巢湖二中初中部校園網(wǎng)絡(luò)保障更正公告4
一、項(xiàng)目基本情況
原公告的采購項(xiàng)目編號(hào):****
原公告的采購項(xiàng)目名稱:巢湖二中初中部校園網(wǎng)絡(luò)保障
首次公告日期:****
二、更正信息
更正事項(xiàng):√采購公告 √采購文件 □采購結(jié)果
更正內(nèi)容:
一、現(xiàn)針對(duì)本項(xiàng)目少數(shù)投標(biāo)人對(duì)本項(xiàng)目的疑問作如下答復(fù):
(一)網(wǎng)關(guān)
關(guān)于參數(shù)“1.硬件架構(gòu):傳輸速率:10/100/1000Mbps,支持千兆以太網(wǎng);轉(zhuǎn)發(fā)性能:包轉(zhuǎn)發(fā)率10Gbps,交換容量320Gbps;硬件架構(gòu):基于CPU+NP異構(gòu)轉(zhuǎn)發(fā)架構(gòu),控制與轉(zhuǎn)發(fā)分離,單槽位帶寬最大10Gbps;4×SIC插槽、2×WSIC插槽、2×XSIC插槽;支持?jǐn)U展至6×WSIC插槽、4×XSIC插槽;4×10GE光口(可切換為GE光口)、8×GE電口(支持WAN/LAN切換);內(nèi)置防火墻,支持VPN、QoS策略;融合能力:集成路由、交換、安全、WLAN等功能,支持多業(yè)務(wù)一體化;”
疑問1:根據(jù)客戶實(shí)際的部署位置需求,以上要求中提出的業(yè)務(wù)端口數(shù)量無需過多,滿足客戶實(shí)際業(yè)務(wù)需求即可的問題;
答復(fù)1:業(yè)務(wù)端口數(shù)量不僅僅需要滿足現(xiàn)有業(yè)務(wù)需求,還要考慮未來3-5年的業(yè)務(wù)拓展需要。目前校園辦公、裝備等信息化程度越來越高,且隨著管理的精細(xì)化要求,需預(yù)留足夠的端口數(shù)量以滿足后期業(yè)務(wù)拓展需要。且通過對(duì)市場(chǎng)的調(diào)研,確認(rèn)有三家及以上設(shè)備生產(chǎn)廠家的產(chǎn)品完全符合我方招標(biāo)文件中技術(shù)參數(shù)要求,參考廠家品牌有:山石網(wǎng)科、長(zhǎng)亭科技、中電安科。故保持該參數(shù)不變,不予修改。
關(guān)于參數(shù)“2.產(chǎn)品具備≥4個(gè)千兆電口,≥4個(gè)光電復(fù)用接口;≥1個(gè)MGT接口;支持?jǐn)U展500G/1T/2T硬盤;支持?jǐn)U展雙冗余電源;防火墻吞吐量≥2Gbps,最大并發(fā)連接數(shù)≥200萬,每秒新建連接數(shù)≥1.9萬;標(biāo)配IPSEC VPN 4000條隧道授權(quán),標(biāo)配8個(gè)SSL VPN用戶授權(quán),SSL VPN并發(fā)用戶數(shù)最大支持?jǐn)U展到1000個(gè)。(合同簽訂后供貨前提供配置與檢測(cè)效果截圖)”
疑問2:要求供應(yīng)商在合同簽訂后供貨前提供包含上述性能參數(shù)的功能界面截圖,既不符合安全產(chǎn)品的實(shí)際技術(shù)特性,也難以保證截圖的真實(shí)性與代表性的問題。
回復(fù)2:要求提供“合同簽訂后供貨前提供功能界面截圖”為了防止少數(shù)投標(biāo)人虛假應(yīng)標(biāo)、虛假響應(yīng)等情況發(fā)生,節(jié)約后期對(duì)產(chǎn)品質(zhì)量審核的成本和精力,切斷不誠信行為發(fā)生。
(二)防火墻
關(guān)于參數(shù)“◆1.硬件架構(gòu):產(chǎn)品具備≥8個(gè)10/100/1000自適應(yīng)電口,≥8個(gè)SFP接口,≥2個(gè)SFP+接口;防火墻吞吐量≥10Gbps,最大并發(fā)連接數(shù)≥320萬,每秒新建連接數(shù)≥13萬;標(biāo)配IPSEC VPN 6000條隧道授權(quán),標(biāo)配10個(gè)SSL VPN用戶授權(quán),SSL VPN并發(fā)用戶數(shù)最大支持?jǐn)U展到5000個(gè)。(響應(yīng)文件中提供功能界面截圖)”
