中标
福建省未成年犯管教所防火墙-网上超市竞价
金额
5.77万元
项目地址
福建省
发布时间
2021/05/25
公告摘要
项目编号bid3500-202105241054
预算金额5.77万元
招标联系人-
中标联系人-
中标联系人-
公告正文
相关信息:



项目名称 福建省未成年犯管教所|防火墙-网上超市竞价 编号 BID3500-202105241054 开始时间 2021-05-27 00:00:00 结束时间 2021-05-29 00:00:00
采购品目 防火墙 购买数量 2 采购单位 福建省未成年犯管教所 当前状态 竞价成功

竞价可参与商品:






品牌 商品名
黑盾/HEIDUN 黑盾/HEIDUN V3.5/HD-FW-N2-3S02-A 防火墙
深信服/SANGFOR 深信服/SANGFOR AF-1000-BF1510-12 防火墙
网神/SECWORLD 网神/SECWORLD NSG5000-TG20 防火墙
天融信/TOPSEC 天融信/TOPSEC NGFW4000-UF TG-A2614 防火墙

商品要求:




采购人要求
本次采购的防火墙设备,需配备入侵防御模块,具备中国国家信息安全产品认证证书,采用1U或者2U标准机架式结构,能够自动识别并阻断各类网络威胁和网络攻击。至少具备6个千兆网络电口,自带入侵防御功能模块,整机吞吐量≥5Gbps, 最大并发连接数≥120万, 每秒新建连接数≥4万。供应商须提供该防火墙设备的3年免费硬件质保和3年免费软件升级服务。

竞价结果:
参与供应商及商品:









-->
参与供应商 福建冠盛信息技术有限公司 福建创想电子科技有限公司 三加一科技有限公司
参与商品 深信服/SANGFOR AF-1000-BF1510-12 防火墙 天融信/TOPSEC NGFW4000-UF TG-A2614 防火墙 网神/SECWORLD NSG5000-TG20 防火墙
最终报价(¥) 28888 35000 97000
超市原价(¥) 99800 98600 98000
商品参数 产品尺寸:1U
设备接口:6千兆电口+4个千兆光口
百兆电口:无
千兆电口:6千兆电口
千兆光口:4个千兆光口
万兆光口:无
扩展插槽:无
可扩展网口模块:无
USB接口:2*USB2.0
冗余电源:否
并发连接数:1800000
新建连接数:60000
网络吞吐量:6G
功能参数:设备首页多维度的展示发现的安全威胁,如入侵风险,实时漏洞风险,僵尸主机威胁,数据风险,被防护网站黑链风险,对外Dos攻击和攻击者地图等,并支持将所有发现的安全问题进行归类汇总列为待处理问题,能够针对给出相应的解决方法指引
包过滤功能:支持提供静态的包过滤和动态包过滤功能,支持的应用层报文过滤
网络访问控制:提供基于服务/应用识别类型、网络对象/用户、端口、安全域、IP地址、服务/应用、生效时间、告警动作等进行访问控制策略
NAT功能:支持多个内部地址映射到同一个公网地址、多个内部地址映射到多个公网地址、内部地址到公网地址一一映射、源地址和目的地址同时转换、外部网络主机访问内部服务器
路由管理:支持静态路由、策略路由、多播路由、RIP v1/2、OSPF、BGP等常用路由协议
VPN功能:支持SSL VPN远程接入;支持AES、DES、3DES等算法,并且支持扩展国密算法;支持各种NAT网络环境下的VPN组网;支持第三方标准IPSec VPN进行对接
协调联动:提供实时智能模块间联动封锁的源IP以便实现动态智能安全管理
抗攻击:支持7000+IPS漏洞特征识别库
带宽管理:支持基于虚拟线路的上行和下行带宽划分和分配;支持基于应用、目标IP、生效时间的通道使用范围设置;支持基于应用对象、网络对象、地区实现排除策略的带宽划分和分配
流量统计:支持审计流量日志
