滨海县第二人民医院数据中心设备采购 招标公告 项目编号:BHCGG********8 一、招标条件: 盐城天翔工程造价咨询有限公司受滨海县第二人民医院委托采购的滨海县第二人民医院数据中心设备采购已经批准,所需资金已落实。项目已具备招标条件,现公开发布公告,欢迎合格的潜在投标人参加本项目的投标活动。 二、招标内容及要求: 1.招标内容:服务器、虚拟化软件、网络设备、防火墙、备份软件、机房设备、系统集成。 2.供货期限(含安装调试工期):20日历天; 3.项目地点:滨海县第二人民医院。 4.招标范围:所需货物及附配件的采购、包装、运输、安装、调试、质保期内维保、售后服务等。 5.质量标准:合格。 6.质保期:三年 7.预算金额:人民币76.5万元。 三、投标人须具备的资格条件: 1.在中华人民共和国境内注册,符合《中华人民共和国政府采购法》第二十二条之规定。 2.投标人应为独立法人,具有营业执照、税务登记证(或多证合一的营业执照)。 3.投标人未处于投标资格被取消或者财产被接管、冻结和破产状态;没有因骗取中标或严重违约以及发生重大质量、安全生产事故等问题被有关部门暂停投标资格并在暂停期内。 4.投标人具有经营资格、范围、能力及售后服务能力。 5.本项目拒绝联合体投标。中标后不允许违法分包、转包。 四、投标保证金: 本项目投标保证金为人民币14000元。投标保证金必须使用投标人帐户,方式:转账、电汇、银行汇票。收款账户为:滨海县公共资源交易中心,开户行:建行滨海县城中分理处,账号:****************3280,投标保证金的付款单位名称必须与投标单位名称一致。投标人未能按上述要求提交投标保证金的,招标人将视其为不响应投标而予以拒绝。 投标人报名时应将投标保证金交款凭据(指银行汇票原件、转帐进账单或电汇凭证)一并提交给滨海县公共资源交易中心财务科(滨海县港城路广电网络信息技术大楼16楼1612室,联系电话****-********)换取收款收据。投标人未能按要求提交投标保证金的,招标人将视为不响应投标而予以拒绝。 招标结束后,招标人可组织有关部门对中标人进行实地考察,对所投货物的采购过程、运输过程等环节进行跟踪,一经发现中标人有虚假行为的,将取消中标资格,没收投标保证金,作为不良行为清退出滨海县招标市场,打入黑名单。 有投诉(异议)的项目,中标候选人及异议人(投诉人)投标保证金在招标项目签订合用后予以退还。 因恶意投诉(异议)的、利用保密信息投诉的及投诉(异议)不实的投诉行为被通报的,自通报之日起,六个月内,投诉(异议)人所有投标项目的投标保证金在招标项目签订合同后予以退还。 投诉人故意捏造事实、伪造证明材料或以非法手段获取证明材料进行投诉的给他人造成损失的,投诉人依法承担赔偿责任。招标人直接扣减相应数额,确认应予退还保证金的数额,并经监管机关存档后,办理退款手续。 五、报名及获取招标文件: 1.时间:2018年2月3日8时30分--2018年2月9日17时00分00秒(节假日除外); 2.地点:滨海县港城路广电网络信息技术大楼18楼交易服务厅; 3.联系人:严琪坤 联系电话:159*****999 4.报名及获取招标文件须知: 投标人代表凭加盖投标人公章的投标人介绍信(或授权委托书)并注明所投项目、包件信息、联系人电话邮箱等;经交易中心财务科换取的投标保证金缴款收据;加盖投标人公章的营业执照(副本)复印件和身份证原件以及加盖投标人公章的复印件,方可到报名地点办理报名手续与购买招标文件。(未注明相关联系信息等要求内容将被拒绝接收报名材料) 报名成功后,招标文件将以电子版形式通过邮箱等方式向投标报名的委托代理人发出,届时请投标报名的委托代理人及时查收并回复确认或点击回执,未响应邮件内容将被视为不响应招标文件要求。 报名成功后放弃投标的单位,除不可抗力和开标三天前以书面方式递交放弃函至滨海县公共资源交易管理办公室(滨海县港城路广电网络信息技术大楼17楼1703室)且经批准同意的情况外,招标投标行政监督部门将视情节对该单位处以罚款,同时视情节以不诚信投标在网上予以公告1-3个月。公告期间,滨海县其它项目的招标人可以据此不接受其投标。 六、资格审查及评标办法:本次招标采用资格后审及综合评分法 评标方法:1、评标采用综合评分法,即在最大限度地满足招标文件实质性要求前提下,按照招标文件规定的各项因素进行综合评审后,以评标总得分最高的投标人作为中标候选供应商或中标供应商。 2、评标委员会各成员独立对每个进入打分程序的有效投标人的标书技术部分以打分的形式进行评审和评价(计算结果均四舍五入保留两位小数)。 3、如出现评标总得分最高的投标人有两个或两个以上的,以投标报价较低者优先作为中标候选人,如果投标报价也相同的,则由评审小组组织以抽签方式确定中标候选人。 