玉环市第二人民医院健共体集团关于防火墙1台的在线询价成交结果公告

玉环市第二人民医院健共体集团关于防火墙1台的在线询价成交结果公告

基本信息
项目名称关于防火墙的在线询价
询价单编号****************1采购目录防火墙项目优先级非紧急
报价开始时间2021-07-06 15:13:29报价截止时间2021-07-09 15:00:00采购单位玉环市第二人民医院健共体集团
采购单位联系人张美会联系方式****-********传真号码
预算总额(元)55000.00
成交规则及确认方式自动成交:询价单截止时间后,系统对所有参与供应商按照报价由低到高排序,以"最低报价"原则推荐出成交供应商,报价相同的以报价时间优先。
供应商要求
供应商规模要求大型企业,中型企业,小型企业,微型企业
供应商资格要求基本要求:符合《中华人民共和国政府采购法》第二十二条的规定,符合《关于规范政府采购供应商资格设定及资格审查的通知》第六条规定且已在本系统注册并通过资质初审的供应商。
供应商区域范围要求
询价商品清单
商品名称技术参数或配置要求建议品牌及型号数量控制总价(元)
防火墙主要参数:产品架构: 采用非X86 64位多核高性能处理器和高速存储器;主控模块内存≥4G;≥2U机架式设备(提供正面产品照片)。要求所投型号官网可查,提供查询链接;性能要求: 所投产品防火墙吞吐量≥8Gbps,每秒新建连接数≥12万,并发连接数≥300万。IPSec VPN隧道数≥2000;IPSEC VPN加密性能≥800M;硬件要求: 单台配置千兆以太网电接口≥16个,千兆光口≥8个,接口卡扩展槽个数≥2个;配置要求: 要求单台配置硬盘≥500G,配置3年IPS、防病毒、配置15个SSL VPN接入授权,实配内置固化双交流电源;扩展要求: 接口扩展:可扩展4PFC接口卡、4SFP插卡、4SFP+插卡;安全策略: 支持一体化安全策略:支持策略风险调优,支持安全策略优化分析,支持策略数冗余及命中分析,支持基于应用风险的策略调优,可根据流量、应用、风险类型等细粒度展示,并给出总体安全评分,便于用户更好的管理安全策略。(提供功能截图)可基于地址、服务、应用、用户、时间、VRF等属性,配置web应用防护、入侵防御、数据过滤、文件过滤、防病毒、URL过滤、日志记录、会话老化时间等高级访问控制功能。(提供功能截图);;攻击防护: 实现安全区域划分,访问控制列表,配置对象及策略,动态包过滤,黑名单,MAC和IP绑定功能,基于MAC的访问控制列表,802.1q VLAN 透传等功能。支持DDoS 攻击防护,可防范多种类型DDoS 攻击,如SYN flood、UDP flood、ICMP flood、HTTP flood、DNS flood、ARP flood 和ARP 欺骗等。支持DDoS流量阈值学习。启用学习功能后,系统将自动分析当前流量并计算出各种攻击类型的防范阈值,管理员可参考学习结果设置阈值。学习功能支持学习时长、学习模式、周期学习及自动应用等功能。(要求提供截图);入侵检测: 支持基于对包括但不限于操作系统、网络设备、办公软件、网页服务等保护对象的入侵防御策略,支持基于对漏洞、恶意文件、信息收集类攻击等的攻击分类的防护策略,支持基于服务器、客户端的防护策略,且缺省动作支持黑名单。(提供功能截图)实现对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件等攻击的防御,实现缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御,实现攻击特征库的分类。IPS发现攻击后抓取报文,并支持通过WEB下载对应抓包文件,供客户进行分析;支持超过7000种特征的攻击检测和防御(提供功能截图);防病毒: 基于病毒特征进行检测,实现病毒库手动和自动升级,报文流处理模式,实现病毒日志和报表。支持基于文件协议、邮件协议(SMTP/POP3/imap)、共享协议(NFS/SMB)的病毒功能(提供功能截图)。可基于病毒特征进行检测、动作响应、提供报表。支持云端防病毒,为保证检测时效性,特征缓存数至少保证20万条且缓存保留时间不应少于700分钟。(提供功能截图);加密流量检测: 支持HTTPS加密流量的安全检测,支持TCP代理和SSL代理,且代理策略中可同时配置多类过滤条件,具体包括:源安全域、目的安全域、源地址、目的地址、用户和服务。一类过滤条件可以配置多个匹配项。(提供功能截图);行为审计: 基于应用协议识别对各社区软件进行详细审计,可审计应用类型(如百度贴吧、新浪微博),应用账号,应用行为(如登录、评论),操作时间,发布内容,终端类型(Android、IOS)等。基于应用协议识别对各搜索引擎进行详细审计,可审计应用类型(如360、百度、搜狗),应用行为(如搜索),操作时间,搜索内容,终端类型(Android、IOS)等。