政务云租用服务 云计算服务中标结果公示(乐山市大数据中心2026)
乐山市大数据中心政务云租用服务项目中标(成交)结果公告
一、项目编号:N5111012026000012
二、项目名称:政务云租用服务项目
三、采购结果
采购包1:
供应商名称
供应商地址
中标(成交)金额
执行标准
评审价格
峨眉山旅游股份有限公司
乐山市峨眉山市名山南路639号
5,480,000.00元
乐山市政务云租用服务(峨股云)(百分比):99.97%
乐山市政务云租用服务(峨股云)(百分比):99.97%
采购包2:
供应商名称
供应商地址
中标(成交)金额
执行标准
评审价格
浪潮云信息技术股份公司
山东省济南市高新区浪潮路1036号浪潮科技园S02号楼
9,010,000.00元
乐山市政务云租用服务(浪潮云)(百分比):99.98%
乐山市政务云租用服务(浪潮云)(百分比):99.98%
四、主要标的信息
合同包1(乐山市政务云租用服务(峨股云)):
服务类(峨眉山旅游股份有限公司)
品目编号
品目名称
采购标的
服务范围
服务要求
服务时间
服务标准
C16040000
C16040000 云计算服务
乐山市政务云租用服务(峨股云)
按采购文件本包范围执行
按采购文件本包要求执行
上一服务期结束之日起一年
按采购文件本包要求执行
合同包2(乐山市政务云租用服务(浪潮云)):
服务类(浪潮云信息技术股份公司)
品目编号
品目名称
采购标的
服务范围
服务要求
服务时间
服务标准
C16040000
C16040000 云计算服务
乐山市政务云租用服务(浪潮云)
按采购文件本包范围执行
按采购文件本包要求执行
上一服务期结束之日起一年
按采购文件本包要求执行
五、评审专家(单一来源采购人员)名单:
刘孟(采购人代表)、罗尚平(采购人代表)、左仕文、李中华、鲁红波、刘茂松、夏阳
六、代理服务收费标准及金额:
代理服务费收费标准:
无
代理服务费金额:
合同包1: 0万元。收取对象:无。
合同包2: 0万元。收取对象:无。
七、公告期限
自本公告发布之日起1个工作日。
八、其他补充事宜
成交通知书在本公告发布时,由系统自动发送至成交供应商账号,请自行登录采购一体化平台本项目查阅下载。
九、凡对本次公告内容提出询问,请按以下方式联系。
1.采购人信息
名称:乐山市大数据中心
地址:市中区柏杨东路199号
联系方式:17311659035
2.采购代理机构信息
名称:乐山市政府采购中心
地址:四川省乐山市市中区乐山高新区乐高大道6号6幢智创SOHO A座三层至七层
联系方式:0833-2105903
3.项目联系方式
项目联系人:梁老师
电话:0833-2105903
乐山市政府采购中心
2026年01月30日
相关附件:
政务云租用服务项目(N511101202600001220260121001)-文件集.zip
包1供应商评审情况表.pdf
包2供应商评审情况表.pdf
采购项目名称:{采购项目名称}采购项目编号:{采购项目编号}序号商务要求名称采购文件要求供应商响应注:1.以上表格格式行、列可增减。2.供应商须按照采购文件第三章“3.3.2商务要求”本包的全部内容逐条进行响应。标注或提示有“★”的实质性要求,谈判前必须满足,不满足或负偏离的,符合性审查不通过,作无效处理。响应文件及相关的证明材料(如有)须加盖供应商电子印章。3.采购文件如有要求提供证明材料的,证明材料作为本表的附件附后。采购项目名称:{请填写采购项目名称}采购项目编号:{请填写采购项目编号}序号技术要求名称采购文件要求响应文件应答……注:1.以上表格格式行、列可增减。2.供应商须对采购文件第三章“3.2技术要求”本包的全部内容逐条进行响应。标注有“★”的内容为采购文件实质性要求,不满足或负偏离的作无效处理,响应文件及相关的证明材料须加盖供应商电子印章。3.采购文件如有要求提供证明材料的,证明材料作为本表的附件附后。4.因格式问题无法在此表中响应的内容,可自拟格式进行逐一响应。投标(响应)函致:{代理机构名称},{}我单位作为{项目名称}(项目编号:{项目编码})的投标(响应)供应商,自愿参与本项目政府采购活动,充分理解采购文件的要求,在此郑重声明及承诺:一、我单位具有独立承担民事责任的能力;二、我单位具有良好的商业信誉和健全的财务会计制度;三、我单位具有履行合同所必需的设备和专业技术能力;四、我单位具有依法缴纳税收和社会保障资金的良好记录;五、我单位参加政府采购活动前三年内,在经营活动中没有重大违法记录;六、我单位满足采购文件规定的特定条件;七、我单位不存在与单位负责人为同一人或者存在直接控股、管理关系的其他供应商参与同一合同项下的政府采购活动的行为;八、我单位不属于为本项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商;九、我单位不存在与其他供应商委托同一单位或者个人编制投标(响应)文件、办理投标(响应)事宜的情形;十、如本项目采购过程中需要提供样品,我单位提供的样品即为中标(成交)后将要提供的产品,我单位对提供样品的性能和质量负责,因样品存在缺陷或者不符合采购文件要求导致未能中标(成交)的,我单位愿意承担相应不利后果;十一、我单位一旦中标(成交),将严格按照采购文件规定交纳代理服务费、履约保证金,在约定期限内签订采购合同,并严格履行采购合同规定的责任和义务;十二、我单位在本项目使用的任何技术、产品和服务(包括部分使用),不会产生因第三方提出侵犯其专利权、商标权或其它知识产权而引起的法律和经济纠纷,如因专利权、商标权或其它知识产权而引起法律和经济纠纷,由我单位承担所有相关责任;十三、我单位为本项目实施涉及的商品包装和快递包装,均符合《商品包装政府采购需求标准(试行)》《快递包装政府采购需求标准(试行)》的要求,包装适应于远距离运输、防潮、防震、防锈和防野蛮装卸,以确保货物安全无损运抵指定地点。十四、我单位完全接受和理解本项目采购文件规定的实质性要求;十五、我单位承诺,响应有效期为提交响应文件截止之日起{投标(响应)有效期天数}天;根据采购文件规定,以上承诺事项如需提供相关证明材料的,以投标(响应)文件中提供的证明材料为准。本函发出后,即对我单位产生约束力,我单位保证严格遵守本响应函的各项承诺,并对本次提交的投标(响应)文件全部内容真实性负责。如经查实上述承诺的内容事项存在虚假,我单位愿意接受以提供虚假材料谋取入围、成交的法律责任。特此声明。供应商名称:{供应商名称}(签章)日期:{当前日期}-第1页-说明:1.重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。根据《财政部关于第十九条第一款“较大数额罚款”具体适用问题的意见》(财库〔2022〕3号)规定,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定。2.需供应商提供的财务状况证明、履行合同所必需的设备和专业技术能力等证明材料的,按照本项目采购文件的规定提供。-第2页-采购项目名称:{请填写采购项目名称}采购项目编号:{请填写采购项目编号}序号技术要求名称采购文件要求响应文件应答……注:1.以上表格格式行、列可增减。2.供应商须对采购文件第三章“3.2技术要求”本包的全部内容逐条进行响应。标注有“★”的内容为采购文件实质性要求,不满足或负偏离的作无效处理,响应文件及相关的证明材料须加盖供应商电子印章。3.采购文件如有要求提供证明材料的,证明材料作为本表的附件附后。4.因格式问题无法在此表中响应的内容,可自拟格式进行逐一响应。报价表项目编号:N5111012026000012项目名称:政务云租用服务项目采购包:2(乐山市政务云租用服务(浪潮云))供应商名称:序号报价内容计量单位最高限价统一折扣(响应报价)报价类型服务范围服务期限乐山市政务云租用服务(浪潮云)项100{供应商响应}%百分比{供应商响应}{供应商响应}1,%备注:供应商在本包“单价结算基础价格”的基础上以百分比报统一折扣,结算价=服务单价限价*中标折扣*实际提供服务月份数。例如:本包中标折扣为90%,则某单项服务费最终实际结算金额=该项服务单价限价*90%*实际提供服务月份数。供应商公章:________________________日期:年月日-第1页-序号报价内容计量单位最高限价统一折扣(响应报价)报价类型服务范围服务期限1乐山市政务云租用服务(浪潮云)项100%{供应商响应}%百分比{供应商响应}{供应商响应}采购项目名称:{请填写采购项目名称}采购项目编号:{请填写采购项目编号}序号技术要求名称采购文件要求响应文件应答……注:1.以上表格格式行、列可增减。2.供应商须对采购文件第三章“3.2技术要求”本包的全部内容逐条进行响应。标注有“★”的内容为采购文件实质性要求,不满足或负偏离的作无效处理,响应文件及相关的证明材料须加盖供应商电子印章。3.采购文件如有要求提供证明材料的,证明材料作为本表的附件附后。4.因格式问题无法在此表中响应的内容,可自拟格式进行逐一响应。投诉书范本一、投诉相关主体基本情况投诉人:地址:邮编:法定代表人/主要负责人:联系电话:授权代表:联系电话:地址:邮编:被投诉人1:地址:邮编:联系人:联系电话:被投诉人2……相关供应商:地址:邮编:联系人:联系电话:二、投诉项目基本情况采购项目名称:采购项目编号:包号:采购人名称:代理机构名称:采购文件公告:是/否公告期限:采购结果公告:是/否公告期限:三、质疑基本情况投诉人于年月日,向提出质疑,质疑事项为:采购人/代理机构于年月日,就质疑事项作出了答复/没有在法定期限内作出答复。四、投诉事项具体内容投诉事项1:事实依据:法律依据:投诉事项2……五、与投诉事项相关的投诉请求请求:签字(签章):公章:日期:投诉书制作说明:1.投诉人提起投诉时,应当提交投诉书和必要的证明材料,并按照被投诉人和与投诉事项有关的供应商数量提供投诉书副本。2.投诉人若委托代理人进行投诉的,投诉书应按照要求列明“授权代表”的有关内容,并在附件中提交由投诉人签署的授权委托书。授权委托书应当载明代理人的姓名或者名称、代理事项、具体权限、期限和相关事项。3.投诉人若对项目的某一分包进行投诉,投诉书应列明具体分包号。4.投诉书应简要列明质疑事项,质疑函、质疑答复等作为附件材料提供。5.投诉书的投诉事项应具体、明确,并有必要的事实依据和法律依据。6.投诉书的投诉请求应与投诉事项相关。7.投诉人为自然人的,投诉书应当由本人签字;投诉人为法人或者其他组织的,投诉书应当由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。响应文件采购项目名称:{项目名称}{}采购项目编号:{项目编码}{}采购包号:{包号}{}供应商名称:{供应商名称}{}日期:{当前日期}:{}-第1页-质疑函范本一、质疑供应商基本信息质疑供应商:地址:邮编:联系人:联系电话:授权代表:联系电话:地址:邮编:二、质疑项目基本情况质疑项目的名称:质疑项目的编号:包号:采购人名称:采购文件获取日期:三、质疑事项具体内容质疑事项1:事实依据:法律依据:质疑事项2……四、与质疑事项相关的质疑请求请求:签字(签章):公章:日期:质疑函制作说明:1.供应商提出质疑时,应提交质疑函和必要的证明材料。2.质疑供应商若委托代理人进行质疑的,质疑函应按要求列明“授权代表”的有关内容,并在附件中提交由质疑供应商签署的授权委托书。授权委托书应载明代理人的姓名或者名称、代理事项、具体权限、期限和相关事项。3.质疑供应商若对项目的某一分包进行质疑,质疑函中应列明具体分包号。4.质疑函的质疑事项应具体、明确,并有必要的事实依据和法律依据。5.质疑函的质疑请求应与质疑事项相关。6.质疑供应商为自然人的,质疑函应由本人签字;质疑供应商为法人或者其他组织的,质疑函应由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。报价表项目编号:N5111012026000012项目名称:政务云租用服务项目采购包:3(乐山市政务云租用服务(宝德云))供应商名称:序号报价内容计量单位最高限价统一折扣(响应报价)报价类型服务范围服务期限乐山市政务云租用服务(宝德云)项100{供应商响应}%百分比{供应商响应}{供应商响应}1,%备注:供应商在本包“单价结算基础价格”的基础上以百分比报统一折扣,结算价=服务单价限价*中标折扣*实际提供服务月份数。例如:本包中标折扣为90%,则某单项服务费最终实际结算金额=该项服务单价限价*90%*实际提供服务月份数。供应商公章:________________________日期:年月日-第1页-序号报价内容计量单位最高限价统一折扣(响应报价)报价类型服务范围服务期限1乐山市政务云租用服务(宝德云)项100%{供应商响应}%百分比{供应商响应}{供应商响应}2026年乐山市政务云租用服务项目考核办法(适用于包1、包2、包3)1.采购人有权按实际情况及上级工作安排对考核办法进行调整。2.采购人采用服务期满前综合性考评方式进行考评,考评内容及考评标准依据本项目管理要求,按百分制实施考核,运维方基础分为100分,按下表进行考核打分。一级指标二级指标考核时期评判方式扣分扣分原因项目质量考核(30分):主要针对项目项目整体质量进行考核。可从项目管理规范性,技术创新率,业务支持度,资源利用率,数据供给,技术先进性,能源利用率,安全保护,关键业务稳定率,功能应用率,用户活跃度等方面进行评估规范。文件管理年度考评提供项目服务全流程文档管理文件(如立项文件,管理文件(等保备案文件、第三方对于云服务能力的功能、性能、安全性测试等报告、实施方案等),招投标文件,合同续签文件,合同文件,服务文件,财务管理文件,验收文件,合同中约定的其它文件等)。缺失一个文件每个扣2分,扣完为止。上报管理年度考评发现系统异常或中断服务时,及时上报相关人员,未按规定进行上报的每次扣2分,扣完为止。处置管理年度考评根据系统故障原因采取针对性的处理:1.出现三级故障(低),扣8分:出现如下故障,未在60分钟内处理完成,按照费用扣除标准进行扣款。生产系统:(1)因服务商问题,导致云平台客户业务中断数量大于1个,少于5个;云平台:(1)云平台服务少于20%不可用;基础设施(1)网络性能下降小于50%;(2)核心设备出现故障。2.出现二级故障(中),扣9分:出现如下故障,未在60分钟内处理完成,按照费用扣除标准进行扣款。生产系统:(1)因服务商问题,导致政务互联网、政务外网或者专网客户业务中断数量超过5个;云平台(1)云平台服务超20%少于50%不可用;基础设施:(1)部分设备断电;(2)网络性能下降50%或者部分网络中断。3.出现一级故障(高),扣10分:出现如下故障,未在60分钟内处理完成,按照费用扣除标准进行扣款。生产系统:(1)政务互联网、政务外网或者专网业务全部中断;云平台:(1)云平台服务超50%不可用.基础设施:(1)单机房完全断电(UPS供电正常不计为故障);(2)政务互联网、政务外网或者专网全网中断;4.系统可用性达99.99%以上,不达标准扣10分。服务人员管理年度考评1.提供7*24不间断技术服务支持时间,工作时间内(5*8小时)现场工程师须在30分钟内取得联系,且联系上后应及时到达现场。未按照要求履行7*24小时不间断服务,扣5分,扣完为止;2.未按要求30分钟内取得联系的每次扣0.5分,扣完为止;3.人员考勤:项目支撑人员应严格履行请销假手续,无故不到岗的,视为旷工;4.未经批准私自调换支撑人员,视为旷工:每旷工1次扣1分;旷工3-5次扣除3分;5次以上扣5分,扣完为止。5.保障项目运维团队成员,每缺失1人扣2分,扣完为止。任务管理年度考评未在规定时间内完成甲方交办的合同相关工作任务,发生一次扣2分,扣完为止。运维任务考核(30分):主要针对建设运维团队的运维水平进行考核,从履约情况、使用单位满意度、信息报送等方面进行评估响应支持年度考评1.服务目录内,拒绝履行服务,根据拒绝履约次数,按照费用扣除标准进行扣款,并根据发生次数累计梯度扣分,年度最多出现3次拒绝履约服务情况:三次以内(阶段分值为3):扣分为出现次数*阶段分值总和的累计,如出现一次,扣(1*3)分;出现第二次,扣(1*3+2*3)分。超过三次业务单位有权提前中止合同的权力。2.服务目录内,推迟履行服务,根据推迟履约次数,按照费用扣除标准进行扣款,根据推迟时间进行扣分:推迟时间≤7天,每次扣1分(根据实际工作情况可不扣分);7天<推迟时间≤15天:每次扣1分,扣完为止;15天<推迟时间≤30天。每次扣2分,扣完为止;并应在一个月内达到履约能力,若一个月内未达到履约能力,按照拒绝履行服务考核。3.重点保障工作:按合同约定的服务内容履行工作,满足相应频次;4.应急演练及培训:提交《政务云平台应急预案》和培训,且每年应至少进行一次应急演练;5.云服务商的软硬件设备授权数、用户数不足时须主动扩展,不能因授权不足影响租户使用。3-5点每缺失一项工作每个扣3分,扣完为止。信息报送年度考评1.运维服务期间每月、年向采购人报送政务云运维信息和上云系统使用情况。报送信息应反映各单位上云系统运维管理情况和CPU、内存、磁盘等资源的实际使用率,报送时间为次月的5号前(节假日可顺延),报送的资料要求准确无误,不得提供错误,虚假数据,采购人会不定期进行巡查。数据准确性的依据主要来源安全运营中心数据和业主单位数据,与若发现存在质量问题,根据实际情况扣3-6分。2.云服务商需满足采购人的网络安全监管平台数据对接要求,提供云平台资源使用数据和网络安全日志数据,接受采购人的服务考核。每缺失一项工作扣3分。优化改善年度考评1.安全策略配置和升级:按合同约定的服务内容履行工作,满足相应的配置升级频次;2.应用资源优化改善:按合同约定的服务内容履行工作,满足不低于1次/季度优化频次。缺失一项工作每个扣3分,扣完为止。月度考核(30分):主要针对合同中提及的涉及每月份服务事项进行考核,可从常规作业,软硬件巡检,备份与恢复,安全检查,预防性检查,资源优化与升级,业务支撑,合同中约定的特殊工作,临时性工作等方面进行评估/月度考评每月得分:项目负责人根据项目运维整体运维情况进行评价打分;运维月份的得分:每月月份得分分别记为:(M1,M2,……,M12);总分=运维月份的得分相加总和的平均分乘以30%。三方考评(10分)使用单位满意度考核年度考评政务云平台用户满意度问卷调查并完成用户满意度统计。根据用户满意度调查文件《乐山市政务云服务满意度调查表》中“您对政务云运维+服务的总体评价是 ”非常满意计100分,满意计80分,一般计70分,不满意计50分,总分=0.1*【100*(非常满意问卷数/有效调查问卷数)+80*(满意问卷数/有效调查问卷数)+70*(一般问卷数/有效问卷数)+50*(不满意问卷数/有效问卷数)】。考核按照下表执行,乙方有权申诉,经服务管理方确认非乙方责任可免除扣款。总分值实际得分采购项目名称:{采购项目名称}采购项目编号:{采购项目编号}序号商务要求名称采购文件要求供应商响应注:1.以上表格格式行、列可增减。2.供应商须按照采购文件第三章“3.3.2商务要求”本包的全部内容逐条进行响应。标注或提示有“★”的实质性要求,谈判前必须满足,不满足或负偏离的,符合性审查不通过,作无效处理。响应文件及相关的证明材料(如有)须加盖供应商电子印章。3.采购文件如有要求提供证明材料的,证明材料作为本表的附件附后。版本号:N511101202600001220260121001单一来源采购文件(服务类)采购项目名称:政务云租用服务项目采购项目编号:N5111012026000012乐山市大数据中心乐山市政府采购中心共同编制2026年01月21日第一章协商邀请乐山市政府采购中心(以下简称“代理机构”)受乐山市大数据中心委托,拟对政务云租用服务项目采用单一来源采购方式进行采购,兹邀请你单位参加该项目的单一来源协商。本项目为四川省乐山市市本级政府采购项目,适用《中华人民共和国政府采购法》等法律制度规定。1.1.采购项目编号:N51110120260000121.2.采购项目名称:政务云租用服务项目1.3.采购项目简介党中央、国务院高度重视电子政务发展,目前政务云已成为国家实施网络强国战略、国家大数据战略、“互联网+”行动计划的重要支撑。乐山市政务云目前已经承载了多个部门业务系统,集约化建设取得一定成效。但是随着全市数字政府的深入发展,上云业务应用不断增多,现有政务云资源分配使用率不断攀升,已无法满足各部门对计算能力、存储能力的需求,急需扩充云资源以满足各部门的需要,同时为满足国家自主可控要求,需要有单独国产化资源池、国产化云管理平台的信创政务云平台。为更好的提升云服务水平,本次拟采购政务云服务商作为我市政务云服务商,为我市各部门提供更优质实惠的云服务,满足各部门的个性化需求,建立支撑乐山市各政府部门非涉密电子政务系统运行使用的政务云平台,逐步实现各部门在互联网、政务外网、非涉密业务专网上运行的应用迁移;构建稳定可靠的云安全体系和政务数据灾备体系;完善云计算数据中心公共服务支撑能力;强化数据资源分析处理能力,推动跨部门信息共享和业务协同,完成国产化建设。1.4.邀请供应商方式以书面形式邀请唯一供应商参与单一来源协商。1.5.供应商参加本次政府采购活动应具备的条件:根据《中华人民共和国政府采购法》第二十二条规定,供应商应当具备下列条件:一、需要满足的一般资格要求:(一)具有独立承担民事责任的能力;(二)具有良好的商业信誉和健全的财务会计制度;(三)具有履行合同所必需的设备和专业技术能力;(四)有依法缴纳税收和社会保障资金的良好记录;(五)参加政府采购活动前三年内,在经营活动中没有重大违法记录。二、落实政府采购政策需满足的资格要求:采购包1:无。采购包2:无。采购包3:无。三、本项目的特定资格要求:采购包1:无采购包2:无采购包3:无1.6.电子化采购相关事项本项目实行电子化采购,使用的电子化交易系统为:四川省政府采购一体化平台的项目电子化交易系统(以下简称“交易系统”),登录地址:四川政府采购网(www.ccgp-sichuan.gov.cn)首页供应商用户登录入口。供应商应当按照以下要求,参与本次电子化采购活动。一、供应商应当在四川政府采购网-办事指南查看四川省政府采购一体化平台(以下简称“采购平台”)操作规范,并严格按照操作规范要求进行系统操作。供应商参与本项目电子化采购活动的范围主要包括:获取采购文件,编制、签章、加密并提交响应文件,参加开启、解密响应文件和电子评审,签订采购合同等。二、供应商应当使用纳入全国公共资源交易平台(四川省)数字证书互认范围的数字证书和电子印章,参加本项目电子化采购活动;已按规定办理数字证书和电子印章的供应商,按照采购平台操作规范进行身份信息绑定、权限设置和系统操作。未办理互认的数字证书和电子印章的供应商,可在四川省公共资源交易信息网-办事指南或者四川政府采购网-办事指南查询办理渠道。供应商使用数字证书登录采购平台进行的一切系统操作和加盖电子印章确认的电子文书资料,均属于供应商真实意思表示,供应商对其系统操作行为和电子印章确认事项承担法律责任。供应商应当加强数字证书和电子印章的日常校验和保管,确保在参加采购活动期间能够正常使用,严格授权管理,防止非授权操作。三、供应商应当自行准备电子化采购所需的计算机终端、软硬件及网络环境,承担因准备不足产生的不利后果。四、采购平台技术支持:在线客服:通过四川政府采购网-在线客服进行咨询400服务电话:4001600900CA及签章服务:通过四川政府采购网-办事指南进行查询1.7.单一来源采购文件获取时间、方式及地址:一、单一来源采购文件获取时间:详见邀请书。二、采购人或者代理机构应当在单一来源采购文件获取时间开始前,将本项目电子单一来源采购文件上传至交易系统,向供应商免费提供,供应商通过交易系统获取单一来源采购文件。供应商成功获取单一来源采购文件后,将收到已获取单一来源采购文件的回执单。未按规定获取单一来源采购文件的供应商,不得参与本次采购活动,不得对单一来源采购文件提起质疑。注:获取的采购文件由正文和附件组成,正文部分包括pdf、word两种格式版本,如内容有不一致的,以pdf格式内容为准。1.8.提交响应文件截止时间及开启时间、方式、地点一、提交响应文件截止时间及开启时间:详见邀请书。二、提交响应文件方式、地点:供应商应当在提交响应文件截止时间前,通过交易系统提交响应文件。成功提交的,供应商将收到已提交响应文件的回执单。三、本项目采取网上开启,采购人或者代理机构通过交易系统“开标/开启大厅”组织在线开启。1.9.供应商信用融资为助力解决政府采购成交供应商资金不足、融资难、融资贵的困难,促进供应商依法诚信参加政府采购活动,根据《关于进一步提高政府采购透明度和采购效率相关事项的通知》(财办库〔2023〕243号)《四川省财政厅关于推进四川省政府采购供应商信用融资工作的通知》(川财采﹝2018﹞123号)规定,有融资需求的供应商可登录四川政府采购网—金融服务平台,选择符合自身情况的“政采贷”银行及其产品,凭项目成交结果、成交通知书等信息在线向银行提出贷款意向申请、查看贷款审批情况等。1.10.联系方式采购人:乐山市大数据中心地址:乐山市市中区柏杨东路199号邮编:614000联系人:黄老师联系电话:17311659035代理机构:乐山市政府采购中心地址:四川省乐山市高新区乐高大道6号6幢智创SOHOA座三层至七层邮编:614000联系人:梁老师联系电话:0833-2105903第二章供应商须知2.1.供应商须知附表序号应知事项说明和要求1采购预算及最高限价★本项目各包采购预算金额如下:采购包1:5,480,000.00元采购包2:9,010,000.00元采购包3:4,110,000.00元 供应商报价不得超过采购文件中规定的预算金额,采购人可以在采购预算内合理设定最高限价,供应商报价不得超过最高限价,最高限价详见第三章。2是否接受联合体 ★本项目不接受联合体3是否为签订不超过三年履行期限政府采购合同的项目是否属于签订不超过3年履行期限政府采购合同的项目:否4投标(响应)保证金★本项目不收取投标(响应)保证金。5履约保证金 ★采购包1:不收取采购包2:不收取采购包3:不收取6响应有效期 ★提交响应文件的截止之日起不少于 90 天。响应文件未明确响应有效期或者少于前述规定天数的,其响应文件按无效处理。7代理服务费★本项目不收取代理服务费8采购结果公告采购结果将在四川政府采购网予以公告。9是否组织潜在供应商现场考察采购包1:否采购包2:否采购包3:否10是否召开采购前答疑会本项目不组织标前答疑11特殊情况出现下列情形之一的,采购人或者采购代理机构应当中止电子化采购活动,并保留相关证明材料备查:(一)交易系统发生故障而无法正常使用的;(二)因组织场所停电、断网等原因,导致采购活动无法继续通过交易系统实施的;(三)其他无法保证电子化交易的公平、公正和安全的情况。出现上述的情形,采购人或者采购代理机构、协商小组应当认真评估影响,对不影响采购公平、公正的,待上述情形消除后继续组织采购活动;影响或者可能影响采购公平、公正的,应当采取顺延相关截止时间等方式依法进行处置;经处置后,仍然影响采购公平、公正的,应当依法废标或者终止采购活动。注:故障处理详见第二章规定。12报价/分值精确度所有数据项默认最多可输入/展示至小数点后2位,超出小数点位的数值采用四舍五入的方式进行保留。13实质性要求本采购文件中“★”要求为实质性要求。供应商应当按照第五章评审程序中的符合性审查规定,在响应文件中进行实质性响应,否则作无效响应处理。14其他说明本采购文件所称的“以上”、“以下”、“内”、“以内”、“不少于”包括本数;所称的“不足”、“低于”、“超过”不包括本数。2.2.总则2.2.1.适用范围一、本采购文件仅适用于本次单一来源采购项目。二、本采购文件由乐山市大数据中心和乐山市政府采购中心负责解释。2.2.2.有关定义一、“采购人”是指依法进行政府采购的国家机关、事业单位、团体组织。本次协商的采购人是乐山市大数据中心。二、“供应商”是指按照采购邀请书规定获取采购文件,参加采购活动的法人、其他组织或者自然人。三、“代理机构”是指集中采购机构和从事采购代理业务的社会中介机构。本项目的代理机构是乐山市政府采购中心。四、“网上开启”是指代理机构通过交易系统在线组织响应文件解密,供应商通过交易系统在线解密响应文件等活动。五、“电子评审”是指协商小组开展资格审查、符合性审查、协商、确定供应商成交、出具协商情况记录等活动。2.3.采购文件2.3.1.采购文件的构成采购文件由采购人、代理机构通过交易系统编制、确认,是项目采购活动开展的基本依据,主要包括以下内容:一、协商邀请;二、供应商须知;三、技术、服务及其他要求;四、协商过程中可实质性变动的内容;五、评审办法;六、响应文件格式;七、拟签订采购合同文本。2.3.2.采购文件的澄清或者修改一、提交首次响应文件截止之日前,采购人或者代理机构可以对已发出的采购文件进行必要的澄清或者修改。二、澄清或者修改的内容为采购文件的组成部分,采购人或者代理机构将更正后的采购文件上传至交易系统,通过交易系统向已获取采购文件的供应商发送更正通知。更正内容可能影响响应文件编制的,采购人或者代理机构应当在提交首次响应文件截止之日3个工作日前,通过交易系统向已获取采购文件的供应商发送更正信息,不足3个工作日的,应当顺延提交首次响应文件截止之日。三、采购人或者代理机构通过交易系统发出更正通知的同时,即为送达供应商。供应商应当及时查看更正信息,并根据更正信息要求,获取载更正后的采购文件,进行响应文件编制。2.4.响应文件2.4.1.响应文件的语言一、供应商提交的响应文件以及供应商与协商小组在协商过程中的所有来往书面文件原则上使用中文。响应文件中如附有外文资料,要对应翻译成中文并附在相关外文资料后面,未翻译的外文资料,协商小组将视其为无效材料,但以下情形除外:(一)供应商的法定代表人为外籍人士的,法定代表人的签字和护照;(二)对于如生产厂家授权书、原厂技术证明资料及一些行业标准、国家标准、国际标准或者行业认证等需要以非中文表述且不宜翻译为中文的。二、翻译的中文资料与外文资料如果出现差异和矛盾,以中文为准。涉嫌提供虚假材料的按照相关法律法规处理。三、如因未翻译而造成对供应商的不利后果,由供应商承担。2.4.2.计量单位★除采购文件中另有规定外,本项目均采用国家法定的计量单位。2.4.3.响应货币★本项目均以人民币报价。2.4.4.知识产权★一、供应商应保证在本项目中使用的任何技术、产品和服务(包括部分使用),不会产生因第三方提出侵犯其专利权、商标权或其它知识产权而引起的法律和经济纠纷,如存在前述情形,由供应商承担所有相关责任,并且赔偿由此给采购人带来的损失。采购人享有本项目实施过程中产生的知识成果及知识产权。二、供应商将在采购项目实施过程中采用自有或者第三方知识成果的,使用该知识成果后,供应商需提供开发接口和开发手册等技术资料,并承诺提供无限期支持,采购人享有使用权(含采购人委托第三方在该项目后续开发的使用权)。三、如使用供应商所不拥有的知识产权,则在报价中必须包括合法使用该知识产权的相关费用。2.4.5.响应报价★供应商的报价是其响应本项目要求的全部工作内容的价格体现或者结算标准,包括供应商完成本项目所需的一切费用。供应商对采购内容报价要求中的每一项报价内容只允许有一个报价,任何有选择或可调整的报价将不予接受。按照采购文件第五章评审办法规定进行价格修正的,修正后的报价经供应商加盖电子印章确认后产生约束力。未在规定时间内确认的,视同供应商不确认,作无效响应处理。2.4.6.响应文件的编制、签章和加密★一、供应商应当按照采购文件规定编制响应文件,采购文件第六章对响应文件格式有要求的,按照格式要求编制响应文件,没有格式要求的,由供应商自行编写。二、供应商通过四川政府采购网-下载专区下载投标(响应)客户端,使用投标(响应)客户端编制响应文件,完成响应文件编制、加盖电子印章和加密。2.4.7.响应文件的提交★一、供应商应当在提交响应文件截止时间前,通过交易系统完成响应文件提交,成功提交响应文件的,将收到成功提交响应文件的回执单。成功提交响应文件的供应商信息在提交响应文件截止时间前,将加密保存。未按采购文件和采购平台操作规范编制、确认、加密、盖章和提交的响应文件,将被拒绝接收。二、在提交响应文件截止时间后,采购人或者代理机构不再接受供应商提交响应文件。供应商应充分考虑影响响应文件提交的各种因素,确保在提交响应文件截止时间前完成提交。三、除提交响应文件的供应商外,其他任何单位和个人不得解密响应文件或者调整修改已提交响应文件的内容及提交状态。2.4.8.响应文件的补充、修改、撤回★提交响应文件截止时间前,成功提交响应文件的供应商,可以补充、修改或者撤回已提交的响应文件;进行补充、修改的,应当先行撤回已提交的响应文件,补充、修改后重新提交。供应商响应文件撤回后,视为未提交过响应文件。2.5.开启、评审和确定供应商成交2.5.1.开启2.5.1.1.开启程序提交响应文件截止时间后,通过交易系统“开标/开启大厅”网上开启解密响应文件。2.5.1.2.解密响应文件★提交响应文件截止时间后,成功提交响应文件的供应商符合采购文件规定数量的,代理机构将启动响应文件解密程序,解密时间为30分钟;供应商应在规定的解密时间内,使用加密响应文件的数字证书进行响应文件解密。除因平台系统故障导致供应商未按时完成解密外,供应商未在规定的解密时间内完成解密的,按无效响应处理。2.5.2.查询及使用信用记录开启结束后,采购人或者代理机构根据《关于在政府采购活动中查询及使用信用记录有关问题的通知》(财库〔2016〕125号)的要求,通过“信用中国”网站(www.creditchina.gov.cn)、“中国政府采购网”网站(www.ccgp.gov.cn)、“中国执行信息公开网”网站(http://zxgk.court.gov.cn/shixin/)等渠道,查询供应商在提交响应文件截止时间前的信用记录并保存信用记录结果网页截图,拒绝列入失信被执行人名单、重大税收违法案件当事人名单(重大税收违法失信主体)、政府采购严重违法失信行为记录名单、严重违法失信企业名单中的供应商参加本项目的采购活动。2.5.3.评审详见采购文件第五章。2.5.4.成交通知书一、协商小组确认供应商成交后,代理机构在四川政府采购网发布成交结果公告、通过交易系统发出成交通知书,成交供应商通过交易系统获取成交通知书。二、成交通知书对采购人和成交供应商均具有法律效力。如果出现政府采购法律法规、规章制度规定的成交无效情形的,将以公告形式宣布发出的成交通知书无效,并重新开展采购活动。成交通知书发出后,采购人改变成交结果的,或者成交供应商放弃成交项目的,应当依法承担法律责任。成交供应商放弃成交项目视同拒绝签订合同,其中无正当理由拒不与采购人签订政府采购合同的,将根据《中华人民共和国政府采购法》第七十七条第一款,处以采购金额千分之五以上千分之十以下的罚款,列入不良行为记录名单,在一至三年内禁止参加政府采购活动,有违法所得的,并处没收违法所得,情节严重的,由市场监督管理部门吊销营业执照;构成犯罪的,依法追究刑事责任。2.6.合同签订、备案、履行及验收2.6.1.签订合同一、采购人应在成交通知书发出之日起30日内与成交供应商签订书面合同,采购人因不可抗力原因迟延签订合同的,应当自不可抗力事由消除之日起7日内完成合同签订事宜。二、采购人和成交供应商签订的书面合同不得对采购文件确定的事项以及成交供应商的响应文件作实质性修改,采购人不得向成交供应商提出任何不合理的要求作为签订合同的条件。三、政府采购合同自采购人和成交供应商在书面合同上签章之日起生效。四、成交供应商完全遵守《中华人民共和国劳动合同法》有关规定和《中华人民共和国妇女权益保障法》中关于“劳动和社会保障权益”的有关要求。2.6.2.政府采购合同公告、备案政府采购合同签订之日起2个工作日内,采购人将政府采购合同在四川政府采购网予以公告;政府采购合同签订之日起7个工作日内,采购人将政府采购合同报项目同级财政部门备案。政府采购合同的双方当事人不得擅自变更合同,依照政府采购法确需变更政府采购合同内容的,采购人应当自合同变更之日起2个工作日内在四川政府采购网发布政府采购合同变更公告,但涉及国家秘密、商业秘密的信息和其他依法不得公开的信息除外。2.6.3.合同分包和转包★2.6.3.1.合同分包本项目不允许合同分包。2.6.3.2.合同转包一、严禁成交供应商将本项目合同转包。二、成交供应商将合同转包的,将依法追究法律责任。2.6.4.采购人增加合同标的的权利采购合同履行过程中,采购人需要追加与合同标的相同的货物或者服务的,在不改变合同其他条款的前提下,可以与成交供应商协商签订补充合同,但所有补充合同的采购金额不得超过原合同采购金额的百分之十。签订不超过三年履行期限政府采购合同的项目不适用前述规定。2.6.5.履行合同一、采购人与成交供应商应当根据合同的约定依法履行合同义务。二、政府采购合同的履行、违约责任和解决争议的方法等适用《中华人民共和国民法典》。2.6.6.履约验收方案一、验收组织方式:采购包1:自行验收采购包2:自行验收采购包3:自行验收二、是否邀请本项目的其他供应商:采购包1:否采购包2:否采购包3:否三、是否邀请专家:采购包1:是采购包2:是采购包3:是四、是否邀请服务对象:采购包1:否采购包2:否采购包3:否五、是否邀请第三方检测机构:采购包1:否采购包2:否采购包3:否六、履约验收程序:采购包1:一次性验收采购包2:一次性验收采购包3:一次性验收七、履约验收时间:采购包1:1、验收条件说明:成交供应商需在合同服务期限到期后7日内提出验收申请,(如遇节假日顺延),达到验收条件起30日内,验收合同总金额的100%;采购包2:1、验收条件说明:成交供应商需在合同服务期限到期后7日内提出验收申请,(如遇节假日顺延),达到验收条件起30日内,验收合同总金额的100%;采购包3:1、验收条件说明:成交供应商需在合同服务期限到期后7日内提出验收申请,(如遇节假日顺延),达到验收条件起30日内,验收合同总金额的100%;八、验收组织的其他事项:采购包1:其余事项按照《财政部关于进一步加强政府采购需求和履约验收管理的指导意见》(财库〔2016〕205号)、乐山市财政局《关于沿用〈乐山市政府采购项目需求论证和履约验收管理实施细则〉的通知》(乐市财政采〔2021〕8号)、《乐山市市级政务信息化项目管理办法》进行验收。采购包2:其余事项按照《财政部关于进一步加强政府采购需求和履约验收管理的指导意见》(财库〔2016〕205号)、乐山市财政局《关于沿用〈乐山市政府采购项目需求论证和履约验收管理实施细则〉的通知》(乐市财政采〔2021〕8号)、《乐山市市级政务信息化项目管理办法》进行验收。采购包3:其余事项按照《财政部关于进一步加强政府采购需求和履约验收管理的指导意见》(财库〔2016〕205号)、乐山市财政局《关于沿用〈乐山市政府采购项目需求论证和履约验收管理实施细则〉的通知》(乐市财政采〔2021〕8号)、《乐山市市级政务信息化项目管理办法》进行验收。九、技术履约验收内容:采购包1:采购文件或合同的服务内容及要求、成交供应商的响应文件及承诺与本合同约定标准。采购包2:购文件或合同的服务内容及要求、成交供应商的响应文件及承诺与本合同约定标准。采购包3:采购文件或合同的服务内容及要求、成交供应商的响应文件及承诺与本合同约定标准。十、商务履约验收内容:采购包1:采购文件或合同的商务要求、成交供应商的响应文件及承诺与本合同约定标准。采购包2:采购文件或合同的商务要求、成交供应商的响应文件及承诺与本合同约定标准。采购包3:采购文件或合同的商务要求、成交供应商的响应文件及承诺与本合同约定标准。十一、履约验收标准:采购包1:按国家有关规定以及采购文件的项目要求、成交供应商的响应文件及承诺与本合同约定标准进行验收;双方如对项目要求的约定标准有相互抵触或异议的事项,由采购人在采购文件与响应文件中按比较优胜的原则,确定该项的约定标准进行验收。验收时如发现成交供应商服务内容不符合标准及本合同规定之情形者,采购人应做出详尽的现场记录,或由双方签署备忘录,由此产生的时间延误与有关费用由成交供应商承担,验收期限相应顺延。采购包2:按国家有关规定以及采购文件的项目要求、成交供应商的响应文件及承诺与本合同约定标准进行验收;双方如对项目要求的约定标准有相互抵触或异议的事项,由采购人在采购文件与响应文件中按比较优胜的原则,确定该项的约定标准进行验收。验收时如发现成交供应商服务内容不符合标准及本合同规定之情形者,采购人应做出详尽的现场记录,或由双方签署备忘录,由此产生的时间延误与有关费用由成交供应商承担,验收期限相应顺延。采购包3:按国家有关规定以及采购文件的项目要求、成交供应商的响应文件及承诺与本合同约定标准进行验收;双方如对项目要求的约定标准有相互抵触或异议的事项,由采购人在采购文件与响应文件中按比较优胜的原则,确定该项的约定标准进行验收。验收时如发现成交供应商服务内容不符合标准及本合同规定之情形者,采购人应做出详尽的现场记录,或由双方签署备忘录,由此产生的时间延误与有关费用由成交供应商承担,验收期限相应顺延。十二、履约验收其他事项:采购包1:①项目验收不合格:项目同一类型(如:初验或终验)验收次数不超过3次,如第一次项目验收不合格的,将扣减合同金额的2%;第二次项目验收不合格的,将扣减合同金额的4%;第三次项目验收不合格的,将不予支付合同尾款,同时涉及违法违规的将会报告本项目同级财政部门按照政府采购法律法规等有关规定给予行政处罚。项目验收不合格的,供应商应根据验收报告及时整改并在10个工作日内提交第二(三)次验收申请。②项目验收合格:应在《政府采购项目履约验收报告》相应栏目签署验收合格意见;采购包2:①项目验收不合格:项目同一类型(如:初验或终验)验收次数不超过3次,如第一次项目验收不合格的,将扣减合同金额的2%;第二次项目验收不合格的,将扣减合同金额的4%;第三次项目验收不合格的,将不予支付合同尾款,同时涉及违法违规的将会报告本项目同级财政部门按照政府采购法律法规等有关规定给予行政处罚。项目验收不合格的,供应商应根据验收报告及时整改并在10个工作日内提交第二(三)次验收申请。②项目验收合格:应在《政府采购项目履约验收报告》相应栏目签署验收合格意见。采购包3:①项目验收不合格:项目同一类型(如:初验或终验)验收次数不超过3次,如第一次项目验收不合格的,将扣减合同金额的2%;第二次项目验收不合格的,将扣减合同金额的4%;第三次项目验收不合格的,将不予支付合同尾款,同时涉及违法违规的将会报告本项目同级财政部门按照政府采购法律法规等有关规定给予行政处罚。项目验收不合格的,供应商应根据验收报告及时整改并在10个工作日内提交第二(三)次验收申请。②项目验收合格:应在《政府采购项目履约验收报告》相应栏目签署验收合格意见;2.6.7.资金支付采购人将按照政府采购合同规定,及时向成交供应商支付采购资金。具体支付约定详见第三章。2.7.纪律要求2.7.1.保密要求采购人、代理机构应当按照《中华人民共和国政府采购法》《政府采购非招标采购方式管理办法》等法律制度的规定组织开展非招标采购活动,并采取必要措施,保证评审在严格保密的情况下进行。有关人员对评审情况以及在评审过程中获悉的国家秘密、商业秘密负有保密责任。2.7.2.供应商不得具有的情形供应商参加协商不得有下列情形:一、提供虚假材料谋取成交;二、与采购人或者代理机构恶意串通;三、向采购人或者代理机构、协商小组成员行贿或者提供其他不正当利益;四、成交后无正当理由拒不与采购人签订政府采购合同;五、未按照采购文件确定的事项签订政府采购合同;六、将政府采购合同转包或者违规分包;七、提供假冒伪劣产品;八、擅自变更、中止或者终止政府采购合同;九、拒绝有关部门的监督检查或者向监督检查部门提供虚假情况;十、法律法规规定的其他禁止情形。供应商有前述一至三条情形之一的,作无效响应处理。成交供应商有前述一至三条情形之一的,认定成交无效。此外,将按照规定追究供应商法律责任。属于恶意串通的,将根据《中华人民共和国政府采购法》第七十七条第一款,对供应商处以采购金额千分之五以上千分之十以下的罚款,列入不良行为记录名单,在一至三年内禁止参加政府采购活动,有违法所得的,并处没收违法所得,情节严重的,由市场监督管理部门吊销营业执照;构成犯罪的,依法追究刑事责任。2.7.3.采购人员及相关人员回避要求政府采购活动中,采购人员及相关人员与供应商有下列利害关系之一的,应当回避:一、参加采购活动前3年内与供应商存在劳动关系;二、参加采购活动前3年内担任供应商的董事、监事;三、参加采购活动前3年内是供应商的控股股东或者实际控制人;四、与供应商的法定代表人或者负责人有夫妻、直系血亲、三代以内旁系血亲或者近姻亲关系;五、与供应商有其他可能影响政府采购活动公平、公正进行的关系。供应商认为采购人员及相关人员与其他供应商有利害关系的,可以向代理机构书面提出回避申请,并说明理由。代理机构应及时询问被申请回避人员,有利害关系的被申请回避人员应当回避。2.8.询问、质疑和投诉一、询问、质疑、投诉的接收和处理严格按照《中华人民共和国政府采购法》《中华人民共和国政府采购法实施条例》《政府采购质疑和投诉办法》等规定办理。二、供应商询问、质疑的答复主体:根据委托代理协议约定,供应商对采购文件中采购需求的询问、质疑由乐山市大数据中心负责答复;供应商对除采购需求外的采购文件的询问、质疑由乐山市政府采购中心负责答复;供应商对采购过程、采购结果的询问、质疑由乐山市政府采购中心负责答复。供应商提出的询问或者质疑超出采购人对代理机构委托授权范围的,代理机构应当告知供应商向采购人提出。采购人、代理机构对答复主体存在争议的,由采购人负责答复。答复主体:采购人联系人:黄老师联系电话:17311659035地址:乐山市市中区柏杨东路199号邮编:614000答复主体:代理机构联系人:郭老师联系电话:0833-2406065地址:四川省乐山市高新区乐高大道6号6幢智创SOHOA座5楼现场监督科邮编:614000三、供应商提出询问,应当明确询问事项,如以书面形式提出的,应由供应商签字并加盖公章。四、供应商认为采购文件、采购过程、成交结果使自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起7个工作日内,以书面形式向采购人、代理机构提出质疑。