招標編號: | JHXZFCG2012-061 |
---|---|
加入日期: | 2012.12.14 |
截止日期: | 2012.12.19 |
地 區(qū): | 江蘇省 |
內 容: | 統(tǒng)計局信息平臺 |
序號
|
品目
|
品牌
|
參數(shù)
|
采購數(shù)量
|
是否響應
|
單價
|
總價
|
1
|
統(tǒng)計局信息平臺
|
見附表
|
見附表
|
見附表(報價到明細)
|
|
|
|
2
|
鄉(xiāng)鎮(zhèn)信息平臺
|
見附表
|
見附表(鄉(xiāng)鎮(zhèn)、開發(fā)區(qū)采購以實際安裝數(shù)量結算)
|
見附表(報價到明細)
|
|
|
|
|
|
合計
|
|
|
|
|
|
指標項
|
招標要求
|
|
★設備基本要求
|
硬件架構
|
采用專用硬件架構與專用安全操作系統(tǒng),可以機架安裝。
|
功能擴展性
|
采用軟件模塊化設計,可實現(xiàn)防病毒、入侵防御、審計等功能模塊的現(xiàn)場升級;
|
|
硬件配置
|
★配置4個千兆接口,獨立的管理接口。
|
|
★性能要求
|
網(wǎng)絡吞吐量
|
★吞吐量>2G
|
最大并發(fā)連接數(shù)
|
★最大并發(fā)連接數(shù)200萬
|
|
每秒最大新建連接數(shù)
|
每秒新建連接數(shù)5萬
|
|
★網(wǎng)絡部署
|
工作模式
|
支持透明、路由、混合、直連(虛擬線)模式
|
VPN
|
支持VPN功能
|
支持IPSec、L2TP、PPTP等多種VPN/VPDN協(xié)議
IPSec支持PSK認證和CA證書認證
IPSec支持靜態(tài)IP、動態(tài)DNS、移動用戶等組網(wǎng)方式
IPSec支持DES、3DES、AES等多種加密方式
IPSec支持PFS前向完美保護
IPSec支持主模式、野蠻模式等多種
支持EZVPN集中管理功能
|
網(wǎng)絡適應性
|
內容過濾框架
|
采用完全內容檢測(Complete Content Inspection)技術。
支持基于流、數(shù)據(jù)包、透明代理的過濾方式。
支持對HTTP、SMTP、POP3、IMAP、FTP等協(xié)議的深度內容過濾。
|
★惡意網(wǎng)站過濾
|
支持通過“密罐”技術實現(xiàn)的惡意網(wǎng)站過濾。支持防網(wǎng)頁掛馬。
|
|
訪問控制
|
基于源/目的IP地址、MAC地址、端口和協(xié)議、時間、用戶的訪問控制。
支持報文合法性檢查。
動態(tài)端口支持協(xié)議:H.323、SIP、FTP、RTSP、SQL★NET、MMS、RPC、TFTP、PPTP。
會話收集整理,由收集數(shù)據(jù)生成訪問控制策略。
支持對于策略重復和策略沖突的檢查。
支持對象的每秒新建連接數(shù)限制。
策略命中統(tǒng)計,和控制放行的并發(fā)連接數(shù)
|
|
★防御攻擊
|
非法報文攻擊:land 、Smurf、Pingofdeath、winnuke 、tcp_sscan、ip_option、teardrop、targa3、ipspoof。
統(tǒng)計型報文攻擊:Synflood、Icmpflood、Udpflood、Portscan、ipsweep。
端口阻斷:可以根據(jù)數(shù)據(jù)包的來源和數(shù)據(jù)包的特征進行阻斷設置。
SYN代理:對來自定義區(qū)域的Syn Flood攻擊行為進行阻斷過濾。
CC攻擊:可通過設置端口和閥值阻斷CC攻擊。
可記錄攻擊日志和報警。
|
|
