巢湖二中初中部校园网络保障公开招标公告
项目概况
巢湖二中初中部校园网络保障招标项目的潜在投标人应在安徽合肥公共资源交易电子服务系统获取招标文件,并于(略)**:**前递交(上传)投标文件。
一、项目基本情况
项目编号:**AMMHZ**
项目名称:巢湖二中初中部校园网络保障
预算金额:(略)
最高限价:(略)
采购需求:实施校园网络系统建设,保障校园网络全覆盖,满足教育教学需要;具体详见招标文件。
合同履行期限:自合同签订之日起**个日历天完成供货安装、调试。
本项目是否接受联合体投标:否
二、申请人的资格要求
1、满足《中华人民共和国政府采购法》第二十二条规定;
2、落实政府采购政策需满足的资格要求:投标人所提供的货物由中小微企业、监狱企业或残疾人福利性单位制造;
3、本项目的特定资格要求:无
三、获取招标文件
1.时间:(略)上午**:**至(略)上午**:**(北京时间,法定节假日除外)
2.地点:(略)
3.方式:
(1)投标人须登录安徽合肥公共资源交易电子服务系统(电子服务系统)查阅招标文件。首次登录须持有电子服务系统兼容的数字证书,详情参见电子服务系统办事指南。(2)招标文件获取过程中有任何疑问,请在工作时间(8:**-**:**,节假日休息)拨打技术支持热线(非项目咨询):(略),项目咨询请拨打电话:(略)
4.售价:免费
四、提交投标文件截止时间、开标时间和地点
1.提交(上传)投标文件截止时间(开标时间):(略)**:**
2.提交(上传)投标文件地点(开标地点):太湖山路原老党校(阳光花园小区大门对面)1楼2号开标室
五、公告期限
本项目公告期限为5个工作日。
六、其他补充事宜
1、本项目需落实的节能环保、中小微型企业扶持等相关政府采购政策详见采购文件。
2、本次招标公告同时在安徽合肥公共资源交易中心网站、安徽省政府采购网、安徽省公共资源交易监管网、全国公共资源交易平台上发布。
3、投标人应合理安排招标文件获取时间,特别是网络速度慢的地区防止在系统关闭前网络拥堵无法操作。如果因计算机及网络故障造成无法完成招标文件获取,责任自负。有任何疑问或问题,请在工作时间(上午8:**-**:**,下午**:**-**:**,节假日休息)与项目联系人联系。
4、本项目实施全流程电子化交易,投标文件实施云上开标大厅解密,投标人无需前往开标现场,开标时投标人应自行登录“安徽合肥公共资源交易中心云上开标大厅”((略))系统在规定时间内按照操作流程完成投标文件解密等工作,投标人应合理安排投标文件解密时间,如因计算机及网络故障或操作不当造成无法完成投标文件解密等情况,责任自负。
5、本项目符合财政部、工业和信息化部制定的《政府采购促进中小企业发展管理办法》第六条第2款之规定,为非专门面向中小企业采购项目。具体原因如下:因确需使用不可替代的专利、专有技术,基础设施限制,或者提供特定公共服务等原因,只能从中小企业之外的供应商处采购的。如对此项内容有疑问,可按采购文件约定提出询问或质疑。
七、对本次招标提出询问,请按以下方式联系
1.采购人信息
名称:巢湖市第二中学
地址:(略)-东区西南侧约**米
联系方式:(略)-(略)
2.采购代理机构信息
名称:(略)
地址:(略)
联系方式:(略)-(略)
3.项目联系方式
项目联系人:(略)
电话:(略)
0天0小时9分**秒
原项目名称:巢湖二中初中部校园网络保障
原项目编号:**AMMHZ**
原公告日期:(略)
巢湖二中初中部校园网络保障更正公告4
一、项目基本情况
原公告的采购项目编号:**AMMHZ**
原公告的采购项目名称:巢湖二中初中部校园网络保障
首次公告日期:(略)
二、更正信息
更正事项:?采购公告 ?采购文件 □采购结果
更正内容:
一、现针对本项目少数投标人对本项目的疑问作如下答复:
(一)网关
关于参数“1.硬件架构:传输速率?:**/**/**Mbps,支持千兆以太网?;转发性能?:包转发率**Gbps,交换容量**Gbps?;硬件架构?:基于CPU+NP异构转发架构,控制与转发分离,单槽位带宽最大**Gbps?;4×SIC插槽、2×WSIC插槽、2×XSIC插槽?;支持扩展至6×WSIC插槽、4×XSIC插槽?;4×**GE光口(可切换为GE光口)、8×GE电口(支持WAN/LAN切换);内置防火墙,支持VPN、QoS策略?;融合能力?:集成路由、交换、安全、WLAN等功能,支持多业务一体化?;”
疑问1:根据客户实际的部署位置需求,以上要求中提出的业务端口数量无需过多,满足客户实际业务需求即可的问题;
答复1:业务端口数量不仅仅需要满足现有业务需求,还要考虑未来3-5年的业务拓展需要。目前校园办公、装备等信息化程度越来越高,且随着管理的精细化要求,需预留足够的端口数量以满足后期业务拓展需要。且通过对市场的调研,确认有三家及以上设备生产厂家的产品完全符合我方招标文件中技术参数要求,参考厂家品牌有:山石网科、长亭科技、中电安科。故保持该参数不变,不予修改。
关于参数“2.产品具备≥4个千兆电口,≥4个光电复用接口;≥1个MGT接口;支持扩展**G/1T/2T硬盘;支持扩展双冗余电源;防火墙吞吐量≥2Gbps,最大并发连接数≥**万,每秒新建连接数≥1.9万;标配IPSEC VPN **条隧道授权,标配8个SSL VPN用户授权,SSL VPN并发用户数最大支持扩展到**个。(合同签订后供货前提供配置与检测效果截图)”
疑问2:要求供应商在合同签订后供货前提供包含上述性能参数的功能界面截图,既不符合安全产品的实际技术特性,也难以保证截图的真实性与代表性的问题。
回复2:要求提供“合同签订后供货前提供功能界面截图”为了防止少数投标人虚假应标、虚假响应等情况发生,节约后期对产品质量审核的成本和精力,切断不诚信行为发生。
(二)防火墙
