序號
|
品 名
|
數(shù)量
|
采購預算(元)
|
1
|
服務器
|
2臺
|
250,000
|
2
|
存儲
|
2臺
|
660,000
|
3
|
光纖交換機
|
2臺
|
60,000
|
4
|
堡壘主機內控管理平臺
|
1臺
|
110,000
|
5
|
備份一體機
|
1臺
|
91,000
|
6
|
下一代防火墻
|
1臺
|
183,000
|
7
|
網(wǎng)絡打印機
|
15臺
|
45,000
|
8
|
15臺
|
21,000
|
序號
|
名 稱
|
產(chǎn) 品 描 述
|
單位
|
數(shù)量
|
1
|
服務器
|
1、品牌要求: 非OEM產(chǎn)品
2、★機架式4U
3、★CPU支持≥4 Intel Xeon X核 E7-4800v4 系列處理器,配置≥2顆Intel 十四核Xeon E7-4830V4處理器,支持1顆CPU單獨運行,要求支持智能處理器導槽安裝技術,避免人為安裝故障, 4、★芯片組Intel C602J 以上
5、★內存≥128GB,DDR4, ≥3TB,≥96個內存插槽,Double Data Device Correction (DDDC),Single Data Device Correction (SDDC),online Memory Sparing,Memory Mirroring,要求支持內存智能驗證技術,能夠智能驗證內存及支持原廠內存增強功能。 6、★配置≥4塊300GB 10K 2.5寸,2.5寸熱插拔 SAS硬盤,可擴展數(shù)量≥10個SFF硬盤,陣列控制器12Gb SAS磁盤陣列控制器, ≥2GB緩存,支持RAID 0/1/5;最大可支持到4GB FBWC 緩存且服務器故障斷電情況下陣列卡緩存數(shù)據(jù)保護不受時間限制;支持RAID 6及RAID ADM高級鏡像 7、PCI I/O插槽可支持數(shù)量≥9個全高全長PCI-E 3.0插槽,4個PCI-E 3.0 x8及5個PCI-E 3.0 x16 8、網(wǎng)卡:四端口Flex-LOM 模塊化以太網(wǎng)卡,可選升級為2個10Gb或 10Gb base-T 網(wǎng)絡模塊或 Infiniband 存儲模塊 9、外部接口:8個USB口(后面4個,前面2個,內部2個),1個SD插槽
10、冗余電源:2個1200W熱插拔電源,可選冗余;冗余風扇:4個(3+1)熱插拔冗余風扇
11、★智能安裝引導:服務器集成智能導航, 支持引導安裝操作系統(tǒng), 硬件檢測, RAID配置,部件驅動程序 ,無需額外光盤支持 12、遠程管理卡:獨立的遠程管理控制端口,標配高級管理功能;能獨立于操作系統(tǒng)實現(xiàn)對服務器的遠程控制及管理;虛擬電源開關,遠程開/關機;遠程Firmware升級功能;128bit加密支持;VPN連接;虛擬介質功能,支持軟驅、光驅、ISO文件、文件目錄的虛擬;虛擬字符及圖形遠程控制臺;多用戶共享訪問被管理服務器;捕獲及重放被管理服務器的運行界面;被管理服務器的環(huán)境溫度及能耗的監(jiān)控和分析,動態(tài)監(jiān)控服務器功率及供電情況,智能優(yōu)化調整供電功率并節(jié)省能源消耗.
