江苏淮安盱眙县人民医院设备询价采购报价表(项目编号:XYCZX 2016—299)
查看隐藏内容(*)需先登录
盱眙县人民医院设备询价采购报价表
(项目编号:XYCZX ****—***)项目功能指标要求规格型号深信服**** IPSEC/SSL VPN二合一网关 性能参数防火墙吞吐量≥***Mbps;最大并发会话数≥***,***;IPSEC VPN加密速度≥**Mbps;IPSEC VPN加密隧道数≥*,***;SSL VPN 加密速度≥*** Mbps;转发时延≤*.*ms;并发SSL用户数≥***;具有*个千兆电口,设备尺寸:标准*U设备。基本特性专业VPN设备,采用标准SSL、TLS 协议,同时支持IPSec VPN、SSLVPN两种VPN,非插卡或防火墙带VPN模块设备。支持PC终端使用包括Windows*、Windows*、Windows Vista、Windows xp、Mac OS、Linux等主流操作系统来登录SSLVPN系统,并完整支持该操作系统下的各种IP层以上的B/S和C/S应用;支持Windows、IOS、Android、塞班、黑莓等操作系统的智能手机、PDA、平板电脑(PAD)等移动终端的SSL VPN接入,或通过PPTP、L*TP VPN方式接入;产品应支持国际通用标准的商用密码密码算法(简称“商密”),包括:AES、DES、*DES、DH、RSA、RC*、MD*、SHA*等;★★产品可扩展支持中国国家标准的商用密码算法(简称“国密”),包括:SM*,SM*、SM*、SM*。(提供商用密码生产、销售、型号三证)终端安全★产品必须支持防中间人攻击,产品可在用户登录SSLVPN时智能判断存在中间人攻击行为,断开被攻击的连接,并可提示异常现象。支持客户端注销后自动清除所有缓存、Cookies、浏览器历史记录、保存的表单信息,实现零痕迹访问支持VPN专线功能,可配置用户在接入SSL VPN的同时,断开与Internet其他连接 支持主从认证账号绑定,必须实现SSL VPN账号与应用系统账号的唯一绑定,VPN资源中的系统只能以指定账号登陆,加强身份认证,防止登录SSL VPN后冒名登录应用系统 针对服务器地址保护方面,可支持SSLVPN资源列表界面上的用户授权资源隐藏;针对B/S应用,可进行URL地址伪装,防止服务器真实IP地址泄露 身份认证产品必须支持Local DB 、USB KEY、短信认证、硬件特征码、动态令牌、数字证书认证、LDAP、RADIUS、等认证方式;可针对用户/用户组设置认证方式的与、或组合,可进行用户名/密码、LDAP、USB KEY、硬件特征码、短信认证或动态令牌的五因素捆绑认证 设备内部必须支持自建CA中心,便于数字证书认证平台搭建;支持与基于PKI体系的第三方CA进行结合认证 ,可根据CA某字段将通过CA认证的用户自动映射到指定用户组,方便进行权限授权配置;支持CRL证书撤销列表。单台VPN设备可扩展同时支持*套以上CA根证书; 高速性必须支持至少*条以上的外网多线路配置;并在设备单臂部署模式下,多线路接入前置网关,仅依靠SSLVPN设备同样可实现SSLVPN接入用户的多线路自动优选功能(提供自主知识产权证明,专利号ZL************.*)支持启用多线路时,自动检测故障线路,并自动踢出故障线路;一旦线路恢复,可在一定时间内自动恢复。支持启用多线路时,自定义用户访问选路策略,包括按上/下行带宽,轮询,按优先级等方式。(提供自主知识产权证明,专利号ZL************.X)★支持利用网页进行动态寻址的方法,客户端无需安装插件、不依靠IP地址库、不依赖于第三方动态IP寻址、直接根据速度探测实现用户端接入线路的自动优选,用户通过访问寻址代理页面(简称Webagent页面),通过Webagent页面自动寻找VPN设备IP(非DDNS),该方法不必单独注册域名或占用IP地址,大大降低了系统部署难度。(提供自主知识产权证明,专利号ZL********.*)★支持非对称式部署的传输协议优化技术(单边加速),不用在用户终端上安装任何插件和软件,即可提升用户访问应用服务的速度。