供应商应在法定质疑期内一次性提出针对同一采购程序环节的质疑。供应商应知其权益受到损害之日,是指:(一)对可以质疑的采购文件提出质疑的,为获取采购文件之日。对更正后的采购文件提出质疑的,如质疑内容为更正内容,为发出采购文件更正通知之日;如质疑内容为原采购文件内容,为获取原采购文件之日。(二)对采购过程提出质疑的,为各采购程序环节结束之日。(三)对成交结果提出质疑的,为成交结果公告期限届满之日。五、供应商通过书面形式线下向采购人或者代理机构提交质疑资料。六、供应商提出质疑时应当准备的资料:(一)质疑函正本1份(政府采购供应商质疑函范本可在四川政府采购网下载专区下载);(二)法定代表人或主要负责人授权委托书1份(委托代理人办理质疑事宜的需提供);(三)法定代表人或主要负责人身份证复印件1份;(四)委托代理人身份证复印件1份(委托代理人办理质疑事宜的需提供);(五)针对质疑事项必要的证明材料(针对采购文件提出的质疑,需提交从交易系统获取的采购文件回执单)。注:根据《中华人民共和国政府采购法》的规定,供应商质疑不得超出采购文件、采购过程、采购结果的范围。七、供应商对采购人或者代理机构的质疑答复不满意、采购人或者代理机构未在规定期限内作出答复的,供应商可以在答复期满后15个工作日内向同级财政部门提起投诉。(政府采购供应商投诉书范本可在四川政府采购网下载专区下载)财政部门联系方式详见四川政府采购网-下载专区-政府采购供应商投诉书范本-政府采购供应商投诉书范本及受理投诉联系方式。八、法律责任采购人、代理机构有下列情形之一的,由财政部门责令限期改正;情节严重的,给予警告,对直接负责的主管人员和其他直接责任人员,由其行政主管部门或者有关机关给予处分,并予通报:(一)拒收质疑供应商在法定质疑期内发出的质疑函;(二)对质疑不予答复或者答复与事实明显不符,并不能作出合理说明;(三)拒绝配合财政部门处理投诉事宜。供应商在全国范围12个月内三次以上投诉查无实据的,由财政部门列入不良行为记录名单。供应商有下列行为之一的,属于虚假、恶意投诉,由财政部门列入不良行为记录名单,禁止其1至3年内参加政府采购活动:(一)捏造事实;(二)提供虚假材料;(三)以非法手段取得证明材料。证据来源的合法性存在明显疑问,供应商无法证明其取得方式合法的,视为以非法手段取得证明材料。2.9.电子化采购特殊情形处理代理机构应当制定电子化采购活动应急处置预案,根据《四川省政府采购项目电子化采购管理办法》等规定,依法有效应对、处置电子化采购活动中出现影响采购活动顺利推进的各类特殊情况。2.9.1.平台系统故障处理平台系统故障是指因平台所部署的基础软硬件环境、网络环境或者平台功能应用出现异常,导致的平台访问失败、数据出错或者规则失效等问题。供应商在注册登录、获取采购文件、编制投标响应文件和投标响应、签订采购合同过程中,遇到影响业务操作的平台系统故障,应当暂停操作,通过采购平台4001600900电话或者在线客服进行反馈,对可能导致供应商无法在规定时间内完成响应的系统故障,供应商应同时告知代理机构;供应商和评审专家在电子化采购评审过程中,遇到系统故障的,向代理机构进行反馈,代理机构应及时进行核实,对影响采购活动开展的,应当暂停操作,并通过代理机构联络群或者开评标专线电话等渠道进行反馈。平台运维单位负责平台系统故障的排查认定,对认定为平台系统故障的,通过四川政府采购网发布运维通知,明确故障类型、故障期间、影响范围、处理意见。故障排除后,采购人、代理机构应当依据运维通知内容评估对项目采购活动的影响情况,根据《四川省政府采购项目电子化采购管理办法》第四十一条规定和应急处置预案进行处理,依法开展后续采购活动。如影响供应商获取采购文件、提交投标响应文件、解密投标响应文件或者评审中响应报价、澄清说明等的,采购人、代理机构、协商小组应当在故障排除后,根据有关规定依次顺延相关截止时间,并由代理机构告知供应商。不得因平台系统故障免除平台用户应当承担的义务和法律责任。对经核实排查认定不属于平台系统故障的,采购人、代理机构、供应商、协商小组应按政府采购法律制度和平台操作要求开展后续操作。供应商使用的网络环境、计算机终端及软件、数字证书、电子印章等设施设备出现的故障,不属于平台系统故障。供应商应当在使用平台前做好必要的准备和验证工作,并承担准备验证不充分产生的不利后果。2.9.2.其他特殊情形处理出现采购活动组织场所停电、断网等特殊情形,导致采购活动无法继续通过平台系统实施的,或者其他无法保证电子化交易公平、公正和安全的情形,采购人、代理机构应当根据《四川省政府采购项目电子化采购管理办法》第四十一条规定和应急处置预案进行处理。如影响供应商获取采购文件、提交投标响应文件、解密投标响应文件或者评审中响应报价、澄清说明等的,采购人、代理机构、协商小组应当在故障排除后,根据有关规定依次顺延相关截止时间,并由代理机构告知供应商。2.9.3.注意事项出现前述特殊情形影响采购活动正常开展的,属于供应商需要承担的风险。因故意行为造成平台系统故障或者组织场所停电、断网等影响电子化采购活动正常开展的,视为非法干预采购活动,将依法追究相关责任人责任,给他人造成损失的,依法承担赔偿责任。2.10.样品评审采购包1:不需要样品评审采购包2:不需要样品评审采购包3:不需要样品评审要求提供样品评审的项目,样品评审环节采取线下方式进行。采购人或者代理机构应当在采购文件中明确线下样品评审规则和方式,不得对供应商实行差别待遇或者歧视性待遇。样品评审应当全过程录音录像,形成书面评审记录上传至交易系统。第三章技术、服务及其他要求(注:本章的技术、服务及其他要求中,带“★”的要求为实质性要求。采购人、代理机构应当根据项目实际要求合理设定,并在第五章符合性审查中明确响应要求。)★注:本采购包涉及采购货物的,供应商响应产品应当明确品牌和规格型号并指向唯一产品,不能指向唯一产品的,应通过报价表唯一产品说明栏补充说明。3.1.采购内容采购包1:采购包预算金额(元):5,480,000.00采购包最高限价(元):5,480,000.00序号采购品目名称标的名称数量(计量单位)标的金额 (元)所属行业是否涉及核心产品是否涉及采购进口产品是否涉及强制采购节能产品是否涉及优先采购节能产品是否涉及优先采购环境标志产品1C16040000 云计算服务乐山市政务云租用服务(峨股云)1.00(项)5,480,000.00软件和信息技术服务业否否否否否采购包2:采购包预算金额(元):9,010,000.00采购包最高限价(元):9,010,000.00序号采购品目名称标的名称数量(计量单位)标的金额 (元)所属行业是否涉及核心产品是否涉及采购进口产品是否涉及强制采购节能产品是否涉及优先采购节能产品是否涉及优先采购环境标志产品1C16040000 云计算服务乐山市政务云租用服务(浪潮云)1.00(项)9,010,000.00软件和信息技术服务业否否否否否采购包3:采购包预算金额(元):4,110,000.00采购包最高限价(元):4,110,000.00序号采购品目名称标的名称数量(计量单位)标的金额 (元)所属行业是否涉及核心产品是否涉及采购进口产品是否涉及强制采购节能产品是否涉及优先采购节能产品是否涉及优先采购环境标志产品1C16040000 云计算服务乐山市政务云租用服务(宝德云)1.00(项)4,110,000.00软件和信息技术服务业否否否否否报价要求采购包1:序号报价内容计量单位报价单位最高限价价款形式报价说明1乐山市政务云租用服务(峨股云)项%100.00百分比供应商在本包“单价结算基础价格”的基础上以百分比报统一折扣,结算价=服务单价限价*中标折扣*实际提供服务月份数。 例如:本包中标折扣为90%,则某单项服务费最终实际结算金额=该项服务单价限价*90%*实际提供服务月份数。采购包2:序号报价内容计量单位报价单位最高限价价款形式报价说明1乐山市政务云租用服务(浪潮云)项%100.00百分比供应商在本包“单价结算基础价格”的基础上以百分比报统一折扣,结算价=服务单价限价*中标折扣*实际提供服务月份数。 例如:本包中标折扣为90%,则某单项服务费最终实际结算金额=该项服务单价限价*90%*实际提供服务月份数。采购包3:序号报价内容计量单位报价单位最高限价价款形式报价说明1乐山市政务云租用服务(宝德云)项%100.00百分比供应商在本包“单价结算基础价格”的基础上以百分比报统一折扣,结算价=服务单价限价*中标折扣*实际提供服务月份数。 例如:本包中标折扣为90%,则某单项服务费最终实际结算金额=该项服务单价限价*90%*实际提供服务月份数。本项目涉及核心产品:采购包1:序号采购品目名称标的名称产品名称不涉及采购包2:序号采购品目名称标的名称产品名称不涉及采购包3:序号采购品目名称标的名称产品名称不涉及本项目涉及采购进口产品:采购包1:序号采购品目名称标的名称产品名称不涉及采购包2:序号采购品目名称标的名称产品名称不涉及采购包3:序号采购品目名称标的名称产品名称不涉及★注:不涉及采购进口产品时,供应商不得提供进口产品进行响应;涉及采购进口产品时,如国产产品满足采购需求,也可提供国产产品进行响应。本项目涉及强制采购节能产品:采购包1:序号采购品目名称标的名称产品名称不涉及采购包2:序号采购品目名称标的名称产品名称不涉及采购包3:序号采购品目名称标的名称产品名称不涉及★注:响应产品属于《节能产品政府采购品目清单》中政府强制采购的产品,供应商应当提供由国家确定的认证机构出具的、处于有效期之内的节能产品认证证书的原件扫描件或“全国认证认可信息公共服务平台”(http://cx.cnca.cn)的认证信息截图,否则作无效响应处理。具体要求详见第五章符合性审查表。本项目涉及优先采购节能产品:采购包1:序号采购品目名称标的名称产品名称不涉及采购包2:序号采购品目名称标的名称产品名称不涉及采购包3:序号采购品目名称标的名称产品名称不涉及注:响应产品属于《节能产品政府采购品目清单》中优先采购的产品,供应商提供由国家确定的认证机构出具的、处于有效期之内的节能产品认证证书的原件扫描件或“全国认证认可信息公共服务平台”(http://cx.cnca.cn)的认证信息截图,可以享受优先采购政策。具体要求详见第五章规定。本项目涉及优先采购环境标志产品:采购包1:序号采购品目名称标的名称产品名称不涉及采购包2:序号采购品目名称标的名称产品名称不涉及采购包3:序号采购品目名称标的名称产品名称不涉及注:响应产品属于《环境标志产品政府采购品目清单》中的产品,供应商提供由国家确定的认证机构出具的、处于有效期之内的环境标志产品认证证书的原件扫描件或“全国认证认可信息公共服务平台”(http://cx.cnca.cn)的认证信息截图,可以享受优先采购政策。具体要求详见第五章规定。3.2.技术要求采购包1:标的名称:乐山市政务云租用服务(峨股云)序号符号标识技术要求名称技术参数与性能指标1★技术要求一、云平台建设总体要求供应商须建设完全独立的市级政务云平台(包括管理集群、业务集群、网络和安全、物理隔离),且该云平台须专用于承载市级(含区县)政务云业务,不能与其它业务共用本云平台资源及相应所属服务。政务云服务中提供的相关产品需满足国家各类相关法律法律及行业规定,同时服务时效性及质量等标准需满足乐山市相关管理规定,可根据采购人要求进行调整。二、总体技术要求1.云平台须在签订合同后6个月内通过三级等保测评,取得盖章版测评报告,且测评结果为符合。2.云平台须在签订合同后6个月内按照国产密码应用相关规定的要求完成商用密码应用安全性评估(密评)工作,取得盖章版测评报告及四川省密码局备案回执,且测评分数在75分以上(含)。3.云平台按照《关键信息基础设施安全保护条例》和《信息安全技术关键信息基础设施安全保护要求》,对政务云平台开展安全保护,在签订合同后6个月内完成网络安全检测和风险评估工作,并通过相关测评。4.云平台需符合云计算服务安全评估要求,详见《云计算服务安全评估办法》。5.供应商按照招标要求,搭建乐山市级政务云平台,包含机房、计算、存储、网络、安全、密码、国产化资源池、应急资源池等服务。同时,有义务配合市级各部门系统迁移上云和系统故障分析等相关工作。6.云平台留有资源余量保障应急部署需要,每月开展关键资源(CPU、内存、存储空间、网络带宽、服务授权等)使用情况评估,及时进行资源扩充。7.云平台建设所使用的软硬件、产品和服务,涉及密码其密码算法和密钥,符合《中华人民共和国密码法》相关要求;云平台建设所使用的网络安全专用产品符合**********、工业和信息化部、***、财政部、国家认证认可监督管理委员会《关于调整网络安全专用产品安全管理有关事项的公告》(2023年第1号)的相关要求。8.为保证云平台软硬件产品的实施部署质量和提供更好的服务,成交后提供本地技术支持和服务。9.供应商按照“一云多池”、“一云多芯”架构,采用国产设备建设提供满足国家相关标准规范或要求的信创资源池,满足部门(单位)信创适配部署要求。三、政务云平台服务清单序号项目名称服务内容数量1机房环境(机房环境技术服务具体内容要求详见“包1政务云平台服务技术要求”中“机房环境”)1项2传输链路(传输链路技术服务具体内容详见“包1政务云平台服务技术要求”中“传输链路”)1项3计算资源池(计算资源池技术服务具体内容详见“包1政务云平台服务技术要求”中“计算资源池”)或相当于同等或更优算力的其它计算资源解决方案1项4存储资源池(存储资源池技术服务具体内容详见“包1政务云平台服务技术要求”中“存储资源池”)或相当于同等或更优算力的其它计算资源解决方案1套5网络资源池(网络资源池技术服务具体内容详见“包1政务云平台服务技术要求”中“网络资源池”)或相当于同等或更优算力的其它计算资源解决方案1项6云管理平台(云管理平台技术服务具体内容详见“包1政务云平台服务技术要求”中“云管理平台”)1项7容灾备份系统(容灾备份技术服务具体内容详见“包1政务云平台服务技术要求”中“容灾备份系统”)或相当于同等或更优算力的其它计算资源解决方案1项8主机托管(主机托管技术服务具体内容详见“包1政务云平台服务技术要求”中“主机托管”)1套9安全资源池(安全资源池技术服务要求具体内容要求详见“包1政务云平台服务技术要求”中“安全资源池”)1项10基础软件(云主机托管技术服务要求具体内容要求详见“包1政务云平台服务技术要求”中“ 基础软件服务”)1项11云密码服务云密码服务要求具体内容要求详见“包1政务云平台服务技术要求”中“ 云密码服务”1项四、政务云平台服务技术要求供应商必须提供的云资源软硬件设备在功能和性能上满足本次投标要求。所有云资源软件系统必须为稳定可靠版本。若供应商提供的设备不满足以上条件,采购人有权责令供应商进行整改,如供应商拒绝整改,采购人有权取消合同,由此造成的一切责任和后果由供应商承担。政务云平台必须采用私有云模式搭建。1.机房环境(1)供应商成交后云服务商平台机房在乐山市范围内,具备独立的政务云服务器、存储设备空间,签订合同前提供机房产权证明或长期租赁协议。(2)云服务商提供的机房面积不得低于300㎡,并具备后期扩展能力。(3)云服务商提供的机房应不少于25个42U标准服务器机柜的空间,每个机柜须满足双路供电,每机柜提供不间断供电,机房空间和供电在满足本期建设规模基础上,具备适应业务发展的扩展能力。(4)云服务商需提供机房同地点处不少于150平方米的办公场地和会议场所,满足日常运维值班,设备安装调试,后期业务系统迁移等工作需要。(5)云服务商提供的机房应具独立的机房监控中心(其中机房监控室面积≥50㎡),并配置不少5㎡的运维监控大屏。(6)提供较高性能的安防、环境监控、灭火系统等基础设施服务,机房抗震烈度达7度或以上,备火灾自动报警及管道式气体灭火系统。(7)机房具备动力环境自动监控的能力,能实现对机房供配电、UPS、精密空调、漏水监测、机房温湿度的监测和预警能力。(8)机柜区域配备专用门禁和24小时监控系统,视频监控画面可远程调用,监控录像保存时间不小于3个月,机房现场监控及门禁设备加密方式支持国密算法,并符合密评标准要求。(9)云服务商提供的机房应具备双路市电接入并配备独立变压器,为保障电力稳定持续供应应同时配备双路柴油发电机和双路UPS备用电池。(10)云服务商须保证机房可持续获得电力供应,每年持续电力供应时间在99.99%以上,以确保电子政务应用系统可持续工作,满足采购人对于政务信息化工作的高要求。(11)以上要求为机房服务的基本要求,应按照GB50174-2017《数据中心设计规范》B级以上标准进行建设,满足安全可靠、节能环保、扩展灵活等建设原则,应保证提供不间断的云服务,可用性应在99.99%以上。2.传输链路(1)具备独立的运营商线路接入机房。(2)具备至少2家运营商接入机房内的出口互联网链路,可提供运营商传输设备的不间断供电服务,链路带宽不低于200M,互联网出口总带宽支持2Gbps,并具备拓展能力,网络带宽占用率不得超过80%,如超过限值需自行升级带宽。(3)具备至少 2 家运营商接入机房内的出口电子政务外网链路,可提供运营商传输设备的不间断供电服务,主链路带宽不低于 200M、备链路带宽不低于200M,网络带宽占用率不得超过80%,如超过限值需自行升级带宽。3计算资源池3.1.基本要求1.云服务商平台应至少划分为互联网业务区和政务服务区,各服务区使用独立的物理服务器,所有服务器至少万兆接入业务网络和存储网络,计算节点和存储节点与交换设备实现双连接接入,两个区域之间必须通过网闸进行隔离防护。3.2.技术要求采用KVM等主流虚拟化技术路线,确保实现与其他云服务商平台互相迁移。3.3指标要求(1)互联网服务区和政务服务区计算资源池需包含国产化计算资源、x86过渡计算资源。根据业务单位需求提供3种计算资源服务,即云主机、GPU服务、裸金属。云主机:通用虚拟化服务器采用至少2路主流配置机架式服务器,用于运行政务基础类应用;高性能虚拟化服务器采用至少4路主流配置高性能机架式服务器,用于运行高性能需求和核心业务系统。GPU服务:采用至少2路(CPU≥12核,主频≥2.0Hz,内存≥256GB)机架式服务器,提供不低于服务目录中GPU卡对应性能指标的图形处理能力(或提供性能相当的对应等级显卡),用于视频编解码、深度学习或AI计算业务等多种场景。 裸金属:采用至少2路(CPU≥12核,主频≥2.0Hz,内存≥256GB)机架式服务器,用于核心业务系统数据库或特殊计算场景要求。(2)互联网服务区和政务服务区计算资源池划分为通用性能计算区和高性能计算区(性能参数详见服务目录),两类计算区使用不同配置的服务器进行承载。云服务商需将服务器按照两类计算区划分的原则,将不同用途的服务器进行划分并进行上架,测试,安装操作系统和虚拟化软件,连接到虚拟化存储池,创建虚拟文件系统,并将虚拟化服务器纳入云管理平台,包括安装和配置虚拟网络、配置虚拟交换机、配置虚拟机模板、安装操作系统及常用工具、安装常用的中间件模板、安装常用的数据库系统模板系统、配置虚拟机安全策略、日志监控、配置集群、配置自动迁移策略、配置资源池等工作。(3)计算节点和存储节点必须与交换设备实现双连接接入。(4)资源负载率应保持在80%以下。4.存储资源池4.1.基本要求云服务商须提供的硬件设备,在功能和性能上须相当于或者优于本次投标产品的配置要求;存储设备控制器、电源等关键组件实现冗余,存储节点与交换设备实现双连接接入,不得存在单点隐患。互联网业务区与政务外网业务区使用独立的存储系统构建存储资源池,保证数据隔离及安全。4.2存储类型要求(1)存储池的设计包括块存储、分布式存储、对象存储、视频云存储、文件存储、云备份等服务适配不同的业务场景。云硬盘服务应具有以下功能。1)云硬盘在线扩容,无需关机。2)云硬盘备份支持自动备份策略。3)3副本冗余:数据持久性高达99.99999%。4)安全可靠:系统盘和数据盘均支持数据加密,保护数据安全。云硬盘支持备份、快照等数据备份保护功能,为存储在云硬盘中的数据提供可靠保障,防止应用异常、黑客攻击等情况造成的数据错误。5)支持IOPS Burst QOS控制。6)云硬盘支持快照:支持单个EVS支持7个快照。(2)存储池的设计为FC-SAN或分布式存储。4.3存储设备要求(1)计算节点和存储节点必须与交换设备实现双连接接入。(2)资源负载率应保持在90%以下。(3)所支撑的硬件设备配置冗余电源和风扇,服务期间磁盘故障更换时,云服务商应首先向采购人提出故障磁盘消磁处理申请,经采购人书面同意后对故障磁盘应做消磁处理。服务期满后,存储系统及介质的处置,云服务商亦需经过采购人书面同意。5.网络资源池5.1.基本要求(1)网络资源池要求采用SDN架构,支持VxLAN技术、IPv4/IPv6双栈网络、动态网络资源调配和隔离,支持与互联网、政务外网及行业专网的连接。(2)依照电子政务外网的安全域划分,云平台主要划分为政务服务区和互联网服务区。政务服务区主要是政务部门系统内和系统间的互访,互联网用户不能直接访问这个区域的数据和信息系统。互联网服务区部署政务部门的Web服务器,完成政务信息互联网发布和数据填报。(3)云平台的计算平面、存储平面及应用服务网络整体设计和设备配置上均按照双备份要求设计。在网络连接上消除单点故障,提供设备的故障切换。关键网络设备之间的物理链路采用双路冗余连接,可靠性要求高于99.99%。(4)从网络服务、数据应用业务的独立性、各业务的互访关系及业务的安全隔离需求综合考虑,将管理数据、网络数据、存储数据进行的存储、传输和交互进行有效隔离。(5)市级部门的业务通过逻辑隔离划分为不同的安全域,市级部门访问或管理业务系统可通过VPN等多种方式实现。(6)互联网服务区与政务服务区之间通过安全数据交换系统进行数据交换。(7)互联网服务区与政务服务区出口边界应通过访问控制设备建立边界,进行边界防护。(8)云服务商须为租户提供电子政务外网IP地址规划。5.2.性能要求(1)提供电子政务外网接入访问服务,带宽不低于200M,提供政务外网出口流量的实时监控,带宽根据实际需求进行动态扩展。(实际平均使用带宽/出口带宽≤0.8)(2)云平台内部业务网带宽不少于10Gbps。FC-SAN存储网带宽不少于16Gbps。其他网络带宽不少于1Gbps。虚拟主机虚拟网卡支持带宽不低于1Gb/s。5.3.指标要求(1)提供政务外网区和互联网区数据中心级、高可用的核心交换机,提供满足云平台建设所需的其他网络设备。配置至少4台核心层数据中心级交换机,交换机要具备满足云平台满负荷运行所需的高密度大于等于10G且支持至少2种速率规格的板卡。(2)业务网交换机和存储网交换机需为独立设备,不能共用。5.4.负载均衡(1)负载均衡功能要求提供负载均衡,硬件负载均衡通过硬件虚拟化为租户提供高性能负载均衡服务。(2)负载均衡性能要求为租户提供的负载均衡服务单位为服务包,单服务包最大吞吐量≥500 Mbps,最大并发连接数≥5万。6.云管理平台6.1云管理平台软件要求提供匹配云平台运行环境的云管理平台软件,通过云管理平台软件对资源进行管理,实现弹性计算、自动化部署、资源区域划分等功能;采用插件、接口、管理账号等方式纳入云监管平台统一管理。云管理平台软件需满足以下要求:表2 云管理平台软件功能要求序号指标项指标要求1产品成熟度需求云管理平台软件需自主可控。2基本模块至少具备计算服务、存储服务、网络服务、安全服务4个管理模块。将现有的物理软、硬件资源进行资源池化。云管理平台软件动态提供虚拟化的资源,包括虚拟机、存储、IP、负载均衡、虚拟网络等。3计算服务管理支持不同的计算虚拟化技术,支持主流厂商物理机资源管理。新增物理服务器资源可以自动被识别,并加入到平台的资源池中,扩容过程不应停止原有服务,且不对原有服务造成影响。4存储服务管理支持对集中式、分布式等存储架构的存储服务管理。5网络服务管理支持虚拟网络管理、虚拟路由器管理、虚拟网卡管理和公网IP管理等功能。6安全服务管理包括虚拟防火墙、虚拟入侵防御、虚拟防病毒等安全资源,支持安全服务的查询、创建、修改、删除。7虚拟机热迁移当虚拟机所在的硬件设备维护升级时能够实时迁移到其它硬件设备上运行,虚拟机中的服务不应停止;当原硬件设备维护升级结束后也可以将虚拟机从其他硬件中迁移回来,在迁移过程中不影响服务。8虚拟机高可用云管理平台软件要能够提供虚拟机冗余机制,配置了高可用的应用虚拟机或虚拟机所在的物理机出现宕机情况时,云管理平台软件支持自动切换至另外的其他虚拟机或物理机上,同时没有虚拟机CPU数量限制。9故障自动迁移节点出现硬件故障,故障节点运行应用能自动切换到另外一个可用节点并运行(无需人工指定操作,所有平台中可用的服务器都可以作为备份节点)。10负载均衡服务支持第4到7层的均衡能力,支持web服务、中间件、数据库以及其它互联网服务,可以实时测量服务器利用率和连接负载。11自动化部署供应商提供稳定可靠的最新商用版本云管理平台软件,实现应用自动化部署功能。12接口需求云平台支持与第三方监管平台的对接,提供统一的运维API能力,可以将平台的各类资产和运维系统中的数据通过API的形式提供给第三方系统。供应商提供接口定制化开发服务,参与云监管平台与供应商平台间监管接口规范的制定、开发,配合适配和联调等工作,每月提供实际资源的利用率情况。13扩展需求除了能够满足目前设备资源使用以及业务支撑需求,还需要支持兼容平台现有硬件设备(服务器、存储等),以及未来在线扩展的需求。14按照策略调整运行资源在故障修复、例行维修、迁移运行环境和节电休眠时,通过多种管理策略调整应用系统的运行位置。15使用量可计量计费需求云管理平台软件需对用户使用的资源如虚拟机、存储、IP、负载均衡、虚拟网络等资源的使用做到精细化计费管理并提供统计分析功能,根据需要提供资源计量报告。16用户管理云管理平台提供对云上租户的管理功能,支持租户添加,删除,密码设置,配额分配等。17监控管理云管理平台软件需支持监控,能实现监控数据的图形化展示和指标设置;支持多维度的监控指标。18系统管理云管理平台系统需具备系统管理功能,支持系统设置,可通过该功能统管系统各级菜单。19产品管理云管理平台可支持产品管理,包括产品发布、规格发布、产品下线、产品删除等。20东西向流量监控云管平台或集成平台可提供云平台内网租户间的东西向流量监控、流量分析、流量展示能力。并可推送至监管平台。6.2.云管理平台硬件要求云管理平台配置独立的管理服务器,用于管理平台部署,后期根据规模进行扩展,并保证各功能节点的高可用性。6.3.云管理平台运维要求云管理平台要不断升级优化,升级过程中要采取相关措施,降低对业务系统的影响。7.容灾备份系统7.1 基本要求根据业务单位需求提供数据备份服务,包括本地数据备份资源池和同城或异地灾备资源池建设,为全市各级各部门(单位)上云系统提供数据备份和恢复服务。为保证数据安全,云服务商须设计详细的容灾备份方案,制定可行的备份和恢复策略。满足业务系统虚拟主机镜像备份需求。提供虚拟主机备份恢复能力,支持基于磁盘的备份与恢复。(1)数据级灾备:云服务商须具备数据级灾备环境,对租户业务系统数据提供数据级灾备。(2)云服务商须为部门业务系统提供快照功能。(3)云服务商与租户自主商定其业务系统的灾备方式。(4)云服务商须保证数据的安全性,未经政府授权,不得访问、修改、披露、利用、转让、销毁。 (5)云服务商须为所有上云系统免费制作镜像备份,通过镜像可在三分钟内恢复业务系统。7.2 其他要求(1)支持国际主流及国产主流数据库的备份,配置过程完全通过图形化界面,无需手工配置脚本文件。(2)支持VMware、Hyper-V、KVM等多种虚拟化平台的无代理备份。(3)支持全局重复数据删除,可以大幅度减少备份数据量。(4)可以直接支持SAP、Lotus、Exchange等应用系统,轻松完成对应用数据的备份和恢复。(5)支持针对对象存储产品进行备份。(6)实现业务信息系统的整体备份,包括应用程序和数据资源。(7)支持在线备份,能够保障数据的一致性和完整性,实现数据近零丢失。(8)通过增量备份的方式降低容灾对存储和网络资源的需求。(9)备份数据即时可用,可利用整机备份的数据即时恢复业务。(10)在生产数据中心网络、应用系统、数据库、存储等不同环节故障时提供应用服务接管和恢复能力。(11)支持不同品牌、不同型号的物理服务器或虚拟机恢复。8.主机托管云服务商平台须能提供标准≥42U服务器机柜用于物理设备托管服务。云服务商负责托管环境的基础设施、网络接入、基础运维(远程协助响应)保障。供应商提供监控手段对部门托管设备纳入统一监控。9.安全资源池9.1云平台安全基本要求云服务商提供的云平台应满足国标《信息安全技术 云计算服务安全能力要求》,实现信息安全等级保护第三级的防护要求,达到为政府部门提供云计算服务的基本安全能力。平台层的安全服务由供应商统一提供,同时,提供的云平台具备兼容性,支持云服务客户使用和部署第三方安全产品。1.平台安全要求供应商提供的云平台应满足国标《信息安全技术 云计算服务安全能力要求》,实现信息安全等级保护第三级的防护要求,达到为政府部门提供云计算服务的基本安全能力。云平台防护的边界是电子政务外网和互联网的出口。云平台必须配置必要的运维审计设备,保证对所有运维操作的可溯源。云平台安全防护措施指标项指标能力基本能力提供符合安全等保三级的云平台安全基础设施服务。服务项目含流量监测与清洗、边界防火墙、入侵检测、SSL VPN运维通道、漏洞扫描、日志审计、网络防毒、运维审计、主机安全和安全威胁分析等能力。安全流程提供漏洞扫描管理和事件响应流程,应急预案。安全物理环境:根据采购人要求选择机房、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应等方面。安全通信网络:采用冗余的网络架构、各重要节点采用冗余措施,实施加密网络传输。安全区域边界:提供完善的网络边界安全防护措施,实现对整个云平台中承载的所有应用的安全防护,同时保障云上系统网络的安全可靠运行。安全计算环境:对承载云平台、应用、数据的基础计算环境,包括虚拟化计算环境进行安全保障。安全管理中心:规划安全运维管理区,实现对政务云整体的设备及系统的安全管理。个人数据和隐私:保证数据安全,防止用户数据泄露和违规使用。云平台具备如下基础安全服务能力:a.防火墙:为云平台提供基本的网络边界安全防护,包括但不限于4-7层的会话控制、应用控制、访问控制、漏洞攻击防护等功能。b.入侵检测(IDS):为云平台提供入侵检测(IDS)能力,对网络传输流量进行即时监控,发现可疑行为时进行告警。c.堡垒机:为云平台提供用于运维的堡垒机功能,对云服务器进行集中登录管理和统一身份认证。支持对运维人员的维护过程进行全面跟踪、控制、记录、回放,应具备符合行业规定的密码复杂度策略。d.数据库审计:为云平台提供针对各种常用数据库的审计能力,对超出基线的异常行为进行告警,对违规操作进行阻断。e.日志审计:提供云平台管理服务器、操作系统等日志信息的统一管理、监控和分析能力,及时发现安全事件及违规操作,为安全风险定位和事后溯源提供依据。支持日志解析策略的统一下发,日志存储时长不少于半年。f.主机防病毒:为云平台管理服务器提供主机层面的安全防护能力,对安全风险和安全威胁进行主动处置,有效防止非法操作进程。支持端口安全、暴力破解、恶意扫描、木马病毒等多种类型的防护。2.能力要求云平台配置相应的安全防护和运维审计手段,在网络边界处提供访问控制、病毒过滤、防攻击、入侵防御、内外网数据安全隔离交换等安全防护。日志保留时间不少于6个月,保证对所有运维操作进行溯源,保护云上应用系统安全。9.2.租户安全提供用于租户云上系统的安全服务,具体包含基础及扩展服务。 供应商成交后,签订合同前明确扩展类安全服务项的产品厂商,要求服务目录中的同一扩展安全服务子项须提供1家及以上不同厂商的产品供部门选择使用。供应商成交后,按照采购人的要求,配合安全、密码等第三方服务厂商在云平台上开展部署和服务提供。(1)租户基础安全服务a.虚拟防火墙:租户网络间及虚拟主机间通过虚拟防火墙进行安全隔离与防护,吞吐量≧100Mbps,提供互访安全策略的访问控制等功能。b.虚拟Web防火墙:各租户专用,可通过云管平台进行管理和调度;HTTP协议流量≧100Mbps;可对SQL注入、跨站脚本等攻击进行防护,保障租户网站安全。c.主机安全:云主机(虚拟机)提供防病毒、主机防火墙、入侵防御 、防暴力破解、webshell检测、安全基线、虚拟化加固等功能。d.虚拟VPN:支持IPsec、SSLVPN等多种隧道协议,提供安全、可靠的加密通信,实现安全接入,包括接入用户身份认证、传输数据加密、权限划分和接入审计等,具备10个IPsecVPN、100个SSLVPN并发组件能力。按需提供并发组件。e.云堡垒机:集统一账户管理、角色授权、实时监控、运维安全管理。提供身份认证和权限管理功能,可管理用户账号,并控制账号对应资源的操作权限。同时,为支撑租户基础运维,云平台为租户提供用于基础运维的国密堡垒机,堡垒机日志至少保存1个月。f.日志审计:提供综合日志管理功能,并可作为威胁态势感知系统的数据支撑,支持统一安全组件日志收集、展示、存储;能对FW、IPS、WAF、交换机等多种类型系统进行日志收集,并且进行分析、查询。g.数据库审计:对来自应用系统客户端和运维人员对数据库的访问行为进行全面审计,审计系统能详细记录查询、删除、增加、修改等操作行为,对危险操作进行监测告警,达到非法行为审计追溯效果。支持主流数据库类型:Oracle、SQL-Server、DB2、Informix、Sybase、MySQL、PostgreSQL、达梦、人大金仓等。(2)租户扩展安全服务a.综合漏洞扫描:支持Web漏洞扫描、操作系统漏洞扫描、数据库漏洞扫描、资产内容合规检测、弱密码检测五大核心功能,自动发现网站或服务器在网络中的安全风险,为云上业务提供多维度的安全检测服务,让安全弱点无所遁形,形成最终扫描结果清单。b.网页防篡改:采用系统底层文件过滤驱动技术,拦截与分析文件增、删、改操作,实现对网页文件的完整性检查和保护;支持国产操作系统。c.态势感知:态势感知是可视化威胁检测和分析平台,能够检测出云上安全风险,利用大数据分析技术,为用户呈现出全局安全攻击态势。d.安全检测:对即将上云的业务系统协助市委网信办(安全运营中心)进行安全测评,确保上线系统的安全稳定运行。e.数据加密:提供专属加密、密钥管理等功能,支持中国商密算法SM1/SM2/SM3/SM4/SM7等功能。f.专业渗透测试服务:由专业渗透工程师对系统进行应用和主机两个层面安全渗透测试,发现系统中存在的各类安全问题,完成测评之后,出具安全渗透报告g.安全保障服务:针对重要信息系统,提供24小时高水平的安全专业人员进行业务系统安全运营运维服务,提供应急响应、安全咨询、重保协助、专家支撑等专业服务,帮助用户做好安全运营运维。10.基础软件服务云服务商免费提供不限数量的开源linux服务器操作系统主流版本:openEuler(欧拉)、anolis(龙蜥)等,并提供软件镜像服务。11.云密码服务云平台具备平台自身的国密硬件,并且提供租户密码资源池为租户应用系统通过密评提供能力。1.云平台密码云平台应具备相应的密码安全能力及硬件,并且通过密评测评。支持如下密码能力。(1)密码算法:支持相关国家标准中规定的密码算法,包括对称算法SM4、非对称算法SM2、杂凑算法SM3等主流算法。(2)密码技术:支持随机数生成技术,保证密钥生成安全,采用真随机数发生器。支持签名验证技术,保证信息的真实性、完整性、不可否认性。支持加解密技术,保证信息的机密性。(3)密码产品:至少包含以下产品,且云平台中使用的密码产品具备《商用密码产品认证证书》。服务器密码机、签名验签服务器、时间戳服务器、IPSec 或SSL VPN网关、安全认证网关(IPSec/SSL)等。2.云租户密码服务按照《中华人民共和国密码法》、《信息安全技术信息系统密码应用基本要求》等法律规范建设平台+用户的密码安全体系,规范密码的使用和管理,确保密码在网络和信息系统中得到有效应用,切实构建起坚实可靠的网络安全密码保障。云租户密码服务主要为云上系统提供管理和应用所需的相关密码服务,具体包含基础及扩展服务。供应商成交后,签订合同前明确扩展类密码服务项的产品厂商,要求服务目录中的同一密码服务子项须提供1家及以上不同厂商的产品供部门选择使用。(1)租户基础密码服务a.数据加解密解决应用层数据传输和存储安全问题,保障业务数据的机密性,为云上租户业务应用系统服务端提供集成密码服务加解密能力,提供业务服务端可调用API接口等,实现云上租户业务应用系统在重要数据传输或存储方面的数据机密性保护。密码服务平台提供的数据加密服务,同时支持对称和非对称体系下的数据加、解密。b.完整性校验为云上租户业务应用系统服务端提供集成密码服务完整性校验能力,提供业务服务端可调用API接口等,实现业务服务端对完整性密码运算的调用,实现云上租户业务应用系统在重要数据传输或存储方面的数据完整性保护。密码服务平台提供的完整性校验服务支持数据完整性校验、文件完整性校验。c.签名验签云上租户业务应用系统通过直接调取云密码服务平台提供的标准API接口,完成对签名验签服务的调用,为云上租户业务应用系统服务端提供对有数字签名需求的业务数据提供签名验签服务,实现对有数字签名需求的业务数据提供签名验签服务,保证云上租户业务应用系统用户身份的真实性,重要业务数据的完整性、以及关键操作的不可否认性。密码服务平台提供的签名验签服务支持数据签名验签、文件签名验签、证书签名验签。d.密钥管理为云上租户业务应用系统存在的数据加密密钥、密钥加密密钥等密钥维护需求,通过调用密码服务平台的密钥互操作接口和密码运算接口实现业务中密钥的加密保护和安全管理。密码服务平台提供的密钥管理功能,支持密钥全生命周期管理,从密钥生成、更新,到注销、归档、删除,记录密钥全生命周期的操作管理日志,便于进行密钥管理审计。e.SSL安全网关-安全接入提供国密VPN安全接入服务,供业务用户安全接入,包括通信双方身份鉴别、网络通道加密,建立安全的信息传输通道,通过对数据包的加密和数据包目标地址的转换实现远程访问,进行加密通信。同时,为支撑租户基础运维,云平台为租户提供用于基础运维的国密VPN,此场景下国密VPN不计费,日志至少保存1个月。(2)租户扩展密码服务a.时间戳为云上租户业务应用系统提供可信时间的典型密码服务。通过调用时间戳系统的标准API 接口,实现具体可信时间服务的调用。可信时间服务可以为网络中所有应用系统及用户提供可信的时间源,保证应用获取权威、统一、精准的时间信息。b.数据库加密为云上租户业务应用系统提供数据库加密的典型密码服务。在云上租户应用系统部署数据加密客户端,并采用符合要求的密码模块作为加密组件,实现数据库加密。要求对应用系统透明。c.电子签章服务电子签章服务提供印章的全生命周期管理、日志审计、授权管理等;同时对用户提供接口服务,配合用户业务系统实现签章、验章功能。d.协同签名服务基于软件密码模块支撑应用快速建立起密码计算和密钥管理,实现关键数据存储和传输保护,为业务应用系统提供密钥分割,协同签名,传输加密,密钥产生,证书存储等能力。e.应用密码改造咨询及支撑支持单个业务系统的密码改造调研、方案编制、送审等服务。提供密码应用改造方案指导以及各项密码产品对接支持服务。2★项目总体服务要求1、成交的云服务商运营主体应当接受安全运营中心监管,接受采购人的服务考核。2、供应商必须在成交后30日内所提供的云中心机房在乐山本地部署,并具备服务能力。3、云服务商必须配合云平台上云单位业务应用及其数据迁移上云的工作。4、云服务商必须提供给云服务商的数据、设备等资源,以及云计算平台上政务系统运行过程中收集、产生、存储的数据和文档等数据资源均属政府所有。云服务商必须保障各政府部门对这些资源的访问、利用、支配。未经政府授权,不得访问、修改、披露、利用、转让、销毁数据。5、云资源实际使用量由采购人组织专家团队核定。6、云服务商的软硬件设备授权数、用户数不足时须主动扩展,不能因授权不足影响租户使用。7、云服务商必须搭建自己的运管平台,可实现云平台资源的网上申请、网上审批、网上核算,形成对自身云平台的计算资源、存储资源、网络资源、安全资源的监控和管理,并形成可视化展示。云管平台必须能基于 OpenStack 实现与云服务门户的对接,并接入到安全运营中心。8、云服务商须在服务期结束后,配合各使用单位迁移应用系统,并提供服务退出承诺书原件。9、云服务商的响应文件中必须明确设备品牌并详细列出功能参数。10、供应商必须配合云平台上云单位业务应用及其数据迁移上云的工作(提供以下服务:1.配合信息系统迁移前的环境需求分析工作。2.配合系统迁移前的测试环境搭建工作。3.配合系统迁移中的问题故障分析,提出解决方案并配合解决。4.负责系统迁移过程中对硬件、网络、软件、安全等运行环境的变更工作。5.配合系统迁移后的测试工作,如压力测试、故障测试等)。11、供应商必须提供云计算平台上政务系统运行过程中收集、产生、存储的数据和文档等数据资源均属政府所有。供应商必须保障各政府部门对这些资源的访问、利用、支配。未经政府授权,不得私自访问、修改、披露、利用、转让、销毁数据。12、成交供应商必须按照采购人的要求,提供详细的建设实施方案。3★项目运维服务要求1、运维总体要求(1)云服务商平台提供的服务应满足《信息安全技术云计算服务安全能力要求》、《信息安全技术 云计算服务安全指南》、《关于加强党政部门云计算服务网络安全管理的意见》(中网办发文[2015]14号)及国家主管部门发布的其他标准规范要求。(2)云服务商提供的服务总体应满足业务需求,确保云平台安全、稳定、可靠运行。2、运维团队要求(1)云服务商需提供素质高、专业性强、经验丰富、稳定的运维团队,主要负责整个电子政务云平台的软硬件和网络运维。云服务商需建设有严格的、有组织有纪律的管理运维流程,并指派专职接口人,团队需要7*24在岗及时响应故障请求,负责电子政务云平台的故障受理、处理、跟踪、结果汇报工作。(2)云服务商提供的运维团队成员须具备相应的资质,且需将运维团队的组织架构及人员名单报采购人同意和备案(项目团队成员需明确1名项目负责人,1名业主联系人,1名服务对象联系人,项目负责人与业主联系人可为同一人,需根据业主需要安排1人到招标单位驻场,协助处理各地各部门上云申请、资源分配和其他政务云相关工作)。(3)云服务商须提交《政务云平台应急预案》和培训,且每年应至少进行一次应急演练。3、云服务商须提供7*24不间断技术服务支持时间。且应在1小时内解决出现的故障问题。4★保密要求为确保电子政务系统和信息的安全保密,云服务商需分别与采购人以及相关运维人员签署保密协议。5★项目实施要求1.云服务商应制定详细的项目运维计划,并提供项目运维人员保障方案。2.采购人服务的项目最终客户有参与和自身相关服务管理、评价的权利。中标供应商应及时响应采购人和最终客户的服务要求。3.采购人有权随时自己或委托有资质单位检查中标供应商的服务是否符合本项目的要求。(1)若发现任何部分不符合要求,采购人有权通知中标供应商,指出不符合规定之处。(2)中标供应商提出整改方案和措施报采购人批准后对服务进行整改。(3)采购人是否监督、检验本项目均不能减免中标供应商在本项目业务要求下的任何义务、责任。4.供应商要以保障网络正常通信、保证业务正常开展为目标,遵循市级政务云平台架构设计规范和等级保护制度要求,通过对云平台软硬件和网络进行科学运维,提高整体运行维护水平,确保平台安全、可靠运行。5.服务质量要求:(1)供应商在云平台运维过程中,提供运维工作方案,方案明确运维流程标准,并进行详细的流程说明,确保运维活动遵循标准的方法、程序和规则,且有记录可追踪,降低运维活动对本项目服务质量的负面影响。(2)供应商在云平台运维过程中,建立管理规范,包括机房管理、资产管理、设备管理、介质管理、系统运维管理、灾备管理、用户账号及权限管理和风险管理。(3)供应商在政务信息系统备份设备以及备份系统运行维护中,建立服务规范,包括备份系统运行维护技术服务规范、基本流程的服务规范。(4)供应商应具备云平台应急事件处理能力,对云平台应急保障的总体组织架构进行划分,并明确各岗位相应的职责。同时制定标准的应急事件响应、处置流程以及应急预案演练流程。(5)供应商具备规范的云平台系统保障体系,确保云平台安全、稳定运行。保障体系包括实施运维人员24小时值班制度,协调处理故障,问题的快速响应解决以及故障报告分析等。(6)在不影响供应商履行本合同项下义务的情况下,采购人有权在工作时间内对中标供应商履约情况进行检查,以保证供应商项目的任何部分均符合本合同的要求。供应商要对此项检查予以协助。(7)供应商根据质量检查的结果对项目质量问题及时进行整改处理,同时对质量管理的运行情况进行总结与分析,对成功的经验加以肯定,并予以标准化,对失败的教训进行总结,引起重视。对未能及时处理解决的问题,需将其作为下一次管理循环的质量改进目标。项目质量问题解决完成后,需对实施效果进行评估和记录。若采取的整改措施未达到预期效果,重新制定解决措施,直至达到预期效果。(8)采购人有材料证明供应商服务实施过程中与本协议所规定的或其他相关部门所规定的质量或安全要求严重不符时,采购人有权立即通知供应商,供应商按照要求进行整改。若供应商在收到采购人书面通知后十个工作日内未整改,则采购人有权自己进行或委托第三方进行必要的纠正,一切风险与费用由供应商承担。(9)除合同另有规定外,对供应商提交的质量保证与质量控制方案,采购人的任何作为或不作为,均不会:1)减轻或影响供应商遵守合同或法律所要求的与质量保证有关的义务或责任;2)被视为采购人应对质量保证与质量控制方案承担任何责任。6.技术文档要求所有设备具备全套中文(或英文)技术文档手册、资料;投标方应提供与设备相关的所有技术文档和资料,并且均应以磁介质(或光盘)或纸张为载体。6★退出机制采购人建立退出机制,供应商需无条件遵守服务退出机制。1.供应商必须在服务退出时,确保使用单位的业务系统平滑迁移至指定的新云服务平台。迁移完成后,供应商需对业务系统以及数据进行彻底删除,不得保留、复制或拷贝,保证数据不可恢复;处理方案必须经采购人和市级部门(单位)的书面同意,并在采购人的监督下进行,处理结果需经采购人及市级部门(单位)共同确认方可退出。在退出云计算服务时,要求供应商履行相关责任和义务,确保退出服务阶段数据和应用安全,如安全返还数据、彻底清除政务云平台上的数据等;在将数据和应用系统迁移至其他云服务平台的过程中,应满足应用可用性和持续性要求,如采取原应用系统与新部署应用系统并行运行一段时间等措施。