启明星辰usg fw 610dp招标技术参数
启明星辰入侵防御系统IPS产品介绍

烁;可设置预警起始终止事 件 可以在界面上直接显示产品部署拓扑,支持右键管理,可对各图
标收缩、展开和排序 可查看引擎的系统资源占用情况、软件版本信息和网络流 量信息
用户管 理
与审计
升级管 理
高可用 性
自身安 全性
时钟同步 多种管理员 权限 权限管理
防暴力猜解
多种身份鉴 别方式 用户操审计 用户操作日 志
描、蠕虫 病毒、
安全审计 、可疑 行为 、
网络攻
网络娱乐 、安全 漏洞 、
√
击防 护
欺骗劫持 、网络 通讯 、
脆弱口令 、穷举 探测 、
间谍软件
远程执行
扫描检查远程进行,对网站拓扑无调整,对网站业务 无影响
服务器 安全扫
描
Web 程序 漏洞扫描
对各种 We b应用程序漏洞进行检 查,包括:跨站脚本、SQL 注入、 代码执行、目录遍历、文件包含、脚本源码泄 露、CRLF 注入、物 理路径泄 漏、Cooki e篡改、URL 重定向、应用错误信息、备份文
RIP、RLOGI N、RTSP、SMTP、SNMP、SUNRP C、TCP、TCQ、TDS、TELNE
T、TFTP、TNS、UDP、WHOIS 等协议的解 码
协议分析能 力
采用基于状态的协议分析和协议树 匹配算法
协议自识别
能够自识别 HTTP, FTP, POP3, SMTP, TELNE T, KAZAA , ED2K, BT, GNUTE LLA, MSN, QQ, YMSG, POPO, GTALK , MSRPC 协议
动态策略
启明星辰Power V6000 型号规格竞争对照

2000系列 1U 6GE+1Slots 2、4GE/2、4SFP
600M-1G区 间
1160&1260 1U 6FE+1Slots 4FE
TG-41204(无扩展能力) 1U 4GE
TG-41206(无扩展能力) 1U 6GE TG-41427(接口数强势) 1U 27GE TG-41410(扩展能力弱,不支持光口 扩展) 1U 10GE TG-41406(扩展能力弱) 1U 4GE+2SFP
X7-3340(扩展性强) 1U 2GE+3Slots
G7-5966(扩展能力弱)2U 单电6GE+6SFP
FW1000-MS/MA/ME-N(扩展 性弱,不支持冗余电源) 8GE+1Slots 4GE/4SFP
G7-4866(扩展能力弱) 2U单 电 6GE+6SFP
M3108(无扩展) 1U 8GE+2Combo
TG-51030(扩展性强) 2GE+3Slots
4-6G千兆 中端区间
3000系列 2U
TG-41508(扩展能力弱,默认2U单电
4GE+1Slots
源)
8GE/8SFP/4GE4SFP/2GE6SF 4GE+4SFP
P
TG-51014(扩展相当,1U单电源) 4G 1U 4GE+2FE+1Slots 2GE/4GE
F6-3614(无扩展能力) 1U 单电 4GE
M2105(无扩展,接口数 少) 1U 5GE
F6-3216(无扩展能力) 1U 单电 6GE
TG-61540(扩展性弱) 2GE+4SLOTS,2SFI/slot
启明星辰相关资料

启明星辰相关资料作为中国UTM(统一威胁管理)市场的领导者,启明星辰不断通过技术革新带给用户更高价值的UTM产品。
天清汉马USG一体化安全网关采用了业界最先进的基于MIPS64的多核硬件架构和一体化的软件设计,集防火墙、VPN(虚拟私人网络)、入侵防御(IPS)、防病毒、上网行为管理、内网安全、反垃圾邮件、抗拒绝服务攻击(Anti-DoS)、内容过滤、NetFlow(网络流量分析)等多种安全技术于一身,高性能、绿色低碳,同时全面支持各种路由协议、QoS(服务质量)、高可用性(HA)、日志审计等功能,为网络边界提供了全面实时的安全防护,帮助用户抵御日益复杂的安全威胁。
2008年启明星辰首家发布基于多核架构的万兆UTM平台。
在2009年中国移动防火墙集中采购项目中,启明星辰成为中国移动防火墙集采万兆级产品中唯一入围的中国信息安全厂商。
2010年,启明星辰相继发布了12000D和12000E更高端型号,最大可扩展到8个万兆接口,满足万兆核心网冗余接入等高可用性环境的需求。
启明星辰正以不断创新迎接安全网关万兆时代的到来。
-基于MIPS64的多核硬件架构和一体化的软件设计,打造了高性能、绿色、低碳环保的全新UTM产品。
●完善的防火墙特性——支持基于源IP、目的IP、源端口、目的端口、时间、服务、用户、文件、网址、关键字、邮件地址、脚本、MAC 地址等多种方式进行访问控制;支持流量管理、连接数控制、IP+MAC绑定、用户认证等;——多种型号产品,其网络吞吐量可满足从100M到20Gbps 之间的广泛应用环境;——支持链路备份功能,可以在用户的多条网络出口之间进行自动的切换;——支持双机热备功能,包括主备模式(A/S),主主模式(A/A);支持VRRP协议;支持对服务器的负载均衡;动态端口支持流媒体协议:H.323、SIP等;——内嵌VPN功能模块,提供VPN客户端软件,方便建立网关-网关、网关-客户端、客户端-客户端的加密隧道;支持与其他IPSEC VPN设备进行互联、互通。
启明星辰USG防火墙

级EAL3认证证书
谢谢
天清汉马USG防火墙
叶小铭 启明星辰产品经理
概述
随着时间的推移,网络的安全问题也日益严重, 在开放的网络环境中,网络边界安全成为网络安 全的重要组成部分
防火墙是解决网络边界安全的重要设备,它主要 工作在网络层之下,通过对协议、地址和服务端 口的识别和控制达到防范入侵的目的,可以有效 的防范基于业务端口的攻击。
关键技术
非法链接过滤技术 应用层协议类型识别技术
通过增加对后续数据报文内容的分析来综合判断 协议类型,同时在底层平台中设计了相应的处理 机制,以支持对协议类型的综合判断。
智能内容过滤技术
企业应用
署天清汉马USG防火墙让企业用户可以在一个统一的架构 上建立自己的安全基础设施:将天清汉马USG防火墙产品 部署在总部和分支机构网络Internet出口,同时可作为 VPN网关,各分支机构与总部之间开启VPN隧道,保证相 互间通信的保密性。SOHO员工和在外出差的员工可以在 任何时候通过VPN客户端与总部的天清汉马USG防火墙建 立VPN隧道,访问公司内部的资源,实现高效安全的网络 应用。
