医学院_数字化校园基础设施建设设备购置及服务招标公告

医学院_数字化校园基础设施建设设备购置及服务招标公告

项目编号:MC[2019]0570


MC[2019]0570牡丹江医学院_数字化校园基础设施建设项目设备购置及服务项目


牡丹江医学院_数字化校园基础设施建设项目设备购置及服务项目招标公告

黑龙江省牡丹江市公共资源交易中心受采购人的委托,对牡丹江医学院_数字化校园基础设施建设项目设备购置及服务项目进行国内公开招标,请合格供应商前来参加投标。

一、项目编号:MC[2019]0570

二、项目名称:牡丹江医学院_数字化校园基础设施建设项目设备购置及服务项目

三、采购项目类型:货物类

四、资金来源及预算:预算内资金*******元,最高限价*******

五、供货时间:签订合同后10日内完成供货并安装完毕。

六、交货地点:牡丹江医学院现代教育技术中心

七、此项目代理费:无

八、本项目不接受联合体投标

九、评标方法:综合评分法

十、投标人资格条件:

必须具备政府采购法第二十二条规定的条件;

必须为黑龙江省政府采购网注册登记并合格入库的供应商。

十一、参与方式和标书获取方式:

1、参加投标的供应商须凭用户名和密码登录黑龙江省政府采购网[牡丹江]网上报名。网上报名时间:2019年9月11日至2019年9月19日17:00时,公告期限:五个工作日。

2、在黑龙江省政府采购网[牡丹江]下载中心免费下载标书。

十二、询问和质疑:

对本次招标中的采购需求、评审结果等实体性事项的询问和质疑由采购人负责;对本次招标的过程、工作纪律等程序性事项的询问和质疑由项目经办人负责。

十三、本次采购不组织标前答疑会。

十四、投标开始时间:2019年10月9日08:30时(北京时间),投标截止、开标、招标会开始时间:2019年10月9日09:00 时(北京时间)。

注:投标代表须持本人身份证原件亲自递交投标文件,否则投标文件被拒收。

十五、开标地点:牡丹江市公共资源交易中心九楼1号会议室。

十六、投标有效期为 90日。

十七、采购单位联系人 姜峰,电话177*****759,地址黑龙江省牡丹江市爱民区通乡路3号 。

十八、牡丹江市公共资源交易中心联系人:刘楠

电话:(0453)*******

地址:牡丹江市东长安街70号

网址:http://www.hljcg.gov.cn

十九、保证金交纳:

户名:牡丹江市政府采购中心保证金专户

开户银行:哈尔滨银行牡丹江分行营业部

帐号:****************

财务室电话:(0453)*******

二十、技术条款

序号

名称

技术参数

单位

数量

是否核心产品

1

超融合一体机

1. ★国内外知名品牌,要求超融合硬件平台、计算虚拟化软件、存储虚拟化SDS软件、网络虚拟化NFV软件同一品牌且软件完全自主研发;

2. 虚拟机支持跨虚拟化管理平台在线迁移,迁移过程中对业务运行无影响;

3. 以图形化的方式直观展示集群、主机、虚拟机、网络和存储之间的关系,包括以计算资源为中心的虚拟计算拓扑、以虚拟交换机为中心的虚拟网络拓扑和以存储LUN为中心的虚拟存储拓扑;

4. ★虚拟化软件应基于KVM开发,可维护性好,能够随着Linux版本的升级而升级,部署时无需绑定安装OpenStack相关组件;

5. ★设备出厂自带超融合统一管理软件,无需客户现场安装部署,机架式≥2U,标配原厂导轨;

6. ★Intel Xeon SP 4110处理器≥2颗;

7. ★配置≥2个32GB 2Rx4 2666MHz DDR4内存模块。要求:支持RDIMM,UDIMM,LRDIMM类型的内存。最大可扩展内存≥1.5TB,大于等于24个DIMM内存插槽;

8. ★≥1个标配SAS Raid阵列卡(不占用PCIE扩展槽),支持RAID0/1/10/5/6/50/60/1E/SimpleVolume;≥1GB缓存,支持缓存数据保护,且后备保护时间不受限制;

9. ★≥3块600GB 12G SAS 转速10Krpm SFF (2.5-inch) 硬盘;

10. ★配置≥8个2.5寸热插拔硬盘槽位,可扩展至≥29个2.5寸热插拔硬盘槽位,同时可扩展2个3.5寸硬盘,且全部硬盘可在不打开主机箱盖的情况下热插拔维护。

11. 最多提供≥10个标准PCIE3.0插槽。

12. 最大支持3个高性能GPU卡;

13. ★提供≥1个网卡专用插槽(不占用PCIE扩展槽),配置千兆电口≥4个; ≥1个2端口万兆光接口网卡;