(提供配置界面截图及第三方评测报告)支持HTP快速传输协议,大幅优化无线环境(CDMA、GPRS、WIFI、*G)、高丢包、高延等恶劣网络环境下传输速度及效率;支持根据网络境自动选择并切换至最优的传输协议(提供配置界面截图)高管理要求★支持**级以上的管理员分级分权限管理,从Admin派生树形结构下级管理员;上级管理员可分配下级管理员享有设备配置模块权限,可管理的用户、资源、角色权限,并可限制下级管理员是否允许创建下级管理员、创建资源、创建角色;上级管理员可限制下级管理员对权限内配置享有查看或配置权限 移动终端要求★支持***台不同型号设备间进行集群(A/A),支持路由模式、单臂模式下多线路部署的集群;支持集群设备间Session同步,一台设备宕机后其上用户无需重新登录SSLVPN可继续使用;可扩展分布式集群功能,无需专门的全局负载设备即可实现异地SSLVPN设备间的接入用户负载分担、速度优选接入,异地设备间互为备份,分布式集群中用户可通过唯一的一个地址访问到所有加入到分布式集群的SSLVPN设备★产品必须支持经过集成的,基于Android IOS平台的第三方软件开发包(SDK),并实现基于Android IOS平台第三方应用软件(APP)代码量不超过**行。(要求提供代码Demo和企业证明)支持针对移动APP的VPN安全代码的自动封装,实现App应用的安全加固手******官方检测,并发布在苹果官方应用商店appstore,产品客户端必须通过google公司官方检测并发布在google应用商店PlayGoogle;产品客户端必须支持非“越狱”或非“Root”权限的手机/PAD安装。防火墙产品应具备基于状态监测技术的防火墙功能,能够抵抗常见的网络攻击,能够进行包过滤或WAN、LAN、DMZ口之间访问控制;为了避免人为配置错误,产品必须支持对防火墙的过滤规则能够进行在线虚拟测试。产品资质具备中华人民共和国公安部颁发的《计算机信息系统安全专用产品销售许可证》具备公安部信息安全产品检测中心颁发的《GA/T ***-****信息安全技术 虚拟专用网安全技术要求》三级或三级以上检测报告具备产品IPV* Ready认证证书,并在全球IPV*测试中心官网可查设备生产厂商具有国家密码管理局颁发的《商用密码产品生产定点单位证书》设备生产厂商具有国家密码管理局颁发的《商用密码产品销售许可证》SSLVPN及IPSec VPN均具有国家密码管理局颁发的《商用密码产品型号证书》其他★提供*年质保,原厂工程师上门服务调试。
采购预算:*****元整
报价人民币大写: 小写:
供应商名称(机打加盖章):
联系人: (签字: )
联系电话:
公司地址:
时间:****年 月 日
报价须知(请报价人务必认真阅读,以下内容供应商无需打印在报价表中):
*、报价人参加本次政府采购活动应符合《政府采购法》第**条规定的条件。供应商参加投标时提供营业执照、税务登记证及文件中的其他资料(复印件加盖公章)与报价表一并密封递交至交易中心盱眙分中心。
*、请各报价供应商在报价表内注明品牌型号,报价表所有内容一律采用机打(除签字外),否则作无效报价。
*、报价表递交截止时间:****年**月*日**:** (北京时间),截止时间后,采购中心将拒绝报价人的报价。
*、报价时间:****年**月*日 **:** (北京时间)。
特别提醒: 各报价人在报价截止时间前,应连续登陆我中心网站查看采购信息,如有采购信息的更正或修改,而因报价人未能连续登陆网站查看,其责任由报价人自行承担。
*、报价表递交地点:盱眙县淮河东路***号招标中心一楼综合服务大厅政府采购窗口。
*、此报价表和资质证明材料请各投标供应商用信封密封并在密封口处加盖单位公章,在封面上注明项目名称、编号、投标商企业全称及联系号码。
*、报价人提供的货物必须是全新的、未使用过的原装合格产品,进口产品须通过正规合法渠道。
*、项目成交结果公示一个工作日,公示期满五个工作日内到招标中心综合服务大厅开取成交通知书并缴纳履约保证金,逾期不办理者取消此项目的成交资格,同时给予取消成交人在我县一年内的投标资格及相关处罚。
*、上述货物所有价格须用人民币,金额单位元表示,报价人所报价格应包括运输(含装卸、上下楼)、保险、调试、安装、税金、售后服务等所有费用。
**、此项目履约保证金,人民币:****元。
**、根据采购人要求,成交人必须在合同签订见证后*日内供货安装到位。
**、如成交供应商未能按上述要求提供货物,采购中心将对其做出相应处罚,请各报价人慎重考虑。
**、本次询价采购联系人:黄女士 ********。
注: 供应商请从盱眙县招投标网站复制下载本报价表,随意更改报价表视为无效投标。在报价表和信封的密封口均加盖单位公章。