1、一、 投标技术参数响应表按招标文件规定填写 按投标供应商所投内容填写第一部分:技术部分响应序号 品名 技术规格及配置 品牌、型号、技术规格及配置、材质 偏离说 明1 同城数据备份系统1)基于 Linux 64 位系统(非 Windows 或 UNIX)的专用容灾备份存储设备,减少病毒感染机率,确保系统稳定;2)支持Windows/Linux/UNIX 平台,支持操作系统的在线备份;支持SQLServer、Oracle 、Mysql、DB2、AD 等常见数据库的在线备份;3)由于数据具备敏感性、隐私性和保密性,要求备份系统支持 https 方式登录,确保登录与访问安全; 4)支持对 SQL Se
2、rver、Oracle 等主流应用的在线实时备份保护,基于磁盘块级别的增量检测和传输模式进行,采用异步传输模式以保证服务器的性能,支持无限历史时间点留存,复制时间频率不低于 30 秒钟;5)支持对达梦数据库,神通数据库、人大金仓等国产主流应用进行在线备份保护,并出具双方厂商盖章的兼容性互认证证书证明;6)为保障恢复的效率和细粒度,要求支持非脚本的方式,在 WEB 界面上,按照向导式的操作,实现Exchange Server 的单邮件级细粒度恢复,且支持在线恢复,不影响恢复过程中对投标产品:爱数VX2400(AnyBackup V6.0)1)爱数 VX2400 基于Linux 64 位系统(非W
3、indows 或 UNIX)的专用容灾备份存储设备,减少病毒感染机率,确保系统稳定;2)爱数 VX2400 支持Windows/Linux/UNIX 平台,支持操作系统的在线备份;支持SQLServer、Oracle、Mysql、DB2、AD 等常见数据库的在线备份;3)由于数据具备敏感性、隐私性和保密性,要求备份系统支持 https 方式登录,确保登录与访问安全; 4)爱数 VX2400 支持对SQL Server、Oracle 等主流应用的在线实时备份保护,基于磁盘块级别的增量检测和传输模式进行,采用异步传输模式以保证服务器的性能,支持无限历史时间点留存,复制时间频率不低于 30 秒钟;5
4、)爱数 VX2400 支持对达梦数据库,神通数据库、人大金仓等国产主流应用进行在线备份保护,我司已出具双方厂商盖章的兼容性互认完全响应Exchang Server 其它正常数据的在线使用;7)支持 Oracle 的 LAN-Free模式备份;8)支持 VMware 虚拟化备份数据,无需恢复过程,可以直接将备份的虚拟机通过挂载的方式即时可用,支持单虚拟机粒度挂载,并支持虚拟机挂载后是否自动开机和联网;9)支持对 FusionSphere的无代理方式备份保护,并提供华为兼容性证明材料证明;10)支持通过 NDMP 协议针对 NAS 存储进行 Server Less 备份保护;11)支持传输加密和存
5、储加密功能,支持数据库压缩功能;12)要求支持高效率的源端重复数据删除功能,能够对不同的文件采用变长而非定长的数据段进行分割,切块范围不小于 4KB512KB;并且支持文件级别的重删; 13)4U 机架式 24 盘位;配备两颗 64 位 Intel 六核处理器、128GB 高速缓存、千兆网口2;支持硬件RAID0、1、10、5、50、6等,并支持全局热备盘;支持企业级 SAS 硬盘、SATA硬盘和 SSD 固态硬盘混插,本次配置12 块 4TB 企业级 SATA 硬盘。14)设备系统和软件安装在2 块 120GB 企业级 SSD 磁盘上,不允许占用前面板的槽位。 15)支持磁带管理功能,支持
6、D2D2T 离线归档,支持插槽管理、条码管理、驱动证证书证明;6)为保障恢复的效率和细粒度,爱数 VX2400 支持非脚本的方式,在WEB 界面上,按照向导式的操作,实现Exchange Server 的单邮件级细粒度恢复,且支持在线恢复,不影响恢复过程中对 Exchang Server其它正常数据的在线使用;7)爱数 VX2400 支持Oracle 的 LAN-Free 模式备份;8)爱数 VX2400 支持VMware 虚拟化备份数据,无需恢复过程,可以直接将备份的虚拟机通过挂载的方式即时可用,支持单虚拟机粒度挂载,并支持虚拟机挂载后是否自动开机和联网;9)爱数 VX2400 支持对 Fu
