招标
洋浦经济开发区消防救援支队防火墙(千兆)电子竞价(DZJJ22102710594320)
主机防火墙国标网关三层核心交换机接入交换机1U机箱双电源手动管理VxLan网络支持MPLS流量透传安全审查U盘安全防护支持基于IPv6的病毒防御链路聚合链路负载算法实现基于终端健康状态的访问控制线材安装漏洞扫描设备网闸系统上完成数据库同步配置内外网主机双系统冗余架构文件断点续传支持文件并发数量设置大幅度提升文件传输性能充分利用硬件资源数据库同步无客户端方式同步对附件及其附件类型进行过滤控制邮件内容过滤文档重建病毒过滤数据库库名控制数据库表控制安全FTPSSL隧道访问模式堡垒机数据库审计日志审计日志源授权日志量查询日志的收集日志采集支持地图显示二次开发接口RestfulAPI日志解析日志自动化辅助范化主机安全及管理系统终端安全系统软件+硬件管提控制中心客户端软件辅助硬件Windows终端防病毒功能补丁管理终端管控Windows服务器管理控制中心客户端主程序病毒库设置不同终端类型设置节能管理长时间运行定时关机空闲节能工作时间外开机节能类型设定策略显示器睡眠处理进程防护注册表防护驱动防护邮件防护下载防护IM防护局域网文件防护网页安全防护勒索软件防护网络安全准入千兆电口硬盘存储单电源办公网视频监控网物联网终端设备混合网络场景设备发现合规评估身份认证入网控制泛终端准入控制管理设备集中管理设备分组权限管理策略统一下发统一认证统一升级分布式部署大型网络环境下的部署设备端口使用情况监测流量统计接收数据发送数据错误数据丢弃数据端口状态监测网络内终端位置信息的展现地址冲突事件接入位置网络内的NAT设备网络内部设备信息对非法NAT阻断入网PC设备安全客户端
金额
85.58万元
项目地址
海南省
发布时间
2022/10/28
公告摘要
项目编号dzjj22102710594320
预算金额85.58万元
招标联系人-
标书截止时间-
投标截止时间2022/11/02
公告正文







项目名称:
洋浦经济开发区消防救援支队防火墙(千兆)电子竞价


项目编号:
DZJJ22102710594320



项目基本信息
  • 采购单位:
    洋浦经济开发区消防救援支队
  • 报价截止时间:
    2022-11-02 19:26:59
  • 项目预算(元):
    855860.00
  • 联系人:
    洋浦经济开发区消防救援支队
  • 送货地点:
    海南省儋州市洋浦经济开发区新英湾大道6号消防救援支队
  • 到货时间:
    合同签订后7个日历日到货
  • 签约时间:
    成交公告发布后5个工作日内签署合同
  • 项目要求:




售后服务要求
  • 售后服务网点:
    无具体要求
  • 免费维修质保期:
    3年
  • 电话支持响应要求:
    7*12小时
  • 售后上门服务年限:
    3年
  • 售后上门服务时限:
    接到报修后12小时



踏勘需求
  • 踏勘地点:

  • 踏勘时间:

  • 踏勘联系人:

  • 踏勘联系座机号:




采购产品需求清单

序号 商品分类 产品名称 参考品牌 参考型号 计量单位 采购数量 产地要求 现货要求 原装正品要求 技术指标
1 防火墙(千兆) 国标网关
华平

捷视飞通

超视科技

AVCON MGS24-GB-SL-H

FJTS-SF-GS-1

KG-SY-CSKK
1 中国
1. 基于国标GB/T28181联网标准开发,与消防图像综合管理平台对接,实现消防图像综合管理平台具备与国标视频平台间的互联、互通; 2. 可将消防图像综合管理平台的资源目录、设备状态、地理位置、实时视频,推送到国标视频平台,并支持云台控制和双向对讲; 3. 具有目录主动推送、资源实时同步、冗余资源处理、资源选择性共享等功能; 4. 支持向国标视频平台推送至少1000路监控通道资源; 5. 支持流媒体转换和分发功能,可提供至少200M媒体流并发推送能力; 6. 支持H.264编解码格式,可提供至少32路D1/12路720P/4路1080P视频转码能力; 7. 支持G.711A音频编码格式; 8. 支持堆叠、集群、分布式部署,可实现视频流转发负载均衡; 9. 支持对网关状态查询,包括转码状态,设备在线状态,设备资源统计等; 10.支持参数配置,参数导入导出、日志获取、设备重启等远程维护功能; 11.可提供国标编码生成工具,自动生成平台内设备的国标20位编码,可定制不同平台的设备类型编码; 12.可接入现有视频会议系统 13.包含线材及安装
2 防火墙(千兆) 核心交换机
华为

