防火墙招标变更

内容
 
发送至邮箱

防火墙招标变更


期数: LYXJCG 点击查看>>
采购项目名称: 网络设备项目
采购方式: 询价采购
合同包总数: 1
询价起始时间: 点击查看>> 00:00:00
询价截止时间: 点击查看>> 16:00:00

包号 采购单位 商品名称 商品品牌 型号及配置 数量 成交候选供应商 总报价 备注 最终协议单价 协议采购金额 询价起标价
1 (略) 市汇金 (略) 办公电脑 戴尔商用系列、联想启天系列、惠普商用系列 CPU: ≥I3-4160 (CORE I3 3.6G 3M缓存), 显示器:≥21.5寸宽,主板:≥H81 150W 85PLUS AIO,有摄像头/WIFI(带蓝)/内存:≥4GDDRIII1600/集成显卡/主 (略) 卡/硬盘:≥1T/SATA SLIM RAMBO/USB光电鼠标1000DPI/USB键盘/WIN7 HOME/相框式底座/EDU FOR WIN7/TC AIO保三年上门/读卡器,安全防护:服务器安全狗DZIT 专用版:随时 (略) 情况、系统优化、网络防火墙功能、软件管家功能、前面板锁定等操作。 6.00 0.00 实质性响应询价文件的供应商不足三家,项目终止询价。
防火墙 锐捷、华为、绿盟 1要求采用多核架构,自研操作系统;2、1U机型,含交流单电源模块,提供不少于USB接口≥2个,不少于RJ45串口≥1个, RJ45管理口≥1个, GE工作口(默认提供2路BYPASS功能)≥4个,千兆SFP插槽≥4个;3、三层吞吐量≥2GB,应用层吞吐量≥1G,最大并发会话数≥100万,每秒新增会话数≥6万。4、支持虚拟线、二层透明、路由、混合、旁路监听接入方式, (略) 络环境需求。5、支持VLAN划分、VLAN Trunk,支持802.1Q, (略) 封装和解封;支持MSTP、RSTP等生成树协议;6、支持汇聚接口,能够手动绑定接口,即可支持动态绑定 ;7、支持基于策略的双向NAT、动态/静态NAT、端口PAT;8、支持WEB界面设置静态路由及OSPF、RIP、BGP动态路由协议;支持基于源/目的地址、接口的、基于服务的策略路由;支持反向路由;9、支持链路探测,能够在每接口上以ICMP/TCP/UDP协议探测目标主机可达性,探测链路是否有效;10、支持泛洪类攻击防护:UDP/DNS/SYN/PING 泛洪;支持ARP欺骗类攻击;11、配置IPsec VPN,要求用户认证≥300用户;IPsec VPN吞吐量≥1G;12、配置以中文方式显示用户的登录ip信息,形成地理感知功能,便于管理员对流量的地域性做出分析;13、配置对1000+ 种应用的识别和控制,至少支持5大类,比如:商业系统、协作应用、 (略) 络应用、媒体等及28子类,比如:认证服务、数据库、ERP-CRM、软件更新、电子邮件、VOIP视频、游戏等;支持自定义应用;14、支持设置应用超时时间;15、支持通过本地帐号/Radius/LDAP/ (略) 用户身份识别;16、支持通过第三方AD域控服务器自动提取用户身份识别信息;17、能够识别控制多种途径的文件传输及该途径传输的文件格式:比如能够识别控制腾讯QQ、MSN、新浪UC、网易PoPo等传输途径,并且能够识别控制腾讯QQ、MSN、新浪UC、网易PoPo中bmp、jif、jpeg、chm、exe、avi等文件格式的传输;18、配置客户端应用风险等级展示,并针对风险等级提出相关的建议,支持通过一键生成针对风险的加固策略,配置对客户 (略) 扫描,判断客户端的安全属性,生成对应报表,对不合规 (略) 自动修复;19、配 (略) 地址簿,用于显示用户的登录ip信息,便于管理员对非法外联恶意流量的做出分析,防止潜在APT攻击;20、支持主备、主主两种模式; 21、支持会话同步、状态同步,配置同步,支持链路状态的监测。22、支持Web管理、串口管理、SSH管理,并且能够支持IE、firefox、chrome等浏览器管理;23、支持设备单独管理、 (略) 集中管理。