7、sionSphere 的无代理方式备份保护,我司已提供华为兼容性证明材料证明;10)爱数 VX2400 支持通过 NDMP 协议针对NAS 存储进行 Server Less备份保护;11)爱数 VX2400 支持传输加密和存储加密功能,支持数据库压缩功能;12)爱数 VX2400 支持高效率的源端重复数据删除功能,能够对不同的文件采用变长而非定长的数据段进行分割,切块范围为 4KB512KB;并且支持文件级别的重删;13)爱数 VX2400 为 4U器管理等(提供 D2D2T 功能截图,并加盖投标人公章);16)所投产品具有 VMware Ready Application Software
8、的认证;17)投标产品具备 Oracle BSP 授权。18)提供三年免费售后服务承诺书。机架式 24 盘位设备;本次配备两颗 64 位 Intel 六核处理器、128GB 高速缓存、配置 2 个千兆网口;支持硬件RAID0、1、10、5、50、6 等,支持全局热备盘;支持企业级 SAS 硬盘、SATA 硬盘和 SSD 固态硬盘混插,本次配置 12 块4TB 企业级 SATA 硬盘。14)爱数 VX2400 设备系统和软件安装在 2 块120GB 企业级 SSD 磁盘上,不占用前面板的槽位。 15)爱数 VX2400 支持磁带管理功能,支持D2D2T 离线归档,支持插槽管理、条码管理、驱动器管
9、理等(我司已提供 D2D2T 功能截图,并加盖投标人公章) ;16)所投产品爱数VX2400 具有 VMware Ready Application Software 的认证;17)爱数 VX2400 具备Oracle BSP 授权。18)我司已提供爱数三年免费售后服务承诺书。2 防火墙1、2U 机架式结构,本次设备配置 6 个10/100/1000BASE-T 接,2个千兆 SFP 插槽;2 个可插拨的扩展槽;防火墙吞吐率:16Gbps;应用层吞吐率(FW+APP): 8Gbps;并发连接数:400 万;默认包含应用识别功能,含 3 年应用特征库升级许可;2、产品由专用的硬件平台、投标产品:
10、天融信NGFW4000(NG-52558-HB)1、天融信 NGFW4000 防火墙为 2U 机架式结构设备,本次配置 6 个10/100/1000BASE-T 接口,2 个千兆 SFP 插槽;2 个可插拨的扩展槽;防火墙吞吐率:16Gbps;应用层吞吐率(FW+APP ):8Gbps;并发连接数:完全响应安全操作系统及功能软件构成。设备采用自主知识产权的专用安全操作系统,采用多核多平台并行处理特性;安全操作系统采用冗余设计;3、支持智能 DNS 及 DNS Docting 功能,能够将来自内部网络的域名解析请求定向到真实内网资源,提高访问效率,同时支持通过配置多条 DNS Doctoring
11、,实现内网资源服务器的负载均衡;4、支持手工链路聚合及LACP 链路聚合,提供不少于 11 种的负载分担算法;5、支持跨三层 IP/MAC 绑定,IP/MAC 绑定表可导入导出;在 WEB 界面提供资源监控开关,可对 cpu 占用率、内存占用率、磁盘占用率设置阈值;6、支持一对一 SNAT、多对一 SNAT、一对一 DNAT、双向 NAT、NoNAT 等多种转换方式,支持源端口固定开关;支持 MAP66 功能7、支持配置文件、系统服务等系统功能虚拟化,支持路由、链路聚合等网络功能虚拟化,支持安全策略、NAT 策略、带宽管理、认证策略、IPV6 功能、 URL 过滤、异常行为分析、病毒过滤、内容
12、过滤、审计、报表等安全功能虚拟化;8、支持对单条访问控制策略进行最大并发连接数限制;可对单个 IP 每秒新建连接限制、单个 IP 连接数限制及连接总数限制;支持监控功能,显示最近被拦截的IP、地址对象及应用的节点400 万;默认包含应用识别功能,含天融信NGFW4000 防火墙 3 年应用特征库升级许可;2、天融信 NGFW4000 防火墙由专用的硬件平台、安全操作系统及功能软件构成。天融信NGFW4000 防火墙采用天融信自主知识产权的专用安全操作系统,采用多核多平台并行处理特性;安全操作系统采用冗余设计;3、天融信 NGFW4000 防火墙支持智能 DNS 及DNS Docting 功能,
