信息安全二级等保建设招标公告

信息安全二级等保建设招标公告

( 信息安全二级等保建设 )需求公示

项目名称

信息安全二级等保建设

是否预选项目

采购人名称

深圳市人居环境技术审查中心

采购方式

公开招标

财政预算限额(元)

518000(大写:伍拾壹万捌千元整)

项目背景


应上级单位要求,依据国家公安部、保密局、国家密码管理局、国务院信息化领导小组办公室于2007年联合颁布了861号文件《关于开展全国重要信息系统安全等级保护定级工作的通知》、《信息安全等级保护管理办法》、以及深圳市《关于党政机关内网安全管理有关问题的通知》(深办[2008]55号)、《关于印发深圳市人民政府信息系统安全检查办法的通知》(深府办[2009]138号)、《关于印发深圳市电子政务信息安全管理试行办法的通知》(深府办[2013]23号)等相关文件,我单位将逐步完善信息化安全建设并达到信息系统安全等级保护二级要求。本次购买的服务器、存储、数据库审计等信息安全产品及服务等,用以加强我单位IT系统物理安全及信息安全,与原有设备建立集群,实现系统容灾、数据备份、数据安全审计、主被动防护等。

投标人资质要求


1)具有独立法人资格;2)本项目不接受联合体投标,不允许分包,(不接受投标人选用进口产品参与投标)。3)近三年内(即至少从2013年1月开始起算,供应商成立不足三年的可从成立之日起算)无行贿犯罪记录(由市政府采购中心定期向市人民检察院申请对政府采购供应商库中注册有效的供应商进行集中查询,投标文件中无需提供证明材料)。4)投标人必须是所投产品的制造商或合法代理商或制造商授权的合法供应商。

货物清单

序号采购计划编号货物名称数量单位备注财政预算限额(元)
1PLAN-2016-021012-000003信息安全二级等保建设1.0拒绝进口518000.0

具体技术要求



1.1 边界防火墙


指标项

配置和技术规格要求

接口

标准1U机架设备,标配千兆电口≥4个,并含2个高速USB2.0接口,1个RJ45串口

性能

整机吞吐量≥1.2Gbps,并发连接数≥250,000,每秒新建连接数≥20,000

网络特性

支持路由,网桥,单臂,旁路,虚拟网线以及混合部署方式。支持链路聚合,上下行接口联动,802.1Q VLAN Trunk、access接口,子接口。支持静态路由,动态路由支持RIP,OSPF,支持基于5元组和应用类型的策略路由。

防火墙

支持基于八元组的访问控制规则,八元组包括源/目的IP,源/目的端口,源/目的区域,用户(组),应用类型,服务类型;

应用识别支持的应用类型超过1000种,应用识别规则总数超过2800条;(必须提供相关证明文件,不限于产品截图证明。)

支持Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing攻击防护、支持SYN Flood、ICMP Flood、UDP Flood、DNSFlood、ARP Flood攻击防护,支持IP地址扫描,端口扫描防护,支持ARP欺骗防护功能、支持IP协议异常报文检测和TCP协议异常报文检测;

支持安全防护策略智能联动,可智能生成临时规则封锁攻击源IP,临时封锁时间可自定义;(必须提供相关证明文件,不限于产品截图证明。)

★威胁检测特征库

支持独立的病毒库、漏洞特征库、WEB应用防护库、数据泄密防护库,僵尸网络识别库,恶意链接库,实时漏洞分析识别库。并且支持在线自动升级。(以上内容必须提供相关证明文件,不限于产品截图证明。)。

Web攻击特征库/IPS特征库应每月至少更新两次(必须提供相关证明文件,不限于产品截图证明。)

★APT攻击防护(高级威胁防护)

支持对客户端/服务器是否被种植了远控木马或者其他病毒,恶意软件从而形成僵尸主机进行检测,僵尸主机识别特征总数在60万条以上;(必须提供相关证明文件,不限于产品截图证明。)

支持异常连接检测,对21,22,25,53,69,80/8080,110,143,443等常见端口的协议异常流量检测,并支持RDP和SSH端口反弹链接检测;(必须提供相关证明文件,不限于产品截图证明。)

支持终端请求恶意链接检测拦截功能,内置恶意链接地址库,对于可疑的链接,具备同云端安全分析引擎进行联动的能力,上报可疑行为并在云端进行沙盒检测,下发威胁行为分析报告;(必须提供相关证明文件,不限于产品截图证明。)

支持对信任区域主机外发的异常流量进行检测,如ICMP,UPD,SYN,DNS Flood等DDoS攻击行为;

服务器防护

支持SQL注入防护、XSS攻击防护、CSRF攻击防护、系统命令注入防护,文件包含攻击,目录遍历攻击,信息泄露,恶意爬虫,网站扫描等,具备独立的Web应用防护规则库,Web应用防护规则总数在3000条以上;(必须提供相关证明文件,不限于产品截图证明。)

支持ASP,PHP,JSP等主流脚本语言编写的webshell后门脚本上传检测功能;

