XX国家级互联网骨干直联点监测系统项目软件和系统集成服务项目采购需求.docx
《XX国家级互联网骨干直联点监测系统项目软件和系统集成服务项目采购需求.docx》由会员分享,可在线阅读,更多相关《XX国家级互联网骨干直联点监测系统项目软件和系统集成服务项目采购需求.docx(35页珍藏版)》请在课桌文档上搜索。
1、XX国家级互联网骨干直联点监测系统项目软件和系统集成服务项目采购需求一、项目概况1、项目概述依照工业和信息化部关于同意在XX设立国家级互联网骨干直联点的批复(工信部信管函2023)320号)的要求,在XX市建设XX国家级互联网骨干直联点监测系统,满足对3000GbPS互联互通带宽进行采集,并实现对2520GbPS平均流量的分析能力,与全国互联互通监测及相关安全监管系统的对接,实时感知XX市和XX省互联网网间互联互通状态,为监管部门及时了解互联网网间互联互通运行关键指标、发现网间互通问题、实施有效监管、制定相关产业政策提供科学支撑,同时对XX乃至XX省网间互联安全总体态势进行监测,有效支撑网络安
2、全管理工作。2、项目规模及主要建设内容XX建设国家级互联网骨干直联点监测系统项目,建设范围涉及分光采集三大基础电信企业(即互联单位)互联网骨干网直联点3000GbPS互联互通带宽。系统构建“七个子系统”,即:主动监测子系统、被动监测子系统、宽带测速子系统、网络安全监测子系统、运行监测采集子系统、直联点监控中心子系统、运行维护支撑子系统。其中,主动监测计划部署6个骨干网采集节点、33个城域网采集节点和10个算力中心采集节点,宽带测速计划部署7800台宽带测速终端和40台移动测速终端,被动监测能力为2520Gbps,网络安全监测能力和数据安全监测能力均为1050Gbps.实现对XX及XX省省网间互
3、联互通运行状态、网间流量/流速情况、直联点网络安全状态的实时监测。3、采购范围本项目采购范围包括软件开发、信息资源建设、软件购置、系统集成服务。其中软件开发包括主动监测子系统、被动监测子系统、宽带测速子系统、网络安全监测子系统、运行监测子系统、直联点监控中心子系统、运行维护支撑子系统、接口等;信息资源建设包括数据库设计、数据加密等;软件购置包括应用中间件、防病毒软件、国密浏览器等;系统集成服务包括设备上架、布线、加电、软件部署、单机测试、网络联调等工作。二、项目建设要求(一)技术规范及标准1 .互联网骨干直联点监测系统技术要求2 .互联网骨干直联点监测系统接口规范3 .国家通信网互联互通监控中
4、心互联网监测系统技术要求YD/T2023-20134 .互联网骨干网网间通信质量监督管理办法(工信部电管2016)209号)5 .工业和信息化部电信网络运行监督管理办法(工信部2019)187号)6 .工业和信息化部关于发布互联网骨干直联点监测系统建设和运行维护管理相关规范的通知(工业和信息化部电管2014)367号)7 .IP网间互联总体技术要求YD/T1402-20188 .互联网网络和业务服务质量技术要求YD/T1641-20209 .互联网网络和业务服务质量测试方法YD/T1642-202010 .互联网网间互联总体技术要求YD/T1402-201811 .数据中心设计规范GB5017
5、4-201712 .数据中心基础设施施工及验收规范GB50462-201513 .通信工程建设环境保护技术暂行规定YD5039-200914 .信息安全技术网络安全等级保护基本要求(GB/T22239-2019)15 .信息安全技术网络安全等级保护安全设计技术要求(GB/T25070-2019)16 .信息安全技术网络安全等级保护测评要求(GB/T28448-2019)17 .信息安全技术网络安全等级保护实施指南(GB/T25058-2019)18 .信息安全技术网络安全等级保护定级指南(GB/T22240-2020)19 .信息技术软件工程术语(GBT11457-2006)20 .计算机软件
