我部就以下项目进行国内公开招标,采购资金已全部落实,欢迎符合条件的供应商参加投标。 一、项目名称: 某部 网络管理系统项目 采购 二、项目编号: 2024-JWHJEZ-W1010 三、项目概况:网络管理系统项目以高安全、高可靠、高性能、易远程集中运维、平滑扩容为目标,增加网络安全设备,搭建网络管理平台、提高网络运维质效和防护能力 序 号 | 货物名称 | 规格型号 及 技术要求 | 计量 单位 | 数量 | 单价限价(元 ) | 1 | 网络管理平台 | ★1.提供国产品牌证明材料; ★2.为满足园区系统运维,须支持并接入已部署的综合管控平台(界面集成:符合现有平台oauth2.0认证协议;服务集成:符合现有平台JsonRpc2.0协议;消息集成:符合现有平台基于websocket的消息协议;数据集成:符合现有平台JsonRpc2.0的数据接收协议);(提供承诺书) ▲3.支持紫光恒悦、华为、华三等主流品牌设备的软件管理,包括的软件版本和软件库中最新可用的软件,更新设备的软件;(提供产品界面截图或承诺书) ▲4.支持根据预定义的联动策略对匹配的事件(Trap)执行联动控制;支持各类安全威胁的分析和联动(支持防火墙、IPS、交换机、终端软件等上报信息的分析);并支持在拓扑中显示攻击路径、攻击源等节点信息;(提供产品界面截图) 5.分布式部署:要求资源拓扑、告警、性能等功能模块支持多服务器分布式虚拟化部署,可实现负载分担,满足大规模网络环境的统一管理;单套软件可管理的节点数不少于15000个,交换机管理授权≥200个; 6.支持Windows、Linux平台、银河麒麟等国产操作系统,及Oracle、达梦等数据库,支持B/S架构; 7.支持自定义用户主页:管理员可以首页中通过拖拽,自定义需要在首页展示页面,同时支持Widget扩展; 8.支持自动发现网络中的所有网络设备,并在拓扑中显示出来,支持拓扑图自定义修改,包括设备、链路等; 9.支持对全网设备告警的实时监控和统一浏览;支持多种提醒方式,如告警实时提醒(告警板)、告警音响提示;支持多种转发方式,比如转E-mail,转短信等;支持告警分析,可以屏蔽重复告警、闪断告警,支持告警自动确认功能; 10.提供直观的设备的面板视图:支持设备面板的显示、定时刷新、面板缩放功能,通过面板管理,网络管理人员可以直观地看到设备、板卡、端口的工作状态;并提供基于设备面板的设备、单板、端口配置功能; 11.支持设备配置集中管理:配置库包括配置文件和配置片断,配置内容可带有参数,在部署时根据设备的差异设置不同的值;配置文件可部署到设备的启动配置或者运行配置;配置片断只能部署到设备的运行配置; 12.支持网络运行设备的软件版本查询功能,支持先备份后升级,保证一旦升级失败后可以恢复到原有设备软件版本,支持对整个升级过程的可靠性检查,如设备软件版本和设备是否配套,flash空间是否足够等,确保用户的整个升级操作万无一失。支持不间断业务的软件升级ISSU; 13.支持接收Syslog,完成基本格式的解析,并入库。提供Syslog特征分析及策略注册能力,支持基于统计规则进行聚合生成告警(Trap); 14.支持VLAN拓扑功能、以可视的方式对网络中的VLAN资源进行管理,查看拓扑视图中所有设备节点和链路是否允许某个特定VLAN通过; 15.超长离线设备自动删除,可设置离线删除时间; 16.提供三年原厂维保服务。 | 套 | 1 | 153000 | 2 | 网络入侵检测设备 | ★1.产品从补充文件中选取; ▲2.网络检测:支持检测非固定端口中传输的各网络协议内容,支持针对XFF字段中的IP地址进行网络过滤检测并可选择将XFF字段中的IP地址加入黑、白名单;(提供页面截图) ▲3.攻击检测:支持检测 SQL注入、Webshell 上传连接、Struts2 远程代码执行、MS 漏洞、木马后门、拒绝服务、缓冲溢出、蠕虫病毒等;(提供页面截图) ▲4.为保持稳定性、兼容性要求投标设备与防火墙设备为同一品牌; 5.≥2个管理口、≥1个USB接口;业务接口:≥4个千兆自适应电接口,≥2个千兆光接口;≥2个扩展插槽;2U机箱、冗余电源; 6.