《堡垒机实施方案.docx》由会员分享,可在线阅读,更多相关《堡垒机实施方案.docx(29页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、技 术 部 分11 投标方案技术解决方案工程概述中国银行业监视治理委员会以下简称银监会是政府部门的重要组成机构, 是国家金融行业的监视、治理、指导单位。近年来,金融行业信息系统随着银行业金融机构的业务进展而快速进展,信息科技已经成为银行业金融机构实现经营战略和业务运营的根底平台以及金融创的重要手段。银行业对信息科技的高度依靠,使得信息技术系统的安全性、牢靠性和有效性直接关系到整个银行业的安全和金融体系的稳定。各种权威的网络安全调查结果均说明,在可统计的安全大事中, 70%以上均与内部人员有关,这其中既包括恶意行为越权访问、恶意破坏、数据窃取,也包括各种非主观有意引起的非恶意行为误操作、权限滥用
2、。由此可见,标准内部人员的访问行为,特别是核心系统主机、网络设备、安全设备、数据库等的维护行为已经势在必行。因此,2023 年银监会内部启动了系统用户集中管控系统建设,通过部署运维用户集中管控系统,建立运维用户的集中授权、监控、治理、审计体系,加强信息安全的内部把握与治理力气,标准信息系统运行和操作治理过程,确保银监会信息系统的安全运行。谐润运维治理审计系统是一代运维安全审计产品,它能够对运维人员的访问过程进展细粒度的授权、全过程的操作记录及把握、全方位的操作审计、并支持事后操作过程回放功能,实现运维过程的“事前预防、事中把握、事后审计”,在简化运维操作的同时,全面解决各种简洁环境下的运维安全
3、问题,提升企业IT 运维治理水平。需求分析银监会对运维用户管控系统的需求如下:1) 治理对象应能够实现对银监会现有的效劳器系统 Windows、Unix、Linux、网络设备Cisco、华为、数据库系统DB2、Oracle 、 SqlServer、Mysql、应用系统WAS、Weblogic等;2) 应能够实现对机关内部、外围运维人员的访问及操作权限细粒度授权,限制用户违规访问、违规操作的力气;3) 实现全面的运维操作审计力气;4) 实现对效劳器、网络设备的自动改密功能;5) 实现单点登录,并与 CA 系统进展整合,实现双因素认真;6) 系统部署不应影响业务系统的稳定运行,且不增加运维人员访问
4、过程的简洁程度;7) 完善的自我治理功能,设备自身稳定、高效、易于维护。工程建设目标工程总体目标旨在通过对效劳器操作系统、数据库、中间件及网络设备、安全设备等 IT 根底设施的账号及其密码进展集中把握与治理,通过账号权限的严格授权和治理,实现对设备的安全访问和治理行为的审计,到达 IT 系统安全生产,并满足内控审计要求的目的。具体目标如下:本工程中的用户集中管控系统包括 1 套堡垒机含 1 台堡垒主机、1 台应用托管中心和 1 台日志效劳器,堡垒主机是运维治理人员进展运维操作的统一接入点,用户集中管控产品需通过开发升级兼容银监会 CA 系统颁发的密钥,以实现治理用户的双因素认证。实现在SSO单
5、点登录系统总体架构下,完成对系统账号的集中认证、集中授权与集中审计,审计日志集中存储于独立的日志效劳器。实施范围本工程在银监会机关北京进展部署,对 100 台本地或外地效劳器和网络设备每个设备可能存在错咯操作系统、数据库和中间件治理用户进展集中治理,用户范围主要为银监会机关本地或外地运维用户。方案设计原则(1) 体系化设计原则必需分析信息网络的层次关系,遵循先进的安全理念,遵照科学的安全体系和安全框架,并依据安全体系分析存在的各种安全风险,从而最大限度地避开可能存在的安全问题。(2) 可控性原则实行的技术手段需到达安全可控的目的,技术解决方案涉及的工程实施应具有可控性。(3) 系统性、均衡性、
