推广 热搜: 服务器  广东  系统集成  北京  项目  系统  信息化  江苏  led  系统集 

西北工业大学翱翔体育馆网络升级改造采购项目中标(成交)结果公告

  • 发布日期:2020-11-18 10:14
详细说明
公告概要:
公告信息:
采购项目名称西北工业大学翱翔体育馆网络升级改造采购项目
品目

货物/通用设备/计算机设备及软件/计算机网络设备/路由器,货物/通用设备/计算机设备及软件/计算机网络设备/交换设备/以太网交换机,货物/通用设备/计算机设备及软件/计算机网络设备/网络控制设备/终端控制器,货物/通用设备/计算机设备及软件/计算机网络设备/终端接入设备,货物/通用设备/计算机设备及软件/计算机网络设备/网络控制设备/其他网络控制设备,货物/通用设备/计算机设备及软件/信息安全设备/防火墙,货物/通用设备/计算机设备及软件/计算机网络设备/负载均衡设备,货物/通用设备/计算机设备及软件/信息安全设备/网上行为管理设备,货物/通用设备/计算机设备及软件/信息安全设备/安全审计设备,货物/通用设备/计算机设备及软件/计算机软件/其他计算机软件,货物/通用设备/计算机设备及软件/信息安全设备/计算机终端安全设备,货物/通用设备/计算机设备及软件/信息安全设备/入侵检测设备

采购单位西北工业大学
行政区域西安市公告时间2020年11月17日 14:42
评审专家名单王建华,魏建辉,吴士瑾,吴金凤,段长国
总中标金额¥393.000000 万元(人民币)
联系人及联系方式:
项目联系人王伟(负责人),秦龙飞(经办人)
项目联系电话63097382,83084609
采购单位西北工业大学
采购单位地址陕西省西安市友谊西路127号
采购单位联系方式029-88493786
代理机构名称中央国家机关政府采购中心
代理机构地址西直门内大街西章胡同9号院
代理机构联系方式详见公告正文





西北工业大学翱翔体育馆网络升级改造采购项目中标(成交)结果公告


一、项目基本情况

1.项目编号:GC-HGX201137

2.项目名称:西北工业大学翱翔体育馆网络升级改造采购项目

3.采购方式:公开招标  

4.预算金额:420.34万元

二、中标(成交)信息

1. 初审情况:

全部投标人通过了初审

2. 供应商名称: 中国电信集团系统集成有限责任公司

3. 供应商地址: 北京市西直门内大街118号

4. 中标(成交)金额: 人民币393.000000 万元

5. 其他补充说明:无

三、主要中标(成交)标的信息

1、中国电信集团系统集成有限责任公司主要投标标的情况表

                                                                                                                                                                                                                                                                                                                                                               

