招标参数-网域神州防火墙
防火墙招标参数
防火墙招标参数一、引言防火墙是网络安全的重要组成部分,用于保护网络免受未经授权的访问和恶意攻击。
为了确保网络安全,我们计划进行防火墙的招标采购。
本文将详细介绍防火墙的招标参数,包括硬件要求、软件要求、性能指标等内容。
二、硬件要求1. 外观设计:防火墙应具有紧凑、美观的外观设计,方便安装和放置。
2. 尺寸和重量:防火墙的尺寸应适中,便于安装在机房或办公环境中。
重量应轻便,方便搬运和维护。
3. 网络接口:防火墙应提供足够数量的网络接口,包括以太网口、光纤口等,以满足不同网络环境的需求。
4. 电源供应:防火墙应支持双电源冗余供应,以确保系统的稳定性和可靠性。
三、软件要求1. 操作系统:防火墙应采用成熟稳定的操作系统,如Linux、Windows等。
操作系统应具备良好的兼容性和安全性。
2. 防火墙功能:防火墙应支持基本的防火墙功能,如包过滤、访问控制列表、NAT等。
同时,还应支持高级功能,如入侵检测、虚拟专用网络等。
3. 管理界面:防火墙应提供友好的管理界面,方便管理员进行配置和管理。
界面应支持中英文切换,以满足不同地区的需求。
4. 更新机制:防火墙应支持自动更新机制,及时获取最新的安全更新和补丁,以提高系统的安全性和稳定性。
四、性能指标1. 吞吐量:防火墙应具备较高的吞吐量,以满足网络流量的需求。
吞吐量应根据实际网络环境进行评估,确保能够支持网络的正常运行。
2. 连接数:防火墙应支持大规模的并发连接数,以满足多用户同时访问的需求。
连接数应根据实际用户数量进行评估,确保能够承载大量的连接请求。
3. 延迟:防火墙的数据处理延迟应尽量低,以保证网络的响应速度。
延迟时间应根据实际应用场景进行评估,确保不会对网络性能造成明显影响。
五、安全性要求1. 防护能力:防火墙应具备较强的防护能力,能够有效识别和阻断各类网络攻击,如DDoS攻击、SQL注入等。
2. 安全认证:防火墙应支持多种安全认证方式,如用户密码认证、双因素认证等。
防火墙招标参数
防火墙招标参数一、引言防火墙是网络安全中的重要设备,用于保护网络免受未经授权的访问和恶意攻击。
为了确保选购到符合需求的防火墙产品,本文将详细介绍防火墙招标参数的标准格式。
二、产品概述防火墙是一种网络安全设备,用于监控和控制网络流量,以防止未经授权的访问和恶意攻击。
它通过设置规则和策略来管理网络流量,过滤和阻止潜在的威胁。
防火墙通常包括硬件和软件组件,可以部署在网络边界、数据中心和终端设备等位置。
三、招标参数1. 性能要求:- 最大吞吐量:至少支持每秒XGB的数据传输速率。
- 连接数:支持同时建立X个TCP/UDP连接。
- 并发会话数:支持同时处理X个会话。
- 延迟:响应时间应控制在X毫秒以内。
2. 安全功能:- 包过滤:支持基于源IP地址、目标IP地址、端口号等条件对数据包进行过滤。
- 应用层代理:支持HTTP、FTP、SMTP等应用层代理功能。
- 虚拟专网(VPN):支持IPSec VPN和SSL VPN功能。
- 入侵防御:支持基于签名、行为和异常检测的入侵防御功能。
- 病毒防护:支持实时病毒扫描和恶意软件阻断功能。
- URL过滤:支持基于URL、关键词等条件对网页进行过滤和阻断。
3. 管理和监控功能:- 远程管理:支持通过Web界面、命令行和SNMP等方式进行远程管理。
- 日志记录:支持记录系统日志、安全事件和流量统计信息。
- 告警功能:支持实时告警和通知,包括邮件、短信等方式。
- 流量监控:支持实时监控网络流量和连接状态。
- 配置备份与恢复:支持配置文件的备份和恢复功能。
4. 兼容性要求:- 支持IPv4和IPv6协议。
- 支持常见的网络协议和应用程序,如TCP、UDP、ICMP、HTTP、FTP等。
- 支持与常见的网络设备和系统集成,如路由器、交换机、防病毒软件等。
5. 扩展性要求:- 支持灵活的接口配置,包括以太网口、光纤口等。
- 支持模块化设计,方便升级和扩展功能。
- 支持集中式管理和分布式部署。
防火墙招标参数
防火墙招标参数一、引言防火墙是网络安全的重要组成部份,用于保护网络免受未经授权的访问和恶意攻击。
为了确保网络安全和数据保护,我们计划进行防火墙的招标采购。
本文将详细介绍防火墙招标参数,包括技术要求、性能指标、规格和功能要求等。
二、技术要求1. 防火墙类型:应支持主动谨防和被动谨防两种类型的防火墙,以提供全面的网络安全保护。
2. 安全性能:应具备高性能的安全处理能力,能够有效地检测和阻挠各类网络攻击,包括但不限于DDoS攻击、入侵检测等。
3. 安全策略管理:应支持灵便的安全策略配置和管理,能够根据实际需求对网络流量进行精确控制和过滤。
4. VPN支持:应支持虚拟私有网络(VPN)技术,以确保远程用户的安全访问和数据传输。
5. 高可用性:应具备高可用性和冗余机制,确保网络的稳定运行和故障自动切换。
三、性能指标1. 吞吐量:防火墙的吞吐量应满足网络流量的需求,能够处理大量的数据包并保持较低的延迟。
2. 连接数:应支持大规模的并发连接数,以满足网络中用户的同时访问需求。
3. 带宽管理:应支持带宽管理功能,能够对网络流量进行合理分配和控制,以避免网络拥堵和资源浪费。
4. 安全日志:应能够记录和保存安全事件和日志信息,以便进行安全审计和故障排查。
四、规格要求1. 硬件配置:防火墙的硬件配置应满足网络规模和性能要求,包括处理器、内存、存储等方面的配置。
2. 接口类型:应支持常见的网络接口类型,如以太网接口、光纤接口等,以便与现有网络设备进行连接和集成。
3. 尺寸和分量:防火墙的尺寸和分量应适合安装和部署的需求,方便进行机架安装或者放置在指定位置。
