序号 | 指标项 | 技术参数 |
1 | 硬件架构 | 系统采用 2+1 架构设计,包括内端机、外端机和独立的无反馈光纤硬件隔离信息导入区 |
2 | 隔离区的数据通道采用单向无反馈光通信系统,仅提供单向光纤模块,无双向数据传输通道,在物理链路层杜绝信息的反向 传输 |
3 | 采用国产 CPU |
4 | 采用经过裁剪与安全加固的银河麒麟系统 |
5 | 接口性能 | 标准 2U 机架式设备 |
6 | 外观:(略) |
7 | 接口:(略) |
8 | 吞吐率≥1Gbps |
9 | 系统延迟≤0.5ms |
(略) | 小文件传输速度(1KB)≥(略)个/s |
(略) | 大文件传输速度≥(略)MB/s |
(略) | 数据库传输速度≥(略) 条/s |
(略) | 同时运行任务≥(略) 个 |
(略) | 设备管理 | 支持实时监控系统 CPU、内存、磁盘使用率以及网络流量,并以图表形式进行展示。 |
(略) | 支持对系统进行配置备份恢复操作;可针对功能模块单独进行备份恢复。 |
(略) | 支持配置自动备份,可定期将系统配置备份到目标服务器中;备份周期可选每天、每周、每月。 |
(略) | 支持 ping、traceroute、telnet、arp、抓包、FTP 服务检测、SMB 服务检测、ethtool、route等运维工具,方便管理员在 配置策略或调整网络时排查情况。 |
(略) | ▲支持关键进程定期维护功能,可选时间间隔、每天、每周、每月对关键进程进行缓存清理维护,保证业务持续稳定运行 (提供界面截图并加盖投标人公章)。 |
(略) | 支持端口聚合,支持动态聚合(LACP)、轮询调度、主备模式等聚合模式 |
(略) | 支持单向隔离通道数据摆渡状态测试,确认当前设备单向隔离通道是否正常摆渡数据 |
(略) | 支持双机热备,当主机出现故障后,备机可快速接管,保证业务高可用 |
(略) | 支持主备间口令认证,仅允许通过认证的主机与备机建立热备集群并同步配置。 |
(略) | 支持双机热备状态监控,可查看当前设备双机状态。 |
(略) | 文件交换 | 支持本地 ftp、本地SMB、本地 NFS、远程 sftp、远程 ftp以及 client 方式进文件交换同步 |
(略) | 支持从发送端(内端) 到接收端(外端) 的单向文件同步交换;支持一对一、多对一、一对多文件单向传输。 |
| ▲支持同步服务连接编码格式设置,可设置UTF-8、CP(略)、会根据设置的对应编码进行读取数据。远程SFTP编码支持ASCII 、ANSI 、GBK、GB(略)、CP(略)、UNICODE、UTF-8、 UTF-(略)、UTF-(略)。(提供界面截图并加盖公司公章) |
(略) | 支持剪切以及复制模式同步文件。 |
(略) | 支持空目录清理,监控目录是否为空,并配置空目录保留时长,超时自动清理空目录,避免空目录过多导致文件处理时效降 低。 |
(略) | 支持任务带宽调度 |
(略) | 支持文件特征黑白名单过滤,不依赖文件后缀名,识别文件格式特征,仅允许符合要求的文件格式进行传输。 |
(略) | 支持后缀名过滤、文件内容过滤、文件大小过滤以及病毒查杀。 |
(略) | 支持实时同步,可自定义同步间隔;支持定时同步,可自定义同步周期,支持每日、每周、每月周期设定。 |
(略) | 强访问控制 | 支持文件服务访问白名单控制,仅允许白名单 IP 地址访问文件服务。 |
(略) | ▲支持 FTP 操作权限白名单控制,支持保存下载删除文件、列表、打印创建删除目录等 (略) 个深度命令的控制(提供界面截图并加盖投标人公章) |
(略) | ▲支持强制访问控制,文件安全等级标识,通过文件打标方式实现文件的安全等级划分,并对用户组进行分级控制,禁止用 户越权访问。(提供界面截图并加盖投标人公章) |
(略) | 数据库交换 | 支持主流数据库 Oracle、SQL Server 、Sybase、 MYSQL,国产数据库(DM、KINGBASE、OSCAR、GBASE)的单向同步。 |
(略) | 提供数据库连接测试工具,检查数据库连接状态以及用户名、密码是否可正确连接。 |
(略) | 支持触发器增量同步、全表同步 |
(略) | ▲支持触发器单表同步,实现主外键顺序关联同步(提供界面截图并加盖投标人公章)。 |
