一、項目基本情況
1.項目編號:1401992023AGK01243
2.項目名稱:太原市精神病醫院應用服務器、磁盤陣列等設備公開招標采購
3.資金來源:財政資金
預算金額:2,205,000元
4.最高限價:2,205,000元
5.采購需求:共一包,具體以第四部分采購需求為準。
第一包 采購清單
序號 |
名稱 |
數量 |
預算單價(元) |
金額小計(元) |
對應的中小企業劃分標準所屬行業 |
1※ |
應用服務器 |
6臺 |
100,000 |
600,000 |
工業 |
2 |
SAN光纖交換機 |
2套 |
45,000 |
90,000 |
工業 |
3 |
磁盤陣列 |
1套 |
850,000 |
850,000 |
工業 |
4 |
接入交換機 |
2臺 |
25,000 |
50,000 |
工業 |
5 |
數據庫軟件 |
1套 |
300,000 |
300,000 |
工業 |
6 |
內網區域邊界下一代防火墻 |
1臺 |
70,000 |
70,000 |
工業 |
7 |
堡壘機 |
1套 |
100,000 |
100,000 |
工業 |
8 |
漏洞掃描設備 |
1套 |
70,000 |
70,000 |
工業 |
9 |
服務器終端安全管理系統 |
1套 |
45,000 |
45,000 |
工業 |
10 |
企業級終端殺毒軟件 |
1套 |
30,000 |
30,000 |
工業 |
總價(元) |
2,205,000 |
產品描述
序號 |
名稱 |
參數要求 |
1※ |
應用服務器 |
(1)規格:國產品牌,自主研發,非OEM,2U機架式
(2)處理器:配置2顆處理器主頻≥2.3GHz,每個處理器≥20核;
(3)內存:支持高級內存糾錯(ECC)、內存鏡像(Ememory mirroring)、內存熱備(rank sparing)等高級功能,支持3200MT/s工作頻率;本次配置≥16條32G內存;
(4)硬盤:最大支持12塊NVME硬盤,可支持最大28個SFF(支持SAS/SATA/NVMe接口,支持2個后置基于SATA總線的M.2 SSD硬盤,支持2個內置SD存儲器,支持2個后置短RSSD存儲模塊,本次配置≥2塊960G SSD硬盤,
(5)RAID卡:配置獨立硬件raid卡,支持raid0/1/5/6
(6)網絡:配置≥4GE網口,≥4*10GE網口,≥4*16GB網口
(7)外設及電源:支持1+1冗余電源,本次配置兩個冗余熱插拔550W電源;
(8)I/O:支持5個PCIE插槽;
(9)安全:支持TPM,TCM安全可信模塊;
(10)管理:集成1個獨立的1000Mbps 網絡接口,用于IPMI 的遠程管理。 |
2 |
SAN光纖交換機 |
配置>24端口 16GB SAN 光纖交換機,激活≥12 個端口,配置>12 個16GB 光模塊和配套線纜,支持最大FC端口24個,支持最大速率32Gbps,接口光模塊特性,支持在線熱插拔32,16,10,8,4Gbps自適應。 |
3 |
磁盤陣列 |
1.存儲類型
(1)符合工業標準的企業級高端全閃存存儲,采用全冗余結構,無單點故障;
(2)支持配置NVMe SCM,NVMe SSD等類型的閃存介質作為用戶數據存儲空間。
2.存儲擴展性
(1)存儲產品的存儲架構支持橫向擴展集群架構,在擴展容量的同時能夠擴展性能,支持存儲集群統一監控管理;
(2)支持橫向集群擴展不低于8個控制器的集群存儲;支持集群CPU核數擴展至不低于360核;支持集群緩存可升級擴展不低于7800 GB;支持按需求調整橫向縮減存儲集群內的控制器;
(3)配置能力支持≥97塊NVMe SSD、NVMe SCM類型盤;
(4)不需要任何外置硬件設備和或者軟件產品前提下支持SAN(FC和iSCSI),NAS(SMB/NFS/FTP)和VMware vVol存儲服務功能;。
3.控制器配置
(1)配置≥2個控制器,兩控制器總核數≥24核 ≥2.1GHz處理器;
