黑龙江省北龙交通工程有限公司哈尔滨都市圈环线西南环段A3合同段管理中心网络安全防护设备采购项目招采公告

发布时间: 2026年09月14日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000
相关单位:
***********公司企业信息
***********公司企业信息
招标类型: 物资设备类
公告类型: 采购公告
招标编号: ****
采购经办人: 杨晓宇
发布日期: 2026-09-14 16:30:00
截止时间: 2026-09-18 00:00:00 加急标书代写
开标时间: 2026-09-20 09:00:00 加急标书代写
投标截止时间: 2026-09-20 09:00:00 加急标书代写
报名开始时间: 2026-09-15 00:00:00
缴费截止时间: 2026-09-20 09:00:00 加急标书代写
距报名结束:
正文内容

询 比 公 告

****(以下称“采购代理机构”),根据《****国资委出资企业阳光采购监督指导意见》(黑国资产(2019)156 号)《电子采购交易规范非招标方式》(GB/T43711-2024)《关于明确出资企业阳光采购工作有关事项的通知》(黑国资产权(2024)126号)《****集团有限公司阳光采购管理办法(试行)》(黑建投发〔2024〕145 号)的有关规定,对******都市圈环线西南环段A3****中心网络安全防护设备采购项目进行询比采购,公告内容如下:

一、项目概况

1.1招标编号:****

1.2项目名称:******都市圈环线西南环段A3****中心网络安全防护设备采购项目

1.3采购内容:

序号

清单名称

技术参数

单位

数量

预算单价

预算总价

税率

1

防火墙

至少提供 10 个千兆以太网电口,6 个千兆以太网光口,2 个万兆以太网光口,提供至少 2个硬盘槽;
开启 IPS 吞吐至少 1.5G,开启 IPS 视频终端接入数量不小于 300 路;
提供至少三年的应用识别特征库升级服务;
运行模式支持路由模式、透明模式、混杂模式;交换机端口有端点接入,能够立即发现,并进行精准识别,识别信息包括:端点的 IP、MAC、所属区域、端点类型、操作系统、厂商信息,在线状态、合规状态
主动感知入网端点,并进行精准识别,识别信息包括:端点的 IP、MAC、所属区域、端点
类型、操作系统、厂商信息,在线状态、合规状态;
设备准入控制:基于白名单机制只允许授权 IP、MAC 地址认证通过,能够主动将非法端点加入黑名单,并阻断非法端点的接入
将接入网络中的网络设备、终端信息,与资产库进行比对核查,自动发现并识别私接仿冒等非法端点
能够对在线状态、合规状态、端点类型、厂商、操作系统、MAC 地址等信息发生变化的端点,进行实时告警
用户准入控制:能够支持多种用户准入方式;
支持视频终端安全性检查,能够发现基于 HTTP 的默认口令/弱口令等安全风险
提供攻击检测和防护功能,包括安全漏洞攻击、口令穷举暴力猜测
提供针对视频存储平台、视频管理平台等 web 服务的应用层攻击检测功能,包括 SQL 注入攻击、XSS 攻击
提供视频专网入侵攻击特征自定义能力;
支持资产监控、业务报表、IP 地址可视化、大屏监控支持 GIS 地图(在线和离线)、端点拓扑、端点注册、端点特征;

1

38520

38520

13%

2

堡垒机

机架式软硬一体2U设备,至少 6 个千兆电口,4个千兆光口,1 个 console 管理口,硬盘容量至少 4TB,冗余电源,至少授权 450 个被管**数,包含三年硬件维保服务;
支持添加一台或多台协议代理服务器,分担堡垒机主服务器性能压力,便于提高整体性能;并支持限定不同的协议代理服务器节点访问不同的**;多协议代理服务器节点可访问相同**时实现自动负载均衡;堡垒机主服务器集中管理配置和收集展现日志信息;
支持改密的**包括:Linux、Unix、Windows(采用 RPC 方式)、AIX 以及数据库 Oracle、SqlServer、PostgreSQL、MySql、DB2、Informix 、SYBASE;
实现数据库命令级审计,支持的数据库类型包括:Oracle(支持 ORACLE RAC)、SQLServer、IBM DB2、Sybase、IBM Informix Dynamic Server、MySQL、PostgreSQL、teradata,不需采用数据镜像方式实现,以免增加部署的复杂性和网络负担;
支持窗口标题审计,并支持通过窗口标题内容检索定位回放;
支持 web 页面防跳转功能,进行 http/https 访问过程中,运维人员仅允许访问授权地址;
双因素认证:支持对不同用户设置不同认证方式组合的双因素认证;
支持网口聚合功能:网口聚合主备模式,防止链路单点故障,网口聚合负载均衡模式,提高链路带宽;
支持以 Syslog 对外发送登录日志、业务管理日志和运维审计日志;

