宁夏回族自治区固原市原州区人民医院机房信息化建设政府采购项目公开方式招标第二次变更公告[变更公告]

时间:2017-08-04 地区:宁夏回族自治区 查看完整内容
 ###  ###    
项 目 名 称 : ### 机房信息化建设政府采购项目   
政府采购编号:固(原)交政采【####】##号   
委托代理编号:HXZC####-###   
采购人: ###    
联系人:谢志刚 联系电话: ###########    
招标代理机构: ###     
联系人:郝占锋   
电 话:####-####### 传 真:####-#######   
地 址: ### #楼北   
首次公告日期:####年#月##日   
首次公告标题: ###  ###    
公告发布媒体: ### 、 ###    
变更事项如下:   
#、将一标段采购内容变更为如下内容:   
标段   
序号   
产品名称   
型号及规格   
单位   
数量   
一   
#   
核心交换机   
设备性能:交换容量≥##Tbps;包转发率#####Mpps,★硬件要求:主控引擎≥#,整机业务板槽位数≥#,电源≥#,★无线管理:支持随板AC功能,支持业务板内置WLAN无线控制器功能,虚拟化功能: ### 集群功能,实现将多台设备虚拟化为一台逻辑设备,二层功能:MAC地址≥#M,支持静态、动态、黑洞MAC表项;支持基于VLAN和端口的MAC学习,基于源地址的MAC过滤,可靠性:支持硬件BFD/OAM,#稳定均匀发包检测,提高设备的可靠性,★IP路由:支持静态路由、RIP、RIPng、OSPF、OSPFv#、BGP、BGP#+、ISIS、ISISv#,MPLS: 支持MPLS L#VPN、MPLS L#VPN(VPLS,VLL)、MPLS-TE、MPLS QoS,★安全防护: 支持安全业务板卡扩展,包括但不限于防火墙、入侵防御等, ### 家具有《商用密码产品销售许可证》,提供证书复印件( ### 家公章)。可靠性:支持G保护协议,设备管理:支持SNMPv#/v#/v#,支持热补丁和远程在线升级,★配置:配置双主控引擎,电源≥#; ### 光接口≥##个, ### 电口≥##个, ### 接口板★资质: ### 家针对本项目开具的授权书原件及售后服务承诺书原件, ###  ### 排名前三位,并提供IDC报告复印件( ### 家公章); ### 入网许可证,提供证书复印件( ### 家公章);方便运维管理, ### 有网络产品均为同一品牌   
台   
#   
#   
接入交换机   
设备性能: 交换容量≥#Tbps,≥###Gbp包转发率≥###Mpps,★配置要求: ##/###/####Base- ### 端口≥##,千兆 SFP接口≥#,虚拟化: 支持多虚一技术,二层功能: MAC地址≥##K,支持静态、动态、黑洞MAC表项;支持基于MAC/协议/ ### /策略/端口的VLAN,三层功能: 支持静态路由,支持RIP、RIPng协议管理特性: 支持SNMP V#/V#/V#、Telnet、RMON、SSHV#,★资质:  ### 家针对本项目开具的授权书原件及售后服务承诺书原件, ###  ### 排名前三位,并提供IDC报告复印件( ### 家公章);  ### 入网许可证,提供证书复印件( ### 家公章); 方便运维管理, ### 有网络产品均为同一品牌   
台   
##   
#   
接入交换机   
★配置要求: ##/###/####Base- ### 端口≥#千兆,#二层功能: MAC地址≥##K,支持QOS★资质:  ### 家针对本项目开具的授权书原件及售后服务承诺书原件, ###  ### 排名前三位,并提供IDC报告复印件( ### 家公章);  ### 入网许可证,提供证书复印件( ### 家公章); 方便运维管理, ### 有网络产品均为同一品牌   
台   
##   
#   
路由器   
