加入日期: | 2011.06.02 |
---|---|
截止日期: | 2011.06.07 |
地 區: | 臺州市 |
內 容: | 電子政務辦公室上網安全審計系統采購與安裝 |
設備名稱
|
指標項
|
技術規格要求
|
數量
|
|
上網安全審計
(推薦品牌:深信服、網康、網絡監督)
|
基本要求★
|
吞吐量(速度)
|
≥1.8Gbps
|
1套
|
并發用戶數
|
≥5000
|
|||
并發連接數
|
≥1,200,000
|
|||
轉發時延
|
≤0.1ms
|
|||
設備接口
|
具備6個千兆電口,具備4個千兆光口,至少具備一個串口,2U平臺,必須配置冗余電源。
|
|||
用戶管理
|
支持WEB認證(支持某些IP范圍用戶可不通過WEB認證);
支持本地認證和第三方認證
認證密碼支持全局統一設定與隨機獲取的方式;
|
|||
要求設備必須支持將審計數據備份到外置數據中心,實現海量存儲,供貨商需提供無功能限制的外置數據中心軟件一套;必須支持通過USBKEY方式對設備管理員和數據中心管理員進行身份驗證,確保我單位核心數據不會外泄。本次采購3個數據中心USBKEY;
|
||||
業務需要
|
必需具備較完整的上網行為管理URL數據庫
|
|||
支持提供兩種對違反終端安全策略主機的控制方式。
1)徹底禁止主機上網。
2)僅禁止違規的應用進程訪問網絡。
3)支持當前所有主流Windows操作系統的終端安全檢測。
|
||||
支持網頁標題審計,瀏覽網頁過濾日志時能清晰的評估網內人員行為。
網頁快照能真實還原,即使產品離線也可以看到歷史的網頁內容。
|
||||
能夠識別三層網絡環境下客戶主機的MAC地址(通過SNMP方式)
|
||||
具備免審計USBKEY 功能,本次采購3個免審計USBKEY。
|
||||
具備軟硬件Bypass等防止單點故障功能。
|
||||
支持設備版本平滑升級,保持歷史數據的完整性。
|
||||
識別與控制要求■
|
具備業界主流的應用識別規則庫★
|
要求設備配置策略數目達到1000條,產品內置應用協議庫規模不得少于500條;允許用戶自行添加自定義協議。
|
||
P2P識別與管理
|
必須可以清晰識別并可獨立控制、搜狐TV、新浪TV、土豆視頻、飛速土豆、優酷、六間房、酷6等流行網頁視頻,控制后不影響該網頁文字的訪問。
必須可識別并控制指南針,盤口王,大策略,江海證券,富貴滿堂,股票悄悄看,神網e通,東海證券,安信證券。
必須可以識別并控制文化財經、博易大師、金士達等主流期貨分析和交易應用。
|
|||
必須具備基于P2P行為特征的智能識別技術以及對加密的P2P行為的識別。
|
||||
安全和審計要求■
|
應用審計
|
必須能夠審計最新版QQ、MSN的聊天內容、控制文件傳輸;支持審計MSN shell加密聊天內容以及Skype加密聊天內容。能夠識別并阻止無界瀏覽、自由門等代理軟件。
|
||
實時報表
|
支持動態報表、實時報表,可以實時對用戶的流量進行排名,排名信息包括用戶名、所屬組、IP地址、總流量、各主要應用的流量等;同時支持手動刷新、自動刷新、以及指定用戶的臨時凍結、永久屏蔽等;
|
|||
報表分析
|
支持基于任意時間范圍輸出全網統計信息報告:包含訪問數量最多的網站排名,全網應用流量排名,發送郵件數量排名,聊天工具排名等。
|
|||
內容審計★
|
設備支持郵件、網頁、論壇發帖等上網行為審計。
1) 郵件審計,除支持公有郵箱審計外,還需支持對私有企業郵箱的webmail外發審計。
2) 支持只審計用戶訪問網頁的主鏈接,并且支持記錄HTTP下載文件的名稱和內容,包括HTTP多線程下載文件
3) 可記錄論壇發帖內容,并基于關鍵字過濾發帖內容
|
|||
HTTPS審計
|
能夠識別并過濾SSL加密的釣魚網站、金融購物網站; 能夠審計加密GMAIL.、QQMAIL的郵件內容和附件內容,確保我單位不會發生通過互聯網出口泄密事件。
|
|||
日志系統★
|
設備與外置數據中心通訊必須采用TCP異步方式,支持海量日志數據的保存,支持定時在網絡空閑時段同步審計日志。不允許刪除單條審計日志記錄。
|
|||
系統安全
|
能夠自動識別我單位內網終端的操作系統版本、系統補丁安裝情況;并根據識別結果自動進行終端安全分級,并自動提醒和授權用戶上網,可以對系統異常、網絡異常、用戶互聯違規行為、外發內容不合規行為進行報警。
|
|||
產品資質要求★
|
投標產品資質要求
|
公安部銷售許可證。
|
||
公安部信息安全產品檢測中心《檢驗報告》。
|
||||
中國國家信息安全產品認證證書(3C認證)
|
||||
信息產業部檢測報告
|
||||
投標產品生產商資質要求
|
設備生產廠商注冊資本不低于1000萬
|
|||
高新技術企業證書
|
||||
服務要求★
|
支持系統、應用協議庫、URL地址庫的在線自動升級;提供三年免費URL及應用識別規則庫升級;協議庫每二周至少能升級一次。
|
|||
需提供原廠產品授權書,提供3年售后服務承諾書,產品的安裝、培訓由原廠工程師完成實施。
|
||||
必需提供產品機柜安裝支架。
|
||||
其他
|
帶“★”參數必須完全滿足。投標產品公示期間必須到采購單位現場測試。
帶“■”參數需提供產品配置界面截圖并加蓋廠商公章(能夠證明有此功能),否則視為不具備該功能。
|
|||
服務器
|
IBM 3650m3 x5506(四核)/內存4G/RAID 5/SAS 500G*3/Windows2008Server簡體中文標準版/冗余電源/19"LCD/機柜安裝支架
|
1套
|
||
交換機
|
H3C 16口機架式百兆接入交換機
|
2套
|
||
配件
|
SFP多模光模塊3個、SFP單模光模塊1個,GBIC單模光模塊2個。
多模光纖尾纖 SC-LC 、LC-LC 各3米。
|
1套
|