13、能够将来自内部网络的域名解析请求定向到真实内网资源,提高访问效率,同时支持通过配置多条 DNS Doctoring,实现内网资源服务器的负载均衡;4、天融信 NGFW4000 防火墙支持手工链路聚合及 LACP 链路聚合,提供11 种负载分担算法;5、天融信 NGFW4000 防火墙支持跨三层 IP/MAC绑定,IP/MAC 绑定表可导入导出;在 WEB 界面提供资源监控开关,可对 cpu 占用率、内存占用率、磁盘占用率设置阈值;6、天融信 NGFW4000 防火墙支持一对一 SNAT、多对一 SNAT、一对一DNAT、双向NAT、NoNAT 等多种转换方式,支持源端口固定开关;支持 MAP6
14、6 功能7、天融信 NGFW4000 防信息;9、支持基于 DNS 协议的检测清洗,包括但不限于:DNS QUERY FLOOD、DNS REPLY FLOOD、DNS 投毒攻击、DNS 格式检查、DNS NX异常比率检测等;支持 DNS QUERY 源认证、 DNS REPLY源认证,认证方式可选基本源认证或者 cname 认证;10、支持多个配置文件并存,配置文件数量不少于 20 个;支持多个系统升级包并存,系统升级包文件数量不少于5 个;11、支持报表按照PDF、WORD 及 EXCEL 格式导出;支持独立配置审计策略;支持日志本地存储,可对不同类型日志设置存储空间;同时支持外发至SYS
15、LOG 服务器,可将多条日志合并成一条日志传送到日志服务器中,可选择对日志传输是否加密,设定 8 位的加密密钥;12、支持分别针对网络层、传输层和应用层提供诊断系统网络连通性的工具,包括 PING、 TRACEROUTE、 TCP、 HTTP 和 DNS;支持在 WEB 界面进入 CLI 模式,执行系统配置、网络诊断、过滤抓包等命令,提高管理员运维效率;13、支持独立配置审计策略,同时也可将指定的 IP 地址、URL、 应用加入白名单,不进行数据审计;14、日志查看可划分为管理日志、系统日志、策略日志、应用行为日志等四大模块,具体包含用户、连接、流量、NAT、审计、HA、APT 、未火墙支持配
16、置文件、系统服务等系统功能虚拟化,支持路由、链路聚合等网络功能虚拟化,支持安全策略、NAT 策略、带宽管理、认证策略、IPV6 功能、 URL 过滤、异常行为分析、病毒过滤、内容过滤、审计、报表等安全功能虚拟化;8、天融信 NGFW4000 防火墙支持对单条访问控制策略进行最大并发连接数限制;可对单个 IP每秒新建连接限制、单个 IP 连接数限制及连接总数限制;支持监控功能,显示最近被拦截的IP、地址对象及应用的节点信息;9、支持基于 DNS 协议的检测清洗,包括但不限于:DNS QUERY FLOOD、DNS REPLY FLOOD、DNS 投毒攻击、DNS 格式检查、DNS NX异常比率检
17、测等;支持DNS QUERY 源认证、DNS REPLY 源认证,认证方式可选基本源认证或者cname 认证;10、天融信 NGFW4000防火墙支持多个配置文件并存,支持 20 个配置文件;支持多个系统升级包并存,5 个系统升级包文件;11、天融信 NGFW4000防火墙支持报表按照PDF、WORD 及 EXCEL 格式导出;支持独立配置审计策略;支持日志本地存储,可对不同类型知威胁等 20 个日志类别;15、提供智能策略分析功能,支持策略命中分析、策略冗余分析、策略冲突检查,并且可在 WEB 界面显示检测结果:红色为冗余策略,绿色为冲突策略;16、产品资质要求:提供公安部销售许可证(三级)
18、 、国家信息安全测评中心颁发的自主原创产品测评证书、防火墙产品密码检测证书。17、厂商实力要求:厂商信息安全设备、系统软件的开发、生产需符合 TL9000体系,提供 TL9000 资质证明,厂商需为国家级应急响应支撑单位成员,具备涉及国家秘密的计算机信息系统集成资质证书(甲级) ;具备 ISO/IEC 20000 信息技术服务管理体系认证;提供以上有效期内资质复印件证明。18、本地分支机构服务能力要求:提供原厂工程师安装和后期维护,厂商在本省具有分支机构,提供营业执照复印件证明。提供三年免费售后服务承诺书。日志设置存储空间;同时支持外发至 SYSLOG 服务器,可将多条日志合并成一条日志传送到
