开启全网商机
登录/注册
|
|
1
|
-
|
入侵检测
|
其他
|
型号:绿盟网络入侵检测系统(千兆)NIDSNX3-HH3 V5.6
|
-
|
-
|
1.0
|
套
|
|
-
|
-
|
设备采用国产化CPU及操作系统,机架式,含交流冗余电源,千兆电口6个,千兆光口4个,空余接口扩展槽位2个,硬盘4T;同时具备1个独立的千兆管理口。 1、系统具备覆盖广泛的攻击特征库,可针对网络病毒、蠕虫、间谍软件、木马后门、扫描探测、暴力破解等恶意流量进行检测; 2、系统支持全面的流量分析功能,可查看网络实时流量;同时支持基于策略的流量分析,可自定义察看应用、IP流量的TOP10上下行速率; 3、日志存储空间已满时,能够自动转存或覆盖最早的存储数据,并有告警提示; 4、系统能够有效抵御SQL注入、XSS注入、webshell等多种常见的应用层安全威胁;同时支持代码执行、溢出攻击、目录遍历、上传漏洞、文件包含、文件删除、文件下载、SQL注入等应用层安全威胁检测; 5、系统支持弱口令检测配置,支持导入自定义弱口令字典; 6、系统支持IPv6/IPv4双协议栈功能,能同时辨识IPv4和IPv6通讯流量; 7、系统支持基于IP、源地址、目的地址添加检测白名单;同时支持站点白名单全局配置,支持设置白名单是否启用,支持设置无害站点白名单是否启用; 8、系统支持对源IP、目的IP、用户等进行安全检测策略匹配配置; 标书代写
|
|
|
|
1
|
-
|
漏洞扫描
|
其他
|
型号:绿盟漏洞扫描系统 RSASNX3-S
|
-
|
-
|
1.0
|
套
|
|
-
|
-
|
绿盟漏洞扫描系统 RSASNX3 -S 升级维保, 须提供整机硬件续保 3 年, 系统漏洞规则库升级授权 3 年
|
|
|
|
1
|
-
|
日志审计
|
其他
|
型号:绿盟日志收集与分析系统 LAS NX3-HFB V2.0
|
-
|
-
|
1.0
|
套
|
|
-
|
-
|
采用国产化CPU及操作系统,机架式,含交流冗余电源,千兆电口8个,千兆光口8个,空余接口扩展槽位6个,硬盘4T;同时具备1个独立的千兆管理口。 1、系统支持的数据采集范围包括网络安全设备、交换设备、路由设备、操作系统等; 2、系统能够实现海量日志数据的采集并保存原始日志数据,日志留存时间多于6个月;同时支持对收集到的重复日志进行归并,以减少日志存储**消耗; 3、系统支持日志信息自定义查询条件,可指定多个查询条件进行组合查询;同时支持日志检索结果展示为日志监控视图,并可将监控视图下载; 4、系统支持采集国产化数据库数据接入,包括人大金仓、南**用、达梦数据库等国产化数据库类型; 5、系统能够对异构日志格式进行统一化处理并保存统一化处理后的日志数据; 6、系统支持规则自适应日志接入,完成日志自动接入;同时支持界面配置即可完成未识别日志接入; 7、系统支持自定义查询条件,可指定多个查询条件进行组合查询; 8、系统内置事件分类,并支持自定义事件分类,可定义事件分类的风险级别
|
|
|
|
1
|
-
|
审计系统
|
其他
|
型号:绿盟网络安全审计系统SAS NX3-G1000 V5.6
|
-
|
-
|
1.0
|
套
|
|
-
|
-
|
