中医医院防火墙招标公告

中医医院防火墙招标公告









项目名称: 明水县中医医院防火墙场内外比价

项目编号: DZJJ240*****491820



项目基本信息



采购单位:明水县中医医院

报价截止时间:2024-04-04 14:55:18

项目预算(元):******.00

联系人:单位经办人

送货地点:黑龙江省绥化市明水县明水县中医医院

到货时间:合同签订后2个日历日到货

签约时间:成交公告发布后3个工作日内签署合同

仅面向中小企业:否

小微企业优惠率(%): 10.00




售后服务要求



售后服务网点: 无具体要求

免费维修质保期: 5年

电话支持响应要求: 7*24小时

售后上门服务年限: 5年

售后上门服务时限: 接到报修后12小时




踏勘需求



踏勘地点:

踏勘时间:




采购产品需求清单



序号商品分类产品名称参考品牌参考型号计量单位采购数量产地要求现货要求原装正品要求技术指标
1防火墙外网防火墙
深信服

AF-1000-FH1300B
台1中国 是 是
1.★网络层吞吐量≥ 3G,应用层吞吐量≥1G,并发连接数≥100万,HTTP新建连接数≥3万;1U设备,单电源,内存大小≥4G,硬盘容量≥64G SSD,接口≥6千兆电口+2千兆光口SFP。提供不少于5年IPS特征库+5年产品硬件质保及软件升级服务;(提供产品证明材料并加盖厂商公章)2.产品支持路由模式、透明模式、虚拟网线模式、旁路镜像模式等多种部署方式。3.产品支持DNS透明代理功能,避免单运营商DNS解析出现单一链路流量过载,平衡多条运营商线路的带宽利用率。4.产品支持NAT64和NAT46 地址转换方式,满足IPv6改造要求。5.产品支持IPv6访问控制策略设置,基于IPv6的IP地址、服务、域名、应用、时间等条件设置访问控制策略。6.产品支持静态路由、策略路由和多播路由协议,并支持BGP、RIP、OSPF等动态路由协议。7.产品支持IPv4/IPv6双栈工作模式,以适应IPv6发展趋势。8.产品支持对不少于9800种应用的识别和控制,应用类型包括游戏、购物、图书百科、工作招聘、P2P下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制。(提供产品功能截图并加盖厂商公章)9.产品支持多维度流量控制功能,支持基于IP地址、用户、应用、时间设置流量控制策略,保证关键业务带宽日常需求。10.产品支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析、风险端口风险等内容,提供安全策略优化建议。11.★产品支持策略生命周期管理功能,支持对安全策略修改的时间、原因、变更类型进行统一管理,便于策略的运维与管理。(提供产品功能截图并加盖厂商公章)12.产品支持文件目录防护功能,通过对用户账号进行认证,对网站内容的修改行为进行合法性控制。(提供产品功能截图并加盖厂商公章)13.产品支持Web管理、串口管理、SSH管理等多种不同方式。14.产品支持多种自定义条件快速查询安全日志,自定义条件至少包括时间、日志类型、安全日志严重等级等条件。15.产品支持三权分立功能,根据管理员权限分为安全管理员、审计员、系统管理员三种角色。16.产品支持标准网管协议SNMP V1、SNMP V2、SNMP V3、SNMP Trap。17.产品支持用户账号全生命周期保护功能,包括用户账号多余入口检测、用户账号弱口令检测、用户账号暴力破解检测、失陷账号检测,防止因账号被暴力破解导致的非法提权情况发生。(提供产品功能截图并加盖厂商公章)18.产品支持僵尸主机检测功能,产品预定义特征库超过110万种,可识别主机的异常外联行为。19.★中标供应商应在合同签订后2个工作日之内供货。★为保证产品售后服务质量,(需提供产品原厂售后服务承诺五年并加盖厂商公章)。