天清汉马USG防火墙可通过软件升级的方式,获 得对完整的UTM特性的支持,包括防病毒(AV)、 入侵防御(IPS)、防垃圾邮件(Anti-Spam) 和内网安全功能。
产品特点
完美的防火墙特性 安全丰富的VPN使组网变得简单 通过集中管理与数据分析中心实现对多台
设备的统一管理、实时监控、集中升级和 拓扑展示 可软件升级为UTM
天清汉马USG防火墙提供统一管理平台,可以通过信息中 心统一管理所有的USG设备,并提供详尽直观的报表,能 够让管理员迅速了解到整个网络的存在的安全风险和趋势, 为决定如何制定安全策略提供依据。
fw招标规格引导

Eudemon/USG系列防火墙招标规格引导目录USG 50(C01)招标规格引导 (2)USG 50(B01)招标规格引导 (3)USG 50(A01)招标规格引导 (4)Eudemon 100E(D01)招标规格引导 (5)Eudemon 100E(C01)招标规格引导 (6)Eudemon 100E(B01)招标规格引导 (7)Eudemon 100E(A01)招标规格引导 (8)Eudemon 200招标规格引导 (9)Eudemon 200S(B01)招标规格引导 (10)Eudemon 200S(A01)招标规格引导 (11)USG 3030(C01)招标规格引导 (12)USG 3030(B01)招标规格引导 (13)USG 3040招标规格引导 (14)Eudemon 300招标规格引导 (15)Eudemon 500招标规格引导 (16)Eudemon 1000招标规格引导 (17)USG 5320招标规格引导 (18)USG 5330招标规格引导 (19)USG 5350招标规格引导 (20)USG 5360招标规格引导 (21)USG 50(C01)招标规格引导1、要求防火墙至少具备1个WAN口及4个LAN口2、要求防火墙采用专用硬件平台(非X86架构),防火墙吞吐量≥100Mbps,每秒新建连接数≥2千,最大并发连接数≥10万,加密性能≥10Mbps3、要求防火墙能够抵御syn flood攻击、udp flood攻击、icmp flood攻击、IP Spoofing攻击、LAND攻击、Smurf攻击、Fraggle攻击、Winnuke攻击、Ping of Death攻击、Tear Drop攻击、地址扫描攻击、端口扫描攻击、IP Option控制攻击、IP分片报文控制攻击、TCP标记合法性检查攻击、超大ICMP报文控制攻击、ICMP重定向报文控制攻击、ICMP 不可达报文控制攻击、TRACERT报文控制攻击、ARP攻击等4、要求防火墙支持BitTorrent、Pplive、Ppstream、eDonkey、emule、迅雷、FastTrack、Gnutella、QQlive、KUGOO、BaiBao、Soulseek、CCIPTV等P2P应用的流量控制;支持分协议控制;支持P2P总量控制;支持对指定用户的P2P流量限制5、要求防火墙支持QoS功能,并且支持FIFO、PQ、CQ、WFQ、CQC、CBWFQ、WRED、LR、CAR、GTS等队列排队算法,支持对特定源IP地址的连接速率/连接数限制,以及到特定目的IP地址的连接速率/连接数限制6、要求防火墙支持NA T地址转换,包括接口地址转换(多对一)、静态地址转换(一对一)、地址池转换(多对多)、端口转换(一对多);并且要求NA T支持以下应用协议:FTP、H323(含T.120)、RAS、HWCC、SNP(多媒体)、SIP、ICMP、RTSP、NetBios、ILS、PPTP、QQ、MSN等7、要求防火墙支持IPSec、L2TP、GRE等VPN协议;提供专用IPSec VPN客户端软件及VPN集中管理器8、要求防火墙支持flow流日志和标准Syslog日志,并提供配套的日志服务器软件;要求能够对NAT日志进行记录,以便事后调查取证用;为了减少日志流量占用网络带宽,需要防火墙支持二进制日志输出,且二进制日志功能开启时不影响防火墙性能9、要求防火墙支持WEB管理,支持命令行管理,命令行提供中、英文帮助,支持基于SSH的远程安全管理10、要求防火墙具备以下资质证书:a)《计算机信息系统安全专用产品销售许可证》b)《国家信息安全产品认证EAL3级证书》c)《涉密信息系统产品检测证书》d)《军用信息安全产品认证证书》e)《计算机软件著作权登记证书》USG 50(B01)招标规格引导1、要求防火墙至少具备1个WAN口及4个LAN口2、要求防火墙采用专用硬件平台(非X86架构),防火墙吞吐量≥100Mbps,每秒新建连接数≥2千,最大并发连接数≥10万,支持硬件芯片加密,加密性能≥40Mbps3、要求防火墙能够抵御syn flood攻击、udp flood攻击、icmp flood攻击、IP Spoofing攻击、LAND攻击、Smurf攻击、Fraggle攻击、Winnuke攻击、Ping of Death攻击、Tear Drop攻击、地址扫描攻击、端口扫描攻击、IP Option控制攻击、IP分片报文控制攻击、TCP标记合法性检查攻击、超大ICMP报文控制攻击、ICMP重定向报文控制攻击、ICMP 不可达报文控制攻击、TRACERT报文控制攻击、ARP攻击等4、要求防火墙支持BitTorrent、Pplive、Ppstream、eDonkey、emule、迅雷、FastTrack、Gnutella、QQlive、KUGOO、BaiBao、Soulseek、CCIPTV等P2P应用的流量控制;支持分协议控制;支持P2P总量控制;支持对指定用户的P2P流量限制5、要求防火墙支持QoS功能,并且支持FIFO、PQ、CQ、WFQ、CQC、CBWFQ、WRED、LR、CAR、GTS等队列排队算法,支持对特定源IP地址的连接速率/连接数限制,以及到特定目的IP地址的连接速率/连接数限制6、要求防火墙支持NA T地址转换,包括接口地址转换(多对一)、静态地址转换(一对一)、地址池转换(多对多)、端口转换(一对多);并且要求NA T支持以下应用协议:FTP、H323(含T.120)、RAS、HWCC、SNP(多媒体)、SIP、ICMP、RTSP、NetBios、ILS、PPTP、QQ、MSN等7、要求防火墙支持IPSec、L2TP、GRE等VPN协议;提供专用IPSec