| 加入日期: | 2022.06.20 |
|---|---|
| 招標(biāo)業(yè)主: | 寶應(yīng)縣中醫(yī)醫(yī)院 |
| 地 區(qū): | 江蘇省 |
| 內(nèi) 容: | *******中心機(jī)房數(shù)據(jù)擴(kuò)容項(xiàng)目招標(biāo)文件 項(xiàng)目名稱:中心機(jī)房數(shù)據(jù)擴(kuò)容 ****年*月**日 供應(yīng)商報(bào)價(jià)須知 *******因信息化建設(shè)需要,對(duì)中心機(jī)房進(jìn)行擴(kuò)容及升級(jí),歡迎具有相關(guān)資質(zhì)及供貨能力的合格供應(yīng)商參加投標(biāo)報(bào)價(jià)。 一、采購(gòu)項(xiàng)目簡(jiǎn)介:*******是二級(jí)甲等中醫(yī)醫(yī)院,為保 |
|
序號(hào)
|
設(shè)備
|
描述
|
數(shù)量
|
單位
|
|
1
|
企業(yè)級(jí)分布式存儲(chǔ)
|
詳見“技術(shù)要求與功能參數(shù)”
|
3
|
臺(tái)
|
|
2
|
存儲(chǔ)交換機(jī)
|
詳見“技術(shù)要求與功能參數(shù)”
|
2
|
臺(tái)
|
|
3
|
超融合一體機(jī)
|
詳見“技術(shù)要求與功能參數(shù)”
|
1
|
臺(tái)
|
|
4
|
堡壘機(jī)
|
詳見“技術(shù)要求與功能參數(shù)”
|
1
|
臺(tái)
|
|
5
|
內(nèi)存條
|
DDR4 RDIMM內(nèi)存-32GB-2933MT/s
|
16
|
條
|
|
技術(shù)指標(biāo)
|
具體參數(shù)
|
|
硬件配置
|
CPU≥2.4GHz(10C),內(nèi)存≥64GB DDR4 2933,系統(tǒng)盤≥480GB SATA SSD,緩存盤≥6*960G,數(shù)據(jù)盤≥12*8T,2U,冗余電源,≥12個(gè)萬(wàn)兆光模塊,≥6條5米光纖線,≥4千兆電口,≥4萬(wàn)兆光口。
|
|
基本要求
|
存儲(chǔ)分為硬件和軟件兩個(gè)部分,硬件使用通用X86服務(wù)器,軟硬件解耦。軟件部分按容量進(jìn)行統(tǒng)一授權(quán),一個(gè)存儲(chǔ)集群可同時(shí)部署塊、文件、對(duì)象、大數(shù)據(jù)存儲(chǔ),軟件一次授權(quán)終身使用,快照、緩存加速層等高級(jí)特性全部免費(fèi)放開,不接受二次收費(fèi)。
|
|
系統(tǒng)架構(gòu)
|
采用全對(duì)稱式分布式架構(gòu)設(shè)計(jì),無(wú)獨(dú)立元數(shù)據(jù)節(jié)點(diǎn)。性能隨節(jié)點(diǎn)數(shù)量的增加而近線性提升,并提供多控制器負(fù)載均衡及故障自動(dòng)切換功能。
|
|
對(duì)象存儲(chǔ)
|
支持Amazon S3標(biāo)準(zhǔn)接口,兼容S3生態(tài)體系,以及Swift接口。
|
|
對(duì)象存儲(chǔ)桶支持多版本,開啟多版本后,桶中的對(duì)象都以多版本形式存儲(chǔ)。同時(shí),可自定策略刪除多版本數(shù)據(jù),從而清理過期數(shù)據(jù),釋放被占用空間。
|
|
|
★配置對(duì)象存儲(chǔ)Qos功能,可以設(shè)置不同用戶訪問某個(gè)bucket的帶寬/請(qǐng)求數(shù)上限,從而防止邊緣業(yè)務(wù)的過多資源占用。(需提供產(chǎn)品功能截圖并加蓋公章)
|
|
|
★管理平臺(tái)內(nèi)置數(shù)據(jù)檢索功能,支持通過對(duì)象名稱前綴對(duì)海量數(shù)據(jù)進(jìn)行秒級(jí)快速檢索,在5秒內(nèi)能返回檢索結(jié)果。(需提供產(chǎn)品功能截圖并加蓋公章)
|
|
|
文件存儲(chǔ)
|
支持NFS、CIFS、FTP以及HDFS四種原生存儲(chǔ)接口,無(wú)須進(jìn)行協(xié)議轉(zhuǎn)化,減少業(yè)務(wù)系統(tǒng)的改造成本,滿足不同應(yīng)用系統(tǒng)對(duì)存儲(chǔ)接口的要求。
