您现在的位置是:首页 > IT基础架构 > 软件与服务 >

福建顺恒工程造价咨询有限公司网络专用设备采购项目-结果公告

2011-06-27 21:20:21作者: 来源:

摘要 ...

一、采购人: 莆田市图书馆
    地址: 莆田市城厢区建设路45号 邮编: 351100
    采购项目联系人: 吴健希 电话: 13305043869
 
二、采购项目需求一览表
 
包号 委托单位 商品类别 商品名称 规格型号/技术指标 数量 单位 预算资金
1 莆田市图书馆 网络专用设备(A100409) 集群图书馆管理系统 " Interlib图书馆集群管理系统,标准版:允许馆藏量60万册1、系统具有高可移植性和可跨平台性。底层数据库采用Oracle或其它大型数据库管理系统。2、图书馆自动化系统能够通过浏览器来运行,各用户端不需要安装附加软件即可应用所有的业务管理模块,便于区域内各分馆的管理和维护。3、要求采用基于WEB和Internet的B/S多层架构体系来实现图书馆业务自动化系统,保证系统的可扩充性和分布式布署的安全可靠性和应用的可伸缩性发展。系统具有高可移植性和可跨平台性,系统能够运行在流行的软、硬件平台之上。系统必须能够在Windows、Linux,Unix等平台下正常运作,使Web应用服务器的部署可以达到便捷和可伸缩管理的要求。4、系统应完全支持UNICODE,能够实现多语种编目。5、支持中文繁简体通检,如检索“中国”一词,会检索到包含简体“中国”和繁体“中?? ”的结果。6、系统的检索效率要求高,在百万级的书目记录下,查询单条记录应毫秒级响应;查询结果超过1万条记录返回时间应在1秒内;ISBN途径检索“7”,返回时间应在1秒左右。7、实现任意词模糊查询和按字段检索方式,方便用户的检索操作,并能够对MARC数据里一些不建索引的字段如300,330等字段进行检索。系统的检索结果支持按照出版时间、题名等字段排序功能。提供二次检索功能,能够再上一次检索的结果中再次查询。8、支持RSS订阅及Email邮件提醒:支持自动的预约到书、超期催还、到期前提醒、续借等功能。并可以通过RSS方式订阅新书通报,图书荐购目录。读者可以直接订阅自己感兴趣的分类、主题、著者、题名、文献类型等条件限定的结果,实现读者个性化服务。""9、系统OPAC检索支持分面检索,能够快速帮助读者定位到需要的资源,要求提供的分面包括:中图分类法、文献类型、著者、主题、年代、语言,其中要求中图分类法在显著位置,帮助读者快速检索查询。10、MARC编辑快速有效,提供MARC数据智能编辑手段,系统应能够提供MARC编辑时辅助分类、辅助给主题,自动生成子段能够自行定义,不仅仅方便CNMARC数据的著录,也能方便USMARC、JPMARC等数据的著录。11、系统对各分馆的业务管理和使用应提供一体化的解决方案。以书目为中心、涵盖现代图书馆各个业务管理环节,包括采访、编目、典藏、流通、阅览、期刊管理等。能实现多文种、多类型的实体文献著录处理,包括图书、连续出版物、视听资料、音乐、地图及其它混合型资料。同时,还可对网络资源信息作为虚拟实体进行著录管理。支持符合ISO-2709标准的多种类型的MARC记录的导入和导出,并支持对MARC记录的全屏幕编辑、较对、修改。12、系统符合国家标准和国际标准,书目机读格式遵循CNMARC和USMARC规范,并能通过参数配置变化,系统还可同时支持如JPMARC等各种MARC格式。13、要求系统提供灵活的参数化配置功能,除了能够由中心调配进行集中管理外,还完全支持各分馆的本地化和特色化。系统具有可靠的安全机制和备份机制。14、基本功能:Interlib图书馆集群自动化管理系统多馆集群版,含联合协调采访、联合编目、联合目录、一卡通通借通还;有如下模块:采访、编目、典藏、流通、期刊、系统管理、全文传递、专项服务、WebOPAC公共检索;15、馆藏量要求≥60万册;同时,要求提供电子版及纸质用户手册. 1 98000  中标后7天  合同签订后7天 
1 莆田市图书馆 网络专用设备(A100409) Interlib一卡通IC卡接口 一卡通IC卡接口,采用IC卡方式取代读者证条码,实现系统中IC卡的读卡与一卡通中心的经费结算
 
1 18000  中标后7天  合同签订后7天 
1 莆田市图书馆 网络专用设备(A100409) 二代身份证读卡器 第二代身份证阅读器,含(软件)
 
2 3920  中标后7天  合同签订后7天 
1 莆田市图书馆 网络专用设备(A100409) 区域分馆模块 中心馆下属分馆,分馆模块,允许馆藏量5万。
 
2 20000  中标后7天  合同签订后7天 
1 莆田市图书馆 网络专用设备(A100409) 基层流通点模块 基层小分馆的模块:馆藏量5千册以下的分馆基层点, 5 6000  中标后7天  合同签订后7天 
1 莆田市图书馆 网络专用设备(A100409) SQL数据库 " Microsoft SQL Server 2008 R2 Standard (Simplified Chinese) 15用户

"
 
1 18500  中标后7天  合同签订后7天 
1 莆田市图书馆 网络专用设备(A100409) 回溯建库 图书数据加工(1万册,贴条形码、埋磁条、贴书标并按图书机读目录格式标准加工图书馆通用数据,并建立相应数据库。)供货时提供图书馆数据加工成功案例。
 
