采购需求
一、项目属性:服务类项目。
二、项目概况
(一)项目背景
1.背景介绍
南京市现有的很多平台对应了各个部门的工作,大部分实现了统一身份认证,但是还不能实现数据的集中呈现,无法实现数据的共享,为进一步强化信息技术在教育发展中的支撑作用,构建多层次、全覆盖、智慧型教育信息化体系,引领南京市教育改革与创新发展,建设“南京智慧教育人人通空间项目”。本项目包含人人通空间扩展服务,为全市师生提供资源存储空间,实现与金陵微校协同功能的优化,为全市师生建设的多个平台数据汇总和呈现。
2.建设目标
本项目是基于现有的云平台和金陵微校平台进行人人通空间功能拓展服务。建设目标如下:
(1)基于国家、省、市三级人人通空间平台互联互通,进一步拓展服务功能、丰富服务内容,优化平台开放服务体系标准,形成各级平台融通、资源共享新模式。
(2)基于人人通空间拓展服务,实现师生教务和教学数据的存储和协作,提高学校信息化管理水平、教学效率,改善学生的学习体验,并促进校园内部的办公及教学文档统一管理和共享;
(3)基于人人通空间拓展服务,实现各个校级资源共享。各个学校教师可以将教学资源上传到校园存储空间,并与其他教师进行共享。学生也可以通过校园空间获取到教师共享的学习资料和课件,方便进行学习和复习,同时通过人人通空间拓展服的建设,能够随时掌握学生对学习资料的查看情况,及时了解动态,实现对学生学习情况的精准定位,能够查看学生在哪个文件哪一页查看的时间最长,以便于定位教学课件难点,促进学生快速掌握知识点。
3.建设要求
本项目建设过程中,网络学习空间建设要整体推进,资源服务和空间建设要统一到一个平台上,优质资源服务和空间建设服务必须是一体化的。同时与“南京智慧校园”建设结合,顶层设计,加强市、区之间的协同,避免重复建设。
(二)项目建设遵循标准
遵循国家、行业及地方现行的规范和标准。
三、产品清单
序号 |
名称 |
数量 |
单位 |
产品类型 |
所属行业类型 |
产品属性 |
1 |
人人通云盘空间存储服务 |
1 |
套 |
主要产品 |
软件和信息技术服务业 |
服务 |
2 |
人人通云盘空间API接口服务 |
1 |
套 |
主要产品 |
软件和信息技术服务业 |
服务 |
3 |
人人通云盘空间安全服务 |
1 |
套 |
主要产品 |
软件和信息技术服务业 |
服务 |
4 |
运维运营服务 |
1 |
套 |
主要产品 |
软件和信息技术服务业 |
服务 |
四、拟采购标的需要满足的技术、商务要求
★(一)技术要求
1、人人通云盘空间资源服务
2、人人通云盘空间API接口服务
名称 |
功能、性能、配置不低于以下要求 |
★实质性要求 |
1、所提供的任何API接口,均为无限授权接口,不得有任何Licence限制。 2、提供以下校园空间、协作组空间和个人空间云盘空间API接口服务: (1)云盘文件接口 ①获取文件列表、查询文件信息、通过id获取文件信息、查看文件历史版本接口; ②上传文件、文件分块(获取上传文件块Hash列表、上传文件块、提交文件上传)接口,支持WEB方式下的文件分块上传、断点续传; ③下载文件(文件id/文件路径)、创建文件夹、删除文件、复制文件、移动文件、重命名文件接口; ④在线预览、批量预览接口; ⑤授权/共享(添加修改授权/取消授权、获取授权列表)接口; ⑥获取、设置文件权限接口,接口所返回的文件权限码必须是应用可识别、可解读的权限码。 (2)外链接口 ①创建或更新外链接口; ②删除外链接口; ③获取外链信息接口; (3)团队接口 ①创建团队接口; ②获取团队列表接口; ③获取团队信息接口; ④更新团队信息接口; ⑤删除团队接口; (4)用户接口 ①创建用户接口; ②获取用户列表接口; ③获取用户信息接口; ④更新用户信息接口; ⑤批量冻结用户接口; ⑥批量解冻用户接口; ⑦获取用户信息(登录名)接口; ⑧创建团队用户关系接口; ⑨删除团队用户关系接口; ⑩获取团队成员列表接口; (5)组织接口 ①创建组织接口; ②更新组织接口; ③解散组织接口; ④获取组织信息接口; ⑤创建组织用户关系接口; ⑥获取组织管理员接口,通过接口可获取市、区、校各级管理员信息; ⑦设置、取消组织管理员接口,通过接口可设置或取消市、区、校各级管理员。 (6)日志管理接口 日志查询接口。 |
