四、技术条款:
1 *产品采用国产化处理器与操作系统。
2 *标准机架式设备,尺寸≥2U, 端口配置≥16个10/100/1000BASE-T接口,≥16个SFP插槽,≥8个SFP插槽,授权五年入侵检测、防病毒、上网行为管理升级许可。
3 防火墙吞吐≥20G,并发连接≥600万,每秒**连接≥50万。
4 支持虚拟系统,每个虚拟系统逻辑上为一个独立的系统,都有独立的系统管理员和独立的配置界面,根管理员可以对虚拟系统进行**分配。
5 支持基于时间段的SNAT、DNAT规则;SNAT转换地址池支持黑洞路由,支持SNAT的源端口不转换模式;DNAT-双向NAT模式支持基于地址池的源转换方式,DNAT的健康探测支持的协议TCP和ICMP;NAT66的SANT支持前缀转换方式。
6 支持HTTP、FTP、POP3、SMTP、IMAP协议的110多种预定义文件类型过滤,支持上传下载的方向选择;并支持自定义文件类型过滤。
7 支持Telnet、FTP、IMAP、POP3、SMTP、HTTP协议的弱密码防护,支持预定义弱密码规则和自定义弱密码防护。
8 *支持内嵌客服助手,通过客服助手为客户提供在线知识检索、恶意代码检测、威胁情报分析、安全教育的能力,协助用户完成异常事件解读、告警深度分析、策略分析等工作。
9 提供对控制策略、上网认证策略、带宽策略、策略路由、源NAT等策略的策略分析,可分析并展示问题策略数量以及所占百分比、问题策略详情、策略宽松度分布情况。
10 *支持漏洞扫描功能,可按照产品内置的默认模板以及自定义模板进行漏洞扫描,可扫描出漏洞名称、漏洞级别、漏洞描述、CVE-ID、CNNVD-ID等信息;支持查看资产关联的漏洞信息,并跳转到详情。
11 *系统预定义至少11000条主流攻击规则,包含对应IPS规则的级别、防护对象、操作系统、CVE编号等详细信息。
12 *系统定义超过20万条资产指纹库,可识别的主机资产类型包括但不限于通用主机、移动电话、防火墙、网络摄像机、温湿度变送器、呼叫中心、**全等;可识别的主机资产操作系统包括但不限于Windows,Linux,MAC OS,Android,IOS等;可识别的软件资产类型包括但不限于WEB组件、WEB中间件等WEB应用,Oracle、Hive等数据库,电脑游戏、图像设计等桌面软件以及各类网络协议等;可识别的软件包括但不限于CrushFTP httpd,Android VNC Server等。
详见附件技术文件