加入日期: | 2011.03.08 |
---|---|
截止日期: | 2011.03.10 |
招標(biāo)業(yè)主: | 焦作市圖書(shū)館 |
招標(biāo)代理: | 北京國(guó)金管理咨詢有限公司河南分公司 |
地 區(qū): | 焦作市 |
內(nèi) 容: | 數(shù)字圖書(shū)館核心設(shè)備及應(yīng)用軟件系統(tǒng)集成項(xiàng)目 |
焦作市圖書(shū)館數(shù)字圖書(shū)館核心設(shè)備及應(yīng)用軟件系統(tǒng)集成項(xiàng)目技術(shù)參數(shù)公示公告
各潛在供應(yīng)商:
北京國(guó)金管理咨詢有限公司河南分公司受焦作市圖書(shū)館的委托,就其數(shù)字圖書(shū)館核心設(shè)備及應(yīng)用軟件系統(tǒng)集成項(xiàng)目進(jìn)行公開(kāi)招標(biāo)采購(gòu),依照“河南省財(cái)政廳關(guān)于進(jìn)一步規(guī)范政府采購(gòu)操作執(zhí)行行為有關(guān)問(wèn)題的通知”豫財(cái)辦購(gòu)[2007]20號(hào)文件相關(guān)規(guī)定,現(xiàn)將采購(gòu)項(xiàng)目技術(shù)參數(shù)及功能描述網(wǎng)上公示,以征求符合本次采購(gòu)要求,且具有經(jīng)營(yíng)資質(zhì)的潛在供應(yīng)商,提出公示內(nèi)容是否存在傾向性、歧視性的相關(guān)意見(jiàn)和建議。(采購(gòu)人保留對(duì)本技術(shù)參數(shù)修改解釋的權(quán)利,詳細(xì)技術(shù)內(nèi)容以書(shū)面采購(gòu)文件為準(zhǔn)。)
所有意見(jiàn)(注明聯(lián)系人、聯(lián)系電話并加蓋公司公章)于2011年3月10日17:00前以書(shū)面的形式,由法定代表人或其授權(quán)代表親自攜帶企業(yè)營(yíng)業(yè)執(zhí)照副本原件及本人身份證原件一并遞交(郵寄、電子郵件***
聯(lián) 系 人***
聯(lián)系電話***
聯(lián)系地址***
郵政編碼:454002
技術(shù)參數(shù)附后:
第1章 總體說(shuō)明 1.1 系統(tǒng)建設(shè)目標(biāo)
焦作市圖書(shū)館項(xiàng)目建設(shè)的總目標(biāo)是:致力于把焦作市圖書(shū)館建成一個(gè)在國(guó)內(nèi)同等城市中具有一流辦館條件和辦館水平的,集讀書(shū)學(xué)習(xí)、信息交流和文化休閑等功能為一體的綜合性、開(kāi)放型、多功能、現(xiàn)代化的公共圖書(shū)館,使之成為焦作市重要的標(biāo)志性的公共文化設(shè)施,成為焦作市重要的文獻(xiàn)資源保障中心、公共信息導(dǎo)航中心、閱讀指導(dǎo)教育中心和全市圖書(shū)館事業(yè)發(fā)展的協(xié)調(diào)指導(dǎo)中心。
1.2 焦作市圖書(shū)館數(shù)字圖書(shū)館的系統(tǒng)架構(gòu)
合理而有效的系統(tǒng)結(jié)構(gòu)框架是一個(gè)數(shù)字圖書(shū)館平臺(tái)成功運(yùn)行的基礎(chǔ)。系統(tǒng)結(jié)構(gòu)框架應(yīng)當(dāng)在結(jié)合焦作市圖書(shū)館的實(shí)際需求的基礎(chǔ)上,采用先進(jìn)的分層次結(jié)構(gòu)化分析和設(shè)計(jì)原則來(lái)進(jìn)行設(shè)計(jì)。按照這種設(shè)計(jì)思想,我們提出了如下的原則:
u 以統(tǒng)一的標(biāo)準(zhǔn)和規(guī)范為基礎(chǔ)
u 以數(shù)字化的各種信息為底層
u 以分布式海量資源庫(kù)群為支撐
u 以智能檢索技術(shù)為手段
u 以寬帶高速網(wǎng)絡(luò)為傳輸通道
u 以焦作市圖書(shū)館信息化需求為結(jié)合點(diǎn)
u 以為焦作市圖書(shū)館提供豐富多彩的各類有用信息為根本宗旨
根據(jù)以上的原則,一個(gè)完整的焦作市圖書(shū)館數(shù)字圖書(shū)館系統(tǒng)應(yīng)當(dāng)以成熟的系統(tǒng)平臺(tái)和網(wǎng)絡(luò)平臺(tái)為依托,以統(tǒng)一的標(biāo)準(zhǔn)和規(guī)范為基礎(chǔ),通過(guò)數(shù)字資源建設(shè)平臺(tái)實(shí)現(xiàn)館藏資源的數(shù)字化,通過(guò)數(shù)字資源服務(wù)平臺(tái)實(shí)現(xiàn)所需的各類應(yīng)用,通過(guò)數(shù)字資源門戶平臺(tái)為讀者用戶提供豐富多彩的信息服務(wù)。采用適合焦作市圖書(shū)館需要的計(jì)費(fèi)系統(tǒng)和認(rèn)證系統(tǒng)來(lái)保證系統(tǒng)的安全高效運(yùn)行,建立完善的應(yīng)用監(jiān)測(cè)系統(tǒng)和信息安全系統(tǒng)為整個(gè)運(yùn)行平臺(tái)的安全、穩(wěn)定的運(yùn)行提供保證。
數(shù)字圖書(shū)館系統(tǒng)平臺(tái)應(yīng)具有如下的系統(tǒng)框架結(jié)構(gòu):
1.3 焦作市圖書(shū)館網(wǎng)絡(luò)系統(tǒng)規(guī)劃拓?fù)鋱D
1.4 焦作市圖書(shū)館信息系統(tǒng)規(guī)劃拓?fù)鋱D
1.5 應(yīng)用系統(tǒng)軟件采購(gòu)清單 序號(hào) 項(xiàng)目名稱 產(chǎn)品名稱 性能、用途及說(shuō)明 單位 數(shù)量
數(shù)字圖書(shū)館軟件計(jì)劃安排
1 圖書(shū)館自動(dòng)化管理系統(tǒng) 圖書(shū)館集群自動(dòng)化管理系統(tǒng)(多館集群版,含聯(lián)合協(xié)調(diào)采訪、聯(lián)合編目、聯(lián)合目錄、一卡通通借通還) 中心系統(tǒng)平臺(tái),圖書(shū)館局域網(wǎng)內(nèi)無(wú)用戶數(shù)量限制;100萬(wàn)館藏;有如下模塊:采訪、編目、典藏、流通、期刊、系統(tǒng)管理、全文傳遞、專項(xiàng)服務(wù)、WebOPAC公共檢索;Lib2.0圖書(shū)館OPAC門戶(新的門戶,新的服務(wù)) 套 1
2 整合檢索系統(tǒng) 數(shù)字資源整合檢索系統(tǒng) 一站式跨庫(kù)檢索系統(tǒng),實(shí)現(xiàn)多個(gè)數(shù)據(jù)庫(kù)系統(tǒng)(數(shù)字資源)的統(tǒng)一整合檢索,提供讀者對(duì)圖書(shū)館數(shù)字資源(如超星電子書(shū)、書(shū)生電子書(shū)、萬(wàn)方數(shù)據(jù)、維普學(xué)術(shù)期刊、中國(guó)知網(wǎng)學(xué)術(shù)期刊、北大方正apabi電子書(shū)等)的一站式統(tǒng)一檢索平臺(tái)。用戶一次檢索就可以檢索圖書(shū)館所有的數(shù)據(jù)庫(kù)資源,避免了讀者在每個(gè)數(shù)字資源都需要查詢的麻煩。 套 1
3 光盤鏡像管理系統(tǒng) 隨書(shū)光盤管理系統(tǒng) 管理員可以事先將光盤內(nèi)容ISO鏡像文件存放在Web服務(wù)器上,同時(shí)對(duì)光盤進(jìn)行相應(yīng)的編目。讀者可以在該Web服務(wù)器上檢索這些光盤書(shū)目,然后對(duì)光盤ISO鏡像文件進(jìn)行在線瀏覽并靈活讀取其中的全部或部分內(nèi)容。 套 1
4 VOD點(diǎn)播系統(tǒng) VOD點(diǎn)播系統(tǒng) VOD視頻點(diǎn)播系統(tǒng),實(shí)現(xiàn)音視頻資源的網(wǎng)上點(diǎn)播,沒(méi)有并發(fā)流量限制,并發(fā)數(shù)由網(wǎng)絡(luò)帶寬決定 套 1
5 圖書(shū)館辦公自動(dòng)化系統(tǒng) 圖書(shū)館辦公自動(dòng)化系統(tǒng) 以計(jì)算機(jī)為管理手段,集圖書(shū)館行政管理的公文、計(jì)劃、人事、業(yè)務(wù)、檔案、設(shè)備管理等系統(tǒng)功能為一體,是實(shí)現(xiàn)科學(xué)管理、資源共享、提高辦公效率的綜合性圖書(shū)館辦公管理系統(tǒng) 套 1
6 一卡通系統(tǒng) 一卡通系統(tǒng)平臺(tái)軟件 實(shí)現(xiàn)身份認(rèn)證、辦公考勤、借閱憑證、門禁管理、復(fù)印打印管理、計(jì)費(fèi)管理、館內(nèi)消費(fèi)和統(tǒng)計(jì)管理等功能。方便讀者和便于圖書(shū)館的管理。 套 1
7 門戶網(wǎng)站系統(tǒng) 數(shù)字圖書(shū)館門戶網(wǎng)站系統(tǒng) 網(wǎng)站建設(shè)平臺(tái),不用編寫(xiě)頁(yè)面,直接將文字copy到平臺(tái)即可生成網(wǎng)頁(yè),模塊定制靈活,主頁(yè)定制 套 1
8 統(tǒng)一身份認(rèn)證 SSO統(tǒng)一身份認(rèn)證系統(tǒng) 不限訪問(wèn)對(duì)象資源的數(shù)量,100個(gè)并發(fā), U盤迷你圖書(shū)館; 套 1
9 導(dǎo)讀系統(tǒng) 讀者導(dǎo)讀系統(tǒng) 采用觸摸屏或大屏方式,通過(guò)Web頁(yè)面以文字、圖片、聲音構(gòu)成,介紹圖書(shū)館概況、服務(wù)、布局和有關(guān)規(guī)定,為讀者更好的了解和使用圖書(shū)館提供導(dǎo)航服務(wù)。 套 1
1.6 系統(tǒng)支撐平臺(tái)采購(gòu)清單 設(shè)備類別 產(chǎn)品名稱 產(chǎn)品描述 數(shù)量
核心交換機(jī)1臺(tái) 交換機(jī)主機(jī) 10擴(kuò)展槽主機(jī)箱(含風(fēng)扇陣列柜,不含電源和管理引擎模塊) 1
引擎模塊 二代管理引擎模塊(可以冗余,提供USB管理接口,配合多業(yè)務(wù)卡使用) 2
電源模塊 交流電源模塊(可以冗余,1200W,配16A電源線和電源插頭,長(zhǎng)度3M) 2
光口接口板 24個(gè)100/1000M自適應(yīng)千兆光口線卡 2
電口接口板 48個(gè)10/100/1000M自適應(yīng)電口+4個(gè)復(fù)用SFP千兆通用接口線卡 1
模塊 1000BASE-SX mini GBIC轉(zhuǎn)換模塊 56
技術(shù)實(shí)施服務(wù) 三年原廠服務(wù) 1
服務(wù)器接入交換機(jī)
2臺(tái) 交換機(jī)主機(jī) 增強(qiáng)型24端口10/100/1000M自適應(yīng)電口,12個(gè)復(fù)用的SFP接口,2個(gè)擴(kuò)展槽 2
模塊 1000BASE-SX mini GBIC轉(zhuǎn)換模塊 2
技術(shù)實(shí)施服務(wù) 三年原廠服務(wù) 1
48口接入交換機(jī)
20臺(tái) 交換機(jī)主機(jī) 48口10/100M自適應(yīng)端口,2個(gè)SFP/GT光電復(fù)用口(SFP為千兆/百兆口),1個(gè)擴(kuò)展槽 20
技術(shù)實(shí)施服務(wù) 三年原廠服務(wù) 1
24口接入交換機(jī)
6臺(tái) 交換機(jī)主機(jī) 24口10/100M自適應(yīng)端口,2個(gè)SFP/GT光電復(fù)用口(SFP為千兆/百兆口),1個(gè)擴(kuò)展槽 6
技術(shù)實(shí)施服務(wù) 三年原廠服務(wù) 1
無(wú)線網(wǎng) 無(wú)線控制器 千兆無(wú)線控制器,2個(gè)10/100/1000M自適應(yīng)電口和2個(gè)復(fù)用的千兆SFP接口,默認(rèn)支持16個(gè)AP,可通過(guò)擴(kuò)展License最大控制64個(gè)AP 1
無(wú)線接入點(diǎn)AP 室內(nèi)增強(qiáng)型無(wú)線接入點(diǎn),雙路雙頻,3x3MIMO,可支持802.11a/n和802.11b/g/n同時(shí)工作、胖/瘦模式切換、WAPI、光電上聯(lián)、PoE和本地供電(PoE和本地電源適配器需單獨(dú)選購(gòu)) 8
電源適配器 單端口以太網(wǎng)供電(PoE)適配器 8
技術(shù)實(shí)施服務(wù) 三年原廠服務(wù) 1
網(wǎng)絡(luò)管理系統(tǒng) 基礎(chǔ)模塊 智能網(wǎng)絡(luò)指揮官基礎(chǔ)組件,不含節(jié)點(diǎn) 1
拓?fù)鋱D組件 智能網(wǎng)絡(luò)指揮官拓?fù)涔芾斫M件,可提供拓?fù)湔故?1
無(wú)線管理組件 智能網(wǎng)絡(luò)指揮官無(wú)線管理組件,須配合Base和Topo組件使用 1
節(jié)點(diǎn)許可 SNC 軟件License,每個(gè)License可增加50個(gè)設(shè)備節(jié)點(diǎn)授權(quán)許可 1
服務(wù)器
6臺(tái) 虛擬化節(jié)點(diǎn)服務(wù)器 4U機(jī)架式;CPU 4顆Intel Xeon MP7540處理器(2.0GHz/6C) /18M L3/1066MHz;64G ECC FBD內(nèi)存,主板至少配置32個(gè)DIMM插槽,4路交叉存取,最大支持256GB內(nèi)存; 2*300G SAS 15000轉(zhuǎn)熱撥插硬盤RAID1,可擴(kuò)展至10個(gè)3.5寸SAS硬盤槽位;支持SSD、SATA、SAS硬盤;≥6個(gè)IOAT加速技術(shù)的64位高性能千兆網(wǎng)卡,支持網(wǎng)絡(luò)冗余,負(fù)載均衡,最大配置支持10個(gè)千兆網(wǎng)卡,1+1冗余電源。 4
虛擬化軟件 虛擬化軟件管理端模塊 1
虛擬化軟件客戶端模塊 16
虛擬化軟件服務(wù) 16
虛擬化(備份)管理\WEB服務(wù)器 2U機(jī)架式;2顆XeonE5620(2.40GHz)/5.86GT/12M/1066,32GB DDR3內(nèi)存、18個(gè)內(nèi)存插槽擴(kuò)展,300G SAS*3硬盤、可擴(kuò)展至12個(gè)熱插拔3.5寸SAS硬盤),含8通道 SAS 高性能RAID卡(256MB緩存))、冗余雙電源、集成3個(gè)RJ45網(wǎng)絡(luò)接口,集成64位高性能雙千兆網(wǎng)卡,一個(gè)百兆管理網(wǎng)卡,支持IOAT2網(wǎng)絡(luò)加速技術(shù),支持網(wǎng)絡(luò)喚醒,網(wǎng)絡(luò)冗余,負(fù)載均衡等網(wǎng)絡(luò)高級(jí)特性; 2
服務(wù)器存儲(chǔ)機(jī)柜 標(biāo)準(zhǔn)服務(wù)器機(jī)柜600*1000*2000,黑色,前后金屬打孔(與服務(wù)器同一品牌)、8口四合一切換器.,包含鍵盤鼠標(biāo)、15寸液晶顯示器,和服務(wù)器廠商同一品牌 1
技術(shù)實(shí)施服務(wù) 服務(wù)器虛擬系統(tǒng)硬件設(shè)備廠商必須提供三年免費(fèi)的服務(wù)器虛擬化系統(tǒng)售后服務(wù),當(dāng)用戶虛擬化系統(tǒng)新增或減少同等配置節(jié)點(diǎn)時(shí),服務(wù)器系統(tǒng)硬件設(shè)備廠商的原廠商工程師必須提供免費(fèi)的現(xiàn)場(chǎng)安裝部署服務(wù)、虛擬化系統(tǒng)性能優(yōu)化調(diào)試服務(wù),并提供售后技術(shù)服務(wù)承諾書(shū)原件并加蓋服務(wù)器系統(tǒng)硬件設(shè)備生產(chǎn)廠商公章。 1
