《标书修改01青田县政府信息公开.doc》由会员分享,可在线阅读,更多相关《标书修改01青田县政府信息公开.doc(20页珍藏版)》请在三一办公上搜索。
1、青田县档案局数字档案设备项目延期招标公告(最终延期招标公告)一采购人名称:青田县档案局二采购项目名称:数字档案设备三采购项目编号:QTJZCG2012-022四原采购公告发布日期:2012年7月16日五、修改更正理由:招标需求的修改更正及开标截止时间延期六、修改更正事项:详见附件“标书修改”七、其他内容不作调整。八、原青田县档案局数字档案设备项目延期招标公告作废,以本最终延期招标公告为准。 青田县档案局青田县政府采购招投标交易中心 二一二年七月三十日附件:修改更正内容1P5页:第一章 招标公告中的“十、投标保证金:2、投标人应于2012年08月16日09:30时(北京时间)前将投标保证金以汇票
2、、电汇、现金等形式交至青田县政府采购招投标交易中心帐户,并经青田县政府采购招投标交易中心综合科确认有效后开具收据为准。”、“十一、投标截止时间和地点:投标人应于2012年08月16日上午09:30时(北京时间)前将投标文件密封送交到青田县政府采购招投标交易中心九楼交易大厅,逾期送达或未密封将予以拒收。”、“十二、开标时间及地点:本次招标将于2012年08月16日上午09:30时(北京时间)在青田县政府采购招投标交易中心九楼交易大厅开标,投标人须派全权代表出席开标会议。” 2. P24页:第三章 投标人须知“投标人须知前附表”中的3.7.1投标保证金1投标保证金递交截止时间:2012年08月16
3、日09:30时2投标保证金的形式:电汇、转帐、汇票、现金3投标保证金交纳金额:10000元4投标保证金交纳账户信息:开户银行:青田县鹤城农村信用社塔山分社开户行号:402343200024开 户 名:青田县政府采购招投标专户开户帐号:11090212012010003773035开标时,须提供投标保证金收据原件及复印件核对3.8.2投标保证截止时间见招标公告3.9.2投标文件的份数1.资信证明文件 1份;副本 4份;2.商务文件正本 1份,副本 4份;3.技术文件正本 1份,副本 4份。4.政府采购项目评分表正本1份,副本4份4.3.1投标文件递交地点青田县政府采购招投标交易中心九楼交易大厅4
4、.3.2投标文件递交截止时间2012年08月16日09时30分4.3.3是否退还投标文件否是6.4.1开标时间和地点开标时间:2012年08月16日09时30分开标地点:青田县政府采购投标交易中心九楼交易大厅6.4.3开标时投标人须携带的资料第3.1条规定的相关资料6.5.1评标委员会组成评标委员会构成:5人,其中招标人代表1人,专家4人;评标专家确定方式:评标专家库中随机抽取产生。6.5.5评标办法本项目的评标办法是:综合评分法 最低评标价法 性价比法,具体评标内容及评分标准等详见第五章:评标办法及评分标准6.6推荐中标候选家数 推荐中标候选人家数为: 2 家83付款条件验收合格后一次性支付
5、合同款8.4付款方式财政国库统一支付9.1合同履约金合同金额的10%。9.5质保期3年3P63页:第六章 评标办法及评分标准中的“1.满足招标货物的所有功能(15分),缺少必要功能的投标无效;功能项目齐全且明显多于招标需求的,得15分;功能项目齐全且与招标需求基本一致的,得8-12分;缺少选用(辅助)功能的,每项扣 3-5 分,缺少选用(辅助)功能 3 项(含)以上的,投标无效。”4P64页:第六章 评标办法及评分标准中的“(3)本项最高得8分。” 5P7页:招标需求一、设备清单序号名称功能描述数量1工控机按照各等级备份单位需求。安装登记数据接收客户端。接收各单位登记备份数据(工控机)22核心