评分标准: 量化因素和权重比值 | 评分标准 | 一、投标价格(60分) | 投标价格(60分) | 价格分采用低价优先法计算,即满足招标文件要求且报价最低的供应商报价为评标基准价,其价格分为满分60分,其它投标人的价格分统一按照以下公式计算:投标报价得分=(最低报价/该投标人的投标报价)×60分。 | 二、技术水平(20分) | 投标产品响应情况(15分) | 技术参数和产品功能全部满足招标文件要求的,得基本分15分;标注“★”要求的负偏离,作无效投标文件处理,未标注“★”要求的有负偏离的,每负偏离一项减1分,减到零分为止。 | 安装、调试方案(5分) | 根据投标人提供的现场安装、调试方案的完整性、科学性、安全性进行综合评分,评分区间4-5分。 | 三、综合实力(10分) | 认证体系(4分) | 投标人提供有效ISO9001质量管理体系认证证书的得2分,提供系统集成三级及以上认证证书得2分。需提供认证证书原件或加盖投标人公章的彩色扫描件原件,其他证明一律无效。未提供不得分。 | 业绩情况(6分) | 投标人自2014年1月1日(以验收时间为准)以来承接过单笔合同金额50万元(含50万元)以上的虚拟化数据中心项目(含虚拟化软件,服务器,网络)业绩每个得2分,本项最高得6分。【须同时提供合同原件、中标通知书原件、验收证明原件,且必须体现甲乙双方单位名称、项目金额,否则不予认可。如提供的合同、中标通知书、验收证明反映的业绩金额不一致的,以最小的为准。】未提供不得分。 | 四、售后服务及质保(10分) | 工程师资质(4分) | 投标公司提供实施工程师有VCP虚拟化证书得1分,网络工程师证书得1分,项目经理证书得2分。未提供不得分。 | 技术服务及培训(4分) | 技术服务及培训(4分):根据投标人技术服务、系统培训、售后服务承诺的范围和完善程度(包括保修范围、服务标准、人员配备、故障响应修复时间及保障措施)等情况进行综合评分,评分区间4-5分。 | 质保期(2分) | 质保期在三年基础上每增加0.5年得1分,本项最高得2分。 |
七、付款方式:中标人按招标人要求将货物送到指定地点并完成安装调试,经招标人验收全部合格后支付合同价50%,经审计后支付至合同价的70%,审计满一年后支付至合同价的90%,余款作为质量保证金在验收合格满两年且无质量、服务问题一次性付清(均无息,结算时,投标人须提供税务发票)。 八、投标申请人对本公告有疑问或异议的,应以书面方式向招标人或招标代理机构提出,联系人及电话: 招标人:刘院长 151*****230 (滨海县第二人民医院) 代理机构:严琪坤 159*****999、159*****376(盐城天翔工程造价咨询有限公司) 联系地址:滨海县港城路广电网络信息技术大楼11楼 滨海服务部 九、投标申请人对本项目如有投诉,应以书面方式向滨海县财政局政府采购监督管理科提出。 联系人:王峰 ****-********、139*****729 地 点:滨海县政府(府前路1号)行政办公中心1029室 滨海县第二人民医院 2018年1月22日 附件(货物技术参数要求): 序号 | 货物名称 | 货物组成 | 数量 | 技术参数要求 | 拓展描述 | 1 | 服务器 | 服务器 | 3 | 2xE5-2630v4,4*16GB DDR4,16x2.5"盘位,1*800GB SSD(必须在虚拟化软件兼容性列表) 8*1.2T 10K SAS,H730控制器,提供直通功能,750W金牌,DVD,3年7*24*4上门&基础安装 ★规格:19英寸工业标准2U机架式服务器, VSAN认证机型 ★处理器:2颗Intel Xeon E5-2630 v4((10C, 85W, 2.2GHz) ) ,最大可支持至18核处理器) ★内存:4*16GB RDIMM ECC 2400 DDR4 内存,≥24条扩展插槽,≥3TB内存扩展 ★硬盘:1块800G SSD 热插拔硬盘 8块1.2T SAS 2.5 10k热插拔硬盘,最大16个2.5寸硬盘扩展,可支持PCIe SSD硬盘,所有磁盘驱动器均符合VSAN认证 ★RAID功能:H730控制器,1G缓存,支持RAID0/1/5/6/10/50/60/直通模式,符合VSAN认证 ★网卡:配置4个千兆以太网口 ★配件:DVD-RW光驱,机架安装滑动导轨 ★电源:电源输出功率≥750W 冗余电源,支持1 1冗余电源,支持交直流(AC/DC) ★冷却系统:冗余系统风扇 ★I/O扩展:扩展槽 ≥7个PCIe 3.0, 4个USB接口 ★故障定位:前置LED故障诊断模块,可实现对CPU/内存/硬盘/网卡/风扇/温度/电源等关键部件的故障诊断 ★移动维护:提供IOS/安卓平台APP,该APP可通过wifi、NFC等联网方式,以点对点或1对多方式管理服务器。