| 招標編號: | 2011-0024/CG(P)20101614 |
|---|---|
| 加入日期: | 2011.01.20 |
| 截止日期: | 2011.01.28 |
| 招標業(yè)主: | 沈陽大學 |
| 招標代理: | 沈陽市政府采購中心 |
| 地 區(qū): | 沈陽市 |
| 內(nèi) 容: | 教學資源庫和管理平臺 1套 網(wǎng)絡(luò)控制系統(tǒng) 1套 網(wǎng)絡(luò)安全隔離網(wǎng)閘 1套 |
受 沈陽大學 (以下簡稱“采購單位”)的委托,沈陽市政府采購中心就“ 專用設(shè)備 ”項目以談判采購方式組織采購。歡迎合格的供應商(以下簡稱“投標人”),參加本次政府采購活動。現(xiàn)將有關(guān)事項公告如下:
一、采購項目基本情況
1. 采購項目名稱:專用設(shè)備
2. 采購項目編號:2011-0024/CG(P)20101614
3. 采購項目內(nèi)容:
01品目:教學資源庫和管理平臺
|
產(chǎn)品名稱
|
數(shù)量
|
技術(shù)參數(shù)
|
|
教學資源庫和管理平臺
|
1套
|
教學資源庫和管理平臺要求:一套
主要含中國高等學校教學資源網(wǎng)高校教學素材資源庫(教學資源庫學科范圍:基礎(chǔ)+工程+農(nóng)業(yè)+人文+經(jīng)管,全部約300G的教學資源,包含3萬多個教學課件和5萬多個素材,并要求提供三年免費更新,每年2次約60G的教學資源更新服務),及其資源庫管理軟件平臺。
說明:教學資源庫建設(shè)是推動我校教育信息化工程的重要內(nèi)容之一。建設(shè)教學資源庫是為了整合優(yōu)秀的教學資源,從而實現(xiàn)資源的共享,達到提高教學質(zhì)量的根本目的。教學資源庫的建設(shè)也是為了促進教育技術(shù)與課程的整合,為創(chuàng)新教學模式提供有力的支持,同時也能夠為學校精品課程建設(shè)和學科建設(shè)提供幫助。
資源庫管理平臺應具備成為學校級的教學資源中心管理功能,實現(xiàn)內(nèi)部教學資源的管理和共享。通過管理平臺可對資源庫進行統(tǒng)一管理、統(tǒng)計分析,了解和掌握校內(nèi)資源的建設(shè)和使用情況,實現(xiàn)教學資源共享,并可以根據(jù)相關(guān)的數(shù)據(jù)為校內(nèi)資源建設(shè)的發(fā)展方向提供依據(jù)。平臺需要為教師提供了便捷的公共資源檢索、查詢、收藏和引用功能和個人資源管理功能。
要求資源庫管理平臺軟件三年內(nèi)免費升級,提供平臺售后安裝調(diào)試和技術(shù)培訓。
|
|
產(chǎn)品名稱
|
數(shù)量
|
技術(shù)參數(shù)
|
|
網(wǎng)絡(luò)控制系統(tǒng)
|
1套
|
一. 機房溫控、濕控及(雙)門禁系統(tǒng):
被監(jiān)控對象: 核心機房配備空調(diào)為KFR-120LW/6301 5P柜機; 不間斷電源品牌型號之一:易事特EAST EA38820; 不間斷電源品牌型號之二:愛克賽UPS-Powerware 9305 布線設(shè)計可到現(xiàn)場實地勘察,要求交鑰匙工程。 具備機房智能報警功能;與現(xiàn)有一卡通實現(xiàn)對接。所有使用的材料及配件要求必須為國際或國內(nèi)的名牌產(chǎn)品。 1.不銹鋼門部分:大于1.5CM厚防爆玻璃不銹鋼門:兩個門合計約8平米。需要門禁數(shù)量:2個門禁。 2.安裝:大門門禁必須有密碼系統(tǒng),門禁系統(tǒng)的主機放在中心機房里。 系統(tǒng)集成需用到(不限于)主要部件: A、空調(diào)監(jiān)控系統(tǒng)(2臺空調(diào)),要求具備自動重啟空調(diào)功能模塊 1, 工控設(shè)備:實現(xiàn)RS-232/422/485到以太網(wǎng)串口聯(lián)網(wǎng)服務器, 232/485-TCP協(xié)議轉(zhuǎn)換(用中央空調(diào)主機\UPS主機) ;
