- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
,
,
2018 年设备购置项目立项申请单
项目名称
规格型号
数量
预算价格
(万元)
使用部门
信息安全建设
信息技术管理部
可选生产厂家或经销单位:
国产、进口
国产
申请理由:(附:可行性研究报告、投资估算表) 1、该项目现有数量及技术状况:
现有防火墙使用年限太久,硬件处理性能太低,已经无法满足目前网络带宽吞吐量的 检测要求;并且没有入侵防御系统,规则库更新维保过期,不能发现及防御新型的各种 新型攻击及病毒;现有的信息安全架构及产品,已无法满足日益严峻的信息安全防护要 求。
2、配备标准:
1)安恒 下一代火墙 DAS-NGFW2600
2)安恒 入侵防御系统 DAS-IPS860
3、项目需求程度及使用后能解决的问题。
随着网络攻击技术的不断提高和网络安全漏洞的不断发现,传统防火墙技术,已经无法 应对一些安全威胁和新型攻击。
安恒下一代防火墙采用先进的高性能多核架构,运行自主可控的操作系统,搭载接 口丰富的硬件平台,结合智能路由等全面的网络层支撑,保障业务处理高效可靠,场景 支撑灵活全面;再配备 WAF 级别的入侵防御系统独特实时攻击防护功能,通过径并行处 理的安全检测引擎和应用识别,实现对用户、应用和内容的深入分析,为用户提供安全 智能的一体化防护体系。
入侵防御系统可以深度感知并检测流经的数据流量,对恶意报文进行丢弃以阻断攻击 对滥用报文进行限流以保护网络带宽资源。可以根据预先设定的安全策略,对流经的每 个报文进行深度检测(协议分析跟踪、特征匹配、流量统计分析、事件关联分析等),如 果一旦发现隐藏于其中网络攻击,可以根据该攻击的威胁级别立即采取抵御措施,这些 措施包括(按照处理力度):向管理中心告警;丢弃该报文;切断此次应用会话;切断 此次 TCP 连接。
4、其他要求
申请部门签(章):
年 月 日
XXXX 建设方案
一、项目背景
机场行业在快速发展的今天面临很多现实的问题。对于繁忙的 机场尤其是大型国际枢纽机场来说,挑战更是来自于方方面面,例 如,严峻的安全形势、排队等待时间长、服务质量差、频繁的航班 延误、机场资源的紧张以及来自高铁的竞争等内忧外患,这些问题 促使机场管理人员不断地思考:作为服务型行业,我们如何利用新 的技术,使原有的管理思维方式得以改变,如何。。。。。。。。
二、现状分析
。。。。。。。。
四、安全阐述
数据中心在为我们工作提供极大便利的同时,也无可避免地面 临着极其严峻的安全挑战。如何保证数据中心安全可靠地运行,确 保数据中心数据的完整性、准确性和可靠性, 就成为了亟待解决的 问题。我们提出了。。。。。。。。来解决数据安全问题,后附。 。。。。。。。的建设方案。
五、产品报价
产品名称
价格
。。。。。。。方案
随着计算机技术的迅速发展。。。。。。。。。
一、项目背景
大连机场。。。。
二、需求分析
当前机场。。。。
所以,建立机场。。。。。平台,来解决以上问题。 三、方案设计原则
四、平台整体设计要求
1、基本要求
投标产品应为国内知名品牌,非 OEM 产品
产品采用采用先进的多核网络专用架构,使用 64 位 MIPS 多核处理器,非 X86 的多核架构或 ASIC 架构
2、平台配置
2.1 下一代火墙 DAS-NGFW2600
网口数量
10*GE 电口,2*combo 口
性能
设备最大吞吐量≥2Gbps
性能
每秒新建连接数≥3.5 万
性能
最大并发连接数≥100 万
性能
IPSec VPN 隧道数≥1024
性能
SSL VPN≥128
性能
IPSec VPN 性能≥400M
性能
AV 吞吐量≥800M
,
,
IPS 吞吐量≥914M
部署模式
支持路由模式、透明(网桥)模式、混模式,支持将多个物理网 口加入一个网桥中;部署模式切换无需重启设备;支持镜像和被 镜像;
NAT
支持源地址转换、目的地址转换、双向地址转换、NAT44
路由支持
支持静态路由、策略路由、动态路由、ISP 路由;策略路由支持 七元组策略;动态路由支持 RIP、OSPF 等;ISP 路由支持运营商 地址自定义;提供 web 配置界面截图
VRF
接口默认属于 root,创建 VRF 后可把接口添加到 VRF 内,一个 接口只能属于一个 VRF
VRF
不同 vrf 下的接口可以配置相同的 ip 地址
VRF
支持静态路由
链路聚合
透明、路由模式下支持将多条链路带宽进行捆绑
4G 支持
支持 4G 扩展网卡。支持在 4G 接口上运行 IPSec VPN,提供 web 配置界面截图
IPv6
支持接入 IPv6 网络
IPv6
支持配置基于用户和应用均为任意的 7 元组的 IPv6 策略
IPv6
支持 NAT64
安全通信
实际配置支持一对一、多对一、多对多等多种形式的 NAT,支持 H
您可能关注的文档
最近下载
- 2024版酒店operaPMS系统中培训教程 .pdf VIP
- (2025)西宁市入团考试精选题库(含答案).docx VIP
- 提高椎管内分娩镇痛率PDCA精品课件.pptx VIP
- 2020运动训练人才培养方案(中职).pdf VIP
- 沥青路面铺筑施工技术交底 .pdf VIP
- 2025新疆喀什地区“才聚喀什智惠丝路”秋季招才引智707人笔试备考试题及答案解析.docx VIP
- 电力公司电力设施保护与抢修手册.doc VIP
- DL_5070-2012-T_水轮机金属蜗壳现场制造安装及焊接工艺导则.pdf VIP
- 半导体材料(大学课件)张源涛ppt全套教学课件.pptx
- 卫生监督手段与程序小测试卷含答案.docx
原创力文档


文档评论(0)