1 10000  中标后7天  合同签订后7天 
2 莆田市图书馆 交换机(A100403) 核心交换机 1.整体要求:机架式模块化T比特核心三层交换机,标准化设计,所配组件:风扇、电源、线卡、交换路由板在同一系列所投设备内可以通用,并具备热插拔;★2.产品特性:整机插槽≥5,业务插槽≥3;背板容量≥3.0Tbps,交换容量≥1.92Tbps,包转发率≥1440Mpps;所有接口板要求配置为分布式线速转发;具备集群交换系统,最大支持16台交换机集群,交换容量可以扩展到32Tbps;★3.配置要求:配置主控引擎,支持双冗余引擎,支持1+1或者1:1的工作模式,配置硬件设备监控模块,配置1+1冗余电源模块;风扇模块采用双层备份方案,支持单风扇实效。配置8个10/100/1000Base-T以太网千兆电口与24个100/1000 Base-X SFP千兆光口;4.端口类型:万兆端口、千兆光口、千兆电口、百兆光口、百兆电口;★5.分布式L2/L3 MPLS VPN功能,支持MPLS、VPLS、HVPLS、VLL,支持MPLS TE、MPLS OAM 功能,支持路由协议的多实例特性,VRF数量不小于32个;△6.IPv4/IPv6:具备分布式IPv4/IPv6硬件线速处理,其中IPv4路由协议必须支持RIPng、OSPF V3、IPv6 IS-IS和IPv6 BGP,组播协议必须支持IGMP V1/V2/V3 Snooping、PIM-SM、PIM-DM、PIM-SSM,IPv6路由协议必须支持RIPng、OSPF V3、IPv6 IS-IS和IPv6 BGP,隧道协议必须支持IPv6手动隧道、6to4隧道和ISATAP隧道;支持MLD Snooping和IPv6 PIM;△7.安全功能:具备DHCP Snooping、动态ARP检测、防止中间人攻击和ARP拒绝服务、BPDU guard, Root guard、uRPF(单播反向路径检测)功能;支持防火墙功能,可以防御LAND、Syn Flood、Smurf、Ping flood、TearDrop和Ping of Death等攻击;8.故障检测:支持以太网的环网保护技术,环网故障恢复时间不超过200ms;支持路由协议的Graceful Restart技术;支持BFD for VRRP/OSPF/ISIS,故障恢复时间小于200ms支持E(ETH OAM) for VRRP,故障恢复时间小于200ms;9.安全防护:具备命令行分级保护,未授权用户无法侵入,具备防范DoS攻击、TCP的SYN Flood攻击、UDP Flood攻击、广播风暴攻击、大流量攻击;具备CPU通道的保护;支持ICMP实现ping和traceroute功能;支持RMON;同时,具有虚拟局域网创建与删除进行热备份技术功能,并提供原厂商的相关证明材料10.支持基于Layer2协议头、Layer3协议、Layer4协议、802.1p优先级等的组合流分类;支持基于VLAN的ACL;支持ACL、CAR、Remark、Schedule等动作;支持PQ、PQ+WRR等队列调度方式;支持WRED、尾丢弃等拥塞避免机制;支持流量整形;支持H-QoS;★11.节能减排要求:配置智能电源系统和运行监控模块,实现硬件级的按流量动态调整功率、风扇分区控制、风扇智能调速、端口休眠技术等多项节能技术;采用左后风道散热方式,提高机框的走线效率,具备智能风扇分区调速;12. 支持SNMP V1/V2/V3、RMON、SSHV2,支持以太网OAM(802.3ah 和 802.1ag);硬件实现ETH OAM功能,OAM会话数不少于4K,支持热补丁技术;支持通过命令行、网管软件、WEB等方式进行配置和管理;△13.具备多个物理端口的流量镜像到一个端口;支持跨单板的电口镜像;支持跨设备的端口镜像;支持流镜像到CPU和端口,支持远程端口镜像(RSPAN);14.具备支持内嵌集中式防火墙板卡、Netstream功能、IPSec功能、负载均衡功能;具有网络接入的计费方法及节约带宽的语音传送方法的证书, 并提供原厂商的相关证明材料;★15.设备具备工业和信息部入网证书(申请单位和生产企业必须相同)及检测报告、欧盟CE认证、 RoHS环保认证、MEF认证、工信部IPv6入网认证和IPv6 Ready第二阶段金色认证,并提供相关认证资料; 16.设备制造厂商通过ISO9001、TL-9000、CMM5和BS7799认证. 1 53000  中标后7天  合同签订后7天 
2 莆田市图书馆 网络专用设备(A100409) 电子阅览室管理软件 ★1.配置1个服务器端,30个客户端,可支持扩容为300客户端,具备Web管理方式,允许使用浏览器完成查帐、配置、监控等管理任务,并能够通过互联网实现远程访问。 2.支持部署任意多个全功能的控制台。 ★3.允许将处理业务逻辑的服务器和处理前台操作的控制台独立部署,将服务器安置在专用机房能进一步保证数据安全。 4.实现基于角色的访问控制,支持灵活的权限分配,支持对管理员使用Key认证。★5.提供全方位、多级别的事件记录,提高审计能力。 6.提供异机备份、灾难恢复等保障机制,确保数据高度安全可靠。★7.全新实现的报表系统,提供多方位的数据统计和图表,支持Html、PDF、Excel等多种格式。 8.交接班遵循严格的财务模型重新设计,支持多个收费点的结算,提供更为有效的报表。9.增强了会员管理能力,提供取回口令、消费排行等新功能。 10.提供对客户机非法使用和退出等状态的监控,并能确保客户机状态采集的准确性。11. 支持无人职守模式,实现类似地铁口出入控制方式。 12.支持开户、结帐、打印帐单。支持计算费用以第一次登录作为开始时间。13.提供读者挂机功能,提供暂停服务功能,用于处理停电等意外情况。14. 提供对身份扫描仪、指纹阅读器等设备的支持。★15.支持版本管理和自动升级。支持数据库转换。16.支持交接班数据通过短信发送。★17.计费方式:支持硬件方式,软件方式,软硬件结合方式 1 9200  中标后7天  合同签订后7天 
2 莆田市图书馆 防火墙(A100406) 千兆统一安全网关 1. 安全接入网关:要求安全接入网关为机架式,1U高度。采用高性能Multi-Core(多核处理器)专用硬件平台,多核架构.★2. 端口数至少具备4个10/100/1000 BASE-T 千兆电接口与4个100/1000 Base-X SFP千兆光接口,★3.配置IPS智能入侵防御功能模块,IPS吞吐量≥600Mbps;★4. 吞吐量≥3Gbps;★5. 每秒新建连接数≥10万;★6. 并发连接数≥300万;7.网关扩展性:具备防火墙、防DDOS、P2P软件阻断和限流、GRE/L2TP/IPSEC/SSL/MPLS VPN功能,同时提供IPS入侵检测、反垃圾邮件、URL过滤、IM软件控制、防病毒等扩展功能;△8.VPN功能:具备L2TP、GRE 、IPSec、SSL、MPLS等多种VPN组网方式,高性能硬件加密芯片,支持DES、3DES、AES等多种加密算法,支持IKEV2协议,具备用户认证、报文认证、NAT穿越等功能;其中,IPSec VPN隧道数量≥20000条, 加密性能≥1Gbps,VPN并发连接数≥1.5Gbps;△9.网关特征库:具备全球网站自动升级,保证网络不受最新网络漏洞、蠕虫、垃圾邮件、网络钓鱼及恶意站点的侵害;同时具备网络交换设备检测恶意IP扫描技术功能的,并提供原厂商的相关证明材料;10.内容过滤:支持业界领先的URL 过滤,实现500种以上网络协议的识别,具备2500万URL分类特征库以及实时9000000 域名监控,同时,具备现网部署有6000G 的监控能力;★11.IPS特征库:具备IPS2000+,支持5大常用协议HTTP、SMTP、POP4、IMAP4、FTP协议识别;具备对多种常用应用协议的协议异常检测,包括有HTTP, SMTP, FTP, POP3, IMAP4, MSRPC, NETBIOS, SMB, MS_SQL, TELNET, IRC, DNS;△12.具备签名库分类显示,支持用户自定义规则,支持签名库在线定时自动升级,手动实时升级,离线升级,版本回退;13.具备IPS策略与 ACL 的 RULE 绑定,可以在域间引用,支持开启/关闭一条或一个集合内的所有特征规则及配置响应方式,支持日志记录,丢包及阻断功能,支持日志上传日志服务器,并支持生成多种报表14.具备模块失效开放功能,当IPS功能负载过重,支持根据用户设置,数据直接转发或阻断功能;★15.P2P软件控制功能,具备包括BitTorrent、Pplive、Ppstream、eDonkey、emule、迅雷、FastTrack、Gnutella、QQlive、KUGOO、BaiBao、Soulseek、CCIPTV等几十种协议P2P应用的流量控制;支持分协议控制;支持P2P总量控制;支持对指定用户的P2P流量限制;支持P2P 协议特征库升级;△16.行为管理:支持游戏/股票软件的识别和控制及行为审计功能;支持QQ/MSN多种版本根据时间/IP地址的控制;支持反垃圾邮件功能,提供阻止病毒、间谍软件,恶意软件和垃圾邮件与恶意邮件功能;支持URL过滤和P2P/IM控制功能能;17.攻击防范:能够抵御syn flood攻击、udp flood攻击、icmp flood攻击、IP Spoofing攻击、LAND攻击、Smurf攻击、Fraggle攻击、Winnuke攻击、Ping of Death攻击、Tear Drop攻击、地址扫描攻击、端口扫描攻击、IP Option控制攻击、IP分片报文控制攻击、TCP标记合法性检查攻击、超大ICMP报文控制攻击、ICMP重定向报文控制攻击、ICMP不可达报文控制攻击、TRACERT报文控制攻击、ARP攻击等;★18.要求千兆统一安全网关支持虚拟系统,即一台防火墙设备可以虚拟成多台防火墙。不同的虚拟防火墙可以具有不同的策略配置和管理员;虚拟防火墙数量≥100个;19. 流量管理:支持QoS功能,并且支持FIFO、PQ、CQ、WFQ、CBWFQ、CAR等队列排队算法,支持对特定源IP地址的连接速率/连接数限制,以及到特定目的IP地址的连接速率/连接数限制;20. 路由功能:支持静态路由、策略路由和RIP、OSPF等路由协议,支持路由策略、路由叠代、路由管理等路由功能;21. NAT地址转换:包括接口地址转换(多对一)、静态地址转换(一对一)、地址池转换(多对多)、端口转换(一对多);支持NAT扩展功能,可实现无限IP地址转换;★22.日志管理:支持flow流日志和标准Syslog日志,并提供配套的日志服务器软件;支持二进制日志输出,且二进制日志功能开启时不影响防火墙性能;采用WEB管理,支持命令行管理,命令行提供中、英文帮助,支持基于SSH的远程安全管理;23.要求千兆统一安全网关具备以下资质证书:《计算机信息系统安全专用销售许可证》、《国家信息安全产品认证EAL3级证书》、CE及CB证书、《涉密信息系统产品检测证书》、《军用信息安全产品认证证书》、《计算机软件著作权登记证书》、《商用密码所投设备生产定点单位证书》. 1 69000  中标后7天  合同签订后7天 