2.定制, 空調(diào)監(jiān)測儀;
3, DC-12V, 模塊供電源。 B、門磁監(jiān)控系統(tǒng)(2個門磁) 1, 工控設(shè)備:源型數(shù)字量I/O模塊, 16通道、8路數(shù)字量輸入/輸出、電壓:35V、光隔離:2000 Vrms TCP/IP協(xié)議接口 2, 定制, 門磁; 3, DC-12V, 模塊供電源。 C、UPS監(jiān)控系統(tǒng)(2臺UPS) 1, 工控設(shè)備:串行端口服務器, 2端口以太網(wǎng)到422/485串行端口服務器,10/100 Base-T以太網(wǎng)端口, 支持TCP/IP協(xié)議,RS-232: 300 bps 到 115.2k bps; 2, DC-12V, 模塊供電源。 D、溫濕度和防漏水監(jiān)控系統(tǒng)(4個溫濕度點,4個防漏水點) 1, 工控設(shè)備:帶DO的模擬量輸入模塊, 10/100 Mbps通信速率、通信類型:8 AI/2 DO、輸入類型:mV,V,mA、容錯與過壓保護、數(shù)字功能:Max.,Min.,Avg; 2, 溫濕度傳感器(室內(nèi)安裝) JWSL-3AT, 低漂移,響應速度快,體積小,安裝方便,性能穩(wěn)定,使用壽命長,多種模擬輸出信號,電壓輸出型滿足RoHS無鉛要求 技術(shù)參數(shù) 供 電直流供電:DC 24V(22V~26V)交流供電:AC 24V(18V~24V) 準 確 度濕 度:± 3%RH(5%RH~95%RH,25℃)溫 度:± 0.5℃(0℃~50℃) 工作溫度 -10℃~60℃ 長期穩(wěn)定性濕度<1%RH/y溫度<0.1℃/y 響應時間 <15s(1m/s風速) 電流輸出型輸出信號 4~20mA 電壓輸出型輸出信號 0~5V 網(wǎng)絡(luò)輸出型輸出信號 RS485/RS232 電壓輸出型負載能力輸出阻抗≤ 250Ω 電流輸出型負載能力 ≤ 500Ω 安裝方式壁掛式(葫蘆孔掛裝或螺絲固定墻面) 外 殼 ABS白色 規(guī)格選型113mmx72mmx37mm; 3, 防漏水監(jiān)測器, (1)、技術(shù)參數(shù): ①電源選擇: 12VDC-220VAC ②靜太電流:≤15MA ③報警電流:≤150MA ④報警音量: ≥90dB @ 10 ft. (3 m) ⑤工作溫度: 0 - 60℃ ⑥響應恢復時間:≤5S (2)、產(chǎn)品說明: ①電源燈:左邊綠燈,接通電源報警器進入工作狀態(tài)常亮。 ②報警燈:紅燈,當測到有水浸時,報警燈亮起, ③自檢燈/測試燈:每隔幾十秒會自檢閃一次,報警時則連續(xù)閃爍。 (3)、當檢測到水泄漏時,報警紅燈亮起,測試燈開始閃爍,蜂鳴器發(fā)出“B、B、B…”的報警聲,當沒測到水試報警器則停止報警。 (4)、按下按鍵,測試燈開始閃爍,同時蜂鳴器發(fā)出“B、B、B…”的報警聲。 (5)、加了聯(lián)機械手功能,當檢測到水泄漏時,已聯(lián)接的機械手會自動關(guān)閉水閥,從而切斷水源,使水浸量減少。 (6)、增加了聯(lián)網(wǎng)功能的,當檢測到水泄漏時,管理中心或控制中心同時收到常開常閉(NO、NC)信號。對于增加了無線功能的,則報警主機將收到無線信號! 