项目需求详情:
1. | 国产化设备,要求2U机架式设备;CPU配置≥2颗,CPU核心数≥64;内存配置≥32*32GB,同时额外提供不少于32条32G内存用于扩容;2*480G SSD系统盘,单个磁盘配置不低于2个1.92T固态硬盘,4个6T机械硬盘,标配盘位数≥12个;白金冗余电源;接口不低4个千兆电口+2个万兆光口+2个25G光口 ,提供不少于4个25G万兆多模-850-100m-双纤。提供3年硬件质保及软件升级服务;(提供产品证明材料并加盖厂商公章) |
2. | 提供对应CPU颗数的计算服务器虚拟化,存储虚拟化,网络虚拟化,软件授权; |
3. | 为了保障数据的连续性,要求存储虚拟化可以实现将数据条带化的功能,能够实现类似分布式raid0的效果,要求可以针对不同虚拟机的虚拟硬盘设置不同条带数量;(提供产品功能截图并加盖厂商公章) |
4. | 为了满足后续建设需求,要求提供的超融合平台可以承载同品牌云桌面产品的虚拟机,并且可以实现超融合虚拟机以及桌面云虚拟机在现有平台的统一平台管理;(提供产品功能截图并加盖厂商公章) |
5. | 每个虚拟机都可以安装独立的操作系统,为获得良好的兼容性操作系统支持需要包括Windows、 Linux,并且支持国产操作系统。 |
6. | 支持动态资源添加功能,平台可以自动监测虚拟机的性能指标,监测到虚拟机压力较大、性能不足时动态为虚拟机添加CPU和内存,确保业务正常运行; |
7. | 为了方便及时掌握数据中心的情况,便于及时发现硬件的异常情况,要求超融合平台可以对硬件进行监控和大屏展示,同时对超融合一体机的硬件进行健康状态监测,包含网卡、RAID卡、内存、硬盘、CPU等。并且可以给出修复意见。(提供产品功能截图并加盖厂商公章) |
8. | 超融合系统为分布式架构,采用分布式存储技术,添加物理服务器即可线性扩展存储容量和性能,扩容期间业务连续不中断。 |
9. | 为关键业务运行提供支撑条件,存储虚拟化可支持部署数据库集群如Oracle RAC,支持共享盘及共享块设备,通过向导式安装流程,提高部署效率;(提供产品功能截图并加盖厂商公章) |
10. | 管理平台支持图形化界面,能够直观查看到虚拟存储资源池实时的IOPS信息、存储空间容量、存储使用率,能够直观监测到存储的使用趋势和状态。 |
11. | 支持对虚拟机和虚拟磁盘配置数据存储副本分布策略,选择使用聚合副本策略时,可以配置副本数据本地读策略,提高性能。选择使用散列副本策略时,可以将数据打散分布存储在各物理服务器的磁盘上,保证副本数据分布均匀存储; |
12. | 存储虚拟化软件应能够对磁盘进行健康监测及故障告警,包括RAID卡错误告警、固态盘寿命告警、卡慢盘的监测和告警、IO错误告警等,支持通过短信和邮件形式进行告警; |
13. | 虚拟存储在故障恢复时数据重建可以进行优先级调整,可以指定优先重建的虚拟机,优先恢复重要业务的数据;(提供产品功能截图并加盖厂商公章) |
14. | 网络虚拟化软件应具备分布式防火墙功能,分布式防火墙能够显示实时拦截日志,提供数据直通功能,便于快速定位问题; |
15. | 分布式防火墙能够对虚拟机进行网络层安全防护,以虚拟机为主体进行安全策略设置,虚拟机的IP地址改变后安全策略依然生效。 |
16. | 虚拟路由器支持高可用功能,当虚拟路由器运行的服务器出现故障时,可以实现故障自动恢复,保障业务的高可靠性; |
17. | 提供大屏展示功能,通过图形化的界面可直观看到当前整个数据中心业务状态并实时呈现告警事件信息; |
18. | 提供标准的OpenStack API,满足集成或者二次开发的需求,应包括Restful API、Webserivce API等; |
19. | 支持上传或利用现有云主机创建镜像,可对镜像进行管理、关联资源池等操作,可通过镜像实现一键快速创建云主机及安全组件; |