2防火墙业务区防火墙
深信服

AF-1000-FH1300B
台1中国 是 是
1.★网络层吞吐量≥ 3G,应用层吞吐量≥1G,并发连接数≥100万,HTTP新建连接数≥3万;1U设备,单电源,内存大小≥4G,硬盘容量≥64G SSD,接口≥6千兆电口+2千兆光口SFP。提供不少于5年IPS特征库+5年产品硬件质保及软件升级服务;(提供产品证明材料并加盖厂商公章)2.产品支持路由模式、透明模式、虚拟网线模式、旁路镜像模式等多种部署方式。3.产品支持DNS透明代理功能,避免单运营商DNS解析出现单一链路流量过载,平衡多条运营商线路的带宽利用率。4.产品支持NAT64和NAT46 地址转换方式,满足IPv6改造要求。5.产品支持IPv6访问控制策略设置,基于IPv6的IP地址、服务、域名、应用、时间等条件设置访问控制策略。6.产品支持静态路由、策略路由和多播路由协议,并支持BGP、RIP、OSPF等动态路由协议。7.产品支持IPv4/IPv6双栈工作模式,以适应IPv6发展趋势。8.产品支持对不少于9800种应用的识别和控制,应用类型包括游戏、购物、图书百科、工作招聘、P2P下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制。(提供产品功能截图并加盖厂商公章)9.产品支持多维度流量控制功能,支持基于IP地址、用户、应用、时间设置流量控制策略,保证关键业务带宽日常需求。10.产品支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析、风险端口风险等内容,提供安全策略优化建议。11.★产品支持策略生命周期管理功能,支持对安全策略修改的时间、原因、变更类型进行统一管理,便于策略的运维与管理。(提供产品功能截图并加盖厂商公章)12.产品支持文件目录防护功能,通过对用户账号进行认证,对网站内容的修改行为进行合法性控制。(提供产品功能截图并加盖厂商公章)13.产品支持Web管理、串口管理、SSH管理等多种不同方式。14.产品支持多种自定义条件快速查询安全日志,自定义条件至少包括时间、日志类型、安全日志严重等级等条件。15.产品支持三权分立功能,根据管理员权限分为安全管理员、审计员、系统管理员三种角色。16.产品支持标准网管协议SNMP V1、SNMP V2、SNMP V3、SNMP Trap。17.产品支持用户账号全生命周期保护功能,包括用户账号多余入口检测、用户账号弱口令检测、用户账号暴力破解检测、失陷账号检测,防止因账号被暴力破解导致的非法提权情况发生。(提供产品功能截图并加盖厂商公章)18.产品支持僵尸主机检测功能,产品预定义特征库超过110万种,可识别主机的异常外联行为。19.产品支持对常见Web应用攻击防御,攻击类型至少支持跨站脚本(XSS)攻击、SQL注入、文件包含攻击、信息泄露攻击、WEBSHELL、网站扫描、网页木马等类型,产品预定义Web应用漏洞特征库超过3300种。(提供产品功能截图并加盖厂商公章)20.产品支持对请求报文头的X-Forward-For字段检测,并对非法源IP进行日志记录和联动封锁。(提供产品功能截图并加盖厂商公章)21.★中标供应商应在合同签订后2个工作日之内供货。22.★为保证产品售后服务质量,(需提供产品原厂售后服务承诺五年并加盖厂商公章)

