| 加入日期: | 2011.03.23 |
|---|---|
| 截止日期: | 2011.03.25 |
| 招標業主: | 鄭州市公安局交通巡邏警察支隊 |
| 招標代理: | 河南興達工程咨詢有限公司 |
| 地 區: | 鄭州市 |
| 內 容: | 交通管理綜合應用平臺建設項目設備 |
| 關鍵詞: | 平臺 |
|
序號
|
設備名稱
|
配置項目
|
規格及主要技術指標
|
數量
|
|
1
|
數據庫小型機服務器
|
*類型
|
企業級64位UNIX服務器,2臺服務器配置一個42U工業標準原廠機柜,液晶套件。含UNIX版數據庫及集群安裝服務。
|
2
|
|
*CPU類型
|
64位芯片,采用廠商最近發布的CPU芯片
|
|||
|
*CPU主頻
|
≥1.6Ghz
|
|||
|
*CPU檔次
|
配置該款機型支持最高主頻CPU
|
|||
|
*CPU數量
|
≥8個處理器內核
|
|||
|
*CPU芯片數量
|
≥2個處理器芯片,避免單點故障
|
|||
|
*CPU擴展能力
|
≥32個處理器內核
|
|||
|
*CPU緩存
|
實配CPU片上總緩存數(L1+L2+L3)≥46MB
|
|||
|
*CPU最大緩存
|
最大可擴展CPU片上總緩存數(L1+L2+L3)≧184MB
|
|||
|
*內存類型
|
采用DDR3 ECC內存
|
|||
|
*內存大小
|
≥32GB
|
|||
|
*內存擴展
|
≥768GB
|
|||
|
*硬盤類型
|
SAS或SCSI硬盤,單個硬盤容量≥146GB,硬盤轉速≥15000轉,支持熱插撥
|
|||
|
*硬盤數量
|
≥2塊,通過Raid1實現數據保護
|
|||
|
DVD光驅
|
≥1
|
|||
|
I/O設備
|
實配≥2個雙口1Gb/10Gb以太網卡
|
|||
|
實配≥2個雙口8Gb存儲光纖通道卡
|
||||
|
*高可靠性、高可用性、可維護性(RAS)
|
實現雙機集群所需軟硬件設備,支持常見的數據庫集群和高可用技術,支持oracle RAC
|
|||
|
配置冗余的電源模塊、電源輸入及冷卻風扇系統,在線更換;至少兩路外接電源;熱插撥磁盤和I/O插槽
|
||||
|
*操作系統
|
配置最新版本64位UNIX操作系統,帶安裝介質
|
|||
|
*集群軟件
|
系統配置實現雙機系統所需的相關硬件設備(包括線纜)以及高可用集群軟件,支持oracle RAC
|
|||
|
*服務
|
由原廠提供3年7X24免費現場技術支持與服務,并提供原廠服務承諾函(加蓋原廠公章證明)
|
|
序號
|
設備名稱
|
指標項
|
技術規格要求
|
數量
|
|
2
|
磁盤陣列(36TB)
|
*基本要求
|
國際知名品牌,與小型機同一品牌
|
1
|
|
*先進性
|
非OEM產品,配置42U工業標準原廠機柜
|
|||
|
*陣列控制器
|
冗余雙控制器,采用RISC處理芯片,Unix內核控制系統(非windows)
|
|||
|
*前端主機通道
|
4GB FC主機接口≥8個
|
|||
|
*后端磁盤通道
|
4GB FC磁盤通道數量≥8個
|
|||
|
*cache容量
|
≥8GB
|
|||
|
硬盤混插
|
支持光纖磁盤,SATA或FATA磁盤混插,要求配置不小于本次容量的混插許可
|
|||
|
*最大支持硬盤數
|
≥210塊
|
|||
|
*硬盤容量及數目
|
80塊單個容量450GB 15krpm FC磁盤
|
|||
|
*RAID支持
|
支持RAID0、1、5、6等多種RAID方式
|
|||
|
冗余組件
|
所有硬件冗余(包括電源、風扇、RAID控制器、Cache等)
|
|||
|
負載均衡軟件
|
配置20個企業級多路徑負載均衡許可
|
|||
|
主機連接分區許可
