項(xiàng)目概況
阜新市統(tǒng)計(jì)局網(wǎng)絡(luò)安全設(shè)備采購招標(biāo)項(xiàng)目的潛在供應(yīng)商應(yīng)在線上獲取招標(biāo)文件,并于****年**月**日 **時**分(北京時間)前遞交投標(biāo)文件。
一、項(xiàng)目基本情況
項(xiàng)目編號:JH**-******-****8
項(xiàng)目名稱:阜新市統(tǒng)計(jì)局網(wǎng)絡(luò)安全設(shè)備采購
包組編號:**1
預(yù)算金額(元):******
最高限價(元):******
序號 | 產(chǎn)品名稱 | 說明 | 數(shù)量 |
1 | 路由器 | 1.★設(shè)備滿足國內(nèi)通用要求,設(shè)備關(guān)鍵核心芯片(CPU、轉(zhuǎn)發(fā)芯片)采用國內(nèi)通用芯片; 1.交換容量:≥**0Gbps;2.包轉(zhuǎn)發(fā)率:≥**0Mpps;3.槽位數(shù)量:≥6*HMIM;4.支持主控冗余,主控板、轉(zhuǎn)發(fā)板物理分離;5.支持四電源,實(shí)現(xiàn)供電高可靠;6.虛擬化:支持虛擬化特性,將物理上兩臺設(shè)備虛擬化成一臺邏輯設(shè)備;7.VPN:通過動態(tài)VPN技術(shù),實(shí)現(xiàn)動態(tài)獲取對端分支節(jié)點(diǎn)當(dāng)前的公網(wǎng)地址,從而實(shí)現(xiàn)兩個節(jié)點(diǎn)之間動態(tài)建立跨越IP核心網(wǎng)絡(luò)的隧道簡化VPN網(wǎng)絡(luò)部署復(fù)雜度和提高管理效率;8.廣域網(wǎng)優(yōu)化:支持對HTTP/FTP等TCP業(yè)務(wù)流量進(jìn)行優(yōu)化傳輸技術(shù),提高廣域網(wǎng)帶寬利用率;9.NAT**:支持IPv6-IPv6報(bào)文前綴轉(zhuǎn)換; | 1 |
2 | 交換機(jī) | 1.交換容量≥**2Gbps;2.轉(zhuǎn)發(fā)性能≥**6Mpps;3.接口:≥** 個 **/**0/****Base-T自適應(yīng)以太網(wǎng)端口,≥4 個千兆 SFP 口 ;4.整機(jī)最大MAC地址表≥**K;5.支持基于端口的VLAN,支持基于協(xié)議的VLAN;支持基于MAC的VLAN,最大VLAN數(shù)≥****;6.支持STP/RSTP/MSTP等協(xié)議;7.支持**2.1x認(rèn)證,支持mac認(rèn)證;8.支持 RIP/RIPng, OSPF v1/v2/v3;9.堆疊:最大堆疊臺數(shù)≥9臺。 | 1 |
3 | 防火墻 | 1.★設(shè)備滿足國內(nèi)通用要求,設(shè)備關(guān)鍵核心芯片(CPU)采用國內(nèi)通用芯片,操作系統(tǒng)采用國內(nèi)通用操作系統(tǒng);2.高度≥2U,管理口≥1個、HA口≥1個、千兆電口≥8個,千兆光口(滿配千兆多模模塊)≥8個,內(nèi)存≥**G,SSD固態(tài)盤≥**6G ,冗余電源,網(wǎng)絡(luò)層吞吐量(雙向): IPv4:≥****0Mbps,IPv6:≥****0Mbps。 應(yīng)用層吞吐量(單向): IPv4:≥****Mbps,IPv6:≥****Mbps。 TCP新建連接速率: IPv4:≥**萬/秒,IPv6:≥**萬/秒。 TCP并發(fā)連接數(shù): IPv4:≥**0萬,IPv6:≥**0萬。**個月硬件維保。包含應(yīng)用識別功能,應(yīng)用特征庫升級許可,IDP特征庫、專業(yè)版快速掃描查殺防病毒庫至少3年。