丽水市中医院防火墙询价公告

丽水市中医院防火墙询价公告

我院拟对防火墙进行询价,并通过政采云系统下单,欢迎有意向且符合要求的供应商前来参加。

一、项目概况:

1、项目名称:丽水市中医院防火墙询价。

2、采购清单:

序号

采购设备

配置要求

数量

预算

1

防火墙

详见技术要求

1台

9.8万元

二、技术要求

招标项

招标技术要求(▲为关键参数,不允许负偏离,★为重要参数。)

▲基本要求

产品由专用的硬件平台、安全操作系统及功能软件构成。设备采用自主知识产权的专用安全操作系统,采用多核多平台并行处理特性;采用软硬件模块化设计,提供安全扩展模块软件著作权;

安全操作系统采用冗余设计,出于安全性考虑,多系统需在设备启动过程中进行选择不得在WEB维护界面中设置系统切换选项;为保证系统软件设计全面性、保密性、完整性,要求招标产品系统遵从行业标准和政府法规,符合GB/T *****信息技术安全性评估标准,提供信息技术产品安全测评EAL4+证书;

2U机架式设备、冗余电源;配置6个千兆电口、4个千兆光口、2个万兆光口、1个扩展槽位、1个Console口、2个USB口;提供3年IPS、AV规则库升级许可;

防火墙吞吐25Gbps、并发连接580万、应用层吞吐量16G、每秒新建连接16万,提供相关证明

信息安全设备、系统软件的开发、生产符合TL9000-HSV标准,提供相关证明

网络接入

支持路由、交换、混合工作模式;

支持静态路由、ISP路由及动态路由协议,支持802.1q、QinQ模式;

为提高链路可靠性,需支持手工链路聚合及LACP链路聚合,提供不少于10种的负载分担算法,灵活实现对聚合组内业务流量的负载分担;

支持手动添加绑定,基于IP、接口的动态探测绑定,支持跨三层IP/MAC绑定,IP/MAC绑定表可导入导出;

支持一对一SNAT、多对一SNAT、一对一DNAT、双向NAT、NoNAT等多种转换方式;支持Sticky NAT开关,使相同源IP的数据包经过地址转换后为其转换的源 IP 地址相同,提供功能截图

支持MAP66功能,将从内部发往Internet的数据包的源IPv6地址修改为全球单播源IPv6地址,实现IPv6网络间的地址转换。

★支持智能DNS及DNS Doctoring功能,能够将来自内部网络的域名解析请求定向到真实内网资源,提高访问效率,同时支持通过配置多条 DNS Doctoring,实现内网资源服务器的负载均衡;(提供截图)

IPv6

支持IPv4/IPv6双栈工作模式;

为适应IPv6发展,要求产品支持IPv6环境接入、支持IPv6&IPv4双栈运行,支持RFC246X、RFC4861、RFC4862等IPv6一致性测试要求,提供IPv6金牌测试认证证书;

用户管控

内置强大的用户身份管理系统,支持本地认证、证书认证及免认证等方式,同时支持RADIUS、LDAP、TACACS等多种第三方外部认证设置;

支持设置密码有效性,如首次登陆修改密码、密码定期修改、密码有效时间等设置,用户忘记密码时,支持密码找回;

支持本地CA和第三方CA,支持作为CA认证中心为其他人签发证书,也可采用第三方CA为其他人签发证书;支持标准CRL列表,支持CRL手工更新,同时支持CRL自动下载,通过HTTP或者LDAP方式定时自动下载更新CRL文件;

应用管控

内置P2P应用加密应用、数据库应用、工控物联网协议等应用特征库;支持应用特征库在线或本地更新,支持自定义应用特征;

支持基于IP/IP组、用户/用户组、服务/服务组、应用/应用组和时间等配置带宽策略,支持带宽策略优先级,可配置包含链路、父通道、子通道的5层多级带宽策略,对流量进行细分管理,保证带宽的利用率;

内置防代理功能,阻断网络用户通过代理主机进行攻击、共享上网等行为,提供功能截图;

支持监控功能,显示最近被拦截的IP、地址对象及应用的节点信息;同时支持对连接数限制策略匹配信息进行分类统计,方便管理员根据统计分析结果进行相应的防护控制;

