附件1云主機服務(wù)采購需求一、采購內(nèi)容公司外網(wǎng)門戶網(wǎng)站承載了門戶信息展示以及推介資產(chǎn)等業(yè)務(wù),是進行品牌宣傳、業(yè)務(wù)公示和信息披露的主要平臺,現(xiàn)網(wǎng)站部署在中國電信股份有限公司北京分公司(以下簡稱中國電信)的云平臺,配備了100M的訪問帶寬,部署上采用了雙機高可用和負載均衡、且全站支持IPv6訪問,因與電信的合約將于2026年6月30日到期,擬重新租用云資源。采購服務(wù)內(nèi)容:序號名稱用途概述服務(wù)時間1云主機服務(wù)采購用于公司外網(wǎng)門戶網(wǎng)站五年二、產(chǎn)品技術(shù)要求21計算資源要求211云服務(wù)器要求指標項具體要求規(guī)格要求#云主機支持的最大規(guī)格不低于:vCPU32核,內(nèi)存128GB,最大收發(fā)包能力24萬PPS。#支持海光、鯤鵬等主流國產(chǎn)化云主機#云主機主頻支持26GHz,最高支持的主頻可達最高支持的主頻可達30GHz,內(nèi)網(wǎng)帶寬可達1G。存儲能力#支持云主機掛載云盤,最多可掛載的云盤數(shù)不低于8塊,單個云盤的最大容量不低于32TB,最大IOPS不低于3W;支持云盤的卸載、掛載、擴容等;網(wǎng)絡(luò)支持綁定彈性IP、彈性網(wǎng)卡,公網(wǎng)IP;支持IPv4/IPv6雙棧網(wǎng)絡(luò)等。212存儲資源要求2121塊存儲要求指標項具體要求存儲能力#支持多種云硬盤類型,包括:包括普通IO、高效增強、通用型SSD、超高IO,可提供不同性能等級的塊存儲服務(wù)。單個云硬盤最大容量32TB,單盤最大IOPS20,000,單盤最大吞吐量350MB/S,單隊列訪問時延可達02~200毫秒。性能#數(shù)據(jù)可用率不低于99975%,數(shù)據(jù)持久性不低于999999999%(9個9)2122對象存儲要求指標項具體要求功能配置支持存儲空間管理、對象管理、權(quán)限管理、跨域資源共享等功能。安全性#數(shù)據(jù)持久性達999999999999%(12個9)生命周期管理#支持生命周期管理,通過生命周期規(guī)則,用戶可以設(shè)置在Bucket內(nèi)的對象文件、碎片、歷史版本更新多長時間之后進行刪除,從而節(jié)省存儲成本。工具支持#提供對象存儲遷移服務(wù),包括數(shù)據(jù)遷移至對象存儲的工具以及在線遷移服務(wù)。支持的遷移源端包括:騰訊云、阿里云、AWS(S3)和其他遵循標準S3協(xié)議的對象存儲服務(wù)。213數(shù)據(jù)庫要求2131關(guān)系型數(shù)據(jù)庫要求指標項具體要求產(chǎn)品型號#支持單機、主備和一主兩備,只讀實例等多種系列MySQL版本#兼容80版本214安全資源要求2141云WEB應(yīng)用防火墻要求指標項具體要求功能配置1、網(wǎng)絡(luò)吞吐200Mbps,每秒新建連接數(shù)1000。2、流量編排:支持與云防火墻組件組成服務(wù)鏈集群,進行流量編排。3、資產(chǎn)管理:支持在資產(chǎn)列表頁面直接對資產(chǎn)進行IP訪問控制、HTTP訪問控制、WEB防護、后臺蜜罐、爬蟲陷阱、虛擬補丁安全設(shè)置。4、HHTP協(xié)議校驗:支持HTTP協(xié)議校驗,可根據(jù)實際網(wǎng)絡(luò)狀況自定義協(xié)議參數(shù)合規(guī)標準,過濾非法數(shù)據(jù)5、爬蟲陷阱:支持放行或阻斷功能。6、內(nèi)容安全過濾:支持文件上傳、下載過濾7、會話安全:支持會話安全,并可結(jié)合cookie加固及加密保護8、IDP防護:支持IDP防御功能,并提供IDP防御特征庫,特征庫需要提供10種類型并提供至少10000條IDP特征庫9、一鍵斷網(wǎng):支持網(wǎng)站批量離線、網(wǎng)站批量恢復(fù)、網(wǎng)站一鍵斷網(wǎng)、網(wǎng)站一鍵恢復(fù)操作。10、應(yīng)用加速:系統(tǒng)內(nèi)嵌應(yīng)用加速模塊,通過對各類頁面文件高速緩存,提高訪問速度11、安全管理:至少需要支持web攻擊防護、協(xié)議合規(guī)檢測、web業(yè)務(wù)控制、web敏感信息防護、web業(yè)務(wù)加固、DDoS攻擊防護,每個防護功能都至少需要內(nèi)置4個推薦配置,如分為低級、中級、高級、監(jiān)控四個配置模板。12、虛擬補?。褐С痔摂M補丁功能,用戶可以通過上傳掃描文件,設(shè)置處理動作、阻斷放回信息自動生成防護規(guī)則。13、監(jiān)控:支持對集群的狀態(tài)進行監(jiān)控,如對CPU、內(nèi)存、磁盤、授權(quán)等,并可以支持告警設(shè)置。