不动产登记信息基础平台软件招标变更
不动产登记信息基础平台软件招标变更
(略) 不动产登记信息基础平台软件技术参数
第二标段
注:“技术规格及参数要求”中带“★”标记为必要功能和主要技术指标,非带“★”标记为辅助功能和次要技术指标。
2、软件系统 |
||||
序号 |
设备名称 |
数量单位 |
功能、性能及技术指标 |
|
2.1 |
虚拟化软件系统 |
20颗 |
功能要求 |
必要功能: 1) 虚拟化内核基于KVM底层开发 2) 虚拟机之间实现隔离保护,单个虚拟机故障不会影响其它虚拟机(同一台物理机) (略) 。 3) ★计算、存储、网络资源能够在同一管理平台下实现集中式的管理和运维,无需在多个管理平台软件之间切换即可实现虚拟机、虚拟存储、 (略) 络等资源等分配、回收、利用率监控,简化运维管理(需提供产品功能截图, (略) 商公章) 4) 虚拟机上的用户权限仅限于本虚拟机内,以保障系统平台的安全性 5) ★每个虚拟机都可以安装独立的操作系统,操作系统支持需要包括Windows、 Linux。并且支持国产操作系统包括: (略) linux、中标 (略) 、中标普华等(需要提供产品支持功能截图并加盖厂商公章) 6) 能够提供整体性能监控功能,对资源池中CPU、网络、磁盘使用 (略) 实时的数据统计,并能反映现阶段物理机、虚拟机的资源瓶颈 7) 独立式软件安装,在不安装任何额外管理平台情况下,亦可实现单集群主机管理功能。集群管理节点可以在整个资源池中实现动态迁移和重新选择。(需提供配置实例和功能性截图, (略) 商公章) 8) ★虚拟化平台在部署Hypervisor后无需额 (略) 组件情况下,即可实现基于Web页面的平台访问和精细化管理功能。(需提供功能性截图, (略) 商公章) 9) (略) 上主流的存储阵列产品和存储协议,平台提供FC-SAN、iSCSI存储对接功能(需提供产品供功能截图, (略) 商公章),存储支持的品牌包括EMC、IBM、HP、HDS、Netapp、Sun、Dell等 10) 支持SR-IOV硬件虚拟化技术 11) 管理平台支持平台本身 (略) 台管理内虚拟机的升级和更新 12) ★支持无代理跨物理主机的虚拟机USB映射,需要使用USB KEY时,无需再虚拟机上安装客户端插件,且虚拟机迁移到其它物理主机后,仍能正常 (略) 在物理主机上的USB资源,对于业务的自适应能力、使用便捷性更佳(需提供产品功能截图, (略) 商公章) 13) 支持在线的虚拟机迁移动能,可以在不停机状态下和非共享存储的环境中,实现虚拟机在集群内的不同物理机上迁移,保障业务连续性。支持虚拟机的HA功能。当物理服务器发生故障时,该物理 (略) 有虚拟机,可以实现在集群之内的其它物理服务器上重新启动,保障业务连续性。 14) ★在管理平台上可以通过拖拽虚拟设备图标和连 (略) 络拓扑的构建,快速的实现整个业务逻辑,并且可以连接、开启、 (略) 络设备,支持对整个平台虚拟设备实现统一的管理,提升运维管理的工作效率。(需提供产品功能截图, (略) 商公章) 15) ★支持配置内存回收机制,实现虚拟化平台内存资源的动态复用,保障虚拟机的性能。(提供功能截图, (略) 商公章) 16) ★新建虚拟机配置管理界面中,支持文件共享服务器和数据库写入的I/O优化。(提供功能截图, (略) 商公章) 17) ★虚拟 (略) 集成备份模块,无需单独安装备份软件实现虚拟机备份功能。(提供 (略) 备份模块界面截图, (略) 商公章) 18) 备份策略可最高支持保存12份副本。(提供 (略) 备份备份保留个数策略截图, (略) 商公章)提供至少50个虚拟机的备份功能,支持至少8T的备份数据容量的许可,可将直接将虚拟机备份到磁盘,并提供细粒度恢复功能 |
性能及技术指标 |
主要技术指标: 1) 单台虚拟化服务器主机支持分配不低于256个虚拟CPU(vCPU)以支持足够 (略) 2) 每台虚拟化服务器主机支持使用至少4TB内存 3) 每台VM(虚拟机)的CPU数量可以达到64个vCPU 4) ★ (略) 络虚拟化功能和4- (略) 络功能虚拟化(NFV)服务。无需额外增加或替换软件/硬件前提下,通过License激活的方式, (略) 络虚拟化功能(分布式虚拟交换机、虚拟路由器、 (略) 为管理、虚拟应用防火墙、虚拟应用负载均衡),无需配置额外的网络硬件设备,即可支持Vxlan网络和现有的Vlan网络对接。(需提供功能性截图, (略) 商公章) 5) ★支持存储虚拟化服务。无需安装额外的软件,通过升级平台并用License激活的方式实现Server SAN功能(需提供功能性截图, (略) 商公章); 6) ★存储虚拟化支持在可视化的WEB管理平台上,查看存储容量大小、容量使用率、实时的IOPS读写次数、IOPS读写数据量等信息,方便为IT管理做为有效的决策依据。(需提供产品功能截图, (略) 商公章) |
|||
资质及授权要求 |
1) ★按服务器物理CPU数量及虚拟化管理端 (略) 软件授权,本次项目提供20个CPU授权(提供针对 (略) 授权和售后服务承诺函, (略) 商公章 2) ★服务器虚拟化软件为非OEM产品,具备《计算机软件著作权登记证书》(提供 (略) 商公章) 3) ★为保证软件系统安全性, (略) 商具有国家信 (略) 颁发的《信息安全服务资质证书》安全工程类一级(提供证书 (略) 商公章); 4) ★为保证虚拟化软件 (略) 商具备CMMI L5认证证书,提供证书 (略) 商公章 5) ★ (略) 商为国家商用密码产品生产定点单位,提供证书 (略) 商公章 6) ★ (略) 商具备《网络安全应急服务支撑单位证书》(省级或以上),提供证书 (略) 商公章 7) ★为保障虚拟化平台的领先性和成熟度,虚拟化平台厂商入围2016 X86服务器虚拟化基础架构魔力象限(提供Gartner魔力象限报告证明) 8) 质保及服务:三年7* (略) 服务; (略) 免费上门安装、设备保修和技术培训,当天 (略) 9) ★投标 (略) 商针对本项目的授权及售后服务承诺函。) |
|||
2.2 |
Linux操作系统 |
2套 |
功能要求 |
必要功能: 1) Kernel版本不低于2.6.32 2) ★产品研发过程符合CMMI5标准需提供证明文件 3) 支持Intelx86、x86-64,支持国产CPU平台:龙芯、飞腾、神威等 4) (略) 中继升级服务器,支持多用户、多权限管理机制,支持统一查看服务器操作系统各自的软件包升级情况,支持远程升级,支持推送集群配置文件 5) (略) 署虚拟化集群计算节点,支持物理机、虚拟机服务器集群大规 (略) 署 6) (略) 中标 (略) 高级服务器操作系统的物理机和虚拟 (略) 状况、基本性能监控,提供B/S架构的服务器集群系统监控告警及报表功能,基本性能包括:进程、CPU、内存、网络、磁盘剩余空间、磁盘IO等,支持监控时间段、重试间隔、检查周期、最大重试次数配置;平台扩展:支持扩展管理高可用集群、虚拟化集群、负载均衡集群 7) 支持LVS负载均衡, (略) 卡Bonding,提高可用性 8) 系统通过绿盟、Nessus等安全漏洞扫描工具扫描并修复主要漏洞,提供系统审计日志,预制模板 |
资质及授权要求 |
1) ★提供Oracle Database 11g、12c以及Tuxedo 12c中间件产品Oracle官方认证;(复印件加盖公章) 2) ★提供VMware ESXi6.0产品VMware官方认证(复印件加盖公章) 3) ★提供国家级第三方评测机构对服务器操作系统上的兼容测试报告(复印件加盖公章) 9) ★质保及服务:三年7* (略) 服务; (略) 免费上门安装、设备保修和技术培训,当天 (略) 10) 投标 (略) 商针对本项目的授权及售后服务承诺函。 |
|||
2.3 |
系统软件 |
4套 |
功能要求 |
Windows Server 2016标准中文版 |
2.4 |
Oracle数据库(企业版)oracle 11G |
1套 |
功能要求 |
★1)成熟度要求 支 (略) 的数据库技术标准,如:ANSI/ISO SQL99、ANSI/ISO SQL89、ANSI/ISO SQL92E、ODBC 3.0、X/Open、CLI、JDBC等。 完全支持中文国家标准第二级(GB 点击查看>> )的中文 (略) 理,支持UNICODE通用编码格式。 支持对象数据库或多媒体的存储管理。 支持数据仓库的建立和管理,对数据仓库和OLAP应用有完善的支持。 ★2)高效性要求 支持大到TB级数据量的存储管理。支持多种表分区等优化 (略) 理功能。支持哈希、范围分区、列表分区,以及多种分区方式的混合使用,分区可以基于字段或字段组合,也可以是个函数,或者是在主从关系表的从表上根据表的外键关系而引用主表的某个字段(从表上可以没有改字段)。分区方式不受 CPU 数量、节点数量等影响,并具有智能的分区管理、重新分区和自动均衡数据分布功能。索引的分区要求灵活,能够支持本地索引,全局分区 (略) 非分区索引。 具有开放硬件 (略) 处理功能,能在系统资源低负担的条件下提供最高的并发度和最大的吞吐量。 ★3)可靠性要求 支持多种数据复制方式,如高级复制、物化视图复制、流复制等复制技术,复制管理简单、易用。 支持联机备份与恢复,支持多级增量备份,并且增量备份必须能够节约备份时间和空间,提供 (略) 配置、管理和监控。 支持块级数据快速恢复技术。 支持在数据库核心内直接提供灾难备份功能模块,通过自动传输日志信息,可以实现生产系统自动往灾备系统数据库的数据同步,数据同步方式支持同步、异步,以及从同步到异步的自动模式转换。 提供数据库的自我管理和资源调度功能, (略) 分核心数据库参数由数据库系统自我调节。 提供软件容错机制,包括数据库、日志镜像、自动恢复。 ★4)安全性要求 数据库应支持C2级以上(含C2级)安全标准、提供多级安全控制技术。支持LDAP和对操作系统的认证。支持数据库存储加密、数据传输通道加密。 (略) 级标签认证(Label Security),提供虚拟私有数据库等高级数据安全功能。 (略) 级锁;为了提高并发性,避免锁升级;查询不加锁;读、写互不阻碍;尽量减少数据库死锁的出现,一旦死锁能够自动解锁; 数据库支持定制安全域,可以限制超级用户对业务数据的非法访问等,同时可以定制各种安全规则,支持身份识别、角色划分、追踪审计等安全机制。 支持数据库存储加密、数据传输通道加密功能;数据的存储加密应对应用程序透明,即数据写到 (略) 加密,在读取时自动解密,应用程序不需要关心具体加密和解密的过程,完全由数据库自动实现。 ★5)开放性要求 (略) (略) 主推的硬件和操作系统平台,应包括:Windows 、Linux、IBM RS6000 / AIX、HP HP9000 / HP-UX、SUN / Solaris等。 (略) 络通信协议,应包括:TCP/IP等。 支持异种平台上异种数据库的良好互联,可实现对文件数据和桌面数据库数据的访问,可实现对大型异种数据库的访问,可将原有异种数据库向本数据库无损失移植。 支持易用并具有广泛适应性的开发语言和工具,如VC、VB、PB、JAVA、XML、G3、G4、CASE、WEB应用工具等等。 (略) 的应用拓扑结构,如终端/服务器、客户机/服务器、浏览器/应用服务器/数 (略) 理模式等。 ★6)可扩展性要求 支持从单CPU系统到SMP多CPU系统或SMP多CPU系统到双机甚至多机集群系统的扩展及应用系统与业务系统的无损失移植。 支持基于共 (略) 集群,集群节点机增删时不能停机,不用修改应用程序。支持CPU数量扩充,并在多个CPU之间均衡负载;集群数据库集成了集群管理和共享存储管理功能,无需额外购买集群管理软件和集群文件系统管理软件等。在集群结点机出现故障时,应用程序能自动切换到正常结点机;集群技术应具有良好的开放性,支持Windows、Linux、HP Unix、Solaris、AIX等操作系统。 ★7)易管理性 数据库直接提供高效、易用的数据库管理工具,应具备数据库和应用程序的优化功能,可以通过优化向导,自动诊 (略) 的性能问题,支持在不修改SQL语句的情况下, (略) SQL优化。 ★8) (略) 家针对本项目的项目授权原件 |
2.5 |
ArcGIS Server企业级标准版服务器软件 |
1套 |
功能要求 |
★1)成熟度要求 支 (略) 的数据库技术标准,如:ANSI/ISO SQL99、ANSI/ISO SQL89、ANSI/ISO SQL92E、ODBC 3.0、X/Open、CLI、JDBC等。 完全支持中文国家标准第二级(GB 点击查看>> )的中文 (略) 理,支持UNICODE通用编码格式。 支持对象数据库或多媒体的存储管理。 支持数据仓库的建立和管理,对数据仓库和OLAP应用有完善的支持。 ★2)高效性要求 支持大到TB级数据量的存储管理。支持多种表分区等优化 (略) 理功能。支持哈希、范围分区、列表分区,以及多种分区方式的混合使用,分区可以基于字段或字段组合,也可以是个函数,或者是在主从关系表的从表上根据表的外键关系而引用主表的某个字段(从表上可以没有改字段)。分区方式不受 CPU 数量、节点数量等影响,并具有智能的分区管理、重新分区和自动均衡数据分布功能。索引的分区要求灵活,能够支持本地索引,全局分区 (略) 非分区索引。 具有开放硬件 (略) 处理功能,能在系统资源低负担的条件下提供最高的并发度和最大的吞吐量。 ★3)可靠性要求 支持多种数据复制方式,如高级复制、物化视图复制、流复制等复制技术,复制管理简单、易用。 支持联机备份与恢复,支持多级增量备份,并且增量备份必须能够节约备份时间和空间,提供 (略) 配置、管理和监控。 支持块级数据快速恢复技术。 支持在数据库核心内直接提供灾难备份功能模块,通过自动传输日志信息,可以实现生产系统自动往灾备系统数据库的数据同步,数据同步方式支持同步、异步,以及从同步到异步的自动模式转换。 提供数据库的自我管理和资源调度功能, (略) 分核心数据库参数由数据库系统自我调节。 提供软件容错机制,包括数据库、日志镜像、自动恢复。 ★4)安全性要求 数据库应支持C2级以上(含C2级)安全标准、提供多级安全控制技术。支持LDAP和对操作系统的认证。支持数据库存储加密、数据传输通道加密。 (略) 级标签认证(Label Security),提供虚拟私有数据库等高级数据安全功能。 (略) 级锁;为了提高并发性,避免锁升级;查询不加锁;读、写互不阻碍;尽量减少数据库死锁的出现,一旦死锁能够自动解锁; 数据库支持定制安全域,可以限制超级用户对业务数据的非法访问等,同时可以定制各种安全规则,支持身份识别、角色划分、追踪审计等安全机制。 支持数据库存储加密、数据传输通道加密功能;数据的存储加密应对应用程序透明,即数据写到 (略) 加密,在读取时自动解密,应用程序不需要关心具体加密和解密的过程,完全由数据库自动实现。 ★5)开放性要求 (略) (略) 主推的硬件和操作系统平台,应包括:Windows 、Linux、IBM RS6000 / AIX、HP HP9000 / HP-UX、SUN / Solaris等。 (略) 络通信协议,应包括:TCP/IP等。 支持异种平台上异种数据库的良好互联,可实现对文件数据和桌面数据库数据的访问,可实现对大型异种数据库的访问,可将原有异种数据库向本数据库无损失移植。 支持易用并具有广泛适应性的开发语言和工具,如VC、VB、PB、JAVA、XML、G3、G4、CASE、WEB应用工具等等。 (略) 的应用拓扑结构,如终端/服务器、客户机/服务器、浏览器/应用服务器/数 (略) 理模式等。 ★6)可扩展性要求 支持从单CPU系统到SMP多CPU系统或SMP多CPU系统到双机甚至多机集群系统的扩展及应用系统与业务系统的无损失移植。 支持基于共 (略) 集群,集群节点机增删时不能停机,不用修改应用程序。支持CPU数量扩充,并在多个CPU之间均衡负载;集群数据库集成了集群管理和共享存储管理功能,无需额外购买集群管理软件和集群文件系统管理软件等。在集群结点机出现故障时,应用程序能自动切换到正常结点机;集群技术应具有良好的开放性,支持Windows、Linux、HP Unix、Solaris、AIX等操作系统。 ★7)易管理性 数据库直接提供高效、易用的数据库管理工具,应具备数据库和应用程序的优化功能,可以通过优化向导,自动诊 (略) 的性能问题,支持在不修改SQL语句的情况下, (略) SQL优化。 ★8) (略) 家针对本项目的项目授权原件 |
2.6 |
ArcGIS Engine开发工具包 |
1套 |
功能要求 |
