临海市大洋未来社区数字化建设项目澄清(修改)公告

内容
 
发送至邮箱

临海市大洋未来社区数字化建设项目澄清(修改)公告


标题发布时间
临海 (略) 区数字化建设项目澄清(修改)公告2022-06-16

标题临海 (略) 区数字化建设项目澄清(修改)公告[ZJHX- 点击查看>> ]
内容



一、项目概况
项目名称:临海 (略) 区数字化建设项目
(略) :临采 点击查看>>
监管单位: (略) 政府采购监管科
(略) :ZJHX- 点击查看>>
采购单位(采购人):临海市住房 (略) 、临海市城 (略) 有限公司
采购组织类型:货物
采购方式:公开招标
采购公告首次发布日期:2022年6月7日
开标时间:2022年07月04日 08:30时。

二、澄清或修改

序号

更正项

更正前内容

更正后内容

1

第二章 招标需求-五、技术要求-硬件清单:96.网关(含路由器)-功能描述

系统具有良好的可扩展性,能够扩展支持病毒防御、入侵防御、应用识别、垃圾邮件过滤、文件防泄漏、上网行为管理、APT防御、僵尸主机检测、IPSEC VPN与SSL VPN等功能;
要求实配千兆电口数量≥32个;实配千兆光口数量≥2个;为保障接口稳定性,所投产 (略) 是固化接口,而非板卡接口。
三层网络吞吐≥7.4Gbps ,IPS吞吐量≥500Mbps,最大并发连接≥200万,最大新建连接≥3万;
IPSEC VPN隧道数≥2000,设备本身要求自带2000个 IPSec VPN授权;SSL VPN并发用户数≥300,设备本身要求自带300个 SSL VPN授权。
(略) 由模式、透明(网桥模式)、混合模式
要求支持虚拟防火墙,且每个虚拟防火墙独立管理;
为保障不同业务不同安全策略,要求支持每个虚拟防 (略) 由表、策略、VPN等设置;能够在虚拟 (略) 有安全特性。
支持不同虚拟防火 (略) 由和透明转发模式;
(略) 由(ECMP), (略) 权重设置。
支持主-备和主-主HA方案。双机热备要能支持多种组网形式,确保可靠性,并且数据接口和心跳线支持冗余。
(略) 由、 (略) 由、 (略) 由、RIP(v1/v2)、OSPF、BGP、IS-IS等;
支持 点击查看>> Q Trunk,支持不同VLAN之间的数据隔离。
支持状态检测、包过滤、深度应用层检测;
支持SYN Flood、UDP Flood、ICMP Flood、LAND攻击、Smurf攻击、Fraggle攻击、Winnuke等攻击防护;
策略具备接口、地址、服务、时间、用户、带宽等的配置。
支持基于特定源地址、目的地址、应用端口组合的会话数限制。
为保障语音系统效果,支持VoIP防护,可基于SIP与SCCP协议防护,可限制SIP的注册请求,可限制SCCP的呼叫建立;
支持用户自定义攻击特征;
入侵检测特征库≥5000种;
要求支持邮件内容、邮件标题、附件内容进行检测和过滤;
支持防数据泄漏功能,能对HTTP、FTP、SMTP、POP3等协议中的敏感内容进行过滤和阻断。
应用程序列表数量大于2900种;
支持基于应用防御、入侵防御、恶意软件防御的统计结果定义用户的信誉值
支持僵尸主机、C&C客户端检测功能
支持0-day恶意软件变种、可疑文件等APT高级可持续威胁的统计功能
为了支持业务扩展,要求支持IPv4/IPv6双栈
为更好的支持IPv6业务,要求支持基于IPv6的策略设置、内容过滤、IPS检测、代理、流控和VPN功能 要求配置3年特征库授权;

