成实例数、成功实例数、失败实例数,以及近24小时的趋势分析图。②数据集成管理1) 标化加工IDE配置:提供对数据标准化加工的配置能力,支持新增标准开发表,提供配置标准层列,并对标准层快速配置规则后自动实现SQL能力。支持配置标准表的字段排序,拖动字段按业务时间进行升降排序服务,并支持一键创建为流程任务。2) 分层开发IDE配置:根据数据集成配置自动生成包括原子层、整合层、主题层、安全层的数据集成作业,支持按GLDM四层原理,完成对各层数据表的新增、开发、删除、查询,并提供表与表映射、字段与字段映射、内置融合数据策略等多项低代码开发能力,自动完成对应数据集成的各层工作流,并支持一键创建为流程任务。③清洗规则管理数据清洗规则管理是针对标准层数据表开发的统一规则提供管理,功能清单包括:函数管理和脚本管理等。④组件管理组件管理是对系统可提供的任务组件节点的管理,任务节点也叫组件,是流程设计中的组成部分。支持对组件的新增、修改和删除,可以自定义节点所在模块、节点名称、节点位置、节点图标等,修改后将实时同步生效在流程设计中。3数据资源管理系统-1数据资源目录管理①资源编目资源编目模块是资源目录系统的核心基础模块,包括正向编目、手工编目、编目关联等功能。②目录变更根据业务需要,如果提供方发起目录变更,资源订阅方可根据最新的目录信息,重新发起资源申请。③目录中心目录中心的应用场景主要是用于政务资源目录与入驻企业或机构资源目录之间的目录整合。包含目录信息查询、目录导出、目录同步、资源订阅等功能。目录信息查询。支持各类检索条件对目录进行检索查询。目录信息导出。支持批量导出目录信息。目录同步。资源目录系统支持级联架构,贴合全国政务大数据中心省市一体化建设要求,预留级联架构和级联字段,可同龙华大数据平台目录一体化进行级联,实现公共资源数据目录自动同步。资源订阅。入驻企业或机构根据发布的资源目录信息,提交信息资源订阅申请,提交申请时支持附件上传。明确数据获取需求,资源申请单经资源提供方、运营管理方审核后,资源申请单生效,运维人员依据申请单编制同步任务,实现数据资源的同步。资源申请单的审批流程,默认是“需求方提交申请、提供方审批、数据运营方管理员审批”的流程,具体的审批流程和环节,可以通过自定义的审批流灵活配置。资源订阅时能实现字段级别的粒度和权限控制。④业务审批业务审核包含有编目审批、订阅审批、数据申请审批。具体的审批流程和环节,可以通过自定义的审批流灵活配置。进行编目审批,之后需求方方可进行订阅,订阅走审批流,审批通过后,方可配置同步任务,让原表与目标表进行定时抽取数据。⑤统计分析统计分析模块是对编目的进展情况、目录的共享、目录的资源申请等情况进行统计与分析,以及按照需求维度、提供维度等对各来源的信息资源情况进行排名。⑥目录分类在资源目录系统编制信息项时,支持对目录的分类管理。包含对目录中的类、目进行编码位数等维护,同时支持对目录分类进行定义与更新维护,做好数据资源编码规范性管理以及数据资源分类定义管理。-2元数据管理①元数据管理(1)采集管理:提供元数据自动采集、手动采集,帮助客户建立实时的元数据采集。自动采集是对元数据信息进行定时采集,根据定时调度任务,定时对元数据进行全量采集。手动采集是对自动采集的一个补充,当元数据无法建立连接,但又需要在整个数据流向中起到关键作用的时候,这个时候,就可以使用手动采集。(2)变更管理:变更管理包含变更申请、变更审核。对于元数据的变更、新增、删除进行申请提交,数据管理部门进行审批。经过完整的审批流程后,需求部门才可变更元数据。(3)版本管理:版本管理包含元数据版本管理、版本比对。版本管理为数据管理部门提供两种版本管理的方式,一是自动化版本管理,二是手动版本管理。一旦系统检测到元数据发生了变更,就会自动生成一个版本,同时支持人工手动生成版本,并在版本管理基础上提供版本比对功能。(4)异常监控:对数据库中的元数据进行监控,并与系统中的元数据的变更申请审核记录进行比对,及时发现异常变更。②元数据分析提供全链分析、血缘分析、影响分析、血缘管理。(1)全链分析提供全局元数据的数据地图展现。提供表与表、字段与字段之间的关系。(2)血缘分析对表信息的上游数据信息进行可视化呈现,帮助用户实现数据溯源分析。(3)影响分析对表信息的下游数据信息进行可视化呈现,帮助用户实现数据流向分析。(4)血缘管理可以手动配置采集任务中的调度策略信息,选择不同的调度时间段等内容,已经创建完成的调度策略可以进行编辑、删除已经配置完成的调度策略,被自动采集任务引用后,则会进行展示可以针对已经引用的任务,进行暂定等调整功能。③调度策略管理配置调度策略,可以手动配置采集任务中的调度策略信息,选择不同的调度时间段等内容,已经创建完成的调度策略可以进行编辑、删除。