明水县中医医院防火墙场内外比价需求公告
项目名称: ****防火墙场内外比价
项目编号: ****
项目基本信息
采购单位:****
报价截止时间:2024-04-04 14:19:16
项目预算(元):217891.00
联系人:单位经办人
送货地点:**省**市**县****
到货时间:合同签订后2个日历日到货
签约时间:成交公告发布后3个工作日内签署合同
仅面向中小企业:否
小微企业优惠率(%): 10.00
售后服务要求
售后服务网点: 无具体要求
免费维修质保期: 5年
电话支持响应要求: 7*24小时
售后上门服务年限: 5年
售后上门服务时限: 接到报修后12小时
踏勘需求
踏勘地点:
踏勘时间:
采购产品需求清单
序号 | 商品分类 | 产品名称 | 参考品牌 | 参考型号 | 计量单位 | 采购数量 | 产地要求 | 现货要求 | 原装正品要求 | 技术指标 |
1 | 防火墙 | 外网防火墙 | 深信服 | AF-1000-FH1300B | 台 | 1 | 中国 | 是 | 是 | 1.★网络层吞吐量≥ 3G,应用层吞吐量≥1G,并发连接数≥100万,HTTP**连接数≥3万;1U设备,单电源,内存大小≥4G,硬盘容量≥64G SSD,接口≥6千兆电口+2千兆光口SFP。提供不少于5年IPS特征库+5年产品硬件质保及软件升级服务;(提供产品证明材料并加盖厂商公章)2.产品支持路由模式、透明模式、虚拟网线模式、旁路镜像模式等多种部署方式。3.产品支持DNS透明代理功能,避免单运营商DNS解析出现单一链路流量过载,平衡多条运营商线路的带宽利用率。4.产品支持NAT64和NAT46 地址转换方式,满足IPv6改造要求。5.产品支持IPv6访问控制策略设置,基于IPv6的IP地址、服务、域名、应用、时间等条件设置访问控制策略。6.产品支持静态路由、策略路由和多播路由协议,并支持BGP、RIP、OSPF等动态路由协议。7.产品支持IPv4/IPv6双栈工作模式,以适应IPv6发展趋势。8.产品支持对不少于9800种应用的识别和控制,应用类型包括游戏、购物、图书百科、工作招聘、P2P下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制。(提供产品功能截图并加盖厂商公章)9.产品支持多维度流量控制功能,支持基于IP地址、用户、应用、时间设置流量控制策略,保证关键业务带宽日常需求。10.产品支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析、风险端口风险等内容,提供安全策略优化建议。11.★产品支持策略生命周期管理功能,支持对安全策略修改的时间、原因、变更类型进行统一管理,便于策略的运维与管理。(提供产品功能截图并加盖厂商公章)12.产品支持文件目录防护功能,通过对用户账号进行认证,对网站内容的修改行为进行合法性控制。(提供产品功能截图并加盖厂商公章)13.产品支持Web管理、串口管理、SSH管理等多种不同方式。14.产品支持多种自定义条件快速查询安全日志,自定义条件至少包括时间、日志类型、安全日志严重等级等条件。15.产品支持三权分立功能,根据管理员权限分为安全管理员、审计员、系统管理员三种角色。16.产品支持标准网管协议SNMP V1、SNMP V2、SNMP V3、SNMP Trap。17.产品支持用户账号全生命周期保护功能,包括用户账号多余入口检测、用户账号弱口令检测、用户账号暴力破解检测、失陷账号检测,防止因账号被暴力破解导致的非法提权情况发生。(提供产品功能截图并加盖厂商公章)18.产品支持僵尸主机检测功能,产品预定义特征库超过110万种,可识别主机的异常外联行为。19.★中标供应商应在合同签订后2个工作日之内供货。20★为保证产品售后服务质量,(需提供产品原厂售后服务承诺五年并加盖厂商公章)。 |