|
配置128個主機連接分區許可
|
|||
|
管理
|
配置企業版存儲陣列管理軟件,要求包含性能監控模塊
|
|||
|
售后服務
|
提供3年原廠商7*24免費現場技術支持與服務
|
|
序號
|
設備名稱
|
指標項
|
技術規格要求
|
數量
|
|
3
|
磁盤陣列(36TB)
|
*基本要求
|
國際知名品牌,與小型機同一品牌
|
1
|
|
*先進性
|
非OEM產品,配置42U工業標準原廠機柜
|
|||
|
*陣列控制器
|
冗余雙控制器,采用RISC處理芯片,Unix內核控制系統(非windows)
|
|||
|
*前端主機通道
|
4GB FC主機接口≥8個
|
|||
|
*后端磁盤通道
|
4GB FC磁盤通道數量≥8個
|
|||
|
*cache容量
|
≥8GB
|
|||
|
硬盤混插
|
支持光纖磁盤,SATA或FATA磁盤混插,要求配置不小于本次容量的混插許可
|
|||
|
*最大支持硬盤數
|
≥210塊
|
|||
|
*硬盤容量及數目
|
36塊單個容量1TB FATA磁盤
|
|||
|
*RAID支持
|
支持RAID0、1、5、6等多種RAID方式
|
|||
|
冗余組件
|
所有硬件冗余(包括電源、風扇、RAID控制器、Cache等)
|
|||
|
負載均衡軟件
|
配置20個企業級多路徑負載均衡許可
|
|||
|
主機連接分區許可
|
配置128個主機連接分區許可
|
|||
|
管理
|
配置企業版存儲陣列管理軟件,要求包含性能監控模塊
|
|||
|
售后服務
|
提供3年原廠商7*24免費現場技術支持與服務
|
|
序號
|
設備名稱
|
指標項
|
技術規格要求
|
數量
|
|
4
|
SAN光纖存儲交換機
|
機型
|
19英寸行業標準機架式
|
2
|
|
*端口數
|
實配≧8個,可擴展至24個
|
|||
|
*端口交換速度
|
≧8Gbps
|
|||
|
級聯功能
|
可支持級聯
|
|||
|
多鏈路捆綁功能
|
可支持多鏈路捆綁功能
|
|||
|
支持協議
|
支持FC-SW、FC-AL等
|
|||
|
可靠性
|
自動故障隔離
|
|||
|
兼容性
|
能夠與各種類型的主機、盤陣、磁帶庫相連接
|
|||
|
數據傳輸類型
|
支持Unicast、MultiCast和Broadcast
|
|||
|
支持區域劃分
|
提供分區功能和邏輯分區管理功能
|
|||
|
可管理性
|
可通過存儲管理軟件集中管理;支持SNMP、Telnet、Web管理/GUI界面
|
|||
|
相關線纜
|
全部相關纜線及配套設備必須齊全
|
|||
|
*品牌
|
與小型機同一品牌
|
|||
|
*服務
|
原廠提供3年免費現場技術支持與服務
|
|
序號
|
設備名稱
|
指標項
|
技術規格要求
|
數量
|
|
5
|
物理帶庫及備份軟件
|
*磁帶驅動器類型
|
LTO-4 Ultrium 1840
|
1
|
|
*本次配置磁帶驅動器數量
|
2個,最大可擴展至4個
|
|||
|
連接端口*
|
SAS端口
|
|||
|
磁帶槽位*
|
48盤LTO4磁帶槽位,最大擴展到96盤LTO4磁帶槽位
|
|||
|
配置磁帶數量*
|
48盤LTO4數據磁帶,2盤清洗帶,1盤條碼標簽
|
|||
|
售后服務*
|
提供3年原廠免費人工、部件服務
|
|||
|
帶庫廠家原廠備份軟件*
|
支持多節點、多平臺數據備份,提供安裝服務、根據客戶需求訂制備份策略
|
|
序號
|
設備名稱
|
配置項目
|
規格及主要技術指標
|
數量
|
|
6
|
刀片機箱
|
*基本要求
|
不小于10U,與小型機同一品牌
|
1
|
|
支持刀片數量
|
