招标
zycgr21071303防火墙(万兆)电子竞价需求公告
金额
49.8万元
项目地址
-
发布时间
2021/11/30
公告摘要
公告正文
项目名称: zycgr21071303防火墙(万兆)电子竞价
项目编号: DZJJ21112610603320
项目基本信息
采购单位:zycgr21071303 报价截止时间:2021-12-03 14:00:00 项目预算(元):498000.00 联系人:黄老师 送货地点:广东省深圳市南山区西丽街道留仙洞万科云城一期8栋 到货时间:合同签订后15个日历日到货 签约时间:成交公告发布后15个工作日内签署合同 项目要求: 无
售后服务要求
售后服务网点: 当地售后服务网点 免费维修质保期: 3年 电话支持响应要求: 7*24小时 售后上门服务年限: 3年 售后上门服务时限: 接到报修后24小时
踏勘需求
踏勘地点: 踏勘时间: 踏勘联系人: 踏勘联系座机号:
采购产品需求清单
项目编号: DZJJ21112610603320
项目基本信息
采购单位:zycgr21071303 报价截止时间:2021-12-03 14:00:00 项目预算(元):498000.00 联系人:黄老师 送货地点:广东省深圳市南山区西丽街道留仙洞万科云城一期8栋 到货时间:合同签订后15个日历日到货 签约时间:成交公告发布后15个工作日内签署合同 项目要求: 无
售后服务要求
售后服务网点: 当地售后服务网点 免费维修质保期: 3年 电话支持响应要求: 7*24小时 售后上门服务年限: 3年 售后上门服务时限: 接到报修后24小时
踏勘需求
踏勘地点: 踏勘时间: 踏勘联系人: 踏勘联系座机号:
采购产品需求清单
序号 | 商品分类 | 产品名称 | 参考品牌 | 参考型号 | 计量单位 | 采购数量 | 产地要求 | 现货要求 | 原装正品要求 | 技术指标 |
1 | 防火墙(万兆) | 应用防火墙 | 奇安信(网神) 华三(H3C) 华耀科技(Array) | W10000-U055M H3C-SecPath W2040-G2 ASF2800 | 台 | 1 | 中国 | 否 | 是 | 1、网络吞吐量≥10Gbps,应用层处理能力≥6Gbps,网络并发连接数≥400万,HTTP并发为≥150万,HTTP新建连接数≥60000/s。标准2U机箱,有液晶面板,≥1TB硬盘,冗余电源,≥2个扩展插槽,配置≥2个万兆光口、≥4个千兆光口,≥1个Console口,≥2个USB口,Web安全保护站点≥512个,含三年WAF软件特征库服务; 2、支持串联和旁路部署方式,且旁路部署对镜像流量分析的同时实现阻断功能,产品具备专门的阻断接口设置和对端MAC地址设置功能; 3、支持设置Web攻击防护策略,可设置策略名称、应用资产、阻断返回信息等策略基本属性,可以设置SQL注入防护、XSS防护、命令注入防护、组件漏洞防护、Web扫描防护等的策略配置详情; 4、支持设置Web业务控制防御功能策略,提供爬虫防护、黑链防护、内网代理防护以及盗链防护功能,可设置检测级别、处理动作、例外URL等; 5、支持非法文件上传防护,有效识别上传行为,禁止上传文件类型不少于27项,MIME文件类型不少于22项,文件真实类型不少于10项;产品具备非法文件下载防护,有效识别下载行为,禁止下载文件类型不少于27项,MIME文件类型不少于22项; 6、支持Web敏感信息检测防护,提供中间件信息保护、数据库信息保护、敏感文件保护、代码错误信息保护、隐私信息保护、敏感词防护; 7、支持智能封禁功能,通过对网站发起的攻击次数、危害级别两个维度进行算法分析与识别,进行智能封禁,并自定义攻击者封禁时间; 8、支持HTTP访问控制,可根据实际网络状况自定义请求方法等参数的访问控制规则,支持设置HTTP 0.9/1.0/1.1/2.0版本和10多种http访问控制方法; 9、支持流量限速,支持检测TCP并发连接数量,TCP新建连接速率,TCP带宽(c2s),UDP带宽(c2s),ICMP带宽(c2s),HTTP GET 速率,HTTP POST 速率,HTTP 其他请求速率,DNS 查询请求速率,并发IP数量等; |