基于应用协议识别对邮件系统进行详细审计,可审计应用类型(如163、Outlook),应用行为(如发送、接收),操作时间,发件人、收件人、邮件主题、邮件内容等。基于应用协议识别对文件传输内容进行详细审计,可审计应用类型(如360手机助手、新浪微盘),账号,行为(上传文件、下载文件),文件名称,操作系统,终端类型,操作时间等。基于应用协议识别对娱乐软件进行详细审计,可审计应用类型(如爱奇艺、斗鱼TV),账号,行为(在线播放、登录),应用内容(观看视频的名称),操作系统,终端类型,操作时间等。;用户行为画像: 提供基于用户名(或用户IP地址)实现对用户行为统一分析界面,采用饼状图对访问应用流量、网站访问集中分析展示,包含基于时间轴的访问行为轨迹(应用账号、行为内容等),关联账号(微信、QQ)等相关用户行为审计内容(要求提供配置截图且设备制造厂商必须盖章);负载均衡: 支持链路负载均衡功能,支持加权轮转、随机、加权最小连接、源IP地址hash、源IP地址和端口hash、目的地址hash、带宽算法、最大带宽算法等8种调度算法,要求提供配置截图且设备制造厂商必须盖章。支持服务器负载功能,支持加权轮转、随机、加权最小连接、源ip地址hash、源ip地址和端口hash、目的地址hash、带宽、最大带宽、最小时间等不少于15中服务器负载算法,要求提供配置截图且设备制造厂商必须盖章。支持基于HTTP RADIUS MYSQL等应用类型的匹配,支持基于IP流量特征、ISP 、用户、入接口、tcp载荷等类型的匹配规则。(提供功能截图)支持DNS透明代理功能,可基于负载均衡算法代理内网用户进行DNS请求转发,避免单运营商DNS解析出现单一链路流量过载,平衡多条运营商线路的带宽利用率。(提供功能截图);产品资质: 所投产品须具备公安部颁发的防火墙《计算机信息系统安全专用产品销售许可证》(增强级),能提供有效证书的复印件;所投产品须具备公安部颁发的第二代防火墙《计算机信息系统安全专用产品销售许可证》(增强级),能提供有效证书的复印件;所投产品须具备中国网络安全审查技术与认证中心的IT产品信息安全认证证书(评估保障级为EAL4增强级),能提供有效证书的复印件;所投产品须通过工业和信息化部审查,符合进网需求,准许接入公用电信网使用,有《电信设备进网许可证》,能提供有效证书的复印件。所投产品须具备中国信息安全认证中心颁发的《中国国家信息安全产品认证证书》,产品标准和技术满足GB/T 20281-2015《信息安全技术 防火墙技术要求和测试评价方法》(增强级)要求,能提供有效证书的复印件;所投产品须具备具备全球IPv6委员会颁发的IPv6证书,能提供有效证书的复印件所投产品须具备工信部颁发的进网许可证,能提供有效证书的复印件;所投产品须具备CNNVD颁发的CNNVD兼容性资质证书,能提供有效证书的复印件;产品能力: 所投产品最近连续三年入围Gartner企业防火墙魔力四象限,提供有效证明材料。所投产品最近连续四年在IDC中国安全市场排名进入前三,能提供IDC数据授权引用书复印件;整机保修: 三年;
次要参数:存储容量要求: 硬盘槽位≥1个;可支持扩展500G和1T 的HDD硬盘,480G SSD硬盘;(要求提供官网截图和链接);部署模式: 实现路由模式、透明(网桥)模式、混合模式。;路由实现: 实现静态路由、策略路由、RIP、OSPF、BGP等路由协议。;终端识别: 当终端流量流经设备时,设备可以分析并提取出终端信息,例如终端的厂商、型号等,并支持在终端信息发生变更时(比如将原厂商的摄像头换为其他厂商的摄像头)向用户发送日志,提示用户。(提供功能截图);应用识别: 支持至少5000条以上的应用识别,且提示风险类型及风险级别,便于用户根据实际情况进行上网行为管理。(提供功能截图);数据安全: 支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证、信用卡、银行卡、社会安全卡号等类型进行匹配。(提供功能截图);URL过滤: 支持海量预分类的URL地址库,支持根据URL类别实现URL过滤; 支持管理者自定义新的URL地址和URL分类; 支持联动云端URL地址库进行全面实施核查(提供功能截图)。;带宽管理: 支持通道化的QoS,支持基于源地址、用户、服务、应用、时间进行带宽控制,并支持配置保障带宽、限制带宽、带宽借用、带宽动态均分、带宽优先级等QoS动作,支持4级层次化QoS、支持多级用户/用户组嵌套。支持带宽策略独占和带宽策略共享功能。;共享上网管理: 对通过NAT或代理进行共享上网的行为进行识别和管理,并可显示出IP、用户、VRF、状态和剩余时间等信息;NAT功能: 实现一对一、多对一、多对多等多种形式的NAT,实现DNS、FTP、H.323等多种NAT ALG功能。NAT地址池支持动态探测和可用地址分配;VPN: 实现高性能IPSec、L2TP、GRE VPN、SSL VPN等功能。