安全审计:支持针对安全日志、NAT日志进行审计
设备管理:支持管理员权限分级,可分安全管理员,审计员和系统管理员
高可用性:支持A/A,A/S模式部署,支持会话同步,配置同步和用户认证信息同步
抗DDOS攻击:支持DoS/DDoS攻击防护
IPv6功能:支持IPv6协议
入侵防护功能:支持针对服务器端和客户端的入侵攻击行为防护;支持对常见应用服务器和数据库软件的口令暴力破解防护
防病毒功能:" 支持虚拟沙盒动态检测技术,检测未知威胁在沙盒中对注册表、文件系统等的修改,实现快速的防护APT攻击"
APT防护:支持虚拟沙盒动态检测技术,检测未知威胁在沙盒中对注册表、文件系统等的修改,实现快速的防护APT攻击
上网行为管理:支持对1200种以上应用、3000种以上应用动作识别,包括对网络流媒体、游戏、P2P、IM、远程登陆、网络会议、办公OA办公应用、数据库应用、ERP应用、软件更新、木马外联控制、股票炒股软件、视频应用、代理软件、网银、生活服务等应用协议
web攻击防护:支持SQL注入、XSS攻击、网页木马攻击、网站扫描、CSRF攻击、Webshell脚本上传、系统命令注入、文件包含攻击、目录遍历攻击、信息泄露攻击、网站内容管理系统漏洞、自定义WAF规则和WAF云防护等Web应用攻击防护
反垃圾邮件:
应用协议访问控制:支持应用协议访问控制策略
应用内容访问控制:支持应用内容访问控制策略
用户管控:支持设备在线用户管理查询,用户分组支持树形结构
信息泄露防护:
认证管理:支持IP认证、MAC认证,及IP/MAC绑定认证等;支持本地密码、外部密码、单点登录认证;支持新用户登录认证
集中管理:支持安全设备的集中管理,包括配置统一下发、规则库统一更新、安全日志、流量日志实时上报等功能
其他功能:支持僵尸主机检测
产品资质:销售许可证和中国国家信息安全产品认证证书
销售许可证:0402180814
软件著作权:2016SR033681
EAL认证:
涉密证书:
IPv6认证:
功能模块:
国家信息安全产品认证证书编号:2018162301000626
资源节约产品认证类型:无
节能产品认证机构名称:无
节能产品认证证书编号:-
节能产品认证证书有效期截止日期:
环境标志产品认证机构名称:无
环境标志产品认证证书编号:-
环境标志产品认证证书有效期截止日期:
产品尺寸:1U
设备接口:6个千兆电口,8个SPF插槽,2个USB接口
百兆电口:无
千兆电口:6个
千兆光口:8个
万兆光口:无
扩展插槽:无
可扩展网口模块:无
USB接口:2个
冗余电源:否
并发连接数:150万
新建连接数:
网络吞吐量:4G
功能参数:-
包过滤功能:支持
网络访问控制:支持
NAT功能:支持
路由管理:支持
VPN功能:支持
协调联动:
抗攻击:支持
带宽管理:支持基于访问控制策略的一体化带宽管理模式
流量统计:支持基于接口、应用层协议等流量异常检测功能
安全审计:支持对攻击日志进行审计
设备管理:支持
高可用性:支持
抗DDOS攻击:
IPv6功能:支持
入侵防护功能:支持
防病毒功能:支持
APT防护:
上网行为管理:支持
web攻击防护:
反垃圾邮件:支持
应用协议访问控制:
应用内容访问控制:
用户管控:支持
信息泄露防护:
认证管理:支持
集中管理:
其他功能:
产品资质:计算机信息系统安全专用产品销售许可证;计算机软件著作权登记证书;国家信息安全测评信息技术产品安全测评证书(EAL4+);中国国家信息安全产品认证证书;军用信息安全产品认证证书;密码检测证书;电信设备进网许可证;IPv6 Phase-2认证证书;多核多平台并行安全操作系统证书;高性能多核并行安全操作系统证书
销售许可证:0402191583
软件著作权:支持
EAL认证:支持
涉密证书:
IPv6认证:支持
功能模块:默认含IPSEC VPN 模块
