万兆防火墙招标技术参数(新版)
深信服万兆应用防火墙招标参数

多个内部地址映射到同一个公网地址、多个内部地址映射到多个公网地址、内部地址到公网地址一一映射、源地址和目的地址同进转换、外部网络主机访问内部服务器、支持DNS映射功能可配置支持地址转换的有效时间
支持多种NAT1AG,包括DNS、FTP、H323、S1P等
IPSecVPN功能
支持AHESP协议、手工或通过IKE自动建立安全联盟、ESP支持DES、3DES、AES>国密办算法多种加密算法支持MD5及SHA-I验证算法
双因素认证
支持经USB-key方式实现又因素身份认证
IP、MAC认证
支持IP认证、MAC认证、及IP/MAC绑定认证等
单点登录
支持AD、POP3、ProXy单点登录,简化用户操作
可强制指定用户、指定IP用户必须使用单点登录
账户导入
支持从本地导入和扫描导入,支持以文本导入账户/分组/IP/MAC/描述/密码等信息
ActiveX过滤
支持基于签名证书的ACtiVeX过滤;支持添加白名单和合法网站列表;支持基于应用类型的ACtiVeX过滤,如视屏、、娱乐等
脚本过滤
支持基于操作类型的脚本过滤,如注册表读写、文凭读写、、威胁对象调用、恶意图片等
用户管理
本地认证
支持触发式Web认证,静态用户名密码认证等
第三方认证
支持1DAP、Radius、POP3、PrOXy等第三方认证
抗攻击特性
防御1and、Sumrf>Fragg1e、WinNUke、PingofDeathsTearDrop>IPSPoofing、SYNF1ood>ICMPF1ood>UDPFIOod、DNSQueryF1ood.ARP欺骗攻击防范、ARP主动反向查询、TCP报文标志位不合法攻击防范、支持IPSYN速度限制、超大ICMP报文攻击防范、地址/端口扫描的防范、DoS/DDoS攻击防范、ICMP重定向或不可达到报文控制等功能。此外还支持静态和动态黑名单功能、MAC和IP绑定功能
防火墙招标参数

防火墙招标参数一、背景介绍随着信息技术的快速发展,网络安全问题日益突出,为了保护企业的信息系统免受恶意攻击和未经授权的访问,防火墙作为一种重要的网络安全设备被广泛应用。
本文旨在为防火墙招标提供标准格式的文本,包括招标参数的详细描述。
二、招标参数1. 防火墙类型:- 网络层防火墙- 应用层防火墙- 混合型防火墙2. 防火墙性能指标:- 吞吐量:最大支持数据传输速率(例如,500Mbps)- 连接数:最大支持同时连接数(例如,100,000个)- 延迟:数据包处理的最大延迟时间(例如,小于1毫秒)- 并发会话数:最大支持同时会话数(例如,50,000个)3. 安全功能要求:- 包过滤:支持基于源IP地址、目标IP地址、源端口、目标端口和协议类型的包过滤- NAT功能:支持网络地址转换(例如,PAT、NAPT)- VPN功能:支持虚拟专用网络(VPN)隧道加密传输- IDS/IPS功能:支持入侵检测系统/入侵防御系统功能 - URL过滤:支持基于URL的网页内容过滤- 应用控制:支持对特定应用程序的访问控制4. 管理和监控要求:- 远程管理:支持通过Web界面或命令行远程管理设备 - 日志记录:支持事件日志记录和审计功能- 告警功能:支持异常事件的告警和通知- 流量监控:支持对网络流量的实时监控和统计- 升级和维护:支持固件升级和设备维护功能5. 可靠性和可用性要求:- 冗余性:支持设备冗余配置,以确保高可用性- 高可靠性:具备故障自动恢复和故障转移功能- 高可用性:支持主备模式,实现无缝切换6. 兼容性要求:- 网络协议:支持TCP/IP、UDP、ICMP等常用网络协议 - 网络环境:兼容IPv4和IPv6网络环境7. 物理要求:- 尺寸:设备尺寸要适应安装环境- 接口:提供足够数量的以太网接口和其他必要接口- 电源:支持双电源供电,以确保设备稳定运行三、总结本文针对防火墙招标参数提供了详细的标准格式文本,包括防火墙类型、性能指标、安全功能要求、管理和监控要求、可靠性和可用性要求、兼容性要求以及物理要求。
防火墙招标参数

