杏悦2注册

杏悦2注册網站xml地圖
智慧校園基礎平臺和通信運營商智慧運維平臺建設(KWFDA5G20211297)更正公告(三)
  • 作者:
  • 編輯:顏大剛
  • 發布時間💇🏽‍♂️:2022-07-05
  • 點擊數🛌🏿:

一🪅、項目名稱:智慧校園基礎平臺和通信運營商智慧運維平臺建設

二📆、項目編號𓀝:KWFDA5G20211297

三🛀🏿、首次公告日期:2021年11月30日

四、現本項目作如下更改:

1、本項目招標文件第二章《投標人須知及前附表》中“投標人須知前附表”的第10項“報價要求”的內容原為🧑🏼‍🦱:“投標人的投標總報價均不能超過《招標內容及要求》標明的最高限價,否則投標無效”;現更改為:“本項目不設最高限價,請個投標人根據國內市場價格及自身情況自行報價。但評標委員會認為投標人的報價明顯低於其他通過符合性審查投標人的報價👩🏿‍🚀🤹🏼,有可能影響產品質量或者不能誠信履約的,應當要求其在評標現場合理的時間內提供書面說明,必要時提交相關證明材料;投標人不能證明其報價合理性的,評標委員會應當將其作為無效投標處理”💂🏼。

2🪐、本項目招標文件第二章《投標人須知及前附表》中“投標須知”的第10.1條款的內容原為:“投標人須就《招標內容及要求》中的服務內容作完整唯一報價(單價)”🥲;現更改為:“投標人須就《招標內容及要求》中的服務內容作完整唯一報價”。

3🪰、本項目招標文件第二章《投標人須知及前附表》中“投標須知”的第10.2條款的內容原為:“投標人應在投標報價表上詳細標明單價。……”;現更改為:“投標人應在投標報價表上詳細標明總價。……”。

4🚡、本項目招標文件第三章《招標內容及要求》的第四項的內容原為:“本次招標最高限價為(人民幣)1200.00萬元”;現更改為🔊:“本項目不設最高限價,請各投標人根據國內市場價格及自身情況自行報價😰,但評標委員會認為投標人的報價明顯低於其他通過符合性審查投標人的報價🚂,有可能影響產品質量或者不能誠信履約的😍,應當要求其在評標現場合理的時間內提供書面說明🏔,必要時提交相關證明材料;投標人不能證明其報價合理性的,評標委員會應當將其作為無效投標處理”。

5、本項目招標文件第三章《招標內容及要求》中“(一)寬帶接入(含2條專線)和固話、網絡電視等融合產品”的“項目要求及技術需求”全部刪除🍝𓀆,現重新確定為🫃:

1

互聯網專線接入

1項

▲1.提供2G互聯網專線1條5️⃣,附帶IP地址2個;

▲2.提供100M跨地市點對點數據專線1條;

2

寬帶融合產品

1項

▲1.50M光纖寬帶180條🚻,上行50M👴🏻,下行50M;

▲2. 電視機頂盒180臺;

▲3. 固話機250臺(包含國內主叫60000分鐘🛌🏻;超出單價0.1元/分鐘)。

▲4.提供免費短信發送量10000條/年🌛。

▲5. 提供集團組網服務,組建杏悦2通訊網,並提供一定的資費優惠。

6🧛🏼‍♀️、本項目招標文件第三章《招標內容及要求》中“(二)杏悦2網絡信息安全防護體系建設項目”的“項目要求及技術需求”全部刪除🤲🏻,現重新確定為:

1

下一代防火墻(AF)

1臺

一、★性能參數:

1、性能指標🚰:網絡層吞吐量≥12Gbps,應用層吞吐量≥4.4Gbps; 並發連接數≥200W,新建連接數≥8W👾;

2💃🏽☃️、硬件指標:產品采用多核並行處理架構🍊,內存≥8G🧔,1U規格;存儲≥SSD 64G;單電源;標配≥6個千兆電口,≥4個千兆光口👏🏻;

二🦗、功能參數:

1、產品支持路由模式、透明模式🏑、虛擬網線模式、旁路鏡像模式等多種部署方式;支持鏈路健康檢查功能🧄,可基於多種協議對鏈路可用性進行探測;支持鏈路聚合功能,可以將多個物理鏈路組合成一個性能更高的邏輯鏈路接口;

2、支持多鏈路出站負載,可基於源/目的IP🧛🏽‍♂️、源/目的端口、協議🤛🏼、ISP、應用類型以及地域來進行選路的策略路由選路功能;

3、產品支持IPv4/IPv6雙棧工作模式,以適應IPv6發展趨勢;支持IPv6訪問控製策略設置,基於IPv6的IP地址、服務、域名、應用、時間等條件設置訪問控製策略。

4✬、產品支持IPsec VPN和SSL VPN功能✴️,為滿足組網兼容性,IPSec VPN需支持IKEv1和IKEv2協議,可實現和第三方VPN的對接;

5、★IPSec VPN智能選路功能,根據線路質量實現線路自動切換;(請在投標文件中提供產品界面截圖並加蓋公章)

6🏇🏽、產品支持對不少於9880種應用的識別和控製,應用類型包括遊戲、購物🐗、圖書百科、工作招聘、P2P下載、聊天工具🏧、旅遊出行、股票軟件等類型應用進行檢測與控製;

7🤛🏽、產品支持基於IP對象的會話控製策略,實現並發連接數的合理限製;支持多維度安全策略設置,可基於時間❣️、用戶、應用、IP、域名等內容進行安全策略設置;

8🐇、支持DDoS防護策略,可對ICMP🗼、UDP、DNS🤵🏽、SYN等協議進行DDOS防護🏈;支持異常包攻擊防禦,異常包攻擊類型至少包括Ping of Death、Teardrop⛹🏽‍♂️📦、Smurf、Land、WinNuke等攻擊類型;

9、產品可擴展防病毒模塊🏂,支持對SMTP、HTTP🫶⚂、FTP🔗、SMB、POP3、HTTPS🧔🏽‍♀️、IMAP等協議進行病毒防禦;

10、產品可擴展對多重壓縮文件的病毒檢測能力,支持不小於12層壓縮文件病毒檢測與處置;

11🎄、★產品支持入侵防禦功能🗻,預定義漏洞特征數量超過9000種📬;(請在投標文件中提供產品界面截圖並加蓋公章)

12、產品支持與態勢感知平臺聯動,將本地防火墻產品產生的安全日誌等數據上報至態勢感知平臺,並在態勢感知平臺進行威脅展示;

13、產品支持基於IMAP🥠➡️、FTP、RDP☝🏿、VNC、SSH💐🪽、TELNET、ORACLE🏟🙅🏻、MYSQL、MSSQL等應用協議進行深度檢測與防護;

14🏪👠、★產品可擴展對常見Web應用攻擊防禦👉🏿,攻擊類型至少支持跨站腳本(XSS)攻擊🦹🏽‍♂️、SQL註入、文件包含攻擊、信息泄露攻擊、WEBSHELL🦸‍♀️、網站掃描、網頁木馬等類型,產品預定義Web應用漏洞特征庫超過4000種;(請在投標文件中提供產品界面截圖並加蓋公章)

15、★產品支持用戶賬號全生命周期保護功能👩🏽‍🦳,包括用戶賬號入口檢測、用戶賬號弱口令檢測、用戶賬號暴力破解檢測、失陷賬號檢測🖕🏿;(請在投標文件中提供產品界面截圖並加蓋公章)

16、★產品可擴展主動誘捕功能,通過偽裝業務誘捕內外網的攻擊行為,並聯合雲蜜罐獲取黑客信息👩🏻‍🦯,並自動封鎖高危IP👬🏼;(請在投標文件中提供產品界面截圖並加蓋公章)

17、產品支持主主、主備兩種雙機模式部署🧛🏻‍♂️;

18、支持網站防篡改功能,可防止攻擊者非授權篡改文件系統。支持網頁惡意鏈接檢測功能,有效識別網頁盜鏈/黑鏈的行為🍴,避免用戶網頁資源被濫用🦇;

19、★支持應用控製策略生命周期管理,包含安全策略的變更時間👳🏿、變更類型和策略變更賬號,並對變更內容記錄日誌。(請在投標文件中提供產品界面截圖並加蓋公章)

2

OSM-堡壘機

1臺

一🧎‍♀️‍➡️、★性能參數🧚🏻‍♂️:

1🤲🏼、性能指標:可管理資源數≥50個,支持licence擴容♣︎;

2、硬件指標:1U規格;內存≥8G🦨;硬盤≥2TB🧑🏽‍🎄;單電源;標配≥6個千兆電口。

二、功能參數:

1🫴🏻、物理旁路單臂部署,以邏輯網關方式工作;不改變現有網絡結構

2🤵🏽‍♀️😐、★支持從windows AD域抽取用戶賬號作為主賬號,支持一次性抽取和周期性抽取兩種方式(請在投標文件中提供產品界面截圖並加蓋公章);

3、支持一對一🪜🦶🏻、一對多、多對多授權,如將單個資產授權多個用戶,一個用戶授予多個資產,用戶組向資產組授權⚽️;

4👩🏿‍✈️、同時支持本地口令認證、LDAP認證♓️、AD認證、短信認證、Radius、usbkey、動態口令認證;

5🍣、★支持定期變更目標設備真實口令,支持自定義口令變更周期和口令強度。口令變更方式至少支持手動指定固定口令、通過密碼表生成口令👮🏼‍♀️、依照設備掛載的口令策略生成隨機口令、依照密碼策略生成同一口令等方式(請在投標文件中提供產品界面截圖並加蓋公章);

6、支持密碼策略設置,可自定義密碼復雜程度,可設置密碼中包含數字、字母🧒🏼、符號及禁用關鍵字等內容;

7👩🏿‍🦳、支持口令有效期設置,用戶賬號口令到期強製用戶修改自身口令;

8、支持運維審計自查詢功能✥→,用戶可查看自身的運維審計歷史;

9、支持自定義報表👈,可記錄審計報表模板👮🏻‍♂️,可生成圖形報表,並提供EXCAL👨‍🚒、CSV、WORD、PDF、HTML等格式導出;

10、★支持windows系統、網絡設備、linux/unix系統、數據庫等設備賬號的收集功能(請在投標文件中提供產品界面截圖並加蓋公章)🍄;

11、全面支持Windows、linux、國產麒麟系統、androids、ioses、Mac OS等客戶端,實現跨終端適應性BYOD(Bring Your Own Device)🕴🏼;

12🧘🏽‍♂️⤴️、支持雲端快速部署,實現遠程運維管理的規範化;可按照運維人員數量,調整雲端服務器配置💂🏿‍♀️,即可實現性能優化🔫;

13、支持告警對外轉發👶🏻🍧,轉發方式支持syslog⛸、SNMP等方式🈳;

14、支持NTP系統時間同步配置🚣🏻,保證審計日誌擁有可靠的時間戳🧑;

15👎🏼、支持手動和自動定期備份配置信息,支持配置信息本地備份及異地FTP備份,支持系統配置還原🧝🏽‍♀️⚈,可以還原至任一備份點🧜🏼‍♂️⭕️。

3

日誌審計

1臺

一、★性能參數🧞‍♂️:

1⏰、性能指標♠︎:★內置50個主機審計許可證書,日誌采集能力≥1200條/秒

2🕑、硬件指標:2U規格;內存≥16G ;可用物理磁盤空間≥2TB👩‍🦼;單電源;標配≥6個千兆電口,≥2個萬兆光口🫏。

二、功能參數:

1、支持安全設備、網絡設備、中間件、服務器、數據庫、操作系統、業務系統等不少於720種日誌對象的日誌數據采集𓀈;

2、★支持通過syslog🤳🏼、SNMP Trap、JDBC、WMI🐐、webservice、FTP、文件\文件夾讀取、Kafka等多種方式完成日誌收集(請在投標文件中提供產品界面截圖並加蓋公章)🍆;

3. ★支持通過正則🤰🏽、分隔符、json、xml的可視方式進行自定義規則解析,支持對解析結果字段的新增、合並、映射🫄🏽;

4、支持日誌文件備份到外置存儲節點🏩,支持NFS、NAS🥙、ISCSI三種存儲方式,並可查看外置存儲容量、狀態等信息;

5、★支持通配符、範圍搜索、字段等多種輸入方式、搜索框模糊搜索𓀁、指定語段進行語法搜索;可根據時間、嚴重等級等進行組合查詢;可根據具體設備🌻、來源/目的所屬(可具體到外網🏡、內網資產等)、IP地址、特征ID、URL進行具體條件搜索;支持可設置定時刷新頻率💮,根據刷新時間顯示實時接入日誌事件⇒;

6👰🏼‍♀️、★支持解碼小工具,按照不同的解碼方式解碼成不同的目標內容,編碼格式包括base64、Unicode、GBK🚶🏻‍♀️💇‍♂️、HEX、UTF-8等(請在投標文件中提供產品界面截圖並加蓋公章)🫅;

7、★支持單條事件進行展開,顯示事件詳細信息和事件原始信息,支持事件詳情中任意字段作為查詢條件無限製進行二次檢索分析;

8、支持內置規則作為模板新建規則,支持調整規則等級,支持通過事件的任意字段製定規則創建策略,支持審計策略命中後可以定義告警並通過相應方式轉發,如🛺:郵件、短信等;

9🧚🏼‍♂️、日誌進行歸一化操作後🐒,對日誌等級進行映射,根據不同日誌源統計不同等級下的日誌數量;

10🙇🏿‍♂️、內置主機安全報表(linux)↕️、主機安全報表(windows)👷‍♀️、數據庫安全報表😽、網絡設備安全報表🚫、應用安全報表五種🧘🏼;支持提供日報🫅🏻、周報、月報和自定義時間導出報表;

11、支持可視化展示,包括數據分布🧜🏽、安全事件趨勢圖、關聯規則告警趨勢圖、接入設備概況等,可提供設備專項分析場景。如防火墻外部攻擊場景分析⚱️、VPN賬號異常場景分析、Windows服務器主機異常場景分析等🙆🏽‍♂️,通過設備專項頁面對每一臺設備安全情況深度專業化分析;

12🧑🏻‍🦯、提供管理員賬號創建、修改、刪除,並可針對創建的管理員進行權限設置;支持IP免登錄🧑‍✈️,指定IP免認證直接進入平臺💳;支持只允許某些IP登錄平臺;支持頁面權限配置和資產範圍配置,用於管理賬號權限,滿足用戶三權分立的需求🐽🏂🏿;支持usb-key認證。

4

數據庫審計

1臺

一、★性能參數:

1、性能指標:吞吐量≥4Gbps,數據庫流量比≥800Mb/s🛴,SQL吞吐(峰值)≥50000條SQL語句/s,日誌檢索≥1000000條/秒

2🐁、硬件指標:1U規格;內存≥16G;硬盤≥2TB💂‍♀️;單電源;標配≥6個千兆電口,2個萬兆光口。

二、功能參數:

1.★支持Oracle數據庫審計、SQL-Server數據庫審計😡、DB2數據庫審計👀、MySQL數據庫審計⛪️,東華Cache數據庫🫸🏿,支持同時審計多種數據庫及跨多種數據庫平臺操作🧚🏿;(請在投標文件中提供產品界面截圖並加蓋公章)

2.★支持客戶端程序👨🏻‍✈️、數據庫用戶🕟、操作類型🧖🏽‍♂️、數據庫名表名🍇、響應時間、返回行數等實現對敏感數據庫操作的精細監控;

3.★精細化日誌秒級查詢通過SQL串模式抽取保障磁盤IO的讀寫性能;分離式存儲SQL語句保障數據審計速度快🙍‍♀️;

4.支持時間段、源IP🗿、客戶端程序、業務系統🌵🗯、數據庫用戶、數據庫名、操作類型、表名、返回行數🤳🏽、影響行數👩🏿‍⚖️、響應時長、響應碼等對數據庫日誌進行精細檢索。

5.★內置大量SQL安全規則,包括如下:導出方式竊取、備份方式竊取、導出可執行程序、備份方式寫入惡意代碼、系統命令執行🤧、讀註冊表🧑🏻‍🔧、寫註冊表、暴露系統信息、高權存儲過程、執行本地代碼、常見運維工具使用grant、業務系統使用grant、客戶端sp_addrolemember提權等;

6.★支持自定義數據庫安全策略🚍,可根據業務需要自定義各種場景的安全規則😗,對於違規的數據庫訪問可進行實時警告和阻斷。(請在投標文件中提供產品界面截圖並加蓋公章)

7.可以對SQL語句以及M語言進行安全檢測👩🏿‍⚕️,並識別當前的SQL操作是否有暴庫🧗🏻‍♀️、撞庫等嚴重性安全問題💂🏻‍♂️,如果命中了安全風險規則,那麽可根據動作進行阻斷、告警、記錄等操作,可提示管理員作出相應的防禦措施。

8.支持執行SQL語句失敗分析👨🏻‍🚒🍮,包括登錄失敗排行,SQL語句失敗排行💁🏽。

9.★支持吞吐量分析🧑🏼‍🚒,包括SQL語句吞吐量排行🌴👚、SQL語句吞吐量趨勢、SQL操作類型吞吐量排行🚕、SQL操作類型吞吐量趨勢🧑🏻‍🦳、數據庫用戶吞吐量排行🤷🏽‍♂️、數據庫用戶吞吐量趨勢🧑‍🦽、業務主機吞吐量排行、業務主機吞吐量趨勢。(請在投標文件中提供產品界面截圖並加蓋公章)

10.支持指定源IP、時間日期🕒、客戶端程序👩🏿‍🦲、業務系統🤡🐟、數據庫用戶、操作類型等精細日誌查詢👺。

11.支持同時審計多種數據庫及跨多種數據庫平臺操作;可以對SQL語句進行安全檢測🧖🍶,並識別當前的SQL操作是否有暴庫、撞庫等嚴重性安全問題,如果命中了安全風險規則🚣🏼,那麽可根據動作進行阻斷🦤、告警、記錄等操作,可提示管理員作出相應的防禦措施。

5

web應用防護系統(WAF)

1臺

一、★性能參數:

1、性能指標🙎🏽👢:網絡層吞吐量≥20Gbps,應用層吞吐量≥1Gbps; 並發連接數≥220W,新建連接數≥15W;

2🏡❗️、硬件指標⚂♏️:產品采用多核並行處理架構🥫🤸🏻‍♀️,內存≥8G👍🏼⚰️,1U規格;存儲≥SSD 128G;單電源;標配≥6個千兆電口,≥2個萬兆光口🧑🏿‍🦱;

二、功能參數:

1🏨、產品支持路由模式❤️‍🔥、透明模式🤷、虛擬網線模式、旁路鏡像模式等多種部署方式;支持鏈路健康檢查功能,可基於多種協議對鏈路可用性進行探測;支持鏈路聚合功能,可以將多個物理鏈路組合成一個性能更高的邏輯鏈路接口;

2、支持多鏈路出站負載🚈,可基於源/目的IP🥴、源/目的端口🆘、協議、ISP、應用類型以及地域來進行選路的策略路由選路功能;

3、產品支持IPv4/IPv6雙棧工作模式🎥🟦,以適應IPv6發展趨勢👫;支持IPv6訪問控製策略設置🙇🏻‍♀️🌯,基於IPv6的IP地址、服務、域名、應用🏌️‍♂️、時間等條件設置訪問控製策略。

4、產品支持IPsec VPN和SSL VPN功能😳👩🏽‍💻,為滿足組網兼容性,IPSec VPN需支持IKEv1和IKEv2協議,可實現和第三方VPN的對接;

5、★IPSec VPN智能選路功能,根據線路質量實現線路自動切換;(請在投標文件中提供產品界面截圖並加蓋公章)

6、產品支持對不少於9880種應用的識別和控製🖨🏃🏻‍♀️,應用類型包括遊戲👩‍🦽‍➡️、購物、圖書百科🧚‍♂️、工作招聘、P2P下載👩🏼‍🚒、聊天工具、旅遊出行、股票軟件等類型應用進行檢測與控製;

7、產品支持基於IP對象的會話控製策略,實現並發連接數的合理限製;支持多維度安全策略設置🏂🏿,可基於時間、用戶、應用、IP、域名等內容進行安全策略設置;

8✥、支持DDoS防護策略,可對ICMP、UDP、DNS、SYN等協議進行DDOS防護;支持異常包攻擊防禦🦺,異常包攻擊類型至少包括Ping of Death、Teardrop✵、Smurf、Land💇🏿、WinNuke等攻擊類型;

