采购项目内容
一、供应商资格:
1、投标人应具备《政府采购法》第二十二条规定的条件;
2、投标人必须为具有独立承担民事责任能力的在中华人民共和国境内注册的法人、其他组织或自然人;
3、投标人在“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网站(www.ccgp.gov.cn)没有被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单;
4、前期为本采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得参加本次采购活动;
5、单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参加本采购项目投标。
6、本项目不接受联合体投标。
二、采购项目需求:
1.采购需求一览表:
序号 |
名称 |
说明 |
数量 |
单位 |
备注 |
1 |
教育资源公共服务平台及教育云平台应用系统 |
与省教育厅、市教育局公共资源管理平台互联互通,可直接使用省及市优质资源,创建榕城区自有的区域性资源共享平台,支持区域录课、授课、互动,作业、答疑等。详见附件1 |
1 |
项 |
含教育资源平台3年服务,公共服务平台3年服务,集约化网站 |
2 |
光纤交换机 |
24口16GB光纤交换机,24口全激活,配置24个16GB FC模块,12条15M光纤跳线 |
1 |
台 |
|
3 |
虚拟化服务器 |
硬件配置:4*6130(2.1GHz/16核/22MB/125W) CPU;8*32GB内存;4*600G 15K SAS; 2*2GB 独立 RAID卡;4*1200W电源;4*1GB 千兆以太网接口;2*10GB 万兆以太网光接口(含模块);2端口16GB HAB卡(含模块);标配4U风扇、导轨及安全面板 ,配置可读写移动光驱。详见附件2 |
1 |
台 |
新增一台四路服务器,与原2台服务器组成虚拟资源池 |
4 |
虚拟化平台软件 |
融合了计算、网络、存储、安全资源的虚拟化,形成弹性的数据中心资源池,实现资源的自动化调度,更好地为上层应用服务。虚拟化后,虚拟机之间完全隔离,具有独立的CPU、内存、磁盘I/O、网络I/O,任何一个虚拟机发生故障,同一物理机上的其他虚拟机不受影响,且不同虚拟机间操作系统可以异构。含14个CPU授权。详见附件3 |
1 |
套 |
|
5 |
虚拟化管理服务器 |
硬件配置:2*4110(2.1GHz/8核/11MB/85W) CPU;2*32GB内存;2*600G 10K SAS; 2GB 独立 RAID卡;2*550W电源;4*1GB 千兆以太网接口;标配2U风扇、导轨及安全面板。详见附件4 |
1 |
台 |
|
6 |
Web应用防护系统 |
性能参数:网络层吞吐量10Gbps,应用层吞吐量2Gbps,http并发连结数50W,http新建连接数(CPS)10000; 硬件参数:2U,8G内存,64G SSD+SATA 1T硬盘,双电源,10个千兆电口+4个千兆光口;最新威胁防护规则库更新包含Web应用防护识别库、实时漏洞分析识别库、热门威胁库、应用识别库、URL分类库更新。详见附件5 |
1 |
套 |
|
7 |
潜伏威胁探针系统 |
性能指标:1.5Gbps,硬件指标:2U,SATA 1T、单电源,标配4个千兆电口+4个千兆光口; 潜伏威胁探针主要通过旁路部署方式对全流量信息进行采集。详见附件6 |
1 |
台 |
|
8 |
日志审计 |
含200个主机审计许可证书(可扩展到450个主机审计许可),处理性能5000条/秒;支持获取各种主流网络及数据库访问行为,支持Syslog、WMI、SNMP trap、文本、JDBC/ODBC和LAS-1000专用协议等协议事件日志,支持通过日志导入、SFTP、SMB等协议获取各类文件型日志,支持会话数据解码和分析,支持普通以太头解析、支持PPPoE、VLAN、VLAN QinQ、支持TCP、UDP、ICMP、ICMPv6、SCTP、IGMP等,支持HTTP、DNS、邮件等。2U设备,6电(可定制扩展),内存8GB(可定制扩展),硬盘64GB SSD+2*1TB SATA(默认RAID1,可定制扩展),单电源 250W(可定制冗余电源)。详见附件7 |
1 |
台 |
|
9 |
存储扩容 |
一个24盘位存储硬盘扩展柜,配置24块1.8TB SAS 10K硬盘 |
1 |
套 |
|
10 |
服务器内存 |
16GB 2Rx4 DDR4-2400 Registered内存模块(v4)(CPMO) |
16 |
个 |
|
11 |
万兆光模块 |
SFP+ 万兆模块(850nm,300m,LC) |
12 |
个 |
|
12 |
千兆光模块 |
光模块-SFP-GE-多模模块-(850nm,0.55km,LC) |
5 |
个 |
|
13 |
配套材料 |
配套材料 |
1 |
项 |
|
2.技术参数:
附件1
一、教育资源公共服务平台
通过搭建榕城区教育资源公共服务平台,汇聚第三方优质资源及应用,能够为教学用户提供一站式的教学服务,同时贯穿整个教学过程。
基础服务平台包含门户管理系统、网络学习空间、用户管理系统、配置管理系统、统计分析系统具体功能如下:
1、门户管理系统
提供统一的集中展现门户,统一面向榕城区教育资源公共服务平台用户提供一站式的栏目导航、新闻资讯、活动宣传、空间和应用推送和信息检索及搜索服务,可让平台用户了解平台发布的教育信息化最新动态、对平台资源及应用进行检索和检索,了解平台上其他用户的相关动态,搭建一架可互动交流的桥梁,同时平台管理者可通过系统管理门户的栏目、发布内容,管理门户首页的布局和样式,可遴选平台的优秀空间并在门户上进行推送展现,实现个性化展现。省市区各级平台资源应用互通,区域平台用户可以在区级、市级、省级多级平台垂直登陆并只拥有同一个空间,用户唯一空间与多级平台无缝对接。
2、用户管理系统
针对平台的用户进行统一管理。针对现有榕城区教育数据中心师生用户信息,需要提供统一的用户管理和身份认证体系,包括单点登录、用户授权、用户管理、机构管理等功能。使整个平台的用户处于有序的使用状态。
单点登录。需要为平台其它系统模块提供用户身份识别、鉴权授权集中统一管理,提升其它系统运行效率。主要功能包括用户登录、用户注销、单点登录等,实现了内部各子系统间无缝整合、使用简单、入口统一,用户可以通过空间内功能或其它板块提供的入口快速进入到已进行单点登录接入的第三方应用,进入应用后无需再次手动登陆即可使用。
用户授权。需要提供功能授权和资源授权二种授权模式,将用户类型和用户所在的机构类型剥离,满足管理员为本辖区内的相应用户赋权的实际需求。用户权限包括平台统一权限,如用户管理权限、资源管理权限、应用管理权限等。
用户管理。用户采取“市-县(区)-校”逐级管理。非本平台自建用户帐号不允许用户移动、密码重置等操作,但可以对非本平台自建用户帐号进行禁用操作,禁用操作后的用户不纳入使用统计。本平台自建用户帐号可进行移动、密码重置、禁用、移出等操作。禁用、移出用户不纳入使用统计。
机构管理。用户机构采取“市-县(区)-校”逐级管理。非本平台自建机构不允许移动、删除等操作,但可以对非本平台自建机构进行冻结操作,冻结机构内的所有用户不纳入使用统计。本平台自建机构可进行移动、删除、冻结等操作,删除、冻结机构内的所有用户不纳入使用统计。
3、配置管理系统
针对平台运行的基础数据及参数进行配置和管理,需要提供灵活的系统菜单、系统角色、系统参数等管理功能,为平台各级管理员进行系统维护提供保障。
菜单管理。对平台的功能菜单进行维护。菜单需要以树形结构展现,同时可配置菜单的地址、显示顺序和对应的图标。
系统参数管理。对平台各系统运行参数进行维护。系统参数需要涵盖系统名称、系统运行地址、打开方式,同时能对系统进行启用和停用操作。
