加入日期: | 2011.06.02 |
---|---|
截止日期: | 2011.06.07 |
地 區(qū): | 臺州市 |
內 容: | 電子政務辦公室上網(wǎng)安全審計系統(tǒng)采購與安裝 |
設備名稱
|
指標項
|
技術規(guī)格要求
|
數(shù)量
|
|
上網(wǎng)安全審計
(推薦品牌:深信服、網(wǎng)康、網(wǎng)絡監(jiān)督)
|
基本要求★
|
吞吐量(速度)
|
≥1.8Gbps
|
1套
|
并發(fā)用戶數(shù)
|
≥5000
|
|||
并發(fā)連接數(shù)
|
≥1,200,000
|
|||
轉發(fā)時延
|
≤0.1ms
|
|||
設備接口
|
具備6個千兆電口,具備4個千兆光口,至少具備一個串口,2U平臺,必須配置冗余電源。
|
|||
用戶管理
|
支持WEB認證(支持某些IP范圍用戶可不通過WEB認證);
支持本地認證和第三方認證
認證密碼支持全局統(tǒng)一設定與隨機獲取的方式;
|
|||
要求設備必須支持將審計數(shù)據(jù)備份到外置數(shù)據(jù)中心,實現(xiàn)海量存儲,供貨商需提供無功能限制的外置數(shù)據(jù)中心軟件一套;必須支持通過USBKEY方式對設備管理員和數(shù)據(jù)中心管理員進行身份驗證,確保我單位核心數(shù)據(jù)不會外泄。本次采購3個數(shù)據(jù)中心USBKEY;
|
||||
業(yè)務需要
|
必需具備較完整的上網(wǎng)行為管理URL數(shù)據(jù)庫
|
|||
支持提供兩種對違反終端安全策略主機的控制方式。
1)徹底禁止主機上網(wǎng)。
2)僅禁止違規(guī)的應用進程訪問網(wǎng)絡。
3)支持當前所有主流Windows操作系統(tǒng)的終端安全檢測。
|
||||
支持網(wǎng)頁標題審計,瀏覽網(wǎng)頁過濾日志時能清晰的評估網(wǎng)內人員行為。
網(wǎng)頁快照能真實還原,即使產(chǎn)品離線也可以看到歷史的網(wǎng)頁內容。
|
||||
能夠識別三層網(wǎng)絡環(huán)境下客戶主機的MAC地址(通過SNMP方式)
|
||||
具備免審計USBKEY 功能,本次采購3個免審計USBKEY。
|
||||
具備軟硬件Bypass等防止單點故障功能。
|
||||
支持設備版本平滑升級,保持歷史數(shù)據(jù)的完整性。
|
||||
識別與控制要求■
|
具備業(yè)界主流的應用識別規(guī)則庫★
|
要求設備配置策略數(shù)目達到1000條,產(chǎn)品內置應用協(xié)議庫規(guī)模不得少于500條;允許用戶自行添加自定義協(xié)議。
|
||
P2P識別與管理
|
必須可以清晰識別并可獨立控制、搜狐TV、新浪TV、土豆視頻、飛速土豆、優(yōu)酷、六間房、酷6等流行網(wǎng)頁視頻,控制后不影響該網(wǎng)頁文字的訪問。
必須可識別并控制指南針,盤口王,大策略,江海證券,富貴滿堂,股票悄悄看,神網(wǎng)e通,東海證券,安信證券。
必須可以識別并控制文化財經(jīng)、博易大師、金士達等主流期貨分析和交易應用。
|
|||
必須具備基于P2P行為特征的智能識別技術以及對加密的P2P行為的識別。
|
||||
安全和審計要求■
|
應用審計
|
必須能夠審計最新版QQ、MSN的聊天內容、控制文件傳輸;支持審計MSN shell加密聊天內容以及Skype加密聊天內容。能夠識別并阻止無界瀏覽、自由門等代理軟件。
|
||
實時報表
|
