山西省公安厅网安加密网系统建设招标变更

内容
 
发送至邮箱

山西省公安厅网安加密网系统建设招标变更

 (略)

     (略) 省省 (略) 受 (略) 省公安 (略) (略) 系统建设项目采购活动,现就有关事项更正如下:

    一、基本情况

    项目名称: (略) 系统建设

    项目编号:晋政采[ 点击查看>> ]G3-A5

    首次公告时间: * 日

    二、更正事项及内容

    1、售后服务增加“5、服务器、存储、防火墙产品 (略) (略) 免费服务,整机5年质保,5年硬盘免回收, (略) 工程师,提供本地服务机构地址、联系方式。”

    2、其他要求增加“(2)、中标供应商在领取中标通知书后与采购人签订保密协议;(3)、应用服务器中的支持备份还原软件提供软件著作权证书或提 (略) 官网可查询的页面截图;(4)、可实现一次提供备份还原软件提供软件著作权证书或提 (略) 官网可查询的页面截图;(5)、服务器管理软件提供软件著作权登记证书或提 (略) 官网可查询的页面截图。”

    3、 (略) 分内容调整如下:


序号

货物名称

需求或性能描述

单位

数量

1

应用

服务器

非OEM,国内知名品牌,4U机架式;

CPU:4颗XeonE7- * .9GHz/6c)/6.4GT/12ML3,支持IntelXeonE7-8800/4 (略) 理器

内存:32GBECCRegisteredDDR3内存,配置不少于32个内存插槽,实现四路交叉存取,板载内存,为保证设备性能以及后续的扩展性,不接受内存扩展板模式;

硬盘:2块1 * G热插拔SAS硬盘RAID:高性能SASRAID卡,支持RAID1/0/10/5/50/6/60;

网络:4个64位In (略) 口,支持IOAT2/VT/VMDQ技术, (略) 络唤醒,网络冗余,负载均衡;

IO扩展:支持12个PCIE,支持全长全高,其中PCI-E3.0x16≥3个、PCI-E3.0x8≥5个,PCI-E3.0x4≥4个,支持3个GPU支持PCIeSSD扩展;

光纤接口:1块双端口8Gb光纤通道HBA卡

管理功能:支持管理套件,采用高级服务器管理模块,提供远程管理和远程诊断功能,支持IPMI1.5、IPMI2.0、WfM2.0、EMP和KVMoverIP;中文版管理软件,支持Windows/Linux系统跨平台管理;跨网段的集中管理;模块化免工具拆卸特性,可选液晶面板模块,支持Windows/Linux系统跨平台管理;跨网段的集中管理;采用标准的IPMI等开放的协议,实现对服务器的带内带外统一管理;可根据被监控的复杂程度,灵活定制软件;监测功 (略) 络、服务器、系统、数据库、企业应用、机房环境等内容;可生成资产报表、管理员日志、进程日志等,具有统计分析数据报表的功能,支持远程顺序启动服务器,可以 (略) 状态,有邮件、短信、窗口、声音多重告警等功能。

备份还原:支持备份还原软件,支持windows/Linux操作系 (略) 络备份还原功能;支持中文版数据安全加固软件,保障数据安全;支持USB移动硬盘、光盘备份设备,可 (略) 多个磁盘或分区的备份;

电源及配件:2+1冗余电源,可扩展成3+12+2电源高级冗余模式,导轨,DVD光驱;

3

2

数据库

服务器

知名品牌,4U机架式;

CPU:4颗XeonE7- * .9GHz/6c)/6.4GT/12ML3,支持IntelXeonE7-8800/4 (略) 理器

内存:32GBECCRegisteredDDR3内存,配置不少于32个内存插槽,实现四路交叉存取,板载内存,为保证设备性能以及后续的扩展性,不接受内存扩展板模式;

硬盘:2块1 * G热插拔SAS硬盘RAID:高性能SASRAID卡,支持RAID1/0/10/5/50/6/60;

网络:4个64位In (略) 口,支持IOAT2/VT/VMDQ技术, (略) 络唤醒,网络冗余,负载均衡;

IO扩展:支持12个PCIE,支持全长全高,其中PCI-E3.0x16≥3个、PCI-E3.0x8≥5个,PCI-E3.0x4≥4个,支持3个GPU支持PCIeSSD扩展;

光纤接口:1块双端口8Gb光纤通道HBA卡

管理功能:支持管理套件,采用高级服务器管理模块,提供远程管理和远程诊断功能,支持IPMI1.5、IPMI2.0、WfM2.0、EMP和KVMoverIP;中文版管理软件,支持Windows/Linux系统跨平台管理;跨网段的集中管理;模块化免工具拆卸特性,可选液晶面板模块,支持Windows/Linux系统跨平台管理;跨网段的集中管理;采用标准的IPMI等开放的协议,实现对服务器的带内带外统一管理;可根据被监控的复杂程度,灵活定制软件;监测功 (略) 络、服务器、系统、数据库、企业应用、机房环境等内容;可生成资产报表、管理员日志、进程日志等,具有统计分析数据报表的功能,支持远程顺序启动服务器,可以 (略) 状态,有邮件、短信、窗口、声音多重告警等功能。