序号主要投标标的所属分类主要投标标的名称品牌规格型号/主要特征单项价格(元)数量服务要求或者标的基本概况
1采购产品路由器新华三设备型号为H3CMSR5660;性能:整机交换容量670Gbps,转发速率360Mpps,HMIM插槽6个,接口:10GE(Combo)+2SFP+。主控:冗余主控,主控切换时不影响业务转发。架构:控制转发物理分离,独立冗余主控、独立转发板。硬件配置:4U,内存8G,工作温度-20-65℃,环境相对湿度5~95%(不结露);工作温度:电源数量4个;后出风设计,避免影响左右机柜散热效果,符合主流机房设计;Webcache技术:支持Webcache技术,是将用户通过HTTP协议访问过的指定地址服务器的Web页面内容,缓存在本地,在缓存文件的老化时间内用户访问相同内容时,直接从本地响应的一种缓存功能,从而减少设备到服务器的访问流量、降低传输成本、缓解目的端服务器压力,同时提高了用户访问网站的速度及响应时间,增强了用户体验;VPN功能:设备支持sslvpn,支持多样化VPN技术,包括IpsecVPN、L2TP、GRE、ADVPN;VXLAN:支持VXLAN数据中心特性。可靠性:根据链路质量在Hub站点与Spoke站点之间为不同业务流量选择不同隧道进行选路,增强业务传输的可靠性;增强可靠性,可以实现链路或者设备故障是时,业务流量平滑过渡实现不丢包;IPv6:支持IPv6和IPv4双协议栈。Webcache技术,VPN功能,VXLAN功能。296804硬件产品三年免费质保:软件产品三年免费质保。
2采购产品核心交换机1新华三设备型号为H3CS6800-2C;性能:交换容量4Tbp/80Tbp,包转发率1600Mpps;端口:端口:48个万兆SFP+光接口,4个QSFP+光接口,支持MiniUSBConsole接口。扩展插槽:扩展插槽2个,为保证网安融合,支持配置安全板卡。电源、风扇:模块化双电源,模块化双风扇,前/后通风,风道可调。VXLAN:支持VxLAN二层网关,支持VxLAN三层网关,支持EVPN,支持BGP-EVPN。IPv6:支持IPv6过渡技术,IPv4/IPv6双栈、6over4隧道、4over6隧道;支持IPv6DHCPSERVER、IPv6DHCPRelay、DHCPSnooping。链路聚合:支持跨设备链路聚合,单一IP管理,分布式弹性路由,支持分布式设备管理;支持完善的堆叠分裂检测机制,堆叠分裂后能自动完成MAC和IP地址的重配置,无需手动干预;支持横向堆叠虚拟化技术。管理标准:支持SNMPV1/V2/V3、RMON、SSHV2;支持OAM(802.1AG,802.3AH)以太网运行、维护和管理标准。提供权威第三方机构检验报告,包含VXLAN功能,扩展插槽功能的支持配置安全板卡,链路聚合功能。629202硬件产品三年免费质保:软件产品三年免费质保。
3采购产品核心交换机2华为华为S12700E-8核心交换机;性能交换容量512Tbps,包转发率28800Mpps。基本主控引擎与交换网板分离;主控板槽位2;交换网槽位4;业务板槽位8;主控槽位与业务线卡槽位宽度相同,系统电源6。硬件设备支持模块化风扇框,可热插拔,独立风扇框数≥4;外形尺寸mm(宽x深x高)=442*517.4*663.95,支持独立的硬件监控板卡。端口支持千兆电口,SFP千兆光口,10GE端口、40G端口、100G端口(QSFP28))。实际配置:双主控引擎,双交换网板,4个电源;实际配置万兆光口96个;实配配置4根万兆高速电缆。虚拟化支持横向虚拟化技术,支持CSS业务口集群,将多台设备虚拟为一台;SVF2.0SVF2.0SVF2.0超级虚拟交换网,创新实现不仅将盒式机纵向为框板卡而且AP纵向虚拟为框式交换机的端口,使得原来“核心/汇聚+接入交换机+AP+AP”的网络架构,虚拟化为一台设备进行管理。无线管理:交换机支持随板AC,业务单板和无线AC只占用1个业务槽位,节省槽位,实现对AP的接入控制、AP域管理、有线无线用户的统一认证管理。VxLAN:支持VxLAN功能,支持VxLAN二、三层网关,支持BGPEVPN,支持分布式Anycast网关,支持VxLAN自动化部署;支持64000个VxLANBridgeDomain(BD);支持16000个VxLANIPv4隧道,支持4000个VxLANIPv6隧道。用户管理:支持标准协议的802.1X有线无线认证,支持MAC/webPortal等认证方式;支持基于目的地址的方式计费、基于流量和时长计费方式。二层功能:ARP表项为384K,支持整机MAC地址512K。三层功能:支持IPv4路由转发表FIB规格512K;支持Ipv6路由转发表FIB规格256K;支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议,支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议;组播:支持IGMPv1/v2/v3、IGMPv1/v2/v3Snooping,支持PIMDM、PIMSM、PIMSSM,支持MSDP、MBGP;支持组播流量控制,支持组播查询器,支持组播ACL。IPv6:支持IPv6,IPv4/IPv6双栈,支持IPv6DHCPSERVER、IPv6DHCPRelay、DHCPSnooping,支持RIPng、OSPFv3、ISISv6。MPLS:支持MPLS基本功能,支持MPLSOAM,支持MPLSTE,支持MPLSVPN/VLL/VPLS功能,支持各种类型的ACL,支持IP、端口、MAC地址的安全绑定;QoS:支持PQ、WRR、DRR、PQ+WRR、PQ+DRR等队列调度方式,支持WRED、尾丢弃等拥塞避免机制,支持广播风暴。安全性:支持防止DHCPServer仿冒者攻击,可配置设备接口的“信任(Trusted)/非信任(Untrusted)”工作模式,支持防止ARP攻击、DDOS攻击、中间人攻击;支持BPDUguard、Rootguard;支持自动隔离非法源攻击技术。可靠性:支持真实业务流的实时检测技术IPCA,支持硬件EthEth-OAM、BFD等链路检测技术,支持G.8032、智能以太保护协议SEP等标准/兼容标准的链路倒换技术,提供端到50ms硬件级倒换,打造反应迅速、业务可靠的园区。管理特性:支持SNMPV1/V2/V3、Telnet、RMON、SSHV2;支持通过命令行、中文图形web界面化配置软件等方式进行配置和管理。1129002硬件产品三年免费质保:软件产品三年免费质保。
4采购产品汇聚交换机新华三设备型号为H3CS6520X-54HC-EI,交换容量2.56Tbp/23.04Tbps,包转发率1620Mpps;端口:48个1/10GSFPPlus端口+2个QSFP28端口(每个QSFP28端口可拆分为4个SFP28端口)。扩展插槽:扩展插槽2个,支持安全插卡。电源、风扇:模块化双电源,模块化双风扇,前/后通风,风道可调。VXLAN:支持VxLAN二层网关,支持VxLAN三层网关,支持EVPN。IPv6:支持IPv6和IPv4双协议栈。链路聚合:支持跨设备链路聚合,单一IP管理,分布式弹性路由;支持完善的堆叠分裂检测机制,堆叠分裂后能自动完成MAC和IP地址的重配置,无需手动干预。管理标准:支持SNMPV1/V2/V3、RMON、SSHV2;支持OAM(802.1AG,802.3AH)以太网运行、维护和管理标准。提供权威第三方机构检验报告,包含VXLAN功能,扩展插槽功能的支持配置安全板卡,链路聚合功能。259204硬件产品三年免费质保:软件产品三年免费质保。
5采购产品接入交换机1新华三设备型号为H3CS5130S-28S-HI,交换容量336Gbps,包转发率126Mpps;端口:端口:24个10/100/1000BASE-T以太网端口(其中8个是combo口),4个1G/10GBASE-XSFP+万兆端口。电源:模块化冗余双电源。链路聚合:最大堆叠台数9台;支持跨设备链路聚合,单一IP管理,分布式弹性路由。VLAN:支持基于端口的VLAN,支持基于协议的VLAN;支持基于MAC的VLAN;最大VLAN数(不是VLANID)4094。IPv6:支持IPv6和IPv4双协议栈。路由功能:支持IPv4静态路由、RIPV1/V2、OSPF;支持IPv6静态路由、RIPng、OSPFv3;支持IPv6手动隧道、6to4隧道和ISATAP隧道;支持RRPP(快速环网保护协议),环网故障恢复时间不超过200ms;提供权威第三方机构检验报告,包含VXLAN功能,链路聚合功能。54007硬件产品三年免费质保:软件产品三年免费质保。
6采购产品接入交换机2新华三设备型号为H3CS5130S-28F-EI,交换容量336Gbps,包转发率108Mpps。端口:端口24个千兆SFP光口(其中有8个combo口),4个万兆SFP+光口;模块化冗余双电源。原厂模块:配置满足使用需求的原厂SFP(1310nm,10km,LC)模块。ERPS功能:实现ERPS功能,能够快速阻断环路,链路收敛时间≤50ms。链路聚合:最大堆叠台数9台;支持跨设备链路聚合,单一IP管理,分布式弹性路由。IPv6:支持IPv6和IPv4双协议栈。环网功能:支持RRPP(快速环网保护协议),环网故障恢复时间不超过50ms;支持Smartlink,收敛时间<50ms;支持RSTP功能:收敛时间<50ms;支持MSTP功能:收敛时间<50ms。提供权威第三方机构检验报告,包含VXLAN功能,链路聚合功能。57001硬件产品三年免费质保:软件产品三年免费质保。
7采购产品接入交换机3新华三设备型号为H3CS5130S-52S-PWR-HI,交换容量432Gbps,包转发率144Mpp;端口:端口:48个10/100/1000BASE-T自适应以太网端口,4个万兆SFP+端口,支持802.3at/POE+供电标准;模块化冗余双电源。EPRS功能:实现ERPS功能,能够快速阻断环路,链路收敛时间≤50ms。链路聚合:最大堆叠台数9台;支持跨设备链路聚合,单一IP管理,分布式弹性路由。IPv6:支持IPv6和IPv4双协议栈。环网协议:支持RRPP(快速环网保护协议),环网故障恢复时间不超过50ms;支持Smartlink,收敛时间<50ms;支持RSTP功能:收敛时间<50ms;支持MSTP功能:收敛时间<50ms。提供权威第三方机构检验报告,包含ERPS功能,链路聚合功能,环网协议功能。101006硬件产品三年免费质保:软件产品三年免费质保。
8采购产品POE接入交换机新华三设备型号为H3CS5130S-28S-PWR-HI,交换容量336Gbps,包转发率108Mpps。端口:端口24个10/100/1000BASE-T以太网端口(其中有8个combo口),4个万兆SFP+光口;支持802.3at/POE+供电标准;配置POE+供电专用模块化冗余双电源。兼容性:本项目所有无线设备包含POE接入交换机、无线控制器、墙壁高密AP、吊顶高密AP,及无线管理及认证平台为同一品牌,硬件及系统之间的兼容。ERPS功能:实现ERPS功能,能够快速阻断环路,链路收敛时间≤50ms。链路聚合:最大堆叠台数9台;支持跨设备链路聚合,单一IP管理,分布式弹性路由。IPv6:支持IPv6和IPv4双协议栈。环网功能:支持RRPP(快速环网保护协议),环网故障恢复时间不超过50ms;支持Smartlink,收敛时间<50ms;支持RSTP功能:收敛时间<50ms;支持MSTP功能:收敛时间<50ms。提供权威第三方机构检验报告,包含ERPS功能,链路聚合功能,环网功能。70003硬件产品三年免费质保:软件产品三年免费质保。
