相关文档
采购文件网,投标文件,招标文件,采购文件,招标范本,投标方案,自行采购 全部加入收藏
暂无数据
W
天津市应急管理局指挥信息网线路及机柜租用项目
采购文件网,投标文件,招标文件,采购文件,招标范本,投标方案,自行采购 招标文件
2024-10-15发布 88页 文档编号:202410150001571663 需下载券:10
天津市应急管理局指挥信息网线路及机柜租用项目

项目需求书

一、项目背景

指挥信息网作为应急通信网络的主体和核心,是承载应急救援指挥等关键业务和传输大容量信息数据的地面有线通道,具有高可靠、高稳定、高安全和全覆盖等特点。通过引接卫星通信网、无线通信网,并连接互联网、国家电子政务外网等通信网络资源,构建“全域覆盖、全面融合、全程贯通”的应急通信网,实现部、省、市、县四级应急管理单位立体式全覆盖,为应急救援提供统一高效的网络通信保障。

为落实国家应急管理部关于构建指挥信息网的有关要求,天津市应急管理局于2020年通过租用电信运营商基础网络,搭建了一张覆盖全市应急管理和消防部门的专用网络,对上接入应急管理部,对下连接各区应急局和专业救援队,横向打通气象、水务、地震等市级有关部门,承载应急部指挥信息网各项业务系统的正常运行。该项目自2024年7月服务结束。为进一步保障指挥信息网正常运行,持续为应急救援快速响应与统一指挥提供通信支撑,现需启动2024年天津市应急管理局指挥信息网租用服务项目。

本项目属于信息传输业。

二、服务内容

序号

服务名称

服务内容

数量

单位

1

网络交换与管理服务

租用1年网络交换及网络运维管理应用服务。

1

2

网络安全服务

租用1年网络安全加固、防护、保障等服务。

1

3

专线与机柜租赁服务

1、254条PEOTN+MSTP专线链路1条PEOTN+MSTP长途专线链路、95条MPLS_VPN专线链路或5G无线专网服务的一年期的租用服务。

2、23个机柜一年期的租用服务。

1

4

网络运行保障服务

保障天津市应急管理局指挥信息网持续、稳定、安全运行一年的服务。

1

三、具体技术要求

(一)网络交换与管理服务

指挥信息网市级应急管理节点分别部署于天津市应急管理局和消防救援总队,辖区内区、街两级应急管理节点,依托所在辖区应急管理部门(消防支队、消防大队),采用树型架构,逐级就近上联至上级网络节点,依托天津市各级应急管理部门及消防总队、支队、大队/中队三级节点构成应急管理指挥指挥信息网。

天津市指挥信息网采用IPv6协议进行网络配置并通过部署于天津市应急管理局和天津消防救援总队的应急指挥骨干网省级节点路由器实现与全国应急指挥骨干网进行对接。

核心端 部署3台核心交换机(位于天津市应急管理局自有机房2台核心交换机、位于天津市消防救援总队租用机房1台核心交换机)、其余20台汇聚交换机(位于20个租用的机房内)以及322台接入交换机(包含1台网管交换机、1台用户数据中心交换机、1台安全区交换机)分别部署在各分支端的机房;为实现整个网络系统的可控可管理,系统服务配备网管系统,资源拓扑、告警、性能等功能模块支持多服务器分布式虚拟化部署,可实现负载分担,满足大规模网络环境的统一管理。

序号

分项名称

技术参数

数量

单位

1

接入交换机1

单框:交换容量≥3.8 Tbps,包转发率≥2800 Mpps

59

配置千兆光接口≥48个,千兆电接口≥48个

配置双主控、双电源

可扩展业务槽位数量≥3

支持RIPv1/v2、OSPFv2、IS-IS、BGPv4、等价路由

IPv6支持ICMPv6、ICMPv6重定向、DHCPv6、ACLv6、OSPFv3、RIPng

支持VXLAN集中式、分布式网关

支持BGP EVPN

支持Netconf的VXLAN配置

支持IEEE 802.1Q(VLAN)

支持IEEE 802.1d(STP)/802.1w(RSTP)/802.1s(MSTP)

支持IEEE 802.1ad(QinQ),灵活QinQ和Vlan mapping

支持IEEE 802.3x(全双工流控)和背压式流控(半双工)

支持IEEE 802.3ad(链路聚合)和跨板链路聚合

配置原厂千兆单模光模块

2

接入交换机2

交换容量≥330Gbps,包转发率≥130Mpps

178

≥48个10/100/1000Base-T接口,≥4个万兆SFP+接口

支持基于端口的VLAN

支持基于MAC的VLAN

基于协议的VLAN

支持QinQ,灵活QinQ

支持IPv4 静态路由、RIPv1/v2

支持IPv6 静态路由、IPv6支持RIPng

支持OSPFv1/v2,IPv6支持OSPFv3

支持GE/10GE端口聚合

支持动态聚合

支持跨设备聚合

配置原厂千兆单模光模块

3

接入交换机3

≥48个10/100/1000Base-T接口,6个SFP+接口

交换容量≥580Gbps,包转发率≥250Mpps

支持QinQ,灵活QinQ

基于协议的VLAN

支持安全MAC

支持IPv4

支持IPv6

85

4

汇聚交换机

交换容量≥50Tbps,包转发率≥20000 Mpps

20

配置千兆光接口≥48个,配置千兆电接口≥48个

配置双主控、双电源,设备双主控、独立交换网板、支持模块化可热插拔风扇框、支持可热插拔冗余模块电源、支持业务卡堆叠和扩展,支持IPv6及IPv6 相关路由交换特性,设备支持100GE/40GE/10GE/GE/GE等接口模块

可扩展全宽槽位数量≥6

支持RIPv1/v2、OSPFv2、IS-IS、BGPv4、等价路由

IPv6支持ICMPv6、ICMPv6重定向、DHCPv6、ACLv6、OSPFv3、RIPng

支持VXLAN二层交换

支持VXLAN路由交换

支持VXLAN网关、支持EVPN、支持BGP-EVPN

支持IEEE 802.1Q(VLAN)

支持IEEE 802.1d(STP)/802.1w(RSTP)/802.1s(MSTP)

支持IEEE 802.1ad(QinQ),灵活QinQ和Vlan mapping

支持IEEE 802.3x(全双工流控)和背压式流控(半双工)

支持IEEE 802.3ad(链路聚合)和跨板链路聚合

配置原厂千兆10km光模块

5

核心交换机

单框:交换容量≥100Tbps,包转发率≥40000 Mpps

3

配置千兆光接口≥48个,配置千兆电接口≥48个

CLOS架构 主控引擎与交换网板物理分离、实配双主控、双电源、独立交换网板≥4,支持模块化可热插拔风扇框、支持可热插拔冗余模块电源、支持业务卡堆叠和扩展,支持IPv6 及IPv6 相关路由交换特性,设备支持100GE/40GE/10GE/GE/ GE等接口模块。

可扩展业务槽位数量≥8

支持RIPv1/v2、OSPFv2、IS-IS、BGPv4、等价路由

IPv6支持ICMPv6、ICMPv6重定向、DHCPv6、ACLv6、OSPFv3、RIPng

支持VXLAN二层交换

支持VXLAN路由交换

支持VXLAN网关、支持 EVPN、支持BGP-EVPN

支持IEEE 802.1Q(VLAN)

支持IEEE 802.1d(STP)/802.1w(RSTP)/802.1s(MSTP)

支持IEEE 802.1ad(QinQ),灵活QinQ和Vlan mapping

支持IEEE 802.3x(全双工流控)和背压式流控(半双工)

支持IEEE 802.3ad(链路聚合)和跨板链路聚合

配置原厂千兆10km光模块

6

核心交换机板卡

配置48口万兆光接口核心交换机板卡

2

配置原厂万兆10km光模块

7

网络运维管理系统

配置网络设备网络运维管理系统,≥300网元许可

1

统一平台实现网络、主机、应用、虚拟化等的统一管理。产品及组件为自主研发产品,不得采用OEM第三方产品。

系统支持分布式部署:要求资源拓扑、告警、性能等功能模块支持多服务器分布式虚拟化部署,可实现负载分担,满足大规模网络环境的统一管理。

支持Windows、Linux平台及MS SQL、Oracle数据库,支持B/S架构。

支持IP拓扑、二层拓扑、邻居拓扑、网络拓扑视图(支持网络区域的任意划分、命名、拖拽、折叠和展开)、业务拓扑、STP拓扑、MSTP拓扑等多种拓扑类型;

支持IPv6环境下的资源、性能、告警、拓扑、面板管理,包括纯IPv6组网和双栈组网。

自动发现网络中的所有网络设备,并在拓扑中显示出来,支持拓扑图自定义修改,包括设备、链路等。

支持对全网设备告警的实时监控和统一浏览;支持多种提醒方式,如告警实时提醒(告警板)、告警音响提示;支持多种转发方式,比如转E-mail,转短信,转上级网管或其它网管等。支持告警分析,可以屏蔽重复告警、闪断告警,支持告警自动确认功能;

