四川省通信产业服务有限公司达州市分公司关于承揽2026年某接入融合信息化服务项目系统集成服务采购比选公告 本比选项目为【四川省通信产业服务有限公司达州市分公司关于承揽2026年某接入融合信息化服务项目系统集成服务采购】,比选人为【四川省通信产业服务有限公司达州市分公司】。项目资金已落实,具备比选条件,现进行公开比选,特邀请有意向的且具有提供标的物能力的潜在参选人(以下简称参选人)参选。 1.项目概况与采购内容 1.1项目概况 【四川省通信产业服务有限公司达州市分公司关于承揽2026年某接入融合信息化服务项目系统集成服务采购】 预估采购金额1404000.00元(含税价)。 1.2采购内容 【系统集成服务】。 序号 名称 规格及参数 数量 单位 ★含税单价最高限价(元)★ ★含税总价最高限价(元)★ 1 视频边界防火墙服务 1、提供1U机型、交流双电源服务,具备接口>1个MGMT管理口能力,提供>16个GE电口、>4个Combo口、>6个SFP千兆光口、>2个SFP+万兆光口服务,吞吐量>6G,最大并发会话数>250万,每秒新增会话数>3万的功能参数,并提供三年入侵防护、防病毒规则库升级。2、路由模式、透明(网桥)模式、混合模式;3、实现一对

一、多对

一、多对多等多种形式的 NAT,实现 DNS、FTP、H.323等多种NAT ALG功能。4、实现安全区域划分,访问控制列表,配置对及策略,动众包过滤,黑名单,MAC和IP绑定功能,基于MAC的访问控制列表,802.1q VLAN 透传等功能。5、支持策略风险调优,支持安全策略优化分析,支持策略数冗余及命中分析,支持基于应用风险的策略调优,可根据流量、应用、风险类型等细粒度展示,并给出总体安全评分,便于用户更好的管理安全策略。6、僵尸网络分析,攻击链推导及资产安全风险等级的可视化呈现。7、支持基于文件协议、邮件协议(SMTP/POP3/imap)、共享协议(NFS/SMB)的病毒功能:8、能够防范 DOS/DD0S 攻击: Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP 欺骗、ARP 主动反向查询、TCP 报文标志位不合法、超大ICMP报文、地址扫描、端口扫描等攻击防范,还包括针对 SYN Flood、UPD Flood、1CMP Flood、DNS Flood、http Flood、https Flood、sip Flood 等常见 DDoS攻击的检测防御。9、支持报文示踪功能,支持真实流量、导入报文、构造报文等方式,用于分析和追踪设备中各个安全业务模块(如:攻防范、URPF、会话管理和连接数限制等)对报文的处理过程,通过查看报文示踪记录的详细信息,有利于管理员对网络故障的快速排查和定位。10、系统具备脆弱性分析,包含开发者脆弱性分析、独立性脆弱性分析、中级抵抗力分析能力。 1 项 110000.00 110000.00 2 设备准入系统服务 1、拥有自主知识产权,基于linux开发的专用系统,标准产品和交流冗余电源服务;提供6个1000MBASE-T接口:每秒事务数(TPS):≥2000(次/秒),最大吞吐量:>600Mbps,最大并发连接数≥2000(条)服务;2、支持多种灵活的部署方式,无需改变网络结构,部署方式包括但不限于独立部署、热备部署、探针式部署、负载均衡部署、集群部署、扁平化部署、云化部署。3、VLAN隔离技术须实现无客户端下的端口级准入效果,vlan 隔离须采用不同正常vlan对应不同隔离 vlan的方式,并可对通过小路由器、hub接入的设备实现颗粒度管控,不得采用全禁全放的风险行为。4、终端通过有线或无线申请接入,可无需用户操作,自动引导终端设备至认证入网页面。5、支持划定关键业务范围,针对终端用户发起的访问请求可强制要求二次认证校验。