博羅縣教育局博羅中學(xué)佳兆業(yè)學(xué)校網(wǎng)絡(luò )、視頻監控系統采購項目的更正公告
博羅縣教育局博羅中學(xué)佳兆業(yè)學(xué)校網(wǎng)絡(luò )、視頻監控系統采購項目的更正公告
惠州市聯(lián)拓招標代理有限公司于2020年08月21日在網(wǎng)上提交的博羅縣教育局博羅中學(xué)佳兆業(yè)學(xué)校網(wǎng)絡(luò )、視頻監控系統采購項目(采購編號:HZLT2020BL08051)(公開(kāi)招標)采購公告,因筆誤原因,現將原公告部分內容作如下更正/變更:
1、原招標文件第25-28頁(yè)中,
2 |
上網(wǎng)行為管理 |
1、為保證防火墻運行的穩定性和處理能力,要求設備采用非X86架構對各項安全功能進(jìn)行加速優(yōu)化處理; |
|
否 |
2、要求千兆電口數量≥20個(gè);千兆光口≥2個(gè); |
|
否 |
||
3、設備最大吞吐量≥4Gbps;IPS吞吐量≥2G;IPSEC VPN隧道數≥2000,SSL VPN并發(fā)用戶(hù)數≥300,要求配置300個(gè)VPN授權;最大并發(fā)連接數≥320萬(wàn);每秒新建連接數≥77K; |
|
否 |
||
4、需提供 3 年安全功能特征庫升級license,包含IPS特征庫、AV樣本庫、APP協(xié)議庫、URL協(xié)議庫、垃圾郵件特征庫、文件過(guò)濾特征庫; |
|
否 |
||
5、支持路由模式、透明(網(wǎng)橋模式)、混合模式; |
|
否 |
||
6、支持主-備和主-主HA方案。雙機熱備要能支持多種組網(wǎng)形式,確保可靠性,并且數據接口和心跳線(xiàn)支持冗余; |
|
否 |
||
7、支持策略路由、組播路由、靜態(tài)路由、RIP(v1/v2)、OSPF、BGP、IS-IS等; |
|
否 |
||
8、能對HTTP對象進(jìn)行控制,包括阻斷Java Applet,Cookies,Active X等; |
|
否 |
||
9、策略具備接口、地址、服務(wù)、時(shí)間、用戶(hù)、帶寬等的配置; |
|
否 |
||
10、支持基于特定源地址、目的地址、應用端口組合的會(huì )話(huà)數限制; |
|
否 |
||
11、支持HTTP、FTP、IMAP、POP3、SMTP、IM、NNTP、HTTPS、IMAPS、POP3S、SMTPS協(xié)議病毒過(guò)濾,提供界面截圖,并廠(chǎng)家蓋章確認; |
▲ |
是 |
||
12、要求支持郵件內容、郵件標題、附件內容進(jìn)行檢測和過(guò)濾,要求提供功能截圖,并廠(chǎng)家蓋章確認; |
▲ |
是 |
||
13、要求支持URL地址/域名黑白名單,并支持基于代理模式、流模式、DNS模式的URL過(guò)濾; |
|
是 |
||
14、要求支持文件指紋識別、文件水印檢測,要求提供功能截圖,并廠(chǎng)家蓋章確認; |
▲ |
是 |
||
15、支持0-day惡意軟件變種、可疑文件等APT高級可持續威脅的統計功能,要求提供功能截圖,并廠(chǎng)家蓋章確認; |
▲ |
是 |
||
16、支持僵尸主機、C&C客戶(hù)端檢測功能,要求提供功能截圖,并廠(chǎng)家蓋章確認; |
▲ |
是 |
||
3 |
網(wǎng)絡(luò )防火墻 |
1、標準1U尺寸,整機最少支持6個(gè)千兆電口和1個(gè)擴展卡槽,最多支持14個(gè)千兆接口;為確保足夠的用戶(hù)日志存儲空間,內置硬盤(pán)存儲容量≥1T; |
|
否 |
2、設備最大吞吐量≥2Gbps;設備最大適用帶寬≥200Mbps;最大支持并發(fā)連接數50萬(wàn);秒每秒新建連接數≥10000/秒; |
|
否 |
||