角色管理。提供各级系统管理员对系统角色的维护功能,系统根据不同的角色类型进行不同的操作权限,包括了角色对应的功能和用户设置。
4、统计分析系统
统计分析系统是教育资源公务服务平台的统一数据分析展现子系统。主要包括对用户业务数据和行为数据的采集和分析,通过统计报表和指标趋势图进行展现,为教育机构管理者和教育运营工作者提供及时、准确、科学的辅助和依据。
用户综合报表。统计榕城区教育资源和教育管理公共服务平台用户发展情况和活跃情况,帮助教育管理人员和运营人员进行决策支持和营销支撑。主要包括总注册用户数、新增用户数、活跃用户数等相关指标。具备支持按照时间、地域、用户类型维度查看用户类相关指标,支持任何指标的排序功能,支持表格数据导出功能。
空间综合报表。统计榕城区教育资源和教育管理公共服务平台空间建设情况,帮助管理人员了解学校和教师的空间使用情况。主要包括空间文章数、照片数、资源数相关指标,对学校和教师空间的建设情况进行深入分析。具备支持按照时间、地域、用户类型维度查看空间建设相关指标,支持任何指标的排序功能,支持数据导出功能。
资源综合报表。统计学校和教师资源建设情况,帮助教育管理者了解学校和教师的资源建设情况。主要包括学校和教师资源发布、上报、下载、收藏等相关指标,对榕城区教育资源和教育管理公共服务平台资源建设情况进行深度分析。具备支持按照时间、地域、用户类型维度查看资源建设相关指标,支持任何指标的排序功能,支持表格数据导出功能。
应用综合报表。统计榕城区教育资源和教育管理公共服务平台应用接入情况,帮助教育管理者了解学校和教师的应用使用情况。主要包括应用使用次数、使用人数等相关指标,对榕城区教育资源和教育管理公共服务平台接入应用情况进入深度分析。具备支持按照时间、地域、用户类型维度查看应用建设相关指标,支持任何指标的排序功能,支持表格数据导出功能。
运营综合报表。统计反映榕城区教育资源和教育管理公共服务平台的运营情况的各项重要指标。具备支持按照时间、地域、用户类型维度查看运营指标,支持任何指标的排序功能,支持表格数据导出功能。
5、网络学习空间
榕城区教育资源公共服务平台的学习空间是一个集成教学应用、教学内容、教学工具、可进行教学交流、可定制、可编辑的个性化平台,需要为教育机构、教师、学生在网络上进行教学活动提供一个统一的平台,需要实现教学知识管理、课程管理、沟通管理、自我展现功能,同时能集成可扩展的第三方应用来满足个性化教学需求,实现空间、应用、资源三大体系之间的深度融合,满足以任务模式、教学动态、消息驱动多种模式的用户使用需求。空间包括个人空间和机构空间。
(1)个人空间
个人空间主要包括教师空间、学生空间、家长空间、管理者空间。个人空间需要具有功能包含个人中心、消息中心、个人主页、文章、资源、相册、通讯录。个人中心包含个人基本信息和相关业务信息;通过消息中心,用户可以查看本平台以及上级平台与自己相关的通知公告、收件箱、发件箱、提醒消息、应用消息和系统消息;个人主页作为用户对外展生自己教学、学习、成长及对外交流的窗口,可以在展示空间中发表、投稿和管理我的文章,管理资源,管理相册,查看评论和留言等,还可以通过装扮空间的各功能模块,管理自己的个性化空间;个人资源库支持用户自定义文件夹分类管理私有资源,提供按资源名称、按资源格式过滤,对资源重命名,自定义分类,管理分类,教师用户可将资源上报,也可分享到班级,或进行链接分享;学生用户可将资源共享到班级资源或进行链接分享;家长用户可以将资源进行链接分享;用户可以浏览自己和好友的相册,可对自己的相册进行管理,包括新增/删除相册、修改浏览权限等信息;用户可以搜索定位好友,查看自己的组织和好友关系的地方,可以关注感兴趣的人,对好友进行管理。
(2)教师空间
教师空间需要满足教师开展备课授课、家校互动、网络研修、指导学生学习等活动的教学互动平台,根据教师身份提供相应的功能模块,包括空间首页、我的教学、我的班级、我的研训、更多应用、我的主页共六大功能模块,来满足教师对学生进行教学指导、教学管理、促进个人专业发展和个性化展示等需求。
(3)学生空间
学生空间需要满足学生课程同步学习、个性化学习的学习交流平台,根据学生身份提供相应的功能模块,包括空间首页、我的课程、我的拓展、我的班级、我的主页共五大功能模块,来满足学生用户同步学习、个性化学习、交流互动、记录成长历程等需求。
(4)家长空间
家长空间是一个了解孩子学习情况,陪伴孩子学习成长、进行家校互动的交流平台。根据家长身份提供与学生空间相应的功能模块,包括空间首页、孩子课程、孩子班级、孩子拓展、我的主页共五大功能模块,来满足家长用户了解孩子学习情况、记录孩子成长历程,进行家校交流互动等需求。
(5)管理者空间
管理者空间可以帮助管理者了解所在区域、学校及个人使用教育平台的情况,使管理者快速、准确地了解教育信息化建设执行情况和执行效果,为教育管理者提供及时、准确、科学的决策依据。
6、机构空间
机构空间需要包括教育局空间、学校空间和班级空间,所有机构空间展示的栏目内容能根据管理员的要求实现自定义装扮。
(1)教育局空间
教育局机构门户,作为教育局机构的门户网站要可以查看教育局机构教育要闻、通知公告、资源中心、机构风采、下属机构、精品应用等信息,教育局机构空间管理员可以通过后台管理自定义展现栏目、可以自定义门户展现模块和装扮风格、可以发布门户新闻资讯并可以接收来自下级单位的投稿、可以管理机构资源和应用以供机构所在区域用户统一使用。
(2)学校空间
学校空间要求集合学校管理与学校展示于一体,能有效地管理学校教师和用户,同时也是学校对外展示信息发布和学校风采的窗口,要求通过学校空间前台,可以丰富多彩地为学校展现各类校园资讯并提供独一无二的本校资源库,通过学校空间后台,学校可以自定义学校门户栏目、可以自由装扮学校空间、可以对学校任意群体发送通知,可以管理每一个班级的成员和任课教师,可以发布学校资讯以及接收学校成员的投稿等,有效地为学校管理和学校展现提供了最便捷的方式。其中学校门户前台展现要求可分为多种模式,分别是学校平台模式、学校门户模式、学校空间模式;三种模式的资讯、资源等内容完全互通,学校可选择其中任意一种模式展现学校风貌;学校平台主要以展现学校用户、学校资讯、教师文章、学校应用、学校成果统计等内容为主,可以通过后台自定义广告宣传图和平台的频道导航;学校门户主要以展现学校各方面资讯内容、学校资源库、学校应用为主,可以拥有全面的资讯导航,可以进行模板设置选择几十套不同风格的门户模板;学校空间主要以展现学校资讯以及自定义装扮为主,可以自由拖拽模块和个性化装扮,可以进行装扮管理。要求能通过学校后台可以获取学校用户、学校资源、个人空间使用情况。
(3)班级空间
班级空间作为展示班级学生风采和班级文化的窗口,学生可以通过班级门户,查看班级资讯、班级寄语,还可以对外展示学生学习动态、学生天地、优秀作品、教师风貌、学生风采、班级秀、访客统计等信息,每一个班级都可以有自己独立的班级资源库供班级成员共享资源;班级空间管理员可以通过后台自定义班级门户展示栏目、可以自定义门户展现模块和装扮风格、可以发布班级资讯内容并接收班级成员投稿,可以管理班级成员并对班级成员发布通知,可以管理班级资源库内容。
二、运维服务
投标人需提供标软件故障处理、软件系统优化、完善性修改、网站内容安全防范、业务数据处理、数据服务、日常维护保障、远程技术服务、电话支持、应急预案措施服务。
三、培训服务
现场用户培训服务提供了面向校长、信息化教师和骨干学科教师的培训服务,培训内容为云平台的特点及功能介绍、学校空间建设、教师空间建设和使用等。每年提供2个培训场次,单次培训时长为4节课。培训地点由中心自行指定并提供相应的有效宣传环境、硬件设备和网络环境。
四、集约化网站
主要为揭阳市榕城区教育局下属80个学校提供门户网站服务,包含设计和运维:
1、集约化网站后台验证功能
系统后台采用多种验证和认证功能
2、网站安全防火墙功能
