null
null
null
您的位置:数字音视网/招标公告/详细

四川省:川政采招[2009]236号“省环境信息中心国控监控平台”公开招标征求意见公示

2010-01-14 来源:四川政府采购
预审公告标题:
川政采招[2009]236号“省环境信息中心国控监控平台”公开招标征求意见公示
 采购项目名称:
“省环境信息中心国控监控平台”公开招标
 采购项目编号:
川政采招[2009]236号
 公告发布时间:
2010年1月14日10时29分
 行政区划:
四川省
 采购方式:
公开招标
 采 购 人:
 
 采购包个数:
1
 委托招标单位/
  采购中介结构名称:
 
 中介机构编号:
 
更正公告:
 采购内容:
 详见附件
 申请人资格:
 详见附件
 公示截至时间:
 2010年1月21日17时0分
 联系人/联系方式:
 联系方式:028-86961781
传真:028-86961781
 其它内容:
 
 备    注:
 川政采招[2009]236号“省环境信息中心国控监控平台”公开招标征求意见公示
按照环保部环函[2007]241号文件要求,通过四川省重点污染源自动监控项目的实施,建成覆盖全省的重点污染源自动监控网络,及时准确的掌握、分析污染源排污信息,建立污染物排放的监控、预警、应急、分析和决策系统,构建环境污染快速反应体系,实现重点污染源管理的自动化,信息化、网络化。
一、国控重点污染源自动监控中心建设的主要任务
1) 建立覆盖全省的三级环境监控网络(省—地(州、市)—污染企业);
2) 联通全省387家国控重点污染源(133家水污染源、217家气污染源和37家城市污水处理厂)企业端监控系统,实现实时传输。按照国家环保总局HJ/T212-2005通讯标准自动采集、传输、接收现场端监控仪器数据。
二、省国控重点污染源自动监控项目建设的主要内容
1) 基础硬件设施
2) 应用系统环境
3) 监控中心应用软件
4) 显示系统环境
5) 网络及安全系统
6) 数据存储备份系统
三、省国控重点污染源自动监控项目机房建设部分
机房基础设施是指支撑服务器交换机等网络通讯设备能够正常工作的辅助设施,包括:
 数据机房建筑装修;
 数据机房电气系统;
 UPS供配电系统;
 空调制冷系统;
 数据机房门禁及监控系统;
 数据机房消防系统;
 数据机房等电位接地及防雷系统
1、省级中心机房设施的配置
(信息中心现有机房无法安装国控重点污染源监控中心设备。)按照环保部环函[2007]241号对省、市监控中心机房要求,我省省级监控中心机房的初期基础设施配置如下:
1) 制冷系统。决定采用一台机房专用精密空调1台。
2) UPS及配供电系统,包括UPS、电池、配电柜等及其配套的部件。
3) 19英寸42U服务器机柜系统,4套。每套包括深度为1070的前后打孔门机柜、机柜内后部垂直安装的插线板、及相关的附件。
四、 监控中心核心业务软件硬件支撑平台部分
1、核心应用软件
按国家建设方案,环保总局组织开发并发放污染源核心应用软件和数据库给中央和地方各级监控中心使用,核心应用软件和数据库对地方环保部门开放源代码,为地方环保部门整合信息资源、扩展监控中心功能提供方便。统一开发使用污染源核心应用软件和数据库有利于打破地方保护、消除信息孤岛将各地自动监控系统组成全国性的三级立体监控网络,提高信息资源共享使污染源自动监控系统发挥更大的整体作用。
污染源核心应用软件和数据库包括污染源自动监控软件、污染源监控基础数据库、国家重点监控企业公众监督与现场执法记录系统三大部分。
根据我省的实际情况,省级监控中心按照环保部环函[2007]241号文件要求采购,将在国家配发的软件基础上还需购买电子地图以及二次开发。
1)软件系统建设内容
四川省重点污染源自动监控管理系统以GIS 环境地理信息系统为平台,以污染源与环境在线监测等为主要监控手段,实现通过环境信息管理系统为管理决策服务。主要包括一个省级系统软件和20个市级系统软件。
具体建设内容包括:
 搭建四川省重点污染源自动监控管理系统整体框架,搭建市环保局监控管理子系统整体框架。按照国家通讯标准制定四川省环保局各种分项通讯协议和通讯接收框架,完成基础建设及迫切需要的业务系统。
 建立四川省重点污染源自动监控管理系统中心数据库系统,建立我省二十个地市数据库。既保持省环保局数据库与子系统数据库的良性循环,又保持地市环保局数据库的独立性。其数据库系统用于存储所有污染源数据、空间地理数据、环境数据等。为全省数据管理提供数据基础。
 建立完善全省统一的GIS体系平台。支持与环境应急指挥系统,水质与大气模型分析,GPS车辆调度系统,污染源扩散模型,污染源与环境在线监控系统,环保专题图等数据发布系统等的集成,并与所属地市环保局的子平台形成指挥联动体系,并且能满足今后扩展其他系统的要求。
