安徽博物院新馆网络系统改造更正公告(二次)
一、项目基本情况
项目编号:2021BFAHZ01256
项目名称:安徽博物院新馆网络系统改造
首次公告日期:2021年05月26日
二、更正信息
更正事项:□采购公告?采购文件 □采购结果
更正内容:
无。
更正日期:2021年07月07日
三、其他补充事宜
1、问:招标文件采购需求中:“▲核心交换机 1.★主控引擎≥2,独立交换网板≥4,整机业务板槽位数≥8,独立风扇框数≥2;投标文件中提供产品彩页或官网功能截图或技术白皮书功能截图或第三方有权机构出具的检测报告扫描件。2.★交换容量≥500Tbps,包转发率≥96000 Mpps;投标文件中提供产品彩页或官网功能截图或技术白皮书功能截图或第三方有权机构出具的检测报告扫描件。”建议修改。
答:以上参数各家主流厂家均有设备可以满足,属于基本参数,经采购人核实,满足该参数要求的不少于三家。招标文件上述要求不予修改。
2、问:招标文件采购需求中:“接入层POE交换机 6. ★支持DHCPv6 Snooping,SAVI,CPU防攻击、动态ARP检测、IP源地址保护、PPPoE+、安全启动等多种安全特性。”建议修改。
答:该条参数要求是采购人实际所需,主流厂家均有设备支持,属于基本参数,经采购人核实,满足该参数要求的不少于三家。招标文件上述要求不予修改。
3、问:招标文件采购需求中:“▲下一代防火墙 1.国产品牌,采用多核硬件架构和自主研发的并行安全操作系统,具有高性能一体化智能安全处理引擎,投标文件中提供引擎类计算机软件著作权登记证书扫描件。”建议删除。
答:防火墙部署在网络边界,是网络安全防护的第一道防线,其产品性能与功能决定了采购人单位信息网络的可用性和安全性、可扩展性,因此要求防火墙产品具有引擎类相关认证,经采购人核实,满足该参数要求的不少于三家。招标文件上述要求不予修改。
4、问:招标文件采购需求中:“▲下一代防火墙 3.★具备负载均衡功能:支持基于策略的路由负载,支持根据应用和服务进行智能选路,可基于权重做路由负载均衡。支持虚拟化系统;虚拟化防火墙通过VMware NSX网络虚拟化平台兼容性测试(NSX 6.3.0及以上版本),提供VMware官网截图证明。投标文件中提供产品彩页或官网功能截图或技术白皮书功能截图或第三方有权机构出具的检测报告扫描件。”建议修改。
答:VMware NSX网络虚拟化平台兼容性测试做为检验防火墙虚拟化系统检测标准,可说明防火墙虚拟化系统支撑能力,能够支持用户复杂业务场景。经采购人核实,满足该参数要求的不少于三家。招标文件上述要求不予修改。
5、问:招标文件采购需求中:“▲下一代防火墙 8.★威胁感知功能要求:A .网络异常感知:支持统计网络中有风险的主机及风险等级状态,支持查看发现时间、威胁类别、情报来源、威胁简介、主机IP、用户名、资产等信息,支持一键处置。支持统计网络内威胁事件的数量及风险等级状态,支持一键跳转查看威胁详情和处置详情。B.安全事件分析:所投设备需提供关联分析面板,可将Top应用、Top威胁等信息关联,并支持用过滤条件进行数据钻取,投标文件需提供包含上述信息的关联分析面板设备截图。C.协同防御要求:支持与病毒云查杀、URL云识别、应用云识别等检测功能。”建议删除。
答:防火墙支持威胁感知等功能,是本地病毒查杀、URL识别和应用识别等功能的安全能力扩展,是为了更好的做到本地防护,减少安全风险,且目前国内多家安全厂商产品均支持该功能,经采购人核实,满足该参数要求的不少于三家。招标文件上述要求不予修改。
6、问:招标文件采购需求中:“抗拒绝服务系统 4.产品能够有效防护 CC 攻击,并提供 etag、http cookies、url验证、ascii 图片验证、bmp 图片验证等防护算法以抵御不同程度的攻击。”建议修改。
