招標編號: | LZCGK2013-71# |
---|---|
加入日期: | 2013.09.25 |
招標業主: | 四川省樂山市委宣傳部 |
招標代理: | 樂山市政府采購中心 |
地 區: | 四川省 |
采購項目名稱 | 四川省樂山市委宣傳部樂山新聞網網絡對話軟硬件采購 | ||
采購項目編號 | LZCGK2013-71# | ||
采購方式 | 公開招標 | ||
行政區劃 | 四川省樂山市 | ||
公告類型 | 征求意見公告 | ||
公告發布時間到公告截至時間 | 2013-09-25 14:30 到 2013-09-30 16:30 | ||
采 購 人 | 四川省樂山市委宣傳部 | ||
采購代理機構名稱 | 樂山市政府采購中心 | ||
項目包個數 | 1 | ||
各包采購內容 | 附件 | ||
各包供應商資格條件 | 一、供應商資格要求 1、在中國境內注冊并具有獨立法人資格的合法企業; 2、具有良好的商業信譽和健全的財務會計制度; 3、具有履行合同所必須的設備和專業技術能力; 4、具有依法繳納稅收和社會保障資金的良好記錄; 5、參加本次政府采購活動前三年內,在經營活動中沒有重大違法違規記錄 6、非產品制造廠商須提供產品制造廠商授權二、投標產品資格要求(一)防火墻 1、具備公安部頒發的《計算機信息系統安全專用產品銷售許可證》最高級別(三級) 2、具有中國信息安全產品認證中心頒發的《中國國家信息安全產品認證證書》(三級) 3、具備國家保密局頒發的《涉密信息系統產品檢測證書》 4、提供信產部電信設備進網試用批文號。 5、具備IPv6 ready 第二階段金牌認證(二)安全網關 1、具備公安部《Web應用安全防護系統》銷售許可證 2、具備版權局《Web應用安全防護系統》軟件著作權 3、具備保密局《Web服務入侵防御系統》檢測證書。 4、具備IT產品信息安全認證證書(3C) 5、具備軟件產品登記證書 6、產品應和防火墻為同一品牌,以方便系統后期運維和管理。 | ||
各包技術參數指標 | 見附件 | ||
采購人地址和聯系方式 | 聯系人:沈先生 聯系電話*** | ||
采購代理機構地址和聯系方式 | 地 址:*** | ||
采購項目聯系人*** | 聯 系 人:余女士 聯系電話*** | ||
*** | 各潛在供應商:為了保證政府采購當事人合法權益,確保政府采購程序公開、公平、公正,現就該項目的供應商資格條件和技術參數指標廣泛征求各供應商的意見。如認為該項目的資格條件和技術參數指標存在傾向性或不合理性,請具體指出存在傾向性或不合理性的內容,并進行說明。所提意見請在2013年9月30日 16:30 前,以書面形式反饋至我單位。非常感謝您的參與。 | ||
備注: |
技術指標
|
詳細技術參數
|
基本參數
|
硬件為專用架構平臺,采用自主研發的多核多線程ASIC并行操作系統(提供該安全操作系統的著作權)
|
★標準1U機箱,標配4個10/100/1000BASE-T端口,1個RJ45管理口,2個高速USB2.0接口,可接移動存儲進行日志存儲
|
|
★吞吐量2.5Gbps,IPS吞吐量800Mbps,防病毒吞吐量600Mbps,最大并發連接數180萬,每秒新建1.2萬/秒,VPN隧道數4000條
|
|
功能參數
|
支持路由模式、透明模式、同時開啟路由和透明模式(混合模式)
|
支持IPv6地址、地址組配置,支持IPv6安全控制策略設置,支持IPv6靜態路由,支持IPv6/IPv4翻譯策略技術,包括支持靜態NAT-PT、動態NAT-PT、NAPT-PT技術,支持6to4隧道實現IPv6網絡與IPv4網絡訪問(提供以上功能的界面截圖作為證明)
|
|
支持802.11B,802.11G協議,支持設備作為WiFi熱點(即AP),為客戶機提供無線安全接入服務(提供界面截圖作為證明)
|
|
支持虛擬防火墻技術,每個虛擬系統具備獨立的管理權限、安全策略,至少可劃分25個虛擬防火墻系統
|
|
支持標準IPSec、GRE、PPTP 、L2TP等VPN
|
|
支持漏洞掃描功能,能夠針對服務器和主機進行后門、服務、文件共享、系統補丁、IE漏洞等主動式掃描(提供界面截圖作為證明)
