江苏/苏州-2026-07-09 00:00:00
数据中心防火墙 竞争性磋商公告
一、项目名称:数据中心防火墙
二、项目编号:********
三、项目预算:**万元人民币
四、采购人:苏州大学采购与招投标管理中心
地址:江苏省苏州市东环路**号凌云楼***室
邮编:****** 传真:*************
联系人:罗老师 电话:*************
电子邮箱:******@****.***.**
技术联系人:卞老师 电话:***********
电子邮箱:******@****.***.**
五、采购货物品名、数量及主要性能参数要求
数据中心防火墙 *套
*.硬件规格:标准可上架硬件设备*台,采用国产***,内置国产操作系统,万兆光口≥*个,千兆电口≥*个,***口≥*个,***口≥*个,***口≥*个,**口≥*个,接口扩展槽≥*个,内存≥***,硬盘≥** ***,双电源,设备支持 **高可用双活部署,双机同时分担业务流量,单台设备故障时,业务无缝切换至冗余设备,业务不中断。
*.性能参数:整机吞吐量≥*******,应用层吞吐量≥******,最大并发连接数≧****万,每秒新建连接数≥**万/秒,***吞吐量≥******,**吞吐量≥******,全威胁吞吐量≥******,支持性能扩展。(所有性能参数不得虚标,投标方应提供第三方权威机构的检测报告复印件)
*.路由功能:支持静态路由、***路由、****、策略路由;策略路由支持基于应用协议的路由调度,可根据应用类型进行路由选择。
*.高可用故障检测:支持***功能,支持***与静态路由、****联动,可快速检测链路故障,缩短路由收敛时间,提升网络可靠性。
*.安全策略管理:支持策略聚合、策略组统一管理;支持安全策略命中分析,可展示策略创建时间、首次命中时间、最近命中时间;支持策略优化与自动化策略推荐功能。
*.安全策略控制:支持基于应用、用户/角色、区域/地理**、时间等的安全访问控制策略,具备标准开放接口,可与入侵检测防御设备(***/***/***)、终端安全管理系统、威胁情报平台、*** 应用防火墙(***)等主流安全设备联动,实现全网安全防护协同处置。
支持与校园统一身份认证系统无缝对接,获取内网**的用户认证信息。兼容 ****、******、*****.*、******.*等主流身份认证协议。支持基于教师工号、学生学号等唯一标识进行策略绑定等精细化规则,有效隔离不同权限群体,保障核心数据安全。
支持与数据中心现有第三方安全产品(具体情况请与技术联系人联系,手机***********)深度适配,确保联动稳定性与兼容性,进一步提升整体网络安全防护的全面性与智能化水平。
*.网络攻击防护:支持*** *****、**** *****、*** *****、*** *****、*** *****等****攻击防护;支持**扫描、端口扫描防护;支持地址欺骗防护、**/***异常报文检测与过滤;支持对常见应用服务(****、***、***、****、****等)和数据库软件(*****、******、*****等)的口令暴力破解防护功能。(提供功能截图并加盖公章)
*.**黑名单功能:设备静态**黑名单最大条目数不少于**万,支持通过***或****自动批量更新黑名单,同时支持可视化展示黑名单命中情况。(提供功能截图并加盖公章)
*.病毒查杀防护:支持对****、****、****、*****、***、***等协议传输文件进行病毒检测;(提供功能截图并加盖公章)
**.病毒特征库:病毒特征库规模满足行业要求,不少于***万病毒特征库;支持用户手动添加***特征码到**病毒库中,也可以手动清除该特征码。(提供功能截图并加盖公章)
**.故障诊断工具:支持数据包转发路径检测功能,支持在线/模拟检测,通过图形化界面展示报文处理流程,便于快速定位故障点。
**.日志管理能力:支持本地日志存储与远程日志导出,日志存储容量满足至少**天本地留存需求;支持日志分级(紧急、告警、通知)记录,涵盖设备运行日志、安全事件日志、策略命中日志、异常报文日志等核心日志类型;支持与通用日志分析平台对接,兼容******、****等通用日志协议,可自定义日志输出格式;支持日志检索、筛选、统计功能,便于安全事件追溯与审计,满足数据中心合规要求。
**.