吉林省人民医院互联网出口防火墙采购项目洽谈会公告


林省人民医院互联网出口防火墙采购项目洽谈会公告

                                            招标办采字[2025]SB010

根据医院的工作需要,我院拟采购互联网出口防火墙。本着公平、公正、公开的原则,现向社会公开意向询价, 欢迎各大生产厂家及供应商以优良的商品、优质的服务及优惠的价格积极参与。

一、设备参数要求

性能要求

招标技术要求

硬件规格

标准机架设备,双电源,国产化处理器及操作系统,千兆电口≥8个,ConSole口≥1个,可拓展接口插槽≥2个。

性能

整机最大吞吐10Gbsp;

整机应用层吞吐量8Gbps;

整机TCP新建8万/秒;

整机TCP并发600万;

IPS吞吐6Gbps;

AV吞吐4.5Gbsp。

基础要求

1.提供不少于三年的维保及软件升级服务

2.提供不少于三年入侵防御、防病毒及上网行为管理特征库升级授权

3.提供不少于200个SSL VPN并发用户授权

功能要求

*支持三操作系统,可在Web界面完成系统备份、系统恢复、指定启动系统操作。

支持通过配置向导快速完成设备的配置,使设备快速上线

支持静态路由,动态路由(OSPF、RIP、BGP、ISIS等),VLAN间路由,单臂路由,组播路由等。

*支持基于应用的策略路由,可实现为不同的应用类型智能选择相应的链路。

*支持基于文件类型的策略路由,可实现将预定义或者自定义的文件按照不同的分类进行智能选路。

*支持将任意接口数据完全镜像到设备自身的其他接口,用于抓包分析。

*支持一体化安全策略配置,可以通过一条策略实现用户认证、IPS、AV、URL过滤、协议控制、流量控制、并发、新建限制、垃圾邮件过滤、审计等功能,简化用户管理。

支持数据防泄密功能,可针对SMTP协议主题、正文的敏感信息检测,支持对HTTP协议POST数据的消息体的敏感信息检测,支持对FTP协议上传下载文件内容的敏感信息检测

支持无需重启IPS引擎的情况下灵活修改策略,保障在配置维护的时候也能够进行攻击保护

支持HTTP,SMTP,FTP,POP3,IMAP,FTP,WEBMAIL多种应用协议下的病毒防护,支持自定义非标准端口下应用协议的病毒防护

*支持主流CMPFLOOD\SYNFLOOD\ACKFLOOD\SYNACKFLOOD\UDPFLOOD攻击防护,采用专业高效攻击防护算法,非采用简单的阈值进行攻击防护。

*支持DMVPN,在增加一个新的分支节点网关后,不需要在中心网关更改任何配置,且支持路由推送,实现spoke to spoke互通,不必建立额外隧道。

*支持URL分类智能学习,可通过对已分类网站自动学习分类关键字,实现对未知网页的识别。

*支持包括后门、服务探测、文件共享、Windows系统补丁、认证等主动式扫描。

*支持对AV/IPS等攻击事件的全球地图呈现,呈现信息包含:基于经纬度、城市的攻击源、目地、事件名称、攻击次数等,地图支持逐级缩放。支持国产化地图引擎。

NAT、路由、透明模式下支持A-A,A-S模式,且切换时间小于1秒 

支持http、ftp、smtp、pop3、主流数据库协议下的敏感数据(至少包括身份证号、银行卡号、邮件地址、手机号、护照号、MD5值等)防泄密功能,支持根据文件类型进行敏感文件下载过滤

*支持对主流数据库基于用户的细粒度权限控制,实现对数据库服务器的保护。

*支持工业协议控制,包含modbus、opc等,支持协议的完整性检查,支持协议分片的控制。支持工业动态协议的NAT和访问控制

性能要求

招标技术要求

硬件规格

标准机架设备,双电源,国产化处理器及操作系统,千兆电口≥8个,ConSole口≥1个,可拓展接口插槽≥2个。

性能

整机最大吞吐10Gbsp;

整机应用层吞吐量8Gbps;

整机TCP新建8万/秒;

整机TCP并发600万;

IPS吞吐6Gbps;

