铁岭市公安局社会企事业链路边界接入平台升级扩容项目采购竞争性谈判公告
2023-11-01序号 | 项目名称 | 规格参数及说明 | 单位 | 数量 |
1.1 | 交换策略控制系统 | 标准2U设备,双电源;标配不少于6个10M/100M/1000M自适应千兆电接口及不少于2个SPF+万兆接口及2个接口扩展槽;标配不少于64G SSD硬盘;性能要求:整机吞吐量≥12Gbps;最大并发连接数≥500万;每秒新建连接数≥8万。 1、采用控制与业务分离设计,根据业务类型分为控制面和数据面两部分,控制面主要处理配置管理、日志、健康检查、高可用性、动态路由协议等管理业务; 2、数据面则负责吞吐和处理数据流量,包括相关数据业务处理、转发等。 3、提供WebUI、命令行、云管理平台和SDNAPI等管理接口; 4、提供策略分析功能,支持策略命中分析、策略冗余分析、策略冲突检查、策略包含分析,可在软件界面显示检测结果;支持策略加速技术,减少策略对性能的消耗; |
台 | 1 |
1.2 | 传输管控系统 | 最大新建连接数≥2,000次/秒 最大并发连接数≥8,000条 每秒事务数目(TPS)≥8,000次 最大吞吐量≥700Mbps 最大接入用户数≥10000 1、与公安PKI/PMI体系无缝集成,支持公安系统在用的硬件数字证书; 2、支持基于角色的细粒度访问控制和动态授权机制,支持访问控制模板,多种规则的组合; 3、支持从第三方用户管理系统和权限管理系统中获取应用入门级或细粒度访问控制权限; |
台 | 1 |
1.3 | 集中控制系统 | 硬件配置: 标准机架式机箱,专用安全加固Linux操作系统。 网络接口不少于6个10M/100M/1000M电口、2个USB口; 主要功能: 1、支持采集多种设备的运行状态信息; 2、支持对多种设备的流量信息采集; 3、支持SYSLOG协议; 4、支持SNMP v2/SNMP v3协议。 5、必须与市局现有集中监控管理系统进行联动,最终能够实现在市局已建的集中监控管理系统上以图形化拖拽的方式建立网络拓扑关系图,展示边界接入点上所有链路的设备的网络拓扑关系,实现业务数据的上报。 |
台 | 1 |
1.4 | 数据过滤分析系统 | 硬件配置: 标准机架式硬件设备,≥6个10M/100M/1000M Base-T接口,≥2个USB口,≥2个千兆光接口插槽,2个万兆光口插槽,支持2个扩展插槽,冗电,包含2T硬盘; 主要功能: 1、支持对事件的二次过滤检测能力,即对已生成的事件进行二次分析与统计,并根据统计结果进行报警; 2、系统需支持对统计阈值进行设定的图形化用户接口,通过该图形化接口,用户可以选择需要统计的基础事件并对阈值进行设置与调整; 3、具备检测能力的扩展功能,可提供检测规则自定义的高级接口,接口具备丰富的协议变量,可以自定义配置特协议变量特征值。 |
台 | 1 |
1.5 | 万兆三 层交换机 |
硬件配置: 不少于24个10M/100M/1000M Base-T以太网端口,4个万兆SFP+端口; 含不少于4个万兆光模块。 |
台 | 2 |
2.1 | 安全数据交换系统(万兆) | 产品形态:由内交换服务器、外交换服务器两台独立的主机设备构成,每台设备2U标准机架式机箱。 电源:服务器专用冗余电源。 网络接口:内外网主机分别不少于4个100M/1000M Base-TX网口,4个10000M SFP+多模光纤网口及2个多模光模块。 USB口:内外网主机分别不少于6个。 性能指标: 交换能力:≥6000Mbps; 并发会话:不少于30000个; 数据库到数据库交换记录数(>100Kb/记录):≥10000条/秒; 文件数据处理数(>100Kb/个):≥10000个/秒; 最大支持服务个数:≥60; 稳定性运行时间(MTBF):>50000小时; 文件数据处理吞吐量:≥6000Mbps; 应用层数据交换速度(FTP):≥6000Mbps; 最大数据文件:≥30G; 任务调度粒度:秒级; 目录监控触发时间:<1秒; 最大传输延时:<20ms; 功能描述: 1、主机系统采用具有自主知识产权的多核并行安全操作系统; 2、支持主流关系型数据库数据交换:Oracle、DB2、SQL Server、GreenPlum、Sybase、MYSQL、PostGredql的各种版本,及支持达梦、Gbase、神舟通用、kingbase等国产数据库,及支持Cassandra、UDB等大数据数据库; 3、支持通过解析数据库日志文件的技术原理,在不同类型的数据库之间进行数据同步。