采用国产化CPU及操作系统,机架式,含交流冗余电源,千兆电口6个,千兆光口4个,万兆光口4个,空余接口扩展槽1个,硬盘4T;同时具备1个独立的千兆管理口。 1、系统支持基于域名、关键字等多种组合的主动内容审计策略; 2、系统支持基于用户/用户组、时间、关键字等多种组合审计策略;同时支持流量审计:支持基于时间、协议、IP地址等组合流量审计策略; 3、系统支持IPv6协议,可识别IPv6协议的数据流,支持基于IPv6地址格式的审计策略; 4、系统支持文件传输审计:支持HTTP、FTP、NETBIOS、NFS等协议;同时自定义审计内容URL、文件名、文件类型和文件内容,可记录日志包括源IP地址、目的IP地址、时间、传输文件名等,传输的文件; 5、系统支持对服务器的操作审计:支持TELNET、FTP、NETBIOS、LDAP、DNS、RADIUS、SSH、RDP、SNMP等协议; 6、系统支持用户识别和智能关联,可将终端IP地址与终端用户身份绑定; 7、系统支持网络行为审计:可记录源IP地址、目的IP地址、时间等信息; 8、系统支持IPv6协议,可识别IPv6协议的数据流;
|
|
|
|
1
|
-
|
上联防火墙
|
其他
|
型号:绿盟NF防火墙(千兆)NFNX3-HH1200-BM V6.0;规格:国产化CPU及操作系统,机架式,含交流冗余电源,千兆电口6个,千兆光口4个,空余接口扩展槽位2个,硬盘4T;同时具备1个独立的千兆管理口。
|
-
|
-
|
1.0
|
套
|
|
-
|
-
|
1、系统支持虚拟线,二层透明,三层,混合,旁路监听等接入方式 2、系统支持基于源目的安全区、IP地址以及服务端口的流量控制能力;同时支持基于流量线路、流量通道的双向流量控制能力。可以自定义流量通道的保障带宽与带宽上限 3、系统支持基于源目的地址、安全区、协议等维度的精细粒度的安全访问控制; 4、系统支持汇聚接口,二层聚合、三层聚合、虚拟线聚合,能够手动绑定接口;同时支持配置虚拟线接口,可以通过配置虚拟线对,实现虚拟线的部署模 5、系统支持VLAN划分、VLAN Trunk/Access,支持802.1Q,能进行封装和解封 6、系统支持自定义策略分组,可基于业务需要将多条策略定义为一个策略分组 7、系统支持防护ARP/Ping/TCP/UDP/HTTP/SIP/DNS类型的Flood报文攻击;同时支持针对特殊报文的攻击防护,包括超大ICMP报文、ICMP不可达报文、ICMP重定向报文 8、系统支持生成并导出防火墙报表,报表内容包括源、目的IP命中统计等信息;同时支持生成并导出应用流量报表,报表内容包括应用流量统计、应用流量趋势等信息 9、支持针对IPv6地址进行黑名单和白名单的配置
|
|
|
|
1
|
-
|
下联防火墙
|
其他
|
型号:绿盟NF防火墙(千兆)NFNX3-HF400-BM V6.0;规格:国产化CPU及操作系统,机架式,含交流冗余电源,千兆电口10个,千兆光电复用combo接口4个,接口扩展槽位2个,硬盘1T;同时具备1个独立的千兆管理口
|
-
|
-
|
1.0
|
套
|
|
-
|
-
|
1、系统支持虚拟线,二层透明,三层,混合,旁路监听等接入方式; 2、系统支持基于源目的安全区、IP地址以及服务端口的流量控制能力;同时支持基于流量线路、流量通道的双向流量控制能力。可以自定义流量通道的保障带宽与带宽上限; 3、系统支持基于源目的地址、安全区、协议等维度的精细粒度的安全访问控制; 4、系统支持汇聚接口,二层聚合、三层聚合、虚拟线聚合,能够手动绑定接口;同时支持配置虚拟线接口,可以通过配置虚拟线对,实现虚拟线的部署模式; 5、系统支持VLAN划分、VLAN Trunk/Access,支持802.1Q,能进行封装和解封; 6、系统支持自定义策略分组,可基于业务需要将多条策略定义为一个策略分组; 7、系统支持防护ARP/Ping/TCP/UDP/HTTP/SIP/DNS类型的Flood报文攻击;同时支持针对特殊报文的攻击防护,包括超大ICMP报文、ICMP不可达报文、ICMP重定向报文; 8、系统支持生成并导出防火墙报表,报表内容包括源、目的IP命中统计等信息;同时支持生成并导出应用流量报表,报表内容包括应用流量统计、应用流量趋势等信息; 9、支持针对IPv6地址进行黑名单和白名单的配置;
