廣東省省級政務(wù)信息化(2024年第一批)項目需求-廣東省數(shù)據(jù)資源“一網(wǎng)共享”平臺開發(fā)利用及安全能力提升(2024年)項目_第1頁
廣東省省級政務(wù)信息化(2024年第一批)項目需求-廣東省數(shù)據(jù)資源“一網(wǎng)共享”平臺開發(fā)利用及安全能力提升(2024年)項目_第2頁
廣東省省級政務(wù)信息化(2024年第一批)項目需求-廣東省數(shù)據(jù)資源“一網(wǎng)共享”平臺開發(fā)利用及安全能力提升(2024年)項目_第3頁
廣東省省級政務(wù)信息化(2024年第一批)項目需求-廣東省數(shù)據(jù)資源“一網(wǎng)共享”平臺開發(fā)利用及安全能力提升(2024年)項目_第4頁
廣東省省級政務(wù)信息化(2024年第一批)項目需求-廣東省數(shù)據(jù)資源“一網(wǎng)共享”平臺開發(fā)利用及安全能力提升(2024年)項目_第5頁
已閱讀5頁,還剩77頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

-1-省數(shù)據(jù)資源“一網(wǎng)共享”平臺開發(fā)利用及安全能力提升(2024年)項目采購需求項目概況基本信息項目名稱省數(shù)據(jù)資源“一網(wǎng)共享”平臺開發(fā)利用及安全能力提升(2024年)項目。采購人廣東省政務(wù)服務(wù)和數(shù)據(jù)管理局用戶單位廣東省政務(wù)服務(wù)和數(shù)據(jù)管理局項目總體目標(biāo)按照黨中央、國務(wù)院關(guān)于發(fā)展數(shù)字經(jīng)濟(jì)、建設(shè)數(shù)字中國的總體要求,全面貫徹黨的二十大精神,以《關(guān)于構(gòu)建數(shù)據(jù)基礎(chǔ)制度更好發(fā)揮數(shù)據(jù)要素作用的意見》《關(guān)于加強(qiáng)數(shù)字政府建設(shè)的指導(dǎo)意見》《廣東省人民政府關(guān)于印發(fā)廣東省數(shù)字政府改革建設(shè)“十四五”規(guī)劃》等文件為遵循,緊緊圍繞建設(shè)網(wǎng)絡(luò)強(qiáng)國、數(shù)字中國戰(zhàn)略部署,深入落實省委十三屆二次全會精神,以均衡協(xié)同發(fā)展為抓手,以數(shù)據(jù)要素市場化配置改革為牽引,以數(shù)據(jù)集中和共享為途徑,依法依規(guī)促進(jìn)數(shù)據(jù)資源高效共享和有序開發(fā)利用,構(gòu)建數(shù)字政府全方位數(shù)據(jù)安全保障體系,推動技術(shù)融合、業(yè)務(wù)融合、數(shù)據(jù)融合,打破信息壁壘,整合構(gòu)建標(biāo)準(zhǔn)統(tǒng)一、布局合理、管理協(xié)同、安全可靠的省市一體化數(shù)據(jù)資源“一網(wǎng)共享”體系,促進(jìn)數(shù)據(jù)要素高效流通,培育壯大數(shù)據(jù)要素市場,增強(qiáng)數(shù)字政府效能,營造良好數(shù)字生態(tài),進(jìn)一步發(fā)揮數(shù)據(jù)在促進(jìn)經(jīng)濟(jì)社會發(fā)展、服務(wù)企業(yè)和群眾等方面的重要作用。具體目標(biāo)如下:一是加快推進(jìn)數(shù)據(jù)要素市場化配置改革,提高數(shù)據(jù)要素市場配置效率,建設(shè)“全省一盤棋”數(shù)據(jù)要素市場體系。通過升級省個人數(shù)字空間、省法人數(shù)字空間等軟件功能,建設(shè)省數(shù)據(jù)資產(chǎn)登記管理平臺,持續(xù)開展數(shù)字空間在公共服務(wù)領(lǐng)域不少于200個系統(tǒng)的授權(quán)運營服務(wù),提升我省數(shù)據(jù)要素流通交易支撐能力,充分發(fā)揮我省海量數(shù)據(jù)規(guī)模和豐富應(yīng)用場景優(yōu)勢,激活數(shù)據(jù)要素潛能,做強(qiáng)做優(yōu)做大數(shù)字經(jīng)濟(jì),增強(qiáng)經(jīng)濟(jì)發(fā)展新動力。二是持續(xù)開展省數(shù)據(jù)資源“一網(wǎng)共享”平臺運行維護(hù)工作。開展省數(shù)據(jù)資源“一網(wǎng)共享”平臺二級應(yīng)用系統(tǒng)運維服務(wù),中心庫、基礎(chǔ)庫、專題庫數(shù)據(jù)庫實例性能優(yōu)化服務(wù),前置機(jī)運行維護(hù)服務(wù),存量共享交換服務(wù)運維,對系統(tǒng)應(yīng)用重點監(jiān)控保障以及主動預(yù)防,實現(xiàn)系統(tǒng)全天候平穩(wěn)運行。三是構(gòu)建數(shù)據(jù)安全運營與風(fēng)險防控體系,筑牢數(shù)據(jù)安全屏障。持續(xù)完善省數(shù)據(jù)資源“一網(wǎng)共享”平臺數(shù)據(jù)安全管理能力,進(jìn)一步細(xì)化完善數(shù)據(jù)資源管理和安全管控措施,促進(jìn)數(shù)據(jù)資源安全流通,提升數(shù)據(jù)安全風(fēng)險防范能力。租賃省數(shù)據(jù)資源“一網(wǎng)共享”平臺數(shù)據(jù)安全管理系統(tǒng),開展數(shù)據(jù)全生命周期常態(tài)化風(fēng)險監(jiān)測服務(wù)、數(shù)據(jù)安全風(fēng)險評估服務(wù)、應(yīng)用安全檢查服務(wù)等工作,進(jìn)一步強(qiáng)化省數(shù)據(jù)資源“一網(wǎng)共享”平臺的安全防護(hù)能力。四是開展商密改造服務(wù)和信息技術(shù)創(chuàng)新化適配改造服務(wù)。根據(jù)商密要求,對省數(shù)據(jù)資源“一網(wǎng)共享”平臺的門戶、數(shù)字空間等二級系統(tǒng)進(jìn)行改造;提升省數(shù)據(jù)資源“一網(wǎng)共享”平臺自主可控性,基于自主可控CPU、操作系統(tǒng)、數(shù)據(jù)庫開展門戶、數(shù)字空間等二級系統(tǒng)的服務(wù)和應(yīng)用適配改造與遷移。服務(wù)地點采購人指定的服務(wù)地點。項目背景2018年以來,廣東省以應(yīng)用為導(dǎo)向,組織實施全省政務(wù)數(shù)據(jù)治理工作,建設(shè)門戶統(tǒng)一、需求統(tǒng)一和目錄統(tǒng)一的省市一體化“一網(wǎng)共享”平臺。以省市縣一體化為目標(biāo),初步形成“一中心多節(jié)點”的省市一體化“一網(wǎng)共享”平臺總體布局,建成了覆蓋全省、統(tǒng)籌利用、統(tǒng)一接入的數(shù)據(jù)共享平臺,構(gòu)建形成省市縣“兩級平臺、三級管理”的政務(wù)信息資源共享體系?!稄V東省公共數(shù)據(jù)管理辦法》提出各單位應(yīng)當(dāng)依法建立數(shù)據(jù)主體授權(quán)第三方使用數(shù)據(jù)的機(jī)制。涉及商業(yè)秘密、個人信息和隱私的敏感數(shù)據(jù)或者相應(yīng)證照經(jīng)數(shù)據(jù)主體授權(quán)同意后,可以提供給被授權(quán)的第三方使用,持續(xù)推進(jìn)探索數(shù)字空間基于數(shù)據(jù)主體授予提供方可提供的權(quán)限,以及使用方在特定應(yīng)用場景內(nèi)的使用權(quán)。省個人數(shù)字空間于2022年5月13日在粵省事上線,已上線199種個人常用證照和49類常用數(shù)據(jù);省法人數(shù)字空間于2022年6月29日在粵商通上線,已上線236種企業(yè)常用證照和44類常用數(shù)據(jù)。截至2024年1月,數(shù)字空間已對接84個業(yè)務(wù)系統(tǒng),支撐數(shù)據(jù)主體授權(quán)用數(shù)用證?!稄V東省公共數(shù)據(jù)管理辦法》提出指導(dǎo)、督促公共數(shù)據(jù)采集、使用、管理全過程的安全保障工作,定期開展公共數(shù)據(jù)共享風(fēng)險評估和安全審查。明確應(yīng)當(dāng)加強(qiáng)公共數(shù)據(jù)安全管理,建立公共數(shù)據(jù)分類分級安全保護(hù)、風(fēng)險評估、日常監(jiān)控等管理制度,健全公共數(shù)據(jù)共享和開放的保密審查等安全保障機(jī)制,并定期開展公共數(shù)據(jù)安全檢查,定期備份本機(jī)構(gòu)采集、管理和使用的公共數(shù)據(jù),做好公共數(shù)據(jù)安全防范工作。項目預(yù)算本項目總預(yù)算為3135.25萬元。序號服務(wù)名稱服務(wù)內(nèi)容單項采購預(yù)算(萬元)1省數(shù)據(jù)資產(chǎn)登記管理平臺定制軟件開發(fā)省數(shù)據(jù)資產(chǎn)登記管理平臺,建設(shè)登記申請端和登記審核端,登記申請端包括異議管理、資產(chǎn)登記、個人中心、系統(tǒng)對接,登記審核端包括分派工單、登記初審、終審、公示/公開、待辦任務(wù)、賬號認(rèn)證管理、系統(tǒng)管理、系統(tǒng)對接、數(shù)據(jù)資產(chǎn)合規(guī)評估模塊、評估細(xì)則模塊、知識中心、外部接口。54.262省個人數(shù)字空間升級定制軟件升級省個人數(shù)字空間升級,升級省個人數(shù)字空間(粵省事端)包括登錄、空間主頁、出示單張、多張證照、委托授權(quán)、授權(quán)記錄、常見問題、用數(shù)授權(quán)、糾錯反饋、數(shù)據(jù)接入、巡檢監(jiān)控;運營后臺包括公告管理、事項管理、用戶管理、角色管理、權(quán)限管理、授權(quán)調(diào)用記錄。53.813省法人數(shù)字空間升級定制軟件升級省法人數(shù)字空間升級,包括登錄、空間主頁、用數(shù)授權(quán)、授權(quán)記錄、糾錯反饋、常見問題、巡檢監(jiān)控、數(shù)據(jù)接入。9.944省數(shù)據(jù)資源“一網(wǎng)共享”平臺數(shù)據(jù)安全管理系統(tǒng)租賃租賃省數(shù)據(jù)資源“一網(wǎng)共享”平臺數(shù)據(jù)安全管理系統(tǒng)包括透明加密網(wǎng)關(guān)、數(shù)據(jù)庫安全管控、數(shù)字水印管控、智能安全網(wǎng)關(guān)、日志管理、數(shù)據(jù)資產(chǎn)清查等六大功能模塊,綜合提升省數(shù)據(jù)資源“一網(wǎng)共享”平臺數(shù)據(jù)安全管理能力。712.005省數(shù)據(jù)資源“一網(wǎng)共享”平臺運維服務(wù)本期運行維護(hù)服務(wù)范圍涉及省數(shù)據(jù)資源“一網(wǎng)共享”平臺17個子系統(tǒng)對應(yīng)的虛擬服務(wù)器、中間件、OBS資源和應(yīng)用數(shù)據(jù)庫實例,開展省數(shù)據(jù)資源“一網(wǎng)共享”平臺運維流程設(shè)計服務(wù)、運維監(jiān)控納管及配置服務(wù)、運維保障實施服務(wù)、運維持續(xù)改進(jìn)服務(wù),對系統(tǒng)應(yīng)用重點監(jiān)控保障以及主動預(yù)防,實現(xiàn)系統(tǒng)全天候平穩(wěn)運行。516.556數(shù)字空間運營服務(wù)圍繞數(shù)字空間開展政務(wù)側(cè)數(shù)字空間專題庫優(yōu)化、社會側(cè)數(shù)字空間專題庫建設(shè)、平臺日常運營服務(wù),持續(xù)開展數(shù)字空間在公共服務(wù)領(lǐng)域不少于200個系統(tǒng)的授權(quán)運營服務(wù)。864.627數(shù)據(jù)安全運營服務(wù)開展數(shù)據(jù)采集安全運營服務(wù)、數(shù)據(jù)傳輸安全運營服務(wù)、數(shù)據(jù)存儲安全運營服務(wù)、數(shù)據(jù)使用安全運營服務(wù)、數(shù)據(jù)共享安全運營服務(wù)、基礎(chǔ)安全運營服務(wù)等服務(wù)。675.288商密改造服務(wù)根據(jù)商密要求,對門戶、數(shù)字空間等二級系統(tǒng)進(jìn)行改造,服務(wù)內(nèi)容包含編制應(yīng)用改造實施方案、應(yīng)用安全改造、數(shù)據(jù)安全改造、實施部署。102.759信息技術(shù)創(chuàng)新化適配改造服務(wù)基于自主可控CPU、操作系統(tǒng)、數(shù)據(jù)庫開展門戶、數(shù)字空間等二級系統(tǒng)的服務(wù)和應(yīng)用適配改造與遷移146.04合計3135.25注:為保障項目順利實施及交付,上述表格中各項服務(wù)可根據(jù)工作產(chǎn)出成果的實際數(shù)量動態(tài)調(diào)整結(jié)算,但總結(jié)算費用不超過總預(yù)算,即不超過3135.25萬元。服務(wù)期限定制軟件開發(fā)服務(wù)、定制軟件升級服務(wù)和成品軟件租賃服務(wù)(許可)的服務(wù)期限為:自合同簽訂之日起12個月內(nèi)完成交付驗收,自交付驗收之日起提供1年運行維護(hù)服務(wù)。