备份还原:支持备份还原软件,支持windows/Linux操作系 (略) 络备份还原功能;支持中文版数据安全加固软件,保障数据安全;支持USB移动硬盘、光盘备份设备,可 (略) 多个磁盘或分区的备份,支持备份还原软件;

数据安全保护:配置数据安全加固软件,支持各种主流硬件平台和操作系统,中文界面;采用ROST等安全内核模块技术,从系统层对 (略) 加固的内核级系统,支持对虚拟机的防护;具备强制访问控制功能,支持对系统文件、关键进程、服务和注册表的访问控制 (略) 安全规则配置;支持文件、用户安全级别标记;支持文件完整性检查、服务完整性检查、防止对硬盘格式化操作;支持文件粉碎、用户痕迹清理功能;支持对系统 (略) 合理的权限分散,可根据不同的需求定制不同的等级策略模板;须保证软件与windows操作系统的兼容性。;

电源及配件:2+1冗余电源,可扩展成3+12+2电源高级冗余模式,导轨,DVD光驱;

2

3

光纤

存储

保证与服务器兼容性,自主研发产品,非OEM产品,3U机架式,16盘位

控制器:双控制器全冗余架构,每控制器可配置2 (略) 理器

缓存:本次配置32GB高速缓存;

主机接口:本次配置8个8GbFC主机接口+8个1GbiSCSI接口;最多可支持12个FC接口或 (略) 口或8个FC接口和 (略) 口,支持万兆主机接口;

后端磁盘通道:最大支持6个SAS后端扩展通道

存储性能:配置双活动热插拔控制器且支持负载均衡

存储容量:支持6Gb15KrpmSAS硬盘;7.2Krpm1TB、2TB、3TB、4TBNL-SAS硬盘;可根据用户不同应用灵活分配不同性能的存储空间,实现经济高效的分层存储;

本次配置:5块1.2TB10KSAS硬盘;

RAID:支持RADIRAID0、1、5、6、10、50、60方式在磁盘系统内并存使用,支持磁盘热备和热插拔,支持在线变更RAID级别(例如从RAID10变为RAID5),不损坏数据或卷信息,支持跨磁盘柜做Raid;

逻辑分区功能:最大支持不限数量逻辑分区,本次配置16个逻辑分区授权许可

高级功能:支持数据快照和卷克隆功能,可通过激活码直接在磁盘系统上激活内置的功能;

管理:支持图形化管理软件,全中文管理界面(软件许可 (略) 所有Unix服务器Linux和Windows服务器连接)在一个管理界面中可以管理多台存储设备,支持硬件监控和故障预警,支持邮件报警功能,并提供软件著作权登记证书;

多路径软件:配置与服务器数量等同的多路径管理软件

支持操作系统:支持Windows,NetWare,Linux,VMWare,HP-UX等主流操作系统

电源和风扇:配置1+1冗余电源和冗余风扇.

2

4

千兆

防火墙

(略) 理能力≥2G,并发连接≥160万,每秒新建连接6万/秒,配置至少6个10/ 点击查看>> M自适应电口,2个SFP插槽,1个接口扩展板,双电源,1个Console口。支持基于接口划分的QoS线路,支持根据IP地址、用户、服务、应用、时间等信息划分虚拟Q (略) 带宽管理,支持QoS配置向导;

(略) 固定资产、移动资产的操作系统、安装服务,对资产属于普通用户还是应 (略) 自动分类,并对固定资产和移动资产的 (略) 监控, (略) 正常的业务访问模式;

(略) 某个固定资产或移动资产存在可疑访问时,会通过可视化 (略) 为 (略) 告警,包含:WINDOW、LINUX、UNIX、苹果OS等,识别其操作系统版本;

支持IPv6地址配置,支持IPV6下静态路由及策略路由,支持IPV6的本地认证;

提供与终端安全 (略) 联动图,通过生成动态 (略) 阻断和防护,抵御 (略) 络的影响;

支持对拒绝服务、缓冲区溢出、恶意扫描、木马后门、病毒蠕虫、 (略) 络、跨站脚本、SQL注入、WEB攻击等的防御;

支持虚拟二层安全域、虚拟三层安全域,可实现业务的分组与隔离,支持构建虚系统来实现业务的分组与隔离、管理的分组与隔离,以及各个虚系统防护策略的可定制化;

产品支持IPSecVPN功能,提供VPN客户端,可建立“网关-网关”、“网关-客户端”方式的加密隧道;

支持针对FTP、SMTP、POP3、IMAP协议防弱口令扫描功能,可以帮助用户记 (略) 络中猜测FTP用户名密码,邮件用 (略) 为。并支持生成动态策略,下发给防火墙,再次受到相同攻击时,用户可以选择禁止还是允许 (略) 为;