9采购产品无线控制器新华三设备型号为H3CWX3508H,管理AP数256个,接口吞吐量2Gbps;端口:千兆电口6个,千兆端口2个(光电复用)。兼容性:本项目所有无线设备包含POE接入交换机、无线控制器、墙壁高密AP、吊顶高密AP,及无线管理及认证平台均为H3C品牌,硬件及系统之间的兼容。组网能力:支持标准IETF5415CAPWAP协议,AP和AC之间支持L2/L3层网络拓扑,AP与控制器之间能够支持DTLS对CAPWAP隧道进行加密处理。无线漫游:支持基于802.11k/802.11v/802.11r协议的智能漫游,;可靠性:支持雷达检测SSID逃生功能:AC、AP支持SSID自主逃生,当AP射频检测到雷达信号时,会将本射频的SSID迁移到其他射频,保障关键业务正常通信。无线网络优化:支持基于空口利用率的SSID自动隐藏功能,当空口繁忙程度达到或超过配置的阈值时,SSID自动隐藏,为用户提供稳定可靠的无线服务。分层AC:总部AC统一管理;License统一管理;自由选择认证点;分支AC支持本地漫游功能。IPv6:支持IPv6和IPv4双协议栈。配置配置增强型无线控制器license授权函-管理128AP。提供权威第三方机构检验报告,包含组网能力功能,无线漫游功能,可靠性功能,无线网络优化功能,分层AC功能。314002硬件产品三年免费质保:软件产品三年免费质保。
10采购产品墙壁高密AP新华三设备型号为H3CWA5530-SI,整机采用三个射频六流设计,可同时工作在802.11a/b/g/n/ac/acwave2模式。工作速率:整机协商速率2133Mbps;端口:端口2个10/100/1000Mbps(RJ45),1个接口支持POEin,1个接口支持IoT扩展;支持BLE、RFID、Zigbee等多种物联网链式扩展,支持10个物联网模块扩展。性能:整机接入200个用户,同时点播1M码流的视频文件时,视频点播流畅不卡顿。IPv6:支持IPv6和IPv4双协议栈。兼容性:本项目所有无线设备包含POE接入交换机、无线控制器、墙壁高密AP、吊顶高密AP,及无线管理及认证平台为同一品牌,硬件及系统之间的兼容。220024硬件产品三年免费质保:软件产品三年免费质保。
11采购产品吊顶高密AP新华三设备型号为H3CWA5530i,整机采用三个射频六流设计,可同时工作在802.11a/b/g/n/ac/acwave2模式。工作速率:整机协商速率2133Mbps,内置智能定向天线(天线角度30°);端口:端口2个10/100/1000Mbps(RJ45),1个接口支持POEin,1个接口支持IoT扩展;支持10个物联网模块扩展。性能:整机接入120个用户,同时点播2M码流的视频文件时,视频点播流畅不卡顿。IPv6:支持IPv6和IPv4双协议栈。兼容性:本项目所有无线设备包含POE接入交换机、无线控制器、墙壁高密AP、吊顶高密AP,及无线管理及认证平台为H3C品牌,硬件及系统之间的兼容。370045硬件产品三年免费质保:软件产品三年免费质保。
12采购产品无线管理及认证平台新华三型号为H3C iMC-V7平台,包含iMC-EAD+WSM,配置有线管理授权数50个,无线管理授权100个,无线认证授权许可1000个。硬件参数;架构:2U机架式,标配原厂导轨,安全面板;CPU:2*4210(2.2GHz/10核/13.75MB/85W)CPU模块;内存:4*16GB2Rx8DDR4-2933P-R内存模块;硬盘:8个2.5寸热插拔硬盘槽位,2*600GB12GSAS10KHDD通用硬盘模块;转接卡:FHHL转接卡(槽位1/2)(支持3个X8FHHL);RAID卡:1个标配SASRAID阵列卡(不占用PCIe扩展槽),支持RAID0/1/10/5/6/50/60/1E/SimpleVolume;2GB缓存,支持缓存数据保护,且后备保护时间不受限制;PCIE插槽:最多提供10个标准PCIE3.0插槽;网卡:提供1个网卡专用插槽(不占用PCIE扩展槽),可选配千兆或万兆网卡。配置1*4端口GE电接口网卡;配置1Gb独立的远程管理控制端口。部署模式:参数;分布式部署:参数资源拓扑、告警、性能等功能模块支持多服务器分布式虚拟化部署,可实现负载分担,满足大规模网络环境的统一管理。用户分权管理:可以为不同的管理员设置不同的用户名、密码,并限制管理员的管理权限和管理范围,实现用户分权管理。多平台支持:支持Windows、Linux平台、麒麟等国产操作统,及MSSQL、Oracle、达梦等数据库,支持B/S架构。有线无线一体化:支持有线无线一体化管理,可统一管理AC、AP、无线终端、PoE交换机等设备,支持在拓扑上支持展示设备告警、状态,可以十分逼真的展示全网的网络结构。故障管理:支持对全网设备告警的实时监控和统一浏览;支持多种提醒方式,如告警实时提醒(告警板)、告警音响提示;支持多种转发方式,比如转E-mail,转短信,转上级网管或其它网管等。支持告警分析,可以屏蔽重复告警、闪断告警,支持告警自动确认功能。认证方式:多种802.1X接入认证:支持PAP认证、CHAP认证、EAP-MD5认证、EAP-PAP认证、EAP-TLS认证、EAP-PEAP-MSCHAPV2认证、EAP-PEAP-MD5、EAP-GTC、EAP-TTLS认证,防客户端破解;Portal认证:支持纯Web认证和客户端Portal认证,客户端方式支持可溶解方式,无需安装;支持二次地址分配;Portal页面支持定制;支持IPV6纯Portal认证以及NAT环境下的Portal认证;基于不同的端口组、WLANSSID、终端操作系统推出不同的认证页面;支持WebPortal页面可视化定制;支持无感知认证,可在多台认证设备间漫游;支持微信认证;支持短信认证,与短信平台、短信猫对接,具备面开发即可支持的短信网关平台;智能终端注册页面的属性定制:定制注册页面的属性,包括是否显示、是否作为必填项、配置缺省值(用户姓名、证件号码和密码支持随机生成,密码是6位数字,其它是32位大小写字母和数字组成的随机数)、调整显示顺序、修改属性的显示名称、显示许可条款。哑终端认证:支持哑终端如网络打印机、IP电话等终端用户的认证授权功能,支持哑终端的用户配置修改;支持哑终端审批;支持限定MAC地址范围、IP地址范围、终端类型;支持哑终端用户配置批量导入导出等功能。ACL、VLAN等访问权限策略下发:可以在认证通过后下发用户的ACL、VLAN、QoS给接入设备,由设备动态控制用户的访问网络权限。账号接入控制:支持用户同时在线数限制、最大闲置时长限制,支持黑名单限制接入、支持自动加入黑名单、限制接入客户端的类型和版本,支持限制用户修改终端MAC地址和使用代理等策略,支持限制用户组最大开户数量;支持单次最大在线时长限制。账号管理:支持帐号的增改查,账号可批量开户、导入导出和注销;支持将用户的分组管理,不同的用户分组可以由不同的管理员管理;支持终端账号的密码强度检测;可查询账号的接入明细日志和认证失败日志,日志可导出到文本文件、XML文件和CSV表格中;支持账户失效提醒,账号密码过期提醒,过期账号自动销户;支持别名认证。在线用户管理:可以在线查看用户状态、连接的网络设备信息以及具体的接入位置信息,对非法用户可以执行发送消息、在线检查、强制下线、关闭端口等操作,支持对离线用户下发消息,支持远程协助。无线设备拓扑:无线设备拓扑,显示AC与FitAP间的逻辑连接关系,显示FitAP当前在线Client,AC拓扑中支持链路显示参数,包括仅显示在线AP、仅显示不在线AP和仅显示RogueAP。通过无线位置视图拓扑,可按照设备所在区域,能够在位置视图中查看AP设备的物理位置。故障排查:支持查看AC与AP之间真实物理链路连接,对于排查网络故障能提供很大帮助。AP的RF覆盖范围:显示AP的RF覆盖范围:支持按信号强度、速率和信道显示RF覆盖范围,支持频段及类型(11a/11b/11g/11an/11gn/11anac)的显示。IPv6:支持IPv6和IPv4双协议栈。兼容性:本项目所有无线设备包含POE接入交换机、无线控制器、墙壁高密AP、吊顶高密AP,及无线管理及认证平台为H3C品牌,硬件及系统之间的兼容。969001硬件产品三年免费质保:软件产品三年免费质保。
13采购产品出口下一代防火墙深信服硬件项目深信服AF-1000-B1800,1U机架式设备,128GBSSD,冗余电源;产品采用多核并行处理架构,采用多核并行安全操作系统;的整机吞吐量18G;应用层吞吐量2.5G;并发连接数200W;每秒新建连接数12W;接口配置为6个10/100/1000Base-T电口,4个SFP+万兆兆光口,2个扩展槽;原厂模块:配置满足项目使用需求的模块(原厂SFP+万兆模块(1310nm,10km,LC))及光纤跳线(LC-LC)。部署方式:具备路由、透明、虚拟网线、旁路镜像、混合等多种部署方式,适应复杂使用环境的接入参数。路由功能:支持静态路由和多播路由,支持RIP、OSPF、BGP等动态路由协议。连接会话:支持连接会话展示,可针对具体的IP地址进行会话详情查询,支持封锁异常会话信息,并支持设置监听具体IP的会话记录。访问控制:访问控制规则支持基于源/目的IP,源端口,源/目的区域,用户(组),应用/服务类型,时间组的细化控制方式;访问控制规则支持失效规则识别,如规则内容存在冲突、规则生效时间过期、规则超长时间未有匹配等情况;地址转换:支持IPv4/IPv6下NAT地址转换,支持源地址转换SNAT,目的地址转换DNAT和双向地址转换双向NAT,支持NAT64、NAT46地址转换。URL过滤和文件过滤功能:支持URL过滤和文件过滤功能,URL过滤支持HTTP(get),HTTP(post)请求过滤和HTTPS过滤,文件过滤支持文件上传和下载过滤。内容检测:支持针对SMTP、POP3、IMAP邮件协议的内容检测,如邮件附件病毒检测、邮件内容恶意链接检测,邮件异常账号检测等,支持根据邮件附件类型进行文件过滤;支持针对HTTP、FTP协议内容检测与病毒查杀。病毒查杀:;自学习能力:支持web服务的自学习能力,根据业务的形式,标记业务特性。非法进程链展示:支持非法进程链展示,通过对进程进行溯源,对违规的进程呈现给安全管理员,比如主进程释放子进程,子进程调用文件等行为进行细粒度展示,并可在防火墙界面通过联动一键处置恶意进程。防病毒:为了能实现对勒索病毒等安全紧急事件的快速响应,支持独立的内容识别库,包括对于木马、挖矿、勒索、恶意链接、移动、僵尸网络等内容的检测规则。数据泄密防护:支持数据泄密防护,支持敏感信息自定义命中次数统计方式,支持自定义文件下载类型过滤;支持检测到敏感数据泄露时短信告警,支持自定义数据泄密规则库。扫描功能:支持主动扫描功能,支持识别网站目录结构,支持自定义扫描模板,支持在扫描模板中自定义扫描限制、扫描代理、自定义404页面规则、爬虫限制、测试项目。支持业务模型学习监督功能:支持业务模型学习监督功能,通过智能分析引擎对业务流量进行分析学习,建立用户业务特征模型,解决因WEB应用中因代码不规范和安全检测功能冲突导致的业务误判问题。风险评估:支持在同一个界面对全网所有服务器的安全状况进行风险评估,支持对当前所有业务的安全防护状态进行动态保护,支持对所有已被入侵和受控的设备进行风险检测与分析,针对风险可以实现快速响应与处置,支持手动评估功能,自动展示最终的风险。图谱展示:支持产品安全能力图谱展示,可展示设备对资产防护的有效性,对当前的风险预测、风险防御、风险检测能力进行展示,并对当前资产安全状态进行评级;同时展示当前设备的安全能力等级,展示每日安全能力的更新情况。安全策略模板:支持以安全策略模板方式快速部署安全策略,安全策略模板支持默认模板和自定义模板等多种格式。安全策略一体化配置:支持安全策略一体化配置,通过一条策略快速实现不同安全功能的配置,简化策略配置工作。漏洞检测:具备服务漏洞检测功能,基于服务器请求和响应内容识别服务器存在的系统安全漏洞和应用安全漏洞。日志查询:支持根据起始时间、结束时间、源区域、源IP、目的区域、目的IP等多种条件快速进行安全日志查询。IPv6:支持IPv6和IPv4双协议栈。产品资质参数(非强制):产品同时具备如下资质;提供国家信息安全漏洞库兼容性资质证书;提供中国网络安全审查技术与认证证书。900002硬件产品三年免费质保:软件产品三年免费质保。
