兴业银行关于新年度信创域名解析设备框架采购项目供应商征集调研

兴业银行关于新年度信创域名解析设备框架采购项目供应商征集调研

招标详情

兴业银行
联系人联系人136个

立即查看

可引荐人脉可引荐人脉557人

立即引荐

历史招中标信息历史招中标信息1488条

立即监控

****点击查看关于新年度信创域名解析设备框架采购项目供应商征集调研

根据我行科技工作需要,我行开展新年度信创域名解析设备框架采购项目,现公开对其进行供应商征集调研,有关事宜公告如下:

一、采购需求及资格要求

1.1采购需求

为满足我行业务发展需求,拟开展新年度信创域名解析设备框架采购项目。产品规格等要求如下:

属性

型号

产品描述

产品参数

备注

硬件产品

中低端型号
待定

产品可具体如下等角色:
● 本地DNS:负责内网设备的域名解析请求,提供快速响应和缓存服务
● 根DNS:作为域名解析的起点,管理内网的根域名(如.cib)
● 权威DNS):存储和管理内网域名的权威记录,提供准确的解析结果
● DNS可观测运维平台:提供全面的监控、分析、自动化管理等功能,提升运维效率和系统稳定性
● 管理器:负责对整个DNS系统的配置、监控和管理,确保系统的稳定运行
功能:
1. 支持DNS缓存、递归、权威等功能,具备多级授权管理能力:
2.支持IPv4、IPv6及IPv4/IPv6双栈;
3.具备3到7层协议健康探测能力,实时感知业务健康状态;
4.具备DNS安全防护能力,包括如支持抗DDoS,DNS隧道攻击/反射放大攻击/缓存投毒攻击防护、DNS防护、DNSSEC、Servfail攻击防护等;
5.具有丰富的图形化报表功能且支持自定义报表,具备分析类型的自定义能力,具备报表多层嵌套分析;
6.支持HA/负载均衡/anycast等高可用部署架构;
7.具备智能化的调度策略,****点击查看中心、多区域、多线路的智能解析场景需求。

1. 产品高度:1U或2U标准高度
2. 硬件:冗余电源并支持热插拔;冗余风扇;冗余磁盘;冗余网卡
3. ≥8核CPU,内存≥32GB,硬盘 ≥1TB
4.性能:
● 域名请求处理能力(QPS):≥10W
5. 接口:10G/1G 自适应RJ45接口≥4个,10GE光口网卡≥2个
6.服务级别:
● 7*24原厂技术支持服务
● 第二个工作日硬件备件先行服务

盒式机箱

硬件产品

中高端型号
待定

产品可具体如下等角色:
● 本地DNS:负责内网设备的域名解析请求,提供快速响应和缓存服务
● 根DNS:作为域名解析的起点,管理内网的根域名(如.cib)
● 权威DNS):存储和管理内网域名的权威记录,提供准确的解析结果
● DNS可观测运维平台:提供全面的监控、分析、自动化管理等功能,提升运维效率和系统稳定性
● 管理器:负责对整个DNS系统的配置、监控和管理,确保系统的稳定运行
功能:
1. 支持DNS缓存、递归、权威等功能,具备多级授权管理能力:
2.支持IPv4、IPv6及IPv4/IPv6双栈;
3.具备3到7层协议健康探测能力,实时感知业务健康状态;
4.具备DNS安全防护能力,包括如支持抗DDoS,DNS隧道攻击/反射放大攻击/缓存投毒攻击防护、DNS防护、DNSSEC、Servfail攻击防护等;
5.具有丰富的图形化报表功能且支持自定义报表,具备分析类型的自定义能力,具备报表多层嵌套分析;
6.支持HA/负载均衡/anycast等高可用部署架构;
7.具备智能化的调度策略,****点击查看中心、多区域、多线路的智能解析场景需求。
8.提供API接口,基于RESTful的web服务的编程接口。
9.支持账户分权,可设定基于视图、区、权威记录的隐藏/只读/读写权限。


1. 产品高度:1U或2U标准高度
2. 硬件:冗余电源并支持热插拔;冗余风扇;冗余磁盘;冗余网卡
3. ≥16核CPU,内存≥32GB,硬盘 ≥2TB,2TB x2企业级固态硬盘,
4.性能:
● 域名请求处理能力(QPS):≥20W
5. 接口:10G/1G 自适应RJ45接口≥4个,10GE光口网卡≥2个(并配置2个10G多模光模块)
6.服务级别:
● 7*24原厂技术支持服务
● 第二个工作日硬件备件先行服务

