中标
广西壮族自治区地震局网络安全设备采购电子竞价(DZJJ23041910105320)
金额
58.5万元
项目地址
广西壮族自治区
发布时间
2023/04/27
公告摘要
项目编号dzjj23041910105320
预算金额60.7万元
招标公司广西壮族自治区地震局
招标联系人黄璨
中标公司南宁琅立信息技术有限公司
中标联系人-
中标公司广东远大系统集成集团有限公司58.5万元
中标联系人-
公告正文
项目名称: 广西壮族自治区地震局网络安全设备采购电子竞价
项目编号: DZJJ23041910105320
成交供应商: 广东远大系统集成有限公司
成交价:585000.00元
项目基本信息
采购单位:广西壮族自治区地震局 报价截止时间:2023-05-06 05:01:28 项目预算(元):607000.00 联系人:黄璨 送货地点:广西壮族自治区南宁市良庆区广西南宁市良庆区蕾坛路2号广西壮族自治区应急厅 到货时间:合同签订后10个日历日到货 签约时间:成交公告发布后5个工作日内签署合同 项目要求: 无
售后服务要求
售后服务网点: 当地售后服务网点 免费维修质保期: 3年 电话支持响应要求: 7*24小时 售后上门服务年限: 3年 售后上门服务时限: 接到报修后12小时
踏勘需求
踏勘地点: 踏勘时间: 踏勘联系人: 踏勘联系座机号:
采购产品需求清单
供应商报价详情
采购人意见
第一候选人因无法按时供货已自愿放弃本项目;第二候选人坚持只能提供业主3个参考品牌以外的备注产品,因备注产品不满足业主的技术参数要求,故顺延至第三候选人。
电子竞价规则:
1.所有入围中央政府采购网注册通过的供应商皆可参与报价。
2.供应商参与报价则表示默认满足并接受电子竞价项目要求。
3.电子竞价截止后,按照满足电子竞价需求、有效报价最低的原则,确定成交供应商。
4.有效报价不足三家,系统自动废标。
5.如成交供应商超过72小时未确认订单,视为该供应商放弃成交,采购人可选择废标或选择其他报价供应商成交。
6.生产厂商是小微企业的将享受国家的价格优惠支持政策,对报价价格给予10%的扣除,用扣除后的价格参与排名。
项目编号: DZJJ23041910105320
成交供应商: 广东远大系统集成有限公司
成交价:585000.00元
项目基本信息
采购单位:广西壮族自治区地震局 报价截止时间:2023-05-06 05:01:28 项目预算(元):607000.00 联系人:黄璨 送货地点:广西壮族自治区南宁市良庆区广西南宁市良庆区蕾坛路2号广西壮族自治区应急厅 到货时间:合同签订后10个日历日到货 签约时间:成交公告发布后5个工作日内签署合同 项目要求: 无
售后服务要求
售后服务网点: 当地售后服务网点 免费维修质保期: 3年 电话支持响应要求: 7*24小时 售后上门服务年限: 3年 售后上门服务时限: 接到报修后12小时
踏勘需求
踏勘地点: 踏勘时间: 踏勘联系人: 踏勘联系座机号:
采购产品需求清单
序号 | 商品分类 | 产品名称 | 参考品牌 | 参考型号 | 计量单位 | 采购数量 | 产地要求 | 现货要求 | 原装正品要求 | 技术指标 |