6、在多管理员状态下,支持设置私有、公有规范策略。私有规范只有创建账号有权限更改、删除,公有规范所有管理员均可更改或删除。7、提供移动端专属平台管理页面进行便捷管理,包括但不限于设备快速定位、设备审核、实时报警监控、客户端卸载确认码生成等。8、支持安全客户端(Agent)、安全控件、无客户端等多种模式提供Windows、linux、MAC OS、安享、I0S专属客户端及APP。9、支持自定义安全检查项,通过检测终端文件、指定文件版本大小、MD5,注册表的项、注册表值,进程、服务状态进行检查通过安装包运行、访问站点、开关服务、关闭进程、执行文件、删除文件、修改注册表进行修复。10、▲提供网络攻击行为,如Smurf入侵、LAND攻击、WINNUK攻击等,支持对攻击行为的发现和告警功能服务。 11、▲提供支持三系统引导,即系统A、系统B和备份系统,可在管理员界面直接配置启动顺序,支持两个操作系统,管理员可自由选择当前启动系统,每个系统拥有独立的配置文件,且配置文件分别支持加密导入导出。备份系统用于应急恢复功能服务; 1 项 120000.00 120000.00 3 集控探针系统服务 1、提供软硬一体架构服务和标准箱体服务,不少于6个10/100M/1000M电口、2个USB接口服务;2、采用具有自主知识产权的多核并行安全操作系统3、支持采集交换机、路由器、防火墙、入侵检测、可信边界网关等边界接入链路外网侧常用设备的运行状态信息;4、支持标准Syslog协议:5、支持SNMP v2/SNMP v3协议:6、支持与同品牌边界接入平台外主机安全联动,以私有协议方式转发从外网采集到的设备和业务日志信息: 1 项 100000.00 100000.00 4 视频接入认证系统服务 1、与视颜安全文换接入系统配套使用,提供100/1000MBase-TX管理接口服务,>3个100/1000MBase-TX网络接口服务,专用安全加固Linux操作系统。2、性能指标:传输延时600Mbps;数据包丢失率16台设备堆叠。3、对接入对象(终端、视频服务器等)进行设备认证并与之交互,禁止未认证设备连接。4、支持主流厂商协议,可对常见视频协议的命令和参数进行分析和过滤。5、按照预先注册的视频控制信令的类型、格式和内容,对控制信令进行“白名单”方式的格式检查和内容过滤。6、▲提供视频流分发功能,支持将同一路视频流分发给多个不同的客户端查看服务; 1 项 130000.00 130000.00 5 视频用户认证系统服务 1、与视频安全交换接入系统配套使用,提供100/1000MBase-TX管理接口服务,>3个100/1000MBase-TX网络接口服务,专用安全加固Linux操作系统。2、性能指标:传输延时600Mbps;数据包丢失率16台设备堆叠。3、对接入对象(终端、视频服务器等)进行设备认证并与之交互禁止未认证设备连接。4、支持主流厂商协议,可对常见视频协议的命令和参数进行分析和过滤。5、按照预先注册的视频控制信令的类型、格式和内容,对控制信令进行“白名单”方式的格式检查和内容过滤。6、▲提供系统在开启GB35114信令与媒体流过滤工作模式下,单路视频流传输时延不大于200ms性能服务; 1 项 220000.00 220000.00 6 视频安全隔离系统服务 1、提供标准隔离服务,采用2+1架构,即由两个主机系统和一个隔离交换专用硬件能力组成,提供冗余电源能力,正面提供1个显示液品显示系统;内网接口:不少于6个10/100M/1000M电口(其中包含1个管理口)、4个1000MBase-FX光口插槽:2个USB接口服务,外网接口不少于6个10/100M/1000M电口(其中包含1个管理口)、4个1000MBase-FX光 口插槽;2个USB接口服务;2、性能要求:稳定性运行时间(MTBF)>50000小时传输延时视频传输能力≥300路 