6、综合性设计原则从全系统动身,综合考虑各种安全风险,实行相应的安全措施,依据风险的大小,实行不同强度的安全措施,供给具有最优的性能价格比的安全解决方案。(4) 可行性、牢靠性原则必需保证在工程实施期间,不会对用户方的现有网络和应用系统有大的影响。在保证网络和应用系统正常运转的前提下,供给最优安全保障。(5) 标准性原则安全系统的设计、实施以及产品的选择以相关国际国家安全治理、安全把握、安全规程为参考依据,包括ISO17799、GB/T 信息系统安全保障评估框架等。(6) 投资保护原则对用户方已经存在的网络安全系统设备进展有效的利用,保护已有投资。(7) 最小影响原则方案设计及实施时,遵循对信息系
7、统影响最小原则,尽可能地承受对网络、系统、应用影响小技术手段,对现有系统不产生干扰,保护现有系统。(8) 易操作性原则安全措施需要人为去完成,假设措施过于简洁,对人的要求过高,本身就降低了安全性。产品选型依据本工程的实际需求, 报价人推举使用谐润运维治理审计系统SR-Fort-1000 型产品。产品名称运维治理审计系统应用托管中心SR-Fort-1000产品硬件配置清单如下:外观大小 满配最大重量2U30KGSR-AppBox-10002U30KG最大功耗500W500WMTBF=20230 小时=20230 小时CPU两颗 INTEL Xeon3440两颗 INTEL Xeon 3440内存
8、16GB16GB存储空间1TB,支持 Raid11TB,支持 Raid1电源双电源冗余双电源冗余外接存储支持支持网络接口100/1000M*2 RJ45,可100/1000M*2 RJ45,可扩展扩展最大治理设3000 台3000 台备数量实时并发数250 个图形会话,250 个图形会话,1500 个字符会话1500 个字符会话默认1500 个1500 个License 数量协议支持SSH、Tenet、RDP、VNC、 、 s、MySql、FTP、SFTPSql-Server、Oracle、DB2等网线标准网线 2 条标准网线 2 条产品部署谐润运维治理审计系统支持多种部署方式,在本工程中,考
9、虑到银监会的实际需求,我们将承受旁路部署方式。部署示意图如下所示:系统备机日志效劳器谐润运维治理审计系统部署示意图部署时,谐润运维治理审计系统旁路接入网络,只需要 1 个独立的 IP 即可, 保证堡垒主机能够通过网络连接被治理资源供给远程运维效劳的端口,应用托管中心与堡垒主机做直连,通过堡垒主机 NAT 转换技术使应用托管中心能够访问网络中的资源。假设堡垒主机和被治理资源之间存在防火墙,则需要在增加或修改防火墙的策略,防火墙的策略增加或修改如下:源地址:堡垒主机 IP,源端口:any,目标地址:被治理资源 IP,目标端口: 供给运维效劳的监听端口。如堡垒主机需要连接被治理的 Linux 效劳器
10、,Linux 效劳供给应 ssh 运维效劳,则需要在防火墙上增加或修改策略如下:源地址:堡垒主机 IP,源端口:any,目标地址:被治理资源 IP,目标端口: 22。维护人员只要登录运维治理系统即可访问到全部效劳器,无须进展二次登录。假设运维人员与运维治理系统之间存在防火墙,则防火墙需要开放如下端口:22ssh、telnet 协议代理模块,443堡垒主机供给 web 效劳,3389rdp协议代理模块等。有关实施时防火墙开放策略,详见“节内容中的实施环境调研。日志效劳器旁路接入网络,并开发 SMB 共享效劳,为堡垒主机供给日志存储效劳,堡垒主机通过页面配置,将数据文件存储至日志效劳器。系统备机始