3防火墙内网防火墙
深信服

AF-1000-FH1300B
台1中国 是 是
1.★网络层吞吐量≥ 3G,应用层吞吐量≥1G,并发连接数≥100万,HTTP新建连接数≥3万;1U设备,单电源,内存大小≥4G,硬盘容量≥64G SSD,接口≥6千兆电口+2千兆光口SFP。提供不少于5年IPS特征库+5年产品硬件质保及软件升级服务;(提供产品证明材料并加盖厂商公章)2.产品支持路由模式、透明模式、虚拟网线模式、旁路镜像模式等多种部署方式。3.产品支持DNS透明代理功能,避免单运营商DNS解析出现单一链路流量过载,平衡多条运营商线路的带宽利用率。4.产品支持NAT64和NAT46 地址转换方式,满足IPv6改造要求。5.产品支持IPv6访问控制策略设置,基于IPv6的IP地址、服务、域名、应用、时间等条件设置访问控制策略。6.产品支持静态路由、策略路由和多播路由协议,并支持BGP、RIP、OSPF等动态路由协议。7.产品支持IPv4/IPv6双栈工作模式,以适应IPv6发展趋势。8.产品支持对不少于9800种应用的识别和控制,应用类型包括游戏、购物、图书百科、工作招聘、P2P下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制。(提供产品功能截图并加盖厂商公章)9.产品支持多维度流量控制功能,支持基于IP地址、用户、应用、时间设置流量控制策略,保证关键业务带宽日常需求。10.产品支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析、风险端口风险等内容,提供安全策略优化建议。11.★产品支持策略生命周期管理功能,支持对安全策略修改的时间、原因、变更类型进行统一管理,便于策略的运维与管理。(提供产品功能截图并加盖厂商公章)12.产品支持文件目录防护功能,通过对用户账号进行认证,对网站内容的修改行为进行合法性控制。(提供产品功能截图并加盖厂商公章)13.产品支持Web管理、串口管理、SSH管理等多种不同方式。14.产品支持多种自定义条件快速查询安全日志,自定义条件至少包括时间、日志类型、安全日志严重等级等条件。15.产品支持三权分立功能,根据管理员权限分为安全管理员、审计员、系统管理员三种角色。16.产品支持标准网管协议SNMP V1、SNMP V2、SNMP V3、SNMP Trap。17.产品支持用户账号全生命周期保护功能,包括用户账号多余入口检测、用户账号弱口令检测、用户账号暴力破解检测、失陷账号检测,防止因账号被暴力破解导致的非法提权情况发生。(提供产品功能截图并加盖厂商公章)18.产品支持僵尸主机检测功能,产品预定义特征库超过110万种,可识别主机的异常外联行为。19.★中标供应商应在合同签订后2个工作日之内供货。20.★为保证产品售后服务质量,(需提供产品原厂售后服务承诺五年并加盖厂商公章)。

