sangfor产品参数注其中打部分为必须满足项根据要求详细应答_第1页
sangfor产品参数注其中打部分为必须满足项根据要求详细应答_第2页
全文预览已结束

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、注:其中打“”部分为必须满足项。请根据要求详细应答。技术指标指标要求接口标准 2U 机架设备,标配 8 个千兆电口,2 个万兆光口,并含 2 个高速 USB2.0 接口,1 个 RJ45 串口性能整机吞吐量25Gbps,七层吞吐量10Gbps,并发连接数8,000,000,每秒新建连接数320,000网络特性支持路由,网桥,单臂,旁路,虚拟网线以及混合部署方式。支持链路聚合,上下行接口联动,802.1Q VLAN Trunk、acs 接口,子接口。支持静态路由,动态路由支持 RIPF,支持基于 5 元组和应用类型的策略路由。支持基于八元组的 控制规则,八元组包括源目的 IP,源目的端口,源目的

2、区域,用户(组),应用类型,服务类型;应用识别支持的应用类型超过 1000 种,应用识别规则总数超过 2800 条;(提供截图证明)支持 Land、Smurf、Fraggle、WinNuk ng of Death、Tear Drop、IP Spoofing 防护、支持 SYN Flood、 ICMP Flood、UDP Flood、DNS Flood、ARP Flood 防护,支持 IP 地址扫描,端口扫描防护,支持 ARP 防护功能、支持 IP 协议异常报文检测和 TCP 协议异常报文检测;支持 IPv4v6 NAT 地址转换,支持源目的地址转换,目的地址转换和双向地址转换,支持针对源 IP

3、 或者目的 IP进行连接数控制;支持基于应用类型的策略路由应用;支持多线路链路负载;支持基于应用类型,类型,文件类型进行带宽分配和流控;支持 URL 过滤和文件过滤功能,URL 过滤支持 GET,T 请求过滤和 HTTPS过滤,文件过滤支持文件上传和下载过滤;支持 IPSec ,SSL ;支持安全防护策略智能联动,可智能生成临时规则源 IP,临时时间可自定义;(需提供截图证明并加盖厂商公章)检测特征库支持独立的库、特征库、WEB 应用防护库、数据泄密防护库,僵尸网络识别库,库,实时分析识别库。并且支持 自动升级。(以上内容必须提供详细操作界面截图并加盖厂商公章)。Web特征库/IPS 特征每月

4、至少更新两次(要求提供官网最近 1 年内的截图证明)APT防护(高级防护)支持对客户端服务器是否被种植了远控木马或者其他,从而形成僵尸主机进行检测,僵尸主机识别特征总数在 60 万条以上;(需提供截图证明并加盖厂商公章)支持异常连接检测,对 21,22,25,53,69,80/8080,110,143,443 等常见端口的协议异常流量检测,并支持 RDP 和 SSH 端口反弹检测;(需提供截图证明并加盖厂商公章)支持终端请求检测功能,内置地址库,对于可疑的,具备同云端安全分析引擎进行联动的能力,上报可疑行为并在云端进行沙盒检测,下发行为分析;(需提供设备分析并加盖厂商公章)支持对信任区域主机外

5、发的异常流量进行检测,如 ICMP,UPD,SYN,DNS Flood 等 DDoS行为;服务器防护支持 SQL 注入防护、XSS防护、CSRF防护、系统命令注入防护,文件包含,目录遍历,信息,爬虫,扫描等,具备独立的 Web 应用防护规则库,Web 应用防护规则总数在 3000 条以上;(需提供截图证明并加盖厂商公章)支持 ASP,JSP 等主流语言编写的 webs后门上传检测功能;支持针对 Web 内容管理系统的安全防护,如 dedecms,cms,wind,Empirecms,discuz,wordpress,joomla等;支持的 CMS 类型数量不少 10 种;(需提供截图证明并加盖

6、厂商公章)提供针对关键 URL 或者其他非 Web 关键服务的强认证机制;(要求提供三种以上服务的认证配置截图)支持 HTTP/FTP 服务器信息、版本信息隐藏,可自定义需要隐藏信息的 HTTP 响应参数字段,支持替换服务器出错和请求出错响应页面;支持敏感数据防泄密功能,内置预定义的敏感信息类型,如号、邮箱、号码、MD5 等,支持敏感信息自定义,支持根据文件类型进行敏感文件过滤;支持 CC防护;支持 Web扫描功能,可扫描 WEBSQL 注入、XSS、跨站、目录遍历、文件包含、命令执行等漏洞;(需提供截图证明并加盖厂商公章)防护防护支持防护的类型包括:Activex 插件,邮件系统,backd

7、oor,tftpftp 服务器,操作系统,net,Web 浏览器,网络设备,木马远控,应用程序,文件类型;规则特征库数量在 3900 条以上;(需提供截图证明并加盖厂商公章)具备云分析引擎,支持设备同云分析引擎进行联动;支持区分针对客户端和服务端的保护;支持对常见应用服务器和数据库(如 HTTP,FTP,SSH,SMTP,IMAP,Oracle,MSSQL 等)的口令暴力防护功能。支持针对服务器的风险评估功能,支持对 ftp、oracle、mssql、ssh、RDP、NetBIOS、VNC 等应用的弱扫描,扫描完成后生成安全风险评估;(为了保障与之间智能联动,要求风险评估非第产品)风险评估可以