6、文档编制规范(GB/T8567-2006)21 .信息技术软件生存周期过程(GB/T8566-2007)22 .计算机软件需求规格说明规范(GB/T9385-2008)23 .计算机软件测试文档编制规范(GB/T9386-2008)24 .计算机软件测试规范(GB/T15532-2008)25 .信息安全技术信息系统密码应用基本要求GB/T39786-202126 .密码标准应用指南GM/Y5001-2020备注:项目实施过程中如有技术规范或标准更新,则以最新的技术规范或标准为准。(二)总体技术要求1、总体架构要求(1)总体系统框架要求K用支摩层rxs源一业务应用尾FRaa*It(三lMItt
7、lgx迪岁段体系机闷人才、文化)后gi(量、业务!木IJQ自一政IK制氯(法lwr标)站全副冷鬓2。g金割M重=。P11F41三BWm-射hrM田,CMMtV/H.S幽M层1 .基础设施层基础设施层是基于XX骨干直联点监测专有网络配套监测系统的软硬件设备。同时在互联单位部署相关的设备进行数据采集。2 .数据资源层数据资源层对接工信部互联网互联互通监测系统、杭州国家级骨干直联点监测系统、ICP/IP地址/域名信息备案管理系统等,构建本项目相关数据库。3 ,应用支撑层应用支撑层建设运行维护支撑子系统,包括用尸管理、权限管理、资源管理、日志管理等功能。4 .业务应用层业务应用层主要对直联点运行安全、
8、网络安全、数据安全等进行业务层面的融合分析,将分析的结果进行综合展示。(2)系统网络总体架构要求在XX市各互联单位网络上部署主动监测采集设备,完成主动采集监测功能。监测系统主体设备部署在XX市通信网络保障中心租赁机房,参照网络安全等级保护2级标准,建立网络安全防护体系,并根据分权分域原则进行逻辑划分,主要分为核心接入交换区、监测采集区、DMZ区、安全防护区、运行维护区和直联点监控中心区。1 核心区规划设置网络接入方式、外部路由和策略路由,执行全局地址与监测中心私网地址的NAT转换,并实施带宽管理。规划设置各逻辑区的数据或指令的交换策略,设置访问控制权限。2 .监测采集区接收各互联单位互通机房分
9、光链路的原始流量,经汇聚分流设备输入至被动监测采集设备上,实现对数据的被动监测采集。3 .DMZ区通过部署WEB服务器对外提供门户网站访问等功能;部署省管局侧数据接口服务器接收省管局的相关系统数据;同时,部署VPN设备、WEB应用防火墙等安全设备。4 .安全防护区,部署堡垒机、日志审计系统、数据库审计系统和防病毒系统等网络安全防护技术或设备,部署签名验签服务器、服务器密码机和数字证书认证系统等密码技术应用设备,并为管理人员和运维人员配备智能密码钥匙。5 .运行维护区主要部署IPMI管理服务器、网管服务器和时间同步设备等,同时部署防火墙实现运行维护区与直联点监控中心区的隔离防护。6 .直联点监控
10、中心区部署被动监测数据预处理服务器、被动监测数据缓存服务器等实现被动监测基础日志数据的预处理和缓存;部署防火墙对预处理后的网络安全、数据安全和被动监测基础日志数据进行筛查,保障直联点监控中心区的数据安全;部署综合分析服务器主要用于各类业务的综合分析;部署运行监测服务器对互联单位提供的资源数据和监测系统自身运行状态数据进行监测分析;部署多维展示服务器,实现直联点互联互通监测数据的多维展示和查询;配置宽带测速预处理服务器,用于主动监测和宽带测速数据的接收和预处理;部署Al服务器,用于网络故障智能分析;配置数据库服务器和分布式存储设备作为数据共享存储,实现数据交互、存储、计算、共享与备份。2、监测系
11、统总体功能要求XX国家级互联网骨干直联点监测系统包括主动监测子系统、被动监测子系统、宽带测速子系统、网络安全监测子系统、运行监测子系统、直联点监控中心子系统。(1)主动监测子系统主动监测子系统及主动监测数据采集一方面通过部署在互联边界路由器侧的主动监测采集设备执行网间(互联链路)通信质量监测,并将获得的时延、丢包率等质量指标通过传输线路传送至直联点监控中心子系统进行存储处理和统计分析;另一方面,通过部署在互联单位城域网中的主动监测采集设备,执行跨网端对端质量监测和不规范路由监测,获得跨网端对端网络层/传输层/应用层访问质量指标数据,并传送至直联点监控中心子系统进行存储处理和统计分析。同时,利用