关于参数“■1.硬件架构:产品具备≥8个**/**/**自适应电口,≥8个SFP接口,≥2个SFP+接口;防火墙吞吐量≥**Gbps,最大并发连接数≥**万,每秒新建连接数≥**万;标配IPSEC VPN **条隧道授权,标配**个SSL VPN用户授权,SSL VPN并发用户数最大支持扩展到**个。(响应文件中提供功能界面截图)”
疑问1:要求供应商在合同签订后供货前提供包含上述性能参数的功能界面截图,既不符合安全产品的实际技术特性,也难以保证截图的真实性与代表性的问题。
回复1:要求提供“合同签订后供货前提供功能界面截图”为了防止少数投标人虚假应标、虚假响应等情况发生,节约后期对产品质量审核的成本和精力,切断不诚信行为发生。
关于参数“2.服务器负载均衡:提供智能Smart DNS功能,实现当外部用户访问内部服务器时,指定运营商用户解析成对应的运营商IP;
3.提供加权哈希和轮询、加权最小会话算法,并对服务器健康性进行检测(TCP、UDP、ICMP),提供服务器会话保持与会话过载保护功能,保障业务连续性与过载防护;(合同签订后供货前提供功能与检测效果截图)
■4.提供虚拟路由器与虚拟交换机;提供BFD检测;提供OSPF、BGP、ISIS(路由协议非透传)、提供基于时间与应用的策略路由,并可以与监测对象关联(TCP /HTTP/DNS等),监测对象失败时,策略路由失效;具备扩展云端沙箱功能,当设备本身无法判定是否是未知威胁时,由云沙箱引擎提交给云沙箱进行未知威胁检测,返回检测结果,并呈现云沙箱检测未知威胁的完整证据链;移动运维APP:设备支持手机APP巡检,支持定期自动巡检和按CPU、内存、会话触发的智能巡检,支持手机APP对设备进行监控:包含多设备集中监控CPU、内存、IP、软件版本;整机流量趋势、会话趋势、接口流量趋势图;应用及用户排名可视化展示;实时告警消息推送;许可证信息及到期提醒。(响应文件中提供功能界面截图;)
5.功能开发与漏洞修复:要求自主研发产品,可根据安全需求开发新功能和修复产品漏洞,具备:IP信誉、URL过滤,攻击防护,虚拟化网络微隔离安全防护、智能内网威胁感知系统软件著作权,合同签订后供货前提供上述证明;
■6.提供零信任网络接入功能,设备支持SPA功能,拥有独立的零信任策略配置界面,可基于用户身份、终端标签和应用资源进行安全管控;拥有独立的终端标签日志界面,支持展示用户名、IP、终端IP、操作系统等;提供策略优化与策略助手功能;策略优化可对当前策略进行多维度分析,包括策略创建时间、首次命中时间、最近一次命中时间、最近未命中天数等;策略助手支持关联策略ID进行获取流量,并支持策略聚合条件,可一键生成策略,满足新业务上线策略梳理要求(响应文件中提供功能界面截图);
■7.基于满足等级保护2.0物联网安全扩展要求,支持基于安全域IoT策略控制,支持IoT终端识别、终端行为、准入名单模板配置;支持IoT监控: 终端类型(网络摄像机等)、厂商、型号、MAC地址、IoT监控模板、认证状态、更新时间、可信、当前上下行流量等,实现IoT的管控与可视化;(响应文件中提供上述功能截图)
9.提供应用识别、智能运维APP,IPSEC VPN/SSL VPN功能。
**.★**.合同签订后供货前需提供实物样品逐条功能演示。”
疑问2:请提供三家满足上述参数的证明材料并给出合理解释的问题。
回复2:通过对上述问题进行的市场调研,确认有三家及以上设备生产厂家的产品完全符合招标文件中技术参数要求,参考厂家品牌有:山石网科、长亭科技、中电安科。第十条“合同签订后供货前需提供实物样品逐条功能演示。”在6月**日项目更正公告中已明确取消,请及时关注项目最新信息。故保持该参数不变,不予修改。
疑问3:从实际业务角度防火墙为网络边界设备,6电4光千兆网里完全可以满足要求,另外标配IPSEC VPN **条隧道,SSL VPN并发用户数**个,请给出合理的解释。
回复3:文件中接口要求“产品具备≥8个**/**/**自适应电口,≥8个SFP接口,≥2个SFP+接口;” 接口方面充分结合了我单位实际情况和需求提出:除业务端口外,需要考虑管理端口、镜像端口(镜像流量供安全设备分析使用)、双机冗余扩展时的心跳接口、部分接口故障时的替代端口,另外考虑光口和电口的不同物理形态,千兆和万兆的不同速率表现,本次招标要求的接口数量已经为最低要求。另外我方在经过充分的市场调研,接口数量多少对产品成本影响微乎其微,市场主流品牌防火墙均能满足上述端口要求。
2)“防火墙吞吐量≥**Gbps,最大并发连接数≥**万,每秒新建连接数≥**万;标配IPSEC VPN **条隧道授权,标配**个SSL VPN用户授权,SSL VPN并发用户数最大支持扩展到**个。” 此处要求设备吞吐量等技术指标要求直接体现潜在投标人设备数据计算处理能力,综合考虑学校现有需求、未来三至五年的性能扩展、网络高峰期的性能需求、以及在遭受网络攻击时的性能余量设计。根据《GB/T **-** 信息安全技术网络安全等级保护基本要求》安全通信网络-网络架构-8.1.2.1 a):应保证网络设备的业务处理能力满足业务高峰期需要。本次所选设备为我校所需的最低性能,且经过充分的市场调研并参考主流厂家的技术指标,**Gbps处理能力在校园网边界防火墙中处于低端性能,并不存在性能浪费,主流厂商均能满足此性能要求。
(三)入侵防御
关于参数“1.标准1U机架式设备;配置≥8个千兆电口,≥8个千兆光口,≥2个万兆光口;网络层吞吐量≥**Gbps ,IPS吞吐量≥5Gbps,并发会话数≥**万,新建会话数≥6万,配置**G存储空间用于存储威胁相关日志与报表;(合同签订后供货前提供功能界面截图;)
疑问1:要求供应商在合同签订后供货前提供包含上述性能参数的功能界面截图,既不符合安全产品的实际技术特性,也难以保证截图的真实性与代表性的问题。
