公告摘要
项目编号dzjj22041810715420
预算金额-
招标联系人闻志鹏
标书截止时间-
投标截止时间2022/04/22
公告正文
项目名称: 天津出入境边防检查总站防火墙电子竞价
项目编号: DZJJ22041810715420
项目基本信息
采购单位:天津出入境边防检查总站 报价截止时间:2022-04-22 18:41:20 项目预算(元):353000.00 联系人:闻志鹏 送货地点:天津市市辖区东丽区卫国道216号 到货时间:合同签订后7个日历日到货 签约时间:成交公告发布后5个工作日内签署合同 项目要求: 无
售后服务要求
售后服务网点: 当地售后服务网点 免费维修质保期: 3年 电话支持响应要求: 7*24小时 售后上门服务年限: 3年 售后上门服务时限: 接到报修后12小时
踏勘需求
踏勘地点: 踏勘时间: 踏勘联系人: 踏勘联系座机号:
采购产品需求清单
序号 商品分类 产品名称 参考品牌 参考型号 计量单位 采购数量 产地要求 现货要求 原装正品要求 技术指标
1 防火墙(万兆) 万兆防火墙
华为
华三
迪普

USG6650E
F5030-D
FW1000-TA-X
2 中国 一、配置要求:★实配:千兆电口≥12,万兆光口≥12,40GE接口≥2,配置双电源,万兆多模光模块≥8个。二、★防火墙吞吐量≥40Gbps,最大并发连接数≥1200万,每秒新建连接数≥40万。三、★透明、路由、混合部署模式,支持主/主、主备 HA特性;支持业界主流的双机可靠性组网,流量不会跨框调度,不存在带宽瓶颈;状态备份采用专用通道,可靠性高;软件松耦合,主机故障,不影响备机正常转发;一次配置简单,只需在主机配置一次命令,备机自动同步下发。四、支持智能DNS功能、透明DNS功能、动态DNS功能,支持会话保持,满足多链路出口场景下的负载均衡,且该功能是免费的。五、★能够基于IP、IPv6、MAC地址、时间进行访问控制策略控制;支持自定义安全策略,安全策略组功能;支持策略冗余/命中分析。六、可识别应用层协议数量≥5000种,支持识别国标SIP协议及主流安防私有协议。七、支持将基于端口的安全策略转换为基于应用的安全策略,分析设备策略风险,及冗余策略。八、支持每IP, 每用户的最大连接数限制;支持用户流量配额管理。九、支持对HTTPS,POP3S,SMTPS,IMAPS加密流量代理解密后,并进行内容过滤,审计;支持基于URL分类的精细化解密,提高解密性能;支持加密流量解密后镜像给其他设备做审计。十、系统预定义IPS签名数量≥8000,支持用户自定义签名规则,支持正则表达式,病毒库数量≥500w;支持对常见应用服务和数据库软件的口令暴力破解防护功能;可以支持HTTP、POP3、IMAP等协议的病毒防护。十一、支持HTTP、HTTPS、等应用层Flood攻击,支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略;支持IP信誉库,可实现对内网僵尸主机的检测和防御。十二、支持DNS过滤,提高WEB网页过滤的性能;支持SafeSearch,过滤掉Google等搜索引擎返回的不健康的内容;支持恶意域名过滤,实现对C&C进行阻断。十三、★支持IPv6协议栈、IPV6穿越技术、IPV6路由协议,支持NAT66,NAT64,6RD隧道。十四、设备运行环境为独立内网,需到现场提供升级维保服务。其中,IPS-AV-URL特征库升级服务≥3年,软硬件设备免费维保服务≥3年(含所有配件),维保周期内每月现场巡检升级服务次数≥2次。
2 防火墙(万兆) 千兆防火墙
华为
华三
迪普

USG6525E
F1030
FW1000-GS-E
6 中国 一、配置要求:★实配:千兆Combo接口≥8,万兆光口≥2,千兆WAN口≥2,配置双电源,千兆多模光模块≥4个。二、★吞吐量≥2Gbps,最大并发连接数≥300万,每秒新建连接数≥7万。三、★透明、路由、混合部署模式,支持主/主、主备 HA特性;支持双机可靠性组网,流量不会跨框调度;状态备份采用专用通道,可靠性高;软件松耦合,主机故障,不影响备机正常转发;只需一次命令,备机自动同步下发;支持BFD链路检测,支持BFD与VRRP、BFD与OSP联动实现双机快速切换。四、支持DNS功能、透明DNS功能、动态DNS功能,支持会话保持,满足多链路出口场景下的负载均衡,且免费。五、★能够基于IP、IPv6、MAC地址、时间进行访问控制策略控制;支持自定义安全策略,安全策略组功能;支持策略冗余/命中分析。六:识别应用层协议数量≥5000种,支持识别国标SIP协议及主流安防私有协议。七、支持将基于端口的安全策略转换为基于应用的安全策略,分析设备策略风险,及冗余策略。八、支持IP、用户的最大连接数限制,防护服务器,支持用户流量配额管理。九、支持对HTTPS,POP3S,SMTPS,IMAPS加密流量代理解密后,并进行内容过滤,审计,安全防护;支持基于URL分类的精细化解密,提高解密性能;支持加密流量解密后镜像给其他设备做审计,安全检测。十、系统预定义IPS签名数量≥8000,支持用户自定义签名规则,支持正则表达式,病毒库数量≥500w;支持对常见应用服务和数据库软件的口令暴力破解防护功能,支持恶意域名过滤,实现对C&C进行阻断,可以支持HTTP、IMAP、NFS等协议的病毒防护。十一、支持应用层Flood攻击,支持流量自学习功能与自学习时间,生成DDoS防范策略;支持IP信誉库,可实现对内网僵尸主机的防御。十二、支持DNS过滤,提高WEB网页过滤的性能;支持SafeSearch,过滤掉搜索引擎返回有害内容;支持恶意域名过滤,实现对C&C进行阻断。十三、IPV6:★支持IPv6协议栈、IPV6穿越技术、IPV6路由协议,支持NAT66,NAT64,6RD隧道。十四、设备运行环境为独立内网,需到现场提供升级维保服务。其中,IPS-AV-URL特征库升级服务≥3年,软硬件设备免费维保服务≥3年(含所有配件),维保周期内每月现场巡检升级服务次数≥2次。

返回顶部