4, DC-12V, 模塊供電源 E、報警中心系統(tǒng) 1, 定制, 多媒體報警器; 2, 定制, 報警器智能控制模塊; 3, DC-12V, 模塊供電源。 F、管理中心部分 1, 短信發(fā)射器; 2, GPRS卡; 3,軟件開發(fā)接口協(xié)議; 4,數(shù)字集成管理軟件; 5,根據(jù)現(xiàn)場對軟件二次開發(fā); 6,工控電腦 1臺 機箱:810B/7271/6113LP4 主板:FSC-1812V2NA E7300/2G/320G-STAT/DVD+RW/K+M。 G、布線部分 1, 2*0.5, 雙絞線; 2, RVVP3×0.5, 控制線; 3, RVV2*1.0, 電源線; 4, SC25, 鍍鋅管; 5, 接線鐵盒; 6, 線管以及其他輔材料。 二. 網(wǎng)絡(luò)運行控制環(huán)境: (1)綜合控制臺柜: 產(chǎn)品要求:符合人體工程學設(shè)計。有六個鍵盤托盤,鼠標孔,電話線孔;采用19"標準設(shè)計,適用各類型監(jiān)控設(shè)備的安裝使用,臺面上格,適合六個19寸以內(nèi)CRT監(jiān)視器和液晶監(jiān)視器,下格適合安放PC式硬盤錄像機、矩陣、視頻信號分配器(機架型)等標準19寸機架型, 結(jié)構(gòu)穩(wěn)固,組合式設(shè)計,安裝架設(shè)容易、成本低、易裝卸、 運送、組配?梢詥为毷褂靡嗫啥嘟M連接,滿足多種組合需要。材質(zhì)選用SPCC優(yōu)質(zhì)冷軋鋼板制作,亦可采用多種材料組合制作。 表面經(jīng)脫脂、酸洗、防銹磷化、純水清洗、靜電噴塑處理、顏色自選。適用于廣播電視、閉路監(jiān)控、指揮中心等。要求負責安裝設(shè)備。 (2)監(jiān)控用等離子顯示器*2臺(含伸縮支架): 主要性能 顯示屏尺寸, 42 屏幕比例, 4:3 對比度, 10000:1 屏幕亮度, 1500 分辨率, 1024×768 音頻性能, 標準內(nèi)置,10W×2 其他接口, PC信號輸入:VGA(Support SOG)/DVI/HDMI 視頻信號輸入:CVBS/Component/HDMI 電源性能, AC 100-240V, 50/60Hz 消耗功率, 240W 待機:2W 安規(guī)認證, CE,UL1492,UL6500,CSA C22.2,FCC Class B 其他性能, 平均無故障時間:100,000小時、Digital Daisy Chain(HDMI)、內(nèi)置音箱、視頻墻功能 Function、RS-232C Control、 (3)投影機、藍光播放器及投影屏幕 ①投影機:一臺 投影亮度, 3000流明 標準分辨率, 1024×768 對比度, 2000:1 ②藍光播放器:一臺 技術(shù)參數(shù) 光碟格式, Blu-ray disc (BD-ROM, BD-R/RE) ?DVD disc (DVD-Video, DVD VR, PC-Files [僅ISO 9660文件系統(tǒng)], DVD-R, DVD-R DL, DVD-RW) ?AVCHD (DVD-R, DVD-R DL, DVD-RW) ?CD (CD-DA, DTS-CD, PC-Files ) ?DivX, MP3, WMA, JPEG 音頻功能, HD 音頻:DTS-HD (Master Audio Essential) Dolby True HD, Dolby Digital Plus 其它功能, HDMI 使用PQLS技術(shù) PQLS 2聲道音頻 KURO LINK :KURO LINK 視頻調(diào)整系統(tǒng) 輸出端口, 1×HDMI 輸出, 1×分量視頻輸出, 1×視頻輸出, 1×光纖數(shù)碼音頻輸出, 1×2聲道模擬音頻輸出, 1×以太網(wǎng)端口(適用于BD-Live), 1×USB端口(適用于外部存儲器) ③投影屏幕: 幕布類型, 地拉幕;幕布材質(zhì), 玻珠;對角線, 80英寸;幕布比例, 4:3;增益, 2.2;幕面尺寸, 1.62×1.22;其他性能, 安裝方式:液壓傳動支架式 (4)活動隔斷:長度約10米,高度2.6米;要求完成工程施工。 