運行維護(hù)服務(wù)和系統(tǒng)業(yè)務(wù)運營服務(wù)的服務(wù)期限為:服務(wù)期限12個月,服務(wù)起始時間為采購人確認(rèn)的服務(wù)啟動報審備案之日。服務(wù)內(nèi)容定制軟件開發(fā)服務(wù)省數(shù)據(jù)資產(chǎn)登記管理平臺建設(shè)登記申請端建設(shè)異議管理面向平臺用戶,提供異議管理,支持用戶提交、查看自己的異議工單。資產(chǎn)登記 面向企事業(yè)法人或者經(jīng)紀(jì)人,提供資產(chǎn)登記功能,支持提供企業(yè)登記資產(chǎn)的入口,填寫基本信息、確權(quán)信息、權(quán)益信息,并上傳相應(yīng)的附件。個人中心 個人資料面向平臺用戶,提供個人信息管理功能,支持用戶對用戶自己的信息進(jìn)行管理。單位認(rèn)證單位認(rèn)證申請、解綁面向平臺用戶,提供單位認(rèn)證和解綁的功能,支持用戶以自然人身份登錄之后,可以進(jìn)行企業(yè)認(rèn)證,認(rèn)證成功之后,登錄的時候可以切換自然人和法人的身份,支持多個單位認(rèn)證,同時支持用戶解綁單位。系統(tǒng)對接與省數(shù)據(jù)資源“一網(wǎng)共享”平臺對接與省數(shù)據(jù)資源“一網(wǎng)共享”平臺對接,獲取已掛接的數(shù)據(jù)目錄信息。登記審核端建設(shè)分派工單面向分派人員,提供工單分派功能,支持分派員可以將登記申請工單分派給初審小組的組長。登記初審形式審查面向?qū)徍巳藛T,提供形式審查功能,支持由初審小組的形式審查人員對數(shù)據(jù)資產(chǎn)從材料、合規(guī)性、資產(chǎn)等方面進(jìn)行審查。終審合規(guī)委員會審查面向?qū)徍巳藛T,提供專家合規(guī)審查功能,支持由專家組織會議開展合規(guī)審查,對數(shù)據(jù)資產(chǎn)出具專家意見。公示/公開面向?qū)徍巳藛T,提供公示/公開確認(rèn)功能,支持由登記部部長對數(shù)據(jù)資產(chǎn)做出公示/公開結(jié)論,確認(rèn)是否進(jìn)入公示/公開環(huán)節(jié)。待辦任務(wù)面向?qū)徍巳藛T,提供待辦任務(wù)功能,支持審核人員在代辦任務(wù)中查詢待辦任務(wù),并進(jìn)行處理,可查看待辦任務(wù)詳情。賬號認(rèn)證管理面向?qū)徍巳藛T,提供賬號認(rèn)證審核功能,支持展示企業(yè)主體提交的單位認(rèn)證申請工單以及單位解綁申請工單,并進(jìn)行審核。系統(tǒng)管理賬號管理 面向管理人員,提供賬號管理功能,支持對前臺用戶和后臺用戶進(jìn)行禁用、配置角色、配置用戶組等功能。系統(tǒng)對接與南財合規(guī)平臺對接按照項目實際需求,對接數(shù)據(jù)要素相關(guān)的合規(guī)平臺,通過合規(guī)平臺獲取合規(guī)條例以及對登記的資產(chǎn)的審核結(jié)果信息。與省數(shù)據(jù)流通監(jiān)管平臺對接 按照項目實際需求,對接數(shù)據(jù)要素相關(guān)的流通監(jiān)管平臺,實現(xiàn)登記平臺登記流程監(jiān)管。與交易平臺對接 省數(shù)據(jù)資產(chǎn)登記管理平臺負(fù)責(zé)數(shù)據(jù)資產(chǎn)的登記,已經(jīng)登記過的數(shù)據(jù)資產(chǎn)應(yīng)該主動提交給交易平臺。通過與交易平臺對接實現(xiàn)數(shù)據(jù)產(chǎn)品登記交易的全流程線上流轉(zhuǎn)。與區(qū)塊鏈平臺對接 與區(qū)塊鏈平臺對接,實現(xiàn)登記流程存證,通過區(qū)塊鏈存儲、獲取登記的流程信息。數(shù)據(jù)資產(chǎn)合規(guī)評估模塊數(shù)據(jù)資產(chǎn)合規(guī)評估管理合規(guī)評審專家邀請功能 面向合規(guī)評審和運營管理人員,提供合規(guī)評審專家邀請功能,支持對具體的數(shù)據(jù)資產(chǎn)進(jìn)行合規(guī)評估專家的邀請。專家評估意見功能面向合規(guī)評估專家,提供專家評估意見功能,支持對具體的數(shù)據(jù)資產(chǎn)進(jìn)行合規(guī)評估的專家提供專家意見功能。評估專家交流功能面向合規(guī)評估專家,評估專家交流功能,支持對具體的數(shù)據(jù)資產(chǎn)進(jìn)行合規(guī)評估的專家提供專家意見交流能力。評估報告功能面向平臺運營人員,提供評估報告功能,支持根據(jù)專家對數(shù)據(jù)資產(chǎn)評估意見生成評估報告。評估細(xì)則模塊合規(guī)評估細(xì)則管理評估細(xì)則清單功能 面向平臺運營人員,提供評估細(xì)則清單功能,支持對評估細(xì)則進(jìn)行增加、修改、刪除、查詢功能。材料模板清單功能 面向平臺運營人員,提供材料模板清單功能,支持對評估證明材料模板進(jìn)行增加、修改、刪除、查詢功能。知識中心知識管理 知識庫功能知識庫功能包括法律法規(guī)知識功能、評估細(xì)則知識功能、專家知識功能,包括:面向平臺運營人員,提供法律法規(guī)知識功能,支持法律法規(guī)知識進(jìn)行增加、修改、刪除、查詢功能;面向平臺運營人員,提供評估細(xì)則知識功能,支持評估細(xì)則知識進(jìn)行增加、修改、刪除、查詢功能;面向平臺運營人員,提供專家知識功能,支持專家知識進(jìn)行增加、修改、刪除、查詢功能。外部接口接口管理統(tǒng)一身份接口與統(tǒng)一身份對接,支持訪問用戶的單點登錄。身份信息包含訪問賬號、登錄密碼統(tǒng)一管理和身份統(tǒng)一認(rèn)證等字段。定制軟件升級服務(wù)省個人數(shù)字空間升級為進(jìn)一步提升省個人數(shù)字空間的服務(wù)能力,大力拓展授權(quán)用數(shù)新模式,本期將在現(xiàn)有基礎(chǔ)上新增粵省事APP、粵省事小程序端的數(shù)字空間主頁、委托授權(quán)、授權(quán)記錄、用數(shù)授權(quán)、數(shù)據(jù)接入、常見問題、糾錯反饋等功能,同時,增加公告管理、事項管理、用戶管理、權(quán)限管理、授權(quán)調(diào)用記錄等后臺管理功能。省個人數(shù)字空間(粵省事端)登錄身份認(rèn)證面向系統(tǒng)用戶提供身份認(rèn)證能力,用戶可依托統(tǒng)一身份認(rèn)證服務(wù)能力實現(xiàn)刷臉登錄進(jìn)入數(shù)字空間??臻g主頁個人數(shù)據(jù)信息列表面向系統(tǒng)用戶提供展示用戶個人的證照清單和數(shù)據(jù)目錄。出示單張證照(接口與多張的不同)授權(quán)聲明(事前授權(quán))面向系統(tǒng)用戶支持點擊查看授權(quán)聲明詳情。委托授權(quán)證照委托面向系統(tǒng)用戶支持發(fā)起證照委托,將自己的證照委托給受委托人,用于業(yè)務(wù)辦理。委托數(shù)據(jù)包括委托證照信息和委托數(shù)據(jù)信息。授權(quán)記錄用數(shù)憑證面向系統(tǒng)用戶支持生成授權(quán)用數(shù)憑證,方便用戶查看。常見問題客服知識庫構(gòu)建客服知識庫能力,面向系統(tǒng)用戶支持智能客服機(jī)器人解答用戶疑問。用數(shù)授權(quán)事項內(nèi)容 面向系統(tǒng)用戶支持授權(quán)頁自動展示事項相關(guān)業(yè)務(wù)信息。授權(quán)聲明面向系統(tǒng)用戶可以查看授權(quán)聲明內(nèi)容。糾錯反饋證照糾錯面向系統(tǒng)用戶支持對證照信息錯誤的內(nèi)容進(jìn)行反饋,反饋工單流轉(zhuǎn)到證照管理方處理。接口數(shù)據(jù)糾錯 面向系統(tǒng)用戶支持接口類的數(shù)據(jù)錯誤糾錯,工單流轉(zhuǎn)到接口提供方處理。庫表數(shù)據(jù)糾錯 面向系統(tǒng)用戶支持庫表類的數(shù)據(jù)錯誤糾錯,工單流轉(zhuǎn)到庫表數(shù)源方處理。反饋建議管理 面向系統(tǒng)用戶支持系統(tǒng)相關(guān)問題反饋,工單流轉(zhuǎn)至數(shù)字空間運營處理。數(shù)據(jù)接入接入自有數(shù)據(jù) 面向系統(tǒng)用戶支持在數(shù)字空間應(yīng)用端上傳自有數(shù)據(jù),自有數(shù)據(jù)上傳后可查看自有數(shù)據(jù)記錄以及對自有數(shù)據(jù)進(jìn)行管理,包括編輯、刪除、下載自有數(shù)據(jù)。運營后臺巡檢監(jiān)控高頻接口監(jiān)控預(yù)警面向系統(tǒng)運營管理員支持對高頻接口進(jìn)行監(jiān)控預(yù)警,成功率低于閾值時發(fā)出警報。高頻證照監(jiān)控預(yù)警面向系統(tǒng)運營管理員支持對高頻證照進(jìn)行監(jiān)控預(yù)警,成功率低于閾值時發(fā)出警報??缡∽C照監(jiān)控預(yù)警面向系統(tǒng)運營管理員支持對跨省證照進(jìn)行監(jiān)控預(yù)警,成功率低于閾值時發(fā)出警報。公告管理面向系統(tǒng)運營管理員支持運營公告的對公告的新增、編輯、列表、配置、發(fā)布停用等操作。事項管理 面向系統(tǒng)運營管理員支持業(yè)務(wù)事項的申請、審核、查看、查看、編輯,及事項與證照和數(shù)據(jù)的關(guān)聯(lián)管理。用戶管理面向系統(tǒng)運營管理員支持對用戶進(jìn)行新增、編輯、查看、搜索、修改、刪除、啟用禁用等管理。角色管理面向系統(tǒng)運營管理員支持自定義配置、修改、刪除系統(tǒng)角色。權(quán)限管理 面向系統(tǒng)運營管理員支持提供靈活的菜單權(quán)限、業(yè)務(wù)權(quán)限和數(shù)據(jù)權(quán)限的配置和管理。授權(quán)調(diào)用記錄數(shù)據(jù)授權(quán)管理個人數(shù)據(jù)授權(quán)記錄的列表、詳情、搜索及導(dǎo)出等,包括授權(quán)業(yè)務(wù)系統(tǒng)、授權(quán)事項、授權(quán)證照數(shù)據(jù)。調(diào)用記錄管理面向系統(tǒng)運營管理員支持?jǐn)?shù)據(jù)調(diào)用使用的記錄、檢索和詳情。省法人數(shù)字空間升級為進(jìn)一步提升省法人數(shù)字空間的服務(wù)能力,大力拓展授權(quán)用數(shù)新模式,本期將在現(xiàn)有基礎(chǔ)上新增粵商通APP端的數(shù)字空間主頁、用數(shù)授權(quán)、授權(quán)記錄、糾錯反饋、常見問題、數(shù)據(jù)接入等功能。登錄身份認(rèn)證面向系統(tǒng)用戶提供身份認(rèn)證能力,用戶可依托統(tǒng)一身份認(rèn)證服務(wù)能力實現(xiàn)刷臉登錄進(jìn)入數(shù)字空間??臻g主頁個人證照信息面向系統(tǒng)用戶支持展示用戶個人所有的證照列表,以及證照詳情。企業(yè)證照信息面向系統(tǒng)用戶支持展示關(guān)聯(lián)企業(yè)所有的證照列表,以及證照詳情。用數(shù)授權(quán)事項內(nèi)容 面向系統(tǒng)用戶支持授權(quán)頁自動展示事項相關(guān)業(yè)務(wù)信息。授權(quán)聲明 面向系統(tǒng)用戶支持用戶可以查看授權(quán)聲明內(nèi)容。授權(quán)記錄用數(shù)憑證 面向系統(tǒng)用戶支持生成授權(quán)用數(shù)憑證。糾錯反饋糾錯反饋功能包括證照糾錯、接口數(shù)據(jù)糾錯和庫表數(shù)據(jù)糾錯。糾錯信息包括照面錯誤信息、接口數(shù)據(jù)信息和庫表數(shù)據(jù)信息。(1)對證照信息錯誤的進(jìn)行反饋,反饋工單流轉(zhuǎn)到證照管理方處理。(2)接口類的數(shù)據(jù)錯誤糾錯,工單流轉(zhuǎn)到接口提供方處理。(3)庫表類的數(shù)據(jù)錯誤糾錯,工單流轉(zhuǎn)到庫表數(shù)源方處理。常見問題常見問題列表面向系統(tǒng)用戶支持列舉常見問題。巡檢監(jiān)控高頻接口監(jiān)控預(yù)警面向系統(tǒng)用戶支持對高頻接口進(jìn)行監(jiān)控預(yù)警,成功率低于閾值時發(fā)出警報。高頻證照監(jiān)控預(yù)警面向系統(tǒng)用戶支持對高頻證照進(jìn)行監(jiān)控預(yù)警,成功率低于閾值時發(fā)出警報。數(shù)據(jù)接入接入自有數(shù)據(jù)面向系統(tǒng)用戶支持用戶在空間應(yīng)用端上傳自有數(shù)據(jù),自有數(shù)據(jù)上傳后可查看自有數(shù)據(jù)記錄以及對自有數(shù)據(jù)進(jìn)行管理,包括編輯、刪除、下載自有數(shù)據(jù)。成品軟件租賃服務(wù)(許可)省數(shù)據(jù)資源“一網(wǎng)共享”平臺數(shù)據(jù)安全管理系統(tǒng)透明加密網(wǎng)關(guān)模塊本項目租賃一套透明加密網(wǎng)關(guān)子系統(tǒng),與業(yè)務(wù)應(yīng)用系統(tǒng)對接,針對具有重要價值的敏感數(shù)據(jù),基于商用密碼算法高性能實現(xiàn)進(jìn)行加密保護(hù)。