|
|
支持混合磁盤的數(shù)據(jù)存取技術(shù),扇區(qū)之間的寫緩存和所述間隔數(shù)據(jù)合并,生成一個(gè)總寫緩存,并將生成總寫緩存對(duì)應(yīng)的數(shù)據(jù)寫入數(shù)據(jù)盤。
|
|
|
可通過不同接口(NFS、CIFS、FTP、HDFS)均可訪問相同的文件數(shù)據(jù),實(shí)現(xiàn)跨協(xié)議和接口的文件數(shù)據(jù)共享。(需提供產(chǎn)品功能截圖并加蓋公章)
|
|
|
配置目錄級(jí)快照功能,可按時(shí)間點(diǎn)策略進(jìn)行快照,支持快照數(shù)≥1024個(gè)。快照重命名,刪除快照鏈上任意快照點(diǎn),以及快照點(diǎn)任意文件數(shù)據(jù)回滾,以達(dá)到數(shù)據(jù)的精準(zhǔn)恢復(fù)。
|
|
|
支持針對(duì)目錄開啟回收站,從而當(dāng)文件或目錄被用戶或病毒刪除時(shí),能快速找回文件。回收站支持設(shè)置多種策略。(包括文件大小、文件保存時(shí)間、黑名單等)
|
|
|
塊存儲(chǔ)
|
支持FC SCSI、iSCSI兩種塊存儲(chǔ)接口。
|
|
支持配置Chap認(rèn)證,支持單向認(rèn)證、雙向認(rèn)證 和 不認(rèn)證多種認(rèn)證方式。
|
|
|
定時(shí)快照保護(hù),支持按照時(shí)間點(diǎn)、時(shí)間段為L(zhǎng)UN或一致性組設(shè)置定時(shí)快照策略,實(shí)現(xiàn)數(shù)據(jù)的本地定時(shí)備份。(需提供產(chǎn)品功能截圖并加蓋公章)
|
|
|
存儲(chǔ)策略,支持以LUN為粒度配置副本數(shù)、分層QOS、條帶數(shù)等存儲(chǔ)策略,以實(shí)現(xiàn)在性能、成本,可靠性等指標(biāo)上的平衡兼顧。
|
|
|
兼容性
|
支持iSCSI NFS CIFS HDFS FTP 等存儲(chǔ)接口。
|
|
能夠穩(wěn)定的運(yùn)行承載主流的應(yīng)用數(shù)據(jù)庫(kù):ORACLE、SQLserver等。
|
|
|
支持塊存儲(chǔ)和文件存儲(chǔ)通過 CSI標(biāo)準(zhǔn) 對(duì)接K8S支持容器云動(dòng)態(tài)供給持久化。
|
|
|
應(yīng)用集成插件,支持VMware等集群軟件,支持虛擬存儲(chǔ)API接口,使得虛擬機(jī)的部分操作能通過存儲(chǔ)控制器來(lái)完成。
|
|
|
支持被云管平臺(tái)納管,方便云上租戶/用戶能夠通過云管平臺(tái)管理分配存儲(chǔ)資源。
|
|
|
支持原生HDFS/WebHDFS協(xié)議,無(wú)需安裝插件即可無(wú)縫對(duì)接HADOOP平臺(tái),從而確保存儲(chǔ)性能,以及降低運(yùn)維部署復(fù)雜度。(需提供產(chǎn)品功能截圖并加蓋公章)
|
|
|
要求同時(shí)支持X86架構(gòu)和ARM架構(gòu)的CPU、以及各類接口的SSD和HDD混插,包括SATA、Pcie、u.2接口,支持ROCE RDMA網(wǎng)絡(luò)交換機(jī)。
|
|
|
可靠性
|
集群配置虛擬IP,并在集群發(fā)生節(jié)點(diǎn)故障時(shí),自動(dòng)漂移到健康節(jié)點(diǎn),以實(shí)現(xiàn)存儲(chǔ)跨節(jié)點(diǎn)的高可用。
|
|
支持多副本冗余功能,支持2個(gè)或以上副本,副本互斥地保存在集群的不同節(jié)點(diǎn),當(dāng)1個(gè)或多個(gè)主機(jī)或者磁盤故障,確保數(shù)據(jù)依舊正常訪問。
|
|
|
支持硬盤亞健康預(yù)、檢測(cè)和故障自動(dòng)處理,壞道定時(shí)掃描,靜默錯(cuò)誤檢測(cè),能夠提前預(yù)判硬盤故障風(fēng)險(xiǎn),做好硬件更換準(zhǔn)備,并在界面上做出提示。(需提供產(chǎn)品功能截圖并加蓋公章)
|
|
|