8、实现与防护策略和控制策略的智能联动,一键自动生成防护策略;防护支持对 HTTP,FTP,SMTP,POP3 协议进行文件检测;库具备的内置特征数量超过 1000 万;支持对常见压缩文件格式的检测,如 zip,rar,7z 等;支持杀毒文件类型自定义;支持杀毒白功能,可以根据 URL 或者IP 进行排除测;检测到后的操作支持阻断,杀毒日志;网页篡改防护支持网关型网页防篡改,无需在服务器中安装任何插件;页/静态网页支持,全面保护 的静态网页和 页,支持网页的自动发布、篡改检测、应用保护、警告和自动恢复,保证传输、鉴别、地址 、表单提交、审计等各个环节的安全,完全实时杜绝篡改后的网页被访问的可能性及

9、任何使用 Web 方式对 数据库的篡改;业务管理与安全管理分离,支持提供管理员业务操作界面与 管理界面分离功能,方便业务 更新 内容;篡改防护效果,支持通过替换、重定向等技术 ,防护篡改页面;方式,支持 、邮件 、控制台 等多种篡改 方式;安全可视化支持对经过设备的流量进行分析,发现被保护对象存在的 (非主动扫描),并根据被保护对象发现 数量进行 TOP 10 ,列出每个服务器发现的 类型以及数量,支持生成和导出 , 内容包含对整体发现的 情况进行分析;(提供 并加盖厂商公章)提供安全报表,报表内容体现被保护对象发现情况以及到的统计,可以查看到有效行为次数和趋势;(提供安全报表并加盖厂商公章)

10、支持自定义统计指定 IP/用户组/用户/应用在指定时间段内的服务器安全风险、终端安全风险等内容,并形成报表;支持每天/每周/每月自动生成报表,并将报表自动发送到指定邮箱,可以自定义报表内容;支持对指定 IP 自定义业务名称,在报表中可快速识别业务系统存在的和情况;支持报表以 HTML、Excel、PDF 等格式导出;集中管控支持的集中管理,包括配置下发,规则库更新,安全日志,流量日志实时上报等功能;支持通过安全监测每台的安全状态,包括安全评分级别、最近有效事件、最近一周月的安全有效事件趋势、用户安全/服务器安全统计和来源统计;(需提供截图证明并加盖厂商公章)支持对被保护服务器上存在的进行分析,

11、并统计针对已发现产生的所有日志; 支持对一周内发现的类型以及总数进行统计,并可以根据服务器发现数量进行;支持所有的安全日志汇总,并能够通过时间、类型、严重等级、动作、区域、ip、用户、特征/ID、回复状态码、/URL、设备名称等多个条件查询过滤日志;(需提供截图证明并加盖厂商公章)高可用性双机支持 A/S,A/A 方式部署,支持配置同步,会话同步和用户状态同步。要求必须在省内有厂家直属的服务办事机构,提供 7*24 小时快速和 2 小时内快速响应服务(官网上必须可查询到办事机构地址)各公司名下获取的资质一览,请投标时参考使用:市深信服电子科技计算机信息系统安全产品销售证深信服Web 应用防护系

12、统 千兆V4.12013/5/31-2015/5/31深信服防御系统 IPS V2.0 NIPS(一级)2014/5/30-2016/5/30深信服NGAF 千兆V2.2(一级)2013/5/31-2015/5/31中国息安全产品认证ISCCC深信服NGAF V1.0(千兆)(一级)2012/1/9-2017/1/8国家局计算机著作权深信服V1.0深信服V3.0深信服V5.0深信服V5.3深信服防御与 WEB防护系统V2.0深信服多线路系统V1.0息安全中心服务资质(安全工程类一级)2014/2/18-2017/2/17国家计算机网络应急技术处理协调中心应急服务支撑(省级)2013/73-20

13、15/73国家管理局产品生产定点2011/10/28-2014/10/28CE&FCC 认证低压电气安全&电磁兼容安全认证)厂商资质国家规划布局重点企业和国家级高新技术企业;具有国密办产品生产定点体系通过 ISO9001 认证应急服务支撑(省级);具有息安全中心颁发的服务资质安全工程类一级;中国反网络成员;息安全共享(CNVD)用户组成员;为了保障项目的环境质量,要求产品制造厂商具备 IS014001 环境管理体系认证产品资质产品应具备著作权登记;产品应具备计算机信息系统安全产品销售 证;产品应具备 ISCCC 中国息安全产品认证;产品应具备 CVE 兼容性认证和微软 MAPP 合作伙伴计划成

14、员证明;产品成熟度要求要求所投产品 Web 应用防护能力经过国际知名NSS Labs 测试,并获得mended级别;(提供 NSS Labs 相关测试并加盖厂商公章)要求所投品牌下一代产品正式超过 3 年以上;(提供互联网上第对厂商正式发布产品的相关截图并加盖厂商公章)所投品牌必须为国内集成市场的成熟产品,2013 年国内集成市场占有率前 5;(提供第市场占有率)要求所投品牌厂商是第二代标准(GAT 1177-2014)起草之一其他中标后三个工作日内,提供样机进行上述功能要求的逐一测试验证,全部通过后才能执行合同流程,测试中发现虚假应标的行为将予以废标处理并保留对该厂商相关责任的权利。CVE 兼容性认证微软MAPP 合作伙伴深信服网络科技()计算机信息系统安全产品销售证深信服应用NGAF 千兆V2.2(一级)2013/5/31-2015/5/31中国息安全产品认证ISCCC深信服NGAF V1.0(千兆)(一级)2011/9/29-2016/9/28国家局计算机著作权深信服NGAFV1.0深信服NGAFV5.0深信服多线路负载系统V1.0深信服 Web 应用防护系统V1.0深信服防御系统V1.0市深信服计算机信息系统安全产品销售证深信服NGAF 千兆V2.2(一级)2012/11/232014/11/23深信服NGAF(万兆)V5.0(一级)2014/

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论