1、招标内容:
项目名称:入侵防御系统(IPS)设备采购
工程地点:苏州工业园区若水路1号
建设工期:合同签订后30天内完成
2、投标人条件:
投标人为具有独立法人资格、信誉好,注册资金100万及以上,有同类工程施工经验及已完工项目可供考察。
3、注意事项:
1)标书内容:
A、投标单位的简介、资质、代理资质、厂方授权等。
B、设备具体配置、产地。
C、最低报价(含全部费用),按清单一一列出单价,最后计算总价,否则视为废标。
D、售后服务。
E、最快供货期。
2)请各单位收到本通知后,于2019年6月24日16:00前把报价书密封盖章后交到学院陈老师处,联系电话62557066。
3)本招标项目在施工中若追加子项目,不再进行招标,经学院同意作为合同的追加部分。
4)合同签订后预付合同款的10%, 审计结束后付至工程款的95%,余款作为质量保证金满一年后付清。
采购清单:
1. 入侵防御系统(IPS)设备,1台。
2. 质保要求:3年,含硬件维修、特征库升级等在内。
3. 设备参数要求
指标项 | 指标要求 |
品牌要求 | 国产品牌,为体系化设定七层防护策略 |
硬件规格 | 不少于8个千兆网络接口(电口),不少于4个网络接口扩展槽位,1个RJ-45 Console口,2个10/100/1000 Base-T带外管理口,双电源 |
性能要求 | MTBF不少于100000小时 |
最大吞吐量不小于20G |
最大并发连接数不小于600万 |
每秒最大新建HTTP连接数不少于10万/S |
部署方式 | 在线部署,IPS专业设备,非IDS |
入侵防御 | 支持入侵防御事件库在线自动升级和手工导入,升级频率不少于一周一次 |
可基于IP、网段、时间、VLAN、协议类型等条件设定IPS检测及响应方式 |
采用先进的模式匹配及协议分析技术实现对网络报文的分析 |
支持碎片重组、TCP流重组及报文统计分析能力 |
抗躲避,可对采用躲避技术的攻击进行检测及防御 |
具备协议自动识别功能 |
支持检测规则自定义功能 |
支持对网络蠕虫、木马后门、缓冲区溢出、间谍软件等各种攻击行为进行检测及防御 |
支持对国内流行木马的检测及防御功能 |
提供SQL注入攻击、XSS攻击的检测和防御,对Web服务系统提供保护 |
管理功能 | 提供多种方式的管理界面,包括HTTPS、CONSOLE、SSH、TELNET等 |
支持本地日志及SYSLOG日志 |
支持管理员权限分级,支持用户自定义管理员权限表 |
支持邮件报警功能,所发送邮件支持以加密方式传送 |
支持集中日志存储、管理及分析功能 |
支持自动报表功能,用户可自行定义生成报表 |
高可用性 | 支持硬件BYPASS,在设备故障、重启及断电的情况下可保障网络畅通,支持手动配置BYPASS的启停 |
支持连接状态同步 |
支持配置同步 |
资质要求 | 产品生产厂商具备应用安全联盟成员资质,以保障用户业务应用安全检测质量,提供SecZone互联网安全研究中心官网截图,加盖原厂公章 |
产品生产厂商具备中国信息安全认证中心颁布的一级风险评估服务资质,提供认证中心官网查询结果证明,加盖原厂公章 |
产品生产厂商具备国家互联网应急中心颁布的国家级应急处理服务资质,提供认证中心官网查询结果证明,加盖原厂公章 |
服务要求 | 在与中标人签订采购合同前,采购人有权要求中标人在中标后一周内提供样品,按照投标文件承诺进行参数功能测试。如中标人的功能测试与投标文件承诺不符合,采购人有权拒绝与其签订合同,相关风险由中标人承担。 |