疑問1:要求供應(yīng)商在合同簽訂后供貨前提供包含上述性能參數(shù)的功能界面截圖,既不符合安全產(chǎn)品的實(shí)際技術(shù)特性,也難以保證截圖的真實(shí)性與代表性的問題。
回復(fù)1:要求提供“合同簽訂后供貨前提供功能界面截圖”為了防止少數(shù)投標(biāo)人虛假應(yīng)標(biāo)、虛假響應(yīng)等情況發(fā)生,節(jié)約后期對(duì)產(chǎn)品質(zhì)量審核的成本和精力,切斷不誠信行為發(fā)生。
關(guān)于參數(shù)“2.服務(wù)器負(fù)載均衡:提供智能Smart DNS功能,實(shí)現(xiàn)當(dāng)外部用戶訪問內(nèi)部服務(wù)器時(shí),指定運(yùn)營商用戶解析成對(duì)應(yīng)的運(yùn)營商IP;
3.提供加權(quán)哈希和輪詢、加權(quán)最小會(huì)話算法,并對(duì)服務(wù)器健康性進(jìn)行檢測(cè)(TCP、UDP、ICMP),提供服務(wù)器會(huì)話保持與會(huì)話過載保護(hù)功能,保障業(yè)務(wù)連續(xù)性與過載防護(hù);(合同簽訂后供貨前提供功能與檢測(cè)效果截圖)
◆4.提供虛擬路由器與虛擬交換機(jī);提供BFD檢測(cè);提供OSPF、BGP、ISIS(路由協(xié)議非透?jìng)鳎?、提供基于時(shí)間與應(yīng)用的策略路由,并可以與監(jiān)測(cè)對(duì)象關(guān)聯(lián)(TCP /HTTP/DNS等),監(jiān)測(cè)對(duì)象失敗時(shí),策略路由失效;具備擴(kuò)展云端沙箱功能,當(dāng)設(shè)備本身無法判定是否是未知威脅時(shí),由云沙箱引擎提交給云沙箱進(jìn)行未知威脅檢測(cè),返回檢測(cè)結(jié)果,并呈現(xiàn)云沙箱檢測(cè)未知威脅的完整證據(jù)鏈;移動(dòng)運(yùn)維APP:設(shè)備支持手機(jī)APP巡檢,支持定期自動(dòng)巡檢和按CPU、內(nèi)存、會(huì)話觸發(fā)的智能巡檢,支持手機(jī)APP對(duì)設(shè)備進(jìn)行監(jiān)控:包含多設(shè)備集中監(jiān)控CPU、內(nèi)存、IP、軟件版本;整機(jī)流量趨勢(shì)、會(huì)話趨勢(shì)、接口流量趨勢(shì)圖;應(yīng)用及用戶排名可視化展示;實(shí)時(shí)告警消息推送;許可證信息及到期提醒。(響應(yīng)文件中提供功能界面截圖;)
5.功能開發(fā)與漏洞修復(fù):要求自主研發(fā)產(chǎn)品,可根據(jù)安全需求開發(fā)新功能和修復(fù)產(chǎn)品漏洞,具備:IP信譽(yù)、URL過濾,攻擊防護(hù),虛擬化網(wǎng)絡(luò)微隔離安全防護(hù)、智能內(nèi)網(wǎng)威脅感知系統(tǒng)軟件著作權(quán),合同簽訂后供貨前提供上述證明;
◆6.提供零信任網(wǎng)絡(luò)接入功能,設(shè)備支持SPA功能,擁有獨(dú)立的零信任策略配置界面,可基于用戶身份、終端標(biāo)簽和應(yīng)用資源進(jìn)行安全管控;擁有獨(dú)立的終端標(biāo)簽日志界面,支持展示用戶名、IP、終端IP、操作系統(tǒng)等;提供策略優(yōu)化與策略助手功能;策略優(yōu)化可對(duì)當(dāng)前策略進(jìn)行多維度分析,包括策略創(chuàng)建時(shí)間、首次命中時(shí)間、最近一次命中時(shí)間、最近未命中天數(shù)等;策略助手支持關(guān)聯(lián)策略ID進(jìn)行獲取流量,并支持策略聚合條件,可一鍵生成策略,滿足新業(yè)務(wù)上線策略梳理要求(響應(yīng)文件中提供功能界面截圖);
