詢價文件項目名稱:大渡口區(qū)消防救援支隊應急指揮信息網(wǎng)網(wǎng)絡安全設備采購項目采購人:大渡口區(qū)消防救援支隊二○二三年三月1一、詢價采購內(nèi)容項目名稱項目最高限價(元)資金來源備注大渡口區(qū)消防救援支隊應急指揮信息網(wǎng)網(wǎng)絡安全設備采購項目49788000地方財政預算二、詢價資格條件1.具有獨立承擔民事責任的能力,需提供營業(yè)執(zhí)照并加蓋公章;2.具有良好的商業(yè)信譽和健全的財務會計制度;3.具有履行合同所必須的設備和專業(yè)技術能力;4.有依法繳納稅收和社會保障資金的良好記錄;5.參加政府采購活動前三年內(nèi),在經(jīng)營活動中沒有重大違法記錄;6.法律、行政法規(guī)規(guī)定的其它條件。三、采購內(nèi)容序號項目名稱技術要求計量單位數(shù)量單價最高限價(元)1支隊防火墻1性能:多核架構,網(wǎng)絡處理能力≥10G,并發(fā)連接≥260萬,每秒新建連接≥18萬/秒;標準2U機架式設備,配置≥6個千兆接口、≥4個SFP光接口,并提供至少2個網(wǎng)卡擴展插槽,冗余電源,1個Console口,含至少三年硬件維保、IPS/AV等軟件庫升級授權;2產(chǎn)品需為應用層安全防護產(chǎn)品,可通過增加授權方式支持入侵防御、網(wǎng)絡防病毒、應用控制、網(wǎng)址過濾、威脅情報等功能;3支持MPLS流量透傳;支持針對MPLS流量的安全審查,包括漏洞防護、反病毒、間諜軟件防護、內(nèi)容過濾、URL過濾、基于終端狀態(tài)訪問控制等安全防護功能;4支持VTEP(VxLanTunnelEndPoint)模式接入VxLAN網(wǎng)絡,實現(xiàn)SDN網(wǎng)絡組網(wǎng)(提供產(chǎn)品配置截圖);5支持基于策略的路由負載,支持源地址、輪詢、時延、備份、隨機、流量均衡、目的地址、最優(yōu)鏈路帶寬、跳數(shù)等多種路由負載均衡方式;(提供產(chǎn)品配置截圖)6設備接口支持配置IPv6地址,并可使用IPv6地址管理設備;7支持對HTTP/FTP/POP3/SMTP/IMAP/SMB六種協(xié)議進行病毒查殺;本地病毒庫規(guī)模大于3000萬;8支持漏洞防護功能,同時將漏洞防護特征庫分類,至少包括緩沖區(qū)溢出、跨站腳本、拒絕服務、惡意掃描、SQL注入、WEB攻擊等;9支持基于主機或威脅情報視圖,統(tǒng)計網(wǎng)絡中確認被入侵、攻破的主機數(shù)量;并對威脅情報發(fā)現(xiàn)的惡意主機執(zhí)行自動阻斷;10具備關聯(lián)分析面板,可將Top應用、Top威脅、TopURL分類、Top源地址、Top目的地址等信息關聯(lián)分析;(提供產(chǎn)品配置截圖)11支持虛擬防火墻能力,可將物理防火墻資源,如會話數(shù)、安全策略數(shù)、源NAT數(shù)、目的NAT數(shù)等分配至虛擬防火墻(提供產(chǎn)品功能截圖);12支持可明文或加密方式調(diào)用的RestfulAPI接口,可與第三方安全產(chǎn)品對接,并可指定RestfulAPI使用的本地端口(提供產(chǎn)品功能截圖);13設備支持與云端聯(lián)動,至少實現(xiàn)病毒云查殺、URL云識別、應用云識別、云沙箱、威脅情報云檢測等功能;(提供產(chǎn)品配置截圖)14所投產(chǎn)品必須支持IPv4和IPv6流量的HTTPS、POP3S、SMTPS、IMAPS協(xié)議進行解密,支持配置基于源安全域、目的安全域、源地址、目的地址、SSL協(xié)議服務的解密策略,動作可以設置解密或不解密,并可基于安全域、IPv4和IPv6地址進行例外設置,同時支持將解密后流量鏡像到其他設備進行分析統(tǒng)計(提供功能配置截圖證明)15支持與本方案中配置的終端安全管理系統(tǒng)軟件聯(lián)動,實現(xiàn)基于終端健康狀態(tài)的訪問控制(提供功能配置截圖證明);16產(chǎn)品資質(zhì)要求:具備國家信息安全測臺180000002評中心頒發(fā)的《信息技術產(chǎn)品安全測評證書》(級別為EAL4+);公安部網(wǎng)絡安全保衛(wèi)局頒發(fā)的《計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證》(級別為增強級);《中國國家信息安全產(chǎn)品認證證書》(級別為增強級);(提供以上3項證書復印件并加蓋制造廠商公章)2支隊交換機1、設備性能:交換容量≥23Tbps、包轉(zhuǎn)發(fā)率≥2800Mpps;(若有A/B指標,以制造商廠商官網(wǎng)小值為準)提供官網(wǎng)截圖鏈接證明并加蓋生產(chǎn)廠商鮮章;2、單臺配置要求:雙主控、冗余雙交流電源,千兆電口≥24、千兆光口≥24、萬兆SFP+光口≥8;3、接口要求:單槽位能夠同時提供千兆光口、千兆電口、萬兆光口,且實際可用端口總數(shù)≥48,提高槽位利用率和業(yè)務可靠性,提供商用板卡公開手冊的官網(wǎng)鏈接證明并加蓋生產(chǎn)廠商鮮章。4、支持分布式多引擎設計,全分布式的獨立控制引擎、檢測引擎、維護引擎為系統(tǒng)提供強大的控制能力和毫秒級的高可靠保障:提供原廠官網(wǎng)公開鏈接證明和官網(wǎng)截圖并加蓋生產(chǎn)廠商鮮章;5、支持直接在設備上執(zhí)行Tcl腳本命令,以實現(xiàn)通過Tcl腳本配置設備,支持通過執(zhí)行Python腳本進行自動化配置系統(tǒng);使用Python命令、標準API或擴展API對設備進行配置。提供原廠官網(wǎng)公開鏈接證明和官網(wǎng)截圖并加蓋生產(chǎn)廠商鮮章;6、支持靜態(tài)路由、RIP、OSPF、IS-IS、BGP4,支持等價路由,支持策略路由,支持路由策略,支持IPv4和IPv6雙協(xié)議棧,支持IPv6靜態(tài)路由、RIPng、OSPFv3、IS-ISv6、BGP4+,支持Pingv6、Telnetv6、FTPv6、TFTPv6、DNSv6、ICMPv6,支持IPv4向IPv6的過渡技術,包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道,支持IPv6等價路由,支持IPv6策略路由,支持IPv6路由策略,支持橫向虛擬化技術。7、支持設備在線狀態(tài)監(jiān)測機制,實現(xiàn)對包括主控引擎,背板,芯片和存儲等關鍵元器件進行檢測;提供原廠官網(wǎng)公開鏈接證明和官網(wǎng)截圖并加蓋生產(chǎn)廠商鮮章;8、可靠性;支持BFDforVRRP/BGP/IS-IS/OSPF/靜態(tài)路由等,實現(xiàn)各協(xié)議的快速故障檢測機制,故障檢測時間小于50ms提供原廠官網(wǎng)公開鏈接證明和官網(wǎng)截圖并加蓋生產(chǎn)廠商鮮章;9、安全機制:支持命令行采用分級保護方式,防止未授權用戶的非法侵入,為不同級別的用戶有不同的配置權限。10、所投網(wǎng)絡交換機產(chǎn)品廠家具備一定規(guī)模的可靠性實驗室,實驗室獲得國家認監(jiān)委認可,提供證書復印件和中國合格評定國家認可委員會官網(wǎng)截圖臺162000003支隊路由器1、設備性能:交換容量≥260Gbps、包轉(zhuǎn)發(fā)率≥60Mpps;內(nèi)存≥4G,提供官網(wǎng)截圖鏈接證明并加蓋生產(chǎn)廠商鮮章;2、設備端口配置要求:設備要求千兆電口≥8個、萬兆光口≥5個、千兆光口≥1個,USB口≥1個,擴展槽≥8個,支持雙電源;3、路由要求:支持靜態(tài)路由、支持RIPv1/v2,支持OSPFv1/v2,支持BGP,支持IS-IS,支持路由迭代,支持路由策略,支持組播路由協(xié)議:IGMPV1/V2/V3、PIM-DM、PIM-SM、MBGP、MSDP。4、IPV6技術要求:支持IPv6ND、IPv6PMTU、IPv6FIB、IPv6ACL、NAT-PT、IPv6隧道、6PE、DS-LITE,IPv6隧道技術:手工隧道、自動隧道、GRE隧道、6to4、ISATAP,動態(tài)路由協(xié)議:RIPng、OSPFv3、IS-ISv6、BGP4+,IPv6組播協(xié)議:MLDV1/V2、PIM-DM、PIM-SM。5、3G/4G/5G功能:支持擴展3/4G和5G擴展接入,支持5GNRNSA/SA,支持TDD/FDDLTE、TD-SCDMA、CDMA2000/EVDO、WCDMA/HSPA+網(wǎng)絡。6、SDN特性:支持VxLAN、EVPN二層虛擬以太網(wǎng)鏈路,支持Netconf、Telemetry,支持URL、U盤、DHCP零配置部署,滿足批量、低成本、快速開局要求。提供原廠官網(wǎng)公開鏈接證明和官網(wǎng)截圖并加蓋生產(chǎn)廠商鮮章7、可靠性;支持橫向虛擬化技術,支持鏈路毫秒級快速故障偵測技術(BFD),可實現(xiàn)同靜態(tài)路由、RIP/OSPF/BGP/ISIS動態(tài)路由、VRRP和接口備份的聯(lián)動,網(wǎng)絡業(yè)務質(zhì)量智能檢測技術(NQA),可實現(xiàn)同靜態(tài)路由、VRRP和接口備份的聯(lián)動。提供原廠官網(wǎng)公開鏈接證明和官網(wǎng)截圖并加蓋生產(chǎn)廠商鮮章8、安全特性:多樣化的VPN技術,包括:IPsec、L2TP、GRE、ADVPN、MPLSVPN,以及多種VPN技術的疊加使用,支持防SYN泛洪、ACK泛洪、RST泛洪、UDP泛洪等攻擊,支持DPI深度報文識別,對業(yè)務流進行限速和過濾,支持國密SM1/2/3/4算法。提供原廠官網(wǎng)公開鏈接證明和官網(wǎng)截圖并加蓋生產(chǎn)廠商鮮章臺132600004消防救援站防火墻1性能:多核架構,網(wǎng)絡處理能力≥6G,并發(fā)連接≥200萬,每秒新建連接≥8萬/秒;標準1U機架式設備,配置≥8個千兆接口、≥2個SFP光接口、≥2個SFP+光接口,并提供至少2個網(wǎng)卡擴展插槽,1個Console口,含至少一年硬件維保、IPS/AV等軟件庫升級授權;2產(chǎn)品需為應用層安全防護產(chǎn)品,可通過增加授權方式支持入侵防御、網(wǎng)絡防臺441000003病毒、應用控制、網(wǎng)址過濾、威脅情報等功能;3支持MPLS流量透傳;支持針對MPLS流量的安全審查,包括漏洞防護、反病毒、間諜軟件防護、內(nèi)容過濾、URL過濾、基于終端狀態(tài)訪問控制等安全防護功能;4支持VTEP(VxLanTunnelEndPoint)模式接入VxLAN網(wǎng)絡,實現(xiàn)SDN網(wǎng)絡組網(wǎng)(提供產(chǎn)品配置截圖);5支持基于策略的路由負載,支持源地址、輪詢、時延、備份、隨機、流量均衡、目的地址、最優(yōu)鏈路帶寬、跳數(shù)等多種路由負載均衡方式;(提供產(chǎn)品配置截圖)6設備接口支持配置IPv6地址,并可使用IPv6地址管理設備;7支持對HTTP/FTP/POP3/SMTP/IMAP/SMB六種協(xié)議進行病毒查殺;本地病毒庫規(guī)模大于3000萬;8支持漏洞防護功能,同時將漏洞防護特征庫分類,至少包括緩沖區(qū)溢出、跨站腳本、拒絕服務、惡意掃描、SQL注入、WEB攻擊等;9支持基于主機或威脅情報視圖,統(tǒng)計網(wǎng)絡中確認被入侵、攻破的主機數(shù)量;并對威脅情報發(fā)現(xiàn)的惡意主機執(zhí)行自動阻斷;10具備關聯(lián)分析面板,可將Top應用、Top威脅、TopURL分類、Top源地址、Top目的地址等信息關聯(lián)分析;(提供產(chǎn)品配置截圖)11支持虛擬防火墻能力,可將物理防火墻資源,如會話數(shù)、安全策略數(shù)、源NAT數(shù)、目的NAT數(shù)等分配至虛擬防火墻(提供產(chǎn)品功能截圖);12支持可明文或加密方式調(diào)用的RestfulAPI接口,可與第三方安全產(chǎn)品對接,并可指定RestfulAPI使用的本地端口(提供產(chǎn)品功能截圖);13設備支持與云端聯(lián)動,至少實現(xiàn)病毒云查殺、URL云識別、應用云識別、云沙箱、威脅情報云檢測等功能;(提供產(chǎn)品配置截圖)14所投產(chǎn)品必須支持IPv4和IPv6流量的HTTPS、POP3S、SMTPS、IMAPS協(xié)議進行解密,支持配置基于源安全域、目的安全域、源地址、目的地址、SSL協(xié)議服務的解密策略,動作可以設置解密或不解密,并可基于安全域、IPv4和IPv6地址進行例外設置,同時支持將解密后流量鏡像到其他設備進行分析統(tǒng)計(提供功能配置截圖證明)15支持與本方案中配置的終端安全管理系統(tǒng)軟件聯(lián)動,實現(xiàn)基于終端健康狀態(tài)的訪問控制(提供功能配置截圖證明);16產(chǎn)品資質(zhì)要求:具備國家信息安全測評中心頒發(fā)的《信息技術產(chǎn)品安全測評證書》(級別為EAL4+);公安部網(wǎng)絡安全保衛(wèi)局頒發(fā)的《計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證》(級別為增強級);《中國國家信息安全產(chǎn)品認證證書》(級別為增強級);(提供以上3項證書復印件并加蓋制造廠商公章)5消防救援站路由器1、設備性能:包轉(zhuǎn)發(fā)率≥30Mpps;內(nèi)存≥4G,提供官網(wǎng)截圖鏈接證明并加蓋生產(chǎn)廠商鮮章;2、設備端口配置要求:設備要求千兆電口≥10個、萬兆光口≥3個、千兆光口≥2個,USB口≥1個,擴展槽≥4個,支持雙電源;3、路由要求:支持靜態(tài)路由、支持RIPv1/v2,支持OSPFv1/v2,支持BGP,支持IS-IS,支持路由迭代,支持路由策略,支持組播路由協(xié)議:IGMPV1/V2/V3、PIM-DM、PIM-SM、MBGP、MSDP。4、IPV6技術要求:支持IPv6ND、IPv6PMTU、IPv6FIB、IPv6ACL、NAT-PT、IPv6隧道、6PE、DS-LITE,IPv6隧道技術:手工隧道、自動隧道、GRE隧道、6to4、ISATAP,動態(tài)路由協(xié)議:RIPng、OSPFv3、IS-ISv6、BGP4+,IPv6組播協(xié)議:MLDV1/V2、PIM-DM、PIM-SM。5、3G/4G/5G功能:支持擴展3/4G和5G擴展接入,支持5GNRNSA/SA,支持TDD/FDDLTE、TD-SCDMA、CDMA2000/EVDO、WCDMA/HSPA+網(wǎng)絡。6、SDN特性:支持VxLAN、EVPN二層虛擬以太網(wǎng)鏈路,支持Netconf、Telemetry,支持URL、U盤、DHCP零配置部署,滿足批量、低成本、快速開局要求。提供原廠官網(wǎng)公開鏈接證明和官網(wǎng)截圖并加蓋生產(chǎn)廠商鮮章7、可靠性;支持橫向虛擬化技術,支持鏈路毫秒級快速故障偵測技術(BFD),可實現(xiàn)同靜態(tài)路由、RIP/OSPF/BGP/ISIS動態(tài)路由、VRRP和接口備份的聯(lián)動,網(wǎng)絡業(yè)務質(zhì)量智能檢測技術(NQA),可實現(xiàn)同靜態(tài)路由、VRRP和接口備份的聯(lián)動。提供原廠官網(wǎng)公開鏈接證明和官網(wǎng)截圖并加蓋生產(chǎn)廠商鮮章8、安全特性:多樣化的VPN技術,包括:IPsec、L2TP、GRE、ADVPN、MPLSVPN,以及多種VPN技術的疊加使用,支持防SYN泛洪、ACK泛洪、RST泛洪、UDP泛洪等攻擊,支持DPI深度報文識別,對業(yè)務流進行限速和過濾,支持國密SM1/2/3/4算法。提供原廠官網(wǎng)公開鏈接證明和官網(wǎng)截圖并加蓋生產(chǎn)廠商鮮章臺417600006消防救援站交換機1、設備性能:交換容量≥430Gbps、包轉(zhuǎn)發(fā)率≥160Mpps;(若有A/B指標,以制造商廠商官網(wǎng)小值為準)提供官網(wǎng)截圖鏈接證明并加蓋生產(chǎn)廠商鮮章;2、設備端口配置要求:設備要求千兆電口≥48個、萬兆光口≥6個、支持雙電源;3、路由要求:支持靜態(tài)路由、支持RIPv1/v2,RIPng,支持OSPFv1/v2,OSPFv3,支持BGP4,BGP4+forIPv6,支持IS-IS,支持VRRP/VRRPv3。4、IPV6技術要求:要求支持ND(NeighborDiscovery),臺41300000
大渡口區(qū)建橋C區(qū)污水管網(wǎng)改造提升工程工程量清單.pdf
重慶市大渡口區(qū)八橋鎮(zhèn)甘霖路2號附1號2-7房產(chǎn)招租-成交公示.pdf
采購LED屏幕框架協(xié)議采購合同-DDK25A00404-02文件.pdf
采購LED屏幕框架協(xié)議采購合同-DDK25A00404-01文件.pdf
電腦采購框架協(xié)議采購合同-CQS25A06123-02文件.pdf
公務車維護保養(yǎng)框架協(xié)議采購合同-DDK25C00199-03文件.pdf