网闸基本参数1
网闸基本全参数1

网闸基本全参数1网闸1.设备参数要求:指标要求系统架构采用“2+1”系统架构,即由两个主机系统和一个隔离交换矩阵组成。
采用安全操作系统平台,隔离交换矩阵基于专用芯片实现主机系统间采用自有协议摆渡数据,确保信任网络和非信任网络之间任何连接的断开,彻底阻断TCP/IP协议及其他网络协议系统要求采用具有自主知识产权的多核多线程ASIC并行操作系统平台,并提供该安全操作系统的软件著作权;接口配置要求不少于6个10/100M自适应电口,内外网主机系统分别具有独立的网络口、管理口、HA口(热备口)、扩展口;内外网主机系统分别具有1个RJ45串口;性能系统吞吐量不小于91Mbps并发连接数不小于 1.2万延时小于1ms交换开关切换小于2ns文件交换支持病毒检测;支持NFS、SMBFS、SAMBA等文件系统;文件服务器可以是Windows、Linux/Unix等系统平台;支持文件传输方向可控,实现单向或双向传输;支持按任务进行分策略过滤;支持一源多目的及多源一目的文件交换;文件交换可以采用客户端方式和无客户端方式的部署;文件传输支持身份认证及加密传输;支持增量传输、发送后删除、发送后转移等发送策略;支持文件格式特征过滤,并且不依赖于文件扩展名;支持文件类型检查可扩展模式,方便用户自主增加特定文件类型,并提供工具帮助用户识别不常见文件类型;(要求功能界面截图)重发策略,在文件发送端设置发送次数支持时间策略;支持文件大小传输限制;重名策略,接收端客户端支持对重名文件的控制策略,提供“覆盖”、“丢弃”、“重命名”等重名策略。
具备详细的日志记录功能,方便日志查询、统计等操作;可根据异常条件进行报警;支持邮件报警方式;数据库同步支持病毒检测;支持Oracle、SQL Server、Sybase、Db2等主流数据库;数据库同步客户端支持Windows、Linux等多种平台;支持Oracle数据库RAC集群同步;支持同种数据间(同构)和不同种数据库间(异构)的同步;支持字段级数据库间的单向或双向同步(不改变用户的库结构)。
网闸招标参数

网闸招标参数一、引言为了确保网络安全和数据保护,我们公司计划进行网闸采购招标。
本文将详细介绍网闸招标的参数要求,包括硬件和软件方面的要求。
二、硬件参数要求1. 网络接口:- 支持千兆以太网接口;- 支持至少4个RJ45接口;- 支持至少2个光纤接口。
2. 处理能力:- 支持至少100万并发连接;- 支持至少1Gbps的吞吐量。
3. 安全功能:- 支持DDoS攻击防护;- 支持入侵检测和谨防功能;- 支持流量监测和分析。
4. 可靠性:- 支持冗余电源供应;- 支持冗余硬件设计,如双机热备份。
5. 扩展性:- 支持模块化设计,便于后续扩展;- 支持至少2个扩展槽位。
6. 管理和维护:- 支持远程管理和监控;- 支持Web界面和命令行接口。
三、软件参数要求1. 网络协议:- 支持TCP/IP、UDP、ICMP等常用协议;- 支持IPv4和IPv6。
2. 安全功能:- 支持基于规则的访问控制;- 支持VPN功能,包括IPSec和SSL VPN;- 支持防火墙功能。
3. 日志和审计:- 支持流量日志记录和审计;- 支持事件日志记录和审计。
4. 配置管理:- 支持备份和恢复配置;- 支持配置版本控制。
5. 更新和升级:- 支持在线更新和升级;- 支持自动更新和升级。
6. 报告和统计:- 支持生成安全报告和统计数据;- 支持定制报表功能。
四、其他要求1. 供应商资质:- 供应商需具备相关网络安全产品的研发和生产经验;- 供应商需提供产品的质量认证和合规证书。