1 | 防火墙(千兆) | 下一代防火墙1 | 奇安信 深信服 启明星辰 | NSG2000-TE45 AF-2000-FH2102A-I7 USG-FW-4000-T-NF3120 | 台 | 2 | 中国 | 是 | 是 | 1. ★多核ARM+架构,标准规格尺寸,单电源,配置≥8个千兆电口、≥6个千兆光口、≥2个万兆光口, 1个Console口。含三年软硬件维保服务,三年威胁情报升级服务。2. ★防火墙吞吐≥8Gbps,并发连接数≥200万,每秒新建连接数≥10万,包含应用控制、URL过滤、病毒防护、入侵防御、威胁情报检测等功能模块。支持≥300个SSLVPN 并发用户数,配置≥16个并发用户数授权、≥1000个IPsecVPN 并发隧道数,配置≥16个并发隧道授权。3.具备路由、透明、交换以及混合模式接入。4.★具备对应用层 Flood攻击提供多种防护措施,包括:告警、丢弃、普通防护、增强防护及授权服务器防护等。5.具备共享上网检测功能,支持接入检测和接入管控功能,通过设置管控地址和例外地址优化管控功能,同时支持阻断或告警动作。6.可以对≥6级的压缩文件进行解压查杀;能够对HTTP/FTP/POP3/SMTP/IMAP/SMB六种协议进行病毒查杀;本地病毒库规模大于3000万。7.★具备与云端联动,至少实现病毒云查杀、URL云识别、应用云识别、云沙箱、威胁情报云检测等功能。8.具备基于主机或威胁情报视图,统计网络中确认被入侵、攻破的主机数量,至少可查看被入侵、攻破的时间、威胁类别、情报来源、威胁简介、被入侵、攻破的主机IP、用户名、资产等信息;并对威胁情报发现的恶意主机执行自动阻断。9.需具备接收针对突发重大安全事件的“应急响应消息”,针对该消息可以选择“自动”或“手动”处理,处置方法至少包括基于漏洞的处置和基于威胁情报的处置。10.具备通过Netflow实现对网络进行监控,对接口流量进行抓包,并在可将Netflow抓包文件数据外发。11.根据使用环境,产品相关功能模块能实现离线手工和在线自动升级。12.★中标人需现场梳理业务、通信需求,完成上联下接的集成、安装与调试,使用设备符合现场运行环境要求;中标人在服务期内提供售后服务电话,7×24小时接听。出现异常时,供应商收到服务请求后,10分钟内响应,12小时内解决。12小时内解决不了的,协调工程师上门处理,费用由中标人负责。13.★中标人需按照现网所属等级保护级别要求提供切实可行详细部署调试技术方案(包括网络部署设计、部署割接计划、部署应急措施等)。 |
2 | 防火墙(千兆) | 上网行为管理器 | 奇安信 深信服 启明星辰 | NBM3360 AC-1000-B1500-I7 IBM-2035 | 台 | 1 | 中国 | 是 | 是 | 1.★标准规格尺寸。标配≥10个千兆电接口(其中含1个管理接口和1个HA接口);提供1个扩展插槽;4G内存;1T硬盘;单电源。内置上网行为管理系统基础组件,含网页过滤、用户认证、应用控制、内容审计、带宽管理、行为监控分析等功能;设备在线运行状态平稳;含3年软硬件质保服务及软件升级服务。2.★适用带宽≥400Mbps,支持用户数≥4500人,并发连接数≥16万,每秒新建连接数≥3.2万。3.具备管理员账号初始密码检测,如果发现管理员未更改初始密码,能够进行提醒。4.★部署时支持设备模式选择,可以设置为Portal模式,实现Portal服务器功能;5.具备与云端杀毒平台联动,对网络中传输的文件进行特征比对,以便减少对本地计算资源的消耗。6.★具备通过恶意软件特征检测方式识别失陷主机并记录日志;7.应用协议库包含的应用数量不低于7100种,应用规则总数不低于30000种。8.当用户的网页访问被网页浏览策略封堵时,用户如果发现分类错误能够在页面中向管理员进行反馈;管理员可查看用户反馈的分类错误,并可以选择向服务器反馈。9.可针对QQ账号制定策略,对聊天、登录及登出的行为进行记录与控制。10.P2P下载控制:可以限制P2P、视频等大流量应用的最大带宽上限,减少带宽的浪费。11.网络游戏控制:可以对下载工具、视频播放、网络游戏、金融理财、即时消息、移动应用有独立的分类进行识别控制; 12.具备审计Oracle, MySql, SqlServer, PostgreSQL等数据库的访问与操作,包括添加、删除、修改、查询等。