支持设备面板的显示、定时刷新、面板缩放功能,通过面板管理,网络管理人员可以直观地看到设备、板卡、端口的工作状态;并提供基于设备面板的设备、单板、端口配置功能。

支持分级管理:整个运维管理系统分为上、下级两层,同一分级的多个物理区域,其管理区域之间是独立的,各下级运维管理系统也是相互独立的。管理员可通过上级运维平台直接对下级运维平台进行访问,下级告警可上报到上级网管展示。

支持多厂商设备管理,包含了设备的基本信息、接口信息、性能数据、面板信息、存储空间,离线自动删除和告警信息等。

可接收分析各类SNMP trap告警,完成基本格式的解析,并入库,系统预定义解析各类trap类型不小于4000条。

系统支持灵活定制告警级别,并支持持续出现、重复发生以及超过规定处理时间仍未解决的告警,自动升级该告警的告警级别,支持重复告警过滤。

支撑硬件参数:机架式,标配原厂导轨、安全面板

不低于2颗可扩展系列处理器,≥8核;≥2.1Ghz主频;≥32G内存;≥2*1TB SATA 7.2K HDD 硬盘;≥1G缓存独立RAID卡,≥4端口千兆网卡;双电源

(二)网络安全服务

结合天津应急管理局各业务功能区域的需求,整个网络划分为外部接入区(卫星网、市电子政务外联区、互联网区)、内部安全防护区、运维安全管理区,形成一套集防御、监测、响应为一体的安全体系,消除高危安全隐患,提高抵御攻击能力,从整体上形成安全防护与监测水平;通过建立快速的事件响应与处理机制,配合专业安全专家团队,提升响应速度,提升响应效果,形成最佳实践,最终实现天津市指挥信息网安全的两个一体化,即全网边界终端网络安全功能一体化、全网安全管理一体化。

本项目的网络安全服务主要针对整个指挥信息网出口边界提供安全加固防护及策略调整与漏洞修复等安全保障服务,安全设备部署在天津市应急管理局自有机房和天津市消防救援总队自有机房和租用的机房。通过严格的安全技术保障,积极响应网络安全法要求,满足相关技术和管理要求,有机结合指挥信息网安全运营指挥中心的相关工作流程,将网络安全进行统一化、一体化的管理,通过网络边界安全技术尽可能的延伸到应用、数据的安全,为指挥信息网提供广域范围下的安全支撑。

序号

分项名称

技术参数

数量

单位

8

网络出口防火墙

吞吐量≥10Gbps,并发连接数≥220万,新建连接数≥15万;IPSec VPN接入隧道数≥1000,IPSec VPN加密速度≥450Mbps;硬件指标:不少于1T存储,双电源;配置≥10个千兆电口,≥4个千兆光口;防火墙具备入侵防御和网关防病毒功能模块;

6

支持RIPv1/v2,OSPFv2/v3,BGP等动态路由协议;

支持多链路出站负载。

支持IPv4/v6 NAT地址转换,支持源地址转换,目的地址转换和双向地址转换;支持NAT64、NAT46 地址转换;

访问控制规则支持基于源/目的IP,源端口,源/目的区域,用户(组),应用/服务类型,时间组的细化控制方式,支持长连接功能并可以配置连接时长;

访问控制规则支持模拟策略匹配,输入源目的IP、端口、协议五元组信息,模拟策略匹配方式,给出最可能的匹配结果,方便排查故障,或环境部署前的调试;

设备具备独立的入侵防护漏洞规则特征库,特征总数在7400条以上;

支持对服务器和客户端的漏洞攻击防护,支持XSS攻击、SQL注入等WEB攻击行为进行有效防护;

支持对常见应用服务(HTTP、FTP、SSH、SMTP、IMAP、POP3、RDP、Rlogin、SMB、Telnet、Weblogic、VNC)和数据库软件(MySQL、Oracle、MSSQL)的口令暴力破解防护功能;

支持URL过滤,支持GET,POST请求过滤和HTTPS网站过滤;

支持采用无特征AI检测技术对恶意勒索病毒及挖矿病毒等热点病毒进行检测;

支持识别管控的应用类型超过1200种,应用识别规则总数超过3000条;

支持从多维度聚合分析主机的中毒情况并在界面展示,如威胁情报,夜间外联,攻击链条等

支持基于业务安全和用户安全维度的风险展示;

支持安全运营中心功能,可以对全网所有的服务器和主机的威胁进行全面评估,管理员通过一键便可完成对服务器和主机的资产更新识别、脆弱性评估、策略动作的合理化监测、当前服务器和用户的保护状态、当前的服务器和主机的风险状态及需要管理员待办的紧急事项等,可以自动化直观的展示最终的风险;

支持与安全态势感知产品实现联动,防火墙支持以标准syslog形式上传到态势感知平台,供态势感知系统进行深度关联分析并对恶意威胁实现联动封锁;支持直接从安全态势感知产品上直接下发应用控制策略到防火墙。

9

数据中心防火墙1

吞吐量≥10Gbps,并发连接数≥220万,新建连接数≥15万;IPSec VPN接入隧道数≥1000,IPSec VPN加密速度≥450Mbps;硬件指标:不少于1T存储;双电源;配置≥10个千兆电口,≥4个千兆光口;

2

访问控制规则支持模拟策略匹配,输入源目的IP、端口、协议五元组信息,模拟策略匹配方式,给出最可能的匹配结果,方便排查故障,或环境部署前的调试;

支持基于应用类型,网站类型,文件类型进行流量控制,支持基于IP段、时间、国家/地区、认证用户、子接口和VLAN进行流量控制;

设备具备独立的热门威胁库,防护类型包括木马远控、恶意脚本、勒索病毒、僵尸网络、挖矿病毒等,特征总数在60万条以上;

支持支持蜜罐功能,定位内网感染僵尸网络病毒的真实主机IP地址;

支持对未知域名进行拦截,防止中毒主机访问恶意的域名;

设备具备独立的入侵防护漏洞规则特征库,特征总数在7400条以上;

支持对服务器、客户端、口令暴力破解、恶意软件等漏洞攻击防护;

支持对常见应用服务(HTTP、FTP、SSH、SMTP、IMAP、POP3、 RDP、Rlogin、SMB、Telnet、Weblogic、VNC)和数据库软件(MySQL、Oracle、MSSQL)的口令暴力破解防护功能;

设备具备独立的WEB应用防护识别库,特征总数在3500条以上;

支持HTTP 1.0/1.1,HTTPS协议的安全威胁检测和防护;

支持HTTP异常协议检测,对Content-Type、multipart头部字段重复的异常协议,URL、HTTP头部溢出等进行识别检测,可对HTTP方法进行过滤;

支持抵御SQL注入、XSS、系统命令等注入型攻击;

支持CC攻击、CSRF攻击、COOKIE攻击等攻击防护功能;

支持对网站黑链进行检测;

支持Windows和Linux系统下网页防篡改功能;

支持与安全态势感知产品实现联动,防火墙支持以标准syslog形式上传到态势感知平台,供态势感知系统进行深度关联分析并对恶意威胁实现联动封锁;支持直接从安全态势感知产品上直接下发应用控制策略到防火墙。

10

数据中心防火墙2

吞吐量≥8Gbps,并发连接数≥200万,新建连接数≥10万;IPSec VPN接入隧道数≥1000,IPSec VPN加密速度≥350Mbps;硬件指标:不少于128GSSD存储;配置≥8个千兆电口,≥2个千兆光口;

2

访问控制规则支持模拟策略匹配,输入源目的IP、端口、协议五元组信息,模拟策略匹配方式,给出最可能的匹配结果,方便排查故障,或环境部署前的调试;

支持基于应用类型,网站类型,文件类型进行流量控制,支持基于IP段、时间、国家/地区、认证用户、子接口和VLAN进行流量控制;

设备具备独立的热门威胁库,防护类型包括木马远控、恶意脚本、勒索病毒、僵尸网络、挖矿病毒等,特征总数在60万条以上;

支持支持蜜罐功能,定位内网感染僵尸网络病毒的真实主机IP地址;

支持对未知域名进行拦截,防止中毒主机访问恶意的域名;

具备独立的入侵防护漏洞规则特征库,特征总数在7400条以上;

支持对服务器、客户端、口令暴力破解、恶意软件等漏洞攻击防护;

支持对常见应用服务(HTTP、FTP、SSH、SMTP、IMAP、POP3、 RDP、Rlogin、SMB、Telnet、Weblogic、VNC)和数据库软件(MySQL、Oracle、MSSQL)的口令暴力破解防护功能;

设备具备独立的WEB应用防护识别库,特征总数在3500条以上;

支持HTTP 1.0/1.1,HTTPS协议的安全威胁检测和防护;