24、在界面上除了支持完全备份,还需支持单独项备份,比如:接口参数、自定义规则、引擎参数等备份功能;25、支持 (略) 联动, (略) 监控及日志搜集。能 (略) 集中管理,专业的云安全工程师7*24小时响应,针对入侵事件实时响应,并通过电话、短信、邮件等方式通知客户,一对一远程协助;26、支持防火墙用户登 * 认证、VPN登 * 认证、VPN连接日志;27、能够呈现历史应用流量、应用会话走势图,并可按时、日、周显示;28、配置同一 (略) 管理软件。 1.00
24口三层千兆交换机 锐捷、华为、华三 1.交换容量≥595Gbps, 转发性能≥220Mpps, (略) 链接和截图2.配置24个千兆电口,4个千兆SFP端口,4个万兆SFP+端口,配置可插拔双电源,可选配置2个40G端口用于堆叠,满配堆叠线缆;支持32个端口同时使用,支持最大万兆SFP+端口数≥12个,3.支持融合AC功能,无需额外购买AC硬件;4.支持静态路由、RIP v1/v2、OSPF、BGP,ISIS,ECMP、路由策略;5.支持IPv6,支持ND, RIPng,OSPFv3,ISISv6,BGP4+ ;6.支持IGMP v1/v2/v3、PIM-SM、PIM-DM、PIM-SSM,支持可控组播;7.支持IPFIX、sFlow、NetStream流量分析功能, (略) 网络流量状态;8.支持G.8032、RRPP或 (略) 保护协议, (略) 的毫秒级快速保护倒换;9.支持 (略) OAM(802.3ah/802.1ag/ITU-Y.1731)和BFD功能,能提供端到端的链路检测;10.支持防止DOS、ARP攻击功能、ICMP防攻击、支持CPU保护功能、MFF、DHCP Snooping等安全功能;11.支持纵向虚拟化,支持即插即用,业务一键式自动下发,简化设备配置与运维管理;12.所投设备应支持绿色节能,支持802.3a (略) EEE。 2.00
48口千兆接入交换机 锐捷、华为、华三 .交换容量≥250Gbps,转发性能≥85Mpps;2.固化10/100/10 (略) 端口≥48,非复用SFP千兆光接口≥4个,最大可用千兆口≥52;3. 配置及日志存储等简化维护和管理,支持USB端口,提供产品图片;4.要求设备采用静音无风扇节能设计;5.支持IPv4和IPv6的三层路由和组播功能;6.支持DHCP Client、DHCP Relay、DHCP Snooping、DHCP Snooping Trust;7.支持抗攻击,支持CPU限速功能,能限制非法报文对CPU的攻击,保护交换机工作的稳定性;8.所投设备能检测到攻击源,并将攻击源隔离,保护交换机工作的稳定性;★9.支持同时开启IPv4、IPv6 ACL、802.1X认证、web认证、防ARP欺骗,CPU保护功能同时开启,不会相互冲突、制约;提供国家级权威机构测试报告作为证明。★10. (略) 投设备具有堆叠功能,堆叠后单端口堆叠带宽≥2.5G,双向达到5G。要求提供国家级权威机构测试报告;★11.所投设备符合国家低碳环保等政策要求,支持IEEE 802.3az标准的EEE节能技术,满载工作情况下功耗≤52W提供第三方权威的测试报告为准;★12. (略) 投产品支持防雷等级≥7.5KV,以权威机构出击的第三方测试报告为准。 4.00