9、產品可擴展防病毒模塊🛡,支持對SMTP、HTTP、FTP、SMB🫃🏼、POP3、HTTPS、IMAP等協議進行病毒防禦;

10🙄、產品可擴展對多重壓縮文件的病毒檢測能力🕞,支持不小於12層壓縮文件病毒檢測與處置;

11、★產品支持入侵防禦功能👨‍❤️‍👨,預定義漏洞特征數量超過9000種💦👈🏽;(請在投標文件中提供產品界面截圖並加蓋公章)

12🎱、產品支持與態勢感知平臺聯動,將本地防火墻產品產生的安全日誌等數據上報至態勢感知平臺,並在態勢感知平臺進行威脅展示;

13📡、產品支持基於IMAP、FTP✝️、RDP🧖‍♂️、VNC❎、SSH🆗、TELNET、ORACLE、MYSQL、MSSQL等應用協議進行深度檢測與防護;

14🎩、★產品可支持對常見Web應用攻擊防禦,攻擊類型至少支持跨站腳本(XSS)攻擊、SQL註入、文件包含攻擊0️⃣、信息泄露攻擊、WEBSHELL💝、網站掃描、網頁木馬等類型💃🏽,產品預定義Web應用漏洞特征庫超過4000種;(請在投標文件中提供產品界面截圖並加蓋公章)

15、★產品支持用戶賬號全生命周期保護功能,包括用戶賬號入口檢測、用戶賬號弱口令檢測🦻、用戶賬號暴力破解檢測、失陷賬號檢測😢;(請在投標文件中提供產品界面截圖並加蓋公章)

16、★產品可擴展主動誘捕功能🙏,通過偽裝業務誘捕內外網的攻擊行為🚴🏿‍♀️🏞,並聯合雲蜜罐獲取黑客信息🛰,並自動封鎖高危IP;(請在投標文件中提供產品界面截圖並加蓋公章)

17、產品支持主主、主備兩種雙機模式部署;

18🉐、支持網站防篡改功能⚫️⛓️‍💥,可防止攻擊者非授權篡改文件系統。支持網頁惡意鏈接檢測功能,有效識別網頁盜鏈/黑鏈的行為,避免用戶網頁資源被濫用;

19✧、★支持應用控製策略生命周期管理🫅🏻,包含安全策略的變更時間🧍‍♂️、變更類型和策略變更賬號🧑🏿,並對變更內容記錄日誌。(請在投標文件中提供產品界面截圖並加蓋公章)

6

下一代防火墻(AF)

1臺

一、★性能參數:

1🥤、性能指標:網絡層吞吐量≥25Gbps,應用層吞吐量≥9Gbps🚌; 並發連接數≥220W🧑🏽‍🌾,新建連接數≥20W;

2🟩、硬件指標:產品采用多核並行處理架構,內存≥8G,2U規格;存儲≥64GB MSATA+480GB SSD🏋🏻‍♀️;冗余電源;標配≥6個千兆電口,≥2個萬兆光口😯;

二、功能參數:

1、產品支持路由模式、透明模式、虛擬網線模式、旁路鏡像模式等多種部署方式;支持鏈路健康檢查功能,可基於多種協議對鏈路可用性進行探測🧎🏻‍♂️‍➡️;支持鏈路聚合功能,可以將多個物理鏈路組合成一個性能更高的邏輯鏈路接口🧚🏼‍♀️;

2🚓、支持多鏈路出站負載🙅🏼,可基於源/目的IP、源/目的端口、協議、ISP🧝🏿🔊、應用類型以及地域來進行選路的策略路由選路功能👩‍🏫👱🏽‍♂️;

3、產品支持IPv4/IPv6雙棧工作模式❕,以適應IPv6發展趨勢👨🏽‍🎓;支持IPv6訪問控製策略設置,基於IPv6的IP地址、服務、域名、應用、時間等條件設置訪問控製策略🖕🏽。

4✔️、產品支持IPsec VPN和SSL VPN功能,為滿足組網兼容性🔴,IPSec VPN需支持IKEv1和IKEv2協議,可實現和第三方VPN的對接㊗️;

5、★IPSec VPN智能選路功能,根據線路質量實現線路自動切換;(請在投標文件中提供產品界面截圖並加蓋公章)

6、產品支持對不少於9880種應用的識別和控製,應用類型包括遊戲🥤、購物、圖書百科🚣🏿、工作招聘💭、P2P下載🧫、聊天工具、旅遊出行、股票軟件等類型應用進行檢測與控製🚵‍♀️;

7🙎‍♀️、產品支持基於IP對象的會話控製策略💗📜,實現並發連接數的合理限製🏌🏻;支持多維度安全策略設置🤦🏼‍♂️,可基於時間、用戶、應用🌂、IP、域名等內容進行安全策略設置;

8🥷🏽、支持DDoS防護策略,可對ICMP、UDP、DNS🐑、SYN等協議進行DDOS防護;支持異常包攻擊防禦,異常包攻擊類型至少包括Ping of Death🪩👷🏿‍♀️、Teardrop🤾🏻‍♀️、Smurf、Land☝🏽、WinNuke等攻擊類型;

9⛎、產品可擴展防病毒模塊,支持對SMTP、HTTP、FTP🧅🍛、SMB✋🏿、POP3、HTTPS、IMAP等協議進行病毒防禦;

10🐒、產品可擴展對多重壓縮文件的病毒檢測能力,支持不小於12層壓縮文件病毒檢測與處置;

11🕕、★產品支持入侵防禦功能🅰️,預定義漏洞特征數量超過9000種;(請在投標文件中提供產品界面截圖並加蓋公章)

12、產品支持與態勢感知平臺聯動🏘,將本地防火墻產品產生的安全日誌等數據上報至態勢感知平臺🏊🏼‍♀️🧾,並在態勢感知平臺進行威脅展示🐞;

13、產品支持基於IMAP🟥、FTP❔🦵🏿、RDP、VNC、SSH、TELNET↕️、ORACLE🧘🏼‍♂️、MYSQL、MSSQL等應用協議進行深度檢測與防護🐯;

14、★產品可擴展對常見Web應用攻擊防禦🌊,攻擊類型至少支持跨站腳本(XSS)攻擊、SQL註入、文件包含攻擊、信息泄露攻擊、WEBSHELL🦀、網站掃描、網頁木馬等類型👮🏽‍♂️,產品預定義Web應用漏洞特征庫超過4000種;(請在投標文件中提供產品界面截圖並加蓋公章)

15🌻⏪、★產品支持用戶賬號全生命周期保護功能,包括用戶賬號入口檢測、用戶賬號弱口令檢測👸🏽🧜🏽、用戶賬號暴力破解檢測、失陷賬號檢測;(請在投標文件中提供產品界面截圖並加蓋公章)

16😩、★產品可擴展主動誘捕功能,通過偽裝業務誘捕內外網的攻擊行為,並聯合雲蜜罐獲取黑客信息,並自動封鎖高危IP;(請在投標文件中提供產品界面截圖並加蓋公章)

17🫷🎟、產品支持主主、主備兩種雙機模式部署;

18、支持網站防篡改功能,可防止攻擊者非授權篡改文件系統。支持網頁惡意鏈接檢測功能,有效識別網頁盜鏈/黑鏈的行為🧑🏻‍🍳,避免用戶網頁資源被濫用;

19、★支持應用控製策略生命周期管理🫴🏼,包含安全策略的變更時間、變更類型和策略變更賬號🚣‍♂️,並對變更內容記錄日誌。(請在投標文件中提供產品界面截圖並加蓋公章)

7

上網行為管理(AC)

1臺

一🧑‍🎓、★性能參數🧑‍✈️:

1🛟、性能指標:網絡層吞吐量≥12Gbps,並發連接數≥80W🪠,新建連接數≥20000🗡🥏,支持用戶數≥10000👰🏿;

2🙅🏻‍♀️、硬件指標👨🏼‍🎨:2U規格;存儲≥64G SSD+960G SSD🏌🏼‍♂️;雙電源🍕🙅🏼‍♂️;標配≥6個千兆電口,≥2個萬兆光口。

二、功能參數:

1🔏、★為保障設備高可靠性能,必須支持兩臺及兩臺以上設備同時做主機的部署模式。

2、★為滿足IPv6改造需求😮,支持部署在IPv6環境中,設備接口及部署模式均支持ipv6配置🧑🏿‍🌾,所有核心功能(上網認證🥠、應用控製、流量控製、內容審計、日誌報表等)都支持IPv6;

3、★為提高運維管理效率🦸🏿‍♂️,降低運維難度,需要提供圖形化排障工具,便於管理員排查策略錯誤等故障

4🏊🏽、★為提高運維管理效率,密碼登錄支持用戶自註冊,通過Web頁面申請註冊新賬號,管理員審批後新賬號可用,自註冊同時支持portal認證和802.1x認證(請在投標文件中提供產品界面截圖並加蓋公章);

5、★為提高用戶使用體驗,支持DNS透明代理,能夠基於用戶、域名、目標DNS👍,指定代理策略生效,代理策略可以設置為:重定向至DNS服務器👩🏽‍⚕️、解析為IP、丟棄🔶、重定向至指定線路(請在投標文件中提供產品界面截圖並加蓋公章);

6、為便於內部人員快速上線和投入使用🚣🏻‍♂️,需要支持IPsec VPN支持與LDAP服務器、Radius服務器結合認證

7、★為便於及時掌握網內情況及問題排查🙋‍♂️,需要支持查看當前設備的線路狀態,線路帶寬利用率以及當前策略的引流流量分布和實時的引流策略,支持下鉆設置線路流控策略🙈;

8👩🏻‍🍳、為幫助及時掌握用戶WEB訪問質量,需支持針對內網用戶的web訪問質量進行檢測,對整體網絡提供清晰的整體網絡質量評級;支持以列表形式展示訪問質量差的用戶名單;支持對單用戶進行定向web訪問質量檢測

9、為保障用戶使用體驗,需支持通過OAuth認證協議對接🙇🏼✡️,支持阿裏釘釘,口袋助理,企業微信第三方賬號授權認證,支持企業微信、口袋助理、釘釘 這三個平臺支持同步組織結構😂,用戶通過企業微信、口袋助理、釘釘認證上線,本地會創建與認證服務器上對應的用戶組👬🏻,用戶會上線到對應創建的組(請在投標文件中提供產品界面截圖並加蓋公章)🆖;

10、為提高系統易用性🫙,需支持radius👼🏻、AD、POP3🛌🏻、Proxy、PPPOE🤙🏽、 H3C IMC/CAMS👭、銳捷 SAM、城市熱點等系統進行認證單點登錄,簡化用戶操作,可強製指定用戶、指定IP段的用戶必須使用單點登錄

11、★為提高安全性同時保障員工使用體驗🧔🏻‍♂️,需要能夠對新浪微博、騰訊微博、網易微博等進行細分控製🫷🏼,如:登錄🥁、瀏覽、發微博🪻、上傳附件🫧。

8

零信任綜合網關(二合一)SDP-ONE

1套

一🌳⚅、★性能要求👋🏿🤹‍♂️:

規格≥1U,內存大小≥16G,硬盤容量≥128G SSD,電源👗:冗余電源,接口≥6千兆電口+4千兆光口SFP💁🏿‍♀️。

二🪘🤼‍♀️、aTrust控製中心功能要求

1. 支持B/S-WEB資源純瀏覽器訪問,支持http/https等資源免客戶端接入,便於用戶無感接入;支持對外發布為HTTP/HTTPS資源。

2. 支持CS隧道TCP協議資源接入🤹,支持發布TCP協議資源(包括FTP、TELNET、RDP、SMTP/POP3郵箱及其他常規CS應用)。

3. 支持發布多IP網段,支持同一個資源發布多個IP網段和IP。

4. ★支持不同平臺的終端同時在線,管理員可設置可同時在線的終端個數,不能超過設定的終端個數。(請在投標文件中提供產品界面截圖並加蓋公章)

5. ★支持全終端瀏覽器接入並訪問WEB資源,支持IE8及以上版本瀏覽器訪問WEB資源🥷🏼;支持CHROME 69及以上版本訪問WEB資源👩🏽‍🏭;支持EDGE👳🏼‍♀️、FIREFOX、OPERA⚛️、SAFARI等其他主流瀏覽器訪問WEB資源⛹️‍♂️🏄🏽;支持微信內置瀏覽器、釘釘內置瀏覽器訪問WEB資源;支持androids、ioses各大手機廠商的自帶瀏覽器訪問WEB資源🔱;支持國產操作系統瀏覽器接入並訪問WEB資源🧑🏼‍🔬。(請在投標文件中提供產品界面截圖並加蓋公章)

6. ★支持在登錄上線後,持續、動態檢測終端環境安全,不符合後註銷用戶或鎖定用戶。(請在投標文件中提供產品界面截圖並加蓋公章)

7. 支持按角色授權,支持按用戶🤽🏼、用戶組👮🏽‍♀️、安全組進行角色授權,簡化權限管理。

8. ★支持依賴站點一鍵啟用,自動采集。(請在投標文件中提供產品界面截圖並加蓋公章)

9. ★支持針對不同的WEB(B/S)應用開啟WEB水印;水印內容包括:用戶名+當前日期。(請在投標文件中提供產品界面截圖並加蓋公章)

10. 支持異常環境下✶,要求增強認證;異常時間段。管理員在新建或修改本地用戶密碼時🙌🏿,必須符合強密碼規則🏄🏿‍♀️,不能設置弱密碼🏉。管理員在新建或修改本地用戶密碼時👾,必須符合強密碼規則🤷🏻‍♂️,不能設置弱密碼🏕👨‍🔬。

11. 支持按資源粒度劃分權限,如指定某管理員僅能管理指定3個應用👩🏻‍🔧💫。

12. 支持全面的日誌記錄,支持用戶登錄日誌(登錄👨🏻‍🍳、註銷,含MAC地址、終端類型、瀏覽器類型等);支持管理員操作日誌(含管理員🚣🏼‍♀️、接入IP、時間📋、管理行為、對象);支持資源訪問日誌(用戶🕋、源IP🥚☯️、URL🙋🏼‍♀️、時間)。

13. 支持虛擬IP對接,支持以虛擬IP方式,訪問真實的業務系統,便於流量分析類設備進行流量分析 🚖🧍🏻;支持虛擬IP池,用戶首次連接時分配虛擬IP,後續用戶與虛擬IP綁定,便於用戶訪問行為追溯🔟。

14. 支持首次登錄強製修改密碼,支持配置密碼最長使用周期(到期後需要修改密碼)🙋🏻。

15. 支持開啟SSH進行遠程運維,且開啟後會定期關閉SSH,以免運維人員進行遠程運維後,忘記關閉SSH,帶來潛在風險。

16. 支持告警信息設置🤴🏻,包含以下幾個方面🛺🍩:CPU使用率超過80%、內存使用率超過80%、磁盤占用率超過80%🤼‍♂️、序列號即將到期(提前15天提醒)、在線用戶數已達購買授權數。

17. 發布WEB資源🧑🏼‍🦰,支持審計訪問日誌(用戶、源IP🚫、URL、時間✦、get請求、post請求🤰🏽、端口)。

18. 支持管理員操作日誌(含管理員、接入IP、時間👨‍🔬、管理行為、對象)🤴🏿。

19. 支持接入IP限製(即接入控製臺的IP白名單)🤹🏼‍♂️,限製後,從瀏覽器☝🏿🏇、SSH或SNMP等方式接入管理臺時,都必須在上述IP白名單範圍內接入。

20. 支持商密加密算法SM2、SM3、SM4。

9

漏洞掃描(雲鏡(硬件版))

1臺

一🌁、★性能參數:

1🤦🏻‍♂️🆗、性能指標🚁👩🏽‍🦰:主機漏掃最大並發IP數≥75🚈,WEB漏掃最大並發URL數≥5🦄,系統漏掃授權IP數≥100,WEB漏掃授權URL數≥20🙆‍♂️;

2、功能指標:1U規格,單電源🪈,內存≥8G🧝‍♀️,標配≥6個千兆電口🦁,2個千兆光口。

二、功能參數🫸🏼🐂:

1🍃、支持全局風險統計功能,通過扇形圖、條狀圖😠、標簽、表格等形式直觀展示資產風險分布👨🏽‍💼、漏洞風險等級分布等信息,並可查看詳情。✋🏿;

2👨🏻‍💻、支持全局風險統計時段自定義,展示近3個月、6個月、1年或自定義統計區間的風險分布和詳情,時間跨度不限製;

3、支持從“高危”👳🏻‍♂️、“中危”、“低危”💆🏽、“安全”四個安全級別展示資產的風險分布情況;

4、支持從主機視角呈現當前關鍵資產的漏洞風險信息🧕🏽,可從“高”、“中”🧜🏼‍♀️、“低”🤲🏿、“信息”四個等級劃分漏洞風險等級,支持客戶對於重要資產標記為“核心資產”,便於根據資產價值確定修復優先級;

5🟰、★支持全面掃描、資產發現、系統漏洞掃描、弱口令掃描、WEB漏洞掃描🔳、基線配置核查六種任務類型👩‍❤️‍💋‍👩;(請在投標文件中提供產品界面截圖並加蓋公章)

6、支持資產發現功能♕,可基於IP地址、IP網段、IP範圍、URL等方式進行資產發現掃描,支持EXCEL格式批量導入🚭;

7、支持檢測的漏洞數大於10000條,兼容CVE、CNNVD、CNVD、Bugtraq等主流標準;

8、支持緊急漏洞進行單獨評估,實現緊急漏洞批量排查,包括Microsoft Windows RDP 遠程代碼執行漏洞(CVE-2019-0708)🦹🏽、OpenSSL Heartbleed 心臟滴血漏洞(CVE-2014-0160)、Windows SMB 遠程代碼執行漏洞(MS08-067)、Windows SMB 遠程代碼執行漏洞(MS17-010)等;

9、內置不同的系統漏洞模板🤾‍♂️,包括高可利用系統漏洞、原理檢測系統漏洞🦉、中間件漏洞、數據庫漏洞等類型🫕,支持報表形式展示漏洞模板風險等級分布概覽🐭;

10📿🐤、系統漏洞掃描支持高級配置功能,可支持端口掃描策略配置🕣、UDP掃描啟用、危險插件掃描啟用等配置功能;

11、系統漏洞掃描支持任務立即執行和指定時間執行兩種執行方式⛓,且指定時間可以精確到分鐘;

12、支持行業通用標準OWASP,支持通用WEB漏洞檢測,如:SQL註入、XSS、目錄遍歷、本地/遠程文件包含漏洞、安全配置錯誤👨🏽‍⚕️🩻、命令執行🕺🏽、敏感信息泄露等;

13.內置不同的WEB漏洞模板,包括高可利用WEB漏洞、通用應用漏洞🦴、SQL註入漏洞、XSS註入漏洞等類型👨🏼‍⚕️,支持報表形式展示漏洞模板風險等級分布概覽🫄🏻;

14、WEB漏洞掃描支持高級配置功能,可支持fuzz測試啟用👷🏻‍♂️💃🏽、WEB訪問策略🤾🏻‍♂️、WEB爬行策略等配置功能。支持並發線程數🖕🏼、超時限製🧗🏻、目錄深度、鏈接總數自定義配置☑️;

15、★產品支持對系統漏洞、WEB漏洞、基線配置、弱口令進行掃描和分析👩🏽‍✈️,可同時輸出包含系統漏洞掃描👨🏿‍🍳、WEB漏洞掃描🏪、基線配置核查、弱口令掃描結果的報表👢;(請在投標文件中提供產品界面截圖並加蓋公章)

16🏊🏽‍♂️、★為了保障安全體系的兼容性和一致性📲,本產品需與本項目安全感知平臺為同一生產廠商🔝。

10

終端檢測與響應(EDR新版本(3.5.6及以上版本))

1套

1、產品可以純軟件交付,包含管理控製中心軟件及終端客戶端軟件,其中管理控製中心可雲化部署;

2🈂️、管理平臺要求其操作系統為64位的Centos7或ubuntu操作系統

3、★支持展示跟同品牌下一代防火墻、安全感知平臺👩🏿‍🎓🧘🏽、上網行為管理,雲端SOC平臺的聯動狀態(請在投標文件中提供產品界面截圖並加蓋公章)

4、支持安全策略一體化配置🧔‍♂️,通過一條策略即可實現不同安全功能的配置,包括👋🏿:終端病毒查殺的文件掃描配置、文件實時監控的參數配置、WebShell檢測和威脅處置方式、暴力破解的威脅處置方式和Windows白名單信任目錄🧑‍⚖️;

