安徽省交 (略) 现对“ (略) 络安全设备代采购项目”公开询比,欢迎具备条件的供应商参与。
一、项目概况及规模
1.项目名称: (略) 络安全设备代采购项目。
2.项目地点: (略) 、 (略) 。
3.项目概况: (略) 络安全设备代采购项目,项目概算5.(略)元,详见采购需求。
4.工作内容
(1)采购内容
序号 | 设备型号 | 参数 | 说明 | 数量 |
|
|
1 | USG6000E-S13 | ★1、防火墙需采用国产芯片及操作系统,吞吐量≥3Gbps,应用层吞吐量≥2.4Gbps,最大并发连接数≥(略),每秒新建连接数≥(略),开启全功能威胁防护吞吐量≥1.6Gbps,IPSec吞吐量≥3Gbps,IPSec最大隧道数≥4000,SSL VPN并发用户数≥900,含SSL VPN≥ 100用户授权,虚拟防火墙数≥100个,( (略) 性能截图证明);交流主机1U设备,配置≥8个Combo口,≥2个SFP+万兆光口,≥2个GE电口,1个Console口,1个MGMT口,2个USB接口,(提供设备面板证明); 2、防火墙需采用国产芯片, 采用国产安全操作系统; 3、IPV6能力,支持IPv6协议栈、IPV6穿越技术、 (略) 由协议。 4、策略管理,支持将基于端口的安全策略转换为基于应用的安全策略,分析设备策略风险,及冗余策略,提供安全策略优化建议; ★5、NAT转换,支持NAT地址复用技术,可实 (略) IP地址的无限制端口转换,可有效解决地址短缺问题(提供相关技术专利证明); 6、防火墙应具备威胁防护AI引擎,AI引擎用于DGA域名请求检测,RDP协议暴力破解检测,SSH协议暴力破解检测,恶意C&C流量检测,ECA恶意加密流量识别,SQL注入流量检测; 7、应支持安全综合评估,能对防火墙健康度检查,应能给出对应分值,能够直观展现严重问题、一般问题、提示问题的问题条数;检查项至少应包括硬件健康度、网络及业务健康度、资源使用、系统健康度等等;应能够根据健康度检查结 (略) 理建议。 8、应支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证、信用卡、银行卡、社会安全卡号等类型进行匹配,支持DNS过滤,应支持对DNS高、中、低、自定义过滤级别选择, (略) 站过滤的性能。 9、应支持多出 (略) ,可根据目的地址智能优选 (略) ,支持主备接口配置以及按比例分配的负载分担方式; 10、应支持可视化管理,对设 (略) 图配置,组网图能够直观 (略) 区域、 (略) 域、 (略) 域的可视化管理,链路能展现运行状况,应包含IP地址、接口状态、输入流量、输入错包数、输出流量、输出错包数、速率等。 11、应支持虚拟防火墙,能够对虚拟资源灵活配置,配置项包括会话数、策略数、IPSec隧道数,整体带宽、新建回话速率等进行按需分配,同时应支持剩余资源查询,确保灵活分配;支持虚拟服务安全管控,虚拟服务策略应包括IP地址/地区、协议、时间段、WAN ID、反病毒/入侵防御/URL过滤/内容过滤/WEB应用防护等。 | 装配组件-USG6000E-S13-AC-USG6000E-S13-AC-USG6000E-S13交流主机(2*GERJ45+8*GECOMBO+2*10GESFP+,1*交流电源,含SSLVPN100用户) | 2 |
|
2 | LIC-USG6000E-S13-ATP-3Y | 高级威胁防护(入侵防 (略) 络检测+反病毒+文件云端威胁鉴定+网页云端分类查询与威胁鉴定服务)3年 | 高级威胁防护(入侵防 (略) 络检测+反病毒+文件云端威胁鉴定+网页云端分类查询与威胁鉴定服务)3年(适用于USG6000E-S13) | 2 |
|
3 | M.2-Sata240G-A | M.2 SSD-SATA 6Gb/s-240GB-支持热插拔 | M.2 SSD-SATA 6Gb/s-240GB-支持热插拔 | 2 |
|
