乐鱼app下载  学院概况  乐鱼体育app  乐鱼客户端下载  党群部门  行政管理部门  教学教辅机构  招生就业  教学资源  联系我们 
  • 乐鱼客户端下载
  • 热点文章
  • 乐鱼客户端下载
    关于乐鱼体育app网站群平台版本升级服务项目单一来源采购公示
    日期:2021年05月24日 09:20 本站原创 来源: 人气:

    关于乐鱼体育app网站群平台版本升级服务项目

    单一来源采购公示

    乐鱼体育app申请网站群平台版本升级服务项目采用单一来源方式采购,现公示如下:

    一、  供应商名称:西安博达软件股份有限公司

    二、  项目预算:9.8万元人民币

    三、  建设背景:

    乐鱼体育app于2013年通过政府招标采购的西安博达软件公司的网站群平台,至今已使用8年。网站群平台承担学院及各部门宣传展示、新闻公告发布等重要工作。因学院网站群平台的功能和网络安全防护能力无法满足当前需求,需要进行版本升级。为保证网站群的连续性、稳定性、安全性、兼容性、统一规范。同时为节约项目建设资金,不重复建设,在原网站群基础上进行版本升级。

    四、  建设内容:

    部署一套最新网站群系统,完成原网站群所有站点的数据迁移。站群系统采用最新技术与架构,全方位提升网站安全性、浏览器兼容性、系统易用性。

    五、资质要求

    1.所投产品厂商具有网站群管理平台软件系统著作权证书

    2.所投软件产品具有网站群安全防护软件著作权证书

    3.所投软件产品具有网站群备份恢复系统软件著作权证书

    4.所投软件产品厂家具有软件成熟度CMMI3及以上资质认证证书

    5.所投的网站群厂商具有教育部教育管理信息中心出具的安全测评报告

    6.所投的软件产品具有高校全媒体群管理平台软件系统著作权证书

    7.所投的产品通过国内权威机构三级等保测评的资质,并且评估包含渗透测试和源代码安全审查项目两大类,充分保障系统安全

     

    、拟提供货物或服务项目基本情况:网站群升级服务1套。

    序号

    设备名称

    技术参数及要求

    数量

    1

    网站群升级服务

    1.系统技术要求。

    (1)系统要求采用B/S结构设计、JAVA语言开发、J2EE技术架构。

    (2)★系统通过一套平台实现微信、微博、网站等全媒体的管理,无需重复多次登录。

    (3)系统需具有良好的跨平台特性,支持基主流LinuxWindowsUnix平台搭建;支持TomcatApacheWebSphereWebLogic等应用服务器;支持OracleDB2SQL   ServerMySQLPostgreSQL等多种主流数据库,在初始安装部署时,需要内置可以商用的应用服务器软件及数据库软件,可根据学校需要进行替换。

    (4)兼容微软IE8.0及以上版本、微软Edge、谷歌Chrome360浏览器、搜狗浏览器、苹果SafariUC浏览器、QQ浏览器、火狐Firefox、欧朋Opera等多种浏览器。

    (5)支持主流建站方式,可视化网站管理平台;组件化管理,鼠标拖拽技术或智能设计技术建站。

    (6)系统要求支持移动网站建设和微网站建设,实现网站页面和文章内容、视频、图片等资源的全适配,兼容全部主流智能手机的操作系统:包括苹果IOS、安卓Android、微软WindowsPhone等,兼容不同设备的分辨率。