支持HTTP异常协议检测,对Content-Type、multipart头部字段重复的异常协议,URL、HTTP头部溢出等进行识别检测,可对HTTP方法进行过滤;

支持抵御SQL注入、XSS、系统命令等注入型攻击;

支持CC攻击、CSRF攻击、COOKIE攻击等攻击防护功能;

支持对网站黑链进行检测;

支持Windows和Linux系统下网页防篡改功能;

支持与安全态势感知产品实现联动,防火墙支持以标准syslog形式上传到态势感知平台,供态势感知系统进行深度关联分析并对恶意威胁实现联动封锁;支持直接从安全态势感知产品上直接下发应用控制策略到防火墙。

11

互联网出口防火墙

吞吐量≥10Gbps,并发连接数≥220万,新建连接数≥15万;IPSec VPN接入隧道数≥1000,IPSec VPN加密速度≥450Mbps;硬件指标:不少于1T存储,双电源;配置≥10个千兆电口,≥4个千兆光口;防火墙具备入侵防御和网关防病毒功能模块;

1

支持RIPv1/v2,OSPFv2/v3,BGP等动态路由协议;

支持多链路出站负载,支持基于源/目的IP、源/目的端口、协议、ISP、应用类型来进行选路的策略路由选路功能;

支持IPv4/v6 NAT地址转换,支持源地址转换,目的地址转换和双向地址转换;支持NAT64、NAT46 地址转换;

访问控制规则支持基于源/目的IP,源端口,源/目的区域,用户(组),应用/服务类型,时间组的细化控制方式,支持长连接功能并可以配置连接时长;

访问控制规则支持模拟策略匹配,输入源目的IP、端口、协议五元组信息,模拟策略匹配方式,给出最可能的匹配结果,方便排查故障,或环境部署前的调试;

具备独立的入侵防护漏洞规则特征库,特征总数在7400条以上;

支持对服务器和客户端的漏洞攻击防护,支持XSS攻击、SQL注入等WEB攻击行为进行有效防护;

支持同访问控制规则进行联动,可以针对检测到的攻击源IP进行联动封锁,支持自定义封锁时间;

支持URL过滤,支持GET,POST请求过滤和HTTPS网站过滤;

支持文件过滤,文件上传和下载方向过滤,支持多种文件类型,如avi、mp3、php、jpg、imap、pop3、mdf、pdf、文件驱动、核心驱动等并可支持用户自定义;

支持采用无特征AI检测技术对恶意勒索病毒及挖矿病毒等热点病毒进行检测;

支持识别管控的应用类型超过1200种,应用识别规则总数超过3000条;

支持从多维度聚合分析主机的中毒情况并在界面展示,如威胁情报,夜间外联,攻击链条等

支持基于业务安全和用户安全维度的风险展示;

支持安全运营中心功能,可以对全网所有的服务器和主机的威胁进行全面评估,管理员通过一键便可完成对服务器和主机的资产更新识别、脆弱性评估、策略动作的合理化监测、当前服务器和用户的保护状态、当前的服务器和主机的风险状态及需要管理员待办的紧急事项等,可以自动化直观的展示最终的风险;

支持与安全态势感知产品实现联动,防火墙支持以标准syslog形式上传到态势感知平台,供态势感知系统进行深度关联分析并对恶意威胁实现联动封锁;支持直接从安全态势感知产品上直接下发应用控制策略到防火墙。

12

上网行为管理

带宽性能≥10Gb,支持用户数≥10000;硬件指标:双电源,配置≥6个千兆电口,≥4个千兆光口,≥1TB硬盘;

1

支持部署在IPv6环境中,设备接口及部署模式均支持ipv6配置;

所有核心功能(上网认证、应用控制、流量控制、内容审计、日志报表等)都支持IPv6;

支持针对内网用户的web访问质量进行检测,对整体网络提供清晰的整体网络质量评级;支持以列表形式展示访问质量差的用户名单;支持对单用户进行定向web访问质量检测

支持二维码认证,管理员扫描访客的二维码后对其网络访问授权

设备能够发现私接路由(或者共享软件等)共享网络的行为:

1.支持自定义配置终端数量和冻结时间,和添加信任列表;

2.支持显示以IP或用户名的维度统计一段时间内的趋势图。

3.支持例外排除功能:如指定例外条件1台PC,2个终端。当PC或终端数超过例外条件才会被判定为共享。

内置多套日志模板与各省市网安日志平台对接,至少支持以下平台:派博、任子行、网博、云辰、烽火、中新软件、兆物、新网程、美亚柏科、爱思等。

能够与同品牌安全态势感知产品实现联动,实现用户同步,以基于用户身份进行威胁分析。

13

负载均衡

吞吐量≥5Gbps,并发连接数≥300万,4层新建连接数≥18万,7层新建连接数≥9万,配置≥6个千兆电口,≥2个千兆光口;

1

采用独立的专用硬件AD应用交付设备,而非通过添加功能模块的方式实现

提供针对多条出口线路的链路负载均衡功能,实现inbound和outbound流量的均衡调度,以及链路之间的冗余互备。

单一设备可同时支持包括链路负载均衡、全局负载均衡和服务器负载均衡的功能。三种功能同时处于激活可使用状态,无需额外购买相应授权。

支持静态IP和PPPOE两种线路接入方式。

内置完备的IP地址库,无需手动导入并支持自动全网更新,可查看并编辑各国家、国内各省份的IP地址段和国内各大运营商IP地址段,并可灵活匹配IP地址库进行流量调度分发,实现链路负载功能

支持基于URL的链路调度功能,内置不少于1000条的国外URL网址库,无需手动导入并支持自动更新,管理员可查看并进行编辑。可根据URL将访问国外网站的请求调度到指定线路。

支持基于域名的流量调度,针对特定网站选择指定的链路转发。

支持跨数据中心集群和跨数据中心会话保持。

14

SSL VPN

吞吐量≥500Mbps,并发会话数≥60万;支持 SSL VPN 并发用户≥1000个;SSL加密流量≥200Mbps;配置≥4个千兆电口,≥4个千兆光口,包含SSL VPN接入授权≥50个,

1

支持IPv6/IPv4协议下的网关模式、单臂模式、双机模式、集群模式的部署。

专业VPN设备,采用标准SSL、TLS 协议,同时支持IPSec VPN、SSLVPN两种VPN,非插卡或防火墙带VPN模块设备。

支持终端使用包括IE6、7、8、10、11或其他IE内核的浏览器,以及最新版本的非IE内核浏览器,如Windows EDGE,Google Chrome,Firefox,Safari,Opera最新版登录SSLVPN系统,登录后可完整支持各种IP层以上的B/S和C/S应用。

支持的密码算法包括:AES、DES、3DES、DH、RSA、RC4、MD5、SHA1

可支持虚拟门户功能,在一台设备上配置不同的访问域名、IP地址,以及不同的使用界面,实现一台设备为多个不同用户群体服务的的使用效果;

提供环境检测、自动修复工具,支持对Windows的环境兼容性一键检测能力,以及对检测结果进行一键修复的能力,避免由于用户操作系统环境存在问题影响SSL VPN的使用,减轻运维工作。

具有用户/用户组细粒度的权限分配功能:可以针对被访问资源的IP地址、端口、提供的服务、URL地址等进行权限控制;针对同一B/S资源,可对不同用户做到细致到URL级别的授权。

支持主从认证账号绑定,必须实现SSL VPN账号与应用系统账号的唯一绑定,VPN资源中的系统只能以指定账号登陆,加强身份认证,防止登录SSL VPN后冒名登录应用系统

支持Local DB 、USB KEY、短信认证、硬件特征码、动态令牌、数字证书认证、LDAP、RADIUS、等认证方式;

支持与阿里钉钉、企业级微信绑定,实现其内置OA的安全接入

产品支持在Windows和MAC操作系统下支持远程应用发布功能

登录客户端兼容全平台(windows、mac、linux主流系统),并保持各平台易用性、用户使用习惯的一致性

15

安全感知平台

硬件指标≥128内存,≥SATA 40T存储、配置≥4个千兆电口;≥2个万兆光口;

1

支持大屏展示综合安全态势,包括资产态势、脆弱性态势、网络攻击态势、安全事件态势、外连态势、横向威胁态势、设备运行态势,支持页面跳转到对应态势大屏,并具备大屏告警能力。

支持大屏展示业务脆弱性态势,包括漏洞风险态势、漏洞类型TOP5、高危漏洞TOP5、业务总览、脆弱性业务TOP5、实时脆弱性监测;

支持综合安全态势、分支安全态势、安全事件态势、网络攻击态势、外连风险态势、横向威胁态势、脆弱性态势、资产态势、正常横向访问监控、正常外连监控、设备运行态势11个独立的大屏展示功能,并支持大屏轮播,可自定义大屏轮播顺序

