| 加入日期: | 2010.09.20 |
|---|---|
| 截止日期: | 2010.09.26 |
| 地 區: | 淮安市 |
| 內 容: | 防火墻 1臺 采購人推薦品牌:聯想網御防火墻、CheckPoint、諾基亞(報價人可任選其中一種品牌報價),具體要求見附件 |
| 關鍵詞: | 防火墻 |
|
項目名稱
|
數 量
|
采購貨物品牌型號及參數
|
所報品牌及型號
|
是 否
響 應
|
單 價
|
總 價
|
|
防火墻
|
1臺
|
采購人推薦品牌:聯想網御防火墻、CheckPoint、諾基亞(報價人可任選其中一種品牌報價),具體要求見附件
|
|
|
|
|
|
總報價(人民幣大寫)
¥
|
||||||
|
操作
|
指標項
|
詳細描述
|
|
系統
|
專用系統
|
要求具備自主研發的VSP安全操作系統,并提供該安全操作系統的軟件著作權及彩頁作為證明
|
|
引導選項
|
支持多系統引導,并可配置啟動順序
|
|
|
容災備份
|
支持系統分區備份,支持將系統A克隆至系統B
|
|
|
配置恢復
|
支持多個系統配置文件,可導入導出恢復配置
|
|
|
產品規格
|
硬件規格
|
標準1U機架式設備
|
|
標配4個10/100/1000BASE-T端口
|
||
|
標配1個RJ45串口,可擴展1個DB9串口,標配單電源
|
||
|
最大無故障時間(MTBF) 8萬小時
|
||
|
性能參數
|
吞吐率(bps): 2.5G
|
|
|
最大并發連接數:170萬
|
||
|
每秒新建連接數:1.7萬
|
||
|
支持IPSec VPN,SSL VPN功能
|
||
|
綠色上網
|
P2P下載控制
|
識別和控制迅雷、BT、eDonkey、eMule等常見P2P下載軟件
|
|
P2P視頻播放控制
|
識別和控制PPLive、QQLive、PPStream等常見P2P視頻播放軟件
|
|
|
即時通訊軟件控制
|
識別和控制QQ、MSN等常用IM軟件,一鍵式阻斷IM軟件機密文件傳輸
|
|
|
在線游戲、炒股控制
|
識別和控制魔獸、CS、征途、聯眾等數十種在線游戲軟件,大智慧、同花順等數十種炒股軟件
|
|
|
WEB分類庫
|
支持基于分類庫的URL訪問控制,可以對色情、反動等多種負面網站按類別進行選擇控制
|
|
|
支持50多種分類庫,800萬級網址智能特征庫
|
||
|
升級模式支持
|
特征庫支持網站模式離線升級,在線模式自動、手動升級
|
|
|
訪問控制
|
狀態檢測
|
基于源/目的IP地址、MAC地址、域名、端口或協議、服務、網口、時間、用戶的訪問控制
|
|
基于源/目的IP地址、端口、服務、網口、時間、應用等安全策略的帶寬控制
|
||
|
支持基于策略的網間隔離功能,同一時間內網主機只能訪問某一隔離區
|
||
|
透明代理
|
實現基于策略的HTTP、FTP、TELNET、SMTP、POP3等透明代理和深度過濾
|
|
|
IP/MAC綁定
|
實現IP/MAC地址綁定,且支持IP/MAC地址對的自動探測和唯一性檢查
|
|
|
用戶認證
|
支持基于客戶端的本地認證、無客戶端軟件的WEB認證,并支持Radius等第三方認證
|
|
|
內置動態令牌認證服務器,支持基于動態令牌的雙因子認證
|
||
|
內容過濾
|
深度過濾
|
支持內核級深度內容檢測技術
|
|
網頁過濾
|
支持對網頁關鍵字和Java、JavaScript、ActiveX進行過濾
|
|
|
郵件過濾
|
支持對郵件地址、主題、正文、附件名、附件內容等進行關鍵字匹配過濾
|
|
|
支持基于反中轉的垃圾郵件識別和過濾
|
||
|
FTP過濾
|
支持對FTP上傳和下載文件的控制
|
|
|
網絡適應性
|
接入模式
|
支持透明、路由、混合三種工作模式
|
|
支持DHCP Client、DHCP Relay、DHCP Server
|
||
|
支持PPPoE接入,并具備自動斷線重連技術
|
||
|
支持多透明橋,支持端口聯動
|
||
|
路由
|
支持靜態路由,動態路由(OSPF、RIP等),VLAN間路由,單臂路由,組播路由等
|
|
|
支持200個以上的路由表、30000個以上的路由策略選擇
|
||
|
支持基于源/目的地址、接口、Metric、服務的策略路由
|
||
|
支持多出口路由負載均衡
|
||
|
NAT
|
支持雙向NAT、動態地址轉換和靜態地址轉換,并支持多對一、一對多和一對一等多種方式的地址轉換
|
|
|
VLAN
|
支持802.1Q和ISL VLAN封裝協議,支持兩種封裝的互換,支持Vlan Trunk
|
|
|
帶寬管理
|
基于IP地址、服務、網口、時間等定義帶寬分配策略
|