支持针对Web内容管理系统的安全防护,如dedecms,phpcms,phpwind,Empirecms,discuz,wordpress,joomla等;支持的CMS类型数量不少10种;(必须提供相关证明文件,不限于产品截图证明。)

★提供针对关键URL或者其他非Web关键服务的短信强认证机制;(要求提供三种以上服务的短信认证功能配置证明文件或者产品操作界面截图)

支持敏感数据防泄密功能,内置预定义的敏感信息类型,如银行卡号、邮箱、身份证、手机号码、MD5等,支持敏感信息自定义,支持根据文件类型进行敏感文件下载过滤;支持CC攻击防护;支持Web漏洞扫描功能,可扫描WEB网站SQL注入、XSS、跨站脚本、目录遍历、文件包含、命令执行等脚本漏洞;(必须提供相关证明文件,不限于产品截图证明。)

★入侵防护

漏洞防护支持防护的类型包括:Activex插件漏洞,邮件系统漏洞,backdoor漏洞,tftp/ftp服务器漏洞,操作系统漏洞,telnet漏洞,Web浏览器漏洞,网络设备漏洞,木马远控漏洞,应用程序漏洞,文件类型漏洞;

漏洞规则特征库数量在3900条以上;(必须提供相关证明文件,不限于产品截图证明。)

支持针对服务器的漏洞风险评估功能,支持对ftp、mysql、oracle、mssql、ssh、RDP、NetBIOS、VNC等应用的弱密码扫描,扫描完成后生成安全风险评估报告;(为了保障与防火墙之间智能联动,要求漏洞风险评估非第三方软件产品)

风险评估可以实现与入侵防护策略和访问控制策略的智能联动,一键自动生成防护策略。(必须提供相关证明文件,不限于产品截图证明。)

★安全可视化

支持对经过设备的流量进行分析,发现被保护对象存在的漏洞(非主动扫描),并根据被保护对象发现漏洞数量进行TOP 10排名,列出每个服务器发现的漏洞类型以及数量,支持生成和导出威胁报告,报告内容包含对整体发现的漏洞情况进行分析;(必须提供相关证明文件,不限于产品截图证明。)

提供安全报表,报表内容体现被保护对象发现漏洞情况以及遭受到攻击的漏洞统计,可以查看到有效攻击行为次数和攻击趋势;(必须提供相关证明文件,不限于产品截图证明。)

★产品资质

产品应具备软件著作权登记证书;

产品应具备计算机信息系统安全专用产品销售许可证;

产品应具备ISCCC中国国家信息安全产品认证证书;

产品应具备CVE兼容性认证证书和微软MAPP合作伙伴计划成员证明;

产品成熟度要求

要求所投产品Web应用防护能力经过国际知名实验室NSS Labs测试,并获得recommended推荐级别;(提供NSS Labs相关测试报告)

所投品牌必须为国内集成防火墙市场的成熟产品,2013年国内集成防火墙市场占有率排名前5;要求所投品牌厂商是第二代防火墙标准(GA/T 1177-2014)起草单位之一

其他

中标后三个工作日内,甲方有权根据实际情况要求提供投标样机进行上述功能要项的逐一测试验证,全部通过后才能执行合同流程,测试中发现虚假应标的行为将予以废标处理并保留对该投标方和厂商追究相关责任的权利。

★售后服务

提供原厂商3年7X24X4现场技术支持和备件服务。

原厂工程师上门安装部署以及系统调优和培训服务。
提供原厂商质保与售后服务承诺函。


1.2 数据库安全审计系统


指标项

配置和技术规格要求

★硬件指标

审计产品采用专用工控机硬件架构,非普通低端PC服务器

系统启动采用CF卡加硬盘方式,保证稳定可靠不可篡改。

电源模块:单电源;

硬盘容量:≥1TB,支持RAID0、RAID1,支持最大扩展到4T硬盘。

网络端口:配备至少2个千兆电口管理口;

支持千兆网络环境下的监听能力,配备4个以上千兆业务电口。

★部署方式

旁路部署模式下无须在被审计数据库系统上安装任何代理即可实现数据库审计;

支持agent方式部署解决云环境、虚拟化环境流量无法镜像的部署。提供国家权威检测机构(公安部三所或国家保密科技测评中心)检测报告

支持旁路部署方式,不影响数据库性能和网络架构,无需安装任何agent

支持分布式部署,管理中心可实现统一配置、统一报表生成、统一查询;

管理中心和探测器都可存储审计数据,实现大数据环境下磁盘空间的有效利用和扩展;

管理中心和探测器直接的数据传输速率、时间、端口都可自定义;(提供功能截图证明并盖原厂公章);

★处理能力

吞吐能力:≥200M;

峰值处理能力:≥2000条/秒

日处理业务操作数:≥1亿条;

审计日志检索能力:≥1000万条/秒;

协议支持

支持Oracle、SQL-Server、DB2、Informix、Sybase、MySQL等六种主流数据库审计;

