加入日期: | 2010.09.20 |
---|---|
截止日期: | 2010.09.26 |
地 區(qū): | 淮安市 |
內(nèi) 容: | 防火墻 1臺(tái) 采購(gòu)人推薦品牌:聯(lián)想網(wǎng)御防火墻、CheckPoint、諾基亞(報(bào)價(jià)人可任選其中一種品牌報(bào)價(jià)),具體要求見(jiàn)附件 |
關(guān)鍵詞: | 防火墻 |
項(xiàng)目名稱(chēng)
|
數(shù) 量
|
采購(gòu)貨物品牌型號(hào)及參數(shù)
|
所報(bào)品牌及型號(hào)
|
是 否
響 應(yīng)
|
單 價(jià)
|
總 價(jià)
|
防火墻
|
1臺(tái)
|
采購(gòu)人推薦品牌:聯(lián)想網(wǎng)御防火墻、CheckPoint、諾基亞(報(bào)價(jià)人可任選其中一種品牌報(bào)價(jià)),具體要求見(jiàn)附件
|
|
|
|
|
總報(bào)價(jià)(人民幣大寫(xiě))
¥
|
操作
|
指標(biāo)項(xiàng)
|
詳細(xì)描述
|
系統(tǒng)
|
專(zhuān)用系統(tǒng)
|
要求具備自主研發(fā)的VSP安全操作系統(tǒng),并提供該安全操作系統(tǒng)的軟件著作權(quán)及彩頁(yè)作為證明
|
引導(dǎo)選項(xiàng)
|
支持多系統(tǒng)引導(dǎo),并可配置啟動(dòng)順序
|
|
容災(zāi)備份
|
支持系統(tǒng)分區(qū)備份,支持將系統(tǒng)A克隆至系統(tǒng)B
|
|
配置恢復(fù)
|
支持多個(gè)系統(tǒng)配置文件,可導(dǎo)入導(dǎo)出恢復(fù)配置
|
|
產(chǎn)品規(guī)格
|
硬件規(guī)格
|
標(biāo)準(zhǔn)1U機(jī)架式設(shè)備
|
標(biāo)配4個(gè)10/100/1000BASE-T端口
|
||
標(biāo)配1個(gè)RJ45串口,可擴(kuò)展1個(gè)DB9串口,標(biāo)配單電源
|
||
最大無(wú)故障時(shí)間(MTBF) 8萬(wàn)小時(shí)
|
||
性能參數(shù)
|
吞吐率(bps): 2.5G
|
|
最大并發(fā)連接數(shù):170萬(wàn)
|
||
每秒新建連接數(shù):1.7萬(wàn)
|
||
支持IPSec VPN,SSL VPN功能
|
||
綠色上網(wǎng)
|
P2P下載控制
|
識(shí)別和控制迅雷、BT、eDonkey、eMule等常見(jiàn)P2P下載軟件
|
P2P視頻播放控制
|
識(shí)別和控制PPLive、QQLive、PPStream等常見(jiàn)P2P視頻播放軟件
|
|
即時(shí)通訊軟件控制
|
識(shí)別和控制QQ、MSN等常用IM軟件,一鍵式阻斷IM軟件機(jī)密文件傳輸
|
|
在線游戲、炒股控制
|
識(shí)別和控制魔獸、CS、征途、聯(lián)眾等數(shù)十種在線游戲軟件,大智慧、同花順等數(shù)十種炒股軟件
|
|
WEB分類(lèi)庫(kù)
|
支持基于分類(lèi)庫(kù)的URL訪問(wèn)控制,可以對(duì)色情、反動(dòng)等多種負(fù)面網(wǎng)站按類(lèi)別進(jìn)行選擇控制
|
|
支持50多種分類(lèi)庫(kù),800萬(wàn)級(jí)網(wǎng)址智能特征庫(kù)
|
||
升級(jí)模式支持
|
特征庫(kù)支持網(wǎng)站模式離線升級(jí),在線模式自動(dòng)、手動(dòng)升級(jí)
|
|
訪問(wèn)控制
|
狀態(tài)檢測(cè)
|
基于源/目的IP地址、MAC地址、域名、端口或協(xié)議、服務(wù)、網(wǎng)口、時(shí)間、用戶的訪問(wèn)控制
|
基于源/目的IP地址、端口、服務(wù)、網(wǎng)口、時(shí)間、應(yīng)用等安全策略的帶寬控制
|
||
支持基于策略的網(wǎng)間隔離功能,同一時(shí)間內(nèi)網(wǎng)主機(jī)只能訪問(wèn)某一隔離區(qū)
|
||
透明代理
|
實(shí)現(xiàn)基于策略的HTTP、FTP、TELNET、SMTP、POP3等透明代理和深度過(guò)濾
|
|
IP/MAC綁定
|
實(shí)現(xiàn)IP/MAC地址綁定,且支持IP/MAC地址對(duì)的自動(dòng)探測(cè)和唯一性檢查