6、交换机提供政务网核心的应用13数字档案应用系统服务器虚拟档案室应用服务器,支持数字档案管理系统运行1 4数据库服务器数据库服务器,运行大型数据库系统,为提高主应用服务器的稳定性和处理性能,需要做双机集群2 5电子监管服务器电子监管平台服务器(含电子备份数据接收)16本地备份管理服务器本地备份管理服务器1 7存储系统主磁盘阵列(24T SAS裸磁盘容量)1 8光纤交换机24口交换机29备份存储提供业务数据备份和恢复1 10数据本地+远程备份软件提供数据备份和恢复系统管理软件,对数据库和应用服务器进行灾备1 11数据库系统政务内网数据库系统(oracle 标准版1,10用户)1 12堡垒主机对服务
7、器等设备的安全管理、数据监控和保护113IPS基于应用成都主动防御攻击114KVM套件、数据中心可视化管理系统智能切换器和机房可视化系统 1二、详细设备性能要求1、 工控机序号指标项指 标 要 求1参考品牌国际知名品牌2配置要求IntelCorei32100/2GDDR31333/500GSATA/DVD光驱/21.5宽屏液晶/独立显卡/防水键盘、鼠标/10-100-1000M网卡2、 核心交换机序号指标项指标要求1接口要求10/100/1000以太网端口=24, 千兆光口=42接口要求交换容量=256Gbps3包转发率=36Mpps4兼容性要求要求与原有的网络系统兼容,对现有系统的运行无任何
8、影响,能实现不停机的动态升级5冗余特性支持电源冗余6MAC地址表支持16K MAC 地址表7路由协议支持静态路由、RIP V1/2、ECMP83年原厂质保要求提供3年原厂质保3、 数字档案应用系统服务器序号项目指标要求1高度2U机架式2CPU2颗Intel E5 2640六核处理器,主频2.5GH,缓存15MB3内存16GB DDR3内存,最高可支持1600MHz内存插槽24个,最大可扩展不少于768GB;4硬盘3x300GB 15K RPM 6Gbps SAS热插拔硬盘,可扩展不低于16个硬盘5RAID卡RAID卡,缓存512MB,带后备电池保护,支持双RAID卡功能,支持将多个SSD作为本
9、地SAS硬盘的全局缓存 6网卡4个千兆以太网卡,可指定Intel或broadcom兆网卡7HBA卡双端口光纤接口卡8管理前面板上配备有液晶屏,可显示默认或定制信息,包括IP地址、服务器名称、支持服务编号等。如果系统发生故障,该液晶屏上将显示关于故障的具体信息9PCI-E7个PCI-E;10PCIE SSD支持不低于4颗PCIE SSD硬盘11GPU2个GPU支持,功率300W12光驱8X SATA DVD-ROM13虚拟化支持主板配置双SD冗余虚拟化卡,可安装虚拟化软件提高整体性能14管理配置独立远程管理卡(支持远程监控图形界面, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开关机
10、、重启、更新Firmware, 虚拟KVM, 虚拟软驱, 虚拟光驱等操作);主板配置驱动程序8G SD卡,可以将驱动程序等存放于存储空间,安装Windows OS不需要导航盘和驱动盘,方便系统安装和管理;带管理软件,使用统一的管理界面,支持IPv6。允许用户独立于操作系统状态之外(免代理安装方式)远程访问、监控、维修、修复和升级服务器。15电源2个高效热插拔电源,可选直流方式;16能耗管理可监控、报告及控制处理器、内存及系统级的能耗,允许通过一体化管理控制台实现基于策略的功耗封顶17风扇配置热插拨冗余风扇18服务3年原厂质保服务4、 数据库服务器 1外观服务器外观机架式并提供机架安装套件服务器
11、高度4U处理器配置本次配置2颗E7-4807 处理器, 1.86Ghz, 18MB 高速缓存处理器最大插槽数目42直连总线带宽最高4.80GT/秒3芯片组英特尔7500 芯片组4内存内存类型ECC DDR3内存配置配置16GB DDR3内存内存最大可支持2TB, 64个内存插槽5磁盘内置硬盘类型最多16 个2.5 英寸热插拔SAS、固态硬盘, SATA内置硬盘容量及数目6 块 300GB 2.5寸 热插拔SAS硬盘阵列控制器提供双通道控制器,带后备电池保护,缓存512MB;可选1GB电池后备缓存。提供RAID 0、1、10、5、50、6、60支持6网络以太网卡端口4,10/100/1000Mb