整机吞吐:≥20Gbps;规则容量≥10000;丢包率:400M流量下,丢包率≤5%; 7.工作模式:支持旁路、透明接入2种工作模式; 8.一体化安全策略:可在一条策略中完成以下安全检测配置,做到配置策略统一、简易运维:配置基于源目的地址、国家地区、源目的域、源目的MAC、时间对象、用户、虚拟身份、服务对象、URL分类等对象,同时可在同一策略下,调用入侵检测、防病毒、文件控制、URL检测、数据检测、威胁情报、口令检测、挂马检测、僵尸网络等应用安全策略进行安全检测;安全策略支持命中数统计、会话追踪; 9.支持特征数量超过10000条,支持病毒特征库的在线、离线升级,支持每天、每周特定时间升级,间隔特定时间升级,支持基于TCP/ICMP/UDP/HTTP协议的入侵特征码、正则表达式的自定义特征的构造; 10.洪水检测:支持基于ACL的DDoS洪水检测,支持对ICMP洪水、IGMP洪水、SYN ACK洪水、数据流洪水、ACK洪水、DHCP洪水、最大连接数洪水、每秒新建连接数洪水、UDP洪水、SYN洪水、HTTP报文洪水、CC、端口扫描、ICMP SWEEP攻击、ARP洪水、分片洪水、teardrop的检测; 11.扫描和欺骗检测:支持对LAND攻击、TCP无标记攻击、不带ACK的FIN标记攻击、Ping-of-death攻击、Winnuke攻击、SYN/FIN标记攻击、圣诞树攻击、Smurf攻击、Fraggle攻击、Trinoo扫描、TFN扫描、stacheldraht扫描、tfn2k扫描、IP报文洪水、超长报文、ARP欺骗、地址欺骗、源路由欺骗的检测; 12.报文识别:能够对通用以太网报文、VLAN 报文、MPLS 报文、IP 层报文、TCP/UDP报文、ICMP 报文、L2TP/PPTP 隧道报文、IPsec 隧道报文进行检测识别; 13.特征匹配:对网络流量进行特征匹配,可将符合特征的流量进行匹配,并生成告警信息; 14.规则自定义:支持用户自定义规则,可根据新发现的攻击特征编制检测规则,支持按照协议固定位置、浮动位置及其组合等编制检测规则,支持正则表达式; 15.事件报警:详细展示报警信息,包括IP地址、端口、返回信息、规则 ID 等; 16.事件追溯:提供告警分析池,存储可疑告警事件。并将分析过程以案件的形式进行管理,可详细追溯、分析告警,供后续跟踪、分析、总结; 17.管理接口:符合GCB007-2017《安全审计服务规范》、GCB010-2017《安全管理接口技术要求》的相关要求; 18.提供三年原厂维保服务。 | 台 | 1 | 108500 | 3 | 防火墙 | ★1.产品从补充文件中选取; ▲2.支持安全策略模拟器功能,当输入五元组信息时,模拟访问安全策略,方便排查设备故障策略,提前部署调试上线环境;(提供页面截图) 3.规格配置(千兆):管理接口≥1个管理口、1个串口、1个USB接口;业务接口≥8个千兆自适应电接口,≥8个千兆光接口;≥1个扩展插槽;2U机箱、冗余电源; 4.性能参数(千兆):整机吞吐量≥20Gbps;最大并发连接≥1000万;每秒新建连接≥50000个/s; 5.支持透明、路由、混合、虚拟线四种工作模式,支持大多数网络服务协议,保障原有网络正常运行,实现http、ftp、smtp等的内容过滤控制; 6.支持手动添加和自动探测IP/MAC对应关系; 具备IPv6协议栈的IP/MAC绑定及检查功能; 7.VPN:支持IPSEC、GRE、SSL VPN多种连接方式; 8.支持静态路由、策略路由、多播路由、OSPF、BGP、RIP、IS-IS等路由模式,支持路由探测功能,通过ICMP或TCP报文探测确认路由网关是否存活,可配置探测间隔时间和失败次数;支持基于路由表ID、目的地址、掩码、优先级、路由类型、网关、哈希算法配置策略路由; 9.支持可识别和防御syn flood、ping flood、udp flood、teardrop、sweep、land-base、ping of death、smurf、winnuke、圣诞树、碎片等多种攻击; 10.