24口千兆接入交换机 锐捷、华为、华三 1.交换容量≥250Gbps,转发性能≥50Mpps;2.固化10/100/10 (略) 端口≥24,非复用SFP千兆光接口≥4个,最大可用千兆口≥28;3. 配置及日志存储等简化维护和管理,支持USB端口;4.要求设备采用静音无风扇节能设计;5.支持IPv4和IPv6的三层路由和组播功能;6.支持DHCP Client、DHCP Relay、DHCP Snooping、DHCP Snooping Trust;7.支持抗攻击,支持CPU限速功能,能限制非法报文对CPU的攻击,保护交换机工作的稳定性;8.所投设备能检测到攻击源,并将攻击源隔离,保护交换机工作的稳定性;★9.支持同时开启IPv4、IPv6 ACL、802.1X认证、web认证、防ARP欺骗,CPU保护功能同时开启,不会相互冲突、制约,提供国家级权威机构测试报告作为证明;★10. (略) 投设备具有堆叠功能,堆叠后单端口堆叠带宽≥2.5G,双向达到5G,要求提供国家级权威机构测试报告;11.所投设备符合国家低碳环保等政策要求,支持IEEE 802.3az标准的EEE节能技术,满载工作情况下功耗≤32W;★12. (略) 投产品支持防雷等级≥7.5KV,以权威机构出击的第三方测试报告为准。 2.00
入侵检测系统 锐捷、华为、华三 1.系统应为机架式独立入侵检测硬件设备,非UTM、 (略) 关类产品, (略) 销售许可证书。全内置封闭式结构,具有完全自主知识产权的专用安全操作系统,稳定可靠;2.产品规格:RJ45串口≥1个, GB管理口≥1个,GE(Bypass)接口≥4个;3.系统检测分析吞吐量≥1G,最大TCP并发数不小于100万,每秒新增TCP会话数不小于30000,数延迟<100 us;4.系统应具备融合模式匹配、协议分析、异常检测、会话关联分析,以及抗IDS/IPS逃逸等多种技术,准确识别各种黑客入侵,为用户提供2~7层深度入侵检测;5.系统应 (略) 络功能,从而提高整体安全防护能力;6.系统应提供敏感数据保护功能,能够识别通过自身的敏感数据信息(身份证号、银行卡、手机号等);7.系统应提供关键文件保护功能,能够识别通过自身的关键文件,以防 (略) 为。能识别的关键文件类型应包含至少以下几类:文档类如Excel、PDF、PowerPoint、Word等,压缩文件类如CAB、GZIP、RAR、ZIP、JAR等,图像类如BMP、GIF、JPEG等,音频视频类如MP3、AVI、MKV、MP4、MPEG、WMV等,脚本类如BAT、CMD、WSF等,程序类如APK、DLL、EXE、JAVA_CLASS等。8.系统应提供服务器异常告警功能,可以自学习服务 (略) 为,并以此 (略) 服务 (略) 为;。9.支持基于SCADA等工控协议的相关漏洞攻击检测与防护。10.系统应提供先进的D.o.S攻击防护能力,支持双向阻断TCP/UDP/ICMP/ACK Flooding,以及UDP/ICMP Smurfing等常见的DoS/DDoS的攻击,主动防御CC等应用层DoS攻击,能够阻挡或限制未经授权的应用程序触发的带宽消耗;11.系统应 (略) 感知,12.系统应支持全面的流量分析功能, (略) 络实时流量,包括:流量协议分布、流量IP分布、自定义察看某种流量TOP10、常见流量TOP10等;同时应支持生成日、周和月的流量报表,以便了解一段时间的流量情况;13.系统应支持透明(Layer2)、路由(Layer3)、监听(Monitor)、直通(Direct)和管理(Mgt)五种安全区模式, (略) (略) 络环境中;14.系统应具备攻击快照功能,详细记录触发告警的数据特征,以便做进一步的事件分析;15.系统应系统应支持CEF通用事件格式,实现与ArcSight系统的无缝融合;16.系统应提供标准snmp trap(V1、V2、V3)和syslog接口,可接受第三方管理平台的集中事件管理;17.统须支持IPv6/IPv4双协议栈功能,能同时辨识IPv4和IPv6通讯流量。支持多种隧道模式,确保IPv6 (略) 络通畅。支持IPv6环境下攻击检测技术和基于IPv6地址格式的安全控制策略,为IPv6环境提供入侵检测;18.系统应支持细粒度的自定义应用功能,支持的参数至少应包括:搜索范围、数据传输方向、特征数据等。为实现精确匹配,必须支持与、或等逻辑运算;19.系统应支持日志缓存,在网络通讯中断的情况下,网络引擎先将检 (略) 为保存在本地,等网络恢复正常后再自动同步到控制台或日志数据库中, (略) 络断开而丢失日志信息;20.