标准1U机箱,多核非X86架构,配置千兆电口≥8个,千兆光口≥1个,万兆光口≥1个,配置硬盘容量≥1T,内存≥2GB;
典型吞吐性能≥1.5Gbps;并发连接数≥60万;支持网关、 (略) 署模式;
(略) 由、RIP(V1/V2)、RIPng、OSPF (略) 由协议;
(略) 负载均衡; (略) 由,包含移动、联通、电信、教育、电信通五家地址库;支持正向DNS代理功能; (略) 由功能,支持基于通讯、视频 (略) 由选择, (略) 由效果可通过图表呈现;支持智能DNS;支持IPV6,DNS配置支持IPV6, (略) 由、 (略) 由、 (略) 由等支持IPV6;为防止虚假应标;
支持DHCP功能,支持显示地址池使用情况,包含地址数、地址总数、已经分配地址数、使用率,支持IP安全绑定情况显示;支持IP地址智能管理图形界面显示,可显示固态在线IP、固态离线IP、动态分配IP、接口IP、排除IP、冲突IP;无需安装任何客户端,支持IP地址绑定,可单MAC绑定、IP+主机名绑定、IP+MAC绑定、IP+MAC+主机名绑定、IP+主机名+接入设备绑定、IP+MAC+主机名+接入设备绑定,进而实现DHCP无感知准入控制;为防止虚假应标;
应用识别和流量管理,支持流量识别保障功能:能够精确识别网络应用,保障关键业务的系统带宽,具备完善的应用协议库,协议识别数量≥2500种;支持VPN内流量的可视化监控,支持VPN内流量流量控制;
支持上网行为管理及内容审计,所投产品URL数据库、应用分类库、地址库、内容审计特征库、配置至少5年免费升级;
所投产品IM聊天可支持基于聊天内容关键字的策略控制,通过插件可以实现QQ聊天内容的审计;
支持业务加速,支持网络资源加速(主动缓存),可对指定网络资源提供热点资源本地化服务,为防止虚假应标,需提供配置及资源热点页面;
支持状态检测防火墙,支持防攻击:支持防land攻击、防UDP Flood 攻击、防ARP Flood报文攻击等;
支持SSL VPN,并提供≥600个免费SSL VPN接入授权;支持IPSec VPN,并提供≥ (略) 免费Ipsec VPN接入授权,支持WINDOWS、安卓、MAC、IOS操作系统SSLVPN客户端软件;
支持对无线AP进行管理,可自动发现接入AP,支持设置STA优先接入5G频段(band select),默认配置64个AP管理授权,最大可扩容至256个;

2

第二章 招标需求-五、技术要求-云资源及安全建设(包含3年云主机和云安全):三、网络安全:4.防火墙-工作内容

标准1U机箱,多核非X86架构,配置千兆电口≥8个,千兆光口≥1个,万兆光口≥1个,配置硬盘容量≥1T,内存≥2GB;
典型吞吐性能≥1.5Gbps;并发连接数≥60万;支持网关、 (略) 署模式;
(略) 由、RIP(V1/V2)、RIPng、OSPF (略) 由协议;
(略) 负载均衡; (略) 由,包含移动、联通、电信、教育、电信通五家地址库;支持正向DNS代理功能; (略) 由功能,支持基于通讯、视频 (略) 由选择, (略) 由效果可通过图表呈现;支持智能DNS;支持IPV6,DNS配置支持IPV6, (略) 由、 (略) 由、 (略) 由等支持IPV6;为防止虚假应标;
支持DHCP功能,支持显示地址池使用情况,包含地址数、地址总数、已经分配地址数、使用率,支持IP安全绑定情况显示;支持IP地址智能管理图形界面显示,可显示固态在线IP、固态离线IP、动态分配IP、接口IP、排除IP、冲突IP;无需安装任何客户端,支持IP地址绑定,可单MAC绑定、IP+主机名绑定、IP+MAC绑定、IP+MAC+主机名绑定、IP+主机名+接入设备绑定、IP+MAC+主机名+接入设备绑定,进而实现DHCP无感知准入控制;为防止虚假应标;
应用识别和流量管理,支持流量识别保障功能:能够精确识别网络应用,保障关键业务的系统带宽,具备完善的应用协议库,协议识别数量≥2500种;支持VPN内流量的可视化监控,支持VPN内流量流量控制;
支持上网行为管理及内容审计,所投产品URL数据库、应用分类库、地址库、内容审计特征库、配置至少5年免费升级;
所投产品IM聊天可支持基于聊天内容关键字的策略控制,通过插件可以实现QQ聊天内容的审计;
支持业务加速,支持网络资源加速(主动缓存),可对指定网络资源提供热点资源本地化服务,为防止虚假应标,需提供配置及资源热点页面;
支持状态检测防火墙,支持防攻击:支持防land攻击、防UDP Flood 攻击、防ARP Flood报文攻击等;
支持SSL VPN,并提供≥600个免费SSL VPN接入授权;支持IPSec VPN,并提供≥ (略) 免费Ipsec VPN接入授权,支持WINDOWS、安卓、MAC、IOS操作系统SSLVPN客户端软件;
支持对无线AP进行管理,可自动发现接入AP,支持设置STA优先接入5G频段(band select),默认配置64个AP管理授权,最大可扩容至256个;

