集团中心机房存储服务器和网络安全设备采购项目

日期:2018-11-09

一、项目名称和采购内容

1、项目名称:集团中心机房存储服务器和网络安全设备采购项目

2、项目地点:广州市中山四路228城投大厦7楼中心机房

3、采购限价:17.5万元

4、采购简介

根据城投集团工作部署,由广州市城投环境能源投资管理有限公司(采购人)负责对城投集团中心机房部分设备系统进行更换提升,现根据需要采购备份一体机防火墙系统各一套

采购人现计划对备份一体机防火墙系统升级项目整体采购安装部署服务进行总包采购并根据相关要求对现有网络以及服务器系统目前城投集团中心机房提供稳定网络安全防护以及数据备份。

 

二、项目目标

本项目在规定时间内实施完成后,投标人须完成网络安全及硬件升级项目整体采购安装部署等工作,并根据相关要求对现有网络以及服务器系统目前城投集团中心机房存储服务器和网络安全提供保障。

 

三、投标资格要求

1、投标人须是中华人民共和国境内注册,具有独立法人资格。

2、具备有效的工商营业执照、企业法人组织机构代码证书、税务登记证书(或三证合一)。

3投标人已办理合法税务登记,具有开具相应增值税专用发票能力

4、投标人需取得采购清单品牌备份一体机以及防火墙系统厂家为本项目开具的授权服务证明;

5、不接受联合体报价。


四、项目内容及要求

具体详见附件9《项目需求书》

五、验收标准及质保期

1、验收要求

成交供应商交付的货物必须达到以上提及的质量标准以及合格证书、技术性能参数、质量参数和国家质量标准。

2、质量保证及售后服务

成交供应商必须保证提供的货物是全新的并且在设计、材料及工艺上没有缺陷,完全符合质量标准要求,并有生产厂家提供的产品质量证明书。如提供假冒伪劣产品,一经发现,采购人有权取消采购,且因此而产生的一切费用和责任由成交供应商承担。同时应根据国家有关规定、厂家服务承诺及采购人的要求做好售后服务工作。

采购清单中货物的质保期最少为到货验收合格之日起三年,所有设备在质保期内,产品任何问题需提供售后服务处理,电话解决不了的情况下,供应商须上门处理解决问题。

 

六、费用、支付方式及货期

(一)本项目采用综合单价包干,以实际采购数量进行结算。本项目的综合单价包含投标供应商完成本项目(如果中标)约定所有工作内容所必须的所有成本费用和投标供应商应承担的一切税费,包括但不限于全部人工、材料、标配工具、相关辅件、组件、运输(含装卸)、利润、税费、质保期服务及采购实施过程中不可预见费用等所有其他有关各项的全部费用,我司有权根据实际情况调整采购数量。

(二)付款方式:按我司要求全部货物到货并验收合格后,以实际供货内容和数量进行结算,供应商需提供相应金额的增值税专用发票,在收到发票后的15个工作日内支付货款。

 

七、报价文件

根据我司要求的报价格式编制,进行密封报价(盖章)。投标文件应包含以下内容:

(一)价格文件(加盖公章)

1、报价明细表(见附件1)

(二)商务部分

1、工商营业执照、企业法人组织机构代码证书、税务登记证书(或三证合一),提供复印件,并加盖公章。

2、投标认为有必要的其他资质(包括相关产品授权资质证书)等材料复印件。

 

八、评标方法

由采购人组织评标小组对投标文件进行评审,按经评审的最低价中标法确定中标候选人。

同时通过投标人资格审查(见附件2)和投标文件有效性审查(见附件3)后,各投标人按有效投标报价由低至高的顺序依次排列,排名第一为第一中标候选人。投标人实行信用评价管理,具体见附件6和附件7。

 

九、报名及投标

1、报名时间为2018119日公告之时至20181115日17时00分,在规定的报名时间内,申请人必须将①《投标报名表》(见附件)原件一式两份;②营业执照、税务登记证、组织机构代码证(或三证合一)(复印件盖章);③法定代表人身份证明书原件(见附件);④法定代表人授权委托证明书原件(见附件,法定代表人亲自办理投标事宜的,则无需提交本证明书)提交或快递至广州市番禺区大学城明志街1号信息枢纽楼9楼转环境能源公司。招标人对未进行报名的投标人的投标报价不予受理。

2、在规定的报名期间,报名的申请单位不足3名时,招标人有权:(1)发布公告延长接受报名及投标文件递交时间。在延期报名时间内,已报名申请单位的资料仍有效并可自行补充资料,未报名的申请单位可根据公告的约定参与报名。(2)按规定重新招标。

