泾源第二期智慧云教室设备清单

泾源第二期智慧云教室设备清单

ID:31754943

大小:145.50 KB

页数:25页

时间:2019-01-17

泾源第二期智慧云教室设备清单_第1页
泾源第二期智慧云教室设备清单_第2页
泾源第二期智慧云教室设备清单_第3页
泾源第二期智慧云教室设备清单_第4页
泾源第二期智慧云教室设备清单_第5页
资源描述:

《泾源第二期智慧云教室设备清单》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、泾源县第二期智慧云教室设备清单序号设备名称配置或说明数量单位1上网行为管理硬件需求:★是X86架构软硬一体化网关设备,非插板式设备;具备4个千兆电口,网络吞吐量≥1.2Gbps,用户规模≥3000人,硬盘≥500SATA硬盘。功能需求:1.支持部署在IPv6环境中,其所有功能(认证、应用控制、内容审计、报表等)都支持IPv6。2.必须具有IPSecVPN远程加密访问和连接的模块,并能提供IPSecVPN客户端授权远程接入访问;IPsecVPN支持多线路功能,支持配置主备线路组和流量分配模式的多线路选路策略;支持硬件特征码绑定认证;IPsecVPN支持与LDAP服务器、Radius

2、服务器结合认证。3.支持按剩余带宽、带宽比例、平均分配、前面优先的方式进行多链路负载;支持使用VPN做专线备份;支持链路故障检测;针对内网用户的web访问质量进行检测,对整体网络提供清晰的整体网络质量评级;支持以列表形式展示访问质量差的用户名单;支持对单用户进行定向web访问质量检测。4.支持二维码认证,管理员扫描访客的二维码后对其网络访问授权;统一界面,能够直接查看到接入点状态、射频状态、无线网络状态、接入用户状态。支持配置开放式,WPA-PSK/WPA2-PSK(个人)、WPA/WPA2(企业)三种接入方式。对接入点支持配置工作模式、射频参数、负载均衡。支持入侵检测、Dos攻

3、击防御,射频智能调整。支持多种日志,接入点日志,系统日志,安全日志,用户认证日志。支持实时显示接入点故障,并提供诊断工具下载。5.支持基于SSID维度的上网权限、上网审计、上网安全、终端提醒、和流控等策略。支持根据标签选择应用,标签分类至少包含安全风险、高带宽消耗、发送电子邮件、降低工作效率、外发文件泄密风险、主流论坛和微博发帖6大类;支持给每个应用自定义标签;支持根据标签选择一类应用做控制;支持对每一种应用的定义和解释,帮助客户快速定位应用的分类;支持给每一种应用列上图标,易于客户了解应用的特征。6.设备内置应用识别规则库,支持超过4700条应用规则数,支持超过2100种以上的

4、应用,660种以上移动应用,并保持每两个星期更新一次,保证应用识别的准确率。2台7.支持应用标签化,每个应用支持列上图标;支持应用细分控制,如针对网易网盘、金山快盘、华为网盘等区分登录、上传、下载等动作进行分别控制;支持在设置流量策略后,根据整体线路或者某流量通道内的空闲情况,自动启用和停止使用流量控制策略,以提升带宽的高使用率;空闲值可自定义。8.支持通过抑制P2P的下行流量,来减缓P2P的上行流量,从而解决网络出口在做流控后仍然压力较大的问题;基于“流量”、“流速”、“时长”设置配额,当配额耗尽后,将用户加入到指定的流控黑名单惩罚通道中。支持灵活配置流控单位是IP还是用户名(

5、适用于公共账号:多个IP公用一个账号时,可以对每个IP进行限速,更加灵活准确)。★9.针对SSL加密的网站、论坛发帖、web邮箱以及客户端邮箱(如闪电邮)的内容进行关键字过滤;针对SSL加密的网站、论坛发帖、web邮箱以及客户端邮箱(如闪电邮)的内容进行审计;支持记录QQ、MSN等IM聊天行为和传文件的内容;支持移动APP(IOS和android)审计(如论坛类、微博类、新闻评论类等)。10.针对单用户的行为分析(包括:应用流速趋势、应用流量排行、域名流量排行、应用时长排行、域名时长排行、行为汇总排行等);基于时间、用户/组、终端类型、位置、日志类型等条件下的关键字检索定位功能;

6、必须支持对日志中OFFICE等附件正文内容关键字的检索;内置多套日志模板与各省市网安日志平台对接。2下一代防火墙硬件需求:★标准1U机架设备,标配4个千兆电口,2个千兆光口;整机吞吐量≥3Gbps,应用层吞吐量≥500Mbps,并发连接数≥1,500,000,每秒新建连接数≥30,000CPS;功能需求:1.实现多链路出站负载,实现基于源/目的IP、源/目的端口、协议、应用类型以及国家地域来进行选路的策略路由选路功能;2.访问控制规则实现基于源/目的IP,源端口,源/目的区域,用户(组),应用/服务类型,时间组的细化控制方式;3.实现根据国家/地区来进行地域访问控制;4.实现内网

7、访问控制,配置内网区域只允许指定的IP地址或IP范围对外进行访问,防止内部伪造源IP对外DoS攻击的情况实现对信任区域主机外发的异常流量进行检测,如ICMP,UPD,SYN,DNSFlood等DDoS攻击行为;5.设备具备独立的入侵防护漏洞规则特征库,特征总数在7000条以上;6.可提供最新的威胁情报信息,能够对新爆发的流行高危漏洞进行预警和自动检测,发现问题后实现一键生成防护规则;7.设备具备独立的WEB应用防护识别库,特征总数在3000条以上;设备具备独立的僵尸网络识别库,特

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。