支持N+M糾刪碼冗余服務(wù)器硬盤保護(hù)機(jī)制,最小3節(jié)點(diǎn)支持4+2,5節(jié)點(diǎn)支持8+2,實(shí)現(xiàn)高可靠和經(jīng)濟(jì)性,確保主機(jī)或者磁盤發(fā)生故障時(shí),數(shù)據(jù)依然可靠,并能繼續(xù)訪問。
|
|
|
★塊存儲(chǔ)可實(shí)現(xiàn)單節(jié)點(diǎn)(配置2塊960GB SSD,兩副本)提供至少10萬(wàn)IOPS。集群可實(shí)現(xiàn)線性增長(zhǎng),三節(jié)點(diǎn)滿足30萬(wàn)以上IOPS處理能力。提供第三方權(quán)威機(jī)構(gòu)的產(chǎn)品功能檢測(cè)報(bào)告。(至少包括首頁(yè),正文頁(yè)和尾頁(yè)并加蓋公章)
|
|
|
性能
|
支持NVME-of協(xié)議發(fā)揮NVMe SSD性能,同時(shí)支持低時(shí)延RDMA網(wǎng)絡(luò)降低存儲(chǔ)的IO延遲。
|
|
塊存儲(chǔ),提供數(shù)據(jù)冷熱智能分層,通過SSD緩存針對(duì)性提高讀寫性能。通過智能業(yè)務(wù)感知,分析判斷數(shù)據(jù)冷熱情況,從而實(shí)現(xiàn)熱數(shù)據(jù)優(yōu)先保存性能高的SSD中,從而實(shí)現(xiàn)提高存儲(chǔ)性能。
|
|
|
★具備分布式KV技術(shù),一套存儲(chǔ)支持100億+小文件存儲(chǔ),且在海量數(shù)據(jù)的條件下性能穩(wěn)定,衰減不超過5%,提供第三方權(quán)威機(jī)構(gòu)的產(chǎn)品功能檢測(cè)報(bào)告。(至少包括首頁(yè),正文頁(yè)和尾頁(yè)并加蓋公章)
|
|
|
★廠商資質(zhì)
|
廠商應(yīng)是國(guó)家互聯(lián)網(wǎng)應(yīng)急響應(yīng)中心網(wǎng)絡(luò)安全應(yīng)急服務(wù)國(guó)家級(jí)支撐單位;
為保證平臺(tái)可靠性與安全性,要求所投產(chǎn)品的生產(chǎn)廠商獲得CMMI5證書;
為保證平臺(tái)穩(wěn)定性,要求所投產(chǎn)品的生產(chǎn)廠商具備中國(guó)網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心CCRC的軟件安全開發(fā)服務(wù)資質(zhì)(二級(jí));
為保證平臺(tái)安全性,要求所投產(chǎn)品的生產(chǎn)廠商為國(guó)家信息安全漏洞共享平臺(tái)(CNVD)用戶組成員。
以上需提供有效證明材料
|
|
軟件升級(jí)
|
產(chǎn)品質(zhì)保與軟件升級(jí)不少于3年,提供承諾函并加蓋公章。
|
|
技術(shù)指標(biāo)
|
具體參數(shù)
|
|
功能要求
|
≥4個(gè)萬(wàn)兆光口,≥4個(gè)千兆電口,≥4個(gè)萬(wàn)兆光模塊,≥2條3米光纖線,交換容量≥1.28Tbps/12.8Tbps,包轉(zhuǎn)發(fā)率≥480Mpps。
|
|
交換機(jī)支持:二層廣播、配置靜態(tài)IP地址、DHCP Option43、DNS域名等方式自動(dòng)發(fā)現(xiàn)控制器平臺(tái)。
|
|
|
三層功能:支持靜態(tài)路由、OSPF、RIP等動(dòng)態(tài)路由。
|
|
|
支持M-LAG技術(shù),跨設(shè)備鏈路聚合,要求配對(duì)的設(shè)備有獨(dú)立的控制平面。
|
|
|
為保證內(nèi)網(wǎng)安全性,防止病毒在內(nèi)網(wǎng)橫向傳播,要求交換機(jī)具有東西向風(fēng)險(xiǎn)流量安全功能。
|
|
|
為禁止非法終端(例如私接路由器)接入;需支持終端類型庫(kù),能自動(dòng)識(shí)別PC、路由器、監(jiān)控終端設(shè)備等。
|
|
技術(shù)指標(biāo)
|
具體參數(shù)
|
|
架構(gòu)
|