3.支持RIP、OSPF、BGP4、**2.1q、QinQ; 4.支持手動和LACP鏈路聚合,可根據(jù)源/目的MAC、源/目的IP、源/目的端口、五元組、端口輪詢等條件提供不少于**種鏈路負(fù)載算法。 ▲5.支持DNS Doctoring功能,能夠?qū)碜詢?nèi)部網(wǎng)絡(luò)的域名解析請求定向到真實(shí)內(nèi)網(wǎng)資源,提高訪問效率,同時支持通過配置多條 DNS Doctoring,實(shí)現(xiàn)內(nèi)網(wǎng)資源服務(wù)器的負(fù)載均衡 ;▲6.支持在一臺物理設(shè)備上劃分出**8個相互獨(dú)立的虛擬系統(tǒng),可根據(jù)連接配額及連接新建速率為每個虛擬系統(tǒng)分配資源,實(shí)配不少于**個虛擬防火墻授權(quán); ▲7.支持NTP DDOS防護(hù),采用閥值檢查、源/目的限流、源認(rèn)證等方式綜合進(jìn)行NTP QUERY FLOOD、NTP REPLY FLOOD攻擊防護(hù) ;8.內(nèi)置行為分析功能,對會話、流量等數(shù)據(jù)進(jìn)行統(tǒng)計(jì)分析,建立業(yè)務(wù)行為基線,對異常行為進(jìn)行告警;支持行為分析監(jiān)控展示,可展示不同行為分析策略的實(shí)時數(shù)據(jù)和基線數(shù)據(jù)趨勢; 9.支持對FTP信令進(jìn)行過濾,包括上傳文件、下載文件、刪除文件或文本、重命名、創(chuàng)建目錄、刪除目錄、顯示文件列表等; ▲**.支持一體化安全策略配置,可以通過一條策略實(shí)現(xiàn)五元組、源MAC、源地區(qū)、目的地區(qū)、域名、應(yīng)用、服務(wù)、時間、長連接、并發(fā)會話、WEB認(rèn)證、IPS、AV、URL過濾、WAF、郵件安全、數(shù)據(jù)過濾、文件過濾、審計(jì)等功能配置,簡化用戶管理;▲**.內(nèi)置郵件安全防護(hù)功能,支持郵件過濾、郵箱防暴力破解、郵件泛洪攻擊防護(hù)、郵件黑、白名單檢測;▲**.支持日志外發(fā)至多個SYSLOG服務(wù)器,可設(shè)置日志傳輸協(xié)議、外發(fā)時間類型、日志語言、合并傳輸、加密傳輸?shù)葏?shù); | 1 |
4 | 日志審計(jì) | 1.★設(shè)備滿足國內(nèi)通用要求,設(shè)備關(guān)鍵核心芯片(CPU)采用國內(nèi)通用芯片,操作系統(tǒng)采用國內(nèi)通用操作系統(tǒng);2.高度≥2U,千兆電口≥7個(6業(yè)務(wù)口+1管理口)、千兆光口≥2個、萬兆光口≥2個,冗余電源,國內(nèi)通用CPU,國內(nèi)通用操作系統(tǒng)。 系統(tǒng)盤≥**0G SSD,數(shù)據(jù)盤≥**T,默認(rèn)Riad5。,日志采集處理均值≥****0EPS。默認(rèn)包含≥**0日志源。推薦上限≥**0;3.支持對日志流量非常大但是日志重要程度低的syslog類型日志源進(jìn)行限制接收速率,降低對系統(tǒng)資源的占用,保障重要日志的收集; ▲4.支持根據(jù)設(shè)備重要程度設(shè)置獨(dú)立設(shè)置每個被采集源的日志、報(bào)表數(shù)據(jù)存儲時間為1個月、3個月、6個月和永久保存等參數(shù)。 ▲5.數(shù)據(jù)存儲能力:壓縮加密存儲,壓縮比不低**:1;日志存儲不低于****0條/M ;支持百億級數(shù)據(jù)交互式多條件查詢,百億級數(shù)據(jù)查詢響應(yīng)時間小于**s;▲6.