重庆渝湘精密机械有限公司数字化工厂改造采购项目补遗(第二次)各潜在投标人:现对重庆渝湘精密机械有限公司数字化工厂改造采购项目招标文件作如下补遗,与招标文件不一致的地方以本补遗文件为准,本补遗文件为招标文件组成部分。具体内容如下:1、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,安全防护中“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。(略).★所投制造厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》;(略).★制造厂商提供中国信息安全评测中心颁发的《信息技术产品安全测评证书》EAL4+级以上(略).★制造厂商提供公安部颁发的《计算机信息系统安全专用产品销售许可证》或中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》。(略).★需提供制造厂商中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》”修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
各潜在投标人:现对重庆渝湘精密机械有限公司数字化工厂改造采购项目招标文件作如下补遗,与招标文件不一致的地方以本补遗文件为准,本补遗文件为招标文件组成部分。具体内容如下:1、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,安全防护中“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。(略).★所投制造厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》;(略).★制造厂商提供中国信息安全评测中心颁发的《信息技术产品安全测评证书》EAL4+级以上(略).★制造厂商提供公安部颁发的《计算机信息系统安全专用产品销售许可证》或中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》。(略).★需提供制造厂商中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》”修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
现对重庆渝湘精密机械有限公司数字化工厂改造采购项目招标文件作如下补遗,与招标文件不一致的地方以本补遗文件为准,本补遗文件为招标文件组成部分。具体内容如下:1、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,安全防护中“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。(略).★所投制造厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》;(略).★制造厂商提供中国信息安全评测中心颁发的《信息技术产品安全测评证书》EAL4+级以上(略).★制造厂商提供公安部颁发的《计算机信息系统安全专用产品销售许可证》或中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》。(略).★需提供制造厂商中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》”修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
1、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,安全防护中“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。(略).★所投制造厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》;(略).★制造厂商提供中国信息安全评测中心颁发的《信息技术产品安全测评证书》EAL4+级以上(略).★制造厂商提供公安部颁发的《计算机信息系统安全专用产品销售许可证》或中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》。(略).★需提供制造厂商中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》”修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。(略).★所投制造厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》;(略).★制造厂商提供中国信息安全评测中心颁发的《信息技术产品安全测评证书》EAL4+级以上(略).★制造厂商提供公安部颁发的《计算机信息系统安全专用产品销售许可证》或中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》。(略).★需提供制造厂商中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》”修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。(略).★所投制造厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》;(略).★制造厂商提供中国信息安全评测中心颁发的《信息技术产品安全测评证书》EAL4+级以上(略).★制造厂商提供公安部颁发的《计算机信息系统安全专用产品销售许可证》或中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》。(略).★需提供制造厂商中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》”修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。(略).★所投制造厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》;(略).★制造厂商提供中国信息安全评测中心颁发的《信息技术产品安全测评证书》EAL4+级以上(略).★制造厂商提供公安部颁发的《计算机信息系统安全专用产品销售许可证》或中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》。(略).★需提供制造厂商中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》”修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。(略).★所投制造厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》;(略).★制造厂商提供中国信息安全评测中心颁发的《信息技术产品安全测评证书》EAL4+级以上(略).★制造厂商提供公安部颁发的《计算机信息系统安全专用产品销售许可证》或中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》。(略).★需提供制造厂商中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》”修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。(略).★所投制造厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》;(略).★制造厂商提供中国信息安全评测中心颁发的《信息技术产品安全测评证书》EAL4+级以上(略).★制造厂商提供公安部颁发的《计算机信息系统安全专用产品销售许可证》或中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》。(略).★需提供制造厂商中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》”修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。(略).★所投制造厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》;(略).★制造厂商提供中国信息安全评测中心颁发的《信息技术产品安全测评证书》EAL4+级以上(略).★制造厂商提供公安部颁发的《计算机信息系统安全专用产品销售许可证》或中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》。(略).★需提供制造厂商中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》”修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。(略).★所投制造厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》;(略).