回复1:要求提供“合同签订后供货前提供功能界面截图”为了防止少数投标人虚假应标、虚假响应等情况发生,节约后期对产品质量审核的成本和精力,切断不诚信行为发生。
关于参数“2.Web防护:系统具备对网站外链防护功能,具备对CC攻击的检测和防御能力、跨站脚本攻击的检测和防御能力、SQL注入攻击的检测和防御能力,可以对Web服务系统提供保护;(合同签订后供货前提供功能与检测效果截图)
■3.入侵防御:支持HTTP Get、Head、Put、Post等**多种协议方法检查,依据IP、TCP、UDP、IGMP、ICMP等网络层的各项参数设置特征,全面设置TCP/IP应用层的特征比对内容,不受通信协议的限制;提供**多种特征的攻击检测和防御,特征库支持网络实时更新(响应文件中提供功能截图证明);
4.支持用户自定义报表,支持PDF报表格式,支持周期性报表输出,丰富的威胁日志内容,包含CVE-ID、漏洞描述信息和解决方案;(合同签订后供货前提供配置与检测效果截图)
■5.具备扩展云端沙箱功能,当设备本身无法判定是否是未知威胁时,由云沙箱引擎提交给云沙箱进行未知威胁检测,返回检测结果,并呈现云沙箱检测未知威胁的完整证据链;应用识别:可识别超过**种以上应用程序;支持SSL加密应用识别与控制,支持针对两种及以上移动应用的识别。(响应文件中提供上述配置截图);
■6.为了便捷的管理与运维,提供针对入侵防御的管理运维移动APP,并将安全设备注册到云端运维平台,通过移动终端实时查看主备入侵防御的运行状态,包括实时的流量、应用、设备资源使用率等,当出现告警事件,及时推送给移动运维APP,便于管理员快速定位与解决问题(响应文件中提供相应功能截图);
7.病毒过滤:基于流的病毒过滤,支持压缩病毒文件的扫描,超过**万的病毒特征库,病毒库支持网络实时更新;
8.日志与报表:报表需要包含多视角,提供安全风险概览、安全风险详情、威胁类型、网络流量分析、系统运行状况不同维度报表。(合同签订后供货前提供配置与检测效果截图)
■9.支持数据包路径检测工具通过在线检测、模拟检测等检测手段,WEB界面图形化展现数据包经过的每个设备功能模块的处理过程,以便快速定位异常功能模块; 支持在线抓包工具,可以根据源地址、目的地址、应用、协议、源端口、目的端口、抓包报文文件大小等条件在线抓包(响应文件中需要上述提供截图证明);
**.具有软件著作权登记证书:入侵防御系统、攻击防护软件、IP信誉,虚拟化网络微隔离安全防护、智能内网威胁感知系统。合同签订后供货前提供上述相关的证明。”
疑问2:请给出至少三家满足以上功能的产品具体型号供潜在投标人核查。
答复2:上述要求均基于软件功能要求,大多数生产厂家均可定制服务或定制开发,我方就上述问题对市场厂家进行了充分调研,已确认有三家及以上设备生产厂家的产品完全符合我方招标文件中技术参数要求,参考品牌厂家有:山石网科、长亭科技、中电安科等。故保持该参数不变,不予修改。
(四)上网行为管理
关于参数“1.硬件性能:标配≥1个MGT接口,≥**个千兆电口,≥**个千兆光口;1T存储空间;网络层吞吐≥9.4Gbps,应用层吞吐≥2.8Gbps,并发连接数≥**万,双电源;(合同签订后供货前提供功能界面截图)”
疑问1:该参数定制过多的端口的问题。
答复1:业务端口数量不仅仅需要满足现有业务需求,还要考虑未来3-5年的业务拓展需要。目前校园办公、装备等信息化程度越来越高,且随着管理的精细化要求,需预留足够的端口数量以满足后期业务拓展需要。通过市场调研,确认有三家及以上设备生产厂家的产品完全符合招标文件中技术参数要求,参考厂家品牌有:山石网科、长亭科技、中电安科。故保持该参数不变,不予修改。
关于参数“■2.应用特征不少于**个,移动应用不少于**个。支持自定义应用,包括但不限于数据包方向、协议、端口、IP 地址、目标域名、关键字识别等维度,数据包方向包括任意、请求数据、响应数据,关键字匹配模式支持文本或正则表达式;支持DNS域名学习模式,可引用 数据包特征中的目标域名或指定域名;支持针对搜索引擎、http、网页内容进行关键字过滤并实时生成 日志记录,日志级别包括但不少于紧急、告警、严重、通知、信息、 调试、不记录等,方便管理员快速区分用户上网行为属性和定位日志 级别;(响应文件中提供以上参数web 界面功能截图);
3.VPN 支持 IPSec VPN、SSL VPN、Gre VPN,支持手机、平板电脑等移动终端 VPN 接入,功能标配,无需增加功能授权即可使用;
4.支持基于 DNS 前置技术实现在 DNS 解析阶段针对 http 和 https 域 名进行过滤,防止 https 域名过滤逃逸情况,内置恶意URL 特征库, 管理员可基于策略快速过滤恶意 URL;
5.支持流量限额功能,可基于用户、源 IP、目的 IP、时间、应用等维度,进行日流量总额、月流量总额、当日使用时长、当月使用时长 等限额类型进行流量管理;针对达到限额阀值的用户进行弹窗提醒,限额阀值和弹窗提醒频率支持自定义;针对超过限额的用户,管理员可选择禁止上网或者加入至惩罚流控通道; (合同签订后供货前提供功能与检测效果截图)
■6.支持 IP 准入、MAC 准入、IP+MAC 准入、本地认证、Portal 认证、 Radius 认证、LDAP 认证、POP3 认证、AD 域单点登录、短信认证、微 信公众号认证、APP 认证、IC 卡认证、二维码认证、互联网钉钉认证、 混合认证和免认证,其中微信公众号认证支持通过小程序获取手机号; 支持对接深澜、城市热点、PPPOE、安美等常见认证服务器。(响应文件中提供以上参数web 界面功能截图)
■7.支持 Portal 逃生,支持选择不逃生、全部用户逃生和已认证用 户逃生等方式;可基于 PING、TCP、DNS 等方式探测认证服务器;支持本地安全防护,包括但不限于入侵防御、病毒查杀、DDOS、异常包防护等,入侵防御规则不少于 **条,病毒防护规则不少于**万;(响应文件中提供以上参数web 界面功能截图)