根據(jù)需要將現(xiàn)有空間分隔成兩個空間或把兩個小空間連成大空間并具備墻體功能的活動墻。產(chǎn)品總體具有隔音、防火等性能。要求活動隔斷具有以下特點: ①頂置式軌道:只需將軌道安裝于樓板上或承重梁或網(wǎng)架上;地板無軌道,對地面沒有任何破壞; ②鋁合金型材獨特:軌道及隔斷墻板鋁合金為6063 T6型,并可進行表面氟碳噴涂; ③強力耐磨的吊輪:吊輪的使用壽命長達10萬次以上; ④穩(wěn)定性強:隔斷全部拉出鎖緊后穩(wěn)固可靠,不易擺動,可以承受50-100公斤的撞擊力; ⑤隔音環(huán)保:隔音效果好,門板的上下兩側(cè)各有四道密封膠條、左右各有兩道密封膠條。最大隔音系數(shù)可達60分貝;并采用環(huán)保材料進行加工; ⑥高效防火:選用高效防火材料制作,防火性能良好;防火等級為A 級; ⑦與室內(nèi)統(tǒng)一裝飾風格,整體美觀大方; ⑧收放靈活:隔板收放自如,推動靈活,一個人就可以完成隔斷整個過程; ⑨節(jié)省空間:收板時,隔板可以隱藏在專用的任意空間,為您節(jié)省有效的空間且收藏方便。 要求國內(nèi)名牌產(chǎn)品,符合國家環(huán)保要求。
(5)亞克力字形象墻招牌2m*2m(含美術(shù)設(shè)計);1000mmX1200mm有機玻璃信息展板*10塊(含美術(shù)噴涂彩頁,含安裝,噴涂內(nèi)容由學校確定)。
(6)吸音吊頂,要求鋼龍骨,面積約100平。 |
|
產(chǎn)品名稱
|
數(shù)量
|
技術(shù)參數(shù)
|
|
網(wǎng)絡(luò)安全隔離網(wǎng)閘
|
1套
|
網(wǎng)絡(luò)安全隔離網(wǎng)閘:1臺
功能指標 技術(shù)要求 一、產(chǎn)品架構(gòu)
1.系統(tǒng)架構(gòu) 2U標準機架式設(shè)備,單電源(可升級至冗余電源);
采用 “2+1”系統(tǒng)架構(gòu),即由兩個主機系統(tǒng)和一個隔離交換矩陣組成,主機系統(tǒng)采用VSP通用安全平臺,隔離交換矩陣基于LeadASIC專用芯片實現(xiàn)主機系統(tǒng)間采用自有協(xié)議擺渡數(shù)據(jù),確保信任網(wǎng)絡(luò)和非信任網(wǎng)絡(luò)之間任何連接的斷開,徹底阻斷TCP/IP協(xié)議及其他網(wǎng)絡(luò)協(xié)議; 2.隔離交換矩陣 自主研發(fā)的硬件,無操作系統(tǒng),外界無法編程控制,而不是采用低安全性的通用可編程硬件,如網(wǎng)線、SCSI、USB等。 二、接口
接口配置 不少于6個10/100M自適應電口,內(nèi)外網(wǎng)主機系統(tǒng)分別具有獨立的網(wǎng)絡(luò)口、管理口、HA口(熱備口)、擴展口;
內(nèi)外網(wǎng)主機系統(tǒng)分別具有1個RJ45串口; 三、性能
1.系統(tǒng)吞吐量 不小于150Mbps;
2.并發(fā)連接數(shù) 不小于2萬; 3.延時 小于5ms; 4.交換開關(guān)切換 小于1ns。 四、功能模塊
1.文件交換
支持NFS、SMBFS、SAMBA等文件系統(tǒng);文件服務器可以是Windows、Linux/Unix等系統(tǒng)平臺(無客戶端);支持病毒檢測;
