上海租房信息网-反渗透净水机十大品牌

保洁服务项目报价表完整优秀版
2023年4月23日发(作者:全国木门品牌十大排名)

保洁服务项目报价表

(可以直接使用,可编辑 实用优质文档,欢迎下载)

清洁服务报价表

服务项目 规格 单价(元) 备注

新居开荒 平米 4-4.5 全方位保洁,不包含打蜡

旧居翻新保洁 平米 4-8 全方位保洁,不包含打蜡

工程开荒保洁 平米 3-8

全方位保洁,不包含打蜡,500

外墙清洗 平米 3-10

500平米以上,分为半包和包工

包料全包两种形式

外墙玻璃幕清洗 平米 3-10

500平米以上,分为半包和包工

包料全包两种形式

内墙玻璃幕清洗 平米 3-8

500平米以上,分为半包和包工

包料全包两种形式

室外墙面处理粉刷(清洁) 平米 6-20

500平米以上,分为半包和包工

包料全包两种形式,

室内墙面处理粉刷(包料) 平米 5-20

500平米以上,分为半包和包工

包料全包两种形式

家庭卫生间保洁 平米 6-15 以现场实际需要为准

厨房保洁 平米 6-15

家庭地板打蜡(固体) 平方米 4-10

家庭地板打蜡(液体) 平方米 5-8

家庭纯毛地毯清洗 平方米 15-35

单人布沙发清洗 40 每次

双人布沙发清洗 70 每次

三人布沙发清洗 90 每次

单人皮沙发清洗 45 每次

双人皮沙发清洗 75 每次

三人皮沙发清洗 95 每次

单位化纤地毯清洗 平米 5-8 100平米以上

单位纯毛毯清洗 平米 6-15 100平米以上

壁纸清洗 平米 5-8 100平米以上

高级石材地面打蜡 平米 5-12 100平米以上

普通石材地面打蜡 平米 3-6 100平米以上

天然木质地面打蜡 平米 5-8 100平米以上

复合木质地面打蜡 平米 4-6 100平米以上

运动地板 平米 5-8 100平米以上

空调清洗 150-200

电脑清洗 30-60

10-20

清洗烟道 立方 10-25

吊灯清洗 60-150 大型及特型另议

带电管线 10-40

高位水箱水池清洗消毒 面议

管道疏通 50-200

饮水机拆洗及消毒处理 50

饮水机不拆洗剂消毒处理 30

地板翻新 平米 30-150

石材翻新养护 平米 45-150

石材结晶养护 平米 15-40

保姆(可留宿、可计时) / 10004000

保姆及

计时服务

小时工 /小时 30-40

分为月嫂、小孩看护、照顾老人、

医院陪护、做饭、居家卫生等。

家居清洁,清洗、熨烫衣物,买

菜做饭,照顾小孩子、老人等。

大厦、写字楼、宾馆、公寓住宅日常分为半包(包人工);全包(包

保洁服务托管 工包工具材料)两种形式

/ 1200-2500

(以上所有报价随面积的大小、用料的标准、客户的要求等而浮动,报价供参考。)

XX区政府购买社会工作专业化服务

购买社会工作专业化服务合同书

甲方:深圳市XX区民政局

乙方:深圳市社工服务中心

丙方:深圳市XX区街道办事处

深圳市XX区街道办事处

根据国家有关政策法规,经甲、乙、丙三方协商,在平

等、自愿、公平和诚实信用的基础上,就甲方向乙方购买社

会工作者为深圳市XX区街道和街道(即丙方)提供专业化

服务事宜,自愿签订本合同,共同遵守本合同所列条款。

第一条 项目名称

XXXX社工服务

第二条 服务目的

1.构建健康社区,发挥邻里互助精神,改善居民生活质

量。

2.发挥居民潜能。协助服务对象增强处理问题的能力,

提高服务对象的自我解决问题的能力,发挥服务对象的潜

能。

3.整合社区资源,服务居民的发展性需求。联系社区中

不同的组织,发挥他们的优势,让居民对社区有更大的归属

感和贡献。

4.结合街道已开展的社区服务中心项目、本土原有的社

会组织的服务基础,以专业社区社工的介入手法,提升XX

社区服务,打造XX特色的社区服务模式。

第三条 服务群体

社区常住居民。

第四条 服务内容

1.明确与社区服务中心社工的角色定位,重点走访社区

组织、家访居民及外展服务,挖掘潜在服务对象,持续跟进

服务。

2.为居民提供个案及小组服务。关注辖区居民的个性化

需求、差异化服务,重视共性需求。实行团队化管理。

3.加大力度开展社工宣传,让辖区居民知晓社区社工的

性质,主动寻求社工。

4.根据社区社工服务实务,提炼社区社工服务案例。

5.参与宣传推广,双方相互拓展服务领域与项目。

6.打造精品项目,根据服务特色,结合项目开展实际情

况,发掘项目内的闪光点,在合同期满前完成一份品牌策划

方案。

7.开展军民共建项目,配合市、区双拥共建工作的开展。

第五条 购买人员数量

社会工作及相关专业的专业人员名,其中街道名,街道

名。

第六条 服务标准(此标准是整个项目的服务量)社工

专业工作服务指标量,不得低于该总工作量的70%社工可

根据社区实际需求,在不减少总工作量的基础下,对具体的

服务项目进行调整。

社区服务(街道)指标量:

服务指标 协议水平 备注

打造精品项目,根据服务特色,

1.品牌策划方案 1

结合项目开展实际情况,发掘项

目内的闪光点。

就社区社工服务期,反思服务成

2.项目实践总结 1

效,总结工作经验,提炼服务精

粹,形成总结报告。

3.个案 35

新开个案:14-21个(项目开展

以实际情况数为准)全年保持跟

进个案(包括本年度新开及结案)

35个。

4.辅导 42-56人次

指针对该居民跟进服务两次以

上,每次30分钟左右,未形成

个案服务(项目开展以实际情况

数为准)

560人次 5.家访

56节次 6.小组

对社区居民进行家访,走近居民,

以便挖掘隐性个案,提供服务。

结合社区需求,开展预防/支持/

发展/教育/辅导/治疗性的小组。

为加大社工宣传力度,拓展服务

对象,为辖区居民定期主办开展7.社工宣传活动 21场次

设点咨询、发放社工宣传资料。

根据社区特点及需求,为社区居8.社区讲座及康

民(特别是弱势群体)定期开展乐活动(社工主28场次

资讯教育、康乐活动、工作坊等。 办)

参与并协助各社区居委会、工作9.社区讲座及康

站、社区服务中心等社区组织开乐活动(社工协28场次

展活动。 办)

组建社区义工团队,培养义工领

袖,提供义工服务技巧,组织义

工为居民提供便民服务。

项目开展以实际情况数为准。 12.社区调解 7-14

指活动参与人数在300人以上的13.

活动。

10.义工培训 4场次

11.

280人次

展服务

1场次

社区服务(街道)指标量:

服务指标 协议水平 备注

打造精品项目,根据服务特色,

1.品牌策划方案 1

结合项目开展实际情况,发掘项

目内的闪光点。

就社区社工服务期,反思服务成

2.项目实践总结 1

效,总结工作经验,提炼服务精

粹,形成总结报告。

新开个案:12-18个(项目开展

以实际情况数为准)全年保持跟

进个案(包括本年度新开及结案)

30个。

3.个案 30

4.辅导 36-48人次

指针对该居民跟进服务两次以

上,每次30分钟左右,未形成

个案服务(项目开展以实际情况

数为准)

480人次 5.家访

48节次 6.小组

对社区居民进行家访,走近居民,

以便挖掘隐性个案,提供服务。

结合社区需求,开展预防/支持/

发展/教育/辅导/治疗性的小组。

为加大社工宣传力度,拓展服务

对象,为辖区居民定期主办开展7.社工宣传活动 18场次

设点咨询、发放社工宣传资料。

根据社区特点及需求,为社区居8.社区讲座及康

民(特别是弱势群体)定期开展乐活动(社工主

24场次

办) 资讯教育、康乐活动、工作坊等。

9.社区讲座及康参与并协助各社区居委会、工作

乐活动(社工协24场次 站、社区服务中心等社区组织开

办) 展活动。

10.义工培训 2场次 组建社区义工团队,培养义工领

袖,提供义工服务技巧,组织义

工为居民提供便民服务。包括军

人义工队服务。

项目开展以实际情况数为准。 12.社区调解 6-12

指活动参与人数在300人以上的13.

活动。

11.