(2)支持橫向擴展控制器不低于8個控制器;CPU核數支持升級擴展至不低于360核(24+3*112);
(3)一個完整的控制器指完全物理隔離(完全獨立的電源,完全獨立的主板,完全獨立的CPU處理器,完全獨立的內存以及完全獨立的接口板卡等)并且能夠單獨啟動和停止的物理設備。
4.緩存
(1)配置≥192 GB緩存(非SSD模擬、閃存擴展卡,NVMe卡, SCM卡,NAS緩存等其他擴展方式),緩存可升級擴展≥7800 GB(192+3*2560)。
(2)物理緩存定義:純SAN陣列緩存,非閃存卡或SSD擴展方式,不得混淆計算NAS緩存、FlashCache、PAM卡,SSD Cache,SCM存儲級別內存卡等任何其他模塊容量;支持寫緩存鏡像保護,內置緩存斷電保護功能,在系統斷電后將緩存數據回寫入磁盤永久保存,保證數據一致性,配置緩存專用掉電保護SSD磁盤。
5.前端主機接口配置
(1)最大支持的FC端口≥64;
(2)最大支持的10GbE(或者25GbE)以太網端口≥96;
(3)本次配置≥4個16Gb FC端口;
6.閃盤容量與類型
(1)實配配置NVME端口的SSD固態盤,NVMe固態盤總存儲經Raid-5//6保護后可用存儲空間有效容量≥100TB,后期可以按照客戶需求任意需求擴展SSD數量 (要求支持單盤擴展),支持混合不同容量和接口的NVMe SSD。
7.Raid保護
(1)支持使用硬盤條帶切片空間進行Raid數據保護,所有配置的物理硬盤均可存放數據和校驗信息以及包括但不限于數據熱備重構空間,支持Raid-5單校驗和Raid-6雙校驗技術;
8.熱備技術
(1)無需設置專門的熱備硬盤,而是將熱備空間分布在所有硬盤上,在硬盤失效后能自動重構修復數據,熱備空間分布式熱備方式可以增加重建速度,提高數據恢復完整的效率;
(2)在數據重構完成后,剩余空間足夠的情況下,可以支持對應RAID保護級別允許的硬盤故障,并在硬盤繼續故障后自動使用分布式熱備空間再繼續重構修復數據。
9.軟件功能配置
(1)配置全容量統包所有軟件許可,配置全容量許可的存儲管理與性能監控軟件功能,配置全容量在線重刪和壓縮功能軟件,配置全容量快照/克隆和數據復制功能軟件,配置全容量QoS功能軟件。
10.NAS文件服務功能
(1)支持并可創建不低于500個≥256TB的64位文件系統,可動態收縮和擴展,支持不低于50個NAS多租戶管理能力,不同租戶需要支持不同的AD/LDAP權限集成和認證,支持并配置NFS/SMB/FTP等文件數據服務
11.機器學習和人工智能
(1)支持并配置存儲機器學習和智能預測軟件,可以基于存儲的系統健康狀態,資源使用情況等作出趨勢分析預測以及智能的資源負載均衡告警提醒,促使業務數據存儲卷空間更加智能的均衡分布和運行。
12.快照功能
(1)支持并配置快照及克隆功能,快照克隆要求基于ROW Redirect on Write技術,不影響生產卷性能,快照克隆要求兼容支持重復數據刪除和數據壓縮;
13.存儲復制
(1)支持并配置數據復制功能,實現多臺存儲之間的數據復制,數據復制要求兼容支持重復數據刪除和數據壓縮
14.在線重復數據刪除技術
(1)支持并配置在線重復數據刪除技術
15.在線數據壓縮技術
(1)支持并配置在線數據壓縮,數據壓縮需要使用專用的壓縮硬件。
16.快照數據副本管理
(1)為便于后期對數據中心中的重要數據進行連續保護,無需額外軟件或SAN交換機即能支持內置I/O數據連續分發功能,實現針對每個寫IO的連續數據保護技術;
(2)配置應用感知的數據副本管理軟件,支持Oracle, SQL Server, Exchange等主流應用環境,實現副本自動化創建與掛接,刷新等操作,應用管理員可直接對應用使用的數據卷進行快照克隆日程定制化,并可在主機掛載用于數據分析,備份恢復和測試開發等用途,配置無限量數據副本快照許可和不低于20份自動化副本主機Mount掛載許可;
17.管理性
(1)支持并配置圖形化管理功能軟件,支持并配置Rest API管理功能,支持并配置命令行管理功能
支持并配置CSI Provider容器存儲使用接口;
