项目立项申请单.docVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2018年设备购置项目立项申请单 项目名称 规格型号 数量 预算价格 (万元) 使用部门 信息安全建设 信息技术管理部 可选生产厂家或经销单位: 国产、进口 国产 申请理由:(附:可行性研究报告、投资估算表) 1、该项目现有数量及技术状况: 现有防火墙使用年限太久 2、配备标准: 1)安恒 DAS-NGFW2600 2)安恒 DAS-IPS860 3、项目需求程度及使用后能解决的问题。 随着网络攻击技术的不断提高和网络安全漏洞的不断发现,传统防火墙技术,已经无法应对一些安全威胁和新型攻击。 安恒下一代防火墙采用先进的高性能多核架构,运行自主可控的操作系统,搭载接口丰富的硬件平台,结合智能路由等全面的网络层支撑,保障业务处理高效可靠,场景支撑灵活全面;再配备WAF级别的入侵防御系统独特实时 入侵防御系统可以深度感知并检测流经的数据流量,对恶意报文进行丢弃以阻断攻击,对滥用报文进行限流以保护网络带宽资源。可以根据预先设定的安全策略,对流经的每个报文进行深度检测(协议分析跟踪、特征匹配、流量统计分析、事件关联分析等),如果一旦发现隐藏于其中网络攻击,可以根据该攻击的威胁级别立即采取抵御措施,这些措施包括(按照处理力度):向管理中心告警;丢弃该报文;切断此次应用会话;切断此次TCP连接。 4、其他要求 申请部门签(章): 年 月 日 XXXX建设方案 一、项目背景 机场行业在快速发展的今天面临很多现实的问题。对于繁忙的机场尤其是大型国际枢纽机场来说,挑战更是来自于方方面面,例如,严峻的安全形势、排队等待时间长、服务质量差、频繁的航班延误、机场资源的紧张以及来自高铁的竞争等内忧外患,这些问题促使机场管理人员不断地思考:作为服务型行业,我们如何利用新的技术,使原有的管理思维方式得以改变,如何。。。。。。。。 二、现状分析 。。。。。。。。 数据中心在为我们工作提供极大便利的同时,也无可避免地面临着极其严峻的安全挑战。如何保证数据中心安全可靠地运行,确保数据中心数据的完整性、准确性和可靠性, 就成为了亟待解决的问题。我们提出了。。。。。。。。。来解决数据安全问题,后附。。。。。。。。的建设方案。 五、产品报价 产品名称 价格 。。。。。。。。方案 随着计算机技术的迅速发展。。。。。。。。。 一、项目背景 大连机场。。。。 二、需求分析 当前机场。。。。 所以,建立机场。。。。。。平台,来解决以上问题。 三、方案设计原则 四、平台整体设计要求 1、基本要求 (1)投标产品应为国内知名品牌,非OEM产品 (2)产品采用采用先进的多核网络专用架构,使用64位MIPS多核处理器,非X86的多核架构或ASIC架构 2、平台配置 2.1下一代火墙 DAS-NGFW2600 网口数量 10*GE电口,2*combo口 性能 设备最大吞吐量≥2Gbps 每秒新建连接数≥3.5万 最大并发连接数≥100万 IPSec VPN隧道数≥1024 SSL VPN≥128 IPSec VPN性能≥400M AV吞吐量≥800M IPS吞吐量≥914M 部署模式 支持路由模式、透明(网桥)模式、混模式,支持将多个物理网口加入一个网桥中;部署模式切换无需重启设备;支持镜像和被镜像; NAT 支持源地址转换、目的地址转换、双向地址转换、NAT44 路由支持 支持静态路由、策略路由、动态路由、ISP路由;策略路由支持七元组策略;动态路由支持RIP、OSPF等;ISP路由支持运营商地址自定义;提供web配置界面截图 VRF 接口默认属于root,创建VRF后可把接口添加到VRF内,一个接口只能属于一个VRF 不同vrf下的接口可以配置相同的ip地址 支持静态路由 链路聚合 透明、路由模式下支持将多条链路带宽进行捆绑 4G支持 支持4G扩展网卡。支持在4G接口上运行IPSec VPN,提供web配置界面截图 IPv6 支持接入IPv6网络 支持配置基于用户和应用均为任意的7元组的IPv6策略 支持NAT64 安全通信 实际配置支持一对一、多对一、多对多等多种形式的NAT,支持H.323等应用协议ALG 实际配置支持基于用户、应用、时间对象的流量管控和策略设置,并提供截图 接口实际配置支持second IP地址 每个接口要求支持至少200个second IP,并提供截图 VPN 实际配置支持IPSecVPN接入,内置VPN硬件协处理器 实际配置支持DES、3DES、AES加密算法,并提供截图

文档评论(0)

moon8888 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档