湖北省疾病预防控制中心信息系统服务器及网络设备采购项目.doc
《湖北省疾病预防控制中心信息系统服务器及网络设备采购项目.doc》由会员分享,可在线阅读,更多相关《湖北省疾病预防控制中心信息系统服务器及网络设备采购项目.doc(24页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、湖北省疾病预防控制中心信息系统服务器及网络设备采购项目采购需求(项目编号:EZC-2015-ZX0472)、供应商资格要求:1、供应商须具备政府采购法第二十二条第一款规定的相关条件;2、供应商须是在中国境内依法注册的法人、其他组织或者自然人;3、供应商须具备相关部门颁发的二级及以上计算机信息系统集成资质 。、采购项目技术、商务要求一 、 项 目 概 述本项目是湖北省疾病预防控制中心(湖北省预防医学科学院)各相关单位依据教学、科研需求提出的设备采购计划。共计 17 台(套)设备、1 项软件平台及一项等保评估服务,具体采购明细清单见下表。二 、 采 购 清 单序号 设备名称 数量 单位 备注1 负
2、责均衡 1 台 提供设备原厂商针对本项目的唯一授权2 核心防火墙(含流控 模块) 2 台 提供设备原厂商针对本项目的唯一授权3 边界防火墙(含行为 审计模块) 2 台 提供设备原厂商针对本项目的唯一授权4 日志审计 1 台 提供设备原厂商针对本项目的唯一授权5 运维审计 1 台 提供设备原厂商针对本项目的唯一授权6 数据交换机 5 台 7 应用服务器 3 台8 数据库服务器 1 台 9 存储 1 台 10 云平台软件 1 套 11 等保评估服务 1 项备注: 表 中 序 号 1 5 项 产 品 , 投 标 人 必 须 出 具 设 备 生 产 厂 商 针 对 本 项 目 的 唯一 授 权 书 原
3、 件 。 如 不 满 足 该 条 款 的 投 标 文 件 , 将 视 作 无 效 投 标 。 三 、 技 术 要 求注:投标人在投标文件技术响应、偏离说明表中须对以下逐条技术参数、要求 进行响应描述或偏离说明。不满足以上要求的,将被视为无效投标。1.负 载 均 衡所投产品具备计算机软件著作权登记证书设备生产商的研发体系具备国际CMM/CMMI 3级认证证书资质要求 设 备 生 产 商 的 负 载 均 衡 类 产 品 入 围 中 央 政 府 采 购 网 信 息 类 产 品 协 议供货名单(提供中央政府采购网的相关 web页面以及URL)单一设备即可同时支持包括链路负载均衡、 服务器负载均衡 和全
4、局负载均 功能 及授权衡的功能。 需与采购人现有设备进行全局负载测试。 三种功能同时处于激活可使用状态, 无需额外购买相应授权。 (提供设备操作界面截图证明材要 求料,并提供厂家授权免费开通功能声明并加盖公章 )高 可用 性 必须支持双机热备部署,设备之间同步会话信息链 路健 康检查支持多种链路检测方法, 能够通过 ping、 TCP、 HTTP等方式 (不少于三种)监测; 当其中一条链路故障, 用户可切换到另一条链路, 保障用户访问正常URL 流控 支持基于URL的流控, 可控制应用服务发布的单个URL的独享下载带宽或者一组URL的共享下载带宽。支持图片优化技术, 通过对图片格式的转换, 减
5、少传输流量, 提升 web页 业务 交付优化面加载速度。 无需改动服务器端的图片源文件, 可根据浏览器种类自动识别转换类型, 将图片转换为对应支持的 WebP或JPEG格式, 优化加速效果。支持非对称式部署的传输协议优化技术, 不用在用户终端上安装任何插件和软件,即可提升用户访问应用服务的速度。支 持 基 于链 路负 荷 情况的 繁 忙 保护 机制 , 能根据 链 路 的上 行 /下 行带宽占用率情况执行对出站/入站流量的高级调度策略(提供设备操作界面截图链 路繁 忙控制 证明材料)策略 路由 支持基于管理员自定义的时间计划、 目的域名或 ISP地址段来配置出站访问的链路调度策略(提供设备操作