2. 技术支持和售后服务:- 供应商需提供24/7的技术支持;- 供应商需提供至少1年的免费售后服务。
3. 价格和交付期:- 供应商需提供详细的报价单,包括硬件、软件和服务费用;- 供应商需在合同签订后30天内交付设备。
五、结论本文详细描述了网闸招标的参数要求,包括硬件和软件方面的要求。
通过招标过程,我们将选择合适的供应商提供高质量的网闸产品和优质的售后服务,以确保网络安全和数据保护的需求得到满足。
网闸招标参数

网闸招标参数引言概述:随着互联网的快速发展,网络安全问题日益凸显。
为了保护网络的安全性,许多组织和企业开始采用网闸来管理网络流量。
而在选择网闸供应商时,招标参数的准确性和合理性是至关重要的。
本文将详细介绍网闸招标参数的相关内容,匡助读者了解如何制定准确的招标参数。
一、性能参数1.1 带宽容量:网闸的带宽容量是指其能够处理的最大网络流量。
在选择网闸供应商时,需要根据自身网络的带宽需求来确定合适的带宽容量。
通常,带宽容量应略大于实际需求,以确保网络的顺畅运行。
1.2 处理能力:网闸的处理能力是指其能够同时处理的连接数和数据包数量。
这是评估网闸性能的重要指标之一。
在招标参数中,应明确要求供应商提供准确的处理能力数据,以便进行性能比较和选择。
1.3 延迟和丢包率:延迟和丢包率是衡量网闸性能优劣的关键指标。
低延迟和丢包率能够提供更好的用户体验和网络连接质量。
在招标参数中,应要求供应商提供能够满足特定延迟和丢包率要求的网闸。
二、安全参数2.1 防火墙功能:网闸作为网络安全设备,应具备强大的防火墙功能。
在招标参数中,应明确要求供应商提供支持各种防火墙策略和功能的网闸,如包过滤、状态检测、应用层网关等。
2.2 VPN支持:虚拟私人网络(VPN)是一种安全的远程访问方式,可以保护敏感数据的传输。
在招标参数中,应要求供应商提供支持各种VPN协议的网闸,如IPSec、SSL等,以满足组织对安全远程访问的需求。
2.3 攻击防护:随着网络攻击日益增多,网闸应具备强大的攻击防护能力。
在招标参数中,应要求供应商提供支持各种攻击防护技术的网闸,如入侵检测与谨防系统(IDS/IPS)、反病毒等。
三、管理参数3.1 远程管理:远程管理是网闸管理的重要方式之一。
在招标参数中,应要求供应商提供支持各种远程管理方式的网闸,如Web界面、命令行接口等,以便管理员可以方便地对网闸进行配置和管理。
3.2 日志记录和审计:网闸应具备完善的日志记录和审计功能,以便管理员可以对网络流量进行监控和分析。
网闸招标参数

网闸招标参数一、引言网闸是一种网络安全设备,用于保护网络免受恶意攻击和未经授权的访问。
本文旨在提供一份标准的网闸招标参数,以匡助招标方准确评估供应商的能力并选择最适合的网闸产品。
二、技术要求1. 网闸类型:根据网络规模和需求,招标方可以指定所需的网闸类型,如入侵谨防网闸、防火墙网闸、VPN网闸等。
2. 网络接口:网闸应支持多种网络接口类型,如以太网、光纤等,以满足不同网络环境的需求。
3. 谨防能力:网闸应具备强大的谨防能力,包括但不限于入侵检测与谨防、DDoS攻击防护、恶意代码过滤等。
4. 安全策略:网闸应支持灵便的安全策略配置,包括访问控制列表、流量过滤、用户身份认证等,以满足招标方的安全需求。
5. 可扩展性:网闸应具备良好的可扩展性,能够满足未来网络扩展的需求。
6. 网络监控与管理:网闸应提供全面的网络监控和管理功能,包括实时流量监测、日志记录、报警通知等,以匡助招标方及时发现和应对安全事件。