5、支持對主機賬號信息進行梳理,可按照“7天”🕵🏼、“30天”展示登錄歷史🚭,了解賬號風險🙎🏼🗞,包括是否存在隱藏賬號、弱密碼賬號、可疑root權限賬號、長期未使用賬號🙏🏻💫、半夜登錄🎅🏿、多IP登錄等𓀏,並可以將存在風險賬號的主機列表導出

6🙇‍♂️、★支持跳轉鏈接至雲端安全威脅響應系統⏲,針對已發生的病毒的基本信息,影響分析(客戶情況👶🏼、影響行業☎、區域分布)🤡、威脅分析和處理建議等(請在投標文件中提供產品界面截圖並加蓋公章)

7🏕、支持導出針對全網終端的終端風險報告,從整體分析全網安全狀況,快速了解業務和網絡的安全風險,提供安全規劃建設建議

8🧑🏼‍🦰、具備基於本地緩存信譽檢測與全網信譽檢測🏞,構建企業全網信譽庫的檢測引擎,做到企業內網一臺威脅🪦,全網感知並進行針對性查殺,支持處置病毒時選擇是否在其它終端上同步處置有效提升查殺效率,減少終端資源開銷

9、支持本地查殺緩存,具備二級緩存機製:終端側使用全盤文件緩存👐🚣🏼‍♂️,加速本地二次掃描速度🩷,減少對本地虛擬化環境的資源消耗;管理平臺側使用全網文件緩存💠📗,加速雲查殺速度,減少通過互聯網進行雲查殺的帶寬消耗。

10、★支持禁止黑客工具啟動⛹️‍♀️,包含:冰刃、xuetr🧔🏽‍♀️、ProcessHacker🦜、PCHunter、火絨劍、Mimikatz的自啟動,可以防止黑客攻擊

11、文件實時監控的驅動技術需通過微軟WHQL徽標認證(Microsoft Windows Hardware Quality Lab),以保證系統穩定性及兼容性

12、支持對服務器重要目錄進行權限控製,僅允許配置的可信進程操作該目錄並提供配置指引

13🧎‍➡️、提供基於可信鑒定方式的進程防護方式,通過人工智能自學習建立可信進程名單,阻斷非可信進程的運行並提供配置指引

14🔊💆、★支持監控文件,文件可被實時監控,當勒索病毒對該文件進行修改或加密操作時進行處置(請在投標文件中提供產品界面截圖並加蓋公章)

15、一鍵式操作對指定終端/終端組進行合規性檢查,包括身份鑒別🙂、訪問控製、安全審計📲、剩余信息保護、入侵防範、惡意代碼防範👴🏿🕺,對不合規的檢查項提供設置建議,並可視化展示終端的基線合規檢查結果

16、★構建全網文件信譽庫⛹️‍♂️,當一臺終端發現某一病毒文件,全網可進行感知並進行針對性查殺,支持處置病毒時選擇是否在其它終端上同步處置。(請在投標文件中提供產品界面截圖並加蓋公章)

11

信息系統等保測評服務

1項

根據國家信息系統安全等級保護有關法律法規第二級的要求及《中央網絡安全和信息化領導小組辦公室關於加強黨政機關網站安全管理的通知》(中網辦發文[2014]1號)的要求📗,對信息系統進行等級保護測評;並出具符合國家信息安全等級保護管理部門規範要求、公安機關認可的信息系統安全等級測評報告及檢測報告;並進行風險分析👐🏻、提出系統整改建議。 主要測評內容:信息系統安全等級測評內容應包括技術和管理兩大類✒️,其中技術類應包括對物理安全、網絡安全🏃‍♀️‍➡️🤽🏼‍♀️、主機安全、應用安全和數據安全及備份恢復等方面的測評🤠,管理類測評應包括對機構安全管理機構、人員安全管理☂️、安全管理製度、系統建設管理和系統運維管理等方面的測評。

7🟰、本項目招標文件第三章《招標內容及要求》中“(三)杏悦2私有雲(數據中心)建設項目”的“項目要求及技術需求”全部刪除,現重新確定為:

1

超融合一體機

3臺

1. 2U機架式服務器👱‍♂️,配置≥2顆5218(2.3GHz/16核/22MB/125W) CPU;

2. 配置≥256G(8根32GB DDR4-3200)內存🧑🏼‍🔬;

3. 配置≥2塊600G 10K SAS系統盤,2塊960GB NVMe緩存盤,4塊6TB SAS 數據盤👨🏿‍💼;

4. 配置≥1塊2G緩存2端口SAS RAID卡(含掉電保護模塊);

5. 配置≥4個千兆電口,4個萬兆光口(含4塊萬兆多模光模塊)👩🏿‍🌾;

6. 配置≥2塊800W冗余電源👄;

7. ▲支持PCIE擴展防火墻安全插卡,為防止虛假應標保留測試權利;

8. 提供三年硬件質保服務🏋️‍♀️。

▲1.單計算節點軟件授權👩🏿‍🔬:配置≥2顆CPU超融合管理平臺授權⏰;

2.資源管理要求:通過超融合管理平臺即可實現對計算🪢、存儲、網絡等資源進行統一管理,所有功能無需界面跳轉即可實現全部操作,真正融合、簡化管理。

3.統一運維要求🤵‍♂️👨‍🦱:針對超融合整體軟硬件故障問題⚫️,提供統一的可視的監控管理中心,可視化實時監控中心從硬件可靠性(包括CPU、內存🧑🏻‍✈️、磁盤、物理網卡和Raid卡)、系統可靠性(包括集群主機、分布式存儲、集群網絡配置狀態和集群資源過載狀態)、服務可靠性(包括站點容災🙆🏼‍♂️、集群可靠性HA、應用HA、計算資源DRS、虛擬機運行狀態和虛擬機備份)三大層面進行實時監控、分層展示,運維人員可以直觀查看集群的整體運行情況,可以快速診斷集群的健康狀態,同時支持對無需關註的檢測異常啟用屏蔽功能🙌🦹🏼,啟用屏蔽功能的檢測異常將不會上報顯示🕤,現實可視👨🏿‍🎨、可控👨‍🔧、可管,簡化運維😶;

★4.資源擴容要求:後期客戶可以依據資源的使用情況👩‍🦳✈️,按需選擇擴容計算存儲型融合節點🤳🏻、計算虛擬化型節點即無需配置數據盤及相應存儲虛擬化功能授權👰🏿😜、存儲虛擬化型節點即無需配置計算虛擬化相應功能授權,滿足後期按業務對資源的需求進行靈活擴容🧝‍♀️,並節省采購成本;(須在投標文件中提供CNAS認可的檢測機構出具的該功能檢測報告檢測結果頁復印件並加蓋公章)

▲5.集群規模要求🧑🏻‍🌾:集群節點數≥2節點,並支持超融合節點數為2節點時,最少擴容節點數為1👳‍♂️,擴容時要求原有集群業務不停機🧑🏼‍🚒,以滿足依不同業務分區分域 部署需求,最小化配置集群規模⚆🧋,以降低初始投入👨🏽‍✈️🤦🏻‍♂️,並滿足資源無縫、按需擴展⭕️,為防止虛機應標,保留測試權利🙍🫗;

★6.業務遷移要求:超融合管理平臺集成融合在線的p2v、v2v遷移工具,支持業界主流的操作系統、虛擬化平臺、公有雲。包括但不限於VMware🦸🏽、微軟、華為、H3C 🥄、阿裏雲🎧、紫光雲、深信服等廠商平臺的遷移🤘🏼,提升被遷移業務平臺的普適性、提升業務遷移的便捷性,降低業務遷移的工作量;(請在投標文件中提供CNAS認可的檢測機構出具的該功能檢測報告檢測結果頁復印件並加蓋公章)

7. 平臺安全要求:超融合管理平臺需支持無代理殺毒功能,降低資源開銷,同時現實對Hypervisor層及主流Windows和Linux操作系統主機進行整體的安全防護,管理平臺集成並提供統一的防病毒配置界面以提升便捷性,支持不少於2種業界主流防病毒軟件供用戶按需靈活選擇;

▲8.容量故障預測🙎🏿:支持資源容量預測服務🛣,內置時間序列模型🙆🏼‍♀️,管理平臺自動化實現數據檢索預測,為提供用戶易用的數據預測服務🤌🏻,服務支持呈現實時的CPU✍️、內存和存儲容量資源使用數據信息展示,並給出基於AI機器學習算法預測分析得到的預警時間點的提示🐦‍🔥,支持通過硬盤狀態檢測與預警技術,提供硬盤故障預測,提供資源擴容規劃、硬盤故障預警的智能工具,提升業務整體可靠性📋,為防止虛機應標,保留測試權利🪵;

9.拓撲管理要求:支持對整個平臺虛擬設備實現統一的管理🧔🏼‍♀️,虛擬化 WEB 管理平臺可以完成網絡拓撲的構建🏄🏼,完成各類虛擬設備的自助邏輯編排,支持在管理平臺上連接、開啟、關閉各類虛擬設備,拓撲呈現業務流量信息,所畫即所得🧝🏽‍♀️👨🏿‍🦰,方便運維管理;

10.自動部署要求🦽:管理平臺對於新上線節點設備可基於鏈路層協議、被管理節點自動發現,自動分配其IP地址,降低管理難度🧑‍🦲;

11.SSD壽命展示:支持實時展示SSD固態硬盤壽命信息🎆,以百分比展示SSD固態硬盤剩余壽命,作為及時更換硬盤提供信息支撐,保證業務的可連續性。

1. 單計算節點軟件授權:配置≥2顆CPU計算虛擬化軟件授權🌲;

2. 品牌要求:虛擬化軟件非OEM或貼牌產品,禁止借用第三方軟件的整合,以保證功能的可靠性和安全性;

3. 兼容性要求◽️👩🏻‍🔬:支持現有市場上主要國內外操作系統🧑‍🏭,包括Windows、CentOS、Fedora👮🏿‍♂️、RedHat⏩🤸🏻、SUSE、Ubuntu、FreeBSD、MacOS🧑🏻‍💻、中標紅旗、中標麒麟、中標普華、深度、一銘、凝思等;

4. 提供虛擬機啟動🧽、暫停👐🏻、恢復4️⃣、休眠、重啟、關閉、克隆🍱👱🏻‍♂️、遷移🤵🏿‍♀️、刪除、快照等功能的批量操作;

5. 提供集群HA(高可用),DRS(動態資源調度)等功能配置;

6. 支持虛擬機的入方向、出方向、出入方向安全訪問控製功能,可基於IP、MAC、端口號👩‍👩‍👧、時間段等設置訪問規則🏅;

▲7.審計回溯要求🕵🏿:支持虛擬機遷移歷史記錄功能🩰,記錄中包含遷移的操作員、遷移方式、源主機🧔🏿、目的主機👨‍👩‍👧‍👧、開始時間👰🏿‍♂️、遷移耗時等信息,便於對虛擬機的遷移路徑進行回溯,為防止虛機應標,保留測試權利🛖⤵️;

★8.運維管理要求:支持批量修改虛擬機的配置參數👸🏽,包括:I/O優先級👩🏼‍⚕️🧑🏿‍🦰、啟動優先級、是否自動遷移、CPU調度優先級、CPU個數、內存大小、自動啟動🔎、VM啟動設備、tools自動升級等🤹🏼‍♂️;支持虛擬機桌面預覽功能,無需登錄虛擬機即可在虛擬化管理平臺上看到虛擬機當前桌面的狀態,降低配置工作量及運維難度(請在投標文件中提供CNAS認可的檢測機構出具的該功能檢測報告檢測結果頁復印件並加蓋公章)。

1. 單計算節點軟件授權:配置≥2顆CPU存儲虛擬化軟件授權👏🏽💇🏿‍♂️;

2. 架構要求:采用分布式的軟件定義存儲架構,在通用服務器部署🧚🏻‍♀️🙋‍♀️,把所有服務器硬盤組織成一個虛擬存儲資源池👨🏻‍🦽,提供分布式存儲服務,無需獨立的元數據及控製器節點,使用超融合管理平臺統一管理,無需在計算虛擬化平臺上部署存儲控製器,存儲集群規模支持≥256個節點🚓🙏🏼;

★3.能力要求:同一節點同時提供服務器虛擬化及分式布塊、對象、文件種存儲功能,3個節點集群即可同時提供虛擬化⁉️、分布式塊、對象、文件存儲服務🦧。為了確保性能其中對象和文件服務須在宿主機上提供(請在投標文件中提供CNAS認可的檢測機構出具的該功能檢測報告檢測結果頁復印件並加蓋公章);

4. 支持厚配置🙇🏽‍♀️,可以根據業務需求分配固定的物理存儲空間、支持精簡配置,可以根據應用實際寫需要時才分配相應的物理存儲空間🤹🏽‍♂️;

5. 支持卷快照,支持可寫快照🙎🏻‍♂️、定時快照👈,一致性組快照🐛;支持鏈式卷克隆、完整克隆;

6. 副本機製要求:支持多副本保護機製👩🏿‍🚀,可選擇2~5副本,支持依據業務數據重要性進行靈活設置副本數量機製;

7. 數據自動重建要求🙋🏽:磁盤或者節點故障之後無需人工幹預👮🏼,數據在集群內硬盤的剩余空間中自動重構,每T數據重構時間不大於3分鐘🧗🏿‍♀️🦶🏿;

8. 投資保障需求𓀘:支持使用一鍵鼠標按鈕分析後端存儲上的無效鏡像文件🌜,並提供一鍵清理和釋放存儲空間能力;支持使用一鍵鼠標按鈕快速查看♢、啟動、刪除🕟👵🏽、批量啟動和批量刪除長時間未使用且處於關閉狀態的虛擬機🍴,進行資源利用率統計,提升資源利用率及運維效率🔣🧑🏼‍💼。

2

服務器前端匯聚交換機

2臺

1. 整機高度≤1U👨🏻‍🦳♾,整機交換容量≥2.5Tbps;包轉發≥700Mpps;

2. 配置24個萬兆光,2個40G光口🐶,配置2塊交流電源;2塊交換機風扇;配置12個萬兆多模光模塊;1根3m QSFP+電纜✳️🌡;

3. 滿足上述端口需求後,剩余業務板卡擴展插槽≥2個🙌🏽,可擴展支持萬兆光、萬兆多速率電、25G⛹🏿、40G等多種類型板卡;

▲4. 支持擴展防火墻業務模塊,業務模塊可通過交換機背板取電,支持熱插拔,為防止虛假應標保留測試權利🧑‍🚒;

5. 支持OpenFlow標準;實際具備VxLAN功能👩🏽‍🎨;支持Ipv6;

6. 為簡化設備配置✊🏼,實現網絡管理可視化🫐,避免投資浪費,設備內置智能網絡管理模塊💇🏿‍♀️;

7. 支持基於端口的VLAN,最大VLAN數(不是VLAN ID≥4096個)。支持Default VLAN🧑🏿‍⚖️🧳、Super VLAN、PVLAN、支持QINQ🏄🏼‍♂️、支持靈活QINQ、支持VLAN Mapping🆔;

8. 支持DHCP Server/Client✖️、DHCP Snooping👷🏼、DHCP Relay、DHCP Snooping option82/DHCP Relay option82🤳;

9. IPv4路由協議:支持靜態路由⛹🏿‍♂️、RIPv1/2🤚🏿,OSPFv1/v2,BGP,IS-IS;

10. IPv6路由協議👮🏼‍♂️:支持IPv6靜態路由、RIPng、OSPFv3等,支持IPv6手動隧道🤷🏿;

11. 支持IGMP Snooping v2/v3、支持IGMP v1/v2/v3、支持PIM-DM/SM、支持IPv6 PIM-DM/SM/SSM、支持組播策略👨🏼‍⚕️;

12. 訪問控製策略🎅🏻:支持基於L2(Layer 2)-L4(Layer 4)的ACL,支持基於端口和VLAN的ACL,支持IPv6 ACL。支持802.1x認證,支持集中式MAC 地址認證🕑🔈;

13. 支持L2(Layer 2)-L4(Layer 4)包過濾功能,提供基於源MAC地址、目的MAC地址👨🏻‍💼、源IP(IPv4/IPv6)地址🧑🏻‍🏭、目的IP(IPv4/IPv6)地址、端口🎱、協議、VLAN的流分類;

14. 支持SNMPv1/2/3🧘🏻,支持系統日誌,支持分級告警👨🏻‍🦽,支持NTP,支持電源的告警功能,支持風扇⌛️📽、溫度告警;

15. 管理與維護:支持XModem/FTP/TFTP加載升級🈴,支持命令行接口(CLI)🤲🏼,Telnet,Console口進行配置🏄🏻‍♀️,支持SNMP,WEB網管➗🤦,支持RMON(Remote Monitoring);

16. 提供三年硬件質保服務⛲️。

3

虛擬化服務器

3臺

1. 2U機架式服務器🚶🏻‍♀️‍➡️,配置≥2顆5218(2.3GHz/16核/22MB/125W) CPU;

2. 配置≥256G(8根32GB DDR4-3200)內存;

3. 配置≥2塊960GB SSD硬盤;

4. 配置≥1塊2G緩存2端口SAS RAID卡(含掉電保護模塊)👩🏽‍🦲;

5. 配置≥4個千兆電口🧒🏻,2個萬兆光口(含多模光模塊)🪕💁🏼‍♀️,1個雙端口16Gb光纖通道HBA卡(含光模塊);

6. 2塊800W冗余電源;

▲7. 支持PCIE擴展防火墻安全插卡,為防止虛假應標保留測試權利;

8. 統一管理:配置統一管理軟件,可在同一界面管理多臺服務器,支持復製任意一臺被管服務器的Bioses配置信息並部署到其他服務器;支持單臺和批量設備固件升級、設備驅動升級,一鍵自動化升級本地固件和驅動;支持單臺和批量安裝操作系統、鏡像管理🌱;支持DHCP服務👳‍♀️,可靜態/動態分配IP地址👩‍❤️‍👨;提供Web操作界面以及RESTful接口供第三方調用;

▲9. 提供三年硬件質保服務。

4

計算虛擬化軟件

1套

一➰、基礎配置要求

1. 配置6顆物理CPU授權許可↩️,軟件要求實配DRS動態資源調度功能、DPM智能電源管理功能、分布式虛擬交換機功能、網絡IO控製功能;

二🍭、技術參數要求

1. 支持現有市場上主要國內外操作系統,包括Windows、CentOS🤵🏼‍♂️、Fedora、RedHat、SUSE🦶🏻、Ubuntu、FreeBSD🫴🏿、MacOS📗、中標紅旗🧑🏼‍🎄、中標麒麟、中標普華、深度🙅🏽‍♀️、一銘⌨️、凝思等;

2. 虛擬化軟件應基於KVM開發,可維護性好👩🏽‍🎓,能夠隨著Linux版本的升級而升級,部署時無需綁定安裝OpenStack相關組件;

3. 提供統一的虛擬機管理界面🚶‍♀️,在同一界面上提供虛擬機啟動、暫停、恢復💋、休眠🤓、重啟🙋🏻‍♂️𓀃、關閉、關閉電源、克隆🙇🏼‍♀️、遷移、備份、模板導出🥼、快照等功能;

4. 提供統一的虛擬化集群管理界面,在同一界面上提供集群HA(高可用),DRS(動態資源調度),DPM(智能電源管理)等配置功能功能🤹‍♂️;

5. 提供集群文件系統功能,通過集群文件系統為虛擬機提供存儲資源,允許多個虛機鏡像使用同一個LUN😗,簡化虛擬機的部署和管理;

6. 多臺物理機可以實現虛擬化集群,一個集群內的物理機數量可達到128臺;

▲7. 支持批量修改虛擬機的配置參數,包括:啟動優先級、是否自動遷移🧑🏽‍🔬、CPU 調度優先級、CPU個數、內存大小、自動啟動、VM 啟動設備、啟用 VNC 代理⤴️、tools 自動升級等,為防止虛假應標,供貨時保留測試權利;

▲8. 提供虛擬機快照功能🐵,支持設置手工和定時快照將虛擬機磁盤文件和內存狀態信息保存到鏡像文件中(投標時提供產品界面截圖或技術白皮書復印件並加蓋公章);

9. 支持分布式虛擬交換機功能,通過分布式虛擬交換機對虛擬化集群環境進行統一的網絡管理🐦‍⬛;

★10. 支持虛擬交換機端口分布和虛擬機網卡入出流量的圖形化展示(請在投標文件中提供產品界面截圖或技術白皮書復印件並加蓋公章);