文件傳輸方向可控,實現(xiàn)單向或雙向傳輸; 支持斷點續(xù)傳功能;支持按任務進行分策略過濾; 支持一源多目的及多源一目的文件交換; 文件交換可以采用客戶端方式和無客戶端方式的部署;支持客戶端與網(wǎng)閘之間雙向認證,認證方式可以是數(shù)字證書,證書遵循X509格式標準; 文件傳輸支持身份認證及加密傳輸;可以靈活設(shè)置允許或禁止; 傳輸模式支持改名傳輸、增量傳輸、傳輸后刪除等三種方式。改名傳輸方式,能實現(xiàn)對源文件改名后進行傳輸,并可設(shè)置“源名”和“完成后”標識的;增量傳輸方式,實現(xiàn)只傳輸修改、增加了的源文件;傳輸后刪除方式,實現(xiàn)傳輸完成后刪除源文件,保留目標文件不變化; 支持文件格式特征過濾,并且不依賴于文件擴展名; 發(fā)送文件可進行優(yōu)先級控制策略,任務發(fā)送端提供三種(高、中、低)發(fā)送優(yōu)先級策略;默認情況以文件目錄(英文)為排列順序; 重發(fā)策略,在文件發(fā)送端設(shè)置發(fā)送次數(shù); 任務間隔策略,任務之間完成和下一次啟動的時間間隔; 重名策略,接收端客戶端支持對重名文件的控制策略,提供“覆蓋”、“丟棄”、“重命名”等重名策略; 訪問控制策略。支持用戶訪問控制,可對發(fā)送用戶和接收用戶的權(quán)限進行控制;支持對發(fā)送客戶端地址、網(wǎng)閘本機地址和端口的訪問過濾控制;支持對網(wǎng)閘運行時間的控制策略; 支持用戶與任務號綁定策略;任務號一一對應控制。強化文件安全傳輸; 內(nèi)容過濾。支持文件名、二進制文件的控制;支持通配符*和?;支持文件黑白名單控制; 支持對子目錄下多級目錄的文件交換;支持接收和發(fā)送任務設(shè)置; 具備詳細的日志記錄功能,方便日志查詢、統(tǒng)計等操作。 2.數(shù)據(jù)庫同步
支持Oracle、SQL Server、Sybase、Db2等主流數(shù)據(jù)庫;支持病毒檢測;數(shù)據(jù)庫同步客戶端支持Windows、Linux等多種平臺;
支持Oracle數(shù)據(jù)庫RAC集群同步; 支持任務單獨啟停管理,不影響數(shù)據(jù)庫同步的其他任務運行; 支持同種數(shù)據(jù)間(同構(gòu))和不同種數(shù)據(jù)庫間(異構(gòu))的同步;同構(gòu)方式同步,適合相同結(jié)構(gòu)的數(shù)據(jù)庫的表名、字段名、字段類型完全相同;異構(gòu)方式同步,支持oracle、Sql Server 、DB2、Sybase間的異構(gòu)同步,支持大字段之間的同步, 同步過程中,源表字段個數(shù)必須小于等于目的表字段個數(shù); 支持數(shù)據(jù)庫間的單向或雙向同步(不改變用戶的庫結(jié)構(gòu)); 支持靈活的數(shù)據(jù)庫沖突處理策略,當關(guān)鍵字數(shù)據(jù)發(fā)生沖突時可選擇:覆蓋/丟棄;(提供功能介面截圖); 支持字段值按條件進行數(shù)據(jù)同步,支持字段類型是:數(shù)值、字符、日期(固定格式);(提供功能介面截圖); 支持一源表對多目的表同步,支持多源表對一目的表的同步; 支持數(shù)據(jù)庫同步事件郵件報警功能;(提供功能介面截圖); 支持數(shù)據(jù)庫同步客戶端的雙機熱備技術(shù)(不僅僅是網(wǎng)閘的雙機熱備),為用戶提供更高的冗余技術(shù)支持;(提供功能介面截圖); 支持數(shù)據(jù)容錯處理,當數(shù)據(jù)同步失敗時,用戶可以查詢、復位、刪除未能正常傳輸?shù)臄?shù)據(jù); 