13.★具备基于连接数进行流量管理,可以每个人的并发/新建连接数量进行控制;具备策略管理、日志审计、权限分配相互独立的三权制衡管理机制,避免超级管理员权限过大的弊端。14. ★中标人需现场梳理业务、通信需求,完成上联下接的集成、安装与调试,使用设备符合现场运行环境要求;中标人需在服务期内提供售后服务电话,7×24小时有人接听。设备或系统出现异常时,供应商收到服务请求后,10分钟内做出响应,12小时内解决问题。12小时内解决不了的,由中标人协调工程师上门处理,费用由中标人负责。15.供货时,如提供来源不明、技术指标虚假等不符合要求的产品,本单位一律拒收。 |
3 | 防火墙(千兆) | 商用交换机 | 新华三 紫光恒越 迈普 | H3C S5130S-52S-EI UNIS S5200S-52S-EI S4330-54TXF | 台 | 4 | 中国 | 是 | 是 | 1.★性能要求:交换容量≥432Gbps,包转发率≥144Mpps。2. ★端口要求:提供10/100/1000Base-T自适应以太网端口24个,16个SFP光端口(满配光模块),万兆SFP+口4个。3. ★具备IPV4/IPV6静态路由,支持RIPv1/RIPv2/RIPng,OSPF v1/v2/v3等动态路由;4.支持SNMP V1/V2/V3、RMON、支持OAM(802.1AG, 802.3AH)以太网运行等维护和管理标准;5.支持MAC地址表≥16K,路由地址表≥1K;6.支持DHCP/DHCPv6 Client、DHCP/DHCPv6 Server、DHCP/DHCPv6 Relay、DHCP/DHCPv6 Snooping;7. 具备横向虚拟化功能,可将不小于9台物理设备虚拟为一台逻辑设备;8.具有基于端口的VLAN,具有基于协议的VLAN;具有基于MAC的VLAN;9. 具备完善的堆叠分裂检测机制,堆叠分裂后能自动完成MAC和IP地址的重配置,无需手动干预;10. 具备内置防雷技术,具备业务端口10KV防雷能力,降低雷击对设备的损坏率;11. 具备OpenFlow 1.3标准,配合SDN控制器能够简化网络管理,降低网络维护的成本。12.供货时,如提供来源不明、技术指标虚假等不符合要求的产品,本单位一律拒收。 |
4 | 防火墙(千兆) | 下一代防火墙2 | 奇安信 深信服 启明星辰 | NSG5000-TG55 AF-2000-FH2102A-I7 USG-FW-4000-T-NF3210 | 台 | 2 | 中国 | 是 | 是 | 1.★性能指标:网络吞吐量≥15Gbps,应用层吞吐量6G,并发连接数≥200W,新建连接数≥9W,内存≥8G,硬盘≥64G SSD+480G SSD;2.★硬件指标:≥12个千兆电口,≥4个千兆光口,≥4个万兆光口,支持扩展槽≥1个。3.具备多链路出站负载,可基于源/目的IP、源/目的端口、协议、ISP、应用类型以及地域来进行选路的策略路由选路功能;4.产品具备IPv4/IPv6双栈工作模式,以适应IPv6发展趋势;支持IPv6访问控制策略设置,基于IPv6的IP地址、服务、域名、应用、时间等条件设置访问控制策略;5.★具备IPSec VPN智能选路功能,根据线路质量实现线路自动切换。IPSec VPN最大接入数1000。6.产品具备对不少于9000种应用的识别和控制,应用类型包括游戏、购物、图书百科、工作招聘、P2P下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制;7.产品具备基于IP对象的会话控制策略,实现并发连接数的合理限制;支持多维度安全策略设置,可基于时间、用户、应用、IP、域名等内容进行安全策略设置;8. 