1

124920

124920

13%

3

视频安全网关

至少提供 10 个千兆以太网电口,6 个千兆以太网光口,2 个万兆以太网光口,提供至少 2个硬盘槽;
开启 IPS 吞吐至少 1.5G,开启 IPS 视频终端接入数量不小于 300 路;
提供至少三年的应用识别特征库升级服务;
运行模式支持路由模式、透明模式、混杂模式;交换机端口有端点接入,能够立即发现,并进行精准识别,识别信息包括:端点的 IP、MAC、所属区域、端点类型、操作系统、厂商信息,在线状态、合规状态
主动感知入网端点,并进行精准识别,识别信息包括:端点的 IP、MAC、所属区域、端点
类型、操作系统、厂商信息,在线状态、合规状态;
设备准入控制:基于白名单机制只允许授权 IP、MAC 地址认证通过,能够主动将非法端点加入黑名单,并阻断非法端点的接入
将接入网络中的网络设备、终端信息,与资产库进行比对核查,自动发现并识别私接仿冒等非法端点
能够对在线状态、合规状态、端点类型、厂商、操作系统、MAC 地址等信息发生变化的端点,进行实时告警
用户准入控制:能够支持多种用户准入方式;
支持视频终端安全性检查,能够发现基于 HTTP 的默认口令/弱口令等安全风险
提供攻击检测和防护功能,包括安全漏洞攻击、口令穷举暴力猜测
提供针对视频存储平台、视频管理平台等 web 服务的应用层攻击检测功能,包括 SQL 注入攻击、XSS 攻击
提供视频专网入侵攻击特征自定义能力;
支持资产监控、业务报表、IP 地址可视化、大屏监控支持 GIS 地图(在线和离线)、端点拓扑、端点注册、端点特征;类型、操作系统、厂商信息,在线状态、合规状态;
设备准入控制:基于白名单机制只允许授权 IP、MAC 地址认证通过,能够主动将非法端点加入黑名单,并阻断非法端点的接入
将接入网络中的网络设备、终端信息,与资产库进行比对核查,自动发现并识别私接仿冒等非法端点
能够对在线状态、合规状态、端点类型、厂商、操作系统、MAC 地址等信息发生变化的端点,进行实时告警
用户准入控制:能够支持多种用户准入方式;
支持视频终端安全性检查,能够发现基于 HTTP 的默认口令/弱口令等安全风险
提供攻击检测和防护功能,包括安全漏洞攻击、口令穷举暴力猜测
提供针对视频存储平台、视频管理平台等 web 服务的应用层攻击检测功能,包括 SQL 注入攻击、XSS 攻击
提供视频专网入侵攻击特征自定义能力;
支持资产监控、业务报表、IP 地址可视化、大屏监控支持 GIS 地图(在线和离线)、端点拓扑、端点注册、端点特征;

1

119720

119720

13%

4

安全网关

双电源;至少配置 6 个 10/100M/1000M 自适应千兆电接口;4 个千兆 SFP 接口;不少于 60GSSD硬盘;防火墙吞吐 10/20G,包含三年硬件维保服务;
默认支持下一代防火墙访问控制、入侵防御、网络防病毒、上网行为及 URL 分类管理、流控和 IPSecVPN 模块;
支持透明、路由、混合、旁路等部署模式;
支持静态路由、动态路由(RIP、OSPF、BGP4);
支持基于入接口、源地址、目标地址、服务端口、应用类型、域名的策略路由;
支持主-主和主-备模式,主备模式下支持基于设备优先级的主设备抢占功能;
支持基于接口/安全域、地址、用户、服务、应用和时间的防火墙访问控制策略;
支持并开通基于线路和多层通道嵌套的带宽管理和流量控制功能;
支持基于硬件的底层虚拟化,各个虚拟防火墙之间完全隔离,可运行不同的防火墙版本,拥有完全独立的 CPU、内存、接口等**,每个虚拟防火墙均提供完整的安全功能,包括防火墙、入侵防御、防病毒、上网行为管理和流控、VPN、IPv4/IPv6 双栈等;
提供 SQL 注入攻击、XSS 攻击的检测和防御功能,对 Web 服务系统提供保护;
支持基于威胁情报云的动态防护功能,防火墙支持将用户对互联网的访问信息发送至
威胁情报云进行实时情报查询及防护;
支持并开通 IPSec VPN 和 L2TP VPN,产品实配 IPSec VPN 隧道数量不少于 5000 条;

2

109310

218620

13%

5

物联网安全网关

支持与省级平台进行数据对接及联动。
提供 4 个千兆光接口、4 个千兆电接口、2 个万兆光接口、双电源。
支持基于协议特征的白名单准入功能,协议在白名单中的数据流能够通过设备,协议不在白名单中的数据流会被阻断。
支持 PC 终端资产入网自动触发风险检测,并可基于检测结果实现对入网 PC 的管控。