支持有外鍵的表的同步,在數(shù)據(jù)庫同步過程中支持有外鍵的表同步; 支持數(shù)據(jù)庫表及級字段的同步;支持同步庫中初始數(shù)據(jù)功能; 支持單向自增變量的同步,源數(shù)據(jù)表設(shè)為自增,目的數(shù)據(jù)表設(shè)為非自增; 支持單主鍵、多主鍵及無主鍵(無重復)表結(jié)構(gòu),主鍵字段的類型可為字符串、整型和日期型(同構(gòu))等類型; 支持客戶端與網(wǎng)閘間的第三方數(shù)字證書方式的身份認證,確保只有被授權(quán)的合法用戶才能運行; 支持客戶端與網(wǎng)閘間的SSL加密傳輸,確保網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)陌踩? 支持時段控制策略; 支持客戶端與網(wǎng)閘之間連接的相關(guān)認證關(guān)聯(lián),即IP/MAC捆綁; 支持數(shù)據(jù)庫同步數(shù)據(jù)統(tǒng)計、查詢功能;(提供功能介面截圖); 提供數(shù)據(jù)庫同步實時日志記錄,滿足日志審計、查詢。 3.數(shù)據(jù)庫傳輸
實現(xiàn)對多種(如MySql、SqlServer、Oracle、DB2、Sybase)主流數(shù)據(jù)庫系統(tǒng)的安全訪問; 支持病毒檢測功能;
提供數(shù)據(jù)庫訪問用戶的過濾和控制; 支持SQLServer和Oracle數(shù)據(jù)庫SQL語句過濾功能; 支持基于會話級的內(nèi)容過濾策略,允許不同會話采用不同的內(nèi)容訪問控制策略; 提供任務單獨啟?刂疲 支持對訪問源地址、目的地址和、本機地址和端口的自定義訪問過濾; 支持對訪問源地址、目的地址和、本機地址和端口的自定義訪問過濾; 數(shù)據(jù)庫訪問支持普通訪問和透明訪問模式;普通模式下,提供對數(shù)據(jù)庫真實地址和服務端口的控制,透明模式下支持Oracle數(shù)據(jù)通道IP地址的設(shè)置; 提供服務器地址和訪問用戶捆綁控制;提供網(wǎng)閘內(nèi)外主機的數(shù)據(jù)庫訪問啟停服務控制; 支持訪問時段控制:時段方式可以是一次性執(zhí)行、周循環(huán)兩種方式; 提供服務器地址和訪問用戶捆綁控制;提供網(wǎng)閘內(nèi)外主機的數(shù)據(jù)庫訪問啟停服務控制; 提供數(shù)據(jù)庫訪問日志。 4.FTP訪問
實現(xiàn)安全的FTP訪問,支持對訪問用戶、訪問協(xié)議命令、上傳下載文件類型等訪問過濾控制;支持病毒檢測功能;
支持訪問用戶的黑白名單過濾; 支持FTP協(xié)議命令的黑白名單控制; 支持上傳文件類型的黑白名單控制; 支持文件大小控制,超過指定文件上限將被阻斷; 支持FTP Banner參數(shù)替換; 支持不同任務采用不同的協(xié)議過濾策略; 支持主動、被動兩種傳輸模式; 支持基于會話級的內(nèi)容過濾策略,允許不同會話采用不同的內(nèi)容訪問控制策略; 支持任務的單獨啟停管理,不影響其他任務的正常運行; 支持動態(tài)建立數(shù)據(jù)通道,并可對訪問端口號自由定義;可提供對本機FTP虛擬服務地址和端口的自由定義設(shè)置; 支持透明方式、普通方式兩種部署模式; 支持訪問時段策略;時間可以設(shè)置為一次性或者周循環(huán)方式; 可對訪問源地址、目的地址和端口進行訪問控制; 提供對網(wǎng)閘內(nèi)、外主機的FTP服務的啟?刂。 5.郵件傳輸
支持基于SMTP協(xié)議的郵件發(fā)送和POP3協(xié)議的郵件接收;
