特别提示: ****政府采购计划,属于政府采购范畴,适用政府采购相关法律法规。根据《****政府采购电子卖场管理办法》第二十一条,供应****政府采购活动时,认为自身权益受到损害的,可按照《****政府采购询问、质疑和投诉办法》相关规定提出质疑、投诉。具****省政府采购电子卖场质疑、投诉流程。
项目基本信息
售后服务要求
采购产品需求清单
| 序号 | 商品分类 | 产品名称 | 参考品牌 | 参考型号 | 计量单位 | 采购数量 | 是否允许进口商品报价 | 现货要求 | 原装正品要求 | 技术指标 |
| 1 | 交换设备 | APT攻击预警平台 | 安恒 | | 台 | 1 | 否 | 是 | 是 | 一、APT攻击预警平台,1台1、★≥1U高机架式设备,管理口≥2个,千兆电口≥4个,可扩展,提供≥3年维保。2、吞吐率≥500Mbps。3、支持解析HTTP、FTP、SMTP、POP3、SMB、IMAP、DNS、KRB5、SNMP、NETFLOW、TFTP、HTTP2、NNTP等协议报文。4、支持COAP、MQTT等物联网协议解析和审计,支持GTP、PFCP、NAS-EPS、NAS-5GS等5G协议解析和审计。5、支持检测WEB攻击、异常访问、恶意文件攻击、可疑流量、远程控制、WEB后门访问、DGA域名请求、弱口令、拒绝服务攻击、隧道通信、暴力破解、挖矿、恶意工具利用、扫描行为、漏洞利用、邮件社工攻击、ARP欺骗、配置风险、网络异常、入站情报、行为分析等风险类型。6、支持对HTTP、IMAP、SMTP、POP3、Telnet、FTP、REDIS、MQTT、PGSQL、DMDB、GBASE、KINGBASE、MYSQL、TIDB、DB2、MSSQL、MEMCACHE、SNMP、SCOKS等协议的弱口令检测。7、★支持通过智能语义检测模型,对XSS攻击、SQL注入攻击、JSP脚本文件上传、PHP脚本文件上传和OGNL注入攻击进行检测,提供功能截图或检测报告关键页证明材料。8、支持对邮件社工类攻击进行检测,检测内容包括:邮件头欺骗、邮件发件人欺骗、邮件钓鱼欺骗、邮件恶意链接。9、支持对ORACLE、HTTP、MSSQL、MYSQL、TELNET、FTP、SMB、SMTP、POP3、IMAP、NFS、TFTP、WEBMAIL等协议传输的文件进行检测。10、支持新增或删除指定分离的文件类型,并可选择适用的协议类型(HTTP可进一步按GET、POST来配置)。11、支持大屏展示网络攻击态势,包括攻击地图、紧急事件数/总数、恶意文件数/扫描总数、风险趋势(高、中、低风险)、流量分析(吞吐量、HTTP流量、DNS流量)、高危风险类型、攻击源区域排名、紧急事件,并支持全球地图、中国地图切换展示。12、支持根据数据类型、风险类型、时间等条件进行风险统计查询。通过图表形式直观展示风险告警趋势、风险类型分布等详细数据。13、支持攻击链路可视化,一键溯源查看攻击全貌,将攻击者在网络中的活动路径、攻击过程以图形化方式完整地展示出来。14、支持挖矿场景分析,可快速获悉矿机数量、矿池数量、挖矿软件接受者数量,还可查看矿机外连通信、访问外部矿池、挖矿软件投递相关的详细信息。15、支持勒索场景分析,迅速定位受害者IP、展示受害者TOP10和勒索病毒家族分布等关键信息。16、支持沙箱报告分析,可根据来源IP地址、行为、行为详情、系统API参数、原进程名等条件进行查询。17、支持告警抑制能力,告警上限可配置规则类型、周期、告警上限、抑制阈值、持续时间,并支持基于规则ID、目的IP+规则ID、源IP+规则ID、源IP+目的IP+规则ID等多维度抑制。18、★支持对PCAP文件解析,可配置HTTP日志存储BODY长度和日志存储策略,日志存储策略可配置如源IP、源MAC、目的IP、目的MAC、协议、存储/过滤等,提供功能截图或检测报告关键页证明材料。19、支持KAFKA、短信、邮件、syslog、ftp、sftp、钉钉、企业微信等数据外送方式,KAFKA等外送方式支持配置多个服务器,分别发送不同业务数据。