配置高安全级别的网站防火墙功能
3、网站大数据优化功能
支持大数据优化的集群网站
4、集约化网站多MYSQL服务器读写分离功能
支持多MYSQL服务器读写分离,使集约化网站更稳定。支持主、从数据库服务器读写分离。
5、内置集约化网站基础数据功能
预设学校网站常用栏目和测试数据;网站可设置使用不同的模版
6、所见即所得的编辑功能
系统界面与Word 、Wps等产品紧密集成,可直接从Word、Wps里粘贴到CMS中来。
7、多级用户权限与内容管理支持功能
可以通过用户组,把不同的后台管理权限分配给不同的用户
8、网站文件管理模块
文件管理支持数据库式与目录式管理
9、静态页面和动态页面功能
前台全生成静态页面;首页、封面页、列表页支持动态显示;信息列表支持静态与动态相结合
10、全站全文搜索功能
网站支持全文全站搜索,支持多个关键字同时搜索
11、多终端访问功能
可以给各个访问端采用单独的模板组,以达到不同访问端不同的显示界面
12、操作日志记录功能:
系统会记录各用户的登陆日志与操作日志,便于对学校用户行为的跟踪和对价值数据的发掘,并且可设置是否开启记录日志
五、云课堂
1.1. 系统概述
智慧云课堂基于云平台部署,运用云计算、大数据、人工智能等先进技术,实现移动化、互动化教学, 完整覆盖课前、课中、课后教学场景,是一款结合人工智能和大数据分析技术构建的集授课、作业、考试、资源管理与下载等工具和服务于一体的教育平台。
智慧云课堂以课堂教学为核心,依托云平台的教育资源体系和教与学过程(大数据)评估的分析系统,与云平台、资源中心、智慧家校进行灵活畅通对接互通,为学校、教师、学生打造高效课堂、精准教学,让教与学更简单。
1.2. 实现目标
智慧云课堂实现了课前教师备课、学生预习,课中互动教学,课后作业、考试等功能,为老师和学生提供一种高效的“教”与“学”模式。
本平台的建设,主要帮助学校完成以下目标:
1. 实现学习方式和教育教学模式的变革与创新
智慧云课堂促进信息技术与教育教学实践的深度融合, 实现信息化教学的常态化与创新发展;通过智慧教学完成学习重构, 实现个性化学习;通过大数据分析和动态评价, 实现教学决策的科学化、智能化。
2. 创新课堂教学结构和模式
智慧云课堂在教学观念、教学内容、教学方式和教学流程上都发生了重大变化,课堂教学模式得到了“颠覆”。从以教师为中心的传统教学转变为以学生为中心的能力培养,向师生共同使用技术转变,师生、生生之间的沟通交流更加立体化, 无障碍地进行即时交流互动;学习资源实现智能化,按需推送、实时同步。真正实现了个性化教学和因材施教。
3. 构建全过程学习评价体系
智慧云课堂核心是对学生的学习全过程进行动态、实时的诊断评价和反馈。利用大数据学习分析技术提供测评练习,教师能够快速地对学生的学习全过程做出诊断评价。例如通过随堂练习及评测系统,进行实时测评、统计,快速分析与反馈学生的课堂学习效果,及时调整课堂教学进度与内容,提升教学效果。
4. 实现信息系统互联互通
拓展现实课堂的时空维度,实现应用系统互联互通;促进优质数字教育资源的建设、应用和共享,让每个班级都享受到优质数字教育资源;打造网络学习空间,促进师师、师生、生生、家校之间的互动,实现师生随时随地教学互动。
1.3. 系统设计
智慧云课堂根据学校的现有信息技术架构,提供多种灵活的部署实施方式,为学校的教学模式创新与落地提供个性化、灵活逐级扩展、安全稳定的技术与服务水平。
平台采用“整体设计、模块化开发”思路,根据中小学教育教学流程,将系统功能分为智慧教学、智能作业、考试中心、资源中心四大模块。
1.4. 智慧教学
智慧云课堂智慧教学主要的功能有:在线备课、教学直播、精品录播。
1.4.1在线备课
在线备授课系统,整合正版数字化教材、多媒体资源、数字化教学工具软件,将教师备课和授课合二为一,能有效提升多媒体教学设备的使用率,节省教师备课时间,提高课堂教学效率。
1.4.2直播教学
直播教学解决了教师和学生异地上课教学的问题,还能更科学地统计观看行为数据和反映教学情况。此外,老师与学生的互动变得更丰富,学生可以及时的提出疑问。教学直播,把直播和课堂结合起来,让更多的学生可以接受到好的教育,实现“零距离”课堂教学,同时让课堂变得简单、科学和高效,让视频传递了价值。
直播教学核心功能有:
(1)课堂签到;
(2)师生多屏互动:教师可以将屏幕内容映射到学生终端,学生和老师可以多屏互动,提高教学质量
(3)课堂提问:系统将允许教师通过截屏工具,抓取题集,此时抓取的问题信息,将在学生端显示。学生根据需求完成提问后,可提交答案,完成互动。学生终端提供多种作答方式,客观题选择答案,主观题支持手写、拍照、涂鸦,方便师生不同需求。教师收到答案后,系统提供统计报表,满足对客观题和主观题的统计。
(4)课堂测验: 用于检验学生知识点是否掌握,教师可设置试卷内容和答案,学生收到试卷后可作答,客观题系统自动评分,主观题需教师自行评分后得出总分。学生提交的试卷教师端可进行查阅和评分,可发送成绩信息给家长.
(5)学生示范: 教师通过指定,将某个在线学生桌面映射到教师屏幕,使该学生的演算过程供所有学生分享。
1.4.3精品录播
智慧云课堂除支持直播教学外,还支持录播、点播等多种课堂方式,能有效节省教师授课时间,提高教师教学效率。
系统提供多模式、多格式、多音源、多种画质可选的屏幕录像工具,操作简单、功能实用,支持教师在线录制精品课程,有效帮助教师提升课程质量,节省教师授课时间,提高教师教学效率。
系统还支持精品录播课程的反复播放,有利于学生随时点播,及时复习巩固所学内容。
1.4.4学生线上答题
学生在线学习并按时完成作业,可提交文本、图片、音频和资源链接。作答过程中,可通过题号卡查看答题进度。完成后及时提交给科任教师评改。
1.4.5智能错题本
学生的作业错题直接进入个人错题本,系统推送错题答案解析供参考。平台还将精准分析学生薄弱知识点,为每位学生推送个性化优质学习资源及精准练习,从而帮助学生较好理解重点、难点知识,实现错题举一反三,巩固提升学习效果。
智能作业还能帮助教师及时调整教学策略,更好地做到因材施教、精准教学、减负增效,帮助学校分层教学,全面提高教学质量。
1.4.6在线答疑
系统还支持学校科任教师对学生开展在线答疑。学生提出问题,教师可针对性地选择有效问题进行解答。
通过问题分类归档,方便教师有针对性地答疑解惑,改善学生的学习效果。做到学习过程可记录、学习效果可分析、教学能力可评价。并能通过平台及时向班主任、家长反馈学生学习情况。
1.5. 考试中心
考试中心为管理者和老师提供考在线组卷、在线阅卷、考试分析、个性化学习册等考试全流程服务,为学生提供查看考试列表、考试详情、成绩分析、错题巩固、提分练习册等综合服务。
1.5.1在线组卷
考试中心为老师提供选题组卷服务。系统提供面向 K12 阶段的海量优质试题,配合 智能推荐试题功能,方便老师选题,快速组卷。老师可在线浏览和编辑试卷,查看试卷分析和下载试卷。教师可感受精品试题给教学带来的便利及提高教学的效率。
1.5.2在线考试
组好试卷,教师可以在线随时随地开展随堂测验和大规模线上考试,平台支持学生在线答题、测验、考试,便于学生的学情统计分析。
若学校统一组织线上定时考试,也可通过定时考试模块进行在线答题。老师可在云课堂管理后台,自行上传试卷习题或者随堂测验习题。
1.5.3在线阅卷
教师可以线上进行阅卷。系统支持客观题自动判分,主观题支持键盘或鼠标操作来快速打分,支持快速切换题目/试卷和回评,支持显示题干,支持缩放查看作答内容,并标记学生作答为优秀答案、典型错误、异常题等。支持网页、Pad、手机多种终端阅卷方式。
1.5.4考试分析
考试分析包括校级报告、班级报告、个人报告三个模块,分别从学校、班级、学生三个层次进行多维度统计和分析,支持查看和导出成绩分析、试卷讲评、试卷分析以及成绩单等数据,帮助管理人员、老师和学生实现精准教学。
1.5.5提分练习册
