招标
西安东车辆段互联网上网设备采购项目采购公告
金额
-
项目地址
陕西省
发布时间
2021/07/07
公告摘要
项目编号xad2021-0009
预算金额-
招标公司西安东车辆段
招标联系人王工
标书截止时间2021/07/12
投标截止时间2021/07/16
公告正文
(西安东车辆段互联网上网设备采购项目)公开询价采购公告
(项目编号: XAD2021-0009 )
         
 
1.招标条件(自行招标)
西安东车辆段互联网上网设备采购项目公开询价采购项目资金来源为成本技改,资金已落实,具备招标条件,对本项目进行公开询价采购。
采购项目
包件序号
序号
物资设备名称
规格型号
计量单位
数量
到货地点
到货时间
1
1
防火墙
H3C F1000-C8130

1
西安东车辆段
成交后7日内到货
2
交换机
H3C S5024PV5

4

 
 
(1)本次询价,供应商必须以包件为单位进行响应,包件内明细报价不得有空项。
(2)报价前请首先与使用单位联系人进行物资确认,配件型号及规格的解释由使用单位联系人解释。对物资名称、型号不清楚等问题,可致电咨询或实地查看样品。联系人:王工 联系电话13509175489
3.资格要求
(1)报名并获取了本项目招标文件。
(2)在中华人民共和国境内拥有合法经营权力,符合国家、铁路有关规定,具有独立承担民事责任的能力。
(3)具有良好的商业信誉和健全的财务状况。
(4)本项目不接受联合体投标。
(5)能开据13%增值税专用发票。
(6)可提供设备制造厂商具备CNNVD(中国国家信息安全漏洞库)一级支撑单位资质,CNVD(中国国家信息安全漏洞共享平台)技术组成员资质;
(7)可提供设备制造厂商符合信息技术服务管理体系符合ISO/IEC 20000-1:2011标准,符合信息安全管理体系符合ISO/IEC 27001:2013标准;
上述资质,须提供相关证书证明,提供证书复印件,且设备制造厂商必须盖章。
供应商所投标产品设备的厂商需获得CMMI5认证
4.技术要求
招标参数(防火墙)
 