SSLVPN支持Web/TCP/IP三种接入方式。支持多种用户认证方式:本地认证、支持AAA认证、支持AAA计费、支持LDAP/AD、支持证书双因子认证、支持动态令牌、支持短信认证/邮件认证。支持IPv6 SSLVPN。支持IPsec VPN隧道自动建立,无需流量触发;支持IPsec VPN智能选路,根据应用和隧道质量调度流量。(提供功能截图);可基于每个SSL VPN用户的会话连接数、连接时间和流量阀值进行细颗粒度的管控。(提供功能截图)支持终端使用包括IE、Google chrome、Safari、火狐等主流浏览器登录SSLVPN系统,登录后可完整支持各种业务系统的访问。支持Linux、Windows、Mac平台。;安全可视化: 支持实时数据数据展示,即时显示设备当前流量的用户、应用、IP等信息,帮助用户把握设备状态,及时调整设备策略。可视化多维度报表呈现,支持用户、应用、内容、时间、流量、威胁、URL 等多维度呈现报表。支持自定义报表和订阅功能。支持按不同业务展示存储空间的使用情况,如审计业务、流量业务、威胁业务、URL过滤业务、文件过滤业务等。;智能管理: 支持SNMPv1、SNMPv2、SNMPv3、RMON等网络管理协议,并且支持通过网管软件远程进行设备软件升级、配置等。支持通过Web方式管理设备启动文件,简化管理员操作。支持U盘零配置上线功能;为了保证整个网络的可靠稳定,要求本次采购的安全设备支持A/S,A/A方式部署,支持配置同步,会话同步和用户状态同步。(提供功能截图);国密算法: 支持国密SM2/3/4算法。;虚拟化能力: 所投设备须支持虚拟防火墙功能:支持虚拟防火墙的创建、启动、关闭、删除功能;可独立分配CPU/内存等计算资源;虚拟防火墙可独立管理,独立保存配置;虚拟防火墙具备独立会话管理、NAT、路由等功能。上述功能要求须提国家相关部委认可的第三方实验室测试报告证明,且必须加盖原厂公章或项目授权章。支持2台设备堆叠成一台设备使用,实现统一管理,统一配置,所投设备支持高可靠性(包含主备/主主模式)部署,上述功能要求须提国家相关部委认可的第三方实验室测试报告证明,且必须加盖原厂公章或项目授权章。;IPv6: 实现IPV6动态路由协议、IPV6对象及策略、IPV6状态防火墙、IPV6攻击防范、IPV6 GRE\IPSEC VPN、IPV6日志审计、IPV6会话热备等功能。为了确保所投产品对IPv6的可部署和应用性,需要提供IPv6第二阶段增强型认证证书复印件证明。支持IPV6下的访问控制、IPSec VPN、DDoS防护等安全功能。;厂商资质: 设备制造厂商符合能源管理体系ISO 50001:2018标准,能提供有效证书的复印件;设备制造厂商具备CNNVD(中国国家信息安全漏洞库)一级支撑单位资质,能提供有效证书的复印件。设备制造厂商具备CNVD(中国国家信息安全漏洞共享平台)技术组成员资质,并成为CNVD漏洞信息报送突出贡献单位,能提供有效证书的复印件。设备制造厂商软件能力通过CMMI 5级认证,要求提供证书复印件并加盖设备厂商公章。设备制造厂商是中国反网络病毒联盟成员单位,能提供有效证书的复印件;供货期限: 中标后7个工作日;
1台55000.00
附件
收货信息
送货方式送货上门送货时间工作日09:00至17:00送货期限合同生效后7个工作日内
送货地址浙江省 台州市 玉环县楚门镇 环保中路77号玉环市第二人民医院住院部五楼
备注
商务要求
商务要求1、1、要求中标公司上门服务技术工程师具备CISP,提供复印件(盖章有效)。并提供该工程师在中标公司的社保证明(盖章有效)。2、中标公司需要在台州有售后服务网点(提供营业执照或售后点租赁合同)3、本次防火墙上架需确保采购方业务系统不停顿升级,保证数据不丢失,如产生业务停顿或数据丢失,给采购方造成损失的由中标方承担。4、中标方需在中标后7个工作日内完成合同签订和供货上架服务,逾期废标处理。5、付款方式:完成安装并验收合格后60日内支付90%,剩余10%在三年后保修结束后支付。
成交结果信息
中标供应商浙江飞佛科技有限公司成交总价(元)48800.00报价时间2021-07-09 14:59:22
序号商品名称品牌型号数量单价(元)
1防火墙华三/h3cF1000-AK155148800.00
参与报价供应商情况
序号供应商名称报价时间
1浙江飞佛科技有限公司2021-07-09 14:59:22
2杭州松恒网络科技有限公司2021-07-09 14:12:23
3杭州梓阳科技有限公司2021-07-07 15:33:38

联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 在线 防火墙 医院

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索