国家天文台高性能数据传输平台 高性能数据传输平台招标公告(中国科学院国家天文台2022)
中国科学院国家天文台高性能数据传输平台公开招标公告
项目概况
高性能数据传输平台 招标项目的潜在投标人应在采取网上发售方式获取招标文件,并于2022年11月10日 14点00分(北京时间)前递交投标文件。
一、项目基本情况
项目编号:TC220Q18N
项目名称:高性能数据传输平台
预算金额:349.0000000 万元(人民币)
最高限价(如有):349.0000000 万元(人民币)
采购需求:
高性能数据传输平台
具体详见附件
合同履行期限:总工期为合同签订后60个工作日内
本项目(不接受 )联合体投标。
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:
《中华人民共和国政府采购法》(主席令第68号)、《关于中国环境标志产品政府采购实施的意见》(财库[2006]90号)、《******关于建立政府强制采购节能产品制度的通知》(国办发【2007】51号)、《关于开展政府采购信用担保试点工作的通知》(财库【2011】124号)、《政府采购促进中小企业发展管理办法》(财库﹝2020﹞46号)、《财政部、司法部关于政府采购支持监狱企业发展有关问题的通知》(财库【2014】68号、《三部门联合发布关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)等。
3.本项目的特定资格要求:(1)在中华人民共和国境内注册,能够独立承担民事责任,有生产或供应能力的供应商,包括企业法人、其他组织或者自然人。(2)具备《中华人民共和国政府采购法》第二十二条关于供应商条件的规定,遵守国家、本项目采购人本级和上级财政部门政府采购的有关规定。(3)近三年内(本项目投标截止期前)被“信用中国”网站列入失信被执行人和重大税收违法案件当事人名单的、被“中国政府采购网”网站列入政府采购严重违法失信行为记录名单(处罚期限尚未届满的),不得参与本项目的政府采购活动。(4)从中招国际招标有限公司正式获得了本项目的招标文件。(5)法律、法规规定的其他条件。(6)本次招标不接受联合体。
三、获取招标文件
时间:2022年10月20日 至2022年10月27日,每天上午9:00至11:30,下午13:30至17:00。(北京时间,法定节假日除外)
地点:采取网上发售方式
方式:采取网上发售方式
售价:¥300.0 元,本公告包含的招标文件售价总和
四、提交投标文件截止时间、开标时间和地点
提交投标文件截止时间:2022年11月10日 14点00分(北京时间)
开标时间:2022年11月10日 14点00分(北京时间)
地点:北京市海淀区学院南路62号中关村资本大厦6层会议室
五、公告期限
自本公告发布之日起5个工作日。
六、其他补充事宜
本项目采用线上发售电子版招标文件方式,有意购买标书的潜在投标人,请在招标文件发售截止日前按以下步骤顺序进行操作,获取招标文件:
(1)首次注册供应商:登录“中招联合招标采购平台(http://www.365trade.com.cn)”(以下简称“平台”),点击“供应商入口”进行免费注册。
(2)已在平台注册过的潜在投标人,登录后点击“寻找商机”,找到本项目后点击“我要参与”,填写相应信息后“加入购物车”。
(3)在“我参与的项目”选择相应项目后的“购买招标文件”按钮,选择相应标包“去结算”,并进行下单操作,支付完成后可在线上下载招标文件。
(4)如有平台操作方面的疑问请按以下方式与技术支持联系:
客服电话:010-86397110、010-62108037(客服工作时间:周一至周五上午9时00分-11时30分,下午13时30分-17时00分)
七、对本次招标提出询问,请按以下方式联系。
1.采购人信息
名 称:中国科学院国家天文台
地址:北京市朝阳区大屯路甲20号
联系方式:王春松;010-64806230
2.采购代理机构信息
名 称:中招国际招标有限公司
地 址:北京市海淀区学院南路62号(中关村资本大厦)六层602B
联系方式:王胜杰;61954003、18210766939
3.项目联系方式
项目联系人:王胜杰
电 话: 61954003、18210766939
公告概要:
公告信息:
采购项目名称
高性能数据传输平台
品目
货物/通用设备/计算机设备及软件/其他计算机设备及软件
采购单位
中国科学院国家天文台
行政区域
北京市
公告时间
2022年10月20日 15:10
获取招标文件时间
2022年10月20日至2022年10月27日每日上午:9:00 至 11:30下午:13:30 至 17:00(北京时间,法定节假日除外)
招标文件售价
¥300
获取招标文件的地点
采取网上发售方式
开标时间
2022年11月10日 14:00
开标地点
北京市海淀区学院南路62号中关村资本大厦6层会议室
预算金额
¥349.000000万元(人民币)
联系人及联系方式:
项目联系人
王胜杰
项目联系电话
61954003、18210766939
采购单位
中国科学院国家天文台
采购单位地址
北京市朝阳区大屯路甲20号
采购单位联系方式
王春松;010-64806230
代理机构名称
中招国际招标有限公司
代理机构地址
北京市海淀区学院南路62号(中关村资本大厦)六层602B
代理机构联系方式
王胜杰;61954003、18210766939
附件:
附件1
第五章 任务书.pdf第五章 任务书.pdf
第五章任务书注1:本章任务书内容中带有“★”标记的条款,供应商应完全满足并在响应文件“★”标记条款详细应答表中逐条应答。否则将被视为实质性不响应,其响应文件将被拒绝。本采购项目主要是为CSST科学工作联合中心和国家天文台科学中心提供高性能数据传输平台,以满足科学研究所用。除了满足高通量数据传输,数据平台和网络还需满足国家对于信息系统与网络安全的管理要求。一、采购内容序号名称数量1万兆局域网核心交换机12万兆局域网接入交换机23科技网接入核心交换机14入侵防御15上网行为管理16WAF防火墙17日志审计系统18上网认证管理系统19出口防火墙110VPN1系统集成后,具备如下技术指标:与公有云连接的网络宽带不低于10Gb/s,科技网连接宽带不低于1Gb/s,总吞吐量支持不低于25Gbps,最大连接数支持不低于200000。