D1并发痉速据吞吐量≥600Mbps秝球发用户数≥120个单台设备接入不同视频监控系统厂商≥3个支持设备集群堆叠数员≥16个3、要求可以直接认证内网用户使用的数字证书,支持基于公安U-key的身份认证,只有通过U-key认证的用户才能做进一步操作;4、支持自主开发的终瑞认证机制,采用AES加密算法对视频客户端和视频终端设备进行认证;5、可根据用户的IP 将用户分为普通和特权用户,普通用户只能访问一个视频系统,特权可以自定义访问多个视频系统;6、支持视频客户端CS和BS 快捷方式访问,认证成功后可快速打开视频客户端或者浏览器:7、支持视频服务可信域管理,可自定义可信域IP及端口:(提供功支持基于IP地址+MAC地址控制视频服务器的接入;8、支持用户登录超时锁定次数、超时时间设置,WEB界面设置;9、要求能直接支持海康、大华、字视、科达、互信互通、华为先进视讯、天视、普天、中兴等不少于40多种视频控制协议;10、具备视频协议白名单功能,仅允许合法的视频数据进行交互可针对视频控制信令SIP RTSP以及视频流格式RTP等配置白名单过滤条件,支持正则表达式;11、要求产品满符合《安全防范视频监控联网系统信息传输、交换、控制技术》(GB/T28181-2016)标准能够很好的实现视频系统间的互联互通:12、支持卡口视频的点播回放和云台控制功能、车载GPS信号定位、车载视频监控以及语音对讲功能;13、要求产品具备热备和负载均衡功能;14、要求具备视频传输访问状态监控功能,支持对在线用户、在线连接、网络带宽占用等视频传输访问状态进行实施监控;15、要求具备系统状态监控管理功能,能监控设备内、外主机CPU、内存、网络等资源使用状态,服务运行状态等信息,支持通过SNMP协议监控系统状态,并能以图形化方式直观展示;16、要求具备视频传输控制协议传输控制与审计功能,能检测并控制视频传输控制协议,对错误或者未允许的视频传输控制协议进行审计记录;17、要求具备视频格式传输控制与审计功能,能检测并控制视频编码格式,对错误或者未允许的编码格式进行审计记录;18、要求支持务种视频格式与分辨率,包括MPEG4、日.264视频编码格式下VGA、CIF、QCIF、D1、D4、1080P等多种主流分辨率码流传输;19、要求具备视频系统访问控制功能,支持对包括视频点播、设备遥控、视频回放等功能进行权限控制;20、要求产品具备视频流分发功能,支持将同一路视频流分发给多个不同的客户端查看;21、要求产品具备视频访问控制功能,可设置视频控制信令和视频流分流,支持通过视频控制信令双向、视频流单向传输等多种访问规则对视频访问进行控制;22、具备详细的开机运行、管理员操作、访问阻断、系统告警等审计日志记录,并具备本机、本地内网侧半年以上审计日志硬盘存储功能(内置硬盘不小于1TB23)23、要求产品入围公安部网络和信息安全处“通过安全的测评的视频安全交换产品及厂商名录”;要求产品具备网络关键设备和网络安全专用产品安全认证证书;具备集控上报功能,能与已有集中监控管理系统无缝对接,可将系统日志以Syslog方式上报给集控系统纳入统一管控;要求产品具备网络关键设备和网络安全专用产品安全认证证书;24、▲提供具有身份认证功能,支持对持有平台公钥对平台发送的信令中的信息做校验,校验不通过则拒绝平台的注册行为。支持通过设备ID对设备国标编号进行认证,完成平台注册功能服务; 1 项 4000.00 4000.00 7 三层交换服务 三层交换服务:提供10/100/1000Base-T自适应电口≥12个,万兆SFP光口≥4个接口服务:交换容量≥168Gbps;包转发率≥126Mpps;MAC表容量≥32K: 1 项 220000.00 220000.00 8 前置机 1、要求提供国产化C86服务,提供CPU≥1颗、单颗≥16核,内存>64G,硬盘≥