|
名称:坪坝****中心****城域网光纤租用(二)
服务范围:****城域网的学校(含中小学、幼儿园、直属单位)共136所,其中千兆带宽共83条,万兆带宽共53条。
服务标准和要求:
(一)带宽及标准要求
1.***网专线带宽要求:****城域网的学校(含中小学、幼儿园、直属单位)共136所,其中千兆带宽共83条,万兆带宽共53条。万兆学校必须采****城域网核心交换机,中间不得通过运营商基站设备转接,核心交换机所需增加的板卡和模块,由投标人提供。此****中心、沙坪坝区实验幼儿园、沙坪坝区第****城域网外,还需要提供本校与指定分校之间的裸光纤连接,详细名单见《****城域网光纤租用学校名单》。
本次招标为150所学校或单位包干价,接入单位在150所学校或单位之内总费用不变,****城域网专线总数超过150个学校或单位,将增加费用。计算方式为:***网专线千兆带宽按500元/月/所收取,***网专线万兆带宽按1000元/月/所收取。****城域网专线名单,以双方签字盖章确认的学校清单为准。
2.***网出口带宽:***网出口带宽,要求采用弹性带宽,***网出口带宽不低于10Gbps对称光纤链路,当实际流量峰值利用率≥95%时,另行扩容10Gbps光纤链路,提升带宽。
3.云专线带宽:投标人须提供两条云专线,一条为原有已****城域网的云专线,带宽不低于2.5Gbps对称光纤链路,另一条是投标人本次提****城域网的云专线,要求采用裸光纤,带宽不低于万兆。
(二)链路质量要求
1.投标***网的核心骨干节点上,平均丢包率不高于3‰。
2.提供不少于254***网IP地址。
3.投***网的维护指标,所提供的专线必须符合国家有关的电信业务规定。
4.***网出口数据链路带宽必须是独占带宽。
5.***网络延时不超过15ms,在网络繁忙时间不得超过20ms。
6.网络可用性达到99.9%,即平均到每条线路每月不可用时间不超过45分钟。
7.网络核心汇聚线路平均带宽利用率达到不大于50%。
8.***网络节点间的最大单程端到端时延要求<20ms(不含传输时延)、丢包率要求<0.1%。
(三)网络拓扑结构要求
1.****城域网带宽为1000M的学校,可以通过就近接入基站后再接入沙区教委核心交换机;****城域网带宽为万兆的学校,必须采用裸光纤直接连接到沙区教委核心交换机,中间不得通过基站设备转接;
2.***网络结构,各学****城域网,***网IP地址段;运营商采用可透传二层VPN专网,***网关应直接指向区教委核心设备,****中心对学校IP地址段实行直接规划和管理;
3.所有用户****城***网,***网;
4.投标人在投****城***网拓扑结构图,拓扑图必须体现各学校所接入的基站位置、基站名称、基站的设备型号等信息,以便用户精确掌握学校的接入情况。
(四)维保服务要求
1.提供7×24小时链路故障报修服务;故障响应时间不超过2小时;
2.提供专人进行业务受理、链路故障报修受理;
3.***网络设备维护团队,团队负责人具备相关专业知识和丰富的运维经验及资质,系统运维须制度化、标准化、规范化、流程化;
4.提供本次所投标设备的备件库,以便在学校接入设备出现故障时能快速修复。
5.运维管理文档规范、完备,确保各项运维活动可追踪、效果可验证。
6.运维工作的相关资料、运维团队的考核情况应按期提交给采购人备案。
7.重保服务:在两会(全国人民代表大会、政治协商会议)、国庆节、***网***网***网络和信息安全重点保障。保障期间投标人须安排专人提供7×24小时现场值守或者远程服务,***网络设备、系统、平台、上网行为进行全面安全检查及实时监测。***网络、系统、平台做升级和割接工作,对全部信息系统、平台做安全日志搜集、分析、攻击防护、策略调整、信息上报等工作。
(五)网络与信息安全服务要求
1.网络与信息安全服务