二、设备详细技术参数1、万兆局域网核心交换机(1台)序号名称参数要求是否需要证明材料1★交换容量交换容量≥350Tbps(以官网最小值为准)是2★包转发率包转发率≥70000Mpps(以官网最小值为准)是3硬件要求模块化设计投标产品的硬件架构需要交换网板与线卡成垂直90°正交连接,背板走线为零,规避信号衰减,保证设备后续性能的可扩展性并提高设备的稳定性#为适应业界主流机柜的尺寸,设备高度≤10U,设备深度≤600mm;提供官网截图。#为适应业界主流机柜的尺寸,设备高度≤10U,设备深度≤600mm;提供官网截图。#为适应业界主流机柜的尺寸,设备高度≤10U,设备深度≤600mm;提供官网截图。是主控引擎与业务板卡完全物理分离,采用全分布式转发处理架构,独立主控引擎插槽≥2个,独立业务插槽数≥8个,独立交换网板插槽≥2个主控引擎与业务板卡完全物理分离,采用全分布式转发处理架构,独立主控引擎插槽≥2个,独立业务插槽数≥8个,独立交换网板插槽≥2个主控引擎与业务板卡完全物理分离,采用全分布式转发处理架构,独立主控引擎插槽≥2个,独立业务插槽数≥8个,独立交换网板插槽≥2个主控引擎支持集成硬件监控功能,能集中监控板卡、风扇、电源、环境。无需单独配置硬件监控板卡,降低整机功耗主控引擎支持集成硬件监控功能,能集中监控板卡、风扇、电源、环境。无需单独配置硬件监控板卡,降低整机功耗主控引擎支持集成硬件监控功能,能集中监控板卡、风扇、电源、环境。无需单独配置硬件监控板卡,降低整机功耗为保障核心设备的安全可靠性,要求所投产品端口浪涌抗扰度≥6KV(即具备6KV的防雷能力),投标时提供具有CMA或CAL或CNAS认证章的第三方权威机构检验报告证明为保障核心设备的安全可靠性,要求所投产品端口浪涌抗扰度≥6KV(即具备6KV的防雷能力),投标时提供具有CMA或CAL或CNAS认证章的第三方权威机构检验报告证明为保障核心设备的安全可靠性,要求所投产品端口浪涌抗扰度≥6KV(即具备6KV的防雷能力),投标时提供具有CMA或CAL或CNAS认证章的第三方权威机构检验报告证明是4#性能参数10GE端口可线速转发,且转发时延≤1.5us,40GE端口可线速转发,且转发时延≤1us,投标时提供具有CMA或CAL或CNAS认证章的第三方权威机构检验报告证明10GE端口可线速转发,且转发时延≤1.5us,40GE端口可线速转发,且转发时延≤1us,投标时提供具有CMA或CAL或CNAS认证章的第三方权威机构检验报告证明10GE端口可线速转发,且转发时延≤1.5us,40GE端口可线速转发,且转发时延≤1us,投标时提供具有CMA或CAL或CNAS认证章的第三方权威机构检验报告证明是4#性能参数支持单槽位1.6T带宽,单槽支持8个100G口线速转发,支是4#性能参数持实际测量,投标时提供具有CMA或CAL或CNAS认证章的第是4#性能参数三方权威机构检验报告证明是5虚拟化技术N:1虚拟化:可将2台物理设备虚拟化为1台逻辑设备,虚拟组内设备具备统一的二层及三层转发表项,统一的管理界面,并可实现跨设备链路聚合,在转发数据流时出现单下行链路故障、主机故障或从机故障等情况触发切换造成的断流时间预期小于50毫秒。N:1虚拟化:可将2台物理设备虚拟化为1台逻辑设备,虚拟组内设备具备统一的二层及三层转发表项,统一的管理界面,并可实现跨设备链路聚合,在转发数据流时出现单下行链路故障、主机故障或从机故障等情况触发切换造成的断流时间预期小于50毫秒。N:1虚拟化:可将2台物理设备虚拟化为1台逻辑设备,虚拟组内设备具备统一的二层及三层转发表项,统一的管理界面,并可实现跨设备链路聚合,在转发数据流时出现单下行链路故障、主机故障或从机故障等情况触发切换造成的断流时间预期小于50毫秒。支持VLAN内端口隔离,支持VLAN内端口隔离,支持VLAN内端口隔离,支持端口聚合支持端口聚合支持端口聚合6二层功能支持IEEE802.1d(STP)、802.1w(RSTP)、802.1s(MSTP),支持IEEE802.1d(STP)、802.1w(RSTP)、802.1s(MSTP),支持IEEE802.1d(STP)、802.1w(RSTP)、802.1s(MSTP),支持1:1、N:1、1:N端口镜像,支持流镜像,支持远程端口镜像(RSPAN),支持1:1、N:1、1:N端口镜像,支持流镜像,支持远程端口镜像(RSPAN),支持1:1、N:1、1:N端口镜像,支持流镜像,支持远程端口镜像(RSPAN),支持DHCPClient、DHCPServer、DHCPRelay支持DHCPClient、DHCPServer、DHCPRelay支持DHCPClient、DHCPServer、DHCPRelay支持路由协议多实例支持路由协议多实例支持路由协议多实例7IP路由支持静态路由、RIP、RIPng、OSPF、OSPFv3、BGP、BGP4+、ISIS、ISISv6支持静态路由、RIP、RIPng、OSPF、OSPFv3、BGP、BGP4+、ISIS、ISISv6支持静态路由、RIP、RIPng、OSPF、OSPFv3、BGP、BGP4+、ISIS、ISISv67IP路由支持GRforOSPF/IS-IS/BGP支持GRforOSPF/IS-IS/BGP支持GRforOSPF/IS-IS/BGP7IP路由支持策略路由支持策略路由支持策略路由8组播支持IGMPv1/v2/v3、IGMPv1/v2/v3Snooping、PIMDM、PIMSM、PIMSSM支持IGMPv1/v2/v3、IGMPv1/v2/v3Snooping、PIMDM、PIMSM、PIMSSM支持IGMPv1/v2/v3、IGMPv1/v2/v3Snooping、PIMDM、PIMSM、PIMSSM8组播支持组播流量控制、支持组播查询器支持组播流量控制、支持组播查询器支持组播流量控制、支持组播查询器9IPv6支持IPv6过渡技术,IPv4/IPv6双栈、6over4隧道、4over6隧道支持IPv6过渡技术,IPv4/IPv6双栈、6over4隧道、4over6隧道支持IPv6过渡技术,IPv4/IPv6双栈、6over4隧道、4over6隧道9IPv6支持IPv6DHCPSERVER、IPv6DHCPRelay、DHCPSnooping支持IPv6DHCPSERVER、IPv6DHCPRelay、DHCPSnooping支持IPv6DHCPSERVER、IPv6DHCPRelay、DHCPSnooping9IPv6支持IPV6SAVI防地址欺骗解析欺骗策略支持IPV6SAVI防地址欺骗解析欺骗策略支持IPV6SAVI防地址欺骗解析欺骗策略10安全性支持专门针对CPU的保护机制和基础网络保护机制,能够针对发往CPU处理的各种报文进行流量控制和优先级处理,增强设备防攻击能力,即使在受到攻击的情况下,也能保护系统各种服务的正常运行,保持较低的CPU负载,从而保障整个网络的稳定运行。