欢迎来到天天文库
浏览记录
ID:44555175
大小:144.00 KB
页数:7页
时间:2019-10-23
《深信服SSLVPN及上行为管理设备招标参数》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、深信服SSLVPN及上网行为管理设备招标参数、深信服SSLVPNM5400-S-L21、产品配置:项目名称数量1VPN/防火墙网关(M5400・S・L2,1U型)12原厂移动授权2003原厂安全接入USBkey5004原厂多线路模块22、功能指标:指标技术要求*协议支持必须同时支持IPSEC和SSL协议*可支持并发SSL用户数M600SSLVPN加密速度185MbpsIPSECVPN加密速度2300Mbps防火墙吞吐虽M750Mbps*局域网接口1000BASE-T(RJ-45)*2*广域网接口10
2、00BASE-T(RJ-45)*2100BASE-T(RJ-45)*2双机热备支持双机热备,自动同步配置信息,一旦出现故障,设备将自动切换,保证VPN正常运行用户权限管理具有细粒度的权限分配功能。针对不同的用户和用户组,产品能够分配不同的访问服务和资源等*多线路功能支持多条的外网线路,实现多WAN口Z间的带宽叠加、负载均衡和线路间的最优线路选择*认证体系产品需要同时支持短信认证、动态令牌认证方式、对客户端电脑的硬件绑定、对客户端人员的USBKEY绑定,达到低成本高效率地保障广泛应用的安全性*与第三方
3、认证系统结合功能能有效和第三方的LDAP服务器,域认证服务器和Radius服务器无缝集成*密码保护功能产品具冇强密码验证功能、防密码暴力猜解、首次登陆修改密码、定期修改密码、密码修改权限控制,并且要支持软键盘输入用户名密码,支持图形码验证功能*对应用的支持系统必须支持多种的网络应用程序,在不启动网络层连接的情况下完全支持基于TCP的B/S结构,C/S结构,FTP(包含主、被动两种模式)以及相对复杂协议,如LotusNotes、Telnet/SSH.完全支持基于UDP的各种应用程序等等;SSLVPN必
4、须支持视频和VOIP应用*对NAT的支持实现双向NAT穿透设备上网功能同时能支持路由转发、B动拨号、代理上网等功能,其中白动拨号能够在Internet线路中断的情况下自动进行重拨,无需人为干预*数据压缩功能系统能对传输的数据进行压缩,包括B/S,C/S等应用数据的压缩功能*单点登陆功能支持单点登陆功能*动态公网IP的接入功能支持不依靠第三方DNS的动态IP接入方式*应用系统支持支持windowsvista操作系统,支持PDA、智能手机、3G手机*终端安全性检查功能能对接入终端进行安全性监测,包括操作
5、系统、应用进程、注册表、文件等进行检查。*终端安全性支持客户端缓存清空,Cookie清除,访问记录清除;同时支持用户登陆VPN后口动断开与公网的连接;在设定时间内无操作,则强制超时退出。*日志和审计功能支持独立的H志和审计功能屮心,包括系统运行H志、管理员日志、用户背陆口志等,其中用八FI志包括访问者的用户名、源1P地址、访问资源的详细列表,并通过柱状和饼状图协助管理员了解VPN的应用情况。*与VI体系匹配功能产品能够提供与客户VI体系相匹配的登陆、访问界面,以及各种提示性界面。管理方便性产品能提供
6、方便的Web方式进行本地和远程管理功能,町实现分级管理,支持用户名/密码、认证用户批量导入导出;能够提供图形化的实时监控状态,可实时监控用户接入情况,在线屮断用户,实时监控系统运行状况。使用方便性用户无需安装客户端,支持为客户端自动分配内网IP的功能。防火墙功能具备的企业级防火墙,能够抵抗常见的网络攻击,能够进行包过滤或ACL控制(访问控制)。为了避免人为配置错课,对防火墙的过滤规则能够进行虚拟测试。*部署方式支持网关、网桥和单臂部署方式*资质要求产品必须获得中华人民共和国公安部的《计算机信息系统安
7、全专用产品销售许可证》牛产厂商必须提供《国家商用密码产品生产定点单位证书》、《国家商用密码产品销售许可证》、《国家商用密码产品型号证书》产品关键技术拥冇自主知识产权证明,并H•不涉及侵犯其他知识产权的问题。传麻证明投标时提供原厂售后服务证明,并且提供原厂认证的三个及三个以上的服务工程师资质证书。二、深信服M5400-AC±网行为管理设备1、标准配置:项冃名称数量1上网行为管理硬件(M5400-AC,1U型)12网关杀毒一年3多线路模块22、技术参数指标功能和配置技术响应性能(*注)防火墙吞吐速度>7
8、80Mbps最大并发会话数>750,000最大防火墙规则数目65,535杀毒速度>95Mbps最大时间规则数目1,024最大URL匹配数目1,024最大QOS规则数目1,024规格标准广域网接口WAN口1000BASE-T(RJ-45)*2100BASE-T(RJ-45)*2标准局域网接口LAN口1OOOBASE-T(RJ-45)*1DMA口1OOOBASE-T(RJ-45)*1控制口RS232*1功能防火墙防火墙功能基于状态检测的的防火墙,防火墙规则可基于时间段工效
此文档下载收益归作者所有