★制造厂商提供中国信息安全评测中心颁发的《信息技术产品安全测评证书》EAL4+级以上(略).★制造厂商提供公安部颁发的《计算机信息系统安全专用产品销售许可证》或中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》。(略).★需提供制造厂商中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》”修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。(略).★所投制造厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》;(略).★制造厂商提供中国信息安全评测中心颁发的《信息技术产品安全测评证书》EAL4+级以上(略).★制造厂商提供公安部颁发的《计算机信息系统安全专用产品销售许可证》或中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》。(略).★需提供制造厂商中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》”修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。(略).★所投制造厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》;(略).★制造厂商提供中国信息安全评测中心颁发的《信息技术产品安全测评证书》EAL4+级以上(略).★制造厂商提供公安部颁发的《计算机信息系统安全专用产品销售许可证》或中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》。(略).★需提供制造厂商中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》”修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。(略).★所投制造厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》;(略).★制造厂商提供中国信息安全评测中心颁发的《信息技术产品安全测评证书》EAL4+级以上(略).★制造厂商提供公安部颁发的《计算机信息系统安全专用产品销售许可证》或中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》。(略).★需提供制造厂商中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》”修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。(略).★所投制造厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》;(略).★制造厂商提供中国信息安全评测中心颁发的《信息技术产品安全测评证书》EAL4+级以上(略).★制造厂商提供公安部颁发的《计算机信息系统安全专用产品销售许可证》或中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》。(略).★需提供制造厂商中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》”修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。(略).★所投制造厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》;(略).★制造厂商提供中国信息安全评测中心颁发的《信息技术产品安全测评证书》EAL4+级以上(略).★制造厂商提供公安部颁发的《计算机信息系统安全专用产品销售许可证》或中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》。(略).★需提供制造厂商中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》”修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。(略).★所投制造厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》;(略).★制造厂商提供中国信息安全评测中心颁发的《信息技术产品安全测评证书》EAL4+级以上(略).★制造厂商提供公安部颁发的《计算机信息系统安全专用产品销售许可证》或中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》。(略).★需提供制造厂商中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》”修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。(略).★所投制造厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》;(略).★制造厂商提供中国信息安全评测中心颁发的《信息技术产品安全测评证书》EAL4+级以上(略).★制造厂商提供公安部颁发的《计算机信息系统安全专用产品销售许可证》或中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》。(略).★需提供制造厂商中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》”修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。(略).★所投制造厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》;(略).★制造厂商提供中国信息安全评测中心颁发的《信息技术产品安全测评证书》EAL4+级以上(略).★制造厂商提供公安部颁发的《计算机信息系统安全专用产品销售许可证》或中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》。(略).★需提供制造厂商中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》”修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。(略).★所投制造厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》;(略).★制造厂商提供中国信息安全评测中心颁发的《信息技术产品安全测评证书》EAL4+级以上(略).★制造厂商提供公安部颁发的《计算机信息系统安全专用产品销售许可证》或中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》。(略).★需提供制造厂商中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》”修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。(略).★所投制造厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》;(略).★制造厂商提供中国信息安全评测中心颁发的《信息技术产品安全测评证书》EAL4+级以上(略).★制造厂商提供公安部颁发的《计算机信息系统安全专用产品销售许可证》或中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》。(略).★需提供制造厂商中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》”修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。(略).★所投制造厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》;(略).★制造厂商提供中国信息安全评测中心颁发的《信息技术产品安全测评证书》EAL4+级以上(略).★制造厂商提供公安部颁发的《计算机信息系统安全专用产品销售许可证》或中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》。(略).★需提供制造厂商中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》”修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。(略).★所投制造厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》;(略).★制造厂商提供中国信息安全评测中心颁发的《信息技术产品安全测评证书》EAL4+级以上(略).★制造厂商提供公安部颁发的《计算机信息系统安全专用产品销售许可证》或中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》。