4. 供电要求:应支持多种供电方式,如交流电源、直流电源等,以适应不同的供电环境。
五、功能要求1. 防火墙规则管理:应支持灵便的防火墙规则配置和管理,能够根据实际需求对网络流量进行精确控制和过滤。
2. 内容过滤:应支持对网络流量中的内容进行过滤和检测,以防止恶意软件和非法内容的传播。
防火墙招标参数
防火墙招标参数【防火墙招标参数】标准格式文本:一、项目背景随着网络技术的飞速发展,网络安全问题日益突出,为了保护网络系统的安全性和稳定性,本公司决定进行防火墙设备的采购招标。
本文将详细介绍防火墙招标参数,以确保所采购的设备能够满足公司的需求。
二、招标需求1. 防火墙类型:要求采购的防火墙设备为下一代防火墙(Next-Generation Firewall,NGFW),具备高级威胁防护、应用程序控制、入侵防御等功能。
2. 性能要求:- 最大吞吐量:不低于500Gbps。
- 连接数:支持最少100万个并发连接。
- 处理能力:支持同时处理最少100万个会话。
- VPN性能:支持最少5000个VPN隧道。
3. 安全功能:- 支持基于应用程序的访问控制(Application-Based Access Control),能够对不同应用程序进行细粒度的访问控制。
- 具备入侵防御(Intrusion Prevention System,IPS)功能,能够检测和阻止各类网络攻击。
- 支持虚拟专用网络(Virtual Private Network,VPN)功能,能够提供安全的远程访问和站点间连接。
4. 管理和监控功能:- 提供图形化的管理界面,便于管理员进行配置和监控。
- 支持远程管理,能够通过安全的方式进行远程管理。
- 提供实时流量监控和报警功能,能够及时发现和应对异常流量。
5. 可靠性和高可用性:- 支持冗余配置,能够实现设备的热备份和故障切换。
- 具备硬件故障检测和自动修复功能,能够提高设备的可靠性。
6. 兼容性要求:- 支持主流操作系统和网络协议。
- 具备与现有网络设备的互操作性,能够与路由器、交换机等设备无缝集成。
7. 其他要求:- 设备应具备良好的扩展性,能够满足未来业务发展的需求。
- 厂商需提供完善的技术支持和售后服务,包括设备维修、升级等。
三、投标要求1. 投标文件要求:- 投标文件应包括公司简介、产品技术规格、价格清单、技术支持和售后服务承诺等内容。
防火墙招标参数
防火墙招标参数防火墙招标参数是指在进行防火墙采购招标时,需要明确的技术要求和性能指标。
下面是一份标准格式的防火墙招标参数文本,详细描述了防火墙的各项要求和规格。
一、产品概述防火墙是一种网络安全设备,用于监控和控制网络数据流量,保护网络免受恶意攻击和未经授权的访问。
本次招标旨在寻找一款符合以下技术要求和性能指标的防火墙产品。
二、技术要求1. 防火墙类型:应支持网络层和应用层防火墙功能,包括数据包过滤、访问控制列表(ACL)、入侵检测与防御系统(IDS/IPS)等。
2. 网络接口:至少应提供10个千兆以太网接口和2个万兆以太网接口,支持VLAN和链路聚合技术。
3. 安全协议支持:应支持IPSec VPN、SSL VPN、SSH等安全协议,确保远程接入的安全性。
4. 用户认证:应支持多种用户认证方式,如LDAP、RADIUS、双因素认证等,以保证身份验证的安全性。
5. 日志和审计:应具备完善的日志记录和审计功能,支持日志的实时监控、存储和分析。
6. 高可用性:应支持主备模式和集群模式,确保系统的高可用性和容错能力。
7. 管理和监控:应提供友好的图形化管理界面,支持远程管理和监控,具备自动告警和故障诊断功能。
8. 性能指标:防火墙的吞吐量应达到每秒至少10Gbps,支持最大并发连接数不少于100万。
三、供应商资质要求1. 供应商应具备相关网络安全产品的生产和销售资质,能够提供合法有效的产品证书和销售授权。
2. 供应商应具备一定的技术实力和售后服务能力,能够及时响应和解决产品问题。
3. 供应商应具备一定的市场影响力和良好的口碑,有成功的案例和客户推荐。
四、交付要求1. 供应商应按照合同约定的交付时间和地点,提供符合规格要求的防火墙产品。
2. 供应商应提供详细的产品说明书、安装指南和操作手册,以便用户正确使用和维护防火墙。
3. 供应商应提供培训服务,对用户进行必要的产品培训,确保用户能够熟练操作和维护防火墙。
防火墙招标参数
防火墙招标参数标准格式的文本:防火墙招标参数一、项目背景随着信息技术的不断发展,网络安全问题日益突出。
为了保障公司网络系统的安全运行,我们决定进行防火墙的采购招标。
本文将详细介绍防火墙招标的参数要求,以确保所采购的防火墙能够满足公司的需求。
二、技术要求1. 防火墙类型:应为企业级防火墙,能够提供全面的网络安全保护。
2. 防火墙性能:支持高性能数据包处理,具备较大的吞吐量和低延迟,以确保网络的快速和稳定运行。
3. 防火墙功能:应支持基本的防火墙功能,如包过滤、端口转发、NAT等。
同时,还应具备高级功能,如入侵检测与防御、虚拟专网(VPN)等。
4. 网络协议支持:应支持常见的网络协议,如TCP/IP、UDP、ICMP等,以适应公司网络环境的需求。
5. 安全性能:应具备强大的安全性能,包括支持虚拟局域网(VLAN)、用户认证、访问控制列表(ACL)等功能,以保障网络的安全。
6. 管理和监控:应提供友好的管理界面,支持远程管理和监控。
同时,还应具备日志记录、报警功能,以及与其他安全设备的集成能力。
7. 可扩展性:应支持灵活的扩展,能够根据公司网络的发展需求进行升级和扩容。
三、硬件要求1. 处理器:应采用高性能的多核处理器,以确保防火墙的处理能力。
2. 内存:应具备足够的内存容量,以支持并发连接和高速数据处理。