240人次

展服务

1场次

第七条服务要求

乙方应本着服务至上、诚信为本的宗旨,为丙方委派身

体健康并符合合同要求的13名社工,同时需监督管理指导社

工为丙方提供相关的优质服务。

所提供的执行本合同规定项目的社工应具备以下基本

条件:原则上派驻项目社工需已经取得助理社工师/社工师资

格考试证书,未获得职业资格证书确需上岗的,可以聘为“社

工员”“社工员”不超项目社工总数的25%

第八条 合同执行有效期

本合同有效期从202111日至20211231

日。

第九条 服务费用、支付方式

1.合同金额:甲方对乙方运营街道XX服务项目给予一

年的购买费用,按照中标价,金额为大写人民币,购买名社

工提供项目专业服务。

2.资金拨付方式:

自合同签订之日起,分两期支付,第一期:合同签订后

即付80%,第二期:

合同到期并经第三方评估合格后支付

20%

根据《关于规范购买社工服务有关票据问题的通知》

(市民政局深民函〔2021799号)开具票据并支付。

3.合同期内服务综合费用标准如有调整,按政府新标准

执行并补足差额。

第十条 劳动条件

1、乙方社工根据社区实际需求,采取弹性工作时间,

有计划性地推进社区社工服务工作的开展。

2.甲方和丙方督促乙方提供的社工完成每年80个小时

的培训时间,同时为社工专业知识培训提供支持。

5.甲方和丙方允许社工每周有半天的集中督导时间,但

不得对抗执行本合同项目社工因完成工作任务需错时提供

服务的特殊情形。

6.甲方和丙方应对督导人员的相关工作予以实际的支持

与配合,共同加强执行本合同项目社工的指导和管理。

第十一条 考核管理

1、丙方每半年对乙方提供的社工进行考核。在丙方进

行的考核评估中(含试用期内),如乙方社工提供的服务未

能达到协议标准或不能通过相关工作考核,丙方有权要求乙

方予以调换,经两次以上调换仍达不到工作要求的(占所提

供社工15%以上),丙方可提出解除协议要求;双方发生争

议的,甲方应予协调。

2、乙方负责社工业务管理、教育、培训,并配合丙方

对社工进行日常管理、考核等,社工考勤等工作纪律的遵守

由丙方监督、督导助理/组长如实记录、乙方不定期查岗相结

合,以确保社工的服务时间和服务质素。服务使用单位应对

乙方的相关工作予以实际的支持与配合,共同加强对所在单

位一线社工的指导和管理。

3乙方应对派出的社工定期进行继续教育和考核评估,

以促进社工专业能力的提升。

4、乙方在不影响机构及社工参与市民政局组织的关于

机构评估和社工岗位绩效评估的前提下,须按期接受甲方的

监督评估。

5、乙方需接受甲方委托的日常监管和评估单位的监管

和评估工作,全面参与、按时提交服务相关资料。

6、对项目绩效的评估以甲方组织的对项目的评估和监

管为标准,并参照市对于乙方机构的评估结果,未达合格以

上水平或未达市一级评估A级标准的机构将取消新一轮区政

府购买社工服务项目公开招投标中的优先竞标权。

第十二条 责任划分

1.甲方的权利和义务

1)在约定的时间内进行拨款。若甲方在约定时间内

未能按时拨款,造成重大影响的均由甲方承担责任;

2)甲方有权对乙方进行指导、监督和审计工作。具

体包括财务监督、服务指导、服务监督及综合评估工作。乙

方须配合甲方的工作;

3甲方委托XX区社会工作协会建立XX区社工购买

服务项目监管协调工作组,具体组织实施开展日常监管、培

训交流、服务项目协调、工作纠纷调处等日常监管协调工作;

4)若乙方未按照协议将款项全部用于该服务开展,

包括挪用、转借、另作他用等,则乙方须承担违约责任,甲

方有权停止拨款,乙方应返还未按规定使用的款项;同时,

甲方有权单方终止本协议,甲方终止本协议时,乙方应返还

甲方已拨付的全部服务资助款项;

5)具体履约过程中如乙方和丙方发生争议,甲方应

承担协调处理的职责;

6)丙方若不当使用社工,或丙方让社工所作工作超

出社工专业服务范畴的,甲方在调查取证确认事实后,有权

直接调换该社工岗位。

2.乙方的权利和义务

1)乙方在收取甲方拨付的款项时,需提供给甲方正

式的票据;

2)乙方要严格按要求将代收代付的资助款项使用于

社工工资薪酬、社工服务活动开展以及社工办公经费等。对

于款项的20%经费部分,乙方应用于机构的管理经费,包括

场地租金、行政管理人员的薪酬福利、员工培训、水电费和

日常行政开支等。如不按要求使用的,乙方应返还甲方所拨

的款项;

3)乙方应按照项目评估要求,向甲方、丙方提交项

目材料;

4)有下列情形之一的,乙方有权临时召回社工或解

除合同并向甲方和丙方索要违约赔偿金:

①甲方未按时支付有关费用的;②约定的服务内容发生

变更而未取得乙方同意的;③丙方对社工工作要求违反国家

法律、法规或损害其身心健康的;④丙方无正当理由频繁要

求调换社工的。

3.丙方的权利和义务

1)如因乙方社工故意或重大过失给丙方造成损失,

丙方有权追究乙方相关责任;

2)丙方应尊重乙方社工及其工作成果,提供安全的

劳动条件和必要的工作环境;

3)丙方应合理使用社工,使其充分发挥应有的专业

作用,防止社工行政化倾向;

4)丙方有权对乙方进行服务指导和监督,乙方须配

合丙方的工作。

4、合同延期:

(1)本次社工项目的合同为一年一签,不再延期。合同期

满后,根据政府采购相关规定,2021年起,XX区政府将

开始新一轮社工服务项目公开招投标工作。具体要求将另行

制定。

(2)若出现以下情况,则双方停止履行合同或者视情况可

重新签订合同。①服务使用单位强烈要求更换社工机构的

(经社工主管部门核实理由充足的);②市或区社工主管部

门经过评估认为要调整具体社工岗位的(但原则上要从新增

社工岗位中进行对等补充)

第十三条 违约责任

1、该合同属社会公益范畴,受中华人民共和国有关法

律的管辖和保护。任何一方违反合同约定,另两方均有权要

求其赔偿因违约造成的损失;三方另有约定的除外。

2、未满足下列情形之一的,并经甲方证实后,将扣取

总服务经费的5%作为违约赔偿金,并丧失下一轮项目竞标

的优先权:

1)乙方须在合同服务时间起半个月内将社工全部配

置到位;

2)一年内该项目社工的持证率达75%以上;

3)乙方须保证项目社工的稳定性,乙方在合同里约

定项目社工服务时间超过半年后才可离职或调岗,且人员调

整数量不超过项目总人数的1/3,更换人员需经服务使用单

位书面同意,新的工作人员需经服务使用单位认可。

第十四条 合同争议的解决方法

本合同发生的争议,由甲乙丙三方友好协商解决。协商

解决不成的,可依法向人民法院起诉。

第十五条 合同未尽事宜及生效

三方可协商解除本合同。未尽事宜三方应另行以书面形

式补充。

本合同一式七份,甲、乙、丙双方各执一份,送市、区有

关部门备案三份,具有同等法律效力,自双方签字盖章之日

起生效

甲方(盖 乙方(盖章)

法定代表人或委任代理人: 法定代表人或委任代理人:

联系 联系

丙方(盖章) 方(盖章)

法定代表人或委任代理人: 法定代表人或委任代理人:

联系 联系

序号招标文件条目号招标文件的技术服务条款要求投标文件的应答说明

1

第五章第一部份1、防火硬件指标6Gbps整机吞吐量6Gbps并发连接数

1,500,000,每秒新建连接数≥100,0001,500,000

100,000

设备≥6个千兆电口设备配制6个千兆电口

部署方式支持路由,网桥,单臂,旁路,虚拟网支持路由,网桥,单臂,旁路,

线以及混合部署方式。虚拟网线以及混合部署方式。

路由支持支持RIPv1/v2OSPFv2/v3动态路由协支持RIPv1/v2OSPFv2/v3

议。态路由协议。

基础功能访问控制策略支持基于源/目的IP,源访问控制策略支持基于源/目

端口,源/目的区域,用户(组),应用IP,源端口,源/目的区域,

/服务类型,时间组的细化控制方式;用户(组)应用/服务类型,

间组的细化控制方式;

入侵防护功支持对常见应用服务HTTPFTPSSH支持对常见应用服务(HTTP

SMTPIMAP和数据库软件MySQLFTPSSHSMTPIMAP)和

OracleMSSQL)的口令暴力破解防护数据库软件(MySQLOracle

功能;(需提供截图证明并加盖厂商公MSSQL)的口令暴力破解防护

章)功能;

具备对常见网络协议SSHFTPRDP对常见网络协议(SSHFTP

VNCNetbios)和数据库(MySQLRDPVNCNetbios)和数据

OracleMSSQL)的弱密码扫描功能;MySQLOracleMSSQL

的弱密码扫描功能;

支持同防火墙访问控制规则进行联动,支持同防火墙访问控制规则进

可以针对检测到的攻击源IP进行联动封行联动,可以针对检测到的攻

锁,支持自定义封锁时间;击源IP进行联动封锁,支持自

定义封锁时间;

可提供最新的威胁情报信息,能够对新提供最新的威胁情报信息,能

爆发的流行高危漏洞进行预警和自动检够对新爆发的流行高危漏洞进

测,发现问题后支持一键生成防护规则;行预警和自动检测,发现问题

后支持一键生成防护规则;