支持對常用查詢條件進(jìn)行保存,可重復(fù)使用;支持查詢條件緩存,通過快速調(diào)用系統(tǒng)右側(cè)隱藏欄中緩存的查詢條件,提升常用條件的檢索速度; 7.支持為不同類型日志設(shè)置不同的查詢條件和顯示條件; 8.支持基于時間軸展示日志數(shù)據(jù)分布,能夠通過時間軸進(jìn)行查詢分析; 9.支持展示日志查詢情況,包括查詢條件命中數(shù)、日志總量、查詢耗時等信息;**.支持基于時間軸展示告警數(shù)據(jù)分布,能夠通過時間軸進(jìn)行查詢分析;▲**.支持對重點(diǎn)日志源的關(guān)注設(shè)置,并可通過關(guān)注列表快速查看重點(diǎn)日志源的狀態(tài)、當(dāng)日日志量、采集日志總量、最近接收時間、業(yè)務(wù)組等基礎(chǔ)信息;▲**.系統(tǒng)內(nèi)置多種維度的數(shù)據(jù)在線分析模型,在數(shù)據(jù)查詢結(jié)果界面直接對查詢結(jié)果數(shù)據(jù)進(jìn)行多維度在線數(shù)據(jù)分析,分析結(jié)果實(shí)時展示,分析模型包括但不限于樹圖、散點(diǎn)圖、關(guān)系圖、折線圖、時序圖、柱狀圖等。 | 1 |
5 | 上網(wǎng)行為管理 | 1.★國內(nèi)通用CPU,國內(nèi)通用操作系統(tǒng)。2.高度≥2U,串口≥1個、USB接口≥2個、千兆電口≥6個、千兆光插槽≥4個、兩對bypass電口、擴(kuò)展槽位≥3個,雙電源; 網(wǎng)絡(luò)吞吐量≥**G,帶寬性能≥**0M; ,最大并發(fā)連接數(shù)≥**0W ; 內(nèi)存≥**G; 日志存儲硬盤≥4T;包含3年系統(tǒng)版本升級、URL庫及應(yīng)用特征庫升級許可。3.支持將多個以太網(wǎng)物理端口捆綁成一條邏輯端口(即將多個端口捆綁成一個邏輯的端口以增加帶寬,同時增加鏈路備份)支持基于輪循、主備、哈希、廣播、**2.3ad、發(fā)送自適應(yīng)、雙向自適應(yīng)等多種負(fù)載方式。4.一鍵下載設(shè)備健康信息,當(dāng)設(shè)備發(fā)生故障時如丟包、宕機(jī)、異常重啟等問題時可以通過設(shè)備健康信息獲取有效數(shù)據(jù),能夠快速定位問題。 5.支持管理員通過Radius認(rèn)證后才能登錄設(shè)備。 支持對TCP、UDP、ICMP、TCP SYN超時時間,無回應(yīng)UDP超時時間設(shè)置,并能支持按照新建會話與總會話比例設(shè)置老化開始或者結(jié)束。 6.可通過 NetbIOS 協(xié)議掃描內(nèi)網(wǎng)的主機(jī)信息,掃描結(jié)果將列出每個主機(jī)的 IP 地址、MAC地址和主機(jī)名等,然后可以將其加入某個用戶組中,逐步完善組織結(jié)構(gòu)的管理。 7.支持DNS鏈路健康檢查算法;支持ICMP鏈路健康檢查算法;8.支持l2tp、gre vpn、pptp、ipsec。9.支持ssl加密方式登錄設(shè)備,支持ssh管理;**.可對接入的移動終端區(qū)分出IOS終端、安卓終端、三星終端,并可以根據(jù)所區(qū)分出的終端類型設(shè)置告警和拒絕動作;**.基于個人的所有行為監(jiān)控報(bào)表,包括:網(wǎng)頁標(biāo)題記錄、發(fā)貼記錄、網(wǎng)頁評論記錄、在搜索引擎上的搜索記錄、網(wǎng)頁文件上傳記錄、URL訪問記錄、即時通訊的登錄信息/聊天內(nèi)容/文件傳輸記錄、郵件記錄(詳細(xì)內(nèi)容、附件)、FTP登錄信息/上傳記錄/下載記錄;**.可通過 NetbIOS 協(xié)議掃描內(nèi)網(wǎng)的主機(jī)信息,掃描結(jié)果將列出每個主機(jī)的 IP 地址、MAC地址和主機(jī)名等,然后可以將其加入某個用戶組中,逐步完善組織結(jié)構(gòu)的管理。 | 1 |