|
|
支持關聯安全標準(CSC),支持與終端管理系統協同工作,實現對終端的網絡準入認證控制
|
|
支持基于WEB界面的CLI命令行功能(提供界面截圖作為證明)
|
|
支持基于VRRP技術的熱備和負載均衡,支持多重冗余協議(MRP),實現鏈路備份、端口備份、熱備份、集群備份等支持,A-A,A-S模式,且切換時間小于2秒
|
|
支持通過USB導出關鍵信息時可選擇信息列表。如:cpu、內存使用率,進程信息,日志,配置等,日志可按照模塊存儲在USB設備中
|
|
支持日志中文化,可顯示配置命令日志的操作人
|
|
支持入侵防御、防病毒、上網行為管理功能的擴展,并提供功能試用能力,可以通過管理頁面開啟功能試用(提供界面截圖作為證明)
|
技術指標
|
詳細參數
|
★硬件規格
|
產品為標準機IU架式硬件設備,單電源;
|
產品帶有液晶顯示屏,實時顯示設備運作狀態;
|
|
★架構與性能
|
采用MIPS多核硬件架構,非INTEL多核、非X86架構,吞吐率:450M。
|
★硬件接口
|
標配1個RJ-45 Console口,1個10/100 Base-Tx帶外管理口,8個10/100/1000 Base-T接口;
|
功能參數
|
產品支持透明及代理模式部署,產品在代理和透明部署模式下,支持SSL卸載功能;
|
產品支持HTTPS應用協議解密及針對HTTPS應用的攻擊防護;
|
|
產品應內置主流WebShell庫,針對惡意WebShell上傳進行攔截(提供界面截圖)
|
|
產品應支持針對指定URL的流量控制功能,包括每秒最大請求數、每秒最大速率。(提供界面截圖)
|
|
產品應能夠有效識別出攻擊行為和正常請求,在Web服務器受到HTTP Flood攻擊時,過濾攻擊行為。(提供界面截圖)
|
|
產品應能夠針對HTTP請求中的XML數據流進行合規檢查,防止非法用戶通過構造異常的XML文檔對Web服務器進行DoS攻擊。(提供界面截圖)
|
|
針對Web惡意掃描,產品應可以通過多個層次進行惡意掃功行為檢測防護(提供界面截圖)
|
|
產品支持對Web安全事件的原始信息的獲取,并可保存為CAP文件格式。
|
|
控制中心支持Windows 2003、Windows 2008操作系統(包括x86和64位的中文版本);支持SQL Server 2000/ 2005/ 2008、 Oracle 9i/10g/11g數據庫。
|
|
產品支持自動拓撲發現功能,可自動識別各個組件,以圖形化顯示WAF產品的拓撲部署情況,并支持拓撲圖的縮放。
|
|
產品支持SNMPV1/V2/V3,并可將日志發送到遠程SYSLOG服務器。
|
|
產品支持硬件和軟件兩種bypass模式。
|
|
產品支持“主-主”、“主-備”模式,支持“主主”模式下的負載分擔,支持Web應用防護特征庫同步。
|
硬件配置及
性能要求
|
獨立專業負載解決方案,非路由器或交換機等插卡式負載均衡模塊。
|
★千兆電口≥6個,其中支持2對ByPass端口,千兆光口≥4個,CPU數量:≥2個。
|
|
整體最大傳輸效能≥2Gbps,最大并發連接數≥3,000,000。
|
|
★單一設備同時具備服務器負載均衡、鏈路負載均衡、智能流量控制、VPN等功能。(提供設備功能截圖證明和原廠商彩頁資料證明并設備生產廠商蓋章)
|
|
服務器負載均衡
|
可以實現多組應用服務器負載均衡功能,具有完善的第四/七層內容交換功能,支持可定制的基于應用層的健康檢查方式。
|
★能夠對服務器對外所開放的服務進行基于MISC、TCP、HTTP、HTTPS等多種主動式服務器健康檢查方法。
|
|
提供將一個用戶的多個請求或者多個用戶的請求合成一個連接發送到服務器,減小應用服務器的壓力,提升用戶響應速度。
|
|
★具備至少10種快速高效的智能負載均衡算法。(提供設備功能截圖證明并設備生產廠商蓋章)
|
|
支持可對虛擬服務器負載均衡,提供對Vmware、微軟Hyper-V等虛擬化服務器的負載均衡
|
|
★支持服務器過載保護,可根據每臺服務器處理性能不同,分別設置每臺服務器的連接上限,一旦達到連接上限,負載均衡設備則將請求分配到其它服務器,實現每臺服務器的過載保護。