該平臺能以免應(yīng)用改造的方式,實現(xiàn)對業(yè)務(wù)應(yīng)用系統(tǒng)中結(jié)構(gòu)化數(shù)據(jù)的存儲加密,為客戶提供有效且易于實施的數(shù)據(jù)安全保護(hù)。功能要求功能描述國密算法支持支持國密系列算法(SM2、SM3、SM4等),同時支持AES、RSA、SHA256等國際算法。國密SM4加解密性能不低于40Gbps,支持SM4的ECB、GCM、CCM、OFB、CFB、CBC等多種算法模式。策略管理平臺提供集中式統(tǒng)一的可視化策略管理控制臺,通過可視化界面管理存儲敏感數(shù)據(jù)的數(shù)據(jù)源,通過安全插件提取的數(shù)據(jù)庫表結(jié)構(gòu),用戶可對敏感字段設(shè)置加密策略,包括選擇加密算法和脫敏策略。安全策略管控針對不同字段使用不同的加密/脫敏策略和加密密鑰;可對部署到應(yīng)用側(cè)的插件進(jìn)行管理,通過雙向認(rèn)證機(jī)制,確保只有合法的應(yīng)用側(cè)插件才能獲取到策略和密鑰,從而確保敏感數(shù)據(jù)被保護(hù)過程中的安全。高可靠密鑰管理密鑰管理遵循標(biāo)準(zhǔn)的多級密鑰派生機(jī)制,支持三層密鑰體系,包括保護(hù)密鑰、模塊主密鑰和工作密鑰,保障密鑰的使用及存儲安全。具有完備的密鑰生命周期管理、密鑰分發(fā)及備份/恢復(fù)機(jī)制,同時支持密鑰定時輪換三權(quán)分立支持系統(tǒng)管理員、安全管理員、操作審計管理員三權(quán)分立;系統(tǒng)管理員可對系統(tǒng)配置進(jìn)行管理,安全管理員可管理敏感數(shù)據(jù)源和安全插件,并對敏感數(shù)據(jù)配置加密和脫敏策略,操作審計管理員可對安全管理員的操作進(jìn)行審計。字段級隱匿以不改造目標(biāo)應(yīng)用的方式實現(xiàn)敏感數(shù)據(jù)加密保護(hù),實現(xiàn)字段級、文件級加密,實現(xiàn)一字段一密鑰、一文件一密鑰,同時實現(xiàn)機(jī)密性和完整性保護(hù),數(shù)據(jù)加解密在應(yīng)用內(nèi)完成,明文數(shù)據(jù)不會傳出應(yīng)用系統(tǒng)或者數(shù)據(jù)庫之外,確保數(shù)據(jù)的使用安全和傳輸安全。結(jié)構(gòu)化數(shù)據(jù)加解密在應(yīng)用服務(wù)端部署加解密插件,可實現(xiàn)應(yīng)用層的結(jié)構(gòu)化數(shù)據(jù)加解密,在應(yīng)用向數(shù)據(jù)庫寫入數(shù)據(jù)時進(jìn)行加密,在從數(shù)據(jù)庫讀取數(shù)據(jù)時進(jìn)行解密。非結(jié)構(gòu)化數(shù)據(jù)加解密在文件存儲服務(wù)器部署加解密插件,可實現(xiàn)針對文檔、音視頻等非結(jié)構(gòu)化數(shù)據(jù)的加解密,并可對應(yīng)用進(jìn)程進(jìn)行授權(quán),被授權(quán)的進(jìn)程可讀取敏感數(shù)據(jù)的明文,未授權(quán)的進(jìn)程只能讀取到密文。數(shù)據(jù)脫敏對于敏感數(shù)據(jù),例如個人姓名、身份證號、手機(jī)號、郵箱等,通過設(shè)置遮掩或密文方式實現(xiàn)脫敏效果。保留格式加密支持保留格式加密FPE,提供對?機(jī)號、證件號、郵箱等字段類型的基于國密SM4算法的格式保留加密。存量數(shù)據(jù)加密支持對數(shù)據(jù)庫中敏感數(shù)據(jù)的歷史數(shù)據(jù)進(jìn)行批量加密;支持明密文識別,在明密文混合時只對密文進(jìn)行解密,只對明文進(jìn)行加密。精確匹配檢索通過使用確定性加密方法,實現(xiàn)精確匹配檢索功能。策略分布式執(zhí)行支持目標(biāo)應(yīng)用的分布式或微服務(wù)部署模式,在多個應(yīng)用節(jié)點或服務(wù)實例上安裝安全插件,實現(xiàn)敏感數(shù)據(jù)的分布式加解密和脫敏。同時支持同一敏感數(shù)據(jù)針對不同的應(yīng)用配置不同的脫敏策略,根據(jù)應(yīng)用的適用范圍或安全等級向用戶展示不同的脫敏效果。表結(jié)構(gòu)提取可提取數(shù)據(jù)庫表結(jié)構(gòu)至管理平臺,用戶可通過策略管理平臺根據(jù)敏感字段的字段信息配置加密和脫敏策略。透傳代理功能支持正常、透傳、bypass三種功能模式,正常模式即可加密又可解密,透傳模式不加密也不解密,bypass模式數(shù)據(jù)存入不加密,讀取解密。插件批量部署在節(jié)點較多的情況下,自動化批量下載及部署插件。復(fù)雜SQL解析在服務(wù)端對sql進(jìn)行解析,識別并匹配字段的加密、脫敏策略。策略批量導(dǎo)入在敏感字段較多的情況下,可將提前設(shè)置好的策略文件導(dǎo)入平臺。支持各種數(shù)據(jù)庫支持的數(shù)據(jù)庫類型包括但不限于如Oracle、SQLServer、TDSQL、TBASE、MySQL、PostgreSQL)、MongoDB)、人大金倉、達(dá)夢等。支持多種數(shù)據(jù)類型能夠支持CHAR、VARCHAR、VARCHAR2、LOB等類型數(shù)據(jù)進(jìn)行加密,有限支持int/Number類的混淆處理。高可用支持HA高可用方式部署,支持主、從互備,防止主機(jī)故障、網(wǎng)絡(luò)故障、程序故障引起的業(yè)務(wù)損失。容災(zāi)部署通過兩地三中心的部署模式,支持生產(chǎn)集群、同城災(zāi)備集群和異地災(zāi)備集群的部署方案。通過異步遠(yuǎn)程復(fù)制機(jī)制,將生產(chǎn)環(huán)境中的加密策略和密鑰復(fù)制到同城災(zāi)備集群,再到異地災(zāi)備集群,實現(xiàn)加密策略和密鑰的安全保護(hù)。異常告警收集插件端以及管理平臺的異常日志,可以采用郵件等方式及時告知管理員。性能要求要求加密系統(tǒng)能夠滿足不少于25000QPS的并發(fā)要求。QPS25000支持加密的庫表數(shù)3000張加密性能損耗<10%支持的數(shù)據(jù)庫tbase,tdsql支持XC自主可控部署鯤鵬ARM架構(gòu)CPU,麒麟或統(tǒng)信UOS,達(dá)夢數(shù)據(jù)庫服務(wù)要求租賃期限:永久租賃。運行維護(hù)要求:軟件交付驗收后提供1年運行維護(hù)服務(wù),運行維護(hù)期內(nèi),免費提供軟件故障處理、軟件版本升級、bug修復(fù)等服務(wù)。(費用含在投標(biāo)報價中)培訓(xùn)要求:運行維護(hù)期內(nèi),提供培訓(xùn)服務(wù),次數(shù)不限。(費用含在投標(biāo)報價中)其他要求自主可控部署系統(tǒng)需支持自主可控環(huán)境部署。網(wǎng)絡(luò)安全等級保護(hù)要求系統(tǒng)需滿足網(wǎng)絡(luò)安全等級保護(hù)三級要求。國密要求系統(tǒng)需滿足商用密碼要求,按照國密要求進(jìn)行平臺建設(shè)。數(shù)據(jù)庫安全管控模塊本項目租賃一套數(shù)據(jù)庫安全管控子系統(tǒng),實現(xiàn)事前審核、事中阻止、事后審計追溯,以達(dá)到數(shù)據(jù)庫操作訪問統(tǒng)一管理,實現(xiàn)防泄露、防誤刪、防篡改、防損毀的數(shù)據(jù)庫操作管控應(yīng)用效果;全面保障運維過程中的安全管理需求,防止數(shù)據(jù)泄漏和高危事件的發(fā)生,提高運維管理精準(zhǔn)度,保障信息系統(tǒng)數(shù)據(jù)的安全。功能要求序號功能模塊子功能模塊子功能模塊描述1數(shù)據(jù)庫兼容數(shù)據(jù)庫兼容Oracle、MySQL、SqlServer、MariaDB、DB2、DB2iSerise/AS400、OceanBase-MySQL、OceanBase-Oracle、Kingbase、TIDB、達(dá)夢、GoldenDB、PostgreSQL、GBase8aMPP、GBase8s、GaussDB(foropenGauss)、ClickHouse、Vertica、TencentDBforMySQL、TencentDBforPostgreSQL、Hive、ADB2.0-MySQL2調(diào)試窗口調(diào)試窗口支持函數(shù)、存儲過程、包、包體調(diào)試(Oracle)3SQL窗口SQL窗口①聯(lián)想②格式化③常用SQL④支持selectforupdate等語法⑤支持快捷鍵F5、F8等⑥支持語句中斷執(zhí)行⑦支持用顏色明顯區(qū)分不同環(huán)境⑧執(zhí)行高危語句二次彈窗提醒⑨支持多條查詢語句或者多類型語句(比如一條update一條select)依次執(zhí)行⑩支持多結(jié)果集顯示,執(zhí)行計劃和結(jié)果集可以分別查看?支持提交回滾高亮?支持一建復(fù)制行、復(fù)制列數(shù)據(jù)4主流數(shù)據(jù)庫Oracle、MySQL的功能支持可視化功能①均支持:創(chuàng)建表、查看表結(jié)構(gòu)、編輯表結(jié)構(gòu)、管理表(刪除表、重命名、清空表)、導(dǎo)出、導(dǎo)入、對象屬性②Oracle對象支持直接編譯、編輯原語句等操作③視圖支持直接打開視圖查看數(shù)據(jù)5可編程對象①支持查看對象語句②支持視圖、物化視圖、序列、存儲過程、函數(shù)、觸發(fā)器、同義詞、定時任務(wù)、包、包體、DatabaseLink、用戶、角色、事件6數(shù)據(jù)庫管理工具功能DBA工具批量編譯無效對象7Oracle回收站8會話窗口9首選項設(shè)置支持自動/手動提交切換,數(shù)據(jù)庫參數(shù)(SqlServer),日期/時間/日期時間顯示格式10結(jié)果集結(jié)果集編輯①支持結(jié)果集編輯,均支持增刪改②支持無主鍵的結(jié)果集編輯③支持時間等特殊字段的編輯使用選擇器④支持多條數(shù)據(jù)同時修改⑤支持結(jié)果集同時執(zhí)行編輯、新增、刪除等操作11字段查看①支持blob和clob字段的直接查看和變更12結(jié)果集其他暫無13權(quán)限管控操作權(quán)限管控①支持三十余種SQL操作動作的權(quán)限授予和申請②支持導(dǎo)出權(quán)限授予和申請③支持SQL操作動作的設(shè)置和自定義分組(內(nèi)置查詢、變更、高危、管理、導(dǎo)出等分組維度)④支持實例、schema、表、可編程對象、敏感列維度的權(quán)限管控⑤支持權(quán)限模板⑥支持權(quán)限策略復(fù)⑦按模板授予權(quán)限時支持按組織進(jìn)行授予⑧支持實例、schema、表訪問管控功能,被訪問管控保護(hù)的實例可以實現(xiàn)任何人禁止訪問⑨支持單實例訪問頻次控制⑩支持字段脫敏和表脫敏權(quán)限的授予和申請14頁面權(quán)限管控①支持單獨頁面權(quán)限的權(quán)限授予和申請②頁面權(quán)限控制到功能級③支持頁面權(quán)限的權(quán)限組自定義15敏感數(shù)據(jù)和水印敏感數(shù)據(jù)管理①支持動態(tài)脫敏②支持識別規(guī)則和脫敏規(guī)則自定義③支持敏感數(shù)據(jù)分級分類④支持敏感數(shù)據(jù)的智能掃描功能⑤支持增量添加和全量覆蓋兩種掃描方式⑥支持多種脫敏算法,包括:遮蓋、哈希、加密、變換、隨機(jī)替換、固定替換等⑦支持敏感數(shù)據(jù)導(dǎo)入16水印①結(jié)果集水?