公告信息: | |||
采購項目名稱(chēng) | 機房升級改造公開(kāi)招標采購 | ||
品目 |
貨物/通用設備/計算機設備及軟件/其他計算機設備及軟件 |
||
采購單位 | 太原市社會(huì )福利精神康寧醫院 | ||
行政區域 | 太原市 | 公告時(shí)間 | 2017年04月18日 19:03 |
獲取招標文件時(shí)間 | 2017年04月18日 18:50 至 2017年04月25日 17:00 | ||
招標文件售價(jià) | ¥300 | ||
獲取招標文件的地點(diǎn) | 太原市政府采購中心四樓 | ||
開(kāi)標時(shí)間 | 2017年05月10日 09:00 | ||
開(kāi)標地點(diǎn) | 太原市政府采購中心二樓開(kāi)標室 | ||
預算金額 | ¥62.8萬(wàn)元(人民幣) | ||
聯(lián)系人及聯(lián)系方式: | |||
項目聯(lián)系人 | 邊國梁 | ||
項目聯(lián)系電話(huà) | 0351-3098088 | ||
采購單位 | 太原市社會(huì )福利精神康寧醫院 | ||
采購單位地址 | 太原萬(wàn)柏林區上莊街123號 | ||
采購單位聯(lián)系方式 | 張鵬宇 聯(lián)系電話(huà):13643416166 | ||
代理機構名稱(chēng) | 太原市政府采購中心 | ||
代理機構地址 | 太原市桃園三巷35號 | ||
代理機構聯(lián)系方式 | 邊國梁 聯(lián)系電話(huà):0351-3098088 | ||
附件: | |||
附件1 | 公告1.doc |
性能參數:標準1U機架式設備,3層吞吐量≥5Gbps,7層吞吐量≥700Mbps,并發(fā)連接數≥1,200,000;設備接口具備:≥6個(gè)千兆電口,1個(gè)RJ45串口,支持故障時(shí)BYPASS,為保障靈活的應用層數據處理能力,采用X86硬件架構設計;
部署模式:支持路由,網(wǎng)橋,單臂,旁路,虛擬網(wǎng)線(xiàn)以及混合部署方式;
基礎功能:支持基于源/目的IP,源端口,源/目的區域,用戶(hù)(組),應用/服務(wù)類(lèi)型,時(shí)間組的細化控制方式;支持IPv4/v6 NAT地址轉換,支持源目的地址轉換,目的地址轉換和雙向地址轉換,支持針對源IP或者目的IP進(jìn)行連接數控制;
功能集成:支持傳統防火墻、流量管理、應用控制、僵尸網(wǎng)絡(luò )檢測、IPS入侵防御、Web應用防護、網(wǎng)站篡改防護、web掃描、實(shí)時(shí)漏洞分析、威脅情報預警與處置等功能,設備需為全中文界面便于維護管理,以保障安全防護的完整性;
智能聯(lián)動(dòng):為實(shí)現各功能模塊防護作用最大化,保障傳統防火墻模塊與IPS入侵防御模塊、Web應用防護模塊、僵尸網(wǎng)絡(luò )檢測模塊實(shí)現智能聯(lián)動(dòng),可智能生成臨時(shí)規則聯(lián)動(dòng)封鎖攻擊源IP,提供設備操作配置實(shí)例,臨時(shí)封鎖時(shí)間可自定義;為保障設備軟件功能可靠性,要求所投產(chǎn)品符合公安部第二代防火墻標準(GA/T 1177-2014)的要求;
入侵防御IPS:入侵防護漏洞規則特征庫數量在4000條以上,入侵防護漏洞特征具備中文相關(guān)介紹,包括但不限于漏洞描述,漏洞名稱(chēng),危險等級,影響系統,對應CVE編號,參考信息和建議的解決方案,并支持“云分析引擎聯(lián)動(dòng)”需提供配置界面證明;支持對常見(jiàn)應用服務(wù)(HTTP、FTP、SSH、SMTP、IMAP)和數據庫軟件(MySQL、Oracle、MSSQL)的口令暴力破解防護功能;支持同防火墻訪(fǎng)問(wèn)控制規則進(jìn)行聯(lián)動(dòng),可以針對檢測到的攻擊源IP進(jìn)行聯(lián)動(dòng)封鎖,支持自定義封鎖時(shí)間;