非实质性要求 |
1、检索文件/文件夹接口,支持高级检索功能,可通过创建人、文档大小、时间周期、文档类型及文档备注、标签、文件内容、关键词模糊匹配、全盘目录等参数进行组合条件检索; 2、创建文件/文件夹匿名访问链接接口(包括设置只读、读写、有效期等权限); 3、文件预览接口,对常见办公类文件、图片、视音频文件可通过接口生成预览; 4、提供云盘空间群组相关接口服务: (1)创建群组接口,提供创建群组的接口,用户可自行创建对应的群组; (2)解散群组接口,提供解散群组的接口,用户可自行将群组内所有文件全部删除; (3)修改群组接口,提供修改群组接口,用户可自行对群组的名称、备注等参数进行修改; (4)提供添加、移除、获取群组成员接口,客户可通过接口实现对群组成员进行管理; (5)提供设置群组成员角色接口,客户基于群组成员设置对应群组的管理员; (6)提供设置管理员/成员的文件夹访问权限接口,可基于群组对成员和管理员进行授权; 5、提供云盘群组文件相关接口服务: (1)提供群组文件上传与下载接口,支持在群组中上传文件和下载文件; (2)提供分块上传接口,支持调用接口在群组中对大文件做分块上传,支持断点续传; (3)提供创建、删除、移动群组文件夹接口,支持对群组中的文件做创建、删除和移动文件夹的操作; (4)提供获取群组文件/文件夹列表、信息接口,支持获取群组中的文件/文件夹列表,获取群组的基本信息; (5)提供转存文件/文件夹到个人云盘/校园云盘/其它协作组接口,支持群组中的文件转存到其他空间。 |
3、人人通云盘空间安全服务
名称 |
功能、性能、配置要求 |
★实质性要求 |
1、出口防火墙服务 (1)需同时支持IPv4和IPv6。除提供普通的状态防火墙安全隔离技术外,针对异常报文攻击、地址欺骗攻击、扫描攻击如IP地址攻击、端口攻击,等均能够提供有效防护; (2)支持对不同的源选择不同的地址池;支持NAT端口复用特性从而有效节省公网地址;支持PAT/NO-PAT,支持采用接口地址作为转换后的公网地址; (3)支持将公网地址+端口转换为私网地址+端口;支持忽略端口的目的地址转换;支持基于策略的目的NAT,从对符合一定策略的报文进行目的地址转换,支持将多个公网地址映射为同一个私网地址; (4)访问控制规则支持基于源/目的IP,源端口,源/目的区域,用户(组),应用/服务类型,时间组的细化控制方式; 2、IPS入侵检测服务 (1)提供IPS防护能力,需满足网络层吞吐量≥20G,应用层吞吐量≥2.8G,并发连接数≥2200000,新建连接数(CPS)≥150000;(IPS防护为专属云独享); (2)IPS检测引擎,支持口令暴力破解、僵尸网络、恶意软件、服务器与终端漏洞攻击等检测和防护,支持超过7000种特征规则; (3)僵尸网络检测:具备独立的僵尸网络识别库,特征库总数在40万条以上,支持手动或自动更新;内置恶意URL链接库;支持对终端已被种植了远控木马或者病毒等恶意软件进行检测,并且能够对检测到的恶意软件行为进行深入的分析,展示和外部命令控制服务器的交互行为和其他可疑行为; 3、云堡垒机服务 (1)提供堡垒机安全登录服务; (2)用户登录堡垒机时至少支持密码、手机短信、动态令牌等多因子认证; (3)提供详尽的操作审计功能,包含审计操作人员的帐号使用(登录、资源访问)情况、资源使用情况等; (4)支持对运维人员在线操作的实时监控功能,审计员可以以图像方式实时的监视运维人员的运维操作,如果发现运维人员存在不合规的操作,审计员有权限实现对当前会话的实时阻断; 4、WAF应用防护 (1)网络层吞吐量≥50G,应用层吞吐量≥8G,并发连接数≥4000000,新建连接数(CPS)≥300000(WAF应用防护为专属云独享,提供产品彩页参数证明及服务承诺); (2)基于网站及Web应用系统的应用层安全防护,具备Web应用防护功能、云端订阅功能; (3)支持应用层DDoS攻击、防扫描、网页防篡改、黑链检测、失陷主机检测、勒索病毒查杀等功能,确保关键应用正常稳定运行; 