僵尸主机检支持对终端种植了远控木马或者病毒等支持对终端种植了远控木马或

恶意软件进行检测,并且能够对检测到者病毒等恶意软件进行检测,

的恶意软件行为进行深入的分析,展示并且能够对检测到的恶意软件

和外部命令控制服务器的交互行为和其行为进行深入的分析,展示和

他可疑行为;外部命令控制服务器的交互行

为和其他可疑行为;

具备独立的僵尸主机识别特征库,恶意具备独立的僵尸主机识别特征

软件识别特征总数在50万条以上;库,恶意软件识别特征总数在

50万条以上;

对于未知威胁具备同云端安全分析引擎对于未知威胁具备同云端安全

进行联动的能力,上报可疑行为并在云分析引擎进行联动的能力,上

端进行沙盒检测,并下发威胁行为分析报可疑行为并在云端进行沙盒

报告;检测,并下发威胁行为分析报

告;

病毒防护支持对HTTPFTPSMTPPOP3协议支持对HTTPFTPSMTP

进行病毒文件检测;POP3协议进行病毒文件检测;

病毒样本数量超过1000万;病毒样本数量超过1000万;

支持对常见压缩文件格式的检测,zip支持对常见压缩文件格式的检

rar7z等;测,如ziprar7z等;

支持杀毒文件类型自定义;支持杀毒文件类型自定义;

支持杀毒白名单功能,可以根据URL支持杀毒白名单功能,可以根

IP进行排除不检测病毒;URL或者IP进行排除不检测

病毒;

检测到病毒后的操作支持阻断,记录杀

毒日志;断,记录杀毒日志;

高可用性双机支持A/SA/A方式部署,支持配置双机支持A/SA/A方式部署,

同步,会话同步和用户状态同步。支持配置同步,会话同步和用

户状态同步。

系统配置支持管理员权限分级,支持安全管理员、支持管理员权限分级,支持安

审计员、系统管理员三种权限;全管理员、审计员、系统管理

员三种权限;

支持自动备份配置,最大支持十五天内支持自动备份配置,最大支持

的配置恢复;十五天内的配置恢复;

支持NTP协议;支持NTP协议;

支持修改TCPUPDICMP协议的连支持修改TCPUPDICMP

接超时时间;协议的连接超时时间;

支持内置规则库的手动/自动更新;支持内置规则库的手动/自动更

新;

支持邮件和短信告警;支持邮件和短信告警;

厂商资质售后服务体系通过ISO9001认证售后服务体系通过ISO9001

中国反网络病毒联盟成员;是中国反网络病毒联盟成员;

国家信息安全漏洞共享平台(CNVD)是国家信息安全漏洞共享平台

户组成员;(CNVD)用户组成员;

Microsoft Security Response CenterMicrosoft Security Response

起的MAPPMicrosoft Active Protection CenterMAPP

Program)计划成员,可在微软发布每月Microsoft Active Protection

安全公告之前获得微软产品的详细漏洞Program)计划成员,可在微软

信息,为用户提供更及时的安全防护。发布每月安全公告之前获得微

软产品的详细漏洞信息,为用

户提供更及时的安全防护。

产品资质产品应具备计算机信息系统安全专用产产品具备计算机信息系统安全

品销售许可证;专用产品销售许可证;

产品应具备ISCCC中国国家信息安全产产品具备ISCCC中国国家信息

品认证证书;安全产品认证证书;

产品应该在2021年国内硬件防火墙市场产品在2021年国内硬件防火墙

前五,并且提供IDC市场报告。市场前五,并且提供IDC市场

报告。

要求所投产品符合公安部第二代防火墙所投产品符合公安部第二代防

标准(GAT 1177-2021)的要求,提供火墙标准(GAT 1177-2021

产品成熟度

第二代防火墙销售许可证或出具权威机的,提供第二代防火墙销售许

要求

构的测试报告;可证或出具权威机构的测试报

告;

提供原厂商针对本项目授权及售后服务提供原厂商针对本项目授权及

授权及售后

承诺函并加盖原厂公章。售后服务承诺函并加盖原厂公

服务承诺函

章。

2

第五章第一部份2、入侵硬件规格6Gbps整机吞吐量6Gbps七层吞吐量

防御1Gbps,并发连接数≥1,500,000每秒新建1Gbps,并发连接数1,500,000

连接数≥100,000每秒新建连接数100,000

设备≥4个千兆电口,2个千兆光口设备配制4个千兆电口,2个千

兆光口

部署方式网关模式、网桥模式、混杂模式、旁路网关模式、网桥模式、混杂模

模式式、旁路模式

实时提供CPU、内存、磁盘占用率、会实时提供CPU、内存、磁盘占

话数、在线用户数、网络接口的鞥设备用率、会话数、在线用户数、

资源信息;提供安全事件信息,包括最网络接口的鞥设备资源信息;

近安全事件、服务器安全事件、终端安提供安全事件信息,包括最近

实时监控

全事件等,事件信息提供发生事件、源安全事件、服务器安全事件、

IP、目的IP、攻击类型以及攻击的URL终端安全事件等,事件信息提

等;提供实时智能模块间联动封锁的源供发生事件、源IP、目的IP

IP以便实现动态智能安全管理;攻击类型以及攻击的URL等;

提供实时智能模块间联动封锁

的源IP以便实现动态智能安全

管理;

支持攻击特征检测、特殊攻击检测、威支持攻击特征检测、特殊攻击

胁关联分析、异常流量检测、协议异常检测、威胁关联分析、异常流

检测、深度内容分析等6种检测方法;量检测、协议异常检测、深度

威胁检测引

支持基于威胁关联分析的检测机制,针内容分析等6种检测方法;支

对未知威胁进行分析检测;持基于威胁关联分析的检测机

制,针对未知威胁进行分析检

测;

漏洞特征库数量超过3800+ ,并且能够漏洞特征库数量超过3800+

自动或者手动升级;微软“MAPP”计划并且能够自动或者手动升级;

漏洞特征库

会员,特征库获得CVE“兼容性认证证微软“MAPP”计划会员,特征

书”;具备专业攻防团队每周更新特征库库获得CVE“兼容性认证证

+紧急漏洞更新;提供漏洞详细信息包书”;具备专业攻防团队每周更

括:漏洞ID、漏洞名称、漏洞描述、攻新特征库+紧急漏洞更新;提供

击对象、危险等级、参考信息、地址等漏洞详细信息包括:漏洞ID

内容漏洞名称、漏洞描述、攻击对

象、危险等级、参考信息、地

址等内容

//攻击防护类型包括蠕虫/木马/

/DoS/DDoS攻击探测/扫描/间谍软件/后门/DoS/DDoS攻击探测/扫描

用漏洞的攻击/缓冲区溢出攻击/协议异/间谍软件/利用漏洞的攻击/

/ IPS逃逸攻击等;漏洞分为保护服务冲区溢出攻击/协议异常/ IPS

深度入侵防

器和保护客户端两大类,便于策略部署、逸攻击等;漏洞分为保护服务

简化运维,其中服务器攻击防护种类包器和保护客户端两大类,便于

括:wormnetwork_devicedatabase策略部署、简化运维,其中服

backdoortrojansaywarewebmedia务器攻击防护种类包括:worm

dnsftpmailtftpsystemtelnetnetwork_devicedatabase

shellcode;客户端攻击防护种类包括:backdoortrojansaywareweb

wormfilebackdoortrojanspywaremediadnsftpmailtftp

applicationweb_browsesystemsystemtelnetshellcode客户

shellcodeweb_activex;支持远程登录、端攻击防护种类包括:worm

代理工具、木马控制等多种危险行为控filebackdoortrojanspyware

制机制;支持异常流量清洗,提供应用applicationweb_browse

识别为基础的流量识别、流量控制、流systemshellcodeweb_activex

量过滤功能;可根据源区域、目的区域、支持远程登录、代理工具、木

目的IP组,目的IP组支持多选进行IPS马控制等多种危险行为控制机

策略的配置;支持TCP协议的乱序重传、制;支持异常流量清洗,提供

TCP分包等放躲避;可实现自动拦截、应用识别为基础的流量识别、

记录日志、上传灰度威胁到“云端”流量控制、流量过滤功能;可

根据源区域、目的区域、目的

IP组,目的IP组支持多选进行

IPS策略的配置;支持TCP

议的乱序重传、TCP分包等放

躲避;可实现自动拦截、记录

日志、上传灰度威胁到“云端”

支持对常见应用服务器和数据库软件支持对常见应用服务器和数据

(如HTTPFTPSSHSMTPIMAP库软件(如HTTPFTPSSH

口令暴力破

解防护

MySQLOracleMSSQL等)的口令暴SMTPIMAPMySQLOracle

力破解防护功能。MSSQL等)的口令暴力破解防

护功能。

内置超过60万的病毒,木马,间谍软件内置超过60万的病毒,木马,

等恶意软件特征库,并且在不断的持续间谍软件等恶意软件特征库,

更新特征内容;支持通过安全云实现虚并且在不断的持续更新特征内

拟沙盒动态检测技术。可检测未知威胁容;支持通过安全云实现虚拟

终端安全检

在沙盒中对注册表、文件系统等的修改,沙盒动态检测技术。可检测未

通过云端联动的方式快速更新到各节点知威胁在沙盒中对注册表、文

设备中,可实现快速统一的防护未知攻件系统等的修改,通过云端联

击;支持异常流量检测功能,能够区分动的方式快速更新到各节点设

正常业务流量和潜藏在其中的危险流备中,可实现快速统一的防护

量。能够有效区分RDP SSH IMAP未知攻击;支持异常流量检测

SMTPPOP3FTP DNS HTTP功能,能够区分正常业务流量

服务器上常见应用流量中的危险流量,和潜藏在其中的危险流量。能

也能对常规应用运行在非标准端口的为RDP SSH

进行预警;支持探测信任区域终端发起IMAPSMTPPOP3FTP

DDoS异常请求流量;DNS HTTP等服务器上常见

应用流量中的危险流量,也能

对常规应用运行在非标准端口

的为进行预警;支持探测信任

区域终端发起的DDoS异常请

求流量;

