应用服务器和部分网络安全设备技术参数
网络机房硬件组成
2018/11/12
李昱峰制
网络机房主要硬件组成
2018/11/12
李昱峰制
主要组成
1.网络安全设备 2.数据交换设备 3.网关设备 4.服务器设备 5.其他设备
2018/11/12
李昱峰制
1
网络安全设备
2018墙
所谓防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网 之间的界面上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种计算机硬件和软 件的结合,使Internet与Intranet之间建立起一个安全网关(Security Gateway),从而保护 内部网免受非法用户的侵入,防火墙主要由服务访问规则、验证工具、包过滤和应用网关4个 部分组成,防火墙就是一个位于计算机和它所连接的网络之间的软件或硬件。该计算机流入流 出的所有网络通信和数据包均要经过此防火墙。 在网络中,所谓“防火墙”,是指一种将内部网和公众访问网(如Internet)分开的方法,它 实际上是一种隔离技术。防火墙是在两个网络通讯时执行的一种访问控制尺度,它能允许你 “同意”的人和数据进入你的网络,同时将你“不同意”的人和数据拒之门外,最大限度地阻 止网络中的黑客来访问你的网络。
思科
深信服
ZoneAlarm Pro
绿盟科技
Outpost Firewall Pro
2018/11/12
李昱峰制
1
网络安全设备
防火墙
软件防火墙与硬件防火墙的区别 软件防火墙是在作 为网关的服务器上 安装的,利用服务 器的CPU和内存来实 现防攻击的能力, 在攻击严重的情况 下可能大量占用服 务器的资源,但是 相对而言便宜得多, 设置起来也很方便 硬件防火墙性能上 优于软件防火墙, 因为它有自己的专 用处理器和内存, 可以独立完成防范 网络攻击的功能, 不过价格会贵不少, 更改设置也比较麻 烦。。
常用IT设备介绍(服务器、存储、网络、安全)
功能服务器 :功能型(又称专用型)服务器是专门为某一种或某几种功能专门设计的服务器,在某些方面与
通用型服务器不同。
按机箱结构
塔式服务器:采用大小与普通立式计算机大致相当的机箱,有的采用大容量的机箱,像个硕大的柜子。
03
机架式服务器:外形看来像像交换机。有1U(1U=1.75英寸=4.45cm)、2U、4U等规格,机架式服务器安装在标准的19 英寸机柜里面。
1.0
目录
Index
01 服务器
02
存储设备
03
网络设备
04
安全设备
2
Part 01 服务器
01
服务器概念
02
服务器分类
03 服务器操作系统
04 常见服务器厂商
01 服务器概念
服务器英文名称叫“Server”。 服务器是计算机的一种,在网络中为客户端计算机提供各种服务的高性能的计算机,它与普
性能参数:
线速 指线缆中能流过的最大帧数,
是理论值。
转发速率 单位时间内交换机转发的数
据总数。
背板带宽 接口和数据总线间所能吞吐
的最大数据量。
吞吐量 没有帧丢失的情况下,设备
能够接受的最大速率。
延迟 端口到端口的转发数据帧的
延迟时间。
MAC地址容量 MAC地址表的最大容量。
03
网关
定义:
交网关(Gateway)又称网间连接器、协议转换器。默认网关在网络层上以实现网络互连,是最复杂的网络互连设备, 仅用于两个高层协议不同的网络互连。网关的结构也和路由器类似,不同的是互连层。网关既可以用于广域网互连,也 可以用于局域网互连。
分类:
协议网关常用于使用不同协议的网 络间的协议转换,协议转换可发生于 OSI的第二层、第三层和该两层之间, 协议网关又分通道网关、专用网关和第 二层协议网关三种。
XX大学信息安全加固项目采购需求
XX大学信息安全加固项目采购需求1.项目概述随着信息技术在XX大学的广泛应用和深度融合,在教育系统、教育设备、教育环境等纷纷融入信息化元素的同时,加大了攻击者对于相关教育数据的关注程度和攻击面,使XX大学在网络安全面临的威胁持续加大。
本项目通过采购一些新的安全设备来替换部分旧的安全设备和补充一些安全设备来达到如下目标。
(1)提高数据中心机房部署的应用系统的访问效率,改善师生使用应用系统的使用体验。
旧的WEB应用防护系统设备目前已经不满足我们web系统的防护要求。
访问量高的时候,出现cpu或者内存过高的情况,会对防护的应用系统造成访问慢的影响。
通过替换性能更好的WEB应用防护系统,提高数据中心机房部署的应用系统的访问效率,改善师生使用应用系统的使用体验。
(2)更好的满足《网络安全法》和网络安全等级保护的要求旧的运维安全管理系统设备只有500个授权,不能覆盖数据中心内部的所有服务器。
因此需要新增一台运维安全管理系统设备来并对内部人员或第三方运维人员误操作和非法操作进行审计监控,以便事后责任追踪,更好的满足网络安全等级保护的要求。
需增加一台专门的综合日志审计分析平台设备来更好的满足网络安全法中保留6个月日志的要求。
通过对备份系统进行扩容的服务,可以使更多的服务器纳入备份服务,更好的满足网络安全等级保护的要求。
2.采购内容本项目包括以下内容:本项目采购内容包括运维安全管理系统、WEB应用防护系统、综合日志审计分析平台、备份系统扩容服务。
2.1运维安全管理系统随着信息化的发展,学校IT系统不断发展,网络规模迅速扩大、设备数量激增,建设重点逐步从网络平台建设,转向以深化应用、提升效益为特征的运行维护阶段,IT系统运维与安全管理正逐渐走向融合。
信息系统的安全运行直接关系学校效益,构建一个强健的IT运维安全管理体系对学校信息化的发展至关重要,对运维管理安全性提出了更高要求。
