加入日期: | 2020.12.11 |
---|---|
截止日期: | 2020.12.14 |
招標(biāo)代理: | 中央國家機關(guān)政府采購中心 |
地 區(qū): | 北京市 |
內(nèi) 容: | 項目名稱: 國家廣播電視總局監(jiān)管中心防火墻采購 項目編號: DZJJ************** 項目基本信息 采購單位:國家廣播電視總局監(jiān)管中心 報價截止時間:****-**-** **:**:** 項目預(yù)算(元):******.** 聯(lián)系人:張秋華 |
關(guān)鍵詞: | 防火墻 |
項目基本信息
售后服務(wù)要求
踏勘需求
采購產(chǎn)品需求清單
序號 | 商品分類 | 產(chǎn)品名稱 | 參考品牌 | 參考型號 | 計量單位 | 采購數(shù)量 | 產(chǎn)地要求 | 現(xiàn)貨要求 | 原裝正品要求 | 技術(shù)指標(biāo) |
1 | 防火墻(千兆) | 電接口防火墻 |
網(wǎng)神
永嘉譽
網(wǎng)康
|
NSG5000
F2-2743
NF-1100
|
臺 | 4 | 中國 | 是 | 是 | 1.硬件要求:機箱高度2U,自適應(yīng)電口數(shù)量≥8個;千兆光口數(shù)量≥4個; 2.性能要求:防火墻吞吐≥10Gbps,每秒新建連接數(shù)≥10萬,并發(fā)連接數(shù)≥300萬; 3.病毒防護:能夠?qū)TTP/FTP/POP3/SMTP/IMAP/SMB六種協(xié)議進行病毒查殺,支持對最多6級的壓縮文件進行解壓查殺;支持基于MD5的自定義病毒簽名。 4.網(wǎng)絡(luò)攻擊防護:支持基于安全區(qū)域的異常包攻擊防御,異常包攻擊類型至少包括Ping of Death、Teardrop、IP選項、TCP異常、Smurf、Fraggle、Land、Winnuke、DNS異常、IP分片等;并可在設(shè)備頁面顯示每種攻擊類型的丟包統(tǒng)計結(jié)果。 5.入侵防御:支持自定義基于TCP、UDP、HTTP協(xié)議的間諜軟件特征。間諜軟件特征可通過多個字段以文本或正則表達式的形式進行有序和無序匹配;并可自定義間諜軟件的源、目的端口范圍;漏洞防護特征庫包含高危漏洞攻擊特征。 6.威脅感知:支持基于網(wǎng)絡(luò)資產(chǎn)和威脅情報的威脅感知,統(tǒng)計網(wǎng)絡(luò)中確認被入侵、攻破的主機數(shù)量,可查看被入侵、攻破的時間、威脅類別、情報來源、威脅簡介、被入侵、攻破的主機IP、用戶名、資產(chǎn)等信息,并對威脅情報發(fā)現(xiàn)的惡意主機執(zhí)行自動阻斷。 7.域名識別:支持識別流量中的互聯(lián)網(wǎng)訪問域名,并能夠?qū)υL問的互聯(lián)網(wǎng)域名進行URL分類、過濾及告警。 8.訪問控制:支持基于源安全域、目的安全域、源用戶、源地址、源地區(qū)、目的地址、目的地區(qū)、服務(wù)、應(yīng)用、隧道、時間、VLAN等多種方式進行訪問控制。 9.文件過濾:支持上傳、下載、雙向的文件內(nèi)容過濾;內(nèi)容過濾至少支持html、doc、docx、xls、xlsx、ppt、pptx、chm、7z等常見文件類型;文件類型識別基于文件特征而非擴展名,更改文件擴展名后仍可有效識別。 10.集中管理:需要根據(jù)現(xiàn)有IPTV態(tài)勢感知平臺對接要求接入態(tài)勢感知平臺,通過態(tài)勢感知平臺可對防火墻進行集中管理。可通過態(tài)勢感知平臺查看防火墻連接狀態(tài)、IP地址等;以及防火墻的狀態(tài)信息:包括CPU使用率、內(nèi)存使用率、CPU溫度、系統(tǒng)盤使用率等在指定時間內(nèi)的趨勢變化。可通過態(tài)勢感知平臺進行統(tǒng)一的策略下發(fā)。可與現(xiàn)有態(tài)勢感知平臺威脅情報對接,并通過態(tài)勢感知平臺統(tǒng)一更新威脅情報庫。 11.實施要求:設(shè)備生產(chǎn)廠商技術(shù)人員必須按照甲方要求的時間及地點進行全國實施,如發(fā)生突發(fā)安全事件,設(shè)備生 |