系统具有良好的可扩展性,能够扩展支持病毒防御、入侵防御、应用识别、垃圾邮件过滤、文件防泄漏、上网行为管理、APT防御、僵尸主机检测、IPSEC VPN与SSL VPN等功能;
要求实配千兆电口数量≥32个;实配千兆光口数量≥2个;为保障接口稳定性,所投产 (略) 是固化接口,而非板卡接口。
三层网络吞吐≥7.4Gbps ,IPS吞吐量≥500Mbps,最大并发连接≥200万,最大新建连接≥3万;
IPSEC VPN隧道数≥2000,设备本身要求自带2000个 IPSec VPN授权;SSL VPN并发用户数≥300,设备本身要求自带300个 SSL VPN授权。
(略) 由模式、透明(网桥模式)、混合模式
要求支持虚拟防火墙,且每个虚拟防火墙独立管理;
为保障不同业务不同安全策略,要求支持每个虚拟防 (略) 由表、策略、VPN等设置;能够在虚拟 (略) 有安全特性。
支持不同虚拟防火 (略) 由和透明转发模式;
(略) 由(ECMP), (略) 权重设置。
支持主-备和主-主HA方案。双机热备要能支持多种组网形式,确保可靠性,并且数据接口和心跳线支持冗余。
(略) 由、 (略) 由、 (略) 由、RIP(v1/v2)、OSPF、BGP、IS-IS等;
支持 点击查看>> Q Trunk,支持不同VLAN之间的数据隔离。
支持状态检测、包过滤、深度应用层检测;
支持SYN Flood、UDP Flood、ICMP Flood、LAND攻击、Smurf攻击、Fraggle攻击、Winnuke等攻击防护;
策略具备接口、地址、服务、时间、用户、带宽等的配置。
支持基于特定源地址、目的地址、应用端口组合的会话数限制。
为保障语音系统效果,支持VoIP防护,可基于SIP与SCCP协议防护,可限制SIP的注册请求,可限制SCCP的呼叫建立;
支持用户自定义攻击特征;
入侵检测特征库≥5000种;
要求支持邮件内容、邮件标题、附件内容进行检测和过滤;
支持防数据泄漏功能,能对HTTP、FTP、SMTP、POP3等协议中的敏感内容进行过滤和阻断。
应用程序列表数量大于2900种;
支持基于应用防御、入侵防御、恶意软件防御的统计结果定义用户的信誉值
支持僵尸主机、C&C客户端检测功能
支持0-day恶意软件变种、可疑文件等APT高级可持续威胁的统计功能
为了支持业务扩展,要求支持IPv4/IPv6双栈
为更好的支持IPv6业务,要求支持基于IPv6的策略设置、内容过滤、IPS检测、代理、流控和VPN功能要求配置3年特征库授权;

3

电子投标文件投标截止时间及开标时间

2022年6月29日8:30分00秒

2022年7月4日8:30分00秒

4

开标地点

“政府采购云平台”线上开标、线下直播开标室:临海市公 (略) (略) 开标室( (略) 6号)

“政府采购云平台”线上开标、线下直播开标室:临海市公 (略) (略) 开标室( (略) 6号)