14采购产品服务器区下一代防火墙深信服硬件为深信服AF-1000-B1200,1U机架式设备,硬盘容量为64GBSSD;的整机吞吐量3G;应用层吞吐量250M;并发连接数100W;每秒新建连接数1.8W;的接口配置为6个10/100/1000Base-T电口。基本功能:支持静态ARP、DNS、DNS代理、DHCP、SNMPV1等配置。链路聚合:支持LACP链路聚合协议,支持链路聚合。部署方式:支持静态路由、动态路由、等价路由,支持IPv6模式下部署。链路负载:支持链路负载均衡功能,能够基于五元组以及国家、区域进行策略路由选路。访问控制:支持基于五元组的策略访问控制,并且能够对于访问应用服务类型进行进行长连接控制。模拟规则:支持匹配模拟规则,进行基于五元组模拟规则匹配模拟设置使用,进行故障排查、部署前调试。URL内容过滤:支持URL内容过滤,支持对于邮件内容的深度解析,检测恶意链接、恶意邮件等进行深度检测。智能算法:支持人工智能算法的检测技术,对于勒索病毒、挖矿病毒等进行深度检测并且提供防护。关键字检测:支持关键字检测,支持请求方向,应答方向,双向匹配方向,支持自定义关键词字符串。防病毒:为了能实现对勒索病毒等安全紧急事件的快速响应,支持独立的内容识别库,包括对于木马、挖矿、勒索、恶意链接、移动、僵尸网络等内容的检测规则。蜜罐功能:支持蜜罐功能,能够定位真实失陷主机的IP地址。扫描防护:支持SSH、VNC、Netbios、以及数据库的弱口令扫描防护功能,支持对于FTP、web登录、明文传输、等暴力口令破解防护,支持对于webshell后门的检测,进行非法通讯的阻断和识别,支持对于网口漏洞扫描防护,支持对于黑链检测、支持网页防篡改功能。网络检测:支持自定义勾选僵尸网络检测的行为,支持访问随机算法生成域名、比特挖矿、主机存在疑似进行反弹连接行为,IRC通信,Studio54trojan等事件的启用/禁用。自学习能力:支持web服务的自学习能力,根据业务的形式,标记业务特性。进程链展示:支持非法进程链展示,通过对进程进行溯源,对违规的进程呈现给安全管理员,比如主进程释放子进程,子进程调用文件等行为进行细粒度展示,并可在防火墙界面通过联动一键处置恶意进程。数据泄密防护:支持数据泄密防护,支持敏感信息自定义命中次数统计方式,支持自定义文件下载类型过滤;支持检测到敏感数据泄露时短信告警,支持自定义数据泄密规则库。扫描功能:支持主动扫描功能,支持识别网站目录结构,支持自定义扫描模板,支持在扫描模板中自定义扫描限制、扫描代理、自定义404页面规则、爬虫限制、测试项目。风险展示:支持对于用户、业务不同维度的风险展示、展示业务威胁、高危风险、用户失陷等多重安全情况。安全运营中心:支持安全运营中心,能够对于所有业务以及服务器进行安全评估,并且提供一键式的安全防护策略,自动化的展示风险问题。安全防护:为保障安全防护效果,项目应标防火墙设备可以和态势感知设备、服务器安全防护软件安全联动,提升安全防护效果。漏洞检测:具备服务漏洞检测功能,基于服务器请求和响应内容识别服务器存在的系统安全漏洞和应用安全漏洞。IPv6:支持IPv6和IPv4双协议栈。产品资质参数(非强制):同时具备如下资质;已提供国家信息安全漏洞库兼容性资质证书;已提供ISCCC中国国家信息安全产品认证证书;178702硬件产品三年免费质保:软件产品三年免费质保。
15采购产品链路负载均衡信诺瑞得硬件信诺瑞得WiseGrid慧敏应用交付网关ADC3500,标准1U机架式设备,CPU8核,可扩展,内存16GB,最大扩展至64GB;硬盘1块,单块硬盘容量1000GB固态盘,支持选配SSD硬盘;网络接口:千兆电口6个,千兆光口4个,万兆光口4个;支持2个网络扩展模块;支持2口40G网络模块;配置冗余电源;液晶屏可显示设备型号、设备名称、管理地址、CPU利用率、内存利用率、HA状态;可以编辑设备的管理地址和网关;四层吞吐标准40Gbps、最大50Gbps,七层吞吐:20Gbps、TCP并发连接:12,000,000、七层新建1,600,000RPS;四层新建800,000CPS。原厂模块:信诺瑞得WiseGrid慧敏应用交付网关ADC3500,配置满足项目使用需求的模块(原厂SFP+万兆模块(1310nm,10km,LC))及光纤跳线(LC-LC)。负载均衡算法:信诺瑞得WiseGrid慧敏应用交付网关ADC3500,参数支持:轮询、加权轮询、请求轮询、加权请求轮询、源地址哈希、源地址+Port哈希、URL哈希、最快响应、最小连接、加权最小连接、综合最优、顺序优先算法,UDP强制负载均衡,SNMP动态反馈算法。健康检查:WiseGrid慧敏应用交付网关ADC3500支持ICMP、TCP、HTTP/HTTPS、HTTP-ECV/HTTPS-ECV、FTP、DNS、POP3、SMTP、IMAP、MySQL、Oracle、Radius、LDAP、Passive及脚本健康检查;其中,Http健康检查支持多种方法,包括GET、HEAD、PUT、POST、DELETE、TRACE、OPTIONS、CONNECT、PATCH等;脚本健康检查Perl等编程语言脚本调用。会话保持:WiseGrid慧敏应用交付网关ADC3500支持源地址、SSL会话ID、RDP-Cookie、HttpHeader、Cookie-insert、Cookie-passive、URL、URLPart、QueryString参数等会话保持机制;其中,CookieInsert会话保持可以设置多个参数包括:Path、Domain、HttpOnly、Secure参数。基于内容的应用交换:WiseGrid慧敏应用交付网关ADC3500支持根据URL、QueryString、源\目的IP、HTTPHeader、HTTP内容等实现智能流量调度。应用层访问控制:WiseGrid慧敏应用交付网关ADC3500支持利用HTTP协议的报头和内容提供基于的请求和响应的双向策略控制方法;支持内容交换、内容过滤、内容改写等策略控制。负载均衡算法:WiseGrid慧敏应用交付网关ADC3500支持10种选路算法:轮询、加权轮询、地理位置拓扑决策、链路顺序优先、最小延迟、最少连接、最少带宽算法、源IP哈希、源IP+Port哈希、目的IP哈希算法。出站/入站双向链路负载均衡:WiseGrid慧敏应用交付网关ADC3500支持结合全局负载均衡功能实现出站/入站双向的负载均衡,包括互联网用户访问本地站点和内网用户出网访问互联网的公共网站,进行双向的负载均衡决策。全球地址库:WiseGrid慧敏应用交付网关ADC3500支持过20万条全球地址库,依据国家、运营商、省/州、城市精细划分;并支持地址库的更新。负载均衡算法:WiseGrid慧敏应用交付网关ADC3500支持支持轮询、加权轮询、拓扑决策、顺序优先、返回DNS(ReturntoDNS)、最小延迟(RTT)、最小连接、最小吞吐、最小负载等。全球地址库:WiseGrid慧敏应用交付网关ADC3500支持超过20万条全球地址库,依据国家、运营商、省/州、城市精细划分,可更新地址库。标准DNS功能:WiseGrid慧敏应用交付网关ADC3500支持完备高性能全功能的标准DNS解析服务,支持:SOA、NS、MX、A、AAAA、CNAME、TXT、PTR、SRV记录解析。支持标准DNS功能,支持域管理、视图管理、Named配置文件管理功能,提供Web图形界面配置。网络防火墙:WiseGrid慧敏应用交付网关ADC3500支持网络防火墙功能,可根据源IP、源端口、目标IP、目标端口、协议、生效时间等参数制定访问控制策略,控制的动作行为包括:ACCEPT/DROP/REJECT/REDIRECT/LOG。Web应用防火墙:WiseGrid慧敏应用交付网关ADC3500实时WAF检测功能,包括IPS和IDS功能提供http协议安全防护,可检测跨站脚本(XSS)和SQL注入等安全威胁,支持指定特征的数据保护,防止敏感信息泄漏。必须可以基于规则类型、规则ID范围、规则ID、规则描述、攻击特征(字符串外匹配、正则匹配)、搜索位置、风险级别进行配置。支持RSA和国密(SM2,3,4)算法的SSL卸载功能:WiseGrid慧敏应用交付网关ADC3500支持国际标准(RSA)的SSL协议和鉴权机制外,还需要支持国密算法(SM2,3,4)的SSL安全网关功能。可以基于负载均衡的前后端,实现国密/RSA混合加解密功能。例如,前端SSL使用国密算法套件,后端SSL使用RSA算法套件,反之亦然。必须与360国密专版浏览器互通。用户管理:WiseGrid慧敏应用交付网关ADC3500支持可以为不同的用户分配基于端口管理、路由管理、虚拟服务器管理、应用池管理、健康检查管理、WAF规则管理、NAT管理、设备基本信息管理、SNMP管理、全局负载均衡的健康检查管理、节点设备管理、地理拓扑管理、虚拟服务器管理、标准DNS服务管理等不同的功能权限。会话连接表管理:WiseGrid慧敏应用交付网关ADC3500支持通过Web界面可以看到包括源IP、源端口、源MAC、目标IP、目标端口、目标MAC、本地IP、本地端口、本地MAC、协议、输入端口、输出端口、超时时间、调用次数等信息。同时会话连接表可以实时导出到syslog服务器。API编程接口:WiseGrid慧敏应用交付网关ADC3500支持提供基于JSON消息的RestfulAPI,提供Plug-in插件支持OpenStackNeutron1.0/2.0网络扩展LBAAS配置管理。IPV4/IPV6双协议栈:WiseGrid慧敏应用交付网关ADC3500支持IPV4/IPV6双协议栈同时工作;支持IPV4/IPV6地址转换;支持前缀地址转换,地址池,IPV4和IPV6混合环境下的四七层服务器负载,链路负载,健康检查功能。数据分析:WiseGrid慧敏应用交付网关ADC3500可以向多设备集中管理系统提供数据,在多设备集中管理中可实现数据挖掘功能,包括;1、应用日志采集(访问日志和安全事件日志);2、综合趋势分析(实时访客、阶段分析、访问明细);3、服务质量分析(应用性能分析、应用异常分析);4、安全攻击分析(攻击类型、攻击热点、攻击来源);5、受访分析(受访页面、受访域名、下载内容、文件类型);6、访客分析(访客主机、地域分布、停留时间、爬虫抓取);7、来源分析(访问来源、搜索引擎、搜索关键字、外链分析)。产品资质参数(非强制):WiseGrid慧敏应用交付网关ADC3500具备产品认证证CCC;IPv6ReadyPhaseII金牌认证证书;2000002硬件产品三年免费质保:软件产品三年免费质保。
