技术指标要求核心安全网关(数量1套)(共7页).doc
《技术指标要求核心安全网关(数量1套)(共7页).doc》由会员分享,可在线阅读,更多相关《技术指标要求核心安全网关(数量1套)(共7页).doc(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上技术指标要求一、 核心安全网关(数量:1套)序号指标项具体要求1、基本要求硬件平台要求必须具备:SSL VPN功能、防火墙功能、入侵防御(IPS)功能、防病毒(AV)功能、带宽(流量)管理功能、上网行为管理功能的纯硬件网络安全设备。但是所有功能必须满足下面的性能要求指标项电源配置单电源并支持双电源热插拔,支持风扇热插拔操作系统 要求具备自主研发的安全操作系统,并提供该安全操作系统的软件著作权证书加盖原厂商公章证明。端口数量8个千兆端口以上,所有端口必须能够自定义局域网口和广域网口扩展功能至少1个存储扩展插槽,可用于日志信息的存储 2、性能要求(要求提供原厂商彩页证明和
2、原厂商官方网站证明)防火墙吞吐量2Gbps,支持扩展到4Gbps最大并发会话数100万,支持扩展到200万每秒新建会话数30000入侵防御(IPS)吞吐量500Mbps防病毒(AV)吞吐量250MbpsIPsec VPN吞吐率1Gbps,(采用AES256+SHA-1)最大IPSEC VPN隧道数4000条SSL VPN用户要求配置100个并发用户,最大支持1000个并发用户3、设备特性要求端口镜像支持将任意接口数据完全镜像到设备自身的其余接口,用于抓包分析。接入模式支持透明、路由、混合三种工作模式多链路负载均衡(ECMP、WCMP)支持基于源、基于源和目的、基于会话等多种负载均衡模式支持对服
3、务器的负载均衡支持链路ping、应用端口等方式探测服务器状态VPN支持支持支持GRE和GRE over IPSec、IPSEC VPN、SSL VPN、L2TP VPNARP欺骗防护支持免费 ARP广播,ARP客户端认证(基于PKI技术)防止ARP攻击和ARP病毒路由协议(要求提供产品界面截图)支持常见的静态路由支持OSPF、BGP和RIPv1/v2等动态路由协议(非透传)支持策略路由(基于源地址、源接口和应用等多种方式)支持接口逆向路由支持ISP服务商路由(提供预定义和自定义的)高可用性(HA)支持A-S模式,A-A模式802.3ad 链路聚合透明、路由模式下支持将多条链路带宽进行捆绑4、访
4、问控制(防火墙)功能抗DDOS攻击可抵御DNS Query Flood、Synflood、udpflood、icmpflood、ping of death、smurf、winnuke、等攻击,会话控制(基于源/目的/Service),基于安全区段和Profile的安全防护ALG应用要求支持H.323、SIP、FTP、TFTP、RSH、RTSP、SQL Net、HTTP、MS-RPC、PPTP/GRE、SUN-RPC等应用访问控制可按照应用、时间、用户帐号、IP地址、服务端口、物理端口等方式对数据进行访问控制Web页面关键字加权过滤支持对某一关键字出现指定次数后方进行过滤策略管理支持对防火墙策略
5、命中次数的统计功能用户认证支持Radius认证、LDAP认证和MS AD认证,并支持LDAP和AD用户的批量自动导入5、SSL VPN功能用户认证支持双因素认证(用户名/口令USB-Key)硬件特征码绑定支持客户端硬件特征码绑定认证定制网页支持登陆SSLVPN后自动打开可客户化定制的网页客户端检测对登陆客户端进程、杀毒软件的端点安全检查6、IPSEC VPN功能互通性严格遵循RFC国际标准,支持的算法:DES、3DES、AES128、AES192、AES128、AES256,SHA-256、SHA-512等,并支持NAT穿越。网络兼容性性可于主流VPN设备互通7、入侵防御(IPS)功能入侵防御
6、技术具有自主知识产权的检测引擎,具备基于协议异常、会话状态和七层应用行为等的攻击识别功能特征规则内置IPS特征库,特征规则数量超过3000条,并提供3年IPS特征库的升级服务协议分析支持对HTTP、SMTP、POP3、FTP、Telnet、VLAN、MPLS、ARP、TCP、UDP、RPC、GRE等多种协议的分析防护攻击类型在保障合法应用正常运转的前提下,提供对网络病毒、蠕虫、间谍软件、木马后门、刺探扫描、暴力破2解等恶意流量的检测和阻断有效抵御SQL注入、DoS、僵尸网络等多种常见的应用层安全威胁具备零日攻击防护能力,保护用户避免遭受新的安全威胁8、防病毒(AV)功能病毒库升级内置病毒(AV
7、)特征库,采用国内外知名厂商的病毒特征库,并提供3年的病毒特征库升级服务模式支持路由、透明、混合等各种工作模式下的网络病毒检测,支持无IP地址的透明桥下的网络病毒检测模式,支持VPN 模式下的病毒扫描应用类型可对HTTP、FTP、SMTP、POP3、IMAP等协议的应用进行文件的病毒扫描和过滤9、带宽(流量)管理功能应用流量可视化可按照应用分类进行流量监控并提供实时的图形化监控报表基于IP的带宽管理支持基于IP进行带宽管理,并支持每个IP内部根据协议嵌套进行带宽管理基于应用的带宽管理支持基于应用进行带宽管理,并支持基于应用里嵌套根据IP进行带宽管理其他QoS支持基于物理接口/应用的速率控制;提
8、供保证带宽控制、最大带宽限制、优先级控制、DiffServ控制等方式;支持弹性带宽,在网络空闲时间自动为内网用户增加可用带宽.应用特征库内置应用特征库,要求可升级,并提供3年的应用特征库升级服务10、上网行为管理功能Web分类管理支持两千万以上分类web页面库内容审计能对论坛发帖、网页邮件、聊天记录进行监控、行为控制和记录分层带宽管理支持IP、应用、角色方式的套嵌分层管理应用识别、控制及其管理QQ/MSN/Yahoo通/Skype/Jabber/Gtalk/BaiduHi/淘宝旺旺/Fetion等主流IM应用进行识别、控制及带宽管理街头篮球、魔兽世界、天下二、穿越火线、特种部队、超级舞者、 大
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 技术指标 要求 核心 安全网关 数量
限制150内