丽水市中医院防火墙询价公告
丽水市中医院防火墙询价公告
我院拟对防火墙进行询价,并通过政采云系统下单,欢迎有意向且符合要求的供应商前来参加。
一、项目概况:
1、项目名称:丽水市中医院防火墙询价。
2、采购清单:
序号 | 采购设备 | 配置要求 | 数量 | 预算 |
1 | 防火墙 | 详见技术要求 | 1台 | 9.8万元 |
二、技术要求
招标项 | 招标技术要求(▲为关键参数,不允许负偏离,★为重要参数。) |
▲基本要求 | 产品由专用的硬件平台、安全操作系统及功能软件构成。设备采用自主知识产权的专用安全操作系统,采用多核多平台并行处理特性;采用软硬件模块化设计,提供安全扩展模块软件著作权; |
安全操作系统采用冗余设计,出于安全性考虑,多系统需在设备启动过程中进行选择不得在WEB维护界面中设置系统切换选项;为保证系统软件设计全面性、保密性、完整性,要求招标产品系统遵从行业标准和政府法规,符合GB/T *****信息技术安全性评估标准,提供信息技术产品安全测评EAL4+证书; | |
2U机架式设备、冗余电源;配置6个千兆电口、4个千兆光口、2个万兆光口、1个扩展槽位、1个Console口、2个USB口;提供3年IPS、AV规则库升级许可; | |
防火墙吞吐25Gbps、并发连接580万、应用层吞吐量16G、每秒新建连接16万,提供相关证明 | |
信息安全设备、系统软件的开发、生产符合TL9000-HSV标准,提供相关证明 | |
网络接入 | 支持路由、交换、混合工作模式; |
支持静态路由、ISP路由及动态路由协议,支持802.1q、QinQ模式; | |
为提高链路可靠性,需支持手工链路聚合及LACP链路聚合,提供不少于10种的负载分担算法,灵活实现对聚合组内业务流量的负载分担; | |
支持手动添加绑定,基于IP、接口的动态探测绑定,支持跨三层IP/MAC绑定,IP/MAC绑定表可导入导出; | |
支持一对一SNAT、多对一SNAT、一对一DNAT、双向NAT、NoNAT等多种转换方式;支持Sticky NAT开关,使相同源IP的数据包经过地址转换后为其转换的源 IP 地址相同,提供功能截图 | |
支持MAP66功能,将从内部发往Internet的数据包的源IPv6地址修改为全球单播源IPv6地址,实现IPv6网络间的地址转换。 | |
★支持智能DNS及DNS Doctoring功能,能够将来自内部网络的域名解析请求定向到真实内网资源,提高访问效率,同时支持通过配置多条 DNS Doctoring,实现内网资源服务器的负载均衡;(提供截图) | |
IPv6 | 支持IPv4/IPv6双栈工作模式; |
为适应IPv6发展,要求产品支持IPv6环境接入、支持IPv6&IPv4双栈运行,支持RFC246X、RFC4861、RFC4862等IPv6一致性测试要求,提供IPv6金牌测试认证证书; | |
用户管控 | 内置强大的用户身份管理系统,支持本地认证、证书认证及免认证等方式,同时支持RADIUS、LDAP、TACACS等多种第三方外部认证设置; |
支持设置密码有效性,如首次登陆修改密码、密码定期修改、密码有效时间等设置,用户忘记密码时,支持密码找回; | |
支持本地CA和第三方CA,支持作为CA认证中心为其他人签发证书,也可采用第三方CA为其他人签发证书;支持标准CRL列表,支持CRL手工更新,同时支持CRL自动下载,通过HTTP或者LDAP方式定时自动下载更新CRL文件; | |
应用管控 | 内置P2P应用加密应用、数据库应用、工控物联网协议等应用特征库;支持应用特征库在线或本地更新,支持自定义应用特征; |
支持基于IP/IP组、用户/用户组、服务/服务组、应用/应用组和时间等配置带宽策略,支持带宽策略优先级,可配置包含链路、父通道、子通道的5层多级带宽策略,对流量进行细分管理,保证带宽的利用率; | |
内置防代理功能,阻断网络用户通过代理主机进行攻击、共享上网等行为,提供功能截图; | |
支持监控功能,显示最近被拦截的IP、地址对象及应用的节点信息;同时支持对连接数限制策略匹配信息进行分类统计,方便管理员根据统计分析结果进行相应的防护控制; | |
访问控制 | 内置高度集成的一体化智能过滤引擎技术,实现在同一条访问控制策略中配置传统的五元组信息、用户、域名、应用、服务、时间、安全引擎(入侵防御、URL过滤、病毒过滤、数据过滤、文件过滤、审计)的识别与控制; |