支持对SQLserver 2005以上版本加密用户名的审计(提供功能截图证明并盖原厂公章);

支持PostgreSQL、Teradata、Cache、人大金仓、达梦、南大通用等数据库审计;

支持主流业务协议 HTTP、Telnet、FTP、SMTP、POP3、DCOM;

支持对各种协议自动识别编码及在web界面手工配置特定编码 (提供功能截图证明并盖原厂公章)

审计功能

支持数据库操作类、表、视图、索引、存储过程等各种对象的所有SQL操作审计;

支持对操作时间、SQL语句、执行结果、返回结果集、影响行数、执行时长、数据库用户名、实例名、源/目的IP、源/目的端口、源/目的MAC、客户端主机名、客户端程序名称、客户端操作系统用户名、业务主机群、SQL模板、会话ID、事件唯一ID等至少21个条件进行审计;

支持HTTP请求审计,提取URL、POST/GET值、cookie、操作系统类型、浏览器类型、原始客户端IP、MAC地址、提交参数等,支持对返回页面数据进行审计,支持最大64K返回结果集。

支持数据库响应信息的双向审计,特别是返回字段和结果、执行状态、返回行数、执行时长等内容;

支持返回结果集审计,支持通过返回行数和内容大小进行控制 (提供功能截图证明并盖原厂公章);

支持跨语句、跨多包的绑定变量名及绑定变量值的审计

支持对超长SQL操作语句审计,可以正常记录单条长度<=64K个字节的SQL语句内容;

支持在IPV6环境中部署,且支持所有数据库IPV6协议的审计(提供功能截图并盖原厂公章)

支持数据库防火墙功能,支持对根据IP、账号、客户端工具名、时间等定制规则进行阻断

智能发现

自动识别流量中存在的数据库,也可通过扫描发现网络中的数据库(提供功能截图证明并盖原厂公章);

支持定期自动扫描数据库漏洞和不安全配置,提供漏洞扫描报告(提供功能截图证明并盖原厂公章);

应用关联 (三层关联)

支持应用三层关联,支持C/S、B/S三层架构下的真实用户名、IP追踪;

支持通过部署agent实现java web环境100%准确关联(提供功能截图并盖原厂公章)

支持旁路自动学习建立web访问和SQL访问之间的对应关系,生成访问行为模型库(提供功能截图证明并盖原厂公章);

运维审计

支持telnet、ftp、SSH协议及其他私有协议的旁路会话审计;会话审计日志应含源IP、目的IP、会话起始时间、会话结束时间、连接时长、会话总流量等维度(提供功能截图并盖原厂公章)

支持数据库协议解析成会话形式,并支持一键关联到具体的SQL操作会话。

支持根据目的IP、目的端口、源IP及时间范围对会话进行检索。

安全审计

支持审计记录中敏感数据的模糊化处理,防止信息泄露(提供功能截图并盖原厂公章)

内置常见敏感数据掩码规则,且支持自定义创建敏感数据模糊化处理规则。

内置安全规则库,对数据库安全进行检查,如SQL注入,缓冲区溢出,数据库漏洞,口令猜测以及最高权限滥用、误操作、恶意操作等违规行为实时监测、预警;

内置的特征库不少于300条(提供截图证明并盖原厂公章)

审计策略

自带包含多种审计策略的规则库,内置审计规则库不少于200条。支持事件类型和策略分组,同时支持黑白名单方式策略

可自定义审计策略。支持对数据库用户名、源/目的IP、客户端主机名、客户端程序名称、客户端操作系统用户名、mac、对象组、操作类型、执行时长、影响行数、报文关键字、关联表数、SQL执行结果、白名单、时间、规则等级、告警数量限制、业务主机群等至少18个条件进行审计;(提供截图证明并盖原厂公章);

规则各条件之间支持与或非逻辑关系,对象组支持与和或的逻辑关系;数据库账号、来源IP、客户端工具、操作系统用户、主机名、来源MAC地址等支持等于和不等于的处理逻辑; 报文关键字支持正则表达式和非正则表达式方式; (提供截图证明并盖原厂公章);

告警类型支持高、中、低、关注、不审计等五种级别

告警数量需支持最大告警数量限制,超过告警阈值之后便不告警。

告警分析应支持根据SQL模板排行分析,便于告警处理。

告警查询应支持根据登陆用户、客户端工具名、客户端IP、规则进行归并分析,能详细展示每类告警占总告警数量百分比,便于告警分析处理(提供截图证明并盖原厂公章);

审计查询

具有高效的查询性能,具备大数据量的快速检索能力,后台支持SPHINX全文检索引擎检索,每秒查询检索速度最高可达1000万条/秒。(提供产品功能截图,加盖原厂公章);

查询条件易于使用,具备丰富、友好,能够通过多条件组合查询精确定位目标,审计查询条件均为非正则表达式形式进行,检索条件不小于11个,直接输入检索条件就可以检索,无需设定正则表达式(提供功能截图证明并盖原厂公章);