系统应提供冗余数据库功能,日志信息同时写入多个数据库,以提高数据的安全性;21.系统应提供定时自动发送报表功能,支持在指定的时间内将生成的报表以html、word、excel等通用格式通过FTP或邮件发送给指定的管理员,以减少日常维护工作量;22.系统应支持工作轨迹记录功能,记 (略) 过的日志查询和报表生成结果,随时查看查询结果, (略) 复杂的配置过程,以减少日常维护工作量;23.系统应提供基于Web的远程GUI管理,可以在任何IP可达地点,以简单、直观的方式完成策略配置、警报查询、攻击响应、集中管理等各种任务;24. (略) 家应至少每周定期升级攻击特征库,遇到重 (略) 全事件,提供即时升级;25.系统应支持通过证书方式升级为IPS,同时提供入侵防护功能。 1.00
8口POE交换机 锐捷、华为、华三 1.千兆电口≥8个,SFP复用口≥1个,千兆光口≥1个,最大可用千兆端口≥9个;2.交换容量≥250Gbps,包转发率≥16.4Mpps;3.支持POE和POE+,同时可POE供电端口≥8个,同时可POE+供电端口≥4个;4.MAC地址表大小≥16K;5.支持基于端口的VLAN,支持端口镜像,支持IP标准、IP扩展、MAC扩展ACL,支持基于端口的入口方向和 (略) 限速,限速粒度64Kbps;6.支持基于端口的入口方向和 (略) 限速,限速粒度64Kbps;7.支持CLI、RMON(1,2,3,9)、SNMP、Smart Web、telnet、syslog、debug等管理方式,支持线缆检测8.支持IP+MAC的绑定,支持IGMP Snooping v1/v2/v3,支持NTP、FTP、TFTP。 3.00
无线AC控制器 锐捷、华为、华三 1. 默认可管理AP数≥32个,最大可支持管理200个AP;2. 802.11转发性能≥8G;3. 固化千兆电口数≥8;固化千兆光口数≥2个;4. (略) 络的可靠性,单台设备最大可配置AP数目≥2048,实现AP动态冗余;5. 单台设备最大支持的在线无线用户数目≥6400, (略) 查询链接;6. 要求设备可配置AP的本地数据转发技术模式, (略) 络的SSID和用户VLAN的规划,决定数据 (略) 经过无线AC转发或直 (略) (略) 本地交换,从而更好的适 (略) 络更高流量传输的要求;7.支持本地认证功能,无需通过外置Portal服务器和Radius服务器认证;8. 对Wall AP可支持的容量翻倍;9.支持实时频谱防护,可视化射频干 (略) 域网的性能的影响。 1.00
无线AP 锐捷、华为、华三 1.支持标准的802.11n协议,采用双路双频设计,可同时工作在802.11a/n和802.11b/g/n模式;2.支持2条空间流,单频最大接入速率≥300Mbps,整机最大接入速率≥600Mbps;3.提供1个console管理口,1个10/ 点击查看>> Base- (略) 上联端口;4.支持标准POE供电和本地供电,整机功耗小于15.4w; 5. 支持配合身份认证系统,允许访客通过二维码授权的方 (略) 络;6.支持配合身份认证系统,提供客户端无感知认证方式,实现一次认证成功,终生免认证功能,支持苹果原生终端无感知认证,提供安卓客户端小助手软件从而保障手机安卓客户端的无感知认证功能。 20.00
UPS 山特、APC、艾默生 在线式,6KVA/5.4KW UPS不间断电源(不含电池) 1.00
服务器机柜 金盾、图腾、一舟 42U 服务器机柜 800* * 2.00
LCD液晶套件 ATEN、睿讯、D-link 19”液晶套件,机架式 1.00
KVM切换器 ATEN、睿讯、D-link 机架式8口USB键盘鼠标接口 1.00
UPS电池 松下、汤浅、山特 100AH 16.00
此公示期为二个工作日
(略) (略)
* 日
(略) (略)
点击查看>>


期数: LYXJCG 点击查看>>