2 | 防火墙 | 业务区防火墙 | 深信服 | AF-1000-FH1300B | 台 | 1 | 中国 | 是 | 是 | 1.★网络层吞吐量≥ 3G,应用层吞吐量≥1G,并发连接数≥100万,HTTP**连接数≥3万;1U设备,单电源,内存大小≥4G,硬盘容量≥64G SSD,接口≥6千兆电口+2千兆光口SFP。提供不少于5年IPS特征库+5年产品硬件质保及软件升级服务;(提供产品证明材料并加盖厂商公章)2.产品支持路由模式、透明模式、虚拟网线模式、旁路镜像模式等多种部署方式。3.产品支持DNS透明代理功能,避免单运营商DNS解析出现单一链路流量过载,平衡多条运营商线路的带宽利用率。4.产品支持NAT64和NAT46 地址转换方式,满足IPv6改造要求。5.产品支持IPv6访问控制策略设置,基于IPv6的IP地址、服务、域名、应用、时间等条件设置访问控制策略。6.产品支持静态路由、策略路由和多播路由协议,并支持BGP、RIP、OSPF等动态路由协议。7.产品支持IPv4/IPv6双栈工作模式,以适应IPv6发展趋势。8.产品支持对不少于9800种应用的识别和控制,应用类型包括游戏、购物、图书百科、工作招聘、P2P下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制。(提供产品功能截图并加盖厂商公章)9.产品支持多维度流量控制功能,支持基于IP地址、用户、应用、时间设置流量控制策略,保证关键业务带宽日常需求。10.产品支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析、风险端口风险等内容,提供安全策略优化建议。11.★产品支持策略生命周期管理功能,支持对安全策略修改的时间、原因、变更类型进行统一管理,便于策略的运维与管理。(提供产品功能截图并加盖厂商公章)12.产品支持文件目录防护功能,通过对用户账号进行认证,对网站内容的修改行为进行合法性控制。(提供产品功能截图并加盖厂商公章)13.产品支持Web管理、串口管理、SSH管理等多种不同方式。14.产品支持多种自定义条件快速查询安全日志,自定义条件至少包括时间、日志类型、安全日志严重等级等条件。15.产品支持三权分立功能,根据管理员权限分为安全管理员、审计员、系统管理员三种角色。16.产品支持标准网管协议SNMP V1、SNMP V2、SNMP V3、SNMP Trap。17.产品支持用户账号全生命周期保护功能,包括用户账号多余入口检测、用户账号弱口令检测、用户账号暴力破解检测、失陷账号检测,防止因账号被暴力破解导致的非法提权情况发生。(提供产品功能截图并加盖厂商公章)18.产品支持僵尸主机检测功能,产品预定义特征库超过110万种,可识别主机的异常外联行为。19.产品支持对常见Web应用攻击防御,攻击类型至少支持跨站脚本(XSS)攻击、SQL注入、文件包含攻击、信息泄露攻击、WEBSHELL、网站扫描、网页木马等类型,产品预定义Web应用漏洞特征库超过3300种。(提供产品功能截图并加盖厂商公章)20.产品支持对请求报文头的X-Forward-For字段检测,并对非法源IP进行日志记录和联动封锁。(提供产品功能截图并加盖厂商公章)21.★中标供应商应在合同签订后2个工作日之内供货。22.★为保证产品售后服务质量,(需提供产品原厂售后服务承诺五年并加盖厂商公章)。 |
3 | 防火墙 | 内网防火墙 | 深信服 | AF-1000-FH1300B | 台 | 1 | 中国 | 是 | 是 | 1.★网络层吞吐量≥ 3G,应用层吞吐量≥1G,并发连接数≥100万,HTTP**连接数≥3万;1U设备,单电源,内存大小≥4G,硬盘容量≥64G SSD,接口≥6千兆电口+2千兆光口SFP。提供不少于5年IPS特征库+5年产品硬件质保及软件升级服务;(提供产品证明材料并加盖厂商公章)2.产品支持路由模式、透明模式、虚拟网线模式、旁路镜像模式等多种部署方式。3.产品支持DNS透明代理功能,避免单运营商DNS解析出现单一链路流量过载,平衡多条运营商线路的带宽利用率。4.产品支持NAT64和NAT46 地址转换方式,满足IPv6改造要求。