支持双系统备份,且在系统切换中可实现配置的自动迁移;

支持日志导出至USB存储设备;支持日志导入,便于对 (略) 审计;

可采集学习与用户相关联的信息,如邮件账号、QQ账号等可辅助识别用户身份的信息。即使管理员没有开启用户认证时,防火墙也能通过这些信息可以动态将IP地址与 (略) 关联分析,并对用户的 (略) 学习;

提供支持病毒云查杀文件。

所提供设备 (略) 电子 (略) 系统兼容;

支持历史配置保存,可记录三个不同时间点的历史配置文件。

1

5

网络主干交换机

10/ 点击查看>> Base- (略) 电口≥48,千兆SFP口≥4;双冗余电源,电源模块支持热插拔,交换容量≥250G,转发性能≥120M;

支持RIP、OSPF、BGP-4等三层路由协议;

支持PIM-SM、IGMP等组播路由协议;

支持MPLSVPN,支持作为P、PE、CE设备;

支持国 (略) 环网保护协议G.8032

(ERPS),实现最快50ms的二层链路切换;支持802.1X认证功能,支持动态VLAN下发及动态ACL下发;支持webportal认证功能;

支持端口镜像功能,支持多对一端口镜像及基于VLAN的镜像,支持跨交换机的远程端口镜像功能RSPAN,支持聚合链路的镜像;

支持DHCPserver、DHCPrelay功能;

支持多虚一技术,可将多台物理设备虚拟化为一台逻辑设备统一管理,支持跨设备链路聚合及最快50ms级故障链路收敛;

支持四种主流硬交换技术之一(IEEE802.1qbg、802.1qbh、802.1br、VEPA),在接入虚拟化服务器时,可将虚拟主机数据牵引到物理交换机上实现硬交换;

支持虚拟主机发现图,并在虚拟主机漂移时对应安全策略自动迁移,具备硬件CPU保护技术;

支持基础安全保护策略,可实现ARP、DHCP、ICMP、IP扫描、DHCPV6、ND等各种攻击的自动防御;可自定义抗攻击的报文类型;

支持虚拟化功能(非堆叠模块实现,不占用扩展槽),支持MPLSVPNPE功能。

2

6

辅材

包 (略) 需线材、线缆等。

1

7

应用服务器

国有知名品牌,标准2U机架式高性能服务器;

处理器:2颗E5- * .4GHz/6c)/8GT/15ML3;内存:32GBDDR4内存,内存插槽≥24,支持DDR4-2133内存,支持内存纠错、内存镜像、内存热备等功能;硬盘:配置2块300GSAS硬盘,支持前置25个2.5"SATA/SAS/SSD硬盘或12个3.5"SATA/SAS硬盘;支持后置4个2.5"SATA/SAS/SSD硬盘;支持PCI-ESSD硬盘。RAID卡:独立外插高性能SASRAID卡,支持raid0,1,5,10等;网络: (略) 卡端口, (略) 络唤醒,网络冗余, (略) 络高级特性;支持FLOM技术(不占用PCI插槽扩展千兆/ (略) 络);

I/O:可支持,6个PCI-E3.0插槽;

管理:支持IPMI2.0标准;集成KVMoverIP及虚拟媒体功能;实现与操作系统无关的远程对服务器的完全控制;可远程开关机,支持远程监控图形界面,系统安全界面,支持本地光驱,软驱设备共享;配置独 (略) 口;自主产权的服务器管理软件, (略) 段的集中管理,远程监控CPU、内存、硬盘使用率、风扇转速、操作系统、进程、网络流量运作状态,实现资产管理,远程开机,关机,功能,中文界面。

支持外置式可视化管理模块,提供本地可视化系统监控和故障诊断功能;支持服务器移动报警设计

数据安全保护:配置备份还原软件,支持windows/Linux操作系 (略) 络备份还原功能;支持USB移动硬盘、光盘备份设备,可 (略) 多个磁盘或分区的备份

服务:三年免费整机硬件保修,硬盘免回收; (略) 商工程师三年免费上门服务;

11

8

数据库服务器

国有知名品牌,标准2U机架式高性能服务器;

处理器:2颗E5- * .4GHz/6c)/8GT/15ML3;内存:32GBDDR4内存,内存插槽≥24,支持DDR4-2133内存,支持内存纠错、内存镜像、内存热备等功能;硬盘:配置2块300GSAS硬盘,支持前置25个2.5"SATA/SAS/SSD硬盘或12个3.5"SATA/SAS硬盘;支持后置4个2.5"SATA/SAS/SSD硬盘;支持PCI-ESSD硬盘。RAID卡:独立外插高性能SASRAID卡,支持raid0,1,5,10等;网络: (略) 卡端口, (略) 络唤醒,网络冗余, (略) 络高级特性;支持FLOM技术(不占用PCI插槽扩展千兆/ (略) 络);

I/O:可支持,6个PCI-E3.0插槽;