具备DDoS防护策略,可对ICMP、UDP、DNS、SYN等协议进行DDOS防护;具备异常包攻击防御,异常包攻击类型至少包括Ping of Death、Teardrop、Smurf、Land、WinNuke等攻击类型;9. ★产品具备入侵防御功能,预定义漏洞特征数量超过9000种; 10. ★产品具备用户账号全生命周期保护功能,包括用户账号入口检测、用户账号弱口令检测、用户账号暴力破解检测、失陷账号检测; 11. ★具备应用控制策略生命周期管理,包含安全策略的变更时间、变更类型和策略变更账号,并对变更内容记录日志。12.★中标人需按照现网所属等级保护级别要求提供切实可行详细部署调试技术方案(包括网络部署设计、部署割接计划、部署应急措施等)。13. ★中标人需现场梳理业务、通信需求,完成上联下接的集成、安装与调试,使用设备符合现场运行环境要求;中标人需在服务期内提供售后服务电话,7×24小时有人接听。设备或系统出现异常时,供应商收到服务请求后,10分钟内做出响应,12小时内解决问题。12小时内解决不了的,中标人协调工程师上门处理,费用由中标人负责。14.供货时,如提供来源不明、技术指标虚假等不符合要求的产品,本单位一律拒收。 |
5 | 防火墙(千兆) | IPS入侵检测系统 | 奇安信 深信服 启明星辰 | P5000-U004 NIPS-2000-B2100-I7 NGIPS5000-B-M | 台 | 1 | 中国 | 是 | 是 | 1.★标准尺寸机箱。1TB硬盘,单电源,标准配置≥6个10/100/1000M自适应电口,2个扩展槽,2组bypass,1个Console口,2个USB接口。含3年IPS特征库升级服务,3年硬件质保服务。2.★网络层吞吐量≥8Gbps,IPS吞吐量≥4Gbps,最大并发连接数≥150万,每秒新建连接数≥8万。3.具备路由、透明接入、虚拟线、旁路4种工作模式。4.具备本地DNS解析,DNS自学习安全缓存,DNS静态缓存;支持DDNS动态域名。5.可实现基于IP地址、服务端口、IP协议、物理端口、DSCP值、IP优先级、TOS值、TTL值、ICMP类型、分片状态、TCP状态、时间等安全策略的状态包过滤,支持源地址、目的地址的取反操作;6.具备黑名单,根据报文的源IP地址、掩码进行报文过滤。7.★具备应用识别、入侵防护、关键字过滤、URL过滤、AV等安全模块一次性扫描,系统整体性能几乎不受功能的增加而降低;8.具备2000多种应用特征库,可准确识别各种IM、P2P、网络游戏、流媒体、股票等应用。9.内置攻击特征库,特征数量超过4000条,特征库定期升级。10.具备对单个攻击事件保存其原始报文以供取证分析。11.具备有效查杀木马病毒、蠕虫病毒、宏病毒、脚本病毒;支持多级压缩文件病毒检测。13.具备论坛发帖关键字检测;支持SMTP协议、POP3协议、IMAP协议针对主题、发件人、收件人、附件名、附件类型、正文进行过滤。14.具备Telnet协议、DNS协议、RSH协议关键字过滤。15.具备按源地区和目的地区展现进行查询;支持地图上展现的威胁类型包括:病毒、入侵攻击、僵木蠕虫等。16.★提供IPS事件日志和报表,报表支持PDF、TXT、HTML、CSV、DOCX格式,并提供导出功能;17.★中标人需现场梳理业务、通信需求,完成上联下接的集成、安装与调试,使用设备符合现场运行环境要求;中标人需在服务期内提供售后服务电话,7×24小时有人接听。设备或系统出现异常时,供应商收到服务请求后,10分钟内做出响应,12小时内解决问题。12小时内解决不了的,由中标人协调工程师上门处理,费用由中标人负责。18.供货时,如提供来源不明、技术指标虚假等不符合要求的产品,本单位一律拒收,终止执行合同,供应商赔偿损失。 |