服務(wù)器虛擬系統(tǒng)硬件設(shè)備廠商必須提供三年免費(fèi)的虛擬化部署安裝,由設(shè)備生產(chǎn)廠商原廠商工程師上門安裝,并提供服務(wù)器、存儲(chǔ)、虛擬化系統(tǒng)三年7*24小時(shí)不限次數(shù)、免費(fèi)上門售后服務(wù)的售后技術(shù)服務(wù)承諾書(shū)原件并加蓋服務(wù)器系統(tǒng)硬件設(shè)備生產(chǎn)廠商公章。 1
光纖交換機(jī)2臺(tái) 光纖交換機(jī) 8/4/2 Gbps自適應(yīng)24 端口SAN光纖存儲(chǔ)交換機(jī),激活16端口 2
HBA卡 8GB HBA卡2塊(冗余全光纖鏈路選件) 10
技術(shù)實(shí)施服務(wù) 三年原廠服務(wù) 1
數(shù)據(jù)存儲(chǔ)設(shè)備1臺(tái) 磁盤陣列 8Gb體系架構(gòu),全光纖存儲(chǔ)系統(tǒng),冗余雙控制器,冗余熱插拔電源風(fēng)扇模塊,標(biāo)配BBU(緩存數(shù)據(jù)保護(hù)模塊,≥72小時(shí)),標(biāo)配冗余熱插拔 ESM 模塊、電源模塊、冷卻模塊;雙冗余陣列控制器,64位RISC架構(gòu)處理器、XOR ASIC引擎,高速緩存4GB、IOPS≥580000,主機(jī)通道帶寬≥6400 MB/S,主機(jī)端口配置≥4個(gè)FC 8GB主機(jī)端口、≥4個(gè)1GB ISCSI端口,可擴(kuò)展至8個(gè)FC 8GB主機(jī)端口,支持主機(jī)數(shù)≥1024,磁盤通道≥4Gb FC×4,磁盤通道帶寬≥1600MB/S;磁盤容量:≥32TB、支持磁盤數(shù)≥256塊,支持FC硬盤、SAS、SATA硬盤混插;管理軟件要求基于Java圖形化用戶界面,能夠通過(guò)LANs, WANs or SANs 監(jiān)控、配置和維護(hù)存儲(chǔ)系統(tǒng),具備性能分析與日志監(jiān)控功能。支持Recovery Guru 診斷和恢復(fù)工具,能夠設(shè)置系統(tǒng)管理密碼保護(hù),動(dòng)態(tài)配置
RAID卷組性能級(jí)別,支持在線改變RAID卷組級(jí)別,支持RAID卷組在線容量擴(kuò)展,配置全局熱備盤,支持非中斷式的控制器Firmware升級(jí),支持路徑冗余與故障切換、數(shù)據(jù)卷隔離映射、數(shù)據(jù)快照、數(shù)據(jù)卷復(fù)制軟件、數(shù)據(jù)遠(yuǎn)程同步。支持多分區(qū)(配置4分區(qū)支持)。支持支持操作系統(tǒng):Windows 98/2000/2003/2008、Linux、Solaris、AIX、HP_UX、NetWare、IRIX。 1
技術(shù)實(shí)施服務(wù) 三年原廠服務(wù) 1
備份恢復(fù)管理軟件
1套 備份恢復(fù)管理軟件模塊 配置1套備份恢復(fù)管理軟件,包括備份恢復(fù)管理模塊,備份設(shè)備管理模塊,客戶端文件系統(tǒng)備份模塊,基于Windows Server或Linux Server操作系統(tǒng)的數(shù)據(jù)庫(kù)在線備份恢復(fù)模塊(具體模塊配置根據(jù)用戶實(shí)際需求確定)。 1
技術(shù)實(shí)施服務(wù) 一年原廠升級(jí)、三年技術(shù)支持服務(wù) 1
備份設(shè)備
1臺(tái) 虛擬磁帶庫(kù) 虛擬帶庫(kù)能力:支持8個(gè)磁帶庫(kù);
支持16個(gè)磁帶驅(qū)動(dòng)器;虛擬的磁帶盤數(shù)128 Slots
容量: 4TB, 可擴(kuò)展至512TB
傳輸性能: 400MB/S,1.44TB/小時(shí)的備份/恢復(fù)速度
容量擴(kuò)展: 可擴(kuò)展至512TB
主機(jī)接口: 2個(gè)1GB ISCSI主機(jī)接口,可擴(kuò)展至4個(gè)2~4Gb/s的光纖接口(LC),6個(gè)1Gb/s iSCSI接口
備份服務(wù)器: 最大支持8個(gè)備份服務(wù)器的連接
郵件報(bào)警:支持
歸檔設(shè)備: 支持
數(shù)據(jù)加密: 支持磁帶庫(kù)模擬: StorageTek系列磁帶庫(kù);ADIC系列 磁帶庫(kù); IBM 系列磁帶庫(kù); QUANTUM系列磁帶庫(kù);HP系列 磁帶庫(kù)
驅(qū)動(dòng)器模擬: LTO Ultrium; Quantum SuperDLT; Seagate Ultrium;
支持操作系統(tǒng):Windows 2000/2003、Linux(RedHat、SuSE、Turbo Linux等)、AIX、HP-UX、Irix、Solaris、Tru64UNIX
支持備份軟件 EMC/Legato NetWorker, CA BrightStor /ARCserve, Veritas BackupExec/NetBackup,BakBone NetVault,CommVault Galaxy
電源 400W冗余電源 1
技術(shù)實(shí)施服務(wù) 三年原廠服務(wù) 1
網(wǎng)絡(luò)安全設(shè)備 防火墻 2U主機(jī),最大配置為26個(gè)接口,包括3個(gè)可插拔的擴(kuò)展槽和10個(gè)10/100/1000BASE-T接口;擴(kuò)展槽可以擴(kuò)展8個(gè)千兆電口或者8個(gè)SFP光口或者4個(gè)千兆電口4個(gè)SFP光口,>260萬(wàn)并發(fā)連接,設(shè)備具備EAL3認(rèn)證和3C三級(jí)認(rèn)證 1
入侵檢測(cè) 2U機(jī)型;標(biāo)配2個(gè)10/100/1000BASE-T端口(可以用作擴(kuò)展和監(jiān)聽(tīng))+1個(gè)10/100BASE-TX管理端口+2個(gè)SFP插槽,支持2800條以上的入侵事件簽名,具備安全組織CVE兼容性認(rèn)證證書(shū)和3C三級(jí)認(rèn)證 1
入侵防御 2U機(jī)型;標(biāo)配6個(gè)100/1000BASE-TX端口;4個(gè)SFP插槽;2個(gè)接口擴(kuò)展槽位;擴(kuò)展槽可以擴(kuò)展8個(gè)千兆電口或者8個(gè)SFP光口或者4個(gè)千兆電口4個(gè)SFP光口,最大配置為26個(gè)接口;具有硬件Bypass功能,吞吐量10G 1
上網(wǎng)行為管理系統(tǒng) 最大配置為12個(gè)接口, 默認(rèn)包括1個(gè)可插撥的擴(kuò)展槽和4個(gè)10/100/1000BASE-T接口;500用戶 1
技術(shù)實(shí)施服務(wù) 三年原廠服務(wù) 1
輔助設(shè)備 網(wǎng)絡(luò)機(jī)柜 42U標(biāo)準(zhǔn)機(jī)柜 3
通用軟件 操作系統(tǒng) Windows server 2008 中文企業(yè)版 25用戶 6
數(shù)據(jù)庫(kù) Oracle 10G/11G 企業(yè)版 4 Proc 1
第2章 技術(shù)參數(shù)具體要求 2.1 應(yīng)用系統(tǒng)軟件 2.1.1 圖書(shū)館集群自動(dòng)化管理系統(tǒng)
1、 軟件產(chǎn)品需具備軟件著作權(quán)證書(shū)、軟件產(chǎn)品證書(shū)。
2、 軟件產(chǎn)品需通過(guò)國(guó)家文化部科技成果鑒定。
3、 須具有三家以上省級(jí)及省會(huì)城市公共圖書(shū)館集群管理等同類軟件成功實(shí)施案例,提供用戶證明材料(投標(biāo)人需出具相關(guān)合同證明復(fù)印件或驗(yàn)收?qǐng)?bào)告)。
為適應(yīng)IT技術(shù)發(fā)展要求,要求圖書(shū)館自動(dòng)化系統(tǒng)可運(yùn)行在任何業(yè)界主流應(yīng)用系統(tǒng)平臺(tái)之上,要求采用基于WEB和Internet的B/S多層架構(gòu)體系來(lái)實(shí)現(xiàn)上述系統(tǒng),保證系統(tǒng)的可擴(kuò)充性和分布式布署的安全可靠性,同時(shí)便于整合市、縣、區(qū)、街道、村圖書(shū)館的文獻(xiàn)資源,實(shí)現(xiàn)資源共享,聯(lián)合服務(wù)。
系統(tǒng)功能完整,流程通暢,安裝使用簡(jiǎn)單易學(xué),能夠?qū)崿F(xiàn)圖書(shū)采購(gòu)、編目、典藏、流通、期刊、公共查詢、全文傳遞、一卡通服務(wù)、系統(tǒng)維護(hù)等圖書(shū)館運(yùn)行的必備模塊。詳細(xì)要求如下:
1. 系統(tǒng)具有高可移植性和可跨平臺(tái)性。底層數(shù)據(jù)庫(kù)采用商業(yè)大型數(shù)據(jù)庫(kù)管理系統(tǒng)。
2. 圖書(shū)館自動(dòng)化系統(tǒng)能夠通過(guò)瀏覽器來(lái)運(yùn)行,各用戶端不需要安裝附加軟件即可應(yīng)用所有的業(yè)務(wù)管理模塊,便于區(qū)域內(nèi)各分館的管理和維護(hù)。
3. 要求系統(tǒng)易于擴(kuò)展,對(duì)于區(qū)、街道、社區(qū)圖書(shū)館管理方便,新加入的分館用戶能夠方便擴(kuò)展,不需要采購(gòu)獨(dú)立的硬件及軟件管理系統(tǒng),可以直接接入中心館使用。
4. 要求系統(tǒng)能夠適應(yīng)多分館模式的運(yùn)行,在系統(tǒng)的各個(gè)工作環(huán)節(jié)中,需要考慮總館與分館、分館與分館的關(guān)系,要求在區(qū)域通借通還中仍然能夠在系統(tǒng)中標(biāo)識(shí)各館的資產(chǎn)情況,并能夠確切知道圖書(shū)的流向。要求每條記錄都要有分館信息存在,各分館的用戶只能修改本館館的預(yù)訂、驗(yàn)收、館藏?cái)?shù)據(jù),但能夠查看他館的信息。
5. 要求采用基于WEB和Internet的B/S多層架構(gòu)體系來(lái)實(shí)現(xiàn)圖書(shū)館業(yè)務(wù)自動(dòng)化系統(tǒng),保證系統(tǒng)的可擴(kuò)充性和分布式布署的安全可靠性和應(yīng)用的可伸縮性發(fā)展。系統(tǒng)具有高可移植性和可跨平臺(tái)性,系統(tǒng)能夠運(yùn)行在流行的軟、硬件平臺(tái)之上。系統(tǒng)必須能夠在Windows、Linux,Unix等平臺(tái)下正常運(yùn)作,使Web應(yīng)用服務(wù)器的部署可以達(dá)到便捷和可伸縮管理的要求。
6. *系統(tǒng)應(yīng)完全支持UNICODE,能夠?qū)崿F(xiàn)多語(yǔ)種編目。
7. 應(yīng)具有工業(yè)標(biāo)準(zhǔn)的安全性,在復(fù)雜的網(wǎng)絡(luò)環(huán)境下,系統(tǒng)的用戶信息的傳輸和在數(shù)據(jù)庫(kù)里面的存儲(chǔ)應(yīng)采用工業(yè)標(biāo)準(zhǔn)的算法進(jìn)行加密。
8. *支持中文繁簡(jiǎn)體通檢,如檢索“中國(guó)”一詞,會(huì)檢索到包含簡(jiǎn)體“中國(guó)”和繁體“中國(guó) ”的結(jié)果。
9. 系統(tǒng)的檢索效率要求高,在百萬(wàn)級(jí)的書(shū)目記錄下,查詢單條記錄應(yīng)毫秒級(jí)響應(yīng);查詢結(jié)果超過(guò)1萬(wàn)條記錄返回時(shí)間應(yīng)在1秒內(nèi);ISBN途徑檢索“7”,返回時(shí)間應(yīng)在1秒左右。
10. 實(shí)現(xiàn)任意詞模糊查詢和按字段檢索方式,方便用戶的檢索操作,并能夠?qū)ARC數(shù)據(jù)里一些不建索引的字段如300,330等字段進(jìn)行檢索。系統(tǒng)的檢索結(jié)果支持按照出版時(shí)間、題名等字段排序功能。提供二次檢索功能,能夠再上一次檢索的結(jié)果中再次查詢。
11. 支持RSS訂閱及Email郵件提醒:支持自動(dòng)的預(yù)約到書(shū)、超期催還、到期前提醒、續(xù)借等功能。并可以通過(guò)RSS方式訂閱新書(shū)通報(bào),圖書(shū)薦購(gòu)目錄。讀者可以直接訂閱自己感興趣的分類、主題、著者、題名、文獻(xiàn)類型等條件限定的結(jié)果,實(shí)現(xiàn)讀者個(gè)性化服務(wù)。
12. *系統(tǒng)OPAC檢索支持分面檢索,能夠快速幫助讀者定位到需要的資源,要求提供的分面包括:中圖分類法、文獻(xiàn)類型、著者、主題、年代、語(yǔ)言,其中要求中圖分類法在顯著位置,幫助讀者快速檢索查詢。
13. MARC編輯快速有效,提供MARC數(shù)據(jù)智能編輯手段,系統(tǒng)應(yīng)能夠提供MARC編輯時(shí)輔助分類、輔助給主題,自動(dòng)生成子段能夠自行定義,不僅僅方便CNMARC數(shù)據(jù)的著錄,也能方便USMARC、JPMARC等數(shù)據(jù)的著錄。
14. 系統(tǒng)需要支持XML,符合最新的標(biāo)準(zhǔn)和技術(shù)路線。
15. 系統(tǒng)支持Z39.50,能夠支持多地址廣播查詢方式,要求Z39.50的Web實(shí)現(xiàn),要求和業(yè)務(wù)管理系統(tǒng)集成,在采訪、驗(yàn)收、編目環(huán)節(jié)能夠直接通過(guò)瀏覽器查詢、下載Z39.50服務(wù)器數(shù)據(jù)。
16. 系統(tǒng)對(duì)各分館的業(yè)務(wù)管理和使用應(yīng)提供一體化的解決方案。以書(shū)目為中心、涵蓋現(xiàn)代圖書(shū)館各個(gè)業(yè)務(wù)管理環(huán)節(jié),包括采訪、編目、典藏、流通、閱覽、期刊管理等。能實(shí)現(xiàn)多文種、多類型的實(shí)體文獻(xiàn)著錄處理,包括圖書(shū)、連續(xù)出版物、視聽(tīng)資料、音樂(lè)、地圖及其它混合型資料。同時(shí),還可對(duì)網(wǎng)絡(luò)資源信息作為虛擬實(shí)體進(jìn)行著錄管理。支持符合ISO-2709標(biāo)準(zhǔn)的多種類型的MARC記錄的導(dǎo)入和導(dǎo)出,并支持對(duì)MARC記錄的全屏幕編輯、較對(duì)、修改。
17. 系統(tǒng)應(yīng)提供一卡通管理的解決辦法,實(shí)現(xiàn)借閱證、閱覽證、服務(wù)證等一證通用。
18. 系統(tǒng)符合國(guó)家標(biāo)準(zhǔn)和國(guó)際標(biāo)準(zhǔn),書(shū)目機(jī)讀格式遵循CNMARC和USMARC規(guī)范,并能通過(guò)參數(shù)配置變化,系統(tǒng)還可同時(shí)支持如JPMARC等各種MARC格式。
19. 要求系統(tǒng)提供靈活的參數(shù)化配置功能,除了能夠由中心調(diào)配進(jìn)行集中管理外,還完全支持各分館的本地化和特色化。
20. 系統(tǒng)具有可靠的安全機(jī)制和備份機(jī)制。
2.1.2 圖書(shū)館門戶網(wǎng)站建設(shè)系統(tǒng)