16采购产品上网行为管理奇安信硬件奇安信网神NBM7350X上网行为管理,产品硬件满足并优于招标文件参数,详细参数如下:设备规格2U,冗余电源,6个千兆电口,4个千兆光口,4个万兆光口,1个串口(RJ45),2个USB2.0,24G内存,硬盘1TBSATA;网络吞吐量10G;带宽5G;用户数50000;每秒新建连接数100000;最大并发数3200000;原厂模块:奇安信网神上网行为管理配置满足项目使用需求的模块(原厂SFP+ 万兆模块(1310nm,10km,LC))及光纤跳线(LC-LC)。部署模式:奇安信网神上网行为管理设备可部署在网络中提供路由转发和NAT功能,可连接ADSL线路和专线;奇安信网神上网行为管理设备可连接一条或多条镜像线路,获取网络信息,进行行为分析和审计;奇安信网神上网行为管理设备在部署时支持模式选择,可设置为Portal模式,实现Portal服务器功能。IPv6:奇安信网神上网行为管理支持 IPv6 和 IPv4 双协议栈;能够支持IPv6环境下的网址访问审计、生成分析报表等功能;能够在IPv6环境下,正确审计显示用户的IPv6地址。风险和状态呈现:奇安信网神上网行为管理可集中呈现上网行为风险等级和状态。行为风险等级包括安全等级、效率等级、合规等级和管控等级,行为状态包括管控效果、运行状态、安全状态、泄密风险状态、合规状态和应用使用状态。对接大数据:奇安信网神上网行为管理支持与威胁情报大数据平台对接,能够快速识别、封堵失陷主机、记录日志。云端大数据安全平台:奇安信网神上网行为管理支持基于云端大数据安全平台,对恶意URL访问进行封堵和记录日志。云端联动:奇安信网神上网行为管理支持与云端杀毒平台联动,对网络中传输的文件进行特征比对,以便减少对本地计算资源的消耗;至少应支持对以下几类网络应用传输的文件进行病毒云端查杀:HTTP/FTP/IMAP/SMTP/POP3";支持病毒查杀日志查询,日志应包含时间/用户/终端类型/内外网IP地址和端口号/MAC/传输病毒的网络应用类型/病毒名/文件名/访问控制类型。应用协议库:奇安信网神上网行为管理应用协议库包含的应用数量10616种,应用规则总数125404种。覆盖应用:奇安信网神上网行为管理为覆盖工作无关应用,移动应用4445种,即时消息应179种,虚拟货币交易平台40种;为规避外发类风险,论坛发帖应3526种,网络存储303种,代理隧道112种。错误反馈:当用户的网页访问被网页浏览策略封堵时,用户如果发现分类错误能够在页面中向管理员进行反馈;管理员可查看用户反馈的分类错误,并可以选择向服务器反馈。内容记录:支持记录与单人/群聊/公众号的发送/接收内容。统计图:支持基于终端数量和用户数量显示统计图,支持显示阻断/允许用户比例图。接入策略:可基于源IP、用户、位置、终端台数、PC台数、移动台数、阻塞时间和动作,配置多条共享接入策略。管理机制:支持策略管理、日志审计、权限分配相互独立的三权制衡管理机制,避免超级管理员权限过大的弊端。系统管理员和审计员的账号创建,权限变更需要审核员审批才能生效。管理员和审计员的操作会形成日志受审核员监督。产品资质参数(非强制):奇安信网神具备中国信息安全测评中心颁发的《国家信息安全测评信息技术产品安全测评证书》 EAL3+;;3100002硬件产品三年免费质保:软件产品三年免费质保。
17采购产品运维堡垒机思福迪硬件软硬件一体化产品思福迪LogBase-B3500运维堡垒机,2U机架式硬件结构,CPU核数为4核,内存16G,SATA硬盘容量8T(支持热插拔),采用RAID磁盘阵列;配备4个100/1000M自适应电口,可扩展8个电口或光口;单台堡垒机字符类并发会话≥2000个、图形类并发会话≥500个。授权最大可管理设备数量3000个,运维用户数无限制。部署方式:采用HTTPS方式登陆堡垒机;设备采用旁路部署,不得影响现网业务环境;须支持HA主备模式和集群模式。用户管理:支持用户多角色划分功能,如系统管理员、配置管理员、运维员、审计管理员、密码管理员等,对各类角色需要进行细粒度的权限管理。支持用户授权快速绑定及继承、交接功能;支持用户的批量导入/导出,按用户类型等分组方式;支持系统用户密码强度(可设定使用期限、复杂度、与前N次不同、错误次数锁定等)管理;支持邮件/短信方式密码自助找回功能;支持登录输错2次自动开启验证码功能。身份认证:支持与AD、LDAP联动登录堡垒机,支持同步AD用户。同时支持中控指纹认证、google身份验证APP验证、邮件认证等认证方式。设备管理:支持的协议和应用:支持常用字符运维协议:SSH、TELNET、rlogin,并可提供安全终端仿真协议监控时实现会话复制和跟踪的方法的技术先进性功能;支持图形化运维协议:RDP、VNC,并可提供实现远程虚拟桌面访问统一管理和监控的系统及方法的技术先进性功能,可提供在远程桌面传输协议监控时实现操作识别的系统及方法的技术先进性功能;支持文件传输协议审计:FTP、SFTP,并可提供FTP二次登录系统及实现文件传输和过程监控方法的技术先进性功能;可通过应用发布的方式进行协议扩展,如数据库Oracle、MSSQL、MySQL、VMwarevSphereClient、浏览器等客户端工具。支持内置、外置应用发布同时使用;支持主流数据库运维管理:支持DB2、oracle、mysq1、sqlserver主流数据库协议代理运维,可直接调用本地windows系统的数据库客户端工具;支持IE代填应用发布:HTTP/HTTPS协议的web设备,且可以直接代填账号和密码。支持应用发布方式HTTP越权访问提示及阻断功能;支持登录模式:支持设备帐户和密码的自动登录、手工输入、工单审批登录模式。运维方式:支持Web访问方式:至少支持使用IE、谷歌、火狐三种浏览器打开堡垒机的Web页面直接调用mstsc、VNC、Xshel1、SecureCRT、Putty、winscp、FileZilla等运维客户端工具;支持网页直接运维方式:支持HTML5特性,可直接在浏览器页面上进行字符界面或图形界面运维操作;通过Web页面以SSH协议运维服务器时,可直接在WEB页面打开SFTP图形界面传输文件且不借助任何客户端程序或浏览器插件;数据库运维:支持通过堡垒机页面直接调用本地Windows系统里的数据库客户端工具;支持客户端工具登录:支持使用本地的mstsc/Xshe11/SecureCRT/Putty等客户端工具登录堡垒机访问图形或字符设备。审计日志:支持运维审计日志:支持以WEB在线视频回放方式重现维护人员对服务器的所有操作过程;支持倍速/低速播放、拖动、暂停、停止、重新播放等播放控制操作;支持从特定操作指令开始进行定位回放;支持实时监控近期发生的所有会话信息,显示会话状态(连接中、退出、阻断);支持对会话进行同步监控,执行会话回放、监控和阻断操作;支持RDP文字记录:支持对RDP屏幕文字内容、标题窗口、键盘输入的记录和搜索定位;支持SQL记录:支持审计主流数据库(如DB2、oracle、mysql、sqlserver)运维中的SQL语句,可进行关键信息定位查询;支持全文检索:支持全局搜索审计日志,无需区分图形/字符/文件/应用类型,只需通过关键信息直接搜索定位;支持日志数据归档:采用自主可控的文件型存储系统来存放审计日志,以达到对海量日志安全存储及快速查询的作用;可提供专业的高性能日志及行为审计系统的技术先进性功能;审计数据支持通过FTP方式自动归档。安全策略:支持运维规则策略:支持通过基于时间、IP/IP段、用户/用户组、设备/设备组、设备账号、命令关键字、黑白名单等组合访问控制策略,授权用户可访问的目标设备;支持对重要命令进行审核:运维人员执行命令后,须等到管理员审批通过后才可执行成功;支持运维空闲时间限制:支持运维空闲会话时间全局设置限制功能;支持运维用户多次登录失败自动锁定账号功能及解锁机制设定。报表统计:支持运维报表格式:内置丰富的报表统计模板,可图形化展示,且支持以HTML、PDF、DOC、RTF、XLS、ODT方式生成并导出报表。报表支持水印功能;支持管理员在线自定义审计报表模板;支持以日报、周报、月报的方式自动生成周期性报表,并自动发送至指定邮箱。系统管理:支持系统自审:支持实时监控审计系统CPU、内存、磁盘的使用情况;支持记录审计系统自身的管理操作,保障审计系统自身安全;支持告警输出:支持邮件/syslog方式输出告警日志;支持SNMP输出:支持SNMP方式输出告警信息;支持排错功能:支持在web页面上进行连接测试(PING、TRACEROUTE、TELNET);支持IPv6和IPv4双协议栈;支持页面下载系统相关软件,支持时间同步功能,支持从WEB界面修改网卡IP设置、静态路由设置等内容,支持从WEB管理界面重启、关闭设备,支持页面超时设置,支持通过web界面进行系统升级。支持从web界面做网口BOND配置。产品资质参数(非强制):可提供IT产品信息安全认证证书。1730001硬件产品三年免费质保:软件产品三年免费质保。
18采购产品日志审计平台安恒硬件安恒DAS-LOG-3500日志审计平台为标准2U机架式设备,配置4个千兆电工作管理口;内存64GB,磁盘4T*4raid5(支持raid1、raid5);配置1+1冗余可插拔电源;单个磁盘可扩展至4T(8个盘位,支持RAID1、RAID5),支持HBA卡扩展;内存可扩展至128GB;网口可扩展至12个(4电、2万兆光);支持500个日志源;平均日志处理能力为10000EPS;峰值日志处理能力14000EPS。功能扩展:DAS-LOG-3000支持采用解决方案包上传的方式对产品进行功能扩展,无需代码开发;DAS-LOG-3000支持kafka日志接收转发、大数据安全域同步、APT沙箱报告转发等大数据联调功能;DAS-LOG-3000支持手动或按周期自动备份系统配置,支持随时对系统资产等配置进行还原操作,自动备份周期与备份包个数支持自定义;支持系统配置备份自动备份至远程服务器。日志收集:DAS-LOG-3000支持Syslog、SNMPTrap、HTTP、ODBC/JDBC、WMI、FTP、SFTP协议日志收集;DAS-LOG-3000支持使用代理(Agent)方式提取日志并收集;DAS-LOG-3000支持目前主流的网络安全设备、交换设备、路由设备、操作系统、应用系统等;DAS-LOG-3000支持收集的设备厂家包括但不限于:Cisco(思科)、Juniper、联想网御/网御神州、F5、华为、H3C、微软、绿盟、飞塔(Fortinet)、Foundry、天融信、启明星辰、天网、趋势、东软、Nokia、CheckPoint、Hillstone(山石)、安恒信息、珠海伟思、BEA、中国电信、安氏、帕拉迪、APC、Arbor、Clam、戴尔(Dell)、Digium、东方电子、EMC、中国电力科学研究院、Eudora、Google、冠群金辰、Linksys、McAFee、Netapp、NAS(美国国家安全局)、永达、Sonicwall、Vigor、天存、西岭、Symantec(赛门铁克)、Hardened-PHP、Foundertech(方正)、三零盛安、Allot、蓝盾、IBM、金诺网安、网威、Nortel(北电)、Citrix(思杰)、Watchguard、中兴、阿帕奇、Windows系统日志、Linux/UNIXsyslog、IIS、Apache等;DAS-LOG-3000支持常见的虚拟机环境日志收集,包括Xen、VMWare、Hyper-V等。