****新年度信创防火墙框架采购项目供应商征集调研公告
根据我行科技工作需要,我行开展信创防火墙项目,现公开对其进行供应商调研,有关事宜如下:
一、采购需求及资格要求
1.1采购需求
为满足我行业务发展需求,拟开展****新年度信创防火墙项目, 应用范围包括****总分行、****公司。产品规格等要求如下:
| 级别品类 |
IPv4下实配吞吐量 |
主要配置参数 |
| 高端防火墙 |
≥200G |
1. 产品高度:盒式需1U或2U标准高度 |
| ≥100G |
1. 产品高度:盒式需1U或2U标准高度 |
|
| 中端防火墙 |
≥60G |
1. 产品高度:盒式需1U或2U标准高度 |
| ≥40G |
1. 产品高度:盒式需1U或2U标准高度 |
|
| 低端防火墙 |
≥20G |
1. 产品高度:盒式需1U或2U标准高度 |
| ≥10G |
1. 产品高度:盒式需1U或2U标准高度 |
|
| ≥6G |
1. 产品高度:盒式需1U或2U标准高度 |
|
| 模块等配件 |
100G LC多模光模块 |
中高端系列通用 |
| 100G LC单模光模块 |
中高端系列通用 |
|
| 40G LC多模光模块 |
中高端系列通用 |
|
| 10G LC多模光模块 |
全系列通用 |
|
| 10G LC单模光模块 |
全系列通用 |
|
| 1G LC多模光模块 |
中低端系列通用 |
|
| 光转电模块 |
全系列通用 |
1.2 技术要求
本章节技术有关要求以招标文件为准
中高端主要技术指标
| 技术指标 |
分类 |
技术参数 |
| 硬件要求 |
*信创要求 |
*需提供工信部权威****实验室、****实验室、****研究院、中****研究院赛西实验室、****中心(工业和信息化****促进中心))测试****实验室测试报告,证明产品所用CPU品牌在海光、飞腾、龙芯、盛科、华为(包括华为、华为海思、海思、鲲鹏)范围内。 |
| *交换等关键芯片和操作系统符合国产自主产品信息要求,须提供承诺函。 |
||
| *所提供的产品必须具备独立知识产权,须提供产品《软件著作权登记证书》;非OME厂商(须提供承诺函)。 |
||
| 实现方式 |
应采用专用硬件+系统,非采用通用操作系统+防火墙软件的实现方式,提供承诺函。 |
|
| 生命周期 |
*硬件设备的生命周期≥7年(未来无需更换型号实现软件升级),提供承诺函。 |
|
| 硬件冗余 |
支持风扇、电源冗余,支持引擎(如有),支持风扇、电源、引擎(如有)热插拔。 |
|
| 架构要求 |
架构 |
1. 支持旁路和口字型部署,支持主备模式,支持非抢占设置。 |
| *支持管理平台跨版本统一纳管。 |
||
| 技术要求 |
网络功能 |
支持802.1Q封装。 |
| 支持链路聚合技术,支持LACP链路捆绑配置、支持LACP快速模式;支持Ether Channel功能,可以将多个物理端口捆绑,增加网络带宽和端口的冗余性。 |
||
| 支持同时启用IPv4和IPv6协议。 |
||
| 支持IPv4静态路由、OSPF、BGP;支持IPv6静态路由、OSPFv3、BGP4+。 |
||
| 支持基于域名的访问控制策略。 |
||
| 支持面向状态的数据流策略匹配,实现数据流的允许和拒绝;对进入防火墙的数据包能够全流程跟踪。 |
||
| 流程控制方面:支持QOS带宽管理能力,能够基于接口、地址、服务、时间和优先级设置灵活带宽管理策略。 |
||
| 安全功能 |
支持禁用策略、启用策略,支持调整策略顺序。 |
|
| 支持策略开启日志和计数。 |
||
| 支持按时间段开通策略,支持基于不**全策略设定会话长连接老化时间。 |
||
| 策略对象定义支持地址组、服务组,地址支持反掩码格式。 |
||
| 支持源地址、目的地址NAT、双向NAT,支持基于策略的NAT,支持开启NAT日志。 |
||
| 支持按不同协议开启和关闭ALG功能,支持NAT场景下FTP动态端口开放。 |
||
| 支持物理防火墙虚拟出多台虚拟防火墙。 |
||
| 支持开启和关闭syn-check功能。 |
||
| 防攻击 |
支持SYN Flood、ICMP Flood、UDP Flood等攻击检测功能。 |
|
| 支持icmp-large、ip-sweep、land、ping-of-death、port-scan、tear-drop等常规攻击拦截。 |
||
| 支持攻击检测按阈值告警不丢弃。 |
||
| 可靠性 |
电源冗余配置,在单路电力输入失效或单个电源模块失效情况下,设备运行正常。 |
|