■8.支持 APP 认证,智能解析用户上网流量,获取 APP 特征和用户名 信息,当存在未安装 APP 或未实名登录 APP时,系统阻断用户上网请 求并弹送 APP安装页面;至少支持兼容三种及以上操作系统,支持 IP和域名白名单,放通与 APP服务器交付流量。(响应文件中提供以上功能与检测效果截图)
■9.分析范围包括但不限于离职风险、工作效率分析、热门事件挖 掘、非工作时间上网分析、校园网贷分析、沉溺网络分析、用户行为画像等。支持本地安全防护,包括但不限于入侵防御、病毒查杀、DDOS、异常包防护等,入侵防御规则不少于 **条,病毒防护规则不少于**万;(响应文件中提供以上参数web 界面功能截图)”
质疑理由:请提供三家满足上述参数的证明材料并给出合理解释。
答复:上述问题通过市场调研,确认有三家及以上设备生产厂家的产品完全符合招标文件中的技术参数要求,参考厂家品牌有:山石网科、长亭科技、中电安科。故保持该参数不变,不予修改。
(五)终端认证系统
关于参数“8.支持密码防暴力破解功能,认证页面输入N(N≥3)次错误密码后,将在指定之间内无法认证成功;
9.支持设置账号的使用权限,支持设置禁止认证时段,支持直接获取用户物理mac地址,防止篡改;
**.支持广告营销功能,界面自适应各类型终端,支持广告制作,提供模板选择、预览发布功能;”
疑问1:从实际业务角度上网行为管理为行为审计类设备,客户最多只能用到4个电口或者4个光口,请给出每个端口的设计用途,给出计算公式和结果。第2-**条为个别厂家产品的特有功能,请给出至少三家满足以上功能的证明材料。
答复1:本次采购上网行为管理设备采用复用设计,即单个产品通过隔离复用串接保护多个网络区域,对不同区域执行不同的防护策略并确保数据隔离。此外需考虑浪涌冲击等导致端口损坏,需要保留一定数量的备用端口。本次招标要求的端口数量为所需最低要求,不存在浪费,且经过调研,市场主流品牌设备均能响应端口需求。上述第2-**条要求均基于软件功能要求,大多数生产厂家均可采取定制服务或定制开发,我方就上述问题对市场厂家进行了充分调研,已确认有三家及以上设备生产厂家的产品完全符合我方招标文件中技术参数要求,参考品牌厂家有:山石网科、长亭科技、中电安科等。故保持该参数不变,不予修改。
同时建议各潜在投标人对市场中相关产品进行充分调研,避免因调研不足导致错误响应。
二、本项目获取采购文件截止时间延期至**年7月9日9:**;响应文件提交截止时间及开启时间延期至**年7月9日9点**分(北京时间)
更正日期:(略)
三、其他补充事宜
此公告视同采购文件的组成部分,与采购文件具有同等法律效力。请供应商及时下载。
四、凡对本次公告内容提出询问,请按以下方式联系。
1.采购人信息
名 称:巢湖市第二中学
地 址:(略)-东区西南侧约**米
联系方式:(略)-(略)
2.采购代理机构信息
名称:(略)
地址:(略)
联系方式:(略)-(略)
3.项目联系方式
项目联系人:(略)
电话:(略)-(略),(略)
0天0小时**分**秒
原项目名称:巢湖二中初中部校园网络保障
原项目编号:**AMMHZ**
原公告日期:(略)
巢湖二中初中部校园网络保障更正公告3
一、项目基本情况
原公告的采购项目编号:**AMMHZ**
原公告的采购项目名称:巢湖二中初中部校园网络保障
首次公告日期:(略)
二、更正信息
更正事项:?采购公告 ?采购文件 □采购结果
更正内容:
一、“本项目获取采购文件截止时间延期至**年7月3日**:**;响应文件提交截止时间及开启时间延期至**年7月3日**点**分(北京时间)”变更为“本项目获取采购文件截止时间延期至**年7月3日**:**;响应文件提交截止时间及开启时间延期至**年7月3日**点**分(北京时间)”
更正日期:(略)
三、其他补充事宜
此公告视同采购文件的组成部分,与采购文件具有同等法律效力。请供应商及时下载。
四、凡对本次公告内容提出询问,请按以下方式联系。
1.采购人信息
名 称:巢湖市第二中学
地 址:(略)-东区西南侧约**米
联系方式:(略)-(略)
2.采购代理机构信息
名称:(略)
地址:(略)
联系方式:(略)-(略)
3.项目联系方式
项目联系人:(略)
电话:(略)-(略),(略)
0天0小时7分**秒
原项目名称:巢湖二中初中部校园网络保障
原项目编号:**AMMHZ**
原公告日期:(略)
巢湖二中初中部校园网络保障更正公告2
一、项目基本情况
原公告的采购项目编号:**AMMHZ**
原公告的采购项目名称:巢湖二中初中部校园网络保障
首次公告日期:(略)
二、更正信息
更正事项:?采购公告 ?采购文件 □采购结果
更正内容:
一、现针对本项目少数投标人对本项目的疑问作如下答复:
质疑事项1:**口接入交换机
■**.可用度:可用度满足**.**%的可靠性要求;长期工作温度:使用非工业级光模块情况下的长期工作环境温度范围:-5℃~**℃,并提供官网链接及截图;长期工作湿度:长期工作环境相对湿度为5%~**%,非凝露。(响应文件中提供官网链接及截图证明)
答复:**口接入交换机“满足**.**%的可靠性要求”,更改为“满足**%的可靠性要求”,其他参数不变。
质疑事项2:**口POE交换机
■4.POE:POE供电能力≥**W;支持永久POE功能,交换机重启时(如软件版本升级时重启),对下挂PD设备供电不会中断,保证交换机重启过程中PD不掉电;支持快速POE功能,当PoE交换机掉电重启时,不需要等待交换机重启完成才继续为PD供电,只要交换机上电就可以继续 为PD设备供电。(响应文件中提供官网链接及截图证明)
答复:**口POE交换机参数“POE供电能力≥**W”,更改为“POE供电能力≥**W”,其他参数不变。
质疑事项3:网关