由于代维人员流动性大、对操作行为缺少监控带来的风险日益凸显。
系统功能要求和主要技术参数
附件:一、系统功能要求和主要技术参数:(一) 、临床检验信息系统(LIS):通过与各种检验设备进行连接,实现检验数据的自动采集、自动控制及自动分析,实现检验结果的及时获取与传送。
检验系统能从HIS系统取出各科室医生发送的检验申请单,并能将检验报告直接发送到HIS系统和体检系统。
具体功能如下:1.生成检验申请单(1) 检验科录入检验申请单(2) 打印样本工作清单(3) 记录采样者、采样日期、采样时间等(4) 将HIS 系统中的检验信息转为检验申请单(5) 将体检系统中的申请转换为检验申单2.结果处理(1) 支持键盘录入、修改检验结果,包括单个和成批方式(2) 支持自动生成计算项目,判定结果高低状态并标示(3) 支持区别常规报告、急诊报告、打印报告、未打印报告(4) 可以单个报告审核,也可以批量报告审核(5) 可以用当前结果与历史结果的比对并图形显示(6) 可以查询当前医嘱中所有项目结果的比对和图形显示(7) 可以查询当前患者的所有历史医嘱,并可浏览其中任何医嘱结果(8) 可以对符合警戒或荒谬范围值的结果进行提示和处理说明(9) 提供最近一次结果的显示(10) 可以进行检验图形的处理(11) 能单个或成批打印各专业检验报告,供临床部门使用(12) 支持撤销已审定检验报告,并记录撤销人和时间(13)支持检查结果合并,不同类别检查合并打印3.标本管理(1)对分析完的标本原始数据进行存储(2)根据指定的标本可以定位标本的存储位置4.仪器连接(1) 双向通讯,支持单机连多个仪器(2) 实现数据安全传输(3) 实现仪器和终端机的分开,改善工作环境注:要包括软、硬件的与仪器连接。
6.系统管理(1)操作人员权限分级管理(2)系统参数设置(二)、体检系统(PEIS):1、预约登记提前预约登记、能完成摄像、打印有照片的体检指引单、打印带相片的体检报告,报告格式可由医院定制。
2、登记管理可进行个人和团体的登记;可人工输入相关资料,同时支持将预先准备好的体检文件导入数据库(一般为Excel文件)。
服务器配置参数要求
服务器配置参数要求第一点:服务器硬件配置要求在当今信息化时代,服务器作为数据存储、处理和传输的核心设备,其硬件配置直接影响着服务的性能和稳定性。
一款优质的服务器硬件配置应当满足以下几个关键要素。
处理器(CPU)服务器的处理器是其核心组成部分,负责执行所有计算任务。
选用时应注重处理器的核心数量、线程数、主频以及缓存大小。
对于高性能计算需求,应选择多核心、高主频的服务器级CPU,例如Intel Xeon或AMD EPYC系列。
内存(RAM)内存的大小和速度对服务器性能有着显著影响。
服务器的内存应当足够支撑运行所有应用程序以及操作系统的需要,同时,频率和通道数量也是选择内存时不可忽视的因素。
高速DDR4内存和大容量ECC内存是企业级服务器的常见选择。
存储(Storage)服务器的存储解决方案直接关系到数据读写速度和容量。
固态硬盘(SSD)和机械硬盘(HDD)的选择上,SSD由于其读写速度优势在数据中心中越来越受欢迎。
此外,RAID配置也是提高数据冗余性和访问速度的重要手段。
网络硬件网络硬件包括网卡和交换机等,对于服务器而言,高速、高带宽的网络连接是基本要求。
服务器网卡通常要求支持以太网标准,以及具备较高的网络吞吐量,以满足大量数据传输的需要。
冗余和备份服务器的冗余设计包括电源、网络和存储等多个方面,目的是为了确保单一组件故障不会影响整个系统的运行。
同时,定期备份系统也是保证数据安全不可或缺的一环。
第二点:服务器软件配置要求服务器的软件配置是确保其能够高效稳定运行的关键,合理的软件配置可以最大化利用硬件资源,提升服务质量。
服务器的操作系统需要根据服务器的用途来选择。
例如,如果是运行Web服务,可以选择轻量级的Linux发行版如CentOS或Debian。
如果用于大数据处理或科学计算,则可以选择支持这些任务的Linux发行版或者Unix系统。
数据库管理系统数据库是存储和检索数据的关键,根据数据类型和服务需求选择合适的数据库管理系统。
主要软硬件设备清单及质量技术要求
附件:主要软硬件设备清单及质量技术要求1、主要软硬件清单备注:“必须取得原厂商授权”为提供原厂商针对本项目的授权函原件,并加盖鲜章,复印件无效。
2、主要质量技术要求:(1)数据库服务器/服务器虚拟化软件(2)全光纤磁盘阵列系统(3)光纤交换机(4)机柜及套件:(5)核心交换机:服务器操作系统REDHAT LINUX AP 5.0(6)UPS电源系统:(1)要求UPS供电系统为机架式、模块化、热插拔式设计,降低维修时间。
(2).模块智能化功率动态调整技术(3).系统可随需设定为1/1、3/1或3/3的进出线方式(4).采用无主从N+X冗余并机,可根据你需求进行在线升级扩容(5).模块具有功率因素修正电路(PFC)可大大降低总谐波失真((THD)(6).所有功率模块可共享电池组(7).任一功率模块均具有输入、输出电流平均分配功能(8).整机效率大于95%,逆变电流谐波(THDI)小于5%,输入功率因数(PF)大于0.99(9).交流输入采用连续电流模块(CCM)运行,减少对电网干扰(RFI/EMI)(10).可在系统上装置输入、输出隔离变压器(11).当某一工作模块出现故障时,系统也可自动启动相应容量待机模块(12).两台模块之间不需通信用电缆,减少了故障率(13).系统可根据实际负载量自定义冗余模块数量,并使冗余模块处于在线待机状态(14).按序自动分配模块负载电流,确保工作始终保持96%效率(15).