中国农业发展银行珠海异地灾备互联网渠道建设项目(防火墙)潜在供应商征集公告
2026-03-26
北京 招标采购
中国农业发展银行珠海异地灾备互联网渠道建设项目(防火墙)潜在供应商征集公告
北京-2026-03-26 00:00:00

中国农业发展银行珠海异地灾备互联网渠道建设项目(防火墙)潜在供应商征集公告

中钢招标有限责任公司受中国农业发展银行的委托,现对中国农业发展银行珠海异地灾备互联网渠道建设项目(防火墙)市场调研阶段进行潜在供应商征集,具体内容如下:

一、采购单位

中国农业发展银行

二、采购项目名称

珠海异地灾备互联网渠道建设项目(防火墙)

三、采购内容

详见附件

四、潜在供应商要求

*.中华人民共和国境内合法注册的独立法人,具有独立承担民事责任的能力;

*.具有良好的商业信誉和健全的财务会计制度;

*.近三年内,在经营活动中没有因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额(***万元及以上)罚款等行政处罚;

*.未被信用中国网站列入失信被执行人和重大税收违法失信主体、未被中国政府采购网网站列入政府采购严重违法失信行为记录名单;

*.报名材料递交。本项目仅接受邮件递交电子报名材料,电子报名材料一份。

递交时间:*****************:**

递交方式:邮件发送电子版报名文件

报名邮箱:***********@******.***

五、递交材料:

*.营业执照(扫描件);

*.上述四、潜在供应商要求项目需求书要求的相关资质证明材料;

*.供应商认为有必要提供的其他材料;

*.代表供应商参与本项目的联系人、联系电话、单位邮箱,以及公司授权说明文件、授权人身份证明复印件等材料;

以上材料均需加盖单位公章。

注:

*)以上报名材料均须加盖单位公章,形成一份完整的电子版文档(***格式)。

*)以上报名材料发送邮件时须注明报名项目名称。

*)采购人接收报名并不表示接收供应商参与本次项目后续采购等工作,且采购人有权对供应商征集结果不做任何说明。

本项目其余相关信息均在中国招标投标公共服务平台中国采购与招标网金采网中钢招标有限责任公司官网媒体上发布。

代理公司联系人及电话

代理机构:中钢招标有限责任公司

址:北京市海淀区海淀大街*号中钢国际广场

项目联系人:梁爽

话:************

电子邮箱:***********@******.***

*******


附件:

珠海异地灾备互联网渠道建设项目(防火墙)供应商报名材料需求

一、资质及性能要求

  1. 供应商应为具有相关经营范围、有资格和能力提供项目所需防火墙设备的原厂商或代理商。
  2. 能提供符合以下要求的设备:

(一)通用要求

序号

指标项

指标要求

*

★****/****双栈

所有产品支持****/****双栈,且双栈同时运行时****协议栈下的各项功能与****协议栈下的各项功能相同或等效。

*

★产品生命周期

产品生命周期(*** ** *******)。所投标产品(含整机、模块、软件等)必须是成熟产品,不能是已经或即将列入停产计划的产品。如在自合同签订之日起八年内设备原厂商公布产品服务终止,导致产品无法续保或维修,需由中标方免费向我方提供同档次替代设备。

*

★稳定性

上线运行**个月内,如果同类型设备(或部件)累计发生*次以上故障,需免费更换同批次全部设备(或部件),性能及档次不低于原设备,所有费用由中标方承担。

*

★兼容性

所选设备如与我行现有设备组网运行,则必须与我行现有设备兼容。

*

★维保要求

提供不少于*年*天×**小时×*小时现场支持服务,维保期自《设备安装验收报告》签署之日起不少于*年

*

环保要求

优先考虑通过绿色节能认证的产品

*

★耗材要求

本项目集成所用光纤网线等耗材须由中标厂商提供

(二)网络硬件设备采购具体要求

*互联网渠道国芯防火墙(启用***功能)

指标

参数

关键硬件指标 

吞吐量

机箱吞吐量≥******,***开启时≥******

最大并发数

最大并发会话数≥***万

数据处理延时

数据处理延时≤**微秒

端口要求

≥*个千兆以太网电接口(其中含*个***带外管理口和*个**口)

≥*个千兆多模光口(含光模块),≥*个万兆多模光口(含光模块)