系统web管理端支持模糊查询,模糊查询应支持影响行数(大于、等于、小于)、客户端IP段(支持等于和不等于某一个IP地址段)、参数(支持等于不等于)、客户端工具、mac地址(支持范围匹配)、关键字(支持部分匹配)等的检索。

支持基于数据库访问日期、时间、源/目的IP、来源、数据库名、数据库表名、字段值、数据库登陆账号、SQL关键词、数据库返回码、SQL响应时间、数据库操作类型、影响行数等条件的审计查询;

查询返回结果必须包括以下内容: 1.事件开始时间; 2.源IP地址; 3.源主机名;4、源主机系统用户名5.目的IP地址; 6.数据库用户名; 7.源客户端程序名;8.数据库用户名;9.源端口;10.目的端口;11.源MAC 12.目的MAC 13.协议名称; 14.S数据库执行返回码;15、select返回数据结果集16.事件响应时间(ms);

统计报表

系统提供内置多种报表模板库,内置的报表不少于35种不同维度, (提供功能截图并盖原厂公章)

可以根据单个库、数据库组生成报表

报表支持严格按照塞班斯(SOX)法案、等级保护标准要求生成多维度综合报告;

支持按照源IP地址、客户端工具、帐号、告警数等源信息生成报表;

支持按照数据库访问行为生成报表,智能识别帐号的增删、权限变更、密码修改、特权操作等行为;

支持按照时间曲线统计流量、在线用户数、并发会话、DDL操作数、DML操作数、执行量最多的SQL语句等报表;(提供功能截图并盖原厂公章)

支持性能分析,准确提炼出SQL语句执行频率和执行时间异常的报表;

支持多维度报表内容在同一张报表中展现;

支持Word、PDF、ppt等格式的报表导出;

支持系统自动以日、周、月为周期定期自动生成审计统计报表;

支持报表以电子邮件方式自动进行发送;(提供功能截图并盖原厂公章)

支持报表自定义,自定义的条件不少于20个(提供功能截图并盖原厂公章)

模型分析

可智能学习数据库的访问行为建立模型;(提供功能截图并盖原厂公章)

可通过行为轨迹图方式展示数据库访问行为(提供功能截图并盖原厂公章)

可基于账号、IP地址、访问权限、客户端工具等维度对行为模型做钻取分析、变更分析,对学习的安全基线以外的行为自动智能的进行告警(提供功能截图并盖原厂公章)

可以自动对比不同时期的行为模型,以区分其审计日志数趋势、用户、IP地址、工具、访问权限的差异情况;(提供功能截图并盖原厂公章)

数据管理

磁盘空间达到一定的阀值,支持自动清理最早的数据,清理策略应至少保留天数和百分比两个控制参数,支持web界面可配置,恢复数据不影响正常的审计功能;(提供功能截图并盖原厂公章)

支持审计数据自动备份审计日志,备份完后通过FTP方式外送到外部设备;

备份文件需要进行加密,且必须导入设备才能够进行恢复查看;

提供审计策略和系统配置信息的单独导入、导出功能;(提供产品功能截图,加盖原厂公章);

实时监视

提供磁盘存储容量不足、磁盘Raid故障等自动邮件报警;

提供用户界面告警、Syslog告警、SNMP告警、邮件告警、短信告警、ftp告警等六种方式;

提供CPU、内存、磁盘、网口、运行时间、运行状态等信息的监视功能

第三方接口

支持NTP协议,与用户环境的NTP服务器进行时间同步;

支持SNMP协议,支持v1、v2、v3三个版本

可与堡垒主机进行联动实现用户信息的定位(提供产品功能截图,加盖原厂公章);

支持导入审计关联的账号信息,支持通过IP和账号关联到具体SQL是哪个自然人操作。

系统管理

采用B/S架构,提供Web图形界面管理,具有良好的交互性和用户体验。

支持对连续失败登陆进行自动锁定,锁定时间可设置,具有用户超时自动退出功能;

支持手工锁定当前web会话,避免恶意操作。

管理员登陆支持登录IP地址访问访问限制,支持静态口令认证,支持密码的复杂性、验证码登陆管理

支持手工升级,补丁包通过界面浏览上传实现后台自动升级,升级数据和配置均需保留

支持三权分立,系统默认设定系统管理员、规则配置员、审计查看员、操作日志查看员等角色

具有自身安全审计功能,可以对审计系统的所有用户操作进行审计记录

支持英文管理界面,支持一键中英文切换

故障排错

系统内置独立的故障排错系统,可以支持一键排错对服务异常、许可证异常、流量异常等大部分常见故障的检测,并可提供快速的解决办法;(提供截图并盖公章)

支持流量分析功能,包括抓包、包内容查看、自动探测sql语句等;(提供截图并盖公章)

支持日志分析,可一键加密打包系统调试日志导出;

产品资质

所有资质必须为数据库审计产品专有的资质,不能是网络审计产品或者综合审计的产品资质。

具备公安部颁发的《计算机信息系统安全专用产品销售许可证》,级别增强级以上

通过数据库审计国家强制性认证(3C认证),级别增强级以上,提供证书复印件;

具有自主知识产权,提供证明文件(软件著作权、软件产品登记);

具备国家保密局涉密信息系统安全保密测评中心颁发的《涉密信息系统产品检测证书》

具有军用信息安全产品认证证书,至少军B级以上

★售后服务

提供原厂商3年7X24X4现场技术支持和备件服务。

原厂工程师上门安装部署以及系统调优和培训服务。
提供原厂商质保与售后服务承诺函。


1.3 服务器

指标项

配置和技术规格要求

★品牌及架构

2U机架式
国际知名品牌,国内市场X86服务器出货量2013或2014年度排名前三名
需提供厂商盖章的IDC的报告证明。

处理器

配置≥2颗英特尔至强 E5-2650 v3 2.3GHz,25M 缓存,9.60GT/s QPI,Turbo,HT,10C/20T (105W) 最大内存 2133MHz

主板芯片组

Intel C610主板芯片组

内存

配置≥64GB DDR3-1600 内存(4 x 16GB)
最大可扩展内存容量≥768GB
最大可扩展内存插槽数量≥24个

硬盘

配置≥2块300GB 10K RPM SAS 2.5英寸热插拔硬盘
最大支持内部磁盘数量≥16个

RAID适配器

配置独立硬件阵列卡带1GB阵列缓存

支持RAID 0,1,5,6,10,50,60

支持双RAID卡功能

支持将多个SSD作为本地SAS硬盘的全局缓存以提升整体性能

以太网适配器

配置≥1块板载四端口1GbE以太网适配器

PCI-E扩展

支持≥7个PCI-E 3.0插槽

★虚拟化支持

支持≥4块GPU加速卡。支持主板集成双SD冗余虚拟化卡,可安装虚拟化软件提高整体性能

★服务管理

前面板上配备有液晶屏,可显示默认或定制信息,包括IP地址、服务器名称、支持服务编号等。如果系统发生故障,该液晶屏上将显示关于故障的具体信息。

远程管理

配置独立远程管理卡,带独立管理端口且不占用标准PCI插槽,支持远程虚拟介质及虚拟KVM,支持集成SD卡,可自动配置更新部件(网卡、RAID卡、主板等)的固件和驱动,支持查看/导出服务器配置和固件信息,支持远程配置BIOS、网卡和RAID卡,可实现不依赖主机操作系统进行远程操作(包括开、关机,鼠标键盘操作)。支持安装定制的操作系统映像等

电源与散热系统

配置≥2个高效白金级能效750瓦热插拔冗余电源
电源需通过80+认证,电源转换效率要达到90%以上,可选直流方式
配置≥6个热插拨冗余风扇

★售后服务

提供原厂商3年7X24X4现场技术支持和备件服务。

原厂工程师上门安装部署以及系统调优和培训服务。
提供原厂商质保与售后服务承诺函。

1.4 虚拟化存储

指标项

配置和技术规格要求

品牌及架构

国际知名品牌存储,非OEM产品

采用IP-SAN并行架构,非PC-SERVER模式,无线缆模块化设计; 与服务器同一品牌;

控制器

每个存储节点并行架构双控制器 Active/standby,存储组存在2个并行架构控制器,存储组最大支持32个并行架构控制器

主机接口

每个存储节点单个控制器含2个1Gb BASE-T主机端口,具有绑定和自动负载均衡功能,能统一虚拟成一个虚拟IP地址对外部服务器提供访问

每个存储节点单个控制器含1个10/100Mb铜缆端口(仅限可选管理网络)

高速缓存

单个存储节点≥8GB(每控制器≥4GB),支持单一存储组最大可平滑扩展至 128GB

要求Cache镜像,具有断电保护措施,断电保护时间至少72小时内Cache数据不丢

在线更换

支持在线更换控制器

支持在线更换存储系统

高可靠性

单台存储即可实现无单点故障,冗余电源、风扇、硬盘、控制器

支持在线更换电源、风扇、硬盘和阵列控制器,支持自动的负载均衡

配置硬盘

配置6块2TB 7.2K RPM NL-SAS硬盘,提供12TB裸容量

硬盘支持

存储阵列组支持7200转NL-SAS或SATA、10000转或15000转SAS、SSD固态硬盘混插

支持盘柜平滑扩展,最大可支持768个硬盘在一个虚拟磁盘组

LUN数量

单个存储节点可以划分至少256个卷

RAID 配置

支持RAID5,RAID 10,RAID 50,RAID 6

RAID在线转换

支持服务器在线应用不停机的情况下RAID类型转换

这些转换必须确保生产数据不丢失

必须确保RAID在线转换时对应用性能不造成影响

数据保护

全局Hot Spare技术

支持磁盘后台扫描,数据逻辑安全监控,确保数据端到端的保护

基本管理软件

配置基本管理软件,且无需额外支付软件许可费用

支持GUI、SNMP、Telnet、SSH、HTTP、SSL、MRTG多种管理模式和命令行管理;支持通过Email或SNMP协议向系统管理员报警;提供虚拟存储管理功能

★性能监控多路径管理软件

配置性能监控管理软件,且无需额外支付软件许可费用,要求该软件支持集中式GUI管理,可监控和分析多个虚拟存储组中的所有存储系统的性能,实现在单一管理界面下的性能监控、性能分析等。提供数据分析模块接口,通过建立审计分析模型对数据进行核对、检查、复算、判断等操作。配置多路径管理软件,且无需额外支付软件许可费用,实现主机通道负载自动均衡到同一虚拟存储组中的多个存储系统的不同IP端口

快照软件

配置快照软件,且无需额外支付软件许可费用,需同时支持Snapshot和Clone方式。要求快照卷必须支持唯读或读写

快照定制软件

配置快照定制软件,且无需额外支付软件许可费用,实现图形化界面操作来建立快照可自动按指定时间间隔重复执行的任务

★数据快照及远程复制软件



配置基于SQL和EXCHANGE的快照自动管理软件,且无需额外支付软件许可费用,以便能与SQL和EXCHANGE应用软件结合,保证数据的一致性。配置数据远程复制软件,且无需额外支付软件许可费用,实现数据容灾级远程备份。数据可以从A存储远程复制到B存储,也可从B存储复制到A存储

远程复制定制软件

配置远程复制定制软件,且无需额外支付软件许可费用,实现图形化界面操作来建立远程复制可自动按指定时间间隔重复执行的任务

★自动精简配置卷

配置自动精简配置卷功能;支持数据卷在基本静态卷和自动精简配置卷之间随意在线更换设定;可以为将来的存储空间分配提前规划完成

卷的在线扩展

配置卷容量在线扩展软件或功能,实现卷容量在线动态扩展

卷的跨盘阵扩展

配置卷容量跨盘阵扩展软件或功能,实现卷容量可自动跨越到不同的存储系统上

卷的在线迁移

可以根据对生产卷的性能要求变化,随时在线将数据卷调配到不同性能的存储组里、无需在主机安装或执行任何额外软件, 应用系统不用停机

★虚拟存储功能

采用IPSAN虚拟化存储组技术;用户仅需通过一个唯一的虚拟组IP地址来管理所有的存储系统;可以实现多层虚拟化架构;要求虚拟化存储组技术必须由盘阵自嵌带,不能在主机上安装任何额外软件,以避免影响主机性能和影响兼容性的问题,提供厂商盖章的彩页资料。

操作系统兼容性

支持Windows 2000/2003/Vista/2008 (支持cluster和non-cluster版本)、SUN Solaris、IBM AIX、HP-UX、Novell NetWare、Novel SuSe Enterprise, Red Hat Enterprise Linux、Linux、Mac OS X、VMware ESX, Microsoft Hyper-V等系统平台,并且能够提供相应的兼容列表

★售后服务

提供原厂商3年7X24X4现场技术支持和备件服务。

原厂工程师上门安装部署以及系统调优和培训服务。
提供原厂商质保与售后服务承诺函。

1.5 磁带机

指标项

磁带机配置和技术规格要求

★物理性能

≤2U 机架式,LTO-6,配置2个LTO-6驱动器,≥140M/S (504GB/hr),

最大支持≥24盘磁带,非压缩≥36TB,压缩≥72TB,≥2个8GbFC接口;支持iSCSI、SAS 或FC。

★磁带数量

支持48盘1.5TB/3TB LT0-5数据带,2盘通用清洗带,LTO-5磁带条码;本次配置24个磁带槽位,含5盘LTO6备份磁带,双LTO6 SAS备份机头。

支持操作系统

IBM AIX, HP-UX, Sun Solaris, Tru64 UNIX, Linux, Windows, Novell NetWare

★磁带I/O槽位

包含三个用户可自由使用的槽位,专门用于导入/导出介质。包含用于批量加载介质的可拆卸磁带匣,同时还提供了一个方便的大容量存储单元,可对介质进行异地转移

管理特性

两种用户界面,操作控制面板和远程Web管理;

操作控制面板:

磁带库前方,用户可以使用液晶屏面板来检查系统状态、执行诊断、查看系统日志、 检查和设置配置、验证磁带机操作、进行清点和管理系统。

远程Web 管理:

借助任何标准的Web 浏览器,都可以通过10/100 BaseT 连接使用基于Web 的管理功能。用户可以检查系统状态、执行诊断程序、查看系统日志、检查和设置配置、验证磁带机操作、进行清点以及管理系统,此外,用户还可以通过RMU 升级磁带机和磁带库固件。

MSBF

*******

MSTF

≥100000小时

支持备份软件

Computer Associate Arcserve

Symantec? Backup Exec?

CommVault Galaxy?

Dell Quest NetVault

★售后服务

提供原厂商3年7X24X4现场技术支持和备件服务。

原厂工程师上门安装部署以及系统调优和培训服务。
提供原厂商质保与售后服务承诺函。

1.6 软件及服务

指标项

配置和技术规格要求

★备份软件

在虚拟备份领域,备份和恢复保护您的虚拟基础架构。支持主机级备份,已集成到 VMware 数据保护 API(Application Programming Interfaces,应用程序编程接口)和 Microsoft? Volume Shadow Copy Service (VSS) 中,实现了完整访客虚拟机的备份以及在虚拟机、虚拟磁盘、应用程序和文件/文件夹级别的恢复。VMware 和 Hyper-V 均支持先进的管理程序功能。此外还支持虚拟应用程序,能够对虚拟的 Microsoft? Exchange、SharePoint?、Active Directory? 和 SQL Server? 应用程序进行全面数据备份和恢复。

通过重复数据删除,存储需求最多可减少 90%,从而降低了所有物理1 和虚拟2 备份的存储成本,同时减少了通过网络进行备份时的网络带宽需求。在减少备份存储需求的同时,实现了无需大量 WAN 资源的远程办公室备份。针对保护的所有数据执行重复数据删除,而不只是针对特定作业。此外,相比压缩或单实例存储,重复数据删除可以实现极为显著的存储节省。

通过独立于硬件的裸机灾难恢复集成功能、虚拟环境中的“无硬件灾难恢复”、应用程序恢复以及高效全面地恢复个人电子邮件、文件和文件夹,满足您的恢复点目标和恢复时间目标要求。同时,该产品还具备重复数据删除和归档功能,能够减少存储成本并提高备份速度。

按照采购方要求设计备份方案并部署。部署后能够自动定时备份数据库、重要文件及虚拟机等,重要数据可异地保存,满足数据恢复和容灾需求。

★服务器虚拟化软件

通过在计算、存储、网络、可用性、安全和自动化等方面提供的一整套应用和基础架构服务实现一个完整、高效,安全的虚拟化平台。软件采用裸金属架构(直接将虚拟化层运行在x86的硬件系统上,可以直接访问硬件资源,无需通过操作系统来实现硬件访问),无需绑定操作系统即可搭建虚拟化平台。在任何x86硬件平台上(包括没有VT技术的CPU)支持无改动的Guest OS,虚拟机上的操作系统不进行任何修改就可以运行。支持HA功能,当一台物理机发生故障时,之上的虚拟机可以实现在集群之内的其它物理机上重新启动,保障业务连续性;支持在线的迁移功能,可以在不停机的状态下,手工或自动地实现虚拟机在集群之内的不同物理机之间迁移,保障业务连续性;支持Fault Tolerance(容错)机制,可以保证在硬件故障情况之下,业务系统的不中断运行,保障高级别的业务连续性;支持智能的电源管理功能,可以将集群内的物理机自行下电,支持节能减排的政策性要求,并且虚拟机不中断、不停机。可以根据虚拟机服务器的CPU, 内存等指标的动态调整虚拟机在服务器上的部署;可以根据存储的负荷,动态调整虚拟机在存储上的部署。单台虚拟化服务器可以达到128个虚拟机的数量。支持分布式交换机上行链路的链路聚合。每台虚拟机的内存大小可以达到1T。每台虚拟机可以支持到64TB的存储容量。支持物理机内存可以达到2TB。虚拟化软件的功能必须为同一家厂商提供,禁止借用第三方软件的整合,以保证功能的可靠性和安全性。

★服务器虚拟化及数据迁移

服务器虚拟化(2台双CPU物理服务器),并对原有6台服务器进行系统及数据在线迁移(审查业务系统应用服务器,审查业务系统数据库服务器,专家库系统应用服务器,专家库系统数据服务器,档案系统服务器,运维服务器-包含赛门铁克备份服务、诺顿防病毒服务、信息安全检查服务等。)为保证数据及系统安全性,针对源物理机器进行一次数据全备份,?做好校验源物理机器的Hostname,校验源物理机器的网络配置情况,校验源物理机器的OS以及Patch,确认硬件平台和模块,校验源物理机器的硬件的设备,包括NIC、CPU、存储卡以及其他的设备,记录源物理机器的IP/GateWay/DNS/WINS等设置,确认与P2V的工具运行的机器网络连接是否正常,确认与目标虚拟服务器之间的网络连接是否正常,记录源端的分区的情况和盘符,检查是否有LIC和源端特定的硬件有关,比如MAC地址绑定,确认是否有跟硬件相关的特定的应用程序和服务,确认目标的VMFS是否有足够大的空间容量。之后可靠地将本地和远程物理机转换到新搭建的虚拟平台的虚拟机,而不造成任何中断或停机。将其他虚拟机格式(如Microsoft Virtual PC和Microsoft Virtual Server)或物理机的备份映像(如Symantec Backup Exec Live State Recovery或Ghost 9)转换为虚拟机。 将虚拟机的映像恢复到运行的虚拟机。将物理机克隆并备份为虚拟机,作为灾难恢复计划的一部分。

