部署位置 | 设备 | 技术指标 | 数量 |
云安全区 | 云安全服务器 | E5-2630 V4*2,128G内存,128G*1 SSD系统盘,480G*1 SSD缓存盘,2T*2数据盘,6个千兆电口,2个万兆光口 | 3 |
第二代防火墙 组件 |
系统软件,应用层吞吐量:500M,并发连接数:150W,新建连接数:30000,包含所有模块功能 | 3 | |
上网行为管理 组件 |
系统软件,应用层吞吐量:500M,并发连接数:150W,新建连接数:30000,包含审计模块全功能 | 3 | |
日志审计组件 | 内置50个主机审计许可证书;支持获取各种主流网络及数据库访问行为,支持Syslog、WMI、OPSEC Lea、SNMP trap和LAS-1000专用协议等协议事件日志,支持通过Http、Https、FTP、SFTP、SMB等协议获取各类文件型日志,支持基于SQL/XML标准内容获取; | 3 | |
堡垒机组件 | 提供50个资源授权,提供运维人员单点登录、用户权限细粒度授权及访问控制、运维过程审计等功能,并满足等级保护三级建设要求。 | 3 | |
终端安全管理高级版(含云化微隔离、webshell检查、人工智能杀毒) | 端点安全防护软件,提供全面的主机安全的预防、防御、检测和响应能力。主机安全预防包含主机安全基线合规审查、访问控制微隔离。主机安全防御包含恶意文件实时监控防御、勒索病毒实时防御、WebShell实时防御、僵尸网络实时防御、暴力解实时防御。主机安全检测包含恶意文件扫描检测、WebShell扫描检测。主机安全响应包含全网威胁定位、一键文件和主机隔离、设备联动响应。 | 50 | |
互联网 出口区 |
第二代防火墙 | 2U,双电源。吞吐量14G,并发连接数400万,每秒新建连接数30万,具备6个千兆电口,可扩展4个千兆光口,4个万兆光口。具备抗DDos+防火墙+入侵防御+僵尸网络检测+防病毒模块等安全防护模块。IPS:入侵防护漏洞规则特征库数量在7000条以上;支持口令暴力破解和弱口令防护;支持网页篡改防护,通过在服务器上安装防篡改插件;僵尸主机:支持内置恶意URL链接库;支持通过静态特征识别定位僵尸恶意软件,恶意软件识别特征总数在40万条以上; | 2 |
核心区 | 潜伏威胁探针 | 1U。应用层吞吐≤1G,具备4个千兆电口,2个千兆光口。具备IDS漏洞利用检测、异常会话检测、Web攻击检测、僵尸网络检测、违规访问检测功能 | 1 |
密码安全接入区 | SSL VPN | 支持1000并发用户,1U,单电源,具备6个千兆电口,支持国家商用密码算法。 | 1 |
安全 管理区 |
等保一体机 服务器 |
E5-2630 V4*2,128G内存,128G*1 SSD系统盘,480G*1 SSD缓存盘,2T*2数据盘,6个千兆电口,2个万兆光口 | 1 |
堡垒机 | 提供50个资源授权,提供运维人员单点登录、用户权限细粒度授权及访问控制、运维过程审计等功能,并满足等级保护三级建设要求。 | 1 | |
日志审计 | 内置50个主机审计许可证书;支持获取各种主流网络及数据库访问行为,支持Syslog、WMI、OPSEC Lea、SNMP trap和LAS-1000专用协议等协议事件日志,支持通过Http、Https、FTP、SFTP、SMB等协议获取各类文件型日志,支持基于SQL/XML标准内容获取; | 1 | |
配置核查 | 支持并发50台设备的扫描;含配置核查、漏洞扫描、配置变更检查三大引擎。功能包括:任务管理、检测报告、结果对比,告警分析、综合报表、综合仪表板等; | 1 | |
终端安全管理高级版(含云化微隔离、webshell检查、人工智能杀毒) | 端点安全防护软件,提供全面的主机安全的预防、防御、检测和响应能力。主机安全预防包含主机安全基线合规审查、访问控制微隔离。主机安全防御包含恶意文件实时监控防御、勒索病毒实时防御、WebShell实时防御、僵尸网络实时防御、暴力解实时防御。主机安全检测包含恶意文件扫描检测、WebShell扫描检测。主机安全响应包含全网威胁定位、一键文件和主机隔离、设备联动响应。 | 15 | |