10安全性#支持基础安全保护策略,可实现ARP、DHCP、ICMP、IP扫描、DHCPV6、ND等各种攻击的自动防御。可自定义抗攻击的报文类型,要求提供技术白皮书,或投标时提供具有CMA或CAL或CNAS认证章的第三方权威机构检验报告证明。是支持双交换网板和双引擎等关键模块在转发数据流的期间进行热插拔零丢包,投标时提供具有CMA或CAL或CNAS认证章的第三方权威机构检验报告证明。11#可靠性支持ERPS功能检测到故障并启用备份链路的断流时间≤50ms,投标时提供具有CMA或CAL或CNAS认证章的第三方权威机构检验报告证明。是11#可靠性光口故障隔离。独特的光口保护电路设计,可监测光模块状态,光模块一旦出现短路可马上识别、并将故障模块隔离,确保不影响其它端口和整机的正常运行,更换模块后该端口也可马上恢复正常工作。投标时提供具有CMA或CAL或CNAS认证章的第三方权威机构检验报告证明。是12管理特性要求所投产品支持sFlow网络监测技术,可提供完整的第二层到第四层信息,可以适应超大网络流量环境下的流量分析,让用户详细、实时地分析网络传输流的性能、趋势和存在的问题。13绿色节能符合IEEE802.3az(EEE)节能标准,支持端口休眠13绿色节能#核心交换机10G端口在负载100%的情况下每端口功率需要≤2W,投标时提供具有CMA或CAL或CNAS认证章的第三方权威机构检验报告证明是14★配置要求双主控,满配交换网板,冗余电源。≥48端口万兆以太网光口,≥24端口100G以太网光口,≥9个40G多模光模块,≥15个100G单模光模块。≥20个万兆多模光模块,传输距离不少于300米。2、万兆局域网接入交换机(2台)序号名称参数要求是否需要证明材料1指标项参数2★交换容量交换容量≥4.8Tbps(以官网最小值为准)3★包转发率包转发率≥2000Mpps(以官网最小值为准)4★配置提供≥48个25G接口,≥8个100G接口,≥5个100G单模光模块。≥48个万兆单模光模块,光纤传输距离不低于100米。冗余电源工作温度0°~45°5其他要求端口缓存≥32MB5其他要求#设备高度:1U,产品深度<400mm(提供官网截图证明)是5其他要求风扇盘支持N+1冗余(N≥2),一个风扇盘损坏的情况下,系统仍可正常运行支持Telnet、Console、SSH、SNMPv1/v2/v3等管理方式支持FTP、TFTP文件上下载管理支持Pingv6、Telnetv6、FTPv6、TFTPv6、DNSv6、ICMPv6支持静态路由、RIP、RIPng、OSPF、OSPFv3、BGP、BGP4+、ISIS、ISISv6支持零配置上线(ZTP)支持缓存状态监控及管理6软件指标#支持GRPC通信协议(提供官网截图证明)是支持SP、WRR、WFQ、SP+WFQ、SP+WRR等队列调度方式支持RED/WRED等拥塞避免机制支持标准ACL、扩展ACL、专家级ACL,支持二层到四层报文的匹配支持防DDos、防ARP攻击和防IP扫描功能支持RADIUS和TACACS用户登录认证、口令安全、支持用户分级管理和口令保护支持虚拟化技术,将多台设备虚拟为一台使用3、科技网接入核心交换机(1台)序号指标项指标要求证明材料1交换容量交换容量≥260Tbps,转发性能≥96000Mpps是2主控引擎全宽主控,模块≥2,满足1+1冗余是3★业务槽≥8个,提供官网截图是3位≥8个,提供官网截图是4★交换网模块化设计,交换网板槽位数≥5个,提供官网截图是4板槽位数模块化设计,交换网板槽位数≥5个,提供官网截图是5#虚拟化支持与现网运行的交换机虚拟化,提供制造尝试加盖公章的证明文件。是6VXLAN支持VxLAN,支持基于IPv4/IPv6的VxLAN二三层互通,提供权威第三方机构测试报告。多业务支持7支持多业务融合板卡,能够与设备紧耦合无需外部连线,支持融合网络配置基线监控功能,实现对摄像头等物联终端统一识别、认证和管理8支持融合无线AC功能,无需独立的AC业务板卡,即支持无线AP管理功能,提供官网截图。8能力9融合AI支持高性能AI计算模块,提供官网截图。9能力支持高性能AI计算模块,提供官网截图。10#微分段#微分段#微分段支持微分段功能,提供权威第三方机构测试报告。11#可视化#可视化#可视化支持INT流量可视化功能,提供权威第三方机构测试报告。支持Telemetry流量可视化功能12时钟功能时钟功能时钟功能支持基于1588v2,提供权威第三方机构测试报告13微分段微分段微分段支持微分段功能,提供权威第三方机构测试报告。14支持MACsec加密技术,提供权威第三方机构测试报告。支持FW/IPS/SSLVPN/应用控制等安全板卡,提供官网截图15是16#设备探测#设备探测#设备探测采用软硬件结合方式,模拟用户上网行为,实现对网络环境的探测,提供系统功能模块截图加盖制造厂商公章是17#网络管理#网络管理#网络管理采用软硬件结合方式,实时访问指定网站,出现不能访问或者延时较大的情况,可以联动给管理发短信等告警,实现对网络运行状况的实时监测是18#设备展现#设备展现#设备展现支持在iOS、Android等操作系统的移动设备展现,提供系统功能模块截图加盖制造厂商公章是19#网络安支持防火墙插卡是19全一体化支持防火墙插卡是20★实配★实配★实配双主控板,满配交换网板,32端口万兆以太网光接口(SFP+,LC)+4端口40G以太光接口板卡,配置48端口万兆以太网光接口模块(SFP+,LC),48端口千兆以太网接口板,80个SFP+模块冗余交流电源模块21#硬件质提供制造厂商5年硬件质保和7×24小时原厂售后服务承诺函是21保及售后提供制造厂商5年硬件质保和7×24小时原厂售后服务承诺函是融合无线#安全特性支持与现网核心交换机实现堆叠部署,将2台物理设备虚拟化为一台逻辑设备,虚拟组内可以实现一致的转发表项,统一的管理,跨物理设备的链路聚合,结合现网实际情况,提供实施布署说明文档#高可靠性4、入侵防御系统(1台)序号名称参数要求参数要求参数要求是否需要证明材料1设备要求大于1U的标准机架式硬件,具有自主知识产权大于1U的标准机架式硬件,具有自主知识产权大于1U的标准机架式硬件,具有自主知识产权2★设备接口提供的产品不能少于4个10/100/1000M以太网电口,2个万兆SFP+插槽,2个USB接口,1个GE管理口,1个RJ45串口,电口均支持内置Bypass。冗余电源提供的产品不能少于4个10/100/1000M以太网电口,2个万兆SFP+插槽,2个USB接口,1个GE管理口,1个RJ45串口,电口均支持内置Bypass。