讀者通過(guò)網(wǎng)站遠(yuǎn)程就可以查閱圖書(shū)館的全部或部分資源,還可以通過(guò)網(wǎng)絡(luò)來(lái)加強(qiáng)圖書(shū)館的管理工作。系統(tǒng)提供集成的應(yīng)用門戶平臺(tái),各部分資源提供的服務(wù)有統(tǒng)一的門戶入口,也提供單一的檢索入口。能夠與圖書(shū)館門戶網(wǎng)站完全集成。
1)功能要求
門戶網(wǎng)站建設(shè)系統(tǒng)應(yīng)該是一個(gè)功能強(qiáng)大的圖書(shū)館門戶網(wǎng)站管理系統(tǒng),利用本系統(tǒng)可以對(duì)門戶主頁(yè)的版面和內(nèi)容進(jìn)行管理、發(fā)布。主要應(yīng)該包括以下功能:
c 界面模板:根據(jù)預(yù)先設(shè)定的模板,變換頁(yè)面內(nèi)容風(fēng)格。
c 動(dòng)態(tài)更新:站內(nèi)所有欄目及內(nèi)容均可通過(guò)后臺(tái)系統(tǒng)隨時(shí)更新。
c 內(nèi)容控制:站內(nèi)所有欄目?jī)?nèi)容均可以通過(guò)后臺(tái)進(jìn)行訪問(wèn)權(quán)限控制。
c 菜單導(dǎo)航:網(wǎng)站通過(guò)下拉菜單實(shí)現(xiàn)站內(nèi)導(dǎo)航,確保讀者隨意切換頻道。
c 圖文混排:站內(nèi)所有內(nèi)容管理均支持圖文混排及多種內(nèi)容格式化。
c 滾動(dòng)公告:首頁(yè)提供滾動(dòng)顯示的網(wǎng)站信息公告板。
c 新聞?shì)嗭@:首頁(yè)提供重要新聞橫向滾動(dòng)顯示。
c 全文檢索:站內(nèi)所有動(dòng)態(tài)內(nèi)容均可實(shí)現(xiàn)關(guān)鍵字全文檢索。
c 討論控制:站內(nèi)文章是否允許讀者討論可控。
c 評(píng)價(jià)控制:站內(nèi)書(shū)訊是否允許讀者評(píng)價(jià)可控。
門戶站點(diǎn)的設(shè)置應(yīng)該是隨圖書(shū)館提供的服務(wù)不斷變化的,應(yīng)該網(wǎng)站后臺(tái)是一個(gè)動(dòng)態(tài)平臺(tái),使管理人員容易地進(jìn)行站點(diǎn)管理。
站點(diǎn)管理工作由站點(diǎn)管理系統(tǒng)完成,其主要功能如下:
(1)界面模板管理:根據(jù)預(yù)先設(shè)定的模板,變換頁(yè)面內(nèi)容風(fēng)格。
(2)頁(yè)面動(dòng)態(tài)更新:站內(nèi)所有欄目及內(nèi)容均可通過(guò)后臺(tái)系統(tǒng)隨時(shí)更新。
(3)頁(yè)面權(quán)限控制:站內(nèi)所有欄目?jī)?nèi)容均可以通過(guò)后臺(tái)進(jìn)行訪問(wèn)權(quán)限控制。
(4)菜單導(dǎo)航:網(wǎng)站通過(guò)下拉菜單實(shí)現(xiàn)站內(nèi)導(dǎo)航,確保讀者隨意切換頻道。
(5)圖文混排:站內(nèi)所有內(nèi)容管理均支持圖文混排及多種內(nèi)容格式化。
(6)預(yù)覽與發(fā)布:對(duì)站點(diǎn)頁(yè)面進(jìn)行編輯,預(yù)覽與發(fā)布。
利用本系統(tǒng),管理員可以對(duì)門戶主頁(yè)的版面和內(nèi)容進(jìn)行管理、發(fā)布,本系統(tǒng)是一個(gè)功能強(qiáng)大的圖書(shū)館門戶網(wǎng)站管理系統(tǒng)。
以上是對(duì)門戶系統(tǒng)功能的需求,同時(shí),投標(biāo)商如中標(biāo)還需根據(jù)用戶的更詳細(xì)的需求,交付一套制作好的門戶系統(tǒng)。
2.1.3 SSO讀者統(tǒng)一身份認(rèn)證系統(tǒng)
*要求系統(tǒng)能夠與圖書(shū)館自動(dòng)化系統(tǒng)實(shí)現(xiàn)讀者信息的實(shí)時(shí)同步,無(wú)縫銜接,保證使用最新的讀者信息。
*要求支持至少100個(gè)并發(fā)訪問(wèn)用戶。
*提供數(shù)字資源信息訪問(wèn)的統(tǒng)計(jì)分析功能。
主要功能要求
c 統(tǒng)一認(rèn)證和單點(diǎn)登錄(SSO)
用戶直接點(diǎn)擊訪問(wèn)對(duì)象時(shí),系統(tǒng)自動(dòng)進(jìn)行身份認(rèn)證,一旦通過(guò)認(rèn)證,就可以直接訪問(wèn)本對(duì)象和其它訪問(wèn)對(duì)象,不需要再次驗(yàn)證身份。
c 適應(yīng)多種數(shù)字資源訪問(wèn)方式
后臺(tái)數(shù)字資源可以是限定IP地址類型,也可以是通過(guò)賬號(hào)訪問(wèn)方式,如果數(shù)字資源要求通過(guò)賬號(hào)訪問(wèn),要適應(yīng)多對(duì)一、一對(duì)一、多對(duì)多及賬號(hào)輪替方式。
c 能夠與圖書(shū)館自動(dòng)化系統(tǒng)的讀者庫(kù)實(shí)現(xiàn)實(shí)時(shí)更新及認(rèn)證
統(tǒng)一認(rèn)證系統(tǒng),利用了圖書(shū)館自動(dòng)化系統(tǒng)的讀者信息,要求能夠直接采用圖書(shū)館自動(dòng)化系統(tǒng)的讀者庫(kù),實(shí)現(xiàn)讀者信息的實(shí)時(shí)認(rèn)證和更新。
c 實(shí)現(xiàn)無(wú)網(wǎng)絡(luò)瓶頸、高并發(fā)性訪問(wèn)
用戶通過(guò)身份認(rèn)證后,即直接和各訪問(wèn)對(duì)象服務(wù)器進(jìn)行頁(yè)面數(shù)據(jù)交換,實(shí)現(xiàn)了系統(tǒng)管轄的每個(gè)訪問(wèn)對(duì)象都可以使用獨(dú)立帶寬,避免了使用代理服務(wù)器等方式所導(dǎo)致的網(wǎng)絡(luò)瓶頸問(wèn)題。
c 用戶角色與用戶分組、訪問(wèn)對(duì)象安全控制策略
設(shè)置用戶角色和用戶分組管理、訪問(wèn)對(duì)象訪問(wèn)控制,依據(jù)用戶角色進(jìn)行靈活設(shè)置訪問(wèn)權(quán)限控制策略。把訪問(wèn)對(duì)象和用戶分別進(jìn)行分組管理,針對(duì)不同的用戶組設(shè)置不同的角色對(duì)各種訪問(wèn)對(duì)象設(shè)置不同的訪問(wèn)權(quán)限。用戶角色可以靈活設(shè)置,比如,可以設(shè)置局域網(wǎng)內(nèi)訪問(wèn)用戶、社區(qū)訪問(wèn)用戶等,用戶可分為IP用戶和一般用戶。IP用戶不需要登錄,根據(jù)IP地址自動(dòng)影射到局域網(wǎng)內(nèi)用戶組。一般用戶需要輸入用戶名和密碼。系統(tǒng)自動(dòng)識(shí)別局域網(wǎng)外登錄用戶和局域網(wǎng)內(nèi)IP用戶。當(dāng)局域網(wǎng)內(nèi)用戶訪問(wèn)時(shí),系統(tǒng)會(huì)根據(jù)其IP地址自動(dòng)登陸,用戶不必輸入賬號(hào)密碼。當(dāng)用戶在局域網(wǎng)外的機(jī)器上網(wǎng)時(shí),必須注冊(cè)并使用登錄帳號(hào)來(lái)登錄;如果沒(méi)有經(jīng)過(guò)登錄頁(yè)面而直接訪問(wèn)訪問(wèn)對(duì)象,系統(tǒng)會(huì)自動(dòng)跳轉(zhuǎn)到登錄頁(yè)面要求其登陸。支持按照指定字段批量導(dǎo)入用戶數(shù)據(jù)。
c 流量分析與統(tǒng)計(jì)
通過(guò)跟蹤監(jiān)控所有訪問(wèn)對(duì)象服務(wù)器訪問(wèn)流量,系統(tǒng)對(duì)每一個(gè)登錄進(jìn)來(lái)的用戶進(jìn)行實(shí)時(shí)流量跟蹤和日志記錄,根據(jù)訪問(wèn)用戶級(jí)別和網(wǎng)絡(luò)流量情況靈活調(diào)整訪問(wèn)策略,當(dāng)流量違反正常流量策略的時(shí)候,系統(tǒng)報(bào)警并對(duì)超流量下載帳戶進(jìn)行警告和封禁,防止局域網(wǎng)內(nèi)私架代理服務(wù)器導(dǎo)致的流量超標(biāo)。用戶日志詳細(xì)記錄用戶訪問(wèn)時(shí)間、當(dāng)時(shí)所在IP地址、訪問(wèn)的訪問(wèn)對(duì)象等信息。提供時(shí)間分段等各種統(tǒng)計(jì)報(bào)表。能夠分析到每類數(shù)字資源的使用情況。
c 安全設(shè)置
系統(tǒng)僅允許用戶帳號(hào)某一時(shí)刻在某一臺(tái)機(jī)器上登陸,避免了帳號(hào)泄露導(dǎo)致的多點(diǎn)登陸問(wèn)題。系統(tǒng)采用https安全認(rèn)證證書(shū),保證系統(tǒng)用戶名和密碼的安全性。
USBKEY認(rèn)證。系統(tǒng)提供USBKEY的認(rèn)證方式,方便用戶在任何網(wǎng)絡(luò)環(huán)境下的登錄,不留下任何的登錄痕跡,保障用戶登錄的安全性。
真正的透明網(wǎng)關(guān)。用戶不需要額外配置任何參數(shù),直接通過(guò)瀏覽器即可訪問(wèn)任何訪問(wèn)對(duì)象。
c 基于Web的系統(tǒng)管理
系統(tǒng)采用三層結(jié)構(gòu)B/C/S技術(shù),提供基于Web方式的管理界面。根據(jù)管理人員角色和權(quán)限的不同,以靈活、便捷、友好、安全的人機(jī)交互界面,通過(guò)微軟IE瀏覽器即可實(shí)現(xiàn)全部的系統(tǒng)管理、用戶管理、訪問(wèn)控制、訪問(wèn)對(duì)象管理、查詢、統(tǒng)計(jì)分析等功能。實(shí)現(xiàn)實(shí)時(shí)的跨地域、多局域網(wǎng)統(tǒng)一管理。
實(shí)現(xiàn)訪問(wèn)對(duì)象配置模板和Agent代理分離,便于模板的分發(fā)與維護(hù);對(duì)網(wǎng)頁(yè)內(nèi)容的IP過(guò)濾器和HTTP頭的過(guò)濾器自動(dòng)進(jìn)行,不再需要手工修改。
對(duì)每一個(gè)訪問(wèn)對(duì)象增加使用幫助,便于局域網(wǎng)外用戶最快的了解該訪問(wèn)對(duì)象的使用方法。
c 負(fù)載均衡設(shè)計(jì)
實(shí)現(xiàn)多種網(wǎng)絡(luò)接入方式,由用戶來(lái)指定選擇那種方式登錄,并可以有多臺(tái)授權(quán)服務(wù)器做負(fù)載分流,可以任意的轉(zhuǎn)換負(fù)載,從Web管理工具即可方便實(shí)現(xiàn)Agent端的任意卸載和加載。
c 多種開(kāi)放接口
系統(tǒng)底層及其應(yīng)用層面均支持常用開(kāi)發(fā)語(yǔ)言的開(kāi)發(fā)接口,可以基于本系統(tǒng)進(jìn)行各種語(yǔ)言的二次開(kāi)發(fā)應(yīng)用,比如:Asp.net、C#、C/C++;ActiveX組件、JAVA、j2me等;
c 數(shù)據(jù)交換支持
提供基于WebService的開(kāi)放接口,包括流量控制、在線監(jiān)控、授權(quán)訪問(wèn)對(duì)象的管理接口。
提供基于通用辦公工具的數(shù)據(jù)交換,比如:office EXCEL等。
c 基于網(wǎng)關(guān)的訪問(wèn)控制模型、內(nèi)容服務(wù)器網(wǎng)關(guān)技術(shù)
SSO系統(tǒng)同時(shí)作為內(nèi)容服務(wù)器網(wǎng)關(guān)對(duì)數(shù)據(jù)服務(wù)進(jìn)行接管,從而使外網(wǎng)讀者能夠穿透防火墻等IP限制,訪問(wèn)內(nèi)網(wǎng)的數(shù)據(jù)服務(wù)。
2.1.4 數(shù)字資源整合檢索系統(tǒng)
要求提供無(wú)數(shù)據(jù)庫(kù)限制版本,能夠跨庫(kù)檢索的數(shù)據(jù)庫(kù)隨圖書(shū)館應(yīng)用的擴(kuò)大,可以無(wú)限制加入到一站式檢索平臺(tái)中。
*要求提供全國(guó)公共圖書(shū)館館藏目錄的一站式檢索。
主要功能如下:
c 統(tǒng)一檢索入口
數(shù)據(jù)源的統(tǒng)一檢索界面、統(tǒng)一檢索式、統(tǒng)一的結(jié)果呈現(xiàn)方式,大大簡(jiǎn)化了多數(shù)據(jù)源檢索操作的復(fù)雜度。
c 組合條件檢索、多數(shù)據(jù)源集成
系統(tǒng)遵循通用檢索方式與檢索習(xí)慣,提供多種檢索途徑對(duì)全文數(shù)據(jù)數(shù)據(jù)庫(kù)、文摘索引數(shù)據(jù)庫(kù)、電子圖書(shū)資源、網(wǎng)絡(luò)免費(fèi)資源、聯(lián)合目錄資源和國(guó)內(nèi)外重要的OPAC資源等不同來(lái)源、不同結(jié)構(gòu)的數(shù)據(jù)資源進(jìn)行統(tǒng)一檢索。
c 支持UNICODE標(biāo)準(zhǔn)
c 檢索字段
可以通過(guò)配置自定義任意檢索字段,如:題名、著者、出版社、出版社、分類號(hào)、ISBN、ISSN、主題詞等。
c 檢索限制
可以對(duì)非注冊(cè)用戶進(jìn)行IP地址訪問(wèn)限制。同時(shí)可以選擇控制檢索時(shí)間。
c 網(wǎng)上注冊(cè)
讀者可以在檢索界面點(diǎn)擊“注冊(cè)”進(jìn)行數(shù)字資源讀者的申請(qǐng),工作人員處理后,系統(tǒng)自動(dòng)發(fā)送E_MAIL反饋信息給讀者。
c 統(tǒng)一身份認(rèn)證
眾多的數(shù)字資源具有獨(dú)立的管理和身份認(rèn)證識(shí)別系統(tǒng),讀者訪問(wèn)每個(gè)數(shù)字資源查看全文都需要進(jìn)行一次身份認(rèn)證,使用煩瑣也不方便數(shù)字資源的利用,統(tǒng)一身份認(rèn)證采用一次登錄,全部資源利用。
c 跨平臺(tái)運(yùn)行、MVC架構(gòu)
JAVA語(yǔ)言強(qiáng)大的跨平臺(tái)性能與網(wǎng)絡(luò)完美結(jié)合。系統(tǒng)采用MVC架構(gòu)設(shè)計(jì),可顯著地提高系統(tǒng)的可移植性、安全性、可伸縮性、負(fù)載均衡和可重用性。
c 支持多種數(shù)據(jù)庫(kù)資源
系統(tǒng)遵循通用檢索方式與檢索習(xí)慣,提供多種檢索途徑對(duì)全文數(shù)據(jù)數(shù)據(jù)庫(kù)、文摘索引數(shù)據(jù)庫(kù)、電子圖書(shū)資源、網(wǎng)絡(luò)免費(fèi)資源、聯(lián)合目錄資源和國(guó)內(nèi)外重要的OPAC資源等不同來(lái)源、不同結(jié)構(gòu)的數(shù)據(jù)資源進(jìn)行統(tǒng)一檢索。
c 智能結(jié)果分析整理
異構(gòu)檢索平臺(tái)采用智能搜索引擎,可以對(duì)多個(gè)返回的結(jié)果同時(shí)進(jìn)行分析,并以最快的速度將最合理的結(jié)果反饋給用戶。
c 自動(dòng)進(jìn)行網(wǎng)絡(luò)驗(yàn)證
通過(guò)配置,能夠檢索防火墻以外的數(shù)字資源。根據(jù)配置密碼可對(duì)進(jìn)行代理驗(yàn)證(Proxy Authorization)、HTTP 基本驗(yàn)證 (Basic Authentication)、HTTP 摘要驗(yàn)證 (Digest Authentication)的數(shù)字資源直接檢索,無(wú)需再次輸入。