具有病毒檢測功能; 支持透明訪問方式和普通訪問方式; 支持基于會話級的內(nèi)容過濾策略,允許不同會話采用不同的內(nèi)容訪問控制策略; 支持訪問源地址、目的地址、目的端口的訪問控制; 提供任務單獨啟停控制; 郵件內(nèi)容控制支持以下功能: 提供郵件附件的訪問控制:支持附件大小上限控制,支持附件擴展名的白名單控制; 提供郵件地址的黑白名單訪問控制:支持郵件發(fā)件人、收件人等地址的過濾; 具有郵件內(nèi)容的黑名單關(guān)鍵字訪問控制,包括郵件主題關(guān)鍵字、內(nèi)容關(guān)鍵字; 支持以上郵件內(nèi)容過濾參數(shù)任意組合; 提供對訪問源地址、目的地址和端口、本機地址和端口的自定義訪問過濾控制; 郵件發(fā)送和接收任務可靈活設(shè)置,任務號的對應加強了郵件的發(fā)送和接收的安全; 郵件收發(fā)支持時段訪問控制;時間段可以是一次性執(zhí)行、周循環(huán)兩種方式; 提供郵件訪問日志,方便日志審計和管理。 6.安全瀏覽
支持透明訪問、普通訪問兩種方式;
支持基于會話級的內(nèi)容過濾策略,允許不同會話采用不同的內(nèi)容訪問控制策略; 支持訪問源地址、目的地址、目的端口的訪問控制; 提供任務單獨啟?刂; 提供多種內(nèi)容過濾方法,包括: 支持HTTP五種請求類型(GET/POST/PUT/HEAD/CONNECT)的黑白名單控制; 具有URL地址的黑白名單過濾; 支持MIME類型的黑白名單過濾; 支持文件類型(文件擴展名)的黑白名單過濾; 支持病毒掃描功能; 提供文件上限控制; 支持對HTTP協(xié)議頭部長度的上限控制; 支持以上過濾選項的任意組合; 支持HTTPS訪問; 支持上網(wǎng)時段控制策略,時間策略可以是一次性或者周循環(huán)模式; 提供安全瀏覽日志。 7.定制訪問
實現(xiàn)特定TCP、UDP協(xié)議的數(shù)據(jù)隔離交換,可合作定制開發(fā)針對特定協(xié)議的安全檢測,實現(xiàn)如黑白名單控制、關(guān)鍵字過濾等
支持TCP/UDP的透明訪問和普通訪問; 支持源地址、目的地址、目的斷開的訪問控制; 支持時段控制策略,時間模式可以是一次性執(zhí)行、周循環(huán)兩種方式; 提供訪問任務的單獨啟?刂啤 8.消息傳輸
網(wǎng)閘通用接口;提供外部API函數(shù)及說明;消息模塊中內(nèi)置了身份認證、訪問用戶控制、通信加密、數(shù)據(jù)傳輸模式、時間控制策略、內(nèi)容過濾控制、訪問控制、高可靠性等應用;身份認證支持客戶端與網(wǎng)閘認證,認證方式可以是數(shù)字證書、X509格式的數(shù)字證書、本地用戶口令認證;通信加密可以實現(xiàn)客戶端與網(wǎng)閘之間的SSL加密,實現(xiàn)密文傳輸;傳輸模式可以是以文件、字符串、文件和字符串組合等三種傳輸方式。
9.安全通道
支持多種安全訪問方式,比如普通訪問模式、透明訪問模式、同一個IP多個端口等訪問模式;
支持HTTP/HTTPS/FTP/SMTP/POP3等應用協(xié)議; 支持H323/H323_GK等多媒體協(xié)議; 支持TNS等Oracle數(shù)據(jù)庫訪問; 支持SNMP/DNS等協(xié)議; 支持多種訪問控制,比如IP地址和端口訪問控制,連續(xù)端口范圍控制等; 支持時間策略訪問控制。 10.統(tǒng)一身份認證
認證方式:
提供專用客戶端,與網(wǎng)閘進行認證; 支持IE瀏覽器,與網(wǎng)閘進行認證; 認證服務器: 支持本地用戶名口令認證; 支持第三方Radius認證; 提供在線用戶查看、管理界面截圖。; 五、攻擊防御