| 互联接口具备ip-monitor等探测机制,探测时间可配置。 |
||
| 高端防火墙要求: |
||
| 其它功能 |
支持虚拟防火墙,其**(地址组、服务组、策略数量、NAT数量,吞吐率,并发、**等),均能至少达到招标需求的30%。 |
|
| 支持IPv6双栈,支持IPv6 over IPv4 隧道,6RD隧道功能。开启IPv6双栈时,其**(地址组、服务组、策略数量、NAT数量,吞吐率,并发、**等),均至少达到招标需求的50%。 |
||
| 支持VPN,具备支持IPSec VPN、SSL VPN等功能的能力(含虚墙)。 |
||
| 支持国家商用密码算法(包括但不限于SM2、SM3、SM4),并能够在VPN、IPSec等协议中实现加密通信。 |
||
| 管理要求 |
管理功能 |
支持可编程API, 与****外部系统集成实现服务、配置自动化等。 |
| 支持命令行和图形化用户接口。 |
||
| 集中、分权 |
1. 支持设备集中管理: 支持对所有分布式部署的节点进行集中管理,实现统一配置下发、数据同步。 |
|
| 监控与日志 |
1. 支持监控节点状态与告警: 设备支持实时监控节点的连接状态,当节点连接异常时触发告警。 |
|
| 查询及统计 |
1. 在开启策略log的情况下,支持查看当前策略的session状态、NAT信息、超时时间等。 |
|
| 登录与退出 |
1. 支持加密登录方式:设备支持通过 HTTPS、SSH 等加密方式登录,确保数据传输的安全性,防止中间人攻击。 |
|
| 备份与恢复 |
1.支持全量配置周期自动备份: 设备支持全量配置的周期性自动备份功能,支持通过 ftp、sftp 等协议将备份文件发送至指定的备份服务器。 |
|
| *技术服务支持 |
提供承诺函做到如下5点: |
低端主要技术指标
| 技术指标 |
分类 |
技术参数 |
| 硬件要求 |
*信创要求 |
*需提供工信部权威****实验室、****实验室、****研究院、中****研究院赛西实验室、****中心(工业和信息化****促进中心))测试****实验室测试报告,证明产品所用CPU品牌在海光、飞腾、龙芯、盛科、华为(包括华为、华为海思、海思、鲲鹏)范围内。 |
| *交换等关键芯片和操作系统符合国产自主产品信息要求。 |
||
| *所提供的产品必须具备独立知识产权,须提供产品《软件著作权登记证书》;非OME厂商,须提供承诺函。 |
||
| 实现方式 |
*应采用专用硬件+系统,非采用通用操作系统+防火墙软件的实现方式,提供承诺函。 |
|
| 架构要求 |
架构 |
1. 支持旁路和口字型部署,支持主备模式,支持非抢占设置。 |
| 技术要求 |
网络功能 |
支持802.1Q封装。 |
| 支持链路聚合技术,支持LACP快速模式;支持Ether Channel功能。 |
||
| 支持同时启用IPv4和IPv6协议。 |
||
| 支持IPv4静态路由、OSPF、BGP;支持IPv6静态路由、OSPFv3、BGP4+。 |
||
| 支持基于域名的访问控制策略。 |
||
| 支持面向状态的数据流策略匹配,实现数据流的允许和拒绝;对进入防火墙的数据包能够全流程跟踪。 |
||
| 流程控制方面:支持QOS带宽管理能力,能够基于接口、地址、服务、时间和优先级设置灵活带宽管理策略。 |
||
| 安全功能 |
支持禁用策略、启用策略,支持调整策略顺序。 |
|
| 支持策略开启日志和计数。 |
||
| 支持按时间段开通策略,支持基于不**全策略设定会话长连接老化时间。 |
||
| 策略对象定义支持地址组、服务组,地址支持反掩码格式。 |
||
| 支持源地址、目的地址NAT、双向NAT,支持基于策略的NAT,支持开启NAT日志。 |
||
| 支持按不同协议开启和关闭ALG功能,支持NAT场景下FTP动态端口开放。 |
||
| 支持物理防火墙虚拟出多台虚拟防火墙。 |
||
| 支持开启和关闭syn-check功能。 |
||
| 防攻击 |
支持SYN Flood、ICMP Flood、UDP Flood等攻击检测功能。 |
|
| 支持icmp-large、ip-sweep、land、ping-of-death、port-scan、tear-drop等常规攻击拦截。 |
||
| 支持攻击检测按阈值告警不丢弃。 |
||
| 可靠性 |
电源冗余配置,在单路电力输入失效或单个电源模块失效情况下,设备运行正常。 |
|
| 互联接口具备ip-monitor等探测机制,探测时间可配置。 |
||
| 其它功能 |
