| 一标段为服务器、存储器、交换机等产品采购:
服务器:IBM X3650m5服务器,4台
★规格:2U机架式;
★处理器:2颗Intel E5-2620 V3(6核/http://www.yzczb.com缓存)。
★内存:64G DDR3内存,最大支持 http://www.yzczb.com TB 具有 SK Hynix 64 GB TruDDR4 Memory LRDIMM 的内存;
★硬盘:2块300GB http://www.yzczb.com寸10K SAS硬盘,支持 24 个前端和 2 个后端 http://www.yzczb.com 英寸 HDD/SSD硬盘槽位;
★RAID功能:支持Raid1;
★网卡:4个千兆以太网口,可选的 10/40 GbE ML2 或 PCIe 适配器;
★配件:DVD-RW,机架安装导轨,2块8Gb 单口HBA卡;
★电源:2个550w冗余电源;
★易维护性:热插拔磁盘/风扇/电源、2 个采用 N+1 冗余风扇设计的风扇区、预测性故障分析;
★服务:提供3年原厂服务;
存储:IBM V3000存储,1台
★规格:冗余双控制器机型,2U高,
★控制器:含2个控制器模块互为冗余,每控制器4Gb数据缓存,
★硬盘: 10*900GB http://www.yzczb.com寸10K SAS硬盘,24个http://www.yzczb.com寸热插拔磁盘槽位,双端口、热插拔 6 Gb SAS 磁盘驱动器,
★光纤接口:2*8Gb FC 4 Port Card;4对5M光纤跳线
★服务:三年7*24小时保修,全国部分城市4小时上门
光钎交换机:IBM 2498-B24光钎交换机,1台
24口交换机,8口激活,(含8个8Gb)短波SFP,不可集联(可通过E-POT集联),单电源,机架套件,原厂保修三年。
附件齐全,配置所有连接线;
Kvm切换器:海康SV1316,1台
16个端口,USB接口
二标段为具有链路负载均衡功能防火墙采购:
深信服下一代应用防火墙AF1780-WAF
硬件及性能要求:
1、★吞吐量≥8 Gbps,七层吞吐量≥800Mbps,并发连接数≥150万,每秒新建连接≥4万,≥8个千兆电口 , 管理端口≥1个。提供IPS漏洞防护和服务器防护至少五年升级服务,URL、应用识别库更新至少五年升级服务,多线路模块3个。支持ssl vpn连接方式,并支持vpn用户同时在线不少于20人。1对硬件bypass功能,单电源,1U标准机架。
管理要求:
1.★识别1100多种网络应用协议、2500多种应用动作,实现P2P、迅雷等行为管理功能,并支持应用更新版本后的主动识别和控制功能;
2.★支持基于网站类型/文件类型/URL类型划分与分配带宽;
3.网关必须能同时连接多条外网线路,且支持多线路复用和基于应用智能选路技术;
4.★支持基于应用识别类型、用户名、接口、安全域、IP地址、端口、时间进行应用访问控制列表的制定;
5.★支持将内网可能中毒用户进行统计排行和报表输出,支持按照行为次数和用户数的排行统计各病毒名称;支持根据病毒、恶意脚本、恶意插件信息统计新增恶意URL排行;
6.★支持对终端发生的危险行为(木马、间谍软件、垃圾邮件发送)进行统计和报表输出;
7.★要求设备具有一键bypass功能,开启后所有安全、管理策略失效,要求产品界面至少具有基于时间、源、目的、动作、数据包经过线路、以及相关策略拒绝的丢包标记功能,用于快速定位故障类型,提供运维效率。
安全要求:
★能够过滤web行为,包括HTTP GET、POST、UNLOCK、HEAD、PUT、LOCK、CONNECT、TRACE等15种以上行为;能够过滤上传和下载文件;能够过滤ActiveX控件、过滤危险脚本等威胁;
1. ★攻击特征库大于3200条、且支持自动或手动升级,可与防火墙/服务器防护等模块实现智能策略联动,自动生成防护策略。web攻击特征库/IPS特征库应每月至少更新两次;支持实时漏洞检测分析,实时漏洞库不小于700种,通过流量镜像,检测主要业务区系统安全漏洞。
2. ★漏洞分为保护服务器和保护客户端两大类,同时具备安全界别分类:如“高”、“中”、“低”等,支持APT检测功能,防范APT间谍攻击行为,内置独立僵尸网络识别库、识别库总数超过10万条;
★可基于防泄密特征库定义敏感信息,内置常见敏感信息的特征,且可自定义敏感信息特征,如用户名、密码、邮箱、身份证信息、MD5密码等,防止攻击者结合APT组合攻击信息数据库进行“拖库”、“暴库”
3. ★支持 FTP / MySQL / ORACLE / MSSQL / SSH / RDP / 网上邻居/NetBIOS/VNC等多种应用的弱口令评估与扫描;
4. ★要求设备具有七层僵尸网络识别能力,并针对僵尸网络特征库的数量不小于20万条,并且可以针对检测出的结果进行危险等级分析(高、中、低),同时要求设备界面中具有基于特征ID与特征名称的查询界面
质保:要求原厂商提供上门安装调试及原厂商工程师3年7×24小时原厂免费上门服务。 |