防火墙招标参数一、引言防火墙是网络安全的重要组成部份,用于保护网络免受未经授权的访问和恶意攻击。
为了确保网络安全和数据保护,我们计划进行防火墙的招标采购。
本文将详细介绍防火墙招标参数,包括技术要求、性能指标、规格和功能要求等。
二、技术要求1. 防火墙类型:应支持主动谨防和被动谨防两种类型的防火墙,以提供全面的网络安全保护。
2. 安全性能:应具备高性能的安全处理能力,能够有效地检测和阻挠各类网络攻击,包括但不限于DDoS攻击、入侵检测等。
3. 安全策略管理:应支持灵便的安全策略配置和管理,能够根据实际需求对网络流量进行精确控制和过滤。
4. VPN支持:应支持虚拟私有网络(VPN)技术,以确保远程用户的安全访问和数据传输。
5. 高可用性:应具备高可用性和冗余机制,确保网络的稳定运行和故障自动切换。
三、性能指标1. 吞吐量:防火墙的吞吐量应满足网络流量的需求,能够处理大量的数据包并保持较低的延迟。
2. 连接数:应支持大规模的并发连接数,以满足网络中用户的同时访问需求。
3. 带宽管理:应支持带宽管理功能,能够对网络流量进行合理分配和控制,以避免网络拥堵和资源浪费。
4. 安全日志:应能够记录和保存安全事件和日志信息,以便进行安全审计和故障排查。
四、规格要求1. 硬件配置:防火墙的硬件配置应满足网络规模和性能要求,包括处理器、内存、存储等方面的配置。
2. 接口类型:应支持常见的网络接口类型,如以太网接口、光纤接口等,以便与现有网络设备进行连接和集成。
3. 尺寸和分量:防火墙的尺寸和分量应适合安装和部署的需求,方便进行机架安装或者放置在指定位置。
4. 供电要求:应支持多种供电方式,如交流电源、直流电源等,以适应不同的供电环境。
五、功能要求1. 防火墙规则管理:应支持灵便的防火墙规则配置和管理,能够根据实际需求对网络流量进行精确控制和过滤。
2. 内容过滤:应支持对网络流量中的内容进行过滤和检测,以防止恶意软件和非法内容的传播。
防火墙招标参数

防火墙招标参数【防火墙招标参数】标准格式文本:一、项目背景随着网络技术的飞速发展,网络安全问题日益突出,为了保护网络系统的安全性和稳定性,本公司决定进行防火墙设备的采购招标。
本文将详细介绍防火墙招标参数,以确保所采购的设备能够满足公司的需求。
二、招标需求1. 防火墙类型:要求采购的防火墙设备为下一代防火墙(Next-Generation Firewall,NGFW),具备高级威胁防护、应用程序控制、入侵防御等功能。
2. 性能要求:- 最大吞吐量:不低于500Gbps。
- 连接数:支持最少100万个并发连接。
- 处理能力:支持同时处理最少100万个会话。
- VPN性能:支持最少5000个VPN隧道。
3. 安全功能:- 支持基于应用程序的访问控制(Application-Based Access Control),能够对不同应用程序进行细粒度的访问控制。
- 具备入侵防御(Intrusion Prevention System,IPS)功能,能够检测和阻止各类网络攻击。
- 支持虚拟专用网络(Virtual Private Network,VPN)功能,能够提供安全的远程访问和站点间连接。
4. 管理和监控功能:- 提供图形化的管理界面,便于管理员进行配置和监控。
- 支持远程管理,能够通过安全的方式进行远程管理。
- 提供实时流量监控和报警功能,能够及时发现和应对异常流量。
5. 可靠性和高可用性:- 支持冗余配置,能够实现设备的热备份和故障切换。
- 具备硬件故障检测和自动修复功能,能够提高设备的可靠性。
6. 兼容性要求:- 支持主流操作系统和网络协议。
- 具备与现有网络设备的互操作性,能够与路由器、交换机等设备无缝集成。
7. 其他要求:- 设备应具备良好的扩展性,能够满足未来业务发展的需求。
- 厂商需提供完善的技术支持和售后服务,包括设备维修、升级等。
三、投标要求1. 投标文件要求:- 投标文件应包括公司简介、产品技术规格、价格清单、技术支持和售后服务承诺等内容。
防火墙招标参数

