公告摘要
项目编号gdc-20180516143094359
预算金额16.5万元
招标联系人徐咏20778037
招标代理机构中央国家机关政府采购中心
代理联系人-
标书截止时间-
投标截止时间2018/05/21
公告正文

公告时间:
2018-05-16 15:40:10
项目名称:
中国科学院上海高等研究院网络安全设备及配件采购项目
项目编号:
GDC-20180516143094359
中央国家机关政府采购中心受采购单位 中国科学院上海高等研究院 委托,
对下列货物及服务进行网上电子政府采购,现邀请合格投标人进行网上竞价。
采购项目信息
采购单位:
中国科学院上海高等研究院
报价截止时间:
2018-05-21 15:40:10
联系人:
徐咏
送货地点:
海科路333号C楼205
联系电话:
20778037
到货时间:
合同签订后3个日历日到货
联系邮件:
项目预算:
165000.0 
剩余时间:
签约时间:
成交公告发布后3个工作日内签署合同
资质要求
售后服务网点:
要求当地有售后服务网点
销售资质需求:
 
专业资质需求:
--> 售后上门服务要求:
上门服务年限:3年
上门服务时限:接到报修后12小时
电话技术支持服务响应要求:
7X24小时
免费维保质保期:
3年
踏勘需求
踏勘地点:

踏勘时间:

联系人:

联系电话:

资质要求:
根据《中央国家机关政府采购中心网上竞价操作规程》(国机采办【2014】10号),采购人对产品质保或售后维保有要求的,供应商应按要求上传相应的质保或售后维保承诺函。承诺函应当真实有效。
售后服务承诺函或承诺书应加盖公章并以附件形式上传。在售后服务承诺函或承诺书之外进行说明内容的不视为有效文件。
供应商在竞价时,须根据资质要求中的内容以附件形式上传相关资质证明。
--> 采购商品信息
商品分类
商品名称
参考品牌
规格型号
单位
数量
产地要求
是否要求有现货
是否要求承诺原厂全新未拆封正品
维保质保要求
偏离表
--> 技术指标
网络安全设备及配件
上网行为管理系统
深信服
AC-1000-E440