11、终处于冷备状态,在堡垒主机实施完成之后,将全部配置导入 系统备机,保证系统备机上的主账号、被治理资源与主账号权限与堡垒主机一 致,以便随时更换。工程实施方案工程保密条款我公司同原厂上海谐润网络信息技术承诺,在中标后工程签署合同前分别以单位和个人与招标方签署保密协议或保密承诺书。工程文档原厂谐润科技在工程工程实施完成时将系统的全部有关技术文档、图标资料及测试、验收报告等文档集合成册交付银监会,包括但不限于以下文档:工程投标文件工程工程实施方案工程工程治理及实施打算书产品安装实施报告系统测试报告工程完工总结报告培训手册运维用户使用手册系统技术维护手册系统应急处理预案其他全部工程实施过程中产生的文档
12、工程组织架构为确保本工程的顺当实施,原厂商谐润科技将指派拥有丰富工程阅历的技术人员担当我方工程经理,负责工程实施的全面工作,收集有关热线 支持、现场效劳、用户技术人员反响等有关效劳信息。在效劳实施过程中,将严格依据效劳打算,全权负责效劳的治理与监视。定时向用户工程负责人汇报状况,在处理突发大事和工程变更时,要准时调整人员和打算以保证效劳地正常进展;在工程实施受阻时,准时申请增加人员和技术力气,确保工程实施的顺当进展;此外, 工程经理要监视效劳的质量,以确保整个维护效劳顺当、高质量的完成。谐润科技将依据工程实际要求组建特地的银监会用户集中管控系统工程小组,遴选原厂商资深工程经理和工程技术人员,为
13、银监会用户集中管控系统工程供给最优质的效劳,保证严格依据合同商定,完成该工程的实施、培训及售后效劳工作。原厂谐润科技为了保证工程实施的顺当进展,会供给合理可行的系统实施方案,合理安排人员,以保证明施进度打算。原厂谐润科技工程组织架构如下:工程经理:负责整个工程的进度把握、协调原厂工作人员与银监会工作人员进展协同工作,保证整个工程顺当完成。研发经理:负责整个工程中开发需求确认,开发进度,保证开发工作顺当进展,并依据客户要求完成开发任务含测试工程师。调研工程师:负责工程实施前资产调查、用户角色确认、网络环境调查、实施环境调研, 参与设备实施方案的制定。实施工程师:负责工程设备接入客户网络,保证设备
14、连通性,并进展资产录入、角色权限划分等工作。培训讲师:负责对客户进展相关学问培训,让客户能够独立使用设备,并能处理简洁故障,保证学问转移顺当完成。巡检工程师:在工程实施完成后,负责对设备的使用状况进展跟踪,反响客户的使用状况及软硬件安康状况,并依据客户的要求提交相应的报告。售后支持:负责对巡检工程师反响的信息进展汇总,并依据反响对客户进展技术支持。银监会运维用户集中管控系统工程组谐润主要成员名单如下:工程负责人工程经理年职相关工作年姓名专业相关资质龄称限2软件工张彬工程经理6 年8程打算用于本工程的工作人员年职相关工作年姓名专业相关资质龄称限3应用数高级程序施杰8 年3学员3应用数高级程序武欣
15、8 年2学员郑 伟3计算机培训讲师8 年亮1工程许 爱2计算机原厂资深4 年明8应用工程师2计算机原厂资深周超3 年5科学技术工程师2通信工原厂资深陆磊3 年6程工程师2计算机原厂工程石波2 年4软件开发师工程实施打算/工作内开结实施单位备注容发货及始时间束时间7 7谐 润 科依据合同要发货确认月 2 日月 12 日 技、银监会求供货预备阶段确认环境集成开发77月 12 日 月 16 日77月 2 日月 31 日谐润科技现场调研集成开发与谐润科技实施工作;同步进展设备上架数据录入实访问规88月 1 日月 2 日88月 3 日月 10 日88谐润科技谐润科技谐 润 科施阶段 则设置现场培月 13