12、自适应,支持TOE,iSCSI启动(可选2 x 10 Gb + 2 x 1 GbE)7I/O扩展PCI插槽类型最多10 个PCIe 第二代 插槽:标准:7 个PCIe 第二代 插槽(2 x4、4 x8、1 x16)(可选:10 个PCIe 第二代 插槽(6 x4、4 x8))HBA卡1块双口8GB FC HBA卡8I/O输入输出部件配置DVD-ROM驱动器9可靠性电源配置2+2 功率 1100瓦热插拔冗余电源(可选冗余2+1或2+0)750 瓦(智能节能PSU)(或)1100 瓦(高输出PSU)10管理功能远程管理内置基板管理控制器 (BMC) ,支持 IPMI 2.0;配置远程管理卡可实现与
13、操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启。配置高级远程管理卡支持远程虚拟介质,虚拟KVM 等操作;管理软件主机板内部集成管理软件及驱动,可实现无需安裝软件直接管理服务器,内置服务器驱动程序,提供快速无盘布署和管理功能;系统硬件监控与预警前面板带LCD诊断显示屏,支持不开机箱或前面盖直接察看面板LCD显示屏显示警告信息。支持硬件故障检测,电源、电压、风扇监控,温度监控,远程开关机,报错日志管理。 支持CPU,内存,硬盘,电源,风扇实时监控以及故障前预告警功能11操作系统操作系统支持Windows Server 2003/2008,Redhat Linux,SUSE Lin
14、ux,VMware ESX Server配置操作系统配置Windows Server 2008 x64 R2标准版12服务3年原厂质保服务5、电子监管服务器序号项目指标要求1高度2U机架式2CPU2颗Intel E5 2640六核处理器,主频2.5GH,缓存15MB3内存16GB DDR3内存,最高可支持1600MHz内存插槽24个,最大可扩展不少于768GB;4硬盘3x300GB 15K RPM 6Gbps SAS热插拔硬盘,可扩展不低于16个硬盘5RAID卡RAID卡,缓存512MB,带后备电池保护,支持双RAID卡功能,支持将多个SSD作为本地SAS硬盘的全局缓存 6网卡4个千兆以太网卡
15、,可指定Intel或broadcom兆网卡7HBA卡双端口接口卡8管理前面板上配备有液晶屏,可显示默认或定制信息,包括IP地址、服务器名称、支持服务编号等。如果系统发生故障,该液晶屏上将显示关于故障的具体信息9PCI-E7个PCI-E;10PCIE SSD支持不低于4颗PCIE SSD硬盘11GPU2个GPU支持,功率300W12光驱8X SATA DVD-ROM13虚拟化支持主板配置双SD冗余虚拟化卡,可安装虚拟化软件提高整体性能14管理配置独立远程管理卡(支持远程监控图形界面, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开关机、重启、更新Firmware, 虚拟KVM, 虚拟
16、软驱, 虚拟光驱等操作);主板配置驱动程序8G SD卡,可以将驱动程序等存放于存储空间,安装Windows OS不需要导航盘和驱动盘,方便系统安装和管理;带管理软件,使用统一的管理界面,支持IPv6。允许用户独立于操作系统状态之外(免代理安装方式)远程访问、监控、维修、修复和升级服务器。15电源2个高效热插拔电源,可选直流方式;16能耗管理可监控、报告及控制处理器、内存及系统级的能耗,允许通过一体化管理控制台实现基于策略的功耗封顶17风扇配置热插拨冗余风扇18服务3年原厂质保服务6、本地备份管理服务器序号项目指标要求1高度2U机架式2CPU2颗Intel E5 2640六核处理器,主频2.5G