14、管理界面:支持HTTPS、SSH、Console、WebShell多種管理方式15、系統(tǒng)診斷:支持界面生成遠程技術(shù)支持文件,可直接從界面生成并提取2142云主機安全要求指標項具體要求功能配置1、支持多種操作系統(tǒng):支持windows/linux主流操作系統(tǒng)2、客戶端自身防護:客戶端具備對自身系統(tǒng)進行防護的機制,能防止進程被遠程命令執(zhí)行、系統(tǒng)注入、XSS等攻擊3、資產(chǎn)管理:提供主機管理及終端管理功能,包括支持對主流虛擬化平臺導(dǎo)入功能,非虛擬化平臺支持可支持單臺計算機或網(wǎng)段IP導(dǎo)入。支持對終端提供分組管理、安全策略配置、安全功能防護、特征庫更新、客戶端程序更新等功能。病毒查殺4、多種引擎病毒查殺:支持啟發(fā)式引擎、云查殺引擎、增強引擎、QDE(人工智能引擎)靈活開啟、停用等5、病毒查殺:采用主動的方式進行自動化病毒查殺,可支持Bitdefender、QOWL、云查殺、支持靈活開啟或停用引擎;支持病毒文件自動隔離、刪除、修復(fù)、監(jiān)控多種處理方式。支持病毒查殺的結(jié)果生成報告。6、webshell檢測:系統(tǒng)需具有webshell掃描引擎功能,支持PHP、JSP、ASP、ASPX等文件的惡意webshell檢測,支持對webshell文件設(shè)定白名單,支持對文件進行下載、隔離、恢復(fù)加白操作,避免對網(wǎng)站核心系統(tǒng)文件造成影響。防火墻7、微隔離:提供防火墻功能,支持虛擬機/終端系統(tǒng)的雙向控制??商峁ν{情報實時分析網(wǎng)絡(luò)流量功能,檢測出失陷主機并提供監(jiān)控及阻止失陷主機與惡意域名的連接功能。系統(tǒng)需支持對DDoS等異常流量進行攔截和清洗能力。入侵防御8、入侵防御:系統(tǒng)應(yīng)支持入侵防御功能,可針對出入虛擬機的流量進行檢測識別,防御網(wǎng)絡(luò)攻擊及入侵行為,產(chǎn)品預(yù)置入侵防御規(guī)則應(yīng)不少于7000條次(不包含自定義規(guī)則),需覆蓋系統(tǒng)、數(shù)據(jù)庫、應(yīng)用漏洞、防勒索、防挖礦等多種類型防御規(guī)則,防御規(guī)則支持嚴格、高、中三種預(yù)定義級別,需支持虛擬補丁功能。針入侵威脅,提供檢測和阻止模式,可以自動捕獲違反規(guī)則的網(wǎng)絡(luò)包,供驗證和分析使用。安全態(tài)勢9、安全態(tài)勢大屏:提供數(shù)據(jù)中心威脅態(tài)勢感知,大屏動態(tài)展示安全運維狀況,結(jié)合地理位置信息全面呈現(xiàn)威脅攻擊詳情;10、安全態(tài)勢報表:支持按照不同分組、虛擬機/終端、網(wǎng)絡(luò)協(xié)議、網(wǎng)絡(luò)協(xié)議組、國家/地區(qū)、城市,分不同威脅類別以柱狀圖、折線圖(曲線圖)、餅圖、原始日志等形式進行展示,支持手動或者定時定期生成報表;2143堡壘機要求指標項具體要求多因子認證1、多因子認證:支持多因子認證,方式包括手機令牌、手機短信、動態(tài)令牌、國密USBKey、指紋識別等多因子認證方式。2、多種認證方式結(jié)合:支持第三方認證和多因子認證組合使用,例如同時使用AD域+手機短信組合方式登錄安全策略要求3、支持多種運維協(xié)議:支持的運維協(xié)議包含SSH、RDP、VNC、Telnet、FTP、SCP、SFTP。4、批量添加主機:支持云主機資源批量添加5、用戶權(quán)限設(shè)置:支持同時以用戶、用戶組、新增成員可賬戶、賬戶組為核心要素,來設(shè)置多對多的資源訪問授權(quán),用戶組和賬戶組內(nèi)的自動繼承授權(quán)關(guān)系
中國科學院空間應(yīng)用工程與技術(shù)中心資金定期存放銀行競爭性選擇項目(第三批)競爭性選擇公告文件.pdf
中英人壽2026年智能客服阿里金融云算力采購項目(三次)競價采購(集中)公告(0001標段:中英人壽2026年智能客服阿里金融云算力采購項目(三次))文件.doc
總裝板鏈線建設(shè)項目招募公告-SOU585251634020352總裝板鏈需求說明.docx
[更正]網(wǎng)絡(luò)與信息安全保障軟件運維服務(wù)采購項目政府采購合同變更公告.pdf
[更正]網(wǎng)絡(luò)與信息安全保障軟件運維服務(wù)采購項目政府采購合同變更公告.pdf
[更正]指揮調(diào)度系統(tǒng)軟硬件維護項目政府采購合同變更公告.pdf
[更正]指揮調(diào)度系統(tǒng)軟硬件維護項目政府采購合同變更公告.pdf
[更正]指揮調(diào)度系統(tǒng)軟硬件維護項目政府采購合同變更公告.pdf
中色東方東方鉭業(yè)萃取槽及配套電控系統(tǒng)設(shè)備招標采購項目招標公告文件.docx
中色東方東方鉭業(yè)真空熱處理爐招標采購項目招標公告文件.docx