丹東市電子政務(wù)外網(wǎng)互聯(lián)網(wǎng)接入網(wǎng)絡(luò)租賃項(xiàng)目采購(gòu)項(xiàng)目的潛在供應(yīng)商應(yīng)在線上獲取采購(gòu)文件,并于**** 10時(shí)00分(北京時(shí)間)前提交響應(yīng)文件。
一、服務(wù)目標(biāo)
丹東市電子政務(wù)外網(wǎng)互聯(lián)網(wǎng)接入網(wǎng)絡(luò)租賃項(xiàng)目。服務(wù)內(nèi)容包括:互聯(lián)網(wǎng)接入網(wǎng)絡(luò)服務(wù)。為滿(mǎn)足整體業(yè)務(wù)安全需求,需提供態(tài)勢(shì)感知運(yùn)營(yíng)平臺(tái)服務(wù)、潛伏威脅檢測(cè)探針?lè)?wù)等。
二、工作原則
1、充分考慮現(xiàn)有基礎(chǔ)設(shè)施條件,將現(xiàn)有條件(設(shè)備或網(wǎng)絡(luò)等)均納入到設(shè)計(jì)方案,合理調(diào)整,以減少重復(fù)投資。
2、以國(guó)家基本建設(shè)的各項(xiàng)方針、政策為基礎(chǔ),執(zhí)行國(guó)家及各部委頒發(fā)的現(xiàn)行標(biāo)準(zhǔn)和規(guī)范。
3、從技術(shù)、設(shè)備等方面考慮先進(jìn)性、實(shí)用性、可操作性相結(jié)合,采用國(guó)內(nèi)先進(jìn)的設(shè)備和生產(chǎn)技術(shù),嚴(yán)格建設(shè)標(biāo)準(zhǔn),確保項(xiàng)目的經(jīng)濟(jì)效益和社會(huì)效益。
4、設(shè)計(jì)中考慮能源重復(fù)利用,盡量努力節(jié)能降耗。
三、服務(wù)需求
1、服務(wù)清單
服務(wù)清單列表 | 需求數(shù)量 | |
通信線路服務(wù) | 互聯(lián)網(wǎng)接入網(wǎng)絡(luò)服務(wù) | 1 |
2、服務(wù)標(biāo)準(zhǔn)
2.1服務(wù)能力要求
供應(yīng)商應(yīng)具有專(zhuān)職的客戶(hù)經(jīng)理和技術(shù)支撐工程師;具有完善的客戶(hù)服務(wù)管理制度;建立完善的標(biāo)準(zhǔn)化業(yè)務(wù)處理流程;有知名的客戶(hù)服務(wù)熱線電話,提供7*24小時(shí)客戶(hù)服務(wù);有專(zhuān)業(yè)的運(yùn)維人員定期對(duì)設(shè)備運(yùn)行環(huán)境,如溫度、濕度等參數(shù)進(jìn)行登記和監(jiān)視;具有故障處理制度和標(biāo)準(zhǔn)作業(yè)流程,在客戶(hù)設(shè)備出現(xiàn)故障時(shí),為客戶(hù)提供緊急故障恢復(fù)所需要的服務(wù)和資源;具有完善的運(yùn)行監(jiān)控設(shè)備和監(jiān)控體系;具有客戶(hù)服務(wù)質(zhì)量定期分析和流程改進(jìn)制度,對(duì)性能不滿(mǎn)足需要的設(shè)備及材料及時(shí)進(jìn)行更換。
2.2互聯(lián)網(wǎng)接入網(wǎng)絡(luò)服務(wù)
滿(mǎn)足以下要求:提供1條互聯(lián)網(wǎng)接入網(wǎng)絡(luò)服務(wù),不低于1Gbps帶寬,含一年通信服務(wù)費(fèi)。
滿(mǎn)足電子政務(wù)外網(wǎng)IPV6升級(jí)改造需求,提供滿(mǎn)足實(shí)際需求的IPV4、IPV6網(wǎng)絡(luò)實(shí)地址。
供應(yīng)商需遵循《遼寧省電信管理?xiàng)l例》提供服務(wù);
供應(yīng)商提供的網(wǎng)絡(luò)服務(wù)不低于《電信服務(wù)規(guī)范》要求;
供應(yīng)商提供的網(wǎng)絡(luò)技術(shù)要求不低于《公用電信網(wǎng)間互聯(lián)管理規(guī)定》和《公用電信網(wǎng)間通信質(zhì)量技術(shù)要求》;