◆7.基于滿足等級(jí)保護(hù)2.0物聯(lián)網(wǎng)安全擴(kuò)展要求,支持基于安全域IoT策略控制,支持IoT終端識(shí)別、終端行為、準(zhǔn)入名單模板配置;支持IoT監(jiān)控: 終端類型(網(wǎng)絡(luò)攝像機(jī)等)、廠商、型號(hào)、MAC地址、IoT監(jiān)控模板、認(rèn)證狀態(tài)、更新時(shí)間、可信、當(dāng)前上下行流量等,實(shí)現(xiàn)IoT的管控與可視化;(響應(yīng)文件中提供上述功能截圖)
9.提供應(yīng)用識(shí)別、智能運(yùn)維APP,IPSEC VPN/SSL VPN功能。
10.★10.合同簽訂后供貨前需提供實(shí)物樣品逐條功能演示?!?/p>
疑問2:請(qǐng)?zhí)峁┤覞M足上述參數(shù)的證明材料并給出合理解釋的問題。
回復(fù)2:通過對(duì)上述問題進(jìn)行的市場(chǎng)調(diào)研,確認(rèn)有三家及以上設(shè)備生產(chǎn)廠家的產(chǎn)品完全符合招標(biāo)文件中技術(shù)參數(shù)要求,參考廠家品牌有:山石網(wǎng)科、長(zhǎng)亭科技、中電安科。第十條“合同簽訂后供貨前需提供實(shí)物樣品逐條功能演示?!痹?月17日項(xiàng)目更正公告中已明確取消,請(qǐng)及時(shí)關(guān)注項(xiàng)目最新信息。故保持該參數(shù)不變,不予修改。
疑問3:從實(shí)際業(yè)務(wù)角度防火墻為網(wǎng)絡(luò)邊界設(shè)備,6電4光千兆網(wǎng)里完全可以滿足要求,另外標(biāo)配IPSEC VPN 6000條隧道,SSL VPN并發(fā)用戶數(shù)5000個(gè),請(qǐng)給出合理的解釋。
回復(fù)3:文件中接口要求“產(chǎn)品具備≥8個(gè)10/100/1000自適應(yīng)電口,≥8個(gè)SFP接口,≥2個(gè)SFP+接口;” 接口方面充分結(jié)合了我單位實(shí)際情況和需求提出:除業(yè)務(wù)端口外,需要考慮管理端口、鏡像端口(鏡像流量供安全設(shè)備分析使用)、雙機(jī)冗余擴(kuò)展時(shí)的心跳接口、部分接口故障時(shí)的替代端口,另外考慮光口和電口的不同物理形態(tài),千兆和萬兆的不同速率表現(xiàn),本次招標(biāo)要求的接口數(shù)量已經(jīng)為最低要求。另外我方在經(jīng)過充分的市場(chǎng)調(diào)研,接口數(shù)量多少對(duì)產(chǎn)品成本影響微乎其微,市場(chǎng)主流品牌防火墻均能滿足上述端口要求。
2)“防火墻吞吐量≥10Gbps,最大并發(fā)連接數(shù)≥320萬,每秒新建連接數(shù)≥13萬;標(biāo)配IPSEC VPN 6000條隧道授權(quán),標(biāo)配10個(gè)SSL VPN用戶授權(quán),SSL VPN并發(fā)用戶數(shù)最大支持?jǐn)U展到5000個(gè)?!?此處要求設(shè)備吞吐量等技術(shù)指標(biāo)要求直接體現(xiàn)潛在投標(biāo)人設(shè)備數(shù)據(jù)計(jì)算處理能力,綜合考慮學(xué)?,F(xiàn)有需求、未來三至五年的性能擴(kuò)展、網(wǎng)絡(luò)高峰期的性能需求、以及在遭受網(wǎng)絡(luò)攻擊時(shí)的性能余量設(shè)計(jì)。