SG–6000–M6110招标参数.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SG–6000–M6110招标参数

SG-6000-M6110招标参数序号指标项具体要求1、基本要求★功能要求必须具备:SSL VPN功能、防火墙功能、入侵防御(IPS)功能、防病毒(AV)功能、带宽(流量)管理功能、上网行为管理功能的纯硬件网络安全设备。但是所有功能必须满足下面的性能要求指标项★专有硬件平台采用非X86多核架构,处理器最低配置为4核心以上并行处理CPU(投标人必须在技术应答中明确说明所投产品采用的多核处理器型号,并提供命令行参与工作界面截图,并加盖原厂商公章)操作系统 要求具备自主研发的多核并行操作系统,并提供多核并行操作系统著作权证书加盖原厂商公章证明。★电源配置单电源并支持冗余双电源★端口数量要求提供8×GE和4个SFP接口(要求提供产品外观图证明最大接口数),所有端口必须能够自定义局域网口和广域网口USB接口USB接口 ≥1个,用于外接移动硬盘存储日志,系统升级★扩展功能1至少1个扩展插槽★扩展功能2必须可扩展存储模块用于审计日志等存储2、性能要求(要求提供原厂商彩页证明或原厂商官方网站证明)★防火墙最大吞吐量≥4Gbps★最大并发会话数≥200万★每秒新建会话数≥30000★入侵防御(IPS)吞吐量≥500Mbps★防病毒(AV)吞吐量≥250Mbps★IPsec VPN吞吐率≥1Gbps,(采用AES256+SHA-1)★最大IPSEC VPN隧道数≥4000条★SSL VPN用户要求配置8个并发用户,最大支持1000个并发用户3、设备特性要求★端口镜像支持将任意接口数据完全镜像到设备自身的其余接口,用于抓包分析。(要求提供产品界面截图)接入模式支持透明、路由、混合三种工作模式多链路负载均衡(ECMP、WCMP)支持基于源、基于源和目的、基于会话等多种负载均衡模式链路负载均衡支持出站就近探测,根据探测结果自动产生出口就近路由(要求提供产品界面截图,加盖原厂商公章证明)支持对服务器的负载均衡支持链路ping、应用端口等方式探测服务器状态(要求提供产品界面截图,加盖原厂商公章证明)智能DNS选路设备支持智能DNS解析功能VPN支持支持支持GRE和GRE over IPSec、IPSEC VPN、SSL VPN、L2TP VPNARP欺骗防护支持免费 ARP广播,ARP客户端认证(基于PKI技术)防止ARP攻击和ARP病毒★路由协议(要求提供产品界面截图)支持常见的静态路由支持OSPF、BGP和RIPv1/v2等动态路由协议(非透传)支持策略路由(基于源地址、源接口和应用等多种方式)支持接口逆向路由支持ISP服务商路由(提供预定义和自定义的)高可用性(HA)支持A-S模式,A-A模式802.3ad 链路聚合透明、路由模式下支持将多条链路带宽进行捆绑4、访问控制(防火墙)功能★抗DDOS攻击可抵御DNS Query Flood、Synflood、udpflood、icmpflood、ping of death、smurf、winnuke、等攻击,会话控制(基于源/目的/Service),基于安全区段和Profile的安全防护ALG应用要求支持H.323、SIP、FTP、TFTP、RSH、RTSP、SQL Net、HTTP、MS-RPC、PPTP/GRE、SUN-RPC等应用★访问控制可按照应用、时间、用户帐号、IP地址、服务端口、物理端口等方式对数据进行访问控制Web页面关键字加权过滤支持对某一关键字出现指定次数后方进行过滤策略管理支持对防火墙策略命中次数的统计功能用户认证支持Radius认证、LDAP认证和MS AD认证,并支持LDAP和AD用户的批量自动导入5、SSL VPN功能★用户认证支持双因素认证(用户名/口令+USB-Key)★硬件特征码绑定支持客户端硬件特征码绑定认证★定制网页支持登陆SSLVPN后自动打开可客户化定制的网页★客户端检测对登陆客户端进程、杀毒软件的端点安全检查。(要求提供产品界面截图)6、IPSEC VPN功能互通性严格遵循RFC国际标准,支持的算法:DES、3DES、AES128、AES192、AES128、AES256,SHA-256、SHA-512等,并支持NAT穿越。网络兼容性性可于主流VPN设备互通7、入侵防御(IPS)功能★入侵防御技术具有自主知识产权的检测引擎,具备基于协议异常、会话状态和七层应用行为等的攻击识别功能★特征规则内置IPS特征库,特征规则数量超过3000条,并提供3年IPS特征库的升级服务★协议分析支持对HTTP、SMTP、POP3、FTP、Telnet、VLAN、MPLS、ARP、TCP、UDP、RPC、GRE等多种协议的分析★防护攻击类型在保障合法应用正常运转的前提下,提供对网络病毒、蠕虫、间谍软件、木马后门、刺探扫描、暴力破2解等恶意流量的检测和阻断有效抵御SQL注入、DoS、僵

文档评论(0)

185****7617 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档