调整采集任务,已经配置完成的调度策略,被自动采集任务引用后,则会进行展示,可以针对已经引用的任务,进行暂定等调整功能。④元数据信息(1)提供按照不同采集类型的查看功能,根据不同的业务分类(2)针对采集不同业务数据的分类,可以查看具体元数据信息详情4数据服务支撑系统-1数据服务支撑系统-2服务管理1.注册管理:注册管理是对封装类服务、库表类服务进行新增、修改、删除、上架、下架、筛选的操作。支持对选定的数据库表资源,通过配置输入输出参数,实现数据资源到接口服务的半自动化API服务生成能力。2.数据接口生成:支持用户通过调用某一接口,向指定的库表中推送数据。3.消费管理:列表展示与登录用户相关的接口申请单,用户在服务目录订阅的申请单都会在此处显示,用户可以根据需要筛选和查找接口申请单并进行管理。用户可以根据需要进行申请查看、线上测试。4.访问IP管理:管理访问者的IP地址清单,实现基于IP的访问控制。5.访问控制策略:支持可查看有权限访问者列表,针对具体访问者进行访问每日访问次数设置,单日超过次数预警并不允许访问;支持对具体访问者进行访问时间段设置,在设置时间段内不允许访问,时间段支持多区间设定。6.服务参数限制策略:支持对服务进行多参数设置,可统一接口不同参数请求支持不同用户不同场景请求服务需求。7.收藏夹:收藏夹里展示当前用户已收藏的所有服务。可进行申请订阅和取消收藏的操作。-3服务应用1.在线测试:支持在线输入请求消息头和请求输入实体,返回输出实体;2.消费IP控制:对发布的服务目录资源访问权限的管理,只有在白名单中的IP地址可以调用服务进行数据访问;-4服务监控服务监控功能提供给管理运维方使用,管理运维人员可查看用户访问服务的情况如:访问时间,总访问次数等,并对该服务任务进行锁定/解锁和配置操作。-5服务统计1.服务频率:频率统计主要是按天/月对服务进行统计,默认按(天)统计,可通过筛选的统计类型进行切换查询。2.服务状况:服务状况主要是对统计服务的使用情况,方便对服务的风险状况进行分析,主要有:接口累积调用次数、接口调用平均耗时、耗时最长接口调用、耗时最短接口调用、被调用接口数、接口调用并发数、服务语句分布。3.服务统计:服务统计主要是对服务目录进行统计分析,包括:整体统计分析、服务消费申请统计分析。4.监控中心:监控中心主要是对服务的运行情况进行监控,并对服务的运行情况进行统计,包括服务运行总数,成功次数、成功率、失败次数和失败率等,包括执行任务执行总览,及部门、时间、任务、数据量4个维度的统计分析。-6业务审批1.申请审批:用于审批服务目录里的订阅申请,包含我的待办和我的已办。支持对未审批的申请进行通过或者不通过的审批操作;支持对已审批的申请进行查看。2.注册审批:用于审批注册管理所注册的服务,包含我的待办和我的已办。支持对未审批的申请进行通过或者不通过的审批操作;支持对已审批的申请进行查看。5数据交换同步工具-1数据服务支撑系统-2任务调度管理同步任务的执行规则支持cron表达式的配置,支持大部分场景的调度规则。支持全量、增量时间戳、增量索引的数据同步模式,灵活进行数据抽取同步。实现库表同步任务、文件同步任务、API同步任务的启动、停止等控制功能。-3任务监控中心可在数据同步工具查询库表同步任务、文件同步任务、API同步任务执行的实例信息;可查询库表同步任务、文件同步任务、库表同步任务执行的实例详细信息,包括同步任务的整体运行情况和各子任务的运行情况。-4统计分析(1)数据同步统计对数据同步统计列表的按照单位、系统维度统计库表目录、文件目录、接口数等。(2)供数服务统计对供数服务列表的按照单位、系统维度统计资源数、文件数据、库表数等。(3)同步服务方式统计对库表、文件、API任务的统计。-5异构数据源同步能力支持结构化、非结构化数据源,支持离线、实时数据源间交换。交换源端与目标端灵活配置,自动屏蔽各系统之间数据类型差异,源端与目标端多种交换方式可任意组合。-6可视化交换设计平台支持向导式、零代码设计流程,技术人员可通过可视化操作界面自动生成满足业务需要的交换任务。-7数据实时同步整合高性能消息队列、接口数据、数据库日志CDC实采等多种技术体系于一体,实现多源异构数据接入汇聚,具有实时性、敏捷化等能力。支持结构化数据的CDC实采、支持采集到各种关系型数据库。-8同步任务分发支持任务接入,当数据资源目录管理系统审批后,支持将订阅信息同步到数据同步工具生成任务,完善配置后自动对数据进行分发。6数据治理工具-1数据质量治理①数据探查对数据进行剖析探查,对数据一致性、完整性、重复性、频率、结构、波动性等特征进行检测分析,发现数据规律以及相关数据的逻辑合理性,并生成可视化报告,帮助用户更好理解数据、挖掘数据价值。