每臺(tái)配置CPU≥ 2顆,每顆CPU核數(shù)≥10,主頻≥2.4Ghz,系統(tǒng)盤≥480G,內(nèi)存≥128G,固態(tài)盤SSD≥2*1.92T,機(jī)械盤HDD ≥4*8T,千兆網(wǎng)口≥6個(gè),萬(wàn)兆光口≥2個(gè),冗余電源。
|
|
非OEM,國(guó)產(chǎn)化品牌,本次提供1臺(tái)超融合一體機(jī)硬件可直接融入原有超融合架構(gòu)中。標(biāo)準(zhǔn)X86 服務(wù)器架構(gòu),采用橫向擴(kuò)展架構(gòu);存儲(chǔ)虛擬化與計(jì)算虛擬化結(jié)合,不需要為分布式存儲(chǔ)單獨(dú)安裝部署控制虛擬機(jī);
|
|
|
云計(jì)算管理軟件
|
支持大屏展示便于客戶直觀查看虛擬化資源池的使用情況和健康狀態(tài),包括集群資源情況,各主機(jī)資源使用情況,存儲(chǔ)資源池的IO次數(shù)、IO速率、IO時(shí)延、存儲(chǔ)命中率、主機(jī)命中率,以及集群故障與告警,支持Top 5主機(jī)CPU和內(nèi)存利用率、Top 5虛擬機(jī)CPU和內(nèi)存利用率信息大屏展示等。
|
|
支持上傳或利用現(xiàn)有云主機(jī)創(chuàng)建鏡像,可對(duì)鏡像進(jìn)行管理、關(guān)聯(lián)資源池等操作,可通過鏡像實(shí)現(xiàn)一鍵快速創(chuàng)建云主機(jī)及安全組件。
|
|
|
計(jì)算虛擬化及管理
|
本次要求提供2套計(jì)算虛擬化軟件授權(quán)
|
|
★具備一鍵健康體檢功能,支持平臺(tái)中的集群資源環(huán)境一鍵檢測(cè),對(duì)硬件健康、平臺(tái)底層的虛擬化的運(yùn)行狀態(tài)和配置,進(jìn)行多個(gè)維度進(jìn)行檢查,提供快速定位問題功能,確保系統(tǒng)最佳狀態(tài)。提供第三方權(quán)威機(jī)構(gòu)的產(chǎn)品功能檢測(cè)報(bào)告(至少包括首頁(yè),正文頁(yè)和尾頁(yè)并加蓋廠商公章)
|
|
|
提供熱添加CPU、內(nèi)存、磁盤、網(wǎng)卡的功能,無(wú)需中斷或停機(jī)即可實(shí)現(xiàn)虛擬資源的在線添加。
|
|
|
具有合理的內(nèi)存調(diào)度機(jī)制,支持內(nèi)存回收機(jī)制,實(shí)現(xiàn)虛擬化平臺(tái)內(nèi)存資源的動(dòng)態(tài)復(fù)用,并支持手動(dòng)設(shè)置內(nèi)存超配機(jī)制,能夠?qū)崿F(xiàn)內(nèi)存的過量使用,保證內(nèi)存資源的充分利用。
|
|
|
★支持雙向遷移,可將VMware虛擬機(jī)在運(yùn)行狀態(tài)下遷移到超融合平臺(tái)上,也可將超融合平臺(tái)上的虛擬機(jī)在運(yùn)行狀態(tài)下遷移到VMware vCenter的集群中,遷移結(jié)束后可選擇自動(dòng)或手動(dòng)重啟虛擬機(jī)。提供第三方權(quán)威機(jī)構(gòu)的產(chǎn)品功能檢測(cè)報(bào)告(至少包括首頁(yè),正文頁(yè)和尾頁(yè)并加蓋廠商公章)
|
|
|
在超融合管理平臺(tái)管理界面上提供虛擬機(jī)刪除、開關(guān)機(jī)、掛起與恢復(fù)、重啟、關(guān)閉、關(guān)閉電源、克隆、遷移、備份、模板導(dǎo)出、快照、標(biāo)簽管理等功能,并支持批量操作。
|
|
|
支持靈活的告警管理及閾值配置功能,提供告警開關(guān)。
|
|
|
★具備分布式架構(gòu)管理功能,采用分布式管理架構(gòu),去中心化,管理平臺(tái)不依賴于某一個(gè)虛擬機(jī)或物理機(jī)部署,提供第三方權(quán)威機(jī)構(gòu)的產(chǎn)品功能檢測(cè)報(bào)告(至少包括首頁(yè),正文頁(yè)和尾頁(yè)并加蓋廠商公章)
|
|
|
支持無(wú)代理跨物理主機(jī)的虛擬機(jī)USB映射,需要使用USB KEY時(shí),無(wú)需在虛擬機(jī)上安裝客戶端插件,且虛擬機(jī)遷移到其它物理主機(jī)后,仍能正常使用遷移前所在物理主機(jī)上的USB資源,對(duì)于業(yè)務(wù)的自適應(yīng)能力、使用便捷性更佳.
