滑審計局OA辦公系統(tǒng)設(shè)備采購項目技術(shù)參數(shù)_第1頁
滑審計局OA辦公系統(tǒng)設(shè)備采購項目技術(shù)參數(shù)_第2頁
滑審計局OA辦公系統(tǒng)設(shè)備采購項目技術(shù)參數(shù)_第3頁
滑審計局OA辦公系統(tǒng)設(shè)備采購項目技術(shù)參數(shù)_第4頁
滑審計局OA辦公系統(tǒng)設(shè)備采購項目技術(shù)參數(shù)_第5頁
已閱讀5頁,還剩5頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

精選優(yōu)質(zhì)文檔-----傾情為你奉上精選優(yōu)質(zhì)文檔-----傾情為你奉上專心---專注---專業(yè)專心---專注---專業(yè)精選優(yōu)質(zhì)文檔-----傾情為你奉上專心---專注---專業(yè)機架服務(wù)器服務(wù)器規(guī)格2U2臺CPU最多可支持兩顆IntelXeonE5-2600系列處理器,本次配置2顆6核主頻≥2.0GHz內(nèi)存本次配置16GBDDR3-1600-MHzRDIMM/PC3-12800/dualrank/x4/1.35v內(nèi)存,最大可擴展到768GB內(nèi)存槽★≥24個DIMM插槽硬盤:★每臺服務(wù)器最大可以提供24個熱插拔硬盤槽位,本次一臺配置3塊10000轉(zhuǎn)600GSAS硬盤,Raid支持RAID0,1,10,5網(wǎng)卡★標配集成四口千兆網(wǎng)卡。支持PXEboot,支持TOE,支持iSCSIboot。支持同品牌虛擬化板卡,虛擬化板卡支持FCoE,最多虛擬128個設(shè)備,包含以太網(wǎng)和光纖通道虛擬接口擴展插槽:內(nèi)部至少5個PCI-EG3擴展插槽,其中至少2個x24插槽。其中一個支持GPU加速卡帶外管理卡★不用附加設(shè)備或第三方軟件支持遠程KVM和虛擬介質(zhì),支持虛擬光驅(qū),支持遠程開關(guān)機等全部功能,定位LED指示燈,支持與同品牌刀片系統(tǒng)使用同一個管理界面電源2個電源,電源冗余管理★支持和同品牌刀片服務(wù)器管理軟件集成管理,可在同一圖形界面顯示刀片服務(wù)器和機架服務(wù)器管理狀態(tài);管理軟件支持圖形化界面,XML語言擴展開發(fā),以及RBAC(基于角色的訪問控制)虛擬化★支持硬件虛擬化功能。支持在和同品牌刀片系統(tǒng)集成管理的環(huán)境下,將刀片服務(wù)器的硬件參數(shù)(包括但不限于MAC地址,WWPN,WWNN等)傳遞到機架服務(wù)器上。SD卡★≥16GBSD卡,支持OS或Hypervisor的安裝操作系統(tǒng)支持★支持支持Windows,Linux等主流操作系統(tǒng)。附帶系統(tǒng)備份軟件,可以實現(xiàn)服務(wù)器系統(tǒng)因為系統(tǒng)崩潰、因病毒引起的宕機的快速回復(fù)。推薦品牌:IBM,HP,思科或價格相近且質(zhì)量性能相等(或優(yōu)于)的其他產(chǎn)品(需提供相關(guān)證明材料予以佐證)。1.服務(wù)器機架服務(wù)器1、★外觀:至少機架式4U高度2、★處理器類型:4枚英特爾至強E7-4807處理器3、★內(nèi)存:多達64個DIMM插槽,支持DDR3RegisteredDIMM支持ECC和ChipKil,實配32G內(nèi)存。4、★PCIe插槽,提供10個PCIe2.0插槽(共11個插槽;其中一個為專用的SAS擴展插槽(第二代x8)5、★多達12個可從前面進行拆裝的熱插拔2.5英寸SAS或SATA硬盤,實配3塊600G10KSAS2.5寸硬盤。6、★磁盤陣列卡:RAID0、1、5、6、10、50和60支持7、★標機帶雙千兆以太網(wǎng)卡和雙萬兆以太網(wǎng)口和2個SFP口,2個10/100BASE-T帶外(OOB)管理接口和2個遠程管理口,支持虛擬媒體功能。