c 管理、維護(hù)方便
系統(tǒng)采用B/S三層架構(gòu),無(wú)需安裝客戶端的管理模塊,管理方便。無(wú)需安裝數(shù)據(jù)庫(kù),避免了數(shù)據(jù)庫(kù)的維護(hù)。
c 界面友好,使用方便
系統(tǒng)采用B/S方式設(shè)計(jì),圖形化界面美觀大方,瀏覽器方式操作靈活、簡(jiǎn)潔并易于理解。
2.1.5 VOD點(diǎn)播系統(tǒng)
主要功能要求
⑴發(fā)布系統(tǒng):
除可對(duì)數(shù)據(jù)庫(kù)中對(duì)數(shù)據(jù)進(jìn)行增加、刪除、修改、查詢等操作外,還必須對(duì)流式媒體服務(wù)器的目錄文件進(jìn)行增加、刪除、修改操作。
⑵檢索系統(tǒng):
檢索系統(tǒng)分為按類別檢索和按關(guān)鍵字檢索兩個(gè)部分,按類別檢索從根目錄出發(fā),分為“音頻”和“視頻”兩個(gè)類,每個(gè)類再進(jìn)行細(xì)分,利用JavaScript技術(shù)按類別層次制作成級(jí)別菜單,檢索方便;按關(guān)鍵字檢索不但支持目錄路徑名和文件名檢索,并且支持模糊檢索。
⑶播放系統(tǒng):
播放系統(tǒng)的工作流程是:先檢驗(yàn)用戶的IP地址,如果IP地址在允許范圍內(nèi),則提供播放功能,如果IP地址不在允許范圍,則顯示出錯(cuò)信息。
⑷下載系統(tǒng):
下載系統(tǒng)的工作流程與播放子系統(tǒng)基本相同,不同的是因?yàn)榱髅襟w不支持HTTP協(xié)議下載,因此它還必須利用上傳、下載操作構(gòu)件進(jìn)行流媒體文件下載。
⑸用戶管理系統(tǒng):
限于管理員使用,提供增加、修改、刪除用戶功能,利用權(quán)限校驗(yàn)構(gòu)件可具體限制某用戶的IP地址使用范圍和使用某個(gè)功能模塊。
⑹統(tǒng)計(jì)系統(tǒng):
統(tǒng)計(jì)視音頻文件各類的種數(shù)、點(diǎn)擊數(shù);每天、每周、每月的增加數(shù)、點(diǎn)擊數(shù);每天24小時(shí)中各個(gè)時(shí)段訪問(wèn)量。
⑺報(bào)表生成、打印系統(tǒng):
根據(jù)統(tǒng)計(jì)結(jié)果,自動(dòng)生成統(tǒng)計(jì)報(bào)表,為決策者提供資料。
2.1.6 光盤管理系統(tǒng)
光盤管理系統(tǒng)主要功能要求
Ø 支持多站點(diǎn)服務(wù),支持不同的網(wǎng)段
一臺(tái)服務(wù)器,在新建立站點(diǎn)時(shí),可以指定發(fā)布服務(wù)的IP地址。也就是說(shuō),假如服務(wù)器本身跨越了多個(gè)網(wǎng)段(例如安裝了多塊網(wǎng)卡、同時(shí)連接局域網(wǎng)與Internet),則在建立站點(diǎn)時(shí)可以決定新的站點(diǎn)向哪一個(gè)網(wǎng)段開(kāi)放,哪個(gè)網(wǎng)段的用戶可以訪問(wèn)。
Ø 提供訪問(wèn)計(jì)數(shù)及統(tǒng)計(jì)分析
對(duì)網(wǎng)站的每一個(gè)資源的每一次訪問(wèn),都會(huì)被系統(tǒng)記錄下來(lái),以便進(jìn)行信息有效性及熱門程度的統(tǒng)計(jì)。系統(tǒng)還提供了訪問(wèn)統(tǒng)計(jì)工具,可以對(duì)指定站點(diǎn)在指定時(shí)間段內(nèi)的訪問(wèn)按照時(shí)段、天和星期進(jìn)行統(tǒng)計(jì)及顯示,且統(tǒng)計(jì)結(jié)果直觀,讓人一目了然。
Ø 學(xué)科導(dǎo)航及網(wǎng)絡(luò)數(shù)據(jù)導(dǎo)航
用戶可以根據(jù)情況,在網(wǎng)絡(luò)中收集本中心所需要的學(xué)科、數(shù)據(jù)信息,使用系統(tǒng)進(jìn)行統(tǒng)一、集中的管理和發(fā)布。訪問(wèn)者則不必自己花時(shí)間及精力為在網(wǎng)上搜索資源而苦惱,只要直接搜索并點(diǎn)擊系統(tǒng)發(fā)布的網(wǎng)站,即可獲得所有需要的信息。
Ø 支持IP訪問(wèn)限制
網(wǎng)站的訪問(wèn)不但可以區(qū)分網(wǎng)段,還可以指定允許或禁止訪問(wèn)本網(wǎng)站的網(wǎng)址或網(wǎng)段。網(wǎng)站管理員可以決定是否啟用IP訪問(wèn)控制,也可以決定對(duì)哪些網(wǎng)址或網(wǎng)段進(jìn)行訪問(wèn)控制。提高了對(duì)惡性IP、非法IP訪問(wèn)的可管理性,增加了網(wǎng)站的訪問(wèn)安全系數(shù),也增強(qiáng)了網(wǎng)站的服務(wù)能力。
Ø 支持Dublin Core
Dublin Core是國(guó)際組織Dublin Core Metadata Initiative擬定的用于標(biāo)識(shí)電子資源的一種簡(jiǎn)要目錄模式,是目前數(shù)字圖書(shū)館默認(rèn)的元數(shù)據(jù)標(biāo)識(shí)的標(biāo)準(zhǔn)。
Ø 支持和其它應(yīng)用系統(tǒng)集成
系統(tǒng)能與圖書(shū)館自動(dòng)化系統(tǒng)集成使用,根據(jù)圖書(shū)信息直接找到隨書(shū)光盤資源。
2.1.7 圖書(shū)館辦公自動(dòng)化系統(tǒng)
圖書(shū)館辦公自動(dòng)化系統(tǒng)是數(shù)字化圖書(shū)館的組成部分。系統(tǒng)按照?qǐng)D書(shū)館的辦公流程結(jié)構(gòu),以網(wǎng)絡(luò)為基礎(chǔ),以計(jì)算機(jī)為管理手段,集圖書(shū)館的公文、計(jì)劃、人事、業(yè)務(wù)、檔案、設(shè)備管理等系統(tǒng)功能為一體,是實(shí)現(xiàn)科學(xué)管理、資源共享、提高辦公效率的綜合性圖書(shū)館管理系統(tǒng)。
功能要求
所有模塊的輸入輸出都是以所見(jiàn)既所得方式。
c 公文管理:主要完成各種公文的流轉(zhuǎn)和歸檔工作。本系統(tǒng)主要分為發(fā)文管理、收文管理、辦文管理、檔案管理,要實(shí)現(xiàn)日常公文的收、發(fā)、流轉(zhuǎn)及登記入庫(kù)功能,支持電子文本格式公文和掃描圖像格式公文,為領(lǐng)導(dǎo)及各部門提供方便的錄入、檢索、查詢、打印等功能。
c 日常辦公:本模塊提供圖書(shū)館日常辦公所涉及的各項(xiàng)事務(wù)管理。包括提供給館領(lǐng)導(dǎo)安排一周和一月工作計(jì)劃;對(duì)內(nèi)部的會(huì)議進(jìn)行有序的安排;任務(wù)的下達(dá)、回復(fù),任務(wù)的跟蹤、反饋、匯報(bào),及完成任務(wù)后的總結(jié)、審批、評(píng)價(jià)等功能;收集讀者意見(jiàn);實(shí)現(xiàn)項(xiàng)目申項(xiàng),立項(xiàng),年度報(bào)表(新建、審批),自查檢查表(新建、審批),鑒定申請(qǐng),鑒定證書(shū)(新建、審批)等功能;合同擬稿、呈報(bào)審批流程;人事的管理;等。
c 網(wǎng)上交流:在網(wǎng)上發(fā)布一些需要全體成員知道的一些信息;建立意見(jiàn)箱,提供網(wǎng)上溝通的環(huán)境;提供一個(gè)自由的討論空間;實(shí)現(xiàn)人員月出勤情況的匯總和定期發(fā)布;財(cái)務(wù)信息的發(fā)布等。
c 公共信息:主要提供館內(nèi)的公共信息發(fā)布,包括制度政、策內(nèi)部刊物、實(shí)用信息等。
c 系統(tǒng)管理:定義符合本單位所需要的審批操作流程和其他參數(shù)的設(shè)置;建立和管理各部門的信息。
2.1.8 一卡通系統(tǒng)
圖書(shū)館一卡通系統(tǒng)要求
系統(tǒng)建立在圖書(shū)館高速局域網(wǎng)之上,利用計(jì)算機(jī)和IC卡技術(shù),使讀者能完成圖書(shū)館內(nèi)的各種服務(wù)要求。系統(tǒng)要實(shí)現(xiàn)的管理工作包括以下內(nèi)容:
c 讀者辦證功能
建立讀者信息和使用權(quán)限,讀者信息可以由讀者預(yù)先通過(guò)網(wǎng)絡(luò)或館內(nèi)終端輸入;可以現(xiàn)場(chǎng)掃描讀者照片或通過(guò)數(shù)碼相機(jī)拍照存儲(chǔ)讀者照片;制作帶有讀者特定編碼的IC卡并打印帶有圖書(shū)館特點(diǎn)的卡面圖案。
c 身份認(rèn)證功能
讀者在使用圖書(shū)館的資源和服務(wù)時(shí),系統(tǒng)將對(duì)讀者的身份進(jìn)行認(rèn)證,除讀取讀者的信息外,還要判斷讀者是否有相應(yīng)的權(quán)限。
c 網(wǎng)上充值、繳費(fèi)功能
讀者通過(guò)焦作市圖書(shū)館的門戶網(wǎng)站,就可以進(jìn)入與焦作市圖書(shū)館一卡通掛接的網(wǎng)上銀行的業(yè)務(wù)平臺(tái),讀者把自己賬戶上的繳費(fèi)金額轉(zhuǎn)到圖書(shū)館指定的網(wǎng)上銀行的賬戶上,網(wǎng)上銀行的業(yè)務(wù)系統(tǒng)當(dāng)收到用戶的到帳信息后,會(huì)很快給繳費(fèi)用戶返回一個(gè)確認(rèn)信息。
c 費(fèi)用結(jié)算功能
對(duì)發(fā)生在圖書(shū)館內(nèi)的費(fèi)用進(jìn)行結(jié)算,包括:預(yù)交押金、充值、電子閱覽機(jī)時(shí)費(fèi)、違約扣款、館內(nèi)消費(fèi)等。讀者可通過(guò)網(wǎng)絡(luò)查詢個(gè)人費(fèi)用情況,管理人員可以進(jìn)行統(tǒng)計(jì)和打印。
c 門禁管理功能
對(duì)讀者和館內(nèi)員工進(jìn)出圖書(shū)館或閱覽室進(jìn)行管理,判斷有無(wú)進(jìn)入的權(quán)限,統(tǒng)計(jì)讀者流量。員工進(jìn)出圖書(shū)館的統(tǒng)計(jì)是作為考勤的依據(jù)。
c 讀者用機(jī)管理
對(duì)讀者使用電子閱覽室的終端進(jìn)行管理,包括上機(jī)注冊(cè)、計(jì)費(fèi)、內(nèi)容監(jiān)控、統(tǒng)一關(guān)機(jī)、終端鎖定等。
c 與業(yè)務(wù)系統(tǒng)的接口功能
圖書(shū)館業(yè)務(wù)系統(tǒng),本系統(tǒng)將建立與圖書(shū)館業(yè)務(wù)系統(tǒng)的接口,在讀者辦證時(shí)進(jìn)行統(tǒng)一的讀者信息錄入。并預(yù)留RFID系統(tǒng)接口。
新用戶注冊(cè)
c 打印復(fù)印管理
本子系統(tǒng)為讀者提供有效的打印和復(fù)印服務(wù),對(duì)館內(nèi)的打印機(jī)和復(fù)印及進(jìn)行統(tǒng)一的管理。利用電子化的方式進(jìn)行費(fèi)用結(jié)算,既方便了讀者,又便于圖書(shū)館的管理。
1. 接受本/異地讀者的預(yù)打印列表,并保存在個(gè)人用戶資料下。
2. 顯示需要打印的資料內(nèi)容。
3. 打印確認(rèn),計(jì)算打印費(fèi)用。
2.1.9 導(dǎo)讀系統(tǒng)
主要功能要求
Ø 采用Web頁(yè)面編制,頁(yè)面簡(jiǎn)明、形象、生動(dòng),頁(yè)面間可以跳轉(zhuǎn),頁(yè)面按鈕適應(yīng)讀者用手指觸摸的要求。
Ø 與Microsoft Internet Exploer 完全兼容:所有網(wǎng)頁(yè)文件可以在IE瀏覽器上直接運(yùn)行。
Ø 全屏播放,退出口令控制,退出組合鍵和口令可進(jìn)行配置。
Ø 支持主流模式的圖片、聲音和視頻的播放。
Ø 管理人員可以對(duì)顯示內(nèi)容進(jìn)行更新。
Ø 在規(guī)定時(shí)間無(wú)觸摸動(dòng)作進(jìn)入屏幕保護(hù)功能。
2.2 系統(tǒng)支撐平臺(tái) 2.2.1 網(wǎng)絡(luò)系統(tǒng) 序號(hào) 設(shè)備名稱 技術(shù)參數(shù)和功能要求 數(shù)量
1 核心交換機(jī) 交換性能 *背板帶寬≥3.1T 1
*交換容量≥1.6T
*包轉(zhuǎn)發(fā)率≥1100Mpps
擴(kuò)展槽位 *整機(jī)可用插槽數(shù)≥10個(gè)
路由功能 支持標(biāo)準(zhǔn)路由協(xié)議。如RIPv1/v2、OSPF、BGP、MBGP。硬件方式實(shí)現(xiàn)策略路由;支持VRRP雙機(jī)熱備
可靠性 *核心交換機(jī)作為整個(gè)網(wǎng)絡(luò)的核心,安全穩(wěn)定是其中最重要的一個(gè)方面。對(duì)安全的相關(guān)要求,在考慮交換機(jī)自身支持的基礎(chǔ)上,還要求提供工信部或信息產(chǎn)業(yè)部萬(wàn)兆線速環(huán)境的雙引擎熱備最終測(cè)試結(jié)果證明文件
*支持環(huán)網(wǎng)保護(hù)功能,能夠在環(huán)網(wǎng)上承載多種業(yè)務(wù),并可在萬(wàn)兆應(yīng)用環(huán)境下實(shí)現(xiàn)環(huán)網(wǎng)的快速收斂。并要求提供工信部或信息產(chǎn)業(yè)部出具的最終測(cè)試結(jié)果證明文件
*要求CPU具有抗攻擊能力,保證在大規(guī)模攻擊數(shù)據(jù)的環(huán)境下,CPU核心的安全穩(wěn)定。提供工信部或信息產(chǎn)業(yè)部萬(wàn)兆CPU攻擊測(cè)試的最終測(cè)試結(jié)果證明文件報(bào)告
核心交換機(jī)作為整個(gè)網(wǎng)絡(luò)的核心,安全穩(wěn)定是其中最重要的一個(gè)方面,要求支持防火墻功能模塊,可以利用核心交換機(jī)的任意端口做安全防護(hù),支持高性能20G吞吐量,有效保護(hù)網(wǎng)絡(luò)要求提供工信部出具的最終測(cè)試結(jié)果證明文件
作為網(wǎng)絡(luò)核心設(shè)備需要具備網(wǎng)絡(luò)流量分析功能,支持IPFIX、XFlow 等格式,優(yōu)先采用國(guó)際標(biāo)準(zhǔn)IPFIX。提供工信部或信息產(chǎn)業(yè)部測(cè)試報(bào)告,證明可對(duì)萬(wàn)兆線速業(yè)務(wù)進(jìn)行監(jiān)控處理要求提供工信部或信息產(chǎn)業(yè)部出具的最終測(cè)試結(jié)果證明文件
核心交換機(jī)作為整個(gè)網(wǎng)絡(luò)的核心擴(kuò)展能力是非常重要,要求支持專用的硬件虛擬化模塊,可以將多臺(tái)核心交換機(jī)虛擬成1臺(tái)使用,有效減緩網(wǎng)絡(luò)管理。虛擬化的兩臺(tái)設(shè)備,其中相連的任意一條鏈路中斷或者任意一臺(tái)核心中斷,均不會(huì)影響業(yè)務(wù)數(shù)據(jù)的正常轉(zhuǎn)發(fā)要求提供工信部出具的最終測(cè)試結(jié)果證明文件
支持標(biāo)準(zhǔn)的BFD雙向檢測(cè)功能,可實(shí)現(xiàn)與靜態(tài)路由、OSPF、RIP、BGP、VRRP等協(xié)議的聯(lián)動(dòng).