5、漏洞扫描服务 (1)提供漏洞扫描模块、Web应用检测模块、安全基线配置核查管理模块; (2)系统支持分布式的漏洞扫描模式以及集中的漏洞分析、处理; (3)支持集中查看、统计系统存在的系统漏洞; (4)支持制定扫描策略及任务,对系统内安全资产进行一次或周期性的扫描; (5)系统支持设置IPv4地址段或选择资产的方式扫描对象;也可以支持对单个IPv6地址对象扫描; 6、云负载均衡及虚拟防火墙服务 (1)支持通过静态路由、OSPF等路由协议实现云盘空间内网和外部网络互通;支持IPSecVPN功能部署点到点的VPN隧道链路;支持组播路由功能; (2)提供云盘空间安全组和虚拟防火墙服务,可自定义安全组和防火墙规则,提升云主机和租户网络安全; (3)提供L4/L7层负载均衡服务,负载均衡支持域名转发功能,支持设置负载均衡协议、算法、健康检查协议等选项,将虚拟IP的访问流量分发到后端服务器上,自动检测并隔离不可用的后端服务器,不限制负载均衡数量和吞吐量。 |
5、运维运营服务
名称 |
功能、性能、配置要求 |
★实质性要求 |
1、系统运维 (1)保障本项目所涉及的各项功能服务、系统正常使用; (2)统一身份认证对接维护服务:提供对统一身份认证登录接口和组织机构数据同步接口的维护及技术支持,并随南京教育统一身份认证接口升级提供功能维护和迭代服务。 (3)硬件环境运维:包括服务器运行状态、服务器时间、服务器磁盘空间、带宽使用、数据库服务、数据文件、系统性能等巡检。 (4)系统安全运维:做好服务器的漏洞扫描和漏洞修复,做好杀毒软件、防火墙、病毒库的日常升级,做好各类安全事件的应急响应和处理,做好防攻击、负载均衡等方面的安全措施; (5)故障处理服务:提供系统故障排查、修复处理建议和修复处理实施服务; (6)系统消缺服务:当系统出现缺陷时,及时完成缺陷分析,形成消缺方案,并协助完成消缺检修工作;根据使用过程中所发现的各类问题进行系统功能完善性分析,并就分析结果进行系统功能完善工作。 (7)授权管理平台: 提供人人通云盘空间账号授权、激活的本地化管理服务: a.系统对接(联系方式:刘老师,025-84763504、13814038383) 与南京教育统一身份认证对接,实现用户统一身份认证、单点登录;获取师生基础信息数据及组织机构数据; 与人人通云盘空间系统对接,实现个人云盘空间、校园云盘空间的开通和管理。 b.分级权限管理 实现市、区、校分级权限管理,可设置市级管理员、区级管理员、校级管理员,不同级别的管理员只具有本级和下级范围的管理权限。 c.云盘空间开通与注销 提供师生自助开通云盘空间功能,教师学生可以在系统设置的可申请云盘空间的时间范围内自助开通个人云盘空间;学校管理员可开通本校校园云盘空间,每所学校只可开通一个校园云盘空间。管理员可在后台为可管理范围内的师生开通或注销个人云盘空间、校园云盘空间。管理员可以查看对应权限范围下所有教师学生的云盘开通情况。 d.配额管理 管理员可以为下级单位配置云盘空间配额数量;管理员可以为下级单位设置师生可申请开通云盘空间账号有效期。 2、技术支持服务 对师生用户使用本项目的各项功能服务时所遇到的相关问题进行解答及技术支持,能够快速定位用户遇到的问题并给予解决。提供专项服务电话及在线客服服务(在线客服系统或QQ群/微信群等方式),保持5×8小时在线支持服务。 3、培训服务 面向各级管理员、师生提供本项目所涉及功能服务的培训。其中,现场培训不少于5场,现场培训由用户进行组织,由中标供应商派培训讲师。 |
非实质性要求 |
协助用户将其他空间中现有数据进行迁移。 |
★(二)商务要求
1.报价要求
(1)报价应包含与本次采购项目有关的所有费用。包含但不限于人员、设备、安装、调试、验收、售后服务、伴随配套服务等所有含税费用。同时,还应包含支付给员工的工资和国家强制缴纳的各种社会保障资金,以及供应商认为需要的其他费用等。