管理軟件:可實現(xiàn)管理自我品牌以及其他廠家品牌的小型機、存儲、服務器、PC在內的設備;實現(xiàn)硬件設備通過顏色、電子郵件方式報警、資產(chǎn)登記管理、服務器性能管理、軟件補丁管理、自動化系統(tǒng)部署管理、電源功耗管理、虛擬機管理功能;
系統(tǒng)監(jiān)控系統(tǒng):監(jiān)控系統(tǒng)可實時監(jiān)測內部主要部件的狀態(tài),包含CPU、內存、PCI槽、風扇、電源、溫度信息
12、操作系統(tǒng)支持:Microsoft Windows Server (2008)、Red Hat Enterprise Linux (RHEL)、SUSE Linux Enterprise Server (SLES)、Oracle Solaris、VMware、Citrix XenServer 13、★配置≥2塊原廠HBA卡8GB 單通道
14、★軟件配置:
正版軟件操作系統(tǒng):windows server 2008;
正版數(shù)據(jù)庫軟件:SQL server 2008R2;
正版雙機熱備軟件 :Langder Vault
|
臺
|
2
|
2
|
存儲
|
1、品牌要求: 非OEM產(chǎn)品。
2、★體系架構:多控制器架構,支持SAN/NAS一體化,滿足平滑擴容,實現(xiàn)橫向的控制器擴展,最大可支持獨立SAN控制器數(shù)≥16個(提供官方證明材料),配置≥2個獨立SAN控制器,控制器引擎高度≥4U(提供官方證明材料);
3、★緩存:配置SAN存儲一級緩存容量≥128GB,雙控下一級緩存最大可擴展至256GB (不含任何性能加速模塊或NAS網(wǎng)關緩存、FlashCache、PAM卡,SSD Cache等); 4、★外部接口:支持8Gbps FC、1Gbps iSCSI、10Gbps iSCSI、16Gbps FC,40Gbps iSCSI,配置≥6個1Gb iSCSI主機接口,配置≥4個10Gb iSCSI主機接口(含光模塊),配置≥8個8Gb FC主機接口(含光模塊),雙控最大支持≥42個前端主機接口,配置≥8個48Gb SAS3.0后端磁盤通道接口; 5、★硬盤:配置≥4塊300GB 10K SAS硬盤,配置≥12塊1.8TB 10K SAS硬盤,支持SSD/SAS/NL-SAS硬盤混插和在線更換故障硬盤,配置容量無限許可授權,即后期擴容無需產(chǎn)生任何購買License費用,支持RAID0,1,5,6;雙控下支持最大盤位數(shù)≥1000塊,16控下支持最大盤位數(shù)≥8000塊; 6、★性能要求:投標產(chǎn)品系列需通過SPC-1性能測試,且測試IOPS≥43萬。(提供SPC-1官網(wǎng)截圖)。
7、★管理軟件:配置控制器自我修復功能,郵件告警功能,性能監(jiān)控功能,支持雙活功能,有功能全面,圖形化的中文管理軟件,支持開放存儲API接口,支持功能特性植入和二次開發(fā),配置IPv4/v6協(xié)議授權,可以通過IPv4/v6協(xié)議進行存儲訪問、帶外管理、遠程復制;
8、操作系統(tǒng)支持要求:AIX、HP-UX、Solaris、Windows、Linux、VMware操作系統(tǒng)。
|
臺
|
2
|
3
|
光纖交換機
|
★端口數(shù)量:≥24個,同時激活8個端口,并配置8個多模SFP模塊;
★端口類型:支持FL_Port、F_Port、M_Port (鏡像端口)和E_Port、U_Port、N_Port; ★端口速率:1、2、4和8 Gbit/sec端口速率自動感應;
★總帶寬:≥384Gbps;
★介質類型:支持SFP、SFP+、LC接頭、短波(SWL)、長波(LWL)、超長波(ELWL); ★可擴展性:完全fabric架構,最多可有239臺交換機;
★軟件特性:(1)支持所有關鍵部件LED指示燈、基于Web的管理界面和故障定位指示;(2)支持Telnet,HTTP,SNMP v1/v3 (FE MIB,F(xiàn)C Management MIB);審核,系統(tǒng)日志,變更管理追蹤;符合SMI-S標準;SMI-S腳本工具集,具備管理域功能。 |