20、支持水印配置,水印模式包含用户名、IP及系统名称等信息。 二、下一代防火墙1台1. 标准2U机架式设备,内置专用安全操作系统,配置单电源;提供千兆电口数量6个,千兆SFP光口插槽4,扩展槽数量6个,SSD硬盘60G;2.防火墙吞吐量25Gbps、最大并发连接数600万、每秒**连接数25万;3.提供3年硬件维保服务,3年IPS特征库、防病毒特征库升级服务;4.支持基于硬件技术的虚拟化功能,可运行不同的防火墙版本;可配置任意虚拟防火墙的CPU核心数量、网络接口数量、内存大小、存储空间大小,见截图; 5.每个虚拟防火墙均提供完整的安全功能,包括防火墙、入侵防御、防病毒、上网行为管理和流控、VPN、IPv4/IPv6双栈等;6.支持基于接口/安全域、地址、用户、服务、应用和时间的防火墙访问控制策略;7.支持基于接口/安全域、地址、用户、服务、应用和时间的会话控制策略,包括总连接数控制、每秒总**连接数控制、每IP总连接数控制、每IP**连接数控制;8.具备APT防御功能,可对exe、rtf、pdf、xls(x)、ppt(x)、doc(x)、pps(x)、swf、rar、zip等常见的格式进行动态沙箱分析,可对rtf、pdf、xls(x)、ppt(x)、doc(x)、pps(x)做PE内嵌检测,并且能指出文件偏移位置;9.支持策略预编译技术,可手动选择“开启”或“停止”策略预编译功能,见截图;10.支持并开通网络入侵检测及防御功能,入侵防御事件库事件数量4000条;11.可基于IP地址、网段、用户、时间、VLAN、协议类型等条件设定入侵防御模块的检测事件及响应方式;12.具备协议自动识别功能;支持自定义事件功能;13.支持HTTP合规检查功能,可针对“GET\POST\PUT\DELETE”等访问方式设定HTTP访问方法,可配置的访问方法包括“允许”和“禁止”,可针对“HTTP/2、HTTP/2.0、HTTP/1.1、HTTP/1.0”等多个版本设定HTTP访问方法,可配置的访问方法包括“允许”和“禁止”,见截图;14.支持对文件感染型病毒、蠕虫病毒、脚本病毒、宏病毒、木马、恶意软件等过滤,病毒库数量1000万;15.支持并开通基于DPI和DFI技术的应用特征识别及行为控制,应用识别的种类1000种;16.支持并开通基于URL分类库的WEB访问管理,URL分类库规模2000万条;17.支持并开通基于线路和多层通道嵌套的带宽管理和流量控制功能;18.支持静态路由、动态路由(RIP、OSPF、BGP4);19.支持基于入接口、源地址、目标地址、服务端口、应用类型的策略路由;20.支持并开通链路负载均衡,提供轮询、加权轮询、哈希等多种负载均衡算法;21.支持通过ICMP、TCP、DNS和HTTP协议实现对链路可用性的多重健康检查;22.支持基于威胁情报云的动态防护功能,防火墙支持将用户对互联网的访问信息发送至威胁情报云进行实时情报查询及防护;23.支持SD-WAN功能,支持自定义WOC加速模板,可自定义开启压缩、双边加速等网络优化功能,见截图;24.支持DNS透明代理功能,可将指定范围内的DNS请求自动重定向至管理员指定的DNS服务器,且支持多台DNS服务器的负载均衡;25.支持标准DNS服务器功能,支持多种DNS 记录 ,包括A ,NS,CNMAE,TXT,MX,PTR记录;26.支持基于WEB和命令行的设备管理模式,WEB界面和命令行模式下均可实现对设备所有功能的管理配置;27.支持整机威胁统计和展示,包括基于地理位置的威胁地图展示、基于威胁级别和威胁类型的统计分析、基于威胁事件源/目的主机的TOP10统计展示、基于具体威胁事件/威胁类型的TOP10统计展示等,统计展示的时间周期包括1小时/1天/7天/30天;28.支持基于流量的TOP100用户和TOP100应用的流量曲线图,流量曲线图的统计周期包括小时、天、7天和30天;29.