核心交換機(jī)針對(duì)安全攻擊自動(dòng)檢測(cè)并下發(fā)安全策略的安全防護(hù)功能,要求提供工信部或信息產(chǎn)業(yè)部的測(cè)試報(bào)告。
單機(jī)設(shè)計(jì)采用高可靠設(shè)計(jì)方式。支持電源1+1冗余備份、采用無(wú)源背板的零故障設(shè)計(jì)、風(fēng)扇采用冗余設(shè)計(jì)、所有單板和電源模塊支持熱插拔功能,支持引擎冗余
保證用戶終端在接入網(wǎng)絡(luò)后能夠通過(guò)微軟NAP網(wǎng)絡(luò)訪問(wèn)保護(hù)協(xié)議檢查,需設(shè)備廠商是微軟NAP開(kāi)放合作伙伴,并提供能夠在該網(wǎng)址上的查詢結(jié)果
證書(shū) *提供中國(guó)名牌證書(shū)
提供自主創(chuàng)新產(chǎn)品認(rèn)證證書(shū)
*設(shè)備生產(chǎn)廠商必須為國(guó)家認(rèn)定的創(chuàng)新型企業(yè),提供證書(shū)復(fù)印件
本次配置要求 *配置主機(jī)1臺(tái),管理引擎2塊,冗余電源,48個(gè)千兆光口,48個(gè)千兆電口板卡,配置千兆多模光纖模塊56塊,所要求配置的端口不包括引擎自帶的端口
2 服務(wù)器接入交換機(jī) 硬件形態(tài) *與核心交換機(jī)同一品牌 2
*配置千兆電接口數(shù)量≥24個(gè);
*配置千兆光接口數(shù)量≥10個(gè),千兆多模光纖模塊1塊
*萬(wàn)兆擴(kuò)展槽位≥2個(gè)
交換性能 背板帶寬≥220 Gbps
包轉(zhuǎn)發(fā)率≥65Mpps
功能特性 支持OSPF、BGP、IGMP、PIM、DVMRP
支持RSTP、MSTP,其中MSTP實(shí)例數(shù)>=64;
可靠性 要求交換機(jī)能夠與配套的安全認(rèn)證管理軟件結(jié)合,支持Web認(rèn)證與802.1X認(rèn)證,并提供工業(yè)與信息化部出具的最終測(cè)試結(jié)果證明文件
要求CPU具有抗攻擊能力,保證在攻擊數(shù)據(jù)的環(huán)境下,CPU核心的安全穩(wěn)定,并提供工業(yè)與信息化部出具的最終測(cè)試結(jié)果證明文件
*支持終端用戶安全防護(hù)功能,在交換機(jī)端口啟用802.1X或WEB認(rèn)證功能的前提下,支持認(rèn)證端口配置IP地址過(guò)濾ACL;支持認(rèn)證通過(guò)后,自動(dòng)進(jìn)行IP+MAC+端口綁定或IP+MAC綁定;支持認(rèn)證通過(guò)后,防源IP地址欺騙功能;支持認(rèn)證通過(guò)后,多播源IP/源端口檢查,防止非法組播源,并提供工業(yè)與信息化部出具的最終測(cè)試結(jié)果證明文件
管理 支持SNTP、SSH、SNMP等管理方式
證書(shū) 提供國(guó)家質(zhì)檢總局頒發(fā)的交換機(jī)類產(chǎn)品中國(guó)名牌證書(shū)
提供自主創(chuàng)新產(chǎn)品認(rèn)證證書(shū)
設(shè)備生產(chǎn)廠商必須為國(guó)家認(rèn)定的創(chuàng)新型企業(yè),提供證書(shū)復(fù)印件
3 24口接入交換機(jī) 交換性能 *與核心交換機(jī)同一品牌 6
*交換容量≥49G
*轉(zhuǎn)發(fā)性能≥12Mpps
物理形態(tài) *擴(kuò)展槽≥1,整機(jī)最大支持4個(gè)千兆電口以及4個(gè)千兆光口
固定10/100M的RJ45接口數(shù)量≥24
協(xié)議及功能 生成樹(shù)協(xié)議支持(STP/RSTP/MSTP),其中MSTP實(shí)例數(shù)支持64個(gè)以上
安全可靠性 交換機(jī)支持抗攻擊能力,支持CPU報(bào)文限速,能夠限制非法的報(bào)文對(duì)CPU的攻擊,提供工業(yè)和信息化部的安全專項(xiàng)權(quán)威測(cè)試報(bào)告證明文件
要求交換機(jī)能夠與配套的安全認(rèn)證管理軟件結(jié)合,支持Web認(rèn)證與802.1X認(rèn)證,并提供工業(yè)與信息化部出具的最終測(cè)試結(jié)果證明文件
*支持終端用戶安全防護(hù)功能,在交換機(jī)端口啟用802.1X或WEB認(rèn)證功能的前提下,支持認(rèn)證端口配置IP地址過(guò)濾ACL;支持認(rèn)證通過(guò)后,自動(dòng)進(jìn)行IP+MAC+端口綁定或IP+MAC綁定;支持認(rèn)證通過(guò)后,防源IP地址欺騙功能;支持認(rèn)證通過(guò)后,多播源IP/源端口檢查,防止非法組播源,并提供工業(yè)與信息化部出具的最終測(cè)試結(jié)果證明文件
支持微軟NAP網(wǎng)絡(luò)訪問(wèn)保護(hù)協(xié)議,是微軟NAP開(kāi)放合作伙伴,并提供能夠在該網(wǎng)址上的查詢結(jié)果
管理 支持SNMPv1/v2c/v3,支持SSH
證書(shū) 提供中國(guó)名牌證書(shū)
提供自主創(chuàng)新產(chǎn)品認(rèn)證證書(shū)及相關(guān)網(wǎng)站查詢地址
設(shè)備生產(chǎn)廠商必須為國(guó)家認(rèn)定的創(chuàng)新型企業(yè),提供證書(shū)復(fù)印件
4 48口接入交換機(jī) 交換性能 *與核心交換機(jī)同一品牌 20
*交換容量≥49G
*轉(zhuǎn)發(fā)性能≥16Mpps
物理形態(tài) *擴(kuò)展槽≥1,整機(jī)最大支持4個(gè)千兆電口以及4個(gè)千兆光口
固定10/100M的RJ45接口數(shù)量≥48
協(xié)議及功能 生成樹(shù)協(xié)議支持(STP/RSTP/MSTP),其中MSTP實(shí)例數(shù)支持64個(gè)以上
安全可靠性 交換機(jī)支持抗攻擊能力,支持CPU報(bào)文限速,能夠限制非法的報(bào)文對(duì)CPU的攻擊,提供工業(yè)和信息化部的安全專項(xiàng)權(quán)威測(cè)試報(bào)告證明文件
要求交換機(jī)能夠與配套的安全認(rèn)證管理軟件結(jié)合,支持Web認(rèn)證與802.1X認(rèn)證,并提供工業(yè)與信息化部出具的最終測(cè)試結(jié)果證明文件
*支持終端用戶安全防護(hù)功能,在交換機(jī)端口啟用802.1X或WEB認(rèn)證功能的前提下,支持認(rèn)證端口配置IP地址過(guò)濾ACL;支持認(rèn)證通過(guò)后,自動(dòng)進(jìn)行IP+MAC+端口綁定或IP+MAC綁定;支持認(rèn)證通過(guò)后,防源IP地址欺騙功能;支持認(rèn)證通過(guò)后,多播源IP/源端口檢查,防止非法組播源,并提供工業(yè)與信息化部出具的最終測(cè)試結(jié)果證明文件
支持微軟NAP網(wǎng)絡(luò)訪問(wèn)保護(hù)協(xié)議,是微軟NAP開(kāi)放合作伙伴,并提供能夠在該網(wǎng)址上的查詢結(jié)果
管理 支持SNMPv1/v2c/v3,支持SSH
證書(shū) 提供中國(guó)名牌證書(shū)
提供自主創(chuàng)新產(chǎn)品認(rèn)證證書(shū)及相關(guān)網(wǎng)站查詢地址
設(shè)備生產(chǎn)廠商必須為國(guó)家認(rèn)定的創(chuàng)新型企業(yè),提供證書(shū)復(fù)印件
5 無(wú)線控制器 硬件參數(shù) *與核心交換機(jī)同一品牌 1
*單臺(tái)設(shè)備最大支持AP數(shù)目≥64
*固化千兆電口≥2,固化千兆SFP光口≥2;
功能參數(shù) 支持本地轉(zhuǎn)發(fā),可以靈活控制無(wú)線用戶數(shù)據(jù)流量是否經(jīng)由無(wú)線控制器轉(zhuǎn)發(fā)
支持無(wú)線控制器組群技術(shù),可實(shí)現(xiàn)多臺(tái)設(shè)備之間的N+1、N+N的動(dòng)態(tài)冗余和三層漫游
基于對(duì)用戶、AP和SSID的帶寬控制,控制精度不低于8kbps
支持路由協(xié)議,支持靜態(tài)路由、RIP和OSPF協(xié)議
支持IPv6協(xié)議,IPV4/V6雙棧、手工隧道、ISATAP、6to4隧道、IPv4 over IPv6 隧道、DHCPv6、DNSv6、ICMPv6、ACLv6、TCP/UDP for IPv6、SOCKET for IPv6、SNMP v6、Ping /Traceroute v6、RADIUS、Telnet/SSH v6、FTP/TFTP v6、NTP v6、IPv6 MIB support for SNMP、VRRP for IPv6、IPv6 QoS、靜態(tài)路由、OSPFV3等
支持防ARP、DHCP 欺騙,支持Radius server配合下的IP+MAC的綁定
*支持Web portal、802.1x,MAC、PPPoE認(rèn)證
支持WEP,TKIP,CCMP,AES等數(shù)據(jù)加密技術(shù),支持無(wú)線局域網(wǎng)鑒別和保密基礎(chǔ)結(jié)構(gòu)WAPI
內(nèi)置WIDS和WIPS,能夠檢測(cè)到非法AP和非法用戶,并能對(duì)非法設(shè)備進(jìn)行反制攻擊。
支持SNMP V1/V2c/V3、MIB、SYSLOG、
支持Console、Telnet、Web、RG-SNC管理
證書(shū) *提供中國(guó)國(guó)家強(qiáng)制性產(chǎn)品認(rèn)證證書(shū)(3C)
設(shè)備生產(chǎn)廠商必須為國(guó)家認(rèn)定的創(chuàng)新型企業(yè),提供證書(shū)復(fù)印件
*提供通過(guò)國(guó)家工業(yè)和信息化部無(wú)線電管理局頒發(fā)的無(wú)線電發(fā)射設(shè)備型號(hào)核準(zhǔn)證
6 無(wú)線接入點(diǎn) 協(xié)議標(biāo)準(zhǔn) *雙路雙頻設(shè)計(jì),AP可同時(shí)工作在802.11a/n和802.11b/g/n模式下 8
硬件參數(shù) *采用3×3 MIMO天線架構(gòu),外置6個(gè)天線接口,可外接美觀天線
*內(nèi)置一個(gè)千兆光口和一個(gè)千兆電口,可靈活選擇上聯(lián)方式
*支持標(biāo)準(zhǔn)的802.3af協(xié)議進(jìn)行PoE供電,整機(jī)功耗小于15.4w,可支持本地電源供電
功能參數(shù) *AP支持胖模式和瘦模式的切換
AP與控制器之間采用國(guó)際標(biāo)準(zhǔn)的CAPWAP協(xié)議
支持自動(dòng)調(diào)整發(fā)射功率和分配射頻信道
支持本地轉(zhuǎn)發(fā)技術(shù),AP數(shù)據(jù)可不通過(guò)無(wú)線控制器直接由本地交換機(jī)轉(zhuǎn)發(fā)
支持WDS模式,可提供點(diǎn)對(duì)點(diǎn)/多點(diǎn)的網(wǎng)橋和中繼
支持中國(guó)無(wú)線局域網(wǎng)鑒別和保密基礎(chǔ)結(jié)構(gòu)WAPI和802.11i協(xié)議
支持IPv6協(xié)議(非透?jìng)鳎?
支持802.1x認(rèn)證、MAC地址認(rèn)證、PPPoE認(rèn)證
支持SNMP(V1、V2、V3),基支持通過(guò)Telnet、TFTP、FTP、HTTPS管理;
證書(shū) 無(wú)線接入AP必須提供 Wi-Fi聯(lián)盟認(rèn)證證書(shū)
*提供中國(guó)國(guó)家強(qiáng)制性產(chǎn)品認(rèn)證證書(shū)(3C)
*無(wú)線接入AP必須通過(guò)國(guó)家工業(yè)和信息化部無(wú)線電管理局頒發(fā)的無(wú)線電發(fā)射設(shè)備型號(hào)核準(zhǔn)證
設(shè)備生產(chǎn)廠商必須為國(guó)家認(rèn)定的創(chuàng)新型企業(yè),提供證書(shū)復(fù)印件
7 網(wǎng)絡(luò)管理平臺(tái) 用戶自定義設(shè)備分組 用戶可自定義分組規(guī)則進(jìn)行設(shè)備分組 1
設(shè)備和分組導(dǎo)入導(dǎo)出 可以對(duì)設(shè)備及定制好的分組進(jìn)行導(dǎo)入導(dǎo)出操作
結(jié)構(gòu) 采用B/S結(jié)構(gòu)
*中文化管理界面,支持有線無(wú)線設(shè)備統(tǒng)一管理
設(shè)備面板 可呈現(xiàn)所見(jiàn)即所得的設(shè)備面板,并在面板頁(yè)面直接對(duì)設(shè)備進(jìn)行操作
設(shè)備連通狀態(tài)檢測(cè) 可通過(guò)多種方式檢測(cè)設(shè)備連通狀態(tài),并提供報(bào)告
圖形化的VLAN管理 界面上實(shí)現(xiàn)對(duì)交換設(shè)備VLAN劃分的圖形化配置工作
設(shè)備端口綁定 界面上實(shí)現(xiàn)對(duì)設(shè)備端口的綁定
設(shè)備配置文件備份 支持定時(shí)抓取設(shè)備的配置文件,同步到管理組件服務(wù)器
配置變更通知 可以比較配置變更并通知管理員
設(shè)備軟件批量升級(jí) 可以對(duì)多臺(tái)設(shè)備進(jìn)行批量的設(shè)備軟件升級(jí)
網(wǎng)內(nèi)設(shè)備軟件統(tǒng)計(jì) 可以對(duì)網(wǎng)內(nèi)使用的設(shè)備軟件版本號(hào)進(jìn)行統(tǒng)計(jì)
端口IP、MAC映射異常通知 可以分析映射表表,發(fā)現(xiàn)異常并通知管理員
用戶自定義設(shè)備分組 用戶可自定義分組規(guī)則進(jìn)行設(shè)備分組
設(shè)備和分組導(dǎo)入導(dǎo)出 可以對(duì)設(shè)備及定制好的分組進(jìn)行導(dǎo)入導(dǎo)出操作
安全功能 要求能與安全管理平臺(tái)進(jìn)行聯(lián)動(dòng),在設(shè)備管理界面上,能夠顯示交換機(jī)每端口上在線的用戶名、IP、MAC等信息,方便維護(hù)人員進(jìn)行故障排除。
移動(dòng)終端管理 支持對(duì)移動(dòng)終端的信息進(jìn)行查看,包括MAC地址、信號(hào)強(qiáng)度、SSID、使用信道、所在AC設(shè)備、所在AP設(shè)備等、所在Radio等等。
用戶統(tǒng)一管理 支持無(wú)線資源與用戶的統(tǒng)一管理,提供對(duì)終端進(jìn)行強(qiáng)制用戶下線、安全檢查、加入黑名單、查看用戶詳細(xì)信息等功能。
無(wú)線設(shè)備性能監(jiān)控 系統(tǒng)支持無(wú)線控制器、AP、狀態(tài)、流量等統(tǒng)計(jì),并可提供多種圖形、表格、報(bào)表展示。
無(wú)線交換機(jī)設(shè)備管理 能查看其下掛的 AP設(shè)備基本信息和詳細(xì)列表,對(duì)設(shè)備MAC模式、國(guó)家代碼等無(wú)線業(yè)務(wù)參數(shù)進(jìn)行配置,提供Radio策略、服務(wù)策略、故障管理、性能監(jiān)控等管理功能。
AP設(shè)備管理 能夠查看AP下掛的移動(dòng)終端信息,對(duì) AP在線狀態(tài)、所在無(wú)線交換機(jī)設(shè)備、MAC模式等無(wú)線業(yè)務(wù)參數(shù)進(jìn)行配置,提供Radio策略、服務(wù)策略、BSS信息瀏覽、故障管理、性能監(jiān)控等管理功能。
配置管理和軟件升級(jí) 系統(tǒng)支持批量進(jìn)行無(wú)線設(shè)備軟件版本顯示、設(shè)備軟件版本升級(jí)恢復(fù)
無(wú)線策略配置 支持統(tǒng)一的策略配置、服務(wù)策略配置以及配置批量下發(fā)等等。支持通過(guò)模板的方式對(duì)設(shè)備進(jìn)行批量管理,使用戶快速完成網(wǎng)絡(luò)配置。
WIDS/WIPS功能 *系統(tǒng)支持顯示和配置非法 AP、非法客戶端等信息,同時(shí)支持豐富的WIDS檢測(cè)策略設(shè)置。同時(shí)能對(duì)flood攻擊以及DDOS攻擊進(jìn)行識(shí)別和防護(hù)。
8 授權(quán) *針對(duì)網(wǎng)絡(luò)系統(tǒng),投標(biāo)商須提供原廠商針對(duì)項(xiàng)目的授權(quán)書(shū)及售后服務(wù)承諾書(shū)
2.2.2 服務(wù)器存儲(chǔ)備份 序號(hào) 名 稱 主要功能技術(shù)參數(shù) 數(shù)量
1 虛擬化節(jié)點(diǎn)服務(wù)器 4U機(jī)架式;
* CPU 4顆Intel Xeon MP7540處理器(2.0GHz/6C) /18M L3/1066MHz;* 64G ECC FBD內(nèi)存,主板至少配置32個(gè)DIMM插槽,4路交叉存取,最大支持256GB內(nèi)存;
2*300G SAS 15000轉(zhuǎn)熱撥插硬盤RAID1,可擴(kuò)展至10個(gè)3.5寸SAS硬盤槽位;支持SSD、SATA、SAS硬盤;
≥6個(gè)IOAT加速技術(shù)的64位高性能千兆網(wǎng)卡,支持網(wǎng)絡(luò)冗余,負(fù)載均衡,最大配置支持10個(gè)千兆網(wǎng)卡,1+1冗余電源。 4
虛擬化軟件。 虛擬化軟件管理端
