一、功能及要求:
(一)建立高效、安全、可持续优化的运维运营体系,确保硬件、网络、应用系统稳定运行,满足馆方业务发展与数字化服务提升需求,实现从“被动维护”到“主动保障+持续优化”的转变,并形成可量化的绩效评估机制。
(二)构建一套“技术+管理”双轮驱动的专业化运维体系,通过引入智能化运维工具、实施国际标准的流程化管理,并结合博物馆业务的个性化需求,全面保障智慧博物馆系统的安全、稳定与可持续发展。
具体目标如下:
1、依托专业化工具与精细化管理,保障系统设备安全稳定运行,实现降本增效。
***平台与自动化运维工具,对运维范围内的服务器、网络、终端及专用设备进行全天候状态感知与性能分析。整合服务器、存储、应用、机房动力环境等基础设施监控数据,实现业务性能、应用性能、网络性能及业务流程的全维度监测,实现统一采集、检测、告警、展示。并对核心资源(服务器、网络、存储、数据库、接口、关键业务流程等)开展7×24小时自动监控、实时预警及全程记录。日常维护设备正常运行,故障及时响应诊断,建立基于ITIL标准的故障响应机制,确保故障发生时能利用专业诊断工具迅速定位与恢复,最大限度降低业务中断影响。同时,通过制定科学的预防性维护计划,定期进行设备清洁与保养,有效延长设备生命周期,从被动维修转向主动预防,最大限度的降低运维成本。
2、确保应用系统高效可用,提供系统优化以满足业务发展需求。
以保障智慧博物馆应用系统的持续稳定运行为核心,建立常态化的应用巡检与性能调优机制。更重要的是,建立敏捷的定制化优化与改造流程,深度对接博物馆业务部门的实际需求以及收集并分析用户操作数据,快速响应并落地功能迭代与系统优化,持续优化界面与流程,确保信息化系统始终精准匹配博物馆管理与公众服务的业务发展,提升用户体验与管理效能。
3、***网络安全防御体系,***网络安全防护。
将网络安全视为博物馆事业发展的生命线,通过引入专业级安全态势感知与威胁检测工具,建立主动式安全防护机制。持续进行系统漏洞扫描、风险评估与安全加固,重点保障核心藏品数据与观众隐私数据的安全。通过常态化的安全运维与合规检查,***网络与信息系统的安全性、保密性和完整性,构建坚实可靠的信息安全屏障。
4、深化问题事件管理流程,推动运维知识沉淀与服务能力螺旋上升。
建立并执行严格的问题管理流程,超越单纯的故障修复,致力于挖掘问题根因并形成长效解决方案。搭建线上工单流转系统,实现问题从发现、记录、分析到关闭的全生命周期闭环管理,实现自动统计故障率、平均处理时长、问题重复率等核心指标,支撑运维考核。同时,大力加强知识库建设,将每一次故障处理的经验转化为组织资产,为后续同类问题的解决提供标准参考,实现运维服务质量的持续优化与提升。
5、完善服务管理体系,实现运维工作的标准化、规范化与可视化。
构建一套完整的服务管理体系,制定涵盖人员、流程、技术的各项规章制度与操作规范。通过引入IT服务管理(ITSM)平台,实现服务请求、事件、变更、配置等流程的标准化与线上化流转。建立科学的人员绩效考核制度,确保运维工作有章可循、高效透明,从而最大化提升系统设备的综合使用率与投入产出比。
6、制定并演练完善的应急预案,提升突发事件的预警与处置韧性。
***网络攻击、硬件故障、核心系统中断等重大突发事件,基于风险评估结果,制定详尽、可执行的分级应急预案。建立预警监控机制,做到事前有防范、事中有响应、事后有复盘。定期组织应急演练,检验并优化预案有效性,确保在危机发生时能迅速启动响应,协同联动,将突发事件造成的损失和影响降至最低,保障博物馆业务的连续性。
7、运营相关目标
构建全馆一体化数字运营体系,***网、微信、微博、抖音、视频号、小红书、***平台统一策划、统一发布、统一运维、统一数据管理,形成“内容+用户+数据+服务”闭环运营模式。
提升数字公共服务能力与品牌影响力,扩大博物馆线上传播声量,***平台内容更新及时、服务稳定可用,观众咨询响应及时,负面舆情第一时间处置。
完成年度运营量化指标:新媒体矩阵持续增粉、阅读量、互动量、爆款内容达标;线上展览、全景展厅、智慧导览等数字服务访问量稳步提升;观众满意度保持较高水平。
建立标准化运营管理机制,包含内容三审三校、月度复盘、季度优化、年度总结;形成完整运营台账、数据报表、素材库与案例库,支撑博物馆宣传、展览、教育、文旅推广工作。
通过专业化运营驻场服务,深度对接馆内各业务部门需求,保障重点展览、重要活动、节假日服务期的宣传推广与技术支撑全覆盖,提升博物馆现代化公共文化服务水平。
二、相关标准:
1、国家相关依据
《国务院关于加强文化遗产保护的通知》
《中华人民共和国文物保护法》
《全国建设事业信息化规划纲要》
《2006—2020年国家信息化发展战略》
《智慧长沙发展总体规划(2016-2020)》
《****城****城市顶层设计(2021—2025年)》
《****城****城市建设三年(2021—2023年)行动计划》
《国家文物事业发展“十三五”规划》
《“十四五”文物保护和科技创新规划》
2、文博行业相关依据
《博物馆条例》(2015)
《博物馆管理办法》(2005)
《博物馆藏品管理办法》(1986)
《博物馆藏品信息指标著录规范》
《国家一级文物藏品档案信息资源管理办法(讨论稿)》(2004)
《文物藏品档案规范》(WW/T0020-2008)
《博物馆藏品信息指标体系规范(试行)》(2001)
《馆藏珍贵文物数据采集指标项及著录规则》
《馆藏珍贵文物数据采集与更新工作规范(内部)》(2008)
《数码相机拍摄技术》(2009)
《博物馆藏品二维影像技术规范(试行)》(2001)
《博物馆藏品影像数据编号、存储规则》(2009)
《藏品保护单位信息指标体系规范》
《文物数字化保护应用总线数据交换规范》
《国家一级博物馆运行评估规则》
3、数字化产品标准
《信息安全技术信息系统灾难恢复规范》(GB20988-2007-T)
《计算机软件开发规范》(GB8566-88)
《计算机软件测试文件编制规范》(GB9386-88)
《计算机软件产品开发文件编制指南》(GB/T8567-1988)
《计算机软件质量保证计划规范》(GB/T12504-1990)
《计算机软件可靠性和可维护性管理》(GB/T14394-1993)
《信息技术、软件生存周期过程》(GB/T8566-2001)
《信息技术开放系统互联高层安全模型》(GB/T17965-2000)
《信息技术开放系统互联基本参考模型》(GB/T9387)
《信息技术开放系统互联应用层结构》(GB/T17176-1997)
三、技术规格:
本次项目运维服务能力,要求运维方提供7×24小时技术服务热线,自动监测,及时响应长沙市博物馆各业务软、硬件系统使用中的故障信息,并及时检测、诊断、排除故障。运维团队要对系统运行中出现的一般性故障在1小时内排除;对严重影响系统运行的故障,非驻场运维人员需要在2小时内到现场,并在24小时内解决。在驻场运维时间内,按照要求运维方进行周巡检、月巡检、季度巡检,提交巡检日志和报告,跟踪了解系统的运行情况,解决存在的问题,确保设备与系统的正常运行。
(一)硬件运维服务
长沙市博物馆智慧博物馆项目的硬件运维内容包括项目中配套硬件建设内容:****中心机房中的机房基础设备、网络设备、服务器设备、存储设备等,智慧票务服务系统设备,智慧博物馆二期(文物数字化保护集成展示及智能管理软件和配套服务)相关设备,办公类设备以及其他设备。具体内容如下表:
|
序号 |
名称 |
技术规格 |
运维服务内容 |
数量 |
单位 |
|
一、****中心 |
|||||
|
1 |
路由器 |
H3CSR6602-X1提供千兆光口4个(可光电转换),千兆电口8个 |
日常维护、维修保养、备件更换等 |
1 |
台 |
|
2 |
核心交换机 |
H3CS7506E核心交换机,千兆光口44个,千兆电口20个,万兆光口4个,高性能防火墙板卡1块;16个万兆多模模块,50个千兆多模模块 |
日常维护、维修保养、备件更换等 |
2 |
台 |
|
3 |
POE接入交换机 |
H3CS5110-28P-PW千兆电口24个(支持POE+供电,单端口最大功率为30W),千兆光口4个(非复用),配置16个千兆多模模块 |
日常维护、维修保养、备件更换等 |
8 |
台 |
|
4 |
***网络接入交换机 |
H3CS5110-52P配置千兆电口48个,千兆光口4个(非复用),配置32个千兆多模模块 |
日常维护、维修保养、备件更换等 |
16 |
台 |
|
5 |
服务器交换机 |
H3CS5560-30C-EI配置千兆电口24个,万兆光口4个、万兆SFP+口4个、扩展插槽1个 |
日常维护、维修保养、备件更换等 |
2 |
台 |
|
6 |
应用服务器资源 |
DELLR730配置2颗英特尔至强E5-2640V4CPU,128GRDIMM,2400MT/s内存,2块120GSSD热插拔硬盘,配置2块内置8GSD模块用于安装虚拟化软件,***网口;配置2块单端口8GHBA卡,配置双电源 |
日常维护、维修保养、备件更换等 |
5 |
台 |
|
7 |
数据库服务器资源 |
DELLR730配置2颗英特尔至强Bronze3106CPU,配置16GDDR4内存,配置3块300GSAS10K热插拔硬盘,配置2块内置8GSD模块用于安装虚拟化软件,配置4***网口;配置2块单端口8GHBA卡,配置冗余电源 |
日常维护、维修保养、备件更换等 |
6 |
台 |
|
8 |
存储资源 |
宏杉MS2500G2-16A,配置双控,最大可扩展8个SAN控制器扩展,最大支持支持Active-Active模式;配置2个SAN控制器;配置10iSCSI端口4个,8GFC接口8个,1GbpsiSCSI端口22个;配置900GB10K转SAS硬盘33块;4TB7200转SAS硬盘8块;***平台软件,采用开放存储管理软件,开放存储API接口,支持功能特性植入和二次开发。 |
日常维护、维修保养、备件更换等 |
1 |
台 |
|
9 |
宏杉MS2500G2-16A配置存储扩展柜,配置1.2T10K转SAS硬盘22块 |
日常维护、维修保养、备件更换等 |
1 |
台 |
|
|
10 |
宏杉MS2510宏杉MS2存储控制器单元,标准机架式设备,双控制器,2U25盘位;双控制器配置64GB高速缓存,配置4*1GbiSCSI+4*10GbiSCSI+8*8GbFC前端主机接口;配置17块1.2TB1万转SAS硬盘;***平台软件-存储系统管理软件(支持FC、iSCSI协议,含基本存储管理、CRAID、系统监控、日志及告警等功能);配套导轨及光纤线缆。510,配置2TB7200转SAS硬盘16块。 |
日常维护、维修保养、备件更换等 |
1 |
台 |
|
|
11 |
光纤交换机 |
博科BR-360-0008,24端口激活 |
日常维护、维修保养、备件更换等 |
2 |
台 |
|
12 |
备份一体机 |
爱数VX1200配置裸容量12TB,2块120GBSSD高速系统盘,64GB高速缓存(可扩展至192GB),配置2***网口 |
日常维护、维修保养、备件更换等 |
1 |
台 |
|
13 |
虚拟化软件 |