1

120760

120760

13%

6

日志审计系统

1、硬件2U设备;内存≥16G;硬盘≥4T;电源规格:冗余电源 国标;电源额定功率,风扇个数≥3;风道:**风 后出风;Console口:1个;USB:USB2.0*2;网络接口:至少业务口(千兆电):4个,业务口(千兆光):4个(含2个千兆SFP多模光模块),管理口(千兆电):1个,HA口(千兆电):1个;接口扩展槽:2个;
2、授权资产数550个;数据平均处理能力10000EPS

1

114160

114160

13%

7

防病毒客户端

1、提供客户端软件500个
2、客户端支持Windows7、Windows 10 、Windows11、**V10、统信V20、Linux操作系统
3、支持对终端进行管控,可对终端进行病毒查杀

1

93690

93690

13%

8

网络准入系统

1、硬件1U设备;CPU:3.9GHz 2核4线程;CPU数量:1;内存:8G内存*2;硬盘:2T硬盘*1;电源规格:单电源 国标;电源额定功率:250W;风扇个数:3;风道:**风 后出风;Console口:1个;USB:USB2.0*2;网络接口:业务口:4电2BP,管理口(千兆电):1个,HA口(千兆电):1个,不支持Bypass;光模块:自带光模块;接口扩展槽:1个;4千兆光网卡 1.0;
2、授权资产数1000个;最大并发数800个;

1

93530

93530

13%

9

VPN设备

标准机架设备;
冗余双电源;
千兆电口 8 个、千兆光口 4 个;
防火墙吞吐 40G、国密加密吞吐率 1G;
支持国密算法;
支持动态多点加密组网功能,网络扩展时仅需要配置新增节点,****中心和分支节点;
并且全内置硬件加密芯片,支持主流的商业加密算法,包括:AES、DES、3DES 等;
支持 IPSecVPN 内层访问控制
支持 IPSecVPN 组播、广播、网上邻居
支持域名建立连接
支持 PC 终端使用包括 Windows、Mac OS、Linux支持移动客户端 IOS、Android
支持 IE、Windows EDGE、Chrome、Firefox、Safari,Opera 浏览器登录
支持在用户组的基础上,根据角色的不同,组合关联不同的**权限
支持 SSLVPN **列表界面上的用户授权**隐藏
支持 Local DB 、USB KEY、短信认证、硬件特征码、动态令牌、数字证书认证、LDAP、RADIUS、等认证方式
需支持 IPSec VPN、L2TP VPN 等 VPN

1

48720

48720

13%

10

SSL VPN

****中心部署 SSL VPN 设备,实现收费站、****中心、省中心之间加密传输数据,保证数据的完成性和保密性。
主要性能、功能如下:
2U 机架式服务器硬件设备,配置冗余电源,硬盘≥2TB;开启三年高级规则检测及防病毒功能,三年软件硬件维保
千兆电口≥4 个,支持接口扩展,接口板扩插槽≥2 个;
网络流量处理能力≥2Gbps,事件处理能力≥8000 条/秒;
支持 IPv4/IPv6 双协议栈全流量解析,支持 Vxlan、MPLS 等网路流量的解析检测;支持导入 HTTPS 证书,对加密流量进行解密及还原;
支持网页文件、图形文件、压缩文件、Windows 执行文件、Linux 执行文件、脚本文件、移动终端文件等文件的病毒检测;
支持对物联网协议,如 Modbus,NIP/CIP,NP3 的深度解析和还原;
支持对检测的告警事件结合双向检测机制、元数据、原始数据包和研判模型进行深层次研判给出告警事件的攻击结果,可识别的攻击结果至少包括:攻击尝试、攻击成功、正在利用;支持自定义规则,可结合用户业务进行深度检测,支持关联规则分析,可编写双向检测规则,兼容业 snort 规则,支持 lua 脚本规则定义,用于检测高级入侵事件;
支持资产自动化精准识别,粒度包含设备类型,资产名称,操作系统类型(如 Windows,linux 等),MAC 地址,IP 地址,端口等资产信息;
支持范围威胁取证,可设置告警前后 N 个数据包文件存储和下载,用于取证分析。

1

87030

87030

13%

11

运维安全网关

在运维管理区部署运维安全网关,****中心所有资产、设备的统一运维管理、集中运维权限管理、集中运维审计。
运维安全网关配置一个管理接口,该接口连接交换机,并确保运维安全网关地址与被管控设备之间路由可达。
在运维安全网关上添加运维人员账号并与动态口令卡绑定,授权能访问的资产和可执行的运维命令,实现运维统一管控。所有针对服务器、网络设备以及安全设备的运维操作必须通过运维安全网关进行接口跳转,所有的运维访问操作将被记录供事后审计,通过详细的权限分配和**管理,划分系统管理员、安全审计员和安全管理员,明确不同岗位的访问权限,同时自定义高危操作,可禁止某些高风险运维指令的执行。
主要性能、功能如下:
2U 机架式硬件设备,配置冗余电源;
千兆电口≥6 个、千兆光口≥4 个,支持接口扩展,接口板扩展插槽≥2 个,内置硬盘 2T;物理旁路,逻辑串联模式,无需镜像、无需改造现有网络结构;
支持自定义用户手册,运维人员能够下载用户手册,快速掌握系统使用方法。
支持调用终端电脑上的私有运维工具,支持扫描私有运维工具并生成工具配置,简化运维人员使用配置过程且不强制改变运维人员习惯;
提供客户端运维模式,整个运维过程无需安装 Active 或 Java 类控件;
支持运维屏幕水印,运维人员无法设置水印内容,强化运维数据安全;
配套提供 Windows 服务器一台,用于安装应用发布服务器;30 个动态口令卡(国密算法),用于运维人员双因子认证;
实配无限资产接入授权。