8、★電源:標配冗余850以上電源9、★熱插拔組件:電源、風扇、硬盤、內(nèi)存、PCI卡10、★管理維護:可通過UCSManager將整個解決方案作為一個單一實體來管理,從而提高運營效率和靈活性,服務(wù)配置文件和模板可實施基于角色和基于策略的管理功能,從而提高經(jīng)驗豐富的服務(wù)器、網(wǎng)絡(luò)和存儲管理員的工作效率。自動調(diào)配功能與更高的業(yè)務(wù)靈活性,使數(shù)據(jù)中心經(jīng)理只需幾分鐘便能夠完成應(yīng)用調(diào)配,無需數(shù)天時間。11、★虛擬化優(yōu)化,具備VN-Link技術(shù)、I/O虛擬化和英特爾至強7500系列處理器特性,可直接將網(wǎng)絡(luò)擴展至虛擬機,持續(xù)、可擴展的運行模式,通過降低復(fù)雜性,提高安全性和效率。12、★多達128個動態(tài)虛擬適配器和接口,創(chuàng)建全功能的獨有PCIe適配器和接口(NIC或HBA),而無需操作系統(tǒng)或管理程序提供Single-RootI/O虛擬化(SR-IOV)支持。13、★支持的操作系統(tǒng):MSWindowsSever2003(32位和64位)、MSWindowsSever2008(32位和64位)32位和64位版的,RedHatEnterpriseLinux和SUSEEnterpriseLinux、VmwareESXServer14、★提供原廠3年免費人工、部件上門保修,1臺★號部分為必須滿足項。推薦品牌:IBM,HP,思科或價格相近且質(zhì)量性能相等(或優(yōu)于)的其他產(chǎn)品(需提供相關(guān)證明材料予以佐證)。2.VPN設(shè)備VPN設(shè)備接口要求不少于4個千兆電口1臺吞吐量不少于1.0Gbps并發(fā)會話數(shù)不少于100萬支持完整性IPSecVPN、SSLVPN二合一網(wǎng)關(guān),同時支持IPSecVPN和SSLVPN兩種VPN協(xié)議產(chǎn)品應(yīng)支持主流的商業(yè)加密算法,包括:AES、DES、3DES、DH、RSA、RC4、MD5、SHA1等,并支持加載擴展SM1等其他安全算法模塊。支持WindowsMobile、IPhoneOS、Symbian、Android操作系統(tǒng)的智能手機、PDA等移動終端的SSLVPN接入支持終端使用包括Win7、Mac、Linux等操作系統(tǒng)來登錄SSLVPN系統(tǒng),并完整支持該操作系統(tǒng)下的各種IP層以上的B/S和C/S應(yīng)用;易用性★可支持虛擬門戶功能,在一臺設(shè)備上配置多個域名或者IP地址,配置不同的使用界面,提供給用戶獨立的使用體驗;★可支持遠程應(yīng)用發(fā)布功能:只傳輸鼠標、鍵盤操作和顯示數(shù)據(jù),無需安裝客戶端即可支持C/S模式軟件系統(tǒng)的遠程使用。支持客戶端、服務(wù)端權(quán)限細化控制、遠程存儲,支持虛擬打印機、本地輸入法映射;支持遠程應(yīng)用單點登錄★支持Web文件共享功能,用戶登錄SSLVPN后無需安裝插件即可使用,進行文件打包下載、上傳、刪除、重命名、剪切、復(fù)制、粘貼、新建文件夾等常用文件操作★支持登錄用戶在資源頁面上直接點擊資源列表來啟動本機的C/S應(yīng)用系統(tǒng)客戶端,減少業(yè)務(wù)操作?!锕芾韱T可在線對登錄用戶發(fā)布即時廣播信息?!镏С钟脩舻卿浗缑妗⒎?wù)界面的完全自定義,上傳單獨的Web頁面作為用戶登錄界面、服務(wù)界面終端安全★產(chǎn)品必須可在用戶登錄SSLVPN時智能判斷存在中間人攻擊行為,斷開被攻擊的連接,并可提示異?,F(xiàn)象和記錄攻擊日志?!镏С钟脩艚K端登錄前、登陸后的安全性檢測,檢測范圍包括:用戶接入IP、接入時間、接入線路IP、進程、文件、注冊表、操作系統(tǒng)、使用終端,可以檢測出客戶端是否安裝指定的防火墻權(quán)限、服務(wù)器安全★產(chǎn)品應(yīng)具有用戶/用戶組細粒度的權(quán)限分配功能:可以針對被訪問資源的IP地址、端口、提供的服務(wù)、URL地址等進行權(quán)限控制;針對同一B/S資源,可對不同用戶做到細致到URL級別的授權(quán)?!