招標(biāo)編號: | NZC/A080085/1 |
---|---|
加入日期: | 2008.04.16 |
截止日期: | 2008.05.06 |
招標(biāo)業(yè)主: | 寧夏信息產(chǎn)業(yè)辦公室 |
招標(biāo)代理: | 寧夏政府采購中心 |
地 區(qū): | 寧夏回 |
內(nèi) 容: | 1 網(wǎng)絡(luò)隔離系統(tǒng) 千兆網(wǎng)閘,4個(gè)100/1000M以太接口,一個(gè)RS232接口,并發(fā)連接會(huì)話數(shù)〉80000,系統(tǒng)延時(shí)<20ns,系統(tǒng)帶寬〉1600Mbps(雙向),內(nèi)部數(shù)據(jù)交換速率>5Gbps,系統(tǒng)透明,支持TCP/IP以上的應(yīng)用層協(xié)議,網(wǎng)頁瀏覽、數(shù)據(jù)庫復(fù)制、文件交換、數(shù)據(jù)庫訪問、郵件、消息服務(wù)等無需二次開發(fā),支持SSL協(xié)議,千兆網(wǎng)閘提供以上設(shè)備的原廠商項(xiàng)目授權(quán)書和三年質(zhì)保和三年上門服務(wù)證明承諾書(原件),產(chǎn)品具有公安部銷售許可證、涉密信息系統(tǒng)產(chǎn)品檢測證書、軍用信息安全產(chǎn)品認(rèn)證證書(軍B) 2 2 防火防毒墻 必須采用專用硬件平臺(tái),專用的私有的安全操作系統(tǒng)平臺(tái),而非通用操作系統(tǒng)平臺(tái); 端口數(shù)≥4個(gè)GE以太網(wǎng)端口,其中至少2個(gè)光電復(fù)用口;擴(kuò)展槽≥2個(gè);吞吐量>=1G; 支持FTP、HTTP、SMTP、RTSP、H323協(xié)議簇的狀態(tài)報(bào)文過濾;支持L2TP VPN,GRE VPN,IPSec VPN等多種VPN協(xié)議;能夠抵抗蠕蟲、木馬、病毒爆發(fā)時(shí)的DoS和DDoS攻擊; 配置專用的硬件模塊實(shí)現(xiàn)防病毒功能,病毒庫由專業(yè)的防病毒廠商提供升級,支持40萬病毒特征;防火墻必須支持一對等 |
寧夏政府采購自治區(qū)信息產(chǎn)業(yè)辦公室資源共享工程建設(shè)采購項(xiàng)目第一包招標(biāo)公告
委托計(jì)劃編號: NCW-08-0383
采購文件編號: NZC/A080085/1
采購機(jī)關(guān):寧夏信息產(chǎn)業(yè)辦公室
聯(lián) 系 人:鄭生金 電話:***
第一包:寧夏人民政府辦公廳政府門戶網(wǎng)站
聯(lián) 系 人:丁勁松 電話:***
采購代理機(jī)構(gòu):寧夏政府采購中心
地 址:***
聯(lián)系人:張浩華 云 靜 電話:***
招標(biāo)內(nèi)容:
第一包>
序號 設(shè)備名稱 配 置 數(shù)量
硬件部分
1 網(wǎng)絡(luò)隔離系統(tǒng) 千兆網(wǎng)閘,4個(gè)100/1000M以太接口,一個(gè)RS232接口,并發(fā)連接會(huì)話數(shù)〉80000,系統(tǒng)延時(shí)<20ns,系統(tǒng)帶寬〉1600Mbps(雙向),內(nèi)部數(shù)據(jù)交換速率>5Gbps,系統(tǒng)透明,支持TCP/IP以上的應(yīng)用層協(xié)議,網(wǎng)頁瀏覽、數(shù)據(jù)庫復(fù)制、文件交換、數(shù)據(jù)庫訪問、郵件、消息服務(wù)等無需二次開發(fā),支持SSL協(xié)議,千兆網(wǎng)閘提供以上設(shè)備的原廠商項(xiàng)目授權(quán)書和三年質(zhì)保和三年上門服務(wù)證明承諾書(原件),產(chǎn)品具有公安部銷售許可證、涉密信息系統(tǒng)產(chǎn)品檢測證書、軍用信息安全產(chǎn)品認(rèn)證證書(軍B) 2