冗余电源提供的产品不能少于4个10/100/1000M以太网电口,2个万兆SFP+插槽,2个USB接口,1个GE管理口,1个RJ45串口,电口均支持内置Bypass。冗余电源否3★设备性能Realworld吞吐量:8Gbps;最大并发连接数:800万;每秒新建连接:300000Realworld吞吐量:8Gbps;最大并发连接数:800万;每秒新建连接:300000Realworld吞吐量:8Gbps;最大并发连接数:800万;每秒新建连接:300000否4#入侵防护功能系统应提供覆盖广泛的攻击特征库,能够针对9000以上的攻击行为、异常事件,以及网络资源滥用流量,进行检测和防御。(需要提供配置截图加盖制造厂商公章)系统应提供覆盖广泛的攻击特征库,能够针对9000以上的攻击行为、异常事件,以及网络资源滥用流量,进行检测和防御。(需要提供配置截图加盖制造厂商公章)系统应提供覆盖广泛的攻击特征库,能够针对9000以上的攻击行为、异常事件,以及网络资源滥用流量,进行检测和防御。(需要提供配置截图加盖制造厂商公章)是5系统应支持IP碎片重组、TCP流重组、流量状态追踪技术,基于智能、深入的协议分析,全面检测超过100种以上的应用层协议,能够有效检测运行在非标准端口的协议、数以千记的木马,以及基于SmartTunnel(智能隧道)的应用协议。系统应支持IP碎片重组、TCP流重组、流量状态追踪技术,基于智能、深入的协议分析,全面检测超过100种以上的应用层协议,能够有效检测运行在非标准端口的协议、数以千记的木马,以及基于SmartTunnel(智能隧道)的应用协议。系统应支持IP碎片重组、TCP流重组、流量状态追踪技术,基于智能、深入的协议分析,全面检测超过100种以上的应用层协议,能够有效检测运行在非标准端口的协议、数以千记的木马,以及基于SmartTunnel(智能隧道)的应用协议。6#支持两台设备主备部署,本次购买设备可与本单位现有设备做主备部署,且新设备加入集群时业务无中断,同一集群中设备配置自动同步。(提供原厂声明并加盖厂商公章)支持两台设备主备部署,本次购买设备可与本单位现有设备做主备部署,且新设备加入集群时业务无中断,同一集群中设备配置自动同步。(提供原厂声明并加盖厂商公章)支持两台设备主备部署,本次购买设备可与本单位现有设备做主备部署,且新设备加入集群时业务无中断,同一集群中设备配置自动同步。(提供原厂声明并加盖厂商公章)是7系统应提供入侵行为和应用软件特征的自定义接口,可根据用户需求定制对其它流量的检测和阻断规则。系统应提供入侵行为和应用软件特征的自定义接口,可根据用户需求定制对其它流量的检测和阻断规则。系统应提供入侵行为和应用软件特征的自定义接口,可根据用户需求定制对其它流量的检测和阻断规则。8支持IPv6/IPv4双协议栈下的入侵攻击防御。支持IPv6/IPv4双协议栈下的入侵攻击防御。支持IPv6/IPv4双协议栈下的入侵攻击防御。9系统应能够有效抵御SQL注入、僵尸网络等多种常见的应用层安全威胁系统应能够有效抵御SQL注入、僵尸网络等多种常见的应用层安全威胁系统应能够有效抵御SQL注入、僵尸网络等多种常见的应用层安全威胁10系统应提供先进的DoS/DDoS攻击防护能力,支持双向阻断TCP/UDP/ICMP/ACKFlooding,以及UDP/ICMPSmurfing等常见的DoS/DDoS的攻击。系统应提供先进的DoS/DDoS攻击防护能力,支持双向阻断TCP/UDP/ICMP/ACKFlooding,以及UDP/ICMPSmurfing等常见的DoS/DDoS的攻击。系统应提供先进的DoS/DDoS攻击防护能力,支持双向阻断TCP/UDP/ICMP/ACKFlooding,以及UDP/ICMPSmurfing等常见的DoS/DDoS的攻击。11入侵检测防御系统特征库、病毒库、应用识别库、垃圾邮件库、网页分类库特征库升级服务授权入侵检测防御系统特征库、病毒库、应用识别库、垃圾邮件库、网页分类库特征库升级服务授权入侵检测防御系统特征库、病毒库、应用识别库、垃圾邮件库、网页分类库特征库升级服务授权12#高级威胁检测系统应提供敏感数据保护功能,能够识别、阻断通过自身的敏感数据信息(身份证号、银行卡、手机号等)。(需要提供配置截图加盖制造厂商公章)系统应提供敏感数据保护功能,能够识别、阻断通过自身的敏感数据信息(身份证号、银行卡、手机号等)。(需要提供配置截图加盖制造厂商公章)系统应提供敏感数据保护功能,能够识别、阻断通过自身的敏感数据信息(身份证号、银行卡、手机号等)。(需要提供配置截图加盖制造厂商公章)是13#高级威胁检测系统应提供关键文件保护功能,能够识别、阻断通过自身的关键文件,以防止非法外传行为。能识别的关键文件类型应包含至少以下几类:文档类如Excel、PDF、PowerPoint、Word等,压缩文件类如CAB、GZIP、RAR、ZIP、JAR等,图像类如BMP、GIF、JPEG等,音频视频类如MP3、AVI、MKV、MP4、MPEG、WMV等,脚本类如BAT、CMD、WSF等,程序类如APK、DLL、EXE、JAVA_CLASS等。(需要提供配置截图加盖制造厂商公章)。系统应提供关键文件保护功能,能够识别、阻断通过自身的关键文件,以防止非法外传行为。能识别的关键文件类型应包含至少以下几类:文档类如Excel、PDF、PowerPoint、Word等,压缩文件类如CAB、GZIP、RAR、ZIP、JAR等,图像类如BMP、GIF、JPEG等,音频视频类如MP3、AVI、MKV、MP4、MPEG、WMV等,脚本类如BAT、CMD、WSF等,程序类如APK、DLL、EXE、JAVA_CLASS等。(需要提供配置截图加盖制造厂商公章)。系统应提供关键文件保护功能,能够识别、阻断通过自身的关键文件,以防止非法外传行为。能识别的关键文件类型应包含至少以下几类:文档类如Excel、PDF、PowerPoint、Word等,压缩文件类如CAB、GZIP、RAR、ZIP、JAR等,图像类如BMP、GIF、JPEG等,音频视频类如MP3、AVI、MKV、MP4、MPEG、WMV等,脚本类如BAT、CMD、WSF等,程序类如APK、DLL、EXE、JAVA_CLASS等。(需要提供配置截图加盖制造厂商公章)。是14#应用识别#系统应能识别主流的应用程序,识别种类不少于6000种。(需要提是14#应用识别供配置截图加盖制造厂商公章)。是协议分布、流量IP分布、自定义察看某种流量TOP10、常见流量流量分析系统应支持全面的流量分析功能,可察看网络实时流量,包括:流量流量分析TOP10等;同时应支持生成日、周和月的流量报表,以便了解一段时15流量分析间的流量情况。