2.服务期内,如供应商提出服务退出要求,至少提前6个月向采购人书面提出退出申请。3.服务期满后,若有需要,供应商应当配合:(1)配合制定数据和应用系统迁移出政务云平台的接口和方案;(2)完整返还存储在平台的上数据;(3)退出服务后承担保密责任;(4)按要求保留数据或彻底清除数据。4.迁移工作合同中止(终止)执行、供应商退出、系统跨服务商迁移,迁出和迁入,供应商须无条件配合迁移工作,直至迁移工作完成。7★资源池管理标准资源池扩容原则。采购人根据资源利用率、虚拟超分比制定计算、存储、网络、安全等资源的扩容原则。在服务过程中,本着节约原则,可根据资源利用情况对资源池扩容原则进行不断的修正和完善。1.CPU资源利用率宿主机CPU利用率,即承担虚拟机运行的物理机的CPU利用率。CPU月利用率峰值低于30%或近90天的平均利用率低于20%的,可判定为资源利用率低。连续三天利用率峰值高于60%,认定该宿主机CPU过载。2.内存资源利用率宿主机内存利用率,即承担虚拟机运行的物理机的内存利用率,内存月利用率峰值低于60%或近3个月的平均利用率低于50%的,可判定为资源利用率低。连续三天利用率峰值高于90%,认定该宿主机内存过载。3.宿主机资源管理调度原则当宿主机CPU和内存同时出现轻载,宿主机应为迁移虚拟机或者新建虚机的优选对象;当宿主机CPU出现轻载,宿主机应为迁移计算型虚拟机或者新建计算型虚机的优选对象;当宿主机内存出现轻载,宿主机应为迁移内存型虚拟机或者新建内存型虚机的优选对象;当宿主机CPU和内存同时出现过载时,应向其他轻载宿主机迁移虚拟机。当宿主机CPU出现过载,应向CPU轻载的宿主机迁移虚机;当宿主机内存出现过载,应向内存轻载的宿主机迁移虚机。4.资源池管理扩容原则当计算资源池CPU和内存同时出现过载,应增加资源池宿主机,增加宿主机量为计算资源池的20%。当计算资源池CPU出现过载时,应增加计算型宿主机。当计算资源池内存出现过载时,应增加内存型宿主机。增加数量视具体情况进行确认。(计算资源包括资源池的CPU和内存,计算资源应进行实时监测,发现实际使用值超过计算资源总量的70%,应考虑增加相应计算资源,必须保证实际使用值不超过计算资源总量的80%,如果超过80%,以5个工作日为整改期限,超过5个工作日后,每延长1天,扣除服务费1000元。)5.计算资源超额分配原则在保障计算资源稳定的前提下,为提高云平台资源的使用率,允许计算资源超额分配。内存不超分,X86和C86架构CPU超分不高于1:4。各技术路线CPU的虚拟核与物理核按照4:1进行对应计费。6.存储资源管理原则存储整体实际使用空间不高于80%,分布式存储空间副本至少3副本,整体复用率不超过130%。各服务商根据存储使用情况准备存储资源,发现实际监测值超过存储容量的90%,应进行扩容,以5个工作日为整改期限,超过5个工作日后,每延长1天,扣除服务费1000元。单个云服务器的存储资源在多种数据块大小进行混合读写(顺序,随机,混合)的情况下,存储的平均响应时间应小于5ms,IOPS不小于1500,吞吐不小于120MB/s,如果指标不满足要求,应对存储资源进行优化升级,以5个工作日为升级整改期限,超过5个工作日后,每延长1天,扣除服务费1000元。8★资源使用效率管控规则为提高政务云资源利用率,有效提升政府财政资金使用效能,采购人制定乐山市政务云资源使用效率管控规则,通过对政务云CPU和内存两项资源使用效率指标的监控和管理,促使云服务商改进提高服务方式和服务质量,保障云资源合理配置与动态调整,云服务商要按照采购人要求,每半年提供1次资源优化建议。云服务商应主动参与云资源全生命周期管理,在新开通云资源交付与系统部署(或迁移),存量云资源使用率评估与调整等各个阶段,积极配合市政务云管理单位和使用单位开展资源合理配置与动态调整工作。1.云资源开通与系统部署(或迁移):云服务商应积极配合使用单位完成需求调研,合理引导资源申请,在资源开通和系统部署(或迁移)的阶段,加强对系统部署(或迁移)及资源使用情况的监控,及时对使用率评估并向使用单位提出资源调整建议。2.存量云资源:存量云资源使用效率需加强监控并定期评估和调整。云服务商需每月对存量云资源的CPU和内存、存储三项指标进行监控,并设定告警规则:当CPU平均使用率低于10%或内存平均使用率低于30%时,设为黄色告警;当CPU平均使用率低于5%或内存平均使用率低于20%时,设为橙色告警;当CPU或内存平均使用率低于5%时,设为红色告警。云服务商根据资源使用率告警级别进行评估,并分不同告警级别形成资源调整建议,定期上报市级政务云管理单位,并按要求跟踪处理并实施。9★单价结算基础价格(峨股云)非信创服务目录序号服务目录明 细配置规格计量单位单价限价(元)1计算服务物理内存(通用性)≥768 GB DDR4内存,频率最高可达2933MT/sGB·月292虚拟CPU(通用型)提供通用型的虚拟CPU,满足租户业务系统的通用计算需求(CPU 主频≥2.2GHz)核·月223存储服务SAS块存储承载对IOPS要求较高的业务数据,支持SSD、SAS、SATA存储介质,并根据业务场景提供适合的IO性能。TB·月4304SSD块存储TB·月7605分布式存储承载如虚拟机系统、虚拟机镜像、ISO、虚拟机的模板文件、非结构化数据、大文件等。TB·月1666对象存储云对象存储服务,具备标准Restful API接口。适用备份归档、静态网站托管、视频监控等场景TB·月987安全服务虚拟防火墙提供等保对租户虚拟网络安全区域边界的主要安全要求,供南北向访问控制(防护细粒度覆盖安全区域、源/目的IP地址、服务端口、应用特征、用户信息等内容)、远程访问安全、入侵攻击防范、恶意代码防护,并提供网络访问审计信息100M·月10858虚拟web防火墙以虚拟化镜像形式本地部署的Web防护系统,可以对租户的网站进行SQL注入、跨站脚本等OWASP TOP10攻击进行防护,保障业务安全100M·月5609主机安全云主机(虚拟机)提供防病毒、主机防火墙、入侵防御、防暴力破解、webshell检 测、安全基线、虚拟化加固 等功能节点·月11010日志审计日志审计(500G),提供对操作系统、中间件、数据库 、网络设备、安全设备等资 产的日志收集、关联分析、日志存储和综合展示节点·月24011云堡垒机集统一账户管理、角色授权、实时监控、审计记录于一体的运维安全管理与审计产品节点·月11012数据库审计细粒度审计数据库操作的行为和操作内容,提供丰富的查询统计条件,多维度展示查询统计结果实例·月120013网页防篡改保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏,支持1台Web服务器的防护VM·月40014态势感知态势感知是可视化威胁检测和分析平台,能够检测出云上安全风险,利用大数据分析技术,为用户呈现出全局安全攻击态势。套·月10015漏洞扫描服务针对网站进行漏洞扫描的一种安全检测服务,目前提供通用漏洞检测、漏洞生命周期管理、自定义扫描多项服务。用户新建任务后,即可人工触发扫描任务,检测出网站的漏洞并给出漏洞修复建议。(实例以业务系统数量为单位)实例·月130016数据加密提供专属加密、密钥管理等功能,支持中国商密算法SM1/SM2/SM3/SM4/SM7。系统·月2021817专业渗透测试服务由专业渗透工程师对系统进行应用和主机两个层面安全渗透测试,发现系统中存在的各类安全问题,完成测评之后,出具安全渗透报告次·月240018密码安全服务-移动终端密码模块提供移动客户端加解密、签名验签、杂凑等密码运算能力,需要进行客户端模块集成。个9019密码安全服务-智能密码钥匙提供客户端加解密、签名验签运算能力个5020密码安全服务-电子签章客户端提供对电子文档进行数字签名及签章,确保签名文档来源的真实性和文档自身的完整性个3221灾备服务本地灾备服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份保护,备份任务配置过程全部图形化 向导指引完成,无需编写脚本TB·月60022异地灾备服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份 保护,备份任务配置过程全部图形化向导指引完成,无需编写脚本TB·月70023托管服务设备托管提供标准42U服务器机柜用于物理设备托管服务。U·月3302442U机柜·月410025应用密码改造方案应用密码改造方案支持单个业务系统的密评服务,提供密码应用改造方案指导以及各项密码产品对接支持服务。(不包含第三方评估)次50000信创服务目录序号服务项目明细配置规格计量单位单价限价(元)1云计算服务物理CPU配置信创系列CPU(≥32 核,≥2.5GHz)核·月822内存物理内存DDR4,频率不低于2933MT/sGB·月323存储服务SAS块存储(块存储1)为云主机提供持久性块存储服务,通过数据冗余和缓存加速等技术,提供高可用性和持久性,以及稳定的低时延性能。支持云硬盘格式化、创建文件系统等操作,并对数据做持久化存储。TB·月4504SSD块存储(块存储2)高性能SSD块存储,满足高性能、低时延、高可靠的存储场景。TB·月8205对象存储云对象存储服务,具备标准Restful API接口。适用备份归档、静态网站托管、视频监控等场景。TB·月986安全服务主机安全提供基线检查、入侵检测(包括防病毒等)等功能,帮助用户管理主机安全风险,实时发现黑客入侵行为,满足等保合规要求。节点·月1107日志审计支持对用户主机和应用系统日志进行全面的标准化处理,及时发现各种安全威胁、异常行为事件,为管理人员提供全局的视角,确保用户业务的不间断运营安全,提供符合标准的全维度、跨设备、细粒度的日志分析,提供可信赖的事件追责依据和业务运行的深度安全。提供集中化的统一日志管理平台,实现信息资产的统一管理、监控资产的运行状况,协助用户全面审计信息系统整体安全状况。该服务不含资源。节点·月2408云堡垒机提供4A统一安全管控平台,提供集中的帐号(Account)、授权(Authorization)、认证(Authentication)和审计(Audit)管理服务。提供云计算安全管控的系统和组件,包含部门、用户、资源、策略、运维、审计等功能模块,集单点登录、统一资产管理、多终端访问协议、文件传输、会话协同等功能。通过统一运维登录入口,基于协议正向代理技术和远程访问隔离技术,实现对服务器、云主机、数据库、应用系统等云上资源的集中管理和运维审计。该服务不含资源。节点·月1109虚拟web防火墙(100M)可配置虚拟防火墙;防护针对Web网站和应用的常见攻击(如注入攻击、跨站攻击等),防护带宽100Mpbs。该服务不含资源。套·月80010数据库审计数据库安全审计基础版:支持的数据库类型:• 达梦(DM8) • 金仓(V8)等信创目录内品牌实例·月166111网页防篡改保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏,支持1台Web服务器的防护VM·月40012态势感知态势感知是可视化威胁检测和分析平台,能够检测出云上安全风险,利用大数据分析技术,为用户呈现出全局安全攻击态势。套·月10013漏洞扫描服务针对网站进行漏洞扫描的一种安全检测服务,目前提供通用漏洞检测、漏洞生命周期管理、自定义扫描多项服务。用户新建任务后,即可人工触发扫描任务,检测出网站的漏洞并给出漏洞修复建议。(实例以业务系统数量为单位)实例·月130014数据加密提供专属加密、密钥管理等功能,支持中国商密算法SM1/SM2/SM3/SM4/SM7。系统·月2021815密码安全服务-移动终端密码模块提供移动客户端加解密、签名验签、杂凑等密码运算能力,需要进行客户端模块集成。个9016密码安全服务-智能密码钥匙提供客户端加解密、签名验签运算能力个5017密码安全服务-电子签章客户端提供对电子文档进行数字签名及签章,确保签名文档来源的真实性和文档自身的完整性个3218密码安全服务-数据加解密提供数据加解密服务,同时支持对称和非对称体系下的数据加解密。支持国密算法。并发数50个回话链接,SM4加解密速度50Mbps套·月466519密码安全服务-完整性校验提供完整性校验服务,支持数据完整性校验、文件完整性校验。SM3计算速度60Mbps套·月020密码安全服务-签名验签提供签名验签服务支持数据签名验签、文件签名验签、证书签名验签。SM2/SM9签名速度2000次/秒,SM2/SM9验签速度1000次/秒。套·月381021密码安全服务-密钥管理提供密钥管理功能,支持密钥全生命周期管理,从密钥生成、更新,到注销、归档、删除,记录密钥全生命周期的操作管理日志,便于进行密钥管理审计。数量1000个密钥套·月160022密码安全服务-SSL安全网关安全接入采用国密算法为业务应用系统提供用户管理、身份鉴别、传输加密、访问控制等服务。接入账号10个个·月47023密码安全服务-时间戳为业务应用系统提供可信时间的典型密码服务。时间戳签发70次/秒,时间戳验证150次/秒。套·月160024密码安全服务-数据库加密为业务应用系统提供数据库加密的典型密码服务。数据库加解密速率70Mbps套·月400025密码安全服务-电子签章服务端电子签章服务提供印章的全生命周期管理、日志审计、授权管理等;同时对用户提供接口服务,配合用户业务系统实现签章、验章功能。签章速度50次/秒,验章速度100次/秒套·月160026密码安全服务-协同签名服务服务端基于软件密码模块支撑应用快速建立起密码计算和密钥管理,实现关键数据存储和传输保护,为业务应用系统提供密钥分割,协同签名,传输加密,密钥产生,证书存储等能力。支持身份认证大于1000次/秒,并发速率大于1000,数字签名2000次/秒,并发数100,签名响应时间≤200ms。套·月300027备份服务本地备份服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份保护,备份任务配置过程全部图形化 向导指引完成,无需编写脚本TB·月60028异地备份服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份 保护,备份任务配置过程全部图形化向导指引完成,无需编写脚本TB·月70029托管服务设备托管提供标准47U服务器机柜用于物理设备托管服务。U·月33030机柜托管提供标准47U服务器机柜用于物理设备托管服务。47U机柜·月499531应用密码改造方案应用密码改造方案支持单个业务系统的密评服务,提供密码应用改造方案指导以及各项密码产品对接支持服务。(不包含第三方评估)个5000032裸金属计算服务-智能体一体机服务(DeepSeek)大模型推理CPU:4颗,单颗主频≥2.6GHz;内存≥512G;存储:采用SSD介质,裸存储空间≥9TB;GPU:整机FP16算力不低于2.2PFLOPS;网络接口:25GE≥8个,200GE≥8个,满配光模块,独立raid卡(该参数为单台设备参数,部署完整模型需2套)套/月4180033模型应用管理CPU:2颗,单颗主频≥2.0GHz;内存≥512G;存储:采用SSD介质,裸存储空间≥17TB;GPU:2块PCIE GPU卡,单卡内存≥48GB,FP16算力不低于119TFLOPS;网络接口:GE≥2个,10GE≥4个,满配光模块套/月580034参数面数据交换交换容量≥16Tbps,包转发率≥4800Mpps;200GE≥24个,400GE≥8个,冗余电源、冗余风扇;200GE光模块≥16个套/月779635软件配置:1、集成多样化通用/行业大模型服务及成熟智能体应用;预置 Prompt 库,支持不同维度 Prompt 的创建、调优和管理;支持不同类型知识上传、管理和应用;2、提供直观易用的界面和工具,使得用户无需复杂的编程知识和经验,即可快速构建智能体服务流程,降低用户的学习成本,提高操作效率;3、支持对 Agent 服务发布的流程进行自动化验证,判断是否能够正确执行节点任务并达到预期效果。用户可根据测试结果对流程进行优化,从而输出更加稳定高效的 Agent 服务;4、支持用户能够根据不同的需求和场景自定义 Agent 服务流程,支持不断更新及引入新的组件和技术插件,以满足复杂业务场景诉求;5、采用先进的数据加密技术和安全管理制度,确保用户数据的安全性和隐私性。支持全链路的模型安全体系,保障模型安全可信。(该参数为单台设备参数,部署完整模型需3套)套/月1200注:1、供应商报价包括按照“GB 50174-2017”B级及以上机房要求的空间、消防、制冷、供电、监控等相应服务环境支撑费用。2、供应商报价包括满足本期项目采购文件和服务期内国家相关法规文件所提出的网络、安全、备份、服务、运维等要求费用。3、供应商平台软件应具备灵活可靠的计费计量功能,并开放接口。供应商应该按市场情况、本次建设情况,在上表“单价结算基础价格”的基础上以百分比报统一折扣,结算价=服务单价限价*中标折扣*实际提供服务月份数。 例如:本包中标折扣为90%,则某单项服务费最终实际结算金额=该项服务单价限价*90%*实际提供服务月份数。 非信创服务目录序号服务目录明 细配置规格计量单位单价限价(元)1计算服务物理内存(通用性)≥768 GB DDR4内存,频率最高可达2933MT/sGB·月292虚拟CPU(通用型)提供通用型的虚拟CPU,满足租户业务系统的通用计算需求(CPU 主频≥2.2GHz)核·月223存储服务SAS块存储承载对IOPS要求较高的业务数据,支持SSD、SAS、SATA存储介质,并根据业务场景提供适合的IO性能。TB·月4304SSD块存储TB·月7605分布式存储承载如虚拟机系统、虚拟机镜像、ISO、虚拟机的模板文件、非结构化数据、大文件等。TB·月1666对象存储云对象存储服务,具备标准Restful API接口。适用备份归档、静态网站托管、视频监控等场景TB·月987安全服务虚拟防火墙提供等保对租户虚拟网络安全区域边界的主要安全要求,供南北向访问控制(防护细粒度覆盖安全区域、源/目的IP地址、服务端口、应用特征、用户信息等内容)、远程访问安全、入侵攻击防范、恶意代码防护,并提供网络访问审计信息100M·月10858虚拟web防火墙以虚拟化镜像形式本地部署的Web防护系统,可以对租户的网站进行SQL注入、跨站脚本等OWASP TOP10攻击进行防护,保障业务安全100M·月5609主机安全云主机(虚拟机)提供防病毒、主机防火墙、入侵防御、防暴力破解、webshell检 测、安全基线、虚拟化加固 等功能节点·月11010日志审计日志审计(500G),提供对操作系统、中间件、数据库 、网络设备、安全设备等资 产的日志收集、关联分析、日志存储和综合展示节点·月24011云堡垒机集统一账户管理、角色授权、实时监控、审计记录于一体的运维安全管理与审计产品节点·月11012数据库审计细粒度审计数据库操作的行为和操作内容,提供丰富的查询统计条件,多维度展示查询统计结果实例·月120013网页防篡改保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏,支持1台Web服务器的防护VM·月40014态势感知态势感知是可视化威胁检测和分析平台,能够检测出云上安全风险,利用大数据分析技术,为用户呈现出全局安全攻击态势。套·月10015漏洞扫描服务针对网站进行漏洞扫描的一种安全检测服务,目前提供通用漏洞检测、漏洞生命周期管理、自定义扫描多项服务。用户新建任务后,即可人工触发扫描任务,检测出网站的漏洞并给出漏洞修复建议。(实例以业务系统数量为单位)实例·月130016数据加密提供专属加密、密钥管理等功能,支持中国商密算法SM1/SM2/SM3/SM4/SM7。系统·月2021817专业渗透测试服务由专业渗透工程师对系统进行应用和主机两个层面安全渗透测试,发现系统中存在的各类安全问题,完成测评之后,出具安全渗透报告次·月240018密码安全服务-移动终端密码模块提供移动客户端加解密、签名验签、杂凑等密码运算能力,需要进行客户端模块集成。个9019密码安全服务-智能密码钥匙提供客户端加解密、签名验签运算能力个5020密码安全服务-电子签章客户端提供对电子文档进行数字签名及签章,确保签名文档来源的真实性和文档自身的完整性个3221灾备服务本地灾备服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份保护,备份任务配置过程全部图形化 向导指引完成,无需编写脚本TB·月60022异地灾备服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份 保护,备份任务配置过程全部图形化向导指引完成,无需编写脚本TB·月70023托管服务设备托管提供标准42U服务器机柜用于物理设备托管服务。U·月3302442U机柜·月410025应用密码改造方案应用密码改造方案支持单个业务系统的密评服务,提供密码应用改造方案指导以及各项密码产品对接支持服务。(不包含第三方评估)次50000信创服务目录序号服务项目明细配置规格计量单位单价限价(元)1云计算服务物理CPU配置信创系列CPU(≥32 核,≥2.5GHz)核·月822内存物理内存DDR4,频率不低于2933MT/sGB·月323存储服务SAS块存储(块存储1)为云主机提供持久性块存储服务,通过数据冗余和缓存加速等技术,提供高可用性和持久性,以及稳定的低时延性能。支持云硬盘格式化、创建文件系统等操作,并对数据做持久化存储。TB·月4504SSD块存储(块存储2)高性能SSD块存储,满足高性能、低时延、高可靠的存储场景。TB·月8205对象存储云对象存储服务,具备标准Restful API接口。适用备份归档、静态网站托管、视频监控等场景。TB·月986安全服务主机安全提供基线检查、入侵检测(包括防病毒等)等功能,帮助用户管理主机安全风险,实时发现黑客入侵行为,满足等保合规要求。节点·月1107日志审计支持对用户主机和应用系统日志进行全面的标准化处理,及时发现各种安全威胁、异常行为事件,为管理人员提供全局的视角,确保用户业务的不间断运营安全,提供符合标准的全维度、跨设备、细粒度的日志分析,提供可信赖的事件追责依据和业务运行的深度安全。提供集中化的统一日志管理平台,实现信息资产的统一管理、监控资产的运行状况,协助用户全面审计信息系统整体安全状况。该服务不含资源。节点·月2408云堡垒机提供4A统一安全管控平台,提供集中的帐号(Account)、授权(Authorization)、认证(Authentication)和审计(Audit)管理服务。提供云计算安全管控的系统和组件,包含部门、用户、资源、策略、运维、审计等功能模块,集单点登录、统一资产管理、多终端访问协议、文件传输、会话协同等功能。通过统一运维登录入口,基于协议正向代理技术和远程访问隔离技术,实现对服务器、云主机、数据库、应用系统等云上资源的集中管理和运维审计。该服务不含资源。节点·月1109虚拟web防火墙(100M)可配置虚拟防火墙;防护针对Web网站和应用的常见攻击(如注入攻击、跨站攻击等),防护带宽100Mpbs。该服务不含资源。套·月80010数据库审计数据库安全审计基础版:支持的数据库类型:• 达梦(DM8) • 金仓(V8)等信创目录内品牌实例·月166111网页防篡改保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏,支持1台Web服务器的防护VM·月40012态势感知态势感知是可视化威胁检测和分析平台,能够检测出云上安全风险,利用大数据分析技术,为用户呈现出全局安全攻击态势。套·月10013漏洞扫描服务针对网站进行漏洞扫描的一种安全检测服务,目前提供通用漏洞检测、漏洞生命周期管理、自定义扫描多项服务。用户新建任务后,即可人工触发扫描任务,检测出网站的漏洞并给出漏洞修复建议。(实例以业务系统数量为单位)实例·月130014数据加密提供专属加密、密钥管理等功能,支持中国商密算法SM1/SM2/SM3/SM4/SM7。系统·月2021815密码安全服务-移动终端密码模块提供移动客户端加解密、签名验签、杂凑等密码运算能力,需要进行客户端模块集成。个9016密码安全服务-智能密码钥匙提供客户端加解密、签名验签运算能力个5017密码安全服务-电子签章客户端提供对电子文档进行数字签名及签章,确保签名文档来源的真实性和文档自身的完整性个3218密码安全服务-数据加解密提供数据加解密服务,同时支持对称和非对称体系下的数据加解密。支持国密算法。并发数50个回话链接,SM4加解密速度50Mbps套·月466519密码安全服务-完整性校验提供完整性校验服务,支持数据完整性校验、文件完整性校验。SM3计算速度60Mbps套·月020密码安全服务-签名验签提供签名验签服务支持数据签名验签、文件签名验签、证书签名验签。SM2/SM9签名速度2000次/秒,SM2/SM9验签速度1000次/秒。套·月381021密码安全服务-密钥管理提供密钥管理功能,支持密钥全生命周期管理,从密钥生成、更新,到注销、归档、删除,记录密钥全生命周期的操作管理日志,便于进行密钥管理审计。数量1000个密钥套·月160022密码安全服务-SSL安全网关安全接入采用国密算法为业务应用系统提供用户管理、身份鉴别、传输加密、访问控制等服务。接入账号10个个·月47023密码安全服务-时间戳为业务应用系统提供可信时间的典型密码服务。时间戳签发70次/秒,时间戳验证150次/秒。套·月160024密码安全服务-数据库加密为业务应用系统提供数据库加密的典型密码服务。数据库加解密速率70Mbps套·月400025密码安全服务-电子签章服务端电子签章服务提供印章的全生命周期管理、日志审计、授权管理等;同时对用户提供接口服务,配合用户业务系统实现签章、验章功能。签章速度50次/秒,验章速度100次/秒套·月160026密码安全服务-协同签名服务服务端基于软件密码模块支撑应用快速建立起密码计算和密钥管理,实现关键数据存储和传输保护,为业务应用系统提供密钥分割,协同签名,传输加密,密钥产生,证书存储等能力。支持身份认证大于1000次/秒,并发速率大于1000,数字签名2000次/秒,并发数100,签名响应时间≤200ms。套·月300027备份服务本地备份服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份保护,备份任务配置过程全部图形化 向导指引完成,无需编写脚本TB·月60028异地备份服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份 保护,备份任务配置过程全部图形化向导指引完成,无需编写脚本TB·月70029托管服务设备托管提供标准47U服务器机柜用于物理设备托管服务。U·月33030机柜托管提供标准47U服务器机柜用于物理设备托管服务。47U机柜·月499531应用密码改造方案应用密码改造方案支持单个业务系统的密评服务,提供密码应用改造方案指导以及各项密码产品对接支持服务。(不包含第三方评估)个5000032裸金属计算服务-智能体一体机服务(DeepSeek)大模型推理CPU:4颗,单颗主频≥2.6GHz;内存≥512G;存储:采用SSD介质,裸存储空间≥9TB;GPU:整机FP16算力不低于2.2PFLOPS;网络接口:25GE≥8个,200GE≥8个,满配光模块,独立raid卡(该参数为单台设备参数,部署完整模型需2套)套/月4180033模型应用管理CPU:2颗,单颗主频≥2.0GHz;内存≥512G;存储:采用SSD介质,裸存储空间≥17TB;GPU:2块PCIE GPU卡,单卡内存≥48GB,FP16算力不低于119TFLOPS;网络接口:GE≥2个,10GE≥4个,满配光模块套/月580034参数面数据交换交换容量≥16Tbps,包转发率≥4800Mpps;200GE≥24个,400GE≥8个,冗余电源、冗余风扇;200GE光模块≥16个套/月779635软件配置:1、集成多样化通用/行业大模型服务及成熟智能体应用;预置 Prompt 库,支持不同维度 Prompt 的创建、调优和管理;支持不同类型知识上传、管理和应用;2、提供直观易用的界面和工具,使得用户无需复杂的编程知识和经验,即可快速构建智能体服务流程,降低用户的学习成本,提高操作效率;3、支持对 Agent 服务发布的流程进行自动化验证,判断是否能够正确执行节点任务并达到预期效果。用户可根据测试结果对流程进行优化,从而输出更加稳定高效的 Agent 服务;4、支持用户能够根据不同的需求和场景自定义 Agent 服务流程,支持不断更新及引入新的组件和技术插件,以满足复杂业务场景诉求;5、采用先进的数据加密技术和安全管理制度,确保用户数据的安全性和隐私性。支持全链路的模型安全体系,保障模型安全可信。(该参数为单台设备参数,部署完整模型需3套)套/月1200注:1、供应商报价包括按照“GB 50174-2017”B级及以上机房要求的空间、消防、制冷、供电、监控等相应服务环境支撑费用。2、供应商报价包括满足本期项目采购文件和服务期内国家相关法规文件所提出的网络、安全、备份、服务、运维等要求费用。3、供应商平台软件应具备灵活可靠的计费计量功能,并开放接口。供应商应该按市场情况、本次建设情况,在上表“单价结算基础价格”的基础上以百分比报统一折扣,结算价=服务单价限价*中标折扣*实际提供服务月份数。 例如:本包中标折扣为90%,则某单项服务费最终实际结算金额=该项服务单价限价*90%*实际提供服务月份数。 非信创服务目录序号服务目录明 细配置规格计量单位单价限价(元)1计算服务物理内存(通用性)≥768 GB DDR4内存,频率最高可达2933MT/sGB·月292虚拟CPU(通用型)提供通用型的虚拟CPU,满足租户业务系统的通用计算需求(CPU 主频≥2.2GHz)核·月223存储服务SAS块存储承载对IOPS要求较高的业务数据,支持SSD、SAS、SATA存储介质,并根据业务场景提供适合的IO性能。TB·月4304SSD块存储TB·月7605分布式存储承载如虚拟机系统、虚拟机镜像、ISO、虚拟机的模板文件、非结构化数据、大文件等。TB·月1666对象存储云对象存储服务,具备标准Restful API接口。适用备份归档、静态网站托管、视频监控等场景TB·月987安全服务虚拟防火墙提供等保对租户虚拟网络安全区域边界的主要安全要求,供南北向访问控制(防护细粒度覆盖安全区域、源/目的IP地址、服务端口、应用特征、用户信息等内容)、远程访问安全、入侵攻击防范、恶意代码防护,并提供网络访问审计信息100M·月10858虚拟web防火墙以虚拟化镜像形式本地部署的Web防护系统,可以对租户的网站进行SQL注入、跨站脚本等OWASP TOP10攻击进行防护,保障业务安全100M·月5609主机安全云主机(虚拟机)提供防病毒、主机防火墙、入侵防御、防暴力破解、webshell检 测、安全基线、虚拟化加固 等功能节点·月11010日志审计日志审计(500G),提供对操作系统、中间件、数据库 、网络设备、安全设备等资 产的日志收集、关联分析、日志存储和综合展示节点·月24011云堡垒机集统一账户管理、角色授权、实时监控、审计记录于一体的运维安全管理与审计产品节点·月11012数据库审计细粒度审计数据库操作的行为和操作内容,提供丰富的查询统计条件,多维度展示查询统计结果实例·月120013网页防篡改保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏,支持1台Web服务器的防护VM·月40014态势感知态势感知是可视化威胁检测和分析平台,能够检测出云上安全风险,利用大数据分析技术,为用户呈现出全局安全攻击态势。套·月10015漏洞扫描服务针对网站进行漏洞扫描的一种安全检测服务,目前提供通用漏洞检测、漏洞生命周期管理、自定义扫描多项服务。用户新建任务后,即可人工触发扫描任务,检测出网站的漏洞并给出漏洞修复建议。(实例以业务系统数量为单位)实例·月130016数据加密提供专属加密、密钥管理等功能,支持中国商密算法SM1/SM2/SM3/SM4/SM7。系统·月2021817专业渗透测试服务由专业渗透工程师对系统进行应用和主机两个层面安全渗透测试,发现系统中存在的各类安全问题,完成测评之后,出具安全渗透报告次·月240018密码安全服务-移动终端密码模块提供移动客户端加解密、签名验签、杂凑等密码运算能力,需要进行客户端模块集成。个9019密码安全服务-智能密码钥匙提供客户端加解密、签名验签运算能力个5020密码安全服务-电子签章客户端提供对电子文档进行数字签名及签章,确保签名文档来源的真实性和文档自身的完整性个3221灾备服务本地灾备服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份保护,备份任务配置过程全部图形化 向导指引完成,无需编写脚本TB·月60022异地灾备服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份 保护,备份任务配置过程全部图形化向导指引完成,无需编写脚本TB·月70023托管服务设备托管提供标准42U服务器机柜用于物理设备托管服务。U·月3302442U机柜·月410025应用密码改造方案应用密码改造方案支持单个业务系统的密评服务,提供密码应用改造方案指导以及各项密码产品对接支持服务。(不包含第三方评估)次50000信创服务目录序号服务项目明细配置规格计量单位单价限价(元)1云计算服务物理CPU配置信创系列CPU(≥32 核,≥2.5GHz)核·月822内存物理内存DDR4,频率不低于2933MT/sGB·月323存储服务SAS块存储(块存储1)为云主机提供持久性块存储服务,通过数据冗余和缓存加速等技术,提供高可用性和持久性,以及稳定的低时延性能。支持云硬盘格式化、创建文件系统等操作,并对数据做持久化存储。TB·月4504SSD块存储(块存储2)高性能SSD块存储,满足高性能、低时延、高可靠的存储场景。TB·月8205对象存储云对象存储服务,具备标准Restful API接口。适用备份归档、静态网站托管、视频监控等场景。TB·月986安全服务主机安全提供基线检查、入侵检测(包括防病毒等)等功能,帮助用户管理主机安全风险,实时发现黑客入侵行为,满足等保合规要求。节点·月1107日志审计支持对用户主机和应用系统日志进行全面的标准化处理,及时发现各种安全威胁、异常行为事件,为管理人员提供全局的视角,确保用户业务的不间断运营安全,提供符合标准的全维度、跨设备、细粒度的日志分析,提供可信赖的事件追责依据和业务运行的深度安全。提供集中化的统一日志管理平台,实现信息资产的统一管理、监控资产的运行状况,协助用户全面审计信息系统整体安全状况。该服务不含资源。节点·月2408云堡垒机提供4A统一安全管控平台,提供集中的帐号(Account)、授权(Authorization)、认证(Authentication)和审计(Audit)管理服务。提供云计算安全管控的系统和组件,包含部门、用户、资源、策略、运维、审计等功能模块,集单点登录、统一资产管理、多终端访问协议、文件传输、会话协同等功能。通过统一运维登录入口,基于协议正向代理技术和远程访问隔离技术,实现对服务器、云主机、数据库、应用系统等云上资源的集中管理和运维审计。该服务不含资源。节点·月1109虚拟web防火墙(100M)可配置虚拟防火墙;防护针对Web网站和应用的常见攻击(如注入攻击、跨站攻击等),防护带宽100Mpbs。该服务不含资源。套·月80010数据库审计数据库安全审计基础版:支持的数据库类型:• 达梦(DM8) • 金仓(V8)等信创目录内品牌实例·月166111网页防篡改保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏,支持1台Web服务器的防护VM·月40012态势感知态势感知是可视化威胁检测和分析平台,能够检测出云上安全风险,利用大数据分析技术,为用户呈现出全局安全攻击态势。套·月10013漏洞扫描服务针对网站进行漏洞扫描的一种安全检测服务,目前提供通用漏洞检测、漏洞生命周期管理、自定义扫描多项服务。用户新建任务后,即可人工触发扫描任务,检测出网站的漏洞并给出漏洞修复建议。(实例以业务系统数量为单位)实例·月130014数据加密提供专属加密、密钥管理等功能,支持中国商密算法SM1/SM2/SM3/SM4/SM7。系统·月2021815密码安全服务-移动终端密码模块提供移动客户端加解密、签名验签、杂凑等密码运算能力,需要进行客户端模块集成。个9016密码安全服务-智能密码钥匙提供客户端加解密、签名验签运算能力个5017密码安全服务-电子签章客户端提供对电子文档进行数字签名及签章,确保签名文档来源的真实性和文档自身的完整性个3218密码安全服务-数据加解密提供数据加解密服务,同时支持对称和非对称体系下的数据加解密。支持国密算法。并发数50个回话链接,SM4加解密速度50Mbps套·月466519密码安全服务-完整性校验提供完整性校验服务,支持数据完整性校验、文件完整性校验。SM3计算速度60Mbps套·月020密码安全服务-签名验签提供签名验签服务支持数据签名验签、文件签名验签、证书签名验签。SM2/SM9签名速度2000次/秒,SM2/SM9验签速度1000次/秒。套·月381021密码安全服务-密钥管理提供密钥管理功能,支持密钥全生命周期管理,从密钥生成、更新,到注销、归档、删除,记录密钥全生命周期的操作管理日志,便于进行密钥管理审计。数量1000个密钥套·月160022密码安全服务-SSL安全网关安全接入采用国密算法为业务应用系统提供用户管理、身份鉴别、传输加密、访问控制等服务。接入账号10个个·月47023密码安全服务-时间戳为业务应用系统提供可信时间的典型密码服务。时间戳签发70次/秒,时间戳验证150次/秒。套·月160024密码安全服务-数据库加密为业务应用系统提供数据库加密的典型密码服务。数据库加解密速率70Mbps套·月400025密码安全服务-电子签章服务端电子签章服务提供印章的全生命周期管理、日志审计、授权管理等;同时对用户提供接口服务,配合用户业务系统实现签章、验章功能。签章速度50次/秒,验章速度100次/秒套·月160026密码安全服务-协同签名服务服务端基于软件密码模块支撑应用快速建立起密码计算和密钥管理,实现关键数据存储和传输保护,为业务应用系统提供密钥分割,协同签名,传输加密,密钥产生,证书存储等能力。支持身份认证大于1000次/秒,并发速率大于1000,数字签名2000次/秒,并发数100,签名响应时间≤200ms。套·月300027备份服务本地备份服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份保护,备份任务配置过程全部图形化 向导指引完成,无需编写脚本TB·月60028异地备份服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份 保护,备份任务配置过程全部图形化向导指引完成,无需编写脚本TB·月70029托管服务设备托管提供标准47U服务器机柜用于物理设备托管服务。U·月33030机柜托管提供标准47U服务器机柜用于物理设备托管服务。47U机柜·月499531应用密码改造方案应用密码改造方案支持单个业务系统的密评服务,提供密码应用改造方案指导以及各项密码产品对接支持服务。(不包含第三方评估)个5000032裸金属计算服务-智能体一体机服务(DeepSeek)大模型推理CPU:4颗,单颗主频≥2.6GHz;内存≥512G;存储:采用SSD介质,裸存储空间≥9TB;GPU:整机FP16算力不低于2.2PFLOPS;网络接口:25GE≥8个,200GE≥8个,满配光模块,独立raid卡(该参数为单台设备参数,部署完整模型需2套)套/月4180033模型应用管理CPU:2颗,单颗主频≥2.0GHz;内存≥512G;存储:采用SSD介质,裸存储空间≥17TB;GPU:2块PCIE GPU卡,单卡内存≥48GB,FP16算力不低于119TFLOPS;网络接口:GE≥2个,10GE≥4个,满配光模块套/月580034参数面数据交换交换容量≥16Tbps,包转发率≥4800Mpps;200GE≥24个,400GE≥8个,冗余电源、冗余风扇;200GE光模块≥16个套/月779635软件配置:1、集成多样化通用/行业大模型服务及成熟智能体应用;预置 Prompt 库,支持不同维度 Prompt 的创建、调优和管理;支持不同类型知识上传、管理和应用;2、提供直观易用的界面和工具,使得用户无需复杂的编程知识和经验,即可快速构建智能体服务流程,降低用户的学习成本,提高操作效率;3、支持对 Agent 服务发布的流程进行自动化验证,判断是否能够正确执行节点任务并达到预期效果。用户可根据测试结果对流程进行优化,从而输出更加稳定高效的 Agent 服务;4、支持用户能够根据不同的需求和场景自定义 Agent 服务流程,支持不断更新及引入新的组件和技术插件,以满足复杂业务场景诉求;5、采用先进的数据加密技术和安全管理制度,确保用户数据的安全性和隐私性。支持全链路的模型安全体系,保障模型安全可信。(该参数为单台设备参数,部署完整模型需3套)套/月1200注:1、供应商报价包括按照“GB 50174-2017”B级及以上机房要求的空间、消防、制冷、供电、监控等相应服务环境支撑费用。2、供应商报价包括满足本期项目采购文件和服务期内国家相关法规文件所提出的网络、安全、备份、服务、运维等要求费用。3、供应商平台软件应具备灵活可靠的计费计量功能,并开放接口。供应商应该按市场情况、本次建设情况,在上表“单价结算基础价格”的基础上以百分比报统一折扣,结算价=服务单价限价*中标折扣*实际提供服务月份数。 例如:本包中标折扣为90%,则某单项服务费最终实际结算金额=该项服务单价限价*90%*实际提供服务月份数。 非信创服务目录序号服务目录明 细配置规格计量单位单价限价(元)1计算服务物理内存(通用性)≥768 GB DDR4内存,频率最高可达2933MT/sGB·月292虚拟CPU(通用型)提供通用型的虚拟CPU,满足租户业务系统的通用计算需求(CPU 主频≥2.2GHz)核·月223存储服务SAS块存储承载对IOPS要求较高的业务数据,支持SSD、SAS、SATA存储介质,并根据业务场景提供适合的IO性能。TB·月4304SSD块存储TB·月7605分布式存储承载如虚拟机系统、虚拟机镜像、ISO、虚拟机的模板文件、非结构化数据、大文件等。TB·月1666对象存储云对象存储服务,具备标准Restful API接口。适用备份归档、静态网站托管、视频监控等场景TB·月987安全服务虚拟防火墙提供等保对租户虚拟网络安全区域边界的主要安全要求,供南北向访问控制(防护细粒度覆盖安全区域、源/目的IP地址、服务端口、应用特征、用户信息等内容)、远程访问安全、入侵攻击防范、恶意代码防护,并提供网络访问审计信息100M·月10858虚拟web防火墙以虚拟化镜像形式本地部署的Web防护系统,可以对租户的网站进行SQL注入、跨站脚本等OWASP TOP10攻击进行防护,保障业务安全100M·月5609主机安全云主机(虚拟机)提供防病毒、主机防火墙、入侵防御、防暴力破解、webshell检 测、安全基线、虚拟化加固 等功能节点·月11010日志审计日志审计(500G),提供对操作系统、中间件、数据库 、网络设备、安全设备等资 产的日志收集、关联分析、日志存储和综合展示节点·月24011云堡垒机集统一账户管理、角色授权、实时监控、审计记录于一体的运维安全管理与审计产品节点·月11012数据库审计细粒度审计数据库操作的行为和操作内容,提供丰富的查询统计条件,多维度展示查询统计结果实例·月120013网页防篡改保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏,支持1台Web服务器的防护VM·月40014态势感知态势感知是可视化威胁检测和分析平台,能够检测出云上安全风险,利用大数据分析技术,为用户呈现出全局安全攻击态势。套·月10015漏洞扫描服务针对网站进行漏洞扫描的一种安全检测服务,目前提供通用漏洞检测、漏洞生命周期管理、自定义扫描多项服务。用户新建任务后,即可人工触发扫描任务,检测出网站的漏洞并给出漏洞修复建议。(实例以业务系统数量为单位)实例·月130016数据加密提供专属加密、密钥管理等功能,支持中国商密算法SM1/SM2/SM3/SM4/SM7。系统·月2021817专业渗透测试服务由专业渗透工程师对系统进行应用和主机两个层面安全渗透测试,发现系统中存在的各类安全问题,完成测评之后,出具安全渗透报告次·月240018密码安全服务-移动终端密码模块提供移动客户端加解密、签名验签、杂凑等密码运算能力,需要进行客户端模块集成。个9019密码安全服务-智能密码钥匙提供客户端加解密、签名验签运算能力个5020密码安全服务-电子签章客户端提供对电子文档进行数字签名及签章,确保签名文档来源的真实性和文档自身的完整性个3221灾备服务本地灾备服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份保护,备份任务配置过程全部图形化 向导指引完成,无需编写脚本TB·月60022异地灾备服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份 保护,备份任务配置过程全部图形化向导指引完成,无需编写脚本TB·月70023托管服务设备托管提供标准42U服务器机柜用于物理设备托管服务。U·月3302442U机柜·月410025应用密码改造方案应用密码改造方案支持单个业务系统的密评服务,提供密码应用改造方案指导以及各项密码产品对接支持服务。(不包含第三方评估)次50000信创服务目录序号服务项目明细配置规格计量单位单价限价(元)1云计算服务物理CPU配置信创系列CPU(≥32 核,≥2.5GHz)核·月822内存物理内存DDR4,频率不低于2933MT/sGB·月323存储服务SAS块存储(块存储1)为云主机提供持久性块存储服务,通过数据冗余和缓存加速等技术,提供高可用性和持久性,以及稳定的低时延性能。