技術指標詳情:
關閉
公告時間: | 2019-10-21 09:28:37 | |||||||||
項目名稱: | 華中科技大學同濟醫學院附屬協和醫院網絡安全設備及配件采購項目 | |||||||||
項目編號: | GDC-20191021092817982 | |||||||||
中央國家機關政府采購中心受采購單位 華中科技大學同濟醫學院附屬協和醫院 委托, 對下列貨物及服務進行網上電子政府采購,現邀請合格投標人進行網上競價。 | ||||||||||
采購項目信息 | ||||||||||
采購單位: | 華中科技大學同濟醫學院附屬協和醫院 | 報價截止時間: | 2019-10-24 09:28:37 | |||||||
聯系人: | 吳老師 | 送貨地點: | 武漢市江漢區解放大道1277號協和醫院 | |||||||
聯系電話: | 02785726822 | 到貨時間: | 合同簽訂后15個日歷日到貨 | |||||||
聯系郵件: | 項目預算: | 450000.0 | ||||||||
剩余時間: | 簽約時間: | 成交公告發布后3個工作日內簽署合同 | ||||||||
資質要求 | ||||||||||
售后服務網點: | 要求當地有售后服務網點 | 銷售資質需求: | 協議供貨商 | |||||||
售后上門服務要求: |
上門服務年限:3年
上門服務時限:不需要 |
電話技術支持服務響應要求: | 7X24小時 | |||||||
免費維保質保期: | 3年 | |||||||||
踏勘需求 | ||||||||||
踏勘地點: | 無 | 踏勘時間: | 無 | |||||||
聯系人: | 無 | 聯系電話: | 無 | |||||||
采購商品信息 | ||||||||||
商品分類 | 商品名稱 | 參考品牌 | 規格型號 | 單位 | 數量 | 產地要求 | 是否要求有現貨 | 是否要求承諾原廠全新未拆封正品 | 技術指標 | |
網絡安全設備及配件 | 防ddos攻擊系統 | 安恒 | DAS-DDOS-4000 | 臺 | 1 | 中國 | 是 | 是 | 1產品資質 通過公安部檢測并獲得公安部計算機信息系統安全專用產品銷售許可2 廠家資質 具有中國信息安全測評中心頒發的信息安全服務資質安全工程類三級證3 技術指標 1 性能:設備清洗能力≥4Gbps,通道組數量≥4,小包防御能力[email protected]≥594萬/pps,主機防護數量≥10~30萬/個IP,新建連接數≥64萬/S,并發連接數≥700萬 2 抗攻擊功能:抗拒絕服務攻擊算法包括流量觸發技術、協議分析技術、主機識別技術、連接跟蹤技術、端口防護技術等,實現對SYN Flood,UDP Flood,ICMP Flood,IGMP Flood,Fragment Flood,HTTP Proxy Flood,CC Proxy Flood,Connection Exhausted等各種常見的攻擊行為均可有效識別,并通過集成的機制實時對這些攻擊流量進行處理及阻斷,保護服務主機免于攻擊所造成的損失。 3 防護模式要求:對于同類DDOS攻擊流量,根據部署情況和防護需求能夠進行不同防護模式的切換,如對SYN flood攻擊的保護,可以靈活選擇重傳防護機制或100%真實源探測防護機制。需提供設備截圖。 4 通用報文過濾 : 支持面向報文的通用規則匹配功能,可設置的域包括地址、端口、標志位,關鍵字等。 5 應用層協議防護: 支持對應用層協議高級防護(如:FTP,SMTP,POP3,HTTP等),并且能夠通過自定義協議類型防護特定應用層協議(如網游、語音、即時通訊相關協議等),系統應具有常用應用層協議(如HTTP、FTP、GAME、DNS等)防護模塊。 6 特定服務防護: 提供內置的各種服務器插件(如針對游戲、DNS服務器、郵件服務器、web服務器等)并經過分析被保護主機服務特點,配置不同參數進行防護;利用連接跟蹤、TCP重傳機制、SYN分級保護機制實現對連接型FLOOD的防護;支持協議自定義防護功能;支持插件定制功能。 7 CC類的全連接攻擊: 通過內置插件、協議自定義、黑名單管理及靈活的規則設置,對CC類的各種代理ip型攻擊、僵尸網絡攻擊具備良好的防御效果。 8 流量分析監測: 通過曲線,圖表條,可以實時的看到當前網絡的流量,數據包、攔截的數據包、累計流量等信息;除了對設備本身的入口流量進行實施監控外,還需要能夠實時顯示網絡中被保護主機的進出流量。 9 防護算法和功能: 支持智能識別和指紋識別技術,不需要特征匹配方式,不需要基于特定規則,針對末知攻擊無需進行手工進行規則匹配就可進行防護, 在串聯部署中,支持網絡隱身,業務流量處理和設備管理功能分離;設備的工作端口不設置IP,提高自身安全性, 特殊的WEB防護模塊,可設置有攻擊時自動啟用,無攻擊時自動取消。 10 自定義功能: 支持協議定義,可針對不同的服務類型編寫協議定義,自行定制防護策略,支持域名黑白名單功能,支持設置忽略國外IP訪問。 