支持VPN,具备支持IPSec VPN、SSL VPN等功能的能力(含虚墙)。 |
|
| 支持国家商用密码算法(包括但不限于SM2、SM3、SM4),并能够在VPN、IPSec等协议中实现加密通信。 |
||
| 管理要求 |
管理功能 |
支持可编程API, 与****外部系统集成实现服务、配置自动化等。 |
| 支持命令行和图形化用户接口。 |
||
| 集中、分权 |
1. 支持设备集中管理: 支持对所有分布式部署的节点进行集中管理,实现统一配置下发、数据同步。 |
|
| 监控与日志 |
1. 支持监控节点状态与告警: 设备支持实时监控节点的连接状态,当节点连接异常时触发告警。 |
|
| 查询及统计 |
1. 在开启策略log的情况下,支持查看当前策略的session状态、NAT信息、超时时间等。 |
|
| 登录与退出 |
1. 支持加密登录方式:设备支持通过 HTTPS、SSH 等加密方式登录,确保数据传输的安全性,防止中间人攻击。 |
|
| 备份与恢复 |
1.支持全量配置周期自动备份: 设备支持全量配置的周期性自动备份功能,支持通过 scp、ftp、sftp 等协议将备份文件发送至指定的备份服务器。 |
|
| *技术服务支持 |
提供承诺函做到如下4点: |
1.3 服务要求
本章节有关要求以招标文件为准
提供至少三年原厂7X24小时设备维保服务, 设备出现故障或用户技术人员对设备运行过程中有任何技术疑问,可随时与厂商热线或者客户服务经理进行联系。
1.3.1.原厂服务团队和人员要求:
1)服务方成立由项目经理、服务工程师等组成的专职服务项目组。
2)指派有3年以上类似项目管理经验的人员担任项目经理,负责本项目全程管理,保证项目的顺利实施。
3****集团****集团各子公司、总分行)具有服务团队支持。****三地(**、**、**)均指定不少于2名专职工程师负责本项目实施。
1.3.2.服务响应时间:
1)**地区和**地区(**机房):工程师要求1小时内到达,**地区(除**机房):工程师要求0.5小时内到达,**地区:工程师1小时内到达,集团其他地区,除**、**分行外,响应人员要求在4小时内到达,**、**分行,厂商需尽快派发人员至现场,时长不得超过24小时。
2)质保期内,原厂指派的一线工程师需有3年以上相关技术经验、二线工程师需有5年以上相关技术经验。
3)服务人员需经****认可,未经****同意不能擅自更换。
4)服务方服务人员需身体健康,品行端正,无违法犯罪不良记录,无扰乱社会治安倾向;服务方对所派服务人员的各项要求负有审核管理义务。
1.3.3.服务要求:
1)对于严重影响生产的硬件故障,做到2小时内解决问题;对于不影响生产的故障,需在24小时内修复,并提供解决方案和承诺书。对于招标人提出的系统软件故障,投标人须在5个工作日内完成修复服务。
2)有完整的产品巡检、故障处置方案,包括但不限于:现场服务、故障响应支持、电话及现场技术支持方案、健康检查方案和计划、预防性检查维护、巡检发现的问题处理方案、建立故障维修报告和预防性维护报告技术档案等。
3)产品增值服务方案,包括但不限于:协助做好扩容及调整等变更方案,配合完成软件功能应用的开发、适配工作,系统安装服务、设备的跳线理线服务、系统与软件测试适配服务等。
4)重要时段保障服务:根据****需要,在特殊时段(如:年终决算、重要节假日、重大投产变更等****认定的特殊时段)提供7X24小时现场值守支持服务,以及二线7X24小时响应服务。
5)移机技术支持服务:****如需对设备进行扩容,服务方应根据****需要提供系统移机技术支持服务,包括数据迁移、远程灾备方案的实施和调试等。
6)原设备搬迁服务要求:服务期限内,****如因故需要对本项目采购设备更改放置地点时,移动后该设备的保修服务仍然有效。如有需要,服务方须为****提供移机服务,同一大楼内移机服务为免费;非同一大楼内移机,****按实支付服务方必要的交通费和保险费等;若********公司进行非同一大楼内移机,移机过程中如出现硬件故障则由原厂进行维保(仅限每台一次)。****公司提供物理搬迁服务的,由原厂提供搬迁前后健康检查服务,该服务由****、原厂和搬迁实施方对设备搬迁前后的状况进行三方确认,确保该设备满足延保的相关条件,经健康检查确认没有因为物理搬迁过程造成设备重大物理损坏的,由原厂负责完成设备保修、延保及地址变更。
7)跳线理线服务:服务方提供本项目采购设备的网线、光纤线、电源线等跳线理线服务。
8)培训服务:项目投产上线后1个月内,投标人须免费提供不少于5个工作日的培训服务(不限人数)。技术人员接受培训后达到能够进行日常系统维护、能够处理一般故障的能力。项目竣工验收后,免费维护期内,投标人每年须免费提供1次不少于3个工作日的技术培训服务。具体培训时间由招标人根据实际情况安排。