3、投标文件递交截止时间和地点:201811月15日下午1700前,投标文件信封未密封,或未在骑缝处盖章或签字,或逾期递交招标人有权不予受理。所有投标文件必须在此时间前递交到:广州市番禺区大学城明志街1号信息枢纽楼9楼转环境能源公司。

 

十、勘踏现场

投标人有必要勘踏现场,充分了解清楚施工现场的环境和要求,以便投标人获取那些须投标人自己负责的有关编制投标文件和签署合同所涉及现场所有的资料。一旦中标,这种考察即被认为其结果已在中标文件中得到充分反映。考察现场的费用由投标人自己承担,如因对现场不了解导致报价的失误,由投标人承担。勘踏现场时间:201811月12日10:00时,集中地点:广州市中山四路228号城投大厦。勘踏现场联系人办公室佘工,联系电话:83061602。投标人未在规定时间勘踏现场的,采购人不再另行组织,由投标人自行前往勘踏。

一、本询价文件在广州大学城投资经营管理有限公司网站(网址:https://www.gzuci.com/)发布。本询价文件在其他法定媒体发布的文本如有不同之处,以在广州大学城投资经营管理有限公司网站发布的文本为准。

 

二、采购联系方式

采购单位:广州市城投环境能源投资管理有限公司

联系地址:广州市番禺区大学城明志街1号信息枢纽楼9

联系人:欧先生    联系电话:020-39302037

 

附件1:报价一览表

附件2:投标人资格审查表

附件3:投标文件有效性审查表

附件4:法定代表人身份证明书

附件5:法定代表人授权委托证明书

附件6:网上公开询价供应商信用评价

附件7:供应商信用指标及评价标准

附件8:投标报名表

附件9:项目需求书

 

广州市城投环境能源投资管理有限公司

                                    2018119日


附件1

报价一览表

项目名称:

序号

项目名称

投标价(单位:人民币元)

1

投标总价

大写

小写:

 

  分项报价一

    项目明细

小写:

 

  分项报价二

项目明细

小写:

2

投标工期

 

3

保修期限

 

4

拟委派的项目

负责人

姓    名

 

 

注:(1)投标总价为人民币报价。

   2)投标总价是所有需采购人支付的本项目采购的金额总数,应包括投标人完成本项目(如果中标)所必须的所有成本费用和投标人应承担的一切税费,包括但不限于全部人工费用、行政费用、物耗费用、劳保用品费用、工器具费用、交通费、管理费、利润和税金等各项费用,以及承担本合同明示或暗示的所有风险责任和义务所发生的一切费用。本合同执行期间,此价格为固定的含税价格、不变价,采购人无须另向投标人支付本合同规定之外的其他任何费用。

3)若用小写表示的金额和用大写表示的金额不一致,以大写表示的金额为准。

 

投标人名称(盖章):

 

日期:            


附件2

投标人资格审查表

项目名称:

序号

评审内容

备注

1

无提供营业执照(复印件盖章)

 

2

无法定代表人证明书或法定代表人授权委托书

    

3

无厂家授权服务证明文件(复印件盖章)

 

 

评审结论(通过/不通过

 

注:

1.投标人分栏中填写“√”表示该项符合招标文件要求,“×”表示该项不符合招标文件要求,“○”表示无该项内容;

2.经评标委员会审核后,出现一个“×”的结论为“不通过”,即按废标处理。

3.表中全部条件满足为“通过”,同意进入下一阶段评审。

4.如对本表中某种情形的评委意见不一致时,以评标委员会过半数成员的意见作为评标委员会对该情形的认定结论。

 

评委签名:    

                                                                            

期:          

 


附件3

有效性审查表

 

项目名称:

序号

评审内容

投标人

1

投标文件未按招标文件的规定密封、盖章和签署;

 

2

投标文件未按招标文件规定的格式填写,内容不全或关键字迹模糊、无法辩认;

 

3

对同一询价项目出现两个或以上的投标报价,且没声明哪个有效;

 

4

投标总报价低于企业自身成本;

 

5

投标报价超过采购限价;

 

6

工期不满足招标文件要求的;

 

7

技术方案未响应询价文件中已明确必须要作实质性响应的内容;

 

8

投标文件附有招标人不能接受的条件;

 

9

不符合询价文件中规定的其他实质性要求。

 

 

评审结论(通过/不通过

 

注:

5.投标人分栏中填写“√”表示该项符合招标文件要求,“×”表示该项不符合招标文件要求,“○”表示无该项内容;