11. 支持網絡策略模板功能,可將 ACL😚、VLAN、QOS 的等網絡策略,以模板方式應用到虛擬機中,實現網絡策略的統一集中化管理;

12. 虛擬交換機內置 DHCP 服務器😷,支持為連接到該虛擬交換機的虛擬機分配 IP地址🐲、子網掩碼👨🏻‍🦯、默認網關🍝、DNS 地址等網絡參數♻,支持以圖形化的方式展示DHCP地址池的IP地址分配情況𓀉;

13. 虛擬化軟件內置備份模塊🔏,無需單獨安裝備份軟件即可實現虛擬機全量、增量備份功能,備份時對業務運行無影響,支持按時間(按天、按周👨🏼‍🎓🌤、按月)設置自動化備份策略,備份策略可細化到分鐘級;

14. 支持虛擬機遷移歷史記錄功能,記錄中包含遷移的操作員、遷移方式、源主機、目的主機、開始時間、遷移耗時等信息🍳💿,便於對虛擬機的遷移路徑進行回溯🎅🏽;

15. 支持一鍵切換展示大屏功能,直觀展示虛擬化資源池的健康度、告警、資源使用情況等,同時展示內容支持用戶自定義,可定製的指標包括但不限於主機性能、虛擬機性能、共享存儲性能、系統總體健康度、主機健康度、CPU 分配比🙅🏿‍♀️👨🏻‍🎨、內存分配比、存儲分配比、系統告警🤹🏻、Top 5主機CPU和內存利用率👳🏻‍♂️、Top 5虛擬機CPU和內存利用率👲、主機和虛擬機狀態統計等👨🏽‍🔧;

16. 主機資源告警項支持主機 CPU 利用率、內存利用率、磁盤分區利用率、磁盤吞吐量、網絡吐量🤴🏿、磁盤 IOPS、磁盤I/O延時告警設置🌸;

17. 虛擬機資源告警項支持虛擬機CPU利用率⇾、內存利用率、磁盤分區利用率、磁盤吞吐量、網絡吞吐量、磁盤IOPS、磁盤I/O延時告警設置🤵🏼‍♂️;

▲18. 支持使用一鍵鼠標按鈕快速查看、啟動、刪除👩‍🎓🙋🏽、批量啟動和批量刪除長時間未使用且處於關閉狀態的虛擬機,進行資源利用率統計,降低運維工作量與難度,保障投資(須在投標文件中提供CNAS認可的檢測機構出具的該功能檢測報告檢測結果頁復印件並加蓋公章);

19. 提供3年軟件升級服務。

5

光纖交換機

2臺

1. 機架式安裝✊,無擁塞架構設計,所有FC端口全線速👨🏽‍💼;

2. 端口速率全雙工狀態下支持2/4/8/16Gbps🔴,實配16Gbps;

3. 最大可擴展端口數量≥24,本次激活24個端口🐣,配置24個16Gb短波光模塊;

4. 核心交換模塊👨🏽‍🍳、電源、風扇等關鍵部件冗余,能夠在線進行微碼升級🪒、更換與激活或增加新的硬件模塊;

5. 系統平均延遲≤2.1微秒;

6. 支持FC-PH🌶、FC-PH-2🩰🧑🏼‍🚀、FC-PH-3🏕、FC-GS-2🧑🏽‍🎓、FC-FG👨‍👨‍👧、FC-SW2等FC協議;

7. 支持zoning、交換機/導向器之間的級聯🤛🏻、任意端口間的端口匯聚(trunk)功能;

8. 支持最短路徑優先特性;

9. 支持行業標準管理信息庫(MIB)👨🏻‍🔧,基於SNMP的接口能訪問交換機信息;

10. 確保與服務器🥵、網絡存儲器兼容良好、性能匹配,支持硬件自動檢測🐟;

11. 具有基於瀏覽器或客戶端的監控和管理工具;

▲12. 為保證系統運行兼容性,光纖交換機需與集中式存儲為同一品牌;

13. 提供3年7×24小時原廠維保服務。

6

集中式存儲

1套

1. 實配2個存儲控製器,單一控製器故障,系統性能不下降👩🏻‍🎓;可在線擴展到≥8個控製器👳🏿‍♂️,形成統一SAN集群💽;

2. 采用Intel Skylake以上處理器(相當於或優於),單控製器配置1顆X86架構CPU,雙控存儲系統X86 CPU核心總數≥12👈;

3. 高速緩存采用DDR4和NVDIMM技術,雙控實際配置緩存80GB,DDR4≥64GB、NVDIMM≥16GB;

4. 配置二級緩存≥1.44TB SSD🧑‍⚕️;采用先進算法及SSD固態盤對存儲系統進行性能優化𓀔,SSD可隨意熱插拔更換,可以在線更換為更高容量🚅,系統不發生控製器切換;采用先進的熱點數據追蹤策略😞,可對冷熱數據進行排序⏩、清除管理,不采用傳統的先進先出管理策略;SSD可在數據第一次寫入時,即進行熱點數據預存,用戶也可選定某些數據100%鎖定於SSD中;

▲5. 配置物理容量≥21TB😵‍💫;同一RAID組內三塊磁盤(不含熱備盤)失效時💤,數據不丟失(須在投標文件中提供生產廠商官網鏈接及截圖證明並加蓋公章)👳🏻;

6. 配置16Gb FC主機接口≥8個🔊,最大支持擴展到≥24個,支持16Gb FC、10GbT(RJ45電口)💇🏽‍♂️、10GbE(光口)🧜🏽;

7. 為滿足服務穩定性要求,單一存儲控製器故障時,系統IOPS性能數值≥100000 IOPS💇🏼‍♂️,訪問延遲≤0.5ms (實現條件:使用IOmeter,4KB數據塊,100%隨機寫入操作🫱🏿,開啟2倍以上在線實時數據壓縮);單一控製器故障,系統自動進行切換及業務接管🚴🏽,業務無影響;

8. 存儲控製器須為冗余模塊化部件,可整體在線更換🎯,可升級為更高型號;單控製器故障、更換、升級、自動切換過程中,存儲系統性能不變;

9. 配置數據快照、數據快速恢復許可,無容量限製,數據快照無性能影響;

10. 配置數據快速零拷貝克隆許可,無容量限製🙇‍♀️,數據克隆無性能影響👐👩🏼‍⚕️;

11. 配置二級SSD緩存功能許可,可實現自動緩存算法與指定卷100%緩存在二級SSD緩存中的功能,無容量限製;

12. 配置精簡配置功能🕠,無容量限製⛑️;

13. 配置數據容災復製功能許可證和雙活許可,無容量限製。要求支持存儲系統之間、存儲系統到存儲集群、存儲集群之間的多對一數據復製🫶🏻、雙向數據復製。要求對Oracle/Exchange/MS SQL Server等應用必須配置一致性數據卷組(Consistency Group)保護功能🟫;

▲14. 配置圖形化管理界面,配置命令行及存儲集群統一圖形化管理界面🎠🗒,支持日誌監控及審計👭🏻;

▲15. 配置智能分析平臺,基於大數據進行容量分析➔、性能趨勢分析和健康狀況檢查等,提供可用性預測、自動預警💹、健康預警和自動生成建議報告;實現端到端應用分析📱🚶🏻‍➡️,精確定位虛擬機到存儲之間瓶頸所在(須在投標文件中提供生產廠商官網鏈接及截圖證明並加蓋公章);

16. 支持MS Windows🚵🏿‍♀️、VMware ESX、Linux、AIX🕵🏽、HP-UX、Solaris、Oracle Linux、Oracle VM等多種操作系統;

17. 配置三年原廠7×24軟件、硬件服務🐂。

7

數據庫服務器

3臺

1.2U機架式服務器🔰,配置≥2顆5218(2.3GHz/16核/22MB/125W) CPU;

2. 配置≥256G(8根32GB DDR4-3200)內存🦸🏻‍♀️;

3. 配置≥4塊600GB SAS硬盤;

4. 配置≥1塊2G緩存2端口SAS RAID卡(含掉電保護模塊);

5. 配置≥4個千兆電口♑️,2個萬兆光口(含多模光模塊)⁉️,1個雙端口16Gb光纖通道HBA卡(含光模塊)🔣;

6. 2塊800W冗余電源;

▲7. 支持PCIE擴展防火墻安全插卡4️⃣,為了防止虛假應標保留測試權利;

8. 統一管理🌳:配置統一管理軟件,可在同一界面管理多臺服務器🦶🏽,支持復製任意一臺被管服務器的Bioses配置信息並部署到其他服務器✣🐩;支持單臺和批量設備固件升級、設備驅動升級,一鍵自動化升級本地固件和驅動;支持單臺和批量安裝操作系統☸️、鏡像管理🙎🏻‍♀️;支持DHCP服務,可靜態/動態分配IP地址;提供Web操作界面以及RESTful接口供第三方調用😰;

9. 提供三年硬件質保服務。

8

備份一體機

1臺

1. CPU型號(相當於或優於):Silver 4210 CPU🧖🏼‍♂️,CPU個數:2,內存:4×32GB,系統盤🤭:2×480GB🧑🏻‍🏫,數據盤:6×8T(RAID6)♠︎🧑‍🌾,最大數據盤數量36個槽位🤍,電源🙆🏽:冗余電源,接口:2千兆電口+4萬兆光口,實配32TB可用備份存儲空間授權👛。

2. 支持Oracle、MSSQL和MySQL數據庫定時備份,支持Windows和Linux系統的文件定時備份,支持數據全量和增量備份,支持備份數據重復數據刪除🔈,支持配置備份任務計劃;

3. 采用B/S架構管理界面👨‍👨‍👧‍👧,無需安裝客戶端管理軟件🩺;采用向導式的備份/恢復任務配置管理✹,支持多用戶🤱🏻、權限分離管理🛖💁🏻‍♀️;支持基於角色的訪問控製🎧🤾🏽‍♀️,圖形化的日誌💚、報表😎、系統概況🦔;

4. 支持主流操作系統平臺☔️😖,具備Windows🍹、Linux等系統平臺的保護能力⏩,滿足IT系統復雜性和兼容性需求🧘🏿;

5. 支持對Oracle🙋🏿‍♂️🤹🏽‍♀️、SQL Server和MySQL等主流數據庫備份,支持Windows和Linux系統的文件備份;

6. 支持Oracle🗺、SQL Server和MySQL等主流數據庫的在線備份📞,支持完全備份、增量備份、日誌備份,提供多種不同的備份策略👍🏼。備份過程中無須任何腳本,無須通過命令行方式,采用全圖形化方式進行數據庫備份或恢復作業🤰;

7. 可自動發現識別業務主機中安裝的數據庫💁‍♀️,包括Oracle、SQLServer和MySQL實例🧊,無需手動人為幹預;

8. 支持全量、增量和差異備份,支持虛擬機批量備份、批量恢復,支持運行🦞、停止🤵🏻‍♀️、暫停等狀態虛擬機的備份;支持備份數據加密/壓縮傳輸;支持備份數據壓縮、重復數據刪除;

9. 實現對虛擬機深度有效數據提取,只備份已經寫入的數據,對於虛擬機中無備份價值的數據(包含交換文件塊🪗、刪除文件塊、分區間隙等)不進行備份👨🏽‍🍳;

10. 支持虛擬機瞬時恢復在線遷移功能,可將瞬時恢復的虛擬機從備份系統在線遷移到生產存儲👮‍♀️,遷移完成後數據不丟失;

11. 支持可視化的大屏監控中心系統💣,支持一鍵投屏,實時查看備份系統軟件及硬件情況,采用豐富的視覺元素呈現,多種圖形、圖像顯示。支持實時動態顯示虛擬化平臺宿主機信息、虛擬機數量、已保護和未保護虛擬機信息,支持備份存儲信息實時監控🙋🏻‍♂️,支持備份節點性能實時查看,包括CPU、內存和網絡等信息🈁,支持當前任務信息查看和動態顯示📰;

12. 提供備份系統軟件版本一鍵在線升級功能🧑‍🦰,通過在線上傳升級包即可完成備份系統的軟件升級,無需重裝備份系統,提升運維效率;

13. 提供3年產品質保服務📑;3年軟件升級服務。

8、本項目招標文件第三章《招標內容及要求》中“(四)杏悦2服務🧗🏼‍♂️✊、數據綜合治理體系平臺”的“項目要求及技術需求”全部刪除,現重新確定為👩‍❤️‍👩🧔🏻‍♂️:

1

服務及數據治理綜合系統

1項

一🏃‍♂️、本期項目招標總體要求

1.總體要求

在學校現有融合服務大廳基礎上建設二期功能模塊🪅,滿足信息門戶、辦事大廳、行政辦公綜合性服務的需求🌌🧝‍♂️,同時服務大廳支持面向不同人員提供個性化配置,以滿足不同人員使用需求。同時提供豐富的平臺能力,能夠支撐智慧校園應用接入、事項管理、智能咨詢💍、消息推送、接口開放🏛、流程服務構建、服務運行分析等業務場景。同時給招標人(即“杏悦2”)提供統一的後臺管控中心,可便捷的進行設置前端服務大廳的內容及展示方案、平臺版本維護、業務域管理、用戶組管理等操作👩‍👩‍👧‍👧🪤。

(1)遵循統一規劃、頂層設計的原則,從技術角度實現招標人現有數據資源、身份認證和訪問界面的集成,搭建統一的應用集成框架😈,支持未來應用的可持續發展,從“實現使用價值”的角度使得招標方的總體收益最大化。

(2)引入SOA服務化、組件化的成功管理思想和技術,融合現代化管理理念和流程,並根據高校的共性以及招標人自身的特點,因地製宜的打造一套滿足招標人整體運營管理和服務的業務身份統一與認證的支持平臺。通過信息化的手段強化杏悦2身份賬號的管理能力🦹🏻‍♀️,提升面向師生的身份賬號服務水平,實現和諧發展➛👮🏻‍♀️。

(3)投標人提交的投標文件必須結合招標人的具體需求,考慮到招標人規模的可擴展性和長期可持續建設發展特性🎭,要綜合考慮當下技術的發展趨勢,確保系統建設切合行業特性。本次平臺建設過程中,要保證平臺的可持續服務能力及外部接入的開放能力。

2.技術路線

(1)本次項目建設的平臺可運行於Linux、Unix🧑🏼‍🎓、Windows等高安全性操作系統。開發技術應采用J2EE標準、組件技術及在數據交換上對XML的支持🤾‍♀️,使系統功能最優化💸,同時將整體系統內部在技術上的相互依賴性減至最低。

(2)本次項目建設的平臺要求采用B/S結構,采用Java編程語言和服務器端Java技術進行開發,且必須基於Oracle 11g或以上版本👨🏼‍🦰。

(3)采用面向對象的組件技術,著重於開發構成應用程序“業務對象”的可重復使用的組件,利用這些組件順利地建立分布式應用程序。

(4)應用程序開發與運行結構要基於統一的技術開發平臺的三層架構👨‍👩‍👧,即Web服務器🥊、應用支撐服務器和數據庫服務器👷🏽‍♂️。

(5)能完成跨業務部門的業務流程和相對應的細顆粒度的分級授權體系🚛。

(6)系統必須支持負載均衡,支持動態監測負載狀況,自動對可用資源進行並發檢測,調整和分配等功能。

(7)為保證系統運行的穩定性與安全性,本次項目建設的平臺如有涉及中間件產品𓀇,需采用主流的、成熟的商用中間件產品。

3.數據資產管理平臺:

(1)數據資產管理平臺必須采用B/S架構⏭。支持Unix🧖🏻‍♀️、Linux😥、Windows多種平臺✊🏿,完全支持跨平臺的部署🙆🏻‍♂️。平臺必須基於oracle 11g或以上版本的大型數據庫。

(2)遵循J2EE的技術路線。采用Java編程語言和服務器端Java技術進行開發♻,采用面向對象的組件技術🎅🏽👈🏿,利用這些組件順利地建立分布式應用程序。

(3)采用成熟的SOA架構及設計理念🫳,保證杏悦2內部各業務系統集成和交互過程中異構技術架構和異構數據結構集成中的穩定性和可管理性。應用程序開發與運行結構要基於統一的技術開發平臺的三層架構🐏,即Web服務器、應用支撐服務器和數據庫服務器🧑🏽‍🍼。

(4)數據集成過程需支持多種成熟的ETL中間件。能提供統一的可視化的開發工具😁,能圖形化的設計和定義抽取、轉換、加載流程👨🏻‍🦯,並保證數據集成交換的穩定性和安全性。

(5)數據集成必須支持與主流關系型數據庫進行對接,包括且不限於Oracle、MySQL、PostgreSQL、Microsoft SQL Server👰🏽‍♂️、IBM DB2 UDB🐫🟪、IBM DB2/400🧏👨🏽‍🌾、Informix👃🏿、Sybase AS Enterprise、Sybase AS Anywhere等。

(6)數據集成必須支持與部分非主流關系型數據庫進行對接🤔,包括Microsoft Access、Microsoft Excel👈🏻、Dbase、Visual Foxpro;

(7)數據集成接口必須支持包括JMS Topic、JMS Queue、Web Service🕗、Tabled-Txt文件、XML文件🙆🏽、支持操作系統的網絡協議🧏🏽,包括FTP;

(8)數據集成支持基於Hadoop大數據技術框架的數據源🔪,並能從中獲取數據🤭。

(9)除了IT通用的元數據管理🧛🏿‍♂️、主數據管理👨🏻‍🍳、標準管理等功能外,應根據高校行業特性和專屬特征,提供專門針對高校的元數據模型、業務領域模型💅🏻💆🏽‍♂️、數據集市模型等,而非其他行業或IT通用方案👩🏻‍🏭。

4.安全要求

(1)認證授權:保證用戶的合法性和用戶使用信息資源的權利,避免內部敏感信息泄漏和服務所提供的信息資源被非法訪問🙎🏽‍♀️,造成嚴重的安全事件。

(2)信息保密☠️:充分利用密碼技術,對於需要保密的信息🕒,采用密碼技術進行加解密處理,防止信息的非授權泄漏,確保涉密信息在產生⛹🏼‍♀️💁🏼‍♀️、存儲、傳遞和處理過程中的保密。

(3)數據完整性👨🏻‍🦽:建立數據完整性檢驗機製🏘,保證收發雙方數據的一致性💡,防止信息被非授權修改。

(4)審計:記錄應用日誌🖐🏽,對事件進行分析,並能提供預警信息。

(5)數據備份⛪️:利用數據庫的備份功能將建設的平臺和系統數據備份到指定的服務器或存儲系統上😊。

(6)要求投標人從物理安全、網絡安全、系統安全、應用軟件安全、用戶安全🫅、數據安全等幾個方面提出配套的安全體系完善方案🙇🏻,以便防範安全風險。

5.本期建設需求

序號

名稱

產品組件

數量

單位

1

數據中臺管理

數據備份管理

1

運行監控管理

1

數據資目錄開放平臺

1

數據倉庫管理

1

數據質量管理平臺

1

數據共享接口管理

1

2

應用服務管理平臺拓展

消息中心

1

移動服務大廳H5版

1

運營中心

1

共享接口管理

1

輕服務快速構建服務(80個)

1

3

統一身份認證平臺高級認證

認證協議拓展包

1

帳號安全拓展包

1

外部聯合登錄拓展包

1

4

數據分析決策平臺

大數據底座工具

1

數據決策分析開發平臺

1

師資分析(PC+移動端)

1

招生分析(PC+移動端)

1

學生信息分析(PC+移動端)

1

管理駕駛艙

1

6.融合服務大廳建設要求

6.1移動服務大廳H5

▲支持杏悦2現有一站式服務大廳自適應為移動端瀏覽器訪問,支持在企業微信㊗️、微信企業號、今日校園上以移動H5頁面展示👩‍✈️,內容與PC端一致,提供專門的移動端卡片和管理支撐能力,包括我的大學、辦事大廳兩部分內容,投標人請在投標文件中提供真實系統截圖👨‍🎤。

6.1.1我的大學

包括個人數據、院內新聞🧒🏽、通知公告🪄、院內發文、待辦通知、最近使用服務🪔、通知公告、業務直通車等🍏❤️‍;

