中华人民共和国南宁海关缉私局VPN设备采购项目

中华人民共和国南宁海关缉私局VPN设备采购项目

技术指标详情:

公告时间:2016-04-25 09:11:27
项目名称:中华人民共和国南宁海关缉私局VPN设备采购项目
项目编号:GDC-****************4
中央国家机关政府采购中心受采购单位 中华人民共和国南宁海关 委托,对下列货物及服务进行网上电子政府采购,现邀请合格投标人进行网上竞价。
采购项目信息
采购单位:中华人民共和国南宁海关报价截止时间:2016-04-29 09:11:27
联系人:韦华兵送货地点:中柬路1号南宁海关624室
联系电话:到货时间:采购结果公告后天内到货
联系邮件:项目预算:250000.0(注:此预算在采购人可支付的情况下可增加金额)
剩余时间:签约时间:成交公告发布后3个工作日内签署合同
资质要求
售后服务网点: 要求当地有售后服务网点销售资质需求: :
专业资质需求:
踏勘需求
踏勘地点:踏勘时间:
联系人:联系电话:
资质要求:根据《中央国家机关政府采购中心网上竞价操作规程》(国机采办【2014】10号),采购人对产品质保或售后维保有要求的,供应商应按要求上传相应的质保或售后维保承诺函。承诺函应当真实有效。 售后服务承诺函或承诺书应加盖公章并以附件形式上传。在售后服务承诺函或承诺书之外进行说明内容的不视为有效文件。
供应商在竞价时,须根据资质要求中的内容以附件形式上传相关资质证明。
采购商品信息
商品分类参考品牌规格型号单位数量 产地要求维保质保要求偏离表技术指标
网络安全产品深信服vpn-2150-wj1中国原厂 1年 1、★专业VPN设备,采用标准SSL、TLS 协议,同时支持IPSec VPN、SSLVPN两种VPN,非插卡或防火墙带VPN模块设备。SSLVPN加密速度≥200Mbps、SSL最大并发用户数≥800、每秒新建SSL用户数≥90 、IPSecVPN隧道数≥4000、防火墙吞吐量≥500Mbps 、最大并发会话数≥600,000、网络接口≥4个千兆电口,本次提供500个移动终端接入授权含有300个企业移动APP接入授权;包含APP自动封装模块。2、支持对基于TCP、UDP、ICMP的所有B/S、C/S应用系统的支持,例如视频、语音、Ping等服务;支持Web参数修正,可针对Flash、Java、Applet、视频等对象进行修正,无需安装插件访问B/S应用;3、支持SSL VPN反向连接,将用户端资源通过SSL VPN发布;4、★支持终端使用包括Windows8、Windows7、Windows Vista、Windows xp、Mac OS、Linux 等操作系统来登录SSLVPN系统,并完整支持该操作系统下的各种IP层以上的B/S和C/S应用;(提供证明并加盖公章,并可提供实际测试);5、★支持终端使用包括IE6、7、8、10、11或其他IE内核的浏览器,以及非IE内核浏览器、如Firefox,Safari,Google Chrome,Opera浏览器来登录SSLVPN系统,登录后可完整支持通过SSLVPN发布的各种IP层以上的B/S和C/S应用;(提供证明并加盖公章,并可提供实际测试);6、支持远程应用发布功能,发布C/S应用客户端界面而非整个桌面进行发布:只传输鼠标、键盘操作和显示数据,无需安装客户端即可支持C/S模式软件系统的远程使用。SSL VPN不限制远程应用发布的服务器并发。7、★为简化用户登录过程,需支持单点登录功能,支持移动用户登录VPN后再登录内部B/S、C/S应用系统时不需要二次重复认证。支持针对B/S单点登录用户名密码加密传输,保证安全;支持智能手机等移动终端的B/S单点登录;支持针对不同的访问资源设定不同的SSO用户名和密码,支持用户自行修改账号;(提供界面截图)8、支持用户自行设置SSL VPN开机自登录、桌面快捷方式,避免SSLVPN登录的繁琐;支持SSLVPN C/S客户端方式启动,SSLVPN登录过程脱离浏览器;9、★为提高核心业务系统访问安全性,支持安全桌面功能,强制受保护的指定资源仅可在安全桌面下使用;安全桌面下默认仅可与SSLVPN通信,断开互联网链接;在安全桌面内默认禁止外网和本地局域网通讯,禁止和本机默认桌面的通信,防止使用包括USB口设备、打印机等外设的信息外泄。退出安全桌面后清除安全桌面内一切操作和遗留的痕迹,保证重要应用使用的安全性;(提供界面截图)10、支持用户终端安全检查,及基于检测结果的访问控制。