北京-2026-03-26 00:00:00
中国农业发展银行珠海异地灾备互联网渠道建设项目(防火墙)潜在供应商征集公告
中钢招标有限责任公司受中国农业发展银行的委托,现对中国农业发展银行珠海异地灾备互联网渠道建设项目(防火墙)市场调研阶段进行潜在供应商征集,具体内容如下:
一、采购单位
中国农业发展银行
二、采购项目名称
珠海异地灾备互联网渠道建设项目(防火墙)
三、采购内容
详见附件
四、潜在供应商要求
*.中华人民共和国境内合法注册的独立法人,具有独立承担民事责任的能力;
*.具有良好的商业信誉和健全的财务会计制度;
*.近三年内,在经营活动中没有因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额(***万元及以上)罚款等行政处罚;
*.未被“信用中国”网站列入失信被执行人和重大税收违法失信主体、未被“中国政府采购网”网站列入政府采购严重违法失信行为记录名单;
*.报名材料递交。本项目仅接受邮件递交电子报名材料,电子报名材料一份。
递交时间:****年*月**日*****年*月**日**:**
递交方式:邮件发送电子版报名文件
报名邮箱:***********@******.***
五、递交材料:
*.营业执照(扫描件);
*.上述“四、潜在供应商要求”及“项目需求书”要求的相关资质证明材料;
*.供应商认为有必要提供的其他材料;
*.代表供应商参与本项目的联系人、联系电话、单位邮箱,以及公司授权说明文件、授权人身份证明复印件等材料;
以上材料均需加盖单位公章。
注:
(*)以上报名材料均须加盖单位公章,形成一份完整的电子版文档(***格式)。
(*)以上报名材料发送邮件时须注明报名项目名称。
(*)采购人接收报名并不表示接收供应商参与本次项目后续采购等工作,且采购人有权对供应商征集结果不做任何说明。
本项目其余相关信息均在“中国招标投标公共服务平台”、“中国采购与招标网”、“金采网”、“中钢招标有限责任公司官网”媒体上发布。
代理公司联系人及电话
地 址:北京市海淀区海淀大街*号中钢国际广场
项目联系人:梁爽
电 话:************
电子邮箱:***********@******.***
****年*月**日
附件:
珠海异地灾备互联网渠道建设项目(防火墙)供应商报名材料需求
一、资质及性能要求
- 供应商应为具有相关经营范围、有资格和能力提供项目所需防火墙设备的原厂商或代理商。
- 能提供符合以下要求的设备:
(一)通用要求
| 序号 |
指标项 |
指标要求 |
| * |
★****/****双栈 |
所有产品支持****/****双栈,且双栈同时运行时****协议栈下的各项功能与****协议栈下的各项功能相同或等效。 |
| * |
★产品生命周期 |
产品生命周期(*** ** *******)。所投标产品(含整机、模块、软件等)必须是成熟产品,不能是已经或即将列入停产计划的产品。如在自合同签订之日起八年内设备原厂商公布产品服务终止,导致产品无法续保或维修,需由中标方免费向我方提供同档次替代设备。 |
| * |
★稳定性 |
上线运行**个月内,如果同类型设备(或部件)累计发生*次以上故障,需免费更换同批次全部设备(或部件),性能及档次不低于原设备,所有费用由中标方承担。 |
| * |
★兼容性 |
所选设备如与我行现有设备组网运行,则必须与我行现有设备兼容。 |
| * |
★维保要求 |
提供不少于*年*天×**小时×*小时现场支持服务,维保期自《设备安装验收报告》签署之日起不少于*年 |
| * |
环保要求 |
优先考虑通过绿色节能认证的产品 |
| * |
★耗材要求 |
本项目集成所用光纤网线等耗材须由中标厂商提供 |
(二)网络硬件设备采购具体要求
(*)互联网渠道国芯防火墙(启用***功能)
| 指标 |
参数 |
|
| 关键硬件指标★ |
吞吐量 |
机箱吞吐量≥******,***开启时≥****** |
| 最大并发数 |
最大并发会话数≥***万 |
|
| 数据处理延时 |
数据处理延时≤**微秒 |
|
| 端口要求 |
≥*个千兆以太网电接口(其中含*个***带外管理口和*个**口) |
|
| ≥*个千兆多模光口(含光模块),≥*个万兆多模光口(含光模块) |
||
| 每秒新建连接数 |
每秒新建***连接数≥**万 |
|
| 数据转发能力 |
数据转发能力≥** *** |
|
| 防火墙策略数 |
防火墙策略数≥****条 |
|
| 透明防火墙技术 |
支持二层透明模式 |
|
| 双机热备 |
支持会话级热备,策略和会话自动同步, 切换丢包少于*个 |
|
| **状态同步 |
支持**状态同步 |
|
| 冗余性要求 |
每台设备至少有双电源 |
|
| 硬件要求 |
***使用国产自主安全***, |
|
| 交换芯片使用国产自主安全交换芯片。 |
||
| 防御检测与安全★ |
防御检测 |