镏С种鲝恼J證賬號綁定,必須實現(xiàn)SSLVPN賬號與應(yīng)用系統(tǒng)賬號的唯一綁定,VPN資源中的系統(tǒng)只能以指定賬號登陸,加強身份認證,防止登錄SSLVPN后冒名登錄應(yīng)用系統(tǒng)身份認證★支持有驅(qū)USBKEY、無驅(qū)USBKEY認證,無驅(qū)KEY無需在客戶端安裝驅(qū)動,方便用戶★支持隨機驗證碼短信認證,可自定義所發(fā)送短信信息格式,支持用戶端短信重發(fā)功能;支持結(jié)合移動、聯(lián)通、電信的短信網(wǎng)關(guān)進行認證;可結(jié)合短信貓自行搭建SSLVPN短信認證平臺;支持webservice短信認證★設(shè)備內(nèi)部必須支持自建CA中心,便于數(shù)字證書認證平臺搭建;并支持與基于PKI體系的第三方CA進行結(jié)合認證,可根據(jù)CA某字段將通過CA認證的用戶自動映射到指定用戶組,方便進行權(quán)限授權(quán)配置;支持多CA環(huán)境;支持CRL證書撤銷列表高速性★必須支持至少4條以上的外網(wǎng)多線路配置,客戶端無需安裝插件、非依靠IP地址庫、根據(jù)速度探測實現(xiàn)用戶端接入線路的自動優(yōu)選;并在設(shè)備單臂部署模式下,多線路接入前置網(wǎng)關(guān),僅依靠SSLVPN設(shè)備同樣可實現(xiàn)SSLVPN接入用戶的多線路自動優(yōu)選功能(提供自主知識產(chǎn)權(quán)證明)高管理要求★支持10級以上用戶組樹形結(jié)構(gòu)分級管理,下級組可繼承上級組的角色,資源及認證方式等屬性★支持基于用戶、用戶組分配不同的虛擬IP;對于用戶僅啟用L3VPN應(yīng)用/僅啟用TCP應(yīng)用/僅啟用Web應(yīng)用,都可支持用戶的虛擬IP綁定穩(wěn)定性、可擴展性支持不依賴于第三方的動態(tài)IP尋址系統(tǒng)和動態(tài)IP組網(wǎng)支持(非DDNS)(提供自主知識產(chǎn)權(quán)證明)★設(shè)備端多線路部署下,必須支持線路狀態(tài)實時探測,若線路狀態(tài)不穩(wěn)定,用戶端可實時切換SSLVPN接入線路,并保持SSLVPN連接不中斷;支持SSLVPN隧道斷線自動重連IPSecVPN功能★支持總部與多分支組網(wǎng),通過隧道間路由讓分支與分支的VPN互訪數(shù)據(jù)通過總部進行轉(zhuǎn)發(fā),實現(xiàn)非直連組網(wǎng)★支持VPN隧道內(nèi)流量控制,為每個接入分支和移動用戶的上下行帶寬限制★總部與分支有多條線路,可在線路間一一進行IPSecVPN隧道建立,并設(shè)置主隧道及備份隧道,對主隧道可進行帶寬疊加、按包或會話進行流量平均分配,主隧道斷開備份隧道自動啟用,保證IPSecVPN連接不中斷;可為每一分支單獨設(shè)置不同的多線路策略;單臂部署下同樣支持多線路策略(提供自主知識產(chǎn)權(quán)證明)產(chǎn)品資質(zhì)要求提供虛擬化安全平臺軟件軟件著作權(quán)證書提供虛擬化安全平臺接入軟件著作權(quán)證書★提供中華人民共和國公安部頒發(fā)的《計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證》(三級)★設(shè)備生產(chǎn)廠商需為國家密碼管理局發(fā)布的《SSLVPN技術(shù)規(guī)范》起草單位之一★設(shè)備生產(chǎn)廠商需為國家密碼管理局發(fā)布的《IPSecVPN技術(shù)規(guī)范》起草單位之一★SSLVPN及IPSecVPN均具有國家密碼管理局頒發(fā)的《商用密碼產(chǎn)品型號證書》其他要求★號部分為必須滿足項。推薦品牌:F5,juniper,深信服,或價格相近且質(zhì)量性能相等(或優(yōu)于)的其他產(chǎn)品(需提供相關(guān)證明材料予以佐證)。3.