16、 日 月 15 日 技、银监会8 8谐 润 科供给相关项训系统联调测试月 16 日 月 17 日 技、银监会88谐 润 科月 16 日 月 20 日 技、银监会目文档解决部署中存在的问题工程初验验8 8银监会、月 28 日 月 30 日 谐润科技收9 12谐 润 科完成工程验跟踪设备运收试运行终验月 1 日月 1 日技、银监会1212银监会、行状况完成工程验月 2 日月 5 日谐润科技收工程实施质量把握在本工程实施过程中,原厂谐润科技将实行以下措施保证工程实施过程的质量:1) 建立完整的实施团队,团队内部有明确的分工,通过专业化的手段来提高公司的工作质量及技术水平;2) 派遣具备丰富阅历的专业
17、的工程实施人员,严格依据操作流程和技术要求进展施工;3) 保证良好的沟通机制,在实施过程中,工程经理将定期向银监会工程组供给实施进度记录汇报,让用户单位清楚整个工程的施工打算及施工进度状况。4) 执行科学的工程治理制度,从施工开头到施工完毕验收的整个过程,我们均有相应的配套记录表格,便利工程组对实施过程进展跟踪、监视;便于后期用户方进展系统维护及治理。同时,全部的记录表格均录入计算机进展电子化治理。5) 针对本工程,在工程施工前,由工程主管组织有关人员业务员、技术指导、工程实施负责人、工程实施小组、质量监控小组及售后效劳小组等召开工程预备会议,介绍工程设计方案及有关的状况,布置各项工作,争论可
18、预见的技术细节、实施方法和实施进度等。6) 在整个工程工程的实施过程中,有质量监视小组负责对整个工程的实施质量进展监视,从而保证整个工程的质量包括进货设备的质量保证和工程实施的质量保证。工程实施过程介绍阶段一:工程预备阶段工程预备阶段会对整个工程的实施方案进展可行性争论和争论,并进展实施环境调研、设备供货、二次开发接口调研及开发工作等。实施环境调研件机是房 的 相相对湿度:5%至 95%对 湿 度和 温 度温度:0 至+55 摄氏度否标准是机占机架空间为架空间2U65043589mm长、宽、高否在工程开头实施之前,需要银监会的技术人员协作原厂谐润科技的实施人员对实施的环境进展检查,确认是否具备
19、工程实施条件。是序 安否符备条件参数号 装条件合条注是电220V/50HZ,(最大),500W(最大),国标电源插座。源参数否硬件要求:是日2 颗 Intel Xeon E5620 CPU 主频;内存: 12GB 志 服 务 内存;硬盘:3*2TGB SAS 硬盘;RAID 卡:集成 Smart否器Array P410i 阵列卡;网卡 4*千兆网卡;光驱:DVD;电源及风扇:460W 热插拔冗余电源。IP地 址 安排交换 机 端口安排谐润运维治理审计系统与日志效劳器各安排一个是IP,确保运维人员与谐润运维治理审计系统、治理员与谐润运维治理审计系统、谐润运维治理审计系统与否目标设备能够正常通讯建
20、议安排 1 个端口给谐润运维治理审计系统,谐是润运维治理审计系统与应用托管中心可以通过穿插线或一般网线直连,做 NAT;日志效劳器安排一个否IP 地址。假设一般运维人员和谐润运维治理审计系统之间有防火墙,留意防火墙开通这 3 个端口:是端TCP 22:谐润运维治理审计系统开放的监听端口, 口开放用于一般运维人员与谐润运维治理审计系统之间的正否常通讯;TCP 443:谐润运维治理审计系统开放的监听端口,用于一般运维人员登录谐润运维治理审计系统的页面;TCP 3389:谐润运维治理审计系统开放的监听端口,用于一般运维人员与谐润运维治理审计系统之间的正常通讯。假设治理用户和谐润运维治理审计系统之间有