曙光:EXSI6.0虚拟集群系统,虚拟化软件产品采用裸金属架构,***平台,虚拟机之间可以做到隔离保护,其中每一个虚拟机发生故障都不会影响同一个物理机上的其它虚拟机运行,每个虚拟机上的用户权限只限于本虚拟机之内,***平台的安全性;提供HA功能;提供专用的P2V工具,实现在线物理机至虚拟机的无间断平滑转换;配置20颗CPU授权。 |
日常维护、维修保养、备件更换等 |
1 |
套 |
|
14 |
双机热备软件 |
RoseHA |
日常维护、维修保养、备件更换等 |
2 |
套 |
|
15 |
UPS |
科士达HI3304H40KVA类模块化插拔式双变换纯在线式UPS电源,持中英文LCD面板,显示输入输出参数电压、频率,系统温度显示、电池电池电压显示,输出电压、负载功率,机器故障代码等.主机标配EPO按键,在紧急情况下按下EPO按键就可紧急关机,配置32节12V100AH电池。 |
日常维护、维修保养等 |
1 |
套 |
|
16 |
新风系统 |
XG60 |
日常维护、维修保养等 |
1 |
套 |
|
17 |
配电柜 |
定制十回路配电柜。 |
日常维护、维修保养等 |
1 |
套 |
|
18 |
服务器机柜 |
图腾600*800*2000 |
日常维护、维修保养、备件更换等 |
3 |
套 |
|
19 |
网络机柜 |
图腾600*600*2000 |
日常维护、维修保养、备件更换等 |
3 |
套 |
|
20 |
定制机柜 |
定制机柜 |
日常维护、维修保养、备件更换等 |
5 |
套 |
|
21 |
触控一体机 |
国产,55寸,采用多媒体一体化设计,触摸屏、液晶屏与电脑主机形成一体,实现电视电脑功能模块化设计 |
日常维护、维修保养、备件更换等 |
3 |
台 |
|
22 |
国产,65寸,采用多媒体一体化设计,触摸屏、液晶屏与电脑主机形成一体,实现电视电脑功能模块化设计 |
日常维护、维修保养、备件更换等 |
2 |
台 |
|
|
23 |
网络安全设备 |
H3C防火墙:SecBladeFWEnhancedced |
日常维护、维修保养、备件更换等 |
2 |
套 |
|
24 |
深信服深信服防火墙:SANGFOR-AF-1000 |
日常维护、维修保养、备件更换等 |
1 |
套 |
|
|
25 |
***网行为管理:SANGFOR-AC-1000 |
日常维护、维修保养、备件更换等 |
1 |
套 |
|
|
二、智慧票务服务系统设备 |
|||||
|
1 |
自助预约取票机 |
高档烤漆,自动切刀打印机,外壳:钣金机柜/冷轧板,厚度不小于2.0mm/金属烤漆/整机无棱角设计 *外形尺寸:650*580+1750mm 游客显示屏:32寸LG触摸屏,单次点击触摸寿命超过6000万次,反应时间<10MS;抗光性>=100000LUX采用嵌入式工控机13主板 通讯方式:TCP/IP、WIFI 含适配电源模块、语音模块、通风模块、网络通讯接口模块(RJ45) |
日常维护、维修保养、备件更换等 |
1 |
台 |
|
2 |
浪潮业务服务器 |
浪潮NF5270M5配置1颗英特尔至强E5-2630V4CPU,配置64GRDIMM,2400MT/s内存,配置冗余电源 |
日常维护、维修保养、备件更换等 |
2 |
台 |
|
三、智慧博物馆二期(文物数字化保护集成展示及智能管理软件和配套服务)相关设备 |
|||||
|
1 |
文物数字化保护集成展示配套设备 |
Samplex,AAM550MD,1、亮度:≥500cd/㎡,拼接边缝:≤1.8mm;2、显示分辨率≥1920×1080;显示尺寸≥4864mm×2058mm;比例16:9;3、响应时间:6ms;4、水平和垂直无灰阶反转可视角度均≥160°,对比度≥4800:1,亮度等级达到11级5、内置控制单元接口支持HDMI,DVI,VGA,VIDEO(环入环出),DEBUGISP;提供RS232(RJ45)入,RS232(RJ45)出串口控制6、支持统一逻辑拼接墙高分辨率信号显示,屏幕刷新速度不大于2S,单窗口开窗速度不大于8ms,支持高清信号的输出显示,显示帧率不低于60帧/秒。5、支持图像无缝实时切换功能(图像切换间隔无黑场出现),无缝切换时间<20ms。6、选配支持加载纯3D模型,可以根据客户实际场景,制作三维模型后,基于三维图形实时渲染技术,创造逼真的三维空间环境,准确的模拟仿真真实场景。支持任意位置漫游,在全景空间中实现自主漫游,通过按住“前”方向按钮,屏幕场景与人第一视觉前进,使用“后”方向按钮,使之后退。控制界面场景与控制现场环境高度虚拟仿真,在软件中漫游如同置身与真实现场环境中漫步一样。 |
日常维护、维修保养等 |
1 |
套 |
|
2 |
精密空调系统 |
阿尔法特,PAM40DANU-C1F,1.在35℃DB/26.5%RH 工况下总制冷量≥40KW,含加热加湿。机房专用空调应具有高效节能性,采用涡旋式压缩机。 2.加湿系统采用高效节能的电极式加湿器,加湿器的加湿能力不小于 8Kg/H. 3.空调应采用PTC 电子再热器,加热功率≥15kw. 4.每台空调具有独立的控制系统,显示屏,采用模块化设计,全正面维护,可拼装,可靠墙安装。 5.空调室外机组风机通过VFD技术实现在不同工况下自我调节风机转速及风量,降低风机和压缩机启停频率,确保系统稳定性。 6.室内机风机总风量(m3/h)≥ 16000、显热比≥ 90%,全年能效比AEER ≥ 3.5。 7.控制系统具有如下系统功能:多级密码保护,防止误操作,可自动存储各项历史运行数据,并可直接读取自动存储的 100 条历史报警记录,实时监测运行状态参数,压缩机、风机、机柜进出风等参数可设置参数以保护机组,超过设定值自动切断机组并发出报警,具有来电自启动及延时设定功能。 |
日常维护、维修保养等 |
1 |
台 |
|
3 |
机房UPS |
艾默生配置32节12V100AH电池 |
日常维护、维修保养等 |
1 |
套 |
|
四、办公类设备 |
|||||
|
1 |
馆内台式办公电脑 |
馆内各部门工作人员办公电脑(含笔记本电脑) |
日常维护、维修保养、备件更换等 |
166 |
台 |
|
2 |
馆内打印机、电话以及传真设备 |
各部门的打印机和电话及传真设备 |
日常维护、维修保养、备件更换等 |
26 |
台 |
|
3 |
手机 |
荣耀8G+128G,全网通 |
日常维护、维修保养、备件更换等 |
2 |
台 |
|
五、其他设备 |
|||||
|
1 |
大厅LED屏 |
湖南新亚胜光电,规格:27平方米 |
日常维护、维修保养、备件更换等 |
1 |
套 |
|
六、2023-2025年度新增设备 |
|||||
|
1 |
服务器交换机 |
LS-5560X-30C-EI(1)性能:交换容量756Gbps/7.56Tbps,转发率222Mpps。(2)电源和风扇:支持模块化热插电源冗余和热插拔模块化风扇冗余。(3)表项规格:MAC地址表64K,路由表容量32K,ARP32K。(4)端口:24千兆电口(其中8combo千兆光)+4万兆SFP光+1个业务扩展槽。(5)支持OpenFlow1.3标准。(6)支持横向虚拟化(支持9台设备,最大堆叠带宽160G)和纵向虚拟化技术。(7)支持IPv4静态路由、RIPV1/V2、OSPF、BGP、支持IPv6静态路由、RIPng、OSPFv3、BGP4+、支持IPv4和IPv6环境下策略路由。(8)可靠性:支持VRRPv2/v3、支持RRPP,环网故障恢复时间不超过200ms。(9)访问控制策略:支持基于第二层、第三层和第四层的ACL;ACl条目数4K条。(10)支持端口10KV防雷功能。(11)有线无线一体化:为满足后续无线管理需求,支持无线控制功能。(12)业务扩展性:支持FW,IPS、负载均衡等模块插卡。 |
日常维护、维修保养、备件更换等 |
1 |
台 |
|
2 |
48口接入交换机 |
LS-5130S-52P-EI-H1(1)性能:交换容量336Gbps;包转发率144Mpps。(2)表项:路由表4K,ARP2K,ACL3K,MAC16K,内存512M,FLASH256M。(3)端口:48千兆电口+4千兆SFP。(4)支持最大堆叠台数9台,支持最大堆叠带宽16G,支持跨设备链路聚合,单一IP管理。(5)路由协议支持IPv4/IPv6静态路由、RIPV1/V2、OSPFV1/V2/V3。(6)可靠性:支持Smartlink、支持RSTP功能、支持MSTP功能、支持PVST功能。(7)支持基于第二层、第三层和第四层的ACL。(8)支持DHCPclient、DHCPSnooping、DHCPSnoopingoption82、DHCPServer(9)安全:支持用户分级管理和口令保护、SSH2.0、端口隔离、802.1X、端口安全、MAC地址认证、HTTPs。(10)绿色节能:功率≤41W,端口定时down功能,支持端口休眠,节省能源,智能风扇调速。 |
日常维护、维修保养、备件更换等 |
1 |
台 |
|
3 |
24口POE交换机 |
LS-S5024PV5-EI-HPWR(1)性能:交换容量192Gbps;转发性能42Mpps。(2)接口类型:24个GE端口,4个千兆SFP口(非复用)。(3)支持POE+;POE供电功率385W。(4)支持最多9台设备虚拟化,统一IP地址管理。(5)支持802.1Q(最大4K个VLAN)、支持基于协议的VLAN、IP子网的VLAN、MAC的VLAN。(6)支持静态路由、RIP、支持IPv6静态路由、双协议栈。(7)支持STP/RSTP/MSTP。(8)支持Diff-ServQoS、WRR/HQ-WRR等队列调度机制、802.1p、DSCP优先级映射。(9)支持二层、三层、四层ACL、支持IPv4、IPv6ACL、支持VLANACL。(10)支持IP+MAC+PORT+VLAN绑定、SAVI源地址有效性验证、防Ddos攻击、CPU防攻击。(11)支持绿色节能。 |
日常维护、维修保养、备件更换等 |
1 |
台 |
|
4 |
无线控制器 |
EWP-WX3510HH3CWX3508H8端口千兆(2SFPCombo)无线控制器1、接口类型:固化千兆电口数≥6个,固化千兆光口数≥2个;2、管理AP数:最大支持管理≥256个AP;3、组网能力:支持标准IETF5415CAPWAP协议,AP和AC之间支持L2/L3层网络拓扑,***网络安全,AP与控制器之间能够支持DTLS对CAPWAP隧道进行加密处理;4、认证功能:支持MAC地址认证、802.1x认证、Portal认证、MAC+Portal混合认证、WAPI认证,支持不同的SSID推送不同的Portal页面;5、无线漫游:支持AC内漫游,支持跨AC间漫游,支持跨VLAN的三层漫游;6、***网络优化:支持基于空口利用率的SSID自动隐藏功能,当空口繁忙程度达到或超过配置的阈值时,SSID自动隐藏,为用户提供稳定可靠的无线服务。7、无线定位:支持嵌入式定位,参与定位的AP支持跨信道部署;8、分层AC:总部AC统一管理;License统一管理;自由选择认证点;分支AC支持本地漫游功能。 |
日常维护、维修保养、备件更换等 |
1 |
台 |
|
5 |
AP |
