我单位拟对
某地区机房信息化建设
进行采购,为确保采购活动公平公正和充分竞争,现将需求参数进行网上公示,广大供应商可以对需求参数的完整性、合理性、公正性提出意见建议,防止出现倾向性、排他性内容。
一、项目名称:
某地区机房信息化建设
二、项目概况:
项目主要部署服务器、分布式存储、网络设备、安全设备、云平台等基础设施。
三、技术参数、要求:
序号
物资名称
技术参数与性能指标
备注
1
防火墙
★1.必须在《 名录(具体电话咨询)》 ( 2025年V1版) ;
2.千兆电口≥8个, 千兆光口≥8个( 含模块) , 万兆光口≥4个( 含模块) , 冗余电源;
★3.网络层吞吐量≥25Gbps, 并发连接数≥390万, 新建连接数≥8万;
4.支持双机热备主备模式;
5.支持应用层的防护, 内嵌丰富的应用层过滤与控制引擎, 可支持IPS、 防病毒、 流控等功
能, 支持可升级的专业特征库;
6.支持多种应用协议, 如NAT、 FTP、 RTSP、 SIP、 ICMP、 DNS、 IPV4/IPV6双栈、 PPTP等;
7.支持对设备内部数据流进行分析, 可快速故障定位;
8.设备在特征库升级时不影响系统转发。
2
入侵检测设备
★1.必须在《 名录(具体电话咨询)》 ( 2025年V1版) ;
2.千兆电口≥4个, 千兆光口≥4个( 含模块) , 万兆光口≥2个( 含模块) , 冗余电源;
★3.网络层吞吐量≥12Gbps, 并发连接数≥300万, 新建连接数≥3万;
4.内置丰富的入侵检测特征库
3
WEB应用防火墙
★1.处理器必须在《 名录(具体电话咨询)》 ( 2025年V1版) , 采用国产操作系统;
2.千兆电口≥4个, 千兆光口≥4个( 含光模块) , 万兆光口≥4个( 含模块) , 冗余电源;
★3.网络层吞吐量≥6Gbps, HTTP吞吐量≥2Gbps, HTTP并发连接数≥10000个, HTTP最大请求速率≥50000/秒;
4.支持串联部署和双机热备, 并对流量中的威胁进行阻断;
5.支持透明模式、 代理模式、 网关模式和旁路模式;
6.支持Webshell非法上传防护;
7.支持BYPASS和网页防篡改功能。
4
日志审计系统
★1.处理器必须在《 名录(具体电话咨询)》 ( 2025年V1版) , 采用国产操作系统;
2.千兆电口≥4个, 千兆光口≥4个( 含光模块) , 万兆光口≥4个( 含模块) , 冗余电源;
★3.日志综合处理能力≥4000EPS, 日志采集处理均值≥7000EPS;
4.硬盘≥8T;
★5.审计授权≥100个( 支持可扩展到500个) ;
6.支持华为、 迪普、 绿盟、 启明星辰、 奇安信等国内外主流厂商安全设备, 锐捷、 中兴、 华为等网络设备的日志采集;
7.支持简单易用的日志查询普通模式, 根据系统预置的查询条件, 根据用户需求查询对应的日志, 并且支持查询条件的保存, 供后续快捷使用
5
数据库审计系统
★1.处理器必须在《 名录(具体电话咨询)》 ( 2025年V1版) , 采用国产操作
系统;
2.千兆电口≥4个, 千兆光口≥4个( 含光模块) , 万兆光口≥4个( 含模块) , 冗余电源;
★3. SQL语句吞吐≥35000条/秒, 数据库实例≥100个( 支持可扩展到500个) ;
4.硬盘≥4T;
5.支持与多种国际主流数据库和国产数据库兼容;
6.支持扫描网络中的开放的服务, 自动发现网络中存在的数据库系统, 能够对这些数据库系
统进行安全审计;
7.支持查看数据库系统的监视器信息、 软件版本信息、 补丁信息、 表空间情况、 会话信息、
权限等信息来判断数据库系统运行是否正常, 保证数据库系统的可用性和响应能力;
8.支持检测数据库账户是否存在弱口令, 口令攻击检测等功能
6
漏洞扫描设备
★1.必须在《 名录(具体电话咨询)》 ( 2025年V1版) ;
2.千兆电口≥4个, 千兆光口≥4个( 含模块) , 冗余电源;
★3.主机并发数≥100, 并发任务数≥15;
4.支持旁路部署模式, 支持分级部署与集中管理;
5.支持漏洞检测及弱口令的识别能力, 支持高危漏洞的专项检测, 支持对高危漏洞的自动化验证, 可生成专业安全检测报告;
6.具备高危漏洞的专项检测能力, 适用于服务器、 业务系统等设备极多的网络环境下快速安全检测;
★7.支持配置主机漏洞模板, 内置漏洞库数量超过300000种, 可兼容CVE、 CNNVD、 CNVD等主流标准。