 建立先进的国控重点污染源与环境在线监控系统,采用CDMA、GPRS无线传输,提高监测数据的实时性。建立所辖二十个地市重点污染源与环境在线监控管理系统,采用CDMA、GPRS、ADSL、光纤、微波等传输方式,对各种重点污染源实施全天候自动监控。
 建立先进的国控重点污染源与环境在线监控系统,采用CDMA、GPRS无线传输,按照国控重点污染源的具体减排任务要求,可按天、月为具体单位 ,设计污染物减排明细规划,超标实时报警。建立先进的市控重点污染源与环境在线监控体系,按照具体减排任务要求,把减排目标细化到具体企业,超标减排可以报警提示。
 确保系统的稳定运行,为客户提供优质服务。稳定的运行是为客户提供优质服务的基础,简洁的网络结构、安全可靠的数据通讯方式、优质高效的程序是稳定运行的保证。
 确保数据安全,避免非法入侵。
软件系统均包括7个子系统、全要素数字地图、数据库建设、系统安全性建设等4部分内容,其中7个子系统为:
★污染源在线监控系统管理系统
★污染源视频监控系统(部分)
★环境地理信息系统平台
★公众监督与现场执法记录系统
★污染物减排及总量控制系统
★环境突发事件应急指挥系统
★污染源数据发布公示系统
2)后继应用系统建设和二次开发
本次监控中心项目建设主要是根据环保部环函[2007]241号文件的规定进行,保证系统的功能和性能。
可以根据四川的实际情况,进行后继的应用系统建设和二次开发。如果相应的需求有现成的软件,则采购软件就可以实现所需功能,如果市场没有现成软件或软件价格过高,则可以进行二次开发来满足相应的需求。后继的应用系统建设内容包括:
 应急指挥系统
应急指挥系统集中了空间地理信息、灾害信息、预案、现场视频、GPS,辅助决策、网络会议、应急通讯等,可以为环境监控构建一张全面的应急预警和处理“安全网”,完善各级部门对突发环境紧急事件应急反应机制。实现跨地区、跨部门、跨警区以及不同警种之间的统一指挥协调,快速反应、统一应急、联合行动,有效应对突发性事件,切实保障人民群众的健康与生命安全。
提高环境污染突发事故应急处理能力,综合环保系统各部门信息,将重点污染监控企业、有毒有害危险化学品、放射性污染源信息数据和应急预案整合,实现网络指挥,建设环境污染突发事故应急指挥中心系统。在突发事故发生后,能迅速整合人力资源、物力资源、专家智力资源等,采取正确的、有针对性的反应措施,为各级领导和现场人员提供应急决策和处理手段,判断周围可以实施救援的机构、人群疏散的途径、污染物特性、处理办法等,提高应对突发事故的反应能力,减少损失。
 污染模拟与扩散系统
实现模拟扩散后,系统必须能够实现任意区域的综合信息查询功能,模拟生成指定时间内污染物扩散的范围,查询不同浓度扩散区域范围提供应急指挥决策。模拟扩散起始点(可灵活任意选择),实现多种分级方式以及对任意时间污染物峰值情况模拟,为观测人员提供有力指导。
系统包含大气环境、地表水环境污染扩散影响评价中比较常用的若干模型:计算大气环境下的污染物扩散的高斯大气扩散模型、多烟团模型,计算地面水环境中持久性污染物的河流完全混合模式、二维稳态混合模式、稳态混合累积流量模式,非持久性污染物的S-P模式、二维稳态混合衰减模式,计算河流中酸碱污染物的河流PH值模式,计算废热的一维日均水文模式,用这些模型来模拟预测污染事故发生后污染物的扩散情况、影响范围等。
 环境质量管理
包括空气质量监测管理子系统、地表水水质监测管理子系统、环境噪声监测管理子系统、降水监测管理子系统。
3)省级监控中心与市(州)监控中心和企业端互联
考虑到我省环保系统尚未建立专用网络,同时污染源监控中心的各种数据中很多属于机密数据。因此在省级中心与市(州)、企业的数据互通上应采用相应的手段来保证数据传输的安全性和稳定性。
1) 建设环保专网络;
2) 通过在外网上建立深度加密的环保虚拟专用网络(VPN)来保证数据联通的安全稳定。
A、环保专用网络
建设环保系统专用网络需要租用电信的物理光纤线缆,确定在市和省中心间有至少2M的带宽。按月向电信支付光纤租赁费用。所传输数据通过电信机房中转,污染源监控中心的数据传输保密性由电信部门来保证。
B、环保虚拟专用网络(VPN)
建设环保系统虚拟专用网络,使用易于集中管理深度加密的SSL VPN方式来实现。在省级中心建立一个SSL VPN中心端,各级市(州)、县(区)等环保部门建立SSL VPN分支端;在污染源企业建立SSL VPN软客户端。通过对污染源监控数据的深度加密,保证数据在公网上传输的安全性,同时所有数据有环保部门自己把握,不经过其他单位的中转。
环保系统VPN虚拟专用网络系统结构图如下:



企业端根据企业自身情况建立SSL VPN接入客户端。可采用和市(州)中心相同的硬件接入方式,也可以采用软件客户端接入方式,通过购买SSL VPN软件客户端授权实现和市州中心、省级中心的数据联通。以此虚拟专网架构,污染源数据即可通过无线网络定期上报中心,也可连同前端企业视频采集通过有线(ADSL/光纤)网络实时监测监控与上报中心。
4)无线专网接入方式
采用CDMA/GPRS技术来实现各自动监控点的通信传输,组建污染源在线监控数据传输网。应用模型如下图所示。

重点污染源自动监控系统数据传输无线网络拓扑结构图

监控系统的联网方式为,各污染源监控点现场在线监控仪器采用CDMA/GPRS通讯传输终端,通过无线网络多址传送至各级监控中心,监控中心还可以通过无线网络将遥控指令传给现场在线监控仪器,对在线监控仪器实施控制操作。

5)集群技术实现高效管理和使用
四川省重点污染源监控中心承载着四川实现数字环保的重担,重点污染源烟气在线监控系统、重点污染源水质在线监控系统等重要环保核心应用系统和配套核心数据库都运行于此。因此核心业务软件的硬件支撑平台必须是安全稳定、技术先进、扩展方便、使用简单,并能够集中管理。在本次项目建设中核心业务软件的硬件支撑平台采用集群化服务,即利用专用网络将多服务器连接起来,为使用者提供更高的计算能力和存储能力,并为使用者提供单一系统映像的系统。
传统系统和集群系统系统结构图如下:


信息化集群功能需求如下:
A)、远程/异地控制技术
大规模KVM远程/异地管理技术,通过SKVM OVER IP系统能方便地实现远程监控管理,包括身份认证、安全、审计、日志管理等;
B)、一体化监控技术
全局资源集中管理,远程查看分析,历史数据日志查询、故障预测,通过监控系统,提供集群软硬件信息,液晶触摸屏实时显示集群运行状态信息,方便随时了解集群状态。监控系统具有良好的报警设计,通过设置向用户报警,包括MAIL、鸣叫、日志等等方式;
C)、集群负载均衡技术
排除单一故障点,系统对故障进行主动侦测,并提供灵活的调度策略;
D)、智能机柜技术
机柜智能负载均衡,智能控制分时上电系统,智能全局监控,触摸屏提供触摸式人机交互,采用灵动散热技术;
E)、异构平台整合技术
集群提供跨平台管理技术,一台集群内可安装Unix、LINUX、Windows等操作系统,实现不同平台的管理;同时可根据应用的不同分别支持多种类型的CPU节点;
F)、复杂集群简易管理技术
集群提供单一系统映象系统,用户操作集群系统跟操作单独计算机系统一样,对进程、用户、应用、网络、文件系统进行统一管理;
G)、集群快速部署技术
大规模操作系统快速安装,集群部署软件可通过安装一台管理节点,可在最短时间内完成所有节点的系统安装,并提供操作系统一致性控制,应用快速恢复,零基管理等;
H)、集群并行吞吐技术
协同处理硬件加速平台、并行文件系统,较大地提高集群的计算能力。专用优化IO,提高节点信息化的吞吐能力;
I)、集群安全管理技术
提供多层次立体化的安全模块,主动防护,配合SKVM系统,达到硬件级安全防护构架;
J)、大规模扩展技术
硬件平台应易于扩充,最高支持上千颗CPU的扩展