9)备件库要求:投标人应在**、**、**设置服务机构及备件库,备件库应满足本项目100%的备件覆盖率(即备件库中备有设备清单中所有设备的备件),保证备件的品质和可用性,按服务级别提供备件保障服务,每月主动通报一次备件情况。
1.3.4产品质量管理方案
对于新发布的版本信息(如硬件微码、软件版本等),服务商需提供相关介质和使用说明、测试报告、安装方法、所解决的问题等。
1.4、其他要求
1.“根据《网络安全审查办法》,中标方制造商应无条件配合********办公室的要求,落实网络安全审查有关工作,并承诺不利用提供产品或服务的便利条件非法获取用户数据、非法控制和操作用户设备,无正当理由不中断产品或必要的技术支持服务。采购标的若涉及网络安全审查,采购的正式结果应待网络安全审查通过后向拟中标方发放;若拟中标方提供的产品或服务最终未能通过网络安全审查,****方有权不发放中标通知书或拟中标结果将视为无效。
2.投标人(制造商)应承诺并保证销售的产品设备中不含未通过国家网络安全审查的产品(例如:美光公司(MicronTechnology))。
1.5 供应商资质要求
1.5.1.企业成立1年以上,经营正常,可稳定提供服务。
1.5.2所提供的产品必须具备独立知识产权,是原厂制造商,非OEM厂商。
1.5.3.具备2022年1月1日至今与20****银行[工行、中行、建行、农行、交行、邮储、招商、**、中信、浦发、光大、民生、**、华夏、广发、**、**、**、**、**。]总部级**开展信创防火墙框架成功案例(须提供相关案例合同证明材料,并标示相关内容,以合同签订日期为准)。
二、报名要求
2.1 依法成立,为存续、在营、开业、在册、登记成立等正常企业状态。
2.2 在****开立对公账户,若中标本项目,则通过****对公账户结算该项目相关费用。
2.3 充分理解我行服务需求并能够根据需求提供相应的服务。
2.4 具有良好的商业信誉和财务情况。
2.5 依法缴纳税收和社会保障资金。
2.6 未被“信用中国”网列入“重大税收违法案件当事人名单”、未被“中国执行信息公开网”列入“失信被执行人名单”、未被“中国政府采购网”列入“政府采购严重违法失信行为信息记录名单”、未被“国家企业信用信息公示系统”列入网站“严重违法失信企业名单”,不在****供应商禁用/退出期内。
2.7 经****管理部门依法批准,同时获得从事行业有效执业证明、行政许可、专业资质等证照。
2.8 两年内目标服务领域未出现严重安全事件。
四、报名方式
采购部门联系人:
刘老师,联系电话:0591-****3364
叶老师,联系电话:0591-****3374
联系时间:工作日8:30-12:00,14:30-18:00(其他时间请勿打扰)。供应商如有意向参与,请先登录****采购门户(https://cg.****.cn/)提交资料申请注册账号。注册审批通过后供应商可登录****采购门户,通过首页“采购管理”—“供应商寻源”—“待报名列表”中找到本次项目,点击“报名”即可参与。
欢迎各供应商对此项目的需求、技术要求、服务要求提出书面意见或建议,若有请将于征集截止时间前提交至gysxyfwt@cib.****.cn邮箱,相关意见本行接收后将不再另行回复。邮件及材料请标明:《****新年度信创防火墙框架协议采购项目》需求意见或建议-公司名称(全称)。标书代写
1.提交的供应商资料内容包括如下三项:
材料1:《****新年度信创防火墙框架协议采购项目》供应商征集反馈材料-公司名称(全称)
材料2:****新年度信创防火墙框架协议采购项目信息收集表
材料3:承诺函
以上三项材料填报模板详见本公告附件,提交材料1-2****公司(单位)公章。材料3****公司(单位)公章或者由法定代表人签字。
调研若有变更,请以****采购门户最新发布的征集调研信息为准。
四、注意事项
1.能够完全满足我行采购需求、有**意向、符合资格要求、报名要求的供应商均可报名。
2.本次市场调研不代表采购邀请或意向,仅为调研市场情况发起。若需后续对接,我行将会主动联系报名者;未予联系的报名者,我行将对材料予以保密。
3.本次市场调研不收取供应商的任何费用。
4.供应商须对报名信息和资料的真实性负责。如提供虚假材料,将取消报名资格并列入我行供应商黑名单。
5.对于上述事项存在疑问的,请及时与我行联系。
五、征集时间
注意:本项目寻源开始时间:2025-12-01 10:41;寻源截止时间:2025-12-08 12:00;标书代写