支持页面展示业务脆弱性风险分布,不同严重级别业务分布,漏洞类型分布图,漏洞整体态势等,支持7天、30天统计;

支持基于流量实时漏洞功能,漏洞分析类型包含配置错误漏洞、OpenSSH漏洞、目录遍历漏洞、OpenLDAP等操作系统、数据库、Web应用等,页面上支持展示业务脆弱性风险分布、漏洞类型分析、漏洞态势与危害和处置建议,并支持导出脆弱性感知报告。

支持安全域维度展示安全风险,包含安全域列表、安全域评分、事件类型TOP5、IP地址、IP类型、风险等级、关键风险、状态等信息

外部威胁感知展示包含高危攻击、残余攻击、暴力破解、成功的事中攻击、邮件威胁、文件威胁、外部风险访问。

外连威胁感知包含对外威胁总览、对外攻击、APTC&C通信、可疑行为、隐蔽通信、违规访问、服务器风险访问;其中外连威胁总监包括外连威胁主机类型分布、存在外连威胁IP TOP5、外连目标地区(国外)TOP5、外连威胁类型分布、非正常时间段外连主机TOP5、外连威胁趋势。

具备挖矿专项检测,可实时查看挖矿各个攻击阶段,包括感染挖矿病毒、与控制端建立通信、获取挖矿任务、尝试挖矿、挖矿成功等;并支持挖矿币种分布、挖矿风险态势、受影响主机等维度分析统计。

访问关系可视包含横向访问关系可视、外连可视,横向访问关系可视包含基于访问次数和流量大小被访问最多业务TOP5、最活跃终端TOP5,外连可视包含外连最多的业务TOP5、外连最多终端TOP5、外连趋势等。

支持检索审计网络流量日志、DNS日志、用户日志、操作日志,其中网络流量日志可基于时间、访问类型、应用类型等选择项进行组合查询,可基于具体设备、来源/目的所属、IP地址、端口进行具体条件搜索。

支持接入防火墙、上网行为管理、终端EDR、WAC无线控制器、DAS数据库审计和潜伏威胁探针等设备,并支持在页面中显示安全组件接入的数量和状态

支持与同品牌终端安全组件联动响应,禁止攻击流量出站或入站,也可以实现被感染主机IP封锁隔离,防止风险扩展。

支持与上述防火墙进行联动响应,支持平台下发安全策略到防火墙上,阻断攻击流量。

支持与上述上网行为管理设备进行联动响应,同步上网行为管理设备认证用户,实现与安全事件关联;支持通过浏览器推送用户提醒或冻结用户上网;

具备IPS漏洞特征识别库、WEB应用防护识别库、僵尸网络识别库、实时漏洞分析识别库、URL库、应用识别库、恶意链接库、白名单库,其中漏洞特征识别库 9000+以上规则,僵尸网络识别库35万以上规则,支持定期自动升级或离线手动升级。

平台支持通过RESTful API接口对平台数据资源的“开放”与“共享”,第三方平台可获取受监控IP组、资产信息、风险业务与终端、漏洞详情、弱密码和明文传输等信息,实现数据更大价值。

平台支持通过syslog将产生的安全事件发送给其他平台,第三方平台可获取受监控威胁等级,IP组,安全事件,漏洞详情,风险主业务及终端,攻击类型等。

16

潜伏威胁探针

与上述安全态势感知系统兼容

22

性能≥1Gbps;配置≥4个千兆电口,≥2个千兆光口;

具备报文检测引擎,可实现IP碎片重组、TCP流重组、应用层协议识别与解析等,

具备多种的入侵攻击模式或恶意URL监测模式,可完成模式匹配并生成事件,可提取URL记录和 域名记录,在特征事件触发时可以基于五元组和二元组(IP对)进行原始报文的录制。

可提供网络流量的会话级视图,根据网络流量的正常行为轮廓特征建立正常流量模型,判别流量是否出现异常,对原始流记录进行异常检测,可发现网络蠕虫、网络水平扫描、网络垂直扫描、IP地址扫描,端口扫描,ARP欺骗,IP协议异常报文检测和TCP协议异常报文等常见网络异常流量事件类型;

支持对常见应用服务(HTTP、FTP、SSH、SMTP、IMAP)和数据库软件(MySQL、Oracle、MSSQL)的口令暴力破解检测功能;

支持5种类型日志传输模式,包含标准模式、精简模式、高级模式、局域网模式、自定义模式,适应不同应用场景需求

支持DNS审计日志,主要用于平台dns flow分析引擎进行安全分析;

支持HTTP 1.0/1.1,HTTPS协议的安全威胁检测;

支持针对B/S架构应用抵御SQL注入、XSS、系统命令等注入型攻击;

支持跨站请求伪造CSRF攻击检测;支持对ASP,PHP,JSP等主流脚本语言编写的webshell后门脚本上传的检测;支持其他类型的Web攻击,如文件包含,目录遍历,信息泄露攻击等的检测;

支持对终端种植了远控木马或者病毒等恶意软件进行检测,并且能够对检测到的恶意软件行为进行深入的分析,展示和外部命令控制服务器的交互行为和其他可疑行为;

具备独立的僵尸主机识别特征库,恶意软件识别特征总数在35万条以上;

支持安全感知平台对接入探针的统一升级,可展示当前所有接入探针的规则库日期、是否过期等,并支持禁用指定探针的升级。

17

终端安全

产品可以纯软件交付,包含管理控制中心软件及终端客户端软件,其中管理控制中心可云化部署;

2

支持跟同品牌下一代防火墙、安全感知平台、上网行为管理,云端SOC平台的联动状态;

支持安全策略一体化配置,通过一条策略即可实现不同安全功能的配置,包括:终端病毒查杀的文件扫描配置、文件实时监控的参数配置、WebShell检测的检测和威胁处置方式、暴力破解的威胁处置方式和信任目录;

具备基于人工智能的检测引擎,具备无特征检测技术,有效应对恶意代码及其变种;

支持监控诱饵文件,诱饵文件可被实时监控,当勒索病毒对该文件进行修改或加密操作时进行拦截

一键式操作对指定终端/终端组进行合规性检查,包括身份鉴别、访问控制、安全审计、剩余信息保护、入侵防范、恶意代码防范,对不合规的检查项提供设置建议,并可视化展示终端的基线合规检查结果;

提供对业务系统之间、业务系统内不同应用角色之间、业务系统内相同应用角色之间的访问控制策略配置

支持基于威胁情报的病毒特征值全网终端搜索,可定位出全网终端该病毒的感染情况

18

集成安全平台1

内存≥48G,系统盘≥128G SSD,数据盘≥4T,网络接口:≥4个千兆电口、≥4个千兆光口,双电源。

1

支持网桥、路由、旁路模式部署

平台包含基线核查组件、数据库审计组件、运维审计组件、日志审计组件、主机杀毒等安全功能组件

为了提供更好的排障手段,支持在平台内节点抓包分析分析功能,能够设置抓包的网口、过滤条件、文件大小等参数。

平台支持关键安全组件双机功能,保障安全组件高可用;在双机场景下,管理平台要支持双机配置同步,在硬件故障时保障无感知切换。

采用B/S管理方式;

支持多种数据库类型的审计,支持Oracle数据库审计、SQL-Server数据库审计、DB2数据库审计、MySQL数据库审计、Informix数据库审计、达梦数据库审计、人大金仓数据库审计、postgresql数据库审计、sysbase数据库审计、cache数据库;

支持白名单审计,系统使用审计白名单将非关注的内容进行过滤,不进行记录,降低了存储空间和无用信息的堆砌,白名单内容包括以下4个维度:SQL模板、业务系统、URL地址及数据库条件;

支持自动基线学习数据库语义语法,并支持提取参数自动生成SQL模板,可以减少审计日志的重复写入和节省磁盘的存储空间;

支持基于SQL命令的webshell检测,提供webshell日志查询;

可通过查看webshell攻击的时间、源IP、业务系统、webshell规则发现威;

内置配置管理员、密码管理员、审计管理员、系统管理员、系统审计员、普通运维用户等管理角色;

针对RDP、VNC、X11等图形终端操作的连接情况进行记录及审计;记录发生时间、发生地址、服务端IP、客户端IP、操作指令、返回信息、操作备注、客户端端口、服务器端口、运维用户帐号、运维用户姓名、审批用户帐号、审批用户姓名、服务器用户名等信息;

能够记录RDP协议中的活动窗口名称、删除文件等动作,并能记录RDP会话中的键盘输入信息;

系统从不同设备或系统中所获得的各类日志、事件中抽取相关片段准确和完整地映射至安全事件的标准字段

对安全事件重新定级。能根据统一的安全策略,按照安全设备识别名、事件类别、事件级别等所有可能的条件及各种条件的组合对事件严重级别进行重定义;