根據(jù)《GB/T 22239-2019 信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》安全通信網(wǎng)絡(luò)-網(wǎng)絡(luò)架構(gòu)-8.1.2.1 a):應(yīng)保證網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力滿足業(yè)務(wù)高峰期需要。本次所選設(shè)備為我校所需的最低性能,且經(jīng)過充分的市場(chǎng)調(diào)研并參考主流廠家的技術(shù)指標(biāo),10Gbps處理能力在校園網(wǎng)邊界防火墻中處于低端性能,并不存在性能浪費(fèi),主流廠商均能滿足此性能要求。
(三)入侵防御
關(guān)于參數(shù)“1.標(biāo)準(zhǔn)1U機(jī)架式設(shè)備;配置≥8個(gè)千兆電口,≥8個(gè)千兆光口,≥2個(gè)萬兆光口;網(wǎng)絡(luò)層吞吐量≥16Gbps ,IPS吞吐量≥5Gbps,并發(fā)會(huì)話數(shù)≥120萬,新建會(huì)話數(shù)≥6萬,配置480G存儲(chǔ)空間用于存儲(chǔ)威脅相關(guān)日志與報(bào)表;(合同簽訂后供貨前提供功能界面截圖;)
疑問1:要求供應(yīng)商在合同簽訂后供貨前提供包含上述性能參數(shù)的功能界面截圖,既不符合安全產(chǎn)品的實(shí)際技術(shù)特性,也難以保證截圖的真實(shí)性與代表性的問題。
回復(fù)1:要求提供“合同簽訂后供貨前提供功能界面截圖”為了防止少數(shù)投標(biāo)人虛假應(yīng)標(biāo)、虛假響應(yīng)等情況發(fā)生,節(jié)約后期對(duì)產(chǎn)品質(zhì)量審核的成本和精力,切斷不誠信行為發(fā)生。
關(guān)于參數(shù)“2.Web防護(hù):系統(tǒng)具備對(duì)網(wǎng)站外鏈防護(hù)功能,具備對(duì)CC攻擊的檢測(cè)和防御能力、跨站腳本攻擊的檢測(cè)和防御能力、SQL注入攻擊的檢測(cè)和防御能力,可以對(duì)Web服務(wù)系統(tǒng)提供保護(hù);(合同簽訂后供貨前提供功能與檢測(cè)效果截圖)
◆3.入侵防御:支持HTTP Get、Head、Put、Post等20多種協(xié)議方法檢查,依據(jù)IP、TCP、UDP、IGMP、ICMP等網(wǎng)絡(luò)層的各項(xiàng)參數(shù)設(shè)置特征,全面設(shè)置TCP/IP應(yīng)用層的特征比對(duì)內(nèi)容,不受通信協(xié)議的限制;提供16000多種特征的攻擊檢測(cè)和防御,特征庫支持網(wǎng)絡(luò)實(shí)時(shí)更新(響應(yīng)文件中提供功能截圖證明);
4.支持用戶自定義報(bào)表,支持PDF報(bào)表格式,支持周期性報(bào)表輸出,豐富的威脅日志內(nèi)容,包含CVE-ID、漏洞描述信息和解決方案;(合同簽訂后供貨前提供配置與檢測(cè)效果截圖)
◆5.具備擴(kuò)展云端沙箱功能,當(dāng)設(shè)備本身無法判定是否是未知威脅時(shí),由云沙箱引擎提交給云沙箱進(jìn)行未知威脅檢測(cè),返回檢測(cè)結(jié)果,并呈現(xiàn)云沙箱檢測(cè)未知威脅的完整證據(jù)鏈;應(yīng)用識(shí)別:可識(shí)別超過6000種以上應(yīng)用程序;支持SSL加密應(yīng)用識(shí)別與控制,支持針對(duì)兩種及以上移動(dòng)應(yīng)用的識(shí)別。(響應(yīng)文件中提供上述配置截圖);