★合同期內(nèi)上門(mén)免費(fèi)服務(wù),免費(fèi)維修,提供組網(wǎng)及各終端接入相關(guān)設(shè)備;
★供應(yīng)商對(duì)用戶(hù)租用的線路及支持線路應(yīng)用的設(shè)備提供7×24小時(shí)應(yīng)急響應(yīng)故障處理服務(wù),并提供應(yīng)急處理方案;
供應(yīng)商提供的互聯(lián)網(wǎng)鏈路的性能不低于服務(wù)提供商網(wǎng)內(nèi)標(biāo)準(zhǔn);
供應(yīng)商提供的互聯(lián)網(wǎng)鏈路必須是獨(dú)占帶寬通道,上下行實(shí)際使用網(wǎng)速峰值速率均應(yīng)不低于實(shí)際標(biāo)稱(chēng)帶寬。
同時(shí)提供以下配套基礎(chǔ)設(shè)施服務(wù),以保證電子政務(wù)外網(wǎng)整體的業(yè)務(wù)安全:
(1)態(tài)勢(shì)感知運(yùn)營(yíng)平臺(tái)服務(wù)
★性能指標(biāo):存儲(chǔ)容量≥20T,存儲(chǔ)時(shí)長(zhǎng)≥1200天/1Gbps。
★硬件指標(biāo):2U,內(nèi)存≥128GB,系統(tǒng)盤(pán)≥240GB,數(shù)據(jù)盤(pán)≥32TB,冗余電源,千兆電口≥4個(gè)
支持持續(xù)監(jiān)控網(wǎng)絡(luò)流量、系統(tǒng)日志、應(yīng)用程序活動(dòng)等,收集大量實(shí)時(shí)數(shù)據(jù),并識(shí)別異?;顒?dòng)、不尋常的流量模式或異常用戶(hù)行為,及時(shí)發(fā)現(xiàn)潛在的安全威脅。
通過(guò)數(shù)據(jù)分析和趨勢(shì)識(shí)別,預(yù)測(cè)未來(lái)可能的安全威脅和攻擊趨勢(shì),并設(shè)立預(yù)警機(jī)制,當(dāng)監(jiān)測(cè)到特定的異常模式或威脅行為時(shí),立即發(fā)出警報(bào)。
支持根據(jù)檢測(cè)到的安全事件,自動(dòng)化觸發(fā)響應(yīng)措施,如阻斷攻擊源IP、禁止訪問(wèn)受感染的系統(tǒng)等。
支持綜合威脅報(bào)告的導(dǎo)出,內(nèi)容包含硬件情況、安全風(fēng)險(xiǎn)概述、業(yè)務(wù)和終端安全深度分析以及安全發(fā)展建議。
支持對(duì)現(xiàn)網(wǎng)網(wǎng)絡(luò)、安全、中間件、操作系統(tǒng)等設(shè)備的日志接入,支持文件、數(shù)據(jù)庫(kù)、API、Syslog、FTP、Snmp trap、Kafka、wmi、webservice、winlogbeat等方式進(jìn)日志行接入,并支持對(duì)其進(jìn)行自定義解析規(guī)則,統(tǒng)一分析匯總展示。
★提供產(chǎn)品兩年硬件質(zhì)保服務(wù)、兩年軟件升級(jí)服務(wù)、兩年特征庫(kù)升級(jí)服務(wù)。
(2)潛伏威脅檢測(cè)探針?lè)?wù)
★性能指標(biāo):吞吐性能≥2Gbp,應(yīng)用層吞吐量≥650Mbps。
★硬件指標(biāo):2U,內(nèi)存≥8G,硬盤(pán)≥480GB SSD,千兆電口≥6個(gè),萬(wàn)兆光口≥2個(gè)。
支持實(shí)時(shí)捕獲網(wǎng)絡(luò)中的數(shù)據(jù)包,并分析其中的信息,如源地址、目的地址、協(xié)議類(lèi)型等。
支持根據(jù)數(shù)據(jù)包、端口、IP地址等信息自定義應(yīng)用規(guī)則來(lái)識(shí)別應(yīng)用類(lèi)型。
支持ICMP、SYN等協(xié)議外發(fā)流量的識(shí)別檢測(cè)。
支持流量抓包分析,基于五元組靈活抓取數(shù)據(jù)包進(jìn)行抓包分析。
★為保證兼容性,潛伏威脅檢測(cè)探針需與安全態(tài)勢(shì)感知管理平臺(tái)為同一品牌。
★提供產(chǎn)品兩年硬件質(zhì)保服務(wù)、兩年軟件升級(jí)服務(wù)、兩年特征庫(kù)升級(jí)服務(wù)。
(3)分布式存儲(chǔ)服務(wù)
數(shù)量:3臺(tái)
★硬件指標(biāo):2U,內(nèi)存≥64GB,系統(tǒng)盤(pán)≥240GB,緩存盤(pán)≥960G SSD,數(shù)據(jù)盤(pán)≥8T*2個(gè),冗余電源,千兆電口≥2個(gè),萬(wàn)兆光口≥2個(gè)(提供組網(wǎng)萬(wàn)兆光模塊)。
★存儲(chǔ)軟件授權(quán)≥48T。
采用全對(duì)稱(chēng)分布式架構(gòu),任何一個(gè)節(jié)點(diǎn)出現(xiàn)故障,不影響數(shù)據(jù)的正常訪問(wèn)
支持對(duì)硬件平臺(tái)的CPU、內(nèi)存、磁盤(pán)、網(wǎng)卡狀態(tài)進(jìn)行監(jiān)控和頁(yè)面展示,故障亮燈展示在監(jiān)控界面上,比如硬盤(pán)故障亮燈。
存儲(chǔ)數(shù)據(jù)副本,提高數(shù)據(jù)的可靠性和持久性,防止單點(diǎn)故障導(dǎo)致的數(shù)據(jù)丟失。
自動(dòng)分配數(shù)據(jù)和請(qǐng)求到不同的節(jié)點(diǎn),以?xún)?yōu)化資源利用和響應(yīng)時(shí)間。
支持檢測(cè)并修復(fù)數(shù)據(jù)錯(cuò)誤,處理節(jié)點(diǎn)故障,而不會(huì)影響整體服務(wù)。
★提供產(chǎn)品三年硬件質(zhì)保服務(wù)、三年軟件升級(jí)服務(wù)。
(4)交換機(jī)服務(wù)
數(shù)量:2臺(tái)
★接口要求:1/10G 萬(wàn)兆光口 ≥ 16個(gè)
交換容量≥2.5Tbps/23.Tbps
包轉(zhuǎn)發(fā)率≥240Mpps
支持本地堆疊和遠(yuǎn)程堆疊
支持鏈路聚合
支持DHCP Server、DHCP Snooping
支持 VLAN 支持PVST
支持RIP、支持OSPF、支持BGP
支持QoS、支持STP/RSTP
支持端口鏡像
支持802.1X認(rèn)證
支持IP+MAC+端口綁定
(5)服務(wù)器維修升級(jí)服務(wù)
為確保服務(wù)器穩(wěn)定運(yùn)行,解決其性能瓶頸問(wèn)題提升其性能,對(duì)9臺(tái)原有服務(wù)器H3C UIS-Cell 3010 G3進(jìn)行維修升級(jí)服務(wù),服務(wù)器架構(gòu)為 Xeon Gold 6133 具體服務(wù)內(nèi)容包括:
①硬件維修:
故障診斷:對(duì)服務(wù)器進(jìn)行全面的硬件檢測(cè),找出故障點(diǎn)。
維修:對(duì)故障硬件進(jìn)行維修,確保服務(wù)器恢復(fù)正常運(yùn)行。
預(yù)防性維護(hù):檢查和維護(hù)服務(wù)器硬件,降低故障發(fā)生率。
②★硬件升級(jí):根據(jù)業(yè)務(wù)需求,評(píng)估服務(wù)器的當(dāng)前性能,確定升級(jí)方案。
服務(wù)器硬盤(pán)升級(jí):擴(kuò)展原有服務(wù)器硬盤(pán),數(shù)量:32塊,要求為服務(wù)器專(zhuān)用SSD固態(tài)硬盤(pán)、SATA3.0接口、2.5英寸、容量≥2TB
服務(wù)器CPU升級(jí):擴(kuò)展原有服務(wù)器CPU,數(shù)量:8顆,要求核心數(shù)≥20、線程數(shù)≥40、主頻≥2.5GHz
服務(wù)器內(nèi)存升級(jí):擴(kuò)展原有服務(wù)器內(nèi)存,數(shù)量96條,要求為DDR4、頻率≥2400MHz、單條容量≥64GB 支持ECC REG RDIMM RECC
服務(wù)器網(wǎng)卡升級(jí):擴(kuò)展原有服務(wù)器網(wǎng)卡,數(shù)量4塊,要求為萬(wàn)兆網(wǎng)卡、具有≥2個(gè)萬(wàn)兆光口
③系統(tǒng)優(yōu)化:
根據(jù)業(yè)務(wù)需求,調(diào)整服務(wù)器配置,優(yōu)化性能。
④服務(wù)團(tuán)隊(duì)要求:
具有專(zhuān)業(yè)技術(shù)團(tuán)隊(duì),人員數(shù)量≥5人,經(jīng)驗(yàn)豐富,能夠迅速解決各種服務(wù)器問(wèn)題??商峁┤娴挠布蛙浖С郑_保服務(wù)器的穩(wěn)定運(yùn)行??筛鶕?jù)實(shí)際需求,提供定制化的服務(wù)器維修升級(jí)方案。對(duì)維修升級(jí)后的服務(wù)器進(jìn)行全面測(cè)試,確保性能達(dá)標(biāo)。可提供必要的培訓(xùn)和支持。
⑤★安全要求:
在維修升級(jí)過(guò)程中,要確保數(shù)據(jù)的安全性和完整性。在升級(jí)硬件時(shí),要確保新硬件與現(xiàn)有系統(tǒng)的兼容性。制定合理的數(shù)據(jù)備份策略,確保在維修升級(jí)過(guò)程中不會(huì)丟失數(shù)據(jù)。
(6)WEB應(yīng)用防火墻服務(wù)
★標(biāo)準(zhǔn)機(jī)架設(shè)備,冗余電源;千兆電接口≥6個(gè),千兆光接口≥4個(gè),萬(wàn)兆光接口≥4個(gè);擴(kuò)展接口插槽≥6個(gè);內(nèi)置SSD硬盤(pán)≥128G。
★整機(jī)網(wǎng)絡(luò)層吞吐量≥80Gbps,應(yīng)用層吞吐量≥8Gbps,最大并發(fā)連接數(shù)(Http)≥1200萬(wàn);最大每秒新建連接數(shù)≥28萬(wàn)。
★至少提供三年特征庫(kù)升級(jí)服務(wù),三年原廠硬件維保服務(wù),開(kāi)通HTTPS防護(hù)模塊。
支持安裝向?qū)讲渴?,按照該部署方式可直接部署完成?/p>
支持大屏展示能力,可滿(mǎn)足客戶(hù)對(duì)WAF產(chǎn)品大屏展示要求。
★支持透明模式、代理模式同時(shí)部署方式(要求同時(shí)提供TTL、CNAS、MA、ilac-MRA檢測(cè)報(bào)告復(fù)印件并加蓋供應(yīng)商公章);
★支持Web應(yīng)用識(shí)別,支持感知服務(wù)器的域名、操作系統(tǒng)、Web服務(wù)器類(lèi)型、編程語(yǔ)言、中間件、服務(wù)器IP及端口等(要求同時(shí)提供TTL、CNAS、MA、ilac-MRA檢測(cè)報(bào)告復(fù)印件并加蓋供應(yīng)商公章);
支持Web應(yīng)用安全XSS攻擊、Webshell、敏感信息泄露、弱口令、暴力破解等應(yīng)用安全防護(hù);
具備業(yè)務(wù)合規(guī)功能,可對(duì)業(yè)務(wù)進(jìn)行惡意試探、惡意撞庫(kù)、惡意登錄等行為進(jìn)行檢測(cè)及攔截;
★設(shè)備具有對(duì)外提供API接口能力,可通過(guò)API接口給設(shè)備下發(fā)策略(要求提供界面截圖并加蓋供應(yīng)商公章);
★所投WEB應(yīng)用防火墻通過(guò)《網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專(zhuān)用產(chǎn)品安全認(rèn)證證書(shū)》,提供證書(shū)復(fù)印件并加蓋供應(yīng)商公章。
(7)系統(tǒng)集成服務(wù)
信息系統(tǒng)安全集成、施工輔材、安裝調(diào)試、修復(fù)、搬運(yùn)、運(yùn)費(fèi)等
3、服務(wù)地點(diǎn)
丹東市政府大樓3樓機(jī)房。
4、合同履行期限
自合同簽訂之日起5個(gè)日歷日內(nèi)完成全部安裝調(diào)試,并具備服務(wù)能力,達(dá)到采購(gòu)人要求的合格標(biāo)準(zhǔn)。服務(wù)期限為一年。服務(wù)期滿(mǎn)后,經(jīng)采購(gòu)人確認(rèn)服務(wù)滿(mǎn)意后,雙方按中標(biāo)價(jià)續(xù)簽一年服務(wù)合同,最多續(xù)簽兩次。
5、付款方式
自采購(gòu)內(nèi)容具備服務(wù)能力之日起,采購(gòu)人在財(cái)政資金到位后5個(gè)工作日內(nèi)按年支付服務(wù)費(fèi)用。