欢迎来到天天文库
浏览记录
ID:18927567
大小:224.00 KB
页数:7页
时间:2018-09-27
《任天行网络安全管理系统_rag3500》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、任天行网络安全管理系统_RAG3500投标指标目录一.基本要求1二.物理指标1三.性能指标2四.功能指标2-I-一.基本要求l产品要求在中华人民共和国境内开发,具备自主知识产权,获得国家版权局的《计算机软件著作权登记证》。提供上述产品有效证书的复印件。l厂商须具备提供针对安全事件的远程和现场的紧急响应能力,获得国家信息安全测评认证中心颁发的信息安全服务二级资质证书。提供上述有效证书的复印件。l产品应采用专用机架式硬件设备,系统硬件为全内置封闭式结构,稳定可靠。l产品具备以下资质:国家信息安全产品认证军用信息安全产品检测认证C+级任天行涉密信息系统检测认证国家级火炬计划项目中国国际高新技术
2、成果交易会-优秀产品奖中国国际软件博览会创新奖l公司具备以下资质:具有独立承担民事责任的能力具有良好的商业信誉(设备供应商需提供中国人民银行提供的机构信用证明)具有质量管理体系认证ISO9001具有网络安全应急服务支撑单位(省级)资质具备商业密码产品生产单位资质具备计算机信息系统集成资质(贰级)具备中国信息安全认证中心颁发的信息安全服务资质认证证书;具备国家级高新技术企业证书、必须是全国信息技术人才培养工程培训基地;l在中国境内必需有专业的本土研发团队,以协助用户进行协议分析、识别,跟踪国内应用发展。l在中国境内必须具有原厂技术支持中心,并能提供远程支持服务二.物理指标l6*10/100
3、/1000M自适应电口;l管理串口1个;lBypass端口2对;©2021任子行-5-l机身高度1U;l电源模块1个,功耗<=100W一.性能指标l最大串接流量=100Mbps,支持用户数500。l接口:6个千兆RJ45,1个串口,前置2个USB,内置1个USB2组Bypassl转发延迟<=0.1ms;l支持路由模式、网桥模式、旁路模式;l并发会话数量>=512000,每秒新建连接数>=20K。l支持最大策略数>=8K。l流量控制最小粒度<=8Kbps。二.功能指标网络功能1.支持基于4层服务的策略路由;2.支持ISP自动地址表(电信、移动、网通、铁通)的策略路由的选路方式;3.支持PP
4、PoE;4.支持多链路冗余切换;5.支持VLAN、VLAN穿透;6.支持ARP代理;7.支持DNS代理和DNS缓存;8.支持网络高可靠性(HA);防火墙功能1.支持防火墙包过滤功能;2.支持NAT地址转换功能;3.支持端口地址转换(PAT);4.支持基于状态的包过滤;©2021任子行-5-1.支持IPsecVPN;2.支持PPTPVPN3.支持防Dos攻击多链路负载均衡1.支持3出口的多链路负载均衡;2.支持基于轮询的多链路负载均衡算法;3.支持基于链路的上行流量自动均衡的多链路负载均衡算法;4.支持基于链路的下行流量自动均衡的多链路负载均衡算法;5.支持基于链路的总流量自动均衡的的多链
5、路负载均衡算法;6.支持固定指派链路的自动均衡算法HealthMonitor(健康检查)1.支持DNS链路健康检查算法;2.支持ICMP链路健康检查算法;3.支持TCP链路健康检查算法;用户管理1.支持绑定IP、绑定MAC、绑定IP+MAC、支持VLAN绑定。2.可将认证通过的用户强制导向到企业入口网页,如组织的公告页面等。3.支持账号重复登入,当超出最大登入允许数后,支持是否踢掉前一次登入。4.可通过NetbIOS协议扫描内网的主机信息,扫描结果将列出每个主机的IP地址、MAC地址和主机名等,然后可以将其加入某个用户组中,逐步完善组织结构的管理。7层应用协议识别1.以DPI技术为核心,
6、结合基于报文内容及基于行为特征的技术,实现网络中应用的自动识别和智能分类。应用的识别特征库可不断更新与升级。2.支持根据特征码自定义7层服务。流量控制1.能够根据IP地址/IP地址范围/IP子网/地址簿/用户组的配置来控制网络中单个用户的上行会并发会话数、下行并发会话数;2.能够根据IP地址/IP地址范围/IP子网/地址簿/用户组的配置来控制网络中单个用户的上行总带宽、下行总带宽,同时可以对每个用户的单/多个特定服务(组)的带宽再进行精细的控制;3.针对流量异常的用户或者IP地址进行用户黑名单智能控制管理;4.根据每用户的“每日/每周/每月”使用的流量(上行/下行/双向)总和超过预设阀值
7、,则自动进入黑名单。©2021任子行-5-1.根据每用户在连续一段时间的“上行速率/下行速率”超过预设阀值,则自动进入黑名单。2.根据每用户在连续一段时间的并发会话数(上行/下行)超过预设阀值,则自动进入黑名单。3.根据每用户在连续一段时间的新建会话数(上行/下行)超过预设阀值,则自动进入黑名单。控制用户滥用P2P、防止病毒等。4.对进入黑名单的用户可采取强制下线或修改“上行带宽/下行带宽/上行会话数/下行会话数”的方式对用户进行惩
此文档下载收益归作者所有