系统既可以完全收集采集对象上的日志信息,也支持在安全事件收集引擎上设置过滤条件,可过滤出无关安全事件,满足根据实际业务需求减少采集对象发送到核心服务器的安全事件数,从而减少对网络带宽和数据库存储空间地占用。

主机类支持:windows、Unix、solaris、HP-Unix、AIX、 Linux等

网络设备支持:华为、H3C、Cisco、Juniper、中兴等,防火墙:华为、天融信、H3C、Fortigate、Cisco、Juniper、迪普防火墙等,

数据库支持:Mysql、DB2、Oracle、Sqlserver、Sybase等,中间件:Tomcat、IIS、Webservices、Apache、Weblogic、Resin、Nginx等,虚拟化平台:VMware ESXi、VMware Center、XenServer

支持扫描器登录到目标系统中对特定应用进行深入扫描

19

集成安全平台2

内存≥96G,系统盘≥128G SSD,数据盘≥8T,网络接口:≥6个千兆电口,双电源。

1

支持网桥、路由、旁路模式部署

平台包含基线核查组件、数据库审计组件、运维审计组件、日志审计组件、主机杀毒等安全功能组件

为了提供更好的排障手段,支持在平台内节点抓包分析分析功能,能够设置抓包的网口、过滤条件、文件大小等参数。

平台支持关键安全组件双机功能,保障安全组件高可用;在双机场景下,管理平台要支持双机配置同步,在硬件故障时保障无感知切换。

采用B/S管理方式;

支持多种数据库类型的审计,支持Oracle数据库审计、SQL-Server数据库审计、DB2数据库审计、MySQL数据库审计、Informix数据库审计、达梦数据库审计、人大金仓数据库审计、postgresql数据库审计、sysbase数据库审计、cache数据库;

支持白名单审计,系统使用审计白名单将非关注的内容进行过滤,不进行记录,降低了存储空间和无用信息的堆砌,白名单内容包括以下4个维度:SQL模板、业务系统、URL地址及数据库条件;

支持自动基线学习数据库语义语法,并支持提取参数自动生成SQL模板,可以减少审计日志的重复写入和节省磁盘的存储空间;

支持基于SQL命令的webshell检测,提供webshell日志查询;

可通过查看webshell攻击的时间、源IP、业务系统、webshell规则发现威;

内置配置管理员、密码管理员、审计管理员、系统管理员、系统审计员、普通运维用户等管理角色;

针对RDP、VNC、X11等图形终端操作的连接情况进行记录及审计;记录发生时间、发生地址、服务端IP、客户端IP、操作指令、返回信息、操作备注、客户端端口、服务器端口、运维用户帐号、运维用户姓名、审批用户帐号、审批用户姓名、服务器用户名等信息;

能够记录RDP协议中的活动窗口名称、删除文件等动作,并能记录RDP会话中的键盘输入信息;

系统从不同设备或系统中所获得的各类日志、事件中抽取相关片段准确和完整地映射至安全事件的标准字段

对安全事件重新定级。能根据统一的安全策略,按照安全设备识别名、事件类别、事件级别等所有可能的条件及各种条件的组合对事件严重级别进行重定义;

系统既可以完全收集采集对象上的日志信息,也支持在安全事件收集引擎上设置过滤条件,可过滤出无关安全事件,满足根据实际业务需求减少采集对象发送到核心服务器的安全事件数,从而减少对网络带宽和数据库存储空间地占用。

主机类支持:windows、Unix、solaris、HP-Unix、AIX、 Linux等

网络设备支持:华为、H3C、Cisco、Juniper、中兴等,防火墙:华为、天融信、H3C、Fortigate、Cisco、Juniper、迪普防火墙等,

数据库支持:Mysql、DB2、Oracle、Sqlserver、Sybase等,中间件:Tomcat、IIS、Webservices、Apache、Weblogic、Resin、Nginx等,虚拟化平台:VMware ESXi、VMware Center、XenServer

支持扫描器登录到目标系统中对特定应用进行深入扫描

20

安全隔离与信息交换系统

吞吐量≥1Gbps,并发连接数≥50万。

1

外网端不允许配置任何形式的管理接口,所有管理配置操作均通过专用的网闸内网可信端管理接口进行配置。

设备支持透明、代理及路由三种工作模式,管理员可依据实际网络状况进行相应的部署

产品内置各类应用支持模块,无须用户增加投资,功能模块至少包含:

支持的数据库种类包括ORACLE、SQLSERVER、MYSQL、SYBASE等主流数据库支持多种关系型数据库通信。支持SQL语句的白名单和黑名单

系统支持数据库同步应用,支持ORACLE、SQLSERVER、MYSQL、SYBASE、DB2、POSTGRESQL等多种主流国外数据库的同步和国产达梦数据库、人大金仓数据库的同步。

支持同构、异构数据库之间的同步,支持大字段的同步;

支持Samba、FTP、HTTP等多种通信协议;

支持文件类型黑白名单传输控制;

可通过专用客户端或共享方式提供安全的文件同步功能;

支持一对多或多对一传输;

支持TCP应用层数据单向传输的控制,保证TCP应用数据的零反馈,以满足二次防护对数据传输的安全性需求。

系统支持多任务的组播代理功能,支持PIM协议

采取系统策略配置管理员、安全管理员与日志管理员三种角色分立的权限分配模式。

(三)专线与机柜租赁服务

1、专线链路租用服务

充分利用运营商网络资源,形成天津市指挥信息网骨干光网,实现天津市应急管理局与16个区应急管理局、气象、地震、水务、公安、交委、13支专业应急救援队,以及市消防救援总队与20个消防应急支队、14个消防应急大队、126个消防应急中队、11个消防应急站、3个消防研究所、战勤保障基地、消防医院、培训基地、培训基地新址、部培训基地、轨道交通支队、重大危险源企业等点位的互联互通。

投标人需提供254条PEOTN+MSTP专线链路,其中100M链路73条、50M链路168条、10M链路13条;提供1条长途50M接入带宽的PEOTN+MSTP专线链路;提供95条MPLS_VPN专线链路,其中200M链路10条、30M链路或5G无线专网服务85条。提供的以上网络均需支持IPV4/IPV6双栈的协议标准,提供一年链路服务。

具体接入点位清单以及带宽要求如下:

(1)消防救援队接入点位清单以及带宽要求

起点均为天津市消防救援总队(天津市南开区南马路708号),终点为各单位地址。

支队

单位名称

地址

接入带宽(M)

滨海支队

支队机关(塘沽大队)

滨海新区塘沽塘汉路99号

100

新港中队

滨海新区塘沽新港一号路979号

50

新村中队

滨海新区塘沽福建路277号

50

新北路中队

滨海新区塘沽河北西路68号

50

响螺湾中队

滨海新区塘沽迎宾大道和津沽公路

50

外滩中队

滨海新区塘沽新华路1384号

50

中新大道中队

滨海新区中新生态城中新大道2368号

50

塘沽大队(迁至旧支队机关)

滨海新区塘沽嵩山道

50

海洋高新区中队

汉沽大队

滨海新区汉沽东风南路157号

50

东风路中队

河西街中队

滨海新区汉沽四经路与四纬路交口

50

生态城大队

滨海新区塘沽生态城中央大道航母主题公园对过

50

航海路中队

新支队机关

滨海新区北塘晋州道616号

100

洋货消防站

滨海新区塘沽吉林路与京山道交口

50

天津港消防支队

天津港新港二号路1457号

100

天津港一大队

天津港二大队

天津港南疆港区南航路消防支路北侧

50

天津港三大队

天津港南疆港区南一路

50

天津港四大队

天津港北港二道消防队

50

天津港五大队

天津港东疆通海北路65号

50

天津港六大队

天津临港产业区建材码头

50

天津港七大队

天津港南航东路东五路南侧

50

战勤保障消防站、训练基地

天津市滨海新区新北路与宝滨道交口

50

新城镇消防站

天津市滨海新区南部新城项目规划03-105地块内

50

胡家园消防站

天津市滨海新区胡家园街于庄子村东侧

50

外滩异地重建消防站

天津市滨海新区新华路天碱地区

50

海博道消防站

天津市滨海新区海博道

50

杨家泊消防站

天津市滨海新区杨家泊

50

黄岗欣嘉园消防站

天津市滨海新区黄岗欣嘉园

50

河西支队

支队机关

河西区沂山路300号

100

沂山路中队

支队新址(在建)

河西区大沽南路928号

100

土城中队

河西区大沽南路924号

50

佟楼中队

河西区围堤道111号

50

复兴门中队

河西区大沽南路1035号

50

河西特勤队

河西区小海地陵水道5号

50

体院北中队

河西区体院北道2号

50

万科广场小型消防站

河西区广东路60号

50

万象城小型消防站

河西区乐园道9号

50

和平支队

支队机关

和平区山东路1号

100

劝业场中队

和平区河北路37号

50

西安道中队

和平区西安道45号

50

新华路专职队

和平区新华路251号

50

河东支队

支队机关

河东区六经路6号

100

六经路中队

大王庄中队

河东区七纬路与九经路交口

50

富民路中队

河东区钢厂路与先锋路交口(临建队)
河东区富民路56号(在建)