3、內置應用識別特征庫、Web分類(lèi)特征庫,支持在線(xiàn)升級,本次配置不低于3年特征庫授權; |
|
否 |
||
4、支持網(wǎng)橋部署、路由模式部署、旁路部署、混合部署;支持鏈路的負載均衡; |
|
否 |
||
5、支持以HTTP及SSL加密的WEB圖形化接口進(jìn)行設備配置和管理,支持英語(yǔ)、簡(jiǎn)體中文、繁體中文接口;可利用谷歌、火狐、IE瀏覽器訪(fǎng)問(wèn)設備; |
|
否 |
||
6、管理權限分立:系統默認有超級管理員、審計管理員、只讀管理員,可根據需要靈活定制管理員角色。通過(guò)網(wǎng)管策略,可允許部分IP能網(wǎng)管設備,以限制非法管理員訪(fǎng)問(wèn)設備; |
|
否 |
||
7、支持基于MAC地址免認證,支持CDMA/GSM短信貓,支持第三方短信服務(wù)提供商; |
|
否 |
||
8、可將應用流量劃分為 高、中、低等共三個(gè)優(yōu)先級,優(yōu)先級越高的流量,優(yōu)先傳送。支持流量父子通道技術(shù),支持無(wú)限級別嵌套通道; |
|
否 |
||
9、支持與認證系統聯(lián)動(dòng),實(shí)現用戶(hù)上網(wǎng)行為的實(shí)名制審計;支持基于A(yíng)D、PPPOE、WEB等方式的單點(diǎn)登錄功能;支持將多個(gè)端口捆綁成一個(gè)邏輯的端口以增加帶寬,同時(shí)增加鏈路備份; |
|
否 |
||
10、支持GRE隧道功能、PPTP VPN、Ipsec VPN、L2TP VPN;支持FTP、SMTP、TFTP、IMAP等常用協(xié)議; |
|
否 |
||
11、支持基于加密郵件過(guò)濾、郵件發(fā)件人的過(guò)濾、郵件關(guān)鍵字過(guò)濾、附件類(lèi)型過(guò)濾、附件大小過(guò)濾、附件內容過(guò)濾,支持WebMail郵件和客戶(hù)端郵件過(guò)濾; |
|
否 |
||
12、支持基于內網(wǎng)用戶(hù)的白名單、外網(wǎng)IP地址的白名單、基于URL的白名單、基于即時(shí)通訊賬號的白名單、基于時(shí)間段的白名單等方式,要求提供功能截圖,并廠(chǎng)家蓋章確認; |
▲ |
是 |
||
13、支持設備將主動(dòng)通過(guò)SNMP協(xié)議去讀取三層交換機上的內網(wǎng)主機的MAC地址,支持三層環(huán)境下綁定MAC或綁定IP+MAC進(jìn)行上網(wǎng)認證的實(shí)現方式,要求提供功能截圖,并廠(chǎng)家蓋章確認; |
▲ |
是 |
||
14、支持詳細記錄每一個(gè)會(huì )話(huà)的信息,包括:用戶(hù)名、用戶(hù)組、源IP/端口、目的IP/端口、轉換IP/端口、MAC地址、協(xié)議類(lèi)型、協(xié)議名稱(chēng)、發(fā)送流量、接收流量、會(huì )話(huà)持續時(shí)間、會(huì )話(huà)結束時(shí)間。并可導出為EXCEL或者HTML格式的報表,要求提供功能截圖,并廠(chǎng)家蓋章確認; |
▲ |
是 |
||
15、支持本地認證、AD域認證、Radius認證、LDAP認證、POP3認證、短信認證、微信認證; |
|
否 |
||
16、支持將每個(gè)用戶(hù)的QQ即時(shí)通訊工具的登入記錄、聊天記錄、或文件傳輸記錄分項統計并顯示。聊天記錄的顯示完全模擬即時(shí)通訊軟件的聊天記錄框的樣式; |
|
否 |
||
17、支持設備內置報表中心系統,實(shí)現上網(wǎng)行為記錄與日志的存儲、查詢(xún)、審計,以及報表的生成等;支持將報表數據自動(dòng)轉存于外置獨立服務(wù)器,以數據庫形式存儲。可避免設備內置存儲空間有限和對性能的影響,要求提供功能截圖,并廠(chǎng)家蓋章確認; |