Web應用防護:支持針對B/S架構應用抵御SQL注入、XSS、系統命令等注入型攻擊;支持跨站請求偽造CSRF攻擊防護;支持對ASP,PHP,JSP等主流腳本語(yǔ)言編寫(xiě)的webshell后門(mén)腳本上傳的檢測和過(guò)濾;支持對網(wǎng)站的掃描防護和防止網(wǎng)頁(yè)木馬攻擊;支持其他類(lèi)型的Web攻擊,如文件包含,目錄遍歷,信息泄露攻擊等,要求對以上列出的攻擊類(lèi)型進(jìn)行配置界面逐條響應,以保證具備完善的web應用防護能力;具備黑鏈檢測功能,并在設備上可查詢(xún)最近一周內的黑鏈風(fēng)險情況,導出報表中具有黑鏈詳情,提供設備界面證明,從而保證服務(wù)器訪(fǎng)問(wèn)體驗與安全性;
僵尸主機檢測:支持僵尸網(wǎng)絡(luò )檢測,具備獨立的僵尸網(wǎng)絡(luò )識別特征庫,能夠實(shí)現木馬遠控、惡意鏈接、移動(dòng)安全、異常流量等外發(fā)的惡意流量進(jìn)行檢測識別,檢測到攻擊后支持拒絕發(fā)送功能并生成日志記錄,檢測到內網(wǎng)中病毒的機器,可提供反僵尸網(wǎng)絡(luò )軟件;對于未知威脅具備同云端安全分析引擎進(jìn)行聯(lián)動(dòng)的能力,上報可疑行為并在云端進(jìn)行沙盒檢測,并下發(fā)威脅行為分析報告,需提供云端惡意軟件分析報告樣本;
簡(jiǎn)化運維:支持威脅情報預警與處置功能,可提供最新的威脅情報信息,能夠對新爆發(fā)的流行高危漏洞進(jìn)行預警和自動(dòng)檢測,漏洞預警包括:事件描述、專(zhuān)家解讀、解決方案等信息,發(fā)現問(wèn)題后支持一鍵“立即防護”生成防護規則,大大降低管理員的運維工作量;支持基于場(chǎng)景的一站式策略配置向導,能夠幫助用戶(hù)輕松完成策略部署;
安全可視化:支持在首頁(yè)多維度的展示發(fā)現的安全威脅,如實(shí)時(shí)漏洞風(fēng)險、僵尸主機、數據風(fēng)險、黑鏈風(fēng)險等,并支持將所有發(fā)現的安全問(wèn)題進(jìn)行歸類(lèi)匯總,并針對給出相應的解決方法指引,投標文件需提供設備首頁(yè)配置界面以響應參數要求;提供安全報表樣本,報表內容體現被保護對象的整體安全等級,發(fā)現漏洞情況以及遭受到攻擊的漏洞統計,可以查看到有效攻擊行為次數和攻擊趨勢。
性能參數:要求設備支持吞吐量≥1Gbps,支持用戶(hù)數≥1200,并發(fā)會(huì )話(huà)數≥500,000,轉發(fā)時(shí)延≤0.1ms,支持故障時(shí)BYPASS,設備接口:≥6個(gè)千兆電口,尺寸標準: 1U標準機架式設備;
實(shí)時(shí)監控:提供設備實(shí)時(shí)CPU、內存、磁盤(pán)占有率、會(huì )話(huà)數、在線(xiàn)用戶(hù)數、系統時(shí)間;針對內網(wǎng)用戶(hù)的web訪(fǎng)問(wèn)質(zhì)量進(jìn)行檢測,對整體網(wǎng)絡(luò )提供清晰的整體網(wǎng)絡(luò )質(zhì)量評級,支持以列表形式展示訪(fǎng)問(wèn)質(zhì)量差的用戶(hù)名單,支持對單用戶(hù)進(jìn)行定向web訪(fǎng)問(wèn)質(zhì)量檢測;實(shí)時(shí)顯示設置過(guò)濾條件的用戶(hù)上網(wǎng)行為監控,支持手動(dòng)設置刷新時(shí)間;