|
|
|
|
1
|
-
|
服务器区防火墙
|
其他
|
型号:绿盟NF防火墙(千兆)NFNX3-HF400-BM V6.0;规格:国产化CPU及操作系统,机架式,含交流冗余电源,千兆电口10个,千兆光电复用combo接口4个,接口扩展槽位2个,硬盘1T;同时具备1个独立的千兆管理口
|
-
|
-
|
1.0
|
套
|
|
-
|
-
|
1、系统支持虚拟线,二层透明,三层,混合,旁路监听等接入方式; 2、系统支持基于源目的安全区、IP地址以及服务端口的流量控制能力;同时支持基于流量线路、流量通道的双向流量控制能力。可以自定义流量通道的保障带宽与带宽上限; 3、系统支持基于源目的地址、安全区、协议等维度的精细粒度的安全访问控制; 4、系统支持汇聚接口,二层聚合、三层聚合、虚拟线聚合,能够手动绑定接口;同时支持配置虚拟线接口,可以通过配置虚拟线对,实现虚拟线的部署模式; 5、系统支持VLAN划分、VLAN Trunk/Access,支持802.1Q,能进行封装和解封; 6、系统支持自定义策略分组,可基于业务需要将多条策略定义为一个策略分组; 7、系统支持防护ARP/Ping/TCP/UDP/HTTP/SIP/DNS类型的Flood报文攻击;同时支持针对特殊报文的攻击防护,包括超大ICMP报文、ICMP不可达报文、ICMP重定向报文; 8、系统支持生成并导出防火墙报表,报表内容包括源、目的IP命中统计等信息;同时支持生成并导出应用流量报表,报表内容包括应用流量统计、应用流量趋势等信息; 9、支持针对IPv6地址进行黑名单和白名单的配置
|
|
|
|
1
|
-
|
终端接入区防火墙
|
其他
|
型号:绿盟NF防火墙(千兆)NFNX3-HF400-BM V6.0;规格:采用国产化CPU及操作系统,机架式,含交流冗余电源,千兆电口10个,千兆光电复用combo接口4个,接口扩展槽位2个,硬盘1T;同时具备1个独立的千兆管理口。
|
-
|
-
|
1.0
|
套
|
|
-
|
-
|
1、系统支持虚拟线,二层透明,三层,混合,旁路监听等接入方式; 2、系统支持基于源目的安全区、IP地址以及服务端口的流量控制能力;同时支持基于流量线路、流量通道的双向流量控制能力。可以自定义流量通道的保障带宽与带宽上限; 3、系统支持基于源目的地址、安全区、协议等维度的精细粒度的安全访问控制; 4、系统支持汇聚接口,二层聚合、三层聚合、虚拟线聚合,能够手动绑定接口;同时支持配置虚拟线接口,可以通过配置虚拟线对,实现虚拟线的部署模式; 5、系统支持VLAN划分、VLAN Trunk/Access,支持802.1Q,能进行封装和解封; 6、系统支持自定义策略分组,可基于业务需要将多条策略定义为一个策略分组; 7、系统支持防护ARP/Ping/TCP/UDP/HTTP/SIP/DNS类型的Flood报文攻击;同时支持针对特殊报文的攻击防护,包括超大ICMP报文、ICMP不可达报文、ICMP重定向报文; 8、系统支持生成并导出防火墙报表,报表内容包括源、目的IP命中统计等信息;同时支持生成并导出应用流量报表,报表内容包括应用流量统计、应用流量趋势等信息; 9、支持针对IPv6地址进行黑名单和白名单的配置;
|
|
|
|
1
|
-
|
上联防火墙
|
其他
|
型号:绿盟NF防火墙(千兆)NFNX3-HF400-BM V6.0;规格:采用国产化CPU及操作系统,机架式,含交流冗余电源,千兆电口10个,千兆光电复用combo接口4个,接口扩展槽位2个,硬盘1T;同时具备1个独立的千兆管理口
