设备名称 | 指标项 | 技术规格指标要求(备注:(略) |
| 基本要求: | *非OEM产品,设备采用自主知识产权的专用安全操作系统,提供软件著作权证书、中国信息安全测评中心颁发的信息安全产品自主原创证明证书;*防火墙产品厂商需连续5年((略)-(略))在中国国内UTM Firewall市场排名前四,提供IDC报告证明; |
防火墙 | 硬件要求: | *固化千兆电口≥8个,万兆光口SFP+≥(略)个(向下兼容千兆);支持扩展槽≥2个,万兆多模光模块6个;*考虑到机柜空间利用有效性,设备不得超过2U标准高度;*设备配置冗余电源模块,支持电源模块热插拔;*EMCC存储卡≥8G;*为便于运维管理,硬件面板应支持专门的一键重启按键,必要时可在不登录设备的情况下一键重启设备。 |
性能要求: | *IPv4转发吞吐量≥(略)Gbps,IPv6转发吞吐量≥(略)Gbps; IPv4、IPv6网络层转发时延不大于(略)us;*应用层双栈新建连接数≥(略)万;*应用层双栈并发最大连接数≥(略)万; |
功能要求: | *1、具备虚拟化能力,可将两台物理设备虚拟化成一台逻辑上的设备,同时实现功能虚拟化,并可跨设备做端口聚合(提供具备CNAS标识的第三方检测报告); |
*2、具备多租户应用技术,支持将一台逻辑上的设备虚拟化成多个虚拟防火墙,虚拟系统数量≥(略);,并可查看各虚拟防火墙的CPU和内存利用率、新建、并发和吞吐信息,设备支持单独重启一个虚拟系统,其他虚拟系统以及公共系统的业务不受影响(提供具备CNAS标识的第三方检测报告); |
*3、支持基于不同安全策略设定会话长连接老化时间(提供具备CNAS标识的第三方检测报告); |
*4、设备支持IP信誉黑名单机制(提供具备CNAS标识的第三方检测报告); |
*5、支持配置集中管理,支持统一管理平台自动生成的安全策略下发给防火墙的功能(提供具备CNAS标识的第三方检测报告); |
*6、支持自动生成安全策略。管理平台可通过对流量日志的统计整理,自动生成安全策略,并下发给防火墙设备,提高运维人员工作效率(提供相关功能截图); |
*7、支持对安全策略进行冗余分析,并支持按不同时间段筛选未匹配的策略功能,且可以对其进行禁/启用或者删除操作(提供具备CNAS标识的第三方检测报告); |
*8、为保证业务连通性,设备在特征库升级时不影响系统转发(提供具备CNAS标识的第三方检测报告); |
*9、设备支持配置回滚、配置对比(提供具备CNAS标识的第三方检测报告); |
*(略)、支持通过命令行的方式对设备内部数据流进行分析,可快速定位造成故障的防火墙内部功能模块,便于进行故障排查(提供具备CNAS标识的第三方检测报告); |
*(略)、支持静态路由、等价路由,支持RIP、RIPng,OSPFv2/v3,BGP等动态路由协议;支持MPLS VPN,支持组播协议,支持组播NAT等,可适应各种复杂组网环境(提供相关功能截图); |
(略)、访问控制策略支持基于源/目的IP,源/目的端口,源/目的区域,用户(组),应用/服务类型的细化控制方式; |
(略)、支持链路聚合功能、接口状态同步功能; |
(略)、支持IPv4/v6 NAT地址转换,支持源目的地址转换,目的地址转换和双向地址转换,支持针对源IP或者目的IP进行连接数控制; |
(略)、支持Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing攻击防护; |
(略)、支持SYN Flood、ICMP Flood、UDP Flood、ARP Flood攻击防护,支持IP地址扫描,端口扫描防护,支持ARP欺骗防护功能、支持IP协议异常报文检测和TCP协议异常报文检测; |
(略)、双机支持A/S,A/A方式部署,支持配置同步,会话同步和用户状态同步; |
(略)、支持WEB页面在线抓包功能,能基于IP、接口、协议、抓包个数、接口的单向/双向抓包,同时可以关联会话 |
(略)、提供便捷的图形化管理界面,支持 Web GUI、SSH、串口 Console,支持NTP协议,可作为NTP Server,也可作为Client 设备(提供相关功能截图); |
*(略)、支持与现网防火墙管理平台对接,实现策略统一管理和配置统一管理,能够实现联动,策略自动下发; |
资质要求: | *1、具备中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》; |
*2、所投的防火墙具有中国信息安全测评中心颁发的信息安全产品自主原创证明的 |
*3、具备IPv6 Ready Logo Phase2证书; |
| 服务要求: | *防火墙配置基线调优服务5年,含防火墙网管;*防火墙安全加固服务5年,含防火墙网管;*重大节假日、重大活动期间提供原厂技术人员现场保障; |