臺
|
2
|
4
|
堡壘主機內控管理平臺
|
1、★可管理設備數(shù)100臺并支持licence擴展,并發(fā)會話字符協(xié)議不低于1200,圖形協(xié)議不低于300
2、★CPU性能雙核2.6GHz,內存不小于4G,硬盤不小于2TB
3、★4個10/100/1000M自適應RJ45端口,可擴展2個SFP千兆光口,支持CONSOLE口管理。冗余電源:配置雙電源。
4、支持主/備模式雙機熱備部署,業(yè)務數(shù)據(jù)實時同步,主/備機切換時間不大于3秒。支持雙網(wǎng)卡冗余配置。支持windows系統(tǒng)、linux/unix系統(tǒng)、網(wǎng)絡設備。支持KVM、Vmware、數(shù)據(jù)庫、http/https
5、★支持認證服務器組件,所有對資源從賬號的訪問都是認證服務器提供的臨時會話號,即使該會話號被截獲,也無法通過此會話號再次訪問資源,從而提高資源訪問的安全性。運維人員通過WEB登錄內控管理平臺訪問授權資源時,看不到被管資源的帳號/口令,只能開到一次性會話號。
6、支持對第三方CA認證服務的認證支持,至少支持北京CA、上海CA、吉大正元、上海格爾、總參56所廠商。
7、支持通過外置應用發(fā)布進行協(xié)議擴展,支持B/S應用系統(tǒng)的應用發(fā)布。支持定制開發(fā)其他訪問協(xié)議及第三方客戶端工具。
8、支持多種認證方式:靜態(tài)口令認證、RADIUS認證、動態(tài)口令認證、LDAP認證、AD域認證、CA證書認證、第三方指紋認證、人臉識別。支持上述雙因素或多因素組合認證方式。
9、★支持自主發(fā)放軟/硬證書,不依賴第三方PKI體系(提供截圖);運維管理三員,三員之間相互獨立相互制約。
10、支持常用單點登錄工具,支持SecureCRT、xshell、NetTerm、SSH Secure Shell、Mstsc系統(tǒng)原有客戶端登陸進行操作。 11、★支持主賬號的全生命周期管理,支持運維用戶組的管理. 支持從LDAP目錄(如windowsAD域)中抽取用戶作為系統(tǒng)的主賬號。支持從windows AD域抽取用戶賬號作為主賬號,支持一次性抽取和周期性抽取兩種方式(提供截圖)。 12、★支持Windows AD域賬號與堡壘主機賬號周期比對,自動或手動刪除或鎖定失效的域賬號。支持windows系統(tǒng)、網(wǎng)絡設備、linux/unix系統(tǒng)、數(shù)據(jù)庫設備賬號的收集功能(提供截圖) 13、★支持定期變更目標設備真實口令,支持自定義口令變更周期和口令強度??诹钭兏绞街辽僦С质謩又付ü潭诹睢⑼ㄟ^密碼表生成口令、依照設備掛載的口令策略生成隨機口令、依照密碼策略生成同一口令方式(提供截圖)
14、支持審計日志防溢出功能,存儲空間不足時能夠選擇清理老舊數(shù)據(jù),日志文件的外掛存儲配置。
15、支持以WEB在線視頻回放方式重現(xiàn)維護人員對服務器的所有操作過程,無須在客戶端安裝播放客戶端軟件。
16、★支持HA,配置信息實時同步,配置過程在web界面完成(提供截圖)。
17、支持從指定指令進行定位回放,下載錄像文件到本地加密保存,只能通過專用播放器查看,防止會話視頻記錄泄密。
18、支持按用戶、時間、主機類型等字段生成審計報表,以Word、Excel和pdf方式生成并導出報表,管理員自定義審計報表,支持圖形報表。對回話進行實時監(jiān)控、回放和阻斷操作,實時監(jiān)控堡壘主機CPU、內存、磁盤的使用情況。
19、對目標設備的訪問支持審批流程。普通用戶訪問特定目標設備時,需發(fā)起訪問申請至指定審批人,審核通過后才能對特定目標設備進行訪問。
20、產(chǎn)品應包含事前審計功能,可強制用戶在申請訪問時填寫申請原因。申請及審批具有時效性,并且可自定義有效時限。申請、審批等未完成操作可通過郵件進行通知提醒。
21、產(chǎn)品應支持對未能通過審批的申請禁止被使用。
