公告時間: |
2016-06-30 11:05:47 |
項目名稱: |
中國地質調查局發展研究中心上網行為管理服務器及配套防火墻、智能管理中心采購項目 |
項目編號: |
GDC-20160629085747511 |
|
中央國家機關政府采購中心受采購單位
中國地質調查局發展研究中心
委托,
對下列貨物及服務進行網上電子政府采購,現邀請合格投標人進行網上競價。
|
采購項目信息 |
采購單位: |
中國地質調查局發展研究中心 |
報價截止時間: |
2016-07-05 11:05:47 |
聯系人: |
陳谷洪 |
送貨地點: |
西城區阜外大街45號 |
聯系電話: |
58584037 |
到貨時間: |
采購結果公告后
天內到貨
|
聯系郵件: |
CHENGUH306@163.COM |
項目預算: |
480000.0
(注:此預算在采購人可支付的情況下可增加金額)
|
剩余時間: |
|
簽約時間: |
成交公告發布后3個工作日內簽署合同 |
資質要求 |
售后服務網點: |
要求當地有售后服務網點 |
銷售資質需求: |
協議供貨商 |
專業資質需求: |
|
踏勘需求 |
踏勘地點: |
無 |
踏勘時間: |
無 |
聯系人: |
無 |
聯系電話: |
無 |
采購商品信息 |
商品分類 |
參考品牌 |
規格型號 |
單位 |
數量 |
產地要求 |
維保質保要求 |
偏離表 |
技術指標 |
服務器 |
華三 |
網絡安全管理系統服務器UIS R370 |
臺 |
1 |
中國 |
供應商 3年 |
|
5.網絡安全管理系統服務器(共1臺)
5.1機箱形態:1U機架式設備;
5.2★處理器:配置2顆Intel Xeon E5-2640v38核處理器;
5.3★內存:配置32G(2*16G) DDR4-2133P內存;
5.4★硬盤:配置2塊4T SAS 7.2K (3.5-inch) 硬盤;
5.5★RAID:主板集成RAID卡,配置512MB非易失性陣列緩存, 配置大電容方案,掉電瞬間,RAID卡內存信息寫到flash,提供永久保護。要求:最大支持2GB 非易失性陣列緩存,支持Dynamic Smart技術:備盤預先激活、ADM、邏輯盤高級遷移、陣列修復、在線分割;支持RAID0/1/5/10/50/6/60;
5.6I/O插槽:配置6個PCIe3.0插槽, 可以支持擴展到≥6個網卡;可擴展配置10GE 以太網網卡、CNA 融合網卡、HBA 卡等;
5.7★網卡:主板集成4端口千兆網絡適配器;
5.8硬件集成管理:硬件集成1個獨立管理GE端口,實現虛擬介質、遠程控制臺、虛擬KVM功能、支持集成系統軟件及驅動在主板上,無需啟動光盤即可直接部署安裝服務器;
5.9★電源:支持1+1通用接口熱插拔高效電源模塊,單個電源最大功耗≤500W,配置2個電源模塊;
5.10★軟件:配置數據庫和操作系統;
5.11★品牌:采用與網絡安全管理系統同一家品牌產品;
5.12機柜導軌:配置原廠機柜導軌。
注:參加競價的投標供應商如所投品牌或型號與我方要求有出入,請提前與我方電話溝通確認。
|
防火墻 |
華三 |
SecPath F1020 |
臺 |
1 |
中國 |
供應商 3年 |
|
1.防火墻(共計1臺)
1.1硬件架構:
采用非X86 64位多核高性能處理器和高速存儲器;
主控模塊內存≥2G;
★設備高度2U以下;
1.2★端口要求:
≥8個千兆光口+16個千兆電口;
整機最大可擴展接口數量8SPF+20GE;
1.3★擴展要求:
≥1個擴展槽位;
≥500G硬盤擴展;
1.4★產品性能:
最大并發連接數≥100萬;
每秒新建連接數≥40K;
整機吞吐量≥1.5Gbps;
1.5基本功能:
支持安全區域管理,可基于接口、VLAN劃分安全區域;
支持基于CPU、內存等硬件劃分資源的完全虛擬化技術,可分配吞吐量、新建、并發,虛擬防火墻可獨立重啟、配置獨立導出,虛擬防火墻數量≥8個;
