admin管理员组文章数量:1532357
2024年5月19日发(作者:)
绿盟招标参数
要求类别
注册资金不少于2000万
国家信息安全测评认证中心颁发的信息安全服务二级资质证书
国家级安全服务企业
厂家要求
公共互联网应急处理国家级服务试点单位
国家网络与信息安全信息通报中心技术支持单位
全国信息安全标委会工作组成员
CNCERTCC 国家级应急服务支撑单位
提供以上证明文件的复印件
总体
要求
产品须获得中华人民共和国公安部的《计算机信息系统安全专用产品销售许可证》;
产品通过计算机病毒防治产品检验中心检测合格、并获得中华人民共和国公安部的《计
算机信息系统安全专用产品销售许可证》(防病毒类),请提供检测报告及证书复印
件;
产品资质
中国信息安全测评中心颁发的《国家信息安全测评信息技术产品安全测评证书EAL3》
国家保密局的《涉密信息系统产品检测证书》;
中国人民解放军信息安全测评认证中心的《军用信息安全产品认证证书》
国家版权局的《计算机软件著作权登记证》;
同品牌入侵检测攻击规则库的CVE证书;
提供上述产品有效证书的复印件;
硬件架构 多核+ASIC
网络接口 不少于()个10/100/1000M电口,()个10/100M管理口
网络吞吐量不小于()M;
性能
要求
并发连接数不小于()万;
性能参数 每秒新建连接数不小于();
支持最大策略数不小于()条;
支持vpn隧道数不小于()条;
电源
功能
类别
部署能力
防火
墙
支持路由,透明,混合模式
支持分布式多级部署
采用智能状态检测技术
安全控制
提供基于源/目的IP地址、协议/端口、时间、用户、VLAN、VPN、安全区的精细粒
度的安全访问控制
功能要求
交流电源,可选配冗余交流电源、冗余直流电源
具体要求
支持基于策略的双向NAT、动态/静态NAT、端口PAT
支持业内标准IDS联动协议
支持静态路由
支持OSPF、RIP、BGP等动态路由协议
支持基于源/目的地址、接口的、基于服务的策略路由
协议支持
支持Vlan路由,能够在不同的VLAN虚接口间实现路由功能
支持单臂路由,可通过单臂模式接入网络,并提供路由转发功能
支持DHCP Client、DHCP Server、DHCP Relay
支持DNS Client、DNS server
支持Vlan Trunk,支持802.1Q,能进行封装和解封,可在同一个Vlan内能进行二层
交换
支持网络时钟协议SNTP,可以自动根据NTP服务器的时钟调整设备时间
支持以太网接入
网络拓扑 支持多出口接入防护
支持IP/MAC绑定
支持将任意接口设置为HA接口
支持会话、配置的状态同步
高可用性
支持HA流量加密
支持Active-Active与Active-Standby两种模式
负载均衡
支持服务器的负载均衡
透明代理
支持http等透明代理
用户认证
支持本地账户数据库及RADIUS认证
支持协议/端口、源/目的IP地址/网段、时间)、带宽/会话数等对象,实现基于内容、
流量管理
面向对象的流量管理
支持最小保证带宽和最大限制带宽,支持优先级别
支持与内网安全管理系统联动,可实现没有安装矩阵客户端软件的pc机不允许访问外
网关准入
网资源
VPN种
类
支持基于标准IKE协商的VPN通信隧道
VPN
IKE
支持多种IKE认证方式,如预共享密钥、数字证书
支持IKE扩展认证,如Radius认证等
支持网关到网关、远程用户到网关的VPN隧道
部署
支持星型连接方式
同时支持标准IPSEC VPN和SSL VPN
版权声明:本文标题:2020年USG-FW-P应标策略-绿盟V2.5 内容由热心网友自发贡献,该文观点仅代表作者本人, 转载请联系作者并注明出处:https://m.elefans.com/xitong/1716048359a483528.html, 本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,一经查实,本站将立刻删除。
发表评论