2 防火防毒墻 必須采用專用硬件平臺(tái),專用的私有的安全操作系統(tǒng)平臺(tái),而非通用操作系統(tǒng)平臺(tái);
端口數(shù)≥4個(gè)GE以太網(wǎng)端口,其中至少2個(gè)光電復(fù)用口;擴(kuò)展槽≥2個(gè);吞吐量>=1G;
支持FTP、HTTP、SMTP、RTSP、H323協(xié)議簇的狀態(tài)報(bào)文過濾;支持L2TP VPN,GRE VPN,IPSec VPN等多種VPN協(xié)議;能夠抵抗蠕蟲、木馬、病毒爆發(fā)時(shí)的DoS和DDoS攻擊;
配置專用的硬件模塊實(shí)現(xiàn)防病毒功能,病毒庫由專業(yè)的防病毒廠商提供升級,支持40萬病毒特征;防火墻必須支持一對一、地址池等NAT方式,支持策略NAT;
采用互為冗余備份的雙電源模塊,支持交、直流輸入電源模塊;
支持網(wǎng)管軟件統(tǒng)一網(wǎng)管,支持SNMPv1、SNMPv2、SNMPv3;支持靜態(tài)路由、RIP 、OSPF、策略路由、BGP。 2
3 安全管理中心 機(jī)架式獨(dú)立硬件設(shè)備,系統(tǒng)硬件為全內(nèi)置封閉式結(jié)構(gòu);每秒事件處理能力≥10000條;
NetFlow(Cisco)處理能力≥15000條;NAT日志處理能力≥15000條;NetStream(H3C)處理能力≥15000條;≥4個(gè)10/100/1000自適應(yīng)電口;
日志采集方法必須支持(Syslog, LEA, Netflow, NetStream,RDEP, ISS API, Antivirus API, Application API, Windows Logs);除網(wǎng)絡(luò)設(shè)備、安全設(shè)備外還需支持Windows主機(jī)和Unix主機(jī)日志的解析(Windows 2000, 2003 and XP、 Unix:AIX, HP-UX and Solaris、 Linux – RedHat and SuSE);支持NetStream/Netflow和防火墻二進(jìn)制流日志、NAT日志的解析;
至少支持國內(nèi)外50個(gè)以上的主流廠商的產(chǎn)品;支持Oracle(9,10)和SQL Server(SQL Server 2000、SQL Server 2005)的數(shù)據(jù)庫審計(jì)功能,可輸出審計(jì)報(bào)告;
支持網(wǎng)絡(luò)設(shè)備相關(guān)報(bào)告、主機(jī)相關(guān)報(bào)告、應(yīng)用程序相關(guān)、漏洞評估報(bào)告、網(wǎng)流(Netflow/NetStream)分析報(bào)告、設(shè)備資產(chǎn)報(bào)告、法規(guī)遵從(包括薩班斯法案)報(bào)告;支持防病毒分析功能;支持事件關(guān)聯(lián)分析功能;支持?jǐn)?shù)據(jù)深度挖掘分析功能,數(shù)據(jù)深度挖掘≥3年;支持的報(bào)告模板種類數(shù)量不少于800種;
1000 安全管理中心(2個(gè)A類License,10個(gè)B類License);