1

119720

119720

13%

12

网络准入

****公司部署一套网络准入系统,实现中心及所辖路段的资产准入功能。
网络准入系统工作流程具有无需安装客户端的特性,支持包括 802.1x、策略路由、VLAN隔离、DHCP 等多种先入控制技术,提供多场景的准入控制能力,适可实现“设备可知“、”入网可信“、”边界可控“、”行为可管”的网络准入管理功能,对网络中的用户、终端、网络、应用进行全方位的管控。
主要性能、功能如下:
2U 机架式硬件设备,配置冗余电源;
千兆电口 10 个、千兆光口≥8 个,支持接口扩展,内置硬盘包括数据盘≥1TB、系统快速启动盘≥64G;
支持多操作系统备份,当常用系统运行出现故障,可以选择备用系统,快速恢复功能;
支持客户端准入控制模式、无客户端准入控制模式,适用于多种准入控制场景;支持多种准入控制技术,至少包括 VLAN 隔离准、802.1X 准入、镜像准入、EVG 准入等,并支持多种准入技术复用;
展示可网管型交换机接口状态,能够识别的状态至少包括接关闭、无终端接入、单终端接入、多终端接入、TRUNK 接入等;
支持私接 NAT 设备发现、告警、阻断,并可以针对 NAT 设备下接终端进行准入控制;
支持哑终端准入管理,记录并实时比对哑终端指纹信息,当发现指纹出现变化时可及时对其进行告警或阻断。
实配可管理终端数量≥1500 点、实配可管理哑终端数量≥200 点。

1

93170

93170

13%

13

态势感知

****中心部署态势感知平台一套。****中心,态势感知平台提供外部攻击分析、内部威胁分析、网络运维管理、应急响应处置等功能,能够从宏观角度展示全网安全状态,并对近期的风险态势进行预判,经过分析、研判,在微观角度精准化定位问题主机风险,智能化响应网络问题和安全问题。提供全方位,全天候态势感知的能力。
主要性能、功能如下:
软件系统,配套一台高性能服务器,服务器 CPU 不低于双路 24 核心、内存≥128G、硬盘≥3*2T、支持 Raid5、双千兆网卡、冗余电源;配置 500 资产,可进行各类风险态势呈现等等,三年软件硬件维保。
可收集网络设备、安全设备、服务器操作系统、数据库、中间件、重要终端的日志,并同一分析、同一存储;
支持日志采集、范化,支持日志多目标加密压缩转发,定时转发、支持日志压缩加密传输、加密存储;
支持资产管理,可根据资产的基本属性、安全属性(CIA 三性)、管理属性建档,可通过资产视图管理资产的各类信息;
支持安全数据的交互式分析、查询功能,支持内多种查询策略,并支持查询策略自定义;支持关联分析功能,提供图形化的关联分析编辑器,提供策略编辑向导;
支持设备运行状态监控,可监控网络设备、安全设备、操作系统、中间件等资产的运行信息,不同种类的监控目标可监控不同的运行参数,提供攻击过程分析功能,从攻击者角度出发进行综合分析,从而定位问题主机,快速响应,及时阻断攻击;
提供资产分先评估功能,对资产价值、脆弱性、攻击威胁等风险要素进行赋值,引用风险计算模型,进行风险量化评估。

1

364360

364360

13%

14

应用交付安全网关

****公司部署安全应用交付全网关设备,实现边界处的访问控制、流量控制、应用交付、 入侵防御、网络防病毒功能。
1、.2U 机架式硬件设备,配置冗余电源;
2、千兆电口≥6 个、千兆光口≥4 个,万兆 SFP+接口≥2 个,支持接口扩展;
3、整机吞吐≥20Gbps;最大并发数≥600万;最**建数≥50万/秒;
4、支持NAT44、NAT66、跨协议转换三种NAT转换策略;支持双向地址转换,且可以根据时间段设置地址转换策略时间规则;支持黑名单功能,可以配置源IP、目的IP、端口、协议、生效时间等。
5、支持网关模式、单臂模式部署两种方式;同时支持透明模式和路由模式混合部署
6、支持策略分析能力,支持控制策略、上网策略、带宽策略、策略路由、NAT策略等进行策略分析,展示问题策略数量和所占百分比、有问题的策略详情、策略宽松的分布情况等;
7、系统应支持资产识别,内置指纹信息库,能够自动发现网络环境中的资产,覆盖网络摄像头、电信设备、呼叫中心、温湿度变送器等多种设备类型。系统还应支持资产扫描、漏洞扫描、弱密码扫描功能,能够下发扫描任务,提升安全可视化能力;
8、支持主备模式、主主模式等多种冗余机制,提升系统可靠性与业务连续性;
9、支持自定义漏洞模板扫描漏洞测试,根据默认漏洞模版扫描漏洞测试;

