版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
呼吸中心信息安全改造及多院區(qū)安全互聯(lián)項(xiàng)目一、呼吸中心信息安全改造及多院區(qū)安全互聯(lián)項(xiàng)目1.1系統(tǒng)需求根據(jù)信息安全等級(jí)保護(hù)2.0要求,通過(guò)部署核心交換機(jī)系統(tǒng),對(duì)市呼吸研究中心各功能區(qū)進(jìn)行劃分,建成了數(shù)據(jù)中心區(qū)、運(yùn)管區(qū)、應(yīng)用區(qū)、安全區(qū)、外聯(lián)區(qū)、互聯(lián)網(wǎng)接入?yún)^(qū)等功能區(qū)。為確保每個(gè)功能區(qū)的安全,每個(gè)功能區(qū)增加防火墻,實(shí)現(xiàn)功能區(qū)的訪問(wèn)控制、入侵防范等安全策略,從而保證整體網(wǎng)絡(luò)及信息安全。提供防火墻設(shè)備的安裝、調(diào)試等服務(wù),深入調(diào)研,根據(jù)醫(yī)院信息安全建設(shè)情況,制訂信息安全策略并實(shí)施,確保達(dá)到醫(yī)院信息安全等級(jí)保護(hù)要求及信息安全等級(jí)保護(hù)2.0相關(guān)標(biāo)準(zhǔn)要求。1.2軟硬件系統(tǒng)清單序號(hào)系統(tǒng)或設(shè)備名稱數(shù)量單位1數(shù)據(jù)中心防火墻2臺(tái)2專線外聯(lián)防火墻2臺(tái)3各個(gè)院區(qū)互聯(lián)防火墻2臺(tái)1.3技術(shù)參數(shù)需求1.3.1數(shù)據(jù)中心防火墻(1)硬件設(shè)備參數(shù)不低于:序號(hào)指標(biāo)項(xiàng)指標(biāo)要求1性能要求支持HA主備部署;最大吞吐量≥60Gbps,安全模塊全開(kāi)啟吞吐量≥4G,每秒新建連接數(shù)≥45萬(wàn),并發(fā)連接數(shù)≥1200萬(wàn)。2規(guī)格要求2U機(jī)箱,冗余電源,標(biāo)準(zhǔn)配置板載16個(gè)10/100/1000M自適應(yīng)電口、6個(gè)SFP插槽(配6個(gè)千兆多模光口SFP模塊)和8個(gè)SFP+插槽(配8個(gè)萬(wàn)兆多模光口模塊),1個(gè)Console口,一個(gè)HA口,一個(gè)管理口,另外含有4個(gè)擴(kuò)展插槽(網(wǎng)絡(luò)接口的拓展插槽,支持?jǐn)U展千兆光口等),支持液晶屏。3維保服務(wù)提供三年硬件維保及軟件升級(jí)服務(wù)。4授權(quán)要求提供3年應(yīng)用識(shí)別庫(kù)升級(jí)服務(wù),3年病毒防護(hù)特征庫(kù)升級(jí)服務(wù),3年入侵防御特征庫(kù)升級(jí)服務(wù),3年URL分類特征庫(kù),3年威脅情報(bào)庫(kù)升級(jí)服務(wù)。支持IPSecVPN、(默認(rèn)含32個(gè)并發(fā)隧道數(shù),最大8000個(gè))、SSLVPN(默認(rèn)含32個(gè)并發(fā)用戶數(shù),最大500個(gè))。5部署模式支持多種工作模式(包括透明模式、路由模式、混合模式)、滿足復(fù)雜網(wǎng)絡(luò)環(huán)境的要求(防火墻冗余、防火墻旁路)、具備支持流量標(biāo)記、流量整形、帶寬復(fù)用的能力。6路由協(xié)議支持高級(jí)ISP路由,數(shù)量最少支持3個(gè)及以上、支持靜態(tài)路由協(xié)議、支持RIP、OSPF等動(dòng)態(tài)路由協(xié)議、支持策略路由、支持多條等價(jià)路由,提供目的路由和源地址路由功能以及目的路由負(fù)載均衡。7所投產(chǎn)品支持基于策略的路由負(fù)載,支持根據(jù)應(yīng)用和服務(wù)進(jìn)行智能選路,支持源地址目的地址哈希、源地址哈希、輪詢、時(shí)延負(fù)載、備份、隨機(jī)、流量均衡、源地址輪詢、目的地址哈希、最優(yōu)鏈路帶寬負(fù)載、最優(yōu)鏈路帶寬備份、跳數(shù)負(fù)載等不少于12種路由負(fù)載均衡方式,支持基于IPv4或IPv6的TCP、HTTP、DNS、ICMP等方式的鏈路探測(cè),同時(shí)TCP與HTTP可使用自定義目標(biāo)端口進(jìn)行測(cè)試。