17、H,缓存15MB3内存16GB DDR3内存,最高可支持1600MHz内存插槽24个,最大可扩展不少于768GB;4硬盘3x300GB 15K RPM 6Gbps SAS热插拔硬盘,可扩展不低于16个硬盘5RAID卡RAID卡,缓存512MB,带后备电池保护,支持双RAID卡功能,支持将多个SSD作为本地SAS硬盘的全局缓存 6网卡4个千兆以太网卡,可指定Intel或broadcom兆网卡7HBA卡双端口接口卡8管理前面板上配备有液晶屏,可显示默认或定制信息,包括IP地址、服务器名称、支持服务编号等。如果系统发生故障,该液晶屏上将显示关于故障的具体信息9PCI-E7个PCI-E;10PCIE
18、SSD支持不低于4颗PCIE SSD硬盘11GPU2个GPU支持,功率300W12光驱8X SATA DVD-ROM13虚拟化支持主板配置双SD冗余虚拟化卡,可安装虚拟化软件提高整体性能14管理配置独立远程管理卡(支持远程监控图形界面, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开关机、重启、更新Firmware, 虚拟KVM, 虚拟软驱, 虚拟光驱等操作);主板配置驱动程序8G SD卡,可以将驱动程序等存放于存储空间,安装Windows OS不需要导航盘和驱动盘,方便系统安装和管理;带管理软件,使用统一的管理界面,支持IPv6。允许用户独立于操作系统状态之外(免代理安装方式)远
19、程访问、监控、维修、修复和升级服务器。15电源2个高效热插拔电源,可选直流方式;16能耗管理可监控、报告及控制处理器、内存及系统级的能耗,允许通过一体化管理控制台实现基于策略的功耗封顶17风扇配置热插拨冗余风扇18服务3年原厂质保服务7、存储系统序号指标项技术规格要求(投标设备的各项指标值不低于下列要求)1品牌国际知名品牌,以保证兼容性,方便维护;2控制器双控制器,Active-Active模式;3Cache配置当前配置总缓存8GB,支持双Cache互为镜像技术,支持Cache断电数据保护;系统最大可以扩展到32GB缓存4主机接口配置8个8Gb FC主机接口或4个10G iSCSI主机接口;系
20、统最大可以扩展到16个8Gb FC主机接口或8个10G iSCSI主机接口;5光纤接口光纤通道数量8,端口速率8Gb6支持磁盘类型支持2.5和3.5英寸SAS接口硬盘,支持300GB SAS接口固态盘,支持各类磁盘混插;7支持磁盘数量最大支持磁盘数量 480;8配置磁盘容量配置12块2T SAS磁盘,且投标机型的最大磁盘数量960个磁盘,且系统扩展32PB;支持以下磁盘类型:300GB、450GB、600GB SAS2.0磁盘;1TB、2TB 7200RPM磁盘;200GB、300GB、400GB SSD固态盘9支持RAID级别支持RAID 0/1/5/6/10;10存储虚拟化当前配置可通过外
21、接不同种类和品牌的磁盘阵列,实现一个集中化、虚拟化的磁盘存储池,可支持HP, IBM, SUN, EMC, HDS, Netapp等主流存储厂商;11路径冗余提供统一的多路径冗余管理软件,同时要提供无license限制的多路径冗余软件,支持流量负载均衡和切换;12数据快照软件支持在同一磁盘系统内和跨不同的磁盘系统瞬间复制(时间点快照)配置不低于本次配置容量的License;13服务器通道切换软件配置无限制许可的服务器通道切换软件;14LUN支持的最大逻辑单元(LUN)数量4096个且每个逻辑盘的最大容量250TB15配置存储软件第一:基于Web的图形化中文存储管理软件;第二:多路径软件20个U
22、nix操作系统和20个Windows操作系统的多路径软件许可;第三:“快照复制”软件许可(软件许可不限制磁盘容量)每个源卷具备256个时间点的快照目标卷,实现逻辑盘的“瞬时“复制。第四:磁盘空间“自动精简配置”功能软件许可(Thin Provision,软件许可不限制磁盘容量)只有在向逻辑盘写入数据时才真正占用物理磁盘空间,逻辑盘逻辑定义的容量无需占用等量的物理磁盘空间,逻辑盘中已定义但未占用(未写入数据)的容量空间可在统一磁盘资源池中供共享使用和分配。第五:数据“自动分层迁移”功能软件许可(软件许可不限制磁盘容量)软件可自动监控和发现磁盘系统内热点数据,自动迁移热点数据至SSD固态盘中,包括
