招標編號: | SZRF2009-WZ-X-003 |
---|---|
加入日期: | 2009.11.23 |
截止日期: | 2009.11.26 |
招標業(yè)主: | 蘇州市吳中區(qū)勞動和社會保障局 |
地 區(qū): | 蘇州市 |
內(nèi) 容: | 序號 名稱 品牌型號與配置 數(shù)量 1 網(wǎng)閘 聯(lián)想網(wǎng)御SIS-3000-FE11網(wǎng)閘,全模塊,最新版本網(wǎng)閘系統(tǒng)軟件,三年原廠質(zhì)保服務。技術參數(shù)見下。 1套 |
SZRF2009-WZ-X-003
受蘇州市吳中區(qū)勞動和社會保障局委托,我公司對其擬采購的網(wǎng)閘進行詢價采購,歡迎有能力提供所要采購貨物并且具備足夠技術保障能力的生產(chǎn)商或供應商參加響應。
一、 采購設備清單:
1、采購清單:
序號 名稱 品牌型號與配置 數(shù)量
1 網(wǎng)閘 聯(lián)想網(wǎng)御SIS-3000-FE11網(wǎng)閘,全模塊,最新版本網(wǎng)閘系統(tǒng)軟件,三年原廠質(zhì)保服務。技術參數(shù)見下。 1套
2、技術參數(shù):
聯(lián)想網(wǎng)御SIS-3000-FE11網(wǎng)閘 全模塊 免費安裝調(diào)試,三年原廠質(zhì)保服務。 1臺
功能點 功能詳細要求
產(chǎn)品架構(gòu) *系統(tǒng)架構(gòu) 采用 “2+1”系統(tǒng)架構(gòu),即由兩個主機系統(tǒng)和一個隔離交換矩陣組成,主機系統(tǒng)采用VSP通用安全平臺,隔離交換矩陣基于專用交換芯片實現(xiàn)主機系統(tǒng)間采用自有協(xié)議擺渡數(shù)據(jù),確保信任網(wǎng)絡和非信任網(wǎng)絡之間任何連接的斷開,徹底阻斷TCP/IP協(xié)議及其他網(wǎng)絡協(xié)議
*隔離交換矩陣 自主研發(fā)的硬件,無操作系統(tǒng),外界無法編程控制,而不是采用低安全性的通用可編程硬件,如網(wǎng)線、SCSI、USB等
產(chǎn)品機箱 產(chǎn)品標準2U機箱
接口 *接口配置 不少于8個10/100M自適應電口,內(nèi)外網(wǎng)主機系統(tǒng)分別具有獨立的網(wǎng)絡口、管理口、HA口(熱備口)、擴展口.通過擴展可升級為多進多出連接方式。
內(nèi)外網(wǎng)主機系統(tǒng)分別具有1個RS-232口
性能 *系統(tǒng)吞吐量 不小于91Mbps(單向)
*并發(fā)連接數(shù) 不小于1.5萬
延時 小于5ms
功能模塊 文件交換 實現(xiàn)文件的安全交換,支持NFS、SMBFS等文件系統(tǒng)和多種細粒度檢測控制功能
支持改名傳輸方式,可實現(xiàn)對源文件改名,標明傳輸狀態(tài)
支持增量傳輸方式,可實現(xiàn)只傳輸修改和增加了的源文件
支持傳輸后刪除方式,可實現(xiàn)傳輸結(jié)束后刪除源文件
FTP訪問 實現(xiàn)安全的FTP訪問,支持對用戶、命令、文件類型等細粒度訪問控制
支持動態(tài)建立數(shù)據(jù)通道,并可對訪問端口號自由定義
數(shù)據(jù)庫傳輸 支持客戶端對多種主流數(shù)據(jù)庫系統(tǒng)的安全訪問控制,支持TNS協(xié)議,支持對訪問數(shù)據(jù)庫的用戶進行控制
數(shù)據(jù)庫同步 支持Oracle、SQL、Sybase、DB2等主流數(shù)據(jù)庫,支持不同類型的數(shù)據(jù)庫間、不同結(jié)構(gòu)的表間的內(nèi)容同步;
支持同步內(nèi)容的單向傳輸或雙向更新,包括同步的數(shù)據(jù)庫間或同步的表間;
支持客戶端與網(wǎng)閘間的第三方數(shù)字證書方式的身份認證,確保只有被授權(quán)的合法用戶才能運行;