支持并配置Ansibe自動化運維工具接口;
18.可靠性
(1)支持冗余配置的部件,包括但不限于:緩存、內存、控制卡、閃盤、RAID控制器、電源、風扇等,沒有單點故障。能夠做到不停機維護、在線調整(包括但不限于軟、硬件升級、擴容、設備更換等操作)。
19.故障隔離和恢復
(1)支持在線更換控制器、硬盤、風扇、電源以及SFP模塊等部件。
20.支持在線升級
(1)支持微碼并發在線升級;支持在線增加SSD或閃存模塊實現容量擴展,要求增加SSD或者閃存模塊的最小單位為1塊SSD或者閃存模塊,擴容過程無需停機無需重新手動創建RAID。
21.斷電保護
(1)配置冗余的電源,關鍵部件雙路供電,并且在1路電源故障的情況下可以正常工作。 |
4 |
接入交換機 |
(1)交換容量≥25.6Tbps,包轉發率≥1260Mpps
(2)萬兆光口≥24個,40/100GE光口≥6個,萬兆多模光模塊≥24個,雙電源
(3)支持靜態路由、RIP V1/2、RIPng、OSPF、OSPFv3、IS-IS、IS-ISv6、BGP、BGP4+、ECMP、路由策略
(4)支持 VXLAN 二層網關、三層網關,支持 BGP EVPN,實現自動建立隧道 |
5 |
數據庫軟件 |
提供正版數據庫軟件企業版授權許可,帶邏輯備份集群組件,不少于2Processor授權許可。 |
6 |
內網區域邊界下一代防火墻 |
硬件規格及性能要求:采用標準2U機架式機箱,雙電源,端口默認配置≥8個千兆電口、≥4個千兆SFP光纖接口和≥4個萬兆SFP+光纖接口,≥2個空擴展插槽(除默認配置端口外);配置硬盤≥64G SSD;整機吞吐量≥40Gbps,最大并發連接數≥1000萬,每秒新建連接數≥18萬,支持VPN功能,配置≥200個SSL VPN并發訪問授權;為了防止信息泄露,要求不得配置液晶屏。提供3年原廠硬件保修、3年入侵防護系統特征升級、3年病毒防護特征升級服務。
系統功能參數要求:
(1)支持包過濾、狀態化檢測防火墻功能,可以基于源地址、目的地址、源端口、時間調度、源MAC、服務、流入安全域、流出安全域、策略組等進行訪問控制策略的下發;支持命中數追蹤功能,可根據具體策略直接追蹤到當前命中的會話;
(2)產品具備冗余雙系統功能且可互為備份,冗余雙系統引導切換可在WEB管理界面實現;
(3)支持一體化安全策略配置,可以通過一條策略實現用戶認證、IPS、AV、URL過濾、協議控制、流量控制、并發、新建限制、垃圾郵件過濾、審計等功能,簡化用戶管理;
(4)支持全方位、多角度的風險趨勢呈現,支持以曲線圖形的方式呈現全網設備資產和核心資產的風險變化趨勢;支持以柱狀堆疊圖形(按安全事件分類)的方式呈現全網設備資產和核心資產安全事件的趨勢統計,每類安全事件是否參與統計可調節;支持攻擊源全球地理分布,支持基于顏色區分不同國家/地區;支持以處理動作(阻斷/放行)的弱口令趨勢統計;
(5)為應對目前頻發的勒索病毒事件,要求產品可擴展防病毒功能,且防病毒能力技術成熟;
(6)支持DMVPN,在增加一個新的分支節點網關后,不需要在中心網關更改任何配置,且支持路由推送,實現spoke to spoke互通,不必建立額外隧道;
(7)支持針對黑白名單的威脅情報設置,可對威脅源進行阻斷,并記錄阻斷日志,可導入、導出威脅情報庫;
(8)支持web界面下對攻擊流量進行抓包分析,支持自定義抓包參數,至少包括但不限于文件名、最大報長、報文數量、抓包時間及采樣率等基本參數;支持根據協議、源目的IP、端口等參數進行過濾參數設置;支持對本地抓包文件的管理,包括但不限于批量下載、刪除等操作,同時支持FTP方式將抓包文件上傳至指定的FTP服務器中;
(9)支持流量控制新建通道配置,通道優先級分為高、中、低三個級別;可對通道上下行帶寬進行配置,包括但不限于:最大帶寬、保證帶寬、應用帶寬、每IP帶寬、每IP應用帶寬;并可設置通道報警日志和通道報警閾值;
(10)支持至少3個Syslog服務器,發送流量、系統或默認3類型日志到不同服務器。 |
7 |
堡壘機 |