8地址轉(zhuǎn)換所投產(chǎn)品支持全面的NAT轉(zhuǎn)換配置,包括一對(duì)一、一對(duì)多、多對(duì)一的源、目的地址轉(zhuǎn)換,并至少支持FULL_CONE模式和SYMMETRIC模式。9所投產(chǎn)品支持在源地址轉(zhuǎn)換過(guò)程中,對(duì)SNAT(源地址轉(zhuǎn)換)使用的地址池利用率進(jìn)行監(jiān)控,并在地址池利用率超過(guò)閾值時(shí),通過(guò)SNMPTrap、郵件、聲音、短信等方式告警。10IPv6支持所投產(chǎn)品支持IPv6下靜態(tài)路由及策略路由、動(dòng)態(tài)路由,動(dòng)態(tài)路由應(yīng)包括RIPng、OSPFv3、BGP4+。11訪問(wèn)控制所投產(chǎn)品支持基于源安全域、目的安全域、源用戶、源地址、源地區(qū)、目的地址、目的地區(qū)、服務(wù)、應(yīng)用、隧道、時(shí)間、VLAN等多種方式進(jìn)行訪問(wèn)控制,并支持地理區(qū)域?qū)ο蟮膶?dǎo)入以及重復(fù)策略的檢查。12應(yīng)用識(shí)別與控制產(chǎn)品具備自定義應(yīng)用協(xié)議,提供除五元組之外的應(yīng)用技術(shù)、應(yīng)用屬性、風(fēng)險(xiǎn)級(jí)別、類型、子類、協(xié)議、匹配內(nèi)容、應(yīng)用層長(zhǎng)度等多項(xiàng)設(shè)置。13所投產(chǎn)品支持應(yīng)用識(shí)別,應(yīng)用特征庫(kù)包含的應(yīng)用數(shù)量(包括非應(yīng)用協(xié)議的規(guī)則總數(shù))不小于2800種,可深度識(shí)別每種應(yīng)用的屬性,為每種應(yīng)用提供預(yù)定義的風(fēng)險(xiǎn)系數(shù),并將應(yīng)用基于類型、使用場(chǎng)景、數(shù)據(jù)傳輸、風(fēng)險(xiǎn)等級(jí)等特征分類。14流量管理所投產(chǎn)品支持多調(diào)度類相互嵌套最大5級(jí)的帶寬管理設(shè)置。支持設(shè)置每IP最大或最小帶寬,支持對(duì)每IP進(jìn)行帶寬配額管理,可通過(guò)優(yōu)先級(jí)實(shí)現(xiàn)多應(yīng)用的差分服務(wù),并支持對(duì)剩余帶寬進(jìn)行基于優(yōu)先級(jí)的動(dòng)態(tài)分配。15入侵防御IPS所投產(chǎn)品支持在設(shè)備漏洞防護(hù)特征庫(kù)直接查閱攻擊的名稱、CVEID、CNNVDID、CWEID、嚴(yán)重性、影響的平臺(tái)、類型、描述、解決方案建議等詳細(xì)信息。16網(wǎng)絡(luò)攻擊防護(hù)所投產(chǎn)品支持基于不同安全區(qū)域防御DNSFlood、HTTPFlood攻擊,并支持警告、阻斷、首包丟棄、TC反彈技術(shù)、NS重定向、自動(dòng)重定向、手工確認(rèn)等多種防護(hù)措施。17支持病毒過(guò)濾,支持對(duì)HTTP、FTP、SMB、SMTP、POP3、IMAP協(xié)議進(jìn)行病毒檢測(cè)和查殺,支持最大6層的壓縮文件查殺。18所投產(chǎn)品支持基于安全區(qū)域的異常包攻擊防御,異常包攻擊類型至少包括PingofDeath、Teardrop、IP選項(xiàng)、TCP異常、Smurf、Fraggle、Land、Winnuke、DNS異常、IP分片等,并可在設(shè)備頁(yè)面顯示每種攻擊類型的丟包統(tǒng)計(jì)結(jié)果。19本地病毒庫(kù)規(guī)模大于3000萬(wàn)。20VPN功能所投產(chǎn)品支持IPSecVPN功能,支持基于主模式(MainMode)、積極模式(AggressiveMode)、國(guó)密三種協(xié)商模式建立的網(wǎng)關(guān)-網(wǎng)關(guān)加密隧道;支持本地CA并可為參與IPSecVPN隧道建立的設(shè)備頒發(fā)用于身份認(rèn)證的證書(shū)。21所投產(chǎn)品支持L2TP、支持L2TPoverIPSec、支持PPTP,并支持本地認(rèn)證以及LDAP、Radius、證書(shū)、ActiveDirectory、TACACS+、POP3等第三方用戶認(rèn)證系統(tǒng)。