提供智能策略分析功能,支持策略命中分析、策略冗余分析、策略冲突检查,并且可在WEB界面显示检测结果:红色为冗余策略,绿色为冲突策略; | |
支持黑名单功能,可设置多个对象条件,如:五元组信息、地址范围、应用、用户等,实现对特定报文进行快速过滤; | |
安全防护 | 内置流量检测清洗引擎,支持基于IP、ICMP、TCP、UDP、DNS、HTTP、NTP等众多协议类型的防护策略;提供丰富的策略模板,且支持策略模板自定义; |
支持对威胁事件、攻击来源、受威胁主机、威胁趋势等进行监控统计,并可进行可视化展示;(提供截图) | |
支持对HTTP/SMTP/POP3/FTP/IM等协议进行病毒防御; | |
支持NTP流量检测清洗,能对NTP REQUEST FLOOD、NTP REPLY FLOOD等攻击进行检测并提供基于NTP请求限速、NTP响应限速、源认证、会话认证的防御策略; | |
支持NTP DDOS防护,采用阀值检查、源/目的限流、源认证等方式综合进行NTP REQUEST FLOOD、NTP REPLY FLOOD攻击防护;(提供截图) | |
内置邮件安全防护功能,支持邮件过滤、邮箱防暴力破解、邮件泛洪攻击防护、邮件黑、白名单检测; | |
支持多个系统升级包并存,系统升级包文件数量不少于5个 | |
设备管理 | 支持日志外发至多个SYSLOG服务器,可设置日志传输协议、外发时间类型、日志语言、合并传输、加密传输等参数,(提供截图) |
可在发生系统故障时,实现系统自动修复,投标时提供第三方证明文件; | |
支持对设备CPU、内存、磁盘、整机流量、新建、并发进行统计,展示设备CPU、内存、硬盘实时利用率及其历史走势图 | |
▲原防火墙授权 | (天融信NU-A3214-RP)AV和IPS规则库升级许可(2年) |
三、付款方式:
项目安装调试验收合格并正常使用三个月支付合同价款的90%,一年内付清余款。
四、供应商要求:
1、满足《中华人民共和国政府采购法》第二十二条规定;未被“信用中国”(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。
2、本次询价产品上架政采云系统。
3、本项目不接受联合体投标,不允许转包和分包。
五、询价文件的编制、装订:
1、询价文件一正二副。正本需打印或印刷,并在封面注明“正本”字样,副本可以是正本的复印件,并在封面注明“副本”字样。当副本和正本不一致时,以正本为准。
2、询价文件统一左侧装订,采用胶装(黏贴方式)装订,不得采用活页夹等可随意拆换的方式装订。
3、询价文件必须密封包装,封套的封口处贴上封条并加盖投标单位公章。封皮上写明投标项目名称、单位名称、联系人及电话。
4、询价文件须编制目录及页码,装订成册,内容包含但不限于:
4.1供应商的营业执照复印件。
4.2供应商法人对业务员的授权书,注明业务员联系电话,附业务员身份证复印件。
4.3业绩以及相关证明材料。未提供证明材料视为无业绩。
4.4技术要求响应情况,需提供生产厂家盖章证明。
4.5实施进度及供货方案、安装调试、验收方案。
4.6培训方案、技术服务、售后服务方案
4.7质保期及质保期满后承诺。
4.8应急备件方案
4.9报价单。
4.10供应商认为需要提供的其他材料。
4.11以上询价文件内容所有资料均须加盖单位公章,供应商须对提供资料的真实性负责。
六、询价文件的递交:
递交时间:2024年5月10日13:30-14:00。
递交地点:丽水市莲都区中山街800号,丽水市中医院行政楼五楼圆厅会议室。
七、询价时间及地点:
询价时间:2024年5月10日14:00。
询价地点:丽水市莲都区中山街800号,丽水市中医院行政楼五楼圆厅会议室。
供应商需派代表到现场参与询价洽谈。
八、公告期限:
自本公告发布之日起5个工作日。
九、联系方式:
1、项目联系人:沈老师
联系电话:0578-*******
2、资料递交联系人:邵老师
联系电话:0578-*******
邮编:******
地址:浙江省丽水市莲都区中山街800号,丽水市中医院采购中心
标签: 防火墙
0人觉得有用
招标
|
- 关注我们可获得更多采购需求 |
关注 |
最近搜索
无
热门搜索
无