宁波房产场管理中心网络安全

发布时间:   来源:文档文库   
字号:

精品资料


宁波市房产市场管理中心网络安全
设备米购需求
一、项目设备功能及参数要求 (一)虚拟化云防护一套
参考品牌型号:山石网科云格
指标项
功能描述
★虚拟化网络性能要 整体最高吞吐ITbps,最大并发连接数 3.4亿每秒新建连 接数600,支持最大物理主机数量 200台,提供官网参 数文档链接证明
支持 VMwareOPENSTACK 等虚拟化平台, 支持VMware 5.0/5.1/5.5/6.0/6.5版本的标准环境(用户无需另外购买和 安装 NSX),支持 VMware + NSX 环境 6.2.x/6.3.x
虚拟化平台要求
Vmware环境中,可不依赖额外插件或 Age nt即可安装部
管理、主控、业务模块分离的全分布式架构系统, 100% 络安全解决方案,无需在 Hypervisor或虚拟机内部安装驱
动软件或代理软件,仅有一套统一管理界面,不需要对各
业务模块单独管理,★架构设计要求
需提供功能截图
以虚机为对象,按需引流,安全防护功能仅在本地宿主机 内的虚拟网络环境下完成,而无需将业务流量额外牵引至
物理网络环境或别的宿主机中处理安全事★引流控制
务。
支持虚拟机带保护状态迁移。
支持动态获取虚拟机名字和地址对应关系,实现基于虚拟
★自动化适应
机名字的访问控制策略, 需提供功能截图
支持透明串接和旁路模式部署、无需改变现有的虚拟机配 置和网络结构,需提供功能截图。
支持安全服务、服务容量可随用户物理主机的增长而扩展
用户的虚拟机可被随时加入或者移出安全服务
部署模式 截图
★主控模块支持主备模式, 需提供功能截图
支持虚拟机带保护迁移时既有会话不断,以及系统升级时
高可用性HA
既有会话不断,要求用
sshftp进行现场测试
安全业务模块出现故障后对整机无影响、接入该安全业务 模块的虚拟机业务自动脱离
具备全新一代基于应用特征、行为和关联信息的应用识别
支持应用类别、风险等级等多维度的应用定义
应用识别
★应用特征库不少于 3000 应用特征库支持网络实时更新
可视化
支持虚拟机资产发现、支持对流量、应用、威胁的统计
支持对接入服务的虚拟机进行全方位的网络监控
可编辑
★安装部署和业务管理全程图形界面,
需提供功能



精品资料
支持会话日志、威胁日志、系统日志等
★支持以逻辑拓扑图的方式展示可视化效果,拓扑图中可 展示出虚拟机之间的互访关系,对流量中的应用和威胁进 行统计和可视化,需提供功能截图
支持按照应用、时间、虚拟机名字、 方式对数据进行访问控制
★支持对防火墙策略命中次数进行统计, 支持会话控制功能,要求能够基于源 截图 支持多种畸形报文攻击防护
攻击防护
支持 SYN FloodDNS Query Flood 等多种 DoS/DDoS 击防护
支持端口扫描防护 ★支持基于状态、精准的高性能攻击检测和防御,要求提 供获得NSSLab推荐级别的证明
支持实时攻击源阻断、IP屏蔽、攻击事件记录 支持针对 HTTPSMTPIMAPPOP3VOIPNETBIOS 20余种协议和应用的攻击检测和防御
支持缓冲区溢出、SQL注入和跨站脚本攻击的检测和防护 支持自定义入侵防御特征
提供预定义防御配置模板
最多支持7000多种特征的攻击检测和防御, 特征库支持网 络实时更新 ★支持专业的 Web Server防护功能,免特征进行SQL注入 和跨站脚本攻击防护,以及 提供复印件证明)
产品要求
通过国家信息中心软件评测中心测试,并提供软件产品登 记测试报告
★具备公安部颁发的“虚拟化云安全防火墙销售许可证” 三级;(需提供复印件证明)
★配置要求
配置12CPU永久授权,并具备原厂3年软件免费升级、 用识别和技术支持,以及 3IPS特征库升级服务。
其他

IP地址、服务端口等
需提供功能截图
IP/IP范围、目的
IP/目的IP范围、角色、应用协议四种条件做会话数限制,,
需提供功能CC攻击防护和外链防护等
★具有虚拟化微隔离系统著作权, 以及相关测试报告;(需
投标时提供产品相关截图或证明。
(二)入侵防御系统1
参考品牌型号:天融信指标项
品牌要求
V3ToplDP3000 指标要求
国内知名品牌为保证投标产品为国产品牌,安全自主可控,要求米用国产

可编辑






O
2
6 4
m
RP WI




S
EBC
w PE 1 FF
z/ Tn^
S


HHCV


6» <P6 FCIo
p A
e'