系统电池智能检测技术,采用BTM(battery temperature manage)智能充电器设计方案(16).高速16位DSP微控制器组成系统监控器,电路结构简单,可靠性高(17).240×64及以上点阵式液晶显示器,显示清晰靓丽(18).系统可接收两组AC输入●系统技术指标要求●系统结构:模块式冗余并联结构,可在线更换●输入电压三相单相可调●输入电压范围:380Vac/220Vac±25%●输入频率:50Hz±5Hz●输入功率因数100%负载时≧0.99●输入谐波电流≤5%●输出电压380/220Vac±1%(静态)●输出频率: 50Hz±0.1Hz(电池模式)●频率同步范围50Hz±2Hz●输入总电压谐波失真:满载效率: ≦3%●输出总电压谐波失真:≦1%(线性负载)≦3%(非线性负载)●旁路输入范围380Vac/220Vac±10%●直流工作电压范围334Vdc~±442Vdc●充电限流:自动限流●系统功率因子:0.8●转换时间:0ms●过载能力:110%60min 125% 15min 150% 60sec 1000% 1sec●整机效率:≧96%(AC-AC满载)●显示:LCD/LED●冷却方式:风冷●噪音:≦50db(距机≧1m)●通信接口:RS232/RS422/RS485/SNMP●防护等级:IP30●运行环境温度:-5℃-40℃●系统总容量:8KVA---50KVA●目前系统要求总容量:8KVA●UPS电池:同一品牌原装电池●UPS及电池支持时间:4小时(7)服务器操作系统REDHAT LINUX AP 5.0(8)安全网关项目:。
技术参数及功能描述(以60台为例,最终可根据学校情况微调
2、媒体广播教学:教师把音频或视频文件广播给全体学生,教师与全体学生都能看到视频播放内容,且画面保持同步。
3、课堂练习:教师在进行语音广播、屏幕广播、媒体广播和外接媒体设备广播时,可随时以当前听到或看到的内容为题目,叠加进行课堂练习。课堂练习支持抢答、选择、判断、写作和语音回答等方式,课堂练习不影响原本的广播教学状态。
4、分组讨论,支持任意分组,每组讨论人数可支持16人,实现多人双向语音和文本讨论。
5、数字教材多频道广播:支持至少8个数字教材频道同时广播。
6、标准化考试和口语考试:支持内含WORD、图片、音频和视频的标准化试卷,支持ABCD卷、自动评分。
7、学生监视和辅导:教师双屏幕支持同时监视学生屏幕和辅导。
8、视频点播:支持120路以上的视频节目并发点播,支持循环播放和书签。
3、学校专属在线学习门户。
4、教学资源共享。
※为保证设备的可靠性服务,要求提供软件著作权证书、原厂针对本项目的授权书原件和售后服务承诺函原件
套
1
6
显示器
显示器。19.5*宽屏,LED,屏幕响应时间小于5ms,分辨率1920×1080,原厂3年免费保修,3年有限区域上门维修。
个
61
7
网络交换机
≥24口10/100/1000M自适应交换机,有SFP光口,支持设备堆叠,交换容量≥48Gbps,转发性能≥35Mpps。
9.客户端支持使用PC、笔记本电脑等设备等作为虚拟桌面终端;
10.管理端必须支持跨平台,既可以在windows系统上部署,也可以在linux系统上部署;
11.系统具有盘网双待功能,支持网络和硬盘双启动方式:当终端电脑出现硬盘故障或者无硬盘时,终端自动通过网络启动;当网络中断时,终端可正常运行无需重启;
应用服务器招标技术参数
应用服务器招标技术参数
1、服务器硬件参数
1.1 操作系统:Windows Server 2024
1.2 CPU:Intel Xeon E5-2690 V3 至少2 个
1.3内存:DDR4-2133至少256G
1.4硬盘:SSD固态硬盘,至少8T
1.5网络:10G网卡,至少2个,支持多播、负载均衡
1.6机架:19英寸机架,4U
2、软件安装及运行环境
2.1系统安全与可用性:
(1)软件安装环境应符合安全要求;
(2)支持热备份;
(3)系统需支持高可用性,要求系统可用率达到99.99%;
2.2网络安全:
(1)支持数据传输加密;
(2)支持防火墙;
(3)局域网安全需要加固;
3、管理功能
3.1支持远程管理:
(1)可以通过SSH(Secure Shell)协议远程连接;
(2)支持远程控制服务器运行状态,进行性能监控、软件安装升级;
3.2支持负载均衡:
(1)将服务器的负载均衡分担到每一台上;
(2)支持自动扩容;
3.3日志记录:
(1)支持定期记录日志,支持自动备份;
(2)支持邮件发送,定期发送统计报表给相关人员。
4、用户支持系统
4.1系统操作支持:
(1)支持系统操作的安全提示和说明;。
服务器参数——精选推荐
计算机、服务器等设备参数一、技术要求特别说明:*为不可负偏离参数序号分项名称参考品牌规格单位数量1.计算机计算机 联想联想 一、台式电脑:共50台(型号:联想开天M8000)。
1、处理器、处理器:INTEL E2160:INTEL E2160:INTEL E2160(酷睿架构)(酷睿架构)。
2、*芯片组:INTEL Q35或更高;支持独立显卡;支持英特尔酷睿 2 双核或英特尔酷睿 2 四核处理器的台式 PC 平台,支持下一代 45 纳米英特尔®酷睿™2 处理器家族,支持VPRO技术,1333 MHz 系统总线。
3、内存、内存::1G DDR2 667M。
4、硬盘、硬盘::SA TA160G 7200rpm。
5、显卡、显卡::集成INTEL GMA3100显卡(可支持独立显卡)。
6、音频、音频::集成声卡。
集成声卡。
7、光驱、光驱::16速DVD。
8、网卡、网卡::主板集成10-100-1000M自适应网卡。
自适应网卡。
