招标
泾县中医院云健康防火墙设备招标项目
云健康防火墙MGT口HA口千兆电口千兆光口万兆光口SSD硬盘双电源IPSec吞吐量IPS吞吐量AV吞吐量静态路由策略路由RIPOSPFBGPISISNATv6NAT444NAT64DS-LiteFull-Cone-NAT地质转换SNATDNAT命中分析长期未命中的NAT规则NAT扩展IPv6协议栈IPV6穿越NAT66隧道安全策略管理流量控制配置安全策略垃圾策略清理聚合策略策略导出自学习生成策略聚合流量策略规则负载均衡DNS透明代理DNS请求转发IPSecVPN对登录SSLVPNL2TPVPNVPN技术USB-KEY认证安全检查运行进程安装服务运行服务上网用户认证SSO代理ADSSO物联网防护license控制IPC/NVR设备准入与异常流量进行拦截SD-WAN自动化部署链路双活链路质量检测控制器CLI配置接口SSHTELNETCONSOLE脚本操作故障调试手机APP对设备进行监控多设备集中监控CPU利用率内存利用率软件版本并发连接数整机流量趋势会话趋势接口流量趋势图入侵防御攻击检测POP3攻击特征库规则列表病毒过滤病毒文件URL过滤域名分类库不良网站访问流量管理两层八级管道嵌套反垃圾邮件垃圾邮件的过滤怀疑的垃圾邮件群发垃圾邮件正常群发云沙箱云端沙箱安全模拟运行僵尸网络防护僵尸网络防御扫描TCP/HTTP/DNS协议流量C&C检测云端威胁情报中心威胁日志检测虚拟系统CPU资源会话数策略数安全域数源NAT数目的NAT数IPSECVPN隧道数会话限制规则数IPS功能URL功能关键字类别IP信誉库僵尸肉鸡垃圾邮件发送者Tor节点失陷主机暴力破解识别丢弃阻断记录日志终端用户接入管控ZTNA终端标签标签匹配ZTNApolicyZTNA服务端操作系统版本系统补丁防病毒软件病毒库更新防间谍软件系统自动更新状态注册表信息
金额
15万元
项目地址
-
发布时间
2024/01/16
公告摘要
项目编号-
预算金额15万元
招标公司泾县中医院
招标联系人-
标书截止时间-
投标截止时间-
公告正文
\r
泾县中医院云健康防火墙设备招标公告 
\r
一、项目名称及项目内容:
\r
1、项目名称:泾县中医院云健康防火墙设备招标项目 
\r
2、项目地点:泾县中医院
\r
3、采购人:  泾县中医院
\r
4、采购范围及参数:具体采购内容详见附件。
\r
6、预算金额:15万
\r
二、参选人资质要求:
\r
1、参选人须具有有效的统一社会代码的营业执照。
\r
2、参选人不得存在以下不良信用记录情形:
\r
(1)参选人被人民法院列入失信被执行人的;
\r
(2)参选人被工商行政管理部门列入企业经营异常名录的;
\r
(3)参选人被税务部门列入重大税收违法案件当事人名单的。
\r
3、单位负责人为同一人或者存在控股、管理关系的不同参选人,股东及出资、主要人员或分支机构信息存在交叉的不同参选人,不得同时参加本项目,否则相关参选文件均无效。
\r
4、本项目不接受联合体。
\r
三.标书要求
\r
1、参选人授权代表须提交参选单位法人授权书、授权人代表身份证扫描件;
\r
2、参选人须提供有效的企业营业执照扫描件;
\r
3、参选人须提供:“我单位不存在以下不良信用记录情形的承诺书:
\r
(1)参选人被人民法院列入失信被执行人的;
\r
(2)参选人被工商行政管理部门列入企业经营异常名录的;
\r
(3)参选人被税务部门列入重大税收违法案件当事人名单的;”
\r
4、参选人须提供:“与我单位负责人为同一人或者存在控股、管理关系的不同参选人,股东及出资、主要人员或分支机构信息存在交叉的不同参选人,不会同时参加本项目。”的承诺书。
\r
四、投标截止日期
\r
时间:2024年1月 22日下午17点00分
\r
地点:泾县中医院医院采购中心
\r
联系人:陈老师     18110868062
\r
五、开标时间和地点
\r
  时间、地点:具体电话通知时间为准
\r
六、公告期限
\r
自本公告发布之日起5个工作日。
\r
七、其他补充事宜
\r
1、 本次招标活动本着公平、公正、公开的原则进行,请参与投标的供应商签《承诺书》一份
\r
2、如发现恶意的诋毁、诽谤、围标、串标等恶性竞争行为,经查询一旦证实,将纳入我院采购供应商黑名单,不再允许参加我院的招投标及其他采购活动
\r