19、日志服务器中,可选择对日志传输是否加密,设定 8 位的加密密钥;12、天融信 NGFW4000防火墙支持分别针对网络层、传输层和应用层提供诊断系统网络连通性的工具,包括 PING、 TRACEROUTE、 TCP、 HTTP 和 DNS;支持在WEB 界面进入 CLI 模式,执行系统配置、网络诊断、过滤抓包等命令,提高管理员运维效率;13、天融信 NGFW4000防火墙支持独立配置审计策略,同时也可将指定的 IP 地址、 URL、 应用加入白名单,不进行数据审计;14、日志查看可划分为管理日志、系统日志、策略日志、应用行为日志等四大模块,具体包含用户、连接、流量、NAT、审计、HA、APT 、
20、未知威胁等 20 个日志类别;15、天融信 NGFW4000防火墙提供智能策略分析功能,支持策略命中分析、策略冗余分析、策略冲突检查,并且可在 WEB 界面显示检测结果:红色为冗余策略,绿色为冲突策略;16、产品资质:天融信防火墙系统具备公安部销售许可证(三级) 、国家信息安全测评中心颁发的自主原创产品测评证书、防火墙产品密码检测证书,我司已提供以上证书证明。17、厂商实力:天融信信息安全设备、系统软件的开发、生产符合TL9000 体系,我司已提供天融信 TL9000 资质证明,天融信为国家级应急响应支撑单位成员,具备涉及国家秘密的计算机信息系统集成资质证书(甲级) ;具备ISO/IEC 20
21、000 信息技术服务管理体系认证;我司已提供以上有效期内资质复印件证明。18、本地分支机构服务能力:提供天融信原厂工程师安装和后期维护,天融信在安徽省具有分支机构,已提供天融信安徽办事处营业执照复印件证明。我司已提供天融信三年免费售后服务承诺书。3 入侵防御系统性能要求: 2U 机架式结构,本次配置为 6 个10/100/1000BASE-T 接口(4 个 10/100/1000BASE-T接口支持 Bypass)以及千兆4 个 SFP 插槽, ;标配模块化双冗余电源;整机吞吐率:10Gbps 最大并发连接数:230 万; IPS 吞吐率:4Gbps;配置 3 年攻击规则库特征库升级许可;配置
22、网页过滤功能,含 3 年过滤库升级许可;功能要求:1、采用 X86 多核硬件平台,内置 SSD 固态硬盘存储日志;投标产品:天融信TopIDP3000( TI-5368-HB)性能要求:天融信TopIDP3000 入侵防御系统为 2U 机架式结构设备,本次配置 6 个10/100/1000BASE-T 接口(4 个 10/100/1000BASE-T 接口支持 Bypass)以及4 个千兆 SFP 插槽;标配模块化双冗余电源;整机吞吐率:10Gbps 最大并发连接数:230 万;IPS 吞吐率:4Gbps ;配置天融信 TopIDP3000 入侵防御系统 3 年攻击规完全响应2、配置接口能够支
23、持电口Bypass 功能,扩展支持光口Bypass 功能(非外置 Bypass交换机方式) ;3、设备采用自主知识产权的专用安全操作系统,采用多核平台并行处理特性;系统具有良好的可扩展性,能够扩展支持病毒防御、无线入侵防御功能;4、支持直连、路由、VLAN、旁路监听、混合部署等多种接入模式;要求支持多端口链路聚合,支持11 种链路负载均衡算法;5、支持VLAN、MPLS、PPPoE 网络,能够在该网络环境中检测出攻击事件;6、攻击规则库、应用识别规则库、URL 过滤库、病毒库单独分开;7、要求支持丢弃报文、记录日志、禁止连接、TCP reset 结束 TCP 会话等多种响应动作;要求支持攻击报
24、文取证功能,检测到攻击事件后将原始报文完整记录下来,作为电子证据;8、能够检测包括溢出攻击类、RPC 攻击类、 WEBCGI攻击类、拒绝服务类、木马类、蠕虫类、扫描类、网络访问类、HTTP 攻击类、系统漏洞类等在内的超过4000 种攻击事件;9、系统具备独立的 URL 检测过滤引擎,支持 URL 地址分类库,超过 1000 万种;10、系统应支持设置访问控制规则,实现对三到七层的访问控制;11、系统应支持多种形式的日志存储,本地存储、发送则库特征库升级许可;配置网页过滤功能,含3 年过滤库升级许可;功能要求:1、天融信 TopIDP3000入侵防御系统采用 X86多核硬件平台,内置 SSD固态