支持云硬盘格式化、创建文件系统等操作,并对数据做持久化存储。TB·月4504SSD块存储(块存储2)高性能SSD块存储,满足高性能、低时延、高可靠的存储场景。TB·月8205对象存储云对象存储服务,具备标准Restful API接口。适用备份归档、静态网站托管、视频监控等场景。TB·月986安全服务主机安全提供基线检查、入侵检测(包括防病毒等)等功能,帮助用户管理主机安全风险,实时发现黑客入侵行为,满足等保合规要求。节点·月1107日志审计支持对用户主机和应用系统日志进行全面的标准化处理,及时发现各种安全威胁、异常行为事件,为管理人员提供全局的视角,确保用户业务的不间断运营安全,提供符合标准的全维度、跨设备、细粒度的日志分析,提供可信赖的事件追责依据和业务运行的深度安全。提供集中化的统一日志管理平台,实现信息资产的统一管理、监控资产的运行状况,协助用户全面审计信息系统整体安全状况。该服务不含资源。节点·月2408云堡垒机提供4A统一安全管控平台,提供集中的帐号(Account)、授权(Authorization)、认证(Authentication)和审计(Audit)管理服务。提供云计算安全管控的系统和组件,包含部门、用户、资源、策略、运维、审计等功能模块,集单点登录、统一资产管理、多终端访问协议、文件传输、会话协同等功能。通过统一运维登录入口,基于协议正向代理技术和远程访问隔离技术,实现对服务器、云主机、数据库、应用系统等云上资源的集中管理和运维审计。该服务不含资源。节点·月1109虚拟web防火墙(100M)可配置虚拟防火墙;防护针对Web网站和应用的常见攻击(如注入攻击、跨站攻击等),防护带宽100Mpbs。该服务不含资源。套·月80010数据库审计数据库安全审计基础版:支持的数据库类型:• 达梦(DM8) • 金仓(V8)等信创目录内品牌实例·月166111网页防篡改保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏,支持1台Web服务器的防护VM·月40012态势感知态势感知是可视化威胁检测和分析平台,能够检测出云上安全风险,利用大数据分析技术,为用户呈现出全局安全攻击态势。套·月10013漏洞扫描服务针对网站进行漏洞扫描的一种安全检测服务,目前提供通用漏洞检测、漏洞生命周期管理、自定义扫描多项服务。用户新建任务后,即可人工触发扫描任务,检测出网站的漏洞并给出漏洞修复建议。(实例以业务系统数量为单位)实例·月130014数据加密提供专属加密、密钥管理等功能,支持中国商密算法SM1/SM2/SM3/SM4/SM7。系统·月2021815密码安全服务-移动终端密码模块提供移动客户端加解密、签名验签、杂凑等密码运算能力,需要进行客户端模块集成。个9016密码安全服务-智能密码钥匙提供客户端加解密、签名验签运算能力个5017密码安全服务-电子签章客户端提供对电子文档进行数字签名及签章,确保签名文档来源的真实性和文档自身的完整性个3218密码安全服务-数据加解密提供数据加解密服务,同时支持对称和非对称体系下的数据加解密。支持国密算法。并发数50个回话链接,SM4加解密速度50Mbps套·月466519密码安全服务-完整性校验提供完整性校验服务,支持数据完整性校验、文件完整性校验。SM3计算速度60Mbps套·月020密码安全服务-签名验签提供签名验签服务支持数据签名验签、文件签名验签、证书签名验签。SM2/SM9签名速度2000次/秒,SM2/SM9验签速度1000次/秒。套·月381021密码安全服务-密钥管理提供密钥管理功能,支持密钥全生命周期管理,从密钥生成、更新,到注销、归档、删除,记录密钥全生命周期的操作管理日志,便于进行密钥管理审计。数量1000个密钥套·月160022密码安全服务-SSL安全网关安全接入采用国密算法为业务应用系统提供用户管理、身份鉴别、传输加密、访问控制等服务。接入账号10个个·月47023密码安全服务-时间戳为业务应用系统提供可信时间的典型密码服务。时间戳签发70次/秒,时间戳验证150次/秒。套·月160024密码安全服务-数据库加密为业务应用系统提供数据库加密的典型密码服务。数据库加解密速率70Mbps套·月400025密码安全服务-电子签章服务端电子签章服务提供印章的全生命周期管理、日志审计、授权管理等;同时对用户提供接口服务,配合用户业务系统实现签章、验章功能。签章速度50次/秒,验章速度100次/秒套·月160026密码安全服务-协同签名服务服务端基于软件密码模块支撑应用快速建立起密码计算和密钥管理,实现关键数据存储和传输保护,为业务应用系统提供密钥分割,协同签名,传输加密,密钥产生,证书存储等能力。支持身份认证大于1000次/秒,并发速率大于1000,数字签名2000次/秒,并发数100,签名响应时间≤200ms。套·月300027备份服务本地备份服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份保护,备份任务配置过程全部图形化 向导指引完成,无需编写脚本TB·月60028异地备份服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份 保护,备份任务配置过程全部图形化向导指引完成,无需编写脚本TB·月70029托管服务设备托管提供标准47U服务器机柜用于物理设备托管服务。U·月33030机柜托管提供标准47U服务器机柜用于物理设备托管服务。47U机柜·月499531应用密码改造方案应用密码改造方案支持单个业务系统的密评服务,提供密码应用改造方案指导以及各项密码产品对接支持服务。(不包含第三方评估)个5000032裸金属计算服务-智能体一体机服务(DeepSeek)大模型推理CPU:4颗,单颗主频≥2.6GHz;内存≥512G;存储:采用SSD介质,裸存储空间≥9TB;GPU:整机FP16算力不低于2.2PFLOPS;网络接口:25GE≥8个,200GE≥8个,满配光模块,独立raid卡(该参数为单台设备参数,部署完整模型需2套)套/月4180033模型应用管理CPU:2颗,单颗主频≥2.0GHz;内存≥512G;存储:采用SSD介质,裸存储空间≥17TB;GPU:2块PCIE GPU卡,单卡内存≥48GB,FP16算力不低于119TFLOPS;网络接口:GE≥2个,10GE≥4个,满配光模块套/月580034参数面数据交换交换容量≥16Tbps,包转发率≥4800Mpps;200GE≥24个,400GE≥8个,冗余电源、冗余风扇;200GE光模块≥16个套/月779635软件配置:1、集成多样化通用/行业大模型服务及成熟智能体应用;预置 Prompt 库,支持不同维度 Prompt 的创建、调优和管理;支持不同类型知识上传、管理和应用;2、提供直观易用的界面和工具,使得用户无需复杂的编程知识和经验,即可快速构建智能体服务流程,降低用户的学习成本,提高操作效率;3、支持对 Agent 服务发布的流程进行自动化验证,判断是否能够正确执行节点任务并达到预期效果。用户可根据测试结果对流程进行优化,从而输出更加稳定高效的 Agent 服务;4、支持用户能够根据不同的需求和场景自定义 Agent 服务流程,支持不断更新及引入新的组件和技术插件,以满足复杂业务场景诉求;5、采用先进的数据加密技术和安全管理制度,确保用户数据的安全性和隐私性。支持全链路的模型安全体系,保障模型安全可信。(该参数为单台设备参数,部署完整模型需3套)套/月1200注:1、供应商报价包括按照“GB 50174-2017”B级及以上机房要求的空间、消防、制冷、供电、监控等相应服务环境支撑费用。2、供应商报价包括满足本期项目采购文件和服务期内国家相关法规文件所提出的网络、安全、备份、服务、运维等要求费用。3、供应商平台软件应具备灵活可靠的计费计量功能,并开放接口。供应商应该按市场情况、本次建设情况,在上表“单价结算基础价格”的基础上以百分比报统一折扣,结算价=服务单价限价*中标折扣*实际提供服务月份数。 例如:本包中标折扣为90%,则某单项服务费最终实际结算金额=该项服务单价限价*90%*实际提供服务月份数。 非信创服务目录序号服务目录明 细配置规格计量单位单价限价(元)1计算服务物理内存(通用性)≥768 GB DDR4内存,频率最高可达2933MT/sGB·月292虚拟CPU(通用型)提供通用型的虚拟CPU,满足租户业务系统的通用计算需求(CPU 主频≥2.2GHz)核·月223存储服务SAS块存储承载对IOPS要求较高的业务数据,支持SSD、SAS、SATA存储介质,并根据业务场景提供适合的IO性能。TB·月4304SSD块存储TB·月7605分布式存储承载如虚拟机系统、虚拟机镜像、ISO、虚拟机的模板文件、非结构化数据、大文件等。TB·月1666对象存储云对象存储服务,具备标准Restful API接口。适用备份归档、静态网站托管、视频监控等场景TB·月987安全服务虚拟防火墙提供等保对租户虚拟网络安全区域边界的主要安全要求,供南北向访问控制(防护细粒度覆盖安全区域、源/目的IP地址、服务端口、应用特征、用户信息等内容)、远程访问安全、入侵攻击防范、恶意代码防护,并提供网络访问审计信息100M·月10858虚拟web防火墙以虚拟化镜像形式本地部署的Web防护系统,可以对租户的网站进行SQL注入、跨站脚本等OWASP TOP10攻击进行防护,保障业务安全100M·月5609主机安全云主机(虚拟机)提供防病毒、主机防火墙、入侵防御、防暴力破解、webshell检 测、安全基线、虚拟化加固 等功能节点·月11010日志审计日志审计(500G),提供对操作系统、中间件、数据库 、网络设备、安全设备等资 产的日志收集、关联分析、日志存储和综合展示节点·月24011云堡垒机集统一账户管理、角色授权、实时监控、审计记录于一体的运维安全管理与审计产品节点·月11012数据库审计细粒度审计数据库操作的行为和操作内容,提供丰富的查询统计条件,多维度展示查询统计结果实例·月120013网页防篡改保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏,支持1台Web服务器的防护VM·月40014态势感知态势感知是可视化威胁检测和分析平台,能够检测出云上安全风险,利用大数据分析技术,为用户呈现出全局安全攻击态势。套·月10015漏洞扫描服务针对网站进行漏洞扫描的一种安全检测服务,目前提供通用漏洞检测、漏洞生命周期管理、自定义扫描多项服务。用户新建任务后,即可人工触发扫描任务,检测出网站的漏洞并给出漏洞修复建议。(实例以业务系统数量为单位)实例·月130016数据加密提供专属加密、密钥管理等功能,支持中国商密算法SM1/SM2/SM3/SM4/SM7。系统·月2021817专业渗透测试服务由专业渗透工程师对系统进行应用和主机两个层面安全渗透测试,发现系统中存在的各类安全问题,完成测评之后,出具安全渗透报告次·月240018密码安全服务-移动终端密码模块提供移动客户端加解密、签名验签、杂凑等密码运算能力,需要进行客户端模块集成。个9019密码安全服务-智能密码钥匙提供客户端加解密、签名验签运算能力个5020密码安全服务-电子签章客户端提供对电子文档进行数字签名及签章,确保签名文档来源的真实性和文档自身的完整性个3221灾备服务本地灾备服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份保护,备份任务配置过程全部图形化 向导指引完成,无需编写脚本TB·月60022异地灾备服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份 保护,备份任务配置过程全部图形化向导指引完成,无需编写脚本TB·月70023托管服务设备托管提供标准42U服务器机柜用于物理设备托管服务。U·月3302442U机柜·月410025应用密码改造方案应用密码改造方案支持单个业务系统的密评服务,提供密码应用改造方案指导以及各项密码产品对接支持服务。(不包含第三方评估)次50000信创服务目录序号服务项目明细配置规格计量单位单价限价(元)1云计算服务物理CPU配置信创系列CPU(≥32 核,≥2.5GHz)核·月822内存物理内存DDR4,频率不低于2933MT/sGB·月323存储服务SAS块存储(块存储1)为云主机提供持久性块存储服务,通过数据冗余和缓存加速等技术,提供高可用性和持久性,以及稳定的低时延性能。支持云硬盘格式化、创建文件系统等操作,并对数据做持久化存储。TB·月4504SSD块存储(块存储2)高性能SSD块存储,满足高性能、低时延、高可靠的存储场景。TB·月8205对象存储云对象存储服务,具备标准Restful API接口。适用备份归档、静态网站托管、视频监控等场景。TB·月986安全服务主机安全提供基线检查、入侵检测(包括防病毒等)等功能,帮助用户管理主机安全风险,实时发现黑客入侵行为,满足等保合规要求。节点·月1107日志审计支持对用户主机和应用系统日志进行全面的标准化处理,及时发现各种安全威胁、异常行为事件,为管理人员提供全局的视角,确保用户业务的不间断运营安全,提供符合标准的全维度、跨设备、细粒度的日志分析,提供可信赖的事件追责依据和业务运行的深度安全。提供集中化的统一日志管理平台,实现信息资产的统一管理、监控资产的运行状况,协助用户全面审计信息系统整体安全状况。该服务不含资源。节点·月2408云堡垒机提供4A统一安全管控平台,提供集中的帐号(Account)、授权(Authorization)、认证(Authentication)和审计(Audit)管理服务。提供云计算安全管控的系统和组件,包含部门、用户、资源、策略、运维、审计等功能模块,集单点登录、统一资产管理、多终端访问协议、文件传输、会话协同等功能。通过统一运维登录入口,基于协议正向代理技术和远程访问隔离技术,实现对服务器、云主机、数据库、应用系统等云上资源的集中管理和运维审计。该服务不含资源。节点·月1109虚拟web防火墙(100M)可配置虚拟防火墙;防护针对Web网站和应用的常见攻击(如注入攻击、跨站攻击等),防护带宽100Mpbs。该服务不含资源。套·月80010数据库审计数据库安全审计基础版:支持的数据库类型:• 达梦(DM8) • 金仓(V8)等信创目录内品牌实例·月166111网页防篡改保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏,支持1台Web服务器的防护VM·月40012态势感知态势感知是可视化威胁检测和分析平台,能够检测出云上安全风险,利用大数据分析技术,为用户呈现出全局安全攻击态势。套·月10013漏洞扫描服务针对网站进行漏洞扫描的一种安全检测服务,目前提供通用漏洞检测、漏洞生命周期管理、自定义扫描多项服务。用户新建任务后,即可人工触发扫描任务,检测出网站的漏洞并给出漏洞修复建议。(实例以业务系统数量为单位)实例·月130014数据加密提供专属加密、密钥管理等功能,支持中国商密算法SM1/SM2/SM3/SM4/SM7。系统·月2021815密码安全服务-移动终端密码模块提供移动客户端加解密、签名验签、杂凑等密码运算能力,需要进行客户端模块集成。个9016密码安全服务-智能密码钥匙提供客户端加解密、签名验签运算能力个5017密码安全服务-电子签章客户端提供对电子文档进行数字签名及签章,确保签名文档来源的真实性和文档自身的完整性个3218密码安全服务-数据加解密提供数据加解密服务,同时支持对称和非对称体系下的数据加解密。支持国密算法。并发数50个回话链接,SM4加解密速度50Mbps套·月466519密码安全服务-完整性校验提供完整性校验服务,支持数据完整性校验、文件完整性校验。SM3计算速度60Mbps套·月020密码安全服务-签名验签提供签名验签服务支持数据签名验签、文件签名验签、证书签名验签。SM2/SM9签名速度2000次/秒,SM2/SM9验签速度1000次/秒。套·月381021密码安全服务-密钥管理提供密钥管理功能,支持密钥全生命周期管理,从密钥生成、更新,到注销、归档、删除,记录密钥全生命周期的操作管理日志,便于进行密钥管理审计。数量1000个密钥套·月160022密码安全服务-SSL安全网关安全接入采用国密算法为业务应用系统提供用户管理、身份鉴别、传输加密、访问控制等服务。接入账号10个个·月47023密码安全服务-时间戳为业务应用系统提供可信时间的典型密码服务。时间戳签发70次/秒,时间戳验证150次/秒。套·月160024密码安全服务-数据库加密为业务应用系统提供数据库加密的典型密码服务。数据库加解密速率70Mbps套·月400025密码安全服务-电子签章服务端电子签章服务提供印章的全生命周期管理、日志审计、授权管理等;同时对用户提供接口服务,配合用户业务系统实现签章、验章功能。签章速度50次/秒,验章速度100次/秒套·月160026密码安全服务-协同签名服务服务端基于软件密码模块支撑应用快速建立起密码计算和密钥管理,实现关键数据存储和传输保护,为业务应用系统提供密钥分割,协同签名,传输加密,密钥产生,证书存储等能力。支持身份认证大于1000次/秒,并发速率大于1000,数字签名2000次/秒,并发数100,签名响应时间≤200ms。套·月300027备份服务本地备份服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份保护,备份任务配置过程全部图形化 向导指引完成,无需编写脚本TB·月60028异地备份服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份 保护,备份任务配置过程全部图形化向导指引完成,无需编写脚本TB·月70029托管服务设备托管提供标准47U服务器机柜用于物理设备托管服务。U·月33030机柜托管提供标准47U服务器机柜用于物理设备托管服务。47U机柜·月499531应用密码改造方案应用密码改造方案支持单个业务系统的密评服务,提供密码应用改造方案指导以及各项密码产品对接支持服务。(不包含第三方评估)个5000032裸金属计算服务-智能体一体机服务(DeepSeek)大模型推理CPU:4颗,单颗主频≥2.6GHz;内存≥512G;存储:采用SSD介质,裸存储空间≥9TB;GPU:整机FP16算力不低于2.2PFLOPS;网络接口:25GE≥8个,200GE≥8个,满配光模块,独立raid卡(该参数为单台设备参数,部署完整模型需2套)套/月4180033模型应用管理CPU:2颗,单颗主频≥2.0GHz;内存≥512G;存储:采用SSD介质,裸存储空间≥17TB;GPU:2块PCIE GPU卡,单卡内存≥48GB,FP16算力不低于119TFLOPS;网络接口:GE≥2个,10GE≥4个,满配光模块套/月580034参数面数据交换交换容量≥16Tbps,包转发率≥4800Mpps;200GE≥24个,400GE≥8个,冗余电源、冗余风扇;200GE光模块≥16个套/月779635软件配置:1、集成多样化通用/行业大模型服务及成熟智能体应用;预置 Prompt 库,支持不同维度 Prompt 的创建、调优和管理;支持不同类型知识上传、管理和应用;2、提供直观易用的界面和工具,使得用户无需复杂的编程知识和经验,即可快速构建智能体服务流程,降低用户的学习成本,提高操作效率;3、支持对 Agent 服务发布的流程进行自动化验证,判断是否能够正确执行节点任务并达到预期效果。用户可根据测试结果对流程进行优化,从而输出更加稳定高效的 Agent 服务;4、支持用户能够根据不同的需求和场景自定义 Agent 服务流程,支持不断更新及引入新的组件和技术插件,以满足复杂业务场景诉求;5、采用先进的数据加密技术和安全管理制度,确保用户数据的安全性和隐私性。支持全链路的模型安全体系,保障模型安全可信。(该参数为单台设备参数,部署完整模型需3套)套/月1200注:1、供应商报价包括按照“GB 50174-2017”B级及以上机房要求的空间、消防、制冷、供电、监控等相应服务环境支撑费用。2、供应商报价包括满足本期项目采购文件和服务期内国家相关法规文件所提出的网络、安全、备份、服务、运维等要求费用。3、供应商平台软件应具备灵活可靠的计费计量功能,并开放接口。供应商应该按市场情况、本次建设情况,在上表“单价结算基础价格”的基础上以百分比报统一折扣,结算价=服务单价限价*中标折扣*实际提供服务月份数。 例如:本包中标折扣为90%,则某单项服务费最终实际结算金额=该项服务单价限价*90%*实际提供服务月份数。 非信创服务目录序号服务目录明 细配置规格计量单位单价限价(元)1计算服务物理内存(通用性)≥768 GB DDR4内存,频率最高可达2933MT/sGB·月292虚拟CPU(通用型)提供通用型的虚拟CPU,满足租户业务系统的通用计算需求(CPU 主频≥2.2GHz)核·月223存储服务SAS块存储承载对IOPS要求较高的业务数据,支持SSD、SAS、SATA存储介质,并根据业务场景提供适合的IO性能。TB·月4304SSD块存储TB·月7605分布式存储承载如虚拟机系统、虚拟机镜像、ISO、虚拟机的模板文件、非结构化数据、大文件等。TB·月1666对象存储云对象存储服务,具备标准Rest注:1、供应商报价包括按照“GB 50174-2017”B级及以上机房要求的空间、消防、制冷、供电、监控等相应服务环境支撑费用。2、供应商报价包括满足本期项目采购文件和服务期内国家相关法规文件所提出的网络、安全、备份、服务、运维等要求费用。3、供应商平台软件应具备灵活可靠的计费计量功能,并开放接口。供应商应该按市场情况、本次建设情况,在上表“单价结算基础价格”的基础上以百分比报统一折扣,结算价=服务单价限价*中标折扣*实际提供服务月份数。 例如:本包中标折扣为90%,则某单项服务费最终实际结算金额=该项服务单价限价*90%*实际提供服务月份数。注:1、供应商报价包括按照“GB 50174-2017”B级及以上机房要求的空间、消防、制冷、供电、监控等相应服务环境支撑费用。2、供应商报价包括满足本期项目采购文件和服务期内国家相关法规文件所提出的网络、安全、备份、服务、运维等要求费用。3、供应商平台软件应具备灵活可靠的计费计量功能,并开放接口。供应商应该按市场情况、本次建设情况,在上表“单价结算基础价格”的基础上以百分比报统一折扣,结算价=服务单价限价*中标折扣*实际提供服务月份数。 例如:本包中标折扣为90%,则某单项服务费最终实际结算金额=该项服务单价限价*90%*实际提供服务月份数。10★考核办法及运用1、考核时间:服务期届满前或后15日内进行综合评价年度服务考核。2、考核办法及运用运维服务期内,采购人根据考核办法对供应商所提供的运维服务进行考核评分(详见附件《2026年乐山市政务云租用服务项目考核办法》)。(1)若年度评分≥95分,考评结果为优秀,不扣减服务费。(2)若60分≤年度评分<95分,考评结果为合格;其中:90分≤年度评分<95分,每低于区间上限一分扣合同验收总金额的0.5%,60分≤年度评分<90分每低于区间上限一分扣合同验收总金额的1%(3)若年度评分<60分,考评结果为不合格,且不予支付合同尾款。序号符号标识技术要求名称技术参数与性能指标1★技术要求一、云平台建设总体要求供应商须建设完全独立的市级政务云平台(包括管理集群、业务集群、网络和安全、物理隔离),且该云平台须专用于承载市级(含区县)政务云业务,不能与其它业务共用本云平台资源及相应所属服务。政务云服务中提供的相关产品需满足国家各类相关法律法律及行业规定,同时服务时效性及质量等标准需满足乐山市相关管理规定,可根据采购人要求进行调整。二、总体技术要求1.云平台须在签订合同后6个月内通过三级等保测评,取得盖章版测评报告,且测评结果为符合。2.云平台须在签订合同后6个月内按照国产密码应用相关规定的要求完成商用密码应用安全性评估(密评)工作,取得盖章版测评报告及四川省密码局备案回执,且测评分数在75分以上(含)。3.云平台按照《关键信息基础设施安全保护条例》和《信息安全技术关键信息基础设施安全保护要求》,对政务云平台开展安全保护,在签订合同后6个月内完成网络安全检测和风险评估工作,并通过相关测评。4.云平台需符合云计算服务安全评估要求,详见《云计算服务安全评估办法》。5.供应商按照招标要求,搭建乐山市级政务云平台,包含机房、计算、存储、网络、安全、密码、国产化资源池、应急资源池等服务。同时,有义务配合市级各部门系统迁移上云和系统故障分析等相关工作。6.云平台留有资源余量保障应急部署需要,每月开展关键资源(CPU、内存、存储空间、网络带宽、服务授权等)使用情况评估,及时进行资源扩充。7.云平台建设所使用的软硬件、产品和服务,涉及密码其密码算法和密钥,符合《中华人民共和国密码法》相关要求;云平台建设所使用的网络安全专用产品符合**********、工业和信息化部、***、财政部、国家认证认可监督管理委员会《关于调整网络安全专用产品安全管理有关事项的公告》(2023年第1号)的相关要求。8.为保证云平台软硬件产品的实施部署质量和提供更好的服务,成交后提供本地技术支持和服务。9.供应商按照“一云多池”、“一云多芯”架构,采用国产设备建设提供满足国家相关标准规范或要求的信创资源池,满足部门(单位)信创适配部署要求。三、服务清单四、政务云平台服务技术要求供应商必须提供的云资源软硬件设备在功能和性能上满足本次投标要求。所有云资源软件系统必须为稳定可靠版本。若供应商提供的设备不满足以上条件,采购人有权责令供应商进行整改,如供应商拒绝整改,采购人有权取消合同,由此造成的一切责任和后果由供应商承担。政务云平台必须采用私有云模式搭建。1.机房环境(1)供应商成交后云服务商平台机房在乐山市范围内,具备独立的政务云服务器、存储设备空间,签订合同前提供机房产权证明或长期租赁协议。(2)云服务商提供的机房面积不得低于300㎡,并具备后期扩展能力。(3)云服务商提供的机房应不少于25个42U标准服务器机柜的空间,每个机柜须满足双路供电,每机柜提供不间断供电,机房空间和供电在满足本期建设规模基础上,具备适应业务发展的扩展能力。(4)云服务商需提供机房同地点处不少于150平方米的办公场地和会议场所,满足日常运维值班,设备安装调试,后期业务系统迁移等工作需要。(5)云服务商提供的机房应具独立的机房监控中心(其中机房监控室面积≥50㎡),并配置不少5㎡的运维监控大屏。(6)提供较高性能的安防、环境监控、灭火系统等基础设施服务,机房抗震烈度达7度或以上,备火灾自动报警及管道式气体灭火系统。(7)机房具备动力环境自动监控的能力,能实现对机房供配电、UPS、精密空调、漏水监测、机房温湿度的监测和预警能力。(8)机柜区域配备专用门禁和24小时监控系统,视频监控画面可远程调用,监控录像保存时间不小于3个月,机房现场监控及门禁设备加密方式支持国密算法,并符合密评标准要求。(9)云服务商提供的机房应具备双路市电接入并配备独立变压器,为保障电力稳定持续供应应同时配备双路柴油发电机和双路UPS备用电池。(10)云服务商须保证机房可持续获得电力供应,每年持续电力供应时间在99.99%以上,以确保电子政务应用系统可持续工作,满足采购人对于政务信息化工作的高要求。(11)以上要求为机房服务的基本要求,应按照GB50174-2017《数据中心设计规范》B级以上标准进行建设,满足安全可靠、节能环保、扩展灵活等建设原则,应保证提供不间断的云服务,可用性应在99.99%以上。2.传输链路(1)具备独立的运营商线路接入机房。(2)具备至少2家运营商接入机房内的出口互联网链路,可提供运营商传输设备的不间断供电服务,链路带宽不低于200M,互联网出口总带宽支持2Gbps,并具备拓展能力,网络带宽占用率不得超过80%,如超过限值需自行升级带宽。(3)具备至少 2 家运营商接入机房内的出口电子政务外网链路,可提供运营商传输设备的不间断供电服务,主链路带宽不低于 200M、备链路带宽不低于200M,网络带宽占用率不得超过80%,如超过限值需自行升级带宽。3计算资源池3.1.基本要求云服务商平台应至少划分为互联网业务区和政务服务区,各服务区使用独立的物理服务器,所有服务器至少万兆接入业务网络和存储网络,计算节点和存储节点与交换设备实现双连接接入,两个区域之间必须通过网闸进行隔离防护。3.2.技术要求采用KVM等主流虚拟化技术路线,确保实现与其他云服务商平台互相迁移。3.3指标要求(1)互联网服务区和政务服务区计算资源池需包含国产化计算资源、x86过渡计算资源。根据业务单位需求提供3种计算资源服务,即云主机、GPU服务、裸金属。云主机:通用虚拟化服务器采用至少2路主流配置机架式服务器,用于运行政务基础类应用;高性能虚拟化服务器采用至少4路主流配置高性能机架式服务器,用于运行高性能需求和核心业务系统。GPU服务:采用至少2路(CPU≥12核,主频≥2.0Hz,内存≥256GB)机架式服务器,提供不低于服务目录中GPU卡对应性能指标的图形处理能力(或提供性能相当的对应等级显卡),用于视频编解码、深度学习或AI计算业务等多种场景。 裸金属:采用至少2路(CPU≥12核,主频≥2.0Hz,内存≥256GB)机架式服务器,用于核心业务系统数据库或特殊计算场景要求。(2)互联网服务区和政务服务区计算资源池划分为通用性能计算区和高性能计算区(性能参数详见服务目录),两类计算区使用不同配置的服务器进行承载。云服务商需将服务器按照两类计算区划分的原则,将不同用途的服务器进行划分并进行上架,测试,安装操作系统和虚拟化软件,连接到虚拟化存储池,创建虚拟文件系统,并将虚拟化服务器纳入云管理平台,包括安装和配置虚拟网络、配置虚拟交换机、配置虚拟机模板、安装操作系统及常用工具、安装常用的中间件模板、安装常用的数据库系统模板系统、配置虚拟机安全策略、日志监控、配置集群、配置自动迁移策略、配置资源池等工作。(3)计算节点和存储节点必须与交换设备实现双连接接入。(4)资源负载率应保持在80%以下。4.存储资源池4.1.基本要求云服务商须提供的硬件设备,在功能和性能上须相当于或者优于本次投标产品的配置要求;存储设备控制器、电源等关键组件实现冗余,存储节点与交换设备实现双连接接入,不得存在单点隐患。互联网业务区与政务外网业务区使用独立的存储系统构建存储资源池,保证数据隔离及安全。4.2存储类型要求(1)存储池的设计包括块存储、分布式存储、对象存储、视频云存储、文件存储、云备份等服务适配不同的业务场景。云硬盘服务应具有以下功能。1)云硬盘在线扩容,无需关机。2)云硬盘备份支持自动备份策略。3)3副本冗余:数据持久性高达99.99999%。4)安全可靠:系统盘和数据盘均支持数据加密,保护数据安全。云硬盘支持备份、快照等数据备份保护功能,为存储在云硬盘中的数据提供可靠保障,防止应用异常、黑客攻击等情况造成的数据错误。5)支持IOPS Burst QOS控制。6)云硬盘支持快照:支持单个EVS支持7个快照。(2)存储池的设计为FC-SAN或分布式存储。4.3存储设备要求(1)计算节点和存储节点必须与交换设备实现双连接接入。(2)资源负载率应保持在90%以下。(3)所支撑的硬件设备配置冗余电源和风扇,服务期间磁盘故障更换时,云服务商应首先向采购人提出故障磁盘消磁处理申请,经采购人书面同意后对故障磁盘应做消磁处理。服务期满后,存储系统及介质的处置,云服务商亦需经过采购人书面同意。5.网络资源池5.1.基本要求(1)网络资源池要求采用SDN架构,支持VxLAN技术、IPv4/IPv6双栈网络、动态网络资源调配和隔离,支持与互联网、政务外网及行业专网的连接。(2)依照电子政务外网的安全域划分,云平台主要划分为政务服务区和互联网服务区。政务服务区主要是政务部门系统内和系统间的互访,互联网用户不能直接访问这个区域的数据和信息系统。互联网服务区部署政务部门的Web服务器,完成政务信息互联网发布和数据填报。(3)云平台的计算平面、存储平面及应用服务网络整体设计和设备配置上均按照双备份要求设计。在网络连接上消除单点故障,提供设备的故障切换。关键网络设备之间的物理链路采用双路冗余连接,可靠性要求高于99.99%。(4)从网络服务、数据应用业务的独立性、各业务的互访关系及业务的安全隔离需求综合考虑,将管理数据、网络数据、存储数据进行的存储、传输和交互进行有效隔离。(5)市级部门的业务通过逻辑隔离划分为不同的安全域,市级部门访问或管理业务系统可通过VPN等多种方式实现。(6)互联网服务区与政务服务区之间通过安全数据交换系统进行数据交换。(7)互联网服务区与政务服务区出口边界应通过访问控制设备建立边界,进行边界防护。(8)云服务商须为租户提供电子政务外网IP地址规划。5.2.性能要求(1)提供电子政务外网接入访问服务,带宽不低于200M,提供政务外网出口流量的实时监控,带宽根据实际需求进行动态扩展。(实际平均使用带宽/出口带宽≤0.8)(2)云平台内部业务网带宽不少于10Gbps。FC-SAN存储网带宽不少于16Gbps。其他网络带宽不少于1Gbps。虚拟主机虚拟网卡支持带宽不低于1Gb/s。5.3.指标要求(1)提供政务外网区和互联网区数据中心级、高可用的核心交换机,提供满足云平台建设所需的其他网络设备。配置至少4台核心层数据中心级交换机,交换机要具备满足云平台满负荷运行所需的高密度大于等于10G且支持至少2种速率规格的板卡。(2)业务网交换机和存储网交换机需为独立设备,不能共用。5.4.负载均衡(1)负载均衡功能要求提供负载均衡,硬件负载均衡通过硬件虚拟化为租户提供高性能负载均衡服务。(2)负载均衡性能要求为租户提供的负载均衡服务单位为服务包,单服务包最大吞吐量≥500 Mbps,最大并发连接数≥5万。6.云管理平台6.1云管理平台软件要求提供匹配云平台运行环境的云管理平台软件,通过云管理平台软件对资源进行管理,实现弹性计算、自动化部署、资源区域划分等功能;采用插件、接口、管理账号等方式纳入云监管平台统一管理。云管理平台软件需满足以下要求:表2 云管理平台软件功能要求6.2.云管理平台硬件要求云管理平台配置独立的管理服务器,用于管理平台部署,后期根据规模进行扩展,并保证各功能节点的高可用性。6.3.云管理平台运维要求云管理平台要不断升级优化,升级过程中要采取相关措施,降低对业务系统的影响。7.容灾备份系统7.1 基本要求根据业务单位需求提供数据备份服务,包括本地数据备份资源池和同城或异地灾备资源池建设,为全市各级各部门(单位)上云系统提供数据备份和恢复服务。为保证数据安全,云服务商须设计详细的容灾备份方案,制定可行的备份和恢复策略。满足业务系统虚拟主机镜像备份需求。提供虚拟主机备份恢复能力,支持基于磁盘的备份与恢复。(1)数据级灾备:云服务商须具备数据级灾备环境,对租户业务系统数据提供数据级灾备。(2)云服务商须为部门业务系统提供快照功能。(3)云服务商与租户自主商定其业务系统的灾备方式。(4)云服务商须保证数据的安全性,未经政府授权,不得访问、修改、披露、利用、转让、销毁。 (5)云服务商须为所有上云系统免费制作镜像备份,通过镜像可在三分钟内恢复业务系统。7.2 其他要求(1)支持国际主流及国产主流数据库的备份,配置过程完全通过图形化界面,无需手工配置脚本文件。(2)支持VMware、Hyper-V、KVM等多种虚拟化平台的无代理备份。(3)支持全局重复数据删除,可以大幅度减少备份数据量。(4)可以直接支持SAP、Lotus、Exchange等应用系统,轻松完成对应用数据的备份和恢复。(5)支持针对对象存储产品进行备份。(6)实现业务信息系统的整体备份,包括应用程序和数据资源。(7)支持在线备份,能够保障数据的一致性和完整性,实现数据近零丢失。(8)通过增量备份的方式降低容灾对存储和网络资源的需求。(9)备份数据即时可用,可利用整机备份的数据即时恢复业务。(10)在生产数据中心网络、应用系统、数据库、存储等不同环节故障时提供应用服务接管和恢复能力。(11)支持不同品牌、不同型号的物理服务器或虚拟机恢复。8.主机托管云服务商平台须能提供标准≥42U服务器机柜用于物理设备托管服务。云服务商负责托管环境的基础设施、网络接入、基础运维(远程协助响应)保障。供应商提供监控手段对部门托管设备纳入统一监控。9.安全资源池9.1云平台安全基本要求云服务商提供的云平台应满足国标《信息安全技术 云计算服务安全能力要求》,实现信息安全等级保护第三级的防护要求,达到为政府部门提供云计算服务的基本安全能力。平台层的安全服务由供应商统一提供,同时,提供的云平台具备兼容性,支持云服务客户使用和部署第三方安全产品。1.平台安全要求供应商提供的云平台应满足国标《信息安全技术 云计算服务安全能力要求》,实现信息安全等级保护第三级的防护要求,达到为政府部门提供云计算服务的基本安全能力。云平台防护的边界是电子政务外网和互联网的出口。云平台必须配置必要的运维审计设备,保证对所有运维操作的可溯源。云平台安全防护措施安全物理环境:根据采购人要求选择机房、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应等方面。安全通信网络:采用冗余的网络架构、各重要节点采用冗余措施,实施加密网络传输。安全区域边界:提供完善的网络边界安全防护措施,实现对整个云平台中承载的所有应用的安全防护,同时保障云上系统网络的安全可靠运行。安全计算环境:对承载云平台、应用、数据的基础计算环境,包括虚拟化计算环境进行安全保障。安全管理中心:规划安全运维管理区,实现对政务云整体的设备及系统的安全管理。个人数据和隐私:保证数据安全,防止用户数据泄露和违规使用。云平台具备如下基础安全服务能力:a.防火墙:为云平台提供基本的网络边界安全防护,包括但不限于4-7层的会话控制、应用控制、访问控制、漏洞攻击防护等功能。b.入侵检测(IDS):为云平台提供入侵检测(IDS)能力,对网络传输流量进行即时监控,发现可疑行为时进行告警。c.堡垒机:为云平台提供用于运维的堡垒机功能,对云服务器进行集中登录管理和统一身份认证。支持对运维人员的维护过程进行全面跟踪、控制、记录、回放,应具备符合行业规定的密码复杂度策略。d.数据库审计:为云平台提供针对各种常用数据库的审计能力,对超出基线的异常行为进行告警,对违规操作进行阻断。e.日志审计:提供云平台管理服务器、操作系统等日志信息的统一管理、监控和分析能力,及时发现安全事件及违规操作,为安全风险定位和事后溯源提供依据。支持日志解析策略的统一下发,日志存储时长不少于半年。f.主机防病毒:为云平台管理服务器提供主机层面的安全防护能力,对安全风险和安全威胁进行主动处置,有效防止非法操作进程。支持端口安全、暴力破解、恶意扫描、木马病毒等多种类型的防护。2.能力要求云平台配置相应的安全防护和运维审计手段,在网络边界处提供访问控制、病毒过滤、防攻击、入侵防御、内外网数据安全隔离交换等安全防护。日志保留时间不少于6个月,保证对所有运维操作进行溯源,保护云上应用系统安全。9.2.租户安全提供用于租户云上系统的安全服务,具体包含基础及扩展服务。 供应商成交后,签订合同前明确扩展类安全服务项的产品厂商,要求服务目录中的同一扩展安全服务子项须提供1家及以上不同厂商的产品供部门选择使用。供应商成交后,按照采购人的要求,配合安全、密码等第三方服务厂商在云平台上开展部署和服务提供。(1)租户基础安全服务a.虚拟防火墙:租户网络间及虚拟主机间通过虚拟防火墙进行安全隔离与防护,吞吐量≧100Mbps,提供互访安全策略的访问控制等功能。b.虚拟Web防火墙:各租户专用,可通过云管平台进行管理和调度;HTTP协议流量≧100Mbps;可对SQL注入、跨站脚本等攻击进行防护,保障租户网站安全。c.主机安全:云主机(虚拟机)提供防病毒、主机防火墙、入侵防御 、防暴力破解、webshell检测、安全基线、虚拟化加固等功能。d.虚拟VPN:支持IPsec、SSLVPN等多种隧道协议,提供安全、可靠的加密通信,实现安全接入,包括接入用户身份认证、传输数据加密、权限划分和接入审计等,具备10个IPsecVPN、100个SSLVPN并发组件能力。按需提供并发组件。e.云堡垒机:集统一账户管理、角色授权、实时监控、运维安全管理。提供身份认证和权限管理功能,可管理用户账号,并控制账号对应资源的操作权限。同时,为支撑租户基础运维,云平台为租户提供用于基础运维的国密堡垒机,堡垒机日志至少保存1个月。f.日志审计:提供综合日志管理功能,并可作为威胁态势感知系统的数据支撑,支持统一安全组件日志收集、展示、存储;能对FW、IPS、WAF、交换机等多种类型系统进行日志收集,并且进行分析、查询。g.数据库审计:对来自应用系统客户端和运维人员对数据库的访问行为进行全面审计,审计系统能详细记录查询、删除、增加、修改等操作行为,对危险操作进行监测告警,达到非法行为审计追溯效果。支持主流数据库类型:Oracle、SQL-Server、DB2、Informix、Sybase、MySQL、PostgreSQL、达梦、人大金仓等。(2)租户扩展安全服务a.综合漏洞扫描:支持Web漏洞扫描、操作系统漏洞扫描、数据库漏洞扫描、资产内容合规检测、弱密码检测五大核心功能,自动发现网站或服务器在网络中的安全风险,为云上业务提供多维度的安全检测服务,让安全弱点无所遁形,形成最终扫描结果清单。b.网页防篡改:采用系统底层文件过滤驱动技术,拦截与分析文件增、删、改操作,实现对网页文件的完整性检查和保护;支持国产操作系统。c.态势感知:态势感知是可视化威胁检测和分析平台,能够检测出云上安全风险,利用大数据分析技术,为用户呈现出全局安全攻击态势。d.安全检测:对即将上云的业务系统协助市委网信办(安全运营中心)进行安全测评,确保上线系统的安全稳定运行。e.数据加密:提供专属加密、密钥管理等功能,支持中国商密算法SM1/SM2/SM3/SM4/SM7等功能。f.专业渗透测试服务:由专业渗透工程师对系统进行应用和主机两个层面安全渗透测试,发现系统中存在的各类安全问题,完成测评之后,出具安全渗透报告g.安全保障服务:针对重要信息系统,提供24小时高水平的安全专业人员进行业务系统安全运营运维服务,提供应急响应、安全咨询、重保协助、专家支撑等专业服务,帮助用户做好安全运营运维。10.基础软件服务云服务商免费提供不限数量的开源linux服务器操作系统主流版本:openEuler(欧拉)、anolis(龙蜥)等,并提供软件镜像服务。11.云密码服务云平台具备平台自身的国密硬件,并且提供租户密码资源池为租户应用系统通过密评提供能力。1.云平台密码云平台应具备相应的密码安全能力及硬件,并且通过密评测评。支持如下密码能力。(1)密码算法:支持相关国家标准中规定的密码算法,包括对称算法SM4、非对称算法SM2、杂凑算法SM3等主流算法。(2)密码技术:支持随机数生成技术,保证密钥生成安全,采用真随机数发生器。支持签名验证技术,保证信息的真实性、完整性、不可否认性。支持加解密技术,保证信息的机密性。(3)密码产品:至少包含以下产品,且云平台中使用的密码产品具备《商用密码产品认证证书》。服务器密码机、签名验签服务器、时间戳服务器、IPSec 或SSL VPN网关、安全认证网关(IPSec/SSL)等。2.云租户密码服务按照《中华人民共和国密码法》、《信息安全技术信息系统密码应用基本要求》等法律规范建设平台+用户的密码安全体系,规范密码的使用和管理,确保密码在网络和信息系统中得到有效应用,切实构建起坚实可靠的网络安全密码保障。云租户密码服务主要为云上系统提供管理和应用所需的相关密码服务,具体包含基础及扩展服务。供应商成交后,签订合同前明确扩展类密码服务项的产品厂商,要求服务目录中的同一密码服务子项须提供1家及以上不同厂商的产品供部门选择使用。(1)租户基础密码服务a.数据加解密解决应用层数据传输和存储安全问题,保障业务数据的机密性,为云上租户业务应用系统服务端提供集成密码服务加解密能力,提供业务服务端可调用API接口等,实现云上租户业务应用系统在重要数据传输或存储方面的数据机密性保护。密码服务平台提供的数据加密服务,同时支持对称和非对称体系下的数据加、解密。b.完整性校验为云上租户业务应用系统服务端提供集成密码服务完整性校验能力,提供业务服务端可调用API接口等,实现业务服务端对完整性密码运算的调用,实现云上租户业务应用系统在重要数据传输或存储方面的数据完整性保护。密码服务平台提供的完整性校验服务支持数据完整性校验、文件完整性校验。c.签名验签云上租户业务应用系统通过直接调取云密码服务平台提供的标准API接口,完成对签名验签服务的调用,为云上租户业务应用系统服务端提供对有数字签名需求的业务数据提供签名验签服务,实现对有数字签名需求的业务数据提供签名验签服务,保证云上租户业务应用系统用户身份的真实性,重要业务数据的完整性、以及关键操作的不可否认性。密码服务平台提供的签名验签服务支持数据签名验签、文件签名验签、证书签名验签。d.密钥管理为云上租户业务应用系统存在的数据加密密钥、密钥加密密钥等密钥维护需求,通过调用密码服务平台的密钥互操作接口和密码运算接口实现业务中密钥的加密保护和安全管理。密码服务平台提供的密钥管理功能,支持密钥全生命周期管理,从密钥生成、更新,到注销、归档、删除,记录密钥全生命周期的操作管理日志,便于进行密钥管理审计。e.SSL安全网关-安全接入提供国密VPN安全接入服务,供业务用户安全接入,包括通信双方身份鉴别、网络通道加密,建立安全的信息传输通道,通过对数据包的加密和数据包目标地址的转换实现远程访问,进行加密通信。同时,为支撑租户基础运维,云平台为租户提供用于基础运维的国密VPN,此场景下国密VPN不计费,日志至少保存1个月。(2)租户扩展密码服务a.时间戳为云上租户业务应用系统提供可信时间的典型密码服务。通过调用时间戳系统的标准API 接口,实现具体可信时间服务的调用。可信时间服务可以为网络中所有应用系统及用户提供可信的时间源,保证应用获取权威、统一、精准的时间信息。b.数据库加密为云上租户业务应用系统提供数据库加密的典型密码服务。