****支持能力:全面支持****协议栈,兼容****/****双栈工作模式,可实现****与**** 网络互联互通;支持****静态路由、******、****+等****路由协议;支持**** 地址自动配置(*****、******);支持****环境下的安全策略控制,可基于**** 地址、端口、应用协议等制定访问控制规则;支持****环境下的****攻击防护、病毒查杀、入侵检测等安全功能;支持****日志记录与审计,满足****网络合规要求;支持******协议,可实现****网络连通性检测。
**.配套与售后服务
(*)要求原厂上门安装调试实施,配合学校完成安全策略梳理,制定详细的割接实施方案(包括防火墙、相关核心交换机等设备的配置和操作步骤),割接完成后的业务测试方案以及割接回退预案。
(*)整体系统交付要求原厂商提供原厂硬件质保≧*年(提供原厂质保服务证明函),含不少于*年全威胁(防病毒,入侵检测,***,僵木蠕等)特征库升级。原厂商后期需*×**小时响应,提供服务热线支持。
(*)质保期内关键功能需配合用户做应用测试与二次开发。
(*)质保期内提供基于全威胁告警的研判、分析和处置服务,每月出具威胁分析报告,并根据实际情况对防火墙进行策略调优。
注:以上参数中提到的每项功能,如响应单位承诺“符合”,则该项功能要求能够实现,并无需额外增加费用购买相关功能的*******。
六、评分标准
本次磋商采用综合评分法,总分为***分,具体内容如下:
(一)价格分(**分)
*.基准价:满足竞争性磋商文件要求且价格最低的报价为基准价,基准价为满分**分。
*.其他供应商的报价得分按照下列公式计算:报价得分=(基准价/报价)×**分。
(二)技术参数、配置及整体综合性能分(**分)
*.技术参数及配置(**分)
以供应商提供的能直接反映该产品技术参数的彩页或产品说明书等作为主要评判依据。其他情况由磋商小组根据实际情况进行评判。
(*)所提供产品多项不满足磋商公告要求(负偏离),或参数偏离超出用户教学、科研可接受范围的,经磋商小组评审可作为无效响应文件。
(*)所提供产品不满足磋商公告要求(负偏离)、配置不详、技术参数不明确、缺漏项的,每处扣*分。(**分)
(*)所提供产品性能参数优于磋商公告技术要求的(磋商小组认为优于指标有意义的),其中优于项每处加*分。(*分)
*.部署实施方案(*分)
供应商提供为实现本项目磋商公告技术参数要求,根据我校现有数据中心网络架构、业务现状,而制定的完整可落地的技术方案。
部署实施方案内容详实完整、架构适配性强,包含设备上架调试、网络割接、策略配置、业务适配、安全加固、测试验收、风险防控、运维保障、分析处置等完整内容,完全贴合我校现有数据中心组网环境、业务需求,部署流程科学规范、实施步骤清晰、落地性强,可直接用于项目落地实施的得*分。
部署实施方案内容规范、整体合理,基本适配我校数据中心架构与科研业务需求,具备完整的部署实施流程,核心实施环节齐全,但方案细节不够完善,贴合本校场景不足,整体可满足项目基本实施落地要求的得*分。
部署实施方案内容存在明显疏漏,实施流程不够完整,未充分结合我校现有网络架构与业务现状,落地可行性有限的得*分。
未提供部署实施方案,或所提供方案与本项目数据中心部署、业务适配、落地实施需求完全不符,不具备任何实施参考价值得*分。
(三)综合商务(**分)
*.业绩(*分)。供应商提供自****年*月起至今同类型设备销售业绩,每提供*份业绩得*分,满分*分。(注:①提供业绩合同复印件;②以签订合同日期为准;③同一单位业绩不重复计分。)
*.市场成熟度(*分)。供应商提供*********年 ***中国、赛迪顾问(****)、计世资讯(***)任一权威机构出具的防火墙、***/***或统一威胁管理(***)细分市场份额完整官方报告,所投品牌*********年每有*年市场份额排名进入前五得*分,满分*分;仅以有效证明材料计分,未提供有效证明材料或提供材料无效的不计分。
*.市场反馈情况(*分)。供应商提供同类型设备现有用户反馈情况,每提供*份得*分,满分*分。反馈情况需含反馈单位公章、项目名称、型号、采购时间、满意度、联系人及电话。
*.售后服务与培训情况等(*分)
(*)质保期(*分)。在磋商文件要求基础上每增加*年质保期加*分(包括硬件、全威胁特征库升级及服务)。
(*)售后服务与培训方案(*分)
供应商对本项目制定售后服务管理体系售后服务与培训方案,方案至少包括:①售后服务人员、②服务机制、③服务体系的完备性等内容④培训内容、人员与时长等。