▲ |
是 |
澄清/更正為:
2 |
上網(wǎng)行為管理 |
1、標準1U尺寸,整機最少支持6個(gè)千兆電口和1個(gè)擴展卡槽,最多支持14個(gè)千兆接口;為確保足夠的用戶(hù)日志存儲空間,內置硬盤(pán)存儲容量≥1T; |
|
否 |
2、設備最大吞吐量≥2Gbps;設備最大適用帶寬≥200Mbps;最大支持并發(fā)連接數50萬(wàn);秒每秒新建連接數≥10000/秒; |
|
否 |
||
3、內置應用識別特征庫、Web分類(lèi)特征庫,支持在線(xiàn)升級,本次配置不低于3年特征庫授權; |
|
否 |
||
4、支持網(wǎng)橋部署、路由模式部署、旁路部署、混合部署;支持鏈路的負載均衡; |
|
否 |
||
5、支持以HTTP及SSL加密的WEB圖形化接口進(jìn)行設備配置和管理,支持英語(yǔ)、簡(jiǎn)體中文、繁體中文接口;可利用谷歌、火狐、IE瀏覽器訪(fǎng)問(wèn)設備; |
|
否 |
||
6、管理權限分立:系統默認有超級管理員、審計管理員、只讀管理員,可根據需要靈活定制管理員角色。通過(guò)網(wǎng)管策略,可允許部分IP能網(wǎng)管設備,以限制非法管理員訪(fǎng)問(wèn)設備; |
|
否 |
||
7、支持基于MAC地址免認證,支持CDMA/GSM短信貓,支持第三方短信服務(wù)提供商; |
|
否 |
||
8、可將應用流量劃分為 高、中、低等共三個(gè)優(yōu)先級,優(yōu)先級越高的流量,優(yōu)先傳送。支持流量父子通道技術(shù),支持無(wú)限級別嵌套通道; |
|
否 |
||
9、支持與認證系統聯(lián)動(dòng),實(shí)現用戶(hù)上網(wǎng)行為的實(shí)名制審計;支持基于A(yíng)D、PPPOE、WEB等方式的單點(diǎn)登錄功能;支持將多個(gè)端口捆綁成一個(gè)邏輯的端口以增加帶寬,同時(shí)增加鏈路備份; |
|
否 |
||
10、支持GRE隧道功能、PPTP VPN、Ipsec VPN、L2TP VPN;支持FTP、SMTP、TFTP、IMAP等常用協(xié)議; |
|
否 |
||
11、支持基于加密郵件過(guò)濾、郵件發(fā)件人的過(guò)濾、郵件關(guān)鍵字過(guò)濾、附件類(lèi)型過(guò)濾、附件大小過(guò)濾、附件內容過(guò)濾,支持WebMail郵件和客戶(hù)端郵件過(guò)濾; |
|
否 |
||
12、支持基于內網(wǎng)用戶(hù)的白名單、外網(wǎng)IP地址的白名單、基于URL的白名單、基于即時(shí)通訊賬號的白名單、基于時(shí)間段的白名單等方式,要求提供功能截圖,并廠(chǎng)家蓋章確認; |
▲ |
是 |
||
13、支持設備將主動(dòng)通過(guò)SNMP協(xié)議去讀取三層交換機上的內網(wǎng)主機的MAC地址,支持三層環(huán)境下綁定MAC或綁定IP+MAC進(jìn)行上網(wǎng)認證的實(shí)現方式,要求提供功能截圖,并廠(chǎng)家蓋章確認; |
▲ |
是 |
||
14、支持詳細記錄每一個(gè)會(huì )話(huà)的信息,包括:用戶(hù)名、用戶(hù)組、源IP/端口、目的IP/端口、轉換IP/端口、MAC地址、協(xié)議類(lèi)型、協(xié)議名稱(chēng)、發(fā)送流量、接收流量、會(huì )話(huà)持續時(shí)間、會(huì )話(huà)結束時(shí)間。并可導出為EXCEL或者HTML格式的報表,要求提供功能截圖,并廠(chǎng)家蓋章確認; |
▲ |
是 |
||