14. ★≥1个2端口16Gb光纤通道HBA卡(带两个SFP+ 模块)

15. 配置冗余电源,冗余风扇;

16. 支持使用一键鼠标按钮还原虚拟机到指定还原点状态。提供证明文件并加盖厂商鲜章。

17. 虚拟交换机能够作为DHCP Server,为虚拟化环境中的虚拟机自动分配IP地址,并以图形化的方式显示IP地址池分配情况。提供证明文件并加盖厂商鲜章。

18. 支持使用一键鼠标按钮分析本地和共享存储上的无效镜像文件,并提供一键清理和释放存储空间能力。提供证明文件并加盖厂商鲜章。

19. 以可视化的端到端网络视图图形式,提供网络连接与数据流量的视觉化描述,帮助用户清晰了解虚拟机与实体网络和虚拟网络的连接情况,从而能够更轻松地修复网络问题。无需购买单独的网络虚拟化组件即可实现。提供证明文件并加盖厂商鲜章。

20. 支持使用一键鼠标按钮快速查看、启动、删除、批量启动和批量删除长时间未使用且处于关闭状态的虚拟机。提供证明文件并加盖厂商鲜章。

21. 设备自动发现:新上线设备可基于链路层协议与管理节点交互,被管理节点自动发现,然后配置IP地址以及主机名等信息;IP地址自动分配,为发现的设备分配IP地址。提供证明文件并加盖厂商鲜章。

22. 支持使用一键鼠标按钮导出Excel和PDF格式的集群、主机和虚拟机配置与状态信息。提供证明文件并加盖厂商鲜章。

23. 支持根据客户化需求,定制管理界面中的登录页背景、系统标题、Logo、版权信息、版权Logo、产品Logo、首页头背景等。提供证明文件并加盖厂商鲜章。

24. 三年原厂服务

3

2

虚拟化软件

1. ★虚拟化软件非OEM或贴牌产品,禁止借用第三方软件的整合,以保证功能的可靠性和安全性

2. 虚拟机之间可以做到隔离保护,其中每一个虚拟机发生故障都不会影响同一个物理机上的其它虚拟机运行,每个虚拟机上的用户权限只限于本虚拟机之内,以保障系统平台的安全性

3. 虚拟机可以实现物理机的全部功能,如具有自己的资源(内存、CPU、网卡、存储),可以指定单独的IP地址、MAC地址等

4. 虚拟化软件可以在线进行版本升级,不同版本之间可以相互兼容

5. 兼容现有市场上主流的存储阵列产品,如SAN、NAS和iSCSI,品牌包括EMC、IBM、HP、HDS、NetAPP、SUN、DELL等

6. ★支持智能电源管理功能,当集群内的主机负载低于设定阈值时,将一台服务器上的虚拟机全部迁移到其他服务器中,并将该服务器自动关闭;当集群内有关闭状态的主机且集群内负载达到指定阈值时,自动唤醒该主机,并通过动态资源调度功能实现负载平衡

7. 虚拟机支持在线克隆为模板,模板制作过程中对业务运行无影响,同时虚拟机模板支持完整性验证与来源追溯,避免虚拟机模板文件被篡改的可能性,并追踪虚拟机模板的来源以及虚拟机模板部署的记录

8. 提供热添加CPU、内存、磁盘、网卡的功能,无需中断或停机即可实现虚拟资源的在线添加

9. 支持虚拟机分组视图的功能,管理员可根据部门或者业务类型等将虚拟机划分到不同的目录,进行统一管理

10. 支持将虚拟机vCPU绑定在指定的物理CPU核上,避免虚拟机之间的临位干扰

11. ★支持虚拟机的入方向、出方向、出入方向安全访问控制功能,可基于IP、MAC、端口号、时间段等设置访问规则

12. ★支持分布式虚拟交换机功能,通过分布式虚拟交换机对虚拟化集群环境进行统一的网络管理

13. ★虚拟化软件应用平台配置14个CPU软件授权-

14. ★云管理平台基于业界主流OpenStack开发

15. 云管理平台提供用户自助服务界面,用户能够通过自助服务门户完成云资源申请、使用、修改、销毁等操作

16. ★云管理平台能够通过自服务门户能够为用户提供云主机、云硬盘、云防火墙、云负载均衡、云数据库、公网IP、快照等服务

17. ★云管理平台能够提供云负载均衡服务,用户通过自助服务门户申请不同规格的负载均衡,云负载均衡支持由硬件设备或软件方式提供,租户能够在自助服务界面中对负载均衡进行配置

18. 云管理平台能够提供虚拟机服务,用户通过自助服务门户申请所需操作系统、CPU核数、内存、硬盘以及相应网络IP,云管理员也可以将已存在的虚拟机指定给某一个用户