在云上租户应用系统部署数据加密客户端,并采用符合要求的密码模块作为加密组件,实现数据库加密。要求对应用系统透明。c.电子签章服务电子签章服务提供印章的全生命周期管理、日志审计、授权管理等;同时对用户提供接口服务,配合用户业务系统实现签章、验章功能。d.协同签名服务基于软件密码模块支撑应用快速建立起密码计算和密钥管理,实现关键数据存储和传输保护,为业务应用系统提供密钥分割,协同签名,传输加密,密钥产生,证书存储等能力。e.应用密码改造咨询及支撑支持单个业务系统的密码改造调研、方案编制、送审等服务。提供密码应用改造方案指导以及各项密码产品对接支持服务。12.视频资源视频云存储用来存储视频和图片等非结构化数据,这类数据规模大、保存时间长,并要求随时调用。面对这样的需求,传统的SAN或NAS在容量和性能的扩展上会存在瓶颈。视频云存储可以突破这些性能瓶颈,并且可以实现性能与容量的线性扩展。13.大模型供应商提供私有化部署的大模型服务,建设MaaS平台,提供满足多模态、多参数版本等要求的DeepSeek、Qwen等大模型服务,此项服务供应商根据租户需求按需建设和提供。(1)部署及功能要求基于电子政务外网私有化部署大模型及模型管理平台,兼容DeepSeek、Qwen等多种AI大模型,支持大模型功能的平滑扩展,初始算力规模不小于6 PFLOPS,并根据后续实际需求实现按需扩展,灵活满足租户多样化模型需求及算力需求。a.支持知识库接入、知识库索引与配置、知识库问答、大语言模型接入、多模态模型配置等能力。b.支持智能体自定义管理新建、编辑、删除、搜索、版本管理,API工具,记忆录管理,接入外部模型管理,Prompt工程等能力。(2)安全要求通过安全围栏和保密围栏,实时检测对用户输入的提示词及大模型输出的生成语义内容,对大模型传输过程全链路进行加密防护。2★项目总体服务要求1、成交的云服务商运营主体应当接受安全运营中心监管,接受采购人的服务考核。2、供应商必须在成交后30日内所提供的云中心机房在乐山本地部署,并具备服务能力。3、云服务商必须配合云平台上云单位业务应用及其数据迁移上云的工作。4、云服务商必须提供给云服务商的数据、设备等资源,以及云计算平台上政务系统运行过程中收集、产生、存储的数据和文档等数据资源均属政府所有。云服务商必须保障各政府部门对这些资源的访问、利用、支配。未经政府授权,不得访问、修改、披露、利用、转让、销毁数据。5、云资源实际使用量由采购人组织专家团队核定。6、云服务商的软硬件设备授权数、用户数不足时须主动扩展,不能因授权不足影响租户使用。7、云服务商必须搭建自己的运管平台,可实现云平台资源的网上申请、网上审批、网上核算,形成对自身云平台的计算资源、存储资源、网络资源、安全资源的监控和管理,并形成可视化展示。云管平台必须能基于 OpenStack 实现与云服务门户的对接,并接入到安全运营中心。8、云服务商须在服务期结束后,配合各使用单位迁移应用系统,并提供服务退出承诺书原件。9、云服务商的响应文件中必须明确设备品牌并详细列出功能参数。10、供应商必须配合云平台上云单位业务应用及其数据迁移上云的工作(提供以下服务:1.配合信息系统迁移前的环境需求分析工作。2.配合系统迁移前的测试环境搭建工作。3.配合系统迁移中的问题故障分析,提出解决方案并配合解决。4.负责系统迁移过程中对硬件、网络、软件、安全等运行环境的变更工作。5.配合系统迁移后的测试工作,如压力测试、故障测试等)。11、供应商必须提供云计算平台上政务系统运行过程中收集、产生、存储的数据和文档等数据资源均属政府所有。供应商必须保障各政府部门对这些资源的访问、利用、支配。未经政府授权,不得私自访问、修改、披露、利用、转让、销毁数据。12、成交供应商必须按照采购人的要求,提供详细的建设实施方案。3★项目运维服务要求1、运维总体要求(1)云服务商平台提供的服务应满足《信息安全技术云计算服务安全能力要求》、《信息安全技术 云计算服务安全指南》、《关于加强党政部门云计算服务网络安全管理的意见》(中网办发文[2015]14号)及国家主管部门发布的其他标准规范要求。(2)云服务商提供的服务总体应满足业务需求,确保云平台安全、稳定、可靠运行。2、运维团队要求(1)云服务商需提供素质高、专业性强、经验丰富、稳定的运维团队,主要负责整个电子政务云平台的软硬件和网络运维。云服务商需建设有严格的、有组织有纪律的管理运维流程,并指派专职接口人,团队需要7*24在岗及时响应故障请求,负责电子政务云平台的故障受理、处理、跟踪、结果汇报工作。(2)云服务商提供的运维团队成员须具备相应的资质,且需将运维团队的组织架构及人员名单报采购人同意和备案(项目团队成员需明确1名项目负责人,1名业主联系人,1名服务对象联系人,项目负责人与业主联系人可为同一人,需根据业主需要安排1人到招标单位驻场,协助处理各地各部门上云申请、资源分配和其他政务云相关工作)。(3)云服务商须提交《政务云平台应急预案》和培训,且每年应至少进行一次应急演练。3、云服务商须提供7*24不间断技术服务支持时间。且应在1小时内解决出现的故障问题。4★保密要求为确保电子政务系统和信息的安全保密,云服务商需分别与采购人以及相关运维人员签署保密协议。5★项目实施要求1.云服务商应制定详细的项目运维计划,并提供项目运维人员保障方案。2.采购人服务的项目最终客户有参与和自身相关服务管理、评价的权利。中标供应商应及时响应采购人和最终客户的服务要求。3.采购人有权随时自己或委托有资质单位检查中标供应商的服务是否符合本项目的要求。(1)若发现任何部分不符合要求,采购人有权通知中标供应商,指出不符合规定之处。(2)中标供应商提出整改方案和措施报采购人批准后对服务进行整改。(3)采购人是否监督、检验本项目均不能减免中标供应商在本项目业务要求下的任何义务、责任。4.供应商要以保障网络正常通信、保证业务正常开展为目标,遵循市级政务云平台架构设计规范和等级保护制度要求,通过对云平台软硬件和网络进行科学运维,提高整体运行维护水平,确保平台安全、可靠运行。5.服务质量要求:(1)供应商在云平台运维过程中,提供运维工作方案,方案明确运维流程标准,并进行详细的流程说明,确保运维活动遵循标准的方法、程序和规则,且有记录可追踪,降低运维活动对本项目服务质量的负面影响。(2)供应商在云平台运维过程中,建立管理规范,包括机房管理、资产管理、设备管理、介质管理、系统运维管理、灾备管理、用户账号及权限管理和风险管理。(3)供应商在政务信息系统备份设备以及备份系统运行维护中,建立服务规范,包括备份系统运行维护技术服务规范、基本流程的服务规范。(4)供应商应具备云平台应急事件处理能力,对云平台应急保障的总体组织架构进行划分,并明确各岗位相应的职责。同时制定标准的应急事件响应、处置流程以及应急预案演练流程。(5)供应商具备规范的云平台系统保障体系,确保云平台安全、稳定运行。保障体系包括实施运维人员24小时值班制度,协调处理故障,问题的快速响应解决以及故障报告分析等。(6)在不影响供应商履行本合同项下义务的情况下,采购人有权在工作时间内对中标供应商履约情况进行检查,以保证供应商项目的任何部分均符合本合同的要求。供应商要对此项检查予以协助。(7)供应商根据质量检查的结果对项目质量问题及时进行整改处理,同时对质量管理的运行情况进行总结与分析,对成功的经验加以肯定,并予以标准化,对失败的教训进行总结,引起重视。对未能及时处理解决的问题,需将其作为下一次管理循环的质量改进目标。项目质量问题解决完成后,需对实施效果进行评估和记录。若采取的整改措施未达到预期效果,重新制定解决措施,直至达到预期效果。(8)采购人有材料证明供应商服务实施过程中与本协议所规定的或其他相关部门所规定的质量或安全要求严重不符时,采购人有权立即通知供应商,供应商按照要求进行整改。若供应商在收到采购人书面通知后十个工作日内未整改,则采购人有权自己进行或委托第三方进行必要的纠正,一切风险与费用由供应商承担。(9)除合同另有规定外,对供应商提交的质量保证与质量控制方案,采购人的任何作为或不作为,均不会:1)减轻或影响供应商遵守合同或法律所要求的与质量保证有关的义务或责任;2)被视为采购人应对质量保证与质量控制方案承担任何责任。6.技术文档要求所有设备具备全套中文(或英文)技术文档手册、资料;投标方应提供与设备相关的所有技术文档和资料,并且均应以磁介质(或光盘)或纸张为载体。6★退出机制采购人建立退出机制,供应商需无条件遵守服务退出机制。1.供应商必须在服务退出时,确保使用单位的业务系统平滑迁移至指定的新云服务平台。迁移完成后,供应商需对业务系统以及数据进行彻底删除,不得保留、复制或拷贝,保证数据不可恢复;处理方案必须经采购人和市级部门(单位)的书面同意,并在采购人的监督下进行,处理结果需经采购人及市级部门(单位)共同确认方可退出。在退出云计算服务时,要求供应商履行相关责任和义务,确保退出服务阶段数据和应用安全,如安全返还数据、彻底清除政务云平台上的数据等;在将数据和应用系统迁移至其他云服务平台的过程中,应满足应用可用性和持续性要求,如采取原应用系统与新部署应用系统并行运行一段时间等措施。2.服务期内,如供应商提出服务退出要求,至少提前6个月向采购人书面提出退出申请。3.服务期满后,若有需要,供应商应当配合:(1)配合制定数据和应用系统迁移出政务云平台的接口和方案;(2)完整返还存储在平台的上数据;(3)退出服务后承担保密责任;(4)按要求保留数据或彻底清除数据。4.迁移工作合同中止(终止)执行、供应商退出、系统跨服务商迁移,迁出和迁入,供应商须无条件配合迁移工作,直至迁移工作完成。7★资源池管理标准资源池扩容原则。采购人根据资源利用率、虚拟超分比制定计算、存储、网络、安全等资源的扩容原则。在服务过程中,本着节约原则,可根据资源利用情况对资源池扩容原则进行不断的修正和完善。1.CPU资源利用率宿主机CPU利用率,即承担虚拟机运行的物理机的CPU利用率。CPU月利用率峰值低于30%或近90天的平均利用率低于20%的,可判定为资源利用率低。连续三天利用率峰值高于60%,认定该宿主机CPU过载。2.内存资源利用率宿主机内存利用率,即承担虚拟机运行的物理机的内存利用率,内存月利用率峰值低于60%或近3个月的平均利用率低于50%的,可判定为资源利用率低。连续三天利用率峰值高于90%,认定该宿主机内存过载。3.宿主机资源管理调度原则当宿主机CPU和内存同时出现轻载,宿主机应为迁移虚拟机或者新建虚机的优选对象;当宿主机CPU出现轻载,宿主机应为迁移计算型虚拟机或者新建计算型虚机的优选对象;当宿主机内存出现轻载,宿主机应为迁移内存型虚拟机或者新建内存型虚机的优选对象;当宿主机CPU和内存同时出现过载时,应向其他轻载宿主机迁移虚拟机。当宿主机CPU出现过载,应向CPU轻载的宿主机迁移虚机;当宿主机内存出现过载,应向内存轻载的宿主机迁移虚机。4.资源池管理扩容原则当计算资源池CPU和内存同时出现过载,应增加资源池宿主机,增加宿主机量为计算资源池的20%。当计算资源池CPU出现过载时,应增加计算型宿主机。当计算资源池内存出现过载时,应增加内存型宿主机。增加数量视具体情况进行确认。(计算资源包括资源池的CPU和内存,计算资源应进行实时监测,发现实际使用值超过计算资源总量的70%,应考虑增加相应计算资源,必须保证实际使用值不超过计算资源总量的80%,如果超过80%,以5个工作日为整改期限,超过5个工作日后,每延长1天,扣除服务费1000元。)5.计算资源超额分配原则在保障计算资源稳定的前提下,为提高云平台资源的使用率,允许计算资源超额分配。内存不超分,X86和C86架构CPU超分不高于1:4。各技术路线CPU的虚拟核与物理核按照4:1进行对应计费。6.存储资源管理原则存储整体实际使用空间不高于80%,分布式存储空间副本至少3副本,整体复用率不超过130%。各服务商根据存储使用情况准备存储资源,发现实际监测值超过存储容量的90%,应进行扩容,以5个工作日为整改期限,超过5个工作日后,每延长1天,扣除服务费1000元。单个云服务器的存储资源在多种数据块大小进行混合读写(顺序,随机,混合)的情况下,存储的平均响应时间应小于5ms,IOPS不小于1500,吞吐不小于120MB/s,如果指标不满足要求,应对存储资源进行优化升级,以5个工作日为升级整改期限,超过5个工作日后,每延长1天,扣除服务费1000元。8★资源使用效率管控规则为提高政务云资源利用率,有效提升政府财政资金使用效能,采购人制定乐山市政务云资源使用效率管控规则,通过对政务云CPU和内存两项资源使用效率指标的监控和管理,促使云服务商改进提高服务方式和服务质量,保障云资源合理配置与动态调整,云服务商要按照采购人要求,每半年提供1次资源优化建议。云服务商应主动参与云资源全生命周期管理,在新开通云资源交付与系统部署(或迁移),存量云资源使用率评估与调整等各个阶段,积极配合市政务云管理单位和使用单位开展资源合理配置与动态调整工作。1.云资源开通与系统部署(或迁移):云服务商应积极配合使用单位完成需求调研,合理引导资源申请,在资源开通和系统部署(或迁移)的阶段,加强对系统部署(或迁移)及资源使用情况的监控,及时对使用率评估并向使用单位提出资源调整建议。2.存量云资源:存量云资源使用效率需加强监控并定期评估和调整。云服务商需每月对存量云资源的CPU和内存、存储三项指标进行监控,并设定告警规则:当CPU平均使用率低于10%或内存平均使用率低于30%时,设为黄色告警;当CPU平均使用率低于5%或内存平均使用率低于20%时,设为橙色告警;当CPU或内存平均使用率低于5%时,设为红色告警。云服务商根据资源使用率告警级别进行评估,并分不同告警级别形成资源调整建议,定期上报市级政务云管理单位,并按要求跟踪处理并实施。9★单价结算基础价格(浪潮云)非信创服务目录非信创服务目录非信创服务目录非信创服务目录非信创服务目录非信创服务目录非信创服务目录 序号服务目录明 细配置规格计量单位单价限价(元)单价限价(元) 1计算服务物理内存(通用性)≥768 GB DDR4内存,频率最高可达2933MT/sGB·月2929 2虚拟CPU(通用型)提供通用型的虚拟CPU,满足租户业务系统的通用计算需求(CPU 主频≥2.2GHz)核·月2222 3虚拟CPU(高性能)提供高性能的虚拟CPU,满足租户业务系统的通用计算需求(CPU 主频≥2.6GHz)核·月24.524.5 4存储服务SAS块存储承载对IOPS要求较高的业务数据,支持SSD、SAS、SATA存储介质,并根据业务场景提供适合的IO性能。TB·月430430 5SSD块存储TB·月760760 6分布式存储承载如虚拟机系统、虚拟机镜像、ISO、虚拟机的模板文件、非结构化数据、大文件等。TB·月166166 7视频云存储存储视频和图片等非结构化数据,数据规模大、保存时间长,可随时调用,实现性能与容量的线性扩展TB·月3030 8文件存储提供大数据量存储资源,适用于视频、气象、物联网等文件存储需求场景,提供NAS服务接口TB·月300300 9对象存储云对象存储服务,具备标准Restful API接口。适用备份归档、静态网站托管、视频监控等场景TB·月9898 10云备份服务按照视频存储计费TB·月3030 11安全服务虚拟防火墙提供等保对租户虚拟网络安全区域边界的主要安全要求,供南北向访问控制(防护细粒度覆盖安全区域、源/目的IP地址、服务端口、应用特征、用户信息等内容)、远程访问安全、入侵攻击防范、恶意代码防护,并提供网络访问审计信息100M·月10851085 12虚拟web防火墙以虚拟化镜像形式本地部署的Web防护系统,可以对租户的网站进行SQL注入、跨站脚本等OWASP TOP10攻击进行防护,保障业务安全100M·月560560 13主机安全云主机(虚拟机)提供防病毒、主机防火墙、入侵防御、防暴力破解、webshell检 测、安全基线、虚拟化加固 等功能节点·月110110 14日志审计日志审计(500G),提供对操作系统、中间件、数据库 、网络设备、安全设备等资 产的日志收集、关联分析、日志存储和综合展示节点·月240240 15云堡垒机集统一账户管理、角色授权、实时监控、审计记录于一体的运维安全管理与审计产品节点·月110110 16数据库审计细粒度审计数据库操作的行为和操作内容,提供丰富的查询统计条件,多维度展示查询统计结果实例·月12001200 17网页防篡改保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏,支持1台Web服务器的防护VM·月400400 18态势感知态势感知是可视化威胁检测和分析平台,能够检测出云上安全风险,利用大数据分析技术,为用户呈现出全局安全攻击态势。套·月100100 19漏洞扫描服务针对网站进行漏洞扫描的一种安全检测服务,目前提供通用漏洞检测、漏洞生命周期管理、自定义扫描多项服务。用户新建任务后,即可人工触发扫描任务,检测出网站的漏洞并给出漏洞修复建议。(实例以业务系统数量为单位)实例·月13001300 20数据加密提供专属加密、密钥管理等功能,支持中国商密算法SM1/SM2/SM3/SM4/SM7。系统·月2021820218 21专业渗透测试服务由专业渗透工程师对系统进行应用和主机两个层面安全渗透测试,发现系统中存在的各类安全问题,完成测评之后,出具安全渗透报告次·月24002400 22密码安全服务-移动终端密码模块提供移动客户端加解密、签名验签、杂凑等密码运算能力,需要进行客户端模块集成。个9090 23密码安全服务-智能密码钥匙提供客户端加解密、签名验签运算能力个5050 24密码安全服务-电子签章客户端提供对电子文档进行数字签名及签章,确保签名文档来源的真实性和文档自身的完整性个3232 25GPU云服务器1卡T4CPU主频≥2.6Hz,GPU:(NVIDIA Tesla T4)1颗,内存:32G,适用于人工智能深度学习推理、图形渲染、视频解析等场景月800800 26GPU物理机1单计算节点两路英特尔至强18C处理器,内存384G。4*GE和6X10GE 接口,本地存储 20*2.4TB SAS,2*480GB SSD,2*1.92TB SSD台·月33003300 27X86物理机1X86裸金属物理机 单计算节点两路英特尔至强18C处理器,内存384 G。4*GE和8X10GE接口, 本地存储2*480GB SSD台·月31003100 28X86物理机2INSPUR NF8480M5,物理核心64C、内存512G,2*600G的SAS盘、5*960G的SSD盘台·月77097709 29灾备服务本地灾备服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份保护,备份任务配置过程全部图形化 向导指引完成,无需编写脚本TB·月600600 30异地灾备服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份 保护,备份任务配置过程全部图形化向导指引完成,无需编写脚本TB·月700700 31持续数据保护通过主备节点的持续数据复制来提供持续数据保护服务,可以恢复到三天内任意时刻状态;2个节点起售;(CDP仅提供支撑软件,用户要实现云容灾功能,仍需采用云服务器、EIP等配套资源)。使用场景:数据实时备份;应用容灾;上云迁移(不包括独享的链路费用)节点/月21672167 32托管服务设备托管提供标准42U服务器机柜用于物理设备托管服务。U·月330330 3342U机柜(3.5KW)·月41004100 34应用密码改造方案应用密码改造方案支持单个业务系统的密评服务,提供密码应用改造方案指导以及各项密码产品对接支持服务。(不包含第三方评估)次5000050000 信创服务目录信创服务目录信创服务目录信创服务目录信创服务目录信创服务目录信创服务目录 序号服务项目明细配置规格计量单位单价限价(元)单价限价(元) 1物理CPU(通用性)配置信创系列CPU(≥32 核,≥2.2GHz)核·月8282 2内存物理内存DDR4,频率不低于2933MT/sGB·月3232 3信创服务器6国产化服务器,2颗国产CPU(≥32核,≥2.2GHz),内存≥64G,硬件≥2*960GB SSD;含托管。台·月22002200 4信创服务器7国产化服务器,2颗国产 CPU(≥32核≥2.2GHz),内存≥128G,硬盘≥2*960GB SSD;含托管。台·月22602260 5信创服务器8国产化服务器,2颗国产CPU(≥64核,≥2.1GHz),内存≥128G,硬盘≥2*960GB SSD,网口:≥2*Gb,≥2*10G;≥1*RAID卡:支持0,1,5,6,10等;含托管。台·月25502550 6信创服务器9国产化服务器,2颗国产CPU(≥48核≥2.6GHz),内存≥256G,硬盘≥2*480G SSD;含托管。台·月24252425 7信创服务器10国产化服务器,2颗国产(≥32核,≥2.2GHz),内存≥128G,硬盘-≥2*480G SSD,≥1* 2G RAID阵列卡,网卡配置:≥2个千兆,≥2个万兆,双电源;含托管。台·月25502550 8信创裸金属物理机磁盘3.84T/4G/2.5寸/SATA/SSD/企业级/PM897/MZ7L33T8HBNA-00B7C块·月540540 9存储服务SAS块存储(块存储1)为云主机提供持久性块存储服务,通过数据冗余和缓存加速等技术,提供高可用性和持久性,以及稳定的低时延性能。支持云硬盘格式化、创建文件系统等操作,并对数据做持久化存储。TB·月450450 10SSD块存储(块存储2)高性能SSD块存储,满足高性能、低时延、高可靠的存储场景。TB·月820820 11文件存储文件存储,提供大数据量存储资源,适用于视频、气象、物联网等文件存储需求场景,提供NAS服务接口。TB·月300300 12对象存储云对象存储服务,具备标准Restful API接口。适用备份归档、静态网站托管、视频监控等场景。TB·月9898 13GPU物理服务器CPU:7380(32C)×4内存:32G DDR4 3200×8系统盘:960G SATA SSD×2数据盘:3.84t sata ssd×2网卡:双口千兆网卡*1,网络2:万兆双口网卡含模块×2 raid卡:9361-8i 1G含超级电容保护GPU:8*天数智芯 智铠100 32GB台/月1290012900 14GPU云服务器Atlas 300I duo(48G),提供AI推理、视频分析支持检索聚类、内容审核、OCR识别、语音分析、视频分析等多应用。月385385 15GPU云服务器Ascend 910B(64G),半精度浮点运算能力≥320T FLOPS,整数运算能力≥640 TOPS,算力卡内存≥64GB月28252825 16安全服务主机安全提供基线检查、入侵检测(包括防病毒等)等功能,帮助用户管理主机安全风险,实时发现黑客入侵行为,满足等保合规要求。节点·月110110 17日志审计支持对用户主机和应用系统日志进行全面的标准化处理,及时发现各种安全威胁、异常行为事件,为管理人员提供全局的视角,确保用户业务的不间断运营安全,提供符合标准的全维度、跨设备、细粒度的日志分析,提供可信赖的事件追责依据和业务运行的深度安全。提供集中化的统一日志管理平台,实现信息资产的统一管理、监控资产的运行状况,协助用户全面审计信息系统整体安全状况。该服务不含资源。节点·月240240 18云堡垒机提供4A统一安全管控平台,提供集中的帐号(Account)、授权(Authorization)、认证(Authentication)和审计(Audit)管理服务。提供云计算安全管控的系统和组件,包含部门、用户、资源、策略、运维、审计等功能模块,集单点登录、统一资产管理、多终端访问协议、文件传输、会话协同等功能。通过统一运维登录入口,基于协议正向代理技术和远程访问隔离技术,实现对服务器、云主机、数据库、应用系统等云上资源的集中管理和运维审计。该服务不含资源。节点·月110110 19虚拟web防火墙(100M)可配置虚拟防火墙;防护针对Web网站和应用的常见攻击(如注入攻击、跨站攻击等),防护带宽100Mpbs。该服务不含资源。套·月800800 20数据库审计数据库安全审计基础版:支持的数据库类型:• 达梦(DM8) • 金仓(V8)等信创目录内品牌实例·月16611661 21网页防篡改保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏,支持1台Web服务器的防护VM·月400400 22态势感知态势感知是可视化威胁检测和分析平台,能够检测出云上安全风险,利用大数据分析技术,为用户呈现出全局安全攻击态势。套·月100100 23漏洞扫描服务针对网站进行漏洞扫描的一种安全检测服务,目前提供通用漏洞检测、漏洞生命周期管理、自定义扫描多项服务。用户新建任务后,即可人工触发扫描任务,检测出网站的漏洞并给出漏洞修复建议。(实例以业务系统数量为单位)实例·月13001300 24数据加密提供专属加密、密钥管理等功能,支持中国商密算法SM1/SM2/SM3/SM4/SM7。系统·月2021820218 25密码安全服务-移动终端密码模块提供移动客户端加解密、签名验签、杂凑等密码运算能力,需要进行客户端模块集成。个9090 26密码安全服务-智能密码钥匙提供客户端加解密、签名验签运算能力个5050 27密码安全服务-电子签章客户端提供对电子文档进行数字签名及签章,确保签名文档来源的真实性和文档自身的完整性个3232 28密码安全服务-数据加解密提供数据加解密服务,同时支持对称和非对称体系下的数据加解密。支持国密算法。并发数50个回话链接,SM4加解密速度50Mbps套·月46654665 29密码安全服务-完整性校验提供完整性校验服务,支持数据完整性校验、文件完整性校验。SM3计算速度60Mbps套·月00 30密码安全服务-签名验签提供签名验签服务支持数据签名验签、文件签名验签、证书签名验签。SM2/SM9签名速度2000次/秒,SM2/SM9验签速度1000次/秒。套·月38103810 31密码安全服务-密钥管理提供密钥管理功能,支持密钥全生命周期管理,从密钥生成、更新,到注销、归档、删除,记录密钥全生命周期的操作管理日志,便于进行密钥管理审计。数量1000个密钥套·月16001600 32密码安全服务-SSL安全网关安全接入采用国密算法为业务应用系统提供用户管理、身份鉴别、传输加密、访问控制等服务。接入账号10个个·月470470 33密码安全服务-时间戳为业务应用系统提供可信时间的典型密码服务。时间戳签发70次/秒,时间戳验证150次/秒。套·月16001600 34密码安全服务-数据库加密为业务应用系统提供数据库加密的典型密码服务。数据库加解密速率70Mbps套·月40004000 35密码安全服务-电子签章服务端电子签章服务提供印章的全生命周期管理、日志审计、授权管理等;同时对用户提供接口服务,配合用户业务系统实现签章、验章功能。签章速度50次/秒,验章速度100次/秒套·月16001600 36密码安全服务-协同签名服务服务端基于软件密码模块支撑应用快速建立起密码计算和密钥管理,实现关键数据存储和传输保护,为业务应用系统提供密钥分割,协同签名,传输加密,密钥产生,证书存储等能力。支持身份认证大于1000次/秒,并发速率大于1000,数字签名2000次/秒,并发数100,签名响应时间≤200ms。套·月30003000 37备份服务本地备份服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份保护,备份任务配置过程全部图形化 向导指引完成,无需编写脚本TB·月600600 38异地备份服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份 保护,备份任务配置过程全部图形化向导指引完成,无需编写脚本TB·月700700 39持续数据保护通过主备节点的持续数据复制来提供持续数据保护服务,可以恢复到三天内任意时刻状态;2个节点起售;(CDP仅提供支撑软件,用户要实现云容灾功能,仍需采用云服务器、EIP等配套资源)。使用场景:数据实时备份;应用容灾;上云迁移(不包括独享的链路费用)节点/年2600026000 40托管服务设备托管提供标准47U服务器机柜用于物理设备托管服务。U·月330330 41机柜托管提供标准47U服务器机柜用于物理设备托管服务。47U机柜(3.5KW)·月49954995 42应用密码改造方案应用密码改造方案支持单个业务系统的密评服务,提供密码应用改造方案指导以及各项密码产品对接支持服务。(不包含第三方评估)个5000050000 43裸金属计算服务-智能体一体机服务(DeepSeek)大模型推理CPU:4颗,单颗主频≥2.6GHz;内存≥512G;存储:采用SSD介质,裸存储空间≥9TB;GPU:整机FP16算力不低于2.2PFLOPS;网络接口:25GE≥8个,200GE≥8个,满配光模块,独立raid卡(该参数为单台设备参数,部署完整模型需2套)套/月4180041800 44模型应用管理CPU:2颗,单颗主频≥2.0GHz;内存≥512G;存储:采用SSD介质,裸存储空间≥17TB;GPU:2块PCIE GPU卡,单卡内存≥48GB,FP16算力不低于119TFLOPS;网络接口:GE≥2个,10GE≥4个,满配光模块套/月58005800 45参数面数据交换交换容量≥16Tbps,包转发率≥4800Mpps;200GE≥24个,400GE≥8个,冗余电源、冗余风扇;200GE光模块≥16个套/月77967796 46软件配置:1、集成多样化通用/行业大模型服务及成熟智能体应用;预置 Prompt 库,支持不同维度 Prompt 的创建、调优和管理;支持不同类型知识上传、管理和应用;2、提供直观易用的界面和工具,使得用户无需复杂的编程知识和经验,即可快速构建智能体服务流程,降低用户的学习成本,提高操作效率;3、支持对 Agent 服务发布的流程进行自动化验证,判断是否能够正确执行节点任务并达到预期效果。用户可根据测试结果对流程进行优化,从而输出更加稳定高效的 Agent 服务;4、支持用户能够根据不同的需求和场景自定义 Agent 服务流程,支持不断更新及引入新的组件和技术插件,以满足复杂业务场景诉求;5、采用先进的数据加密技术和安全管理制度,确保用户数据的安全性和隐私性。支持全链路的模型安全体系,保障模型安全可信。(该参数为单台设备参数,部署完整模型需3套)软件配置:1、集成多样化通用/行业大模型服务及成熟智能体应用;预置 Prompt 库,支持不同维度 Prompt 的创建、调优和管理;支持不同类型知识上传、管理和应用;2、提供直观易用的界面和工具,使得用户无需复杂的编程知识和经验,即可快速构建智能体服务流程,降低用户的学习成本,提高操作效率;3、支持对 Agent 服务发布的流程进行自动化验证,判断是否能够正确执行节点任务并达到预期效果。用户可根据测试结果对流程进行优化,从而输出更加稳定高效的 Agent 服务;4、支持用户能够根据不同的需求和场景自定义 Agent 服务流程,支持不断更新及引入新的组件和技术插件,以满足复杂业务场景诉求;5、采用先进的数据加密技术和安全管理制度,确保用户数据的安全性和隐私性。支持全链路的模型安全体系,保障模型安全可信。(该参数为单台设备参数,部署完整模型需3套)套/月12001200 注:1、供应商报价包括按照“GB 50174-2017”B级及以上机房要求的空间、消防、制冷、供电、监控等相应服务环境支撑费用。2、供应商报价包括满足本期项目采购文件和服务期内国家相关法规文件所提出的网络、安全、备份、服务、运维等要求费用。3、供应商平台软件应具备灵活可靠的计费计量功能,并开放接口。供应商应该按市场情况、本次建设情况,在上表“单价结算基础价格”的基础上以百分比报统一折扣,结算价=服务单价限价*中标折扣*实际提供服务月份数。 例如:本包中标折扣为90%,则某单项服务费最终实际结算金额=该项服务单价限价*90%*实际提供服务月份数。4、浪潮云大模型预算121万元为专项费用,需大模型通过业主组织的专项验收以后才能开始计费,本项费用不得用于其他云资源计费。非信创服务目录非信创服务目录非信创服务目录非信创服务目录非信创服务目录非信创服务目录非信创服务目录 序号服务目录明 细配置规格计量单位单价限价(元)单价限价(元) 1计算服务物理内存(通用性)≥768 GB DDR4内存,频率最高可达2933MT/sGB·月2929 2虚拟CPU(通用型)提供通用型的虚拟CPU,满足租户业务系统的通用计算需求(CPU 主频≥2.2GHz)核·月2222 3虚拟CPU(高性能)提供高性能的虚拟CPU,满足租户业务系统的通用计算需求(CPU 主频≥2.6GHz)核·月24.524.5 4存储服务SAS块存储承载对IOPS要求较高的业务数据,支持SSD、SAS、SATA存储介质,并根据业务场景提供适合的IO性能。TB·月430430 5SSD块存储TB·月760760 6分布式存储承载如虚拟机系统、虚拟机镜像、ISO、虚拟机的模板文件、非结构化数据、大文件等。TB·月166166 7视频云存储存储视频和图片等非结构化数据,数据规模大、保存时间长,可随时调用,实现性能与容量的线性扩展TB·月3030 8文件存储提供大数据量存储资源,适用于视频、气象、物联网等文件存储需求场景,提供NAS服务接口TB·月300300 9对象存储云对象存储服务,具备标准Restful API接口。适用备份归档、静态网站托管、视频监控等场景TB·月9898 10云备份服务按照视频存储计费TB·月3030 11安全服务虚拟防火墙提供等保对租户虚拟网络安全区域边界的主要安全要求,供南北向访问控制(防护细粒度覆盖安全区域、源/目的IP地址、服务端口、应用特征、用户信息等内容)、远程访问安全、入侵攻击防范、恶意代码防护,并提供网络访问审计信息100M·月10851085 12虚拟web防火墙以虚拟化镜像形式本地部署的Web防护系统,可以对租户的网站进行SQL注入、跨站脚本等OWASP TOP10攻击进行防护,保障业务安全100M·月560560 13主机安全云主机(虚拟机)提供防病毒、主机防火墙、入侵防御、防暴力破解、webshell检 测、安全基线、虚拟化加固 等功能节点·月110110 14日志审计日志审计(500G),提供对操作系统、中间件、数据库 、网络设备、安全设备等资 产的日志收集、关联分析、日志存储和综合展示节点·月240240 15云堡垒机集统一账户管理、角色授权、实时监控、审计记录于一体的运维安全管理与审计产品节点·月110110 16数据库审计细粒度审计数据库操作的行为和操作内容,提供丰富的查询统计条件,多维度展示查询统计结果实例·月12001200 17网页防篡改保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏,支持1台Web服务器的防护VM·月400400 18态势感知态势感知是可视化威胁检测和分析平台,能够检测出云上安全风险,利用大数据分析技术,为用户呈现出全局安全攻击态势。套·月100100 19漏洞扫描服务针对网站进行漏洞扫描的一种安全检测服务,目前提供通用漏洞检测、漏洞生命周期管理、自定义扫描多项服务。用户新建任务后,即可人工触发扫描任务,检测出网站的漏洞并给出漏洞修复建议。(实例以业务系统数量为单位)实例·月13001300 20数据加密提供专属加密、密钥管理等功能,支持中国商密算法SM1/SM2/SM3/SM4/SM7。系统·月2021820218 21专业渗透测试服务由专业渗透工程师对系统进行应用和主机两个层面安全渗透测试,发现系统中存在的各类安全问题,完成测评之后,出具安全渗透报告次·月24002400 22密码安全服务-移动终端密码模块提供移动客户端加解密、签名验签、杂凑等密码运算能力,需要进行客户端模块集成。个9090 23密码安全服务-智能密码钥匙提供客户端加解密、签名验签运算能力个5050 24密码安全服务-电子签章客户端提供对电子文档进行数字签名及签章,确保签名文档来源的真实性和文档自身的完整性个3232 25GPU云服务器1卡T4CPU主频≥2.6Hz,GPU:(NVIDIA Tesla T4)1颗,内存:32G,适用于人工智能深度学习推理、图形渲染、视频解析等场景月800800 26GPU物理机1单计算节点两路英特尔至强18C处理器,内存384G。4*GE和6X10GE 接口,本地存储 20*2.4TB SAS,2*480GB SSD,2*1.92TB SSD台·月33003300 27X86物理机1X86裸金属物理机 单计算节点两路英特尔至强18C处理器,内存384 G。4*GE和8X10GE接口, 本地存储2*480GB SSD台·月31003100 28X86物理机2INSPUR NF8480M5,物理核心64C、内存512G,2*600G的SAS盘、5*960G的SSD盘台·月77097709 29灾备服务本地灾备服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份保护,备份任务配置过程全部图形化 向导指引完成,无需编写脚本TB·月600600 30异地灾备服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份 保护,备份任务配置过程全部图形化向导指引完成,无需编写脚本TB·月700700 31持续数据保护通过主备节点的持续数据复制来提供持续数据保护服务,可以恢复到三天内任意时刻状态;2个节点起售;(CDP仅提供支撑软件,用户要实现云容灾功能,仍需采用云服务器、EIP等配套资源)。使用场景:数据实时备份;应用容灾;上云迁移(不包括独享的链路费用)节点/月21672167 32托管服务设备托管提供标准42U服务器机柜用于物理设备托管服务。U·月330330 3342U机柜(3.5KW)·月41004100 34应用密码改造方案应用密码改造方案支持单个业务系统的密评服务,提供密码应用改造方案指导以及各项密码产品对接支持服务。(不包含第三方评估)次5000050000 信创服务目录信创服务目录信创服务目录信创服务目录信创服务目录信创服务目录信创服务目录 序号服务项目明细配置规格计量单位单价限价(元)单价限价(元) 1物理CPU(通用性)配置信创系列CPU(≥32 核,≥2.2GHz)核·月8282 2内存物理内存DDR4,频率不低于2933MT/sGB·月3232 3信创服务器6国产化服务器,2颗国产CPU(≥32核,≥2.2GHz),内存≥64G,硬件≥2*960GB SSD;含托管。台·月22002200 4信创服务器7国产化服务器,2颗国产 CPU(≥32核≥2.2GHz),内存≥128G,硬盘≥2*960GB SSD;含托管。台·月22602260 5信创服务器8国产化服务器,2颗国产CPU(≥64核,≥2.1GHz),内存≥128G,硬盘≥2*960GB SSD,网口:≥2*Gb,≥2*10G;≥1*RAID卡:支持0,1,5,6,10等;含托管。台·月25502550 6信创服务器9国产化服务器,2颗国产CPU(≥48核≥2.6GHz),内存≥256G,硬盘≥2*480G SSD;含托管。台·月24252425 7信创服务器10国产化服务器,2颗国产(≥32核,≥2.2GHz),内存≥128G,硬盘-≥2*480G SSD,≥1* 2G RAID阵列卡,网卡配置:≥2个千兆,≥2个万兆,双电源;含托管。台·月25502550 8信创裸金属物理机磁盘3.84T/4G/2.5寸/SATA/SSD/企业级/PM897/MZ7L33T8HBNA-00B7C块·月540540 9存储服务SAS块存储(块存储1)为云主机提供持久性块存储服务,通过数据冗余和缓存加速等技术,提供高可用性和持久性,以及稳定的低时延性能。支持云硬盘格式化、创建文件系统等操作,并对数据做持久化存储。TB·月450450 10SSD块存储(块存储2)高性能SSD块存储,满足高性能、低时延、高可靠的存储场景。TB·月820820 11文件存储文件存储,提供大数据量存储资源,适用于视频、气象、物联网等文件存储需求场景,提供NAS服务接口。TB·月300300 12对象存储云对象存储服务,具备标准Restful API接口。适用备份归档、静态网站托管、视频监控等场景。TB·月9898 13GPU物理服务器CPU:7380(32C)×4内存:32G DDR4 3200×8系统盘:960G SATA SSD×2数据盘:3.84t sata ssd×2网卡:双口千兆网卡*1,网络2:万兆双口网卡含模块×2 raid卡:9361-8i 1G含超级电容保护GPU:8*天数智芯 智铠100 32GB台/月1290012900 14GPU云服务器Atlas 300I duo(48G),提供AI推理、视频分析支持检索聚类、内容审核、OCR识别、语音分析、视频分析等多应用。月385385 15GPU云服务器Ascend 910B(64G),半精度浮点运算能力≥320T FLOPS,整数运算能力≥640 TOPS,算力卡内存≥64GB月28252825 16安全服务主机安全提供基线检查、入侵检测(包括防病毒等)等功能,帮助用户管理主机安全风险,实时发现黑客入侵行为,满足等保合规要求。节点·月110110 17日志审计支持对用户主机和应用系统日志进行全面的标准化处理,及时发现各种安全威胁、异常行为事件,为管理人员提供全局的视角,确保用户业务的不间断运营安全,提供符合标准的全维度、跨设备、细粒度的日志分析,提供可信赖的事件追责依据和业务运行的深度安全。提供集中化的统一日志管理平台,实现信息资产的统一管理、监控资产的运行状况,协助用户全面审计信息系统整体安全状况。该服务不含资源。节点·月240240 18云堡垒机提供4A统一安全管控平台,提供集中的帐号(Account)、授权(Authorization)、认证(Authentication)和审计(Audit)管理服务。提供云计算安全管控的系统和组件,包含部门、用户、资源、策略、运维、审计等功能模块,集单点登录、统一资产管理、多终端访问协议、文件传输、会话协同等功能。通过统一运维登录入口,基于协议正向代理技术和远程访问隔离技术,实现对服务器、云主机、数据库、应用系统等云上资源的集中管理和运维审计。该服务不含资源。节点·月110110 19虚拟web防火墙(100M)可配置虚拟防火墙;防护针对Web网站和应用的常见攻击(如注入攻击、跨站攻击等),防护带宽100Mpbs。该服务不含资源。套·月800800 20数据库审计数据库安全审计基础版:支持的数据库类型:• 达梦(DM8) • 金仓(V8)等信创目录内品牌实例·月16611661 21网页防篡改保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏,支持1台Web服务器的防护VM·月400400 22态势感知态势感知是可视化威胁检测和分析平台,能够检测出云上安全风险,利用大数据分析技术,为用户呈现出全局安全攻击态势。套·月100100 23漏洞扫描服务针对网站进行漏洞扫描的一种安全检测服务,目前提供通用漏洞检测、漏洞生命周期管理、自定义扫描多项服务。用户新建任务后,即可人工触发扫描任务,检测出网站的漏洞并给出漏洞修复建议。(实例以业务系统数量为单位)实例·月13001300 24数据加密提供专属加密、密钥管理等功能,支持中国商密算法SM1/SM2/SM3/SM4/SM7。系统·月2021820218 25密码安全服务-移动终端密码模块提供移动客户端加解密、签名验签、杂凑等密码运算能力,需要进行客户端模块集成。个9090 26密码安全服务-智能密码钥匙提供客户端加解密、签名验签运算能力个5050 27密码安全服务-电子签章客户端提供对电子文档进行数字签名及签章,确保签名文档来源的真实性和文档自身的完整性个3232 28密码安全服务-数据加解密提供数据加解密服务,同时支持对称和非对称体系下的数据加解密。支持国密算法。并发数50个回话链接,SM4加解密速度50Mbps套·月46654665 29密码安全服务-完整性校验提供完整性校验服务,支持数据完整性校验、文件完整性校验。SM3计算速度60Mbps套·月00 30密码安全服务-签名验签提供签名验签服务支持数据签名验签、文件签名验签、证书签名验签。SM2/SM9签名速度2000次/秒,SM2/SM9验签速度1000次/秒。套·月38103810 31密码安全服务-密钥管理提供密钥管理功能,支持密钥全生命周期管理,从密钥生成、更新,到注销、归档、删除,记录密钥全生命周期的操作管理日志,便于进行密钥管理审计。数量1000个密钥套·月16001600 32密码安全服务-SSL安全网关安全接入采用国密算法为业务应用系统提供用户管理、身份鉴别、传输加密、访问控制等服务。接入账号10个个·月470470 33密码安全服务-时间戳为业务应用系统提供可信时间的典型密码服务。时间戳签发70次/秒,时间戳验证150次/秒。套·月16001600 34密码安全服务-数据库加密为业务应用系统提供数据库加密的典型密码服务。数据库加解密速率70Mbps套·月40004000 35密码安全服务-电子签章服务端电子签章服务提供印章的全生命周期管理、日志审计、授权管理等;同时对用户提供接口服务,配合用户业务系统实现签章、验章功能。签章速度50次/秒,验章速度100次/秒套·月16001600 36密码安全服务-协同签名服务服务端基于软件密码模块支撑应用快速建立起密码计算和密钥管理,实现关键数据存储和传输保护,为业务应用系统提供密钥分割,协同签名,传输加密,密钥产生,证书存储等能力。支持身份认证大于1000次/秒,并发速率大于1000,数字签名2000次/秒,并发数100,签名响应时间≤200ms。