15、支持本地認證、AD域認證、Radius認證、LDAP認證、POP3認證、短信認證、微信認證; |
|
否 |
||
16、支持將每個(gè)用戶(hù)的QQ即時(shí)通訊工具的登入記錄、聊天記錄、或文件傳輸記錄分項統計并顯示。聊天記錄的顯示完全模擬即時(shí)通訊軟件的聊天記錄框的樣式; |
|
否 |
||
17、支持設備內置報表中心系統,實(shí)現上網(wǎng)行為記錄與日志的存儲、查詢(xún)、審計,以及報表的生成等;支持將報表數據自動(dòng)轉存于外置獨立服務(wù)器,以數據庫形式存儲。可避免設備內置存儲空間有限和對性能的影響,要求提供功能截圖,并廠(chǎng)家蓋章確認; |
▲ |
是 |
||
3 |
網(wǎng)絡(luò )防火墻 |
1、為保證防火墻運行的穩定性和處理能力,要求設備采用非X86架構對各項安全功能進(jìn)行加速優(yōu)化處理; |
|
否 |
2、要求千兆電口數量≥20個(gè);千兆光口≥2個(gè); |
|
否 |
||
3、設備最大吞吐量≥4Gbps;IPS吞吐量≥2G;IPSEC VPN隧道數≥2000,SSL VPN并發(fā)用戶(hù)數≥300,要求配置300個(gè)VPN授權;最大并發(fā)連接數≥320萬(wàn);每秒新建連接數≥77K; |
|
否 |
||
4、需提供 3 年安全功能特征庫升級license,包含IPS特征庫、AV樣本庫、APP協(xié)議庫、URL協(xié)議庫、垃圾郵件特征庫、文件過(guò)濾特征庫; |
|
否 |
||
5、支持路由模式、透明(網(wǎng)橋模式)、混合模式; |
|
否 |
||
6、支持主-備和主-主HA方案。雙機熱備要能支持多種組網(wǎng)形式,確保可靠性,并且數據接口和心跳線(xiàn)支持冗余; |
|
否 |
||
7、支持策略路由、組播路由、靜態(tài)路由、RIP(v1/v2)、OSPF、BGP、IS-IS等; |
|
否 |
||
8、能對HTTP對象進(jìn)行控制,包括阻斷Java Applet,Cookies,Active X等; |
|
否 |
||
9、策略具備接口、地址、服務(wù)、時(shí)間、用戶(hù)、帶寬等的配置; |
|
否 |
||
10、支持基于特定源地址、目的地址、應用端口組合的會(huì )話(huà)數限制; |
|
否 |
||
11、支持HTTP、FTP、IMAP、POP3、SMTP、IM、NNTP、HTTPS、IMAPS、POP3S、SMTPS協(xié)議病毒過(guò)濾,提供界面截圖,并廠(chǎng)家蓋章確認; |
▲ |
是 |
||
12、要求支持郵件內容、郵件標題、附件內容進(jìn)行檢測和過(guò)濾,要求提供功能截圖,并廠(chǎng)家蓋章確認; |
▲ |
是 |
||
13、要求支持URL地址/域名黑白名單,并支持基于代理模式、流模式、DNS模式的URL過(guò)濾; |
|
是 |
||
14、要求支持文件指紋識別、文件水印檢測,要求提供功能截圖,并廠(chǎng)家蓋章確認; |
▲ |
是 |
||
15、支持0-day惡意軟件變種、可疑文件等APT高級可持續威脅的統計功能,要求提供功能截圖,并廠(chǎng)家蓋章確認; |
▲ |
是 |
||
16、支持僵尸主機、C&C客戶(hù)端檢測功能,要求提供功能截圖,并廠(chǎng)家蓋章確認; |
▲ |
是 |
其他內容不變。
采購代理機構聯(lián)系人:石小姐
電話(huà):0752-2818033
傳真:0752-2812209
聯(lián)系地址:惠州市云山西路10號投資大廈8樓
采購人:博羅縣教育局
采購人聯(lián)系人:謝先生
電話(huà):0752-6297809
聯(lián)系地址:博羅縣羅陽(yáng)街道社區西北路58號
惠州市聯(lián)拓招標代理有限公司
2020年08月26日