最多支持≥16片服務器,支持不同型號刀片服務器混插,包括Intel 2路和4路CPU服務器,AMD 2路和4路CPU服務器,2路和4路小型機。可以混插全高和半高刀片;可以混插x86和小機刀片。
|
|||
|
內部連接
|
支持8個內部LAN/SAN/SAS交換機或Pass-thought設備
|
|||
|
LAN連接
|
配置2個2/3層以太網交換機模塊(每機箱最多8個)
(包含5*RJ-45 uplinks端口;1*DB-9管理端口,4*SX SFP可選uplinks端口;16個內部連接)
|
|||
|
管理模塊
|
可通過瀏覽器圖形化管理機箱內全部設備,包括服務器、交換模塊、電源、風扇等, 支持跨機箱管理, 支持冗余配置,該管理功能必須全功能開放授權。管理模塊選型支持KVM控制,支持冗余管理模塊
|
|||
|
管理功能
|
支持跨機箱管理, 可以模擬前端訪問液晶顯示屏。故障預測分析 ,對硬盤、處理器、風扇等多部件的故障前預警分析能力。可實現遠程管理;支持多個管理員同時管理多臺刀片服務器。支持遠程快速集成、部署、監控、優化、系統漏洞修復和遠程控制刀片服務器,該管理功能必須全功能開放授權。
|
|||
|
監控系統
|
訪問液晶顯示屏, 可顯示系統狀態及故障信息, 可配置機箱參數
|
|||
|
電源輸入
|
標配交流輸入,可支持直流輸入
|
|||
|
冗余電源
|
配置6個冗余熱插拔電源, 支持N+1、N+N電源冗余模式,N≥3;電源采用集中供電模式
|
|||
|
冗余風扇
|
≥10個冗余熱插拔風扇,在機箱滿配的情況下,至少允許3個風扇同時損壞的情況下可以正常工作
|
|||
|
KVM
|
集成KVM或虛擬KVM
|
|||
|
服務
|
提供原廠商三年7*24*4保修服務及原廠高級安裝服務(含網絡,SAN調試和操作系統安裝)必須提供原廠商蓋章證明原件
|
|
序號
|
設備名稱
|
配置項目
|
規格及主要技術指標
|
數量
|
|
7
|
刀片服務器
|
CPU要求規格
|
≥1顆8核處理器
|
10
|
|
CPU可擴展數量
|
≥2顆
|
|||
|
內存實配規格
|
≥16GB PC3-10600 (DDR3-1333) Registered DIMMs內存
|
|||
|
內存可擴展數量
|
≥256GB;≥16DIMM
|
|||
|
內存保護技術
|
支持Advanced ECC先進內存保護技術
|
|||
|
內置硬盤類型
|
SSD、SAS、SATA硬盤
|
|||
|
內置硬盤實配規格
|
≥2塊300GB SAS
|
|||
|
陣列控制器
|
SAS磁盤陣列控制器, 帶1GB FBWC帶有電池保護的寫緩存
|
|||
|
Mezzanine插槽
|
≥3個獨立的PCI-E Mezzanine插槽, 可選刀片通用Mezzanine擴展卡(NIC/HBA等)
|
|||
|
以太網卡
|
集成2個雙端口 FlexFabric 10GB 以太網接口,支持TOE、iSCSI、FCOE
|
|||
|
內部USB接口
|
1個內置USB接口, 可用于安裝加密狗等
|
|||
|
冗余ROM
|
2個冗余ROM
|
|||
|
故障前預報警
|
關鍵部件: CPU/內存/硬盤支持故障前預報警功能
|
|||
|
管理軟件
|
附送系統管理軟件, 可通過瀏覽器管理服務器及其他設備, 自動發現、更新網絡上服務器和其它設備;監控設備配置和變化;監控硬件、軟件運行情況;可以通過顏色、電子郵件***
|
|||
| *** |
配置單獨的基于硬件的遠程管理控制端口,可實現與操作系統無關的遠程對服務器的完全控制,包括:虛擬電源可遠程開機、重啟、關機;更新Firmware;支持遠程故障現象重現;虛擬控制臺可遠程監控圖形界面,可遠程從本地軟盤和光盤或其影像啟動安裝、操作Windows,Linux等軟件(虛擬介質:虛擬軟驅、虛擬光驅、虛擬目錄和虛擬U盤);遠程虛擬KVM,虛擬介質和虛擬電源整合進單一界面;內嵌電源優化管理;和管理軟件集成;傳輸用SSL加密,出廠采用私有密碼,該管理功能必須全功能開放授權。