2、系统支撑平台配置清单
(1)省级中心核心业务支撑平台
包括服务器集群和存储设备、防火墙设备、VPN设备、网络设备、显示系统设备、终端与外围设备、软件部分。
作为省监控中心核心业务软件硬件支撑平台的服务器集群和存储设备是系统硬件建设的核心,系统设备清单如下:
序号 名称 型号 单位 数量
集群配套系统
1 ★服务器机柜 19〞标准机柜, 42U;包含布线系统、电源系统、散热系统、监控系统等;电源支持220/380V输入,支持电源保护 套 4
2 ★机柜电源 集群专用航空标准电源,支持分时上电系统,支持220/380V输入 台 1
3 ★机群硬件监控系统 至少包括系统监控机 、前面板液晶触摸控制屏、 硬件监控网络、节点硬件监控模块;能够对所有服务器进行监测,并在LCD屏上进行监视和控制。同时,采用专有的硬件监控网络进行,不占用以太网 套 1
4 ★节点监控卡 节点监控卡(每个节点配置1个监控卡) 个 1
5 ★内置控制台 1U伸缩控制台(15"液晶显示器、鼠标、键盘、1口切换器等) 套 1
6 ★远程网络视频切换系统 集群视频切换系统SKVM : 单机最大可联接98台服务器;通过局域网、广域网或拨号上网对服务器进行远程操作,并可根据不同的网络条件设置设备占用带宽;远程操作与服务器操作系统无关。实现在服务器没有配置网络连接、POST、BIOS配置的情况下提供对服务器进行远程操作和访问。支持基于Web的访问连接,实现对远端服务器的加密安全控制与访问。 台 1
7 ★节点KVM模块 节点KVM模块,每节点配置一个,RJ45接口,菊花链式连接 套 1
8 ★监控软件 集群系统监控软件,支持Linux、Windows、UNIX,能够跨操作系统平台和硬件平台采集系统信息,既可以基于触摸屏,也可以通过网络基于远程显示器,信息采集面比较广泛,包括系统信息、硬件信息和电源信息,具有良好的报警设计。 套 1
9 ★管理软件 集群系统管理软件,支持Linux、Windows、UNIX,能够跨操作系统平台和硬件平台。提供了图形化界面和接口,如用户管理、访问限制、系统配置、系统控制、基于TCP/IP的网络管理功能等。 套 1
10 ★安全模块 从芯片到系统完全的国内自主知识产权, 1U机架, 接入控制,节点映射,安全管理,抗网络攻击,路由功能,流量控制,VPN 套 1
11 ★管理网 24口千兆交换机 台 1
省中心基础硬件设备
序号 名称 型号 单位 数量
1 数据库服务器 结构:机架式,要求1个42U标准机柜内可以放置8台
★单颗CPU主频≥2.6GHz;
★CPU数量≥4颗4核;
★CPU扩展:单机支持≥4个处理器插槽;
★内存≥32GB内存;
★内存扩展≥64GB;
★硬盘类型:SAS≥15K 热插拔;
★SAS硬盘配置容量≥1.8TB;SAS硬盘总容量最大可扩展至2.4TB;
★RAID≥128M SAS RAID卡,支持RAID 0/1/5; ★网卡≥3*1000M以太网卡;
电源:冗余热插拔电源及冗余风扇;
★支持操作系统:Linux、Windows、UNIX
16X DVD光驱;
★服务:提供原厂商三年以上有限质保,原厂三年以上7*24当日工程师免费上门维护服务;
★其它:原厂商针对本项目的正式授权和原厂三年以上服务承诺函; 套 2
2 自动监控GIS服务器 结构:机架式,要求1个42U标准机柜内可以放置8台
★CPU主频≥2.6GHz;
★CPU数量≥4颗4核;
★CPU扩展:单机支持≥4个处理器插槽;
★内存≥32GB内存;
★内存扩展≥64GB;
★硬盘类型:SAS≥15K 热插拔;
★SAS硬盘配置容量≥1.8TB;SAS硬盘总容量最大可扩展至2.4TB;
★RAID≥128M SAS RAID卡,支持RAID 0/1/5;
网卡≥3*1000M以太网卡;
电源:冗余热插拔电源及冗余风扇;
★支持操作系统:Linux、Windows、UNIX
16X DVD光驱;
★服务:提供原厂商三年以上有限质保,原厂三年以上7*24当日工程师免费上门维护服务;
★其它:原厂商针对本项目的正式授权和原厂三年以上服务承诺函; 套 1