★体系架构: 采用无阻塞交换架构,支持多核CPU;, 支持双主控引擎,双转发平面,控制和转发#:#冗余备份,★业务槽位数: 模块插槽≥##个;★性能: 包转发能力##Mpps,整机交换容量###G,支持IPSec硬件加密功能,加密性能≥#Gbps;整机防火墙性能≥#Gbps;★接口类型: 支持FE、GE、###M POS/CPOS、###M POS、EPON/GPON、同异步串口、E#、T#、#G等接口,需要提供产品彩页说明材料; 支持#G LTE接口,LTE可向下兼容#G,需要提供产品彩页说明材料,IP路由: 支持静态路由,策略路由,动态路由协议:RIP、OSPF、BGP、IS-IS,IPv#: 支持IPv#静态路由;支持RIPng、OSFPv#、IS-ISv#、BGP#+等动态路由协议;持IPv#和IPv#双协议栈;支持IPv#向IPv#的过渡技术:IPv#手工隧道、#to#隧道、ISATAP隧道、GRE隧道等;支持ICMPv#、UDPv#、TCPv#等,MPLS: 支持LDP,MPLS L# VPN,静态LSP,动态LSP,MPLS TE,IP FRR,LDP FRR,TE FRR,VPN: IPSec VPN,GRE VPN,SSL VPN,L#TP VPN; ### 署方案EVPN; 支持DSVPN或者类似技术,能够在多个设备之间动态建立VPN隧道,简化VPN的配置,并能够和Cisco对接,并提供关于上述功能的对接测试报告( ### 家公章),★ ### 域网(AC): 支持AP无线控制器功能,可管理无线AP,★安全性: 支持MAC、###、Portal认证、广播抑制、ARP安全等,支持本地认证、AAA认证、RADIUS认证等; 支持包过滤防火墙、ASPF,支持防火墙安全域; 支持IPS安全功能,可支持≥####个特征库,并可在线升级,可以防范木马,蠕虫,病毒等攻击,提供第三方功能测试报告;  ### 规定的SM#、SM#、SM#、SM#加密算法,要求提供商用密码销售许可证; ( ### 家公章) 支持URL过滤功能, ### ,并可在线升级,提供第三方功能测试报告,( ### 家公章)QoS: 提供完善的QoS机制:支持PQ、CQ、WFQ、CBWFQ等调度技术,支持流量整形以及WRED拥塞避免机制;支持等价负载分担(ECMP)和非等价负载分担(UCMP); 支持智能应用控制(SAC)功能,可识别P#P流量,以及IM流量, ### 限速和控制; 支持H-QOS调度,可基于流量,业务, ### 精细化调度,支持硬件QOS,★可靠性: 所有业务板卡支持直接热插拔,不需要配置命令; 内置双电源、电源冗余备份; 支持OSPF/ISIS/BGP/LDP/L#VPN NSR,支持OSPF/ISIS/BGP/LDP/L#VPN GR; 支持手动/自动模式IP/LDP/VPN FRR; 支持接口备份功能,VRRP等可靠性技术; 支持BFD功能,包括BFD for 静态路由/RIP/OSPF/ISIS/BGP/RSVP/PIM等; 支持智能策略路由(SPR)或者类似技术, ### 络质量,动态选择最佳链路,★语音: 支持FXS,FXO,语音E#接口;支持多方通话,语音会议功能;支持语音信箱功能;管理和维护: 支持NetStream或类似的流量采集功能;支持Console、telnet、SSH等登#方式;支持SYSLOG、SNMP V#/V#/V#、RMON、 ### 管功能; ### 署功能,★ ###  ### 排名前三位,并提供IDC报告复印件;★资质:  ### 家针对本项目开具的授权书原件及售后服务承诺书原件, ### 入网证书; 提供IPv#第二阶段认证(IPv# Ready)证书、具有《CMMI#(软件能力成熟度模型集成 )认证证书》、《商用密码产品生产定点单位证书》和《商用密码产品销售许可证》( ### 家公章) 方便运维管理, ### 有网络产品均为同一品牌牌   
台   
#   
#   
防火墙   
★配置要求:千兆电口≥#,千兆光口≥#;SSL VPN并发用户≥##;★硬件架构:采用非X##多核架构,支持交流双电源。支持≥#个USB接口;接口要求:扩展插槽≥#个,接口最大可扩展到≥#个万兆+##千兆;支持硬件电口Bypass卡,★性能要求:吞吐量≥#Gbps,最大并发连接数≥###万,每秒新建连接数≥#万路由功能:支持静态路由、策略路由、RIP、OSPF、BGP、ISIS等路由协议,协议识别:可识别应用层协议数量≥####种,流量控制:可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等,DDoS防护:支持HTTP、HTTPS、DNS、SIP等应用层Flood攻击,支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略,★NAT:支持全面NAT功能,对多种应用层协议支持ALG功能,包括ILS、DNS、PPTP、SIP、FTP、ICQ、RTSP等,入侵防御:基于协议检测,支持协议自识别,基于协议异常检测,支持自定义IPS签名,基于特征检测,支持超过####特征的攻击检测和防御;病毒防护:可以支持HTTP、FTP、SMTP、POP#、IMAP、NFS等协议的病毒防护,★资质: ### 家针对本项目开具的授权书原件及售后服务承诺书原件, ### 颁发的《计算机信息系统安全专用产品销售许可证》,提供证书复印件( ### 家公章); ### 家具有《商用密码产品销售许可证》,提供证书复印件( ### 家公章); ### 颁发《 ### 理服务资质》(一级),并且在有效期内,提供证书复印件( ### 家公章);方便运维管理, ### 有网络产品均为同一品牌   
台   
#   
#   
网闸安全隔离与信息交换系统   
#U标准机架式,★整机吞吐≥###M,交换吞吐≥#G,延时<#ms,##个##/###/####M电口.,并发链接数≥#####具有文件交换模块、数据库传输模块、邮件交换模块、安全浏览模块、定制模块等功能模块。支持带内管理, ### 网闸管理工作;★ ### 选择是否启用带内管理功能;。支持SSL隧道访问模式,针对FTP访问模块、数据库访问模块、邮件访问、定制模块等模块, ### 闸实现访问客户端认证、授权及访问链路加密,保证客户端访问合法性及访问链路的安全性。认证方式支持用户名口令认证及证书认证。★数据库库名控制、数据库表控制,可以根据用户与数据库表对应关系,进行相应数据库操作过滤;,支持设备健康状态追踪,通过可视化界面实时显示设备健康状态分布图;★文件交换支持多种同步模式: 完全一致、完全复制、首次复制+新增、源端移动、源端删除等多种模式。★支持宕机切换、抜线切换,支持ping、connect等多种主动链路探测,发现异常便实现主备切换,支持双系统冗余架构,可通过WEB、 ### 主备系统切换, ### 工作;;★资质要求: ### 家针对本项目开具的授权书原件及售后服务承诺书原件,自主创新产品证书、国家信息安全测评信息技术产品安全测评证书EAL#+、厂商具备信息技术服务管理体系(ISO#####)。   
台   
#   
#   
千兆单模模块   
★规格:光模块-eSFP-GE-单模模块(####nm,##km,LC),★兼容性: ### 络与服务器、存储为同一品牌。   
台   
##   
#   
 ### 终端监控软件   
 ### 有连接的终端,包含文件监控、设备端口监控、硬件监控、软件监视、外联监控、流量监控、网络配置监控,批量控制多台电脑的关机、重启和注销,可以实时查看员工电脑当前电脑屏幕,并点击菜单栏,进行远程桌面控制、桌面截屏操作等,管理者可以禁止客户端的U盘、光盘等接入被控电脑,可以远程查看电脑桌面、远程控制电脑桌面、远程文件发送、实时电脑屏幕拍照,禁止用户通过浏览器、即时聊天工具等方式将文件外发泄露,禁止拷贝文件到USB设备; 禁止从USB拷贝文件,防止文件通过USB设备外泄,系统可以每隔一段时间记录客户端的屏幕情况。管理员可以设置抓屏间隔,管理员可以实时查看多个计算机的电脑屏幕,最大支持##屏同时监看, ### 地址、网站标题、访问时间等, ### 址,允许管理者单独监控某一个或多个终端电脑流量情况(流量、上传和下载流量), ### 有程序,包含程序名称、路径、程序启动时间、结束时间,可以分天、周、月查看终端使用程序的统计报表,快速知道终端使用各种程序的时间,记录U盘、光盘插入、拔出事件以及事件的时间和盘符,规定只有授权的U盘才能接入电脑,设置接入电脑的U盘均为只读,不能存入,有U盘设备接入电脑时, ### 为时给管理员报警,可以查看员工电脑硬件信息如型号、处理器、主板、声卡、显示、光驱等, ### 有安装的软件列表   
台   
#   
#   
入侵检测系统   