硬件規格及性能要求:采用標準機架式機箱,端口默認配置≥6個千兆電口;字符并發會話數≥400,圖形并發會話數≥100,硬盤容量≥1TB;配置被管資源數≥200點,提供3年原廠硬件保修服務。
(1)支持限定配置中可指定用戶通過指定的應用發布服務器對資源進行訪問;
(2)支持WEB界面上傳改密腳本,通過自定義腳本模式實現新增改密類型,滿足多種改密需求
(3)審計查詢關鍵字和結果顯示支持多種編碼(UTF-8,Big5,EUC-JP,EUC-KR,GB2312,GB18030,ISO-8859-2,KOI8-R,KS_C_5601_1987,Shift_JIS,Window-874),由審計管理員自主選擇;
(4)支持掃描本地運維工具并進行配置保存,簡化運維人員使用配置過程;
(5)支持多種帳號稽核功能;
(6)支持C/S客戶端模式:提供C/S客戶端功能,用于運維人員和管理員通過C/S客戶端登錄進行運維操作和管理操作,整個運維過程不依賴任何Active或Java控件;
(7)支持管理員通過WEB界面自定義上傳用戶手冊,保證使用手冊及時更新。
(8)支持Oracle、Postgresql、Sybase、MySQL、SQL server數據庫下行返回行數記錄;支持在Oracle數據庫運維,運維人員對變量進行綁定,執行SQL后,堡壘機系統可審計對應SQL中唯一標識符的具體值,協助審計員分析安全事件。
(9)支持歷史審計日志備份文件導入與歷史審計日志查詢。
(10)運維用戶可以設置自動運維操作定時/周期執行,實現網絡設備配置的自動備份、供用戶查看、下載。" |
8 |
漏洞掃描設備 |
采用標準機架式機箱,端口默認配置≥6個千兆電口,≥1個空擴展插槽,≥1T SSD硬盤;支持可掃描IP地址的范圍和總數量無限制;單任務可掃描≥100個IP地址,并發掃描≥40個IP地址,提供3年原廠漏洞庫升級服務。
系統功能參數要求:
(1)集成系統漏洞掃描、Web應用掃描、基線核查于一體,支持通過購買授權的方式擴展/默認開通Web應用掃描和基線核查功能;
★(2)支持對主流數據庫的識別與掃描,能夠掃描的數據庫漏洞掃描方法不小于2700種;
(3)漏洞庫與多種標準兼容;
(4)漏洞掃描方法應不少于290000種;
(5)支持多種協議口令猜測;
(6)支持豐富的掃描任務參數設置,包括但不限于執行方式、執行時間段、任務模板、策略模板、掃描方法、任務優先級、插件超時時間、斷網續掃、模糊掃描等;
(7)支持Windows域掃描技術,利用域管理員權限使掃描更深入、更準確;
(8)支持實時提醒當前的系統消息,包括但不限于報表下載消息、升級內容消息、日志下載消息等;
(9)支持日志審計,能夠對登錄日志、系統日志和業務日志進行記錄、備份和刪除,可通過日志級別、賬號、開始日期、結束日期進行查詢。 |
9 |
服務器終端安全管理系統 |
(1)支持AV,防惡意程序。Web信譽,可以阻止用戶訪問惡意Web站點。完整性監控,實時檢測并報告對文件和系統注冊表的惡意及意外更改。軟件授權≥50點,產品含三年軟件更新服務。
(2)系統支持兩種安裝部署模式,需要安裝客戶端的輕代理模式和無需安裝客戶端的無代理模式,兩種模式可以混合使用;
(3)無代理部署支持宿主機及虛擬機的防護;
(4)支持接入外置企業級數據庫,防止因數據庫異常導致數據丟失,安全策略無法下發;
(5)支持通過行為監控的方式,檢測可疑活動和未經授權的更改,防止勒索軟件感染,并提供針對勒索軟件事件專有歷史紀錄和勒索軟件統計的監控組件;
(6)支持和外部沙箱實現集成,同步沙箱的檢測結果,檢測未知威脅并處理;
(7)具備web信譽庫,通過Web信譽支持阻止主機訪問惡意站點,支持惡意站點自定義;
(8)支持NSX安全標簽,一旦檢測到惡意威脅,可將NSX安全標記應用于受保護的VM,NSX安全標記可與NSX Service Composer一起使用,以自動執行某些任務,包括但不限于隔離受感染的VM;
(9)內置入侵防御的規則庫,支持關聯ATT&CK框架的技術ID,便于了解網絡入侵技戰術點;