4防火墙杀毒软件
深信服

终端安全管理系统(aES)
台1中国 是 是
1.★纯软件交付最大支持管控客户端数量≥2000。提供不少于90套pc授权+10服务器端授权+5年软件升级服务(提供产品证明材料并加盖公章)2.★支持与同厂商的网络防火墙进行安全联动,管理员可以在网络防火墙管理界面下发快速查杀任务,并查看任务状态、结果并进行处置,支持在管理平台查询和统计联动信息,在网络防火墙管理界面下发一键隔离指令,对终端恶意文件进行隔离,防止病毒进一步扩散;(提供产品证明材料并加盖公章)3.★提供勒索病毒整体防护体系入口,直观展示最近七天勒索病毒防护效果,包括已处置的勒索病毒数量、已阻止的勒索病毒行为次数、已阻止的未知进程操作次数、已阻止的暴力破解攻击次数;(提供产品证明材料并加盖公章)4.★支持全网视角的终端资产统一清点,清点信息包括操作系统、应用软件、监听端口和主机账户,其中操作系统、应用软件和监听端口支持从资产和终端两个视角进行统计和展示;5.支持客户端的错峰升级或灰度升级,可根据实际情况控制客户端同时升级的最大数量,避免大量终端程序同时更新造成网络拥堵或I/O风暴;(提供产品证明材料并加盖公章)6.支持对系统账号信息进行梳理,了解账号权限分布概况以及风险账号分布情况,可按照隐藏账号、弱密码账号、可疑root权限账号、长期未使用账号、半夜登录、多IP登录进行账号分类查看,支持统计最近一年未修改密码的账户;(提供产品证明材料并加盖公章7.一键式操作对指定终端/终端组进行合规性检查,包括身份鉴别、访问控制、安全审计、剩余信息保护、入侵防范、恶意代码防范,对不合规的检查项提供设置建议,并可视化展示终端的基线合规检查结果;8.支持对勒索病毒的家族名、病毒名、加密文件后缀名的链接查询,或者通过直接上传加密文件的方式确定勒索病毒类型,如果能解密可以提供必要的解密工具9.支持插入U盘时主动扫描U盘文件,可直观展示U盘窗口信息展示:剩余空间、总空间,针对U盘窗口操作包括打开、弹出、查杀;10.设备内置人工智能恶意文件检测引擎,可采用无特征检测技术实现对恶意勒索病毒、挖矿病毒等新型病毒进行检测,要对恶意软件的检出率不低于98%,误报率不高于0.02%;(提供产品证明材料并加盖公章)11.支持安全策略一体化配置,通过单一策略即可实现不同安全功能的配置,包括:终端病毒查杀的文件扫描配置、文件实时监控的参数配置、WebShell检测和威胁处置方式、暴力破解的威胁处置方式和Windows白名单信任目录;(提供产品证明材料并加盖公章)12.支持基于IP(组)、服务和角色维度进行配置项设置,并且支持对配置项的备份以及恢复操作;13.支持全网风险展示,包括但不限于未处理的勒索病毒数量、暴力破解数量、僵尸网络、WebShell后门数量、高危漏洞及其各自影响的终端数量;14.支持终端客户端软件的启用禁用,重启,支持在管理平台直接卸载客户端软件;15.流量线详情支持展示该流量线对应的控制策略;图形化显示服务器间流量关系,包括访问详情、流量趋势等;(提供产品证明材料并加盖公章)16.支持根据统计周期、终端名称、IP地址,补丁信息和漏洞等级等多维度的入侵检测日志,杀毒扫描日志,微隔离日志,合规检测日志的查询和检测;17.支持跳转链接至云端安全威胁响应系统,针对已发生的病毒的基本信息,影响分析(客户情况、影响行业、区域分布)、威胁分析和处理建议等;(提供产品证明材料并加盖公章)18.支持展示终端检测到的WebShell事件及事件详情,包括:恶意文件名称,威胁等级,受感染的文件,发现时间,检测引擎,文件类型,文件名,文件Hash值,文件大小,文件创建时间;可配置WebShell实时扫描,一旦发现WebShell文件,可自动隔离或仅上报不隔离;19.支持按“最近7天”、“最近30天”、“最近三个月”不同时间维度展示病毒查杀事件爆发趋势和病毒TOP5排行榜,并展示对应的事件数及终端数;20.支持管理平台向终端下发脚本(.bat,.sh和.ps1)执行文件,方便管理人员对终端进行脚本下发;支持展示全球热点风险事件在网内终端的爆发情况,及时了解、处置网内终端的热点风险事件,并显示影响终端数量;21.支持收集并展示单个终端的软件信息,包括软件名称、软件类型、软件版本、所属厂商、软件安装路径以及安装时间;22.★中标供应商应在合同签订后2个工作日之内供货。23.★为保证产品售后服务质量,(需提供产品原厂售后服务承诺五年并加盖厂商公章)。