6.1.2辦事大廳

用戶可搜索服務事項🧏🏽‍♂️,並可根據學生、老師、遊客不同角色分類展示杏悦2內部各個部門所提供的辦事指南,辦事指南包括事項名稱💝、責任部門、服務部門💆🏽‍♀️、前置條件、服務內容、業務周期、內容標簽、辦理須知🍧、所需材料、辦理時間和地點👨‍👧、咨詢電話和常見問題等👨‍🦱,並可在辦事指南中關聯在線應用👊🏻、提供咨詢🙍🏿‍♂️、評價等服務;展示個人辦事詳情🧻,包括正在辦件🧛‍♀️,已完成辦件,待辦任務🔟🐹,我管理的事項⏱🌡;提供辦事大廳運行數據展示,包括當前進駐事項👜🛩、可在線辦理事項、當前正在辦件、已完成辦件🪹➛、累計服務師生數。

支持企業微信👨🏽‍🎨、釘釘👧🏽、微信公眾號等移動終端對接方式。

6.2消息中心

在杏悦2現有一站式服務大廳基礎上做應用系統的消息中心打通,支持消息中心支撐全杏悦2各類應用的消息推送管理💜,並為院級管理員提供全面的消息配置工具。

需支持對不同應用的消息進行分類展示,消息類型分為告知類消息與必讀類消息🥧。

▲當出現網絡抖動等問題時會導致消息發送失敗時,支持配置重置操作,保障在消息中心出現故障後一定時間內可以恢復消息的發送🏌🏻,支持按照最大重試時間🏃🏻🧅、規則表達式進行配置☣️🟥。

需為杏悦2各類應用提供豐富的默認消息通道,站內信🎾、企業微信、釘釘、今日校園、短信、郵箱等消息通道,並支持自定義擴展新消息通道。

需支持對消息中心推送消息的情況進行分析展示👨🏻‍🔧👨🏽‍✈️,提供各類圖表展示消息發送情況與趨勢⛔。

6.3統一接口開放中心

能提供統一接口中心,面向不同廠商🫅🏿👩🏻‍🦱、不同開發者呈現杏悦2內統一標準的開放服務,比如消息🤵‍♀️、任務🧙🏼‍♂️、流程、數據服務等不同能力基於開放中心統一管理、統一開放,基於統一規範和標準保障服務開放的以及使用的安全性🙍🏼‍♂️。

6.3.1 接口開放中心網站

提供消息、任務、流程、數據、移動端接口等基礎能力、第三方系統接口的統一對外展示網站⛩,並描述每一個接口的使用方法🤳🏼。

6.3.2 API註冊

API註冊服務,具有服務註冊功能,通過填寫相關表單內容完成服務的註冊與自動解析。

已註冊Restful API管理,展示當前賬戶已經註冊的所有Restful服務🧑‍⚖️,提供對服務的修改和刪除功能🧑🏼‍🚒,並提供對服務進行添加解釋說明信息的功能。

已註冊wsdl API管理,展示當前賬戶已經註冊的所有wsdl服務🛩,提供對服務的修改和刪除功能,並提供對服務進行添加解釋說明信息的功能🙎🏽。

API註冊審核:提供給管理員對已經註冊的服務進行審核的功能。

API類型定義:提供給管理員對服務分類進行增加修改和刪除的功能,該分類影響到對服務的定位。

6.3.3 API申請

API申請服務:展示接口中心所有可用服務。

已申請API管理:展示所有本賬戶已經申請的服務,包括審核狀態和accessToken等信息。

API申請審核管理:提供給管理員或者超級管理員對其他賬號或本賬號申請的服務進行審核的功能,只有審核通過後🦸🏽‍♂️,申請方才能獲取鑒權信息調用服務。

6.3.4 API鑒權

對註冊到接口中心的API統一提供鑒權,每一次請求都需要在請求中包含簽名信息,驗證用戶合法身份,保障數據安全👩🏿‍🔧。

6.3.5 服務路由

根據請求參數和路徑轉發下遊API服務🐑,將內部服務偽裝成一個不易識別的地址對外開放。

6.3.6 負載均衡及心跳檢測

支持接口負載均衡👨‍🦲,網關通過心跳檢測機製自動探測API服務實例的可用性。

6.3.7 監控中心

統計API平均響應時間📏、調用次數、正確次數🤸🏽‍♀️、異常次數、調用時間,按應用角度統計調用了哪些API👭🏼。

6.4運營中心

提供為杏悦2業務部門管理員🧑🏻‍🍳、信息化建設決策者提供從全局視角了解服務大廳訪問數據、流程服務運行數據😄,提供網上辦事大廳的服務評價體系和模型🧑🏽‍🦳,對辦理事項部門和用戶評價進行分析;基於運行的流程績效數據🛖,為持續優化提升杏悦2治理水平提供數據支撐。

6.4.1 PC/H5服務大廳訪問分析

需支持分析展示訪問流量𓀄、實時訪客分析🦸🏿‍♀️、訪客地域分布分析🏊🏻‍♂️、訪問趨勢分析👨🏽‍🚒、訪客瀏覽器分析、訪客終端設備分析、訪客終端分辨率分析🥤、服務事項訪問分析。

6.4.2 應用程序訪問分析

需支持統計分析接入平臺的應用程序的瀏覽量、訪客數🩶、訪問次數、IP數🚞、平均訪問時長,並支持查看每個服務的詳細訪問數據。

6.4.3 服務事項分析

需支持統計分析每個服務事項的所屬部門、收藏人數、服務評價、是否有線上服務。統計時間範圍支持:今日、昨日、近7天、近30天、近90天、本年👩🏽‍🚒、全部(默認)、任意。

6.4.4 流程服務運行分析

需支持對全杏悦2流程服務狀態進行分析♠️,包括流程服務概況🧗、流程狀態統計👸、流程效率分析🛼👯‍♀️。其中流程狀態分析能夠統計每個流程服務的所屬部門、服務名稱、發起數🧜🏽、進行中數👎、辦結數、中止數、掛起數👮、撤回數、駁回數、辦結率、延期數🥲、延期率。

6.4.5 服務運營數據采集

支持采用WEB埋點方式采集特定的院級應用、流程中心構建的流程服務的訪問數據🤰🏿,並提供開放能力🦝,支持第三方應用程序的訪問數據采集。

6.5流程服務快速構建服務

6.5.1數據模型

主表元數據類型支持字符型、數字型👧🏻、布爾、日期、字典👩🏿‍🎓、文件🍐,日期型數據可定義日期的格式🙍‍♀️;

支持在一個服務中創建多個子表🎅☪️,元數據類型支持字符型💓🧏‍♂️、數字型🧷、布爾、日期、字典、文件;

支持字典數據本地添加,接口方式、數據庫方式從數據中心獲取字典項👆🏿;

支持打印表單設計,滿足業務表單內容打印需求💵,借助模板設計器實現打印表單設計🙏,打印表單中展示的內容引用打印模型中對應的元數據😦。

6.5.2表單設計

需支持PC端網頁表單、移動端H5網頁表單、打印表單,每種表單都可以分別設計頁面布局及樣式🐊。不同的流程節點可關聯不同的表單👇🏿。

(1)表單設計方式

需支持WEB方式可視化設計,提供拖拽式🧛、所見即所得的圖形化表單設計能力;簡單便捷的表單製作,添加字段自動生成表格布局,不需要手工設置表單樣式,可以對表單字段拖拽排序。

(2)表單渲染

需表單設計時不需要配置控件樣式,前端組件自動渲染統一樣式的界面🍯,並PC端和移動端兼容主流瀏覽器💝,如IE9及以上版本/Firefox/Chrome/Safari/360💈。

(3)表單組件

業務字段組件支持數據模型中的字段批量添加到表單中,支持選擇業務字段範圍,及字段排序𓀛,根據選擇的字段自動生成表格展示。

流程圖組件支持在表單中展示流程圖🤞🏻,支持展示線性流程圖和設計態流程圖,通過流程圖能夠直觀看出流程進展狀態。

子列表組件支持在表單中添加多個子表🙎🏻‍♀️,並選擇每個子表展示的字段🤏🏽,子表字段的屬性跟主表設置相同。

流轉信息組件支持在表單中展示服務的流程記錄,包含節點名稱、處理人、處理部門、開始時間🤾🏿‍♀️、結束時間、審核意見。

分組標題組件支持表單內容分組展示,可配置每組的標題🕗,並可設置標題的字體大小、顏色。

審核意見組件支持在審核表單中添加審核意見👨🏽‍🚀,可設置審核意見選項如同意、不同意,並可針對選項值配置是否填寫審核意見📃。審核意見支持電子印章和電子簽名。

自定義HTML組件支持在表單中自定義HTML代碼🍚。

富文本組件支持在表單中添加富文本內容🧕,可定義文本樣式🏹,如字體大小、字體、顏色等👨🏿‍🚒。

打印組件支持在表單中添加打印表單🧗🏼🎄,采用報表設計器製作符合紙質打印的表單👩🏻‍✈️。

(4)表單控件屬性

支持單行文本、只讀文本👩‍✈️🧛、多行文本、序列號、富文本、下拉選擇🧏🏼、下拉樹、單選👨‍💼、多選、日期、數字、開關、文件上傳、頭像上傳🌟、選擇部門、選擇人員🔉、批次編號等控件。

支持控件基本屬性設置🤷🏽‍♂️,標題名稱✋ 🕊、顯示寬度🧎‍♂️、是否必填、是否顯示、是否只讀、文本描述、更新選擇下一環節、默認值、文件類型及大小🤳。

支持對表單中輸入的內容校驗是否符合整數、小數👋、手機號、固話、郵箱、網址、身份證號、中文、英文、最小長度🚒、最大長度以及自定義正則表達式校驗。

(5)表單事件

需支持數據源聯動與控件聯動,通過一個控件賦予的值,來聯動其他控件的值、顯示/隱藏💇🏿、是否必填等。

(6)自動填寫

需支持接口方式𓀌、數據源方式從數據中心引用基礎數據自動填寫到表單的對應字段中,減少填寫工作量👰🏻‍♀️。

(7)自動計算

給表單中的某個字段編輯計算公式,在填寫表單或修改表單數據時👩🏻‍🦯,可以使該字段的值根據公式自動計算出來👏🏼,不需要再手動填寫👩🏽‍🦲🚼。提高填寫表單的效率🫶🏼,將一些數據自動計算出來🤽🏼👨🏻‍🎓,減少數據填寫工作量及減少錯誤🧑🏽‍🦳。

支持以下計算表達式SUM(字段1,字段2)🤙🏼、AVERAGE(字段1,字段2)、VALUE(子表.字段3)、VALUE(字段1)、CALC(字段1+字段2)🧆、JOINT(字段1+字段2)。

(8)業務校驗

支持對表單中業務數據校驗,不符合規則無法提交🛁。如采購金額必須大於0;請假開始時間小於結束時間🏌️🪿;在某個時間區間來限製申請次數;服務開放時間限製。

(9)數據聯動

支持表單中某字段等於某個值的時候聯動賦值主表或子表中其他字段的值。

(10)自定義編號

支持給表單按照自定義規則設置唯一編號,如${yyyyMM}${#部門}xxx${%3d};

支持序列號自增的編號,取模型中某個數據的值,當前的時間🤎😵。

6.5.3表單打印

需支持可視化方式製作符合紙質打印標準的表單模板🙅🏻,每個流程節點都可配置個性化打印模板。打印表單需支持轉換成word、excel🛌🏼、pdf文件導出🤾🏻💂🏽‍♂️。

6.5.4報表引擎

需內置報表引擎,構建的流程服務支持按照不同的維度生成數據統計報表。

需支持餅狀圖🍔、柱狀圖呈現方式,可導出、打印統計結果🚶。

6.5.5頁面構建

▲需支持構建PC端、移動端H5頁面,根據不同的需求構建不同的列表頁面,如審核列表頁、查詢列表頁、統計頁面等👯‍♂️:支持配置頁面中的高級搜索💃🏿、快捷搜索字段;支持在頁面中添加工具按鈕;支持配置列表展示字段範圍🦌、字段顯示名稱、字段列寬、顯示隱藏等;支持配置列表數據顯示條件🧘🏼,根據條件顯示不同的數據;支持配置列表的操作按鈕🫵🏽,如查看、編輯、刪除🙋🏿、掛起🔒、終止等;支持配置列表中的某個字段統計,如最大值🎗、最小值🤱🏻👩🏿‍💼、平均值、總和、計數;支持配置列表按某個字段降序、升序排序。

6.5.6菜單配置

采用可視化配置方式設計流程服務的功能菜單。菜單鏈接地址可以選擇已設計完成的頁面、系統內置頁面(如內置批次管理🪫、權限管理、服務幫助🤾🏻、內置申請須知🚹、統計等)👨🏼‍🚒、表單頁面☸️、自定義URL✷。

支持菜單分級授權,給不同的角色人員分配不同的菜單權限🦮。

6.5.7數據集成

支持與數據中心打通♟,解決流程服務的數據孤島。

數據引用,流程中心構建的流程服務支持數據源、接口方式從數據中心獲取數據。

數據寫入,流程服務產生的業務數據需采用二維表方式存儲🌉,支持ETL或者接口方式同步到數據中心的對應的表中。

6.5.8辦件提醒

基於工作流觸發事件自動發送各類節點提醒消息,並匯入消息池🅰️,並與消息中心集成,自動發送提醒消息🤷‍♀️🆒;支持待辦事項提醒、超期提醒☯️。

支持給流程環節配置消息通知🟣🚴‍♂️,可自定義配置消息的主題和內容模板。

支持照PC門戶、移動門戶🦻🏻、郵件、短信、微信等多種方式發送消息通道。

6.5.9模板管理

提供本地模板庫👨🏻‍🎓,支持將共性的流程服務設置為標準模板👨🏿‍🎓,其他類似需求的流程服務可基於此模板快速構建流程服務📝。

提供行業最佳實踐的雲端流程服務模板庫✍🏿,按部門🏃🏻‍♂️‍➡️、角色分類展示,可接入到杏悦2端流程中心↕️,並支持修改,實現流程服務的快速構建。

6.5.10移動端

移動端需采用HTML5技術,支持釘釘、企業微信、微信公眾號🤷‍♂️🆕,兼容多種移動平臺;支持分別設計移動端表單👩🏼‍🎓、移動端頁面;支持典型功能包括:提交申請🏋🏼‍♀️、查看辦件🩻、處理待辦任務。

6.5.11服務部署

支持將構建完成的服務自動部署到運行環境,部署時需校驗表單、頁面🤙🏼、流程設計是否符合標準,有異常的服務禁止部署👎🏽🎺,並顯示錯誤內容。

6.5.12構建可閉環流程服務能力

基於平臺構建完整的流程服務,服務中不僅包含申請表單,還包括圍繞服務管理的相關頁面,完整的服務應該包括申請💅、審核、查詢🐯、統計、授權、流程幹預等⏫,所有這些操作都在一個服務中完成。

服務中不僅包含申請表單🧖🏿‍♀️,還包括圍繞服務管理的相關頁面。

申請模塊:支持發起申請💁🏼,查看歷史申請;

審核模塊⚙️:支持按照任務狀態、某個業務字段查詢,辦件處理⛏;

查詢模塊:支持按照流程狀態、某個業務字段查詢➡️,任務的編輯、刪除、掛起、激活🧍🏻、終止等操作🍮;

統計模塊:支持按照業務字段配置統計報表🩺,並能生成餅圖🖐🏽、柱狀圖;

管理模塊👱:支持服務授權管理、流程配置管理🧇、屬性配置管理🪮。

6.5.13開放能力

需對外提供流程引擎和表單能力接口,便於第三方系統使用。

7.公共服務輕應用以及流程定製服務

(1)提供65個授權license並提供不少於3次,每次不少於2個工作日的培訓。

(2)提供🫱🏻🧙🏼:工資查詢、個人日程🏅、我的課表、公務用車申請、教職工出差申請、我的杏悦2卡(一卡通)🏊🏼‍♂️🏂🏼、公務用餐申請🎚、申請宿舍光貓、學生在院證明、用章申請🪸、會議室預約⚄、保修申請、在線投票⚜️、問卷調查、疫情每天打卡(根據學校實際需求可能進行調整)共15個輕服務。

8.數據資產管理平臺

8.1數據集成總體要求:為滿足招標人信息化的後期業務系統對接,要求後續免費提供統一身份認證的集成,根據現狀確定一套用戶身份信息,作為身份管理平臺和杏悦2用戶權威身份信息🫢,建立起統一的認證平臺🌟🦸🏿‍♀️,完成目前適合集成認證的系統的集成工作🤙🏻👼🏿,同時留有接口供後續建設的系統無縫的與身份管理平臺進行集成;提供10個業務系統的預留接口,包含數據集成和應用集成🦿,要求如下:

(一)數據集成

利用本期建設的主數據管理平臺🚓,從應用系統數據庫中抽取出需要共享的數據➾,使主數據中心成為全杏悦2範圍內唯一的全面的數據源,完成數據層的集成,同時為相關應用系統提供主數據訪問服務🕥,為在全杏悦2範圍內進行綜合數據分析服務提供完備、有效🧳、可信的數據基礎🏔。

(二)應用集成

通過應用管理平臺為廣大師生提供個性化的綜合信息服務🤟,擴展部門級管理信息系統的信息服務能力👩🏼‍🌾。例如提供整合頁面或者集成接口形成應用管理平臺中的對應服務。

8.2共享接口管理

▲在杏悦2現有數據集成交換中心平臺的基礎上提供共享接口管理平臺,便於將主數據、數據集市🫶🏽、信息編碼等數據集的數據,通過API的技術方式提供出去☎️,同時對於開放的API接口提供管理🤠、鑒權等相關功能。

(1)需要提供采用面向服務體系架構,把主數據封裝成數據接口,同時采用HTTP協議🅰️,數據API共享方式,可以減少對數據庫的直接訪問;

(2)需要提供可視化的API配置界面⁉️👨🏼‍💼,完成讀寫API接口製作,實現工具化、零代碼。接口可以是增刪改查的任意一種👱🏽;編輯API接口可增加接口訪問次數限製👩🏼‍🎤,增加流量限製開關;支持對於創建的API接口進行在線調試🔖,輸入參數點擊調試可運行並返回輸出參數。支持下載已創建的API接口文檔。

(3)API配置完成,需提供可自動生成可調用的HTTP協議接口,可采用負載均衡部署;

(4)可提供IP白名單功能,可方便的對IP進行授權,進一步控製API權限,是全局還是某一分類下;

(5)▲需支持寫入API沖突檢測功能,能夠實現判斷需要修改的字段在ETL中是否有已經存在的接口及映射信息;為避免API寫入接口開始使用後,有後續新增ETL接口項對應字段中寫入數據,需要能夠提供定時循環機製發送映射沖突判斷請求;

(6)需提供業務模型庫管理功能🧑🏿‍⚕️,業務模型庫按樹形結構排列的,包含主數據👭🏼、代碼標準、數據集市三種分類,通過下拉選擇具體數據對象🧑🏻‍🔬,並支持通過勾選的方式選擇該數據對象的某幾個字段即可實現該API接口生成🤚🏽。

8.3數據備份管理

考慮到杏悦2數據容災備份要求🧑🏻‍🎄,平臺需提供數據備份管理相關工具,能夠將杏悦2現有的數據資產備份存儲在其他物理設備上❤️‍,確保杏悦2數據安全。

(1)需要實現既能有效保留歷史數據變動信息🦹🏻‍♀️🚽,又不會浪費存儲空間的拉鏈表方式,實現主數據、信息編碼數據的定時切片🗓、增量備份功能。

(2)能夠提供增量方式將主數據、代碼標準庫中前一天發生變化的數據同步備份到數據庫。

(3)▲能夠支持對數據備份歷史追溯👮🏻‍♂️,系統需支持展示數據對象存儲的數據每日變化情況🚪。系統將變化的數據量以圖形的形式直觀的展示給用戶🤸🏽🌓。同時支持查看歷史數據及數據變化詳情🔔。

(4)可以提供任務日誌、步驟日誌記錄每天代碼標準和主數據的備份情況🙎🏻‍♂️。

(5)需支持備份黑名單設置,可以根據杏悦2數據治理方案的統一要求🙉,對無需進行數據備份的表進行設置,即可不進行備份。以便節省空間並提高備份效率🎞。

8.4運行監控管理

為了更便捷讓信息中心掌握系統的運行動態,異常情況,數據情況等🏌🏿🌭,系統需提供運行監控管理工具,該工具可以圖形化的方式📩,較通俗易懂的表現形式來展現系統的各種運行和異常情況,並且按照事件的重要程度,將最重要的信息展現在最醒目的位置。具體要求如下🙇🏽‍♀️:

(1)需要為信息中心運行監控人員提供圖形化的監控功能,需包括集成操作運行概況👩‍👦🧑🏽‍🦱、ETL集成監控、API運行監控📛、數據庫運行監控🧖、數據UC流向/血緣、實施投入/產出;