3.服务器负载均衡:提供智能Smart DNS功能,实现当外部用户访问内部服务器时,指定运营商用户解析成对应的运营商IP;提供加权哈希和轮询、加权最小会话算法,并对服务器健康性进行检测(TCP、UDP、ICMP),提供服务器会话保持与会话过载保护功能,保障业务连续性与过载防护;(合同签订后供货前提供功能与检测效果截图)
4.提供虚拟路由器与虚拟交换机;提供BFD检测;提供OSPF、BGP、ISIS(路由协议非透传)、提供基于时间与应用的策略路由,并可以与监测对象关联(TCP /HTTP/DNS等),监测对象失败时,策略路由失效;(合同签订后供货前提供功能与检测效果截图)
■5.提供策略优化与策略助手功能;策略优化可对当前策略进行多维度分析,包括策略创建时间、首次命中时间、最近一次命中时间、最近未命中天数等;策略助手支持关联策略ID进行获取流量,并支持策略聚合条件,可一键生成策略,满足新业务上线策略梳理要求;(响应文件中提供功能与检测效果截图);
■6.基于满足等级保护2.0物联网安全扩展要求,支持基于安全域IoT策略控制,支持IoT终端识别、终端行为、准入名单模板配置;支持IoT监控: 终端类型(网络摄像机等)、厂商、型号、MAC地址、IoT监控模板、认证状态、更新时间、可信、当前上下行流量等,实现IoT的管控与可视化; (响应文件中提供功能与检测效果截图)
■7.移动运维APP:设备配置界面提供二维码直接下载移动运维APP,通过手机APP对设备进行监控:包含多设备集中监控CPU、内存、IP、软件版本;整机流量趋势、会话趋势、接口流量趋势图;应用及用户排名可视化展示;实时告警消息推送;支持扩展云巡检功能,一键启动巡检任务并生成巡检报告,并针对潜在的问题和风险给出优化和处置建议;(响应文件中提供移动端上述功能APP截图展示)
答复:以上参数是根据网络安全等级保护技术标准《GB/T**-** 信息安全技术网络安全等级保护基本要求》,结合用户信息安全建设实际情况和安全需求、考虑后续功能需求扩展,并参考主流厂家的技术指标进行设计,并在经过充分的市场调研的基础上提出。根据前期市场调研及专家咨询,确定目前市场上至少有3家产品可以满足招标文件中参数要求,例如山石网科、华为、海康威视等。因此,该项不予以修改。
质疑事项4:防火墙
3. 提供加权哈希和轮询、加权最小会话算法,并对服务器健康性进行检测(TCP、UDP、ICMP),提供服务器会话保持与会话过载保护功能,保障业务连续性与过载防护;(合同签订后供货前提供功能与检测效果截图)
■4.提供虚拟路由器与虚拟交换机;提供BFD检测;提供OSPF、BGP、ISIS(路由协议非透传)、提供基于时间与应用的策略路由,并可以与监测对象关联(TCP /HTTP/DNS等),监测对象失败时,策略路由失效;具备扩展云端沙箱功能,当设备本身无法判定是否是未知威胁时,由云沙箱引擎提交给云沙箱进行未知威胁检测,返回检测结果,并呈现云沙箱检测未知威胁的完整证据链;移动运维APP:设备支持手机APP巡检,支持定期自动巡检和按CPU、内存、会话触发的智能巡检,支持手机APP对设备进行监控:包含多设备集中监控CPU、内存、IP、软件版本;整机流量趋势、会话趋势、接口流量趋势图;应用及用户排名可视化展示;实时告警消息推送;许可证信息及到期提醒。(响应文件中提供功能界面截图;)
5.功能开发与漏洞修复:要求自主研发产品,可根据安全需求开发新功能和修复产品漏洞,具备:IP信誉、URL过滤,攻击防护,虚拟化网络微隔离安全防护、智能内网威胁感知系统软件著作权,合同签订后供货前提供上述证明;
■6.提供零信任网络接入功能,设备支持SPA功能,拥有独立的零信任策略配置界面,可基于用户身份、终端标签和应用资源进行安全管控;拥有独立的终端标签日志界面,支持展示用户名、IP、终端IP、操作系统等;提供策略优化与策略助手功能;策略优化可对当前策略进行多维度分析,包括策略创建时间、首次命中时间、最近一次命中时间、最近未命中天数等;策略助手支持关联策略ID进行获取流量,并支持策略聚合条件,可一键生成策略,满足新业务上线策略梳理要求(响应文件中提供功能界面截图);
■7.基于满足等级保护2.0物联网安全扩展要求,支持基于安全域IoT策略控制,支持IoT终端识别、终端行为、准入名单模板配置;支持IoT监控: 终端类型(网络摄像机等)、厂商、型号、MAC地址、IoT监控模板、认证状态、更新时间、可信、当前上下行流量等,实现IoT的管控与可视化;(响应文件中提供上述功能截图)
答复:以上参数是根据网络安全等级保护技术标准《GB/T**-** 信息安全技术网络安全等级保护基本要求》,结合我单位信息安全建设实际情况和安全需求、考虑后续功能需求扩展,并参考主流厂家的技术指标进行设计,在经过充分的市场调研的基础上提出。根据前期市场调研及专家咨询,确定目前市场上至少有3家产品可以满足招标文件中参数要求,例如山石网科、华为、海康威视等。因此,该项不予以修改。
质疑事项5:入侵防御
2.Web防护:系统具备对网站外链防护功能,具备对CC攻击的检测和防御能力、跨站脚本攻击的检测和防御能力、SQL注入攻击的检测和防御能力,可以对Web服务系统提供保护;(合同签订后供货前提供功能与检测效果截图)
■3.入侵防御:支持HTTP Get、Head、Put、Post等**多种协议方法检查,依据IP、TCP、UDP、IGMP、ICMP等网络层的各项参数设置特征,全面设置TCP/IP应用层的特征比对内容,不受通信协议的限制;提供**多种特征的攻击检测和防御,特征库支持网络实时更新(响应文件中提供功能截图证明);
4. 支持用户自定义报表,支持PDF报表格式,支持周期性报表输出,丰富的威胁日志内容,包含CVE-ID、漏洞描述信息和解决方案;(合同签订后供货前提供配置与检测效果截图)