(2)供应商的任何错漏、优惠、竞争性报价不得作为减轻责任、减少服务、增加收费、降低服务质量的理由。
(3)供应商报价除包含磋商文件中列明的项目外还应包括保障服务正常运行应当具有的物资和服务,对服务正常运行应当具有的物资和服务理解不一致的以采购单位理解为准。
2.实施要求
a.成交供应商须确保在合同签订后60天内完成项目建设,达到上线试运行条件。
b.项目实施期间,成交供应商应安排具有专业技术水平的专职人员参与项目开发和运维。成交供应商拟派驻本项目的所有人员,未经采购人同意,不得随意更换。
c.项目实施期间,采购人有权对项目团队中无法胜任的人员提出更换要求,成交供应商需在三日内完成人员更换。
d.项目经理和技术负责人在项目实施期间应保持通讯7*24小时畅通,如遇到特殊情况需提前通知采购人。未经采购人允许不得更换项目经理和技术负责人。
e.项目实施过程中的重大事件处理和关健操作需事先得到采购人同意。
f.项目实施过程中,成交供应商应满足采购人的合理软件需求变更。
(3)项目管理要求
成交供应商制定项目开发实施的管理制度,针对项目进度、质量、风险、资源、范围等方面提供必要的管理措施,成交供应商承担项目建设到维保期结束的项目管理全部责任。项目建设过程中,所需的项目调研费用、数据对接费用、实施费用、培训费用等相关费用包含在总报价中。
(4)人员要求
项目团队不少于7人,包括项目经理和技术负责人各1人。
£¨5 系统建设成果要求
成交供应商应根据项目进度,及时将项目相关的完整档案和技术文档等全部提供给采购人。主要包括(但不限于)以下内容:
a.项目启动阶段:项目实施方案。
b.业务需求分析阶段:需求调研方案需求分析说明书。
c.系统部署实施阶段:部署完成确认书。
d.上线和培训阶段:培训方案、培训课件、用户手册。
e.项目验收阶段:测试报告、项目验收方案、系统运行报告、项目验收报告、安装包。
f.运行维护阶段:系统运维方案、系统运维手册、系统运维记录、后台各类管理员账号密码。
£¨6 验收要求
项目整体功能和性能达到了全部规定要求,上线后稳定运行,通过采购人认可,且在提交全部相关文档、报告等交付物的前提下,中标供应商向采购人提出系统竣工验收申请,并按照南京市政务信息化项目管理相关要求组织竣工验收。采购人按照验收标准和验收专家组意见进行验收。系统竣工验收前,中标供应商应配合做好系统修改完善,保证项目通过信息安全等级保护三级测评、密码应用安全性评估、数据安全风险评估、第三方软件测试。验收内容和标准包括:
a.系统业务功能验收依据包括《产品使用说明书》(以双方签字为准)、双方签订的合同、建设过程中双方签订的工作备忘录。确认系统实现的业务功能完备、正确、满足采购人的需求。
b.系统性能验收以供需双方确认的《产品使用说明书》所定义的性能要求为依据。确认系统的性能满足《产品使用说明书》的要求。
c.软件过程文档验收标准。文档内容验收标准:文档内容全面、真实、丰富,能清楚阐述实施内容。文档格式验收标准:文档格式与项目实施要求文档规范相符,文档具有详细的修改记录,版权、作者、时间等信息,包括完整的页眉、页脚等信息。文档一致性验收:需求文档、设计文档、源程序与目标代码及其他可交付物保持一致。
d.系统移交。系统竣工验收前完成项目正式移交,中标供应商应将完整的各类档案、安装包、技术文档全部提供给采购人。
£¨7 运维要求
a.成交供应商为本项目提供至少一年的运维服务,运维费用包含在报价内。自竣工验收通过之日起,开始进入运维期。
b.运维期内,所有系统运维、排障和升级等费用均包含在投标总价中。
3.付款条件
以第三章合同文本要求为准。
4.交付时间及地点
(1)交付时间:合同签订后60天内交付。
(2)交付地点:采购人指定地点。
(三)产品演示要求
1.视频文件的格式为*.mp4或*.avi,供应商须将视频文件分段压缩为*.zip文件上传(单个文件不得大于50M,所有文件合计不得大于300M)。文件上传方式见《操作手册》,上传的演示视频将作为响应文件的组成部分。视频时长总计不超过15分钟。演示内容详见“第五章 评审方法与评审标准”。
2.演示内容详见“第五章 评标方法与评标标准”。