3. 存储:应具备足够的存储容量,以存储日志和配置文件等数据。
4. 网络接口:应具备多个高速网络接口,以支持多个网络的连接和隔离。
四、软件要求1. 操作系统:应采用稳定、安全的操作系统,如Linux、Windows Server等。
2. 防火墙软件:应采用成熟、可靠的防火墙软件,具备丰富的功能和易用的管理界面。
五、服务要求1. 技术支持:供应商应提供全面的技术支持,包括安装、配置、故障排除等方面的支持。
2. 售后服务:供应商应提供及时的售后服务,包括故障修复、软件升级等。
六、交付要求1. 交付时间:供应商应在合同签订后的30天内完成设备的交付。
防火墙招标参数
防火墙招标参数一、需求背景随着互联网的快速发展,企业网络面临着越来越多的网络安全威胁。
为了保护企业的网络和数据安全,我们决定进行防火墙的招标采购。
本文将详细介绍防火墙招标的参数要求,以确保所选防火墙能够满足我们企业的需求。
二、防火墙招标参数要求1. 防火墙类型- 支持网络层和应用层防火墙功能,能够对各种网络攻击进行谨防。
- 支持虚拟专用网络(VPN)功能,实现远程访问和安全连接。
- 支持入侵检测和谨防系统(IDS/IPS)功能,能够及时发现和阻挠潜在的攻击行为。
2. 性能要求- 支持高性能数据包处理,能够满足企业网络的大流量需求。
- 具备快速的数据包转发速度和低延迟,以确保网络的高效运行。
3. 安全特性- 支持多种安全协议和加密算法,如IPSec、SSL等,以保障数据传输的机密性和完整性。
- 支持虚拟局域网(VLAN)功能,实现网络的分段和隔离,提高网络的安全性。
- 支持流量监测和日志记录功能,能够实时监控网络流量并记录安全事件。
4. 可管理性- 提供友好的管理界面,支持图形化配置和监控。
- 支持远程管理和集中管理,方便管理员对多个防火墙进行统一管理。
- 提供详细的报表和日志分析功能,匡助管理员及时发现和解决安全问题。
5. 可扩展性- 支持灵便的接口配置,包括以太网接口、光纤接口等,以适应不同网络环境的需求。
- 支持模块化设计,能够根据实际需求进行功能扩展和升级。
6. 兼容性- 兼容主流操作系统和网络设备,能够与现有网络设备无缝集成。
- 支持标准的网络协议和接口,以便与其他设备进行互操作。
7. 技术支持和售后服务- 供应商应提供完善的技术支持和售后服务体系,包括电话支持、远程支持、现场维护等。
- 提供定期的软件更新和安全补丁,以保障防火墙的持续运行和安全性。
三、评选标准1. 技术能力与性能:评估供应商的技术实力和防火墙的性能表现。
2. 安全特性:评估防火墙的安全功能和安全性能。
3. 可管理性:评估防火墙的管理界面和管理功能。
防火墙招标参数
防火墙招标参数引言概述:防火墙是网络安全的重要组成部分,用于保护网络免受未经授权的访问和恶意攻击。
在选择和采购防火墙时,准确的招标参数是至关重要的。
本文将详细介绍防火墙招标参数的内容和要求。
一、性能参数1.1 吞吐量:防火墙的吞吐量是指其处理数据包的能力,通常以每秒处理的数据包数量(pps)或每秒处理的数据量(Mbps)来衡量。
招标文件应明确规定所需的吞吐量,以满足网络流量的需求。
1.2 连接数:防火墙的连接数指的是其同时处理的连接数量。
招标文件应详细说明所需的最大连接数,以确保防火墙能够同时处理多个连接请求。
1.3 延迟:防火墙的延迟是指数据包在通过防火墙时所引入的额外延迟。
招标文件应要求防火墙的延迟尽量低,以确保网络传输的实时性和响应速度。
二、安全功能参数2.1 包过滤:防火墙应具备包过滤功能,能够根据源IP地址、目的IP地址、端口号等信息对数据包进行过滤和筛选。
招标文件应明确要求防火墙的包过滤功能能够满足网络安全需求。
2.2 应用层代理:防火墙的应用层代理功能能够深入分析网络数据包的内容,对应用层协议进行检测和过滤。
招标文件应要求防火墙具备应用层代理功能,以提高网络的安全性。
2.3 入侵检测与防御:防火墙应具备入侵检测与防御功能,能够对网络中的入侵行为进行检测和阻止。
招标文件应要求防火墙具备实时更新的入侵检测规则,以应对新型威胁。
三、可管理性参数3.1 远程管理:防火墙应支持远程管理功能,管理员可以通过网络对防火墙进行配置和管理。
招标文件应明确要求防火墙支持安全的远程管理方式,以提高管理效率。
3.2 日志记录:防火墙应具备完善的日志记录功能,能够记录网络流量、安全事件等信息。
招标文件应要求防火墙能够生成详细的日志报告,并支持日志的导出和分析。
3.3 异常报警:防火墙应具备异常报警功能,能够及时发现和报警网络安全事件。
招标文件应要求防火墙能够通过邮件、短信等方式发送报警信息,以便及时处理安全威胁。
防火墙招标参数
防火墙招标参数防火墙招标参数标准格式文本一、引言防火墙是网络安全的重要组成部分,它能够保护网络免受未经授权的访问和恶意攻击。
为了确保网络安全,我们计划进行防火墙的招标采购工作。
本文档旨在提供防火墙招标参数的详细描述,以便供供应商了解我们的需求并提供相应的解决方案。
二、项目背景我们是一家大型企业,拥有复杂的网络架构和大量的敏感数据。
为了保护这些数据免受未经授权的访问,我们需要升级我们的防火墙系统。
我们希望通过招标采购的方式选择一款性能强大、安全可靠的防火墙产品,以满足我们的业务需求。
三、功能需求1. 防火墙性能要求:- 最大吞吐量不低于X Gbps;- 支持并发连接数不低于X;- 支持最大数据包处理速率不低于X Mbps。
2. 安全功能要求:- 支持基于应用层的内容过滤和检测;- 支持DDoS攻击防护功能;- 支持入侵检测和防御系统(IDS/IPS);- 支持虚拟专用网络(VPN)功能;- 支持URL过滤和恶意代码检测。