7. 兼容性:网闸应与现有网络设备兼容,能够无缝集成到招标方的网络环境中。
三、性能指标1. 网络吞吐量:网闸应支持高速数据传输,具备较大的网络吞吐量,以确保网络性能不受影响。
2. 延迟:网闸应具备低延迟特性,以保证网络通信的实时性和响应性。
3. 可用性:网闸应具备高可用性,支持冗余配置,以防止单点故障对网络的影响。
4. 可靠性:网闸应具备良好的稳定性和可靠性,能够长期运行而不中断。
5. 安全性:网闸应具备高度的安全性,能够有效保护网络免受各类攻击和威胁。
四、交付要求1. 产品文档:供应商应提供详细的产品文档,包括但不限于用户手册、安装指南、配置说明等。
2. 技术支持:供应商应提供全面的技术支持,包括远程支持、现场支持等,以确保产品的正常使用和维护。
3. 售后服务:供应商应提供完善的售后服务,包括故障排除、维修、更新等,以保证产品的长期稳定运行。
五、验收标准1. 功能测试:招标方将对网闸进行功能测试,验证其是否满足技术要求中规定的功能。
网闸招标参数

网闸招标参数一、项目背景随着互联网的迅速发展,网络安全问题日益突出,各类网络攻击层出不穷。
为了保障网络安全,提高网络防护能力,许多企业和机构开始关注网闸产品的采购与招标。
本文旨在提供一份标准格式的文本,详细介绍网闸招标参数,为招标方提供参考。
二、网闸招标参数概述网闸是一种用于保护网络安全的设备,可以对网络流量进行监控、过滤和防护。
在进行网闸招标时,需要明确以下参数:1. 网闸类型:根据需求选择适合的网闸类型,如入侵检测系统(IDS)、入侵防御系统(IPS)、防火墙等。
2. 网闸性能:a. 吞吐量:表示网闸处理网络流量的能力,一般以每秒传输的数据包数量(PPS)或每秒传输的数据量(Mbps)来衡量。
b. 延迟:指网络流量通过网闸的时间延迟,通常以毫秒为单位,较低的延迟有助于提高网络性能。
c. 连接数:表示网闸同时支持的最大连接数,对于大型网络环境来说,连接数应具备一定的扩展性。
3. 安全功能:a. 入侵检测与防御:能够检测和防御各类网络攻击,如DDoS攻击、SQL注入等。
b. 应用层过滤:能够识别和过滤特定应用层协议的流量,如HTTP、FTP等。
c. VPN支持:能够提供VPN隧道功能,保证远程访问的安全性。
d. 用户身份认证:支持用户身份认证机制,如基于证书、用户名密码等。
4. 网络接口:a. 网络接口类型:支持的网络接口类型,如千兆以太网、万兆以太网等。
b. 接口数量:网闸提供的网络接口数量,根据实际需求进行选择。
5. 管理与监控:a. 管理方式:支持的管理方式,如Web界面、命令行界面等。
b. 远程管理:支持远程管理功能,方便对网闸进行配置和监控。
c. 日志记录:能够记录重要的操作日志和事件日志,方便后续的审计和分析。
6. 兼容性:a. 协议兼容性:支持的网络协议,如TCP/IP、IPv6等。
b. 设备兼容性:能够与现有网络设备进行良好的兼容,方便集成和部署。
三、示例参数配置为了更好地说明网闸招标参数,以下是一个示例参数配置:1. 网闸类型:防火墙2. 网闸性能:a. 吞吐量:1000Mbpsb. 延迟:不超过5毫秒c. 连接数:最大支持100,000个连接3. 安全功能:a. 入侵检测与防御:支持实时入侵检测和防御,能够识别和阻止DDoS攻击、SQL注入等常见攻击。
网闸招标参数

网闸招标参数引言概述:网闸招标参数是指在进行网闸设备采购招标时,需要明确的技术规格和性能要求。
合理的招标参数可以确保采购到符合需求的高质量网闸设备,提高网络安全和性能。
