一、硬件性能 1.满足(略)G带宽网络环境串接部署使用,标准机架式设备,配置交流冗余电源;最大并发连接数≥(略)万,最大新建连接数≥(略)万/秒;≥(略)个SFP+接口(至少含8个内置多模bypass功能的SFP+接口和4个SFP+接口),≥5个扩展槽,内置硬盘≥8T。 2.★设备必须提供物理硬件bypass按钮,设备故障时管理员无需重启、关机、断电即可恢复网络通畅(提供产品面板照片证明材料)。 二、用户管理 3.实现对城市热点、安冉云等学校现有认证计费系统的用户同步和信息联动。 三、内容审计 4.设备内置≥(略)万条有效URL数据,在系统有URL库更新情况详细说明,支持根据URL库及URL关键字进行网址访问管理,一条策略实现阻断、记录、告警;支持对不同网页被阻塞后会跳转至不同的阻塞页面,支持用户完全自定义阻塞页面内容。 5.对网站的发帖正文关键字进行管理,一条策略可同时实现控制、记录、告警、便于维护管理。 6.对POP3、IMAP邮件接收进行审计,实现Webmail以及SSL加密的Webmail基于发件人、收件人、主题、内容、附件名、附件大小,附件内容关键字维度的记录、阻塞、告警。 7.对网页的文件,根据传输方向、文件名、文件扩展名、文件大小、网站域名进行控制管理,违规文件下载阻塞同时可以告警。 8.★支持基于上网行为日志对用户异常行为进行分析,提供内部舆情分析、网贷风险分析、色情/暴力异常兴趣分析、游戏沉迷、视频沉迷分析、一卡通消费异常分析、图书馆资源异常下载分析等行为感知分析功能,提供大屏展示(提供加盖厂商公章的功能截图)。 四、应用管理 9.应用协议库包含数量≥(略)种,应用规则总数≥(略)种,设备可展示特征库规模详情。 (略).能够有效拦截违规VPN行为和违规代理软件,代理及VPN应用识别不低于(略)种,通过DNS审计策略对DNS通信内容进行审计和控制。 五、共享接入控制 (略).★识别网络中的私接路由或共享wifi的网络行为并配置阻塞策略,配置禁用PC热点开启功能。禁用时PC仍可以使用网络,但是无法通过随身wifi或笔记本自带功能创建热点。(提供加盖厂商公章的功能截图) (略).配置多条共享接入策略,策略可基于源IP、用户、位置、终端台数、PC台数、移动台数、阻塞时间和动作等多种条件。 六、行为安全 (略).★支持基于云端大数据安全平台,对恶意URL访问进行封堵和记录日志。可以识别内网的爬虫行为,并且可监控爬虫用户数趋势和爬虫请求数趋势;可查询爬虫行为详情,支持配置源IP、目的IP/域名白名单,提供更精准爬虫的检测能力。(提供加盖厂商公章的功能截图) (略).支持与威胁情报大数据平台对接,能够快速识别、封堵失陷主机、记录日志。(提供加盖厂商公章的功能截图) (略).支持拦截对外部威胁IP的访问请求和阻塞失陷主机IP两种控制策略,阻塞后支持向用户推送威胁情报阻塞提示页面。(提供加盖厂商公章的功能截图) (略).★产品具备语境关联分析功能,提供语境关联分析相关的计算机软件著作权登记证书作为证明; 七、SSL解密 (略).能够实现SSL/SSH协议的流量解密,根据实际需求配置指定的源/目的IP或IP段。 (略).支持外发解密流量,为不具备解密条件的设备提供内容解析能力,实现日志传输到指定服务器,日志支持SSL加密传输和ZIP压缩。 八、售后服务 (略).原厂三年硬件质保,三年软件版本免费升级服务;提供新版本功能优化与性能提升,URL库、应用协议库定期更新。 |