管理:支持IPMI2.0标准;集成KVMoverIP及虚拟媒体功能;实现与操作系统无关的远程对服务器的完全控制;可远程开关机,支持远程监控图形界面,系统安全界面,支持本地光驱,软驱设备共享;配置独 (略) 口, (略) 段的集中管理,远程监控CPU、内存、硬盘使用率、风扇转速、操作系统、进程、网络流量运作状态,实现资产管理,远程开机,关机,功能,中文界面。

支持外置式可视化管理模块,提供本地可视化系统监控和故障诊断功能;支持服务器移动报警设计

数据安全保护:配置备份还原软件,支持windows/Linux操作系 (略) 络备份还原功能;支持USB移动硬盘、光盘备份设备

服务:三年免费整机硬件保修,硬盘免回收; (略) 商工程师三年免费上门服务;

22

9

千兆

防火墙

(略) 理能力≥2G,并发连接≥160万,每秒新建连接6万/秒,配置至少6个10/ 点击查看>> M自适应电口,2个SFP插槽,1个接口扩展板,双电源,1个Console口。支持基于接口划分的QoS线路,支持根据IP地址、用户、服务、应用、时间等信息划分虚拟Q (略) 带宽管理,支持QoS配置向导;

(略) 固定资产、移动资产的操作系统、安装服务,对资产属于普通用户还是应 (略) 自动分类,并对固定资产和移动资产的 (略) 监控, (略) 正常的业务访问模式;

(略) 某个固定资产或移动资产存在可疑访问时,会通过可视化 (略) 为 (略) 告警,包含:WINDOW、LINUX、UNIX、苹果OS等,识别其操作系统版本;

支持IPv6地址配置,支持IPV6下静态路由及策略路由,支持IPV6的本地认证;

支持与终端安全 (略) 联动,通过生成动态 (略) 阻断和防护,抵御 (略) 络的影响;

支持对拒绝服务、缓冲区溢出、恶意扫描、木马后门、病毒蠕虫、 (略) 络、跨站脚本、SQL注入、WEB攻击等的防御;

支持虚拟二层安全域、虚拟三层安全域,可实现业务的分组与隔离,支持构建虚系统来实现业务的分组与隔离、管理的分组与隔离,以及各个虚系统防护策略的可定制化,提供详细方案并保留测试权限;

产品支持IPSecVPN功能,提供VPN客户端,可建立“网关-网关”、“网关-客户端”方式的加密隧道;

支持针对FTP、SMTP、POP3、IMAP协议防弱口令扫描功能,可以帮助用户记 (略) 络中猜测FTP用户名密码,邮件用 (略) 为。并支持生成动态策略,下发给防火墙,再次受到相同攻击时,用户可以选择禁止还是允许 (略) 为;

支持双系统备份,且在系统切换中可实现配置的自动迁移;

支持日志导出至USB存储设备;支持日志导入,便于对 (略) 审计;

可采集学习与用户相关联的信息,如邮件账号、QQ账号等可辅助识别用户身份的信息。即使管理员没有开启用户认证时,防火墙也能通过这些信息可以动态将IP地址与 (略) 关联分析,并对用户的 (略) 学习;

支持病毒云查杀。

所提供设备 (略) 电子 (略) 系统兼容;

支持历史配置保存,可记录三个不同时间点的历史配置文件。

11

10

网络主干交换机

交换容量:≥250Gbps,包转发速率:≥85Mpps。

硬件形态:10/100/10 (略) 端口≥48,千兆SFP口≥4个,VLAN特性:支持基于端口的VLAN,支持基于协议的VLAN,802.1QVLAN封装,最大VLAN数4094,支持QinQ,路由协议支持IPV4、IPV6路由功能。

安全特性支持提供ARP防欺骗功能权威机构测试报告,能够禁止非法用户的ARP欺骗报文,保护合法用户免受其害,防止合法用户的数据被窃取;

为保护交换机在受到攻击时仍能够正常工作,要求国家权威机构对支持交换机CPU (略) 过测试;

支持基于标准、扩展、VLAN的IPv4/v6ACL报文过滤IPv6特性IPv6基础协议、IPv6编址、邻居发现协议(ND)、NDSnooping、ICMPv6、MLDSNMPoverIPv6、IPv6MIBsupportforSNMP、SSH/Telnetv6、FTP/TFTPv6、DNSv6、NTPforv6、Traceroutev6;

★管理支持CLI、SNMP、WEB管理方式。

22

11

辅材

包 (略) 需线材、线缆等

11



 

 

    三、更正通知获取

    请参与投标 (略) 获取, (略) (略) 分。

    四、联系方式

    采购单位: (略) 省公安厅

    地址:五一路36号

    联系人:陈炜联系电话: 点击查看>>

    集中采购机构: (略) 省省 (略)

    地址: (略) 市 (略) 大街330号, (略) 5层

    项目联系人:于卫民

    电话及传真: 点击查看>>

    邮政编码: 点击查看>>


(略) 省省 (略)

