| 序号 | 商品分类 | 产品名称 | 参考品牌 | 参考型号 | 计量单位 | 采购数量 | 是否允许进口商品报价 | 现货要求 | 原装正品要求 | 技术指标 |
| 1 | 防火墙 | 防火墙 | 安博通 | S9710E-A | 个 | 1 | 否 | 是 | 是 | 技术指标: 一、资格1、拟参加本项目的潜在供应商必须符合《中华人民共和国采购法》第二十二条的规定。2、拟参加本项目的潜在供应商,须在黑龙江省政府采购网注册登记并经黑龙江省政府采购管理办公室审核合格。3.拟参加本项目供应商应提供产品连接证明文件、营业执照原件扫描件。 二、产品技术参数:1、不少于12个千兆电接口,不少于8个千兆光接口,不少于4个万兆光口,网络层吞吐不低于30Gbps,并发连接数不低于1000万,支持4G USB 插卡。支持在4G接口上运行IPSec VPN。2、支持基于负载链路进行dns-dnat机制,解决用户主机配置DNS解析结果,与实际转发运营商链路解析结果有冲突,从而导致跨运营商访问慢的问题;支持进行DNS探测,针对探测失败情况,支持选择禁用dns-dnat功能或禁用负载链路出接口,支持针对服务器进行连通性探测,支持会话保持。3、支持防火墙策略命管理平台对防火墙中日志分析,支持安全策略的历史命中次数统计和分析功能,并支持源地址、目的地址、目的端口等维度对安全策略利用率进行分析,实现对ANY、宽松策略的逐步收敛和缩紧、支持源地址转换、目的地址转换、双向NAT、NAT44等地址转换4、支持防火墙策略命管理平台跨区访问规则支持全局规则和域间规则,规则支持配置忽略检查源地址、目的地址或服务;规则支持配置标签,对存量策略检查时可通过标签快速确认检查项5、支持网络代理,支持HTTP代理和SOCKS4/SOCKS5代理,支持配置代理端口,支持基于源地址和目的地址设置代理策略。6、支持防火墙管理平台自动化运维,包括开通业务请求服务化、模拟仿真分析、开通选路建议、策略风险分析、策略配置自动生成以及策略开通验证等功能;开通申请时,源/目的地址支持IP、网段、范围以及通配符等多种填写方式,支持管理员自定义对象地址的名称或选择引用防火墙上已有的对象名;涉及网段或地址范围开通时,开通建议支持直接按申请填写的源/目的地址范围开通和过滤掉防火墙上已有部分重复策略后开通两种模式;7、支持自定义IPS特征,支持针对8种协议自定义入侵攻击特征,包括IP、UDP、TCP、ICMP、HTTP、FTP、POP3、SMTP等协议;可拓展协议字段,设置数据包中的匹配内容;支持选择包含、等于、不等于、大于、正则匹配等匹配方式;可选择多种匹配条件,支持设置“与”和“或”的匹配顺序。8、支持防火墙管理平台通过场景化方式对纳管防火墙进行批量恶意地址的快速封禁处置,支持封堵任务管理;9、支持ZIP、TAR等压缩打包文件的病毒查杀,压缩:默认5层,最大20层。10、支持防盗链、CSRF攻击、CC攻击、应用隐藏、网页防篡改等防护;应用隐藏可隐藏Server信息、X-Powered-By信息、替换客户端出错页面(4xx)、替换服务器端出错页面(5xx)等。11、支持策略合规规则的自定义配置与管理,ANY策略:支持配置源地址、目的地址、服务单个或多个为ANY的规则;宽松策略:支持配置地址数或端口数大于多少数量的规则,可配置源地址、目的地址为指定掩码长度、端口数量的规则;高危端口:支持配置高危端口明细列表的规则;跨区访问:支持配置区域网段范围、配置区域之间访问的规则、支持缓存防篡改网页,可手动清理缓存内容;12、支持弱口令扫描能力,可针对IP、IP端、端口等对象,扫描监控空密码、用户名密码相同、预置弱口令、自定义弱口令等规则,可设置立即扫描或定期扫描,弱口令字典可自定义设置。支持按照时间倒序显示相关的翻墙日志,可支持多个维度的查询,查询维度包含:开始时间、结束时间(定义的时间可以精确到分钟级别),用户名,用户mac,源地址,源端口,目的地址,目的端口,代理应用(可以根据需要选择不同的应用),域名以及处理动作11种条件13、★为保证产品正版行货,需提供相关授权函、售后承诺函。 