11 流量控制: 針對攻擊流量限制:緊急觸發狀態:針對攻擊頻率較高的攻擊防護模式,此模式將更為嚴格過濾攻擊;簡單過濾流量限制:針對某些顯見的攻擊報文做的一種過濾模式,目前可以過濾內容完全相同的報文,及使用真實地址進行攻擊的報文;忽略主機流量限制:限制忽略主機的流量,當某個忽略主機的流量超過設置值,超過的流量將被丟棄;偽造源流量限制:限制內網攻擊。當某數據包的原 MAC 地址不同于系統記錄到的 MAC 地址,該數據包將被認為是偽造源流量,超過設置值的偽造源流量將被丟棄。 12 端口防護: 支持連接跟蹤模塊上的端口防護體制,針對不同的端口應用,提供不同的防護手段。 13 連接控制:根據攻擊的流量和連接數閥值來設置觸發防護選項,連接數閥值可以根據不同情況來靈活控制。 14 包過濾: 支持數據包規則過濾(可對端口和TCP SYN,FIN,PSH,ACK等標志位過濾);支持數據包內容細致過濾(數據包內關鍵字過濾,支持明文和十六進制), 支持基于多種對象的訪問控制規則,以及根據業務類型制定分組策略, 支持對單個IP與服務器的連接數進行限制,對連接進行嚴格的時間控制,同時可以清除服務器上的殘余連接, 支持面向報文的通用規則匹配功能,可設置的域包括地址、端口、標志位,關鍵字等;支持內置若干預定義規則,涉及局域網防護、漏洞檢測等多項功能。 15 設備監控:支持數據包規則過濾(可對端口和TCP SYN,FIN,PSH,ACK等標志位過濾);支持數據包內容細致過濾(數據包內關鍵字過濾,支持明文和十六進制),支持基于多種對象的訪問控制規則,以及根據業務類型制定分組策略,支持對單個IP與服務器的連接數進行限制,對連接進行嚴格的時間控制,同時可以清除服務器上的殘余連接,支持面向報文的通用規則匹配功能,可設置的域包括地址、端口、標志位,關鍵字等;支持內置若干預定義規則,涉及局域網防護、漏洞檢測等多項功能。 16 設備監控:顯示當前活動TCP連接狀態,全局及單IP流量統計,全局及單IP報文統計,關鍵端口流量統計,報警事件統計,支持顯示每一個正常的連接和攻擊的連接所有信息,并且可以組合查找排序每個連接,提供集中監控軟件,可以實現多臺集中監控。 17 自動取證:支持主機受攻擊時,自動捕獲數據包的功能,方便網絡管理人員監控、取證;支持自行設置的條件啟動抓包任務,針對DDoS攻擊,獲取符合抓包條件的網絡數據包,為電子取證提供依據。 18 協議: 鏈路層協議:支持802.1Q協議 網絡層協議:支持TCP/IP協議的處理,支持3層回注,支持2層回注,支持VLAN、GRE、MPLS、MPLS-VPN回注。 網絡管理: 支持WEB/SSH/CLI/SNMP的終端管理訪問, 支持SNMP網管軟件管理, 支持SYSLOG服務器日志保存。 路由協議:BGP,OSPF 部署方式:支持串聯部署,支持旁路部署,單臺設備可支持雙鏈路接入部署模式,支持透明/路由接入模式,支持集群部署方式。 19 配置與管理 終端服務:支持Console接口終端服務,支持SSH終端服務 系統管理:支持配置文件導入導出,支持多用戶分權限管理,支持權限顆?;_關,用戶角色自定義,不使用License控制功能和性能 20維護 連接跟蹤功能:每個進出的連接,設備都會根據其源地址進行分類,并顯示給用戶,方便用戶對受保護主機狀態的監控。同時還提供連接超時,重置連接等輔助功能,彌補了TCP協議本身的不足。 系統診斷和調試功能:顯示設備物理端口狀態(接口流量、連接信息),顯示系統CPU、內存信息,顯示主機帶寬(IN OUT)、頻率(YN ACK UDP ICMP FRAG NonIP NewTCP NewUDP)、連接(SIN OUT UDP)信息,顯示主機連接狀態進可進行簡單追蹤,顯示進出流量和過濾流量-方便分析流量是否正常,顯示牽引路由表信息、顯示牽引IP的歷史記錄、顯示對端路由器IP的可達性、顯示bgp狀態信息。 21 日志和報警 日志管理:顯示詳細日志時間,并記錄該時間內設備的狀態及操作記錄?!叭俊庇涗浀降乃腥罩拘畔?;“關鍵”記錄重啟信息,接口UP、DOWN等信息;“保護”記錄是否進入防護狀態及相關防護信息;“普通”記錄網絡使用流量、CPU和內存,以及各項操作權限(登錄、修改密碼、修改保存下載配置等)所進行的操作記錄。 日志分析:支持按主機、按時間、按攻擊類型等分析、查詢; 支持日志分析內容輸出下載。 日志服務:支持Syslog日志服務器和專用管理器日志服務,支持通過郵件自動發送日志。 報警: 支持郵件通知、SNMP Trap、Syslog等報警方式; 支持報警條件:總流量報警、總連接報警、單墻流量報警、單墻連接報警、主機流量報警、主機連接報警;支持攻擊頻率報警:SYN頻率報警、ACK頻率報警、UDP頻率報警、ICMP頻率報警、Frag頻率報警、New-Tcp頻率報警、New-UDP頻率報警。 22售后服務 服務時間: 三年免費軟硬件質保 | |
迪普 | Guard3000-Blade-S | |||||||||
綠盟 | ADSNX5-4020E-GE1 | |||||||||