服务工具要求二: 数据中心防火墙两台 ★1、基于AMP+架构,网络处理能力15Gbps,并发连接≥200万,每秒新建连接12万/秒,1U机箱,冗余电源,标准配置板载16个10/100/1000M自适应电、4个SFP插槽和4个SFP+插槽,1个Console口,包含访问控制、地址转换、静态路由、动态路由、策略路由、流量控制、VPN等基础功能; 默认含25个IPsecVPN 并发隧道数(最大3000)和25个SSLVPN 并发用户数(最大500),另外含有2个扩展插槽。含1年硬件维保服务。防火墙系统软件;含应用控制、URL过滤、病毒防护、入侵防御、威胁情报检测、IPSec VPN(默认含25个并发隧道数,最大3000 个)、SSL VPN(默认含25个并发用户数,最大500 个)等功能,1年全功能模块升级订阅服务包(威胁情报数据订阅服务、应用识别库、URL分类特征库、病毒防护特征库、入侵防御特征库升级服务) ★2、提供1年应用识别库、URL分类库、病毒特征库、入侵防御特征库升级及威胁情报订阅服务; 3、产品支持路由、透明、交换以及混合模式接入,满足复杂应用环境的接入需求。支持旁路模式; ★4、所投产品必须支持VTEP(VxLan Tunnel EndPoint)模式接入VxLAN网络,并可作为VXLAN二层、三层网关实现VxLan网络与传统以太网的相同子网内、跨子网间互联互通;支持通过绑定VLAN、VNI(VXLAN Network Identifier)、远程VTEP,手动管理VxLan网络;支持MAC、VNI、VTEP静态绑定;(投标文件需要提供能够体现上述功能的截图) ★5、所投产品必须支持MPLS流量透传;支持针对MPLS流量的安全审查,包括漏洞防护、反病毒、间谍软件防护、内容过滤、URL过滤、基于终端状态访问控制等安全防护功能;(投标文件需要提供能够体现上述功能的截图) 6、所投产品必须支持支持静态路由、策略路由及动态路由。策略路由支持用户自定义其优先级,动态路由应至少支持RIP v1/v2/ng, OSPFv2/v3,BGP4/4+协议;必须支持静态和动态多播路由,动态多播路由必须支持PIM-SM(稀疏模式); 7、所投产品必须支持路由模式、透明模式的HA高可靠性部署,可工作于主备、主主模式,会话、用户、配置可实时同步;HA高可靠性部署支持接口联动,某个端口失效(DOWN),属于同一接口组中其他端口都会进入失效状态(DOWN);HA高可靠性部署支持配置接口权重; ★8、所投产品必须支持基于源安全域、目的安全域、源用户、源地址、源地区、目的地址、目的地区、服务、应用、隧道、时间、VLAN等多种方式进行访问控制,并支持地理区域对象的导入以及重复策略的检查;(投标文件需要提供能够体现上述功能的截图) 9、所投产品必须能够对HTTP/FTP/POP3/SMTP/IMAP/SMB六种协议进行病毒查杀,本地病毒库规模大于3000万,支持对最多6级的压缩文件进行解压查杀; 10、所投产品必须支持漏洞防护功能,同时将漏洞防护特征库分类,至少包括缓冲区溢出、跨站脚本、拒绝服务、恶意扫描、SQL注入、WEB攻击等六种分类;漏洞防护支持日志、阻断、放行、重置等执行动作,可批量设置针对某一分类或全部攻击签名的执行动作;支持基于FTP、HTTP、IMAP、OTHER_APP、POP3、SMB、SMTP等应用协议的漏洞防护;(投标文件需要提供能够体现漏洞防护特征库分类信息、支持的执行动作以及支持的应用协议的截图) ★11、所投产品的漏洞防护特征库包含高危漏洞攻击特征,至少包括“永恒之蓝”、“震网三代”、“暗云3”、“Struts”、“Struts2”、“Xshell后门代码”以及对应的攻击的名称、CVEID、CNNVDID、CWEID、严重性、影响的平台、类型、描述、解决方案建议等详细信息; ★12、所投产品必须支持基于主机或威胁情报视图,统计网络中确认被入侵、攻破的主机数量,至少可查看被入侵、攻破的时间、威胁类别、情报来源、威胁简介、被入侵、攻破的主机IP、用户名、资产等信息;并对威胁情报发现的恶意主机执行自动阻断;(投标文件需提供能够体现被入侵、攻破的主机状态的截图) ★13、产品需具备公安部网络安全保卫局颁发的《计算机信息系统安全专用产品销售许可证》(增强级)、中国信息安全测评中心颁发的《国家信息安全测评信息技术产品安全测评证书》(EAL4+级别)、中国信息安全测评中心颁发的《国家信息安全漏洞库兼容性资质证书》;(投标文件需提供资质证明材料并加盖厂商公章) ★14、产品生产厂家需为CNCERT应急服务支撑单位(反网络诈骗)、微软MAPP计划成员、CNNVD技术支撑单位(一级),具备国测信息安全服务资质(安全工程类三级)、ITSS运行维护符合性证书(三级)。(投标文件需提供资质证明材料并加盖厂商公章) |