5.产品支持IPv6访问控制策略设置,基于IPv6的IP地址、服务、域名、应用、时间等条件设置访问控制策略。6.产品支持静态路由、策略路由和多播路由协议,并支持BGP、RIP、OSPF等动态路由协议。7.产品支持IPv4/IPv6双栈工作模式,以适应IPv6发展趋势。8.产品支持对不少于9800种应用的识别和控制,应用类型包括游戏、购物、图书百科、工作招聘、P2P下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制。(提供产品功能截图并加盖厂商公章)9.产品支持多维度流量控制功能,支持基于IP地址、用户、应用、时间设置流量控制策略,保证关键业务带宽日常需求。10.产品支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析、风险端口风险等内容,提供安全策略优化建议。11.★产品支持策略生命周期管理功能,支持对安全策略修改的时间、原因、变更类型进行统一管理,便于策略的运维与管理。(提供产品功能截图并加盖厂商公章)12.产品支持文件目录防护功能,通过对用户账号进行认证,对网站内容的修改行为进行合法性控制。(提供产品功能截图并加盖厂商公章)13.产品支持Web管理、串口管理、SSH管理等多种不同方式。14.产品支持多种自定义条件快速查询安全日志,自定义条件至少包括时间、日志类型、安全日志严重等级等条件。15.产品支持三权分立功能,根据管理员权限分为安全管理员、审计员、系统管理员三种角色。16.产品支持标准网管协议SNMP V1、SNMP V2、SNMP V3、SNMP Trap。17.产品支持用户账号全生命周期保护功能,包括用户账号多余入口检测、用户账号弱口令检测、用户账号暴力破解检测、失陷账号检测,防止因账号被暴力破解导致的非法提权情况发生。(提供产品功能截图并加盖厂商公章)18.产品支持僵尸主机检测功能,产品预定义特征库超过110万种,可识别主机的异常外联行为。19.★中标供应商应在合同签订后2个工作日之内供货。20.★为保证产品售后服务质量,(需提供产品原厂售后服务承诺五年并加盖厂商公章)。 |
4 | 防火墙 | 杀毒软件 | 深信服 | 终端安全管理系统(aES) | 台 | 1 | 中国 | 是 | 是 | 1.★纯软件交付最大支持管控客户端数量≥2000。提供不少于90套pc授权+10服务器端授权+5年软件升级服务(提供产品证明材料并加盖公章)2.★支持与同厂商的网络防火墙进行安全联动,管理员可以在网络防火墙管理界面下发快速查杀任务,并查看任务状态、结果并进行处置,支持在管理平台查询和统计联动信息,在网络防火墙管理界面下发一键隔离指令,对终端恶意文件进行隔离,防止病毒进一步扩散;(提供产品证明材料并加盖公章)3.★提供勒索病毒整体防护体系入口,直观展示最近七天勒索病毒防护效果,包括已处置的勒索病毒数量、已阻止的勒索病毒行为次数、已阻止的未知进程操作次数、已阻止的暴力破解攻击次数;(提供产品证明材料并加盖公章)4.★支持全网视角的终端资产统一清点,清点信息包括操作系统、应用软件、监听端口和主机账户,其中操作系统、应用软件和监听端口支持从资产和终端两个视角进行统计和展示;5.支持客户端的错峰升级或灰度升级,可根据实际情况控制客户端同时升级的最大数量,避免大量终端程序同时更新造成网络拥堵或I/O风暴;(提供产品证明材料并加盖公章)6.支持对系统账号信息进行梳理,了解账号权限分布概况以及风险账号分布情况,可按照隐藏账号、弱密码账号、可疑root权限账号、长期未使用账号、半夜登录、多IP登录进行账号分类查看,支持统计最近一年未修改密码的账户;(提供产品证明材料并加盖公章7.一键式操作对指定终端/终端组进行合规性检查,包括身份鉴别、访问控制、安全审计、剩余信息保护、入侵防范、恶意代码防范,对不合规的检查项提供设置建议,并可视化展示终端的基线合规检查结果;8.