2 莆田市图书馆 网络专用设备(A100409) 业务系统双机热备软件 1.同时支持多种操作系统,如:Solaris, HPUX, AIX, Windows Server, Linux,以便将来实现多种系统集群的统一管理;★2.内置各种数据库和应用的切换模块,例如Oracle, Informix, Sybase, DB2, SQL, Exchange等;3.具有API的接口,可以进行二次开发; 4.支持多节点的群集,至少支持32个节点以上;★5.集群软件存储无关性,支持任何操作系统支持的共享存储环境;6.可以与各种远程容灾数据复制系统集成,提供容灾环境中的集群功能;7.具有远程集群切换功能,支持在灾备环境中的应用远程广域自动切换;8.在所有操作系统平台上使用相同的图形化管理界面;★9.集群软件本身提供主要数据库的切换模块,只需要通过图形界面就可以完成对不同数据库切换功能的配置,不需要用户自己编写切换脚本;10. 支持远程集群管理;11. 集群配置简单,集群参数配置只需要在一台服务器上定义,自动同步到其他集群服务器上;12. 整个集群系统采用单一配置影像,该影像由集群软件自动同步和维护一致性,保证集群的可靠性,并便于管理;★13.集群管理可以支持Web Console也处于集群高可用环境的保护下;14. 服务切换时切换目标机的选择,除了基本的按照事先定义的优先级外,还可以按照集群中服务器负载的情况动态选择;★15.采用效率高于TCP/IP的心跳通信协议;16. 以资源组的方式定义某个应用涉及的软硬件资源,便于集群的管理和切换的准确性;资源之间可以建立依赖关系,比如先启动数据库,再启动应用服务器软件;17. 资源组之间可以定义依赖关系。18. 可以通过心跳方式和IO fencing方式全面防止集群 Split Brain 的发生,避免数据争用和破坏;19. 提供基于公网的心跳支持;20. 全面的误切换防御机制,保证数据的安全性。★21.配置Windows平台,2个Oracle模块。 1 10500  中标后7天  合同签订后7天 
2 莆田市图书馆 网络专用设备(A100409) 宽带网络信号避雷器 ★1.宽带网络信号避雷器,采用串联结构,两级保护,反应速度快,限位电平低,传输速率高,插入损耗小; RJ45、100Mbps、5KA、适用交换机、集线器、路由器、服务器等;2.最大持续工作电压Uc: 8VDC3.标称放电电流In: 5KA 4.最大放电电流IMAX:10KA 5.电压保护水平Up: 12V6.?~定负载电流Il:≤ 500MA7.最大传输速率:≤100MbPS8.插入损耗:≤0.5dB★9.响应时间:<1ns10.接口形式及保护线路: RJ45(1,2,3,6) RJ45 (1,2,3,4,5,6,7,8) 1 900  中标后7天  合同签订后7天 
2 莆田市图书馆 网络专用设备(A100409) 防雷系统 1、电脑网络设备供电系统的防雷保护:(1)、电源C级保护。于总配电箱处(或机房陪电箱)安装三相电源防爆防雷箱,用来防止电力线在传输途中受到直击或感应到的雷电电磁脉冲侵入大楼供电系统。具有泄流能力强,其最大放电电流Imax=100KA(8/20µs),并有雷击计数、失效指示、故障告警和缺相及接地不良告警等功能。(2)、电源D级保护,3套UPS的电源进线,选用国家标准精细过电压限制器保护,用于限制被保护设备上的浪涌过电压幅值,具有故障脱扣和工作/故障双灯显示,通流能力为5KA(8/20µs波形)限制器前加装CLIPSAL PCB6C 110过载保护器1只,。(3)、机柜内设备电源的精细保护。机房内的网络综合配线柜设备电源CLEVER的AUE2220W06(6位)标准19英寸机柜专用模块化防浪涌电源插座进行保护。其内置符合国家防雷标准的A20-C2三线(L/N/PE)防雷模块,最大放电电流能力Imax=20KA(8/20µs),残压Up≤1KV,并具有电源工作指示和火、零线极性及接地线自动监测显示功能,AUE2220W06安装于机柜上。2、信息网络线路的防雷保护。3、接地体埋设及设备接地保护在防静电地板下需要设置设备静电接地母排(30×3mm铜排),将浪涌保护器的接地、计算机房的安全保护地、信号工作地、屏蔽接地、防静电接地等连结到等电位连结网络.防雷器的工作接地电阻≤10Ω就可以,而且一般都是用供电系统的PE接地线;机房设备接地、工作接地与静电接地可以由大楼的基础(或大楼的钢筋连接)引线到机房的接地铜排(设备)。然后用DEHN TFS 等电位连接器将电源的PE与大楼基础钢筋等电位连接,避免设备因电位差而击穿设备。TFS的雷电冲击电流Iimp=100KA(10/350µs). 1 15000  中标后7天  合同签订后7天 
2 莆田市图书馆 网络专用设备(A100409) 防病毒软件 ★1. 防病毒软件应具备多层安全防护能力,包括防病毒、防木马/间谍软件,个人防火墙、入侵防护、操作系统保护、软件控制、设备控制、前瞻性地威胁防护、等功能;且所有功能都由一个集成的代理客户端完成。★2.防病毒引擎在所有Windows平台上均通过权威的病毒公告牌100%病毒检测的认证。★3.防病毒引擎应具备恶意代码自动修复的功能,可以检测底层的rootkit技术并可以清除rootkit。4. 当收发Internet电子邮件时,可采用启发式扫描检测外发邮件病毒;有效的防范邮件蠕虫的攻击。★5.提供对于未知病毒、恶意代码的防范能力,支持基于行为的检测和防护技术:如对于利用U盘进行传播的病毒可以主动拦截。★6.采用Truscan技术,针对未知恶意威胁具有行为打分能力,智能识别蠕虫或者木马软件,无需提示用户操作判断。7. 可以锁定IE设置,防止流氓软件劫持IE浏览器;可以锁定注册表、系统目录、进程,阻止木马或者流氓软件试图更改这些设置。★8.当发生新的网络病毒爆发时,管理员可以设定对文件、注册表、进程、dll加载等系统操作的控制,制定应急响应措施。9. 可自动灵活的分配客户端扫描优先级别,调节扫描占用的CPU资源, 在机器繁忙时自动停止手动或调度扫描。10. 对于安全风险检测有详细的分类,同时有灵活的处理方式,包括清除、隔离以及自动的排除,并能设置威胁的跟踪功能。★11.防火墙具备网络应用程序自学习功能,自定义过滤功能(例如将端口和应用相关联,以防止木马程序),防止应用程序骑劫。12. 具有位置感应功能,可以自动检测计算机所处的位置(办公室、家、vpn等)在不同的位置执行不同的防护策略。13. 支持基于系统驱动级别的网络控制,对于恶意.sys驱动欺骗发包可以拦截阻断。14. 防火墙策略必须在PC引导时开始强制。 在防火墙策略强制应用之前,用户不能够访问网络。15.具有IPS功能,IPS策略能够及时更新及分发,防止DOS/DDOS攻击,防止IP地址欺骗,防止MAC地址欺骗,自动禁止攻击者的IP地址。16. IPS具备通用漏洞阻截技术,当木马、流氓软件利用IE浏览器的漏洞或者系统漏洞进行传播时可以根据攻击特征进行阻断。17. 客户端软件版本升级无需重新安装终端代理,可通过策略服务器统一升级。18. 支持中央集中式管理,采用基于Web的管理方式,集中管理所有终端安全防护技术。19. 客户端安全代理能够通过网络自动或手动从中央管理服务器上升级最新的策略。20. 当客户端与管理服务器之间的网络连接断开时,应当仍然能够执行相应的正确的代理防护策略。★21.针对用户或计算机划分逻辑组,针对每一个逻辑组配置不同的安全策略。支持组下划分子组,不限制子组的层次。22. 允许创建多个不同权限的管理员ID,各管理员只能执行所授权的功能。对不同的子组可以具有不同的管理权限,如策略配置、监视、客户端管理等权限。23. 控制台具备图形报告、集中日志记录和阈值警报等功能。24. 提供管理数据库的自动恢复能力,提供数据归档。25. 数据库支持数据复制,策略服务器支持负载均衡和冗余。26. 提供统一的用户报表和Portal页面,可以直观地察看产品运行状态,企业安全情况。27. 对于所有桌面系统的策略状态,能够生成专门的报表。28. 要求配置5个服务端的终端安全防护。 1 2000  中标后7天  合同签订后7天 
合计 334020
合同签订日期 中标后7天 
供货期 合同签订后7天 
三、采购文件编号:福顺恒[2011]政招字第A-P026号
         信息公告日期:2011-05-30
         确定结果日期:2011-06-21
 