(2)★需提供集成操作運行概況監控,實現支持查看每個接口調用成功/失敗數量上的反饋🧑🏻‍🦲,以及支持查看不同業務系統接口數量、運行次數和成功運行次數的統計;需能夠提供基於數據平臺運行的數據流量桑基圖。(請在投標文件中提供真實運行的系統截圖並加蓋公章)

(3)★需提供ETL集成監控,需能提供近一周或一月內集成情況圖形化展現💁🏿‍♂️🤕,內容主要涉及任務計劃調度時刻表🏄‍♀️、執行時間最長的10個接口,不在調度計劃中的接口清單、集成數據量較大的10個接口等信息;同時🏕,可以按照數據對象👨🏼‍🌾、接口名稱☝🏼、流向進行檢索。

需提供API集成監控,可查看最近一周及最近一個月的API調用情況🫅🏻,包括API訪問量趨勢圖、API接口訪問量top10、API接口次數最多的10個IP地址及調用次數、返回數據量最多的API接口top10、寫入數據量最多的API接口top10。

(4)需提供儀表盤的圖形方式展示數據庫運行監控🛣,便於發現數據庫異常,及時調優👨🏻‍🎨,包括數據庫連接數、數據庫表空間(主數據)使用率🎬🎄、數據庫表空間(數據集成庫)使用率✬,並且能夠分類展示SQL運行信息,包括總耗時最大前十條SQL、CPU耗時最大前十條SQL、磁盤讀寫操作最多前十條SQL。

(5)能夠采用圖形化方式分層反映系統數據的拓撲關系💵,通過系統、表展現數據的來龍去脈🫖,包括數據上下行情況及接口數🎮,通過顏色標記接口運行狀態;

(6)★必須提供基於數據流向的可視化展示功能,能夠實時監控數據源頭及目標的數據量🤛🏻,接口運行狀態等👩🏿‍🍼,提供數據字段血緣監控功能,實現通過目標表下鉆至源頭、主數據、目標三方血緣關系💅,能夠很方便的在拓撲圖和詳細列表之間進行切換;

(7)★為支持校方對數據建設過程進行精細化管控🤛🏽👛,需提供數據實施投入產出分析服務👨🏿‍🍼👶🏽,可記錄數據實施人員以及進行維護操作的工作量情況,包含建設內容、計劃實施周期🚣🏿、實際實施周期、建設內容🧑🏻‍🔧、管理人員工作占比🫱🏼👨‍👨‍👧‍👧、實施人員工作占比🎧。管控範圍需涵蓋數據建設的全過程,包括數據標準建設、集成交換建設、數據資產建設、數據治理建設𓀖、數據開發建設五個方面🤰🏿。

8.5數據倉庫管理

數據資產管理

本期建設我校需要強化數據資產管理功能,針對數據倉庫的建設和管理至少需要包括數據管理🃏、數據加工操作以及數據加密/脫敏操作等功能🙆🏽。

需支持查詢數據對象的接口運行記錄👏,從建表到當前時間的數據全生命周期變化過程🦻;

需提供主數據變化情況查詢功能,能夠提供列表展示數據對象變更記錄,支持編輯多個條件組進行高級搜索⚠。

★需提供數據異動監測管理的功能,支持配置異動監測字段。支持查詢監測字段的異動情況,若某個字段存在異動情況,可點擊移動數量下鉆查看異動詳情,異動詳情包括接口名稱、服務事件編號🔒🧡、處理日期*️⃣、變更前的值,變更後的值。

為方便我校信息中心對數據管理的效率,投標方需提供在線SQL查詢器🧑‍🧑‍🧒👷‍♂️,可方便的進行在線SQL查詢操作。

能夠提供圖形化界面進行數據加工操作功能,實現自定義方案操作並可進行查詢🖐🏿,支持在數據加工配置的過程支持添加數據庫用戶、以及配置可查詢數據庫用戶🧌。

★數據加工方案可支持用戶在模型、字段之間按名稱快速檢索🙍🏿,可根據條件構造器實現數據預覽,同時📄,可提供表和字段並集6️⃣💧、交集💁🏼‍♀️👨🏼‍🦰、左合並、右合並四種合並方式,且自動展示數據結果的功能🀄️✌🏿;

支持提供加密/脫敏方案自定義配置🧑‍💻,實現加密脫敏方式為加密/脫敏二選一🙇🏼‍♂️,如果選擇加密🙋🏽‍♀️,則類型分為低中高三級,如果選擇脫敏,則類型為保留或脫敏開始位數至結束位數。對於加密需支持可自定義設置密鑰👩🏿‍🌾,可將密鑰和加密方法發給第三方做解密使用,保證數據傳輸過程中的安全性

能夠提供數據加工操作💁‍♀️、加密/脫敏日誌查詢功能,支持根據運行時間範圍😤、運行狀態、方案名稱進行檢索調度詳情👦,調度詳情需包括方案名稱、新模型名稱🧑‍💼、調度計劃(小時)、運行開始時間🕚、持續時長🪂、狀態🧖🏿‍♂️、新模型數據量🤡;對於狀態為失敗類型的,在點擊查詢調度失敗的詳細日誌信息🐗。

歷史庫管理

考慮到學校數據資產完整性,平臺需提供歷史庫管理相關工具,將學校的數據資產歷史痕跡完整保存下來💆🏻‍♀️,為後續數據分析提供支撐。

為了有效保留歷史數據變動信息,又不會浪費存儲空間🙋🏿‍♀️,歷史庫管理需通過數據拉鏈表技術,實現了主數據、代碼標準數據按天、增量切片保留數據資產痕跡🥄。

★能夠支持對數據歷史追溯,系統需支持展示數據對象存儲的數據每日變化情況👩🏻‍🚀。系統將變化的數據量以圖形的形式直觀的展示給用戶。同時支持查看歷史數據及數據變化詳情。

可以提供歷史庫切片備份的任務日誌、步驟日誌🏚,記錄每天代碼標準和主數據的切片情況😀。

需支持數據切片備份黑名單設置,可以根據學校數據治理方案的統一要求,對無需進行數據切片備份的表進行設置🙃👳🏻‍♀️,即不需要切片備份,以便節省空間並提高備份效率。

需提供數據變化歷史對比功能,支持查詢某個數據對象在兩個時間點的數據變化情況。

數據資產監測

通過對數據資產可視化展現功能建設,使我校可以清晰看到現有校級資產狀況🪣👇,涉及數據模型建模完成情況🤚🏽、數據同步集成概況🈺、數據同步質量等。

★需提供校級、業務領域、責任單位三個維度的數據建設成果總覽,能夠滿足以可視化樹形結構的方式集中方便的呈現我校數據資產概況,其中需要覆蓋校級數據資產中包括的主數據對象模型🖲、業務對象模型、數據集市模型🧑‍🦯‍➡️👨🏽‍🎤、代碼標準模型五大類🔵🙅🏼。投標方可以提供以打分的方式,對我校一定時間範圍內數據資產進行評估;支持查看不同模型分類的狀態占比⚇、不同模型分類下的業務模型的完整度占比以及不同業務模型的表數量和數據量🧘🏻。(請在投標文件中提供真實運行的系統截圖並加蓋公章)

★需支持查看校級🛀🏻、部門數據報告及環比增長情況;能夠滿足為我校數據管理員提供在可視化環境下查看數據資產詳情,對各模型逐級下探的功能,能夠在一個頁面上集中展現不同模型下未建標、無數據表和有數據表的個數;支持展示數據畫像,在頁面左側提供數據分類展示欄🫄🏿,並支持關鍵字搜索查看具體的主數據表,選中查詢的主數據表可在頁面右側展示該表的相關統計卡片,包括數據對象字段數🧒🏼、資產目錄開放字段數、開放業務模型數量👨🏻‍🦽‍➡️、ETL接口數、API接口數♟、檢測項數,點擊卡片可顯示相關數據詳情。支持查看該主數據的接口統計信息,包括上行接口、下行接口🤚🏼、API查詢接口、API寫入接口,對於上行/下行接口統計信息📒,能夠進一步查看接口的映射關系和運行記錄;對於API查詢/寫入接口統計信息🧜🏼,能夠查詢調用日誌🌩。

需支持提供可視化樹形結構🍰,可按照分類、業務領域逐級展示數據資產建設進度情況🎭,每一級均顯示建設完成度百分比。需要詳細展示系統和模型數據表接入情況及完成情況💂🏿,包括各種模型、業務領域的表建設情況和數據量。

★需支持以三維數據地圖直觀的展示數據資產中心整體數據架構🦗,從全域數據資產采集🦘、結構化及非機構化數據采集存儲能力🔒、數據加工計算🏊🏽‍♀️、數據質量評估🎸🪽、數據開放共享等全鏈路體現資產中心治理能力;支持展示ETL接口數🏇🏿、API接口數、表數、數據量等指標🐸。(請在投標文件中提供真實運行的系統截圖並加蓋公章)

9.數據質量管理平臺

投標人在學校現有的數據中臺模塊基礎上提供的數據質量管理系統⛑,需要包含數據質量檢測工具🤘🏼、數據質量評估、數據問題在線反饋以及數據問題線上跟蹤處理流程。最終可以為招標人提供圍繞數據質量管控的閉環功能設計。具體功能需求如下:

9.1數據質量評估

(1)投標人需要能夠針對數據質量評估提供數據資產質量可視化展現及數據質量檢測報告;

(2)需要支持查看歷史數據質量的評分及變化趨勢;

(3)需要支持查看每個模型分類同步的數據條件的統計分析;

(4)根據不同系統,可實現支持查看主數據對象和自定義對象的情況,並能夠得出實時評分;

(5)能夠支持完整性、代碼有效性、一致性、合規性四個要素來查看不同業務系統單表的數據質量🤹🏼‍♀️;

(6)能夠圍繞業務視角,基於監測時間及數據分類進行篩選,基於異常類型展現單表檢測情況;

(7)生成直觀的質量檢測報告🙋‍♀️,所見即所得的反映問題所在及動態,能夠圍繞模型、字段💇🏿‍♀️、數據三個維度生成查看數據質量問題🤾。

9.2數據質量檢測工具

(1)投標人能夠為招標人提供一系列數據質量檢測工具,至少包含🤲🏼:檢查規則管理🦁😿、業務檢測項管理、檢查任務配置、數據質量檢測🍑🫄、監察任務日誌以及檢測結果推送提醒等功能;

(2)需要針對數據質量檢測提供檢測引擎🕵🏼,能實現根據檢測任務的配置,按照業務檢測項,逐項檢測主數據庫中的數據🔘。

9.3數據問題在線反饋

▲需要提供數據問題在線反饋功能👯,由數據使用方發現的問題,提供一個在線的反饋頁面,可以將問題反饋給信息中心🏃🏻‍♀️‍➡️,由信息中心集中管理;

9.4問題數據線上跟蹤管理

需要能夠針對數據問題提供線上跟蹤處理流程,包括責任單位數據問題、數據問題受理和數據概覽🧝。其中,責任單位所屬頁面,提供給權威數據責任單位查看數據質量檢測問題報告,責任單位可方便的在線進行受理,並承諾完成時間。

10.數據資產目錄開放平臺

面向招標人數據資產開放性的提升🙆🏽‍♀️,投標人需要能夠提供數據資產目錄開放系統🏌🏼‍♀️,主要包含數據資產目錄管理、數據資產申請服務功能🧑🏿‍⚕️,為招標人數據消費提供便利。

10.1數據資產目錄管理

(1)需提供的數據資產目錄管理功能,需要支持豐富的資產目錄既有狀態信息及開放使用狀態,同時🧑‍🤝‍🧑,還需要為招標人提供針對數據資產目錄和開放接口的管理功能;

(2)需要能夠提供集中展現招標人數據資產情況的匯聚功能,可實現通過資產名稱快速檢索某數據資產的API接口使用記錄,同時可以查看當前開放的資產目錄數量、可下載的excel數量、下載次數、API接口數量🟢、調用次數等;

(3)需能夠為招標人數據管理人員提供基於開放數據分類的快捷入口按鈕,可高效鎖定數據資產目錄;需支持查看分類下的目錄開放與未開放數量🙎🏻;

(4)需支持向招標人提供數據資產使用情況的信息展現,主要涉及已經開放的資產目錄數量、對應字段數據、公用API接口數量😢、私人API接口數量,以及私人API接口調用次數、公用API接口調用次數等信息。能夠統計一定時間內的數據資產目錄中數據量變化趨勢🚃;

(5)投標人需要提供完善的數據資產目錄及開放接口管理的功能;

(6)針對數據資產目錄的管理😘,需支持可以按照數據分類、發布狀態三個不同維度進行查詢和導出,系統管理員對資產目錄表及字段是否對外發布及開放時間進行管理;

(7)針對開放接口管理,需支持數據使用者對資產目錄的使用申請,以數據分類屬性結構展現數據資產的使用情況,可支持快速檢索該分類下已發布的數據資產;

(8)需能在開放接口管理過程中,支持用戶點擊總覽頁面邏輯類型為API的調用成功次數8️⃣、調用失敗次數、總次數,可下鉆到API調用記錄;支持用戶點擊總覽頁面邏輯類型為數據文件的調用成功次數🥵、調用失敗次數、總次數可下鉆到數據文件下載記錄頁面。

10.2數據資產申請服務

(1)需為招標人數據管理人員提供方便查詢開放的所有數據資源目錄及公共API接口的功能;

(2)可以為招標人各部門提供開放數據資源在線申請的功能,可以很方便的在線勾選需要開放的數據資源字段,能夠提供包括字段🌺、關系表達式在內的過濾條件;申請類型包括待定、API(開發接口)🥚、EXCEL(查詢及下載)、數據查詢四個選項。API接口申請通過後會自動添加申請中需要使用接口的IP地址至白名單;

(3)提供共用一個關鍵字進行查詢的控件功能,可通過輸入一個關鍵字就能查詢到待審核、已通過、已打回三種不同狀態的申請列表。

10.3個人資產中心

(1)面對登錄用戶🚋,可以提供與該用戶相關的🦕,基於樹形結構快速篩選的資源目錄,需包括申請且審核通過的所有API接口及數據文件下載𓀚;其中API接口支持下載接口文檔;數據文件支持頁面查詢、下載、發送郵件👰;數據查詢支持頁面查詢。

(2)可以提供根據申請對象名稱、申請時間、申請類型和審核狀態的查詢功能。

(3)▲對於用戶已申請通過的API接口👷🏿,一旦用戶對某個API接口的字段要求發生變化,該用戶可對該API接口進行二次申請🧲👴🏻,變更該API接口包括的字段內容,重新發起審核流程𓀂。

11.統一身份認證平臺

11.1帳號安全管理

為帳號安全管理需求🧑🏻‍🦽,系統提供主動防禦功能,對於常見的惡意登錄或暴力破解↕️,可自動凍結賬號直至解凍。具體需提供異常會話管理🧎🏻‍♀️、休眠賬號管理、惡意登錄管理、凍結帳號管理、異常應用管理相關功能。具體要求如下👰‍♂️:

(1)系統需支持按照用戶會話數、IP數去判定某個會話是否為異常會話並觸發帳號凍結機製🧔🏽‍♀️,管理員可配置觸發凍結的閾值以及凍結時長。

(2)系統需支持根據同一天多次登錄成功\登錄失敗判定某個帳號是否為惡意登錄行為並觸發帳號凍結機製✌️,理員可配置觸發凍結的閾值以及凍結時長🧑🏿‍🔧。

(3)系統需支持管理凍結白名單🤱,添加為白名單的帳號/IP地址不會因為出發凍結機製而被凍結。

(4)系統需支持異常應用的管理功能⚰️,可配置異常應用判定規則☀️。

(5)為滿足用戶安全訪問系統的需求,需提供二次認證、多因子登錄的功能。需支持管理與配置二次認證/多因子認證方式及使用順序,需支持管理員手動拖拽方式維護不同認證的順序,系統可按照可用性及順序智能選擇當前最適合的認證方式🏥💂‍♀️。(6)惡意登錄管理🏄:系統應支持帳號惡意登錄的鎖定功能🤶🏼,並可通過短信提醒用戶𓀛,確保帳號安全👨🏽‍🦲。

11.2其他認證協議需求

在學校現有統一身份認證基礎上↩️💷,增加多協議認證模塊🐞,(1)需支持OAuth2.0協議,支持OAuth開放服務,可向第三方提供OAuth2.0接口🦛,方便第三方使用OAuth開放協議來獲取服務,包括OAuth應用註冊和OAuth服務管理。未註冊的應用不允許授權✥。

(2)需支持FIDO協議🧑‍🎓,能夠將支持該協議的設備👧🏻、瀏覽器的用戶生物信息與個人帳號信息綁定,面向用戶提供管理頁面🎡,讓用戶在個人自助中心可以自行綁定可行設備🍫🫷,需滿足利用個人生物進行進行登錄服務🚒。

(3)需支持SMAL2.0認證協議😫,支持RESTful認證服務,支持使用WebHook擴展系統功能。

(4)需支持支付寶人臉識別服務,提供配置人臉識別認證方式或環境的功能。

11.3外部聯合登錄要求

在學校現有統一身份認證基礎上🌓,增加外部聯合登陸功能,系統需支持用戶把杏悦2內身份與其個人微信號、新浪微博、QQ號進行綁定後,通過其個人互聯網賬號進行登錄校園應用,提升師生服務感知。需支持拓展其他第三方應用的聯合登錄,用以提升便捷性🏰。

12.數據決策分析底層平臺

12.1技術路線需求

1👩🏿‍🎤、數據決策分析平臺對於數據源需支持大數據平臺和SQL數據源,支持excel文件數據集。具體需要支撐的數據源需求如下:

(1)大數據平臺:支持APACHE KYLIN,華為Fusioninsight,華為DWS,APACHE IMPALA ,Hadoop Hive,SPARK🐟,Amazon Redshift🤵🏿,Presto👩‍🎓。

(2)傳統關系型數據庫:Oracle、DB2、SQLServer、MySQL、Informix🚘。

(3)分析型數據庫:Vertica↙️,Greenplum,SAP Hana,阿裏雲ADS👨🏼‍🚀。

(4)No SQL數據庫😛:MongoDB。

(5)文件數據源:Excel,TxT,CSV🧑🏽‍🍼,XML。

2🧘🏼‍♀️、數據決策分析平臺需提供可視化的圖表製作工具🪤,具體需求如下‼️:

(1)需支持如下形狀:柱形圖、點𓀖、熱力點🚗、線🥹、面積🤹🏿、矩形塊👷‍♀️、餅圖、文本、填充地圖、漏鬥圖、儀表盤等☯️,輔以顏色,大小🫸🏽🍯,提示,標簽,細粒度,可以組合成豐富的可視化效果。

(2)需支持的基礎圖表類型:需包括日歷圖👗、顏色表格、KPI指標卡。需支持區域地圖,點地圖,熱力地圖🧘🏼‍♂️,流向地圖等豐富的地圖效果。

(3)需支持分面分析效果:能夠提供一種將多項指標並列分析的視角。通過分面🦹🏽‍♂️,可以分析不同指標的相關性,從而發現數據的潛在關聯。

(4)需支持高級分析支持時序預測和聚類的分析模型的可視化展示🏋🏼🏋🏿‍♀️;支持用戶設置圖表趨勢線,包括指數擬合,線性擬合,對數擬合和多項式擬合四種擬合方式。

(5)需支持分面分析效果:分面,提供了一種將多項指標並列分析的視角。通過分面,可以分析不同指標的相關性,從而發現數據的潛在關聯⛽️🦄。

(6)需支持智能圖表推薦:根據用戶當前分析的字段種類和個數🦋,自動推薦合適的圖表類型。

(7)需支持多種圖形的組合:支持不同指標采用不同的圖形映射🍷,因此用戶可以將任意多種圖表類型進行組合顯示🧑‍🦽‍➡️,並單獨設置各圖表的屬性🖱。

3🪹、移動端/大屏支持

(1)移動應用開發支持:支持集成到移動應用程序中,並可按照移動設備操作特點顯示。比如支持頁面的放大、縮小等。支持與PC端共用模板,減少開發量。持ioses、androids系統✮,支持圖表手勢操作🧁、各種鉆取聯動等交互特性。

(2)大屏應用開發支持:全局配色功能+自由的組件布局,結合多樣式的圖表組件、自動縮放能力🏣,能夠製作出適應各種大屏幕的可視化展現。

12.2操作功能需求

BI工具分析設計的操作功能:

1、數據分析設計流程

數據分析設計流程需遵循數據準備🐖、自助數據集、探索分析、儀表駕駛艙的順序進行開發設計。

2、數據準備

數據管理:需提供表結構和表數據預覽兩種視圖;支持血緣分析,能夠查看當前表是由哪些表組合而成,以及當前表被用於哪些表🐺,被哪些分析用到;支持關聯視圖👨‍🦽🐀,能夠查看當前表的關聯配置信息,對該表有管理權限的用戶可以建立新的關聯關系;支持更新信息提示,數據更新失敗時可以配置提醒發送通知。

數據關聯:需提供數據關聯建模功能。支持自動根據數據倉庫的關聯關系進行建模,同時也提供了手動的關聯關系配置,支持組合主鍵的關聯關系配置;關聯模型需提供基礎的數據關系。

基礎數據處理:平臺需支持多種添加數據的方式:包括數據庫表、SQL數據集、Excel數據集;支持選擇字段、字段類型切換、自循環列、行列轉換等基礎數據處理的功能;支持實時和提取兩種取數模式。

3、自助數據集

平臺需提供自助數據集,報刊款新增列,分組統計,過濾,排序👨🏼‍🚀,上下合並🔑,左右合並等功能𓀚,具體功能需求如下✡️:

過濾:需支持屬於🦹🏻‍♀️、包含🤏🏻、TOPN等過濾功能,提供自定義公式的過濾🚘,並且支持且或的任意組合。

分組匯總:需支持多種分組方式,如文本類型的自定義分組、數值類型根據區間分組、根據步長分組等;需支持多種指標統計方式,如求和、求平均🤳、求最大最小值、記錄數、去重記錄數、最早時間✍🏽、最晚時間、中位數🚴🏿‍♀️、方差🤝、標準差、同期🗽、環期等。

新增列👩🏽‍🦲:需提供豐富的函數,計算公式對數據進行計算,生成新的計算列。

字段設置:在用戶對數據的處理過程中👫🏻,生成的一些中間字段需要重命名或者取消使用時,可進行字段設置😠。

排序:需提供根據字段設置的先後順序進行組內排序的功能。

左右合並:支持通過左右合並的功能將多個數據表進行關聯分析🚫。

上下合並:支持將兩張結構相同的表進行拼接。

4🦙、探索分析能力

平臺提供的多維探索分析能力需包括⚪️🎛:

根據數據的類型,自動將數據識別為維度和指標🥑,對於維度和指標分別提供了豐富的分析功能🏇。如對維度可以設置鉆取層級、對數據進行重新的分組🛌🏽、對指標支持求和🧑🏿‍🚒、求中位數🧗、累計值、排名、同期環期🧑‍🤝‍🧑、占比等計算🏘,方便用戶對基礎數據在做進一步的分析和計算。

提供快捷查看合計小計的功能。通過維度的收起展開🔍,下鉆上卷,旋轉👼,換維,多角度靈活的對數據進行分析。

在分析的基礎上🎓,可以根據復雜的條件進行數據預警的設置👨‍🦳,如用紅綠燈的形狀突出顯示超過值。

多分析組件切換更直接,進一步減少用戶進行數據探索時的操作步驟👨🏻,減少記憶成本,專註探索分析🐨。

對於表格提供了分組表🍘,交叉表🔊,明細表🙌🏽,展現類型提供列表展示和樹形展示🔮♎️。同時表格和圖表直接可以很方便的切換。此外還提供了豐富的過濾🍒,排序功能🐾,滿足分析用戶對數據的各種方式的觀察和分析。

5、儀表板

儀表板需支持易用的自適應布局🧑‍🦱,各種主題顏色樣式的配置💃🏿,除了添加主要的分析組件,還需提供動態的富文本組件🪯👏🏽,圖片組件,Web組件等功能。

聯動:用戶拖拽的分析組件只要數據有關聯關系,就可以產生聯動。

跳轉:使用跳轉功能可以將多個儀表板組合成一個更大更完整的分析主題,通過點擊主儀表板上的各種元素,可以以新窗口🧑🏻‍🦼‍➡️,當前窗口,彈窗的方式打開相關的儀表板,進行更細致的數據展示🙇🏽。

過濾組件㊗️:需提供多樣的過濾組件功能,用戶只需要講需要過濾的字段進行拓展就可以對數據進行過濾#️⃣,並且針對不同的字段類型👓,提供了更符合實際操作場景的控件展現形式🏌🏻‍♀️。對於日期類型的過濾組件,還提供了動態時間的功能,做好的分析模板💲,再也不需要重新設置過濾條件🫃🏿🥈,每次打開都會隨著最新的時間動態變化過濾條件。

組件復用💨:需提供儀表板、組件級別的復用。以前或別人做的分析👨🏼‍🦱🤳🏻,可以將其另存為用戶自己的分析☣️。不同儀表板中的組件也可以互相復用🕵🏿‍♀️,提升分析的效率。

12.3管理功能要求

杏悦2可以建成數據分析體系,方便的進行儀表板管理、用戶管理等,支撐各種業務主題分析。

1、目錄管理

目錄管理:需支持對平臺的目錄樹進行增加、刪除🤞🏻、修改等操作,目錄可以自由調整位置。

節點管理:需支持管理員或者其他有權限的用戶,可以編輯各目錄節點要展現的內容⟹,包括儀表板模板、URL鏈接,支持設置儀表板的查看方式🚇、展示終端及參數👨🏻‍✈️,儀表板模板等內容支持跨節點調整。

2、用戶管理

用戶添加🩶:需支持手動添加🫳🏻、導入用戶或者同步用戶數據集的方法批量添加用戶及其角色🌷。支持用戶列表按用戶名/姓名等進行升序、降序展現。支持禁用、啟用用戶。

用戶認證:需提供內置認證👶🏼、LDAP認證、HTTP認證三種用戶身份驗證方式。支持標準CAS協議💡👭。

3🗾、數據權限管理

需提供便捷高效的權限配置方式,讓分析人員對自己權限範圍內的數據有足夠的使用權限;對於數據的權限控製精細到行👩‍👩‍👧‍👧、列、數據連接級別別🤷‍♀️。

4🛹🧗🏻、資源權限管理

權限配置:權限配置需可根據部門職位分配權限、根據角色分配權限以及根據用戶分配權限🧑🏽‍⚕️。

權限復用🙅🏿:支持管理員克隆某個部門/職位/角色的權限👄🧏🏻‍♂️。

5👨🏻‍🏭、分級權限控製

分級授權🎬:需支持將授權權限賦給下級管理員的角色,同時配置該角色所能分配權限的角色(對象)📳,此時,下級管理員的角色登錄系統時,就能將其有權授權的權限分配給對應的角色。模板權限包括查看👶🏿、授權和編輯三種🧑🏽‍💼。

儀表板編輯🥷🏽:儀表板編輯需支持對目錄進行增加𓀑、編輯和刪除以及對儀表板進行增加、編輯和刪除,如果用戶對某個儀表板目錄有編輯權限🤌🏼💢,那麽該用戶就擁有所有的儀表板管理權限🤹🏽‍♂️。

6、定時調度

支持定時任務設定後服務器便會在指定的時間自動完成設定的任務,生成所需的文件。

7、智能運維

智能運維需提供如下功能,包括內存管理🧑🏻‍🎄、集群配置★、備份還原🕦🙌、智能檢測🏷、平臺日誌🧑🏼‍🌾、資源遷移、信息通知。

12.4管理駕駛艙

要求投標人建立具體的關鍵指標體系,實時反映杏悦2的整體運行狀態🪽,將采集的數據形象化、直觀化⚫️、具體化。從管理者的決策環境、杏悦2管理綜合指標的定義以及信息的表述,將管理決策提升到數據度量的高度。

從院級管理的視角去提煉核心關註的數據度量,進行集中式數據融合呈現。對比如教學、科研、人力資源、學生工作等維度及特定的應用場景進行綜合大屏展示,並能根據具體管理需要進行重點展示內容的調整。

12.5師資分析

要求投標人對全杏悦2教職工、專任教師、高級人才總體情況進行分布、趨勢分析;從教職工所屬單位🏦、年齡層次✌🏼、性別、崗位職級🍰、高級人才屬性🐍、學科🚢、學歷學位、學緣地緣🤶🏻、政治面貌、民族等視角進行組合分析;提供教職工明細信息查詢。

12.6綜合數據看板

要求投標人采用柱狀圖⇒🧑🏽‍🦰、餅狀圖、折線圖的圖形方式對以下分析項進行組合展示🕺🏽。

1.師資概況⏫:分析展示教職工基本情況,對在職教職工、專任教師,按照年份、性別、學位🫲🏽、學歷、專業技術職務級別、年齡段🤹‍♂️、教職工類別、民族、籍貫、政治面貌🧔🏻、國家地區、單位類別❗️、學緣💔、單位、學科門類®️、崗位類別等維度進行趨勢😢、分布🫷🏼、占比分析。

2.專任教師🧑🏼‍🦱:分析展示全杏悦2專任教師人數分布展開分析🚣🏼‍♀️,分別對年份👱🏻‍♂️、性別、單位、職稱、學歷學位、年齡、籍貫、民族👨‍🦽、政治面貌以及國家地區進行趨勢、分布🐢、占比分析✩。

3.高級人才:分析展示高級人才的年份、性別🐈‍⬛🙏🏿、單位🧑🏼‍🤝‍🧑🏼、人才類別🦜、職稱🚽、學位、年齡段對高級人才的人數進行趨勢🔞👊🏽、分布⛸、占比分析以及本年與上年的變動分析🤏🏿。

12.7組合分析

要求投標人采用柱狀圖、餅狀圖、折線圖的圖形方式對以下分析項進行組合展示◻️。

1、組織機構🗡:分析展示教職工所屬組織機構與性別、院系🏌🏽‍♂️👨‍👨‍👦、學位學歷、職稱、崗位狀態⚡️🧑🏻‍🎄、年齡🧑‍🏭💙、民族進行組合分析🎎,展示教職工隸屬單位分布情況。

2🪷、年齡層次:分析展示對教職工年齡與性別🧵、單位🔩、學位學歷、職稱、學科類別等進行組合分析👶🏽,展示教職工年齡層次分布情況🎲🏊🏼。

3、性別分析🦚𓀀:分析展示對教職工性別與年齡、民族、單位🖨、政治面貌、職稱級別、學歷學位、崗位狀態、教職工類別等進行組合分析,展示教職工性別分布情況。

4、地緣分析:分析展示通過籍貫聯動到學緣👎🏻、職稱、單位、崗位類別、職級等維度的變動展示二維交叉分析,展示教職工的籍貫分布情況。

5、學緣分析:分析展示教職工的學緣與性別😈、籍貫、學歷學位、單位、崗位類別、職級等維度進行組合分析,展示教職工的學緣分布情況🧛🏽。

6、人才類別🦪:分析展示高級人才的人才類別與其性別、單位、年齡層次、職級等維度組合分析,反應高級人才的人才類別分布情況🪣。

7、學歷學位:分析展示教職工的學歷學位與性別🙇🏻‍♂️、年齡層次、職級👨🏽‍💼、單位等組合分析🐘🚪,展示教職工的學歷學位多角度分布情況。

8、學科類別🙏🏿:分析展示教職工所屬的學科類別與性別、單位、年齡、職級等維度組合分析,展示教職工所屬學科的多角度分布情況。

9😫🛎、專任教師職級:分析展示專任教師的職級與性別、單位👼🏼、年齡層次🐼、學歷學位等維度進行組合分析🔟,展示專任教師的職級多角度分布情況。

10🚄、職稱級別:分析展示教職工的職稱級別與性別、單位、學歷學位、年齡層次等維度組合分析🧑‍✈️,展示教職工的職級多角度分布情況。

11、民族分析8️⃣:分析展示教職工的民族與性別🦓👩🏽‍🎤、單位🤽🏽‍♂️、學歷學位♉️、職級等維度組合分析,展示教職工的民族多角度分布情況👩‍🦽。

12💃🏽、政治面貌:分析展示教職工的政治面貌與性別👩🏼‍🏫🚴🏿‍♀️、單位、學歷學位、教職工類別等維度進行組合分析👩‍🦯‍➡️,展示教職工的政治面貌的多角度分布情況。

12.8明細查詢

要求投標人采用統計報表的方式展示以下統計項的各類信息。

1、教職工明細信息:統計教職工的性別📧、學歷學位🧑‍🦽、職級🧎🏻‍♀️、所屬單位、教職工類別、崗位類別🚶‍➡️、民族、政治面貌、籍貫🤘、出生日期、畢業院校等明細信息。

2、專任教師明細信息:統計專任教師的性別🫱🏿、學歷學位、職級🐧、所屬單位🥗、教職工類別、崗位類別、民族🚣🏼‍♂️😽、政治面貌🚁、籍貫、出生日期、畢業院校等明細信息。

3🛻、導師明細信息🧝‍♀️:統計導師的導師類別、性別、學歷學位、職級、所屬單位、教職工類別🧗🏻、崗位類別、民族、政治面貌、籍貫、出生日期☠️、畢業院校等明細信息。

4、高級人才師明細信息:統計高級人才的人才類別🤏🏽、性別🤽🏿‍♂️、學歷學位、職級、所屬單位🧘🏿‍♀️、教職工類別、崗位類別、民族、政治面貌🪓、籍貫、出生日期🤶🏼、畢業院校等明細信息。

12.9學生信息主題分析

要求投標人以學生為分析對象,對學生的基本信息和學籍異動信息進行分布和趨勢分析;從性別⚜️、民族🙋🏼‍♀️、生源地、學生類別等視角進行組合分析;提供學生基本信息和學籍異動信息的明細查詢👱🏿‍♂️。要求提供四個功能模塊👶🏿,分別是綜合看板1️⃣、組合分析、招錄情況、明細查詢🛥♜。

12.10綜合數據看板

要求投標人采用柱狀圖、餅狀圖、折線圖的圖形方式對以下分析項進行組合展示。

1↕️、學生概況:分析展示招標人在院學生基本情況,包括在院人數、近5年人數趨勢🤦🏼‍♀️、專業分布🫱🏻、年級分布、國家地區分布📽、民族分布🎃、年齡段分布💪🏽、生源地分布(通過地圖展示)🗒🚵‍♂️、政治面貌分布🎆、培養方式分布、學製分布、學籍狀態分布、學生來源分布、入學方式分布🔵、戶口性質分布;

2🍺、學生學籍異動:分析展示招標人學籍異動情況👨🏼‍🍳,包括學生學籍異動率、近5年異動人數趨勢🎠、近5年異動率趨勢🤾🏼‍♀️、專業分布、專業異動率分布、性別分布、年級分布、年齡段分布、生源地分布、異動類別分布、異動原因分布。

12.11組合分析

要求投標人采用柱狀圖🙆🏿‍♀️、餅狀圖🧢、折線圖的圖形方式對以下分析項進行組合展示。

1、學生信息概況:分析展示招標人學生信息概況🌠。包括在院學生✣、近5年異動人數趨勢、學生類別性別分布、學生類別專業-年級分布、學生類別年齡分布、學生類別民族分布、學生類別政治面貌分布⚖️、學生類別年級分布;

2、學生民族💂🏿‍♀️:分析展示招標人學生民族概況📭。包括漢族🦸🏼‍♂️,少數民族在院生總人數、近5年少數民族人數趨勢👬、近5年少數民族占比趨勢✍🏻、民族專業分布、少數民族分布🧘🏼‍♂️、少數民族性別分布🧑‍🧑‍🧒、少數民族年級分布🚣🏿‍♀️、少數民族政治面貌分布🕵🏽‍♀️、少數民族生源地分布🧘🏽‍♂️、少數民族學籍狀態分布;

3、學生政治面貌:分析展示招標人學生政治面貌概況👨🏼‍🎤。包括政治面貌分布🛃、政治面貌專業分布、政治面貌民族分布📃、近5年人數趨勢、政治面貌性別分布🚣🏽、政治面貌生源地分布🧲、政治面貌年級分布🙎‍♂️;

4🐼、學生性別:分析展示招標人學生性別概況。包括在院生總人數、近5年性別人數趨勢💃🏼、性別專業分布、性別民族分布、性別年級分布、性別國家地區分布🐒、性別學籍狀態分布、性別政治面貌分布;

5、學生學籍狀態:分析展示招標人學生學籍狀態。包括在學籍狀態分布、學籍狀態專業分布、學籍狀態民族分布、學籍狀態國家地區分布、學籍狀態性別分布🕵️‍♀️、學籍狀態年級分布;

6、學生生源地🤥:分析展示招標人學生生源地概況🐡。包括在生源地分布🏃‍➡️、近5年人數趨勢、專業分布📫、性別分布、年級分布、民族分布🙇🏿‍♀️、年齡段分布🕸、政治面貌分布👩🏼‍🏭、學製分布;

7、學生專業:分析展示招標人學生專業概況🤾🏽‍♂️。包括在近3年專業分布趨勢🧝🏼‍♀️、專業性別分布💆🏿‍♀️、專業年齡段分布🧝🏼、專業民族分布🧛🏻‍♀️、專業國家地區分布、專業政治面貌分布、專業學籍狀態分布🐦‍🔥;

12.12招錄情況

要求投標人采用柱狀圖、餅狀圖、折線圖的圖形方式對以下分析項進行組合展示。

學生錄取概況📁:分析展示招標人本學生錄取概況✌🏽。包括錄取人數、近5年人數趨勢、學生類別專業分布、學生類別性別分布、學生類別年齡段分布⚃、學生類別民族分布、學生類別國家地區分布🚣🏽‍♂️、學生類別學製分布。

12.13明細查詢

要求投標人采用統計報表的方式展示以下統計項的各類信息。

1、學生基本信息🔈🧑‍✈️:統計學生基本信息詳情,包括學年、學生類別👩‍👩‍👧‍👦、學號🏌️‍♂️、姓名、性別、出生日期🤚🏻、年齡、國家、民族、政治面貌、生源地省、杏悦2🧝🏻、專業🥭、年級、班號🧙🏿‍♀️🫅🏻、培養方式、學製🏃‍♂️、戶口性質、學生來源、入學方式、學籍狀態;

2、學生學籍異動🫱:統計學生學籍異動詳情🧑🏿‍🎄,包括學號、姓名👙、性別♓️、年齡🫄🏿、生源地省🗂、民族👩‍✈️、異動日期👩‍✈️、原杏悦2、原專業、原年級🈂️、現杏悦2、現專業、現在年級、學籍異動類別🛥、學籍異動原因🈷️。

12.14招生主題分析

要求投標人以學生招生錄取🏄🏼‍♀️、迎新報到情況進行分布和趨勢分析;從性別、民族、省份、國家地區、杏悦2等視角進行組合分析;提供招生計劃、招生錄取🚴🏻‍♂️、迎新報到明細信息查詢。要求提供三個功能模塊,分別是綜合看板、組合分析、明細查詢。

12.15綜合數據看板

要求投標人采用柱狀圖、餅狀圖、折線圖的圖形方式對以下分析項進行組合展示。

1🧖、學生錄取概況:分析展示招標人學生錄取概況。包括錄取總人數🤹🏿、近5年人數趨勢、學生類別杏悦2分布、學生類別性別分布、學生類別年齡段分布、學生類別民族分布、學生類別國家地區分布🤹🏻‍♂️、學生類別學製分布;

2、學生報到概況👨‍👩‍👦‍👦:分析展示招標人學生報到概況概況👈。包括報到人數、近5年報到率趨勢、學生類別杏悦2分布🤞🏼、學生類別性別分布、學生類別民族分布、學生類別學製分布。

12.16組合分析

要求投標人采用柱狀圖、餅狀圖、折線圖的圖形方式對以下分析項進行組合展示☪️🏌️‍♀️。

1、學生錄取省份:分析展示招標人學生錄取省份概況🚣🏼🧝🏽。包括省份分布、近5年錄取率趨勢、杏悦2分布、性別分布、民族分布🚤、考生類型分布📄、錄取類別分布、學製分布、畢業中學TOP5;

2、學生錄取性別:分析展示招標人學生錄取性別概況✂️。包括錄取人數、近5年男女錄取比例、性別年齡分布🦪、性別民族分布、性別國家地區分布👩🏽‍🎤、性別考生類別分布、性別錄取類別分布💈、性別學製分布;

3👱🏼‍♂️、學生錄取民族👩🏻‍🔬:分析展示招標人學生錄取民族🐒。包括錄取人數、近5年民族錄取趨勢、民族杏悦2分布、少數民族性別分布、少數民族政治面貌分布♛、少數民族錄取類別分布、少數民族考生類型分布;