19. 云管理平台支持对物理网络设备进行虚拟路由器、虚拟私有网络、IP、虚拟防火墙、虚拟负载均衡等网络元素的增加、删除、修改和查询

20. 云管理平台支持多租户划分,为不同的租户分配资源配额,配额包括CPU、内存、云主机、路由器、VPN、网卡、防火墙、负载均衡、安全组、公网IP个数等

21. 云管理平台支持查看虚拟化的集群和主机的CPU、内存、存储相关资源的性能状态等指标,并能够查看集群和主机的IP地址、状态、CPU利用率、内存利用率、存储使用率等、磁盘读写速率、网络流入流出速率等监控数据

22. 虚拟化平台内置健康巡检功能,从系统、集群、主机、存储、网络、告警分析等维度对系统运行情况进行巡检,针对巡检问题平台可自动给出优化建议,巡检报告支持以pdf方式导出;提供证明文件并加盖厂商鲜章。

23. 提供应用级别的HA功能,无需在虚拟机内部安装代理即可自动检测并可自动修复虚拟机内运行的应用故障,包括但不限于Apache Tomcat、JDK、ApacheHTTP Server、MySQL、SQL Server、SharePoint等应用,并支持用户自定义脚本进行应用状态的监控;提供证明文件并加盖厂商鲜章。

24. 支持动态资源扩展和回收,能够根据虚拟机CPU、内存、连接数、存储容量、磁盘IO等参数动态的克隆虚拟机或删除虚拟机以满足“突发的业务峰值时,系统可以自动创建多个虚机承载业务,在业务峰值过去之后,可以自动回收虚机”的业务需求,整个过程不需要人工干预,同时支持对业务虚拟机组的统一负载监控和负载状态展示;提供证明文件并加盖厂商鲜章。

25. 提供IPS防护,可通过云管理平台进行统一的管理和调度,支持FTP服务器保护、操作系统保护、应用软件保护、网络设备保护、DNS漏洞、邮件服务器保护、数据库保护、办公软件保护、浏览器保护、网页服务器保护、网页应用保护、网页协议保护等;提供证明文件并加盖厂商鲜章。

26. 云管理平台支持虚拟机资源(CPU、内存、系统盘)热添加,在线扩充资源后不自动重新启动虚拟机;提供证明文件并加盖厂商鲜章。

27. 支持无代理杀毒,杀毒软件安装在虚拟化底层,无需为每台虚机重复安装;提供证明文件并加盖厂商鲜章。

28. 三年7x24原厂服务;

29.★品牌要求:为保证兼容性要求与超融合一体机同一品牌;

1

3

HBA卡

1.2端口16Gb光纤通道HBA卡(带两个SFP+ 模块)