四、评标地点:莆田市招投标中心市政府机关大院7号楼4层
      评标时间:2011年06月21日 09:00:00
 
五、评标结果:
1、投标人名单
包1
投标人 联系人 联系电话 地址 邮编
莆田市前沿网络科技有限公司 陈洪满 13950705666 /0594-6616666 莆田市三信花园5楼16号 351100
莆田市城厢区实德办公设备有限公司 陈金德 13859843333 /2656338 福建省莆田市石室路1000号 351100
莆田市广汇电脑有限公司 吴丽冰 13015906004 /0594-2292333 莆田市城厢区梅园西路三信花园写字楼五层20号 351100
包2
投标人 联系人 联系电话 地址 邮编
莆田市前沿网络科技有限公司 陈洪满 13950705666 /0594-6616666 莆田市三信花园5楼16号 351100
莆田市城厢区实德办公设备有限公司 陈金德 13859843333 /2656338 福建省莆田市石室路1000号 351100
莆田市广汇电脑有限公司 吴丽冰 13015906004 /0594-2292333 莆田市城厢区梅园西路三信花园写字楼五层20号 351100
资格及符合性审查情况:
 
本合同包一、合同包二共有三家投标人参与投标,三家投标人的保证金均有到帐。经评审三家投标人的资格及符合性审查均为合格。
 
评标方法及标准: 合同包1:最低价法  合同包2:综合评分法 
评分明细表:
 
包1
投标供应商共3家,合格3家
单位名称 联系人 联系电话 报价 价格分 总分
莆田市前沿网络科技有限公司 陈洪满 13950705666  0594-6616666 173500 99.4 99.4
莆田市城厢区实德办公设备有限公司 陈金德 13859843333  2656338 172460 100 100
莆田市广汇电脑有限公司 吴丽冰 13015906004  0594-2292333 174000 99.11 99.11
包2
投标供应商共3家,合格3家
单位名称 联系人 联系电话 报价 价格分 专家评分 总分
莆田市广汇电脑有限公司 吴丽冰 13015906004  0594-2292333 155500 40 59.6 99.6
莆田市前沿网络科技有限公司 陈洪满 13950705666  0594-6616666 156730 39.69 49.9 89.59
莆田市城厢区实德办公设备有限公司 陈金德 13859843333  2656338 157380 39.52 47.6 87.12
专家评分明细
包1
包2
评分项目 分 值 莆田市广汇电脑有限公司 莆田市前沿网络科技有限公司 莆田市城厢区实德办公设备有限公司
二、技术分总分 45 45 43.8 43.8
1.所投核心交换机标注“△”部分总分4分。 4 4 4 4
IPv4/IPv6:具备分布式IPv4/IPv6硬件线速处理,其中IPv4路由协议必须支持RIPng、OSPF V3、IPv6 IS-IS和IPv6 BGP,组播协议必须支持IGMP V1/V2/V3 Snooping、PIM-SM、PIM-DM、PIM-SSM,IPv6路由协议必须支持RIPng、OSPF V3、IPv6 IS-IS和IPv6 BGP,隧道协议必须支持IPv6手动隧道、6to4隧道和ISATAP隧道;支持MLD Snooping和IPv6 PIM; 1分 1 1 1 1
安全功能:具备DHCP Snooping、动态ARP检测、防止中间人攻击和ARP拒绝服务、BPDU guard, Root guard、uRPF(单播反向路径检测)功能;支持防火墙功能,可以防御LAND、Syn Flood、Smurf、Ping flood、TearDrop和Ping of Death等攻击;2分 2 2 2 2
具备多个物理端口的流量镜像到一个端口;支持跨单板的电口镜像;支持跨设备的端口镜像;支持流镜像到CPU和端口,支持远程端口镜像(RSPAN);1分 1 1 1 1
2.所投核心交换机具备防范DoS攻击和CPU通道的保护,同时, 具有虚拟局域网创建与删除进行热备份技术功能,并提供原厂商的相关证明材料得3分,否则得0分; 3 3 3 3
3.所投核心交换机具备支持内嵌集中式防火墙板卡、Netstream功能、IPSec功能、负载均衡功能;具有网络接入的计费方法及节约带宽的语音传送方法的证书, 并提供原厂商的相关证明材料得4分,否则得0分; 4 4 4 4
4.所投核心交换机采用自研通用路由平台,同时在本地设有办事处或技术服务(备件)中心,具在国内提供400/800电话支持服务,并提供原厂商的相关证明材料得3分,否则得0分; 3 3 3 3
5.所投千兆统一安全网关标注“△”部分总分5分。 5 5 5 4.6
VPN功能:具备L2TP、GRE 、IPSec、SSL、MPLS等多种VPN组网方式,高性能硬件加密芯片,支持DES、3DES、AES等多种加密算法,支持IKEV2协议,具备用户认证、报文认证、NAT穿越等功能;其中,IPSec VPN隧道数量≥20000条, 加密性能≥1Gbps,VPN并发连接数≥1.5Gbps; 2分 2 2 2 2
网关特征库:具备全球网站自动升级,保证网络不受最新网络漏洞、蠕虫、垃圾邮件、网络钓鱼及恶意站点的侵害;同时具备网络交换设备检测恶意IP扫描技术功能的,并提供原厂商的相关证明材料; 1分 1 1 1 1
具备签名库分类显示,支持用户自定义规则,支持签名库在线定时自动升级,手动实时升级,离线升级,版本回退; 1分 1 1 1 0.8
行为管理:支持游戏/股票软件的识别和控制及行为审计功能;支持QQ/MSN多种版本根据时间/IP地址的控制;支持反垃圾邮件功能,提供阻止病毒、间谍软件,恶意软件和垃圾邮件与恶意邮件功能;支持URL过滤和P2P/IM控制功能能;1分 1 1 1 0.8
6.千兆统一安全网关具备处理跨越不同防火墙间数据流的方法功能的,并提供原厂商的相关证明材料得4分,否则得0分; 4 4 4 4
7.千兆统一安全网关具有因特网服务提供者安全防护的实现方法功能的,并提供原厂商的相关证明材料得4分,否则得0分; 4 4 4 4
8.千兆统一安全网关具有防御网络传输控制协议同步报文泛滥攻击的方法功能的,并提供原厂商的相关证明材料得4分,否则得0分; 4 4 4 4
9.千兆统一安全网关具有网络交换设备检测恶意IP扫描技术功能的,并提供原厂商的相关证明材料得4分,否则得0分; 4 4 4 4
10.千兆统一安全网关具有网络蠕虫检测系统功能的,并提供原厂商的相关证明材料得4分,否则得0分; 4 4 4 4
11.千兆统一安全网关具有《计算机信息系统安全专用销售许可证》、《国家信息安全产品认证EAL3级证书》、CE及CB证书、《涉密信息系统产品检测证书》、《军用信息安全产品认证证书》、《计算机软件著作权登记证书》、《商用密码所投设备生产定点单位证书》,同时,在本地设有办事处或技术服务(备件)中心,并提供400/800电话支持服务,同时提供相关证明资料得2分,否则得0分; 2 2 2 2
12.为了方便管理及维护,所投核心交换机、千兆统一安全网关采用统一品牌的得2分,否则得0分; 2 2 2 2
13.所投设备制造商通过ISO9001、ISO20000、ISO270001、ISO14001、TL-9000、CMM5、 BS7799认证的得2分,否则得0分; 2 2 0.8 1.2
三、商务分总分 15 14.6 6.1 3.8
投标产品彩页1分 根据投标人对所投主要设备产品中3项(即核心交换机、千兆统一安全网关)提供原厂商产品彩页的得1分,否则得0分。 1 1 1 1
系统培训计划 2分 评委根据投标人制定的培训计划内容,提供完整及有效的现场培训和专业技术培训内容由评委在0~1分之间打分。 2 1.7 0.4 0
工程师认证 1.5分 根据投标人对所投千兆统一安全网关的技术人员实力进行评定,投标人具有1位原厂商设备认证工程师的得0.5分;具有2位原厂商设备工程师的得1.5分;没有的得0分。(须提供证书复印件,原件备查)。 1.50 1.5 0.5 0
系统建设技术方案(满分3分)评委对下列项,裁量给分,每项在0.0-1.0之间给分: 3 3 0 0
总体系统架构图、功能说明,科学、合理的得0.5分; 0.50 0.5 0 0
网络系统生机方案,科学、合理,可操作性强的得0.5分; 0.50 0.5 0 0
Ⅲ.操作系统升级、安全策略和防火墙、交换机防木马、病毒入侵及恶意攻击的网络安全方案,科学、合理,可操作性强的得1分; 1 1 0 0
系统整体性能预测、可扩展性评估和整体系统各类故障应急预案等,科学、合理,可操作性强的得1分; 1 1 0 0
B3项目实施能力和配合程度:依据投标供应商提供的项目管理实施方案,包括:项目组织机构、人力资源配备、施工人员安排、项目实施进度计划、安全保障、风险分析及应对措施等。具体为:评委对下列项,裁量给分,每项在0.0-1.0之间给分:(满分2分) 2 2 0.4 0
项目组织机构清晰、人力资源配备充足、施工人员安排合理的得1分。 1 1 0.2 0
项目实施进度计划合理及安全保障、风险分析及应对措施明确的的得1分。 1 1 0.2 0
未提供相关材料的不得分。 0 0 0 0
注册资金:(满分1.5分)注册资金,满分1.5分。注册资金在50万元(含)以下的不得分、50万元-100万元(不含)的得0.5分、100万元(含100万元)以上的得1.5分。 1.50 1.4 1 0.8
业绩: (满分 2分) 1.根据投标人2008年至今的在莆田政府行业招投业绩及完成情况进行打分,提供单份合同金额≥30万元的得0.5分,满分2分。(要求:须提供中标通知书、合同及验收单的复印件,原件备查,否则不得分) 2 2 1 0.2
质保期与售后服务承诺:(满分2分)评委根据各投标人提供售后服务的可能性、便捷性、经济性和质量承诺等进行评分。(满分2分) 2 2 1.8 1.8
节能、减排、环境标志、自主创新产品部分加分标准(D)总分 6.80 0 0 0
D、若同一合同包内的节能、减排、环境标志、政府采购自主创新产品报价总金额低于本合同包报价总金额20%(含20%)以下的,将分别给予节能、减排、环境标志、自主创新产品价格评标项(A)和技术评标项(B)标准总分值4%的加分;若同一合同包内节能、减排、环境标志、自主创新产品报价总金额占本合同包报价总金额20%-50%(含50%)的,将分别给予节能、减排、环境标志、自主创新产品在价格评标项(A)和技术评标项(B)标准总分值6%的加分;若同一合同包内节能、减排、环境标志、自主创新产品报价总金额占本合同包报价总金额50%以上的,将分别给予节能、减排、环境标志、自主创新产品在价格评标项(A)和技术评标项(B)标准总分值8%的加分。(投标人在投标文件中对所投标产品为节能、减排、环境标志、自主创新产品清单中的产品,在投标报价时必须对此类产品单独分项报价,并提供属于清单内产品的证明资料。) 6.80 0 0 0
 