(略).★需提供制造厂商中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》”修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明,并提供CNAS或CMA认证的第三方检测机构出具的检验检测报告复印件并加盖制造厂商公章)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。(略).★所投制造厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》;(略).★制造厂商提供中国信息安全评测中心颁发的《信息技术产品安全测评证书》EAL4+级以上(略).★制造厂商提供公安部颁发的《计算机信息系统安全专用产品销售许可证》或中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》。(略).★需提供制造厂商中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》”修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。(略).★所投制造厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》;(略).★制造厂商提供中国信息安全评测中心颁发的《信息技术产品安全测评证书》EAL4+级以上(略).★制造厂商提供公安部颁发的《计算机信息系统安全专用产品销售许可证》或中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》。(略).★需提供制造厂商中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》”修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。(略).★所投制造厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》;(略).★制造厂商提供中国信息安全评测中心颁发的《信息技术产品安全测评证书》EAL4+级以上(略).★制造厂商提供公安部颁发的《计算机信息系统安全专用产品销售许可证》或中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》。(略).★需提供制造厂商中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》”修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略).★所投制造厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》;(略).★制造厂商提供中国信息安全评测中心颁发的《信息技术产品安全测评证书》EAL4+级以上(略).★制造厂商提供公安部颁发的《计算机信息系统安全专用产品销售许可证》或中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》。(略).★需提供制造厂商中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》”修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略).★制造厂商提供中国信息安全评测中心颁发的《信息技术产品安全测评证书》EAL4+级以上(略).★制造厂商提供公安部颁发的《计算机信息系统安全专用产品销售许可证》或中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》。(略).★需提供制造厂商中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》”修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略).★制造厂商提供公安部颁发的《计算机信息系统安全专用产品销售许可证》或中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》。(略).★需提供制造厂商中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》”修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略).★需提供制造厂商中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》”修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
修改为“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
“1.★国产品牌,机架式硬件设备,基于高性能硬件平台和专业安全操作系统,非x(略)平台,多核处理器硬件架构。。2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
2.★网络接口:(略)3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
3.整机网络吞吐量≥1Gbps,IPSEC吞吐量≥(略)Mbps,防病毒吞吐量≥(略)Mbps,IPS吞吐量≥(略)Mbps,并发连接数≥(略)万,新建并发连接≥1万/s,IPSecVPN≥(略)个,4.SSLVPN最大用户数≥(略),SSLVPN授权用户数≥(略)个。5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
5.支持A-P模式,A-A模式,支持同步配置、会话,心跳接口支持IPv6,Data link接口支持配置2个物理接口。6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
6.防火墙HA主备模式下支持使用cli命令行显示主备设备的差异化信息,支持自动定时对主备配置进行差异化检测,如有配置差异,以syslog方式弹出告警信息7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
7.提供静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传)并提供BFD功能,BFD能与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性;8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
8.支持 IPv4 NAT,IPv6 NAT,NAT(略),NAT(略),支持单条策略实现目标地址NAT和源地址NAT同时转换。9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
9.★支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行(提供产品功能截图证明)。(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略).★支持SNAT、DNAT规则的冗余分析功能(提供产品功能截图证明)。(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略).★SNAT/DNAT支持命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对NAT规则进行删除或禁用,(提供产品功能截图证明)(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略).★为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址(略)个端口的瓶颈,扩充一个公网IPport资源数量,从而节省公网IP地址的使用(提供产品功能截图证明)(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略).★支持主备数据中心、双活数据中心组网场景,每个数据中心防火墙HA同步、会话同步、跨数模式部署,同时能实现跨数据中心防火墙的配置据中心异步流量加密传输和转发处理(提供产品功能截图证明)。(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略).支持对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证,支持两层八级管道嵌套,能够同时做到两个维度的流量控制。(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略).支持多种畸形报文的攻击防护,支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,支持ARP攻击防护.(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略).支持基于安全域、IP地址、域名、国家地区、用户、服务、应用、VLAN、时间的安全策略,支持安全策略重复与冗余规则检测。支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