■5.具备扩展云端沙箱功能,当设备本身无法判定是否是未知威胁时,由云沙箱引擎提交给云沙箱进行未知威胁检测,返回检测结果,并呈现云沙箱检测未知威胁的完整证据链;应用识别:可识别超过**种以上应用程序;支持SSL加密应用识别与控制,支持针对两种及以上移动应用的识别。(响应文件中提供上述配置截图);
■6.为了便捷的管理与运维,提供针对入侵防御的管理运维移动APP,并将安全设备注册到云端运维平台,通过移动终端实时查看主备入侵防御的运行状态,包括实时的流量、应用、设备资源使用率等,当出现告警事件,及时推送给移动运维APP,便于管理员快速定位与解决问题(响应文件中提供相应功能截图);
8.日志与报表:报表需要包含多视角,提供安全风险概览、安全风险详情、威胁类型、网络流量分析、系统运行状况不同维度报表。(合同签订后供货前提供配置与检测效果截图)
■9.支持数据包路径检测工具通过在线检测、模拟检测等检测手段,WEB界面图形化展现数据包经过的每个设备功能模块的处理过程,以便快速定位异常功能模块; 支持在线抓包工具,可以根据源地址、目的地址、应用、协议、源端口、目的端口、抓包报文文件大小等条件在线抓包(响应文件中需要上述提供截图证明);
**.具有软件著作权登记证书:入侵防御系统、攻击防护软件、IP信誉,虚拟化网络微隔离安全防护、智能内网威胁感知系统。合同签订后供货前提供上述相关的证明。
答复:以上参数是根据网络安全等级保护技术标准《GB/T**-** 信息安全技术网络安全等级保护基本要求》,结合我单位信息安全建设实际情况和安全需求、考虑后续功能需求扩展,并参考主流厂家的技术指标进行设计,并在经过充分的市场调研的基础上提出。根据前期市场调研及专家咨询,确定目前市场上至少有3家产品可以满足招标文件中参数要求,例如山石网科、华为、长亭科技等。因此,该项不予以修改。
质疑事项6:上网行为管理
■2.应用特征不少于**个,移动应用不少于**个。支持自定义应用,包括但不限于数据包方向、协议、端口、IP 地址、目标域名、关键字识别等维度,数据包方向包括任意、请求数据、响应数据,关键字匹配模式支持文本或正则表达式;支持DNS域名学习模式,可引用 数据包特征中的目标域名或指定域名;支持针对搜索引擎、http、网页内容进行关键字过滤并实时生成 日志记录,日志级别包括但不少于紧急、告警、严重、通知、信息、 调试、不记录等,方便管理员快速区分用户上网行为属性和定位日志 级别;(响应文件中提供以上参数web 界面功能截图);
5.支持流量限额功能,可基于用户、源 IP、目的 IP、时间、应用等维度,进行日流量总额、月流量总额、当日使用时长、当月使用时长 等限额类型进行流量管理;针对达到限额阀值的用户进行弹窗提醒,限额阀值和弹窗提醒频率支持自定义;针对超过限额的用户,管理员可选择禁止上网或者加入至惩罚流控通道; (合同签订后供货前提供功能与检测效果截图)
■6.支持 IP 准入、MAC 准入、IP+MAC 准入、本地认证、Portal 认证、 Radius 认证、LDAP 认证、POP3 认证、AD 域单点登录、短信认证、微 信公众号认证、APP 认证、IC 卡认证、二维码认证、互联网钉钉认证、 混合认证和免认证,其中微信公众号认证支持通过小程序获取手机号; 支持对接深澜、城市热点、PPPOE、安美等常见认证服务器。(响应文件中提供以上参数web 界面功能截图)
■7.支持 Portal 逃生,支持选择不逃生、全部用户逃生和已认证用 户逃生等方式;可基于 PING、TCP、DNS 等方式探测认证服务器;支持本地安全防护,包括但不限于入侵防御、病毒查杀、DDOS、异常包防护等,入侵防御规则不少于 **条,病毒防护规则不少于**万;(响应文件中提供以上参数web 界面功能截图)
■8.支持 APP 认证,智能解析用户上网流量,获取 APP 特征和用户名 信息,当存在未安装 APP 或未实名登录 APP时,系统阻断用户上网请 求并弹送 APP安装页面;至少支持兼容三种及以上操作系统,支持 IP和域名白名单,放通与 APP服务器交付流量。(响应文件中提供以上功能与检测效果截图)
■9.分析范围包括但不限于离职风险、工作效率分析、热门事件挖 掘、非工作时间上网分析、校园网贷分析、沉溺网络分析、用户行为画像等。支持本地安全防护,包括但不限于入侵防御、病毒查杀、DDOS、异常包防护等,入侵防御规则不少于 **条,病毒防护规则不少于**万;(响应文件中提供以上参数web 界面功能截图)
**.为保证设备稳定性,防止浪涌及雷击意外事故,要求提供国家无线电监测中心浪涌抗扰度 4KV 检验报告;具有软件著作权登记证书: QoS流量管理软件、URL 分类库过滤、上网行为管理;合同签订后供货前提供提供上述相关的证明文件;
答复:以上参数是根据网络安全等级保护技术标准《GB/T**-** 信息安全技术网络安全等级保护基本要求》,结合我单位信息安全建设实际情况和安全需求、考虑后续功能需求扩展,并参考主流厂家的技术指标进行设计,在经过充分的市场调研的基础上提出。根据前期市场调研及专家咨询,确定目前市场上至少有3家产品可以满足招标文件中参数要求,例如山石网科、华为、新华三、天融信、安博通等。因此,该项不予以修改。
质疑事项7:无线吸顶AP
5.功能特性:支持虚拟WAC,AP可设置为虚拟 WAC,用于本地管理其他 Fit AP,无需硬件AC即可支持小型组网,支持Telemetry,配合服务器可以高速采集Wi-Fi的数据;
答复:根据前期市场调研及专家咨询,确定无线吸顶AP参数为无线AP产品的通用规格和功能,目前市场上至少有3家产品可以满足招标文件中参数要求,例如新华三、华为、锐捷等。因此,该项不予以修改。
质疑事项8:室外AP
6.功能特性:支持虚拟WAC,AP可设置为虚拟WAC,用于本地管理其他FitAP,无需硬件AC即可支持小型组网,支持telemetry,配合服务器可以高速采集Wi-Fi的数据。