通过对数据的智能剖析,可提升数据治理的智能化及自动化水平。包含列分析、智能分期、规则识别等分析能力。②质量检测方案根据业务场景和质检需求,定义质检方案及质检指标,是定义质检规则和质检报告的业务指导。支持检测方案查询检索能力。支持为不同库表创建定制化检测方案,支持业务类型、检测对象等基础配置。支持定义具体检测指标(如空值率阈值、唯一性校验),明确质量评估依据。支持方案关联表管理,绑定方案适用的目标库表,支持批量关联绑定。提供报告模板的自定义配置能力,通过上传模板文件,在线配置报告模板内容,支撑快速生成相关评价报告。③质量规则提供质检规则的管理,包括基础规则和通用规则。支持多种质量规则的制定,包括SQL规则、值域规则、正则规则、完整规则、重复规则、比对规则等多种规则类型,全面覆盖质量检测需求。通用规则用于可复用规则的沉淀、复用,同时系统内置丰富的质检通用规则,可进行快速复用。④质量检测任务通过质量检测任务绑定检测方案和报告模板,实现对目标数据的质量任务监控运行。提供数据质量事前、事中、事后的质量监控,执行数据质量规则,定期发现数据质量趋势变化并出具报告,帮助了解数据质量情况、定位问题数据。提供质检任务的管理,可对质检任务进行配置、运行等任务管理工作。⑤检测报告提供任务、库表双视角的报告查看能力,可查看某一质检任务的多次报告,也可查看某一库表关联的多份报告。⑥数据质量工单针对质量检测产生的问题数据项可生成质量问题工单,通过统一工单推送至处理责任人进行工单处理,根据工单完成情况,可检测验证问题处理是否达标。包含质量工单查询、工单详情查看、质量工单处理流程等。支持数据质量测评任务、质量检测报告以及问题数据等服务对接能力,外围系统比如工单系统可以获取相关的信息进行质量问题工单流程的发起,形成数据质量闭环。7自助数据分析工具-1单点登录对接统一平台,实现统一登录入口,跳转报表服务系统时共用账户、部门、角色、菜单、权限等信息;首先通过认证获取令牌,添加数字签名,根据令牌获取相关用户、部门、角色、资源权限信息,进行登录校验通过后,构造跳转子系统链接并完成跳转。实现在窗口活动且令牌到期时,无感知刷新更新新令牌。在登录会话失效时回跳统一平台。-2结构化数据处理引擎①数据库管理数据库管理功能实现对了数据库的创建、选定、查看、删除等功能。②数据表管理数据表管理包含创建数据表、修改数据表、删除数据表等。③索引管理索引的操作包含创建索引、查看索引、删除索引。④视图管理用来提供查看数据表数据的另一种方法,这通常可以简化应用程序。⑤序列号管理序列号是一个唯一的、增长的数值。通常序列号用于对某些有自增长需求的整数型的字段。⑥数据查询SCSDB提供了SELECT语句对数据进行查询,SELECT语句包含指定数据来源表的FROM子句、数据筛选的WHERE子句、对数据进行分组的GROUP子句、对分组统计结果进行过滤的HAVING子句、对结果集排序的ORDER子句以及限制结果集行数的LIMIT子句,用户可以根据子句的查询需要,合理的搭配使用这些子句。⑦数据操作在SCSDB中,数据操作就是使用SCSQL语句对数据表中的数据进行插入、更新、删除以及查询的操作。INSERT语句用于对数据进行插入,UPDATE语句用于对数据进行修改,DELETE语句用于对数据进行删除。⑧预处理SCSDB自定义了一套预处理语法,主要用来处理复杂的查询分析任务并提升其性能。⑨运行监控模块运行监控模块实现对结构化数据处理引擎运行情况的监控和图形化管理,通过预先设定相关的阈值,建立起一整套的性能、故障等的预警和报警机制。实现对服务、数据、备份、性能、慢查询做到实时监控,保证7*24小时可用。⑩智能加载模块采用智能加载功能将数据资源中心的数据通过清洗转换后,智能加载到结构化数据处理引擎。智能加载模块提供表结构抽取、数据抽取以及自动化监控功能。用户可批量抽取表结构,系统会对表结构进行智能转换,另外用户可通过导入同步清单批量创建抽取表结构任务;亦可定时、批量、自动化抽取异构数据源数据,同时会自动监控抽取数据任务。⑪数据源管理为实现统一平台/数据资源目录管理平台数据申请审批及订阅后,实时业务场景下,数据源管理提供点对点的数据直通链路能力,支持对接数据湖仓,作为系统的数据底座。数据源管理提供能够将数据湖仓配置为数据源的能力,以便让系统连接数据库,进而使用和查询数据库中的数据表。1.添加数据源,配置数据源名称、描述、主机/ip地址、端口、数据库名、用户名、密码、目标库名、初始化sql、连接超时、查询超时、执行超时。2.数据元信息采集同步,自动获取数据表的表信息和字段结构信息,包含字段名、字段类型、字段长度、字段精度、备注信息等。