    (7)系统需要具有完善的权限和用户管理体系,可以适应学校各类角色管理员的管理和使用,提供与统一身份认证及人事系统的数据接口,并具有集成能力。

    (8)平台使用灵活方便,并预留多种扩展、开发接口(XMLJSONWebService等)。

    (9)系统后台数据库及表结构字段清晰易懂,有明确的注释标记。

    (10)★系统后台支持一键换肤,可内置多套后台肤色供网站/新媒体管理员进行挑选,符合用户使用审美习惯。

    (11)系统提供网站管理和系统管理两种登录入口,分别实现网站/新媒体管理员和系统管理员登录,支持审计管理员登录入口,实现安全审计管理。

    (12)提供跨站全文检索系统。所有用户既可以对本站信息进行检索,也可以进行站群级全文检索功能。要求对网站全部可见页面内文字检索,还可对网页链接的附件如DOCPPTDOCXPPTXTXTPDF等常见文档内容进行全文检索,支持ANSIUNICODEUTF-8等常规文字编码。

    (13)系统安装可根据学校实际情况选择不同的部署方式,要求支持常见的几类部署方式(单服务器部署、多服务器部署、虚拟化部署等),可实现动态服务器和静态服务器分开部署,动态服务器故障不会影响静态服务器对外提供网站访问服务。

    (14)系统要求具备在线补丁更新机制,可以实现在线安全性加固和升级。

    (15)系统使用成熟稳定的产品,具有国家相关资质认证。

    (16)系统支持虚拟目录和虚拟主机方式,支持离线/连线状态下的篡改保护。

    2.安全防护体系全新升级。

    (1)登录安全:为管理员登录管理平台时,要对用户的身份进行合法性验证,以防止非法用户的连接或欺骗。

    (2)模块安全:通过系统的安全控制机制,将系统功能按职责分配给管理员。可以将用户分组,并为每个组设定访问权限。如果一个用户属于两个组,则以较高访问权限为准。

    (3)会话期安全:如果用户在管理员设定时间内(15~60分钟)内没有任何操作,则自动注销该用户。该用户需要重新登录才可使用系统。如果用户在浏览器中输入其无权访问的页面地址,则自动注销该用户。

    (4)传输安全:在网络上传输数据主要应用SSL技术对网络上传输的数据进行保护,同时支持CA认证。

    (5)数据安全:系统数据均采用MD5加密,密码不可逆,并且关键数据均以密文形式存放。

    (6)可信验证:平台采用基于角色的访问控制模型(RBAC),通过对角色的访问权限进行控制。遵照最小权限原则,可将角色配置成完成任务所需的最小权限集;遵照责任分离原则,可通过调用相互独立互斥的角色共同完成特殊任务,如站群系统的审核文章,发布文章等。

    (7)边界防护:设置允许访问的IP地址或IP范围,用于网站管理员登录、网站浏览IP控制等,确保管理员在安全规则范围内登陆管理平台,确保内外网内容访问的权限控制。

    (8)访问控制:提供防密码猜解模块,用户口令猜测,如果连续输入3次账号信息错误,系统会封禁5分钟,防止暴力破解密码。

    (9)★入侵防范:优化升级应用防火墙,新增文件防火墙、数据库防火墙,有效阻止SQL注入、XSS跨站脚本攻击、密码猜解、木马上传、脚本过滤等入侵攻击,并可对危险用户进行IP封禁、账号冻结等,并记录行为和入侵防护日志,降低网站安全风险。

    (10)管理安全:站群系统自带安全隐患检测系统,可对系统内部账号安全情况,站点组件代码编辑,管理员IP限制,攻击记录,系统敏感词过滤,备份包日期和完整性,长时间未登录的管理员账号,产品所在磁盘的剩余空间,是否打开系统防火墙等方面进行检测并打分,提醒管理员及时排除系统安全隐患。

    (11)恶意代码防范:对系统架构进行合理设计,对编码规范进行定期审查,避免危险代码出现。优化升级危险文件扫描工具,可扫描系统中的全部目录,对含有恶意代码的文件进行提示,可进行一键删除处理。

    (12)★数据安全:要求具备独立的远程异地备份系统,使用独立的后台实现登录及备份快照管理和恢复,支持增量备份,可以针对快照文件快速生成备份包,进行整体系统快速恢复,恢复过程可针对数据单独恢复或对网站数据及模板进行全恢复。

    (13)安全审计:平台包含多个方面的日志功能,包括文章编辑日志、站群操作日志、入侵防护日志为安全审计提供依据,保证无法删除、修改或覆盖审计记录,以便及时发现系统存在的漏洞、入侵行为等。审计记录的内容至少包括时间日期、时间、发起者信息、类型、描述和结果等。

    (14)运维监控:系统可以监测各个站点服务器硬件负载情况,包含CPU、服务器内存、应用内存等,并提供相关图表。

    (15)安全加固:系统具有在线补丁更新机制,可以实现在线安全性加固和升级。

    (16)内容安全:可以设置网站用户输入信息中禁止包含的敏感词语,需具备网站群敏感词库并可手动添加敏感词(如内容发布、评论、留言等功能)。

    (17)应急关停:对站群内的网站快速进行关停,当前网站被关停后网站就无法进行正常访问,同时如果需要启动,点击一键启用即可对关停的网站进行恢复。

    (18)网页防篡改:提供第三代成熟的网页防篡改系统,并与网站群无缝融合,不限web服务器数量。系统支持虚拟目录和虚拟主机方式,支持离线/连线状态下的篡改保护。系统支持篡改信息的预警消息提醒。

    (19)支持IPv6运行机制,系统各节点之间能够通过IPv6进行数据交换,系统能够为所有站点开通IPv4IPv6双服务。

    3.★强化信息内容安全审查处理。

    (1)系统置大量新华社及网络敏感词样本库,并支持自定义敏感词。

    (2)在进行文章编写保存、发布时按照词库进行检测分析,标记和提醒,可一键快速替换修正。

    (3)针对敏感信息进行快速处理,支持分别从文章、附件、评论、栏目、模板、图片等不同类型的内容进行精准搜索;并支持常见敏感信息的快速处理,如学生证、身份证、电话/手机号、邮箱等。

    (4)对敏感信息的处理记录进行保存,支持已处理敏感信息的快速恢复。

    (5)支持精准定位,一键替换敏感词,系统内置大量网络敏感词样本库,并支持自定义敏感词。

    (6)支持通过人脸识别技术对敏感图片进行识别处理,可以快速将敏感信息筛选出来。

    4.★校园全媒体统一平台管理。

    (1)系统通过一套平台实现微信、微博、网站等全媒体的管理,无需重复多次登录。

    (2)新媒体账号管理

       按照部门为管理单元,提供新媒体账号(微信、微博)的新增和添加,有权限的用户可以在多个账号类型进行切换。

       支持全媒体资源库的管理,可以在资源列表中查看资源详情,进行资源预览,可以查看当前资源的历史分支版本。

       可以统一对全媒体资源进行检索和分类的查询查看。

       支持文章一键投递到微信素材库或者转发到微博,在编辑PC文章时可选择要投递的公众号或者微博账号。

    (3)微信管理

       支持微信公众号管理,可以切换多个微信公众号,支持公众号自动回复和自定义菜单。

       提供微信素材管理,可以将已有微信素材、网站素材、资源库素材等其他推荐素材快速导入素材编辑器进行编辑合成。

       支持微信粉丝管理,可以快速同步公众号中的粉丝信息,对粉丝进行分组。

       ★支持在平台中快速进行微网站建设,内置多种微网站模板,可对微网站模板进行预览,用户快速选择合适模板进行页面属性、组件、导航等配置。

    (4)微博管理

       内置微博编辑器,可以快速在平台编辑微博文章,编辑时可以在网站素材和资源库中选择合适信息资源一键发布至微博。

       支持微博发布历史查看,可以对已发布的微博进行重新编辑,并将微博发布的历史文章快速推荐至其他微博。

           支持发布预览,可以模拟浏览当前账号在微博发布文章展示的效果。

    (5)新媒体运营数据统一分析

       支持内容发布情况进行统计,可按照微信、微博等多个维度分别统计内容发布情况,提供考核数据依据。

       对微信、微博、PC等各发布渠道的文章按照阅读量等进行热度统计,综合展示当前学校各渠道的热门文章。

       与微信、微博粉丝数据打通,可查看各媒体的关注情况。要求对各账号、各单位、各运营管理人员的发文量、粉丝量进行汇总统计。

    5.★建设网站群运营分析大屏系统。

    (1)能够实现对网站群安全、内容运营相关数据的监控,并将这些数据按照预设模型进行收集、处理后,进行多维度分析,有针对性的对各类数据定制相应的可视化展示形式,通过准确的、直观的、多样化分析结果图表展示出来,以便通过量化数据支撑领导决策。

    (2)数据展现形式主要分为1个主屏和4个分屏。可以根据需要再进行调整和扩展。

    (3)主屏展示了站群总体信息、各个分屏的关键信息,以及实时访问等信息。具体包括显示站点总数、站群安全指数和每日的访问量,其中安全指数基于网站群安全体系评估得出。每日访问量显示来自各地的实时访问情况,以及站群 30 日内访问量和发文量的排行情况;实时显示站群内的最新发文情况,热点文章部分展示最近一段时间点击量最多的网站情况。

    (4)访问发文分屏展示了网站群整体的访问量、发文量的统计排名信息。以及站群中所有站点历史总访问量和总发文量信息,以及全国各地区的实时访问情况地图展示。其他展示的内容包括网站群中近期访问量和发文量最多的站点;右边展示了访问量最多的省份,和访问量、发文量近期的变化趋势折线图。

    (5)攻击防御分屏提供实时网站攻击防御的监控,展示了网站拦截的攻击信息及安全信息。能够将网站收到的攻击以及防御结果显性化展示,同时还能够展示对攻击数量、攻击源和被攻击站点的统计信息,以及最近几次攻击的详细信息。方便管理人员及时发现,及时定位问题、及时解决问题。这些数据也能够为网站群后续的安全强化提供依据支持。

    (6)站点信息分屏能够根据网站群整体运维情况,以及各个站点的访问量、发文量,安全情况等维度对每个站点进行综合评估,判断站点是“优秀”良好”还是“有待提高”。

    (7)热文热词分屏展示了网站群的热门文章排行以及热搜词语。左右两边可以分别展示最近一段时间的热词和热文的   TOP10,中间能够以词云的形式展示更多的热搜词语。

    6.对网站群管理平台人机交互界面全面升级。

    (1)★优化网站群管理后台UI界面、操作逻辑,使之更加符合目前主流审美,更加符合人性化、高效率操作。同时内置模板增加50套含移动版。

    (2)系统后台当中内置了9套主题皮肤可供管理员选择,可以实现一键整体管理后台的色调皮肤变换。在使用上能够符合用户的使用习惯。

    (3)系统具有“个人桌面”功能,根据不同用户的使用权限,实现个人工作聚合,“个人桌面”可根据用户个人习惯自定义配置、拖动,支持设置快捷方式,用户可快速跳转至对应模块进行管理。

    (4)系统提供网站管理和系统管理两种登录入口,分别实现网站/新媒体管理员和系统管理员登录,支持审计管理员登录入口,实现安全审计管理。

    (5)★文章列支持拖拽式排序,可通过显性化拖拽方便的针对当前模块文章进行排序。

    (6)★手机扫描二维码预览网站,且二维码的有效期仅供一人使用,安全有保障。

    (7)★方便维护人员维护资料,不需要将手机中的照片转移到电脑后进行上传,直接用手机上传到对应的文章中,提升资料维护效率。

    (8)内容中的图片可以直接在线进行裁剪,无需在本地才建好后重新上传,提升资料维护效率。

    (9)系统具有可视化审核流,可以针对不同的栏目设置不同的审核体系,审核过程全称可视化,可以查看被审核文章当前的审核状态及处理人、处理意见等相关信息。

    1