免費支持高性能IPSec、L2TP、GRE VPN功能;
支持高性能SSL VPN功能,最大并發可擴展≥1000;
能實現與安卓、IOS系統自帶VPN組件的L2TP、IPSec、L2TP Over IPSec對接;
支持AV病毒防護、IPS深度安全防護功能;
支持應用層防護:應用流控;
支持鏈路負載均衡功能、服務器負載均衡功能;
支持IPv6:修改為支持IPV6動態路由協議、IPV6對象及策略、IPV6狀態防火墻、IPV6攻擊防范、IPV6 GREIPSEC VPN、IPV6日志審計、IPV6會話熱備;
支持靜態路由、RIP v1/2、OSPF、ISIS、BGP、策略路由等;
支持防火墻NAT日志;
支持域間策略匹配日志;
支持攻擊防范黑名單日志;
支持IPV6防火墻及防攻擊日志;
支持一個公網IP地址NAT無限連接;
支持策略NAT ALG功能;
支持NAT二進制日志;
能夠防范DOS/DDOS攻擊;
1.6部署模式:支持路由模式、透明模式和混雜模式;
1.7★電源:實配內置固化雙交流電源;
1.8★配置:實配3年IPS特征庫升級服務、3年病毒庫升級服務以及3年特征識別庫升級服務;
注:參加競價的投標供應商如所投品牌或型號與我方要求有出入,請提前與我方電話溝通確認。
|
網絡管理 |
華三 |
H3C iMC智能管理中心-wifi |
套 |
1 |
中國 |
供應商 3年 |
|
3.網絡安全管理軟件(共計1套)
3.1★分布式部署:要求資源拓撲、告警、性能等功能模塊支持多服務器分布式虛擬化部署,可實現負載分擔;
3.2支持設備配置集中管理:配置庫包括配置文件和配置片斷,配置內容可帶有參數,在部署時根據設備的差異設置不同的值;配置文件可部署到設備的啟動配置或者運行配置;配置片斷只能部署到設備的運行配置;
3.3★多廠商設備配置及軟件管理:支持主流廠商設備的批量配置和軟件管理,包括的軟件版本和軟件庫中最新可用的軟件,更新設備的軟件;
3.4周期性報表機制:支持天報表、周報表、月報表、季度報表、半年報表、年報表??梢栽O定周期性報表的開始時間、失效時間;
3.5★支持有線無線一體化管理:可統一管理AC、Fat/Fit AP、無線終端、PoE交換機等設備,支持在拓撲上支持展示設備告警、狀態,可以十分逼真的展示全網的網絡結構;
3.6無線位置視圖拓撲:按照設備所在區域,能夠在位置視圖中查看AP設備的物理位置;
3.7自定義視圖:可以導入背景圖,方便管理員按需進行重點設備的重點管理;在拓撲上支持查看AP當前在線Station及詳細信息,可以實現設備和用戶的統一管理,支持進行Station上線歷史記錄瀏覽;
3.8支持對移動終端的信息進行查看:包括MAC地址、信號強度、發射速率集、RSSI、SSID、使用信道、所在AC設備、所在AP設備等、所在Radio等等。同時可以查看終端的漫游軌跡動畫,漫游記錄報表。使管理員隨時了解最終接入用戶的情況,并對其接入軌跡進行審計;
3.9無線網絡安全檢測:支持檢測Ad hoc網絡、AP MAC地址仿冒、無線客戶端MAC地址仿冒、非法信道等威脅,并與消除措施相關聯,根據安全事件的嚴重程度,人工或自動采取反制、忽略、禁用、信任等消除措施;
3.10提供實時安全狀態查看:按事件類型統計,按檢測AP統計,按虛擬安全域統計;實時安全事件查看,歷史安全事件回放,事件關聯分析;支持對非法設備與終端的定位;
3.11支持AP接入端口管理:支持PoE功能的設備,可以通過禁止、使能PoE供電功能使AP重啟;
3.12漫游記錄:能查看各移動終端的全部漫游記錄,位置視圖可形象的通過動畫查看用戶漫游軌跡。使管理員隨時了解最終接入用戶的情況,并對其接入軌跡進行審計;
3.13無線網絡質量評估:通過人性化的優化向導設置,建立網絡評估任務對無線網絡運行狀況進行評估,了解WLAN網絡運行狀況;生成基于拓撲,AP,終端三個維度的網絡優化報告,發現薄弱區域,確認需要補點的位置,通過專業報表給未來網絡優化提供建議;