日志分析:DAS-LOG-3000支持基于日志等级进行过滤;DAS-LOG-3000支持通过自定义配置过滤掉用户不关心的日志;DAS-LOG-3000支持对收集到的重复的日志进行自动聚合归并,减少日志量;DAS-LOG-3000支持可由用户定义和修改的日志聚合归并逻辑规则;DAS-LOG-3000支持将收集到的日志转发,当原始日志设备无法设置多个日志服务器时,可以通过本系统的日志转发功能将日志转发到其他日志存储设备;DAS-LOG-3000支持对收集到的日志进行解析(标准化、归一化),解析规则支持根据客户参数定制扩展;DAS-LOG-3000支持美观易用的思维导图模式的解析规则界面自定义;DAS-LOG-3000支持解析规则性能以界面列表形式显示,可了解解析耗时、解析成功或失败次数等信息;DAS-LOG-3000支持对日志进行细粒度解析,解析后的日志根据具体日志包含但不限于:日期、发生时间、接收时间、设备类型、日志类型、日志来源、威胁值、源地址、目的地址、事件类型、时间范围、操作主体、操作对象、行为方式、技术动作、技术效果、攻击类型、特征类型、协议、地理信息(公网情况);DAS-LOG-3000支持基于内存的实时关联分析,跨设备的多事件关联分析;DAS-LOG-3000支持自定义条件的事件进行聚合;DAS-LOG-3000支持通过资产、安全知识库、弱点库三个维度分析事件是否存在威胁,并形成关联事件。日志备份:DAS-LOG-3000支持日志本地备份及恢复。日志查询:DAS-LOG-3000支持B/S模式管理,支持SSL加密模式访问;DAS-LOG-3000支持用任意关键字对所有事件进行高性能全文检索;DAS-LOG-3000支持可指定多个查询条件进行组合查询;DAS-LOG-3000支持将查询的条件存储为查询模版,方便再次使用;DAS-LOG-3000支持亿级的日志里根据做任意的关键字及其它的检索条件,在秒级里返回查询结果。应用性能监控(APM):DAS-LOG-3000支持监控设备自身CPU、内存、磁盘等工作运行状况;DAS-LOG-3000支持在目标主机上安装Agent程序,支持监测目标主机的CPU利用率、内存使用率、磁盘使用率、磁盘使用情况、流量等信息;DAS-LOG-3000支持以下对象的性能监控;操作系统-Windows、Linux、Aix、FeeBSD、HP-UX/Tru64、MaxOS、SunSolaris;数据库-MySQL、Oracle;应用服务器-Weblogic、Tomcat;Web服务器–Apache;DAS-LOG-3000支持应用性能历史详情回溯查看。综合查询及报表管理:DAS-LOG-3000内置合规性报表1000+种;DAS-LOG-3000内置SOX、ISO27001、WEB安全等解决方案包;DAS-LOG-3000内置完善的等级保护合规报表;DAS-LOG-3000内置综合性自动化审计报告;DAS-LOG-3000支持用户自定义报表;DAS-LOG-3000自定义的报表支持多个统计维度的数据集合;DAS-LOG-3000支持报表导出为PDF和Word格式文件。IPv6:DAS-LOG-3000支持IPv6和IPv4双协议栈。产品资质参数(非强制):具备如下资质;1.《IPv6ReadyLogo认证》证书;2.中国国家信息安全产品认证证书。3100001硬件产品三年免费质保:软件产品三年免费质保。
19采购产品IT运维管理平台网瑞达兼容性:网瑞达IT资源管理系统(ITMSv9.0),系统支持与原有IT资源系统的扩容对接。实现两系统内所有设备、运行状态和故障统计等类别的基础数据共享、信息互通,实现所有设备的统一管理。保证用户原有系统功能正常运行,并满足招标产品技术参数,为用户提供便捷、稳定、高效的使用体验。整体系统可以实现灵活的告警和通知策略,通过告警分析,准确定位故障源;提供对IP、子网、终端的管理;提供资产信息的管理;提供机房与综合布线管理,提供多种可视化展现方法,包含2D/3D机房的展现,网络拓扑等,全面提高IT资源的管理效率。系统可以从多个维度提供高效的运维管理方法,提高运维人员的工作效率。支持监控多种网络资源:系统可以实现监控多种网络资源:包含有线设备、无线设备、安全设备、光网络设备、服务器、动环设备、存储设备、标准应用、中间件、数据库以及虚拟化。支持多厂商:系统支持多厂商:思科、华三、华为、神州数码、锐捷、中兴、迈普、戴尔、IBM、惠普、联想、微软、Oracle、VMware等。支持用户自定义:系统支持用户自定义任何可以采集的指标并进行监控。管理员可以直接根据OID的具体内容,添加不同类型的自定义指标,并限定指标采集的目标。支持监控有线设备:系统支持监控有线设备每个CPU利用率、内存利用率、丢包、延迟、SNMP状态、温度信息、接口状态、带宽、出入流量、丢包数、广播包数、IP、ICMP、TCP、UDP等具体指标参数。系统可以通过SNMP自动采集到上述指标内容。支持对多个无线厂商监控:系统支持对Aruba、Cisco、Dcn、H3c、Huawei、Juniper、Ruckus、Ruijie等无线厂商AC、AP进行专业监控,支持监控AP状态、AP的CPU利用率、AP的内存利用率、AP有线出入流量、AP无线出入流量、AP终端数、RADIO终端数;系统可以使用SNMP协议直接通过AC完成对无线设备的监控和指标的采集。监控资源的指标:系统不需要任何插件或agent,可以对服务器进行带外管理监控,并可以监控到服务器的进程状态、进程数量、进程CPU利用率、进程内存利用率;系统支持标准的SNMP和WMI协议,同时支持不同厂家的带外管理协议可以实现快速监控;系统不需要任何插件或agent,可以监控虚拟化平台运行情况,可以精确到物理主机和虚拟机CPU每个核心的利用率、内存利用率、读写速率、IOPS、读写延迟、出入流量等指标。支持自动获取虚拟机的硬件信息、关联资源、状态、开机时间、操作系统;系统实现直接在WEB页面展示有线设备的MAC/ARP表;系统可以通过SNMP协议周期性采集设备MAC和ARP信息;系统不需要任何插件或agent,可以监控MySQL、SQLServer、Oracle、Tomact、IIS等数据库和中间件;系统支持不同类型数据库和中间件的监控协议,无需插件就可以快速监控。WEB端的网络检测小工具:系统提供WEB端的网络检测小工具,可以实现PING检测、Traceroute追踪、Telnet/SSH等;系统支持管理员直接使用标准的检测命令。可视化展现:系统支持自定义Portal,将用户关注或常用的内容添加至Portal(统计图、排行、拓扑等);系统提供展示页面,管理员可以根据展示内容类型自定义添加;系统支持拖拽方式调整Portal布局,并支持自定义多个Portal进行全屏轮播展示;系统支持管理员自定义Portal展示时块图的大小比例;系统支持NDP、CDP、MSTP、STP、LLDP等协议、支持复杂网络下融合MAC,ARP,XDP多元信息的网络拓扑自动发现算法计算拓扑连接关系;也可手动添加或编辑连接关系;系统的连接关系以实际物理连接关系为基础,可以清楚看到具体链路两端的设备和对应接口的流量;系统支持以不同颜色实时显示设备和链路的运行状态、历史流量数据;系统支持管理员自定义链路流量大小对应的不同颜色;系统支持自定义拓扑节点和链路的展现方式,包括名称、IP、备注、节点图标、文字样式、链路样式、背景图;支持拓扑小地图,列表展示相关的告警;管理员可以根据实际管理需要将拓扑调整为符合工作习惯的样式;系统支持层级拓扑,子拓扑中设备状态可透传至父拓扑;系统支持百度地图等电子地图拓扑对接,将设备的拓扑与真实的地图信息进行关联;系统支持管理员将设备按照实际的位置摆放在电子地图的不同位置;系统支持直接在真实面板上开/关接口、查看接口状态、当前流量、历史流量图;系统支持根据设备型号和厂商自动匹配不同的真实面板。报表管理:系统支持数据展示报表,将无损存储的历史数据通过日、周、月、年或自定义时间段展示;系统支持管理员根据需要自定义不同时间范围进行数据展示;系统支持排行报表,对监控资源关键数据进行排行展示,如CPU内存利用率排行、接口流量排行、丢包延迟排行等;系统支持报表元素的自定义;系统支持丰富的报表模板,允许在报表模板的基础上自定义参数生成个性化报表;系统支持报表计划任务,可定期生成报表,并支持以邮件形式发送给指定接收人;系统支持报表导出为Excel格式。告警管理:系统支持系统针对各类功能预定义合理的全局告警阈值和个性化阈值,个性化阈值优先级高于全局告警阈值;系统支持管理员根据网络实际情况,灵活调整指标的告警阈值;系统根据各种告警类型的严重程度预置合理的告警等级,并允许用户根据告警类型或资源重新定义告警等级;系统支持管理员根据不同告警级别需要,设置单独级别和内容的告警;支持频率告警,可设置某事件在某段时间内发生次数达到阈值时产生告警;系统支持复合告警,由两个子条件组成,每个子条件中可设置不同告警类型和告警资源;当两个子条件同时满足时触发告警;系统支持管理员自定义完全不同类型的指标进行统一告警;系统支持将所有告警在统一的界面展示,可通过资源、时间、类型、等级、状态、告警内容查询告警;系统支持微信、短信、邮件、首页闪烁提示等方式进行告警通知,提供微信告警服务平台,用户只需关注即可使用;系统支持针对高级别告警设置微信直接通知,且支持设置微信通知时的时间和具体内容;系统支持告警频率分析,对不同资源的告警次数及告警类型进行统计,评估资源故障率;系统支持管理员通过告警频率快速判断整体网络的实际运行情况;系统支持告警原因分析,自动分析关联告警,提取关键根源告警信息,实现告警收敛,避免大量告警淹没关键信息,并提供故障处理建议。配置管理:系统支持批量下发配置命令;并支持不同厂商型号的设备自动选择对应的配置命令进行下发;系统内置丰富的型号识别库,可以自动匹配应用的命令模板;系统支持内置配置模板,包括配置备份、配置上传、配置存盘、IOS备份/升级、修改密码、添加SNMP可读共同体名、添加NTP服务器、查看ARP/MAC表、查看路由表等;系统支持用户自定义配置模板;并支持在WEB端编写和调试配置脚本,可直接将编写好的脚本下发并保存为模板;系统支持管理员在线调试设备配置模板的效果;系统支持统计配置任务结果、交互审计结果,支持对配置任务进行日志记录;系统支持配置任务审核,对于安全性高的配置操作应由高级管理员进行审核,审核通过后方可下发配置;系统支持配置计划任务,能够定期自动下发配置任务,如周期性配置备份等;系统支持备份文件对比功能,支持对同一个设备不同版本的备份文件对比,支持对不同设备的备份文件对比;系统支持在不同的地方使用不同的颜色进行标记,快速发现配置文件间的不同;系统支持备份文件基线设置,最新的备份文件与基线不同时会触发告警;系统支持备份文件下载,支持备份文件上传FTP服务器进行异地保存。终端网络连接情况监控:系统支持记录终端用户的IP地址、MAC地址、连接的二层设备、首次和最后发现时间、连接时长等;系统支持通过账号、IP、MAC、接口、墙插等信息进行查询IP使用的当前情况和历史记录,显示对应网络设备的信息,包含有线和无线,展示终端用户的上连设备和最近出现时间;系统支持将SNMP协议采集到的数据进行计算后得到上述终端网络连接情况;系统支持与认证系统对接,获取终端对应的账号信息;系统支持与主流认证厂商进行快速对接;系统支持记录终端用户的IPv6地址、MAC地址、连接的二层设备,并可以直接搜索IPv6地址,查询该终端上联于哪个设备,哪个接口;系统支持IPv6;系统支持子网的分组管理,包括自动发现子网信息、对子网IP地址使用率进行监控,可以精确查看到该子网内的每个地址是否被使用;系统可以给管理员提供丰富的IP地址监控方法,可以快速知晓整体IP使用情况,并及时发现异常;系统支持对IP地址进行标记管理,标记IP地址的使用人、使用位置、用途等信息;系统支持监控IP和MAC的对应关系,当发现对应关系不符时触发告警。