\r

\r

\r

\r

技术指标
\r
技术参数
\r
▲基本要求
\r
国产品牌,设备高度≤1U, 1个console口,≥2个3.0 USB口,≥1个MGT口,≥1个HA口,≥16个千兆电口(至少含2对bypass口),≥8个千兆光口,≥2个万兆光口,默认不带硬盘,可额外配置SSD硬盘(支持配置480G/960G/1.92T/3.84T SSD硬盘),双电源。
\r
最大吞吐量≥20Gbps,IPSec吞吐量≥6Gbps,IPS吞吐量≥10Gbps,AV吞吐量≥5Gbps,最大并发连接数≥350万,每秒新建连接数≥13.5万,IPSec隧道数≥8000,最大支持≥4000个SSL VPN用户数,本次实配8个SSL VPN并发授权。(为保证设备真实性需提供产品彩页并加盖公章)
\r
其它要求
\r
▲为保证设备散热,设备在特殊情况下正常运行,产品需具备严格前后风道(提供官网产品文档截图说明,并加盖原厂公章)
\r
路由功能
\r
支持静态路由、策略路由、RIP、OSPF、BGP、ISIS等路由协议
\r
NAT
\r
要求所投产品支持NATv6、NAT444、NAT64、DS-Lite、Full-Cone-NAT等地质转换技术,并可对SNAT\\DNAT进行命中分析,帮助用户识别长期未命中的NAT规则。
\r
▲支持NAT扩展技术,突破传统单个公网IP地址64512个端口的瓶颈达到更大值(要求提供界面截图)
\r
IPV6
\r
支持IPv6协议栈、IPV6穿越技术、IPV6路由协议;
\r
支持NAT66,NAT64隧道;
\r
策略管理
\r
支持基于国家/地区维度进行流量控制等安全策略,支持垃圾策略清理,支持聚合策略以及策略导出(要求提供证明截图)
\r
▲支持自学习生成策略功能,聚合流量并生成细化的策略规则,辅助用户更快速、更准确和更完整的配置安全策略(要求提供界面截图)
\r
负载均衡
\r
支持智能链路负载均衡技术,可动态探测链路响应速度并选择最优链路进行转发
\r
支持DNS透明代理功能,可基于负载均衡算法代理内网用户进行DNS请求转发,避免单运营商DNS解析出现单一链路流量过载,平衡多条运营商线路的带宽利用率(要求提供证明截图)。
\r
VPN
\r
要求所投产品支持IPSec VPN\\SSL VPN\\L2TP VPN等VPN技术,且SSL VPN具备USB-KEY认证的能力。
\r
支持对登录SSL VPN的用户端系统进行端点安全检查,至少包括文件路径、运行进程、安装服务、运行服务、防火墙设置等方面(要求提供证明截图)
\r
上网用户认证
\r
要求所投产品支持Web认证,且Web认证的方式需要包含口令认证、短信认证、口令+短信认证的方式,在SCVPN场景下,支持本地用户或RADIUS认证用户通过口令+邮件验证码的方式进行认证。
\r
▲要求所投产品支持SSO、SSO代理、无Agent方式的AD SSO以及通过SSO Monitor协议标准进行认证用户同步(要求提供证明截图)
\r
物联网防护
\r
(受license控制,为可选功能)
\r
▲为了实现对物联网设备的日常监管,要求所投产品可以实现IPC/NVR/CDR等终端设备厂商、类别等信息的识别,并可以进行设备准入与异常流量进行拦截(要求提供证明截图)。
\r
SD-WAN
\r
▲能够支持全生命周期的SD-WAN整体解决方案,包括:自动化部署、链路双活、链路质量检测、隧道安全、控制器高可靠等功能,并出具中国信息通信研究院的SD-WAN Ready证书证明上述功能已通过测试。
\r
★       硬件高可靠
\r
为保障日常使用的稳定性,所投产品具备防雷击浪涌等级三级以上,必须通过国家无线电监测中心检测中心浪涌(冲击)抗扰度(4KV)测试项目,出具国家无线电监测中心检测中心委托测试报告
\r
管理功能
\r
支持2个系统软件并存,并可在WEB界面上直接配置启动顺序,支持不少于8个配置文件并存,并支持回滚(要求提供界面截图)
\r
产品必须支持全功能CLI(SSH、TELNET、CONSOLE等方式)命令配置,以方便快速进行脚本操作和故障调试,且CLI配置必须支持中文输入,支持通过CLI配置接口、路由、安全策略等功能模块(要求提供证明截图)
\r
支持手机APP对设备进行监控:包含多设备集中监控CPU利用率、内存利用率、IP、软件版本;并发连接数、整机流量趋势、会话趋势、接口流量趋势图,提供功能截图证明。(要求提供证明截图)。