6 | 僵尸網(wǎng)絡(luò)木馬和蠕蟲監(jiān)測與處置系統(tǒng) | 1.高度≥1U,內(nèi)存≥**G,機(jī)械硬盤≥4TB,千兆電口≥8個(含1個管理口和1個HA口), 千兆光口插槽≥4個,CONSOLE口≥1個,冗余電源,最大并發(fā)連接數(shù)≥**0W,綜合威脅檢測能力≥**Gbps。不少于3年打包升級許可,包含攻擊檢測規(guī)則庫、應(yīng)用識別庫、地理信息庫、僵尸主機(jī)規(guī)則庫、威脅情報(bào)庫、URL分類庫。2.支持受害者視角分析,按照時間范圍、受害主機(jī)、事件類型、處置狀態(tài)、攻擊結(jié)果、應(yīng)用協(xié)議等條件綜合分析受害者信息。 3.支持DNS投毒檢測 4.支持DGA惡意域名檢測,采用DGA惡意域名檢測智慧引擎檢測。 ▲5.支持HTTP隧道檢測,采用HTTP隧道智慧引擎檢測。 ▲6.支持HTTP解析配置,包括用戶名、密碼、登錄成功、登錄失敗?!?.支持針對SMTP、POP3、IMAP等協(xié)議的釣魚郵件檢測,識別發(fā)件人欺騙、URL欺騙、釣魚URL等信息,判斷是否為可疑釣魚郵件8.支持使用HTTP、FTP、SMTP、POP3、IMAP、SMB、NFS、DNS、TFTP等協(xié)議傳輸?shù)膼阂獬绦驒z測?!?.支持注入和WEBSHELL攻擊檢測,包括:SQL語法分析引擎檢測、SQL注入智慧引擎檢測、XSS攻擊智慧引擎檢測、命令注入智慧引擎檢測、WEBSHELL上傳智慧引擎檢測、WEBSHELL行為檢測?!?*.支持對攻擊逃逸報(bào)文進(jìn)行深度智能檢測,包括:IP分片、TCP分段、RPC分片分段、SMB分片分段、HTTP-Header折疊、HTTP-Body UTF-7編碼、HTTP-Body UTF-**(LE/BE)編碼、HTTP-Body UTF-**(LE/BE)編碼、HTTP-Body壓縮、HTTP-Post數(shù)據(jù)編碼、郵件體編碼、URL多重編碼、URL斜線分隔符、URI相對目錄欺騙、HTTP-Javascript編碼、郵件頭折疊等類型。**.支持惡意程序檢測,采用固網(wǎng)惡意程序檢測智慧引擎、移動惡意程序檢測智慧引擎、虛擬沙箱、YARA等多種檢測方式。 | 1 |
注:供應(yīng)商所投報(bào)價包含但不限于:貨物的運(yùn)輸、保險(xiǎn)、安裝、測試、調(diào)試、培訓(xùn)、維修、稅金、利潤等一切費(fèi)用,采購人不在額外支付其他費(fèi)用。
序號 | 招標(biāo)文件的商務(wù)條款(實(shí)質(zhì)性要求及重要指標(biāo)用★標(biāo)注,★標(biāo)注項(xiàng)不得負(fù)偏離,如果負(fù)偏離,則投標(biāo)文件無效。) | 投標(biāo)文件響應(yīng)內(nèi)容 | 偏離程度 | 偏離說明 |
1 | ★交貨時間:合同簽訂后**天內(nèi)。 | | | |
2 | ★交貨地點(diǎn):采購人指定地點(diǎn) | | | |
3 | ★付款方式及條件:驗(yàn)收合格后一次性付清。 | | | |
4 | ★驗(yàn)收標(biāo)準(zhǔn):按遼財(cái)采【****】**3號執(zhí)行★驗(yàn)收程序:按遼財(cái)采【****】**3號執(zhí)行★驗(yàn)收報(bào)告:按遼財(cái)采【****】**3號執(zhí)行★組織驗(yàn)收主體:本項(xiàng)目的履約驗(yàn)收工作由采購人依法組織實(shí)施。 | | | |