采购项目名称: 网络设备项目
采购方式: 询价采购
合同包总数: 1
询价起始时间: 点击查看>> 00:00:00
询价截止时间: 点击查看>> 16:00:00

包号 采购单位 商品名称 商品品牌 型号及配置 数量 成交候选供应商 总报价 备注 最终协议单价 协议采购金额 询价起标价
1 (略) 市汇金 (略) 办公电脑 戴尔商用系列、联想启天系列、惠普商用系列 CPU: ≥I3-4160 (CORE I3 3.6G 3M缓存), 显示器:≥21.5寸宽,主板:≥H81 150W 85PLUS AIO,有摄像头/WIFI(带蓝)/内存:≥4GDDRIII1600/集成显卡/主 (略) 卡/硬盘:≥1T/SATA SLIM RAMBO/USB光电鼠标1000DPI/USB键盘/WIN7 HOME/相框式底座/EDU FOR WIN7/TC AIO保三年上门/读卡器,安全防护:服务器安全狗DZIT 专用版:随时 (略) 情况、系统优化、网络防火墙功能、软件管家功能、前面板锁定等操作。 6.00 0.00 实质性响应询价文件的供应商不足三家,项目终止询价。
防火墙 锐捷、华为、绿盟 1要求采用多核架构,自研操作系统;2、1U机型,含交流单电源模块,提供不少于USB接口≥2个,不少于RJ45串口≥1个, RJ45管理口≥1个, GE工作口(默认提供2路BYPASS功能)≥4个,千兆SFP插槽≥4个;3、三层吞吐量≥2GB,应用层吞吐量≥1G,最大并发会话数≥100万,每秒新增会话数≥6万。4、支持虚拟线、二层透明、路由、混合、旁路监听接入方式, (略) 络环境需求。5、支持VLAN划分、VLAN Trunk,支持802.1Q, (略) 封装和解封;支持MSTP、RSTP等生成树协议;6、支持汇聚接口,能够手动绑定接口,即可支持动态绑定 ;7、支持基于策略的双向NAT、动态/静态NAT、端口PAT;8、支持WEB界面设置静态路由及OSPF、RIP、BGP动态路由协议;支持基于源/目的地址、接口的、基于服务的策略路由;支持反向路由;9、支持链路探测,能够在每接口上以ICMP/TCP/UDP协议探测目标主机可达性,探测链路是否有效;10、支持泛洪类攻击防护:UDP/DNS/SYN/PING 泛洪;支持ARP欺骗类攻击;11、配置IPsec VPN,要求用户认证≥300用户;IPsec VPN吞吐量≥1G;12、配置以中文方式显示用户的登录ip信息,形成地理感知功能,便于管理员对流量的地域性做出分析;13、配置对1000+ 种应用的识别和控制,至少支持5大类,比如:商业系统、协作应用、 (略) 络应用、媒体等及28子类,比如:认证服务、数据库、ERP-CRM、软件更新、电子邮件、VOIP视频、游戏等;支持自定义应用;14、支持设置应用超时时间;15、支持通过本地帐号/Radius/LDAP/ (略) 用户身份识别;16、支持通过第三方AD域控服务器自动提取用户身份识别信息;17、能够识别控制多种途径的文件传输及该途径传输的文件格式:比如能够识别控制腾讯QQ、MSN、新浪UC、网易PoPo等传输途径,并且能够识别控制腾讯QQ、MSN、新浪UC、网易PoPo中bmp、jif、jpeg、chm、exe、avi等文件格式的传输;18、配置客户端应用风险等级展示,并针对风险等级提出相关的建议,支持通过一键生成针对风险的加固策略,配置对客户 (略) 扫描,判断客户端的安全属性,生成对应报表,对不合规 (略) 自动修复;19、配 (略) 地址簿,用于显示用户的登录ip信息,便于管理员对非法外联恶意流量的做出分析,防止潜在APT攻击;20、支持主备、主主两种模式; 21、支持会话同步、状态同步,配置同步,支持链路状态的监测。22、支持Web管理、串口管理、SSH管理,并且能够支持IE、firefox、chrome等浏览器管理;23、支持设备单独管理、 (略) 集中管理。24、在界面上除了支持完全备份,还需支持单独项备份,比如:接口参数、自定义规则、引擎参数等备份功能;25、支持 (略) 联动, (略) 监控及日志搜集。能 (略) 集中管理,专业的云安全工程师7*24小时响应,针对入侵事件实时响应,并通过电话、短信、邮件等方式通知客户,一对一远程协助;26、支持防火墙用户登 * 认证、VPN登 * 认证、VPN连接日志;27、能够呈现历史应用流量、应用会话走势图,并可按时、日、周显示;28、配置同一 (略) 管理软件。 1.00