方案内容涵盖全面、科学、合理;响应时间及时、故障解决方案科学合理,服务体系完备,培训内容总体可操作性及针对性贴合本项目需求的得*分;
方案内容涵盖基本全面、规范;响应时间合理、故障解决方案基本合理,服务体系基本合理,培训内容总体具有一定操作性,基本符合采购需求的得*分;
方案内容欠缺规范,响应时间不够合理、故障解决方案不够合理,服务体系不够合理,培训内容可操作性及针对性不足或部分不贴合本项目需求的得*分;
方案不满足采购基本需要或未提供方案的不得分。
*.其它优惠措施(*分)。根据供应商提供的在磋商文件要求范围以外,磋商小组认可的优惠措施综合评定。
七、磋商响应报价应包括所报仪器设备费、安装调试费、测试验收费、培训费、运行维护费、税金(含美国产品被加征关税)、国际国内运输费、保险和其他为完成本项目所发生的一切费用。
八、供应商资质要求
(一)具有独立承担民事责任的能力;
(二)具有良好的商业信誉和健全的财务会计制度;
(三)具有履行合同所必需的设备和专业技术能力;
(四)有依法缴纳税收和社会保障资金的良好记录;
(五)近三年内,在经营活动中没有重大违法记录;
(六)本项目不接受联合体响应。
(七)具备中国网络安全审查技术与认证中心颁发的《**产品信息安全认证证书》或《网络关键设备和网络安全专用产品安全认证证书》。
九、磋商响应文件的组成
(一)磋商响应文件一般由下列材料组成(部分表格样式见附件*),复印件须加盖供应商公章,所有材料须按序装订成册:
*. 目录(磋商响应资料与页码对照表,原件)。
*. 磋商响应函(原件)。
*. 响应基本情况一览表(原件)。
*. 详细配置清单(原件)。
*. 技术规格偏离表(原件)。
*. 公司简介(包括公司资质、公司业绩、公司荣誉等,原件)。
*. 资格证明材料
(*)营业执照(复印件)。
(*)法定代表人授权书(原件)。
(*)法定代表人身份证明材料(如身份证、护照等)(复印件)。
(*)法人授权代表身份证明材料(授权代表投标需提供,如身份证、护照等)及单位社保证明(复印件)。
(*)近三年内在经营活动中没有重大违法记录承诺函(原件)。
(*)依法缴纳税收和社会保障资金的相关材料(复印件)。
(*)最近一年度审计报告或财务报表(复印件)。
(*)仪器设备生产或经营企业许可证(如有,复印件,特殊行业必须提供)。
(*)仪器设备销售代理授权证明(进口货物非生产制造厂商投标的,须按第*.*条要求提供,专项授权书提供原件、代理证书提供复印件)。
(**)有关质量认证中心出具的质量体系认证证书(如有,例如:***、***、**、**等,国家强制要求的设备必须提供,复印件)。
(**)中国网络安全审查技术与认证中心颁发的《**产品信息安全认证证书》或《网络关键设备和网络安全专用产品安全认证证书》(复印件)。
(**)近三年来与本次磋商仪器设备相同产品的用户名单及联系方式(以教学、科研用户为主,原件)。
*. 服务措施、服务承诺(主要包括针对本项目的服务、培训方案及其他优惠措施等)(原件)。
*. 供应商认为应该提供的其他材料。
(二)特别说明
*. “磋商响应文件”应装订并密封,并加盖投标单位公章。
*. 正本一份,副本三份,如副本与正本有出入,以正本为准;
*. 相关材料及填写规范按照《苏州大学招标采购仪器设备投标人须知》第三条“投标文件”中的具体要求执行。
十、货物交货期、交货地点、付款方式、安装、调试、验收以及售后服务等相关商务要求,参照《苏州大学招标采购仪器设备投标人须知》第**条中的要求执行。
十一、磋商文件价格:人民币***元(相关缴纳事宜详见附件*),售后不退。
十二、报名:供应商在报名前,须认真阅读《苏州大学招标采购仪器设备投标人须知》和本磋商公告,完全了解并接受其所有条款及要求,并在****年*月**日**:**前将报名函(格式见附件*)发送邮件至采购人处(******@****.***.**)。
十三、递交磋商响应文件相关事宜
(一)顺丰快递邮寄方式(建议优先采用)
*. 寄达时间:****年*月**日*:**前。
*. 收件人信息:
收件人:罗老师
联系方式:***********
收件地址:江苏省苏州市东环路**号苏大东校区凌云楼***室(采购与招投标管理中心)
(二)现场递交方式
*. 递交时间:****年*月**日*:**~*:**
*. 递交地点:江苏省苏州市东环路**号苏州大学东校区东大门
十四、递交磋商文件截止时间:****年*月**日*:**。
十五、磋商时间:****年*月**日*:**。