3 自动监控数据传输服务器 结构:机架式
★CPU主频≥2.6GHz;
★CPU数量≥4颗4核;
★CPU扩展:单机支持≥4个处理器插槽;
★内存≥16GB内存; ★内存可扩展至≥32GB;
★硬盘类型:SAS≥15K 热插拔;
★SAS硬盘配置容量≥1.2TB;SAS硬盘总容量最大可扩展至2.4TB;
★RAID卡≥独立RAID卡128MB缓存,支持RAID0/1/5/10;
电源:冗余电源
16X DVD光驱;
含机架导轨;服务器导航软件; ★服务:提供原厂商三年以上有限质保,原厂三年以上7*24当日工程师免费上门维护服务;
★其他:原厂针对本项目的正式授权及原厂三年以上服务承诺函; 套 2
4 应用服务器 结构:机架式
★CPU主频≥2.6GHz;
★CPU数量≥4颗4核;
★CPU扩展:单机支持≥4个处理器插槽;
★内存≥32GB内存; ★内存可扩展至≥64GB;
★硬盘类型:SAS≥15K 热插拔;
★SAS硬盘配置容量≥1.2TB;SAS硬盘总容量最大可扩展至2.4TB;
★RAID卡≥独立RAID卡128MB缓存,支持RAID0/1/5/10;
电源:冗余电源
16X DVD光驱;
含机架导轨;服务器导航软件; ★服务:提供原厂商三年以上有限质保,原厂三年以上7*24当日工程师免费上门维护服务;
★其他:原厂针对本项目的正式授权及原厂三年以上服务承诺函; 套 3
5 域控制服务器 结构:机架式;
★CPU主频≥2.6GHz;
★CPU数量≥2颗4核;
★CPU扩展:单机支持≥2个处理器插槽;
★内存≥16GB内存;
★内存扩展≥32个内存插槽;
★硬盘类型:SAS≥15K 热插拔;
★SAS硬盘配置容量≥ 1.2TB;SAS硬盘总容量可扩展至≥ 1.8TB;
★RAID:独立128M SAS RAID卡,支持RAID0/1/5;
网卡≥2*1000M以太网卡; 16X DVD光驱;
电源:冗余电源;
含机架导轨;服务器导航软件;
★服务:提供原厂商三年以上有限质保,原厂三年以上7*24当日工程师免费上门维护服务;
★其它:原厂商针对本项目的正式授权及原厂三年以上服务承诺函; 套 1
6 网络防病毒服务器 结构:机架式;
★CPU主频≥2.6GHz;
★CPU数量≥2颗4核;
★CPU扩展:单机支持≥2个处理器插槽;
★内存≥16GB内存;
★内存扩展≥32个内存插槽;
★硬盘类型:SAS≥15K 热插拔;
★SAS硬盘配置容量≥ 1.2TB;SAS硬盘总容量可扩展至≥ 1.8TB;
★RAID:独立128M SAS RAID卡,支持RAID0/1/5;
网卡≥2*1000M以太网卡; 16X DVD光驱;
电源:冗余电源;
含机架导轨;服务器导航软件;
★服务:提供原厂商三年以上有限质保,原厂三年以上7*24当日工程师免费上门维护服务;
★其它:原厂商针对本项目的正式授权及原厂三年以上服务承诺函; 套 1
7 二类客户端PC 能够运行64位操作系统,双核CPU,2G容量DDR3内存并可扩容,千兆网卡和256MB显存配置,21英寸的液晶显示器 套 6
存储系统设备
序号 名称 型号 单位 数量
1 光纤磁盘阵列 ★机架式4Gb光纤存储磁盘阵列,内部无线缆设计;
★要求冗余双控,提供8个FC主机接口;
★配置Cache保护锂电池;
★要求4Gb 10k光纤磁盘,光纤磁盘容量≥2.4TB ;
★支持RAID6;可扩容至≥96块硬盘;
★冗余电源保护;
★配备光纤线缆(用于连接盘柜与务服务器或SAN设备)
★要求配备支持Windows 2003的FailOver软件;License数量不受限制;
★服务:提供原厂商三年以上有限质保,原厂三年以上7*24当日工程师免费上门维护服务;
★其他:原厂针对本项目的正式授权及原厂三年以上服务承诺函; 套 1
2 数据库服务器 双机软件 ROSE HA 支持存储阵列 套 1
3 光纤交换机 16口4Gb光纤交换机(16个端口许可),非OEM原厂设备,1U机架式;原厂商针对本项目的正式授权及原厂服务承诺函 台 2
4 光纤线缆 3米FC-FC多模 张 19
5 HBA卡 4GB光纤通道卡 条 16