6、界面截图证明材料)服 务器 繁忙控制支持面向服务器健康度的弹性调控机制, 可通过监控业务流中的 TCP传输异常来衡量服务器节点的有效性, 尝试对性能不足的服务器临时开启过载 保护,动态调节服务器的负载。 服务 器性能免费开通 HTTP 压缩、HTTP 缓存、TCP 连接复用、SSL 加速功能,无需额优 化 外购买相应授权(提供厂家授权免费开通 声明并加盖公章)DNS 透明 代理支持内网用户上网DNS透明代理, 提升多运营商链路的带宽利用率, 并能够实现基于用户网段和域名的调度策略。(提供界面证明)VMWARE 虚拟化 结合支持与VMware vSphere服务器虚拟化环境深度结合提供VMwar
7、e vCenter的插件,可以实现在vCenter上管理负载均衡设备,自动同步配置。 访问 就近性保 障设备内置全球IP地址库, 无需手动导入, 并可自动更新。 (提供界面证明)业 务带 宽保障支持为每个服务发布分别划分各条链路的上行/下行带宽占用量。支持单个用户访问服务的上行/下行带宽占用量控制。智 能告 警 内置告警系统, 可自定义告警事件, 在出现链路故障问题时自动发送邮件和短信。1)支持自动或手动生成PDF格式报表;2)支持查看异地报表中心的报表数据。3) 支 持统 计链 路 的使用 率 、 应用 的分 布 情况、 节 点 池和 节点 的 流量、新报 表功 能建连接数、并发连接数、链路
8、稳定性分析等功能界 面及 安全管理支持全中文管理界面和HTTPS方式登录、用户角色管理、多级授权管理其 他 生产厂商在本地有售后服务人员及机构( 提供官网及链接证明)2、 核 心 防 火 墙指标项 指标要求资质 具备公安部信息安全产品销售许可证书,提供证书复印件并加盖公章; 原厂商获得中国信息安全测评中心出具的安全工程类二级证书 原厂商获得中国信息安全认证中心出具的应急处理一级证书原厂商同时具备 CISP 和 CISSP 培训资质品牌要求原厂商具有湖北省网络与信息安全信息通报中心技术支持单位采用先进的多核网络专用架构,使用 64 位 MIPS 多核处理器(需截图)机架式设备,带冗余电源;带硬件
9、 Bypass 功能 硬件规格标配 9 个 GE 千兆电口,4 个 SFP 光口整机吞吐量8Gbps每秒新建连接数8 万最大并发连接数280 万开放 IPSec VPN 模块;性能1G;许可数1000 个 性能要求开放 SSL VPN 模块;连接数100;许可数1000 个路由协议 OSPF、BGP 和 RIPv1/v2(动态路由协议非透传)支持策略路由。VPN 支持 必须支持 GRE 和 GRE over IPSec,IPSec VPN、SSL VPN、L2TP VPN必须支持基于源、基于源和目的、基于会话等多种负载均衡模式。 负载均衡必须支持智能链路负载均衡技术,可动态探测链路响应速度并选
10、择最优链路进行转发。必须支持服务器负载均衡,支持智能 DNS 功能,使外网访问内部服务器的流量可以在多条链路上实现智能分担。应用健康监测支持 HTTP GET、DNS 请求和 TCP 端口方式探测被监控链路或服务器的健康状态流量和带宽管理可识别 20 种应用类别,超过 1,800 种以上应用程序;能够准确识别IM、P2P 下载、文件传输、邮件、在线游戏、股票软件、流媒体、非法信道等应用;提供不同粒度的应用行为控制: 允许/ 禁止、实时监控、邮件告警、事件记录等;支持针对 Android、iOS 等移动应用的识别;识别 15 种以上的 Tunnel 信道;对用户及 IP 进行会话限制,可对上、下
11、带宽进行独立的限制;基于角色进行会话的控制和流量的控制管理;每个虚拟系统拥有独立的管理员,管理包括虚拟路由器、安全域、地址薄、服务薄,物理接口或逻辑接口,安全策略等 虚拟化支持自定义虚拟系统的资源,包括会话数、策略数、NAT 规则数的设定支持基于用户,ip 地址以及 7 层应用进行保证带宽,最大带宽的控制,支持针对 7 层应用的优先级转发控制多层 QoS 功能要求包含应用 QoS 和 IP QoS 是两个独立的数据流控制功能,应用 QoS 下可以嵌套 IP Qos 策略;IP QoS 可以嵌套应用 QoS。支持弹性带宽功能,可自定义阀值来上弹或回收带宽,充分利用网络带宽资源流量管理QOS支持