3

4

数据迁移服务

★ 需对采购方的数据中心进行前期现场调研并出具数据迁移方案。

1

5

电子邮件系统

1、★邮箱系统的基本要求

(1)租用的数量:用户帐号数为1000个;租用时间:本期租期为不低于6年,以系统验收合格日开始计算。

(2)实现邮件系统的主要功能。包括收发邮件、邮件查询等,同时满足反垃圾邮件、反病毒邮件等需求,要求服务器云部署方式。

(3)原有邮件系统的数据进行整理和迁移,同时对迁移数据进行验证性测试工作,并且不改变原邮箱系统域名后缀。

(4)提供二次开发接口。包括:开户、更改密码等功能的接口调用。

(5)提供免费二次开发,与内部OA进行正整合,实现组织架构同步、未读邮件提醒、单点登陆功能。二次开发功能与企业邮服务时间一致。

(6)投标方具备国外中转服务器,保障国际邮件的顺利收发。

(7)支持ios版本、android版本专属手机客户端。

2、邮件系统的具体功能要求

(1).支持以HTML/纯文本格式撰写邮件,并且支持屏幕截图、插入图片和表情。

(2).支持自定义邮件主题颜色,用户可在撰写邮件时可把主题设置为不同的颜色字体进行发送。

(3).提供多套邮件信纸供用户选择使用。

(4).支持抄送/密送,发信时设置读信密码,接收者输入密码才可阅读邮件。

(5).支持定时发送邮件功能。

(6).支持邮件回执功能。

(7).支持从客户端发邮件时保存到Webmail“已发送”。

(8).支持收件人地址自动匹配功能,即写邮件时,自动匹配地址簿中用户,使得用户不必在地址簿中查找用户邮件地址。

(9).支持写信自动保存草稿功能。

(10).支持邮件列表每页显示条数自定义,支持对邮件星标,标记邮件状态(已读、未读、紧急、普通)。

(11).提供个人通讯录功能,用户可创建联系人和联系人组。

(12).支持邮件列表(邮件群组)功能。

3.邮件系统的扩展功能

(1).支持用户自建文件夹功能,支持文件夹名称自定义和文件夹加密管理功能。

(2).支持自动转发、自动回复。

(3).支持邮件代收,可通过Webmail代收其他邮箱的邮件。

(4).支持可视化附件上传功能和附件批量上传功能,支持大附件中转站,支持断点上传。

(5).支持附件预览,无需下载即可通过web界面对附件进行查看,可预览文件格式需包括WORD、EXCL、PDF、PPT等多种常用格式。

(6).支持全文搜索功能,可在Webmail上对主题、邮件正文、收发件人、附件等内容进行关键字搜索,并在搜索结果中显示摘要以及高亮显示搜索关键字。

(7).支持个人签名,并支持系统配置统一签名。

(8).支持用户创建邮件分拣规则,把历史和新邮件分拣到不同的邮件夹。

(9).提供组织通讯录功能,组织通讯录由管理员统一维护,全组织用户共享。组织通讯录提供树状架构显示方式:组织-部门-子部门-联系人。

(10).提供outlook、foxmail邮件客户端通讯录同步插件,支持服务端组织通讯录同步到邮件客户端,用户可直接从邮件客户端调取组织通讯录使用。

4、邮件系统的安全功能

(1).支持用户修改密码,并支持提示首次登陆系统用户修改密码。

(2).用户密码可设置有效期,超过有效期会提示用户修改密码。

(3).支持域名、用户黑白名单方式。

(4).支持管理员邮件日志跟踪,支持多种条件查询、详细分析邮件的投递情况和用户使用邮箱状况。

(5).支持IP限制登陆,用户只允许在设置的IP或IP段中登陆

(6).支持设置成员禁止发送域外邮件。

(7).管理员可设置邮箱用户登录首页,通过点击设置方式设置登陆页面上的文字、颜色、logo等。

(8)支持安全锁功能。用户在邮箱设置界面可对自建邮件夹加密,设定密码。当查收信件时,如需查看加密邮件夹中的信件,需输入对应的密码才可查看。

5、邮件系统的增值功能

(1).提供网盘功能,网盘容量不小于1000G,支持文件上传、复制、移动,文件夹管理。文件上传需支持多文件同时上传、下载。文件下载支持需多个文件打包下载,支持断点上传。用户可以将上传到网盘的文件直接设置共享对象共享给其他人或组,也可以在WEB页面上方便查看其他人共享给自己的所有文件。管理员可设置全局企业共享文件。

(2).提供日程提醒功能,需支持日、月两种视图,支持周期重复事件,可指定每日、每周及具体日期。并支持共享给好友。

(3).提供公告功能,公告内容由管理员发布。

6、邮件系统管理功能

(1).支持细分系统管理员,各自管理,权限清晰。

(2).提供组织架构管理,对象包括部门、子部门、用户。

(3).提供组织信息管理,可自定义组织 LOGO。

(4).支持自定义文件夹名称。

(5).可开启安全登陆功能,开启后强制微信扫码登陆。

(6).邮箱容量提供用户无限量,固定周期内使用过半会自动翻倍扩容。

7、邮箱系统的架构要求

(1).要求系统核心采用拥有独立知识产权(供应商需提供软件著作权登记证书),后期不断的维护及功能更新。

8、邮箱系统的性能要求

(1).具有完善的二次开发接口和 API,支持与业务平台的集成和整合;

(2).提供基于 web 的系统管理页面。

(3).通用性:要求支持 SMTP、POP3、IMAP、等服务协议;要求支持 WEB 览器和 Microsoft Outlook、Foxmail 等主流客户端软件;要求邮件系统必须支持多种数据加密方式,确保数据在传输的过程不会泄漏。

(4).反病毒反垃圾能力:具备不低于97%的反垃圾拦截率,同时垃圾邮件误判率不高于0.01%。

(5).邮件系统无故障率保证:提供服务的邮件系统无故障率不低于99.9%,即每月故障时间累计不超过44分钟。

9、邮箱系统的安全性要求

(1).在线传输的安全性要求:全程SSL邮件加密功能保证通信安全。

(2).客户端的安全性要求:用户可以自由使用客户端邮件工具(Outlook、Foxmail等)或者用Webmail进行加密形式的邮件通讯,客户端邮件内容加密传送。

(3).服务端的安全性要求:拥有服务器安全认证机构颁发的服务器安全证书,服务器的所有端口均进行加密。邮件服务器的数据存储模块是和外网物理隔离的,用户信息和邮件数据均在内网服务器进行加密存储和传输, 互联网上的非法用户没有任何办法查看或修改用户数据和邮件数据。

(4).用户邮件的安全性要求:用户可以自主选择对邮件是否永久性删除,删除前需要进行二次确认。对于误删邮件可以自主设置一个回收周期(例如10天以内),超过回收周期不能进行任何形式的恢复。

