网神网闸招标参数
网闸招标参数
网闸招标参数引言概述:随着互联网的快速发展,网络安全问题日益凸显。
为了保护网络的安全性,许多组织和企业开始采用网闸来管理网络流量。
而在选择网闸供应商时,招标参数的准确性和合理性是至关重要的。
本文将详细介绍网闸招标参数的相关内容,匡助读者了解如何制定准确的招标参数。
一、性能参数1.1 带宽容量:网闸的带宽容量是指其能够处理的最大网络流量。
在选择网闸供应商时,需要根据自身网络的带宽需求来确定合适的带宽容量。
通常,带宽容量应略大于实际需求,以确保网络的顺畅运行。
1.2 处理能力:网闸的处理能力是指其能够同时处理的连接数和数据包数量。
这是评估网闸性能的重要指标之一。
在招标参数中,应明确要求供应商提供准确的处理能力数据,以便进行性能比较和选择。
1.3 延迟和丢包率:延迟和丢包率是衡量网闸性能优劣的关键指标。
低延迟和丢包率能够提供更好的用户体验和网络连接质量。
在招标参数中,应要求供应商提供能够满足特定延迟和丢包率要求的网闸。
二、安全参数2.1 防火墙功能:网闸作为网络安全设备,应具备强大的防火墙功能。
在招标参数中,应明确要求供应商提供支持各种防火墙策略和功能的网闸,如包过滤、状态检测、应用层网关等。
2.2 VPN支持:虚拟私人网络(VPN)是一种安全的远程访问方式,可以保护敏感数据的传输。
在招标参数中,应要求供应商提供支持各种VPN协议的网闸,如IPSec、SSL等,以满足组织对安全远程访问的需求。
2.3 攻击防护:随着网络攻击日益增多,网闸应具备强大的攻击防护能力。
在招标参数中,应要求供应商提供支持各种攻击防护技术的网闸,如入侵检测与谨防系统(IDS/IPS)、反病毒等。
三、管理参数3.1 远程管理:远程管理是网闸管理的重要方式之一。
在招标参数中,应要求供应商提供支持各种远程管理方式的网闸,如Web界面、命令行接口等,以便管理员可以方便地对网闸进行配置和管理。
3.2 日志记录和审计:网闸应具备完善的日志记录和审计功能,以便管理员可以对网络流量进行监控和分析。
政府采购中心采购防火墙、网闸设备项目投标书
xxxxx地方税务局询价采购防火墙、网闸设备项目报价函正本xxxxxxxxx网络科技有限公司二O一O年六月二十八日目录一、投标函........................................................................................................... - 4 -二、报价函........................................................................................................... - 6 -三、技术规格响应表........................................................................................... - 8 -四、产品介绍与实施方案................................................................................. - 10 - 第一部分联想网御防火墙......................................................................... - 10 -1.1主要功能列表...................................................................................... - 10 -1.2产品优势特点...................................................................................... - 16 -1.3 产品资质............................................................................................. - 18 - 第二部分联想网御网闸设备 ...................................................................... - 19 -2.1 基本功能列表..................................................................................... - 20 -2.2产品优势特点...................................................................................... - 25 -2.3 典型应用............................................................................................. - 27 -五、产品质量以及售后服务承诺书 ................................................................ - 28 -六、原厂商相关证明......................................................................................... - 29 -七、实施计划以及相关培训计划..................................................................... - 29 -7.1货物到货时间/地点与项目完成时间.................................................. - 29 -7.2项目实施内容........................................................................................ - 29 -7.3 技术培训............................................................................................... - 29 -7.4 售后服务............................................................................................... - 30 -一、投标函致:xxxxx政府采购中心询价中心1、根据贵中心采购函的邀请,我们决定参加贵中心组织的“以询价方式采购一批防火墙、网闸设备”项目的招标采购。
网闸招标参数
网闸招标参数一、项目背景随着互联网的迅速发展,网络安全问题日益突出,各类网络攻击层出不穷。
为了保障网络安全,提高网络防护能力,许多企业和机构开始关注网闸产品的采购与招标。
本文旨在提供一份标准格式的文本,详细介绍网闸招标参数,为招标方提供参考。
二、网闸招标参数概述网闸是一种用于保护网络安全的设备,可以对网络流量进行监控、过滤和防护。
在进行网闸招标时,需要明确以下参数:1. 网闸类型:根据需求选择适合的网闸类型,如入侵检测系统(IDS)、入侵防御系统(IPS)、防火墙等。
2. 网闸性能:a. 吞吐量:表示网闸处理网络流量的能力,一般以每秒传输的数据包数量(PPS)或每秒传输的数据量(Mbps)来衡量。
b. 延迟:指网络流量通过网闸的时间延迟,通常以毫秒为单位,较低的延迟有助于提高网络性能。
c. 连接数:表示网闸同时支持的最大连接数,对于大型网络环境来说,连接数应具备一定的扩展性。
3. 安全功能:a. 入侵检测与防御:能够检测和防御各类网络攻击,如DDoS攻击、SQL注入等。
b. 应用层过滤:能够识别和过滤特定应用层协议的流量,如HTTP、FTP等。
c. VPN支持:能够提供VPN隧道功能,保证远程访问的安全性。
d. 用户身份认证:支持用户身份认证机制,如基于证书、用户名密码等。
4. 网络接口:a. 网络接口类型:支持的网络接口类型,如千兆以太网、万兆以太网等。
b. 接口数量:网闸提供的网络接口数量,根据实际需求进行选择。
5. 管理与监控:a. 管理方式:支持的管理方式,如Web界面、命令行界面等。
b. 远程管理:支持远程管理功能,方便对网闸进行配置和监控。
c. 日志记录:能够记录重要的操作日志和事件日志,方便后续的审计和分析。
6. 兼容性:a. 协议兼容性:支持的网络协议,如TCP/IP、IPv6等。
b. 设备兼容性:能够与现有网络设备进行良好的兼容,方便集成和部署。
三、示例参数配置为了更好地说明网闸招标参数,以下是一个示例参数配置:1. 网闸类型:防火墙2. 网闸性能:a. 吞吐量:1000Mbpsb. 延迟:不超过5毫秒c. 连接数:最大支持100,000个连接3. 安全功能:a. 入侵检测与防御:支持实时入侵检测和防御,能够识别和阻止DDoS攻击、SQL注入等常见攻击。
网闸招标参数
网闸招标参数引言概述:网闸招标参数是指在进行网闸设备采购招标时,需要明确的技术规格和性能要求。
合理的招标参数可以确保采购到符合需求的高质量网闸设备,提高网络安全和性能。
本文将从五个方面详细阐述网闸招标参数。
一、硬件参数1.1 处理器性能:网闸设备的处理器性能直接影响其数据处理能力和吞吐量。
在招标时,应明确要求处理器的型号、主频和核心数目,以满足网络流量的需求。
1.2 存储容量:网闸设备需要具备足够的存储容量来存储日志、配置文件等数据。
在招标中,应明确要求设备的内存容量和硬盘容量,以适应不同规模网络的需求。
1.3 网络接口:网闸设备的网络接口决定了其与外部网络的连接方式和速度。
在招标中,应明确要求设备的接口类型、数量和速率,以满足网络连接的需求。
二、软件参数2.1 操作系统:网闸设备的操作系统是保障设备正常运行的基础。
在招标中,应明确要求设备所采用的操作系统类型和版本,以确保设备的稳定性和可靠性。
2.2 安全功能:网闸设备作为网络安全的重要组成部分,应具备一系列的安全功能,如防火墙、入侵检测等。
在招标中,应明确要求设备的安全功能,并提供详细的功能描述和性能指标。
2.3 可管理性:网闸设备的可管理性对于网络运维和管理至关重要。
在招标中,应明确要求设备支持的管理协议和功能,如SNMP、Web管理等,以便实现对设备的远程监控和管理。
三、性能参数3.1 吞吐量:网闸设备的吞吐量决定了其处理网络流量的能力。
在招标中,应明确要求设备的吞吐量,以满足网络的带宽需求。
3.2 延迟:网闸设备的延迟对于网络应用的响应速度和用户体验至关重要。
在招标中,应明确要求设备的延迟水平,以确保网络的实时性和稳定性。
3.3 连接数:网闸设备的最大连接数决定了其同时处理连接的能力。
在招标中,应明确要求设备的最大连接数,以适应不同规模网络的需求。
四、安全参数4.1 防护能力:网闸设备的防护能力是保障网络安全的重要指标。
在招标中,应明确要求设备的防护能力,如抗DDoS攻击能力、入侵检测和防御能力等。
网闸招标参数
网闸招标参数引言概述:在现代网络环境中,网闸作为网络安全的重要设备之一,其招标参数的准确确定对于保障网络安全具有重要意义。
本文将从五个大点出发,详细阐述网闸招标参数的重要性及其相关内容,旨在匡助读者更好地了解和应用网闸招标参数。
正文内容:一、硬件参数1.1 处理器性能:网闸的处理器性能直接影响其数据处理能力和性能稳定性。
因此,在招标过程中,需要明确指定处理器的型号、主频和核心数量等参数,以保证网闸的高效运行。
1.2 内存容量:合理的内存容量能够提高网闸的处理速度和并发连接数。
在招标中,需要明确规定内存容量的大小,以满足网络环境中的高并发访问需求。
二、网络接口参数2.1 网络接口类型:根据实际需求,招标中需要明确规定网闸的网络接口类型,如以太网口、光纤口等,以满足不同网络环境的接入需求。
2.2 网络接口数量:在招标过程中,需要准确指定网闸所需的网络接口数量,以满足不同网络场景下的连接需求。
2.3 网络接口速率:招标中需明确规定网闸的网络接口速率,如千兆、万兆等,以确保网闸能够满足高速网络环境下的数据传输需求。
三、安全功能参数3.1 防火墙功能:网闸作为网络安全设备,必须具备防火墙功能,能够对网络流量进行有效过滤和防护。
在招标中,需要明确规定防火墙功能的类型和能力。
3.2 VPN功能:为了保障网络传输的安全性,网闸需要支持虚拟专用网络(VPN)功能,以实现安全的远程访问和数据传输。
在招标过程中,需要明确规定VPN功能的支持情况。
3.3 入侵检测与谨防功能:为了及时发现和阻挠网络入侵行为,网闸需要具备入侵检测与谨防功能。
在招标中,需要明确规定入侵检测与谨防功能的类型和能力。
四、管理与监控参数4.1 远程管理功能:网闸需要支持远程管理,以便管理员可以随时随地对其进行配置和管理。
在招标中,需要明确规定远程管理功能的支持方式和安全性。
4.2 日志记录与分析功能:为了及时监控和分析网络安全事件,网闸需要具备日志记录与分析功能。
大写肆佰伍拾叁万叁仟捌佰元整
大写:肆佰伍拾叁万叁仟捌佰元整地址:内蒙古自治区呼和浩特市金川开发区金二道新建办公楼大写:壹佰柒拾伍万伍仟柒佰元整地址:深圳市南山区高新区科技中二路软件园7号楼6层大写:壹佰捌拾玖万玖仟元整地址:深圳市南山区高新区科技中二路软件园7号楼6层6、采购单位名称:通辽市公安消防支队采购单位地址:通辽市联系人:穆海波联系电话:158****04337、质疑电话通辽市公共资源交易中心:************8.投诉电话对采购过程及结果有异议的投诉电话:************对公职人员违纪违规的投诉电话:************附件:第一包:投标项目报价明细表项目名称:通辽市公安消防支队通信设备第一包 2016年12月30日金额单位:人民币元序号名称规格型号数量单位单价合计投标人注释说明1 数字集群对讲机PD780G 192 台4000 7680002 数字集群便携式对讲机X1P 8 台54000 4320003 数字集群分调度DWS调度系统 1 台88000 880004 背负式超短波中继台RD960 2 台38000 760005 高清指挥终端HDS1820 11 台75000 8250006 智能营区管控(支队)ET-YG3003-2 1 套158000 1580007 智能营区管控(中队)ET-YG3003-2 11 套86000 9460008 4G布控球TSP260-A 1 套45000 450009 移动执法记录仪终端DSJ-I6 16 台4300 6880010 短波电台2110 1 套150000 15000011 公网对讲系统XEC81 110 套1900 20900012 卫星便携站TIM-BXZ1200B 1 套690000 69000013 执法仪后台管理平台V03 1 套78000 7800014 合计356 ————453380单位名称:内蒙古长天电子科技有限责任公司第二包:投标项目报价明细表项目名称:通信设备金额单位:人民币元序号名称规格型号数量单位单价合计投标人注释说明1 移动指挥支队网关天维尔交互式消防移动指挥软件V1.01、移动指挥前置网关与支队移动指挥网关之间的消息接收、发送;2、移动指挥前置网关与支队移动指挥网关之间的协议转换;3、移动指挥支队网关日志展示、通讯状态展示、系统参数配置;1 套40000 400002 移动指挥前置网关天维尔交互式消防移动指挥软件V1.01、为现场的移动指挥终端提供消息传输服务;2、为现场的移动指挥终端提供数据暂存;3、管理现场的移动指挥现场网关;4、移动指挥前置网关日志展示、通讯状态展示、系统参数配置;1 套40000 400003 移动指挥前置基础应用服务天维尔交互式消防移动指挥软件V1.01、为现场的的移动指挥终端提供基础数据访问服务;1 套30000 300004 移动指挥前置数据同步服务天维尔交互式消防移动指挥软件V1.0从灭火救援指挥系统同步基础数据并存储至移动指挥前置数据库,如人员基本信息、消防机构信息;1 套30000 300005 移动指挥视频中心管理系统天维尔交互式消防移动指挥软件V1.01、为现场的移动指挥终端提供视频图像上传功能;2、为现场的移动指挥终端提供视频图像查询功能;3、为现场的移动指挥终端提供视频图像点播功能;1 套40000 400006 终端认证管理天维尔交互式消防移动指挥软件V1.01、实现移动指挥终端注册功能;2、对移动指挥终端身份码进行认证管理;3、实现对终端的合法性审核功能;4、实现对终端licence控制;1 套20000 200007 移动指挥支队网关天维尔交互式消防移动指挥软件V1.01、支队移动指挥网关与接处警系统之间的消息传输2、支队移动指挥网关与接处警系统之间的协议转换3、移动指挥支队网关日志展示、通讯状1 套30000 30000态展示、系统参数配置;8 地理信息业务数据获取接口天维尔交互式消防移动指挥软件V1.0通过与消防一体化地理信息服务平台数据访问服务集成,实现:1、移动指挥终端灭火业务数据同步;2、标准地址数据同步;1 套70000 700009 灭火救援业务数据库接口天维尔交互式消防移动指挥软件V1.0主要提供信息资源URL查询、车辆动态、数据同步服务等接口。
网闸招标参数
网闸招标参数网闸招标参数是指在进行网闸设备采购招标时,需要明确的技术规格和性能要求。
下面是网闸招标参数的标准格式文本,详细描述了网闸招标参数的内容要求。
一、网闸招标参数的背景和目的:随着网络安全问题的日益突出,各类网络攻击和恶意软件的威胁不断增加,保护网络安全已成为各个组织和企业的重要任务。
为了提高网络安全防护水平,我公司决定进行网闸设备采购招标,希望通过引入先进的网闸设备,加强对网络流量的监测和防护,保障网络的安全稳定运行。
二、网闸招标参数的技术规格要求:1. 网闸类型:要求提供的网闸设备应为硬件网闸,能够对网络流量进行实时监测和过滤。
2. 网络接口:支持至少4个千兆以太网接口,以满足我公司网络环境的需求。
3. 安全协议支持:支持常见的网络安全协议,如IPSec、SSL/TLS等,以确保数据传输的安全性。
4. 防火墙功能:具备防火墙功能,能够对入侵行为进行检测和阻断,保护内部网络的安全。
5. 流量监测和分析:具备实时监测和分析网络流量的能力,支持流量统计和报表生成。
6. 支持虚拟专网(VPN):支持建立安全的虚拟专网连接,实现远程办公和外部网络的互联。
7. 用户认证和访问控制:支持用户认证和访问控制功能,能够限制非法用户的访问和操作。
8. 高可用性和可靠性:具备冗余备份和故障切换功能,确保设备的高可用性和可靠性。
9. 管理和配置:提供友好的管理界面,支持远程管理和配置,方便管理员进行设备管理和维护。
三、网闸招标参数的性能要求:1. 网络吞吐量:支持每秒至少1000Mbps的网络吞吐量,以满足我公司网络流量的需求。
2. 最大并发连接数:支持至少10000个并发连接,以确保设备能够处理大量的网络连接请求。
3. 延迟和响应时间:要求设备的延迟和响应时间尽可能低,以提高网络服务的响应速度。
4. 安全性能:具备强大的安全性能,能够有效抵御各类网络攻击和恶意软件的威胁。
5. 可扩展性:支持灵活的扩展和升级,以适应未来网络流量增长的需求。
网神SecSIS 360安全隔离与信息交换系统(网闸)产品介绍 09V1.0
2. 网神网闸产品特色-多核并行操作系统
国内第一个多核并行操作系统 国内第一个多核并行操作系统 SecOS II 2008年9月22日 获得国家版权局颁发著作权 证书
2. 网神网闸产品特色-其他产品特色
支持基于万年历的定时启动功能,可以在设定的时间启动产品, 支持基于万年历的定时启动功能,可以在设定的时间启动产品,而 在其它时间系统不开启, 在其它时间系统不开启,这增加了产品的安全性和易用性 支持管理员角色定制和管理,可以添加多个管理员角色, 支持管理员角色定制和管理,可以添加多个管理员角色,并且可以 根据需要定制权限 数据库同步由网闸主动发起并完成, 数据库同步由网闸主动发起并完成,不需要第三方软件支持 文件交换提供多种方式,灵活易用。提供关键字、 文件交换提供多种方式,灵活易用。提供关键字、黑白名单信息过 发送白名单、发送黑名单、接收白名单、 滤,发送白名单、发送黑名单、接收白名单、接收黑名单等多种组 合控制方式 支持对MIME细粒度控制,对应用程序、视频、音频、图像、 支持对MIME细粒度控制,对应用程序、视频、音频、图像、文本 MIME细粒度控制 类型进行细粒度控制 独立的管理口:内外网模块都设有专门的管理口, 独立的管理口:内外网模块都设有专门的管理口,管理不占用网络 口带宽,并提高了设备管理的安全性。 口带宽,并提高了设备管理的安全性。
3. 网神网闸产品功能介绍-安全浏览
此模块提供内网客户端通过网闸上互联网进行基于HTTP协议 的WEB浏览,网闸可以对访问网页的内容进行相应的过滤,对 访问的用户进行认证。
3. 网神网闸产品功能介绍-安全浏览
功能名称
URI访问规则 访问规则 禁止访问的域名 禁止URI后缀 应用程序类型 视频类型 MIME类型过滤 类型过滤 音频类型 图象类型 文本类型 过滤HTML页面中的script脚本和activex控件 HTML过滤 过滤 禁止加载java applet小程序 过滤http header中的cookie信息 用户认证 本地认证、LDAP认证和Radius认证 可设定允许/禁止访问网络WEB资源的用户IP 每个IP的最大连接数 访问控制 禁止的上网时段 可对HTTP方法进行控制,分为POST、GET、HEAD、 CONNECT等 http、https协议可访问端口
网闸详细技术参数
提供状态信息监控,以图表形式实时展现内外端机的CPU、内存、硬盘利用率,流量和会话数。
提供接口流量监控,以图表形式实时展现内外端机每个物理接口的当前状态和流量信息。
提供应用流量监控,以图表形式实时展现内外端机TOP10应用流量排名,包括上下行流量、总流量和流速信息。
提供用户流量监控,以图表形式实时展现内外端机TOP10用户流量排名,包括上下行流量、总流量和流速信息。
自定义访问功能
支持自定义的TCP、UDP协议的数据访问功能,用户自定义应用无需对自定义协议软件进行二次修改开发。
支持代理、透明、路由三种接入方式;
支持IP地址、端口、时间以及基于源用户身份的访问控制策略;
支持访问控制日志记录和告警功能;
文件同步功能
提供有客户端和无客户端两种文件同步方式。
无客户端方式无需在用户服务器上安装任何插件,网闸不开放任何服务端口;有客户端方式可提供专用文件同步客户端安装在用户服务器上,提供安全的文件同步服务。
数据库访问功能
提供对多种主流数据库,如:MYSQL、SQLSERVER、ORACLE、DB2、SYBASE等系统的安全访问。
支持代理、透明、路由三种接入方式;
支持IP地址、端口、时间以及基于源用户身份的访问控制策略;
支持访问控制日志记录和告警功能;
内置数据库安全模块,支持内容过滤引擎,能够对数据库用户名、命令、关键字等内容进行管控,支持允许、阻断、告警三种处理方式。(提供截图)
安全邮件功能
提供安全的邮件访问功能,支持POP3、SMTP协议。
支持代理、透明、路由三种接入方式;
支持IP地址、端口、时间以及基于源用户身份的访问控制策略;
支持访问控制日志记录和告警功能;支持最大活动会话数的控制和统计;支持IPV6扩展头的安全设置。(提供截图)
网闸招标参数
网闸招标参数一、引言网闸是一种网络安全设备,用于保护企业网络免受恶意攻击和未经授权的访问。
本文旨在提供一份标准格式的网闸招标参数,以帮助招标方准确了解和评估不同供应商的产品和服务。
二、产品概述网闸是一种硬件设备,通常由防火墙、入侵检测系统和虚拟专用网络(VPN)等组成。
其主要功能包括网络流量监控、访问控制、攻击防御和安全日志记录等。
招标方应明确所需的功能和性能要求,以便供应商提供相应的解决方案。
三、技术规格1. 网络接口:支持至少4个千兆以太网接口,以满足高速网络环境下的数据传输需求。
2. 防火墙功能:支持基于规则的访问控制,能够实时监控网络流量并阻止恶意攻击。
3. 入侵检测系统(IDS):具备实时监测和分析网络流量的能力,能够检测并报告潜在的入侵行为。
4. 虚拟专用网络(VPN):支持安全的远程访问和站点间连接,采用加密技术保护数据传输的机密性。
5. 安全日志记录:能够记录网络活动和安全事件,便于后续的审计和调查工作。
6. 可伸缩性:支持灵活的扩展和升级,以适应未来网络发展的需求。
四、性能指标1. 吞吐量:支持每秒至少10Gbps的数据处理能力,以确保网络流量的高效传输。
2. 连接数:支持同时处理至少10万个连接,以满足大规模企业网络的需求。
3. 延迟:响应时间应控制在毫秒级别,以保证网络传输的实时性。
4. 可用性:设备应具备高可靠性和冗余设计,以确保网络的连续性和稳定性。
5. 安全性:支持最新的安全协议和加密算法,以保护数据的机密性和完整性。
五、管理和维护1. 管理界面:提供直观、易用的管理界面,支持图形化配置和监控。
2. 远程管理:支持通过网络远程管理和监控设备,方便管理员进行日常维护和故障排除。
3. 软件更新:供应商应提供定期的软件更新和安全补丁,以确保设备的性能和安全性。
4. 报告功能:能够生成详细的安全报告和日志,帮助管理员进行安全事件的分析和处理。
六、交付和服务1. 交付时间:供应商应在合同签订后的30天内交付设备,并提供相应的安装和配置服务。
网闸招标参数
网闸招标参数网闸招标参数是指在进行网闸产品采购招标时,需要提供的相关技术和性能参数。
下面是一份标准格式的文本,详细描述了网闸招标参数的要求:一、产品基本信息1. 产品名称:网闸2. 产品型号:XYZ-1233. 产品品牌:ABC Company4. 产品供应商:DEF Corporation二、技术参数1. 网闸类型:单向网闸2. 通信接口:支持以太网接口、RS232接口、RS485接口3. 传输速率:最高支持100Mbps4. 防火墙功能:支持防火墙功能,具备包过滤、端口过滤、IP过滤等功能5. 安全认证:支持SSL/TLS协议,具备数字证书功能6. 远程管理:支持Web管理界面,可通过浏览器进行远程管理7. 抗攻击能力:具备DDoS攻击防护、入侵检测等功能8. 支持协议:支持TCP/IP、UDP、ICMP等协议9. 硬件要求:内存不低于256MB,存储容量不低于16GB三、性能参数1. 网络吞吐量:最大支持1000个并发连接2. 响应时间:平均响应时间不超过10毫秒3. 传输延迟:传输延迟不超过1毫秒4. 安全性能:支持AES加密算法,具备数据加密功能5. 可靠性:具备故障自动恢复、冗余备份等功能,保证系统稳定运行6. 兼容性:支持主流操作系统,如Windows、Linux等7. 扩展性:支持灵便的扩展接口,可根据实际需求进行扩展四、其他要求1. 提供产品的技术文档、用户手册等相关资料2. 提供产品的售后服务支持,包括故障排除、维修等3. 提供产品的质保期限和售后服务承诺以上是对网闸招标参数的详细描述,供参考。
具体招标时,还需根据实际需求和情况进行调整和补充。
漏扫招标参数——网神和绿盟
1 1 漏洞扫描设备 1 143800 绿盟,设备参数:绿盟RSASNX3-X-C1、1U机架式硬件架构,含交流单电源,1*RJ45串口,1*GE管理口,4个10M/100M/1000M自适应以太网电口扫描口,4个千兆SFP插槽(不含SFP模块),配置提供1路授权扫描端口。
授权可扫描总数量为512个无限制范围的IP地址或域名。
2、允许并发扫描为60个IP地址,单个任务允许扫描的最大扫描范围为一个B类IP地址。
3、所投的绿盟RSASNX3-X-C界面友好,并有详尽的技术文档;所有的图形界面与文档资料均支持中英文;采用专门的硬件,使用基于嵌入式安全操作系统,保证系统的工作效率和自身安全性。
系统稳定可靠,无需额外存储设备即可运行,系统采用B/S设计架构,使用SSL加密通信方式,用户可以通过浏览器对产品进行远程管理。
4、提供并支持备份恢复,能够对扫描结果、日志、扫描模板、参数集等配置文件进行导出和导入操作;能够创建系统还原点进行备份和还原;支持扫描常见的网络安全客户端软件(网络防病毒Symantec、TrendMicro、McAfee)的安全漏洞。
支持扫描常见的应用软件漏洞(如IE浏览器、MSN、MozillaFirefox、YahooMessenger、MSOffice、多媒体播放器和各种P2P 下载软件)的安全漏洞;漏洞知识库具有漏洞信息15334条,并提供详细的漏洞描述和对应的解决方案;漏洞知识兼容CVE、CNCVE、CNNVD、CNVD、Bugtraq等主流标准,并提供CVECompatible证书,漏洞知识库和漏洞检测规则支持手动升级和自动升级,支持本地升级和在线升级,在线升级支持代理方式升级,提供每两周进行一次定期升级;支持Windows、Linux系统登录扫描,支持OVAL标准,进行精确漏洞扫描和新公布漏洞的快速扩展。
5、支持在扫描过程中手工指定包括SNMP、SMB等常见协议的登陆口令,登陆到相应的系统中对特定应用进行深入扫描。
网神网闸——系统审计员手册
网神SecSIS 3600安全隔离与信息交换系统日志审计员手册声明本手册所含内容如有任何变动,恕不另行通知。
在法律法规允许的最大范围内,网神信息技术(北京)股份有限公司除就本手册和产品应负的瑕疵担保责任外,无论明示或默示,不作其他任何担保,包括(但不限于)本手册中推荐使用产品的适用性和安全性、产品的适销性和适合某特定用途的担保。
在法律法规的最大允许范围内,网神信息技术(北京)股份有限公司对于您的使用或不能使用本产品而发生的任何损害(包括,但不限于直接或间接的个人损害、商业利润的损失、业务中断、商业信息的遗失或任何其他损失),不负任何赔偿责任。
本手册的信息受到版权保护,本手册的任何部分未经网神信息技术(北京)股份有限公司的事先书面许可,任何单位与个人不得以任何方式影印或复印。
网神信息技术(北京)股份有限公司前言感谢您使用网神信息技术(北京)股份有限公司的网神SecSIS 3600安全隔离与信息交换系统,您能成为我们的用户,是我们莫大的荣幸。
为了使您尽快熟练地使用网神SecSIS 3600安全隔离与信息交换系统,我们随机配备了内容详细的管理员手册。
网神SecSIS 3600安全隔离与信息交换系统必须通过管理主机对安全隔离与信息交换系统进行设置管理。
这本手册能帮助您更好地管理设置。
希望用户在遇到设置问题的时候能在手册里得到帮助。
我们对管理员手册的编排力求内容全面而又简单易懂,从中您可以获取有关安装步骤、系统设置、基本操作、软硬件使用方法以及安全注意事项等各方面的知识。
在第一次安装和使用之前,请务必仔细阅读所有资料,这会有助于您更好地使用本产品。
这本手册的读者对象是网神SecSIS 3600安全隔离与信息交换系统的管理员。
在安装安全隔离与信息交换系统之前及过程中,为更好地应用与配置,同时避免可能出现的各类问题,请仔细阅读本手册。
我们认为手册中所提供的信息是正确可靠的,请尽量避免人为的失误。
谢谢您的合作!网神信息技术(北京)股份有限公司安全使用注意事项本章列出的安全使用注意事项,请仔细阅读并在使用网神SecSIS 3600安全隔离与信息交换系统过程中严格执行。
网闸招标参数
网闸招标参数在当今互联网时代,网络安全问题备受关注,而网闸作为网络安全的重要组成部分,其招标参数的选择尤为重要。
本文将从网闸招标参数的选择角度出发,探讨如何在招标过程中准确选择合适的参数,以保障网络安全。
一、硬件参数1.1 网闸型号:选择适合自身需求的网闸型号,要考虑网络规模、带宽需求等因素。
1.2 处理器性能:处理器性能直接影响网闸的运行速度和稳定性,需选择高性能处理器。
1.3 存储容量:存储容量应根据实际数据量需求来确定,以确保网闸能够正常运行。
二、软件参数2.1 系统版本:选择稳定、安全的操作系统版本,及时更新补丁以弥补漏洞。
2.2 安全功能:网闸应具备防火墙、入侵检测等安全功能,以保护网络安全。
2.3 可定制性:软件参数应具备一定的可定制性,以便根据实际需求进行调整和优化。
三、网络参数3.1 网络接口:网闸应具备多个网络接口,以支持不同网络之间的数据传输。
3.2 带宽管理:带宽管理功能能够合理分配网络资源,提高网络性能。
3.3 数据加密:数据加密功能能够保护数据传输的安全性,防止数据泄露。
四、安全性能4.1 防护能力:网闸应具备强大的防护能力,能够有效抵御各种网络攻击。
4.2 审计功能:审计功能能够记录网络活动,及时发现异常情况并进行处理。
4.3 安全策略:网闸应具备灵活的安全策略配置功能,以满足不同网络环境下的安全需求。
五、管理和维护5.1 远程管理:远程管理功能能够方便管理员对网闸进行监控和管理。
5.2 日志记录:网闸应具备完善的日志记录功能,以便管理员追踪网络活动。
5.3 更新维护:定期更新网闸软件和固件,及时修复漏洞,保障网络安全。
综上所述,网闸招标参数的选择至关重要,需要综合考虑硬件、软件、网络、安全性能以及管理和维护等方面的因素,以确保网闸能够有效保护网络安全。
希望本文的讨论能够为招标者提供一些参考,使其在选择网闸参数时能够做出明智的决策。
网神SecSIS3600EGD网闸技术参数、功能和资质要求
★同步由网闸主动发起并完成,不需要第三方软件支持,为 B/S 架构 ★支持异构数据库同步,实现不同表结构和不同数据库类型之间的转化, 支持一对一、一对多、多对一数据库同步 支持断点续传,支持周期复制、实时复制、标志更新等多种同步方式,支 持设定同步时间和同步周期
支持双向同步,支持数据库间的双向访问控制,支持自定义任务 ★支持 SQL、ORACLE、DB2、SYBASE 等主流数据库的访问,支持 SQL 语句内容过滤,支持访问用户名过滤,
支持 SMTP、POP3 通用协议,支持 SMTP、POP3 用户名过滤 支持 SMTP 认证,支持邮件地址、主题、内容及附件关键字过滤 支持对协议命令进行安全过滤,支持对附件及其附件的大小和类型进行过 滤控制 支持 Oracle、Sybase、SQL Server、MySql、DB2 等多种主流数据库同 步
网神 SecSIS 3600 EGD 网闸技术参数、功能和资质要求
项目
硬件配置
硬件规格Biblioteka 技术要求型号:SecSIS 3600-E-GD 千兆基本型,含基本功能;2.5U 机箱,双电源;内网:4 个 10/100/1000Base-T 端口,1 个 Console 口,2 个 USB 口;外网:4 个 10/100/1000Base-T 端口,1 个 Console 口,2 个 USB 口;报价中含三年硬件维修服务,含全模块(含主模 块、文件交换、FTP、数据库、邮件、安全 WEB 访问) ★采用国内自主知识产权的 SecOS 操作系统,系统内部采用,即包括外 网主机模块、内网主机模块和隔离交换模块,自主研发的基于安全芯片的 专用硬件,全硬件交换。不同于采用 SCSI、USB、1394 协议等接口实现 安全隔离。
性能指标 主模块
网闸招标参数
网闸招标参数网闸招标参数是指在进行网闸设备采购招标时,需要明确列出的相关技术规格和性能要求。
下面是针对网闸招标参数的标准格式文本:1. 产品基本信息:- 产品名称:网闸设备- 型号:XYZ-123- 品牌:ABC- 产地:国内/国外- 规格:标准/定制2. 技术规格:- 网闸类型:单向/双向- 网络接口:以太网- 支持协议:TCP/IP、UDP、HTTP等- 网络速率:10/100/1000 Mbps- 支持的操作系统:Windows、Linux等3. 性能要求:- 最大处理能力:1000个并发连接- 延迟时间:低于10毫秒- 数据包丢失率:小于0.1%- 抗攻击能力:支持DDoS防护、入侵检测等- 安全认证:支持SSL/TLS加密- 网络管理:支持远程管理、监控和报警功能4. 硬件要求:- 处理器:至少双核,主频2GHz以上- 内存:至少4GB- 存储:至少128GB SSD- 网络接口:支持千兆以太网接口- 电源:220V交流电源5. 软件要求:- 系统支持:Windows Server 2016/2019、Linux等 - 管理界面:Web界面、命令行界面- 配置管理:支持备份和恢复配置文件- 日志记录:支持事件日志和流量日志记录6. 其他要求:- 产品保修期:至少1年- 技术支持:提供24小时在线技术支持- 售后服务:提供设备维修和更换服务- 交付时间:在合同签订后30天内交付- 付款方式:按合同约定的分期付款方式以上是针对网闸招标参数的标准格式文本,根据具体需求,可以对以上内容进行调整和补充。
请您根据实际情况进行参考和使用。
漏扫招标参数——网神和绿盟
1 1 漏洞扫描设备 1 143800 绿盟,设备参数:绿盟RSASNX3-X-C1、1U机架式硬件架构,含交流单电源,1*RJ45串口,1*GE管理口,4个10M/100M/1000M自适应以太网电口扫描口,4个千兆SFP插槽(不含SFP模块),配置提供1路授权扫描端口。
授权可扫描总数量为512个无限制范围的IP地址或域名。
2、允许并发扫描为60个IP地址,单个任务允许扫描的最大扫描范围为一个B类IP地址。
3、所投的绿盟RSASNX3-X-C界面友好,并有详尽的技术文档;所有的图形界面与文档资料均支持中英文;采用专门的硬件,使用基于嵌入式安全操作系统,保证系统的工作效率和自身安全性。
系统稳定可靠,无需额外存储设备即可运行,系统采用B/S设计架构,使用SSL加密通信方式,用户可以通过浏览器对产品进行远程管理。
4、提供并支持备份恢复,能够对扫描结果、日志、扫描模板、参数集等配置文件进行导出和导入操作;能够创建系统还原点进行备份和还原;支持扫描常见的网络安全客户端软件(网络防病毒Symantec、TrendMicro、McAfee)的安全漏洞。
支持扫描常见的应用软件漏洞(如IE浏览器、MSN、MozillaFirefox、YahooMessenger、MSOffice、多媒体播放器和各种P2P 下载软件)的安全漏洞;漏洞知识库具有漏洞信息15334条,并提供详细的漏洞描述和对应的解决方案;漏洞知识兼容CVE、CNCVE、CNNVD、CNVD、Bugtraq等主流标准,并提供CVECompatible证书,漏洞知识库和漏洞检测规则支持手动升级和自动升级,支持本地升级和在线升级,在线升级支持代理方式升级,提供每两周进行一次定期升级;支持Windows、Linux系统登录扫描,支持OVAL标准,进行精确漏洞扫描和新公布漏洞的快速扩展。
5、支持在扫描过程中手工指定包括SNMP、SMB等常见协议的登陆口令,登陆到相应的系统中对特定应用进行深入扫描。
交通运输部南海航海保障中心广州通信中心服务器网闸IPS...
交通运输部南海航海保障中心广州通信中心服务器网闸 IPS 项目要求一、资质要求:1.本项目不接收联合体报价,不允许只对部分内容进行报价。
2.上传营业执照、组织机构代码证、税务登记证。
3.因设备需要及时提供售后服务,要求是广州地区或在广州有服务机构的供应商参与。
4. 为保证产品质量和售后服务,竞价时,服务器、网络安全隔离与信息交换产品和网络入侵防御产品须提供原厂商(戴尔)(网神)针对本项目的售后服务承诺函并上传扫描件.三、技术参数1、商品分类:服务器参考品牌:DELL规格型号:PowerEdge R820数量:2服务:3年当日 4小时(24X7)上门服务(配件+人力),人工、配件、交通等任何费用全免;高级软件支持;原厂本地技术客户经理24×7电话支持;要求提供原厂商正式服务承诺函;备注:★整体要求2U机架式,国际知名品牌,2013年国内市场X86服务器出货量前三名;需提供IDC 盖章的报告证明。
★CPU:4颗英特尔至强E5-4607v2 CPU★内存: 64GB (8x8 GB) 1333 MHz单列,内存镜像, 交叉存取, 内存热备用(48个内存插槽,最大支持1.5TB,最高1600 MHz)RAID :支持RAID 0,1,5,10, 50 512MB NV 高速缓存(缓存支持1GB,闪存保护);支持双RAID卡技术网卡集成四口千兆以太网卡;可选intel或Broadcom;可选10G网卡光口或电口;扩展槽6* PCIe G2硬盘:8*300 GB 2.5英寸15K RPM 6Gbps SAS热插拔硬盘,最高支持16块SAS/SATA 2.5硬盘扩展HBA:2张双口4Gb FC HBA卡光驱:内置DVD ROM 光驱操作系统:Microsoft Windows Server 2008 x64 R2 SP1PCI-E硬盘:支持PCI-E SSD热插拨硬盘,最多可以支持四块SD卡:支持内置双SD卡模块,可用于快速虚拟化部署风扇:支持免工具维护的热插拔冗余风扇系统,支持动态智能风扇调速管理功能:可选远程管理卡,具有单独的管理网口,不依赖主机操作系统进行远程操作,独立远程管理卡不占用PCI插槽,支持视频重定向,服务器复位、重新启动、开机/关机,远程虚拟介质(CD/DVD/软驱/USB存储固态盘),可选内置不低于8GB闪盘,用于紧急的软件诊断,存放常用驱动程序,升级补丁,操作系统映像文件等,支持加密连接 (SSL)。
网神网闸招标参数
要求支持暂缓传输文件控制。
要求提供关键字、黑白名单信息过滤,发送白名单、发送黑名单、接收白名单、接收黑名单等多种组合控制方式。
★要求支持文件名及后缀名过滤,同时支持文件类型识别过滤,即不基于后缀名的过滤(提供产品功能截图)。
★要求支持任务运行标记(提供产品功能截图)。
要求支持状态日志配置,通过设置硬件信息使用率进行日志记录及暂停使用。
要求支持IP/MAC地址绑定和自动探测。
要求通过WEB管理界面进行设备的远程关闭及重启功能。
要求支持NTP网络时间同步;
★要求支持内外端机系统时间同步(提供产品功能截图)。
★要求提供调制工具,其中包括:trace、connect、tcpdump、ping、arp等(提供产品功能截图)。
要求支持对附件及其附件的大小和类型进行过滤控制。
要求能够对邮件访问的源/目的地址、端口进行访问控制。
要求支持任务运行标记。
★要求支持任务运行时间控制(提供产品功能截图)。
数据库同步模块
要求支持Oracle、Sybase、SQL Server、MySql、DB2等多种主流数据库同步。
要求不需要更改数据库结构和添加数据表,不影响数据库服务器性能。
★要求同步由网闸主动发起并完成,不需要第三方软件支持(无需在数据库安全任何第三方软件),支持windows、linux、unix等多种数据库操作系统类型。(提供产品功能截图)。
要求网闸不需要开放任何服务端口,避免造成漏洞。
要求支持异构数据库同步,实现不同表结构和不同数据库类型之间的转化。
要求支持一对一、一对多、多对一数据库同步。
邮件模块
★要求邮件模块支持病毒检测功能;支持通过文件大小控制病毒查杀;支持超长邮件限定是否接受(提供产品功能截图)。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
网络吞吐率≥350Mbps,并发会话数≥7万,系统延时≤5ms,系统内部交换速度≥2Gbps。
主模块
要求采用基于linux内核的多核并行安全操作系统SecOS2.
★要求提供基于https的图形化安全管理,支持用户名/口令、数字证书等多种认证管理方式。
要求支持无客户端传输方式,不需要安装任何客户端软件。
要求支持专用文件交换客户端,通过与网闸之间认证、数据加密后实现文件交换。
要求支持被动传输方式,设备提供共享空间被动接受用户提交的文件。
要求支持子目录同步控制和二进制文件同步控制。
要求支持空间限制、文件类型限制、文件数量限制、文件大小限制、修改时间限制。
要求支持软硬件多核技术;
★要求通过界面能够查看到多核CPU使用率(提供产品功能截图)。
要求提供设备运行状态检测、系统资源监控。
文件交换模块
要求支持文件传输方向控制:单向传输和双向同步。
★要求支持NFS、SMB、FTP等文件传输协议实现文件同步。支持不同文件传输协议之间的文件同步,如:NFS与SMB之间的文件同步(提供产品功能截图)。
邮件模块
★要求邮件模块支持病毒检测功能;支持通过文件大小控制病毒查杀;支持超长邮件限定是否接受(提供产品功能截图)。
要求支持SMTP、POP3通用协议,支持SMTP认证。
要求支持垃圾邮件过滤,支持对邮件内容和附件的过滤。
要求支持SMTP、POP3用户名过滤。
要求支持对邮件的数字签名。
要求支持邮件地址、主题、内容及附件关键字过滤。
要求内外网主机系统与专用隔离部件之间采用高性PCI-E总线连接,消除性能瓶颈。
★要求内、外网分别具有独立的管理接口,而不是通过网络接口管理,也不是通过内网一个管理接口完成全部管理。
★要求内、外网分别具有独立的HA口,实现双机热备及负载均衡。
★标准1U设备;
内网:≥5个10/100/1000M电口,≥1个Console口,≥2个USB口;
要求支持断点续传。
★要求支持周期复制、实时复制、增量更新等多种同步方式(提供产品功能截图)。
★要求支持同步冲突策略,可自定义覆盖、丢弃冲突策略(提供产品功能截图)。
要求支持设定同Βιβλιοθήκη 时间和同步周期。要求支持跨网段管理,实现管理终端IP地址和端口的访问控制。
要求管理员及审计员区分并独立,支持分权管理,对管理员角色定制,可以添加多个管理员角色,并定制权限。
要求支持管理员登录失败锁定次数、锁定时间和超时时间的设定。
★要求支持对网络接口模式进行设定(支持网闸同一侧网络接口桥模式设定或bonding设定)、MTU修改,进行灵活部署(提供产品功能截图)。
★要求同步由网闸主动发起并完成,不需要第三方软件支持(无需在数据库安全任何第三方软件),支持windows、linux、unix等多种数据库操作系统类型。(提供产品功能截图)。
要求网闸不需要开放任何服务端口,避免造成漏洞。
要求支持异构数据库同步,实现不同表结构和不同数据库类型之间的转化。
要求支持一对一、一对多、多对一数据库同步。
打“★”为必须满足项,不允许出现负偏移
招标
指标项目
招标指标具体要求
硬件架构
★要求系统内部采用“2+1”模块结构设计,即包括外网主机模块、内网主机模块和隔离交换模块。
要求自主研发的基于安全芯片的专用隔离部件,无操作系统,外部无法编程控制,全硬件交换。
要求内外端机为网络协议终点,彻底阻断各种网络协议,保证信任网络和非信任网络之间链路层的断开,彻底阻断TCP/IP协议以及其他网络协议。
★要求支持默认路由、静态路由及基于源地址的策略路由功能(提供产品功能截图)。
★要求具有状态日志审计功能,能够对CPU、内存、设备信息、许可证信息、运行时间、交换卡状态、网络接口状态、功能模块运行状态等进行阀值设定并基于阀值进行日志审计(提供产品功能截图)。
★要求具有独立审计用户,支持标准Syslog日志审计方式,支持Syslog端口自定义(提供产品功能截图);支持内外端机主机名更改,强化日志审计及集中管理功能(提供产品功能截图);能够对功能访问模块拒绝访问进行日志记录(提供产品功能截图)。
要求支持对附件及其附件的大小和类型进行过滤控制。
要求能够对邮件访问的源/目的地址、端口进行访问控制。
要求支持任务运行标记。
★要求支持任务运行时间控制(提供产品功能截图)。
数据库同步模块
要求支持Oracle、Sybase、SQL Server、MySql、DB2等多种主流数据库同步。
要求不需要更改数据库结构和添加数据表,不影响数据库服务器性能。
★要求文件交换模块支持病毒检测功能,支持通过文件大小控制病毒查杀(提供产品功能截图)。
★要求支持多种同步模式:完全一致、完全复制、首次复制+新增、源端移动、源端删除等多种模式(提供产品功能截图)。
★要求文件交换支持传送优先级,可根据文件大小、后缀名等多种方式进行优先级排序传输(提供产品功能截图)。
要求支持断点需求。
要求支持标准的SNMP协议安全管理。
★要求支持通过SecFOX安全管理系统实现的集中安全管理。
★要求支持配置管理,能够对单独模块及全部模块配置进行配置导入导出(提供产品功能截图)。
要求具有系统补丁管理功能。
★要求支持设备诊断信息导出(提供产品功能截图)。
★要求支持许可证下载,方便维护管理(提供产品功能截图)。
要求支持状态日志配置,通过设置硬件信息使用率进行日志记录及暂停使用。
要求支持IP/MAC地址绑定和自动探测。
要求通过WEB管理界面进行设备的远程关闭及重启功能。
要求支持NTP网络时间同步;
★要求支持内外端机系统时间同步(提供产品功能截图)。
★要求提供调制工具,其中包括:trace、connect、tcpdump、ping、arp等(提供产品功能截图)。
要求可以设定同步任务的循环周期和开始时间。
要求支持暂缓传输文件控制。
要求提供关键字、黑白名单信息过滤,发送白名单、发送黑名单、接收白名单、接收黑名单等多种组合控制方式。
★要求支持文件名及后缀名过滤,同时支持文件类型识别过滤,即不基于后缀名的过滤(提供产品功能截图)。
★要求支持任务运行标记(提供产品功能截图)。