3. 管理功能要求:- 支持远程管理和监控;- 提供可视化的用户界面(GUI);- 支持日志记录和审计功能;- 支持定期自动更新软件和安全补丁。
4. 兼容性要求:- 支持IPv4和IPv6协议;- 支持集成到现有网络架构中。
四、物理要求1. 设备尺寸和重量:- 设备尺寸不超过X cm(宽)× X cm(高)× X cm(深);- 设备重量不超过X kg。
2. 电源需求:- 支持AC电源输入,电压范围为X V - X V,频率范围为X Hz - X Hz。
3. 网络接口:- 支持至少X个千兆以太网接口;- 支持至少X个万兆以太网接口。
五、软件要求1. 操作系统:- 支持最新版本的常见操作系统,如Windows、Linux等。
2. 管理软件:- 提供易于使用的管理软件,支持图形化界面。
六、支持与服务要求1. 技术支持:- 提供7x24小时的技术支持服务;- 提供远程故障排除和维修服务。
防火墙招标参数
防火墙招标参数一、引言防火墙是保护计算机网络免受未经授权访问和恶意攻击的关键设备。
为了确保网络安全,我们计划进行防火墙的招标,并制定了以下招标参数,以确保所选防火墙能够满足我们的需求。
二、技术要求1. 防火墙类型:应支持网络层和应用层防火墙功能。
2. 防火墙性能:最小支持每秒处理数据包数量为1,000,000个。
3. 防火墙规则:至少支持10,000个防火墙规则,能够灵活配置和管理规则。
4. VPN支持:应支持虚拟专用网络(VPN)功能,能够提供安全的远程访问和站点到站点连接。
5. 内容过滤:应支持HTTP和HTTPS流量的内容过滤功能,包括URL过滤、恶意软件检测和广告拦截等。
6. 入侵检测与防御:应支持入侵检测与防御系统(IDS/IPS),能够实时监测和阻止网络上的恶意行为。
7. 高可用性:应支持冗余配置,具备故障转移和负载均衡功能,以确保网络的连续性和可靠性。
8. 管理与监控:应提供易于使用的管理界面,并支持实时监控和报警功能,方便管理员对防火墙进行配置和管理。
三、安全要求1. 安全认证:防火墙应具备必要的安全认证,如FIPS认证等。
2. 安全升级:应支持及时的安全升级和漏洞修复,以保证防火墙的安全性。
3. 安全审计:应支持安全审计功能,能够记录和分析网络流量和事件,以便进行安全审计和调查。
4. 安全策略:应支持灵活的安全策略配置,能够根据实际需求进行细粒度的访问控制和安全策略制定。
四、服务要求1. 技术支持:供应商应提供7x24小时的技术支持服务,并能够及时响应和解决故障。
2. 培训服务:供应商应提供防火墙的操作和管理培训,以确保管理员能够熟练使用和管理防火墙。
3. 维护服务:供应商应提供定期的维护服务,包括系统更新、性能优化和故障排除等。
五、交付要求1. 交付时间:供应商应在中标后的30天内完成防火墙的交付和安装。
2. 文档要求:供应商应提供详细的安装、配置和操作手册,以及技术规格和性能测试报告等相关文档。
网神SecGate 3600防火墙产品功能投标参数-4866
指标指标项规格要求设备基本要求硬件架构及系统要求采用国际先进的多核处理器硬件构架,专用的多核操作系统具有自主知识产权接口数量要求接口支持至少6个10/100/1000自适应电口,6个千兆SFP插槽,并具备专用RJ45管理接口和AUX口机箱电源要求标准2U机箱,单电源,最大功率:250WMTBF 不少于80000小时性能要求网络吞吐量吞吐率≥4.5Gbps最大并发连接数最大并发连接数≥260万每秒最大新建连接数新建连接速率≥50,000/秒VPN隧道数支持可扩展VPN隧道数≥8000条功能要求网络接入方式可以支持路由、透明以及混合接入模式,满足复杂应用环境的接入需求,支持扩展3G无线接入访问控制能力●支持基于源IP地址、目的IP地址、源区域、目的区域、VLAN、MAC、时间、用户、网址、VPN隧道等多种方式进行访问控制;●支持设定网段内共享的或者任一地址的新建连接限制,支持设定网段内共享的或者任一地址的并发连接限制;提供连接限制的查询和统计功能;●支持SIP/H.323/H.323网守/FTP//MMS/RTSP/TFTP等动态协议●支持MSN、QQ、skype、等Instant Messenger通信的限制;●可限制BT、eDonkey、kazaa、winmx、讯雷等多种P2P应用限制;●可按接口、IP进行IP/MAC对探测,支持单、双向静态地址绑定,防止ARP攻击安全过滤●支持对HTTP、SMTP、POP3、FTP等协议的深度内容过滤,支持收、发信人地址、邮件主题、邮件内容关键字、附件名称过滤;支持ftp的GET、PUT命令控制;●支持对移动代码如Java 、Active-X、Java script的过滤;用户认证支持Web/Portal弹出页面(无客户端)认证,支持本地认证和第三方认证,支持LDAP、Radius等认证网络地址转换能力可以支持源、目的地址/端口转换、双向地址转换;支持一对一,一对多,多对一地址转换方式网络适应网络适应能力●支持多纯透明子桥;●支持802.1d生成树,能进行802.1d的生成树协商;支持与交换机的Trunk接口对接●支持DHCP服务器、中继及客户端;带宽管理●可分多级带宽级别●支持最大保证带宽、最大限制带宽●支持共享和独享带宽限制●最小带宽控制 10kbps路由功能要求支持静态和动态路由,动态路由支持RIP和OSPF动态路由协议;静态路由协议支持基于源地址、目的地址和策略路由链路备份能力要求●支持多路由负载均衡,最大可支持16条链路负载●支持基于应用(ARP/PING/TCP/HTTP)的链路探测高可用性要求●支持双机热备功能,包括主备模式(A/S),主主模式(A/A)●支持VRRP协议;支持桥模式HA●支持服务器负载抗攻击能力●可根据接口选择开启并阻断以下攻击行为:s yn flood、icmp flood、udp flood、 tcp scan、 udp scan、 ping sweep、teardrop、land、ping of death、smurf、winnuke、圣诞树、tcp 无标记、syn fin、无确认fin、松散源路由、严格源路由、ip 安全选项、ip记录路由、 ip 流攻击、ip时间戳等攻击病毒病毒病毒防御能力●具备独立蠕虫过滤功能,对sobig, ramen, welchia, agobot,opaserv, blaster, sadmind, slapper,novarg, slammer, zafi,bofra, dipnet等主流蠕虫病毒的识别、过滤和拦截预警机制●当发生安全事件的时候支持以邮件、声音、SNMP、控制台等方式告警●可自动检测网段内IP地址冲突,并报警系统管理能力●支持超级管理员/策略管理员/配置管理员/审计管理员,多级管理●支持多种管理方式,包括远程拨号、中文WEB、本地CONSOLE、远程SSH、TELNET等;●可通过同品牌控制软件实现远程集中监控管理功能:支持远程集中管理监控功能,配合在同一个管理平台下能够对所管理网络中所有的防火墙设备进行管理和监控,提供远程升级和配置变更、VPN策略集中下发,非常方便用户对防火墙软件版本和配置变更的管理;●支持SNMP 的v1 、v2 、v3 等不同版本;●管理员身份认证支持电子钥匙认证和证书认证●各类资源对象、安全策略可单独导入、导出,并且可以恢复到出厂设置;●支持系统软件的升级日志审计能力●日志可分级、分类;可按设备管理、安全规则、抗攻击等进行分类查看,可按紧急、一般事件分等级查看;●系统要能够提供多种日志存储方式,可以缓存在设备本地,也可以将日志以专用格式Syslog输出;●可通过自有品牌软件对日志进行收集、分析,能提供详尽日志统计报表。
防火墙招标参数
防火墙招标参数一、引言防火墙是计算机网络中的一种重要安全设备,用于保护网络系统免受未经授权的访问、攻击和恶意软件的侵害。
为了确保网络安全,我们决定进行防火墙设备的招标采购。
本文将详细介绍防火墙招标参数,包括技术要求、性能指标、功能需求和其他相关要求。
二、技术要求1. 网络协议支持:防火墙应支持常见的网络协议,如TCP/IP、UDP、ICMP等,以保证对各种网络流量的检测和过滤。
2. 安全协议支持:防火墙应支持常见的安全协议,如IPSec、SSL/TLS等,以实现安全的远程访问和虚拟专用网络(VPN)功能。
3. 谨防能力:防火墙应具备强大的谨防能力,能够检测和阻挠各类网络攻击,如DDoS攻击、SQL注入、恶意软件等。
4. 用户认证:防火墙应支持多种用户认证方式,如用户名密码、证书、双因素认证等,以确保惟独授权用户可以访问网络资源。
5. 流量监控和日志记录:防火墙应具备流量监控和日志记录功能,能够实时监测网络流量,并记录日志以便后续审计和分析。
三、性能指标1. 吞吐量:防火墙应具备较高的吞吐量,能够处理大量的网络流量,以确保网络的正常运行。
2. 延迟:防火墙应具备低延迟的特性,以保证网络传输的实时性和响应速度。
3. 连接数:防火墙应支持大量的并发连接数,以满足网络中大量用户同时访问的需求。
4. VPN性能:防火墙应具备较高的VPN性能,能够支持大规模的远程访问和VPN连接。
5. 硬件配置:防火墙的硬件配置应满足实际需求,包括处理器、内存、存储等方面的性能。
四、功能需求1. 包过滤:防火墙应具备基于源地址、目的地址、端口、协议等条件的包过滤功能,能够根据规则对网络流量进行过滤和阻挠。
2. NAT/NAPT:防火墙应支持网络地址转换(NAT)和网络地址端口转换(NAPT)功能,以实现内部网络与外部网络的通信。
3. VPN功能:防火墙应支持虚拟专用网络(VPN)功能,能够建立安全的远程连接和站点之间的加密通信。
网神SecWAF 3600应用防火墙系统H5型产品投标投标 参数V6.11.8.1(1)
提供定期检查功能,发现页面被篡改后报警
支持IIS、Weblogic、Websphere、Apache、Tomcat等
应支持支持超过4GB以上网页防篡改保护和恢复功能,以适应客户业务发展需要
★抗拒绝服务攻击
应能支持Syn-Proxy代理模式抵御D.Dos攻击,应能根据攻击情况自动切换Syn-Proxy攻击防护模式
防护规则
提供内置规则,同时支持用户自定义防护特征
安全特性
HTTP RFC符合性
支持对HTTP和HTTPS的协议合法性进行验证
★网络层防护
支持访问控制功能,能够有效防御基于网络层的攻击(需要提供截图)
应能支持URL级别访问控制,支持IP级别黑、白名单
★WEB应用防护
可防御蠕虫、缓冲区溢出、目录遍历等攻击
可以识别和阻断SQL注入攻击,Cookie注入攻击,命令注入攻击
可以防御防盗链攻击、爬虫防护,应能控制网络扫描行为
可以进行HTTP报文请求的字段进行严格,中等和宽松的限制
可以识别和阻断跨站脚本(XSS)注入式攻击
★网页篡改防护
系统内嵌防篡改模块,支持linux,windows,FreeBSD等主流操作系统(需要提供截图)
★负载均衡
应支持多服务器的负载均衡,工作在网关模式,对保护的多台负载WEB服务器,达到平均分发、按比例分发、负载分摊、响应比分摊等多种负载均衡模式(需要提供截图)
能配合现有的负载均衡设备协同工作,支持任意部署,而不影响客户现有拓扑。支持链路负载均衡和自动路由选择
WEB审计
★访问行为审计
对用户访问网站的行为跟踪统计分析,可以记录访问来源地址,访问来源区域所在地
防火墙招标参数
防火墙招标参数随着网络安全问题日益凸显,防火墙成为企业网络安全的重要组成部分。
在选择防火墙时,招标参数是一个至关重要的考虑因素。
本文将从多个方面详细介绍防火墙招标参数。
一、性能参数1.1 吞吐量:防火墙的吞吐量是指其处理数据包的能力,通常以每秒处理的数据包数量来衡量。
在招标时,需明确所需的吞吐量,以满足网络流量需求。
1.2 连接数:防火墙的连接数是指其同时支持的最大连接数量,包括并发连接和新建连接。
在招标时,需考虑网络规模和用户数量,选择合适的连接数参数。
1.3 延迟:防火墙的延迟是指数据包通过防火墙时所增加的时间,影响网络性能。
在招标时,需关注防火墙的延迟情况,选择低延迟的产品。
二、安全功能参数2.1 攻击防御能力:防火墙的攻击防御能力是其最基本的功能,包括对DDoS、恶意软件等攻击的检测和防护。
在招标时,需了解防火墙的攻击防御能力,选择能够有效保护网络安全的产品。
2.2 内容过滤:防火墙的内容过滤功能可以对网络流量进行深度检测,包括应用层协议和内容过滤。
在招标时,需考虑是否需要内容过滤功能,选择符合需求的产品。
2.3 VPN支持:防火墙的VPN支持功能可以实现远程访问和站点间连接的安全通信。
在招标时,需了解防火墙的VPN支持情况,选择能够满足远程办公和分支机构连接需求的产品。
三、管理参数3.1 管理接口:防火墙的管理接口包括Web界面、命令行接口等,用于管理和配置防火墙。
在招标时,需了解防火墙的管理接口是否友好、功能是否齐全,选择易于管理的产品。
3.2 日志和报警:防火墙的日志和报警功能可以记录网络活动并及时发出警报。
在招标时,需考虑防火墙的日志记录和报警功能是否满足监控和审计需求。
3.3 安全更新:防火墙的安全更新是保障网络安全的关键,包括漏洞修复和安全补丁。
在招标时,需了解防火墙的安全更新策略和频率,选择能够及时更新的产品。
四、可扩展性参数4.1 高可用性:防火墙的高可用性是指其在故障情况下能够保持网络的正常运行。
防火墙招标参数
防火墙招标参数一、引言防火墙是计算机网络中的一种重要安全设备,用于保护网络免受未经授权的访问和恶意攻击。
为了确保防火墙的性能和功能符合需求,我们计划进行防火墙的招标采购。
本文将详细介绍防火墙招标参数,包括硬件要求、软件要求、性能指标等。
二、硬件要求1. 处理器:至少采用多核处理器,主频不低于2GHz。
2. 内存:至少8GB以上的内存容量,以支持高并发的数据处理。
3. 存储:至少500GB的硬盘容量,用于存储日志和配置文件。
4. 网络接口:至少4个千兆以太网接口,以支持多个网络的连接。
5. 电源:稳定可靠的电源供应,支持长期运行。
三、软件要求1. 操作系统:支持常见的操作系统,如Windows Server、Linux等。
2. 防火墙软件:采用成熟可靠的防火墙软件,如Cisco ASA、Palo Alto等。
3. 管理界面:提供友好易用的管理界面,支持中英文切换和远程管理。
4. 安全更新:支持定期的安全更新,及时修复漏洞和提升系统安全性。
四、性能指标1. 吞吐量:至少支持每秒1000Mbps的数据吞吐量,以应对高流量环境。
2. 连接数:至少支持100,000个并发连接数,以保证网络的稳定性。
3. VPN性能:支持至少100个同时连接的VPN隧道,以满足远程访问需求。
4. 防护能力:支持常见的网络攻击防护,如DDoS、IPS/IDS等。
5. 日志记录:能够记录详细的日志信息,包括访问记录、安全事件等。
五、其他要求1. 可扩展性:支持灵便的扩展,以适应未来网络规模的增长。
2. 可靠性:具备高可靠性和冗余机制,确保系统的稳定运行。
3. 技术支持:提供全天候的技术支持服务,及时解决故障和问题。
4. 保修期:提供至少一年的免费保修期,以确保产品质量。
5. 价格要求:提供合理的价格,符合预算限制。
六、投标要求1. 投标文件:投标方应提供完整的技术规格书、产品说明、技术支持方案等。
2. 技术实力:投标方应具备相关防火墙产品的研发和生产能力。
防火墙招标参数
防火墙招标参数一、项目背景随着互联网的快速发展,网络安全问题日益突出。
为了保护网络系统的安全和稳定运行,提高信息安全防护能力,我公司决定进行防火墙的招标采购。
本文将详细介绍防火墙招标参数,确保招标过程公正、透明。
二、招标需求1. 防火墙类型:应采用企业级防火墙,能够提供全面的网络安全防护功能。
2. 防火墙性能:支持高并发访问,能够满足公司规模扩张的需求,具备良好的性能稳定性。
3. 安全策略:支持多种安全策略配置,包括访问控制、入侵检测与谨防、虚拟专网等功能,以应对各种网络威胁。
4. 可管理性:提供友好的管理界面,支持远程管理和监控,方便运维人员进行配置和故障排查。
5. 扩展性:具备良好的扩展性,能够与其他安全设备和系统进行集成,实现整体的安全防护。
三、技术参数1. 防火墙性能:- 最大吞吐量:不低于100Gbps;- 最大并发连接数:不低于500万个;- 数据包处理能力:不低于2000万个/秒。
2. 安全功能:- 支持应用层代理,包括HTTP、FTP、SMTP等协议;- 支持访问控制列表(ACL)功能,能够根据源IP、目的IP、端口等条件进行访问控制;- 支持入侵检测与谨防(IDS/IPS)功能,能够实时监测和阻断网络攻击;- 支持虚拟专网(VPN)功能,能够建立安全的远程连接。
3. 管理和监控:- 提供Web界面和命令行接口,方便管理和配置;- 支持远程管理和监控,能够实现远程配置和故障排查;- 提供日志记录和报警功能,方便运维人员进行安全事件的分析和处理。
4. 扩展性:- 支持多种扩展模块,如病毒防护、网页过滤等;- 支持与其他安全设备和系统的集成,如入侵检测系统、安全信息与事件管理系统等。
四、技术支持和服务1. 售后服务:提供全面的售后技术支持和维护服务,包括故障排除、软件升级等。
2. 培训和培训资料:提供相关产品的培训和培训资料,确保运维人员能够熟练操作和管理防火墙设备。
五、投标要求1. 技术方案:投标企业需提供详细的技术方案,包括硬件配置、软件功能、系统架构等。
防火墙招标参数
防火墙招标参数一、引言防火墙是网络安全的重要组成部分,它能够保护网络免受未经授权的访问和恶意攻击。
为了确保网络安全,我们计划进行防火墙的招标采购。
本文将详细描述防火墙招标参数,包括硬件要求、软件要求、性能要求等。
二、硬件要求1. 防火墙设备- 型号:XYZ-1000- 支持的接口类型:千兆以太网、光纤等- 支持的接口数量:至少4个千兆以太网接口、2个光纤接口- 内存容量:至少8GB- 存储容量:至少128GB- 其他硬件要求:支持热插拔、支持冗余配置2. 服务器设备- 型号:ABC-2000- 处理器:至少Intel Xeon E5系列- 内存容量:至少16GB- 存储容量:至少1TB- 其他硬件要求:支持RAID配置、支持热插拔三、软件要求1. 操作系统- 防火墙设备:支持最新版本的防火墙操作系统,如XYZ OS 10.0- 服务器设备:支持最新版本的服务器操作系统,如Windows Server 20192. 防火墙功能- 支持基本的包过滤功能,包括IP地址过滤、端口过滤等- 支持虚拟专用网络(VPN)功能,包括IPSec VPN、SSL VPN等- 支持入侵检测与防御(IDS/IPS)功能- 支持应用层网关(ALG)功能,如FTP ALG、DNS ALG等- 支持网络地址转换(NAT)功能,包括静态NAT、动态NAT等- 支持负载均衡功能,包括服务器负载均衡、链路负载均衡等四、性能要求1. 吞吐量- 防火墙设备:至少支持每秒1000万个数据包的处理能力- 服务器设备:至少支持每秒500万个数据包的处理能力2. 连接数- 防火墙设备:至少支持100万个并发连接数- 服务器设备:至少支持50万个并发连接数3. VPN性能- 防火墙设备:至少支持每秒1000个VPN隧道的建立与终止 - 服务器设备:至少支持每秒500个VPN隧道的建立与终止五、其他要求1. 可管理性- 支持远程管理功能,如Web界面、命令行界面等- 支持日志记录与审计功能,包括事件日志、流量日志等- 支持集中化管理,如通过集中管理系统管理多个防火墙设备2. 可靠性与可用性- 支持硬件冗余配置,如双电源、双风扇等- 支持热备份与快速恢复功能,如主备设备切换时间不超过1秒 - 支持固件升级与补丁升级,确保设备始终处于最新状态3. 技术支持与售后服务- 提供24小时7天全年不间断的技术支持服务- 提供设备故障排除与维修服务- 提供定期的软件更新与安全补丁发布六、投标要求1. 供应商资质要求- 供应商必须具备相关的防火墙产品销售与技术支持经验- 供应商必须具备良好的信誉和口碑- 供应商必须具备合法的营业执照和相关证书2. 投标文件要求- 提供防火墙设备和服务器设备的详细规格说明- 提供软件版本和功能清单- 提供性能测试报告和性能数据- 提供技术支持与售后服务方案- 提供相关的销售合同和保修条款七、评标标准1. 设备性能:吞吐量、连接数和VPN性能等指标2. 设备功能:包括包过滤、VPN、IDS/IPS、ALG、NAT、负载均衡等功能3. 设备可靠性与可用性:硬件冗余配置、热备份与快速恢复功能等4. 供应商资质与售后服务:供应商经验、信誉、技术支持与售后服务方案等八、总结本文详细描述了防火墙招标参数,包括硬件要求、软件要求、性能要求等。
1、防火墙招标参数一、基础要求
序号设备名称数量1防火墙1台2上网行为控制系统1台3无线覆盖设备6套1、防火墙招标参数:一、基础要求:★要求产品应为国产知名品牌;要求1U机架式设备;至少配置4个10/100/1000BASE-T接口和2个SFP插槽,要求所有接口非combo光电互斥接口或共享交换接口。
防火墙吞吐量≥6Gbps,最大并发连接数≥400万。
考虑产品售后服务及安全防护体系建设的完整性和统一性,要求本次采购防火墙须与上网行为管理系统同一品牌。
二、功能参数:1、为提高链路可靠性,需支持手工链路聚合及LACP链路聚合,提供不少于10种的负载分担算法,灵活实现对聚合组内业务流量的负载分担。
2、要求支持智能DNS及DNS Docting功能,能够将来自内部网络的域名解析请求定向到真实内网资源,提高访问效率;同时支持通过配置多条DNS Doctoring,实现内网资源服务器的负载均衡。
3、要求至少支持254个虚拟防火墙,虚拟防火墙支持IPv4/IPv6双栈部署,并能够实现IPv4/IPv6双栈的各种安全控制,虚拟防火墙同样支持策略自学习功能。
4、要求支持防ARP欺骗与自学习功能(提供截图)。
5、要求支持连接监控功能,显示最近被拦截的IP、地址对象及应用的节点信息;同时支持对连接数限制策略匹配信息进行分类统计,方便管理员根据统计分析结果进行相应的防护控制。
6、具有IP/MAC绑定功能,保证IP地址唯一性;可免客户端的跨路由设备IP/MAC绑定(提供截图)。
7、要求支持黑名单功能,可设置多个对象条件。
如:五元组信息、地址范围、应用、用户等,实现对特定报文进行快速过滤。
8、成交供应商必须在中标公示发布之日起6日内(签订合同前)向采购人提交所投产品的设备厂家关于本项目的三年硬件质保函和项目授权书原件。
如不能提供采购方有权拒绝签订合同。
2、上网行为管理系统招标参数:一、基础要求:★要求国产知名品牌,1U机架式设备,至少包括1个扩展槽和4个10/100/1000BASE-T接口,接口支持Bypass;要求所有接口非combo光电互斥接口或共享交换接口。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
19.★具备TCP状态统计功能,能够详细统计出TCP连接总数和ESTABLISHED、LISTEN、SYN-SENT、SYN-RECV、FIN-WAIT、CLOSING、TIME-WAIT、CLOSE-WAIT、LAST-ACK、CLOSED 10种状态的连接数数量及占总TCP连接数的比例,并提供配置界面截图
20.支持OSPF、RIP、RIPII路由协议,可参与动态路由协商;支持IPX、NETBIOS等非IP协议,支持IPV6、组播路由。。
21.★提供病毒过滤功能,能对电子以SMTP协议发送的电子邮件进行病毒过滤,支持多种文件格式,可对压缩文件进行扫描,支持增量式病毒库升级。
22.★具备独立蠕虫过滤功能。
23.提供透明网关式应用代理,支持在透明代理下基于HTTP、FTP、SMTP、POP3协议的内容过滤。
24.具备DHCP SERVER功能、DHCP DIENT功能、DHCP RELAY功能,DHCP SERVER能分配WINS服务器地址,两个以上的DNS服务器地址,并提供配置界面截图。
25.★支持标准IPSec/要求:公安部千兆防火墙销售许可证(三级),中国国家信息安全产品3C认证证书(二级),中国信息安全产品测评中心千兆防火墙EAL3认证,国家保密局涉密信息系统产品检测证书,中国人民解放军军B级信息安全产品认证证书,多核并行操作系统软件著作权登记证书,国家密码管理局商用密码产品生产定点单位证书。
9.提供网络行为管理,管理员可实时查看内网用户在线情况,包括IP、在线时间、流量、连接数等详细信息,能够自动根据流量大小和连接数多少进行排序。
10.★支持保护主机、保护服务、限制主机、限制服务等四种连接限制,可对任一设定地址范围内的主机进行新建连接和并发连接的保护,并提供配置界面截图
11.支持MSN、QQ、skype、等Instant Messenger通信的限制;可限制BT、eDonkey、kazaa、winmx、讯雷等多种P2P应用限制;
31.提供基于Web/Portal的无客户端认证,并提供配置界面截图。
32.支持抗DDoS攻击,可以防范syn_flood、ping flood、udp flood、teardrop、sweep、land、ping of death、smurf、碎片攻击、WINNUKE、圣诞树攻击等有效抵御各种DoS/DDoS攻击,可以设定各种DDOS攻击选项的阀值。
12.支持VRRP冗余备份协议,满足防火墙在路由工作模式、透明工作模式下的双机热备功能,切换时间小于5秒。
13.适应多种网络拓扑结构和VLAN环境(支持802.1q协议、Trunk协议和VLAN间访问控制等)。
14.★管理审计能力:提供日志管理和日志审计,管理员身份认证必须支持电子钥匙认证或证书认证,免费提供电子钥匙,支持防火墙系统的实时监控。
5.★支持基于域名的包过滤,支持多纯透明子桥。
6.★支持URL日志记录,防火墙须内置IP地址冲突检测功能,并提供配置界面截图。
7.★持虚拟防火墙&MCE功能,并能与MPLS网络对接
8.全面支持NAT地址转换,静态NAT、动态NAT和双向NAT,支持基于下一跳路由的NAT,具备源地址转换、端口映射、IP映射三种类型的NAT,具备NAT地址池的ARP主动更新功能。
33.内置入侵防御系统,可以对报文进行2层到7层信息的深度检测,可以在蠕虫、病毒、木马、DoS/DDoS、后门、Walk-in蠕虫、连接劫持、带宽滥用等威胁发生前成功地检测并阻断。
34.★免费提供日志分析软件,支持日志统计、查询、分析、审计功能,不需要安装第三方数据库如SQL SERVER,可以根据源主机、目的主机、协议、应用、时间等作流量、连接数的排序分析,并提供软件样品。
80000报价100000
26.支持基于策略的VPN应用
27.★支持基于路由的VPN应用,支持基于路由的双VPN隧道备份和负载分担,并提供配置界面截图。
28.支持DHCP over IPSec VPN,支持遵守VPN客户端提案方式
29.支持VPN的X-AUTH扩展本地认证,支持VPN的X-AUTH扩展RADIUS认证
30.提供用户认证系统;提供与标准radius服务器(PAP)联动的用户认证。
项号
货物名称
数量
单位
参考品牌型号、规格
技术参数及功能(配置)要求
1
千兆防火墙
台
网神SecGate3600千兆防火墙X7-3340、东软FW5200、思科ASA 5580
1.★标准配置:采用先进的多核处理器硬件构架,采用专用多核并行安全操作系统软件,标配2个万兆以太网光口接口并配万兆光口模块,8个10/100/1000M自适应千兆电口,1个可扩展模块插槽(最大可以扩展24个千兆或6个万兆接口);冗余电源,支持直流电源;三年免费硬件保修及调试服务。
15.提供对DMZ区服务器组基于应用的负载均衡。
16.具备IP和MAC地址的绑定功能,具备MAC地址自学习功能,在进行地址绑定时不需要人工查找MAC地址。
17.满足对复杂动态协议的全面支持,包括SIP,FTP,TFTP,H.323,Oracle的通信协议(TNS)等,支持基于这些协议的地址转换功能。
2.性能:吞吐率≥4Gbps,每秒新建连接数≥4万,并发连接数≥240万;
3.★必须具备透明/路由/混合模式;提供目的地址路由、源地址路由和多路由负载均衡,支持链路状态自动探测功能,包括arp/ping/tcp/http等四种探测方式,并提供配置界面截图。
4.★必须具备桥转发表查看和设置静态桥转发表功能,并提供配置界面截图。