国家信息安全产品认证证书编号:2019162301000701
资源节约产品认证类型:无
节能产品认证机构名称:无
节能产品认证证书编号:-
节能产品认证证书有效期截止日期:
环境标志产品认证机构名称:无
环境标志产品认证证书编号:-
环境标志产品认证证书有效期截止日期:
产品尺寸:2U
设备接口:网络接口配置6个千兆电口、4个千兆光口
百兆电口:无
千兆电口:6个
千兆光口:4个
万兆光口:无
扩展插槽:2个
可扩展网口模块:4GE4SFP
USB接口:2个
冗余电源:否
并发连接数:并发连接≥260万
新建连接数:每秒新建连接≥18万/秒
网络吞吐量:网络处理能力≥10G
功能参数:支持基于主机或威胁情报视图,统计网络中确认被入侵、攻破的主机数量,至少可查看被入侵、攻破的时间、威胁类别、情报来源、威胁简介、被入侵、攻破的主机IP、用户名、资产等信息;并对威胁情报发现的恶意主机执行自动阻断;提供关联的威胁事件日志,系统可自动将产生威胁事件的连接经过防病毒、防漏洞、防间谍软件、URL过滤、文件过滤等安全模块检查的日志集中显示;能与终端安全管理系统联动,实现基于终端健康状态的访问控制及增强防火墙对木马特征的识别能力;
包过滤功能:支持基于源目的IP地址、源目的安全域、VLAN ID、MAC地址、时间、用户、地理区域、服务协议及应用等多种方式进行过滤
网络访问控制:
NAT功能:支持全面的NAT转换能力,支持对源目的地址、端口的转换;包括一对一,一对多,多对一,多对多地址转换方式;支持静态和动态地址转换模式;支持FULL_CONE和SYMMETRIC两种类型的转换方法,默认为SYMMETRIC
路由管理:产品支持路由、透明、交换、旁路以及混合模式接入;支持MPLS的透传和MPLS的IP访问控制;支持ADSL拨号接口(3条);支持3G接入,可实现3G及有线链路之间的互为备份;支持动态路由:RIPv1、v2c,OSPF,BGP;支持动态多播路由的PIM-SM (稀疏模式);
VPN功能:
协调联动:
抗攻击:
带宽管理:支持基于接口划分的QoS线路;支持根据IP地址、用户、服务、应用、时间等信息划分虚拟QoS通道进行带宽管理;支持对所有IP或每IP进行带宽管理;支持QoS配置向导;支持对上传和下载分别进行带宽控制;支持多层级调度类嵌套;支持对多层级调度类进行最大带宽限制、最小带宽保证;支持对每IP、每用户或每应用的最大带宽限制和最小带宽保证;支持优先级设置实现差分服务;支持对剩余带宽根据优先级进行动态分配
流量统计:支持流量统计,可针对IP、接口、区域、用户、应用进行基于下载数、上传数、连接数的流量统计
安全审计:支持日志的中文本土化展示;日志可按功能模块进行分级、分类记录和查看;安全日志、NAT日志和攻击日志可按照策略中的各个元素(如IP、服务、用户、攻击名等)进行高级过滤查看;系统能够提供多种日志存储方式,可以缓存在设备本地、导出至本地终端,也可以将日志以标准格式Syslog输出;支持日志定时导出,可支持日志导出至USB存储设备;支持日志导入,便于对历史日志进行审计;可提供自有品牌管理软件对日志进行收集、分析,并能提供详尽日志统计报表;支持针对系统资源、配置变更、病毒事件、攻击事件、异常事件及启动事件等进行邮件告警、硬件声音告警及短信告警;支持对各种平台的QQ登录或下线轨迹做日志审计,可以记录登录/下线的时间、ip和方式等信息
设备管理:
高可用性:支持双机热备功能,支持路由和透明模式下的“主-备”、“主-主”模式;支持配置、状态信息的自动同步;支持抢占模式和非抢占模式;支持非抢占模式的强制主备切换;支持透明模式下的非对称主主部署;支持接口监控和链路探测
抗DDOS攻击:
IPv6功能:
入侵防护功能:
防病毒功能:
APT防护:
上网行为管理:
web攻击防护:
反垃圾邮件:
应用协议访问控制:
应用内容访问控制:
用户管控:
信息泄露防护:
认证管理:
集中管理:
其他功能:
产品资质:计算机软件著作权登记证书-360网神防火墙系统 软著登记第号1473443,国家信息安全测评信息技术产品安全测评证书EAL4+;涉密信息系统产品检测证书。
销售许可证:0402201126
软件著作权:
EAL认证:
涉密证书:
IPv6认证:
功能模块:
国家信息安全产品认证证书编号:CCRC-2020-CS006-093
资源节约产品认证类型:无
节能产品认证机构名称:无
节能产品认证证书编号:-
节能产品认证证书有效期截止日期:
环境标志产品认证机构名称:无
环境标志产品认证证书编号:-
环境标志产品认证证书有效期截止日期:
福建冠盛信息技术有限公司 深信服/SANGFOR AF-1000-BF1510-12 防火墙 产品尺寸:1U
设备接口:6千兆电口+4个千兆光口
百兆电口:无
千兆电口:6千兆电口
千兆光口:4个千兆光口
万兆光口:无
扩展插槽:无
可扩展网口模块:无
USB接口:2*USB2.0
冗余电源:否
并发连接数:1800000
新建连接数:60000
网络吞吐量:6G
功能参数:设备首页多维度的展示发现的安全威胁,如入侵风险,实时漏洞风险,僵尸主机威胁,数据风险,被防护网站黑链风险,对外Dos攻击和攻击者地图等,并支持将所有发现的安全问题进行归类汇总列为待处理问题,能够针对给出相应的解决方法指引
包过滤功能:支持提供静态的包过滤和动态包过滤功能,支持的应用层报文过滤
网络访问控制:提供基于服务/应用识别类型、网络对象/用户、端口、安全域、IP地址、服务/应用、生效时间、告警动作等进行访问控制策略
NAT功能:支持多个内部地址映射到同一个公网地址、多个内部地址映射到多个公网地址、内部地址到公网地址一一映射、源地址和目的地址同时转换、外部网络主机访问内部服务器
路由管理:支持静态路由、策略路由、多播路由、RIP v1/2、OSPF、BGP等常用路由协议
VPN功能:支持SSL VPN远程接入;支持AES、DES、3DES等算法,并且支持扩展国密算法;支持各种NAT网络环境下的VPN组网;支持第三方标准IPSec VPN进行对接
协调联动:提供实时智能模块间联动封锁的源IP以便实现动态智能安全管理
抗攻击:支持7000+IPS漏洞特征识别库
带宽管理:支持基于虚拟线路的上行和下行带宽划分和分配;支持基于应用、目标IP、生效时间的通道使用范围设置;支持基于应用对象、网络对象、地区实现排除策略的带宽划分和分配
流量统计:支持审计流量日志
安全审计:支持针对安全日志、NAT日志进行审计
设备管理:支持管理员权限分级,可分安全管理员,审计员和系统管理员
高可用性:支持A/A,A/S模式部署,支持会话同步,配置同步和用户认证信息同步
抗DDOS攻击:支持DoS/DDoS攻击防护
IPv6功能:支持IPv6协议
入侵防护功能:支持针对服务器端和客户端的入侵攻击行为防护;支持对常见应用服务器和数据库软件的口令暴力破解防护
防病毒功能:" 支持虚拟沙盒动态检测技术,检测未知威胁在沙盒中对注册表、文件系统等的修改,实现快速的防护APT攻击"
APT防护:支持虚拟沙盒动态检测技术,检测未知威胁在沙盒中对注册表、文件系统等的修改,实现快速的防护APT攻击
上网行为管理:支持对1200种以上应用、3000种以上应用动作识别,包括对网络流媒体、游戏、P2P、IM、远程登陆、网络会议、办公OA办公应用、数据库应用、ERP应用、软件更新、木马外联控制、股票炒股软件、视频应用、代理软件、网银、生活服务等应用协议
web攻击防护:支持SQL注入、XSS攻击、网页木马攻击、网站扫描、CSRF攻击、Webshell脚本上传、系统命令注入、文件包含攻击、目录遍历攻击、信息泄露攻击、网站内容管理系统漏洞、自定义WAF规则和WAF云防护等Web应用攻击防护
反垃圾邮件:
应用协议访问控制:支持应用协议访问控制策略
应用内容访问控制:支持应用内容访问控制策略
用户管控:支持设备在线用户管理查询,用户分组支持树形结构
信息泄露防护:
认证管理:支持IP认证、MAC认证,及IP/MAC绑定认证等;支持本地密码、外部密码、单点登录认证;支持新用户登录认证
集中管理:支持安全设备的集中管理,包括配置统一下发、规则库统一更新、安全日志、流量日志实时上报等功能
其他功能:支持僵尸主机检测
产品资质:销售许可证和中国国家信息安全产品认证证书
销售许可证:0402180814
软件著作权:2016SR033681
EAL认证:
涉密证书:
IPv6认证:
功能模块:
国家信息安全产品认证证书编号:2018162301000626
资源节约产品认证类型:无
节能产品认证机构名称:无
节能产品认证证书编号:-
节能产品认证证书有效期截止日期:
环境标志产品认证机构名称:无
环境标志产品认证证书编号:-
环境标志产品认证证书有效期截止日期:
28888 99800
福建创想电子科技有限公司 天融信/TOPSEC NGFW4000-UF TG-A2614 防火墙 产品尺寸:1U
设备接口:6个千兆电口,8个SPF插槽,2个USB接口
百兆电口:无
千兆电口:6个
千兆光口:8个
万兆光口:无
扩展插槽:无
可扩展网口模块:无
USB接口:2个
冗余电源:否
并发连接数:150万
新建连接数:
网络吞吐量:4G
功能参数:-
包过滤功能:支持
网络访问控制:支持
NAT功能:支持
路由管理:支持
VPN功能:支持
协调联动:
抗攻击:支持
带宽管理:支持基于访问控制策略的一体化带宽管理模式
流量统计:支持基于接口、应用层协议等流量异常检测功能
安全审计:支持对攻击日志进行审计
设备管理:支持
高可用性:支持
抗DDOS攻击:
IPv6功能:支持
入侵防护功能:支持
防病毒功能:支持
APT防护:
上网行为管理:支持
web攻击防护:
反垃圾邮件:支持
应用协议访问控制:
应用内容访问控制:
用户管控:支持
信息泄露防护:
认证管理:支持
集中管理:
其他功能:
产品资质:计算机信息系统安全专用产品销售许可证;计算机软件著作权登记证书;国家信息安全测评信息技术产品安全测评证书(EAL4+);中国国家信息安全产品认证证书;军用信息安全产品认证证书;密码检测证书;电信设备进网许可证;IPv6 Phase-2认证证书;多核多平台并行安全操作系统证书;高性能多核并行安全操作系统证书
销售许可证:0402191583
软件著作权:支持
EAL认证:支持
涉密证书:
IPv6认证:支持
功能模块:默认含IPSEC VPN 模块
国家信息安全产品认证证书编号:2019162301000701
资源节约产品认证类型:无
节能产品认证机构名称:无
节能产品认证证书编号:-
节能产品认证证书有效期截止日期:
环境标志产品认证机构名称:无
环境标志产品认证证书编号:-
环境标志产品认证证书有效期截止日期:
35000 98600
三加一科技有限公司 网神/SECWORLD NSG5000-TG20 防火墙 产品尺寸:2U
设备接口:网络接口配置6个千兆电口、4个千兆光口
百兆电口:无
千兆电口:6个
千兆光口:4个
万兆光口:无
扩展插槽:2个
可扩展网口模块:4GE4SFP
USB接口:2个
冗余电源:否
并发连接数:并发连接≥260万
新建连接数:每秒新建连接≥18万/秒
网络吞吐量:网络处理能力≥10G
功能参数:支持基于主机或威胁情报视图,统计网络中确认被入侵、攻破的主机数量,至少可查看被入侵、攻破的时间、威胁类别、情报来源、威胁简介、被入侵、攻破的主机IP、用户名、资产等信息;并对威胁情报发现的恶意主机执行自动阻断;提供关联的威胁事件日志,系统可自动将产生威胁事件的连接经过防病毒、防漏洞、防间谍软件、URL过滤、文件过滤等安全模块检查的日志集中显示;能与终端安全管理系统联动,实现基于终端健康状态的访问控制及增强防火墙对木马特征的识别能力;