实现查看服务器软硬件日志,固件版本,报修时间、故障报修、远程开关机、远程VNC、远程定位服务器等功能,提高机房的运维效率 ★超融合/虚拟化部署:利用冗余的双SD卡安装方式,可以通过内置的冗余SD卡、Flash卡等工厂集成VMware Vsan和Vsphere软件,并能实现高可用机制,实现内置的Raid 1保护。 ★兼容: 服务器主要部件(raid卡、硬盘,网卡等)必须在VSAN兼容性列表中。。 推荐品牌:HP、联想、DELL | 服务器虚拟化集群 | 2 | 虚拟化软件 | 虚拟化软件 | 1 | ★配置企业增强版虚拟化软件系统、管理中心,实现3台服务器的虚拟化功能、一个运维管理平台。同厂商单一的界面的虚拟化管理平台,无需再多个管理软件之间切换进行虚拟机的管理,必须支持分布式远程系统监控和管理功能。提供统一的界面图形管理软件,可在一个地点完成所有虚拟机的日常管理工作。虚拟化软件需支持现有市场上的主流x86服务器。 ★提供厂商服务承诺函 | 服务器底层虚拟化软件系统,vcenter管理系统 | 分布式存储 | 1 | ★配置软件定义存储软件,提供3台服务器全部功能。 ★提供厂商服务承诺函 | 虚拟化软件 | 3 | 网络设备 | 核心交换机 | 1 | ★交换容量≥19.2Tbps ★包转发率≥1440Mpps,中标后投标人须提供第三方测试报告原件以供招标人核查,否则视为无效。 ★适用600mm深度机柜 ★设备高度≤4U ★主控引擎≥2;整机业务板槽位数≥3 支持颗粒化电源,支持M N电源冗余(AC和DC均支持),电源个数≥2 ★为适应机柜并排部署,设备机箱(包括业务板卡区)采用后出风风道设计,提供设备散热气流流向截图 此次配置:千兆光口数≥48;千兆电口数≥48;万兆光口数≥16 ★为了简化管理,支持纵向虚拟化技术,支持把交换机和AP虚拟为一台设备,支持两层子节点,且子节点接入交换机支持堆叠,中标后投标人须提供第三方测试报告原件以供招标人核查,否则视为无效。 ★支持802.1X、MAC、Portal等认证方式,中标后投标人须提供第三方测试报告原件以供招标人核查,否则视为无效。 ★支持基于流量、DAA目的地址和时长计费方式 ★支持整机MAC地址≥1M;MAC学习速率>8000/s,中标后投标人须提供第三方测试报告原件以供招标人核查,否则视为无效。 ★支持整机ARP表项≥256K;ARP学习速率≥1000/s,中标后投标人须提供第三方测试报告原件以供招标人核查,否则视为无效。 支持4K VLAN 支持1:1,N:1 VLAN mapping 支持端口VLAN,协议VLAN,IP子网VLAN; 支持Super VLAN; 支持Voice VLAN; ★投标产品支持VTP或者相似技术,实现“服务器-客户机”模型的VLAN自动分发功能,提供官网产品商用版本手册和命令手册证明 支持IEEE 802.1d(STP)、 802.w(RSTP)、 802.1s(MSTP) 支持VLAN内端口隔离 支持1:1, N:1端口镜像; 支持流镜像; 支持远程端口镜像(RSPAN); 支持ERSPAN, 通过GRE隧道实现跨域远程镜像; 支持DHCP Client, DHCP Server,DHCP Relay; 支持Option 82; ★支持IPv4路由转发FIB表项≥128K,中标后投标人须提供第三方测试报告原件以供招标人核查,否则视为无效。 ★支持静态路由、RIP、RIPng、OSPF、OSPFv3、BGP、BGP4 、ISIS、ISISv6 支持路由协议多实例 支持GR for OSPF/IS-IS/BGP 支持IGMP Snooping V1,V2,V3; 支持PIM-SM/DM/SSM; 支持MLD V1,V2; 支持IGMP Proxy; 支持IPv6过渡技术,IPv4/IPv6双栈、6over4隧道、4 over6隧道 支持IPv6 DHCP SERVER, IPv6 DHCP Relay, DHCP Snooping,支持IPv6 Souce Guard ★支持MPLS L3VPN、MPLS L2VPN(VPLS,VLL)、MPLS-TE、MPLS QoS ★支持整机ACL表项≥64K,中标后投标人须提供第三方测试报告原件以供招标人核查,否则视为无效。 支持基于第二层、第三层和第四层的ACL 支持双向ACL; 支持VLAN ACL和IPv6 ACL; 支持IP/Port/MAC的绑定功能 支持SP, WRR,DWRR,SP WRR, SP DWRR调度方式; 支持双向CAR; 提供广播风暴抑制功能; 风暴控制支持shutdown端口或拒绝转发的安全策略下发; 支持WRED; ★支持GE/10GE端口200ms大缓存,中标后投标人须提供第三方测试报告原件以供招标人核查,否则视为无效。 ★支持5级H-QoS,中标后投标人须提供第三方测试报告原件以供招标人核查,否则视为无效。 支持DHCP Snooping trust, 防止私设DHCP服务器; 支持DHCP snooping binding table (DAI, IP source guard), 防止ARP攻击、DDOS攻击、中间人攻击; 支持BPDU guard, Root guard 支持802.1X、MAC、Portal等认证方式 ★所配置的防火墙插卡模块通过公安部的第二代防火墙安全认证,并提供认证证书原件或加盖投标人公章的彩色扫描件 ★支持真实业务流的实时检测技术,秒级快速故障定位,中标后投标人须提供第三方测试报告原件以供招标人核查,否则视为无效。 ★支持G.8032标准环网协议,要求倒换时间≤50ms ★支持独立防火墙插卡,并发会话数量≥1200万,新建会话速度40万/秒,中标后投标人须提供第三方测试报告原件以供招标人核查,否则视为无效。 支持SNMP V1/V2/V3、Telnet、RMON、SSHV2 支持通过命令行、中文图形化配置软件等方式进行配置和管理 ★支持WEB网管 支持能效以太网功能,IEEE 802.3az,提供第三方绿色节能认证证书原件或加盖投标人公章的彩色扫描件 ★通过TUV国际绿色产品认证,在环保、回收、节能、碳足迹等方面严格符合国际标准,并提供TUV绿色认证证书。 ★支持CC认证,认证等级为EAL3 ,提供认证证书原件或加盖投标人公章的彩色扫描件 ★支持PCI DSS评估证书,提供认证证书原件或加盖投标人公章的彩色扫描件 ★提供工信部入网证书原件或加盖投标人公章的彩色扫描件 投标产品须是国内外主流厂商产品。 | 网络使用 | 千兆交换机 | 4 | 功能类别 技术要求及指标 ★整机性能 交换容量≥336Gbps 转发性能≥144Mpps ★端口要求 同时提供可使用端口: 千兆电口数≥48,千兆光口数≥4 节能要求 支持高级休眠管理(AHM),能效以太网标准(EEE)和基于时间的灵活节能策略。 链路层与接口功能 支持端口聚合,每个聚合组至少8个端口; 支持跨设备链路聚合。 访问控制 支持基于第二层、第三层和第四层的ACL; 支持双向ACL; 支持VLAN ACL和IPv6 ACL; 支持IP/Port/MAC的绑定功能。 QoS 至少具备8个队列; 支持SP, DWRR,SP DWRR调度方式; 支持双向端口限速,限速粒度64K; 提供广播风暴抑制功能; 双向流限速。 安全功能 支持DHCP Snooping trust, 防止私设DHCP服务器; 支持DHCP snooping binding table (DAI, IP source guard), 防止ARP攻击、DDOS攻击、中间人攻击; 支持BPDU guard, Root guard; 支持802.1X; 支持CPU攻击防范:支持CPCAR,支持CPU队列限速,支持CPU黑白名单,支持攻击溯源; 可靠性 支持G.8032开放环或SEP、REP半环协议,可与其他厂商设备混合组网,要求倒换时间 ≤ 50ms 支持ETH OAM: 802.1ag, 802.3ah,Y.1731; 支持BFD。 管理协议 支持SNMP v1 v2 v3、Telnet、RMON、SSHv2; 支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理; 支持NQA; 支持集群管理; 支持断电告警Dying gasp功能。 设备维护 支持自动配置,请详细描述功能和实现 支持批量升级 ★安全认证 支持CC认证,认证等级为EAL3 ,提供认证证书原件或加盖投标人公章的彩色扫描件 ★配置要求: 共配置4台,每台要求如下: ≥48千兆电口;≥4千兆光口 为保证网络兼容性要求与核心交换机同一品牌,包含三年原厂质保 | 网络使用 | 4 | 防火墙 | 防火墙 | 2 | ★设备配置6个10/100/1000M Base-TX;12个combo接口 ★含2个高速USB2.0接口,可接移动存储进行日志存储 ★吞吐量(bps)≥12G,最大并发连接数≥320万,每秒新建连接数≥6万 ★具有自主知识的VSP或LOS或UNMAS通用安全平台,投标时提供该软件著作权证书的复印件(复印件须加盖厂家公章) 支持静态路由,动态路由(OSPF、RIP、BGP、ISIS等),VLAN间路由,单臂路由,组播路由等。 ★必须支持基于应用的策略路由,可实现为不同的应用类型智能选择相应的链路 ★必须支持基于 WEB地址URL的策略路由,可实现将不同类型的网站流量智能分配到不同的链路 ★必须支持基于文件类型的策略路由,可实现将预定义或者自定义的文件按照不同的分类进行智能选路 可支持多出口路由情况下的默认路由备份、负载均衡 ★支持ISP路由,支持联通、电信、教育网、移动等ISP服务商地址列表,列表可导出及导入,可通过Web界面选择不同的ISP服务商实现快速切换 ★要求支持将任意接口数据完全镜像到设备自身的其他接口,用于抓包分析(提供界面截图) 支持DHCP Client、DHCP Relay、DHCP Server。 支持PPPoE接入,并具备自动断线重连技术,一个物理接口至少支持4路ADSL拨号,能够针对每条ADSL链路单独设置保证带宽,并能够设置按需拨号。 支持基于IEEE 802.1Q和Cisco ISL的两种VLAN封装协议,两种封装可任意切换,并支持Vlan Trunk 各种工作模式下均支持H.323(H.323 GK)、SIP、FTP、MMS、RTSP、XDMCP、TNS等多种动态协议。 支持对虚拟环境的数据流进行全策略控制。 ★支持链路聚合功能,支持802.3ad和静态轮询、热备等多种模式,MAC、MAC&IP、IP&Port多种聚合负载算法 ★支持802.11A/B/G/N协议,支持设备作为WiFi热点(即AP),为客户机提供无线安全接入服务(提供界面截图) ★支持无线设备接入的MAC地址认证,可设置默认接收或拒绝MAC地址。 ★除本地有线链路接入外,必须可提供至少一种其他媒介的灾备链路接入方案支持,如3G广域网、VSAT卫星网、海事卫星网(提供界面截图) ★支持IP碎片重组、TCP流重组、会话状态跟踪、应用层协议解码等数据流处理方式;支持模式匹配、异常检测,统计分析,以及抗IDS/IPS逃逸等多种检测技术。 ★要求产品提供具有专利技术的恶意、非法网站过滤功能,支持恶意站点防护功能,具有挂马站点URL和挂马源站点URL列表恶意站点库,能够在终端用户访问恶意URL时主动切断连接。恶意站点库包含不少于400万条恶意URL,并实时动态更新。(提供界面截图,提供证明材料) ★支持WEB应用识别和过滤,采用自主知识产权的非法网站过滤技术(提供证明材料) ★要求产品支持具有云计算相关专利技术的主动云防御功能,实现全网计算资源、特征资源的共享。(提供证明材料) 支持持对HTTP、SMTP、POP3、FTP、Telnet、VLAN、MPLS、ARP、TCP、UDP、RPC、GRE等多种协议进行分析。 支持攻击特征库数量不少于3000条,并支持自定义特征 支持对蠕虫、木马、缓冲区溢出、可疑代码、扫描、非法连接、DoS/DDoS、ARP攻击、CC攻击等多种网络层攻击进行防护,同时要求系统具备应用层攻防御的能力,可针对SQL注入、XSS跨站脚本攻击进行实时防护 ★支持病毒感染主机分析与隔离,防止病毒进一步扩散,提高网络整体安全性(提供截图证明) ★支持AV云防护功能,并且具备资质知识产权的云计算病毒防护技术,可将检测出的病毒文件备份至云端进行分析(提供云计算病毒防护技术专利证明) Web安全 具备Web服务攻击防护的特征库。 支持对SQL注入攻击行为进行防护。 支持对XSS跨站脚本攻击行为的防护能力。 支持对Web恶意扫描行为的防护能力,至少包含对弱口令、版本探测、漏洞扫描三种行为的防护能力。 支持Webshell恶意上传行为并进行拦截。 支持WEB服务器错误信息替换,防止服务器信息泄露,提供功能设置、替换信息Web页面及生效日志。 反垃圾邮件 支持SMTP, POP协议下的垃圾邮件检测,支持基于反中转的垃圾邮件识别和过滤。 支持设置中断连接、记录日志,在邮件中标示垃圾邮件等动作。 支持邮件服务器地址黑名单、邮件地址、主题、正文、附件名、附件内容等进行关键字匹配过滤 ★支持防邮件炸弹功能,即设置POP3、SMTP的连接频率 产品资质 ★产品具有公安部颁发的《计算机信息系统安全专用产品销售许可证》万兆(三级) ★产品具有中国信息安全产品认证中心颁发的《中国信息安全产品认证证书》万兆简称3C(三级)证书 ★产品具有国家保密局涉密信息系统安全保密测评中心颁发的《涉密信息系统产品检测证书》万兆 ★产品具有国家信息安全测评中心颁发的《信息技术产品安全测评证书》级别:EAL3(万兆) ★产品具有国家知识产权局颁发的网关防病毒技术(包括病毒防范的方法和装置)证 边界防火墙 ★推荐品牌:网御星云、 趋势、山石网科 | 5 | 杀毒软件 | 虚拟化杀毒 | 1 | ★投标产品有公安部的安全产品销售许可证,必须是自主开发,拥有自主知识产权,市场主流的,非OEM产品,具有先进性,并成熟可靠 ★提供至少6个物理CPU的五年原厂授权许可和统一的集中控管平台 ★产品要求提供完整的主机防病毒安全防护,同时支持服务器物理环境和虚拟化环境两种方式防护;在虚拟化环境中,要求和虚拟化平台以无代理方式无缝集成,不需要在每台虚拟机上安装客户端,以便减少对物理机的资源占用;主机整体资源与搭载虚拟机数量无直接关系;虚拟资源消耗不会随虚拟机数量成长,提供截图证明并加盖原厂投标章确认。 ★产品必须提供防火墙功能,不依赖分布式交换机可以无代理运行,并且可集中控管防火墙策略,策略定制可以针对IP,Mac地址或通讯端口,可保护所有基于IP通讯协议(TCP、 UDP、 ICMP 等)和所有框架类型(IP、ARP 等)。提供截图证明并加盖原厂投标章确认。 产品必须提供DPI(深度内容检测)功能,不依赖分布式交换机可以无代理运行,必须可以同时保护操作系统和应用服务(数据库,Web,DHCP等),提供截图证明并加盖原厂投标章确认。 产品必须提供操作系统虚拟补丁功能,不依赖分布式交换机可以无代理运行,在服务器尚无安装补丁前,提供针对此补丁攻击的防护能力。提供截图证明并加盖原厂投标章确认 具备特征库更新功能,实时追踪并保护最新动态威胁:提供自动扫描功能,针对服务器弱点、漏洞进行安全检测并自动形成防护,产品必须能够防御应用层攻击、SQL Injection 及Cross-site跨网站程序代码改写的攻击。 产品必须提供包含攻击来源、攻击时间及试图利用什么方式进行攻击等必要信息,并在事件发生时,立即自动通知管理员。★产品必须可以和多种虚拟化平台集成并提供集成管理功能,并支持无代理方式,不需要在每台虚拟机上安装,只需在虚拟化环境底层安装即可,对每个虚拟机没有资源占用。★必须支持的虚拟化平台:Vmware、华为、H3C、微软、 Citrix 、浪潮、红山、中电启明星、电科信软、麒麟等(提供官网截图并加盖原厂投标专用章确认) 产品可以通过在整个虚拟环境中安装单一拷贝来达到保护所有虚拟环境中Guest OS和应用的功能。 产品必须和虚拟化环境的WMotion,Storage VMotion以及HA集成,能够自动感知和保护虚拟环境的变更和迁移。 ★ 产品支持完整性监控,能够监控操作系统和关键应用包括注册表项、关键目录、特定目录变更,以防范恶意修改。提供截图证明并加盖原厂投标章确认 ★ 产品支持对主机的日志审计,包括收集和分析操作系统和应用程序日志中的安全事件 ;协助遵循规范(PCI DSS 10.6) 优化识别埋在多个日志项下的重要安全事件; 将事件转至SIEM系统或中央日志服务器,做关联性分析、报告和归档; 侦测可疑行为、收集数据中心的安全事件和管理操作,并使用OSSEC 语法来建立高级规则。提供截图证明并加盖原厂投标章确认。 产品必须具有集中控管的功能,能够统一的管理和配置,并且日志能够统一的在集中控管平台上呈现。 Microsoft Windows 2000 (32位) , XP (32 /64位) ,Vista (32/64位) ,Windows 7;Windows Server 2003 (32/64位), Windows Server 2008 (32/64位) ,主流各类linux和UNIX操作系统 产品必须可以保护以下类型数据库服务器,Oracle, MySQL, Microsoft SQL Server, Ingres。 产品必须可以保护以下类型邮件服务器,Microsoft Exchange Server, Merak, IBM Lotus Domino, Mdaemon, Ipswitch, Imail, MailEnable Professional。 产品必须可以保护以下类型文件服务器,Ipswitch, War FTP Daemon, Allied Telesis。 产品必须可以保护以下类型备份服务器,Computer Associates, Symantec, EMC。 产品必须可以保护以下类型存储服务器,Symantec, Veritas。 ★已通过ISO 9001的质量体系认证,投标时提供证明材料,并原厂投标章确认。 ★厂商可根据用户需求提供高级别的服务承诺,如大客户专署服务、主动式服务、快速响应服务、在线技术支持服务等,可提供5×8乃至7×24小时的专业防毒服务。 ★投标商不得随意扩大所投产品的技术功能及性能,以官网公布的资料为准;技术偏离表需逐条应答,签订合同前需提供功能性测试。 ★提供针对该项目的5年原厂质保函。 | 6 | IT运维 | 运维监控 | 1 | IT MAP导视图,机房为基础(包含中心机房和楼层机房),机房内机柜布局为目标,机柜设备为管理对象的四级设备图示管理。 IT事件导视图,汇总本单位的IT设备的问题信息,根据问题级别和服务时效进行分类展示。 1、不安装任何插件;2、不占用业务网段IP地址,不使用业务链路;3、不能对使用的机器产生性能影响;4、主动收集硬件设备的问题信息,根据紧急、重要、一般及通知信息集中展现。5、对收集的信息进行服务跟踪,对于超时服务的问题信息需要重点展示。