防火墻(產(chǎn)品名稱)接口要求不少于6個千兆電口1臺防火墻吞吐量不少于5Gbps并發(fā)會話數(shù)不少于50萬尺寸標準1U機架式部署模式網(wǎng)關(guān)模式、網(wǎng)橋模式、旁路監(jiān)聽、混雜模式實時監(jiān)控★實時提供安全事件信息,包括最近安全事件、服務(wù)器安全事件、終端安全事件等,事件信息提供發(fā)生事件、源IP、目的IP、攻擊類型以及攻擊的URL等終端管理★支持識別終端操作系統(tǒng)版本、系統(tǒng)補丁安裝情況;(必須提供自主知識產(chǎn)權(quán)證明,加蓋廠商公章);★支持識別終端系統(tǒng)后臺運行的進程信息,防止間諜軟件的運行;(必須提供自主知識產(chǎn)權(quán)證明,加蓋廠商公章);★支持識別終端系統(tǒng)注冊表中指定的表項和鍵值;網(wǎng)絡(luò)適應(yīng)性ARP、域名解析、IPUNNUMBERED支持靜態(tài)路由、RIPv1/2、OSPF、策略路由★必須支持基于應(yīng)用制定策略路由的智能選路功能包過濾與狀態(tài)檢測提供靜態(tài)的包過濾和動態(tài)包過濾功能;支持的應(yīng)用層報文過濾,包括:應(yīng)用層協(xié)議:FTP、HTTP、SMTP、RTSP、H.323(Q.931,H.245,RTP/RTCP)、SQLNET、MMS、PPTP等;傳輸層協(xié)議:TCP、UDP抗攻擊特性支持防御Land、Smurf、Fraggle、WinNuke、PingofDeath、TearDrop、IPSpoofing、SYNFlood、ICMPFlood、UDPFlood、DNSQueryFlood、ARP欺騙攻擊防范、ARP主動反向查詢、TCP報文標志位不合法攻擊防范、支持IPSYN速度限制、超大ICMP報文攻擊防范、地址/端口掃描的防范、DoS/DDoS攻擊防范、ICMP重定向或不可達報文控制等功能,此外還支持靜態(tài)和動態(tài)黑名單功能、MAC和IP綁定功能NAT功能支持多個內(nèi)部地址映射到同一個公網(wǎng)地址、多個內(nèi)部地址映射到多個公網(wǎng)地址、內(nèi)部地址到公網(wǎng)地址一一映射、源地址和目的地址同時轉(zhuǎn)換、外部網(wǎng)絡(luò)主機訪問內(nèi)部服務(wù)器、支持DNS映射功能可配置支持地址轉(zhuǎn)換的有效時間支持多種NATALG,包括DNS、FTP、H.323、SIP等威脅檢測機制★支持基于特征匹配、協(xié)議異常檢測、智能應(yīng)用識別等方式針對已知威脅進行檢測★支持基于威脅關(guān)聯(lián)分析的檢測機制,針對未知威脅進行分析檢測入侵防護特征庫漏洞特征庫:2500+,并且能夠自動或者手動升級★必須是微軟“MAPP”計劃會員,特征庫必須獲得CVE“兼容性認證證書”(需提供截圖證明)入侵防護對象包括蠕蟲/木馬/后門/DoS/DDoS攻擊探測/掃描/間諜軟件/利用漏洞的攻擊/緩沖區(qū)溢出攻擊/協(xié)議異常/IPS逃逸攻擊等★漏洞分為保護服務(wù)器和保護客戶端兩大類,便于策略部署Web應(yīng)用防護識別庫★支持web攻擊特征數(shù)量1000+Web服務(wù)隱藏★支持Web網(wǎng)站隱藏,包括HTTP響應(yīng)報文頭出錯頁面的過濾,web響應(yīng)報文頭可自定義FTP服務(wù)隱藏★支持FTP服務(wù)應(yīng)用信息隱藏包括:服務(wù)器信息、軟件版本信息等Web攻擊防護★支持OWASP定義10大web安全威脅,保護服務(wù)器免受基于Web應(yīng)用的攻擊,如SQL注入防護、XSS攻擊防護、CSRF攻擊防護、支持根據(jù)網(wǎng)站登錄路徑保護口令暴力破解(需提供截圖證明)網(wǎng)站掃描防護支持web站點掃描、web站點結(jié)構(gòu)掃描、漏洞掃描等掃描防護策略制定配置選項:可設(shè)置源、目的區(qū)域、目的IP和端口號,端口號支持設(shè)置Web應(yīng)用、FTP、mysql、telnet、ssh服務(wù)的端口號可定義的敏感信息內(nèi)置常見敏感信息的特征,且可自定義敏感信息特征,如用戶名、密碼、郵箱、身份證信