盒式机箱

通用光模块配件

万兆模块

全系列通用

SFP+(10G-LC/850nm)

配件

千兆模块

全系列通用

SFP (1G-LC/850nm)

配件

光转电模块

全系列通用

SFP-GE-电接口模块(RJ45)

配件

1.2 技术要求

1.2.1 产品技术指标要求

(*条目需要额外提供证明,可以为产品说明书截图或官网彩页截图或产品功能截图或权威机构的测试报告,如提供其它证明需要附上承诺函):

技术指标

分类

技术参数

硬件要求

*信创要求

*需提供工信部权威****点击查看实验室、****点击查看实验室、****点击查看研究院、中****点击查看研究院赛西实验室、****点击查看中心(工业和信息化****点击查看促进中心))测试****点击查看实验室测试报告,证明产品所用CPU品牌或者是主控及转发芯片品牌在海光、飞腾、龙芯、盛科、华为(包括华为、华为海思、海思、鲲鹏)范围内。

*所提供的产品必须具备独立知识产权,须提供产品《软件著作权登记证书》,非OME厂商(提供承诺函)。

实现方式

*应采用专用硬件+系统,非采用通用操作系统+DNS软件的实现方式,提供承诺函。

生命周期

*硬件设备的生命周期≥7年(未来无需更换型号实现软件升级),提供承诺函。

接口冗余

接口冗余:如配备4个10GE光口需分布在不同板卡上。

软件要求

软件功能

*支持DNS的统一性,包括管理界面,硬件平台等。

*支持部署于主流虚拟化平台,如:Vmware、KVM等。

架构要求

DNS架构

****点击查看*中心冗余部署,支持HA****点击查看中心和服务节点HA部署),HA切换延时小于5秒。
支持anycast部署,支持负载均衡架构部署。

支持DNS管理平台支持跨版本统一纳管。

DNS技术要求

DNS基本功能

支持动态路由协议,支持IPv4及IPv6 DNS解析功能。

支持标准的DNS服务,以及反向DNS解析功能。

支持基于RFC标准的DNS记录类型:SOA记录、NS记录、A记录、AAAA记录、CNAME记录、PTR记录、MX记录、SRV记录、TXT记录、NAPTR记录等;支持上述DNS记录类型的添加、修改、删除;支持IPv4/IPv6环境下对上述DNS记录类型的权威解析。

支持修改权威记录的参数,支持记录的TTL值修改。
支持对配置信息进行全局搜索并对搜索结果可以直接进行修改、删除等操作。

*支持智能的DNS流量控制功能,要求可支持根据策略设定域名对应主机的IP地址DNS解析请求的回应。

*支持通过API进行配置,提供基于web service的编程接口。

*支持会话保持,指定时间内对同一来源解析请求返回固**果。

支持DNSSEC功能,支持包括DNSKEY、DS、RRSIG等记录类型。

支持辅助区域与主要区域的配置同步功能;支持主辅区域一致性校验。

支持根区定义。
支持转发携带客户端源地址。
可以通过API对设备进行DNS记录的增删查改操作。

支持应用服务状态检测,根据域名对应实际主机当前的服务状态响应客户端的DNS解析请求,要求支持ICMP、HTTP、TCP等多种方式的探测,保证域名对应应用系统的可用性。

支持创建标准正、反向区域,支持通过权威区设置记录默认TTL,后续**的DNS记录继承权威区的默认TTLL;支持记录的TTL值、启用状态、记录值的批量修改;支持权威区显示记录**数量,可配置自定义属性。

健康检查

支持ICMP、UDP、TCP、HTTP、HTTPS、DNS等方式的健康检查;支持对应用服务同时调用多个健康检测协议交叉探测;支持根据应用健康检测结果进行解析调度,对于宕机的应用进行只告警或者不解析的处理;支持自定义属性,至少包括探测周期、超时时间、最大重试次数、探测目的地址;支持应用状态探测变化、多个探测模板中任一探测状态变化告警。

GSLB算法

*支持常见GSLB算法:拓扑(静态就近性)、GA(全局可用性)、权重、RTT(动态就近性)、fallback。
*支持两级GSLB算法组合,优先按照某策略调度到某应用服务器池,然后再根据某策略调度到该池内具体服务器。

