加入日期: | 2012.09.24 |
---|---|
截止日期: | 2012.09.27 |
地 區(qū): | 江蘇省 |
內(nèi) 容: | 貨物名稱 規(guī)格品牌型號及技術參數(shù) 數(shù) 量 單 價 總 價 供貨時間 備注 防火墻 建議品牌:網(wǎng)御星云、H3C、山石網(wǎng)科 1臺 入侵檢測系統(tǒng) 建議品牌:網(wǎng)御星云、H3C、山石網(wǎng)科 1臺 |
貨物名稱
|
規(guī)格品牌型號及技術參數(shù)
|
數(shù)
量
|
單
價
|
總
價
|
供貨時間
|
備注
|
防火墻
|
建議品牌:網(wǎng)御星云、H3C、山石網(wǎng)科
|
1臺
|
|
|
|
|
入侵檢測系統(tǒng)
|
建議品牌:網(wǎng)御星云、H3C、山石網(wǎng)科
|
1臺
|
|
|
|
|
招標要求:
1、 供應商參加政府采購活動應當具備的條件:應符合《中華人民共和國政府采購法》第二十二條規(guī)定,具備相應的經(jīng)營范圍,投標方具有本行業(yè)類似成功案例,有履行本項目合同所必須的設備和技術能力。
2、 報價具體事項:請在規(guī)定時間內(nèi)一次性報出不得更改的價格。
3、 報價中含:設備-運輸-保險-安裝-調(diào)試-售后服務-稅金等費用。
4、 中標單位必須按照采購人指定的交貨地點負責安裝、調(diào)試合格后,交采購
人使用。
5、 能提供2小時響應、4小時到達現(xiàn)場的優(yōu)質(zhì)快速售后服務。
6、 付款方式:安裝調(diào)試合格后,一次性付款。
|
報價聯(lián)系人: 聯(lián)系電話***
附件:
分類
|
特性/功能
|
詳細描述
|
設備
基本
要求
|
硬件架構
|
要求采用MIPS多核架構(CPU數(shù)目≥4個),主機不帶有硬盤,以減少設備的故障幾率。
|
*操作系統(tǒng)
|
要求采用自研操作系統(tǒng),并提供著作權證書
|
|
網(wǎng)絡接口
|
不少于4個10/100/1000M電口,4個1000M光口
|
|
性能
|
系統(tǒng)吞吐
|
防火墻吞吐不少于8Gbps,IPS吞吐不小于4Gbps
|
最大并發(fā)
|
不少于2,600,000
|
|
延時
|
不高于60微秒
|
|
部署
功能
|
部署方式
|
要求支持透明、路由、交換、混合部署,適應各種網(wǎng)絡環(huán)境需求。
|
虛擬引擎
|
要求支持基于物理接口和基于地址的虛擬引擎,每個虛擬引擎能夠單獨配置策略。
|
|
入侵
檢測
功能
|
入侵檢測技術
|
要求具備IP碎片重組、TCP流重組、會話狀態(tài)跟蹤、應用層協(xié)議解碼等數(shù)據(jù)流處理方式;支持模式匹配、異常檢測,統(tǒng)計分析,以及抗IDS/IPS逃逸等多種檢測技術。
|
協(xié)議分析
|
要求支持對HTTP、SMTP、POP3、FTP、Telnet、VLAN、MPLS、ARP、TCP、UDP、RPC、GRE等多種協(xié)議進行分析。
|
|
特征規(guī)則
|
要求攻擊特征庫數(shù)量不少于3000條,并支持自定義特征。
|
|
防護攻擊類型
|
要求支持對蠕蟲、木馬、緩沖區(qū)溢出、可疑代碼、掃描、非法連接、DoS/DDoS、SQL注入、XSS跨站腳本等多種攻擊進行防護。
|
|
專業(yè)抗DDoS
|
支持專業(yè)抗DoS/DDoS功能,可防御包括SynFlood、UdpFlood等流量型攻擊,HTTP Get、CC、DNS Flood等應用層攻擊在內(nèi)的二十多種DoS/DDoS攻擊。
|
|
應用
跟蹤
監(jiān)控
功能
|
URL分類過濾
|
要求支持具有專利技術的URL分類過濾管理功能。
|
IM應用
|
要求能夠識別MSN、QQ、淘寶旺旺、飛信、百度Hi、Yahoo Messenger、Google Talk等IM軟件。
|
|
網(wǎng)絡游戲
|
要求能夠識別QQ游戲、聯(lián)眾世界、浩方對戰(zhàn)平臺、魔獸世界、泡泡堂、夢幻西游、勁舞團、新浪游戲、搜狐游戲等流行的在線游戲。
|
|
P2P應用