套·月30003000 37备份服务本地备份服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份保护,备份任务配置过程全部图形化 向导指引完成,无需编写脚本TB·月600600 38异地备份服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份 保护,备份任务配置过程全部图形化向导指引完成,无需编写脚本TB·月700700 39持续数据保护通过主备节点的持续数据复制来提供持续数据保护服务,可以恢复到三天内任意时刻状态;2个节点起售;(CDP仅提供支撑软件,用户要实现云容灾功能,仍需采用云服务器、EIP等配套资源)。使用场景:数据实时备份;应用容灾;上云迁移(不包括独享的链路费用)节点/年2600026000 40托管服务设备托管提供标准47U服务器机柜用于物理设备托管服务。U·月330330 41机柜托管提供标准47U服务器机柜用于物理设备托管服务。47U机柜(3.5KW)·月49954995 42应用密码改造方案应用密码改造方案支持单个业务系统的密评服务,提供密码应用改造方案指导以及各项密码产品对接支持服务。(不包含第三方评估)个5000050000 43裸金属计算服务-智能体一体机服务(DeepSeek)大模型推理CPU:4颗,单颗主频≥2.6GHz;内存≥512G;存储:采用SSD介质,裸存储空间≥9TB;GPU:整机FP16算力不低于2.2PFLOPS;网络接口:25GE≥8个,200GE≥8个,满配光模块,独立raid卡(该参数为单台设备参数,部署完整模型需2套)套/月4180041800 44模型应用管理CPU:2颗,单颗主频≥2.0GHz;内存≥512G;存储:采用SSD介质,裸存储空间≥17TB;GPU:2块PCIE GPU卡,单卡内存≥48GB,FP16算力不低于119TFLOPS;网络接口:GE≥2个,10GE≥4个,满配光模块套/月58005800 45参数面数据交换交换容量≥16Tbps,包转发率≥4800Mpps;200GE≥24个,400GE≥8个,冗余电源、冗余风扇;200GE光模块≥16个套/月77967796 46软件配置:1、集成多样化通用/行业大模型服务及成熟智能体应用;预置 Prompt 库,支持不同维度 Prompt 的创建、调优和管理;支持不同类型知识上传、管理和应用;2、提供直观易用的界面和工具,使得用户无需复杂的编程知识和经验,即可快速构建智能体服务流程,降低用户的学习成本,提高操作效率;3、支持对 Agent 服务发布的流程进行自动化验证,判断是否能够正确执行节点任务并达到预期效果。用户可根据测试结果对流程进行优化,从而输出更加稳定高效的 Agent 服务;4、支持用户能够根据不同的需求和场景自定义 Agent 服务流程,支持不断更新及引入新的组件和技术插件,以满足复杂业务场景诉求;5、采用先进的数据加密技术和安全管理制度,确保用户数据的安全性和隐私性。支持全链路的模型安全体系,保障模型安全可信。(该参数为单台设备参数,部署完整模型需3套)软件配置:1、集成多样化通用/行业大模型服务及成熟智能体应用;预置 Prompt 库,支持不同维度 Prompt 的创建、调优和管理;支持不同类型知识上传、管理和应用;2、提供直观易用的界面和工具,使得用户无需复杂的编程知识和经验,即可快速构建智能体服务流程,降低用户的学习成本,提高操作效率;3、支持对 Agent 服务发布的流程进行自动化验证,判断是否能够正确执行节点任务并达到预期效果。用户可根据测试结果对流程进行优化,从而输出更加稳定高效的 Agent 服务;4、支持用户能够根据不同的需求和场景自定义 Agent 服务流程,支持不断更新及引入新的组件和技术插件,以满足复杂业务场景诉求;5、采用先进的数据加密技术和安全管理制度,确保用户数据的安全性和隐私性。支持全链路的模型安全体系,保障模型安全可信。(该参数为单台设备参数,部署完整模型需3套)套/月12001200 注:1、供应商报价包括按照“GB 50174-2017”B级及以上机房要求的空间、消防、制冷、供电、监控等相应服务环境支撑费用。2、供应商报价包括满足本期项目采购文件和服务期内国家相关法规文件所提出的网络、安全、备份、服务、运维等要求费用。3、供应商平台软件应具备灵活可靠的计费计量功能,并开放接口。供应商应该按市场情况、本次建设情况,在上表“单价结算基础价格”的基础上以百分比报统一折扣,结算价=服务单价限价*中标折扣*实际提供服务月份数。 例如:本包中标折扣为90%,则某单项服务费最终实际结算金额=该项服务单价限价*90%*实际提供服务月份数。4、浪潮云大模型预算121万元为专项费用,需大模型通过业主组织的专项验收以后才能开始计费,本项费用不得用于其他云资源计费。非信创服务目录非信创服务目录非信创服务目录非信创服务目录非信创服务目录非信创服务目录非信创服务目录 序号服务目录明 细配置规格计量单位单价限价(元)单价限价(元) 1计算服务物理内存(通用性)≥768 GB DDR4内存,频率最高可达2933MT/sGB·月2929 2虚拟CPU(通用型)提供通用型的虚拟CPU,满足租户业务系统的通用计算需求(CPU 主频≥2.2GHz)核·月2222 3虚拟CPU(高性能)提供高性能的虚拟CPU,满足租户业务系统的通用计算需求(CPU 主频≥2.6GHz)核·月24.524.5 4存储服务SAS块存储承载对IOPS要求较高的业务数据,支持SSD、SAS、SATA存储介质,并根据业务场景提供适合的IO性能。TB·月430430 5SSD块存储TB·月760760 6分布式存储承载如虚拟机系统、虚拟机镜像、ISO、虚拟机的模板文件、非结构化数据、大文件等。TB·月166166 7视频云存储存储视频和图片等非结构化数据,数据规模大、保存时间长,可随时调用,实现性能与容量的线性扩展TB·月3030 8文件存储提供大数据量存储资源,适用于视频、气象、物联网等文件存储需求场景,提供NAS服务接口TB·月300300 9对象存储云对象存储服务,具备标准Restful API接口。适用备份归档、静态网站托管、视频监控等场景TB·月9898 10云备份服务按照视频存储计费TB·月3030 11安全服务虚拟防火墙提供等保对租户虚拟网络安全区域边界的主要安全要求,供南北向访问控制(防护细粒度覆盖安全区域、源/目的IP地址、服务端口、应用特征、用户信息等内容)、远程访问安全、入侵攻击防范、恶意代码防护,并提供网络访问审计信息100M·月10851085 12虚拟web防火墙以虚拟化镜像形式本地部署的Web防护系统,可以对租户的网站进行SQL注入、跨站脚本等OWASP TOP10攻击进行防护,保障业务安全100M·月560560 13主机安全云主机(虚拟机)提供防病毒、主机防火墙、入侵防御、防暴力破解、webshell检 测、安全基线、虚拟化加固 等功能节点·月110110 14日志审计日志审计(500G),提供对操作系统、中间件、数据库 、网络设备、安全设备等资 产的日志收集、关联分析、日志存储和综合展示节点·月240240 15云堡垒机集统一账户管理、角色授权、实时监控、审计记录于一体的运维安全管理与审计产品节点·月110110 16数据库审计细粒度审计数据库操作的行为和操作内容,提供丰富的查询统计条件,多维度展示查询统计结果实例·月12001200 17网页防篡改保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏,支持1台Web服务器的防护VM·月400400 18态势感知态势感知是可视化威胁检测和分析平台,能够检测出云上安全风险,利用大数据分析技术,为用户呈现出全局安全攻击态势。套·月100100 19漏洞扫描服务针对网站进行漏洞扫描的一种安全检测服务,目前提供通用漏洞检测、漏洞生命周期管理、自定义扫描多项服务。用户新建任务后,即可人工触发扫描任务,检测出网站的漏洞并给出漏洞修复建议。(实例以业务系统数量为单位)实例·月13001300 20数据加密提供专属加密、密钥管理等功能,支持中国商密算法SM1/SM2/SM3/SM4/SM7。系统·月2021820218 21专业渗透测试服务由专业渗透工程师对系统进行应用和主机两个层面安全渗透测试,发现系统中存在的各类安全问题,完成测评之后,出具安全渗透报告次·月24002400 22密码安全服务-移动终端密码模块提供移动客户端加解密、签名验签、杂凑等密码运算能力,需要进行客户端模块集成。个9090 23密码安全服务-智能密码钥匙提供客户端加解密、签名验签运算能力个5050 24密码安全服务-电子签章客户端提供对电子文档进行数字签名及签章,确保签名文档来源的真实性和文档自身的完整性个3232 25GPU云服务器1卡T4CPU主频≥2.6Hz,GPU:(NVIDIA Tesla T4)1颗,内存:32G,适用于人工智能深度学习推理、图形渲染、视频解析等场景月800800 26GPU物理机1单计算节点两路英特尔至强18C处理器,内存384G。4*GE和6X10GE 接口,本地存储 20*2.4TB SAS,2*480GB SSD,2*1.92TB SSD台·月33003300 27X86物理机1X86裸金属物理机 单计算节点两路英特尔至强18C处理器,内存384 G。4*GE和8X10GE接口, 本地存储2*480GB SSD台·月31003100 28X86物理机2INSPUR NF8480M5,物理核心64C、内存512G,2*600G的SAS盘、5*960G的SSD盘台·月77097709 29灾备服务本地灾备服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份保护,备份任务配置过程全部图形化 向导指引完成,无需编写脚本TB·月600600 30异地灾备服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份 保护,备份任务配置过程全部图形化向导指引完成,无需编写脚本TB·月700700 31持续数据保护通过主备节点的持续数据复制来提供持续数据保护服务,可以恢复到三天内任意时刻状态;2个节点起售;(CDP仅提供支撑软件,用户要实现云容灾功能,仍需采用云服务器、EIP等配套资源)。使用场景:数据实时备份;应用容灾;上云迁移(不包括独享的链路费用)节点/月21672167 32托管服务设备托管提供标准42U服务器机柜用于物理设备托管服务。U·月330330 3342U机柜(3.5KW)·月41004100 34应用密码改造方案应用密码改造方案支持单个业务系统的密评服务,提供密码应用改造方案指导以及各项密码产品对接支持服务。(不包含第三方评估)次5000050000 信创服务目录信创服务目录信创服务目录信创服务目录信创服务目录信创服务目录信创服务目录 序号服务项目明细配置规格计量单位单价限价(元)单价限价(元) 1物理CPU(通用性)配置信创系列CPU(≥32 核,≥2.2GHz)核·月8282 2内存物理内存DDR4,频率不低于2933MT/sGB·月3232 3信创服务器6国产化服务器,2颗国产CPU(≥32核,≥2.2GHz),内存≥64G,硬件≥2*960GB SSD;含托管。台·月22002200 4信创服务器7国产化服务器,2颗国产 CPU(≥32核≥2.2GHz),内存≥128G,硬盘≥2*960GB SSD;含托管。台·月22602260 5信创服务器8国产化服务器,2颗国产CPU(≥64核,≥2.1GHz),内存≥128G,硬盘≥2*960GB SSD,网口:≥2*Gb,≥2*10G;≥1*RAID卡:支持0,1,5,6,10等;含托管。台·月25502550 6信创服务器9国产化服务器,2颗国产CPU(≥48核≥2.6GHz),内存≥256G,硬盘≥2*480G SSD;含托管。台·月24252425 7信创服务器10国产化服务器,2颗国产(≥32核,≥2.2GHz),内存≥128G,硬盘-≥2*480G SSD,≥1* 2G RAID阵列卡,网卡配置:≥2个千兆,≥2个万兆,双电源;含托管。台·月25502550 8信创裸金属物理机磁盘3.84T/4G/2.5寸/SATA/SSD/企业级/PM897/MZ7L33T8HBNA-00B7C块·月540540 9存储服务SAS块存储(块存储1)为云主机提供持久性块存储服务,通过数据冗余和缓存加速等技术,提供高可用性和持久性,以及稳定的低时延性能。支持云硬盘格式化、创建文件系统等操作,并对数据做持久化存储。TB·月450450 10SSD块存储(块存储2)高性能SSD块存储,满足高性能、低时延、高可靠的存储场景。TB·月820820 11文件存储文件存储,提供大数据量存储资源,适用于视频、气象、物联网等文件存储需求场景,提供NAS服务接口。TB·月300300 12对象存储云对象存储服务,具备标准Restful API接口。适用备份归档、静态网站托管、视频监控等场景。TB·月9898 13GPU物理服务器CPU:7380(32C)×4内存:32G DDR4 3200×8系统盘:960G SATA SSD×2数据盘:3.84t sata ssd×2网卡:双口千兆网卡*1,网络2:万兆双口网卡含模块×2 raid卡:9361-8i 1G含超级电容保护GPU:8*天数智芯 智铠100 32GB台/月1290012900 14GPU云服务器Atlas 300I duo(48G),提供AI推理、视频分析支持检索聚类、内容审核、OCR识别、语音分析、视频分析等多应用。月385385 15GPU云服务器Ascend 910B(64G),半精度浮点运算能力≥320T FLOPS,整数运算能力≥640 TOPS,算力卡内存≥64GB月28252825 16安全服务主机安全提供基线检查、入侵检测(包括防病毒等)等功能,帮助用户管理主机安全风险,实时发现黑客入侵行为,满足等保合规要求。节点·月110110 17日志审计支持对用户主机和应用系统日志进行全面的标准化处理,及时发现各种安全威胁、异常行为事件,为管理人员提供全局的视角,确保用户业务的不间断运营安全,提供符合标准的全维度、跨设备、细粒度的日志分析,提供可信赖的事件追责依据和业务运行的深度安全。提供集中化的统一日志管理平台,实现信息资产的统一管理、监控资产的运行状况,协助用户全面审计信息系统整体安全状况。该服务不含资源。节点·月240240 18云堡垒机提供4A统一安全管控平台,提供集中的帐号(Account)、授权(Authorization)、认证(Authentication)和审计(Audit)管理服务。提供云计算安全管控的系统和组件,包含部门、用户、资源、策略、运维、审计等功能模块,集单点登录、统一资产管理、多终端访问协议、文件传输、会话协同等功能。通过统一运维登录入口,基于协议正向代理技术和远程访问隔离技术,实现对服务器、云主机、数据库、应用系统等云上资源的集中管理和运维审计。该服务不含资源。节点·月110110 19虚拟web防火墙(100M)可配置虚拟防火墙;防护针对Web网站和应用的常见攻击(如注入攻击、跨站攻击等),防护带宽100Mpbs。该服务不含资源。套·月800800 20数据库审计数据库安全审计基础版:支持的数据库类型:• 达梦(DM8) • 金仓(V8)等信创目录内品牌实例·月16611661 21网页防篡改保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏,支持1台Web服务器的防护VM·月400400 22态势感知态势感知是可视化威胁检测和分析平台,能够检测出云上安全风险,利用大数据分析技术,为用户呈现出全局安全攻击态势。套·月100100 23漏洞扫描服务针对网站进行漏洞扫描的一种安全检测服务,目前提供通用漏洞检测、漏洞生命周期管理、自定义扫描多项服务。用户新建任务后,即可人工触发扫描任务,检测出网站的漏洞并给出漏洞修复建议。(实例以业务系统数量为单位)实例·月13001300 24数据加密提供专属加密、密钥管理等功能,支持中国商密算法SM1/SM2/SM3/SM4/SM7。系统·月2021820218 25密码安全服务-移动终端密码模块提供移动客户端加解密、签名验签、杂凑等密码运算能力,需要进行客户端模块集成。个9090 26密码安全服务-智能密码钥匙提供客户端加解密、签名验签运算能力个5050 27密码安全服务-电子签章客户端提供对电子文档进行数字签名及签章,确保签名文档来源的真实性和文档自身的完整性个3232 28密码安全服务-数据加解密提供数据加解密服务,同时支持对称和非对称体系下的数据加解密。支持国密算法。并发数50个回话链接,SM4加解密速度50Mbps套·月46654665 29密码安全服务-完整性校验提供完整性校验服务,支持数据完整性校验、文件完整性校验。SM3计算速度60Mbps套·月00 30密码安全服务-签名验签提供签名验签服务支持数据签名验签、文件签名验签、证书签名验签。SM2/SM9签名速度2000次/秒,SM2/SM9验签速度1000次/秒。套·月38103810 31密码安全服务-密钥管理提供密钥管理功能,支持密钥全生命周期管理,从密钥生成、更新,到注销、归档、删除,记录密钥全生命周期的操作管理日志,便于进行密钥管理审计。数量1000个密钥套·月16001600 32密码安全服务-SSL安全网关安全接入采用国密算法为业务应用系统提供用户管理、身份鉴别、传输加密、访问控制等服务。接入账号10个个·月470470 33密码安全服务-时间戳为业务应用系统提供可信时间的典型密码服务。时间戳签发70次/秒,时间戳验证150次/秒。套·月16001600 34密码安全服务-数据库加密为业务应用系统提供数据库加密的典型密码服务。数据库加解密速率70Mbps套·月40004000 35密码安全服务-电子签章服务端电子签章服务提供印章的全生命周期管理、日志审计、授权管理等;同时对用户提供接口服务,配合用户业务系统实现签章、验章功能。签章速度50次/秒,验章速度100次/秒套·月16001600 36密码安全服务-协同签名服务服务端基于软件密码模块支撑应用快速建立起密码计算和密钥管理,实现关键数据存储和传输保护,为业务应用系统提供密钥分割,协同签名,传输加密,密钥产生,证书存储等能力。支持身份认证大于1000次/秒,并发速率大于1000,数字签名2000次/秒,并发数100,签名响应时间≤200ms。套·月30003000 37备份服务本地备份服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份保护,备份任务配置过程全部图形化 向导指引完成,无需编写脚本TB·月600600 38异地备份服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份 保护,备份任务配置过程全部图形化向导指引完成,无需编写脚本TB·月700700 39持续数据保护通过主备节点的持续数据复制来提供持续数据保护服务,可以恢复到三天内任意时刻状态;2个节点起售;(CDP仅提供支撑软件,用户要实现云容灾功能,仍需采用云服务器、EIP等配套资源)。使用场景:数据实时备份;应用容灾;上云迁移(不包括独享的链路费用)节点/年2600026000 40托管服务设备托管提供标准47U服务器机柜用于物理设备托管服务。U·月330330 41机柜托管提供标准47U服务器机柜用于物理设备托管服务。47U机柜(3.5KW)·月49954995 42应用密码改造方案应用密码改造方案支持单个业务系统的密评服务,提供密码应用改造方案指导以及各项密码产品对接支持服务。(不包含第三方评估)个5000050000 43裸金属计算服务-智能体一体机服务(DeepSeek)大模型推理CPU:4颗,单颗主频≥2.6GHz;内存≥512G;存储:采用SSD介质,裸存储空间≥9TB;GPU:整机FP16算力不低于2.2PFLOPS;网络接口:25GE≥8个,200GE≥8个,满配光模块,独立raid卡(该参数为单台设备参数,部署完整模型需2套)套/月4180041800 44模型应用管理CPU:2颗,单颗主频≥2.0GHz;内存≥512G;存储:采用SSD介质,裸存储空间≥17TB;GPU:2块PCIE GPU卡,单卡内存≥48GB,FP16算力不低于119TFLOPS;网络接口:GE≥2个,10GE≥4个,满配光模块套/月58005800 45参数面数据交换交换容量≥16Tbps,包转发率≥4800Mpps;200GE≥24个,400GE≥8个,冗余电源、冗余风扇;200GE光模块≥16个套/月77967796 46软件配置:1、集成多样化通用/行业大模型服务及成熟智能体应用;预置 Prompt 库,支持不同维度 Prompt 的创建、调优和管理;支持不同类型知识上传、管理和应用;2、提供直观易用的界面和工具,使得用户无需复杂的编程知识和经验,即可快速构建智能体服务流程,降低用户的学习成本,提高操作效率;3、支持对 Agent 服务发布的流程进行自动化验证,判断是否能够正确执行节点任务并达到预期效果。用户可根据测试结果对流程进行优化,从而输出更加稳定高效的 Agent 服务;4、支持用户能够根据不同的需求和场景自定义 Agent 服务流程,支持不断更新及引入新的组件和技术插件,以满足复杂业务场景诉求;5、采用先进的数据加密技术和安全管理制度,确保用户数据的安全性和隐私性。支持全链路的模型安全体系,保障模型安全可信。(该参数为单台设备参数,部署完整模型需3套)软件配置:1、集成多样化通用/行业大模型服务及成熟智能体应用;预置 Prompt 库,支持不同维度 Prompt 的创建、调优和管理;支持不同类型知识上传、管理和应用;2、提供直观易用的界面和工具,使得用户无需复杂的编程知识和经验,即可快速构建智能体服务流程,降低用户的学习成本,提高操作效率;3、支持对 Agent 服务发布的流程进行自动化验证,判断是否能够正确执行节点任务并达到预期效果。用户可根据测试结果对流程进行优化,从而输出更加稳定高效的 Agent 服务;4、支持用户能够根据不同的需求和场景自定义 Agent 服务流程,支持不断更新及引入新的组件和技术插件,以满足复杂业务场景诉求;5、采用先进的数据加密技术和安全管理制度,确保用户数据的安全性和隐私性。支持全链路的模型安全体系,保障模型安全可信。(该参数为单台设备参数,部署完整模型需3套)套/月12001200 注:1、供应商报价包括按照“GB 50174-2017”B级及以上机房要求的空间、消防、制冷、供电、监控等相应服务环境支撑费用。2、供应商报价包括满足本期项目采购文件和服务期内国家相关法规文件所提出的网络、安全、备份、服务、运维等要求费用。3、供应商平台软件应具备灵活可靠的计费计量功能,并开放接口。供应商应该按市场情况、本次建设情况,在上表“单价结算基础价格”的基础上以百分比报统一折扣,结算价=服务单价限价*中标折扣*实际提供服务月份数。 例如:本包中标折扣为90%,则某单项服务费最终实际结算金额=该项服务单价限价*90%*实际提供服务月份数。4、浪潮云大模型预算121万元为专项费用,需大模型通过业主组织的专项验收以后才能开始计费,本项费用不得用于其他云资源计费。非信创服务目录非信创服务目录非信创服务目录非信创服务目录非信创服务目录非信创服务目录非信创服务目录 序号服务目录明 细配置规格计量单位单价限价(元)单价限价(元) 1计算服务物理内存(通用性)≥768 GB DDR4内存,频率最高可达2933MT/sGB·月2929 2虚拟CPU(通用型)提供通用型的虚拟CPU,满足租户业务系统的通用计算需求(CPU 主频≥2.2GHz)核·月2222 3虚拟CPU(高性能)提供高性能的虚拟CPU,满足租户业务系统的通用计算需求(CPU 主频≥2.6GHz)核·月24.524.5 4存储服务SAS块存储承载对IOPS要求较高的业务数据,支持SSD、SAS、SATA存储介质,并根据业务场景提供适合的IO性能。TB·月430430 5SSD块存储TB·月760760 6分布式存储承载如虚拟机系统、虚拟机镜像、ISO、虚拟机的模板文件、非结构化数据、大文件等。TB·月166166 7视频云存储存储视频和图片等非结构化数据,数据规模大、保存时间长,可随时调用,实现性能与容量的线性扩展TB·月3030 8文件存储提供大数据量存储资源,适用于视频、气象、物联网等文件存储需求场景,提供NAS服务接口TB·月300300 9对象存储云对象存储服务,具备标准Restful API接口。适用备份归档、静态网站托管、视频监控等场景TB·月9898 10云备份服务按照视频存储计费TB·月3030 11安全服务虚拟防火墙提供等保对租户虚拟网络安全区域边界的主要安全要求,供南北向访问控制(防护细粒度覆盖安全区域、源/目的IP地址、服务端口、应用特征、用户信息等内容)、远程访问安全、入侵攻击防范、恶意代码防护,并提供网络访问审计信息100M·月10851085 12虚拟web防火墙以虚拟化镜像形式本地部署的Web防护系统,可以对租户的网站进行SQL注入、跨站脚本等OWASP TOP10攻击进行防护,保障业务安全100M·月560560 13主机安全云主机(虚拟机)提供防病毒、主机防火墙、入侵防御、防暴力破解、webshell检 测、安全基线、虚拟化加固 等功能节点·月110110 14日志审计日志审计(500G),提供对操作系统、中间件、数据库 、网络设备、安全设备等资 产的日志收集、关联分析、日志存储和综合展示节点·月240240 15云堡垒机集统一账户管理、角色授权、实时监控、审计记录于一体的运维安全管理与审计产品节点·月110110 16数据库审计细粒度审计数据库操作的行为和操作内容,提供丰富的查询统计条件,多维度展示查询统计结果实例·月12001200 17网页防篡改保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏,支持1台Web服务器的防护VM·月400400 18态势感知态势感知是可视化威胁检测和分析平台,能够检测出云上安全风险,利用大数据分析技术,为用户呈现出全局安全攻击态势。套·月100100 19漏洞扫描服务针对网站进行漏洞扫描的一种安全检测服务,目前提供通用漏洞检测、漏洞生命周期管理、自定义扫描多项服务。用户新建任务后,即可人工触发扫描任务,检测出网站的漏洞并给出漏洞修复建议。(实例以业务系统数量为单位)实例·月13001300 20数据加密提供专属加密、密钥管理等功能,支持中国商密算法SM1/SM2/SM3/SM4/SM7。系统·月2021820218 21专业渗透测试服务由专业渗透工程师对系统进行应用和主机两个层面安全渗透测试,发现系统中存在的各类安全问题,完成测评之后,出具安全渗透报告次·月24002400 22密码安全服务-移动终端密码模块提供移动客户端加解密、签名验签、杂凑等密码运算能力,需要进行客户端模块集成。个9090 23密码安全服务-智能密码钥匙提供客户端加解密、签名验签运算能力个5050 24密码安全服务-电子签章客户端提供对电子文档进行数字签名及签章,确保签名文档来源的真实性和文档自身的完整性个3232 25GPU云服务器1卡T4CPU主频≥2.6Hz,GPU:(NVIDIA Tesla T4)1颗,内存:32G,适用于人工智能深度学习推理、图形渲染、视频解析等场景月800800 26GPU物理机1单计算节点两路英特尔至强18C处理器,内存384G。4*GE和6X10GE 接口,本地存储 20*2.4TB SAS,2*480GB SSD,2*1.92TB SSD台·月33003300 27X86物理机1X86裸金属物理机 单计算节点两路英特尔至强18C处理器,内存384 G。4*GE和8X10GE接口, 本地存储2*480GB SSD台·月31003100 28X86物理机2INSPUR NF8480M5,物理核心64C、内存512G,2*600G的SAS盘、5*960G的SSD盘台·月77097709 29灾备服务本地灾备服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份保护,备份任务配置过程全部图形化 向导指引完成,无需编写脚本TB·月600600 30异地灾备服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份 保护,备份任务配置过程全部图形化向导指引完成,无需编写脚本TB·月700700 31持续数据保护通过主备节点的持续数据复制来提供持续数据保护服务,可以恢复到三天内任意时刻状态;2个节点起售;(CDP仅提供支撑软件,用户要实现云容灾功能,仍需采用云服务器、EIP等配套资源)。使用场景:数据实时备份;应用容灾;上云迁移(不包括独享的链路费用)节点/月21672167 32托管服务设备托管提供标准42U服务器机柜用于物理设备托管服务。U·月330330 3342U机柜(3.5KW)·月41004100 34应用密码改造方案应用密码改造方案支持单个业务系统的密评服务,提供密码应用改造方案指导以及各项密码产品对接支持服务。(不包含第三方评估)次5000050000 信创服务目录信创服务目录信创服务目录信创服务目录信创服务目录信创服务目录信创服务目录 序号服务项目明细配置规格计量单位单价限价(元)单价限价(元) 1物理CPU(通用性)配置信创系列CPU(≥32 核,≥2.2GHz)核·月8282 2内存物理内存DDR4,频率不低于2933MT/sGB·月3232 3信创服务器6国产化服务器,2颗国产CPU(≥32核,≥2.2GHz),内存≥64G,硬件≥2*960GB SSD;含托管。台·月22002200 4信创服务器7国产化服务器,2颗国产 CPU(≥32核≥2.2GHz),内存≥128G,硬盘≥2*960GB SSD;含托管。台·月22602260 5信创服务器8国产化服务器,2颗国产CPU(≥64核,≥2.1GHz),内存≥128G,硬盘≥2*960GB SSD,网口:≥2*Gb,≥2*10G;≥1*RAID卡:支持0,1,5,6,10等;含托管。台·月25502550 6信创服务器9国产化服务器,2颗国产CPU(≥48核≥2.6GHz),内存≥256G,硬盘≥2*480G SSD;含托管。台·月24252425 7信创服务器10国产化服务器,2颗国产(≥32核,≥2.2GHz),内存≥128G,硬盘-≥2*480G SSD,≥1* 2G RAID阵列卡,网卡配置:≥2个千兆,≥2个万兆,双电源;含托管。台·月25502550 8信创裸金属物理机磁盘3.84T/4G/2.5寸/SATA/SSD/企业级/PM897/MZ7L33T8HBNA-00B7C块·月540540 9存储服务SAS块存储(块存储1)为云主机提供持久性块存储服务,通过数据冗余和缓存加速等技术,提供高可用性和持久性,以及稳定的低时延性能。支持云硬盘格式化、创建文件系统等操作,并对数据做持久化存储。TB·月450450 10SSD块存储(块存储2)高性能SSD块存储,满足高性能、低时延、高可靠的存储场景。TB·月820820 11文件存储文件存储,提供大数据量存储资源,适用于视频、气象、物联网等文件存储需求场景,提供NAS服务接口。TB·月300300 12对象存储云对象存储服务,具备标准Restful API接口。适用备份归档、静态网站托管、视频监控等场景。TB·月9898 13GPU物理服务器CPU:7380(32C)×4内存:32G DDR4 3200×8系统盘:960G SATA SSD×2数据盘:3.84t sata ssd×2网卡:双口千兆网卡*1,网络2:万兆双口网卡含模块×2 raid卡:9361-8i 1G含超级电容保护GPU:8*天数智芯 智铠100 32GB台/月1290012900 14GPU云服务器Atlas 300I duo(48G),提供AI推理、视频分析支持检索聚类、内容审核、OCR识别、语音分析、视频分析等多应用。月385385 15GPU云服务器Ascend 910B(64G),半精度浮点运算能力≥320T FLOPS,整数运算能力≥640 TOPS,算力卡内存≥64GB月28252825 16安全服务主机安全提供基线检查、入侵检测(包括防病毒等)等功能,帮助用户管理主机安全风险,实时发现黑客入侵行为,满足等保合规要求。节点·月110110 17日志审计支持对用户主机和应用系统日志进行全面的标准化处理,及时发现各种安全威胁、异常行为事件,为管理人员提供全局的视角,确保用户业务的不间断运营安全,提供符合标准的全维度、跨设备、细粒度的日志分析,提供可信赖的事件追责依据和业务运行的深度安全。提供集中化的统一日志管理平台,实现信息资产的统一管理、监控资产的运行状况,协助用户全面审计信息系统整体安全状况。该服务不含资源。节点·月240240 18云堡垒机提供4A统一安全管控平台,提供集中的帐号(Account)、授权(Authorization)、认证(Authentication)和审计(Audit)管理服务。提供云计算安全管控的系统和组件,包含部门、用户、资源、策略、运维、审计等功能模块,集单点登录、统一资产管理、多终端访问协议、文件传输、会话协同等功能。通过统一运维登录入口,基于协议正向代理技术和远程访问隔离技术,实现对服务器、云主机、数据库、应用系统等云上资源的集中管理和运维审计。该服务不含资源。节点·月110110 19虚拟web防火墙(100M)可配置虚拟防火墙;防护针对Web网站和应用的常见攻击(如注入攻击、跨站攻击等),防护带宽100Mpbs。该服务不含资源。套·月800800 20数据库审计数据库安全审计基础版:支持的数据库类型:• 达梦(DM8) • 金仓(V8)等信创目录内品牌实例·月16611661 21网页防篡改保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏,支持1台Web服务器的防护VM·月400400 22态势感知态势感知是可视化威胁检测和分析平台,能够检测出云上安全风险,利用大数据分析技术,为用户呈现出全局安全攻击态势。套·月100100 23漏洞扫描服务针对网站进行漏洞扫描的一种安全检测服务,目前提供通用漏洞检测、漏洞生命周期管理、自定义扫描多项服务。用户新建任务后,即可人工触发扫描任务,检测出网站的漏洞并给出漏洞修复建议。(实例以业务系统数量为单位)实例·月13001300 24数据加密提供专属加密、密钥管理等功能,支持中国商密算法SM1/SM2/SM3/SM4/SM7。系统·月2021820218 25密码安全服务-移动终端密码模块提供移动客户端加解密、签名验签、杂凑等密码运算能力,需要进行客户端模块集成。个9090 26密码安全服务-智能密码钥匙提供客户端加解密、签名验签运算能力个5050 27密码安全服务-电子签章客户端提供对电子文档进行数字签名及签章,确保签名文档来源的真实性和文档自身的完整性个3232 28密码安全服务-数据加解密提供数据加解密服务,同时支持对称和非对称体系下的数据加解密。支持国密算法。并发数50个回话链接,SM4加解密速度50Mbps套·月46654665 29密码安全服务-完整性校验提供完整性校验服务,支持数据完整性校验、文件完整性校验。SM3计算速度60Mbps套·月00 30密码安全服务-签名验签提供签名验签服务支持数据签名验签、文件签名验签、证书签名验签。SM2/SM9签名速度2000次/秒,SM2/SM9验签速度1000次/秒。套·月38103810 31密码安全服务-密钥管理提供密钥管理功能,支持密钥全生命周期管理,从密钥生成、更新,到注销、归档、删除,记录密钥全生命周期的操作管理日志,便于进行密钥管理审计。数量1000个密钥套·月16001600 32密码安全服务-SSL安全网关安全接入采用国密算法为业务应用系统提供用户管理、身份鉴别、传输加密、访问控制等服务。接入账号10个个·月470470 33密码安全服务-时间戳为业务应用系统提供可信时间的典型密码服务。时间戳签发70次/秒,时间戳验证150次/秒。套·月16001600 34密码安全服务-数据库加密为业务应用系统提供数据库加密的典型密码服务。数据库加解密速率70Mbps套·月40004000 35密码安全服务-电子签章服务端电子签章服务提供印章的全生命周期管理、日志审计、授权管理等;同时对用户提供接口服务,配合用户业务系统实现签章、验章功能。签章速度50次/秒,验章速度100次/秒套·月16001600 36密码安全服务-协同签名服务服务端基于软件密码模块支撑应用快速建立起密码计算和密钥管理,实现关键数据存储和传输保护,为业务应用系统提供密钥分割,协同签名,传输加密,密钥产生,证书存储等能力。支持身份认证大于1000次/秒,并发速率大于1000,数字签名2000次/秒,并发数100,签名响应时间≤200ms。套·月30003000 37备份服务本地备份服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份保护,备份任务配置过程全部图形化 向导指引完成,无需编写脚本TB·月600600 38异地备份服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份 保护,备份任务配置过程全部图形化向导指引完成,无需编写脚本TB·月700700 39持续数据保护通过主备节点的持续数据复制来提供持续数据保护服务,可以恢复到三天内任意时刻状态;2个节点起售;(CDP仅提供支撑软件,用户要实现云容灾功能,仍需采用云服务器、EIP等配套资源)。使用场景:数据实时备份;应用容灾;上云迁移(不包括独享的链路费用)节点/年2600026000 40托管服务设备托管提供标准47U服务器机柜用于物理设备托管服务。U·月330330 41机柜托管提供标准47U服务器机柜用于物理设备托管服务。47U机柜(3.5KW)·月49954995 42应用密码改造方案应用密码改造方案支持单个业务系统的密评服务,提供密码应用改造方案指导以及各项密码产品对接支持服务。(不包含第三方评估)个5000050000 43裸金属计算服务-智能体一体机服务(DeepSeek)大模型推理CPU:4颗,单颗主频≥2.6GHz;内存≥512G;存储:采用SSD介质,裸存储空间≥9TB;GPU:整机FP16算力不低于2.2PFLOPS;网络接口:25GE≥8个,200GE≥8个,满配光模块,独立raid卡(该参数为单台设备参数,部署完整模型需2套)套/月4180041800 44模型应用管理CPU:2颗,单颗主频≥2.0GHz;内存≥512G;存储:采用SSD介质,裸存储空间≥17TB;GPU:2块PCIE GPU卡,单卡内存≥48GB,FP16算力不低于119TFLOPS;网络接口:GE≥2个,10GE≥4个,满配光模块套/月58005800 45参数面数据交换交换容量≥16Tbps,包转发率≥4800Mpps;200GE≥24个,400GE≥8个,冗余电源、冗余风扇;200GE光模块≥16个套/月77967796 46软件配置:1、集成多样化通用/行业大模型服务及成熟智能体应用;预置 Prompt 库,支持不同维度 Prompt 的创建、调优和管理;支持不同类型知识上传、管理和应用;2、提供直观易用的界面和工具,使得用户无需复杂的编程知识和经验,即可快速构建智能体服务流程,降低用户的学习成本,提高操作效率;3、支持对 Agent 服务发布的流程进行自动化验证,判断是否能够正确执行节点任务并达到预期效果。用户可根据测试结果对流程进行优化,从而输出更加稳定高效的 Agent 服务;4、支持用户能够根据不同的需求和场景自定义 Agent 服务流程,支持不断更新及引入新的组件和技术插件,以满足复杂业务场景诉求;5、采用先进的数据加密技术和安全管理制度,确保用户数据的安全性和隐私性。支持全链路的模型安全体系,保障模型安全可信。(该参数为单台设备参数,部署完整模型需3套)软件配置:1、集成多样化通用/行业大模型服务及成熟智能体应用;预置 Prompt 库,支持不同维度 Prompt 的创建、调优和管理;支持不同类型知识上传、管理和应用;2、提供直观易用的界面和工具,使得用户无需复杂的编程知识和经验,即可快速构建智能体服务流程,降低用户的学习成本,提高操作效率;3、支持对 Agent 服务发布的流程进行自动化验证,判断是否能够正确执行节点任务并达到预期效果。用户可根据测试结果对流程进行优化,从而输出更加稳定高效的 Agent 服务;4、支持用户能够根据不同的需求和场景自定义 Agent 服务流程,支持不断更新及引入新的组件和技术插件,以满足复杂业务场景诉求;5、采用先进的数据加密技术和安全管理制度,确保用户数据的安全性和隐私性。支持全链路的模型安全体系,保障模型安全可信。(该参数为单台设备参数,部署完整模型需3套)套/月12001200 注:1、供应商报价包括按照“GB 50174-2017”B级及以上机房要求的空间、消防、制冷、供电、监控等相应服务环境支撑费用。2、供应商报价包括满足本期项目采购文件和服务期内国家相关法规文件所提出的网络、安全、备份、服务、运维等要求费用。3、供应商平台软件应具备灵活可靠的计费计量功能,并开放接口。供应商应该按市场情况、本次建设情况,在上表“单价结算基础价格”的基础上以百分比报统一折扣,结算价=服务单价限价*中标折扣*实际提供服务月份数。 例如:本包中标折扣为90%,则某单项服务费最终实际结算金额=该项服务单价限价*90%*实际提供服务月份数。4、浪潮云大模型预算121万元为专项费用,需大模型通过业主组织的专项验收以后才能开始计费,本项费用不得用于其他云资源计费。非信创服务目录非信创服务目录非信创服务目录非信创服务目录非信创服务目录非信创服务目录非信创服务目录 序号服务目录明 细配置规格计量单位单价限价(元)单价限价(元) 1计算服务物理内存(通用性)≥768 GB DDR4内存,频率最高可达2933MT/sGB·月2929 2虚拟CPU(通用型)提供通用型的虚拟CPU,满足租户业务系统的通用计算需求(CPU 主频≥2.2GHz)核·月2222 3虚拟CPU(高性能)提供高性能的虚拟CPU,满足租户业务系统的通用计算需求(CPU 主频≥2.6GHz)核·月24.524.5 4存储服务SAS块存储承载对IOPS要求较高的业务数据,支持SSD、SAS、SATA存储介质,并根据业务场景提供适合的IO性能。TB·月430430 5SSD块存储TB·月760760 6分布式存储承载如虚拟机系统、虚拟机镜像、ISO、虚拟机的模板文件、非结构化数据、大文件等。TB·月166166 7视频云存储存储视频和图片等非结构化数据,数据规模大、保存时间长,可随时调用,实现性能与容量的线性扩展TB·月3030 8文件存储提供大数据量存储资源,适用于视频、气象、物联网等文件存储需求场景,提供NAS服务接口TB·月300300 9对象存储云对象存储服务,具备标准Restful API接口。适用备份归档、静态网站托管、视频监控等场景TB·月9898 10云备份服务按照视频存储计费TB·月3030 11安全服务虚拟防火墙提供等保对租户虚拟网络安全区域边界的主要安全要求,供南北向访问控制(防护细粒度覆盖安全区域、源/目的IP地址、服务端口、应用特征、用户信息等内容)、远程访问安全、入侵攻击防范、恶意代码防护,并提供网络访问审计信息100M·月10851085 12虚拟web防火墙以虚拟化镜像形式本地部署的Web防护系统,可以对租户的网站进行SQL注入、跨站脚本等OWASP TOP10攻击进行防护,保障业务安全100M·月560560 13主机安全云主机(虚拟机)提供防病毒、主机防火墙、入侵防御、防暴力破解、webshell检 测、安全基线、虚拟化加固 等功能节点·月110110 14日志审计日志审计(500G),提供对操作系统、中间件、数据库 、网络设备、安全设备等资 产的日志收集、关联分析、日志存储和综合展示节点·月240240 15云堡垒机集统一账户管理、角色授权、实时监控、审计记录于一体的运维安全管理与审计产品节点·月110110 16数据库审计细粒度审计数据库操作的行为和操作内容,提供丰富的查询统计条件,多维度展示查询统计结果实例·月12001200 17网页防篡改保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏,支持1台Web服务器的防护VM·月400400 18态势感知态势感知是可视化威胁检测和分析平台,能够检测出云上安全风险,利用大数据分析技术,为用户呈现出全局安全攻击态势。套·月100100 19漏洞扫描服务针对网站进行漏洞扫描的一种安全检测服务,目前提供通用漏洞检测、漏洞生命周期管理、自定义扫描多项服务。用户新建任务后,即可人工触发扫描任务,检测出网站的漏洞并给出漏洞修复建议。(实例以业务系统数量为单位)实例·月13001300 20数据加密提供专属加密、密钥管理等功能,支持中国商密算法SM1/SM2/SM3/SM4/SM7。系统·月2021820218 21专业渗透测试服务由专业渗透工程师对系统进行应用和主机两个层面安全渗透测试,发现系统中存在的各类安全问题,完成测评之后,出具安全渗透报告次·月24002400 22密码安全服务-移动终端密码模块提供移动客户端加解密、签名验签、杂凑等密码运算能力,需要进行客户端模块集成。个9090 23密码安全服务-智能密码钥匙提供客户端加解密、签名验签运算能力个5050 24密码安全服务-电子签章客户端提供对电子文档进行数字签名及签章,确保签名文档来源的真实性和文档自身的完整性个3232 25GPU云服务器1卡T4CPU主频≥2.6Hz,GPU:(NVIDIA Tesla T4)1颗,内存:32G,适用于人工智能深度学习推理、图形渲染、视频解析等场景月800800 26GPU物理机1单计算节点两路英特尔至强18C处理器,内存384G。4*GE和6X10GE 接口,本地存储 20*2.4TB SAS,2*480GB SSD,2*1.92TB SSD台·月33003300 27X86物理机1X86裸金属物理机 单计算节点两路英特尔至强18C处理器,内存384 G。