本文将从五个方面详细阐述网闸招标参数。
一、硬件参数1.1 处理器性能:网闸设备的处理器性能直接影响其数据处理能力和吞吐量。
在招标时,应明确要求处理器的型号、主频和核心数目,以满足网络流量的需求。
1.2 存储容量:网闸设备需要具备足够的存储容量来存储日志、配置文件等数据。
在招标中,应明确要求设备的内存容量和硬盘容量,以适应不同规模网络的需求。
1.3 网络接口:网闸设备的网络接口决定了其与外部网络的连接方式和速度。
在招标中,应明确要求设备的接口类型、数量和速率,以满足网络连接的需求。
二、软件参数2.1 操作系统:网闸设备的操作系统是保障设备正常运行的基础。
在招标中,应明确要求设备所采用的操作系统类型和版本,以确保设备的稳定性和可靠性。
2.2 安全功能:网闸设备作为网络安全的重要组成部分,应具备一系列的安全功能,如防火墙、入侵检测等。
在招标中,应明确要求设备的安全功能,并提供详细的功能描述和性能指标。
2.3 可管理性:网闸设备的可管理性对于网络运维和管理至关重要。
在招标中,应明确要求设备支持的管理协议和功能,如SNMP、Web管理等,以便实现对设备的远程监控和管理。
三、性能参数3.1 吞吐量:网闸设备的吞吐量决定了其处理网络流量的能力。
在招标中,应明确要求设备的吞吐量,以满足网络的带宽需求。
3.2 延迟:网闸设备的延迟对于网络应用的响应速度和用户体验至关重要。
在招标中,应明确要求设备的延迟水平,以确保网络的实时性和稳定性。
3.3 连接数:网闸设备的最大连接数决定了其同时处理连接的能力。
在招标中,应明确要求设备的最大连接数,以适应不同规模网络的需求。
四、安全参数4.1 防护能力:网闸设备的防护能力是保障网络安全的重要指标。
在招标中,应明确要求设备的防护能力,如抗DDoS攻击能力、入侵检测和防御能力等。
网闸招标参数

网闸招标参数引言概述:在现代网络环境中,网闸作为网络安全的重要设备之一,其招标参数的准确确定对于保障网络安全具有重要意义。
本文将从五个大点出发,详细阐述网闸招标参数的重要性及其相关内容,旨在匡助读者更好地了解和应用网闸招标参数。
正文内容:一、硬件参数1.1 处理器性能:网闸的处理器性能直接影响其数据处理能力和性能稳定性。
因此,在招标过程中,需要明确指定处理器的型号、主频和核心数量等参数,以保证网闸的高效运行。
1.2 内存容量:合理的内存容量能够提高网闸的处理速度和并发连接数。
在招标中,需要明确规定内存容量的大小,以满足网络环境中的高并发访问需求。
二、网络接口参数2.1 网络接口类型:根据实际需求,招标中需要明确规定网闸的网络接口类型,如以太网口、光纤口等,以满足不同网络环境的接入需求。
2.2 网络接口数量:在招标过程中,需要准确指定网闸所需的网络接口数量,以满足不同网络场景下的连接需求。
2.3 网络接口速率:招标中需明确规定网闸的网络接口速率,如千兆、万兆等,以确保网闸能够满足高速网络环境下的数据传输需求。
三、安全功能参数3.1 防火墙功能:网闸作为网络安全设备,必须具备防火墙功能,能够对网络流量进行有效过滤和防护。
在招标中,需要明确规定防火墙功能的类型和能力。
3.2 VPN功能:为了保障网络传输的安全性,网闸需要支持虚拟专用网络(VPN)功能,以实现安全的远程访问和数据传输。
在招标过程中,需要明确规定VPN功能的支持情况。
3.3 入侵检测与谨防功能:为了及时发现和阻挠网络入侵行为,网闸需要具备入侵检测与谨防功能。
在招标中,需要明确规定入侵检测与谨防功能的类型和能力。