答复:根据前期市场调研及专家咨询,确定无线吸顶AP参数为无线AP产品的通用规格和功能,目前市场上至少有3家产品可以满足招标文件中参数要求,例如新华三、华为、锐捷等。因此,该项不予以修改。
质疑事项9:
本次招标的核心交换机、防火墙、入侵防御、上网行为管理产品,要求“合同签订后供货前需提供实物样品逐条功能演示”,该项要求设置不合理。
答复:删除货物需求表中核心交换机、防火墙、入侵防御、上网行为管理产品中“★合同签订后供货前需提供实物样品逐条功能演示”。
质疑事项**:
“第四章 评标方法和标准中项目人员配备中2、拟为本项目配备的项目工程师具有智能化系统工程师(中级及以上)或网络系统安全工程师(中级及以上)证书的,得 2 分。”评分细则中提到的关于项目工程师证书要求,智能化系统工程师(中级及以上)或网络系统安全工程师(中级及以上)证书,具体指何种证书,当前《国家职业资格目录》中未查询到“智能化系统工程师”职业;“网络系统安全工程师”是否包含网络工程师和注册信息安全工程师。
答复:智能化系统工程师是负责设计、开发、维护智能化系统的专业人员,其核心工作涵盖建筑设备自控、节能优化、系统集成等技术解决方案,并涉及项目管理、售后支持等综合协调任务;“网络系统安全工程师”不包含网络工程师和注册信息安全工程师。
二、本项目获取采购文件截止时间延期至**年7月3日**:**;响应文件提交截止时间及开启时间延期至**年7月3日**点**分(北京时间)
更正日期:(略)
三、其他补充事宜
此公告视同采购文件的组成部分,与采购文件具有同等法律效力。请供应商及时下载。
四、凡对本次公告内容提出询问,请按以下方式联系。
1.采购人信息
名 称:巢湖市第二中学
地 址:(略)-东区西南侧约**米
联系方式:(略)-(略)
2.采购代理机构信息
名称:(略)
地址:(略)
联系方式:(略)-(略)
3.项目联系方式
项目联系人:(略)
电话:(略)-(略),(略)
0天0小时4分**秒
原项目名称:巢湖二中初中部校园网络保障
原项目编号:**AMMHZ**
原公告日期:(略)
巢湖二中初中部校园网络保障更正公告
一、项目基本情况
原公告的采购项目编号:**AMMHZ**
原公告的采购项目名称:巢湖二中初中部校园网络保障
首次公告日期:(略)
二、更正信息
更正事项:?采购公告 ?采购文件 □采购结果
更正内容:
一、招标公告“二、申请人的资格要求”“2、落实政府采购政策需满足的资格要求:投标人所提供的货物由中小微企业、监狱企业或残疾人福利性单位制造;”更正为“2、落实政府采购政策需满足的资格要求:无;”
二、“第三章、采购需求”中“核心交换机”更正为“▲核心交换机”,详见下表:
6 | 核心交换机 | ■1.采用CLOS架构;交换容量≥**Tbps,包转发率≥**Mpps;主控引擎≥2,整机业务板槽位数≥3; 为满足机房里机柜的空间要求,要求设备高度≤4U,为适应机柜并排部署,设备机箱(包括业务板卡区) 采用后出风风道设计;(响应文件中提供官网截图或实物照片证明) 2.硬件配置要求:配置完整主机,冗余主控引擎、冗余交流电源;配置**个千兆电,**个万兆光接口; 3.支持快速自愈保护技术,基于ENP板卡,实现端到端 IP MPLS承载网**ms倒换保护; 4.支持随板T-bit AC,业务板卡上集成AC处理和以太网交换功能,整机最大可管理4K AP和**K无线用户; 5.支持统一用户管理,支持PPPoE、**.1X、MAC、Portal认证方式,支持基于流量和时长计费方式,支持分 组分域分时授权方式; 6.支持基于真实业务流对任意业务流随时逐点检测,实时监控网络质量 ,并在任意时间地点检测链路质量, 准确检测设备级、链路级、以及网络级丢包,秒级快速故障定位; 7.支持IPV4静态路由、RIP、OSPF、IS-IS、BGP4等,支持IPv6静态路由、RIPng、OSPFv3、IS-ISv6、BGP4+, 支持IPv4/IPv6等价路由、策略路由、路由策略,支持IPv4和IPv6双协议栈; 8.支持硬件BFD,3.3ms稳定均匀发包检测,提高设备的可靠性; 9.支持 MACsec,提供逐跳设备的数据安全传输,提供 2 级 CPU 保护机制,支持 1K CPU 硬件保护队列; **.支持通过 Netstream 采集数据,上报给安全分析系统,进行网络的安全威胁事件信息和全网的安全态势 展示,策略联动,保障网络安全; ★**.合同签订后供货前需提供实物样品逐条功能演示 | 台 | 2 | 工业 | ** |
更正为
6 | ▲核心交换机 | ■1.采用CLOS架构;交换容量≥**Tbps,包转发率≥** Mpps;主控引擎≥2,整机业务板槽位数≥3; 为满足机房里机柜的空间要求,要求设备高度≤4U,为适应机柜并排部署,设备机箱(包括业务板卡区) 采用后出风风道设计;(响应文件中提供官网截图或实物照片证明) 2.硬件配置要求:配置完整主机,冗余主控引擎、冗余交流电源;配置**个千兆电,**个万兆光接口; 3.支持快速自愈保护技术,基于ENP板卡,实现端到端 IP MPLS承载网**ms倒换保护; 4.支持随板T-bit AC,业务板卡上集成AC处理和以太网交换功能,整机最大可管理4K AP和**K无线用户; 5.支持统一用户管理,支持PPPoE、**.1X、MAC、Portal认证方式,支持基于流量和时长计费方式,支持分 组分域分时授权方式; 6.支持基于真实业务流对任意业务流随时逐点检测,实时监控网络质量 ,并在任意时间地点检测链路质量, 准确检测设备级、链路级、以及网络级丢包,秒级快速故障定位; 7.支持IPV4静态路由、RIP、OSPF、IS-IS、BGP4等,支持IPv6静态路由、RIPng、OSPFv3、IS-ISv6、BGP4+, 支持IPv4/IPv6等价路由、策略路由、路由策略,支持IPv4和IPv6双协议栈; 8.支持硬件BFD,3.3ms稳定均匀发包检测,提高设备的可靠性; 9.支持 MACsec,提供逐跳设备的数据安全传输,提供 2 级 CPU 保护机制,支持 1K CPU 硬件保护队列; **.支持通过 Netstream 采集数据,上报给安全分析系统,进行网络的安全威胁事件信息和全网的安全态势 展示,策略联动,保障网络安全; ★**.合同签订后供货前需提供实物样品逐条功能演示 | 台 | 2 | 工业 | ** |