23、热点发生变化后的自动回迁,从而自动优化提升磁盘系统I/O性能。第六,卷镜像功能。无需在服务器端安装任何软件,即可实现对服务器端IO写入同时写入两个不同的卷,保持数据在本地的高可靠性和一致性,无需等待写入一个卷以后再复制进入另一个卷。一旦其中一个卷发生错误,可以立即切换到另外一个卷进行读取,在恢复后可以自动同步不需要应用停止。16整合异构磁盘系统的虚拟化功能支持外置磁盘系统虚拟化功能选项投标机型的磁盘控制器可通过光纤交换机连接多个不同品牌的异构的磁盘系统,使之整合为一个统一的磁盘资源池,来自不同磁盘系统的磁盘空间可按需组合为一个逻辑磁盘驱动器供主机访问。多个不同品牌的异构磁盘系统可共用一套基于磁
24、盘系统的拷贝软件,共用一套主机光纤卡多路径软件,通过同一个管理界面进行磁盘空间管理和分配。17自动化数据分层能力配置自动化数据分层存储功能,能够自动分析和寻找热点数据,并自动将热点数据迁移到固态盘(本次暂不配置固态盘);18数据迁移支持透明的、不影响应用运行的数据在不同存储设备和同一存储设备上的迁移;19远程复制功能支持远程复制功能选项,包含两种远程复制模式的功能选项:模式一:完全同步(远端目标卷数据与源卷数据完全同步一致、提供最新程度的数据当前值);模式二:实时异步(远端目标卷与生产源卷有分钟级别的时间差或时间延迟,但保证远端目标卷上数据库数据的一致性和可用性);远程复制功能可在不同品牌的异
25、构磁盘系统之间进行数据拷贝。20操作系统支持AIX ,Windows, Linux, VMWare, HP-UX, Sun Solaris21性能要求在www.storageperformance.org上有SPC-1测试值,达到50000IOPS或者更高。要求制造厂商针对该测试值提供包含测试链接的原厂证明原件,加盖原厂公章。22保修承诺提供3年原厂质保8、光纤交换机功能及技术指标参数要求(为关键指标,必须满足)参数要求24口交换机, 全端口激活,支持级联,并配置本次系统相关模块、线缆等9、备份存储序号指标项技术规格要求(投标设备的各项指标值不低于下列要求)1品牌国际知名品牌,以保证兼容性,方
26、便维护;2控制器双控制器,Active-Active模式;3Cache配置当前配置总缓存8GB,支持双Cache互为镜像技术,支持Cache断电数据保护;系统最大可以扩展到32GB缓存4主机接口配置8个8Gb FC主机接口或4个10G iSCSI主机接口;系统最大可以扩展到16个8Gb FC主机接口或8个10G iSCSI主机接口;5光纤接口光纤通道数量8,端口速率8Gb6支持磁盘类型支持2.5和3.5英寸SAS接口硬盘,支持300GB SAS接口固态盘,支持各类磁盘混插;7支持磁盘数量最大支持磁盘数量 480;8配置磁盘容量配置12块2T SAS磁盘,且投标机型的最大磁盘数量960个磁盘,且
27、系统扩展32PB;支持以下磁盘类型:300GB、450GB、600GB SAS2.0磁盘;1TB、2TB 7200RPM磁盘;200GB、300GB、400GB SSD固态盘9支持RAID级别支持RAID 0/1/5/6/10;10存储虚拟化当前配置可通过外接不同种类和品牌的磁盘阵列,实现一个集中化、虚拟化的磁盘存储池,可支持HP, IBM, SUN, EMC, HDS, Netapp等主流存储厂商;11路径冗余提供统一的多路径冗余管理软件,同时要提供无license限制的多路径冗余软件,支持流量负载均衡和切换;12数据快照软件支持在同一磁盘系统内和跨不同的磁盘系统瞬间复制(时间点快照)配置不