|
|
|
虛擬化的管理平臺(tái)、可以支持?jǐn)U展同一品牌的存儲(chǔ)虛擬化、網(wǎng)絡(luò)功能虛擬化、虛擬應(yīng)用防火墻、虛擬應(yīng)用交付、SSL VPN軟件、數(shù)據(jù)庫(kù)審計(jì)軟件等功能組件的,并支持統(tǒng)一管理,以保障平臺(tái)的擴(kuò)展性和兼容性。
|
|
|
存儲(chǔ)虛擬化
|
本次要求提供2套存儲(chǔ)虛擬化授權(quán)
|
|
具備創(chuàng)新的緩存數(shù)據(jù)管理功能,采用低速存儲(chǔ)介質(zhì)存儲(chǔ)原始數(shù)據(jù)以及采用高速存儲(chǔ)介質(zhì)存儲(chǔ)緩存數(shù)據(jù)來(lái)提供數(shù)據(jù)的穩(wěn)定性
|
|
|
支持多種存儲(chǔ)配置;磁盤預(yù)分配根據(jù)業(yè)務(wù)需求分配固定的物理存儲(chǔ)空間、磁盤精簡(jiǎn)分配根據(jù)應(yīng)用實(shí)際寫需要時(shí)才分配相應(yīng)的物理存儲(chǔ)空間,磁盤動(dòng)態(tài)分配機(jī)制根據(jù)業(yè)務(wù)動(dòng)態(tài)需求分配存儲(chǔ)資源,實(shí)現(xiàn)預(yù)分配的高性能和提高磁盤利用率。
|
|
|
★具備數(shù)據(jù)重建功能,支持?jǐn)?shù)據(jù)重建優(yōu)先級(jí)調(diào)整,在故障數(shù)據(jù)重新恢復(fù)時(shí),可由用戶指定優(yōu)先重建的虛擬機(jī),保證重要的業(yè)務(wù)優(yōu)先恢復(fù)數(shù)據(jù)的安全性。提供第三方權(quán)威機(jī)構(gòu)的產(chǎn)品功能檢測(cè)報(bào)告(至少包括首頁(yè),正文頁(yè)和尾頁(yè)并加蓋廠商公章)
|
|
|
支持多種克隆方式,實(shí)現(xiàn)虛擬機(jī)秒級(jí)啟動(dòng),可根據(jù)需求選擇克隆方式,包括節(jié)省空間的基于源虛擬機(jī)鏡像文件生成鏈接克隆虛擬機(jī);和保證業(yè)務(wù)高性能的基于源虛擬機(jī)鏡像文件生成鏈接克隆虛擬機(jī), 后進(jìn)行源虛擬機(jī)數(shù)據(jù)的完整拷貝。
|
|
|
為保證集群業(yè)務(wù)或者oracle rac數(shù)據(jù)庫(kù)業(yè)務(wù)的快照一致性,以便故障時(shí)業(yè)務(wù)可通過快照恢復(fù),支持對(duì)虛擬機(jī)一致性組同步進(jìn)行快照。
|
|
|
分布式存儲(chǔ)能夠提供超高性能,性能隨著節(jié)點(diǎn)數(shù)增加線性增長(zhǎng),能提供百萬(wàn)級(jí)IOPS和12GB/s以上的帶寬能力。
|
|
|
當(dāng)硬盤處于亞健康狀態(tài)時(shí),支持手動(dòng)隔離硬盤,并將硬盤上的數(shù)據(jù)遷移至健康的硬盤上,即使更換系統(tǒng)盤仍不影響業(yè)務(wù)。
|
|
|
支持存儲(chǔ)業(yè)務(wù)網(wǎng)的自動(dòng)負(fù)載均衡功能,自動(dòng)分流存儲(chǔ)業(yè)務(wù)流量,減輕單點(diǎn)壓力
|
|
|
★具備Oracle RAC部署,虛擬存儲(chǔ)可支持Oracle RAC,支持共享盤及共享塊設(shè)備,支持向?qū)桨惭b。提供第三方權(quán)威機(jī)構(gòu)的產(chǎn)品功能檢測(cè)報(bào)告(至少包括首頁(yè),正文頁(yè)和尾頁(yè)并加蓋廠商公章)
|
|
|
網(wǎng)絡(luò)虛擬化
|
本次要求提供2套網(wǎng)絡(luò)虛擬化授權(quán)
|
|
虛擬路由器支持HA功能,當(dāng)虛擬路由器運(yùn)行的主機(jī)出現(xiàn)故障時(shí),可以實(shí)現(xiàn)故障自動(dòng)恢復(fù),保障業(yè)務(wù)的高可靠性
|
|
|
在管理平臺(tái)上可以通過拖拽虛擬設(shè)備圖標(biāo)和連線就能完成網(wǎng)絡(luò)拓?fù)涞臉?gòu)建,快速的實(shí)現(xiàn)整個(gè)業(yè)務(wù)邏輯,并且可以連接、開啟、關(guān)閉虛擬網(wǎng)絡(luò)設(shè)備,支持對(duì)整個(gè)平臺(tái)虛擬設(shè)備實(shí)現(xiàn)統(tǒng)一的管理,提升運(yùn)維管理的工作效率。