|
|||
|
機箱內管理模塊
|
機箱內嵌可視化的遠程監控手段,無需安裝管理軟件,遠程實時監控整個機箱和跨機箱整個機架服務器的正面、背面各部件的真實圖形監控;顯示內部網絡互聯、監控電源和風扇利用率,監控散熱情況,并直接鏈接虛擬電源、虛擬KVM和虛擬光驅,該管理功能必須全功能開放授權。
|
|||
|
操作系統支持
|
Microsoft Windows Server;Microsoft Windows Server Hyper-V;Red Hat Enterprise Linux (RHEL) ;SUSE Linux Enterprise Server (SLES) ;Oracle Enterprise Linux (OEL);Solaris 10 for x86/x64 based Systems ;VMware;Citrix XenServer
|
|||
|
售后服務
|
提供3年免費人工、部件,原廠上門服務, 必須提供原廠商蓋章證明原件
|
|||
|
故障前預報警服務
|
提供處理器,內存,硬盤監控手段,故障前問題時予以免費保修
|
|
序號
|
設備名稱
|
配置項目
|
規格及主要技術指標
|
數量
|
|
8
|
應用服務器
|
服務器高度
|
≤2U
|
8
|
|
CPU類型
|
AMD Opteron 6100系列八核或十二核CPU
|
|||
|
CPU實配規格
|
1顆AMD Opteron Processor Model 6128 (2.0 GHz, 12MB Level 3 Cache, 80W)
|
|||
|
CPU擴展數量
|
≥2顆
|
|||
|
內存類型
|
DDR3
|
|||
|
內存實配規格
|
≥16GB
|
|||
|
內存擴展數量
|
≥256GB,24個內存插槽
|
|||
|
內置硬盤類型
|
2.5" SFF/3.5" LFF接口熱插拔 SAS/SATA硬盤
|
|||
|
內置硬盤實配
|
≥2塊146GB 10K
|
|||
|
內置硬盤可擴展數量
|
≥16塊 SFF SAS/SATA硬盤或6塊LFF SAS/SATA硬盤
|
|||
|
陣列控制器
|
SAS磁盤陣列控制器, ≥256MB緩存, 可選升級至1GB;
支持RAID 0/1/1+0/5;可選支持RAID 6 |
|||
|
光驅
|
DVD-ROM
|
|||
|
PCI I/O插槽
|
6個PCI-e插槽, 可使用可選的 PCI-X / PCI-Express 或 x16 PCI 混合配置
|
|||
|
網卡
|
集成2個雙口10/100/1000M-BaseT 多功能以太網接口(共4個網口),支持TCP卸載,支持iSCSI加速
|
|||
|
外部接口
|
1個串口、6個USB2.0接口
|
|||
|
冗余電源
|
2個熱插拔冗余電源
|
|||
|
冗余風扇
|
熱插拔冗余風扇
|
|||
|
遠程管理卡
|
配置獨立的遠程管理控制端口,支持遠程監控圖形界面, 可實現與操作系統無關的遠程對服務器的完全控制,包括遠程的開機、關機、重啟、更新Firmware、虛擬軟驅、虛擬光驅等操作.可支持動態功率封頂
|
|||
|
管理軟件
|
附送中文版系統管理軟件, 可通過瀏覽器管理服務器,SAN存儲及其他設備, 自動發現、更新網絡上服務器和其它設備,支持Windows,Linux和Unix;可實時監測內部主要部件的狀態,包含CPU、內存、PCI槽、風扇、電源、溫度等信息;可采用SQL, Oracle, Oracle 10G, Postgress Live DB access作為管理數據庫;監控設備配置和變化;監控硬件、軟件運行情況;可以通過顏色、電子郵件***
