江苏镇江第8号防火墙询价公告

项目编号
点击查看
预算金额
点击查看
招标单位
点击查看
招标电话
点击查看
代理机构
点击查看
代理电话
点击查看

查看隐藏内容(*)需先登录

序号商品名称品牌规格型号(技术参数)单位数量单价(元)金额(元)*防火墙天融信NGFW****-UF TG-******U机箱,配置*个**/***/****BASE-T接口单电源,网络吞吐:*.*Gbps;并发连接:***万;TCP新建连接:**万/秒;HTTP新建连接:*万/秒。详细要求见附件。台*资质要求:*、计算机信息系统安全专用产品销售许可证(三级)*、国家信息安全测评信息技术产品安全测评证书(千兆,EAL*);*、涉密信息系统产品检测证书*、中国国家信息安全产品认证证书(ISCCC中英文)(三级)*、防火墙产品密码检测证书(NGFW****-UF)*、厂家负责安装调试,供货时提供原厂针对本项目的三年上门服务函原件报价说明:*、配置如有偏离,请在报价表中加粗并加下划线说明。*、请本地供应商于****年*月**日下午*:**前将报价单密封送至政府采购中心投标箱,异地供应商于****年*月**日下午*:**前 将报价文件传真至扬中市政府采购中心。(传真号码:****-********)*、报价文件应包括:营业执照、资质证明文件、报价单等。(复印件应加盖公章)*、请在报价信封上注明询价号。报价单位(盖章): 负责人: 联系电话:附件:类别技术要求硬件要求*U标准机箱;具有*个**/***/****BASE-T接口;系统要求要求基于多核多平台并行安全操作系统,并且采用双安全操作系统设计;软件采用模块化结构设计,可根据需要扩展IPSEC VPN、SSL VPN、防病毒、入侵防御、URL分类过滤等功能;性能网络吞吐:*.*Gbps;并发连接:***万;TCP新建连接:**万/秒;HTTP新建连接:*万/秒;网络特性支持路由模式、交换模式、混合模式、虚拟线模式,至少支持四对虚拟线配置;支持静态路由、策略路由、RIPv*/*、OSPF、BGP等动态路由以及组播路由协议,策略路由要求支持基于入接口策略路由配置与全局策略路由配置,静态路由与策略路由要求支持等价多路径(ECMP)与加权多路径(WCMP)的路由均衡方式,并且能够根据预设探测条件实现动态的链路切换;每个网络接口要求支持至少**个路由子接口配置,并且支持***.*Q封装;支持ISL与***.*Q的trunk接口封装和解封,要求提供VLAN-VPN功能,并且支持***.*D与PVST生成树协议;支持链路聚合功能,对每个聚合端口的物理接口数量无限制,提高聚合组的配置灵活性,并且要求支持至少**种以上的聚合负载算法;支持端口镜像功能,要求能够基于IP、网络协议等条件对镜像流量进行过滤,并且支持入方向、出方向及双向流量镜像;支持源地址转换、目的地址转换及双向地址转换策略,并且能够针对特定对象配置不转换策略;网络安全能够基于数据包的区域、地址、角色、VLAN、端口号、服务、域名等进行访问控制,并支持策略分组管理;需具备针对单条策略设置最大并发连接数、策略命中数统计与策略重复检查功能;要求支持网络应用自学习功能并自动生成相关安全策略;要求具有防止共享上网系统管理要求系统管理员能够通过“用户名+口令+图形认证码+USBKey”方式认证进行登录管理,支持管理员口令强度分级设置,要求分为高、中、低三级,并且口令长度限制可配置; 要求支持管理员分权管理,不同管理员分别管理不同的功能模块,能够自定义管理员权限模板,所有功能模块组合可由管理员自由组合配置;支持管理员分级管理,最多可达**级管理设置,不同级别的用户组可继承上级属性,也可自行设置属性;要求支持本地多配置文件存储及配置回滚功能,并且可以有选择性的下载“运行配置”、“保存配置”、“备份配置”、配置文件加密下载以及按对象、策略等分类的部分配置文件下载/上传功能;要求具有配置文件自动定时上传到指定外部服务器功能;高可用性要求支持双系统引导、切换及系统还原功能;支持主备、负载均衡及连接保护多种设备高可用机制并支集群部署(集群设备数量≥*),要求能够在高可用对等体之间进行配置手动/自动同步、心跳接口物理备份及二级心跳接口功能;支持服务器的负载均衡,提供轮询、加权轮询、最少连接、加权最少连接、源/目的地址HASH等多种负载均衡方式;攻击防护支持非法报文攻击防护(如land、Smurf、Pingofdeath、winnuke、tcp_sscan、ip_option、teardrop、targa*、ipspoof等等)与统计型报文攻击防护(如Synflood、Icmpflood、Udpflood、Portscan、ipsweep);能够支持ARP攻击防护、DHCP攻击防御、DNS异常包防御等特定应用的安全防护功能;流量管理采用基于访问控制策略的一体化带宽管理模式,能够针对用户、用户组、IP、MAC、时间、应用等进行带宽管理,并且支持共享策略、独享策略、访问控制独享策略等多种带宽策略类型;支持基于COS、DSCP方式的数据标识;上网行为管理支持IM、P*P、传统协议、股票交易、网络游戏、网络电视、网络电话、流媒体等多种类型主流应用识别和控制,能够对IM账号进行过滤,并且能够基于应用类型的流量和连接数设置阀值报警;支持基于行为的P*P识别技术和自定义协议识别技术;支持针对HTTP、HTTPS协议的URL过滤、下载文件格式过滤、搜索引擎关键字过滤、论坛发帖关键字、WEBMAIL关键字过滤;支持针对访问目标进行URL重定向,URL重定向时间可设置;支持针对URL长度进行限制功能,防止URL异常攻击;支持伪装HTTP协议识别和控制,可以隐藏和替换HTTP服务器版本信息;支持根据源IP、目的IP、目的端口和协议进行实时连接的查询和删除;支持针对各物理接口、VLAN接口、子接口等各类接口进行历史流量和实时流量的监控;支持基于应用类别、应用协议、IP地址的历史流量、实时流量和连接数的统计和排名,在线排名的协议不少于**个;
查看隐藏内容