(1)安全风险评估:****城***网络及信息系统定期进行全面的、统一的、系统的漏洞扫描和安全检测,并作系统的安全风险评估,***网络系统中的关键资产及可能存在的安全风险,分析信息系统可能面临的威胁和存在的弱点,以及弱点被威胁所利用的可能性及影响。评估对象既包括保障服务的基础设施,也包括采购人托管的设备;既包括已运行的业务系统,也包括新建系统中的业务系统。对评估中所发现的问题进行优化,或提供改进意见(如对业务系统的安全策略和安全配置实施优化的建议方案等),以切实控制安全风险。
(2)安全策略优化:***网络系统进行优化设计,制定调整系统策略优化、网络拓扑优化、安全域规划与配置、IP规划、VLAN优化等策略,并根据实际情况调整与实施。
(3)系统安全加固:根据安全评估及漏洞扫描中发现的问题,对保障服务的基础设施存在的安全漏洞进行修补,加强安全配置、安全加固处理;协助采购人对所托管的服务器的进行漏洞修补和安全加固处理,若补丁修复会影响原有业务系统,需经双方协商处理。
(4)网络与信息安全等级保护服务:依据“信息系统安全保护等级”(以下简称“等保”)相关文件精神,结合“等保”部门的要求,按相应等级和频次作好“等保”测评与整改服务配合工作,****城域网做好测评支撑工作。
(5)网络安全应急响应服务: ***网信办、公安等相关职能部门要求,提供针对“****城域网”的《安全应急演练方案》,并协助采购人实施应急演练;****城***网络病毒/木马、黑客入侵、DOS攻击等时,应及时派出安全专家团队进行现场排查处理安全事件,保障业务系统的连续性,阻止和减小安全事件带来的负面影响。
(6)安全事件处置服务:提供安全事件相关的日志记录等资料并溯源,协助公安机关、网信办等相关职能部门完成整个安全事件的处置工作。
(7)重要时期保障服务:在举行重大活动、处理重要事件,以及特殊保障期(如两会、法定节日、敏感时期等),做好安全检查和24小时值守。
(8)信息安全培训服务:拟定信息安全培训计划,从安全意识、典型的安全事例、安全技术、安全管理等方面,每年组织相关人员开展教育行业信息安全专项培训讲座服务、配合演练不少于1次。
(9)信息安全咨询服务:根据系统现状、业务安全需求、法律法规及相关标准要求,为采购人提供信息安全技术咨询、安全需求分析等服务。
(10)***网络与信息安全的预警服务。
(11)其它安全服务:***网信办、公安机关等相关职能部门要求的、涉及“****城域网”***网络与信息安全服务,如按时完成填报相关表格等。
注:(1)、(2)、(3)等三项每月不少于1次;(5)、(8)等两项每年不少于1次;其它项视具体需要实施。运营商可以提供更优方案。
2.标准规范参考
(1)《信息安全技术信息安全服务提供方管理要求》(GB/T 32914-2016)
(2)《信息安全技术信息安全应急响应计划规范》(GB/T 24363-2009)
(3)《信息安全技术信息安全事件管理第1部分:事件管理原理》(GB/T 20985.1-2017)
(4)《信息安全技术信息安全风险评估规范》(GB/T 20984-2007)
(5)《信息安全技术信息安全风险管理指南》(GB/Z 24364-2009)
(6)《网络安全等级保护基本要求》GB/T 22239-2019
3.安全事件响应要求(不得低于此相应标准)
|
应急响应要求
|
事件级别
|
响应时间
|
事件类型描述
|
|
一级事件
|
小于10分钟
|
***网络瘫痪、***网络安全事故;***网络设施设备存在安全漏洞,造成业务系统、数据被控制、篡改、丢失造成重大损失或影响;被上级监管机关通报、***网络安全事故。
|
|
二级事件
|
小于1小时
|
局部(片区)***网瘫痪,(局部)***网络病毒侵害;我区业务系统、数据被挂马,但服务器没被控制,安全事件,未造成严重损失或影响
|
|
三级事件
|
小于8小时
|
***网瘫痪;我区业务系统、数据存在漏洞,未被入侵,未造成损失或影响
|
服务时间:从综合验收合格之日起,服务期限三年。
|