针对考试易错题,支持按考试科目和班级/个人来生成对应的“提分练习册”,包括考试错题,错题分析、错题巩固等数据,并支持下载和打印,供教师和学生有针对地改进完善,提升教学效果。
1.6. 资源中心
资源中心为省、市、县(区)、学校提供统一的教育资源支持。具有教学资源下载、校本资源管理等功能。
1.6.1资源下载
平台上汇集了智慧课堂在互联网教育领域数十年的资源积累。为教师备课提供各种教学素材及课例,让教师的备课更轻松便捷。
资源包含课件、教案、试题试卷、学案/导学案、素材、视频、备课综合等类别。
覆盖市面上大部分教材,并且资源与教材目录和知识点完全同步。
本省、市优质教育教学资源、专辑频道提供各个学段科目的专辑,包括同步备课、知识点专题、中考复习、高考复习、模拟/摸底/预测、中考真题、高考真题、试题汇编等。
所有资源均标记详细,关联教材版本、章节、知识点、教学阶段等。资源查找方便快捷,针对性强。
1.6.2校本资源管理
通过该平台,可进行资源的共享、展示、审核、存储、校本资源的开发建设、资源的维护更新、管理等功能,从而形成适应资源建设发展需要的各种标准、规范,建立、完善资源共建共享机制,以保证资源内容的不断更新、补充,实现资源建设的可持续发展。
资源中心还支持校本资源、个人资源的共建共享,满足老师备课、资源阅读、学生自评自测等需求,并可根据老师习惯及学生水平进行资源的推送。
1.7. 应用场景
云课堂贯通“研、教、学、测、练”核心环节,覆盖课前、课中、课后全流程教学。
1. 课前准备
汇聚优质教学资源,支持教师查找下载优质课程和试题资源,整合后进行授课;
支持教师在线录课、传课,及时上传学习资料及课件,供学生提前预习。
2. 课上精彩
多种课堂形式,满足教师不同需求。支持在线直播、录播、点播;
支持点名签到,方便老师实时考勤,及时督学;
课上随时互动,支持教师快速出题,检查学生学习效果。
3. 课后复习
课程录播自动存储,无限制回看;
学生提问,教师答疑。保证学生随时解决课堂遗留问题;
支持教师在线布置作业,学生同步线上完成,教师完成智能批改;
支持学校统一考试,强化学习成果。
1.8. 服务支持
从传统课堂过渡到在线课堂,意味着教学设计、教学流程、教学反馈等一系列环节的变更,云课堂配备专业讲师和本地服务人员,可为学校提供以下的支持保障:
(1)提供操作演示视频,以便教师快速的入门学习;
(2)提供教师使用手册和学生使用手册,方便师生快速查询回顾;
(3)集中培训在线答疑;
(4)组建QQ群、微信群通过远程的手段帮助教师解决各种问题。
智慧云课堂的设计初衷是基于教师实际使用的角度出发的,我们致力于帮助教师迅速开展在线教学的同时,兼备设计更多的互动教学,以满足学校及教师不同的需求。我们将在保障教师在前期简单、快速、有效的建立课程之后,不断地丰富课程内容和教学方式,为师生提供最优质的在线教学服务。
教育资源公共服务平台及教育云平台应用软件 |
|||||||||||||||||||||||||||||||||
序号 |
服务类别 |
服务项目 |
服务内容 |
数量 |
|||||||||||||||||||||||||||||
一、教育资源公共服务平台软件信息系统集成实施服务 |
|||||||||||||||||||||||||||||||||
1 |
资源平台基础模块 |
门户管理系统 |
门户管理系统提供统一的集中展现门户,统一面向用户提供一站式的栏目导航、新闻资讯、活动宣传、空间和应用推送和信息检索及搜索服务,可让平台用户了解平台发布的教育信息化最新动态、对平台内容进行检索和检索,了解平台上其他用户的相关动态,搭建一架可互动交流的桥梁,同时平台管理者可通过系统管理门户的栏目、发布内容,管理门户首页的布局和样式,可遴选平台的优秀空间并在门户上进行推送展现,实现个性化展现。 |
1 |
|||||||||||||||||||||||||||||
2 |
网络学习空间 |
个人空间需要具有空间基础功能、空间首页、展示主页三大版块功能。▲空间基础功能包括空间导航、登录注册、个人中心、消息中心以及文章、资源、相册、通讯录基础应用;展示主页主要包括展示主页首页和空间装扮,其中,空间装扮包括版式布局、皮肤风格、模块插件、页面设置,满足个人用户对人人通空间的需求。机构空间包括教育单位空间、学校空间和班级空间。教育单位空间包括教育要闻、通知公告、资源中心、机构风采、下属机构、精品应用版块;学校空间包括学校概况、校园资讯、本校资源、教学教研、教师园地、学生天地、家长学校、党建之窗、招生信息、空间动态、访客统计版块;班级空间包括班级资讯、班级寄语、学习动态、学生天地、优秀作品、教师风貌、学生风采、班级秀、访客统计版块;所有机构空间展示的栏目支持自定义配置管理。 |
1 |
||||||||||||||||||||||||||||||
3 |
用户管理系统 |
用户管理系统服务提供了对平台用户和机构进行分级管理,包括统一的身份认证、单点登录、统一鉴权、用户管理和机构管理功能,使整个平台的用户处于有序的使用状态。 1、单点登录。需要为平台其它系统模块提供用户身份识别、鉴权授权集中统一管理,提升其它系统运行效率。主要功能包括用户登录、用户注销、单点登录等,实现了内部各子系统间无缝整合、使用简单、入口统一,用户可以通过空间内功能或其它板块提供的入口快速进入到已进行单点登录接入的第三方应用,进入应用后无需再次手动登陆即可使用。 2、用户授权。需要提供功能授权和资源授权二种授权模式,将用户类型和用户所在的机构类型剥离,满足管理员为本辖区内的相应用户赋权的实际需求。用户权限包括平台统一权限,如用户管理权限、资源管理权限、应用管理权限等。 3、用户管理。用户采取“市-县(区)-校”逐级管理。非本平台自建用户帐号不允许用户移动、密码重置等操作,但可以对非本平台自建用户帐号进行禁用操作,禁用操作后的用户不纳入使用统计。本平台自建用户帐号可进行移动、密码重置、禁用、移出等操作。禁用、移出用户不纳入使用统计。 4、机构管理。用户机构采取“市-县(区)-校”逐级管理。非本平台自建机构不允许移动、删除等操作,但可以对非本平台自建机构进行冻结操作,冻结机构内的所有用户不纳入使用统计。本平台自建机构可进行移动、删除、冻结等操作,删除、冻结机构内的所有用户不纳入使用统计。 |
1 |
||||||||||||||||||||||||||||||
4 |
配置管理系统 |
配置管理系统实现了对平台管理权限及系统参数进行配置和管理,包括菜单管理、角色管理、角色菜单管理、用户角色管理和系统参数管理功能,为平台管理员进行系统维护和权限管理提供保障。 |
1 |
||||||||||||||||||||||||||||||
5 |
统计分析系统 |
统计分析系统以统计分析仓库为基础,在教育云平台内部建立统一的数据架构和数据模型, 沉淀来自教育云平台的业务数据和日志数据,采用多维分析和数据挖掘手段,为教育工作者各个部门、各个层面的使用者的信息查询获取、数据分析、决策支持等需求提供全方位的数据支撑服务,为教育机构管理者和教育运营工作者提供及时、准确、科学的辅助和依据。 |
1 |
||||||||||||||||||||||||||||||
6 |
运维技术服务 |
应用监控 |
应用监控扩展服务提供了标准化的应用监控大屏服务,面向管理者提供平台用户注册使用情况、用户活跃情况、资源建设情况、应用接入情况、各类应用使用排名的监控。 |
1 |
|||||||||||||||||||||||||||||
7 |
数据文件备份 |
数据文件备份服务提供远程自动化软件工程程序、数据库数据和资源文件的每日周期性的备份服务和备份文件的归档和巡检服务,文件备份采用以日为周期全量覆盖性的备份模式,文件备份保存1天,数据库备份以日为周期进行全量性的数据备份保存7天,确保平台数据的安全性,默认套餐提供5TB的全省共享NAS备份存储服务。 |
1 |