包号 推荐中标供应商 地址 邮编 联系人 电话
1 莆田市城厢区实德办公设备有限公司 福建省莆田市石室路1000号 351100 陈金德 13859843333 /2656338
包号 推荐中标供应商 地址 邮编 联系人 电话
2 莆田市广汇电脑有限公司 莆田市城厢区梅园西路三信花园写字楼五层20号 351100 吴丽冰 13015906004 /0594-2292333
 
 
推荐中标项目及金额一览表:
包号 委托单位 商品类别 商品厂家/名称 规格型号/技术指标 数量 单价 小计
1 莆田市图书馆 网络专用设备(A100409) Interlib标准版60万册集群图书馆管理系统 1、系统具有高可移植性和可跨平台性。底层数据库采用Oracle或其它大型数据库管理系统。2、图书馆自动化系统能够通过浏览器来运行,各用户端不需要安装附加软件即可应用所有的业务管理模块,便于区域内各分馆的管理和维护。3、要求采用基于WEB和Internet的B/S多层架构体系来实现图书馆业务自动化系统,保证系统的可扩充性和分布式布署的安全可靠性和应用的可伸缩性发展。系统具有高可移植性和可跨平台性,系统能够运行在流行的软、硬件平台之上。系统必须能够在Windows、Linux,Unix等平台下正常运作,使Web应用服务器的部署可以达到便捷和可伸缩管理的要求。4、系统应完全支持UNICODE,能够实现多语种编目。5、支持中文繁简体通检,如检索“中国”一词,会检索到包含简体“中国”和繁体“中?? ”的结果。6、系统的检索效率要求高,在百万级的书目记录下,查询单条记录应毫秒级响应;查询结果超过1万条记录返回时间应在1秒内;ISBN途径检索“7”,返回时间应在1秒左右。7、实现任意词模糊查询和按字段检索方式,方便用户的检索操作,并能够对MARC数据里一些不建索引的字段如300,330等字段进行检索。系统的检索结果支持按照出版时间、题名等字段排序功能。提供二次检索功能,能够再上一次检索的结果中再次查询。8、支持RSS订阅及Email邮件提醒:支持自动的预约到书、超期催还、到期前提醒、续借等功能。并可以通过RSS方式订阅新书通报,图书荐购目录。读者可以直接订阅自己感兴趣的分类、主题、著者、题名、文献类型等条件限定的结果,实现读者个性化服务。""9、系统OPAC检索支持分面检索,能够快速帮助读者定位到需要的资源,要求提供的分面包括:中图分类法、文献类型、著者、主题、年代、语言,其中要求中图分类法在显著位置,帮助读者快速检索查询。10、MARC编辑快速有效,提供MARC数据智能编辑手段,系统应能够提供MARC编辑时辅助分类、辅助给主题,自动生成子段能够自行定义,不仅仅方便CNMARC数据的著录,也能方便USMARC、JPMARC等数据的著录。11、系统对各分馆的业务管理和使用应提供一体化的解决方案。以书目为中心、涵盖现代图书馆各个业务管理环节,包括采访、编目、典藏、流通、阅览、期刊管理等。能实现多文种、多类型的实体文献著录处理,包括图书、连续出版物、视听资料、音乐、地图及其它混合型资料。同时,还可对网络资源信息作为虚拟实体进行著录管理。支持符合ISO-2709标准的多种类型的MARC记录的导入和导出,并支持对MARC记录的全屏幕编辑、较对、修改。12、系统符合国家标准和国际标准,书目机读格式遵循CNMARC和USMARC规范,并能通过参数配置变化,系统还可同时支持如JPMARC等各种MARC格式。13、要求系统提供灵活的参数化配置功能,除了能够由中心调配进行集中管理外,还完全支持各分馆的本地化和特色化。系统具有可靠的安全机制和备份机制。14、基本功能:Interlib图书馆集群自动化管理系统多馆集群版,含联合协调采访、联合编目、联合目录、一卡通通借通还;有如下模块:采访、编目、典藏、流通、期刊、系统管理、全文传递、专项服务、WebOPAC公共检索;15、馆藏量60万册;同时,供货时提供电子版及纸质用户手册.,16、产品具备文化部科技成果鉴定。17、产品具备软件著作权证书。18、能与省图书馆系统相结合使用。 1 97020 97020 市图书馆 合同签订后7天    
1 莆田市图书馆 网络专用设备(A100409) Interlib一卡通IC卡接口Interlib一卡通IC卡接口 一卡通IC卡接口,采用IC卡方式取代读者证条码,实现系统中IC卡的读卡与一卡通中心的经费结算 1 18000 18000 市图书馆 合同签订后7天    
1 莆田市图书馆 网络专用设备(A100409) 普天身份证阅读器CPIDMR02/TG二代身份证读卡器 符合公安部台式居民身份证阅读器通用技术要求,提供用户开发的API接口,提供SDK为用户提供良好的二次开发方案可选的RS232或USB接口,采用计算机供电体积小巧、外形美观符合ISO/IEC 14443 TYPE B 标准的非接触卡,含软件 2 1680 3360 市图书馆 合同签订后7天    
1 莆田市图书馆 网络专用设备(A100409) 图创区域分馆模块区域分馆模块 中心馆下属分馆,分馆模块,允许馆藏量5万 2 10000 20000 市图书馆 合同签订后7天    
1 莆田市图书馆 网络专用设备(A100409) 图创基层流通点模块基层流通点模块 基层小分馆的模块:馆藏量5千册以下的分馆基层点 5 1200 6000 市图书馆 合同签订后7天    
1 莆田市图书馆 网络专用设备(A100409) Microsoft SQL Server 2008 R2SQL数据库 微软Microsoft SQL Server 2008 R2 Standard (Simplified Chinese) 15用户,SQL Server 是 Windows Server System 的一部分,通过 Windows Server System 产品中实现的通用工程策略可增强管理性和集成性,从而降低总拥有成本,加快开发速度,为客户提供更多额外收益 1 18200 18200 市图书馆 合同签订后7天    
1 莆田市图书馆 网络专用设备(A100409) 回溯建库回溯建库 图书数据加工(1万册,贴条形码、埋磁条、贴书标并按图书机读目录格式标准加工图书馆通用数据,并建立相应数据库。)供货时提供图书馆数据加工成功案例。 1 9880 9880 市图书馆 合同签订后7天    
合计: 172460
交货地点 市图书馆  
交货日期 合同签订后七天内供货 
售后服务 三年免费保修,免费上门服务,详见标书 
