网络架构优化项目一期-区域边界防火墙项目采购公告
****拟对【****】网络架构优化项目一期-区域边界防火墙项目组织进行竞争性谈判采购,项目资金为企业自筹资金,现欢迎国内合格的供应商前来提交响应文件。
一、项目概况
范围:本采购项目划分为1个合同包,本次采购为其中的:
合同包1:项目名称:
1. 项目建设内容:
****公司网络架构体系,强化内网边界安全防护能力,防范各类网络安全风险,保障内部业务系统稳定运行、核心数据安全可控,启动网络架构优化改造项目。****公司内网规模的高性能防火墙,进一步夯实网络架构基础,优化网络边界,实现区域网络逻辑隔离,保障业务安全与效率的协同。
2. 产品清单:
| 序号 |
产品名称 |
参考品牌 |
数量 |
单位 |
| 1 |
一类防火墙 |
无 |
2 |
台 |
| 2 |
二类防火墙 |
无 |
4 |
台 |
3. 技术参数:
| 名称 |
技术参数 |
| 性能要求 |
★一类防火墙: 网络层吞吐量≥35G,应用层吞吐量≥20G,并发连接数≥800万,HTTP**连接数≥18万,IPSec VPN 最大接入数≥4000,IPSec VPN吞吐量≥1.2G。规格:1U,内存大小≥16G,硬盘容量≥1.92T SSD,电源:冗余电源,接口≥16个千兆电口+6个万兆光口SFP+。具备入侵防御、防病毒等能力。 |
| ★二类防火墙: 网络层吞吐量≥20G,应用层吞吐量≥10G,并发连接数≥300万,HTTP**连接数≥9万,IPSec VPN 最大接入数≥1000,IPSec VPN吞吐量≥700M。规格:1U,内存大小≥8G,硬盘容量≥960G SSD,电源:冗余电源,接口≥8个千兆电口+4个万兆光口SFP+。具备入侵防御、WAF、防病毒等能力。 |
|
| 功能要求 |
★支持虚拟防火墙功能,支持虚拟防火墙的创建和删除,具备独立的接口、会话管理、应用控制策略、NAT等**。 |
| ★支持路由模式、透明模式、虚拟网线模式、旁路镜像模式等多种部署方式。 |
|
| ★支持在控制台界面通过漏洞ID、漏洞名称、危险等级、漏洞CVE标识、漏洞描述等条件查询漏洞特征信息,支持用户自定义IPS规则。(提供产品功能截图证明) |
|
| ★支持独立的账号安全防护模块,具备事前账号脆弱性、事中账号爆破、事后账号失陷的全生命周期安全防护,在设备界面可以详细展示账号安全相关信息,包括风险业务、风险等级、存在账号入口、存在弱口令、遭受口令爆破、异常登录账号。(提供产品功能截图证明) |
|
| ★支持策略生命周期管理功能,支持对安全策略修改的时间、原因、变更类型进行统一管理,便于策略的运维与管理。(提供产品功能截图证明) |
|
| ★防火墙旁挂部署,结合交换机通过vpn实例进行区域隔离,使用路由渗透功能建立逃生机制。(提供服务商原厂承诺函证明) |
|
| 安全运营能力 |
★专家在线服务,提供7*24小时持续不间断的安全威胁分析鉴定。防护策略调优,配置防护规则。(提供服务商原厂承诺函证明) |
| ★针对本次防火墙配套的服务平台应当做好严格的安全防护,并严格按照《信息安全技术—网络安全等级保护基本要求》完成等级保护测评工作,服务平台至少通过等级保护三级测评,内容中必须明确指出该平台用于为用户提供7*24小时的安全托管服务。(提供报告相关页截图) |
|
| ★所投防火墙生产厂商需具备中国网络安全审查****数据中心颁发的《信息安全服务资质认证证书软件安全开发服务资质》一级证书。 |
|
| ▲服务商需基于防火墙及其相关平台提供安全防护成果展示功能:可以直观的管理服务过程中生产的服务报告和交付物,包含《安全风险分析报告》、《威胁情报》、《安全运营(周报、月报、季报)》、《年度总结汇报》以及移动端展示每日运营动态(每日值守快报、事件通告、威胁通告、威胁情报、服务报告)。 |
|
| ▲自定义服务流程:支持联动防火墙,加速威胁和事件的遏制速度,实现对风险的有效管控,用户可以灵活编排、自定义服务流程、自定义服务的SLA。 |
|
| ▲针对服务范围内资产扫描到的高危可利用漏洞,服务商应当做好每一个高危可利用漏洞的防护工作,包括但不限于提供漏洞修复方案和防火墙安全防护策略,以及帮助配置防护规则。 |
|
| ▲具备互联网暴露面梳理的服务工具,该工具应当支持全资产和精确资产两种模式暴露资产收集模式,检测防火墙放通对外信息,收集到的暴露面信息至少包括域名、域名标题、IP地址、开放端口、资产指纹、网站截图、移动端暴露面,并且能采集对应暴露资产的访问截图向用户举证,及对应暴露资产存在的漏洞。 |