*統(tǒng)一的圖形界面管理軟件,可以在一個(gè)地點(diǎn)完成所有虛擬機(jī)的日常管理工作,包括各子虛擬機(jī)控制管理、CPU內(nèi)存管理、用戶管理、存儲(chǔ)管理、網(wǎng)絡(luò)管理、日志收集、性能分析、故障診斷、權(quán)限管理、在線維護(hù)等工作。
*管理軟件具有驗(yàn)證功能,只有特定的用戶才能進(jìn)行管理 1
虛擬化軟件客戶端
*支持現(xiàn)有市場(chǎng)上主要服務(wù)器廠商的主流X86服務(wù)器;不僅支持有Intel VT/AMD-V processors技術(shù)的服務(wù)器, 而且支持沒(méi)有Intel VT/AMD-V processors的服務(wù)器
在任何x86硬件平臺(tái)上(包括沒(méi)有VT技術(shù)的CPU)支持無(wú)改動(dòng)的Guest OS, 支持虛擬機(jī)的操作系統(tǒng)不進(jìn)行任何修改就可以在虛擬化軟件層之上運(yùn)行
*采用裸機(jī)體系結(jié)構(gòu),從而提供高性能,高可用高擴(kuò)展性
可以在X86服務(wù)器上建立多個(gè)虛擬機(jī)分區(qū);并且每個(gè)物理服務(wù)器能夠支持128個(gè)虛擬機(jī)
可在虛擬機(jī)上的應(yīng)用正常運(yùn)行時(shí),將其從一臺(tái)物理服務(wù)器上在線遷移到另一臺(tái)物理服務(wù)器上
*不僅支持在一個(gè)物理機(jī)內(nèi)動(dòng)態(tài)分配調(diào)整虛擬機(jī)的資源;而且支持將多個(gè)物理機(jī)組成集群,通過(guò)對(duì)集群內(nèi)物理機(jī)和虛擬機(jī)的實(shí)時(shí)監(jiān)控,實(shí)現(xiàn)動(dòng)態(tài)地、不宕機(jī)地在物理機(jī)之間遷移虛擬機(jī),從而有效利用服務(wù)器的資源。
可實(shí)現(xiàn)多臺(tái)物理服務(wù)器的之間的相互熱備,滿足高可用性要求 16
虛擬化軟件服務(wù):提供軟件升級(jí)、技術(shù)支持服務(wù) 16
2 虛擬化(備份)管理\WEB服務(wù)器 2U機(jī)架式;
* 2顆XeonE5620(2.40GHz)/5.86GT/12M/1066,
* 32GB DDR3內(nèi)存、18個(gè)內(nèi)存插槽擴(kuò)展,
300G SAS*3硬盤、可擴(kuò)展至12個(gè)熱插拔3.5寸SAS硬盤),含8通道 SAS 高性能RAID卡(256MB緩存))、冗余雙電源、集成3個(gè)RJ45網(wǎng)絡(luò)接口,集成64位高性能雙千兆網(wǎng)卡,一個(gè)百兆管理網(wǎng)卡,支持IOAT2網(wǎng)絡(luò)加速技術(shù),支持網(wǎng)絡(luò)喚醒,網(wǎng)絡(luò)冗余,負(fù)載均衡等網(wǎng)絡(luò)高級(jí)特性; 2
3 數(shù)據(jù)庫(kù)存儲(chǔ) 8Gb體系架構(gòu),
* 全光纖存儲(chǔ)系統(tǒng),冗余雙控制器,冗余熱插拔電源風(fēng)扇模塊,標(biāo)配BBU(緩存數(shù)據(jù)保護(hù)模塊,≥72小時(shí)),標(biāo)配冗余熱插拔 ESM 模塊、電源模塊、冷卻模塊;雙冗余陣列控制器;
64位RISC架構(gòu)處理器、XOR ASIC引擎,高速緩存4GB、IOPS≥580000,主機(jī)通道帶寬≥6400 MB/S,主機(jī)端口配置≥4個(gè)FC 8GB主機(jī)端口、≥4個(gè)1GB ISCSI端口,可擴(kuò)展至8個(gè)FC 8GB主機(jī)端口,支持主機(jī)數(shù)≥1024,磁盤通道≥4Gb FC×4,磁盤通道帶寬≥1600MB/S;
* 磁盤容量:≥32TB;
支持磁盤數(shù)≥256塊,支持FC硬盤、SAS、SATA硬盤混插;
管理軟件要求基于Java圖形化用戶界面,能夠通過(guò)LANs, WANs or SANs 監(jiān)控、配置和維護(hù)存儲(chǔ)系統(tǒng),具備性能分析與日志監(jiān)控功能。支持Recovery Guru 診斷和恢復(fù)工具,能夠設(shè)置系統(tǒng)管理密碼保護(hù),動(dòng)態(tài)配置RAID卷組性能級(jí)別,支持在線改變RAID卷組級(jí)別,支持RAID卷組在線容量擴(kuò)展,配置全局熱備盤,支持非中斷式的控制器Firmware升級(jí),支持路徑冗余與故障切換、數(shù)據(jù)卷隔離映射、數(shù)據(jù)快照、數(shù)據(jù)卷復(fù)制軟件、數(shù)據(jù)遠(yuǎn)程同步。支持多分區(qū)(配置4分區(qū)支持)。支持支持操作系統(tǒng):Windows 98/2000/2003/2008、Linux、Solaris、AIX、HP_UX、NetWare、IRIX。 1
4 備份數(shù)據(jù)存儲(chǔ)系統(tǒng) * 虛擬帶庫(kù)能力:支持8個(gè)磁帶庫(kù);
* 支持16個(gè)磁帶驅(qū)動(dòng)器;虛擬的磁帶盤數(shù)128 Slots
* 容量:4TB, 可擴(kuò)展至512TB
* 傳輸性能:400MB/S,1.44TB/小時(shí)的備份/恢復(fù)速度
容量擴(kuò)展:可擴(kuò)展至512TB
主機(jī)接口:2個(gè)1GB ISCSI主機(jī)接口,可擴(kuò)展至4個(gè)2~4Gb/s的光纖接口(LC),6個(gè)1Gb/s iSCSI接口
備份服務(wù)器:最大支持8個(gè)備份服務(wù)器的連接
郵件報(bào)警:支持
歸檔設(shè)備:支持
數(shù)據(jù)加密:支持
自動(dòng)磁帶緩沖:可選
重復(fù)數(shù)據(jù)刪除:可選
NDMP 備份:可選
雙向復(fù)制:可選,支持壓縮及加密
磁帶庫(kù)模擬:StorageTek系列磁帶庫(kù);ADIC系列 磁帶庫(kù); IBM 系列磁帶庫(kù); QUANTUM系列磁帶庫(kù);HP系列 磁帶庫(kù)
驅(qū)動(dòng)器模擬:LTO Ultrium; Quantum SuperDLT;Seagate Ultrium;
支持操作系統(tǒng):Windows 2000/2003、Linux(RedHat、SuSE、Turbo Linux等)、AIX、HP-UX、Irix、Solaris、Tru64UNIX
支持備份軟件:EMC/Legato NetWorker, CA BrightStor /ARCserve, Veritas BackupExec/NetBackup,BakBone NetVault,CommVault Galaxy
電源:400W冗余電源 1
5 備份恢復(fù)管理系統(tǒng) 界面 國(guó)際知名品牌,簡(jiǎn)體中文管理界面 1套
備份服務(wù)器 支持Windows、Linux等系統(tǒng)
備份客戶端 支持Windows、Linux等系統(tǒng)
存儲(chǔ)備份 支持磁帶庫(kù)和磁帶機(jī)設(shè)備,支持磁盤設(shè)備進(jìn)行備份;支持硬件虛擬磁帶庫(kù)設(shè)備
數(shù)據(jù)庫(kù) 支持對(duì)ORCALE、DB2、MS SQL SERVER等主流數(shù)據(jù)庫(kù)系統(tǒng)和應(yīng)用的備份;通過(guò)全備份、增量備份、差分備份等多種備份方法,可以實(shí)現(xiàn)大數(shù)據(jù)容量的備份,同時(shí)還可以節(jié)省備份時(shí)間。制定詳細(xì)的備份策略可以完全實(shí)現(xiàn)自動(dòng)化的無(wú)需人為干預(yù)的備份。
配置要求 將數(shù)據(jù)從光纖存儲(chǔ)設(shè)備和用戶局域網(wǎng)上備份到虛擬磁帶庫(kù),實(shí)現(xiàn)數(shù)據(jù)庫(kù)和磁盤文件的在線備份和恢復(fù)。能夠?qū)崿F(xiàn)虛擬磁帶和磁帶介質(zhì)的相互備份和恢復(fù)。配置8套基于Windows Server或Linux Server操作系統(tǒng)的數(shù)據(jù)庫(kù)在線備份恢復(fù)模塊(具體模塊配置根據(jù)用戶實(shí)際需求確定)。
技術(shù)服務(wù)要求 要求提供一年免費(fèi)升級(jí)服務(wù),三年技術(shù)支持服務(wù)。
6 機(jī)柜 標(biāo)準(zhǔn)服務(wù)器機(jī)柜600*1000*2000,黑色,前后金屬打孔(與服務(wù)器同一品牌)、8口四合一切換器.,包含鍵盤鼠標(biāo)、15寸液晶顯示器,和服務(wù)器統(tǒng)一廠商品牌 1
7 光纖交換機(jī) 8/4/2 Gbps自適應(yīng)24 端口SAN光纖存儲(chǔ)交換機(jī),激活16端口 2
HBA卡 8GB HBA卡 10
8 技術(shù)實(shí)施服務(wù)要求 服務(wù)器虛擬系統(tǒng)硬件設(shè)備廠商必須提供三年免費(fèi)的服務(wù)器虛擬化系統(tǒng)售后服務(wù),當(dāng)用戶虛擬化系統(tǒng)新增或減少同等配置節(jié)點(diǎn)時(shí),服務(wù)器系統(tǒng)硬件設(shè)備廠商的原廠商工程師必須提供免費(fèi)的現(xiàn)場(chǎng)安裝部署服務(wù)、虛擬化系統(tǒng)性能優(yōu)化調(diào)試服務(wù),并提供售后技術(shù)服務(wù)承諾書(shū)原件并加蓋服務(wù)器系統(tǒng)硬件設(shè)備生產(chǎn)廠商公章。 1
服務(wù)器虛擬系統(tǒng)硬件設(shè)備廠商必須提供三年免費(fèi)的虛擬化部署安裝,由設(shè)備生產(chǎn)廠商原廠商工程師上門安裝,并提供服務(wù)器、存儲(chǔ)、虛擬化系統(tǒng)三年7*24小時(shí)不限次數(shù)、免費(fèi)上門售后服務(wù)的售后技術(shù)服務(wù)承諾書(shū)原件并加蓋服務(wù)器系統(tǒng)硬件設(shè)備生產(chǎn)廠商公章。
2.2.3 安全系統(tǒng)
1、防火墻產(chǎn)品參數(shù)
指標(biāo) 指標(biāo)項(xiàng) 規(guī)格要求 數(shù)量
設(shè)備基本要求 *防火墻主機(jī) 最大配置為26個(gè)接口,包括3個(gè)可插撥的擴(kuò)展槽,2個(gè)10/100/1000BASE-T接口(作為HA口和管理口);另外具有專門的RJ45終端管理接口(提供設(shè)備面板照片) 1
*單獨(dú)的接口模塊 8個(gè)10/100/1000BASE-T接口模塊壹套,該模塊可插拔
*端口擴(kuò)展 設(shè)備能依據(jù)網(wǎng)絡(luò)規(guī)模配置單獨(dú)的8個(gè)光口模塊及4個(gè)電口或者4個(gè)光口模塊(提供模塊截圖)
MTBF 不少于80000小時(shí)
*操作系統(tǒng) 防火墻必須具備多核多平臺(tái)并行安全操作系統(tǒng)并提供證明
VPN功能 具備SSL VPN功能,支持可最大擴(kuò)展用戶數(shù)大于3000個(gè),同時(shí)在線并發(fā)客戶端數(shù)量不少于50個(gè)
性能要求 網(wǎng)絡(luò)吞吐量 不少于6Gbps
最大并發(fā)連接數(shù) 不少于220萬(wàn)
功能要求 接入方式 防火墻系統(tǒng)可以提供對(duì)復(fù)雜環(huán)境的接入支持,包括路由、透明以及混合接入模式。
訪問(wèn)控制 支持基于源IP地址、目的IP地址、源端口、目的端口、時(shí)間、用戶、文件、網(wǎng)址、關(guān)鍵字、郵件地址、腳本、MAC地址等多種方式進(jìn)行訪問(wèn)控制;
支持對(duì)HTTP、SMTP、POP3、FTP等協(xié)議的深度內(nèi)容過(guò)濾,支持URL、關(guān)鍵字過(guò)濾;支持對(duì)移動(dòng)代碼如Java applet、Active-X、VBScript、Jscript、Java script的過(guò)濾;動(dòng)態(tài)端口支持協(xié)議:H.323、SIP、FTP、RTSP、SQL*NET、MMS、TFTP、RPC(msrpc,dcerpc)等;
支持MSN、QQ、新浪UC、阿里旺旺、google talk等Instant Messenger通信,并可以對(duì)于這些應(yīng)用進(jìn)行登陸限制,支持根據(jù)登陸等帳號(hào)進(jìn)行登陸限制;
支持對(duì)MSN,QQ等IM應(yīng)用通信的連接統(tǒng)計(jì),支持對(duì)指定IP地址的IM應(yīng)用通信的連接統(tǒng)計(jì);可限制BT,eMule,eDonkey、訊雷等多種P2P應(yīng)用,可以統(tǒng)計(jì)P2P流量和連接數(shù),可以控制P2P流量的帶寬;
可屏蔽受保護(hù)主機(jī)/服務(wù)器系統(tǒng)信息,可以替換服務(wù)器(FTP、SMTP、POP3、Telnet,HTTP)的BANNER信息;可實(shí)現(xiàn)靜態(tài)或自動(dòng)的IP/MAC綁定。
網(wǎng)絡(luò)地址轉(zhuǎn)換能力 防火墻系統(tǒng)有完善的地址轉(zhuǎn)換能力,可以支持正向、反向地址/端口轉(zhuǎn)換、雙向地址轉(zhuǎn)換等,能夠提供完整的地址轉(zhuǎn)換解決方案。
多種身份認(rèn)證方式 防火墻系統(tǒng)要支持多種、靈活的身份認(rèn)證技術(shù),至少包括Radius/OTP/LDAP/TACACS+/SecuID/數(shù)字證書(shū)/本地認(rèn)證等。
用戶認(rèn)證 VPN支持“用戶名+口令”、“用戶名+口令+圖形認(rèn)證碼”認(rèn)證,支持X.509數(shù)字證書(shū)認(rèn)證,支持?jǐn)?shù)字證書(shū)+UKEY+口令多因子認(rèn)證,支持公共帳戶登陸,支持臨時(shí)禁止帳戶登錄,支持本地?cái)?shù)據(jù)庫(kù)認(rèn)證,支持基于LDAP/RADIUS/TACAS等協(xié)議的外部服務(wù)器認(rèn)證
路由功能 支持靜態(tài)和動(dòng)態(tài)路由,動(dòng)態(tài)路由至少包括:BGP/RIP和OSPF動(dòng)態(tài)路由協(xié)議;靜態(tài)路由協(xié)議支持基于源地址、目的地址、METRIC值、網(wǎng)絡(luò)接口的路由;
VLAN和生成樹(shù) 支持802.1d生成樹(shù),能進(jìn)行802.1d的生成樹(shù)協(xié)商;支持與交換機(jī)的Trunk接口對(duì)接,并且能夠?qū)崿F(xiàn)Vlan間通過(guò)防火墻設(shè)備進(jìn)行路由;支持802.1q,能進(jìn)行802.1q的封裝和解封裝;支持ISL,能進(jìn)行ISL的封裝和解封裝;
鏈路備份 支持鏈路備份功能,可以在用戶的多條網(wǎng)絡(luò)出口之間進(jìn)行自動(dòng)的切換;
高可用性 支持雙機(jī)熱備功能,包括主備模式(A/S),主主模式(A/A)
支持VRRP協(xié)議;
支持對(duì)服務(wù)器的負(fù)載均衡,支持輪詢、加權(quán)輪詢、最少連接、加權(quán)最少鏈接、基于源IP地址HASH調(diào)度等多種負(fù)載均衡方式;
防火墻系統(tǒng)要對(duì)長(zhǎng)連接的提供全面的解決方案;
DHCP功能 支持DHCP SERVER/CLIENT/RELAY功能
資質(zhì)
要求 *3c認(rèn)證證書(shū) 國(guó)家信息安全認(rèn)證中心(ISCCC)頒發(fā)的《信息安全產(chǎn)品認(rèn)證證書(shū)》級(jí)別達(dá)到三級(jí)
*密碼檢測(cè)證書(shū) 國(guó)家密碼管理局頒發(fā)的《防火墻產(chǎn)品密碼檢測(cè)證書(shū)》
*EAL3認(rèn)證證書(shū) 中國(guó)國(guó)家信息安全測(cè)評(píng)認(rèn)證中心頒發(fā)的《信息技術(shù)產(chǎn)品安全測(cè)評(píng)證書(shū)》,認(rèn)證級(jí)別要達(dá)到EAL3
*自主原創(chuàng)證書(shū) 防火墻系列產(chǎn)品中有中國(guó)國(guó)家信息安全測(cè)評(píng)認(rèn)證中心頒發(fā)的《信息技術(shù)產(chǎn)品自主原創(chuàng)測(cè)評(píng)證書(shū)》
*服務(wù)和授權(quán) 須原廠商本地辦事處三年售后服務(wù)承諾書(shū)及針對(duì)項(xiàng)目授權(quán)書(shū)
2、入侵檢測(cè)產(chǎn)品參數(shù)
指標(biāo) 指標(biāo)項(xiàng) 規(guī)格要求 數(shù)量
設(shè)備
基本
要求 專用的硬件和軟件保障 采用專用硬件架構(gòu)與專用安全操作系統(tǒng);專用的安全操作系統(tǒng)具有自主知識(shí)產(chǎn)權(quán);硬件設(shè)備可以機(jī)架安裝。 1
端口數(shù)量和擴(kuò)展能力 標(biāo)配2個(gè)10/100/1000BASE-T端口(可以用作擴(kuò)展和監(jiān)聽(tīng))+1個(gè)10/100BASE-TX管理端口+2個(gè)SFP插槽
入侵規(guī)則庫(kù) 支持2800條以上的入侵事件簽名
防蠕蟲(chóng)攻擊 600條以上的防蠕蟲(chóng)攻擊規(guī)則
*其它 叁年軟件和簽名庫(kù)免費(fèi)升級(jí);為了保證安全聯(lián)動(dòng)的有效性,提高安全防御能力,須與防火墻產(chǎn)品為同一生產(chǎn)商。
功能