NAT
|
支持雙向NAT。支持動態(tài)地址轉換和靜態(tài)地址轉換。
支持虛擬服務器功能。
|
|
路由
|
支持靜態(tài)路由、動態(tài)路由。
支持基于源/目的地址、源/目的端口、協(xié)議類型、接口的策略路由。
支持RIP、OSPF、BGP動態(tài)路由協(xié)議。
支持源路返回的智能選路方式。
支持加權的路由均衡方式(WCMP)。
支持根據(jù)IP探測結果進行路由切換功能。
|
|
★端口聚合
|
支持對物理端口的聚合,提高帶寬利用率。
|
|
★防病毒
|
支持HTTP,F(xiàn)TP,POP3,SMTP,IMAP協(xié)議的病毒查殺
|
|
查殺郵件正文/附件、網(wǎng)頁及下載文件中包含的病毒
|
||
支持150萬余種病毒的查殺,病毒庫定期與及時更新
|
||
支持通過“密罐”技術實現(xiàn)的惡意網(wǎng)站過濾。支持防網(wǎng)頁掛馬。
|
||
安全管理
|
日志
|
支持Welf、Syslog日志格式的輸出,可對日志進行加密傳輸。
|
配置
|
★具有初裝向導功能以及策略復制和策略搜索功能
|
|
監(jiān)控
|
支持網(wǎng)絡接口、CPU利用率、內存使用率、操作系統(tǒng)狀況、網(wǎng)絡狀況、硬件系統(tǒng)、進程、進程內存、加密卡狀況的監(jiān)測。
|
|
流量統(tǒng)計
|
支持基于IP對session數(shù)的統(tǒng)計,并有閥值報警功能。
支持基于傳輸層端口進行流量、session數(shù)的統(tǒng)計。
支持NETFLOW協(xié)議版本5,支持設置過濾條件。
|
|
★帶寬管理
|
QoS
流量整形
|
根據(jù)IP、協(xié)議、網(wǎng)絡接口、時間定義帶寬分配策略。
支持最小保證帶寬和最大限制帶寬。
支持通過一條策略對每主機進行精確帶寬控制。
支持根據(jù)源/目的進行獨享的帶寬管理方式。
支持對p2p的帶寬限制
|
高可用性
|
雙機熱備
|
支持雙機熱備(Active-Standby)。支持負載均衡模式(Active-Active)。支持連接保護模式(Session Protect)。
|
其它功能
|
支持基于IP探測的鏈路備份功能。
支持雙系統(tǒng)引導,主用系統(tǒng)災難還原及主\備系統(tǒng)切換引導。
支持Watchdog功能。
|
|
設備冗余
|
★冗余
|
可與電子政務網(wǎng)絡 天融信防火墻設備無縫連接
|
配置管理
|
WEBUI
|
支持HTTPS客戶端證書認證方式。
|
報文調試
|
支持發(fā)送虛擬報文。
支持端口鏡像功能,能夠通過設置過濾條件選擇性鏡像報文。
|
|
★資質
要求
|
保密局檢測證書
|
中國國家保密局測評中心頒發(fā)的《涉密信息系統(tǒng)產品檢測證書》
|
銷售許可
|
中華人民共和國公安部頒發(fā)的《計算機信息系統(tǒng)安全專用產品銷售許可證》
|
|
IPv6證書
|
全球Ipv6測試中心《Ipv6產品測試認證》
|
|
型號證書
|
中國國家信息安全測評認證中心頒發(fā)的《國家信息安全認證產品型號證書》,認證級別要達到EAL3
|
|
軍用認證證書
|
中國人民解放軍信息安全測評認證中心頒發(fā)的《軍用信息安全產品認證證書》
|
|
產品認證
|
中國信息安全認證中心頒發(fā)的ISCCC防火墻第三級認證
|
|
防火墻產品密碼檢測證書
|
國家密碼管理局商用密碼檢測中心頒發(fā)的《防火墻產品密碼檢測證書》
|
|
|
★保密要求
|
入選2012年江蘇省以及淮安政務網(wǎng)安全產品推薦名錄
|