22、支持NTP系統(tǒng)時間同步配置,保證審計日志擁有可靠的時間戳,告警對外轉發(fā),轉發(fā)方式支持syslog、snmp trap、郵件方式。堡壘主機端口配置,可配置關閉不必要的端口。具有日志防溢出功能,當磁盤空間達到閾值時,可設置停止記錄審計日志或日志回滾(提供截圖)。 |
臺
|
1
|
5
|
備份一體機
|
★2U機架式; 64位單路4核至強或以上CPU; 內存容量≥16GB;標配2個或以上千兆網(wǎng)絡接口(可選萬兆網(wǎng)絡接口);550W 冗余電源;RAID類型:RAID5+HotSpare;8個以上高速熱插拔硬盤槽位;設備裸容量 ≥12TB,并支持最大可擴容至48TB空間;支持5個以上的Windows、Linux、AIX備份節(jié)點,含至少5個數(shù)據(jù)庫備份授權,可擴展節(jié)點數(shù)量,備份容量無限制; ★支持全中文管理平臺;軟件有標準的開發(fā)接口,便于第三方應用的有效集成,通過該接口,用戶可以將容災功能集成到第三方應用系統(tǒng)中;要求自主開發(fā),非OEM產(chǎn)品;
★要求基于C/S、B/S集中的統(tǒng)一管理平臺;在統(tǒng)一管理平臺下,可以對儲存額、網(wǎng)絡流量、擴充存儲模塊、容災節(jié)點進行控制;可以對雙機集群、數(shù)據(jù)備份、應用容災、負載均衡等多種數(shù)據(jù)保護模塊進行集中的管理、配置和維護(提供截圖);支持用戶界面按鈕、標簽等需要有只讀或隱藏控制,可由服務器直接定制用戶端界面;
★支持Windows 2003/2008/2012 Server or later、CentOS、Red Hat、FreeBSD、OpenBSD、AIX、Solaris、HP-UNIX 、IBM-AIX、Mac等操作系統(tǒng)備份;支持各類數(shù)據(jù)庫(Ms sql、mysql、oracle(必須達到表空間恢復)、oracle RAC,Lotus Domino,Microsoft Exchange(必須達到郵件層面恢復));支持備份模塊擴展,能兼容所有已知、未知的數(shù)據(jù)庫、系統(tǒng)等備份。 ★支持操作系統(tǒng)備份,文件實時完整、增量、差異備份;支持虛擬機(Hyper-V, VMware等)備份擴,包含VMware ESX、VMware ESXi、VMware Player、VMware Workstation、VMware、Fusion、VMware Server、Hyper-V Server;支持拓展P2V、V2V功能,可以方便的進行物理機和虛擬機以及虛擬機之間的系統(tǒng)遷移;支持拓展內置自主研發(fā)虛擬化平臺管理軟件,可對容災備份端進行統(tǒng)一管理;支持無代理備份所有虛擬機;支持無需還原直接啟動備份的虛擬機;支持多平臺備份需求,并支持跨平臺備份,平臺要求覆蓋(Linux,Unix,Windows,Mac); ★支持具有硬盤對硬盤對硬盤(D2D2D) 的系統(tǒng)架構,方便系統(tǒng)擴展;支持碟對碟/磁帶對碟備份技術(Disk-to-Disk/Tape-to-Disk);支持硬盤對硬盤對磁帶(D2D2T)的備份方式;★支持無客戶端恢復 (Agent-Free Restoration);支持無服務端恢復(Server-Free Restoration);支持局域網(wǎng)/廣域網(wǎng)環(huán)境;支持跨平臺恢復,可實現(xiàn)跨平臺、異機備份和恢復;支持文件級實時備份;支持備份 Windows 打開文件;支持無限制保留備份數(shù)據(jù);支持備份網(wǎng)絡共享空間;★支持備份過濾器;支持多緒高速備份和恢復(Multi-threading);支持自動執(zhí)行備份前后執(zhí)行自定指令,可自行撰寫腳本結合其他應用程序;支持上傳帶寬自定義,有效控制帶寬占用比例;支持備份文件篩選功能;★支持異地復制功能,總部信息中心服務器可同步各分院服務器的備份數(shù)據(jù),當分院服務器發(fā)生故障時,可從總部服務器上恢復;支持對數(shù)據(jù)的完整同步、智能差異對比同步等多種同步模式(提供軟件截圖證明); ★支持單機/本機、本地、同時本地+異地備份和恢復;支持多對一異地復制;支持局域網(wǎng)和廣域網(wǎng)備份和恢復;支持備份/恢復 