沈阳市中医院综合运维管理平台项目招标公告

沈阳市中医院综合运维管理平台项目招标公告

公告信息
公告标题: 沈阳市中医院综合运维管理平台项目招标公告 有效期: 2024-01-08 至 2024-01-15
撰写单位: 辽宁启阳项目管理有限公司 撰写人: 傅嵬
(沈阳市中医院综合运维管理平台项目)招标公告
项目概况

沈阳市中医院综合运维管理平台项目招标项目的潜在供应商应在线上获取招标文件,并于2024年01月29日 13时30分(北京时间)前递交投标文件。

一、项目基本情况
项目编号:JH24-******-*****
项目名称:沈阳市中医院综合运维管理平台项目
包组编号:001
预算金额(元):2,100,000.00
最高限价(元):2,000,000
采购需求:

一、硬件

序号

类别

名称

参考指标

数量

预算价格

(万元)

1

安全设备

防火墙

★1、基本参数:≥1U机箱,≥双电源;内存:≥8GB,≥8个千兆电口,≥8个千兆光口,≥2个USB接口,≥1个Console接口。

★2、性能参数:整机网络层吞吐量≥7.8G,并发连接数≥500万。

3、支持静态路由,动态路由(OSPF、RIP、BGP、ISIS等),VLAN间路由,单臂路由,组播路由等。

4、支持共享接入检测功能,可防止共享上网行为支持对预定义的类型(身份证号(包含港澳台),银行卡号,手机号,护照号,邮箱,MD5码)等敏感信息进行安全防护功能。

5、支持漏洞扫描功能,包括后门、服务探测、文件共享、Windows系统补丁、认证等主动式扫描。

6、支持IPSec VPN功能,支持网关、单臂部署模式。

7、支持根据连接数对IP进行实时排行。

8、支持对统计的会话进行冻结处理。

9、支持多操作系统,且多操作系统设置可在Web界面上完成全部操作。

10、支持基于文件类型的策略路由,可实现将预定义或者自定义的文件按照不同的分类进行智能选路(提供界面截图并加盖制造厂商公章)。

11、支持针对策略中的源、目的地址进行新建、并发限制,可以针对单IP(或地址范围)进行新建、并发控制(提供界面截图并加盖制造厂商公章)。

▲12、支持端口联动,支持上下行端口组的联动,可以实现单端口决定同组中的任意接口失效启动链路切换(提供界面截图并加盖制造厂商公章)。自动同步、心跳接口多级(≥2级)物理备份(提供界面截图并加盖制造厂商公章)。

1

3.7

2

安全设备

WAF

★1、基本参数:≥2U机箱,≥双电源;≥16个千兆电口、≥16个千兆光口、≥2个USB接口、≥1个Console接口。

★2、性能参数:HTTP应用层吞吐量(一对接口)≥950Mbps,HTTP最大并发连接数:≥1000万。

3、支持透明、旁路部署、单臂部署。

4、支持对Web相关应用协议进行自定义,并提供详细协议分析变量。

5、SQL注入攻击、XSS攻击、Struts2漏洞攻击、WebShell攻击、网页爬虫检测与防护。

6、具备客户端访问控制功能,预防恶意客户端进行访问频率的多层次恶意访问

7、支持自动执行产品升级,不需要用户每次手动升级特征库;支持手动执行产品升级、离线升级。

8、支持智能部署,上线WAF设备能够自动感知Web网站IP和端口(提供界面截图并加盖制造厂商公章)。

9、应支持安装向导式部署,按照该部署方式可直接部署完成(提供界面截图并加盖制造厂商公章)。

▲10、具备双引擎防护功能(提供界面截图并加盖制造厂商公章)。

11、支持获取Web安全事件的原始攻击信息(提供界面截图并加盖制造厂商公章)。

1

14.2

3

安全设备

安全数据摆渡设备

1.基本参数:≥1u机箱,≥单电源,≥4个千兆网口,≥2个USB接口,≥8G内存,≥2*4TB硬盘。

2.基于虚拟化技术实现网络隔离,在宿主机上开启两个虚拟机,每台虚拟机与一个网络相连,宿主机与虚拟机阻断TCP/IP协议栈,宿主机不直接与外网相连。

3.通过以下技术手段保证数据交换和用户行为的安全性:

通过虚拟化技术实现网络隔离保证了隔离安全性;通过专用协议通讯和专用通道传输保证了通讯的安全性;通过加密文件数据流保证了数据交换过程的安全性;通过用户认证和权限控制保证了接入和使用安全性;通过灵活的自定义审批流程保证了流程安全性;通过强制敏感性检查和防病毒检查保证了数据自身的安全性;通过详细的操作行为管控和内容审计保证了操作过程安全性;通过集群和模块化部署,可提高产品的容灾能力和产品的安全性;

虚拟化技术:

4.通过自免疫虚拟化技术,主要实现如下具体功能:系统通过虚拟化技术虚拟二虚拟机;系统与各个虚拟机之间是采用专用的协议传输指令,用共享内存传输数据;系统与各个虚拟机之间采用的是逻辑隔离;各个虚拟机支持单独一键式系统恢复和还原;制网间数据流向,同一账户在不同网络拥有不同权限。

杀毒技术:支持在文件从XXX网传输到XXX网时,产品能对文件进行病毒和木马检测,识别可能导致系统风险的恶意文件。一旦发现可疑文件,可自动阻止文件交换至XXX网。系统内置ClamAV杀毒引擎和瑞星杀毒引擎;病毒库支持离线更新和定时更新;

外链分享技术:

5.管理员设置某个部门具有分享外链权限,具有分享权限的内部人员文件所有者需通过生成Web链接的方式将文件或文件夹分享给外部人员,并设置链接的有效期,外部人员可以访问链接和密码验证来获取文件;可配置邮件平台通知被分享外链的人员去下载。

公共目录技术:

产品支持公共目录功能;便于部门和小组内部做文档协同办公;可支持管理员创建公共目录,公共目录可设置空间的大小、可使用的网络、公共目录拥有者和应用范围、例外范围等;可支持目录拥有者控制用户权限下放(包括上传、下载、删除、预览、编辑、子目录权限的分配);可支持子目录拥有者控制用户权限下放(包括上传、下载、删除、预览、编辑);可支持使用者做文件的上传、下载、删除、预览、编辑等动作

自动同步技术:(提供界面截图并加盖制造厂商公章)

6.支持客户端自设置自动同步时间间隔及路径,客户端可自动将设置路径内文件上传,或将客户端文件自动下载至本地指定目录

信创版本;系统支持后台全栈信创和非全栈信创,用户可根据实际情况选择信创配件;系统客户端支持信创操作系统和非信创操作系统;(提供界面截图并加盖制造厂商公章)

7.支持自定义审批技术:

系统支持自定义审批流程;每个审批流程可自定义审批环节;每个审批环节可支持如会签,或签,用户指定审批人等多种灵活的审批方式;(提供界面截图并加盖制造厂商公章)

8.支持数据易用性操作相关技术:

系统支持客户端虚拟磁盘,虚拟磁盘可自定义存储位置;系统支持文档自动同步,这在使用者不是人而是系统时非常好用;系统支持类百度网盘一样的操作界面,操作简单流畅,学习成本低基于虚拟化技术实现网络隔离,在宿主机上开启两个或多个虚拟机,每台虚拟机与一个网络相连,宿主机与虚拟机阻断TCP/IP协议栈,宿主机不直接与外网相连(提供界面截图并加盖制造厂商公章)

1

23.7

硬件费用合计

41.6

二、软件

序号

类别

名称

原功能、指标设计

数量

预算价格

(万元)

1

综合运维管理平台

基础平台

1)综合可视化运维管理平台采用微服务架构,内置数据库,无需额外提供,并可根据不同数据类型选择不同的数据库。

▲2)支持运维数据仓库功能,预置资源模型包括但不限于网络设备、安全设备、无线AP、服务器、数据库、中间件、业务及服务。支持并维护数据仓库中资产的基本属性、设备的组件信息,并支持按每个资产与其它资产间所有关系数据。(需提供真实系统功能截图并加盖公章)