支持客戶端地址分配。22IPSecVPN支持DES、3DES、AES、AES192、AES256等標(biāo)準(zhǔn)加密算法,支持MD5、SHA1、SHA2-256、SHA2-384、SHA2-512等標(biāo)準(zhǔn)HASH算法。23具備專線備份功能,可在專線策略路由異常情況下,主動(dòng)切換至IPSecVPN線路,保證網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)倪B續(xù)性。24網(wǎng)絡(luò)異常感知所投產(chǎn)品支持基于主機(jī)視圖,統(tǒng)計(jì)網(wǎng)絡(luò)中確認(rèn)被入侵、攻破的主機(jī)數(shù)量,至少可查看被入侵(攻破)的時(shí)間、威脅類別、情報(bào)來(lái)源、威脅簡(jiǎn)介以及被入侵(攻破)的主機(jī)IP、用戶名、資產(chǎn)等信息,并對(duì)威脅情報(bào)發(fā)現(xiàn)的惡意主機(jī)執(zhí)行自動(dòng)阻斷。25策略與處置支持在單條安全策略中同時(shí)啟用入侵防御、防病毒、URL過(guò)濾、文件過(guò)濾、Web應(yīng)用防護(hù)等安全功能。26所投產(chǎn)品支持接收針對(duì)突發(fā)重大安全事件“應(yīng)急響應(yīng)消息”,并至少在界面顯示安全事件名稱、類型、當(dāng)前防護(hù)狀態(tài)、處置狀態(tài)以及相應(yīng)的操作等信息,并可根據(jù)設(shè)備安全配置的變化動(dòng)態(tài)顯示應(yīng)急響應(yīng)的處理結(jié)果。27所投產(chǎn)品必須支持針對(duì)“應(yīng)急響應(yīng)消息”的手動(dòng)或自動(dòng)處置,處置方法至少包括基于漏洞的處置和基于威脅情報(bào)的處置。28運(yùn)維管理產(chǎn)品內(nèi)置安全報(bào)表模板,可定義報(bào)表內(nèi)容,包括網(wǎng)絡(luò)整體安全狀況、服務(wù)器安全風(fēng)險(xiǎn)分析、終端主機(jī)安全分析等。29所投產(chǎn)品支持web頁(yè)面,內(nèi)置抓包工具,并可通過(guò)表達(dá)式方便靈活的指定抓包過(guò)濾條件。30云端協(xié)同所投產(chǎn)品支持與云端聯(lián)動(dòng),至少實(shí)現(xiàn)應(yīng)用云識(shí)別。31支持云端統(tǒng)一下發(fā)設(shè)備配置及安全風(fēng)險(xiǎn)的處置動(dòng)作。32聯(lián)動(dòng)處置承諾所提供的防火墻系統(tǒng)支持與市場(chǎng)上主流的態(tài)勢(shì)感知系統(tǒng)進(jìn)行對(duì)接,實(shí)現(xiàn)態(tài)勢(shì)感知下發(fā)阻斷命令在防火墻中進(jìn)行攔截。33系統(tǒng)管理所投產(chǎn)品必須支持將告警信息以SNMPTrap、郵件、聲音、短信等形式通知管理員,告警信息的范圍至少包括配置變更、病毒事件、攻擊事件、異常事件、失陷主機(jī)告警、并發(fā)數(shù)告警、CPU利用率、內(nèi)存利用率、硬盤利用率、接口帶寬利用率、NAT端口池利用率等。(2)配套特權(quán)賬號(hào)管理功能指標(biāo)不低于:序號(hào)指標(biāo)項(xiàng)指標(biāo)要求1設(shè)備規(guī)格標(biāo)準(zhǔn)2U機(jī)架式設(shè)備;冗余雙電源;配置不低于:12TB硬盤、4口千兆電口(配光模塊)、2個(gè)USB接口、1個(gè)MGT接口、1個(gè)HA接口、3擴(kuò)展槽(網(wǎng)絡(luò)接口的拓展插槽,支持千兆光口或電口)。