2 莆田市图书馆 交换机(A100403) 华为Quidway S9303核心交换机 1.整体要求:机架式模块化T比特核心三层交换机,标准化设计,所配组件:风扇、电源、线卡、交换路由板在同一系列所投设备内可以通用,并具备热插拔;★2.产品特性:整机插槽5个,业务插槽3个;背板容量3.0Tbps,交换容量1.92Tbps,包转发率1440Mpps;整机支持万兆接口144;整机支持千兆接口144;所有接口板要求配置为分布式线速转发;具备集群交换系统,最大支持16台交换机集群,交换容量可以扩展到32Tbps;★3.配置要求:配置主控引擎,支持双冗余引擎,支持1+1或者1:1的工作模式,配置硬件设备监控模块,配置1+1冗余电源模块;风扇模块采用双层备份方案,支持单风扇实效。配置8个10/100/1000Base-T以太网千兆电口与24个100/1000 Base-X SFP千兆光口;4.端口类型:万兆端口、千兆光口、千兆电口、百兆光口、百兆电口、EPON接口、POE接口;★5.分布式L2/L3 MPLS VPN功能,支持MPLS、VPLS、HVPLS、VLL,支持MPLS TE、MPLS OAM 功能,支持路由协议的多实例特性,VRF数量不小于32个;△6.IPv4/IPv6:具备分布式IPv4/IPv6硬件线速处理,其中IPv4路由协议必须支持RIPng、OSPF V3、IPv6 IS-IS和IPv6 BGP,组播协议必须支持IGMP V1/V2/V3 Snooping、PIM-SM、PIM-DM、PIM-SSM,IPv6路由协议必须支持RIPng、OSPF V3、IPv6 IS-IS和IPv6 BGP,隧道协议必须支持IPv6手动隧道、6to4隧道和ISATAP隧道;支持MLD Snooping和IPv6 PIM;△7.安全功能:具备DHCP Snooping、动态ARP检测、防止中间人攻击和ARP拒绝服务、BPDU guard, Root guard、uRPF(单播反向路径检测)功能;支持防火墙功能,可以防御LAND、Syn Flood、Smurf、Ping flood、TearDrop和Ping of Death等攻击;8.故障检测:支持以太网的环网保护技术,环网故障恢复时间不超过200ms;支持路由协议的Graceful Restart技术;支持BFD for VRRP/OSPF/ISIS,故障恢复时间小于200ms支持E(ETH OAM) for VRRP,故障恢复时间小于200ms;9.安全防护:具备命令行分级保护,未授权用户无法侵入,具备防范DoS攻击、TCP的SYN Flood攻击、UDP Flood攻击、广播风暴攻击、大流量攻击;具备CPU通道的保护;支持ICMP实现ping和traceroute功能;支持RMON;同时,具有虚拟局域网创建与删除进行热备份技术功能, 10.支持基于Layer2协议头、Layer3协议、Layer4协议、802.1p优先级等的组合流分类;支持基于VLAN的ACL;支持ACL、CAR、Remark、Schedule等动作;支持PQ、PQ+WRR等队列调度方式;支持WRED、尾丢弃等拥塞避免机制;支持流量整形;支持H-QoS;★11.节能减排要求:配置智能电源系统和运行监控模块,实现硬件级的按流量动态调整功率、风扇分区控制、风扇智能调速、端口休眠技术等多项节能技术;采用左后风道散热方式,提高机框的走线效率,具备智能风扇分区调速;12. 支持SNMP V1/V2/V3、RMON、SSHV2,支持以太网OAM(802.3ah 和 802.1ag);硬件实现ETH OAM功能,OAM会话数不少于4K,支持热补丁技术;支持通过命令行、网管软件、WEB等方式进行配置和管理;△13.具备多个物理端口的流量镜像到一个端口;支持跨单板的电口镜像;支持跨设备的端口镜像;支持流镜像到CPU和端口,支持远程端口镜像(RSPAN);14.具备支持内嵌集中式防火墙板卡、Netstream功能、IPSec功能、负载均衡功能;具有网络接入的计费方法及节约带宽的语音传送方法的证书,;★15.设备具备工业和信息部入网证书(申请单位和生产企业必须相同)及检测报告、欧盟CE认证、 RoHS环保认证、MEF认证、工信部IPv6入网认证和IPv6 Ready第二阶段金色认证, 16.设备制造厂商通过ISO9001、TL-9000、CMM5和BS7799认证,产品特点:先进交换架构提升网络扩展性,运营级高可靠性设计,多维集群CSS集群交换系统,完善的QOS机制,高性能IPV6业务能力,智能流量负载均衡,周密的安全设计,六项创新节能技术,省电30% 1 51400 51400 市图书馆 合同签订后7天    
2 莆田市图书馆 网络专用设备(A100409) 博思特电子阅览室管理软件电子阅览室管理软件 ★1.配置1个服务器端,30个客户端,可支持扩容为300客户端,具备Web管理方式,允许使用浏览器完成查帐、配置、监控等管理任务,并能够通过互联网实现远程访问。 2.支持部署任意多个全功能的控制台。 ★3.允许将处理业务逻辑的服务器和处理前台操作的控制台独立部署,将服务器安置在专用机房能进一步保证数据安全。 4.实现基于角色的访问控制,支持灵活的权限分配,支持对管理员使用Key认证。★5.提供全方位、多级别的事件记录,提高审计能力。 6.提供异机备份、灾难恢复等保障机制,确保数据高度安全可靠。★7.全新实现的报表系统,提供多方位的数据统计和图表,支持Html、PDF、Excel等多种格式。 8.交接班遵循严格的财务模型重新设计,支持多个收费点的结算,提供更为有效的报表。9.增强了会员管理能力,提供取回口令、消费排行等新功能。 10.提供对客户机非法使用和退出等状态的监控,并能确保客户机状态采集的准确性。11. 支持无人职守模式,实现类似地铁口出入控制方式。 12.支持开户、结帐、打印帐单。支持计算费用以第一次登录作为开始时间。13.提供读者挂机功能,提供暂停服务功能,用于处理停电等意外情况。14. 提供对身份扫描仪、指纹阅读器等设备的支持。★15.支持版本管理和自动升级。支持数据库转换。16.支持交接班数据通过短信发送。★17.计费方式:支持硬件方式,软件方式,软硬件结合方式,电子阅览室的人、财、物、资源、网络有效管理和监控,电子阅览室设备管理档案、维护档案电子一体化,实时有效的上机行为监控,监督不良行为,动态、实时、高效的管理监控图书馆电子阅览室人、财、物、数字图书、设备等资源 1 8500 8500 市图书馆 合同签订后7天    
2 莆田市图书馆 防火墙(A100406) 华为USG5300千兆统一安全网关 1. 安全接入网关:要求安全接入网关为机架式,1U高度。采用高性能Multi-Core(多核处理器)专用硬件平台,多核架构.★2. 端口数至少具备4个10/100/1000 BASE-T 千兆电接口与4个100/1000 Base-X SFP千兆光接口,★3.配置IPS智能入侵防御功能模块,IPS吞吐量≥600Mbps;★4. 吞吐量≥3Gbps;★5. 每秒新建连接数≥10万;★6. 并发连接数≥300万;7.网关扩展性:具备防火墙、防DDOS、P2P软件阻断和限流、GRE/L2TP/IPSEC/SSL/MPLS VPN功能,同时提供IPS入侵检测、反垃圾邮件、URL过滤、IM软件控制、防病毒等扩展功能;△8.VPN功能:具备L2TP、GRE 、IPSec、SSL、MPLS等多种VPN组网方式,高性能硬件加密芯片,支持DES、3DES、AES等多种加密算法,支持IKEV2协议,具备用户认证、报文认证、NAT穿越等功能;其中,IPSec VPN隧道数量≥20000条, 加密性能≥1Gbps,VPN并发连接数≥1.5Gbps;△9.网关特征库:具备全球网站自动升级,保证网络不受最新网络漏洞、蠕虫、垃圾邮件、网络钓鱼及恶意站点的侵害;同时具备网络交换设备检测恶意IP扫描技术功能的;10.