|
|
|
提供虛擬路由器、虛擬交換機(jī)等設(shè)備的連通性探測(cè)功能,方便在虛擬化環(huán)境中,進(jìn)行相應(yīng)的故障排除和恢復(fù),能夠定位到出現(xiàn)故障的虛擬網(wǎng)絡(luò)設(shè)備,方便快速排查問題保障業(yè)務(wù)的高連續(xù)性。
|
|
|
支持管理網(wǎng)、業(yè)務(wù)網(wǎng)、數(shù)據(jù)通信網(wǎng)(VXLAN)和存儲(chǔ)網(wǎng)復(fù)用相同物理網(wǎng)口。推薦兩個(gè)或四個(gè)網(wǎng)口聚合,最多支持8個(gè)網(wǎng)口聚合。網(wǎng)口復(fù)用后,支持對(duì)不同網(wǎng)絡(luò)平面進(jìn)行流量控制和VLAN隔離。
|
|
|
★通過License激活的方式,實(shí)現(xiàn)網(wǎng)絡(luò)虛擬化功能,包括了分布式虛擬交換機(jī)、虛擬路由器、虛擬應(yīng)用防火墻、虛擬應(yīng)用負(fù)載均衡(需提供產(chǎn)品功能截圖并加蓋廠商公章)
|
|
|
具備創(chuàng)新的本地資源映射技術(shù),將客戶端的本地磁盤當(dāng)做網(wǎng)絡(luò)磁盤映射到遠(yuǎn)程應(yīng)用服務(wù)端,由遠(yuǎn)程應(yīng)用通過資源管理器對(duì)客戶端的本地磁盤進(jìn)行瀏覽
|
|
|
支持創(chuàng)建分布式虛擬防火墻,基于虛擬機(jī)構(gòu)建安全防火墻,當(dāng)虛擬機(jī)在不同的物理節(jié)點(diǎn)之間遷移時(shí),安全策略隨之移動(dòng)。
|
|
|
支持ACL功能,通過ACL來(lái)控制虛擬機(jī)之間的網(wǎng)絡(luò)訪問能力,進(jìn)而保障部署在虛擬機(jī)上的業(yè)務(wù)資源的安全性。支持根據(jù)報(bào)文的源和目的IP地址信息、源和目的IP地址及源和目的端口制定匹配規(guī)則。
|
|
|
★資質(zhì)要求
|
為保障云平臺(tái)的領(lǐng)先性和成熟度,云平臺(tái)廠商在2020年中國(guó)超融合市場(chǎng)占有率為前三名,提供IDC市場(chǎng)報(bào)告證明
廠商應(yīng)為GB∕T 37741-2019 信息安全技術(shù)云計(jì)算云服務(wù)交付要求的起草單位之一;
為保證平臺(tái)穩(wěn)定性,要求所投產(chǎn)品的生產(chǎn)廠商具備中國(guó)網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心CCRC的軟件安全開發(fā)服務(wù)資質(zhì)(二級(jí));
為保證平臺(tái)安全性,要求所投產(chǎn)品的生產(chǎn)廠商為國(guó)家信息安全漏洞共享平臺(tái)(CNVD)用戶組成員。
為保證平臺(tái)可靠性與安全性,云廠商獲得CSA-CMMI5證書
以上需提供有效證明材料
|
|
軟件升級(jí)
|
產(chǎn)品質(zhì)保與軟件升級(jí)不少于3年,提供承諾函并加蓋廠商公章。
|
|
指標(biāo)項(xiàng)
|
指標(biāo)要求
|
|
|
硬件和性能
|
硬件和性能
|
★采用專用多核硬件平臺(tái)和安全操作系統(tǒng),外觀:標(biāo)準(zhǔn)1U機(jī)架式,≥6個(gè)千兆電口, ≥支持2個(gè)接口擴(kuò)展槽位,內(nèi)置≥4TB硬盤,單電源,至少提供100個(gè)堡壘機(jī)資源授權(quán)許可。可擴(kuò)展至300個(gè)授權(quán)點(diǎn)許可
|
|
身份認(rèn)證
|
多因子認(rèn)證
|
★支持多因子認(rèn)證,方式包括手機(jī)令牌、手機(jī)短信、動(dòng)態(tài)令牌、國(guó)密USBKey、指紋識(shí)別等多因子認(rèn)證方式(提供截圖)
|
|
多因子靈活配置
|
支持不同的用戶配置不同的多因子認(rèn)證方式,例如user01配置手機(jī)令牌、USB Key,user02配置手機(jī)短信
