| 1 | 1 | 防火墙 | 品牌任选 | 一、技术指标及相关要求:1、多系统设置可在Web界面完成全部操作;投标时提供截图证明。2、支持按功能模块的配置导入导出;投标时提供截图证明。3、接口配置:1U机架式设备,提供1个console接口,2个USB接口,4个10/100/1000M接口,一个侧扩槽位;二、性能指标:1、防火墙吞吐量(bps)不少于2Gbps;最大并发连接数不少于220万;每秒**连接数不少于2万;三、产品功能:1、支持系统主要防护功能的统一化模板设置,模板分为高、中、低三个级别,分别对应不同防护强度,可通过Web界面选择切换及通过外置按键一键切换。2、必须支持基于应用的策略路由,可实现为不同的应用类型智能选择相应的链路。3、必须支持基于WEB地址URL的策略路由,可实现将不同类型的网站流量智能分配到不同的链路。4、必须支持基于文件类型的策略路由,可实现将预定义或者自定义的文件按照不同的分类进行智能选路。5、支持ISP路由,支持联通、电信、教育网、移动等ISP服务商地址列表,列表可导出及导入,可通过Web界面选择不同的ISP服务商实现快速切换。6、除本地有线链路接入外,必须可提供至少一种其他媒介的灾备链路接入方案支持,如3G广域网、VSAT卫星网、海事卫星网;投标时提供截图证明。7、支持一体化安全策略配置,可以通过一条策略实现用户认证、IPS、AV、URL过滤、协议控制、流量控制、并发限制、**限制、垃圾邮件过滤、审计等功能,简化用户管理;投标时提供截图证明。服务器负载均衡支持10种算法。8、支持基于策略的入侵检测与防护,可针对不同的源目IP地址、源MAC地址、服务、时间、安全域、用户等,采用不同的入侵防护策略;投标时提供截图证明。9、支持细粒度的自定义IPS特DNSHTTPFTPTFTPTELNETSNMPPOP3SMTPIMAP等17大类应用层协议的自定义,可以精准设置各个协议字段内容,例如字符内容、偏移、长度等细粒度的参数;投标时提供截图证明。10、内置IPS特征库,特征规则数量不少于3600条,特征库可按分组进行管理(;投标时提供截图证明),连续10条以上特征库数量(投标提供截图证明,截图必须可明确显示特征库数量)。11、以上主流的功能,支持基于源IP限速、基于特征过滤系数、聚类限速系数、重传检测、自学习白名单等多种防御机制。12、支持web界面下对攻击流量进行抓包分析,支持自定义抓包参数,至少包括数据报文长度、报文数量、抓包时间及采样频率等基本参数;支持根据协议、源目的IP、端口等参数进行数据报文过滤;投标时提供截图证明。13、支持URL分类智能学习,可通过对已分类网站自动学习分类关键字,实现对未知网页的识别;投标时提供截图证明。14、支持对主流数据库基于用户的细粒度权限控制,实现对数据库服务器的保护;投标时提供截图证明。15、支持针对URL类型进行流量管理,至少支持:旅游出行、美体美容、web代理、报刊杂志等。可以针对不同类型的URL配置不同的流量管理规则,包括最大带宽、保证带宽、协议流量优先级等;投标时提供截图证明。四、特征库升级:1、支持本地和远程特征库升级,支持用户自定义升级服务器及服务器地址配置。五、产品资质:1、产品具******部颁发的《计算机信息系统安全专用产品销售许可证》,且认证等级为三级。2、产品具有****认证中心颁发的《中国国家信息安全产品认证证书》,且认证等级为三级。3、为规范系统信息安全等级保护安全建设机构的建设和管理及其能力评估工作的开展提供重要依据,具备**部的《信息安全等级保护安全建设服务机构能力评估合格证书》,(中标后提供相应证书复印件);4、为保障业务连续性,要求具备《国家级网络安全应急服务支撑单位证书》及《**省网络与信息安全应急技术支撑单位》,(中标后提供相应证书复印件);5、截止到2015年12月30日,通过国际漏洞公布组织(CVE)发布了110个以上安全漏洞并获得CVE编号,(中标后提供相应证书复印件); | 1 | 52250 | 52250 | 52250 | 52250 | 完工期:合同签订后7个工作日内完成。付款方式:验收合格后一次性付清。投标供应商中标后,在领取中标通知书时必须提供纸质确认文件(加盖单位公章)。投标时需填写品牌与型号, 否则视为无效标。 |