VPN客户端软件及VPN集中管理器8、要求防火墙支持flow流日志和标准Syslog日志,并提供配套的日志服务器软件;要求能够对NAT日志进行记录,以便事后调查取证用;为了减少日志流量占用网络带宽,需要防火墙支持二进制日志输出,且二进制日志功能开启时不影响防火墙性能9、要求防火墙支持WEB管理,支持命令行管理,命令行提供中、英文帮助,支持基于SSH的远程安全管理10、要求防火墙具备以下资质证书:a)《计算机信息系统安全专用产品销售许可证》b)《国家信息安全产品认证EAL3级证书》c)《涉密信息系统产品检测证书》d)《军用信息安全产品认证证书》e)《计算机软件著作权登记证书》USG 50(A01)招标规格引导1、要求防火墙至少具备1个WAN口及4个LAN口2、要求防火墙采用专用硬件平台(非X86架构),防火墙吞吐量≥100Mbps,每秒新建连接数≥2千,最大并发连接数≥10万,支持硬件芯片加密,加密性能≥40Mbps3、要求防火墙能够抵御syn flood攻击、udp flood攻击、icmp flood攻击、IP Spoofing攻击、LAND攻击、Smurf攻击、Fraggle攻击、Winnuke攻击、Ping of Death攻击、Tear Drop攻击、地址扫描攻击、端口扫描攻击、IP Option控制攻击、IP分片报文控制攻击、TCP标记合法性检查攻击、超大ICMP报文控制攻击、ICMP重定向报文控制攻击、ICMP 不可达报文控制攻击、TRACERT报文控制攻击、ARP攻击等4、要求防火墙支持BitTorrent、Pplive、Ppstream、eDonkey、emule、迅雷、FastTrack、Gnutella、QQlive、KUGOO、BaiBao、Soulseek、CCIPTV等P2P应用的流量控制;支持分协议控制;支持P2P总量控制;支持对指定用户的P2P流量限制5、要求防火墙支持QoS功能,并且支持FIFO、PQ、CQ、WFQ、CQC、CBWFQ、WRED、LR、CAR、GTS等队列排队算法,支持对特定源IP地址的连接速率/连接数限制,以及到特定目的IP地址的连接速率/连接数限制6、要求防火墙支持NA T地址转换,包括接口地址转换(多对一)、静态地址转换(一对一)、地址池转换(多对多)、端口转换(一对多);并且要求NA T支持以下应用协议:FTP、H323(含T.120)、RAS、HWCC、SNP(多媒体)、SIP、ICMP、RTSP、NetBios、ILS、PPTP、QQ、MSN等7、要求防火墙支持IPSec、L2TP、GRE等VPN协议;支持SCB2国密算法;提供专用IPSecVPN客户端软件及VPN集中管理器8、要求防火墙支持flow流日志和标准Syslog日志,并提供配套的日志服务器软件;要求能够对NAT日志进行记录,以便事后调查取证用;为了减少日志流量占用网络带宽,需要防火墙支持二进制日志输出,且二进制日志功能开启时不影响防火墙性能9、要求防火墙支持WEB管理,支持命令行管理,命令行提供中、英文帮助,支持基于SSH的远程安全管理10、要求防火墙具备以下资质证书:a)《计算机信息系统安全专用产品销售许可证》b)《国家信息安全产品认证EAL3级证书》c)《涉密信息系统产品检测证书》d)《军用信息安全产品认证证书》e)《计算机软件著作权登记证书》f)《商用密码产品生产定点单位证书》Eudemon 100E(D01)招标规格引导1、要求防火墙至少具备5个百兆网络接口2、要求防火墙采用专用硬件平台(非X86架构),防火墙吞吐量≥200Mbps,每秒新建连接数≥1万,最大并发连接数≥50万,支持硬件芯片加密,加密性能≥200Mbps,支持交/直流电源3、要求防火墙能够抵御syn flood攻击、udp flood攻击、icmp flood攻击、IP Spoofing攻击、LAND攻击、Smurf攻击、Fraggle攻击、Winnuke攻击、Ping of Death攻击、Tear Drop攻击、地址扫描攻击、端口扫描攻击、IP Option控制攻击、IP分片报文控制攻击、TCP标记合法性检查攻击、超大ICMP报文控制攻击、ICMP重定向报文控制攻击、ICMP 不可达报文控制攻击、TRACERT报文控制攻击、ARP攻击等4、要求防火墙支持BitTorrent、Pplive、Ppstream、eDonkey、emule、迅雷、FastTrack、Gnutella、QQlive、KUGOO、BaiBao、Soulseek、CCIPTV等P2P应用的流量控制;支持分协议控制;支持P2P总量控制;支持对指定用户的P2P流量限制5、要求防火墙支持QoS功能,并且支持FIFO、PQ、CQ、WFQ、CQC、CBWFQ、WRED、LR、CAR、GTS等队列排队算法,支持对特定源IP地址的连接速率/连接数限制,以及到特定目的IP地址的连接速率/连接数限制6、要求防火墙支持静态路由、策略路由和RIP、OSPF、BGP、ISIS等路由协议,支持路由策略、路由叠代、路由管理以及组播路由(MSDP、PIM-DM、PIM-SM、IGMP、MTRACE、MSDP TRACE等)7、要求防火墙支持NA T地址转换,包括接口地址转换(多对一)、静态地址转换(一对一)、地址池转换(多对多)、端口转换(一对多);支持NAT扩展功能,可实现无限NAT 转换;并且要求NAT支持以下应用协议:FTP、H323(含T.120)、RAS、HWCC、SNP (多媒体)、SIP、ICMP、RTSP、NetBios、ILS、PPTP、QQ、MSN等8、要求防火墙支持和终端安全管理软件联动,实现用户身份认证和安全接入控制等功能9、要求防火墙支持IPSec、L2TP、GRE等VPN协议;提供专用IPSec VPN客户端软件及VPN集中管理器10、要求防火墙支持flow流日志和标准Syslog日志,并提供配套的日志服务器软件;要求能够对NAT日志进行记录,以便事后调查取证用;为了减少日志流量占用网络带宽,需要防火墙支持二进制日志输出,且二进制日志功能开启时不影响防火墙性能11、要求防火墙支持WEB管理,支持命令行管理,命令行提供中、英文帮助,支持基于SSH的远程安全管理12、要求防火墙具备以下资质证书:a)《计算机信息系统安全专用产品销售许可证》b)《国家信息安全产品认证EAL3级证书》c)《涉密信息系统产品检测证书》d)《军用信息安全产品认证证书》e)《计算机软件著作权登记证书》Eudemon 