|
-
|
-
|
1.0
|
套
|
|
-
|
-
|
1、系统支持虚拟线,二层透明,三层,混合,旁路监听等接入方式; 2、系统支持基于源目的安全区、IP地址以及服务端口的流量控制能力;同时支持基于流量线路、流量通道的双向流量控制能力。可以自定义流量通道的保障带宽与带宽上限; 3、系统支持基于源目的地址、安全区、协议等维度的精细粒度的安全访问控制; 4、系统支持汇聚接口,二层聚合、三层聚合、虚拟线聚合,能够手动绑定接口;同时支持配置虚拟线接口,可以通过配置虚拟线对,实现虚拟线的部署模式; 5、系统支持VLAN划分、VLAN Trunk/Access,支持802.1Q,能进行封装和解封; 6、系统支持自定义策略分组,可基于业务需要将多条策略定义为一个策略分组; 7、系统支持防护ARP/Ping/TCP/UDP/HTTP/SIP/DNS类型的Flood报文攻击;同时支持针对特殊报文的攻击防护,包括超大ICMP报文、ICMP不可达报文、ICMP重定向报文; 8、系统支持生成并导出防火墙报表,报表内容包括源、目的IP命中统计等信息;同时支持生成并导出应用流量报表,报表内容包括应用流量统计、应用流量趋势等信息; 9、支持针对IPv6地址进行黑名单和白名单的配置
|
|
|
|
1
|
-
|
服务区防火墙
|
其他
|
型号:绿盟NF防火墙(千兆)NFNX3-HF400-BM V6.0;规格:采用国产化CPU及操作系统,机架式,含交流冗余电源,千兆电口10个,千兆光电复用combo接口4个,接口扩展槽位2个,硬盘1T;同时具备1个独立的千兆管理口。
|
-
|
-
|
1.0
|
套
|
|
-
|
-
|
1、系统支持虚拟线,二层透明,三层,混合,旁路监听等接入方式; 2、系统支持基于源目的安全区、IP地址以及服务端口的流量控制能力;同时支持基于流量线路、流量通道的双向流量控制能力。可以自定义流量通道的保障带宽与带宽上限; 3、系统支持基于源目的地址、安全区、协议等维度的精细粒度的安全访问控制; 4、系统支持汇聚接口,二层聚合、三层聚合、虚拟线聚合,能够手动绑定接口;同时支持配置虚拟线接口,可以通过配置虚拟线对,实现虚拟线的部署模式; 5、系统支持VLAN划分、VLAN Trunk/Access,支持802.1Q,能进行封装和解封; 6、系统支持自定义策略分组,可基于业务需要将多条策略定义为一个策略分组; 7、系统支持防护ARP/Ping/TCP/UDP/HTTP/SIP/DNS类型的Flood报文攻击;同时支持针对特殊报文的攻击防护,包括超大ICMP报文、ICMP不可达报文、ICMP重定向报文; 8、系统支持生成并导出防火墙报表,报表内容包括源、目的IP命中统计等信息;同时支持生成并导出应用流量报表,报表内容包括应用流量统计、应用流量趋势等信息; 9、支持针对IPv6地址进行黑名单和白名单的配置;
|
|
|
|
1
|
-
|
入侵检测
|
其他
|
型号:绿盟网络入侵检测系统(千兆)NIDSNX3-HH3 V5.6;规格:采用国产化CPU及操作系统,机架式,含交流冗余电源,千兆电口6个,千兆光口4个,空余接口扩展槽位2个,硬盘4T;同时具备1个独立的千兆管理口
|
-
|
-
|
1.0
|
套
|
|
-
|
-
|