|
|
★支持通過鏈路聚合的方式單臂或雙臂部署設備,其中鏈路聚合故障切換方式支持工業標準802.3ad、balance-rr、active-backup、balance-xor、broadcast、balance-tlb、balance-alb等。
|
|
★具有會話保持功能,可以自定義會話保持時間及會話保持粒度。(提供設備功能截圖證明并設備生產廠商蓋章)
|
|
具備當服務器服務出現故障時實現故障自動通知。
|
|
鏈路負載均衡
|
★具備全面的鏈路監測及鏈路健康檢查。實時監測每條鏈路是否已經出現故障,也可以看到每條鏈路的吞吐量、實時連接的內外網主機數量、流量排名等詳細信息。(提供設備功能截圖證明并設備生產廠商蓋章)
|
★具備自定義ISP地址庫,智能DNS均衡算法實現入站流量負載均衡。(提供設備功能截圖證明和原廠商彩頁資料證明并設備生產廠商蓋章)
|
|
支持流出流量負載均衡。對于流出流量進行智能的管理,實現多鏈路下的流出流量均衡。
|
|
支持混合模式的鏈路負載均衡,NAT和非NAT模式可以混合接入,支持內網用戶上網DNS透明代理
|
|
支持靜態地址、動態地址和PPPoE三種接入方式
|
|
VPN
|
支持使用多條鏈路進行VPN連接。
|
★支持“點到點”、“點到子網”和“子網到子網”的連通方式。(提供原廠商彩頁資料證明并設備生產廠商蓋章)
|
|
可對每個VPN用戶賬號與主機的綁定進行嚴格控制。
|
|
★具備可對當前已連接的VPN用戶進行管理,如踢出用戶等。(提供原廠商彩頁資料證明并設備生產廠商蓋章)
|
|
可實時查看和控制每個VPN終端用戶經過VPN隧道傳輸的網絡流量
|
|
防火墻
|
實現基于地址、端口和協議的數據包過濾。
|
支持IP/MAC地址自動掃描及綁定。
|
|
★設備具備防火墻功能,能夠對來自網絡的訪問進行有效控制。(提供設備功能截圖證明并設備生產廠商蓋章)
|
|
支持多對一、一對多和一對一等多種方式的地址轉換。
|
|
★DDoS攻擊保護,提供對SYN-FLOOD、UDP-FLOOD、ICMP-FLOOD 、PING FLOOD 等DDOS攻擊的防護功能(提供設備功能截圖證明并設備生產廠商蓋章)。
|
|
高可用性
|
采用VRRP協議可以實現最多255臺設備的集群
|
★支持Active-Active、Active-Standby的高可用工作模式(提供原廠商彩頁資料證明并設備生產廠商蓋章)
|
|
支持中、英文的Web圖形管理界面,支持命令行CLI、SSH、TELNET管理方式,支持SNMP協議,提供專用帶外管理接口
|
|
管理
|
★能夠對所有的訪問進行統計/排行,統計/排行內容包括遠程端口、本地端口、訪問流量統計、訪問協議類型、訪問者遠程IP、帶寬占用情況等。(提供設備功能截圖證明并設備生產廠商蓋章)
|
★具備詳細的報表功能,可以自動生成每個來源IP和目的IP的訪問統計報表。(提供設備功能截圖證明并設備生產廠商蓋章)
|
|
支持遠程日志自動上傳到指定服務器
|
|
可以進行配置文件的備份、下載、恢復和上載
|
|
智能流量控制
|
支持提供所有基于各條鏈路和服務器的流量報表,提供基于所有真實服務器的流量報表。
|
支持Inbound 以及Outbound 雙向流量的帶寬管理與控制。
|
|
★具備基于業務應用和不同的服務器的優先級管理,可以將應用和不同的服務器劃分為不同的優先級,設定不同的帶寬策略。支持通過優先級、隊列對應用進行帶寬控制保障,關鍵應用能夠按時交付。(提供設備功能截圖證明并設備生產廠商蓋章)
|
|
★8個優先級設定,用于保障關鍵應用及關鍵用戶。(提供設備功能截圖證明并設備生產廠商蓋章)
|
|
售后服務
|
★一年質保,提供原廠商出具的針對本項目的售后服務承諾函原件。
★系統開發完成時間3年以上,設備制造商提供軟件產品登記證書及軟件著作權登記證書證明。(為確保系統穩定性和真實性必須提供著作權證書登記號并能在中國版權在線查詢和登記記錄)
★設備制造商提供多核安全操作系統著作權登記證書。(為確保系統穩定性和真實性必須提供著作權證書登記號并能在中國版權在線查詢和登記記錄)
★設備制造商提供國家權威機構軟件測試報告。
|