LandSmurfFraggle支持防御LandSmurfFraggle

WinNukePing of DeathTear DropIP WinNukePing of DeathTear

抗拒绝服务

攻击特性

SpoofingSYN FloodICMP FloodUDP DropIP SpoofingSYN Flood

FloodDNS Query FloodARP欺骗攻击ICMP FloodUDP FloodDNS

防范、ARP主动反向查询、TCP报文标Query FloodARP欺骗攻击防

志位不合法攻击防范、支持IP SYN速度范、ARP主动反向查询、TCP

限制、超大ICMP报文攻击防范、地址/报文标志位不合法攻击防范、

端口扫描的防范、ICMP重定向或不可达支持IP SYN速度限制、超大

报文控制等功能,此外还支持静态和动ICMP报文攻击防范、地址/

态黑名单功能、MACIP绑定功能口扫描的防范、ICMP重定向或

不可达报文控制等功能,此外

能、MACIP绑定功能

支持目标IP进行端口、服务扫描,支持支持目标IP进行端口、服务扫

服务器、客户端的漏洞风险评估功能;描,支持服务器、客户端的漏

支持ftpmysqloraclemssqlssh洞风险评估功能;支持ftp

RDP、网上邻居NetBIOSVNC等多种mysqloraclemssqlsshRDP

风险评估与应用的弱口令评估与扫描;支持OWASP 网上邻居NetBIOSVNC等多

策略联动TOP10 sql注入、XSS跨站脚本、目录遍种应用的弱口令评估与扫描;

历、敏感信息泄露、命令执行等风险评支持OWASP TOP10 sql注入、

;风险评估可以实现与FWIPS、服务XSS跨站脚本、目录遍历、敏

器防护模块的智能策略联动,自动生成感信息泄露、命令执行等风险

策略;评估;风险评估可以实现与FW

IPS、服务器防护模块的智能策

略联动,自动生成策略;

支持OWASP定义10web安全威胁,支持OWASP定义10web

保护服务器免受基于Web应用的攻击,全威胁,保护服务器免受基于

SQL注入防护、XSS攻击防护、CSRFWeb应用的攻击,如SQL注入

Web安全防攻击防护、支持根据网站登录路径保护防护、XSS攻击防护、CSRF

口令暴力破解;支持web站点扫描、web击防护、支持根据网站登录路

站点结构扫描、漏洞扫描等扫描防护等径保护口令暴力破解;支持web

站点扫描、web站点结构扫描、

漏洞扫描等扫描防护等

支持2000种以上的应用动作的识别;支支持2000种以上的应用动作的

P2P智能识别,应用更新版本后的主识别;支持P2P智能识别,应

应用控制

动识别和控制;依据用户现有的业务系用更新版本后的主动识别和控

统需要识别如下应用:可识别丰富的内制;依据用户现有的业务系统

网应用如:Lotus NotesRTXCitrix需要识别如下应用:可识别丰

Oracle EBS、金蝶EASSAPLADP富的内网应用如:Lotus Notes

等、……;能精确识别Microsoft360RTXCitrixOracle EBS、金

SymantecSogoukaspersky金山毒霸、EASSAPLADP等、……;

江民杀毒等软件更新;可制定基于应用能精确识别Microsoft360

识别类型、用户名、接口、安全域、IPSymantecSogoukaspersky

地址、端口、时间进行应用访问控制列金山毒霸、江民杀毒等软件更

表的制定;新;可制定基于应用识别类型、

用户名、接口、安全域、IP

址、端口、时间进行应用访问

控制列表的制定;

支持基于流引擎查毒技术,可以针对支持基于流引擎查毒技术,可

HTTPFTPSMTPPOP3等协议进行以针对HTTPFTPSMTP

病毒防护

查杀;能实时查杀大量文件型、网络型POP3等协议进行查杀;能实时

和混合型等各类病毒;并采用新一代虚查杀大量文件型、网络型和混

拟脱壳和行为判断技术,准确查杀各种合型等各类病毒;并采用新一

变种病毒、未知病毒;内置10万条以上代虚拟脱壳和行为判断技术,

的病毒库,并且可以自动或者手动升级;准确查杀各种变种病毒、未知

检测到病毒后支持记录日志、阻断连接;病毒;内置10万条以上的病毒

库,并且可以自动或者手动升

级;检测到病毒后支持记录日

志、阻断连接;

支持包过滤与状态检测防火墙提供静态支持包过滤与状态检测防火墙

的包过滤和动态包过滤功能以及应用层提供静态的包过滤和动态包过

报文过滤;支持多对一、多对多、一对滤功能以及应用层报文过滤;

一的地址转换;源地址和目的地址同时支持多对一、多对多、一对一

转换;支持DNS映射功能;可配置支持的地址转换;源地址和目的地

防火墙功能

地址转换的有效时间址同时转换;支持DNS映射功

能;可配置支持地址转换的有

效时间

支持多种NAT ALG,包括DNSFTP支持多种NAT ALG包括DNS

H.323SIP等;FTPH.323SIP等;

支持同时连接多条外网线路,且支持多支持同时连接多条外网线路,

线路复用和智能选路技术;支持将多条且支持多线路复用和智能选路

外网线路虚拟映射到设备上,实现对多技术;支持将多条外网线路虚

线路的分别流控;支持基于应用类型、拟映射到设备上,实现对多线

流量管理

网站类型、文件类型的带宽划分与分配;路的分别流控;支持基于应用

支持时间和IP的带宽划分与分配;类型、网站类型、文件类型的

带宽划分与分配;支持时间和

IP的带宽划分与分配;

支持SSL加密WEB方式管理设备;支支持SSL加密WEB方式管理

持邮件、短信(可扩展)等告警方式,设备;支持邮件、短信(可扩

可提供管理员登陆、病毒、IPSweb展)等告警方式,可提供管理

网关管理

击以及日志存储空间不足等告警设置;员登陆、病毒、IPSweb攻击

提供图形化排障工具,便于管理员排查以及日志存储空间不足等告警

策略错误等故障;提供路由、网桥、旁设置;提供图形化排障工具,

路等部署模式的配置引导,提供保护服便于管理员排查策略错误等故

务器、保护内网用户上网安全、保证内障;提供路由、网桥、旁路等

网用户上网带宽、保证遭到攻击及时提部署模式的配置引导,提供保

醒和保留证据等网关应用场景的配置引护服务器、保护内网用户上网

导,简化管理员配置;安全、保证内网用户上网带宽、

保证遭到攻击及时提醒和保留

证据等网关应用场景的配置引

导,简化管理员配置;

提供端口、服务、漏洞、弱密码等安全提供端口、服务、漏洞、弱密

风险评估报表;提供DOS攻击、web码等安全风险评估报表;提供

护、IPS、病毒、web威胁、网站访问、DOS攻击、web防护、IPS、病

应用控制、用户登录、系统操作等多种毒、web威胁、网站访问、应用

日志管理与

安全日志查询;提供可定义时间内安全控制、用户登录、系统操作等

报表

趋势分析报表;支持自定义统计指定IP/多种安全日志查询;提供可定

用户组/用户/应用在指定时间段内的服义时间内安全趋势分析报表;

务器安全风险、终端安全风险等内容,支持自定义统计指定IP/用户组

并形成报表;支持将统计/趋势等报表自/用户/应用在指定时间段内的

动发送到指定邮箱;支持导出安全统计/服务器安全风险、终端安全风

趋势等报表,包括网页、PDF等格式;险等内容,并形成报表;支持

将统计/趋势等报表自动发送到

指定邮箱;支持导出安全统计/

趋势等报表,包括网页、PDF

等格式;

系统配置支持管理员权限分级,支持安全管理员、支持管理员权限分级,支持安

审计员、系统管理员三种权限;全管理员、审计员、系统管理

员三种权限;

支持自动备份配置,最大支持十五天内支持自动备份配置,最大支持

的配置恢复;十五天内的配置恢复;

支持NTP协议;支持NTP协议;

支持修改TCPUPDICMP协议的连支持修改TCPUPDICMP

接超时时间;协议的连接超时时间;

支持内置规则库的手动/自动更新;支持内置规则库的手动/自动更

新;

支持邮件和短信告警;支持邮件和短信告警;

售后服务体系通过ISO9001认证售后服务体系通过ISO9001

国家信息安全漏洞共享平台(CNVD)是国家信息安全漏洞共享平台

户组成员;(CNVD)用户组成员;