6.经评标委员会审核后,出现一个“×”的结论为“不通过”,即按废标处理。

7.表中全部条件满足为“通过”,同意进入下一阶段评审。

8.如对本表中某种情形的评委意见不一致时,以评标委员会过半数成员的意见作为评标委员会对该情形的认定结论。

 

评委签名:                                                                                

 

期:          

 


附件4

法定代表人身份证明书

 

在我单位任职务,是我单位法定代表人,身份证号为,特此证明。

 

(单位盖章)

 

日期: 2018      

单位联系地址:                                

 

邮政编码:                 联系电话:   

 

附:法人代表身份证正反面或其他身份证明材料复印件

 


附件5

法定代表人授权委托证明书

 

兹授权      (委托代理人姓名)为我方委托代理人,其权限是:办理                       (采购单位名称)组织的“                (项目名称)”的投标和合同执行,以我方的名义处理一切与之有关的事宜。

本授权书         签章之日起生效,特此声明。

附:代理人性别:   年龄:   职务:

身份证号码:

(营业执照等)注册号码:

企业类型:

经营范围:

附:被授权人有效身份证正反面或其他身份证明材料复印

 

 

 

 

 

 

(单位盖章):

 

法定代表人(签字或盖章):

被授权人(签字或盖章):

 

日期: 2018      

 

 

说明:法定代表人亲自办理投标事宜的,无需提交本证明书。


附件6

网上公开询价供应商信用评价

 

1.信用评价,是指采购人对参加网上询价采购的供应商的诚信度和履约进行鉴别和打分。

2.供应商信用评价内容

供应商信用综合评价根据《供应商信用指标和评价标准》进行评价。信用综合评价内容为评价年度周期内供应商的信用表现,包括良好行为和不良行为两个方面。

3. 评价结果应用

3.1网上询价采购项目可在各评标办法中应用供应商信用评价评标。

3.2采用经评审的最低价中标法评标的,在推荐中标候选人时,应对通过资格和有效性评审的投标人按照评标价进行排序,即:评标价=有效报价×(1-信用系数),信用系数计取方法见附件7,供应商第一次参与投标的,信用系数按0计算。当出现二个或二个以上投标人的评标价的取值相同时,由评委会随机抽取确定。

3.3综合评分法

3.3.1、采用综合评分法评标的,采购项目的评标总分为100分,投标供应商得分由商务评分、技术评分、价格评分组成,其中价格评分中的评标价引用信用系数计算确定,即:评标价=有效报价×(1-信用系数),联合体参与投标的,按联合体企业中最低供应商信用系数认定。

3.3.2、当出现二个或二个以上投标人的总得分相同时,由评委会随机抽取确定。

4. 违约处理

4.1 排序第1位的供应商出现以下情形之一的,将暂停其网上询价资格1个月:

4.1.1、实际提供的有关产品性能指标或技术服务能力或施工质量明显低于报价响应时承诺的;

4.1.2、中标、确定为合同供方/承包人后,无正当理由拒绝履行合同和有关承诺的,或擅自变更、中止(终止)合同的。

4.2供应商出现下列情形之一的,采购人有权暂停其网上询价资格:

4.2.1、一年内供应商在采购项目中累计履约评价为不合格2次的;

4.2.2、供应商提供虚假材料或与其它供应商恶意串通谋取成交的;

4.2.3、发生其他违规或违约情况,造成严重损害的;

4.2.4、其它经采购人认定的。


附件7

供应商信用指标及评价标准

项目

子项

评价标准

良好行为

供应商按约定履行合同受到奖励的

每发生1次,自认定之日起一年内信用系数加2%,

不良行为

供应商提供虚假材料或与其它供应商恶意串通谋取中标、成交的;

严重不良行为,每发生1次,自认定之日起一年内信用系数扣5%

中标、确定为合同供方/承包人后,无正当理由拒绝履行合同和有关承诺的,或擅自变更、中止(终止)合同的;

实际提供的有关产品性能指标和技术服务能力、施工质量明显低于采购响应文件或询价时的承诺的;

中标、成交后,将合同转包给其他供应商的;

中标、成交后,将合同擅自分包给其他供应商的;

一般不良行为,每发生1次,自认定之日起一年内信用系数扣2%

开标后擅自撤回采购相应文件,影响采购活动继续进行的;

轻微不良行为,每发生1次,自认定之日起一年内信用系数扣1.25%

供应商因未按约定履行合同受到违约处罚的。

 

备注:

1. 供应商信用系数每个评价年度周期的初评按0计算。

2. 经采购人批准认定的同一供应商良好行为或不良行为,在评价年度周期内信用系数可累加计算。

供应商在一个评价年度周期内未发生任何信用系数扣罚的,在下一个评价年度周期内初评信用系数的基础上奖励加3%,连续两个评价年度周期内未发生任何信用系数扣罚的,在下一个评价年度周期内初评信用系数的基础上奖励加5%,连续三个及以上评价年度周期内未发生任何信用系数扣罚的,在下一个评价年度周期内初评信用系数的基础上奖励加8%。


附件8

投标报名表

项目名称:

报名单位名称

 

法人代表

 

详细地址

 

邮    编

 

成立日期

 

营业执照号码

 

发证机构

 

固定电话号码

 

传真号码

 

注册资金

 

公司类型

 

机构性质

 

项目联系人

 

联系电话

 

经营范围

 

 

 

 

NO:

资质证书(认证项目)名称

发证机关

1

 

 

2

 

 

3

 

 

 

 

 

主要服务行业

 

主要客户

 

 

报名单位(盖章):                                

 

日期:2018      

 

 

 

 

 

 

附件9

项目需求书

为了完善集团中心机房的网络安全需求,本项目采购备份一体机一套、防火墙系统一套。本次采购的防火墙、备份一体机系统技术、性能方面的指标要求如下:

1 采购清单

序号

产品描述

型号

数量

1

网络接口:4*100/1000M电口,4个千兆光口(标配2个千兆多模光模块),4个万兆光口(标配2个万兆多模光模块);1个Console接口,2个管理口,2个USB接口

最大吞吐量:14Gbps

最大并发连接数:4000000

每秒新建连接数:500000

IPS吞吐量:4Gbps

AV吞吐量:2Gbps

VPN加密吞吐量:6Gbps

VPN隧道数:6500条

HTTP吞吐量: 8Gbps

HTTP最大并发连接数: 2000000

HTTP每秒新建连接数: 120000

兆防火墙 

1

2

中文管理操作界面,软件安装配置应简单容易;具备简便、直观和友好的图形操作管理界面,备份/恢复有图形进度显示;能满足分布网络集中式管理的需求;

2U机架;

标配64位Xeon 8核专用存储处理器,支持备份处理单元扩展;

标配16GB缓存,最大支持不小于96GB;

标配2个1Gb千兆主机接口,可扩展到不小于10个,并支持万兆主机接口扩展;

标配20TB备份数据裸容量,后续容量可无缝扩展至500TB以上,并支持4U60盘位高密度扩展柜,大大降低客户机房空间占用,降低系统损耗;

双冗余、热插拔电源和风扇。

数据备份一体机

1


2 参数要求

2.1 万兆防火墙技术要求

序号

模块

指标项

技术规格参数

1. 

网络适应性

基础网络适应性

支持桥接、路由、NAT、虚拟线等网络部署模式

2. 

支持PPPOE拨号设备接入,具备断线重连技术

3. 

支持静态路由;ECMP路由;OSPF、RIP、BGP动态路由功能;支持VLAN间路由;支持ISP路由,并内置ISP地址列表;IGMP V1、V2、V3组播路由协议

4. 

支持基于源、目的IP的策略路由;支持基于协议、端口或应用的策略路由 ;支持主备路由,支持配置路由优先级

5. 

支持端口镜像,将设备任一接口数据镜像到观察口,供用户分析

6. 

支持端口聚合功能,实现带宽扩展

7. 

支持DNS代理、DHCP client、DHCP server代理

8. 

支持DNS管控,可配置DNS重定向、DNS劫持、DNS请求丢弃等响应动作

9. 

支持双向NAT技术、静态NAT技术、动态NAT技术;支持多对一、一对多和一对一等多种方式的地址转换

10. 

支持IPV6地址/地址组配置,且支持基于IPV6地址/地址组配置防火墙安全策略、入侵防御策略、防病毒策略、文件过滤策略、流量控制策略(提供加盖原厂公章的界面截图)

11. 

支持IPV6 GRE隧道技术,支持IPv6 over 、IPv4 6to4、IPv6 over IPv4 ISATAP技术;支持NAT64、DNS64翻译技术

12. 

支持IPV6包过滤、策略路由、静态路由、HTTP应用协议、自动获取IPV6地址

13. 

支持多出口负载均衡,支持轮流、加权最少、权重轮流、最少连接等算法,支持多运营商智能选路

14. 

虚拟专网

支持标准IPSec、SSL、L2TP、PPTP、GRE等协议VPN

15. 

