招标项 | 招标技术要求(▲为关键参数,不允许负偏离,★为重要参数。) |
▲基本要求 | 产品由专用的硬件平台、安全操作系统及功能软件构成。设备采用自主知识产权的专用安全操作系统,采用多核多平台并行处理特性;采用软硬件模块化设计,提供安全扩展模块软件著作权; |
安全操作系统采用冗余设计,出于安全性考虑,多系统需在设备启动过程中进行选择不得在WEB维护界面中设置系统切换选项;为保证系统软件设计全面性、保密性、完整性,要求招标产品系统遵从行业标准和政府法规,符合GB/T (略)信息技术安全性评估标准,提供信息技术产品安全测评EAL4+证书; |
2U机架式设备、冗余电源;配置6个千兆电口、4个千兆光口、2个万兆光口、1个扩展槽位、1个Console口、2个USB口;提供3年IPS、AV规则库升级许可; |
防火墙吞吐(略)Gbps、并发连接(略)万、应用层吞吐量(略)G、每秒新建连接(略)万,提供相关证明 |
信息安全设备、系统软件的开发、生产符合TL(略)-HSV标准,提供相关证明 |
网络接入 | 支持路由、交换、混合工作模式; |
支持静态路由、ISP路由及动态路由协议,支持(略).1q、QinQ模式; |
为提高链路可靠性,需支持手工链路聚合及LACP链路聚合,提供不少于(略)种的负载分担算法,灵活实现对聚合组内业务流量的负载分担; |
支持手动添加绑定,基于IP、接口的动态探测绑定,支持跨三层IP/MAC绑定,IP/MAC绑定表可导入导出; |
支持一对一SNAT、多对一SNAT、一对一DNAT、双向NAT、NoNAT等多种转换方式;支持Sticky NAT开关,使相同源IP的数据包经过地址转换后为其转换的源IP地址相同,提供功能截图 |
支持MAP(略)功能,将从内部发往Internet的数据包的源IPv6地址修改为全球单播源IPv6地址,实现IPv6网络间的地址转换。 |
★支持智能DNS及DNSDoctoring功能,能够将来自内部网络的域名解析请求定向到真实内网资源,提高访问效率,同时支持通过配置多条DNS Doctoring,实现内网资源服务器的负载均衡;(提供截图) |
IPv6 | 支持IPv4/IPv6双栈工作模式; |
为适应IPv6发展,要求产品支持IPv6环境接入、支持IPv6&IPv4双栈运行,支持RFC(略)X、RFC(略)、RFC(略)等IPv6一致性测试要求,提供IPv6金牌测试认证证书; |
用户管控 | 内置强大的用户身份管理系统,支持本地认证、证书认证及免认证等方式,同时支持RADIUS、LDAP、TACACS等多种第三方外部认证设置; |
支持设置密码有效性,如首次登陆修改密码、密码定期修改、密码有效时间等设置,用户忘记密码时,支持密码找回; |
支持本地CA和第三方CA,支持作为CA认证中心为其他人签发证书,也可采用第三方CA为其他人签发证书;支持标准CRL列表,支持CRL手工更新,同时支持CRL自动下载,通过HTTP或者LDAP方式定时自动下载更新CRL文件; |
应用管控 | 内置P2P应用加密应用、数据库应用、工控物联网协议等应用特征库;支持应用特征库在线或本地更新,支持自定义应用特征; |
支持基于IP/IP组、用户/用户组、服务/服务组、应用/应用组和时间等配置带宽策略,支持带宽策略优先级,可配置包含链路、父通道、子通道的5层多级带宽策略,对流量进行细分管理,保证带宽的利用率; |
内置防代理功能,阻断网络用户通过代理主机进行攻击、共享上网等行为,提供功能截图; |
支持监控功能,显示最近被拦截的IP、地址对象及应用的节点信息;同时支持对连接数限制策略匹配信息进行分类统计,方便管理员根据统计分析结果进行相应的防护控制; |
访问控制 | 内置高度集成的一体化智能过滤引擎技术,实现在同一条访问控制策略中配置传统的五元组信息、用户、域名、应用、服务、时间、安全引擎(入侵防御、URL过滤、病毒过滤、数据过滤、文件过滤、审计)的识别与控制; |
提供智能策略分析功能,支持策略命中分析、策略冗余分析、策略冲突检查,并且可在WEB界面显示检测结果:(略) |
支持黑名单功能,可设置多个对象条件,如:(略) |
安全防护 | 内置流量检测清洗引擎,支持基于IP、ICMP、TCP、UDP、DNS、HTTP、NTP等众多协议类型的防护策略;提供丰富的策略模板,且支持策略模板自定义; |
支持对威胁事件、攻击来源、受威胁主机、威胁趋势等进行监控统计,并可进行可视化展示;(提供截图) |
支持对HTTP/SMTP/POP3/FTP/IM等协议进行病毒防御; |
支持NTP流量检测清洗,能对NTP REQUEST FLOOD、NTP REPLY FLOOD等攻击进行检测并提供基于NTP请求限速、NTP响应限速、源认证、会话认证的防御策略; |
支持NTP DDOS防护,采用阀值检查、源/目的限流、源认证等方式综合进行NTP REQUEST FLOOD、NTP REPLY FLOOD攻击防护;(提供截图) |
内置邮件安全防护功能,支持邮件过滤、邮箱防暴力破解、邮件泛洪攻击防护、邮件黑、白名单检测; |
支持多个系统升级包并存,系统升级包文件数量不少于5个 |
设备管理 | 支持日志外发至多个SYSLOG服务器,可设置日志传输协议、外发时间类型、日志语言、合并传输、加密传输等参数,(提供截图) |
可在发生系统故障时,实现系统自动修复,投标时提供第三方证明文件; |
支持对设备CPU、内存、磁盘、整机流量、新建、并发进行统计,展示设备CPU、内存、硬盘实时利用率及其历史走势图 |
▲原防火墙授权 | (天融信NU-A(略)-RP)AV和IPS规则库升级许可(2年) |