功能及技术指标
详细技术参数
配置要求
千兆电口≥8GE
千兆光口≥2Combo
SSL VPN并发用户≥750
IPSec VPN隧道≥750
支持≥1个硬盘槽位
硬件架构
采用非X86多核架构。
性能要求
吞吐量≥2Gbps
最大并发连接数≥150万
每秒新建连接数≥3万
部署模式
实现路由模式、透明(网桥)模式、混合模式。
路由实现
实现静态路由、策略路由、RIP、OSPF、BGP等路由协议。
NAT功能
实现一对一、多对一、多对多等多种形式的NAT,实现DNS、FTP、H.323等多种NAT ALG功能。
VPN
实现高性能IPSec、L2TP、GRE VPN、SSL VPN等功能。
支持IPsec VPN隧道自动建立,无需流量触发;
支持IPsec VPN智能选路,根据应用和隧道质量调度流量。(提供功能截图)
攻击防护
实现安全区域划分,访问控制列表,配置对象及策略,动态包过滤,黑名单,MAC和IP绑定功能,基于MAC的访问控制列表,802.1q VLAN 透传等功能。
安全策略
支持一体化安全策略,能够基于时间、用户/用户组、应用层协议、五元组、内容安全统一界面进行安全策略配置(提供功能截图)
应用识别
可识别应用层协议数量≥3000种,针对微信、QQ等应用可精细化识别文字、语音、文件传输等内容。(提供功能截图)
URL过滤
设备提供海量预分类的URL地址库(本地+云端方式),支持根据URL类别实现URL过滤;
设备支持管理者自定义新的URL地址和URL分类;
用户行为画像
提供基于用户名(或用户IP地址)实现对用户行为统一分析界面,采用饼状图对访问应用流量、网站访问集中分析展示,包含基于时间轴的访问行为轨迹(应用账号、行为内容等),关联账号(微信、QQ)等相关用户行为审计内容。(提供功能截图)
行为审计
基于应用协议识别对各类聊天软件进行详细审计,可审计应用类型(如QQ、微信),应用识别账号,应用行为(如登录、发送消息、接收消息),操作时间,终端类型(Android、IOS)等。
入侵防御
实现对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件等攻击的防御,实现缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御,实现攻击特征库的分类。
支持超过7000种特征的攻击检测和防御(提供功能截图)。
防病毒
可基于病毒特征进行检测,实现病毒库手动和自动升级,报文流处理模式,实现病毒日志和报表;
支持超过37000条病毒规则。
(提供功能截图)
数据安全
支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证、信用卡、银行卡、社会安全卡号等类型进行匹配。(提供功能截图)
流量控制
可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等。要求支持带宽通道独占以及共享管理模式,支持父子带宽策略。(提供功能截图)
加密流量检测
支持HTTPS,POP3S,SMTPS,IMAPS加密流量的安全检测。(提供功能截图)
APT攻击防御
支持与云沙箱联动,实现对APT攻击的防御功能。(提供功能截图)
流量地图
支持基于地理位置的流量和威胁分析(提供功能截图)
IPv6
实现IPV6动态路由协议、IPV6对象及策略、IPV6状态防火墙、IPV6攻击防范、IPV6 GRE/IPSEC VPN、IPV6日志审计、IPV6会话热备等功能。
支持IPV6下的访问控制、IPSec VPN、DDoS防护等安全功能。
负载均衡
支持多出口智能选路,可根据目的地址智能优选运营商链路,支持主备接口配置以及按比例分配的负载分担方式。(提供功能截图)
支持智能DNS解析功能,引导访问用户从最优路径的线路接入应用系统。(提供功能截图)
支持DNS透明代理功能,可基于负载均衡算法代理内网用户进行DNS请求转发,避免单运营商DNS解析出现单一链路流量过载,平衡多条运营商线路的带宽利用率。(需提供设备功能界面截图证明)
DDoS防护
能够防范DOS/DDOS攻击:Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、SYN Flood、ICMP Flood、UDP Flood、HTTP Flood(cc)攻击、ARP欺骗、TCP报文标志位不合法、超大ICMP报文、地址扫描的防范、端口扫描的防范、DNS Flood、ACK Flood、FIN Flood、分片Flood、Tiny-Fragment。
支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略。(提供功能截图)
诊断中心
支持报文跟踪功能,可对原始报文进行回放。(提供功能截图)
支持丢包统计,提供详细分析丢包原因。(提供功能截图)
国密算法
支持国密SM1/2/3/4算法。(提供功能截图)
设备管理
支持SNMPv1、SNMPv2、SNMPv3、RMON等网络管理协议,并且支持通过网管软件远程进行设备软件升级、配置等。
提供开放API接口(RESTful,NetConf),可编程管理防火墙,不再仅依赖网管软件。
支持U盘零配置开局。
公有云平台管理,设备支持上共有云平台进行管理
云管理
设备可自行向云平台注册,实现设备注册上线、显示在线离线状态、报活等工作;提供云平台功能截图
通过云平台可呈现设备状态,包括设备CPU、序列号、内存状态等信息;提供云平台功能截图
设备支持云平台管理。实现云平台向设备下发系统版本升级、特征库版本升级、云端管理设备等;提供云平台功能截图
支持纳管设备概览。管理设备统一以地图形式显示所设备的地点信息,并可按项目组为单位进行显示;提供云平台功能截图
可实现云平台日志管理。可接收设备上报的日志,在云端查询设备日志并通过图表呈现日志信息;提供云平台功能截图
管理员权限控制。支持云端管理员的创建及权限控制,可分配管理员权限/审计员权限,下级管理员可配置是否允许上级用户代理运维,用户支持自注册管理等功能,并可建立最大4级运营账号管理
设备支持快速向导功能,可通过快速向导实现网络连通,通过快速向导实现一键打勾开启以下功能:一键流控、一键安全、一键VPN加速等,提供该功能截图
设备支持本地AV与云AV同步
供应商资质
可提供设备制造厂商具备CNNVD(中国国家信息安全漏洞库)一级支撑单位资质,CNVD(中国国家信息安全漏洞共享平台)技术组成员资质;
可提供设备制造厂商符合信息技术服务管理体系符合ISO/IEC 20000-1:2011标准,符合信息安全管理体系符合ISO/IEC 27001:2013标准;
上述资质,须提供相关证书证明,提供证书复印件,且设备制造厂商必须盖章。
供应商所投标产品设备的厂商需获得CMMI5认证
产品资质
所投产品须具备公安部监制的计算机信息系统安全专用产品销售许可证;
具备中国信息安全认证中心颁发的国家信息安全产品认证证书(ISCCC);
具备中国信息安全测评中心颁发的信息技术产品安全测评证书(EAL);
上述资质,须提供相关证书证明,提供证书复印件,且设备制造厂商必须盖章。
防火墙产品入围Gartner企业防火墙四象限,提供证明材料。
售后服务
为保证产品质量,投标人需提供设备制造厂商针对此项目的授权书原件和1年售后服务承诺函原件,并且制造厂商需在省内设有本地售后(备件)服务机构,须提供详细地址、电话/传真、邮箱及联系人等备查。投标产品所提供截图及证明材料必须由设备厂商盖章。
 