支持建立“防火墙至防火墙”和“防火墙至客户机”两种形式的VPN

16. 

支持管理员灵活管理用户,包括踢除在线用户、自定义客户端接入地址、客户端虚拟IP池配置、隧道内用户上网权限控制,支持继承用户组认证方式功能,简化配置流程;(提供加盖原厂公章的界面截图)

支持基于用户/用户组进行应用授权控制;

17. 

支持预共享密钥、X.509数字证书、USK-KEY、用户名+密码等认证方式,支持配置第三方认证服务器(Radius、LDAP)

18. 

支持Web 访问、应用访问、Windows/CIFS 远程文件共享

19. 

支持实时监控VPN通道分支或总部的连接状态、流量等信息,连接数,IPSEC VPN的授权情况;

20. 

支持DES、3DES、AES128/192/256等加密算法;

21. 

支持ESP、AH封装模式,MD5、SHA1等完整性保护算法;

22. 

支持MODP768/1024/1536/2048密钥交换算法

23. 

支持SM1、SM2、SM3、SM4国密算法;(提供加盖原厂公章的界面截图)

24. 

支持SM2+SM1+SM3+ESP隧道模式,(提供加盖原厂公章的界面截图)

SM2+SM4+SM3+ESP隧道模式;(提供加盖原厂公章的界面截图)

25. 

支持IPSec隧道NAT穿越,可配置内网穿透,适应复杂网络拓扑(提供加盖原厂公章的界面截图)

26. 

支持可视化VPN配置,支持VPN状态监控,包括在线用户、会话状态、发送流量、等

27. 

SSL VPN客户端支持Win2000/XP、Vista、Win7、Win10、OS X、Android等操作系统,支持Android、iOS移动端接入

28. 

支持用户在客户端修改密码;支持客户端开机自动运行并建立VPN隧道连接

29. 

支持SDK二次开发(支持Android、iOS), 支持提供SSL VPN客户端SDK二次开发包,二次开发包支持http、socket连接、地址白名单、文件加/解密、防止中间人攻击、支持超时自动断开连接

30. 

虚拟化

支持以虚拟设备的方式部署在VMWare、FusionShpere、KVM、Xen、Hyper-V等主流虚拟化平台

31. 

支持虚拟防火墙功能,每个虚拟系统具备独立的管理系统;

各个虚拟系统独立工作,各自维护路由表、安全策略、日志系统;(提供加盖原厂公章的界面截图)

32. 

安全防护

防火墙

支持自定义安全策略,可基于MAC地址、源/目的IP地址、源/目的IP地址组、安全域、端口、服务、应用、时间计划定义安全策略;能识别2000+种应用;

33. 

支持检测IP地址盗用,并拦截盗用IP地址的主机经过防火墙的各种访问

34. 

支持基于源IP/目的IP配置并发连接数上限

35. 

支持对ARP FLOOD攻击、ICMP FLOOD攻击、UDP FLOOD攻击、SYN FLLOD攻击、DNS FLOOD攻击、TearDrop攻击、Smurf攻击、LAND攻击、WinNuk攻击、ICMP大包攻击进行防护

36. 

支持会话超时时间自定义,包括:TCP连接建立、TCP超时等待、UDP超时等待

37. 

支持根据源IP地址/目的IP地址查看会话连接排行;

38. 

支持多个维度监控当前所有会话,包括协议、源/目的地址、源/目的端口、状态;

39. 

支持IP-MAC绑定,可自动扫描内网设备的IP-MAC地址;支持管理员手动配置;支持从外部文件导入IP-MAC地址列表;支持配置例外IP和例外端口;

40. 

支持与蓝盾IDS、SOC进行协同联动,支持手工、自动方式配置联动策略,支持联动前对联动设备进行身份鉴别(提供加盖原厂公章的界面截图)

41. 

入侵防御

支持协议分析、异常检测、会话关联分析,逃逸等多种技术,准确识别入侵攻击行为,为用户提供2~7层深度入侵检测

42. 

支持检测并阻断HTTP、FTP、SMTP、IMAP、POP3、TELNET、DNS、RPC、FINGER、MYSQL、ORACLE、NNTP、DHCP、LDAP、VOIP、NETBIOS、TFTP、TCP、UDP、ECHO、NFS、SIP、SSH等多种网络协议和应用的攻击入侵行为

43. 

支持检测包括溢出攻击类、RPC攻击类、WEBCGI攻击类、拒绝服务类、木马类、蠕虫类、扫描类、网络访问类、HTTP攻击类、系统漏洞类等在内的超过3500种攻击事件

44. 

