包组编号/品目号:001/01
品目名称:防火墙系统
数量:2台
是否经过审批允许采购进口产品:否是否为核心产品(非单一产品采购项目时适用):是
★1.CPU≥1颗,不低于8核12线程,基础主频≥2.8GHz,内存 ≥256G,固态硬盘 ≥2048G,含1年特征库升级许可。产品名称须通过中国信息安全测评中心安全可靠测评。(提供配置清单等证明材料及中国信息安全测评中心网页截图)
★2、设备使用操作系统需通过中国信息安全测评中心安全可靠测评。(提供配置清单等证明材料及中国信息安全测评中心网页截图)
★3.框式机箱:≥7U;包含≥1个主控板、≥1个业务板、≥2个交换板;冗余电源。
★4.防火墙吞吐性能≥600Gbps(满配情况下)、FW+IPS 吞吐量 ≥200G(满配情况下),FW+AV 吞吐量≥ 180G(满配情况下),全威胁吞吐量≥150Gbps(满配情况下)。并发连接数:≥2亿(满配情况下),每秒新建连接数:≥320万(满配情况下)。
★5.默认含≥5年企业版防病毒特征库升级、≥5年IPS攻击特征库升级、≥5年WEB攻击特征库升级、≥ 5年日志审计特征库升级授权、≥5年僵木蠕攻击特征库升级、≥5年URL过滤攻击特征库升级;支持网络审计攻击检测规则库、僵尸主机规则库。≥5年终端威胁防御系统升级授权。
★6.配备≥8个40G多模光口(QSFP+)、≥16个10G光口、≥16个1000M电口。
▲7.访问控制策略支持允许、禁止及认证三种执行动作。针对命中策略的流量,系统可触发Web认证机制,并支持在策略中自定义配置Web认证门户地址,实现用户接入管理。(需提供功能截图)
▲8.支持不少于四种工作模式,包括但不限于路由、交换、混合、虚拟线。(需提供功能截图)
▲9.提供策略路由功能,允许管理员基于五元组(源/目IP及端口)、协议类型以及自定义的度量值、权重和选路算法进行流量调度,从而为关键业务分配网络转发路径。(需提供功能截图)
▲10.全面支持静态路由、ISP路由及主流动态路由协议,并兼容802.1Q VLAN划分模式,满足路由与隔离需求。(需提供功能截图)
▲11.全面支持RIPng、OSPFv3及BGP4+等IPv6路由协议。(需提供功能截图)
▲12.支持IPv4/IPv6双栈工作模式。(需提供功能截图)
▲13.具备完善的IPv6域名控制功能,支持基于多级域名的层级化策略匹配;同时,其域名对象定义兼容通配符语法,为IPv6环境下的访问控制列表(ACL)和安全策略提供规则配置选项。(需提供功能截图)
▲14.支持网络时间协议DDoS防护,通过阈值检查、源/目的限流等方式,综合防御网络时间协议查询及回复泛洪攻击。(需提供功能截图)
▲15.系统需内置基于Web界面的网络诊断模块,全面支持PING、TRACEROUTE、TCP、HTTP及DNS等多种诊断协议与方式。(需提供功能截图)
▲16.具备完善的智能DNS及DNS Doctoring功能,支持对内部网络的域名解析请求进行本地重定向,避免流量绕行外网以提升访问性能;允许管理员配置多条DNS Doctoring规则,结合后端真实服务器状态,实现对内网资源的调度。(需提供功能截图)
▲17.系统内置深度数据过滤引擎,全面覆盖HTTP、FTP、POP3、SMTP及TELNET等主流协议。支持基于自定义关键字的精准过滤,并具备针对FTP命令及邮件全要素(包含标题、正文、附件、收发件人等)的内容审计与拦截能力。(需提供功能截图)
▲18.支持手工与LACP链路聚合技术支持跨板链路聚合。
▲19.支持策略冗余分析,系统可将复杂的检测逻辑转化为结构化数据,并在WEB管理界面上直观展示检测结果。(需提供功能截图)