厂商资质

Microsoft Security Response CenterMicrosoft Security Response

起的MAPPMicrosoft Active Protection CenterMAPP

Program)计划成员,可在微软发布每月Microsoft Active Protection

安全公告之前获得微软产品的详细漏洞Program)计划成员,可在微软

信息,为用户提供更及时的安全防护。发布每月安全公告之前获得微

软产品的详细漏洞信息,为用

户提供更及时的安全防护。

产品资质

产品应具备计算机信息系统安全专用产产品具备计算机信息系统安全

品销售许可证;专用产品销售许可证;

授权及售后提供原厂商针对本项目授权及售后服务已提供。

服务承诺函承诺函并加盖原厂公章。

3

第五章第一部份3、漏洞产品需使用专门的硬件,采用B/S设计产品使用专门的硬件,采用B/S

扫描架构,并采用SSL加密通信方式,无须设计架构,并采用SSL加密通

安装客户端,无需额外存储设备即可运信方式,无须安装客户端,无

行,用户可通过浏览器远程方便的对产需额外存储设备即可运行,用

基本要求

品进行管理。户可通过浏览器远程方便的对

产品进行管理。

机架式设备,至少包含1RJ45串口,机架式设备,包含1RJ45

610M/100M/1000M自适应以太网电口,610M/100M/1000M

口扫描口。适应以太网电口扫描口。

处理性能授权IP不受限制授权IP不受限制

部署方式旁路部署,镜像流量。旁路部署,镜像流量。

支持URL记录和文件传输记录,规避敏支持URL记录和文件传输记

内容安全

感信息外泄;录,规避敏感信息外泄;

网络漏洞包括蠕虫/木马/后门/DoS/DDoS攻击探包括蠕虫/木马/后门/DoS/DDoS

/扫描/间谍软件/利用漏洞的攻击/缓冲攻击探测/扫描/间谍软件/利用

区溢出攻击/协议异常/ IPS逃逸攻击等漏洞的攻击/缓冲区溢出攻击/

协议异常/ IPS逃逸攻击等

支持ftpmysqloraclemssqlssh支持ftpmysqloraclemssql

RDP、网上邻居NetBIOSVNC等多种sshRDP网上邻居NetBIOS

应用的弱口令评估与扫描VNC等多种应用的弱口令评估

与扫描

支持目标IP进行端口、服务扫描支持目标IP进行端口、服务扫

支持被动检测方式,通过旁路部署被动支持被动检测方式,通过旁路

进行报文特征匹配、协议异常检测(需部署被动进行报文特征匹配、

提供截图证明)协议异常检测。

支持APT检测功能,防止僵尸网络感染支持APT检测功能,防止僵尸

PC终端用户网络感染PC终端用户

包括SQL注入/xss跨站脚本漏洞/CSRF/包括SQL注入/xss跨站脚本漏

目录遍历/文件包含/命令注入/敏感信息/CSRF/目录遍历/文件包含/

泄露等OWASP TOP10高危漏洞/

应用漏洞

OWASP TOP10高危漏洞

支持服务器、客户端的漏洞风险评估功支持服务器、客户端的漏洞风

险评估功能

漏洞详细信息显示:漏洞ID漏洞名称、漏洞详细信息显示:漏洞ID

漏洞描述、攻击对象、危险等级、参考漏洞名称、漏洞描述、攻击对

漏洞描述

信息、地址等内容象、危险等级、参考信息、地

址等内容

记录LandSmurfFraggleWinNuke记录LandSmurfFraggle

Ping of DeathTear DropIP SpoofingWinNukePing of DeathTear

击行为、支持记录SYN FloodICMP DropIP Spoofing攻击行为、

FloodUDP FloodDNS FloodARP 支持记录SYN FloodICMP

Flood攻击可记录IP地址扫描,端口扫FloodUDP FloodDNS Flood

描,支持ARP欺骗发现、支持IP协议异ARP Flood攻击可记录IP地址

扫描攻击检

常报文检测和TCP协议异常报文检测;扫描,端口扫描,支持ARP

骗发现、支持IP协议异常报文

检测和TCP协议异常报文检

测;

支持对信任区域主机外发的异常流量进支持对信任区域主机外发的异

行检测,ICMPUPDSYNDNS Flood常流量进行检测,如ICMP

DDoS攻击行为;UPDSYNDNS FloodDDoS

攻击行为;

弱口令扫描

支持ftpmysqloraclemssqlssh支持ftpmysqloraclemssql

RDP、网上邻居NetBIOSVNC等多种sshRDP网上邻居NetBIOS

应用的弱口令评估与扫描(需提供截图VNC等多种应用的弱口令评估

证明并加盖原厂商公章)与扫描

支持对终端种植了远控木马或者病毒等支持对终端种植了远控木马或

恶意软件进行检测,并且能够对检测到者病毒等恶意软件进行检测,

的恶意软件行为进行深入的分析,展示并且能够对检测到的恶意软件

和外部命令控制服务器的交互行为和其行为进行深入的分析,展示和

他可疑行为;外部命令控制服务器的交互行

僵尸主机检

为和其他可疑行为;

具备独立的僵尸主机识别特征库,恶意具备独立的僵尸主机识别特征

软件识别特征总数在50万条以上;库,恶意软件识别特征总数在

50万条以上;

对于未知威胁具备同云端安全分析引擎对于未知威胁具备同云端安全

进行联动的能力,上报可疑行为并在云分析引擎进行联动的能力,上

端进行沙盒检测,并下发威胁行为分析报可疑行为并在云端进行沙盒

报告;检测,并下发威胁行为分析报

告;

支持对HTTPFTPSMTPPOP3协议支持对HTTPFTPSMTP

进行病毒文件检测;POP3协议进行病毒文件检测;

病毒样本数量超过1000万;病毒样本数量超过1000万;

病毒检测

支持对常见压缩文件格式的检测,zip支持对常见压缩文件格式的检

rar7z等;测,如ziprar7z等;

支持杀毒文件类型自定义;支持杀毒文件类型自定义;

支持安全溯源,从攻击者的角度分析攻支持安全溯源,从攻击者的角

击过程,可以在报表可视化体现攻击路度分析攻击过程,可以在报表

安全可视化径(攻击源、攻击手段、利用漏洞、攻可视化体现攻击路径(攻击源、

击目标、攻击次数)攻击手段、利用漏洞、攻击目

标、攻击次数)

支持对经过设备的流量进行分析,发现支持对经过设备的流量进行分

被保护对象存在的漏洞(非主动扫描)析,发现被保护对象存在的漏

并根据被保护对象发现漏洞数量进行洞(非主动扫描),并根据被保

TOP 10排名,列出每个服务器发现的漏护对象发现漏洞数量进行TOP

洞类型以及数量,支持生成和导出威胁10排名,列出每个服务器发现

报告,报告内容包含对整体发现的漏洞的漏洞类型以及数量,支持生

情况进行分析;成和导出威胁报告,报告内容

包含对整体发现的漏洞情况进

行分析;

支持在首页多维度的展示发现的安全威支持在首页多维度的展示发现

胁,如攻击风险,漏洞风险,终端安全的安全威胁,如攻击风险,漏

威胁和数据风险等,并支持将所有发现洞风险,终端安全威胁和数据

的安全问题进行归类汇总,并针对给出风险等,并支持将所有发现的

相应的解决方法指引;安全问题进行归类汇总,并针

对给出相应的解决方法指引;

提供安全报表,报表内容体现被保护对提供安全报表,报表内容体现

象的整体安全等级,发现漏洞情况以及被保护对象的整体安全等级,

遭受到攻击的漏洞统计,可以查看到有发现漏洞情况以及遭受到攻击

效攻击行为次数和攻击趋势;的漏洞统计,可以查看到有效

攻击行为次数和攻击趋势;

支持自定义统计指定IP/用户组/用户/支持自定义统计指定IP/用户组

用在指定时间段内的服务器安全风险、/用户/应用在指定时间段内的

终端安全风险等内容,并形成报表;服务器安全风险、终端安全风

险等内容,并形成报表;

提供僵尸网络报告,报告内容包括被感提供僵尸网络报告,报告内容

染的主机、受到的攻击方式、检测出的包括被感染的主机、受到的攻

攻击举证。可以查看到服务器位置数据击方式、检测出的攻击举证。

来源和活跃时间帮助分析溯源;可以查看到服务器位置数据来

源和活跃时间帮助分析溯源;

提供服务器安全风险报告,报告内容包提供服务器安全风险报告,报

括现有服务器危险等级、存在的主要漏告内容包括现有服务器危险等

洞和漏洞是否被利用的情况,并提供监级、存在的主要漏洞和漏洞是

测发现的过程、被攻击的页面和解决方否被利用的情况,并提供监测

案;发现的过程、被攻击的页面和

解决方案;

支持每天/每周/每月自动生成报表,并将支持每天/每周/每月自动生成

报表自动发送到指定邮箱,可以自定义报表,并将报表自动发送到指

报表内容;定邮箱,可以自定义报表内容;