21、防火墙,留意防火墙开通这 2 个端口:是TCP 443:谐润运维治理审计系统开放的监听端口,用于治理用户登录谐润运维治理审计系统的页面;否TCP 3333:谐润运维治理审计系统开放的监听端口,治理用户实时监控会话;假设谐润运维治理审计系统和远程设备之间有防火墙,留意防火墙开通这 4 个 TCP 端口:TCP 22:远程设备开放的监听端口,用于供给运维治理效劳;是TCP 80:远程设备开放的监听端口,用于供给 web治理效劳;否TCP 443:远程设备开放的监听端口,用于供给 web 治理效劳;TCP 3389:远程设备开放的监听端口,用于供给运维治理效劳;假设谐润运维治理审计系统和网管系统之间
22、有防是火墙,留意防火墙开通这 1 个 UDP 端口:UDP 161:谐润运维治理审计系统开放的监听端否口,用于网管系统采集谐润运维治理审计系统的状态信息;假设谐润运维治理审计系统和日志效劳器之间有是防火墙,留意防火墙开通这 1 个 UDP 端口:UDP 514:日志效劳器开放的监听端口,用于承受否谐润运维治理审计系统发送的 syslog 日志信息;假设谐润运维治理审计系统和时间效劳器之间有是防火墙,留意防火墙开通这 1 个 UDP 端口:UDP 123:时间效劳器开放的监听端口,用于供给否时间同步效劳;治理对象帐号调研依据合同要求,在安装调试过程中,银监会工程组成员需供给依据以下表格格式的附件
23、:包括主帐号调研表、主机帐号调研表、应用调研表;运维人员调研表样表登Email用户状姓部 门 /截止日期录名态名公司Xx1王0x杰设备调研表样表其他应用调研表样表主机名主机 IP主机主机帐号密应用类应用名称端口码型应用主3389administr12mysqlf11_mysqlf机 1ator3456rontront应用主3389administr12IE12_mysqlf机 22ator3456ront机名主址主 机 地操作系统协议网络效劳端口主机账户名主机账户密码同st1hoWindows2023ServerRDP3389administr ator123456st2hoGeneralLi
24、nuxFTP21administr ator123456到货及加电验收依据合同要求,需要对送达现场的产品进展到货验收,保证送达产品符合合同要求。产品在接收后,保持外包装的完整性。在原厂商的工程师到达现场后, 共同进展产品的到货验收。设备到货验收标准如下:开箱前,检查产品外包装是否良好; 开箱检查产品外观是否良好;产品型号是否正确; 产品数量是否正确; 产品配件是否齐全; 产品版本是否正确。二次开发为保证工程实施进度能够按打算完成,原厂商谐润科技将在合同签订后先对CA 认证接口进展调研,调研完成后马上开头认证接口的开发工作。原厂商谐润科技将依据银监会的实际需求,对 CA 认证中心接口进展兼容性开
25、发,以严谨、务实的态度进开放发工作,保证与银监会的 CA 认证中心对接顺当完成。同用户 CA 中心对接的认证功能开发、测试工作估量在合同签订 3 周内完成。阶段二:工程实施阶段在工程实施过程中,安装调试工作的主要内容包括:谐润运维治理审计系统IP 配置、应用托管中心绑定互联配置、日志效劳器的安装配置等。在本工程实施过程中,谐润运维治理审计系统的安装调试工作主要由原厂谐润科技实施小组完成。上架及初始网络配置到货验收完成后,依据产品安装要求,将产品安装至机架,并连接电源进展设备加电验收并签署到货验收报告。加电验收标准如下:设备加电是否运行正常; 设备指示灯是否正常;设备配置是否到达说明书要求。本工