支持基于IP/IP组配置入侵防御策略;支持自定义入侵防御模板

45. 

支持超过30000种特征的攻击检测和防御,支持特征库实时更新,支持手动、自动及离线升级(提供加盖原厂公章的界面截图)

46. 

病毒木马防护

支持特征查杀引擎、AI威胁引擎两种防病毒引擎,支持双引擎同时工作;(提供加盖原厂公章的界面截图)

47. 

病毒检测引擎具备自主知识产权,提供《计算机软件著作权登记证书》证明文件

48. 

支持AI引擎威胁感知,实时监测变种病毒与网络恶意文件分布情况支持查看病毒变种传输信息、文件相关信息(提供加盖原厂公章的界面截图)

49. 

支持快速扫描和文件扫描两种工作模式切换(提供加盖原厂公章的界面截图)

50. 

支持多种文件类型的扫描及多重压缩文件扫描,最高支持20层解压

51. 

支持本地库和云端扫描结合的方式;支持病毒库在线和离线更新

52. 

支持基于IP/IP组、协议(HTTP、FTP、SMTP、POP3、IMAP)配置防病毒策略;支持检测并报警、阻断、隔离三种响应处理方式;支持下载/删除隔离区恶意文件;

支持自定义文件白名单功能

53. 

支持僵尸网络及恶意代码检测,如蠕虫病毒、后门木马、间谍软件等

54. 

支持检测并拦截HTTP、FTP电子邮件等协议所携带的恶意代码,并记录拦截日志

55. 

支持700万条以上的病毒库,并且可以自动或者手动升级,提供第三方专业病毒厂家证明

56. 

提供长达3年的病毒特征库升级服务,云端机器学习病毒检测模型升级服务;支持定时升级、离线升级、在线升级;

57. 

支持木马类型报告,提供超过200种木马的分析,包括木马文件名、类型、主要特征、分析步骤及结果、验证方法,措施建议和Snort规则

58. 

僵尸网络

支持基于IP/IP组、用户/用户组配置僵尸网络检测策略;

支持识别虚拟服务访问、恶意网站访问、异常域名、C&C通信对外扫描行为、异常流量等僵尸主机行为;支持自定义异常流量检测阀值 (提供加盖原厂公章的界面截图

59. 

支持统计分析僵尸网络主机行为分布情况、内网僵尸主机行为排行数据报表,并展示僵尸主机IP行为详细信息

60. 

Web应用防护

支持SQL注入攻击、CGI、跨站脚本(XSS)攻击的检测与防护

61. 

支持爬虫防护、防盗链、防cookie攻击、防缓冲区溢出、防WebShell攻击

62. 

支持恶意扫描防护、服务器信息屏蔽和伪装/过滤

63. 

支持用户设置关键字进行过滤,内置敏感关键字

64. 

支持对HTTP协议防护,支持针对HTTP的请求头信息进行合规性检查

65. 

支持CC攻击防护

66. 

内置WEB应用防护事件库,支持2000多条WEB安全相关事件特征(提供加盖原厂公章的界面截图)

67. 

支持自定义web应用防护策略和模板

68. 

支持静态页面和动态页面的网页防篡改功能,支持核心内嵌、事件触发、外挂轮询三种防篡改技术

69. 

支持自学习的动态建模,支持管理人员对策略进行调整(提供加盖原厂公章的界面截图)

70. 

支持主动阻断方式的访问控制,禁止恶意IP的后续访问

71. 

支持基于来源IP和特定URI的攻击防护

72. 

智能防御

支持自动反扫描,防火墙能快速发现网络中的扫描器,并即时断开连接,同时将该IP地址列入黑名单,对该IP地址实施访问控制(提供加盖原厂公章的界面截图)

73. 

支持策略自动演进,防火墙能感知网络中安全态势,并自动生成安全策略,同时根据网络环境的安全态势变化即时调整更新安全策略(提供加盖原厂公章的界面截图)

74. 

支持反向拍照:对入侵或扫描员进行自动反向拍照,抓取黑客IP地址等信息(提供加盖原厂公章的界面截图)

75. 

智能蜜罐:提供虚拟FTP、HTTP、HTTPS、SQL server、samb等网络服务,包括真实服务器IP,诱导黑客攻击蜜罐并对攻击过程进行监控、记录、取证(提供加盖原厂公章的界面截图)

76. 

审计管控

上网行为管理

支持WEBMAIL深度审计,能够审计到邮件的正文、附件、附件内容等,并生成相应审计日志

77. 