具有中華人民共和國公安部的《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》;具有國家信息安全評測中心認(rèn)證;能提供快速本地化現(xiàn)場技術(shù)支持;廠家必須在當(dāng)?shù)卦O(shè)有備件庫. 1
4 x-blog用戶行為審計(jì)中心 支持與路由器、以太網(wǎng)交換機(jī)、BAS等網(wǎng)絡(luò)產(chǎn)品共同組網(wǎng),實(shí)現(xiàn)公安部要求的用戶上網(wǎng)日志保留3個(gè)月,與“網(wǎng)絡(luò)準(zhǔn)入安全管理系統(tǒng)”統(tǒng)一品牌;支持NAT日志審計(jì),可審計(jì)到通過NAT設(shè)備接入的某個(gè)源IP訪問網(wǎng)絡(luò)的情況;支持FLOW日志審計(jì)、支持Netstream日志審計(jì),通過這些信息可以審計(jì)用戶的訪問行為;支持鏡像端口采集DIG日志審計(jì),得到用戶進(jìn)行網(wǎng)絡(luò)訪問的全部流量數(shù)據(jù)。 1
5 主動(dòng)入侵防御系統(tǒng) 機(jī)架式獨(dú)立IPS硬件設(shè)備,系統(tǒng)硬件為全內(nèi)置封閉式結(jié)構(gòu),穩(wěn)定可靠,加電即可運(yùn)行,啟動(dòng)過程無須人工干預(yù);10/100/1000電口≥4個(gè);最大并發(fā)連接數(shù)≥80萬,每秒新建連接數(shù)≥5萬,開啟安全策略后吞吐量≥200Mbps,數(shù)據(jù)處理延遲≤1ms;攻擊特征庫數(shù)量≥3000+;病毒特征庫數(shù)量≥6500+;可以識(shí)別包括eDonkey、BitTorrent等40多種P2P應(yīng)用,可以識(shí)別MSN、QQ、Yahoo Messenger、Skype等即時(shí)通訊軟件;P2P下載支持基于時(shí)間、方向、單一IP限流;IPS支持對設(shè)備本身電源的監(jiān)控;IPS支持對不同的VLAN運(yùn)用不同的檢測策略;支持對網(wǎng)絡(luò)病毒、蠕蟲、間諜軟件、DDoS、木馬后門等惡意流量的即時(shí)阻斷;支持串入網(wǎng)絡(luò)的IPS模式、利用端口鏡像獲取數(shù)據(jù)的IDS模式;具有中華人民共和國公安部的《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》,提供有效證書的復(fù)印件;具有國家信息安全評測中心認(rèn)證,提供有效證書的復(fù)印件;至少有三年產(chǎn)品實(shí)際使用歷史,并具有廣泛的用戶群體,能提供相關(guān)客戶列表,能提供快速本地化現(xiàn)場技術(shù)支持。能提供7×24小時(shí)技術(shù)服務(wù)支持;廠家必須在當(dāng)?shù)卦O(shè)有備件庫。 1
6 網(wǎng)絡(luò)準(zhǔn)入安全管理系統(tǒng)軟件平臺(tái) 支持統(tǒng)一管理網(wǎng)絡(luò)中的所有硬件設(shè)備(設(shè)備必須支持SNMP),包括拓?fù)渖、設(shè)備配置、故障報(bào)警等;支持基于802.1x、Portal的身份認(rèn)證和安全認(rèn)證;支持VPN遠(yuǎn)程訪問認(rèn)證;支持Windows域統(tǒng)一認(rèn)證;支持與LDAP服務(wù)器的同步認(rèn)證;支持終端補(bǔ)丁檢測;支持與瑞星、江民、金山、趨勢科技、McAfee、Symentec、Ahn、北信源、CA