2支持基本賬號(hào)管理功能,包括但不限于賬號(hào)生命周期管理、賬號(hào)威脅分析、角色權(quán)限管理、訪問(wèn)控制、策略管理、審計(jì)、工單系統(tǒng)、賬號(hào)發(fā)現(xiàn)、賬號(hào)改密、賬號(hào)驗(yàn)證、會(huì)話過(guò)程的賬號(hào)自動(dòng)代填、訪問(wèn)控制及操作審計(jì)等;提供不少于200個(gè)賬號(hào)授權(quán);3部署方式支持物理旁路,邏輯串聯(lián)模式部署,支持HA雙機(jī)熱備,支持跨地域、跨數(shù)據(jù)中心部署;4安全設(shè)置支持通過(guò)郵件的方式重置密碼,支持設(shè)置禁用重置密碼方式、驗(yàn)證嘗試次數(shù)、禁用時(shí)長(zhǎng)、重置計(jì)數(shù)時(shí)長(zhǎng)、圖形驗(yàn)證碼和郵件驗(yàn)證碼過(guò)期時(shí)間(精確到秒);5訪問(wèn)控制支持密碼分段授權(quán),即單一用戶只能查看密碼全文的一部分;6密碼備份支持密碼外發(fā)分段備份策略,解密密碼由不同的管理員進(jìn)行設(shè)置和維護(hù);7用戶管理支持AD域用戶的認(rèn)證模式和同步模式;8支持設(shè)置多個(gè)安全碼管理員和安全碼,賬號(hào)備份和導(dǎo)出文件均需通過(guò)安全碼解密;9賬號(hào)發(fā)現(xiàn)支持對(duì)發(fā)現(xiàn)的賬號(hào)進(jìn)行歷史任務(wù)比對(duì),展示新增的賬號(hào)并顯示其納管狀態(tài)、風(fēng)險(xiǎn)狀態(tài)、上次登錄時(shí)間、上次改密時(shí)間、權(quán)限變更、部門和處理狀態(tài)等信息;10安全審計(jì)支持操作系統(tǒng)審計(jì),內(nèi)容包括但不限于:登錄/退出系統(tǒng)、對(duì)系統(tǒng)進(jìn)行的操作、系統(tǒng)用戶密碼變更記錄、用戶權(quán)限分配、賬號(hào)活動(dòng)記錄等;11賬號(hào)密碼存儲(chǔ)支持?jǐn)?shù)據(jù)權(quán)限設(shè)置:開(kāi)啟后可以管理部門及其所有下級(jí)部門的資產(chǎn)賬號(hào),關(guān)閉后則只能管理本級(jí)部門下的資產(chǎn)賬號(hào);12特權(quán)會(huì)話管理資源管理支持通過(guò)windows應(yīng)用發(fā)布的方式實(shí)現(xiàn)對(duì)MySQL、SQLServer、Oracle、IE、Firefox、Chrome、VNCClient、SecBrowser、VSphereClient、Radmin、dbisql、ToadforDB2、PgSQL、MongoDB、Hive、AquaDataStudioforKT等應(yīng)用程序/協(xié)議的擴(kuò)展;13支持通過(guò)Linux應(yīng)用發(fā)布的方式實(shí)現(xiàn)對(duì)火狐瀏覽器、Chrome瀏覽器、達(dá)夢(mèng)數(shù)據(jù)庫(kù)、人大金倉(cāng)數(shù)據(jù)庫(kù)等的擴(kuò)展支持;14策略管理支持對(duì)核心設(shè)備配置雙人授權(quán),需管理員現(xiàn)場(chǎng)審批才能訪問(wèn)資源;15支持直接拖動(dòng)改變?cè)L問(wèn)控制策略、命令控制策略和數(shù)據(jù)庫(kù)控制策略的優(yōu)先級(jí)順序;16運(yùn)維審計(jì)支持識(shí)別圖形操作中的操作系統(tǒng)文字、應(yīng)用軟件文字、瀏覽器文字等文本信息,支持設(shè)置識(shí)別精細(xì)度和識(shí)別間隔時(shí)間;17支持對(duì)協(xié)同用戶的操作審計(jì),所有操作關(guān)聯(lián)到實(shí)際的操作人員;1.3.2專線外聯(lián)防火墻參數(shù)性能不低于:序號(hào)指標(biāo)項(xiàng)指標(biāo)要求1性能要求最大吞吐量≥20Gbps,安全模塊全開(kāi)啟吞吐量≥2G,每秒新建連接數(shù)≥15萬(wàn),并發(fā)連接數(shù)≥1000萬(wàn)。2規(guī)格要求2U機(jī)箱,冗余電源,標(biāo)準(zhǔn)配置板載16個(gè)10/100/1000M自適應(yīng)電口、12個(gè)千兆光口和6個(gè)萬(wàn)兆光口(配光模塊),1個(gè)Console口,另外含有2個(gè)擴(kuò)展插槽(網(wǎng)絡(luò)接口的拓展插槽,支持?jǐn)U展千兆光口等),支持液晶屏。3維保服務(wù)提供三年硬件維保及軟件升級(jí)服務(wù)。4授權(quán)要求提供3年應(yīng)用識(shí)別庫(kù)升級(jí)服務(wù),3年病毒防護(hù)特征庫(kù)升級(jí)服務(wù),3年入侵防御特征庫(kù)升級(jí)服務(wù),3年URL分類特征庫(kù),3年威脅情報(bào)庫(kù)升級(jí)服務(wù)。