5防火墙网闸
深信服

GAP-1000-A600S
台1中国 是 是
1.★吞吐量 (网络层流量)≥300Mbps,最大并发连接数≥10万。标配提供文件交换、数据库访问和同步、视频交换、组播代理、访问交换等功能模块。接口≥6电,内存≥16GB,硬盘≥960G SSD,冗余电源≥100W。提供不少于3年产品硬件质保及软件升级服务(提供产品证明材料并加盖公章) 2.采用2+1系统架构即内网单元+外网单元+FPGA专用隔离硬件。不能采用网线等形式直通。外网端不允许配置任何形式的管理接口,所有管理配置操作均通过专用的网闸内网可信端管理接口进行配置。3.★支持IPV4、IPV6双协议栈接入(需提供相关功能截图证明并加盖厂商公章)4.设备支持透明、代理及路由三种工作模式,管理员可依据实际网络状况进行相应的部署。(提供产品证明材料并加盖公章)5.产品内置各类应用支持模块,无须用户增加投资,功能模块至少包含:邮件模块、安全浏览模块、视频交换模块、数据库访问模块、数据库同步模块、文件交换模块、OPC模块、MODBUS模块、WINCC模块、组播代理模块、用户自定义应用模块等各类应用模块,并可控制相应应用协议的的动作、参数、内容。6.★支持平台级联及平台点播,支持GB*****视频通信国家标准及相关厂商协议规范7.支持的数据库种类包括ORACLE、SQLSERVER、MYSQL、SYBASE等主流数据库支持多种关系型数据库通信。支持SQL语句的白名单;(提供产品证明材料并加盖公章)8.支持TCP应用层数据单向传输的控制,保证TCP应用数据的0 反馈,以满足二次防护对数据传输的安全性需求。9.支持同构、异构数据库之间的同步,支持大字段的同步。10.支持Samba、FTP、HTTP等多种通信协议11.支持文件类型黑白名单传输控制12.★系统支持数据库同步应用,支持ORACLE、SQLSERVER、MYSQL、SYBASE、DB2、POSTGRESQL等多种主流国外数据库的同步和国产达梦数据库、人大金仓数据库的同步(提供产品证明材料并加盖公章)13.系统支持多任务的组播代理功能,可穿透三层交换机网络进行部署,支持PIM协议14.支持DCS/SCADA生产网络与办公网络之间的OPC应用数据的传输。支持同步、异步监测数据的传输,只需绑定固定的一个起始端口即可满足动态端口的数据传输。15.支持MODBUS协议传输代理模块,可按照用户需求控制具体功能代码,比如只允许读取,不能控制等。(提供产品证明材料并加盖公章)16.支持西门子的WINCC控制协议传输代理模块,可按照用户需求控制功能代码,比如只允许读取,不能控制等17.支持的数据库种类包括ORACLE、SQLSERVER、MYSQL、SYBASE等主流数据库支持多种关系型数据库通信。支持SQL语句的白名单和黑名单。(提供产品证明材料并加盖公章)18.采取系统策略配置管理员、安全管理员与日志管理员三种角色分立的权限分配模式,用户只能维护操作本类基础管理角色的功能与操作,权限各不交叉。19.支持根据时间自动切换的安全策略。支持时间段以24小时制,支持以星期为周期,支持指定时间点一次性运行; 20.系统提供ping ,traceroute ,TCP端口探测、抓包等工具方便管理员在配置策略或调整网络时排查问题; 21.系统可存储和审计包含:系统日志;管理日志;网络活动日志;入侵报警及处理日志;访问控制日志。22.支持双机热备及多机热备功能,最大化的保障业务可用性。23.★中标供应商应在合同签订后2个工作日之内供货。24★为保证产品售后服务质量,(需提供产品原厂售后服务承诺三五年并加盖厂商公章)。





场内外比价规则:
1.所有黑龙江省政府采购网的供应商皆可参与场内外比价。

2.供应商参与报价则表示默认满足并接受采购需求项目要求。

3.所报价格不得高于采购人设定的成本价格和同期任一大型电商平台(京东、苏宁、国美)自营的在售同款商品价格,实现采购价格和采购质量最优。供应商报价可提供商品价格证明,有以下两种方式(非必填):

①报价供应商应提供同期 1家以上大型电商平台(京东、苏宁、国美)自营的在售同款商品的参考链接、参考价格。

②可提供厂商官网同期同款商品链接或过去一年的历史合同、发票作为参考。

以上两种方式均要求报价(供货价)应不高于链接或合同中的参考价。

4.其他资质文件:

①供应商响应的若为进口商品或品牌商品,需提供生产厂家或一级经销商授权。 (品牌商品名单详见:https://hljcg.hlj.gov.cn/mall-view/information/detail?noticeId=******

②供应商响应的若为生产厂家自产自销商品,应提供《生产厂家自产自销商 品证明》和具有合法资质的检测机构出具的产品检测(检验)报告或证书等必要的证明。

5.如成交供应商超过72小时未确认订单,视为该供应商放弃成交,采购人可选择废标或选择其他报价供应商成交。

6.供应商响应的所有商品均为小型或微型企业生产的,应上传《小微企业声明函》,电子卖场按照我省支持中小企业发展的相关政策,自动对该供应商的报价给予规定比例的价格扣除,用扣除后的价格进行比价结果排名,实际成交价为未扣除价格前的供应商响应报价。





标签: 防火墙

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索