50

万新中队

东丽区津滨大道与天山南路交口

50

河东特勤队

河东区万新村天山路247号

50

鲁山道中队

东丽区祁连路与凤山道交口

50

河北支队

支队机关

河北区革新道与重光路交口

100

建昌道中队

河北区红星支路3号

50

中山路中队

河北区中山路127号

50

幸福道中队

河北区红星路与幸福道交口

50

北宁中队

河北区中山北路与育红路交口

50

建昌道与中环线交口(异址重建)

方秀道消防队

方秀道(乐购后面,快速边上)

50

堤头小型站

津浦北路与三河街交口附近

50

南开支队

支队机关

南开区三潭路与灵隐道交口

100

兴南中队

西湖道中队

南开区西湖道164号

50

王顶堤中队

南开区复康路188号增1号

50

南开特勤队

南开区飞鸿路与信美道交口

50

五马路中队

南开区广开中街与广开二马路交口

50

延安路中队

南开区密云一支路与延安路交口

50

凌奥中队

南开区凌宾路凌奥工业园

50

融创中心小型消防站

南开区保泽道与年丰路交口

50

红桥支队

支队机关

红桥区本溪路18号

100

本溪路中队

西站中队(支队新址)

红桥区邵公庄大街与闸桥北路交口(同西站中队)

100

红桥区邵公庄大街与闸桥北路交口

红桥特勤队

红桥区南运河南路8号

50

丁字沽中队

红桥区丁字沽一号路54号

50

东丽支队

支队机关

东丽区先锋路15号

100

总队战勤保障基地东丽分址

东丽区跃进路18号

100

跃进路中队

无瑕街中队

东丽区无瑕街银河大道与三号路交口

50

金钟街中队

东丽区津芦公路三达大酒店旁

50

华明中队

东丽区华明家园华明大道6号

50

东丽大道中队

东丽区东丽湖东丽大道119号

50

海河中游一号中队

东丽区紫英路百华实验中学旁

50

军粮城一号中队

东丽区军粮城镇富贵路与景怡道交口

50

金钟街二号消防站

东丽区金钟街祁连北路与规划唐炜路交口

50

昆俞路消防站

东丽区昆俞路与程坤道交口

50

津南支队

支队机关

津南区南环路与紫江路交口21号

100

南环路中队

咸水沽中队

津南区咸水沽镇津沽公路718号

50

八里台中队

津南区八里台镇开发南区祥纬道

50

葛沽中队

津南区葛沽镇荣程钢铁厂南门旁

50

特勤中队

津南区双港镇梨双公路10号

50

海河教育园大队

津南区海河教育园区雅观路9号

50

雅观路中队

50

南大专职队

津南区海河教育园区同砚路与雅润路交口处

50

北闸口专职队

津南区北闸口镇南开大学津南研究院北闸口派出所旁

50

天大专职队

津南区海河教育园区同德路

50

小站中队

津南区小站镇津岐公路富宏裕纸业旁

50

双桥河专职队

津南区双桥河镇汉港线原朝日能源院内

50

西青支队

支队机关

西青区杨柳青镇柳丽路38号

100

柳丽路中队

梨园头中队

西青区大寺镇津淄公路

50

中北中队

西青区中北镇阜锦道与三星路交口

50

开发区中队

西青区大寺镇赛达北二道与友谊路延长线交口

50

王稳庄中队

西青区王稳庄镇天源道68号

50

精武中队

西青区精武镇校园大街

50

张家窝中队

西青区张家窝镇祥和大道

50

辛口中队

西青区辛口镇津静公里与泰华路交口

50

杨柳青中队

西青区杨柳青镇柳口路杨柳青镇政府南侧

50

大寺中队

西青区大寺镇津莱公路与储原道交口

50

李七庄柳泉路中队

西青区李七庄街柳泉路

50

北辰支队

支队机关

北辰区科技园区汾河南道2号

100

柳滩中队

北辰区天穆镇邯郸道1号

50

西堤头中队

北辰区西堤头镇津榆公路北福康路2号

50

青光中队

北辰区青光镇青光东路2号

50

科技园中队

北辰区大张庄镇经济技术开发区永康道23号

50

医药园中队

北辰区双口镇富源北路与腾旺道交口

50

双青中队

北辰区北辰西道,双青新家园盛泰园5号楼旁

50

丹江中队

北辰区小淀镇外环内迎宾道公交新能源基地旁

50

宜兴埠中队

北辰区宜兴埠镇七街

50

杨北中队

北辰区西堤头镇霍庄子村北杨线与军民街交口旁

50

陆路港中队

北辰区西堤头镇派瑞特塑业有限公司旁

50

开发支队

支队机关

滨海新区开发区广达街89号

100

太湖西路中队

三大街中队

滨海新区开发区洞庭路67号

50

八大街中队

滨海新区开发区泰祥路36号

50

开发特勤队

滨海新区开发区第十一大街19号

50

新昌路中队

滨海新区开发西区新业六街与新昌路交口

50

嵩山路中队

滨海新区汉沽现代产业园区嵩山路59号

50

南港大队

滨海新区开发区南港工业区港达路与仓盛街交口

50

南港中队

50

中南中队

东丽区中南四街长城公寓对过

50

一汽大众华北基地一号消防站

一汽大众华北基地规划厂东二路与规划纬二街交口西北角

50

保税支队

支队机关

滨海新区保税空港物流加工区东七道99号

100

东七道中队

西九道中队

滨海新区保税空港经济区西九道

50

中环西路中队

滨海新区保税空港经济区中环西路与保税路交口

50

天保大道中队

滨海新区天津港保税区天保大道149号

50

临港大队

滨海新区塘沽临港经济区渤海十二路与滦河道交口

50

临港中队

临港二站

滨海新区塘沽临港经济区渤海四十路与黄河道交口

50

空港四站

滨海新区东丽区空港国家物流区一号路与第二大街交口

50

高新支队

支队机关

西青区海泰大道10号

100

海泰大道中队

物华道中队

南开区华苑产业园区物华道1号

50

神舟大道中队

东丽区神舟大道高新五路交口

50

华科大街消防站

西青区华科大街与海泰大道交口

50

海泰大厦

南开区华苑产业园区梅苑路10号

50

武清支队

支队机关

武清区下朱庄街清源路与嘉河道交口

100

下朱庄中队

泉州路中队

武清区杨村镇泉州北路335号

50

泉丰路中队

武清开发区东浦洼街泉丰路

50

汊沽港中队

武清区汊沽港镇二光村口

50

崔黄口中队

武清区崔黄口镇杨崔公路和廊良公路延长线交口

50

京滨工业园中队

武清区大王古庄镇京滨工业园民丰道

50

泉旺路中队

武清区泉州路与广源道交口

50

汽车产业园中队

武清区汽车零部件产业园毓龙路

50

王庆坨专职队

武清区王庆坨镇津霸公路公安交通检查站旁

50

河西务专职队

武清区河西务镇京津公路与王河路交口

50

南蔡专职队

武清区南蔡镇苏杨坊村五香路与北蔡村路交口

50

泗村店中队

武清区四村店镇

50

宝坻支队

支队机关(旧)

宝坻区南三路钰华派出所旁

100

支队机关(新)

宝坻区津围公路与管委会道交口

100

潮阳特勤中队

新安镇中队

宝坻区新安镇工业区

50

八门城中队

宝坻区九园公路与宝芦公路交口

50

大口屯中队

宝坻区大口屯镇政府南侧

50

训练基地

宝坻区第一职业中等专业学校(黄庄职专)

50

挹青路中队

宝坻区挹青路15号

50

九园中队

宝坻区大白庄街隋庄子旁

50

京津新城中队

宝坻区大白庄镇珠江东环路与老宝白路交口

50

方家庄中队

宝坻区方家庄镇九园线方家庄镇行政服务中心旁

50

林亭口中队

宝坻区林亭口镇九园公路旁

50

蓟州支队

支队机关

蓟州区北外环与津围公路交口

100

长城大道中队

渔阳中队

蓟州区渔阳镇兴华大街29号

50

盘山中队

蓟州区官庄镇挂月庄村

50

东昌路中队

蓟州区开发区漳河大街

50

下营中队

蓟州区下营镇镇政府东100米

50

尤古庄中队

尤古庄镇尤古庄村

50

马伸桥中队

蓟州区马伸桥镇花园村东侧

50

静海支队

支队机关

静海区东方红路东段4号

100

东城中队

西城中队

静海区津德路33号

50

大邱庄中队

静海区大邱庄镇黄山路

50

团泊西区中队

静海区杨成庄乡健康产业园昆明湖路

50

子牙中队

静海区子牙镇子牙产业园新城4号路

50

唐官屯中队

静海区唐官屯镇唐王路盛唐物流园对面

50

北环中队

静海区北环工业区次干路三与徐良路交口西侧

50

中旺中队

静海区中旺镇大庄子村大庄子路(大庄子中心小学附近)

