M5400-S-G招标参数.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
M5400-S-G招标参数

M5400-S-G招标参数 分类 功能 详细指标 SSL VPN 性能参数 SSL VPN 加密速度 ≥150Mbps 并发SSL用户数 *≥ 每秒新数 *≥防火墙 性能参数 防火墙吞吐量 ≥700 Mbps 最大并发会话数目 *≥IPSec VPN 性能参数 IPSec VPN 加密速度(AES 128) ≥312Mbps IPSec VPN隧道数≥5200条 IPSec VPN 转发时延≥5200 并发IPSec客户端数*≥700 Mbps 网络接口局域网接口*≥1000BASE-T (RJ-45) * 2 广域网接口 *≥100BASE-T (RJ-45) * 2 *≥1000BASE-T (RJ-45) * 2 串口*具备至少1个串口 *IPSEC、SSL VPN二合一网关,同时支持IPSec VPN和SSLVPN两种VPN协议 SSLVPN功能支持对基于IP(TCP、UDP、ICMP)的所有B/S、C/S应用系统的支持,例如视频、语音、Ping等服务 *提供页面定制功能,支持页面模板,本项目须根据需方要求定制页面;支持单个页面文件,或者多个文件通过压缩包上传。 *产品支持内部B/S、C/S应用系统的单点登录功能(SSO) *支持针对B/S应用支持通过参数调用可自动构建单点登录访问方式,支持对单点登录用户名和密码加密,保证安全;可以针对不同的访问资源实现设定不同的SSO用户名和密码,并支持用户自行修改SSO账号。(提供界面证明) 支持拨号、ADSL、CDMA、GPRS等各种网络接入方式 支持socks、http代理穿透,支持NAT穿透 采用标准SSL 协议,只对外开放443端口 必须为真正的SSLVPN(而非将IPSec VPN封装到443端口实现,如有必要可进行抓包检验) 支持用户、用户组、各种资源的查询和排行功能 *支持默认服务页面,通过认证后直接跳转到用户资源应用页面,无需出现资源列表(提供界面证明) *支持系统托盘,关闭IE时,将IE最小化到系统托盘。支持系统托盘跳转至SSO配置、资源服务页面、个人配置等;支持状态查询,可查看实时流量、接入时长、已发送、已接收、总流量(提供界面证明) *SSL VPN支持开机自登陆,支持断线重连(提供界面证明) 支持在Vista系统中以User权限登录正常使用SSL VPN,无需不停切换用户身份 *支持自定义资源组,并根据需要调整登录资源显示界面,并能自定义每个资源图标(提供界面支持) *支持DHCP、LDAP、Radius分配虚拟IP,支持基于用户、用户组分配不同的虚拟IP 支持ISA代理环境下的无缝SSL VPN接入 *支持16级用户分级,下层用户组可以选择继承上级用户组的角色,资源及认证方式等属性, 支持按照用户认证方式进行查询,并记录用户最后一次登录时间 支持基于用户和用户组的流量管理 支持手工选择默认登陆方式 *支持通过域服务器下发 支持资源导入导出 动态嗅探页面内的链接,真正防止资源漏访 *支持用户登陆前和登陆后定时安全性检测,检测范围包括:用户接入IP、接入时间、接入线路IP、接入终端、进程、文件、注册表、操作系统,根据以上基本规则可构建“与或”组合规则。 *支持客户端安全策略库,并支持自动升级,可动态选择升级服务器,并支持策略库回滚功能,支持手动上传客户端安全策略。(提供界面证明) *支持客户端的准入和授权策略,根据不同的客户端安全程度来判断是否可以接入SSL VPN;根据用户不同的客户端安全级别设定不同的访问资源权限,并支持动态检查 客户端注销后自动清除所有缓存和临时文件,清除客户端访问记录,实现零痕迹访问 *支持客户端主机物理硬件特征认证,通过自动获取而非手动输入客户端的物理硬件信息生成硬件特征证书,支持和用户账户的绑定,实现用户身份的唯一性控制,必须支持多用户拥有多硬件特征证书,并支持自动审批和分级分权限管理(提供自主知识产权证明) *产品具有基于用户的VPN专线功能,而非整体隧道分割,移动用户在接入VPN内网的同时断开与Internet其他连接的功能,并支持vista下的VPN专线功能 产品应具有细粒度的权限分配功能:可以针对被访问资源的IP地址,端口,提供的服务,URL地址等进行权限控制。针对不同的用户和用户组,基于角色的权限控制功能; 产品应支持主流的商业加密算法,包括:AES,DES,3DES,MD5,SHA,DH,RSA等,并支持加载扩展其他安全算法模块 产品应具备基于状态监测技术的防火墙功能,能够抵抗常见的网络攻击,能够进行包过滤

文档评论(0)

xcs88858 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档