12、主动监测采集设备实现对信源架构的监测,实现对IPv6应用支持情况的监测、对工业互联网关键设备的监测,对国际互联网访问性能的监测,对视频访问的监测,对全国骨干网络性能的监测,对算力中心网络性能的监测。(2)被动监测子系统被动监测子系统监测互联链路的上下行分光流量,并将流量流向、业务成分、跨网网络通信性能、网间业务访问质量等监测数据通过传输线路传送至直联点监控中心子系统进行存储处理和统计分析。止匕外,被动监测设备还可以根据指定IP地址和时间窗口进行流量的采集录制,并将录制的流量提交至直联点监控中心,以辅助人工进行通信障碍责任判定。(3)网络安全监测子系统网络安全监测子系统通过部署网安流量分析探针、
13、数据安全监测探针等采集设备,对大规模网络攻击事件、恶意地址访问、异常域名请求等网络安全问题开展安全监测,实现对直联点流量疏导区域内网络安全事件的发现、预警、分析、追溯和评估。(4)宽带测速子系统宽带测速子系统及宽带测速数据采集通过测速终端设备采集XX省固定/移动宽带测速数据和互联网业务体验数据,数据定期采集后自动回传至直联点监控中心子系统,进行多维度统计分析。(5)运行监测子系统运行监测子系统获取互联单位上报的资源数据及监测系统(服务器、网络设备等)自身运行状态数据,并将数据传送至直联点监控中心子系统进行存储处理和统计分析。(6)直联点监控中心子系统直联点监控中心子系统部署在XX市通信网络保障
14、中心机房,接收来自直联点互联单位报送的资源数据、被动监测子系统、主动监测子系统、宽带测速子系统、网络安全监测子系统传送的监测数据,进行存储处理和统计分析,从而获得用户感兴趣的质量指标数据,并实现对这些质量指标数据的综合查询、图表展示、报表导出和实时呈现。同时,进行原始流量捕获,并将录制的原始流量提交直联点监控中心子系统,以辅助人工进行通信障碍责任判定。止匕外,直联点监控中心子系统还负责对直联点互联拓扑等基础数据、历史监测数据、管理日志、监测任务以及被动监测子系统、主动监测子系统的管理,实现对监测平台数据的实时呈现、业务演示等功能。(7)运行维护子系统运行维护子系统主要实现系统的用户管理、权限管
15、理、资源管理、日志管理等功能。3、总体性能要求(1)监测系统可靠性监测系统具备高可靠性,可用率高于99.9%。(2)业务处理能力D主动监测采集能力主动监测采集数据回传直联点监控中心成功率大于95%o主动测试频率100次/周期以上。骨干网主动监测采集(网络层),每15分钟采集一次,忙时支持每5分钟采集一次。城域网主动监测采集(网络层),每半小时采集一次,忙时支持每5分钟采集一次。2)被动监测采集能力实现对XX国家级互联网骨干直联点2520Gbps双向互联互通平均流量全量采集监测及处理。在所监控链路上,可识别各类应用的总流量及流量占比。3)宽带测速采集能力宽带测速采集数据回传直联点监控中心成功率大
16、于95%o测试终端定期检测测试环境,在测试环境不影响用户上网的前提下,宽带测速及互联网业务体验测试的平均周期为每1小时采集一次。4)网络安全监测能力支持网站安全监测、域名安全监测、DDOS分析、僵木蠕分析、恶意代码综合分析、异常网络行为等分析能力;具备智能数据模型用于安全事件、APT攻击溯源分析能力。从探针上传到分析完成呈现平均时间在60分钟内。能够支持对TCP、UDPHTTP、FTP、TFTPSMTP、IMAPPOP3、DNS、SSLTLSSSH、ICMP等12种以上基础协议的解析、监测匹配;能够实现对域名篡改、恶意域名、网站攻击、黑链、恶意网站、协议异常、流量异常等至少7种类型网络安全事件
17、的监测。5)数据安全监测能力支持数据分类、影响程度判定;支持敏感数据多种访问、数据流转各类异常、重要数据明文传输的监测及跨境分析能力;支持数据风险安全的预警和溯源能力。具备平均60分钟内的准实时的分析计算能力。(3)系统查询能力提供历史数据查询功能:查询历史数据时,从下达查询指令到呈现最终数据的平均响应时间不超过6秒。(4)数据存储能力本项目实现XX国家级互联网骨干直联点监测系统各类功能模块的监测数据的存储,支持的存储时间至少6个月;各类功能模块的统计报表存储,支持的存储时间至少1年。(5)信创要求D系统应支持信创与非信创设备兼容访问。2)本项目在国产化环境需求上,后端系统需运行在国产化服务器
