加入日期: | 2010.09.22 |
---|---|
截止日期: | 2010.09.27 |
地 區(qū): | 福建省 |
內(nèi) 容: | 商品分類 參考品牌 規(guī)格型號(hào) 單位 數(shù)量 基本描述 千兆防火墻 天融信 NGFW TG-6030 臺(tái) 1 |
項(xiàng)目名稱: 國(guó)家廣播電影電視總局七六一臺(tái)千兆防火墻采購(gòu)項(xiàng)目
項(xiàng)目編號(hào): GDC-20100922133700001
中央國(guó)家機(jī)關(guān)政府采購(gòu)中心受采購(gòu)單位 國(guó)家廣播電影電視總局七六一臺(tái) 委托,
對(duì)下列貨物及服務(wù)進(jìn)行電子政府采購(gòu),現(xiàn)邀請(qǐng)合格投標(biāo)人進(jìn)行投標(biāo)。
開始日期: 2010-09-22 08:21:26 采購(gòu)單位: 國(guó)家廣播電影電視總局七六一臺(tái)
截止日期: 2010-09-27 08:21:26 聯(lián)系人***
送貨地點(diǎn): 福建省永安市二五一信箱 聯(lián)系電話***
采購(gòu)結(jié)果公告后 3 天內(nèi) 聯(lián)系郵件: xz761@sina.com.cn
資質(zhì)要求: (一)供應(yīng)商必須是項(xiàng)目實(shí)施單位,不得轉(zhuǎn)包或委托其它單位實(shí)施。(二)供應(yīng)商近三年沒(méi)有違法、違規(guī)記錄,具有良好商業(yè)信譽(yù)。(三)供應(yīng)商必須完全按照我方所要求的設(shè)備型號(hào)、配置和技術(shù)參數(shù)供貨。(三)為方便供貨和售后服務(wù),本次競(jìng)價(jià)僅限福建省內(nèi)或在福建省內(nèi)有銷售網(wǎng)點(diǎn)的供應(yīng)商參與。(四)產(chǎn)品要求原裝正品,提供三年免費(fèi)上門廠家保修服務(wù)。供應(yīng)商需提供廠家出具的原廠證明文件和售后服務(wù)承諾函(投標(biāo)時(shí)需上傳,否則取消中標(biāo)資格)。(五)售后服務(wù)要求: 7*24小時(shí)提供服務(wù),故障5小時(shí)內(nèi)上門。(六)供應(yīng)商須免費(fèi)上門安裝調(diào)試設(shè)備,我方不另行支付其它任何費(fèi)用。
商品分類 參考品牌 規(guī)格型號(hào) 單位 數(shù)量 基本描述
千兆防火墻 天融信 NGFW TG-6030 臺(tái) 1
指標(biāo)
|
指標(biāo)項(xiàng)
|
規(guī)格要求
|
設(shè)備
基本
要求
|
專用的硬件和軟件保障
|
采用專用硬件架構(gòu)與專用安全操作系統(tǒng),基于操作系統(tǒng)內(nèi)核的完全檢測(cè)技術(shù);專用的安全操作系統(tǒng)具有自主知識(shí)產(chǎn)權(quán);硬件設(shè)備可以機(jī)架安裝。
|
雙操作系統(tǒng)
|
采用雙安全操作系統(tǒng),防止配置不當(dāng)或防火墻系統(tǒng)故障造成的網(wǎng)絡(luò)中斷,充分保證了系統(tǒng)的穩(wěn)定性。
|
|
軟件模塊化設(shè)計(jì)
|
軟件采用模塊化結(jié)構(gòu)設(shè)計(jì),可以根據(jù)需要組合,可以擴(kuò)展IPSEC VPN,SSL VPN,IPS,防病毒、安全審計(jì)等功能。
|
|
硬件模塊化設(shè)計(jì)
|
硬件采用模塊化設(shè)計(jì),設(shè)備在用戶現(xiàn)場(chǎng)就可以進(jìn)行接口的擴(kuò)展。
|
|
端口數(shù)量和擴(kuò)展能力
|
至少提供6個(gè)10/100/1000BASE-T接口, 3個(gè)可插撥擴(kuò)展插槽,可靈活擴(kuò)展接口,最多可以支持26個(gè)10/100/1000BASE-T接口;具有專門的HA接口、管理接口、RJ45終端管理接口。
|
|
工作環(huán)境
|
l 工作溫度、濕度:溫度0~40攝氏度,相對(duì)濕度5~95%(非冷凝);
l 存儲(chǔ)溫度:-40~70攝氏度;
l 可以提供冗余電源,電源:AC 90~260V,頻率47~63HZ,
最大功率:350W
|
|
MTBF
|
不少于80000小時(shí)
|
|
性能
要求
|
網(wǎng)絡(luò)吞吐量
|
不少于5Gbps
|
最大并發(fā)連接數(shù)
|
不少于200萬(wàn)
|
|
每秒最大新建連接數(shù)
|
不少于6萬(wàn)
|
