欢迎来到天天文库
浏览记录
ID:30499543
大小:65.50 KB
页数:3页
时间:2018-12-30
《广州海关设备采购列表(包安装、调试)》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、广州海关设备采购列表(包安装、调试)型号SAG-510-100项目功能明细技术实现★协议要求:采用标准SSL协议提供加密服务。★处理要求:采用应用层数据处理和加密封装,支持基于高安全的SSL协议建立网关对网关的访问隧道。对于C/S应用在终端访问主机无需安装虚拟网卡驱动,以此证明真正的SSLVPN。IPSEC功能SSLVPN产品同时支持IPSecVPN;IPSECVPN必须符合国家IPSECVPN标准;能与国际国内知名厂商进行隧道链接;用户可以自行选择采用IPSec或SSL方式移动接入。应用支持★B/S应用访问:访问Web应用时,免客户端、免控件,实现100%零客户端。只要web浏览器支持HT
2、TPS协议就可访问,对终端的主机操作系统和硬件没有要求。★C/S应用访问:支持各种静态和动态协议应用。全面支持Windows各版本操作系统的PC机,特别要求必须支持64位的Win7操作系统。认证支持★本地认证方式:支持口令认证、手机短信认证(支持短信平台、短信猫等方式)、CA证书认证(设备具有CA中心功能,可颁发证书)等认证方式、支持本地Radius认证,支持radius用户基于用户名的权限分配。支持共享帐号功能,支持定义帐号优先级。★第三方认证方式:支持与微软的AD域认证系统、第三方PKI认证系统、RADIUS、TACACS+、LDAP等认证系统整合,并支持主从RADIUS服务器冗余,支持
3、缓存第三方认证服务器帐号功能。当某种认证服务器失效时,可自动切换至其它认证方式多因素认证:支持口令、证书、短信、附加码、X.509证书等多因素的复合认证,可同时启用两种或更多种认证方式。访问控制★动态权限管理:可根据用户、角色、时间、网络位置、认证方式、终端状况等因素,选择赋予用户权限,并予以严格执行。用户终端绑定:可将用户账号或证书与固定IP地址进行绑定,支持对主机的硬件特征进行绑定,包括MAC地址、CPUID、硬盘ID、操作系统ID等。并支持绑定信息的自动探测,不用手工输入。智能选路:在多ISP入口的情况下,可识别接入IP所属ISP运营商(联通、电信、移动、教育网等),智能选择最佳路径,
4、提高访问效率。★VIP帐号:在并发用户达到许可上限时,VIP帐号可继续登录,保证重要用户随时接入SSLVPN网关。高安全性★终端安全:支持用户终端安全检查,及基于检测结果的访问控制。支持用户账号与终端特征绑定。支持用户访问退出后,清除SSLVPN的所有访问痕迹。★隧道隔离:支持用户登录SSLVPN后,断开与外联网络的其他访问连接,确保隧道数据安全,防止跳板攻击。★Web防火墙:可防SQL注入、防跨站脚本、过滤ActiveX控件、过滤Java小程序、禁止非法URL请求等。可抵抗DDoS攻击。支持针对IP和用户的并发连接数量限制。支持管理员设定IP黑名单。URL访问控制:支持URL访问控制,隐藏
5、服务链接、名称或定义别名。可为Web应用配置子链接快捷访问。离线监测:支持CA电子钥匙状态实时监测,电子钥匙拔出后可以自动断开安全隧道。日志审计★支持集中网管:设备支持SNMP协议,可远程监控设备的运行状态;通过SNMP管理软件可统一进行日志收集和审计。报表生成:支持html、pdf格式的报表浏览和下载。支持top排名、支持行为分析.易用性★单点登录SSO:支持多Web应用的单点登录功能,可支持NTLM、FORM、BASIC等多种口令提交方式。支持CS服务的单点登录。支持一对多点的主从帐号对应。服务应用账号信息存储于网关,而非客户端中。个性化登录界面:网管员可自由定制登录首页和登录后Port
6、al页面的Logo、按钮图片,可自定义公告栏信息功能,方便及时发布通知,可在登录页面自定义跳转链接和下载链接,无需额外架设服务器。★虚拟DNS:SSLVPN网关可作为DNS服务使用,用户可以通过管理员自定义的域名访问内网服务器。★客户端程序关联:支持用户认证成功后自动运行用户指定客户端软件。★动态分配虚拟IP:支持虚拟IP与口令用户或证书用户进行绑定。★快速配置:提供快速配置配置向导功能,可在短时间内完成简单环境配置。可靠性★双机热备:支持不同型号设备间双机热备。★设备线性扩展:采用自有线性集群专利技术,不同型号网关设备间可负载均衡,实现处理性能线性扩展。硬件要求★网络接口:不少于4个10/
7、100/1000M自适应电口。机箱:标准1U,可上机架。性能要求★并发用户:默认开启50个并发用户授权,后期可通过续费扩展至500个并发用户。★系统吞吐:不小于95Mbps。★每秒新建用户:不小于50用户/秒。产品资质★具有《公安部VPN安全网关三级销售许可证》。★安全网关产品具备节能技术,并可在政府网站推荐目录查询,要求提供查询链接。★具有《电信设备进网试用批文》。★具有《安全设备专用操作系统软件著作权》。
此文档下载收益归作者所有