用戶(hù)認證:支持觸發(fā)式WEB認證,靜態(tài)用戶(hù)名密碼認證、以USB-Key方式實(shí)現雙因素身份認證、短信認證、微信認證、訪(fǎng)客二維碼認證;支持基于特權用戶(hù)的免認證、免審計、免控制功能,提供用戶(hù)使用特權DKey時(shí),所有上網(wǎng)行為記錄不被審計或者所有控制策略不生效的證明,以保障特權用戶(hù)的上網(wǎng)行為機密信息;支持LDAP、Radius、POP3等第三方認證; 支持oracle、MS SQL、DB2、mysql等數據庫第三方認證;
無(wú)線(xiàn)管理:支持有線(xiàn)無(wú)線(xiàn)統一的管理界面,能夠直接查看到接入點(diǎn)狀態(tài)、射頻狀態(tài)、無(wú)線(xiàn)網(wǎng)絡(luò )狀態(tài)、接入用戶(hù)狀態(tài)。支持基于SSID維度的上網(wǎng)權限、上網(wǎng)審計、上網(wǎng)安全、終端提醒、和流控等策略;
共享接入管理:支持共享接入管理(防共享)功能,能夠發(fā)現共享設備的IP地址、共享用戶(hù)名和共享接入的終端數量,提供可以針對所有終端(PC與PC、PC與移動(dòng)終端、移動(dòng)終端與移動(dòng)終端)或僅限電腦終端進(jìn)行共享統計,若發(fā)現共享行為,可以基于終端數量提供凍結時(shí)長(cháng)的說(shuō)明,以實(shí)現防止用戶(hù)使用無(wú)線(xiàn)路由器、ccproxy代理、360wifi、百度wifi等無(wú)線(xiàn)接入設備共享其他終端上網(wǎng);
應用控制:為保證精確識別網(wǎng)絡(luò )流量,要求提供支持內置應用特征識別庫5000條以上規則,移動(dòng)業(yè)務(wù)應用特征識別庫680條以上的相關(guān)證明,為了保證服務(wù)質(zhì)量,要求支持根據標簽選擇應用,標簽分類(lèi)至少包含安全風(fēng)險、發(fā)送電子郵件、高帶寬消耗、降低工作效率、論壇和微博發(fā)帖、外發(fā)文件泄密風(fēng)險等幾大類(lèi),支持給每一種應用列上圖標,以易于客戶(hù)了解應用的特征,提供設備操作界面證明,以保障功能的真實(shí)性;
應用細分控制:支持對新浪微博、騰訊微博等進(jìn)行細分控制,如:登錄、瀏覽、發(fā)微博、上傳附件等;支持對天涯論壇、貓撲社區、百度貼吧等論壇類(lèi)應用做細分控制,如:瀏覽、發(fā)帖回帖、上傳附件等;支持對移動(dòng)應用的細分權限控制,微信:微信網(wǎng)頁(yè)版、微信傳文件、微信朋友圈、微信游戲,移動(dòng)QQ:QQ傳文件、QQ視頻語(yǔ)音等。支持根據端口設定用戶(hù)不允許訪(fǎng)問(wèn)的目標IP組提供的服務(wù);
流量控制:為保證設備軟件穩定性,支持通過(guò)抑制P2P的下行流量,來(lái)減緩P2P的上行流量,提供產(chǎn)品配置界面證明,從而解決網(wǎng)絡(luò )出口在做流量控制后仍然壓力較大的問(wèn)題。支持基于“流量”、“流速”、“時(shí)長(cháng)”設置配額,當配額耗盡后,將用戶(hù)加入到指定的流控黑名單懲罰通道中,提供操作界面證明,支持靈活配置流控單位是IP還是用戶(hù)名(適用于公共賬號:多個(gè)IP公用一個(gè)賬號時(shí),可以對每個(gè)IP進(jìn)行限速,更加靈活準確);支持流控通道實(shí)時(shí)可視化,能夠實(shí)時(shí)看到各級流控通道的狀態(tài):包括所屬線(xiàn)路、瞬時(shí)速率、通道占用比例、用戶(hù)數、保證帶寬、最大帶寬、優(yōu)先級,啟用狀態(tài)等;支持動(dòng)態(tài)流控功能,在設置流量策略后,根據整體線(xiàn)路或者某流量通道內的空閑情況,自動(dòng)啟用和停止使用流量控制策略,以提升帶寬的使用率??臻e值可自定義;