(5).企业邮箱服务商内部人员不能以任何形式查看收集用户信息及邮件资料不限于邮件正文及相关附件(国家公安机关、安全部门相关人员对涉及到相关刑事、民事案件调查、取证除外。)

(6).邮件系统具备公安部所颁布信息系统安全等级保护3级或以上备案证明。

10、邮箱系统的迁移要求

(1).邮件的搬迁必须在非工作日的2天内完成,不可对工作日的正常运行造成影响。

(2).邮件的搬迁必须保留用户的所有邮件,不可丢失。

(3).现有邮件系统的原域名系统的 MX、CNAME、TXT等记录操作必须在一天内完成并生效。

(4).原邮件系统的用户搬迁到新邮件系统后,用户名不变。

(5).新邮件系统、组织架构、用户信息,和原邮件系统组织架构、用户信息实现一致。

11、邮箱系统日志需求

(1).能够查询最近三个月的邮件概况,即近3个月某段时间发信总量及收信总量和某段时间发信用户及收信用户TOP15。

(2).能够查询最近三个月的邮件记录,可按账号、主题、收信、发信、时间进行查询。

(3).能够查询管理员、成员最近三个月的登陆记录。

12、邮箱系统的特殊要求

(1).邮箱系统可以提供多级管理的模式,可以由系统管理员设置多个部门管理员。部门管理员可以对所在部门的人员的帐号密码进行管理、部门内部通讯录的管理、内部群发邮件、用户操作,邮件收发等操作的统计。

(2).邮箱系统可以对用户的邮件收发范围、附件大小、登录地址等功能进行管控。

(3).用户能够对自己所有的历史邮件进行关键字的查询,不限于邮件标题、邮件正文,邮件附件中的内容。

13.系统功能技术参数优选项

(1).支持多域名绑定20个或以上,通过不同的域名绑定后均可登陆到邮件系统。

(2).支持群发单显功能。

(3).支持用户24小时内对邮件系统已发送的邮件进行撤回,并提供撤回是否成功状态提示。

(4).免费提供内部即时通讯产品,实现内部或云端服务器部署。并支持客户端内外网均可登陆到内部即时通讯服务器。

(5).支持全程SSL加密(包含mail.域名登陆)。

(6).支持垃圾邮件举报功能。

(7).支持用户自助查询,提供发信状态查询和登录状态查询,能使用户实时了解系统信件投递的状态和系统登录的状态。

(8).支持文件中转站功能,容量大于30G,用户可上传不超过2G的大文件,上传文件具备一定的时限性,用户可无限续期。文件中转站通过邮件发送时不是作为邮件附件方式发送,而是发送的文件下载衔接,接收者通过邮件内下载衔接到文件提取中心下载。

(9).邮箱提供无限容量,且每账号可存储40万封邮件以上。

(10).邮箱系统支持对特定用户及包含了特定信息的邮件进行自动存档,并且提供相关邮件及附件内容给指定人员进行审计。

(11).邮箱别名至少支持5个或以上。

(12).支持加密邮件功能。用户在发送邮件时,可以勾选上为此邮件加密的功能并设定密码。收件人在WEB端和客户端收到此信件后,必须输入相同的密码才可以打开此邮件。

(13).支持绑定微信,来信微信即时提醒并可查看回复邮件。可通过微信查找同事的联系方式。

(14).支持绑定qq,来信qq即时提醒,且通过qq面板可单点登陆。

(15).支持开启安全登陆,启用后,原密码无法登录邮箱;网页版需使用微信扫码登录;客户端需使用“客户端专用密码”登录。

(16).支持邮件归档,即域内所有的往来邮件永久保存至服务商服务器,可查看、恢复,可按条件查找邮件,不可删除。

(17).用户可自行修改密码,忘记密码可通过密保措施找回。

1

6

虚拟化安全管理软件

1. ★提供统一管理控制中心,针对虚拟化环境中虚拟主机进行远程管理、策略下发、安全更新等。提供20个虚拟机三年升级服务授权。

2. 虚拟化安全产品自带高性能数据库,无需外置数据库即可实现日志存储和分析关联。

3. 虚拟化安全产品采用独立安全接口,无需依赖虚拟化平台安全组件即可实现安全功能。

4. 产品应支持发现非虚拟化平台内的游离虚拟机、物理机。

5. 产品对Windows类、Linux类操作系统,物理服务器、虚拟机具备相同的防护模式。

6. 产品应支持多升级服务器部署,实现对控制中心升级流量的负载均衡。

7. 产品应支持对已防护的主机统计在线率、对主机是否安装安全组件统计整体部署率。(投标文件需提供能够体现上述功能及配置选项截图)

