深信服万兆应用防火墙招标参数.docx
《深信服万兆应用防火墙招标参数.docx》由会员分享,可在线阅读,更多相关《深信服万兆应用防火墙招标参数.docx(4页珍藏版)》请在第一文库网上搜索。
1、深信服万兆应用防火墙招标参数项目指标具体功能要求接口电口至少8个千兆口,8个千兆光口光口至少2个SFP万兆接口Bypass支持故障时Bypass功能硬件规格电源冗余电源CPU必须支持多核CPU硬盘不小于500G性能参数吞吐量吞吐量N1OGVPN连接数不小于5000并发连接数不小于400万新建连接数200万平均无故障时间100,OOO小时部署方式网关模式支持网关模式,支持NAT,路由转发,DHCP等功能网桥模式支持网桥模式,以透明方式串接在网络中混杂模式同时开启支持网关和网桥模式网关管理管理界面支持SS1加密WEB方式管理设备排障工具提供图形化排障工具,便于管理设备实时监控设备资源信息提供设备C
2、PU、内存、磁盘占有率、会话数、在线用户数、系统时间、网络接口等信息流量状态实时提供用户流量排名、应用流量排名、所有线路应用流速趋势、流量管理状态、连接监控信息、(要求提供产品界面截图,加盖厂商公章)安全状态实时显示当天的安全状况,最后发生安全事件的时间、类型、总次数、源对象、帮助管理员处理安全事件防火墙/VPN功能包过滤与状态检测提供静态的包过滤和动态包过滤功能,支持应用层报文过滤,包括:应用层协议:FTP、HTTP、SMTP、RISPH323(Q.931,H.245,RIPRICP)、SQ1NET、MMS、PPTP等;传输层协议:TCP、UDP抗攻击特性防御1and、SumrfFragg1
3、e、WinNUke、PingofDeathsTearDropIPSPoofing、SYNF1oodICMPF1oodUDPFIOod、DNSQueryF1ood.ARP欺骗攻击防范、ARP主动反向查询、TCP报文标志位不合法攻击防范、支持IPSYN速度限制、超大ICMP报文攻击防范、地址/端口扫描的防范、DoS/DDoS攻击防范、ICMP重定向或不可达到报文控制等功能。此外还支持静态和动态黑名单功能、MAC和IP绑定功能NAT功能多个内部地址映射到同一个公网地址、多个内部地址映射到多个公网地址、内部地址到公网地址一一映射、源地址和目的地址同进转换、外部网络主机访问内部服务器、支持DNS映射功能
4、可配置支持地址转换的有效时间支持多种NAT1AG,包括DNS、FTP、H323、S1P等IPSecVPN功能支持AHESP协议、手工或通过IKE自动建立安全联盟、ESP支持DES、3DES、AES国密办算法多种加密算法支持MD5及SHA-I验证算法支持IKE主模式及野蛮模式支持NAT穿越支持使用1ZO高速压缩算法应用访问控制策略应用识别支持对600种以上应用IOoO种以上的应用动作、用户名进行识别,可以识别P2P、INkOA办公应用、数据库应用。ERP应用、软件升级应用。木马外联、炒股软件、视频应用、代理软件、网银等协议;支持自定义规则(要求提供产品界面截图,加盖厂商公章)内网应用识别依据用户
5、现有的业务系统需要识别如下应用:可识别丰富的内网应用如:1otusNotesRIX、CitrixOrac1eEBS、金蝶EAS、SAP、1ADP能精确识至IJMiCrOSoft、360、SymantecSogoukaspersky,金山毒霸、江民杀毒等软件更新(要求提供产品界面截图,加盖厂商公章)基于用户、应用访问策略必须提供基于应用识别类型、用户名、接口、安全域、Ip地址、端口、时间进行应用访问控制列表的制定SS1加密网页识别并过滤SS1加密和钓鱼网站、金融购物网站、非法网站等(需提供国家认证机构颁发的证明文件,加盖厂商公章)威胁检测机制威胁检测引擎支持基于特征匹配、甥、智能应用识别等方式对
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 深信 服万兆 应用 防火墙 招标 参数