3)支持主流品牌的网络设备、安全设备、无线AP、服务器、数据库、中间件、WEB服务器、虚拟化、存储、光纤交换机进行监控及告警输出。

▲4)支持通过资源详情页面集中展示监控资源的相关信息,包括:资源资产及属性信息;当前资源告警统计信息,并且可以通过切换告警状态来不同状态的统计信息;当前资源的风险统计信息;当前设备实时的运行状态,以及关键指标的实时趋势信息,并可支持切换不同的时间周期。(需提供真实系统功能截图并加盖公章)

▲5)支持告警与IT设备资产信息联动,包括但不限于资产编号、启用日期、服役年限、到期时间、维保情况等设定告警规则。(需提供真实系统功能截图并加盖公章)

★6)提供原厂实施服务,不少于1年原厂维保服务。

1套

6

2

综合运维管理平台

资源授权

★1)提供不少于50个网络设备监控授权。

▲2)为了方便网络设备的运行数据,支持实时路由器、交换机等设备面板视图;支持IP表、Vlan表、ARP表、MAC转发表和路由表等。(需提供真实系统功能截图并加盖公章)

▲3)支持Syslog日志及Trap事件,并进行关键字分析,以及在页面上用鼠标划选Syslog日志片段,自动生成正则表达式的提取规则。(需提供真实系统功能截图并加盖公章)

4)支持网络拓扑自动发现,支持设定拓扑背景、折叠区域、下钻视图,满足拓扑图的多种展示效果,支持所有拓扑的全套默认图标的一键切换。

5)支持任务触发时发现的资源和链路自动补充到拓扑图,链路根据两端资源自动展示链路,支持区域的节点一并收起展示,区域内资源/链路的告警和风险提示展示于收起区域。

1套

4.2

★1)提供不少于100个通用监控授权(支持服务器、数据库、中间件、虚拟化、存储等类型资源监控)

2)支持对主流服务器操作系统的监控管理,能够对操作系统级别的资源使用情况和性能进行监控,包括CPU、内存、磁盘、网络、进程等;监控能力包括:CPU使用率、内存使用率、分区使用率、分区总量和使用量、网卡发送和接收速率、进程相关指标等。

3)支持展示数据库性能指标监控信息,Oracle包括但不限于:表空间占用、软解析比率、latch命中率、flash占用率、PDB状态、ASM磁盘组占用率、损坏磁盘个数、dbtime时间、最优模式占比、onepass模式占比;Mysql包括但不限于:锁定线程数、磁盘临时表数、连接失败次数、全表扫描次数、临时表占比、排序语句数、文件占用率、慢查询个数;MSSQL包括但不限于:文件组空间占用、定时任务状态、数据文件报错数、临时表数、游标缓存命中率、日志组使用率、临时文件组使用率、备份失败次数。

1套

18

4)支持对主流中间件的性能指标监控和异常检测告警,监控能力包括:中间件版本、当前会话数、最大会话数、当前连接数、最大连接数、每秒请求数等

5)支持对主流品牌无线设备的监控管理,监控能力包括但不限于:ICMP状态、ICMP延时、SNMP状态、在线用户数、在线AP数、离线AP数、AP在线率、AP在线状态、Radio状态、当前信道、端口状态、端口速率等运行状态和指标。

6)支持通过API接口实现对主流虚拟化设备进行监控和管理,包括:VMware 、华三虚拟化、华为虚拟化等,监控能力包含:分区总空间、磁盘读时延、磁盘写时延、写入速率、读取速率、换入速率、换出速率、运行VM的宿主机、虚机Tools状态、虚拟CPU数、虚拟内存数、Guest运行状态、读IOPS、写IOPS、置备空间百分比(%)、健康状态、HA状态、硬件管理IP状态 、CPU滞后时间百分比(%)、 内存滞后时间百分比(%) 、vMotion数、虚拟内存分配率、虚拟CPU分配数、可分配虚拟CPU数、虚拟内存分配数、可分配虚拟内存数、虚拟CPU分配率、接收速率、发送速率、接收带宽利用率、发送带宽利用率、接收错包速率、发送错包速率、发送丢包速率、接收丢包速率、写入滞后时间、宿主机磁盘状态、读取滞后时间、故障恢复级别。