支持IPSecVPN(默認(rèn)含25個(gè)并發(fā)隧道數(shù),最大3000個(gè))、SSLVPN(默認(rèn)含25個(gè)并發(fā)用戶數(shù),最大500個(gè))。5部署模式支持多種工作模式(包括透明模式、路由模式、混合模式)、滿足復(fù)雜網(wǎng)絡(luò)環(huán)境的要求(防火墻冗余、防火墻旁路)、具備支持流量標(biāo)記、流量整形、帶寬復(fù)用的能力。6路由協(xié)議支持高級(jí)ISP路由,數(shù)量最少支持3個(gè)及以上、支持靜態(tài)路由協(xié)議、支持RIP、OSPF等動(dòng)態(tài)路由協(xié)議、支持策略路由、支持多條等價(jià)路由,提供目的路由和源地址路由功能以及目的路由負(fù)載均衡。7所投產(chǎn)品支持基于策略的路由負(fù)載,支持根據(jù)應(yīng)用和服務(wù)進(jìn)行智能選路,支持源地址目的地址哈希、源地址哈希、輪詢、時(shí)延負(fù)載、備份、隨機(jī)、流量均衡、源地址輪詢、目的地址哈希、最優(yōu)鏈路帶寬負(fù)載、最優(yōu)鏈路帶寬備份、跳數(shù)負(fù)載等不少于12種路由負(fù)載均衡方式,支持基于IPv4或IPv6的TCP、HTTP、DNS、ICMP等方式的鏈路探測(cè),同時(shí)TCP與HTTP可使用自定義目標(biāo)端口進(jìn)行測(cè)試。8地址轉(zhuǎn)換所投產(chǎn)品支持全面的NAT轉(zhuǎn)換配置,包括一對(duì)一、一對(duì)多、多對(duì)一的源、目的地址轉(zhuǎn)換,并至少支持FULL_CONE模式和SYMMETRIC模式。9所投產(chǎn)品支持在源地址轉(zhuǎn)換過(guò)程中,對(duì)SNAT(源地址轉(zhuǎn)換)使用的地址池利用率進(jìn)行監(jiān)控,并在地址池利用率超過(guò)閾值時(shí),通過(guò)SNMPTrap、郵件、聲音、短信等方式告警。10IPv6支持所投產(chǎn)品支持IPv6下靜態(tài)路由及策略路由、動(dòng)態(tài)路由,動(dòng)態(tài)路由應(yīng)包括RIPng、OSPFv3、BGP4+。11訪問(wèn)控制所投產(chǎn)品必須支持基于源安全域、目的安全域、源用戶、源地址、源地區(qū)、目的地址、目的地區(qū)、服務(wù)、應(yīng)用、隧道、時(shí)間、VLAN等多種方式進(jìn)行訪問(wèn)控制,并支持地理區(qū)域?qū)ο蟮膶?dǎo)入以及重復(fù)策略的檢查。12應(yīng)用識(shí)別與控制產(chǎn)品具備自定義應(yīng)用協(xié)議,提供除五元組之外的應(yīng)用技術(shù)、應(yīng)用屬性、風(fēng)險(xiǎn)級(jí)別、類型、子類、協(xié)議、匹配內(nèi)容、應(yīng)用層長(zhǎng)度等多項(xiàng)設(shè)置。13所投產(chǎn)品支持應(yīng)用識(shí)別,應(yīng)用特征庫(kù)包含的應(yīng)用數(shù)量(包括非應(yīng)用協(xié)議的規(guī)則總數(shù))大于2800種,可深度識(shí)別每種應(yīng)用的屬性,為每種應(yīng)用提供預(yù)定義的風(fēng)險(xiǎn)系數(shù),并將應(yīng)用基于類型、使用場(chǎng)景、數(shù)據(jù)傳輸、風(fēng)險(xiǎn)等級(jí)等特征分類。14流量管理所投產(chǎn)品支持多調(diào)度類相互嵌套最大5級(jí)的帶寬管理設(shè)置。支持設(shè)置每IP最大或最小帶寬,支持對(duì)每IP進(jìn)行帶寬配額管理,可通過(guò)優(yōu)先級(jí)實(shí)現(xiàn)多應(yīng)用的差分服務(wù),并支持對(duì)剩余帶寬進(jìn)行基于優(yōu)先級(jí)的動(dòng)態(tài)分配。15入侵防御IPS所投產(chǎn)品支持在設(shè)備漏洞防護(hù)特征庫(kù)直接查閱攻擊的名稱、CVEID、CNNVDID、CWEID、嚴(yán)重性、影響的平臺(tái)、類型、描述、解決方案建議等詳細(xì)信息。16網(wǎng)絡(luò)攻擊防護(hù)所投產(chǎn)品支持基于不同安全區(qū)域防御DNSFlood、HTTPFlood攻擊,并支持警告、阻斷、首包丟棄、TC反彈技術(shù)、NS重定向、自動(dòng)重定向、手工確認(rèn)等多種防護(hù)措施。