100E(C01)招标规格引导1、要求防火墙至少具备5个百兆网络接口2、要求防火墙采用专用硬件平台(非X86架构),防火墙吞吐量≥300Mbps,每秒新建连接数≥1.5万,最大并发连接数≥50万,支持硬件芯片加密,加密性能≥200Mbps,支持交/直流电源3、要求防火墙能够抵御syn flood攻击、udp flood攻击、icmp flood攻击、IP Spoofing攻击、LAND攻击、Smurf攻击、Fraggle攻击、Winnuke攻击、Ping of Death攻击、Tear Drop攻击、地址扫描攻击、端口扫描攻击、IP Option控制攻击、IP分片报文控制攻击、TCP标记合法性检查攻击、超大ICMP报文控制攻击、ICMP重定向报文控制攻击、ICMP 不可达报文控制攻击、TRACERT报文控制攻击、ARP攻击等4、要求防火墙支持BitTorrent、Pplive、Ppstream、eDonkey、emule、迅雷、FastTrack、Gnutella、QQlive、KUGOO、BaiBao、Soulseek、CCIPTV等P2P应用的流量控制;支持分协议控制;支持P2P总量控制;支持对指定用户的P2P流量限制5、要求防火墙支持QoS功能,并且支持FIFO、PQ、CQ、WFQ、CQC、CBWFQ、WRED、LR、CAR、GTS等队列排队算法,支持对特定源IP地址的连接速率/连接数限制,以及到特定目的IP地址的连接速率/连接数限制6、要求防火墙支持静态路由、策略路由和RIP、OSPF、BGP、ISIS等路由协议,支持路由策略、路由叠代、路由管理以及组播路由(MSDP、PIM-DM、PIM-SM、IGMP、MTRACE、MSDP TRACE等)7、要求防火墙支持NA T地址转换,包括接口地址转换(多对一)、静态地址转换(一对一)、地址池转换(多对多)、端口转换(一对多);支持NAT扩展功能,可实现无限NAT 转换;并且要求NAT支持以下应用协议:FTP、H323(含T.120)、RAS、HWCC、SNP (多媒体)、SIP、ICMP、RTSP、NetBios、ILS、PPTP、QQ、MSN等8、要求防火墙支持和终端安全管理软件联动,实现用户身份认证和安全接入控制等功能9、要求防火墙支持IPSec、L2TP、GRE等VPN协议;提供专用IPSec VPN客户端软件及VPN集中管理器10、要求防火墙支持flow流日志和标准Syslog日志,并提供配套的日志服务器软件;要求能够对NAT日志进行记录,以便事后调查取证用;为了减少日志流量占用网络带宽,需要防火墙支持二进制日志输出,且二进制日志功能开启时不影响防火墙性能11、要求防火墙支持WEB管理,支持命令行管理,命令行提供中、英文帮助,支持基于SSH的远程安全管理12、要求防火墙具备以下资质证书:a)《计算机信息系统安全专用产品销售许可证》b)《国家信息安全产品认证EAL3级证书》c)《涉密信息系统产品检测证书》d)《军用信息安全产品认证证书》e)《计算机软件著作权登记证书》Eudemon 100E(B01)招标规格引导1、要求防火墙至少具备5个百兆网络接口2、要求防火墙采用专用硬件平台(非X86架构),防火墙吞吐量≥400Mbps,每秒新建连接数≥2万,最大并发连接数≥50万,支持硬件芯片加密,加密性能≥200Mbps,支持交/直流电源3、要求防火墙能够抵御syn flood攻击、udp flood攻击、icmp flood攻击、IP Spoofing攻击、LAND攻击、Smurf攻击、Fraggle攻击、Winnuke攻击、Ping of Death攻击、Tear Drop攻击、地址扫描攻击、端口扫描攻击、IP Option控制攻击、IP分片报文控制攻击、TCP标记合法性检查攻击、超大ICMP报文控制攻击、ICMP重定向报文控制攻击、ICMP 不可达报文控制攻击、TRACERT报文控制攻击、ARP攻击等4、要求防火墙支持BitTorrent、Pplive、Ppstream、eDonkey、emule、迅雷、FastTrack、Gnutella、QQlive、KUGOO、BaiBao、Soulseek、CCIPTV等P2P应用的流量控制;支持分协议控制;支持P2P总量控制;支持对指定用户的P2P流量限制5、要求防火墙支持QoS功能,并且支持FIFO、PQ、CQ、WFQ、CQC、CBWFQ、WRED、LR、CAR、GTS等队列排队算法,支持对特定源IP地址的连接速率/连接数限制,以及到特定目的IP地址的连接速率/连接数限制6、要求防火墙支持静态路由、策略路由和RIP、OSPF、BGP、ISIS等路由协议,支持路由策略、路由叠代、路由管理以及组播路由(MSDP、PIM-DM、PIM-SM、IGMP、MTRACE、MSDP TRACE等)7、要求防火墙支持NA T地址转换,包括接口地址转换(多对一)、静态地址转换(一对一)、地址池转换(多对多)、端口转换(一对多);支持NAT扩展功能,可实现无限NAT 转换;并且要求NAT支持以下应用协议:FTP、H323(含T.120)、RAS、HWCC、SNP (多媒体)、SIP、ICMP、RTSP、NetBios、ILS、PPTP、QQ、MSN等8、要求防火墙支持和终端安全管理软件联动,实现用户身份认证和安全接入控制等功能9、要求防火墙支持IPSec、L2TP、GRE等VPN协议;提供专用IPSec VPN客户端软件及VPN集中管理器10、要求防火墙支持flow流日志和标准Syslog日志,并提供配套的日志服务器软件;要求能够对NAT日志进行记录,以便事后调查取证用;为了减少日志流量占用网络带宽,需要防火墙支持二进制日志输出,且二进制日志功能开启时不影响防火墙性能11、要求防火墙支持WEB管理,支持命令行管理,命令行提供中、英文帮助,支持基于SSH的远程安全管理12、要求防火墙具备以下资质证书:a)《计算机信息系统安全专用产品销售许可证》b)《国家信息安全产品认证EAL3级证书》c)《涉密信息系统产品检测证书》d)《军用信息安全产品认证证书》e)《计算机软件著作权登记证书》Eudemon 100E(A01)招标规格引导1、要求防火墙至少具备5个百兆以太网接口2、要求防火墙采用专用硬件平台(非X86架构),防火墙吞吐量≥400Mbps,每秒新建连接数≥2万,最大并发连接数≥50万,支持硬件芯片加密,加密性能≥200Mbps,支持交/直流电源3、要求防火墙能够抵御syn