* 日

 (略)

     (略) 省省 (略) 受 (略) 省公安 (略) (略) 系统建设项目采购活动,现就有关事项更正如下:

    一、基本情况

    项目名称: (略) 系统建设

    项目编号:晋政采[ 点击查看>> ]G3-A5

    首次公告时间: * 日

    二、更正事项及内容

    1、售后服务增加“5、服务器、存储、防火墙产品 (略) (略) 免费服务,整机5年质保,5年硬盘免回收, (略) 工程师,提供本地服务机构地址、联系方式。”

    2、其他要求增加“(2)、中标供应商在领取中标通知书后与采购人签订保密协议;(3)、应用服务器中的支持备份还原软件提供软件著作权证书或提 (略) 官网可查询的页面截图;(4)、可实现一次提供备份还原软件提供软件著作权证书或提 (略) 官网可查询的页面截图;(5)、服务器管理软件提供软件著作权登记证书或提 (略) 官网可查询的页面截图。”

    3、 (略) 分内容调整如下:


序号

货物名称

需求或性能描述

单位

数量

1

应用

服务器

非OEM,国内知名品牌,4U机架式;

CPU:4颗XeonE7- * .9GHz/6c)/6.4GT/12ML3,支持IntelXeonE7-8800/4 (略) 理器

内存:32GBECCRegisteredDDR3内存,配置不少于32个内存插槽,实现四路交叉存取,板载内存,为保证设备性能以及后续的扩展性,不接受内存扩展板模式;

硬盘:2块1 * G热插拔SAS硬盘RAID:高性能SASRAID卡,支持RAID1/0/10/5/50/6/60;

网络:4个64位In (略) 口,支持IOAT2/VT/VMDQ技术, (略) 络唤醒,网络冗余,负载均衡;

IO扩展:支持12个PCIE,支持全长全高,其中PCI-E3.0x16≥3个、PCI-E3.0x8≥5个,PCI-E3.0x4≥4个,支持3个GPU支持PCIeSSD扩展;

光纤接口:1块双端口8Gb光纤通道HBA卡

管理功能:支持管理套件,采用高级服务器管理模块,提供远程管理和远程诊断功能,支持IPMI1.5、IPMI2.0、WfM2.0、EMP和KVMoverIP;中文版管理软件,支持Windows/Linux系统跨平台管理;跨网段的集中管理;模块化免工具拆卸特性,可选液晶面板模块,支持Windows/Linux系统跨平台管理;跨网段的集中管理;采用标准的IPMI等开放的协议,实现对服务器的带内带外统一管理;可根据被监控的复杂程度,灵活定制软件;监测功 (略) 络、服务器、系统、数据库、企业应用、机房环境等内容;可生成资产报表、管理员日志、进程日志等,具有统计分析数据报表的功能,支持远程顺序启动服务器,可以 (略) 状态,有邮件、短信、窗口、声音多重告警等功能。

备份还原:支持备份还原软件,支持windows/Linux操作系 (略) 络备份还原功能;支持中文版数据安全加固软件,保障数据安全;支持USB移动硬盘、光盘备份设备,可 (略) 多个磁盘或分区的备份;

电源及配件:2+1冗余电源,可扩展成3+12+2电源高级冗余模式,导轨,DVD光驱;

3

2

数据库

服务器

知名品牌,4U机架式;

CPU:4颗XeonE7- * .9GHz/6c)/6.4GT/12ML3,支持IntelXeonE7-8800/4 (略) 理器

内存:32GBECCRegisteredDDR3内存,配置不少于32个内存插槽,实现四路交叉存取,板载内存,为保证设备性能以及后续的扩展性,不接受内存扩展板模式;

硬盘:2块1 * G热插拔SAS硬盘RAID:高性能SASRAID卡,支持RAID1/0/10/5/50/6/60;

网络:4个64位In (略) 口,支持IOAT2/VT/VMDQ技术, (略) 络唤醒,网络冗余,负载均衡;

IO扩展:支持12个PCIE,支持全长全高,其中PCI-E3.0x16≥3个、PCI-E3.0x8≥5个,PCI-E3.0x4≥4个,支持3个GPU支持PCIeSSD扩展;

光纤接口:1块双端口8Gb光纤通道HBA卡

管理功能:支持管理套件,采用高级服务器管理模块,提供远程管理和远程诊断功能,支持IPMI1.5、IPMI2.0、WfM2.0、EMP和KVMoverIP;中文版管理软件,支持Windows/Linux系统跨平台管理;跨网段的集中管理;模块化免工具拆卸特性,可选液晶面板模块,支持Windows/Linux系统跨平台管理;跨网段的集中管理;采用标准的IPMI等开放的协议,实现对服务器的带内带外统一管理;可根据被监控的复杂程度,灵活定制软件;监测功 (略) 络、服务器、系统、数据库、企业应用、机房环境等内容;可生成资产报表、管理员日志、进程日志等,具有统计分析数据报表的功能,支持远程顺序启动服务器,可以 (略) 状态,有邮件、短信、窗口、声音多重告警等功能。