安全识别与防护

支持对基于DNS的隧道攻击进行识别和拦截,防止通过DNS协议传输恶意数据或绕过安全策略,保障DNS安全。

DNS安全要求

*1. 支持解析劫持黑白名单功能,允许用户指定域名解析为特定的A、AAAA记录,或配置为返回NXDOMAIN、NOERROR无记录。
2. 支持域名限速防护,包括基于源IP的限速、全局QPS限速和域名QPS限速,有效防止DDoS攻击。

管理要求

集中、分权
管理

1. 支持设备集中管理: 支持对所有分布式部署的节点进行集中管理,实现统一配置下发、数据同步。
2. 支持全局用户权限管理: 支持对用户权限进行全局设置,包括读写和只读权限。
3. 支持域名区域分权管理: 支持创建多个账号,并为每个账号分配不同功能模块的只读或读写权限。域名数据的管理权限可细化到记录级别。

监控

1. 支持监控节点状态与告警: 设备支持实时监控节点的连接状态,当节点连接异常时触发告警。
2. 支持DNS节点**使用监控与告警: 支持对DNS节点的CPU使用率、内存使用率、磁盘使用率和网卡流量进行实时监控,并在指标超出预设阈值时发出告警。
3. 支持重要域名解析结果监控与主动干涉: 支持对重要域名记录的解析结果进行实时监控,当解析结果发生变动或与预期不符时触发告警,并具备主动干涉能力,如自动恢复或通知管理员。

查询、统计及展示

*分布式多节点统一监控管理:支持分布式部署环境下多节点的运行数据统一统计与分析,提供图形化展示。
自定义时间段数据查询与报表生成:生成PDF/Excel格式的自定义报表。支持定期生成报告,无需额外软硬件。
*设备性能监控(通过SNMP):通过SNMP协议采集设备性能数据,包括CPU使用率、CPU温度、内存使用率、硬盘使用率、QPS等。
解析日志分节点查询:支持对分布式节点的解析日志进行分节点查询。
*后台CLI命令集:提供后台CLI命令集,支持查看设备网卡、CPU、内存等基本信息,查看DNS相关日志,并集成 ping, dig, tcpdump 等故障排错工具。
DNS协议深度检测与攻击防护:支持对DNS协议数据的深度检测,提供异常攻击防护功能(如DDoS攻击防护),并支持攻击事件的统计与展示。
DNS服务节点缓存内容查看:支持查看DNS服务节点的缓存内容,包括缓存记录和缓存命中率统计。

登录与退出

支持加密登录方式:设备支持通过 HTTPS、SSH 等加密方式登录,确保数据传输的安全性,防止中间人攻击。
支持 AAA 认证:支持 AAA(认证、授权、审计)机制,兼容 Radius、TACACS+ 等协议,实现用户登录认证、权限管理和操作审计。
支持指定管理接口登录:允许用户通过指定的管理接口访问 Web 界面,确保管理操作的安全性和专属性。
支持管理账号源地址访问控制:支持对管理账号的登录来源进行限制,包括 IPv4、IPv6 地址及网段,防止未经授权的访问。
支持超时自动退出:支持用户会话超时自动退出功能,可自定义超时参数,防止因长时间空闲导致的安全风险。

备份与恢复

支持全量配置周期自动备份: 设备支持全量配置的周期性自动备份功能,支持通过 scp、ftp、sftp 等协议将备份文件发送至指定的备份服务器。
支持全量配置备份恢复: 支持全量配置备份的恢复功能,允许用户批量导入或导出DNS配置数据(如域、记录),确保配置数据的完整性和一致性。
支持标准权威区文件批量导入: 支持将标准权威区(zone)文件批量导入系统,并在导入过程中自动进行冲突检查。批量导入操作完成后,结果能够实时自动同步到所有相关服务器。
*支持DNS配置数据批量导出: 支持将DNS配置数据(如域、记录)批量导出为 xls等格式文件。

日志

1. 支持Syslog固定格式与多服务器输出: 支持Syslog的固定格式输出,并根据日志级别或类型将不同日志发送到不同的服务器。系统至少支持4个以上的Syslog服务器,便于日志的分类管理和集中存储。
2. 支持操作日志查看与Syslog输出: 支持查看指定时间段的操作日志,记录包括操作时间、操作用户名称、操作客户端的IP地址、操作内容以及操作结果。操作日志可通过Syslog输出到指定的日志服务器,便于集中管理和审计。
3. 支持解析日志查看与Syslog输出: 支持查看DNS解析日志,并通过Syslog将解析日志输出到指定的日志服务器,便于分析DNS解析性能和行为。