4*GE和8X10GE接口, 本地存储2*480GB SSD台·月31003100 28X86物理机2INSPUR NF8480M5,物理核心64C、内存512G,2*600G的SAS盘、5*960G的SSD盘台·月77097709 29灾备服务本地灾备服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份保护,备份任务配置过程全部图形化 向导指引完成,无需编写脚本TB·月600600 30异地灾备服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份 保护,备份任务配置过程全部图形化向导指引完成,无需编写脚本TB·月700700 31持续数据保护通过主备节点的持续数据复制来提供持续数据保护服务,可以恢复到三天内任意时刻状态;2个节点起售;(CDP仅提供支撑软件,用户要实现云容灾功能,仍需采用云服务器、EIP等配套资源)。使用场景:数据实时备份;应用容灾;上云迁移(不包括独享的链路费用)节点/月21672167 32托管服务设备托管提供标准42U服务器机柜用于物理设备托管服务。U·月330330 3342U机柜(3.5KW)·月41004100 34应用密码改造方案应用密码改造方案支持单个业务系统的密评服务,提供密码应用改造方案指导以及各项密码产品对接支持服务。(不包含第三方评估)次5000050000 信创服务目录信创服务目录信创服务目录信创服务目录信创服务目录信创服务目录信创服务目录 序号服务项目明细配置规格计量单位单价限价(元)单价限价(元) 1物理CPU(通用性)配置信创系列CPU(≥32 核,≥2.2GHz)核·月8282 2内存物理内存DDR4,频率不低于2933MT/sGB·月3232 3信创服务器6国产化服务器,2颗国产CPU(≥32核,≥2.2GHz),内存≥64G,硬件≥2*960GB SSD;含托管。台·月22002200 4信创服务器7国产化服务器,2颗国产 CPU(≥32核≥2.2GHz),内存≥128G,硬盘≥2*960GB SSD;含托管。台·月22602260 5信创服务器8国产化服务器,2颗国产CPU(≥64核,≥2.1GHz),内存≥128G,硬盘≥2*960GB SSD,网口:≥2*Gb,≥2*10G;≥1*RAID卡:支持0,1,5,6,10等;含托管。台·月25502550 6信创服务器9国产化服务器,2颗国产CPU(≥48核≥2.6GHz),内存≥256G,硬盘≥2*480G SSD;含托管。台·月24252425 7信创服务器10国产化服务器,2颗国产(≥32核,≥2.2GHz),内存≥128G,硬盘-≥2*480G SSD,≥1* 2G RAID阵列卡,网卡配置:≥2个千兆,≥2个万兆,双电源;含托管。台·月25502550 8信创裸金属物理机磁盘3.84T/4G/2.5寸/SATA/SSD/企业级/PM897/MZ7L33T8HBNA-00B7C块·月540540 9存储服务SAS块存储(块存储1)为云主机提供持久性块存储服务,通过数据冗余和缓存加速等技术,提供高可用性和持久性,以及稳定的低时延性能。支持云硬盘格式化、创建文件系统等操作,并对数据做持久化存储。TB·月450450 10SSD块存储(块存储2)高性能SSD块存储,满足高性能、低时延、高可靠的存储场景。TB·月820820 11文件存储文件存储,提供大数据量存储资源,适用于视频、气象、物联网等文件存储需求场景,提供NAS服务接口。TB·月300300 12对象存储云对象存储服务,具备标准Restful API接口。适用备份归档、静态网站托管、视频监控等场景。TB·月9898 13GPU物理服务器CPU:7380(32C)×4内存:32G DDR4 3200×8系统盘:960G SATA SSD×2数据盘:3.84t sata ssd×2网卡:双口千兆网卡*1,网络2:万兆双口网卡含模块×2 raid卡:9361-8i 1G含超级电容保护GPU:8*天数智芯 智铠100 32GB台/月1290012900 14GPU云服务器Atlas 300I duo(48G),提供AI推理、视频分析支持检索聚类、内容审核、OCR识别、语音分析、视频分析等多应用。月385385 15GPU云服务器Ascend 910B(64G),半精度浮点运算能力≥320T FLOPS,整数运算能力≥640 TOPS,算力卡内存≥64GB月28252825 16安全服务主机安全提供基线检查、入侵检测(包括防病毒等)等功能,帮助用户管理主机安全风险,实时发现黑客入侵行为,满足等保合规要求。节点·月110110 17日志审计支持对用户主机和应用系统日志进行全面的标准化处理,及时发现各种安全威胁、异常行为事件,为管理人员提供全局的视角,确保用户业务的不间断运营安全,提供符合标准的全维度、跨设备、细粒度的日志分析,提供可信赖的事件追责依据和业务运行的深度安全。提供集中化的统一日志管理平台,实现信息资产的统一管理、监控资产的运行状况,协助用户全面审计信息系统整体安全状况。该服务不含资源。节点·月240240 18云堡垒机提供4A统一安全管控平台,提供集中的帐号(Account)、授权(Authorization)、认证(Authentication)和审计(Audit)管理服务。提供云计算安全管控的系统和组件,包含部门、用户、资源、策略、运维、审计等功能模块,集单点登录、统一资产管理、多终端访问协议、文件传输、会话协同等功能。通过统一运维登录入口,基于协议正向代理技术和远程访问隔离技术,实现对服务器、云主机、数据库、应用系统等云上资源的集中管理和运维审计。该服务不含资源。节点·月110110 19虚拟web防火墙(100M)可配置虚拟防火墙;防护针对Web网站和应用的常见攻击(如注入攻击、跨站攻击等),防护带宽100Mpbs。该服务不含资源。套·月800800 20数据库审计数据库安全审计基础版:支持的数据库类型:• 达梦(DM8) • 金仓(V8)等信创目录内品牌实例·月16611661 21网页防篡改保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏,支持1台Web服务器的防护VM·月400400 22态势感知态势感知是可视化威胁检测和分析平台,能够检测出云上安全风险,利用大数据分析技术,为用户呈现出全局安全攻击态势。套·月100100 23漏洞扫描服务针对网站进行漏洞扫描的一种安全检测服务,目前提供通用漏洞检测、漏洞生命周期管理、自定义扫描多项服务。用户新建任务后,即可人工触发扫描任务,检测出网站的漏洞并给出漏洞修复建议。(实例以业务系统数量为单位)实例·月13001300 24数据加密提供专属加密、密钥管理等功能,支持中国商密算法SM1/SM2/SM3/SM4/SM7。系统·月2021820218 25密码安全服务-移动终端密码模块提供移动客户端加解密、签名验签、杂凑等密码运算能力,需要进行客户端模块集成。个9090 26密码安全服务-智能密码钥匙提供客户端加解密、签名验签运算能力个5050 27密码安全服务-电子签章客户端提供对电子文档进行数字签名及签章,确保签名文档来源的真实性和文档自身的完整性个3232 28密码安全服务-数据加解密提供数据加解密服务,同时支持对称和非对称体系下的数据加解密。支持国密算法。并发数50个回话链接,SM4加解密速度50Mbps套·月46654665 29密码安全服务-完整性校验提供完整性校验服务,支持数据完整性校验、文件完整性校验。SM3计算速度60Mbps套·月00 30密码安全服务-签名验签提供签名验签服务支持数据签名验签、文件签名验签、证书签名验签。SM2/SM9签名速度2000次/秒,SM2/SM9验签速度1000次/秒。套·月38103810 31密码安全服务-密钥管理提供密钥管理功能,支持密钥全生命周期管理,从密钥生成、更新,到注销、归档、删除,记录密钥全生命周期的操作管理日志,便于进行密钥管理审计。数量1000个密钥套·月16001600 32密码安全服务-SSL安全网关安全接入采用国密算法为业务应用系统提供用户管理、身份鉴别、传输加密、访问控制等服务。接入账号10个个·月470470 33密码安全服务-时间戳为业务应用系统提供可信时间的典型密码服务。时间戳签发70次/秒,时间戳验证150次/秒。套·月16001600 34密码安全服务-数据库加密为业务应用系统提供数据库加密的典型密码服务。数据库加解密速率70Mbps套·月40004000 35密码安全服务-电子签章服务端电子签章服务提供印章的全生命周期管理、日志审计、授权管理等;同时对用户提供接口服务,配合用户业务系统实现签章、验章功能。签章速度50次/秒,验章速度100次/秒套·月16001600 36密码安全服务-协同签名服务服务端基于软件密码模块支撑应用快速建立起密码计算和密钥管理,实现关键数据存储和传输保护,为业务应用系统提供密钥分割,协同签名,传输加密,密钥产生,证书存储等能力。支持身份认证大于1000次/秒,并发速率大于1000,数字签名2000次/秒,并发数100,签名响应时间≤200ms。套·月30003000 37备份服务本地备份服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份保护,备份任务配置过程全部图形化 向导指引完成,无需编写脚本TB·月600600 38异地备份服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份 保护,备份任务配置过程全部图形化向导指引完成,无需编写脚本TB·月700700 39持续数据保护通过主备节点的持续数据复制来提供持续数据保护服务,可以恢复到三天内任意时刻状态;2个节点起售;(CDP仅提供支撑软件,用户要实现云容灾功能,仍需采用云服务器、EIP等配套资源)。使用场景:数据实时备份;应用容灾;上云迁移(不包括独享的链路费用)节点/年2600026000 40托管服务设备托管提供标准47U服务器机柜用于物理设备托管服务。U·月330330 41机柜托管提供标准47U服务器机柜用于物理设备托管服务。47U机柜(3.5KW)·月49954995 42应用密码改造方案应用密码改造方案支持单个业务系统的密评服务,提供密码应用改造方案指导以及各项密码产品对接支持服务。(不包含第三方评估)个5000050000 43裸金属计算服务-智能体一体机服务(DeepSeek)大模型推理CPU:4颗,单颗主频≥2.6GHz;内存≥512G;存储:采用SSD介质,裸存储空间≥9TB;GPU:整机FP16算力不低于2.2PFLOPS;网络接口:25GE≥8个,200GE≥8个,满配光模块,独立raid卡(该参数为单台设备参数,部署完整模型需2套)套/月4180041800 44模型应用管理CPU:2颗,单颗主频≥2.0GHz;内存≥512G;存储:采用SSD介质,裸存储空间≥17TB;GPU:2块PCIE GPU卡,单卡内存≥48GB,FP16算力不低于119TFLOPS;网络接口:GE≥2个,10GE≥4个,满配光模块套/月58005800 45参数面数据交换交换容量≥16Tbps,包转发率≥4800Mpps;200GE≥24个,400GE≥8个,冗余电源、冗余风扇;200GE光模块≥16个套/月77967796 46软件配置:1、集成多样化通用/行业大模型服务及成熟智能体应用;预置 Prompt 库,支持不同维度 Prompt 的创建、调优和管理;支持不同类型知识上传、管理和应用;2、提供直观易用的界面和工具,使得用户无需复杂的编程知识和经验,即可快速构建智能体服务流程,降低用户的学习成本,提高操作效率;3、支持对 Agent 服务发布的流程进行自动化验证,判断是否能够正确执行节点任务并达到预期效果。用户可根据测试结果对流程进行优化,从而输出更加稳定高效的 Agent 服务;4、支持用户能够根据不同的需求和场景自定义 Agent 服务流程,支持不断更新及引入新的组件和技术插件,以满足复杂业务场景诉求;5、采用先进的数据加密技术和安全管理制度,确保用户数据的安全性和隐私性。支持全链路的模型安全体系,保障模型安全可信。(该参数为单台设备参数,部署完整模型需3套)软件配置:1、集成多样化通用/行业大模型服务及成熟智能体应用;预置 Prompt 库,支持不同维度 Prompt 的创建、调优和管理;支持不同类型知识上传、管理和应用;2、提供直观易用的界面和工具,使得用户无需复杂的编程知识和经验,即可快速构建智能体服务流程,降低用户的学习成本,提高操作效率;3、支持对 Agent 服务发布的流程进行自动化验证,判断是否能够正确执行节点任务并达到预期效果。用户可根据测试结果对流程进行优化,从而输出更加稳定高效的 Agent 服务;4、支持用户能够根据不同的需求和场景自定义 Agent 服务流程,支持不断更新及引入新的组件和技术插件,以满足复杂业务场景诉求;5、采用先进的数据加密技术和安全管理制度,确保用户数据的安全性和隐私性。支持全链路的模型安全体系,保障模型安全可信。(该参数为单台设备参数,部署完整模型需3套)套/月12001200 注:1、供应商报价包括按照“GB 50174-2017”B级及以上机房要求的空间、消防、制冷、供电、监控等相应服务环境支撑费用。2、供应商报价包括满足本期项目采购文件和服务期内国家相关法规文件所提出的网络、安全、备份、服务、运维等要求费用。3、供应商平台软件应具备灵活可靠的计费计量功能,并开放接口。供应商应该按市场情况、本次建设情况,在上表“单价结算基础价格”的基础上以百分比报统一折扣,结算价=服务单价限价*中标折扣*实际提供服务月份数。 例如:本包中标折扣为90%,则某单项服务费最终实际结算金额=该项服务单价限价*90%*实际提供服务月份数。4、浪潮云大模型预算121万元为专项费用,需大模型通过业主组织的专项验收以后才能开始计费,本项费用不得用于其他云资源计费。非信创服务目录非信创服务目录非信创服务目录非信创服务目录非信创服务目录非信创服务目录非信创服务目录 序号服务目录明 细配置规格计量单位单价限价(元)单价限价(元) 1计算服务物理内存(通用性)≥768 GB DDR4内存,频率最高可达2933MT/sGB·月2929 2虚拟CPU(通用型)提供通用型的虚拟CPU,满足租户业务系统的通用计算需求(CPU 主频≥2.2GHz)核·月2222 3虚拟CPU(高性能)提供高性能的虚拟CPU,满足租户业务系统的通用计算需求(CPU 主频≥2.6GHz)核·月24.524.5 4存储服务SAS块存储承载对IOPS要求较高的业务数据,支持SSD、SAS、SATA存储介质,并根据业务场景提供适合的IO性能。TB·月430430 5SSD块存储TB·月760760 6分布式存储承载如虚拟机系统、虚拟机镜像、ISO、虚拟机的模板文件、非结构化数据、大文件等。TB·月166166 7视频云存储存储视频和图片等非结构化数据,数据规模大、保存时间长,可随时调用,实现性能与容量的线性扩展TB·月3030 8文件存储提供大数据量存储资源,适用于视频、气象、物联网等文件存储需求场景,提供NAS服务接口TB·月300300 9对象存储云对象存储服务,具备标准Restful API接口。适用备份归档、静态网站托管、视频监控等场景TB·月9898 10云备份服务按照视频存储计费TB·月3030 11安全服务虚拟防火墙提供等保对租户虚拟网络安全区域边界的主要安全要求,供南北向访问控制(防护细粒度覆盖安全区域、源/目的IP地址、服务端口、应用特征、用户信息等内容)、远程访问安全、入侵攻击防范、恶意代码防护,并提供网络访问审计信息100M·月10851085 12虚拟web防火墙以虚拟化镜像形式本地部署的Web防护系统,可以对租户的网站进行SQL注入、跨站脚本等OWASP TOP10攻击进行防护,保障业务安全100M·月560560 13主机安全云主机(虚拟机)提供防病毒、主机防火墙、入侵防御、防暴力破解、webshell检 测、安全基线、虚拟化加固 等功能节点·月110110 14日志审计日志审计(500G),提供对操作系统、中间件、数据库 、网络设备、安全设备等资 产的日志收集、关联分析、日志存储和综合展示节点·月240240 15云堡垒机集统一账户管理、角色授权、实时监控、审计记录于一体的运维安全管理与审计产品节点·月110110 16数据库审计细粒度审计数据库操作的行为和操作内容,提供丰富的查询统计条件,多维度展示查询统计结果实例·月12001200 17网页防篡改保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏,支持1台Web服务器的防护VM·月400400 18态势感知态势感知是可视化威胁检测和分析平台,能够检测出云上安全风险,利用大数据分析技术,为用户呈现出全局安全攻击态势。套·月100100 19漏洞扫描服务针对网站进行漏洞扫描的一种安全检测服务,目前提供通用漏洞检测、漏洞生命周期管理、自定义扫描多项服务。用户新建任务后,即可人工触发扫描任务,检测出网站的漏洞并给出漏洞修复建议。(实例以业务系统数量为单位)实例·月13001300 20数据加密提供专属加密、密钥管理等功能,支持中国商密算法SM1/SM2/SM3/SM4/SM7。系统·月2021820218 21专业渗透测试服务由专业渗透工程师对系统进行应用和主机两个层面安全渗透测试,发现系统中存在的各类安全问题,完成测评之后,出具安全渗透报告次·月24002400 22密码安全服务-移动终端密码模块提供移动客户端加解密、签名验签、杂凑等密码运算能力,需要进行客户端模块集成。个9090 23密码安全服务-智能密码钥匙提供客户端加解密、签名验签运算能力个5050 24密码安全服务-电子签章客户端提供对电子文档进行数字签名及签章,确保签名文档来源的真实性和文档自身的完整性个3232 25GPU云服务器1卡T4CPU主频≥2.6Hz,GPU:(NVIDIA Tesla T4)1颗,内存:32G,适用于人工智能深度学习推理、图形渲染、视频解析等场景月800800 26GPU物理机1单计算节点两路英特尔至强18C处理器,内存384G。4*GE和6X10GE 接口,本地存储 20*2.4TB SAS,2*480GB SSD,2*1.92TB SSD台·月33003300 27X86物理机1X86裸金属物理机 单计算节点两路英特尔至强18C处理器,内存384 G。4*GE和8X10GE接口, 本地存储2*480GB SSD台·月31003100 28X86物理机2INSPUR NF8480M5,物理核心64C、内存512G,2*600G的SAS盘、5*960G的SSD盘台·月77097709 29灾备服务本地灾备服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份保护,备份任务配置过程全部图形化 向导指引完成,无需编写脚本TB·月600600 30异地灾备服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份 保护,备份任务配置过程全部图形化向导指引完成,无需编写脚本TB·月700700 31持续数据保护通过主备节点的持续数据复制来提供持续数据保护服务,可以恢复到三天内任意时刻状态;2个节点起售;(CDP仅提供支撑软件,用户要实现云容灾功能,仍需采用云服务器、EIP等配套资源)。使用场景:数据实时备份;应用容灾;上云迁移(不包括独享的链路费用)节点/月21672167 32托管服务设备托管提供标准42U服务器机柜用于物理设备托管服务。U·月330330 3342U机柜(3.5KW)·月41004100 34应用密码改造方案应用密码改造方案支持单个业务系统的密评服务,提供密码应用改造方案指导以及各项密码产品对接支持服务。(不包含第三方评估)次5000050000 信创服务目录信创服务目录信创服务目录信创服务目录信创服务目录信创服务目录信创服务目录 序号服务项目明细配置规格计量单位单价限价(元)单价限价(元) 1物理CPU(通用性)配置信创系列CPU(≥32 核,≥2.2GHz)核·月8282 2内存物理内存DDR4,频率不低于2933MT/sGB·月3232 3信创服务器6国产化服务器,2颗国产CPU(≥32核,≥2.2GHz),内存≥64G,硬件≥2*960GB SSD;含托管。台·月22002200 4信创服务器7国产化服务器,2颗国产 CPU(≥32核≥2.2GHz),内存≥128G,硬盘≥2*960GB SSD;含托管。台·月22602260 5信创服务器8国产化服务器,2颗国产CPU(≥64核,≥2.1GHz),内存≥128G,硬盘≥2*960GB SSD,网口:≥2*Gb,≥2*10G;≥1*RAID卡:支持0,1,5,6,10等;含托管。台·月25502550 6信创服务器9国产化服务器,2颗国产CPU(≥48核≥2.6GHz),内存≥256G,硬盘≥2*480G SSD;含托管。台·月24252425 7信创服务器10国产化服务器,2颗国产(≥32核,≥2.2GHz),内存≥128G,硬盘-≥2*480G SSD,≥1* 2G RAID阵列卡,网卡配置:≥2个千兆,≥2个万兆,双电源;含托管。台·月25502550 8信创裸金属物理机磁盘3.84T/4G/2.5寸/SATA/SSD/企业级/PM897/MZ7L33T8HBNA-00B7C块·月540540 9存储服务SAS块存储(块存储1)为云主机提供持久性块存储服务,通过数据冗余和缓存加速等技术,提供高可用性和持久性,以及稳定的低时延性能。支持云硬盘格式化、创建文件系统等操作,并对数据做持久化存储。TB·月450450 10SSD块存储(块存储2)高性能SSD块存储,满足高性能、低时延、高可靠的存储场景。TB·月820820 11文件存储文件存储,提供大数据量存储资源,适用于视频、气象、物联网等文件存储需求场景,提供NAS服务接口。TB·月300300 12对象存储云对象存储服务,具备标准Restful API接口。适用备份归档、静态网站托管、视频监控等场景。TB·月9898 13GPU物理服务器CPU:7380(32C)×4内存:32G DDR4 3200×8系统盘:960G SATA SSD×2数据盘:3.84t sata ssd×2网卡:双口千兆网卡*1,网络2:万兆双口网卡含模块×2 raid卡:9361-8i 1G含超级电容保护GPU:8*天数智芯 智铠100 32GB台/月1290012900 14GPU云服务器Atlas 300I duo(48G),提供AI推理、视频分析支持检索聚类、内容审核、OCR识别、语音分析、视频分析等多应用。月385385 15GPU云服务器Ascend 910B(64G),半精度浮点运算能力≥320T FLOPS,整数运算能力≥640 TOPS,算力卡内存≥64GB月28252825 16安全服务主机安全提供基线检查、入侵检测(包括防病毒等)等功能,帮助用户管理主机安全风险,实时发现黑客入侵行为,满足等保合规要求。节点·月110110 17日志审计支持对用户主机和应用系统日志进行全面的标准化处理,及时发现各种安全威胁、异常行为事件,为管理人员提供全局的视角,确保用户业务的不间断运营安全,提供符合标准的全维度、跨设备、细粒度的日志分析,提供可信赖的事件追责依据和业务运行的深度安全。提供集中化的统一日志管理平台,实现信息资产的统一管理、监控资产的运行状况,协助用户全面审计信息系统整体安全状况。该服务不含资源。节点·月240240 18云堡垒机提供4A统一安全管控平台,提供集中的帐号(Account)、授权(Authorization)、认证(Authentication)和审计(Audit)管理服务。提供云计算安全管控的系统和组件,包含部门、用户、资源、策略、运维、审计等功能模块,集单点登录、统一资产管理、多终端访问协议、文件传输、会话协同等功能。通过统一运维登录入口,基于协议正向代理技术和远程访问隔离技术,实现对服务器、云主机、数据库、应用系统等云上资源的集中管理和运维审计。该服务不含资源。节点·月110110 19虚拟web防火墙(100M)可配置虚拟防火墙;防护针对Web网站和应用的常见攻击(如注入攻击、跨站攻击等),防护带宽100Mpbs。该服务不含资源。套·月800800 20数据库审计数据库安全审计基础版:支持的数据库类型:• 达梦(DM8) • 金仓(V8)等信创目录内品牌实例·月16611661 21网页防篡改保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏,支持1台Web服务器的防护VM·月400400 22态势感知态势感知是可视化威胁检测和分析平台,能够检测出云上安全风险,利用大数据分析技术,为用户呈现出全局安全攻击态势。套·月100100 23漏洞扫描服务针对网站进行漏洞扫描的一种安全检测服务,目前提供通用漏洞检测、漏洞生命周期管理、自定义扫描多项服务。用户新建任务后,即可人工触发扫描任务,检测出网站的漏洞并给出漏洞修复建议。(实例以业务系统数量为单位)实例·月13001300 24数据加密提供专属加密、密钥管理等功能,支持中国商密算法SM1/SM2/SM3/SM4/SM7。系统·月2021820218 25密码安全服务-移动终端密码模块提供移动客户端加解密、签名验签、杂凑等密码运算能力,需要进行客户端模块集成。个9090 26密码安全服务-智能密码钥匙提供客户端加解密、签名验签运算能力个5050 27密码安全服务-电子签章客户端提供对电子文档进行数字签名及签章,确保签名文档来源的真实性和文档自身的完整性个3232 28密码安全服务-数据加解密提供数据加解密服务,同时支持对称和非对称体系下的数据加解密。支持国密算法。并发数50个回话链接,SM4加解密速度50Mbps套·月46654665 29密码安全服务-完整性校验提供完整性校验服务,支持数据完整性校验、文件完整性校验。SM3计算速度60Mbps套·月00 30密码安全服务-签名验签提供签名验签服务支持数据签名验签、文件签名验签、证书签名验签。SM2/SM9签名速度2000次/秒,SM2/SM9验签速度1000次/秒。套·月38103810 31密码安全服务-密钥管理提供密钥管理功能,支持密钥全生命周期管理,从密钥生成、更新,到注销、归档、删除,记录密钥全生命周期的操作管理日志,便于进行密钥管理审计。数量1000个密钥套·月16001600 32密码安全服务-SSL安全网关安全接入采用国密算法为业务应用系统提供用户管理、身份鉴别、传输加密、访问控制等服务。接入账号10个个·月470470 33密码安全服务-时间戳为业务应用系统提供可信时间的典型密码服务。时间戳签发70次/秒,时间戳验证150次/秒。套·月16001600 34密码安全服务-数据库加密为业务应用系统提供数据库加密的典型密码服务。数据库加解密速率70Mbps套·月40004000 35密码安全服务-电子签章服务端电子签章服务提供印章的全生命周期管理、日志审计、授权管理等;同时对用户提供接口服务,配合用户业务系统实现签章、验章功能。签章速度50次/秒,验章速度100次/秒套·月16001600 36密码安全服务-协同签名服务服务端基于软件密码模块支撑应用快速建立起密码计算和密钥管理,实现关键数据存储和传输保护,为业务应用系统提供密钥分割,协同签名,传输加密,密钥产生,证书存储等能力。支持身份认证大于1000次/秒,并发速率大于1000,数字签名2000次/秒,并发数100,签名响应时间≤200ms。套·月30003000 37备份服务本地备份服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份保护,备份任务配置过程全部图形化 向导指引完成,无需编写脚本TB·月600600 38异地备份服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份 保护,备份任务配置过程全部图形化向导指引完成,无需编写脚本TB·月700700 39持续数据保护通过主备节点的持续数据复制来提供持续数据保护服务,可以恢复到三天内任意时刻状态;2个节点起售;(CDP仅提供支撑软件,用户要实现云容灾功能,仍需采用云服务器、EIP等配套资源)。使用场景:数据实时备份;应用容灾;上云迁移(不包括独享的链路费用)节点/年2600026000 40托管服务设备托管提供标准47U服务器机柜用于物理设备托管服务。U·月330330 41机柜托管提供标准47U服务器机柜用于物理设备托管服务。47U机柜(3.5KW)·月49954995 42应用密码改造方案应用密码改造方案支持单个业务系统的密评服务,提供密码应用改造方案指导以及各项密码产品对接支持服务。(不包含第三方评估)个5000050000 43裸金属计算服务-智能体一体机服务(DeepSeek)大模型推理CPU:4颗,单颗主频≥2.6GHz;内存≥512G;存储:采用SSD介质,裸存储空间≥9TB;GPU:整机FP16算力不低于2.2PFLOPS;网络接口:25GE≥8个,200GE≥8个,满配光模块,独立raid卡(该参数为单台设备参数,部署完整模型需2套)套/月4180041800 44模型应用管理CPU:2颗,单颗主频≥2.0GHz;内存≥512G;存储:采用SSD介质,裸存储空间≥17TB;GPU:2块PCIE GPU卡,单卡内存≥48GB,FP16算力不低于119TFLOPS;网络接口:GE≥2个,10GE≥4个,满配光模块套/月58005800 45参数面数据交换交换容量≥16Tbps,包转发率≥4800Mpps;200GE≥24个,400GE≥8个,冗余电源、冗余风扇;200GE光模块≥16个套/月77967796 46软件配置:1、集成多样化通用/行业大模型服务及成熟智能体应用;预置 Prompt 库,支持不同维度 Prompt 的创建、调优和管理;支持不同类型知识上传、管理和应用;2、提供直观易用的界面和工具,使得用户无需复杂的编程知识和经验,即可快速构建智能体服务流程,降低用户的学习成本,提高操作效率;3、支持对 Agent 服务发布的流程进行自动化验证,判断是否能够正确执行节点任务并达到预期效果。用户可根据测试结果对流程进行优化,从而输出更加稳定高效的 Agent 服务;4、支持用户能够根据不同的需求和场景自定义 Agent 服务流程,支持不断更新及引入新的组件和技术插件,以满足复杂业务场景诉求;5、采用先进的数据加密技术和安全管理制度,确保用户数据的安全性和隐私性。支持全链路的模型安全体系,保障模型安全可信。(该参数为单台设备参数,部署完整模型需3套)软件配置:1、集成多样化通用/行业大模型服务及成熟智能体应用;预置 Prompt 库,支持不同维度 Prompt 的创建、调优和管理;支持不同类型知识上传、管理和应用;2、提供直观易用的界面和工具,使得用户无需复杂的编程知识和经验,即可快速构建智能体服务流程,降低用户的学习成本,提高操作效率;3、支持对 Agent 服务发布的流程进行自动化验证,判断是否能够正确执行节点任务并达到预期效果。用户可根据测试结果对流程进行优化,从而输出更加稳定高效的 Agent 服务;4、支持用户能够根据不同的需求和场景自定义 Agent 服务流程,支持不断更新及引入新的组件和技术插件,以满足复杂业务场景诉求;5、采用先进的数据加密技术和安全管理制度,确保用户数据的安全性和隐私性。支持全链路的模型安全体系,保障模型安全可信。(该参数为单台设备参数,部署完整模型需3套)套/月12001200 注:1、供应商报价包括按照“GB 50174-2017”B级及以上机房要求的空间、消防、制冷、供电、监控等相应服务环境支撑费用。2、供应商报价包括满足本期项目采购文件和服务期内国家相关法规文件所提出的网络、安全、备份、服务、运维等要求费用。3、供应商平台软件应具备灵活可靠的计费计量功能,并开放接口。供应商应该按市场情况、本次建设情况,在上表“单价结算基础价格”的基础上以百分比报统一折扣,结算价=服务单价限价*中标折扣*实际提供服务月份数。 例如:本包中标折扣为90%,则某单项服务费最终实际结算金额=该项服务单价限价*90%*实际提供服务月份数。4、浪潮云大模型预算121万元为专项费用,需大模型通过业主组织的专项验收以后才能开始计费,本项费用不得用于其他云资源计费。非信创服务目录非信创服务目录非信创服务目录非信创服务目录非信创服务目录非信创服务目录非信创服务目录 序号服务目录明 细配置规格计量单位单价限价(元)单价限价(元) 1计算服务物理内存(通用性)≥768 GB DDR4内存,频率最高可达2933MT/sGB·月2929 2虚拟CPU(通用型)提供通用型的虚拟CPU,满足租户业务系统的通用计算需求(CPU 主频≥2.2GHz)核·月2222 3虚拟CPU(高性能)提供高性能的虚拟CPU,满足租户业务系统的通用计算需求(CPU 主频≥2.6GHz)核·月24.524.5 4存储服务SAS块存储承载对IOPS要求较高的业务数据,支持SSD、SAS、SATA存储介质,并根据业务场景提供适合的IO性能。TB·月430430 5SSD块存储TB·月760760 6分布式存储承载如虚拟机系统、虚拟机镜像、ISO、虚拟机的模板文件、非结构化数据、大文件等。TB·月166166 7视频云存储存储视频和图片等非结构化数据,数据规模大、保存时间长,可随时调用,实现性能与容量的线性扩展TB·月3030 8文件存储提供大数据量存储资源,适用于视频、气象、物联网等文件存储需求场景,提供NAS服务接口TB·月300300 9对象存储云对象存储服务,具备标准Restful API接口。适用备份归档、静态网站托管、视频监控等场景TB·月9898 10云备份服务按照视频存储计费TB·月3030 11安全服务虚拟防火墙提供等保对租户虚拟网络安全区域边界的主要安全要求,供南北向访问控制(防护细粒度覆盖安全区域、源/目的IP地址、服务端口、应用特征、用户信息等内容)、远程访问安全、入侵攻击防范、恶意代码防护,并提供网络访问审计信息100M·月10851085 12虚拟web防火墙以虚拟化镜像形式本地部署的Web防护系统,可以对租户的网站进行SQL注入、跨站脚本等OWASP TOP10攻击进行防护,保障业务安全100M·月560560 13主机安全云主机(虚拟机)提供防病毒、主机防火墙、入侵防御、防暴力破解、webshell检 测、安全基线、虚拟化加固 等功能节点·月110110 14日志审计日志审计(500G),提供对操作系统、中间件、数据库 、网络设备、安全设备等资 产的日志收集、关联分析、日志存储和综合展示节点·月240240 15云堡垒机集统一账户管理、角色授权、实时监控、审计记录于一体的运维安全管理与审计产品节点·月110110 16数据库审计细粒度审计数据库操作的行为和操作内容,提供丰富的查询统计条件,多维度展示查询统计结果实例·月12001200 17网页防篡改保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏,支持1台Web服务器的防护VM·月400400 18态势感知态势感知是可视化威胁检测和分析平台,能够检测出云上安全风险,利用大数据分析技术,为用户呈现出全局安全攻击态势。套·月100100 19漏洞扫描服务针对网站进行漏洞扫描的一种安全检测服务,目前提供通用漏洞检测、漏洞生命周期管理、自定义扫描多项服务。用户新建任务后,即可人工触发扫描任务,检测出网站的漏洞并给出漏洞修复建议。(实例以业务系统数量为单位)实例·月13001300 20数据加密提供专属加密、密钥管理等功能,支持中国商密算法SM1/SM2/SM3/SM4/SM7。系统·月2021820218 21专业渗透测试服务由专业渗透工程师对系统进行应用和主机两个层面安全渗透测试,发现系统中存在的各类安全问题,完成测评之后,出具安全渗透报告次·月24002400 22密码安全服务-移动终端密码模块提供移动客户端加解密、签名验签、杂凑等密码运算能力,需要进行客户端模块集成。个9090 23密码安全服务-智能密码钥匙提供客户端加解密、签名验签运算能力个5050 24密码安全服务-电子签章客户端提供对电子文档进行数字签名及签章,确保签名文档来源的真实性和文档自身的完整性个3232 25GPU云服务器1卡T4CPU主频≥2.6Hz,GPU:(NVIDIA Tesla T4)1颗,内存:32G,适用于人工智能深度学习推理、图形渲染、视频解析等场景月800800 26GPU物理机1单计算节点两路英特尔至强18C处理器,内存384G。4*GE和6X10GE 接口,本地存储 20*2.4TB SAS,2*480GB SSD,2*1.92TB SSD台·月33003300 27X86物理机1X86裸金属物理机 单计算节点两路英特尔至强18C处理器,内存384 G。4*GE和8X10GE接口, 本地存储2*480GB SSD台·月31003100 28X86物理机2INSPUR NF8480M5,物理核心64C、内存512G,2*600G的SAS盘、5*960G的SSD盘台·月77097709 29灾备服务本地灾备服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份保护,备份任务配置过程全部图形化 向导指引完成,无需编写脚本TB·月600600 30异地灾备服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份 保护,备份任务配置过程全部图形化向导指引完成,无需编写脚本TB·月700700 31持续数据保护通过主备节点的持续数据复制来提供持续数据保护服务,可以恢复到三天内任意时刻状态;2个节点起售;(CDP仅提供支撑软件,用户要实现云容灾功能,仍需采用云服务器、EIP等配套资源)。使用场景:数据实时备份;应用容灾;上云迁移(不包括独享的链路费用)节点/月21672167 32托管服务设备托管提供标准42U服务器机柜用于物理设备托管服务。U·月330330 3342U机柜(3.5KW)·月41004100 34应用密码改造方案应用密码改造方案支持单个业务系统的密评服务,提供密码应用改造方案指导以及各项密码产品对接支持服务。(不包含第三方评估)次5000050000 信创服务目录信创服务目录信创服务目录信创服务目录信创服务目录信创服务目录信创服务目录 序号服务项目明细配置规格计量单位单价限价(元)单价限价(元) 1物理CPU(通用性)配置信创系列CPU(≥32 核,≥2.2GHz)核·月8282 2内存物理内存DDR4,频率不低于2933MT/sGB·月3232 3信创服务器6国产化服务器,2颗国产CPU(≥32核,≥2.2GHz),内存≥64G,硬件≥2*960GB SSD;含托管。台·月22002200 4信创服务器7国产化服务器,2颗国产 CPU(≥32核≥2.2GHz),内存≥128G,硬盘≥2*960GB SSD;含托管。台·月22602260 5信创服务器8国产化服务器,2颗国产CPU(≥64核,≥2.1GHz),内存≥128G,硬盘≥2*960GB SSD,网口:≥2*Gb,≥2*10G;≥1*RAID卡:支持0,1,5,6,10等;含托管。台·月25502550 6信创服务器9国产化服务器,2颗国产CPU(≥48核≥2.6GHz),内存≥256G,硬盘≥2*480G SSD;含托管。台·月24252425 7信创服务器10国产化服务器,2颗国产(≥32核,≥2.2GHz),内存≥128G,硬盘-≥2*480G SSD,≥1* 2G RAID阵列卡,网卡配置:≥2个千兆,≥2个万兆,双电源;含托管。台·月25502550 8信创裸金属物理机磁盘3.84T/4G/2.5寸/SATA/SSD/企业级/PM897/MZ7L33T8HBNA-00B7C块·月540540 9存储服务SAS块存储(块存储1)为云主机提供持久性块存储服务,通过数据冗余和缓存加速等技术,提供高可用性和持久性,以及稳定的低时延性能。支持云硬盘格式化、创建文件系统等操作,并对数据做持久化存储。TB·月450450 10SSD块存储(块存储2)高性能SSD块存储,满足高性能、低时延、高可靠的存储场景。TB·月820820 11文件存储文件存储,提供大数据量存储资源,适用于视频、气象、物联网等文件存储需求场景,提供NAS服务接口。TB·月300300 12对象存储云对象存储服务,具备标准Restful API接口。适用备份归档、静态网站托管、视频监控等场景。TB·月9898 13GPU物理服务器CPU:7380(32C)×4内存:32G DDR4 3200×8系统盘:960G SATA SSD×2数据盘:3.84t sata ssd×2网卡:双口千兆网卡*1,网络2:万兆双口网卡含模块×2 raid卡:9361-8i 1G含超级电容保护GPU:8*天数智芯 智铠100 32GB台/月1290012900 14GPU云服务器Atlas 300I duo(48G),提供AI推理、视频分析支持检索聚类、内容审核、OCR识别、语音分析、视频分析等多应用。月385385 15GPU云服务器Ascend 910B(64G),半精度浮点运算能力≥320T FLOPS,整数运算能力≥640 TOPS,算力卡内存≥64GB月28252825 16安全服务主机安全提供基线检查、入侵检测(包括防病毒等)等功能,帮助用户管理主机安全风险,实时发现黑客入侵行为,满足等保合规要求。节点·月110110 17日志审计支持对用户主机和应用系统日志进行全面的标准化处理,及时发现各种安全威胁、异常行为事件,为管理人员提供全局的视角,确保用户业务的不间断运营安全,提供符合标准的全维度、跨设备、细粒度的日志分析,提供可信赖的事件追责依据和业务运行的深度安全。提供集中化的统一日志管理平台,实现信息资产的统一管理、监控资产的运行状况,协助用户全面审计信息系统整体安全状况。该服务不含资源。节点·月240240 18云堡垒机提供4A统一安全管控平台,提供集中的帐号(Account)、授权(Authorization)、认证(Authentication)和审计(Audit)管理服务。提供云计算安全管控的系统和组件,包含部门、用户、资源、策略、运维、审计等功能模块,集单点登录、统一资产管理、多终端访问协议、文件传输、会话协同等功能。通过统一运维登录入口,基于协议正向代理技术和远程访问隔离技术,实现对服务器、云主机、数据库、应用系统等云上资源的集中管理和运维审计。该服务不含资源。节点·月110110 19虚拟web防火墙(100M)可配置虚拟防火墙;防护针对Web网站和应用的常见攻击(如注入攻击、跨站攻击等),防护带宽100Mpbs。该服务不含资源。套·月800800 20数据库审计数据库安全审计基础版:支持的数据库类型:• 达梦(DM8) • 金仓(V8)等信创目录内品牌实例·月16611661 21网页防篡改保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏,支持1台Web服务器的防护VM·月400400 22态势感知态势感知是可视化威胁检测和分析平台,能够检测出云上安全风险,利用大数据分析技术,为用户呈现出全局安全攻击态势。套·月100100 23漏洞扫描服务针对网站进行漏洞扫描的一种安全检测服务,目前提供通用漏洞检测、漏洞生命周期管理、自定义扫描多项服务。用户新建任务后,即可人工触发扫描任务,检测出网站的漏洞并给出漏洞修复建议。(实例以业务系统数量为单位)实例·月13001300 24数据加密提供专属加密、密钥管理等功能,支持中国商密算法SM1/SM2/SM3/SM4/SM7。系统·月2021820218 25密码安全服务-移动终端密码模块提供移动客户端加解密、签名验签、杂凑等密码运算能力,需要进行客户端模块集成。个9090 26密码安全服务-智能密码钥匙提供客户端加解密、签名验签运算能力个5050 27密码安全服务-电子签章客户端提供对电子文档进行数字签名及签章,确保签名文档来源的真实性和文档自身的完整性个3232 28密码安全服务-数据加解密提供数据加解密服务,同时支持对称和非对称体系下的数据加解密。支持国密算法。并发数50个回话链接,SM4加解密速度50Mbps套·月46654665 29密码安全服务-完整性校验提供完整性校验服务,支持数据完整性校验、文件完整性校验。SM3计算速度60Mbps套·月00 30密码安全服务-签名验签提供签名验签服务支持数据签名验签、文件签名验签、证书签名验签。SM2/SM9签名速度2000次/秒,SM2/SM9验签速度1000次/秒。套·月38103810 31密码安全服务-密钥管理提供密钥管理功能,支持密钥全生命周期管理,从密钥生成、更新,到注销、归档、删除,记录密钥全生命周期的操作管理日志,便于进行密钥管理审计。数量1000个密钥套·月16001600 32密码安全服务-SSL安全网关安全接入采用国密算法为业务应用系统提供用户管理、身份鉴别、传输加密、访问控制等服务。接入账号10个个·月470470 33密码安全服务-时间戳为业务应用系统提供可信时间的典型密码服务。时间戳签发70次/秒,时间戳验证150次/秒。套·月16001600 34密码安全服务-数据库加密为业务应用系统提供数据库加密的典型密码服务。数据库加解密速率70Mbps套·月40004000 35密码安全服务-电子签章服务端电子签章服务提供印章的全生命周期管理、日志审计、授权管理等;同时对用户提供接口服务,配合用户业务系统实现签章、验章功能。签章速度50次/秒,验章速度100次/秒套·月16001600 36密码安全服务-协同签名服务服务端基于软件密码模块支撑应用快速建立起密码计算和密钥管理,实现关键数据存储和传输保护,为业务应用系统提供密钥分割,协同签名,传输加密,密钥产生,证书存储等能力。支持身份认证大于1000次/秒,并发速率大于1000,数字签名2000次/秒,并发数100,签名响应时间≤200ms。