5

未尽事宜按原招标文件执行


三、联系方式

临海 (略) 地址:临海 (略) B区一楼( (略) 6号)
注册咨询联系电话:0576- 点击查看>>

(略) 门: (略) 政府采购监管科。
监督电话:0576- 点击查看>>

采购单位(采购人):临海市住房 (略) 、临海市城 (略) 有限公司
联系人:卢先生、金先生
联系电话: 点击查看>>点击查看>>

采购代理机构:浙江 (略)
代理机构地址: 浙江省临海市商 (略)
联系人:王女士
联系电话: 点击查看>>

如有附件无法下载,请 (略) 索取

附件
文件名大小上传时间下载

网上异议投诉

标题发布时间
临海 (略) 区数字化建设项目澄清(修改)公告2022-06-16

标题临海 (略) 区数字化建设项目澄清(修改)公告[ZJHX- 点击查看>> ]
内容



一、项目概况
项目名称:临海 (略) 区数字化建设项目
(略) :临采 点击查看>>
监管单位: (略) 政府采购监管科
(略) :ZJHX- 点击查看>>
采购单位(采购人):临海市住房 (略) 、临海市城 (略) 有限公司
采购组织类型:货物
采购方式:公开招标
采购公告首次发布日期:2022年6月7日
开标时间:2022年07月04日 08:30时。

二、澄清或修改

序号

更正项

更正前内容

更正后内容

1

第二章 招标需求-五、技术要求-硬件清单:96.网关(含路由器)-功能描述

系统具有良好的可扩展性,能够扩展支持病毒防御、入侵防御、应用识别、垃圾邮件过滤、文件防泄漏、上网行为管理、APT防御、僵尸主机检测、IPSEC VPN与SSL VPN等功能;
要求实配千兆电口数量≥32个;实配千兆光口数量≥2个;为保障接口稳定性,所投产 (略) 是固化接口,而非板卡接口。
三层网络吞吐≥7.4Gbps ,IPS吞吐量≥500Mbps,最大并发连接≥200万,最大新建连接≥3万;
IPSEC VPN隧道数≥2000,设备本身要求自带2000个 IPSec VPN授权;SSL VPN并发用户数≥300,设备本身要求自带300个 SSL VPN授权。
(略) 由模式、透明(网桥模式)、混合模式
要求支持虚拟防火墙,且每个虚拟防火墙独立管理;
为保障不同业务不同安全策略,要求支持每个虚拟防 (略) 由表、策略、VPN等设置;能够在虚拟 (略) 有安全特性。
支持不同虚拟防火 (略) 由和透明转发模式;
(略) 由(ECMP), (略) 权重设置。
支持主-备和主-主HA方案。双机热备要能支持多种组网形式,确保可靠性,并且数据接口和心跳线支持冗余。
(略) 由、 (略) 由、 (略) 由、RIP(v1/v2)、OSPF、BGP、IS-IS等;
支持 点击查看>> Q Trunk,支持不同VLAN之间的数据隔离。
支持状态检测、包过滤、深度应用层检测;
支持SYN Flood、UDP Flood、ICMP Flood、LAND攻击、Smurf攻击、Fraggle攻击、Winnuke等攻击防护;
策略具备接口、地址、服务、时间、用户、带宽等的配置。
支持基于特定源地址、目的地址、应用端口组合的会话数限制。
为保障语音系统效果,支持VoIP防护,可基于SIP与SCCP协议防护,可限制SIP的注册请求,可限制SCCP的呼叫建立;
支持用户自定义攻击特征;
入侵检测特征库≥5000种;
要求支持邮件内容、邮件标题、附件内容进行检测和过滤;
支持防数据泄漏功能,能对HTTP、FTP、SMTP、POP3等协议中的敏感内容进行过滤和阻断。
应用程序列表数量大于2900种;
支持基于应用防御、入侵防御、恶意软件防御的统计结果定义用户的信誉值
支持僵尸主机、C&C客户端检测功能
支持0-day恶意软件变种、可疑文件等APT高级可持续威胁的统计功能
为了支持业务扩展,要求支持IPv4/IPv6双栈
为更好的支持IPv6业务,要求支持基于IPv6的策略设置、内容过滤、IPS检测、代理、流控和VPN功能 要求配置3年特征库授权;