、诮Y(jié)果集水印參數(shù)自定義設(shè)置17任務(wù)管理數(shù)據(jù)導(dǎo)入/導(dǎo)出①支持庫表結(jié)構(gòu)導(dǎo)出任務(wù)②支持dump文件導(dǎo)出18定時任務(wù)①支持SQL語句定時執(zhí)行②支持SQL語句周期性執(zhí)行③支持執(zhí)行結(jié)果的輸出19腳本管理腳本倉庫支持腳本的線上統(tǒng)一管理,多人共享等功能20操作備份和誤操作恢復(fù)誤操作恢復(fù)與備份①支持?jǐn)?shù)據(jù)庫操作備份,能夠恢復(fù)誤操作丟失或變更的數(shù)據(jù)②目前支持Oracle數(shù)據(jù)庫,可以根據(jù)現(xiàn)場進(jìn)行其他數(shù)據(jù)庫適配③數(shù)據(jù)庫本身無需開啟其他配置21告警/高危配置告警①支持告警功能②支持告警配置的自定義設(shè)置③支持告警消息接收渠道的配置④支持告警消息模板內(nèi)容的自定義配置22高危①支持高危配置功能②支持高危配置的自定義設(shè)置23用戶管理用戶管理①支持AD域用戶同步及登錄②支持雙因子認(rèn)證③支持多域,多組織管理④支持某用戶隸屬于多組織⑤支持用戶密碼規(guī)則自定義,包括自定義密碼是否包含大小寫、數(shù)字、特殊字符等,自定義密碼長度⑥支持密碼有效期設(shè)置⑦支持密碼試錯次數(shù)及鎖定時長設(shè)置⑧支持查看用戶會話,查看用戶在線數(shù)、在線狀態(tài)、最后登錄ip、最后登錄時間等整體情況⑨支持會話超時保護(hù)⑩支持批量導(dǎo)入用戶24審計審計①SQL執(zhí)行操作記錄②圖表化SQL審計展示③支持顯示字段的自定義設(shè)置,并且可以按顯示字段進(jìn)行進(jìn)行快速篩選④支持快速權(quán)限追蹤直接查詢權(quán)限來源⑤支持實時權(quán)限是審計⑥支持按操作進(jìn)行圖形化統(tǒng)計⑦支持平臺的所有操作留痕⑧從操作記錄,定位權(quán)限追蹤⑨所有工單數(shù)據(jù)展示⑩按時間、操作人、熱點對象統(tǒng)計操作動作及操作次數(shù)25消息消息①支持消息自定義設(shè)置②支持消息接收渠道的配置,目前兼容的消息接收渠道:郵件、短信、企業(yè)微信等③支持消息模板內(nèi)容的自定義配置④支持消息接收人員配置26復(fù)核復(fù)核①支持同步復(fù)核和異步復(fù)核功能②支持復(fù)核實例、動作、人員等自定義配置27密碼安全管理密碼安全管理①支持?jǐn)?shù)據(jù)庫賬戶和密碼統(tǒng)一管理功能②支持特權(quán)賬戶的賬戶密碼修改及周期性下發(fā)③支持?jǐn)?shù)據(jù)庫賬戶密碼強(qiáng)度檢測28快捷變更快捷變更①支持權(quán)限范圍內(nèi)的快捷變更創(chuàng)建②支持用戶可視化、場景化的數(shù)據(jù)操作的快捷執(zhí)行29其他其他①腳本定時任務(wù)同步實例的數(shù)據(jù)庫信息③支持通過腳本進(jìn)行系統(tǒng)的備份和恢復(fù)30審批流程審批流程①支持審批流程完全自定義31流程其他①申請SQL語句或者腳本工單后,系統(tǒng)代為執(zhí)行語句,防止人工執(zhí)行出錯②選擇可執(zhí)行時間,執(zhí)行者只能在可執(zhí)行時間進(jìn)行執(zhí)行32平臺性能監(jiān)控平臺性能監(jiān)控33統(tǒng)計類展示統(tǒng)計類展示暫無34業(yè)務(wù)系統(tǒng)管理業(yè)務(wù)系統(tǒng)管理①支持按業(yè)務(wù)系統(tǒng)管理數(shù)據(jù)庫②按業(yè)務(wù)系統(tǒng)進(jìn)行權(quán)限授予和申請35規(guī)則設(shè)置安全規(guī)則①支持單次selectSQL最大行數(shù)的全局和個人配置②支持單次updateSQL最大行數(shù)的全局和個人配置③支持單次deleteSQL最大行數(shù)的全局和個人配置⑤支持單次insertSQL最大行數(shù)的全局和個人配置⑥支持文件加密開關(guān)配置⑦支持單次查詢數(shù)據(jù)量大小配置⑧支持單實例訪問次數(shù)上線設(shè)置⑨支持復(fù)核模式配置36系統(tǒng)規(guī)則①連接超時時間設(shè)置②默認(rèn)SQL窗口結(jié)果集每頁行數(shù)設(shè)置③BLOB可預(yù)覽文件大小設(shè)置④雙擊打開執(zhí)行SQL開關(guān)⑤腳本變更并行線程數(shù)設(shè)置⑥clob查詢大小設(shè)置⑦結(jié)果集緩存時間設(shè)置37實例管理實例管理其他①支持單實例設(shè)置連接數(shù)②支持單實例設(shè)置負(fù)責(zé)人,目的是為了進(jìn)行審批性能要求(1) 平臺的每秒交易處理能力(TPS)>=30(2) 查詢響應(yīng)時間<=3s(3) 網(wǎng)頁查詢響應(yīng)時間<=3s服務(wù)要求租賃期限:永久租賃。運行維護(hù)要求:軟件交付驗收后提供1年運行維護(hù)服務(wù),運行維護(hù)期內(nèi),提供軟件故障處理、軟件版本升級、bug修復(fù)等服務(wù)。(費用含在投標(biāo)報價中)培訓(xùn)要求:運行維護(hù)期內(nèi),提供培訓(xùn)服務(wù),次數(shù)不限。(費用含在投標(biāo)報價中)其他要求自主可控部署系統(tǒng)需支持自主可控環(huán)境部署。網(wǎng)絡(luò)安全等級保護(hù)要求系統(tǒng)需滿足網(wǎng)絡(luò)安全等級保護(hù)三級要求。國密要求系統(tǒng)需滿足商用密碼要求,按照國密要求進(jìn)行平臺建設(shè)。數(shù)字水印管控模塊本項目租賃一套數(shù)字水印管控子系統(tǒng),支撐省數(shù)據(jù)資源“一網(wǎng)共享”平臺在數(shù)據(jù)共享給到用數(shù)單位后出現(xiàn)數(shù)據(jù)泄露、數(shù)據(jù)盜用時,對泄露數(shù)據(jù)的追蹤溯源,確定泄露源頭進(jìn)行追責(zé)。系統(tǒng)將引入數(shù)據(jù)水印技術(shù),通過一定的方法向數(shù)據(jù)中植入水印標(biāo)記,從而使數(shù)據(jù)具有可識別分發(fā)者、分發(fā)對象、分發(fā)時間、分發(fā)目的等因素,同時保留目標(biāo)環(huán)境業(yè)務(wù)所需的數(shù)據(jù)特性或內(nèi)容的數(shù)據(jù)處理過程。解決數(shù)據(jù)共享中泄露無法溯源的難題,進(jìn)一步保障數(shù)據(jù)安全使用,釋放數(shù)據(jù)價值。功能要求編號模塊功能點功能描述1首頁首頁以圖標(biāo)等方式展示系統(tǒng)角色,用戶,敏感類型數(shù)量,理端數(shù)量,代理賬號數(shù)量,任務(wù)完成概覽,系統(tǒng)監(jiān)控等情況。2數(shù)據(jù)源管理關(guān)系型數(shù)據(jù)庫支持多種數(shù)據(jù)源:oracle數(shù)據(jù)庫、mysql數(shù)據(jù)庫、Tbase數(shù)據(jù)庫、sqlserver數(shù)據(jù)庫、pgsql數(shù)據(jù)庫、highgo數(shù)據(jù)庫、kingbase數(shù)據(jù)庫、DM數(shù)據(jù)庫、db2數(shù)據(jù)庫、gaussdb數(shù)據(jù)庫、gbase8a數(shù)據(jù)庫、informix數(shù)據(jù)庫、sybase數(shù)據(jù)庫、oscar數(shù)據(jù)庫;3大數(shù)據(jù)平臺支持hive、hbase、mongodb、elasticSearch四種數(shù)據(jù)庫4數(shù)據(jù)水印水印任務(wù)支持關(guān)系型數(shù)據(jù)庫、大數(shù)據(jù)平臺所適配的所有庫表和文檔之間進(jìn)行水印嵌入;支持對任務(wù)進(jìn)行編輯,刪除,敏感發(fā)現(xiàn),發(fā)現(xiàn)梳理等操作,支持單任務(wù)的日志和進(jìn)度查看;支持多表或多文件同時進(jìn)行水印任務(wù);5水印監(jiān)控展示水印算法、累計水印任務(wù)數(shù)量、數(shù)據(jù)源數(shù)量統(tǒng)計;展示水印任務(wù)類型變化趨勢折線圖;展示水印任務(wù)調(diào)度趨勢柱狀圖;敏感類型top5;敏感類型top5;6水印調(diào)度支持水印任務(wù)創(chuàng)建、編輯、刪除。支持周期性任務(wù),單次任務(wù);任務(wù)執(zhí)行方式支持順序執(zhí)行和并行執(zhí)行;7水印提取支持對水印任務(wù)注入水印的數(shù)據(jù)表進(jìn)行水印提取支持根據(jù)水印參數(shù)自定義提取水印8日志管理數(shù)據(jù)水印日志支持水印任務(wù)日志查看,導(dǎo)出,條件搜索;9系統(tǒng)操作日志支持系統(tǒng)操作日志查看,導(dǎo)出,條件搜索;10系統(tǒng)登錄日志支持系統(tǒng)登錄日志查看,導(dǎo)出,條件搜索;11權(quán)限管理用戶管理支持三權(quán)分立方式【管理員、操作員】;支持賬號鎖定、解鎖功能;支持賬號在指定IP或IP段訪問控制臺;支持賬號綁定OTP二維碼查看;12角色管理系統(tǒng)內(nèi)置系統(tǒng)管理員、操作員、安全管理員、審計管理員等角色;內(nèi)置角色無法編輯、刪除;支持創(chuàng)建自定義角色;支持角色免審權(quán)限設(shè)定,免審權(quán)限只有系統(tǒng)管理員有權(quán)限修改;13菜單管理支持對菜單的新增,編輯,刪除;14系統(tǒng)管理參數(shù)配置包含CPU告警閾值(嚴(yán)重)、磁盤空間告警閾值(嚴(yán)重)、內(nèi)存告警閾值(嚴(yán)重)、系統(tǒng)默認(rèn)密碼,最大會話數(shù),會話保持時間,驗證方式,日志保留天數(shù);15License管理用于系統(tǒng)授權(quán)以及授權(quán)等信息的查看;支持對服務(wù)器進(jìn)行授權(quán)操作;16系統(tǒng)監(jiān)控實時展示系統(tǒng)資源使用情況,可查看一分鐘,五分鐘,十分鐘,一小時之內(nèi)的服務(wù)器資源曲線圖,服務(wù)器資源信息主要包括CPU使用率、內(nèi)存使用率、網(wǎng)絡(luò)發(fā)送接收數(shù)據(jù)、存儲I/O等信息;17升級管理支持對水印系統(tǒng)進(jìn)行升級、回滾等操作;性能要求在12核16G內(nèi)存的dataX配置下,嵌入字段為11個字符、分區(qū)字段2兩字符情況下,100W行數(shù)據(jù)采用SDK的方式進(jìn)行水印嵌入,平均耗時不超過150秒。服務(wù)要求租賃期限:永久租賃。運行維護(hù)要求:軟件交付驗收后提供1年運行維護(hù)服務(wù),運行維護(hù)期內(nèi),提供軟件故障處理、軟件版本升級、bug修復(fù)等服務(wù)。(費用含在投標(biāo)報價中)培訓(xùn)要求:運行維護(hù)期內(nèi),提供培訓(xùn)服務(wù),次數(shù)不限。(費用含在投標(biāo)報價中)其他要求自主可控部署系統(tǒng)需支持自主可控環(huán)境部署。網(wǎng)絡(luò)安全等級保護(hù)要求系統(tǒng)需滿足網(wǎng)絡(luò)安全等級保護(hù)三級要求。國密要求系統(tǒng)需滿足商用密碼要求,按照國密要求進(jìn)行平臺建設(shè)。智能安全網(wǎng)關(guān)模塊本期租賃一套智能安全網(wǎng)關(guān)子系統(tǒng),實現(xiàn)API資產(chǎn)可知。對數(shù)據(jù)交互傳輸過程中用資產(chǎn)的識別與分析,實現(xiàn)API資產(chǎn)識別、API資產(chǎn)信息統(tǒng)計與展示,為用戶提供網(wǎng)內(nèi)API資產(chǎn)已知與未知狀態(tài)統(tǒng)計,從而讓管理員清楚的感知全業(yè)務(wù)域有多少API、是否安全、哪里不安全、具體薄弱點、攻擊入口點。實現(xiàn)API脆弱性可見,通過攻擊檢測技術(shù)持續(xù)檢測針對API漏洞的攻擊行為,并通過大數(shù)據(jù)分析技術(shù)及人工智能技術(shù)對攻擊告警進(jìn)行攻擊事件還原和攻擊溯源;通過威脅情報能力,快速定位攻擊行為,并對攻擊行為進(jìn)行溯源,做到在攻擊行為產(chǎn)生惡劣影響之前及時感知已失陷的主機(jī),從而做到提前預(yù)警及快速響應(yīng),以降低惡意攻擊行為對內(nèi)網(wǎng)造成更多的影響和損失,及時止損。實現(xiàn)異常行為可視,通過構(gòu)建異常行為可視化能力,基于可擴(kuò)展的行為檢測模型,實現(xiàn)對異常高頻訪問行為、異常數(shù)量級數(shù)據(jù)訪問行為、異常時間訪問等異常行為實現(xiàn)全面可視化。實現(xiàn)敏感數(shù)據(jù)泄露可阻斷,通過技術(shù)手段對API訪問的數(shù)據(jù)進(jìn)行持續(xù)監(jiān)測評估,自動檢測API接口中響應(yīng)數(shù)據(jù)中包含的敏感數(shù)據(jù),確保當(dāng)涉及到不應(yīng)傳遞的個人隱私等敏感數(shù)據(jù)時,依照預(yù)定規(guī)則進(jìn)行阻斷,實現(xiàn)敏感數(shù)據(jù)泄露可阻斷。識別、有效管控數(shù)據(jù)處理過程中API滿足《中華人民共和國數(shù)據(jù)安全法》對數(shù)據(jù)處理過程安全風(fēng)險監(jiān)測與管控的要求。功能要求 序號功能描述1API全生命周期管理支持應(yīng)用、站點、API線上注冊,審核通過后,系統(tǒng)自動上線,提升工作效率;API訂閱提供自動審核服務(wù),配合資產(chǎn)管理者人工審核訂閱信息,全方位保護(hù)API交互安全;支持應(yīng)用與站點的下線、退訂服務(wù),可在網(wǎng)關(guān)進(jìn)行服務(wù)下線。2API接入與鑒權(quán)實現(xiàn)政府復(fù)雜網(wǎng)絡(luò)環(huán)境下的應(yīng)用與API的統(tǒng)一接入與鑒權(quán),可為不同應(yīng)用、服務(wù)目錄配置不同應(yīng)用鑒權(quán)策略,例如:賬號密碼,實名認(rèn)證,人臉核身,掃碼登陸等,支持與省統(tǒng)一身份認(rèn)證平臺集成。用戶請求應(yīng)用訪問時,根據(jù)策略調(diào)用相應(yīng)的鑒權(quán)方式,完成鑒權(quán)時,可以實現(xiàn)對應(yīng)用的訪問。3API請求轉(zhuǎn)發(fā)支持DNS解析,并具備根據(jù)解析結(jié)果實現(xiàn)請求轉(zhuǎn)發(fā)的能力。支持請求頭、體過濾與處理,支持請求內(nèi)容數(shù)據(jù)格式轉(zhuǎn)換、請求內(nèi)容報文大小限制、限制請求內(nèi)容速率。支持目標(biāo)主機(jī)頭配置、HTTPS轉(zhuǎn)發(fā)。支持拒絕異常證書。響應(yīng)內(nèi)容數(shù)據(jù)格式轉(zhuǎn)換、內(nèi)容報文大小限制、內(nèi)容速率限制。