支持客戶端與網(wǎng)閘間的SSL加密傳輸,確保網(wǎng)絡數(shù)據(jù)傳輸?shù)陌踩?nbsp;
郵件傳輸 實現(xiàn)用戶安全訪問郵件服務器,??件等
安全瀏覽 實現(xiàn)內(nèi)網(wǎng)用戶安全瀏覽外網(wǎng)資源,支持本地、Radius、LDAP等認證方式,提供對URL、ActiveX、Cookie、JavaApplet等的過濾功能
定制訪問 實現(xiàn)特定TCP、UDP協(xié)議的數(shù)據(jù)隔離交換,可合作定制開發(fā)針對特定協(xié)議的安全檢測,實現(xiàn)如黑白名單控制、關鍵字過濾等
*內(nèi)核級身份認證 支持內(nèi)核級身份認證,支持本地和RADIUS等多種方式認證,支持在線客戶數(shù)達10000以上,支持用戶組管理,支持在線用戶信息監(jiān)控,支持在線用戶強制斷開,支持SKEY和PAP兩種認證協(xié)議
*消息傳輸 支持基本字符和文本的消息傳輸,支持二次開發(fā)API,支持SSL加密傳輸,提供文本消息的內(nèi)容過濾
攻擊防御 專業(yè)檢測引擎 主機系統(tǒng)內(nèi)置USE統(tǒng)一安全引擎
*入侵檢測功能 具有實時入侵檢測機制,可設置阻斷規(guī)則,實時阻斷入侵
攻擊特征庫規(guī)則1600條以上,并可自定義檢測規(guī)則和掃描攻擊檢測閾值
*抗DDoS攻擊 具有抗DoS、DDoS攻擊功能,當拒絕服務攻擊發(fā)生時能保障對正常應用請求的應答
關聯(lián)安全應用 內(nèi)網(wǎng)管理聯(lián)動 遵循CSC關聯(lián)安全標準,實現(xiàn)與內(nèi)網(wǎng)安全管理系統(tǒng)聯(lián)動
設備管理聯(lián)動 遵循CSC關聯(lián)安全標準,通過Leadsec安全管理系統(tǒng)實現(xiàn)集中安全管理
管理方式 *靈活多樣的管理方式 支持HTTPS的Web方式管理,實現(xiàn)了遠程管理信息加密傳輸
支持命令行方式管理,可通過命令行完成全部管理配置工作
*高效的集中管理 支持通過Leadsec安全管理系統(tǒng)實現(xiàn)全局拓撲生成、集中日志審計、集中設備監(jiān)控等安全管理
*高安全的管理形式 內(nèi)/外網(wǎng)主機系統(tǒng)分別具有獨立管理接口,而不是采用低安全的管理方式,如通過網(wǎng)絡接口管理、通過內(nèi)網(wǎng)一個管理接口完成全部管理等
*管理員分級管理 管理員權(quán)限支持超級管理、配置管理、策略管理、審計管理權(quán)限,不同的管理員可以設置不同的帳號
*物理接口管理 可指定物理接口的MAC地址、IP地址、工作模式、速度、MTU(最大傳輸單位)、工作模式等,可設置是否允許PING、TRACEROUTE、啟用等,并可實時顯示系統(tǒng)接口的總計和當前設備總發(fā)送和總接收的字節(jié)數(shù),并可以查看設備收發(fā)數(shù)據(jù)的統(tǒng)計圖示
適應性 *多網(wǎng)隔離能力 可通過端口激活方式擴展升級,實現(xiàn)外網(wǎng)主機系統(tǒng)直接通過獨立的網(wǎng)絡接口連接4個相同安全級別的網(wǎng)絡,內(nèi)網(wǎng)主機系統(tǒng)直接通過獨立的網(wǎng)絡接口連接2個相同安全級別的網(wǎng)絡
IP/MAC地址綁定 支持IP/MAC地址綁定,具有自動學習功能
時間控制 支持自由定制時間策略,并在各安全策略中調(diào)用
設備時間管理 設備支持強制與管理主機或自動與指定時間服務器的時間實現(xiàn)同步
域名控制 支持域名訪問控制策略
廣泛應用支持 支持廣泛的應用協(xié)議,包括:H323、因特網(wǎng)中繼聊天協(xié)議IRC、微軟流媒體協(xié)議MMS、實時流協(xié)議RTSP、SIP協(xié)議、XDMCP、OICQ、SNMP等