|
|
用戶認(rèn)證
|
支持基于客戶端的本地認(rèn)證、無(wú)客戶端軟件的WEB認(rèn)證,并支持Radius等第三方認(rèn)證
|
|
內(nèi)置動(dòng)態(tài)令牌認(rèn)證服務(wù)器,支持基于動(dòng)態(tài)令牌的雙因子認(rèn)證
|
||
內(nèi)容過(guò)濾
|
深度過(guò)濾
|
支持內(nèi)核級(jí)深度內(nèi)容檢測(cè)技術(shù)
|
網(wǎng)頁(yè)過(guò)濾
|
支持對(duì)網(wǎng)頁(yè)關(guān)鍵字和Java、JavaScript、ActiveX進(jìn)行過(guò)濾
|
|
郵件過(guò)濾
|
支持對(duì)郵件地址、主題、正文、附件名、附件內(nèi)容等進(jìn)行關(guān)鍵字匹配過(guò)濾
|
|
支持基于反中轉(zhuǎn)的垃圾郵件識(shí)別和過(guò)濾
|
||
FTP過(guò)濾
|
支持對(duì)FTP上傳和下載文件的控制
|
|
網(wǎng)絡(luò)適應(yīng)性
|
接入模式
|
支持透明、路由、混合三種工作模式
|
支持DHCP Client、DHCP Relay、DHCP Server
|
||
支持PPPoE接入,并具備自動(dòng)斷線重連技術(shù)
|
||
支持多透明橋,支持端口聯(lián)動(dòng)
|
||
路由
|
支持靜態(tài)路由,動(dòng)態(tài)路由(OSPF、RIP等),VLAN間路由,單臂路由,組播路由等
|
|
支持200個(gè)以上的路由表、30000個(gè)以上的路由策略選擇
|
||
支持基于源/目的地址、接口、Metric、服務(wù)的策略路由
|
||
支持多出口路由負(fù)載均衡
|
||
NAT
|
支持雙向NAT、動(dòng)態(tài)地址轉(zhuǎn)換和靜態(tài)地址轉(zhuǎn)換,并支持多對(duì)一、一對(duì)多和一對(duì)一等多種方式的地址轉(zhuǎn)換
|
|
VLAN
|
支持802.1Q和ISL VLAN封裝協(xié)議,支持兩種封裝的互換,支持Vlan Trunk
|
|
帶寬管理
|
基于IP地址、服務(wù)、網(wǎng)口、時(shí)間等定義帶寬分配策略
|
|
支持最小保證帶寬和最大限制帶寬
|
||
支持分層的帶寬管理
|
||
動(dòng)態(tài)協(xié)議
|
在各種工作模式下均支持H.323(H.323 GK)、SIP、FTP、MMS、RTSP、UPnP、XDMCP、TNS等多種動(dòng)態(tài)協(xié)議
|
|
VPN
|
IPSec VPN
|
支持標(biāo)準(zhǔn)IPSec協(xié)議,能夠與CISCO、NETSCREEN等知名廠商的VPN設(shè)備互聯(lián)互通
|
支持預(yù)共享密鑰、證書(shū)等認(rèn)證方式且支持X-Auth擴(kuò)展認(rèn)證
|
||
支持3DES、DES、AES等多種加密算法
|
||
支持AH和ESP封裝模式以及MD5、SHA1、SHA2等通用摘要算法
|
||
支持DH1024、DH2048、RSA1024、RSA2048等非對(duì)稱(chēng)加密算法
|
||
支持多出口VPN,且支持NAT穿越
|
||
支持隧道接力,并可通過(guò)隧道接力實(shí)現(xiàn)分級(jí)的樹(shù)狀VPN結(jié)構(gòu)部署
|
||
GRE/PPTP/L2TP
|
支持GRE、PPTP 、L2TP等VPN連接
|
|
SSL VPN
|
支持SSL VPN和IPSec VPN同時(shí)使用
|
|
采用無(wú)客戶端認(rèn)證方式實(shí)現(xiàn)隧道安全連接
|
||
能進(jìn)行個(gè)性門(mén)戶(portal)定制化處理,可替換圖片、文字等
|
||
VRC(VPN客戶端)
|
IPSec VPN客戶端可與所有支持標(biāo)準(zhǔn)IPSec協(xié)議的VPN網(wǎng)關(guān)互聯(lián)互通
|
|
支持基于動(dòng)態(tài)令牌的雙因子認(rèn)證
|
||
支持基于USB Key的證書(shū)認(rèn)證方式
|
||
支持國(guó)密辦專(zhuān)用算法SM1
|
||
IPSec VPN客戶端支持Microsoft Windows 2000/XP、Vista等操作系統(tǒng)
|
||
入侵檢測(cè)與防御