|
|||
| *** |
總功能;具備保修期信息匯總和報告功能;可以和CA, Openview等網管軟件集成。可選性能監控、電源管理,漏洞和補丁管理模塊并整合入統一平臺;可選虛擬機管理,虛擬機遷移(P2V,V2V,V2P)整合入統一平臺。
|
|||
|
服務器部署
|
提供服務器部署光盤, 支持引導安裝操作系統, 硬件系統檢測, 初始化, RAID配置等
|
|||
|
售后服務
|
提供3年免費人工、部件,7x24x4原廠服務,提供硬件安裝服務
|
|||
|
故障前預報警服務
|
包含CPU、內存、硬盤等關鍵部件的故障前預報警服務
|
|||
|
文檔
|
完整文檔、電源線等
|
|||
|
包裝
|
原廠完整包裝,包裝上注明專為本用戶制造
|
|
序號
|
設備名稱
|
配置項目
|
規格及主要技術指標
|
數量
|
|
9
|
防火墻
|
專用性
|
采用專用硬件架構與專用安全操作系統,基于操作系統內核的會話檢測技術;
|
2
|
|
硬件配置
|
最大配置為12個接口,標配4個10/100/1000BASE-T端口,1個擴展槽,可擴展8個千兆電口或者4個千兆電口及4個SFP插槽
|
|||
|
*性能要求
|
最大并發連接數>1800000,每秒最大新建連接數6萬,整機吞吐3G
|
|||
|
接入方式
|
防火墻系統可以支持路由、透明以及混合接入模式。
|
|||
|
*端口模式
|
應當可以通過圖形配置界面對網口的工作模式進行設定,具備設置MSS開關及MSS值功能;支持物理接口虛擬線(以上均要求提供功能截圖)
|
|||
|
訪問控制
|
支持基于源IP地址、目的IP地址、源端口、目的端口、時間、用戶、文件、、關鍵字、郵件地址、腳本、MAC地址等多種方式進行訪問控制;
支持對HTTP、SMTP、POP3、FTP等協議的深度內容過濾,支持URL、關鍵字過濾;支持對移動代碼如Java applet、Active-X、VBScript、Jscript、Java script的過濾;動態端口支持協議:H.323、SIP、FTP、RTSP、SQL*NET、MMS、TFTP、RPC(msrpc,dcerpc)等;
支持MSN、QQ、新浪UC、阿里旺旺、google talk等Instant Messenger通信,并可以對于這些應用進行登陸限制,支持根據登陸等帳號進行登陸限制;
支持對MSN,QQ等IM應用通信的連接統計,支持對指定IP地址的IM應用通信的連接統計;可限制BT,eMule,eDonkey、迅雷等多種P2P應用,可以統計P2P流量和連接數,可以控制P2P流量的帶寬;
可屏蔽受保護主機/服務器系統信息,可以替換服務器(FTP、SMTP、POP3、Telnet,HTTP)的BANNER信息;可實現靜態或自動的IP/MAC綁定。
|
|||
|
網絡地址轉換能力
|
防火墻可以支持正向、反向地址/端口轉換、雙向地址轉換等,能夠提供完整的地址轉換解決方案。
|
|||
|
身份認證方式
|
防火墻系統要支持多種、靈活的身份認證技術,至少包括Radius/OTP/LDAP/TACACS+/SecuID/數字證書/本地認證等。
|
|||
|
*路由
|
具備查看OSPF 路由協議的運行狀況,包括OSPF 當前的狀態信息、數據鏈路狀態數據庫中的LSA 信息、OSPF 協議運行接口的信息、OSPF 協議鄰居信息和OSPF 協議的路由信息、支持RIP協議,并具備通過RIP 訪問控制規則的設定,可以指定哪些網段可以使用RIP 協議,并使用哪個接口接受或發送路由信息;具備接受CDP(Cisco Discovery Protocol)消息功能(以上均要求提供功能截圖)
|
|||
|
VLAN和生成樹
|