息、MD5密碼等http敏感信息檢測支持正常訪問http連接中非法敏感信息的外泄操作數(shù)據(jù)文件敏感信息檢測支持數(shù)據(jù)庫文件敏感信息檢測,防止數(shù)據(jù)庫文件被“拖庫”、“暴庫”端口服務(wù)掃描支持目標IP進行端口、服務(wù)掃描漏洞風險評估★支持服務(wù)器、客戶端的漏洞風險評估功能弱口令掃描★支持ftp、mysql、oracle、mssql、ssh、RDP、網(wǎng)上鄰居NetBIOS、VNC等多種應(yīng)用的弱口令評估與掃描認證方式支持基于用戶名/密碼、單點登陸以及基于IP地址、MAC地址、計算機名的識別等多種認證方式支持AD域結(jié)合、Proxy、POP3、web表單等多種單點登陸方式,簡化用戶操作;*可強制指定用戶、指定IP段的用戶必須使用單點登錄風險評估報表★提供端口、服務(wù)、漏洞、弱密碼等安全風險評估報表安全日志查詢★支持DOS攻擊、web防護、IPS、病毒、web威脅、網(wǎng)站訪問、應(yīng)用控制、用戶登錄、系統(tǒng)操作等多種安全日志查詢安全趨勢報表★提供可定義時間內(nèi)安全趨勢分析報表產(chǎn)品資質(zhì)要求提供公安部公共信息網(wǎng)絡(luò)安全監(jiān)察局頒發(fā)的銷售許可證;提供具備有中國國家信息安全產(chǎn)品認證證書ISCCC提供中華人民共和國國家版權(quán)局頒布的著作權(quán)登記證書提供國家保密科技評測中心認證的涉密信息系統(tǒng)產(chǎn)品檢測證書提供開源Web應(yīng)用安全項目組認證的WEB應(yīng)用防火墻認證證書;(OWASP認證證書)其他要求★號部分為必須滿足項。推薦品牌:F5,juniper,深信服,或價格相近且質(zhì)量性能相等(或優(yōu)于)的其他產(chǎn)品(需提供相關(guān)證明材料予以佐證)。4.交換機設(shè)備名稱詳細/技術(shù)參數(shù)配置數(shù)量核心三層交換機1.轉(zhuǎn)發(fā)性能:交換容量≥192Gbps;包轉(zhuǎn)發(fā)率≥36Mpps。1臺2.端口密度:具備24個千兆接口,光接口數(shù)量≥4。3.三層功能:支持靜態(tài)路由,RIPv1/v2.OSPF.BGP4等路由協(xié)議,策略路由;支持IGMPv1/v2/v3.支持PIM-SM/DM/SSM、支持MBGP4+。4.安全功能:支持用戶分級管理和口令保護,支持Radius認證,支持SSH2.0,支持802.1X,集中式MAC地址認證,支持GuestVLAN,支持端口隔離,支持端口安全,支持MAC地址學(xué)習(xí)數(shù)目限制,支持ARP入侵檢測功能千兆接入交換機1.轉(zhuǎn)發(fā)性能:交換容量≥48Gbps;包轉(zhuǎn)發(fā)率≥35.7Mpps。3臺2.端口密度:具備24個千兆接口,光接口數(shù)量≥2。3.安全功能:支持用戶分級管理和口令保護,支持Radius認證,支持SSH2.0,支持802.1X,集中式MAC地址認證,支持GuestVLAN,支持端口隔離,支持端口安全,支持MAC地址學(xué)習(xí)數(shù)目限制,支持ARP入侵檢測功能推薦品牌:思科,juniper,H3C,或價格相近且質(zhì)量性能相等(或優(yōu)于)的其他產(chǎn)品(需提供相關(guān)證明材料予以佐證)。5.KVM切換器及機柜KVM切換器17"LCD顯示屏的KVM控制臺整合于1U高度的抽屜式工作臺,方便架安裝.符合機架規(guī)范1U的高度,加上掛架,可安裝在19英寸的機架系統(tǒng)。1套控制接口大于或等于8口內(nèi)有專用節(jié)能屏慕,當屏幕合上自動進入省電休眠模塊打開屏幕為開啟屏幕電源。有專用VGA接口級聯(lián)。支持達到集中管理588臺服務(wù)器★支持一本地一遠程功能KVM主機連接服務(wù)器20米距離★雙層密碼控制。支持VGA接口,混合界面(PS/2&USB)可方便連接計算機端口可建立存儲

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論