6、问题信息根据自动发送给对应的服务对象。7、问题信息包括对设备操作异常信息,设备运行异常信息,设备故障信息,设备过保信息。8、支持ITIL流程服务管理。 1、问题信息根据管理需求发送,满足全时发送、定制发送、选择推迟发送。2、问题信息根据内容发送到制定邮箱。 1、统计设备的品牌、数量和类型;2、统计每个设备的运行生命周期;3、统计设备使用效能;4、统计每个机柜设备状况;等等 软硬一体,硬件设备数量最大可支持到200台。 1、操作异常信息:人为对x86机器的开关机,插入和拔出设备,掉电导致机器关机;2、设备运行异常:机箱温度异常,主板电压异常,风扇转速异常,网卡异常,硬盘异常;3、设备故障:CPU故障、内存故障、硬盘故障、网卡故障、主板故障、电压故障、风扇故障、RAID卡故障;4、设备过保:设备超过免费保修期、设备超过免费维护期; 支持品牌:IBM、HP、DELL、思科、日立、NEC、联想、华为、浪潮、曙光、宝德等 1、操作异常信息:插入刀片设备和拔出刀片设备,插入和移走电源&风扇&交换机;2、设备运行异常:机箱温度异常,风扇转速异常,电源供电异常,网络交换机速度异常,光纤交换速率异常;3、设备故障:控制器故障,主板故障,电压故障,风扇故障,网络接口故障,光纤接口故障;4、设备过保:设备超过免费保修期,设备超过免费维护期; 支持品牌:IBM、HP、DELL、联想、华为、浪潮、曙光等 1、操作异常信息:关闭和启动小型机;2、设备运行异常:CPU资源异常,内存资源异常,电源供电异常,Lpar关闭使用;3、设备故障:CPU故障,内存故障,电源故障,风扇故障;4、设备过保:设备超过免费保修期,设备超过免费维护期; 支持品牌:IBM、HP、Oracle等 1、操作异常信息:人为对SAN交换机的开关机,对交换机进行参数配置;2、设备运行异常:机箱温度异常,风扇转速异常,端口异常,传输速率异常;3、设备故障:端口故障、内存故障、主板故障、电源故障、风扇故障;4、设备过保:设备超过免费保修期、设备超过免费维护期; 支持品牌:博科、EMC、IBM、HP等 1、操作异常信息:人为对存储的开关机,插入和拔出设备;2、设备运行异常:存储的性能:存储总容量,剩余容量,存储的整体I/O;控制器运行状态:包括控制器内存,控制器I/O,控制器电池,控制器运行温度,控制器内的硬盘数量,硬盘类型,硬盘I/O,机箱温度异常,主板电池异常,风扇转速异常,端口异常,硬盘异常等信息;硬盘扩展柜状态,包括扩展柜电池,风扇转速,温度,硬盘数量,硬盘类型,硬盘状态,硬盘I/O,机箱温度异常,主板电池异常,风扇转速异常,端口异常,硬盘异常;硬盘状态:物理硬盘数量,分配在哪些盘柜里,磁盘类型,磁盘接口,磁盘运行速率,磁盘I/O;RAID组状态:有多少RAID组,每个RAID组的磁盘组成,RAID类型,总容量,使用容量,剩余容量;3、设备故障:控制器故障,端口故障,硬盘故障,主板故障,电压故障,风扇故障,电池故障;4、设备过保:设备超过免费保修期、设备超过免费维护期; 支持品牌:EMC、IBM、HP、DELL、日立、华为、Netapp、LSI等 1、操作异常信息:交换机&路由器的开关机,交换机&路由器离线 ;交换机&路由器重启 ;交换机&路由器关机 ;交换机&路由器配置修改 ;2、交换机&路由器设备运行异常:端口流量及阀值 ;机箱温度及阀值 ;风扇转速及阀值 ;CPU使用率及阀值 ;内存使用率及阀值 ;背板带宽及阀值 ;端口丢包及及阀值;3、交换机&路由器设备故障:交换机&路由器背板 ;交换机&路由器端口 ;交换机&路由器电源 ;交换机&路由器风扇 ;4、交换机&路由器设备过保:设备超过免费保修期、设备超过免费维护期; 支持品牌:思科、华三、华为、阿尔卡特、锐捷、中兴、INTEL等 1、操作异常信息:安全设备的开关机 ;安全设备重启;安全的配置参数 ;2、安全设备运行异常:日志满; 安全设备的风扇转速及阀值 ;安全设备的温度数值及阀值 ;安全设备的端口流量及阀值 ;安全设备的CPU使用率及阀值 ;安全设备的内存使用率及阀值 ;安全设备的硬盘使用率及阀值 端口流量及阀值 ;3、安全设备故障:安全设备的主板 ;安全设备的硬盘 ;安全设备的端口 ;安全设备的电源 ;安全设备的内存 ;4、安全设备的过保:安全设备超过免费保修期、安全设备超过免费维护期; 支持品牌:天融信、华为、启明星辰、联想网御等 1、操作异常信息:市电输入关闭,切换市电工作,电池放电,自动充电等;2、设备运行异常:日志满,风扇转速异常,机箱温度异常,充放电异常等。