版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、數(shù)據(jù)中心防護改造設(shè)備清單及技術(shù)參數(shù)數(shù)據(jù)中心防護改造設(shè)備清單及技術(shù)參數(shù)1.1.清單一覽表清單一覽表序號序號設(shè)備名稱設(shè)備名稱參數(shù)規(guī)格及功能要求參數(shù)規(guī)格及功能要求要求要求數(shù)量數(shù)量單位單位數(shù)據(jù)中心防火墻詳見技術(shù)參數(shù)要求1臺1統(tǒng)一安全管理平臺詳見技術(shù)參數(shù)要求同一品牌1臺統(tǒng)一安全感知平臺詳見技術(shù)參數(shù)要求1臺2網(wǎng)絡(luò)數(shù)據(jù)探針詳見技術(shù)參數(shù)要求同一品牌1臺注:上述產(chǎn)品數(shù)量為預(yù)估的最低數(shù)量。注:上述產(chǎn)品數(shù)量為預(yù)估的最低數(shù)量。2.2.產(chǎn)品技術(shù)參數(shù)要求產(chǎn)品技術(shù)參
2、數(shù)要求1)1)數(shù)據(jù)中心防火墻技術(shù)參數(shù)數(shù)據(jù)中心防火墻技術(shù)參數(shù)指標項指標項參數(shù)要求參數(shù)要求功能功能我院現(xiàn)有多臺思科防火墻用于外單位互聯(lián)、內(nèi)外網(wǎng)互聯(lián)、數(shù)據(jù)中心安全防護及邊界虛擬防火墻等多業(yè)務(wù)應(yīng)用??梢岳冕t(yī)院現(xiàn)有的防火墻設(shè)備提供的安全數(shù)據(jù),進行聯(lián)動動態(tài)策略調(diào)整;需要提供管理客戶端并兼容現(xiàn)有防火墻設(shè)備(同一客戶端登陸到不同的設(shè)備),并針對所有配置項每一項提供單獨的配置向?qū)А8鶕?jù)現(xiàn)有的實際數(shù)據(jù)中心流量,實現(xiàn)多臺防火墻群集模式的應(yīng)用數(shù)據(jù)流量負載均衡
3、。提供詳細介紹方案,并對遷移過程中可能存在的問題做詳細分析?!锓阑饓梢园惭b兩種版本鏡像,兩個版本也都可以提供傳統(tǒng)網(wǎng)絡(luò)防御和L47層應(yīng)用層防御,同時兩個版本針對傳統(tǒng)網(wǎng)絡(luò)防御和L47層應(yīng)用層防御提供性能方面各有側(cè)重。提供平滑擴容數(shù)據(jù)中心安全數(shù)據(jù)轉(zhuǎn)發(fā)能力的方案,并對數(shù)據(jù)中心安全擴容過程進行詳細方案講解。整機處理能力≥35Gbps;防火墻延遲≥3.5微秒;防火墻并發(fā)連接數(shù)≥10000000;每秒新建連接數(shù)≥150000;虛擬防火墻數(shù)≥250個
4、;★性能指標性能指標VLAN數(shù)量≥1024個;★VPNVPN性能性能VPN吞吐≥8Gbps,IPSecVPN隧道數(shù)≥10000,SSLVPN隧道數(shù)≥10000;★支持IPS和IDS工作模式,支持入侵防御模塊流量Bypass功能;特征碼升級方式,支持自動方式和手工方式升級;提供針對用戶、移動設(shè)備、客戶端應(yīng)用、虛擬機、通信、漏洞、威脅等完整的情景感知功能;可針對發(fā)現(xiàn)的主機、應(yīng)用、威脅和被攻擊指標(IoC)等為用戶提供儀表板和詳細報告;特征庫
5、關(guān)聯(lián)事件日志,通過特征類型,直接訪問該類型攻擊事件;★支持惡意軟件防護(AMP)來抵御零日和持久型攻擊,可針對HTTPSMTPIMAPPOP3FTPSMB等協(xié)議傳送的文件進行持續(xù)可回溯安全分析;支持文件安全分析,可通過沙盒技術(shù)等執(zhí)行、分析、發(fā)現(xiàn)未知零日惡意軟件威脅,可以制定特定文件阻斷策略,支持文件黑白名單;支持文件傳送監(jiān)控,可以跟蹤回溯文件傳送完整路徑,當(dāng)發(fā)現(xiàn)惡意軟件時可以快速定位發(fā)現(xiàn)持有該軟件的終端;針對最新的惡意威脅和微軟的漏洞披
6、露,需要提供當(dāng)日的特征更新響應(yīng);支持IP碎片整理和TCP流重組,防止IP碎片重組阻止企圖繞過IPS的碎片攻擊;攻擊IP的信譽過濾;攻擊特征碼總量不低于5000個;識別記錄防止企圖進行IP地址欺騙;提供API接口,可以跟其他的網(wǎng)絡(luò)和安全平臺進行聯(lián)動,支持跟網(wǎng)絡(luò)設(shè)備的聯(lián)動,第三方數(shù)據(jù)庫的導(dǎo)入等;★產(chǎn)品資質(zhì)產(chǎn)品資質(zhì)要求投標產(chǎn)品具備公安部的銷售許可;★配置要求配置要求單臺防火墻配置如下:單臺防火墻配置如下:配置冗余不少于2塊交流電源;配置10G
7、接口≥10個,SSD固態(tài)硬盤≥1個;配置入侵防御功能惡意行為防護模塊1套,策略更新授權(quán)不少于3年。配置SFP單模模塊10個。2)2)防火墻統(tǒng)一管理平臺技術(shù)參數(shù)防火墻統(tǒng)一管理平臺技術(shù)參數(shù)指標項指標項參數(shù)要求參數(shù)要求★功能功能支持部署硬件一體化和虛擬化版本,本次需要提供安裝在VMware平臺的版本;集中管理此次采購和醫(yī)院以前的防火墻配置,設(shè)備類型和位置IP以及快速遏制威脅控制訪問強制實現(xiàn)合規(guī)性、增強基礎(chǔ)設(shè)施安全性并簡化服務(wù)操作;集中管理此次
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 數(shù)據(jù)中心防護改造設(shè)備清單及技術(shù)參數(shù)
- 數(shù)據(jù)中心防護改造設(shè)備清單及技術(shù)參數(shù)
- 設(shè)備清單及技術(shù)參數(shù)
- 眼科主要設(shè)備清單技術(shù)參數(shù)
- 項目概況及設(shè)備清單和技術(shù)參數(shù)
- 遠程醫(yī)學(xué)分中心數(shù)據(jù)中心包(包一)技術(shù)參數(shù)
- 標準化考場設(shè)備清單及技術(shù)參數(shù)
- 耗材清單及技術(shù)參數(shù)
- 醫(yī)療設(shè)備儀器配置清單及技術(shù)參數(shù)表
- 貨物清單及技術(shù)參數(shù)要求
- 設(shè)備配置及技術(shù)參數(shù)
- 項目清單及技術(shù)參數(shù)要求
- 設(shè)備技術(shù)參數(shù)
- 設(shè)備清單量及技術(shù)參數(shù)一覽表
- 森林防火通信系統(tǒng)升級改造采購清單及技術(shù)參數(shù)
- 森林防火通信系統(tǒng)升級改造采購清單及技術(shù)參數(shù)
- 采購貨物清單及技術(shù)參數(shù)
- 采購貨物清單及技術(shù)參數(shù)
- 采購貨物清單及技術(shù)參數(shù)
- 設(shè)備技術(shù)參數(shù)如下
評論
0/150
提交評論