第二代防火墙 | 1U。吞吐量3G,并发连接数150万,每秒新建连接数3万,具备个4千兆电口,2个千兆光口。具备抗DDos+防火墙+入侵防御+僵尸网络检测等安全防护模块。IPS:入侵防护漏洞规则特征库数量在7000条以上;支持口令暴力破解和弱口令防护;支持网页篡改防护,通过在服务器上安装防篡改插件;僵尸主机:支持内置恶意URL链接库;支持通过静态特征识别定位僵尸恶意软件,恶意软件识别特征总数在40万条以上。 | 1 | |
安全感知平台 | CPU 8核心;32G内存;128G系统盘;6个GE接口;8*4T-SATA具备资产和业务访问关系可视、分支安全可视、业务外联可视、失陷业务、失陷用户检测、风险业务发现、风险用户发现、支持报表导出、事件告警和大屏展示功能。 | 1 | |
数据安全 | 存储第三方加密系统 | 含32GB缓存(内存);含4*GE,4*10GE;4个万兆模块(备份接口)含冗余电源,冗余风扇;含一体化SAS磁盘驱动器套件(6TB,7200RPM,3.5寸,含驱动器托架及接口)*5;;支持通用RAID类型:RAID 1、RAID6组合备份功能套件(含10TB容量许可,含基础备份、数据库备份、NAS/NDMP备份功能,含3年维保服务)宏杉开放数据存储平台软件-MS2000存储系统管理软件(支持FC、iSCSI协议,含基本存储管理、CRAID、系统监控、日志及告警等功能);邮件告警软件;宏杉开放数据存储平台软件:一体化设计,单一设备即可提供整体的备份、备份数据的存储、管理功能,无需额外的备份软件和备份介质高级性能监控软件;温度控制自动调节风扇,确保任何部件可靠散热前提下尽可能小的风扇功耗硬盘PowerUp缓启动支持,避免上电时对机房供电的大电流冲击支持硬盘休眠支持整机S3休眠支持CPU降频功能巡检机器人软件;操作系统及应用支持:备份软件客户端可以支持所有主流UNIX、Linux和s平台,能够在应用不停止运行的情况下,在线备份各种主要数据库(Oracle,DB2,SQL Server,Informix,Exchange等),有产品化的备份代理程序,而非通过脚本实现备份。断点续传:支持数据备份和恢复的断点续传,在大型备份作业或恢复意外中断的时候,能够从检查点恢复,不必从头开始进行,减少备份或恢复时間,提升效率。备份带宽调整:可以调节控制备份作业对网络带宽的占用,必要时用以减小备份对业务运行的影响。操作系统的快速恢复:备份软件能够做各种操作系统的快速备份和恢复(一键式裸机恢复),操作系统备份和恢复必须是备份软件的一个内置模块,必须和数据备份使用同一配置和管理图形界面,方便易用虚拟机备份:支持Hyper-V和VMware备份;支持GUEST OS方式、VCB及VADP方式备份提高备份效率。 | 1 |
部署位置 | 货物名称 | 数量 | 最高限制单价(含税) |
云安全区 | 云安全服务器 | 3 | 6.2万元 |
第二代防火墙组件 | 3 | 2.5万元 | |
上网行为管理组件 | 3 | 2.95万元 | |
日志审计组件 | 3 | 2.0万元 | |
堡垒机组件 | 3 | 2.0万元 | |
终端安全管理高级版(含云化微隔离、webshell检查、人工智能杀毒) | 50 | 0.12万元 | |
互联网出口区 | 第二代防火墙 | 2 | 4.55万元 |
核心区 | 潜伏威胁探针 | 1 | 4.0万元 |
密码安全接入区 | SSL VPN | 1 | 5.1万元 |
安全管理区 | 等保一体机服务器 | 1 | 6.2万元 |
堡垒机 | 1 | 2.0万元 | |
日志审计 | 1 | 2.0万元 | |
配置核查 | 1 | 2.55万元 | |
终端安全管理高级版(含云化微隔离、webshell检查、人工智能杀毒) | 15 | 0.12万元 | |
第二代防火墙 | 1 | 3.0万元 | |
安全感知平台 | 1 | 17.3万元 | |
数据安全 | 存储第三方加密系统 | 1 | 29.0万元 |
本招标项目仅供正式会员查看,您的权限不能浏览详细信息,请联系办理会员入网事宜,成为正式会员后可下载详细的招标公告、报名表格、项目附件和部分项目招标文件等。
联系人:萧 敏
电话:010-88716602
手机:13810519997
邮箱:xiaomin@dlzb.com
传真:010-88716602