1.病毒檢測 支持文件掃描和流式病毒掃描兩種檢測技術(shù),采用自有知識產(chǎn)權(quán)的病毒防護引擎(包括病毒檢測引擎和病毒分析引擎);采用國內(nèi)知名病毒廠商特征庫,可檢測不少于30萬種病毒,國家計算機病毒檢驗中心測試結(jié)果:基本病毒庫檢測率100%,流行病毒庫檢測率97.9%,誤報率為0 。(提供證明文件,提供功能介面截圖)
2.入侵檢測功能 具有實時入侵檢測機制,實時阻斷入侵; 3.抗DDoS攻擊 具有抗DoS、DDoS攻擊功能。 六、關(guān)聯(lián)安全應用 設(shè)備管理聯(lián)動 遵循CSC關(guān)聯(lián)安全標準,通過Leadsec安全管理系統(tǒng)實現(xiàn)集中安全管理。 七、管理方式
1.靈活多樣的管理方式 支持HTTPS的Web方式管理,實現(xiàn)了遠程管理信息加密傳輸;
支持命令行方式管理,可通過命令行完成全部管理配置工作;可以通過命令方式進行資源分配、深層次管理; 支持遠程SSH管理,遠程管理的信息以密文形式傳輸; 2.高安全的管理形式 內(nèi)/外網(wǎng)主機系統(tǒng)分別具有獨立管理接口,而不是采用低安全的管理方式,如通過網(wǎng)絡(luò)接口管理、通過內(nèi)網(wǎng)一個管理接口完成全部管理等; 3.管理員分級管理 管理員權(quán)限支持超級管理、配置管理、策略管理、審計管理權(quán)限,不同的管理員可以設(shè)置不同的帳號; 4.物理接口管理 可指定物理接口的MAC地址、IP地址、工作模式、速度、MTU(最大傳輸單位)、工作模式等,可設(shè)置是否允許PING、TRACEROUTE、啟用等,并可實時顯示系統(tǒng)接口的總計和當前設(shè)備總發(fā)送和總接收的字節(jié)數(shù),并可以查看設(shè)備收發(fā)數(shù)據(jù)的統(tǒng)計圖示。 八、適應性
1.多網(wǎng)隔離能力 實現(xiàn)外網(wǎng)主機系統(tǒng)直接通過獨立的網(wǎng)絡(luò)接口連接;2個相同安全級別的網(wǎng)絡(luò),內(nèi)網(wǎng)主機系統(tǒng)直接通過獨立的網(wǎng)絡(luò)接口連接2個相同安全級別的網(wǎng)絡(luò);
2.接入方式 支持相同網(wǎng)絡(luò)地址的網(wǎng)絡(luò)間部署,網(wǎng)絡(luò)部署適應性強; 3.時間控制 支持自由定制時間策略,并在各安全策略中調(diào)用; 4.設(shè)備時間管理 設(shè)備支持強制與管理主機或自動與指定時間服務器的時間實現(xiàn)同步; 5.防暴力破壞限制 支持系統(tǒng)防爆處理,對管理員登陸有密碼次數(shù)限制,密碼輸入錯誤,超過限定次數(shù),自動鎖定設(shè)備,阻止非法管理員再次登錄。根據(jù)限定期限,可自動解除鎖定。 九、可靠性
1.專用冗余協(xié)議 支持MRP多重冗余協(xié)議,保障設(shè)備的高可靠性;
2.雙機熱備 通過獨立的熱備端口實現(xiàn)雙機熱備; 3.負載均衡 支持2~32臺設(shè)備實現(xiàn)負載均衡,無需第三方軟硬件支持;(訪問類模塊); 4.端口冗余 支持設(shè)備自身物理端口冗余功能; 5.鏈路聚合 物理端口支持802.3ad標準,實現(xiàn)鏈路聚合功能; 6.無故障運行時間 不少于5萬小時; 十、日志審計
1.日志管理 日志實現(xiàn)按功能模塊分組管理;
2.日志審計 實現(xiàn)對日志的瀏覽、查詢、導出、刪除等操作; 3.日志擴展應用 日志支持遠程存儲,能為第三方提供日志格式,實現(xiàn)日志數(shù)據(jù)分析;支持SysLog標準。 |
京公網(wǎng)安備 11010802028602號