备份还原:支持备份还原软件,支持windows/Linux操作系 (略) 络备份还原功能;支持中文版数据安全加固软件,保障数据安全;支持USB移动硬盘、光盘备份设备,可 (略) 多个磁盘或分区的备份,支持备份还原软件;

数据安全保护:配置数据安全加固软件,支持各种主流硬件平台和操作系统,中文界面;采用ROST等安全内核模块技术,从系统层对 (略) 加固的内核级系统,支持对虚拟机的防护;具备强制访问控制功能,支持对系统文件、关键进程、服务和注册表的访问控制 (略) 安全规则配置;支持文件、用户安全级别标记;支持文件完整性检查、服务完整性检查、防止对硬盘格式化操作;支持文件粉碎、用户痕迹清理功能;支持对系统 (略) 合理的权限分散,可根据不同的需求定制不同的等级策略模板;须保证软件与windows操作系统的兼容性。;

电源及配件:2+1冗余电源,可扩展成3+12+2电源高级冗余模式,导轨,DVD光驱;

2

3

光纤

存储

保证与服务器兼容性,自主研发产品,非OEM产品,3U机架式,16盘位

控制器:双控制器全冗余架构,每控制器可配置2 (略) 理器

缓存:本次配置32GB高速缓存;

主机接口:本次配置8个8GbFC主机接口+8个1GbiSCSI接口;最多可支持12个FC接口或 (略) 口或8个FC接口和 (略) 口,支持万兆主机接口;

后端磁盘通道:最大支持6个SAS后端扩展通道

存储性能:配置双活动热插拔控制器且支持负载均衡

存储容量:支持6Gb15KrpmSAS硬盘;7.2Krpm1TB、2TB、3TB、4TBNL-SAS硬盘;可根据用户不同应用灵活分配不同性能的存储空间,实现经济高效的分层存储;

本次配置:5块1.2TB10KSAS硬盘;

RAID:支持RADIRAID0、1、5、6、10、50、60方式在磁盘系统内并存使用,支持磁盘热备和热插拔,支持在线变更RAID级别(例如从RAID10变为RAID5),不损坏数据或卷信息,支持跨磁盘柜做Raid;

逻辑分区功能:最大支持不限数量逻辑分区,本次配置16个逻辑分区授权许可

高级功能:支持数据快照和卷克隆功能,可通过激活码直接在磁盘系统上激活内置的功能;

管理:支持图形化管理软件,全中文管理界面(软件许可 (略) 所有Unix服务器Linux和Windows服务器连接)在一个管理界面中可以管理多台存储设备,支持硬件监控和故障预警,支持邮件报警功能,并提供软件著作权登记证书;

多路径软件:配置与服务器数量等同的多路径管理软件

支持操作系统:支持Windows,NetWare,Linux,VMWare,HP-UX等主流操作系统

电源和风扇:配置1+1冗余电源和冗余风扇.

2

4

千兆

防火墙

(略) 理能力≥2G,并发连接≥160万,每秒新建连接6万/秒,配置至少6个10/ 点击查看>> M自适应电口,2个SFP插槽,1个接口扩展板,双电源,1个Console口。支持基于接口划分的QoS线路,支持根据IP地址、用户、服务、应用、时间等信息划分虚拟Q (略) 带宽管理,支持QoS配置向导;

(略) 固定资产、移动资产的操作系统、安装服务,对资产属于普通用户还是应 (略) 自动分类,并对固定资产和移动资产的 (略) 监控, (略) 正常的业务访问模式;

(略) 某个固定资产或移动资产存在可疑访问时,会通过可视化 (略) 为 (略) 告警,包含:WINDOW、LINUX、UNIX、苹果OS等,识别其操作系统版本;

支持IPv6地址配置,支持IPV6下静态路由及策略路由,支持IPV6的本地认证;

提供与终端安全 (略) 联动图,通过生成动态 (略) 阻断和防护,抵御 (略) 络的影响;

支持对拒绝服务、缓冲区溢出、恶意扫描、木马后门、病毒蠕虫、 (略) 络、跨站脚本、SQL注入、WEB攻击等的防御;

支持虚拟二层安全域、虚拟三层安全域,可实现业务的分组与隔离,支持构建虚系统来实现业务的分组与隔离、管理的分组与隔离,以及各个虚系统防护策略的可定制化;

产品支持IPSecVPN功能,提供VPN客户端,可建立“网关-网关”、“网关-客户端”方式的加密隧道;

支持针对FTP、SMTP、POP3、IMAP协议防弱口令扫描功能,可以帮助用户记 (略) 络中猜测FTP用户名密码,邮件用 (略) 为。并支持生成动态策略,下发给防火墙,再次受到相同攻击时,用户可以选择禁止还是允许 (略) 为;

支持双系统备份,且在系统切换中可实现配置的自动迁移;