支持对勒索病毒的家族名、病毒名、加密文件后缀名的链接查询,或者通过直接上传加密文件的方式确定勒索病毒类型,如果能解密可以提供必要的解密工具9.支持插入U盘时主动扫描U盘文件,可直观展示U盘窗口信息展示:剩余空间、总空间,针对U盘窗口操作包括打开、弹出、查杀;10.设备内置人工智能恶意文件检测引擎,可采用无特征检测技术实现对恶意勒索病毒、挖矿病毒等新型病毒进行检测,要对恶意软件的检出率不低于98%,误报率不高于0.02%;(提供产品证明材料并加盖公章)11.支持安全策略一体化配置,通过单一策略即可实现不**全功能的配置,包括:终端病毒查杀的文件扫描配置、文件实时监控的参数配置、WebShell检测和威胁处置方式、暴力破解的威胁处置方式和Windows白名单信任目录;(提供产品证明材料并加盖公章)12.支持基于IP(组)、服务和角色维度进行配置项设置,并且支持对配置项的备份以及恢复操作;13.支持全网风险展示,包括但不限于未处理的勒索病毒数量、暴力破解数量、僵尸网络、WebShell后门数量、高危漏洞及其各自影响的终端数量;14.支持终端客户端软件的启用禁用,重启,支持在管理平台直接卸载客户端软件;15.流量线详情支持展示该流量线对应的控制策略;图形化显示服务器间流量关系,包括访问详情、流量趋势等;(提供产品证明材料并加盖公章)16.支持根据统计周期、终端名称、IP地址,补丁信息和漏洞等级等多维度的入侵检测日志,杀毒扫描日志,微隔离日志,合规检测日志的查询和检测;17.支持跳转链接至云端安全威胁响应系统,针对已发生的病毒的基本信息,影响分析(客户情况、影响行业、区域分布)、威胁分析和处理建议等;(提供产品证明材料并加盖公章)18.支持展示终端检测到的WebShell事件及事件详情,包括:恶意文件名称,威胁等级,受感染的文件,发现时间,检测引擎,文件类型,文件名,文件Hash值,文件大小,文件创建时间;可配置WebShell实时扫描,一旦发现WebShell文件,可自动隔离或仅上报不隔离;19.支持按“最近7天”、“最近30天”、“最近三个月”不同时间维度展示病毒查杀事件爆发趋势和病毒TOP5排行榜,并展示对应的事件数及终端数;20.支持管理平台向终端下发脚本(.bat,.sh和.ps1)执行文件,方便管理人员对终端进行脚本下发;支持展示全球热点风险事件在网内终端的爆发情况,及时了解、处置网内终端的热点风险事件,并显示影响终端数量;21.支持收集并展示单个终端的软件信息,包括软件名称、软件类型、软件版本、所属厂商、软件安装路径以及安装时间;22.★中标供应商应在合同签订后2个工作日之内供货。23.★为保证产品售后服务质量,(需提供产品原厂售后服务承诺五年并加盖厂商公章)。 |
5 | 防火墙 | 网闸 | 深信服 | GAP-1000-A600S | 台 | 1 | 中国 | 是 | 是 | 1.★吞吐量 (网络层流量)≥300Mbps,最大并发连接数≥10万。标配提供文件交换、数据库访问和同步、视频交换、组播代理、访问交换等功能模块。接口≥6电,内存≥16GB,硬盘≥960G SSD,冗余电源≥100W。提供不少于3年产品硬件质保及软件升级服务(提供产品证明材料并加盖公章) 2.采用2+1系统架构即内网单元+外网单元+FPGA专用隔离硬件。不能采用网线等形式直通。外网端不允许配置任何形式的管理接口,所有管理配置操作均通过专用的网闸内网可信端管理接口进行配置。3.★支持IPV4、IPV6双协议栈接入(需提供相关功能截图证明并加盖厂商公章)4.设备支持透明、代理及路由三种工作模式,管理员可依据实际网络状况进行相应的部署。(提供产品证明材料并加盖公章)5.产品内置各类应用支持模块,无须用户增加投资,功能模块至少包含:邮件模块、安全浏览模块、视频交换模块、数据库访问模块、数据库同步模块、文件交换模块、OPC模块、MODBUS模块、WINCC模块、组播代理模块、用户自定义应用模块等各类应用模块,并可控制相应应用协议的的动作、参数、内容。6.★支持平台级联及平台点播,支持GB28181视频通信国家标准及相关厂商协议规范7.