支持对指定IP自定义业务名称,在报表支持对指定IP自定义业务名

中可快速识别业务系统存在的漏洞威胁称,在报表中可快速识别业务

和遭受攻击情况;系统存在的漏洞威胁和遭受攻

击情况;

支持报表以HTMLExcelPDF等格式支持报表以HTMLExcelPDF

导出;等格式导出;

支持管理员权限分级,支持安全管理员、支持管理员权限分级,支持安

审计员、系统管理员三种权限;全管理员、审计员、系统管理

员三种权限;

支持自动备份配置,最大支持十五天内支持自动备份配置,最大支持

的配置恢复;十五天内的配置恢复;

系统配置

支持NTP协议;支持NTP协议;

支持修改TCPUPDICMP协议的连支持修改TCPUPDICMP

接超时时间;协议的连接超时时间;

支持内置规则库的手动/自动更新;支持内置规则库的手动/自动更

新;

支持邮件和短信告警;支持邮件和短信告警;

售后服务体系通过ISO9001认证售后服务体系通过ISO9001

厂商资质

国家信息安全漏洞共享平台(CNVD)是国家信息安全漏洞共享平台

户组成员;(CNVD)用户组成员;

Microsoft Security Response CenterMicrosoft Security Response

起的MAPPMicrosoft Active Protection CenterMAPP

Program)计划成员,可在微软发布每月Microsoft Active Protection

安全公告之前获得微软产品的详细漏洞Program)计划成员,可在微软

信息,为用户提供更及时的安全防护。发布每月安全公告之前获得微

软产品的详细漏洞信息,为用

户提供更及时的安全防护。

授权及售后提供原厂商针对本项目授权及售后服务已提供。

服务承诺函承诺函并加盖原厂公章。

4

第五章第一部份4、四路品牌及应答国内知名品牌,本项目投标产品不接受

服务器须知OEM产品投标,星号项为必须满足项

国内知名品牌。

外型4U机架式4U机架式

型号:≥XeonE7-4820v3型号:XeonE7-4820v3

主频:≥1.9GHz主频:1.9GHz

核心数:10处理器核心数:≥10

三级缓存:25M三级缓存:≥25M

数量:4数量:≥4

本次配置:1616GB DDR4 内存,实现本次配置:1616GB DDR4

内存

多通道内存交叉读取存,实现多通道内存交叉读取

扩展性:≥32个可用内存插槽扩展性:32个可用内存插槽

本次配置:≥300G 热插拔SAS硬盘(1本次配置:300G 热插拔SAS

硬盘

万转) 4硬盘(1万转) 4

扩展性:最大支持≥162.5英寸热插扩展性:最大支持162.5

SAS/SATA/SSD硬盘寸热插拔SAS/SATA/SSD硬盘

2G,RAID

RAID缓存≥2G,支持RAID 1/0/10/5/50/6/60

1/0/10/5/50/6/60

支持12PCIe 3.0标准插槽I/O扩展槽支持≥12PCIe 3.0标准插槽

集成4个高性能千兆网口,支

网络控制器集成≥4个高性能千兆网口,支持网络唤持网络唤醒、网络冗余、负载

醒、网络冗余、负载均衡等高级特性均衡等高级特性

光纤通道卡FC 8GB,双端口,LC接口FC 8GB,双端口,LC接口

配置冗余电源,功率≤700w

电源配置冗余电源,功率≤700w,支持2+1支持2+12+23+1冗余模式,

2+23+1冗余模式,支持PMBus功能支持PMBus功能

具备独立千兆管理网口;提供远程管理具备独立千兆管理网口;提供

管理功能

和远程诊断功能,支持IPMI1.5IPMI2.0远程管理和远程诊断功能,支

WfM2.0EMPKVM over IP,配置液IPMI1.5IPMI2.0WfM2.0

晶管理模块EMPKVM over IP,配置液

晶管理模块

风扇冗余风扇,支持前维护冗余风扇,支持前维护

操作系统支持原厂Unix操作系统支持原厂Unix操作系统

系统功能服务器系统具备灰尘过滤功能服务器系统具备灰尘过滤功能

1、中国国家强制性产品认证证书(3C1、中国国家强制性产品认证证

证书) 书(3C证书)

2、质量管理体系认证证书(ISO9001 2

3、环境管理体系认证证书(ISO14001 ISO9001

认证

4健康管理证证3

28001 ISO14001

5IT服务管理体系认证(ISO20000 4、职业健康安全管理体系认证

6、信息安全管理体系认证(ISO27001 证书(28001

7、中国环境标志产品认证证书以上认证5IT

需提供认证证书复印件、证书编号及加ISO20000

盖设备生产商公章6

ISO270017、中国环境标志

产品认证证书以上认证需提供

认证证书复印件、证书编号及

加盖设备生产商公章

提供原厂商针对本项目授权及售后服务提供原厂商针对本项目授权及

授权及售后

承诺函并加盖原厂公章。售后服务承诺函并加盖原厂公

服务承诺函

章。

5

第五章第一部份5、双路品牌及应答国内知名品牌,本项目投标产品不接受

服务器须知OEM产品投标,星号项为必须满足项

外型2U机架式2U机架式

型号:≥E5-2609v4型号:E5-2609v4

处理器

主频:≥1.7GHz主频:1.7GHz

国内知名品牌。

核心数:≥8核心数:8

三级缓存:≥20M三级缓存:20M

数量:≥2数量:2

配置Intel-C600服务器专用芯

芯片组

配置Intel-C600服务器专用芯片组片组

本次配置:≥816GB DDR4 内存,实现本次配置:816GB DDR4 内存,

多通道内存交叉读取实现多通道内存交叉读取

扩展性:24个内存插槽,最高

24

内存

支持DDR4-2133内存,最大可

DDR4-2133内存,最大可扩展1536GB

内存(当使用单条容量64GB的内存时)

容量64GB的内存时)支持高级

支持高级内存纠错、内存镜像、内存热

内存纠错、内存镜像、内存热

备等高级功能

备等高级功能

扩展1536GB内存(当使用单条

本次配置:≥300G 热插拔SAS硬盘(1本次配置:300G 热插拔SAS

万转) 4硬盘(1万转) 4

扩展性:前置:最大支持25

硬盘

前置2.5寸热插拔SATA/SAS

扩展性:前置:最大可支持25个前置2.5口硬盘或固态磁盘;后置:支

寸热插拔SATA/SAS接口硬盘或固态磁42.5

盘;后置:可支持4个后置2.5寸热插拔SATA/SAS接口硬盘或固态磁

SATA/SAS接口硬盘或固态磁盘

2G,RAID

RAID缓存≥2G,支持RAID 1/0/10/5/50/6/60

1/0/10/5/50/6/60

FC 8GB,双端口,LC接口光纤通道卡FC 8GB,双端口,LC接口

最大可支持6PCI-E3.0插槽,最大支最大支持6PCI-E3.0插槽,

I/O扩展槽

4个全长全高最大支持4个全长全高

网络控制器

集成≥4个高性能千兆以太网控制器,集成4个高性能千兆以太网控

持虚拟化加速、网络加速、负载均衡、制器,支持虚拟化加速、网络

冗余等高级功能加速、负载均衡、冗余等高级

功能

高效冗余热插拔电源;标配白

高效冗余热插拔电源;标配白金级,可金级,可选钛金级,支持PMbus

电源

选钛金级,支持PMbus功能,实现Node 功能,实现Node Manager 3.0

Manager 3.0功能;可选热插拔单电功能;可选热插拔单电

USB光驱:可选配置USB接口的外

配件

DVD-RW光驱DVD-RW光驱

内置闪存:可内置大容量闪存内置闪存:可内置大容量闪存

集成系统管理芯片,支持IPMI2.0KVM IPMI2.0KVM over IP虚拟媒

管理功能

over IP、虚拟媒体等管理功能体等管理功能

带外管理接口带外管理接口

1、中国国家强制性产品认证证

书(3C证书)

2

ISO9001

1、中国国家强制性产品认证证书(3C3

证书) ISO14001

2、质量管理体系认证证书(ISO9001 4、职业健康安全管理体系认证

认证3、环境管理体系认证证书(ISO14001 证书(28001

4健康管理证证5IT

28001 ISO200006、信息安全管理

5IT服务管理体系认证(ISO20000 体系认证(ISO27001

6、信息安全管理体系认证(ISO27001 7、中国环境标志产品认证证书

7、中国环境标志产品认证证书以上认证以上认证需提供认证证书复印

需提供认证证书复印件、证书编号及加件、证书编号及加盖设备生产

盖设备生产商公章商公章

授权及售后

提供原厂商针对本项目授权及售后服务提供原厂商针对本项目授权及

服务承诺函承诺函并加盖原厂公章。售后服务承诺函并加盖原厂公

章。

6

第五章第一部份6、存储品牌要求国产知名IT解决方案提供商。国产知名IT解决方案提供商。

专用存储操作系统(非Windows操作系专用存储操作系统(非Windows

操作系统

统)操作系统)