7)支持通过IPMI对硬件服务器的电源、风扇、风扇、磁盘、CPU状态信息进行监控。

3

综合运维管理平台

业务监控

1)应用系统监控组件,支持应用、服务的自动或手动发现与监控,可根据一定规则将自动识别的应用入库,无需人工干预即可自动监控。

2)支持通过自动或手动关联IT基础设施形成应用系统数据流图和应用系统部署架构图,根据资源之间的CMDB关系,自动生成应用部署架构图,同时应能根据需要手工添加节点、图片等对部署拓扑进行修饰;支持根据一定规则自动进行识别,并自动绘制数据流图,自动将进程之间的关系自动识别为服务之间的访问关系;

3)支持基于应用、服务系统的黄金指标进行应用故障的发现与感知,能自动检测服务之间访问链路的质量,应可提供以下指标:上行RTT、下行RTT、上行重传率、下行重传率、上行流速、下行流速、端到端RTT、重传率;

4)提供内置的多维分析场景,支撑性能、体验、容量、接口等分析;

5)提供看板或列表的方式,实时应用的运行状态和关键指标,例如应用的告警状态、访问成功率、响应时延和请求数等关键指标;

6)支持在应用部署拓扑中基础资源是否有告警产生,并支持下钻分析具体异常情况。

1套

12

★1)提供不少于10个应用系统监控授权。

2)支持对核心业务系统进行监控建模,可根据资源之间的CMDB关系,自动生成应用部署架构图,同时应能根据需要手工添加节点、图片等对部署拓扑进行修饰;支持根据一定规则自动进行识别,并自动绘制数据流图,自动将进程之间的关系自动识别为服务之间的访问关系;实时检测到异常并进行实时分析,分析维度包括但不限于仿真通断、仿真时延、应用可用性、应用错误类、应用时延、应用速率和应用体验等。

2套

10

1)提供硬件版流量探针设备,支持10Gbps流量的精细化分析,内置关联指标分析规则;

▲2)通过获取所有真实用户访问业务系统产生的网络数据包,并采用深度包分析技术进行分析,支持精细化分析关键业务系统访问体验数据。其中,提供衡量应用访问是否出现错误的指标,包括但不限于HTTP响应成功率、DNS响应成功率、TCP建连成功率;提供衡量应用负载情况的指标,包括但不限于请求总数、用户数、并发请求数、并发连接数;提供衡量应用时延快慢的指标,包括当不限于DNS响应时延、TCP建连时延、HTTP总时延、最大响应时延、平均响应传输时延、平均请求传输时延;提供衡量网络传输质量好坏的指标,包括但不限于上行流速、下行流速、上行重传率、下行重传率、上行RTT、下行RTT等,帮助运维人员定位业务系统卡慢的原因,保障业务系统的稳定运行和提升问题处理效率。(需提供真实系统功能截图并加盖公章)

▲3)支持设定指标返回值符合阈值的次数;指标连续返回值符合阈值;指标最后一次返回值符合阈值;最后一次值与上一次值是否相同;指标环比增长率(值)、下降率(值)符合阈值的次数;根据指标返回值类型,函数阈值判断运算符包含:)、(、>=、<=、==、!=、包含、in、区间;支持展示告警原因信息,及原因、影响和相关性的分析数据,自动展示故障资源上下层关系图,自动展示处理建议。(需提供真实系统功能截图并加盖公章)

▲4)当院内用户感受到系统卡慢或业务无法访问时,平台能够实时检测到异常并进行实时分析,分析维度包括但不限于仿真通断、仿真时延、应用可用性、应用错误类、应用时延、应用速率和应用体验等;支持不间断模拟拨测关键应用系统可用性,包括但不限于HTTP返回码、DNS解析时延、TCP建连时延、HTTP响应时延、HTTP响应传输时延、HTTP交易总时延等。(需提供真实系统功能截图并加盖公章)

5)支持多区域部署拨测点,通过模拟用户访问业务系统过程的方式,按一定频度对业务系统7*24H模拟探测;支持多个HTTP、HTTPS的URL以及IP+端口的方式进行探测,同时探测多个地址,且每个地址可返回是否正常;支持提供最近7天每个拨测点每分钟的拨测日志。