把表分析:支持從帶寬健康分析、工作效率分析、離職風(fēng)險分析、合規性分析四個(gè)大塊對網(wǎng)絡(luò )整體狀況進(jìn)行說(shuō)明,支持多種維度的流速趨勢報表、流控通道趨勢報表、應用行為趨勢報表、網(wǎng)站分類(lèi)行為趨勢報表等。
超融合一體機硬件:
19英寸工業(yè)標準2U機架式服務(wù)器
主板:Intel C600芯片組
CPU:≥2顆Intel Xeon E5-2620v3
內存:≥96G ECC DDR4,支持擴展至8個(gè)內存插槽
硬盤(pán):配備≥1塊128G SSD,用于預裝虛擬化系統軟件;
≥1塊240G SSD,用于緩存桌面云熱點(diǎn)數據;
≥2塊900G 10000 rpm SAS,用于存儲數據;
網(wǎng)口:≥6個(gè)千兆網(wǎng)口;
其他接口:≥1個(gè)COM;≥2個(gè)USB;≥1個(gè)VGA;
配備冗余電源
超融合一體機虛擬化軟件
采用裸金屬架構,無(wú)需綁定操作系統即可搭建虛擬化平臺,虛擬化內核基于KVM底層開(kāi)發(fā),針對本次項目授權CPU顆數為3顆;
虛擬機之間可以做到隔離保護,其中每一個(gè)虛擬機發(fā)生故障都不會(huì )影響同一個(gè)物理機上的其它虛擬機運行,每個(gè)虛擬機上的用戶(hù)權限只限于本虛擬機之內,以保障系統平臺的安全性;
虛擬機可以實(shí)現物理機的全部功能,如具有自己的資源(內存、CPU、網(wǎng)卡、存儲),可以指定單獨的IP地址、MAC地址等;
能夠提供性能監控功能,對資源中CPU、網(wǎng)絡(luò )、磁盤(pán)使用率等指標的實(shí)時(shí)數據統計,并能反映目前物理機、虛擬機的資源瓶頸;
每個(gè)虛擬機都可以安裝獨立的操作系統,操作系統支持需要包括Windows、 Linux。并且支持國產(chǎn)操作系統包括:紅旗linux、中標麒麟、中標普華等 ,以滿(mǎn)足操作系統選擇擴展的靈活性要求;
兼容現有市場(chǎng)上主流的存儲陣列產(chǎn)品和存儲協(xié)議,平臺提供FC-SAN、iSCSI存儲對接功能,存儲支持的品牌包括EMC、IBM、HP、HDS、Netapp、Sun、Dell等;
支持虛擬平臺上虛擬機卡死或者藍屏檢測并自動(dòng)重啟,支持在線(xiàn)的VM(虛擬機)遷移動(dòng)能,可以在不停機的狀態(tài)下,實(shí)現 VM在集群之內的不同物理機遷移,保障業(yè)務(wù)連續性,支持HA功能,當一臺物理機發(fā)生故障時(shí),之上的VM(虛擬機)可以實(shí)現在集群之內的其它物理機上重新啟動(dòng),保障業(yè)務(wù)連續性;
支持配置內存回收機制,實(shí)現虛擬化平臺內存資源的動(dòng)態(tài)復用,保障虛擬機的性能,以滿(mǎn)足提升虛擬化平臺內存資源的整體利用率;
支持并配置動(dòng)態(tài)資源調度功能。能夠平衡物理服務(wù)器資源負載,保障虛擬機的性能;
虛擬化平臺在部署Hypervisor后無(wú)需額外安裝管理中心組件情況下,即可實(shí)現基于Web頁(yè)面的平臺訪(fǎng)問(wèn)和精細化管理功能,以實(shí)現簡(jiǎn)化運維管理;
支持USB直通功能,功能不依賴(lài)于系統軟件以外的組件或者第三方設備,保障外置設備的快速接入;