华三

锐建

CloudEngine 6857-48S6CQ-EI

LS-6520X-26C-SI

RG-S6150-24VS8CQ-X
1 中国
三层核心交换机,交换容量:2.4/24Tbps;包转发率:477/705Mpps;18个1000BASE-X SFP端口,6个1G/10GBase-X SFP Plus端口 包含线材及安装
3 防火墙(千兆) 接入交换机
华为

华三

锐建

CloudEngine S5736-S24T4XC

LS-5120V3-28S-LI

RG-S5310-24GT4XS-P-E
2 中国
≥24个10/100/1000M自适应电口,≥4个1000M/10G SFP+光口,固化单交流电源,无风扇,≥1个SFP-XG-LX-SM1310 SFP+ 万兆模块(1310nm,10km,LC) 包含线材及安装
4 防火墙(千兆) 下一代防火墙
奇安信

安恒

绿盟

NSG4500-TG65

DAS-NGFW8950

NFNX5-HD8100-GP
2 中国
1、标准1U机箱,双电源,千兆电口≥8、千兆光口≥2,万兆光口≥2,扩展插槽≥2 2、网络吞吐量≥10Gbps,并发连接≥180万,每秒新建连接≥10万/秒 3、支持VTEP(VxLan Tunnel EndPoint)模式接入VxLAN网络,并可作为VXLAN二层、三层网关实现VxLan网络与传统以太网的相同子网内、跨子网间互联互通;支持通过绑定VLAN、VNI(VXLAN Network Identifier)、远程VTEP,手动管理VxLan网络;支持MAC、VNI、VTEP静态绑定 4、支持MPLS流量透传;支持针对MPLS流量的安全审查,包括漏洞防护、反病毒、间谍软件防护、内容过滤、URL过滤、基于终端状态访问控制等安全防护功能; 5、支持基于IPv6的病毒防御、入侵防御、URL过滤、web服务防护、流量控制、连接限制、文件过滤、数据过滤、邮件安全等; 6、支持链路聚合,可根据源/目的mac、源/目的IP、源/目的端口、五元组、端口轮询等条件提供≥10种链路负载算法; 7、实现基于终端健康状态的访问控制;支持阻断“高风险”终端网络活动并提示被阻断原因及重定向自定义网址。 包含线材及安装
5 防火墙(千兆) 漏洞扫描设备
奇安信

安恒

绿盟

S1050-W015

DAS-RAS-H3900

RSASNX3-S-GP4
1 中国
1、标准1U机箱,千兆电口≥6;扩展插槽≥2;硬盘存储空间≥1TB;单电源。WEB扫描任务并发数≥5;系统扫描IP地址并发数≥50。 本次标配Web扫描域名无限制,标配≥1024个IP地址扫描授权。 2、默认开通系统扫描、WEB扫描、数据库扫描、基线配置核查、弱口令扫描五大功能模块; 3、支持同时下发系统扫描、Web扫描、弱口令扫描任务,无需单独下发扫描任务,扫描目标可以是IP、域名、URL的任一格式; 4、支持针对工控专用设备包括PLC、SCADA、DCS、工控专用网络设备的漏洞扫描; 5、支持导出同时包含系统扫描、Web扫描、弱口令扫描结果的报表,可以统一分析网站漏洞、网站所在主机漏洞以及主机弱口令; 包含线材及安装
6 防火墙(千兆) 网闸
奇安信

中铁信安科博

绿盟

G7500-TY05

CopGap200-T10000

SIESNX3-5000A-GP
1 中国
1、内外网主机分别具有接口:千兆电口≥6、千兆光口≥2、USB接口≥2、RJ45 Console口≥1,双电源。 系统吞吐量≥400Mbps ,传输延时≤2ms;稳定性运行时间(MTBF)≥50000小时 2、支持双系统冗余架构,可通过WEB页面进行主备系统切换,当主系统发生故障或需要升级时可切换至备系统进行工作。 3、具备文件断点续传,同时支持文件并发数量设置,大幅度提升文件传输性能,充分利用硬件资源。 4、数据库同步支持无客户端方式同步,无客户端方式同步由网闸主动发起并完成,不需要另外软件支持(无需在数据库安装另外任何软件,可以在网闸系统上完成数据库同步配置) 5、支持对附件及其附件类型进行过滤控制,邮件内容过滤、文档重建、病毒过滤 6、数据库库名控制、数据库表控制,可以根据用户与数据库表对应关系,进行相应数据库操作过滤。 7、安全FTP支持最大并发连接数、单个IP最大并发数设置,灵活限制数据通道是否在1024以下端口使用。 8、支持SSL隧道访问模式,通过网闸实现访问客户端认证、授权及访问链路加密,保证客户端访问合法性及访问链路的安全性。 9、支持异构双引擎病毒模块,可根据用户需求选择需要的病毒引擎,支持云查杀模式,可联动云端文件鉴定中心,预判文件安全风险,防止恶意文件通过网闸进入内网,提供高中低不同级别阻断策。
7 防火墙(千兆) 堡垒机
奇安信