8. 产品应至少支持VMware vShpere、Ctrix Xen、Microsoft Hyper-V、Huawei Fusioncompute、H3C CAS等平台的虚拟机导入,并可在同一个管理平台进行统一管理。

9. 产品应支持不少于3种病毒查杀引擎,根据不同的虚拟化环境和查杀要求可灵活开启关闭(投标文件需提供能够体现上述功能及配置选项截图)

10. 产品应预置快速扫描功能,具备对系统关键路径进行快速病毒扫描查杀能力; 产品应预置全盘扫描功能,具备对系统全路径、全文件进行彻底病毒扫描查杀能力; 产品应提供个性化扫描,能够基于不同路径、不同文件类型、使用不同引擎、时间等进行自定义病毒扫描查杀; 产品提供实时主动防护,智能监控系统文件操作行为,利用文件审计关联技术,实时对病毒木马及恶意相关文件进行拦截和防护。

11. 产品提供对网络映射驱动器、移动存储路径、共享目录、局域网路径等扩展路径进行扫描查杀。

12. 产品应提供对不同压缩包类型文件的监控防护,压缩包监控防护层级不小于10层,压缩包格式支持不少于30种。

13. 产品应支持隔离网环境下私有云查杀功能以提高纯隔离网环境的病毒查杀率。

14. 产品应支持利用CPU虚拟化技术,提高64位操作系统的安全防护控制能力。

15. 产品应支持对病毒文件进行手动加白置黑操作、对目录、文件、扩展名进行信任操作,以提升查杀效率和降低误杀率。

16. 产品应支持对病毒扫描查杀进行资源占用限制,防止引发查杀资源黑洞,修改资源利用方式无需重启。(投标文件需提供能够体现上述功能及配置选项截图)

17. 产品应感知物理机的任务状态,智能调度任务执行,防止引发启动、查杀风暴。(投标文件需提供能够体现上述功能及配置选项截图)

18. ★产品内置Webshell扫描引擎,针对网站系统恶意webshell、后门等文件进行检测扫描,并统一展现扫描结果。根据情况对检测出的文件进行隔离、删除操作。

19. 产品应支持Webshell白名单功能,对文件进行加白处理,避免对核心文件出现误杀风险。

20. Webshell规则数应不少于1500条次,内置黑白名单不少于40万条次。

21. ★产品应支持对虚拟机安全缺陷、配置进行扫描评估,支持以打分形式展现不合规程度。

22. 产品应支持Window类操作系统上针对策略组、服务、域控、IIS、SQL、IE、Office等配置或系统组件进行扫描评估。

23. 产品应支持linux类操作系统上包括账号密码、SSH服务、Xinetd、kernel安全参数、coredump设置、CRON配置、ATD调度服务配置、无用文件、未授权文件的可写权限、系统守护进程的文件创建权限设置等服务或配置进行扫描评估。

24. 产品应支持对安全基线扫描结果进行自动尝试修复或手动修复。

25. ★产品应支持对虚拟机自身运行环境进行安全加固,针对利用虚拟化漏洞的恶意软件、程序进行拦截,阻止其在虚拟机上运行。

26. 产品应支持对软件、程序的黑白名单功能,减少因策略严苛导致的误拦截。

27. 产品应提供策略的复制、删除、修改、停用等批量操作。

1

7

操作系统

1.PC服务器架构支持

(1)支持64位x86架构PC服务器

2.性能支持要求

(1)操作系统下支持最大512个逻辑CPU;

(2)内存支持最大至24TB,并支持在线热增加内存;

(3)操作系统产品/分发版本中内置“裸金属”架构的虚拟化功能;

(4)支持最大64节点的故障转移群集,群集中最多支持同时运行8000个虚拟机;

(5)单个虚拟机最大内存支持达12TB;

(6)单个虚拟机支持最高达240个vCPU;

(7)内置提供容器服务,支持无限量的容器部署;

(8)标准版支持免费创建2个的Windows Server各版本、或是其它Linux/FreeBSD等操作系统的虚拟机;

(9)支持虚拟化嵌套技术;

(10)标准版只支持在虚拟化场景中部署2个容器的应用部署;

(11)支持桌面虚拟化应用场景中多个虚拟机共享使用物理GPU,并且利用vGPU进行虚拟桌面加速,并且支持坐高4K桌面分辨率;

3.软件定义网络

(1)支持软件定义网络(Software-defined Networking)的功能;

(2)支持创建虚拟网卡控制器、虚拟网络;

(3)支持多租户的网络隔离;

(4)支持动态分布式防火墙;

(5)支持多租户、高可用的混合式SDN网关,用以连接不同的私有网络、私有网络和公有云中的网段;

4、 软件定义存储

(1)支持故障转移群集中不同节点跨区域;

