| 招標編號: | GZIT2011-XJ001614C |
|---|---|
| 加入日期: | 2011.04.28 |
| 截止日期: | 2011.04.29 |
| 招標業主: | 廣州圖書館 |
| 招標代理: | 廣州市信息工程招投標中心 |
| 地 區: | 廣州市 |
| 內 容: | 最高限價:人民幣78,000元。 |
| 商品分類 | 數量 | 單位 |
|---|---|---|
| 其他貨物 | 3 | 臺 |
| 采購需求 | 該項目的具體需求均相當于或優于所列指標(報價時供應商必須在響應參數中詳細列明所報產品設備的商品名稱、品牌、型號、單價、數量、總價、產地信息、(計算機、打印機、顯示器)節能證書編號)。 移動加速SSL VPN 參數指標如下: 1、性能要求:防火墻吞吐速度≥95M bps,最大并發會話數≥300,000,最大防火墻規則數目≥65,535,最大時間規則數目≥1,024,最大QOS規則數目≥1,024,加速SSL VPN加密速度≥70Mbps,最大并發用戶數≥200,每秒新建用戶數≥35。 2、接口要求:百兆電口 100BASE-T (RJ-45)≥4 3、支持游覽器/平臺,支持Windows 98/ 2000/XP/2003/Vista,支持Opera、Firefox瀏覽器、支持Windows PPC 2002/2003、Mobile 4.0/5.0/6.0。 4、Web應用支持,支持WEB資源的正則表達,匹配所有WEB應用;支持 Html/Dhtml, Jsp, Asp,Java applet, Activx, Cookies等各種Web技術;支持FTP、Email的Web訪問。 5、B/S應用和C/S應用均支持,支持基于IP層以上的各種TCP/IP協議的應用。包括:http,Email,Ftp,網上鄰居,Notes,Outlook,Oracle, SQL等各種動態和靜態的C/S應用;支持內網DNS、支持對應用的透明訪問、自動定位URL、支持隱藏服務、應用的快捷方式、自動啟動服務。 6、支持頁面定制,支持4個頁面模板,可以自行進行選擇;支持完全頁面定制把自己想要的頁面上傳到網關上,替換現有的頁面。可以上傳單個文件,或者zip包上傳多個文件;支持恢復默認頁面。 7、支持單點登錄,支持單點登錄序列號控制;對于B/S和C/S的應用支持單點登錄;支持Web單點登錄的根據屬性值進行讀取的單點登錄方式,能夠實現單點登錄用戶名和密碼的javascript加密,保證安全;支持可以針對不同的訪問資源實現設定不同的SSO用戶名和密碼,并支持用戶自行修改SSO賬號。 8、支持默認服務頁面功能,支持默認服務頁面,通過認證后直接跳轉到用戶資源應用頁面,無需出現資源列表;能夠與單點登錄結合;針對用戶和用戶組都可配置。 9、易用性功能,支持支持User權限下使用,在Vista系統中以User權限登錄正常使用SSL VPN,無需不停切換用戶身份;支持系統托盤、支持SSL VPN最小化后可以用系統托盤形式顯示在右下角任務欄;支持開機自動登錄ssl,斷線重連功能.增加客戶端狀態,托盤增加跳轉至SSO配置,個人配置,資源服務頁面等快鍵方式;支持系統托盤、支持SSL VPN最小化后可以用系統托盤形式顯示在右下角任務欄;支持開機自動登錄ssl,斷線重連功能.增加客戶端狀態,托盤增加跳轉至SSO配置,個人配置,資源服務頁面等快鍵方式;支持自動登錄,支持開機自動登錄,支持用戶名密碼、證書認證、用戶名密碼+證書認證方式的自動登錄;支持斷線重連,支持SSL VPN接入斷開的情況下自動進行重連;支持桌面快捷方式,支持在桌面建立快捷方式,并可自定義快捷圖標;支持資源組和資源圖標,支持資源組和分配資源圖標;支持內網DNS,填寫內網DNS服務器地址,并進行策略定制;支持全網資源,支持IP的全網資源和Web資源的全網資源;支持虛擬IP、支持可以分配多組虛擬IP,可以為用戶綁定固定虛擬IP,為用戶組綁定虛擬IP池;支持代理方式,支持ISA客戶端代理(采用basic和ntlm認證)、以及需要用戶名和密碼的IE(HTTP/HTTPS)代理;支持隧道內流量管理、支持支持基于用戶和用戶組的隧道內流量管理;支持會話限制、支持基于用戶和用戶組的流量管理,支持全局會話控制;支持VPN兼容性,支持與其他大部分區圖書原有VPN設備建立IPSEC VPN隧道進行互聯; 10、支持用戶管理、支持根據用戶、用戶描述進行查詢;支持根據用戶組、用戶組描述、并發數進行查詢;支持訪問資源名稱查詢;支持根據時間、用戶名、用戶名描述、用戶組、用戶組描述、組并發數、資源名、資源類型進行排序和過濾;支持用戶和用戶組信息批量導入導出;支持按照用戶認證方式進行查詢,并記錄用戶最后一次登錄時間;支持16級用戶分級,下層用戶組可以選擇繼承上級用戶組的角色,資源及認證方式等屬性;支持自動將AD域控指定OU/安全組讀入設備樹形用戶組織結構中,并與AD定期自動同步;支持手動配置組最大并發用戶數;支持證書用戶導入和微軟證書庫導入。 