四、管理与监控参数4.1 远程管理功能:网闸需要支持远程管理,以便管理员可以随时随地对其进行配置和管理。
在招标中,需要明确规定远程管理功能的支持方式和安全性。
4.2 日志记录与分析功能:为了及时监控和分析网络安全事件,网闸需要具备日志记录与分析功能。
网闸招标参数

网闸招标参数标题:网闸招标参数引言概述:在进行网闸招标时,制定合适的参数是非常重要的。
这些参数将直接影响到网闸设备的性能、安全性和稳定性。
本文将详细介绍网闸招标参数的相关内容,匡助您更好地了解如何制定合适的参数。
一、硬件参数1.1 网闸设备型号:选择适合企业需求的网闸设备型号,包括型号、规格、尺寸等。
1.2 处理器:了解网闸设备的处理器类型、主频、核数等参数,确保能够满足网络流量处理需求。
1.3 存储容量:确定网闸设备的存储容量,包括内存大小、硬盘容量等,以确保能够存储足够的数据。
二、网络参数2.1 网络接口:确定网闸设备的网络接口类型和数量,包括以太网口、光口等。
2.2 带宽支持:了解网闸设备的带宽支持能力,确保能够满足企业网络流量需求。
2.3 支持协议:确认网闸设备支持的网络协议类型,包括TCP/IP、UDP等,以确保能够与企业网络兼容。
三、安全参数3.1 防火墙功能:了解网闸设备的防火墙功能,包括入侵检测、流量过滤等,确保网络安全。
3.2 加密算法:确认网闸设备支持的加密算法类型,包括SSL、IPsec等,以确保数据传输安全。
3.3 认证方式:确定网闸设备支持的认证方式,包括用户名密码、数字证书等,以确保网络访问权限控制。
四、管理参数4.1 远程管理:了解网闸设备的远程管理功能,包括Web管理、SNMP协议等,以便实现远程监控和管理。
4.2 日志记录:确认网闸设备的日志记录功能,包括系统日志、安全日志等,以便进行故障排查和安全审计。
4.3 软件升级:确定网闸设备支持的软件升级方式,包括在线升级、本地升级等,以确保设备系统始终更新。
五、性能参数5.1 吞吐量:了解网闸设备的吞吐量,即单位时间内能够处理的网络流量数据量,以确保设备性能足够。
5.2 延迟:确认网闸设备的数据传输延迟,即数据从输入到输出的时间间隔,以确保网络响应及时。
5.3 并发连接数:确定网闸设备支持的最大并发连接数,以确保设备能够处理大量并发请求。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
1.设备参数要求:
指标
要求
系统架构
采用“2+1”系统架构,即由两个主机系统和一个隔离交换矩阵组成。
采用安全操作系统平台,隔离交换矩阵基于专用芯片实现主机系统间采用自有协议摆渡数据,确保信任网络和非信任网络之间任何连接的断开,彻底阻断TCP/IP协议及其他网络协议
系统要求
采用具有自主知识产权的多核多线程ASIC并行操作系统平台,并提供该安全操作系统的软件著作权;
具备国家信息安全产品认证证书
应急服务能力要求
要求设备生产商具有信息安全应急处理服务一级资质
出于对整个网络安全性和漏洞的考虑,要求厂商具备《一级风险评估服务资质》
二、服务及集成要求
要求集成商具有信息系统集成三级以上资质;
要求所供设备提供三年免费质保;
要求集成商负责所购设备的安装调试,并协助用户完成对业务系统的调整部署,设备安装调试涉及的网络线缆等辅料由集成商提供;
安全管理
支持HTTPS的Web方式管理,实现了远程管理信息加密传输;
支持命令行方式管理,可通过命令行完成全部管理配置工作;可以通过命令方式进行资源分配、深层次管理;