4、學生錄取國家地區🥙:分析展示招標人學生錄取國家地區概況🤟🏻。包括錄取人數🔞、近5年其他國家地區錄取、國家地區杏悦2分布、國家地區性別分布🗓🛤、國家地區年齡分布、國家地區錄取類別分布、國家地區學製分布;

5、學生錄取政治面貌:分析展示招標人學生錄取政治面貌概況。包括政治面貌分布、近5年錄取人數趨勢🐻、杏悦2分布🥣、性別分布🚎、民族分布、考生類型分布、錄取類別分布✍️、學製分布;

6、學生杏悦2錄取🤹🏿‍♂️:分析展示招標人學生杏悦2錄取概況。包括近3年杏悦2錄取分布、杏悦2性別分布、杏悦2民族分布🥮😕、民族國家地區分布📷、杏悦2錄取類別分布〽️、杏悦2考生類型分布📴、杏悦2學製分布🕢;

7👩🏽、學生報到省份🌔:分析展示招標人學生報到概況。包括近3年杏悦2錄取分布、杏悦2性別分布、杏悦2民族分布、杏悦2國家地區分布、杏悦2錄取類別分布;

8、學生報到民族⚰️:分析展示招標人學生報到民族概況。包括報到人數、近5年性別報到率、性別杏悦2分布、性別民族分布🖕、性別國家地區分布、性別學生來源分布、性別錄取類別分布🧲;

9、學生杏悦2報到:分析展示招標人學生杏悦2報到概況🍎🍫。包括近3年杏悦2報到率、杏悦2性別報到率分布✩、杏悦2少數民族報到率分布🧗🏼、杏悦2錄取類別報到率分布👨‍👩‍👧。

12.17明細查詢

要求投標人采用統計報表的方式展示以下統計項的各類信息。

1✋🏻、學生招生計劃:統計學生招生計劃詳情,包括杏悦2、專業🫷🏽、招生省份🧑‍🧑‍🧒‍🧒、最近5年招生人數;

2、學生錄取信息:統計學生錄取信息詳情♥︎,包括招生年度🔺、考生號、姓名、性別🧘🏼、出生日期、年齡🐺、政治面貌、國家、民族↘️、考試省份🙏🏼、杏悦2🕴👴🏻、專業、培養方式、學製、考生類型、錄取類別👲、健康狀況、婚姻狀況🧼、畢業中學、是否報道。

9、本項目招標文件第三章《招標內容及要求》中“(五)人事綜合管理與服務應用系統”的“項目要求及技術需求”全部刪除🚵🏼‍♀️⌚️,現重新確定為:

(五)杏悦2認證計費管理

計費服務器

1項

▲1. 本項目各投標人必須承諾所提供的產品能夠兼容杏悦2現用的認證系統🤯🪈,實現有線無線統一身份認證管理💆‍♂️、日誌管理和數據同步等功能(須在投標文件中提供承諾函原件並加蓋公章,驗收時若無法實現🤵🏻‍♀️,用戶有權拒絕驗收)。

★2. 管理平臺需支持B/S和C/S的方式(請在投標文件中提供截圖證明並加蓋公章),支持15000帳號並發,支持30000帳號註冊⏳。

3. 要求采用工控機架構的機架式服務器,雙操作系統(DrOS和Linux)🍺。至少含六個萬兆光口或以上。

4. 要求支持國際標準認證方式(WEB🈴、PPPoE🧎🏻‍♀️、802.1x、PPTP🦼、RIDUIS🔲、WEB+VLAN、專線認證等),同時支持web🫙、client、專用app、802.1X、PPPOE、混合同時接入🙍🏻‍♂️。

5. 要求支持訪問目的IP的service服務類型和ACL功能🧘🏿‍♂️,可指定某些目的IP或IP組不可訪問🧜🏼🍇,可防止上網者訪問某些非法網站☑️。

6. 支持接口🌚:國際漫遊IPASS標準接口GIS、一卡通接口、自服務系統接口、工單系統接口🧚🏽☂️、call center接口、銀行代收系統接口等✌🏻。

7. 網關支持RADIUS CLIENT、RADIUS SEVER、RADIUS CACHE功能,使網關與第三方無線控製器、第三方RADIUS SERVER(漫遊賬號)無縫聯連。

8. 用戶可通過網上自助系統完成以下日常業務辦理:用戶賬號預註冊、登陸記錄查詢、繳費記錄查詢、充值記錄查詢、賬單查詢、實時服務費查尋、服務期限查詢🤹🏿‍♂️、開停機受理、組變更🔗🍚、充值卡充值、客戶資料查詢、密碼修改等。

9. 多運營商PPPoE代撥環境下,需支持配置允許一個賬號可在多少臺終端同時登陸,並且能配置終端類型。


網絡計費管理平臺系統

1套

★1.移動客戶端能顯示用戶的LOGO圖片🤷🏼‍♀️,無需定製和重新在應用商店上架。(請在投標文件中提供截圖證明並加蓋公章)

2.可記錄用戶上網的時間段、所使用的IP地址🥥、MAC地址、VLAN ID等數據,並可統計上網時長流量,並且可按時長或者流量計費👩🏼‍🔬⏸。

★3.流量清零規則需支持:不清零𓀆;X月後清零(每次充值支持有效期X個月)😰;每月月結清零;剩余用量封頂(將多余部分清零,比如一個賬號限50GB可用流量)🫣;指定日期清零(支持四組日期配置💃🏿,適用於假期策略等)。(投標時在投標文件中提供截圖證明並加蓋公章)

4.要求支持用戶上網的時段控製,基於不同時間段實現不同的控製策略🎛𓀀。

5.要求支持在線用戶管理功能:強製下線🧑🏽‍🚀、修改用戶資料⛹🏿‍♂️、查詢👳‍♂️、用戶名、IP、MAC✋🏻、相互反查🤸🏼‍♂️、短消息通知等功能。

6.可記錄用戶上網的時間段、所使用的IP地址🤙、MAC地址🙄、VLAN ID等數據,並可統計上網時長流量。

7.要求能與第三方安全審計系統對接👂🏿。

8.月結時網關無需中斷紮賬🎫,保持網絡暢通;用戶賬戶余額為零時可實時停機,避免出現欠費現象。

9.支持詳細日誌分析功能,能夠按IP段🙆‍♀️、時間等統計在線用戶和歷史用戶數。

10.支持有線無線外置portal認證,支持有線無線廣告頁面推送,兼容主流的智能手機終端(androids🕵🏼‍♀️、ioses系統)頁面推送和管理✖️,支持個性化頁面推送和設計✌🏼。

11.支持資費組、地區組、套餐組或組織結構設定分組策略🪓。

12.用戶可以通過自服務平臺自主綁定運營商賬號密碼、修改學號密碼等業務操作。

13.當用戶忘記本地密碼時,可以通過郵箱或短信方式獲取驗證碼更改新密碼🤲🏽🧏‍♀️。


E-Portal模塊

1項

1. 支持CMCC 2.0 Portal協議及工作規範🧗‍♂️;

2. 支持華為ME60\S12700、JUNIPER MX960 、阿爾卡特、H3C 88-X PORTAL協議及PPPoE/IPoE認證;

★3. 支持CISCO\H3C\MOTO\ARUBA\RUCKUS\ABLOOMY\傲天AC PORTAL對接協議🪨;(請在投標文件中提供截圖證明並加蓋公章)

4. CMCC Portal協議模式下☸️,支持最大每秒1000個Portal響應;

5. 支持認證杏悦2注册重定向功能;

6. 支持認證成功頁重定向功能;

7. 支持基於ip段的認證頁面重定向功能⛓️‍💥;

8. 支持基於vlan段的認證頁面重定向功能;

9. 基於終端類型自動推送屏幕尺寸的Portal頁面模版🕞;

10. Portal頁面所見即所得:所有元素可過鼠標拖動拉伸方式“傻瓜化”編輯✈️;

11. 頁面圖片數量、大小💳🎂、布局框架任意設定💅🏿;

12. 自定義模版🟦:移動終端及PC的認證前後頁面、廣告頁↘️、跳轉頁面;

13. 提供多種頁面組件👷🏻:圖片👩‍👩‍👧‍👦、圖片輪播、自動登陸等多種組件;

14. 頁面編輯支持門戶方案組功能🎤,每個組包括PC頁和手機頁兩個子組,每個子組又包括登陸頁、登陸成功頁👨🏻‍✈️🌆、登陸失敗頁、註銷頁𓀇、註銷成功頁、註銷失敗頁、無感知頁、免責條款等子頁;

15. 頁面支持可添加 👋🏿,編輯 ,發布 🥉,子頁面預覽等操作;

16. 頁面需強製集中統一審核才可正式生效🥴👨🏽‍🔧,確保內容發布合法合規;

17. 支持總部-分區-分支機構的三級管理權限配置;

18. 分支機構獨立權限,自主編輯✧。


無感知模塊

1項

1. 針對移動智能終端和無線信號不好的環境,系統需支持無感知認證功能,首次登陸後一定周期內無需重復輸入賬號密碼,由系統根據MAC地址直接完成認證。

★2. 需支持三層環境下通過DHCP方式或SNMP方式實現無感知認證🤌。(請在投標文件中提供截圖證明並加蓋公章)

3. 需支持無感知設備黑白名單🦛、終端類型無感知策略、無感知有效期等無感知策略。

4. 能對無感知用戶進行獨立的在線監控👍🏼、統計分析管理。

5. 支持終端識別🩺。在線表和登錄記錄詳單都能看到準確的MAC,主機名、終端類型👩🏼‍⚕️。


數字化校園接口模塊

1項

1.需為統一集中、可視化的數字校園接口管理平臺🎅🏻。

2.支持與主流數字化校園🛼、統一身份數據庫👒、一卡通廠家後臺數據同步對接。

3.接口對接方式支持🧕:1)第三方按本系統協議規範寫入本系統臨時表👩‍❤️‍👨,2)對方提供數據表對接方式,3)對方提供數據訪問接口方式。

4.支持Oracle、MS SQL、MySQL等主流數據庫對接🚣🏻🎟。

5.支持多個同步字段規則配置🛳👨‍🦯‍➡️,包括轉換規則🦻🏿、組同步規則🅿️、原始及目標值等😇。

6.支持字段映射配置🧏🏿‍♂️。

7.支持同步任務管理,包括任務類型、任務狀態控製🐥、任務時間策略。

8.支持同步類型開關,類型包括開戶🗿、開通、報停🧵、復通、銷戶、修改資料、變更等🏄。

9.支持自定義SQL語句方式同步數據🛂。

10.支持數字校園模塊系統菜單權限管理。

11.支持詳細接口日誌查詢及輸出,包括同步日誌、任務日誌🙃🍂、操作日誌等💯。


多運營商模塊

1項

1.PC客戶端、ioses/androids客戶端需支持可選擇運營商出口功能。

2.需支持學生賬號綁定多個運營商賬號功能,並能根據選擇的運營商出口轉換對應的運營商賬號進行認證。

3.需支持基於賬號特征選擇出口路由功能🐓,滿足多運營商合營及多出口場景。

4.需支持基於賬號特征Radius中繼到指定認證服務器認證功能。

5.需支持接收IPoE🎵🌓、Portal、802.1X、PPPoE等用戶認證協議後,轉換成PPPoE🦡,PPPoE撥號方式提交至運營商BRAS,以滿足與運營商合營場景。

6.多運營商PPPoE代撥環境下✌🏿,需支持配置允許一個賬號可在多少臺終端同時登陸,並且能配置終端類型🚣‍♂️。

7.能基於賬號特征代理到指定DNS服務器功能。

8.需支持多運營商環境下實現無感知認證功能,即用戶第二次上線時,能無需登陸直接通過第一次認證時選擇的運營商出口上網。


10、本項目招標文件第三章《招標內容及要求》中“(六)學生宿舍寬帶管理設備”的“項目要求及技術需求”全部刪除🙋🏻‍♀️,現重新確定為😳:

(六)學生宿舍寬帶管理

學生宿舍寬帶維護

1項

1.投標人需通過杏悦2學生宿舍寬帶管理設備(城市熱點)接入杏悦2主幹網絡,方便雙方對學生宿舍區有線寬帶網絡的管理;

2.投標人負責對杏悦2學生宿舍區有線寬帶網絡進行建設、維護和經營,學生宿舍線路與杏悦2行政辦公🧙🏻‍♀️、教學科研等其他線路必須做好物理隔離區分🧑🏻‍🦯,且必須配置相關安全審計設備,必要時🔽,杏悦2有權要求查閱相關資料、日誌等🤵;

3.投標人對杏悦2學生宿舍網絡進行任何建設或改動⚱️,須書面向杏悦2圖文信息中心報告備案;

4.投標人對杏悦2學生宿舍有線寬帶服務資費,須書面向杏悦2報告備案🧑🏽‍🦱,且服務資費不得高於崇左地區同等服務資費的平均價格;

5.投標人可在杏悦2內建設用途僅限用於學生宿舍區有線寬帶網絡進行維護管理的平臺(不得含其他業務運作平臺🕰,如數據交換類平臺),不得用於其他目的🧝🏻‍♀️。建設內容需符合國家有關法律規定、國家標準和行業標準,不得從事任何有關違法違規行為📷,如有發生一切後果由項目合作投標人自行負責,與杏悦2無關;

6.投標人應配備專業化的梯隊運維隊伍,建立熱線客服👨🏽‍💼、一線上門維護人員、項目管理人員🧖🏿‍♀️、後備技術支撐的一體化運維體系。按每2000用戶設置一名日常維護人員的標準,同時在春秋季新生報到及老生返院的高峰時段及其他重要時間點,設置應急維護人員🧑🏿‍🦱。維護人員須遵守杏悦2各項規章製度,具備較為專業的互聯網知識🏂🏻、良好的裝維經驗及客戶溝通能力,服從杏悦2相關教職員工的管理及調配,同時還須配備必要的維護工具和車輛。

7.建立7×24小時維護體系,由專人值班🤾🏼,建立固定的網管值班電話並保證24小時聯絡暢通。對學生宿舍網絡設備及線路故障應做到處理及時,局部故障1小時內響應,6小時內恢復👨‍🦱;重大故障0.5小時內響應,4小時內恢復🤷🏼,並建立故障逐級通報製度。由網絡運營商引起的故障應及時匯報杏悦2圖文信息中心,並會同相關人員及時協調解決。

8.做好日常寬帶業務故障處理工作🌡。對於單體用戶的故障處理💪🏻,要求6小時內響應,48小時內處理完畢,每張故障工單必須得到用戶的簽字確認📚,事後對每張工單進行回訪跟進👉🏼,確保故障徹底解決。

9.做好周期性的維護工作,建立健全各種技術文檔資料。句括設備互聯拓撲圖、維護圖、設備變更記錄🧝‍♂️、障礙報告表、障礙登記表、月和年維修作業計劃及完成情況表等👩。每年10月30日前👴,將上一年度的維護資料整理成冊並提交杏悦2圖文信息中心🛵。

10.對影響網絡運行安全的外力影響點進行嚴格控製,采取具體措施,做到預防為主。

11.定期測試和評估,了解網絡的運轉狀態,給出改進建議🔻,確保學生宿舍網絡運行品質優良。

12. 服務期內,學生宿舍終端設備由投標人負責運維,如有損壞,由投標人負責更換👨🏻‍🦼。

13.學生宿舍寬帶維護項未盡事宜,可經雙方協商後,寫入合同中。



11🤌🏿、本項目招標文件第三章《招標內容及要求》中“(七)學生宿舍寬帶維護”的“項目要求及技術需求”全部刪除。

12🌹、本項目招標文件第三章《招標內容及要求》中“二、商務要求表”的“投標報價要求”的第2點內容全部刪除。

13🧝🏻‍♀️、本項目招標文件第三章《招標內容及要求》中“二☛、商務要求表”的“服務期”的內容原為:“自簽訂合同之日起5+1年(具體以合同約定年限為準)”;現更改為:“自簽訂合同之日起5+1+1年(具體以合同約定年限為準)”。

14🐻、本項目招標文件第三章《招標內容及要求》中“二、商務要求表”的“項目實施要求”中第2.1點的內容原為🧜🏿:“其中“(一)寬帶接入(含2條專線)和固話🧗🏼、網絡電視等融合產品👨🏽‍🍳、(二)杏悦2網絡信息安全防護體系建設項目、(三)杏悦2私有雲(數據中心)建設項目”須在合同簽訂之日起15個工作日內實施建設,並於30個工作日內達到驗收標準”;現更改為:“其中“(一)寬帶接入(含2條專線)和固話⚇、網絡電視等融合產品、(二)杏悦2網絡信息安全防護體系建設項目⏪、(三)杏悦2私有雲(數據中心)建設項目”須在合同簽訂之日起15個工作日內實施建設🤶,並於60個工作日內達到驗收標準”🧑‍🎓。

15🧆、本項目招標文件第三章《招標內容及要求》中“二、商務要求表”的“項目實施要求”中第2.2點的內容原為:“其中“服務治理體系平臺二期建設”、“人事綜合管理與服務應用系統”可在合同簽訂之日起3年內按實施方案分期實施建設”;現更改為:“其中“杏悦2服務🫦、數據綜合治理體系平臺”在合同簽訂之日起60個工作日內按方案實施建設”🤷🏽‍♂️。

16🧙🏼‍♀️、本項目招標文件第四章《合同書格式》中第9.2條款的內容原為💼:“乙方逾期交付服務的🕸👨‍⚕️,乙方應按逾期提供本合同金額每日千分之六向甲方支付違約金,逾期超過約定日期六十個工作日不能提供服務的👨🏼‍🔧,甲方可解除本合同。……”;現更改為:“乙方逾期交付服務的🎡🧛🏿‍♂️,乙方應按逾期提供本合同金額每日千分之六向甲方支付違約金,逾期超過約定日期10個工作日不能提供服務的🖇🐣,甲方可解除本合同。……”🏌🏼‍♂️。

17、本項目招標文件第四章《合同書格式》中第12.5條款的內容原為🦣:“本合同期限為5年,本合同有效期滿後🔊,如雙方無異議🎅🏿🙆🏿,則本合同自動順延一年”;現更改為🏌🏼:“本合同期限為6年,本合同有效期滿後,如雙方無異議👩🏼‍🎓,則本合同自動順延一年”。

18、本項目招標文件第六章《評標方法》中“商務分”的第(1)項的內容原為🤸🏼‍♂️:“投標人具有有效的ISO9001、ISO20000、ISO27001認證(須在投標文件中提供證明材料復印件並加蓋公章),每提供一個證書得1分,本項滿分3分”🧳;現更改為🏂:“投標人具有有效的ISO9001、ISO20000、ISO27001認證(須在投標文件中提供證明材料復印件並加蓋公章),每提供一個證書得2分👱,本項滿分6分”。

19、本項目招標文件第六章《評標方法》中“商務分”的第(2)項的內容原為🩱:“投標人具有有效的企業信用等級證書(須在投標文件中提供證明材料復印件並加蓋公章),得1分🐬,本項滿分1分”🫓;現更改為:“投標人具有有效的企業信用等級證書(須在投標文件中提供證明材料復印件並加蓋公章)🆙,得4分,本項滿分4分”。

20、本項目招標文件第六章《評標方法》中“商務分”的第(3)🧔、(4)項的內容全部刪除。

21、本項目招標公告及招標文件中關於“投標截止時間”👼、“開標時間”👩‍🦯‍➡️、“投標文件遞交截止時間”👂🏼、“開標日期”因故暫停;現重新確定為🧑🏽‍⚕️:“2022年7月21日上午9時整”🧉。

請按以上更正內容執行,其余內容不變,特此通知👨‍👩‍👧‍👧。

五、發布公告媒體:采購與招標網(https://www.chinabidding.cn)、廣西科文招標有限公司網(http://www.kwbid.com.cn)👩🏻‍🍳、杏悦2網站(https://www.xzvz.cn/)。

六、聯系方式🌝:

招標人名稱🎷:杏悦2

地址:廣西崇左市扶綏縣空港大道東29號

聯系人🤸🚤:田老師 聯系電話🙆🏿‍♂️:0771-5975227

招標代理機構名稱🌏:廣西科文招標有限公司

地址:南寧市民族大道路141號中鼎萬象東方大廈D區五層

聯系人:李帥 聯系電話🤛🏿:0771-2718840




廣西科文招標有限公司

2022年7月5日

杏悦2注册