无需在数据库中创建触发器、存储过程、临时表等对象,实现低干扰的数据采集; 4、支持云环境下的数据安全交换,适用于云环境内部不同VPC之间的数据安全交换及不同云环境之间的数据安全交换。 5、具备内外网抗渗透攻击能力; 6、 支持exe等可执行文件格式过滤、文件夹带恶意代码及捆绑可执行程序过滤等安全过滤功能; 7、 7、支持一键检测功能,可以对系统硬件资源、操作系统、核心进程、业务运行状态等进行分项快速检测,协助管理员快速定位故障; 8、 8、支持服务水平分析,对文件服务器、数据库服务器的服务水平进行详细分析; 9、 9、支持多网闸容错,当一台网闸出现故障,系统会自动选择无故障的网闸继续运行,不影响数据的正常交换。 10、 10、为保证业务开展的稳定性,须与市局已有边界接入平台中的安全数据交换系统实现负载均衡,并能与现有集中监控管理系统无缝对接,实现日志上报至上一级集中监控与管理系统,纳入统一管理; 11、 11、生产制造厂商是通过公安部组织测试的接入平台厂商。 |
套 | 1 |
2.2 | 数据调度系统 | 硬件配置: 标准机架式机箱,不少于12个10M/100M/1000M自适应电口,8个千兆光口,2个万兆光口,支持扩展插槽,含2个万兆光模块; 系统吞吐量≥6000Mbps 并发连接数≥30万 延时<1ms 功能描述: 1、支持IPv4、IPv6双协议栈接入; 2、管理方式采用B/S架构的Web方式管理,基于数字证书管理;支持内外网分别采用独立管理口管理; 3、支持图表实时显示网口流量、CPU状态、内存状态信息; 4、实现安全的FTP访问,支持对访问用户、访问协议命令、上传下载文件类型等进行过滤控制; 5、支持病毒检测功能,支持邮件地址、附件、主题、内容等进行过滤; 6、支持文件类型(文件扩展名)过滤;MIME类型过滤;支持时间策略; 7、支持断点续传;支持对文件名关键字过滤,支持文件大小限制,支持时间策略。 8、与安全数据交换系统组成“2+1”架构,两者实现安全策略与业务策略无缝对接兼容,实现安全数据交换系统将交换的数据封装成outdata固定格式文件,数据调度系统的存储介质无延时的接收文件,并将文件传输给安全数据交换系统的另一侧主机,文件传输过程通过格式检查、内容过滤、安全审计等安全策略,保证收到的文件为可信安全的数据。 |
台 | 1 |
3.1 | 集中监控 管理系统 |
硬件配置: 标准机架式机箱,冗余电源; 接口: 以太网接口:不少于 4个10M/100M/1000M电口、4个USB口、1 VGA接口; 性能指标: 稳定性运行时间(MTBF) >50,000小时; 数据库容量≥200GB; 最大支持业务数量≥1,000个; 最大监控并发用户数量≥5,000个; 最大审计用户数量≥200,000个; 最大业务审计记录数≥10,000,000条。 主要功能: 1、产品满足公安部安全规范要求能够提供边界接入不同层次的信息注册和管理,包括接入平台的基础信息、建设情况、使用单位、运维信息等信息; 2、支持部、省、市三级平台体系级联功能,具备设备性能、网络状况监测功能,可自定义检测周期及历史记录生成周期; 3、能够以拓扑图的形式直观实时展示互联网、党政军、企事业、公安驻地外及其它对象链路设备当前的运行状况; 4、能够根据不同的时间段、不同的业务来生成统计报表,并能以柱形或曲线图直观显示出来; 5、具备对接入业务的一键巡检功能,通过点击按钮可主动刷新展示当前接入业务状态,并以列表形式展示; 6、具备日志管理配置功能,可对不同的管理对象自定义配置阈值和健康值,并提供备份文件管理和备份日志查询功能; 7、能够提供业务应用和数据交换审计,即业务应用系统信息、数据传输量、文件类型、传输时间、传输的文件名或主键值等内容详细的审计,支持审计日志周期性自动备份或清空,具备按一定日志空间的大小进行日志轮循的功能,以提高系统的性能; 8、能与自主研发的集控探针联动完成链路外网侧设备及业务信息的采集。 9、能与现有集中监控管理系统实现无缝对接,实现注册业务数据、运行状态数据等的迁移,提供切实可行的对接方案,提供对接服务承诺,如最终交付无法实现,将追究相关的责任。 |
套 | 1 |
联系人:陈经理
电话:010-83551561
手机:13717815020 (欢迎拨打手机/微信同号)
邮箱:kefu@gdtzb.com
QQ:1571675411
此项目登录后查看联系方式
相关项目