支持日志导出至USB存储设备;支持日志导入,便于对 (略) 审计;

可采集学习与用户相关联的信息,如邮件账号、QQ账号等可辅助识别用户身份的信息。即使管理员没有开启用户认证时,防火墙也能通过这些信息可以动态将IP地址与 (略) 关联分析,并对用户的 (略) 学习;

提供支持病毒云查杀文件。

所提供设备 (略) 电子 (略) 系统兼容;

支持历史配置保存,可记录三个不同时间点的历史配置文件。

1

5

网络主干交换机

10/ 点击查看>> Base- (略) 电口≥48,千兆SFP口≥4;双冗余电源,电源模块支持热插拔,交换容量≥250G,转发性能≥120M;

支持RIP、OSPF、BGP-4等三层路由协议;

支持PIM-SM、IGMP等组播路由协议;

支持MPLSVPN,支持作为P、PE、CE设备;

支持国 (略) 环网保护协议G.8032

(ERPS),实现最快50ms的二层链路切换;支持802.1X认证功能,支持动态VLAN下发及动态ACL下发;支持webportal认证功能;

支持端口镜像功能,支持多对一端口镜像及基于VLAN的镜像,支持跨交换机的远程端口镜像功能RSPAN,支持聚合链路的镜像;

支持DHCPserver、DHCPrelay功能;

支持多虚一技术,可将多台物理设备虚拟化为一台逻辑设备统一管理,支持跨设备链路聚合及最快50ms级故障链路收敛;

支持四种主流硬交换技术之一(IEEE802.1qbg、802.1qbh、802.1br、VEPA),在接入虚拟化服务器时,可将虚拟主机数据牵引到物理交换机上实现硬交换;

支持虚拟主机发现图,并在虚拟主机漂移时对应安全策略自动迁移,具备硬件CPU保护技术;

支持基础安全保护策略,可实现ARP、DHCP、ICMP、IP扫描、DHCPV6、ND等各种攻击的自动防御;可自定义抗攻击的报文类型;

支持虚拟化功能(非堆叠模块实现,不占用扩展槽),支持MPLSVPNPE功能。

2

6

辅材

包 (略) 需线材、线缆等。

1

7

应用服务器

国有知名品牌,标准2U机架式高性能服务器;

处理器:2颗E5- * .4GHz/6c)/8GT/15ML3;内存:32GBDDR4内存,内存插槽≥24,支持DDR4-2133内存,支持内存纠错、内存镜像、内存热备等功能;硬盘:配置2块300GSAS硬盘,支持前置25个2.5"SATA/SAS/SSD硬盘或12个3.5"SATA/SAS硬盘;支持后置4个2.5"SATA/SAS/SSD硬盘;支持PCI-ESSD硬盘。RAID卡:独立外插高性能SASRAID卡,支持raid0,1,5,10等;网络: (略) 卡端口, (略) 络唤醒,网络冗余, (略) 络高级特性;支持FLOM技术(不占用PCI插槽扩展千兆/ (略) 络);

I/O:可支持,6个PCI-E3.0插槽;

管理:支持IPMI2.0标准;集成KVMoverIP及虚拟媒体功能;实现与操作系统无关的远程对服务器的完全控制;可远程开关机,支持远程监控图形界面,系统安全界面,支持本地光驱,软驱设备共享;配置独 (略) 口;自主产权的服务器管理软件, (略) 段的集中管理,远程监控CPU、内存、硬盘使用率、风扇转速、操作系统、进程、网络流量运作状态,实现资产管理,远程开机,关机,功能,中文界面。

支持外置式可视化管理模块,提供本地可视化系统监控和故障诊断功能;支持服务器移动报警设计

数据安全保护:配置备份还原软件,支持windows/Linux操作系 (略) 络备份还原功能;支持USB移动硬盘、光盘备份设备,可 (略) 多个磁盘或分区的备份

服务:三年免费整机硬件保修,硬盘免回收; (略) 商工程师三年免费上门服务;

11

8

数据库服务器

国有知名品牌,标准2U机架式高性能服务器;

处理器:2颗E5- * .4GHz/6c)/8GT/15ML3;内存:32GBDDR4内存,内存插槽≥24,支持DDR4-2133内存,支持内存纠错、内存镜像、内存热备等功能;硬盘:配置2块300GSAS硬盘,支持前置25个2.5"SATA/SAS/SSD硬盘或12个3.5"SATA/SAS硬盘;支持后置4个2.5"SATA/SAS/SSD硬盘;支持PCI-ESSD硬盘。RAID卡:独立外插高性能SASRAID卡,支持raid0,1,5,10等;网络: (略) 卡端口, (略) 络唤醒,网络冗余, (略) 络高级特性;支持FLOM技术(不占用PCI插槽扩展千兆/ (略) 络);

I/O:可支持,6个PCI-E3.0插槽;