靈活的接入方式 支持相同網(wǎng)絡地址段之間部署
支持透明接入方式,用戶無需改變?nèi)魏卧L問習慣
支持普通接入方式,方便用戶更改網(wǎng)絡參數(shù)
不同接入方式單獨控制
許可證管理 通過License控制應用模塊的激活狀態(tài)和使用期限
軟件部署方式 支持第三方軟件部署方式
支持無第三軟件部署方式
可靠性 專用冗余協(xié)議
*雙機熱備 通過獨立的熱備端口實現(xiàn)雙機熱備
*負載均衡 支持2~32臺設備實現(xiàn)負載均衡,無需第三方軟硬件支持
*端口冗余 支持設備自身物理端口冗余功能
*鏈路聚合 物理端口支持802.3ad標準,實現(xiàn)鏈路聚合功能
日志審計 日志管理 日志實現(xiàn)按功能模塊分組管理,支持WebTrends格式
日志審計 實現(xiàn)對日志的瀏覽、查詢、導出、刪除等操作
備 注: 1、交貨期:確定成交供應商后10日內(nèi);2、提供原廠安裝服務,按采購方要求配
置網(wǎng)閘設備,需生產(chǎn)廠商原廠工程師安裝調(diào)試。3、簽訂合同時,成交供應商
須提供網(wǎng)閘原廠商三年質(zhì)保承諾書原件,質(zhì)保期由供貨之日開始計算。
二、質(zhì)量、技術要求:
1、滿足技術參數(shù)、配置(功能)要求,不接受進口設備。
2、所有報價設備的生產(chǎn)、制造、安裝等,各項技術標準應當符合國家(強制性)標準、各項規(guī)范要求;國家沒有相應標準、規(guī)范的,可使用行業(yè)標準、規(guī)定;非標設備按招標約定的技術要求和規(guī)范。
3、質(zhì)量保證:報價設備是全新的、未使用過的、原包裝未拆封的商品,完全符合采購設備規(guī)定的質(zhì)量、規(guī)格和性能的要求,報價方應保證其提供的設備在正確安裝、正常使用和保養(yǎng)條件下,在規(guī)定的使用壽命期內(nèi)具有滿意的性能。
序號 貨物
名稱 品牌規(guī)格型號配置(需方要求) 投標方偏離原要求說明 數(shù)量 市場價 報價 總價 交貨期
總價
四、報價說明:
1¡¢ 報價中包含運雜、裝卸、包裝、安裝及調(diào)試、保險、檢測、檢驗、稅費以及國家規(guī)定的各項費用等一切費用。
2¡¢ 報價人應對所要采購的全部內(nèi)容進行報價,只報其中部分內(nèi)容的,為無效報價。但如果采購內(nèi)容中要求分段報價的,則報價人可選擇其中一段或全部進行報價,但各段應分別計算填寫單價和總價。
3¡¢ 付款方式:合同簽訂后,乙方將貨物送到甲方并安裝、調(diào)試、檢測,經(jīng)甲方驗收合格后憑甲方簽章的驗收單和銷售發(fā)票由蘇州市吳中區(qū)勞動和社會保障局以轉(zhuǎn)帳或電匯方式一次性付清貨款。
4¡¢ 成交原則:在采購預算范圍內(nèi)及符合采購需求、質(zhì)量、服務相等的前提下,以報價最低的供應商成交。
5¡¢ 成交單位在領取成交通知書時,須按成交金額的0.6%向采購代理公司支付成交 服務費。
6¡¢ 請貴單位于2009年11月26日11:00時前按《報價文件組成》要求編制報價文件, 壹 份。蓋章密封后送到蘇州市東小橋下塘7號2幢304南(蘇大附一院對面滄浪創(chuàng)業(yè)園東區(qū)),不按報價文件組成要求或過時送達報價文件的,為無效報價。當天下午13:30分在蘇州市迎春路171號吳中區(qū)財政局政府采購處開標。
7¡¢ 采購代理公司為蘇州市潤芳招投標咨詢服務有限公司,聯(lián)系電話:0512-65115979 。傳真:0512-65115979。聯(lián)系人***
10.采購(甲方)蘇州市吳中區(qū)勞動和社會保障局。
11.信息刊登在蘇州市政府采購網(wǎng)及蘇州城市商報,成交公告亦是刊登在此媒體,敬請各投標單位注意。凡涉及本詢價通知的補充說明和修改,均以蘇州政府采購網(wǎng)上的更正或補充通知為準。