1) 明确目标:说明本次招标旨在采购日本境内高防服务器(含DDoS清洗、网络冗余等)。2) 范围划分:列出要采购的资源(带宽、IP、物理机或云主机、WAF/清洗)、服务期与交付地点。3) 输出物:明确需提交的证明材料(流量图、ASN、运营商合同、证书)。
1) 网络能力:清洗带宽(Gbps)、峰值并发包数(Mpps)、清洗后净带宽(Gbps)。2) 响应与恢复:检测时间(s)、通知时间(min)、恢复到可用状态时间(min)。3) 服务与运维:SLA可用率(%)、工单响应时长(min)、客户支持时区与语言。4) 合规与资质:ISO27001、数据中心等级、在日实体与法律合规性。
1) 示例标准:清洗带宽≥100Gbps,检测时间≤60s,恢复时间≤30min;否则为不合格或按分值扣分。2) 度量方法:清洗带宽用独立流量生成器(合法环境)测试;检测/恢复时间通过实际攻击模拟与供应商日志对比。3) 工具与记录:使用流量生成器(iperf、tcpreplay)、监控(Zabbix/Prometheus)并保留pcap与syslog。
1) 权重示例:网络能力40%、响应恢复25%、服务运维15%、合规与资质20%。2) 评分方法:对每个指标设定满分与合格线,按归一化公式得分:得分 = (实际/目标)*满分(超出按上限计)。3) 汇总:计算加权总分并设定合格分(例如≥75分通过),在评标表中列出计算表格与样例。
1) 技术规格:逐项列出指标及测量方法(如“清洗带宽:在源端注入SYN Flood,观察清洗后净通过率,必须>=X Gbps”),注明测试工具与时间窗口。2) 验收条款:规定PoC/试运行期、最终验收标准、不合格后的整改期和最终拒绝权。3) 违约与罚款:明确SLA违约的赔偿计算公式(按日或按流量计)。
1) 文档审查:要求提交ASN、BGP路由公告截图、运营商合同、证书复印件。2) 技术问卷:让投标方填具体参数(清洗带宽、PPS能力、清洗节点位置、日志保留策略)。3) 现场/远程核验:通过WHOIS、bgp.he.net、路由跟踪验证ASN与路由路径,核实是否在日本机房。
1) 准备阶段:与中标/候选方约定测试时间窗,备份现网数据,签署测试同意书与法律合规声明。2) 执行测试:按招标文件指定的攻击类型(UDP Flood、SYN Flood、HTTP GET Flood)逐项施压,记录各项指标:检测时间、清洗带宽、丢包率、业务可用性。3) 验证和归档:收集供应商监控数据、pcap及第三方监测(例如Site24x7、Pingdom)作为评估依据。
1) 评标会:按评分表对比投标方总分,记录所有打分依据与证据。2) 合同条款:包含SLA细则、PoC结果作为附件、违约金条款、保密条款、数据主权与审计权。3) 交付与移交:规定交付清单、交付后验收周期及每月/季度评估机制。
答:先在隔离测试环境或合作厂商的测试平台进行合法攻击模拟;步骤为(1)与供应商签署测试协议并预约窗口,(2)在双方控制的流量发生点使用合法工具(iperf、tcpreplay)生成对应流量,(3)实时监控业务链路并设置紧急停止机制,(4)记录清洗前后净带宽与丢包数据,保存pcap与监控图作为证据。
答:检测时间=从攻击开始到供应商在监控/工单中首次发现并记录的时间;恢复时间=从检测记录到业务可用或流量恢复到合约净带宽的时间。验证方法为(1)同步时间戳开始攻击并保留服务器端日志,(2)获取供应商告警/工单时间戳,比较并计算差值,(3)以第三方监测结果为辅证。
答:采用多维加权法:将技术评分(性能、SLA、资质)与商业评分(价格、付款条款)分开评分再合成总分。示例:技术70% + 价格30%;价格可采用最低价指数化得分(最低价得满分,其他按比例递减),并在招标公告中事先公开权重与评分公式,保证公平透明。