安全设备的主要技术指标如下:
序号 名称 型号 单位 数量
1 千兆防火墙 ★硬件指标及性能参数:2U机架式,冗余电源;6个10/100M /1000M以太网电口,4个SFP光口;2个异步串行管理接口;并发连接数≥180万;吞吐量≥5Gbps;基本功能:支持双向NAT,支持网桥、路由、混合模式,抗DoS/DDoS攻击,抗ARP欺骗功能;支持双机热备,负载均衡,链路聚合;支持静态路由,动态路由,策略路由;支持P2P,QQ,MSN过滤,按国家地区过滤,IPMAC绑定,内置IDS实现入侵防御,应用代理,身份认证,日志审计,支持多接入同时支持两个公网出口,可按管理员制定的策略对出网数据进行分流;QoS:支持流量控制,流量配额,最高带宽,保证带宽;可有效实现视频SIP/H.323等多媒体应用;VPN功能:支持IPSEC/PPTP/MPLS/L2TP协议,提供端到端的安全隧道,支持IPsec和IKE,支持集中统一的证书管理,支持3DES、DES等加密算法,支持标准MD5、SHA-1认证算法,支持隧道的NAT穿越,支持对隧道内明文的访问控制;日志管理功能:产品详细记录防火墙日志,本地和网络数据库两种存放方式,全中文的GUI 界面,支持命令行的配置方式,支持集中管理功能,设有灾难恢复机制,状态实时监控;★联动,监控功能:支持与入侵检测联动,支持集群安全模块联动,形成立体安全;★证书:产品应为国内自主研发,并拥有软件著作权登记证书、公安部颁发的《计算机信息系统安全专用产品销售许可证》、中国信息安全产品测评认证中心颁发的《国家信息安全认证产品型号证书》、国家保密局颁发的《涉密信息系统产品检测证书》、军队测评认证中心:《军用信息安全产品认证证书》B级认证;★培训和服务:免费人员培训,5年免费上门服务 台 1
2 入侵检测 ★硬件指标及性能参数:采用2U机架式设备,冗余电源;探测口6个10/100/1000M以太网电口,1个异步串行管理接口;支持透明接入工作模式,探测器监听网口不带IP地址,管理网口不对外开放端口,不占用网络资源,对网络通讯不附加任何延时,不影响网络传输的效率;★实时性:IDS可以监听并解析通过该局域网的网络数据包,并实时发现攻击特征数据包,发出报警信息,并及时作出反应;;★联动、监控:支持防火墙联动、支持集群安全模块联动,形成立体安全;高实用性:支持主流的状态协议(如tcp、udp、icmp、ftp、http、snmp、smtp等)的分析技术,包括TCP流重组、端口扫描检测、IP碎片重组、BO攻击分析、异常轮廓统计分析、ARP欺骗分析、UNICODE漏洞分析、RPC请求分析、Telnet交互式格式化分析、交互式格式化分析、极小碎片检测、缓冲溢出分析、智能的模式匹配等;可以支持ip,tcp,udp碎片重组功能,可以检测ip,tcp,udp碎片重组攻击;内置攻击模式库 > 2600 条,系统的特征库与CVE完全兼容;抵抗和检测各种碎片攻击,可支持ip,udp碎片重组功能,可以检测并抵抗ip,tcp,udp碎片重组攻击具备完整协议分析和攻击分析功能,包括TCP流重组、端口扫描检测、IP碎片重组、BO攻击分析、异常轮廓统计分析、ARP欺骗分析、UNICODE漏洞分析、RPC请求分析、Telnet交互式格式化分析、极小碎片检测、缓冲溢出分析、智能的模式匹配等,,能够查看攻击数据包原文高安全性:可以防止反IDS的黑客软件,网络安全事件自动响应:包括断开会话,snmp陷阱报警,e-mail报警,声音报警,执行应用程序,记录原始报文,防火墙联动多种响应方式;高可用性:通过结合高性能的后台数据库来完成对日志信息的管理,支持GUI、串口本地管理;支持分布式部署和集中管理,可以对规则库进行自定义,添加,删除,保存,恢复,检索等功能的操作 台 1
3 网络防病毒软件 网络威用户胁自动防御,在无需干预的前提下,不间断地为局域网提供防护,使其免受病毒、蠕虫和其他各种恶意代码的威胁,支持50用户 套 1