支持状态检测和深度检测,支持同步攻击检测,**** *****检测,*** *****泛滥检测,**** ** *****检测,**欺骗(** ********)检测,端口扫描(**** ****)检测 |
| 安全防护 |
支持防止*** ****; ****攻击。 |
|
| 识别/记录/防止企图进行**地址欺骗。 |
||
| 支持基于时间的访问控制。 |
||
| ***、路由及访问控制★ |
***技术 |
支持***/***技术,并且能针对***记录以******或*****/*******等方式输出 |
| 路由协议 |
支持****/****静态路由、***、****路由协议,支持****。 |
|
| 策略路由 |
支持****/****基于源地址/源接口/服务端口/****等条件进行选路的策略路由功能。 |
|
| 访问控制 |
支持对源、目的****/****地址,源、目的端口,协议,用户,时间,安全域之间数据流向的精细粒度访问控制策略的配置。 |
|
| 支持*******、******、*** *** **、*.***、**等动态端口协议。 |
||
| 支持访问控制策略的命中数计数功能。 |
||
| 支持三层路由模式旁挂式组网。 |
||
| 管理功能★ |
管理功能 |
提供命令行和图形化用户接口(***),可按用户角色定义用户权限,满足招标人堡垒机管理要求。 |
| 支持****监视和配置。 |
||
| 基于***/*****的远程管理 。 |
||
| 支持******日志输出协议。 |
||
| 支持***功能。 |
||
| 支持端口镜像功能,支持聚合链路的镜像。 |
||
| 域名功能★ |
域名控制功能 |
支持基于域名的访问控制策略。 |
| 域名通过动态***解析。 |
||
| ***技术指标★ |
应用层新建性能 |
每秒新建连接数≥**万 |
| 防攻击功能开启时每秒新建连接数≥**万 |
||
| 应用层处理能力 |
应用层防攻击性能≥***** |
|
| ***攻击防护功能 |
*、内置***特征库,特征规则数量不少于****条,并可根据***编号查询具体的攻击特征。 |
|
| *、支持自定义特征。可基于方向、协议、字符串、正则表达式、源端口、目的端口等维度进行特征自定义,并可自行设置特征严重等级。 |
||
| *、支持自定义规则。可基于**资源、攻击类型、协议等维度进行自定义,对不同等级的特征可设置不同的动作,且可以设置例外特征**,保证设置的例外特征不会被阻断并告警。 |
||
| *、入侵防御事件库应符合国家信息安全漏洞库标准,事件描述为中文。 |
||
| 其他功能★ |
配置功能 |
支持通过命令行方式配置防火墙策略,开放******* ***接口,满足招标人自动化运维要求。 |
| 故障排查 |
支持排查定位设备内部不同功能模块故障点,例如在防火墙及***功能模块之间设置镜像点,或通过日志、命令定位模块故障点。 |
|
| 总体要求★ |
总体要求 |
设备须配备充足的***、内存、专用网络芯片等硬件资源及必备的操作系统、功能授权等软件资源,确保设备必须同时实现上述各项功能和性能要求,以满足我行使用需求。 |
(*)互联网渠道防火墙(启用***功能)
| 指标 |
参数 |
|
| 关键硬件指标★ |
吞吐量 |
机箱吞吐量≥******,***开启时≥****** |
| 最大并发数 |
最大并发会话数≥***万 |
|
| 数据处理延时 |
数据处理延时≤**微秒 |
|
| 端口要求 |
≥*个千兆以太网电接口(其中含*个***带外管理口和*个**口) |
|
| ≥*个千兆多模光口(含光模块),≥*个万兆多模光口(含光模块) |
||
| 每秒新建连接数 |
每秒新建***连接数≥**万 |
|
| 数据转发能力 |
数据转发能力≥** *** |
|
| 防火墙策略数 |
防火墙策略数≥****条 |
|
| 透明防火墙技术 |
支持二层透明模式 |
|
| 双机热备 |
支持会话级热备,策略和会话自动同步, 切换丢包少于*个 |
|
| **状态同步 |
支持**状态同步 |
|
| 冗余性要求 |
每台设备至少有双电源 |
|
| 硬件要求 |
***使用国产自主安全***, |
|
| 交换芯片使用国产自主安全交换芯片。 |
||
| 防御检测与安全★ |
防御检测 |
支持状态检测和深度检测,支持同步攻击检测,**** *****检测,*** *****泛滥检测,**** ** *****检测,**欺骗(** ********)检测,端口扫描(**** ****)检测 |
| 安全防护 |
支持防止*** ****; ****攻击。 |
|
| 识别/记录/防止企图进行**地址欺骗。 |
||
| 支持基于时间的访问控制。 |
||
| ***、路由及访问控制★ |
***技术 |
支持***/***技术,并且能针对***记录以******或*****/*******等方式输出 |
| 路由协议 |
支持****/****静态路由、***、****路由协议,支持****。 |
|
| 策略路由 |