支持802.1d生成樹,能進行802.1d的生成樹協商;支持與交換機的Trunk接口對接,并且能夠實現Vlan間通過防火墻設備進行路由;支持802.1q,能進行802.1q的封裝和解封裝;支持ISL,能進行ISL的封裝和解封裝;
|
|||
|
鏈路備份
|
支持鏈路備份功能,可以在用戶的多條網絡出口之間進行自動的切換;
|
|||
|
DHCP功能
|
支持DHCP SERVER/CLIENT/RELAY功能
|
|||
|
日志功能
|
日志收集:全面支持安全設備(如防火墻,IDS、AV等)、網絡設備(如router、switch)、應用系統(如Web、Mail、ftp、Database)、操作系統(如Windows、Linux、 Unix)等多種產品及系統的日志數據的采集和分析;
支持對不同日志格式的分類、篩選、最大效率保存,支持日志自動導出、導入、刪除、備份、恢復、轉發等日志管理功能。
提供多樣、靈活的日志信息查詢,支持按用戶設定的條件進行不同日志的相關查詢,幫助管理員實現更加全面、深入的分析安全事件。
|
|||
|
報表功能
|
系統在對收集的事件進行詳盡的分析及統計的基礎上支持豐富的報表,實現分析結果的可視化;
可以提供多種報表模板,支持管理員從不同方面進行網絡事件的可視化分析,不僅支持對網絡事件的按條件統計,還需要提供對流量等變化趨勢的形象表現;需要對分析結果系提供表格及多種圖形表現形式(柱狀圖、曲線圖)。
|
|||
|
報警功能
|
系統支持事件的安全響應,具備多種響應方式;
數據庫報警:用戶可以設置審計日志的存儲空間閥值、指定當審計存儲空間將滿時采取的告警方式,系統可以按照設置,自動提醒系統管理員采取措施。
|
|||
|
管理功能
|
用戶管理:支持基于用戶組的權限分配和管理,權限包括查詢日志、系統配置、報表和安全分析、實時監視等;管理員權限可自行組合使用,支持用戶組/用戶的添加、刪除和修改等操作;
IP組管理:支持根據IP地址范圍定義IP組;支持IP組的添加、刪除和修改等操作;數據庫管理:支持數據庫備份;支持歷史數據庫管理等;
|
|||
|
資質要求
|
提供《涉密信息系統產品檢測證書》,并在有效期內。
提供《信息安全產品認證證書》三級
*提供《信息技術產品安全測評證書》, EAL3證書
*提供《信息技術產品自主原創測評證書》
*提供防火墻系列產品2006年與2010年均進入《河南省保密技術防范設備(產品)推薦目錄》(復印件)
*防火墻產品權威評測單位(IDC或CCID)近七年國內安全市場份額連續占有率排名前三名證明文件
*提供多核多平臺并行安全操作系統證明文件
*《防火墻產品密碼檢測證書》
|
|||
|
*授權
|
提供原廠商針對本項目的產品授權
|
|
序號
|
設備名稱
|
配置項目
|
規格及主要技術指標
|
數量
|
|
10
|
入侵檢測
|
*品牌
|
國產品牌,與防火墻為同一品牌,實現聯動
|
1
|
|
*硬件和軟件保障
|
采用專用硬件架構與專用安全操作系統;專用的安全操作系統具有自主知識產權;硬件設備可以機架安裝。
|
|||
|
*端口數量和擴展能力
|
至少提供2個10/100/1000BASE-TX端口(可以用作監聽和擴展)和2個SFP插槽;1個10/100/1000BASE-TX管理端口;最少支持2路IDS監聽,最多可以支持3路IDS監聽。支持雙電源
|
|||
|
入侵規則庫
|
支持2800條以上的入侵事件簽名
|
|||
|
防蠕蟲攻擊
|
600條以上的防蠕蟲攻擊規則
|
|||
|
*品牌
|
為了保證聯動性,要求和防火墻同一品牌
|
|||
|
多重檢測
|
綜合使用誤用檢測、異常檢測、智能協議分析、會話狀態分析、實時關聯檢測等多種入侵檢測技術,保證IDS檢測準確性,極大地降低漏報率與誤報率。
|
|||
|
多層加速技術
|