支持備用目標(biāo)地址配置、最少目標(biāo)地址數(shù)量配置。4協(xié)議處理支持對標(biāo)準(zhǔn)數(shù)據(jù)格式之間的轉(zhuǎn)換,保證服務(wù)雙方之間的訪數(shù)據(jù)交換可以按照服務(wù)自身的數(shù)據(jù)格式完成,不受目標(biāo)和來源服務(wù)的數(shù)據(jù)格式和協(xié)議影。支持標(biāo)準(zhǔn)的數(shù)據(jù)加解密格式,解決不同業(yè)務(wù)場景之間數(shù)據(jù)密級不一致導(dǎo)致無法進(jìn)行數(shù)據(jù)交換的問題。5服務(wù)治理實現(xiàn)服務(wù)調(diào)用之間的流量管控和過載保護(hù),通過帶寬配置等功能保證業(yè)務(wù)穩(wěn)定性和健壯性??赏ㄟ^保留帶寬為特殊訪問通道保留合適的帶寬,使優(yōu)先訪問通道不受其他業(yè)務(wù)干擾。可對海量或可疑并發(fā)訪問/請求進(jìn)行熔斷、阻斷、限流以保護(hù)后端業(yè)務(wù)系統(tǒng),確保后端服務(wù)不會因為雪崩效應(yīng)而被壓垮,使得系統(tǒng)和應(yīng)用對外服務(wù)保持在高可用的狀態(tài),可通過流量控制把請求轉(zhuǎn)向新增的服務(wù)資源,提升業(yè)務(wù)吞吐能力。6API資產(chǎn)識別支持基于應(yīng)用與API資產(chǎn)的授權(quán)和敏感情況分布的統(tǒng)計及資產(chǎn)的環(huán)比變化,支持通過資產(chǎn)名稱、IP、授權(quán)狀態(tài)、敏感屬性等進(jìn)行應(yīng)用與API資產(chǎn)的篩選和列表導(dǎo)出。支持通過自動發(fā)現(xiàn)方式進(jìn)行應(yīng)用資產(chǎn)、接口資產(chǎn)自動提取和賬號資產(chǎn)的自動發(fā)現(xiàn)。支持通過手動方式進(jìn)行應(yīng)用資產(chǎn)、接口資產(chǎn)和賬號資產(chǎn)的添加。支持內(nèi)置接口提取規(guī)則和自定義接口提取方式。7API資產(chǎn)管理針對數(shù)據(jù)在應(yīng)用過程中可能會出現(xiàn)的問題和風(fēng)險進(jìn)行分析,基于深度內(nèi)容識別技術(shù)實現(xiàn)數(shù)據(jù)脫敏合規(guī)檢測,發(fā)現(xiàn)用戶業(yè)務(wù)生產(chǎn)運營各個環(huán)節(jié)是否存在數(shù)據(jù)脫敏方面的安全隱患,及時減少或杜絕敏感信息泄露的風(fēng)險,提高安全管理效率。8API脆弱性監(jiān)測支持通過網(wǎng)關(guān)流量監(jiān)測API脆弱性,可實時發(fā)現(xiàn)API接口存在的口令認(rèn)證類風(fēng)險,如明文密碼信息、登錄弱密碼等;安全規(guī)范風(fēng)險如GET方式執(zhí)行危險操作、鑒權(quán)信息在url、敏感信息在url等;訪問權(quán)限類風(fēng)險,如敏感接口未鑒權(quán)、非敏感接口未鑒權(quán);數(shù)據(jù)暴露類風(fēng)險,如敏感接口返回數(shù)據(jù)量可修改、脫敏策略不一致等;組件未授權(quán)風(fēng)險等。9API安全風(fēng)險監(jiān)測支持通過網(wǎng)關(guān)流量監(jiān)測API安全風(fēng)險,可實時發(fā)現(xiàn)賬號級的目錄遍歷、超出基準(zhǔn)值的敏感數(shù)據(jù)返回、大量錯誤告警(如返回401、404等)、異常時間訪問、賬號跨IP奪底登陸等。10API敏感數(shù)據(jù)泄露識別支持對API數(shù)據(jù)交互是否發(fā)生敏感數(shù)據(jù)傳輸行為進(jìn)行實時檢測的功能,可根據(jù)用戶設(shè)置的檢測規(guī)則、關(guān)鍵字進(jìn)行API交互數(shù)據(jù)檢測,包括手機(jī)號、身份證號、銀行卡號、郵箱信息、地址信息等??勺远x敏感數(shù)據(jù)識別策略,擴(kuò)展敏感數(shù)據(jù)類型范圍。對敏感數(shù)據(jù)分類分級,能識別網(wǎng)絡(luò)數(shù)據(jù)、認(rèn)證數(shù)據(jù)、個人數(shù)據(jù)、企業(yè)數(shù)據(jù)等。對API是否涉敏進(jìn)行定義,當(dāng)非敏API傳輸敏感數(shù)據(jù)時,進(jìn)行告警。11攻擊監(jiān)測支持網(wǎng)關(guān)流量檢測、防護(hù)安全風(fēng)險,包括重放攻擊、XSS攻擊、SQL攻擊、撞庫攻擊、惡意爬蟲攻擊、后門攻擊、越權(quán)訪問、脆弱性利用等。12API安全防護(hù)支持與網(wǎng)關(guān)服務(wù)治理引擎形成防護(hù)能力,包括數(shù)據(jù)交互限流、阻斷等??尚纬筛婢瑢Ω婢M(jìn)行分類分級。13API安全報告支持內(nèi)置統(tǒng)計預(yù)定義報表模板,如周報、月報,可自定義報表,,自由組合報表內(nèi)容,并內(nèi)置多種模板。14策略管理為安全檢測與監(jiān)測引擎提供策略,包括攻擊、脆弱性、行為、敏感等,可自定義規(guī)則,支持在線與離線的規(guī)則升級。15系統(tǒng)管理系統(tǒng)管理包括用戶管理、權(quán)限管理、告警管理、自身日志管理、安全管理。滿足三員分立要求,支持自身安全審計,提供告警接口與運營管理平臺(如NgSOC)對接,支持密碼策略、登錄時間、登錄用戶失敗次數(shù)限制,賬號鎖定規(guī)則等。性能要求(1)每秒新建連接數(shù)不低于9K;(2)代理模式下,總連接數(shù)不低于28萬;(3)最大并發(fā)數(shù)不低于100萬;(4)HTTPS流量峰值處理能力不低于10000QPS。服務(wù)要求租賃期限:永久租賃。運行維護(hù)要求:軟件交付驗收后提供1年運行維護(hù)服務(wù),運行維護(hù)期內(nèi),提供軟件故障處理、軟件版本升級、bug修復(fù)等服務(wù)。(費用含在投標(biāo)報價中)培訓(xùn)要求:運行維護(hù)期內(nèi),提供培訓(xùn)服務(wù),次數(shù)不限。(費用含在投標(biāo)報價中)其他要求自主可控部署系統(tǒng)需支持自主可控環(huán)境部署。網(wǎng)絡(luò)安全等級保護(hù)要求系統(tǒng)需滿足網(wǎng)絡(luò)安全等級保護(hù)三級要求。國密要求系統(tǒng)需滿足商用密碼要求,按照國密要求進(jìn)行平臺建設(shè)。日志管理模塊本期租賃一套日志管理子系統(tǒng),用于省數(shù)據(jù)資源“一網(wǎng)共享”平臺各類日志的收集、范式化、存儲、查詢。主要采集各種應(yīng)用系統(tǒng)、主機(jī)設(shè)備、安全設(shè)備、數(shù)據(jù)庫等產(chǎn)生的日志數(shù)據(jù),并將其發(fā)送到日志管理子系統(tǒng)進(jìn)行范式化處理和存儲,滿足日志存儲合規(guī)要求,同時將范式化后的日志提供給其他安全系統(tǒng)進(jìn)行分析,作為日志基礎(chǔ)設(shè)施。功能要求序號功能名稱備注1可視化支持包含性能監(jiān)控和儀表盤兩項可視化功能。儀表盤內(nèi)置豐富各種圖表組件,可以從多個維度對事件變化趨勢進(jìn)行展示。2日志檢索支持對匯聚采集的多維度類型的事件進(jìn)行檢索和趨勢可視化服務(wù)。3資產(chǎn)管理支持資產(chǎn)的IP、業(yè)務(wù)系統(tǒng)名稱、單位名稱的過濾查詢及資產(chǎn)的導(dǎo)入導(dǎo)出。4數(shù)據(jù)采集支持提供設(shè)備類別、日志審批、日志接入及解析配置功能。設(shè)備類別管理日志數(shù)據(jù)接入平臺的消息中間件;日志審批實現(xiàn)對接入的數(shù)據(jù)源核準(zhǔn)和審批功能;解析配置則定義了接入數(shù)據(jù)進(jìn)行統(tǒng)一格式處理的方式。5報表管理支持內(nèi)置豐富的報表組件,提供報表的自定義服務(wù),通過添加報表任務(wù),可定時生成響應(yīng)報表。6數(shù)據(jù)管理支持平臺接口被安全調(diào)用及提供告警數(shù)據(jù)的外發(fā)服務(wù),實現(xiàn)對平臺內(nèi)離線服務(wù)的管理。7系統(tǒng)管理支持對所有用戶的操作以及權(quán)限進(jìn)行統(tǒng)一設(shè)置,包括用戶、角色、權(quán)限管理。性能要求提供每秒3000條的數(shù)據(jù)處理能力,支持日志數(shù)據(jù)存儲壓縮比例達(dá)到70%,并且日志數(shù)據(jù)存儲支持6個月。服務(wù)要求租賃期限:永久租賃。運行維護(hù)要求:軟件交付驗收后提供1年運行維護(hù)服務(wù),運行維護(hù)期內(nèi),提供軟件故障處理、軟件版本升級、bug修復(fù)等服務(wù)。(費用含在投標(biāo)報價中)培訓(xùn)要求:運行維護(hù)期內(nèi),提供培訓(xùn)服務(wù),次數(shù)不限。(費用含在投標(biāo)報價中)其他要求自主可控部署系統(tǒng)需支持自主可控環(huán)境部署。網(wǎng)絡(luò)安全等級保護(hù)要求系統(tǒng)需滿足網(wǎng)絡(luò)安全等級保護(hù)三級要求。國密要求系統(tǒng)需滿足商用密碼要求,按照國密要求進(jìn)行平臺建設(shè)。數(shù)據(jù)資產(chǎn)清查模塊本項目租賃一套數(shù)據(jù)資產(chǎn)清查子系統(tǒng),實現(xiàn)對于省數(shù)據(jù)資源“一網(wǎng)共享”平臺軟、硬件資產(chǎn)、云平臺、應(yīng)用、組織人員關(guān)聯(lián)關(guān)系等統(tǒng)一管理的平臺,作為IT總體架構(gòu)中的底層管理工具模塊,通過對組織現(xiàn)存資產(chǎn)設(shè)施設(shè)備進(jìn)行建模和梳理,構(gòu)建完善的資產(chǎn)模型,并基于自動化發(fā)現(xiàn)的能力拓展未來的資產(chǎn)管理,滿足省數(shù)據(jù)資源“一網(wǎng)共享”平臺對于全鏈路式監(jiān)控、拓?fù)湔故靖髂K層級間的關(guān)聯(lián)分析要求,實現(xiàn)了對IT基礎(chǔ)架構(gòu)的全方位、統(tǒng)一視圖展示,同時為各類資產(chǎn)管理場景及業(yè)務(wù)輸出配置項的能力,通過自動化和人工批量變更的手段提高資源維護(hù)效率,并提供數(shù)據(jù)校驗?zāi)芰?,保證資源準(zhǔn)確性,使得資產(chǎn)的管理更具精細(xì)化和可觀測性。功能要求功能模塊功能描述總覽對全局資產(chǎn)進(jìn)行統(tǒng)計展現(xiàn),包括資產(chǎn)總數(shù)、應(yīng)用、PAAS、IAAS對象統(tǒng)計以及數(shù)量質(zhì)量以及變更情況。配置模型管理提供默認(rèn)的常用配置模型,內(nèi)置應(yīng)用、軟件、硬件、IT管理資源等模型,支持動態(tài)自定義配置模型,包括自定義配置項分類、配置項、屬性、關(guān)系類型等信息。資產(chǎn)數(shù)據(jù)質(zhì)量管控支持針對配置項屬性、關(guān)系設(shè)置必填項、有效性校驗規(guī)則,支持大于、小于、包含、為空、不為空以及正則表達(dá)式等校驗規(guī)則,根據(jù)規(guī)則校驗出問題數(shù)據(jù),按團(tuán)隊-配置項以及校驗規(guī)則兩種維度統(tǒng)計展現(xiàn)數(shù)據(jù)準(zhǔn)確性;支持導(dǎo)出問題數(shù)據(jù)明細(xì),并在導(dǎo)出數(shù)據(jù)中顏色標(biāo)記存在問題的字段。配置項批量導(dǎo)入支持通過xls實現(xiàn)配置項實例數(shù)據(jù)批量導(dǎo)入,導(dǎo)入支持新增和更新屬性和關(guān)系信息。支持通過向?qū)竭M(jìn)行導(dǎo)入,支持導(dǎo)入前進(jìn)行數(shù)據(jù)比對以及錯誤提示,支持不限制模板進(jìn)行導(dǎo)入,可以通過自定義xls列與配置模型屬性映射關(guān)系進(jìn)行導(dǎo)入。資產(chǎn)庫提供卡片、分類、業(yè)務(wù)、應(yīng)用、機(jī)房、組織六類視圖查看資源信息;提供配置項實例數(shù)據(jù)基本的增刪改查功能;支持查看配置項實例數(shù)據(jù)歷史變更記錄。提供資源數(shù)據(jù)導(dǎo)出功能。全文檢索支持全文檢索,通過輸入關(guān)鍵字一鍵檢索到所有相關(guān)實例。支持根據(jù)應(yīng)用系統(tǒng)、人員、IP地址、配置項分類等條件進(jìn)行模糊、精確以及組合查詢。支持對查詢出的資源信息進(jìn)行編輯、刪除、導(dǎo)出。拓?fù)鋱D拓?fù)鋱D支持按照應(yīng)用、軟件、硬件三層進(jìn)行自動布局,支持根據(jù)配置項之間的關(guān)系類型展現(xiàn)不同的圖形布局,如依賴關(guān)系采用上下布局、連接關(guān)系采用左右布局、構(gòu)成關(guān)系采用內(nèi)外布局的方式;支持應(yīng)用視角的拓?fù)湔宫F(xiàn),且默認(rèn)在一個拓?fù)渲蟹謱诱宫F(xiàn)關(guān)聯(lián)的業(yè)務(wù)、軟件、硬件信息。