需求模板通用类.docx
《需求模板通用类.docx》由会员分享,可在线阅读,更多相关《需求模板通用类.docx(8页珍藏版)》请在第一文库网上搜索。
1、需求模板(通用类)项目名称无线上网及一体化安全管控项目J皂否预选项目否采购人名称深圳市电子政务资源中心3购方式公开招标财政预算限额(元)450,000.00项目背景为了满足我中心不同终端接入政务外网的需求,同时按照市信息安全联合大检查要求,对我中心办公区所有固网及无线网络进行安全管控,清理非法Wifi并建设实名认证无线网络和有线网络一体化管控平台,建设此项目。投标人资质要求1)具有独立法人资格(提供合法有效的的营业执照原件扫描件);2)本项目不接受联合体投标,不允许分包,不接受投标人选用进口产品参与投标;3)参与政府采购项目投标的供应商近三年内无行贿犯罪记录(由采购中心定期向市人民检察院申请对
2、政府采购供应商库中注册有效的供应商进行集中查询,投标文件中无需提供证明材料)。货物清单序号货物名称数量单位备注财政预算限额(元)1有线无线统一管控平台2套2无线AP19个3无线控制器2台424口POE交换机2台5配套多模千兆光模块(适用于有线无线统一管控平台产品、POE交换机)20个具体技术要求说明:投标J原厂电填写7I须如实填写技术规格偏离表,并按招标文件的要求加的必须提供相关证明资料,包括产品总明书或产品彩页、截图等。提供的证明资料与投标响应情况不相符的,视为技术规格偏离表1实。序号货物名称指标技术指标要求1有线无线统一管控平台硬件及性能要求至少6个千兆电口,4个千兆光口,硬盘2500GB
3、,冗余电源;吞吐量22.5Gb,并发会话数21,500,000,支持6000人以上使用;支持BYPASS。功能要求支持多路桥接功能,可支持四进四出四网桥模式;支持两台及两台以上设备同时做主机的部署模式;支持IPV6网络。支持短信、微信的认证方式。要求能够直接查看到接入点状态、射频状态、无线网络状态、接入用户状态。支持基于SSID维度的上网权限、上网记录、上网安全、终端提醒和流量管理等策略;支持对移动应用的细分权限控制;支持记录主流IM聊天行为和内容。识别并过滤SS1加密流量的钓鱼网站、金融购物网站、非法网站等;内置海量预分类的UR1地址库,支持根据UR1类别实现UR1过滤,实现恶意网址的过滤;
4、识别网页中的插件,并过滤含有恶意插件的网页;识别执行脚本的网页,并过滤脚本中隐藏木马等程序的网页。支持对加密HTTPS、P0P3-SS1、P0P3IMAP、IMAP-T1S、SMTP-T1SSMTP、GmaiI、闪电邮客户端邮件内容的审计。支持在设置流量策略后,根据整体线路或者某流量通道内的空闲情况,自动启用和停止使用流量控制策略,以提升带宽的高使用率。设备必须支持能自动发现网络中通过无线上网的热点和移动终端的IP和终端类型;支持管理员配置热点信任列表;支持发现信任列表外非法接入的热点和终端,并阻止该热点/终端上网;支持将非法热点接入网络的行为通过邮件告警通知管理员,并在数据中心支持行为记录和
5、查询;支持以图表方式显示移动终端接入趋势。设备外置数据中心必须支持虚拟化技术,可保证一台物理机可以存储多台设备的审计日志,节省资源。j,口口资质中国信息安全测评中心信息技术产品安全测评证书EA13级IPv6ReadyPhase-2认证公安部颁发的销售许可证(网络通讯安全审计)其它要求所投无线AP和无线控制器必须支持与有线无线统一管控平台联动认证,实现认证、管理数据的统一。2无线控制器硬件性能要求单台设备千兆电口数23;USB接口数22;并需提供1个RJ-45Conso1e管理口802.11转发性能力1.6Gbps;集中转发模式下最大可支持管理AP数272,本地转发模式下最大可支持管理AP数26
6、00.功能要求支持802.11ac.802.11a、802.11b、802.11g、802.11n支持802.1sPortakMAC地址认证、CA证书认证、二维码审核认证、微信认证、短信认证等认证方式,可以灵活选择使用方式。内置应用识别库,能识别不低于1900种的网络应用;内置预分类UR1库,能识别不低于千万级的UR1;要求至少每两个星期保持更新一次。支持智能终端识别,能识别主流安卓、ios、WP、笔记本等接入终端;支持对内网应用进行访问控制。支持基于用户、用户组、接入位置、终端类型、终端MAC地址、时间段、安全组进行上网权限控制。支持根据不同的应用、用户、用户组来划分流量通道及优先级设置。支
7、持WIPS,支持对非法接入点的检测、告警及反制,支持防钓鱼AP;支持上网时长控制和流量配额,时长粒度精细到1分钟。内置上网信息记录:可审计用户访问的UR1、网页标题等信息,并能审计记录网页正文内容。支持内置数据中心和外置数据中心两种保留方式;提供日志查询功能,可对记录的访问网站/邮件收发/论坛微博发帖/外发文件等上网行为进行查询;对指定IP/用户组/用户/应用在指定时间段内的上网流量和上网时长进行查询。支持管理员分权分级,不同的管理员拥有不同的管理权限,包括精细的页面修改查看权限和接入点管辖权限以及是否允许登陆数据中心等,方便网络的维护管理。支持无线控制器逃生功能,当AP与控制器的隧道断开后(
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 需求 模板 通用