flood攻击、udp flood攻击、icmp flood攻击、IP Spoofing攻击、LAND攻击、Smurf攻击、Fraggle攻击、Winnuke攻击、Ping of Death攻击、Tear Drop攻击、地址扫描攻击、端口扫描攻击、IP Option控制攻击、IP分片报文控制攻击、TCP标记合法性检查攻击、超大ICMP报文控制攻击、ICMP重定向报文控制攻击、ICMP 不可达报文控制攻击、TRACERT报文控制攻击、ARP攻击等4、要求防火墙支持BitTorrent、Pplive、Ppstream、eDonkey、emule、迅雷、FastTrack、Gnutella、QQlive、KUGOO、BaiBao、Soulseek、CCIPTV等P2P应用的流量控制;支持分协议控制;支持P2P总量控制;支持对指定用户的P2P流量限制5、要求防火墙支持QoS功能,并且支持FIFO、PQ、CQ、WFQ、CQC、CBWFQ、WRED、LR、CAR、GTS等队列排队算法,支持对特定源IP地址的连接速率/连接数限制,以及到特定目的IP地址的连接速率/连接数限制6、要求防火墙支持静态路由、策略路由和RIP、OSPF、BGP、ISIS等路由协议,支持路由策略、路由叠代、路由管理以及组播路由(MSDP、PIM-DM、PIM-SM、IGMP、MTRACE、MSDP TRACE等)7、要求防火墙支持NA T地址转换,包括接口地址转换(多对一)、静态地址转换(一对一)、地址池转换(多对多)、端口转换(一对多);支持NAT扩展功能,可实现无限NAT 转换;并且要求NAT支持以下应用协议:FTP、H323(含T.120)、RAS、HWCC、SNP (多媒体)、SIP、ICMP、RTSP、NetBios、ILS、PPTP、QQ、MSN等8、要求防火墙支持和终端安全管理软件联动,实现用户身份认证和安全接入控制等功能9、要求防火墙支持IPSec、L2TP、GRE等VPN协议;支持SCB2国密算法;提供专用IPSecVPN客户端软件及VPN集中管理器10、要求防火墙支持flow流日志和标准Syslog日志,并提供配套的日志服务器软件;要求能够对NAT日志进行记录,以便事后调查取证用;为了减少日志流量占用网络带宽,需要防火墙支持二进制日志输出,且二进制日志功能开启时不影响防火墙性能11、要求防火墙支持WEB管理,支持命令行管理,命令行提供中、英文帮助,支持基于SSH的远程安全管理12、要求防火墙具备以下资质证书:a)《计算机信息系统安全专用产品销售许可证》b)《国家信息安全产品认证EAL3级证书》c)《涉密信息系统产品检测证书》d)《军用信息安全产品认证证书》e)《计算机软件著作权登记证书》f)《商用密码产品生产定点单位证书》Eudemon 200招标规格引导1、要求防火墙至少具备1个千兆以太网接口(电),4个百兆以太网接口,并提供2个以上扩展槽,可扩展E1/T1广域网接口2、要求防火墙采用专用硬件平台(非X86架构),防火墙吞吐量≥400Mbps,每秒新建连接数≥2万,最大并发连接数≥50万,支持硬件加密,加密性能≥200Mbps,支持交/直流电源,支持双冗余电源3、要求防火墙能够抵御syn flood攻击、udp flood攻击、icmp flood攻击、IP Spoofing攻击、LAND攻击、Smurf攻击、Fraggle攻击、Winnuke攻击、Ping of Death攻击、Tear Drop攻击、地址扫描攻击、端口扫描攻击、IP Option控制攻击、IP分片报文控制攻击、TCP标记合法性检查攻击、超大ICMP报文控制攻击、ICMP重定向报文控制攻击、ICMP 不可达报文控制攻击、TRACERT报文控制攻击、ARP攻击等4、要求防火墙支持BitTorrent、Pplive、Ppstream、eDonkey、emule、迅雷、FastTrack、Gnutella、QQlive、KUGOO、BaiBao、Soulseek、CCIPTV等P2P应用的流量控制;支持分协议控制;支持P2P总量控制;支持对指定用户的P2P流量限制5、要求防火墙支持QoS功能,并且支持FIFO、PQ、CQ、WFQ、CQC、CBWFQ、WRED、LR、CAR、GTS等队列排队算法,支持对特定源IP地址的连接速率/连接数限制,以及到特定目的IP地址的连接速率/连接数限制6、要求防火墙支持静态路由、策略路由和RIP、OSPF、BGP、ISIS等路由协议,支持路由策略、路由叠代、路由管理以及组播路由(MSDP、PIM-DM、PIM-SM、IGMP、MTRACE、MSDP TRACE等)7、要求防火墙支持NA T地址转换,包括接口地址转换(多对一)、静态地址转换(一对一)、地址池转换(多对多)、端口转换(一对多);支持NAT扩展功能,可实现无限NAT 转换;并且要求NAT支持以下应用协议:FTP、H323(含T.120)、RAS、HWCC、SNP (多媒体)、SIP、ICMP、RTSP、NetBios、ILS、PPTP、QQ、MSN等8、要求防火墙支持和终端安全管理软件联动,实现用户身份认证和安全接入控制等功能9、要求防火墙支持IPSec、L2TP、GRE等VPN协议;支持SCB2国密算法;提供专用IPSecVPN客户端软件及VPN集中管理器10、要求防火墙支持flow流日志和标准Syslog日志,并提供配套的日志服务器软件;要求能够对NAT日志进行记录,以便事后调查取证用;为了减少日志流量占用网络带宽,需要防火墙支持二进制日志输出,且二进制日志功能开启时不影响防火墙性能11、要求防火墙支持WEB管理,支持命令行管理,命令行提供中、英文帮助,支持基于SSH的远程安全管理12、要求防火墙具备以下资质证书:a)《计算机信息系统安全专用产品销售许可证》b)《国家信息安全产品认证EAL3级证书》c)《涉密信息系统产品检测证书》d)《军用信息安全产品认证证书》e)《计算机软件著作权登记证书》f)《商用密码产品生产定点单位证书》Eudemon 200S(B01)招标规格引导1、要求防火墙至少具备5个百兆网络接口2、要求防火墙采用专用硬件平台(非X86架构),防火墙吞吐量≥500Mbps,每秒新建连接数≥2万,最大并发连接数≥50万,支持硬件芯片加密,加密性能≥200Mbps,支持交/直流电源3、要求防火墙能够抵御syn