答:etag、http cookies、url验证、ascii图片验证、bmp图片验证等防护算法均为业界通用算法,非某家独有,业界主流厂商均可支持;手机管理主要用于监控设备运行是否正常,以便管理员能够及时发现设备故障,及时处理。上述功能要求均出于运维管理需要进行设计,参数设定与招标项目的具体特点和实际需要紧密相关,经采购人核实,满足该参数要求的不少于三家。招标文件上述要求不予修改。
7、问:招标文件采购需求中:“抗拒绝服务系统 8.★支持与web 应用防火墙(WAF)设备联动,提供 web 应用层 DDos 攻击防护。投投标文件中提供官网功能截图或技术白皮书功能截图或第三方有权机构出具的检测报告扫描件。”建议修改。
答:通过抗拒绝服务系统与WAF设备联动,可以最大限度的发挥用户网络中各种安全设备的防护价值,通过设备间信息共享与分发机制,使多种网络安全设备能够及时、准确的掌握各种安全问题,采用灵活的防护资源配置机制,智能调度各个安全设备,分工合作解决各类安全威胁,尤其是对于混合攻击效果更好,从而实现立体化的安全防护体系。该项功能要求均出于后续的运维管理需要进行设计,参数设定与招标项目的具体特点和实际需要紧密相关,经采购人核实,满足该参数要求的不少于三家。招标文件上述要求不予修改。
8、问:招标文件采购需求中:“抗拒绝服务系统 9.可通过手机管理设备,可实时监控设备运行状态,包括产品的 CPU、内存、接口状态。”建议删除。
答:抗拒绝服务系统属于外网边界设备,非内网应用。同时手机管理并非通过手机进行产品配置,而只是用于监控设备运行是否正常,以便管理员能够及时发现设备故障,及时处理。不存在外网连接的网络安全风险。该项功能要求系出于后续的运维管理需要进行设计,参数设定与招标项目的具体特点和实际需要紧密相关,经采购人核实,满足该参数要求的不少于三家。招标文件上述要求不予修改。
9、问:招标文件采购需求中:“入侵防御系统 7、系统应具备地址簿功能,在报表中直观显示IP地址所处国家、地区或某个部门。支持自定义私有IP地址库和导入外部公网IP地址库。”建议删除。
答:通过地址簿可以直观地呈现攻击者的地理信息,有助于安全管理人员实现对攻击事件更精准的分析、研判、溯源。该项功能要求系出于后续的使用与运维管理需要进行设计,经采购人核实,满足该参数要求的不少于三家。参数设定与招标项目的具体特点和实际需要紧密相关,招标文件上述要求不予修改。
10、问:招标文件采购需求中:“入侵防御系统 6.★系统具备资产识别功能,包括操作系统、浏览器、应用类型等客户资产相关信息的识别能力。投投标文件中提供官网功能截图或技术白皮书功能截图或第三方有权机构出具的检测报告扫描件。8、★设备监控:设备硬件异常状态监控,可监控设备CPU温度,主板温度等,支持设备温度监视以及报警。9.★攻击源追溯:设备提供接入云端服务,当安全事件发生,可以实时获取攻击源的详细信息。投标文件中提供产品彩页或官网功能截图或技术白皮书功能截图或第三方有权机构出具的检测报告扫描件。”建议修改。
答:要做好网络安全首先要对IT资产有清晰的认知,资产识别功能能够很好地提升入侵防护效果;设备硬件异常状态监控有助于及时发现设备故障,保障网络稳定畅通;云端服务可结合情报信息对攻击源进行精准的溯源分析,属于业界广泛使用的功能,与云端交互的数据不涉及业务数据,不存在数据泄露的风险。上述功能要求均出于运维管理需要进行设计,参数设定与招标项目的具体特点和采购人单位实际需要紧密相关,经采购人核实,满足该参数要求的不少于三家。招标文件上述要求不予修改。
11、问:招标文件采购需求中:“▲上网行为管理系统 9.支持攻击、双机切换告警、移动终端管理告警、风险终端发现告警、web 关键字过滤告警、设备流量超限告警、磁盘/CPU/内存异常告警等。”建议修改。
