项目 | 需求 |
机房基础设施改建 | *、机房防静电地板铺设: 要求机房专用防静电地板****。铺设前进行除尘处理;地板下使用铜箔组成静电导电网;按标准工艺施工。 |
*、墙面防火处理:处理*面墙;并进行防火处理;墙面尺寸*************:机房气体灭火系统:*氟丙烷灭火系统*套,空间****。 |
*、机房防火门*樘:要求不低于乙级标准;尺寸************。 |
*、机房吊顶:防尘铝材质,面积****。 |
*、机房配电改造:配电箱*套(含*个****配套****接线端子;*个*** *个***;做*级防雷处理),机柜内供电线缆更新 |
*、机房照明系统:*套机房照明灯具。 |
*、机房内装修:机房墙面粉刷处理。 |
*、综合布线:对机房内光纤及其它线缆进行整理改造等。 |
*、机柜:*套,标配***。机柜尺寸******************。 |
**、***系统:电源功率不少于****、续航不少于*小时。 |
防火墙 *台 | *. 硬件要求:**, 至少包含*个千兆电口, *个千兆光口,冗余电源; |
*. 性能要求:防火墙吞吐率:≥*** ***,并发连接数:≥***万,每秒新建连接:≥**万; |
*.含应用识别功能,含*年应用特征库升级许可,专业版快速扫描查杀病毒库*年升级服务许可,***应用防护*年升级服务许可; |
*. 支持扩展至少*种专业反病毒厂商的病毒特征库,病毒特征库规模应超过基础的***万; |
*. 支持策略路由,支持根据入接口、源/目的**地址、协议、用户、应用、选路算法、探测等多种条件设置策略路由; |
*. 支持设备集中管理,包括配置统*下发,规则库统*更新,安全日志,流量日志实时上报等功能; |
*. 支持系统温度、***温度、***利用率、内存利用率、电源故障等告警,支持***利用率、内存利用率、磁盘利用率等硬件资源实时利用率及其历史使用情况追踪; |
*. 支持对****报文进行病毒防御、入侵防御、***过滤、抗****、***防护、流量控制、连接限制、文件过滤、数据过滤等; |
*.支持对***、数据库、移动应用、加密流量、向日葵/********等远程控制软件等协议进行识别控制,支持自定义应用特征; |
**.支持*****、*****、*****地址转换,支持****隧道、****、******隧道; |
**. 支持路由、交换、虚拟线、*********、混合工作模式; |
**. 产品具备信息安全产品自主原创证明。 |
入侵防御系统 *台 | *. 硬件要求:**机箱,至少包含*个千兆电口; |
*. 性能要求:整机吞吐率:≥*****,***吞吐率:≥*****; |
*.含*年攻击知识库升级许可,*年网站知识库升级许可; |
*. 支持黑名单,将攻击源加入黑名单,*段时间内禁止访问; |
*. 支持防御包括****、*****、***********、*******、***_*****、**_******、********、******、*******、********、*********、********、********、*******等在内的***/****攻击; |
*. 够检测包括溢出攻击类、***攻击类、******攻击类、拒绝服务类、木马类、蠕虫类、扫描类、网络访问类、****攻击类、系统漏洞类等在内的超过****种攻击事件; |
*. 支持登*界面图形验证码功能,防止管理员账号被暴力破解; |
*. 支持设置访问控制规则,实现对*到*层的访问控制; |
**. 能够根据数据内容而非端口智能识别包括***、即时通讯、电子商务、股票交易、网络游戏、网络电视、移动应用等在内的**大类超过****种应用; |
**. 支持按照时间、源**、源端口、目的**、目的端口、网络接口、风险级别等条件生成统计分析报表,报表内容包括攻击防护、病毒过滤、应用管控、***过滤*大类; |
**. 支持对应用协议的连接数和流量的报警信息进行展示,红色表示有报警,绿色表示没报警; |
入侵检测系统 *台 | *. 硬件要求:**机箱,至少包含*个千兆电口; |