1
中国


硬件配置要求:
支持带宽≥300Mb;并发连接数≥30万;新建连接数≥6500;用户规模≥4000人;设备接口:4个千兆电口,4个千兆光口,1个RJ45串口,2个USB接口;支持2对BYPASS;单电源;尺寸:标准2U架构;含三年服务;
功能要求:
一. 部署模式:多主模式(必须支持两台及两台以上设备同时做主机的部署模式);
二. 所有功能支持IPv6:支持部署在IPv6环境中,其所有功能(认证、应用控制、内容审计、报表等)都支持IPv6(提供产品界面截图)
三. 基础功能:
a) 集中管理:多台设备支持通过统一平台集中管理、集中配置等;加入集中管理时,支持身份认证,比如密码正确才能加入;解除集中管理时,要输入中心端的解控秘钥才允许解控
b) 告警管理:支持攻击、双机切换告警、移动终端管理告警、风险终端发现告警、web关键字过滤告警、杀毒告警、设备流量超限告警、磁盘/CPU/内存异常告警等;
c) 链路负载:1.支持按剩余带宽、带宽比例、平均分配、前面优先的方式进行多链路负载;2.支持使用VPN做专线备份;3.支持链路故障检测;(提供产品界面截图)
d) Web访问质量检测:1.针对内网用户的web访问质量进行检测,对整体网络提供清晰的整体网络质量评级;2.支持以列表形式展示访问质量差的用户名单;3.支持对单用户进行定向web访问质量检测(提供产品界面截图)
e) 多终端自定绑定:同一个账号,支持与指定数量的多个终端进行自动绑定;(提供产品界面截图);
f) 共享接入管理(防共享):设备能够发现私接路由(或者共享软件等)共享网络的行为:1.支持自定义配置终端数量和冻结时间,和添加信任列表;2.支持显示以IP或用户名的维度统计一段时间内的趋势图。3.支持例外排除功能:如指定例外条件1台PC,2个终端。当PC或终端数超过例外条件才会被判定为共享。(提供产品界面截图)
g) 认证页面管理:支持认证页面分权分域管理。启用后,普通管理员只能看到自己有权限的页面,其他管理员页面不可见。 系统管理员可以将某个页面授权给指定的普通管理员管理。
h) 冻结用户:支持冻结认证失败次数超过最大值的用户,在冻结时间结束后恢复登录;
四. 无线管理
有线无线统一的管理界面:统一界面,能够直接查看到接入点状态、射频状态、无线网络状态、接入用户状态。(所有项提供产品界面截图)
五. 应用控制
a) 自定义识别:支持终端调用管理员指定脚本/程序以满足个性化检查要求;
b) 应用识别规则库:1. 设备内置应用识别规则库,支持超过6000条应用规则数,支持超过2800种以上的应用,1000种以上移动应用,并保持每两个星期更新一次,保证应用识别的准确率;(提供产品界面截图);2. 支持根据应用的特征智能识别新更新的应用;3. 支持根据IP、端口、协议等自定义应用规则;4. 支持根据不同的应用类型或具体的某种应用设置允许或拒绝;
c) QQ白名单:支持基于用户组、终端类型、位置、SSID的QQ白名单功能。(提供产品界面截图)
d) SSL加密内容过滤:针对SSL加密的网站、论坛发帖、web邮箱以及客户端邮箱(如闪电邮)的内容进行关键字过滤;
e) SSL加密内容审计:针对SSL加密的网站、论坛发帖、web邮箱以及客户端邮箱(如闪电邮)的内容进行审计;
f) 应用审计:1. 支持记录QQ、MSN等IM聊天行为和传文件的内容;2. 支持移动APP(IOS和android)审计(如论坛类、微博类、新闻评论类等);3. 支持金融类应用内容审计如:阿里旺旺、万德(Wind)、路透等应用的聊天内容
六. 带宽管理
a) 上网流速提醒:用户指定应用上网流速超过预设阈值后,网关自动提醒该用户;(提供实际测试效果图)
b) 策略有效期:必须支持上网策略对象的自动过期功能;
c) 父子通道:必须支持流量父子通道技术,且至少支持三级父子通道;
d) P2P智能流控:支持通过抑制P2P的上行流量,来减缓P2P的下行流量,从而解决网络出口在做流控后仍然压力较大的问题;(提供产品界面截图)
e) 流控黑名单:基于“流量”、“流速”、“时长”设置配额,当配额耗尽后,将用户加入到指定的流控黑名单惩罚通道中(提供产品界面截图)
f) 时间控制:支持基于时间段的带宽划分与分配策略;支持按日期设置流控策略,比如针对节假日设置不同流控策略;
g) 目标IP流控:支持基于访问行为的目标IP/IP组实现带宽划分与分配;
七. 数据中心
a) 外置数据中心支持服务器虚拟化:提供自有品牌的免费服务器虚拟化产品与外置DC联动,服务器虚拟化能够根据实际用户和流量规模合理分配硬件资源,保障最优资源分配。同时,外置DC能够与服务器虚拟化底层联动,优化磁盘读写,提高查询速度;
b) 日志分级审查:管理员登录数据中心只能审计指定用户组的上网行为日志;
c) 网络整体状况报表:从带宽健康分析、工作效率分析、离职风险分析、合规性分析四个大块对网络整体状况进行说明;
d) 域名流量排行报表:支持基于时间段/用户/用户组/终端类型/位置等维度,针对具体某个域名的访问流量排行;支持基于时间/用户/用户组/上行/下行/总体等维度的域名流量排行;
e) 域名时长排行报表:支持基于时间段/用户/用户组/终端类型/位置等维度,针对具体某个域名的访问时长排行;支持基于时间/用户/用户组/上行/下行/总体等维度的域名时长排行;
f) 域名行为排行报表:支持基于时间段/用户/用户组/终端类型/位置等维度,针对具体某个域名的访问行为排行;支持基于时间/用户/用户组/上行/下行/总体等维度的域名访问排行;(提供产品界面截图)
g) 终端接入安全:支持基于用户和病毒等维度的行为次数排行;
h) 离职风险报表:从用户上网行为的多个维度(如访问网站、搜索关键字等)分析员工的离职风险;
i) 自定义报表:支持从流量分析、时长分析、用户行为分析、网站分类分析、终端接入分析、终端接入安全等多维度下选择具体的基于用户/用户组/终端/网站/域名/应用/通道/搜索关键字等细粒度的排行、趋势等报表,整合成一个自定义报表进行订阅;支持各细粒度报表直接拖拽进行整合成新报表,支持新建章节和预览功能;
任子行
RAG4550
迪普
UAG3000-GA
返回顶部