适配查询和运算语法,包含删除表、根据表创建新表(不包含数据)、根据表创建新表(包含数据记录)、sql函数表达式、查询where语句、游标查询、desc查询、group by分组、order by排序、sum/avg/min/max/count聚合运算、group_concat、having、delete、子查询、运算符、内置函数、列式存储、Join连接算子、索引优化。3.适配功能算子,包含数据筛选、新增字段、分组统计、全部统计、数据去重、行转列、裁剪表、Top分析、行拆分、列拆分、替换表、内连接、左连接、右连接、全连接、左排除、去重合并、全部合并、交集、差集等⑫数据导入在明确数据表结构或者实时导入创建表结构下,支持创建增量或者全量的数据导入更新任务,实现更灵活的临时数据使用需求。1.选择追加数据,上传excel、csv文件并解析数据类型,根据表结构组装数据,创建原表数据备份,保留原表数据,批量添加新数据到指定表中,设置备份保留有效期。2.选择替换数据,上传excel、csv文件并解析数据类型,根据表结构组装数据,创建原表数据备份,删除原表数据,批量添加新数据到指定表中,设置备份保留有效期。-3数据建模工具①数据查询该工具提供一套简洁、高效的数据查询筛选方法,在不了解数据源的情况下也能查询到想要的数据。②数据建模数据建模工具提供可自由进行数据建模功能,可以根据不同业务需求自定义建立数据模型。支持拖拽的方式建模,将数据建模的过程以流程图的方式直观的呈现建模思路,同时可以一键导出建模结果集。③模型中心1.支持将所有已发布的模型集中展示在模型中,并将模型进行分类展示2.支持执行已发布的模型。3.支持预览该模型结果,并支持手动加载模型获取模型的最新运算结果。4.支持显示模型结果的最近刷新时间。5.支持启动模型的建模结构图。6.支持对模型结果进行筛选过滤。7.支持对模型结果的任意字段进行数据筛选,并提供逻辑判断符及筛选条件优先级设置功能。8.用户可以将模型结果导出为excel文件,并且可以设置导出权限范围内指定行数的数据量。9.支持收藏其他用户共享的模型。④接口发布预留外部接口,外部系统可以调用模型数据,也可以通过推送的方式将模型结果推送到外部系统。⑤系统管理系统管理对数据建模工具进行数据、用户、角色、部门、安全等的管理。⑥数据权限规则数据建模只能看到数据结构和样例数据,看不到所有明细数据。1.支持模型配置共享方式,包含公共共享、局部共享、私有。公共共享允许模型发布后,所有用户均可以看到该模型。局部共享,支持设置共享给指定部门或者指定用户,模型发布后,只有对应部门或用户可以查看模型。私有,只有发布者查看模型。2.支持配置是否允许查看数据表结构。3.支持配置是否允许查看数据表的样例数据,关闭后,不允许其他用户查看模型表的实时数据记录。⑦数据发布规则数据模型发布时可以定义数据结果的查看权限规则,包含是否能够查看数据、查看多少条数据记录、满足具体数据过滤条件。1.支持创建多个数据发布规则,支持表级别、字段级别、数据级别。2.添加表级别规则,数据发布控制是否发布指定表。3.添加字段级别规则,数据发布时控制选择需要发布的字段,支持多个字段,同时可以配置该字段数据是否进行脱敏。4.添加数据级别规则,支持固定值,可以设置不同用户对同一张表查看的数据内容不同,如采购单,支持动态值,可以设置每个部门只能查看本部门、本人。也可以根据表任意字段进行数据筛选。-4数据报表工具①大屏设计1.支持拖拽的方式选择图表、文本、图片、查询组件以及Tab组件自定义设计大屏2.画布元素可自由堆叠,可随意调整画布中的元素大小3.提供多种主题风格,实现元素的自动配色4.支持对大屏操进行撤销或回退操作5.支持按住空格可拖动画布6.支持添加水平、垂直辅助线7.组件拖动支持吸附对齐线②图表组件1.支持在数据大屏中插入图表组件2.提供折线图、柱状图、饼图、直方图、雷达图、指标卡、组合图等多种图表类型;3.支持引用公共资源、个人资源、模型结果等不同数据源进行图表绘制4.支持对图表展示的数据进行自定义筛选5.自定义设置图表的样式,包括图表的标题、标签、坐标轴、图例等6.支持查看图表所引用的数据明细7.支持导出图表③文本组件1.提供文字组件,可自定义设置组件内不同文字的字体样式2.文字组件支持引用常量,如:今天、本周、本季度、本月、今年等参数3.文字组件支持引用字段变量,可引用单个字段值或循环输出表格记录4.文字组件支持对引用字段变量进行聚合运算5.支持对文字组件所引用的变量进行数据筛选④查询组件1.提供查询组件,设置数据大屏的全局筛选器2.支持设置查询组件与画布中有筛选条件的图表进行关联3.支持单选、复选控件、文本控件、日期控件、时间控件、数值控件、动态时间等⑤图表下钻1.支持配置图表下钻2.支持设置按当前窗口大小进行下钻3.支持设置下钻后弹窗显示下层图表4.