28、低于本次配置容量的License;13服务器通道切换软件配置无限制许可的服务器通道切换软件;14LUN支持的最大逻辑单元(LUN)数量4096个且每个逻辑盘的最大容量250TB15配置存储软件第一:基于Web的图形化中文存储管理软件;第二:多路径软件20个Unix操作系统和20个Windows操作系统的多路径软件许可;第三:“快照复制”软件许可(软件许可不限制磁盘容量)每个源卷具备256个时间点的快照目标卷,实现逻辑盘的“瞬时“复制。第四:磁盘空间“自动精简配置”功能软件许可(Thin Provision,软件许可不限制磁盘容量)只有在向逻辑盘写入数据时才真正占用物理磁盘空间,逻辑盘逻辑定义的
29、容量无需占用等量的物理磁盘空间,逻辑盘中已定义但未占用(未写入数据)的容量空间可在统一磁盘资源池中供共享使用和分配。第五:数据“自动分层迁移”功能软件许可(软件许可不限制磁盘容量)软件可自动监控和发现磁盘系统内热点数据,自动迁移热点数据至SSD固态盘中,包括热点发生变化后的自动回迁,从而自动优化提升磁盘系统I/O性能。第六,卷镜像功能。无需在服务器端安装任何软件,即可实现对服务器端IO写入同时写入两个不同的卷,保持数据在本地的高可靠性和一致性,无需等待写入一个卷以后再复制进入另一个卷。一旦其中一个卷发生错误,可以立即切换到另外一个卷进行读取,在恢复后可以自动同步不需要应用停止。16整合异构磁盘
30、系统的虚拟化功能支持外置磁盘系统虚拟化功能选项投标机型的磁盘控制器可通过光纤交换机连接多个不同品牌的异构的磁盘系统,使之整合为一个统一的磁盘资源池,来自不同磁盘系统的磁盘空间可按需组合为一个逻辑磁盘驱动器供主机访问。多个不同品牌的异构磁盘系统可共用一套基于磁盘系统的拷贝软件,共用一套主机光纤卡多路径软件,通过同一个管理界面进行磁盘空间管理和分配。17自动化数据分层能力配置自动化数据分层存储功能,能够自动分析和寻找热点数据,并自动将热点数据迁移到固态盘(本次暂不配置固态盘);18数据迁移支持透明的、不影响应用运行的数据在不同存储设备和同一存储设备上的迁移;19远程复制功能支持远程复制功能选项,包
31、含两种远程复制模式的功能选项:模式一:完全同步(远端目标卷数据与源卷数据完全同步一致、提供最新程度的数据当前值);模式二:实时异步(远端目标卷与生产源卷有分钟级别的时间差或时间延迟,但保证远端目标卷上数据库数据的一致性和可用性);远程复制功能可在不同品牌的异构磁盘系统之间进行数据拷贝。20操作系统支持AIX ,Windows, Linux, VMWare, HP-UX, Sun Solaris21性能要求在www.storageperformance.org上有SPC-1测试值,达到50000IOPS或者更高。要求制造厂商针对该测试值提供包含测试链接的原厂证明原件,加盖原厂公章。22保修承诺提
32、供3年原厂质保10. 数据本地+远程备份软件序号指标项指 标 要 求1配置要求基础包1个(含管理控制台、介质服务器代理),Windows服务器文件备份代理2个、Oracle for Windows备份代理2个,远程备份模块,虚拟带库模块2系统兼容性要求备份系统要求支持WINDOWS/LINUX/UNIX操作系统,满足对32/64位平台及应用支持,要求系统兼容省档案现有备份登记管理系统数据格式3重复数据删除软件内置功能强大的重复数据删除功能,同时支持源端和备份服务器端重复数据删除功能,缩短备份时间,节省硬件资源。该功能无需额外的服务器或硬件设备,同时还支持重复数据删除的设备,重复数据删除可跨越物
33、理机和虚拟机。4支持多种备份策略在支持全量、增量和差量备份的基础上。支持对全备份和多次的增量、差分备份进行逻辑合并的备份功能。减少全备份对生产系统的影响。5系统灾难恢复支持对Windows和linux操作系统的在线热备,并且可将操作系统备份到网络介质或隐藏专区,防止病毒感染,以提高安全性。系统恢复时必须支持从U盘、光盘和本地硬盘多种方式快速启动,并且可从管理控制台集中分发系统恢复环境到客户端代理上,以轻松实现一键式快速恢复。6备份介质服务器负载均衡备份管理软件可以实现介质服务器之间备份作业的负载均衡,该功能对磁盘备份设备和磁带库都有效,以提高备份性能和备份服务器的利用率。7对数据库系统的支持备