要求 多重檢測(cè)技術(shù) 綜合使用誤用檢測(cè)、異常檢測(cè)、智能協(xié)議分析、會(huì)話狀態(tài)分析、實(shí)時(shí)關(guān)聯(lián)檢測(cè)等多種入侵檢測(cè)技術(shù),保證IDS檢測(cè)準(zhǔn)確性,極大地降低了漏報(bào)率與誤報(bào)率。
多層加速技術(shù) 采用多種加速技術(shù)其中包括:專用的高速硬件平臺(tái);底層抓包加速引擎;增強(qiáng)直接用戶空間訪問(wèn)(EDUA)技術(shù);多線程分散式重組引擎;高效的流定位及狀態(tài)型的協(xié)議分析技術(shù);無(wú)縫集成的優(yōu)化智能模式匹配算法。
靈活的響應(yīng)方式 阻斷、報(bào)警、聯(lián)動(dòng),以及用戶自定義的響應(yīng)方式
支持與Cisco 路由器聯(lián)動(dòng)
分布式部署 控制中心支持多級(jí)分布管理的方式,區(qū)分主控和子控,主控支持下發(fā)策略給子控,同時(shí)子控支持向主控上報(bào)指定級(jí)別的告警和日志信息
管理員分級(jí) 對(duì)管理員劃分不同的管理權(quán)限,至少包括超級(jí)管理員、普通管理員、只讀管理員三種
多環(huán)境支持 支持在基于HUB的共享環(huán)境
基于交換機(jī)鏡像功能的交換環(huán)境
基于專用的流量分流設(shè)備TAP設(shè)備的部署方案
應(yīng)用層協(xié)議支持 支持HTTP、FTP、Telnet、SMTP、POP3、IMAP、DNS、H.323、MSN等協(xié)議的解碼和內(nèi)容恢復(fù)。
豐富的監(jiān)控功能 實(shí)時(shí)會(huì)話監(jiān)控:提供實(shí)時(shí)監(jiān)控當(dāng)前TCP會(huì)話并根據(jù)需要進(jìn)行切斷、保存會(huì)話內(nèi)容的功能。
實(shí)時(shí)系統(tǒng)監(jiān)控:系統(tǒng)以圖形方式實(shí)時(shí)監(jiān)控IDS引擎的CPU、內(nèi)存等資源信息及實(shí)時(shí)網(wǎng)絡(luò)流量信息。
協(xié)議還原與內(nèi)容監(jiān)控:監(jiān)控并還原郵件內(nèi)容(POP3, SMTP, IMAP, WEB MAIL);監(jiān)控并記錄WWW、FTP、TELNET等TCP會(huì)話的訪問(wèn)信息。
資質(zhì) 銷售許可 中華人民共和國(guó)公安部頒發(fā)的《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》
*3c認(rèn)證證書(shū) 國(guó)家信息安全認(rèn)證中心(ISCCC)頒發(fā)的《信息安全產(chǎn)品認(rèn)證證書(shū)》級(jí)別達(dá)到三級(jí)
*CVE兼容性認(rèn)證 獲得國(guó)際安全組織CVE兼容性認(rèn)證證書(shū)(CVE Compatible)
*服務(wù)和授權(quán) 須原廠商本地辦事處三年售后服務(wù)承諾書(shū)及針對(duì)項(xiàng)目授權(quán)書(shū)
3、入侵防御產(chǎn)品參數(shù)
指標(biāo) 指標(biāo)項(xiàng) 規(guī)格要求 數(shù)量
設(shè)備基本要 求 *主機(jī) 標(biāo)配2個(gè)10/100/1000BASE-TX端口,3個(gè)接口擴(kuò)展槽位;每個(gè)槽位可擴(kuò)展8個(gè)千兆接口,支持雙電源 1
*接口模塊 4個(gè)SFP插槽4個(gè)10/100/1000模塊壹?jí)K,電口支持BYPASS
*端口擴(kuò)展 設(shè)備能依據(jù)網(wǎng)絡(luò)規(guī)模配置單獨(dú)的8個(gè)光口模塊及8個(gè)電口模塊,提供模塊照片
*特征庫(kù)升級(jí) 三年免費(fèi)特征庫(kù)升級(jí)
*其它 為了保證安全聯(lián)動(dòng)的有效性,提高安全防御能力,須與防火墻產(chǎn)品為同一生產(chǎn)商。
功能要求 *防火墻功能
訪問(wèn)控制和NAT 基于狀態(tài)檢測(cè)的動(dòng)態(tài)包過(guò)濾;基于源/目的IP地址、端口、協(xié)議、時(shí)間的訪問(wèn)控制;支持雙向NAT;支持動(dòng)態(tài)地址轉(zhuǎn)換和靜態(tài)地址轉(zhuǎn)換;
支持多對(duì)一、一對(duì)多和一對(duì)一等多種方式的地址轉(zhuǎn)換;
支持的攻擊類型
木馬(Trojan) 具備豐富的木馬特征庫(kù),能識(shí)別包括灰鴿子、PCShare、Gh0st、上興、Byshell、Npch、Downloader等多種熱點(diǎn)木馬及其變種,以及識(shí)別多種網(wǎng)頁(yè)掛馬攻擊。
RPC 能對(duì)當(dāng)前主流的RPC漏洞攻擊做檢測(cè)和阻斷,例如:RPC 0x82-dcomrpc_usermgret、RPC Immunity_svchostkill等。
系統(tǒng)漏洞(vulnerability) 支持識(shí)別針對(duì)FTP、Netbios、IMAP、Samba等應(yīng)用安全漏洞的攻擊。
拒絕服務(wù)(DOS/DDOS) 能對(duì)當(dāng)前主流的拒絕服務(wù)做檢測(cè)和阻斷,例如:WinNUKE攻擊、UDP Flooding、SYN Flooding等。
溢出(bufferoverflow) 能識(shí)別多種IIS、Apache、RPC、Oracle、SQL等應(yīng)用系統(tǒng)類溢出攻擊。
HTTP 能對(duì)當(dāng)前主流的HTTP類攻擊做檢測(cè)和阻斷,例如:HTTP Apache 批處理文件漏洞、Apache2.0.39及以前版本存在目錄遍歷漏洞、Cart32 管理員口令泄露漏洞等。
自定義攻擊 根據(jù)用戶需求自行設(shè)置攻擊規(guī)則,能對(duì)其他有害攻擊行為做檢測(cè)和阻斷。
應(yīng)用監(jiān)控跟蹤控制
P2P應(yīng)用 支持識(shí)別BT、迅雷、Napster、Popo、Kazaa等P2P類應(yīng)用。
IM 支持識(shí)別QQ、MSN、ICQ、UC以及Google Talk等IM類應(yīng)用。
游戲 支持識(shí)別魔獸世界、征途、勁舞團(tuán)、跑跑卡丁車、夢(mèng)幻西游以及QQ游戲等網(wǎng)絡(luò)游戲。
異常流量 能對(duì)設(shè)備的異常流量進(jìn)行分析、阻斷。
入侵防御功能
*引擎 支持路由、交換、直連、IDS監(jiān)聽(tīng)四種模式。最大能支持12路IDP防御
DDOS防御 非法報(bào)文攻擊:land、Smurf、Pingofdeath、winnuke、tcp_sscan、ip_option、teardrop、targa3、ipspoof。
統(tǒng)計(jì)型報(bào)文攻擊:Synflood、Icmpflood、Udpflood、Portscan、ipsweep。
支持主機(jī)連接數(shù)和半連接數(shù)的限制。
動(dòng)作 支持阻斷drop,檢測(cè)到策略中設(shè)置的數(shù)據(jù)后,丟棄報(bào)文;
支持報(bào)警Alert, 檢測(cè)到策略中設(shè)置的數(shù)據(jù)后,進(jìn)行報(bào)警;
支持TCP Reset,向攻擊者發(fā)TCP Reset包;
支持日志Log,檢測(cè)到攻擊事件后記錄日志;
支持防火墻聯(lián)動(dòng),與防火墻聯(lián)動(dòng);
報(bào)表 Webui支持實(shí)時(shí)顯示按發(fā)生次數(shù)累計(jì)的攻擊事件排名;
支持Top10攻擊者、Top10被攻擊者、Top10事件統(tǒng)計(jì)報(bào)表;
支持按時(shí)間統(tǒng)計(jì)的IPS流量報(bào)表;
支持選定時(shí)間、網(wǎng)絡(luò)攻擊分類的統(tǒng)計(jì)報(bào)表;
支持日?qǐng)?bào)、周報(bào)、月報(bào)、季報(bào)等統(tǒng)計(jì)報(bào)表;
支持報(bào)表輸出,輸出格式可以為PDF、DOC、HTML格式。
規(guī)則庫(kù)維護(hù) 支持自定義規(guī)則庫(kù)導(dǎo)入、導(dǎo)出;支持系統(tǒng)規(guī)則庫(kù)手動(dòng)、自動(dòng)升級(jí)。
系統(tǒng)規(guī)則 預(yù)置系統(tǒng)規(guī)則集包含認(rèn)證類、木馬類、拒絕服務(wù)類、即時(shí)通訊類、p2p類、溢出攻擊類、掃描類、系統(tǒng)漏洞類、webcgi類、蠕蟲(chóng)類、游戲類、HTTP攻擊類、RPC攻擊類、高風(fēng)險(xiǎn)類、中風(fēng)險(xiǎn)類、低風(fēng)險(xiǎn)類和所有事件等。
自定義規(guī)則 支持自定義規(guī)則;支持自定義規(guī)則集。
網(wǎng)絡(luò)適應(yīng)性
路由 支持靜態(tài)路由;支持基于源/目的地址、接口、Metric的策略路由;
支持Vlan路由,能夠在不同的VLAN虛接口間實(shí)現(xiàn)路由功能。
VLAN 支持802.1Q,能進(jìn)行封裝和解封;在同一個(gè)Vlan內(nèi)能進(jìn)行二層交換。
ARP 支持ARP代理、ARP學(xué)習(xí);可設(shè)置靜態(tài)ARP。
高可用性
雙機(jī)熱備 支持雙機(jī)熱備(Active-Active模式);支持連接同步。
負(fù)載均衡 支持輪詢、加權(quán)輪叫、最少連接、加權(quán)最少鏈接等多種服務(wù)器負(fù)載均衡算法。
備份系統(tǒng) 支持備份系統(tǒng),主系統(tǒng)破壞后可以通過(guò)備份系統(tǒng)啟動(dòng)運(yùn)行。
*性能參數(shù) 整機(jī)吞吐量>10G;最大并發(fā)連接數(shù)>2200000;IPS性能>1000Mbps
資質(zhì) 銷售許可 中華人民共和國(guó)公安部頒發(fā)的《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》
*3c認(rèn)證證書(shū) 國(guó)家信息安全認(rèn)證中心(ISCCC)頒發(fā)的《信息安全產(chǎn)品認(rèn)證證書(shū)》級(jí)別達(dá)到三級(jí)
*EAL3認(rèn)證證書(shū) 中國(guó)國(guó)家信息安全測(cè)評(píng)認(rèn)證中心頒發(fā)的《信息技術(shù)產(chǎn)品安全測(cè)評(píng)證書(shū)》,認(rèn)證級(jí)別要達(dá)到EAL3
*CVE兼容性認(rèn)證 獲得國(guó)際安全組織CVE兼容性認(rèn)證證書(shū)(CVE Compatible)
4、上網(wǎng)行為管理系統(tǒng)產(chǎn)品
配置項(xiàng)目 規(guī)格及主要技術(shù)指標(biāo) 數(shù)量
*硬件要求 不少于4個(gè)10/100/1000BASE-T接口;2個(gè)USB接口,1個(gè)擴(kuò)展槽(提供截圖) 1
硬件擴(kuò)展 擴(kuò)展槽位支持依據(jù)網(wǎng)絡(luò)規(guī)模配置單獨(dú)的8個(gè)光口模塊及4個(gè)電口或者4個(gè)光口模塊(提供模塊截圖)
*接入方式 支持設(shè)備混合接入,標(biāo)配2個(gè)端口路由模式;2個(gè)端口旁路接入
*性能參數(shù) 整機(jī)吞吐量>800M;最大并發(fā)連接數(shù)>120萬(wàn);用戶數(shù)≥500用戶的使用許可
系統(tǒng)管理功能 要求對(duì)系統(tǒng)資源能夠監(jiān)控;要求能監(jiān)控CPU占用率;要求能監(jiān)控內(nèi)存占用率
要求能監(jiān)控硬盤占用率;要求能根據(jù)接口監(jiān)控當(dāng)前實(shí)時(shí)流量
要求審計(jì)數(shù)據(jù)可直接存儲(chǔ)到外圍數(shù)據(jù)庫(kù)服務(wù)器上
*支持在線、本地兩種方式的URL分類庫(kù)和應(yīng)用識(shí)別庫(kù)升級(jí);包含三年的免費(fèi)升級(jí)服務(wù)
支持遞增方式的帳戶導(dǎo)入功能
支持添加多個(gè)管理員,不同管理員可劃分不同權(quán)限,管理員登錄系統(tǒng)時(shí)只顯示他所具有權(quán)限的頁(yè)面,不具有權(quán)限的頁(yè)面不顯示。
支持批量導(dǎo)入審計(jì)用戶,支持系統(tǒng)自動(dòng)搜索局域網(wǎng)內(nèi)的所有用戶并自動(dòng)按部門歸類。
網(wǎng)絡(luò)管理功能 支持單地址和批量地址自動(dòng)探測(cè)功能,并可實(shí)現(xiàn)IP/MAC自動(dòng)綁定。
無(wú)論用戶原有IP是固定還是動(dòng)態(tài),是正確還是錯(cuò)誤,插上網(wǎng)線就可以上網(wǎng)
要求支持與三層交換機(jī)的聯(lián)動(dòng)功能,使系統(tǒng)能夠?qū)徲?jì)到跨三層設(shè)備的MAC地址
帶寬管理功能 能夠根據(jù)接口明確區(qū)分內(nèi)、外網(wǎng)
能夠根據(jù)接口設(shè)置流入、流出帶寬大小
能夠自定義應(yīng)用及應(yīng)用組協(xié)議
能夠?qū)Ω鞣N應(yīng)用、應(yīng)用組進(jìn)行帶寬控制
支持為用戶預(yù)先分配流量大小,超過(guò)流量限制則禁止上網(wǎng)
支持為用戶預(yù)先分配上網(wǎng)時(shí)間,超過(guò)該時(shí)長(zhǎng)限制則禁止上網(wǎng)
認(rèn)證功能 能夠設(shè)置認(rèn)證IP及網(wǎng)絡(luò);能夠設(shè)置免認(rèn)證IP及網(wǎng)絡(luò);能夠根據(jù)服務(wù)器名稱、地址、端口、是否代理等條件設(shè)置免認(rèn)證服務(wù)器;支持觸發(fā)式WEB認(rèn)證,除免認(rèn)證用戶外,其他用戶必須經(jīng)過(guò)認(rèn)證后才可上網(wǎng)。;認(rèn)證重定向功能。支持向認(rèn)證通過(guò)的用戶顯示指定的URL地址或網(wǎng)頁(yè),自動(dòng)重定向到單位的公告通知網(wǎng)站等。
支持LocalDB本地自建、LDAP、AD等認(rèn)證
*計(jì)費(fèi)功能 支持用戶上網(wǎng)的認(rèn)證計(jì)費(fèi)功能,支持按流量,時(shí)間,包日,包月多種策略進(jìn)行計(jì)費(fèi)支持認(rèn)證用戶的在線監(jiān)控功能(提供截圖)
日志備份 支持整個(gè)數(shù)據(jù)庫(kù)備份,也可單獨(dú)備份配置數(shù)據(jù),應(yīng)用數(shù)據(jù),郵件數(shù)據(jù),IM聊天數(shù)據(jù),網(wǎng)頁(yè)瀏覽數(shù)據(jù)等?砂粗付〞r(shí)間自動(dòng)備份,也可手動(dòng)備份。
*其它 為了保證安全聯(lián)動(dòng)的有效性,提高安全防御能力,須與入侵防御產(chǎn)品為同一生產(chǎn)商。
應(yīng)用審查及過(guò)濾功能 *支持對(duì)網(wǎng)頁(yè)瀏覽的記錄,記錄用戶的IP,MAC,訪問(wèn)時(shí)間,類別,URL地址等,支持針對(duì)IPv6的審計(jì)(提供截圖)
支持對(duì)下載文件名關(guān)鍵字進(jìn)行審計(jì)/阻斷/郵件報(bào)警/網(wǎng)頁(yè)報(bào)警/免審計(jì);支持對(duì)網(wǎng)頁(yè)提交內(nèi)容關(guān)鍵字進(jìn)行審計(jì)/阻斷/郵件報(bào)警/網(wǎng)頁(yè)報(bào)警/免審計(jì);根據(jù)URL分類庫(kù)進(jìn)行分類審計(jì)/阻斷/郵件報(bào)警/網(wǎng)頁(yè)報(bào)警/免審計(jì);支持對(duì)網(wǎng)頁(yè)游戲進(jìn)行審計(jì)/阻斷/郵件報(bào)警/網(wǎng)頁(yè)報(bào)警/免審計(jì)
支持對(duì)搜索內(nèi)容關(guān)鍵字進(jìn)行審計(jì)/阻斷/郵件報(bào)警/網(wǎng)頁(yè)報(bào)警/免審計(jì)
支持對(duì)BBS提交內(nèi)容進(jìn)行審計(jì)/阻斷/郵件報(bào)警/網(wǎng)頁(yè)報(bào)警,并能詳細(xì)回放出BBS發(fā)帖的全部?jī)?nèi)容;支持對(duì)WEBMail等外發(fā)網(wǎng)絡(luò)言論進(jìn)行審計(jì)
能記錄無(wú)界,自由門,花園,洋蔥頭,世界通,火鳳凰等代理軟件的上下線時(shí)間;
支持對(duì)POP3、SMTP、Webmail的記錄,記錄郵件發(fā)件人、收件人、標(biāo)題、正文、附件、大小等外發(fā)信息,支持對(duì)附件的下載,并可支持關(guān)鍵字阻斷/免審計(jì)功能
支持對(duì)主流聊天工具記錄賬號(hào)、內(nèi)容上下線時(shí)間、聊天持續(xù)時(shí)間,上傳/下載的文件,包括MSN,ICQ,QQ, Yahoo通,新浪UC,網(wǎng)易泡泡,飛信,淘寶旺旺等。
支持對(duì)BitTorrent、eMule、迅雷、FTP下載、PPlive、酷狗,酷我,PPT點(diǎn)點(diǎn)通等網(wǎng)絡(luò)下載工具的開(kāi)始時(shí)間,結(jié)束時(shí)間,上傳/下載報(bào)文數(shù),上傳/下載流量進(jìn)行記錄。