防火墙招标参数防火墙招标参数是指在进行防火墙采购招标时,需要明确的技术要求和性能指标。
下面是一份标准格式的防火墙招标参数文本,详细描述了防火墙的各项要求和规格。
一、产品概述防火墙是一种网络安全设备,用于监控和控制网络数据流量,保护网络免受恶意攻击和未经授权的访问。
本次招标旨在寻找一款符合以下技术要求和性能指标的防火墙产品。
二、技术要求1. 防火墙类型:应支持网络层和应用层防火墙功能,包括数据包过滤、访问控制列表(ACL)、入侵检测与防御系统(IDS/IPS)等。
2. 网络接口:至少应提供10个千兆以太网接口和2个万兆以太网接口,支持VLAN和链路聚合技术。
3. 安全协议支持:应支持IPSec VPN、SSL VPN、SSH等安全协议,确保远程接入的安全性。
4. 用户认证:应支持多种用户认证方式,如LDAP、RADIUS、双因素认证等,以保证身份验证的安全性。
5. 日志和审计:应具备完善的日志记录和审计功能,支持日志的实时监控、存储和分析。
6. 高可用性:应支持主备模式和集群模式,确保系统的高可用性和容错能力。
7. 管理和监控:应提供友好的图形化管理界面,支持远程管理和监控,具备自动告警和故障诊断功能。
8. 性能指标:防火墙的吞吐量应达到每秒至少10Gbps,支持最大并发连接数不少于100万。
三、供应商资质要求1. 供应商应具备相关网络安全产品的生产和销售资质,能够提供合法有效的产品证书和销售授权。
2. 供应商应具备一定的技术实力和售后服务能力,能够及时响应和解决产品问题。
3. 供应商应具备一定的市场影响力和良好的口碑,有成功的案例和客户推荐。
四、交付要求1. 供应商应按照合同约定的交付时间和地点,提供符合规格要求的防火墙产品。
2. 供应商应提供详细的产品说明书、安装指南和操作手册,以便用户正确使用和维护防火墙。
3. 供应商应提供培训服务,对用户进行必要的产品培训,确保用户能够熟练操作和维护防火墙。
防火墙招标参数

防火墙招标参数标准格式的文本:防火墙招标参数一、项目背景随着信息技术的不断发展,网络安全问题日益突出。
为了保障公司网络系统的安全运行,我们决定进行防火墙的采购招标。
本文将详细介绍防火墙招标的参数要求,以确保所采购的防火墙能够满足公司的需求。
二、技术要求1. 防火墙类型:应为企业级防火墙,能够提供全面的网络安全保护。
2. 防火墙性能:支持高性能数据包处理,具备较大的吞吐量和低延迟,以确保网络的快速和稳定运行。
3. 防火墙功能:应支持基本的防火墙功能,如包过滤、端口转发、NAT等。
同时,还应具备高级功能,如入侵检测与防御、虚拟专网(VPN)等。
4. 网络协议支持:应支持常见的网络协议,如TCP/IP、UDP、ICMP等,以适应公司网络环境的需求。
5. 安全性能:应具备强大的安全性能,包括支持虚拟局域网(VLAN)、用户认证、访问控制列表(ACL)等功能,以保障网络的安全。
6. 管理和监控:应提供友好的管理界面,支持远程管理和监控。
同时,还应具备日志记录、报警功能,以及与其他安全设备的集成能力。
7. 可扩展性:应支持灵活的扩展,能够根据公司网络的发展需求进行升级和扩容。
三、硬件要求1. 处理器:应采用高性能的多核处理器,以确保防火墙的处理能力。
2. 内存:应具备足够的内存容量,以支持并发连接和高速数据处理。
3. 存储:应具备足够的存储容量,以存储日志和配置文件等数据。
4. 网络接口:应具备多个高速网络接口,以支持多个网络的连接和隔离。
四、软件要求1. 操作系统:应采用稳定、安全的操作系统,如Linux、Windows Server等。
2. 防火墙软件:应采用成熟、可靠的防火墙软件,具备丰富的功能和易用的管理界面。
五、服务要求1. 技术支持:供应商应提供全面的技术支持,包括安装、配置、故障排除等方面的支持。
2. 售后服务:供应商应提供及时的售后服务,包括故障修复、软件升级等。
六、交付要求1. 交付时间:供应商应在合同签订后的30天内完成设备的交付。
防火墙招标参数