50

王口专职队

静海区王口镇小瓦头村敬老院院内

50

台头专职队

静海区台头镇梁台路台头派出所南侧

50

团泊东区专职队

静海区团泊镇中央大道与山深交口东侧

50

独流专职队

静海区独流镇九十堡村安定桥附近

50

蔡公庄专职队

静海区蔡公庄镇蔡公庄中学南侧

50

沿庄专职队

静海区沿庄镇陈大公路沿庄镇政府隔壁

50

陈官屯专职队

静海区陈官屯镇新104国道超限检测站附近

50

双塘专职队

静海区双塘镇杨家园工业区

50

西翟庄专职队

静海区西翟庄镇唐王路西翟庄派出所对面

50

梁头中队(支队培训基地)

静海区静海镇静文公路北侧

50

宁河支队

支队机关

宁河区芦台镇绿荫西路与小崔道交口

100

森林路中队

芦台中队

宁河区芦台镇光明路21号

50

玖龙路中队

宁河区芦台镇经济开发区玖龙路5号

50

现代产业区消防站

宁河区现代产业区富民路与顺捷路交口

50

北淮淀兴海道消防站

宁河区北淮淀镇淮平路与福海道交口

50

丰台专职队

宁河区丰台镇南村1号政府院内

50

宁河专职队

宁河区宁河镇张辛村村口

50

造甲专职队

天津市宁河区造甲城镇冯台村

50

潘庄专职队

宁河区潘庄镇潘庄工业园区六经路银球节能对面

50

特勤支队

支队机关

滨海新区大港西环路999号

100

西环路中队

万象路中队

滨海新区大港古林街港东三道与汉港公路交口

50

太平镇中队

滨海新区大港太平镇太沙路

50

轻纺城中队

滨海新区大港轻纺经济区纺三路与轻二街交口

50

古林中队

滨海新区大港津岐公路大港发电厂对面

50

小王庄中队

滨海新区大港小王庄镇(原农场学校)

50

战勤保障基地

北辰区朝阳路50号

100

消防医院

河西区围堤道111号

100

培训基地

北辰区小淀镇津渝公路222号

100

培训基地新址

北辰区小淀镇津渝公路南侧

100

部培训基地

北辰区小淀镇津渝公路224号

100

轨道交通支队

北辰区丁字沽北大街104号

100

消研所

南开区卫津南路110号

100

西青区富兴路2号

100

西青区新源道4号

100

(2)应急管理单位接入点位清单以及带宽要求

起点均为天津市应急管理局(天津市河西区怒江道58号创智西园3号楼),终点为各单位地址。

单位名称

地址

接入带宽

天津市消防救援总队

天津市南开区南马路708号

100M

天津市地震局

天津市河西区友谊路19号

100M

和平区应急管理局

天津市和平区曲阜道81号

100M

河西区应急管理局

天津市河西区洪泽路9号

100M

河东区应急管理局

天津市河东区十四经路荣泰公寓12号

100M

南开区应急管理局

天津市南开区黄河道353号

100M

河北区应急管理局

天津市河北区狮子林大街284号 河北区政府后二楼

100M

红桥区应急管理局

天津市红桥区育苗路4号九楼

100M

东丽区应急管理局

天津市东丽区先锋东路外环线外武装部旁

100M、200M

津南区应急管理局

天津市津南区咸水沽镇海河科技园区福海路1号

100M、200M

西青区应急管理局

天津市西青区杨柳青镇润杨道99号

100M、200M

北辰区应急管理局

天津市北辰区果园新村街果园南道5号A座。

100M、200M

武清区应急管理局

天津市武清区雍阳西道118号楼政府大楼6楼

100M、200M

宝坻区应急管理局

天津市宝坻区建设路233号

100M、200M

宁河区应急管理局

天津市宁河区芦台镇商业道6号

100M、200M

静海区应急管理局

天津市静海区东方红路与银海道交口

100M、200M

蓟州区应急管理局

天津市蓟州区迎宾大街93号

100M、200M

滨海新区应急管理局

天津市滨海新区塘沽大连东道1060号文化商务中心5号楼四层

100M、200M

津化消防救援队

天津市滨海新区大港北围堤路160号

10M

津港消防救援队

滨海新区大港三号院

10M

中海环保救援队

天津市滨海新区渤海石油路688号6号码头环保公司车间

10M

通用航空救援队

天津市东丽区机场一号路

10M

高压维抢救援队

天津市西青区汪庄子园紫阳道高压维抢中心

10M

津沽应急救援队

天津市滨海新区大梁子兴化道一号

10M

津琪应急救援队

天津市大港石化园区金汇路66号

10M

津达应急救援队

天津市滨海新区大港中塘镇中港路1166号

10M

津安应急救援队

天津市滨海高新区华苑产业园兰苑路9号3门305

10M

津扬应急救援队

天津市大港安达工业园立达街248号

10M

津盟应急救援队

天津市经济技术开发区洞庭路220号联合研究院实验楼N312

10M

盛灏海洋环保救援队

天津自贸试验区(中心商务区)新港1号路2429号410

10M

加藤救援队

天津市西青区张家窝镇张家窝工业园

10M

(3)重大危险源企业点位清单以及带宽要求

起点均为天津市应急管理局(天津市河西区怒江道58号创智西园3号楼),终点为各单位地址。

序号

辖区

企业名称

接入带宽(M)

1

滨海

天津壳牌石油储运有限公司

30M

2

滨海

天津环捷物流有限公司

30M

3

滨海

中国石化集团石油商业储备有限公司天津分公司

30M

4

滨海

中国石化集团石油商业储备有限公司天津分公司(实华商储库)

30M

5

滨海

中国石化集团石油商业储备有限公司天津分公司(大港商储库)

30M

6

滨海

天津国储石油基地有限责任公司

30M

7

滨海

中国石油天然气集团有限公司大港商业储备油库分公司

30M

8

滨海

中石化天津液化天然气有限责任公司

30M

9

滨海

液化空气(天津)工业气体有限公司

30M

10

滨海

中海油(天津)油田化工有限公司

30M

11

滨海

天津渤化化工发展有限公司

30M

12

滨海

天津诺力昂过氧化物有限公司

30M

13

滨海

天津东大化工集团有限公司

30M

14

滨海

天津绿菱气体有限公司

30M

15

滨海

天津新宙邦电子材料有限公司

30M

16

滨海

北京燃气集团(天津)液化天然气有限公司

30M

17

滨海

天津渤化永利化工股份有限公司

30M

18

滨海

天津大沽化工股份有限公司临港分厂

30M

19

滨海

天津渤海石化有限公司

30M

20

滨海

天津渤化澳佳永利化工有限责任公司

30M

21

滨海

天津仁泰新材料股份有限公司

30M

22

滨海

天津为尔客石油化工有限公司

30M

23

滨海

天津威而豪石油化工有限公司

30M

24

滨海

天津乐金渤天化学有限责任公司

30M

25

滨海

天津新龙桥工程塑料有限公司

30M

26

滨海

液化空气永利(天津)有限公司

30M

27

滨海

液化空气天津滨海有限公司

30M

28

滨海

天津长芦汉沽盐场有限责任公司

30M

29

滨海

天津北方石油有限公司储运分公司

30M

30

滨海

国家管网集团东部原油储运有限公司天津输油处塘沽油库

30M

31

滨海

中航油京津冀物流有限公司北方储运中心分公司

30M

32

滨海

国家管网集团天津液化天然气有限责任公司

30M

33

滨海

天津国际石油储运有限公司

30M

34

滨海

中国石化销售股份有限公司天津石油分公司善门口油库

30M

35

滨海

中国石化销售股份有限公司华北分公司天津储备库

30M

36

滨海

天津海晶科技发展有限公司

30M

37

滨海

天津乐金渤海化学有限公司

30M

38

滨海

中国石化销售股份有限公司天津石油分公司大港油库

30M

39

滨海

天津利海石化有限公司

30M

40

滨海

天津一泓新能源科技有限公司

30M

41

滨海

天津市敬业精细化工有限公司

30M

42

滨海

天津鲁华泓锦新材料科技有限公司

30M

43

滨海

长兴化学(天津)有限公司

30M

44

滨海

天津嘉泰伟业化工有限公司

30M

45

滨海

科迈化工股份有限公司

30M

46

滨海

天津市港塘燃气销售有限公司

30M

47

滨海

中国石油天然气股份有限公司天津销售分公司大港油库

30M

48

滨海

国家官网集团北方管道有限责任公司济南输油气分公司

30M

49

滨海

天津市金业化工有限公司

30M

50

滨海

天津炼达集团有限公司

30M

51

滨海

中国石油天然气股份有限公司大港石化分公司(含千米桥库区)