支持右鍵查看配置項詳細(xì)信息。支持從不同的軟件層級資源進(jìn)入查看依賴的服務(wù)器資源信息以及支撐的應(yīng)用信息。資產(chǎn)自發(fā)現(xiàn)通過無代理或有代理的方式對現(xiàn)網(wǎng)的各類軟件實例、邏輯主機(jī)、虛擬機(jī)、網(wǎng)絡(luò)設(shè)備及關(guān)聯(lián)關(guān)系等對象信息進(jìn)行發(fā)現(xiàn),支持自動更新或者指定變更審核后更新現(xiàn)有配置項實例信息。支持周期性更新或者人工出發(fā)自動發(fā)現(xiàn)任務(wù)進(jìn)行自動發(fā)現(xiàn)。支持自定義腳本擴(kuò)展自動發(fā)現(xiàn)能力。資產(chǎn)生命周期管理資產(chǎn)生命周期管理從配置項的申請、采購、庫存、部署、維修、調(diào)配、報廢的全生命周期進(jìn)行資產(chǎn)管理,在資產(chǎn)的變更過程中通過變更管理流程和自動化工具實現(xiàn)對配置項的高效控制。數(shù)據(jù)接口提供標(biāo)準(zhǔn)RestfulAPI接口供外部系統(tǒng)調(diào)用,支持配置項模型、配置項實例屬性信息以及關(guān)系信息的增刪改查;支持將全量資源信息以及增量的資源變動信息同步至MQ供外部系統(tǒng)使用。能夠根據(jù)業(yè)務(wù)需要與外部監(jiān)控系統(tǒng)、自動化運維系統(tǒng)、流程系統(tǒng)、可視化系統(tǒng)對接。配置變更支持人工修改、自動發(fā)現(xiàn)、API接口同步的數(shù)據(jù)均會記錄配置變更信息,支持提交變更審核、變更審核的配置變更審批流程,確保被認(rèn)可的變更才能更新CMDB。支持查看配置項數(shù)據(jù)的變更記錄,將配置項數(shù)據(jù)的變更來源劃分為自動發(fā)現(xiàn)、人工錄入等。并支持查詢、導(dǎo)出變更清單性能要求(1)各組件架構(gòu)均支持高可用管理,實現(xiàn)無單點故障和可橫向可擴(kuò)展的分布式架構(gòu),可按用戶需求進(jìn)行配置。(2)各應(yīng)用模塊軟件采用緩存、分頁等各種優(yōu)化機(jī)制,在簡單界面操作時延小于1秒,復(fù)雜界面操作時延小于5秒。(3)支持海量設(shè)備管理以及多數(shù)據(jù)中心多網(wǎng)域復(fù)雜環(huán)境。(4)支持?jǐn)?shù)據(jù)采集和海量設(shè)備信息存儲。(5)平臺滿足≥500用戶同時在線,并支持最大并發(fā)用戶數(shù)≥500對同一功能的調(diào)用,同時支持?jǐn)U容硬件對平臺性能要求進(jìn)一步提高。(6)平均頁面響應(yīng)時間≤2秒;用戶前臺登錄最大響應(yīng)時間應(yīng)≤2秒;一般簡單界面操作響應(yīng)時間≤2秒;資源數(shù)據(jù)查詢統(tǒng)計類的平均業(yè)務(wù)響應(yīng)時間≤3秒;復(fù)雜統(tǒng)計類業(yè)務(wù)界面操作響應(yīng)時間≤5秒;可視化視圖等下載較多內(nèi)容和圖片的交互性頁面響應(yīng)時間<5秒鐘。(7)資源自動發(fā)現(xiàn)對被發(fā)現(xiàn)對象計算資源占用不超過5%。服務(wù)要求租賃期限:永久租賃。運行維護(hù)要求:軟件交付驗收后提供1年運行維護(hù)服務(wù),運行維護(hù)期內(nèi),提供軟件故障處理、軟件版本升級、bug修復(fù)等服務(wù)。(費用含在投標(biāo)報價中)培訓(xùn)要求:運行維護(hù)期內(nèi),提供培訓(xùn)服務(wù),次數(shù)不限。(費用含在投標(biāo)報價中)其他要求自主可控部署系統(tǒng)需支持自主可控環(huán)境部署。網(wǎng)絡(luò)安全等級保護(hù)要求系統(tǒng)需滿足網(wǎng)絡(luò)安全等級保護(hù)三級要求。國密要求系統(tǒng)需滿足商用密碼要求,按照國密要求進(jìn)行平臺建設(shè)。運行維護(hù)服務(wù)省數(shù)據(jù)資源“一網(wǎng)共享”平臺二級應(yīng)用系統(tǒng)運維服務(wù)運維服務(wù)范圍本次服務(wù)范圍包含省數(shù)據(jù)資源“一網(wǎng)共享”平臺的虛擬服務(wù)器、中間件、OBS資源和應(yīng)用數(shù)據(jù)庫實例,涉及省數(shù)據(jù)資源“一網(wǎng)共享”平臺門戶、省政務(wù)數(shù)據(jù)中臺軟件系統(tǒng)、省數(shù)據(jù)共享交換系統(tǒng)、省數(shù)據(jù)資源管理平臺、省電子證照系統(tǒng)、“開放廣東”全省政府?dāng)?shù)據(jù)統(tǒng)一開放平臺、省視頻數(shù)據(jù)共享管理系統(tǒng)、粵政圖、省個人數(shù)字空間、省法人數(shù)字空間、省物聯(lián)感知數(shù)據(jù)共享管理系統(tǒng)、省高分遙感數(shù)據(jù)管理平臺、省數(shù)據(jù)質(zhì)量分析與元數(shù)據(jù)管理系統(tǒng)、省公共數(shù)據(jù)資產(chǎn)憑證系統(tǒng)、省自然人與法人對象檔案管理系統(tǒng)、省公共數(shù)據(jù)授權(quán)服務(wù)系統(tǒng)、“一網(wǎng)統(tǒng)管”大數(shù)據(jù)子專題大屏共17個二級系統(tǒng),具體系統(tǒng)資源以實際項目為準(zhǔn)。服務(wù)內(nèi)容本次服務(wù)內(nèi)容包括:省數(shù)據(jù)資源“一網(wǎng)共享”平臺運維流程設(shè)計服務(wù)、省數(shù)據(jù)資源“一網(wǎng)共享”平臺運維監(jiān)控納管及配置服務(wù)、省數(shù)據(jù)資源“一網(wǎng)共享”平臺運維保障實施服務(wù)、省數(shù)據(jù)資源“一網(wǎng)共享”平臺運維持續(xù)改進(jìn)服務(wù),通過四項運維服務(wù)實施,提供系統(tǒng)應(yīng)用7*24重點監(jiān)控保障以及主動預(yù)防,實現(xiàn)系統(tǒng)全天候平穩(wěn)運行。省數(shù)據(jù)資源“一網(wǎng)共享”平臺運維監(jiān)控納管及配置服務(wù)通過監(jiān)控工具,把省數(shù)據(jù)資源“一網(wǎng)共享”平臺的服務(wù)器、數(shù)據(jù)庫、中間件、前置機(jī)等納入監(jiān)控,配置相應(yīng)告警策略,并根據(jù)系統(tǒng)變化情況及時更新監(jiān)控策略和配置信息。數(shù)據(jù)應(yīng)用系統(tǒng)資產(chǎn)梳理服務(wù)數(shù)據(jù)應(yīng)用系統(tǒng)資產(chǎn)梳理對象和內(nèi)容包括:對省數(shù)據(jù)資源“一網(wǎng)共享”平臺涉及的17個子系統(tǒng)運行現(xiàn)狀進(jìn)行梳理,保證臺賬信息與實際情況的一致,為后續(xù)運維工作開展、監(jiān)控納管提供必要支撐。數(shù)據(jù)應(yīng)用運維CMDB配置及更新服務(wù)通過CMDB(配置管理數(shù)據(jù)庫系統(tǒng)),把運維配置數(shù)據(jù)(組織、服務(wù)器資源、配置關(guān)系等信息)導(dǎo)入CDMB系統(tǒng),為監(jiān)控工具提供統(tǒng)一配置管理數(shù)據(jù)庫,提供正確的、與業(yè)務(wù)全關(guān)聯(lián)的實例信息,依托CMDB,監(jiān)控工具為省數(shù)據(jù)資源“一網(wǎng)共享”平臺實現(xiàn)精細(xì)化的監(jiān)控告警功能。數(shù)據(jù)應(yīng)用系統(tǒng)監(jiān)控納管配置服務(wù)針對CMDB系統(tǒng)上的省數(shù)據(jù)資源“一網(wǎng)共享”平臺數(shù)據(jù),通過監(jiān)控埋點、策略配置,完成監(jiān)控平臺的監(jiān)控配置工作,確保監(jiān)控覆蓋率;通過系統(tǒng)監(jiān)控洞察服務(wù)器性能和系統(tǒng)運行狀態(tài),確保系統(tǒng)異常時可及時發(fā)現(xiàn)、及時處置,降低系統(tǒng)故障率。數(shù)據(jù)應(yīng)用運維流程落地實施及配置管理服務(wù)為確保制定的服務(wù)流程能固化到統(tǒng)一監(jiān)控平臺-流程模塊內(nèi),實現(xiàn)流程工具化功能,對流程進(jìn)行實施配置工作,基于監(jiān)控平臺的派單功能,將運維規(guī)范制度進(jìn)行落地,在日常運維服務(wù)以及重保服務(wù)中進(jìn)行使用。落地流程共計6類,分別是服務(wù)請求類、轉(zhuǎn)維管理類、故障管理類、問題管理類、變更管理類、配置管理類?;诖?類流程開展表單設(shè)計、配置實施、測試、試運行、優(yōu)化。省數(shù)據(jù)資源“一網(wǎng)共享”平臺運維保障實施服務(wù)7*24小時監(jiān)控、巡檢及告警預(yù)處理服務(wù)為將系統(tǒng)異常扼殺在萌芽期,實現(xiàn)省數(shù)據(jù)資源“一網(wǎng)共享”平臺故障快速發(fā)現(xiàn)和快速處置,保障系統(tǒng)穩(wěn)定運行,負(fù)責(zé)以下工作:1.基于監(jiān)控平臺中的可視化監(jiān)控頁面,提供7*24實時監(jiān)控輪巡等省數(shù)據(jù)資源“一網(wǎng)共享”平臺所涉及系統(tǒng)的重要監(jiān)控頁面,每個系統(tǒng)需對應(yīng)用層、支撐層、業(yè)務(wù)層等至少3個頁面進(jìn)行監(jiān)控輪巡。2.根據(jù)監(jiān)控工具采集展示出來的數(shù)據(jù)進(jìn)行人工分析,對于數(shù)據(jù)突發(fā)異?,F(xiàn)象,及時做預(yù)警及基礎(chǔ)預(yù)處理工作。服務(wù)流程管控及上報服務(wù)服務(wù)期間,安排技術(shù)工程師7*24小時負(fù)責(zé)省數(shù)據(jù)資源“一網(wǎng)共享”平臺運維服務(wù)各個環(huán)節(jié)各類報送數(shù)據(jù)的編寫或?qū)徍?;?fù)責(zé)所有服務(wù)流程環(huán)節(jié)與工單的審核或抽檢,技術(shù)工程師對每個完結(jié)工單進(jìn)行審核再歸檔,確保數(shù)據(jù)準(zhǔn)確。1.服務(wù)流程核查及綜合報告服務(wù)。2.告警群、處理群信息技術(shù)工程師核查處理服務(wù)。3.為深度挖掘監(jiān)控數(shù)據(jù),提高監(jiān)控數(shù)據(jù)價值,綜合反映系統(tǒng)健康情況。系統(tǒng)保障服務(wù)數(shù)據(jù)應(yīng)用快速故障處置和故障復(fù)盤服務(wù)為保證多個系統(tǒng)在系統(tǒng)異常出現(xiàn)時,能第一時間發(fā)現(xiàn)并報告異常,快速開展異常評估并啟動故障處置流程,進(jìn)行統(tǒng)一故障調(diào)度,協(xié)調(diào)相關(guān)人員協(xié)同處置,力爭故障影響程度不斷縮少,減少用戶對故障的感知,提升用戶滿意度。事后對故障進(jìn)行復(fù)盤,提升故障處理效能,提供快速故障處置和故障復(fù)盤服務(wù)。數(shù)據(jù)應(yīng)用隱患問題跟蹤處理服務(wù)為確保及時識別并消除引起故障發(fā)生的深層次根源,避免故障重復(fù)發(fā)生、或最大限度減少故障對業(yè)務(wù)的影響。將解決問題做到系統(tǒng)化、日?;⒏咝Щ?,保障省數(shù)據(jù)資源“一網(wǎng)共享”平臺平穩(wěn)運行,針對故障遺留問題、告警忽略工單、運維巡檢中發(fā)現(xiàn)的異常問題提供隱患分析和問題跟蹤服務(wù)。數(shù)據(jù)應(yīng)用運維請求技術(shù)支持服務(wù)為支撐省數(shù)據(jù)資源“一網(wǎng)共享”平臺平穩(wěn)運行,良好支撐數(shù)據(jù)業(yè)務(wù)運轉(zhuǎn),開展各類技術(shù)支持服務(wù),解決來自于系統(tǒng)維護(hù)產(chǎn)生的服務(wù)請求。安排運維人員根據(jù)數(shù)據(jù)應(yīng)用運維請求服務(wù)流程,統(tǒng)一響應(yīng)和處理請求,提供技術(shù)支持服務(wù)。數(shù)據(jù)應(yīng)用變更實施服務(wù)在運維過程中,因變更不當(dāng)引起的故障時有發(fā)生。為確保把變更發(fā)布動作的風(fēng)險影響降到最低,加強(qiáng)運維和研發(fā)團(tuán)隊之間的協(xié)作,提供數(shù)據(jù)應(yīng)用變更實施服務(wù)。變更實施對象包括省數(shù)據(jù)資源“一網(wǎng)共享”平臺各子系統(tǒng),變更實施范圍包括:發(fā)版類變更服務(wù)、非發(fā)版類變更。發(fā)版類變更包括:需求類版本發(fā)布、故障/安全/漏洞類版本發(fā)布;非發(fā)版類變更包括:數(shù)據(jù)修改類、配合系統(tǒng)重啟或調(diào)整類等。變更服務(wù)內(nèi)容包括:1.生產(chǎn)環(huán)境變更實施服務(wù)。2.