flood攻击、udp flood攻击、icmp flood攻击、IP Spoofing攻击、LAND攻击、Smurf攻击、Fraggle攻击、Winnuke攻击、Ping of Death攻击、Tear Drop攻击、地址扫描攻击、端口扫描攻击、IP Option控制攻击、IP分片报文控制攻击、TCP标记合法性检查攻击、超大ICMP报文控制攻击、ICMP重定向报文控制攻击、ICMP 不可达报文控制攻击、TRACERT报文控制攻击、ARP攻击等4、要求防火墙支持BitTorrent、Pplive、Ppstream、eDonkey、emule、迅雷、FastTrack、Gnutella、QQlive、KUGOO、BaiBao、Soulseek、CCIPTV等P2P应用的流量控制;支持分协议控制;支持P2P总量控制;支持对指定用户的P2P流量限制5、要求防火墙支持QoS功能,并且支持FIFO、PQ、CQ、WFQ、CQC、CBWFQ、WRED、LR、CAR、GTS等队列排队算法,支持对特定源IP地址的连接速率/连接数限制,以及到特定目的IP地址的连接速率/连接数限制6、要求防火墙支持静态路由、策略路由和RIP、OSPF、BGP、ISIS等路由协议,支持路由策略、路由叠代、路由管理以及组播路由(MSDP、PIM-DM、PIM-SM、IGMP、MTRACE、MSDP TRACE等)7、要求防火墙支持NA T地址转换,包括接口地址转换(多对一)、静态地址转换(一对一)、地址池转换(多对多)、端口转换(一对多);支持NAT扩展功能,可实现无限NAT 转换;并且要求NAT支持以下应用协议:FTP、H323(含T.120)、RAS、HWCC、SNP (多媒体)、SIP、ICMP、RTSP、NetBios、ILS、PPTP、QQ、MSN等8、要求防火墙支持和终端安全管理软件联动,实现用户身份认证和安全接入控制等功能9、要求防火墙支持IPSec、L2TP、GRE等VPN协议;提供专用IPSec VPN客户端软件及VPN集中管理器10、要求防火墙支持flow流日志和标准Syslog日志,并提供配套的日志服务器软件;要求能够对NAT日志进行记录,以便事后调查取证用;为了减少日志流量占用网络带宽,需要防火墙支持二进制日志输出,且二进制日志功能开启时不影响防火墙性能11、要求防火墙支持WEB管理,支持命令行管理,命令行提供中、英文帮助,支持基于SSH的远程安全管理12、要求防火墙具备以下资质证书:a)《计算机信息系统安全专用产品销售许可证》b)《国家信息安全产品认证EAL3级证书》c)《涉密信息系统产品检测证书》d)《军用信息安全产品认证证书》e)《计算机软件著作权登记证书》Eudemon 200S(A01)招标规格引导1、要求防火墙至少具备5个百兆网络接口2、要求防火墙采用专用硬件平台(非X86架构),防火墙吞吐量≥500Mbps,每秒新建连接数≥2万,最大并发连接数≥50万,支持硬件芯片加密,加密性能≥200Mbps,支持交/直流电源3、要求防火墙能够抵御syn flood攻击、udp flood攻击、icmp flood攻击、IP Spoofing攻击、LAND攻击、Smurf攻击、Fraggle攻击、Winnuke攻击、Ping of Death攻击、Tear Drop攻击、地址扫描攻击、端口扫描攻击、IP Option控制攻击、IP分片报文控制攻击、TCP标记合法性检查攻击、超大ICMP报文控制攻击、ICMP重定向报文控制攻击、ICMP 不可达报文控制攻击、TRACERT报文控制攻击、ARP攻击等4、要求防火墙支持BitTorrent、Pplive、Ppstream、eDonkey、emule、迅雷、FastTrack、Gnutella、QQlive、KUGOO、BaiBao、Soulseek、CCIPTV等P2P应用的流量控制;支持分协议控制;支持P2P总量控制;支持对指定用户的P2P流量限制5、要求防火墙支持QoS功能,并且支持FIFO、PQ、CQ、WFQ、CQC、CBWFQ、WRED、LR、CAR、GTS等队列排队算法,支持对特定源IP地址的连接速率/连接数限制,以及到特定目的IP地址的连接速率/连接数限制6、要求防火墙支持静态路由、策略路由和RIP、OSPF、BGP、ISIS等路由协议,支持路由策略、路由叠代、路由管理以及组播路由(MSDP、PIM-DM、PIM-SM、IGMP、MTRACE、MSDP TRACE等)7、要求防火墙支持NA T地址转换,包括接口地址转换(多对一)、静态地址转换(一对一)、地址池转换(多对多)、端口转换(一对多);支持NAT扩展功能,可实现无限NAT 转换;并且要求NAT支持以下应用协议:FTP、H323(含T.120)、RAS、HWCC、SNP (多媒体)、SIP、ICMP、RTSP、NetBios、ILS、PPTP、QQ、MSN等8、要求防火墙支持和终端安全管理软件联动,实现用户身份认证和安全接入控制等功能9、要求防火墙支持IPSec、L2TP、GRE等VPN协议;支持SCB2国密算法;提供专用IPSecVPN客户端软件及VPN集中管理器10、要求防火墙支持flow流日志和标准Syslog日志,并提供配套的日志服务器软件;要求能够对NAT日志进行记录,以便事后调查取证用;为了减少日志流量占用网络带宽,需要防火墙支持二进制日志输出,且二进制日志功能开启时不影响防火墙性能11、要求防火墙支持WEB管理,支持命令行管理,命令行提供中、英文帮助,支持基于SSH的远程安全管理12、要求防火墙具备以下资质证书:a)《计算机信息系统安全专用产品销售许可证》b)《国家信息安全产品认证EAL3级证书》c)《涉密信息系统产品检测证书》d)《军用信息安全产品认证证书》e)《计算机软件著作权登记证书》f)《商用密码产品生产定点单位证书》。
启明星辰产品介绍

运维审计 隔离网闸
天榕 DLP
天玥数据库审计 日志审计 计算环境:审计、止损设施
产品技术
【应用监管类】——天清异常流量管理与抗拒绝服务系统
作为中国信息安全市场的领军企业,启明星辰对抗拒绝服务市场的变化与发展一直予以充分关注,并凭 借公司在入侵检测和防御、威胁展示和处理等方面的深刻理解和强大研发实力,推出了天清异常流量管理与 抗拒绝服务系统(Venusense Traffic Anomaly Detection and Mitigation System),简称天清ADM。
