花园酒店外网防火墙运维服务采购公告
****(以下简称“采购方”)就以下采购项目进行非公开邀请采购。
一、项目名称
花园酒店外网防火墙运维服务
二、项目类别
服务
三、采购方式
询价
四、采购内容
花园酒店外网防火墙运维服务用户需求书
一、服务内容:
| 服务名称 |
性能描述 |
型号 |
数量 |
| 防火墙设备硬件维保 |
Hardware maintenance for firewall devices 1-year |
AF-2000-FH2130B |
1 |
| 威胁预防订阅续订第1年 |
Threat prevention subscription renewal 1-year |
出口防火墙 |
1 |
| URL-R库 |
Subscription Advanced URL Filtering, 1-year, Renewal |
出口防火墙 |
1 |
| WF-R WildFire订阅续订 |
WildFire subscription renewal 1-year |
出口防火墙 |
1 |
| **伙伴高级支持 |
Partner enabled premium support 1-year renewal |
出口防火墙 |
1 |
二、技术要求:
1. 对防火墙威胁预防订阅续订年,保证防火墙的威胁感知一直处于生效中,保证网络正常工作。
2. 对防火墙系统的URL库升级,确保URL能及时更新。
3. 在启用App-ID、IPS、防病毒、反间谍软件、WildFire、文件阻截和日志记录的情况下,利用64 KB HTTP/appmix事务测量威胁防护吞吐量。在启用日志记录的情况下,利用64 KB HTTP 事务测量IPsec VPN吞吐量。使用 1 字节 HTTP事务通过应用覆盖测量每秒**话数。
4. 每时每刻在各端口对全部应用进行分类:
﹒ 不论采用何种端口、SSL/SSH 加密或者其他规避技术,都能识别应用。
﹒ 使用应用而非端口作为所有安全启用策略的决策基础:允许、拒绝、计划、检测以及应用流量整形。
﹒ 对未识别的应用进行分类,以便进行策略控制、威胁取 证或 App-IDTM 技术开发。
5. 为所有位置上的所有用户实施安全策略:
6. 预防已知和未知威胁:
﹒ 阻止一系列已知威胁,其中包括所有端口的漏洞利用、恶意软件和间谍软件(不受所用常见规避策略的影响)。
﹒ 限制未经授权的文件和敏感数据传输,安全启用工作范围外的网络浏览。
﹒ 识别未知的恶意软件,根据数百种恶意行为对其进行分析,然后自动创建并提供保护。
7. 启用 SD-WAN 功能:
﹒ 轻松采用 SD-WAN,只需在现有防火墙上启用该功能即可。
﹒ 可以安全实施SD-WAN,其已与我们行业领先的安全技术进行了原生集成。
﹒ 通过最大限度地减少延迟、抖动和丢包,提供出色的最终用户体验。
8. 接口模式:
﹒ L2、L3、旁接、虚拟线路(透明模式)。
9. 路由:
﹒ 支持平稳重新启动的 OSPFv2/v3 和 BGP;RIP;静态路由
﹒ 基于策略的转发
﹒ 以太网上的点对点协议 (PPPoE)
﹒ 多播:PIM-SM,PIM-SSM,IGMP v1、v2 和 v3。
10. SD-WAN:
﹒ 路径质量测量(抖动、丢包、延迟)
﹒ 初始路径选择 (PBF)
﹒ 动态路径更改。
11. IPv6:
﹒ L2、L3、旁接、虚拟线路(透明模式)
﹒ 特性:App-ID、User-ID、Content-ID、WildFire 和 SSL 解密
﹒ SLAAC。
12. IPsec VPN:
﹒ 密钥交换:手动密钥、IKEv1和IKEv2(预共享密钥、基于证书的身份验证)
﹒ 加密:3DES、AES(128 位、192 位、256 位)
﹒ 身份验证:MD5、SHA-1、SHA-256、SHA-384、SHA-512。
13. VLAN:
﹒ 每设备/每接口的 802.1Q VLAN 标签数量:4,094/4,094
﹒ 聚合接口 (802.3ad)、LACP。
14. 网络地址转换:
﹒ NAT 模式(IPv4):静态 IP、动态 IP、动态 IP 和端口(端口地址 转换)
﹒ NAT64、NPTv6
﹒ 其他 NAT 功能:动态 IP 保留、可调式动态 IP 和端口超额订阅。
15. 高可用性:
﹒ 模式:主动/主动、主动/被动
﹒ 故障检测:路径监控、接口监控。
三、运维服务要求:
1. 所有设备及产品提供原厂保修服务,设备保修期和软件系统技术支持自购买之日开始。
2. 在设备维保期内,提供原厂软硬件技术支持服务,包括软件免费上门更新、调试服务;硬件维修及配件更换,若设备硬件故障需返厂维修,中选服务商需提供同等功能的****酒店临时替代使用。
3. 在设备维保期内免费提供7x24x365上门检测及维修服务,从接到用户故障报修电话或E-mail、传真等报修请求后,15分钟内提供电话在线支持服务,紧急关键故障提供原厂工程师4小时内到达现场上门服务。
4. 本次服务为期一年,服务自使用日起30日内,若发生性能故障,酒店可以选择更换服务商。服务商应当按发票价格一次退清货款。
5. ****酒店办公网出口设备,****酒店要求配置网络出口NAT、安全配置、SSLvpn配置,另外还需要作为客网无线点餐设备和办公网点餐服务器之间的安全隔离设备,****酒店要求进行配置工作。
四、供应商资格要求
| 序号 |
条件要求 |
详细信息 |
| 1 |
供应商注册地址 |
必须在**市注册并合法运作的独立企业法人 |
| 2 |
供应商服务要求 |
不接受联合体投标、子公司投标、项目转包 |
| 3 |
供应商授权要求 |
必须提供厂家授权证书 |
五、采购控制价
金额:无控制价
六、公告开始时间
2025年7月16日
七、公告结束时间
2025年7月19日
八、采购方联系方式
联系人:郭志亨
联系电话:189****8546(微信同号)
联系地址:**市环市东路368号
采购方:****
日期:2025年7月16日