生產(chǎn)環(huán)境變更工單督辦服務(wù)。數(shù)據(jù)應(yīng)用專項報告服務(wù)為提高省數(shù)據(jù)資源“一網(wǎng)共享”平臺運維分析精度,及時發(fā)現(xiàn)故障隱患,及時處置,確保系統(tǒng)平穩(wěn)運行,確保各項專項保障工作有序開展,提供數(shù)據(jù)應(yīng)用專項報告服務(wù)。主動預(yù)防服務(wù)數(shù)據(jù)應(yīng)用運維場景腳本標(biāo)準(zhǔn)化服務(wù)針對省數(shù)據(jù)資源“一網(wǎng)共享”平臺應(yīng)用系統(tǒng)運維場景,編寫專用腳本完成運維工作,場景舉例如下:1.接口撥測、執(zhí)行器撥測2.進(jìn)程自愈系統(tǒng)安全加固服務(wù)為確保安全風(fēng)險漏洞及時修復(fù),保證系統(tǒng)安全性,系統(tǒng)運行過程中,針對發(fā)現(xiàn)的安全風(fēng)險提供非代碼級、非架構(gòu)級的系統(tǒng)加固,如操作系統(tǒng)加固、中間件加固等。風(fēng)險防范及系統(tǒng)優(yōu)化服務(wù)1.數(shù)據(jù)應(yīng)用圖冊梳理為準(zhǔn)確識別系統(tǒng)現(xiàn)存的應(yīng)用架構(gòu)、應(yīng)用網(wǎng)絡(luò)、應(yīng)用資源等風(fēng)險,需針對省數(shù)據(jù)資源“一網(wǎng)共享”平臺梳理編制組件部署圖及系統(tǒng)運維手冊,提升系統(tǒng)故障響應(yīng)能力,在出現(xiàn)高并發(fā)、系統(tǒng)大面積故障時可迅速搶通系統(tǒng),避免因數(shù)據(jù)應(yīng)用出現(xiàn)故障,造成“數(shù)字政府”重要業(yè)務(wù)中斷。2.應(yīng)用系統(tǒng)硬件資源調(diào)優(yōu)服務(wù)為確保省數(shù)據(jù)資源“一網(wǎng)共享”平臺在高用戶并發(fā)環(huán)境下,依然可以滿足正常的政務(wù)服務(wù)要求,對系統(tǒng)進(jìn)行承載能力調(diào)優(yōu),提高熱點應(yīng)用負(fù)載能力,減少輕載應(yīng)用資源浪費。重大時點值守保障服務(wù)為確保省數(shù)據(jù)資源“一網(wǎng)共享”平臺在重大時點保障期間系統(tǒng)平穩(wěn),出現(xiàn)問題能第一時間快速處置,在國家法定節(jié)假日、重大會議等時點提高技術(shù)等級,安排二線技術(shù)專家提供現(xiàn)場值守保障服務(wù)。中心庫、基礎(chǔ)庫、專題庫數(shù)據(jù)庫實例性能優(yōu)化服務(wù)運維服務(wù)范圍為省數(shù)據(jù)資源“一網(wǎng)共享”平臺中心庫、基礎(chǔ)庫、專題庫等19個數(shù)據(jù)庫提供性能優(yōu)化服務(wù),具體以實際項目為準(zhǔn)。服務(wù)內(nèi)容基于收到的負(fù)載告警或每日巡檢的結(jié)果按資源消耗排序,對高消耗語句進(jìn)行優(yōu)化,如創(chuàng)建索引替代全表掃描、優(yōu)化分布鍵結(jié)構(gòu)、冷熱數(shù)據(jù)分表、分區(qū)改造、增量批處理替代全量等優(yōu)化方式。1.TOPSQL分析和優(yōu)化2.?dāng)?shù)據(jù)庫峰值負(fù)載分析和優(yōu)化3.?dāng)?shù)據(jù)庫節(jié)點會話連接管理分析和優(yōu)化4.?dāng)?shù)據(jù)庫存儲使用率分析和優(yōu)化5.鎖沖突分析和優(yōu)化6.主從延遲分析和優(yōu)化前置機(jī)運行維護(hù)服務(wù)運維服務(wù)范圍為省級單位的前置節(jié)點提供日常7*24小時運維服務(wù),目前前置節(jié)點共有32個,具體以實際項目為準(zhǔn)。服務(wù)內(nèi)容例行巡檢每日針對不少于32個前置節(jié)點開展巡檢工作,具體以實際項目為準(zhǔn),每周輸出巡檢報告。日常維護(hù)1.前置節(jié)點的管理與維護(hù)工作。2.前置節(jié)點安全防護(hù),漏洞補(bǔ)丁修復(fù)。3.TDSQL實例擴(kuò)容支持,當(dāng)TDSQL資源使用率過高時,拉通政務(wù)云和業(yè)務(wù)方對數(shù)據(jù)庫進(jìn)行數(shù)據(jù)庫擴(kuò)容,擴(kuò)容后需檢查撥測,確保業(yè)務(wù)不受影響。4.OBS實例擴(kuò)容支持,當(dāng)OBS容量不足時聯(lián)系政務(wù)云進(jìn)行擴(kuò)容,擴(kuò)容后需檢查撥測,確保業(yè)務(wù)不受影響。技術(shù)支持提供前置節(jié)點技術(shù)支持服務(wù),包括現(xiàn)場技術(shù)支持服務(wù)和遠(yuǎn)程技術(shù)支持服務(wù),及時響應(yīng)用戶提出的需求,包括技術(shù)問題咨詢解答、故障報障、信息查詢等技術(shù)支持服務(wù)。配合做好前置機(jī)國密改造實施工作。故障處理當(dāng)出現(xiàn)故障時,安排技術(shù)人員提供故障診斷修復(fù)服務(wù),對故障進(jìn)行迅速定位并進(jìn)行處理,處理完畢后2個工作日內(nèi)提供故障處理報告。存量數(shù)據(jù)共享服務(wù)運維存量數(shù)據(jù)共享服務(wù)運維運維服務(wù)范圍為省數(shù)據(jù)資源“一網(wǎng)共享”平臺存量數(shù)據(jù)服務(wù)接口提供日常7*24小時運維服務(wù),隨著全省共享應(yīng)用的全面推廣,預(yù)計后期的接口將增加,維護(hù)工作量巨大,運維保障接口數(shù)量以實際項目為準(zhǔn)。服務(wù)內(nèi)容例行巡檢根據(jù)巡檢計劃,安排二線運維人員,依托運維平臺和巡檢流程,針對所有存量接口每日開展例行巡檢服務(wù),包括但不限于對接口調(diào)用量、成功次數(shù)、成功率進(jìn)行檢查。巡檢結(jié)果記錄在巡檢表上,及時歸檔,遇到異常情況按巡檢流程以及應(yīng)急預(yù)案通報處理。同時,每周輸出巡檢報告,對系統(tǒng)現(xiàn)有接口一周運行情況進(jìn)行分析和總結(jié)。性能調(diào)優(yōu)1.根據(jù)周流量走勢對集群進(jìn)行擴(kuò)容;2.系統(tǒng)安全漏洞整改修復(fù);3.對慢sql進(jìn)行巡查和優(yōu)化;4.對外部接口成功率不高接口進(jìn)行優(yōu)化。技術(shù)支持運維人員通過公示渠道受理報障(如電話、企業(yè)微信、郵件等),按照服務(wù)承諾進(jìn)行響應(yīng)和技術(shù)支持。在服務(wù)臺中記錄響應(yīng)支持的關(guān)鍵交付過程,并將各類請求登記。故障處理按照故障的定級和處理流程,對接口方面的故障及時進(jìn)行處理。發(fā)現(xiàn)重大隱患或疑難問題,如無法解決,技術(shù)專家及時提供支持,故障處理后,輸出故障報告。接口異常時,對異常接口進(jìn)行分析。配置管理根據(jù)省數(shù)據(jù)資源“一網(wǎng)共享”平臺接口現(xiàn)狀,提供相應(yīng)的接口配置管理服務(wù),具體包括:1.配合維護(hù)更新接口配置信息,形成接口清單,確?,F(xiàn)有接口總量完整、準(zhǔn)確、可追溯。2.對系統(tǒng)重要接口進(jìn)行管理,配合整理重要接口信息,形成相應(yīng)清單并進(jìn)行管理。存量數(shù)據(jù)共享交換鏈路運維運維服務(wù)范圍為省數(shù)據(jù)資源“一網(wǎng)共享”平臺存量數(shù)據(jù)共享交換鏈路提供日常運維服務(wù),具體以實際項目為準(zhǔn)。運維服務(wù)內(nèi)容例行巡檢根據(jù)巡檢計劃,安排二線運維人員,依托運維平臺和巡檢流程,針對所有存量共享交換鏈路每日開展例行巡檢服務(wù),包括但不限于對ETL作業(yè)是否正常、共享交換作業(yè)是否正常。巡檢結(jié)果記錄在巡檢表上,及時歸檔,遇到異常情況按巡檢流程以及應(yīng)急預(yù)案通報處理。同時,每周輸出巡檢報告,對現(xiàn)有交換鏈路一周運行情況進(jìn)行分析和總結(jié)。日常維護(hù)(1)運行期間,處理數(shù)據(jù)出現(xiàn)廢棄和報錯的問題;(2)源和目標(biāo)方,數(shù)據(jù)對賬問題;(3)跟相關(guān)的部門技術(shù)人員,解決和協(xié)調(diào)數(shù)據(jù)出現(xiàn)的問題。技術(shù)支持運維人員通過公示渠道受理報障(如電話、企業(yè)微信、郵件等),按照服務(wù)承諾進(jìn)行響應(yīng)和技術(shù)支持。在服務(wù)臺中記錄響應(yīng)支持的關(guān)鍵交付過程,并將各類請求登記。故障處理按照故障的定級和處理流程,對交換鏈路方面的故障及時進(jìn)行處理。發(fā)現(xiàn)重大隱患或疑難問題,如無法解決,技術(shù)專家及時提供支持,故障處理后,輸出故障報告。(1)ETL作業(yè)故障處理(2)共享交換作業(yè)故障處理配置管理根據(jù)共享交換鏈路運維現(xiàn)狀,提供相應(yīng)的配置管理服務(wù),具體包括配合維護(hù)共享交換鏈路配置信息、對臺賬和配置信息進(jìn)行管理、嚴(yán)格遵守配置管理流程、嚴(yán)格遵守變更發(fā)布流程。交付物1.省數(shù)據(jù)資源“一網(wǎng)共享”平臺二級應(yīng)用系統(tǒng)運維服務(wù)交付物包括:應(yīng)用資源臺賬、配置報告或記錄、運維系統(tǒng)接入指引文檔、賬號權(quán)限管理記錄、基礎(chǔ)監(jiān)控模塊配置基線/策略清單、流程實施方案、系統(tǒng)狀態(tài)上報記錄;監(jiān)控處理記錄、監(jiān)控日報、月報、年報、流程審核記錄、故障工單記錄、故障報告、復(fù)盤總結(jié)報告、問題工單記錄、請求工單記錄、系統(tǒng)變更實施記錄、運維周報、運維腳本、系統(tǒng)加固記錄、系統(tǒng)運維手冊、系統(tǒng)組件部署圖、現(xiàn)場值守保障記錄。2.中心庫、基礎(chǔ)庫、專題庫數(shù)據(jù)庫實例性能優(yōu)化服務(wù)交付物包括:性能優(yōu)化記錄。3.前置機(jī)運行維護(hù)服務(wù)交付物包括:運維問題記錄清單、問題處理清單。4.存量數(shù)據(jù)共享服務(wù)運維交付物包括:數(shù)據(jù)服務(wù)接口巡檢報告、數(shù)據(jù)鏈路排查登記表、共享交換域工作事宜記錄。系統(tǒng)業(yè)務(wù)運營服務(wù)數(shù)字空間運營服務(wù)政務(wù)側(cè)數(shù)字空間專題庫優(yōu)化服務(wù)為滿足個人、法人多種類型應(yīng)用場景,需根據(jù)個人、法人待協(xié)調(diào)數(shù)據(jù)清單,協(xié)調(diào)各地市各部門發(fā)布相關(guān)個人、法人數(shù)據(jù)資源目錄,持續(xù)將數(shù)據(jù)匯聚至數(shù)字空間。同時,為進(jìn)一步完善豐富個人數(shù)字空間和法人數(shù)字空間的數(shù)據(jù),面向全省范圍內(nèi),探索推動社會數(shù)據(jù)目錄接入數(shù)字空間,拓展社會數(shù)據(jù)如金融、信用、項目投資、通信、物流、電商、水電燃?xì)饽茉吹阮I(lǐng)域的數(shù)據(jù)掛接、空間接入上線并提供市場化運營的服務(wù),強(qiáng)化數(shù)字空間數(shù)據(jù)產(chǎn)品種類和供數(shù)用數(shù)能力,提升數(shù)字空間在數(shù)據(jù)市場化交易的作用。數(shù)字空間數(shù)據(jù)接入政務(wù)側(cè)數(shù)據(jù)接入本期項目根據(jù)各用數(shù)場景需要,持續(xù)接入政務(wù)側(cè)數(shù)據(jù),豐富數(shù)字空間的數(shù)據(jù)底座。數(shù)據(jù)需求梳理收集各地市各部門個人、法人數(shù)字空間證照、數(shù)據(jù)需求,整理其對應(yīng)需求范圍、數(shù)源單位、需求優(yōu)先級等形成待協(xié)調(diào)數(shù)據(jù)清單。數(shù)據(jù)協(xié)調(diào)根據(jù)個人、法人待協(xié)調(diào)數(shù)據(jù)清單,支撐明確以下申請信息,包括數(shù)據(jù)申請(數(shù)據(jù)類、數(shù)據(jù)格式、期望數(shù)據(jù)范圍、業(yè)務(wù)用途),接口申請(接口名稱、接口格式、接口輸入?yún)?shù)、接口輸出參數(shù)),并支持與各省直部門、地市、國家溝通協(xié)調(diào),促進(jìn)數(shù)源部門進(jìn)行編目掛接。數(shù)據(jù)申請1.國家數(shù)據(jù)申請,依托全國一體化政務(wù)服務(wù)平臺開展精準(zhǔn)授權(quán)和可信存證的數(shù)據(jù)共享試點工作。2.省內(nèi)數(shù)據(jù)申請,申請所需全省各省直部門、地市的數(shù)據(jù)庫表、服務(wù)接口。數(shù)據(jù)匯聚1.庫表類數(shù)據(jù)匯聚數(shù)據(jù)申請審批通過后,將數(shù)據(jù)庫表從前置機(jī)抽取至匯聚數(shù)字空間專題庫中。