每秒新建连接数

每秒新建***连接数≥**万

数据转发能力

数据转发能力≥** ***

防火墙策略数

防火墙策略数≥****条

透明防火墙技术

支持二层透明模式

双机热备

支持会话级热备,策略和会话自动同步, 切换丢包少于*个

**状态同步

支持**状态同步

冗余性要求

每台设备至少有双电源

硬件要求

***使用国产自主安全***,

交换芯片使用国产自主安全交换芯片。

防御检测与安全

防御检测

支持状态检测和深度检测,支持同步攻击检测,**** *****检测,*** *****泛滥检测,**** ** *****检测,**欺骗(** ********)检测,端口扫描(**** ****)检测

安全防护

支持防止*** ****; ****攻击。

识别/记录/防止企图进行**地址欺骗。

支持基于时间的访问控制。

***、路由及访问控制★

***技术

支持***/***技术,并且能针对***记录以******或*****/*******等方式输出

路由协议

支持****/****静态路由、***、****路由协议,支持****。

策略路由

支持****/****基于源地址/源接口/服务端口/****等条件进行选路的策略路由功能。

访问控制

支持对源、目的****/****地址,源、目的端口,协议,用户,时间,安全域之间数据流向的精细粒度访问控制策略的配置。

支持*******、******、*** *** **、*.***、**等动态端口协议。

支持访问控制策略的命中数计数功能。

支持三层路由模式旁挂式组网。

管理功能★

管理功能

提供命令行和图形化用户接口(***),可按用户角色定义用户权限,满足招标人堡垒机管理要求。

支持****监视和配置。

基于***/*****的远程管理 。

支持******日志输出协议。

支持***功能。

支持端口镜像功能,支持聚合链路的镜像。

域名功能★

域名控制功能

支持基于域名的访问控制策略。

域名通过动态***解析。

***技术指标★

应用层新建性能

每秒新建连接数≥**万

防攻击功能开启时每秒新建连接数≥**万

应用层处理能力

应用层防攻击性能≥*****

***攻击防护功能

*、内置***特征库,特征规则数量不少于****条,并可根据***编号查询具体的攻击特征。

*、支持自定义特征。可基于方向、协议、字符串、正则表达式、源端口、目的端口等维度进行特征自定义,并可自行设置特征严重等级。

*、支持自定义规则。可基于**资源、攻击类型、协议等维度进行自定义,对不同等级的特征可设置不同的动作,且可以设置例外特征**,保证设置的例外特征不会被阻断并告警。

*、入侵防御事件库应符合国家信息安全漏洞库标准,事件描述为中文。

其他功能★

配置功能

支持通过命令行方式配置防火墙策略,开放******* ***接口,满足招标人自动化运维要求。

故障排查

支持排查定位设备内部不同功能模块故障点,例如在防火墙及***功能模块之间设置镜像点,或通过日志、命令定位模块故障点。

总体要求★

总体要求

设备须配备充足的***、内存、专用网络芯片等硬件资源及必备的操作系统、功能授权等软件资源,确保设备必须同时实现上述各项功能和性能要求,以满足我行使用需求。

*互联网渠道防火墙(启用***功能)

指标

参数

关键硬件指标 

吞吐量

机箱吞吐量≥******,***开启时≥******

最大并发数

最大并发会话数≥***万

数据处理延时

数据处理延时≤**微秒

端口要求

≥*个千兆以太网电接口(其中含*个***带外管理口和*个**口)

≥*个千兆多模光口(含光模块),≥*个万兆多模光口(含光模块)

每秒新建连接数

每秒新建***连接数≥**万

数据转发能力

数据转发能力≥** ***

防火墙策略数

防火墙策略数≥****条

透明防火墙技术

支持二层透明模式

双机热备

支持会话级热备,策略和会话自动同步, 切换丢包少于*个

**状态同步

支持**状态同步

冗余性要求

每台设备至少有双电源

硬件要求

***使用国产自主安全***,

交换芯片使用国产自主安全交换芯片。

防御检测与安全

防御检测

支持状态检测和深度检测,支持同步攻击检测,**** *****检测,*** *****泛滥检测,**** ** *****检测,**欺骗(** ********)检测,端口扫描(**** ****)检测