支持电子邮件深度审计,能够审计到邮件的正文、附件、附件内容等,并生成相应审计日志

78. 

支持加密HTTPS、POP3-SSL 、IMAP 、IMAP-SSL、SMTP-SSL、Gmail邮件审计,能够审计到邮件的正文、附件、附件内容等,并生成相应审计日志

79. 

支持网络论坛审计,能够审计到发布的言论及上传的附件,并生成相应审计日志

80. 

支持网盘审计,能够审计到文件上传、下载等操作行为以及传输的文件,并生成相应审计日志

81. 

支持HTTP协议深度解析,实现对文件上传下载、网页浏览的审计,并生成相应审计日志

82. 

支持IM审计,能够审计到发送/接收的信息内容、传输的文件以及行为类型等,并生成相应审计日志

83. 

支持微博审计,能够审计到发布的言论及上传的图片,并生成相应审计日志

84. 

支持对数据库审计(支持的数据库包括ORACLE、SQLSERVER、MYSQL、SYBASE、INFORMIX、KINGBASE、GBASE、CACHE、DM、TERADATA、OSCAR等),并生成相应审计日志(提供加盖原厂公章的界面截图)

85. 

支持翻墙软件审计,能够审计到软件启动、退出的时间、访问的资源等信息,并生成相应审计日志

86. 

支持FTP、NetBios、NFS协议审计,能够审计到传输的文件等,并生成相应审计日志

87. 

支持TELNET审计,能够审计到传输的信息,并生成相应审计日志

88. 

支持搜索引擎审计,能够审计到搜索的关键字及搜索类型,并生成相应审计日志

89. 

支持网络游戏审计,能够审计到游戏名称、游戏类型、账号等,并生成相应审计日志

90. 

支持股票软件审计,能够审计到软件名称、软件类型、用户名等,并生成相应审计日志

91. 

支持境外服务器审计,能够审计到访问类型、用户名、访问资源等,并生成相应审计日志

92. 

网中网管控

支持对WiFi分享网络中移动终端进行检测,能检测到移动终端的系统类型包括安卓、苹果等,并对WiFi分享行为进行管控(提供加盖原厂公章的界面截图)

93. 

流量控制

支持基于用户/用户组、IP/IP组、时间计划的带宽控制策略

94. 

支持配置保障通道和限制通道;支持限制同一用户组内单IP上下行带宽(提供加盖原厂公章的界面截图)

95. 

支持高、中、低三级通道优先级,支持动态调整带宽、利用空闲带宽

96. 

支持实时监控所有流控通道状态信息:所属线路、瞬时速率、通道占用比例、用户数、保证带宽、最大带宽、优先级,启用状态等

97. 

信息泄露防护

支持基于关键字的内容过滤,对HTTP上传,邮件主题、正文、附件名、发件人、收件人进行过滤

98. 

支持基于文件类型的下载过滤,对HTTP上传、FTP上传、邮件附件进行过滤,

99. 

支持web内容过滤,支持自定义正则表达式过滤web请求内容/响应内容

100. 

URL过滤

支持基于源IP/IP组配置URL访问控制策略;内置成人类、赌博类、娱乐类等63类常见URL类型组,用户可快速完成配置;(提供加盖原厂公章的界面截图)

支持配置直接阻断、URL重定向或Web信息提示等响应动作,充分满足多样化管控需求;

支持配置URL过滤策略优先级

101. 

支持URL黑白名单,支持配置黑白名单优先级

102. 

支持自定义恶意网站,具备恶意网站过滤功能

103. 

管理配置

系统管理

支持管理员角色三权分立,支持管理员用户名+密码/UKEY双因子认证;支持按模块为管理员角色配置权限(提供加盖原厂公章的界面截图)

104. 

支持配置管理员密码安全策略,密码更换时间、密码最小长度等详细要求

105. 

支持配置IPV4/IPV6可信管理主机

106. 

支持SNMP协议;支持NTP协议

107. 

支持图形化系统调试工具;内置抓包工具

108. 

支持按系统备份历史记录回滚(提供加盖原厂公章的界面截图)

109. 

支持对规则库手动升级,支持配置定时升级,支持自动升级,支持在线升级;

110. 

支持操作系统冗余,具备双系统,可在页面上配置启动顺序,可将备份系统一键恢复到任一系统

111. 

支持基于IP/IP组配置用户认证策略,支持策略优先级配置

112. 

支持不需要认证、外部认证、本地认证、短信认证几种认证模式,外部认证支持Radius和LDAP服务器认证

113. 

支持为不同IP/IP组定制用户认证页面

114. 