||||||||||||||||||||||||||||||
8 |
技术支撑 |
远程系统保障服务提供对平台云服务相关系统服务运行健康状态、数据安全实时监控,并支撑向系统管理员提供邮件、短信预警服务,远程人工系统服务维护和系统巡检服务,确保平台的稳定性。 |
1 |
||||||||||||||||||||||||||||||
9 |
数据导入与统计技术服务 |
数据导入校对 |
数据导入校对服务基于用户管理系统服务提供模板化区域性的用户信息表格工具,标准服务默认每年标配一次性的初始化机构、学校、用户信息初始化表格信息适配、清洗、校对、导入服务1次和一次性学生升班、升学等用户数据信息校对服务1次。协助区域提高相关用户基础数据的完整性和准确性。 |
1 |
|||||||||||||||||||||||||||||
10 |
各类报表统计 |
数据统计系统服务以数据仓库为基础,在教育云平台内部建立统一的数据架构和数据模型, 沉淀来自教育云平台的业务数据和日志数据,采用多维分析手段,为教育工作者各个部门、各个层面的使用者的信息查询获取支持等需求提供数据统计服务。主要对用户基础数据、用户业务数据的采集和分析,通过动态统计报表和指标趋势图进行展现,为教育机构管理者和教育运营工作者提供及时、准确、科学的辅助和依据。(每月提供一次月度报表、全年提供一次综合报表) |
1 |
||||||||||||||||||||||||||||||
11 |
培训服务 |
现场培训(每年2次培训) |
现场用户培训服务提供了面向校长、信息化教师和骨干学科教师的培训服务,培训内容为云平台的特点及功能介绍、学校空间建设、教师空间建设和使用等。每年提供2个培训场次,单次培训时长为4节课,包含2个讲师。培训地点由中心自行指定并提供相应的有效宣传环境、硬件设备和网络环境。超出的培训场次要求须单独向平台服务商询求评估采购。 |
1 |
|||||||||||||||||||||||||||||
12 |
远程培训 |
利用多媒体技术和远程视频传输技术提供对客户的产品使用指导。提供自有版权的产品培训资源库中视频资源部分。用户可在产品培训资源库的承载平台或资源下载地址免费获取。产品培训资源库的所有内容,根据产品迭代及更新情况,常态化阶段性的更新相关资源信息及内容。在产品迭代及更新或其他原因引起培训资源库内容新增和变动时,会根据更新内容情况进行公告通知。 |
1 |
||||||||||||||||||||||||||||||
13 |
客服服务 |
线上客服 |
支撑团队为全市用户提供全面的客户服务内容,包括客服呼叫中心、社区应用论坛、在线坐席、FAQ知识库等,多路径的解决用户在产品使用过程中需要解决的咨询、投诉、建议、及业务受理等问题。同时公司设立专门的客服团队全流程闭环跟进解决用户问题并及时对用户进行反馈,制定客服团队服务规范及管理制度,保障客户服务质量。 |
1 |
|||||||||||||||||||||||||||||
二、教育云平台应用软件 |
|||||||||||||||||||||||||||||||||
1 |
教育云门户管理系统 |
教育云门户管理系统为资源公共服务平台、教育基础数据库系统,为教育局的相关管理系统等各个不同应用系统提供一站式门户管理。主要功能:账号管理、用户认证、信息管理、应用管理、专题活动、在线客服。 |
1 |
||||||||||||||||||||||||||||||
2 |
第三方链接入口 |
包含现有管理系统、网站集约化系统等系统的第三方接口 |
1 |
||||||||||||||||||||||||||||||
3 |
统一身份认证平台 |
包含与省、市资源平台的用户统一认证,无缝对接 |
1 |
||||||||||||||||||||||||||||||
4 |
集约化网站 |
主要为揭阳市榕城区教育局下属80个学校提供门户网站服务,包含设计和运维:1、集约化网站后台验证功能 |
1 |
||||||||||||||||||||||||||||||
5 |
教育大数据平台 |
教育大数据平台将学校各个教育教学环节、学生管理、舆情监控与预警、学生安全等紧密聚集在一起,通过常态化的数据采集,实现自下而上的信息汇聚。利用智能数据分析技术,生成学生个性化教学报表,实现学校数据汇总分析,为教育工作者打造一个全面提升教育质量的综合性管理平台。 |
1 |
||||||||||||||||||||||||||||||
6 |
榕城区教育区域云课堂系统 |
创建榕城区自有的区域性资源共享平台,支持区域录课、授课、互动,作业、答疑等 |
1 |
附件2 虚拟化服务器
指标项 |
技术规格要求 |
服务器外型 |
机架式 |
服务器高度 |
≥4U,标配原厂导轨 |
CPU类型 |
Intel Xeon SP Gold/Platinum 系列CPU |
CPU实配规格 |
≥4颗Intel Xeon SP 6130处理器 |
内存实配规格 |
≥256GB DDR4 2666内存 |
内存可扩展数量 |
本地提供≥48个内存槽位 |
内存保护技术 |
Advanced ECC先进内存保护技术及联机备用模式,可配置LRDIMM和UDIMM内存 |
内存可扩展数量 |
最大支持6TB内存 |
内置硬盘类型 |
支持2.5"热插拔 SAS/SATA/SSD/NVMe硬盘 |
内置硬盘实配规格 |
≥4块600GB 10Krpm SAS硬盘,热插拔 |
内置硬盘扩展 |
≥8个2.5寸硬盘槽位,可选≥48块2.5寸热插拔硬盘 |
NVMe硬盘 |
支持16个前置2.5寸可热插拔NVMe PCIe SSD硬盘 |
启动盘可选项 |
支持双M.2卡配置Raid1,作为操作系统安装盘;支持SD卡做启动盘 |
▲阵列控制器 |
配置≥2个阵列卡,配置12Gbps SAS磁盘阵列控制器,支持Raid0/1/10/5/50/6/60, Raid 1/10 。总缓存≥4GB缓存,支持缓存数据保护,且后备保护不受时间限制; |
IO扩展插槽 |
≥6个PCI-e 3.0全高插槽,可扩展至≥20个全高标准PCI-e插槽 |
GPU |
支持2个企业级双宽或4个企业级单宽GPU |
网卡 |
标配1个网卡mLOM插槽,本次配置≥4个1G-BaseT 多功能以太网接口。 |
扩展网卡 |
可选1Gb/10Gb/25Gb/40Gb/100Gb以太网卡或56Gb/100Gb IB/OPA卡,本次配置≥2端口10GB以太网光口卡(含万兆模块),本次配置≥2端口16GB HBA卡(含模块) |
冗余电源 |
4个1200W铂金版热插拔冗余电源;支持4个电源,支持1+1/N+N冗余;支持240VDC,380VDC,48VDC |
冗余风扇 |
热插拔冗余风扇,配置4U风扇模块 |
远程管理卡 |
配置≥1Gb独立的远程管理控制端口,配置虚拟KVM功能, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启、更新Firmware、虚拟软驱、虚拟光驱等操作,提供服务器健康日记、服务器控制台录屏/回放功能,能够提供电源监控,可支持动态功率封顶。 |
机箱保护 |
安全面板 |
管理软件 |
可选统一管理平台 |
附件3 虚拟化平台软件
指标要求 |
参数要求 |
基本要求 |
虚拟化软件非OEM或贴牌产品,禁止借用第三方软件的整合,以保证功能的可靠性和安全性 |
虚拟机之间可以做到隔离保护,其中每一个虚拟机发生故障都不会影响同一个物理机上的其它虚拟机运行,每个虚拟机上的用户权限只限于本虚拟机之内,以保障系统平台的安全性 |
|
虚拟机可以实现物理机的全部功能,如具有自己的资源(内存、CPU、网卡、存储),可以指定单独的IP地址、MAC地址等 |
|
虚拟化软件可以在线进行版本升级,不同版本之间可以相互兼容 |
|
