采購清單及技術(shù)要求序號產(chǎn)品名稱指標參數(shù)(不低于)數(shù)量單位1防火墻1、利舊防火墻硬件,增加軟件升級服務3年;2、設備性能提升,應用層吞吐量≥9Gbps,并發(fā)連接數(shù)≥300萬,每秒新建連接數(shù)≥3萬1臺2邊界入侵防御(橫向邊界-社會資源數(shù)據(jù)邊界、橫向邊界-其他專網(wǎng)數(shù)據(jù)邊界)1標準1U機架式設備,雙電源,應用層吞吐量≥4Gbps,并發(fā)連接數(shù)≥200萬,每秒新建連接數(shù)≥2萬。2千兆電口≥8個,千兆光口≥2個,滿足上述接口的情況下擴展槽≥2個。3操作系統(tǒng):國產(chǎn),CPU:國產(chǎn),提供3年IPS特征庫、病毒庫授權(quán)升級。4部署方式支持透明、透明橋接、旁路等部署模式,支持帶內(nèi)、帶外管理。5支持虛擬IPS功能,支持虛擬IPS,滿足多租戶的使用,租戶管理各自策略,相互隔離。支持虛擬化功能,支持對兩臺設備進行虛擬化部署,實現(xiàn)設備一體化管理。6內(nèi)置IPS特征庫,特征規(guī)則數(shù)量不少于6000條,可根據(jù)CVE編號查詢具體的攻擊特征。7支持對漏洞利用類(溢出攻擊等)、惡意代碼類(蠕蟲攻擊、木馬攻擊、病毒攻擊、釣魚攻擊、惡意代碼等)、信息搜集類(掃描探測等)、拒絕服務類(泛洪攻擊等)攻擊類型進行檢測和防御。8支持對多種協(xié)議的管控能力。9支持基于DNSRequest/Reply/每源IP/狀態(tài)/每域名來實現(xiàn)對于DNS服務器的DDoS防護。集成第三方專業(yè)防病毒廠商的專業(yè)病毒庫,特征規(guī)則數(shù)量不少于10000條。2臺3隔離網(wǎng)閘1、吞吐量≥2Gbps;并發(fā)連接數(shù)≥40萬;并發(fā)視頻路數(shù)≥450路D1視頻;數(shù)據(jù)庫同步速率≥4,000條/秒;操作系統(tǒng):國產(chǎn),CPU:國產(chǎn)。2、標準機架式設備,內(nèi)網(wǎng)機:千兆電口≥6個,USB口≥2個,Console口≥1個,內(nèi)存≥8G,SSD≥256G,擴展槽≥3個,液晶面板≥1個;外網(wǎng)機:內(nèi)網(wǎng)機:千兆電口≥6個,USB口≥2個,Console口≥1個,內(nèi)存≥8G,SSD≥256G,擴展槽≥3個,液晶面板≥1個;3、支持透明、路由、代理部署模式。4、產(chǎn)品采用“2+1”(即雙主機系統(tǒng)+物理隔離數(shù)據(jù)通道控制系統(tǒng))體系結(jié)構(gòu);通過嵌入式數(shù)據(jù)通道控制系統(tǒng)隔離外部網(wǎng)絡;采用特有控制邏輯和專用通訊協(xié)議完全控制數(shù)據(jù)的實時交換,確??尚啪W(wǎng)絡(域)和非可信網(wǎng)絡(域)之間任何連接的斷開,徹底阻斷TCP/IP協(xié)議及其他網(wǎng)絡協(xié)議。1臺5、采用具有自主知識產(chǎn)權(quán)的基于linux內(nèi)核的多核多線程并行安全操作系統(tǒng);6、支持雙系統(tǒng)引導,通過管理平臺控制系統(tǒng)啟動順序,當前系統(tǒng)出現(xiàn)異常時,自動切換到備份系統(tǒng),并支持系統(tǒng)相互備份和自動還原功能。7、帶液晶屏,液晶菜單可顯示內(nèi)外網(wǎng)機IP地址、CPU使用率和內(nèi)存使用率等整機信息,面板可操控整機復位、關機等功能。