双控制器全冗余架构,控制器

控制器及使采用Active-Active架构,单磁

用状态盘柜可提供2U12/2U24盘位,

Active-Active构,单磁盘柜可提供

2U12/2U24盘位,盘控一体

盘控一体

每控制器1颗双核CPUCPU每控制器1颗双核CPU

及数量

高速缓存

≥32GB,平均分配在两个冗余的控制器

32GB,平均分配在两个冗余的

,支持意外断电时。缓存电池将Cache控制器上,支持意外断电时。缓

数据写入专用的闪盘或磁盘中永久保存存电池将Cache数据写入专用

缓存数据。且标配BBU+Flash,保证断的闪盘或磁盘中永久保存缓存

电时缓存数据永久保存数据。且标配BBU+Flash,保

证断电时缓存数据永久保存

SSD硬盘缓支持SSD硬盘做缓存加速随机

存加速读性能

可支持SSD硬盘做缓存加速随机读性能

本次要求配置≥88Gb FC主机接口+本次配置88Gb FC主机接口

410Gb iSCSI (SFP+)主机接口板载8+410Gb iSCSI (SFP+)主机接

1Gb iSCSI接口,以下主机接口可任选口板载81Gb iSCSI接口,

前端主机接

口数目

一种:可扩展支持416Gb FC8下主机接口可任选一种:可扩

8Gb FC可扩展支持410Gb iSCSI 展支持416Gb FC88Gb

(SFP+) 410Gb iSCSI (RJ-45)8FC可扩展支持410Gb iSCSI

1Gb iSCSI可扩展支持46Gb SAS4(SFP+) 410Gb iSCSI

12Gb SAS接口后续会升级支持10Gb (RJ-45)81Gb iSCSI可扩展

FCoE接口以上接口平均分配在两个冗支持46Gb SAS412Gb

余的控制器上SAS接口后续会升级支持10Gb

FCoE接口以上接口平均分配

在两个冗余的控制器上

支持8Gb/16Gb FC1Gb/10Gb

前端主机接可支持8Gb/16Gb FC1Gb/10Gb iSCSI

口类型6Gb/12Gb SAS10Gb FCoE

iSCSI6Gb/12Gb SAS10Gb

FCoE

支持8Gb/16Gb FC1Gb/10Gb

前端主机接可支持8Gb/16Gb FC1Gb/10Gb iSCSI

口速率6Gb/12Gb SAS10Gb FCoE

iSCSI6Gb/12Gb SAS10Gb

FCoE

2SAS2.0宽端口,配置不少

86Gb SAS接口,速率不

低于48Gb/s

配制12 900G SAS 10000

物理磁盘12 900G SAS 10000转硬盘

硬盘

后端磁盘接2SAS2.0宽端口,配置不少于86Gb

口速率SAS接口,速率不低于48Gb/s

可扩展磁盘

400个硬盘插槽配制400个硬盘插槽

容量

最大可支持

444

磁盘数量

磁盘可靠性1600000小时1600000小时

LUN

2048最大LUN数为2048

数量

444

可以跨RAID组创建逻辑卷,

RAID可以跨RAID组创建逻辑卷,一个逻辑

一个逻辑卷最多可以跨32

创建逻辑卷卷最多可以跨32RAID

RAID

IOPS

Cache

≥370K370K

带宽(平均

5500Mbps,写1800Mbps5500Mbps,写1800Mbps

值)

≥all cache hit:顺序读:370214;顺序写:

all cache hit:顺序读:370214

171540

顺序写:171540

顺序读:344335 ;顺序写:及峰值(分

141124

随机读:12424.04;随机写:

5221.52

all cache hit:

6219.57MB/s

顺序写:6096.34MB/s

I/O平均值

机、顺序读/

写数据)

顺序读:344335 ;顺序写:141124

随机读:12424.04;随机写:5221.52

系统每秒吞

all cache hit:顺序读:6219.57MB/s

吐量平均值

及峰值(分

顺序写:6096.34MB/s

5537.23MB/s

顺序读:5537.23MB/s 顺序写:

机、顺序读/

1789.2MB/s1789.2MB/s

写数据)

1136.55MB/s随机读:1136.55MB/s随机写:

656.01MB/s656.01MB/s

扩展柜可支持2U12/2U24/4U60支持2U12/2U24/4U60

支持Raid01(0+1), 3, 5, 6, 10,

支持Raid01(0+1), 3, 5, 6, 10, 30, 50, 60

RAID类型

30, 50, 60

存储整机故障时,如整机意外

存储整机故存储整机故障时,如整机意外断电,需

断电,需保证存储cache中的数

保证存储cache中的数据不丢失。

据不丢失。

任意控制器故障不影响系统正

控制器故障任意控制器故障不影响系统正常运行

常运行

Cache支持存储控制器节点内部,双控制器间支持存储控制器节点内部,双

像功能写缓存镜像功能控制器间写缓存镜像功能

部件冗余保

存储系统电源、风扇、主机接口、磁盘存储系统电源、风扇、主机接

柜扩展接口、系统电池等部件冗余保护,口、磁盘柜扩展接口、系统电

冗余设备在故障出现时均能保证不影响池等部件冗余保护,冗余设备

整个存储系统的正常运行在故障出现时均能保证不影响

整个存储系统的正常运行

热插拔硬盘支持支持

热插拔冗余

支持支持

电源

热插拔冗余

支持支持

风扇

提供LUN Masking安全管理功

提供LUN Masking安全管理功能,保证

LUN能,保证在SAN环境下,不同

管理主机系统对存储阵列LUN访问

LUN访问的安全性

的安全性

全局动态热

支持支持

备盘

SAN环境下,不同主机系统对存储阵

主机通道互

I/O支持支持

负载均衡

缓存数据保

支持BBU+Flash支持BBU+Flash

LUN线

扩容

是否支持在

支持支持

线微码升级

支持支持

负载均衡、要求提供支持常用操作系统的路径故障

故障动态切切换与负载均衡管理软件,license数量

提供支持常用操作系统的路径

件,license数量应没有限制。

应没有限制。不限主机接入数量。

不限主机接入数量。

快照数量

支持数据快照功能,支持快照数量≥支持数据快照功能,支持快照

3000每个源卷快照数量:基础版64个;数量3000每个源卷快照数量:

高级版:256个每个系统快照数量:基础基础版64个;高级版:256

128个;高级版:4096每个系统快照数量:基础版128

个;高级版:4096

支持卷复制功能每个系统源卷

支持卷复制功能每个系统源卷数量:基

数量:基础版16个;高级版:

础版16个;高级版:32个每个源卷复制

卷复制对数量:基础版4对;高级版:8对每个

系统复制对数量:基础版64对;高级版:

统复制对数量:基础版64对;

256

高级版:256

32个每个源卷复制对数量:基

础版4对;高级版:8对每个系

支持自动精简配置功能自动精简配置的支持自动精简配置功能自动精

自动精简配

空间大小10G-512T;容量增加的颗粒度简配置的空间大小10G-512T

2MB容量增加的颗粒度为2MB

事件信息通

支持支持

/日志

RAID在线

调整

支持支持

支持功能全面、图形化的SAN

要求支持功能全面、图形化的SAN管理管理软件,支持Web或其它图

软件,支持Web或其它图形化方式进行形化方式进行分布式远程系统

分布式远程系统监控和管理,兼容主流监控和管理,兼容主流磁盘阵

管理方式磁盘阵列、服务器、交换机、HBA卡等列、服务器、交换机、HBA

设备。要求支持存储系统管理软件,提等设备。支持存储系统管理软

供对整个存储系统各个部分的监测(磁件,提供对整个存储系统各个

RAID组,接口卡等)部分的监测(磁盘RAID组,

接口卡等)