▲支持现有市场上主要国内外操作系统,包括Windows、CentOS、Fedora、RedHat、SUSE、Ubuntu、FreeBSD、MacOS、中标红旗、中标麒麟、中标普华、深度、一铭、凝思等,需提供兼容中标麒麟v6.0及v7.0版本与凝思安全操作系统v6.0的双方互认证证明材料 |
|
支持现有市场上主要服务器厂商的主流X86服务器,包括IBM、HP、DELL、Sun、Intel、NEC以及国内自主品牌服务器等 |
|
兼容现有市场上主流的存储阵列产品,如SAN、NAS和iSCSI,品牌包括EMC、IBM、HP、HDS、NetAPP、SUN、DELL等 |
|
功能性要求 |
▲虚拟化软件应基于KVM开发,可维护性好,能够随着Linux版本的升级而升级,部署时无需绑定安装OpenStack相关组件,提供界面截图 |
提供统一的虚拟机管理界面,在同一界面上提供虚拟机启动、暂停、恢复、休眠、重启、安全关闭、关闭电源、克隆、迁移、备份、快照、克隆为模板、修改虚拟机等功能 |
|
提供统一的虚拟化集群管理界面,在同一界面上提供集群HA(高可靠性),DRS(动态资源调度),DPM(智能电源管理)等配置功能 |
|
提供集群共享文件系统功能,通过集群共享文件系统为虚拟机提供存储资源,允许多个虚机镜像使用同一个LUN,简化虚拟机的部署和管理 |
|
▲支持通过图形化界面设定虚拟机的开关机策略,定时开启或关闭指定的虚拟机,提供界面截图 |
|
具有存储精简配置能力(Thin Provisioning),减少存储容量的需求 |
|
▲支持CPU隔离技术,将指定的CPU从主机的多核平衡调度策略中移除。CPU被隔离后,系统不会自动把任务放到隔离的CPU上运行,隔离的CPU专用于虚拟机CPU绑定的物理CPU、DPDK绑定的物理CPU,以避免出现主机CPU一直处于忙碌状态,而一些重要业务的虚拟机或者主机启用DPDK功能时获取主机CPU资源过慢的情况,影响业务的处理速度,提供界面截图 |
|
支持DPDK技术,实现在x86处理器架构下虚拟交换机的高性能报文转发能力 |
|
提供热添加CPU、内存、磁盘、网卡的功能,无需中断或停机即可实现虚拟资源的在线添加 |
|
多台物理机可以实现虚拟化集群,一个集群内的物理机数量可达到128台 |
|
▲支持分布式存储功能,以x86服务器本地硬盘为基础构建单位组成存储集群。集群对各节点的本地硬盘进行统一管理,将其组成虚拟存储池,提供计算虚拟化与分布式存储的统一管理界面;无需任何插件,可在虚拟化管理平台上,支持对分布式存储集群精细化的监控,包括:利用率、健康度,存储节点信息、IOPS、带宽、具体硬盘利用率等,提供界面截图 |
|
支持智能电源管理功能,当集群内的主机负载低于设定阈值时,将一台服务器上的虚拟机全部迁移到其他服务器中,并将该服务器自动关闭;当集群内有关闭状态的主机且集群内负载达到指定阈值时,自动唤醒该主机,并通过动态资源调度功能实现负载平衡 |
|
提供虚拟机回收站功能,防止因虚拟机误删除导致数据丢失,支持设置回收站文件保存周期,超期的文件将被自动删除,支持批量销毁或还原虚拟机 |
|
▲支持批量修改虚拟机的配置参数,包括:I/O优先级、启动优先级、是否自动迁移、CPU调度优先级、CPU个数、内存大小、自动启动、启用VNC代理、tools自动升级等,提供界面截图 |
|
支持虚拟机分组视图的功能,管理员可根据部门或者业务类型等将虚拟机划分到不同的目录,进行统一管理 |
|
▲支持虚拟交换机端口分布和虚拟机网卡出入流量的图形化展示,提供界面截图 |
|
以图形化的方式直观展示集群、主机、虚拟机、网络和存储之间的关系,包括以计算资源为中心的虚拟计算拓扑、以虚拟交换机为中心的虚拟网络拓扑和以存储LUN为中心的虚拟存储拓扑 |
|
支持根据业务需求设置不同的虚拟机磁盘缓存模式,包括直接读写、一级缓存、二级缓存等 |
|
▲提供虚拟机快照功能,支持设置手工和定时快照将虚拟机磁盘文件和内存状态信息保存到镜像文件中 |
|
支持将多个物理服务器组成集群,可基于CPU、内存、网络流量、存储容量、磁盘IO等资源利用率进行动态资源调度功能 |
|
支持设置虚拟机磁盘IOPS及I/O速率的读写限制 |
|
支持虚拟机的入方向、出方向、出入方向安全访问控制功能,可基于IP、MAC、端口号、时间段等设置访问规则 |
|
支持虚拟机IP和虚拟网卡绑定,以防止地址篡改导致的审计问题 |
|
▲虚拟机支持在线克隆为模板,模板制作过程中对业务运行无影响,同时虚拟机模板支持完整性验证与来源追溯,避免虚拟机模板文件被篡改的可能性,并追踪虚拟机模板的来源以及虚拟机模板部署的记录,提供界面截图 |
|
虚拟机支持跨虚拟化管理平台在线迁移,迁移过程中对业务运行无影响 |
|
支持将虚拟机vCPU绑定在指定的物理CPU核上,避免虚拟机之间的临位干扰 |
|
支持分布式虚拟交换机功能,通过分布式虚拟交换机对虚拟化集群环境进行统一的网络管理 |
|
支持网络策略模板功能,可将ACL、VLAN、QOS等网络策略以模板方式应用到虚拟机中,实现网络策略的统一集中化管理 |
|
支持当虚拟机的CPU、内存利用率超过设置的阈值时,系统将自动为该虚拟机增加相应的CPU和内存资源,无需人工干预 |
|
支持存储一键清理功能,对共享存储中无效的存储卷可以进行集中清除 |
|
虚拟化平台内置健康巡检功能,从系统、集群、主机、存储、网络、告警分析等维度对系统运行情况进行巡检,针对巡检问题平台可自动给出优化建议,巡检报告支持以pdf方式导出 |
|
▲支持僵尸虚机一键管理功能,对于长时间未使用且处于关闭状态的僵尸虚拟机,可以快速查看、启动、删除、批量启动和批量删除,提供界面截图 |
|
虚拟化平台内置虚拟化系统健康度评价模型,基于多维度的性能监控指标及告警等信息,支持对虚拟化系统及主机进行健康评测,并能够以直观的数字呈现系统及主机健康程度 |
|
虚拟交换机内置DHCP服务器,支持为连接到该虚拟交换机的虚拟机分配IP地址、子网掩码、默认网关、DNS地址等网络参数,支持以图形化的方式展示DHCP地址池的IP地址分配情况 |
|
虚拟化软件内置备份模块,无需单独安装备份软件即可实现虚拟机全量、增量、差异备份功能,备份时对业务运行无影响,支持按时间(按天、按周、按月)设置自动化备份策略,备份策略可细化到分钟级 |
|
提供应用级别的HA功能,无需在虚拟机内部安装代理即可自动检测并可自动修复虚拟机内运行的应用故障,包括但不限于Apache Tomcat、JDK、Apache HTTP Server、MySQL、SQL Server、SharePoint等应用,并支持用户自定义脚本进行应用状态的监控 |
|
具有I/O虚拟化能力(SR-IOV),实现对复杂应用的性能优化 |
|
▲支持虚拟机迁移历史记录功能,记录中包含迁移的操作员、迁移方式、源主机、目的主机、开始时间、迁移耗时等信息,便于对虚拟机的迁移路径进行回溯,提供界面截图 |
|
提供虚拟机存储的动态负载平衡功能,通过存储特征来确定虚拟机数据在创建和使用时的最佳驻留位置,可根据存储卷IO、IOPS等性能参数及容量情况进行无中断自动迁移,消除存储隐患 |
|
当虚拟机Windows、Linux操作系统出现故障时,可以自动重启或者迁移该虚拟机,保障业务连续性 |
|
支持一键切换大屏展示功能,直观展示虚拟化资源池的健康度、告警、资源使用情况等,同时展示内容支持用户自定义,可定制的指标包括但不限于主机性能、虚拟机性能、共享存储性能、系统总体健康度、主机健康度、CPU分配比、内存分配比、存储分配比、系统告警、Top 5主机CPU和内存利用率、Top 5虚拟机CPU和内存利用率、主机和虚拟机状态统计等 |
|
▲支持虚拟机桌面预览功能,无需登录虚拟机即可在虚拟化管理平台上看到虚拟机当前桌面的状态,提供界面截图 |
|
支持主机、虚拟机报表及TOP N统计报表功能,监控指标包含CPU利用率、内存利用率、磁盘读速率、磁盘写速率、磁盘IO吞吐量、网络总流量、网络读流量、网络写流量、网络读速率、网络写速率等 |