Kill等廠商的防病毒軟件聯(lián)動(dòng),支持安裝運(yùn)行狀態(tài)等的檢測,檢測終端安裝的防病毒軟件和病毒庫的版本是否合格,可以強(qiáng)制用戶在接入網(wǎng)絡(luò)前首先查殺病毒;支持通過網(wǎng)絡(luò)設(shè)備動(dòng)態(tài)授權(quán):基于用戶的ACL控制,用戶VLAN的動(dòng)態(tài)下發(fā),支持基于用戶的QoS設(shè)置等;支持監(jiān)控指定用戶的已安裝程序列表、已安裝補(bǔ)丁列表、已運(yùn)行進(jìn)程列表、共享目錄信息、分區(qū)表、屏保設(shè)置、已啟動(dòng)服務(wù)列表等;支持管理員可以通過交換機(jī)等網(wǎng)絡(luò)設(shè)備強(qiáng)制迫使“可疑”的用戶下線等;與其他安全設(shè)備統(tǒng)一品牌。 1
7 網(wǎng)絡(luò)準(zhǔn)入安全管理系統(tǒng)硬件平臺(tái) 必須為機(jī)柜式交換機(jī)架構(gòu),必須為業(yè)界主流廠商產(chǎn)品;背板帶寬≥400G,交換容量≥190G;支持至少2個(gè)業(yè)務(wù)槽位的擴(kuò)展;支持冗余引擎,支持冗余電源;支持無線控制模塊;支持出入方向ACL,支持基于VLAN的ACL;支持線速M(fèi)PLS VPN、IPv6業(yè)務(wù)處理能力;支持Portal認(rèn)證,支持至少管理2000個(gè)用戶;支持中文圖形化管理,支持SNMP;支持信產(chǎn)部IPv4及IPv6認(rèn)證;配置至少24個(gè)10/100/1000電接口,配置冗余電源。 1
8 數(shù)據(jù)中心交換機(jī) 交換容量≥128G,轉(zhuǎn)發(fā)性能≥90Mpps;固定千兆電口(RJ45)數(shù)量≥24,固定千兆SFP接口≥4,10GE擴(kuò)展槽位數(shù)≥2,最大可支持4×10GE接口;支持萬兆堆疊;MAC地址表≥12K;支持IPv6 ACL;支持802.1x,支持自動(dòng)下發(fā)ACL、自動(dòng)下發(fā)VLAN和自動(dòng)下發(fā)QoS Profile功能;支持冗余電源;支持SNMP V1/V2/V3;提供廠家公開印刷資料證明以上特性;獲得信產(chǎn)部入網(wǎng)證書 1
9 安全數(shù)據(jù)交換系統(tǒng) 安全數(shù)據(jù)交換系統(tǒng)位于網(wǎng)閘的兩端,是實(shí)現(xiàn)內(nèi)外網(wǎng)之間安全數(shù)據(jù)交換的專用軟硬件一體化設(shè)備。
應(yīng)具備的功能:
1.嚴(yán)格區(qū)分內(nèi)外網(wǎng)鏈路,每個(gè)業(yè)務(wù)建立單獨(dú)的子隧道進(jìn)行數(shù)據(jù)交換,每個(gè)業(yè)務(wù)都能獨(dú)立起停。
2.必須通過身份認(rèn)證、硬件設(shè)備認(rèn)證等保證接入設(shè)備和接入用戶的合法性。
3.必須采用加密傳輸通道,能夠根據(jù)用戶的需求對業(yè)務(wù)應(yīng)用數(shù)據(jù)進(jìn)行合法性檢查和過濾;
4.必須對用戶行為、應(yīng)用程序、設(shè)備行為進(jìn)行詳細(xì)審計(jì),具備防SQL注入攻擊功能,采用流殺毒引擎,對所交換的文件進(jìn)行殺毒;
5.實(shí)現(xiàn)多種模式的數(shù)據(jù)庫數(shù)據(jù)交換,支持基于數(shù)據(jù)庫日志捕獲的增量數(shù)據(jù)同步,支持?jǐn)?shù)據(jù)庫分發(fā)和合并。
6.必須支持異構(gòu)數(shù)據(jù)庫、異構(gòu)數(shù)據(jù)類型的數(shù)據(jù)交換。