标准1U机箱,多核非X86架构,配置千兆电口≥8个,千兆光口≥1个,万兆光口≥1个,配置硬盘容量≥1T,内存≥2GB;
典型吞吐性能≥1.5Gbps;并发连接数≥60万;支持网关、 (略) 署模式;
(略) 由、RIP(V1/V2)、RIPng、OSPF (略) 由协议;
(略) 负载均衡; (略) 由,包含移动、联通、电信、教育、电信通五家地址库;支持正向DNS代理功能; (略) 由功能,支持基于通讯、视频 (略) 由选择, (略) 由效果可通过图表呈现;支持智能DNS;支持IPV6,DNS配置支持IPV6, (略) 由、 (略) 由、 (略) 由等支持IPV6;为防止虚假应标;
支持DHCP功能,支持显示地址池使用情况,包含地址数、地址总数、已经分配地址数、使用率,支持IP安全绑定情况显示;支持IP地址智能管理图形界面显示,可显示固态在线IP、固态离线IP、动态分配IP、接口IP、排除IP、冲突IP;无需安装任何客户端,支持IP地址绑定,可单MAC绑定、IP+主机名绑定、IP+MAC绑定、IP+MAC+主机名绑定、IP+主机名+接入设备绑定、IP+MAC+主机名+接入设备绑定,进而实现DHCP无感知准入控制;为防止虚假应标;
应用识别和流量管理,支持流量识别保障功能:能够精确识别网络应用,保障关键业务的系统带宽,具备完善的应用协议库,协议识别数量≥2500种;支持VPN内流量的可视化监控,支持VPN内流量流量控制;
支持上网行为管理及内容审计,所投产品URL数据库、应用分类库、地址库、内容审计特征库、配置至少5年免费升级;
所投产品IM聊天可支持基于聊天内容关键字的策略控制,通过插件可以实现QQ聊天内容的审计;
支持业务加速,支持网络资源加速(主动缓存),可对指定网络资源提供热点资源本地化服务,为防止虚假应标,需提供配置及资源热点页面;
支持状态检测防火墙,支持防攻击:支持防land攻击、防UDP Flood 攻击、防ARP Flood报文攻击等;
支持SSL VPN,并提供≥600个免费SSL VPN接入授权;支持IPSec VPN,并提供≥ (略) 免费Ipsec VPN接入授权,支持WINDOWS、安卓、MAC、IOS操作系统SSLVPN客户端软件;
支持对无线AP进行管理,可自动发现接入AP,支持设置STA优先接入5G频段(band select),默认配置64个AP管理授权,最大可扩容至256个;

2

第二章 招标需求-五、技术要求-云资源及安全建设(包含3年云主机和云安全):三、网络安全:4.防火墙-工作内容

标准1U机箱,多核非X86架构,配置千兆电口≥8个,千兆光口≥1个,万兆光口≥1个,配置硬盘容量≥1T,内存≥2GB;
典型吞吐性能≥1.5Gbps;并发连接数≥60万;支持网关、 (略) 署模式;
(略) 由、RIP(V1/V2)、RIPng、OSPF (略) 由协议;
(略) 负载均衡; (略) 由,包含移动、联通、电信、教育、电信通五家地址库;支持正向DNS代理功能; (略) 由功能,支持基于通讯、视频 (略) 由选择, (略) 由效果可通过图表呈现;支持智能DNS;支持IPV6,DNS配置支持IPV6, (略) 由、 (略) 由、 (略) 由等支持IPV6;为防止虚假应标;
支持DHCP功能,支持显示地址池使用情况,包含地址数、地址总数、已经分配地址数、使用率,支持IP安全绑定情况显示;支持IP地址智能管理图形界面显示,可显示固态在线IP、固态离线IP、动态分配IP、接口IP、排除IP、冲突IP;无需安装任何客户端,支持IP地址绑定,可单MAC绑定、IP+主机名绑定、IP+MAC绑定、IP+MAC+主机名绑定、IP+主机名+接入设备绑定、IP+MAC+主机名+接入设备绑定,进而实现DHCP无感知准入控制;为防止虚假应标;
应用识别和流量管理,支持流量识别保障功能:能够精确识别网络应用,保障关键业务的系统带宽,具备完善的应用协议库,协议识别数量≥2500种;支持VPN内流量的可视化监控,支持VPN内流量流量控制;
支持上网行为管理及内容审计,所投产品URL数据库、应用分类库、地址库、内容审计特征库、配置至少5年免费升级;
所投产品IM聊天可支持基于聊天内容关键字的策略控制,通过插件可以实现QQ聊天内容的审计;
支持业务加速,支持网络资源加速(主动缓存),可对指定网络资源提供热点资源本地化服务,为防止虚假应标,需提供配置及资源热点页面;
支持状态检测防火墙,支持防攻击:支持防land攻击、防UDP Flood 攻击、防ARP Flood报文攻击等;
支持SSL VPN,并提供≥600个免费SSL VPN接入授权;支持IPSec VPN,并提供≥ (略) 免费Ipsec VPN接入授权,支持WINDOWS、安卓、MAC、IOS操作系统SSLVPN客户端软件;
支持对无线AP进行管理,可自动发现接入AP,支持设置STA优先接入5G频段(band select),默认配置64个AP管理授权,最大可扩容至256个;