支持应用层网关ALG功能,支持TFTP,FTP,RSH,HTTP, SIP、MSRPC、SUNRPC、SQLNET V2、RTSP协议,并且支持IPV6(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略).★支持防火墙策略审计功能,记录策略修改内容、修改日期、修改人、注释等信息(提供产品功能截图证明)。(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略).支持对安全策略首次命中时间、最近一次命中时间、最近未命中天数进行统计,统计结果可导出。(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略).支持策略自学习,能够提取命中指定策略ID的流量作为流量数据分析源,基于条目的命中数、报文数及字节数大小,过滤出有效数据,并且根据管理员设置的替换规则、聚合规则优化流量数据,最后自动生成符合管理员期望的基于服务/应用的安全策略规则。(提供产品功能截图证明)(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略).★防火墙自身支持根据IP或应用查询历史时间(最近一周、最近一月、自定义时间)的流量、并发连接、新建连接的排名和趋势图;支持最长(略)天内,任意一天的统计(提供产品功能截图证明)。(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略).支持数据包路径检测,可模拟数据包穿越设备,图形化展示数据包通过防火墙各个功能模块包括攻击防护、会话匹配、工作模式、NAT转换、策略匹配、ARP防护、流量管理等,进行有效性检测和快速故障定位。(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略).支持基于源目IP范围的抓包功能,以便快速的进行故障定位。”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
”2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
2、原招标文件第二篇 项目技术(质量)需求,2.(略).5网络建设需求,日志服务器中“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
8、★所投产品需要提供中国国家信息安全产品认证证书(增强级别)。9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
9、★所投产品需要提供涉密信息系统产品检测证书。(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略)、★所投产品需要提供网络关键设备和网络安全专用产品安全认证证书。(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略)、★所投厂商应符合GB/T(略)-(略)和RB/T(略)-(略)等节能技术标准,具有有权机构颁发的《能源管理体系认证证书》。(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
(略)、★所投厂商应符合ISO (略):(略)修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
修改为“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
“1、★硬件参数:(略)2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
2、性能参数:(略)3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
3、★支持对事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT(略))、URL日志、IM(包含QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志进行自定义查询条件;(提供产品相关功能截图证明)4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
4、支持按照天、周、月、季等周期生成周期性统计报表,统计细粒度可达分钟、小时和天,并且能够通过邮件发送给指定人员.5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
5、★告警规则支持定义内置日志堆积、硬盘状态、CPU使用率、内存使用率、HDD使用率、NFS HDD使用率、登入、日志清理、威胁日志数量超限、严重级别威胁日志数量超限及名称为DOS的威胁日志数量超限;(提供产品相关功能截图证明)6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
6、根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志源只负责完成对系统本身的用户操作日志管理。系统自带自身管理日志。7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
7、★支持自定义报表任务和系统预定义报表任务;支持可对离线日志进行清理;(提供产品相关功能截图证明)”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
”3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
3、原招标文件第二篇 项目技术(质量)需求,2.(略).1设备选型及产品介绍,应用服务器中“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
BIOS:(略)★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
★管理功能:(略)★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
★安全:(略)★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
★国际认证:(略)★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
★服务:(略)操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
操作系统:(略)修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
修改为“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
“国产品牌;规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
规格:(略)处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
处理器:(略)芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
芯片组 :(略)内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
内存:(略)存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
存储:(略)Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
Raid:(略)★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
★I/O扩展槽:(略)★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
★网络:(略)★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
★配置:(略)★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
★电源:(略)风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
风扇:(略)★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
★环境温度:(略)BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
BIOS:(略)★管理功能:(略)★安全:(略)操作系统:(略)
★管理功能:(略)★安全:(略)操作系统:(略)
★安全:(略)操作系统:(略)
操作系统:(略)