(略) | 支持数据库异构同步,包括不同类型、不同表结构、不通字段名、不同数据类型间异构同步。 |
(略) | 支持异构数据表同步,可自定义同步字段序号,通过序号匹配字段同步关系,实现字段级数据同步。 |
(略) | ▲支持冗余传输,可设置冗余传输次数,多次传输,提高单向数据传输稳定性。(提供界面截图并加盖投标人公章) |
(略) | 支持无主键数据表同步,系统可自定义标识列。 |
(略) | 支持批量配置数据表同步任务,自定义同步表范围批量生成同步配置。 |
(略) | 支持数据冲突策略,支持 insert 转update 同步,覆盖原有冲突数据;支持 update 转 insert 同步,主动新建更新数据。 |
(略) | 支持数据同步条件过滤,自定义数据要求,仅允许符合条件要求的数据进行传输,支持采用 WHERE 语句编程 |
| 支持实时同步,可自定义同步间隔;支持定时同步,可自定义同步周期,支持每日、每周、每月周期设定。 |
(略) | ▲支持redis、elasticsearch非关系型数据库单向同步,同步方式支持全量同步、增量同步(提供界面截图并加盖公司公章) |
(略) | 邮件中继 | 支持邮件单向中继传输功能,可将邮件数据单向传输到光闸对端;支持 SMTP、POP3 协议 |
(略) | 邮件中继交换支持关键字过滤、发/收件人过滤、主题过滤、附件内容过滤、附件类型过滤。 |
(略) | 单向应用数据交换 | 支持自定义 UDP 协议跨网单向传输;支持传输数据安全过滤,根据字符串、ASCII、十六进制以及正则表达式对数据进行过 滤。 |
| ▲支持基于 tcp 协议的API 接口进行单向数据传输;API 接口支持通道标识认证,仅允许认证通过的接口访问进行单向数据传输。(提供界面截图并加盖投标人公章) |
(略) | ▲支持基于kafka的消息数据摆渡单向传输模式,kafka消息交换支持用户口令认证、华为Kerberos认证方式。(提供界面截图并加盖公司公章) |
(略) | 访问控制 | 支持访问控制策略,对外部设备访问目的服务,可针对访问协议、源 IP、源端口、目的 IP、目的端口进行访问控制 |
(略) | 支持 IP/MAC 等信息的认证,拒绝非认证设备的访问请求。 |
(略) | 病毒引擎 | 内置防病毒模块,支持病毒查杀;支持病毒库升级;支持病毒隔离区管理,可查看/清空病毒文件。 |
(略) | 安全管理 | 内、外网系统独立管理,采用 B/S 架构,HTTPS 协议连接,保证管理数据传输的安全性。 |
(略) | 支持命令行管理,提供网口查看配置、ping、恢复出厂设置、重启系统命令。 |
(略) | 支持三权分立管理,分别为系统管理员、日志审计员、用户管理员,且权限相互独立,不存在超级管理员 |
(略) | 支持用户名口令以及数字证书认证。 |
(略) | 支持会话超时、登录尝试次数、封锁 IP 时间以及远程登录管理限制 |
(略) | 日志审计 | 支持 snmp 服务,支持snmpV2/V3 协议,可与标准网管平台无缝兼容; |
(略) | 支持 snmp trap 服务,可主动推送系统状态到外部服务中。 |
(略) | 支持 syslog 协议外发日志;支持同时发送多个远程 syslog 服务; |
(略) | ▲支持日志自动备份,将日志同步备份到网络共享存储中,实现日志的冗余备份(提供界面截图并加盖公司公章) |
(略) | 具备操作日志,文件同步日志,数据库同步日志、告警日志的查询 |
(略) | 支持按业务名,任务名,时间进行条件查询 |
(略) | 服务要求 | ▲设备制造厂商原厂商硬件 3 年质保,软件 1 年免费升级服务; |
(略) | 资质(提供并加盖设备制造厂商公章的证书复印件) | 具备中国国家信息安全产品认证证书 |
(略) | 具备网络关键设备和网络安全专用产品安全认证证书 |
(略) | 具备计算机软件著作权登记证书 |
(略) | 具备信息技术产品安全测试证书 |
(略) | ▲获得国家发改委信息安全产业化入围企业(安全隔离产品类)(提供证明文件) |
(略) | ▲设备制造厂商拥有 质量管理体系认证证书(网络信息安全隔离产品类) |
(略) | ▲设备制造厂商拥有 信息安全管理体系认证(网络信息安全隔离产品类) |
(略) | ▲厂商为《GB/T(略)-(略) 信息安全技术、网络和终端隔离产品安全技术要求》国家标准起草单位之一 |