路由、交换系统设备:
序号 名称 配置参数 单位 数量
1 省中心交换机 万兆核心路由交换机:线卡业务槽位≥8(非引擎非电源非风扇插槽),支持控制引擎冗余;配置48个GE口线卡;交换容量768Gbps;最多支持288个GE口,16个10GE口;单板MAC地址表128K;前兆管接口板支持百/千兆光模块自适应;支持队列调度机制,包括SP、WRR、SP+WRR、WFQ;支持拥塞避免机制,包括Tail-Dorp、WRED;支持OSFPv1/v2/v3、BGP、ECMP、WCMP、策略路由等路由技术;为保证产品性能、质量、环保要求产品厂商必须具有以下资质:1、国家行政主管部门认可颁发的关于质量证书;2、ISO14001环保认证证书;3、原信产部入网许可证书。 台 1
2 省中心路由器 单主控板,交换容量28Gbps,无阻塞交换结构,转发性能不小于4.5Mpps,采用网络处理器实现分布式高性能硬件转发,业务插槽位≥8;配置至少3个千兆RJ45 and SFP Combo WAN接口;配置至少1个155M CPOS接口;配置1个AUX和2个 USB接口,接口类型灵活丰富;支持RIP、OSPF、IS-IS、BGP-4等路由协议,全面支持IPv4和IPv6双协议栈;全面支持IPv4和IPv6双协议栈;支持丰富的IPv4向IPv6的过渡技术:手工配置隧道、自动配置隧道、6to4隧道、硬件实现NAT-PT等;支持IPv6静态路由,支持BGP4/BGP4+、RIPng、OSPFv3、ISISv6等动态路由协;支持专用NAT业务处理板,实现双向千兆线速地址转换能力;支持IPv4/IPv6的NAT-PT功能;支持IPv6/IPv4的NAT-PT功能;提供完善的安全日志。支持Qos。提供完善的Qos机制。每线路板可提供先进调度和拥塞避免技术;提供精确的流量监管和流量整形功能;提供定义复杂规则的功能,能够鉴别细粒度的流。可以提供基于DiffServ、MPLS TE的完善QoS保证。提供IP/MPLS快速重路由、虚拟路由冗余协议(VRRP)、BFD等保护机制。提供软件热补丁技术,实现设备软件完全平滑升级;重要部件冗余备份(包括交换网、电源等),整机没有单点故障,所有组件可热插拔,支持基于状态的热备份切换。 台 1