支持基于并发会话数量的TOP100用户和TOP100应用的并发数量曲线图,并发数量曲线图的统计周期包括小时、天、7天和30天;三、入侵防御系统特征库升级一套铱迅IPS-195-W硬件平台、所有软件功能模块一年升级。四、网络安全预警平台特征库升级一套安恒 DAS-APT-600预警平台升级五、防火墙特征库升级3套 启明星辰天清汉马USG防火墙系统V2.6 USG-FW-4000-T-NF3610,提供1年IPS特征库、防病毒特征库升级。1套。启明星辰天清汉马USG防火墙系统V2.6 USG-FW-310-T-NF18000,提供1年IPS特征库、防病毒特征库升级。2套。六、三层千兆交换机10台 基本规格:三层网管交换机,交换容量598Gbps/5.98Tbps,包转发率148Mpps/222Mpps,24个10/100/1000Mbps自适应电口交换机,固化4个SFP+千兆光口,支持静态路由、三层聚合口、ACL、端口镜像等功能,支持睿易APP和MACC云平台统一管理。 其他要求:1、我单位将对投标供应商提供的相关资质及检测报告按照参数逐条核对,未响应或不满足属投标无效,我单位将取消其参与资格,检测报告原件备查。2、为保证供应商提供的产品为原厂产品,投标供应商需提供所投预警平台产品、防火墙特征库升级产品制造商针对本项目的参数确认函及售后服务承诺函,原件备查。3、本项目为交钥匙工程,建议投标供应商现场勘察,确认现场实际情况及相关实施要去,制定集成实施方案,否则产生的一切费用由供应商自行承担,我单位不另行追加。4、本项目提供三年免费保修,出现问题要求1小时内到达现场,提供解决方案,不影响我单位使用。 |
供应商报价详情
| 排名 | 是否成交 | 供应商名称 | 特殊标识 | 排名价(元) | 实际报价(元) | 小微企业生产 | 报价清单 |
终止理由
1.电子卖场供应商用其上架销售的商品可参与比价报价。
2.采购人按照电子卖场交易商品品目、《政府采购需求管理办法》《****政府采购文件编制及评审活动禁止行为清单(试行)》及各地区制定的禁止行为文件所规定内容,设定和发布商品的比价需求和初步意向价格,不应将多种商品的比价项目作为一个比价项目发布。
3.供应商参与报价则表示默认满足并接受采购需求项目要求。
4.供应商报价不得高于采购人设定的初步意向价格和供应商上架在售的同款商品价格。
5.其他资质文件:
①供应商响应的若为进口商品或品牌商品,需提供生产厂家或一级经销商授权。(品牌商品名单详见:https://hljcg.****.cn/mall-view/information/detail?noticeId=962649)
②供应商响应的若为生产厂家自产自销商品,应提供《生产厂家自产自销商品证明》和具有合法资质的检测机构出具的产品检测(检验)报告或证书等必要的证明。
6.比价报价时间截止后,采购人应在满足比价条件并参加报价的供应商中选择排名价最低者成交,应当自中标、成交供应商确定之日起2个工作日内,发出中标、成交通知书。采购人不应以比价需求发布阶段未列明的技术参数、产品功能为理由拒绝成交。如需废标的,需在备注栏填写充分、合理的废标理由,无法提供相关情况的,不得废标。
7.比价报价期间,供应商只能报价一次,报价后不可修改报价产品的技术参数、服务标准、证明链接、产品报价等任何信息。
8.单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一比价项目。
9.供应商报价相同且符合报价规则的,应选择最早报价的成交。
10.对小微企业实行价格优惠政策。比价项目如关联了不专****政府采购计划,采购人应按照我省支持中小企业发展的相关政策,填写对小微企业执行的价格扣除比例。供应商响应的所有商品均为小型或微型企业生产的,供应商应上传针对商品生产厂家的《小微企业声明函》,系统自动用扣除后的价格比价、排名,实际成交价为未扣除价格前的供应商响应报价。
11.产生成交结果后,供应商应72小时内确认订单,不可不确认订单或以商品价格错误、商品无库存、物流无法配送等不正当理由取消订单。