Windows 文件權限;支持跨平臺備份、異機備份和恢復;支持本機集群域和異地集群域的集中管理和切換(提供軟件截圖證明); ★支持 Twofish、DESede、DES 加密演算法;支持 ECB、CBC 加密方式;支持 128/256位 加密長度;支持 SSL 安全套接層;備份到服務器數(shù)據(jù)需經(jīng)過加密,并內置至少3種加密算法由用戶選擇;企業(yè)備份群組,為不同群組預設備份政策,方便管理不同部門之備份工作及資源分配;備份數(shù)據(jù)流量控制,有效管理工作環(huán)境網(wǎng)絡資源;以虛擬方式增加數(shù)據(jù)存儲空間;兼容備份帳戶與活動目錄Active Directory 互動;定期循環(huán)冗余校驗檢查,確保備份數(shù)據(jù)可恢復性;自動壓縮備份數(shù)據(jù)以減少儲存空間和備份速度;管理員可于服務器端啟動備份;詳盡備份記錄、報告及統(tǒng)計數(shù)據(jù);支持 Proxy 服務器;支持群組權限設置功能,可批量設置不同用戶的權限;★有完善的備份日志功能,以及備份狀況郵件提醒機制;支持全中文網(wǎng)頁式管理平臺,界面清晰,支持儲存額、網(wǎng)絡流量、擴充存儲模塊控制;★在不影響業(yè)務的情況下對數(shù)據(jù)進行回放和演練;支持毫秒級數(shù)據(jù)回滾,可以恢復用戶指定任意一秒數(shù)據(jù)(提供軟件截圖證明);支持時間軸上不限次數(shù)的數(shù)據(jù)回滾演練;支持回滾時間不限制;支持設置排程自動容災演練(提供軟件截圖證明); ★要求以下功能必須為主備數(shù)據(jù)均為OPEN狀態(tài);支持ORACLE數(shù)據(jù)庫在線日志數(shù)據(jù)捕獲方式,通過對ORACLE 在REDO或Archive Log的實時分析,解析出數(shù)據(jù)庫變化的SQL語句,進行即時恢復,確保容災數(shù)據(jù)庫的數(shù)據(jù)一致性和可靠性;★支持對數(shù)據(jù)庫指定用戶指定表的復制,也可指定排除某些表的復制(提供軟件截圖證明);支持跨平臺的關鍵數(shù)據(jù)復制;支持1對1、1對多、多對1的同步模式;支持oracle RAC環(huán)境下關鍵數(shù)據(jù)的保護;支持主備ORACLE數(shù)據(jù)庫都是打開狀態(tài),主機產(chǎn)生的數(shù)據(jù)變化將會持續(xù)復制到備機,備機的數(shù)據(jù)可用戶實時查詢;★支持基于CPU負載的;動態(tài)業(yè)務均衡分配,使每個節(jié)點CPU利用率不超過平均值的5%;支持對虛擬機無需還原支持掛載的功能(提供軟件截圖證明); |
臺
|
1
|
6
|
下一代防火墻
|
★性能參數(shù):標準2U機架式設備,支持吞吐量≥10Gbps,并發(fā)連接數(shù)≥220萬;設備接口具備:≥10個千兆電口,4個千兆光口,2個USB接口,1個RJ45串口;支持故障時BYPASS,為保障靈活的應用層數(shù)據(jù)處理能力,采用X86硬件架構設計;
★功能集成:多合一功能集成,需提供產(chǎn)品具備傳統(tǒng)防火墻、流量管理、應用控制、僵尸網(wǎng)絡、IPS入侵防御、Web應用防護、網(wǎng)站篡改防護、web掃描、實時漏洞分析、威脅情報預警與處置等功能模塊的配置實例以保障安全防護的完整性,設備需為全中文界面便于維護管理;
★安全防護對象:產(chǎn)品應具備獨立的IPS漏洞特征識別庫、WEB應用防護識別庫和僵尸網(wǎng)絡識別庫,IPS漏洞特征識別庫數(shù)量在4600條以上,WEB應用防護識別庫數(shù)量在3200條以上,為保證功能可靠性提供設備配置圖并支持云分析引擎聯(lián)動,以持續(xù)應對新型威脅保障安全防護能力;
★智能聯(lián)動:為實現(xiàn)各功能模塊防護作用最大化,保障提供傳統(tǒng)防火墻模塊與IPS入侵防御模塊、WEB應用防護模塊、僵尸網(wǎng)絡模塊實現(xiàn)聯(lián)動封鎖的配置實例智能生成臨時規(guī)則聯(lián)動封鎖攻擊源IP,臨時封鎖時間可自定義;
★入侵防御IPS與Web應用防護:支持服務器保護和客戶端保護,需提供支持對常見應用服務(FTP、IMAP、SSH、Telnet 、SMTP、POP3)和數(shù)據(jù)庫軟件(MySQL、Oracle、MSSQL)的口令暴力破解防護功能的配置圖并支持同防火墻訪問控制規(guī)則進行聯(lián)動;支持針對B/S架構應用抵御SQL注入、XSS攻擊、網(wǎng)頁木馬、網(wǎng)站掃描、WEBSHELL、跨站請求偽造、系統(tǒng)命令注入、文件包含攻擊、目錄遍歷攻擊、信息泄漏攻擊,要求對以上列出的攻擊類型進行配置逐條響應;支持對被防護網(wǎng)站進行黑鏈檢測; ★僵尸主機檢測:支持僵尸網(wǎng)絡檢測,具備獨立的僵尸網(wǎng)絡識別特征庫,提供能夠實現(xiàn)木馬遠控、惡意鏈接、移動安全、異常流量等外發(fā)的惡意流量進行檢測識別的配置實例,檢測到攻擊后支持拒絕發(fā)送功能并生成日志記錄,檢測到內網(wǎng)中病毒的機器,可提供反僵尸網(wǎng)絡軟件;
★安全可視化:支持在首頁多維度的展示發(fā)現(xiàn)的安全威脅,如入侵風險、僵尸主機、實時漏洞風險、黑鏈風險、數(shù)據(jù)風險等,并支持將所有發(fā)現(xiàn)的安全問題進行歸類匯總,并針對給出相應的解決方法指引,需提供設備首頁配置實例以響應參數(shù)要求;具備攻擊地圖展示功能,需提供在設備可以展示攻擊源IP地址、歸屬地、攻擊次數(shù)、攻擊描述,并支持一鍵加入“封堵名單”的操作實例,能夠以世界地圖的方式進行風險展示,幫助管理員分析攻擊者分布。要求提供安全報表樣本,報表內容體現(xiàn)被保護對象的整體安全等級,發(fā)現(xiàn)漏洞情況以及遭受到攻擊的漏洞統(tǒng)計,可以查看到有效攻擊行為次數(shù)和攻擊趨勢;開通多鏈路模塊5塊。
|
臺
|
1
|
7
|
網(wǎng)絡打印機
|
黑白打印機,★最高分辨率≥1200x1200,打印速度≥35ppm,供紙方式:標準紙盒≥250頁、★多用途進紙器≥50頁,★紙張容量≥550頁,打印介質:普通紙、普通厚紙、再生紙、明信片、標簽紙、封面紙、信封,★內存≥256M,緩存≥256M,兼容系統(tǒng):Win 2k/XP/2003/Vista/7,接口:USB 2.0、★網(wǎng)絡接口:10/100/1000,噪音水平:打印時≤53.4dBA、待機時≤14.9dBA,支持紙張尺寸:A4,功耗:待機≤45W;打印≤550W;節(jié)能模式≤4W |
臺
|
15
|
8
|
★分辨率≥203 dpi,★打印方式:熱敏或熱轉印,★最大打印寬度最長≥104毫米,★最大打印長度≥991 毫米,★存儲≥8MB,★介質類型:卷筒或折疊紙、標簽紙、tag 材料、收據(jù)紙和腕帶,介質寬度:114 毫米~19.5 毫米,碳帶寬度碳帶必須至少與介質同寬。 |
臺
|
15
|
(1)投標時間:2017年12月6日 上午 08:00—09:00
(2)投標截止時間及開標時間:2017年12月6日 上午09:00
地 址:太原市萬柏林區(qū)西礦街231號 郵 編:030053
聯(lián)系人:王震 聯(lián)系電話:13703519207
聯(lián)系人:翟美虹、樊寧 聯(lián)系電話:0351-3098088
投標人資格要求(1)具有獨立承擔民事責任的能力;(2)具有良好的商業(yè)信譽和健全的財務會計制度;(3)具有履行合同所必需的設備和專業(yè)技術能力;(4)有依法繳納稅收和社會保障資金的良好記錄;(5)參加政府采購活動前三年內,在經(jīng)營活動中沒有重大違法記錄; (6)所屬行業(yè)相關法律、法規(guī)等對投標人生產(chǎn)或經(jīng)營該投標產(chǎn)品有特殊資格、證照等規(guī)定的,須提供其相關證明材料。