|
|
|
認(rèn)證方式配置
|
★支持微信小程序動(dòng)態(tài)口令認(rèn)證方式登錄堡壘機(jī),且當(dāng)用戶需要使用手機(jī)令牌登錄時(shí),需要強(qiáng)制綁定手機(jī)令牌(提供截圖)
|
|
|
登錄鎖定
|
支持登錄失敗次數(shù)鎖定設(shè)置,可鎖定主賬戶或IP,可配置解鎖時(shí)長(zhǎng),到期自動(dòng)解鎖,也可以手動(dòng)解鎖
|
|
|
AD域
|
支持AD域認(rèn)證方式,要求支持認(rèn)證模式和同步模式,其中同步模式支持部門過濾、用戶過濾功能、支持拉取用戶姓名、郵箱、手機(jī)號(hào)等信息,支持手動(dòng)同步和自動(dòng)同步,同步周期要求精確到分鐘,支持覆蓋已有用戶或創(chuàng)建新部門,支持配置多個(gè)AD域/LDAP作為認(rèn)證源
|
|
|
登錄限制
|
支持用戶的登錄時(shí)間、來(lái)源IP地址和來(lái)源MAC地址限制(黑名單或白名單),限制非法時(shí)間和非法地址登錄堡壘機(jī)
|
|
|
用戶管理
|
用戶角色
|
★系統(tǒng)內(nèi)置部門管理員、策略管理員、審計(jì)管理員、運(yùn)維員等角色,并支持按模塊和功能自定義角色權(quán)限,便于管理,用于復(fù)雜的業(yè)務(wù)場(chǎng)景需求;支持角色權(quán)限細(xì)粒度劃分,包括新建部門、安全配置、網(wǎng)絡(luò)配置、HA配置、端口配置、外發(fā)配置、認(rèn)證配置、工單配置、告警配置、系統(tǒng)風(fēng)格等權(quán)限劃分(提供截圖)
|
|
批量管理
|
支持用戶信息的批量修改,包括重置密碼、移動(dòng)部門、更改角色、刪除網(wǎng)盤數(shù)據(jù)、解除手機(jī)令牌、修改多因子配置、修改有效期、修改登錄時(shí)間段限制、修改IP限制、修改MAC限制
|
|
|
資源管理
|
支持的協(xié)議
|
★支持的運(yùn)維協(xié)議包含SSH、RDP、VNC、Telnet、FTP、SCP、SFTP、DB2、MySQL、Oracle、SQL Server、Rlogin、DM、Redis等(提供截圖)
|
|
自動(dòng)發(fā)現(xiàn)
|
支持按IP范圍、端口進(jìn)行資源設(shè)備自動(dòng)發(fā)現(xiàn),實(shí)現(xiàn)快速批量添加資源設(shè)備
|
|
|
云主機(jī)管理
|
支持云主機(jī)資源批量導(dǎo)入,包括阿里云、百度云、華為云、騰訊云、Ucloud、AWS、Azure云平臺(tái)的資源,支持設(shè)置優(yōu)先導(dǎo)入公網(wǎng)和內(nèi)網(wǎng)IP設(shè)置,支持導(dǎo)入同時(shí)批量新建標(biāo)簽
|
|
|
資源標(biāo)簽
|
支持資源按標(biāo)簽管理,并可以對(duì)資源批量添加和刪除標(biāo)簽
|
|
|
策略管理
|
訪問控制
|
支持同時(shí)以用戶、用戶組、賬戶、賬戶組為核心要素,來(lái)設(shè)置多對(duì)多的資源訪問授權(quán),用戶組和賬戶組內(nèi)的新增成員可自動(dòng)繼承授權(quán)關(guān)系
|
|
細(xì)粒度權(quán)限控制
|
可根據(jù)部門、用戶、用戶組、資源賬戶、賬戶組、雙人授權(quán)、動(dòng)態(tài)令牌、有效期、文件管理控制、文件傳輸控制(上傳、下載)、上行剪切板、下行剪切板、水印、OCR識(shí)別、磁盤映射、RDP剪切板控制、鍵盤審計(jì)控制、時(shí)間限制(允許登陸、禁止登陸)、IP限制(黑白名單)為條件,細(xì)粒度地進(jìn)行訪問控制
|
|
|
自定義命令
|
預(yù)制主機(jī)和網(wǎng)絡(luò)設(shè)備的基本命令,支持正則表達(dá)式和通配符方式設(shè)置自定義命令
|
|
|
數(shù)據(jù)庫(kù)控制
|
★支持對(duì)MySQL、Oracle和達(dá)夢(mèng)數(shù)據(jù)庫(kù)的訪問操作進(jìn)行控制,可基于庫(kù)、表、命令實(shí)現(xiàn)對(duì)數(shù)據(jù)庫(kù)操作的細(xì)粒度訪問控制,執(zhí)行動(dòng)作包括但不限于斷開連接、拒絕執(zhí)行、動(dòng)態(tài)授權(quán)、允許執(zhí)行(提供截圖)