内/外网主机系统分别具有独立管理接口,而不是采用低安全的管理方式,如通过网络接口管理、通过内网一个管理接口完成全部管理等;
管理员权限支持超级管理、配置管理、策略管理、审计管理权限,不同的管理员可以设置不同的帐号;
要求集成商每季度安排一次巡检,日常提供7*24小时服务;
要求集成商为用户提供现场培训和两人次专业培训;
接口配置要求
不少于6个10/100M自适应电口,内外网主机系统分别具有独立的网络口、管理口、HA口(热备口)、扩展口;
内外网主机系统分别具有1个RJ45串口;
性能
系统吞吐量不小于91Mbps
并发连接数不小于1.2万
延时小于1ms
交换开关切换小于2ns
文件交换
支持病毒检测;支持NFS、SMBFS、SAMBA等文件系统;文件服务器可以是Windows、Linux/Unix等系统平台;
支持Oracle数据库RAC集群同步;
支持同种数据间(同构)和不同种数据库间(异构)的同步;
支持字段级数据库间的单向或双向同步(不改变用户的库结构)。支持同步库中初始数据功能;
支持灵活的数据库冲突处理策略,当关键字数据发生冲突时可选择:覆盖/丢弃;(提供功能介面截图)
支持字段值按条件进行数据同步;(提供功能介面截图)
防暴力破坏限制
支持系统防爆处理,对管理员登陆有密码次数限制,密码输入错误,超过限定次数,自动锁定设备,阻止非法管理员再次登录。根据限定期限,可自动解除锁定。
*双机热备
通过独立的热备端口实现双ቤተ መጻሕፍቲ ባይዱ热备;
*负载均衡
支持2~32台设备实现负载均衡,无需第三方软硬件支持;(访问类模块)
*端口冗余
支持设备自身物理端口冗余功能;
支持上网时段控制策略,时间策略可以是一次性或者周循环模式;
提供安全浏览日志
定制访问
实现特定TCP、UDP协议的数据隔离交换,可合作定制开发针对特定协议的安全检测,实现如黑白名单控制、关键字过滤等
支持TCP/UDP的透明访问和普通访问;
支持源地址、目的地址、目的断开的访问控制。
支持时段控制策略,时间模式可以是一次性执行、周循环两种方式;
支持文件传输方向可控,实现单向或双向传输;
支持按任务进行分策略过滤;支持一源多目的及多源一目的文件交换;
文件交换可以采用客户端方式和无客户端方式的部署;
文件传输支持身份认证及加密传输;
支持增量传输、发送后删除、发送后转移等发送策略;
支持文件格式特征过滤,并且不依赖于文件扩展名;支持文件类型检查可扩展模式,方便用户自主增加特定文件类型,并提供工具帮助用户识别不常见文件类型;(要求功能界面截图)
无故障运行时间
不少于5万小时;
日志管理
日志实现按功能模块分组管理
实现对日志的浏览、查询、导出、删除等操作
日志支持远程存储,能为第三方提供日志格式,实现日志数据分析;支持SysLog标准
产品资质要求
设备具备公安部公共信息网络安全监察局颁发的《计算机信息系统安全专用产品销售许可证》。
具有公安部信息安全产品检测中心检测报告
数据库传输
支持病毒检测功能;实现对多种(如MySql、SqlServer、Oracle、DB2、Sybase)主流数据库系统的安全访问;
提供数据库访问用户的过滤和控制;
支持数据库SQL语句过滤功能。
提供任务单独启停控制;
支持对访问源地址、目的地址和、本机地址和端口的自定义访问过滤
提供服务器地址和访问用户捆绑控制;提供网闸内外主机的数据库访问启停服务控制
安全通道
支持多种安全访问方式,比如普通访问模式、透明访问模式、同一个IP多个端口等访问模式;
支持HTTP/HTTPS/FTP/SMTP/POP3等应用协议;
