四川政府采购四川省德阳市经济技术开发区财政局财政信息化安全系统建设询价采购公告22070.docx
《四川政府采购四川省德阳市经济技术开发区财政局财政信息化安全系统建设询价采购公告22070.docx》由会员分享,可在线阅读,更多相关《四川政府采购四川省德阳市经济技术开发区财政局财政信息化安全系统建设询价采购公告22070.docx(12页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、四川政府采购四川省德阳市经济技术开发区财政局财政信息化安全系统建设询价采购公告22070德阳经济技术开发区财政局的财政信息化平安系统建设 选购 清单 序号产品类型产品参数要求数量1 1平安网关 1. 多核 AMP+架构,网络处理实力≥2G,并发连接≥100 万,每秒新建连接≥2.5 万/秒,标准 1U 机箱,冗余电源,配置≥4 个 10/100/1000M自适应电口,1 个 Console 口; 2. 支持路由、透亮、交换、旁路以及混合模式接入,满意困难应用环境的接入需求; 3. 支持物理子接口技术,可以虚拟多个逻辑接口(不依靠 vlan 区分);聚合模式(Channe
2、l 模式)支持三种:轮询、热备、802.3ad; 4. 支持 DHCP 地址绑定(依据 MAC 地址静态安排 IP 地址);支持 DHCP Server、DHCP Client 和 DHCP 中继功能; 5. 支持 DNS 透亮代理,防火墙收到客户端 DNS 恳求报文时,防火墙会将恳求报文中的 DNS 地址替换为防火墙指定的代理 DNS 地址,帮助其实现 DNS 解析(要求供应截图,并加盖公章)6. 支持静态路由,支持策略路由,支持对称路由;支持 ISP 路由,并支持手动导入;支持动态路由协议 RIPv1/v2、OSPF、BGP; 7. 支持 IPv6 地址配置,支持 IPV6 手动及自动的
3、IP/MAC 探测及绑定,支持 IPV6 的本地认证;支持 IPV6 下静态路由及策略路由; 8. 支持基于源目的 IP 地址、源目的平安域、VLAN ID、MAC 地址、时间、用户、地理区域、服务协议及应用等多种方式进行访问限制;支持通过一条平安策略配置应用限制、入侵防护、URL 过滤、病毒检测、内容过滤、网络行为管理等高级访问限制功能,且无需编辑即可直观审计策略配置 9. 支持按源目的 IP、源目的接口、用户、地理区域及应用进行流量排名,并显示流量统计 10. 支持全面的 NAT 转换实力,支持对源目的地址、端口的转换;包括一对一,一对多,多对一,多对多地址转换方式 11. 支持基于优先级
4、的链路备份,具有备援网关功能(要求供应截图,1 1 台序号产品类型产品参数要求数量并加盖公章); 12. 支持基于 web 的无客户端方式用户认证;在运用 web 认证客户端时支持 NAT 探测; 13. 实现 HTTP、FTP、POP3、SMTP、IMAP 五种应用协议的双向内容过滤,支持预定义敏感信息库及自定义敏感信息库两种方式进行敏感信息定义,支持阻断及日志两种处理动作; 14. 支持自定义添加关键字,并设置每一个关键字的权重值。当命中的关键字权重相加超过警戒值之后,将会触发内容过滤策略,数据会依据内容过滤策略的动作推断是允许还是拒绝 15. 支持依据 IP 地址、用户、服务、应用、时间
5、等信息划分虚拟 QoS 通道进行带宽管理;支持 QoS 配置向导,支持多层级调度类嵌套,支持优先级设置实现差分服务; 16. 支持对应用层 Flood 攻击进行五种处理动作:警告、阻断、一般防护、增加防护及授权服务器防护(要求供应截图,并加盖公章); 17. 支持局域网广播防护,支持全局配置的局域网广播防护及基于二层接口的局域网广播防护,可以防止局域网内广播和多播数据包泛滥,保障网络正常通信; 18. 支持对拒绝服务、缓冲区溢出、恶意扫描、木马后门、病毒蠕虫、僵尸网络、跨站脚本、SQL 注入、WEB 攻击等的防卫; 19. IPS 特征库不少于 3000 条特征值; 20. 支持对拒绝服务、缓
6、冲区溢出、恶意扫描、木马后门、病毒蠕虫、僵尸网络、跨站脚本、SQL 注入、WEB 攻击等的防卫,具备针对 DNS、FTP、ICMP、IMAP、SQL、NNTP、POP、SMTP、SNMP 等协议类型的入侵检测与防卫; 21. 支持基于防护类型及防护级别的预定义 IPS 模板;基于行业类型特点的预定义 URL 模板; 22. 支持针对 FTP、SMTP、POP3、IMAP、MYSQL 协议防弱口令扫描功能,可以帮助用户记录或者拦截网络中揣测 FTP 用户名密码,邮件用户名密码的行为。并支持生成动态策略,下发给防火墙,再次受到相序号产品类型产品参数要求数量同攻击时,用户可以选择禁止还是允许口令揣测
7、的行为; 23. 计算机信息系统平安专用产品销售许可证、中国国家信息平安认证产品型号证书、涉密信息系统产品检测证书、ISO27001 信息平安管理体系认证证书、ISO20000 信息技术服务管理体系认证证书; 24. 供应原厂商针对本项目的三年质保,原厂工程师一年免费上门服务,7*24 小时响应;要求原厂工程师 24 小时内到达现场服务。须供应原厂商针对本项目的授权函与服务承诺函。2 2入侵防卫 1. 标准 IPS,≥600M 吞吐,≥4 个 10/100/1000M 自适应电口;2. 供应管理友好的中文 Web 图形界面配置,支持 Telnet、SSH、串口登陆吩咐行模式配置。支
8、持配置管理 IP 限制列表、SNMP 网管协议以及邮件报警; 3. 支持通过 web 方式调用设备吩咐行窗口功能,无需登录串口就可对设备进行吩咐行操作(供应功能界面截图); 4. 支持透亮、路由、混合多种工作模式,支持静态、策略路由、OSPF、BGP4 等动态路由; 5. 支持端口聚合,支持 ALG 应用协议的 NAT 应用和端口重定向,包括SIP、H.323、XDMCP 等,并支持自定义协议; 6. 支持 4 种平安防护模式,基于网络、用户、应用以及云租户; 7. 内置 4000 种以上的攻击特征,能够检测包括溢出攻击类、RPC 攻击类、WEBCGI 攻击类、拒绝服务类、木马类、蠕虫类、扫描
9、类、网络访问类、HTTP 攻击类、系统漏洞类等攻击; 8. 可以阻断内部用户访问非法的网址或访问含有非法内容的网页支持自定义 URL 过滤策略、关键字过滤策略、蠕虫过滤策略支持攻击邮件告警; 9. 支持本地认证、Radius 认证、Tacacs+认证、CA 认证、LDAP/AD 认证。10. 支持基于多种方式划分的负载均衡,如根据服务器、链路、全局等不同方面划分(供应功能界面截图); 11. 支持 8 种调度算法(轮询调度、加权轮询调度、源地址散列调度、1 1 台序号产品类型产品参数要求数量目标地址散列调度、最小连接调度、加权最小连接调度、基于局部性的最小连接调度和带复制的基于局部性的最小连接
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 四川 政府 采购 四川省 德阳市 经济技术 开发区 财政局 财政 信息化 安全 系统 建设 询价 公告 22070
链接地址:https://www.taowenge.com/p-81179819.html
限制150内