26、程相关设备的 IP 配置如下:堡垒主机:Eth0:GW: :/24 应用托管中心: ETH1:/24GW:日志效劳器:网卡 1:GW: 数据录入在此过程中,谐润科技实施工程师将整理、核实预备阶段的运维人员、设备资产、应用的调研结果,并将调研结果相关数据导入至运维审计系统中。访问规章设置在此过程中,谐润科技实施工程师将与用户工程组成员一起,为每个运维用户、用户组建立访问授权和操作授权规章。访问和操作授权依据“最小权限”原则创立,访问规章建立完成后,由银监会工程组人员向全部相关运维人员以书面方式通知,让运维人员测试帐号有效性。现场培训运维审计系统安装、调试完成后,谐润科技产品培训讲师对银监会的技术
27、人员进呈现场技术转移,向银监会人员介绍运维审计系统的原理、功能、日常维护和使用应当留意的事项,使银监会技术人员能够尽快地生疏设备的功能和使用。联调测试培训工作完成后,进入工程联调测试阶段,在此过程中,由银监会组织各运维人员对运维审计功能进展试用,测试系统与各节点设备的访问状况,以确保系统能够稳定正常的运行并且能对运维操作进展审计。完成测试后且全部功能到达工程要求之后,在银监会的统一安排下,要求日常运维的员工、第三方运维人员必需使用谐润运维治理审计系统进展日常维护工作,实现账号实名制,责任归属划清楚确等治理目标。在堡垒主机配置完成之后,将配置导出为文件,并将该文件导入系统备机, 保证系统备机的主
28、账号、被治理资源、主账号权限与堡垒主机全都,能够做到随时切换,以备不时之需。工程培训打算原厂商谐润科技应招标单位的时间、地点及人员要求,组织该系统的培训工作。培训目的:通过安全审计相关法规及标准、运维审计行为审计等培训使用户了解安全审计的理论学问,娴熟操作谐润运维治理审计系统以及对谐润运维治理审计系统常见故障的排解。培训时间:2 天培训地点:用户指定培训学员人数:不限培训讲师:原厂具有五年以上工程阅历的资深工程师担当培训组织方式:现场讲课及试验练习培训内容及打算:时间培训类别具体内容D1:谐润运维治理审计谐润运维治理审计系统审计系9:00-11:30系统审计原理培训统原理、构成和功能;D1:谐
29、润运维治理审计谐润运维治理审计系统根本操14:00-16:30系统操作技能培训作技能的培训;D2:谐润运维治理审计谐润运维治理审计系统系统部件的9:00-11:30系统产品安装培训配置、调整和维护;D2:谐润运维治理审计谐润运维治理审计系统系统常14:00-16:30系统产品维护培训见故障的处理或排解;工程验收阶段一:工程初验在完成设备的安装调试工作系统稳定运行一周后,由谐润科技提前十日提出工程初验申请,工程双方将组织工程初验工作,由银监会协作谐润科技公司完成初验文档的签署工作。在初验完毕后,用户必需供给 2 份能证明产品功能和性能满足要求、可正常运转的全部测量数据和资料;我方将乐观协作用户做
30、好测量数据和资料的预备工作。初验合格后,开具有最终用户与乙方双方签字盖章的设备安装调试初步验收合格单,视为初验通过。阶段二:试运行阶段设备安装调试完成并通过初验后,进入为期不超过 3 个月的连续试运行。假设由于厂商的缘由使系统在 3 个月内达不到标准指标要求,则在修复产品问题之后由双方等共同确定再一次连续试运行开头日期。在试运行期间,原厂谐润科技承诺任何故障或问题都能在收到故障通知后 3 小时内节、假日也不例外被修复和解决,并给出具体修复细节报告。全部试运行期间设备的修改和软件变化都应在试运行完毕后写入操作手册和维护手册中。阶段三:系统终验三个月的试运行期满之后,如试运行期间设备稳定运行,产品