支持H323/H323_GK等多媒体协议;
支持TNS等Oracle数据库访问;
支持SNMP/DNS等协议;
支持多种访问控制,比如IP地址和端口访问控制,连续端口范围控制等;
重发策略,在文件发送端设置发送次数
支持时间策略;支持文件大小传输限制;
重名策略,接收端客户端支持对重名文件的控制策略,提供“覆盖”、“丢弃”、“重命名”等重名策略。
具备详细的日志记录功能,方便日志查询、统计等操作;
可根据异常条件进行报警;支持邮件报警方式;
数据库同步
支持病毒检测;支持Oracle、SQLServer、Sybase、Db2等主流数据库;数据库同步客户端支持Windows、Linux等多种平台;
支持一源表对多目的表同步,支持多源表对一目的表的同步;
支持数据库同步事件邮件报警功能;(提供功能介面截图)
支持数据库同步客户端的双机热备技术(不仅仅是网闸的双机热备),为用户提供更高的冗余技术支持;(提供功能介面截图)
支持数据容错处理,当数据同步失败时,用户可以查询、复位、删除未能正常传输的数据。
支持有外键的表的同步;
支持基于会话级的内容过滤策略,允许不同会话采用不同的内容访问控制策略;
支持透明方式、普通方式两种部署模式;
支持访问时段策略;时间可以设置为一次性或者周循环方式
可对访问源地址、目的地址和端口进行访问控制;
邮件传输
支持基于SMTP协议的邮件发送和POP3协议的邮件接收;
支持病毒检测功能;
支持基于会话级的内容过滤策略,允许不同会话采用不同的内容访问控制策略;
支持数据库表及级字段的同步;支持同步库中初始数据功能;
支持单主键、多主键及无主键(无重复)表结构;
支持客户端与网闸间的第三方数字证书方式的身份认证,确保只有被授权的合法用户才能运行;
支持时段控制策略;
支持数据库同步数据统计、查询功能;(提供功能介面截图)
提供数据库同步实时日志记录,满足日志审计、查询;
支持访问时段控制;提供数据库访问日志;
FTP访问
支持病毒检测功能;实现安全的FTP访问,支持对访问用户、访问协议命令、上传下载文件类型等访问过滤控制;
支持访问用户的黑白名单过滤;
支持FTP协议命令的黑白名单控制;
支持上传文件类型的黑白名单控制;
支持文件大小控制,超过指定文件上限将被阻断;
支持主动、被动两种传输模式;
支持时间策略访问控制。
病毒检测
★支持病毒检测专用模块,支持自动/手动两种升级模式;(提供功能界面截图)
★采用自有知识产权的病毒防护引擎,包括病毒检测引擎和病毒分析引擎(提供相关专利证明)
★采用专用国产知名病毒库。(提供相关证明)
入侵检测功能
支持实时入侵检测功能;
抗DDoS攻击
支持抗DoS、DDoS攻击功能;
提供访问任务的单独启停控制;
消息传输
网闸通用接口;提供外部API函数及说明;消息模块中内置了身份认证、访问用户控制、通信加密、数据传输模式、时间控制策略、内容过滤控制、访问控制、高可靠性等应用;身份认证支持客户端与网闸认证,认证方式可以是数字证书、X509格式的数字证书、本地用户口令认证;通信加密可以实现客户端与网闸之间的SSL加密,实现密文传输;传输模式可以是以文件、字符串、文件和字符串组合等三种传输方式;
提供对访问源地址、目的地址和端口、本机地址和端口的自定义访问过滤控制;
邮件收发支持时段访问控制;时间段可以是一次性执行、周循环两种方式
提供邮件访问日志,方便日志审计和管理
安全浏览
支持病毒扫描功能;
支持基于会话级的内容过滤策略,允许不同会话采用不同的内容访问控制策略;
支持访问源地址、目的地址、目的端口的访问控制;