17支持IPS,AV,UR病毒過(guò)濾,支持對(duì)HTTP、FTP、SMB、SMTP、POP3、IMAP協(xié)議進(jìn)行病毒檢測(cè)和查殺,支持最大6層的壓縮文件查殺。18所投產(chǎn)品支持基于安全區(qū)域的異常包攻擊防御,異常包攻擊類型至少包括PingofDeath、Teardrop、IP選項(xiàng)、TCP異常、Smurf、Fraggle、Land、Winnuke、DNS異常、IP分片等,并可在設(shè)備頁(yè)面顯示每種攻擊類型的丟包統(tǒng)計(jì)結(jié)果。19本地病毒庫(kù)規(guī)模大于3000萬(wàn)。20VPN功能所投產(chǎn)品支持IPSecVPN功能,支持基于主模式(MainMode)、積極模式(AggressiveMode)、國(guó)密三種協(xié)商模式建立的網(wǎng)關(guān)-網(wǎng)關(guān)加密隧道;支持本地CA,并可為參與IPSecVPN隧道建立的設(shè)備頒發(fā)用于身份認(rèn)證的證書(shū)。21所投產(chǎn)品支持L2TP、支持L2TPoverIPSec、支持PPTP,并支持本地認(rèn)證以及LDAP、Radius、證書(shū)、ActiveDirectory、TACACS+、POP3等第三方用戶認(rèn)證系統(tǒng)。支持客戶端地址分配。22IPSecVPN支持DES、3DES、AES、AES192、AES256等標(biāo)準(zhǔn)加密算法,支持MD5、SHA1、SHA2-256、SHA2-384、SHA2-512等標(biāo)準(zhǔn)HASH算法。23具備專線備份功能,可在專線策略路由異常情況下,主動(dòng)切換至IPSecVPN線路,保證網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)倪B續(xù)性。24網(wǎng)絡(luò)異常感知所投產(chǎn)品必須支持基于主機(jī)視圖,統(tǒng)計(jì)網(wǎng)絡(luò)中確認(rèn)被入侵、攻破的主機(jī)數(shù)量,至少可查看被入侵、攻破的時(shí)間、威脅類別、情報(bào)來(lái)源、威脅簡(jiǎn)介、被入侵、攻破的主機(jī)IP、用戶名、資產(chǎn)等信息,并對(duì)威脅情報(bào)發(fā)現(xiàn)的惡意主機(jī)執(zhí)行自動(dòng)阻斷。25策略與處置支持在單條安全策略中可同時(shí)啟用入侵防御、防病毒、URL過(guò)濾、文件過(guò)濾、Web應(yīng)用防護(hù)等安全功能。26所投產(chǎn)品支持接收針對(duì)突發(fā)重大安全事件的“應(yīng)急響應(yīng)消息”,并至少在界面顯示安全事件名稱、類型、當(dāng)前防護(hù)狀態(tài)、處置狀態(tài)以及相應(yīng)的操作等信息,并可根據(jù)設(shè)備安全配置的變化動(dòng)態(tài)顯示應(yīng)急響應(yīng)的處理結(jié)果。27所投產(chǎn)品支持針對(duì)“應(yīng)急響應(yīng)消息”的手動(dòng)或自動(dòng)處置,處置方法至少包括基于漏洞的處置和基于威脅情報(bào)的處置。28運(yùn)維管理產(chǎn)品內(nèi)置安全報(bào)表模板,可定義報(bào)表內(nèi)容,包括網(wǎng)絡(luò)整體安全狀況、服務(wù)器安全風(fēng)險(xiǎn)分析、終端主機(jī)安全分析等。29所投產(chǎn)品必須web頁(yè)面,必須內(nèi)置抓包工具,并可通過(guò)表達(dá)式方便靈活的指定抓包過(guò)濾條件。30云端協(xié)同所投產(chǎn)品必須支持與云端聯(lián)動(dòng),至少實(shí)現(xiàn)應(yīng)用云識(shí)別。31支持云端統(tǒng)一下發(fā)設(shè)備配置及安全風(fēng)險(xiǎn)的處置動(dòng)作。32聯(lián)動(dòng)處置承諾所提供的防火墻系統(tǒng)支持與市場(chǎng)上主流的態(tài)勢(shì)感知系統(tǒng)進(jìn)行對(duì)接,實(shí)現(xiàn)態(tài)勢(shì)感知下發(fā)阻斷命令在防火墻中進(jìn)行攔截。