提供專(zhuān)用的快虛/快速還原工具,實(shí)現快速將物理機轉換為虛擬化平臺,并且可實(shí)現虛擬化平臺快速還原為物理機原有操作系統,提供相關(guān)證明材料,保障遷移失效后回滾的到之前的狀態(tài);
虛擬平臺的管理中心集成備份模塊,無(wú)需單獨安裝備份軟件實(shí)現虛擬機備份功能,備份策略可實(shí)現按小時(shí)的顆粒度進(jìn)行備份,最大限度上保障數據的安全性;
新建虛擬機配置管理界面中,支持文件共享服務(wù)器和數據庫寫(xiě)入的I/O優(yōu)化,提升數據庫的讀寫(xiě)性能;
支持精簡(jiǎn)部署(Thin Provisioning),在保證虛擬機始終可以看到完整的邏輯磁盤(pán)大小的情況,實(shí)現虛擬機磁盤(pán)僅占用正在使用的物理磁盤(pán)空間;
虛擬化平臺內建虛擬交換機,實(shí)現VM之間或與物理機之間的網(wǎng)絡(luò )調度,支持同一物理機上VM之間的網(wǎng)絡(luò )隔離(支持VLAN);
支持無(wú)需安裝額外的軟件,后續通過(guò)升級平臺并用License激活的方式實(shí)現網(wǎng)絡(luò )虛擬化(SDN)功能擴展,包括虛擬路由器及分布式虛擬交換機功能,可以實(shí)現后續開(kāi)通授權即可實(shí)現虛擬化負載均衡、虛擬防火墻等網(wǎng)絡(luò )功能虛擬化功能;
支持無(wú)需安裝額外的軟件,通過(guò)License激活的方式實(shí)現存儲虛擬化Server SAN功能, 存儲虛擬化采用分布式存儲架構,由多臺物理服務(wù)器組成分布式存儲集群,通過(guò)新增物理服務(wù)器實(shí)現存儲容量和性能的橫向擴展(Scale-Out架構),擴容過(guò)程保證業(yè)務(wù)零中斷,虛擬網(wǎng)絡(luò )可實(shí)現通過(guò)鼠標拖拉拽的方式實(shí)現虛擬交換機,虛擬路由器,虛擬下一代防火墻,虛擬應用交付軟件的自由組合實(shí)現業(yè)務(wù)拓撲的快速搭建;
支持數據平衡功能。集群新增節點(diǎn)后,數據可以在新、舊節點(diǎn)間動(dòng)態(tài)的均衡分布,實(shí)現存儲性能和容量的均衡擴展;
虛擬存儲網(wǎng)絡(luò )支持鏈路聚合功能(無(wú)需交換機支持鏈路聚合功能),單根鏈路故障不會(huì )影響正常的存儲,保證了虛擬存儲集群的穩定性;
支持數據安全恢復機制。當主機或者磁盤(pán)故障后,自動(dòng)利用集群內空閑磁盤(pán)空間,將故障數據重新恢復,并保證副本數量,確保用戶(hù)數據的可靠性和安全性;
支持數據讀取優(yōu)化機制。將高速SSD做為讀緩存,將熱點(diǎn)數據緩存到SSD上面,數據讀取時(shí)直接訪(fǎng)問(wèn)SSD,減少延時(shí),提升讀性能;
支持數據寫(xiě)入優(yōu)化機制。將高速SSD作為寫(xiě)緩存,數據先寫(xiě)到SSD,再回寫(xiě)到機械硬盤(pán),提升寫(xiě)IO性能;
提供至少20個(gè)虛擬機的備份功能,支持至少8T的備份數據容量的許可,可將直接將虛擬機備份到磁盤(pán),并提供細粒度恢復功能;
備份策略可最高支持保存12份副本,最大限度保障數據的安全性;
支持虛擬網(wǎng)絡(luò )的平臺在不安裝其他插件,只通過(guò)授權開(kāi)通即可實(shí)現虛?饌?元設備的功能,并且統一的web頁(yè)面管理;
超融合服務(wù)器虛擬化授權支持HA高可用,虛擬機備份,應用故障檢測,安全補丁更新,虛擬機優(yōu)先級控制,產(chǎn)品特性功能更新模塊;
超融合服務(wù)器存儲虛擬化授權支持存儲多副本,高性能讀寫(xiě)緩存,存儲彈性擴展,數據故障切換,支持數據安全恢復機制,軟件平臺升級更新。
主機技術(shù)參數
