收藏
福建医科大学附属第一医院信息中心下一代防火墙询价公告
一、公告内容:本项目为福建医科大学附属第一医院茶亭院区互联网边界下一代防火墙设备项目
二、建设目的:使用下一代防火墙做路由及访问控制策略,通过最新的特征库及WEB应用防护、网云联动保障互联网应用的可靠性及安全性。
三、建设内容:下一代防火墙设备两台。
四、配置要求:
1. 性能参数:网络层吞吐量≥40G,防病毒吞吐量≥4.5G,IPS吞吐量≥5G,全威胁吞吐量≥4G,并发连接数≥800万,HTTP新建连接数≥19万,SSL VPN接入授权≥10个。
2. 硬件参数:规格≥2U,内存大小≥16G,硬盘容量≥128G SSD+480G SSD,电源为冗余电源,接口≥16千兆电口,≥6万兆光口,≥2个扩展槽,最大支持≥4个扩展槽。
3. 支持通过被动扫描功能,业务系统进行黑链检测、Webshell检测、漏洞风险检测、配置风险检测、弱口令账户检测;
4. 产品支持IPSec VPN智能选路功能,根据线路质量和应用实现自动链路切换。
5. 产品支持SD-WAN组网丢包优化功能,优化互联网场景下丢包严重的问题,改善实时类应用的业务访问体验,满足用户业务稳定访问需求。
6. 产品内置不低于16000种漏洞规则,同时支持在控制台界面通过漏洞ID、漏洞名称、危险等级、漏洞CVE标识、漏洞描述等条件查询漏洞特征信息,支持用户自定义IPS规则。
7. 产品内置不低于4800种WEB应用攻击特征,支持对跨站脚本(XSS)攻击、SQL注入、文件包含攻击、信息泄露攻击、WEBSHELL、网站扫描、网页木马等攻击类型进行防护。
8. 产品支持僵尸主机检测功能,产品内置僵尸网络特征库超过160万种,可识别主机的异常外联行为。
9. 产品支持云威胁情报网关技术,通过全球超过15+pop节点,实现对威胁流量就近进行实时检测&拦截,实现失陷外联300ms实时阻断,保护资产安全。
10. 产品支持云端未知威胁主动探测技术,实现5min内未知威胁情报全网设备下发。
11. 产品支持联动云端智能运营平台,支持流量日志分析、事件聚合、云端专家研判,安全事件微信端就可接受预警和处置。
12. 支持蜜罐威胁诱捕服务,在防火墙上支持部署一些作为诱饵的伪装业务,诱捕内外网的攻击威胁行为,在设备界面可以看到:攻击者列表,包含攻击者IP、危险等级、攻击源、地理位置、社交指纹、影响真实业务、攻击次数、最早攻击时间。支持在控制台界面通过漏洞ID、漏洞名称、危险等级、漏洞CVE标识、漏洞描述等条件查询漏洞特征信息。
13. 产品支持与院内的云端服务平台对接,可将下一代防火墙产生的安全事件信息、安全日志等数据上报至云端服务平台,当云端服务平台检测到恶意攻击IP,会自动将封堵指令下发到防火墙,防火墙会将对应IP加入永久封堵名单,实现自动化封堵。
14. 支持日志外发。
标准产品,每台含:
1套* 防火墙软件基础级;
1套* 云智订阅软件;
1套* 防火墙软件增强级模块;
1套 3年* 云威胁情报网关订阅软件;
3年* 软件升级;
3年*入侵防护功能开启
3年*防病毒功能开启
3年* 产品质保;
3年*售后服务
技术标准:符合中国国家标 准、地方标准和行业标准。
安装调试、技术服务、培训和技术资料:要求专业人员免费上门安装调试,并提供相关的技术、培训等服务,以及必要的技术资料。
五、建设周期:签订合同后 7 天内
六、免费保修:3年
七、报名方式:
网上报名,供应商可下载客户端进行用户注册,注册成功后登录到供应商客户端,可根据医院发布的信息参加医院的项目报名,填写相应的信息及材料上传(供应商客户端下载链接:供应商填报链接:http://112.5.149.86:9527/gys/#/loginAdmin
八、项目最高限价:人民币肆拾贰万元整(¥*开通会员可解锁*),超过最高限价报价的视为无效报价。
九、报价应包括完成本项目建设内容所需的全部费用。