1

114510

114510

13%

15

终端安全防护

****中心部署终端安全防护系统。****中心服务器和客户端程序组成。中心****管理中心、客户端程序部署于在网终端计算机和服务器,****中心****收费站的各类计算机终端。
终端安全防护系统采用的轻 Agent、重 Server 产品架构,打破传统安全以合规约束的安全防护理念,转变为更加灵活、精确、智能的注重全量的终端信息采集、信息关联分析得到当前终端主机的安全状态以及安全风险,采用最小化影响的微隔离方式抑制安全威胁。通过完善的分析技术通过终端所产生信息的分析能力对于终端所面临的已知、未知的安全威胁进行全面防护。
主要性能、功能如下:
软件系统,配套一台高性能服务器,服务器 CPU 不低于双路 24 核心、内存≥128G、硬盘≥3*2T、支持 Raid5、双千兆网卡、冗余电源;
客户端支持部署于 Windows、Linux 等主流操作系统,支持离线安装、命令行安装、Portal引导安装;
支持全量记录终端运行过程信息,至少包括关键进程、网络、服务、文件、注册表、命令行、账户操作、应用执行、自启动项、外设等;
能够对终端的运行环境进行基线核查,核查项目至少包括补丁漏洞检查、防火墙状态检查、远程桌面状态检查、共享目录检查、共享打印机检查、文件共享检查、屏保状态及时间检查、非法外联检查、终端密码弱口令检查。支持终端安全评分功能,根据安全基线规则内容对终端进行动态综合评分及分;
支持多种病毒查杀模式,至少包括智能变频、速度最快、性能最佳等查杀模式,支持定病毒文件查杀类型、文件大小上限来提升病毒查杀效率;
支持勒索病毒专杀、挖矿病毒专杀;
支持日志与告警信息转发,转发方式至少包括 syslog、kafka;支持威胁溯源,提供进程关联溯源、网络连接溯源、文件移动溯源能力,追溯威胁源头;支持全网终端威胁分析与展示,通过可视化大屏进行数据聚合展示,了解全网安全动态;实配 Windows 操作系统客户端管理授权≥500 点,Linux 操作系统客户端管理授权≥50 点。

1

106180

106180

13%

16

防病毒软件

1、提供客户端软件100个
2、客户端支持Windows7、Windows 10 、Windows11、**V10、统信V20、Linux操作系统
3、支持对终端进行管控,可对终端进行病毒查杀

1

10200

10200

13%

17

综合威胁检测

****公司部署综合威胁检测系统,系统使用双向数据流检测力,提供高级威胁检测、威胁情报应用、攻击模型自动化分析、重点保护对象分析、网络脆弱性分析、全流量威胁可视化等功能。
1、配置多个监听接口,分别连接主、备核心交换机配置的镜像端口;配置 1 个管理接口,与安全管理交换机相连,实现网络运维与管理。
主要性能、功能如下
2、2U 机架式服务器硬件设备,配置冗余电源,硬盘≥2TB;开启三年高级规则检测及防病毒功能,三年软件硬件维保
3、千兆电口≥4 个,支持接口扩展,接口板扩插槽≥1 个;
4、网络流量处理能力≥2Gbps,事件处理能力≥8000 条/秒;
5、支持 IPv4/IPv6 双协议栈全流量解析,支持 Vxlan、MPLS 等网路流量的解析检测;支持导入 HTTPS 证书,对加密流量进行解密及还原;
支持网页文件、图形文件、压缩文件、Windows 执行文件、Linux 执行文件、脚本文件、移动终端文件等文件的病毒检测。
6、支持对 5G 协议,如NGAP、NAS、GTP-U、PFCP 的深度解析和还原;
7、可支持沙箱逃逸检测,当恶意文件进行逃逸尝试,在沙箱报告中进行体现。
8、支持对检测的告警事件结合双向检测机制、元数据、原始数据包和研判模型进行深层次研判给出告警事件的攻击结果,可识别的攻击结果至少包括:攻击尝试、攻击成功、正在利用;支持自定义规则,可结合用户业务进行深度检测,支持关联规则分析,可编写双向检测规则,兼容业 snort 规则,支持 lua 脚本规则定义,用于检测高级入侵事件;
9、支持资产自动化精准识别,粒度包含设备类型,资产名称,操作系统类型(如 Windows,linux 等),MAC 地址,IP 地址,端口等资产信息;
10.支持对邮件中的附件和二维码进行深度检测,可以检测出附件是否为恶意文件,可以检测出二维码是否为钓鱼,如附件是压缩包形式,可以提取出压缩密码,对文件进行解密检测。