安恒

绿盟

C6500-BH-TF15

DAS-USM1590

OSMSNX3-2100C-GP
1 中国
1、标准1U机箱,千兆电口≥6,硬盘≥4TB,扩展插槽≥2,单电源;图形会话并发≥50路,字符会话并发≥200路,最大支持授权许可≥200;标配≥50个被管资源授权。 2、支持图形、字符,混合协议下的批量登录,支持IPv4、IPv6双栈网络运维审计支持 3、支持云主机资源批量添加,包括阿里云、百度云、华为云、腾讯云、Ucloud、AWS、Azure云平台的资源,不限操作客户端系统类型,无需安装任何客户端插件,使用H5直接运维windows、Linux、网络设备等资源 4、支持以云盘形式在堡垒机上存储文件,并自定义云盘大小,实现操作端、堡垒机、目标服务器三者之间文件共享 5、支持在前端Web页面做ping、traceroute、telnet网络诊断,并支持展示系统负载、内核、内存、网卡、路由表、ARP信息、磁盘使用信息等状态信息 包含线材及安装
8 防火墙(千兆) 数据库审计
奇安信

安恒

绿盟

DAS3500-TF55

DAS-A3900

DASNX5-E4000C-GP
1 中国
"1、标准1U机箱,千兆电口≥6,硬盘存储≥4TB,双电源,扩展插槽≥2,支持液晶屏。 性能:峰值事件处理能力≥12000条语句/秒,日志存储≥10亿条,数据库实例授权无限制。 2、支持旁路阻断功能(非串联方式),阻断两种模式,宽松模式:对单一会话危险操作阻断;严格模式:源IP操作的所有请求直接阻断。 3、支持全文检索数据库solr的审计,可审计到solr的查询、插入行为的操作信息。支持C/S架构COM、COM+、DCOM组件的审计,可提取应用层工号(账号)的身份信息,精确定位到人 4、系统可同时支持IPv4和IPv6的网络环境下数据库的审计;支持针对IPv6协议的审计,支持通过IPv6的地址检索事件。 5、支持对针对数据库的XSS攻击、SQL注入等攻击行为进行审计;" 包含线材及安装
9 防火墙(千兆) 日志审计
奇安信

安恒

绿盟

LAS-R52

DAS-LOG-3900

LASNX3-L6000-GP
1 中国
"1、标准1U机箱,千兆电口≥6,扩展接口≥2,硬盘≥2TB,单电源,配置≥50个日志源授权。 性能:事件综合处理能力≥2000eps,≤10亿条日志量查询平均响应时间不超过10秒; 2、支持通过Syslog、Syslog-NG、SNMP Trap、Netflow V5、JDBC、Agent代理、WMI、(S)FTP、NetBIOS、文件\文件夹读取、Kafka等多种方式完成各种日志的收集功能,支持多行日志采集合并为一行; 3、支持对资产IP地址(含内网IP)的地理信息进行管理,设置单IP及IP段行政区及经纬度,支持地图显示 4、系统提供二次开发接口,接口形式为Restful API,提供资产、事件、告警、报表等数据的统计、详情等接口; 5、可以以图形化的方式展示日志属性之间的聚合关系,并支持手动选择日志属性,显示多维事件分析图;属性可增加或减少,且支持图片大小调整;能够在世界地图上实时定位事件源/目的IP地址(内网IP)的地理位置; 6、支持正则表达式、Key-Value、JSON日志解析,支持日志自动化辅助范化;支持对选中的日志内容自动生成正则表达式来提取日志属性。 7、系统支持提供安全运维报告,帮助运维人员快速生成日常日志分析和运维报告" 包含线材及安装
10 防火墙(千兆) 主机安全及管理系统
奇安信

