招標編號: | KZC2013-038-04 |
---|---|
加入日期: | 2013.09.01 |
截止日期: | 2013.09.03 |
地 區: | 蘇州市 |
序號
|
名 稱
|
規 格
|
數量
|
備注
|
1
|
Web應用
防護系統
|
金電網安Web應用防護系統T4000
2U專用機架式硬件設備,系統硬件為全內置封閉式結構; 10/100/1000M以太網控制器RJ45接口6個,console 1個,兩組Bypass; 吞吐量≥5Gbps; 并發TCP會話數≥400萬; HTTP請求速率≥100000 次/秒; 網絡延遲≤ 0.1毫秒;廠家工程師免費調試安裝,提供三年原廠質保,質保期后,每年維護升級費用不得超過合同額的10%。具體要求詳見《金電網安Web應用防護系統T4000招標參數》
|
1
|
|
序號
|
項目名稱
|
投標報價
|
交貨時間
|
|
|
|
|
¥
|
|
||
(大寫)
|
人民幣 拾 萬 仟 佰 拾 元 角 分
|
序號
|
物品名稱
|
型號
|
采購需求配置
|
數量
|
響應型號及配置
|
是否完全響應
|
單價(元)
|
總價(元)
|
1
|
|
|
|
|
|
|
|
|
合計
|
*
|
*
|
|
*
|
*
|
*
|
|
|
備注
|
|
指標項
|
指標子項
|
技術要求
|
系統架構
|
系統架構
|
產品應采用2U專用機架式硬件設備,系統硬件為全內置封閉式結構。
|
硬件架構
|
基本網絡接口
|
10/100/1000M以太網控制器RJ45接口6個,console 1個,兩組Bypass。
|
性能要求
|
最大吞吐能力
|
吞吐量≥5Gbps
|
并發TCP會話數
|
≥400萬
|
|
HTTP請求速率
|
≥100000 次/秒
|
|
網絡延遲
|
≤ 0.1毫秒
|
|
部署能力
|
★部署模式
|
★透明部署(基于透明網橋),需即插即用,無需做任何配置即可防護。支持旁路部署,支持路由部署。
|
★策略路由(支持流量牽引)
|
||
安全特性
|
HTTP RFC符合性
|
HTTP協議防護
|
HTTPS支持
|
SSL加密會話分析
|
|
智能阻斷
|
基于智能用戶行為識別的動態防護機制,識別并徹底阻斷黑客的攻擊行為。檢測同來攻擊源IP地址,將被職能阻斷600秒,阻斷時間可調整。
|
|
WEB應用漏洞掃描
|
能夠對SQL注入、CGI、跨站腳本(XSS)進行應用層漏洞掃描
|
|
編碼還原
|
ASCII編碼的還原
|
|
Unicode編碼的還原
|
||
各種混淆編碼的還原
|
||
WEB基礎架構防護
|
蠕蟲、緩沖區溢出、CGI信息掃描、目錄遍歷等WEB通用攻擊防護
|
|
WEB應用安全防護
|
SQL注入及XSS攻擊防護
|
|
跨站請求偽造(CSRF)攻擊防護
|
||
爬蟲防護
|
||
惡意掃描防護
|
||
Cookie安全
|
||
服務器信息偽裝/過濾
|
||
緩沖區溢出
|
||
HTTP請求類型
|
||
Webshell行為攔截
|
||
網頁篡改防護
|
自動恢復對文件、目錄的篡改
|
|
支持FTP/SFTP連接方式
|
||
支持文件、目錄排除
|
||
設置檢測優先級
|
||
支持多個防篡改用戶
|
||
多操作系統支持:Windows、Linux、Unix、Solaris、AIX等操作系統
|
||
支持基于時間的計劃任務
|
||
數據庫防篡改
|
支持數據庫防篡改,無需安裝任何數據庫代理插件。
|
|
支持虛擬化功能
|
支持對虛擬機中的任意數量網站進行防護,使多個虛擬機共用一個IP地址
|