3、设备故障:输出电压故障,温度异常故障,输出短路故障,输出超载故障,正负DC BUS故障,充电电压故障,电池故障等;4、设备过保:设备超过免费保修期、设备超过免费维护期; 支持品牌:艾默生、施耐德、易事特等 1、 操作异常信息:关闭制冷压缩机,关闭制热压缩机,关闭供湿,停止送风等;2、设备运行异常:日志满,水箱水位异常,制冷剂异常,温湿度异常,冷凝器异常,过滤网异常,结霜异常,排水盘异常,加罐异常等;4、设备过保:设备超过免费保修期、设备超过免费维护期; 2、 ★支持机房断电、温度等故障短信报警 | 7 | 备份软件 | 备份软件 | 1 | ★套件必须能与虚拟化平台紧密结合,实现与管理中心一致的树形视图;提供适应虚拟化环境的备份复制功能,可对资源池、虚拟应用组、虚拟机进行无代理备份、即时恢复、近连续性复制;提供适应虚拟化环境的监控报表功能,可对主机、资源池、虚拟应用组、虚拟机、存储等进行多维度细颗粒监控,并以图形化界面实时展现,同时支持多种形式的报表输出 ★应同时具备备份、复制和虚拟化环境下的故障切换功能;要求采用无代理部署方式,即无需在每个虚拟机系统中安装备份代理/引擎,数据复制可采用Near-CDP方式进行。 ★软件集成数据压缩和重复数据删除功能,无需选择或者额外购买 应同时具备备份、复制和虚拟化环境下的故障切换功能;要求采用无代理部署方式,即无需在每个虚拟机系统中安装备份代理/引擎,数据复制可采用Near-CDP方式进行。 ★软件集成数据压缩和重复数据删除功能 支持依据实际环境选择LAN备份、SAN备份或者Server备份;支持LAN-free的备份方式,并能够自动选择最佳备份方式 可以依据不同的备份网络(WAN、LAN、SAN)自定义用于最佳删重的数据块大小 ★提供全备和增备等不同备份方法 ★支持由一次全备和多次增备合成一次新的全备并以此为起点继续增备,而不再采用多次全备的方案,还原不受影响。 提供虚拟机及业务近线连续性备份 备份的颗粒度可以细致到磁盘,可以选择对待备份虚拟机的某个磁盘不进行备份 可以设置备份文件保留的时间和备份还原点保留数量;在备份空间不足时可以以先进先出的原则覆盖历史备份数据 ★备份策略应丰富,可以设定不同时段自动执行 ★支持虚拟机完整恢复;支持从映像级的备份快速恢复单个文件到最新状态或任意时间点的状态; 支持应用层级的快速恢复,包括微软的SQL、Exchange、AD、Oracle等;支持从任意虚拟化应用恢复单个对象;支持在生产环境中直接从备份文件及时恢复虚拟机。 支持多个虚拟机同时快速恢复,旨在与虚拟化结合通过界面快速恢复虚拟机而不需要回滚操作。 管理员权限允许按角色分离,至少提供超级管理员、备份操作、备份查看、重建操作等角色 自动检查备份状态是否正常 推荐:DSG 、ORACLE 、veeam | 备份系统 | 8 | 机房设备 | UPS | 1 | ★KVA机架式(塔式)互换UPS主机,6KV , 32节12V100AH免维护铅酸蓄电池, ★推荐品牌:艾默生、华为、山特;C16电池柜含电池连接线。可支持持续供电4小时以上。 | 机房供电 | 机柜 | 2 | ★服务器机柜,2000*1000*600 | 机柜 | 9 | 系统集成 | 集成服务 | / | ★按照院方要求提供机房网络整改,网线及配件自配(网线必须用六类)。 ★提供统一的云平台管理服务,对所有虚拟化集群进行监控管理。 提供本次项目及今后系统调整、升级、迁移等数据中心相关解决方案和咨询服务支持。 ★提供本次项目所有软、硬件产品安装、部署。 ★提供本次项目所有数据迁移、虚拟机迁移等支持,配合相关应用系统厂商提供基础设施部署支持; ★提供本次项目及本项目中涉及数据中心产品的现场运维、故障排查、远程或电话支持服务; ★提供本次项目所有软、硬件产品的定期主动式运维支持服务,每季度提供一次巡检支持服务; ★提供本次项目所涉及到所有产品配置变更、业务系统部署等现场配合支持服务; ★物理服务器迁移,提供准实时迁移,在限定的停机窗口内完成物理机到虚拟机的转换,协同应用完整性验证,保证迁移后应用的正常使用。 提供准实时迁移,在限定的时间窗口内完成数据的迁移,协同应用完整性验证,保证迁移后应用的正常使用。 ★提供3年7x24标准技术维护服务,包含:合同所包含设备的技术支持(系统状态检测、判断、故障处理方案的邮件、电话和现场支持)、故障处理、设备厂商服务期内维保服务的协调、软件服务期内升级的支持;期限内每年4次巡检;以及有远程解决不了的疑难问题时,必须承诺7*24小时服务、1小时以内响应、并安排资深工程师2小时内赴现场解决问题; | 集成服务 |
备注: 1.所投设备还包括支架、螺丝、人工服务等安装调试所必须的零配件、耗材及服务费用,投标人须将上述所有费用纳入设备综合报价中。 2.投标人提供的货物必须是生产企业原厂生产的(不得拆机、改装)、全新的、未使用过的,完全符合国家和原厂质量检测标准,并具有产品质量检验合格证。 3.投标人所投货物须优于或等同于上述货物技术参数要求。 |