(2)支持故障转移群集的见证服务器部署在公有云的虚拟机上;

(3)支持存储虚拟化,单个存储池/空间可以挂载多个多种类的存储设备(包括JBOD,DAS,NAS,IP SAN,FCSAN)

(4)支持内存同步容错和跨文件复制(DFS-R);

5.支持基本的网络服务功能

(1)支持Active Directory 域服务、内置DHCP、DNS、Web服务器功能;

(2)内置打印服务器和流媒体服务功能;

6.支持网络文件服务

(1)提供文件管理服务功能,有助于管理存储、启用文件复制、管理共享文件夹、确保快速文件搜索以及启用对 UNIX 客户端计算机的访问;

(2)支持FAT,FAT32, NTFS等不同的文件系统及权限、磁盘配额管理和加密;

()3支持分布式文件系统 (DFS) 命名空间和 DFS 复制;

7.支持网络接入保护

(1)★ 服务器内置网络接入保护功能,并且客户端连接数没有数量限制;

(2)★ 支持网络策略服务器角色和功能,使用网络策略服务器,可以为客户端运行状况、连接请求身份验证和连接请求授权创建并强制使用组织范围的网络访问策略;

8.提供操作系统备份功能

(1)提供备份功能,支持备份恢复整个服务器(所有卷)、选定卷或系统状态;

(2)支持卷影复制服务 (VSS) 和块级备份技术对操作系统、卷、文件和文件夹进行备份;

9.提供安全性设计

(1)通过将个人、设备或服务的标识与相应的私钥进行绑定来增强安全性;

(2)支持AD域服务提供严格密码管理策略功能;

(3)支持密码锁定策略;

10.操作系统的存储加密

(1)★ 提供BitLocker驱动器加密功能;

(2)★ 支持可移动存储的加密;

11.支持存储控制

(1)支持SAN存储管理,它可帮助在存储区域网络 (SAN) 中支持虚拟磁盘服务 (VDS) 的光纤通道子系统和 Internet SCSI (iSCSI) 磁盘驱动器子系统中创建和管理逻辑单元号 (LUN);

12.支持脚本语言和命令行方式管理

(1)提供了多达129 个标准 cmdlet 可用于执行常见系统管理任务,例如管理注册表、服务、进程和事件日志,以及使用 WMI。

(2)基于任务的脚本语言和对现有脚本和命令行工具的支持。

5

8

数据中心交换机

1.★品牌要求:为保证兼容性及运维管理便捷性,要求与光纤交换机、超融合一体机同一品牌;

2.★交换容量≥23.04Tbps,包转发率≥1080Mpps;

3.★实际配置≥48个10G/1G BASE-X SFP+端口, ≥2个40G QSFP+端口;配置12个10G SFP+多模光模块。

4.★端口扩展插卡数≥2

5.★最大堆叠台数≥9台

6.最大堆叠带宽≥480G

7.★ARP≥64K

8.端口缓存:10M

9.通过槽位可扩展,支持防火墙安全业务板卡;

10.支持VxLAN二层网关,支持VxLAN三层网关;

11.支持IPv6静态路由、RIPng、OSPFv3、BGP4+;

12.配置冗余电源,冗余模块化风扇;

13.支持原生的无线AC功能,无需独立的AC板卡或带AC功能的接口板,即支持无线AP管理功能,为减轻用户运维压力,可对外提供运维平台APP,让用户远程轻松监控平台。提供证明文件并加盖厂商鲜章。

14.三年原厂服务。

1

9

存储

1. 品牌要求:非OEM产品拥有自主知识产权;

2. 控制器:配置双控制器,双控之间(含SAN与NAS)采用PCI-E、Infiniband、RDMA互联(非IP互联、非FC互联)24gqrhwtjnh

3. ★多控制器架构,最大支持16个控制器互联,提供彩页证明;

4. ★支持SAN和NAS一体化,不需要额外配置NAS网关,此次配置NAS功能

5. 配置NFS、CIFS、NDMP、多租户、目录配额软件功能,提供证明材料并加盖原厂公章和投标专用章;

6. Cache:配置双控缓存容量≥64GB(不含任何性能加速模块、FlashCache、PAM卡,SSDCache等);

7. 前端主机通道:配置8*GE电口+8*16Gb FC端口(含模块),支持8/16/32Gbps FC、10Gbps FCoE、1/10/25/40/100GbpsEthernet主机接口,提供证明材料并加盖原厂公章或投标专用章;

8. RAID支持:支持RAID0、RAID 1、RAID3、RAID 10、RAID50、RAID 5、RAID6等,提供证明材料并加盖原厂公章或投标专用章;

9. ★硬盘:配置10块4T 7.2Krmp 2.5寸 NL_SAS硬盘;

10. 双控最大支持磁盘插槽个数≥1000提供证明材料并加盖原厂公章或投标专用章;

11. 配置8根3米的多模光纤跳线;

12. 可维护性:磁盘、电源、IO模块都可以不停机热插拔;

13. 配置管理软件、多路径软件、智能精简配置软件许可、多租户软件许可、数据销毁软件许可;

14. 为保证可靠性,存储的磁盘、电源、IO模块都应支持不停机热插拔,电源、风扇、控制器模块均为冗余配置;

15. 统一管理:支持基于WEB的GUI和CLI管理方式,图形化管理界面支持中文、英文两种模式;

16. ★存储产品需支持SAN双活功能,双活引擎数据传送必须采用FC协议和链路双活(非IP协议或者IP链路),提供证明材料并加盖原厂公章或投标专用章;

17. ★存储双活引擎采用冗余架构,支持控制器四坏三节点,业务不停顿的冗余配置,提供证明材料并加盖原厂公章或投标专用章;

18. 存储产品具备硬盘故障快速恢复技术,能够保障硬盘失效后的故障时间最短,减少风险,提供证明材料及配置截图,并加盖原厂公章或投标专用章;

19. 为保证数据安全可靠,不被随意修改和泄露,存储应支持单次写入多次读取功能(Write Once Read Many),提供生产厂商证明材料,并加盖厂商公章或投标专用章;

20. 为保证存储产品性能,要求所投存储产品在第三方权威测试机构SPC-1的IOPS测试不低于44万,提供http://spcresults.org/benchmark-results官网截图和测试报告,加盖存储厂商公章或投标专用章;

21. 为保证兼容性,要求存储厂商提供专有多路径(非操作系统自带多路径)软件,提供故障切换和负载均衡功能,支持Windows\Linux,提供具备CNAS(中国合格评定国家认可委员会)资质的三方权威评测机构签字盖章的测试报告,加盖厂商公章或投标专用章。

22. ★提供原厂安装服务及原厂三年7*24硬件维保,提供原厂售后服务承诺函盖章原件;

1

10

光纤交换机

1. ★品牌要求:为保证兼容性及运维管理便捷性,要求与数据中心交换机、超融合一体机同一品牌;

2. 采用无拥塞的背板架构;

3. ★所有FC端口支持16G全线速;

4. ★所有的光纤通道接口需支持16Gb 光模块 ;可在线热插拔;

5. 支持FC协议;

6. 双电源;

7. 支持硬件分区;

8. 支持SNMP 、Telnet、Web管理/GUI界面;

9. 支持D_Port(诊断端口)、E_Port、EX_Port、F_Port、M_Port(镜像端口);基于交换机类型的自我发现(U_Port);当Access Gateway 模式时,支持F_Port 和N_Port(支持 NPIV 技术);

10. 提供免费的加密和压缩功能;

11. ★本次单台实配:16Gbps FC端口≥24个,端口全激活,满配短波模块及线缆;

12 .三年原厂服务

1

11

备份一体机

1. ★品牌要求:为保证兼容性及运维便捷性,要求与存储同一品牌;

2. ★2U机架式12盘位存储备份一体化节点,无需再额外配置备份服务器;

3. 配置1颗八核 Intel专用CPU;配备≧64GB高速缓存;配备2*GE电口+2*10GE光口;配置8G双口HBA卡;配置≥2*240G2.5寸SSD操作系统盘+12*4TB 3.5寸NL-SAS数据盘;

4. 管理接口:提供IPMI管理网口、VGA端口和USB端口;

5. PCI-E:支持3个Rise卡,支持8个PCIe 3.0x8标准扩展插槽;

6. RAID:配置RAID阵列控制器,支持 RAID 0/1/10/5/50/6/60;

7. 配置30TB备份容量许可;

8. 支持主流操作系统及文件系统备份,包括Windows、Linux下的各操作系统以及国产中标麒麟和红旗操作系统备份;

9. ★支持多平台下的主流数据库和应用在线备份,包括:Oracle、SQL Server、MySQL、SAPHANA、GBase、达梦、Exchange、Domino等应用;

10. ★支持主流虚拟化平台备份,包括:VMWare、Hyper-V、FusionSphere、H3C CAS、云宏、InCloudSpere、RHEV虚拟化平台备份;

11. 结合RMAN对Oracle数据进行备份,无需使用任何脚本,提供Oracle单表恢复能力;

12. 支持备份数据一致性校验,确保备份数据的可用性;

13. 要求原厂工程师提供备份一体机实施服务;

14. 提供原厂安装服务及原厂维保,提供原厂售后服务承诺函盖章原件。

1

标注星号(★)条款为必须满足项,不符合任何一项条款,投标无效。

牡丹江市公共资源交易中心

2019-09-10


联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 设备购置 基础设施 数字化校园

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索