8、文件同步支持FTP、SMB、NFS等文件傳輸協(xié)議,可以實現(xiàn)內(nèi)網(wǎng)到外網(wǎng)、外網(wǎng)到內(nèi)網(wǎng)、雙向的文件傳輸;9、支持文件傳輸方向可控,實現(xiàn)單向或雙向傳輸;支持對同步的文件進行病毒檢測;10、支持ORACLE、MySQL、SQLServer等主流數(shù)據(jù)庫同步和支持國產(chǎn)達夢、人大金倉、南大通用等數(shù)據(jù)庫的同步;支持多種同步方式(如先鏡像后增量、增量),同步模式支持單向和雙向同步;11、支持視音頻同時傳輸;支持基于動態(tài)端口傳輸?shù)牧髅襟w視頻應用;支持GB28181、RTSP代理,支持GB28181、RTSP指令控制,支持RTSP、RTCP、RTP系列協(xié)議;12、支持OPC、MODBUS、S7、WINCC、DNP3、IEC等工業(yè)協(xié)議;支持DCS/SCADA生產(chǎn)網(wǎng)絡與辦公網(wǎng)絡之間的DNP30應用數(shù)據(jù)的傳輸;支持基于TCP及UDP協(xié)議功能碼控制,可指定發(fā)送者地址及接收者地址;4視頻圖像防護網(wǎng)關(縱向防護區(qū))1、標準1U高度,配置千兆電口≥8個,千兆光口≥2個,萬兆光口≥4,配置雙電源,在滿足上述接口的情況下擴展槽位≥2個。整機吞吐量≥20Gbps,并發(fā)連接數(shù)≥1000萬,每秒新建連接數(shù)(HTTP)≥20萬。2、設備可自動學習終端使用GB/T28181協(xié)議攜帶的設備編碼指紋信息,當終端被替換發(fā)生設備編碼變更時,將阻斷終端業(yè)務并產(chǎn)生告警。支持檢測攝像頭終端是否采用GB/T35114標準協(xié)議的準入,對不符合標準的終端阻斷業(yè)務流量并產(chǎn)生告警日志。支持對GA/T1400協(xié)議檢測功能,能夠放通GA/T1400標準協(xié)議。在調(diào)閱視頻時,設備支持對符合GB/T28181標準的終端進行審計,包括源、目IP及取流時間。支持對指定協(xié)議的信令和數(shù)據(jù)流數(shù)據(jù)基于安全策略進行格式檢查,對不符合格式的信令和數(shù)據(jù)流數(shù)據(jù)進行阻斷,并產(chǎn)生日志告警。設備支持檢測攝像頭終端是否采用GB/T28181標準協(xié)議的準入,對不符合標準的終端阻斷業(yè)務流量并產(chǎn)生告警日志。設備支持物聯(lián)網(wǎng)統(tǒng)一展示平臺級聯(lián)管理功能,支持資產(chǎn)、告警日志等在上級平臺查看。2臺5數(shù)據(jù)中心防火墻(系統(tǒng)應用區(qū))1吞吐量≥40Gbps,并發(fā)連接數(shù)≥1200萬,每秒新建連接數(shù)≥30萬。2標準1U機架式設備,配置雙電源,提供≥16個千兆電口,≥16個萬兆光口(可向下兼容千兆),滿足上述接口的情況下擴展槽≥2個40G接口擴展。3支持靜態(tài)路由、動態(tài)路由、等價路由等多種路由協(xié)議,其中動態(tài)路由包括但不限于RIP、RIPng,OSPFv2/v3路由協(xié)議。4支持通過命令查詢數(shù)據(jù)流在設備上的處理流程功能,包含但不限于入接口以及入接口狀態(tài)、會話創(chuàng)建或匹配結(jié)果、NAT匹配結(jié)果、路由查詢結(jié)果、安全策略匹配結(jié)果、出接口以及出接口狀態(tài)、這個報文在設備中最終的處理結(jié)果等信息。5訪問控制策略支持基于源/目的IP,源/目的端口,源/目的區(qū)域,用戶(組),應用/服務類型的細化控制方式。支持IPv4/v6NAT地址轉(zhuǎn)換,支持源目的地址轉(zhuǎn)換,目的地址轉(zhuǎn)換和雙向地址轉(zhuǎn)換,支持針對源IP或者目的IP進行連接數(shù)控制。支持基于應用類型進行帶寬分配和流量控制。能夠識別應用協(xié)議數(shù)超過3000種。6分析策略是否有冗余配置,并且給出冗余規(guī)則的冗余內(nèi)容詳情,為運維人員的策略優(yōu)化提供依據(jù)。7可以根據(jù)設置一段時間,對策略未命中的情況進行篩選,進行垃圾策略回收,防止無效的策略留下安全隱患。8支持根據(jù)名稱、地址對象、服務等進行精確或者模糊查詢,在安全策略條目較多時,能夠快速檢索到指定策略。2臺6安全態(tài)勢感知平臺(安全管理區(qū))1標準2U機架式設備,雙電源;處理器數(shù)≥1個,單個處理器≥8核,內(nèi)存≥64G,硬盤≥8T,千兆電口≥2個,萬兆光口≥2個。