|
VPN最大隧道數(shù)
|
無(wú)限
|
|
功能
要求
|
靈活的接入方式
|
防火墻系統(tǒng)可以提供對(duì)復(fù)雜環(huán)境的接入支持,包括路由、透明以及混合接入模式。
|
強(qiáng)大的訪問(wèn)控制
|
l 支持基于源IP地址、目的IP地址、源端口、目的端口、時(shí)間、用戶、文件、網(wǎng)址、關(guān)鍵字、郵件地址、腳本、MAC地址等多種方式進(jìn)行訪問(wèn)控制;
l 支持對(duì)HTTP、SMTP、POP3、FTP等協(xié)議的深度內(nèi)容過(guò)濾,支持URL、關(guān)鍵字過(guò)濾;
l 支持對(duì)移動(dòng)代碼如Java applet、Active-X、VBScript、Jscript、Java script的過(guò)濾;
l 動(dòng)態(tài)端口支持協(xié)議:H.323、SIP、FTP、RTSP、SQL*NET、MMS、TFTP、RPC(msrpc,dcerpc)等;
l 支持MSN、QQ、新浪UC、阿里旺旺、google talk等Instant Messenger通信,并可以對(duì)于這些應(yīng)用進(jìn)行登陸限制,支持根據(jù)登陸等帳號(hào)進(jìn)行登陸限制;
l 支持對(duì)MSN,QQ等IM應(yīng)用通信的連接統(tǒng)計(jì),支持對(duì)指定IP地址的IM應(yīng)用通信的連接統(tǒng)計(jì);
l 可限制BT,eMule,eDonkey、訊雷等多種P2P應(yīng)用,可以統(tǒng)計(jì)P2P流量和連接數(shù),可以控制P2P流量的帶寬;
l 可屏蔽受保護(hù)主機(jī)/服務(wù)器系統(tǒng)信息,可以替換服務(wù)器(FTP、SMTP、POP3、Telnet,HTTP)的BANNER信息;
l 可實(shí)現(xiàn)靜態(tài)或自動(dòng)的IP/MAC綁定。
|
|
完善的網(wǎng)絡(luò)地址轉(zhuǎn)換能力
|
防火墻系統(tǒng)有完善的地址轉(zhuǎn)換能力,可以支持正向、反向地址/端口轉(zhuǎn)換、雙向地址轉(zhuǎn)換等,能夠提供完整的地址轉(zhuǎn)換解決方案。
|
|
多種身份認(rèn)證方式
|
防火墻系統(tǒng)要支持多種、靈活的身份認(rèn)證技術(shù),至少包括Radius/OTP/LDAP/TACACS+/SecuID/數(shù)字證書/本地認(rèn)證等。
|
|
完善的路由功能
|
支持靜態(tài)和動(dòng)態(tài)路由,動(dòng)態(tài)路由至少包括:RIP和OSPF動(dòng)態(tài)路由協(xié)議;靜態(tài)路由協(xié)議支持基于源地址、目的地址、METRIC值、網(wǎng)絡(luò)接口的路由;
|
|
VLAN和生成樹
|
支持802.1d生成樹,能進(jìn)行802.1d的生成樹協(xié)商;支持與交換機(jī)的Trunk接口對(duì)接,并且能夠?qū)崿F(xiàn)Vlan間通過(guò)防火墻設(shè)備進(jìn)行路由;支持802.1q,能進(jìn)行802.1q的封裝和解封裝;支持ISL,能進(jìn)行ISL的封裝和解封裝;
|
|
鏈路備份
|
支持鏈路備份功能,可以在用戶的多條網(wǎng)絡(luò)出口之間進(jìn)行自動(dòng)的切換;
|
|
高可用性
|
l 支持雙機(jī)熱備功能,包括主備模式(A/S),主主模式(A/A)
l 支持VRRP協(xié)議;
l 支持對(duì)服務(wù)器的負(fù)載均衡,支持輪詢、加權(quán)輪詢、最少連接、加權(quán)最少鏈接、基于源IP地址HASH調(diào)度等多種負(fù)載均衡方式;
l 防火墻系統(tǒng)要對(duì)長(zhǎng)連接的提供全面的解決方案;
|
|
DHCP功能
|
支持DHCP SERVER/CLIENT/RELAY功能
|
|
強(qiáng)大的抗攻擊能力
|
l 可以識(shí)別并阻斷以下攻擊行為:
防非法報(bào)文攻擊:land 、Smurf、Pingofdeath、winnuke 、tcp_sscan、ip_option、teardrop、targa3、ipspoof;
防統(tǒng)計(jì)型報(bào)文攻擊:Synflood、Icmpflood、Udpflood、Portscan、ipsweep;
l 端口阻斷:可以根據(jù)數(shù)據(jù)包的來(lái)源和數(shù)據(jù)包的特征進(jìn)行阻斷設(shè)置;
|
|
告警能力
|