25、硬盘存储日志;2、天融信 TopIDP3000入侵防御系统配置的接口支持电口 Bypass 功能,天融信 TopIDP3000 入侵防御系统支持光口Bypass 功能(非外置Bypass 交换机方式) ;3、天融信 TopIDP3000入侵防御系统采用天融信自主知识产权的专用安全操作系统,采用多核平台并行处理特性;系统具有良好的可扩展性,能够扩展支持病毒防御、无线入侵防御功能;4、天融信 TopIDP3000入侵防御系统支持直连、路由、VLAN、旁路监听、混合部署等多种接入模式;要求支持多端口链路聚合,支持 11 种链路负载均衡算法;5、天融信 TopIDP3000入侵防御系统支持VLAN、M
26、PLS、PPPoE 网络,能够在该网络环境中检测出攻击事件;6、天融信 TopIDP3000入侵防御系统攻击规则库、应用识别规则库、URL 过滤库、病毒库单独分开;7、天融信 TopIDP3000入侵防御系统支持丢弃报文、记录日志、禁止至日志服务器、本地日志服务器双存储、自动方式判断日志服务器状态自动决定日志的记录方式;12、支持按照时间、源 IP、源端口、目的 IP、目的端口、网络接口、风险级别等条件生成统计分析报表,报表内容包括攻击防护、病毒过滤、应用管控、URL 过滤四大类;13、产品资质要求:具有计算机信息系统安全专用产品销售许可证 、 国家信息安全测评信息技术产品安全测评证书EAL3
27、+级证书。须与防火墙同一品牌,可形成联动,提供以上有效期内资质复印件证明。14、本地分支机构服务能力要求:提供原厂工程师安装和后期维护,厂商在本省具有分支机构,提供营业执照复印件证明。提供三年免费售后服务承诺书。连接、TCP reset 结束 TCP会话等多种响应动作;支持攻击报文取证功能,检测到攻击事件后将原始报文完整记录下来,作为电子证据;8、天融信 TopIDP3000入侵防御系统能够检测包括溢出攻击类、RPC 攻击类、WEBCGI 攻击类、拒绝服务类、木马类、蠕虫类、扫描类、网络访问类、HTTP 攻击类、系统漏洞类等在内的超过 4000 种攻击事件;9、天融信 TopIDP3000入侵
28、防御系统具备独立的 URL 检测过滤引擎,支持 URL 地址分类库,超过 1000 万种;10、天融信 TopIDP3000入侵防御系统应支持设置访问控制规则,实现对三到七层的访问控制;11、天融信 TopIDP3000入侵防御系统支持多种形式的日志存储,本地存储、发送至日志服务器、本地日志服务器双存储、自动方式判断日志服务器状态自动决定日志的记录方式;12、天融信 TopIDP3000入侵防御系统支持按照时间、源 IP、源端口、目的 IP、目的端口、网络接口、风险级别等条件生成统计分析报表,报表内容包括攻击防护、病毒过滤、应用管控、URL 过滤四大类;13、产品资质:天融信 TopIDP30
29、00 入侵防御系统具有计算机信息系统安全专用产品销售许可证 、 国家信息安全测评信息技术产品安全测评证书EAL3+级证书。与防火墙同为天融信品牌,可形成联动,我司已提供以上有效期内资质复印件证明。14、本地分支机构服务能力:提供天融信原厂工程师安装和后期维护,天融信在安徽省具有分支机构,已提供天融信安徽办事处营业执照复印件证明。提供天融信三年免费售后服务承诺书。4数据安全系统平台升级对数据安全系统平台部分模块进行升级改造,实现实时的在线监控,70 寸显示系统(含配套展示主机)投标产品:讯飞智元定制开发对数据安全系统平台部分模块进行升级改造,实现实时的在线监控,配置夏普 LCD-70SU578A
30、 70 寸显示系统(含配套展示主机-宏碁 D630,酷睿四核 i3-8100 8G DDR4内存,1T 7200 转 SATA硬盘,GT720 2GB 显卡)完全响应5 UPS 及电池更换40KVA 三进三出 UPS 电源,配置 12V100AH,满足电池延时 2 小时的蓄电池。为方便 UPS 电源维护,UPS 主机和电池采用同一品牌。一、UPS 主机技术要求1.额定输入电压:380VAC ,三相五线;2.输入电压范围 190-520VAC3.输入频率范围 46Hz64Hz4.输入功率因数 0.99,5.输入谐波2.5% ,投标产品:志成冠军CPTH-2040T志成冠军 CPTH-2040T为 40KVA 三进三出 UPS电源,配置 12V100AH,满足电池延时 2 小时的蓄电池。为方便 UPS电源维护,UPS 主机和电池采用同为志成冠军品牌。一、UPS 主机技术要求1.额定输入电压:完全响应