開展數(shù)據(jù)探查分析、數(shù)據(jù)讀取、數(shù)據(jù)提取、匯聚庫數(shù)據(jù)表構(gòu)建、數(shù)據(jù)對賬等工作。2.國家服務(wù)接口對接國家接口數(shù)據(jù)申請審批通過后,獲取國家接口,針對接口文檔完成與數(shù)字空間對接服務(wù)。省內(nèi)數(shù)據(jù)服務(wù)接口對接數(shù)據(jù)申請審批通過后,根據(jù)數(shù)據(jù)服務(wù)接口文檔完成對接。社會側(cè)數(shù)據(jù)接入1.依據(jù)社會業(yè)務(wù)實際辦理場景,確定數(shù)據(jù)種類、數(shù)據(jù)來源,進(jìn)行專題分類;2.梳理數(shù)據(jù)的名稱、業(yè)務(wù)應(yīng)用場景、數(shù)據(jù)更新機(jī)制、數(shù)據(jù)項字段內(nèi)容、展示在數(shù)字空間的內(nèi)容;3.與數(shù)源單位/企業(yè)進(jìn)行溝通,對齊業(yè)務(wù)口徑及數(shù)據(jù)產(chǎn)生方式、推送方式、數(shù)據(jù)更新機(jī)制、數(shù)據(jù)憑證機(jī)制;4.協(xié)助數(shù)源單位向政數(shù)局發(fā)起行政流程,審核申請材料。5.指引社會側(cè)數(shù)據(jù)在一網(wǎng)共享平臺編目掛接,對接數(shù)字空間并最終上線;6.根據(jù)用戶需求編寫對接方式方案、設(shè)計展示在數(shù)字空間樣例,根據(jù)數(shù)源單位提供接口進(jìn)行接口封裝,用于在前端應(yīng)用和展示。數(shù)字空間專項數(shù)據(jù)質(zhì)檢數(shù)據(jù)質(zhì)量探查對源數(shù)據(jù)庫表的基本情況進(jìn)行探查,初步評估數(shù)據(jù)質(zhì)量。定義檢核規(guī)則從不同維度,結(jié)合標(biāo)準(zhǔn)規(guī)范、業(yè)務(wù)要求制定數(shù)據(jù)質(zhì)量檢核規(guī)則。數(shù)據(jù)質(zhì)量檢核規(guī)則的制定來源于數(shù)據(jù)質(zhì)量定義,用于明確數(shù)據(jù)質(zhì)量檢核的范圍和業(yè)務(wù)規(guī)則,是數(shù)據(jù)質(zhì)量檢核的業(yè)務(wù)輸入。數(shù)據(jù)質(zhì)量規(guī)則定義內(nèi)容包括定義數(shù)據(jù)質(zhì)量檢核關(guān)鍵數(shù)據(jù)項(即明確數(shù)據(jù)質(zhì)量檢核范圍)、定義數(shù)據(jù)質(zhì)量檢核規(guī)則、定義數(shù)據(jù)質(zhì)量測量指標(biāo)、定義數(shù)據(jù)質(zhì)量控制和監(jiān)測方式。檢核規(guī)則實施執(zhí)行數(shù)據(jù)質(zhì)量檢核,并對數(shù)據(jù)質(zhì)量進(jìn)行周期性的監(jiān)控。根據(jù)核驗規(guī)則進(jìn)行核驗,輸出核驗結(jié)果。生成質(zhì)量報告根據(jù)質(zhì)量評估及質(zhì)量監(jiān)控的結(jié)果生成相應(yīng)的質(zhì)量報告。數(shù)據(jù)質(zhì)量提升配合協(xié)調(diào)數(shù)源單位完成問題數(shù)據(jù)的質(zhì)量整改,確保數(shù)據(jù)符合標(biāo)準(zhǔn)規(guī)范。數(shù)字空間數(shù)據(jù)整合專題庫優(yōu)化數(shù)字空間專題庫的貼源數(shù)據(jù)來自省數(shù)據(jù)資源“一網(wǎng)共享”平臺原始匯聚數(shù)據(jù),貼源層數(shù)據(jù)表結(jié)構(gòu)保持跟各部門原始表結(jié)構(gòu)一致,數(shù)據(jù)類型包括庫表結(jié)構(gòu)化數(shù)據(jù)、電子證照結(jié)構(gòu)化數(shù)據(jù)、接口寫入文件等。數(shù)據(jù)需求分析和梳理1.業(yè)務(wù)維度分析2.涉及數(shù)源范圍識別根據(jù)需求范圍,分析識別出涉及的源表范圍。3.數(shù)源表數(shù)據(jù)探查根據(jù)源表樣例數(shù)據(jù),進(jìn)一步分析源表是否符合整合需求。4.?dāng)?shù)源表間關(guān)系分析根據(jù)整合需求,分析各源表間的關(guān)聯(lián)字段和關(guān)聯(lián)邏輯。數(shù)據(jù)質(zhì)量探查對數(shù)據(jù)需求分析與梳理形成的數(shù)據(jù)源表進(jìn)行數(shù)據(jù)質(zhì)量探查。從完整性、唯一性、有效性、一致性、準(zhǔn)確性、及時性這6個維度,結(jié)合業(yè)務(wù)應(yīng)用關(guān)注點,對每張庫表制定質(zhì)量檢測規(guī)則,編寫SQL檢核語句執(zhí)行進(jìn)行分析。標(biāo)準(zhǔn)層建設(shè)1.標(biāo)準(zhǔn)層模型設(shè)計按統(tǒng)一的標(biāo)準(zhǔn)對各數(shù)源單位共享的源表名、字段名進(jìn)行標(biāo)準(zhǔn)化,設(shè)計標(biāo)準(zhǔn)層數(shù)據(jù)模型,解決代碼標(biāo)準(zhǔn)不一致,同一業(yè)務(wù)字段命名不一致問題,以提高數(shù)據(jù)模型的可讀性,提升開發(fā)效率。2.標(biāo)準(zhǔn)層加工邏輯標(biāo)準(zhǔn)層數(shù)據(jù)加工主要包括以下三個方面:代碼標(biāo)準(zhǔn)轉(zhuǎn)換、無效數(shù)據(jù)處理、數(shù)據(jù)去重。整合層建設(shè)1.整合層模型設(shè)計整合層模型是以數(shù)字空間業(yè)務(wù)應(yīng)用為需求驅(qū)動,對數(shù)據(jù)標(biāo)準(zhǔn)層數(shù)據(jù)同一業(yè)務(wù)對象相同屬性進(jìn)行整合,以滿足業(yè)務(wù)應(yīng)用。2.整合層加工邏輯數(shù)字空間整合層對同一業(yè)務(wù)對象,以各業(yè)務(wù)主題為主線,從較高層次上對具有共性的業(yè)務(wù)數(shù)據(jù)進(jìn)行歸納和整理。ETL程序上線部署測試通過的ETL程序,將提交建表語句由DBA在生產(chǎn)庫建表、ETL腳本由任務(wù)調(diào)度平臺管理進(jìn)行腳本上線和任務(wù)配置。ETL作業(yè)運維監(jiān)控專題庫ETL作業(yè)上線后,將由運維人員對ETL作業(yè)執(zhí)行結(jié)果進(jìn)行巡檢,檢查每個作業(yè)的運行時長和運行狀態(tài)。服務(wù)接口封裝數(shù)據(jù)服務(wù)接口需求分析根據(jù)各業(yè)務(wù)系統(tǒng)需求,對整合層庫表數(shù)據(jù)結(jié)構(gòu)進(jìn)行需求分析,輸出接口的輸入?yún)?shù)、輸出參數(shù)、性能要求、接口權(quán)限等,設(shè)計接口格式,與需求提出方核對接口和庫表的映射關(guān)系。數(shù)據(jù)服務(wù)接口程序開發(fā)根據(jù)各業(yè)務(wù)系統(tǒng)需求,進(jìn)行數(shù)據(jù)服務(wù)開發(fā),包括編寫代碼、編寫SQL腳本和邏輯、參數(shù)配置。圍繞所需整合信息類、業(yè)務(wù)判斷規(guī)則、性能要求支持簡單接口和定制接口兩種配置模式。數(shù)據(jù)服務(wù)接口聯(lián)調(diào)測試對已完成開發(fā)的數(shù)據(jù)服務(wù)接口進(jìn)行內(nèi)部測試,確保服務(wù)接口達(dá)到交付狀態(tài)。聯(lián)調(diào)測試時為接口調(diào)用規(guī)范、智能網(wǎng)關(guān)開發(fā)者手冊、接口智能網(wǎng)關(guān)接入申請等提供與技術(shù)支撐。數(shù)據(jù)服務(wù)接口文檔編寫整個數(shù)據(jù)服務(wù)接口封裝過程中,在需求分析階段編制接口詳細(xì)設(shè)計文檔,接口開發(fā)階段編制接口開發(fā)文檔,聯(lián)調(diào)測試階段編制壓力測試報告,最后輸出接口對接文檔。對外標(biāo)準(zhǔn)接口封裝及運維服務(wù)對已上架到數(shù)字空間的數(shù)據(jù)接口以及本期新增數(shù)據(jù)接口進(jìn)行接口聚合,封裝成對外唯一的標(biāo)準(zhǔn)接口。1.對外標(biāo)準(zhǔn)接口需求分析2.對外標(biāo)準(zhǔn)接口程序開發(fā)3.對外標(biāo)準(zhǔn)接口聯(lián)調(diào)測試4.對外標(biāo)準(zhǔn)接口文檔編寫5.對外標(biāo)準(zhǔn)接口運維服務(wù)數(shù)字空間資源管理1.上下線資源信息審核,提單發(fā)起流程管理、上下線進(jìn)度記錄及相關(guān)統(tǒng)計;2.服務(wù)平臺接口發(fā)布、訂閱,資源上下線業(yè)務(wù)驗證,流程閉環(huán)。3.數(shù)字空間運營管理后臺操作,數(shù)據(jù)資源清單維護(hù)更新。社會側(cè)數(shù)字空間專題庫建設(shè)服務(wù)為支撐社會側(cè)各單位用數(shù)需求,本項目擬新建一套專題庫,與現(xiàn)有政務(wù)側(cè)數(shù)字空間專題庫分開,涉及工作主要是從現(xiàn)有中心庫將相關(guān)的庫表數(shù)據(jù)、邏輯模型同步到社會側(cè)數(shù)字空間專題庫。社會側(cè)專題庫初始化推動社會側(cè)專題庫初始化,開展評估業(yè)務(wù)目標(biāo)、開通網(wǎng)絡(luò)策略、確定數(shù)據(jù)庫情況、搭建基本框架、確定人員、創(chuàng)建數(shù)據(jù)實體、確定數(shù)據(jù)實體關(guān)系、制定方案、配置規(guī)則、技術(shù)驗證、需求反饋和變更申請、模型變更等工作。社會側(cè)數(shù)據(jù)服務(wù)接口封裝數(shù)據(jù)服務(wù)接口需求分析根據(jù)各業(yè)務(wù)系統(tǒng)需求,對整合層庫表數(shù)據(jù)結(jié)構(gòu)進(jìn)行需求分析,輸出接口的輸入?yún)?shù)、輸出參數(shù)、性能要求、接口權(quán)限等,設(shè)計接口格式,與需求提出方核對接口和庫表的映射關(guān)系。數(shù)據(jù)服務(wù)接口程序開發(fā)根據(jù)各業(yè)務(wù)系統(tǒng)需求,進(jìn)行數(shù)據(jù)服務(wù)開發(fā),包括編寫代碼、編寫SQL腳本和邏輯、參數(shù)配置。圍繞所需整合信息類、業(yè)務(wù)判斷規(guī)則、性能要求支持簡單接口和定制接口兩種配置模式。數(shù)據(jù)服務(wù)接口聯(lián)調(diào)測試對已完成開發(fā)的數(shù)據(jù)服務(wù)接口進(jìn)行內(nèi)部測試,確保服務(wù)接口達(dá)到交付狀態(tài)。聯(lián)調(diào)測試時為接口調(diào)用規(guī)范、智能網(wǎng)關(guān)開發(fā)者手冊、接口智能網(wǎng)關(guān)接入申請等提供與技術(shù)支撐。數(shù)據(jù)服務(wù)接口文檔編寫整個數(shù)據(jù)服務(wù)接口封裝過程中,在需求分析階段編制接口詳細(xì)設(shè)計文檔,接口開發(fā)階段編制接口開發(fā)文檔,聯(lián)調(diào)測試階段編制壓力測試報告,最后輸出接口對接文檔。對外標(biāo)準(zhǔn)接口封裝及運維服務(wù)對本期新增的接口進(jìn)行接口聚合,封裝成對外唯一的標(biāo)準(zhǔn)接口。1.對外標(biāo)準(zhǔn)接口需求分析2.對外標(biāo)準(zhǔn)接口程序開發(fā)3.對外標(biāo)準(zhǔn)接口聯(lián)調(diào)測試4.對外標(biāo)準(zhǔn)接口文檔編寫5.對外標(biāo)準(zhǔn)接口運維服務(wù)數(shù)字空間場景運營服務(wù)為擴(kuò)大個人和法人數(shù)字空間的推廣范圍,需推進(jìn)各平臺對接數(shù)字空間,賦能政務(wù)服務(wù)數(shù)據(jù)使用。在總結(jié)試點經(jīng)驗、完善架構(gòu)制度的基礎(chǔ)上,選取公積金提取、社保申領(lǐng)、統(tǒng)一申辦等多種類型的典型場景,推進(jìn)數(shù)字空間在公共服務(wù)領(lǐng)域應(yīng)用,對接完成不少于200個公共服務(wù)事項業(yè)務(wù)辦理系統(tǒng)。需求對接信息化現(xiàn)狀分析對數(shù)據(jù)使用需求方是否具備對接數(shù)字空間的條件進(jìn)行調(diào)研分析。具體包括:1.數(shù)據(jù)使用需求方的事項辦理業(yè)務(wù)系統(tǒng)現(xiàn)狀;2.數(shù)據(jù)使用需求方的信息化建設(shè)基礎(chǔ)、網(wǎng)絡(luò)情況。業(yè)務(wù)需求調(diào)研對數(shù)據(jù)使用需求方業(yè)務(wù)系統(tǒng)對應(yīng)的具體辦理事項進(jìn)行調(diào)研分析,具體

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論