24口三层千兆交换机 锐捷、华为、华三 1.交换容量≥595Gbps, 转发性能≥220Mpps, (略) 链接和截图2.配置24个千兆电口,4个千兆SFP端口,4个万兆SFP+端口,配置可插拔双电源,可选配置2个40G端口用于堆叠,满配堆叠线缆;支持32个端口同时使用,支持最大万兆SFP+端口数≥12个,3.支持融合AC功能,无需额外购买AC硬件;4.支持静态路由、RIP v1/v2、OSPF、BGP,ISIS,ECMP、路由策略;5.支持IPv6,支持ND, RIPng,OSPFv3,ISISv6,BGP4+ ;6.支持IGMP v1/v2/v3、PIM-SM、PIM-DM、PIM-SSM,支持可控组播;7.支持IPFIX、sFlow、NetStream流量分析功能, (略) 网络流量状态;8.支持G.8032、RRPP或 (略) 保护协议, (略) 的毫秒级快速保护倒换;9.支持 (略) OAM(802.3ah/802.1ag/ITU-Y.1731)和BFD功能,能提供端到端的链路检测;10.支持防止DOS、ARP攻击功能、ICMP防攻击、支持CPU保护功能、MFF、DHCP Snooping等安全功能;11.支持纵向虚拟化,支持即插即用,业务一键式自动下发,简化设备配置与运维管理;12.所投设备应支持绿色节能,支持802.3a (略) EEE。 2.00
48口千兆接入交换机 锐捷、华为、华三 .交换容量≥250Gbps,转发性能≥85Mpps;2.固化10/100/10 (略) 端口≥48,非复用SFP千兆光接口≥4个,最大可用千兆口≥52;3. 配置及日志存储等简化维护和管理,支持USB端口,提供产品图片;4.要求设备采用静音无风扇节能设计;5.支持IPv4和IPv6的三层路由和组播功能;6.支持DHCP Client、DHCP Relay、DHCP Snooping、DHCP Snooping Trust;7.支持抗攻击,支持CPU限速功能,能限制非法报文对CPU的攻击,保护交换机工作的稳定性;8.所投设备能检测到攻击源,并将攻击源隔离,保护交换机工作的稳定性;★9.支持同时开启IPv4、IPv6 ACL、802.1X认证、web认证、防ARP欺骗,CPU保护功能同时开启,不会相互冲突、制约;提供国家级权威机构测试报告作为证明。★10. (略) 投设备具有堆叠功能,堆叠后单端口堆叠带宽≥2.5G,双向达到5G。要求提供国家级权威机构测试报告;★11.所投设备符合国家低碳环保等政策要求,支持IEEE 802.3az标准的EEE节能技术,满载工作情况下功耗≤52W提供第三方权威的测试报告为准;★12. (略) 投产品支持防雷等级≥7.5KV,以权威机构出击的第三方测试报告为准。 4.00
24口千兆接入交换机 锐捷、华为、华三 1.交换容量≥250Gbps,转发性能≥50Mpps;2.固化10/100/10 (略) 端口≥24,非复用SFP千兆光接口≥4个,最大可用千兆口≥28;3. 配置及日志存储等简化维护和管理,支持USB端口;4.要求设备采用静音无风扇节能设计;5.支持IPv4和IPv6的三层路由和组播功能;6.支持DHCP Client、DHCP Relay、DHCP Snooping、DHCP Snooping Trust;7.支持抗攻击,支持CPU限速功能,能限制非法报文对CPU的攻击,保护交换机工作的稳定性;8.