WA6320-SI-FITWIFI6AP内置天线双频四流802.11ax/ac/n无线接入点-FIT1、工作模式:采用整机双频4流设计,可同时工作在802.11a/b/g/n/ac/acwave2/ax模式;2、接口:≥1个10/100/1000Mbps(RJ45);3、整机性能:单射频支持最大接入用户数512,整机接入用户规格1024,4、协商速率:整机协商速率≥1.775Gbps,其中5G射频速率≥1.2G,2.4G速率≥0.575G。5、空口优化:支持基于空口利用率的SSID自动隐藏功能,当空口繁忙程度达到或超过配置的阈值时,SSID自动隐藏,为用户提供稳定可靠的无线服务6、接入安全:支持WPA3个人级方式下的终端接入;支持WPA3企业级模式下的终端接入功能。5、功耗:整机最大功耗小于12.95W(所有空间流满速率工作);6、供电:支持802.3af兼容供电。 |
日常维护、维修保养、备件更换等 |
56 |
台 |
|
6 |
存储扩容磁盘柜 |
宏杉DSU2625磁盘柜根据博物馆原有3年业务需求(学术数据、特展数据、存储数据和数字资源系统数据)进行存储扩容具体为:磁盘柜(支持25个2.5寸磁盘驱动器,SAS3.0);滑轨配件(适用于2U设备,用于控制器、磁盘柜);扩容实施服务。 |
日常维护、维修保养、备件更换等 |
1 |
台 |
|
7 |
存储磁盘一体化SAS磁盘驱动器套件 |
存储磁盘一体化SAS磁盘驱动器套件:硬盘扩容:存储扩容1.2TB1万转SAS硬盘25块,合计30T;容量许可:配置全部扩容所需容量授权许可。 |
日常维护、维修保养、备件更换等 |
1 |
套 |
针对长沙市博物馆配套硬件建设内容,且根据相关设备的特性情况,运维团队要提供以下运维服务:
1.巡检工作:在运维期内,每周进行一次巡检,每月进行运维月度报告分析。巡检日志或者运维日志,应以每星期为周期,出具电子和书面日志,提交博物馆负责部门和人员,同时运维团队做好日志备份和存档。
●检查系统的运行状态并做详细的纪录
●季度报告要特别标注目前硬件存储使用了多少容量,还有多少容量冗余,需有容量预警
●如有必要应调整系统的运行参数
●消除可能导致设备和系统故障的隐患
●指导博物馆信息部硬件负责人员的日常管理和正常使用
2.管理工作:在运维期内,与巡检时间同步执行
●建立设备的维修档案
●定期做系统备份工作
●定期提供系统维护及管理报告
3.咨询工作:运维期内提供技术咨询服务
●解决博物馆人员在设备使用中遇到的问题
●在系统升级和改造时提供技术建议方案
●根据博物馆要求提供相关的信息技术资讯和资料
4.培训工作:运维期内提供至少每季度1次常见故障排除培训,如有特殊情况,可增加开展小范围培训。
●设备正常使用培训(由服务商提供纸质及电子档培训材料,场地在长沙市博物馆内部)
●简单故障排除培训(由服务商提供纸质及电子档培训材料,场地在长沙市博物馆内部)
5.维修更换:服务期内的维修费用(含零件更换、运输费、人工等),单次或单项维修费用在2000元及以下的或累计维修费用不超过项目金额20%(扣除运营服务费用)的维修项目由运维方负责。超出上述标准的维修更换由馆方负责,但运维方需按馆方要求提供技术支持服务。服务过程中,运维方需在每次项目维修前出具维修项目清单交馆方审核同意后方可实施。
6.硬件故障处理:
ü对于非**办公电脑、打印机完成故障问题的维修处理,包括操作系统优化、硬盘存储空间优化、数据整理,系统文件碎片及垃圾处理;计算机硬件故障检测,必要时协助用户做好数据异地备份及时送修;数据备份:光盘或硬盘备份;电脑各类故障检测:应用软件无法使用,系统无法启动,不能进入系统,运行速度慢,常死机等;设备维护清理,包含软件卸载,机箱灰尘清理,广告拦截等,并提供计算机的保养及使用注意事项介绍等服务;负责软件正版化工作及保密检查工作的具体实施推进,***网络环境问题,使系统更加有效地运行。
ü设备部件升级安装服务:对处于保修(维保)期内的设备故障,协调产品供货商予以维修,并监督维修时效和质量;对处于保修(维保)期外的终端设备,提供配件更换技术服务。
ü网络技术服务:***网络故障进行现场排查并解决;***网线部署,网络设备更换等;手机设备及PC***网信息审核;用户办公室更换提供设备搬移并重新组装调试。
(二)软件运维服务
1、软件运维服务范围
软***平台、***平台、智慧资源管理系统、***平台、***平台、软件集成模块、智慧运营、文物预防性保护集成展示及智能管理、其他配套系统、接口类软件服务。
应用系统的日常维护,主要是指保障长沙市博物馆智慧博物馆相关应用系统正常运行而必须要做的日常保障性工作,如针对各部门使用人员问题的解答、系统更新的日常维护、系统不涉及架构及流程改造的BUG修复以及系统正常运行的维护服务。
主要需运维的系统与内容包括:
|
序号 |
名称 |
功能介绍 |
运维服务要求 |
数量 |
单位 |
|
一、***平台 |
|||||
|
1 |
统一信息推送 |
包括信息维护、信息推送、信息智能分析、信息推送保证等功能模块。 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
2 |
统一用户管理 |
包括系统注册、用户管理、组织机构管理、角色管理、资源管理、资源权限分配管理、单点登录、系统日志等功能。 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
3 |
***平台 |
***平台是将门户、移动终端、***平台或系统进行整合,统一入口、统一界面、统一内容发布、统一功能模块,最***平台与不同应用渠道的进行数据接入和信息交互等功能。 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
二、***平台 |
|||||
|
4 |
智慧协同管理 |
***平台以博物馆内部OA****中心,从博物馆业务与管理流程的实际情况出发,致力于博物馆内部沟通、协调、反馈三大难,规范博物馆各部门内部管理,提高办公效率,提供一整套标准的办公自动化解决方案,解决日常工作及事务处理,迅速建立便捷、规范的办公秩序。为了应对日后协同办公管理流程出现变动的情况,后台可视化自定义搭建流程的功能做好维护。 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
三、智慧资源管理系统 |
|||||
|
5 |
典藏综合管理系统 |
典藏管理系统主要面向长沙市博物馆内部管理人员,是长沙市博物馆信息化的基础系统。该系统包含征集藏品、藏品信息管理、藏品出入库管理、藏品信息检索、藏品影像管理、藏品统计分析等模块。 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
6 |
数字资源管理系统 |
数字资源管理系统的目标是将目前博物馆内所有的相关数字化资源,比如博物馆展陈、活动照片、展陈设计方案、教育讲座等资源通过数字资源管理系统进行统一管理。系统包含:数字化资源录入管理、数字化资源加工管理、知识产权管理、资源利用管理、资源发布与展示、数字化资源检索、统计分析报表、设备设施信息管理功能模块。 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
7 |
***平台 |
将博物馆自有数据资源通过统一的标准建成自有数据库,***网信息资源库,过往已采购的16TB公开发表的学术研究信息资源库进行数据迁移和导入,通过全文数据库管理技术,***网信息抓取技术,构***平台,采集共享学术研究信息,使对形态的数据信息的统一检索成为可能,也可以以同一事件(人物)为纽带,将信息共享汇集在同一页面,引导相关的研究向更深的层次迈进,真正实现统一界面、统一检索、知识关联,实现学术资源的大数据管理和利用。 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
8 |
***平台 |
包括观众行为大数据、志愿者服务大数据、数字资源利用大数据、保护环境监控大数据、文创产品大数据、教育服务大数据、虚拟博物馆大数据、票务大数据、文物修复大数据等子系统功能模块,通过对各个子系统沉积的数据抽取、筛选、分析、展现的形式,以数据报表呈现分析结论,将有效数据发挥最大的价值,同时也给博物馆内的整体运营管理、市级文物保护管理、文物利用、观众服务等事项提供决策依据。 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
四、***平台 |
|||||
|
9 |
文物修复管理系统 |
适用于长沙市博物馆文物修复实验室专业修护保护研究工作人员,用来记录和维护日常修护保护过程,并对修护保护成果的跟踪分析,完善修护保护方法,更新修复原材料以达到形成科学的修护保护实践和理论,旨在建立和完善科学的文物修护保护体系。文物修复系统包含文物修复分类管理、文物修复材料管理、修复方法管理、修复过程管理、修复结果查询对比、修复文物统计分析、环境监测分析等功能点。 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
五、***平台 |
|||||
|
10 |
虚拟布展定制软件开发 |
定制开发完***平台软件。通过软件可以快速实现创意的三维展示,支持展厅的cad图导入直接生成三维场景。在场景内,通过软件内置的强大素材库以及模型库、材质库,可以快速通过拖拽实现展厅的展品摆放,展柜的选择,展厅环境设计等操作,本次展厅布展完成后即可快速发布生成效果图以及360度全景漫游图。***平台进行展示。本次项目主要完成单机版的开发制作。 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
11 |
***网站、微信展示 |
展示页面设计、论坛模块、众筹布展、其他关联项目。 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
12 |
文物三维数据化制作,精品文物展示区 |
针对50件重点文物进行两种数据采集工艺制作,一种是进行三维数据(点云)的制作并留存,利用高精度的三维扫描仪进行三维扫描,获取的三维数据支持文物修复及三维打印。***网络及本地展示(数据加密),通过拍照将二维图片转换成3D形式进行展示。可以***网站及虚拟漫游场景内。包括整栋博物馆的交互漫游展示,所有建筑内漫游、外立面的漫游。从正门开始,进入建筑室内漫游。六个实体展厅以及第七虚拟展厅的漫游互动,里面展品的三维数据制作,互动制作(部分展品可以进一步交互:弹出三维自动旋转的展品;配备语音讲解;配备图文,视频、动画)。 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
13 |
智慧票务服务系统 |
对票务预约、电子检票实现全过程、网络化、信息化的综合管理。针对博物馆应用的特点,实现在线预约参观,未预约用户也支持到达博物馆后直接使用二代身份证刷卡登记个人信息入馆。对于部分观众在博物馆参观过程中不听取工作人员劝告,发生较严重的不当行为,支持在系统中直接将该观众的信息放进博物馆观众管理系统的黑名单,黑名单的观众将无法使用个人信息进行预约及入馆;在博物馆大门口处游客通过闸机有序出入博物馆;票务系统支持设定每天接待观众的数量(门票发放的数量),取票***网上预约及自助取票功能,以免出现在馆人数过多拥挤的情况。 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