支持用户账号与终端特征绑定。支持用户访问退出后,清除SSLVPN的所有访问痕迹;(提供界面截图);11、支持针对指定用户/用户组设置允许/禁止用户登录SSLVPN后自行修改密码、用户描述、手机号码,便于用户对个人信息的自行变更;12、★为防止系统账号盗用,需支持主从认证账号绑定,必须实现SSL VPN账号与应用系统账号的唯一绑定,VPN资源中的系统只能以指定账号登陆,加强身份认证,防止登录SSL VPN后冒名登录应用系统;(提供界面截图)13、支持将LDAP指定OU中将用户导入到SSLVPN指定用户组,可根据该OU中的子OU结构自动创建子用户组并完成用户导入;支持定时自动同步导入;在LDAP中新增用户,在未及时导入SSLVPN前,该用户可通过LDAP认证后,根据所属OU自动映射到指定用户组,根据所属安全组自动映射到指定角色享有相应资源授权;LDAP认证支持扩展读取手机号码属性、虚拟IP属性、授权资源属性,方便管理员进行管理;14、支持匿名登录,无需认证直接登录SSLVPN,只提供SSL加密隧道传输;15、★产品应该支持企业级“云盘”(又名“网盘”、“文件共享”)功能,即可以通过手机、PC、IPAD的客户端,将数据、文件同步到云端或和分享到终端。;16、支持基于用户、用户组的流量控制和会话限制、无流量超时时间、账号过期时间、闲置失效时间设置;17、支持系统实时监控,图形化显示一段时间内的运行状况,可查看CPU占用率、各条线路网络吞吐量、各条线路的IP地址及发送接收流速、并发会话数、SSL并发用户数;可查看历史最高并发用户数并显示时间记录;可实时查看SSL接入用户的用户名、发送流速、接收流速、发送流量、接收流量、接入时间、并发会话数、接入IP、虚拟IP、认证方式等信息,并可在线中断指定用户;18、★设备端多线路部署下,必须支持线路状态实时探测,若线路状态不稳定,用户端可实时切换SSLVPN接入线路,并保持SSLVPN连接不中断;支持SSLVPN隧道断线自动重连;19、支持硬件网关的硬件鉴权,可根据设备本身的硬件信息生成证书,防止非法网关的接入;20、支持口令认证、手机短信认证、KEY认证,动态令牌认证,CA证书认证等认证方式、支持本地Radius认证,支持radius用户基于用户名的权限分配,支持共享帐号功能,支持定义帐号优先级;(提供界面截图);21、支持用户终端登录前、登陆后的安全性检测,检测范围包括:用户接入IP、接入时间、接入线路IP、文件、注册表、使用终端,可以检测出客户端是否安装指定的防火墙或杀毒软件;22、产品必须支持Local DB 、USB KEY、动态令牌、数字证书认证、LDAP、RADIUS、CA等认证方式;可针对用户/用户组设置认证方式的与、或组合,可进行LDAP、USB KEY、硬件特征码、短信认证或动态令牌的四因素捆绑认证;23、产品应具备基于状态监测技术的防火墙功能,能够抵抗常见的网络攻击,能够进行包过滤或WAN、LAN、DMZ口之间访问控制;为了避免人为配置错误,产品必须支持对防火墙的过滤规则能够进行在线虚拟测试;24、★支持253台不同型号设备间进行集群(A/A),支持路由模式、单臂模式下多线路部署的集群;支持集群设备间Session同步,一台设备宕机后其上用户无需重新登录SSLVPN可继续使用;可扩展分布式集群功能,无需专门的全局负载设备即可实现异地SSLVPN设备间的接入用户负载分担、速度优选接入,异地设备间互为备份,分布式集群中用户可通过唯一的一个地址访问到所有加入到分布式集群的SSLVPN设备;为提高冗余性。25、★支持单边加速功能,支持web服务,TCP服务,远程应用发布的单边加速(提供界面截图);支持针对不同的web页面进行数据优化,支持动态压缩技术,基于数据流进行压缩,减少不必要的数据传输。(提供界面配置截图 )26、★产品应支持主流的商业加密算法,包括:AES、DES、3DES、DH、RSA、RC4、MD5、SHA1等;产品可扩展支持国密加密算法,包括:SM1、SM2、SM3、SM4。(提供商用密码生产、销售、型号三证)27、★为满足后期业务系统APP的安全接入,需支持针对移动APP的VPN安全代码的自动封装,实现App应用的安全加固和数据加密传输(提供界面截图证明)
我要竞价


联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签:

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索