◆6.為了便捷的管理與運(yùn)維,提供針對(duì)入侵防御的管理運(yùn)維移動(dòng)APP,并將安全設(shè)備注冊(cè)到云端運(yùn)維平臺(tái),通過移動(dòng)終端實(shí)時(shí)查看主備入侵防御的運(yùn)行狀態(tài),包括實(shí)時(shí)的流量、應(yīng)用、設(shè)備資源使用率等,當(dāng)出現(xiàn)告警事件,及時(shí)推送給移動(dòng)運(yùn)維APP,便于管理員快速定位與解決問題(響應(yīng)文件中提供相應(yīng)功能截圖);
7.病毒過濾:基于流的病毒過濾,支持壓縮病毒文件的掃描,超過220萬的病毒特征庫,病毒庫支持網(wǎng)絡(luò)實(shí)時(shí)更新;
8.日志與報(bào)表:報(bào)表需要包含多視角,提供安全風(fēng)險(xiǎn)概覽、安全風(fēng)險(xiǎn)詳情、威脅類型、網(wǎng)絡(luò)流量分析、系統(tǒng)運(yùn)行狀況不同維度報(bào)表。(合同簽訂后供貨前提供配置與檢測(cè)效果截圖)
◆9.支持?jǐn)?shù)據(jù)包路徑檢測(cè)工具通過在線檢測(cè)、模擬檢測(cè)等檢測(cè)手段,WEB界面圖形化展現(xiàn)數(shù)據(jù)包經(jīng)過的每個(gè)設(shè)備功能模塊的處理過程,以便快速定位異常功能模塊; 支持在線抓包工具,可以根據(jù)源地址、目的地址、應(yīng)用、協(xié)議、源端口、目的端口、抓包報(bào)文文件大小等條件在線抓包(響應(yīng)文件中需要上述提供截圖證明);
10.具有軟件著作權(quán)登記證書:入侵防御系統(tǒng)、攻擊防護(hù)軟件、IP信譽(yù),虛擬化網(wǎng)絡(luò)微隔離安全防護(hù)、智能內(nèi)網(wǎng)威脅感知系統(tǒng)。合同簽訂后供貨前提供上述相關(guān)的證明?!?/p>
疑問2:請(qǐng)給出至少三家滿足以上功能的產(chǎn)品具體型號(hào)供潛在投標(biāo)人核查。
答復(fù)2:上述要求均基于軟件功能要求,大多數(shù)生產(chǎn)廠家均可定制服務(wù)或定制開發(fā),我方就上述問題對(duì)市場(chǎng)廠家進(jìn)行了充分調(diào)研,已確認(rèn)有三家及以上設(shè)備生產(chǎn)廠家的產(chǎn)品完全符合我方招標(biāo)文件中技術(shù)參數(shù)要求,參考品牌廠家有:山石網(wǎng)科、長(zhǎng)亭科技、中電安科等。故保持該參數(shù)不變,不予修改。
(四)上網(wǎng)行為管理
關(guān)于參數(shù)“1.硬件性能:標(biāo)配≥1個(gè)MGT接口,≥12個(gè)千兆電口,≥12個(gè)千兆光口;1T存儲(chǔ)空間;網(wǎng)絡(luò)層吞吐≥9.4Gbps,應(yīng)用層吞吐≥2.8Gbps,并發(fā)連接數(shù)≥145萬,雙電源;(合同簽訂后供貨前提供功能界面截圖)”
疑問1:該參數(shù)定制過多的端口的問題。
答復(fù)1:業(yè)務(wù)端口數(shù)量不僅僅需要滿足現(xiàn)有業(yè)務(wù)需求,還要考慮未來3-5年的業(yè)務(wù)拓展需要。目前校園辦公、裝備等信息化程度越來越高,且隨著管理的精細(xì)化要求,需預(yù)留足夠的端口數(shù)量以滿足后期業(yè)務(wù)拓展需要。通過市場(chǎng)調(diào)研,確認(rèn)有三家及以上設(shè)備生產(chǎn)廠家的產(chǎn)品完全符合招標(biāo)文件中技術(shù)參數(shù)要求,參考廠家品牌有:山石網(wǎng)科、長(zhǎng)亭科技、中電安科。故保持該參數(shù)不變,不予修改。