*. 性能要求:整机吞吐率:≥*****,***吞吐率:≥*****; |
*.含*年攻击知识库升级许可,*年网站知识库升级许可 |
*. 支持包括恶意网站、违反国家政策法规、潜在不安全、浪费带宽、大众兴趣、多种论坛、行业、计算机技术、等多种分类的***过滤; |
*. 支持***异常包及*** *****攻击检测; |
*. 提供全方位的包含管理、系统、策略、安全、流量等告警; |
*. 支持查看任意接口接受和发送报文字节大小分布图; |
*. 支持检测包括****、*****、***********、*******、***_*****、**_******、********、******、*******、********、*********、********、********、*******等在内的***/****攻击; |
*. 能够针对****+种以上攻击的攻击行为、异常事件,以及网络资源滥用流量,进行检测和防御; |
**. 支持记录日志、与防火墙联动等多种响应动作; |
终端安全管理系统 *套 | *、客户端软件支持***点*******终端授权(包含防病毒、补丁管理、主机防火墙、终端管控功能授权)和*点******* ******服务器防病毒授权,包含*年升级服务。 |
*、病毒扫描支持扫描所有文件和仅扫描程序及文档文件设置,支持对压缩包文件设置最大扫描层数和大小。 |
*、支持主机防火墙功能,通过添加**、域名规则、支持允许/拒绝规则、支持任意流向拦截和允许,支持***、***、***+***、****、多播和组播,支持自定义端口范围、支持自定义目标**,支持输入**范围。 |
*、支持对*******操作系统、**、.*** *********、******、***** ***** ******、***** *******和***** ******* ****** **、硬件驱动更新等软件进行补丁修复。 |
*、支持对终端各种外设(***存储、硬盘、存储卡、光驱、打印机、扫描仪、摄像头、手机、平板等)、接口(***口、串口、并口、****、*****)设置使用权限,并支持生效时间设置。 |
*、支持根据分组、计算机名称、**地址、***地址、操作系统、激活状态等条件的组合筛选出符合条件的终端进行管理,自由对终端进行转移分组、删除终端、重启系统和终端跃迁。 |
*、支持终端密码保护功能,支持终端“防退出”密码保护、“防卸载”密码保护、防安装密码保护。支持设置自我保护功能,可有效防止客户端进程被恶意终止、注入、提高客户端进程、数据、配置的安全性。 |
*、支持终端进程红名单、黑名单、白名单功能。可设置核心进程必须运行,也可保护核心进程不被结束,违规并告警。 |
路由器 *台 | *、主控:实配冗余主控,主控切换时不影响业务转发 |
*、接口:**个千兆***** 接口 |
*、电源:支持*块冗余电源,本次配置*块****交流电源 |
*、性能:转发性能≥*******、整机交换容量≥*******、*****吞吐量≥*.***** |
*、支持*****/**、******、***、**-**、*****,******,**-****,****+等路由协议 |
*、支持****,***.**, ***.**,***.**,***.**等特性 |
*、支持对系统软硬部件的内部事件、状态进行监控,出现特定事件后能够自动调整网络设备业务和控制策略,实现智能自动化控制 |
*、路由器设备可以实现链路或者设备故障是时,业务流量平滑过渡实现不丢包 |
系统集成服务 | *、所购设备的调试,保证市局到各县区局网络通畅。 |
*、负责市局、*区局、*县局的网络重新规划。*区、*县所有终端的**地址重新配置、并安装杀毒软件。保障各区县能够正常访问市局和省局及国家局网络。 |
*、提供不少于**点资源点的网络监控系统;要求能够监管常见网络设备的各项性能指标以及端口状态。 |
*、需提供市局***服务器上运行的**** ****** **、**办公软件,更换杀毒软件后保障服务器和双机热备软件正常运行。 |
*、对于市局现有核心交换上的配置进行维护和精简使最终网络易于管理和更加安全,服务期限不少于*年。 |