开启全网商机
登录/注册
| 序号 | 产品名称 | 产品说明 | 数量 | 备注 |
| 1 | 出口防火墙 | 性能参数:网络层吞吐量:4G,应用层吞吐量:2G,防病毒吞吐量:600M,IPS吞吐量:600M,全威胁吞吐量:450M,并发连接数:200万,HTTP**连接数:6万,SSL VPN推荐用户数(单独购买):20,SSL VPN最大用户数(单独购买):60,SSL VPN最**论加密流量(单独购买):160M,IPSec VPN最大接入数:300,IPSec VPN吞吐量:270M。 硬件参数:规格:1U,内存大小:4G,硬盘容量:128G SSD,电源:单电源,接口:8千兆电口+2千兆光口SFP 软件功能: 防火墙基础级软件:包括ACL控制、应用识别与流控、入侵防御、僵尸网络检测等功能; 云智订阅软件:包括WEB应用防护识别库、IPS特征库、僵尸网络防护库、实时漏洞分析识别库和URL 应用识别库定期更新,保持设备具备检测防御最新威胁的能力。 云鉴订阅软件:提供云端亿级威胁情报库云查能力,分析结果5-10分钟返回,并提供本地设备杀毒功能和杀毒引擎的更新服务。 智能运营模块软件:提供AF产品智能化安全运营服务,包括加密外联、黑客工具的深度检测与分析,云端大数据分析自动化生**全事件、云端安全专家二次研判保障安全事件准确性、安全事件微信告警与一键处置、一键断网等服务 软件升级服务:6年 产品质保服务(标准版):6年 |
1台 | 本项目由乙方向甲方提供6年新一代防火墙安全服务(备注:防火墙使用三年后,设备归甲方),分6期支付。 |
| 2 | 数据中心 防火墙 |
性能参数:网络层吞吐量:10G,应用层吞吐量:5G,防病毒吞吐量:1G,IPS吞吐量:800M,全威胁吞吐量:600M,并发连接数:200万,HTTP**连接数:6万,SSL VPN推荐用户数(单独购买):20,SSL VPN最大用户数(单独购买):60,SSL VPN最**论加密流量(单独购买):200M,IPSec VPN最大接入数:800,IPSec VPN吞吐量:500M。 硬件参数:规格:1U,内存大小:8G,硬盘容量:128G SSD,电源:单电源,接口:8千兆电口+2万兆光口SFP+。 软件功能: 防火墙基础级软件:包括ACL控制、应用识别与流控、入侵防御、僵尸网络检测等功能; 云智订阅软件:包括WEB应用防护识别库、IPS特征库、僵尸网络防护库、实时漏洞分析识别库和URL 应用识别库定期更新,保持设备具备检测防御最新威胁的能力。 云鉴订阅软件:提供云端亿级威胁情报库云查能力,分析结果5-10分钟返回,并提供本地设备杀毒功能和杀毒引擎的更新服务。 智能运营模块软件:提供AF产品智能化安全运营服务,包括加密外联、黑客工具的深度检测与分析,云端大数据分析自动化生**全事件、云端安全专家二次研判保障安全事件准确性、安全事件微信告警与一键处置、一键断网等服务 软件升级服务:6年 产品质保服务(标准版):6年 |
2套 | |
| 3 | 技术服务 | 1.产品实施服务:包括设备上架、配置变更、策略调整和安全防护等; 2.网络和安全改造服务:****中心设备双机热备,****中心区安全隔离,DMZ****中心业务系统出口防护整改,同时替换升级出口防火墙,梳理现有安全策略并导入到新防火墙中; 3.设备操作和管理培训服务。 |
1项 | |
| 4 | 售后 运维服务 |
6年质保服务及技术维护期服务: 1.设备故障时提供专人上门检测服务,如需返厂维修,乙方提供备机服务; 2.含每年4次巡检服务,根据需要进行软件升级及补丁修复服务,提供7*24技术支持服务,2个小时内达到用户现场; 3.重大节假日(春节、国庆、五一)网络安全值守服务,提供防火墙安全值守日报; 4.设备监控服务(利用Zabbix工具),及时发现设备故障并快速响应。 |
1项 |
| 指标项 | 指标要求 |
| 基础网络特性 | 支持路由、透明、虚拟网线、旁路镜像、混合等多种部署方式,适应复杂使用环境的接入要求; 具备链路聚合功能,将2个或者更多物理链路组合成一个更高带宽的逻辑链路接口,提高链路带宽和链路可靠性; 具备DNS透明代理功能,避免单运营商DNS解析出现单一链路流量过载,平衡多条运营商线路的带宽利用率。 |
| 路由功能 | 支持策略路由负载,支持基于服务、ISP地址、应用、地域等维度进行智能选路,保证关键业务流量通过优质链路转发,支持加权流量、带宽比例、线路优先等负载均衡调度算法。 |
| NAT功能 | 产品支持支持源地址转换SNAT,目的地址转换DNAT和双向NAT等功能,支持一对一、一对多、多对一等形式的NAT。 |
| 访问控制 | 支持基于网络区域、网络对象、MAC地址、服务、应用等维度进行访问控制策略设置。 |
| 安全防护 | 1、支持对HTTP、HTTPS、FTP、SMB、SMTP、POP3、IMAP协议进行病毒检测和查杀,支持最大16层的压缩文件查杀。 2、产品内置IPS检测引擎,支持口令暴力破解、僵尸网络、恶意软件、服务器与终端漏洞攻击等检测和防护,支持超过7000种特征规则。 3、具备勒索软件通信防护功能,提供具备CNAS(中国****委员会)资质的第三方权威机构关于“勒索软件通信防护”产品功能检测报告,并加盖厂商公章。 4、具备僵尸网络检测功能,可基于僵尸网络检测引擎发现主机的异常外联行为,并提供威胁等级和非法外联次数作为举证。 5、支持基于源IP、Referer、URL等多种组合条件对CC攻击进行检测,检测指标为检测时间和触发阀值。 6.支持网页恶意链接检测功能,有效识别网页盗链/黑链的行为,避免用户网页**被滥用。 ▲7.产品支持勒索病毒检测与防御功能,需提供产品功能截图证明,******部计算机信息系统****检验中心、****中心、中华人民**国国家版权局、公****检测中心之中任意一家检测机构出具关于“勒索病毒”的证书或检测报告证明功能有效性。 |
| 安全策略管理 | 支持在单条安全策略中可同时启用入侵防御、防病毒、URL过滤、文件过滤、Web应用防护等安全功能。 支持对当前应用控制策略异常分析,包括策略风险访问、策略冗余、策略冲突、策略重合、端口放通过大等问题,并提供相关解决方案便于用户快速调优。 |
| 策略生命周期管理 | ▲产品支持策略生命周期管理功能,支持对安全策略修改的时间、原因、变更类型进行统一管理,便于策略的运维与管理。 |
| 高可用性 | 双机部署:产品支持A|A、A|S两种双机模式部署。 |
| 双机切换:当主机故障时,双机切换时间<1s。 |