| 项目 |
功能项 |
功能要求说明 |
| 产品规格 |
硬件规格要求 |
★ 1. 产品不少于6个以太网电口,不少于2个USB口和1个RJ45串口,不少于128 G固态硬盘,1 U机箱; 2. 至少有一台产品具备2个千兆光口。 |
| 产品性能要求 |
★网络层吞吐量≥2 Gbps,应用层吞吐量≥150 Mbps,带宽性能≥100 Mbps,支持用户数≥500,每秒**连接数≥1000,最大并发连接数≥5万。 |
| 信创要求 |
★CPU采用国产芯片,操作系统采用国产操作系统(提供产品兼容性认证等证明材料) |
| 部署方式 |
工作模式 |
支持路由模式(NAT、路由转发、DHCP、GRE、OSPF)、网桥模式(多**接模式)、旁路模式; |
| 多主模式 |
必须支持两台及两台以上设备同时做主机的部署模式; (提供产品功能截图证明) |
| DNS代理 |
DNS代理 |
支持DNS代理,能够基于用户、域名、目标DNS,指定代理策略生效,代理策略可以设置为:重定向至DNS服务器、解析为IP、丢弃、重定向至指定线路; |
| 实时监控 |
可视化分析展示 |
▲支持首页分析显示接入用户人数、终端类型;带宽质量分析、实时流量排名;资产类型分布、新设备发现趋势、终端违规检查项排行、终端违规用户排行;(提供产品功能截图证明) |
| 用户管理 |
帐户导入 |
支持从本地导入和扫描导入,支持以CSV格式文件导入帐户/分组/IP/MAC/描述/密码等信息;用户分组支持树形结构,支持父组、子组、组内套组等; |
| 用户密码安全性 |
1.可设置用户密码置密码最小长度 2.可设置密码必须包括数字或字母或特殊字符 3.可设置用户密码不能等于用户名 4.**码不能与旧密码相同; |
| 自定义用户属性 |
支持为用户添加自定义属性(职位、临时项目组、邮件组等),能够根据用户属性自动归类并可以针对用户属性配置上网权限策略、流控策略,审计策略等; |
| 认证管理 |
差异化认证策略 |
基于IP网段、VlanID、MAC、SSID、地址等实现新用户差异化自动分组、认证规则; |
| 认证页面定制 |
不同用户推送不同认证页面,该认证页面可自定义,编辑内容包括文字、颜色风格、图片,且图片支持轮询播放; |
| 认证分权管理 |
支持认证页面分权分域管理。启用后,普通管理员只能看到自己有权限的页面,其他管理员页面不可见。 系统管理员可以将某个页面授权给指定的普通管理员管理; |
| 通用认证 |
支持触发式WEB认证、用户名密码认证、IP/MAC认证、短信认证、自注册认证; |
| 绑定短信和微信快捷认证 |
▲支持终端用户账号绑定手机号码和微信号,绑定后可以通过手机验证码和微信扫码实现上网快捷登录认证。(提供产品功能截图证明) |
| OA认证 |
支持通过OAuth认证协议对接,支持**钉钉,口袋助理,企业微信第三方账号授权认证;(提供产品功能截图证明) |
| 会议扫码认证 |
支持提供二维码和会议号,用户扫码或输入会议号认证上网;支持通过验证手机号码实名认证;(提供产品功能截图证明) |
| 二维码审核认证 |
支持二维码认证,担保人扫描访客的二维码后对其网络访问授权;支持访客填写信息、担保人填写信息、担保人扫码审核三种模式; |
| 网页访问管理 |
URL库管理 |
设备内置海量预分类的URL地址库,能够针对各种URL类型做识别和分类,同时所有URL类型都支持区分“网站浏览”、“文件上传”、“其他上传”、“HTTPS”等细分行为并分别做权限控制;(提供产品功能截图证明) |
| URL数量在3000万以上,包含分类数量150个以上; |
| 设备支持管理者自定义新的URL地址和URL分类; |
| 网页过滤 |
支持根据访问的URL和网页关键字进行网页过滤,支持设置拒绝以IP访问网页行为; |
| SSL加密网页识别过滤 |
▲识别并过滤SSL加密的钓鱼网站、非法网站等,支持将违规https访问重定向到告警页面;(必须提供自主知识产权证明) |
| 发帖管理 |
支持加密的网页、论坛、BBS上的发帖行为精细化管理:过滤同时匹配三个以上关键字过滤的网络发帖行为、允许用户浏览帖子但不准发帖功能; |
| 网页文件管理 |
支持根据文件类型限制http、FTP方式上传、下载行为; |
| 应用管理 |
应用识别规则库 |
设备内置应用识别规则库,支持超过9000种以上应用规则数、支持超过6000种以上的应用;支持根据标签选择应用,并支持给每个应用自定义标签;支持根据标签选择一类应用做控制;(提供产品功能截图证明) |
| SaaS应用规则 |
支持超过900种以上主流Saas应用,对Saas应用有默认分类标签,帮助客户统一配置策略;(提供产品功能截图证明) |
| 应用控制策略 |
支持根据IP、端口、协议等自定义应用规则;支持根据端口设定用户不允许访问的目标IP组提供的服务;支持根据不同的应用类型或具体的某种应用设置允许或拒绝; |
| 邮件管理 |
邮件过滤 |