1. | 国产化设备,专业的零信任综合网关系统,非防火墙类、网关类设备上自带的VPN功能模块或是传统的SSL VPN设备,且支持虚拟化环境部署。设备的最大理论加密流量≥100 Mbps,最大并发用户数≥600个,规格1U,内存大小≥16G,硬盘容量≥128G SSD,单电源,设备接口配置不少于6个千兆电口,4个千兆光口SFP,且本次项目中整体配置不少于50个零信任用户接入授权。 (提供产品证明材料并加盖厂商公章) |
2. | 本次VPN建设为数据面与控制面分离建设模式,为便于访问请求接入,本系统具备对用户私有的业务资源信息进行DNS解析,实现用户通过域名无感知即可访问内网不同网络区域的资源,避免再次购买其他DNS服务及设备,增加资金投入。(提供产品功能截图并加盖厂商公章) |
3. | 系统同时具备发布Web资源和隧道资源,可以审计包含源IP、时间、用户、端口等访问的日志信息。(提供产品功能截图并加盖厂商公章) |
4. | 支持针对不同的B/S应用开启WEB水印,水印内容包括:用户名+当前日期,具有威慑作用,有效预防数据泄露; |
5. | 考虑设备自身的安全性,具备开启SSH协议进行远程运维,并定时或在运维结束后自动进行关闭,防止由于忘记关闭为系统带来巨大的安全风险隐患。 |
6. | 考虑互联网接入的高风险,同时为了防止多数业务内网端口暴露在互联网,该设备具备通过单包授权机制对互联网暴露面收缩,即所有访问的员工通过下发的专属客户端经过鉴权后访问认证界面,可对接入用户的源IP进行白名单化管理,合法IP可以正常进行业务访问。(提供产品功能截图并加盖厂商公章) |
7. | 支持Windows客户端自助进行日志收集,方便运维排查; |
8. | 为了保障单位员工认证安全与便捷性的平衡,需支持设置授信终端绑定,支持配置绑定授信终端的可信网络区域、增强认证条件;并可限定用户可绑定的授信终端数量; |
9. | 支持简易发布业务,支持以通配符方式发布单位内部WEB系统,避免配置多次资源(如发布一条*.sun.com资源即可访问oa.sun.com和crm.sun.com及其他域名资源),减少配置难度; |
10. | 支持针对PC端、移动端配置同时在线设备上限,支持配置用户记住二次认证凭证,在同一浏览器内下次登录时免辅助认证; |
11. | 认证策略可配置适用的用户范围、区别PC端/WEB与APP认证方式;并可针对授信终端、域环境定义等条件设置豁免认证方式定义,并可认证安全规则(须包含弱密码登录、异常时间段登录、异地登录等检测条件) |
12. | 支持不同平台的终端同时在线,管理员可设置可同时在线的终端个数,当超过终端个数时,会注销最早登录的终端。 |
13. | 支持 IPv6/IPv4 双栈接入以及发布IPv6资源,覆盖 PC 端包括Windows和Mac系统,同时支持 IPv6 WEB资源以域名形式发布; |
14. | 支持配置虚拟专线功能,当用户登录零信任客户端之后,自动断开互联网连接,避免互联网威胁影响内网业务系统。支持通过桌面悬浮球的方式,用户可一键切换内网或互联网。 |
15. | 为方便维护人员管理应用权限,支持直接在应用授权界面为单一应用或某个应用分类分配用户授权,授权方式支持直接授权给用户所在的组织架构、用户关联的角色或用户本身,并展示应用直接授权的组织架构、授权角色或用户数量。(提供产品功能截图并加盖厂商公章) |
******有限责任公司采购开发环境信创超融合服务器及金融云环境信创零信任设备
服务周期:30天
采购成本价:¥0
服务地址:黑龙江省哈尔滨市松北区世茂大道609号三层
报名结束时间:2025-07-23 00:00:00
发布时间:2025-07-18 09:11:28
采购编号:HLJGCYC************754
******有限责任公司
供应商资格:一、符合《中华人民共和国政府采购法》第二十二条规定,且已在本系统注册的供应商。二、落实其他政府采购政策满足的需求:无。三、特定的资格要求:无。四、本项目不接受联合体参与
异议处理项:如有异议请电话咨询采购人,采购流程问题请咨询平台运营。