1

197800

197800

13%

18

安全网关

标准1U设备;
双电源400-600W;
2核4线程单颗CPU;硬盘:1T:
内存:8G;
服务端模式:最大支持30个服务;SSL(SM2):单向**:2.3KTPS;双向**:1KTPS;
吞吐:1.05Gbps:并发连接:SM2:50000;签名:SM2:3KTPS;验签:SM2:2.2KTPS2;

2

96820

193640

13%

19

下一代防火墙

1、标准2U设备,冗余电源,标配千兆电口≥16个,SFP千兆光口≥2个,SFP+万兆光口≥4个;可扩展插槽≥2个,RJ45口≥1个,USB接口≥2个,CPU≥8核,内存≥16G,硬盘≥64G SSD;2、防火墙吞吐率≥45Gbps,并发连接数≥1000万,每秒**连接数≥22W 出厂标配AV、URL、应用协议特征库授权≥三年;含原厂软硬件≥3年质保及原厂≥3年售后服务;3、支持基于接口/安全域、地址、用户、服务、应用和时间的防火墙访问控制策略及会话控制策略,包括总连接数控制、每秒总**连接数控制、每IP总连接数控制、每IP**连接数控制。4、支持IPS抓包取证,可选择将产生IPS事件的会话所有报文进行存储,并与IPS事件关联一键导出。5、支持HTTP的异常检测,包括版本、方法、URL、头域字段、传输文件等的合规性检查。6、支持检测WEB攻击事件,包括:SQL注入,XSS跨站脚本攻击,PHP代码注入,WEBSHELL攻击、信息泄漏等问题。7、支持通过主动及被动探测方式,识别终端类型(至少包括:PC、网络打印机、网络摄像不具备机、网络设备、防火墙、负载均衡等),支持多种资产异常告警选项包括MAC地址、操作系统、厂商、类别、指纹等。;8、支持资产行为画像,通过资产的连接关系、应用、应用流量、并发连接等的图形化展示。;9、支持DNS透明代理功能,可将指定范围内的DNS请求自动重定向至管理员指定的DNS服务器,且支持多台DNS服务器的负载均衡。

2

46330

92660

13%

20

网闸

1、支持双系统引导,通过管理平台控制系统启动顺序,当前系统出现异常时,自动切换到备份系统,并支持系统相互备份和自动还原功能。2、文件同步支持SMBFS、SAMBA、NFS等文件传输协议,可以实现内网到外网、外网到内网、双向的文件传输;3、支持文件传输方向可控,实现单向或双向传输;4、支持对同步的文件进行病毒检测;5、支持文件断点续传功能;6、支持对传输文件的文件名检测机制;7、文件同步支持时间段的控制:时间段可以是一次性执行、某个时间段执行、周期循环执行三种方式;;8、支持对文件内容智能语义分析,对指定文件的内容关键字过滤,确保只有符合保密、安全策略的数据文件才允许被同步;提供语义分析系统软件著作权登记证书;9、支持ORACLE、SYBASE、MySQL、SQL Server、DB2等主流数据库同步和支持国产达梦、人大金仓、南**用、神州通用等数据库的同步;10、数据库同步应用可通过灵活的同步机制保证安全等级不同的网络中的量),同步模式支持单向和双向同步;15、支持GIS数据发布同步模块,支持GIS数据中点、线、面数据实现同步;16、数据库同步支持大字段、1G以上字段,数据库同步支持空间数据库、空间字段,支持上亿级别数据的数据库同步。20、提供对Oracle 、DB2、SyBase、SQL Server、MySql等主流数据库和支持国产达梦、人大金仓、南**用等数据库的安全访问,实现内外网之间数据库及表内容安全传输;21、支持客户端安全访问网络另一侧的数据库服务器的功能;22、支持DCS/SCADA生产网络与办公网络之间的OPC应用数据的传输,支持同步、异步监测数据的传输;23、只需绑定固定的一个起始端口即可满足动态端口的数据传输;24、支持DCS/SCADA生产网络与办公网络之间的IEC应用数据的传输;支持协议、ASDU地址域、信息对象地址、传输原因及控制命令;25、支持根据源IP、源端口、目的IP、目的端口自定义IEC规则;26、支持动态数据通道建立,并可对访问端口号自定义;可提供对本机FTP虚拟服务地址和端口的自由定义设置;27、支持对FTP主动、被动传输模式的转换,并可灵活设置允许或禁止传输;28、支持用户上网时段控制策略;29、持代理模式;支持URL地址过滤;30、支持病毒检测:对文件交换进行病毒检测和过滤;支持病毒库在线升级和手动升级;31、具有实时入侵检测机制;支持对BasicAttack、 SMTP、FTP、DNS、DOS/DDOS 攻击、PortScan 的检测;32、必须通过内网主机系统来管理和配置网闸,而不是采用低安全的管理方式,如采用内外网口分别管理和配置网闸;系统登录界面采用USBkey和用户名与密码双因子进行认证;33、支持IPV4/IPV6双60000.00栈接入,必须通过IPv6协议一致性检测;34、支持多网口链路聚合,实现内网网口和外网网口链路备份,分发策略支持Layer2、Layer2+3、Layer3+4;35、支持配置同步;通过独立的热备端口或普通业务端口实现双机热备;36、负载均衡功能,支持至少四种业务的负载均衡,包括数据库同步负载均衡、FTP同步负载均、文件共享同步负载均衡、路由映射负载均衡等;37、记录内网预警信息日志、内网FTP同步日志、FTP代理日志、邮件发送日志、邮件接收日志、用户登录日志、内网链路日志、内网双机热备日志、文件共享同步日志、数据库同步日志、管理员日志;38、记录外网预警信息日志、外网FTP同步日志、FTP代理日志、文件发送日志、文件接收日志、用户登录日志、外网链路日志、入侵检测日志、文件共享同步日志等;39、支持备份和恢复功能,能对系统的各业务模块、通信配置分别等进行备份和恢复;40、支持对访问源地址、目的地址、源端口、目的端目进行访问控制。