天清汉马 一体化安全网关(UTM)
天清汉马
防火墙 (FW)
IDC 及CCID评估报告显示:20072010年度,启明星辰在国内UTM 市 场占有率排名第一。
USG-320C USG-620C USG-820C USG-2000D USG-2010D USG-3600D USG-3610D USG-4600E USG-5600E USG-10000E USG-12000E
历 流 阈史量值流异、量常自基情动线况报、一警实目时了流然量,曲无线需拟人合工显设示置,流 流量 量基 双线 曲自 线动 同学 图习 拟、 合无、需异设常置一、目自了页 条动然数 数报警: :19 唯一
处理过程可视化 威胁态势可视化
产品型号
NT600-PF-B 处理能力:200Mbps
NT600-PF-S
NT600-PF-SRP 处理能力:400Mbps
NT600系列BPM-1 NT600系列BPM-2 处理能力:600Mbps
NT3000-LT-B
NT3000-LT-BRP 处理能力:800Mbps
天镜漏洞扫描 安星
天阗异常流量检测
启明星辰万兆防火墙竞争分析

200G都可以
上千万
型号
启明星辰
USG-FW-14600GP
TG91900
天融信 TG-61540 2GE+4SLOTS
接口数
≥49
48GE每业务板,至少 可以插2个业务板
34
吞吐量
≥40G
最大并发连接 数
≥320万
每秒新建连接 数 大概市场成交 价
≥26万
或者目录价
ห้องสมุดไป่ตู้40
每个防火墙卡提供的 性能:吞吐量>40G, 并发连接数>800万
120万(机器+主控板+ 业务板)才可以达到 要求
型号
启明星辰 USG-FW-16600GP
TG-61740
天融信 TG-91642 9u机架
接口数
≥65
吞吐量
最大并发连接 数 每秒新建连接 数 大概市场成交 价 或者目录价
≥80G ≥400万 ≥30万
34 超出65,一块业务板就几十口端口
46G
120G
防火墙卡(1个CONSOLE 和1个10/100/1000BASE主控卡:提供1个 CONSOLE、1个USB2.0接 接口卡:20个 10/100/1000Base-T以太 接口卡:48个 10/100/1000BASE-T以太 接口卡:12个1000BASEX以太网接口(SFP)和12
TopSEC-9190012X
U5560或者使用其交换机 插防火墙业务板的方式 对应
最大可扩充到≥56个千 兆业务接口+12个万兆接 口
大包(1024及以上字 节)吞吐量≥32Gbps;
H3C
无资料,我 们基本碰不 到华三了在 国内
华为
无对应防火墙型号,但 其会使用核心交换机+防 火墙业务板卡的方式实 现(防火墙序列没有)
启明星辰USG-FW-610DP招标技术参数

支持路由、透明、混合等各种工作模式下的网络病毒检测,支持无IP地址的透明桥下的网络病毒检测模式,支持VPN模式下的病毒扫描
支持多接口可旁路的病毒文件传输监听检测方式,可并行监听并检测多个网段内的病毒传输行为,用于高可靠性要求的旁路应用环境
必须支持服务器负载均衡,要求支持轮流、加权最少、权重轮流、最少连接等算法,要求能够采用至少两种方法主动探测服务器的存活状态,功能截图证明
★支持802.11B,802.11G协议,支持设备作为WiFi热点(即AP),为客户机提供无线安全接入服务,功能截图证明
除本地有线链路接入外,必须可提供至少一种其他媒介的灾备链路接入方案支持,如3G广域网,提供功能实现功能截图证明。对甲方提供的以上一种或多种灾备链路承诺提供接入方案开发服务
★支持CDMA2000和WCDMA协议下的3G功能
★支持虚拟防火墙技术,每个虚拟系统权限管理、策略配置完全独立,至少可划分25个虚拟防火墙系统
支持根据连接数对IP进行实时排行,提供功能截图证明
支持会话临时阻断功能,提供功能截图证明
★安全厂商CVE漏洞发现数超过90个,请给出漏洞发现列表(CVE编号,漏洞描述)及证明方法并加盖公章
支持基于源/目的地址、接口、Metric、服务的策略路由
必须支持多出口环境下的复杂策略路由,策略路由条数200条以上,提供真实环境界面截图
可支持多出口路由情况下的默认路由备份、负载均衡
必须支持基于链路探测的链路备份功能,探测间隔可自定义,在禁止ICMP协议的情况下也可探测链路网关状态,请说明探测方式,提供功能设置功能截图证明
★必须支持IPv4和IPv6双栈协议下的入侵检测与防护,功能截图证明
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
ห้องสมุดไป่ตู้支持IPv6地址、地址组配置,提供功能截图证明;
支持持IPv6安全控制策略设置,能针对IPV6的目的/源地址、目的/源服务端口、服务、扩展头属性等条件进行安全访问规则的设置,支持功能截图证明。
支持IPv6静态路由,支持功能截图证明
支持IPV6下的RIPNG、OSPFV3动态路由
支持IPv6/IPv4翻译策略技术,包括支持静态NAT-PT、动态NAT-PT、NAPT-PT技术,支持功能截图证明
必须支持服务器负载均衡,要求支持轮流、加权最少、权重轮流、最少连接等算法,要求能够采用至少两种方法主动探测服务器的存活状态,功能截图证明
★支持802.11B,802.11G协议,支持设备作为WiFi热点(即AP),为客户机提供无线安全接入服务,功能截图证明
除本地有线链路接入外,必须可提供至少一种其他媒介的灾备链路接入方案支持,如3G广域网,提供功能实现功能截图证明。对甲方提供的以上一种或多种灾备链路承诺提供接入方案开发服务
★支持CDMA2000和WCDMA协议下的3G功能
★支持虚拟防火墙技术,每个虚拟系统权限管理、策略配置完全独立,至少可划分25个虚拟防火墙系统
支持根据连接数对IP进行实时排行,提供功能截图证明
支持会话临时阻断功能,提供功能截图证明
★安全厂商CVE漏洞发现数超过90个,请给出漏洞发现列表(CVE编号,漏洞描述)及证明方法并加盖公章
入侵防御事件库至少应包括木马后门、间谍软件、可疑行为、安全漏洞及网络数据库攻击等的特征事件;提供相关界面功能截图证明
支持端口扫描和主机扫描防护
必须支持IP/MAC地址绑定的方式防止ARP欺骗,可采用手动建立或自动探测的方对IP/MAC式生成.