支持一体化安全策略,可在一条策略中完成以下安全检测配置,做到配置策略统一、简易运维:配置基于源目的地址、国家地区、源目的域、源目的MAC、时间对象、用户、虚拟身份、服务对象、URL分类等对象,同时可在同一策略下,调用入侵检测、防病毒、文件控制、URL检测、数据检测、口令检测、挂马检测、僵尸网络等应用安全策略进行安全防护; 11.支持安全策略使能开关、策略组批量配置开关、策略命中统计数清空开关; 12.支持配置防病毒策略,支持快速模式、深度模式两种扫描模式,最多可支持16层的压缩文件检测。支持基于http、ftp、imap、pop3、smtp协议50多种文件类型的病毒检测功能;支持基于MD5值自定义黑白名单设置,通过检测文件MD5值,判断文件安全性; 13.支持黑白名单功能,可基于攻击源、攻击目标进行黑白名单的阻断和放行; 14.支持日志统计功能,能够展示系统操作、入侵防御、垃圾邮件、DDOS防护、web应用防护、网络审计、包过滤、事件告警等日志内容; 15.实时/历史监控流量趋势、连接数趋势图、TOP10应用/TOP10用户、接口速率统计、应用组速率统计、TOP10应用、用户使用情况管控、协议流量统计、应用连接统计、用户连接统计; 16.支持对本地存储的系统软件版本进行维护管理,管理员可选择不同历史版本在下次启动时使用,支持显示、查看当前软件版本、系统升级历史、系统重启历史、运行时间、重启时间、重启原因等信息,并支持配置备注信息; 17.支持链路备份、链路聚合,可以在用户的多条网络出口之间进行自动的切换; 18.支持双机热备、负载均衡、主动共享三种模式,支持路由、透明模式下的主主模式、主备模式; 19.符合GCB007-2017《安全审计服务规范》、GCB010-2017《安全管理接口技术要求》的相关要求; 20.提供三年原厂维保服务。 | 台 | 1 | 113800 | 4 | 视频会议系统终端 | ★1.提供国产品牌证明材料; ★2.要与现有视频会议MCU服务器(HUAWEI VP9850A、H22H-05、SMC-X86M-AC01、HUAWEI VP9850)无缝对接;(提供承诺书或厂家证明) ▲3.采用国产自主编解码芯片,嵌入式操作系统,非PC、工控机架构;(提供 CNAS 认可的具备视频会议产品认证范围的第三方权威机构检测报告) 4.支持64Kbps-8Mbps呼叫带宽; 5.支持H.265、H.264 HP、H.264 BP、H.264 SVC、H.263等图像编码协议; 6.支持4K30fps、1080P60fps、1080P30fps、720P60 fps、720P30fps等分辨率。本次项目配置1080P30fps全编全解能力; 7.支持≥3路高清视频输入接口、≥2路高清视频输出接口; 8.支持摄像头一线连接终端,实现同时传输视频信号、控制信号和摄像头供电, 提供清晰的设备照片证明; 9.支持30%网络丢包时,语音清晰连续,视频清晰流畅,无卡顿;支持80%的网络丢包时,声音清晰; 10.支持1Mbps会议带宽下,实现4K30帧图像格式编解码;支持512Kbps会议带宽下,实现1080P60帧图像格式编解码;384Kbps会议带宽下,实现1080P30帧图像格式编解码;256Kbps会议带宽下,实现720P30帧图像格式编解码; 11.支持还原设备出厂默认参数配置后,保留设备现有IP地址,方便远程设备维护; 12.支持在H.323协议下,H.235信令加密;支持在SIP下,TLS、SRTP加密;支持 AES媒体流加密算法,保证会议安全; 14.终端支持内置 web 功能可通过浏览器远程登录终端内置 web 界面进行远程配置和状态监控,提供终端清晰web界面截图; 15.提供三年原厂维保服务。 | 台 | 1 | 28900 | 5 | 视频会议摄像机 | ★1.提供国产品牌证明材料; ▲2.为保证兼容性,与视频会议终端同一品牌; 3.不低于800万像素1/2.5英寸CMOS成像芯片,支持WDR图像数字宽动态功能; 4.支持4K30 fps、1080P60fps、1080P30fps等视频输出格式; 5.支持图像倒转功能,支持自动白平衡(AWB)、自动曝光(AE)、自动聚焦(AF)功能; 6.支持≥11倍光学变焦,支持水平视角≥80 ° ,水平转动范围: ≥+/-110 ° ,垂直转动范围: ≥+/- 30 ° ; 7.