*4. 日志为标准格式文档,具备日志外送功能,提供API接口,可以配合****点击查看进行日志处理及CMDB纳管等二次开发功能。

其它

1. 支持NTP时间同步: 支持NTP(网络时间协议)时间同步功能,可配置两个时钟源。
*2. 支持链路捆绑(活动备份与动态链路聚合): 接口支持活动备份和动态链路聚合两种模式的链路捆绑,确保链路冗余和带宽提升。在网卡切换时,丢包数不超过3个。

1.2.2 其它通用技术要求

1、易用性要求:具有良好的管理接口,易于管理,方便接入。

2、可靠性要求:可靠性要不低于99.99%,并且支持冗余部件发生故障时系统不宕机。

3、产品发展延续性要求:主要技术方向及产品保证在未来5年具有延续性。供应商需书面承诺,所提供的选型产品在选型有效期内可以提供稳定的供货和相应的服务支持。如遇特殊原因选型产品出现供货不足或停产,则供应商需提前至少6个月通知采购人,并提供替代产品,其替代产品的性能及配置应不劣于原产品,价格应不高于原产品。对于替代产品,经采购人确认后方可获得在****点击查看销售资格。承诺所投设备从递交响应文件之日起销售周期不得少于 5 年,技术支持服务周期不得少于7年,框架协议协议有效期内能确保相关型号设备正常销售供货。

4、较成熟的故障处理技术:具备自动故障检测、快速故障恢复能力、可靠的数据保护方案。供应商应提出其设备产品在出现故障时自动执行系统或部件切换方案。

5、具备良好的扩充能力和灵活的扩充方式,能够在规模和性能两个方面向上扩展,支持整个设备的无间断扩充。

6、应支持在线维护、更换、升级硬件部件及微码,支持在线电源维护、更换;支持磁盘在线维护、磁盘热插拔;支持在线维护、更换、升级硬件部件和软件(补丁及微码)等。

7、应具较高的安全性,供应商应从硬件和系统软件两方面进行描述。同时注意阐述软硬件体系架构方面安全性以及黑客攻击、病毒的安全防范等。

8、具备良好的开放性,可与主流厂商软硬件集成而不影响系统性能。供应商应提供对现有业界主流产品(小型机、服务器、加密机)的支持能力的详细描述。

9、供应商所提供的设备必须是全新、未使用过的,技术是先进的、设备是可靠的、质量是优质的,且符合中国的电力标准和安全防护标准。

1.3 服务要求

针对本项目配置的软硬件(不论该硬件或软件是招标人本次直接购置、赠送还是随机附带方式获得)提供至少3年7*24(每周7天,每天24小时)的免费维保服务。

1、提供远程及现场等故障修理服务方式:

1)要求在接到用户故障报告后可先提供电话响应在线尽快解决。

2)当电话支持服务无法诊断定位或在约定时间内无法解决问题时,供应商应提高故障服务响应级别,联系工程师到现场支持。

3)生产设备故障响应和解决时间按下表执行:

服务地点

服务等级

到场并恢复业务时间

可能导致一二级故障的重要备件到场时间

一二三级故障

四五级故障

数据中心(**)

7*24小时

≤1小时

≤2小时

≤4小时

数据中心(**)

7*24小时

≤1.5小时

≤2小时

≤4小时

数据中心其他所在地

7*24小时

≤1.5小时

≤2小时

第二个工作日

一级分行

及总行直属机构

7*24小时

≤2小时

≤4小时

第二个工作日

二级分行

7*24小时

≤12小时

≤24小时

第二个工作日

服务人员要求

原厂商

原厂商或服务商

原厂商或服务商

故障级别的界定以****点击查看(根据****点击查看突发事件定义等)判**果为标准。

到场并恢复业务时间:从服务工程师收到****点击查看通知,到****点击查看业务恢复到基本可用状态所经历的时间。

在故障问题发生后,若为重大生产问题,供应商须在1个工作日内提供问题初步分析报告,3个工作日内提供问题分析报告;若为一般生产问题,供应商须在1个工作日提供问题初步分析报告,5个工作日内提供问题分析报告,报告内容包括故障描述、解决方法、原因分析、事后建议等;如不能按期提供,需提供问题进展说明及预估报告提交时间,每日跟进问题进展情况。

2、备件库服务:

中标人在**和**等重要地区均需设置售后服务机构及备品备件库,3年维保期内提供7*24小时全天专属备机服务,在**和**均提供与购买设备相同型号或高于设备型号的备机。

3、服务团队和人员要求:

1)服务方成立由项目经理、服务工程师等组成的专职服务项目组。

2)指派有3年以上类似项目管理经验的人员担任项目经理,负责本项目全程管理,保证项目的顺利实施。

3)针对本项目在**、**、**地区各提供不少于一位原厂服务工程师,且上述地区服务人员需经****点击查看认可,未经****点击查看同意不能擅自更换。

4)服务方服务人员需身体健康,品行端正,无违法犯罪不良记录,无扰乱社会治安倾向;服务方对所派服务人员的各项要求负有审核管理义务。

4、其它要求

以标书为准,包括有完整的设备安装上线、产品巡检、故障处置方案,产品增值服务方案;重要时段保障服务;移机技术支持服务;巡检服务并提交检查报告;其它风险管理服务(如版本服务、漏洞检查及缺陷管理)。

1.4 供货要求

收到供货通知书日起45个自然日内可供货。

1.5 供应商资质要求

1.5.1 企业成立一年以上,经营正常,可稳定提供服务。

1.5.2 具备2022年1月1日至今期间与20****点击查看银行总部级**开展的信创域名解析硬件设备成功供货案例(须提供相关案例合同证明材料,以合同签订日期为准)。

二、报名要求

2.1 依法成立,为存续、在营、开业、在册、登记成立等正常企业状态。

2.2 在****点击查看开立对公账户,若中标本项目,则通过****点击查看对公账户结算该项目相关费用。

2.3 充分理解我行服务需求并能够根据需求提供相应的服务。

2.4 具有良好的商业信誉且经营正常。

2.5 依法缴纳税收和社会保障资金。

2.6 未被“信用中国”网列入“重大税收违法案件当事人名单”、未被“中国执行信息公开网”列入“失信被执行人名单”、未被“中国政府采购网”列入“政府采购严重违法失信行为信息记录名单”、未被“国家企业信用信息公示系统”列入网站“严重违法失信企业名单”,不在****点击查看供应商禁用/退出期内。

2.7 经****点击查看管理部门依法批准,同时获得从事行业有效执业证明、行政许可、专业资质等证照。

2.8 两年内目标服务领域未出现严重安全事件。

三、征集时间

本次供应商征集自即日起至2025年9月16日23:59止。

四、报名方式

采购部门联系人:

刘老师,联系电话:0591-****点击查看3364

叶老师,联系电话:0591-****点击查看3374

联系时间:工作日8:30-12:00,14:30-18:00(其他时间请勿打扰)。若有意向请将供应商资料于征集截止时间前提交至gysxyfwt@cib.****点击查看.cn邮箱。

欢迎各供应商对此项目的需求、技术要求、服务要求提出书面意见或建议,若有请将于征集截止时间前提交至gysxyfwt@cib.****点击查看.cn邮箱,相关意见本行接收后将不再另行回复。邮件及材料请标明:《****点击查看新年度信创域名解析设备框架采购项目》需求意见或建议-公司名称(全称)。

报名注意事项:

1.提交的供应商资料内容包括如下四项:

材料1:《****点击查看新年度信创域名解析设备框架采购项目》供应商征集反馈材料-公司名称(全称)

材料2:****点击查看新年度信创域名解析设备框架采购项目信息收集表

材料3:供应商准入信息导入模板

材料4:承诺函

以上四项材料填报模板详见附件,提交材料1-3****点击查看公司(单位)公章。材料4****点击查看公司(单位)公章或者由法定代表人签字。

下载材料网址(****点击查看采购门户):https://cg.****点击查看.cn/cms/default/webfile/index.html

调研若有变更,请以****点击查看采购门户最新发布的征集调研信息为准。

2.提交资料所发送的邮件名称如下:《****点击查看新年度信创域名解析设备框架采购项目》供应商征集反馈材料-公司名称(全称)。请仅发送一封邮件,拆分发送多封邮件视为无效应答。

3.提交供应商资料大小不超过10M。(提交的邮件附件总大小超过10M自动拦截视为无效应答,附件请勿通过第三方邮箱转存附件)

五、注意事项

1.能够完全满足我行采购需求、有**意向、符合资格要求、报名要求的供应商均可报名。

2.本次市场调研不代表采购邀请或意向,仅为调研市场情况发起。若需后续对接,我行将会主动联系报名者;未予联系的报名者,我行将对材料予以保密。

3.本次市场调研不收取供应商的任何费用。

4.供应商须对报名信息和资料的真实性负责。如提供虚假材料,将取消报名资格并列入我行供应商黑名单。

5.对于上述事项存在疑问的,请及时与我行联系。

附件(1)
附件.zip
下载预览