序号 | 产品名称 | 技术参数与性能指标 |
1 | 内网出口防火墙 | 1.1U机架式设备,网络处理能力≥(略)Gbps,1个console接口、≥2个USB接口、≥(略)个千兆电口,≥2个千兆SFP接口、≥2个万兆SFP接口,≥4T高速存储,最大并发连接数≥(略)万,每秒新建连接数≥(略)万/秒,提供至少3年IPS规则库升级,3年AV规则库升级,3年应用特征升级,3年URL库升级,3年资产防护升级,3年威胁情报升级服务。支持漏洞防护功能,同时将漏洞防护特征库分类,至少包括缓冲区溢出、跨站脚本(XSS)、拒绝服务、恶意扫描、SQL注入、WEB攻击、暴力破解等;漏洞防护支持日志、阻断、放行、重置等执行操作。支持路由、透明及混合部署模式。支持具备状态检测,动态开放端口,IP/MAC地址绑定、带宽管理、连接数控制、会话管理等网络层控制功能。配置SD-WAN模块。2.支持路由、透明及混合部署模式;3.可基于IP地址、网段、用户、时间、VLAN、协议类型等条件设定入侵防御模块的检测事件。一条策略可同时引用攻击防护、病毒防护、入侵防护、web防护、威胁情报、口令防护等安全防护模板;4.支持基于硬件Hypervisor技术的底层虚拟化,各个虚拟防火墙之间完全隔离,可运行不同的防火墙版本,拥有完全独立的CPU、内存、接口等资源;5.支持策略预编译技术,在大量防火墙访问控制策略情况下整机性能不受影响;6.支持基于接口/安全域、地址、用户、服务、应用和时间的会话控制策略,包括总连接数控制、每秒总新建连接数控制、每IP总连接数控制、每IP新建连接数控制;7.支持对经过设备访问的域名以及目的ip进行威胁情报查询,如果查询威胁访问,支持告警、阻断动作。支持根据情报的威胁值、信誉值、威胁类型等进行处置判定;8.具备状态检测、动态开放端口、IP/MAC地址绑定、带宽管理、连接数控制、会话管理等网络层控制功能,具备拒绝服务攻击防护功能,具备安全审计、统计功能,具备身份标识与鉴别、管理能力、管理审计、管理方式、安全支撑系统等自身安全功能;9.支持资产行为画像,通过资产的连接关系、应用、应用流量、应用并发连接等的图形化展示;(略).支持对常见应用(如HTTP、Telnet、FTP、SMTP、POP3等)进行弱口令检查,并上报安全事件;(略).支持对口令频繁暴力破解的检测。检测到暴力破解后可选择告警、精准阻断、阻断源ip等动作;(略).支持HTTP的异常检测,包括版本、方法、头域字段、传输文件等的合规性检查;(略).支持SSL加密流量的全面安全防护,对通过设备的SSL流量进行解密,并综合运用IPS、防病毒安全防护避免加密流量攻击,支持代理模式和透明模式两种组网;并支持客户端模式(由内向外)和服务器模式(从外到内)两种模式;(略).威胁情报来源支持离线库和云查两种,本地离线库规模为(略)W条,本地查询未命中将通过云查方式继续查询。离线库支持定期自动更新;(略).支持交换机联动,通过交换机获取下游资产mac地址列表;(略).支持通过主动及被动探测方式,识别终端类型(至少包括:(略) |
2 | 边界防火墙 | 1.1U机架式设备, 网络处理能力≥(略)Gbps, ≥1个console接口、≥2个USB接口、≥8个千兆电口,≥4个千兆SFP接口,硬盘≥1T SSD,最大并发连接数≥(略)万,每秒新建连接数≥(略)万/秒,提供至少3年IPS规则库升级,3年AV规则库升级,3年应用特征升级,3年URL库升级,3年资产防护升级,3年威胁情报升级服务。支持具备状态检测,动态开放端口,IP/MAC地址绑定、带宽管理、连接数控制、会话管理、WAF、SD-WAN、威胁情报等功能。2.支持路由、透明及混合部署模式;3.支持策略预编译技术,在大量防火墙访问控制策略情况下整机性能不受影响;4.支持基于接口/安全域、地址、用户、服务、应用和时间的会话控制策略,包括总连接数控制、每秒总新建连接数控制、每IP总连接数控制、每IP新建连接数控制;5.支持对文件感染型病毒、蠕虫病毒、脚本病毒、宏病毒、木马、恶意软件等过滤,病毒库数量不少于(略)万;6.支持SSL加密流量的全面安全防护,对通过设备的SSL流量进行解密,并综合运用IPS、防病毒安全防护避免加密流量攻击,支持代理模式和透明模式两种组网;并支持客户端模式(由内向外)和服务器模式(从外到内)两种模式;7.支持HTTP的异常检测,包括版本、方法、头域字段、传输文件等的合规性检查;8.支持对文件感染型病毒、蠕虫病毒、脚本病毒、宏病毒、木马、恶意软件等过滤,病毒库数量不少于(略)万。9.支持对常见应用(如HTTP、Telnet、FTP、SMTP、POP3等)进行弱口令检查,并上报安全事件;(略).支持对口令频繁暴力破解的检测。检测到暴力破解后可选择告警、精准阻断、阻断源ip等动作; (略).支持HTTP的异常检测,包括版本、方法、头域字段、传输文件等的合规性检查;(略).支持通过主动及被动探测方式,识别终端类型(至少包括:(略) |
3 | 服务器区入侵检测防御系统(阻断探针) | 1.设备为标准机架式设备,1个console接口、≥2个USB接口、≥2个千兆电口,≥6个万兆SFP+接口(至少带两组bypass), ≥3个扩展插槽,冗余电源,整机吞吐≥(略)Gbps,IPS吞吐≥(略)Gbps,每秒新建连接数≥(略)万,并发连接数≥(略)万,提供至少3年的升级服务。2.至少支持串联、旁路部署,与态势感知系统具备联防联控能力,具备策略下发与阻断能力,提供高品质特征库,能够精确识别各种已知攻击,不断完善升级入侵防护特征库,至少包含入侵检测防护,内容安全防护,DDoS攻击防护,病毒防护,弱口令防护,邮件安全防护。3.支持自定义Dos检测级别,并内置多种检测模板,供灵活选用; 4.支持基于(略).1q协议的Trunk封装,支持链路聚合功能,可将多条物理链路聚合成一条带宽更高的逻辑链路使用;5.支持检测漏洞后门类攻击,包括漏洞利用、后门攻击、文件包含、缓冲溢出、目录遍历等;6.支持检测Web攻击类攻击,包括注入攻击、跨站脚本、Webshell等;7.支持弱口令防护功能,针对HTTP、FTP、SMTP、IMAP、POP3等协议,提供弱口令字典匹配、口令强度检测等检测方法; 8.具备默认入侵事件库,支持事件库升级和自定义攻击事件,并具备BYPASS功能、负载均衡和流量控制等功能。9.支持HTTP、SMTP、DNS、FTP等协议的内容安全防护检测;(略).支持邮件炸弹检测功能,并能够自定义邮件炸弹阈值、发送频率、连接数、邮件尺寸、收件人数等参数;(略).支持在入侵防护日志中,展示cve漏洞相关描述、影响范围、处置建议等信息;(略).病毒检测支持检测的文件类型包括可执行文件、PDF文件、文档文件、压缩文件、脚本、APP文件、库文件、JAVA文件、系统文件、多媒体文件、配置文件等;(略).支持检测WEB攻击事件,包括:(略) |
4 | API安全防护系统 | 1.板载≥2个(略)/(略)M电口,≥2个万兆接口;≥4个扩展槽;内存≥(略)G;提供≥4T机械硬盘+4T固态硬盘;冗余双电源,网络层处理能力≥(略)Gbps; 应用层处理能力≥5Gbps; 请求处理能力≥(略),(略)QPS; 2.支持透明代理、反向代理和旁路镜像多种部署方式,有效分析识别与防护数据资产流量;3.支持自定义源IP 获取防护,可配置从Cdn-Src-IP、X-Forwarded-For、X-Real-IP、三层头中获取源 IP;4.能够导入证书对TLSv1.0、TLSv1.1、TLSv1.2协议加密流量进行检测,可支持导入普通证书和国密证书;5.支持配置域名资产识别数量、API资产识别数量;6.支持将学习到的数据资产汇总展示为域名资产列表、数据资产列表、服务端资产列表、分组资产列表;且每个维度均支持资产导出;7.支持从服务端IP、端口维度,对域名资产进行分类展示,通过树状图清晰展现域名资产与服务端的对应关系,便于用户快速掌握资产分布;8.支持自动识别相似URL资产,人工确认合并规则进行资产降噪;9.支持针对涉敏数据出境站点top(略)、涉敏数据分布进行统计分析;支持针对出境位置信息分布下钻统计,下钻内容包括不限于:(略) (略).API安全防护系统支持在旁路镜像模式下,可设置多组阻断口,对检测到的攻击进行旁路阻断,并可指定对端设备MAC地址; (略).API安全防护系统支持API资产学习,能够学习标准API、后台管理类API、下载类API等API类型,API资产识别数量不少于(略)万;针对不同的API类型,支持提供独立的启用/禁用开关; (略).API安全防护系统支持自定义API识别策略,提升API学习全面性,自定义内容包括但不限于响应码、URL 长度URL后缀、响应类型、响应大小、URL深度、URL关键字、请求头、响应头、响应编码、传输编码、来源路径、用户代理、请求方法、域名等任意组合条件; (略).API安全防护系统支持识别 API请求数据,自动进行标签化管理,标签至少包含登录认证、数据查询、验证码,僵尸、body 传参等不少于(略)个标签;支持通过人工标记、字符串匹配、正则匹配多种方式自定义添加标签;支持修改或恢复默认标签的匹配逻辑; (略).API安全防护系统支持从分组维度,对域名资产进行逻辑归类与层次化展示,通过树状图直观呈现分组下的域名资产详情;提供便捷的批量分组功能,允许用户根据特定条件快速将多个域名资产分配到指定分组; (略).API安全防护系统支持通过全局配置、人工分析多种手段,自动识别相似域名资产,生成合并规则进行资产降噪; (略).API安全防护系统支持通过可视化交互的形式展示涉敏数据量的流转过程,以涉敏数据量作为唯一关联项,对域名/API资产、敏感数据、攻击源三个不同的维度进行关联分析; |
5 | 态势感知系统 | 1.设备为标准机架式设备,≥6个USB接口、≥4个千兆电口,≥2个万兆SFP接口,≥3个扩展插槽,冗余电源,≥(略)G内存,≥2*6TB数据存储硬盘,≥2*(略)G SSD 系统硬盘,提供至少3年的升级服务。系统集感知、分析、研判、预测和处置于一体,支持主流安全设备、网络设备的数据采集与解析能力,支持资产画像分析,攻击源画像分析,支持通过邮件方式进行外发告警,支持系统平台内告警提示。支持攻击源检索,支持时间范围检索,对攻击源进行可视化画像,支持以时间轴的形式进行攻击源历史轨迹溯源,支持攻击特征、攻击对象、攻击趋势等统计。支持态势统计日报、攻击事件日报、隐患事件日报定时邮件外发。2.支持添加自定义统计图表,支持图表样式、统计数量、统计周期、图表主题颜色自定义,支持自定义图表预览;3.支持通报预警流程的建立、流转、审批、处置和闭环管理。4.提供漏洞知识库并预置 CVE、CNNVD 漏洞知识,漏洞知识库支持根据风险级别、漏洞名称、CVE 编号、CNNVD 编号进行快速查询搜索,支持漏洞知识库定期升级;5.支持(略)+种主流安全设备、网络设备的数据采集与解析能力(内置),支持针对性定制开发;6.支持添加自定义统计图表,支持图表样式、统计数量、统计周期、图表主题颜色自定义,支持自定义图表预览;7.支持预警处理和事件处置相关流程类型及紧急程度的设定,同时可指定责任人和监督人,并对流程处置时效进行管理; 8.提供可视化入侵态势感知大屏,包括入侵事件实时播报、内网威胁态势、外网攻击态势、通报处置状态、事件进度等、同时支持详情下钻分析,并支持通过大屏一键下发处置工单、误报删除和白名单等快捷动作;9.支持事件历史攻击轨迹分析,支持根据攻击链对原始事件进行阶段归并,结合目标的风险等级形成关联分析,帮助用户快速作出处置判断;(略).系统支持根据事件日志自动绘制攻击关系图谱,帮助分析资产与攻击源之间的威胁关系;(略).系统支持事件安全告警,支持精确匹配及模糊匹配,支持通过邮件、微信进行外发告警,支持系统平台内告警提示;(略).系统支持手工录入资产记录或基于指定模板的批量资产导入,并支持通过事件日志自动发现资产,自动发现的资产能自动识别IP地址、端口等必要属性;(略).系统支持态势统计报告、攻击事件统计报告、隐患事件统计报告,以WORD、HTML及PDF通用格式输出;(略).可视化设备运行态势大屏,支持运行状态统计、支持对所接入的设备以可视化的形式进行区域划分及在线状态统计;(略).系统支持基于规则组合匹配的关联事件分析;(略).具备可视化攻击源追踪溯源大屏,支持攻击源检索、支持时间范围检索,对攻击源进行可视化画像,支持以时间轴的形式进行攻击源历史轨迹溯源,支持攻击特征、攻击对象、攻击趋势等统计; (略).系统支持基于历史事件规则匹配的关联事件分析;(略).事件安全告警及系统安全告警支持相同安全事件进行合并告警,避免出现告警风暴;(略).系统支持对资产进行风险评估,有效的反映出当前网络的资产安全风险状态;(略).具备对网络中发生的动态威胁进行监测跟踪能力。 |
6 | 持续威胁检测与溯源系统(探针) | 1.提供标准2U机架式服务器设备; CPU核数≥(略),CPU线程数≥(略),CPU颗数≥2颗;内存≥(略)G;≥(略)GB SSD,≥2TB硬盘;≥2千兆电口,≥2个万兆光口,USB口≥6个,Console口≥1个,VGA接口≥1个,冗余电源;单节点可扩展至8块硬盘;≥6个接口扩展槽位;流量处理≥8Gps,沙箱动态文件检测性能≥6万文件/天;冗余电源,提供至少3年的升级服务。实现高级持续威胁与检测和分析,提供威胁态势感知功能,支持将威胁态势按照业务模块同时展示在指挥中心大屏上;监控整体威胁事件态势,从内到内,外到内和内到内三个方向进行描述;具备威胁事件类型、事件总算、热点事件、事件趋势等内容的统计与展示功能;内置IOC数据库覆盖主流的APT家族;支持基于多种形式的通信检测,支持基于威胁情报和异常特征检测挖矿木马通信、外联恶意服务器网络行为发现。2.可利用人工智能技术实现高级持续威胁检测和分析,支持Kill Chain攻击链检测技术,内置文件处理沙箱,提供威胁态势感知功能,支持将威胁态势按照业务模块同时展示在指挥中心大屏上;3.支持威胁态势总览的统计信息可以统计安全缺陷、扫描探测、尝试攻击、漏洞利用、木马下载、远程控制、横向渗透、行动收割等7个攻击阶段;4.支持监控整体威胁事件态势,从内对内,外对内和内对内三个方向进行描述;具备威胁事件类型、事件总数、热点事件、事件趋势等内容的统计与展示功能;5.内置威胁情报检测,APT情报检测能力,内置IOC数据库覆盖主流的APT家族,至少覆盖(略)个家族;6.提供DNS隐蔽隧道通信检测:(略) |
7 | 一体化漏洞评估系统(探针) | 1.提供≥6个千兆电口,可用存储量:(略) (略).具备对通过自动化方式,能够快速的探测网络拓扑结构的能力; (略).漏洞扫描系统的漏洞数不少于(略)万,覆盖CVE、CVSS、CNVD、CNNVD、CNCVE、Bugtraq多种漏洞标准。 |
8 | 综合日志审计与管理系统 | 1.性能指标:(略) |
9 | 数据审计系统(数据安全探针) | 1.≥(略)G内存,≥2TB硬盘,≥SSD (略)G,≥6个千兆电口,≥2个扩展槽,峰值事件处理≥(略)条/秒,无限制授权,冗余电源,至少3年的升级服务。2.支持主流数据库包括SQL-SERVER、MYSQL、Oracle、DB2等数据库的审计,支持多路部署,支持通过分布式集群来实现无缝扩容,提高存储上限。支持审计记录的完整语句详情信息,支持同时叠加包括业务系统、操作内容、源IP、目标IP、源端口、目标端口、数据库名、数据库用户名、操作方式、操作对象等在内的超过(略)种查询条件。3.基于应用访问的特征匹配,匹配项包括请求方法、URI、COOKIE、客户端工具、域名、请求体、响应体、状态码、跳转、客户端地址、服务端地址等关键信息。4.支持多路部署,业务数据库环境数量较多,数据量不大,且分布在不同的交换机上,可通过审计设备的多个采集口,对不同的交换机实现监听镜像流量;5.支持通过分布式集群来实现无缝扩容,进一步提高存储上限,满足合规要求,为用户提供充足的存储;6.支持对外通过API方式提供数据支撑服务,为外部设备或平台提供分析数据支持敏感数据发现,针对不同类型进行针对性的敏感数据掩码处理;7.支持ORACLE、MYSQL、SQLserver、MariaDB、PostgreSQL、GaussDB A(FusionInsight LibrA)、GaussDB(DWS)、Greenplum 、DB2、MongoDB、达梦、Sybase、Redis、Teradata、Alisql、PolarDB for mysql、PolarDB for postgresql、PolarDB-X、OceanBase、TDSQL MySQL版、TDSQL PostgreSQL版、TDSQL-C MySQL版、TDSQL-C PostgreSQL版等多种数据库类型,支持基于Thrift协议的包括大数据在内的数据库访问;8.支持审计记录完整的语句详情信息,包括:(略) |
(略) | 准入系统 | 1.软硬件一体设备,单台设备支持所有功能,无需再配置服务器或者第三方系统软件;产品要求配置≥6个千兆RJ(略)网口;≥(略)条IP绑定条目;并发认证数≥(略)次/分钟;2.满足单网口或多网口Bond接入交换机,接口支持配置ipv4与ipv6参数及访问权限,访问权限包含不限于http/https/telnet/ssh/ping等。3.支持SNMP准入、DHCPv4&v6准入、网关准入、SPAN准入、RDP准入等技术,并支持同时开启;4.禁止使用修改交换机端口VLANID的方法来实现准入控制,防止交换机负载过高,影响正常终端的网络通信与数据交换;5.针对无法使用交换机策略路由与镜像抓包环境下,未安装客户端代理软件,隔离/阻断HUB和非网管交换机所连接的非法终端与合法终端间的通信;6.支持网络拓扑自动发现技术,交换机层级关系描述包含不限于接入层交换机、汇聚层交换机、核心层交换机,并以不同颜色标识交换机在/离线状态;7.实时显示交换机背板图,并以不同颜色标识交换机端口接入状态,如无MAC接入、单MAC接入、多MAC接入、级联口、有探针口、无探针口;8.支持通过矩阵图展示IP地址使用状态,包含绑定IP、保留IP、设备IP、无效IP、可用IP、自身接口IP、动态分配IP、告警/阻塞IP、静态认证IP,不同状态使用不同图标及颜色进行标识;支持以(略)个不同深度的同种颜色标识IP地址的相对在线时长,便于管理员区分;9.支持终端自动分类,并可自定义添加二级分类;(略).管理员自定义分类规则库,自定义规则支持主动扫描与被动侦听两种分类方式,分类方式包含不限于分类优先级、端口号、主机名、操作系统类型、OUI等;(略).支持通过bootp、dhcp、radius三种协议分配IP地址;(略).现内网中非法的DHCP服务器并告警;(略).同时支持DHCPv4与DHCPv6,支持ipv4/ipv6地址绑定终端mac。(略).支持Windows、Linux两种形式的DHCP逃生服务器分别用于不同的使用环境;Linux逃生服务器支持周期性同步准入服务器的IP/MAC绑定信息;(略).支持基于DHCP的指纹认证,内置(略)+指纹信息,支持管理员按实际情况自定义添加;(略).支持忽略DHCPInform请求功能,以减轻服务器压力;(略).支持剩余IP监控功能,设置监控阈值,当已分配IP数量超过总IP数的百分比阈值时进行系统告警;(略).系统管理界面屏蔽鼠标右键复制、粘贴、剪切等动作,防止数据的非法拷贝;点击产品Logo自动返回首页,并收起菜单栏;支持管理员可信主机配置,只允许管理员使用可信主机登录系统管理界面;(略).系统管理员账号,支持手机App双因素认证登录,双因素密钥长度严格控制为(略)个字符+数字的组合;(略).管理页面支持常用系统调试工具,包含Ping、Traceroute、查看当前繁忙的数据库、AD/LDAP连接查询、SNMP扫描交换机、Smartctl硬盘检测工具;(略).为了确定工位与交换机端口的关联关系,产品需具有支持确定工位与交换机端口的关联关系;(略).为了提高了网络的安全性,登录认证方便、简洁。产品需具有(略).1X下 AD 域登录认证方法; |
(略) | Web应用防护系统 | 1.设备为机架式设备、≥6个电口,≥1TB硬盘,HTTP吞吐:(略) (略).WEB应用防护设备支持通过BGP方式对流量进行牵引,并在清洗攻击后回注,回注过程支持设置SNAT策略; (略).WEB应用防护设备支持虚拟补丁功能,支持导入appscan、第三方扫描器的扫描结果生成WAF的规则,对此类网站漏洞直接防护; (略).WEB应用防护设备支持通过自学习的URL参数的长度、类型、范围及请求方法等数据特点创建黑白名单模型,如果参数违反模型则判断为非法流量,直接执行阻断或封禁动作; (略).具备在透明代理及反向代理部署方式下,能够对网络中发生的攻击地址进行溯源的能力; |
(略) | 下一代流量复制汇聚平台 | 1.支持≥8个千兆电口,≥2个千兆光口,≥6个万兆/千兆光口;≥1个带外管理电口;1个console口; 带LCD;支持硬件拨码开关控制;支持取证模式;双电源;整机吞吐≥(略)Gbps;至少3年的升级服务。2.支持物理端口的收发包数量与速率统计;3.支持基于流量分类规则的复制, 支持同时将报文输出到至少(略)个输出端口组以支持多个业务后端系统;4.支持源 MAC、目的 MAC、以太网协议、源 IP、目的 IP、协议类型、源端口、目的端口、TCP Flag、输入接口号,内外层 VLAN ID 等多元组匹配流量过滤规则,并支持 IPv4 和 IPv6;5.支持逻辑接口的收发包数量与速率统计;6.支持固定偏移字符串规则; |
(略) | 网络资产安全治理平台 (数据安全治理平台) | 1.机架式设备,冗余电源,支持≥6核心CPU,≥(略)G内存,≥(略)G SSD,≥4T SATA,≥3个业务系统监管,≥(略)个千兆电口,冗余电源,提供至少3年的升级服务。提供对业务数据库整体安全态势的集中监管,实时监控业务数据库运行状态,全面感知业务数据库安全事件和隐患,实现业务数据库的集中安全审计和风险预警;2.支持从数据库风险采集工具获取多源的审计数据,支持集群化部署,多节点自动负载均衡;3.支持多消费客体,同时访问同一份数据,缓存队列不小于(略)亿条;4.采用智能算法,探测主机性能负载,动态平衡入库操作、解析操作和队列操作间的优先级,满足在大流量环境下数据不丢包;5.不依赖磁盘阵列,通过软件自动实现数据的冗余和多机分片快速计算,最大程度发挥CPU算力和磁盘I/O;6.具备海量数据分布压缩存储,可处理PB级别以上的结构化数据,采用hash分布、random存储策略进行数据存储;同时采用先进的压缩算法,减少存储数据所需的空间;7.计算节点无主从之分,可向任意节点写入数据,由系统自动完成动态平衡;8.内置多种智能分析算法,可自动识别基本信息、财产信息和身份信息;支持数据资产脆弱性的分析,可识别僵尸资产、复用资产和暴露资产;支持数据库操作行为建模,帮助用户发现异常操作行为;9.提供数据库安全集中大屏监控功能,内容包括:(略) (略).可监控数据库服务器的网络访问情况,以可视化方式展示数据库连接、非数据库连接和主动对外的网络连接; (略).提供数据库自动配置核查能力,发现系统中的不安全配置。 |
(略) | 网络资产安全治理平台 (数据资产分析探针) | 1.设备为机架式设备,≥(略)G内存,≥2T 硬盘,≥6个千兆电口,≥5个数据源扩展包,扫描ip并发数≥(略)个,提供至少3年的升级服务。对数据库进行分类分级及自动发现。2.支持的数据库类型:(略) |
(略) | 入侵检测防御(互联网) | 1.设备为2U机架式设备;板载≥6个(略)/(略)M电口,≥2组Bypass; ≥2个扩展槽; ≥2T硬盘;冗余双电源;整机吞吐≥(略)G; IPS吞吐≥8G; 最大并发连接数≥(略)万;至少3年的升级服务;2.至少支持串连、旁路部署;3.支持向导配置,可通过向导进行串联部署和旁路部署模式的快速上线配置,可在向导配置中直接引用防护策略模板,完成快速上线; 4.支持基于(略).1q协议的Trunk封装,支持链路聚合功能,可将多条物理链路聚合成一条带宽更高的逻辑链路使用;5.支持检测恶意活动,包括恶意SSL证书、钓鱼攻击、非法获取权限等;6.支持静态ARP配置以及动态ARP获取; 7.支持检测漏洞后门类攻击,包括漏洞利用、后门攻击、文件包含、缓冲溢出、目录遍历等;8.支持网络层DDoS检测,如SYN 、TCP 、UDP、ICMP Flood等攻击检测;支持应用层DDoS检测,如HTTP GET Flood、HTTP POST Flood、DNS请求Flood及DNS缓存投毒等攻击检测;9.支持在入侵防护日志中,展示cve漏洞相关描述、影响范围、处置建议等信息;(略).支持基于协议识别的防病毒,包括HTTP、FTP、SMTP、IMAP、POP3等类型;(略).支持检测漏洞后门类攻击,包括漏洞利用、后门攻击、文件包含、缓冲溢出、目录遍历等;(略).为保证设备自身的可靠性,要求所投设备支持双机热备功能;(略).支持邮件炸弹检测功能,并能够自定义邮件炸弹阈值、发送频率、连接数、邮件尺寸、收件人数等参数;(略).支持检测Web攻击类攻击,包括注入攻击、跨站脚本、Webshell等;(略).支持弱口令防护功能,针对HTTP、FTP、SMTP、IMAP、POP3等协议,提供弱口令字典匹配、口令强度检测检测方法; (略).攻击特征库可支持本地、FTP服务器升级,同时支持在线更新和自动更新;(略).支持手工备份和自动备份功能,可按每天、每周、每月自定义备份周期,并支持自动清除历史备份数据,保障数据和配置安全性; (略).支持基于Web的在线运维工具,包括Webshell、Ping、tcpdump、traceroute等;(略).支持HTTP、SMTP、DNS、FTP等协议的内容安全防护检测;(略).入侵检测防御系统的入侵防护特征库≥(略)条; |
(略) | 网络版杀毒软件 | 1.配置≥(略)个服务器版终端杀毒系统授权,≥(略)个PC版终端杀毒系统授权,3年特征库升级服务;2.支持安全策略一体化配置,通过单一策略即可实现不同安全功能的配置,包括:(略) |
(略) | 备份一体机 | 1.产品应具备以下性能:(略) |
(略) | 上网行为管理 | 1.1U标准机架式设备;≥4G内存;≥(略)G MSATA盘,≥1T数据盘;≥4个千兆电口、≥2个千兆光口;网络层吞吐量≥5Gbps,应用层吞吐量≥3Gbps,并发连接数≥(略)万;至少三年服务。2.系统内置资产导入规则,支持对导入资产的去重规则选择3.系统支持自定义资产展示列表项,包括:(略) |
(略) | 安全服务(3年) | 1.协助制度梳理(1次/年)协助我院进行网络安全制度梳理,检查及完善各项制度制定及执行记录,包括但不限于(1)网络安全制度;(2)用户安全制度;(4)安全事件责任追究制度;(5)信息发布审批制度 ;(6)信息系统安全运维制度。输出:(略) 7.应急演练服务(2次/年) 根据相关监管单位要求制定应急预案,并根据应急预案定期开展应急演练活动。 输出:(略) |