系统具有良好的可扩展性,能够扩展支持病毒防御、入侵防御、应用识别、垃圾邮件过滤、文件防泄漏、上网行为管理、APT防御、僵尸主机检测、IPSEC VPN与SSL VPN等功能;
要求实配千兆电口数量≥32个;实配千兆光口数量≥2个;为保障接口稳定性,所投产 (略) 是固化接口,而非板卡接口。
三层网络吞吐≥7.4Gbps ,IPS吞吐量≥500Mbps,最大并发连接≥200万,最大新建连接≥3万;
IPSEC VPN隧道数≥2000,设备本身要求自带2000个 IPSec VPN授权;SSL VPN并发用户数≥300,设备本身要求自带300个 SSL VPN授权。
(略) 由模式、透明(网桥模式)、混合模式
要求支持虚拟防火墙,且每个虚拟防火墙独立管理;
为保障不同业务不同安全策略,要求支持每个虚拟防 (略) 由表、策略、VPN等设置;能够在虚拟 (略) 有安全特性。
支持不同虚拟防火 (略) 由和透明转发模式;
(略) 由(ECMP), (略) 权重设置。
支持主-备和主-主HA方案。双机热备要能支持多种组网形式,确保可靠性,并且数据接口和心跳线支持冗余。
(略) 由、 (略) 由、 (略) 由、RIP(v1/v2)、OSPF、BGP、IS-IS等;
支持 点击查看>> Q Trunk,支持不同VLAN之间的数据隔离。
支持状态检测、包过滤、深度应用层检测;
支持SYN Flood、UDP Flood、ICMP Flood、LAND攻击、Smurf攻击、Fraggle攻击、Winnuke等攻击防护;
策略具备接口、地址、服务、时间、用户、带宽等的配置。
支持基于特定源地址、目的地址、应用端口组合的会话数限制。
为保障语音系统效果,支持VoIP防护,可基于SIP与SCCP协议防护,可限制SIP的注册请求,可限制SCCP的呼叫建立;
支持用户自定义攻击特征;
入侵检测特征库≥5000种;
要求支持邮件内容、邮件标题、附件内容进行检测和过滤;
支持防数据泄漏功能,能对HTTP、FTP、SMTP、POP3等协议中的敏感内容进行过滤和阻断。
应用程序列表数量大于2900种;
支持基于应用防御、入侵防御、恶意软件防御的统计结果定义用户的信誉值
支持僵尸主机、C&C客户端检测功能
支持0-day恶意软件变种、可疑文件等APT高级可持续威胁的统计功能
为了支持业务扩展,要求支持IPv4/IPv6双栈
为更好的支持IPv6业务,要求支持基于IPv6的策略设置、内容过滤、IPS检测、代理、流控和VPN功能要求配置3年特征库授权;

3

电子投标文件投标截止时间及开标时间

2022年6月29日8:30分00秒

2022年7月4日8:30分00秒

4

开标地点

“政府采购云平台”线上开标、线下直播开标室:临海市公 (略) (略) 开标室( (略) 6号)

“政府采购云平台”线上开标、线下直播开标室:临海市公 (略) (略) 开标室( (略) 6号)

5

未尽事宜按原招标文件执行


三、联系方式

临海 (略) 地址:临海 (略) B区一楼( (略) 6号)
注册咨询联系电话:0576- 点击查看>>

(略) 门: (略) 政府采购监管科。
监督电话:0576- 点击查看>>

采购单位(采购人):临海市住房 (略) 、临海市城 (略) 有限公司
联系人:卢先生、金先生
联系电话: 点击查看>>点击查看>>

采购代理机构:浙江 (略)
代理机构地址: 浙江省临海市商 (略)
联系人:王女士
联系电话: 点击查看>>

如有附件无法下载,请 (略) 索取

附件
文件名大小上传时间下载

网上异议投诉
    
查看详情》
相关推荐
 

招投标大数据

查看详情

收藏

首页

最近搜索

热门搜索