關(guān)于參數(shù)“◆2.應(yīng)用特征不少于7200個(gè),移動(dòng)應(yīng)用不少于2300個(gè)。支持自定義應(yīng)用,包括但不限于數(shù)據(jù)包方向、協(xié)議、端口、IP 地址、目標(biāo)域名、關(guān)鍵字識(shí)別等維度,數(shù)據(jù)包方向包括任意、請(qǐng)求數(shù)據(jù)、響應(yīng)數(shù)據(jù),關(guān)鍵字匹配模式支持文本或正則表達(dá)式;支持DNS域名學(xué)習(xí)模式,可引用 數(shù)據(jù)包特征中的目標(biāo)域名或指定域名;支持針對(duì)搜索引擎、http、網(wǎng)頁內(nèi)容進(jìn)行關(guān)鍵字過濾并實(shí)時(shí)生成 日志記錄,日志級(jí)別包括但不少于緊急、告警、嚴(yán)重、通知、信息、 調(diào)試、不記錄等,方便管理員快速區(qū)分用戶上網(wǎng)行為屬性和定位日志 級(jí)別;(響應(yīng)文件中提供以上參數(shù)web 界面功能截圖);
3.VPN 支持 IPSec VPN、SSL VPN、Gre VPN,支持手機(jī)、平板電腦等移動(dòng)終端 VPN 接入,功能標(biāo)配,無需增加功能授權(quán)即可使用;
4.支持基于 DNS 前置技術(shù)實(shí)現(xiàn)在 DNS 解析階段針對(duì) http 和 https 域 名進(jìn)行過濾,防止 https 域名過濾逃逸情況,內(nèi)置惡意URL 特征庫, 管理員可基于策略快速過濾惡意 URL;
5.支持流量限額功能,可基于用戶、源 IP、目的 IP、時(shí)間、應(yīng)用等維度,進(jìn)行日流量總額、月流量總額、當(dāng)日使用時(shí)長(zhǎng)、當(dāng)月使用時(shí)長(zhǎng) 等限額類型進(jìn)行流量管理;針對(duì)達(dá)到限額閥值的用戶進(jìn)行彈窗提醒,限額閥值和彈窗提醒頻率支持自定義;針對(duì)超過限額的用戶,管理員可選擇禁止上網(wǎng)或者加入至懲罰流控通道; (合同簽訂后供貨前提供功能與檢測(cè)效果截圖)
◆6.支持 IP 準(zhǔn)入、MAC 準(zhǔn)入、IP+MAC 準(zhǔn)入、本地認(rèn)證、Portal 認(rèn)證、 Radius 認(rèn)證、LDAP 認(rèn)證、POP3 認(rèn)證、AD 域單點(diǎn)登錄、短信認(rèn)證、微 信公眾號(hào)認(rèn)證、APP 認(rèn)證、IC 卡認(rèn)證、二維碼認(rèn)證、互聯(lián)網(wǎng)釘釘認(rèn)證、 混合認(rèn)證和免認(rèn)證,其中微信公眾號(hào)認(rèn)證支持通過小程序獲取手機(jī)號(hào); 支持對(duì)接深瀾、城市****
◆7.支持 Portal 逃生,支持選擇不逃生、全部用戶逃生和已認(rèn)證用 戶逃生等方式;可基于 PING、TCP、DNS 等方式探測(cè)認(rèn)證服務(wù)器;支持本地安全防護(hù),包括但不限于入侵防御、病毒查殺、DDOS、異常包防護(hù)等,入侵防御規(guī)則不少于 9000條,病毒防護(hù)規(guī)則不少于400萬;(響應(yīng)文件中提供以上參數(shù)web 界面功能截圖)
◆8.支持 APP 認(rèn)證,智能解析用戶上網(wǎng)流量,獲取 APP 特征和用戶名 信息,當(dāng)存在未安裝 APP 或未實(shí)名登錄 APP時(shí),系統(tǒng)阻斷用戶上網(wǎng)請(qǐng) 求并彈送 APP安裝頁面;至少支持兼容三種及以上操作系統(tǒng),支持 IP和域名白名單,放通與 APP服務(wù)器交付流量。(響應(yīng)文件中提供以上功能與檢測(cè)效果截圖)
◆9.分析范圍包括但不限于離職風(fēng)險(xiǎn)、工作效率分析、熱門事件挖 掘、非工作時(shí)間上網(wǎng)分析、校園網(wǎng)貸分析、沉溺網(wǎng)絡(luò)分析、用戶行為畫像等。支持本地安全防護(hù),包括但不限于入侵防御、病毒查殺、DDOS、異常包防護(hù)等,入侵防御規(guī)則不少于 9000條,病毒防護(hù)規(guī)則不少于400萬;(響應(yīng)文件中提供以上參數(shù)web 界面功能截圖)”