支持≥250个预置位,支持本地USB接口软件升级功能; 8.支持≥2路高清视频输出接口,支持≥1个RS-232控制接口,支持标准VISCA控制协议; 9.提供三年原厂维保服务。 | 台 | 1 | 9800 | 6 | 视频会议全向麦 | ★1.提供国产品牌证明材料; 2.数字阵列麦克风,支持360 ° 全向拾音,拾音距离 ≥6米; 3.支持终端供电,不需要额外电源; 4.支持≥三级麦克风级联,满足不同面积会议室的应用需求; 5.采样率≥48KHz; 6.频响范围 100Hz-22KHz; 7.提供三年原厂维保服务。 | 台 | 1 | 3000 | 7 | 吸顶音响 | ★1.提供国产品牌证明材料; 2.LF: 1*8″ HF: 1*1/2″; 3.频率响应:150-20KHz; 4.灵敏度:88 ±3dB ; 5.最大声压级≥102dB 6.额定功率≥60W; 7.阻抗≥8 Ω ; 8.面板:白色铁网; 9、提供三年原厂维保服务。 | 台 | 2 | 4000 | 8 | 多功能前级功放机 | ★1.提供国产品牌证明材料; 2.前级功放带有一键防啸叫功能;带音调混响效果独立调节(分四种调节:总音量、高音、低音、话筒音量、话筒高中低音量、混响调节、话筒延时); 3.可切换输入模式、带反馈抑制开关;带3个6.35话筒输入; 4.输入:2路模拟音频输入、蓝牙输入和USB输入;48V幻象电源输入(定制功能)、数字同轴或光纤输入(定制功能); 5.输出:1路模拟音频输出、4路8 Ω 音箱输出;过载过热过流过压,自动保护; 6.输出功率:2×200W/8 Ω 、 2×300W/4 Ω ;频率响应: 20Hz-20KHz;总谐波失真:<0.5% ;信噪比:≥80dB ; 7.提供三年原厂维保服务。 | 台 | 1 | 5000 | 9 | LED显示系统 | ★1.提供国产品牌证明材料; ▲2.对比度≥6000:1,像素密度:422000点/ ㎡ ,亮度均匀性 ≥99%,色度均匀性≤ ±0.001Cx 、 Cy之内平;(须提供CNAS认证的第三方检测报告) ▲3.LED显示产品PCB板材料通过防霉专项试验;(需提供具有MA、MRA、CNAS标识的检测报告复印件并加盖原厂公章) 4.投标产品LED屏像素点间距≤1.539,显示屏尺寸:3200mm*1600mm,含安装结构支架、配电箱、传输设备、控制系统、智能电源管理终端等; 5.模组尺寸:320mm*160mm,刷新率≥3840Hz,单元最大亮度≥800cd/m2 ; 6.LED显示屏中心蓝光辐射能量值对人眼视网膜无伤害,LED显示屏蓝光辐亮度≤0.5W.m-2.sr-1,采用自然散热,无风扇设计,噪声满足NR-25(噪声标准曲线)要求,白平衡最亮噪音1(dB)-A(球面半径1.5米内),白平衡最亮噪音1.4(dB)-A(球面半径1米内),白平衡最亮噪音2(dB)-A(球面半径0.3米内); 7.LED屏体具备黑色PCB基板,屏幕表面做不反光处理,防眩光、单元模组可以加装黑色面罩,对比度好; 8.需通过包装运输跌落测试,符合GB/T20801.5-2006标准,以10mm/min速度拉伸试样,测试样品发生彼坏时的力值; 9.具有智能自适应数字处理技术,采用DLC、WLE、BLE自适应控制电路,特别适合在夜间监控时彩色转黑白的摄像头信号,能自动对图像的灰度等级、色温进行调整,保证图像的真实还原性。有效提升图像的景深层次感; | |
尊贵的用户您好,以上正文后半部分为隐藏内容,完整详情请咨询客服:18995537323(同微信)
文章推荐:
浙江五石中正工程咨询有限公司衢州分公司关于衢州市医疗保障局“智慧医保”衢州市级网络安全运维服务项目的更正公告
数据中心出口防火墙升级服务项目(项目编号:0835-240fa7101271)竞争性磋商公告
康乐县人民医院实施层流手术室pcr实验室及制氧室设备维护保养、实施信息系统云灾备升级扩容、采购国家传染病智能检测预警前置软件服务器软硬件工程量清单及招标控制价评审服务招标公告
中国特种设备检测研究院apt和防火墙(三次)竞争性谈判公告