商务需求





1.交货要求

1.1交货期的要求:签订合同后 7 天(日历日)内。

1.2 交付使用时间:设备到货后10天(日历日)内。

1.3投标人必须承担的设备运输、安装调试、验收检测和提供设备操作说明书、图纸等其他类似的义务。

2.售后服务的要求

2.1货物免费保修期 3 年,时间自最终验收合格并交付使用之日起计算。在保修期内,一旦发生质量问题,投标人保证在接到通知2小时内赶到现场进行修理或更换。

2.2投标人应按其投标文件中的承诺,进行其他售后服务工作。

3.关于验收

3.1投标供应商送货必须提供加盖公章的设备送货清单。

3.2投标供应商送货的数量需与采购单位订货数量相符,设备的性与投标书一致,现场施工情况必须得到采购单位的认可。

3.3投标供应商必须提供设备验收文档清单。

3.4供应商负责在项目验收时将设备的产品说明书、产品出厂检验合格证书、原厂家安装手册、技术文件、资料,以及安装、测试、验收报告等文档汇集成册交付

3.5投标人货物经过双方检验认可后,签署验收报告,产品保修期自验收合格之日起算,由投标人提供满足招标要求的售后服务证明。

3.6当满足以下条件时,采购单位才向中标人签发货物验收报告:

3.6.1中标人已按照合同规定提供了全部产品、服务及完整的技术资料。

3.6.2货物符合招标文件技术规格书的要求,性能满足要求。

3.6.3现场施工恢复达到采购单位要求。

4.技术培训要求

4.1投标人需派出有经验的原生产厂家工程师,对用户方人员进行培训,直至用户方人员能够熟练掌握该系统及设备的管理与维护;

4.2通过培训,可保证用户方系统管理人员掌握本项目中的产品技术及外围知识,能够快速、准确的进行产品安装、操作、维护,从而更加有效和全面管理各个系统;

4.3培养系统管理人员独立操作、分析、判断、解决与所购设备相关的网络问题的能力,不断优化整个系统,保证系统的高效运行。
4.4以上培训所涉及的费用由投标人承担。


技术规格偏离表


序号

货物名称

招标技术要求

投标技术响应

偏离情况

说明












































商务规格偏离表


序号

目录

招标商务条款

投标商务条款

偏离情况

说明

(一)免费保修期内售后服务条款偏离表

1






2






……






(一)免费保修期外售后服务条款偏离表

1






2






……






(三)其他商务条款偏离表

1






2






……







评标信息





序号

评分项

权重



1

价格

30





序号

评分因素

分值

评分方式

评分准则



1

综合评分

30

专家评分

投标报价价格分=(评标基准价/投标报价)×30。

评标基准价为满足招标文件要求且投标价格最低的投标报价;属于深圳市财政委、发改委制定的《深圳市政府采购循环经济产品(服务)目录》的产品(服务),价格给予10%的扣除,用扣除后的价格参与评审,投标人应在报价明细表备注栏中予以明确标示,并在报价明细表后附产品(服务)目录清单复印件,否则不予价格扣除。



2

技术部分

55





序号

评分因素

分值

评分方式

评分准则



1

一般参数

5

专家评分

根据投标技术参数、功能、配置响应情况评分,每负偏离一项扣1分,扣完为止。



2

★重点参数

50

专家评分

根据投标技术参数、功能、配置响应情况评分,每负偏离一项扣5分,扣完为止。



3

综合实力部分

15





序号

评分因素

分值

评分方式

评分准则



1

投标人近三年同类业绩

3

专家评分

根据投标人完成的同类项目业绩情况进行评分,每提供一项有效业绩的得1分,满分3分。提供合同关键页或中标通知书复印件,未提供的不得分。



2

国家工信部颁发的计算机信息系统集成资质

2

专家评分

壹级得2分,叁级以上得1分,不提供不得分。



3

认证高级工程师数量

2

专家评分

国家信息产业部颁发的高级工程师认证,每1个得1分,最高分2分(提供社保证明)。



4

售后服务

5

专家评分

对交货期限、保修期、技术支持手段、IT维护经验、维护技术力量等情况进行评分。按照投标文件响应情况进行横向比较,分档评分:评价为优得5数;评价为良得3数;评价为中得2数;评价为差不得分。



5

诚信情况

2

专家评分

根据深圳市财政委员会文件《深财购[2013]27号》“深圳市财政会委员关于加强招投标评审环节诚信管理的通知”的要求进行诚信评分。 注:提供投标人参加深圳市政府采购活动中有无诚信管理处罚记录或受到过诚信管理处罚但未在禁止投标期间的承诺书,未提供的不得分。若虚假应标将被废标并报主管部门处理。

6

环保执行情况

1

专家评分

近三年有一次受到环境主管部门处罚的得0分,无处罚的得满分。投标人提交承诺函,若虚假应标将被废标并报主管部门处理。



其它



详见附件

附件

*******&dateType=FILE" target="_blank">信息安全构建需求申报书.doc

采购需求质疑及回复列表
序号质疑标题质疑内容质疑单位质疑人质疑附件质疑日期标题内容单位采购人附件日期

联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签:

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索