\r
入侵防御
(受license控制,为可选功能)
\r
基于状态、精准的高性能攻击检测和防御,支持针对HTTP、SMTP、IMAP、POP3、VOIP、NETBIOS等20余种协议和应用的攻击检测和防御
\r
具备16000种以上攻击特征库规则列表,至少支持基于协议类型、操作系统、攻击类型、流行程度、严重程度、特征ID等方式的查询(要求提供界面截图)
\r
病毒过滤
(受license控制,为可选功能)
\r
支持基于流模式的病毒过滤,可对SMB\\IMAP等协议传输的病毒以及不少于5层压缩病毒文件进行检出,要求本地病毒特征库规模≥330万,支持手动添加、删除病毒特征(要求提供证明截图)。
\r
URL过滤(受license控制,为可选功能)
\r
支持30种以上域名分类库,控制不良网站访问,支持查询URL归属的URL分类库。
\r
流量管理(受license控制,为可选功能)
\r
支持流量管理,支持两层八级管道嵌套,能够同时做到两个维度的流量控制,能够根据安全域、接口、地址、用户/用户组、服务/服务组、应用/应用组、TOS、Vlan等信息划分管道(要求提供证明截图)
\r
反垃圾邮件(受license控制,为可选功能)
\r
为了保障内部网络不受垃圾邮件的影响,要求所投产品支持对垃圾邮件的过滤,垃圾邮件的过滤支持入方向和出方向,并能够支持pop3以及smtp,每种协议类型支持明确的垃圾邮件、怀疑的垃圾邮件、群发垃圾邮件、正常群发四种类别的防护功能(要求提供证明截图)。
\r
云沙箱平台对接(受license控制,为可选功能)
\r
支持扩展云端沙箱技术,可将可疑文件提交云端沙箱进行安全模拟运行,并根据运行结果与防火墙实现联动
\r
僵尸网络防护(受license控制,为可选功能)
\r
支持扩展僵尸网络防御服务,支持扫描TCP/HTTP/DNS协议流量并进行C&C检测
\r
威胁情报(受license控制,为可选功能)
\r
支持与云端威胁情报中心联动,支持威胁情报与防火墙威胁事件、威胁日志检测结果加强与取证,用户可通过手动触发与自动触发将日志元素上送威胁情报平台进行上下文查询(要求提供证明截图)
\r
虚拟系统(受license控制,为可选功能)
\r
支持虚拟系统功能,本次提供X个虚拟系统授权,每个虚拟系统可自定义CPU资源、会话数、策略数、安全域数、源NAT数、目的NAT数、IPSEC VPN隧道数、会话限制规则数、IPS功能、URL功能、关键字类别、威胁日志等(要求提供证明截图)
\r
IP信誉库(受license控制,为可选功能)
\r
要求所投产品具备IP信誉库的能力,可对对僵尸肉鸡、垃圾邮件发送者、Tor节点、失陷主机、暴力破解等风险IP的流量进行识别和过滤,并进行丢弃、阻断以及记录日志等功能。(要求提供证明截图)。
\r
要求所投产品的IP信誉库可联动云平台定期更新,且云平台和所投产品为同一厂商。(要求提供证明截图)。
\r
零信任(受license控制,为可选功能)
\r
支持以零信任理念实现终端用户接入管控,支持ZTNA终端标签和标签匹配,支持当终端状态变化时,对已有访问和新访问流量即刻匹配新的ZTNA policy,通过ZTNA policy限制接入终端网络访问权限
\r
支持ZTNA服务端配置收集windows主机信息的具体内容项,包括:操作系统版本,系统补丁,防病毒软件、状态及病毒库更新,防火墙,防间谍软件及状态,IE版本及安全级别、已安装和正在运行的进程或服务、系统自动更新状态、文件路径、注册表信息等
\r
产品资质
\r
防火墙产品连续九年进入Gartner防火墙魔力象限,提供证明材料;
\r
要求入选国际知名第三方机构Forrester发布的全球企业级防火墙报告,并提供证明材料
\r
要求提供中国质量认证中心颁发的节能产品认证证书
\r
具备公安部颁发的《计算机信息系统安全专用产品销售许可证》(万兆增强级)
\r
具备中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》(万兆增强级)
\r
厂商资质
\r
具备信息技术服务管理体系认证证书 ISO20000,需提供证书复印件。
\r
通过国际知名机构ICSA Lab的认证,并提供证明材料
\r
厂商能够及时获取漏洞信息,需为微软安全响应中心MAPP计划成员,提供相关证明材料。
\r

\r

\r

\r

\r

\r

\r

\r
返回顶部