A1包、网络安全设备8.docVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
A1包、网络安全设备8

A1包、网络安全设备 一、供应商资格要求 1、符合《中华人民共和国政府采购法》第二十二条的规定。 2、供应商的资质要求:无 二、技术要求 一、技术要求 序号 产品名称 招标要求的技术指标 数量 上网行为管理 性能规格 吞吐量≥1.5Gbps,并发会话数≥400,000,支持用户数6000,配≥6个千兆电口, 1个RJ45串口,支持BYPASS 多主模式 支持两台及两台以上设备同时做主机的部署模式;支持IPv6部署 链路负载 支持按剩余带宽、带宽比例、平均分配、前面优先等方式进行多链路负载; 支持链路故障检测; Web访问质量检测 针对内网用户的web访问质量进行检测,对整体网络提供整体网络质量评级 支持以列表形式展示访问质量差的用户名单 支持对单用户进行定向web访问质量检测 用户认证 支持触发式WEB认证、静态用户名密码认证、以USB-Key方式实现双因素身份认证、短信认证、微信认证、访客二维码认证等; 支持LDAP、Radius、POP3、Proxy等第三方认证; 支持ISA\lotus ldap\novel ldap\oracle、sql server、db2、mysql等数据库等第三方认证; 共享接入管理(防共享) 设备能够发现私接路由(或者共享软件等)共享网络的行为: 1.支持自定义配置终端数量、冻结时间、添加信任列表; 2.支持显示以IP或用户名的维度统计一段时间内的趋势图。 3.支持例外排除功能。 应用控制 设备内置应用识别规则库,支持≥4000条应用规则数,支持≥2000种应用,≥600种移动应用,并保持每两个星期更新一次; 支持应用标签化,每个应用支持列上图标; 支持应用细分控制; 动态流控 支持在设置流量策略后,根据整体线路或者某流量通道内的空闲情况,自动启用和停止使用流量控制策略; 空闲值可自定义 P2P智能流控 支持P2P流量控制; 流控黑名单 基于“流量”、“流速”、“时长”设置配额,当配额耗尽后,可将用户加入到指定的流控黑名单惩罚通道中。 流控单位 支持灵活配置流控单位(IP或用户名) SSL加密内容审计 针对SSL加密的网站、论坛发帖、web邮箱以及客户端邮箱(如闪电邮)等内容进行审计; 应用审计 支持记录QQ、MSN等IM聊天行为和传文件的内容; 支持移动APP(IOS和android)审计; 支持金融类应用内容审计。 趋势报表 支持多种维度的流速趋势报表、流控通道趋势报表、应用行为趋势报表、网站分类行为趋势报表等 单用户行为分析 针对单用户的行为分析(包括:应用流速趋势、应用流量排行、域名流量排行、应用时长排行、域名时长排行、行为汇总排行等) 1台 下一代防火墙 硬件参数 本次配置千兆电口≥8个,千兆光口≥2个,硬盘≥500G,2U设备,冗余电源。 性能参数 网络层吞吐量≥12Gbps,应用层吞吐量≥3Gbps,并发连接数≥2200000,每秒新建连接数≥220000。开启入侵防御ips,web 应用防护,僵尸网络检测,实时漏洞防护,网页防篡改功能模块,AV杀毒模块。 部署方式 支持路由,网桥,单臂,旁路,虚拟网线以及混合部署方式。配置IPS功能。 支持链路聚合功能,支持端口联动,支持802.1Q VLAN Trunk、access接口,子接口。 路由支持 支持静态路由,ECMP路由,支持RIPv1/v2,OSPFv2/v3动态路由协议,支持多链路负载,支持基于应用类型的策略路由选路。 访问控制策略支持基于源/目的IP,源端口,源/目的区域,用户(组),应用/服务类型,时间组的细化控制方式; DDoS攻击防护 支持Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing攻击防护、支持SYN Flood、ICMP Flood、UDP Flood、DNS Flood、ARP Flood等攻击防护,支持IP地址扫描,端口扫描防护 入侵防护功能 入侵防护漏洞规则特征库数量≥4000条,入侵防护漏洞特征具备中文相关介绍,包括但不限于漏洞描述,漏洞名称,危险等级等; 可提供必威体育精装版的威胁情报信息,能够对新爆发的流行高危漏洞进行预警和自动检测,发现问题后支持一键生成防护规则; Web应用安全防护 支持Web漏洞扫描功能,可扫描检测网站是否存在SQL注入、XSS、跨站脚本、目录遍历、文件包含、命令执行等脚本漏洞; 支持对网站黑链进行检测; 支持叠加云端安全服务实现对设备的托管,由云端安全专家对设备进行日志分析和策略配置调整,并按月输出运营月报 僵尸主机检测 支持对终端已被植入远控木马或者病毒等恶意软件进行检测,并且能够对检测到的恶意软件行为进行深入分析,展示和外部命令控制服务器的交互行为和其他可疑行为;

文档评论(0)

haowendangqw + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档