AV吞吐4.5Gbsp。

基础要求

1.提供不少于三年的维保及软件升级服务

2.提供不少于三年入侵防御、防病毒及上网行为管理特征库升级授权

3.提供不少于200个SSL VPN并发用户授权

功能要求

*支持三操作系统,可在Web界面完成系统备份、系统恢复、指定启动系统操作。

支持通过配置向导快速完成设备的配置,使设备快速上线

支持静态路由,动态路由(OSPF、RIP、BGP、ISIS等),VLAN间路由,单臂路由,组播路由等。

*支持基于应用的策略路由,可实现为不同的应用类型智能选择相应的链路。

*支持基于文件类型的策略路由,可实现将预定义或者自定义的文件按照不同的分类进行智能选路。

*支持将任意接口数据完全镜像到设备自身的其他接口,用于抓包分析。

*支持一体化安全策略配置,可以通过一条策略实现用户认证、IPS、AV、URL过滤、协议控制、流量控制、并发、新建限制、垃圾邮件过滤、审计等功能,简化用户管理。

支持数据防泄密功能,可针对SMTP协议主题、正文的敏感信息检测,支持对HTTP协议POST数据的消息体的敏感信息检测,支持对FTP协议上传下载文件内容的敏感信息检测

支持无需重启IPS引擎的情况下灵活修改策略,保障在配置维护的时候也能够进行攻击保护

支持HTTP,SMTP,FTP,POP3,IMAP,FTP,WEBMAIL多种应用协议下的病毒防护,支持自定义非标准端口下应用协议的病毒防护

*支持主流CMPFLOOD\SYNFLOOD\ACKFLOOD\SYNACKFLOOD\UDPFLOOD攻击防护,采用专业高效攻击防护算法,非采用简单的阈值进行攻击防护。

*支持DMVPN,在增加一个新的分支节点网关后,不需要在中心网关更改任何配置,且支持路由推送,实现spoke to spoke互通,不必建立额外隧道。

*支持URL分类智能学习,可通过对已分类网站自动学习分类关键字,实现对未知网页的识别。

*支持包括后门、服务探测、文件共享、Windows系统补丁、认证等主动式扫描。

*支持对AV/IPS等攻击事件的全球地图呈现,呈现信息包含:基于经纬度、城市的攻击源、目地、事件名称、攻击次数等,地图支持逐级缩放。支持国产化地图引擎。

NAT、路由、透明模式下支持A-A,A-S模式,且切换时间小于1秒 

支持http、ftp、smtp、pop3、主流数据库协议下的敏感数据(至少包括身份证号、银行卡号、邮件地址、手机号、护照号、MD5值等)防泄密功能,支持根据文件类型进行敏感文件下载过滤

*支持对主流数据库基于用户的细粒度权限控制,实现对数据库服务器的保护。

*支持工业协议控制,包含modbus、opc等,支持协议的完整性检查,支持协议分片的控制。支持工业动态协议的NAT和访问控制

二、预算金额:12万元/2台

三、申报人资质要求

1.必须是在中华人民共和国境内注册的独立法人;

2.符合《政府采购法》第二十二条规定的合格供应商;

3.所报产品能在国内合法销售和提供相应服务;

四、报名时需要提供下述原件及加盖公章的复印件(1份)

1.法人授权委托书;

2.法人身份证原件及复印件;

3.被授权人身份证原件及复印件;

4.营业执照原件及复印件;

5.厂家营业执照、厂家授权及相应产品资料复印件;

6.提供企业的规模证明(如大、中、小、微型企业);

7.提供上一年度财务审计报告或银行资信证明,新成立企业应提供自成立之日起至今财务状况良好的承诺书。

8.提供近一年内任意一个月提供近一年内任意一个月的缴税凭据或完税证明。无需纳税和缴纳社保的需提供相关证明材料。

9.提供未被列入“信用中国”网站(www.creditchina.gov.cn)以下任何记录名单之一:①失信被执行人;②重大税收违法案件当事人名单;③政府采购严重违法失信行为。同时,不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。或者提供承诺函。

五、报名时间:

即日起至2025年12月10日16:00止

报名地址:长春市工农大路1183号

吉林省人民医院8号楼5楼招标管理办公室

联系电话:0431-85595454  

联系人姓名:赵晓明   

洽谈时间另行通知。

 

 

                                              吉林省人民医院

2025124

      

上一页:

吉林省人民医院PET-CT维修项目洽谈会二底价公告

下一页:

吉林省人民医院临床药学系统维保项目单一来源采购公示

相关下载