7
主机安全管控系统
★1.能够适配《 名录(具体电话咨询)》 ( 2025年V1版) 中的服务器及操作系统;
★2.从《 名录(具体电话咨询)》 ( 2025年V1版) 中配置一台符合该系统安装部署的服务器;
★3.不少于100个PC客户端授权( 支持可扩展到500个) 和不少于100个Server客户端授权( 支持可扩展到500个) , 配置1套管理平台;
4.采用B/S架构的管理控制中心, 具备终端安全可视、 终端统一管理、 统一威胁处置、 统一桌面管控、 统一信息采集等功能;
5.对终端的防护能力的统一管理, 包括多引擎杀毒能力、 主动防御能力、 勒毒病毒诱捕、 挖矿木马防御等;
6.对终端进行统一桌面管控、 统一信息采集: 包括终端运维能力、 终端持续检测能力、 终端异常监控能力终端入侵防御能力等;
7.支持对Windows、 Linux、 国产操作系统、 国产CPU等异构客户端的集中统一管理。
8
网络安全准入系统
★1.处理器必须在《 名录(具体电话咨询)》 ( 2025年V1版) , 采用国产操作系统;
2.千兆电口≥4个, 万兆光口≥4个( 含模块) , 冗余电源;
3.内存≥4G, 硬盘≥2TB;
4.支持多种部署方式: 旁路部署、 分级部署、 分布式部署;
5.支持多种准入控制技术( 包括802.1X、 MAC认证、 DHCP、 数据镜像等) , 系统需支持多种准入技术并行启用;
6.支持自动发现在网终端的MAC地址、 IP地址、 网卡厂商、 TCP服务端口、 接入VLAN、 接入交换机端口等信息; 支持自动识别终端类型, 生成终端类型统计报表;
7.支持注册申请的多级审核功能, 管理员可自定义审核流程, 中间审核人员可同意和拒绝申请;
★8.不少于300个客户端授权(支持可扩展到500个)和三年升级服务。
9
运维安全审计系统
★1.处理器必须在《 名录(具体电话咨询)》 ( 2025年V1版) , 采用国产操作系统;
2.千兆电口≥4个, 千兆光口≥4个( 含光模块) , 万兆光口≥4个( 含模块) , 冗余电源;
3.硬盘≥4T;
★4.管理点数≥100个( 支持可扩展到500个) ;
5.支持静态口令、 动态口令、 USB-KEY、 数字证书、 动态令牌、 等多种认证及组合认证方式, 认证传输过程加密;
6.支持批量导入、 导出用户信息; 支持用户手动添加、 删除、 编辑、 设定角色、 单独指定登陆认证方式、 设定用户有效期;
7.支持IPv6, 设备自身可以配置IPv6地址供客户端访问, 并且支持目标设备配置IPV6 地址实现单点登录和审计;
8.提供运维、 监控、 水印功能, 并可根据实际需求场景选择开启范围, 运维本地无法篡改水印内容;
9.支持Windows、 Linux、 国产麒麟系统等客户端
四、公示时间:
2026年04月15日
–
2026年04月21日
五、反馈渠道
(一)如对资格条件、技术参数等公示内容存在合理化建议的,可在公示期内以书面形式将预研意见、建议反馈表(附件2)填写完毕后,采取电子邮件(须PDF格式盖章彩色扫描件和word版)方式递交我室,联系邮箱:***[登录解锁关键信息]
邮件主题:项目名称+公司名称;邮件内容:公司名称+授权代理人姓名+联系方式,提供以下加盖单位公章的扫描件,制作成一个PDF格式文件:1.营业执照;2.建议反馈表;3.如需说明的其他内容。同word文字版一起发送至邮箱。
(二)提出的意见建议应当详细具体、理由充分、实事求是,不得有意排斥其它潜在供应商。反馈材料应当写明供应商名称并加盖单位印章,必要时可提供有关证明材料。
(三)供应商提出的意见建议,将作为我室进一步论证完善需求参数和资格条件的必要参考,是否采纳均不影响供应商参与本项目后续采购活动,我室也不作书面回复。
六、其他补充事宜
特殊资格要求:投标供应商须具备有效期内的二级( 或以上) 武器装备科研生产单位保密资格证书或涉密信息系统集成乙级及以上资质。
经济要求:详见附件。
七、采购机构及监督部门联系方式
采购机构联系方式
联系人:***[登录解锁关键信息]
办公电话:02759865741
移动电话:***[登录解锁关键信息]
传真:/
地址:电话咨询
监督联系方式
项目监督人:杨先生
办公电话:***[登录解锁关键信息]
移动电话:***[登录解锁关键信息]
2026年04月15日
详情查看原文