内容过滤:支持业界领先的URL 过滤,实现500种以上网络协议的识别,具备2500万URL分类特征库以及实时9000000 域名监控,同时,具备现网部署有6000G 的监控能力;★11.IPS特征库:具备IPS2000+,支持5大常用协议HTTP、SMTP、POP4、IMAP4、FTP协议识别;具备对多种常用应用协议的协议异常检测,包括有HTTP, SMTP, FTP, POP3, IMAP4, MSRPC, NETBIOS, SMB, MS_SQL, TELNET, IRC, DNS;△12.具备签名库分类显示,支持用户自定义规则,支持签名库在线定时自动升级,手动实时升级,离线升级,版本回退;13.具备IPS策略与 ACL 的 RULE 绑定,可以在域间引用,支持开启/关闭一条或一个集合内的所有特征规则及配置响应方式,支持日志记录,丢包及阻断功能,支持日志上传日志服务器,并支持生成多种报表14.具备模块失效开放功能,当IPS功能负载过重,支持根据用户设置,数据直接转发或阻断功能;★15.P2P软件控制功能,具备包括BitTorrent、Pplive、Ppstream、eDonkey、emule、迅雷、FastTrack、Gnutella、QQlive、KUGOO、BaiBao、Soulseek、CCIPTV等几十种协议P2P应用的流量控制;支持分协议控制;支持P2P总量控制;支持对指定用户的P2P流量限制;支持P2P 协议特征库升级;△16.行为管理:支持游戏/股票软件的识别和控制及行为审计功能;支持QQ/MSN多种版本根据时间/IP地址的控制;支持反垃圾邮件功能,提供阻止病毒、间谍软件,恶意软件和垃圾邮件与恶意邮件功能;支持URL过滤和P2P/IM控制功能能;17.攻击防范:能够抵御syn flood攻击、udp flood攻击、icmp flood攻击、IP Spoofing攻击、LAND攻击、Smurf攻击、Fraggle攻击、Winnuke攻击、Ping of Death攻击、Tear Drop攻击、地址扫描攻击、端口扫描攻击、IP Option控制攻击、IP分片报文控制攻击、TCP标记合法性检查攻击、超大ICMP报文控制攻击、ICMP重定向报文控制攻击、ICMP不可达报文控制攻击、TRACERT报文控制攻击、ARP攻击等;★18.要求千兆统一安全网关支持虚拟系统,即一台防火墙设备可以虚拟成多台防火墙。不同的虚拟防火墙可以具有不同的策略配置和管理员;虚拟防火墙数量≥100个;19. 流量管理:支持QoS功能,并且支持FIFO、PQ、CQ、WFQ、CBWFQ、CAR等队列排队算法,支持对特定源IP地址的连接速率/连接数限制,以及到特定目的IP地址的连接速率/连接数限制;20. 路由功能:支持静态路由、策略路由和RIP、OSPF等路由协议,支持路由策略、路由叠代、路由管理等路由功能;21. NAT地址转换:包括接口地址转换(多对一)、静态地址转换(一对一)、地址池转换(多对多)、端口转换(一对多);支持NAT扩展功能,可实现无限IP地址转换;★22.日志管理:支持flow流日志和标准Syslog日志,并提供配套的日志服务器软件;支持二进制日志输出,且二进制日志功能开启时不影响防火墙性能;采用WEB管理,支持命令行管理,命令行提供中、英文帮助,支持基于SSH的远程安全管理;23.千兆统一安全网关具备以下资质证书:《计算机信息系统安全专用销售许可证》、《国家信息安全产品认证EAL3级证书》、CE及CB证书、《涉密信息系统产品检测证书》、《军用信息安全产品认证证书》、《计算机软件著作权登记证书》、《商用密码所投设备生产定点单位证书》24.产品特点:领先的架构平台,全面的深度安全保护,超大容量的VPN,强劲的DDOS防护,精确的P2P流量控制,绿色环保,平均无故障间隔时间37.54年,严格按照欧盟的ROHS环保标准,采用无公害,无污染的环保材料制造, 为用户带来绿色环保使用新体验。 1 66920 66920 市图书馆 合同签订后7天    
2 莆田市图书馆 网络专用设备(A100409) RoseHA for Windows双机集群软件业务系统双机热备软件 1.同时支持多种操作系统,如:Solaris, HPUX, AIX, Windows Server, Linux,以便将来实现多种系统集群的统一管理;★2.内置各种数据库和应用的切换模块,例如Oracle, Informix, Sybase, DB2, SQL, Exchange等;3.具有API的接口,可以进行二次开发; 4.支持多节点的群集,至少支持32个节点以上;★5.集群软件存储无关性,支持任何操作系统支持的共享存储环境;6.可以与各种远程容灾数据复制系统集成,提供容灾环境中的集群功能;7.具有远程集群切换功能,支持在灾备环境中的应用远程广域自动切换;8.在所有操作系统平台上使用相同的图形化管理界面;★9.集群软件本身提供主要数据库的切换模块,只需要通过图形界面就可以完成对不同数据库切换功能的配置,不需要用户自己编写切换脚本;10. 支持远程集群管理;支持主备(Active/Standby)和互备(Active/Active)两种工作模式,实时监控应用的高可用资源状态,包括共享存储设备、网卡、应用服务、操作系统等高可用资源状态11. 集群配置简单,集群参数配置只需要在一台服务器上定义,自动同步到其他集群服务器上;12. 整个集群系统采用单一配置影像,该影像由集群软件自动同步和维护一致性,保证集群的可靠性,并便于管理;★13.集群管理可以支持Web Console也处于集群高可用环境的保护下;14. 服务切换时切换目标机的选择,除了基本的按照事先定义的优先级外,还可以按照集群中服务器负载的情况动态选择;★15.采用效率高于TCP/IP的心跳通信协议;16. 以资源组的方式定义某个应用涉及的软硬件资源,便于集群的管理和切换的准确性;资源之间可以建立依赖关系,比如先启动数据库,再启动应用服务器软件;17. 资源组之间可以定义依赖关系。18. 可以通过心跳方式和IO fencing方式全面防止集群 Split Brain 的发生,避免数据争用和破坏;19. 提供基于公网的心跳支持;20. 全面的误切换防御机制,保证数据的安全性。★21.配置Windows平台,2个Oracle模块 1 10100 10100 市图书馆 合同签订后7天    
2 莆田市图书馆 网络专用设备(A100409) 欧地安LEO-S-RJ45宽带网络信号避雷器 ★1.宽带网络信号避雷器,采用串联结构,两级保护,反应速度快,限位电平低,传输速率高,插入损耗小; RJ45、100Mbps、5KA、适用交换机、集线器、路由器、服务器等;2.最大持续工作电压Uc: 8VDC3.标称放电电流In: 5KA 4.最大放电电流IMAX:10KA 5.电压保护水平Up: 12V6.?~定负载电流Il:≤ 500MA7.最大传输速率:≤100MbPS8.插入损耗:≤0.5dB★9.响应时间:<1ns10.接口形式及保护线路: RJ45(1,2,3,6) RJ45 (1,2,3,4,5,6,7,8) 1 2300 2300 市图书馆 合同签订后7天    