|
支持虚拟机IP分配统计查询,查询所有或指定虚拟机IP地址、MAC地址、CAStools版本、虚拟机操作系统等统计报表,并导出为PDF格式文档 |
|
支持灵活的告警管理及阈值配置功能,所有告警项都提供配置开关 |
|
支持设置告警类型(紧急、严重、一般、提示)、告警内容(集群、主机、虚拟机、CPU、内存、磁盘),针对告警信息平台可自动给出告警处理建议,同时支持将告警信息以短信和邮件方式发送给管理员,所有告警项目均提供配置开关。 |
|
主机资源告警项支持主机CPU利用率、内存利用率、磁盘分区利用率、磁盘吞吐量、网络吞吐量、磁盘IOPS、磁盘I/O延时告警设置 |
|
虚拟机资源告警项支持虚拟机CPU利用率、内存利用率、磁盘分区利用率、磁盘吞吐量、网络吞吐量、磁盘IOPS、磁盘I/O延时告警设置 |
|
集群资源告警支持集群CPU利用率、内存利用率、共享存储利用率、共享存储吞吐量、共享存储IOPS告警设置 |
|
支持异构OVF/OVA虚拟机模板导入与自动化转换,包括VMware vSphere、Oracle VirtualBox、Citrix XenServer、中兴ZXCLOUD iECS等虚拟化平台中的OVF/OVA格式虚拟机导入与自动化转换 |
|
虚拟化软件兼容OpenStack Havana、Juno、Kilo、Mikata、Pike等主流版本,并能提供标准插件实现与OpenStack平滑对接 |
|
虚拟化软件界面支持客户自助式定制化修改界面背景、产品LOGO、产品名称等信息 |
|
▲虚拟化平台管理平台融合虚拟机迁移功能,支持VMware、华为、hyper-V等异构虚拟化平台在线迁移,提供界面截图 |
|
虚拟化平台管理平台融合容灾功能,无需源厂商提供接口,即可跨X86物理机、各种虚拟化平台实现异构容灾。 |
|
支持虚拟化内核集成虚拟化安全防护功能模块,无需单独占用虚拟机资源安装安全防护功能模块 |
|
虚拟化管理平台支持批量对虚拟机一键开启杀毒功能 |
|
虚拟化管理平台提供统一的防病毒配置界面,支持不少于2种主流防病毒软件配置。 |
|
支持主机防病毒补丁安装检测功能,能够检测所有主机防病毒补丁安装状态、IP地址、安装进度等,并可进行一键卸载,一键安装防病毒功能模块 |
|
配置要求 |
虚拟化软件(含管理平台)一套,含14颗CPU授权许可。软件要求实配DPM智能电源管理功能、分布式虚拟交换机功能、网络IO控制功能。 |
附件4 虚拟化管理服务器
指标项 |
技术规格要求 |
服务器外型 |
机架式 |
服务器高度 |
≥2U,标配原厂导轨 |
CPU型号 |
Intel 至强可扩展系列处理器 4110,可支持最高205W处理器 |
CPU实配数量 |
≥2颗 |
内存功能 |
Advanced ECC、内存镜像、内存热备 |
内存实配规格 |
≥64GB 2666MHz DDR4 |
内存可扩展数量 |
可扩展≥24个内存插槽,官方支持最大内存容量不小于1.5TB。 |
实配硬盘及托架 |
≥2*600GB SAS 10k 硬盘。 |
硬盘槽位 |
配置≥8个2.5寸热插拔硬盘槽位,可扩展至≥37个2.5寸热插拔硬盘槽位,同时可扩展3个3.5寸硬盘。 |
阵列控制器 |
≥1个标配SAS Raid阵列卡(不占用PCIE扩展槽),支持RAID0/1/10/5/6/50/60/1E/Simple Volume; |
启动盘可选项 |
支持双MicroSD和双M.2 SSD配置Raid1,可作为虚拟化或者操作系统部署盘位。 |
PCI I/O插槽 |
最多提供≥10个标准PCIE3.0插槽。 |
网卡 |
提供≥1个网卡专用插槽(不占用PCIE扩展槽),配置≥4个千兆以太网接口。 |
GPU |
可配置≥3块双宽企业级GPU |
接口 |
≥5个USB3.0接口,最高可扩展至6个USB接口; |
冗余电源 |
2个≥550w铂金版热插拔冗余电源,支持96%能效比的钛金版电源选件 |
冗余风扇 |
热插拔冗余风扇 |
工作温度 |
支持最高5-50°C标准工作温度 |
嵌入式管理 |
配置≥1Gb独立的远程管理控制端口; |
嵌入式管理安全选项 |
嵌入式管理模块支持防火墙功能,可基于MAC地址,IP,主机名定义访问规则。 |
其它安全选项 |
提供UEFI安全启动; |
附件5 Web应用防护系统
附件6 潜伏威胁探针
技术指标 |
指标要求 |
性能指标 |
性能指标:带宽性能≥1.5Gbps, 硬件指标:2U,内存大小≥4GB,硬盘容量≥1TB SATA,单电源,接口数量≥4个千兆电口,≥4个千兆光口; |
部署模式 |
旁路部署,支持探针同时接入多个镜像口,每个口相互独立不影响 |
资产发现 |
具备主动发送少量探测报文,发现潜在的服务器(影子资产)以及学习服务器的基础信息,如:操作系统、开放的端口号等。 |
基础检测功能 |
具备报文检测引擎,可实现IP碎片重组、TCP流重组、应用层协议识别与解析等, 具备多种的入侵攻击模式或恶意URL监测模式,可完成模式匹配并生成事件,可提取URL记录和 域名记录,在特征事件触发时可以基于五元组和二元组(IP对)进行原始报文的录制。 |
监测识别规则库 |
能够识别应用类型超过1100种,应用识别规则总数超过3000条,具备亿万级别URL识别能力。漏洞利用规则特征库数量在4000条以上,漏洞利用特征具备中文相关介绍,包括但不限于漏洞描述,漏洞名称,危险等级,影响系统,对应CVE编号。 |
异常会话检测 |
可实现对外联行为分析、间歇会话连接分析、加密通道分析、异常域名分析、上下行流量分析等在内 的多场景网络异常通信行为分析能力。 |
深度监测能力 |
可提供网络流量的会话级视图,根据网络流量的正常行为轮廓特征建立正常流量模型,判别流量是否出现异常,对原始流记录进行异常检测,可发现网络蠕虫、网络水平扫描、网络垂直扫描、IP地址扫描,端口扫描,ARP欺骗,IP协议异常报文检测和TCP协议异常报文等常见网络异常流量事件类型; 支持对节点检测节点内部主机外发的异常流量进行检测 支持对信任区域主机外发的异常流量进行检测,如ICMP,UDP,SYN,DNS Flood等DDoS攻击行为; 支持对常见应用服务(HTTP、FTP、SSH、SMTP、IMAP)和数据库软件(MySQL、Oracle、MSSQL)的口令暴力破解检测功能; 可提供最新的威胁情报信息,能够对新爆发的流行高危漏洞进行预警和自动检测。 |
高级检测 |
▲支持5种类型日志传输模式,包含标准模式、精简模式、高级模式、局域网模式、自定义模式,适应不同应用场景需求(需提供截图证明并加盖原厂商公章) |
▲支持DNS审计日志,主要用于平台dns flow分析引擎进行安全分析;HTTP审计日志,主要用于平台http flow分析引擎进行安全分析;SMB审计日志,主要用于平台SMB flow分析引擎进行安全分析;同步SMTP、POP3、IMAP审计日志,主要用于平台Mail flow分析引擎进行安全分析,同步AD域协议审计日志,主要用于平台AD域分析引擎进行安全分析(需提供截图证明并加盖原厂商公章) |
|
Web应用安全检测能力 |
支持HTTP 1.0/1.1,HTTPS协议的安全威胁检测; 产品应具备独立的Web应用检测规则库,Web应用检测规则总数在3000条以上; 支持敏感数据泄密功能检测能力,支持敏感信息自定义,支持根据文件类型和敏感关键字进行信息过滤; 支持对被Web网站是否被挂黑链进行检测。 |
僵尸网络检测 |
▲支持对终端种植了远控木马或者病毒等恶意软件进行检测,并且能够对检测到的恶意软件行为进行深入的分析,展示和外部命令控制服务器的交互行为和其他可疑行为;(需提供截图证明并加盖原厂商公章) 具备独立的僵尸主机识别特征库,恶意软件识别特征总数在35万条以上; |
违规访问检测 |