访4^ ypa 2BB


A 6 SA

4

AH m
T 4
sFF.
v

2 E B 4 ,M t,> 2 1



R





FC





精品资料

-1 it

0 ElD iES >S Lc
jz





gn

R

n, rnu
O
A 4 ; FC
222L53
R
00
2 11 1


< 入侵防











1


功能






OS
线



C




E

4^ o



WI
lv
U 6






W
c fO aa

00f> cd a g D


rm






R




M A
p D
可编辑
, 4



W3





0
A H 0 2






W
DC


P A


4





,

C



精品资料


•支持DDOS机器人自学习功能,学习时间可设置。
病毒防 冋时支持文件型和网络型病毒查杀, 支持带毒邮件警告提示 (警告动作),支
持带毒邮件破坏染毒附件(阻断动作) 功能
要求产品支持检测规则库的独立扩展,支持针对于网络攻击的攻击规则库、
针对于网络中应用程序的应用程序识别库、 针对于网页的URL库和针对于病
★规贝y
毒攻击的病毒库,并可支持所有库的升级,升级的方式有手动、自动、离线
三种模式,并可以单独进行库的升级。
(提供截图证明)
支持关键业务加速功能,可通过在服务器中部署插件实现: 采用单边部署提高关键业务数据上传下载的速度; 可对所有基于TCP/IP协议的应用进行加速; 可以增强TCP关键业 加速
连接稳定性,显著降低访问失败率 加速对服务器资源消耗较小,不会额外增大服务器资源开销 加速服务可自动绑定被加速网卡或手动选择需加速网卡 为避免虚假应标,投标时需提供产品技术实现原理说明。
P2P、即时通讯、流媒体、股票交易、 应用防 根据数据内容而非端口智能识别包括
网络游戏、网络电视等,并可对对应用协议的阻断和流量管控。 功能
支持日志本地数据库存储,并内置无机械固件的
SSD固态硬盘(要求拆开机
箱做检测),提高设备的稳定性,可保证设备断电日志不丢失;
★日志 报表
产品为响应网络安全法要求,系统支持日志本地存储和日志发送至单独的日 志服务器,并且支持以上两种方式双存储,自动判断日志服务器的状态后自 动选择日志的存储方式。(需提供界面截图) 支持生成日报、周报、月报。
支持攻击检测日志、 DDOS日志、病毒检测日志、应用识别日志、
URL过滤



安全日 日志,可基于时间、事件号、协议类型、接口、源目
行日志查询,可更加直观了解安全事件,方便管理。 攻击监
IP、源目端口等条件进
支持web页面的实时显示攻击事件,可实时查看网络流量 /攻击状况。
支持内网监控功能,对于系统资源内添加到主机监控的主机可以对其进行受
攻击主机内网监 排名、受病毒攻击排名、应用主机排名和URL主机排名,方便管理
员掌握内网主机的安全状况。
支持设备温度监视以及报警,可以自定义温度阀值。
设备监 报警
支持报警信息发送,需支持邮件报警、声音报警、
SNMP报警方式。
PING
(提供截图证明)
可在命令行和图形界面进行网络排故,支持连通性测试(如:
维护
Traceroute)和网络抓包(TCPDUMP ; 支持TFTPFTPHTTP方式在线升级,并支持配置文件的下载和恢复功能。
1. 产品要求
2. 公安部《计算机信息系统安全专用产品销售许可证》 品);
中国信息安全测评中心颁发的《国家信息安全测评信息技术产品安全测 评证书》EAL3+
(必须是入侵防御产
其他 投标时提供产品相关截图或证明。
可编辑


精品资料
二、整体要求
1. 产品验收时中标单位需提供3年原厂商保修和技术服务证明。 2. 原厂在浙江本地具有办事机构。
3. 投标时投标人需提供信息系统集成及服务资质证书。 4. 所有产品设备的最终用户名为:宁波市房产市场管理中心。
5. 要求投标人拟派的项目负责人具有网络或网络安全相关资质证书,并指定该 项目负责人为日常运维人员。投标时标书中应提供证书复印件。项目负责人在投 标日6个月社保在保证明复印件在中标后 5个工作日内提供。
6. 要求投标人提供7*24小时应急响应服务,远程支持应在30分钟内响应,现场 务应在2小时内到达招标单位,应急响应内容包括但不限于查找风险来源、确 定威胁过程、提供恢复方案、协助进行加固等。
7. 免费提供与原有网络架构安装与调试要求工程师上门实施现有设备数据迁 移、新增系统网络实施部署,并保证设备与机房其他相关设备的协调部署, 业务系统稳定运行并保证网络的高可用性。 8. 中标后7个工作日内完成安装、调试。
9. 为保证本项目所用产品的质量,货源的渠道正规,设备必须到用户现场完成 开箱验收,并由原厂人员协同验收。
10. 产品验收通过后,将一次性支付所有款项。
保证
可编辑


本文来源:https://www.2haoxitong.net/k/doc/30a934b74631b90d6c85ec3a87c24028905f850b.html

《宁波房产场管理中心网络安全.doc》
将本文的Word文档下载到电脑,方便收藏和打印
推荐度:
点击下载文档

文档为doc格式