公告摘要
项目编号32021072835627302
预算金额20万元
招标联系人廖维洲
标书截止时间-
投标截止时间2021/08/02
公告正文
基本信息


项目名称 网络安全设备采购
询价单编号 32021072835627302 采购目录 项目优先级 非紧急
报价开始时间 2021-07-28 17:04:05 报价截止时间 2021-08-02 15:00:00 采购单位 柳州市疾病预防控制中心
采购单位联系人 廖维洲 联系方式 0772-2811539
传真号码
预算总额(元) 200000.00
成交规则及确认方式
自动成交:询价单截止时间后,系统对所有参与供应商按照报价由低到高排序,以'最低报价'原则推荐出成交供应商,报价相同的以报价时间优先。

供应商要求

供应商规模要求 大型企业,中型企业,小型企业,微型企业
供应商资格要求 基本要求:符合《中华人民共和国政府采购法》第二十二条的规定,符合《关于规范政府采购供应商资格设定及资格审查的通知》第六条规定且已在本系统注册并通过资质初审的供应商。
供应商区域范围要求

询价商品清单


商品名称 技术参数或配置要求 建议品牌及型号 数量 控制总价(元)
防火墙 主要参数:一、★配置要求:
1.标准1U设备,双电源;标准配置不少于8个10/100M/1000M自适应千兆电接口、4个SFP千兆接口(带多模光模块)以及1T SSD固态硬盘。
2.防火墙最大吞吐量≥4G bps,每秒新建连接数≥6万/秒,最大并发连接数≥200万。
3.提供不少于3年的原厂硬件维保服务、防病毒特征库升级服务授权、IPS特征库升级服务授权、应用识别及行为管控服务授权。
二、功能要求:
1.支持完整的下一代防火墙技术,包括防火墙、入侵防御、防病毒、上网行为管理和流控、VPN、IPv4/IPv6双栈等。
★2.支持基于硬件Hypervisor技术的底层虚拟化,各个虚拟防火墙之间完全隔离,可运行不同的防火墙版本,拥有完全独立的CPU、内存、接口等资源(供应商于响应文件中必须提供“虚拟防火墙Hypervisor层资源配置管理”界面截图,并加盖供应商公章)。
3.每个虚拟防火墙均提供完整的安全功能,包括防火墙、入侵防御、防病毒、上网行为管理和流控、VPN、IPv4/IPv6双栈等。
4.支持基于接口/安全局、地址、用户、服务、应用和时间的会话控制策略。
5.支持策略预编译技术,在大量防火墙访问控制策略情况下整机性能不受影响。
★6.支持详细的访问控制策略日志,每条匹配策略的会话均可记录其建立会话和拆除会话的日志;访问控制策略日志可本地记录或发送至Syslog服务器(供应商于响应文件中必须提供“策略配置界面及防火墙本地记录的策略建立会话及拆除会话的日志”界面截图,并加盖供应商公章)。
7.支持并开通基于DPI和DFI技术的应用特征识别及行为控制,应用识别的种类不少于1000种。
8.支持并开通WEB控制功能模块,包括URL访问分类管理、网页关键字过滤、http文件下载类型管理等功能。
9.支持并开通基于线路和多层通道嵌套的带宽管理和流量控制功能。
10.支持基于接口的上下行带宽管理,支持带宽限制、带宽保障和弹性带宽。
11.支持基于接口/安全局、地址、用户、服务、应用和时间的会话控制策略,包括总连接数控制、每秒总新建连接数控制、每IP总连接数控制、每IP新建连接数控制。
12.支持并开通网络入侵检测及防御功能,入侵防御事件库事件数量不少于4000条。
★13.支持基于接口/安全局、地址、用户、服务、应用和时间的入侵防御策略设定,每个入侵防御策略均可配置检测事件及响应方式(供应商于响应文件中必须提供具备此项技术指标的相关证明材料复印件,相关证明材料包括但不限于彩页、说明书、官网和功能截图等,并加盖供应商公章)。
14.提供SQL注入攻击、XSS攻击的检测和防御功能,对Web服务系统提供保护,要求相关技术具备自主研发专利,可在国家版权局网站查询。
15.支持并开通对HTTP、FTP、SMTP、POP3、IMAP协议的病毒检测和过滤功能。
16.支持基于接口/安全局、地址、用户、服务、应用和时间的防病毒策略设定。
(三)其他要求:
1、提供由公安部相关部门颁发的《计算机信息系统安全专用产品销售许可证》复印件;
次要参数:

1台 100000.00



商品名称 技术参数或配置要求 建议品牌及型号 数量 控制总价(元)
上网行为管理设备 主要参数:一、★性能参数:
1、性能指标:网络层吞吐量≥5.8Gbps,并发连接数≥50W,新建连接数≥10000,支持用户数≥4000;
2、硬件指标:1U规格;内存≥4G;存储≥1TB SATA;冗余电源;标配≥6个千兆电口+2个千兆光口;
二、功能参数:
1、支持网关模式、网桥模式、旁路模式、多路桥接模式,以及两台及两台以上设备同时做主机的部署模式;
2、支持绑定IP认证、绑定MAC认证,及IP/MAC绑定认证等;支持当用户MAC地址变动时,需要重新认证;
3、★支持P2P智能流控,通过抑制P2P的上行流量,来减缓P2P的下行流量,从而解决网络出口在做流控后仍然压力较大的问题;(提供产品相关证明材料并加盖投标人公章)
4、支持基于时间段的带宽划分与分配策略;支持对单个用户/用户组设置日流量、月流量配额功能;
5、★支持二维码认证,管理员扫描访客的二维码后对其网络访问授权;(提供产品相关证明材料并加盖投标人公章)
6、能同时连接多条外网线路,且支持多条线路流量复用和智能选择流速最快线路的技术;
7、支持根据外发文件类型、关键字等条件的过滤告警,支持对HTTP、FTP、Email附件方式外发文件的识别、报警、过滤等管理措施;
8、★支持Web访问质量检测,针对内网用户的web访问质量进行检测,对整体网络提供清晰的整体网络质量评级;支持以列表形式展示访问质量差的用户名单;(提供产品相关证明材料并加盖投标人公章)
9、支持基于通道流速、通道总用户数、通道活跃用户数等维度的流速趋势分析报表;支持基于时间/用户/用户组/上行/下行/总体等维度的域名流量、域名访问排行;
10、★支持给应用识别规则库里的每一种应用列上图标,至少能识别2700种主流应用,且能将识别的应用智能分类,标签分类至少包含安全风险、高带宽消耗、发送电子邮件、降低工作效率、外发文件泄密风险、主流论坛和微博发帖6大类;易于管理员了解应用的特征和进行策略配置;(提供产品相关证明材料并加盖投标人公章)
11、支持开启直通后,流量控制模块依然生效,避免全部数据直通导致线路流量过大;
12、支持以“剩余带宽”“带宽比例”“平均分配”“优先前面的线路”四种负载策略;支持线路故障检测;
13、支持检测windows重要补丁的安装情况,并反馈检测结果;
14、支持在设置流量策略后,根据整体线路或者某流量通道内的空闲情况,自动启用和停止使用流量控制策略,以提升带宽的高使用率;
15、支持审计用户在SSL加密网页、论坛、BBS上的发帖内容;
16、★支持将非法热点接入网络的行为通过邮件告警通知管理员,并在数据中心支持行为记录和查询;(提供产品相关证明材料并加盖投标人公章)
17、★支持基于“流量”、“流速”、“时长”设置配额,当配额耗尽后,将用户加入到指定的流控黑名单惩罚通道中;(提供产品相关证明材料并加盖投标人公章)
18、★针对单用户的行为分析(包括:应用流速趋势、应用流量排行、域名流量排行、应用时长排行、域名时长排行、行为汇总排行等);(提供产品相关证明材料并加盖投标人公章)
19、★为了保证产品稳定性、安全保密性,需提供公安部计算机信息系统安全产品质量监督检验中心、中华人民共和国国家版权局、中国软件评测中心、公安部信息安全产品检测中心之中任意一家机构出具关于“全网行为管理系统软件”的相关证书。[强控标项]
20、★为了保证产品稳定性、安全保密性,需提供公安部计算机信息系统安全产品质量监督检验中心、中华人民共和国国家版权局、中国软件评测中心、公安部信息安全产品检测中心之中任意一家机构出具关于“终端接入安全”的相关证书。[强控标项]
21、★产品应包含3年URL&应用识别规则库升级;包含3年软件升级和硬件质保;
次要参数:

1台 100000.00

附件
采购需求.doc

收货信息
送货方式 送货上门 送货时间 工作日09:00至17:00 送货期限 合同生效后7个工作日内
送货地址
广西壮族自治区
柳州市
柳南区
潭西街道
潭中西路1号之一柳州市疾病预防控制中心
备注

商务要求
商务要求
1、供应商将免费安装、培训和调试,设备上架后,需现场开机验收提供参数截图,如不符合性能参数要求,视为验收不合格,无条件退货
2、第一,通过上网行为管理设备,对内部用户网络行为进行控制(包括接入控制、限速、控制访问非法网页等行为)。
第二,可以在路由设备上做相关的链路策略配置,把内部用户分为三个部分,分别通过三条线路访问互联网,且线路之间互为备用线路。从而达到线路的负载均衡。
3、项目初验合格后,试运行2周,期间如出现运行问题或网络调整重新计算,项目验收合格后2周内一次性付清合同金额
4、参数必须全部响应(参数可以优于采购需求),否则视为无效供货

返回顶部