支持****/****基于源地址/源接口/服务端口/****等条件进行选路的策略路由功能。 |
|
| 访问控制 |
支持对源、目的****/****地址,源、目的端口,协议,用户,时间,安全域之间数据流向的精细粒度访问控制策略的配置。 |
|
| 支持*******、******、*** *** **、*.***、**等动态端口协议。 |
||
| 支持访问控制策略的命中数计数功能。 |
||
| 支持三层路由模式旁挂式组网。 |
||
| 管理功能★ |
管理功能 |
提供命令行和图形化用户接口(***),可按用户角色定义用户权限,满足招标人堡垒机管理要求。 |
| 支持****监视和配置。 |
||
| 基于***/*****的远程管理。 |
||
| 支持******日志输出协议。 |
||
| 支持***功能。 |
||
| 支持端口镜像功能,支持聚合链路的镜像。 |
||
| 域名功能★ |
域名控制功能 |
支持基于域名的访问控制策略。 |
| 域名通过动态***解析。 |
||
| ***技术指标★ |
应用层处理能力 |
应用层处理能力≥***** |
| 最大连接数 |
最大连接数≥***万 |
|
| 应用层新建性能 |
每秒新建连接数≥*万 |
|
| ****协议 |
支持识别*****.*、*****.*等版本协议报文结构并校验,包括请求行、******、头域载荷等部分,可按应用系统需求调整****、****************等参数。 |
|
| 报文结构校验 |
||
| 漏洞攻击防护 |
支持***层面的漏洞攻击防护,防护类型至少包含***、***、命令注入、目录遍历、跨站伪造脚本等。支持例外页面、例外参数配置,且支持与黑名单联动,可设置联动阈值、联动周期及禁封时间。 |
|
| 其他功能★ |
配置功能 |
支持通过命令行方式配置防火墙策略,开放******* ***接口,满足招标人自动化运维要求。 |
| 故障排查 |
支持排查定位设备内部不同功能模块故障点,例如在防火墙及***功能模块之间设置镜像点,或通过日志、命令定位模块故障点。 |
|
| 总体要求★ |
总体要求 |
设备须配备充足的***、内存、专用网络芯片等硬件资源及必备的操作系统、功能授权等软件资源,确保设备必须同时实现上述各项功能和性能要求,以满足我行使用需求。 |
二、材料及格式要求
- 案例要求
提供近三年(****年*月*日至今)参与本次报名产品同系列产品的采购合同案例,包括:采购合同首页、采购产品内容/配置页、甲乙双方盖章页。上述材料如果为复印件,需要加盖原厂商公章,如果提供的材料为多页,还需要在每页加盖骑缝章。 案例范围包括以下银行总行:中国人民银行;中国农业发展银行、国家开发银行和中国进出口银行;列入系统重要性银行的国有大型银行,包括中国工商银行、中国银行、中国建设银行、中国农业银行、交通银行、中国邮政储蓄银行;列入系统重要性银行的股份制商业银行,包括招商银行、兴业银行、浦发银行、中信银行、中国民生银行、平安银行、中国光大银行、华夏银行、广发银行;列入系统重要性银行的城市商业银行,包括宁波银行、上海银行、江苏银行、南京银行、北京银行、浙商银行。
- 其他材料要求
(*) 提供设备白皮书、使用手册等材料;
(*) 提供其他供应商认为需要反馈的材料;
(*) 提供代表供应商参与本项目的联系人、联系电话、单位邮箱,以及公司授权说明文件、授权人身份证明复印件等材料;
(*) 请供应商按上述要求提供报名材料。对于无法提供的内容,也请具体说明原因;
(*) 以上材料均需加盖单位公章。
附件:*.供应商基本信息表
*.原厂服务授权书
*.法人授权书
附表*.
| 供应商基本信息 (必填) |
|||||||
| 成立时间 |
年 月 日 |
企业法人 |
|
注册资本 (万元) |
|
||
| 联系人及联系方式 |
|
国别 |
|
资质情况 (如无请说明) |
|
||
| 防火墙设备投用案例情况 (请优先填写时间较近、规模较大的案例,数量无上限要求) |
|||||||
| 序号 |
客户全称 |
项目全称 |
合同签订时间 |
项目规模 |
项目性质 |
项目主要内容 |
所投产品型号 其他需要说明的 事项 |
| * |
|
|
|
|
|
|
|
| * |
|
|
|
|
|
|
|
| * |
|
|
|
|
|
|
|
| * |
|
|
|
|
|
|
|
注:可补充其他佐证材料。
附表*.
| 关于珠海异地灾备互联网渠道建设项目(防火墙)的授权书 |
| 中国农业发展银行: ****年**月**日
|
附件*
法人授权书
中国农业发展银行:
(单位名称)法定代表人(法人姓名)授权我单位职工(职工姓名)为我单位本次项目授权代理人,全权处理(中国农业发展银行珠海异地灾备互联网渠道建设项目(防火墙))一切事宜。委托期限自签署之日起至本项目有效期截止之日止。
代理人无转委托权。
特此授权。
附:(代理人身份证复印件或扫描件正反面)
代理人姓名: 职务:
联系方式: 邮箱:
法人签字/盖章
日期