|
|
支持最小保證帶寬和最大限制帶寬
|
||
|
支持分層的帶寬管理
|
||
|
動態協議
|
在各種工作模式下均支持H.323(H.323 GK)、SIP、FTP、MMS、RTSP、UPnP、XDMCP、TNS等多種動態協議
|
|
|
VPN
|
IPSec VPN
|
支持標準IPSec協議,能夠與CISCO、NETSCREEN等知名廠商的VPN設備互聯互通
|
|
支持預共享密鑰、證書等認證方式且支持X-Auth擴展認證
|
||
|
支持3DES、DES、AES等多種加密算法
|
||
|
支持AH和ESP封裝模式以及MD5、SHA1、SHA2等通用摘要算法
|
||
|
支持DH1024、DH2048、RSA1024、RSA2048等非對稱加密算法
|
||
|
支持多出口VPN,且支持NAT穿越
|
||
|
支持隧道接力,并可通過隧道接力實現分級的樹狀VPN結構部署
|
||
|
GRE/PPTP/L2TP
|
支持GRE、PPTP 、L2TP等VPN連接
|
|
|
SSL VPN
|
支持SSL VPN和IPSec VPN同時使用
|
|
|
采用無客戶端認證方式實現隧道安全連接
|
||
|
能進行個性門戶(portal)定制化處理,可替換圖片、文字等
|
||
|
VRC(VPN客戶端)
|
IPSec VPN客戶端可與所有支持標準IPSec協議的VPN網關互聯互通
|
|
|
支持基于動態令牌的雙因子認證
|
||
|
支持基于USB Key的證書認證方式
|
||
|
支持國密辦專用算法SM1
|
||
|
IPSec VPN客戶端支持Microsoft Windows 2000/XP、Vista等操作系統
|
||
|
入侵檢測與防御
|
入侵檢測
|
集成基于統一安全引擎(USE)的IDS模塊,具備1600種以上攻擊特征庫規則
|
|
蠕蟲防護
|
采用基于摘要索引的內容加速算法(DCA算法)進行蠕蟲病毒過濾
|
|
|
采用基于TCP連接數管理的偵測技術,對感染蠕蟲病毒的異常主機進行定位
|
||
|
實現對blaster,nachi,nimda,codered,sasser,slapper,sqlexp,zotob等主流蠕蟲病毒的識別、過濾和攔截
|
||
|
連接管理
|
支持同一主機源會話、目的會話的分別管理
|
|
|
支持動態學習,支持動態協議數據會話的區分管理
|
||
|
支持連接排行榜
|
||
|
抗DDoS/DoS攻擊
|
可識別和防御syn flood、Ping flood、udp flood、teardrop、sweep、land-base、ping of death、smurf、winnuke、圣誕樹、碎片等多種攻擊
|
|
|
關聯安全應用
|
關聯安全
|
支持關聯安全標準(CSC)
|
|
可實現與IDS等設備的聯動
|
||
|
可與終端管理系統協同工作,實現對終端的網絡準入認證控制
|
||
|
管理配置
|
系統管理
|
支持友好的Web圖形界面配置
|
|
支持遠程SSH和串口命令行配置
|
||
|
支持數字證書和電子鑰匙兩種管理員認證方式,支持管理員權限分級
|
||
|
支持SNMP管理,與當前通用的網絡管理平臺兼容
|
||
|
可導出可讀的配置文件并進行打印存檔
|
||
|
可進行配置文件的備份、下載、恢復和上傳
|
||
|
系統監控
|
支持對CPU、內存、磁盤、網口、用戶在線狀態、連接數、路由表等信息的監控
|
|
|
日志報警
|
支持設備內存儲和專用事件分析服務器兩種日志管理方式
|
|
|
支持中文日志,提高日志可讀性
|
||
|
支持分級報警,支持SNMP Trap和郵件等報警方式
|
||
|
集中管理
|
可通過專用的集中管理系統實現對防火墻的集中設備監控、集中日志審計、安全報警以及防火墻、VPN部分策略的分發等功能
|
|
|
可通過專用的集中管理系統,實現對網絡拓撲的管理,基于域的權限分配和報表自動生成,以及設備的歷史狀況回放
|
||
|
可提供專用的軟件實現對防火墻接入用戶認證的集中管理,至少可同時管理2048臺防火墻
|
||
|
高可用性
|
負載均衡
|
支持多重冗余協議(MRP),實現鏈路備份、端口冗余、雙機熱備份、集群備份等
|
|
支持防火墻多WAN口備份和負載均衡
|
||
|
支持基于802.3ad標準的多端口聚合,實現零成本擴展帶寬
|
||
|
支持狀態同步技術,不損失安全性
|
||
|
支持基于VRRP技術的熱備和負載均衡
|
||
|
雙機熱備
|
在NAT、路由、透明模式下支持A-A,A-S模式,且切換時間小于1秒
|
|
|
可在熱備和集群工作模式下支持多臺防火墻的配置手動、自動同步
|
京公網安備 11010802028602號