管理:支持IPMI2.0标准;集成KVMoverIP及虚拟媒体功能;实现与操作系统无关的远程对服务器的完全控制;可远程开关机,支持远程监控图形界面,系统安全界面,支持本地光驱,软驱设备共享;配置独 (略) 口, (略) 段的集中管理,远程监控CPU、内存、硬盘使用率、风扇转速、操作系统、进程、网络流量运作状态,实现资产管理,远程开机,关机,功能,中文界面。

支持外置式可视化管理模块,提供本地可视化系统监控和故障诊断功能;支持服务器移动报警设计

数据安全保护:配置备份还原软件,支持windows/Linux操作系 (略) 络备份还原功能;支持USB移动硬盘、光盘备份设备

服务:三年免费整机硬件保修,硬盘免回收; (略) 商工程师三年免费上门服务;

22

9

千兆

防火墙

(略) 理能力≥2G,并发连接≥160万,每秒新建连接6万/秒,配置至少6个10/ 点击查看>> M自适应电口,2个SFP插槽,1个接口扩展板,双电源,1个Console口。支持基于接口划分的QoS线路,支持根据IP地址、用户、服务、应用、时间等信息划分虚拟Q (略) 带宽管理,支持QoS配置向导;

(略) 固定资产、移动资产的操作系统、安装服务,对资产属于普通用户还是应 (略) 自动分类,并对固定资产和移动资产的 (略) 监控, (略) 正常的业务访问模式;

(略) 某个固定资产或移动资产存在可疑访问时,会通过可视化 (略) 为 (略) 告警,包含:WINDOW、LINUX、UNIX、苹果OS等,识别其操作系统版本;

支持IPv6地址配置,支持IPV6下静态路由及策略路由,支持IPV6的本地认证;

支持与终端安全 (略) 联动,通过生成动态 (略) 阻断和防护,抵御 (略) 络的影响;

支持对拒绝服务、缓冲区溢出、恶意扫描、木马后门、病毒蠕虫、 (略) 络、跨站脚本、SQL注入、WEB攻击等的防御;

支持虚拟二层安全域、虚拟三层安全域,可实现业务的分组与隔离,支持构建虚系统来实现业务的分组与隔离、管理的分组与隔离,以及各个虚系统防护策略的可定制化,提供详细方案并保留测试权限;

产品支持IPSecVPN功能,提供VPN客户端,可建立“网关-网关”、“网关-客户端”方式的加密隧道;

支持针对FTP、SMTP、POP3、IMAP协议防弱口令扫描功能,可以帮助用户记 (略) 络中猜测FTP用户名密码,邮件用 (略) 为。并支持生成动态策略,下发给防火墙,再次受到相同攻击时,用户可以选择禁止还是允许 (略) 为;

支持双系统备份,且在系统切换中可实现配置的自动迁移;

支持日志导出至USB存储设备;支持日志导入,便于对 (略) 审计;

可采集学习与用户相关联的信息,如邮件账号、QQ账号等可辅助识别用户身份的信息。即使管理员没有开启用户认证时,防火墙也能通过这些信息可以动态将IP地址与 (略) 关联分析,并对用户的 (略) 学习;

支持病毒云查杀。

所提供设备 (略) 电子 (略) 系统兼容;

支持历史配置保存,可记录三个不同时间点的历史配置文件。

11

10

网络主干交换机

交换容量:≥250Gbps,包转发速率:≥85Mpps。

硬件形态:10/100/10 (略) 端口≥48,千兆SFP口≥4个,VLAN特性:支持基于端口的VLAN,支持基于协议的VLAN,802.1QVLAN封装,最大VLAN数4094,支持QinQ,路由协议支持IPV4、IPV6路由功能。

安全特性支持提供ARP防欺骗功能权威机构测试报告,能够禁止非法用户的ARP欺骗报文,保护合法用户免受其害,防止合法用户的数据被窃取;

为保护交换机在受到攻击时仍能够正常工作,要求国家权威机构对支持交换机CPU (略) 过测试;

支持基于标准、扩展、VLAN的IPv4/v6ACL报文过滤IPv6特性IPv6基础协议、IPv6编址、邻居发现协议(ND)、NDSnooping、ICMPv6、MLDSNMPoverIPv6、IPv6MIBsupportforSNMP、SSH/Telnetv6、FTP/TFTPv6、DNSv6、NTPforv6、Traceroutev6;

★管理支持CLI、SNMP、WEB管理方式。

22

11

辅材

包 (略) 需线材、线缆等

11



 

 

    三、更正通知获取

    请参与投标 (略) 获取, (略) (略) 分。

    四、联系方式

    采购单位: (略) 省公安厅

    地址:五一路36号

    联系人:陈炜联系电话: 点击查看>>

    集中采购机构: (略) 省省 (略)

    地址: (略) 市 (略) 大街330号, (略) 5层

    项目联系人:于卫民

    电话及传真: 点击查看>>

    邮政编码: 点击查看>>


(略) 省省 (略)

* 日

    
查看详情》
相关推荐
 

招投标大数据

查看详情

收藏

首页

最近搜索

热门搜索