1

62460

62460

13%

合计

****370.00

1.4交货地点:**都市圈环线西南环A3合同段施工现场。

1.5交货期:自合同签订之日起 7 日内交付全部货物(上述时间仅作为编制投标文件的统一标准,实际供货期限按招标人合同相关条款规定执行)。

1.6质量标准:符合现行国家、行业、地方质量验收标准及相关专业验收规范,满足招标人需求,达到合格标准。

1.7质保期:交工后 2 年。

1.8验收标准:TG/T3673—2025《公路机电工程施工技术规范》。

1.9付款方式:无预付款,甲方在完成对发票及货物验收的确认无误后,且乙方在付款前提供相应付款单的前提下,向乙方支付相应款项。具体按照(合同签订生效后,所有材料到达现场后90天之内支付货款60%;通过业主验收合格后90个工作日内,甲方向乙方支付至结算值的97%)执行。 其中预留 3%的结算款项作为质量保证金留存,待在交工验收合格两年后,如乙方供应物资无质量问题,甲方将质保金无息返还乙方。

1.10结算方式:项目采购数量以实际要求到场数量为准,乙方按甲方要求的货物数量送达指定现场后,经甲方完成检验且确认无误,双方进入结算流程。乙方需在结算当月向甲方提供与结算货物金额一致、符合国家税务规定的 13%税率的电子发票(增值税专用发票)。乙方应确保所提供的发票合法、有效、准确,且符合税务规定及甲方的管理要求。

1.11最高限价:****370.00元(备注:最高限价为已包含材料价格、税金、运输费、装卸费、安装费等其他一切费用,采购人不在支付任何费用)。

二、意向供应商资格要求

2.1意向供应商依法成立,具有有效的营业执照。

2.2意向供应商及其法定代表人(负责人)近三年(时间从公告发布之日起算前三年)无行贿犯罪记录,以中国裁判文书网(https://wenshu.****.cn/)查询结果为准,如有行贿犯罪记录,不得参加本项目。

2.3意向供应商未被列入企业严重违法失信企业名单及企业经营异常名录,以国家企业信用信息公示系统网站(http://www.****.cn/)查询结果为准,被列入上述名单或名录的意向供应商不得参加本项目。

2.4意向供应商及其法定代表人(负责人)未被列入失信被执行人名单,以“中国执行信息公开网”(http://zxgk.****.cn/)查询结果为准,被列入上述名单的意向供应商不得参加本项目。

2.5意向供应商具有依法缴纳税收和社会保障资金的良好记录,无偷税漏税行为。在经营活动中没有违法、违规和重大法律纠纷。

2.6与采购人存在利害关系可能影响采购公正性的法人,其他组织或者个人,不得参加本项目,否则按无效标处理。法定代表人(单位负责人)为同一人或存在控股、管理关系或存在董事、监事、高级管理人员交叉任职、关键岗位人员存在亲属、雇佣关联或存在其他相关联等情形的不同企业,不得参加本项目,否则按无效标处理。

2.7本项目不允许联合体参加。

2.8本项目采用资格后审方式,主要资格审查标准、内容等详见采购文件,只有资格审查合格的意向供应商才有可能被授予合同。

三、采购文件的获取

3.1凡有意参加的意向供应商,请****集团智慧采购平台(https://www.****.com/)按要求进行实名会员注册及选择项目报名、下载询比文件。报名及购买询比文件时间为2026年09月15日00:00至2026年09月18日00:00(**时间)。

3.2意向供应商报名时提交以下材料:

(1)营业执照扫描件并加盖公章;

