上海市虹口区图书馆2025年网络安全防火墙采购公告

Publish Time:2025/3/4 12:22:00

一、项目名称:虹口区图书馆2025年网络防火墙采购

二、项目建设要求(项目概况): 

虹口区图书馆2025年网络防火墙采购,性能要求见附表

三、项目预算:4.95万元

四、项目完成情况:

1、项目报价时间:2025.3.4 - 2025.3.10

2、项目评审日期:2025.3.11

五、供应商的资格条件

1、符合《中华人民共和国政府采购法》第二十二条规定应当具备的条件:

1)具有独立承担民事责任的能力;

2)具有良好的商业信誉和健全的财务会计制度;

3)具有履行合同所必需的设备和专业技术能力;

4)有依法缴纳税收和社会保障资金的良好记录;

5)参加政府采购活动前三年内,在经营活动中没有重大违法记录;

6)法律、行政法规规定的其他条件

2、供应商根据馆方提出的要求制定方案,报价单(含优惠价)、公司情况介绍、相关项目的成功案例(若有)、同时提供营业执照、组织机构代码证等相应资质证书、法定代表人资格证明书、授权委托书、廉洁承诺书等,所有提供的材料复印件均需加盖单位公章(以上文件一式三份)。

3、如有需要咨询的,项目自公示起可来馆(来电)接洽,商谈具体事宜。

4、取得三家以上(含三家)供应商的报价后,通过馆规定流程完成评审工作确定供应商。

六、联系方式:

联系人:江磊 王亮

联系电话:33623908

 

 虹口区图书馆

2025.3.4

附表:

防火墙性能配置表

功能项

功能项说明

硬件要求

规格:1U,内存大小:8G,硬盘容量:128G SSD,电源:单电源,接口:8千兆电口+2万兆光口SFP+。

性能要求

网络层吞吐量:10G,应用层吞吐量:5G,防病毒吞吐量:1G,IPS吞吐量:1G,全威胁吞吐量:800M,并发连接数:200万,HTTP新建连接数:6万,SSL VPN推荐用户数(单独购买):20,SSL VPN最大用户数(单独购买):60,SSL VPN最大理论加密流量(单独购买):200M,IPSec VPN 最大接入数:800,IPSec  VPN吞吐量:500M。

架构要求

产品采用自主知识产权的专用操作系统,应用多核并行处理技术保障产品处理性能,(需提供官方检测机构出具关于“多核并行安全操作系统”的证书)

基础网络特性

产品支持路由类型、协议类型、网络对象、国家地区等条件进行自动选路的策略路由,支持不少于3种的调度算法,至少包括带宽比例、加权流量、线路优先等。

应用识别

产品支持对不少于9100种应用的识别和控制,应用类型包括游戏、购物、图书百科、工作招聘、P2P下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制。

安全防护

产品支持对压缩病毒文件进行检测和拦截,压缩层数支持15层及以上。

产品支持基于网络区域、网络对象、MAC地址、服务、应用、域名等维度进行访问控制策略设置。

产品支持对ICMP、UDP、DNS、SYN等协议进行DDOS防护。

▲产品支持勒索病毒检测与防御功能,需提供产品功能截图证明。(需提供产品功能截图证明并提供官方检测机构出具关于“勒索病毒”的证书或检测报告证明功能有效性)。

产品内置不低于13000种漏洞规则,同时支持在控制台界面通过漏洞ID、漏洞名称、危险等级、漏洞CVE标识、漏洞描述等条件查询漏洞特征信息,支持用户自定义IPS规则。

▲产品支持用户账号全生命周期保护功能,包括用户账号多余入口检测、用户账号弱口令检测、用户账号暴力破解检测、失陷账号检测,防止因账号被暴力破解导致的非法提权情况发生。(需提供产品功能截图证明)

产品支持僵尸主机检测功能,产品内置僵尸网络特征库超过128万种,可识别主机的异常外联行为。

▲产品支持云威胁情报网关技术,通过全球超过30+pop节点,实现对威胁流量就近进行实时检测&拦截,实现失陷外联实时阻断,保护资产安全。(需提供产品功能截图证明并提供POP节点在线查询链接)

▲产品支持云端未知威胁主动探测技术,实现5min内未知威胁情报全网设备下发。

策略管理

▲产品支持策略生命周期管理功能,支持对安全策略修改的时间、原因、变更类型进行统一管理,便于策略的运维与管理。(需提供产品功能截图证明)

产品联动

▲产品支持与所提供的终端安全软件联动管理,在防火墙产品完成终端安全策略设置和内网终端安全软件的统一管理,支持检测到某主机有僵木蠕毒的C2通信时,手动或自动化将恶意域名信息下发到终端安全软件做C2通信的封锁遏制,支持管理员下发一键隔离指令,对终端恶意文件进行隔离。(需提供产品功能截图证明)