16系统应提供灵活的流量管理功能,可以根据用户、应用、目的IP地址、时间及带宽等因素,实现基于应用、面向对象的流量保护策略。通过流量许可和优先级控制,阻断一切非授权用户流量,并结合最小带宽保证、最大带宽限制、会话限制和每IP设置等功能,有效保证关键应用全天候畅通无阻。系统应提供灵活的流量管理功能,可以根据用户、应用、目的IP地址、时间及带宽等因素,实现基于应用、面向对象的流量保护策略。通过流量许可和优先级控制,阻断一切非授权用户流量,并结合最小带宽保证、最大带宽限制、会话限制和每IP设置等功能,有效保证关键应用全天候畅通无阻。系统应提供灵活的流量管理功能,可以根据用户、应用、目的IP地址、时间及带宽等因素,实现基于应用、面向对象的流量保护策略。通过流量许可和优先级控制,阻断一切非授权用户流量,并结合最小带宽保证、最大带宽限制、会话限制和每IP设置等功能,有效保证关键应用全天候畅通无阻。17#产品资质#产品具备***颁发的《计算机信息系统安全专用产品销售许可证》(千兆),提供有效证书的复印件加盖制造厂商公章#产品具备***颁发的《计算机信息系统安全专用产品销售许可证》(千兆),提供有效证书的复印件加盖制造厂商公章#产品具备***颁发的《计算机信息系统安全专用产品销售许可证》(千兆),提供有效证书的复印件加盖制造厂商公章是18##产品具备中华人民共和国国家版权局颁发的《计算机软件著作权登记证书》,提供有效证书的复印件加盖制造厂商公章#产品具备中华人民共和国国家版权局颁发的《计算机软件著作权登记证书》,提供有效证书的复印件加盖制造厂商公章#产品具备中华人民共和国国家版权局颁发的《计算机软件著作权登记证书》,提供有效证书的复印件加盖制造厂商公章是19##产品具备中国网络安全审查与认证中心颁发的《IT产品信息认证》(3C认证),提供有效证书的复印件加盖制造厂商公章#产品具备中国网络安全审查与认证中心颁发的《IT产品信息认证》(3C认证),提供有效证书的复印件加盖制造厂商公章#产品具备中国网络安全审查与认证中心颁发的《IT产品信息认证》(3C认证),提供有效证书的复印件加盖制造厂商公章是20##产品具备中国信息安全测评中心颁发的《信息技术产品安全测评证书》(EAL3+级别)(千兆),提供有效证书的复印件加盖制造厂商公章#产品具备中国信息安全测评中心颁发的《信息技术产品安全测评证书》(EAL3+级别)(千兆),提供有效证书的复印件加盖制造厂商公章#产品具备中国信息安全测评中心颁发的《信息技术产品安全测评证书》(EAL3+级别)(千兆),提供有效证书的复印件加盖制造厂商公章是21#产品成熟度投标产品应该是被广泛应用的成熟产品,在国内市场具有较高的市场份额,市场占有率排名不应低于前3名。须提供知名第三方机构(如IDC、Frost&Sullivan)出具的市场占有率排名有效证明材料。。投标产品应该是被广泛应用的成熟产品,在国内市场具有较高的市场份额,市场占有率排名不应低于前3名。须提供知名第三方机构(如IDC、Frost&Sullivan)出具的市场占有率排名有效证明材料。。投标产品应该是被广泛应用的成熟产品,在国内市场具有较高的市场份额,市场占有率排名不应低于前3名。须提供知名第三方机构(如IDC、Frost&Sullivan)出具的市场占有率排名有效证明材料。。是22#厂商资质#厂商应具备足够的风险评估服务能力,获得中国网络安全审查技术与认证中心(原中国信息安全认证中心)颁发的风险评估服务一级资质证书,提供有效证书的复印件加盖制造厂商公章;#厂商应具备足够的风险评估服务能力,获得中国网络安全审查技术与认证中心(原中国信息安全认证中心)颁发的风险评估服务一级资质证书,提供有效证书的复印件加盖制造厂商公章;#厂商应具备足够的风险评估服务能力,获得中国网络安全审查技术与认证中心(原中国信息安全认证中心)颁发的风险评估服务一级资质证书,提供有效证书的复印件加盖制造厂商公章;是23##厂商需要通过ISO27001、ISO20000和ISO9001认证。提供有效证书的复印件加盖制造厂商公章#厂商需要通过ISO27001、ISO20000和ISO9001认证。提供有效证书的复印件加盖制造厂商公章#厂商需要通过ISO27001、ISO20000和ISO9001认证。提供有效证书的复印件加盖制造厂商公章是24##厂商应具备足够的信息安全运维能力,应具备中国网络安全审查技术与认证中心(原中国信息安全认证中心)颁发的安全运维一级资质证书。提供有效证书的复印件加盖制造厂商公章。#厂商应具备足够的信息安全运维能力,应具备中国网络安全审查技术与认证中心(原中国信息安全认证中心)颁发的安全运维一级资质证书。提供有效证书的复印件加盖制造厂商公章。#厂商应具备足够的信息安全运维能力,应具备中国网络安全审查技术与认证中心(原中国信息安全认证中心)颁发的安全运维一级资质证书。提供有效证书的复印件加盖制造厂商公章。是25##厂商应具备足够的安全开发能力,具备中国信息安全测评中心颁发的国家信息安全服务(安全开发类)二级资质,提供有效证书的复印件加盖制造厂商公章.#厂商应具备足够的安全开发能力,具备中国信息安全测评中心颁发的国家信息安全服务(安全开发类)二级资质,提供有效证书的复印件加盖制造厂商公章.#厂商应具备足够的安全开发能力,具备中国信息安全测评中心颁发的国家信息安全服务(安全开发类)二级资质,提供有效证书的复印件加盖制造厂商公章.是26#厂商应具备足够的风险评估服务能力,获得中国网络安全审查技术与认证中心(原中国信息安全认证中心)颁发的风险评估服务一级资质证书,提供有效证书的复印件加盖制造厂商公章;#厂商应具备足够的风险评估服务能力,获得中国网络安全审查技术与认证中心(原中国信息安全认证中心)颁发的风险评估服务一级资质证书,提供有效证书的复印件加盖制造厂商公章;#厂商应具备足够的风险评估服务能力,获得中国网络安全审查技术与认证中心(原中国信息安全认证中心)颁发的风险评估服务一级资质证书,提供有效证书的复印件加盖制造厂商公章;是27#原厂商售后服务提供5年原厂售后服务,并加盖制造厂商公章提供5年原厂售后服务,并加盖制造厂商公章提供5年原厂售后服务,并加盖制造厂商公章是5、上网行为管理(1台)序号名称指标要求证明材料要求1★接口配置规格≥2U,内存≥24G,电源:冗余电源,接口不少于6千兆电口SFP+2万兆光口SFP+,支持扩展槽位否2★性能指标网络层吞吐量≥20G,支持用户数≥50000,包转发率≥1Mpps,每秒新建连接数≥80000,并发连接数≥3200000。