9、安全应用、安全应用::备份一键恢复。
备份一键恢复。
1010、鼠标、鼠标、鼠标::USB光电鼠标。
光电鼠标。
1111、键盘、键盘、键盘::原厂标配PS/2防水功能键盘。
防水功能键盘。
1212、电源、电源、电源::220伏180W电源。
电源。
1313、、*主板集成其他接口:2个PS/2接口,2个串口、1个并口,前后均有音频接口;共8个USB接口,前面板2个分离式USB,后面板6个USB。
1414、扩展插槽、扩展插槽、扩展插槽::1个PCI Express 16X,1个PCI Express 1X,2个PCI。
1515、显示器、显示器、显示器::17寸LCD。
16、*服务:原厂整机三年全保/2小时响应第二自然日修复/三年下一自然日上门服务/7/7××24小时服务响应/移动电话可以播打的400服务热线,以上服务需原厂商盖章确认。
要求设备厂商售后服务系统通过ISO9001认证和COPC 2000认证,提供有效期内的证书复印件。
WEB应用安全概述
Web安全技术
• Web安全技术主要包括如下三大类:
– Web服务器安全技术 – Web应用服务安全技术 – Web浏览器安全技术
Web服务器安全技术
Web 防护可通过多种手段实现,这主要包括:安全配置web服务器、网页 防篡改技术、反向代理技术、蜜罐技术等。 • 安全配置Web服务器。 – 充分利用Web服务器本身拥有的如 主目录权限设定、用户访问控制、
(资料来源:国家计算机网络应急技术处理协调中心)
统计数据2 网络安全事件类型分布
Web攻击分析
黑客攻击Web应用的动机和目的
• 纯粹炫耀黑客技术 • 增加自己网站点击率 • 加入木马和病毒程序 • 发布虚假信息获利 • 窃取用户资料 • 政治性的宣传
产生原因-客观
• Web平台的复杂性
– 操作系统漏洞 – Web服务器软件漏洞 – 运行于WEB服务器上的各种商业软件的漏洞 – Web应用程序自身的漏洞
常见Web攻击类型
威胁 注入式攻击
跨站脚本攻击
上传假冒文件
不安全本地存储
非法执行脚本
非法执行系统命 令 源代码泄漏
URL访问限制失 效
手段
通过构造SQL语句对数据库进行 非法查询
通过受害网站在客户端显不正当 的内容和执行非法命令
绕过管理员的限制上传任意类型 的文件
偷窃cookie和session token信息
隐藏字段
•在许多应用中,隐藏的HTML格式字段被用来保存系统口令或商品 价格。尽管其名称如此,但这些字段并不是很隐蔽的,任何在网页 上执行“查看源代码”的人都能看见。许多Web应用允许恶意的用 户修改HTML源文件中的这些字段,为他们提供了以极小成本或无 需成本购买商品的机会。这些攻击行动之所以成功,是因为大多数 应用没有对返回网页进行验证;相反,它们认为输入数据和输出数 据是一样的。
应用服务器招标技术参数
应用服务器招标技术参数
一、系统环境:
1、服务器硬件:
(1)服务器:服务器类型为双核心、可支持多路复用的4U高性能服务器;
(2)处理器:CPU核心数量不低于2个;
(3)内存:2G以上,需支持内存改装技术;
(4)硬盘:1个SATAl硬盘,容量不低于100G;
(5)电源:至少支持2路不间断电源;
(6)网卡:专用服务器网卡;
2、性能要求:
(1)可使用资源比例:CPU、内存、硬盘等,有无条件使用服务器资源的比例不低于90%;
(2)系统执行性能:应用服务器的执行性能,功能完备、可靠稳定的合理解决方案;
3、安全要求:
(1)采用安全操作系统,核心和权限有效控制;
(2)采用防火墙、入侵检测系统(终端)、安全审计等安全控制机制;
(3)支持安全信息审计;
(4)较强的防护能力,保证系统的网络安全;
4、操作系统:
(1)应用服务器系统为Linux,可支持常见的类Unix系统;
(2)系统扩展性较强;
(3)支持系统命令行操作;
(4)支持Web接口;
(5)支持多种编程语言,如C/C++、Java、PHP等;
(6)支持热备份、冷备份等;
5、数据库:。
设备技术参数表
令横向伸缩:能够通过增加应用服务器及实现应用服务器负载均衡、多节点等措施提高目标平均性能和峰值性能(即响应时间、延迟等)及目标平均负荷和峰值负荷(即并发用户、信息量等);
7.文档阅览可以笔记式阅览,汇报式阅览2种选择,会议资料阅览极致体验,采用电子书阅读效果,完美还原纸张翻阅效果,同时可以缩略图查看会议资料,对大文件资料可以快速翻页定位;支持资料页面标签操作,重点部分标签快速定位;
8.在会议文档浏览界面,用户能够轻பைடு நூலகம்、快捷地进行文件切换,而无霜返回到切换页面重新进行文件选择操作。该功能有效提升了用户浏览会议文件时的操作效率,使得文件的选择和切换更加方便快捷:
3.客户端软件采用多会议展示和历史会议展示界面,登录成功展示当前账户权限下的所有会议,未开始会议,正在进行的会议和历史会议,采用多种颜色标签对会议列表进行标记,方便用户查询和通过视觉印象快速概览当前的所有会议。
4.希支持会议索引功能,会议索引功能支持会议条件查询功能,支持会议名称关键词查询,部门查询,时间端查询,会议类型查询,如党委会、办公会,董事会等会议类型一键查询:
◊数据量支持:系统对会议文件的支持能力不小于20TB;对图片、视频等非结构化数据的支持能力不小于200TB;对结构化数据的存储和查询数据量支持能力不小于500GB;
令数据库性能要求:根据本系统数据的特点,采用标准MYSQ1语句,以便将来的扩展和移植;
◊系统采用数据库建模工具,根据系统功能模块的设计,构建出整个数据库。在构建数据库时,也会定义好数据库表的约束、关联以及索引;
◊会议议题上传支持单文件上传,批量文件上传和文件夹直接上传;
计算机联锁系统技术规格书
计算机联锁系统技术规格书一、使用的条件:中煤新集二矿站计算机联锁设备采用硬件冗余制式计算机联锁设备,执行部分采用执行单元,控制与表示采用鼠标+显示器方式。
矿站道岔动作采用ZD6-D型转辙机,6组道岔,信号机采用色灯信号机,轨道电路采用25HZ轨道电路,满足新集二矿站铁路安全运输需要。
二、名称及数量名称:计算机联锁系统包含轨道测试盘、微机监测、电务维修机、电源屏、综合防雷系统、46Itf防静电地板的安装、调试及电缆、光缆、机柜和备件等所有相关配套设施。
数量:1套.三、技术要求(一)微机联锁技术要求1、计算机联锁系统由电源子系统、控显机子系统、联锁运算子系统、电务维修子系统和执行单元等设备构成。
计算机联锁设备是以计算机为主要技术手段实现车站联锁的信号控制设备。
计算机联锁应能满足各种车站(场)规模和运输作业的需要,应保证行车安全,并具备大信息量和联网能力,支持区域联锁功能。
2、采用全电子联锁,硬件冗余制式的硬件结构。
3、计算机联锁处理子系统采用二乘二取二的热备冗余方式。
4、计算机联锁系统接口标准符合国家铁路局发布的《调度集中与计算机联锁接口规范》。
联锁操作方式分为本地和远程控制方式,远程和本地能够自由切换,远程在一矿站操作室控制,本地在二矿站操作室操作。
通信光缆由甲方敷设。
5、计算机联锁软件通过原铁道部产品质量监督检验中心铁路车站计算机联锁检测站的第二版标准站及以上的相关检验报告。
6、联锁计算机在发生一处故障与一次错误办理同时存在的情况下,不得产生危险侧输出。
计算机联锁系统的硬件和软件结构必须实现模块化、标准化、定型化,与其他信息通信时,应遵循规定的通信协议,符合《铁路技术管理规程》(铁总科技[2014]172号)及现行技术条件、标准、规范。
(二)微机监测技术要求1、信号微机监测系统应满足运基信号[2006]317号《信号微机监测系统技术条件(暂行)》有关技术要求,符合中国铁道行业相关技术条件及行业标准的要求,并按照经规定程序批准的图样及技术文件制造,必须通过中国国家有关权威机构的认证和质量检测。
需求明细及技术参数
附件2:需求明细及技术参数标段一:(一)省法院通讯安全设备(1)单向光闸硬件形态:标准机架式3U机箱,专用安全加固Linux操作系统,冗余电源。
硬件配置:由单向光闸一台设备组成。
单向光闸内外网接口:各必配1个100/1000M Base-TX管理接口,5个100/1000M Base-TX网络接口,2个1000M Base-FX网络接口。
软件系统:必配设备管理系统;(2)请求服务系统服务器硬件形态:标准机架式2U机箱,专用安全加固Linux操作系统,冗余电源。
内网接口:标配1个100/1000M Base-TX管理接口,3个100/1000M Base-TX网络接口。
外网接口:标配1个100/1000M Base-TX管理接口,3个100/1000M Base-TX网络接口。
软件系统:标配设备管理系统。
(3)防火墙(防病毒模块)标准2U机箱,双电源,4个10/100/1000MBase-T电口,一扩展槽位(可根据业务需要扩展光口或者电口),并含2个高速USB2.0接口,可接移动存储进行日志存储;整机吞吐率(bps)≥6G,最大并发连接数≥230万,每秒新建连接数≥4万,包含防病毒模块和病毒库升级服务。
(4)备份服务器标配1颗英特尔至强处理器 2620V4(2.1GHz/8核/20MB/85W),最多支持2颗;标配16GB RD DR 2400MHz (1x16GB)内存, 最大支持24个DDR4内存插槽;标配1个2G FBWC缓存阵列控制器,支持RAID 0/1/5/6;主板集成HDM管理工具(带独立管理端口);标配3个PCIe 扩展插槽及1个FLOM扩展插槽,最多可支持8个标准PCIe3.0插槽;标配8个SAS 2.5英寸热插拔SFF硬盘槽位,支持支持SAS/SATA HDD/SSD硬盘(最高支持前部25个SFF,后部扩展2个LFF加4个SFF);标配4端口千兆网络适配器;标配1个550W通用插槽热插拔高效铂金电源(94%转化率),可选冗余;标配简易机架导轨;可选内置光驱(24 SFF时不可选);2U高度;2.1GHz/8核/20MB/85W CPU模块 *1;DDR4-2400P内存模块-国内版 *7;550W电源 *1;600GB 12G SAS 10K 2.5in EP 512n HDD通用硬盘模块 *3;FHHL 转接卡(支持3个X8 FHHL) *1。
技术参数及配置
宽度:600mm
深度:600mm
5
UPS不间断电源
UPS不间断电源
UPS主机:
1、单进单出高频在线式10KVA主机一台。
2、至少可实现4台机器并联,并机可共用电池组功能,具备经济运行模式(ECO)功能。3、整流输入电压范围:120VAC-276VAC(单项电压),输入功率因数:满载时≥0.99,输入电流谐波:满载时≤15%,输出电压失真度:失真度<3%(线性负载)。
2.★处理器:配置2颗Intel E5-2650v3CPU;
3.★内存容量:128G DDR4内存,内存插槽数≥16个DIMM插槽;
4.★硬盘:支持热插拔2.5/3.5英寸SAS/SATA/SSD硬盘,本次硬盘配置:3块2.5英寸≥600GB 12Gb 10K SAS盘,最大支持28块硬盘,本次配置8盘位机箱;
5.★独立RAID卡:1G缓存,配置超级电容,支持RAID 0/1/5/6/1/50/60,提供RAID状态迁移、RAID配置记忆、自诊断、Web远程设置等功能;
6.★网卡:支持板载10GE或GE灵活配置,本次配置4个GE网口(已提供官方网站截图和链接证明,见投标文件);
7.★SSD存储:支持同品牌PCIe SSD服务器存储卡(已提供官网截图证明,见投标文件);具有自主研发的服务器加速功能,提供国家版权局服务器加速卡软件著作权证书;
台
3
4000
12000
10
VPN设备(链接农合)
VPN设备(链接农合)
深信服H1500
台
1
20500
20500
11
系统集成
系统集成
持为定制
项
1
10000
10000
技术参数及要求
套
1
4
瘦客户机
1.5GHz(双核)-1G DDR3-4G eMMC-无-100M-(DVI-I)-Linux中文,含DVI-I转VGA头。
台
50
5
千兆交换机
24个10/100/1000 Base-T以太网端口,4个千兆SFP,交流供电
2.I/O扩展:PCI-E I/O插槽总数:≥9个(包括RAID);
3.网络:支持板载10GE网口或GE网口灵活配置,配置板载1个4*GE网口,配置8GB单口HBA卡两块。
4.内置DVD光驱;
5.管理维护:可管理和维护性:1.集成系统管理处理器支持:自动服务器重启、风扇监视和控制、电源监控、温度监控、启动/关闭、按序重启、本地固件更新、错误日志,可通过可视化工具提供系统未来状况的可视显示;2.具有图形管理界面及其他高级管理功能;3.配置独立的远程管理控制端口,支持远程监控图形界面,可实现与操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启、虚拟软驱、虚拟光驱等操作;
18.支持在Windows本地开始菜单中无缝集成发布的远程应用,提升用户操作体验。
支持在WindBiblioteka ws本地桌面生成远程应用的快捷方式,提升用户操作体验。
当远程应用最小化时,支持在本地Windows任务栏显示远程应用图标,提供远程应用图标无缝显示在本地任务栏,提升用户操作体验。
19.支持用户在客户端自助注销会话连接,快速释放服务端资源,提升用户操作体验,主要包括下列功能:
23.提供用户自助维护通道。当虚拟桌面登录出现异常时,用户可通过此维护通道自行维护解决部分虚拟桌面登录使用问题。
24.用户登录界面提供用户自助重启虚拟桌面的功能,并支持对背景、通知栏进行定制
网络设备技术参数及要求二标段
网络设备技术参数及要求(二标段)项目概况随着新院建成,信息技术的迅速发展,以便于业务更好的发展。
提高医院的医疗质量、工作效率,提高管理水平,更好地服务于病人、服务社会大众,并要不断提高医院的科研、技术水平。
现由于医院规模和业务的不断发展,用户数量的增加,已有的医院信息化系统硬件已逐渐不能适应现有应用的需求。
为了保证医院医疗活动的正常运行,使更多的人可以获益,以及为了在网络上可以支持更多的新一代的应用系统服务,所以在原有的基础上改建,建设新的信息化网络安全系统设备。
一、项目特殊要求根据政府要求医院尽快搬迁,因此本次招标物品为医院核心设备,关系到医院搬迁工期和工程进度,保证所供货物为正规厂商提供,符合医院参数要求,需参与本项目的供应商以书面的形式对卫辉市人民医院做出如下承诺:提供虚假材料谋取中标者或货物非在中国大陆销售的(非行货),一经查实,供应商不再索要投标保证金以及所供货物。
二、需求一览表(注:需求一览表中未列出但为正常运转所必须的部分仍由中标人自行提供)四、技术规格与要求1、数据库监控审计系统2、统一安全管理与运维审计系统3、网管系统4、上网行为管理5、统一容灾系统6、备份一体机7、防火墙8、入侵检测9、终端安全管理一体机10、安全隔离与信息交换系统11、服务器12、KVM切换器注:1、如以上有参考品牌的仅供投标人在选择投标货物时作参考,不具有限制性,评审以货物技术参数、质量、功能和性能为主。
2、数据库监控审计系统、统一安全管理与运维审计系统、网管系统、统一容灾系统、备份一体机、防火墙、入侵检测、终端安全管理一体机、安全隔离与信息交换系统、上网行为管理。
以上设备需提供原厂授权和服务承诺函(开标时提供原件,投标文件中附与原件一致的复印件。
)3、要求数据库监控审计系统、统一安全管理与运维审计系统为同一品牌。
4、本章未列出但为设备正常运行所必须部分由中标人自行提供。
采购项目要求及技术参数
2
2
高清庭审主机
1、主机采用19""标准单一机箱,高度不超过2.5U;
2、采用全数字化核心、嵌入式设计,模块化接口结构、每个接口模块采用板卡式设计可自由配置,支持带电插拔升级维护;
3、★前面板需具备不小于5寸液晶电容触控屏;
4、★不少于6路3G-SDI数字高清摄像机接入,不少于4路VGA/HDMI/DVI/Ypbpr证据信号接入;
具备硬件高清图像合成器,可提供2/4/6/8/9等多种合成画面格式,合成画面分辨率1080P;
12、★支持不少于两路不同分割图像输出;
13、★支持不少于4路1080P格式同时编码输出,不少于2路远程1080P格式解码能力;视频输出格式:符合最高院要求的H.264编码,符合最高院要求的MPEG4文件存放格式;
12.支持AI智能指纹识别,支持文件指纹识别,终端指纹识别,实现多样化的接入方式和认证策略,差异化的用户权限控制。
13.支持智能用户行为画像,能够检验正常行为模型和异常行为模型,智能化分析用户行为轨迹。
14.支持主动漏洞扫描功能,能够获知特定主机/服务器所开启的UDP/TCP端口号以及基于TCP/UDP的应用服务协议。(需提供官网截图证明)
资产自动发现,支持利用历史扫描过程中所发现的在线主机信息,来添加部门的资产;支持对已有的资产和部门直接扫描;支持显示资产和部门的历史扫描结果,支持显示资产和部门的风险评估值;支持每个资产历史扫描的风险趋势图显示;
台
1
4
日志审计
1、产品规格 4个工作口,2个管理口,1个console口
内存:8GB,磁盘:1T*1,产品CF卡化;
17、★具备双网口,支持不少于2路USB接口,可挂接移动存储设备;
网络与数据安全设备项目需求参数公示
网络与数据安全设备项目需求参数公示一、技术标准(一)具体技术指标要求1、核心万兆交换机具体指标要求(2台):1)交换容量≥2.5Tbps,包转发率≥1600Mpps;实配双电源;2)万兆光口≥48个,单台配置38个万兆多模光模块,10个千兆多模光模块,100GE光口≥6个;3)关键设备热插拔:双电源可插拔,配置可插拔风扇框,风扇框个数≥2;4)路由表项:IPv4路由表项≥128K,IPv6路由表项≥64K;5)安全特性:具备802.1x认证,具备IPv4,URPF具备DHCPSnooping,具备防ARP攻击、DOS攻击、ICMP防攻击功能;6)具备VxLAN功能,具备BGP EVPN,具备分布式 Anycast网关,具备VxLAN的自动化部署;7)★具备支持SDN功能;8)具备真实业务流实时检测技术,能实时检测网络故障。
2、全光万兆接入交换机具体指标要求(10台):1)交换容量≥1.25Tbps,包转发率≥400Mpps;2)万兆SFP+≥24个,配置4个万兆多模光模块,16个千兆多模光模块,2个40GE QSFP+端口,配置40GE QSFP+ 3m 电缆1根;3)具备基于端口的VLAN;具备基于协议的VLAN;具备基于MAC的VLAN;4)具备SNMPv1/v2/v3;具备网管系统、具备WEB网管特性;5)具备支持SDN功能;6)★为便于管理和维护,要求所投产品与核心交换机为同一品牌。
3、PoE安防接入交换机具体指标要求(4台)1)交换容量≥400Gbps,包转发率≥144Mpps;2)千兆电口≥48个,万兆光口≥4个,具备802.3at POE+功能,具备快速POE功能,当交换机电源上电时,具备秒级实现对PD设备的供电功能;3)具备MAC地址≥16K,具备ARP表项≥4K;4)具备RIP、RIPng、OSPF、OSPFv3路由协议;5)具备防止DOS、ARP攻击功能、ICMP防攻击,具备端口隔离、端口安全、Sticky MAC功能,具备 IP、MAC、端口、VLAN的组合绑定功能;6)★为便于管理和维护,要求所投产品与核心交换机为同一品牌。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
云管理功能
支持IaaS(服务器、存储、交换机等)和PaaS(系统、中间件、数据库等)云资产生命周期管理,提供云资产发现、跟踪、对比等功能;提供云资源的拓扑管理,可以图形方式显示整个中间件环境的拓扑结构图及路由细节;支持按照CPU、内存、时间、网络使用情况等统计云资源使用情况,并提供计费功能;提供云资源容量整合功能,可根据容量自动分配云资源的使用;支持根据负载实现云资源动态收缩和扩展;
性能要求
网络吞吐量:不小于30G,最大可扩展至48G
混合攻击处理能力:不小于15G,最大可扩展至26G
最大并发连接数:不小于500万,最大可扩展至1000万
每秒最大新建连接数:不小于20万/秒,最大可扩展至40万/秒
异常流量清洗和抗DDOS攻击
支持对流量型攻击进行清洗,包括SYN Flood 、SYN-ACK Flood、 ACK Flood、FIN/RST Flood、ICMP Flood、UDP Flood、IP Fragment Flood、Stream flood、Arp flood等
灵活可配置的密码修改策略;
权限管理
支持黑名单(不可以执行)和白名单(只允许执行);
对于用户权限定义精确到命令级;
对于关键的SSH、Telnet服务器,可以配置权限用户登录后自动执行命令集;
可以对用户访问权限进行查看、变更、删除等操作;
访问控制
*可实现基于访问IP、用户账号、目标设备、目标服务、系统帐号、具体操作、时间设定比较详细的访问策略。
支持对蠕虫连接性攻击的清洗,支持基于PCP或者源或目的地址进行连接数统计和控制,支持连接排行榜功能,具备早期预警功能
支持防扫描功能,包括防御TCP端口扫描、UDP端口扫描、Ping Sweep扫描,能够防止主机和端口扫描等
可以抵抗常用黑客工具的攻击,譬如Trinoo、TFN、TFN2K、Stacheldraht等
8
可靠性
*双主控、冗余电源;
*支持插板的在线插拔。
9
多业务
支持硬件负载均衡模块
3、交换机2
序号
项目
规格及配置要求
1
性能
交换容量≥360Gbps;包转发率≥160Mpps
2
路由协议
支持IPv4静态路由、RIP V1/V2、OSPF、BGP等,支持IPv6静态路由、RIPng、OSPFv3、BGP4+等
4
整体可靠性
*所有服务器、存储控制器、交换机,及其CPU、内存、硬盘、电源、风扇、网络连线、电源连线等均冗余配置
5
服务支持
*所有硬件要求3年原厂7*24小时保修服务,4小时响应
二、计算设备
1
品牌
国际知名品牌(非OEM)
2
基本要求
*≥8个服务器节点(或分区,虚拟分区除外,下同)
3
处理器
*64位芯片,主频≥2.9GHz
网络设备:Cisco全系列;华为全系列。
系统自身管理
用户多角色划分:系统需提供用户管理员、配置管理员、审计管理员、普通用户等多种角色;
可对审计日志按照时间段进行备份
可对审计日志进行自动和手工备份
支持堡垒机系统的升级管理
用户管理
支持用户帐号实名制,可以根据具体的维护人员添加唯一与其身份对应的用户,实现维护人员身份的唯一性管理;
*支持报表按日、周、月自动生成,并且可自动邮件发送给相关管理人员。
资格要求
*产品具有公安部颁发的《计算机信息系统安全专用产品销售许可证》;
厂商通过CMMI3认证,提供证书复印件
制造厂商能提供其自主发掘Windows系统及其它微软产品的CVE漏洞并且在微软官网有相应说明,提供网址URL并载图由厂商加公章
2、交换机1
序号
项目
规格及配置要求
1
产品架构
采用多级交换架构,控制平面与转发平面分离设计
2
性能
交换容量≥16Tbps;包转发率≥5600Mpps
3
路由协议
支持IPv4静态路由、RIP V1/V2、OSPF、BGP等,支持IPv6静态路由、RIPng、OSPFv3、BGP4+等
4
设备管理
支持SNMPv1、SNMPv2、SNMPv3、RMON等网络管理协议,并且支持通过网管软件远程进行设备软件升级、配置等
可以设定活动、禁用两种用户帐号状态,当用户在一定时间内连续输错密码时,可以自动禁用该用户帐号;
支持静态密码认证方式;
支持AD域、LDAP、radius认证方式;
可以通过配置用户帐号的密码有效期,使用户帐号在到期之后停止使用;
密码管理
通过对目标设备密码的托管,实现对后台设备的自动登录;
支持系统管理员和认证用户的密码安全性设置,包括长度、复杂度等
*CPU总核数≥128核
单机柜服务器CPU总核数最大可扩展至480核
4
内存
*≥2048GB,内存主频≥1066MHz
单机柜服务器内存最大可扩展至7680GB
5
硬盘
*≥16个100GB热插拔SSD硬盘(RAID-1配置)
6
网络接口
*1Gb以太网口≥8个
40Gb QDR InfiniBand网口≥16个(InfiniBand网卡内部为PCIe接口)
文件上传和下载操作(FTP、SFTP)
其他操作(支持Radmin、Pcanywhere、 HTTP/HTTPS,支持按需定制支持其他访问协议;)
数据库操作(Oracle、MS SQL Server、DB2、Informix、Sybase、MySQL数据库)
服务器:Windows操作系统;各种Unix操作系统(AIX、HP-UX、Solaris等);各种Linux操作系统(RedHat,SUSE等);
三、存储设备
1
品牌Байду номын сангаас
与计算设备同一品牌(非OEM)
2
基本要求
至少2个互为主备的存储控制器,其中的64位CPU总核数≥16(单个存储控制器CPU核数≥8)
3
存储容量
*存储容量≥60TB;
*每台存储≥4TB闪存读缓存
*每台存储≥292GB闪存写缓存
4
主机接口
≥4个40Gb InfiniBand网口
5
电源/风扇
7
I/O
*不同服务器节点之间的I/O带宽≥40Gb/s
*服务器节点与存储之间的I/O带宽≥40Gb/s
8
电源
每个服务器节点电源≥2
9
操作系统
与服务器同品牌UNIX或LINUX操作系统,无限用户数
支持Oracle WebLogic11g
支持Oracle WebLogic的CPU线程自优化等技术
支持Weblogic,JVM及操作系统针对InfiniBand网络协议栈的优化
不符合访问策略的操作可以被阻断。
可对RDP、VNC、X11、Telnet、SSH等协议进行实时监控
对于实时监控的会话,可以手动进行阻断
操作响应方式
记录审计事件
记录会话数据
忽略
实时阻断
界面告警
Syslog告警
SNMP trap告警
邮件告警
审计日志搜索
所有操作均支持按时间、级别、源\目的IP、协议名、源\目的端口为条件进行审计日志查询
用户登录堡垒机延迟不大于1秒
从堡垒机登录资源延迟不大于1秒
存储介质容量4T(RAID5模式)
硬件形态:2U机架设备,配冗余电源
*至少支持4个千兆电口,至少支持4个SFP插槽,配1个千兆多模光接口模块
操作支持类型
Windows图形操作(RDP/VNC/X11)
Unix/Linux图形操作(VNC)
终端字符命令(Telnet、SSH、Rlogin)操作
应用服务器和部分网络安全设备技术参数
1、应用服务器
一、总体要求
序号
项目
规格及配置要求
1
机型
*企业级一体机或企业级UNIX服务器(均为所在产品家族的最高端型号),一体机须与应用采用的数据库和中间件为同一品牌
2
总核数
*整个系统64位CPU总核数≥140
3
机柜
原厂商机柜(每个机柜配有前后门、两路电源分配模块及冗余PDU),机柜数量≥1个
5
负载均衡功能
含负载均衡/HTTP压缩/Web加速缓存/SSL终结等功能
6
存储管理功能
支持Infiniband协议优化
7
整体I/O优化
服务器、存储和交换机支持SDP、RDMA、IPoIB/EoIB协议
8
应用基础
软件优化
针对应用所采用的数据库和中间件等基础软件进行了底层I/O优化(包括Parallel Muxer、Scatter I/O、零缓存复制等技术)
*涉及国家秘密的计算机信息系统集成甲级资质, 并提供证书复印件
5、抗DDOS
指标项
规格要求
基本要求
* 采用MIPS64多核多线程硬件处理平台,非X86架构,提供多核并行操作系统著作权证书。
* 国产自主品牌,须提供国家版权局颁发的《计算机软件著作权登记证书》
*标配不少于4个10/100/1000M电口,具备至少2个接口扩展插槽,最大可扩展至不少于48个千兆口或者8个千兆口+8个万兆口(提供面板截图),配2个千兆多模光接口模块及光纤跳线2条*10M
可以以键盘输入的内容为关键字进行搜索;
搜索结果与操作会话关联,实现快速定位;
操作回放
支持命令操作会话的完整回放;
支持图形操作的回放;
支持倍速回放;
支持回放全屏显示;
回放时可显示键盘和鼠标操作内容;
审计报表
支持生成各种格式的审计报表,包括PDF、Excel、HTML等格式。