3.14★高可用性:后臺服務器可安裝在Windows或者Linux平臺上;支持雙機系統的熱備和冷備;
3.15可擴展性:支持分級管理和用戶漫游,上級服務器可以下發全局安全策略給下級,下級可以增添本地的安全策略,執行結果和日志可以上報給上級;
3.16★支持用戶分權管理:操作員可以管理各自的用戶群組和策略組,只有上級管理員才能管理全部的用戶組和策略;
3.17一體化客戶端:使用同一個客戶端實現網絡準入、用戶認證、終端安全狀態檢查、桌面資產管理等所有功能,避免多個客戶端帶來的管理不便;
3.18客戶端管理:支持客戶端防卸載;支持客戶端屬性管理,可以通過客戶端管理中心工具進行定制,如VPN接入配置、認證方式、是否上傳IP地址、是否上傳客戶端版本信息、是否支持多播等;
3.19多平臺支持:支持Windows、Linux和MAC OS客戶端認證;
3.20準入控制:支持802.1x、Portal、L2TP IPSec VPN、無線等多種網絡環境的身份認證,支持基于端口的802.1x和基于MAC地址的802.1x,可管理HUB或非智能交換機下的多個用戶;
3.21基于設備的訪問權限下發:用戶的接入權限,可以在認證通過后下發給接入設備,由設備動態控制用戶的訪問權限,限制用戶對內部敏感服務器和外部非法網站的訪問;
3.22統一身份認證:支持PAP/CHAP/EAP-MD5/EAP-PEAP/EAP-TLS/WAPI等認證協議,支持USB Key、數字證書、LDAP服務器、Windows域管理器、WLAN等方式的認證及多種方式的組合鑒別;支持LDAP用戶;
3.23★時段和區域管理:支持對接入時段的管理,超過規定時段后后可以強制在線用戶下線;支持對接入區域進行控制,用戶只有在特定區域的網絡設備上接入才能認證成功;
3.24多元素綁定:支持用戶名、密碼與用戶IP、MAC、VLAN、設備IP、設備端口、主機名、域用戶、SSID等多種元素的綁定認證;
3.25客戶端流量管理:客戶端可檢測IP流量、網卡流量、廣播報文流量、TCP/UDP連接數等異常流量,并且執行隔離、下線、提醒等管理措施;
3.26外設管理及U盤審計:支持USB、軟驅、光驅、串口、并口、紅外、藍牙、1394和Modem等外設的管理,可區分USB存儲設備和非存儲設備,支持離線策略,拔掉網線依然生效;支持對檢測終端USB接入狀態進行記錄,如用戶插拔USB時間、操作文件名、操作文件大小等詳細信息;
3.27在線用戶管理:可以在線查看用戶狀態及其所連接的網絡設備信息,對非法用戶可以執行發送消息、在線檢查、強制下線、關閉端口等操作;
3.28用戶管理與拓撲融合:能夠提供接入用戶網絡拓撲,在拓撲上實現在線用戶查詢、強制下線、下發消息等功能,便于用戶的管理;
3.29訪客管理:支持訪客管理功能,對于臨時來訪的用戶,訪客管理員為其建立訪客帳戶,只可訪問限定網絡;
3.30★配置:實配100個無線設備的管理授權和1000個終端準入授權。
注:參加競價的投標供應商如所投品牌或型號與我方要求有出入,請提前與我方電話溝通確認。
|
上網行為管理 |
華三 |
H3C SecPath ACG1000-T |
臺 |
1 |
中國 |
供應商 3年 |
|
2.上網行為管理(共計1臺)
2.1★產品結構:
設備高度2U以下;
內置冗余電源,最大功率≤90W;
2.2★接口:千兆電口≥16個,千兆光口≥4個;
2.3★產品性能:
網絡吞吐量≥4Gbps;
新建連接數≥1.5萬;
最大并發連接數≥100萬;
2.4★最大在線用戶數:≥1000;
2.5部署模式:支持路由模式、透明(網橋)模式、混合模式;
2.6路由支持:支持靜態路由、策略路由、RIP、OSPF、ISP路由,其中ISP路由支持自定義,并可提供基于應用的策略路由;