★硬件架构:标准机架的专业IPS设备,不能提供防火墙或UTM的IPS功能,★端口:业务口配置至少#个GE电口 ,#个SFP光口,扩展插槽≥#个;配置#个GE独立管理口,配置#个Console口,配置两个USB口;支持本地硬盘存储日志信息和查看报表,容量不少于###G;支持冗余电源,电源支持热插拔。★性能指标:IPS检测吞吐量≥#Gbit/s;每秒新建连接数≥#万,最大并发连接数≥###万;部署方式: ### 署模式、 ### 署模式;单台设备必须支持IDS/ ### 署方式, ### 分接口旁路检测,部分接口对直路防护, ### 署方式, ### 入侵防御。★入侵防护功能:能够防范各种应用层攻击,包括但不限于:后门程序,木马程序,间谍软件,蠕虫,僵尸主机,异常代码,协议异常,扫描, ### 为审计类等, ### 攻击、 ### 有效防护,系统预定义入侵防御签名库数量不得少于####条,支持用户自定义签名规则,支持正则表达式。报文检测类型:支持对VLAN、IPv#、MPLS、GRE、IPv#、IPv# over IPv#、IPv# over IPv#报文的入侵防护,支持SSL加密流量检测。★环境感知:提供NGIPS能力, ### 络环境中的客户端类型和应用,并根据环境的变化,自动调整安全策略。对P#P,IM,网络游戏,炒股软件,语音聊天工具,流媒体,常用邮件以及远程控制软件等的识别和控制,支持不少于####种的应用识别能力;DDoS防护:支持SYN Flood、SYN ACK、UDP Flood等DDoS防护,支持HTTP Flood、 HTTPS Flood等应用层DDoS防护;支持对SMTP、POP#、HTTP、FTP协议实现病毒扫描检测,响应方式:支持日志告警、SNMP TRAP告警、会话阻断、IP隔离、防火墙联动、抓包取证等多种响应方式。★资质: ### 家针对本项目开具的授权书原件及售后服务承诺书原件, ### 颁发的《计算机信息系统安全专用产品销售许可证》,提供证书复印件;( ### 家公章)方便运维管理, ### 有网络产品均为同一品牌   
台   
#   
##   
存储光纤交换机   
FC-SAN存储光纤交换机,#U 机架式;★配置要求: ## 端口光纤交换机,## 端口激活, #G FC SFP+光模块;支持完全 fabric 架构, 最多可有 ### 台交换机; 支持光纤交换机级联功能,支持任意端口捆绑聚合功能;基于 Web 方式管理软件,能支持主流的第三方的企业管理平台,支持 Telnet、SNMP v#/v# 等;★ ### 商 # 年维保和质保服务, ### 商出具服务书面承诺。 ### 商针对本项目的授权书。   
台   
#   
##   
网络版杀毒软件   
###用户许可,三年服务#.具备病毒爆发防御功能。当最新病毒爆发时, ### 络中的病毒传播端口、 ### 关闭,切断病毒传播途径,预防最新病毒的攻击#.具备Web信誉评估功能, ### 点,阻止病毒自动更新 #.支持区域性病毒码和全球病毒码两种病毒码,在中国需提供为中国用户客制化的中国本地病毒码(China Patten) #方式 #控制,支持USB权限管理 #性能自动调节 #.可以同时保护PC、服务器和 MS Exchange 邮件服务器 #.具备个人防火墙功能, ### 阻挡, ### 监控 #.防病毒管理必须提供Web管理方式 ##.不需要人工辅助,客户端集成“病毒专杀”工具,“病毒专杀” ### 的新型态病毒。管理控制台可以直接控制实现客户端恢复动作 ##.具备远程病毒集中清除功能。 ### 远程自动清除,无需知道计算机的物理位置,无需到客户端逐一清除病毒 ##.对蠕虫、特洛伊木马等恶意程序的专杀工具能够随产品在线自动更新,无需手动下载 ##.采用智能型扫描机制,能够以文件真正格式作扫描,通过文件头的真实信息而不是简单的通过文件扩展名来识别文件的类型,以提高扫描效率 ##理方式。根据不同的病毒类型, ### 理策略 ##络病毒识别码,网络病毒识别码与传统的病毒代码不同, ### 为。 ### 络病毒的封包过滤 ##.具备病毒源准确定位功能,快速查获病毒 ##.管理端病毒代码及引擎升级可通过多种方式,如直接通过Internet; ### 用户升级的需要 ##.客户端软件提供多种方式的分发、安装方法。必须支持WEB安装方式、SMS安装方式、MSI程序打包安装方式、共享安装等 ##.产品安装、卸载、代码或引擎升级均无需重新启动操作系统 ##.客户端产品防毒服务关闭和产品卸载均需提供密码保护功能,预防防毒系统漏洞出现 ##逻辑分组, ### 不同的防毒管理策略 ##.支持MAC OS。   
套   
#   
#、将一标段投标保证金金额变更为#####元整。   
其他内容不变。由此带来的不便,敬请谅解。   
请 ### 站, ### 时间或内容上的调整。 ### 形式公示。招标代理机构不再以其他方式通知。   
 ###    
####年#月#日    
function ResizeToScreen(id, pX, pY)