1、企业级GIS服务器端软件 1)空间服务器软件支持32位或64位Windows 7/2008/vista/2003/XP、Redhat Linux4/5、SUSE Linux10、SunSolaris10操作系统;支持多种Web/应用服务器,包括IIS、Apache、JBoss、Oracle Application Server 10g Release 3、Sun Java System Application Server、Tomcat、Weblogic、Websphere。 2)支持构建面向服务体系架构(SOA)的企业级GIS应用,支持标准的Web Service、OGC规范的WMS、WFS、WFS-T、WCS和KML服务发布,具有与其他企业级系统(如ERP,CRM等)集成整合的能力。 3)支持构建基于服务器的企业级GIS Web应用,具有可伸缩的体系结构,支持负载均衡,支持大用户量的Web并发访问。 4)支持服务器端日志管理,支持宕机后快速恢复;支持服务连接有效性的定期检查,并支持自动修复。 5)提供GIS服务创建和管理框架,支持便捷的创建和管理二维/三维地图显示服务,影像服务,要素服务,搜索服务,几何服务,远程空间数据库访问服务,网络分析服务,地理定位服务,和自定义高级GIS分析服务、允许自定义样式的WMS服务、支持编辑更新的WFS-T服务等。 6)支持具有时态信息的地图服务,提供基于时间维的查询,支持历史回溯的动画展示。 7)提供要素服务,为基于REST服务的Javascript,Flex,Silverlight应用提供要素在线编辑的能力。 8)提供影像服务,支持基于WCS/WMS访问其中的单幅影像,支持基于影像 (略) 理,例如山影、地貌晕渲、坡度图、NDVI (略) 理,支持影像的查询、裁切和下载。 9)支持Web客户端通过地图服务访问独立表,提供服务器端地图与独立表格关联的能力,实现业务信息的快速搜索、查询。 10)发布高级的GIS Web空间分析服务:开发者可以将GIS的空间分析功能以SOAP Web服务的形式在GIS应用服务器上发布,并且通过Internet的分布式计算框架来访问这些Web服务。能在一个集中管理的企业级 (略) 高级的GIS分析和空间查询操作。例如,可以创建特定的Web服务用来: a) 寻找符合特定条件 (略) (有特定数量的消防车、特定的消防员等等) b) 用动态分段定位线性要素上的事件 c) (略) 追踪 d) 缓冲、叠加和提取要素 e) 等等 11)空间数据分发服务(基于Web的空间数据库同步复制):需要为一系列GIS系统间的分布式数据管理工作流提供了一个集中的应用服务器。这个GIS应用服 (略) 有的数据库事务提供丰富的空间数据库功能来管理空间数据的完整性。例如: a) 离线编辑的能力。需要检出(check out)部分的GIS数据库;然后在单独的GIS系统中编辑数据;最 (略) 分送回企业数据库。 b) 用户需要复制分布在各地的数据库到单独的系统中。并且每个实例需要周期性地发送和接收最近 (略) 复制的每个内容同步。 12)提供基于SOAP和REST的服务访问方式。提供REST服务支持,并提供用于Web应用开发的REST API,支持用于具有强大用户体验的富客户端(RIA)应用。 a) 支持可直接被Flash客户端读取的AMF格式,提升 (略) 理性能。 b) 支持REST地图服务定制扩展,增强地图服务能力。 c) 支持基于REST API编程清除地图切片,可在服务更新时,快速刷新切片。 1) 提供专业的性能优化技术 a) 为了面对多用户并发访问以及服务器端空间计算的需要,GIS应用服务器应提供诸多服务器调优技术,至少应包括:服务器端地图切片技术、服务器 (略) 、服务器端缓冲池等。 b) 支持空间服务器对象池化(Pooling)机制,获得多用户并发访问性能,提升请求响应速度。 c) 支持进程占用模式的按需设置,即设置实例和进程间的关系,例如独立实例进程,拥有独立的计算资源,实例间互不影响,便于应用效率的提升和服务故障的排查。 13)提供服务器端切片机制和便捷的切片更新工具,支持按需切片和预切片,支持指定范围、指定比例尺的切片快速更新和创建,支持切片地图服务与非切片地图服务的叠加显示。 a) 支持紧凑的切片存储,减少切片文件的零散存储,提升切片复制迁移的效率。 b) 支持混合模式切片技术,自动支持不同的 (略) 切片。例如:可在地图范围中间使用JPEG格式切片减少图片的存储大小,在切片边缘使用PNG32来保持切片的透明效果。 c) 提供切片协同创建工具,支持切片分布式创建,支持切片的导入和导出。 d) 支持GIS桌面软件与服务器软件共用一套切片,提升桌面GIS应用效率。 14)提供集中的、多用户的基于Web的空间数据编辑:需要提供大量用户同步地编辑和更新数据库中数据的能力。 (略) 分用户将会通过他们的Web浏览器和特定的编辑应用程序来 (略) 数据库。GIS服务器需要提供一个框架保证这些远程用户在维护数据的完整性的时候,可以直接对多用户的空 (略) 更新。 15)提供Web应用构建工具或向导,可以不通过编程快速调用GIS服务,构建Web应用。 16)支持多种Web服务和应用的安全机制,支持基于用户和角色的安全授权,支持基于令牌的身份认证,支持SSL(Security Socket Layer)加密机制,支持反向 (略) 署策略,增强安全性。 17)支持标准的开发语言,包括.NET和Java,用于构建Web应用和Web服务,同 (略) 开发语言IDE环境集成,例如Microsoft Visual Studio 点击查看>> 和Eclipse的无缝集成插件。 18)提供WEB应用开发框架:支持.Net/Java 开发,提供与IDE集成的应用开发模板及可视化控件,支持Ajax技术;支持开发文档与IDE帮助文档的集成,文档集教程与开发帮助于一体,提供大量的示例代码,并提供在线资料库提供完整的文档和代码示例。 19)提供EJB开发框架:在普通的JAVA开发框架外,应提供专门的EJB开发框架。 20)支持富客户端RIA应用开发,提供基于REST服务的应用开发接口—Javascript API、Flex API和Silverlight API。Flex API支持Adoble Flex 4 SDK,支持Flash builder 4集成开发环境;Silverlight API,支持 Silverlight 4 SDK;支持Silverlight API模板与Visual Studio 2010, Visual Web Developer Express 2010和Expression Blend 4的集成。 21)提供移动应用开发框架Mobile ADF,提供IOS及Android、Windows Phone应用开发接口,支持移动应用开发。 2、GIS组件 (略) 时 1) (略) 时。 2)提供多种应用程序开发接口,包括COM,C++,.NET,Java。 3)支持主流应用程序开发环境,如Visual Basic 6,Visual C++,.Net,通用c++平台以及JAVA开发者常用的eclipse和Jbuilder。 4)支持跨平台, (略) 在Windows、Unix和Linux操作系统。 5)提供可嵌入通用开发环境中的开发模板,并以控件、工具条和工具、组件库方式支持GIS核心功能开发,可视化控件能够以.NET控件,JavaBeans组件和ActiveX控件的形式提供。 6)可视化控件包括地图控件、制图控件、内容表控件、三维地图控件等 7)在开发环境中直接提供工具条和GIS常用工具,包括漫游,缩放,查询,选择,编辑等。 8)在开发环境中以类库方式提供GIS数据源类库、空间数据库类库、几何图形类库、图形显示类库,图形输出以及制图类库等 9)支持以扩展方式开发空间数据库更新、三维显示分析、栅格数据分析、网络分析等功能的应用 |
2.7 |
安全登录与文件保护系统 |
1套 |
功能要求 |
1) 、产品基于PKI/CA体系,采用智能卡技术,集强登录身份认证、文件加密、文件保护、重要文件和程序操作监控等手段为一体。 2) 计算机终端安全登录与文件保护系统由智能卡和管理软件组成。 3) ★与Windows操作系统、国产中标 (略) 操作系统无缝结合,增强系统安全性。 4) 登 * 认证:计算机终端安全登录与文件保护系统采用智能卡与用户口令相结 (略) 身份鉴别,同时对智能卡 (略) 限制,当密码连续输入失败次数达到指定次数时,智能卡自动锁死,从而防止非法者通过暴力破解等手段非法获取用户信息。 5) 拔KEY锁屏:用户拔下智能卡后自动锁屏,从而防止用户离开时计算机中信息被非法者任意查阅。 6) 文件保护:保护 (略) 程序不被他人非 (略) ,保证系统内文件和程序的安全性。 7) 保密区:用户可自己创建独立的数据分区用以存储重要数据,保密区的使用如同虚拟磁盘,使用方式同其他磁盘分区一样,可以存储文件和安装应用程序,由于保密区与智能卡唯一绑定,从而保证保密区中数据的安全性。 8) 文件加、解密:用户可以对 (略) 加密以消除文 (略) 带来的安全隐患. 9) 日志审计:系统具有相互独立,相互至于得系统管理员、安全保密管理员和安全审计员三个管理员角色。 10、★无论是正常登录还是从 (略) 登录均需通过验证,有效防止从安全模式下登录的安全隐患。 11、★客户端软件可以通过windows域推送至各客户端自动安装。 12、★基于智能卡的身份鉴别方式保证终端登录的安全可靠,支持国产操作系统。 13、★计算机终端安全登录与文件保护系统在磁盘上创建独立的磁盘分区用以存储文件,采用透明加解密的方式,保证了文件存储的安全易用。 14、★支持国产中标 (略) v5 update6操作系统 |
资质及授权要求 |
1)★软件具 (略) 颁发的《涉密信息系统产品检测证书》(windows版和中标 (略) 操作系统版两种),投标时提供资质证书复印件, (略) 商公章或投标专用章。 2) (略) 研发,拥有完全自主知识产权,非OEM产品,具备《计算机软件著作权登记证书》、《软件产品登记证书》,并且通过ISO9001质量管理体系认证。投标时提供资质证书复印件, (略) 商公章或投标专用章。 3)★ (略) 服务:包含上门安装调试、上门巡检、软件版本升级等; 4) (略) 商针对本项目专项授权书 (略) 商售后服务承诺函原件。 |
|||
2.8 |
安全运维平台 |
1套 |
功能要求 |
1)、具有基于WEB的统一管理及配置工具。直观的、操作简单的WEB用户界面,缩短操作人员的学习时间,减轻操作人员的工作压力,可轻松完成设置。 2)、支持Windows、Linux、AIX、HP-UX、Solaris等主流操作系统,支持32/64位的操作系统;支持中标 (略) 等国产操作系统。 3)、★支持基于LOG事务级的CDP实时备份,严格确保Oracle数据库的稳定性与一致性,支持Windows、Linux、AIX、HP-UX、Solaris操作系统,支持单机、HA、RAC环境,支持任意时间或事务的数据恢复。要求提供该功能截图, (略) 公章。 4)、支持实时恢复与容灾,可选择需要实时恢复的数据库,实时恢复时,容灾端与生产端保持数据同步。 5)、★支持从小型机到X86异构CPU、操作系统的同种数据库的在线数据迁移,能迁移数据库的表、索引、触发器、存储过程、视图、Sequence、用户、Sc (略) 有对象。要求提供该功能截图, (略) 公章。 6)、★支持基于I/O级的CDP,毫秒级的任意时间数据恢复,严格确保SQL Server数据库的稳定性与一致性。要求提供该功能截图, (略) 公章。 7)、★OpenStack+KVM私有云保护,支持虚机代理模式(在虚机内安装备份Agent, (略) (略) 定时和实时备份) (略) 台代理模式(在Hypervisor层安装备份Agent, (略) 定时和实时备份),支持全量和增量备份,支持虚机自动发现并自动纳入备份管理。要求提供该功能截图, (略) 公章。 8)、★支持将Windows、Linux服务器整体环境(含操作系统、应用程序、应用配置、业务数据、逻辑磁盘等)备份成虚拟机的映像。虚拟机映像可被直接挂载使用,实现应急容灾。在安装实施期间不允许停止和重启生产端操作系统。要求提供该功能截图, (略) 公章。 9)、支持定时全量备份:定时将Windows或Linux物理服务器的整个环境,或指定逻辑磁盘,备份转换成虚拟机映像(P2V)。用户可选择整个物理环境,或某个逻辑磁盘。要求提供该功能截图, (略) 公章。 10)、★支持实时增量备份:采用实时监控捕获磁盘数据块(BLOCK)并同步转换为虚拟磁盘VMDK的格式。要求提供该功能截图, (略) 公章。 11)、支持自动接管、回切、短信/邮件告警。要求提供该功能截图, (略) 公章。 |
1)、★原厂商有省级千万级成功项目实时经验,以保证项目成功实施;(提供合同复 (略) 商公章) 2)、软 (略) 颁发的《计算机信息系统安全专用产品销售许可证》,投标时提供资质证书复印件, (略) 商公章或投标专用章。 3)、软件具 (略) 颁发的《涉密信息系统产品检测证书》,投标时提供资质证书复印件, (略) 商公章或投标专用章。 4)产品获得中国信 (略) 颁发的《中国国家信息安全产品认证证书》,投标时 (略) 商公章或投标专用章证书复印件。 5)、 (略) 研发,拥有完全自主知识产权,非OEM产品,具备《计算机软件著作权登记证书》、《软件产品登记证书》,并且通过ISO9001质量管理体系认证。投标时提供资质证书复印件, (略) 商公章或投标专用章。 6)、★ (略) 服务:包含上门安装调试、上门巡检、软件版本升级等; (略) 商针对本项目专项授权书 (略) 商售后服务承诺函原件。 |
(略) 不动产登记信息管理基础平台清单(第一标段) | |||||
序号 | 设备 名称 | 规 格 参 数 | 数量 | 单价 | 小计 |
内网区服务器 | |||||
1 | 数据库服务器 |
要求具 (略) 占有率,在国内X8 (略) IDC排名前三名(2015全年按销售额排名),要求提供IDC官方报告复印件 ★规格:全模块化设计,提供4U、8U两种机箱, (略) 件通用,整机箱采用前后维护模式,无需打开上盖即 (略) 有部件,至少支 (略) 理器升级仅 (略) 理器,支持1颗/2颗/ (略) 理器配置, (略) 件均支持免下架维护。 ★模块化设计: (略) 件采用Book/书册模块化设计,包括CPU Book、Storage Book、I/O Book, (略) 件支持热插拔。 ★服务器外观:4U机架式,4U机箱可灵活升级为8U机箱。 ★性能:TPC-E Performance >6000tpsE (略) 链接及证明文件 ★支持扩展选项:不更换主板可从4路升级为8路服务器 处理器规格:4个10核E7-4820 V3(25M Cache, 1.9 GHz) ★内存类型:16*16GB DDR4内存 ★内存配置数目:4路标配96个DIMM插槽,8路标配192个DIMM插槽,不通过内存版方式实现 内存最大支持数目 :4路≥6TB 最大,8路≥12TB 内存保护技术:内存页隔离,高级内存恢复技术,内存镜像, Chipkill, 双设备数据更正DDDC(Double Device Data Correction),Memory rank sparing ★eXFlash DIMM :支持eXFlash DIMM ≥32条,最大容量在使用400GB eXFlash DIMM时提供12.8TB, 更高的IOPs ★内置硬盘容量及数目:配置4块300GB 12Gb 10K SAS 硬盘,Raid 5 ★Raid卡:标配阵列卡,12Gbps带宽,支持0,1,5RAID级别,≥1GB缓存 PCI I/O插槽;≥11个I/O插槽PCI-E ,支持≥2块GPU卡扩展; ★网卡:四 (略) 接口 ,2块单端口8Gb/S HBA卡 热插拔组件:电源、风扇、硬盘、PCI(可选I/O book) ★电源:配置2+2冗余 80 PLUS Platinum certified冗余热插拔电源,支持直流电源,采用校准矢量冷却技术;满配热插拔对转风扇. 可管理和维护性 :LCD光通路诊断和预测故障分析功能1. 集 (略) 理器iMM支持自动服务器重启、风扇监视和控制、电源监控、温度监控、启动/关闭、按序重启、LED控制、本地固件更新、错误日志,LED面板提供系统未来状况的可视显示;2. 对CPU、内存、硬盘驱动器、电源及 (略) 分的潜在的故障具有提前预警能力; 3. (略) 件的快速诊断功能 在断电的情况下,能够通过诊断板快速 (略) 件,提高维修速度。 资质要求:原厂商具备《信息安全服务资质》安全工程一级; (略) 商售后服务体系通过CCCS认证,装备承制单位注册证书,武器装备质量体系GJB9001B-2009,ISO/IEC 点击查看>> CNAS实验室认可证书 售后服务:原厂商3年保修,7*24小时电话支持服务;为保证设备的可靠性服务, (略) 针对本项目的授权原件和售后服务承诺函原件 |