支持添加下钻时字段对应关系⑥图表联动1.支持配置多图表数据联动,添加联动关系时可以设置联动图表间的字段对应关系2.一个图表支持联动多个不同图表⑦报表发布1.支持发布报表到可视化超市,2.发布报表时支持设置所属分类3.发布报表时允许设置共享范围,是否允许复制等操作-5租户管理①租户集成对接为实现统一平台与各委办局单位上下游系统间的数据与权限协同,需在统一平台集中执行账户、部门/机构、菜单及角色权限等核心配置操作,并将相关变更实时同步至报表服务系统,从而确保系统间数据结构和权限体系的一致性。此举可有效避免在多个子系统中重复配置,提升管理效率与系统统一性。提供新增用户、更新用户、查询用户、用户分配角色、用户锁定/解锁、用户启动/停用、新增角色、更新角色、查询三方所有角色、分页查询三方角色、角色增量分配用户、全量角色分配资源、查询指定用户已分配角色、查询指定角色已关联用户、查询包含指定资源角色、查询所有资源、查询角色已分配资源、无密码登录接口实现统一协同对接。②租户空间报表服务系统租户空间,是为每个租户提供的物理隔离专属环境。它具备独立的计算、存储与网络资源,并支持自定义数据处理流程、分析模型及访问策略。通过统一平台实现资源配额、数据安全与用户权限的精细化管理,确保多租户间数据隔离与性能互不影响,同时提供个性化配置。实现动态创建系统库账户并动态自动创建租户空间需要的系统库和数据库表结构,初始化租户空间需要的数据信息。删除租户空间时,动态删除数据库、数据表以及系统库账户。进入租户空间时,进行统一租户上下文设置。-6流程引擎①流程设计1.提供审批流程管理能力,包含流程创建、编排、编辑、删除。2.流程设计器,提供拖拽式的图形化界面,允许管理员绘制审批流程图。支持开始/结束节点,标识流程开始和结束。支持审批节点,提供逻辑审批环节。支持条件节点,提供根据内容决定流程走向。支持知会节点,通知相关人员,无需审批。审批人设置,支持灵活指定审批人,包含指定个人、指定角色、指定部门等。支持环节操作配置,包含批准、拒绝、退回、填写意见等。3.流程发起与审批,支持我的申请、我的待办、我的已办等查看及操作列表。支持查看流程图及日志记录。②数据订阅数据订阅需要进入审核流程,通过区政务和数据局审核通过后,数据分发到对应用户上,用户进入模型超市使用有权限的模型时可以看到对应数据权限的结果数据;同时需要下架数据权限时,也需要走审核流程,经由区政务和数据局同意方可下架数据权限。1.实时订阅审批流程数据,根据审批数据进行租户数据分配和用户授权,连接湖仓数据库获取数据表元数据信息,并写入关系数据库。采集示例数据并写入关系数据库,提供用户查看预览。2.对订阅到的数据表进行目录分级分类,实现数据归档,在数据建模和数据表查询时提供便捷查询。③模型发布数据模型发布需要进入审核流程,通过区政务和数据局审核通过后,模型上架到模型超市,用户进入模型超市即可看到有权限的模型;同时需要下架模型时,也需要走审核流程,经由区政务和数据局同意方可下架模型。1.创建模型审核流程,在流程设计中定义审批流程,配置节点操作,添加批准、拒绝、退回、填写审批意见,添加一级审批,指定区政务和数据局人员审核。2.创建模型,点击发布,填写模型相关用途和算法逻辑,模型发布进入审批入口,审批通过后,在模型超市模型列表中加载已审批通过模型,点击模型进入模型操作,支持查询模型结果数据、查看模型结构图、实时执行模型、复制模型、导出模型数据结果等。8数据迁移-1数据接入服务迁移实施服务内容:具体包括:配置数据源、配置调度(表)、迁移存储过程。服务指标为不少于3468张表的数据迁移工作以及不少于36个的存储过程迁移工作。1.共3468张表迁移,每张表涉及到数据迁移、数据对账、对账后数据问题处理;2.存储过程36个迁移。每个涉及存储过程逻辑理解、存储过程编写、存储过程运行验证、存储过程监控;-2资源目录初始化服务内容:在系统上线后,按照《政务信息资源目录编制指南》或省市编目标准,技术指导支撑区委办局已经编目过的数据资源重新编目。服务指标为不少于2080张表的数据编目形成的数据目录清单并发布到数据资源目录管理系统或省市要求的平台。-3基础库迁移服务内容:需要针对基础库的63个库表模型进行迁移。包含数据模型、基础库数据、清洗加工脚本、调度任务等迁移。-4数据指标迁移服务内容:基于大数据平台数据目前已经开发大屏可视化指标30个。需要对指标存储库表以及指标运算加工逻辑进行迁移。-5数据共享服务迁移实施服务内容:迁移旧有数据服务,并验证测试接口的可用性。共享服务包括:94个API(核对接口信息、配置测试接口、与API安全防护系统对接,与委办局对接接口)和496个库表推送(整理共享信息并记录、配置数据库连接、配置调度、推送)。