所投设备能检测到攻击源,并将攻击源隔离,保护交换机工作的稳定性;★9.支持同时开启IPv4、IPv6 ACL、802.1X认证、web认证、防ARP欺骗,CPU保护功能同时开启,不会相互冲突、制约,提供国家级权威机构测试报告作为证明;★10. (略) 投设备具有堆叠功能,堆叠后单端口堆叠带宽≥2.5G,双向达到5G,要求提供国家级权威机构测试报告;11.所投设备符合国家低碳环保等政策要求,支持IEEE 802.3az标准的EEE节能技术,满载工作情况下功耗≤32W;★12. (略) 投产品支持防雷等级≥7.5KV,以权威机构出击的第三方测试报告为准。 2.00
入侵检测系统 锐捷、华为、华三 1.系统应为机架式独立入侵检测硬件设备,非UTM、 (略) 关类产品, (略) 销售许可证书。全内置封闭式结构,具有完全自主知识产权的专用安全操作系统,稳定可靠;2.产品规格:RJ45串口≥1个, GB管理口≥1个,GE(Bypass)接口≥4个;3.系统检测分析吞吐量≥1G,最大TCP并发数不小于100万,每秒新增TCP会话数不小于30000,数延迟<100 us;4.系统应具备融合模式匹配、协议分析、异常检测、会话关联分析,以及抗IDS/IPS逃逸等多种技术,准确识别各种黑客入侵,为用户提供2~7层深度入侵检测;5.系统应 (略) 络功能,从而提高整体安全防护能力;6.系统应提供敏感数据保护功能,能够识别通过自身的敏感数据信息(身份证号、银行卡、手机号等);7.系统应提供关键文件保护功能,能够识别通过自身的关键文件,以防 (略) 为。能识别的关键文件类型应包含至少以下几类:文档类如Excel、PDF、PowerPoint、Word等,压缩文件类如CAB、GZIP、RAR、ZIP、JAR等,图像类如BMP、GIF、JPEG等,音频视频类如MP3、AVI、MKV、MP4、MPEG、WMV等,脚本类如BAT、CMD、WSF等,程序类如APK、DLL、EXE、JAVA_CLASS等。8.系统应提供服务器异常告警功能,可以自学习服务 (略) 为,并以此 (略) 服务 (略) 为;。9.支持基于SCADA等工控协议的相关漏洞攻击检测与防护。10.系统应提供先进的D.o.S攻击防护能力,支持双向阻断TCP/UDP/ICMP/ACK Flooding,以及UDP/ICMP Smurfing等常见的DoS/DDoS的攻击,主动防御CC等应用层DoS攻击,能够阻挡或限制未经授权的应用程序触发的带宽消耗;11.系统应 (略) 感知,12.系统应支持全面的流量分析功能, (略) 络实时流量,包括:流量协议分布、流量IP分布、自定义察看某种流量TOP10、常见流量TOP10等;同时应支持生成日、周和月的流量报表,以便了解一段时间的流量情况;13.系统应支持透明(Layer2)、路由(Layer3)、监听(Monitor)、直通(Direct)和管理(Mgt)五种安全区模式, (略) (略) 络环境中;14.系统应具备攻击快照功能,详细记录触发告警的数据特征,以便做进一步的事件分析;15.系统应系统应支持CEF通用事件格式,实现与ArcSight系统的无缝融合;16.系统应提供标准snmp trap(V1、V2、V3)和syslog接口,可接受第三方管理平台的集中事件管理;17.统须支持IPv6/IPv4双协议栈功能,能同时辨识IPv4和IPv6通讯流量。支持多种隧道模式,确保IPv6 (略) 络通畅。支持IPv6环境下攻击检测技术和基于IPv6地址格式的安全控制策略,为IPv6环境提供入侵检测;18.系统应支持细粒度的自定义应用功能,支持的参数至少应包括:搜索范围、数据传输方向、特征数据等。为实现精确匹配,必须支持与、或等逻辑运算;19.系统应支持日志缓存,在网络通讯中断的情况下,网络引擎先将检 (略) 为保存在本地,等网络恢复正常后再自动同步到控制台或日志数据库中, (略) 络断开而丢失日志信息;20.