支持詳細(xì)記錄魔獸世界,跑跑卡丁車,QQ游戲,熱血江湖以及網(wǎng)頁(yè)游戲等開(kāi)始時(shí)間,結(jié)束時(shí)間;必須能夠詳細(xì)記錄錢龍,大智慧,指南針,同花順,龍卷風(fēng),證劵之星等股票軟件的使用情況。
支持記錄當(dāng)前主流的網(wǎng)絡(luò)電視,如:PPlive,PPStream,BBSee,風(fēng)行等網(wǎng)絡(luò)電視的開(kāi)始時(shí)間,結(jié)束時(shí)間。
支持記錄能夠記錄Skepe,SIP通訊的開(kāi)始時(shí)間,結(jié)束時(shí)間,發(fā)送帳號(hào),接收帳號(hào),媒介類型,傳輸大小,傳輸工具等
管理者能根據(jù)應(yīng)用協(xié)議特征字段和特征碼,手工添加新應(yīng)用識(shí)別規(guī)則,實(shí)現(xiàn)個(gè)性化封堵。
ByPass功能 對(duì)于瀏覽網(wǎng)頁(yè)的行為審計(jì),要求提供網(wǎng)站白名單bypass功能。即由用戶自行維護(hù)白名單,對(duì)于列在白名單內(nèi)的網(wǎng)站,用戶瀏覽網(wǎng)頁(yè)時(shí),本設(shè)備只記錄該網(wǎng)站的url、或者可選擇BYPASS直接過(guò)濾,以減少數(shù)據(jù)量、并減輕系統(tǒng)壓力。對(duì)于未列在白名單內(nèi)的網(wǎng)站,則要求記錄用戶訪問(wèn)該網(wǎng)站所有訪問(wèn)網(wǎng)頁(yè)的實(shí)際數(shù)據(jù)。
應(yīng)用阻斷功能 支持定義阻斷規(guī)則,采用透明、非透明的阻斷方式,即當(dāng)阻斷時(shí)是否提示用戶。
對(duì)Web訪問(wèn)、郵件、IM聊天、P2P下載進(jìn)等應(yīng)用行全面實(shí)時(shí)阻斷。
告警功能 支持對(duì)網(wǎng)頁(yè)提交,郵件發(fā)送等網(wǎng)絡(luò)行為告警。支持網(wǎng)頁(yè)方式報(bào)警和郵件方式報(bào)警
對(duì)安全事件進(jìn)行報(bào)警;支持ARP欺騙等網(wǎng)絡(luò)流量異常報(bào)警;可對(duì)記錄觸發(fā)時(shí)間、觸發(fā)事由、用戶和IP,MAC地址等形成報(bào)警日志
報(bào)表功能 能夠針對(duì)用戶及所有應(yīng)用行為進(jìn)行數(shù)據(jù)統(tǒng)計(jì);能夠按照多種條件進(jìn)行數(shù)據(jù)查詢
資質(zhì)要求 中華人民共和國(guó)公安部頒發(fā)的《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》
國(guó)家保密局涉密產(chǎn)品檢測(cè)證書(shū)
2.2.4 其他 序號(hào) 名 稱 主要功能技術(shù)參數(shù) 數(shù)量
1 機(jī)柜 42U標(biāo)準(zhǔn)機(jī)柜 3
2 操作系統(tǒng) Windows server 2008 中文企業(yè)版 25用戶 6
3 數(shù)據(jù)庫(kù) Oracle 10G/11G 企業(yè)版 4 Proc 1
以上技術(shù)參數(shù)部分打*的部分為投標(biāo)商必須滿足的部分。
第3章 系統(tǒng)集成要求 3.1 系統(tǒng)集成總體要求
投標(biāo)人必須對(duì)標(biāo)書(shū)中采購(gòu)的和現(xiàn)有的硬件、軟件提供系統(tǒng)集成服務(wù),提供系統(tǒng)建設(shè)和實(shí)施方案。投標(biāo)時(shí)提供的系統(tǒng)建設(shè)和實(shí)施方案應(yīng)包括系統(tǒng)整體解決方案,包括具體服務(wù)內(nèi)容。在具體方案實(shí)施時(shí),投標(biāo)人應(yīng)完成相關(guān)產(chǎn)品的軟、硬件安裝、配置和調(diào)試及培訓(xùn)等工作,并應(yīng)提供所有集成相關(guān)的技術(shù)文檔(如包括設(shè)計(jì)文檔、安裝配置文檔、運(yùn)行維護(hù)文檔等)。包括以下內(nèi)容:應(yīng)用軟件平臺(tái)、網(wǎng)絡(luò)系統(tǒng)平臺(tái)、服務(wù)器存儲(chǔ)備份系統(tǒng)平臺(tái)等,總體滿足客戶的項(xiàng)目需求。
3.2 分階段集成工作要求
(1)準(zhǔn)備階段
制定項(xiàng)目實(shí)施計(jì)劃(人員、時(shí)間、詳細(xì)實(shí)施方案等)。
(2)實(shí)施階段
完成網(wǎng)絡(luò)、服務(wù)器、存儲(chǔ)等IT系統(tǒng)和應(yīng)用安裝、配置、調(diào)試。
(3)測(cè)試階段
提交設(shè)計(jì)文檔、安裝配置文檔、運(yùn)行維護(hù)文檔、切換腳本等文檔。
進(jìn)行以上測(cè)試總結(jié)評(píng)估。
(4)驗(yàn)收、培訓(xùn)階段
3.3 其他集成工作
配合用戶制定生產(chǎn)中心日常操作手冊(cè)、安全管理制度、運(yùn)維管理規(guī)程。
3.4 配線和環(huán)境要求
投標(biāo)人須根據(jù)設(shè)備安裝的機(jī)房配線要求完成網(wǎng)絡(luò)、存儲(chǔ)環(huán)境的網(wǎng)絡(luò)線纜跳接,按照機(jī)房統(tǒng)一的標(biāo)識(shí)和標(biāo)簽格式要求,進(jìn)行設(shè)備和線纜等的標(biāo)記;
對(duì)于大型設(shè)備的進(jìn)場(chǎng)安裝,應(yīng)在投標(biāo)前進(jìn)行場(chǎng)地勘察,并提供必要的設(shè)備安裝場(chǎng)地承重措施,保障所投報(bào)設(shè)備能夠順利運(yùn)抵機(jī)房?jī)?nèi)、順利安裝。
3.5 系統(tǒng)集成費(fèi)用
投標(biāo)人在投標(biāo)書(shū)中以單獨(dú)列表形式提供系統(tǒng)集成費(fèi)用。所需材料以及施工的費(fèi)用,這些費(fèi)用將包含在投標(biāo)總價(jià)中。如有遺漏由集成商負(fù)責(zé),用戶不再承擔(dān)任何費(fèi)用。
第4章 供貨、服務(wù)及技術(shù)支持 4.1 維修服務(wù)和技術(shù)支持
根據(jù)投標(biāo)人向客戶所提供的軟、硬件設(shè)備的種類及其應(yīng)用范圍,以及用戶的需求,投標(biāo)人應(yīng)向用戶提供全方位的、有效的、及時(shí)的維修服務(wù)和技術(shù)支持。
保修期:投標(biāo)人應(yīng)書(shū)面承諾保修期為系統(tǒng)成功實(shí)施并驗(yàn)收合格后進(jìn)入保修期,驗(yàn)收合格報(bào)告簽定日期為保修期的起始時(shí)間。
除非特別說(shuō)明,投標(biāo)人對(duì)其提供的設(shè)備(包括所有零部件)應(yīng)提供不少于3年的原廠免費(fèi)保修服務(wù),其提供的軟件應(yīng)提供不少于1年的免費(fèi)版本升級(jí);對(duì)其提供的設(shè)備、軟件和所提供的系統(tǒng)集成提供不少于3年免費(fèi)技術(shù)支持服務(wù)。
由于存儲(chǔ)設(shè)備安裝和測(cè)試后,存儲(chǔ)系統(tǒng)進(jìn)入實(shí)際運(yùn)行階段,會(huì)暴露一些在前期的模擬測(cè)試中未能發(fā)生的性能問(wèn)題,為此投標(biāo)人應(yīng)在應(yīng)用系統(tǒng)運(yùn)行一段時(shí)間后,配合相關(guān)廠商為招標(biāo)方提供全面的系統(tǒng)性能優(yōu)化服務(wù)。
在保修期內(nèi),投標(biāo)人應(yīng)具有靈活、多樣的通信手段,應(yīng)提供7*24小時(shí)的響應(yīng)服務(wù)。接到用戶問(wèn)題在1小時(shí)之內(nèi)進(jìn)行電話回復(fù),問(wèn)題無(wú)法遠(yuǎn)程解決時(shí),技術(shù)人員應(yīng)在8小時(shí)內(nèi)到達(dá)現(xiàn)場(chǎng);保修期內(nèi)出現(xiàn)的任何由投標(biāo)人設(shè)備本身或相關(guān)問(wèn)題造成的故障,投標(biāo)人應(yīng)給予免費(fèi)維修或更換。
4.2 供貨和服務(wù)要求
4.2.1 系統(tǒng)安裝、調(diào)試和驗(yàn)收
1. 投標(biāo)貨物的現(xiàn)場(chǎng)交付與安裝集成調(diào)試
(1) 合同簽訂后,投標(biāo)人按貨物需求一覽表標(biāo)注的交貨期完成供貨,到貨后60日內(nèi)完成安裝調(diào)試。
(2) 投標(biāo)人負(fù)責(zé)將貨物送達(dá)到采購(gòu)人指定的地點(diǎn)。
(3) 投標(biāo)人負(fù)責(zé)設(shè)備的首次加電開(kāi)機(jī),負(fù)責(zé)招標(biāo)貨物的安裝與現(xiàn)場(chǎng)調(diào)試服務(wù),保證滿足用戶的應(yīng)用要求,保證實(shí)現(xiàn)與采購(gòu)人原有系統(tǒng)和設(shè)備的協(xié)調(diào)工作;
(4) 在安裝、調(diào)試過(guò)程中所需的工具以及安裝材料均由投標(biāo)人負(fù)責(zé)解決,費(fèi)用均由投標(biāo)人承擔(dān)。
(5) 投標(biāo)人應(yīng)向最終用戶提供安裝調(diào)試過(guò)程中的各種文檔資料,以便采購(gòu)人今后能掌握操作和維護(hù)方法。
2. 投標(biāo)貨物的運(yùn)輸和保險(xiǎn)由投標(biāo)人負(fù)責(zé)
3. 設(shè)備驗(yàn)收
(6) 投標(biāo)人向采購(gòu)人提供詳細(xì)的設(shè)備供貨清單,由采購(gòu)人確認(rèn)。當(dāng)貨物到達(dá)用戶指定的安裝現(xiàn)場(chǎng)后,采購(gòu)人和投標(biāo)人依據(jù)設(shè)備供貨清單共同對(duì)設(shè)備進(jìn)行開(kāi)箱檢驗(yàn),并對(duì)設(shè)備的數(shù)量、品質(zhì)進(jìn)行逐項(xiàng)檢查。如發(fā)現(xiàn)所提供設(shè)備的品質(zhì)和技術(shù)規(guī)范不符合合同要求、或有短缺、破損, 買方有權(quán)要求投標(biāo)方立即補(bǔ)發(fā)或更換。
(7) 投標(biāo)人安裝調(diào)試系統(tǒng)集成工作所涉及的設(shè)備和軟件,對(duì)所提供的設(shè)備逐一加電檢驗(yàn),確認(rèn)所提供的設(shè)備和軟件可正常使用。
(8) 設(shè)備安裝、調(diào)試達(dá)到技術(shù)規(guī)范書(shū)規(guī)定的指標(biāo)并開(kāi)通業(yè)務(wù)后,可進(jìn)行驗(yàn)收測(cè)試。驗(yàn)收規(guī)范(包括項(xiàng)目、指標(biāo)、方式和測(cè)試儀器等)應(yīng)由投標(biāo)方提前提交給買方。買方可根據(jù)合同及技術(shù)規(guī)范書(shū)進(jìn)行修改和補(bǔ)充, 經(jīng)雙方確認(rèn)后形成驗(yàn)收文件作為驗(yàn)收依據(jù)。驗(yàn)收測(cè)試合格后, 雙方簽署驗(yàn)收協(xié)議, 系統(tǒng)開(kāi)始試運(yùn)行。
(9) 保修期,除非特殊說(shuō)明,為最終驗(yàn)收完成之后的三年。期間投標(biāo)方要保修除消耗品以外的所有設(shè)備,提供軟件免費(fèi)版本(一年期內(nèi))升級(jí)。在保修期內(nèi),如果系統(tǒng)發(fā)生故障,投標(biāo)方要調(diào)查故障原因并修復(fù)直至滿足最終驗(yàn)收指標(biāo)和性能的要求,或者更換整個(gè)或部分有缺陷的材料。技術(shù)支持服務(wù)期,為驗(yàn)收完成之后的三年。以上都應(yīng)是免費(fèi)的。
4.2.2 服務(wù)要求
1. 質(zhì)量保證
1.1 投標(biāo)人保證其提供的設(shè)備中所有預(yù)裝和為本項(xiàng)目安裝的軟件為具有合法版權(quán)或使用權(quán)的正版軟件且無(wú)質(zhì)量瑕疵,且為該產(chǎn)品的當(dāng)前最新版本。
1.2 對(duì)于投標(biāo)人提供的國(guó)外進(jìn)口貨物,要求是正規(guī)渠道進(jìn)口貨物。
2. 質(zhì)量要求
2.1對(duì)于所有投標(biāo)貨物,要求投標(biāo)人對(duì)全部投標(biāo)設(shè)備提供三年質(zhì)量保證(質(zhì)保期:硬件不少于3年的原廠免費(fèi)保修服務(wù),軟件不少于1年的免費(fèi)版本升級(jí);不少于3年免費(fèi)技術(shù)支持服務(wù)。)
2.2投標(biāo)貨物生產(chǎn)廠商或投標(biāo)人應(yīng)具有完善的貨物服務(wù)保障體系(投標(biāo)貨物的生產(chǎn)廠商應(yīng)在國(guó)內(nèi)有直接設(shè)立的、足夠的售后服務(wù)機(jī)構(gòu),并正常經(jīng)營(yíng)一年以上,配備有足夠的、有相應(yīng)資質(zhì)的工程技術(shù)人員。
2.3投標(biāo)人應(yīng)明確說(shuō)明此次投標(biāo)的服務(wù)策略,提供此次投標(biāo)貨物的服務(wù)計(jì)劃(售后服務(wù)內(nèi)容、等級(jí)、相關(guān)服務(wù)指標(biāo)、售后服務(wù)組織機(jī)構(gòu)及人員安排情況及其聯(lián)絡(luò)信息)。
2.4在保修期內(nèi)硬件應(yīng)免費(fèi)更換和維修,軟件應(yīng)免費(fèi)升級(jí)。
2.5在質(zhì)保期結(jié)束后,產(chǎn)品壽命期內(nèi)投標(biāo)人必須繼續(xù)提供對(duì)產(chǎn)品備件、故障處理、軟件升級(jí)等的服務(wù),不得以任何借口拖延或中斷對(duì)產(chǎn)品的售后服務(wù),應(yīng)說(shuō)明服務(wù)的響應(yīng)時(shí)間,取費(fèi)標(biāo)準(zhǔn)。
4.2.3 技術(shù)培訓(xùn)
1.培訓(xùn)目的及要求
投標(biāo)人應(yīng)對(duì)買方人員進(jìn)行技術(shù)培訓(xùn)。使買方人員能掌握有關(guān)系統(tǒng)設(shè)備的使用、維護(hù)和管理,達(dá)到能獨(dú)立進(jìn)行管理、故障處理、日常測(cè)試維護(hù)等工作的目的,以保障投標(biāo)人所集成的設(shè)備能夠正常、安全地運(yùn)行。
2. 培訓(xùn)費(fèi)用
投標(biāo)人應(yīng)根據(jù)上述要求,在投標(biāo)書(shū)中以單獨(dú)列表形式提供培訓(xùn)所需費(fèi)用,其中包括食宿費(fèi)、交通費(fèi)、資料費(fèi),這些費(fèi)用將包含在投標(biāo)總價(jià)中。在表中須列出培訓(xùn)的內(nèi)容、天數(shù)、地點(diǎn)、價(jià)格。相應(yīng)的培訓(xùn)資料為中文或英文,且培訓(xùn)計(jì)劃應(yīng)與交貨計(jì)劃和安裝計(jì)劃相一致。但也允許用戶分期分批進(jìn)行,也允許用戶進(jìn)行內(nèi)容上的調(diào)整。
4.2.4 技術(shù)文件
1. 隨機(jī)技術(shù)文件
1.1 投標(biāo)人在向買方提供設(shè)備的同時(shí),應(yīng)提供每臺(tái)設(shè)備的技術(shù)文檔,其費(fèi)用計(jì)入貨物價(jià)。
1.2投標(biāo)人提供的技術(shù)文檔應(yīng)與其提供的設(shè)備相一致,技術(shù)文檔應(yīng)該全面、完整、詳細(xì)。
1.3投標(biāo)人提供的技術(shù)文檔應(yīng)能夠滿足買方對(duì)投標(biāo)人所提供的軟、硬件設(shè)備安裝、使用、維護(hù)、應(yīng)用開(kāi)發(fā)的需要。投標(biāo)人提供的技術(shù)文檔范圍至少應(yīng)包括:技術(shù)參考手冊(cè);用戶手冊(cè)(用于安裝、操作、維護(hù)、故障排除等);應(yīng)用軟件開(kāi)發(fā)手冊(cè)。
1.4投標(biāo)人在任何時(shí)候向買方提供軟、硬件設(shè)備時(shí),都應(yīng)提供相應(yīng)的技術(shù)文檔。
1.5投標(biāo)人向買方提供的所有技術(shù)資料均應(yīng)采用中文或者英文。
2. 項(xiàng)目實(shí)施技術(shù)文件
2.1 投標(biāo)人應(yīng)根據(jù)項(xiàng)目的實(shí)施,提供相關(guān)的技術(shù)文檔,其費(fèi)用計(jì)入系統(tǒng)集成費(fèi)用。
2.2 投標(biāo)人須提供的技術(shù)文件應(yīng)包括系統(tǒng)建設(shè)方案、實(shí)施方案、系統(tǒng)安裝配置文件、運(yùn)行維護(hù)文件、硬件設(shè)備技術(shù)文件、軟件系統(tǒng)技術(shù)文件、安裝和測(cè)試文件及與設(shè)備有關(guān)的招標(biāo)人認(rèn)為必要的其它技術(shù)文件。文件要求用中文書(shū)寫(xiě)。
2.3 招標(biāo)人有權(quán)復(fù)制投標(biāo)人提供的資料作為設(shè)備的維護(hù)管理使用。