1 | 点击查看>> | 点击查看>> |
2 | 虚拟化服务器 |
要求具 (略) 占有率,在国内X8 (略) IDC排名前三名(2015全年按销售额排名),要求提供IDC官方报告复印件 ★规格:全模块化设计,提供4U、8U两种机箱, (略) 件通用,整机箱采用前后维护模式,无需打开上盖即 (略) 有部件,至少支 (略) 理器升级仅 (略) 理器,支持1颗/2颗/ (略) 理器配置, (略) 件均支持免下架维护。 ★模块化设计: (略) 件采用Book/书册模块化设计,包括CPU Book、Storage Book、I/O Book, (略) 件支持热插拔。 ★服务器外观:4U机架式,4U机箱可灵活升级为8U机箱。 ★性能:TPC-E Performance >6000tpsE (略) 链接及证明文件 ★支持扩展选项:不更换主板可从4路升级为8路服务器 处理器规格:4个10核E7-4820 V3(25M Cache, 1.9 GHz) ★内存类型:8*16GB DDR4内存 ★内存配置数目:4路标配96个DIMM插槽,8路标配192个DIMM插槽,不通过内存版方式实现 内存最大支持数目 :4路≥6TB 最大,8路≥12TB 内存保护技术:内存页隔离,高级内存恢复技术,内存镜像, Chipkill, 双设备数据更正DDDC(Double Device Data Correction),Memory rank sparing ★eXFlash DIMM :支持eXFlash DIMM ≥32条,最大容量在使用400GB eXFlash DIMM时提供12.8TB, 更高的IOPs ★内置硬盘容量及数目:配置3块300GB 12Gb 10K SAS 硬盘,Raid 5,具备硬盘自加密功能,硬盘拔出后数据不会泄密 ★Raid卡:标配阵列卡,12Gbps带宽,支持0,1,5RAID级别,≥1GB缓存 PCI I/O插槽;≥11个I/O插槽PCI-E ,支持≥2块GPU卡扩展; ★网卡:四 (略) 接口 ,2块单端口8Gb/S HBA卡 热插拔组件:电源、风扇、硬盘、PCI(可选I/O book) ★电源:配置2+2冗余 80 PLUS Platinum certified冗余热插拔电源,支持直流电源,采用校准矢量冷却技术;满配热插拔对转风扇. 可管理和维护性 :LCD光通路诊断和预测故障分析功能1. 集 (略) 理器iMM支持自动服务器重启、风扇监视和控制、电源监控、温度监控、启动/关闭、按序重启、LED控制、本地固件更新、错误日志,LED面板提供系统未来状况的可视显示;2. 对CPU、内存、硬盘驱动器、电源及 (略) 分的潜在的故障具有提前预警能力; 3. (略) 件的快速诊断功能 在断电的情况下,能够通过诊断板快速 (略) 件,提高维修速度。 资质要求:原厂商具备《信息安全服务资质》安全工程一级; (略) 商售后服务体系通过CCCS认证,装备承制单位注册证书,武器装备质量体系GJB9001B-2009,ISO/IEC 点击查看>> CNAS实验室认可证书 售后服务:原厂商3年保修,7*24小时电话支持服务;为保证设备的可靠性服务, (略) 针对本项目的授权原件和售后服务承诺函原件 |
3 | 点击查看>> | 点击查看>> |
3 | 数据库审计 |
硬件规格:软硬件一体化产品;标准机架式设备;设备提供不少于6个千兆电口,存储空间不小于1T。 性能要求:审计事件入库速度不小于3000条/秒;日处理审计事件数≥300万条 部署管理: (略) 署 (略) 络不造成影响,网络审计产品的故障不影响被审计系 (略) ; (略) 采用B/S管理方式,无需在被审计系统上安装任何代理 数据库审计支持:支持对Oracle、SQL-Server、DB2、Informix、Sybase、MySQ (略) 审计(需提供功能截图);支持对PostgreSQL、Teradata、Cache (略) 审计(需提供功能截图) 支持人大金仓KingBase、神州通用(OSCAR)、达梦(DM)、南 (略) 用(GBase) (需提供功能截图) 审计能力:支持对数据库DML、DCL、DDL语句的审计;支持数据库操作类、表、视图、索引、触发器、存储过程、域、Schema、游标、事物等各种对象的SQL操作审计;支持Telnet协议的审计,能够审计用户名、操作命令、命令响应时间、返回码等;支持对FTP协议的审计,能够审计用户名、命令、文件、命令响应时间、返回码等; (略) 络邻居的用户名、读写操作、文件名等;系统应内置规则集,对数据库DML、DCL、DDL等语句及FTP、Telnet等协议 (略) 归类,便于用户定制审计策略。(需提供功能截图) 运维审计支持:支持Rlogin、Radius、NFS、X11等协议审计(需提供功能截图) 数据库安全审计:支持对针对数据库的XSS、SQ (略) (略) 审计;提供对数据库返回码的知识库和实时说明,帮助管理员快速 (略) 识别(需提供功能截图);支持数据库并发会话数、并发进程数、并发用户数、并发游标数、并发事务数、数据库锁等超过限制的审计;支持数据库账号登 * 成功、失败的审计 实时监视:实时监控对实时告警信息, (略) 详细察看;有助于 (略) 置 事件查询统计:支持按时间、级别、源\目的IP、源\目的MAC、协议名、源\目的端 (略) 查询;支持按数据库名、数据库表名、字段值、数据库登 * 账号、数据库操作命令、数据库返回码、SQL响应时间、 (略) 数作为查询和统计条件;系统支持根据自定义关键字自动生成报表;支持邮件方式自动发送报表 系统管理:系统应提供配置向导,简化策略配置过程;提供管理员权限设置和分权管理,提供三权分立功能,系统可以对使用人 (略) 审计记录,可以 (略) 查询,具有自身安全审计功能;提供系统升级功能,能够通过升级包的方式实现升级;提供磁盘存储容量不足、磁盘Raid故障等自动邮件报警;提供CPU、内存、磁盘、网口、运行时间、运行状态等信息的监视功能 提供审计策略和配置的导入导出、。其他要求;为便于统一安全管理,要求与防火墙同一品牌 资质要求、 (略) 销售许可证(增强级),需同 (略) 检测报告产品类型/级别为:综合型安全审计(国标增强级) ★国家信 (略) 颁发的《信息技术产品安全测评证书》级别:EAL3+ ★具备《信息系统集成及服务资质 * 级》 要求加入云安全联盟CSA(Cloud Security Alliance),可及时获得病毒、木马、 (略) 、 (略) 络等样本信息,为用户提供更及时的安全防护 出于对产品质量的考虑,投标人 (略) 商针对该项目的的授权和售后服务承诺( (略) 公章) |
1 | 点击查看>> | 点击查看>> |
4 | 前置服务器 协同共享前置机 |
要求具 (略) 占有率,在国内X8 (略) IDC排名前三名(2015全年按销售额排名),要求提供IDC官方报告复印件 服务器外观:2U机架式,含导轨,,与数据库服务器同品牌 性能:TPC-E Performance >3000tpsE (略) 链接及证明文件 处理器类型:2颗8核心E5-2620 (略) 理器 内存类型:ECC RDIMM DDR4 2400MHz ★内存类型:≥4*16GB RDIMM ECC 2400 DDR4 内存,≥24条扩展插槽 内置硬盘类型:持SSD和传统硬盘混插,支持自加密硬盘,支持PCI-e SSD硬盘 ★内置硬盘数目:≥配置3块300GB 12Gb 10K SAS 硬盘,Raid 5,具备硬盘自加密功能,硬盘拔出后数据不会泄密 ★阵列控制器:标配阵列卡,12Gbps带宽,支持0,1,5RAID级别,≥1GB缓存 ★PCIe I/O插槽:最大支持8个PCIe插槽,8个USB接口,1个串口,USB2个后置3.0,2个后置2.0,1个前置3.0,2个后置2.0,1个内置串口 (1个后置);可支持最大2块K2高性能GPU 网卡:四 (略) 接口 ★电源:电源输出功率≥550W 80+铂金标准电源,1+1冗余电源,最高能效比>=94%,另可改配-48V直流输入,可改配钛金电源,支持主备模式 风扇:双冗余设计,6个冗余热插拔对转风扇,双风区设计,每个风区实现N+1冗余,每一个风扇双马达对转,实现1+1冗余 ★TCM:标配双TPM模块 可管理和维护性 :LCD光通路诊断和预测故障分析功能1. 集 (略) 理器iMM支持自动服务器重启、风扇监视和控制、电源监控、温度监控、启动/关闭、按序重启、LED控制、本地固件更新、错误日志,LED面板提供系统未来状况的可视显示;2. 对CPU、内存、硬盘驱动器、电源及 (略) 分的潜在的故障具有提前预警能力; 3. (略) 件的快速诊断功能 在断电的情况下,能够通过诊断板快速 (略) 件,提高维修速度。 ★资质要求:原厂商具备《信息安全服务资质》安全工程一级; (略) 商售后服务体系通过CCCS认证,装备承制单位注册证书,武器装备质量体系GJB9001B-2009,ISO/IEC 点击查看>> CNAS实验室认可证书 ★云计算平台:标配云管理软件, (略) 署能力,满足至少100个节点的承载能力, (略) 高可用,适应节点规模增长的阶段性特点,确保方案设计的延续性,在不同阶段云计算平台能提供高效、稳定的云计算服务 售后服务: (略) 商3年7*24免费上门,4小时快速响应服务, (略) 针对本项目的授权原件和售后服务承诺函原件 |
1 | 25000 | 25000 |
小 计 | 点击查看>> | ||||
存储设备 | |||||
5 | 磁盘阵列 |
整体要求:采用支持异构多主机平台的基于FC,iSCSI和SAS技术的一体化智能存储设备 国际知名品牌:磁盘, (略) 独立包装 ★控制器:冗余控制器,双活并可互备; 内部构架:全架构通道为SAS 2.0技术 ★最大缓存:缓存≥8GB(非SSD或Flash卡缓存) ★最大支持前端主机接口:本次配置要求同时支持≥6个6Gbps SAS端口+≥4个1Gbps iSCSI端口+≥4个8Gbps FC光纤通道端口,以满足不同应用的需求 ★支持的存储磁盘类型:3.5英寸磁盘:2 TB、3 TB、4 TB、6 TB 和 8 TB 7.2k 近线 SAS 磁盘2.5英寸磁盘:300GB,600GB 15k SAS 磁盘;600 GB、900 GB、1.2 TB 和 1.8 TB 10k SAS 磁盘;1 TB、2 TB 7.2k 近线 SAS 磁盘; ★磁盘配置:要求项目配置6块3TB 7.2k 近线 SAS 磁盘 ★磁盘扩展支持:最大支持96TB RAID类型:RAID0, 1, 5, 6, 10 ★存储分区:无限制 ★IO路径管理和负载均衡: (略) 家多路径管理软件许可,实现对主机的多通道路径访问以及对应用透明的自动故障通道切换及负载均衡,具备在SAN环境中的负载均衡功能,增加主机不需要额外购买许可(许可已开通) ★虚拟化功能: (略) 存储器虚拟化功能,可实现不同raid组中卷的镜像功能,提供精简配置卷(许可已开通) ★本地数据复制:支持并配置快照、卷拷贝功能,有效避免逻辑错误,提供最大目标快照数量≥64份(许可已开通) ★异构平台的支持:支持Unix(Sun Solaris,HP-UX,IBM-AIX等)、Linux(SUSE、 Red Hat等)、Windows 点击查看>> 等主流操作系统,支持大型数据库管理系统(Oracle,DB2,SQL Server,Sybase等)、支持主流虚拟化平台(VMware,Citrix,Hyper-V,KVM等) ★数据迁移:支持方便有效的把数据从原有存储迁移到本存储(许可已开通) ★电源要求:双冗余可热插拔式 SAN支持:支持FC 交换机、导 (略) 交换机 ★管理软件:提供完整的存储管理软件,盘阵可根据需要灵活划分存储空间,具备性能管理、性能分析功能 提供基于Web的中文图形化存储管理界面,并可提供事件监测工具帮助排错 ★售后服务: (略) (略) 售后服务 |
1 | 点击查看>> | 点击查看>> |
6 | 备份一体机 |
总体要求: 软硬一体化设计。系统软件、主机、存储盘阵集成一体 ★单台设备包含存储管理、快照管理、数据恢复等模块,采用专有Linux操作系统和硬件平台。 遵循“应用无关性” (略) 应用系统,现有应用程序及应用环境无须任何变更及调整即可实现保护及快速恢复。 硬件要求:2U机架式设计;CPU:2颗Intel xeon六核CPU;内存及规格:2*16GB, DDR3; 内置硬盘规格:4*400GB 2.5〃 SSD盘,12盘位,12*4000GB 3.5〃NL SAS热插拔硬盘;RAID模式: 4 (略) 接口,2 (略) 接口.RAID模式:硬件RAID,支持RAID 0、1、5、6; 功能要求:配置48TB可用容量的备份软件许可; 支持备份数据立即可用。备份的数据可立即挂载到用户指定设备上,用户数据恢复和可用性检查。 要求支持多种类型操作系统包括Linux、MS Windows系列,支持国产 (略) 、 (略) 等操作系统。 支持定时快照,提供灵活的快照功能,保障数据一致性和应用可恢复,每策略最高支持32版本快照。 要求支持的数据库类型包括Oracle、SQLServer、MySQL等主流数据库,支持国产神州通用、人大金仓、达梦等数据库。 支持存储池扩展,支持外接SCSI、FC等类型磁盘阵列扩展 ★支持保护文件类型:操作系统、数据库、数据文件等 支持在线备份与还原,不影响正常使用。 支持增量备份、全量备份;支持增量备份和全量备份混和备份 ★支持平滑升级到应急容灾。可通过增加应急容灾模块的方式,平滑升级到应急容灾一体机,实现应用级容灾。 须支持目录级、分区级多种保护策略 ★业务持续管理BCM 支持风险评估与分析;支持业务冲击分析;支持应急响应计划;支持业务持续保障计划BCP;支持容灾演练计划;提供业务持续管理BCM知识库功能。要求投标商提供截屏文件 中文界面 需支持中文操作界面,支持Web管理方式。 ★其他: 1、必须为完全自主知识产权。2、硬件须提供《中国国家强制性产品认证证书》3、软件模块须提供《计算机软件著作权登记证书》4、软件模块须提供《 (略) 销售许可证》5、软件模块需提供《国家信息安全产品认证证书》6、投标人 (略) 商出具的《产品授权书》。7、投标人 (略) 商出具的《服务承诺函》。 |
1 | 点击查看>> | 点击查看>> |
7 | 光纤交换机 |
★规格:标准19英寸工业机架式,8G光纤交换机,最大24端口 端口:8端口Entry Fabric激活可用,含模块及许可授权 相关配件:单电源;机架安装导轨 |
2 | 75000 | 点击查看>> |
小 计 | 点击查看>> | ||||
(略) 区服务器 | |||||
8 | 查询服务器 |
要求具 (略) 占有率,在国内X8 (略) IDC排名前三名(2015全年按销售额排名),要求提供IDC官方报告复印件 ★规格:全模块化设计,提供4U、8U两种机箱, (略) 件通用,整机箱采用前后维护模式,无需打开上盖即 (略) 有部件,至少支 (略) 理器升级仅 (略) 理器,支持1颗/2颗/ (略) 理器配置, (略) 件均支持免下架维护。 ★模块化设计: (略) 件采用Book/书册模块化设计,包括CPU Book、Storage Book、I/O Book, (略) 件支持热插拔。 ★服务器外观:4U机架式,4U机箱可灵活升级为8U机箱。 ★性能:TPC-E Performance >6000tpsE (略) 链接及证明文件 ★支持扩展选项:不更换主板可从4路升级为 (略) 理器规格:4个10核E7-4820 V3(25M Cache, 1.9 GHz) ★内存类型:8*16GB DDR4内存 ★内存配置数目:4路标配96个DIMM插槽,8路标配192个DIMM插槽,不通过内存版方式实现内存最大支持数目 :4路≥6TB 最大,8路≥12TB 内存保护技术:内存页隔离,高级内存恢复技术,内存镜像, Chipkill, 双设备数据更正DDDC(Double Device Data Correction),Memory rank sparing ★eXFlash DIMM :支持eXFlash DIMM ≥32条,最大容量在使用400GB eXFlash DIMM时提供12.8TB, 更高的IOPs ★内置硬盘容量及数目:配置3块300GB 12Gb 10K SAS 硬盘,Raid 5,具备硬盘自加密功能,硬盘拔出后数据不会泄密 ★Raid卡:标配阵列卡,12Gbps带宽,支持0,1,5RAID级别,≥1GB缓存 PCI I/O插槽;≥11个I/O插槽PCI-E ,支持≥2块GPU卡扩展; ★网卡:四 (略) 接口 热插拔组件:电源、风扇、硬盘、PCI(可选I/O book) ★电源:配置2+2冗余 80 PLUS Platinum certified冗余热插拔电源,支持直流电源,采用校准矢量冷却技术;满配热插拔对转风扇. 可管理和维护性 :LCD光通路诊断和预测故障分析功能1. 集 (略) 理器iMM支持自动服务器重启、风扇监视和控制、电源监控、温度监控、启动/关闭、按序重启、LED控制、本地固件更新、错误日志,LED面板提供系统未来状况的可视显示;2. 对CPU、内存、硬盘驱动器、电源及 (略) 分的潜在的故障具有提前预警能力; 3. (略) 件的快速诊断功能 在断电的情况下,能够通过诊断板快速 (略) 件,提高维修速度。 资质要求:原厂商具备《信息安全服务资质》安全工程一级; (略) 商售后服务体系通过CCCS认证,装备承制单位注册证书,武器装备质量体系GJB9001B-2009,ISO/IEC 点击查看>> CNAS实验室认可证书 售后服务:原厂商3年保修,7*24小时电话支持服务;为保证设备的可靠性服务, (略) 针对本项目的授权原件和售后服务承诺函原件 |