5 | ★質(zhì)量保證期:3年。 | | | |
6 | ★熱線支持:需要現(xiàn)場支持:(2)小時內(nèi)響應(yīng);(**)小時內(nèi)到達(dá) | | | |
7 | ★售后服務(wù)要求:質(zhì)保期內(nèi)提供免費(fèi)上門服務(wù)。 | | | |
| 其它 | 采購單位未提供需求而投標(biāo)人認(rèn)為需說明及補(bǔ)充的內(nèi)容在此填列 | | |
合同履行期限:合同簽訂后**天內(nèi)。
需落實(shí)的政府采購政策內(nèi)容:中小微企業(yè)、監(jiān)獄企業(yè)、殘疾人福利性單位等
本項(xiàng)目(是/否)接受聯(lián)合體投標(biāo):否
二、供應(yīng)商的資格要求
1.滿足《中華人民共和國政府采購法》第二十二條規(guī)定。
2.落實(shí)政府采購政策需滿足的資格要求:無
3.本項(xiàng)目的特定資格要求:無
三、政府采購供應(yīng)商入庫須知
參加遼寧省政府采購活動的供應(yīng)商未進(jìn)入遼寧省政府采購供應(yīng)商庫的,請?jiān)旈嗊|寧政府采購網(wǎng) “首頁—政策法規(guī)”中公布的“政府采購供應(yīng)商入庫”的相關(guān)規(guī)定,及時辦理入庫登記手續(xù)。填寫單位名稱、統(tǒng)一社會信用代碼和聯(lián)系人等簡要信息,由系統(tǒng)自動開通賬號后,即可參與政府采購活動。具體規(guī)定詳見《關(guān)于進(jìn)一步優(yōu)化遼寧省政府采購供應(yīng)商入庫程序的通知》(遼財(cái)采函〔****〕**8號)。
四、獲取招標(biāo)文件
時間:****年**月**日**時**分至****年**月**日**時**分(北京時間,法定節(jié)假日除外)
地點(diǎn):線上獲取
方式:線上
售價:免費(fèi)
五、提交投標(biāo)文件截止時間、開標(biāo)時間和地點(diǎn)
****年**月**日 **時**分(北京時間)
地點(diǎn):投標(biāo)文件提交至遼寧政府采購網(wǎng),備份文件遞交至阜新市公共資源交易中心第五開標(biāo)室(阜新市細(xì)河區(qū)龍城路7號、阜新市政務(wù)服務(wù)中心四樓)
六、公告期限
自本公告發(fā)布之日起5個工作日。
七、質(zhì)疑與投訴
供應(yīng)商認(rèn)為自己的權(quán)益受到損害的,可以在知道或者應(yīng)知其權(quán)益受到損害之日起七個工作日內(nèi),向采購代理機(jī)構(gòu)或采購人提出質(zhì)疑。
1、接收質(zhì)疑函方式:線上或書面紙質(zhì)質(zhì)疑函
2、質(zhì)疑函內(nèi)容、格式:應(yīng)符合《政府采購質(zhì)疑和投訴辦法》相關(guān)規(guī)定和財(cái)政部制定的《政府采購質(zhì)疑函范本》格式,詳見遼寧政府采購網(wǎng)。
質(zhì)疑供應(yīng)商對采購人、采購代理機(jī)構(gòu)的答復(fù)不滿意,或者采購人、采購代理機(jī)構(gòu)未在規(guī)定時間內(nèi)作出答復(fù)的,可以在答復(fù)期滿后**個工作日內(nèi)向本級財(cái)政部門提起投訴。
八、其他補(bǔ)充事宜