|
內容過濾
|
惡意代碼過濾,敏感關鍵字自定義
|
|
弱密碼記錄
|
記錄登陸過程中使用的弱密碼。
|
|
備案檢查
|
檢測網站的備案情況,對于通過備案網站放行,未通過備案禁止訪問。
|
|
訪問控制
|
支持來源IP地址控制,目的IP地址控制,支持URL訪問控制。基于規則的訪問控制。
|
|
主動阻斷方式
|
丟棄數據包、阻斷TCP連接、禁止惡意IP的后續訪問。
|
|
防CC攻擊防護
|
來源IP攻擊防護,Rerferer攻擊防護,特定URL攻擊防護,CC防護的訪問控制(黑、白名單)
|
|
URL自學習功能
|
自動學習并構建網站的URL模型,禁止違反現有模型的嘗試行為。
|
|
支持更新、修正現有URL模型。
|
||
抗拒絕服務攻擊
|
TCP/UDP Flood防護,基于最大上限閥值設置,而非DDOS特征庫。
|
|
網絡自適應能力
|
802.1Q支持
|
支持VLAN解碼,在Trunk線路上部署并提供防護
|
端口匯聚(Trunk)
|
支持端口匯聚(Trunk),顯著提高設備間的吞吐能力
|
|
路由配置
|
支持靜態路由的配置
|
|
報表功能
|
報表類型
|
安全報表(入侵統計、按入侵類別統計、被攻擊主機、攻擊來源IP和地理位置、頁面訪問次數、網絡接口流量趨勢)
|
webshell提示
|
報表提供對防護Web網站中已經存在Webshell文件的告警功能
|
|
報表查詢
|
按事件類型、統計目標或周期類型條件進行統計
|
|
輸出格式
|
支持將生成的報表以HTML、Word等通用格式輸出
|
|
日志系統
|
日志類型
|
系統日志、審計日志和安全防護日志(入侵記錄、攻擊源IP所處地理位置、頁面統計、網絡流量、防篡改日志、防CC日志)
|
日志查詢
|
可基于時間、IP、端口、協議、動作、規則集、規則集類別、危害等級、請求方法等條件進行日志查詢。
|
|
日志管理
|
日志導出、清空、自動磁盤日志清理
|
|
系統監控
|
監控類型
|
安全事件監控、訪問情況監控、設備負載監控
|
系統信息
|
顯示網絡接口狀態,引擎狀態、系統CPU、內存及磁盤使用率
|
|
系統診斷和調試功能
|
維護工具
|
抓包工具,可抓取的網絡原始報文,用于分析網絡狀況
|
配置備份與導入
|
支持系統配置的備份與導入功能
|
|
高可用性
|
HA雙機
|
支持主從部署模式
|
支持鏈路是否正常的監控
|
||
支持雙機配置自動同步
|
||
硬件BYPASS
|
內置bypass模塊,設備故障直接切換到bypass模式
|
|
資質要求
|
《計算機軟件著作權登記證》
《中國國家信息安全產品認證證書》
《軟件產品登記證書》
《計算機信息系統安全專用產品銷售許可證》
|
|
電氣特性
|
電源:100~240V,電頻:60~50Hz,輸入電流:5~3A,功率:220~250W
工作溫度:-5~55℃,儲存溫度:-10~70℃,工作溫度:10~90%非冷凝,存儲溫度:5~95非冷凝
|
|
環境要求
|
||
售后服務
|
維保周期
|
提供三年原廠質保承諾函及原廠授權函
|
網站評估服務
|
提供設備部署前網站安全評估,每半年一次的網絡安全評估。
|
|
網站監控服務
|
基于公司網站云監控平臺,提供7X24小時網站監控服務,監控網絡連通情況,網站是否被掛馬,篡改等。
|
|
網站咨詢服務
|
為客戶提供網站安全相關的咨詢服務。
|
|
網站應急響應服務
|
為客戶提供網站安全應急響應。
|
|
網站管理培訓服務
|
提供各類網站安全管理技術培訓。
|
|
安全通告服務
|
實時通告最新的安全威脅,為客戶提供安全預警技術支持。
|