12、AD、LDAP、RADIUS 等第三方认证服务,对通过不同接入方式的用户和用户组,以及用户角色进行细粒度的流量控制管理。支持硬件 USB-key 的认证方式;支持基于手机短信的登录认证方式。支持 32 位和 64 位 Windows 2000/2003/XP/Vista/Windows 7 操作系统SSL VPN必须支持对登录 SSL VPN 的用户端系统进行端点安全检查。必须支持同时保存 5 个以上的配置文件,并支持系统软件回滚,防止配置不当或系统故障造成的网络中断,充分保证系统的稳定性。 (需截图)支持监控设备系统资源的实时状况,必须包括 CPU、内存、接口带宽、日志容量、策略数、会话数等
13、对象。监控所有触发安全策略的时间、严重程度、攻击名、源与目的地址、端口、通信协议信息管理及兼容功能 防火墙、运维审计、日志审计同一管理平台3、 边 界 防 火 墙指标项 指标要求资质 具备公安部信息安全产品销售许可证书,提供证书复印件并加盖公章;原厂商获得中国信息安全测评中心出具的安全工程类二级证书原厂商获得中国信息安全认证中心出具的应急处理一级证书 品牌要求原厂商同时具备 CISP 和 CISSP 培训资质原厂商具有湖北省网络与信息安全信息通报中心技术支持单位采用先进的多核网络专用架构,使用 64 位 MIPS 多核处理器(需截图)标准机架式设备标配 9 个 GE 千兆电口;带硬件 Bypa
14、ss 功能整机吞吐量2Gbps 配置要求最大并发连接数160 万接入模式 必须支持透明、路由、混合、旁路四种工作模式,支持在旁路模式下对流量进行统计、扫描、记录和会话重置。路由协议 OSPF、BGP 和 RIPv1/v2(动态路由协议非透传)支持策略路由、支持ISP 路由并内置多运营商路由表。 VPN 支持 开放 IPSec VPN 模块;性能100M;许可数1000 个;应用健康监测必须支持 HTTP GET、DNS 请求和 TCP 端口的方式探测被监控链路或被监控服务器的健康状态高可用性 支持 A-S 模式,A-A 模式;支持 802.3ad 链路聚合,透明、路由模式下支持将多条链路带宽进
15、行捆绑NAT 技术要求必须支持 NAT full cone 模式,要求必须支持多对多的 NAT,且公网地址池可选择逐一使用和同时使用两种模式,为解决公网 IP 地址资源问题,要求必须支持 NAT 的端口扩展技术,突破传统单个公网地址 64512 个端口的瓶颈,而可以达到更大值。 (需截图)每个虚拟系统拥有独立的管理员,管理包括虚拟路由器、安全域、地址薄、服务薄,物理接口或逻辑接口,安全策略等 虚拟化支持自定义虚拟系统的资源,包括会话数、策略数、NAT 规则数的设定可按照应用分类进行流量监控并提供实时的图形化监控报表。支持主流即时通讯程序,必须包括:MSN、QQ、新浪 UC、Skype、淘宝旺旺
16、、YY 语音、飞信、微信等应用进行识别和控制,并可对 QQ 的在线文件传输、离线文件传输、远程协助等应用进行识别和控制。 (需截图)支持主流网络游戏,必须包括:跑跑卡丁车、魔兽世界、穿越火线、泡泡堂、热血传奇、大话西游、迅雷网游加速器等应用流量进行识别和控制。 (需截图)支持主流 P2P 流媒体软件,必须包括:PPLive、PPS 网络电视、QQLive、迅雷看看、飞速土豆、iku 爱酷、奇艺影音等应用流量进行识别和控制。 (需截图)支持主流 P2P 下载软件,必须包括:纳米盘、iTunes、迅雷离线下载、BT、电驴、迅雷、QQ 旋风、RaySource 等应用流量进行识别和控制。(需截图)支
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 湖北省 疾病 预防 控制中心 信息系统 服务器 网络设备 采购 项目
限制150内