1、參加遼寧政府采購活動的供應(yīng)商,請?jiān)旈嗊|寧政府采購網(wǎng)“首頁-辦事指南”中公布的“遼寧政府采購網(wǎng)關(guān)于辦理CA數(shù)字證書的操作手冊”和“遼寧政府采購網(wǎng)新版系統(tǒng)供應(yīng)商操作手冊”,及時辦理相關(guān)手續(xù),因未辦理相關(guān)手續(xù)造成的所有后果,由供應(yīng)商自行承擔(dān)。 2、供應(yīng)商應(yīng)認(rèn)真學(xué)習(xí)遼寧政府采購網(wǎng)電子投標(biāo)(響應(yīng))文件制作指南,并按照采購文件和電子評審系統(tǒng)要求進(jìn)行投標(biāo)(響應(yīng))信息填報(bào)、電子文件編制、蓋章或電子簽章等工作。供應(yīng)商因自身操作問題導(dǎo)致的一切不良后果由供應(yīng)商自行負(fù)責(zé)。(具體規(guī)定詳見《關(guān)于啟用政府采購數(shù)字認(rèn)證和電子招投標(biāo)業(yè)務(wù)有關(guān)事宜的通知》(遼財(cái)采【****】**8號)) 3、供應(yīng)商除在電子評審系統(tǒng)上傳投標(biāo)(響應(yīng))文件(文件大小**M以下)外,應(yīng)在遞交投標(biāo)(響應(yīng))文件截止時間前提交按采購文件規(guī)定的以介質(zhì)形式(如:U盤(按要求密封)、移動硬盤(按要求密封))存儲的可加密備份文件,并在投標(biāo)(響應(yīng))文件中承諾備份文件與電子評審系統(tǒng)中上傳的投標(biāo)(響應(yīng))文件內(nèi)容、格式一致,備系統(tǒng)突發(fā)故障使用。供應(yīng)商如未按要求提供備份文件,由供應(yīng)商自行承擔(dān)相應(yīng)責(zé)任。供應(yīng)商僅提交備份文件的,投標(biāo)(響應(yīng))無效。(具體規(guī)定詳見《關(guān)于完善政府采購電子評審業(yè)務(wù)流程等有關(guān)事宜的通知》(遼財(cái)采函〔****〕)**3號) 4、開標(biāo)時,供應(yīng)商報(bào)價解密嚴(yán)格按照最新的電子招投標(biāo)要求的程序執(zhí)行,授權(quán)人代表需解密電子文件(解密時間為**分鐘內(nèi)),供應(yīng)商如未在規(guī)定時間內(nèi)解密成功,由供應(yīng)商自行承擔(dān)相應(yīng)責(zé)任。 (1)因供應(yīng)商原因造成投標(biāo)文件未解密的; (2)因供應(yīng)商自用設(shè)備原因造成的未在規(guī)定時間內(nèi)解密、上傳文件或投標(biāo)(響應(yīng))報(bào)價等問題影響電子評審的; (3)因供應(yīng)商原因未對文件校驗(yàn)造成信息缺失、文件內(nèi)容或格式不正確以及備份文件不符合要求等問題影響評審的。 出現(xiàn)前款(1)(2)情形的,視為放棄投標(biāo)(響應(yīng));出現(xiàn)前款(3)情形的,由供應(yīng)商自行承擔(dān)相應(yīng)責(zé)任。 5、自行攜帶解密設(shè)備。
九、對本次招標(biāo)提出詢問,請按以下方式聯(lián)系
1.采購人信息
名稱: 遼寧省阜新市統(tǒng)計(jì)局本級
地址: 遼寧省阜新市細(xì)河區(qū)中華路**號
聯(lián)系方式:****-******1
2.采購代理機(jī)構(gòu)信息:
名稱:阜新眾合項(xiàng)目管理有限公司
地址:阜新市細(xì)河區(qū)四合大街**5-1門
聯(lián)系方式:****-******7
郵箱地址:fxzhxmglyxgs@**3.com
開戶行:遼寧農(nóng)村商業(yè)銀行股份有限公司阜蒙城區(qū)分理處
賬戶名稱:阜新眾合項(xiàng)目管理有限公司
賬號:********************
3.項(xiàng)目聯(lián)系方式
項(xiàng)目聯(lián)系人:任女士
電話:****-******7