一、项目背景
为切实保障****数据中心内各类敏感数据的安全性、完整性和可用性,抵御来自外部网络的恶意攻击,降低数据泄露、篡改等安全风险,现计划通过租赁方式引入一台高性能、高可靠性的防火墙设备,构建一道坚实的网络安全防护屏障。该防火墙需具备先进的安全防护技术和灵活的配置能力,****中心复**变的网络安全需求。
二、采购限价
本次采购最高限价49000.00元(肆万玖仟元整),超过最高采购限价的报价将被视为无效报价。
三、报名及递交投标资料时间和地点要求
(一)报名时间及递交投标资料:2025年11月28日至2025年12月2日下午17:00,(上班时间上午8:00-11:40、下午14:30- 17:30)其后报名视为无效。投标资料不接受邮寄。
(二)地点:****1号楼五楼总务科 。
四、采购方式
在投标满足招标人要求的前提下,开展单位内部比选(低价中标)采购。
五、供应商应具备的条件
1.具有独立履行民事责任的主体资格;
2.遵守国家法律法规,具有良好的信誉和诚实的商业道德以及健全的财务会计制度;
3.具有履行合同的能力;
4.参加调研前三年内,在经营活动中没有重大违法违规记录;
5.所供产品(服务)符合国家、行业标准。
六、供应商需提供材料
资格要求:
1.企业营业执照副本复印件、组织机构代码证、税务登记证(或三证合一)复印件;
2.法人身份证复印件,若法人委托代理人参与,还需提供:法人开具的授权书、代理人身份证复印件;
3.技术参数响应表;
4.产品报价单;
5.以上资料均需密封。
七、采购内容及技术要求
7.1技术要求
| 序号 | 设备名称 | 技术参数 | 数量 | 单位 |
| 1 | 防火墙 | 设备性能要求:网络层吞吐量≥15Gbps,应用层吞吐量≥6Gbps,并发连接数≥200万,每秒**连接数≥9万;配置接口≥8个千兆电口,≥2个万兆光口。 | 1 | 台 |
| 2 | 产品支持IPv4/IPv6双栈工作模式,以适应IPv6发展趋势。 | |||
| 3 | 产品支持路由类型、协议类型、网络对象、国家地区等条件进行自动选路的策略路由,支持不少于3种的调度算法,至少包括带宽比例、加权流量、线路优先等。 | |||
| 4 | 产品支持IPSec VPN智能选路功能,根据线路质量和应用实现自动链路切换选路模式支持智能负载选路、按指定顺序选路、优先使用质量最优的线路、按剩余带宽比例负载。(需提供产品功能截图证明及第三方检测机构出具的关于 ldquo;SD-WAN智能选路 rdquo;的证书或检测报告证明功能有效性,并加盖投标人公章) | |||
| 5 | 产品支持3种以上的用户认证方式,包含但不限于单点登录、本地账号密码、外部账号密码认证。 | |||
| 6 | 产品支持对不少于9000种应用的识别和控制,应用类型包括游戏、购物、图书百科、工作招聘、P2P下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制。(需提供产品功能截图,并加盖投标人公章) | |||
| 7 | 产品支持对ICMP、UDP、DNS、SYN等协议进行DDOS防护。 | |||
| 8 | 产品支持基于IMAP、FTP、RDP、VNC、SSH、TELNET、ORACLE、MYSQL、MSSQL等应用协议进行深度检测与防护。 | |||
| 9 | 产品支持独立的账号安全防护模块,具备事前账号脆弱性、事中账号爆破、事后账号失陷的全生命周期安全防护,在设备界面可以详细展示账号安全相关信息,包括风险业务、风险等级、存在账号入口、存在弱口令、遭受口令爆破、异常登录账号登陆。(需提供产品功能截图,并加盖投标人公章) | |||
| 10 | 产品支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析、风险端口风险等内容,提供安全策略优化建议。 | |||
| 11 | 产品支持策略生命周期管理功能,支持对安全策略修改的时间、原因、变更类型进行统一管理,便于策略的运维与管理。(需提供产品功能截图,并加盖投标人公章) | |||
| 12 | 产品支持三权分立功能,根据管理员权限分为安全管理员、审计员、系统管理员三种角色。 | |||
| 13 | 产品支持SNMP V1/V2/V3/Trap等标准网络管理协议。 | |||
| 14 | 产品支持勒索病毒检测与防御功能。(需提供第三方检测机构出具的关于 ldquo;勒索病毒 rdquo;的证书或检测报告及功能截图证明功能有效性,并加盖投标人公章) | |||
| 15 | 产品支持异常数据包攻击防御,防护类型包括IP数据块分片传输防护、Teardrop攻击防护、Smurf攻击防护、Land攻击防护、WinNuke攻击防护等攻击类型。 | |||
| 16 | 具备防止服务器漏洞被扫描的功能,并且可以记录扫描来源的IP,并自动进行联动封锁。(需提供第三方检测机构出具的关于供 ldquo;漏洞防扫描 rdquo; 功能项的产品检测报告及功能截图,并加盖投标人公章) | |||
| 17 | 产品支持管理员双因素认证功能,用户通过用户名/密码和Key等不同方式登陆产品管理界面。 | |||
| 18 | 产品内置蜜罐诱捕服务,在防火墙上部署一些作为诱饵的伪装业务,诱捕内外网的攻击行为,并联合云端分析技术溯源和反制,在设备界面可以看到攻击者列表,包含攻击者IP、危险等级、攻击源、地理位置、社交指纹、影响真实业务、攻击次数、最高攻击时间、最近攻击时间。 | |||
| 19 | 产品支持Cookie攻击防护功能,并通过日志记录Cookie被篡改。(需提供产品功能截图,并加盖投标人公章) | |||
| 20 | 产品支持多条件的安全日志组合查询,查询条件包括但不限于日志类型、日志级别、生成时间。 | |||
| 21 | 产品支持云端未知威胁主动探测技术,实现5min内未知威胁情报全网设备下发。(需提供产品功能截图,并加盖投标人公章) |
7.2其他要求
1.防火墙相关功能参数及证明材料在签订合同时进行逐项验证测试,并达到采购人要求,否则视为供应商虚假响应,采购人有权取消供应商的成交资格并追究相应法律责任。
2.为切实保障产品质量及售后服务的水平与效果,中标供应商需在签订合同时,向采购方提供原厂出具的售后服务承诺函。
八、其他服务要求
租赁服务时长:一年
联系人:彭先生、陈先生,联系电话:0813-****277
监督人:赖女士、吴先生,联系电话:0813-****691