7.必須支持代理HTTP、HTTPS、FTP、TCP SOCKET、POP3、SMTP等多種訪問協(xié)議,同時(shí)支持各種>
硬件參數(shù):標(biāo)準(zhǔn)機(jī)架式機(jī)箱,雙主機(jī)系統(tǒng)。每個(gè)主機(jī)Intel WoodCrest 5130 2.0GHz雙核CPU2顆,二級緩存4M ,8GB FB DDR-2 667內(nèi)存,SAS 硬盤73GB×4,支持RAID 0,1,10,集成兩個(gè)Intel82573千兆和兩個(gè)Intel82541千兆高速以太網(wǎng)服務(wù)器卡, 550W服務(wù)器專用冗余電源,安全加固Linux系統(tǒng)。
系統(tǒng)性能:最大延時(shí)<15ms,最大并發(fā)用戶數(shù)<=10000,應(yīng)用層數(shù)據(jù)傳輸率<=500Mbps。
產(chǎn)品資質(zhì)要求:
1. 安全數(shù)據(jù)交換系統(tǒng)必須取得計(jì)算機(jī)軟件著作權(quán)登記證書和軟件產(chǎn)品登記證書,并通過國家信息安全產(chǎn)品測評認(rèn)證中心認(rèn)證和解放軍安全產(chǎn)品評測中心的評測
2.有三個(gè)以上成功案例,并出示用戶驗(yàn)收報(bào)告。 1
10 UPS電源 模塊化不間斷電源,50KW機(jī)柜,配30KW模塊(每模塊10KW),1小時(shí)電池。 1
11 精密空調(diào) 制冷量大于25KW,風(fēng)量大于7000M/H,下送風(fēng)恒溫恒濕機(jī)房專用空調(diào),加水軟化裝置。 1
12 服務(wù)器 雙路四核CPU5335或更高, 4G以上內(nèi)存,146G以上硬盤,機(jī)架式(含鍵盤、鼠標(biāo),不含顯示器)。 2
軟件部分
13 網(wǎng)站群管理平臺(tái)工具 要求JAVA環(huán)境,??層結(jié)構(gòu),不限站點(diǎn)數(shù),不限頻道數(shù),頻道層數(shù)255層,業(yè)面承載量:普通的PC服務(wù)器,至少能承載每天70萬頁面訪問量,業(yè)面響應(yīng)時(shí)間:請求網(wǎng)頁的時(shí)間在1秒之內(nèi)(不包括網(wǎng)絡(luò)響應(yīng)時(shí)間),
Web服務(wù)平臺(tái):Microsoft IIS 6.0或以上版本,網(wǎng)絡(luò)環(huán)境:支持Lan、Wan、DDN 、PSTN 等各種網(wǎng)絡(luò)環(huán)境,數(shù)據(jù)庫系統(tǒng) Mysql、Oracle、Sybase、DB2、SQL Server
應(yīng)用服務(wù)器,支持Weblogic、Websphere 、Jrun、Tomcat;部署方式:支持內(nèi)外網(wǎng)分離,確保內(nèi)容安全;支持個(gè)性化頁面;支持服務(wù)器集群;提供與其它應(yīng)用程序的接口 ;符合DB11/T 171-2002 《黨政機(jī)關(guān)信息系統(tǒng)安全測評規(guī)范》,符合《政務(wù)公開網(wǎng)站通用安全技術(shù)要求》,符合中央政府門戶網(wǎng)站提出的《政府網(wǎng)站內(nèi)容格式規(guī)范》CNGOV/ST 2005-001; 支持內(nèi)容字段自定義,支持業(yè)務(wù)模型概念;OLE對象自動(dòng)內(nèi)容發(fā)布:支持從IE,WORD, Dreamweawer 等工具拷貝的頁面、代碼,其中包含的圖片等文件可以自動(dòng)上傳和發(fā)布;支持圖片界面的工作流定義 