|
| ▲为了保证安全监测的准确率和服务质量,服务商应当支持为用户防火墙等安全设备自定义配置安全规则,以满足日益复杂的安全趋势所带来的安全监测需求。 |
|
| ▲服务商安全专家每季度对防火墙等安全设备的防护策略进行检查,确保安全设备上的安全策略始终处于最优水平,针对威胁能起到最好的防护效果。服务商云端服务平台应当具备丰富的策略检查工具,支持排查防火墙等安全设备防护策略配置的合理性。 |
|
| ▲服务商承诺对服务范围内发现的每一个高危可利用漏洞提供防护规则,并且承诺防护率达到99%;通告给用户的各类安全事件的准确率不低于99%;服务范围内的所有安全事件的闭环处置比例达到100%。 |
注:
①指标按重要性分为“★”和“▲”。★代表实质性指标,不满足该指标项将导致投标被拒绝,▲代表重要指标。
②投标人须提供“★”和“▲”相关指标项要求的证明材料,未提供有效证明材料或证明材料中内容与所填报指标不一致的,该指标按不满足处理。
③针对招标文件中的每条技术参数要求,甲方有权根据自身需求在供应商中标后要求供应商针对所投产品进行某个或全部功能的演示操作,如若出现不满足或者功能不达标情况,有权利废除该供应商的中标资格,****中心数据安全将扣留所提供设备以及保留追究其虚假应标的权利。
二、供应商资格要求
本项目不接受联合体参与谈判。
1. 一般资格要求:
(1)具有独立承担民事责任的能力
(2****商行****机关在**企业信用信息公示系统中列入严重违法失信企业名单
(3)未被“信用中国”网站(www.****.cn)或各级信用信息共享平台中列入失信被执行人名单
(4)被采购人列入不诚信供应商名单或被采购人处罚不得参与采购项目
(5)谈判授权书
(6)有依法缴纳税收和社会保障资金的良好记录
(7)能提供正规的增值税专用发票
(8)谈判供应商必须是谈判货物的制造商或经销商或代理商,谈判供应商为经销商或代理商的,须提供相关的证明文件(原厂开具的项目授权书及售后服务承诺书盖章文件)。
2. 特定资格要求:
(1)针对本次防火墙配套的服务平台应当做好严格的安全防护,并严格按照《信息安全技术—网络安全等级保护基本要求》完成等级保护测评工作,服务平台至少通过等级保护三级测评,内容中必须明确指出该平台用于为用户提供7*24小时的安全托管服务。(提供报告相关页截图)
(2)所投防火墙生产厂商需具备中国网络安全审查****数据中心颁发的《信息安全服务资质认证证书软件安全开发服务资质》一级证书。
3. 供应商人员资质要求
(1)项目实施人员必须为原厂技术工程师,工程师人数≥2,需要提供工作证明及相关产品技术认证资质证明。
(2)实施期间上门实施人员不少于2人,并提供现场培训。
三、采购文件的获取
1. 【即日起】至【2026-06-11 17:00:00】
2. 获取方式:投标人将联络信息(项目名称、投标人、联系人、联系电话、电子邮箱地址)发送至邮箱(itsupport@hbhk.****.cn),我司将在确认供应商一般资格要求后于一个工作日内将采购文件发送至投标人电子邮箱。
3. 如对采购文件有疑义,应于响应文件递交截止日期3日前提出书面质疑材料。加急标书代写
四、响应文件的递交:
1. 响应文件递交截止时间:2026-06-16 09:00:00递交方式及地点:本项目采用线下谈判:供应商应在响应文件递交截止时间前,以直接送达方式递交响应文件。加急标书代写
2. 拟谈判时间:2026年06月16日09:00(**时间)。
3. 响应文件递交地址:**省**市**国****基地信息部。加急标书代写
4. 响应文件接收人:高先生
5. 谈判地址:**省**市**国****基地信息部。
五、响应文件开启时间及地点加急标书代写
1、响应文件开启时间:2025-06-16 09:00:00加急标书代写
2、开启地点:**省**市**国****基地信息部
六、联系方式
采购人:****
联系人:高先生
联系电话:0311-****3193
项目地址:****国际机场****南基地
七、质疑、投诉反馈途径
如供应商对本项目采购文件有疑问的,可在质疑有效期内将有效的质疑材料通过书面或电子邮件方式提交至采购人。
质疑材料联系人及电话:高先生0311-****3193,邮箱:itsupport@hbhk.****.cn。
如响应供应商对质疑回复结果不满意,或认为本次采购活动违反法律、法规或规章制度的,可在收到质疑回复2个工作日内进行实名投诉,投诉需加盖企业公章。
投诉材料联系方式:电话:0311-****7162; 邮箱:nscggl@hbhk.****.cn