技术指标: 一、资格1、拟参加本项目的潜在供应商必须符合《中华人民共和国采购法》第二十二条的规定。2、拟参加本项目的潜在供应商,须在黑龙江省政府采购网注册登记并经黑龙江省政府采购管理办公室审核合格。3.拟参加本项目供应商应提供产品连接证明文件、营业执照原件扫描件。 二、产品技术参数:1、不少于12个千兆电接口,不少于8个千兆光接口,不少于4个万兆光口,网络层吞吐不低于30Gbps,并发连接数不低于1000万,支持4G USB 插卡。支持在4G接口上运行IPSec VPN。2、支持基于负载链路进行dns-dnat机制,解决用户主机配置DNS解析结果,与实际转发运营商链路解析结果有冲突,从而导致跨运营商访问慢的问题;支持进行DNS探测,针对探测失败情况,支持选择禁用dns-dnat功能或禁用负载链路出接口,支持针对服务器进行连通性探测,支持会话保持。3、支持防火墙策略命管理平台对防火墙中日志分析,支持安全策略的历史命中次数统计和分析功能,并支持源地址、目的地址、目的端口等维度对安全策略利用率进行分析,实现对ANY、宽松策略的逐步收敛和缩紧、支持源地址转换、目的地址转换、双向NAT、NAT44等地址转换4、支持防火墙策略命管理平台跨区访问规则支持全局规则和域间规则,规则支持配置忽略检查源地址、目的地址或服务;规则支持配置标签,对存量策略检查时可通过标签快速确认检查项5、支持网络代理,支持HTTP代理和SOCKS4/SOCKS5代理,支持配置代理端口,支持基于源地址和目的地址设置代理策略。6、支持防火墙管理平台自动化运维,包括开通业务请求服务化、模拟仿真分析、开通选路建议、策略风险分析、策略配置自动生成以及策略开通验证等功能;开通申请时,源/目的地址支持IP、网段、范围以及通配符等多种填写方式,支持管理员自定义对象地址的名称或选择引用防火墙上已有的对象名;涉及网段或地址范围开通时,开通建议支持直接按申请填写的源/目的地址范围开通和过滤掉防火墙上已有部分重复策略后开通两种模式;7、支持自定义IPS特征,支持针对8种协议自定义入侵攻击特征,包括IP、UDP、TCP、ICMP、HTTP、FTP、POP3、SMTP等协议;可拓展协议字段,设置数据包中的匹配内容;支持选择包含、等于、不等于、大于、正则匹配等匹配方式;可选择多种匹配条件,支持设置“与”和“或”的匹配顺序。8、支持防火墙管理平台通过场景化方式对纳管防火墙进行批量恶意地址的快速封禁处置,支持封堵任务管理;9、支持ZIP、TAR等压缩打包文件的病毒查杀,压缩:默认5层,最大20层。10、支持防盗链、CSRF攻击、CC攻击、应用隐藏、网页防篡改等防护;应用隐藏可隐藏Server信息、X-Powered-By信息、替换客户端出错页面(4xx)、替换服务器端出错页面(5xx)等。11、支持策略合规规则的自定义配置与管理,ANY策略:支持配置源地址、目的地址、服务单个或多个为ANY的规则;宽松策略:支持配置地址数或端口数大于多少数量的规则,可配置源地址、目的地址为指定掩码长度、端口数量的规则;高危端口:支持配置高危端口明细列表的规则;跨区访问:支持配置区域网段范围、配置区域之间访问的规则、支持缓存防篡改网页,可手动清理缓存内容;12、支持弱口令扫描能力,可针对IP、IP端、端口等对象,扫描监控空密码、用户名密码相同、预置弱口令、自定义弱口令等规则,可设置立即扫描或定期扫描,弱口令字典可自定义设置。支持按照时间倒序显示相关的翻墙日志,可支持多个维度的查询,查询维度包含:开始时间、结束时间(定义的时间可以精确到分钟级别),用户名,用户mac,源地址,源端口,目的地址,目的端口,代理应用(可以根据需要选择不同的应用),域名以及处理动作11种条件13、★为保证产品正版行货,需提供相关授权函、售后承诺函。 |