2 莆田市图书馆 网络专用设备(A100409) 欧地安LEO-Ⅱ100KA4PBC防雷系统 1、电脑网络设备供电系统的防雷保护:(1)、电源C级保护。于总配电箱处(或机房陪电箱)安装三相电源防爆防雷箱,用来防止电力线在传输途中受到直击或感应到的雷电电磁脉冲侵入大楼供电系统。具有泄流能力强,其最大放电电流Imax=100KA(8/20µs),并有雷击计数、失效指示、故障告警和缺相及接地不良告警等功能。防雷箱与总控开关输出端的L1、L2、L3、N通过导线并接(2)、电源D级保护,3套UPS的电源进线,选用国家标准精细过电压限制器保护,用于限制被保护设备上的浪涌过电压幅值,具有故障脱扣和工作/故障双灯显示,通流能力为5KA(8/20µs波形)限制器前加装CLIPSAL PCB6C 110过载保护器1只,。(3)、机柜内设备电源的精细保护。机房内的网络综合配线柜设备电源CLEVER的AUE2220W06(6位)标准19英寸机柜专用模块化防浪涌电源插座进行保护。其内置符合国家防雷标准的A20-C2三线(L/N/PE)防雷模块,最大放电电流能力Imax=20KA(8/20µs),残压Up≤1KV,并具有电源工作指示和火、零线极性及接地线自动监测显示功能,AUE2220W06安装于机柜上。阻燃特性UL94V-0 2、信息网络线路的防雷保护。3、接地体埋设及设备接地保护在防静电地板下需要设置设备静电接地母排(30×3mm铜排),将浪涌保护器的接地、计算机房的安全保护地、信号工作地、屏蔽接地、防静电接地等连结到等电位连结网络.防雷器的工作接地电阻≤10Ω就可以,而且一般都是用供电系统的PE接地线;机房设备接地、工作接地与静电接地可以由大楼的基础(或大楼的钢筋连接)引线到机房的接地铜排(设备)。然后用DEHN TFS 等电位连接器将电源的PE与大楼基础钢筋等电位连接,避免设备因电位差而击穿设备。TFS的雷电冲击电流Iimp=100KA(10/350µs) 进出机房的数据信息线均为光纤传输,不予考虑,但光纤加强芯应与机房接地系统进行等电位连接 1 14000 14000 市图书馆 合同签订后7天    
2 莆田市图书馆 网络专用设备(A100409) Symantec Endpoint Protection 11.0防病毒软件防病毒软件 1. 防病毒软件应具备多层安全防护能力,包括防病毒、防木马/间谍软件,个人防火墙、入侵防护、操作系统保护、软件控制、设备控制、前瞻性地威胁防护、等功能;且所有功能都由一个集成的代理客户端完成。★2.防病毒引擎在所有Windows平台上均通过权威的病毒公告牌100%病毒检测的认证。★3.防病毒引擎应具备恶意代码自动修复的功能,可以检测底层的rootkit技术并可以清除rootkit。4. 当收发Internet电子邮件时,可采用启发式扫描检测外发邮件病毒;有效的防范邮件蠕虫的攻击。★5.提供对于未知病毒、恶意代码的防范能力,支持基于行为的检测和防护技术:如对于利用U盘进行传播的病毒可以主动拦截。★6.采用Truscan技术,针对未知恶意威胁具有行为打分能力,智能识别蠕虫或者木马软件,无需提示用户操作判断。7. 可以锁定IE设置,防止流氓软件劫持IE浏览器;可以锁定注册表、系统目录、进程,阻止木马或者流氓软件试图更改这些设置。★8.当发生新的网络病毒爆发时,管理员可以设定对文件、注册表、进程、dll加载等系统操作的控制,制定应急响应措施。9. 可自动灵活的分配客户端扫描优先级别,调节扫描占用的CPU资源, 在机器繁忙时自动停止手动或调度扫描。10. 对于安全风险检测有详细的分类,同时有灵活的处理方式,包括清除、隔离以及自动的排除,并能设置威胁的跟踪功能。★11.防火墙具备网络应用程序自学习功能,自定义过滤功能(例如将端口和应用相关联,以防止木马程序),防止应用程序骑劫。12. 具有位置感应功能,可以自动检测计算机所处的位置(办公室、家、vpn等)在不同的位置执行不同的防护策略。13. 支持基于系统驱动级别的网络控制,对于恶意.sys驱动欺骗发包可以拦截阻断。14. 防火墙策略必须在PC引导时开始强制。 在防火墙策略强制应用之前,用户不能够访问网络。15.具有IPS功能,IPS策略能够及时更新及分发,防止DOS/DDOS攻击,防止IP地址欺骗,防止MAC地址欺骗,自动禁止攻击者的IP地址。16. IPS具备通用漏洞阻截技术,当木马、流氓软件利用IE浏览器的漏洞或者系统漏洞进行传播时可以根据攻击特征进行阻断。17. 客户端软件版本升级无需重新安装终端代理,可通过策略服务器统一升级。18. 支持中央集中式管理,采用基于Web的管理方式,集中管理所有终端安全防护技术。19. 客户端安全代理能够通过网络自动或手动从中央管理服务器上升级最新的策略。20. 当客户端与管理服务器之间的网络连接断开时,应当仍然能够执行相应的正确的代理防护策略。★21.针对用户或计算机划分逻辑组,针对每一个逻辑组配置不同的安全策略。支持组下划分子组,不限制子组的层次。22. 允许创建多个不同权限的管理员ID,各管理员只能执行所授权的功能。对不同的子组可以具有不同的,管理权限,如策略配置、监视、客户端管理等权限。23. 控制台具备图形报告、集中日志记录和阈值警报等功能。24. 提供管理数据库的自动恢复能力,提供数据归档。25. 数据库支持数据复制,策略服务器支持负载均衡和冗余。26. 提供统一的用户报表和Portal页面,可以直观地察看产品运行状态,企业安全情况。27. 对于所有桌面系统的策略状态,能够生成专门的报表。28. 要求配置5个服务端的终端安全防护。29支持点客户端的对点验证功能,策略必须具有高度的灵活性,可对不同的用户或问题采取不同的接入控制模式,能够对跨广域网、远程VPN和无线网络接入的用户进行有效管理,能够自动发现网络中未安装客户端的计算机,并能够牵引这些客户端的http流量到特定网站,提示用户下载安装客户端。或者向它们发送windows消息通告,支持安全状态定时评估,可以周期性检测网络用户安全状态,防止用户上网过程中因安全状态发生变化而造成的与安全策略不一致,支持远程漏洞扫描方式检测终端完整性,并根据检查结果进行准入控制,系统能够检查连接到网络的终端上使用的安全策略是否和策略管理服务器所定义的策略一致 1 2280 2280 市图书馆 合同签订后7天    
合计: 155500
交货地点 市图书馆  
交货日期 合同签订后7天 
售后服务 安装和调试:中标方负责派技术人员到现场免费进行安装调试,直至验收合格;中标方应在货物运抵现场一周前,向买方提供安装调试及运行的进度计划表。 
 
六、评委会成员名单: 康敏航 林福金 方世捷 陈春阳 戴建浜 
 
七、以上结果自发布之日起公示7个工作日,在公示期内若有异议,请投标人依法质疑。公示期满未收到异议,向以上中标候选人发放中标通知书。
采购代理机构:福建顺恒工程造价咨询有限公司
 
 

(本文不涉密)
责任编辑:

站点信息

  • 运营主体:中国信息化周报
  • 商务合作:赵瑞华 010-88559646
  • 微信公众号:扫描二维码,关注我们