支持告警信息分類、分級(jí);當(dāng)發(fā)生安全事件的時(shí)候支持以郵件、NETBIOS、聲音、SNMP、控制臺(tái)等方式告警。
|
|
管理功能
|
l 可以提供多種方式的管理界面,包括GUI、WEBUI、CONSOLE、SSH、TELNET等;
l 遠(yuǎn)程集中監(jiān)控管理功能:支持遠(yuǎn)程集中管理監(jiān)控功能,在同一個(gè)管理平臺(tái)下能夠?qū)λ芾砭W(wǎng)絡(luò)中所有的防火墻設(shè)備進(jìn)行管理和監(jiān)控,提供遠(yuǎn)程升級(jí)和配置變更方法,非常方便用戶對(duì)防火墻軟件版本和配置變更的管理;
l 支持SNMP 的v1 、v2 、v2c 、v3 等不同版本,并與當(dāng)前通用的網(wǎng)絡(luò)管理平臺(tái)兼容,如HP Openview 等;
l 各類資源對(duì)象、安全策略可單獨(dú)導(dǎo)入、導(dǎo)出,可以提供簡(jiǎn)單方便的配置備份與恢復(fù)機(jī)制,并且可以恢復(fù)到出廠設(shè)置;
l 支持遠(yuǎn)程TFTP、FTP、HTTP等方式升級(jí)。
|
|
完善的日志審計(jì)功能
|
日志分級(jí)、分類;系統(tǒng)要能夠提供多種日志存儲(chǔ)方式,可以緩存在設(shè)備本地,也可以將日志以專用格式/Welf/Syslog等多種日志格式的輸出;具有完善的日志收集、傳輸、存儲(chǔ)、分析、報(bào)告等解決方案。
|
|
VPN
功能
要求
|
完整解決方案
|
防火墻可以內(nèi)嵌VPN功能模塊,并可以提供VPN客戶端軟件,可方便地建立網(wǎng)關(guān)-網(wǎng)關(guān)、網(wǎng)關(guān)-客戶端、客戶端-客戶端的加密隧道,具有完善的解決方案。
|
兼容性
|
支持標(biāo)準(zhǔn)IKE,能與市場(chǎng)上主流的基于標(biāo)準(zhǔn)IKE協(xié)議的其他 IPSEC VPN設(shè)備進(jìn)行互聯(lián)、互通。
|
|
算法
|
要求提供高加密強(qiáng)度,支持國(guó)際主流加密算法和經(jīng)國(guó)密辦認(rèn)證的硬件加密卡提供的專用128位加密算法。
|
|
認(rèn)證
|
支持基于證書的認(rèn)證,證書遵循X.509證書體系,可自建CA,也支持第三方CA;支持預(yù)共享方式的認(rèn)證。
|
|
網(wǎng)絡(luò)適用性
|
支持NAT穿越,提供NAT自動(dòng)發(fā)現(xiàn)機(jī)制。
|
|
支持Cleaned VPN
|
能對(duì)隧道內(nèi)數(shù)據(jù)進(jìn)行病毒查殺和內(nèi)容過(guò)濾。
|
|
其它VPN方式得支持
|
允許遠(yuǎn)程用戶通過(guò)L2TP/PPTP接入,建立隧道訪問(wèn)內(nèi)部網(wǎng)絡(luò)。
|
|
支持DDNS
|
支持DDNS功能,可以在用戶的網(wǎng)絡(luò)環(huán)境中沒(méi)有任何一個(gè)合法地址的情況下建立VPN 隧道。
|
|
資質(zhì)
要求
|
銷售許可
|
中華人民共和國(guó)公安部頒發(fā)的《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》
|
型號(hào)證書
|
中國(guó)國(guó)家信息安全測(cè)評(píng)認(rèn)證中心頒發(fā)的《國(guó)家信息安全認(rèn)證產(chǎn)品型號(hào)證書》
|
|
軍用認(rèn)證證書
|
中國(guó)人民解放軍信息安全測(cè)評(píng)認(rèn)證中心頒發(fā)的《軍用信息安全產(chǎn)品認(rèn)證證書》
|
|
保密局檢測(cè)證書
|
中國(guó)國(guó)家保密局測(cè)評(píng)中心頒發(fā)的《涉密信息系統(tǒng)產(chǎn)品檢測(cè)證書》
|
|
商用密碼定點(diǎn)生產(chǎn)單位證書
|
國(guó)家密碼管理局頒發(fā)的《國(guó)家商用密碼定點(diǎn)生產(chǎn)單位證書》
|
|
商用密碼定點(diǎn)銷售單位證書
|
國(guó)家密碼管理局頒發(fā)的《國(guó)家商用密碼定點(diǎn)銷售單位證書》
|
|
防火墻系統(tǒng)軟件著作權(quán)登記證
|
國(guó)家版權(quán)局頒發(fā)的防火墻系統(tǒng)計(jì)算機(jī)軟件著作權(quán)登記證書
|
|
安全操作系統(tǒng)著作權(quán)登記證
|
國(guó)家版權(quán)局頒發(fā)的專用安全操作系統(tǒng)計(jì)算機(jī)軟件著作權(quán)登記證書
|