▲20.防火墙设备支持与用户现有的安全产品实现安全联动(天融信堡垒机TopSAG(NSAG-51210)、天融信日志审计(TSM-TopAnalyzer-EX- 200),满足统一运维管理需求。(需提供承诺)★21、具有中国网络安全审查认证和市场监管大数据中心颁发的《网络关键设备和网络安全专用产品安全认证证书》。(需提供证书复印件)
包组编号/品目号:001/02
品目名称:安全管理中心
数量:1套
是否经过审批允许采购进口产品:否是否为核心产品(非单一产品采购项目时适用):否
一、素材迁移系统(2套)
(一)硬件要求
1.≥2U高,支持至少8个热插拔SATA、SAS磁盘位(盘位≥8个),配置导轨。
★2、CPU:不低于8核 16线程 主频≥3.0GHz。产品名称须通过中国信息安全测评中心安全可靠测评(提供配置清单等证明材料及中国信息安全测评中心网页截图)。
3.内存:不低于32GB。
4.硬盘:系统盘不低于2块480G企业级 SSD,数据盘不低于2块2TB 企业级机械盘。
5.支持集成显卡。
6.配置独立RAID芯片,支持RAID级别0,1,5,6,10,50,60,支持12Gb/s数据传输率。
7.支持不低于2个万兆以太网口(含2个万兆SFP模块)。
8.支持550W(1+1)冗余电源;配置安全防脱电源线套件。
★9.设备使用操作系统需通过中国信息安全测评中心安全可靠测评。(提供配置清单等证明材料及中国信息安全测评中心网页截图)
(二)功能要求
▲1.部署系统同步迁移管理软件,实现对各类素材管理任务的统一分发和管理。
2.支持运维数据统计展现功能,包括设备状态(正常/异常数量)、设备比例(不同类型设备占比)、设备CPU负载、设备内存负载的统计展示。
3.支持网卡吞吐量、CPU利用率、内存利用率、磁盘空间利用率的图形化实时展示。
4.提供告警管理功能:具备统一的告警管理界面,并且可以下载告警通知,生成表格文档。
5. 3D智慧机房模块支持手动新建机房档案,可录入机房名称、地址、公司名称、联系电话、机房用途、所属部门、机房占地面积信息等。
▲6. 3D智慧机房模块支持新增机柜管理,支持设置新增机柜的纵深、宽度、高度、功率、U高、称重、生产产商等。
▲7. 3D机房展示画面支持鼠标拖拽实现缩放、旋转、平移操作,支持打开3D机柜查看具体发生故障的设备;支持机房温度云图。
8.存储统计可按日、周、月周期生成存储空间剩余量、容量变化折现统计;告警统计支持按日/周/月/季度展示设备告警记录折线统计。
▲9.支持拓扑管理功能,可通过交换机自动发现网络拓扑,并可在同一个界面中,展现交换机与服务器和工作站的连接情况、实时流量、错包率Top5和丢包率Top5。
10.支持手机端自助查询报修功能,可通过手机扫描设备上的二维码,查询该设备的产品信息并进行设备远程报修。
11.支持手机端通过微信公众号/小程序,直接查询所绑定设备的运行状态。
12.支持智慧运维管家终端,终端主界面可展示设备健康值,交换机、存储、环境、服务器设备的在线和离线数量。
13.智慧运维管理终端支持展示设备详细信息:设备名称、设备状态、CPU利用率、内存利用率。
14.智慧运维管家终端支持展示所有告警信息列表,通过不同颜色区别告警状态,详细列出具体的告警时间。
▲15.支持设备管理功能,通过网页端直接远程重启、开机、关闭设备,支持单台设备的详细性能监控,包含cpu利用率、内存利用率、流量统计、包流量、错包率、丢包率、网卡吞吐量、带宽占比。
16.支持环境监测展示功能,可在同一界面实时监测展示烟感、水浸、温湿度的环境信息。
16.通过选配短信模块,支持短信告警功能,支持添加短信告警联系人,设置联系人的姓名、手机号、告警等级、选择哪些设备需要短信告警等。
▲17.系统需在额定性能承载范围内支持无上限新增监测点位,可灵活接入各类监控监测设备,涵盖安全防护设备、交换机、存储设备、服务器、工作站等品类。三、交换设备(2台)、安全管理及展示终端(5台)由采购人提供,利旧使用。