支持動態(tài)報表、實時報表,可以實時對用戶的流量進行排名,排名信息包括用戶名、所屬組、IP地址、總流量、各主要應用的流量等;同時支持手動刷新、自動刷新、以及指定用戶的臨時凍結、永久屏蔽等;
|
|||
報表分析
|
支持基于任意時間范圍輸出全網(wǎng)統(tǒng)計信息報告:包含訪問數(shù)量最多的網(wǎng)站排名,全網(wǎng)應用流量排名,發(fā)送郵件數(shù)量排名,聊天工具排名等。
|
|||
內容審計★
|
設備支持郵件、網(wǎng)頁、論壇發(fā)帖等上網(wǎng)行為審計。
1) 郵件審計,除支持公有郵箱審計外,還需支持對私有企業(yè)郵箱的webmail外發(fā)審計。
2) 支持只審計用戶訪問網(wǎng)頁的主鏈接,并且支持記錄HTTP下載文件的名稱和內容,包括HTTP多線程下載文件
3) 可記錄論壇發(fā)帖內容,并基于關鍵字過濾發(fā)帖內容
|
|||
HTTPS審計
|
能夠識別并過濾SSL加密的釣魚網(wǎng)站、金融購物網(wǎng)站; 能夠審計加密GMAIL.、QQMAIL的郵件內容和附件內容,確保我單位不會發(fā)生通過互聯(lián)網(wǎng)出口泄密事件。
|
|||
日志系統(tǒng)★
|
設備與外置數(shù)據(jù)中心通訊必須采用TCP異步方式,支持海量日志數(shù)據(jù)的保存,支持定時在網(wǎng)絡空閑時段同步審計日志。不允許刪除單條審計日志記錄。
|
|||
系統(tǒng)安全
|
能夠自動識別我單位內網(wǎng)終端的操作系統(tǒng)版本、系統(tǒng)補丁安裝情況;并根據(jù)識別結果自動進行終端安全分級,并自動提醒和授權用戶上網(wǎng),可以對系統(tǒng)異常、網(wǎng)絡異常、用戶互聯(lián)違規(guī)行為、外發(fā)內容不合規(guī)行為進行報警。
|
|||
產(chǎn)品資質要求★
|
投標產(chǎn)品資質要求
|
公安部銷售許可證。
|
||
公安部信息安全產(chǎn)品檢測中心《檢驗報告》。
|
||||
中國國家信息安全產(chǎn)品認證證書(3C認證)
|
||||
信息產(chǎn)業(yè)部檢測報告
|
||||
投標產(chǎn)品生產(chǎn)商資質要求
|
設備生產(chǎn)廠商注冊資本不低于1000萬
|
|||
高新技術企業(yè)證書
|
||||
服務要求★
|
支持系統(tǒng)、應用協(xié)議庫、URL地址庫的在線自動升級;提供三年免費URL及應用識別規(guī)則庫升級;協(xié)議庫每二周至少能升級一次。
|
|||
需提供原廠產(chǎn)品授權書,提供3年售后服務承諾書,產(chǎn)品的安裝、培訓由原廠工程師完成實施。
|
||||
必需提供產(chǎn)品機柜安裝支架。
|
||||
其他
|
帶“★”參數(shù)必須完全滿足。投標產(chǎn)品公示期間必須到采購單位現(xiàn)場測試。
帶“■”參數(shù)需提供產(chǎn)品配置界面截圖并加蓋廠商公章(能夠證明有此功能),否則視為不具備該功能。
|
|||
服務器
|
IBM 3650m3 x5506(四核)/內存4G/RAID 5/SAS 500G*3/Windows2008Server簡體中文標準版/冗余電源/19"LCD/機柜安裝支架
|
1套
|
||
交換機
|
H3C 16口機架式百兆接入交換機
|
2套
|
||
配件
|
SFP多模光模塊3個、SFP單模光模塊1個,GBIC單模光模塊2個。
多模光纖尾纖 SC-LC 、LC-LC 各3米。
|
1套
|