14 |
***平台 |
分为面向博物馆外部观众用户与博物馆内部教育资料管理两大部分,第一部分是针对博物馆观众用户开展教育服务的应用,第二部分是针对博物馆开展教育活动所取得的成果的管理。***平台的建设,能够更好地实现博物馆向公众提供文物、历史教育的职能。 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
15 |
***平台 |
***网、微信、现场等相关渠道,让社会公众、馆内职工、博物馆志愿者各个群体充分参与进来,进行关于文创产品的互动,选出大家心目中最喜爱的博物馆展品。根据大家所喜欢的藏品,选出设计主题元素,征集文创产品设计,鼓励观众与博物馆藏品、文物的互动、相互之间的交流。博物馆引领文创产品设计讨论方向,选择出文创产品的元素、内容、材料以及形式,然后与设计公司对产品的外观以及包装进行设计或设计类院校合作举办博物馆主题创意设计比赛,协商参赛作品版权,从参赛作品中选出适合投产的文创商品进行投产。使得博物馆文创产品从创意、素材、设计、转化产品的各个环节都是由博物馆与观众共同参与的,设计出来的文创产品是大家喜闻乐见,并且认同的,将文创产品打造成博物馆衍生的生态链。 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
16 |
***平台 |
通过将基础地理底图数据库、文物文化信息、历史人物信息、历史事件信息等多个信息资源进行整合,***平台,涵盖大量长沙文物文化地理方面的时空信息。系统采集、汇总文化遗址、城市古建、历史景观、名人名居、城市纪念物、重要历史事件发生地、地下文物埋藏区、古河道等相关文化地理信息资源,结合二维码、***网技术,观众通过手机APP,身处在长沙市的历史景点时,能够通过手机实时查看由博物馆提供的历史照片、绘画作品等信息,并提供丰富的背景信息介绍。观众在历史建筑遗址前,可以观看使用仿真技术修复的历史建筑的原貌,查看历史建筑的相关历史信息。 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
六、软件集成模块(***平台) |
|||||
|
17 |
***网站 |
网站开发博物馆基本概况展现模块,全面覆盖参观者从预约到参观全流程的需求,包括馆长致辞、职能简介、组织机构、博物馆陈列内容简介等内容模块。 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
18 |
微信公众号 |
智慧博物馆手机微信公众号开发博物馆基本概况展现模块,包括馆长致辞、职能简介、组织机构、博物馆陈列内容简介等内容模块。 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
七、智慧运营 |
|||||
|
19 |
***平台 |
***网站及微信公众号***平台,***网站、公众号的各项运营指标,通过大数据处理手段进行数据智能加工处理,形成分析报表,并将数据可视化、直观化,为长沙市博物馆决策者提供数据支持工作,使其能够定性分析,为运营团队进行定量分析。平台也可为长沙市博物馆智慧博物馆项目提供数据接口,打通运营数据与****中心的对接工作。 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
八、文物预防性保护集成展示及智能管理 |
|||||
|
20 |
***平台 |
包含文物预防性保护资源集中管控系统、文物预防性保护全方位监测系统的BUG修复和系统正常的功能维护 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
21 |
***平台 |
包含文物预防性保护智能联动处置系统、文物预防性保护智能调度处置系统、重大突发事件全方位联动处置系统的BUG修复和系统正常的功能维护 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
22 |
文物预防性保护处置知识库 |
文物预防性保护大数据管理 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
十、其他配套系统 |
|||||
|
23 |
图书管理系统 |
为了方便图书管理员的操作,减少图书管理员的工作量并使其能更有效管理书库中的图书,实现了传统的图书管理工作的信息化建设。系统功能包含:图书借阅管理、图书资料管理、读者管理、查询统计、系统数设置等。 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
24 |
微信小程序 |
微信小程序运维-基于智慧博物馆一期微信公众号及馆内服务内容,运维馆内导览、特展导览、教育小程序。 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
25 |
长沙市博物馆藏品预防性保护系统 |
文物预防性保护是指通过有效的环境监测、管理、评估、控制和干预,抑制各种环境因素对馆藏文物的危害,将文物存放于“干净、稳定、安全”的保存环境中,最大程度的防止或延缓珍贵文物的物理和化学性质发生变化甚至恶化,从而更有效地将文物档案长期保存。长沙市博物馆藏品预防性保护系统包含:***平台、文物保存环境无线监测终端系统、离线检测分析系统、无线环境监测数据分析、文物保存环境调控数据分析等 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
26 |
长沙市博物馆馆珍贵文物保存环境质量监控与柜架囊匣配置 |
长沙市博物馆馆珍贵文物保存环境质量监控与柜架囊匣配置是为了改善馆藏文物保存环境,通过改造展厅、库房等文物保存大环境,调控专题展厅展柜微环境,配置多种专用文物囊匣,以及建立文物保存环境监控管理机制等措施,初步构建起馆藏文物预防性保护体系,改善和缓解环境因素对文物安全保存的影响,它主要包含:馆藏文物保存环境调控系统、离线手持系统设备、囊匣改造及文物资产管理等系统。 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
十一、接口类 |
|||||
|
27 |
***平台接口 |
包括业务功能接口、平台内部接口、第三方渠道接口的开发。 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
28 |
文物预防保护系统接口 |
集成对接接口 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
29 |
图书资料管理系统接口 |
集成对接接口 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
30 |
全市文物数据库接口 |
集成对接接口 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
31 |
接收待办待阅接口 |
***平台集成对接接口 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
32 |
用户资料同步接口 |
***平台集成对接接口 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
33 |
角色资料同步接口 |
***平台集成对接接口 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
34 |
数字资源系统同步资源的接口 |
数字资源集成对接接口 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
35 |
个人预约接口 |
智慧票务子系统集成对接接口 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
36 |
预约取消接口 |
智慧票务子系统集成对接接口 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
37 |
黑名单校验接口 |
智慧票务子系统集成对接接口 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
|
38 |
第三方登录接口 |
***平台集成对接接口 |
常规例行检查、状态监控、漏洞修复、响应支持、补丁升级、优化完善等 |
1 |
套 |
2、软件运维服务内容
针对长沙市博物馆软件建设内容,且根据相关设备的特性情况,运维团队要提供以下运维服务:
(1)业务系统日常运维服务
1.1业务系统优化升级
主要工作内容
①需求分析与规划:根据政策调整、业务需求、用户反馈和技术发展,对现有业务系统进行需求分析,制定优化和升级的目标与计划。
②性能优化:识别软件中的性能瓶颈,通过优化代码、算法、数据库查询等方式提升系统的响应速度和处理能力。
③安全优化:修复软件中的安全漏洞,提升系统的安全性,包括加密、认证、授权机制的增强等。
④功能增强与修复:根据需求进行功能的新增、修改或去除,同时修复已有功能的bug和缺陷。
⑤兼容性与可维护性提升:优化系统的兼容性,确保软件能够与新的硬件、操作系统或其他软件兼容,同时提高代码的可维护性和可扩展性。
⑥系统更新:对现有业务系统进行版本更新,更新依赖组件、库文件等,确保使用的是最新的稳定版本。
⑦用户体验优化:改善用户界面(UI)和用户交互(UX),提升用户的操作体验。
⑧回归测试与验证:对优化和升级后的软件进行全面的回归测试,确保新功能和修改不会引入新的问题。
运维措施采用驻场服务和远程支持方式进行。
版本管理与控制:使用版本控制工具(如Git、SVN)管理软件代码和配置,确保优化和升级过程可追溯和可控。
代码审核与质量控制:进行代码审查,确保优化后的代码质量,避免引入新的技术债务和潜在的bug。
发布与回滚机制:系统升级发布后,确保在出现问题时能够快速回滚到旧版本,减少升级带来的风险。
备份与数据恢复:在进行软件升级前进行系统备份,确保在出现升级问题时能够快速恢复系统及数据。
用户培训与文档支持:为用户提供必要的培训和操作手册,帮助他们适应升级后的新功能。
1.2业务系统日常故障处理
①主要工作内容
故障检测与响应:监控系统运行状态,及时发现故障或潜在问题,确保在发生问题时快速响应。
故障分析与诊断:通过日志分析、监控数据、系统状态等信息进行故障的定位与诊断,判断故障的根本原因。
故障修复与恢复:根据故障分析结果采取措施修复系统,恢复系统的正常运行。可能涉及重启服务、修复配置问题、数据库恢复等。
预防措施与优化:对发现的潜在问题进行预防,优化系统性能,避免故障再次发生。
记录与汇报:记录故障处理过程和解决方法,定期汇报给相关管理人员和团队。
②运维措施:
监控系统:例行检查及监控系统的各项指标,发现故障隐患。
日志管理:收集、分析、归档系统日志,便于故障时的追溯与分析。
定期检查与维护:进行系统的定期检查和维护,及时升级系统软件,修复已知的安全漏洞。
容错与备份还原机制:设立高可用性架构和冗余机制,配合信息部门定期进行数据备份还原和灾备演练。
1.3业务系统巡检服务
①主要工作内容