服务指标为不少于94个API迁移并注册到资源目录管理系统、496个库表推送任务配置到数据同步工具。(三)本国数据库管理平台1成品软件-1本国数据库管理平台①数据库云服务管理网络管理网络管理用来管理数据库管理平台保存的主机的一系列IP,网络管理提供创建并管理网络组功能,用户可借助网络管理来进行IP之间的连通性测试。主机管理支持将数据库的服务器(主机)进行统一接管和监控。添加本国数据库支持添加本国数据库,支持托管独立级联备节点。本国数据库列表支持查看数据库的基本信息和运行状态,支持数据库的重启、停止、移除托管、订阅、卸载、升级、更新实例规格、扩容等功能。本国数据库详情支持查看本国数据库详情,支持对数据库进行运维管理。数据库信息统计提供数据库数量和数据库状态统计,支持数据库趋势统计和用户收藏的数据库的详细信息展示。数据库自定义收藏支持收藏该据库资源,支持查看收藏数据库的详细信息。支持收藏最多五个数据库到首页,支持收藏成功后自动订阅该资源消息。数据库资产信息导出提供标准化的数据导出能力,实现对平台纳管的主机、数据库资产信息进行灵活、准确的报表输出及下载,支持自定义导出配置,用户可灵活选择字段、导出文件格式等实现个性化报表定制。数据迁移平台内置数据迁移引擎,可以实现异构数据库之间的在线数据迁移,支持非本国数据库到本国数据库的迁移,此功能帮助用户高效、安全地完成从传统数据库到本国数据库的平滑迁移,包括多源数据库支持、结构与数据迁移、SQL兼容性转换、迁移任务管理、数据校验与比对、断点续传与容错机制、性能优化建议等,支持对迁移执行过程和日志进行监控。②本国数据库监控默认本国数据库监控项提供丰富的本国数据库监控项,每个监控项对应一张监控图表,本国数据库监控项包括:数据库、每秒操作数、数据库每秒查询数、数据库每秒事务数、数据库连接数、表空间使用率、磁盘读取次数、磁盘读取时长、缓存命中率、内存读取次数、等待事件数量等。监控图标操作支持展示选定监控时刻对应的详细数据,并生成统计信息。开启同步操作后将自动关闭实时刷新。只是调整监控图表横坐标时间轴的范围。开启实时刷新功能后,支持每30秒自动刷新监控数据。监控指标库提供监控指标库,包含主机、本国数据库等监控指标,分别用于主机资源、本国数据库资源的监控。支持默认监控指标、自定义监控指标设置。监控大盘提供本国数据库监控大盘。默认监控大盘包含监控指标库中所有具有图表展示意义的监控指标(部分监控指标不具有图表展示意义,不包含在默认监控大盘中),默认监控大盘不支持编辑和删除,支持图表配置。③数据库运维和监控基本信息提供基本信息卡片,展示基本信息,支持数据库用户切换,登录,退出登录等功能。节点信息支持查看节点的基本信息,查看节点的服务器配置(网络配置信息数据信息),支持对节点进行启停操作。主机信息提供主机基本信息的查看功能和跳转到主机监控。告警监控本国数据库管理平台数据库详情页面的告警监控提供数据库基本资源的监控,包括:数据库连接信息、表空间使用率信息、磁盘读取次数、磁盘读取时长、缓存命中率、内存读取次数、等待事件数量、告警概要等信息。拓扑图提供节点与主机概览图,通过主机图标可筛选出部署在该主机上的节点。配置支持对数据库参数进行查询,修改或者暂存修改功能。网络配置提供数据库的网络拓扑图,提供不同业务的IP信息及连通性测试功能。表空间管理提供快捷管理表空间,包括创建表空间,查看表空间,对表空间进行碎片整理,删除表空间等功能。④权限管理用户管理本国数据库管理平台实现与联合创新中心的单点登录集成,联合创新中心用户可免密登录本国数据库管理平台,进入数据库资源申请界面。数据库云管管理员属于唯一特权用户,业务部门使用不同的用户组来管理属于自己VPC的数据库 ,一个用户组也可管理属于自己多个VPC的数据库。角色管理支持创建角色,支持修改用户的对象级权限或系统级权限。提供角色权限管理功能,包括授权管理、删除等功能,支持角色分页查看检索。会话管理支持用户查看当前节点已经连接的会话信息,提供用户会话的删除功能。数据库审计展示数据库所有节点的审计日志,提供静态展示、实时展示与检索等功能。提供审计开关,开启或关闭数据库审计。性能报告包含快照管理、性能报告、锁管理、事务分析、慢 SQL分析、日志分析、数据库日志等功能。⑤告警管理最近告警支持查看最近24小时、3小时和1小时内产生的告警信息。同时支持通过告警等级进行筛选查看、链接告警详情、查看告警列表等。告警界面支持展示最近24小时之内本国数据库/服务器产生的紧急、严重、警告三种等级的告警信息,可通过下拉框选择不同的告警时间段。用户可快速获取到当前告警的数量、紧急程度等,可以优先处理。支持通过告警等级进行筛选查看、点击跳转告警详情、查看告警列表等。告警策略提供本国数据库默认告警策略、主机默认告警策略等默认告警策略,分别应用于本国数据库和主机两种资源。