答:上网行为管理中的告警功能为采购人实际所需,,经采购人核实,满足该参数要求的不少于三家。该参数描述的功能主流厂商都可以实现,招标文件上述要求不予修改。
12、问:招标文件采购需求中:“▲WAF应用防火墙 2.★可通过手机APP管理设备,可实时监控设备运行状态,包括产品的CPU、内存、接口状态、产品版本等信息,投标文件中提供产品彩页或官网功能截图或技术白皮书功能截图或第三方有权机构出具的检测报告扫描件。8.支持XML防护,包括XML基础校验、Schema校验以及SOAP校验。”建议删除。
答:WAF应用防火墙属于外网边界设备,非内网应用。同时手机管理并非通过手机进行产品配置,而只是用于监控设备运行是否正常,以便管理员能够及时发现设备故障,及时处理,因此不存在外网连接的网络安全风险。该项功能要求是出于后续的运维管理需要进行设计,参数设定与招标项目的具体特点和实际需要紧密相关,经采购人核实,满足该参数要求的不少于三家。招标文件上述要求不予修改。
13、问:招标文件采购需求中:“▲WAF应用防火墙 6.支持与抗拒绝服务系统联动,对流量进行按需清洗,对攻击进行防护。投投标文件中提供官网功能截图或技术白皮书功能截图或第三方有权机构出具的检测报告扫描件。”建议删除。
答:通过WAF应用防火墙与抗拒绝服务系统联动,可以最大限度的发挥用户网络中各种安全设备的防护价值,通过设备间信息共享与分发机制,使多种网络安全设备能够及时、准确的掌握各种安全问题,采用灵活的防护资源配置机制,智能调度各个安全设备,分工合作解决各类安全威胁,尤其是对于混合攻击效果更好,从而实现立体化的安全防护体系。该项功能要求均出于后续的使用与运维管理需要进行设计,参数设定与招标项目的具体特点和实际需要紧密相关,经采购人核实,满足该参数要求的不少于三家。招标文件上述要求不予修改。
14、问:招标文件采购需求中:“统一网管平台 1.系统应支持大规模设备管理能力,可最多管理20,000台网元。 2.系统应支持多种设备的管理,包括交换机、路由器、防火墙、WLAN、服务器、存储、IP话机、摄像头、eLTE、GPON设备;”建议修改。
答:支持ELTE、GPON是考虑到随着光传输与无线传输技术越来成熟,为了满足未来发展的需求,要求合理。统一网管平台是属于软件设备,各家厂商都是可以进行软件开发。招标文件上述要求不予修改。
15、问:招标文件评分项中:“人员配备1.项目负责人(1人)(本项满分2分):(1)具有住建部门与人社部门颁发的通信与广电工程专业一级注册建造师认证证书或具有人社部门与工信部门颁发的网络规划设计师认证证书得1分;”建议修改。
答:本项目更注重于通信过程中的信息传输和信号处理,为项目实际所需,经采购人核实,满足该指标的不少于三家。招标文件上述要求不予修改。
注:(1)为全力做好新型冠状病毒感染肺炎疫情防控工作,本项目实施全流程电子化交易,招标文件实施网上远程解密,投标人无需前往开标现场。
(2)疫情期间,各市场主体均应当按照《安徽合肥公共资源交易中心疫情防控期间交易服务指南》(官网链接:http://ggzy.hefei.gov.cn/ptdt/001003/
********/788cc287-e9f2-44de-b9e6-85baf0fb4c36.html)开展公共资源交易活动,谢谢理解、支持。
(3)此公告视同采购文件的组成部分,与采购文件具有同等法律效力。请投标人及时下载。
四、凡对本次公告内容提出询问,请按以下方式联系
1.采购人信息
名称:安徽博物院
地址:合肥市蜀山区怀宁路87号
联系方式:
****-******** 2.采购代理机构信息
名称:安徽省政府采购中心
地址:合肥市滨湖新区南京路2588号(徽州大道与南京路交口)六楼
联系方法:
****-******** 3.项目联系方式
项目联系人:李工
电话:
****-********