资产管理:系统支持IT资产的全局属性、分类属性及关联关系管理,不同IT资产分类可包括不同的分类属性,如服务器分类下的型号、CPU、内存、硬盘等属性,或显示器分类下的尺寸、分辨率等属性,并支持自定义分类及属性;系统支持管理员设定不同的资产类型和资产属性,满足不同场景下的资产管理需求;系统支持资产编号管理,并生成相应的条形码或二维码;系统可以自动生成对应的资产码,包含资产的编号信息;系统支持IT资产的出入库管理,且支持出库资源批量于IT资源综合监控上线;系统可以把入库和出库等工作转移到线上进行记录;系统支持合同管理,自动追踪保修时间,临近过期时自动告警;系统支持合同与资产的关联,合同下的资产维保到期前可以自动提醒;系统支持多维度统计分析,包括资产类型分布、资产状态分布,资产价值分布、保修到期时间分布等。机房综合管理:系统支持位置信息统一管理,能够编辑:园区、建筑、机房、机柜、配线架、墙插;系统内置多种配线架模板,包括接口类型(FC、ST、SC、RJ45、)、接口数量、分布等信息,可以实现上述信息的图形化的展现;系统支持布线信息管理,支持管理墙插和配线架的连接关系、支持管理配线架和设备接口的连接关系;系统支持以地图的形式展示楼宇和园区间的光纤数量以及使用情况;系统支持将抽象繁杂的布线信息汇总到线上系统进行统一的管理,可以满足不同情况下的机房布线查看需求;系统支持WEB端绘制2D/3D机房,展现真实机房环境,3D机房可以无任何限制直接在WEB页面创建,支持自定义机房布局、机柜位置等;系统支持管理员直接模拟实际真实机房样式,提供更直观的机房展示效果;系统支持定义设备、配线架在机柜中的位置;系统支持管理员直接在对应的机柜空间里插入指定的设备;系统支持2D/3D,展现机柜真实面板,实时展示机柜中设备的真实面板、接口状态、摆放位置和配线架等信息,支持在真实面板图中进行设备插拔等编辑操作;系统支持管理员直接查看机柜的实际设备分布情况;系统应使用多数据库设计,关系型数据库用来保存系统以及管理资源的配置信息,非关系型数据库存储管理资源的监控指标数据;所有图形采用矢量图展示方式,参数在任意浏览器放大缩小不失真不变形;支持对系统用户进行角色管理和细分权限设置;系统提供与操作系统、数据库以及其他平台软件深度整合的统一介质,能够实现操作系统、数据库、其他平台软件和系统的统一安装;系统具备极简的安装和部署方式,可以实现快速部署。配置项系统实际提供的监控授权可以监控50台交换机、500个AP、10台服务器进行监控管理,并自带完整的告警和报表功能;系统响应所有功能单机就可以实现;系统资产管理无数量限制。IPv6:系统支持IPv6和IPv4双协议栈。产品资质参数(非强制):系统产品通过并提供IPv6readyPhase-2认证。2000001硬件产品三年免费质保:软件产品三年免费质保。
20采购产品终端安全管理平台奇安信授权奇安信网神终端安全管理平台V7.0为软件产品,采用B/S架构管理端,授权300台Windwos服务器及200台Linux服务器。产品架构:控制中心安装环境支持以下环境:操作系统支持WindowsServer2008R2/2012/2012R2/2016的64位版本,支持CentOS7、Redhat7等Linux系统。安装环境服务器客户端安装环境满足以下WindowsServer2003_SP2/Windows/;Server2008/WindowsServer2012/WindowsServer2016,;SUSELinux/RedHatLinux/CentOS/Ubuntu。功能支持控制中心防暴力破解,采用手机APP动态令牌方式进行二次认证,针对控制中心高危操作支持动态口令验证,参数令牌APP自主研发。支持病毒木马威胁的快速扫描、全盘扫描、强力扫描、文件专杀、隔离区恢复、系统修复、插件管理。支持通过数字签名或者文件名的方式分别显示文件,方便管理员管理全网终端上报的文件。支持文件解压缩病毒查杀,支持对zip、rar、7z、Z等多种格式的压缩文件查杀能力。奇安信网神产品在断网状态下具备不依赖病毒库特征的情况下对未知病毒查杀的能力。能够监控间谍文件,拦截局域网病毒,宏病毒免疫,DLL劫持免疫;支持智能屏蔽过期补丁、与操作系统不兼容的补丁,可以查看或搜索系统已安装的全部补丁。具备漏洞集中修复,强制修复,自动修复;具备蓝屏修复功能。具备漏洞集中修复过程中的流量控制和保证带宽,补丁分发支持服务端带宽限流与客户端P2P补丁分发加速,有效节省外网带宽资源。能够实时检测和拦截攻击行为,包括改写系统关键文件、修改注册表关键键值、感染移动存储介质、创建系统账号。对敲诈者病毒提供专有的防护功能。扫描到感染型病毒时,自动进入防感染模式,重新开始全盘扫描并阻止恶意样本反复感染文件。奇安信网神支持扫描发现文件遭破坏或被感染时触发修复流程,修复通过公有云下载正常文件替换遭破坏的文件。支持服务器端病毒库的定时更新和手动更新两种升级模式。支持手工导入MD5+SHA1的黑白名单方式,支持txt批量导入方式;支持下发忽略白名单的病毒扫描;支持对windows/Linux/国产操作系统终端的文件黑白名单和信任区在服务端统一管理。支持客户端升级时对网络带宽的保护,可以设定服务器端最大升级带宽。处置响应:具备终端病毒分析能力:平台可快速对多个终端进行响应处置,数据采集上报,及时告警,并可对失陷终端进行网络隔离操作,事件调查取证。IPv6:支持IPv6和IPv4双协议栈。产品资质参数(非强制):具备全球IPv6Ready测试中心出具的认证证书。3860001硬件产品三年免费质保:软件产品三年免费质保。
21采购产品入侵检测系统远江盛邦硬件远江盛邦RayIDP-W1000入侵检测系统,硬件架构采用模块化设计,便于进行接口扩展和硬件升级;2U机架式设备;1个CONSLOE口,2个USB口;板载2个100/1000M电口;4个扩展槽;1T硬盘;冗余双电源;吞吐量20G;并发连接数400万;每秒新建连接数160000。工作模式:支持透明、路由、旁路和混合工作模式。部署模式:集入侵检测、入侵防御为一体,支持IPS防护模式、IPS检测模式和IDS旁路检测模式。接口支持不小于4096个VLAN接口。协议支持基于802.1q协议的Trunk封装。接口功能:支持冗余接口功能,支持链路聚合提供物理接口高可用性方案。攻击识别功能:支持基于协议异常、会话状态和七层应用行为等的攻击识别功能。流量处理:支持对使用IPV4、IPV6协议流量的复制汇聚处理;支持流量镜像模式:支持1路到N(N≤15)路复制,支持将入侵检测系统的镜像流量同时给其它设备分析;支持不同交换机的多路流量汇聚成一路给入侵检测系统分析,支持N路到1路汇聚;可以基于过滤规则,通过IP、端口、协议进行过滤,只选取需要的流量进行分析;不改变目标交换机配置情况下,设备INGRESS口接入网络,EGRESS网络接口作为镜像模式进行流量取证和分析;丢弃带有802.1Q标签的报文:用户可根据需要配置丢弃有802.1Q标签的报文。会话限制:支持基于源IP、目的IP以及策略的会话限制;支持基于安全域的会话限制。快速配置:支持向导配置,可同时进行多链路路由、透明、NAT组合模式的快速上线配置,并支持界面一键生成诊断结果,无需通过命令即可进行配置调试,简化运维难度。异常行为检测:可检测并阻止攻击者对受保护网络的探测行为,如ipaddresssweep,TCPxmasscan和TCPFINscan等。DDOS攻击防御:支持拒绝服务攻击防御,如SYNCookie,WinNuke,Land,SMURF和TCPRST等。数据包检测:支持可疑数据包检测与防御,包括:IP碎片数据包攻击和IP选项数据包攻击等;提供策略级会话泛滥控制机制,可根据安全域,IP地址或地址段,策略类型和阈值来进行会话限制。应用检测及控制:可以检测并阻断利用TCP协议缺陷破坏网络连接和数据传输的行为,如SpoofedResetProtection,SmallPMTU,TCPControlBitsCheck和TCPDataOverlap;可以防止攻击者利用ICMP协议进行的扫描和攻击的行为,如ICMPNemesisv1.1Echo,ICMPIcmpenumv1.1.1和ICMPWebtrendsScanner等。DNS泛滥攻击:支持对DNS泛洪攻击的有效防御,通过限制单位时间内来自某安全域的(基于UDP的)DNS查询请求的数量,来抵御DNS泛滥攻击。URL检测及过滤:支持预定义URL过滤和自定义URL过滤;支持基于时间的URL过滤设置;支持URL过滤黑白名单设置;支持静态路由和策略路由功能,可以将入口,TOS,源IP地址作为条件控制数据流向;支持基于路由的负载均衡和链路备份功能,提供多方式(ping、arpping和tcpping)链路探测功能。带宽管理:支持最大带宽限制和最小带宽保证,支持按照多ip和每ip方式进行带宽管理,支持按照ip、应用和时间进行QoS设置。自定义防护:可基于自定义应用类型进行分时段的流量保障和限制,并通过网络树模型定义带宽计划,对可疑流量进行安全防护。深度检测及防御:支持根据攻击特征进行的攻击检测技术,对于攻击特征进行有效分类和组织便于用户管理和维护;内置IPS特征库,特征规则数量不少于3000条(规则库定期升级);支持自定义IPS特征;可以有效防止通讯过程中泄露敏感信息,如服务器类型,Web错误信息和服务器的目录检测等行为;支持对SMTP,POP3,IMAP,DNS和HTTP应用级别的协议限制和协议异常检测;协议限制需提供预定义高,中,低三级的缺省设置以满足用户不同级别的安全需求,并提供自定义选项;可针对HTTP协议进行内容过滤,如HTTP头过滤,页面内容过滤;可检测并阻断针对WEB的攻击,如跨站脚本攻击和SQL注入;支持不规则化检测,外部请求限制和不匹配应答限制功能;可根据不同的终端类型,对telnet进行命令限制,阻止带有攻击特征或有风险的命令和参数;可针对不同的防护对象,进行相应的防护设置。应用检测及控制:即时通讯:支持协议包括ICQ、IRC、QQ、MSN、雅虎通、新浪UC、Gtalk、雅虎通等;P2P下载:支持协议包括BT、eMule、DC、Gnutella、Winny、Share、KaZaA等;网络电视与流媒体:支持协议包括PPStream、优酷、酷六、土豆网、56网、央视高清等;网络游戏:支持协议包括QQ游戏、联众世界、浩方、魔兽世界、传奇世界和征途等;炒股软件:支持协议包括大智慧、钱龙等;远程登录:支持协议包括Telnet、SSH、PCAnywhere、CVS、Winbox等;加密代理及邮件协议:包括Socks、IMAP、POP2、POP3、SMTP等;支持自定义应用特征;支持基于时间的应用控制策略。管理模式:支持WebUI,telnet,ssh,console管理模式。安全设备自身采用加密通讯形式。防护设备自身具有限制访问IP、禁止ping等防护功能。升级同时支持手动、在线、定时自动升级。备份支持双系统冗余备份。告警提供Syslog,SNMPTrap,Email和本地多种告警方式。日志提供多种日志存储方式,本地存储和网络存储机制。报表内置多样化的报表模版,支持自定义生成报表;支持自动定时生成报表,可利用邮件等形式定时外传报表,支持多种报表文件格式。管理支持虚拟路由器探测,可实现地址,服务和接口等状态的探测功能;支持实现配置的自动同步和手动同步,时钟同步和会话同步功能;支持同步信息支持加密与认证,心跳接口支持以太网通道技术;支持一键式技术支持功能,快速收集所需信息,便于管理和维护;支持WebUI下的ping、traceroute、tcpdump诊断工具;可实现对接口,拓扑结构,接口流量等信息的监控;提供系统资源利用监控功能,可实时查看CPU和内存占用率,磁盘占用率,进程和资源利用率等信息;支持VRRP协议;同时支持软件和硬件Bypass;支持IPv4和IPv6双栈检测及防护。1860001硬件产品三年免费质保:软件产品三年免费质保。