2 | 防火墻(千兆) | 光接口防火墻 |
網(wǎng)神
永嘉譽
網(wǎng)康
|
NSG7000
F3-2895
NF-3100
|
臺 | 12 | 中國 | 是 | 是 | 1.硬件要求:機箱高度2U,自適應(yīng)電口數(shù)量≥8個;千兆光口數(shù)量≥4個;萬兆光接口≥2個。 2.性能要求:防火墻吞吐≥40Gbps,每秒新建連接數(shù)≥32萬,并發(fā)連接數(shù)≥1000萬。 3.病毒防護:能夠?qū)TTP/FTP/POP3/SMTP/IMAP/SMB六種協(xié)議進行病毒查殺,支持對最多6級的壓縮文件進行解壓查殺;支持基于MD5的自定義病毒簽名。 4.網(wǎng)絡(luò)攻擊防護:支持基于安全區(qū)域的異常包攻擊防御,異常包攻擊類型至少包括Ping of Death、Teardrop、IP選項、TCP異常、Smurf、Fraggle、Land、Winnuke、DNS異常、IP分片等;并可在設(shè)備頁面顯示每種攻擊類型的丟包統(tǒng)計結(jié)果。 5.入侵防御:支持自定義基于TCP、UDP、HTTP協(xié)議的間諜軟件特征。間諜軟件特征可通過多個字段以文本或正則表達式的形式進行有序和無序匹配;并可自定義間諜軟件的源、目的端口范圍;漏洞防護特征庫包含高危漏洞攻擊特征。 6.威脅感知:支持基于網(wǎng)絡(luò)資產(chǎn)和威脅情報的威脅感知,統(tǒng)計網(wǎng)絡(luò)中確認被入侵、攻破的主機數(shù)量,可查看被入侵、攻破的時間、威脅類別、情報來源、威脅簡介、被入侵、攻破的主機IP、用戶名、資產(chǎn)等信息,并對威脅情報發(fā)現(xiàn)的惡意主機執(zhí)行自動阻斷。 7.應(yīng)用識別:支持深度識別流量中每種應(yīng)用的屬性,能夠?qū)B(tài)勢感知不關(guān)心的視頻類應(yīng)用精準(zhǔn)識別并過濾。; 8.域名識別:支持識別流量中的互聯(lián)網(wǎng)訪問域名,并能夠?qū)υL問的互聯(lián)網(wǎng)域名進行URL分類、過濾及告警。 9.訪問控制:支持基于源安全域、目的安全域、源用戶、源地址、源地區(qū)、目的地址、目的地區(qū)、服務(wù)、應(yīng)用、隧道、時間、VLAN等多種方式進行訪問控制。 10.文件過濾:支持上傳、下載、雙向的文件內(nèi)容過濾;內(nèi)容過濾至少支持html、doc、docx、xls、xlsx、ppt、pptx、chm、7z等常見文件類型;文件類型識別基于文件特征而非擴展名,更改文件擴展名后仍可有效識別。 11.集中管理:需要根據(jù)現(xiàn)有IPTV態(tài)勢感知平臺對接要求接入態(tài)勢感知平臺,通過態(tài)勢感知平臺可對防火墻進行集中管理。可通過態(tài)勢感知平臺查看防火墻連接狀態(tài)、IP地址等;以及防火墻的狀態(tài)信息:包括CPU使用率、內(nèi)存使用率、CPU溫度、系統(tǒng)盤使用率等在指定時間內(nèi)的趨勢變化。可通過態(tài)勢感知平臺進行統(tǒng)一的策略下發(fā)。可與現(xiàn)有態(tài)勢感知平臺威脅情報對接,并通過態(tài)勢感知平臺統(tǒng)一 |
1.所有在中央政府采購網(wǎng)注冊審核通過的供應(yīng)商皆可參與報價。
2.供應(yīng)商參與報價則表示默認滿足并接受電子競價項目要求。
3.電子競價截止后,按照滿足電子競價需求、有效報價最低的原則,確定成交供應(yīng)商。
4.有效報價不足三家,系統(tǒng)自動廢標(biāo)。
5.如成交供應(yīng)商超過72小時未確認訂單,視為該供應(yīng)商放棄成交,采購人可選擇廢標(biāo)或選擇其他報價供應(yīng)商成交。
6.小微企業(yè)、殘疾人福利性單位、監(jiān)獄企業(yè)將享受國家規(guī)定的價格優(yōu)惠支持政策。
7.生產(chǎn)廠商和銷售商同時滿足價格支持政策方可享受價格優(yōu)惠。