相关文章

威海市环翠区政务服务中心管理办公室网络设备及水处理设备变更公告

来源网址:http://hfhqfs.com/

为保证性能效果,本次采购非UTM产品;

请使用专业的防火墙或下一代防火墙设备投标,所有关于该投标产品的产品彩页及产品资质证书等必须体现“防火墙”或“下一代防火墙”关键字,而非“UTM”或“统一威胁管理”相关内容;

要求固化千兆电口数量≥16个;

为保证产品易用性,确保设备日志信息和版本信息快速备份及无障碍恢复,所投产品须配置软件实际支持、可正常使用的至少1个USB2.0接口; 要求配置硬盘≥32G;

设备最大吞吐量≥3.5Gbps;最大并发连接数≥150万;

每秒新建连接数≥4000;

IPSEC VPN吞吐量≥1Gbps;

IPSEC VPN隧道数≥1000,设备本身要求自带1000个VPN授权;

SSL VPN吞吐量≥35Mbps;

SSL VPN并发用户数≥200,设备本身要求自带200个VPN授权;

要求IPS吞吐量≥275Mbps;要求配置虚拟防火墙数量≥10个;

支持路由模式;支持透明(网桥)模式;支持混合模式;支持状态检测、包过滤、深度应用层检测;支持SYN Flood、UDP Flood、ICMP Flood、LAND攻击、Smurf攻击、Fraggle攻击、Winnuke等攻击防护;支持一对一、多对一、多对多等多种形式的NAT;

支持策略路由、组播路由、静态路由、RIP(V1/V2)、OSPF等

支持802.1X协议实现二层准入控制;支持多链路出口负载均衡;

支持每IP限速策略设置;支持基于用户、应用、时间对象的流量管控和策略设置;要求支持每个虚拟防火墙独立管理;

为保障不同业务不同安全策略,要求支持每个虚拟防火墙能进行路由表、策略、VPN等设置;支持不同虚拟防火墙之间数据路由和透明转发模式;支持PPTP、GRE、L2TP、IPSec、SSL VPN;

支持手机、平板电脑等移动终端VPN接入;

支持HTTP/FTP/SMTP/POP3/IMAP等多种协议病毒过滤,并提供第三方病毒合作证明材料;

支持对IM文件传输内容进行病毒过滤;

支持对VPN传输隧道内容进行病毒过滤;

支持病毒特征库在线更新;支持对IM应用进行登陆和文件传输控制; 支持URL和网页内容过滤,可对网页搜索、论坛发贴等进行关键字过滤;支持对网络视频、P2P下载、炒股软件、网络游戏等进行限制;支持DoS和DDoS攻击防御

支持IPS 入侵防御功能,可自定义攻击特征库,攻击特征库可在线更新;支持对特定文件类型阻断;支持IPS和病毒特征库同步;

支持SSH内容检测支持自定义应用特征库

应用程序识别数量≥2500种,要求提供界面截图

支持对应用的地址记录和阻断

配置贝叶斯智能学习自动反垃圾邮件功能,并非简单的垃圾邮件过滤功能;要求支持SMTP/POP3/IMAP/MTPS/POPS/IMAPS 协议

要求支持邮件头检测,包括MIME头检测、关键字过滤

为更加灵活进行邮件策略设置,要求支持自定义设置反垃圾邮件阀值

要求支持邮件内容、邮件标题、附件内容进行检测和过滤,要求提供功能截图

要求支持CIFS/FTP/MAPI/HTTP/HTTPS/TCP的加速

要求支持SSL加密流量的加速

要求支持基于策略部署的WAN优化

要求支持HTTPS拆解和HTTPS缓存

要求支持IPv6 Ready认证

为了支持业务扩展,要求支持IPv4/IPv6双栈

为更好的支持IPv6业务,要求支持基于IPv6的策略设置、内容过滤、IPS检测、代理、流控和VPN功能

要求支持基于IPv6的路由协议,包括静态路由、RIPng、OSPFv3

要求支持基于IPv6的流量控制(每IP限速,共享流上下行控制)

支持基于IPv6的DHCP客户端和DHCPv6服务器、中继功能

支持Web分类和Web页面过滤,要求URL数量≥2亿个

支持域名过滤、关键字过滤、自定义URL地址

要求支持URL地址/域名黑白名单

能对HTTP对象进行控制,包括阻断Java Applet,Cookies,Active X等

要求支持协议包括HTTP/SMTP/POP3/FTP/NNTP/IM/SMTPS/IMAPS/HTTPS/POPS

要求对压缩文件的扫描和存档

要求支持正则表达式匹配引擎

要求对IM可检测传输文件、内容、发送者、用户等

要求支持文件指纹识别、文件水印检测

要求对HTTP信息进行保护,HTTP可检测GET/POST、html头、URL、CGI、Cookie、内容和用户等

支持Syslog日志、NetFlow日志;

支持本地认证、RADIUS认证、LDAP协议认证、支持Web认证等

提供中华人民共和国公安部颁发的有效的《计算机信息系统安全专用产品销售许可证》复印件,证书上需体现“防火墙”或“下一代防火墙”名称,否则按无效投标处理;

提供中国信息安全测评中心颁发的有效的《国家信息安全测评信息技术产品安全测评证书(EAL3级别)》复印件;

中华人民共和国国家保密局颁发的有效的《涉密信息系统检测证书》复印件;

请提供所投产品的中华人民共和国国家密码管理局颁布的有效的《商用密码产品生产定点单位》证书复印件;

提供所投产品有效的《防火墙软件软件产品登记证书》复印件;

提供所投产品有效的《IPv6 Ready Phase 2证书》复印件;

提供所投产品的有效的《国家密码管理局商用密码产品销售许可证》复印件;

提供三年原厂服务和安装调试、提供原厂商出具的三年售后服务承诺函原件,须加盖原厂商公章 提供设备生产厂家针对此项目出具的原厂授权函,加盖公章

投标时提供产品彩页,投标产品具有良好的兼容性和操作性,为方便售后和统一运维管理,本项目所投防火墙、路由器、流控审计设备、交换机等网络设备均为同一品牌