2.7鏈路聚合:透明、路由模式下支持將多條鏈路帶寬進行捆綁;
2.8應用協議識別:
支持主流P2P、IM、在線視頻、網絡游戲、網絡炒股等應用識別;
支持基于IP、端口等自定義協議服務;
2.9URL過濾:
內置URL分類庫,支持約100個URL分類,URL庫可在線升級;
支持自定義URL過濾,并支持URL的模糊匹配,提供web界面配置截圖;
可廣泛識別惡意網站、違法網站;
2.10★行為分析與審計:
支持即時通訊應用管控的精細化管理;
支持P2P應用管控的精細化管理;
支持網絡社區應用管控的精細化管理;
支持股票應用的行情和交易特征;
支持收集流量日志,記錄IP地址、應用、上下行流量、總流量、產生時間等詳細信息;
支持收集網站訪問日志,記錄用戶所有訪問網站行為;支持收集搜索引擎日志,記錄用戶的搜索內容;支持收集IM通訊軟件日志,記錄用戶登陸、注銷、收發消息、收發文件等行為;支持收集郵件日志,記錄郵件發件人、收件人、主題、正文、附件等信息;
2.11流量分析:
支持連續自動識別及自動分類基于7層網絡流量;
★支持實時和歷史監控各鏈路上行/下行流量,帶寬,在線用戶數,TOP N用戶/應用深度流量分析;
能夠查看指定時間段內、指定用戶/用戶組/應用/應用組的帶寬、流量、連接數;
支持應用、用戶查看的深度查看,可查看源/目的地址,協議類型、端口號、并將應用與用戶深度關聯;
2.12安全功能:
支持基于接口、安全域、IP地址、用戶、應用、服務、時間等元素的安全策略,并在同一條安全策略中集成應用過濾、URL過濾、IPSec VPN功能;
支持端口掃描防護、IP掃描防護、防護ping of death、land-base、tear drop、winnuke、smurf等異常包攻擊、防SYN/UDP/ICMP/DNS flood攻擊、攻擊黑名單等功能;
2.13配置管理:支持中文Web界面管理及命令行管理,支持基于SSL協議的遠程安全管理;
2.14系統日志:
★支持本地日志記錄和日志輸出,并將日志保存半年;
需提供專用的日志審計管理軟件;
2.15★配置:實配3年特征識別庫升級服務
注:參加競價的投標供應商如所投品牌或型號與我方要求有出入,請提前與我方電話溝通確認。
|
服務器 |
華三 |
上網行為管理服務器UIS R370 |
臺 |
1 |
中國 |
供應商 3年 |
|
4.上網行為管理服務器(共計1臺)
4.1機箱形態:1U機架式設備;
4.2★處理器:配置2顆Intel Xeon E5-2640v3 8核處理器;
4.3★內存:配置32G(2*16G) DDR4-2133P內存;
4.4★硬盤:配置2塊4T SAS 7.2K (3.5-inch) 硬盤;
4.5★RAID:主板集成RAID卡,配置512MB非易失性陣列緩存, 配置大電容方案,掉電瞬間,RAID卡內存信息寫到flash,提供永久保護。要求:最大支持2GB 非易失性陣列緩存,支持Dynamic Smart技術:備盤預先激活、ADM、邏輯盤高級遷移、陣列修復、在線分割;支持RAID0/1/5/10/50/6/60;
4.6I/O插槽:配置6個PCIe3.0插槽, 可以支持擴展到≥6個網卡;可擴展配置10GE 以太網網卡、CNA 融合網卡、HBA 卡等;
4.7★網卡:主板集成4端口千兆網絡適配器;
4.8硬件集成管理:硬件集成1個獨立管理GE端口,實現虛擬介質、遠程控制臺、虛擬KVM功能、支持集成系統軟件及驅動在主板上,無需啟動光盤即可直接部署安裝服務器;
4.9★電源:支持1+1通用接口熱插拔高效電源模塊,單個電源最大功耗≤500W,配置2個電源模塊;
4.10★軟件:配置數據庫和操作系統;
4.11★品牌:采用與上網行為管理設備同一家品牌產品;
4.12機柜導軌:配置原廠機柜導軌。
注:參加競價的投標供應商如所投品牌或型號與我方要求有出入,請提前與我方電話溝通確認。
|
|