能够针对IP,IP组,服务,端口,访问时间等策略,主动建立针对性的业务和应用访问逻辑规则,包括白名单(哪些访问逻辑是正常的)和黑名单(哪些访问逻辑肯定是异常的)两种方式。 |
流量记录 |
能够对网络通信行为进行还原和记录,以供安全人员进行取证分析,还原内容包括:TCP会话记录、Web访问记录、SQL访问记录、DNS解析记录、文件传输行为、LDAP登录行为。 |
沙盒对接 |
▲支持将流量还原的文件发送至沙盒进行静态检测和动态模拟执行,可支持第三方沙盒对接(需提供截图证明并加盖原厂商公章)。 |
抓包分析 |
▲支持通过设备对流量进行抓包分析,可定义抓包数量、接口、IP地址、端口或自定义过滤表达式(需提供截图证明并加盖原厂商公章) |
管理功能 |
能够支持时间同步 支持设备内置简单命令行管理窗口,便于基础运维调试 能够提供网络管理功能,可进行静态路由配置 多次登录失败将锁定账号5分钟内不得登录 可支持在线升级和离线升级,并依托安全感知平台进行统一管控 可支持用户初次登陆强制修改密码功能。 可实时监控设备的CPU、内存、存储空间使用情况。 能够监控监听接口的实时流量情况 |
集中管控 |
支持安全感知平台对接入探针的统一升级,可展示当前所有接入探针的规则库日期、是否过期等,并支持禁用指定探针的升级; |
部署 |
支持旁路部署,对镜像流量进行监听 可以多台采集器同时部署于客户网络不同位置并将数据传输到同一套分析平台 |
售后服务要求 |
必须在省内有厂家直属的服务办事机构,提供7*24小时快速上门服务和2小时内快速响应服务(官网上必须可查询到办事机构地址) |
产品资质 |
要求具备公安颁发的网络入侵检测系统销售许可证 |
附件7 日志审计系统
技术指标 |
指标要求 |
内存 |
≥8GB |
系统盘 |
≥64GB SSD |
接口数量 |
≥6千兆电口 |
机型 |
2U |
硬盘 |
≥2×1TB,SATA |
处理性能 |
处理性能≥2000条/每秒 |
产品结构 |
要求为一个完整的软硬件一体化产品;无需用户另行提供服务器、操作系统、数据库、防火墙软件、及用户手动升级系统补丁; |
操作系统 |
深度定制优化的Linux系统; |
管理方式 |
B/S方式,采用HTTPS方式远程安全管理,无需安装管理客户端; |
设备部署 |
提供旁路接入模式,设备部署不影响原有网络结构; |
数据存储 |
1. 所供系统设备必须自带本地存储功能; 2. RAID架构以保证数据可靠性; 3. 支持后期扩展外部网络存储(IP SAN、NAS、DAS、磁盘阵列等); |
数据采集 |
1. 支持通过页面直接将日志文件导入或以syslog方式接收日志信息,支持日志类型:UNIX、WINDOWS事件[2000、2003、2008、XP、VISTA、Win7及以上版本]、网络及安全设备[深信服、Cisco、Array、Juniper、H3C、神州数码、绿盟、天融信、安氏领信、网神]、AS400日志、数据库访问[Mysql]、WEB访问[Apache、IIS、Tomcat、Nginx、Weblogic、Resin、Websphere]; 2. 支持SNMP日志采集,支持日志类型:网络及安全设备[深信服、Cisco、Array、Juniper、H3C、神州数码、绿盟、天融信、安氏领信、网神] 3. ▲支持Opsec Lea日志采集;(提供产品页面截图证明并加盖厂商公章) 4. ▲支持文本型日志原始文件管理,可将系统作为日志服务器使用;(提供产品页面截图证明并加盖厂商公章) |
监控功能 |
1. 支持以图表方式(饼图、柱图、曲线图)显示当日日志数据分布情况; 2. 支持自定义配置实时监控的日志类型; 3. 支持实时监控系统当前运行状态,包括系统CPU、内存、硬盘状态及管理员操作; |
报表分析功能 |
1. 系统内置多种类报表模板; 2. 支持动态\静态(日报、周报、月报)两种系统生成方式; 3. 支持导出html、Excel、PDF; 4. 支持管理员自定义审计报表模板; |
查询分析功能 |
1. 支持多种方式的查询检索,包括:日志检索、事件检索、告警检索、高级检索及文件检索; 2. 支持以日志类型、时间范围及条件字段快速检索过滤; 3. 支持高级检索以多条件组合查询方式,可以将每一个日志字段作为查询条件进行查询; 4. 支持查询结果导出; |
策略管理功能 |
1. 支持内置关联分析策略,可设定用户在规定时间内连续多次输入错误口令产生告警或事件; 2. ▲支持数据策略,可设定采集多种WEB访问数据,包括:脚本访问、样式访问、图片访问及地理数据访问;(提供产品页面截图证明并加盖厂商公章) 3. 支持自定义创建实时审计规则:根据日志字段为条件预设置分析策略; 4. ▲支持自定义三层业务策略:支持通过该策略配置,识别数据库三层架构中用户信息;(提供产品页面截图证明并加盖厂商公章) 5. 支持以告警页面、短信、邮件、SYSLOG、SNMP等各种方式呈现告警信息; |
数据管理功能 |
1. 支持WEB界面备份及日志恢复导入工作; 2. 支持自动与手动两种备份归档方式; 3. 系统支持以FTP上传方式将归档文件存储到第三方存储系统中; |
系统配置功能 |
1. 支持审计系统用户(组)管理(添加、修改、删除、停用、启用); 2. 支持资产管理,即所有采集日志源管理维护; 3. 支持从WEB界面查看网卡IP设置,修改静态路由设置等内容; 4. ▲支持安全页面(SSL)证书下载;(提供相关产品截图证明并加盖厂商公章) |
系统自身安全 |
1. 系统内置安全防火墙;支持控制访问审计主机范围; 2. 必需提供内部通讯检查机制,传输128加密; 3. 管理界面与其他功能模块分离; |
日志数据安全 |
1. 审计日志文件方式存储; 2. 审计日志加密导出审计系统; 3. 支持对所有审计管理员操作审计系统的动作进行审计; |
日志权限 |
1. ▲审计员只限于操作权限设置范围内的日志数据,无权限日志数据透明;(提供产品页面截图证明并加盖厂商公章) 2. 支持日志类型、IP地址权限设置; 3. 支持页面功能模块权限设置; |
系统升级二次开发 |
1. 在设备维保期内,厂家提供对系统软件的免费升级服务,保证系统软件为最新版本; 2. 根据用户需求定制开发相关内容,包括关联报表和特定业务日志审计等功能; |
系统许可方式 |
内置50个主机审计许可证书,支持扩展到150个主机审计许可证书; |
产品授权及服务 |
1. 提供针对本项目的原厂授权函及售后服务承诺函 |
产品资质 |
▲要求产品具备公安部颁发的《计算机信息系统安全专用产品销售许可证》;(提供厂商盖章的证明材料) |
三、采购项目商务要求
1.经验要求:列出同类项目业绩介绍,业绩是必须以投标人名义完成的项目。
2.报价要求:本项目的投标报价采购预算为人民币6,150,300.00元,投标报价不得超过采购预算;中标总价为完成本项目所需费用。
3.完工期:自签订合同之日起60日历天。
4.验收要求:交付验收标准依次序对照适用标准为:①符合中华人民共和国国家安全质量标准、环保标准或行业标准;②符合采购文件和响应承诺各项要求;③货物来源国官方标准。
5.质保期(服务期):揭阳市榕城区教育资源和教育管理公共服务平台免费保修期3年,硬件设备保修3年。保修期内,出现故障,须派出技术工程师到达现场处理故障,并承担一切费用。
6.售后服务:
(1)投标人需对本次采购的设备提供相关人员培训;培训课程设置要求科学合理,能满足用户日常运维的技术需要。
(2)投标人必须提供7*24小时故障申报电话及电子邮件、现场等服务,供应商服务响应时间为每周7天,每天24小时全天候服务。电话响应时间要求在30分钟内,现场响应时间为4小时内。
7.付款方式:
(1)在合同签订时由双方协商。
(2)付款方式:采用支票、银行汇付(含电汇)等形式。
(3)款项支付时,卖方同时向买方提供相应金额的正式发票。