▲6)自动识别应用被调用,以及应用调用其他应用的接口地址;应能统计接口地址的体验指标,包含:HTTP响应成功率、平均响应时延、平均响应传输时延、平均请求传输时延、请求总数等。(需提供真实系统功能截图并加盖公章)

7)支持知识库功能,要求系统预置告警规则使用需要的多种知识库规则,即告警规则与知识内容的匹配方式;支持基于资源实例与规则适用资源类型范围进行匹配,以及告警规则可关联使用多个分析规则。

▲8)支持可视化展示医院应用系统整体运行态势大屏视图,可直观展示应用数量、正常应用数量、异常应用数量、访问成功率排名及访问时延排名,支持对关键系统进行实时轮询展示其访问成功率、响应时延、请求数、用户数及访问量与时延趋势视图。(需提供真实系统功能截图并加盖公章)

▲9)支持系统自管理功能,通过系统内置的集成运行平台可对运维平台集群、服务及操作系统状态进行故障检测,支持管理员自定义检测对象、检测项目、异常判定规则、检测周期及通知方式。(需提供真实系统功能截图并加盖公章)

1套

53

软件版应用仿真点授权,支持不间断模拟拨测关键应用系统可用性,包括但不限于HTTP返回码、DNS解析时延、TCP建连时延、HTTP响应时延、HTTP响应传输时延、HTTP交易总时延等。

2套

2.8

4

综合运维管理平台

智能工具

提供报表的功能,基于系统内置的报表模板、报表组件可进行自定义配置实现灵活的报表定义与配置,包括但不限于表格、饼图、折线图等不同的统计样式,以及周期性生成资源、告警、流量等统计报表,且报表支持多种格式导出,包括但不限于pdf、word等。

1套

6

▲支持对全网的IP地址进行自动扫描,自动进行IP网段的归类,地址使用情况的监控。支持通过自动发现的方式,自动汇聚网段支撑IP地址的规划管理;支持IP地址属性信息的自定义扩展;支持全局的IP地址使用看板,包括但不限于可用IP地址总数、分配情况、使用情况、各子网使用情况,以及可以按部门、使用人、所属业务等进行汇总展示。(需提供真实系统功能截图并加盖公章)

1套

6

支持基于监控指标的巡检,包括但不限于网络设备、服务器、存储、虚拟化、应用系统和机房动环等所有管理对象;支持自定义巡检对象、巡检指标及巡检时间,巡检结束后应生成巡检报告,并以邮件方式自动发送给管理员。

1套

5.8

▲数据库的深度健康检查授权,可使用系统内置的专家经验库,实现风险的提前识别、风险项的原因分析以及处理建议,并自动生成健康检查报告;检查项包括但不限于:缓存命中率检查、redo切换检查、CPU利用检查、表空间检查、超长语句检查、慢查询检查、连接占用检查、定时任务检查、锁等待检查等。(需提供真实系统功能截图并加盖公章)

2套

7.8

支持对数据中心机房进行3D模拟建模,并进行机房可视化呈现,包括机房内的机柜、设备、动环、告警等信息的展示;支持通过平面线框绘制方式绘制墙面和地板及快速选择位置方式创建机柜,并且支持垂直绘制和自由绘制切换,绘制后需能够快速切换成3D显示。

1套

11

▲1)支持灵活搭建多角色专属运维工作台,通过“拖拉拽”的方式,无需进行定制开发,即可快速定义管理者、运维工程师关注的运维主页,可灵活设定工作台布局,配置资源统计、今日工作、告警数量、工单数量、服务满意度统计及实时指标趋势等功能组件,提升工作效率和管理效能。(需提供真实系统功能截图并加盖公章)

2)聚合运维各角色关注的任务和数据进行统一呈现和处理。满足日常的任务处理、数据需求。默认提供基于管理者、工程师工作台视图,并可基于拖拉拽能力进行自定义配置。

1套

8.2

▲1)支持运维大数据看板功能,可实时展示整体网络态势、IT资源连续性、实时告警等,通过编辑功能维护可视化视图的标题、动画刷新频率以及数据配置,支持设定手动轮播及自动轮播可视化视图。(需提供真实系统功能截图并加盖公章)

