中国移动云南公司人民银行昆明中支互联网网络IPV6升级改造服务项目_单一来源采购信息公告
中国移动云南公司人民银行昆明中支互联网网络IPV6升级改造服务项目_单一来源采购信息公告
一、项目名称中国移动云南公司人民银行昆明中支互联网网络IPV6升级改造服务项目 | ||||||||||
二、采购内容 项目名称:中国移动云南公司人民银行昆明中支互联网网络IPV6升级改造服务项目 项目编号: YNYD********471 (一)人民银行昆明中支互联网网络IPV6升级改造技术服务 提供人民银行昆明中支互联网网络IPV6的升级改造服务,包括:网络总体架构和子网规划技术服务;IP地址总体规划技术服务;VLAN总体规技术服务划;网络准入、应用系统接入管理等技术服务内容,以提升昆明中支互联网的规范性、可靠性和安全性,满足互联网应用与发展需要。 (二)上网行为管理系统技术服务 提供人民银行昆明中支互联网上网行为管理功能,满足人民银行昆明支行上网管理需求,并实现以下功能: 1. 支持链路负载功能,支持按剩余带宽、带宽比例、平均分配、前面优先的方式进行多链路负载;支持使用VPN做专线备份;支持链路故障检测; 2. 支持Web访问质量检测功能,可以针对内网用户的web访问质量进行检测,对整体网络提供清晰的整体网络质量评级;支持以列表形式展示访问质量差的用户名单;支持对单用户进行定向web访问质量检测; 3. 为提高安全性,支持双因素认证功能,支持以USB-Key方式实现双因素身份认证; 4. 支持有线无线统一管控,并且能够统一界面,能够直接查看到接入点状态、射频状态、无线网络状态、接入用户状态; 5. 支持系统识别和进程识别,能够识别终端操作系统版本、系统补丁安装情况;能够识别终端系统后台运行的进程信息,防止间谍软件的运行; 6. 为提高网络安全性,须支持共享接入管理(防共享)功能,设备能够发现私接路由(或者共享软件等)共享网络的行为; 7. 支持自定义用户属性,为用户添加自定义属性,能够根据用户属性自动归类并可以针对用户属性配置上网权限策略、流控策略,审计策略等; 8. 能够识别并过滤SSL加密的钓鱼网站、金融购物网站、非法网站等; 9. 为防止邮件泄密,要求支持加密SMTP邮件过滤功能,能够对加密HTTPS、SMTP-SSL、SMTP-TLS、SMTP、Gmail、闪电邮客户端的邮件进行关键字过滤; 10. 支持外发文件类型过滤功能,支持HTTP上传/FTP/邮件附件等形式的外发文件行为,支持基于扩展名识别并拦截外发文件; 11. 支持流控通道实时可视化,能够实时看到各级流控通道的状态:包括所属线路、瞬时速率、通道占用比例、用户数、保证带宽、最大带宽、优先级,启用状态等。 12. 支持动态流控功能,支持在设置流量策略后,根据整体线路或者某流量通道内的空闲情况,自动启用和停止使用流量控制策略,以提升带宽的高使用率,空闲值可自定义;支持P2P智能流控,通过抑制P2P的下行流量,来减缓P2P的上行流量,从而解决网络出口在做流控后仍然压力较大的问题;支持流控黑名单功能,基于“流量”、“流速”、“时长”设置配额,当配额耗尽后,将用户加入到指定的流控黑名单惩罚通道中; 13. 支持移动终端管理(非法Wi-Fi热点管控),设备必须支持能自动发现网络中通过无线上网的热点和移动终端的IP和终端类型;支持管理员配置热点信任列表;支持发现信任列表外非法接入的热点和终端,并阻止该热点/终端上网;支持将非法热点接入网络的行为通过邮件告警通知管理员,并在数据中心支持行为记录和查询;支持以图表方式显示移动终端接入趋势; 14. 支持病毒查杀,内置业界知名杀毒引擎;支持HTTP下载、FTP下载、POP3、SMTP杀毒;支持对HTTP、FTP等下载中启用文件类型杀毒;病毒库支持通过服务器或本地加载病毒库方式定期升级。 (三)互联网边界防火墙隔离系统技术服务 为人民银行昆明支行提供人民银行业务网、办公网物理隔离服务,并满足如下功能需求: 1. 支持路由模式、透明(网桥)模式、混合模式部署; 2. 支持静态路由、策略路由、RIP、OSPF、BGP等路由协议; 3. 支持实现一对一、多对一、多对多等多种形式的NAT,实现DNS、FTP、H.323等多种NAT ALG功能; 4. 支持基于病毒特征进行检测,实现病毒库手动和自动升级,报文流处理模式,实现病毒日志和报表;支持实现邮件过滤/审计,SMTP邮件地址过滤/审计,网页内容过滤/审计,应用层过滤/审计;实现IPV6动态路由协议、IPV6对象及策略、IPV6状态防火墙、IPV6攻击防范、IPV6 GRE\IPSEC VPN、IPV6日志审计、IPV6会话热备等功能; 5. 支持防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法超大ICMP报文、地址扫描、端口扫描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多种恶意攻击。 6. 支持L2TP VPN、IPSec VPN、GRE VPN、SSL VPN。 7. 支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件、DoS/DDoS等常见的攻击防御。 8. 支持缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御; 9. 支持邮件/网页/应用层过滤。 10. 包含3年防病毒库更新。 (四)3年系统运维服务 1. 技术支持服务 提供快速备件更换、远程技术支持、维护性软件版本支持以及网站和论坛支持等,能够有效帮助用户的现场技术支持人员维护网络,满足用户对高效、稳定的IT环境需求。 设有客户服务热线和网上问题提交,7x24接受服务请求,提供全天候无间断的产品技术咨询、故障申报、硬件维修RMA受理、培训需求受理以及服务政策咨询等服务内容。 对人行的故障申报响应时间为10分钟内,故障恢复时间为90分钟内。故障处理过程中每30分钟向人行及时通报有关情况,确保将我行的损失降到最小程度,提供针对我行可行的故障应急处理方案。 服务期内应提供原厂网络调优、现场巡检服务,1次/每季度;提供应急响应服务,2小时远程响应,4小时现场响应,7*24电话支持。 2. 特征库升级服务 为用户建立和更新攻击特征库、病毒库、协议特征库等来保护用户的系统。在购买的特征库服务有效期内,向用户提供特征库升级服务。 合同执行期限:自合同签字盖章之日起,36个月有效。 是否为框架采购:否
| ||||||||||
三、供应商名称中移全通系统集成有限公司 | ||||||||||
此公告自发布之日起3日内有效,如有意见,请于公告期内以书面形式(加盖公章)实名反馈。 | ||||||||||
联 系 人:曾 勇 | ||||||||||
联系电话:159*****014 | ||||||||||
邮箱:********2@qq.com | ||||||||||
采购人/招标代理机构:中国移动通信集团云南有限公司/安徽电信规划设计有限责任公司 公告发布时间:2019年10月16日 |
招标
|
中国移动通信集团云南有限公司 关注我们可获得更多采购需求 |
关注 |
最近搜索
无
热门搜索
无