30M

52

滨海

天津石化液化空气气体有限公司

30M

53

滨海

中沙(天津)石化有限公司

30M

54

滨海

中国石油化工股份有限公司天津分公司

30M

55

滨海

中国石化集团资产经营管理有限公司天津石化分公司

30M

56

滨海

中石化石油销售有限责任公司天津分公司

30M

57

静海

中化国际石油(天津)有限公司

30M

58

静海

静海县福明树脂有限公司

30M

59

静海

天津三和众诚石油制品销售有限公司

30M

60

河东

金牛天铁煤焦化有限公司

30M

61

蓟州

天津澳宏环保材料有限公司

30M

62

武清

天津中油武清石油销售有限公司

30M

63

武清

中国石化销售股份有限公司天津石油分公司武清油库

30M

64

西青

天津市凯丰化工有限公司

30M

65

西青

天津市鑫泽精细化工有限责任公司

30M

66

西青

天津市郁峰化工有限公司

30M

67

东丽

天津天钢气体有限公司

30M

68

东丽

天津盈德气体有限公司

30M

69

东丽

天津天铁炼焦化工有限公司

30M

70

东丽

中国航油集团天津石油有限公司

30M

71

东丽

中国航空油料有限责任公司天津分公司

30M

72

滨海

天津市瑞福鑫化工有限公司

30M

73

津南区

天津荣程联合钢铁集团有限公司

30M

74

东丽区

天津钢管制造有限公司

30M

75

东丽区

天津钢铁集团有限公司

30M

76

宁河区

天津市新天钢联合特钢有限公司

30M

77

河东区(河北省涉县)

天津铁厂有限公司

30M

78

河东区(河北省涉县)

天铁热轧板有限公司

30M

79

武清区

天津忠旺铝业有限公司

30M

80

北辰区

天津市银镇新材料科技有限公司

30M

81

北辰区

天津市金销家居用品有限公司

30M

82

蓟州区

天津市玉龙昌盛铝制品有限公司

30M

83

蓟州区

天津金鹏铝材制适有限公司

30M

84

静海区

天津诺镁轻合金科技有限公司

30M

85

静海区

天津安平央发金属制品有限公司

30M

86

河东区(河北省涉县)

河北省邯郸市涉县铁厂街街道办事处

50M

2、机房机柜租用服务

投标人需提供23个机柜的1年期租赁服务,分别部署在21个数据中心机房,数据中心机房满足以下条件:

(1)机柜不小于2000mm*600mm*1200mm,单机柜总承重不小于600kg,机柜内单个设备最大承重不小于200kg,单隔板承重不小于40kg;

(2)机房的位置应交通便利,便于采购人维护;

(3)投标人需对其提供的数据中心机房托管服务进行7*24小时的监控与技术支持服务;

(4)投标人应对数据中心机房内托管设备的安全提供保障,不致丢失,并禁止无关的第三方人员查看、接触或操作;

(5)机房提供电力、温湿度、消防、安保等基础设施;

①安保要求

提供门禁、报警、视频监控等物理安全手段;

②电力要求

机柜所在机房市电供电至少来源于2个不同的变电站以及配备油机供电保障;

机房对应油机供电保障在市电中断30分钟内开启并持续稳定为机柜供电;

机房配备的油机供电保障,能提供租用机柜所在机房所需的设备、空调等用电,市电、油机切换时应保证机柜不断电,不影响机柜内设备的稳定运行;

提供与机柜功率配套的UPS电源,电池后备大于30分钟;

③温、湿度要求

机房的温度、湿度、通风、除尘等指标良好,并具备7×24小时实时环境监测;

机房必须安装有恒温、恒湿的设备,且温度、湿度符合《电子信息系统机房设计规范》A级要求,设备具备根据要求提高标准的能力;

环境温度:18℃—25℃,地板天花板不得结露;

环境湿度:40%—60%;

环境洁净度:按国标GB2887级要求;

采用多级保护,动力配电柜、UPS配电柜均安装电源避雷器,装置采用知名品牌。

④消防要求

机房内部设置有温感、烟感及火险报警装置;

采用气体灭火系统,实现与楼宇消防系统的连接联动,并配备手持式二氧化碳灭火机房。

附:机柜分布位置

机柜分布位置

机柜数量

天津市消防救援总队租用机房

3

滨海支队租用机房

1

河西支队租用机房

1

和平支队租用机房

1

河东支队租用机房

1

河北支队租用机房

1

南开支队租用机房

1

红桥支队租用机房

1

东丽支队租用机房

1

津南支队租用机房

1

西青支队租用机房

1

北辰支队租用机房

1

开发支队租用机房

1

保税支队租用机房

1

高新支队租用机房

1

武清支队租用机房

1

宝坻支队租用机房

1

蓟州支队租用机房

1

静海支队租用机房

1

宁河支队租用机房

1

特勤支队租用机房

1

(四)网络运行保障服务

投标人需提供保障天津市应急管理局指挥信息网持续、稳定、安全运行一年的服务。包括但不限于技术支持服务、硬件故障处理服务、设备巡检、工作汇报、维护资料整理、网络优化调整服务、重保服务、系统升级、软件补丁服务、路由调整、流量调整、新增业务、日常配置变更和备件更换等。

故障处理服务

提供设备清单内全部设备的日常维护,客户现场问题解决和技术支撑工作。发生故障时,根据故障级别及时到场完成故障修复,对于设备硬件损坏启动备件服务流程,更换响应备件。故障修复完成后根据提供故障报告,如重大故障,召开故障汇报会,说明故障原因、处理过程和改进措施。

应急保障服务

7*24小时故障响应,在重大事件期或者某个特定时间段内间需要提供通信保障。将基于现有网络条件,所采取的以保证网络运行质量和提高网络服务质量为目标的通信保障服务。

系统升级和软件补丁服务

提供快速准确的诊断服务,判断故障的基本原因,制定快速恢复步骤和方案。软件版本升级(操作系统漏洞检查):对现有的版本进行升级,在升级过程中,要考虑到现有的业务影响情况,必须由对网络及业务都比较了解的工程师参与实施,同时要准备详细的升级方案。

配置安全加固:需要对系统进行安全加固或者升级到更加安全的软件版本,对新配置进行安全评估,并会进行相关的测试工作。

路由、流量调整服务

在现有的业务策略发生变化时,路由策略必须随之做调整。相关调整之前,必须详细分析现有网络结构和业务特点,并与相关部门沟通,以保证调整不会对现有业务和其他部门造成影响。

在现有的网络结构下,由于业务变化,导致部分网络流量趋于饱和,需要从新考虑流量均衡和链路负载。提供安排熟悉业务的网络专家参与,对全网分析并形成调整计划。再编写调整建议并经过讨论后进行实施。

日常配置变更服务

日常配置变更服务是对业务小范围调整的配置变更方面的技术服务,如:设备用户名、密码变更;网络配置变更;设备访问控制列表变更等;编制配置变更脚本;分配与核对IP地址。对重大BUG引起配置变更,由对网络及业务都比较了解的工程师参与实施,并编写配置更改说明,具体实施方案。

设备巡检、远程数据分析

将日常维护所涉及的网络设备资料进行收集及整理,每周维护周报、每月一次的服务月报告、每季度一次的服务季报告、每故障一次的故障处理报告,每巡检一次的巡检报告。定期的现场设备巡检服务,并分析其潜在的问题,进而给出解决这些问题的建议和方法,以便尽早发现系统存在的隐患、防患于未然、减少非正常网络中断的危险。根据远程抓取的数据分析设备CPU、内存、板卡、IOS、端口流量等状态。巡检后,对巡检情况撰写设备情况报告,对维护范围设备现状进行详细情况汇总,对故障隐患以及隐患处理进行总结,以及对仍然存在的潜在问题进行分析、总结和跟踪,对网络进行安全评估。

四、服务要求

1.提供1名5*8小时驻场工程师,负责核心端(天津市消防救援总队,天津市南开区南马路708号)机房 、网络及桌面运维等服务。

2.服务期内,投标人需提供7×24小时技术支持,发生故障时及时响应,2小时内工程师到达现场,24小时内完成修复,对确实不能及时修复的故障应及时更换备用设备,确保整个网络的正常运行。

3、参与该项目的人员要结合服务要求,提供包含但不限于管理制度、保密措施、处罚措施等方面内容。

采购文件网,投标文件,招标文件,采购文件,招标范本,投标方案,自行采购 收藏

上传文档

在线客服

常见问题
人工客服

服务时间:8:00-23:00

工作电话:400 9911 877

在线咨询

意见反馈

收藏本站


AI



用AI快速编写
限免使用
采购文件网,投标文件,招标文件,采购文件,招标范本,投标方案,自行采购
支持上传解析、采购需求、评分标准、目录编写四种方式,全行业覆盖