采购货物清单及技术要求.docx
《采购货物清单及技术要求.docx》由会员分享,可在线阅读,更多相关《采购货物清单及技术要求.docx(6页珍藏版)》请在第一文库网上搜索。
1、采购货物清单及技术要求序号产品名称具体参数要求数量单位1下一代防火墙1.标准2U机架式设备,提供不少于6个千兆电口,不少于2个千兆光口。2 .性能:防火墙吞吐率:20Gbps,并发连接数:2800万,支持InPISVPn、支持隧道安全隔离、多区域安全隔离,支持多行业专网的专网安全隔离,符合电子政务业务要求。3 .支持全区ipv4、ipv6双栈工作模式。4 .支持数据隧道的加密传输,支持行业专网的隧道隔离,支持互联网、电子政务外网逻辑隔离。加密算法要求支持SM1,SM2,SM4o5.具备高级威胁防护能力,可对DGA、隐蔽信道、恶意加密流量进行检测,并进行可视化展示;支持基于IPV6的应用层检测、
2、病毒防御、入侵防御、UR1过滤、ADS、WAF.流量控制、连接限制、文件过滤、数据过滤、邮件安全等安全控制功能。6 .支持管理策略生命周期的功能,对安全策略修改的原因、时间、变更类型进行统一管理,便于策略的运维与管理。(需提供功能截图,并加盖厂商公章)7 .支持源地址转换SNAT,目的地址转换DNAT和双向NAT等功能,支持一对一、一对多、多对一等形式的NATo8 .支持多维度流量控制功能,支持基于IP地址、用户、应用、时间设置流量控制策略,保证关键业务带宽日常需求。9 .支持用户账号安全保护功能,包括用户账号多余入口检测、用户账号弱口令检测、用户账号暴力破解检测、失陷账号检测,防止因账号被暴
3、力破解导致的非法提权情况发生;(需提供截图证明,并加盖厂商公章)。1台2政务外网终端安全管控系统1 .标准机架式设备,设备支持内置CA,可为其他设备或移动用户签发证书,可生成、吊销、删除证书;支持证书链管理。2 .符合国密局制定的SS1VPN技术规范,支持国家商用密码算法SM1SM2、SM3、SM4;支持传统集群和分布式集群功能,集群能同时提供SS1和IPSEC客户端用户接入;传统集群支持状态和SeSSiOn同步,对外提供同一接入IP;分布式集群能提供线路优选和线路备份两种接入策略。3 .支持接入主机的安全检查,包括安装的软件、进程、端口、服务、注册表、操作系统及补丁、文件、网卡等,支持接入前
4、检查、接入后检查、定时检查等策略;支持可信接入分级授权。4 .支持GREoverIPSeC方式,支持组播穿越IPSeC隧道,支持IPv6overIPv4,满足IPv6地址穿越IPv4隧道的特殊环境。5 .依照国家电子政务外网一机多用的标准的要求,做好电子政务1套外网和互联网、行业专网的安全隔离,提供数据加密传输服务,支持隧道解密对接,支持终端用户的透明隔离接入,支持全区电子政务外网3000用户的数据安全透明隔离并加密传输。6.洛龙区电子政务外网现有接入电脑1000台左右,电子政务接入的单位在逐年增加,后期政府网络的全网融合,区级单位IOoO台,镇(办)接入800台,村(社区)接入电脑1200台
5、,合计3000台。管控设备需要考虑整体的容量,所以需要支持300OPC电脑用户。洛阳作为IPv6试点城市,规划的亚终端设备比如智慧灯杆、监控摄像头、物联网设备、移动终端等在向IPv6地址升级,最终接入电子政务外网。考虑到5年内的发展规模,特别是全区的监控摄像头的融合(雪亮工程),设备的性能需要能支持10万亚终端的准入。终端安全防护软硬件需要支持全区3000PC终端和10万终端的准入授权。7 .支持对应用资源配置指定的打开方式,如浏览器等;为了适应某些业务系统对浏览器的兼容性,还应支持配置应用打开的指定浏览器类型。(需提供功能截图,并加盖厂商公章)。8 .为了最大程度缩小网络、业务暴露面,政务外
6、网终端安全管控系统需提供SPA(单包授权机制)即可支持所有用户都必须安装安全专属客户端,经过SPA鉴权之后才能够访问认证登录界面,支持配置源IP地址白名单,白名单内的IP可正常访问。(需提供功能截图,并加盖厂商公章)*1.标准机架式设备,配置为不少于6个10/100/1000BASE-T接口,不少于2个千兆光口。2.IPS吞吐率210Gbps,整机性能220Gbps,提供不少于3年的规则库升级服务。3 .采用专业的检测探针对电子政务外全网的网络流量进行检测,包含扫描探针攻击、缓冲区溢出攻击、拒绝服务攻击、漏洞扫描攻击、蠕虫病毒攻击、非授权访问攻击、后门木马攻击、文件漏洞攻击等常见攻击行为检测。
7、4 .对各种弱口令的攻击检测,对邮件件、ftp等口令的暴力破解行为检测。检测的数据作为数据分析的依据收集到分析平台。入侵5.对接入单位访问洛阳智慧城市云平台的流量进行僵尸网络行3防御为、木马控制行为、蠕虫活动行为、勒索病毒行为、移动端木马1套系统控制行为等多种行为检测。对被检测到的僵尸主机,进行异常行为报文取证、事件记录,包含攻击源信息、事件应用协议、事件具体行为等,在检测到僵木蠕行为的同时,会联动网络中的网关类安全设备进行联动阻断,防止病毒传播泛滥。同时对检测到的安全事件进行记录并告警。6 .支持IPV6、IPv6overIPV4、IPv6和IPv4混合网络,能够在该网络环境中检测出攻击事件
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 采购 货物 清单 技术 要求
