公告摘要
项目编号nxcc-zb-2024-001
预算金额-
招标联系人丁先生
标书截止时间2024/02/10
投标截止时间2024/02/11
公告正文


宁夏交通建设股份有限公司

信息系统Web应用防火墙公开招标采购公告

(招标编号:NXCC-ZB-2024-001)

1、招标说明:

我公司需要安装信息系统Web应用防火墙(详见招标文件),现决定对上述设备进行公开招标采购。

2、招标内容

2.1招标内容:

序号

设备名称

产品说明

品牌

单位

数量

1

Web应用防火墙

Web应用防火墙*1

性能参数:网络层吞吐量:20G;应用层吞吐量:9G;防病毒吞吐量:1.5G;IPS吞吐量:1.3G;全威胁吞吐量:1G;并发连接数:200万;HTTP新建连接数:9万;IPSecVPN最大接入数:1000;IPSecVPN吞吐量:700M。

硬件参数:规格:1U;内存大小:8G;硬盘容量:128G SSD;电源:单电源;接口:8千兆电口+2万兆光口SFP+。
防火墙包含:

深信服防火墙软件基础级(*1套);

深信服防火墙软件增强级模块(*1套);

深信服云智订阅软件(AF8.0.7及以上版本适用)(*3套);

万兆多模-850-300m-双纤(*2个);

华为万兆光模块*8个;

软件升级(*3年);

产品质保(标准版)(*3年);

含设备安装及调试
万兆交换机*2
性能参数:

交换容量:432Gbps/4.32Tbps

包转发率:156Mpps/168Mpps,支持全端口线速转发;

支持NMC/vNMC/NAC/SAC统一管理、统一查看状态、VLAN等配置管理;支持终端识别、终端准入、安全防护及安全画像可视;支持胖瘦一体化

硬件参数:

4个万兆SFP+光口

24个10/100/1000Base-T自适应电口
万兆交换机包含:

含SFP+ 万兆多模光模块,{多模,850nm,最大传输距离 300m,接头类型:LC;}

含设备安装及调试



深信服



1

2.2交货地点:宁夏银川市金凤区六盘山路396号育成中心三期5号楼宁夏交通建设股份有限公司。

2.3计划交货时间:计划交货日期为2024年2月(具体以招标人通知为准)。

3、投标人资格要求:

3.1、要求

3.1.1 在中华人民共和国境内依法注册、具有法人资格、经核定的营业范围覆盖Web应用防火墙销售,具有相关物资供应经验的生产厂或供应商。

3.1.2 具有在工程建设项目中相关招标物资的良好供货业绩和售后服务能力。

3.1.3投标人同时具备;近2年(2022年1月1日-2023年12月31日)每年有不少于100万的销售;

3.1.4近三年没有因违约引起的合同终止、纠纷、争议、仲裁和诉讼记录。

3.1.5具有一般纳税人资质。

3.2、Web应用防火墙技术要求(见附件)

4、报名确认

4.1凡有意参加投标者,请于2024年1月29日至2024年2月1日(法定公休日、法定节假日除外),每日上午9:00至12:00,下午14:30至18:00(北京时间,下同),在宁夏交通建设股份有限公司物资集采中心致电报名,并提供公司营业执照、授权委托书等相应资质资料在宁夏交通建设股份有限公司招标采购平台(http://jc.nxcc.com)进行注册,注册时需提供授权委托人联系电话及邮箱号。

5、招标文件的获取

5.1注册通过审核的投标人,按招采平台要求进行报名,经招标人确认通过后,可通过本公司招标采购平台注册后下载招标文件。

6、投标保证金

6.1 本次招标活动,参加投标的投标人需提交人民币壹万元整(¥10000元)作为投标保证金。

6.2保证金在2024年2月1日下午16:00前交至如下账户:

账户名称:宁夏交通建设股份有限公司

开 户 行:中信银行悦海支行

行 号:302871058053

账 号:8112401012800032912

6.3投标保证金在招标人确定中标人后,未中标单位保证金10个工作日内无息退还,中标人投标保证金转为履约保证金,按最终签订的合同约定期限无息退还。

7、投标文件的递交及开标

7.1 投标采用宁夏交通建设股份有限公司招标采购平台(http://jc.nxcc.com)线上投标,投标文件递交截止和开标时间为2024年2月1日上午10:00。

7.2 投标文件递交及开标按招标采购平台约定时间前进行,报价及投标书(扫描成PDF格式文件)均上传至招采平台。

7.3 投标逾期未进行线上投标的招标人不予受理。

8、付款方式:

8.1招标人与中标人签订购销合同后,中标人按招标人要求送货至指定地点,货物全部到场经招标人现场负责人员检查合格后支付合同总额的60%;安装调试完毕具备交付功能经招标人验收合格后,支付合同总额的30%;剩余10%的货款作为质量保证金,在供货完毕后满1年,无质量问题,且不存在其他经济纠纷壹月内一次性付清。

9、发布公告的媒介:

本次招标公告在宁夏交通建设股份有限公司网站(http://www.nxcc.com)以及本企业招标采购平台(http://jc.nxcc.com)上发布。

10、联系方式:

招标人:宁夏交通建设股份有限公司

地 址:宁夏银川市金凤区六盘山路396号育成中心三期5号楼306室

联系人:丁先生、宋女士

电 话:0951-3308017、0951-3308016

电子邮件:csb@nxjtjs.com





宁夏交通建设股份有限公司

二〇二四年一月二十九日









(一)货物数量及报价表

序号

设备名称

产品说明

品牌

单位

数量

单价

总价

1

Web应用防火墙

Web应用防火墙*1

性能参数:网络层吞吐量:20G;应用层吞吐量:9G;防病毒吞吐量:1.5G;IPS吞吐量:1.3G;全威胁吞吐量:1G;并发连接数:200万;HTTP新建连接数:9万;IPSecVPN最大接入数:1000;IPSecVPN吞吐量:700M。

硬件参数:;规格:1U;内存大小:8G;硬盘容量:128G SSD;电源:单电源;接口:8千兆电口+2万兆光口SFP+。
防火墙包含:

深信服防火墙软件基础级(*1套);

深信服防火墙软件增强级模块(*1套);

深信服云智订阅软件(AF8.0.7及以上版本适用)(*3套);

万兆多模-850-300m-双纤(*2个);

华为万兆光模块*8个

软件升级(*3年);

产品质保(标准版)(*3年);

含设备安装及调试
万兆交换机*2
性能参数,

交换容量:432Gbps/4.32Tbps

包转发率:156Mpps/168Mpps,支持全端口线速转发;

支持NMC/vNMC/NAC/SAC统一管理、统一查看状态、VLAN等配置管理;支持终端识别、终端准入、安全防护及安全画像可视;支持胖瘦一体化

硬件参数:

4个万兆SFP+光口

24个10/100/1000Base-T自适应电口
万兆交换机包含:

含SFP+ 万兆多模光模块,{多模,850nm,最大传输距离 300m,接头类型:LC;}

含设备安装及调试


深信服



1


备注:以上单价包括交付安装完毕可直接使用的最终产品所包含的所有费用,包括设备购置费用、使用授权、运输安装费用、税金等所有费用。

(二)设备参数


序号

设备名称

品牌

参数

1

Web应用防火墙

深信服
一、硬件参数
Web应用防火墙*1
标准1U机架式设备,内存≥8G,硬盘容量≥128G SSD,接口:千兆电口≥8个,万兆光口SFP+≥2个(含万兆光模块2个),华为万兆光模块*8个
二、性能参数
网络层吞吐量≥20G,应用层吞吐量≥9G,并发连接数≥200万,HTTP新建连接数≥9万
三、功能参数
1.支持多对一、一对多和一对一等不同类型地址转换。
2.支持针对应用、域名、网络对象、服务等维度进行访问控制。
3.支持≥4580中web应用攻击,针对跨站脚本攻击、SQL注入、文件包含攻击、信息泄露攻击、WEBSHELL、网站扫描、网页木马等攻击类型进行防护。
4.★支持账号防护功能,能够识别存在账号风险的业务数量,并能够统一展示业务账号的脆弱性个数,账号爆破的业务数量以及账号失陷的业务个数。(需提供产品功能截图并加盖厂商公章)
5.支持关键字段的检测,识别非法源IP后可进行联动封锁并日志记录。
6.★支持cookie攻击防护,可选择是否替换篡改,或选择需要防护的COOKIE属性,可防护所有cookie属性或指定部分cookie属性进行防护。(需提供产品功能截图并加盖厂商公章)
7.支持基于RDP、telnet、MSSQL、IMAP、FTP等应用层协议进行检测及防护。
8.★支持与现有终端安全管理系统联动,在webyingy 防火墙上完成终端安全策略设置和内网终端安全软件的统一管理,运维人员可下发一键隔离指令,对终端恶意文件进行隔离。(需提供产品功能截图并加盖厂商公章)
9.支持对ICMP、UDP、DNS、SYN等协议进行DDOS防护。
10.★支持记录产品策略的变更时间、变更内容概述、变更IP、变更账号、变更原因等内容,方便运维人员管理产品策略。(需提供产品功能截图并加盖厂商公章)
11.★支持对网络中的威胁进行统一运营,可提供防护对象识别、漏洞风险识别、开放端口检测等风险评估内容,提供业务保护能力检测及用户保护能力监测等动态保护评估;并进行待办事件的处理以及防护风险的展示。(需提供产品功能截图并加盖厂商公章)
万兆交换机*2
1.千兆电口≥24个,万兆SFP+光口≥4个(每台含万兆光模块1个);Console口≥1个;
2.交换容量≥432Gbps/4.32Tbps、包转发率≥156Mpps/168Mpps;
3.支持MAC地址≥16K;支持4K个VLAN;
4.支持IEEE 802.3az 标准的 EEE节能技术:当EEE使能时,从而大幅度的减小端口在该阶段的功耗,达到了节能的目的;
5.★支持堆叠技术;支持M-LAG技术,跨设备链路聚合(非堆叠技术实现),要求配对的设备有独立的控制平面(要求提供第三方测试报告证明并加盖厂商公章);
6.★为保证内网安全性,要求交换机具有东西向风险流量安全功能,可防止病毒、风险在内网横向传播(要求提供东西向流量安全功能截图证明并加盖厂商公章);
7.★为禁止非法终端(例如私接路由器)接入,需支持终端类型库,能自动识别PC、路由器、监控终端设备等(要求提供第三方测试报告证明并加盖厂商公章);
8.支持查看终端在交换机端口离线次数、闲置时间、离线趋势; 支持查看安全事件记录、终端类型异常记录、终端在端口迁移次数、终端地址异常记录等安全事件的记录统计; 支持查看终端的的历史接入交换机端口,终端的活跃状态。





































































































返回顶部