安全防护

支持防止*** ****; ****攻击。

识别/记录/防止企图进行**地址欺骗。

支持基于时间的访问控制。

***、路由及访问控制★

***技术

支持***/***技术,并且能针对***记录以******或*****/*******等方式输出

路由协议

支持****/****静态路由、***、****路由协议,支持****。

策略路由

支持****/****基于源地址/源接口/服务端口/****等条件进行选路的策略路由功能。

访问控制

支持对源、目的****/****地址,源、目的端口,协议,用户,时间,安全域之间数据流向的精细粒度访问控制策略的配置。

支持*******、******、*** *** **、*.***、**等动态端口协议。

支持访问控制策略的命中数计数功能。

支持三层路由模式旁挂式组网。

管理功能★

管理功能

提供命令行和图形化用户接口(***),可按用户角色定义用户权限,满足招标人堡垒机管理要求。

支持****监视和配置。

基于***/*****的远程管理。

支持******日志输出协议。

支持***功能。

支持端口镜像功能,支持聚合链路的镜像。

域名功能★

域名控制功能

支持基于域名的访问控制策略。

域名通过动态***解析。

***技术指标★

应用层处理能力

应用层处理能力≥*****

最大连接数

最大连接数≥***万

应用层新建性能

每秒新建连接数≥*万

****协议

支持识别*****.*、*****.*等版本协议报文结构并校验,包括请求行、******、头域载荷等部分,可按应用系统需求调整****、****************等参数。

报文结构校验

漏洞攻击防护

支持***层面的漏洞攻击防护,防护类型至少包含***、***、命令注入、目录遍历、跨站伪造脚本等。支持例外页面、例外参数配置,且支持与黑名单联动,可设置联动阈值、联动周期及禁封时间。

其他功能★

配置功能

支持通过命令行方式配置防火墙策略,开放******* ***接口,满足招标人自动化运维要求。

故障排查

支持排查定位设备内部不同功能模块故障点,例如在防火墙及***功能模块之间设置镜像点,或通过日志、命令定位模块故障点。

总体要求★

总体要求

设备须配备充足的***、内存、专用网络芯片等硬件资源及必备的操作系统、功能授权等软件资源,确保设备必须同时实现上述各项功能和性能要求,以满足我行使用需求。

二、材料及格式要求

  1. 案例要求

提供近三年(******日至今)参与本次报名产品同系列产品的采购合同案例,包括:采购合同首页、采购产品内容/配置页、甲乙双方盖章页。上述材料如果为复印件,需要加盖原厂商公章,如果提供的材料为多页,还需要在每页加盖骑缝章。 案例范围包括以下银行总行:中国人民银行;中国农业发展银行、国家开发银行和中国进出口银行;列入系统重要性银行的国有大型银行,包括中国工商银行、中国银行、中国建设银行、中国农业银行、交通银行、中国邮政储蓄银行;列入系统重要性银行的股份制商业银行,包括招商银行、兴业银行、浦发银行、中信银行、中国民生银行、平安银行、中国光大银行、华夏银行、广发银行;列入系统重要性银行的城市商业银行,包括宁波银行、上海银行、江苏银行、南京银行、北京银行、浙商银行。

  1. 其他材料要求

(*) 提供设备白皮书、使用手册等材料;

(*) 提供其他供应商认为需要反馈的材料;

(*) 提供代表供应商参与本项目的联系人、联系电话、单位邮箱,以及公司授权说明文件、授权人身份证明复印件等材料;

(*) 请供应商按上述要求提供报名材料。对于无法提供的内容,也请具体说明原因;

(*) 以上材料均需加盖单位公章。

附件:*.供应商基本信息表

*.原厂服务授权书

*.法人授权书


附表*.

供应商基本信息

(必填)

成立时间

企业法人

注册资本

(万元)

联系人及联系方式

国别

资质情况

(如无请说明)

防火墙设备投用案例情况

(请优先填写时间较近、规模较大的案例,数量无上限要求)

序号

客户全称

项目全称

合同签订时间

项目规模

项目性质

项目主要内容

所投产品型号

其他需要说明的

事项

*

*

*

*

注:可补充其他佐证材料。

附表*.

关于珠海异地灾备互联网渠道建设项目(防火墙)的授权书

中国农业发展银行:
今通过公开发布渠道知悉贵行拟开展珠海异地灾备互联网渠道建设项目(防火墙)采购工作,现授权我公司***人员和贵司经办人员开展以上工作,并在整个项目经办过程承诺如下:
*.对于客户经理提交材料的承诺,承诺提交邮件(官方邮箱地址)、书面(授权相关材料客户经理签字生效)等材料代表公司。
*.廉洁承诺。


******公司

****年**月**日

附件*

法人授权书

中国农业发展银行:

(单位名称)法定代表人(法人姓名)授权我单位职工(职工姓名)为我单位本次项目授权代理人,全权处理(中国农业发展银行珠海异地灾备互联网渠道建设项目(防火墙))一切事宜。委托期限自签署之日起至本项目有效期截止之日止。

代理人无转委托权。

特此授权。

附:(代理人身份证复印件或扫描件正反面)

代理人姓名: 职务:

联系方式: 邮箱:

法人签字/盖章

日期

微信客服
公众号
小程序