▲2)支持可视化展示整体无线设备运行状态及无线用户分布状况,可实时展示在线用户数、今日用户数峰值、在线AP数、总AP数及总流量数据,支持基于物理位置以星光点可视的形式,展示AP的分布密度及状态,支持点击单个区域的在线AP数、故障AP数及在线用户数。(需提供真实系统功能截图并加盖公章)

▲3)支持在一个可视化界面整体直观展示监控的IT资源健康情况,包括但不限于资源总量、健康资源、告警资源、风险资源等数量,告警追踪概况(包括最近一周处理告警数量及上周情况,以及今日待受理、已受理、已恢复、已关闭的告警数量,并能够实时告警列表),以及风险处理概况(包括最近一周风险处理数量及上周情况,以及今日待修复、修复中、已修复、已关闭的风险数量分布,并能够实时风险列表)。(需提供真实系统功能截图并加盖公章)

1套

7.6

软件费用合计

158.4

       
合同履行期限:合同签订后30日内交付(具体以甲乙双方签订合同为准)
需落实的政府采购政策内容:小微企业/监狱企业/残疾人福利性单位/节能产品、环境标志产品/列入《辽宁省创新产品和服务目录》内的产品、服务。
本项目(是/否)接受联合体投标:否
二、供应商的资格要求
1.满足《中华人民共和国政府采购法》第二十二条规定。
2.落实政府采购政策需满足的资格要求:无
3.本项目的特定资格要求:无
三、政府采购供应商入库须知
参加辽宁省政府采购活动的供应商未进入辽宁省政府采购供应商库的,请详阅辽宁政府采购网 “首页—政策法规”中公布的“政府采购供应商入库”的相关规定,及时办理入库登记手续。填写单位名称、统一社会信用代码和联系人等简要信息,由系统自动开通账号后,即可参与政府采购活动。具体规定详见《关于进一步优化辽宁省政府采购供应商入库程序的通知》(辽财采函〔2020〕198号)。
四、获取招标文件
时间:2024年01月08日 09时00分至2024年01月15日 15时30分(北京时间,法定节假日除外)
地点:线上获取
方式:线上
售价:免费
五、提交投标文件截止时间、开标时间和地点
2024年01月29日 13时30分(北京时间)
地点:电子投标文件在辽宁政府采购网线上提交,备份文件提交至沈阳公共资源交易中心(浑南新区世纪路1号21世纪大厦B座4楼文件接收区)
六、公告期限
自本公告发布之日起5个工作日。
七、质疑与投诉
供应商认为自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起七个工作日内,向采购代理机构或采购人提出质疑。
1、接收质疑函方式:线上或书面纸质质疑函
2、质疑函内容、格式:应符合《政府采购质疑和投诉办法》相关规定和财政部制定的《政府采购质疑函范本》格式,详见辽宁政府采购网。
质疑供应商对采购人、采购代理机构的答复不满意,或者采购人、采购代理机构未在规定时间内作出答复的,可以在答复期满后15个工作日内向本级财政部门提起投诉。
八、其他补充事宜
1.依照辽财采函[2021] 363 号文件,本项目报价解密时间为 30 分钟,供应商可在开标现场或场外自行解密报价,因供应商自身原因逾期未解密视为放弃投标。
2.供应商应认真学习辽宁政府采购网电子文件制作指南按要求对电子文件进行签章,确保文件真实有效,清晰可辨,因供应商原因造成的信息缺失、文件内容或格式不正确以及备份文件不符合要求等问题影响评审的供应商自行承担相应责任。
3.供应商自行准备电子设备确保能够自行报价及解密。
4.未尽事宜依照辽财采函[2021] 363 号文件执行。
九、对本次招标提出询问,请按以下方式联系
1.采购人信息
名 称: 沈阳市中医院
地 址: 辽宁省沈阳市和平区三好街23号
联系方式: 024-********
2.采购代理机构信息:
名 称: 辽宁启阳项目管理有限公司
地 址: 沈阳市铁西区兴华北街 55 号万象汇N 座 1212室
联系方式: 131*****816
邮箱地址: lnqy2024@126.com
开户行: 中国工商银行股份有限公司沈阳兴顺支行
账户名称: 辽宁启阳项目管理有限公司
3.项目联系方式
项目联系人: 毕女士
电 话: 131*****816

标签: 综合运维管理

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索