终端设备类型和清单:
序号 内容 配置 国家标准
1 监测端CTI语音专用交换机 至少支持4路外线,4路内线,可脱离计算机或服务器独立工作,至少满足20000小时录音记录要求,支持传真、短信功能,支持人工值班和电脑值班。IVR及座席软件必须与国家统一开发核配的“国家重点监控企业公众监督与现场执法管理系统”配套。 1
2 自动监控系统专用接入设备 用于与排污企业现场数据采集与传输设备实时通讯,确保传输链路正常稳定连接。同时,企业端接口也必须能响应监控中心对数据主动采集的要求。 1
3 实时报警接收设备 能够与企业端现场监控设备联网,实时接收企业端发送的报警数据包,同时满足接收现场设备报警信息的需要。 1

显示环境系统设备:
序号 名称 型号 单位 数量
1 高亮度投影仪 4000ISO流明,0.7"DMD,1024*768,1600:1,电动镜头可垂直水平移动,双灯系统(AC长寿命灯泡),液态冷却系统,全10比特深度画面处理,强光色彩补正 ,3维彩色管理系统;VIDEO输入:BNC;S-VIDEO 输入:Mini DIN 4-pin;RGB1/YPBPR输入:BNC x 5 RGB2 输入:D-sub HD 15-pin DVI-D 输入:24pin DVI 1.0 compliant, HDCP 兼容,用于单一链接。屏幕拼接缝小于0.5mm,投影面积不小于1.03m(高)*2.74m(宽)。 套 1
2 大屏控制器 RGB输入接口4个/视频输入接口16个/DVI输出1个,单台显示设备可开启4个画中画,所有窗口均可漫游叠加; 套 1
3 四路嵌入式数字显示服务器 H.264;QCIF/CIF/2CIF/DCIF/4CIF;视频输出4路,BNC(电平:1.0Vp-p,阻抗:75Ω);码流类型:复合流、视频流;音频输出4路,BNC(线性电平,阻抗:600Ω);1个ETHERNET以太网口,1个RS232口,1个RS485口 台 4
4 控制软件 软件支持:中文Windows XP/综合控制软件(包含虚拟远程控制界面)/远程IP窗软件  套 1

系统软件和应用软件配置:
序号 内容 配置 国家标准
一 应用系统平台
1 服务器操作系统 Window Server 2003企业版 8
Window Server 2003标准版 2
2 客户端操作系统 windows xp Professional或者更高 6
3 数据库 SQL SERVER 2005企业版 1
4 GIS系统软件 ESRI ArcGIS Server-Enterprise-Standard V9.3 1
二 监控中心应用软件
1 污染源监控基础数据库系统 建立统一格式的国家重点监控企业(污染源)基本信息、生产工艺、污染治理设施、排污状况、排污数据等数据库,加入实时监控数据,形成动态的、全国联网的污染源排污情况监控台帐,在统一采集的基础上,统一核定排污数据,为减排考核服务。 1
2 污染源自动监控系统 按照总局的标准规范(数据传输协议和数据交换标准规范),实现所有排污口的实时监控数据传输到各级监控中心,使污染源自动监控系统直接起到监控、报警、处置的作用,同时保证实时监控数据按总局的格式记入污染源数据库。 1
3 国控重点企业公众监督和现场执法管理系统 利用12369全国统一呼叫号码,建立公众举报数据库,将各种公众举报、投诉和日常执法监察信息,纳入统一联网管理。及时发现国家重点监控企业和其他排污单位的违法排污情况,并与污染源基础数据库、在线监测数据库、执法监察数据库、行政处罚数据库、公众举报数据库关联,及时进行现场检查,记录现场执法信息,形成执法数据报告,实现数据上传,满足国家对重点监控企业的动态管理。 1


五、招标要求
1、合格投标人:
1) 在中华人民共和国境内注册,能够承担相应的法律与经济责任,注册资金在500万元人民币及以上,具有独立法人资格的供应商;
2) 具有信息产业部颁发的不低于三级《计算机信息系统集成资质证书》;
3) 参加本次政府采购活动前三年内,在经营活动中没有重大违法记录;
4) 若投标人为非生产厂家的,必须提供招标货物(主要设备,如服务器、交换设备、存储设备、DLP大屏、路由器、防火墙、入侵检测、CTI专用交换机、相关软件等)生产厂商(进口设备的为制造厂商驻国内分支机构)针对本项目的授权书(原件);
5) 投标人应具备本地化的服务支持能力,必须提供本地常设机构基本情况及技术能力说明、以及相关证明材料。







若对上述供应商的资格条件和采购项目的技术指标参数有意见,请在2010年1月21下午17时前,将意见函以书面形式(传真)向四川省政府采购中心提出。
联系方式:028-86961781
传真:028-86961781

四川省政府采购中心
2010年1月14日

同地区同业主性质招标

    同地区推荐招标

      地区其他招标