支持配置向导,为用户提供常用功能配置指导;支持配置检查功能

115. 

支持集中管理功能,监控所有设备状态,支持安全策略统一下发、统一更新规则库、日志上报功能

116. 

日志审计

支持本地存储日志、syslog多发日志;支持覆盖、暂停、报警三种日志满响应方式;支持配置日志入库归档周期

117. 

支持系统登录日志、恢复与备份日志、重启关机日志、管理员操作日志、资源告警日志、防火墙日志、IPS日志、防病毒日志、web应用防护日志、信息泄露防护日志、DDOS攻击防护日志、应用管控日志、URL访问日志、用户认证日志、网中网检测日志、VPN日志、VPN功能运行日志、VPN系统初始化日志、L2TP日志、DHCP日志、僵尸网络日志、病毒变种发现日志(提供加盖原厂公章的界面截图)

118. 

支持用户自定义日志任务,支持分模块、基于时间、响应方式、协议、源地址/目的地址等维度导出Excel格式日志

119. 

支持配置日志审计平台或者第三方日志服务器,提供强大的日志管理和日志审计功能(存储、审计、报表)

120. 

支持导出流量统计报表,支持基于应用、协议、IP/用户等维度统计流量并排行;

支持导出病毒统计报表,支持基于时间、病毒、协议等维度统计病毒并排行;

121. 

报警

支持对入侵事件、攻击事件等进行报警,并记录报警数据

122. 

支持对系统运行状态进行报警,如CPU、内存、带宽超过阈值

123. 

支持邮件、短信、SNMP Trap、声音报警等报警方式

124. 

高可用性

高可用性

支持主-主模式、主-备模式的双机热备

125. 

支持硬件bypass,支持物理设备状态监测,即主防火墙出现断电或其他故障时,备防火墙能及时发现并接管主防火墙的工作;

126. 

支持软件bypass,支持设备容量监测,即网络流量负载超出设备的流量时,则停止设备的安全检测功能,新的会话请求自动直通以保证网络的可用性

127. 

支持会话状态、配置同步

128. 

支持冗余心条线机制

129. 

支持VRRP协议配置双机热备(提供加盖原厂公章的界面截图)

130. 

支持链路状态检测的双机热备

131. 

支持基于集群工作模式的负载均衡功能,使多台防火墙能够协同工作均衡网络流量

132. 

支持电源冗余电源;支持电源热插拔;支持业务接口卡热插拔

 

2.2 数据备份一体机技术要求

序号

模块

指标项

指标要求

1. 

备份功能

标配备份功能

20T裸容量配置,免费授权客户端应用数据备份许可,不限应用端数量,标配D2D2T、数据重删以及远程复制等高级备份功能

2. 

备份功能

多个备份任务可以并行同时执行;备份软件对所有已备份数据和磁带介质的管理应简单高效,备份数据列表可以快速查找和浏览;应具备详尽的历史日志记录、查询、管理和报告功能;能提供容灾备份/恢复功能;支持Windows、Linux、unix、麒麟、红旗等多种操作系统;支持Oracle、SQL Server、DB2、Sybase、Mysql、达梦等各类系统平台数据库备份,SAP、Exchange等应用文件备份,操作系统快速备份等

3. 

平台支持

平台支持

支持异构厂商服务器平台,支持异构硬件备份介质

4. 

灾难恢复能力

灾难恢复能力

要求备份管理具有强大的灾难恢复能力,可以在发生极端灾难时迅速地通过灾难恢复磁带将整个系统迅速恢复,无需重新安装操作系统、驱动程序、应用系统等等

5. 

备份方式

备份方式

支持完全、增量、差分等多种备份方式

 

3 项目工期、验收标准及质保期限

1) 签订合同后,投标人须在30个日历天内完成项目实施和验收工作;

2) 项目要求及验收参考标准:本项目为设备安装服务,安装好后,测试功能是否满足需求;

3) 质保期限及售后服务要求:厂家至少提供硬件免费保修3,软件终身免费升级;

4) 提供7*24小时电话故障诊断服务;

5) 现场故障排除服务,免费更换损坏部件及免费提供技术服务;

6) 服务文档及报告:每次现场服务结束后,乙方现场服务人员应提供必要的保修服务文档,并须得到甲方书面签署确认。双方共同签署的维修服务报告视为本次保修任务的完成,且成为保修服务评分标准;

7) 在保修期内提供必要的技术资料共享,同时在保修期内每年进行客户回访,并向甲方或甲方的关联公司提交书面报告;

8) 我司对本项目所提供的设备所有软件终身免费升级。