1 | 点击查看>> | 点击查看>> |
小计 | 点击查看>> | ||||
安全设备 | |||||
9 | 防火墙 |
基本要求:★标准机架式机箱;标配12个10/ 点击查看>> M Base-TX和6个千兆SFP光纤插槽;2个高速USB2.0接口,可接 (略) 日志存储;要求吞吐量不小于12Gbps,最大并发连接数不小于600万,每秒新建不小于18万/秒,IPSEC VPN隧道数不小于10000;采用自主知识产权的多核多线程 (略) 操作系统,提供软件著作权证书;要求支持多系统引导(不少于3个),并可在WEB界面上直接配置启动顺序。(提供界面截图, (略) 商公章) 网络访问控制:基于源/目的IP地址、MAC地址、域名、端口或协议、服务、网口、时间、用户的访问控制:实现IP/MAC地址绑定,且支持IP/MAC地址对儿的自动探测和唯一性检查 网络特性:内置ISP地址列表,可轻松完成基于ISP的策略路由。 管理配置:支持远程SSH、Telnet (略) 配置;支持数字证书和电子钥匙两种管理员认证方式,支持管理员权限分级;支持基于WEB界面的 (略) 功能。 产品要求: (略) 颁发的《 (略) 许可证》; (略) 《电子信息节能技术开发与应用方案推荐目录》;厂商具备《信息系统集成及服务资质 * 级》;具有中 (略) 颁发的下一代防火墙《计算机软件著作权登记证书》;入围 (略) 《 (略) 省保密技术防范设备(产品)管理目录》 点击查看>> 年(千兆防火墙);厂商要求加入云安全联盟CSA(Cloud Security Alliance);为保证产品质量,投标人 (略) 商针对该项目的的授权和售后服务承诺函( (略) 公章) |
2 | 52000 | 点击查看>> |
10 | Web防火墙 |
硬件规格;产品应为标准机架式硬件设备;标配不少于6个10/ 点击查看>> Base-T千兆电口; 架构与性能;吞吐率不小于600Mbps;最大并发HTTP连接数不小于100万 接入模式;应支持透明、代理模式、 (略) 署;应支持SSL代理;应支持静态路由、地址映射配置。 协议识别与分析; (略) 为分析的检测技术,对0day攻击能够很好地防范。;应支持对Web相关 (略) 自定义,并提供详细协议分析变量。 常见应用层攻击防护:应能够针对基于HTTP/HTTPS协议的蠕虫攻击、木马后门、间谍软件、灰色软件、 (略) (略) 检测与防护。 Web攻击防护:应具备HTTPS应用防护能力;应具备SQL注入攻击的检测与防御能力、XSS攻击的检测与防御能力。 ★应具备XML DoS检测与防御能力(要求提供界面截图)。 应具备HTTP Flood(CC攻击)检测与防御能力。Web非授权访问防护:★应具备CSRF攻击检测与防御能力,CSRF支持自学习功能(要求提供界面截图)。 应支持Cookie信息防篡改功能,至少包括Cookie签名、Cookie保护属性设置。 Web恶意代码防护: (略) 页挂马检测与防御能力;应具备WebShell检测与防御能力 Web应用合规:应具备基于URL的应用层访问控制功能;应支持针对HTTP的请 (略) 合规性检查;应支持Web表单关键字过滤功能。 Web应用交付:应支持针对重 (略) 页防篡改功能,同时不会对Web服务器及Web应用系统造成额外影响;应支持多服务器负载均衡功能,应至少支持3种负载均衡算法。 实时响应:应支持下列实时响应方式:放行、丢弃、阻断等;应支持获取Web安全事件的原始攻击信息 Web安全事件统计分析与报表:Web安全事件日志存储,应支持主流的服务器操作系统及主流的数据库类型;应具备自定义报表功能,并支持导出为WORD\EXCEL\PDF \HTML (略) 理格式。 系统管理:应具备单独的管理口,并提供多种访问方式;应具备多设备拓扑显示功能,可以在界面上以图形化的方式 (略) 署拓扑 升级管理:应支持手动、 (略) 产品升级;应保证Web应用防护事件库的定期与应急升级,保证重大、突发Web安全事件的及时响应。 其他要求:为便于统一安全管理,要求与防火墙同一品牌 产品要求:具有中国信 (略) 颁发的《信息技术产品安全测评证书》级别:EAL3+ 具备OWASP组织颁发的《Web应用防火墙认证证书》;具备《Web应用安全防护系统软件》软件产品登记证书; (略) 商具备《信息系统集成及服务资质 * 级》; (略) 商具备《涉及国家秘密的计算机信息系统集成资质证书》(甲级);要求加入云安全联盟CSA(Cloud Security Alliance);为保证产品质量,投标人 (略) 商针对该项目的的授权与售后服务承诺( (略) 公章) |
1 | 90000 | 90000 |
11 | 网闸 |
基本要求:★标准机架式机箱,标配不少于6个10/ 点击查看>> M自适应电口,可扩展至不少于12个千兆接口; (略) 主机系统分别 (略) 络口、管理口、HA口(热备口); (略) 主机系统分别具有1个RJ45串口;系统吞吐量不小于500Mbps,内部交换容量不低于1GBps;支持病毒检测、文件交换、数据库同步、数据库访问、安全浏览、FTP访问、邮件传输、定制访问、二次开发、流媒体传输等基本功能;内、外网主机系统分别采用冗余双系统启动模式, (略) 失败后,能从B系统启动,且A、B系统可互为备份; 系统监控:支持设备健康状态实时自我检测,如散热系统状态, (略) 正常/异常状态指示,且能在异 (略) 声音报警。 IPV6:支持IPV6/IPV4双栈接入; 安全交换:支持文件交换、数据库同步、数据库传输、FTP访问、邮件传输、安全传输、定制访问、消息传输、安全通道功能模块;支持文件传输方向可控,实现单向或双向传输;具备详细的日志记录功能,方便日志查询、统计等操作;可根据 (略) 报警;支持邮件报警方式; 安全防护:支持实时入侵检测功能;(提供功能界面截图, (略) 商公章);支持抗DoS、DDoS攻击功能;(提供功能界面截图, (略) 商公章) 病毒检测:采用自有知识产权的病毒防护引擎(提供相关专利证明) 安全管理:支持HTTPS的Web方式管理,实现了远程管理信息加密传输; (略) 方式管理, (略) (略) 管理配置工作;可以通过 (略) 资源分配、深层次管理;内/外网主机系统分别具有独立管理接口,而不是采用低安全的管理方式, (略) 络接口管理、 (略) 一个管理 (略) 管理等;管理员权限支持三权分立; 其他要求:为便于统一安全管理,要求与防火墙同一品牌 产品要求:★入围 (略) 《 (略) 省保密技术防范设备(产品)管理目录》 点击查看>> 年 ★具备《中国国家信息安全产品认证证书》(3C)二级; ★国家信息安全测评信息技术产品安全测评证书(级别:EAL3+); 为保证设备技术成熟度, (略) 闸产品研发生产时间超过10年, (略) 销售许可证书影印件证明; (略) 商具备《信息系统集成及服务资质( * 级)》 (略) 商具备《涉及国家秘密的计算机信息系统集成资质证书》(甲级) 为保证产品质量,投标人 (略) 商针对该项目的的授权和售后服务承诺函( (略) 公章) |
1 | 点击查看>> | 点击查看>> |
12 | 入侵防御系统 |
基本要求:★标准机架式机箱;标准机架式机箱;标配12个10/ 点击查看>> M Base-TX和6个千兆SFP光纤插槽;2个高速USB2.0接口,可接 (略) 日志存储;要求IPS检测吞吐量不小于5Gbps, 入侵防护:支持IPv4和IPv6双栈协议下的入侵检测与防护;支持对HTTP、SMTP、POP3、FTP、Telnet、VLAN、ARP、TCP、UDP、RPC、GRE等多种协议的分析;内置IPS特征库,特征规则数量不少于3,600条,特征库 (略) 管理,并可自定义入侵攻击和应用软件的特征;入侵防御事件库至少应包括木马后门、间谍软件、 (略) 为、 (略) 络数据库攻击等的特征事件; (略) 景保留, (略) (略) 络数据报文;至少支持丢弃封包、切断会话、攻击重定向、记录日志、邮件报警、声音报警6种响应方式 网络适应性:可支持透明、路由、混合三种工作模式 网络访问控制;支持对域名的IP解析,并可作为地址资源被安全规则引用,实现对域名地址的访问控制;支持单条包过滤规则源目的地址引用1000个以上的地址对象(同时包含地址列表、地址组),实现包过滤规则条目数的优化;支持对源目的主机新建连接数、并发连接数的控制 会话管理:支持对源地址范围内的每台主机与目地地址范围的每台主机之间的并发 (略) 限制;支持根据连接 (略) (略) 主动防御:要求能主动屏蔽恶意地址,以用于提前免 (略) 站或者攻击源地址的攻击;要求支持主动防御功能,对服务器、 (略) 后门、服务探测、文件共享、系统补丁、IE漏洞等主动式扫描 关联安全应用:支持关联安全标准(CSC);支持与终端管理系统协同工作,实 (略) 络准入认证控制 管理配置:支持用户可配置的WEBUI接口,提供多套皮肤设置;必须支持三权分立功能,内置系统管理员、安全保密管理员、安全审计管理员 其他要求:为便于统一安全管理,要求与防火墙同一品牌 资质要求:具备《涉密信息系统产品检测证书》;CVE兼容性认证的最高级别证书CVE Compatible(提供CVE兼容性证书复印件);《IT产品信息安全认证证书》; (略) 商具备《信息系统集成及服务资质 * 级》; (略) 商具备《涉及国家秘密的计算机信息系统集成资质证书》(甲级);为保证产品质量,投标人 (略) 商针对该项目的的授权和售后服务承诺函( (略) 公章) |
1 | 65000 | 65000 |
小 计 | 点击查看>> | ||||
网络设备 | |||||
13 | 核心交换机 |
★交换容量≥598Gbps;包转发率≥220Mpps; ★要求标配支持千兆电接口的数量≥24个; ★要求标配支持4个千兆光;2个千兆板卡; ★要求投标产品具备万兆扩展能力,扩展槽≥2; ★提供模块化内置双电源接入插槽,满足双交流电源或 (略) 署 ★扩展槽位上满足≥4个10GSFP+扩展接口能力; ★MAC地址表≥32k;支持的最大VLAN数量≥4K;支持端口的负载均衡、支持LACP; 支持802.1Q、 PVLAN 、802.3ad、802.3x 、802.1D 、 802.1P 、802.1W 、802.1s,支持GVRP;支持STP/RSTP/MSTP;支持广播、组播、未知单播风暴抑制; ★要求支持用RJ45和micro us (略) 配置 ★支持静态路由、RIPv1/v2、OSPF、BGP4等路由协议、策略路由;主机路由表≥8K;支持IGMP v1/v2/v3、支持PIM-SM/DM/SSM、支持MBGP4+;支持IP+MAC+端口的绑定,支持IEEE 802.1X系列认证;支持标准ACL和扩展ACL、基于时间域的ACL、VACL、IPv6 ACL; ★投标产 (略) 入网证,要求投标产 (略) 证型号一致 ★要求为国内自主品牌, (略) 络产品均为同一家设备制造商( (略) 的认定) ★能够提 (略) 商具备10年以上商用密码产品生产能力的技术鉴定证书(以首次获取国家密码办认证为准); 《三级保密资格单位证书》;《商用密码产品生产定点单位证书》;《商用密码产品销售许可证》; ★ (略) 商公章的授权书及三年售后服务承诺书原件。 |
1 | 25000 | 25000 |
14 | 接入交换机 |
★交换容量≥256Gbps;包转发率≥95Mpps; ★具备24个千兆电接口,4个千兆光口; ★MAC地址表≥32k; 支持的最大VLAN数量≥4K; 支持本地端口镜像; 支持802.1Q、 PVLAN 、802.3ad、802.3x 、802.1D 、 802.1P 、802.1W 、802.1s,支持GVRP;支持STP/RSTP/MSTP; 支持广播、组播、未知单播风暴抑制; ★为方便后期管理要求电源前置且提供产品截图 ★要求支持用RJ45和micro us (略) 配置 ★支持三层接口、三层接口间数据转发; ★支持默认路由、静态路由; 支持IP+MAC+端口的绑定,支持IEEE 802.1X系列认证; 支持标准ACL和扩展ACL、基于时间域的ACL、VACL、IPv6 ACL; ★投标产 (略) 入网证 ★具有国内自主知识产权的品牌 ★《三级保密资格单位证书》;《商用密码产品生产定点单位证书》;《商用密码产品销售许可证》;国密算法加密卡需商用十年以上(以首次获取国家密码办认证为准; ★装备承制单位注册证书质量管理体系认证证书(ISO9001) ★武器装备科研生产许可证 ★所投产品 (略) 武器装备名录★ (略) 商公章的授权书及三年售后服务承诺书原件。 |
1 | 5000 | 5000 |
小 计 | 30000 | ||||
其他设备 | |||||
15 | 机柜 | 42U标准服务器机柜带风扇,含机柜PDU,16口KVM,17寸折叠液晶套件,托盘2个 | 3 | 7800 | 23400 |
16 | UPS电源 |
类型:在线式,配置32节电池,额定功率:20KVA,采用双边换纯在线式模式,全数字化的Ti高性能DSP控制技术 LCD显示屏,可以显示详细的信息,输入电压、输入频率、旁路电压、旁路频率、输出电压、输出电流、输出频率、有功功率、视载功率、负载率、电池均充电压、浮充电压、电池剩余放电时间、电池剩余容量参数 整机效率高达93%;提供ECO模式,使效率高达98%以上,降低了UPS的电力损耗。 提供较宽的输入电压范围210VAC~475VAC。 IGBT调频智能整流逆变技术,输入功率因数高达0.99 强大的过载能力: 点击查看>> %的负 (略) 10分钟; 点击查看>> %的负 (略) 1分钟。并具有输出短路保护能力。 弹性调整需配置的每组蓄电池节数(32节、30节、或28节)。 主机提供RS232/RS485、智能插槽(Intelligent Slot)等监控通讯接口。防护等级:标配下可以达到IP21的防护等级。 机器内置并机功能,不 (略) 附件,实现最大8台UPS的并联。 先进的智能化充电方式透过CPU的控制。 |
1 | 65000 | 65000 |
小 计 | 88400 | ||||
办公设备 | |||||
17 | 扫描仪 | 富士通7240 | 9 | 8000 | 72000 |
18 | 光阵精拍仪 | WJ1203 | 5 | 3000 | 15000 |
19 | 激光打印机 | HP 1020P | 16 | 1200 | 19200 |
20 | 办公计算机 | I5-4460 4G 500G GT720 1G独显 DVD (略) 卡 23英寸显示器 键鼠 | 20 | 4500 | 90000 |
21 | (略) 理计算机 | CPU I7 内存16G 硬盘1T 独显 显示器22英寸 | 4 | 8000 | 32000 |
22 | 权证打印机 | 富士通DPK890 | 4 | 4500 | 18000 |
23 | 条码扫描器 | 尚臣SC-7180 平台式 | 10 | 1500 | 15000 |
24 | 身份证识别仪 | 鸿达R-009 | 9 | 1700 | 15300 |
25 | 笔记本电脑 | 惠普、2G独显、1TB | 1 | 7000 | 7000 |
26 | 移动硬盘 | 带加密硬盘 | 5 | 800 | 4000 |
27 | 光纤专线 | 1年 | 4800 | 4800 | |
28 | 数码相机 | 尼康D5500,单反相机 | 2 | 5000 | 10000 |
小 计 | 点击查看>> | ||||
合 计 | 点击查看>> |
(略) 不动产登记信息基础平台软件技术参数
第二标段
注:“技术规格及参数要求”中带“★”标记为必要功能和主要技术指标,非带“★”标记为辅助功能和次要技术指标。
2、软件系统 |
||||
序号 |
设备名称 |
数量单位 |
功能、性能及技术指标 |
|
2.1 |
虚拟化软件系统 |
20颗 |
功能要求 |
必要功能: 1) 虚拟化内核基于KVM底层开发 2) 虚拟机之间实现隔离保护,单个虚拟机故障不会影响其它虚拟机(同一台物理机) (略) 。 3) ★计算、存储、网络资源能够在同一管理平台下实现集中式的管理和运维,无需在多个管理平台软件之间切换即可实现虚拟机、虚拟存储、 (略) 络等资源等分配、回收、利用率监控,简化运维管理(需提供产品功能截图, (略) 商公章) 4) 虚拟机上的用户权限仅限于本虚拟机内,以保障系统平台的安全性 5) ★每个虚拟机都可以安装独立的操作系统,操作系统支持需要包括Windows、 Linux。并且支持国产操作系统包括: (略) linux、中标 (略) 、中标普华等(需要提供产品支持功能截图并加盖厂商公章) 6) 能够提供整体性能监控功能,对资源池中CPU、网络、磁盘使用 (略) 实时的数据统计,并能反映现阶段物理机、虚拟机的资源瓶颈 7) 独立式软件安装,在不安装任何额外管理平台情况下,亦可实现单集群主机管理功能。集群管理节点可以在整个资源池中实现动态迁移和重新选择。(需提供配置实例和功能性截图, (略) 商公章) 8) ★虚拟化平台在部署Hypervisor后无需额 (略) 组件情况下,即可实现基于Web页面的平台访问和精细化管理功能。(需提供功能性截图, (略) 商公章) 9) (略) 上主流的存储阵列产品和存储协议,平台提供FC-SAN、iSCSI存储对接功能(需提供产品供功能截图, (略) 商公章),存储支持的品牌包括EMC、IBM、HP、HDS、Netapp、Sun、Dell等 10) 支持SR-IOV硬件虚拟化技术 11) 管理平台支持平台本身 (略) 台管理内虚拟机的升级和更新 12) ★支持无代理跨物理主机的虚拟机USB映射,需要使用USB KEY时,无需再虚拟机上安装客户端插件,且虚拟机迁移到其它物理主机后,仍能正常 (略) 在物理主机上的USB资源,对于业务的自适应能力、使用便捷性更佳(需提供产品功能截图, (略) 商公章) 13) 支持在线的虚拟机迁移动能,可以在不停机状态下和非共享存储的环境中,实现虚拟机在集群内的不同物理机上迁移,保障业务连续性。支持虚拟机的HA功能。当物理服务器发生故障时,该物理 (略) 有虚拟机,可以实现在集群之内的其它物理服务器上重新启动,保障业务连续性。 14) ★在管理平台上可以通过拖拽虚拟设备图标和连 (略) 络拓扑的构建,快速的实现整个业务逻辑,并且可以连接、开启、 (略) 络设备,支持对整个平台虚拟设备实现统一的管理,提升运维管理的工作效率。(需提供产品功能截图, (略) 商公章) 15) ★支持配置内存回收机制,实现虚拟化平台内存资源的动态复用,保障虚拟机的性能。(提供功能截图, (略) 商公章) 16) ★新建虚拟机配置管理界面中,支持文件共享服务器和数据库写入的I/O优化。(提供功能截图, (略) 商公章) 17) ★虚拟 (略) 集成备份模块,无需单独安装备份软件实现虚拟机备份功能。(提供 (略) 备份模块界面截图, (略) 商公章) 18) 备份策略可最高支持保存12份副本。(提供 (略) 备份备份保留个数策略截图, (略) 商公章)提供至少50个虚拟机的备份功能,支持至少8T的备份数据容量的许可,可将直接将虚拟机备份到磁盘,并提供细粒度恢复功能 |
性能及技术指标 |
主要技术指标: 1) 单台虚拟化服务器主机支持分配不低于256个虚拟CPU(vCPU)以支持足够 (略) 2) 每台虚拟化服务器主机支持使用至少4TB内存 3) 每台VM(虚拟机)的CPU数量可以达到64个vCPU 4) ★ (略) 络虚拟化功能和4- (略) 络功能虚拟化(NFV)服务。无需额外增加或替换软件/硬件前提下,通过License激活的方式, (略) 络虚拟化功能(分布式虚拟交换机、虚拟路由器、 (略) 为管理、虚拟应用防火墙、虚拟应用负载均衡),无需配置额外的网络硬件设备,即可支持Vxlan网络和现有的Vlan网络对接。(需提供功能性截图, (略) 商公章) 5) ★支持存储虚拟化服务。无需安装额外的软件,通过升级平台并用License激活的方式实现Server SAN功能(需提供功能性截图, (略) 商公章); 6) ★存储虚拟化支持在可视化的WEB管理平台上,查看存储容量大小、容量使用率、实时的IOPS读写次数、IOPS读写数据量等信息,方便为IT管理做为有效的决策依据。(需提供产品功能截图, (略) 商公章) |
|||
资质及授权要求 |
1) ★按服务器物理CPU数量及虚拟化管理端 (略) 软件授权,本次项目提供20个CPU授权(提供针对 (略) 授权和售后服务承诺函, (略) 商公章 2) ★服务器虚拟化软件为非OEM产品,具备《计算机软件著作权登记证书》(提供 (略) 商公章) 3) ★为保证软件系统安全性, (略) 商具有国家信 (略) 颁发的《信息安全服务资质证书》安全工程类一级(提供证书 (略) 商公章); 4) ★为保证虚拟化软件 (略) 商具备CMMI L5认证证书,提供证书 (略) 商公章 5) ★ (略) 商为国家商用密码产品生产定点单位,提供证书 (略) 商公章 6) ★ (略) 商具备《网络安全应急服务支撑单位证书》(省级或以上),提供证书 (略) 商公章 7) ★为保障虚拟化平台的领先性和成熟度,虚拟化平台厂商入围2016 X86服务器虚拟化基础架构魔力象限(提供Gartner魔力象限报告证明) 8) 质保及服务:三年7* (略) 服务; (略) 免费上门安装、设备保修和技术培训,当天 (略) 9) ★投标 (略) 商针对本项目的授权及售后服务承诺函。) |
|||
2.2 |
Linux操作系统 |
2套 |
功能要求 |
必要功能: 1) Kernel版本不低于2.6.32 2) ★产品研发过程符合CMMI5标准需提供证明文件 3) 支持Intelx86、x86-64,支持国产CPU平台:龙芯、飞腾、神威等 4) (略) 中继升级服务器,支持多用户、多权限管理机制,支持统一查看服务器操作系统各自的软件包升级情况,支持远程升级,支持推送集群配置文件 5) (略) 署虚拟化集群计算节点,支持物理机、虚拟机服务器集群大规 (略) 署 6) (略) 中标 (略) 高级服务器操作系统的物理机和虚拟 (略) 状况、基本性能监控,提供B/S架构的服务器集群系统监控告警及报表功能,基本性能包括:进程、CPU、内存、网络、磁盘剩余空间、磁盘IO等,支持监控时间段、重试间隔、检查周期、最大重试次数配置;平台扩展:支持扩展管理高可用集群、虚拟化集群、负载均衡集群 7) 支持LVS负载均衡, (略) 卡Bonding,提高可用性 8) 系统通过绿盟、Nessus等安全漏洞扫描工具扫描并修复主要漏洞,提供系统审计日志,预制模板 |
资质及授权要求 |
1) ★提供Oracle Database 11g、12c以及Tuxedo 12c中间件产品Oracle官方认证;(复印件加盖公章) 2) ★提供VMware ESXi6.0产品VMware官方认证(复印件加盖公章) 3) ★提供国家级第三方评测机构对服务器操作系统上的兼容测试报告(复印件加盖公章) 9) ★质保及服务:三年7* (略) 服务; (略) 免费上门安装、设备保修和技术培训,当天 (略) 10) 投标 (略) 商针对本项目的授权及售后服务承诺函。 |
|||
2.3 |
系统软件 |
4套 |
功能要求 |
Windows Server 2016标准中文版 |
2.4 |
Oracle数据库(企业版)oracle 11G |
1套 |
功能要求 |
★1)成熟度要求 支 (略) 的数据库技术标准,如:ANSI/ISO SQL99、ANSI/ISO SQL89、ANSI/ISO SQL92E、ODBC 3.0、X/Open、CLI、JDBC等。 完全支持中文国家标准第二级(GB 点击查看>> )的中文 (略) 理,支持UNICODE通用编码格式。 支持对象数据库或多媒体的存储管理。 支持数据仓库的建立和管理,对数据仓库和OLAP应用有完善的支持。 ★2)高效性要求 支持大到TB级数据量的存储管理。支持多种表分区等优化 (略) 理功能。支持哈希、范围分区、列表分区,以及多种分区方式的混合使用,分区可以基于字段或字段组合,也可以是个函数,或者是在主从关系表的从表上根据表的外键关系而引用主表的某个字段(从表上可以没有改字段)。分区方式不受 CPU 数量、节点数量等影响,并具有智能的分区管理、重新分区和自动均衡数据分布功能。索引的分区要求灵活,能够支持本地索引,全局分区 (略) 非分区索引。 具有开放硬件 (略) 处理功能,能在系统资源低负担的条件下提供最高的并发度和最大的吞吐量。 ★3)可靠性要求 支持多种数据复制方式,如高级复制、物化视图复制、流复制等复制技术,复制管理简单、易用。 支持联机备份与恢复,支持多级增量备份,并且增量备份必须能够节约备份时间和空间,提供 (略) 配置、管理和监控。 支持块级数据快速恢复技术。 支持在数据库核心内直接提供灾难备份功能模块,通过自动传输日志信息,可以实现生产系统自动往灾备系统数据库的数据同步,数据同步方式支持同步、异步,以及从同步到异步的自动模式转换。 提供数据库的自我管理和资源调度功能, (略) 分核心数据库参数由数据库系统自我调节。 提供软件容错机制,包括数据库、日志镜像、自动恢复。 ★4)安全性要求 数据库应支持C2级以上(含C2级)安全标准、提供多级安全控制技术。支持LDAP和对操作系统的认证。支持数据库存储加密、数据传输通道加密。 (略) 级标签认证(Label Security),提供虚拟私有数据库等高级数据安全功能。 (略) 级锁;为了提高并发性,避免锁升级;查询不加锁;读、写互不阻碍;尽量减少数据库死锁的出现,一旦死锁能够自动解锁; 数据库支持定制安全域,可以限制超级用户对业务数据的非法访问等,同时可以定制各种安全规则,支持身份识别、角色划分、追踪审计等安全机制。 支持数据库存储加密、数据传输通道加密功能;数据的存储加密应对应用程序透明,即数据写到 (略) 加密,在读取时自动解密,应用程序不需要关心具体加密和解密的过程,完全由数据库自动实现。 ★5)开放性要求 (略) (略) 主推的硬件和操作系统平台,应包括:Windows 、Linux、IBM RS6000 / AIX、HP HP9000 / HP-UX、SUN / Solaris等。 (略) 络通信协议,应包括:TCP/IP等。 支持异种平台上异种数据库的良好互联,可实现对文件数据和桌面数据库数据的访问,可实现对大型异种数据库的访问,可将原有异种数据库向本数据库无损失移植。 支持易用并具有广泛适应性的开发语言和工具,如VC、VB、PB、JAVA、XML、G3、G4、CASE、WEB应用工具等等。 (略) 的应用拓扑结构,如终端/服务器、客户机/服务器、浏览器/应用服务器/数 (略) 理模式等。 ★6)可扩展性要求 支持从单CPU系统到SMP多CPU系统或SMP多CPU系统到双机甚至多机集群系统的扩展及应用系统与业务系统的无损失移植。 支持基于共 (略) 集群,集群节点机增删时不能停机,不用修改应用程序。支持CPU数量扩充,并在多个CPU之间均衡负载;集群数据库集成了集群管理和共享存储管理功能,无需额外购买集群管理软件和集群文件系统管理软件等。在集群结点机出现故障时,应用程序能自动切换到正常结点机;集群技术应具有良好的开放性,支持Windows、Linux、HP Unix、Solaris、AIX等操作系统。 ★7)易管理性 数据库直接提供高效、易用的数据库管理工具,应具备数据库和应用程序的优化功能,可以通过优化向导,自动诊 (略) 的性能问题,支持在不修改SQL语句的情况下, (略) SQL优化。 ★8) (略) 家针对本项目的项目授权原件 |
2.5 |
ArcGIS Server企业级标准版服务器软件 |
1套 |
功能要求 |
★1)成熟度要求 支 (略) 的数据库技术标准,如:ANSI/ISO SQL99、ANSI/ISO SQL89、ANSI/ISO SQL92E、ODBC 3.0、X/Open、CLI、JDBC等。 完全支持中文国家标准第二级(GB 点击查看>> )的中文 (略) 理,支持UNICODE通用编码格式。 支持对象数据库或多媒体的存储管理。 支持数据仓库的建立和管理,对数据仓库和OLAP应用有完善的支持。 ★2)高效性要求 支持大到TB级数据量的存储管理。支持多种表分区等优化 (略) 理功能。支持哈希、范围分区、列表分区,以及多种分区方式的混合使用,分区可以基于字段或字段组合,也可以是个函数,或者是在主从关系表的从表上根据表的外键关系而引用主表的某个字段(从表上可以没有改字段)。分区方式不受 CPU 数量、节点数量等影响,并具有智能的分区管理、重新分区和自动均衡数据分布功能。索引的分区要求灵活,能够支持本地索引,全局分区 (略) 非分区索引。 具有开放硬件 (略) 处理功能,能在系统资源低负担的条件下提供最高的并发度和最大的吞吐量。 ★3)可靠性要求 支持多种数据复制方式,如高级复制、物化视图复制、流复制等复制技术,复制管理简单、易用。 支持联机备份与恢复,支持多级增量备份,并且增量备份必须能够节约备份时间和空间,提供 (略) 配置、管理和监控。 支持块级数据快速恢复技术。 支持在数据库核心内直接提供灾难备份功能模块,通过自动传输日志信息,可以实现生产系统自动往灾备系统数据库的数据同步,数据同步方式支持同步、异步,以及从同步到异步的自动模式转换。 提供数据库的自我管理和资源调度功能, (略) 分核心数据库参数由数据库系统自我调节。 提供软件容错机制,包括数据库、日志镜像、自动恢复。 ★4)安全性要求 数据库应支持C2级以上(含C2级)安全标准、提供多级安全控制技术。支持LDAP和对操作系统的认证。支持数据库存储加密、数据传输通道加密。 (略) 级标签认证(Label Security),提供虚拟私有数据库等高级数据安全功能。 (略) 级锁;为了提高并发性,避免锁升级;查询不加锁;读、写互不阻碍;尽量减少数据库死锁的出现,一旦死锁能够自动解锁; 数据库支持定制安全域,可以限制超级用户对业务数据的非法访问等,同时可以定制各种安全规则,支持身份识别、角色划分、追踪审计等安全机制。 支持数据库存储加密、数据传输通道加密功能;数据的存储加密应对应用程序透明,即数据写到 (略) 加密,在读取时自动解密,应用程序不需要关心具体加密和解密的过程,完全由数据库自动实现。 ★5)开放性要求 (略) (略) 主推的硬件和操作系统平台,应包括:Windows 、Linux、IBM RS6000 / AIX、HP HP9000 / HP-UX、SUN / Solaris等。 (略) 络通信协议,应包括:TCP/IP等。 支持异种平台上异种数据库的良好互联,可实现对文件数据和桌面数据库数据的访问,可实现对大型异种数据库的访问,可将原有异种数据库向本数据库无损失移植。 支持易用并具有广泛适应性的开发语言和工具,如VC、VB、PB、JAVA、XML、G3、G4、CASE、WEB应用工具等等。 (略) 的应用拓扑结构,如终端/服务器、客户机/服务器、浏览器/应用服务器/数 (略) 理模式等。 ★6)可扩展性要求 支持从单CPU系统到SMP多CPU系统或SMP多CPU系统到双机甚至多机集群系统的扩展及应用系统与业务系统的无损失移植。 支持基于共 (略) 集群,集群节点机增删时不能停机,不用修改应用程序。支持CPU数量扩充,并在多个CPU之间均衡负载;集群数据库集成了集群管理和共享存储管理功能,无需额外购买集群管理软件和集群文件系统管理软件等。在集群结点机出现故障时,应用程序能自动切换到正常结点机;集群技术应具有良好的开放性,支持Windows、Linux、HP Unix、Solaris、AIX等操作系统。 ★7)易管理性 数据库直接提供高效、易用的数据库管理工具,应具备数据库和应用程序的优化功能,可以通过优化向导,自动诊 (略) 的性能问题,支持在不修改SQL语句的情况下, (略) SQL优化。 ★8) (略) 家针对本项目的项目授权原件 |
2.6 |
ArcGIS Engine开发工具包 |
1套 |
功能要求 |