33系統(tǒng)管理所投產(chǎn)品支持將告警信息以SNMPTrap、郵件、聲音、短信等形式通知管理員,告警信息的范圍至少包括配置變更、病毒事件、攻擊事件、異常事件、失陷主機(jī)告警、并發(fā)數(shù)告警、CPU利用率、內(nèi)存利用率、硬盤利用率、接口帶寬利用率、NAT端口池利用率等。1.3.3各個(gè)院區(qū)互聯(lián)防火墻參數(shù)性能不低于:序號(hào)指標(biāo)項(xiàng)指標(biāo)要求性能要求最大吞吐量≥18Gbps,每秒新建連接數(shù)≥26萬(wàn),并發(fā)連接數(shù)≥350萬(wàn),安全模塊全開(kāi)啟吞吐量≥4G。規(guī)格要求2U機(jī)箱,冗余電源,標(biāo)準(zhǔn)配置6個(gè)10/100/1000M自適應(yīng)電口,8個(gè)SFP插槽(配4個(gè)千兆多模光口模塊,4個(gè)備份光口模塊),4個(gè)SFP+插槽(配4個(gè)萬(wàn)兆多模光口模塊),另有1個(gè)接口板卡擴(kuò)展插槽(網(wǎng)絡(luò)接口的拓展插槽,支持?jǐn)U展千兆光口等),1個(gè)Console口,支持液晶屏。維保服務(wù)提供三年硬件維保及軟件升級(jí)服務(wù)。授權(quán)要求提供3年應(yīng)用識(shí)別庫(kù)升級(jí)服務(wù),3年病毒防護(hù)特征庫(kù)升級(jí)服務(wù),3年入侵防御特征庫(kù)升級(jí)服務(wù),3年URL分類特征庫(kù),3年威脅情報(bào)庫(kù)升級(jí)服務(wù)。支持IPSecVPN(默認(rèn)含25個(gè)并發(fā)隧道數(shù),最大3000個(gè))、SSLVPN(默認(rèn)含25個(gè)并發(fā)用戶數(shù),最大500個(gè))。部署模式支持多種工作模式(包括透明模式、路由模式、混合模式)、滿足復(fù)雜網(wǎng)絡(luò)環(huán)境的要求(防火墻冗余、防火墻旁路)、具備支持流量標(biāo)記、流量整形、帶寬復(fù)用的能力。路由協(xié)議支持高級(jí)ISP路由,數(shù)量最少支持3個(gè)及以上、支持靜態(tài)路由協(xié)議、支持RIP、OSPF等動(dòng)態(tài)路由協(xié)議、支持策略路由、支持多條等價(jià)路由,提供目的路由和源地址路由功能以及目的路由負(fù)載均衡。所投產(chǎn)品必須支持基于策略的路由負(fù)載,支持根據(jù)應(yīng)用和服務(wù)進(jìn)行智能選路,支持源地址目的地址哈希、源地址哈希、輪詢、時(shí)延負(fù)載、備份、隨機(jī)、流量均衡、源地址輪詢、目的地址哈希、最優(yōu)鏈路帶寬負(fù)載、最優(yōu)鏈路帶寬備份、跳數(shù)負(fù)載等不少于12種路由負(fù)載均衡方式,支持基于IPv4或IPv6的TCP、HTTP、DNS、ICMP等方式的鏈路探測(cè),同時(shí)TCP與HTTP可使用自定義目標(biāo)端口進(jìn)行測(cè)試。地址轉(zhuǎn)換所投產(chǎn)品必須支持全面的NAT轉(zhuǎn)換配置,包括一對(duì)一、一對(duì)多、多對(duì)一的源、目的地址轉(zhuǎn)換,并至少支持FULL_CONE模式和SYMMETRIC模式。所投產(chǎn)品支持在源地址轉(zhuǎn)換過(guò)程中,對(duì)SNAT(源地址轉(zhuǎn)換)使用的地址池利用率進(jìn)行監(jiān)控,并在地址池利用率超過(guò)閾值時(shí),通過(guò)SNMPTrap、郵件、聲音、短信等方式告警。IPv6支持所投產(chǎn)品必須支持IPv6下靜態(tài)路由及策略路由、動(dòng)態(tài)路由,動(dòng)態(tài)路由應(yīng)包括RIPng、OSPFv3、BGP4+。訪問(wèn)控制所投產(chǎn)品必須支持基于源安全域、目的安全域、源用戶、源地址、源地區(qū)、目的地址、目的地區(qū)、服務(wù)、應(yīng)用、隧道、時(shí)間、VLAN等多種方式進(jìn)行訪問(wèn)控制,并支持地理區(qū)域?qū)ο蟮膶?dǎo)入以及重復(fù)策略的檢查。應(yīng)用識(shí)別與控制產(chǎn)品具備自定義應(yīng)用協(xié)議,提供除五元組之外的應(yīng)用技術(shù)、應(yīng)用屬性、風(fēng)險(xiǎn)級(jí)別、類型、子類、協(xié)議、匹配內(nèi)容、應(yīng)用層長(zhǎng)度等多項(xiàng)設(shè)置。