超级本、固态硬盘-四川成渝高速公路股份有限公司.doc

超级本、固态硬盘-四川成渝高速公路股份有限公司.doc

超级本、固态硬盘-四川成渝高速公路股份有限公司.doc

比选公告 PAGE  PAGE 11 四川成渝高速公路股份有限公司 比选公告  PAGE \* MERGEFORMAT 8 四川成渝高速公路股份有限公司 附件一: 技术要求 1、VPN总部及分支设备(关键设备) 技术指标指标要求总部设备一:接口标准1U机架式设备,标配6个10/100/1000 Base-T千兆电口,含2个高速USB2.0接口,1个RJ45串口,支持故障时Bypass功能(1路)性能总部设备:整机三层吞吐量≥4Gbps,七层吞吐量≥300Mbps,并发连接数≥1,200,000。部署方式支持网关模式,支持NAT、路由转发、DHCP等功能;支持网桥模式,以透明方式串接在网络中;支持同时开启网关和网桥模式。VPN★兼容第三方IPsec VPN网络,且VPN组网支持组播 支持点对网络的移动VPN连接 ★支持AES、DES、3DES、MD5、SHA1、DH、RC4等算法,并且支持扩展国密办SCB2等其他加密算法支持MD5及SHA-1验证算法 支持各种NAT网络环境下的VPN组网 支持第三方标准IPSec VPN进行对接 ★总部与分支有多条线路,可在线路间一一进行IPSecVPN隧道建立,并设置主隧道及备份隧道,对主隧道可进行带宽叠加、按包或会话进行流量平均分配,主隧道断开备份隧道自动启用,保证IPSecVPN连接不中断;可为每一分支单独设置不同的多线路策略。 ★支持隧道路由,总部分别与两个分支建立VPN连接,分支A与分支B均能与总部联网,同时分支A与分支B之间能相互访问。从而形成网状网络。抗攻击特性★设备必须内置病毒库、漏洞特征库、应用识别库、WEB应用防护库、数据泄密防护库、实时漏洞特征库,并且支持在线自动升级。其中应用识别库的应用总数在1000条以上,规则总数在2200条以上;漏洞特征识别库的特征总数在3000条以上;WEB应用防护识别库规则总数在2000条以上。数据泄密防护库支持用户自定义敏感信息。设备必须具备传统三层防火墙、IPS、Web应用防护???杀毒、Web弱点扫描器、网页防篡改、VPN等功能模块。(以上内容必须提供详细操作界面截图并加盖厂商公章)。IPS入侵防护★必须是微软“MAPP”计划会员(微软官方网页截图并加盖厂商公章)特征库必须获得CVE“兼容性认证证书”(需提供截图证明并加盖厂商公章)支持APT检测功能,防止僵尸网络感染PC终端用户支持防御Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、SYN Flood、ICMP Flood、UDP Flood、DNS Query Flood、ARP欺骗攻击防范、ARP主动反向查询、TCP报文标志位不合法攻击防范、支持IP SYN速度限制、超大ICMP报文攻击防范、地址/端口扫描的防范、DoS/DDoS攻击防范、ICMP重定向或不可达报文控制等功能,此外还支持静态和动态黑名单功能、MAC和IP绑定功能服务器防护★支持OWASP定义10大web安全威胁,保护服务器免受基于Web应用的攻击,如SQL注入防护、XSS攻击防护、CSRF攻击防护、支持根据网站登录路径保护口令暴力破解(需提供截图证明并加盖厂商公章)。★支持管理员页面、管理后台的短信强认证机制(要求提供URL、telnet、ssh三种方式的短信认证截图)威胁检测特征库 ★支持独立的web攻击特征库、应用识别库、IPS漏洞攻击特征库、敏感信息防泄漏特征库、僵尸网络特征库和URL库(需提供截图证明) ★web攻击特征库/IPS特征库应每月至少更新两次(要求提供官网最近半年内的截图证明)病毒防护病毒引擎,基于流引擎查毒技术,可以针对HTTP、FTP、SMTP、POP3等协议进行查杀。网页篡改防护支持网关型网页防篡改,无需在服务器中安装任何插件。敏感信息防泄漏可定义的敏感信息,内置常见敏感信息的特征,且可自定义敏感信息特征,如用户名、密码、

文档评论(0)

1亿VIP精品文档

相关文档