4 | S5731S-H24T4XC-A | 1.交换容量≥12.8Tbps;转发性能≥420Mpps; 2.★固定端口≥24个千兆电口,≥4个万兆光口,业务扩展插槽≥1,可扩展2*40GE、8*10GE电口、8*10GE或2*25GE光口子卡, (略) 截图证明; 4.支持MAC表≥288K,ARP表≥64K, (略) 由表≥256K, (略) 由表≥32K,提供第三方检测报告证明; 5.支持VxLAN功能,支持BGP EVPN,支持分布式 Anycast 网关; 6.支持DHCPv6 Snooping,IP 源地址保护,SAVI,CPU防攻击,PPPoE+,动态ARP检测等安全特性; 7.支持Telemetry技术,实时采集设备数据, (略) 络分析器及时发现影响用 (略) 络问题,精准保障用户体验; 8.支持报告攻 (略) 络安全智能系统,与网络安全智能系统和SDN控制器联动, (略) 安全协防; 9.支持将IP和端口扫描流量 (略) 络安全智能系统进行诱捕,与网络安全智能系统和SDN控制器联动实施反制措施, (略) 络安全协防; 10.支持真实业务流实时检测技术, (略) 络级和设备级丢包数量和丢包率统计; 11.支持G.8032(ERPS)标 (略) 协议,故障倒换收敛时间?于50毫秒;支持SEP智能以太?保护协议,故障倒换收敛时间?于50毫秒;支持RRPP快速环?保护协议,故障倒换收敛时间?于50毫秒,故障修复回切时间2.5毫秒,提供第三方检测报告证明; 12.★为满足国家安全可靠性要求,需要所投产品采用国产自研CPU和交换芯片,提供第三方检测报告证明。 | S5731S-H24T4XC-A (24个10/100/1000BASE- (略) 端口,4个万兆SFP+,单子卡槽位) 交换容量758Gbps/7.58Tbps,包转发率228/426Mpps,支持双电源,自带一个150W电源 | 1 |
|
5 | LIC-USG6307E-AC | 威胁防护12个月(适用于USG6307E) | 威胁防护12个月(适用于USG6307E) | 1 |
|
6 | 64GB Micro-SD卡 | 64GB Micro-SD卡 | 64GB Micro-SD卡(适用与USG6307E-AC) | 1 |
|
注:
1)需严格按照采购需求、清单技术标准和要求及相关行业验收规范提供服务,符合采购人要求。
2)费用含税、运费、安装、辅材及售后服务、各项措施费等所需的一切费用。
5.最高限价:5.(略)元。
6.采购项目资金落实情况:已落实。
7.项目服务期:合同签订后15日历天内完成清单内设备供货。免费质保期三年。
二、供应商资格要求
1.在中华人民共和国依法注册具 (略) 或代理商,提供合格有效的营业执照并加盖单位公章;
2.本次询比不接受联合体投标;
3.信誉要求:(提供承诺书并加盖单位公章)
(1)没有被责令停业,暂扣或吊销执照,或吊销资质证书;
(2)没有进入清算程序,或被宣告破产,或其他丧失履约能力的情形;
(3)没有在国家企业信用信息公示系统(http://**)中被列入严重违法失信企业名单;
(4)没有在“信用中国”网站(http://**)中被列入失信被执行人名单。
供应商存在以下不良信用记录情形之一的,不得推荐为中标候选人,不得确定为中标人:
(1)供应 (略) 列入失信被执行人的;
(2)供应商或其法定代表人 (略) 列入行贿犯罪档案的;
(3)供应商被工商行政管理部门列入企业经营异常名录的;
(4)供应商被税务部门列入重大税收违法案件当事人名单的;
(5)供应商被政府采购监管部门列入政府采购严重违法失信行为记录名单。
三、询比文件的获取
1.获取时间:2025年2月27日上午11:30至2025年3月3日上午11:30;
2.获取方式:网上免费获取。请于规定时间将投标确认表(格式见附件)*@*q.com,获取询比文件。
四、评标办法
评审办法:最低评审价方法。
五、现场考察
采购人不组织踏勘现场,不组织召开预备会,有意向的供应商可自行前往。
六、响应文件递交说明
1.响应文件递交的截止时间(即开标时间):2025年3月3日14时00分。
2.响应文件递交的地点:安徽省交 (略) 7楼会议室。
3.询比文件答疑截止时间:2025年3月3日上午11时30分。
4.定于在响应文件递交截止的同一时间、同一地点举行公开开标,并对供应商响应文件进行比选,推荐成交候选人。
5.逾期送达的、未送达指定地点的或不按照询比文件要求密封的响应文件,将予以拒收。
6.响应文件份数及要求:正本1份;副本1份。
7.密封要求:响应文件应装订成册并封装,并在密封袋上标注项目名称、供应商名称。
七、联系方式
采购单位:安徽省交 (略)
地址: (略) (略) (略) (略) 交口港航大楼
联系人:胡工
联系电话:(略)
安徽省交 (略)
2025年2月27日
附件: (略) 络安全设备代采购项目--询比文件.doc