1、系统具备覆盖广泛的攻击特征库,可针对网络病毒、蠕虫、间谍软件、木马后门、扫描探测、暴力破解等恶意流量进行检测; 2、系统支持全面的流量分析功能,可查看网络实时流量;同时支持基于策略的流量分析,可自定义察看应用、IP流量的TOP10上下行速率; 3、日志存储空间已满时,能够自动转存或覆盖最早的存储数据,并有告警提示; 4、系统能够有效抵御SQL注入、XSS注入、webshell等多种常见的应用层安全威胁;同时支持代码执行、溢出攻击、目录遍历、上传漏洞、文件包含、文件删除、文件下载、SQL注入等应用层安全威胁检测; 5、系统支持弱口令检测配置,支持导入自定义弱口令字典; 6、系统支持IPv6/IPv4双协议栈功能,能同时辨识IPv4和IPv6通讯流量; 7、系统支持基于IP、源地址、目的地址添加检测白名单;同时支持站点白名单全局配置,支持设置白名单是否启用,支持设置无害站点白名单是否启用; 8、系统支持对源IP、目的IP、用户等进行安全检测策略匹配配置 标书代写
|
|
|
|
1
|
-
|
漏洞扫描
|
其他
|
型号:绿盟漏洞扫描系统 RSASNX3-S
|
-
|
-
|
1.0
|
套
|
|
-
|
-
|
绿盟漏洞扫描系统 RSASNX3-S升级维保,须提供整机硬件续保 3 年, 系统漏洞规则库升级授权 3 年
|
|
|
|
1
|
-
|
审计系统
|
其他
|
型号:绿盟网络安全审计系统SAS NX3-G1000 V5.6;规格:采用国产化CPU及操作系统,机架式,含交流冗余电源,千兆电口6个,千兆光口4个,万兆光口4个,空余接口扩展槽1个,硬盘4T;同时具备1个独立的千兆管理口
|
-
|
-
|
1.0
|
套
|
|
-
|
-
|
1、系统支持基于域名、关键字等多种组合的主动内容审计策略; 2、系统支持基于用户/用户组、时间、关键字等多种组合审计策略;同时支持流量审计:支持基于时间、协议、IP地址等组合流量审计策略; 3、系统支持IPv6协议,可识别IPv6协议的数据流,支持基于IPv6地址格式的审计策略; 4、系统支持文件传输审计:支持HTTP、FTP、NETBIOS、NFS等协议;同时自定义审计内容URL、文件名、文件类型和文件内容,可记录日志包括源IP地址、目的IP地址、时间、传输文件名等,传输的文件; 5、系统支持对服务器的操作审计:支持TELNET、FTP、NETBIOS、LDAP、DNS、RADIUS、SSH、RDP、SNMP等协议; 6、系统支持用户识别和智能关联,可将终端IP地址与终端用户身份绑定; 7、系统支持网络行为审计:可记录源IP地址、目的IP地址、时间等信息; 8、系统支持IPv6协议,可识别IPv6协议的数据流;
|
|
|
|
1
|
-
|
日志审计
|
其他
|
型号:绿盟日志收集与分析系统 LAS NX3-HFB V2.0;规格:设备采用国产化CPU及操作系统,机架式,含交流冗余电源,千兆电口8个,千兆光口8个,空余接口扩展槽位6个,硬盘4T;同时具备1个独立的千兆管理口
|
-
|
-
|
1.0
|
套
|
|
-
|
-
|
1、系统支持的数据采集范围包括网络安全设备、交换设备、路由设备、操作系统等; 2、系统能够实现海量日志数据的采集并保存原始日志数据,日志留存时间多于6个月;同时支持对收集到的重复日志进行归并,以减少日志存储**消耗; 3、系统支持日志信息自定义查询条件,可指定多个查询条件进行组合查询;同时支持日志检索结果展示为日志监控视图,并可将监控视图下载; 4、系统支持采集国产化数据库数据接入,包括人大金仓、南**用、达梦数据库等国产化数据库类型; 5、系统能够对异构日志格式进行统一化处理并保存统一化处理后的日志数据; 6、系统支持规则自适应日志接入,完成日志自动接入;同时支持界面配置即可完成未识别日志接入; 7、系统支持自定义查询条件,可指定多个查询条件进行组合查询; 8、系统内置事件分类,并支持自定义事件分类,可定义事件分类的风险级别
|