操作系统巡检:检查操作系统的健康状态,包括磁盘使用、系统资源(CPU、内存、磁盘)的利用情况、系统日志等,确保操作系统正常运行。
应用程序检查:对系统中运行的应用程序进行巡检,检查是否存在异常、崩溃或资源消耗过高的情况,确保各项应用程序的正常运行。
安全性巡检:检查系统的安全设置、权限管理、日志记录等,确保系统的安全性,防止潜在的攻击或数据泄露。
备份检查:定期检查数据备份的完整性和有效性,确保定期备份数据并可以成功恢复,防止数据丢失。
容量与资源规划:评估系统资源的使用情况,预测未来需求并做好资源扩展或调整计划,避免因资源不足导致系统崩溃或性能下降。
日志分析:定期分析系统日志,及时发现异常事件或潜在问题,并采取预防措施。
②运维措施
定期检查与报告:根据不同的系统需求,每月巡检,并形成巡检报告,记录每次巡检的结果和发现的问题。
补丁与升级管理:确保系统和应用程序的定期更新,及时安装安全补丁,修复漏洞,避免系统受到攻击。
故障预防与应急响应:在巡检过程中,通过分析趋势和历史数据,发现潜在的故障隐患,提前预防;当发生故障时,采取快速响应措施,进行故障排除。
资源调整与优化:根据巡检结果,及时通知信息部门进行资源的调整和优化,例如增加存储、扩展带宽或调整服务器配置。
安全加固:根据安全巡检的结果,及时通知信息部门加固系统的安全防护措施,如加强防火墙、更新杀毒软件、增强权限管理等。
1.4数据处理服务
①主要工作内容
数据监控与报警:实时监控数据流、数据存储、数据处理流程,确保数据的及时性、准确性和完整性。配置预警提示短信,当数据出现异常时,自动发出警报,及时处理问题。
数据备份后恢复:配合信息部门定期进行数据备份,确保数据的安全性。在发生数据丢失或损坏时,能够进行快速的数据恢复操作,避免业务中断。
根据用户提交的数据变更单,评估后执行,确保数据质量得到持续改进。
权限管理与安全控制:确保数据访问权限的合规性,根据角色控制数据访问权限,防止未经授权的数据访问。
定期检查数据安全策略和防护措施,防止数据泄露、篡改或丢失。
②运维措施
数据安全策略实施:实施数据加密、权限控制、身份验证、数据脱敏等安全措施,确保数据的保密性、完整性和可用性。
定期备份和恢复测试:配合信息部门定期进行数据备份,并进行数据恢复演练,确保在数据丢失或损坏时能够迅速恢复。
资源管理与优化:监控数据处理任务的资源使用情况(如CPU、内存、存储等),进行资源的合理分配和优化,避免资源浪费。
数据存储和检索优化:定期对数据库进行优化,确保数据检索速度和存储效率,以提高数据处理性能。
版本控制与变更管理:对数据处理流程中的代码、脚本和工具进行版本控制,保证变更的可追溯性,并确保系统在更新过程中不出现故障。
1.5安全加固服务
①主要工作内容
操作系统安全加固:对操作系统进行配置优化,提醒信息部门关闭不必要的端口、服务和账户等。
应用程序安全加固:对应用程序进行安全评估和配置,确保安全的代码实现,避免常见的漏洞(如SQL注入、XSS等)。
身份认证与访问控制:实施多因素认证,确保用户身份的真实性。实行严格的权限管理和最小权限原则。
加密与数据保护:对敏感数据进行加密存储,确保数据传输过程中使用安全协议。
日志审计与监控:启用并加强日志记录与审计功能,及时发现异常行为,防止安全事件的发生。
②运维措施
定期安全检查与扫描:定期对系统和应用进行漏洞扫描和安全检查,及时修补发现的安全漏洞。
访问控制管理:定期检查用户权限设置,确保权限分配符合最小权限原则,避免过度授权。
数据恢复:****中心制定并实施数据备份策略,定期进行备份的恢复测试,确保在出现故障时能够迅速恢复。
安全培训与意识提升:定期组织用户进行数据安全培训,提升用户的安全意识,避免社会工程学攻击和操作失误导致的安全事件。
1.6其他
①主要工作内容
项目进度汇报:汇报已完成的工作、正在进行的任务和下一阶段计划,确保各项任务按计划推进。
问题及风险跟踪报告:列出当前面临的主要问题、潜在的风险及其解决方案或应对措施。
运维总结:列出已进行的定期维护活动(如系统升级、补丁更新、硬件检查等),以及相关的改进措施。
客户需求与反馈:反馈客户对系统或服务的需求和建议,是否有变更或改进请求。
②运维措施
系统监控与健康检查:定期监控系统运行状态,检查是否存在性能瓶颈、系统故障或硬件故障,并及时采取措施。
漏洞修复与安全加固:汇报已实施的安全加固措施和漏洞修复情况,包括补丁管理、系统配置优化等。
资源优化与调整:基于系统负载和性能的监控数据,调整资源配置(如CPU、内存、存储等),提高系统效率和可用性。
故障处理与应急响应:对已发生的故障进行详细汇报,分析原因并报告采取的应急响应和解决措施。
备份与恢复措施:定期备份系统和数据,确保备份完整性,测试恢复流程的有效性,减少数据丢失风险。
用户支持与技术支持:列出解决的用户问题和技术支持案例,确保服务质量。
(2)信息技术咨询支持服务
信息技术咨询支持服务主要包括但不限于:
①技术架构设计与优化:根据需求优化系统架构,提供云计算、区块链等技术方案服务,优化现有系统性能与扩展性。
②数字化转型规划:提供数字化战略思路,协助业务流程重构、数据治理及智能化升级(如AI/大数据应用)。
③系统集成与实施支持:提供API开发、数据迁移及第三方工具对接技术咨询服务。
④安全合规咨询:依据《网络安全法》《数据安全法》等法律,提供系统化安全防护体系咨询服务及技术指导。
(3)人员培训服务
3.1系统功能培训:针对系统功能详细介绍系统的界面布局,包括各个菜单、工具栏、按钮的位置和功能(包含优化更新功能)。让使用人员充分了解如何通过界面操作来访问系统的各种功能模块。
3.2常见故障解决方案培训:整理系统使用过程中可能出现的常见问题,并及时给出解决方法。如软件运行缓慢、无法登录、数据错误等问题。不定期组织培训,通过培训让使用人员能够快速判断故障原因,并采取相应的解决措施,***网络连接、清理缓存、更新软件版本等。
(4)软件运维服务文件编制
在运维期间应完善运维、运营管理流程,配合编制管理制度与规范,定期提交服务报告(月报、半年报、年报等汇总报),配合梳理岗位、职责、权限等事宜,在运维团队承担运维工作后。
4.1一个月内应对所有运维设备进行清点核对和登记成册(包含所有设备的品牌、型号、技术参数、使用功能、配置设置、物理位置、IP地址等)。在设备新增或变更后三天内对设备清单进行更新。每年运维期结束前进行一次清点核对。
4.2一个月内制定工作目标、年度计划,并在运维期结束前进行核对,并输出完成情况,作为年底考核指标。
4.3一个月内应编制所有巡检设备和项目的详细巡检实施方案。每季度对方案及预案进行更新。
4.4一个月内摸底排查所有运维系统使用情况,输出报告,第一个季度内提交系统调优建议方案以及对软件待更新待升级情况进行登记。每年运维期结束需对方案进行更新。
4.5第一个季度内对运维范围内的固件,并提出更新升级建议方案。每年运维期结束需对方案进行更新。
4.6第一个季度内需编制所有运维系统、设备和项目的故障处置应急预案,并进行定期演练,保障在发生故障时及时启动应急预案,减小影响范围、减轻影响程度,每季度对方案及预案进行更新。
4.7第二季度第一个月内提交所有运维设备和项目的隐患风险整体评估和优化提升建议方案。之后每个季度对建议与方案进行更新。
4.8第二季度第一个月内提交所有运维设备和项目的备品备件储备方案。之后每个季度对建议与方案进行更新。
4.9第二季度第一个月内提交所有运维设备和项目的耗材损耗件更替方案。之后每个季度对建议与方案进行更新。
4.10每个月提交巡检、***平台月报,报告中包括但不限于每周、每月、每季度的巡检情况报告、故障处置报告、运维工作日志等。
4.11每个季度进行一次数据备份还原演练,并报交演练报告。
4.12上述清单、方案、预案、报告定稿需盖运维单位公章,并形成版本记录,终版电子稿由信息部进行归档。在运维期内馆方可对运维清单进行调整。
3、设备购置服务
目前博物馆全部硬件设施使用年限均超过设备设计周期,***网运行时间超过8年,为配合现有业务的升级改造(“长沙窑”项目26年实施上线,项目配套硬件资源基于博物馆现有硬件环境),需增加集中存储系统30T作为业务补充。整体购置需求如下:
|
序号 |
名称 |
技术规格 |
数量 |
单位 |
|
1 |
集中存储系统(30T) |
存储磁盘一体化SAS磁盘驱动器套件: 硬盘扩容:存储扩容1.2TB,1万转SAS硬盘25块,合计30T; 容量许可:配置全部扩容所需容量授权许可。 |
1 |
套 |
4、信息安全服务
通过本项目的建设,***网络安全服务团队,***网络安全服务技术、***网络安全运营体系和人才优势,***网络安全保障,***网络安全困难问题,***网络安全事件隐患、网络安全事件处置能力、***网络安全保障问题。***网络信息安全,***网络安全事件发现、响应、处置、闭环的流程,使人员、工具、技术、流程有机结合,***网络安全保障能力。服务内容包含但不限于:
(1)信息安全管理:
终端安全管理服务:****中心对全馆所有台式机及笔记本电脑进行终端安全管理,实现对客户端的集中管理,包括终端统一部署、策略配置、任务分发、集中监控、日志报表等终端安全管理功能。各终端包含病毒防护、补丁管理、主机防火墙功能。
服务器安全管理服务:对全馆57台业务化虚拟机提供高级防护,包含资产梳理、入侵检测风险评估、账号风险扫描、漏洞扫描、安全基线防病毒、Webshell、微隔离、勒索场景化防护微蜜罐、系统加固、性能监控、主机IPS(虚拟补丁)、远程运维共15个模块。
(2)基础软件升级服务(部分)
针对馆内已部署多年的操作系统、中间件、数据库进行版本升级及漏洞修复。现有虚拟化操作系统及部分中间件、数据库清单如下:
|
序号 |
环境类型 |
OS |
功能用途 |
|
1 |
生产环境 |
WinServer2012 |
VCenter***平台 |
|
2 |
运维 |
WinServer2012R2 |
CSBWG-Monitor&NEW DNS |
|
3 |
运维 |
WinServer2008R2 |
CSBWG-DEV(测试环境) |
|
4 |
生产环境 |
WinServer2008R2 |
知网-***平台-资源整合系统 |
|
5 |
生产环境 |
WinServer2008R2 |
知网-***平台-网络采集 |
|
6 |
生产环境 |
WinServer2008R2 |
数文-文件服务器 |
|
7 |
生产环境 |
WinServer2008R2 |
典藏保护系统-WEB服务器 |
|
8 |
生产环境 |
WinServer2008R2 |
数文-典藏、文保应用服务器 |
|
9 |
生产环境 |
WinServer2008R2 |
发思特-OA-集成展示-门户微信APP-应用服务器 |
|
10 |
生产环境 |
WinServer2008R2 |
发思特-应用服务器(票务系统) |
|
11 |
生产环境 |
WinServer2008R2 |
发思特-协同OA数据库服务器(取票机) |
|
12 |
生产环境 |
WinServer2008R2 |
三维虚拟漫游web,精品赏析 |
|
13 |
生产环境 |
WinServer2008R2 |
发思特-数字资源-文件服务器 |
|
14 |
生产环境 |
centos7.5 |
固定资产管理系统应用服务器 |
|