采用多種加速技術其中包括:專用的高速硬件平臺;底層抓包加速引擎;增強直接用戶空間訪問(EDUA)技術;多線程分散式重組引擎;高效的流定位及狀態型的協議分析技術;無縫集成的優化智能模式匹配算法。
|
|||
|
靈活的響應方式
|
阻斷、報警、聯動,以及用戶自定義的響應方式;可通過OPSEC等協議與第三方防火墻聯動;支持與Cisco 路由器聯動
|
|||
|
分布式部署
|
控制中心支持多級分布管理的方式,區分主控和子控,主控支持下發策略給子控,同時子控支持向主控上報指定級別的告警和日志信息
|
|||
|
管理員分級
|
對管理員劃分不同的管理權限,至少包括超級管理員、普通管理員、只讀管理員三種
|
|||
|
多環境支持
|
支持在基于HUB的共享環境;基于交換機鏡像功能的交換環境;基于專用的流量分流設備TAP設備的部署方案
|
|||
|
應用層協議支持
|
支持HTTP、FTP、Telnet、SMTP、POP3、IMAP、DNS、H.323、MSN等協議的解碼和內容恢復。
|
|||
|
報表功能
|
支持超過100種的報表模板,用戶可以根據事件風險等級、時間、源或目的地址等生成報表,還提供用戶自定義報表,支持的報表導出格式包括crystal、Excel、HTML、XML、RIF、Word等
|
|||
|
監控功能
|
實時會話監控:提供實時監控當前TCP會話并根據需要進行切斷、保存會話內容的功能。實時系統監控:系統以圖形方式實時監控IDS引擎的CPU、內存等資源信息及實時網絡流量信息。協議還原與內容監控:監控并還原郵件內容(POP3, SMTP, IMAP, WEB MAIL);監控并記錄WWW、FTP、TELNET等TCP會話的訪問信息。
|
|||
|
資質要求
|
公安部頒發的《計算機信息系統安全專用產品銷售許可證》
人民解放軍信息安全測評認證中心頒發的《軍用信息安全產品認證證書》
國家保密局頒發的《涉密信息系統產品檢測證書》
*信息安全認證中心(ISCCC)頒發的《信息安全產品認證證書》達到三級
入侵檢測系統計算機軟件著作權登記證書
*通過國際安全組織CVE(Common Vulnerabilities & Exposures通用漏洞披露)嚴格的標準評審,獲得CVE兼容性認證證書(CVE Compatible)
專用安全操作系統的計算機軟件著作權登記證書
*設備生產廠家具備安全服務二級資質
*設備生產廠家具備國家應急響應一級服務資質
|
|||
|
*授權
|
提供原廠商針對本項目的產品授權
|
|
序號
|
設備名稱
|
配置項目
|
規格及主要技術指標
|
數量
|
|
11
|
核心交換
|
整機交換容量
|
288Gbps
|
1
|
|
背板容量
|
≥600Gbps
|
|||
|
IPv4包轉發率
|
180Mpps
|
|||
|
槽位數量
|
3
|
|||
|
業務槽位數量
|
2
|
|||
|
冗余設計
|
電源、單主控
|
|||
|
電源
|
交流電源模塊,650W*2
|
|||
|
業務板
|
≥48端口千兆以太網電接口模塊(PoE,RJ45)
|
|||
|
業務板
|
≥16端口以太網光接口模塊(SFP,LC)
|
|
序號
|
設備名稱
|
配置項目
|
規格及主要技術指標
|
數量
|
|
12
|
負載均衡
|
硬件架構
|
采用基于每個端口的ASIC芯片
|
2
|
|
*系統內核
|
采用封閉式的專有操作系統,無已知安全漏洞
|
|||
|
CPU
|
Intel Core 2 quad-core 2.6GHz
|
|||
|
內存
|
最大擴展到8GB
|
|||
|
*存儲介質
|
Flash卡
|
|||
|
*端口密度
|
1. 千兆光纖口2個;
2. 10/100/1000M電口6個
|
|||
|
*性能指標
|
1. 支持四七層業務按需擴展,吞吐能力500M