安恒

绿盟

奇安信天擎终端安全管理系统V10

明御主机安全及管理系统 Windows版

绿盟终端安全系统ESSV9.0
1 中国
"1、要求产品可以软件+硬件形式交付,包含管提控制中心、客户端软件及其它辅助硬件。 本次配置≥30个Windows终端授权;开通防病毒、补丁管理、主机防火墙、终端管控功能。 配置≥15个Windows服务器授权;开通防病毒功能模块。 2、管理控制中心当登录账号输入密码错误次数超过锁定阈值后账号将被锁定,且可设置锁定时间,该时间内账号登录请求不被接受。同时应支持双因子认证登录方式,提高安全性。 3、客户端主程序、病毒库版本支持按分组和多批次进行灰度更新,保持在低风险中完成终端能力更新。支持设置不同终端类型设置和每批次观察时长。当检测到新版本将从第一批次重新观察。 4、支持对终端节能管理,支持对长时间运行、定时关机、空闲节能、工作时间外开机等节能类型设定策略,支持仅提示、关机、注销、锁定、显示器、锁定+显示器、休眠和睡眠处理。并支持提示倒计时弹窗,可设置在终端取消后下一次提醒时间。 5、支持对进程防护、注册表防护、驱动防护、U盘安全防护、邮件防护、下载防护、IM防护、局域网文件防护、网页安全防护、勒索软件防护。支持自动阻止远程登录行为,防护黑客远程爆破和拦截恶意的远程登录。 6、支持与现网使用的终端安全管理平台进行统一集中管理、并可统一下发终端策略,可实现基于终端健康状态的访问控制。能正常管控本次终端杀毒软件,并能下发对应安全策略等。 7、支持针对WindowsXP和Windows系统可带来安全隐患的设计机制进行加固性修复,支持远程漏洞攻击防护、本地钓鱼攻击防护和浏览器漏洞攻击防护" 包含线材及安装
11 防火墙(千兆) 网络安全准入
奇安信

圣博润

中铁信安科博

NAC-S3500

LAC-3000Y

CopSDP-T10000
1 中国
"1、标准1U机箱,千兆电口≥6,硬盘存储≥1TB,单电源,配置≥100个准入授权。 支持办公网、视频监控网、物联网等多种终端设备类型的混合网络场景,实现设备发现、合规评估、身份认证及入网控制等泛终端准入控制管理功能。 2、支持设备集中管理,可在同一管理平台集中管理所有设备,支持设备分组,权限管理,策略统一下发、统一认证,统一升级等操作,实现分布式部署、集中管理,满足大型网络环境下的部署要求 3、支持设备端口使用情况监测,支持流量统计、接收数据、发送数据、错误数据、丢弃数据等端口状态监测,实时了解设备端口的使用情况。 4、支持网络内终端位置信息的展现,可准确展示终端所处交换机的ip及交换机具体端口数。 5、支持发现网络内的地址冲突事件,支持发现冲突设备的MAC和接入位置。 6、支持发现网络内的NAT设备,支持发现NAT网络内部设备信息,支持对非法NAT阻断入网,支持对NAT内的PC设备,强制要求安装安全客户端并经身份认证后方可入网。 7、支持GB/T28181及GB35114标准的识别,可以筛选出支持GB/T28181及GB35114协议的视频设备并禁止不支持的终端入网 8、支持在不安装插件或客户端的情况下检测终端同时连接内网和互联网,根据策略配置支持告警或阻断外联终端的内网数据 9、系统集成威胁情报,支持发现网络内的设备异常,包括木马、APT攻击等异常,支持对异常设备进行手工阻断威胁情报信息库支持离线形式下更新 10、系统内置DHCP服务器,支持动态分配、固定分配、保留地址,设备停用等DHCP常用场景,支持根据设备合规状态动态切换设备IP的DHCP准入控制方式" 包含线材及安装




电子竞价规则:


1.所有入围中央政府采购网注册通过的供应商皆可参与报价。

2.供应商参与报价则表示默认满足并接受电子竞价项目要求。

3.电子竞价截止后,按照满足电子竞价需求、有效报价最低的原则,确定成交供应商。

4.有效报价不足三家,系统自动废标。

5.如成交供应商超过72小时未确认订单,视为该供应商放弃成交,采购人可选择废标或选择其他报价供应商成交。

6.生产厂商是小微企业的将享受国家的价格优惠支持政策,对报价价格给予10%的扣除,用扣除后的价格参与排名。





距离报价结束时间:
00小时00分00秒



我要报价









返回顶部