15 |
生产环境 |
centos7.5 |
固定资产管理系统数据库服务器 |
|
16 |
二期正式环境DB1 |
centos7.5.1804 |
博物馆二期数据库 |
|
17 |
二期正式环境DB2 |
centos7.5.1804 |
博物馆二期redis |
|
18 |
二期正式环境DB3 |
centos7.5.1804 |
***平台系统 |
|
19 |
二期正式环境DB4 |
centos7.5.1804 |
***平台系统 |
|
20 |
二期正式环境DB5 |
centos7.5.1804 |
***平台系统 |
|
21 |
二期正式环境AP1 |
centos7.5.1804 |
博物馆二期后端(JAVA) |
|
22 |
二期正式环境AP2 |
centos7.5.1804 |
博物馆二期前端(前端代码) |
|
23 |
二期正式环境AP3 |
WinServer2008R2 |
博物馆二期灯控 |
|
24 |
生产环境 |
CentOS |
mysql_master_40(票务系统数据支撑) |
|
25 |
生产环境 |
CentOS |
mysql_slave_41(票务系统数据支撑) |
|
26 |
生产环境 |
Linux |
***平台 |
|
27 |
测试环境 |
Centos7.6 |
新OA测试环境 |
|
28 |
生产环境 |
Centos7.6 |
新OA数据库 |
|
29 |
生产环境 |
Centos7.6 |
新OA应用服务器1 |
|
30 |
生产环境 |
Centos7.6 |
新OA应用服务器2 |
|
31 |
生产环境 |
ubuntu24.04 |
我有方寸心 |
|
32 |
生产环境 |
WinServer2008R2 |
Ngiux跳转(克隆源为102.18服务器) |
|
33 |
生产环境 |
centos7.5 |
zabbix |
|
34 |
生产环境 |
centos7.5 |
日志服务器 |
|
35 |
生产环境 |
centos7.5 |
jumpserver 堡垒机-NEW(admin/csbwg@dh) |
|
36 |
生产环境 |
WinServer2008R2 |
DNS服务器-NEW |
|
37 |
生产环境 |
centos7 |
****中心网盘 |
|
38 |
生产环境 |
WinServer2008R2 |
麒麟系统适配 |
|
39 |
生产环境 |
CentOS7 |
堡垒机-oldjumpserver_97 堡垒机 |
|
40 |
生产环境 |
Win7 |
运维主机 |
|
41 |
生产环境 |
win08r2 |
现用于教育服务(原为operation99 Zabbix监控) |
|
42 |
生产环境 |
WinServer2008R2 |
H3C-IMC管理 |
|
43 |
生产环境 |
Win7 2009企业版 |
***网远程运维,无业务 |
|
44 |
生产环境 |
WinServer2008R2 |
喜相逢 |
|
45 |
生产环境 |
CentOS |
161和162共用的虚拟IP,用于负载分担 |
|
46 |
生产环境 |
CentOS |
lvs+keepalived_161 |
|
47 |
生产环境 |
CentOS |
lvs+keepalived_162 |
|
48 |
生产环境 |
CentOS |
DNS_201 |
|
49 |
生产环境 |
CentOS |
DNS_202 |
|
50 |
生产环境 |
CentOS |
docker_210(官网虚拟漫游) |
|
51 |
生产环境 |
CentOS |
seafile_220,***网盘 |
|
52 |
生产环境 |
WinServer2008R2 |
机房动环系统 |
|
53 |
生产环境 |
Linux |
文保环境监控 192.168.105.21/galaxy |
|
54 |
生产环境 |
Ubuntu Linux (64-bit) |
长沙窑项目 |
|
55 |
生产环境 |
CentOS7.9 |
新典藏管理系统(数据库及业务服务器) |
|
56 |
生产环境 |
CentOS7.9 |
新典藏管理系统(文件服务器) |
|
57 |
生产环境 |
防火墙 |
网络安全重保防火墙(深信服) |
中间件(15套)及数据库(5套)清单:
|
IP |
中间件名称 |
版本号 |
数量 |
|
172.16.102.18 |
tomcat |
9.0.115 |
3 |
|
172.16.102.18 |
IIS |
6.1 |
1 |
|
172.16.102.40 |
mysql |
5.6.39 |
1 |
|
172.16.102.40 |
redis |
5.0.14 |
1 |
|
172.16.102.41 |
mysql |
5.6.39 |
1 |
|
172.16.102.19 |
tomcat |
9.0.115 |
4 |
|
172.16.102.25 |
phpStudy |
5.4.45 |
1 |
|
172.16.102.25 |
tomcat |
9.0.115 |
1 |
|
172.16.102.25 |
apache |
2.4.63 |
1 |
|
172.16.102.20 |
sql server |
Microsoft sql server 2008 R2 |
1 |
|
172.16.102.60 |
nginx |
1.29.2 |
1 |
|
172.16.102.60 |
xlight ftp server |
3.5.2 |
1 |
|
172.16.102.26 |
tomcat |
9.0.115 |
2 |
|
172.16.102.26 |
xlight ftp server |
3.5.2 |
1 |
(3)漏扫服务
每季度根据业务需求进行一次漏扫服务;每年针对重大活动提供2次专项漏扫服务。
服务要求:漏洞库漏洞信息大于320000+条,集成4000+POC***网资产进行自动漏洞验证与渗透,提供详细的漏洞描述和对应的解决方案描述,扫描结果需包含漏洞利用证明,包括但不限于攻击Payload、目标响应结果、漏洞利用点、关键参数等内容。支持漏洞跟踪管理,能够自动对漏洞状态进行处置,自动识别“新增、已修复、未修复”的漏洞,同时支持人工方式进行漏洞状态处置,以及编写漏洞备注。
(4)风险评估服务
根据全馆机房、主机情况、网络情况、应用系统情况、数据库情况进行全面的风险评估。针对资产价值、自身脆弱性和外部潜在威胁进行统一风险分析,实施风险预测、分析、评价、跟踪的全过程,全面的对风险进行管理,并最终达到降低风险发生可能性,减少风险对应损失的效果。
(5)深度检测服务
网站监测:***网站进行7*24***网站监测,包含:“web漏洞、篡改、黑链/挂马、敏感文件、敏感词、可用性、域名劫持”等8个维度开展实时监测,并可通过邮件、飞书、钉钉、***网站风险预警服务;
流量监测:通过流量镜像对海量流量进行采集,基于80000+威胁特征库,内置多重检测引擎,包含入侵检测、web检测、威胁情报等,结合攻击源、风险等级、地理位置、攻击目标、命中规则数、告警次数等因素综合分析。
服务器监测防护:在服务器、业务系统上安装安全监控软件,主动监测webshell、暴力破解、异常登录成功、反弹shell、挖矿检测等,发现可疑的入侵事件,***平台;可输入最新的web日志文件以及对应web端口号,后续会自动跟踪相同目录下的web日志,发现各类web入侵攻击,包括但不限于目录穿越、SQL注入、XSS跨站脚本攻击、web路径遍历漏洞攻击,高亮显示攻击特征;可检测文件的篡改行为,包括:“创建、写入、修改权限、重命名、删除”等篡改行为。
(6)重保服务
现场安全检查服务:
重保期间部署一套防火墙、一套威胁流量探针及配套云端态势感知分析系统,对现场环境进行重点保障。
安全架构:***网络架构环境中的各个组件、系统、数据以及流程进行全面的梳理及评估,以识别潜在的安全风险,并据此制定和实施相应的安全策略和措施。
***网暴露面梳理:由安全运营团队使用专业工具结合人工的方式,以红队视角,***网各个***网的资产信息,并针对收集到的信息做可用性分析,评估收集到的信息在攻击入侵过程中的价值,***网暴露面梳理,***网暴露面,从而有效降低单位***网的安全威胁。
加固指导:针对漏洞扫描、***网***网络安全潜在风险提供安全加固建议,并协助进行处置闭环。
远程重保安全值守服务:
实战阶段开展7*24小时的进行实时监测值守与远程应急响应服务,发现异常及时告警和上报,对发生的安全事件进行实时研判分析,判断安全事件的影响范围和事件等级,并协助用户对安全事件进行快速处置。实战结束后进行经验总结,对重保工作中还存在问题的地方分析并提供整改意见,帮助提升整体安全防护和安全保障能力。
(7)统一运维监控服务
为实现对长沙市博物馆智慧博物馆系统“一站式、全维度、智能化”的统一运维监控目标,本项目使用基于成熟、***平台服务。该平台将整合现有及新增的所有软硬件资源,变被动救火为主动防御与智能管理。具体服务内容如下:
7.1统一门户与可视化仪表板服务
统一监控门户:提供B/S架构的统一登录门户,作为运维人员、管理者和馆方领导的唯一监控入口。门户支持个性化定制,不同角色可看到聚焦其关注点的仪表板。
可视化仪表板:内置丰富的可视化组件库(仪表盘、图表、拓扑图、机房机柜图等),支持通过拖拽方式快速构建专业监控视图。例如:
领导驾驶舱:展示博物馆整体IT健康度、“智慧协同OA系统”可用性、关键业务指标等。
运维值班大屏:***网络、服务器、存储、机房动环的实时状态、TOPN性能指标、当前活跃告警等,实现7x24小时全局态势感知。
业务监控视图:以业务为视角,展示“票务系统”、“导览系统”、“典藏系统”可用性、响应时间和健康状况。
7.2全域资源纳管与自动发现服务
网络设备管理:自动发现并监控馆内交换机、路由器、防火墙、无线AP***网络设备。实时监控CPU/内存利用率、端口流量、丢包率、错包率、带宽利用率等关键指标。
服务器与操作系统管理:统一监控馆内物理服务器及虚拟机(支持VMware、Hyper-V等)。全面监控Windows、Linux及国产操作系统(如统信、麒麟)的主机状态、CPU/内存/磁盘/IO性能、系统负载、关键进程及系统日志。
存储设备管理:对接并监控主流品牌存储设备(如EMC、华为、浪潮等),实时展现存储池容量、磁盘状态、控制器性能等关键数据。
虚拟化管理:***平台,自上而下展示虚拟机、宿主机、集群、数据存储的关联关系及健康状态,支持虚拟机资源使用率分析及迁移建议。
应用与中间件管理:对博物馆核心业务系统(典藏、OA、票务等)背后的中间件(Tomcat、WebLogic、Nginx、IIS)和数据库(MySQL、Oracle、SQLServer、Redis)进行深度监控。监控指标包括:数据库连接数、表空间使用率、慢查询、缓存命中率;中间件的线程池、GC活动、请求响应时间等。
机房动力环境监控:无缝集成现有机房动环系统,实时监控温湿度、漏水、烟感、UPS负载、配电状态等,实现机房物理安全与IT逻辑安全的统一管理。
7.3业务可用性管理服务