(2)投标人联系人为法定代表人须提供法人身份证,非法定代表人的须提供授权委托书并加盖公章。

(3)获取文件登记表,投标人详见附件需自行下载。

3.3文件费500元(文件费递交账户与保证金递交账户一致),逾期不售,售后不退。【缴纳文件费后留存汇款凭证,将凭证截图或照片电子版上****集团智慧采购平台对应位置,否则报名无效,报名审核通过后联系代理机构线下获取文件】

四、响应保证金

4.1采购保证金形式:公对公汇款或投标保函。

4.1非保函递交方式:由投标人从企业工商注册所在地基本账户拨付至****设立的专用账户,且投标保证金的付款单位与投标单位的名称必须一致。

开户名称:****

开户银行:****银行****公司哈达支行

账 号:140********0071937

行 号:402****01584

4.2投标保证金金额:10000.00元(大写:壹万元整)。

4.3缴费截止时间:2026年09月20日09时00分。加急标书代写

4.4投标保证金退还及其他注意事项:

(1)投标人汇款后须经****银行保证金是否存在退汇的情况。

(2)保证金到账截****银行实时对账单中收到此款项的时间为准。缴纳保证金后留存汇款凭证,在缴纳保证金截止时间前将凭证截图或照片电子版上****集团智慧采购平台(www.****.com)对应位置,未上传的无效文件,因此造成后果投标人自行承担。加急标书代写

(3)未中标的成交投标人投标保证金于成交公示发出后5日内无息退还;中标的投标人投标保证金于签订采购合同后5日内无息退回。

4.5投标保函有效期:同投标有效期为60日。

五、开标时间及地点加急标书代写

5.1开标时间:2026年09月20日09时00分。加急标书代写

5.2开标地点:**市**区群力第六大道君康大厦公寓楼1615室。加急标书代写

六、响应文件的递交

6.1递交截止时间:2026年09月20日09时00分。加急标书代写

6.2递交方式:线上递交,供应商须将电子版响应文件PDF格式上****集团智慧采购平台指定位置。

七、发布公告的媒介

****集团智慧采购平台(www.****.com)发布,其他网址转载无效。

八、中标服务费的收取

8.1自2026年4月13日(含)起,在睿采网平台发布采购公告的采购项目,按调整后标准收取中标服务费(调整后收费标准详见“收费方式与收费标准”部分)。

8.2收费方式与收费标准

8.2.1中标服务费由中标供应商自主缴纳,自2026年4月13日起,所有采购人在睿采网平台发布采购公告时,需在公告中增加中标服务费收取条款,通知报名投标供应商,条款应明确中标服务费收款账户信息、汇款备注及收费标准。

8.2.2本次采购收取中标服务费,中标供应商需在收到采购人通知中标后,在合同签订前将中标服务费电汇至平台账户;

账户账户名称:

**一****公司

开户银行:****开发区支行

银行账号:451********0000

对公账号汇款需备注:招采编号**

8.2.3非公对公汇款需备注:企业名称+招标编号。

(示例:**一****公司**)

8.2.4收费标准:

单笔采购中标额

中标服务费收取标准

20万元以下

免收费

20万元(含)至50万元

200元/次

50万元(含)至100万元

300元/次

100万元(含)至500万元

2000元/次

500万元(含)至1000万元

1‰

1000万元(含)至5000万元

0.8‰

5000万元(含)至10000万元

0.7‰

10000万元以上

0.5‰

8.3其他说明:

(一)如中标供应商未按要求及时缴纳中标服务费,平台有权拒绝发布相关招采项目的中标结果公告。

(二)中标供应商拒不缴纳中标服务费,与采购人私下直接签订采购合同的,平台有权拒绝承认其相关采购活动的合规性和有效性,有权拒绝提供相关信息系统服务及查验查证服务。

8.4本项目中标服务费由两部分组成,分别为:平台中标服务费(由睿采网收取)以及招标代****公司收取),请各潜在供应商熟知本项目中标服务费的组成。

九、其他

根据《中华人民**国招标投标法实施条例》有关规定,潜在投标人或者其他利害关系人对本招标公告有异议的,应当在获取采购文件期间以书面形式向采购人提出,书面异议材料应由法定代表人或其委托代理人签字并加盖单位公章,采购人将在收到异议之日起3日内作出答复。意向供应商或者其他利害关系人捏造事实、伪造材料进行异议和恶意缠诉的,将严格按照国家及省市有关规定严肃处理,给他人造成损失的,依法承担赔偿责任。

十、联系方式

公告存疑监督人:王先生

联系电话:180****6761

采 购 人:****

联系地址:**省**市**区浦西路169号

联 系 人:姚先生

电 话:182****1133

代理机构:****

地 址:**市**区群力第六大道君康大厦公寓楼1615室

联 系 人:王先生

电 话:0451-****2102

邮 箱:****@163.com


附件(1)
招标进度跟踪
2026-09-14
招标公告
黑龙江省北龙交通工程有限公司哈尔滨都市圈环线西南环段A3合同段管理中心网络安全防护设备采购项目招采公告
当前信息
标书代写
招标项目商机
暂无推荐数据
400-688-2000
欢迎来电咨询~