支持管理监测CPU,硬盘,主

可支持管理监测CPU硬盘,主机端口,

监控内容机端口,IOPS响应时间,支持

IOPS响应时间,可支持实时监测数据

实时监测数据

体系架构

体系架构:可支持多控NAS存储系统,体系架构:支持多控NAS存储

最大可支持16NAS控制器,支持系统,最大支持16NAS

CIFSNFSFTPNAS存储功能,支制器,支持CIFSNFSFTP

持统一存储应用需求NAS存储功能,支持统一存

储应用需求

全冗余架构设计,性能随节点

全冗余架构设计,性能随节点数量的增

数量的增加而近线性增加,支

冗余架构加而近线性增加,支持多控制器自动负

持多控制器自动负载均衡及故

载均衡及故障自动切换功能

障自动切换功能

存储系统控制器数量可并行扩展至不小存储系统控制器数量可并行扩

控制器扩展

16;本次要求至少提供2个控制器展至16;本次提供2个控制器

主机接口:系统可支持千兆、万兆、IB主机接口:系统支持千兆、万

主机接口

主机接口兆、IB主机接口

节点之间共享存储空间并能同

时访问同一目录,支持全局命

一目录,支持全局命名空间,单命名空

全局命名空

节点之间共享存储空间并能同时访问同

间不低于500TB500TB

提供原厂商针对本项目授权及售后服务提供原厂商针对本项目授权及

授权及售后

承诺函并加盖原厂公章。售后服务承诺函并加盖原厂公

服务承诺函

章。

7400Gbps

第五章第一部份7、交换交换容量400Gbps

转发性能160Mpps

160Mpps

支持可插拔双电源,并且配置

电源支持可插拔双电源,并且配置电源≥1

电源1

支持可插拔双风扇,并且配有

风扇支持可插拔双风扇,并且配有冗余风扇

冗余风扇

性能指标MAC地址表≥16KMAC地址表16K

Base-T10/100/1000

接口类型

10/100/1000 Base-T端口数>=481/10G

SFP+4,并配有1个扩展插槽

>=481/10G SFP+4,并配有

1个扩展插槽

实配万兆接口数≥4实配万兆接口数4

支持跨设备链路聚合,单一IP管理,分支持跨设备链路聚合,单一IP

布式弹性路由管理,分布式弹性路由

支持通过标准以太端口进行堆

支持通过标准以太端口进行堆叠

支持20G专用堆叠口堆叠支持20G专用堆叠口堆叠

堆叠

支持完善的堆叠分裂检测机制,堆叠分

裂后能自动完成MACIP地址的重配

置,无需手动干预

MACIP地址的重配置,无需

手动干预

支持远程堆叠支持远程堆叠

MACsec

支持802.1ae Macsec安全加密,实现支持802.1ae Macsec安全加密,

MAC层安全加密,包括用户数据加密、实现MAC层安全加密,包括用

数据帧完整性检查及数据源真实性校户数据加密、数据帧完整性检

验。查及数据源真实性校验。

支持基于端口的VLAN,支持基于协议支持基于端口的VLAN,支持

VLAN特性

VLAN基于协议的VLAN

支持基于MACVLAN支持基于MACVLAN

支持最多8GE口或410 GE端口支持最多8GE口或410

链路聚合聚合;支持最多128个聚合组(IRF2GE端口聚合;支持最多128

支持LACP聚合组(IRF2;支持LACP

支持本地端口镜像和远程端口

RSPAN镜像RSPAN

镜像功能

支持流镜像支持流镜像

同时支持4组多对一的端口镜像

同时支持4组多对一的端口镜

IGMP Snooping v1/v2/v3MLD 支持IGMP Snooping v1/v2/v3

组播协议

Snooping v1/v2MLD Snooping v1/v2

支持静态路由/RIP/OSPF/BGP/ISIS

/RIP/OSPF/BGP/ISIS

路由协议

支持RRPP(快速环网保护协议),环网

议),环网故障恢复时间不超过

故障恢复时间不超过200ms

200ms

支持基于第二层、第三层的ACL

ACL

访问控制策

VLAN

支持基于端口和VLAN ACL

ACL

支持IPv6 ACL支持IPv6 ACL

支持RRPP(快速环网保护协

支持出方向ACL,以便于灵活实现数据支持出方向ACL,以便于灵活

包过滤;实现数据包过滤;

支持802.1x认证,支持集中式MAC支持802.1x认证,支持集中式

址认证;MAC地址认证;

支持SNMP V1/V2/V3RMON

支持SNMP V1/V2/V3RMONSSHV2

SSHV2

管理和维护

支持OAM(802.1AG 802.3AH)以太网

运行、维护和管理标准

802.3AH)以太网运行、维护和

管理标准

产品质保提供三年质保。提供三年质保。

8

第五章第一部份8、操作桌面操作系

系统

产品质保提供一年质保。提供一年质保。

OAM(802.1AG

Windows 10 专业版Windows 10 专业版

9

第五章第一部份9、办公办公软件Offices 2021 专业版Offices 2021 专业版

软件

产品质保提供一年质保。提供一年质保。

10

第五章第一部份10冗余国产品牌拥有完全自主知识产权。对主国产品牌拥有完全自主知识产

安全软件机数据进行持续数据保护,任意时间点权。对主机数据进行持续数据

总体要求

数据恢复。核心应用与数据库应用高可保护,任意时间点数据恢复。

用保护,主机出现故障时可以自动切换核心应用与数据库应用高可用

到备机。保护,主机出现故障时可以自

动切换到备机。

体系架构采用B/S架构,方便、安全采用B/S架构,方便、安全

1

CDP

LINUX/Windows 平台;支持多种数据库

数据保护软

类型包括OracleMS SQL ServerMysql

件功能

DB2人大金仓、达梦数据库等,并且支

持这些数据库的所有版本;支持主流各

1、支持生产端主流操作系统

LINUX/Windows 平台;支持多

种数据库类型包括OracleMS

SQL ServerMysqlDB2、人

大金仓、达梦数据库等,并且

支持这些数据库的所有版本;

大厂商存储设备;支持主流各大厂商存储设备;

2、基于服务器操作系统层,旁路监测被2、基于服务器操作系统层,旁

保护数据每次磁盘I/O的变化。实时监测

每一笔磁盘写I/O操作,并以事件日志的I/O的变化。实时监测每一笔磁

方式记录。恢复时基于事件日志可以做盘写I/O操作,并以事件日志的

任意时刻数据恢复。方式记录。恢复时基于事件日

3、生产端到灾备端数据传输时要基于字

节级实时数据传输而非存储块级。3、生产端到灾备端数据传输时

支持复制数据的压缩和加密,缓解网络

带宽压力提高数据传输安全性。

5、支持缓存和断点续传机制。当备份端

硬件故障或网络传输异常中断时,自动

缓存生产端数据库的新增数据,系统或

网络故障恢复后自动实现断点续传。5、支持缓存和断点续传机制。

志可以做任意时刻数据恢复。

要基于字节级实时数据传输而

非存储块级。

支持复制数据的压缩和加密,

缓解网络带宽压力提高数据传

输安全性。

当备份端硬件故障或网络传输

6、支持带宽控制功能,根据时间段进行异常中断时,自动缓存生产端

带宽设置。数据库的新增数据,系统或网

7、支持实时、定时两种备份方式;支持

一对一、一对多、多对一、级联、双向

络故障恢复后自动实现断点续

传。

等部署方式,且在多对一复制时备份端6、支持带宽控制功能,根据时

只需配置一套备份端软件;间段进行带宽设置。

8、自定义CDP数据合并策略,在磁盘7、支持实时、定时两种备份方

空间和可细粒度CDP恢复时间之间取得式;支持一对一、一对多、多

有效平衡;对一、级联、双向等部署方式,

9、支持自定义CDP 恢复参考点定义,

提高数据恢复速度。

10、支持在CDP数据正式恢复之前,快

速查看灾备的文件目录信息,确认恢复

时间点后,再正式进行CDP数据恢复

且在多对一复制时备份端只需

配置一套备份端软件;

8、自定义CDP数据合并策略,

在磁盘空间和可细粒度CDP

复时间之间取得有效平衡;

9、支持自定义CDP 恢复参考

点定义,提高数据恢复速度。

10、支持在CDP数据正式恢复

之前,快速查看灾备的文件目

录信息,确认恢复时间点后,

再正式进行CDP数据恢复

1服务器主机层做应用/数据库

高可用,不依赖于某个具体的

硬件平台;

2、主机与备机拥有两份数据,非基于共

/享存储一份数据方式;

库容灾高可

用功能要求

3支持主机/备机之间实时数据同步,

于主机被保护数据每一笔磁盘I/O操作,

以字节的方式高效的传输到备机进行数

据同步。

支持复制数据的压缩和加密,缓解网络

3支持主机/备机之间实时数据

同步,基于主机被保护数据每

一笔磁盘I/O操作,以字节的方

式高效的传输到备机进行数据

2、主机与备机拥有两份数据,

式;

1、服务器主机层做应用/数据库高可用,

不依赖于某个具体的硬件平台;

带宽压力提高数据传输安全性同步。

5、支持缓存和断点续传机制。当备份端支持复制数据的压缩和加密,

硬件故障或网络传输异常中断时,自动缓解网络带宽压力提高数据传

缓存生产端数据库的新增数据,系统或输安全性

网络故障恢复后自动实现断点续传。

5、支持缓存和断点续传机制。

6、监控主机网卡/服务/进程等资源,当当备份端硬件故障或网络传输

出现故障时应用服务自动切换到备机,异常中断时,自动缓存生产端

服务与应用自动启动。数据库的新增数据,系统或网

7、支持反向复制与回切,可以把备机切

回到主机。

8、图形化管理平台,可以监控高可用规

则运行状态

络故障恢复后自动实现断点续

传。

6、监控主机网卡/服务/进程等

资源,当出现故障时应用服务

自动切换到备机,服务与应用

自动启动。

7、支持反向复制与回切,可以

把备机切回到主机。

8、图形化管理平台,可以监控

高可用规则运行状态

1CDP持续数据保护与应用高

1CDP持续数据保护与应用高可用管理

在同一个管理平台中;

2支持建立不同权限管理员,分权限管;

管理平台要

3、图形化管理方式,无需命令行操作。

3、图形化管理方式,无需命令

4、基于B/S架构,通过互通主机浏览器

即可进行管理

4、基于B/S架构,通过互通主

5、提供电子邮件,短信通知等功能

机浏览器即可进行管理

5、提供电子邮件,短信通知等

行操作。

中;

2、支持建立不同权限管理员,

分权限管;

功能

产品质保提供一年质保。提供一年质保。

韩国意大利-t5灯管是led灯吗

保洁服务项目报价表完整优秀版

更多推荐

外墙清洗人工单价