防火墙招标参数标准格式的文本:防火墙招标参数一、引言防火墙作为网络安全的重要组成部分,对于保护企业的网络资源和数据具有重要意义。
为了确保防火墙的选型和采购能够满足企业的需求,特制定本招标参数,以便供各供应商参考和投标。
二、技术要求1. 防火墙类型:应支持主流的防火墙技术,如包过滤、状态检测、应用层网关等,并能够提供高效的安全防护能力。
2. 防火墙性能:应具备高性能的数据处理能力,能够满足企业网络的实际需求,如支持大规模并发连接、高带宽传输等。
3. 安全策略管理:应提供易于配置和管理的安全策略管理界面,支持灵活的访问控制策略和用户认证机制。
4. 支持虚拟专网(VPN):应支持IPSec、SSL等主流的VPN协议,提供安全的远程访问和站点间连接功能。
5. 支持流量监测和日志记录:应具备流量监测和日志记录功能,能够对网络流量进行实时监控和审计,以便及时发现和应对安全威胁。
6. 高可用性和冗余性:应支持冗余配置,具备高可用性和故障切换能力,以确保网络的连续性和可靠性。
7. 兼容性:应具备良好的兼容性,能够与企业现有的网络设备和系统进行无缝集成。
三、物理参数1. 尺寸和重量:防火墙设备的尺寸和重量应适合安装环境,并满足现有机柜和机房的要求。
2. 电源要求:防火墙设备应支持标准的交流电源输入,电源稳定,能够适应不同的电源环境。
3. 接口类型和数量:防火墙设备应提供丰富的接口类型和数量,以满足企业的网络连接需求,如Ethernet、光纤等。
四、管理和维护要求1. 远程管理:防火墙设备应支持远程管理功能,能够通过网络进行配置、监控和维护。
2. 软件升级:防火墙设备应支持在线升级功能,能够及时获取最新的安全补丁和功能更新。
3. 报警和告警:防火墙设备应具备报警和告警功能,能够及时通知管理员网络安全事件和故障。
五、服务和支持1. 技术支持:供应商应提供全面的技术支持,包括设备的安装、配置、故障排除等方面的支持。
2. 售后服务:供应商应提供可靠的售后服务,包括设备的保修、维护和升级等方面的支持。
防火墙招标参数

防火墙招标参数一、需求背景随着互联网的快速发展,企业网络面临着越来越多的网络安全威胁。
为了保护企业的网络和数据安全,我们决定进行防火墙的招标采购。
本文将详细介绍防火墙招标的参数要求,以确保所选防火墙能够满足我们企业的需求。
二、防火墙招标参数要求1. 防火墙类型- 支持网络层和应用层防火墙功能,能够对各种网络攻击进行谨防。
- 支持虚拟专用网络(VPN)功能,实现远程访问和安全连接。
- 支持入侵检测和谨防系统(IDS/IPS)功能,能够及时发现和阻挠潜在的攻击行为。
2. 性能要求- 支持高性能数据包处理,能够满足企业网络的大流量需求。
- 具备快速的数据包转发速度和低延迟,以确保网络的高效运行。
3. 安全特性- 支持多种安全协议和加密算法,如IPSec、SSL等,以保障数据传输的机密性和完整性。
- 支持虚拟局域网(VLAN)功能,实现网络的分段和隔离,提高网络的安全性。
- 支持流量监测和日志记录功能,能够实时监控网络流量并记录安全事件。
4. 可管理性- 提供友好的管理界面,支持图形化配置和监控。
- 支持远程管理和集中管理,方便管理员对多个防火墙进行统一管理。
- 提供详细的报表和日志分析功能,匡助管理员及时发现和解决安全问题。
5. 可扩展性- 支持灵便的接口配置,包括以太网接口、光纤接口等,以适应不同网络环境的需求。
- 支持模块化设计,能够根据实际需求进行功能扩展和升级。
6. 兼容性- 兼容主流操作系统和网络设备,能够与现有网络设备无缝集成。
- 支持标准的网络协议和接口,以便与其他设备进行互操作。
7. 技术支持和售后服务- 供应商应提供完善的技术支持和售后服务体系,包括电话支持、远程支持、现场维护等。
- 提供定期的软件更新和安全补丁,以保障防火墙的持续运行和安全性。
三、评选标准1. 技术能力与性能:评估供应商的技术实力和防火墙的性能表现。
2. 安全特性:评估防火墙的安全功能和安全性能。
3. 可管理性:评估防火墙的管理界面和管理功能。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
一、投标产品技术要求
本项目的网络安全建设项目所涉及的安全产品为万兆硬件防火墙,要求如下:1、万兆硬件防火墙配置要求
数量:2台(参考品牌为蓝盾)
技术指标要求(带“★”为重要的指标要求)
★二、投标产品要求
1、★防火墙必须通过公安部检测认证,有相应的销售许可证,符合国家行业安全政策规
范和行业标准的国产产品。
2、★防火墙厂商必须具有本地化的专业安全服务和应急响应能力,在广东省内的机构
必须具有省级或省级以上公安部门颁发的一级《计算机信息系统安全服务资质证》资质,同时必须为广东省公安厅计算机信息网络安全协会安全服务中心的指定服务单位。
3、★防火墙厂商必须具备ISO质量体系认证证书以及国家保密局颁发的《涉及国家秘密
的计算机系统集成资质》。
4、★投标人在投标文件中建议提供的设备必须给出具体的选型依据说明,并提供有关
产品技术白皮书,国产产品的技术白皮书必须为盖有原厂商公章的标准印刷成品。
所提供的技术白皮书必须能反映投标人在“安全产品要求”中的指标,否则将视为不响应。
5、★投标人必须提供所投安全产品的原厂商出具的针对本项目的授权书。