質(zhì)疑理由:請(qǐng)?zhí)峁┤覞M足上述參數(shù)的證明材料并給出合理解釋。
答復(fù):上述問題通過市場(chǎng)調(diào)研,確認(rèn)有三家及以上設(shè)備生產(chǎn)廠家的產(chǎn)品完全符合招標(biāo)文件中的技術(shù)參數(shù)要求,參考廠家品牌有:山石網(wǎng)科、長(zhǎng)亭科技、中電安科。故保持該參數(shù)不變,不予修改。
(五)終端認(rèn)證系統(tǒng)
關(guān)于參數(shù)“8.支持密碼防暴力破解功能,認(rèn)證頁面輸入N(N≥3)次錯(cuò)誤密碼后,將在指定之間內(nèi)無法認(rèn)證成功;
9.支持設(shè)置賬號(hào)的使用權(quán)限,支持設(shè)置禁止認(rèn)證時(shí)段,支持直接獲取用戶物理mac地址,防止篡改;
10.支持廣告營銷功能,界面自適應(yīng)各類型終端,支持廣告制作,提供模板選擇、預(yù)覽發(fā)布功能;”
疑問1:從實(shí)際業(yè)務(wù)角度上網(wǎng)行為管理為行為審計(jì)類設(shè)備,客戶最多只能用到4個(gè)電口或者4個(gè)光口,請(qǐng)給出每個(gè)端口的設(shè)計(jì)用途,給出計(jì)算公式和結(jié)果。第2-10條為個(gè)別廠家產(chǎn)品的特有功能,請(qǐng)給出至少三家滿足以上功能的證明材料。
答復(fù)1:本次采購上網(wǎng)行為管理設(shè)備采用復(fù)用設(shè)計(jì),即單個(gè)產(chǎn)品通過隔離復(fù)用串接保護(hù)多個(gè)網(wǎng)絡(luò)區(qū)域,對(duì)不同區(qū)域執(zhí)行不同的防護(hù)策略并確保數(shù)據(jù)隔離。此外需考慮浪涌沖擊等導(dǎo)致端口損壞,需要保留一定數(shù)量的備用端口。本次招標(biāo)要求的端口數(shù)量為所需最低要求,不存在浪費(fèi),且經(jīng)過調(diào)研,市場(chǎng)主流品牌設(shè)備均能響應(yīng)端口需求。上述第2-10條要求均基于軟件功能要求,大多數(shù)生產(chǎn)廠家均可采取定制服務(wù)或定制開發(fā),我方就上述問題對(duì)市場(chǎng)廠家進(jìn)行了充分調(diào)研,已確認(rèn)有三家及以上設(shè)備生產(chǎn)廠家的產(chǎn)品完全符合我方招標(biāo)文件中技術(shù)參數(shù)要求,參考品牌廠家有:山石網(wǎng)科、長(zhǎng)亭科技、中電安科等。故保持該參數(shù)不變,不予修改。
同時(shí)建議各潛在投標(biāo)人對(duì)市場(chǎng)中相關(guān)產(chǎn)品進(jìn)行充分調(diào)研,避免因調(diào)研不足導(dǎo)致錯(cuò)誤響應(yīng)。
二、本項(xiàng)目獲取采購文件截止時(shí)間延期至****9:00;響應(yīng)文件提交截止時(shí)間及開啟時(shí)間延期至****9點(diǎn)00分(北京時(shí)間)
更正日期:****
三、其他補(bǔ)充事宜
此公告視同采購文件的組成部分,與采購文件具有同等法律效力。請(qǐng)供應(yīng)商及時(shí)下載。
四、凡對(duì)本次公告內(nèi)容提出詢問,請(qǐng)按以下方式聯(lián)系。
1.采購人信息
名 稱:點(diǎn)擊登錄查看
地 址:安徽省合肥市****
聯(lián)系方式:****
2.采購代理機(jī)構(gòu)信息
名稱:點(diǎn)擊登錄查看
地址:安徽省合肥市****
聯(lián)系方式:****
3.項(xiàng)目聯(lián)系方式
項(xiàng)目聯(lián)系人:李工
電話:****,****
附件信息: