公告摘要
项目编号bid3500-202105283107
预算金额8.49万元
招标联系人-
中标联系人-
中标联系人-
公告正文
相关信息:



项目名称 中共福建省委党校 |信息技术部购vpn设备1台-网上超市竞价 编号 BID3500-202105283107 开始时间 2021-05-31 00:00:00 结束时间 2021-06-02 00:00:00
采购品目 入侵防御设备 购买数量 1 采购单位 中共福建省委党校 当前状态 竞价成功

竞价可参与商品:





品牌 商品名
深信服/SANGFOR 深信服/SANGFOR VPN-1000-S2100(1U/6千兆电口+4千兆光口SFP/350Mbps) 入侵防御设备
华安星/CSS 华安星/CSS V3.0/CSS-WAF-A1-66Y8-G(2U/6*千兆电口+4*千兆光口/5Gbps) 入侵防御设备
绿盟/NSFocus 绿盟/NSFocus 网络入侵防护系统V5.6 NIPSNX3-CH3330-ZA(2U/1*百兆电口+6*千兆电口/500M/10G) 入侵防御设备

商品要求:




采购人要求
最大理论加密流量(Mbps):>=350,最大理论并发用户数:>=8000,IPSec加密最大流量(Mbps):>=200,设备整机理论最大吞吐量:>=1.2Gbps,设备整机理论最大并发会话数:>=150W
硬件参数:规格:>=1U,内存大小:>=8G,硬盘容量:>=64GB SSD,电源:冗余电源,接口:>=6千兆电口+4千兆光口SFP。
功能描述:集SSL/IPSec于一身,提供多重身份认证机制、终端准入、数据传输加密、严格权限管控机制,兼容XC操作系统,Windows、MAC和LinuxPC及Android、IOS智能终端接入;具备多重数据传输优化机制提升用户使用体验。含 VPN接入授权(400个并发数);产品质保(3年);软件升级(3年);
迁移原有VPN系统的定制开发包(业务系统的对接定制,单台登录,手机应用上的定制开发APP),平移原有设备的VPN授权,支持XC版本,支持SM2加密算法,国密型号,平滑升级,无感知升级

竞价结果:
参与供应商及商品:











-->
参与供应商 福建中信网安信息科技有限公司 福州翔宇世纪电子科技有限公司 福州讯恒电器有限公司 阳光易购(福建)信息科技有限公司
参与商品 华安星/CSS V3.0/CSS-WAF-A1-66Y8-G(2U/6*千兆电口+4*千兆光口/5Gbps) 入侵防御设备 绿盟/NSFocus 网络入侵防护系统V5.6 NIPSNX3-CH3330-ZA(2U/1*百兆电口+6*千兆电口/500M/10G) 入侵防御设备 华安星/CSS V3.0/CSS-WAF-A1-66Y8-G(2U/6*千兆电口+4*千兆光口/5Gbps) 入侵防御设备 深信服/SANGFOR VPN-1000-S2100(1U/6千兆电口+4千兆光口SFP/350Mbps) 入侵防御设备
最终报价(¥) 187899 84999 186800 153000
超市原价(¥) 187900 200000 187900 187150
商品参数 产品类型:web应用防火墙
设备型号:V3.0/CSS-WAF-A1-66Y8-G
产品尺寸:2U
设备接口:2U,标准配置6个千兆电口,4个SFP千兆光口,2个万兆SFP+接口,1个扩展槽。
百兆电口:
千兆电口:6个
千兆光口:4个
万兆光口:2个
扩展插槽:1个
可扩展网口模块:4/8个千兆电接口卡; 4/8个SFP光接口卡; 2/4T企业级机械硬盘; 2/4个万兆SFP+接口卡;冗余电源;
USB接口:2个
冗余电源:否
并发连接数:3,200,000
新建连接数:60000/s
应用层(HTTP)吞吐量:5Gbps
网络吞吐量:8Gbps
功能参数:128个WEB站点防护,300个抗DDoS站点防护,128个防篡改。
入侵防御:-
特征库事件数量:-
流量监测:支持
入侵响应:支持
安全告警:支持
入侵事件审计:支持
安全报表:支持对遭受攻击按照攻击次数、防护的网站、遭受攻击的网页、攻击类型、攻击时间(或者发现攻击的时间)等进行统计并排名。报表应当可以通过表格以及图形方式进行展现,支持将生成的报表以HTML或PDF等通用格式输出。
部署方式:支持透明代理模式、路由模式,反向代理模式,旁路模式部署,能够快速部署在各种网络环境中;支持多链路接入部署,每链路均可实现一进多出。
集中管理:支持通过统一的网页篡改防护系统对多个网站进行监控;能进行集中管理和统一监控,并且支持8级级联部署。
安全审计:支持
产品及特征库升级:自动升级、手动升级
特征库升级频率:自动升级间隔:天、周、月
策略管理:支持
产品灵活性:支持云防护模式,能够对异地网站进行Web安全防护
设备管理:支持多种管理方式:至少包括HTTPS、SSH、Console、WebShell、SNMP。 支持基于WEB的CLI管理,方便调试。
身份鉴别:支持管理员身份进行严格认证功能,只有授权的IP才能管理设备;支持管理员分权管理功能,不同的管理员具有不同的权限。
用户管理:支持基于USB控制的网站管理后台双因子认证
安全审计:支持
产品自身安全:支持
部署方式:支持透明代理模式、路由模式,反向代理模式,旁路模式部署,能够快速部署在各种网络环境中;支持多链路接入部署,每链路均可实现一进多出。
高可用性:支持双机热备,支持主主模式、主备模式;支持软件Bypass功能和硬件BYPASS功能。
APT检测:-
防病毒检测:-
内容防护:支持HTTP、HTTPS安全防护
攻击检测专利:-
漏洞挖掘数量(CVE,CNNVD,CNVD):-
其他功能:集成漏洞扫描模块,针对网站安全进行漏洞扫描,具备SQL注入、XSS跨站脚本、信息泄露等安全评估;具备自定义漏洞扫描任务,自动定期进行漏洞扫描评估
过滤防护:支持
攻击防护:支持云防护模式,能够对异地网站进行Web安全防护
逃逸检测防护:支持
策略自定义:支持网络层访问控制,能够有效防御基于网络层的攻击,支持URL级别访问控制,支持IP级别黑、白名单。
策略初始模板:支持
响应处理:支持对攻击行为进行记录、阻断、返回错误代码等多种形式的攻击响应
报表和统计:支持对遭受攻击按照攻击次数、防护的网站、遭受攻击的网页、攻击类型、攻击时间(或者发现攻击的时间)等进行统计并排名。报表应当可以通过表格以及图形方式进行展现,支持将生成的报表以HTML或PDF等通用格式输出。
HTTPS支持:支持多种管理方式:至少包括HTTPS、SSH、Console、WebShell、SNMP。支持基于WEB的CLI管理,方便调试。
旁路功能:支持透明代理模式、路由模式,反向代理模式,旁路模式部署,能够快速部署在各种网络环境中;支持多链路接入部署,每链路均可实现一进多出。
升级能力:支持攻击特征库在线自动升级和手动升级;支持双系统冗余和系统回滚,避免单一系统故障而影响正常业务
用户标识:-
安全管理:支持基于USB控制的网站管理后台双因子认证
审计日志:可记录管理员操作审计日志、攻击日志、WEB访问日志;日志支持本地存储和外传的方式,支持Syslog。
特征库事件数量:特征库内置特征大于4000条
攻击检测专利:-
应用管理:支持HTTP、HTTPS安全防护;支持虚拟主机应用环境防护;支持HTTPS卸载和加壳。
系统管理与配置:支持多种管理方式:至少包括HTTPS、SSH、Console、WebShell、SNMP。支持基于WEB的CLI管理,方便调试。
协议分析:-
服务器防护:能识别和阻断SQL注入攻击,Cookie注入攻击,命令注入攻击;能识别和阻断跨站脚本(XSS)注入式攻击;对网页请求/响应内容中的非法关键字进行检测、过滤;支持HTTP RFC协议完整性检查;支持控制盗链、非法爬虫等恶意行为。
敏感信息保护:-
Cookie保护:支持
网页防篡改:具备网页防篡改功能,采用内核级防篡改保护,能及时阻止并报告攻击事件;支持超过4GB以上网页防篡改保护和恢复功能;支持IIS、Weblogic、Websphere、Apache、Tomcat等;支持网页防篡改的集中管理;支持Windows、Linux等操作系统,兼容32和64位操作系统
URL访问控制:支持
HTTP Flood (cc)防护:支持Syn-Proxy,支持对Http的 CC攻击防护,支持DDOS攻击防护模式的自动切换,支持连接数限制,支持SYNFlood、ICMPFlood、UDPFlood防护,支持Icmp、Udp、Tcp的流量控制。(抗DDOS模块,E型号才具备)
HTTP协议合规:支持
文件上传/下载过滤:支持
URL流量控制:-
缓存加速:支持多服务器的负载均衡,具有平均分发、按比例分发、IP哈希、URL哈希、FAIR智能均衡等多种负载均衡模式。
网页挂马防护:具备Web攻击特征库,应能识别和阻断敏感信息泄露、恶意代码攻击、错误配置攻击、隐藏字段攻击、会话劫持攻击、参数篡改攻击、缓冲区溢出攻击、弱口令攻击。
源区域访问控制:内置国家级过滤库,支持对美国、德国、日本、韩国等区域访问控制
防暴力破解:-
慢速攻击防护:支持
网站锁:支持
弱口令防护:支持
产品资质:-
销售许可证:0404180484
国家信息安全产品认证证书编号:
EAL认证:
涉密证书:
国际CVE兼容证书:
IPv6认证:
WEB应用防火墙认证证书:
软件产品登记证书:2018SR450326
国家信息安全漏洞库兼容性资质证书:
功能模块:
资源节约产品认证类型:无
节能产品认证机构名称:无
节能产品认证证书编号:-
节能产品认证证书有效期截止日期:
环境标志产品认证机构名称:无
环境标志产品认证证书编号:-
环境标志产品认证证书有效期截止日期:
产品类型:入侵防御系统
设备型号:NIPSNX3-CH3330
产品尺寸:2U
设备接口:2*USB接口,1*RJ45串口,1*GE管理口,6*GE电口(Bypass)
百兆电口:1个
千兆电口:6
千兆光口:
万兆光口:
扩展插槽:1个
可扩展网口模块:4GE/4SFP/8GE/8SFP
USB接口:2
冗余电源:是
并发连接数:200万
新建连接数:40000
应用层(HTTP)吞吐量:500M
网络吞吐量:10G
功能参数:支持入侵检测与防护、高级威胁防护、DoS/DDoS防护、数据防泄漏、应用识别与控制、Web过滤、流量识别与控制
入侵防御:具备
特征库事件数量:大于8500条
流量监测:具备
入侵响应:具备
安全告警:具备
入侵事件审计:具备
安全报表:具备
部署方式:旁路镜像、透明串联
集中管理:具备
安全审计:具备
产品及特征库升级:在线、离线
特征库升级频率:1次/周
策略管理:具备
产品灵活性:具备
设备管理:具备
身份鉴别:具备
用户管理:具备
安全审计:具备
产品自身安全:具备
部署方式:
高可用性:具备
APT检测:支持与威胁分析系统联动进行检测
防病毒检测:拓展支持
内容防护:
攻击检测专利:网络入侵防御/检测系统及方法、一种SQL注入检测方法及装置
漏洞挖掘数量(CVE,CNNVD,CNVD):20
其他功能:
过滤防护:支持
攻击防护:支持
逃逸检测防护:支持
策略自定义:支持
策略初始模板:支持
响应处理:阻断、告警、隔离
报表和统计:支持
HTTPS支持:支持
旁路功能:支持
升级能力:在线、离线
用户标识:
安全管理:支持
审计日志:支持
特征库事件数量:大于8500条
攻击检测专利:网络入侵防御/检测系统及方法、一种SQL注入检测方法及装置
应用管理:支持
系统管理与配置:支持
协议分析:支持
服务器防护:支持
敏感信息保护:支持
Cookie保护:
网页防篡改:
URL访问控制:
HTTP Flood (cc)防护:
HTTP协议合规:
文件上传/下载过滤:支持
URL流量控制:
缓存加速:
网页挂马防护:
源区域访问控制:
防暴力破解:支持
慢速攻击防护:
网站锁:
弱口令防护:支持
产品资质:
销售许可证:0402190570
国家信息安全产品认证证书编号:
EAL认证:CNITSEC2018PRD0846
涉密证书:国保测2017C05241
国际CVE兼容证书:具备
IPv6认证:02-C-000937
WEB应用防火墙认证证书:
软件产品登记证书:
国家信息安全漏洞库兼容性资质证书:CNNVD-JR-2016054
功能模块:入侵防护、抗拒绝服务、应用管理、流量管理
资源节约产品认证类型:无
节能产品认证机构名称:无
节能产品认证证书编号:-
节能产品认证证书有效期截止日期:
环境标志产品认证机构名称:无
环境标志产品认证证书编号:-
环境标志产品认证证书有效期截止日期:
产品类型:web应用防火墙
设备型号:V3.0/CSS-WAF-A1-66Y8-G
产品尺寸:2U
设备接口:2U,标准配置6个千兆电口,4个SFP千兆光口,2个万兆SFP+接口,1个扩展槽。
百兆电口:
千兆电口:6个
千兆光口:4个
万兆光口:2个
扩展插槽:1个
可扩展网口模块:4/8个千兆电接口卡; 4/8个SFP光接口卡; 2/4T企业级机械硬盘; 2/4个万兆SFP+接口卡;冗余电源;
USB接口:2个
冗余电源:否
并发连接数:3,200,000
新建连接数:60000/s
应用层(HTTP)吞吐量:5Gbps
网络吞吐量:8Gbps
功能参数:128个WEB站点防护,300个抗DDoS站点防护,128个防篡改。
入侵防御:-
特征库事件数量:-
流量监测:支持
入侵响应:支持
安全告警:支持
入侵事件审计:支持
安全报表:支持对遭受攻击按照攻击次数、防护的网站、遭受攻击的网页、攻击类型、攻击时间(或者发现攻击的时间)等进行统计并排名。报表应当可以通过表格以及图形方式进行展现,支持将生成的报表以HTML或PDF等通用格式输出。
部署方式:支持透明代理模式、路由模式,反向代理模式,旁路模式部署,能够快速部署在各种网络环境中;支持多链路接入部署,每链路均可实现一进多出。
集中管理:支持通过统一的网页篡改防护系统对多个网站进行监控;能进行集中管理和统一监控,并且支持8级级联部署。
安全审计:支持
产品及特征库升级:自动升级、手动升级
特征库升级频率:自动升级间隔:天、周、月
策略管理:支持
产品灵活性:支持云防护模式,能够对异地网站进行Web安全防护
设备管理:支持多种管理方式:至少包括HTTPS、SSH、Console、WebShell、SNMP。 支持基于WEB的CLI管理,方便调试。
身份鉴别:支持管理员身份进行严格认证功能,只有授权的IP才能管理设备;支持管理员分权管理功能,不同的管理员具有不同的权限。
用户管理:支持基于USB控制的网站管理后台双因子认证
安全审计:支持
产品自身安全:支持
部署方式:支持透明代理模式、路由模式,反向代理模式,旁路模式部署,能够快速部署在各种网络环境中;支持多链路接入部署,每链路均可实现一进多出。
高可用性:支持双机热备,支持主主模式、主备模式;支持软件Bypass功能和硬件BYPASS功能。
APT检测:-
防病毒检测:-
内容防护:支持HTTP、HTTPS安全防护
攻击检测专利:-
漏洞挖掘数量(CVE,CNNVD,CNVD):-
其他功能:集成漏洞扫描模块,针对网站安全进行漏洞扫描,具备SQL注入、XSS跨站脚本、信息泄露等安全评估;具备自定义漏洞扫描任务,自动定期进行漏洞扫描评估
过滤防护:支持
攻击防护:支持云防护模式,能够对异地网站进行Web安全防护
逃逸检测防护:支持
策略自定义:支持网络层访问控制,能够有效防御基于网络层的攻击,支持URL级别访问控制,支持IP级别黑、白名单。
策略初始模板:支持
响应处理:支持对攻击行为进行记录、阻断、返回错误代码等多种形式的攻击响应
报表和统计:支持对遭受攻击按照攻击次数、防护的网站、遭受攻击的网页、攻击类型、攻击时间(或者发现攻击的时间)等进行统计并排名。报表应当可以通过表格以及图形方式进行展现,支持将生成的报表以HTML或PDF等通用格式输出。
HTTPS支持:支持多种管理方式:至少包括HTTPS、SSH、Console、WebShell、SNMP。支持基于WEB的CLI管理,方便调试。
旁路功能:支持透明代理模式、路由模式,反向代理模式,旁路模式部署,能够快速部署在各种网络环境中;支持多链路接入部署,每链路均可实现一进多出。
升级能力:支持攻击特征库在线自动升级和手动升级;支持双系统冗余和系统回滚,避免单一系统故障而影响正常业务
用户标识:-
安全管理:支持基于USB控制的网站管理后台双因子认证
审计日志:可记录管理员操作审计日志、攻击日志、WEB访问日志;日志支持本地存储和外传的方式,支持Syslog。
特征库事件数量:特征库内置特征大于4000条
攻击检测专利:-
应用管理:支持HTTP、HTTPS安全防护;支持虚拟主机应用环境防护;支持HTTPS卸载和加壳。
系统管理与配置:支持多种管理方式:至少包括HTTPS、SSH、Console、WebShell、SNMP。支持基于WEB的CLI管理,方便调试。
协议分析:-
服务器防护:能识别和阻断SQL注入攻击,Cookie注入攻击,命令注入攻击;能识别和阻断跨站脚本(XSS)注入式攻击;对网页请求/响应内容中的非法关键字进行检测、过滤;支持HTTP RFC协议完整性检查;支持控制盗链、非法爬虫等恶意行为。
敏感信息保护:-
Cookie保护:支持
网页防篡改:具备网页防篡改功能,采用内核级防篡改保护,能及时阻止并报告攻击事件;支持超过4GB以上网页防篡改保护和恢复功能;支持IIS、Weblogic、Websphere、Apache、Tomcat等;支持网页防篡改的集中管理;支持Windows、Linux等操作系统,兼容32和64位操作系统
URL访问控制:支持
HTTP Flood (cc)防护:支持Syn-Proxy,支持对Http的 CC攻击防护,支持DDOS攻击防护模式的自动切换,支持连接数限制,支持SYNFlood、ICMPFlood、UDPFlood防护,支持Icmp、Udp、Tcp的流量控制。(抗DDOS模块,E型号才具备)
HTTP协议合规:支持
文件上传/下载过滤:支持
URL流量控制:-
缓存加速:支持多服务器的负载均衡,具有平均分发、按比例分发、IP哈希、URL哈希、FAIR智能均衡等多种负载均衡模式。
网页挂马防护:具备Web攻击特征库,应能识别和阻断敏感信息泄露、恶意代码攻击、错误配置攻击、隐藏字段攻击、会话劫持攻击、参数篡改攻击、缓冲区溢出攻击、弱口令攻击。
源区域访问控制:内置国家级过滤库,支持对美国、德国、日本、韩国等区域访问控制
防暴力破解:-
慢速攻击防护:支持
网站锁:支持
弱口令防护:支持
产品资质:-
销售许可证:0404180484
国家信息安全产品认证证书编号:
EAL认证:
涉密证书:
国际CVE兼容证书:
IPv6认证:
WEB应用防火墙认证证书:
软件产品登记证书:2018SR450326
国家信息安全漏洞库兼容性资质证书:
功能模块:
资源节约产品认证类型:无
节能产品认证机构名称:无
节能产品认证证书编号:-
节能产品认证证书有效期截止日期:
环境标志产品认证机构名称:无
环境标志产品认证证书编号:-
环境标志产品认证证书有效期截止日期:
产品类型:入侵防御系统
设备型号:VPN-1000-S2100
产品尺寸:1U
设备接口:6千兆电口; 4千兆光口SFP;
百兆电口:
千兆电口:6千兆电口;
千兆光口:4千兆光口SFP;
万兆光口:
扩展插槽:
可扩展网口模块:
USB接口:2*USB2.0
冗余电源:是
并发连接数:
新建连接数:
应用层(HTTP)吞吐量:
网络吞吐量:
功能参数:"参数:最大理论加密流量(Mbps):350,最大理论并发用户数:8000,IPSec加密最大流量(Mbps):200,设备整机理论最大吞吐量:1.2Gbps,设备整机理论最大并发会话数:150W 硬件参数:规格:1U,内存大小:8G,硬盘容量:64GB SSD,电源:冗余电源,接口:6千兆电口+4千兆光口SFP。 功能描述:深信服SSL VPN集SSL/IPSec于一身,作为中国SSL VPN市场的第一品牌,深信服科技致力于为客户提供更快、更安全、更好用的SSL VPN产品。提供多重身份认证机制、终端准入、数据传输加密、严格权限管控机制;使用体验方面,深信服SSL VPN兼容XC操作系统,Windows、MAC和LinuxPC及Android、IOS智能终端接入;具备多重数据传输优化机制提升用户使用体验。 含: 深信服VPN网关管理软件 V7.0(*1); 深信服SSL VPN接入授权(*400); 产品质保(*3); 软件升级(*3);"
入侵防御:
特征库事件数量:
流量监测:
入侵响应:
安全告警:
入侵事件审计:
安全报表:
部署方式:
集中管理:
安全审计:
产品及特征库升级:
特征库升级频率:
策略管理:
产品灵活性:
设备管理:
身份鉴别:
用户管理:
安全审计:
产品自身安全:
部署方式:
高可用性:
APT检测:
防病毒检测:
内容防护:
攻击检测专利:
漏洞挖掘数量(CVE,CNNVD,CNVD):
其他功能:
过滤防护:
攻击防护:
逃逸检测防护:
策略自定义:
策略初始模板:
响应处理:
报表和统计:
HTTPS支持:
旁路功能:
升级能力:
用户标识:
安全管理:
审计日志:
特征库事件数量:
攻击检测专利:
应用管理:
系统管理与配置:
协议分析:
服务器防护:
敏感信息保护:
Cookie保护:
网页防篡改:
URL访问控制:
HTTP Flood (cc)防护:
HTTP协议合规:
文件上传/下载过滤:
URL流量控制:
缓存加速:
网页挂马防护:
源区域访问控制:
防暴力破解:
慢速攻击防护:
网站锁:
弱口令防护:
产品资质:
销售许可证:0402210467
国家信息安全产品认证证书编号:
EAL认证:
涉密证书:
国际CVE兼容证书:
IPv6认证:
WEB应用防火墙认证证书:
软件产品登记证书:
国家信息安全漏洞库兼容性资质证书:
功能模块:
资源节约产品认证类型:无
节能产品认证机构名称:无
节能产品认证证书编号:-
节能产品认证证书有效期截止日期:
环境标志产品认证机构名称:无
环境标志产品认证证书编号:-
环境标志产品认证证书有效期截止日期:
福建中信网安信息科技有限公司 华安星/CSS V3.0/CSS-WAF-A1-66Y8-G(2U/6*千兆电口+4*千兆光口/5Gbps) 入侵防御设备 产品类型:web应用防火墙
设备型号:V3.0/CSS-WAF-A1-66Y8-G
产品尺寸:2U
设备接口:2U,标准配置6个千兆电口,4个SFP千兆光口,2个万兆SFP+接口,1个扩展槽。
百兆电口:
千兆电口:6个
千兆光口:4个
万兆光口:2个
扩展插槽:1个
可扩展网口模块:4/8个千兆电接口卡; 4/8个SFP光接口卡; 2/4T企业级机械硬盘; 2/4个万兆SFP+接口卡;冗余电源;
USB接口:2个
冗余电源:否
并发连接数:3,200,000
新建连接数:60000/s
应用层(HTTP)吞吐量:5Gbps
网络吞吐量:8Gbps
功能参数:128个WEB站点防护,300个抗DDoS站点防护,128个防篡改。
入侵防御:-
特征库事件数量:-
流量监测:支持
入侵响应:支持
安全告警:支持
入侵事件审计:支持
安全报表:支持对遭受攻击按照攻击次数、防护的网站、遭受攻击的网页、攻击类型、攻击时间(或者发现攻击的时间)等进行统计并排名。报表应当可以通过表格以及图形方式进行展现,支持将生成的报表以HTML或PDF等通用格式输出。
部署方式:支持透明代理模式、路由模式,反向代理模式,旁路模式部署,能够快速部署在各种网络环境中;支持多链路接入部署,每链路均可实现一进多出。
集中管理:支持通过统一的网页篡改防护系统对多个网站进行监控;能进行集中管理和统一监控,并且支持8级级联部署。
安全审计:支持
产品及特征库升级:自动升级、手动升级
特征库升级频率:自动升级间隔:天、周、月
策略管理:支持
产品灵活性:支持云防护模式,能够对异地网站进行Web安全防护
设备管理:支持多种管理方式:至少包括HTTPS、SSH、Console、WebShell、SNMP。 支持基于WEB的CLI管理,方便调试。
身份鉴别:支持管理员身份进行严格认证功能,只有授权的IP才能管理设备;支持管理员分权管理功能,不同的管理员具有不同的权限。
用户管理:支持基于USB控制的网站管理后台双因子认证
安全审计:支持
产品自身安全:支持
部署方式:支持透明代理模式、路由模式,反向代理模式,旁路模式部署,能够快速部署在各种网络环境中;支持多链路接入部署,每链路均可实现一进多出。
高可用性:支持双机热备,支持主主模式、主备模式;支持软件Bypass功能和硬件BYPASS功能。
APT检测:-
防病毒检测:-
内容防护:支持HTTP、HTTPS安全防护
攻击检测专利:-
漏洞挖掘数量(CVE,CNNVD,CNVD):-
其他功能:集成漏洞扫描模块,针对网站安全进行漏洞扫描,具备SQL注入、XSS跨站脚本、信息泄露等安全评估;具备自定义漏洞扫描任务,自动定期进行漏洞扫描评估
过滤防护:支持
攻击防护:支持云防护模式,能够对异地网站进行Web安全防护
逃逸检测防护:支持
策略自定义:支持网络层访问控制,能够有效防御基于网络层的攻击,支持URL级别访问控制,支持IP级别黑、白名单。
策略初始模板:支持
响应处理:支持对攻击行为进行记录、阻断、返回错误代码等多种形式的攻击响应
报表和统计:支持对遭受攻击按照攻击次数、防护的网站、遭受攻击的网页、攻击类型、攻击时间(或者发现攻击的时间)等进行统计并排名。报表应当可以通过表格以及图形方式进行展现,支持将生成的报表以HTML或PDF等通用格式输出。
HTTPS支持:支持多种管理方式:至少包括HTTPS、SSH、Console、WebShell、SNMP。支持基于WEB的CLI管理,方便调试。
旁路功能:支持透明代理模式、路由模式,反向代理模式,旁路模式部署,能够快速部署在各种网络环境中;支持多链路接入部署,每链路均可实现一进多出。
升级能力:支持攻击特征库在线自动升级和手动升级;支持双系统冗余和系统回滚,避免单一系统故障而影响正常业务
用户标识:-
安全管理:支持基于USB控制的网站管理后台双因子认证
审计日志:可记录管理员操作审计日志、攻击日志、WEB访问日志;日志支持本地存储和外传的方式,支持Syslog。
特征库事件数量:特征库内置特征大于4000条
攻击检测专利:-
应用管理:支持HTTP、HTTPS安全防护;支持虚拟主机应用环境防护;支持HTTPS卸载和加壳。
系统管理与配置:支持多种管理方式:至少包括HTTPS、SSH、Console、WebShell、SNMP。支持基于WEB的CLI管理,方便调试。
协议分析:-
服务器防护:能识别和阻断SQL注入攻击,Cookie注入攻击,命令注入攻击;能识别和阻断跨站脚本(XSS)注入式攻击;对网页请求/响应内容中的非法关键字进行检测、过滤;支持HTTP RFC协议完整性检查;支持控制盗链、非法爬虫等恶意行为。
敏感信息保护:-
Cookie保护:支持
网页防篡改:具备网页防篡改功能,采用内核级防篡改保护,能及时阻止并报告攻击事件;支持超过4GB以上网页防篡改保护和恢复功能;支持IIS、Weblogic、Websphere、Apache、Tomcat等;支持网页防篡改的集中管理;支持Windows、Linux等操作系统,兼容32和64位操作系统
URL访问控制:支持
HTTP Flood (cc)防护:支持Syn-Proxy,支持对Http的 CC攻击防护,支持DDOS攻击防护模式的自动切换,支持连接数限制,支持SYNFlood、ICMPFlood、UDPFlood防护,支持Icmp、Udp、Tcp的流量控制。(抗DDOS模块,E型号才具备)
HTTP协议合规:支持
文件上传/下载过滤:支持
URL流量控制:-
缓存加速:支持多服务器的负载均衡,具有平均分发、按比例分发、IP哈希、URL哈希、FAIR智能均衡等多种负载均衡模式。
网页挂马防护:具备Web攻击特征库,应能识别和阻断敏感信息泄露、恶意代码攻击、错误配置攻击、隐藏字段攻击、会话劫持攻击、参数篡改攻击、缓冲区溢出攻击、弱口令攻击。
源区域访问控制:内置国家级过滤库,支持对美国、德国、日本、韩国等区域访问控制
防暴力破解:-
慢速攻击防护:支持
网站锁:支持
弱口令防护:支持
产品资质:-
销售许可证:0404180484
国家信息安全产品认证证书编号:
EAL认证:
涉密证书:
国际CVE兼容证书:
IPv6认证:
WEB应用防火墙认证证书:
软件产品登记证书:2018SR450326
国家信息安全漏洞库兼容性资质证书:
功能模块:
资源节约产品认证类型:无
节能产品认证机构名称:无
节能产品认证证书编号:-
节能产品认证证书有效期截止日期:
环境标志产品认证机构名称:无
环境标志产品认证证书编号:-
环境标志产品认证证书有效期截止日期:
187899 187900
福州翔宇世纪电子科技有限公司 绿盟/NSFocus 网络入侵防护系统V5.6 NIPSNX3-CH3330-ZA(2U/1*百兆电口+6*千兆电口/500M/10G) 入侵防御设备 产品类型:入侵防御系统
设备型号:NIPSNX3-CH3330
产品尺寸:2U
设备接口:2*USB接口,1*RJ45串口,1*GE管理口,6*GE电口(Bypass)
百兆电口:1个
千兆电口:6
千兆光口:
万兆光口:
扩展插槽:1个
可扩展网口模块:4GE/4SFP/8GE/8SFP
USB接口:2
冗余电源:是
并发连接数:200万
新建连接数:40000
应用层(HTTP)吞吐量:500M
网络吞吐量:10G
功能参数:支持入侵检测与防护、高级威胁防护、DoS/DDoS防护、数据防泄漏、应用识别与控制、Web过滤、流量识别与控制
入侵防御:具备
特征库事件数量:大于8500条
流量监测:具备
入侵响应:具备
安全告警:具备
入侵事件审计:具备
安全报表:具备
部署方式:旁路镜像、透明串联
集中管理:具备
安全审计:具备
产品及特征库升级:在线、离线
特征库升级频率:1次/周
策略管理:具备
产品灵活性:具备
设备管理:具备
身份鉴别:具备
用户管理:具备
安全审计:具备
产品自身安全:具备
部署方式:
高可用性:具备
APT检测:支持与威胁分析系统联动进行检测
防病毒检测:拓展支持
内容防护:
攻击检测专利:网络入侵防御/检测系统及方法、一种SQL注入检测方法及装置
漏洞挖掘数量(CVE,CNNVD,CNVD):20
其他功能:
过滤防护:支持
攻击防护:支持
逃逸检测防护:支持
策略自定义:支持
策略初始模板:支持
响应处理:阻断、告警、隔离
报表和统计:支持
HTTPS支持:支持
旁路功能:支持
升级能力:在线、离线
用户标识:
安全管理:支持
审计日志:支持
特征库事件数量:大于8500条
攻击检测专利:网络入侵防御/检测系统及方法、一种SQL注入检测方法及装置
应用管理:支持
系统管理与配置:支持
协议分析:支持
服务器防护:支持
敏感信息保护:支持
Cookie保护:
网页防篡改:
URL访问控制:
HTTP Flood (cc)防护:
HTTP协议合规:
文件上传/下载过滤:支持
URL流量控制:
缓存加速:
网页挂马防护:
源区域访问控制:
防暴力破解:支持
慢速攻击防护:
网站锁:
弱口令防护:支持
产品资质:
销售许可证:0402190570
国家信息安全产品认证证书编号:
EAL认证:CNITSEC2018PRD0846
涉密证书:国保测2017C05241
国际CVE兼容证书:具备
IPv6认证:02-C-000937
WEB应用防火墙认证证书:
软件产品登记证书:
国家信息安全漏洞库兼容性资质证书:CNNVD-JR-2016054
功能模块:入侵防护、抗拒绝服务、应用管理、流量管理
资源节约产品认证类型:无
节能产品认证机构名称:无
节能产品认证证书编号:-
节能产品认证证书有效期截止日期:
环境标志产品认证机构名称:无
环境标志产品认证证书编号:-
环境标志产品认证证书有效期截止日期:
84999 200000
福州讯恒电器有限公司 华安星/CSS V3.0/CSS-WAF-A1-66Y8-G(2U/6*千兆电口+4*千兆光口/5Gbps) 入侵防御设备 产品类型:web应用防火墙
设备型号:V3.0/CSS-WAF-A1-66Y8-G
产品尺寸:2U
设备接口:2U,标准配置6个千兆电口,4个SFP千兆光口,2个万兆SFP+接口,1个扩展槽。
百兆电口:
千兆电口:6个
千兆光口:4个
万兆光口:2个
扩展插槽:1个
可扩展网口模块:4/8个千兆电接口卡; 4/8个SFP光接口卡; 2/4T企业级机械硬盘; 2/4个万兆SFP+接口卡;冗余电源;
USB接口:2个
冗余电源:否
并发连接数:3,200,000
新建连接数:60000/s
应用层(HTTP)吞吐量:5Gbps
网络吞吐量:8Gbps
功能参数:128个WEB站点防护,300个抗DDoS站点防护,128个防篡改。
入侵防御:-
特征库事件数量:-
流量监测:支持
入侵响应:支持
安全告警:支持
入侵事件审计:支持
安全报表:支持对遭受攻击按照攻击次数、防护的网站、遭受攻击的网页、攻击类型、攻击时间(或者发现攻击的时间)等进行统计并排名。报表应当可以通过表格以及图形方式进行展现,支持将生成的报表以HTML或PDF等通用格式输出。
部署方式:支持透明代理模式、路由模式,反向代理模式,旁路模式部署,能够快速部署在各种网络环境中;支持多链路接入部署,每链路均可实现一进多出。
集中管理:支持通过统一的网页篡改防护系统对多个网站进行监控;能进行集中管理和统一监控,并且支持8级级联部署。
安全审计:支持
产品及特征库升级:自动升级、手动升级
特征库升级频率:自动升级间隔:天、周、月
策略管理:支持
产品灵活性:支持云防护模式,能够对异地网站进行Web安全防护
设备管理:支持多种管理方式:至少包括HTTPS、SSH、Console、WebShell、SNMP。 支持基于WEB的CLI管理,方便调试。
身份鉴别:支持管理员身份进行严格认证功能,只有授权的IP才能管理设备;支持管理员分权管理功能,不同的管理员具有不同的权限。
用户管理:支持基于USB控制的网站管理后台双因子认证
安全审计:支持
产品自身安全:支持
部署方式:支持透明代理模式、路由模式,反向代理模式,旁路模式部署,能够快速部署在各种网络环境中;支持多链路接入部署,每链路均可实现一进多出。
高可用性:支持双机热备,支持主主模式、主备模式;支持软件Bypass功能和硬件BYPASS功能。
APT检测:-
防病毒检测:-
内容防护:支持HTTP、HTTPS安全防护
攻击检测专利:-
漏洞挖掘数量(CVE,CNNVD,CNVD):-
其他功能:集成漏洞扫描模块,针对网站安全进行漏洞扫描,具备SQL注入、XSS跨站脚本、信息泄露等安全评估;具备自定义漏洞扫描任务,自动定期进行漏洞扫描评估
过滤防护:支持
攻击防护:支持云防护模式,能够对异地网站进行Web安全防护
逃逸检测防护:支持
策略自定义:支持网络层访问控制,能够有效防御基于网络层的攻击,支持URL级别访问控制,支持IP级别黑、白名单。
策略初始模板:支持
响应处理:支持对攻击行为进行记录、阻断、返回错误代码等多种形式的攻击响应
报表和统计:支持对遭受攻击按照攻击次数、防护的网站、遭受攻击的网页、攻击类型、攻击时间(或者发现攻击的时间)等进行统计并排名。报表应当可以通过表格以及图形方式进行展现,支持将生成的报表以HTML或PDF等通用格式输出。
HTTPS支持:支持多种管理方式:至少包括HTTPS、SSH、Console、WebShell、SNMP。支持基于WEB的CLI管理,方便调试。
旁路功能:支持透明代理模式、路由模式,反向代理模式,旁路模式部署,能够快速部署在各种网络环境中;支持多链路接入部署,每链路均可实现一进多出。
升级能力:支持攻击特征库在线自动升级和手动升级;支持双系统冗余和系统回滚,避免单一系统故障而影响正常业务
用户标识:-
安全管理:支持基于USB控制的网站管理后台双因子认证
审计日志:可记录管理员操作审计日志、攻击日志、WEB访问日志;日志支持本地存储和外传的方式,支持Syslog。
特征库事件数量:特征库内置特征大于4000条
攻击检测专利:-
应用管理:支持HTTP、HTTPS安全防护;支持虚拟主机应用环境防护;支持HTTPS卸载和加壳。
系统管理与配置:支持多种管理方式:至少包括HTTPS、SSH、Console、WebShell、SNMP。支持基于WEB的CLI管理,方便调试。
协议分析:-
服务器防护:能识别和阻断SQL注入攻击,Cookie注入攻击,命令注入攻击;能识别和阻断跨站脚本(XSS)注入式攻击;对网页请求/响应内容中的非法关键字进行检测、过滤;支持HTTP RFC协议完整性检查;支持控制盗链、非法爬虫等恶意行为。
敏感信息保护:-
Cookie保护:支持
网页防篡改:具备网页防篡改功能,采用内核级防篡改保护,能及时阻止并报告攻击事件;支持超过4GB以上网页防篡改保护和恢复功能;支持IIS、Weblogic、Websphere、Apache、Tomcat等;支持网页防篡改的集中管理;支持Windows、Linux等操作系统,兼容32和64位操作系统
URL访问控制:支持
HTTP Flood (cc)防护:支持Syn-Proxy,支持对Http的 CC攻击防护,支持DDOS攻击防护模式的自动切换,支持连接数限制,支持SYNFlood、ICMPFlood、UDPFlood防护,支持Icmp、Udp、Tcp的流量控制。(抗DDOS模块,E型号才具备)
HTTP协议合规:支持
文件上传/下载过滤:支持
URL流量控制:-
缓存加速:支持多服务器的负载均衡,具有平均分发、按比例分发、IP哈希、URL哈希、FAIR智能均衡等多种负载均衡模式。
网页挂马防护:具备Web攻击特征库,应能识别和阻断敏感信息泄露、恶意代码攻击、错误配置攻击、隐藏字段攻击、会话劫持攻击、参数篡改攻击、缓冲区溢出攻击、弱口令攻击。
源区域访问控制:内置国家级过滤库,支持对美国、德国、日本、韩国等区域访问控制
防暴力破解:-
慢速攻击防护:支持
网站锁:支持
弱口令防护:支持
产品资质:-
销售许可证:0404180484
国家信息安全产品认证证书编号:
EAL认证:
涉密证书:
国际CVE兼容证书:
IPv6认证:
WEB应用防火墙认证证书:
软件产品登记证书:2018SR450326
国家信息安全漏洞库兼容性资质证书:
功能模块:
资源节约产品认证类型:无
节能产品认证机构名称:无
节能产品认证证书编号:-
节能产品认证证书有效期截止日期:
环境标志产品认证机构名称:无
环境标志产品认证证书编号:-
环境标志产品认证证书有效期截止日期:
186800 187900
阳光易购(福建)信息科技有限公司 深信服/SANGFOR VPN-1000-S2100(1U/6千兆电口+4千兆光口SFP/350Mbps) 入侵防御设备 产品类型:入侵防御系统
设备型号:VPN-1000-S2100
产品尺寸:1U
设备接口:6千兆电口; 4千兆光口SFP;
百兆电口:
千兆电口:6千兆电口;
千兆光口:4千兆光口SFP;
万兆光口:
扩展插槽:
可扩展网口模块:
USB接口:2*USB2.0
冗余电源:是
并发连接数:
新建连接数:
应用层(HTTP)吞吐量:
网络吞吐量:
功能参数:"参数:最大理论加密流量(Mbps):350,最大理论并发用户数:8000,IPSec加密最大流量(Mbps):200,设备整机理论最大吞吐量:1.2Gbps,设备整机理论最大并发会话数:150W 硬件参数:规格:1U,内存大小:8G,硬盘容量:64GB SSD,电源:冗余电源,接口:6千兆电口+4千兆光口SFP。 功能描述:深信服SSL VPN集SSL/IPSec于一身,作为中国SSL VPN市场的第一品牌,深信服科技致力于为客户提供更快、更安全、更好用的SSL VPN产品。提供多重身份认证机制、终端准入、数据传输加密、严格权限管控机制;使用体验方面,深信服SSL VPN兼容XC操作系统,Windows、MAC和LinuxPC及Android、IOS智能终端接入;具备多重数据传输优化机制提升用户使用体验。 含: 深信服VPN网关管理软件 V7.0(*1); 深信服SSL VPN接入授权(*400); 产品质保(*3); 软件升级(*3);"
入侵防御:
特征库事件数量:
流量监测:
入侵响应:
安全告警:
入侵事件审计:
安全报表:
部署方式:
集中管理:
安全审计:
产品及特征库升级:
特征库升级频率:
策略管理:
产品灵活性:
设备管理:
身份鉴别:
用户管理:
安全审计:
产品自身安全:
部署方式:
高可用性:
APT检测:
防病毒检测:
内容防护:
攻击检测专利:
漏洞挖掘数量(CVE,CNNVD,CNVD):
其他功能:
过滤防护:
攻击防护:
逃逸检测防护:
策略自定义:
策略初始模板:
响应处理:
报表和统计:
HTTPS支持:
旁路功能:
升级能力:
用户标识:
安全管理:
审计日志:
特征库事件数量:
攻击检测专利:
应用管理:
系统管理与配置:
协议分析:
服务器防护:
敏感信息保护:
Cookie保护:
网页防篡改:
URL访问控制:
HTTP Flood (cc)防护:
HTTP协议合规:
文件上传/下载过滤:
URL流量控制:
缓存加速:
网页挂马防护:
源区域访问控制:
防暴力破解:
慢速攻击防护:
网站锁:
弱口令防护:
产品资质:
销售许可证:0402210467
国家信息安全产品认证证书编号:
EAL认证:
涉密证书:
国际CVE兼容证书:
IPv6认证:
WEB应用防火墙认证证书:
软件产品登记证书:
国家信息安全漏洞库兼容性资质证书:
功能模块:
资源节约产品认证类型:无
节能产品认证机构名称:无
节能产品认证证书编号:-
节能产品认证证书有效期截止日期:
环境标志产品认证机构名称:无
环境标志产品认证证书编号:-
环境标志产品认证证书有效期截止日期:
153000 187150

结果信息:

竞价成功供应商 福州翔宇世纪电子科技有限公司 竞价成功商品 绿盟/NSFocus 网络入侵防护系统V5.6 NIPSNX3-CH3330-ZA(2U/1*百兆电口+6*千兆电口/500M/10G) 入侵防御设备
成交价 ¥ 84999      订单号 JJ-3500-202106029673
总价 ¥84999 竞价历史信息点此查看
返回顶部