包过滤功能:支持基于源目的IP地址、源目的安全域、VLAN ID、MAC地址、时间、用户、地理区域、服务协议及应用等多种方式进行过滤
网络访问控制:
NAT功能:支持全面的NAT转换能力,支持对源目的地址、端口的转换;包括一对一,一对多,多对一,多对多地址转换方式;支持静态和动态地址转换模式;支持FULL_CONE和SYMMETRIC两种类型的转换方法,默认为SYMMETRIC
路由管理:产品支持路由、透明、交换、旁路以及混合模式接入;支持MPLS的透传和MPLS的IP访问控制;支持ADSL拨号接口(3条);支持3G接入,可实现3G及有线链路之间的互为备份;支持动态路由:RIPv1、v2c,OSPF,BGP;支持动态多播路由的PIM-SM (稀疏模式);
VPN功能:
协调联动:
抗攻击:
带宽管理:支持基于接口划分的QoS线路;支持根据IP地址、用户、服务、应用、时间等信息划分虚拟QoS通道进行带宽管理;支持对所有IP或每IP进行带宽管理;支持QoS配置向导;支持对上传和下载分别进行带宽控制;支持多层级调度类嵌套;支持对多层级调度类进行最大带宽限制、最小带宽保证;支持对每IP、每用户或每应用的最大带宽限制和最小带宽保证;支持优先级设置实现差分服务;支持对剩余带宽根据优先级进行动态分配
流量统计:支持流量统计,可针对IP、接口、区域、用户、应用进行基于下载数、上传数、连接数的流量统计
安全审计:支持日志的中文本土化展示;日志可按功能模块进行分级、分类记录和查看;安全日志、NAT日志和攻击日志可按照策略中的各个元素(如IP、服务、用户、攻击名等)进行高级过滤查看;系统能够提供多种日志存储方式,可以缓存在设备本地、导出至本地终端,也可以将日志以标准格式Syslog输出;支持日志定时导出,可支持日志导出至USB存储设备;支持日志导入,便于对历史日志进行审计;可提供自有品牌管理软件对日志进行收集、分析,并能提供详尽日志统计报表;支持针对系统资源、配置变更、病毒事件、攻击事件、异常事件及启动事件等进行邮件告警、硬件声音告警及短信告警;支持对各种平台的QQ登录或下线轨迹做日志审计,可以记录登录/下线的时间、ip和方式等信息
设备管理:
高可用性:支持双机热备功能,支持路由和透明模式下的“主-备”、“主-主”模式;支持配置、状态信息的自动同步;支持抢占模式和非抢占模式;支持非抢占模式的强制主备切换;支持透明模式下的非对称主主部署;支持接口监控和链路探测
抗DDOS攻击:
IPv6功能:
入侵防护功能:
防病毒功能:
APT防护:
上网行为管理:
web攻击防护:
反垃圾邮件:
应用协议访问控制:
应用内容访问控制:
用户管控:
信息泄露防护:
认证管理:
集中管理:
其他功能:
产品资质:计算机软件著作权登记证书-360网神防火墙系统 软著登记第号1473443,国家信息安全测评信息技术产品安全测评证书EAL4+;涉密信息系统产品检测证书。
销售许可证:0402201126
软件著作权:
EAL认证:
涉密证书:
IPv6认证:
功能模块:
国家信息安全产品认证证书编号:CCRC-2020-CS006-093
资源节约产品认证类型:无
节能产品认证机构名称:无
节能产品认证证书编号:-
节能产品认证证书有效期截止日期:
环境标志产品认证机构名称:无
环境标志产品认证证书编号:-
环境标志产品认证证书有效期截止日期:
97000 98000

结果信息:

竞价成功供应商 福建冠盛信息技术有限公司 竞价成功商品 深信服/SANGFOR AF-1000-BF1510-12 防火墙
成交价 ¥ 28888      订单号 JJ-3500-202105308574
总价 ¥57776 竞价历史信息点此查看
返回顶部