所投產(chǎn)品必須支持應(yīng)用識(shí)別,應(yīng)用特征庫(kù)包含的應(yīng)用數(shù)量(包括非應(yīng)用協(xié)議的規(guī)則總數(shù))大于2800種,可深度識(shí)別每種應(yīng)用的屬性,為每種應(yīng)用提供預(yù)定義的風(fēng)險(xiǎn)系數(shù),并將應(yīng)用基于類型、使用場(chǎng)景、數(shù)據(jù)傳輸、風(fēng)險(xiǎn)等級(jí)等特征分類。流量管理所投產(chǎn)品必須支持多調(diào)度類相互嵌套最大5級(jí)的帶寬管理設(shè)置。支持設(shè)置每IP最大或最小帶寬,支持對(duì)每IP進(jìn)行帶寬配額管理,可通過(guò)優(yōu)先級(jí)實(shí)現(xiàn)多應(yīng)用的差分服務(wù),并支持對(duì)剩余帶寬進(jìn)行基于優(yōu)先級(jí)的動(dòng)態(tài)分配。入侵防御IPS所投產(chǎn)品必須支持在設(shè)備漏洞防護(hù)特征庫(kù)直接查閱攻擊的名稱、CVEID、CNNVDID、CWEID、嚴(yán)重性、影響的平臺(tái)、類型、描述、解決方案建議等詳細(xì)信息。網(wǎng)絡(luò)攻擊防護(hù)所投產(chǎn)品必須支持基于不同安全區(qū)域防御DNSFlood、HTTPFlood攻擊,并支持警告、阻斷、首包丟棄、TC反彈技術(shù)、NS重定向、自動(dòng)重定向、手工確認(rèn)等多種防護(hù)措施。支持AV病毒過(guò)濾,支持對(duì)HTTP、FTP、SMB、SMTP、POP3、IMAP協(xié)議進(jìn)行病毒檢測(cè)和查殺,支持最大6層的壓縮文件查殺。所投產(chǎn)品支持基于安全區(qū)域的異常包攻擊防御,異常包攻擊類型至少包括PingofDeath、Teardrop、IP選項(xiàng)、TCP異常、Smurf、Fraggle、Land、Winnuke、DNS異常、IP分片等,并可在設(shè)備頁(yè)面顯示每種攻擊類型的丟包統(tǒng)計(jì)結(jié)果。本地病毒庫(kù)規(guī)模大于3000萬(wàn)。VPN功能所投產(chǎn)品支持IPSecVPN功能,支持基于主模式(MainMode)、積極模式(A
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年煤炭物流服務(wù)協(xié)議范本版B版
- 2024年度水泥產(chǎn)業(yè)大數(shù)據(jù)應(yīng)用合作協(xié)議3篇
- 2024年企業(yè)員工心理健康培訓(xùn)保密合同與職業(yè)發(fā)展3篇
- 2024年度現(xiàn)代農(nóng)業(yè)土地耕作與有機(jī)肥供應(yīng)合同3篇
- 重難點(diǎn)培優(yōu):數(shù)軸在有理數(shù)中的十大常見(jiàn)應(yīng)用(解析版)
- 生物基纖維在熱管理系統(tǒng)中的應(yīng)用考核試卷
- 碳素材料在衛(wèi)星與火箭制造中的作用考核試卷
- 2024年網(wǎng)絡(luò)安全技術(shù)檢測(cè)與維護(hù)服務(wù)合同
- 2024年度生物科技研發(fā)團(tuán)隊(duì)聘用合同3篇
- 2024年度倉(cāng)儲(chǔ)物流抵押租賃借款合同3篇
- 2024道路設(shè)計(jì)計(jì)算書(shū)
- 人教版八年級(jí)上冊(cè)數(shù)學(xué)期末考試試題有答案
- 低空經(jīng)濟(jì)產(chǎn)業(yè)的市場(chǎng)化運(yùn)營(yíng)路徑
- 混凝土企業(yè)安全培訓(xùn)
- 《腫瘤與營(yíng)養(yǎng)》課件
- 國(guó)際政治學(xué)概論,宋新寧、陳岳
- 五年級(jí)上冊(cè)英語(yǔ)期末必考易錯(cuò)題
- 心腦血管疾病預(yù)防課件
- 2024年財(cái)會(huì)業(yè)務(wù)知識(shí)競(jìng)賽題庫(kù)及答案(630題)
- 科研倫理與學(xué)術(shù)規(guī)范-期末考試答案
- 廣告設(shè)計(jì)與創(chuàng)意作業(yè)指導(dǎo)書(shū)
評(píng)論
0/150
提交評(píng)論