主动拨测管理:对博物馆对公服务(官网、票务系统、微信/小程序、导览屏)进行7x24小时主动拨测。支持HTTP/HTTPS、Ping、TCP端口、DNS、FTP等多种协议,从公众/业务视角模拟访问过程,监测服务可用性及响应时间,提前发现服务中断或性能劣化。
业务可用性监控:将核心业务系统(如“票务系统”、“典藏系统”)建模为“业务应用”。将组成该业务的硬件、网络、中间件、数据库等资源的健康状态与告警进行关联分析,生成该业务应用的“可用性SLA”。当业务不可用时,自动进行故障根源定位,***网络问题、服务器宕机还是应用代码错误导致。
7.4智能告警统一管理服务
告警统一接入与标准化:***平台,***网络、主机、应用、数据库、机房动环等所有监控源的告警事件,并进行标准化转换。
告警压制与根因分析:通过内置的告警关联分析引擎,自动对重复、抖动、派生告警进行压缩和屏蔽,并向用户呈现最根本的故障原因。例如,当一台核心交换机宕机时,系统会自动抑制其下联所有设备的不可达告警,仅报告“核心交换机不可达”。
告警升级与通知:支持灵活的告警策略配置(按资源、时间、级别)。提供多种通知方式(短信、邮件、微信、钉钉、工单系统),并可定义告警升级规则(如未确认则10分钟后通知上级)。
告警全生命周期管理:记录每条告警从发生、确认、清除到关闭的全过程,形成运维知识库。支持告警与ITSM工单系统的自动联动,实现“监控发现->自动派单->处理闭环”。
7.5统一运维数据与分析报表服务
运维大数据分析:平台自动采集并存储全量的性能、配置、状态、告警及日志数据,为分析提供数据基础。
智能化报表体系:提供开箱即用的各类报表模板,包括:
SLA报表:按月度、季度输出核心业务系统可用性报告,满足管理考核要求。
趋势与容量报表:分析服务器、存储、网络带宽的资源使用趋势,预测未来资源瓶颈,为扩容提供决策依据。
告警统计分析报表:按设备类型、告警级别、时间周期等维度统计告警分布,识别故障频发区域,指导架构优化。
TOPN分析报表:自动列出CPU、内存、流量等指标的TOP10资源,帮助运维人员快速定位资源消耗大户。
自服务数据探索:提供灵活的查询界面,运维人员可按需组合条件,查询任意指标的历史数据,并支持图表化呈现和导出。
(8)统一管理与响应服务
***网实时控制封堵技术手段及工具,通过联动流量监测分析工具、攻击方欺骗工具进行黑IP、跳板机的封堵。封堵技术需采取旁路方式,***网络环境的情况下进行;
提供定期安全运营综合报告、周期性报告、安全事件报告等输出服务及工具,***网络安全风险及处置等情况;按年提供不少于4次报告分析。
分析联动:针对风险预测、主动防御、深度检测、快速响应、持续优化服***平台或工具进行打通,实现预警、监测、处置统一管理,极大减轻管理安全事件的复杂程度。
态势展示:提供安全运维状况及趋势、威胁事件、***网攻击面、服务器安全、网站安全等态势的展示,支持下钻查看所有风险列表情况及详情,支持通过综***网安全态势情况。
具体信息安全服务清单如下:
|
序号 |
名称 |
技术规格 |
数量 |
单位 |
|
1 |
终端安全管理服务 |
****中心:支持主流Windows Server及Linux操作系统,实现对客户端的集中管理,包括终端统一部署、策略配置、任务分发、集中监控、日志报表等终端安全管理功能。 提供终端软件授权,支持PC基础+零信任联动+启动项管理+防病毒+主机防火墙+补丁管理功能,支持WindowsXP/VISTA/WIN7/WIN8/WIN10,***平台和其它功能。 |
166 |
点位 |
|
2 |
服务器安全管理服务 |
提供高级防护套餐软件授权,包含资产梳理、入侵检测风险评估、账号风险扫描、漏洞扫描、安全基线防病毒、Webshell、微隔离、勒索场景化防护微蜜罐、系统加固、性能监控、主机IPS(虚拟补丁)、远程运维共15个模块。 |
57 |
点位 |
|
3 |
基础软件升级服务 |
操作系统版本升级及漏洞修复服务; |
20 |
套 |
|
4 |
中间件版本升级及漏洞修复服务; |
15 |
套 |
|
|
5 |
数据库版本升级及漏洞修复服务; |
5 |
套 |
|
|
6 |
漏扫服务 |
每季度根据业务需求进行漏扫服务;每年2次重大活动保障漏扫服务。共计提供6次漏扫服务报告。 服务要求:漏洞库漏洞信息大于320000+条,集成4000+POC***网资产进行自动漏洞验证与渗透,提供详细的漏洞描述和对应的解决方案描述,扫描结果需包含漏洞利用证明,包括但不限于攻击Payload、目标响应结果、漏洞利用点、关键参数等内容。支持漏洞跟踪管理,能够自动对漏洞状态进行处置,自动识别“新增、已修复、未修复”的漏洞,同时支持人工方式进行漏洞状态处置,以及编写漏洞备注。 |
6 |
次 |
|
7 |
风险评估服务 |
针对资产价值、自身脆弱性和外部潜在威胁进行统一风险分析,实施风险预测、分析、评价、跟踪的全过程,全面的对风险进行管理,并最终达到降低风险发生可能性,减少风险对应损失的效果。每季度进行资产风险评估,1年4份资产渗透测试评估报告。 |
1 |
年 |
|
8 |
深度检测服务 |
1、网站监测:***网站进行7*24***网站监测,包含:“web漏洞、篡改、黑链/挂马、敏感文件、敏感词、可用性、域名劫持”等8个维度开展实时监测,并可通过邮件、飞书、钉钉、***网站风险预警服务;2、流量监测:通过流量镜像对海量流量进行采集,基于80000+威胁特征库,内置多重检测引擎,包含入侵检测、web检测、威胁情报等,结合攻击源、风险等级、地理位置、攻击目标、命中规则数、告警次数等因素综合分析。3、服务器监测防护:在服务器、业务系统上安装安全监控软件,主动监测webshell、暴力破解、异常登录成功、反弹shell、挖矿检测等,发现可疑的入侵事件,***平台;可输入最新的web日志文件以及对应web端口号,后续会自动跟踪相同目录下的web日志,发现各类web入侵攻击,包括但不限于目录穿越、SQL注入、XSS跨站脚本攻击、web路径遍历漏洞攻击,高亮显示攻击特征;可检测文件的篡改行为,包括:“创建、写入、修改权限、重命名、删除”等篡改行为。 ***网站、流量、服务器进行监测,每月提供一次结果报告,共计12份评估报告。 |
1 |
年 |
|
9 |
重保服务 |
现场安全检查服务: 1.重保期间部署一套防火墙、一套威胁流量探针及配套云端态势感知分析系统,对现场环境进行重点保障。 2.安全架构:***网络架构环境中的各个组件、系统、数据以及流程进行全面的梳理及评估,以识别潜在的安全风险,并据此制定和实施相应的安全策略和措施。 3.***网暴露面梳理:由安全运营团队使用专业工具结合人工的方式,以红队视角,***网各个***网的资产信息,并针对收集到的信息做可用性分析,评估收集到的信息在攻击入侵过程中的价值,***网暴露面梳理,***网暴露面,从而有效降低单位***网的安全威胁。 4.加固指导:针对漏洞扫描、***网***网络安全潜在风险提供安全加固建议,并协助进行处置闭环。 现场进行安全检查,提供暴露面梳理结果报告及加固建议。 |
1 |
年 |
|
远程重保安全值守服务:实战阶段开展7*24小时的进行实时监测值守与远程应急响应服务,发现异常及时告警和上报,对发生的安全事件进行实时研判分析,判断安全事件的影响范围和事件等级,并协助用户对安全事件进行快速处置。实战结束后进行经验总结,对重保工作中还存在问题的地方分析并提供整改意见,帮助提升整体安全防护和安全保障能力。 提供《重保期间提供日报》及《重保期间安全值守的总结报告》 |
||||
|
10 |
统一运维监控服务 |
1、统一门户与可视化仪表板服务; 2、全域资源纳管与自动发现服务; 3、业务可用性管理服务; 4、智能告警统一管理服务; 5、统一运维数据与分析报表服务; ***平台,整合服务器、存储、应用、机房动力环境等基础设施监控数据,实现业务性能、应用性能、网络性能及业务流程的全维度监测,即整合多工具数据,实现统一采集、检测、告警、展示。并对核心资源(服务器、网络、存储、数据库、接口等)开展7×24小时自动监控、实时预警及全程记录。日常维护设备正常运行,故障及时响应诊断。 部署一套统一运维监控软件供运维工作使用,每月提供一份运维监控月报。 |
1 |
年 |
|
11 |
统一管理与响应服务 |
1、***网实时控制封堵技术手段及工具,通过联动流量监测分析工具、攻击方欺骗工具进行黑IP、跳板机的封堵。封堵技术需采取旁路方式,***网络环境的情况下进行;2、提供定期安全运营综合报告、周期性报告、安全事件报告等输出服务及工具,***网络安全风险及处置等情况;按年提供不少于4次报告分析。3、分析联动:针对风险预测、主动防御、深度检测、快速响应、持续优化服***平台或工具进行打通,实现预警、监测、处置统一管理,极大减轻管理安全事件的复杂程度。态势展示:提供安全运维状况及趋势、威胁事件、***网攻击面、服务器安全、网站安全等态势的展示,支持下钻查看所有风险列表情况及详情,支持通过综***网安全态势情况。 运维期间提供一套防火墙,及时响应及处理威胁事件,提供处置报告。 |
1 |
年 |
5、全馆运营服务
以博物馆文化底蕴为基础,通过专业的抖音运营,微信公众号代推广服务,SEO服务,网络推广服务新媒体运营手段,让广大用户了解长沙市博物馆,愿意到博物馆参观。进行长沙市博物馆在微博、抖音、***平台的推广。通过整体布局、创意开发、内容制作、平台推广及合作等手段,对官方微信号、微信视频号、官方微博、抖音号等各类自媒、融媒进行系统运营。服务时间一年。
(1)博物馆运营服务
基于博物馆2023-2025运营成果,提高运营服务要求,具体如下:
抖音每周更新原创抖音视频不低于1条,年增粉不低于2万,每季度增粉不低于0.5万,年阅读量不低于800万人次,每季度阅读量不低于200万人次。
微视每月更新原创视频不低于4条。
微博每天更新内容不低于2条,年增粉不低于5万,每季度增粉不低于1.25万,年阅读量不低于8000万,每季度阅读量不低于2000万。微博日常维护、话题推广。
微信每月提供优质选题推文不低于4篇,含推文版式、配图设计、原创绘图、推文动销等,其中年内打造阅读量1万+原创推文不低于4条。年增粉不低于8万,每季度增粉不低于2万。年度推广活动不低于4场(不仅限为抽奖),每季度不低于1场。
(2)全矩阵运营服务
以专业运营团队为基础,建立独立的长效运维推广体系,对“智慧博物馆”***平台进行推广,扩大影响力,推广普及移动端应用,***平台用户。***平台整体突破百万用户的关注量。具体目标如下:
小红书每月发布原创笔记不低于12篇,年内原创爆款笔记(阅读量>5000,点赞数>500)不低于12篇(月均1篇)。年增粉不低于2万,每季度增粉不低于0.5万。***平台热门活动、官方流量扶持活动不低于4场,每季度不低于1场,引导小红书用户发布长沙博物馆相关打卡笔记每季度总量不低于100篇。
官网栏目定制、搭建以及多语种运营提供技术支持。***网站提供展览、活动、藏品、开放信息的更新服务,并根据馆内实际需求提供英语内容制作,年内不低于15条。网站年度浏览量不低于10万。网站SEO铺设,保证长沙市博物馆(长沙博物馆)***网站搜索位居首页。
完成新媒体项目申报服务,包括但不限于申报书填写、数据更新、佐证材料整理与规范完善,确保符合相关要求。