|
|
|
資源賬戶改密
|
自動(dòng)改密
|
支持以部門、資源賬戶、賬戶組、時(shí)間、改密周期、改密方式生成詳細(xì)的改密計(jì)劃,到期自動(dòng)執(zhí)行
|
|
手動(dòng)改密
|
支持改密計(jì)劃立即執(zhí)行,執(zhí)行前需要輸入用戶密碼以確認(rèn)身份,保障安全性
|
|
|
密碼分段外發(fā)
|
★改密完成之后,通過郵件將密碼發(fā)送給指定的管理員,需要指定2個(gè)管理員,管理員A收到前半段密碼,管理員B收到后半段密碼(提供截圖)
|
|
|
密碼生成方式
|
支持隨機(jī)生成不同、相同密碼或者手動(dòng)指定密碼,改密日志內(nèi)容包括改密賬戶總數(shù),成功、失敗和未修改數(shù)量,支持改密日志的下載,下載時(shí)需要輸入用戶密碼以保障安全
|
|
|
資源運(yùn)維
|
H5運(yùn)維
|
★不限操作系統(tǒng)類型,無(wú)需安裝任何客戶端插件,使用瀏覽器通過H5方式即可直接運(yùn)維SSH、RDP、Telnet、VNC、Rlogin和應(yīng)用發(fā)布資源,其中RDP、SSH資源可選擇通過H5運(yùn)維或客戶端運(yùn)維,提升運(yùn)維方式靈活性(提供截圖)
|
|
批量登錄
|
支持SSH、RDP、TELNET、VNC協(xié)議資源的批量登錄功能,并且支持混合協(xié)議的批量登錄,支持同時(shí)在一個(gè)頁(yè)面運(yùn)維不同協(xié)議的資源
|
|
|
會(huì)話協(xié)同
|
★支持運(yùn)維過程中邀請(qǐng)其他用戶參與、協(xié)助操作;會(huì)話協(xié)同過程中,協(xié)同者可以申請(qǐng)控制會(huì)話,創(chuàng)建者可以強(qiáng)制獲取控制權(quán)(提供截圖)
|
|
|
工單管理
|
工單申請(qǐng)范圍設(shè)置
|
可設(shè)置用戶申請(qǐng)工單時(shí),可以查看的待選資源的范圍,支持設(shè)置為全部、本部門及下級(jí)部門、本部門;同時(shí),可設(shè)置高級(jí)模式,指定某類角色或某個(gè)部門的人員可以申請(qǐng)指定部門的資源
|
|
審計(jì)日志
|
實(shí)時(shí)監(jiān)控
|
支持對(duì)實(shí)時(shí)會(huì)話進(jìn)行無(wú)延時(shí)的實(shí)時(shí)監(jiān)控和切斷
|
|
在線回放
|
支持在線回放運(yùn)維人員對(duì)資源的操作過程,并可以對(duì)播放速度進(jìn)行調(diào)整,支持拖動(dòng)、暫停、停止、跳過空閑、重新播放、切換會(huì)話等操作
|
|
|
OCR設(shè)置
|
支持采用OCR識(shí)別技術(shù),可以識(shí)別圖形操作中的操作系統(tǒng)文字、應(yīng)用軟件文字、瀏覽器文字等文本信息,支持設(shè)置識(shí)別精細(xì)度和識(shí)別間隔時(shí)間,以平衡性能開銷和識(shí)別精度
|
|
|
產(chǎn)品資質(zhì)
|
產(chǎn)品資質(zhì)
|
所投產(chǎn)品具備公安部網(wǎng)絡(luò)安全保衛(wèi)局頒發(fā)的《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》(增強(qiáng)級(jí))
|
|
公司資質(zhì)
|
公司資質(zhì)
|
★所投安全產(chǎn)品原廠商擁有云計(jì)算安全保障能力,具備國(guó)測(cè)信息安全服務(wù)資質(zhì)-安全工程類證明
|
|
★所投安全產(chǎn)品原廠商擁有應(yīng)急服務(wù)支撐能力,CNCERT網(wǎng)絡(luò)安全應(yīng)急服務(wù)支撐單位(國(guó)家級(jí))
|
||
|
★所投安全產(chǎn)品原廠商擁有云計(jì)算安全保障能力,具備國(guó)測(cè)信息安全服務(wù)資質(zhì)-云計(jì)算安全類證明
|
||
京公網(wǎng)安備 11010802028602號(hào)