11、支持加速優化功能,支持針對C/S應用支持動態壓縮策略;支持對通過SSL傳送的內容進行GZIP和LZO壓縮算法,提高傳輸效率;支持對于WEB資源的壓縮;支持至少2條公網線路疊加,擴展帶寬的同時,能夠實現多線路之間流量的負載均衡;支持基于web的線路自動優選技術:對于采用不同運營商接入的移動用戶,無插件的自動優選最快的線路接入VPN網絡;支持單臂模式下的多線路自動選路,進一步提高用戶訪問速度;支持對于無線接入環境(如CDMA、GPRS、WIFI環境下)或者惡劣環境(高丟包高延時)接入速度優化;選擇性動態緩存Web頁面,提高Web頁面響應速度;支持針對PDA和PC環境下,通過采用圖片過濾、縮小圖片、模糊化圖片策略,提高Web頁面訪問速度;內置無線接入IP地址庫,快速判斷無線接入環境,便于開啟優化功能;支持針對IP Tunnel的傳輸進行優化處理,提高用戶端訪問體驗;支持資源負載均衡,根據不同的權值實現負載接入,提高接入效率。 12、支持高安全策略,支持對DES、3DES、AES、MD5、RC4、RSA、簽名算法,支持加載擴展安全算法模塊;支持Local DB、LDAP/AD、Radius第三方認證;支持采用驗證SSL用戶所使用計算機硬件特征方式對用戶進行認證,用戶可以持有多個硬件特征碼,支持硬件特征碼多對多的,支持硬件特征碼審批,對于申請的硬件特征碼進行審核審批,硬件特征碼審批實現管理員分級審批,加強權限控制;支持X.509的數字證書認證;采用驗證客戶端是否插入指定USB KEY方式對用戶進行認證;支持生成免驅動USB Key;采用綁定用戶手機號碼方式實現對用戶接入身份的認證,支持跟移動和聯通短信網關結合,并根據需要可進行擴展,支持重發短信;支持采用基于RSA標準的動態口令技術進行用戶認證;支持支持Local DB、LDAP/AD、Radius第三方認證與硬件特征碼、USBKey、動態令牌、短信的組合認證;支持第三方讀取,開放本身數據庫給第三方進行二次開發;支持與第三方對接,為了更好的適應用戶管理需要,支持與第三方的用戶管理庫進行對接,更加完美融入第三方環境;支持與LDAP實時進行同步,也可以選擇定時同步,讀取LDAP手機號碼/ip地址信息,讀取LDAP中的資源屬性;支持讀取Radius中的手機號碼/ip地址信息,讀取Radius用戶分組信息;支持混合認證,支持Local DB、LDAP/AD、Radius第三方認證與硬件特征碼、USBKey、動態令牌、短信的“與或”認證組合;主從用戶綁定,可以實現SSL VPN賬號與應用系統賬號的綁定,加強身份認證。 13、支持強密碼保護策略,支持按ip鎖定和按用戶鎖定,并可設置恢復時間;支持手動限定密碼強度長度;支持防暴力破解,自動封鎖賬號;支持防暴力破解鎖定用戶支持手動解鎖;支持密碼不能包含用戶名,新密碼不能與舊密碼相同,密碼必須包括:數字,字母,特殊字符(shift+數字),每隔幾天必須修改密碼,密碼過期前幾天開始提示用戶修改密碼,首次登錄強制修改密碼,密碼修改權限設置,軟鍵盤(數字和字母隨機變換),圖形驗證碼(數字字母組合)。 14、支持SSL 用戶管理,支持按用戶、用戶組分配接入權限和訪問權限,提供基于用戶、用戶組、角色、Web資源、APP資源、IP資源、資源組等多種方式的權限控制;支持16級管理,管理員支持從Admin派生出下層管理員,各級管理員均可以配置其可管理的模塊,資源,用戶及角色,下級管理員可繼承上級的權限,但其權限只能是上級管理員的權限子集,管理員只能管理特定的組(添加刪除用戶、編輯角色、管理硬件特征碼);支持用戶組管理,組用戶并發限制,角色管理,支持私有賬號和公共賬號,公用賬號并發限制;支持實時監控用戶接入情況,在線中斷用戶,實時監控系統運行狀況。 15、支持客戶端安全檢查,支持檢查客戶端的操作系統、系統補丁、注冊表、進程、文件等方面;支持內置部分防火墻和殺毒軟件規則;支持對于規則可以采取與(同時滿足幾個條件)或者或(幾個條件滿足一個)的策略;支持對于關鍵文件的鎖定保護,防止在SSL VPN訪問過程中對于文件的修改;支持新增加基于時間、接入IP、線路IP、終端的基本規則;支持準入和授權策略(即只有滿足特定的條件才可以獲得授權訪問資源);支持安全策略庫,支持自動更新,并動態選擇升級服務器,支持策略庫的回滾,手工上傳客戶端安全策略到策略庫;支持允許或禁止私有用戶客戶端配置私人密碼,允許或禁止私有用戶客戶端配置手機號碼,允許或禁止私有用戶客戶端配置用戶描述;支持客戶端緩存清空,Cookie清除,訪問記錄,臨時文件清除;支持接入VPN網絡斷開與Internet的連接,包括vista環境下。 16、支持數據中心,支持包括訪問時間、訪問地址、資源、持續時間在內的訪問記錄;支持以獨立服務器方式存儲日志;允許對日志內容進行備份。 17、VPN兼容性,支持與目前區圖書館(荔灣、越秀、海珠、少兒、白云)已使用的VPN設備建立IPSEC VPN隧道進行互聯,不需要增加額外的費用投入。 18、提供設備上門免費維修一年,提供上門免費服務兩年。 19、供應商承諾在供貨時提供所投產品生產廠家針對本項目的授權書和售后服務承諾函。 20、供應商需負責確保設備正常安裝后,保證通借通還軟件、數字圖書館應用、遠程辦公業務正常運行。 |
|
京公網安備 11010802028602號