安徽省交 (略) 现对“ (略) 络安全设备代采购项目”公开询比,欢迎具备条件的供应商参与。
一、项目概况及规模
1.项目名称: (略) 络安全设备代采购项目。
2.项目地点: (略) 、 (略) 。
3.项目概况: (略) 络安全设备代采购项目,项目概算5.(略)元,详见采购需求。
4.工作内容
(1)采购内容
序号 | 设备型号 | 参数 | 说明 | 数量 |
|
|
1 | USG6000E-S13 | ★1、防火墙需采用国产芯片及操作系统,吞吐量≥3Gbps,应用层吞吐量≥2.4Gbps,最大并发连接数≥(略),每秒新建连接数≥(略),开启全功能威胁防护吞吐量≥1.6Gbps,IPSec吞吐量≥3Gbps,IPSec最大隧道数≥4000,SSL VPN并发用户数≥900,含SSL VPN≥ 100用户授权,虚拟防火墙数≥100个,( (略) 性能截图证明);交流主机1U设备,配置≥8个Combo口,≥2个SFP+万兆光口,≥2个GE电口,1个Console口,1个MGMT口,2个USB接口,(提供设备面板证明); 2、防火墙需采用国产芯片, 采用国产安全操作系统; 3、IPV6能力,支持IPv6协议栈、IPV6穿越技术、 (略) 由协议。 4、策略管理,支持将基于端口的安全策略转换为基于应用的安全策略,分析设备策略风险,及冗余策略,提供安全策略优化建议; ★5、NAT转换,支持NAT地址复用技术,可实 (略) IP地址的无限制端口转换,可有效解决地址短缺问题(提供相关技术专利证明); 6、防火墙应具备威胁防护AI引擎,AI引擎用于DGA域名请求检测,RDP协议暴力破解检测,SSH协议暴力破解检测,恶意C&C流量检测,ECA恶意加密流量识别,SQL注入流量检测; 7、应支持安全综合评估,能对防火墙健康度检查,应能给出对应分值,能够直观展现严重问题、一般问题、提示问题的问题条数;检查项至少应包括硬件健康度、网络及业务健康度、资源使用、系统健康度等等;应能够根据健康度检查结 (略) 理建议。 8、应支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证、信用卡、银行卡、社会安全卡号等类型进行匹配,支持DNS过滤,应支持对DNS高、中、低、自定义过滤级别选择, (略) 站过滤的性能。 9、应支持多出 (略) ,可根据目的地址智能优选 (略) ,支持主备接口配置以及按比例分配的负载分担方式; 10、应支持可视化管理,对设 (略) 图配置,组网图能够直观 (略) 区域、 (略) 域、 (略) 域的可视化管理,链路能展现运行状况,应包含IP地址、接口状态、输入流量、输入错包数、输出流量、输出错包数、速率等。 11、应支持虚拟防火墙,能够对虚拟资源灵活配置,配置项包括会话数、策略数、IPSec隧道数,整体带宽、新建回话速率等进行按需分配,同时应支持剩余资源查询,确保灵活分配;支持虚拟服务安全管控,虚拟服务策略应包括IP地址/地区、协议、时间段、WAN ID、反病毒/入侵防御/URL过滤/内容过滤/WEB应用防护等。 | 装配组件-USG6000E-S13-AC-USG6000E-S13-AC-USG6000E-S13交流主机(2*GERJ45+8*GECOMBO+2*10GESFP+,1*交流电源,含SSLVPN100用户) | 2 |
|
2 | LIC-USG6000E-S13-ATP-3Y | 高级威胁防护(入侵防 (略) 络检测+反病毒+文件云端威胁鉴定+网页云端分类查询与威胁鉴定服务)3年 | 高级威胁防护(入侵防 (略) 络检测+反病毒+文件云端威胁鉴定+网页云端分类查询与威胁鉴定服务)3年(适用于USG6000E-S13) | 2 |
|
3 | M.2-Sata240G-A | M.2 SSD-SATA 6Gb/s-240GB-支持热插拔 | M.2 SSD-SATA 6Gb/s-240GB-支持热插拔 | 2 |
|