 

 
招标参数(千兆管理型交换机)
功能及技术指标
详细技术参数
配置要求
交换容量256Gbps,转发率78Mpps,24*千兆电口+4*SFP;
VLAN:4K(数量非ID)、MAC:8K;
支持半双工、全双工、自协商工作模式,支持MDI/MDI-X;
支持IRF2(最大支持9台堆叠);
支持STP/RSTP/MSTP;
支持三层功能,IPv4/IPv6静态路由、RIP;
支持端口镜像、流镜像;
支持二层、三层、四层ACL,支持Diff-Serv QoS;
支持Console/AUX Modem/Telnet/SSH2.0 命令行配置;绿色节能设计。

5.投标报名及招标文件的获取
凡有意参加投标者,请于2021年7月7日至 2021年7月12日18:00(北京时间)前报名、获取标书。
根据国铁采购平台(二期)上线操作要求,请投标人及时完成国铁采购平台网上注册(https://cg.95306.cn),未注册的将无法参与投标。
报名须知:
5.1在“国铁采购平台(https://cg.95306.cn/)”完成网上报名流程(国铁采购平台报名详见附件:报名操作手册)。国铁平台报名注册及操作过程如有问题,请联系国铁采购平台客服,联系电话:010-95306转8号键,客服服务时间:周一至周日(8时-18时)
5.2招标文件的获取:报名成功后在国铁平台获取。
5.3投标人报名成功获取文件后,对招标文件有疑问时,提出问题的截止时间2021年7月12日18时00分(北京时间),受理时间上午8:30-11:30下午14:30-17:30 联系人:王工029-84096668转2,未在截止时间前提出疑问的视为认同招标文件各项要求。
6.投标文件的递交
报价人将报价单及相关资质文件加盖公章并密封后在询价截止时间前以EMS或顺丰快递送达(推荐顺丰送达方式),或者当面送达采购人,报价单及相关资质文件在询价截止时间后送达的或出现破损(密封不完整)将被视为无效。逾期送达或者未送达指定地点或者不按照招标文件要求密封的投标文件将被拒绝。
询价截止时间: 2021-07-16  10:30
邮递地址:陕西省西安市临潼区新丰街办严上村(西安东车辆段材料科)
邮编:710608
联系人:王工
报名联系电话:029-84096668转2
7.开标
 (1)本项目定于2021年7月16日10时30分(北京时间)对供应商报价文件现场进行拆封,并进行评审。
  (2)本次询价采用经评审最低价成交原则确定成交供应商。
 (3)报名成功的商家,因商家自身原因无法按规定报价时,须在开标前1天发弃标函并电话告知联系人,若出现报名后无故弃标的,将按照西安局集团公司供应商信用评价体系予以处理。
8.联系方式
招标人:西安东车辆段
地址:西安市临潼区新丰街办严上村西安东车辆段
联系人:王工  联系电话:029-84096668转2
    西安东车辆段
2021年7月1日
返回顶部