(10)支持0Day漏洞暴露后,快速定制入侵防御規則,包括不限于簽名、特征碼、XML等方式,進行0day的快速防護,同時可支持配置優先級、檢測或阻止模式、嚴重性等;
(11)支持對主機的日志審計,包括但不限于收集操作系統、數據庫、中間件、Web應用、和應用程序日志,提供日志解碼器將各種類型日志進行范式化,支持將事件轉至控制平臺,做關聯性分析、報告和歸檔,遵循PCI DSS 10.6規范;
(12)針對隱藏在操作系統日志和應用程序日志中的重要事件,包括但不限于暴力破解、日志非法清除、非法添加用戶等高風險事件自動化實時告警;
(13)可根據掃描結果提升提供的日志審查規則建議,支持自定義日志審計規則,偵測可疑行為、收集數據中心的安全事件和管理操作;
(14)支持進行等保二、三級基線核查,自動識別多種系統對應核查項;
(15)支持網絡訪問控制功能,自定義防火墻策略,支持IP、MAC地址、端口,支持協議:TCP、 UDP、 ICMP、ICMPv6 、IGMP、IDP等,支持IPv4、IPv6、ARP、RARP等;
(16)掃描出的漏洞可以與虛擬補丁進行關聯,對于無法打實體補丁的業務主機,可以一鍵啟用對應的虛擬補丁。 |
10 |
企業級終端殺毒軟件 |
1.終端殺毒防護升級服務
(1)對醫院現有150個PC電腦提供終端殺毒防護升級服務,抵御病毒、間諜軟件、網絡釣魚和其它灰色軟件的攻擊。同時提供集中的管理、監控、更新和部署等服務,并提供主機防火墻、爆發阻止、Web站點信譽服務、預測機器學習、行為監控、勒索病毒防護等服務,要求含3年特征碼升級服務。
(2)支持基于程序行為評估其可信度,并阻止未授權更改。
(3)支持多種(不少于五種)掃描引擎,所有防毒引擎必須為自主知識產品非OEM產品;
(4)支持三種以上掃描方式,且每種掃描方式應支持靈活的處理配置策略,包括但不限于廠家推薦處理措施、統一處理措施、根據病毒類型(不少于七種病毒類型)定制處理措施;
(5)掃描策略必須包括但不限于清除、隔離、刪除處理措施,同時還應具備對病毒/惡意軟件的不予處理(鎖定)、監控、更名等措施,以保證對于文件多種處理的可選擇性;
(6)支持多種客戶端安裝方式,包括但不限與:打包安裝、MSI安裝、瀏覽器安裝、遠程安裝、登錄腳本安裝、UNC安裝;
(7)支持病毒爆發防御功能。當最新病毒爆發時,可在病毒代碼未完成之前自動對企業網絡中的病毒傳播端口、共享等進行關閉,切斷病毒傳播途徑,預防最新病毒的攻擊;
(8)必須配置防勒索軟件防護功能,管理界面提供配置項;并可配置在檢測到勒索行為前備份文檔;
(9)配置根據CVE編號實現虛擬補丁配置功能,可支持對多種應用漏洞進行安全防護;
(10)配置客戶端選擇云安全掃描和傳統病毒碼掃描兩種運行方式;
(11)配置對插入移動設備內的所有文件進行安全檢測;
(12)配置Web信譽評估功能,包括但不限于HTTPS通信掃描,結合云安全架構自動識別并屏蔽惡意站點,阻止病毒自動更新;
(13)配置組件更新還原功能,支持掃描引擎和病毒碼回滾機制; |
注:(1)所有招標內容除特別標注為“進口產品”外,均采購國產產品,即非“通過中國海關報關驗放進入中國境內且產自關境外的產品”,投標貨物及服務各項技術標準應當符合國家強制性標準。(2)招標內容標注為“進口產品”的,滿足需求的國產產品和進口產品按照公平競爭原則實施采購。
6.合同履行期限:簽訂合同后3個月內完成并投入正常運行。
7.本項目不接受聯合體投標。
如聯合體投標的,聯合體成員單位均符合特定資格要求。
二、投標人資格要求:
1.滿足《中華人民共和國政府采購法》第二十二條規定:
(1)具有獨立承擔民事責任的能力;
(2)具有良好的商業信譽和健全的財務會計制度;
(3)具有履行合同所必需的設備和專業技術能力;
(4)有依法繳納稅收和社會保障資金的良好記錄;
(5)參加政府采購活動前三年內,在經營活動中沒有重大違法記錄;
(6)法律、行政法規規定的其他條件。
2.落實政府采購政策需滿足的資格要求:無。
3.本項目的特定資格要求:無。
三、招標文件獲取時間及方法
自公告發布之日起 5 個工作日下載招標文件。
|