支持根据源地址和目的地址过滤外发邮件,基于扩展名过滤含指定文件类型的邮件外发行为,根据附件大小、附件个数限制外发邮件,同时匹配三个以上关键字的邮件主题、正文和附件的邮件外发行为; |
| Webmail管理 |
支持允许用户登录Webmail收邮件,而禁止发送Webmail邮件的功能;(提供产品功能截图证明) |
| 加密邮件识别 |
▲支持对加密HTTPS、SMTP-SSL、SMTP的邮件进行识别;(提供产品功能截图证明) |
| 代理管理 |
禁止使用代理 |
▲支持代理控制功能,不允许使用外部HTTP代理,不允许使用外部Sock4/5代理,不允许在HTTP,SSL一些的标准端口上使用其他协议;(**在80端口上传输非HTTP协议数据,在443端口上传输非HTTPS协议数据等)(提供产品功能截图证明) |
| 流控策略 |
流控策略适用多种对象 |
支持基于用户组、位置、终端类型、URL类型配置流量管控策略,支持基于IP或用户名灵活配置流控单位; |
| 流量管理 |
通道化应用流控 |
支持流量父子通道化应用流控技术;支持在不同线路上,根据不同的应用、目标IP、时间段、日期、用户/用户组、位置、终端类型来保证或者限制流量;支持根据百分比或数值设置通道带宽,并支持设置各通道的优先级; |
| 动态流控 |
支持在设置流量策略后,根据整体线路或者某流量通道内的空闲情况,自动启用和停止使用流量控制策略,以提升带宽的高使用率;空闲值可自定义;(提供产品功能截图证明) |
| P2P智能流控 |
支持通过抑制P2P的下行丢包,来减缓P2P的下行流量,从而解决网络出口在做流控后仍然压力较大的问题;(提供产品功能截图证明) |
| 流控通道实时可视化 |
能够实时看到各级流控通道的状态:包括所属线路、瞬时速率、通道占用比例、用户数、保证带宽、最大带宽,启用状态等; |
| 上网代理模块 |
上网安全代理 |
支持实现http、socks4/5等上网代理功能;(提供产品功能截图证明) |
| 网页审计 |
网页访问审计 |
支持记录全部或者指定类别URL、网页标题、网页内容等信息,支持网页内容审计后的网页快照功能;(提供产品功能截图证明) |
| 加密证书自动分发 |
审计SSL网页时,支持加密证书重定向分发功能;(提供产品功能截图证明) |
| 网盘审计 |
网盘/笔记类应用审计 |
支持网盘/笔记类应用访问内容和外发文件审计;(提供产品功能截图证明) |
| 业务行为审计 |
业务系统自定义 |
支持自定义业务系统名称、描述,绑定到相应的IP地址和端口或域名,以每个业务系统作为单独审计对象;(提供产品功能截图证明) |
| 业务访问审计 |
支持WEB/FTP/SMB类型业务的行为和内容审计,对上传/下载文件可选择只审计文件名或同时审计文件内容;(提供产品功能截图证明) |
| 日志管理 |
日志中心 |
设备****中心****中心;支持分级配置管理员日志查看权限,****中心只能查看指定用户组的上网行为日志; |
| 上网行为日志 |
用户行为日志 |
支持查询和导出基于指定时间段/用户/用户组的文件审计、邮件收发、访问网站、发帖/微博、搜索关键字等详细用户行为的报表; |
| 上网行为统计报表 |
支持基于时间段/用户/用户组/终端类型/位置等维度的多种上网行为统计排行报表; |
| 业务审计日志 |
业务访问日志 |
支持查询基于指定时间段/用户/用户组/业务系统类型等维度的业务访问行为日志,包括请求内容、返回内容、文件内容; |
| 服务器外联日志 |
支持查询基于服务器名称、终端类型、应用类型等维度的服务器外联日志查询,包括请求内容、返回内容; |
| 场景应用分析 |
数据分析应用 |
日志中心可以对上网日志进行大数据分析,并支持多个大数据分析模型,包括全网上网态势分析、办公网上网态势分析、带宽分析、专线质量分析、未关机检测分析、图书馆**优化; |
| 网安日志对接 |
支持与多种网安日志平台对接 |
支持与各省市网安日志平台对接; |
| 多产品联动 |
支持与特定品牌防火墙联动 |
▲能够与已有防火墙系统(深信服 AF-1000-B400)实现认证联动,同时部署产品后,可以实现认证同步机制,实现单点登录;(提供产品功能截图证明) |
| 支持与特定品牌安全态势感知产品联动 |
▲能够与已有安全态势感知产品(深信服态势感知平台)实现联动,实现资产信息上报;(提供产品功能截图证明) |
| 资质要求 |
投标产品资质要求 |
《网络通讯安全审计产品销售许可证》 |
| ****中心颁发的《国家信息安全测评/ 信息技术产品安全测评证书(级别:EAL3+)》 |
| 具有工信部颁发的《电信设备进网许可证》 |
| ▲应为市场成熟产品,最近两年在IDC发布的国内内容安全市场占有率排名都在前3 |
| 投标产品生产商资质要求 |
国家标准《信息安全技术 网络安全审计产品技术规范》主要起草单位 |
| 公司研发体系通过国际认证CMMI5 |
| ****中心 CNCERT网络安全应急服务支撑单位(国家级) |
| 售后服务体系通过ISO9001认证 |