告警通知告警通知提供自定义脚本新增IP字段,告警通知内容支持自定义编排,用户可完全自定义编辑告警通知的文本,可按需搭配告警项指标值形成告警信息。支持邮件、短信、政务微信消息等多种渠道进行告警消息通知。⑥数据库云平台管理工作台提供资源界面和告警信息展示。调度管理支持查看任务列表、任务详情、任务日志等信息,支持取消正在执行中任务。1、作业列表:支持列表数据库备份作业、数据库恢复作业、数据库巡检作业等类型任务列表。2、作业执行:支持将当前作业执行一次,同时也会更新最后上次执行时间。3、作业详情:支持查看作业详情和历史记录,支持跳转到关联策略。备份管理提供对当前数据库立即备份/备份恢复、应用/展示/解绑备份策略等功能。⑦后台管理身份管理支持对用户的身份进行管理。系统设置1、支持展示平台自身的审计信息,支持一键操作审计信息的导出和清理,支持自动配置清理策略,保障本国数据库管理平台的稳定和安全。2、支持联系人管理、通知服务配置等功能,拓展数据库管理人员站外信的途径,提升本国数据库管理平台的易用性和用户体验。个人中心为用户提供消息中心、资源和数据库订阅服务,以及用户个人账户密码的修改功能,承载这本国数据库管理平台登录用户的账号、消息等内容,帮助用户管理本国数据库管理平台和个人信息。支持用户权限以及角色管理,按照角色权限隔离满足业务管理需求-2数据库云服务补给①数据库资源自助申请用户在登录平台后,可进入服务发放界面,根据需求填写工单自助申请数据库实例,平台指定的管理员(可自定义)在平台上对数据库实例申请进行审批操作。数据库实例在审批通过后系统自动生成实例,并将实例信息发放到申请人账号。平台提供数据库申请的标准API,可被第三方系统调用。②统一数据库云服务自动化部署1、支持YashanDB 单机,单机主备(仲裁方式),单机主备(RAFT自选举),共享集群,分布式等多种模式的自动化部署实现快速部署。2、支持数据库中间件脚本和脚本参数组合安装,在部署时可以支持用户输入自定义参数。3、支持YashanDB 单机,单机主备(仲裁方式),单机主备(RAFT自选举),共享集群,分布式等多种模式的自动化部署实现快速部署。4、支持数据库中间件脚本和脚本参数组合安装,在部署时可以支持用户输入自定义参数。③数据库容量可视化支持调用各数据库管理模块的API对数据库容量进行监控,提供可定制的容量监控仪表盘④镜像仓库支持利用现有云平台的能力制作数据库镜像并存储在现有云平台的镜像仓库中以方便数据库的标准化部署,数据库镜像服务为用户提供简单方便的镜像功能。通过数据库镜像服务可以方便快捷的使用数据库镜像去部署数据库。-3架构优化①实现跨中心连续高可用实现跨中心连续高可用②数据安全设计数据安全设计③接口统一标准接口统一标准-4与云基础设施对接包含网络层、存储与计算、监控与可观测性、备份/恢复与容灾对接。三、 安全建设(一)云平台安全建设1WAF设备1、本国WAF设备2、性能参数:网络层吞吐量≥65G,应用层吞吐量≥40G,防病毒吞吐量≥10G,IPS吞吐量≥10G,全威胁吞吐量≥5G,并发连接数≥1600万,HTTP新建连接数≥55万,SSL VPN推荐用户数≥400,SSL VPN最大用户数≥2000,SSL VPN最大理论加密流量≥400M,IPSec VPN 最大接入数≥2000,IPSec VPN吞吐量≥2.5G。3、硬件参数:标准2U机箱,内存≥32G,SSD硬盘≥600G,电源:冗余电源,接口不少于4个千兆电口,4个千兆光口,6个万兆光口。包含三年软硬件维保及WAF特征库更新服务。4、支持 WEB攻击防护(WAF)功能,能够对跨站脚本、恶意扫描、SQL注入、WEB攻击、文件读取、目录遍历攻击、敏感信息泄露、代码执行漏洞、命令执行漏洞、上传漏洞利用、WEBshell上传、其他攻击进行安全防护,同时支持样本留存。5、支持流量编排功能,支持PNF功能、PNF探测功能、服务链监控、服务链负载均衡等,流量编排支持隧道接口; 6、支持VXLAN功能,详细包括VXLAN 二层转发、VXLAN 三层转发、IPv6 VXLAN 二层转发、IPv6 VXLAN 三层转发功能;支持流量编排功能,包括PNF功能、PNF探测功能、服务链监控、服务链负载均衡、流量编排支持隧道接口;支持动态路由功能,详细包括OSPF 与BFD 联动、OSPF 与BFD 联动IPV6、BGP 与BFD联动、BGP 与BFD联动IPV6功能。7、承诺免费开放数据接口,支持与现有网络安全管理平台数据对接。2主机安全-1云安全管理平台系统1、提供云安全管理平台系统软件,支持云安全监管管理、运维管理、运营管理及其他管理功能。默认含三年升级许可。