2. 并發會話數量>= 700萬
3. 四層新建會話能力>= 21萬
4. 七層新建會話能力>= 10.9萬
|
|||
|
*MTBF平均故障時間
|
設備MTBF>= 190,000小時,并需提交相應機構檢測報告
|
|||
|
*設備擴展能力
|
1. 可以在不更換產品硬件的情況下通過軟件License擴展設備吞吐能力最大至4Gbps
|
|||
|
*設備可靠性
|
1. 支持雙機冗余,支持VRRP冗余協議
2. 可以支持冗余電源,支持交/直流電源
|
|||
|
*主要功能
|
1. 支持如下負載均衡算法:輪詢、加權輪詢、最少用戶數、HASH、最少流量
2. 支持如下會話保持方式:cookie,session ID,URL,Http Header等
3. 健康檢查:支持基于ICMP、UDP端口、TCP端口和HTTP,Ridus,DNS,smtp,pop3,LDAP,IMAP4,FIX,FTP,RTSP,SSL等應用的健康檢查方式
4. 支持基于“與”、“或”等邏輯關系運算健康檢查
5. 支持應用加速功能,包括SSL卸載、TCP優化、Http壓縮和Caching
6. 要求在不增加其余硬件設備的情況下,可以通過license升級到支持全局負載均衡功能
7. 支持RIP、RIP2、OSPF,BGP等路由協議
|
|||
|
*網管功能
|
1. 專用網管端口
2. 支持下列管理方式:CLI,WEB(HTTP/HTTPS),Telnet,SSH,GUI界面管理
3. 同一GUI界面下可以同時管理多臺設備
4. 支持第三方網管軟件的插件,IBM Tivoli, CA Unicenter, HP Openview
|
|||
|
*IPS安全防護功能
|
用戶可通過購買License的方式,啟用設備的IPS功能模塊,可以實時過濾不少于1600種目前最流行的病毒,蠕蟲,木馬,后門等入侵攻擊,要求列出具體能夠防御的入侵方式的名稱。
要求具備特征庫自動升級的能力
|
|||
|
*DOS/DDOS防范攻擊
|
提供集成DOS Sheild以及基于行為模式分析的BDOS 拒絕服務攻擊防范技術,集成針對syn flood的攻擊防范功能(需要DOS License)
|
|||
|
*帶寬管理功能
|
用戶可通過購買License的方式,啟用設備的帶寬管理功能模塊。
要求系統可支持帶寬管理功能,帶寬管理的粒度 <= 1k bit
要求系統可支持對P2P軟件數據包的攔截或者帶寬限制。
設備特征庫應具備識別如下常用P2P下載的軟件:
MSN,BITTORRENT,SKYPE,EDONKEY,KAZAA,EMULE等,以節省鏈路出口帶寬。
要求具備特征庫自動升級的能力
|
|||
|
中國保稅倉
|
要求在中國設有保稅倉
|
|||
|
硬件架構
|
采用基于每個端口的ASIC芯片
|
|||
|
*系統內核
|
采用封閉式的專有操作系統,無已知安全漏洞
|
|
序號
|
設備名稱
|
配置項目
|
規格及主要技術指標
|
數量
|
|
13
|
機柜
|
服務器機柜
|
和服務器同品牌原廠42U標準機柜
|
3
|
|
序號
|
設備名稱
|
配置項目
|
規格及主要技術指標
|
數量
|
|
14
|
配套升級軟件
|
軟件開發
|
開發交警業務系統導庫、建庫、測試程序
|
1
|
|
序號
|
設備名稱
|
配置項目
|
規格及主要技術指標
|
數量
|
|
15
|
虛擬化軟件
|
虛擬化平臺建設
|
ESX SERVER虛擬平臺,1年電話支持服務,三年升級服務
|
1
|
|
序號
|
設備名稱
|
配置項目
|
規格及主要技術指標
|
數量
|
|
16
|
殺毒軟件
|
瑞星 網絡版
|
FOR UNIX 20服務器端+50客戶端,三年升級服務,電話技術支持
|
1
|
京公網安備 11010802028602號