浅析宁波钢铁有限公司.docVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
宁波钢铁有限公司 防火墙产品邀请厂商测试通知 : 防火墙替换原有防火墙设备。前期邀请厂商携产品进行测试本测试结果我方选型依据,三家)产品测试将采用招标方式采购,不足三家采用议标方式采购。 需求: 的产品: 具体要求 基本要求 ★硬件平台采用先进的MIPS非X86多核网络专用硬件平台,处理器最低配置八核心以上并行处理CPU。 标准2U机架设备,不少于4×GE+4×SFP 扩展要求 4个及以上 可扩展万兆BYPASS电口 可扩展GE、SFP、XFP接口 可扩展应用处理扩展模块 性能指标 最大吞吐量≥20Gbps 最大并发会话数≥500万 每秒新建会话数≥200000 IPS吞吐量≥2Gbps IPsec VPN吞吐量≥9Gbps IPSEC VPN隧道数≥20000条 基本功能 防火墙系统可以提供对复杂环境的接入支持,包括路由、透明以及混合接入模式 支持将任意接口数据完全镜像到设备自身的其他接口,用于抓包分析。 支持静态和动态路由,动态路由至少包括:BGP/RIP和OSPF动态路由协议;静态路由协议支持基于源地址、目的地址、源接口的路由; 智能出站探测,能够根据探测结果自动产生就近路由,智能出站探测功能,实现在多链路的情况下,根据不同的目的地址在所有的链路上发送SYN或ICMP数据包来探测响应速度,生成就近访问路由 支持智能DNS功能。注:SMARTDNS功能实现当外部用户访问内部服务器时,电信用户解析到的域名IP为电信地址,联通用户解析到的域名IP为联通地址。从而优化服务质量。 支持基于应用制定策略路由的智能选路功能,支持智能选择联通、电信、移动等出口链路; 支持基于P2P、web视频等应用的智能引流,注:智能引流功能实现当内部用户访问外部网络时,可以智能识别出流量中的P2P、Web视频等应用流量,并且自动将应用流量按用户要求分配到指定接口,从而充分利用链路带宽 提供静态的包过滤和动态包过滤功能。提供应用层报文过滤,包括:应用层协议:FTP、HTTP、SMTP、RTSP、H.323(Q.931,H.245, RTP/RTCP)、SQLNET、MMS、PPTP等; 传输层协议:TCP、UDP 支持防御Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、SYN Flood、ICMP Flood、UDP Flood、DNS Query Flood、ARP欺骗攻击防范、ARP主动反向查询、TCP报文标志位不合法攻击防范、支持IP SYN速度限制、超大ICMP报文攻击防范、地址/端口扫描的防范、DoS/DDoS攻击防范、ICMP重定向或不可达报文控制等功能; 支持静态和动态黑名单功能、MAC和IP绑定功能 IPSec VPN 及SSL VPN 最大支持1000个并发用户,支持20000条IPSEC 隧道授权。 支持对主机的硬件特征进行绑定,包括MAC地址、CPU ID、硬盘ID、操作系统ID等。并支持绑定信息的自动探测,不用手工输入。 支持对登录SSL VPN的用户端系统进行端点安全检查,至少包括指定文件、指定进程、系统补丁、浏览器版本、杀毒软件等方面。 入侵防护 保护服务器免受基于Web应用的攻击,如SQL注入防护、XSS攻击防护、木马后门、暴力破解; 支持通过ICMP探测或探测服务器的某个TCP服务端口实现探测服务器是否还处于存活状态 入侵特征规则数量超过3000条,;漏洞特征识别库的特征总数在4000条以上;WEB应用防护识别库规则总数在2000条以上 病毒过滤 内置病毒特征库,采用知名厂商的病毒特征库 支持恶意链接和病毒警告提示,提示用户所访问的网站为恶意网站或者发现病毒 支持HTTP,SMTP,FTP,PO3P,IMAP等多种协议下病毒防护,并支持自定义非标准端口下的病毒防护 流量管理 支持弹性带宽控制,智能分配带宽 具备基于P2P行为特征的智能识别技术,以实现对加密的、版本泛滥的、变种的、不常见的P2P行为的流量管理 绿色上网 应用程序特征库不少于1200种,并支持在线更新; 要求设备必须能识别并封堵含有恶意插件、恶意脚本、挂载木马等的网络访问行为 支持对主流P2P下载、视频、IM等应用的管控; 支持基于协议、时间、IP地址、用户等多种管控条件进行限制 管理功能 支持策略复制、有哪些信誉好的足球投注网站、分组、命中查询等便捷功能; 提供端口、服务、漏洞、弱密码、WEB安全漏洞等安全风险评估报表(需提供截图证明) 支持DOS攻击、web防护、IPS、病毒、web威胁、网站访问、应用控制、用户登录、系统操作等多种安全日志查询 具

文档评论(0)

aa15090828118 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档