1、企业级GIS服务器端软件 1)空间服务器软件支持32位或64位Windows 7/2008/vista/2003/XP、Redhat Linux4/5、SUSE Linux10、SunSolaris10操作系统;支持多种Web/应用服务器,包括IIS、Apache、JBoss、Oracle Application Server 10g Release 3、Sun Java System Application Server、Tomcat、Weblogic、Websphere。 2)支持构建面向服务体系架构(SOA)的企业级GIS应用,支持标准的Web Service、OGC规范的WMS、WFS、WFS-T、WCS和KML服务发布,具有与其他企业级系统(如ERP,CRM等)集成整合的能力。 3)支持构建基于服务器的企业级GIS Web应用,具有可伸缩的体系结构,支持负载均衡,支持大用户量的Web并发访问。 4)支持服务器端日志管理,支持宕机后快速恢复;支持服务连接有效性的定期检查,并支持自动修复。 5)提供GIS服务创建和管理框架,支持便捷的创建和管理二维/三维地图显示服务,影像服务,要素服务,搜索服务,几何服务,远程空间数据库访问服务,网络分析服务,地理定位服务,和自定义高级GIS分析服务、允许自定义样式的WMS服务、支持编辑更新的WFS-T服务等。 6)支持具有时态信息的地图服务,提供基于时间维的查询,支持历史回溯的动画展示。 7)提供要素服务,为基于REST服务的Javascript,Flex,Silverlight应用提供要素在线编辑的能力。 8)提供影像服务,支持基于WCS/WMS访问其中的单幅影像,支持基于影像 (略) 理,例如山影、地貌晕渲、坡度图、NDVI (略) 理,支持影像的查询、裁切和下载。 9)支持Web客户端通过地图服务访问独立表,提供服务器端地图与独立表格关联的能力,实现业务信息的快速搜索、查询。 10)发布高级的GIS Web空间分析服务:开发者可以将GIS的空间分析功能以SOAP Web服务的形式在GIS应用服务器上发布,并且通过Internet的分布式计算框架来访问这些Web服务。能在一个集中管理的企业级 (略) 高级的GIS分析和空间查询操作。例如,可以创建特定的Web服务用来: a) 寻找符合特定条件 (略) (有特定数量的消防车、特定的消防员等等) b) 用动态分段定位线性要素上的事件 c) (略) 追踪 d) 缓冲、叠加和提取要素 e) 等等 11)空间数据分发服务(基于Web的空间数据库同步复制):需要为一系列GIS系统间的分布式数据管理工作流提供了一个集中的应用服务器。这个GIS应用服 (略) 有的数据库事务提供丰富的空间数据库功能来管理空间数据的完整性。例如: a) 离线编辑的能力。需要检出(check out)部分的GIS数据库;然后在单独的GIS系统中编辑数据;最 (略) 分送回企业数据库。 b) 用户需要复制分布在各地的数据库到单独的系统中。并且每个实例需要周期性地发送和接收最近 (略) 复制的每个内容同步。 12)提供基于SOAP和REST的服务访问方式。提供REST服务支持,并提供用于Web应用开发的REST API,支持用于具有强大用户体验的富客户端(RIA)应用。 a) 支持可直接被Flash客户端读取的AMF格式,提升 (略) 理性能。 b) 支持REST地图服务定制扩展,增强地图服务能力。 c) 支持基于REST API编程清除地图切片,可在服务更新时,快速刷新切片。 1) 提供专业的性能优化技术 a) 为了面对多用户并发访问以及服务器端空间计算的需要,GIS应用服务器应提供诸多服务器调优技术,至少应包括:服务器端地图切片技术、服务器 (略) 、服务器端缓冲池等。 b) 支持空间服务器对象池化(Pooling)机制,获得多用户并发访问性能,提升请求响应速度。 c) 支持进程占用模式的按需设置,即设置实例和进程间的关系,例如独立实例进程,拥有独立的计算资源,实例间互不影响,便于应用效率的提升和服务故障的排查。 13)提供服务器端切片机制和便捷的切片更新工具,支持按需切片和预切片,支持指定范围、指定比例尺的切片快速更新和创建,支持切片地图服务与非切片地图服务的叠加显示。 a) 支持紧凑的切片存储,减少切片文件的零散存储,提升切片复制迁移的效率。 b) 支持混合模式切片技术,自动支持不同的 (略) 切片。例如:可在地图范围中间使用JPEG格式切片减少图片的存储大小,在切片边缘使用PNG32来保持切片的透明效果。 c) 提供切片协同创建工具,支持切片分布式创建,支持切片的导入和导出。 d) 支持GIS桌面软件与服务器软件共用一套切片,提升桌面GIS应用效率。 14)提供集中的、多用户的基于Web的空间数据编辑:需要提供大量用户同步地编辑和更新数据库中数据的能力。 (略) 分用户将会通过他们的Web浏览器和特定的编辑应用程序来 (略) 数据库。GIS服务器需要提供一个框架保证这些远程用户在维护数据的完整性的时候,可以直接对多用户的空 (略) 更新。 15)提供Web应用构建工具或向导,可以不通过编程快速调用GIS服务,构建Web应用。 16)支持多种Web服务和应用的安全机制,支持基于用户和角色的安全授权,支持基于令牌的身份认证,支持SSL(Security Socket Layer)加密机制,支持反向 (略) 署策略,增强安全性。 17)支持标准的开发语言,包括.NET和Java,用于构建Web应用和Web服务,同 (略) 开发语言IDE环境集成,例如Microsoft Visual Studio 点击查看>> 和Eclipse的无缝集成插件。 18)提供WEB应用开发框架:支持.Net/Java 开发,提供与IDE集成的应用开发模板及可视化控件,支持Ajax技术;支持开发文档与IDE帮助文档的集成,文档集教程与开发帮助于一体,提供大量的示例代码,并提供在线资料库提供完整的文档和代码示例。 19)提供EJB开发框架:在普通的JAVA开发框架外,应提供专门的EJB开发框架。 20)支持富客户端RIA应用开发,提供基于REST服务的应用开发接口—Javascript API、Flex API和Silverlight API。Flex API支持Adoble Flex 4 SDK,支持Flash builder 4集成开发环境;Silverlight API,支持 Silverlight 4 SDK;支持Silverlight API模板与Visual Studio 2010, Visual Web Developer Express 2010和Expression Blend 4的集成。 21)提供移动应用开发框架Mobile ADF,提供IOS及Android、Windows Phone应用开发接口,支持移动应用开发。 2、GIS组件 (略) 时 1) (略) 时。 2)提供多种应用程序开发接口,包括COM,C++,.NET,Java。 3)支持主流应用程序开发环境,如Visual Basic 6,Visual C++,.Net,通用c++平台以及JAVA开发者常用的eclipse和Jbuilder。 4)支持跨平台, (略) 在Windows、Unix和Linux操作系统。 5)提供可嵌入通用开发环境中的开发模板,并以控件、工具条和工具、组件库方式支持GIS核心功能开发,可视化控件能够以.NET控件,JavaBeans组件和ActiveX控件的形式提供。 6)可视化控件包括地图控件、制图控件、内容表控件、三维地图控件等 7)在开发环境中直接提供工具条和GIS常用工具,包括漫游,缩放,查询,选择,编辑等。 8)在开发环境中以类库方式提供GIS数据源类库、空间数据库类库、几何图形类库、图形显示类库,图形输出以及制图类库等 9)支持以扩展方式开发空间数据库更新、三维显示分析、栅格数据分析、网络分析等功能的应用 |
2.7 |
安全登录与文件保护系统 |
1套 |
功能要求 |
1) 、产品基于PKI/CA体系,采用智能卡技术,集强登录身份认证、文件加密、文件保护、重要文件和程序操作监控等手段为一体。 2) 计算机终端安全登录与文件保护系统由智能卡和管理软件组成。 3) ★与Windows操作系统、国产中标 (略) 操作系统无缝结合,增强系统安全性。 4) 登 * 认证:计算机终端安全登录与文件保护系统采用智能卡与用户口令相结 (略) 身份鉴别,同时对智能卡 (略) 限制,当密码连续输入失败次数达到指定次数时,智能卡自动锁死,从而防止非法者通过暴力破解等手段非法获取用户信息。 5) 拔KEY锁屏:用户拔下智能卡后自动锁屏,从而防止用户离开时计算机中信息被非法者任意查阅。 6) 文件保护:保护 (略) 程序不被他人非 (略) ,保证系统内文件和程序的安全性。 7) 保密区:用户可自己创建独立的数据分区用以存储重要数据,保密区的使用如同虚拟磁盘,使用方式同其他磁盘分区一样,可以存储文件和安装应用程序,由于保密区与智能卡唯一绑定,从而保证保密区中数据的安全性。 8) 文件加、解密:用户可以对 (略) 加密以消除文 (略) 带来的安全隐患. 9) 日志审计:系统具有相互独立,相互至于得系统管理员、安全保密管理员和安全审计员三个管理员角色。 10、★无论是正常登录还是从 (略) 登录均需通过验证,有效防止从安全模式下登录的安全隐患。 11、★客户端软件可以通过windows域推送至各客户端自动安装。 12、★基于智能卡的身份鉴别方式保证终端登录的安全可靠,支持国产操作系统。 13、★计算机终端安全登录与文件保护系统在磁盘上创建独立的磁盘分区用以存储文件,采用透明加解密的方式,保证了文件存储的安全易用。 14、★支持国产中标 (略) v5 update6操作系统 |
资质及授权要求 |
1)★软件具 (略) 颁发的《涉密信息系统产品检测证书》(windows版和中标 (略) 操作系统版两种),投标时提供资质证书复印件, (略) 商公章或投标专用章。 2) (略) 研发,拥有完全自主知识产权,非OEM产品,具备《计算机软件著作权登记证书》、《软件产品登记证书》,并且通过ISO9001质量管理体系认证。投标时提供资质证书复印件, (略) 商公章或投标专用章。 3)★ (略) 服务:包含上门安装调试、上门巡检、软件版本升级等; 4) (略) 商针对本项目专项授权书 (略) 商售后服务承诺函原件。 |
|||
2.8 |
安全运维平台 |
1套 |
功能要求 |
1)、具有基于WEB的统一管理及配置工具。直观的、操作简单的WEB用户界面,缩短操作人员的学习时间,减轻操作人员的工作压力,可轻松完成设置。 2)、支持Windows、Linux、AIX、HP-UX、Solaris等主流操作系统,支持32/64位的操作系统;支持中标 (略) 等国产操作系统。 3)、★支持基于LOG事务级的CDP实时备份,严格确保Oracle数据库的稳定性与一致性,支持Windows、Linux、AIX、HP-UX、Solaris操作系统,支持单机、HA、RAC环境,支持任意时间或事务的数据恢复。要求提供该功能截图, (略) 公章。 4)、支持实时恢复与容灾,可选择需要实时恢复的数据库,实时恢复时,容灾端与生产端保持数据同步。 5)、★支持从小型机到X86异构CPU、操作系统的同种数据库的在线数据迁移,能迁移数据库的表、索引、触发器、存储过程、视图、Sequence、用户、Sc (略) 有对象。要求提供该功能截图, (略) 公章。 6)、★支持基于I/O级的CDP,毫秒级的任意时间数据恢复,严格确保SQL Server数据库的稳定性与一致性。要求提供该功能截图, (略) 公章。 7)、★OpenStack+KVM私有云保护,支持虚机代理模式(在虚机内安装备份Agent, (略) (略) 定时和实时备份) (略) 台代理模式(在Hypervisor层安装备份Agent, (略) 定时和实时备份),支持全量和增量备份,支持虚机自动发现并自动纳入备份管理。要求提供该功能截图, (略) 公章。 8)、★支持将Windows、Linux服务器整体环境(含操作系统、应用程序、应用配置、业务数据、逻辑磁盘等)备份成虚拟机的映像。虚拟机映像可被直接挂载使用,实现应急容灾。在安装实施期间不允许停止和重启生产端操作系统。要求提供该功能截图, (略) 公章。 9)、支持定时全量备份:定时将Windows或Linux物理服务器的整个环境,或指定逻辑磁盘,备份转换成虚拟机映像(P2V)。用户可选择整个物理环境,或某个逻辑磁盘。要求提供该功能截图, (略) 公章。 10)、★支持实时增量备份:采用实时监控捕获磁盘数据块(BLOCK)并同步转换为虚拟磁盘VMDK的格式。要求提供该功能截图, (略) 公章。 11)、支持自动接管、回切、短信/邮件告警。要求提供该功能截图, (略) 公章。 |
1)、★原厂商有省级千万级成功项目实时经验,以保证项目成功实施;(提供合同复 (略) 商公章) 2)、软 (略) 颁发的《计算机信息系统安全专用产品销售许可证》,投标时提供资质证书复印件, (略) 商公章或投标专用章。 3)、软件具 (略) 颁发的《涉密信息系统产品检测证书》,投标时提供资质证书复印件, (略) 商公章或投标专用章。 4)产品获得中国信 (略) 颁发的《中国国家信息安全产品认证证书》,投标时 (略) 商公章或投标专用章证书复印件。 5)、 (略) 研发,拥有完全自主知识产权,非OEM产品,具备《计算机软件著作权登记证书》、《软件产品登记证书》,并且通过ISO9001质量管理体系认证。投标时提供资质证书复印件, (略) 商公章或投标专用章。 6)、★ (略) 服务:包含上门安装调试、上门巡检、软件版本升级等; (略) 商针对本项目专项授权书 (略) 商售后服务承诺函原件。 |
(略) 不动产登记信息管理基础平台清单(第一标段) | |||||
序号 | 设备 名称 | 规 格 参 数 | 数量 | 单价 | 小计 |
内网区服务器 | |||||
1 | 数据库服务器 |
要求具 (略) 占有率,在国内X8 (略) IDC排名前三名(2015全年按销售额排名),要求提供IDC官方报告复印件 ★规格:全模块化设计,提供4U、8U两种机箱, (略) 件通用,整机箱采用前后维护模式,无需打开上盖即 (略) 有部件,至少支 (略) 理器升级仅 (略) 理器,支持1颗/2颗/ (略) 理器配置, (略) 件均支持免下架维护。 ★模块化设计: (略) 件采用Book/书册模块化设计,包括CPU Book、Storage Book、I/O Book, (略) 件支持热插拔。 ★服务器外观:4U机架式,4U机箱可灵活升级为8U机箱。 ★性能:TPC-E Performance >6000tpsE (略) 链接及证明文件 ★支持扩展选项:不更换主板可从4路升级为8路服务器 处理器规格:4个10核E7-4820 V3(25M Cache, 1.9 GHz) ★内存类型:16*16GB DDR4内存 ★内存配置数目:4路标配96个DIMM插槽,8路标配192个DIMM插槽,不通过内存版方式实现 内存最大支持数目 :4路≥6TB 最大,8路≥12TB 内存保护技术:内存页隔离,高级内存恢复技术,内存镜像, Chipkill, 双设备数据更正DDDC(Double Device Data Correction),Memory rank sparing ★eXFlash DIMM :支持eXFlash DIMM ≥32条,最大容量在使用400GB eXFlash DIMM时提供12.8TB, 更高的IOPs ★内置硬盘容量及数目:配置4块300GB 12Gb 10K SAS 硬盘,Raid 5 ★Raid卡:标配阵列卡,12Gbps带宽,支持0,1,5RAID级别,≥1GB缓存 PCI I/O插槽;≥11个I/O插槽PCI-E ,支持≥2块GPU卡扩展; ★网卡:四 (略) 接口 ,2块单端口8Gb/S HBA卡 热插拔组件:电源、风扇、硬盘、PCI(可选I/O book) ★电源:配置2+2冗余 80 PLUS Platinum certified冗余热插拔电源,支持直流电源,采用校准矢量冷却技术;满配热插拔对转风扇. 可管理和维护性 :LCD光通路诊断和预测故障分析功能1. 集 (略) 理器iMM支持自动服务器重启、风扇监视和控制、电源监控、温度监控、启动/关闭、按序重启、LED控制、本地固件更新、错误日志,LED面板提供系统未来状况的可视显示;2. 对CPU、内存、硬盘驱动器、电源及 (略) 分的潜在的故障具有提前预警能力; 3. (略) 件的快速诊断功能 在断电的情况下,能够通过诊断板快速 (略) 件,提高维修速度。 资质要求:原厂商具备《信息安全服务资质》安全工程一级; (略) 商售后服务体系通过CCCS认证,装备承制单位注册证书,武器装备质量体系GJB9001B-2009,ISO/IEC 点击查看>> CNAS实验室认可证书 售后服务:原厂商3年保修,7*24小时电话支持服务;为保证设备的可靠性服务, (略) 针对本项目的授权原件和售后服务承诺函原件 |
1 | 点击查看>> | 点击查看>> |
2 | 虚拟化服务器 |
要求具 (略) 占有率,在国内X8 (略) IDC排名前三名(2015全年按销售额排名),要求提供IDC官方报告复印件 ★规格:全模块化设计,提供4U、8U两种机箱, (略) 件通用,整机箱采用前后维护模式,无需打开上盖即 (略) 有部件,至少支 (略) 理器升级仅 (略) 理器,支持1颗/2颗/ (略) 理器配置, (略) 件均支持免下架维护。 ★模块化设计: (略) 件采用Book/书册模块化设计,包括CPU Book、Storage Book、I/O Book, (略) 件支持热插拔。 ★服务器外观:4U机架式,4U机箱可灵活升级为8U机箱。 ★性能:TPC-E Performance >6000tpsE (略) 链接及证明文件 ★支持扩展选项:不更换主板可从4路升级为8路服务器 处理器规格:4个10核E7-4820 V3(25M Cache, 1.9 GHz) ★内存类型:8*16GB DDR4内存 ★内存配置数目:4路标配96个DIMM插槽,8路标配192个DIMM插槽,不通过内存版方式实现 内存最大支持数目 :4路≥6TB 最大,8路≥12TB 内存保护技术:内存页隔离,高级内存恢复技术,内存镜像, Chipkill, 双设备数据更正DDDC(Double Device Data Correction),Memory rank sparing ★eXFlash DIMM :支持eXFlash DIMM ≥32条,最大容量在使用400GB eXFlash DIMM时提供12.8TB, 更高的IOPs ★内置硬盘容量及数目:配置3块300GB 12Gb 10K SAS 硬盘,Raid 5,具备硬盘自加密功能,硬盘拔出后数据不会泄密 ★Raid卡:标配阵列卡,12Gbps带宽,支持0,1,5RAID级别,≥1GB缓存 PCI I/O插槽;≥11个I/O插槽PCI-E ,支持≥2块GPU卡扩展; ★网卡:四 (略) 接口 ,2块单端口8Gb/S HBA卡 热插拔组件:电源、风扇、硬盘、PCI(可选I/O book) ★电源:配置2+2冗余 80 PLUS Platinum certified冗余热插拔电源,支持直流电源,采用校准矢量冷却技术;满配热插拔对转风扇. 可管理和维护性 :LCD光通路诊断和预测故障分析功能1. 集 (略) 理器iMM支持自动服务器重启、风扇监视和控制、电源监控、温度监控、启动/关闭、按序重启、LED控制、本地固件更新、错误日志,LED面板提供系统未来状况的可视显示;2. 对CPU、内存、硬盘驱动器、电源及 (略) 分的潜在的故障具有提前预警能力; 3. (略) 件的快速诊断功能 在断电的情况下,能够通过诊断板快速 (略) 件,提高维修速度。 资质要求:原厂商具备《信息安全服务资质》安全工程一级; (略) 商售后服务体系通过CCCS认证,装备承制单位注册证书,武器装备质量体系GJB9001B-2009,ISO/IEC 点击查看>> CNAS实验室认可证书 售后服务:原厂商3年保修,7*24小时电话支持服务;为保证设备的可靠性服务, (略) 针对本项目的授权原件和售后服务承诺函原件 |
3 | 点击查看>> | 点击查看>> |
3 | 数据库审计 |
硬件规格:软硬件一体化产品;标准机架式设备;设备提供不少于6个千兆电口,存储空间不小于1T。 性能要求:审计事件入库速度不小于3000条/秒;日处理审计事件数≥300万条 部署管理: (略) 署 (略) 络不造成影响,网络审计产品的故障不影响被审计系 (略) ; (略) 采用B/S管理方式,无需在被审计系统上安装任何代理 数据库审计支持:支持对Oracle、SQL-Server、DB2、Informix、Sybase、MySQ (略) 审计(需提供功能截图);支持对PostgreSQL、Teradata、Cache (略) 审计(需提供功能截图) 支持人大金仓KingBase、神州通用(OSCAR)、达梦(DM)、南 (略) 用(GBase) (需提供功能截图) 审计能力:支持对数据库DML、DCL、DDL语句的审计;支持数据库操作类、表、视图、索引、触发器、存储过程、域、Schema、游标、事物等各种对象的SQL操作审计;支持Telnet协议的审计,能够审计用户名、操作命令、命令响应时间、返回码等;支持对FTP协议的审计,能够审计用户名、命令、文件、命令响应时间、返回码等; (略) 络邻居的用户名、读写操作、文件名等;系统应内置规则集,对数据库DML、DCL、DDL等语句及FTP、Telnet等协议 (略) 归类,便于用户定制审计策略。(需提供功能截图) 运维审计支持:支持Rlogin、Radius、NFS、X11等协议审计(需提供功能截图) 数据库安全审计:支持对针对数据库的XSS、SQ (略) (略) 审计;提供对数据库返回码的知识库和实时说明,帮助管理员快速 (略) 识别(需提供功能截图);支持数据库并发会话数、并发进程数、并发用户数、并发游标数、并发事务数、数据库锁等超过限制的审计;支持数据库账号登 * 成功、失败的审计 实时监视:实时监控对实时告警信息, (略) 详细察看;有助于 (略) 置 事件查询统计:支持按时间、级别、源\目的IP、源\目的MAC、协议名、源\目的端 (略) 查询;支持按数据库名、数据库表名、字段值、数据库登 * 账号、数据库操作命令、数据库返回码、SQL响应时间、 (略) 数作为查询和统计条件;系统支持根据自定义关键字自动生成报表;支持邮件方式自动发送报表 系统管理:系统应提供配置向导,简化策略配置过程;提供管理员权限设置和分权管理,提供三权分立功能,系统可以对使用人 (略) 审计记录,可以 (略) 查询,具有自身安全审计功能;提供系统升级功能,能够通过升级包的方式实现升级;提供磁盘存储容量不足、磁盘Raid故障等自动邮件报警;提供CPU、内存、磁盘、网口、运行时间、运行状态等信息的监视功能 提供审计策略和配置的导入导出、。其他要求;为便于统一安全管理,要求与防火墙同一品牌 资质要求、 (略) 销售许可证(增强级),需同 (略) 检测报告产品类型/级别为:综合型安全审计(国标增强级) ★国家信 (略) 颁发的《信息技术产品安全测评证书》级别:EAL3+ ★具备《信息系统集成及服务资质 * 级》 要求加入云安全联盟CSA(Cloud Security Alliance),可及时获得病毒、木马、 (略) 、 (略) 络等样本信息,为用户提供更及时的安全防护 出于对产品质量的考虑,投标人 (略) 商针对该项目的的授权和售后服务承诺( (略) 公章) |
1 | 点击查看>> | 点击查看>> |
4 | 前置服务器 协同共享前置机 |
要求具 (略) 占有率,在国内X8 (略) IDC排名前三名(2015全年按销售额排名),要求提供IDC官方报告复印件 服务器外观:2U机架式,含导轨,,与数据库服务器同品牌 性能:TPC-E Performance >3000tpsE (略) 链接及证明文件 处理器类型:2颗8核心E5-2620 (略) 理器 内存类型:ECC RDIMM DDR4 2400MHz ★内存类型:≥4*16GB RDIMM ECC 2400 DDR4 内存,≥24条扩展插槽 内置硬盘类型:持SSD和传统硬盘混插,支持自加密硬盘,支持PCI-e SSD硬盘 ★内置硬盘数目:≥配置3块300GB 12Gb 10K SAS 硬盘,Raid 5,具备硬盘自加密功能,硬盘拔出后数据不会泄密 ★阵列控制器:标配阵列卡,12Gbps带宽,支持0,1,5RAID级别,≥1GB缓存 ★PCIe I/O插槽:最大支持8个PCIe插槽,8个USB接口,1个串口,USB2个后置3.0,2个后置2.0,1个前置3.0,2个后置2.0,1个内置串口 (1个后置);可支持最大2块K2高性能GPU 网卡:四 (略) 接口 ★电源:电源输出功率≥550W 80+铂金标准电源,1+1冗余电源,最高能效比>=94%,另可改配-48V直流输入,可改配钛金电源,支持主备模式 风扇:双冗余设计,6个冗余热插拔对转风扇,双风区设计,每个风区实现N+1冗余,每一个风扇双马达对转,实现1+1冗余 ★TCM:标配双TPM模块 可管理和维护性 :LCD光通路诊断和预测故障分析功能1. 集 (略) 理器iMM支持自动服务器重启、风扇监视和控制、电源监控、温度监控、启动/关闭、按序重启、LED控制、本地固件更新、错误日志,LED面板提供系统未来状况的可视显示;2. 对CPU、内存、硬盘驱动器、电源及 (略) 分的潜在的故障具有提前预警能力; 3. (略) 件的快速诊断功能 在断电的情况下,能够通过诊断板快速 (略) 件,提高维修速度。 ★资质要求:原厂商具备《信息安全服务资质》安全工程一级; (略) 商售后服务体系通过CCCS认证,装备承制单位注册证书,武器装备质量体系GJB9001B-2009,ISO/IEC 点击查看>> CNAS实验室认可证书 ★云计算平台:标配云管理软件, (略) 署能力,满足至少100个节点的承载能力, (略) 高可用,适应节点规模增长的阶段性特点,确保方案设计的延续性,在不同阶段云计算平台能提供高效、稳定的云计算服务 售后服务: (略) 商3年7*24免费上门,4小时快速响应服务, (略) 针对本项目的授权原件和售后服务承诺函原件 |
1 | 25000 | 25000 |
小 计 | 点击查看>> | ||||
存储设备 | |||||
5 | 磁盘阵列 |
整体要求:采用支持异构多主机平台的基于FC,iSCSI和SAS技术的一体化智能存储设备 国际知名品牌:磁盘, (略) 独立包装 ★控制器:冗余控制器,双活并可互备; 内部构架:全架构通道为SAS 2.0技术 ★最大缓存:缓存≥8GB(非SSD或Flash卡缓存) ★最大支持前端主机接口:本次配置要求同时支持≥6个6Gbps SAS端口+≥4个1Gbps iSCSI端口+≥4个8Gbps FC光纤通道端口,以满足不同应用的需求 ★支持的存储磁盘类型:3.5英寸磁盘:2 TB、3 TB、4 TB、6 TB 和 8 TB 7.2k 近线 SAS 磁盘2.5英寸磁盘:300GB,600GB 15k SAS 磁盘;600 GB、900 GB、1.2 TB 和 1.8 TB 10k SAS 磁盘;1 TB、2 TB 7.2k 近线 SAS 磁盘; ★磁盘配置:要求项目配置6块3TB 7.2k 近线 SAS 磁盘 ★磁盘扩展支持:最大支持96TB RAID类型:RAID0, 1, 5, 6, 10 ★存储分区:无限制 ★IO路径管理和负载均衡: (略) 家多路径管理软件许可,实现对主机的多通道路径访问以及对应用透明的自动故障通道切换及负载均衡,具备在SAN环境中的负载均衡功能,增加主机不需要额外购买许可(许可已开通) ★虚拟化功能: (略) 存储器虚拟化功能,可实现不同raid组中卷的镜像功能,提供精简配置卷(许可已开通) ★本地数据复制:支持并配置快照、卷拷贝功能,有效避免逻辑错误,提供最大目标快照数量≥64份(许可已开通) ★异构平台的支持:支持Unix(Sun Solaris,HP-UX,IBM-AIX等)、Linux(SUSE、 Red Hat等)、Windows 点击查看>> 等主流操作系统,支持大型数据库管理系统(Oracle,DB2,SQL Server,Sybase等)、支持主流虚拟化平台(VMware,Citrix,Hyper-V,KVM等) ★数据迁移:支持方便有效的把数据从原有存储迁移到本存储(许可已开通) ★电源要求:双冗余可热插拔式 SAN支持:支持FC 交换机、导 (略) 交换机 ★管理软件:提供完整的存储管理软件,盘阵可根据需要灵活划分存储空间,具备性能管理、性能分析功能 提供基于Web的中文图形化存储管理界面,并可提供事件监测工具帮助排错 ★售后服务: (略) (略) 售后服务 |
1 | 点击查看>> | 点击查看>> |
6 | 备份一体机 |
总体要求: 软硬一体化设计。系统软件、主机、存储盘阵集成一体 ★单台设备包含存储管理、快照管理、数据恢复等模块,采用专有Linux操作系统和硬件平台。 遵循“应用无关性” (略) 应用系统,现有应用程序及应用环境无须任何变更及调整即可实现保护及快速恢复。 硬件要求:2U机架式设计;CPU:2颗Intel xeon六核CPU;内存及规格:2*16GB, DDR3; 内置硬盘规格:4*400GB 2.5〃 SSD盘,12盘位,12*4000GB 3.5〃NL SAS热插拔硬盘;RAID模式: 4 (略) 接口,2 (略) 接口.RAID模式:硬件RAID,支持RAID 0、1、5、6; 功能要求:配置48TB可用容量的备份软件许可; 支持备份数据立即可用。备份的数据可立即挂载到用户指定设备上,用户数据恢复和可用性检查。 要求支持多种类型操作系统包括Linux、MS Windows系列,支持国产 (略) 、 (略) 等操作系统。 支持定时快照,提供灵活的快照功能,保障数据一致性和应用可恢复,每策略最高支持32版本快照。 要求支持的数据库类型包括Oracle、SQLServer、MySQL等主流数据库,支持国产神州通用、人大金仓、达梦等数据库。 支持存储池扩展,支持外接SCSI、FC等类型磁盘阵列扩展 ★支持保护文件类型:操作系统、数据库、数据文件等 支持在线备份与还原,不影响正常使用。 支持增量备份、全量备份;支持增量备份和全量备份混和备份 ★支持平滑升级到应急容灾。可通过增加应急容灾模块的方式,平滑升级到应急容灾一体机,实现应用级容灾。 须支持目录级、分区级多种保护策略 ★业务持续管理BCM 支持风险评估与分析;支持业务冲击分析;支持应急响应计划;支持业务持续保障计划BCP;支持容灾演练计划;提供业务持续管理BCM知识库功能。要求投标商提供截屏文件 中文界面 需支持中文操作界面,支持Web管理方式。 ★其他: 1、必须为完全自主知识产权。2、硬件须提供《中国国家强制性产品认证证书》3、软件模块须提供《计算机软件著作权登记证书》4、软件模块须提供《 (略) 销售许可证》5、软件模块需提供《国家信息安全产品认证证书》6、投标人 (略) 商出具的《产品授权书》。7、投标人 (略) 商出具的《服务承诺函》。 |
1 | 点击查看>> | 点击查看>> |
7 | 光纤交换机 |
★规格:标准19英寸工业机架式,8G光纤交换机,最大24端口 端口:8端口Entry Fabric激活可用,含模块及许可授权 相关配件:单电源;机架安装导轨 |
2 | 75000 | 点击查看>> |
小 计 | 点击查看>> | ||||
(略) 区服务器 | |||||
8 | 查询服务器 |
要求具 (略) 占有率,在国内X8 (略) IDC排名前三名(2015全年按销售额排名),要求提供IDC官方报告复印件 ★规格:全模块化设计,提供4U、8U两种机箱, (略) 件通用,整机箱采用前后维护模式,无需打开上盖即 (略) 有部件,至少支 (略) 理器升级仅 (略) 理器,支持1颗/2颗/ (略) 理器配置, (略) 件均支持免下架维护。 ★模块化设计: (略) 件采用Book/书册模块化设计,包括CPU Book、Storage Book、I/O Book, (略) 件支持热插拔。 ★服务器外观:4U机架式,4U机箱可灵活升级为8U机箱。 ★性能:TPC-E Performance >6000tpsE (略) 链接及证明文件 ★支持扩展选项:不更换主板可从4路升级为 (略) 理器规格:4个10核E7-4820 V3(25M Cache, 1.9 GHz) ★内存类型:8*16GB DDR4内存 ★内存配置数目:4路标配96个DIMM插槽,8路标配192个DIMM插槽,不通过内存版方式实现内存最大支持数目 :4路≥6TB 最大,8路≥12TB 内存保护技术:内存页隔离,高级内存恢复技术,内存镜像, Chipkill, 双设备数据更正DDDC(Double Device Data Correction),Memory rank sparing ★eXFlash DIMM :支持eXFlash DIMM ≥32条,最大容量在使用400GB eXFlash DIMM时提供12.8TB, 更高的IOPs ★内置硬盘容量及数目:配置3块300GB 12Gb 10K SAS 硬盘,Raid 5,具备硬盘自加密功能,硬盘拔出后数据不会泄密 ★Raid卡:标配阵列卡,12Gbps带宽,支持0,1,5RAID级别,≥1GB缓存 PCI I/O插槽;≥11个I/O插槽PCI-E ,支持≥2块GPU卡扩展; ★网卡:四 (略) 接口 热插拔组件:电源、风扇、硬盘、PCI(可选I/O book) ★电源:配置2+2冗余 80 PLUS Platinum certified冗余热插拔电源,支持直流电源,采用校准矢量冷却技术;满配热插拔对转风扇. 可管理和维护性 :LCD光通路诊断和预测故障分析功能1. 集 (略) 理器iMM支持自动服务器重启、风扇监视和控制、电源监控、温度监控、启动/关闭、按序重启、LED控制、本地固件更新、错误日志,LED面板提供系统未来状况的可视显示;2. 对CPU、内存、硬盘驱动器、电源及 (略) 分的潜在的故障具有提前预警能力; 3. (略) 件的快速诊断功能 在断电的情况下,能够通过诊断板快速 (略) 件,提高维修速度。 资质要求:原厂商具备《信息安全服务资质》安全工程一级; (略) 商售后服务体系通过CCCS认证,装备承制单位注册证书,武器装备质量体系GJB9001B-2009,ISO/IEC 点击查看>> CNAS实验室认可证书 售后服务:原厂商3年保修,7*24小时电话支持服务;为保证设备的可靠性服务, (略) 针对本项目的授权原件和售后服务承诺函原件 |
1 | 点击查看>> | 点击查看>> |
小计 | 点击查看>> | ||||
安全设备 | |||||
9 | 防火墙 |
基本要求:★标准机架式机箱;标配12个10/ 点击查看>> M Base-TX和6个千兆SFP光纤插槽;2个高速USB2.0接口,可接 (略) 日志存储;要求吞吐量不小于12Gbps,最大并发连接数不小于600万,每秒新建不小于18万/秒,IPSEC VPN隧道数不小于10000;采用自主知识产权的多核多线程 (略) 操作系统,提供软件著作权证书;要求支持多系统引导(不少于3个),并可在WEB界面上直接配置启动顺序。(提供界面截图, (略) 商公章) 网络访问控制:基于源/目的IP地址、MAC地址、域名、端口或协议、服务、网口、时间、用户的访问控制:实现IP/MAC地址绑定,且支持IP/MAC地址对儿的自动探测和唯一性检查 网络特性:内置ISP地址列表,可轻松完成基于ISP的策略路由。 管理配置:支持远程SSH、Telnet (略) 配置;支持数字证书和电子钥匙两种管理员认证方式,支持管理员权限分级;支持基于WEB界面的 (略) 功能。 产品要求: (略) 颁发的《 (略) 许可证》; (略) 《电子信息节能技术开发与应用方案推荐目录》;厂商具备《信息系统集成及服务资质 * 级》;具有中 (略) 颁发的下一代防火墙《计算机软件著作权登记证书》;入围 (略) 《 (略) 省保密技术防范设备(产品)管理目录》 点击查看>> 年(千兆防火墙);厂商要求加入云安全联盟CSA(Cloud Security Alliance);为保证产品质量,投标人 (略) 商针对该项目的的授权和售后服务承诺函( (略) 公章) |
2 | 52000 | 点击查看>> |
10 | Web防火墙 |
硬件规格;产品应为标准机架式硬件设备;标配不少于6个10/ 点击查看>> Base-T千兆电口; 架构与性能;吞吐率不小于600Mbps;最大并发HTTP连接数不小于100万 接入模式;应支持透明、代理模式、 (略) 署;应支持SSL代理;应支持静态路由、地址映射配置。 协议识别与分析; (略) 为分析的检测技术,对0day攻击能够很好地防范。;应支持对Web相关 (略) 自定义,并提供详细协议分析变量。 常见应用层攻击防护:应能够针对基于HTTP/HTTPS协议的蠕虫攻击、木马后门、间谍软件、灰色软件、 (略) (略) 检测与防护。 Web攻击防护:应具备HTTPS应用防护能力;应具备SQL注入攻击的检测与防御能力、XSS攻击的检测与防御能力。 ★应具备XML DoS检测与防御能力(要求提供界面截图)。 应具备HTTP Flood(CC攻击)检测与防御能力。Web非授权访问防护:★应具备CSRF攻击检测与防御能力,CSRF支持自学习功能(要求提供界面截图)。 应支持Cookie信息防篡改功能,至少包括Cookie签名、Cookie保护属性设置。 Web恶意代码防护: (略) 页挂马检测与防御能力;应具备WebShell检测与防御能力 Web应用合规:应具备基于URL的应用层访问控制功能;应支持针对HTTP的请 (略) 合规性检查;应支持Web表单关键字过滤功能。 Web应用交付:应支持针对重 (略) 页防篡改功能,同时不会对Web服务器及Web应用系统造成额外影响;应支持多服务器负载均衡功能,应至少支持3种负载均衡算法。 实时响应:应支持下列实时响应方式:放行、丢弃、阻断等;应支持获取Web安全事件的原始攻击信息 Web安全事件统计分析与报表:Web安全事件日志存储,应支持主流的服务器操作系统及主流的数据库类型;应具备自定义报表功能,并支持导出为WORD\EXCEL\PDF \HTML (略) 理格式。 系统管理:应具备单独的管理口,并提供多种访问方式;应具备多设备拓扑显示功能,可以在界面上以图形化的方式 (略) 署拓扑 升级管理:应支持手动、 (略) 产品升级;应保证Web应用防护事件库的定期与应急升级,保证重大、突发Web安全事件的及时响应。 其他要求:为便于统一安全管理,要求与防火墙同一品牌 产品要求:具有中国信 (略) 颁发的《信息技术产品安全测评证书》级别:EAL3+ 具备OWASP组织颁发的《Web应用防火墙认证证书》;具备《Web应用安全防护系统软件》软件产品登记证书; (略) 商具备《信息系统集成及服务资质 * 级》; (略) 商具备《涉及国家秘密的计算机信息系统集成资质证书》(甲级);要求加入云安全联盟CSA(Cloud Security Alliance);为保证产品质量,投标人 (略) 商针对该项目的的授权与售后服务承诺( (略) 公章) |
1 | 90000 | 90000 |
11 | 网闸 |
基本要求:★标准机架式机箱,标配不少于6个10/ 点击查看>> M自适应电口,可扩展至不少于12个千兆接口; (略) 主机系统分别 (略) 络口、管理口、HA口(热备口); (略) 主机系统分别具有1个RJ45串口;系统吞吐量不小于500Mbps,内部交换容量不低于1GBps;支持病毒检测、文件交换、数据库同步、数据库访问、安全浏览、FTP访问、邮件传输、定制访问、二次开发、流媒体传输等基本功能;内、外网主机系统分别采用冗余双系统启动模式, (略) 失败后,能从B系统启动,且A、B系统可互为备份; 系统监控:支持设备健康状态实时自我检测,如散热系统状态, (略) 正常/异常状态指示,且能在异 (略) 声音报警。 IPV6:支持IPV6/IPV4双栈接入; 安全交换:支持文件交换、数据库同步、数据库传输、FTP访问、邮件传输、安全传输、定制访问、消息传输、安全通道功能模块;支持文件传输方向可控,实现单向或双向传输;具备详细的日志记录功能,方便日志查询、统计等操作;可根据 (略) 报警;支持邮件报警方式; 安全防护:支持实时入侵检测功能;(提供功能界面截图, (略) 商公章);支持抗DoS、DDoS攻击功能;(提供功能界面截图, (略) 商公章) 病毒检测:采用自有知识产权的病毒防护引擎(提供相关专利证明) 安全管理:支持HTTPS的Web方式管理,实现了远程管理信息加密传输; (略) 方式管理, (略) (略) 管理配置工作;可以通过 (略) 资源分配、深层次管理;内/外网主机系统分别具有独立管理接口,而不是采用低安全的管理方式, (略) 络接口管理、 (略) 一个管理 (略) 管理等;管理员权限支持三权分立; 其他要求:为便于统一安全管理,要求与防火墙同一品牌 产品要求:★入围 (略) 《 (略) 省保密技术防范设备(产品)管理目录》 点击查看>> 年 ★具备《中国国家信息安全产品认证证书》(3C)二级; ★国家信息安全测评信息技术产品安全测评证书(级别:EAL3+); 为保证设备技术成熟度, (略) 闸产品研发生产时间超过10年, (略) 销售许可证书影印件证明; (略) 商具备《信息系统集成及服务资质( * 级)》 (略) 商具备《涉及国家秘密的计算机信息系统集成资质证书》(甲级) 为保证产品质量,投标人 (略) 商针对该项目的的授权和售后服务承诺函( (略) 公章) |
1 | 点击查看>> | 点击查看>> |
12 | 入侵防御系统 |
基本要求:★标准机架式机箱;标准机架式机箱;标配12个10/ 点击查看>> M Base-TX和6个千兆SFP光纤插槽;2个高速USB2.0接口,可接 (略) 日志存储;要求IPS检测吞吐量不小于5Gbps, 入侵防护:支持IPv4和IPv6双栈协议下的入侵检测与防护;支持对HTTP、SMTP、POP3、FTP、Telnet、VLAN、ARP、TCP、UDP、RPC、GRE等多种协议的分析;内置IPS特征库,特征规则数量不少于3,600条,特征库 (略) 管理,并可自定义入侵攻击和应用软件的特征;入侵防御事件库至少应包括木马后门、间谍软件、 (略) 为、 (略) 络数据库攻击等的特征事件; (略) 景保留, (略) (略) 络数据报文;至少支持丢弃封包、切断会话、攻击重定向、记录日志、邮件报警、声音报警6种响应方式 网络适应性:可支持透明、路由、混合三种工作模式 网络访问控制;支持对域名的IP解析,并可作为地址资源被安全规则引用,实现对域名地址的访问控制;支持单条包过滤规则源目的地址引用1000个以上的地址对象(同时包含地址列表、地址组),实现包过滤规则条目数的优化;支持对源目的主机新建连接数、并发连接数的控制 会话管理:支持对源地址范围内的每台主机与目地地址范围的每台主机之间的并发 (略) 限制;支持根据连接 (略) (略) 主动防御:要求能主动屏蔽恶意地址,以用于提前免 (略) 站或者攻击源地址的攻击;要求支持主动防御功能,对服务器、 (略) 后门、服务探测、文件共享、系统补丁、IE漏洞等主动式扫描 关联安全应用:支持关联安全标准(CSC);支持与终端管理系统协同工作,实 (略) 络准入认证控制 管理配置:支持用户可配置的WEBUI接口,提供多套皮肤设置;必须支持三权分立功能,内置系统管理员、安全保密管理员、安全审计管理员 其他要求:为便于统一安全管理,要求与防火墙同一品牌 资质要求:具备《涉密信息系统产品检测证书》;CVE兼容性认证的最高级别证书CVE Compatible(提供CVE兼容性证书复印件);《IT产品信息安全认证证书》; (略) 商具备《信息系统集成及服务资质 * 级》; (略) 商具备《涉及国家秘密的计算机信息系统集成资质证书》(甲级);为保证产品质量,投标人 (略) 商针对该项目的的授权和售后服务承诺函( (略) 公章) |
1 | 65000 | 65000 |
小 计 | 点击查看>> | ||||
网络设备 | |||||
13 | 核心交换机 |
★交换容量≥598Gbps;包转发率≥220Mpps; ★要求标配支持千兆电接口的数量≥24个; ★要求标配支持4个千兆光;2个千兆板卡; ★要求投标产品具备万兆扩展能力,扩展槽≥2; ★提供模块化内置双电源接入插槽,满足双交流电源或 (略) 署 ★扩展槽位上满足≥4个10GSFP+扩展接口能力; ★MAC地址表≥32k;支持的最大VLAN数量≥4K;支持端口的负载均衡、支持LACP; 支持802.1Q、 PVLAN 、802.3ad、802.3x 、802.1D 、 802.1P 、802.1W 、802.1s,支持GVRP;支持STP/RSTP/MSTP;支持广播、组播、未知单播风暴抑制; ★要求支持用RJ45和micro us (略) 配置 ★支持静态路由、RIPv1/v2、OSPF、BGP4等路由协议、策略路由;主机路由表≥8K;支持IGMP v1/v2/v3、支持PIM-SM/DM/SSM、支持MBGP4+;支持IP+MAC+端口的绑定,支持IEEE 802.1X系列认证;支持标准ACL和扩展ACL、基于时间域的ACL、VACL、IPv6 ACL; ★投标产 (略) 入网证,要求投标产 (略) 证型号一致 ★要求为国内自主品牌, (略) 络产品均为同一家设备制造商( (略) 的认定) ★能够提 (略) 商具备10年以上商用密码产品生产能力的技术鉴定证书(以首次获取国家密码办认证为准); 《三级保密资格单位证书》;《商用密码产品生产定点单位证书》;《商用密码产品销售许可证》; ★ (略) 商公章的授权书及三年售后服务承诺书原件。 |
1 | 25000 | 25000 |
14 | 接入交换机 |
★交换容量≥256Gbps;包转发率≥95Mpps; ★具备24个千兆电接口,4个千兆光口; ★MAC地址表≥32k; 支持的最大VLAN数量≥4K; 支持本地端口镜像; 支持802.1Q、 PVLAN 、802.3ad、802.3x 、802.1D 、 802.1P 、802.1W 、802.1s,支持GVRP;支持STP/RSTP/MSTP; 支持广播、组播、未知单播风暴抑制; ★为方便后期管理要求电源前置且提供产品截图 ★要求支持用RJ45和micro us (略) 配置 ★支持三层接口、三层接口间数据转发; ★支持默认路由、静态路由; 支持IP+MAC+端口的绑定,支持IEEE 802.1X系列认证; 支持标准ACL和扩展ACL、基于时间域的ACL、VACL、IPv6 ACL; ★投标产 (略) 入网证 ★具有国内自主知识产权的品牌 ★《三级保密资格单位证书》;《商用密码产品生产定点单位证书》;《商用密码产品销售许可证》;国密算法加密卡需商用十年以上(以首次获取国家密码办认证为准; ★装备承制单位注册证书质量管理体系认证证书(ISO9001) ★武器装备科研生产许可证 ★所投产品 (略) 武器装备名录★ (略) 商公章的授权书及三年售后服务承诺书原件。 |
1 | 5000 | 5000 |
小 计 | 30000 | ||||
其他设备 | |||||
15 | 机柜 | 42U标准服务器机柜带风扇,含机柜PDU,16口KVM,17寸折叠液晶套件,托盘2个 | 3 | 7800 | 23400 |
16 | UPS电源 |
类型:在线式,配置32节电池,额定功率:20KVA,采用双边换纯在线式模式,全数字化的Ti高性能DSP控制技术 LCD显示屏,可以显示详细的信息,输入电压、输入频率、旁路电压、旁路频率、输出电压、输出电流、输出频率、有功功率、视载功率、负载率、电池均充电压、浮充电压、电池剩余放电时间、电池剩余容量参数 整机效率高达93%;提供ECO模式,使效率高达98%以上,降低了UPS的电力损耗。 提供较宽的输入电压范围210VAC~475VAC。 IGBT调频智能整流逆变技术,输入功率因数高达0.99 强大的过载能力: 点击查看>> %的负 (略) 10分钟; 点击查看>> %的负 (略) 1分钟。并具有输出短路保护能力。 弹性调整需配置的每组蓄电池节数(32节、30节、或28节)。 主机提供RS232/RS485、智能插槽(Intelligent Slot)等监控通讯接口。防护等级:标配下可以达到IP21的防护等级。 机器内置并机功能,不 (略) 附件,实现最大8台UPS的并联。 先进的智能化充电方式透过CPU的控制。 |
1 | 65000 | 65000 |
小 计 | 88400 | ||||
办公设备 | |||||
17 | 扫描仪 | 富士通7240 | 9 | 8000 | 72000 |
18 | 光阵精拍仪 | WJ1203 | 5 | 3000 | 15000 |
19 | 激光打印机 | HP 1020P | 16 | 1200 | 19200 |
20 | 办公计算机 | I5-4460 4G 500G GT720 1G独显 DVD (略) 卡 23英寸显示器 键鼠 | 20 | 4500 | 90000 |
21 | (略) 理计算机 | CPU I7 内存16G 硬盘1T 独显 显示器22英寸 | 4 | 8000 | 32000 |
22 | 权证打印机 | 富士通DPK890 | 4 | 4500 | 18000 |
23 | 条码扫描器 | 尚臣SC-7180 平台式 | 10 | 1500 | 15000 |
24 | 身份证识别仪 | 鸿达R-009 | 9 | 1700 | 15300 |
25 | 笔记本电脑 | 惠普、2G独显、1TB | 1 | 7000 | 7000 |
26 | 移动硬盘 | 带加密硬盘 | 5 | 800 | 4000 |
27 | 光纤专线 | 1年 | 4800 | 4800 | |
28 | 数码相机 | 尼康D5500,单反相机 | 2 | 5000 | 10000 |
小 计 | 点击查看>> | ||||
合 计 | 点击查看>> |
110
最近搜索
无
热门搜索
无