物理特性:在線(xiàn)式雙變化設備,功率容量為10KVA,16節12V電池一組,0℃~+40℃能長(cháng)期滿(mǎn)載正常工作,濕度范圍0%~95%(無(wú)凝霜),噪聲:應不高于50dB(滿(mǎn)載距離一米);輸入輸出制式:?jiǎn)芜M(jìn)單出;輸入電壓范圍:?jiǎn)蜗噍斎霊恍∮?0V-280V;輸入頻率范圍:40Hz~70Hz;輸入功率因數:輸入功率因數應大于等于 0.99;輸入電流諧波分量:100%非線(xiàn)性負載時(shí)的電流諧波成份應小于5%;額定輸入電壓:輸出電壓穩壓精度應小于±1%;輸出頻率:輸出頻率范圍應不超出50±0.1Hz(電池逆變工作方式);輸出功率因數:輸出功率因數應不小于0.9;輸出波形失真度:UPS設備線(xiàn)性負載輸出波形失真度應不大于2%,UPS設備非線(xiàn)性負載輸出波形失真度應不大于4%;分級下電功能:UPS設備在一些異常場(chǎng)景下應該可以切斷次要負載的輸出,保護主要設備的穩定供電;電池電壓調節:電池本身支持節數調整,16~20節可調整;防雷:UPS系統耐雷電流等級和技術(shù)要求,應符合YD/T1095—2000、YD/T944—2007、IEC/EN62040-2、IEC/EN61000-4-5的要求,交流輸入端滿(mǎn)足5kA防雷要求;過(guò)載能力:UPS在正常工作方式情況下,過(guò)載125%的工作時(shí)間,設備應不少于5分鐘;系統效率:不低于96%;通信功能:UPS設備應具備USB/SNMPRS485/干接點(diǎn)標準通信接口,并提供與通信接口配套使用的通信線(xiàn)纜和各種告警信號輸出端子;參數顯示:UPS設備應能夠采集和存儲系統以下運行參數:主輸入電壓、旁路輸入電壓、輸出電壓、輸出電流、輸出頻率、模塊輸出電流、蓄電池電壓、充/放電電流;顯示精度應符合YD/T 1363.1的要求;關(guān)鍵器件預告警:1,風(fēng)扇故障預警:風(fēng)扇故障停止工作時(shí),應發(fā)出聲光告警,在風(fēng)扇轉速不正常時(shí),可以提前預警;2,電容器故障預警:母線(xiàn)電容容值降低時(shí),應能發(fā)出聲光告警;3,電池故障預警:根據核對性容量測試的實(shí)時(shí)容量,對比蓄電池額定容量,判定蓄電池健康狀態(tài),電池容量下降較大時(shí)應能發(fā)出告警;設備支持至少8級以上抗震烈度測試;支持并機功能。
蓄電池技術(shù)參數
電池需為12V100AH免維護蓄電池;
電池必須采用閥控鉛酸免維護蓄電池,設計壽命不小于5年(25 ºC時(shí)(12V);
蓄電池運行溫度范圍:20℃至25℃;
蓄電池儲存溫度范圍:-15℃至50℃;
蓄電池浮充電壓:2.25V~2.30V/單格;
蓄電池均充電壓:2.35V~2.40V/單格;
蓄電池的正、負極端子有明顯標志,應便于連接,其極性、端子、外形尺寸應符合廠(chǎng)家產(chǎn)品圖樣。蓄電池內部結構應符合廠(chǎng)家的設計及工藝要求;
蓄電池外觀(guān)不得有變形、漏液、裂紋及污跡;標志要清晰;
全密封,免維護,電池內部氧復合效率大于99%;
蓄電池密封反應效率應不低于95%;
電池外殼應具有防爆、阻燃;
蓄電池必須選用采用高溫雙重熱熔封裝技術(shù),保證電池在-30℃和65℃時(shí)應無(wú)裂紋及漏液現象(12V);
在溫度為25℃下,密封電池內部每個(gè)單元電池板放電至1.75V時(shí),循環(huán)壽命不小于500次(12V);
電池在正常浮充工作過(guò)程中應無(wú)酸霧逸出;
安全閥應具有自動(dòng)開(kāi)啟和自動(dòng)關(guān)閉的功能,其開(kāi)閥壓應是1kPa~49kPa,閉閥壓應是1kPa~49kPa;