4 | S5731S-H24T4XC-A | 1.交换容量≥12.8Tbps;转发性能≥420Mpps; 2.★固定端口≥24个千兆电口,≥4个万兆光口,业务扩展插槽≥1,可扩展2*40GE、8*10GE电口、8*10GE或2*25GE光口子卡, (略) 截图证明; 4.支持MAC表≥288K,ARP表≥64K, (略) 由表≥256K, (略) 由表≥32K,提供第三方检测报告证明; 5.支持VxLAN功能,支持BGP EVPN,支持分布式 Anycast 网关; 6.支持DHCPv6 Snooping,IP 源地址保护,SAVI,CPU防攻击,PPPoE+,动态ARP检测等安全特性; 7.支持Telemetry技术,实时采集设备数据, (略) 络分析器及时发现影响用 (略) 络问题,精准保障用户体验; 8.支持报告攻 (略) 络安全智能系统,与网络安全智能系统和SDN控制器联动, (略) 安全协防; 9.支持将IP和端口扫描流量 (略) 络安全智能系统进行诱捕,与网络安全智能系统和SDN控制器联动实施反制措施, (略) 络安全协防; 10.支持真实业务流实时检测技术, (略) 络级和设备级丢包数量和丢包率统计; 11.支持G.8032(ERPS)标 (略) 协议,故障倒换收敛时间?于50毫秒;支持SEP智能以太?保护协议,故障倒换收敛时间?于50毫秒;支持RRPP快速环?保护协议,故障倒换收敛时间?于50毫秒,故障修复回切时间2.5毫秒,提供第三方检测报告证明; 12.★为满足国家安全可靠性要求,需要所投产品采用国产自研CPU和交换芯片,提供第三方检测报告证明。 | S5731S-H24T4XC-A (24个10/100/1000BASE- (略) 端口,4个万兆SFP+,单子卡槽位) 交换容量758Gbps/7.58Tbps,包转发率228/426Mpps,支持双电源,自带一个150W电源 | 1 |
|
5 | LIC-USG6307E-AC | 威胁防护12个月(适用于USG6307E) | 威胁防护12个月(适用于USG6307E) | 1 |
|
6 | 64GB Micro-SD卡 | 64GB Micro-SD卡 | 64GB Micro-SD卡(适用与USG6307E-AC) | 1 |
|
注:
1)需严格按照采购需求、清单技术标准和要求及相关行业验收规范提供服务,符合采购人要求。
2)费用含税、运费、安装、辅材及售后服务、各项措施费等所需的一切费用。
5.最高限价:5.(略)元。
6.采购项目资金落实情况:已落实。
7.项目服务期:合同签订后15日历天内完成清单内设备供货。免费质保期三年。
二、供应商资格要求
1.在中华人民共和国依法注册具 (略) 或代理商,提供合格有效的营业执照并加盖单位公章;
2.本次询比不接受联合体投标;
3.信誉要求:(提供承诺书并加盖单位公章)
(1)没有被责令停业,暂扣或吊销执照,或吊销资质证书;
(2)没有进入清算程序,或被宣告破产,或其他丧失履约能力的情形;
(3)没有在国家企业信用信息公示系统(http://**)中被列入严重违法失信企业名单;
(4)没有在“信用中国”网站(http://**)中被列入失信被执行人名单。
供应商存在以下不良信用记录情形之一的,不得推荐为中标候选人,不得确定为中标人:
(1)供应 (略) 列入失信被执行人的;
(2)供应商或其法定代表人 (略) 列入行贿犯罪档案的;
(3)供应商被工商行政管理部门列入企业经营异常名录的;
(4)供应商被税务部门列入重大税收违法案件当事人名单的;
(5)供应商被政府采购监管部门列入政府采购严重违法失信行为记录名单。
三、询比文件的获取
1.获取时间:2025年2月27日上午11:30至2025年3月3日上午11:30;
2.获取方式:网上免费获取。请于规定时间将投标确认表(格式见附件)*@*q.com,获取询比文件。
四、评标办法
评审办法:最低评审价方法。
五、现场考察
采购人不组织踏勘现场,不组织召开预备会,有意向的供应商可自行前往。
六、响应文件递交说明
1.响应文件递交的截止时间(即开标时间):2025年3月3日14时00分。
2.响应文件递交的地点:安徽省交 (略) 7楼会议室。
3.询比文件答疑截止时间:2025年3月3日上午11时30分。
4.定于在响应文件递交截止的同一时间、同一地点举行公开开标,并对供应商响应文件进行比选,推荐成交候选人。
5.逾期送达的、未送达指定地点的或不按照询比文件要求密封的响应文件,将予以拒收。
6.响应文件份数及要求:正本1份;副本1份。
7.密封要求:响应文件应装订成册并封装,并在密封袋上标注项目名称、供应商名称。
七、联系方式
采购单位:安徽省交 (略)
地址: (略) (略) (略) (略) 交口港航大楼
联系人:胡工
联系电话:(略)
安徽省交 (略)
2025年2月27日
附件: (略) 络安全设备代采购项目--询比文件.doc
38