31、各项功能、指标均满足工程要求,由原厂谐润科技提出终验申请,经用户方同意后开展终验工作。系统最终验收合格的条件必需至少满足以下三个要求:1) 已供给了合同的全部产品和资料;2) 试运行时间满足合同要求;3) 性能测试和试运行时消灭的问题已被解决。工程终验由工程组和原厂商发起工程终验启动会,确定工程终验组成员,工程终验依据银监会供给的验收表格进展验收测试。工程终验完成后,由谐润科技向银监会供给银监会集中管控系统工程终验报告及全部在工程实施过程中产生的文档,包括但不限于:产品加电验收报告产品安装实施报告系统测试报告工程完工总结报告培训手册运维用户使用手册 系统技术维护手册 系统应急处理预案 兼容性开
32、发工作日志工程最终验收报告其他全部工程实施过程中产生的文档售后效劳依据招标要求,系统安装调试完毕后进展一个月试运行,试运行期完毕后进展系统验收,验收合格后进入系统质量保证期,自双方代表在系统验收单上签字之日起计算,用户集中管控系统质保有效期为三年,日志效劳器质保有效期为五年。在保修期内,原厂商谐润科技按用户需求免费安装、设置、迁移设备,并有力气供给保修期内的技术支持,不收取额外费用。售后效劳内容包括但不限于以下效劳内容:系统应急响应接到用户应急效劳通知后,原厂工程师将在半小时内响应,并帮助银监会工作人员将备机上线,2 小时内赶到现场,查找缘由,提出解决方案,修复主机, 确认主机工作无误后,将备
33、机信息导入主机,完成线路切换,确认故障完全恢复并征得银监会工作人员同意后,应急响应工作完成。效劳热线原厂商谐润科技供给工程经理和客服热线 效劳,对于全部要求效劳的 ,一律 7x24 小时响应,并由专业工程师负责接待和解答;如不能解决,将马上派专业工程师赶赴现场,供给支持与效劳。原厂总部支持 : 工程经理热线:客服热线:现场效劳7x24 小时现场效劳,如用户认为需要,谐润科技售后支持工程师应在 2 小时内赶到现场支持,争取在一个工作日内解决问题,如临时无法解决,将帮助银监会工作人员进展备机切换工作。远程效劳7x24 小时远程效劳,通过网络调试工具或远程把握工具,技术支持工程师可以实时供给各种软件
34、维护效劳。硬件保修效劳本工程工程涉及的用户集中管控系统硬件产品都将实行三年免费保修,质保期内免费供给备件供给,质保期过后 1 年供给备件供给效劳;本工程工程涉及的日志效劳器硬件产品都将实行五年免费保修,质保期内免费供给备件供给,质保期过后 1 年供给备件供给效劳。设备移机效劳在保修期内,原厂商谐润科技供给免费移机效劳,制订移机方案,负责设备的拆卸、安装、调试,并保证硬件设备、系统软件和配置迁移后恢复迁移前所处状态,迁移不影响原定的任何保修条款。软件维护原厂商谐润科技供给三年的软件免费维护效劳,内容包括:软件升级、补丁升级;买方在设备投产后对系统的功能进展的开发,如增加的功能,卖方应准时供给技术
35、支持。定期巡检原厂商谐润科技供给 3 年内,每月一次的定期巡检效劳,了解前一月的设备运行状况,为客户供给技术及治理参考意见;听取客户对设备性能、功能等方面的建议,改进产品状况,更好地满足用户的实际需求。备品与备件在保修期内,由原厂商谐润科技为用户供给备品、备件效劳。备品备件:谐润运维治理审计系统*1 台、应用托管中心*1 台; 放置地点:中国银行业监视治理委员会北京效劳条款:用户使用中的谐润运维治理审计系统,如发生一个工作日内无法解决的产品硬件故障,由原厂商上海谐润网络信息技术准时供给备件支持,使用备品备件时,由原厂商负责货物安装上线,替换下原有设备。原故障设备经修复后,由原厂商与用户协商确定时间,更换回原设备连续使用。