18、环境,前端系统需满足国产及非国产办公终端的访问要求。4、信息量要求XX市建设国家级互联网骨干直联点监测系统,建设范围涉及分光采集XX省互联单位(三大基础电信企业:XX电信、XX移动、XX联通)XX互联网骨干网直联点3000GbPS互联互通带宽。系统构建主动监测子系统、被动监测子系统、宽带测速子系统、网络安全监测子系统,运行监测子系统、直联点监控中心子系统。在租赁专用机房部署相关系统,满足XX国家级互联网骨干直联点2520Gbps互联互通流量分析能力,存储互联互通监测数据不少于6个月。XX国家级互联网骨干直联点监测系统主动监测功能节点覆盖全省11个地市三家互联单位城域网节点、互联单位骨干网6个监
19、测节点和和10个算力中心采集节点,共49个监测节点;被动监测功能对3000GbPS互联互通带宽进行双向分光采集分析,节点覆盖三家互联单位的骨干直联点机房;宽带测速功能节点覆盖全省11个地市的3家互联单位的友好宽带测速用户。本系统需要分析处理的数据信息分为五大类,分别为:主动监测数据信息、被动监测数据信息、宽带测速数据信息、网络安全监测信息以及其他上报数据等。总储量不少于1002.39TB,通过分布式存储设备实现监测结果数据和相应统计报表数据的存储。5、系统安全性系统应具有有效的安全保密措施,以确保系统和数据资源的安全,防止对系统资源的非法侵入,应对违背安全事件记录并报警。系统应提供联机的数据备
20、份能力,保证数据的完整性和有效性。不同的操作员应具有不同的数据访问权限和功能操作权限,系统管理员具有对各操作员的权限进行配置和管理的权限。6、系统可靠性要求系统应支持连续7X24小时不间断地工作。应用软件中的任一构件更新、加载时,在不更新与上下构件的接口的前提下,不影响业务运转和服务。系统应支持负载均衡,支持应用部署在多台服务器上,避免应用系统的单点故障。冗余点在单台设备软硬件故障情况下,系统所承载业务仍需正常提供且服务质量不会劣化。7、系统易用性要求本系统应易于安装和使用,系统整体用户界面风格一致,且用户界面为中文操作界面;系统使用浏览器完成基本的管理任务,对用户输入错误,系统将给出友好的提
21、示;系统具备完善的联机帮助功能。8、系统可维护性要求系统应采用高内聚低耦合设计方式,对某一个系统的修改,不影响其他系统的正常运行。系统应采用先进的J2EE架构,易于系统扩展,新增服务时,系统调整较小。系统应具备自我管理和监控功能,系统提供运行日志的记录功能,能够实时监控各模块的执行。系统应采用构件化设计,系统框架与业务逻辑分离,具备开放的体系架构。9、系统可扩展性要求系统应遵循行业的标准或建议,采用标准的、开放性的技术,方便系统以后升级或扩展功能,能够满足用户的业务管理要求并考虑未来业务发展的前瞻性。系统应满足平滑的扩展能力,在系统扩展的过程中,不影响原有系统的结构和性能。10、网络部署重点要
22、求(1)主动监测子系统供应商应实现在各互联单位骨干直联点机房部署骨干网主动监测采集服务器进行网间(互联链路)通信质量监测,直联点监控中心子系统能够通过互联网接收骨干网主动监测采集服务器生成的监测采集数据。供应商应实现在各互联单位各地市城域网机房部署城域网主动监测采集服务器进行城域网端到端网络和业务质量监测,直联点监控中心子系统能够通过互联网接收城域网主动监测采集服务器生成的监测采集数据。供应商应实现在XX市内10个算力中心机房部署主动监测采集服务器进行算力中心网络性能监测,直联点监控中心子系统能够通过互联网接收算力中心主动监测采集服务器生成的监测采集数据。(2)被动监测子系统供应商应实现对各互
23、联单位骨干互联路由器之间互联链路进行上下行全部原始流量分光,分光后的原始流量接入相关互联单位骨干直联点机房内部署的汇聚分流设备,然后输入至被动监测采集设备上。(3)宽带测速子系统供应商应依据省内三家基础电信企业各地市各种签约带宽用户数量,制定测速终端分发方案,并由省内三家基础电信企业按照分发方案完成测试终端分发。(4)运行监测采集子系统供应商应实现通过各互联单位建设的互联网专线和建设的运行监测接口服务器定期进行数据通信,采集各互联单位直联点的基础信息和BGP信息,并将监测采集数据传送至运行监测服务器。11、系统网络安全要求根据信息安全技术网络安全等级保护基本要求,结合实际情况,制定网络安全保护
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 国家级 互联网 骨干 直联点 监测 系统 项目 软件 系统集成 服务项目 采购 需求

链接地址:https://www.desk33.com/p-1859468.html