|
要求能夠識別迅雷、脫兔、eMule、eDonkey、BitTorrent等常用P2P軟件。
|
|
流媒體
|
要求能夠識別qqlive、pplive、ppstream、uusee、沸點等常見流媒體軟件。
|
|
股票軟件
|
要求能夠識別大智慧、錢龍、同花順、指南針等股票分析軟件。
|
|
策略
管理
功能
|
資源管理
|
要求具備地址、時間、服務資源管理的功能,并支持分組管理。
|
響應方式
|
要求支持丟棄封包、切斷會話、限制帶寬、實時報警、記錄日志、郵件報警、聲音報警等多種響應方式。
|
|
*帶寬管理
|
支持細粒度的帶寬管理功能,支持基于鏈路、用戶、時間、應用、連接、通道的流量控制;支持自定義帶寬通道,以及對應的優(yōu)先級、速率上限和下限的設定;支持最大傳輸帶寬、最小保障帶寬設置。
|
|
黑白名單
|
要求支持黑名單和白名單功能。
|
|
策略導入導出
|
要求支持支持IPS策略的導入導出功能,導出策略為加密格式。
|
|
*高可
靠性
|
雙機熱備
|
要求支持雙機熱備功能,增強網(wǎng)絡可靠性。
|
集群部署
|
要求支持集群部署,多臺設備實施相同的整體安全策略,提高網(wǎng)絡的可用性。
|
|
旁路保護
|
要求支持二層回退、掉電保護功能,以避免因系統(tǒng)無法正常工作而造成網(wǎng)絡中斷。
|
|
接口狀態(tài)同步
|
支持接口狀態(tài)同步功能,一對IPS接口實時查看彼此工作狀態(tài)并自動同步,以適應復雜網(wǎng)絡環(huán)境的冗余部署需求。
|
|
端口聚合
|
支持基于802.1ad的端口聚合功能,最多可支持8條鏈路聚合,不僅可以擴展帶寬,而且可以實現(xiàn)接口備份功能,提高鏈路的可靠性。
|
|
系統(tǒng)
管理
功能
|
管理方式
|
要求支持B/S、C/S雙管理架構,支持全局拓撲生成;支持串口、遠程SSH、SNMP(v1/v2)管理
|
監(jiān)控和報警
|
要求具備圖形化監(jiān)控和報警功能,能夠圖形化顯示攻擊事件安全等級、安全事件趨勢分析曲線圖、顯示協(xié)議流量的曲線圖、實時事件列表等多種實時狀態(tài)顯示,方便分析網(wǎng)絡的現(xiàn)狀和趨勢。
|
|
升級管理
|
要求具備升級功能,支持在線升級和離線升級兩種方式,能夠?qū)μ卣鲙、軟件、設備操作系統(tǒng)進行升級。
|
|
*流量復制
|
要求具備流量復制功能,將流經(jīng)設備的原始數(shù)據(jù)復制到指定接口,便于其他流量分析設備進行處理,提供配置截圖。
|
|
報表功能
|
要求具備豐富的報表模版,支持查詢報表、統(tǒng)計報表、并支持自動生成報表。
|
|
日志管理
|
要求具備日志查詢、備份、刪除等功能。
|
|
引擎時間同步
|
要求IPS設備可以通過NTP時間服務器或其他主機進行時間同步。
|
|
網(wǎng)絡維護工具
|
要求提供網(wǎng)絡維護工具,協(xié)助分析網(wǎng)絡問題。
|
|
自身安全性
|
要求提供多種方式保障設備自身安全性,管理主機與引擎之間必須采用加密通訊,可以限制管理主機的來源。
|
|
配置導入導出
|
要求提供配置導入導出功能,且導出數(shù)據(jù)以加密方式保存。
|
|
產(chǎn)品
服務
|
特征庫升級
|
3年免費特征庫升級服務
|
硬件保修
|
3年免費硬件保修服務
|
|
資質(zhì)
要求
|
產(chǎn)品資質(zhì)
|
具備公安部公共信息網(wǎng)絡安全監(jiān)察局頒發(fā)的《計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證》
|
具備中國信息安全產(chǎn)品測評認證中心頒發(fā)的《國家信息安全認證產(chǎn)品型號證書》(必須為千兆產(chǎn)品認證)
|
||
具備國家保密局涉密信息系統(tǒng)安全保密測評中心頒發(fā)的《涉密信息系統(tǒng)產(chǎn)品檢測證書》
|
||
具備中國人民解放軍信息安全測評認證中心頒發(fā)的《軍用信息安全產(chǎn)品認證證書》(軍B級)
|
||
具備國家版權局頒發(fā)的《計算機軟件著作權登記證書》
|