2、支持纳管现有的虚拟化安全管理系统,云安全管理平台可管理本次采购的服务器安全管理系统、日志分析等安全防护能力,用户可以选择防护规格或授权、使用时长、所属区域或集群、网络等。3、支持通用授权,管理员可以在云安全管理平台中自由兑换一种或多种安全组件。支持在云安全管理平台上发布自定义的第三方安全组件,包括镜像类型、SaaS类型、硬件类型的安全能力。4、支持服务链编排,基于每个模块可以设置租户、可用区域、服务链管理网、服务链心跳网、服务链流量入口、服务链流量出口等配置。5、支持在云安全管理平台管理页面查看服务器安全组件中已添加的防护资产,支持查看主机名、区域、主机系统、安全配置、IP、部署方式、防恶意软件状态、终端防护模块,支持导出资产信息,支持从主机名、区域、主机系统、安全配置、IP等维度进行检索。6、支持在云安全管理平台管理页面对服务器安全管理系统中已添加的防护资产进行防护模块和安全配置的设置,支持批量操作。支持在云安全管理平台管理页面对服务器安全管理系统中已添加的防护资产下发快速扫描、全盘扫描策略。7、支持在资产列表中查看资产对应的安全能力覆盖状态,支持显示资产的安全能力防护状态,支持为资产关联主机安全、边界安全、风险识别、日志审计、运维安全和网络威胁检测等安全能力。8、支持识别出细颗粒度的资产指纹信息,包括进程、账号、软件、web服务、计划任务、环境变量、端口、网络连接、启动服务、内核模块、jar包。-2主机安全授权1、服务器安全管理系统标准版客户端功能授权,提供服务器安全监测、防护和加固能力,包括资产管理、防病毒、微隔离、账号风险检测、安全基线、漏洞防护、入侵监测、webshell防护、系统防护、应用防护、网络防护等功能模块,包含三年维保服务。2、支持与现有的虚拟化安全管理系统同台管理,保证统一管理与统一运维。3、支持与中创中间件兼容,同时支持与瀚高、优炫、达梦数据库等数据库兼容。4、支持微隔离功能,支持端口白名单,记录端口暴露详情包括暴露类型、目标IP、源IP、IP归属、威胁情报、首次暴露时间、最近暴露时间等;支持主机防火墙,可针对服务器定制策略,支持对服务器进行一键隔离,应急场景下快速处置服务器网络连接行为。5、支持系统加固,支持文件监控与防护、注册表监控与防护、操作系统加固和暴力破解等,支持驱动级文件监控,保护指定目录下的文件,可选择读取、链接、写入、重命名、创建、删除、执行等权限;支持对操作系统加固设置例外进程和文件;支持防护对外服务进程执行危险命令、非系统进程在系统目录下创建可执行文件、对外服务进程执行非正常扩展名可执行文件等,提高操作系统自身安全性和抗攻击能力,保护系统核心文件。6、溯源分析:采用行为关联分析方法将访问行为过程中所产生的日志进行综合分析比对,将入侵行为分别以探测、攻击、控制、其他等阶段,并以安全事件的方式发出告警,实时监控记录恶意攻击发生的路径及关键点,利用监控所获取的数据,分析事件完整过程,找出根本原因。7、支持病毒实时防护功能,提供自主研发的病毒引擎,自主拥有维护云端病毒库,支持联网进行病毒查杀,可利用云端海量病毒库提升本地病毒检出能力。支持客户端直连、控制台代理客户端连接、客户端通过代理服务器连接三种方式联网向云端病毒库请求查询。8、要求在静默状态下windows和linux上的agent 占用服务器CPU 单核使用率不超过5%,在进程异常结束之后依然保持防护能力。3日志审计1、该组件提供资产管理、数据查询、关系图谱、图表可视化等功能模块。默认含三年维保服务。2、支持采集网络流量,解析协议不少于ICMP、AMQP、Cassandra、DNS、HTTP、MySQL、Thrift、MongoDB、NFS等,并且可以自定义监听端口。3、支持自动生成主机访问关系图谱。关系图谱支持无限级延伸,支持点击业务主机节点自动绘制访问关系。4、支持统计最近24小时、7天、30天安全事件发生的趋势、攻击类型的占比,受到攻击最多的IP;支持查看最近24小时、7天、30天发生的所有攻击事件、攻击的详细信息。5、支持以设备类型、应用类型、协议类型等信息为基础,梳理出设备、应用、协议等之间的实时访问关系。6、支持根据内置事件类型,按照用户环境需求,定义无限级深度事件模型,绘制全网事件关联关系模型,提供基于模型而非特征的问题发现能力,辅助发现未知威胁。7、支持被本次采购的云安全管理平台系统纳管。8、支持把组件日志、系统日志一起以syslog 形式转发到指定的第三方日志服务器。支持安全日志以租户纬度和组件维度配置转发到

投标 / 标书制作要点(原创)

本联创信息化平台建设涉及「招标预告」,投标方需重点关注:① 营业执照经营范围须含招标预告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086