微信公众号、微信小程序根据博物馆特展、重点活动需求,进行特展语言导览更新(每年特展不超过8个)。
发布内容无侵权风险,断更不得超过5个工作日。线上观众提问投诉、咨询预约等48小时内回复,主动与文博类同行、博主、粉丝互动,及时处理负面评论和不当言论。
***平台功能介绍划分为长沙博物馆基本概况、动态更新;参观服务(交通、开放时间、参观预约、精品路线);数字化服务(网上展厅、典藏精品赏析、教育宣传活动内容)三大项。确保界面加载速度,适配PC端、安卓、苹果等不同端口。
每月2次编审会议,保证月底提交运营报告,包含阅读量、曝光量、互动量、涨粉量等数据,提供内容复盘及建议、热门选题趋势、下月选题计划及运营方案等。
(3)运营驻场
根据馆媒体矩阵(微信、微博、抖音、视频号、小红书、***网、微信小程序)整合运营规划,原创内容产出量、互动响应及时性、跨部门协调需求及数据监测深度均呈指数级增长,引入一名专职新媒体运营人员驻场办公,作为链接博物馆内部资源与外部运营资源的关键枢纽,深度融合,提升运营效率与内容质量。
6、综合服务
(1)***平台服务
|
序号 |
名称 |
服务内容 |
数量 |
单位 |
|
1 |
全馆短信 |
全馆包年短信费用,60000条/年 |
1 |
年 |
|
2 |
问卷星 |
提供专业线上问卷调查服务,包括问卷调查、考试、投票服务等。 |
1 |
年 |
|
3 |
微博数据助手 |
微博数据助手是一个智能数据管家,主要为博物馆提供微博数据记录服务,包括记录微博粉丝数量变化、粉丝来源等各种数据,帮助博物馆对博物馆官方微博进行全面数据分析。 |
1 |
年 |
|
4 |
域名续费 |
通过域名续费持续为博物馆提供域名使用权限 |
1 |
年 |
|
5 |
公众号续费 |
通过公众号续费持续为博物馆提供公众号使用权限 |
1 |
年 |
|
6 |
***网盘续费 |
为博物馆提供资料云端存储服务,***网盘时实现资源、文件上传到云端,永久保存,省去硬盘、U盘等线下存储资源占用。 |
1 |
年 |
|
7 |
企业邮箱续费 |
为博物馆提供企业邮箱使用服务。 |
1 |
年 |
|
8 |
官网标记 |
“官网”标注-***网页中,***网站地址加“官网”字样 |
1 |
年 |
|
9 |
办公软件续费 |
馆内WPS软件续费,每年提供15个账号 |
1 |
年 |
|
10 |
深信服防火墙服务续费 |
深信服防火墙一种特征库升级服务需每年续费 |
1 |
年 |
|
11 |
新媒体账号编辑优化工具 |
为微信、***平台官方账号提供专业编排、加热服务等工具 |
1 |
年 |
|
12 |
长博互动学习小程序认证续费 |
保持长博互动学习小程序正常使用 |
1 |
年 |
|
13 |
Adobe账号续费 |
保持Adobe账号正常使用 |
1 |
年 |
(2)其他服务
|
序号 |
名称 |
服务内容 |
数量 |
单位 |
|
1 |
机房运维财产保险 |
对博物馆机房的机器设备提供财产保险,一年一次。 |
1 |
次 |
|
2 |
等保整改 |
对博物馆部分系统进行等保整改服务,一年一次。 |
1 |
次 |
四、交付时间和地点:
时间:一年(以合同签订时间为准)。
地点:长沙市博物馆指定地点。
五、服务标准:
(1)基本要求
1.1采用人员驻场模式开展运维服务工作,提供全年(除除夕、大年初一和初二以外)驻场服务或者根据馆方业务实际要求规定的时间提供全日驻场服务。服从长沙市博物馆的统一管理。根据长沙市博物馆重点开放日提供驻场运维服务。
1.2寒暑假、法定节假日如果馆方需要增加延迟闭馆,则需增加晚场值班服务。
1.3节假日、重大活动日、各类重要活动以及重保期间根据馆方实际要求增派驻场人员技术支持。
1.4提供运维人员24小时值班电话,并制定24小时故障响应机制,为博物馆提供及时的软硬件技术支持服务。
1.5运维人员进场前与长沙市博物馆签署保密协议,运维工作中的所有流程与操作须严格按照保密规定、制度进行。
1.6全部运维人员(驻场与非驻场)在承担运维***网络安全协议。
1.7运维方负责提供为***平台与自动化运维工具的稳定运行以及运维服务。
1.8***平台提供7*24小时业务系统、数据库及服务器运行监控,实现服务器、存储、接口、数据库、网络等硬件设备的自动监控、实时预警及全程记录。
1.9***平台监测关键流程,***网主页显示、票务预约、核销,教育活动预约、核销流程监控,自动预警,及时主动进行处理。
1.10提供各应用系统的日常维护、协助处理相应问题,并提供各系统软件功能的系统优化及调优,以满足用户业务使用需求或使用习惯、进行功能联调及其他日常运维服务;
1.11提供与第三方技术对接的风控限制、票务黄牛防范和系统结构优化服务,提供系统后台操作咨询、软件培训服务;
1.12提供系统漏洞修复和各个业务系统稳定性支持;
1.13提供各系统配置问题,例如票务系统以及教育活动临时闭馆处理,预约规则限制与优化等;
1.14每月和每季度进行深度巡检对运维范围内设备系统提交优化方案并进行优化。
1.15对机房基础设施、网络系统、应用系统运行情况进行监控,做到第一时间发现问题。
1.16及时响应事件处理,对于重大事件及时提交分析报告,分析原因、提出改进措施。
1.17对于服务工作中出现的重大事件及时提交分析报告,分析原因、提出改进措施。
1.18按月、半年度及年度对运维工作进行报告并按时提交。
(2)服务响应时间要求
各级故障事件的最晚响应时间为:
|
确认时间 |
一级故障事件 |
二级故障事件 |
三级故障事件 |
四级故障事件 |
|
0.5小时 |
专业工程师、业务主管、项目经理 |
专业工程师、业务主管、项目经理 |
专业工程师 |
|
|
1小时 |
远程技术支持小组 |
业务主管、项目经理 |
||
|
2小时 |
运维单位负责人 |
远程技术支持小组 |
远程技术支持小组 |
专业工程师 |
|
12小时 |
运维单位负责人 |
运维单位负责人 |
业务主管、项目经理、远程技术支持小组 |
故障事件等级划分如下:
一级故障事件:***网络或系统停机,或遭到严重攻击行为或安全事件,对信息系统的业务运作有重大影响。
二级故障事件:***网络或系统的操作性能严重降级,***网络性能失常或安全事件严重影响信息系统用户业务运作。
三级故障事件:网络或系统的操作性能受损,安全事件(例如病毒在小范围内发作),但大部分业务运作仍可正常工作。
四级故障事件:在网络、服务器、存储、安全设备功能、安装或配置方面需要调整或优化。本级故障事件对信息系统的业务运作几乎无影响,或影响很小。
(3)服务团队要求
3.1提供至少3名工程师驻场执行日常维护工作,人员包括:
驻场运维项目主管1名:
工作经验要求:具有中级及以上计算机技术与软件专业资格证(例如系统集成项目管理工程师或信息系统项目管理师或者系统规划与管理师)且有≥5年信息化运维工作经验以及≥3年团队领导经验;或者具有≥10年信息化运维工作经验以及≥5年团队领导经验;
专业要求:计算机类相关专业;
能力要求:良好的沟通协调能力、组织协调能力;具备大型信息项目管理经验;熟悉ITIL管理标准;具备技术规范撰写与制度编纂能力;具备故障排查能力,可快速处理常见问题;协助设计、审核重大变更与重大故障解决方案;能根据业务发展提出软件业务变更、系统优化建议并提交报告。
硬件运维工程师1名:负责馆方全部硬件相关运维工作、网络安全及信息安全工作;
工作经验要求:≥5年信息化硬件相关运维经验;
专业要求:计算机类相关专业;
能力要求:***网络厂商产品、网络技术及故障处理;熟悉主流操作系统并能熟练配置相关服务;熟悉主流服务器硬件特性;***网络设备配置、调试与故障处置;具备故障排查能力,可快速处理常见问题;***网络安全运维工作要求。
软件运维工程师1名:
工作经验要求:具备≥5年信息化项目开发经验,参与过完整项目开发与上线;具备≥2信息化项目运维经验;
专业要求:计算机类相关专业;
能力要求:熟悉主流开发语言、数据库及服务器环境;具备系统优化与升级的能力;具备BUG修改能力,能快速定位并修复软件缺陷;具备故障定位与排除能力,可分析日志与监控数据,实施应急处理;能根据业务发展提出软件业务变更、系统优化建议;具备撰写运维手册、操作指南及技术报告能力;能持续填充运维知识库、沉淀运维经验与解决方案;能进行版本质量把控,在发布前开展验证与风险评估;具有良好的沟通与团队协作能力;强学习能力与问题解决能力;
提供至少6名工程师组成非驻场的二线支持工作组参与该项目的维护。
非驻场的二线运维工程师要求:至少2人具备信息化项目开发经验,1人具备项目运维经验;1人具备硬件、***网络安全运维经验。
(注:本项涉及的证书要求,需提供证书复印件;工作经验要求,须提供相关人员的简历(简历中须注明工作经验),并加盖运维单位公章)。
3.2其他要求:
3.2.1所有运维人员须在协议约定时间内到位,并提供全部人员信息给长沙市博物馆,确认人员资质满足要求,并接受馆方审核,审核通过,才能被认定为本项目的运维团队人员。
3.2.2驻场运维人员新入场后必须接受馆方的技能考核,考核通过后才能视为到岗。考核未通过的人员应在半个月内提交再次考核的申请,连续两次考核不通过的员工将不允许驻场。
3.2.3在运维期内需要更换项目组员,应提前十五个工作日书面通知馆方,更换人员需附上相应资料供馆方认可后方能更换。运维项目负责人、项目团队主要技术人员及驻点技术人员的更换不得影响该项目的实施。
3.2.4驻场运维人员因离职或考核不合格等原因无法到岗,导致驻场运维人员数量低于协议约定数量时,应当在经长沙博物馆许可的情况下立即由非驻场人员顶替,运维团队应当在一个月内完成新驻场人员的招聘和技能培训,经长沙博物馆考核后上岗。
六、验收标准:
本项目根据《关于加强长沙市政府采购履约验收工作的通知》(长财采购【2024】5号文)要求验收,验收报告作为申请付款的凭证之一。
1、中标方向采购方提交最终验收申请,采购方与中标方按照签字确认的项目竣工文档及招标文件、投标文件、合同等规定进行项目最终验收。
2、项目验收国家有强制性规定的,按国家规定执行,验收费用由中标方承担,验收报告作为申请付款的凭证之一。
3、验收过程中产生纠纷的,由质量技术监督部门认定的检测机构检测,如为中标方原因造成的,由中标方承担检测费用;
4、项目验收不合格,由中标方返工直至合格,有关返工、再行验收,以及给采购方造成的损失等费用由中标方承担。连续两次项目验收不合格的,采购方可终止合同,另行按规定选择其他供应商采购,由此带来的一切损失由中标方承担。
七、其他要求:
1.1 付款人:长沙市博物馆(国库集中支付)
1.2 付款方式:合同签订后中标供应商启动服务,合同款项分四个季度等额支付,每季度结算25%合同总价。首期款项于合同签订后30个日历日内支付25%;剩余三期款项以月度考核汇总形成季度考评结果为依据:季度综合达标率≥95%,于季度结束后15个日历日内足额支付本季度25%款项;季度综合达标率每较95%低1个百分点,扣减当季应付金额的1%。
中标供应商须在采购人付款前开具合规有效发票,未按期开票的,采购人有权顺延付款且不承担逾期付款违约责任。
采购需求仅供参考,相关内容以采购文件为准。
微信公众号(订阅通知)
本公告地址:https://www.12369zb.com/view/393/BAveoqABLRKCxEZfgJPa.html
微信在线客服