支持的数据库种类包括ORACLE、SQLSERVER、MYSQL、SYBASE等主流数据库支持多种关系型数据库通信。支持SQL语句的白名单;(提供产品证明材料并加盖公章)8.支持TCP应用层数据单向传输的控制,保证TCP应用数据的0 反馈,以满足二次防护对数据传输的安全性需求。9.支持同构、异构数据库之间的同步,支持大字段的同步。10.支持Samba、FTP、HTTP等多种通信协议11.支持文件类型黑白名单传输控制12.★系统支持数据库同步应用,支持ORACLE、SQLSERVER、MYSQL、SYBASE、DB2、POSTGRESQL等多种主流国外数据库的同步和国产达梦数据库、人大金仓数据库的同步(提供产品证明材料并加盖公章)13.系统支持多任务的组播代理功能,可穿透三层交换机网络进行部署,支持PIM协议14.支持DCS/SCADA生产网络与办公网络之间的OPC应用数据的传输。支持同步、异步监测数据的传输,只需绑定固定的一个起始端口即可满足动态端口的数据传输。15.支持MODBUS协议传输代理模块,可按照用户需求控制具体功能代码,**只允许读取,不能控制等。(提供产品证明材料并加盖公章)16.支持西门子的WINCC控制协议传输代理模块,可按照用户需求控制功能代码,**只允许读取,不能控制等17.支持的数据库种类包括ORACLE、SQLSERVER、MYSQL、SYBASE等主流数据库支持多种关系型数据库通信。支持SQL语句的白名单和黑名单。(提供产品证明材料并加盖公章)18.采取系统策略配置管理员、安全管理员与日志管理员三种角色分立的权限分配模式,用户只能维护操作本类基础管理角色的功能与操作,权限各不交叉。19.支持根据时间自动切换的安全策略。支持时间段以24小时制,支持以星期为周期,支持指定时间点一次性运行; 20.系统提供ping ,traceroute ,TCP端口探测、抓包等工具方便管理员在配置策略或调整网络时排查问题; 21.系统可存储和审计包含:系统日志;管理日志;网络活动日志;入侵报警及处理日志;访问控制日志。22.支持双机热备及多机热备功能,最大化的保障业务可用性。23.★中标供应商应在合同签订后2个工作日之内供货。24★为保证产品售后服务质量,(需提供产品原厂售后服务承诺三五年并加盖厂商公章)。 |
场内外比价规则:
1.****政府采购网的供应商皆可参与场内外比价。
2.供应商参与报价则表示默认满足并接受采购需求项目要求。
3.所报价格不得高于采购人设定的成本价格和同期任一大型电商平台(京东、苏宁、国美)自营的在售同款商品价格,实现采购价格和采购质量最优。供应商报价可提供商品价格证明,有以下两种方式(非必填):
①报价供应商应提供同期 1家以上大型电商平台(京东、苏宁、国美)自营的在售同款商品的参考链接、参考价格。
②可提供厂商官网同期同款商品链接或过去一年的历史合同、发票作为参考。
以上两种方式均要求报价(供货价)应不高于链接或合同中的参考价。
4.其他资质文件:
①供应商响应的若为进口商品或品牌商品,需提供生产厂家或一级经销商授权。 (品牌商品名单详见:https://hljcg.****.cn/mall-view/information/detail?noticeId=503756)
②供应商响应的若为生产厂家自产自销商品,应提供《生产厂家自产自销商 品证明》和具有合法资质的检测机构出具的产品检测(检验)报告或证书等必要的证明。
5.如成交供应商超过72小时未确认订单,视为该供应商放弃成交,采购人可选择废标或选择其他报价供应商成交。
6.供应商响应的所有商品均为小型或微型企业生产的,应上传《小微企业声明函》,电子卖场按照我省支持中小企业发展的相关政策,自动对该供应商的报价给予规定比例的价格扣除,用扣除后的价格进行比价结果排名,实际成交价为未扣除价格前的供应商响应报价。
招标导航更多>>
工程建筑
交通运输
环保绿化
医疗卫生
仪器仪表
水利水电
能源化工
弱电安防
办公文教
通讯电子
机械设备
农林牧渔
市政基建
政府部门
换一批