更正日期:(略)
三、其他补充事宜
此公告视同采购文件的组成部分,与采购文件具有同等法律效力。请供应商及时下载。
四、凡对本次公告内容提出询问,请按以下方式联系。
1.采购人信息
名 称:巢湖市第二中学
地 址:(略)-东区西南侧约**米
联系方式:(略)-(略)
2.采购代理机构信息
名称:(略)
地址:(略)
联系方式:(略)-(略)
3.项目联系方式
项目联系人:(略)
电话:(略)-(略),(略)
0天0小时2分**秒
巢湖二中初中部校园网络保障中标结果公告
一、项目编号:**AMMHZ**
二、项目名称:巢湖二中初中部校园网络保障
三、中标(成交)信息
供应商名称:(略)
供应商地址:(略)B座**室
中标(成交)金额:人民币柒拾捌万元整((略))
四、主要标的信息
货物名称 | 品牌 | 规格型号 | 数量 | 单价 |
▲核心交换机 | 华为 | S**S+LSS7G**TA1S0+LSS7X**SX6S0 | 2台 | (略) |
注:如与本公告附件内容不一致的,以附件主要成交标的承诺函为准。 |
五、评审专家名单
胡小云、赵海、单萌、汪兰、余荣伟
六、代理服务收费标准及金额
1、代理服务费标准:详见招标文件成交服务费收费标准;2、收费金额:人民币壹万壹仟柒佰元整。
七、公告期限
自本公告发布之日起1个工作日。
八、其他补充事宜
(一)若投标人对上述结果有异议,可在中标公告发布之日起七个工作日内通过电子交易系统或以书面形式在工作时间(周一至周五,上午8:**-**:**,下午**:**-**:**,节假日休息)向(略)提出质疑,质疑材料递交地址:(略)#,联系人:(略),联系电话:(略)-(略)。
若投标人对质疑处理意见有异议,可通过网上投诉系统或以书面形式向巢湖市财政局提出投诉;联系电话:(略)-(略)。
(二)质疑提起的条件及不予受理的情形
根据《中华人民共和国政府采购法》、《中华人民共和国政府采购法实施条例》、财政部《政府采购质疑和投诉办法》等法律法规,现将质疑提起的条件及不予受理的情形告知如下:
(1)质疑应通过电子交易系统提交或以书面形式实名提出,质疑材料应当包括以下内容:
1、质疑人的名称、地址、邮编、联系人及联系电话;
2、采购人名称、项目名称、项目编号、包别号(如有);
3、被质疑人名称;
4、具体的质疑事项、基本事实及必要的证明材料;
5、明确的请求及主张;
6、必要的法律依据;
7、提起质疑的日期。
质疑人为法人或者其他组织的,应当由法定代表人或其委托代理人(需有委托授权书)签字并加盖公章。
(2)有下列情形之一的,不予受理:
1、提起质疑的主体不是参与该政府采购项目活动的供应商;
2、提起质疑的时间超过规定时限的;
3、质疑材料不完整的;
4、质疑事项含有主观猜测等内容且未提供有效线索、难以查证的;
5、对其他供应商的投标文件详细内容质疑,无法提供合法来源渠道的;
6、质疑事项已进入投诉处理、行政复议或行政诉讼程序的。
巢湖二中初中部校园网络保障中标通知书已发出,请中标供应商登录电子交易系统自行下载电子中标通知书。
九、凡对本次公告内容提出询问,请按以下方式联系
1.采购人信息
名称:巢湖市第二中学
地址:(略)-东区西南侧约**米
联系方式:(略)-(略)
2.采购代理机构信息
名称:(略)
地址:(略)
联系方式:(略)-(略)
3.项目联系方式
项目联系人:(略)
电话:(略)
0天0小时**分**秒
证书编号为:合交易证**AMMHZ**
巢湖市公共资源交易中心受巢湖二中初中部校园网络保障项目采购人(代理机构)委托对该项目进场交易活动进行见证。兹证:
采购人 | 巢湖市第二中学 | ||
项目名称 | 巢湖二中初中部校园网络保障 | 项目编号 | **AMMHZ** |
采购项目类别 | 政府采购货物 | 采购方式 | 公开招标 |
代理机构 | (略) | 监管部门 | 巢湖市财政局 |
交易平台 | 巢湖市公共资源交易中心 | 交易系统 | 安徽合肥公共资源电子交易系统 |
中标供应商 | (略) | 统一社会信用代码 | (略)MA8P3R**G |
中标价格 | (略) | 项目登记日期 | (略) |
采购公告发布日期 | (略) | 开标日期 | (略) |
开标地点 | 巢湖市公共资源交易中心 | 中标(成交)结果公告日期 | (略) |
进场交易环节
项目登记
招标公告/采购文件
开标
评标
中标公示
发出单位:巢湖市公共资源交易中心
(盖 章)
日期:(略)
项目名称: | 巢湖二中初中部校园网络保障 | 项目简号: | **AMMHZ** |
采购人名称: | 巢湖市第二中学 | 财政委托编号: | JC**(略)号 |
交易平台: | 巢湖市公共资源交易中心 | 预算金额(万元): | **.0 |
采购方式: | 公开招标 | 是否PPP项目 : | 否 |
监督部门编号: | 1(略)** | 监督部门名称: | 巢湖市财政局 |
代理机构: | (略) | 项目建立时间: | (略) |
标段编号: | **AMMHZ** |
标段名称: | 巢湖二中初中部校园网络保障 |
采购人: | 巢湖市第二中学 |
代理机构: | (略) |
中标(成交)单位: | (略) |
中标金额(费率/其他): | (略) |
发放日期: | (略) |