無或者文字定義;模板管理;支持模板嵌入,支持將論壇、評論等動(dòng)態(tài)內(nèi)容嵌入模板發(fā)布,支持各種顯示方式,支持宏定義;支持第三方程序嵌入(如OA);可視化模板編輯,提供標(biāo)簽庫,可視化操作模板;提供模板庫管理,可隨時(shí)切換網(wǎng)站風(fēng)格;有采用對象緩存技術(shù);提供針對應(yīng)用服務(wù)器性能調(diào)優(yōu);針對特定數(shù)據(jù)庫服務(wù)器調(diào)優(yōu);提供針對應(yīng)用服務(wù)器性能調(diào)優(yōu)。
使用以上所提供工具,按照甲方要求,對自治區(qū)政府門戶網(wǎng)站進(jìn)行全新改版升級,并附帶一個(gè)廳局網(wǎng)站的建設(shè)試點(diǎn)。 1
14 網(wǎng)絡(luò)爬蟲 包含網(wǎng)絡(luò)爬蟲工具,要求能對區(qū)內(nèi)所有市縣政府、部門網(wǎng)站流量進(jìn)行排行,每天至少可以攝取超過十萬個(gè)網(wǎng)頁,可以自動(dòng)辨認(rèn)簡繁體,并根據(jù)要求進(jìn)行轉(zhuǎn)換后存入數(shù)據(jù)庫,在百萬條級數(shù)據(jù)集合上達(dá)到秒級檢索速度;多用戶并發(fā)檢索,每秒可響應(yīng)10個(gè)以上查詢;平均分類精度達(dá)到85%;支持跨操作系統(tǒng),跨數(shù)據(jù)庫運(yùn)行環(huán)境。 1
備注 本包不再拆分。
投標(biāo)人資格要求:
1法人委托書(原件)
2營業(yè)執(zhí)照
3投標(biāo)貨物委托代理證明(原件)
4具有國家信息產(chǎn)業(yè)部頒發(fā)的三級及以上(含三級)《計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)證書》
5具有國家保密局頒發(fā)的乙級及以上(含乙級)《涉及國家秘密的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)證書》
6國家權(quán)威機(jī)構(gòu)頒發(fā)的投標(biāo)貨物的檢測檢驗(yàn)(含生產(chǎn)許可證)證書
7所投產(chǎn)品需要有廠家針對本項(xiàng)目的專項(xiàng)授權(quán)書
與此項(xiàng)目相關(guān)的其他資質(zhì)文件獲取招標(biāo)文件的時(shí)間:即日起,每天上午8:00-12:00 下午2:00-6:00
地點(diǎn):寧夏銀川市進(jìn)寧北街86號工程采購處。(寧夏政府采購中心四樓)
方式:領(lǐng)取或郵件
招標(biāo)文件免費(fèi)發(fā)放:免費(fèi)發(fā)放,攜帶U盤(每份招標(biāo)文件交納1000元押金,無故棄標(biāo),押金將不予退還。)
投標(biāo)保證金請匯至:
戶 名: 寧夏區(qū)招標(biāo)局
開戶行:建行銀川市文化西街支行
賬 號: 64001120900050005417
技術(shù)答疑時(shí)間:2008年4月25日上午9:00
技術(shù)答疑地點(diǎn):寧夏政府采購中心六樓開標(biāo)廳(寧夏銀川進(jìn)寧北街86號)
投標(biāo)截止時(shí)間:2008年5月6日上午9:00
開標(biāo)時(shí)間:2008年5月6日上午9:00
地點(diǎn):寧夏銀川投資大廈7樓1號開標(biāo)廳(寧夏銀川湖濱西街65號)
采購項(xiàng)目聯(lián)系人:張浩華 云 靜 聯(lián)系電話***
Email :nx5033931@163.com