访问控制

内置高度集成的一体化智能过滤引擎技术,实现在同一条访问控制策略中配置传统的五元组信息、用户、域名、应用、服务、时间、安全引擎(入侵防御、URL过滤、病毒过滤、数据过滤、文件过滤、审计)的识别与控制;

提供智能策略分析功能,支持策略命中分析、策略冗余分析、策略冲突检查,并且可在WEB界面显示检测结果:红色为冗余策略,绿色为冲突策略;

支持黑名单功能,可设置多个对象条件,如:五元组信息、地址范围、应用、用户等,实现对特定报文进行快速过滤;

安全防护

内置流量检测清洗引擎,支持基于IP、ICMP、TCP、UDP、DNS、HTTP、NTP等众多协议类型的防护策略;提供丰富的策略模板,且支持策略模板自定义;

支持对威胁事件、攻击来源、受威胁主机、威胁趋势等进行监控统计,并可进行可视化展示;(提供截图)

支持对HTTP/SMTP/POP3/FTP/IM等协议进行病毒防御;

支持NTP流量检测清洗,能对NTP REQUEST FLOOD、NTP REPLY FLOOD等攻击进行检测并提供基于NTP请求限速、NTP响应限速、源认证、会话认证的防御策略;

支持NTP DDOS防护,采用阀值检查、源/目的限流、源认证等方式综合进行NTP REQUEST FLOOD、NTP REPLY FLOOD攻击防护;(提供截图)

内置邮件安全防护功能,支持邮件过滤、邮箱防暴力破解、邮件泛洪攻击防护、邮件黑、白名单检测;

支持多个系统升级包并存,系统升级包文件数量不少于5个

设备管理

支持日志外发至多个SYSLOG服务器,可设置日志传输协议、外发时间类型、日志语言、合并传输、加密传输等参数,(提供截图)

可在发生系统故障时,实现系统自动修复,投标时提供第三方证明文件;

支持对设备CPU、内存、磁盘、整机流量、新建、并发进行统计,展示设备CPU、内存、硬盘实时利用率及其历史走势图

▲原防火墙授权

(天融信NU-A3214-RP)AV和IPS规则库升级许可(2年)

三、付款方式:

项目安装调试验收合格并正常使用三个月支付合同价款的90%,一年内付清余款。

四、供应商要求:

1、满足《中华人民共和国政府采购法》第二十二条规定;未被“信用中国”(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。

2、本次询价产品上架政采云系统。

3、本项目不接受联合体投标,不允许转包和分包。

五、询价文件的编制、装订:

1、询价文件一正二副。正本需打印或印刷,并在封面注明“正本”字样,副本可以是正本的复印件,并在封面注明“副本”字样。当副本和正本不一致时,以正本为准。

2、询价文件统一左侧装订,采用胶装(黏贴方式)装订,不得采用活页夹等可随意拆换的方式装订。

3、询价文件必须密封包装,封套的封口处贴上封条并加盖投标单位公章。封皮上写明投标项目名称、单位名称、联系人及电话。

4、询价文件须编制目录及页码,装订成册,内容包含但不限于:

4.1供应商的营业执照复印件。

4.2供应商法人对业务员的授权书,注明业务员联系电话,附业务员身份证复印件。

4.3业绩以及相关证明材料。未提供证明材料视为无业绩。

4.4技术要求响应情况,需提供生产厂家盖章证明。

4.5实施进度及供货方案、安装调试、验收方案。

4.6培训方案、技术服务、售后服务方案

4.7质保期及质保期满后承诺。

4.8应急备件方案

4.9报价单。

4.10供应商认为需要提供的其他材料。

4.11以上询价文件内容所有资料均须加盖单位公章,供应商须对提供资料的真实性负责。

六、询价文件的递交:

递交时间:2024年5月10日13:30-14:00。

递交地点:丽水市莲都区中山街800号,丽水市中医院行政楼五楼圆厅会议室。

七、询价时间及地点:

询价时间:2024年5月10日14:00。

询价地点:丽水市莲都区中山街800号,丽水市中医院行政楼五楼圆厅会议室。

供应商需派代表到现场参与询价洽谈。

八、公告期限:

自本公告发布之日起5个工作日。

九、联系方式:

1、项目联系人:沈老师

联系电话:0578-*******

2、资料递交联系人:邵老师

联系电话:0578-*******

邮编:******

地址:浙江省丽水市莲都区中山街800号,丽水市中医院采购中心

标签: 防火墙

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索