|
入侵檢測(cè)
|
集成基于統(tǒng)一安全引擎(USE)的IDS模塊,具備1600種以上攻擊特征庫(kù)規(guī)則
|
蠕蟲(chóng)防護(hù)
|
采用基于摘要索引的內(nèi)容加速算法(DCA算法)進(jìn)行蠕蟲(chóng)病毒過(guò)濾
|
|
采用基于TCP連接數(shù)管理的偵測(cè)技術(shù),對(duì)感染蠕蟲(chóng)病毒的異常主機(jī)進(jìn)行定位
|
||
實(shí)現(xiàn)對(duì)blaster,nachi,nimda,codered,sasser,slapper,sqlexp,zotob等主流蠕蟲(chóng)病毒的識(shí)別、過(guò)濾和攔截
|
||
連接管理
|
支持同一主機(jī)源會(huì)話、目的會(huì)話的分別管理
|
|
支持動(dòng)態(tài)學(xué)習(xí),支持動(dòng)態(tài)協(xié)議數(shù)據(jù)會(huì)話的區(qū)分管理
|
||
支持連接排行榜
|
||
抗DDoS/DoS攻擊
|
可識(shí)別和防御syn flood、Ping flood、udp flood、teardrop、sweep、land-base、ping of death、smurf、winnuke、圣誕樹(shù)、碎片等多種攻擊
|
|
關(guān)聯(lián)安全應(yīng)用
|
關(guān)聯(lián)安全
|
支持關(guān)聯(lián)安全標(biāo)準(zhǔn)(CSC)
|
可實(shí)現(xiàn)與IDS等設(shè)備的聯(lián)動(dòng)
|
||
可與終端管理系統(tǒng)協(xié)同工作,實(shí)現(xiàn)對(duì)終端的網(wǎng)絡(luò)準(zhǔn)入認(rèn)證控制
|
||
管理配置
|
系統(tǒng)管理
|
支持友好的Web圖形界面配置
|
支持遠(yuǎn)程SSH和串口命令行配置
|
||
支持?jǐn)?shù)字證書(shū)和電子鑰匙兩種管理員認(rèn)證方式,支持管理員權(quán)限分級(jí)
|
||
支持SNMP管理,與當(dāng)前通用的網(wǎng)絡(luò)管理平臺(tái)兼容
|
||
可導(dǎo)出可讀的配置文件并進(jìn)行打印存檔
|
||
可進(jìn)行配置文件的備份、下載、恢復(fù)和上傳
|
||
系統(tǒng)監(jiān)控
|
支持對(duì)CPU、內(nèi)存、磁盤(pán)、網(wǎng)口、用戶在線狀態(tài)、連接數(shù)、路由表等信息的監(jiān)控
|
|
日志報(bào)警
|
支持設(shè)備內(nèi)存儲(chǔ)和專(zhuān)用事件分析服務(wù)器兩種日志管理方式
|
|
支持中文日志,提高日志可讀性
|
||
支持分級(jí)報(bào)警,支持SNMP Trap和郵件等報(bào)警方式
|
||
集中管理
|
可通過(guò)專(zhuān)用的集中管理系統(tǒng)實(shí)現(xiàn)對(duì)防火墻的集中設(shè)備監(jiān)控、集中日志審計(jì)、安全報(bào)警以及防火墻、VPN部分策略的分發(fā)等功能
|
|
可通過(guò)專(zhuān)用的集中管理系統(tǒng),實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)拓?fù)涞墓芾,基于域的?quán)限分配和報(bào)表自動(dòng)生成,以及設(shè)備的歷史狀況回放
|
||
可提供專(zhuān)用的軟件實(shí)現(xiàn)對(duì)防火墻接入用戶認(rèn)證的集中管理,至少可同時(shí)管理2048臺(tái)防火墻
|
||
高可用性
|
負(fù)載均衡
|
支持多重冗余協(xié)議(MRP),實(shí)現(xiàn)鏈路備份、端口冗余、雙機(jī)熱備份、集群備份等
|
支持防火墻多WAN口備份和負(fù)載均衡
|
||
支持基于802.3ad標(biāo)準(zhǔn)的多端口聚合,實(shí)現(xiàn)零成本擴(kuò)展帶寬
|
||
支持狀態(tài)同步技術(shù),不損失安全性
|
||
支持基于VRRP技術(shù)的熱備和負(fù)載均衡
|
||
雙機(jī)熱備
|
在NAT、路由、透明模式下支持A-A,A-S模式,且切換時(shí)間小于1秒
|
|
可在熱備和集群工作模式下支持多臺(tái)防火墻的配置手動(dòng)、自動(dòng)同步
|