四、评审专家(单一来源采购人员)名单

吴士瑾,吴金凤,王建华,段长国,魏建辉

五、代理服务收费标准及金额: 免费

六、公告期限

自本公告发布之日起1个工作日。

七、其他补充事宜

1. 采购人和中标(成交)供应商可点击本公告附件的链接,登录中央政府采购网,自行下载中标(成交)通知书。

八、凡对本次招标提出询问,请按以下方式联系

1.采购人信息

名   称:西北工业大学

地   址:陕西省西安市友谊西路127号

联系方式:029-88493786

2.采购执行机构信息

名   称:中央国家机关政府采购中心  

地   址:北京市西城区西直门内大街西章胡同9号院 邮政编码:100035     

联系方式:详见http://www.zycg.gov.cn/home/contactus

3.项目联系方式

文件联系人及电话: 刘士伟 55602803  侯凤成 010-83083527

评审联系人及电话: 秦龙飞 83084609  王伟 63097382

评审业务咨询电话:010-83083702、010-83083703

九、附件

1.得分排序表

2.中标(成交)通知书下载链接

3.采购文件

中央国家机关政府采购中心

2020年11月17日

0相关评论
 
 
最新招标

网站首页  |  付款方式  |  版权隐私  |  使用协议  |  联系方式  |  关于我们  |  网站地图  |  排名推广  |  广告服务  |  RSS订阅  |  违规举报  |  京ICP备11008917号-2  |