提供3年平臺軟件升級授權(quán)。2支持展示整網(wǎng)安全風險評級,并分別從資產(chǎn)、攻擊事件、網(wǎng)絡攻擊三個維度進行分析跳轉(zhuǎn),可基于不同風險級別跳轉(zhuǎn)至相應資產(chǎn)列表、攻擊事件列表、網(wǎng)絡攻擊列表。為便于安全管理該平臺需要與上饒市公安局視頻專網(wǎng)態(tài)勢感知平臺無縫對接,實現(xiàn)安全協(xié)同、日志上傳、安全設備一鍵聯(lián)動處置。3支持定義資產(chǎn)權(quán)重標識資產(chǎn)重要等級,至少支持劃分四個重要等級。支持直觀展示各重要等級下資產(chǎn)風險狀況統(tǒng)計,可跳轉(zhuǎn)至該重要等級下存在共同風險等級的資產(chǎn)詳細列表。4支持展示以餅狀圖的形式展示不同級別攻擊事件分布情況。支持以柱狀圖的形式展示W(wǎng)eb滲透攻擊、主機滲透攻擊、數(shù)據(jù)庫攻擊、暴力破解、挖礦、遠程控制、惡意文件傳播等7種類型的攻擊事件分布情況。支持攻擊日志實時聚合成安全事件,支持與市局視頻專網(wǎng)態(tài)勢感知平臺無縫對接,并實時展示。1套5支持攻擊事件匹配上劇本設定的攻擊條件、機構(gòu)分組、IP等信息后,該攻擊事件按照劇本設置的處置策略進行處置,且具備多種處置手段,且攻擊事件被蓋上相應的處置標簽。6支持以柱狀圖、餅狀圖、趨勢圖等圖標形式展現(xiàn)威脅級別分布、外部威脅源Top5、外部威脅源地理位置Top5、受害者Top5、威脅類型Top5、威脅趨勢等內(nèi)容。支持多個維度的動態(tài)實時展示大屏,至少應包括安全綜合態(tài)勢大屏、威脅態(tài)勢大屏、資產(chǎn)態(tài)勢大屏、文件威脅大屏等,對大屏中展示的數(shù)據(jù)支持下鉆查詢。支持自定義大屏展示周期、logo。7支持對監(jiān)測到的網(wǎng)絡攻擊日志以攻擊者視角進行自動聚合溯源,支持基于Web滲透攻擊、主機滲透攻擊、數(shù)據(jù)庫攻擊、暴力破解、挖礦、遠程控制、惡意文件傳播等7種攻擊事件類型進行快速檢索。支持手動添加安全溯源任務,實現(xiàn)對某時間周期內(nèi)的安全事件進行定向聚合溯源。8支持歷史處置記錄按時間軸形式顯示處置時間、設備信息或備注信息,處置列表提供顯示多種處置信息,例如:處置來源、生效日期、處置時間、處置手段等信息。9安全事件列表支持展示攻擊者、受害者、事件類型、攻擊階段、事件級別、攻擊次數(shù)、溯源事件等內(nèi)容,可直接在安全事件列表中查看詳細信息。支持下載單次安全事件溯源報告。7全流量探針1標準2U機架式設備,雙電源;處理器≥8核,內(nèi)存≥64G,硬盤≥4T,千兆電口≥2個,萬兆光口≥2個,擴展槽位≥2個,檢測業(yè)務流量≥1Gbps。提供3年軟件特征庫升級授權(quán)。2支持查看全流量探針系統(tǒng)狀態(tài),包括CPU使用率、內(nèi)存使用率、磁盤使用率等。支持查看節(jié)點數(shù)據(jù)采集系統(tǒng)各檢測分析引擎運行狀態(tài)及接口狀態(tài),并支持基于接口查看數(shù)據(jù)采集趨勢。3為滿足不同場景下的使用,支持標準模式、增強模式、深度模式、專家模式等不少于四種流量分析策略,專家模式可分別針對攻擊策略和審計策略進行自定義配置。集成第三方防病毒廠商專業(yè)病毒庫,具備反病毒引擎。4支持目錄遍歷、跨棧腳本攻擊、文件上傳、命令注入、SQL注入、配置文件錯誤等主機漏洞攻擊的正反向檢測。5具備全流量檢測引擎,可實現(xiàn)IP碎片重組、TCP流重組、應用層協(xié)議識別與解析,能夠?qū)W(wǎng)絡通信行為進行識別,包括但不限于:FTP行為、SMTP行為、DHCP行為、HTTP行為、DNS行為、SSL通信、SMB協(xié)議、Traceroute跟蹤、Mysql數(shù)據(jù)局等。1臺8漏洞掃描平1標準機架式1U設備,雙電源,≥32GB內(nèi)存,≥1T存儲,1套
關于辦公設備維修和保養(yǎng)服務的服務工程合同公告.pdf