2 | 防火墙(万兆) | 边界防火墙 | 奇安信(网神) 华三(H3C) 天融信 | NSG7000-TX65M-QW H3C SecPath F5000-AI-40 NGFW4000-UF NG-83342-SC | 台 | 1 | 中国 | 否 | 是 | 1、具备应用控制、URL过滤、病毒防护、入侵防御、威胁情报检测、IPSec VPN、等功能。多核AMP+架构,网络层吞吐量≥80G,并发连接≥900万,每秒新建连接数≥100万,标准3U机箱,冗余电源,≥1个Console口、≥1个HA接口,≥1个管理网口,支持液晶屏,≥8个扩展板卡插槽;含3年软硬件维保服务; 2、支持支持通过802.3ad协议、轮询、热备等方式将多个物理口绑定为一个逻辑接口,实现接口级的冗余,并可根据:源目的MAC组合、MAC和IP组合或TCP/UDP端口组合等方式实现负载和备份; 3、支持HTTPS、SSH、Telnet、Ping、HTTP、SNMP等管理方式,支持MTU≥9000的巨型帧Jumbo Frame,支持启用对称路由、反向路径检查;支持DS-Lite功能,支持成为b4或aftr角色; 4、设备接口支持配置IPv6地址,并可使用IPv6地址管理设备;支持IPv6手动及自动的IP/MAC探测及绑定; 5、针对应用具有商业软件、交互软件、通用协议、多媒体协议、网络协议的分类,可根据名称、描述、基本属性、规则添加应用;可以添加源端口、目的端口、IP地址等信息;所投产品可直观展示应用排行,按24小时、7天不同时间段显示不同的风险等级内容; 6、支持共享接入管理,支持共享接入管控,共享接入管控可以通过设置管控地址和例外地址,同时支持阻断或告警动作; 7、能够对HTTP/FTP/POP3/SMTP/IMAP/SMB六种协议进行解码与病毒查杀;本地病毒库规模大于3000万;所投产品必须支持基于失陷主机的阻断、日志等处置动作,处置周期至少包括1天、7天、30天、90天、永久等; 8、支持对最多6级的压缩文件进行解压查杀,必须支持基于MD5的自定义病毒签名;支持设置例外特征,对特定的病毒特征不进行查杀; |
3 | 防火墙(万兆) | 应用交付设备 | 奇安信(网神) 华三(H3C) 华耀科技(Array) | E9000-U210M H3C SecPath L5030 APV2800 | 台 | 1 | 中国 | 否 | 是 | 1、整机性能:吞吐量≥20G,最大并发连接数≥800万,四层每秒新建会话数≥65万,七层每秒新建会话数≥200万。同时支持服务器负载、链路负载、全局负载; 2、硬件配置:内存≥16G,CPU≥2核,支持专业的SSL硬件加速卡带ECC,双电源。网口配置:产品最少8个千兆以太网电口,2个万兆光口(含光模块); 3、支持L2负载均衡,即基于MAC的二层负载均衡; 4、支持SSL流量可视化,可以对加密的SSL流量进行拦截和解 密后发送到WAF防火墙或IPS/IDS等安全设备进行过滤,当解密后的数据经过安全设备检查后,会被发送回负载设备并重新通过SSL加密封装后再发送给真正的应用服务器;需支持TLS1.3协议; 5、支持流量编排,能将解密后的流量在多个安全设备池(WAF、IPS、FW、Anti-DDos)之间按业务流逻辑需求进行有序的编排和转发,保证业务流按策略顺序经过所有安全设备池清洗;支持基于源IP的业务阻断和安全资源池异常的bypass功能;要求吞吐和新建值会根据资源池服务链的增加而线性下降; 6、支持Http 内容改写,支持中文改写,包括中文特殊字符,需分别支持UTF-8、GBK、GB2312等页面编码方式; 7、支持通过tcpoption方式传输客户端IP到后台服务器; |
返回顶部