- 1、本文档共10页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全及存储设备采购需求
浙江交通技师学院因教学工作需要,现向公开招标。
★HTTP最大并发连接=30,000;
★至少具备4个千兆端口,且都可以根据需求自由划分;
★设备必须支持多进多出、防护多个网段,单设备至少支持两进两出链路;
设备支持Access VLAN及802.1Q VLAN Trunk;
★设备支持软件Bypass和硬件Bypass功能;
支持深度代码及内容多重检测过滤;
采用启发式扫描及行为检测技术识别已知及未知攻击;
支持HTTP/HTTPS POST和Get的双向实时检测;
支持旁路方式的Web服务器挂马检测;
★支持网站已挂马检测过滤与监控;
支持用户自定义黑白名单;
支持自动生成动态攻击黑名单;
支持用户自定义HTTP GET,POST检测规则;
支持用户可自定义安全访问规则;
支持恶意软件上传过滤功能;
支持用户自定义关键字及关键字阻断;
支持防SQL注入攻击、防XSS攻击;
防系统命令注入攻击;
防缓冲区溢出攻击;
防输入信息控制;
防Cookie篡改、假冒与内容泄漏;
防止网站被植入病毒、恶意代码、间谍软件;
防会话劫持;
支持HTTP头异常检测;
支持HTTP请求溢出防护;
支持非法授权访问阻断;
★设备加载恶意软件特征库=2,500,000条;
支持HTTP/HTTPS/FTP/SMTP/POP3五种协议的防护;
具有深度内容检测(DCI)与病毒特征匹配过滤引擎,非串流过滤引擎;
需具有启发式扫描或者基于行为的检测技术;
支持间谍软件回传阻止、防钓鱼功能、过滤分块下载中的恶意软件、有效应对零日攻击;
支持HTTP上传、下载类型及大小控制;
支持非标准端口的扫描和查毒;
支持FTP断点续传;
支持黑白名单、支持HTTPS白名单;
能隔离保存http/https/FTP文件,能够隔离邮件和邮件附件,且隔离区里的文件和邮件能够下载;
支持自定义扫描内容类型;
具备 DNS校验监控能力,当有对已知恶意域名的DNS server 请求发生时能够监控并记录反常或可疑的DNS请求;
支持本地日志存储、SYSLOG功能及定期日志导出功能;
能够记录详细的Web防护日志,包括日期、源IP地址、目的IP地址、访问方法、攻击URL、攻击名称、采取的动作等,便于查看分析;
能够记录详细的病毒防护日志,包括日期、病毒名、文件名、源IP地址、目的IP地址、采取的动作等,便于查看分析;
支持图形化报表功能,支持手动、自动报表生成;
支持本地报表察看及通过Email定时发送 出现紧急情况能够做到Email报警;
能够快速定位内部威胁终端,快速定位最有威胁的恶意软件及恶意站点;
能够快速定位攻击者的IP、攻击方式,定位具有潜在风险的Web网页;
具备审计功能,能够记录管理员用户对配置的更改操作以及系统自动执行的管理操作(包含但不限于操作时间、操作用户、操作对象、操作内容);
支持多级管理员权限分配,至少可分为读写和只读帐号;
支持管理员密码安全性检测;
支持带内、带外管理;
支持SSL加密WEB方式 、SSH 命令行方式、Console方式管理;
支持直连、旁路、混合部署模式;
设备部署时无需改变现有的网络结构及DNS配置;
设备部署时无需改变现有的应用;
支持攻击、病毒特征库在线及离线升级;
支持病毒特征库回滚功能;
提供365天不间断持续更新,每天升级6次以上;
支持必威体育精装版爆发病毒,2小时内响应;
支持80端口的加密升级,无需改变防火墙等设备的访问控制策略;
★需提供三年原厂免费升级及硬件质保服务承诺书;
设备安装调试时,原厂工程师需现场支持直至安装结束;
设备安装调试后,提供不少于2天的原厂工程师现场培训;
提供7×24小时的免费热线电话响应服务。需提供号码;
质保期内提供定期(至少每月1次)对使用方的网络安全进行评估和检测,检测的范围包括设备的运行情况,WEB服务器的安全漏洞扫描,日志的分析,并出具检测报告,对发现的问题提出解决方案;
★质保期内设备出现故障时需在6小时内提供备机,所提供备机性能需大于等于故障设备。
上
网
行
为
管
理
1
台 ★产品为国内自主研发,用户自主知识产权的软硬件一体化设备;
★1000M电口*4 ,100M管理口;
必须具备RJ-45或RS232串口;
支持透明串接模式的部署,且串接模式下支持双链路、双网桥;
支持单路、多路接入的旁路审计模式;
支持网关模式部署,支持内网到外网的IP映射;
★网关模式支持支持多出口和线路备份,支持动态的可自定义机制的负载均衡和智能选路;
★支持代理服务器部署模式,支持http、https和socks代理,支持缓存大小、缓存有效期等缓存优化设定,能够实施监控请求数和命中率等代理服务状态;
支持多设备的集中管理,策略的统一分发,设备的统一监控;
文档评论(0)