套·月30003000 37备份服务本地备份服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份保护,备份任务配置过程全部图形化 向导指引完成,无需编写脚本TB·月600600 38异地备份服务支持定时备份保护;支持对SQL Server、Oracle、DB2、GBase、MySQL和达梦等主流数据库进行在线备份 保护,备份任务配置过程全部图形化向导指引完成,无需编写脚本TB·月700700 39持续数据保护通过主备节点的持续数据复制来提供持续数据保护服务,可以恢复到三天内任意时刻状态;2个节点起售;(CDP仅提供支撑软件,用户要实现云容灾功能,仍需采用云服务器、EIP等配套资源)。使用场景:数据实时备份;应用容灾;上云迁移(不包括独享的链路费用)节点/年2600026000 40托管服务设备托管提供标准47U服务器机柜用于物理设备托管服务。U·月330330 41机柜托管提供标准47U服务器机柜用于物理设备托管服务。47U机柜(3.5KW)·月49954995 42应用密码改造方案应用密码改造方案支持单个业务系统的密评服务,提供密码应用改造方案指导以及各项密码产品对接支持服务。(不包含第三方评估)个5000050000 43裸金属计算服务-智能体一体机服务(DeepSeek)大模型推理CPU:4颗,单颗主频≥2.6GHz;内存≥512G;存储:采用SSD介质,裸存储空间≥9TB;GPU:整机FP16算力不低于2.2PFLOPS;网络接口:25GE≥8个,200GE≥8个,满配光模块,独立raid卡(该参数为单台设备参数,部署完整模型需2套)套/月4180041800 44模型应用管理CPU:2颗,单颗主频≥2.0GHz;内存≥512G;存储:采用SSD介质,裸存储空间≥17TB;GPU:2块PCIE GPU卡,单卡内存≥48GB,FP16算力不低于119TFLOPS;网络接口:GE≥2个,10GE≥4个,满配光模块套/月58005800 45参数面数据交换交换容量≥16Tbps,包转发率≥4800Mpps;200GE≥24个,400GE≥8个,冗余电源、冗余风扇;200GE光模块≥16个套/月77967796 46软件配置:1、集成多样化通用/行业大模型服务及成熟智能体应用;预置 Prompt 库,支持不同维度 Prompt 的创建、调优和管理;支持不同类型知识上传、管理和应用;2、提供直观易用的界面和工具,使得用户无需复杂的编程知识和经验,即可快速构建智能体服务流程,降低用户的学习成本,提高操作效率;3、支持对 Agent 服务发布的流程进行自动化验证,判断是否能够正确执行节点任务并达到预期效果。用户可根据测试结果对流程进行优化,从而输出更加稳定高效的 Agent 服务;4、支持用户能够根据不同的需求和场景自定义 Agent 服务流程,支持不断更新及引入新的组件和技术插件,以满足复杂业务场景诉求;5、采用先进的数据加密技术和安全管理制度,确保用户数据的安全性和隐私性。支持全链路的模型安全体系,保障模型安全可信。(该参数为单台设备参数,部署完整模型需3套)软件配置:1、集成多样化通用/行业大模型服务及成熟智能体应用;预置 Prompt 库,支持不同维度 Prompt 的创建、调优和管理;支持不同类型知识上传、管理和应用;2、提供直观易用的界面和工具,使得用户无需复杂的编程知识和经验,即可快速构建智能体服务流程,降低用户的学习成本,提高操作效率;3、支持对 Agent 服务发布的流程进行自动化验证,判断是否能够正确执行节点任务并达到预期效果。用户可根据测试结果对流程进行优化,从而输出更加稳定高效的 Agent 服务;4、支持用户能够根据不同的需求和场景自定义 Agent 服务流程,支持不断更新及引入新的组件和技术插件,以满足复杂业务场景诉求;5、采用先进的数据加密技术和安全管理制度,确保用户数据的安全性和隐私性。支持全链路的模型安全体系,保障模型安全可信。(该参数为单台设备参数,部署完整模型需3套)套/月12001200 注:1、供应商报价包括按照“GB 50174-2017”B级及以上机房要求的空间、消防、制冷、供电、监控等相应服务环境支撑费用。2、供应商报价包括满足本期项目采购文件和服务期内国家相关法规文件所提出的网络、安全、备份、服务、运维等要求费用。3、供应商平台软件应具备灵活可靠的计费计量功能,并开放接口。供应商应该按市场情况、本次建设情况,在上表“单价结算基础价格”的基础上以百分比报统一折扣,结算价=服务单价限价*中标折扣*实际提供服务月份数。 例如:本包中标折扣为90%,则某单项服务费最终实际结算金额=该项服务单价限价*90%*实际提供服务月份数。4、浪潮云大模型预算121万元为专项费用,需大模型通过业主组织的专项验收以后才能开始计费,本项费用不得用于其他云资源计费。10★考核办法及运用1、考核时间:服务期届满前或后15日内进行综合评价年度服务考核。2、考核办法及运用运维服务期内,采购人根据考核办法对供应商所提供的运维服务进行考核评分(详见附件《2026年乐山市政务云租用服务项目考核办法》)。(1)若年度评分≥95分,考评结果为优秀,不扣减服务费。(2)若60分≤年度评分<95分,考评结果为合格;其中:90分≤年度评分<95分,每低于区间上限一分扣合同验收总金额的0.5%,60分≤年度评分<90分每低于区间上限一分扣合同验收总金额的1%(3)若年度评分<60分,考评结果为不合格,且不予支付合同尾款。序号符号标识技术要求名称技术参数与性能指标1★技术要求一、云平台建设总体要求供应商须建设完全独立的市级政务云平台(包括管理集群、业务集群、网络和安全、物理隔离),且该云平台须专用于承载市级(含区县)政务云业务,不能与其它业务共用本云平台资源及相应所属服务。政务云服务中提供的相关产品需满足国家各类相关法律法律及行业规定,同时服务时效性及质量等标准需满足乐山市相关管理规定,可根据采购人要求进行调整。二、总体技术要求1.云平台须在签订合同后6个月内通过三级等保测评,取得盖章版测评报告,且测评结果为符合。2.云平台须在签订合同后6个月内按照国产密码应用相关规定的要求完成商用密码应用安全性评估(密评)工作,取得盖章版测评报告及四川省密码局备案回执,且测评分数在75分以上(含)。3.云平台按照《关键信息基础设施安全保护条例》和《信息安全技术关键信息基础设施安全保护要求》,对政务云平台开展安全保护,在签订合同后6个月内完成网络安全检测和风险评估工作,并通过相关测评。4.云平台需符合云计算服务安全评估要求,详见《云计算服务安全评估办法》。5.供应商按照招标要求,搭建乐山市级政务云平台,包含机房、计算、存储、网络、安全、密码、国产化资源池、应急资源池等服务。同时,有义务配合市级各部门系统迁移上云和系统故障分析等相关工作。6.云平台留有资源余量保障应急部署需要,每月开展关键资源(CPU、内存、存储空间、网络带宽、服务授权等)使用情况评估,及时进行资源扩充。7.云平台建设所使用的软硬件、产品和服务,涉及密码其密码算法和密钥,符合《中华人民共和国密码法》相关要求;云平台建设所使用的网络安全专用产品符合**********、工业和信息化部、***、财政部、国家认证认可监督管理委员会《关于调整网络安全专用产品安全管理有关事项的公告》(2023年第1号)的相关要求。8.为保证云平台软硬件产品的实施部署质量和提供更好的服务,成交后提供本地技术支持和服务。9.供应商按照“一云多池”、“一云多芯”架构,采用国产设备建设提供满足国家相关标准规范或要求的信创资源池,满足部门(单位)信创适配部署要求。三、政务云平台服务清单四、政务云平台服务技术要求供应商必须提供的云资源软硬件设备在功能和性能上满足本次投标要求。所有云资源软件系统必须为稳定可靠版本。若供应商提供的设备不满足以上条件,采购人有权责令供应商进行整改,如供应商拒绝整改,采购人有权取消合同,由此造成的一切责任和后果由供应商承担。政务云平台必须采用私有云模式搭建。1.机房环境(1)供应商成交后云服务商平台机房在乐山市范围内,具备独立的政务云服务器、存储设备空间,签订合同前提供机房产权证明或长期租赁协议。(2)云服务商提供的机房面积不得低于300㎡,并具备后期扩展能力。(3)云服务商提供的机房应不少于25个42U标准服务器机柜的空间,每个机柜须满足双路供电,每机柜提供不间断供电,机房空间和供电在满足本期建设规模基础上,具备适应业务发展的扩展能力。(4)云服务商需提供机房同地点处不少于150平方米的办公场地和会议场所,满足日常运维值班,设备安装调试,后期业务系统迁移等工作需要。(5)云服务商提供的机房应具独立的机房监控中心(其中机房监控室面积≥50㎡),并配置不少5㎡的运维监控大屏。(6)提供较高性能的安防、环境监控、灭火系统等基础设施服务,机房抗震烈度达7度或以上,备火灾自动报警及管道式气体灭火系统。(7)机房具备动力环境自动监控的能力,能实现对机房供配电、UPS、精密空调、漏水监测、机房温湿度的监测和预警能力。(8)机柜区域配备专用门禁和24小时监控系统,视频监控画面可远程调用,监控录像保存时间不小于3个月,机房现场监控及门禁设备加密方式支持国密算法,并符合密评标准要求。(9)云服务商提供的机房应具备双路市电接入并配备独立变压器,为保障电力稳定持续供应应同时配备双路柴油发电机和双路UPS备用电池。(10)云服务商须保证机房可持续获得电力供应,每年持续电力供应时间在99.99%以上,以确保电子政务应用系统可持续工作,满足采购人对于政务信息化工作的高要求。(11)以上要求为机房服务的基本要求,应按照GB50174-2017《数据中心设计规范》B级以上标准进行建设,满足安全可靠、节能环保、扩展灵活等建设原则,应保证提供不间断的云服务,可用性应在99.99%以上。2.传输链路(1)具备独立的运营商线路接入机房。(2)具备至少2家运营商接入机房内的出口互联网链路,可提供运营商传输设备的不间断供电服务,链路带宽不低于200M,互联网出口总带宽支持2Gbps,并具备拓展能力,网络带宽占用率不得超过80%,如超过限值需自行升级带宽。(3)具备至少 2 家运营商接入机房内的出口电子政务外网链路,可提供运营商传输设备的不间断供电服务,主链路带宽不低于 200M、备链路带宽不低于200M,网络带宽占用率不得超过80%,如超过限值需自行升级带宽。3计算资源池3.1.基本要求1.云服务商平台应至少划分为互联网业务区和政务服务区,各服务区使用独立的物理服务器,所有服务器至少万兆接入业务网络和存储网络,计算节点和存储节点与交换设备实现双连接接入,两个区域之间必须通过网闸进行隔离防护。3.2.技术要求采用KVM等主流虚拟化技术路线,确保实现与其他云服务商平台互相迁移。3.3指标要求(1)互联网服务区和政务服务区计算资源池需包含国产化计算资源、x86过渡计算资源。根据业务单位需求提供3种计算资源服务,即云主机、GPU服务、裸金属。云主机:通用虚拟化服务器采用至少2路主流配置机架式服务器,用于运行政务基础类应用;高性能虚拟化服务器采用至少4路主流配置高性能机架式服务器,用于运行高性能需求和核心业务系统。GPU服务:采用至少2路(CPU≥12核,主频≥2.0Hz,内存≥256GB)机架式服务器,提供不低于服务目录中GPU卡对应性能指标的图形处理能力(或提供性能相当的对应等级显卡),用于视频编解码、深度学习或AI计算业务等多种场景。 裸金属:采用至少2路(CPU≥12核,主频≥2.0Hz,内存≥256GB)机架式服务器,用于核心业务系统数据库或特殊计算场景要求。(2)互联网服务区和政务服务区计算资源池划分为通用性能计算区和高性能计算区(性能参数详见服务目录),两类计算区使用不同配置的服务器进行承载。云服务商需将服务器按照两类计算区划分的原则,将不同用途的服务器进行划分并进行上架,测试,安装操作系统和虚拟化软件,连接到虚拟化存储池,创建虚拟文件系统,并将虚拟化服务器纳入云管理平台,包括安装和配置虚拟网络、配置虚拟交换机、配置虚拟机模板、安装操作系统及常用工具、安装常用的中间件模板、安装常用的数据库系统模板系统、配置虚拟机安全策略、日志监控、配置集群、配置自动迁移策略、配置资源池等工作。(3)计算节点和存储节点必须与交换设备实现双连接接入。(4)资源负载率应保持在80%以下。4.存储资源池4.1.基本要求云服务商须提供的硬件设备,在功能和性能上须相当于或者优于本次投标产品的配置要求;存储设备控制器、电源等关键组件实现冗余,存储节点与交换设备实现双连接接入,不得存在单点隐患。互联网业务区与政务外网业务区使用独立的存储系统构建存储资源池,保证数据隔离及安全。4.2存储类型要求(1)存储池的设计包括块存储、分布式存储、对象存储、视频云存储、文件存储、云备份等服务适配不同的业务场景。云硬盘服务应具有以下功能。1)云硬盘在线扩容,无需关机。2)云硬盘备份支持自动备份策略。3)3副本冗余:数据持久性高达99.99999%。4)安全可靠:系统盘和数据盘均支持数据加密,保护数据安全。云硬盘支持备份、快照等数据备份保护功能,为存储在云硬盘中的数据提供可靠保障,防止应用异常、黑客攻击等情况造成的数据错误。5)支持IOPS Burst QOS控制。6)云硬盘支持快照:支持单个EVS支持7个快照。(2)存储池的设计为FC-SAN或分布式存储。4.3存储设备要求(1)计算节点和存储节点必须与交换设备实现双连接接入。(2)资源负载率应保持在90%以下。(3)所支撑的硬件设备配置冗余电源和风扇,服务期间磁盘故障更换时,云服务商应首先向采购人提出故障磁盘消磁处理申请,经采购人书面同意后对故障磁盘应做消磁处理。服务期满后,存储系统及介质的处置,云服务商亦需经过采购人书面同意。5.网络资源池5.1.基本要求(1)网络资源池要求采用SDN架构,支持VxLAN技术、IPv4/IPv6双栈网络、动态网络资源调配和隔离,支持与互联网、政务外网及行业专网的连接。(2)依照电子政务外网的安全域划分,云平台主要划分为政务服务区和互联网服务区。政务服务区主要是政务部门系统内和系统间的互访,互联网用户不能直接访问这个区域的数据和信息系统。互联网服务区部署政务部门的Web服务器,完成政务信息互联网发布和数据填报。(3)云平台的计算平面、存储平面及应用服务网络整体设计和设备配置上均按照双备份要求设计。在网络连接上消除单点故障,提供设备的故障切换。关键网络设备之间的物理链路采用双路冗余连接,可靠性要求高于99.99%。(4)从网络服务、数据应用业务的独立性、各业务的互访关系及业务的安全隔离需求综合考虑,将管理数据、网络数据、存储数据进行的存储、传输和交互进行有效隔离。(5)市级部门的业务通过逻辑隔离划分为不同的安全域,市级部门访问或管理业务系统可通过VPN等多种方式实现。(6)互联网服务区与政务服务区之间通过安全数据交换系统进行数据交换。(7)互联网服务区与政务服务区出口边界应通过访问控制设备建立边界,进行边界防护。(8)云服务商须为租户提供电子政务外网IP地址规划。5.2.性能要求(1)提供电子政务外网接入访问服务,带宽不低于200M,提供政务外网出口流量的实时监控,带宽根据实际需求进行动态扩展。(实际平均使用带宽/出口带宽≤0.8)(2)云平台内部业务网带宽不少于10Gbps。FC-SAN存储网带宽不少于16Gbps。其他网络带宽不少于1Gbps。虚拟主机虚拟网卡支持带宽不低于1Gb/s。5.3.指标要求(1)提供政务外网区和互联网区数据中心级、高可用的核心交换机,提供满足云平台建设所需的其他网络设备。配置至少4台核心层数据中心级交换机,交换机要具备满足云平台满负荷运行所需的高密度大于等于10G且支持至少2种速率规格的板卡。(2)业务网交换机和存储网交换机需为独立设备,不能共用。5.4.负载均衡(1)负载均衡功能要求提供负载均衡,硬件负载均衡通过硬件虚拟化为租户提供高性能负载均衡服务。(2)负载均衡性能要求为租户提供的负载均衡服务单位为服务包,单服务包最大吞吐量≥500 Mbps,最大并发连接数≥5万。6.云管理平台6.1云管理平台软件要求提供匹配云平台运行环境的云管理平台软件,通过云管理平台软件对资源进行管理,实现弹性计算、自动化部署、资源区域划分等功能;采用插件、接口、管理账号等方式纳入云监管平台统一管理。云管理平台软件需满足以下要求:表2 云管理平台软件功能要求6.2.云管理平台硬件要求云管理平台配置独立的管理服务器,用于管理平台部署,后期根据规模进行扩展,并保证各功能节点的高可用性。6.3.云管理平台运维要求云管理平台要不断升级优化,升级过程中要采取相关措施,降低对业务系统的影响。7.容灾备份系统7.1 基本要求根据业务单位需求提供数据备份服务,包括本地数据备份资源池和同城或异地灾备资源池建设,为全市各级各部门(单位)上云系统提供数据备份和恢复服务。为保证数据安全,云服务商须设计详细的容灾备份方案,制定可行的备份和恢复策略。满足业务系统虚拟主机镜像备份需求。提供虚拟主机备份恢复能力,支持基于磁盘的备份与恢复。(1)数据级灾备:云服务商须具备数据级灾备环境,对租户业务系统数据提供数据级灾备。(2)云服务商须为部门业务系统提供快照功能。(3)云服务商与租户自主商定其业务系统的灾备方式。(4)云服务商须保证数据的安全性,未经政府授权,不得访问、修改、披露、利用、转让、销毁。 (5)云服务商须为所有上云系统免费制作镜像备份,通过镜像可在三分钟内恢复业务系统。7.2 其他要求(1)支持国际主流及国产主流数据库的备份,配置过程完全通过图形化界面,无需手工配置脚本文件。(2)支持VMware、Hyper-V、KVM等多种虚拟化平台的无代理备份。(3)支持全局重复数据删除,可以大幅度减少备份数据量。(4)可以直接支持SAP、Lotus、Exchange等应用系统,轻松完成对应用数据的备份和恢复。(5)支持针对对象存储产品进行备份。(6)实现业务信息系统的整体备份,包括应用程序和数据资源。(7)支持在线备份,能够保障数据的一致性和完整性,实现数据近零丢失。(8)通过增量备份的方式降低容灾对存储和网络资源的需求。(9)备份数据即时可用,可利用整机备份的数据即时恢复业务。(10)在生产数据中心网络、应用系统、数据库、存储等不同环节故障时提供应用服务接管和恢复能力。(11)支持不同品牌、不同型号的物理服务器或虚拟机恢复。8.主机托管云服务商平台须能提供标准≥42U服务器机柜用于物理设备托管服务。云服务商负责托管环境的基础设施、网络接入、基础运维(远程协助响应)保障。供应商提供监控手段对部门托管设备纳入统一监控。9.安全资源池9.1云平台安全基本要求云服务商提供的云平台应满足国标《信息安全技术 云计算服务安全能力要求》,实现信息安全等级保护第三级的防护要求,达到为政府部门提供云计算服务的基本安全能力。平台层的安全服务由供应商统一提供,同时,提供的云平台具备兼容性,支持云服务客户使用和部署第三方安全产品。1.平台安全要求供应商提供的云平台应满足国标《信息安全技术 云计算服务安全能力要求》,实现信息安全等级保护第三级的防护要求,达到为政府部门提供云计算服务的基本安全能力。云平台防护的边界是电子政务外网和互联网的出口。云平台必须配置必要的运维审计设备,保证对所有运维操作的可溯源。云平台安全防护措施安全物理环境:根据采购人要求选择机房、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应等方面。安全通信网络:采用冗余的网络架构、各重要节点采用冗余措施,实施加密网络传输。安全区域边界:提供完善的网络边界安全防护措施,实现对整个云平台中承载的所有应用的安全防护,同时保障云上系统网络的安全可靠运行。安全计算环境:对承载云平台、应用、数据的基础计算环境,包括虚拟化计算环境进行安全保障。安全管理中心:规划安全运维管理区,实现对政务云整体的设备及系统的安全管理。个人数据和隐私:保证数据安全,防止用户数据泄露和违规使用。云平台具备如下基础安全服务能力:a.防火墙:为云平台提供基本的网络边界安全防护,包括但不限于4-7层的会话控制、应用控制、访问控制、漏洞攻击防护等功能。b.入侵检测(IDS):为云平台提供入侵检测(IDS)能力,对网络传输流量进行即时监控,发现可疑行为时进行告警。c.堡垒机:为云平台提供用于运维的堡垒机功能,对云服务器进行集中登录管理和统一身份认证。支持对运维人员的维护过程进行全面跟踪、控制、记录、回放,应具备符合行业规定的密码复杂度策略。d.数据库审计:为云平台提供针对各种常用数据库的审计能力,对超出基线的异常行为进行告警,对违规操作进行阻断。e.日志审计:提供云平台管理服务器、操作系统等日志信息的统一管理、监控和分析能力,及时发现安全事件及违规操作,为安全风险定位和事后溯源提供依据。支持日志解析策略的统一下发,日志存储时长不少于半年。f.主机防病毒:为云平台管理服务器提供主机层面的安全防护能力,对安全风险和安全威胁进行主动处置,有效防止非法操作进程。支持端口安全、暴力破解、恶意扫描、木马病毒等多种类型的防护。2.能力要求云平台配置相应的安全防护和运维审计手段,在网络边界处提供访问控制、病毒过滤、防攻击、入侵防御、内外网数据安全隔离交换等安全防护。日志保留时间不少于6个月,保证对所有运维操作进行溯源,保护云上应用系统安全。9.2.租户安全提供用于租户云上系统的安全服务,具体包含基础及扩展服务。 供应商成交后,签订合同前明确扩展类安全服务项的产品厂商,要求服务目录中的同一扩展安全服务子项须提供1家及以上不同厂商的产品供部门选择使用。供应商成交后,按照采购人的要求,配合安全、密码等第三方服务厂商在云平台上开展部署和服务提供。(1)租户基础安全服务a.虚拟防火墙:租户网络间及虚拟主机间通过虚拟防火墙进行安全隔离与防护,吞吐量≧100Mbps,提供互访安全策略的访问控制等功能。b.虚拟Web防火墙:各租户专用,可通过云管平台进行管理和调度;HTTP协议流量≧100Mbps;可对SQL注入、跨站脚本等攻击进行防护,保障租户网站安全。c.主机安全:云主机(虚拟机)提供防病毒、主机防火墙、入侵防御 、防暴力破解、webshell检测、安全基线、虚拟化加固等功能。d.虚拟VPN:支持IPsec、SSLVPN等多种隧道协议,提供安全、可靠的加密通信,实现安全接入,包括接入用户身份认证、传输数据加密、权限划分和接入审计等,具备10个IPsecVPN、100个SSLVPN并发组件能力。按需提供并发组件。e.云堡垒机:集统一账户管理、角色授权、实时监控、运维安全管理。提供身份认证和权限管理功能,可管理用户账号,并控制账号对应资源的操作权限。同时,为支撑租户基础运维,云平台为租户提供用于基础运维的国密堡垒机,堡垒机日志至少保存1个月。f.日志审计:提供综合日志管理功能,并可作为威胁态势感知系统的数据支撑,支持统一安全组件日志收集、展示、存储;能对FW、IPS、WAF、交换机等多种类型系统进行日志收集,并且进行分析、查询。g.数据库审计:对来自应用系统客户端和运维人员对数据库的访问行为进行全面审计,审计系统能详细记录查询、删除、增加、修改等操作行为,对危险操作进行监测告警,达到非法行为审计追溯效果。支持主流数据库类型:Oracle、SQL-Server、DB2、Informix、Sybase、MySQL、PostgreSQL、达梦、人大金仓等。(2)租户扩展安全服务a.综合漏洞扫描:支持Web漏洞扫描、操作系统漏洞扫描、数据库漏洞扫描、资产内容合规检测、弱密码检测五大核心功能,自动发现网站或服务器在网络中的安全风险,为云上业务提供多维度的安全检测服务,让安全弱点无所遁形,形成最终扫描结果清单。b.网页防篡改:采用系统底层文件过滤驱动技术,拦截与分析文件增、删、改操作,实现对网页文件的完整性检查和保护;支持国产操作系统。c.态势感知:态势感知是可视化威胁检测和分析平台,能够检测出云上安全风险,利用大数据分析技术,为用户呈现出全局安全攻击态势。d.安全检测:对即将上云的业务系统协助市委网信办(安全运营中心)进行安全测评,确保上线系统的安全稳定运行。e.数据加密:提供专属加密、密钥管理等功能,支持中国商密算法SM1/SM2/SM3/SM4/SM7等功能。f.专业渗透测试服务:由专业渗透工程师对系统进行应用和主机两个层面安全渗透测试,发现系统中存在的各类安全问题,完成测评之后,出具安全渗透报告g.安全保障服务:针对重要信息系统,提供24小时高水平的安全专业人员进行业务系统安全运营运维服务,提供应急响应、安全咨询、重保协助、专家支撑等专业服务,帮助用户做好安全运营运维。10.基础软件服务云服务商免费提供不限数量的开源linux服务器操作系统主流版本:openEuler(欧拉)、anolis(龙蜥)等,并提供软件镜像服务。11.云密码服务云平台具备平台自身的国密硬件,并且提供租户密码资源池为租户应用系统通过密评提供能力。1.云平台密码云平台应具备相应的密码安全能力及硬件,并且通过密评测评。支持如下密码能力。(1)密码算法:支持相关国家标准中规定的密码算法,包括对称算法SM4、非对称算法SM2、杂凑算法SM3等主流算法。(2)密码技术:支持随机数生成技术,保证密钥生成安全,采用真随机数发生器。支持签名验证技术,保证信息的真实性、完整性、不可否认性。支持加解密技术,保证信息的机密性。(3)密码产品:至少包含以下产品,且云平台中使用的密码产品具备《商用密码产品认证证书》。服务器密码机、签名验签服务器、时间戳服务器、IPSec 或SSL VPN网关、安全认证网关(IPSec/SSL)等。2.云租户密码服务按照《中华人民共和国密码法》、《信息安全技术信息系统密码应用基本要求》等法律规范建设平台+用户的密码安全体系,规范密码的使用和管理,确保密码在网络和信息系统中得到有效应用,切实构建起坚实可靠的网络安全密码保障。云租户密码服务主要为云上系统提供管理和应用所需的相关密码服务,具体包含基础及扩展服务。供应商成交后,签订合同前明确扩展类密码服务项的产品厂商,要求服务目录中的同一密码服务子项须提供1家及以上不同厂商的产品供部门选择使用。(1)租户基础密码服务a.数据加解密解决应用层数据传输和存储安全问题,保障业务数据的机密性,为云上租户业务应用系统服务端提供集成密码服务加解密能力,提供业务服务端可调用API接口等,实现云上租户业务应用系统在重要数据传输或存储方面的数据机密性保护。密码服务平台提供的数据加密服务,同时支持对称和非对称体系下的数据加、解密。b.完整性校验为云上租户业务应用系统服务端提供集成密码服务完整性校验能力,提供业务服务端可调用API接口等,实现业务服务端对完整性密码运算的调用,实现云上租户业务应用系统在重要数据传输或存储方面的数据完整性保护。密码服务平台提供的完整性校验服务支持数据完整性校验、文件完整性校验。c.签名验签云上租户业务应用系统通过直接调取云密码服务平台提供的标准API接口,完成对签名验签服务的调用,为云上租户业务应用系统服务端提供对有数字签名需求的业务数据提供签名验签服务,实现对有数字签名需求的业务数据提供签名验签服务,保证云上租户业务应用系统用户身份的真实性,重要业务数据的完整性、以及关键操作的不可否认性。密码服务平台提供的签名验签服务支持数据签名验签、文件签名验签、证书签名验签。d.密钥管理为云上租户业务应用系统存在的数据加密密钥、密钥加密密钥等密钥维护需求,通过调用密码服务平台的密钥互操作接口和密码运算接口实现业务中密钥的加密保护和安全管理。密码服务平台提供的密钥管理功能,支持密钥全生命周期管理,从密钥生成、更新,到注销、归档、删除,记录密钥全生命周期的操作管理日志,便于进行密钥管理审计。e.SSL安全网关-安全接入提供国密VPN安全接入服务,供业务用户安全接入,包括通信双方身份鉴别、网络通道加密,建立安全的信息传输通道,通过对数据包的加密和数据包目标地址的转换实现远程访问,进行加密通信。同时,为支撑租户基础运维,云平台为租户提供用于基础运维的国密VPN,此场景下国密VPN不计费,日志至少保存1个月。(2)租户扩展密码服务a.时间戳为云上租户业务应用系统提供可信时间的典型密码服务。通过调用时间戳系统的标准API 接口,实现具体可信时间服务的调用。可信时间服务可以为网络中所有应用系统及用户提供可信的时间源,保证应用获取权威、统一、精准的时间信息。b.数据库加密为云上租户业务应用系统提供数据库加密的典型密码服务。在云上租户应用系统部署数据加密客户端,并采用符合要求的密码模块作为加密组件,实现数据库加密。要求对应用系统透明。c.电子签章服务电子签章服务提供印章的全生命周期管理、日志审计、授权管理等;同时对用户提供接口服务,配合用户业务系统实现签章、验章功能。d.协同签名服务基于软件密码模块支撑应用快速建立起密码计算和密钥管理,实现关键数据存储和传输保护,为业务应用系统提供密钥分割,协同签名,传输加密,密钥产生,证书存储等能力。e.应用密码改造咨询及支撑支持单个业务系统的密码改造调研、方案编制、送审等服务。提供密码应用改造方案指导以及各项密码产品对接支持服务。2★项目总体服务要求1、成交的云服务商运营主体应当接受安全运营中心监管,接受采购人的服务考核。2、供应商必须在成交后30日内所提供的云中心机房在乐山本地部署,并具备服务能力。3、云服务商必须配合云平台上云单位业务应用及其数据迁移上云的工作。4、云服务商必须提供给云服务商的数据、设备等资源,以及云计算平台上政务系统运行过程中收集、产生、存储的数据和文档等数据资源均属政府所有。云服务商必须保障各政府部门对这些资源的访问、利用、支配。未经政府授权,不得访问、修改、披露、利用、转让、销毁数据。5、云资源实际使用量由采购人组织专家团队核定。6、云服务商的软硬件设备授权数、用户数不足时须主动扩展,不能因授权不足影响租户使用。7、云服务商必须搭建自己的运管平台,可实现云平台资源的网上申请、网上审批、网上核算,形成对自身云平台的计算资源、存储资源、网络资源、安全资源的监控和管理,并形成可视化展示。云管平台必须能基于 OpenStack 实现与云服务门户的对接,并接入到安全运营中心。8、云服务商须在服务期结束后,配合各使用单位迁移应用系统,并提供服务退出承诺书原件。9、云服务商的响应文件中必须明确设备品牌并详细列出功能参数。10、供应商必须配合云平台上云单位业务应用及其数据迁移上云的工作(提供以下服务:1.配合信息系统迁移前的环境需求分析工作。2.配合系统迁移前的测试环境搭建工作。3.配合系统迁移中的问题故障分析,提出解决方案并配合解决。4.负责系统迁移过程中对硬件、网络、软件、安全等运行环境的变更工作。5.配合系统迁移后的测试工作,如压力测试、故障测试等)。11、供应商必须提供云计算平台上政务系统运行过程中收集、产生、存储的数据和文档等数据资源均属政府所有。供应商必须保障各政府部门对这些资源的访问、利用、支配。未经政府授权,不得私自访问、修改、披露、利用、转让、销毁数据。12、成交供应商必须按照采购人的要求,提供详细的建设实施方案。3★项目运维服务要求1、运维总体要求(1)云服务商平台提供的服务应满足《信息安全技术云计算服务安全能力要求》、《信息安全技术 云计算服务安全指南》、《关于加强党政部门云计算服务网络安全管理的意见》(中网办发文[2015]14号)及国家主管部门发布的其他标准规范要求。(2)云服务商提供的服务总体应满足业务需求,确保云平台安全、稳定、可靠运行。2、运维团队要求(1)云服务商需提供素质高、专业性强、经验丰富、稳定的运维团队,主要负责整个电子政务云平台的软硬件和网络运维。云服务商需建设有严格的、有组织有纪律的管理运维流程,并指派专职接口人,团队需要7*24在岗及时响应故障请求,负责电子政务云平台的故障受理、处理、跟踪、结果汇报工作。(2)云服务商提供的运维团队成员须具备相应的资质,且需将运维团队的组织架构及人员名单报采购人同意和备案(项目团队成员需明确1名项目负责人,1名业主联系人,1名服务对象联系人,项目负责人与业主联系人可为同一人,需根据业主需要安排1人到招标单位驻场,协助处理各地各部门上云申请、资源分配和其他政务云相关工作)。(3)云服务商须提交《政务云平台应急预案》和培训,且每年应至少进行一次应急演练。3、云服务商须提供7*24不间断技术服务支持时间。且应在1小时内解决出现的故障问题。4★保密要求为确保电子政务系统和信息的安全保密,云服务商需分别与采购人以及相关运维人员签署保密协议。5★项目实施要求1.云服务商应制定详细的项目运维计划,并提供项目运维人员保障方案。2.采购人服务的项目最终客户有参与和自身相关服务管理、评价的权利。中标供应商应及时响应采购人和最终客户的服务要求。3.采购人有权随时自己或委托有资质单位检查中标供应商的服务是否符合本项目的要求。(1)若发现任何部分不符合要求,采购人有权通知中标供应商,指出不符合规定之处。(2)中标供应商提出整改方案和措施报采购人批准后对服务进行整改。(3)采购人是否监督、检验本项目均不能减免中标供应商在本项目业务要求下的任何义务、责任。4.供应商要以保障网络正常通信、保证业务正常开展为目标,遵循市级政务云平台架构设计规范和等级保护制度要求,通过对云平台软硬件和网络进行科学运维,提高整体运行维护水平,确保平台安全、可靠运行。5.服务质量要求:(1)供应商在云平台运维过程中,提供运维工作方案,方案明确运维流程标准,并进行详细的流程说明,确保运维活动遵循标准的方法、程序和规则,且有记录可追踪,降低运维活动对本项目服务质量的负面影响。(2)供应商在云平台运维过程中,建立管理规范,包括机房管理、资产管理、设备管理、介质管理、系统运维管理、灾备管理、用户账号及权限管理和风险管理。(3)供应商在政务信息系统备份设备以及备份系统运行维护中,建立服务规范,包括备份系统运行维护技术服务规范、基本流程的服务规范。(4)供应商应具备云平台应急事件处理能力,对云平台应急保障的总体组织架构进行划分,并明确各岗位相应的职责。同时制定标准的应急事件响应、处置流程以及应急预案演练流程。(5)供应商具备规范的云平台系统保障体系,确保云平台安全、稳定运行。保障体系包括实施运维人员24小时值班制度,协调处理故障,问题的快速响应解决以及故障报告分析等。(6)在不影响供应商履行本合同项下义务的情况下,采购人有权在工作时间内对中标供应商履约情况进行检查,以保证供应商项目的任何部分均符合本合同的要求。供应商要对此项检查予以协助。(7)供应商根据质量检查的结果对项目质量问题及时进行整改处理,同时对质量管理的运行情况进行总结与分析,对成功的经验加以肯定,并予以标准化,对失败的教训进行总结,引起重视。对未能及时处理解决的问题,需将其作为下一次管理循环的质量改进目标。项目质量问题解决完成后,需对实施效果进行评估和记录。若采取的整改措施未达到预期效果,重新制定解决措施,直至达到预期效果。(8)采购人有材料证明供应商服务实施过程中与本协议所规定的或其他相关部门所规定的质量或安全要求严重不符时,采购人有权立即通知供应商,供应商按照要求进行整改。若供应商在收到采购人书面通知后十个工作日内未整改,则采购人有权自己进行或委托第三方进行必要的纠正,一切风险与费用由供应商承担。(9)除合同另有规定外,对供应商提交的质量保证与质量控制方案,采购人的任何作为或不作为,均不会:1)减轻或影响供应商遵守合同或法律所要求的与质量保证有关的义务或责任;2)被视为采购人应对质量保证与质量控制方案承担任何责任。6.技术文档要求所有设备具备全套中文(或英文)技术文档手册、资料;投标方应提供与设备相关的所有技术文档和资料,并且均应以磁介质(或光盘)或纸张为载体。6★退出机制采购人建立退出机制,供应商需无条件遵守服务退出机制。1.供应商必须在服务退出时,确保使用单位的业务系统平滑迁移至指定的新云服务平台。迁移完成后,供应商需对业务系统以及数据进行彻底删除,不得保留、复制或拷贝,保证数据不可恢复;处理方案必须经采购人和市级部门(单位)的书面同意,并在采购人的监督下进行,处理结果需经采购人及市级部门(单位)共同确认方可退出。在退出云计算服务时,要求供应商履行相关责任和义务,确保退出服务阶段数据和应用安全,如安全返还数据、彻底清除政务云平台上的数据等;在将数据和应用系统迁移至其他云服务平台的过程中,应满足应用可用性和持续性要求,如采取原应用系统与新部署应用系统并行运行一段时间等措施。2.服务期内,如供应商提出服务退出要求,至少提前6个月向采购人书面提出退出申请。3.服务期满后,若有需要,供应商应当配合:(1)配合制定数据和应用系统迁移出政务云平台的接口和方案;(2)完整返还存储在平台的上数据;(3)退出服务后承担保密责任;(4)按要求保留数据或彻底清除数据。4.迁移工作合同中止(终止)执行、供应商退出、系统跨服务商迁移,迁出和迁入,供应商须无条件配合迁移工作,直至迁移工作完成。7★资源池管理标准资源池扩容原则。采购人根据资源利用率、虚拟超分比制定计算、存储、网络、安全等资源的扩容原则。在服务过程中,本着节约原则,可根据资源利用情况对资源池扩容原则进行不断的修正和完善。1.CPU资源利用率宿主机CPU利用率,即承担虚拟机运行的物理机的CPU利用率。CPU月利用率峰值低于30%或近90天的平均利用率低于20%的,可判定为资源利用率低。连续三天利用率峰值高于60%,认定该宿主机CPU过载。2.内存资源利用率宿主机内存利用率,即承担虚拟机运行的物理机的内存利用率,内存月利用率峰值低于60%或近3个月的平均利用率低于50%的,可判定为资源利用率低。连续三天利用率峰值高于90%,认定该宿主机内存过载。3.宿主机资源管理调度原则当宿主机CPU和内存同时出现轻载,宿主机应为迁移虚拟机或者新建虚机的优选对象;当宿主机CPU出现轻载,宿主机应为迁移计算型虚拟机或者新建计算型虚机的优选对象;当宿主机内存出现轻载,宿主机应为迁移内存型虚拟机或者新建内存型虚机的优选对象;当宿主机CPU和内存同时出现过载时,应向其他轻载宿主机迁移虚拟机。当宿主机CPU出现过载,应向CPU轻载的宿主机迁移虚机;当宿主机内存出现过载,应向内存轻载的宿主机迁移虚机。4.资源池管理扩容原则当计算资源池CPU和内存同时出现过载,应增加资源池宿主机,增加宿主机量为计算资源池的20%。当计算资源池CPU出现过载时,应增加计算型宿主机。当计算资源池内存出现过载时,应增加内存型宿主机。增加数量视具体情况进行确认。(计算资源包括资源池的CPU和内存,计算资源应进行实时监测,发现实际使用值超过计算资源总量的70%,应考虑增加相应计算资源,必须保证实际使用值不超过计算资源总量的80%,如果超过80%,以5个工作日为整改期限,超过5个工作日后,每延长1天,扣除服务费1000元。)5.计算资源超额分配原则在保障计算资源稳定的前提下,为提高云平台资源的使用率,允许计算资源超额分配。内存不超分,X86和C86架构CPU超分不高于1:4。各技术路线CPU的虚拟核与物理核按照4:1进行对应计费。6.存储资源管理原则存储整体实际使用空间不高于80%,分布式存储空间副本至少3副本,整体复用率不超过130%。各服务商根据存储使用情况准备存储资源,发现实际监测值超过存储容量的90%,应进行扩容,以5个工作日为整改期限,超过5个工作日后,每延长1天,扣除服务费1000元。单个云服务器的存储资源在多种数据块大小进行混合读写(顺序,随机,混合)的情况下,存储的平均响应时间应小于5ms,IOPS不小于1500,吞吐不小于120MB/s,如果指标不满足要求,应对存储资源进行优化升级,以5个工作日为升级整改期限,超过5个工作日后,每延长1天,扣除服务费1000元。8★资源使用效率管控规则为提高政务云资源利用率,有效提升政府财政资金使用效能,采购人制定乐山市政务云资源使用效率管控规则,通过对政务云CPU和内存两项资源使用效率指标的监控和管理,促使云服务商改进提高服务方式和服务质量,保障云资源合理配置与动态调整,云服务商要按照采购人要求,每半年提供1次资源优化建议。云服务商应主动参与云资源全生命周期管理,在新开通云资源交付与系统部署(或迁移),存量云资源使用率评估与调整等各个阶段,积极配合市政务云管理单位和使用单位开展资源合理配置与动态调整工作。1.云资源开通与系统部署(或迁移):云服务商应积极配合使用单位完成需求调研,合理引导资源申请,在资源开通和系统部署(或迁移)的阶段,加强对系统部署(或迁移)及资源使用情况的监控,及时对使用率评估并向使用单位提出资源调整建议。2.存量云资源:存量云资源使用效率需加强监控并定期评估和调整。云服务商需每月对存量云资源的CPU和内存、存储三项指标进行监控,并设定告警规则:当CPU平均使用率低于10%或内存平均使用率低于30%时,设为黄色告警;当CPU平均使用率低于5%或内存平均使用率低于20%时,设为橙色告警;当CPU或内存平均使用率低于5%时,设为红色告警。云服务商根据资源使用率告警级别进行评估,并分不同告警级别形成资源调整建议,定期上报市级政务云管理单位,并按要求跟踪处理并实施。9★单价结算基础价格(宝德云)注:1、供应商报价包括按照“GB 50174-2017”B级及以上机房要求的空间、消防、制冷、供电、监控等相应服务环境支撑费用。2、供应商报价包括满足本期项目采购文件和服务期内国家相关法规文件所提出的网络、安全、备份、服务、运维等要求费用。3、供应商平台软件应具备灵活可靠的计费计量功能,并开放接口。供应商应该按市场情况、本次建设情况,在上表“单价结算基础价格”的基础上以百分比报统一折扣,结算价=服务单价限价*中标折扣*实际提供服务月份数。 例如:本包中标折扣为90%,则某单项服务费最终实际结算金额=该项服务单价限价*90%*实际提供服务月份数。注:1、供应商报价包括按照“GB 50174-2017”B级及以上机房要求的空间、消防、制冷、供电、监控等相应服务环境支撑费用。2、供应商报价包括满足本期项目采购文件和服务期内国家相关法规文件所提出的网络、安全、备份、服务、运维等要求费用。3、供应商平台软件应具备灵活可靠的计费计量功能,并开放接口。供应商应该按市场情况、本次建设情况,在上表“单价结算基础价格”的基础上以百分比报统一折扣,结算价=服务单价限价*中标折扣*实际提供服务月份数。 例如:本包中标折扣为90%,则某单项服务费最终实际结算金额=该项服务单价限价*90%*实际提供服务月份数。注:1、供应商报价包括按照“GB 50174-2017”B级及以上机房要求的空间、消防、制冷、供电、监控等相应服务环境支撑费用。2、供应商报价包括满足本期项目采购文件和服务期内国家相关法规文件所提出的网络、安全、备份、服务、运维等要求费用。3、供应商平台软件应具备灵活可靠的计费计量功能,并开放接口。供应商应该按市场情况、本次建设情况,在上表“单价结算基础价格”的基础上以百分比报统一折扣,结算价=服务单价限价*中标折扣*实际提供服务月份数。 例如:本包中标折扣为90%,则某单项服务费最终实际结算金额=该项服务单价限价*90%*实际提供服务月份数。注:1、供应商报价包括按照“GB 50174-2017”B级及以上机房要求的空间、消防、制冷、供电、监控等相应服务环境支撑费用。2、供应商报价包括满足本期项目采购文件和服务期内国家相关法规文件所提出的网络、安全、备份、服务、运维等要求费用。3、供应商平台软件应具备灵活可靠的计费计量功能,并开放接口。供应商应该按市场情况、本次建设情况,在上表“单价结算基础价格”的基础上以百分比报统一折扣,结算价=服务单价限价*中标折扣*实际提供服务月份数。 例如:本包中标折扣为90%,则某单项服务费最终实际结算金额=该项服务单价限价*90%*实际提供服务月份数。注:1、供应商报价包括按照“GB 50174-2017”B级及以上机房要求的空间、消防、制冷、供电、监控等相应服务环境支撑费用。2、供应商报价包括满足本期项目采购文件和服务期内国家相关法规文件所提出的网络、安全、备份、服务、运维等要求费用。3、供应商平台软件应具备灵活可靠的计费计量功能,并开放接口。供应商应该按市场情况、本次建设情况,在上表“单价结算基础价格”的基础上以百分比报统一折扣,结算价=服务单价限价*中标折扣*实际提供服务月份数。 例如:本包中标折扣为90%,则某单项服务费最终实际结算金额=该项服务单价限价*90%*实际提供服务月份数。注:1、供应商报价包括按照“GB 50174-2017”B级及以上机房要求的空间、消防、制冷、供电、监控等相应服务环境支撑费用。2、供应商报价包括满足本期项目采购文件和服务期内国家相关法规文件所提出的网络、安全、备份、服务、运维等要求费用。3、供应商平台软件应具备灵活可靠的计费计量功能,并开放接口。供应商应该按市场情况、本次建设情况,在上表“单价结算基础价格”的基础上以百分比报统一折扣,结算价=服务单价限价*中标折扣*实际提供服务月份数。 例如:本包中标折扣为90%,则某单项服务费最终实际结算金额=该项服务单价限价*90%*实际提供服务月份数。注:1、供应商报价包括按照“GB 50174-2017”B级及以上机房要求的空间、消防、制冷、供电、监控等相应服务环境支撑费用。2、供应商报价包括满足本期项目采购文件和服务期内国家相关法规文件所提出的网络、安全、备份、服务、运维等要求费用。3、供应商平台软件应具备灵活可靠的计费计量功能,并开放接口。供应商应该按市场情况、本次建设情况,在上表“单价结算基础价格”的基础上以百分比报统一折扣,结算价=服务单价限价*中标折扣*实际提供服务月份数。 例如:本包中标折扣为90%,则某单项服务费最终实际结算金额=该项服务单价限价*90%*实际提供服务月份数。10★考核办法及运用1、考核时间:服务期届满前或后15日内进行综合评价年度服务考核。2、考核办法及运用运维服务期内,采购人根据考核办法对供应商所提供的运维服务进行考核评分(详见附件《2026年乐山市政务云租用服务项目考核办法》)。(1)若年度评分≥95分,考评结果为优秀,不扣减服务费。(2)若60分≤年度评分<95分,考评结果为合格;其中:90分≤年度评分<95分,每低于区间上限一分扣合同验收总金额的0.5%,60分≤年度评分<90分每低于区间上限一分扣合同验收总金额的1%(3)若年度评分<60分,考评结果为不合格,且不予支付合同尾款。
投标 / 标书制作要点(原创)
本政务云租用服务 云计算服务涉及「中标结果公示」,投标方需重点关注:① 营业执照经营范围须含中标结果公示或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