支持700M审计带宽,1T硬盘否3#部署模式支持两台设备主备部署,本次购买设备可与本单位现有上网行为管理设备做主备部署,且新设备加入集群时业务无中断,同一集群中设备配置自动同步。(提供原厂声明并加盖厂商公章)是4#DNS代理支持DNS代理,能够基于用户、域名、目标DNS,指定代理策略生效,代理策略可以设置为:重定向至DNS服务器、解析为IP、丢弃、重定向至指定线路;否5用户管理在用户绑定信息的情况下,支持“账号+密码”、“手机号+密码”、“邮箱+密码”等方式完成密码认证。否6IPv6支持支持部署在IPv6环境中,设备接口及部署模式均支持ipv6配置,所有核心功能(包括但不限于上网认证、应用控制、流量控制、内容审计、日志报表等)都支持IPv6。否7#实时网络状态支持首页分析显示包括但不限于:接入用户人数、终端类型、认证方式、带宽质量分析、实时流量排名、泄密风险、违规访问、共享上网等行为风险情况。(提供产品功能截图并加盖原厂公章)是8web访问质量检测.针对内网用户的web访问质量进行检测,对整体网络提供清晰的整体网络质量评级;是9接入控制要求投标产品支持以图表方式显示移动终端接入趋势;支持设置终端信任列表,发现信任列表外非法接入终端,可阻止终端上网。否10#应用管理设备内置应用识别规则库,支持不少于9000条应用规则数和不少于6000种应用,更新周期不超过两个星期,保证应用识别的准确率。同时本次购买设备特征库可与本单位现有上网行为管理特征库能够共用。(提供原厂声明并加盖厂商公章,提供产品功能截图并加盖原厂公章)是11带宽管理支持首页分析显示接入用户人数、终端类型、认证方式;带宽质量分析、实时流量排名;泄密风险、违规访问、共享上网等行为风险情况否12#特权DKey支持针对特权用户配置免认证key、免审计key、免控制key是13病毒查杀要求投标产品内置杀毒引擎;支持僵尸主机检测;支持HTTP下载、FTP下载、POP3、SMTP杀毒;支持对HTTP、FTP等下载中启用文件类型杀毒;病毒库支持通过服务器或本地加载病毒库方式定期升级。是14#产品联动上网行为管理与与网络中运行的防火墙能够实现认证联动,同时部署产品后,可以实现认证同步机制,实现单点登录;提供厂商盖章证明文件是15#产品联动上网行为管理与网络中运行的安全管理平台能够产品联动,实现用户同步,以基于用户身份进行威胁分析,安全时间发生后,可以通过平台将存在风险IP上的在线账号进冻结,防止风险扩展;提供厂商盖章证明文件是16#产品资质应为市场成熟产品,最近两年在国内IDC内容安全市场占有率排名都在前3。并提供原厂盖章证明材料是17#产品资质产品应具备相当的技术认可度,最近两年产品曾入围GartnerSWG魔力象限。并提供原厂盖章证明材料是18#厂商资质国家标准《信息安全技术信息系统安全审计产品技术要求和测试评价方法》的主要起草单位。并提供原厂盖章证明材料是19#硬件质保及售后提供制造厂商5年硬件质保和7×24小时原厂售后服务承诺函是6、WAF防火墙(1台)序号指标项指标要求证明材料要求1★硬件要求规格:≥2U,内存不小于16G,硬盘容量≥1TB,电源至少为冗余电源,接口不少于6千兆电口+2万兆光口SFP+否2★性能要求吞吐量不小于4.5Gbps,WEB吞吐≥50Ombps。HTTP最大并发不低于800000否3★部署模式支持旁路部署。否4#敏感信息检测支持敏感数据泄密功能检测能力,可自定义敏感信息,支持根据文件类型和敏感关键字进行信息过滤。否5#异常流量检测支持标准端口运行非标准协议,非标准端口运行标准协议的异常流量检测,端口类型包括3389、53、80/8080、21、69、443、25、110、143、22等。否6僵尸网络行为检测支持HTTP未知站点下载可执行文件、浏览最近30天注册域名、浏览恶意动态域名、访问随机算法生成域名、暴力破解攻击、反弹连接、IRC通信等僵尸网络行为检测。否7#高级检测支持5种类型日志传输模式,包含标准模式、精简模式、高级模式、局域网模式、自定义模式,适应不同应用场景需求。否8支持传输协议审计日志,包括https协议日志、http协议审计日志、DNS协议审计日志、邮件协议审计日志、SMB协议审计日志、AD域协议审计日志、WEB登录审计日志、FTP协议审计日志、Telnet协议审计日志、ICMP协议审计日志、LLMNR协议审计日志。否9违规访问检测支持IP,IP组,服务,端口,访问时间等定义访问策略,主动建立针对性的业务和应用访问逻辑规则,包括白名单和黑名单方式。否10#系统管理支持POC测试工具一键生成日志数据。(提供产品功能截图证明)是11#资质#资质#资质所投产品的生产厂商应是国家互联网应急响应中心网络安全应急服务国家级支撑单位,提供有效证书的复印件。是12#资质#资质#资质为保证产品的软件成熟度,所投产品生产厂商具备国际能力成熟度CMMI5认证,提供有效证书的复印件。是13#资质#资质#资质要求所投产品的生产厂商为国家信息安全漏洞共享平台(CNVD)技术组成员,提供有效证书的复印件。是14#硬件质保提供制造厂商5年硬件质保和7×24小时原厂售后服务承诺函是14及售后提供制造厂商5年硬件质保和7×24小时原厂售后服务承诺函是8、上网认证管理系统(1台)序号重要性指标要求证明材料要求1同时支持串接和旁路方式。否2#全套系统能支持完全软件部署方式,安装在甲方提供的PC服务器或虚拟机上运行。否3#认证计费软件必须能够灵活按照模块和应用部署。否4系统应同时支持PPPOE、WEBPORTAL、802.1X及客户端等多种认证方式,以满足用户在有线无线混合接入情况下,不同区域(办公区、访客区)上网时不同的登录需求;支持有线无线用户灵活的计费付费策略;支持账号漫游动态计费策略功能,即同一个账号在不同的区域实行不同的计费策略;否5#系统可支持3000终端同时在线,注册用户最大支持5万用户。否6要求非OEM产品,要求产品必须采用第三方独立接入认证管理软件系统,以实现对多品牌网络设备的良好兼容性。采用纯软件架构的认证系统。否7系统应具备与内其他认证系统对接能力与经验。同时也具备与第三方网络产品如安全平台对接及配合运营,如:负载均衡设备、DDI等。在方案中标明成功对接的成功案例和清单。否8为保证多品牌设备认证管理的良好兼容性,要求产品为非交换机厂家类,须采用第三方接入认证管理平台,实现与思科、华三、华为等主流品牌的Bras和无线设备对接,在方案中标明成功对接的成功案例和清单。否9要求系统均为纯软件设计、采用标准的协议进行开发;能够部署在云计算平台或者虚拟化环境中支持docker云部署。否10支持IPv6无线认证,IPv6无感知认证否11支持按部门统计流量功能,支持结算统计报表定制开发。否12#整个系统架构必须架构在Apache+PHP+NOSQL+Mysq平台上,满足安全、稳定、易扩展的要求;所有系统均是纯软件设计,均采用标准的协议进行开发;使用ORACLE、MySql、SqlServer数据库,使用模块化设计,应用模块可以分离部署;提供无任何版权争议的数据库产品及足够的License及其原厂服务。认证模块需要采用Redis高性能数据库架构设计。否13集中验证并管理远程/VPN和802.1X(无线和有线)用户;。否14支持移动智能终端的802.1x认证协议支持标准RADIUS协议,符合RFC2865、RFC2866、RFC3576协议可以与第三方RADIUS配合完成认证,计费,也可以根据RADIUSSERVER扩展RADIUS属性。支持华为、H3C、Cisco、Arbua、Juniper等多个网络设备厂家RADIUS属性集支持各种灵活的ProxyRADIUS功能,例如:认证请求转向其他RadiusServer,或接受其他RadiusServer的认证请求。支持根据ActiveDirectory、LDAP等后端验证数据库来验证网络登录;否15#支持每秒1500个认证请求响应;支持认证首页重定向功能支持认证成功页重定向功能支持HTTPS认证重定向功能支持基于ip段的认证页面重定向功能支持基于vlan段的认证页面重定向功能否16#WEBPortal账号登陆方式支持中科网云平台、钉钉、企业微信接口认证,功能定制开发。支持POP3邮件服务器作为第三方认证源,用户可以直接使用email账号密码进行上网认证;二维码认证方式:Portal首页推送二维码认证页面,指定第三方终端扫描二维码可授权该二维码终端登录上网,用于管理人员帮助访客快速认证上网。否17账号设置(开户,修改,停机,销户)否18批量开户、批量停机、批量开机、批量销户、批量变更否19可通过接口采集用户的访问日志,日志满足***82号令信息安全要求否20上网详单中可以查询用户的详细登陆情况。方便管理员查询某一时段或某些用户的上网详细记录,最多可以添加6个查询条件,输入合适的条件或组合条件,就可以查询出指定条件的登陆记录。上网详单记录了用户的源MAC、用户帐号、用户名称、联系电话、绑定套餐组、登录时间、注销时间、使用时长、使用流量和源IP等信息否21认证失败日志:用户登录失败时、认证过程不正确、自动生成在认证日志及对应的响应码,支持多条件查询;否22具备统计管理、策略管理、应用管理等多种角色。支持不少于1000用户的同时在线否23可配置账号每次注册使用时间,设置帐号存活有效期间、账号上下行带宽OQS配置(1M,2M,无限,可配置)、账号绑定MAC、IP地址、域名黑白名单否24【售后服务】1.要求提供五年的质保及原厂售后服务。2.提供至少2人的原厂培训。否25#要求提供原厂售后服务承诺函。否9、出口防火墙(1台)序号指标项指标要求证明材料要求1★硬件参数规格>1U,内存≥24G,电源:冗余电源,接口不少于4千兆光口SFP+2万兆光口SFP+否2★性能指标吞吐量≥55G,防病毒吞吐量≥10G,并发连接数≥800万否3#产品架构产品采用自主知识产权的专用操作系统,应用多核并行处理技术保障产品处理性能,需提供***计算机信息系统安全产品质量监督检验中心、中国信息安全测评中心、中华人民共和国国家版权局、***信息安全产品检测中心之中任意一家检测机构出具关于“多核并行安全操作系统”的证书。是4#部署模式本次购买设备可与本单位现有防火墙设备做双机部署,支持主备部署模式,且新设备加入集群时业务无中断,同一集群中设备配置自动同步。提供厂商盖章的证明文件。是5访问控制产品内置应用特征识别库,支持不少于9000种应用规则,应用类型包括游戏、购物、图书百科、工作招聘、P2P下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制。可选配病毒库、攻击库、应用识别库、垃圾邮件库、网页分类库特征库升级服务,并且支持新购买设备特征库能够应用在本单位现有设备上。保证两台设备特征库库同步。(提供原厂声明并加盖厂商公章)是6#流量控制产品支持基于地区维度设置流控策略,实现多区域流量批量快速管控功能。所投产品必须提供具备CMA认证的第三方权威机构关于“国家/地区的流量管理”功能项的产品检测报告。是7#防病毒产品提供勒索病毒检测与防御功能,为保障勒索病毒的防御效果,所投产品必须提供具备CMA认证的第三是方权威机构关于“勒索软件通信防护”功能项的产品检测报告。8账号安全要求投标产品支持用户账号全生命周期保护功能,包括用户账号多余入口检测、用户账号弱口令检测、用户账号暴力破解检测、失陷账号检测,防止因账号被暴力破解导致的非法提权情况发生。是9#联动产品支持与现网安全平台联动,可将本地防火墙产品产生的安全日志等数据上报至安全平台,并在平台进行威胁展示。(提供产品功能截图证明加盖制造厂商公章)是10防病毒提供对HTTP、HTTPS、FTP、SMB、SMTP、POP3、IMAP协议进行病毒检测和查杀,支持不劣于最大12层的压缩文件查杀。否11#web应用防护产品支持CC攻击防护功能,为保障勒CC攻击的检测效果,所投产品必须提供具备CMA认证的第三方权威机构关于“CC攻击防护”功能项的产品检测报告。是12web应用防护支持网页防篡改,文件包含攻击防护,服务器文件级篡改防护。是13防漏洞扫描支持漏洞防扫描功能,能够拦截漏洞扫描设备或软件对网站漏洞的扫描探测;是14#蜜罐联动产品支持主动诱捕功能,通过伪装业务诱捕内外网的攻击行为,并联合云蜜罐获取黑客指纹信息,并自动封锁高危IP。需提供产品功能截图证明,并提供***计算机信息系统安全产品质量监督检验中心、中国信息安全测评中心、中华人民共和国国家版权局、***信息安全产品检测中心之中任意一家检测机构出具关于“云蜜罐”的证书或检测报告证明功能有效性。是15#产品资质要求所投产品通过ICSALabs防火墙品类产品认证,提供有效证明材料。是16#产品资质要求所投产品具备IT产品信息安全认证证书EAL4增强级,提供有效证书复印件。是17#硬件质保及售后提供制造厂商5年硬件质保和7×24小时原厂售后服务承诺函是10、VPN(1台)序号指标项指标要求证明材料要求1★接口配置接口不少于4千兆口否2★性能指标网络层吞吐量≥1.5GSSL加密吞吐量不低于200Mbps最大并发用户数不低于200,一个串口,冗余电源否3#部署方式为了保证设备的多场景应用,要求产品支持IPv6/IPv4协议下的网关模式、单臂模式、主备模式、集群模式的部署。本次购买设备可与本单位现有VPN设备做双机部署,配置可以互相导入。提供厂商盖章证明文件是4基本功能为了保证设备的兼容性,要求产品采用标准SSL、TLS协议,同时支持IPSecVPN、SSLVPN两种VPN,非插卡或防火墙带VPN模块设备。同时支持软件化交付。是5基本功能为了保证设备的基础功能,要求产品采用支持对基于HTTP、HTTPS、FileShare、DNS、H.323、SMTP、POP3、Telnet、SSH等的所有B/S、C/S应用系统,支持基于TCP、UDP、ICMP等IP层以上的协议的应用,例如即时通讯、视频、语音、Ping等服务;否6#身份安全为了实现多种登录方式,要求产品支持与包括但不限于阿里钉钉、企业微信等的认证对接,移动端访问企业自建应用时可自动拉起VPN,实现其内置应用的安全接入,支持结合第三方移动APP,实现动态口令认证,增加认证的多样性。是7身份安全为了实现多种登录方式,要求产品支持基于硬件指纹特征的认证方式(非MAC地址绑定),可实现用户与终端的绑定,支持终端接入审批,仅允许审批通过的终端接入VPN;支持用户自助审批;支持设置用户可允许接入的终端数量。否8身份安全为了实现身份安全,要求设备内部必须支持自建CA中心,便于数字证书认证平台搭建;支持与基于PKI体系的第三方CA进行结合认证,可根据CA某字段将通过CA认证的用户自动映射到指定用户组,方便进行权限授权配置;支持CRL证书撤销列表;单台VPN设备可扩展同时支持5套以上CA根证书;否9设备自身安全为了保证设备的自身安全,要求设备支持自身的抗攻击防护,支持防Host头部攻击设置,用于防止Host头部攻击,设备只允许通过符合设置规则的地址进行访问;支持防SWEET32攻击设置,用于防止SWEET32攻击。是10终端安全为了保证接入设备的安全,要求产品支持客户端注销后自动清除所有缓存、Cookies、浏览器历史记录、保存的表单信息,实现零痕迹访问。否11#权限、服务器安全为了简化运维,要求产品应具有角色授权机制,支持在用户组的基础上,根据角色的不同,组合关联不同的资源权限。(提供产品功能截图并加盖原厂公章)是12#权限、服务器安全为了简化运维,要求支持主从认证账号绑定,必须实现SSLVPN账号与应用系统账号的唯一绑定,VPN资源中的系统只能以指定账号登陆,加强身份认证,防止登录SSLVPN后冒名登录应用系统。(提供产品功能截图并加盖原厂公章)是13高速性为了保证产品的工作速率,要求产品支持针对不同的web页面进行数据优化,支持动态压缩技术,基于数据流进行压缩,减少不必要的数据传输。否14#高速性为了保证产品的工作速率,要求产品针对B/S资源支持WebCache技术,动态缓存页面元素,提高Web页面响应速度。支持流缓存技术,实现网关与网关、网关与移动客户端之间进行多磁盘、双向、基于分片数据包的字节流缓存加速,削减冗余数据,降低带宽压力的同时提高访问速度;支持共享流缓存功能,实现多分支网关在总部共享流缓存数据,提高流缓存效果。否15高速性为了保证产品的工作速率,要求产品支持启用多线路时,自动检测故障线路,并自动踢出故障线路;一旦线路恢复,可在一定时间内自动恢复。支持启用多线路时,自定义用户访问选路策略,包括按上/下行带宽,轮询,按优先级等方式。否16管理要求为了简化运维,要求产品支持系统实时监控,图形化显示一段时间内的运行状况,可查看CPU占用率、各条线路网络吞吐量、各条线路的IP地址及发送接收流速、并发会话数、SSL并发用户数;可查看历史最高并发用户数并显示时间记录;可实时查看SSL接入用户的用户名、发送流速、接收流速、发送流量、接收流量、接入时间、并发会话数、接入IP、虚拟IP、认证方式等信息,并可在线中断指定用户是17管理要求为了简化运维,要求产品在负载均衡集群部署模式下,支持授权漂移,即当集群中一台设备宕机,该宕机设备中的并发授权自动迁移到其他正常的设备中,而无需额外购买授权。否18#产品资质提供SSLVPN必须在近三年内至少曾有1年在中国国内SSLVPN或VPN硬件市场占有率为前三名,提供权威的第三方机构数据证明是19#厂商资质为保障软件开发质量,要求厂商具有CMMI5级认是证。(提供证书复印件)20#厂商资质设备生产厂商为国家密码管理局发布的《SSLVPN技术规范》、《IPSecVPN技术规范》起草单位之一。是21#硬件质保及售后提供制造厂商5年硬件质保和7×24小时原厂售后服务承诺函是集成、实施、售后等服务要求序号内容重要性服务要求标准证明材料1原厂售后服务承诺函#所有软、硬件产品的五年免费保修、电话报修后4小时上门服务、12小时内排除故障、提供生产厂商针对本项目的售后服务承诺函;硬件、软件制造商承诺所有硬件过五年免费保修期后按原价维修(按投标货物价格数量表所列价格,更换零部件的按合同签订时的零部件价格)、所有软件过一年免费保修升级期内按按原价的10%进行维修升级,响应速度同保修期响应速度。是2驻场人员要求#从系统上线试运行开始,科技网接入核心交换机、上网行为管理、防火墙设备生产商安排1名技术支持工程师提供驻场技术支持和服务,时间3年。驻场技术支持和服务人员的日常工作由委托方管理,且未经委托方同意,不得更换现场服务人员。驻场工程师需要提供六个月以上的社保证明。证明文件加盖厂商公章。是3重要科研支持#本次系统建设部分设备不在天文台本部使用。核心交换机生产厂商需要提供一名原厂工程师提供使用地保障服务,此工程师日常工作由采购人管理。工程师需要根据科研任务需求在不同观测站现场进行保障服务。服务时间时间为:20:00-次日06:00。提供原厂工程师社保证明文件并加盖厂商公章。是4投标人服务标准投标人承诺所有硬件原厂五年免费质保、投标人五年免费技术服务。是5硬件、软件制造商服务标准设备要求提供5年原厂商7×24免费上门服务,原厂400、800等服务电话7×24小时支持服务,提供每个月至少一次巡检服务。提供软件原厂商软件升级、在线支持、电话支持的服务,软件授权信息必须为最终用户信息,可通过厂商官方电话查询。是6培训标准投标人在中标后一年内提供免费技术培训,并提供不少于5天且不少于3人次的原厂商认证的工程师安装配置等实操培训课程,场地、交通等与培训相关的费用均由投标人自行承担。7集成标准此项目为交钥匙工程,需集成商充分考虑到项目实施必要的线缆等材料,要完成所有的安装、测试等集成服务,保证系统的正常运转,投标方应充分理解采购人的需求,制定系统集成方案,经采购人认可后进行部署实施和系统集成。
投标 / 标书制作要点(原创)
本国家天文台高性能数据传输平台 高性能数据传输平台涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