34、份管理软件数据库方面应支持Sybase、Oracle、Informix、DB2、Microsoft SQL Server、Lotus、Exchange和Microsoft SharePoint Portal Server8数据分级存储对备份数据能够实现分级别管理,根据备份数据重要性的不同,能够将数据分别备份、转存到二级存储、磁带库上或其他存储上,借助于存储生命周期策略,对备份数据分配备份服务层,确保备份数据保存在适当的介质上9备份管理服务器自身连接性备份管理服务器自身具备连续数据保护功能,即使管理服务器出现故障,也可在瞬间恢复;10报表功能备份软件提供集中报表功能,支持对NBU、BE、CV、T
35、SM等备份软件集中生成报表11备份数据库重建功能备份软件的内部数据库崩溃后,可以直接利用备份磁带上的自描述信息重建日志数据库,完成灾难条件下的数据恢复。12数据异地容灾要求实现在多个备份域之间的映像自动复制,支持一对一、多对一、一对多等方式13备份软件配置要求根据此次项目需求配置相应功能模块和服务器客户端数量,至少提供文件备份功能模块、重复数据删除功能模块。14客户端服务器、PC只需安装一个客户端代理,就可实现数据、应用系统和操作系统备份保护,以减少软件安装量;支持安全型、后台型、普通型的多客户端类型,灵活的满足自主备份、强制备份或共同管理备份的多种备份需要。15售后服务提供3年原厂商7*24
36、小时服务 11、数据库系统序号指标项指标要求1品牌及规格Oracle 11G标准版 25用户12、堡垒主机序号指标项指标要求1硬件规格指标实际可管理服务器license数10,并发连接数命令行方式不低于1000个,图形方式不低于200个;硬盘容量500g,支持RAID5;至少支持2个千兆电口;机架式设备提供认证服务器组件,所有对资源的访问都是认证服务器提供的临时会话号,即使会话号被截获,也无法通过此会话号再次访问资源,提高资源访问的安全性。对常见的资源访问方式提供代填登陆。例如SecureCRT、NetTerm、Telnet、mstsc等。对不常见的资源访问方式提供定制代填。提供4A方案的便捷
37、支持。在4A项目中,堡垒主机放弃帐号、认证、授权的集中管理,只提供执行单元,完成访问控制和操作审计功能。可以依托堡垒主机提供4A的整体解决方案。2主帐号管理主帐号的整个生命周期管理,对主帐号进行增加、修改、删除及锁定、解锁等操作。主帐号的新建和修改时,支持通过配置访问时间策略达到限制主帐号只能在规定的时间段内进行资源访问。主帐号的新建和修改时,支持通过配置访问地址策略达到限制主帐号只能在规定的地址段内进行资源访问。主帐号的新建和修改时,支持通过配置访问锁定策略,达到限制主帐号密码输入错误次数和锁定时间。主帐号登录堡垒主机后,可以自助方式修改自身帐号信息,包括密码、手机、邮件等基础信息。3资源管
38、理能够添加、修改、删除被管资源。资源类型支持Windows主机、Unix主机、网络设备。4从帐号管理能够对资源上的帐号进行管理,可以添加、修改、删除资源上的从帐号。从帐号的新建和修改时,支持通过配置主机命令策略达到限制使用此从帐号访问资源时,只能使用某些指令或者禁用某些指令。从帐号的新建和修改时,支持通过配置访问时间策略达到限制使用此从帐号访问资源时只能在规定的时间段内访问。从帐号的新建和修改时,支持通过配置访问地址策略达到限制使用此从帐号访问资源时只能在规定的地址段内访问。对于Unix主机资源,从帐号的通信协议支持:SSH、TELNET、FTP,且通信协议的端口可以指定。对于Windows主
39、机资源,从帐号的通信协议支持:RDP、FTP,且通信协议的端口可以指定。对于网络设备资源,从帐号的通信协议支持:SSH、FTP,且通信协议的端口可以指定。5授权管理可以将资源和资源的从帐号授权给主帐号。授权给主帐号资源可以新增和删除。主帐号登录后,对本主帐号授权的资源只能在即符合主帐号的访问时间策略、访问地址策略,也符合资源从帐号的主机命令策略、访问时间策略、访问地址策略时访问到资源。6安全策略将访问控制配置抽象成四个策略:主机命令策略、访问时间策略、客户端地址策略、访问锁定策略。主机命令策略可以配置成命令的黑名单,也可以配置成指令的白名单。应用黑名单的从帐号不能使用黑名单中的命令;应用白名单
