规格和技术参数:
品牌:奇安信网神
型号:加密流量中间人安全特征分析系统(软件)
单位:套
数量:*
预算单价:******
规格配置:
*.不低于吞吐******不低于新建**万/秒:并发**万,不低于***** ***隧道数:****;
*.支持基于源安全域、目的安全域、源用户、源地址.源地区目的地址、目的地区、服务、应用、隧道、时间、****等多种方式进行访问控制,并支持地理区域对象的导入以及重复策略的检查。
*.支持基于安全区域的异常包攻击防御,异常包攻击类型至少包括**** ** *****、********、**选项、***异常、*****、*******、****、*******、***异常、**分片等:并可在设备页面显示每种攻击类型的丢包统计结果。
*.支持****(***** ****** ********))模式接入*****网络,并可作为******层,*层网关实现*****网络与传统以太网的相同子网内、跨子网间互联互通;支持通过绑定****、***(***** ******* **********)、远程****,手动管理*****网络;支持***、***、****静态绑定;(要求截图证明、功能演示)
*.支持****流量透传;支持针对****流量的安全审查,包括漏洞防护、反病毒、间谍软件防护、内容过滤、***过滤、基于终端状态访问控制等安全防护功能
*.所投产品必须支持**-**** *** **功能,支持成为**或****角色,支持从******服务器或手动方式获取****参数
*.支持共享上网检测功能,支持共享接入检测和共享接人管控功能,可以通过设置管控地址和例外地址优化管控功能,同时支持阻断或告警动作
*.支持基于主机或威勘情报视图,统计网络中确认被入侵、攻破的主机数量,至少可直看被入侵、攻破的时间、威胁类别、情报来源、威胁简介、被入侵、攻破的主机**、用户名、资产等信息,并对威胁情报发现的恶意主机执行自动阻断;
*.支持基于不同安全区域防御*** *****、*** *****、 **** *****、** *****、*** *****、**** *****攻击,并支持警告、丢弃、普通防护(首包丢弃)、增强防护(**反弹技术)、授权服务器防护(**重定向)、 普通防护(自动重定向)、增强防护(手工确认)等多种防护措施;
**.产品的漏洞防护特征库及间谍软件库需包含高危漏洞攻击特征,至沙包括“永恒之蓝、"震网*代”、“暗云*”、"******”、"*******"、"******后门代码”以及对应的攻击的名称、*****、*******、*****、严重性、影啊的平台、类型、描述、解决方案建议等(*****、******、*****等信息在漏洞攻击持征中体现)详细信息;(要求截图证明、功能演示)
**.支持****和****流量的***协议解密,支持配置源目的安全域、源目的地址、***协议服务、解密类型等解密策略;支持将加密流量解密后镜像给其他设备,支持选择镜像接口;(要求截图证明、功能演示)
**提供调用的**********,可指定**********使用的本地端口;支持限制特定主机调用**********,支持第*方设备通过调用**********配置访问控制策略,源***策略、目的***策略、静态路由、区域、地址、服务、时间、用户对象;(要求截图证明、功能演示)
**.支持资产管理,能够通过设置资产监控、***、源安全域来控制资产识别范围,支持*******或*****类型的扫描方式和网段,实现自动或手动资产扫描;支持通过设置**地址、***地址、资产类型、生效市场.厂商、位置等信息来制定黑/白名单,方便日常资产管理,支持通过设置**地址、***地址、资产类型、操作系统、应用、开放的端口和访问的端口等信息来制定资产指纹库。
**.支持与云端联动,实现病毒云查杀、***云识别、应用云识别、云沙箱、威胁情报云检测等功能。
要求与鹏城靶场系统无缝对接,能够通过靶场平台统*调度管理;