6 | 防火墙(千兆) | 路由器 | 新华三 紫光恒越 锐捷 | H3C MSR3610-X1 UNIS R5900-06 RG-RSR50-X-84 | 台 | 2 | 中国 | 是 | 是 | 1. ★性能要求:转发性能9Mpps2. ★硬件要求:支持业务槽位4个;提供千兆光口2个((满配光模块)),千兆电口4个(其中2个combo口)(满配光模块);3. 支持横向虚拟化,可将物理上两台设备虚拟化成一台逻辑设备;4.支持RIPv1/v2、OSPFv2、BGP、IS-IS、RIPng、OSPFv3、IS-ISv6、BGP4+等动态路由协议;5. 支持IGMPV1/V2/V3、PIM-DM、PIM-SM等组播路由协议;6. 具备包括IPsec、L2TP、GRE、ADVPN、MPLS VPN等多种VPN技术;7. 具备Telnet/SSH、SNMP、TR069、Netconf等多种网络管理方式。8.具备NAT66,进行IPv6-IPv6报文前缀转换,提供测试报告证明;9.具备ND攻击防御共功能,防止IPv6终端仿冒攻击,提供测试报告证明;10.具备IPv6 NetStream、子接口切片功能,提供测试报告证明;11. ★中标人需现场梳理业务、通信需求,完成上联下接的集成、安装与调试,使用设备符合现场运行环境要求;中标人需在服务期内提供售后服务电话,7×24小时有人接听。设备或系统出现异常时,供应商收到服务请求后,10分钟内做出响应,12小时内解决问题。12小时内解决不了的,由中标人协调工程师上门处理,费用由中标人负责。12. 供货时,如提供来源不明、技术指标虚假等不符合要求的产品,本单位一律拒收。 |
供应商报价详情
排名 | 是否成交 | 供应商名称 | 企业性质 | 排名价(元) | 实际报价(元) | 小微企业生产 | 环保产品 | 报价清单 |
1 | 南宁琅立信息技术有限公司 | 164640.00 | 164640.00 | 否 | 是 | 查看 | ||
2 | 沈阳乾程嘉信科技有限公司 | 548000.00 | 548000.00 | 否 | 否 | 查看 | ||
3 | 成交 | 广东远大系统集成有限公司 | 585000.00 | 585000.00 | 否 | 否 | 查看 | |
4 | 广西智瑞计算机技术有限公司 | 588500.00 | 588500.00 | 否 | 否 | 查看 | ||
5 | 南宁天怡信电脑系统有限责任公司 | 599280.00 | 599280.00 | 否 | 否 | 查看 | ||
6 | 广西新豪智云技术股份有限公司 | 602780.00 | 602780.00 | 否 | 否 | 查看 | ||
7 | 广西珠穆朗玛信息技术有限公司 | 606850.00 | 606850.00 | 否 | 否 | 查看 |
采购人意见
第一候选人因无法按时供货已自愿放弃本项目;第二候选人坚持只能提供业主3个参考品牌以外的备注产品,因备注产品不满足业主的技术参数要求,故顺延至第三候选人。
电子竞价规则:
1.所有入围中央政府采购网注册通过的供应商皆可参与报价。
2.供应商参与报价则表示默认满足并接受电子竞价项目要求。
3.电子竞价截止后,按照满足电子竞价需求、有效报价最低的原则,确定成交供应商。
4.有效报价不足三家,系统自动废标。
5.如成交供应商超过72小时未确认订单,视为该供应商放弃成交,采购人可选择废标或选择其他报价供应商成交。
6.生产厂商是小微企业的将享受国家的价格优惠支持政策,对报价价格给予10%的扣除,用扣除后的价格参与排名。
返回顶部