40、的从帐号只能使用白名单中的命令。访问时间策略可以配置成可访问时间段方式,也可以配置成不可访问时间段方式。配置时间段时可以配置日期和小时。访问时间策略可以应用于主帐号,也可以应用于从帐号。客户端地址策略可以配置成可访问IP段方式,也可以配置成不可访问IP段方式。IP段由IP和掩码构成。客户端地址策略可以应用于主帐号,也可以应用于从帐号。访问锁定策略可以配置访问失败几次锁定,也可以配置锁定后多长时间解锁。访问锁定策略可以建立多条,每个主帐号可以应用不同的访问锁定策略。7审计报表对审计日志SYSLOG发送进行管理,可控制SYSLOG发送的目标。对字符命令方式的访问可以审计到所有交互内容,可以还原操作
41、过程的命令输入和结果输出,并且可以展现各命令的执行时间和允许执行情况。对图形方式的资源访问,可以以录像形式审计到操作过程。支持操作过程的录像回放。操作过程的录像回放时,支持暂停,支持设置播放速度,支持进度来回拖拽,方便录像的查看。审计结果支持按照如下关键字进行查询:主帐号名称、资源名称、资源IP、从帐号名称、起始时间、终止时间、命令关键字。用命令关键字进行审计结果查询时,可以同时输入多个命令,为多命令查询提供便利。系统预设常用统计报表模板,可以按照预设统计报表模板,根据时间、主帐号、从帐号、客户端地址、资源IP地址、协议、命令关键字等条件形成统计报表,统计报表支持报表形式展现和打印。按照预设统
42、计报表模板和命令关键字等条件进行查询统计时,可以同时输入多个命令,为多命令的统计报表提供便利。8单点登陆主帐号WEB方式登录堡垒主机。方便结合各种认证技术,做组合认证,提高访问的安全性。例如,支持静态口令、证书、智能卡、各种人体特征(指纹、视网膜等)、动态令牌等等。主帐号登录堡垒主机后,可以展现所有已经授权给自己的资源。主帐号登录堡垒主机后,访问授权资源时不必再输入从帐号和密码,由堡垒主机代填从帐号和密码后登录。用户通过WEB页面选择目标资源及帐号,登录目标资源时,由管理单元产生一次性口令,用户使用一次性口令通过执行单元直接登录至目标资源。9系统管理可以使用WEB方式对堡垒主机网卡信息进行管理
43、。可以查看堡垒主机当前的设备状态。可以使用WEB方式对堡垒主机进行重启和关机。10维护3年原厂免费保修 。11资质国家保密局涉密信息系统产品检测证书国家信息安全测评中心信息技术产品安全测评证书中国人民解放军信息安全测评认证中心的军用信息安全产品认证证书13、IPS序号指标指标要求1品牌应为国产品牌;2接口规格支持并配置4路入侵防护授权,工作接口应至少8个千兆电口,同时支持带外管理接口;工作电口均应支持内置硬件bypass;具备液晶屏,可实时显示CPU利用率、内存利用率、接口地址、接口状态、接口流量等;(提供产品外观证明,并加盖公章)具备不少于1个CF卡插槽,具备不少于2个USB接口,可用于扩展外置bypass、外置存储等外部设备;3MTBF不少于100000小时。4入侵防御性能在开启IPS的情况下,最大吞吐量不小于500Mbps。5最大并发连接数在开启IPS的情况下,最大并发连接数不小于4万6每秒最大新建连接数不少于1800/S7特征规则内置IPS特征库,特征规则数量超过2,300条;可自定义入侵攻击和应用软件的特征8协议分析支持对VLAN、MPLS、ARP、TCP、UDP、RPC、WCCP、GRE、IPV6、SMTP等各种协议的分析9三/四层DoS/DDoS防护支持双向阻断TCP/UDP/IGMP/ICMP/IP Flooding、UDP/ICMP Smurfing等各种
链接地址:https://www.31ppt.com/p-2254943.html