对非固定IP网络环境,采用至少两种除IP/MAC地址绑定外的手段防止ARP攻击,说明实现的防护手段
支持MSN(非加密和非压缩模式下)等IM协议病毒防护
支持路由、透明、混合等各种工作模式下的网络病毒检测,支持无IP地址的透明桥下的网络病毒检测模式,支持VPN模式下的病毒扫描
支持多接口可旁路的病毒文件传输监听检测方式,可并行监听并检测多个网段内的病毒传输行为,用于高可靠性要求的旁路应用环境
启明星辰USG-FW-610DP招标技术参数
质保和服务要求:中标供应商签订合同时需提供原厂3年免费原厂质保服务承诺函。
平台架构
基于专用多核处理器硬件架构,Web界面可显示处理器核心数,且各核心均参与工作,功能截图证明
★接口配置
10/100M Base-TX,4个10/100/1000M Base-TX,一个侧扩槽位标准配置2个
要求有效防护CC攻击、HTTP GET Flood
★支持入侵场景保留,可记录入侵行为相关的网络数据报文,报文可保存至U盘或某台内网服务器,功能截图证明
防病毒
支持IPv4和IPv6双栈协议下的病毒扫描与防护
支持双病毒防护引擎,并可实现双防病毒引擎同时开启
支持HTTP,SMTP,FTP,PO3P,IMAP,等多种应用协议下病毒防护,支持自定义非标准端口下应用协议的病毒防护
支持双栈、6to4隧道实现IPv6网络与IPv4网络访问,支持功能截图证明
支持IPv6的会话管理功能,可对TCP、UDP、ICMPv6等协议各个状态的超时时间进行设置
支持IPV6的会话连接统计,包含各个协议连接数统计、tcp各个状态的连接统计
支持基于源和目的地址的连接排行,支持端口流量统计.
网络适应性
模版式配置管理
能够自定义入侵防御功能模版,可通过Web界面进行单击选择的方式切换模版,功能截图证明
能够病毒防护功能模版,可通过Web界面进行单击选择的方式切换模版,功能截图证明
能够对病毒防护引擎的扫描强度控制,Web界面单击进行快速扫描和完全扫描工作模式的切换,功能截图证明
★支持系统主要防护功能的统一化模版设置,至少三个级别分别对应不同防护强度,可通过Web界面单击选择切换及通过外置按键一键切换,截图以及外置按键面板照片证明
支持ISP服务商地址列表,列表可导出及导入,可通过Web界面选择不同的ISP服务商实现快速切换,提供地址列表库功能截图证明
必须支持基于IEEE 802.1Q和Cisco ISL的两种VLAN封装协议,两种封装可任意切换,并支持Vlan Trunk
各种工作模式下均支持H.323(H.323 GK)、SIP、FTP、MMS、RTSP、XDMCP、TNS等多种动态协议
支持透明、路由、混合三种工作模式
★可以将任意接口数据完全镜像到设备自身的其他接口,用于抓包分析,设置界面功能截图证明
支持DHCP Client、DHCP Relay、DHCP Server
支持PPPoE接入,并具备自动断线重连技术,支持多路ADSL拨号
支持静态路由、RIP及OSPF动态路由、策略路由和组播路由
★必须支持IPv4和IPv6双栈协议下的入侵检测与防护,功能截图证明
支持对HTTP、SMTP、POP3、FTP、Telnet、VLAN、MPLS、ARP、TCP、UDP、RPC、GRE等多种协议的分析
内置IPS特征库,特征规则数量不少于3,000条,特征库可按分组进行管理,并可自定义入侵攻击和应用软件的特征,提供入侵防御事件库分组界面截图和连续10条以上特征库数量功能截图证明,截图必须可明确显示特征库数量
支持基于源/目的地址、接口、Metric、服务的策略路由
必须支持多出口环境下的复杂策略路由,策略路由条数200条以上,提供真实环境界面截图
可支持多出口路由情况下的默认路由备份、负载均衡
必须支持基于链路探测的链路备份功能,探测间隔可自定义,在禁止ICMP协议的情况下也可探测链路网关状态,请说明探测方式,提供功能设置功能截图证明
★性能指标
2G.网络吞吐量大于.
万并发连接大于220
操作系统
支持多系统(≥3个)引导,并可配置启动顺序
支持系统分区备份,支持将系统A克隆至系统B
支持多个系统配置文件,可导入导出恢复配置
切换多系统设置可在Web界面上完成全部操作,功能截图证明
安全功能配属
可以支持包括入侵防护、防病毒、VPN、上网行为管理在内的安全功能,可以方便的进行功能模块激活而不需要进行补丁或升级影响设备服务运行,提供截图证明并加盖公章