系统应提供冗余数据库功能,日志信息同时写入多个数据库,以提高数据的安全性;21.系统应提供定时自动发送报表功能,支持在指定的时间内将生成的报表以html、word、excel等通用格式通过FTP或邮件发送给指定的管理员,以减少日常维护工作量;22.系统应支持工作轨迹记录功能,记 (略) 过的日志查询和报表生成结果,随时查看查询结果, (略) 复杂的配置过程,以减少日常维护工作量;23.系统应提供基于Web的远程GUI管理,可以在任何IP可达地点,以简单、直观的方式完成策略配置、警报查询、攻击响应、集中管理等各种任务;24. (略) 家应至少每周定期升级攻击特征库,遇到重 (略) 全事件,提供即时升级;25.系统应支持通过证书方式升级为IPS,同时提供入侵防护功能。 1.00
8口POE交换机 锐捷、华为、华三 1.千兆电口≥8个,SFP复用口≥1个,千兆光口≥1个,最大可用千兆端口≥9个;2.交换容量≥250Gbps,包转发率≥16.4Mpps;3.支持POE和POE+,同时可POE供电端口≥8个,同时可POE+供电端口≥4个;4.MAC地址表大小≥16K;5.支持基于端口的VLAN,支持端口镜像,支持IP标准、IP扩展、MAC扩展ACL,支持基于端口的入口方向和 (略) 限速,限速粒度64Kbps;6.支持基于端口的入口方向和 (略) 限速,限速粒度64Kbps;7.支持CLI、RMON(1,2,3,9)、SNMP、Smart Web、telnet、syslog、debug等管理方式,支持线缆检测8.支持IP+MAC的绑定,支持IGMP Snooping v1/v2/v3,支持NTP、FTP、TFTP。 3.00
无线AC控制器 锐捷、华为、华三 1. 默认可管理AP数≥32个,最大可支持管理200个AP;2. 802.11转发性能≥8G;3. 固化千兆电口数≥8;固化千兆光口数≥2个;4. (略) 络的可靠性,单台设备最大可配置AP数目≥2048,实现AP动态冗余;5. 单台设备最大支持的在线无线用户数目≥6400, (略) 查询链接;6. 要求设备可配置AP的本地数据转发技术模式, (略) 络的SSID和用户VLAN的规划,决定数据 (略) 经过无线AC转发或直 (略) (略) 本地交换,从而更好的适 (略) 络更高流量传输的要求;7.支持本地认证功能,无需通过外置Portal服务器和Radius服务器认证;8. 对Wall AP可支持的容量翻倍;9.支持实时频谱防护,可视化射频干 (略) 域网的性能的影响。 1.00
无线AP 锐捷、华为、华三 1.支持标准的802.11n协议,采用双路双频设计,可同时工作在802.11a/n和802.11b/g/n模式;2.支持2条空间流,单频最大接入速率≥300Mbps,整机最大接入速率≥600Mbps;3.提供1个console管理口,1个10/ 点击查看>> Base- (略) 上联端口;4.支持标准POE供电和本地供电,整机功耗小于15.4w; 5. 支持配合身份认证系统,允许访客通过二维码授权的方 (略) 络;6.支持配合身份认证系统,提供客户端无感知认证方式,实现一次认证成功,终生免认证功能,支持苹果原生终端无感知认证,提供安卓客户端小助手软件从而保障手机安卓客户端的无感知认证功能。 20.00
UPS 山特、APC、艾默生 在线式,6KVA/5.4KW UPS不间断电源(不含电池) 1.00
服务器机柜 金盾、图腾、一舟 42U 服务器机柜 800* * 2.00
LCD液晶套件 ATEN、睿讯、D-link 19”液晶套件,机架式 1.00
KVM切换器 ATEN、睿讯、D-link 机架式8口USB键盘鼠标接口 1.00
UPS电池 松下、汤浅、山特 100AH 16.00
此公示期为二个工作日
(略) (略)
* 日
(略) (略)
点击查看>>

    
查看详情》
相关推荐
 

招投标大数据

查看详情

收藏

首页

最近搜索

热门搜索