入侵防御系统NIPS系列_针对招标模板的应标书V1

入侵防御系统NIPS系列_针对招标模板的应标书V1

标书修改(通过使标书带有对方不具备的能力要求,增强我司产品相对竞争力)项目(注,红色

为重要项目)描述(注,红色部分为竞争对手缺失项目)

要求设备提供4路保护链路,既至少有8个网络接口

接口规格

基于状态检测技术;支持路由、透明及混合模式;可针对源

接口、目的接口、协议类型、源地址、目的地址、服务和报文通

讯时间等对象设定安全策略;支持基于安全域的策略设定;支持

802.1QVLAN,支持VLAN透传和VLAN终结,支持VLAN聚合;可以

识别并阻断以下攻击行为:land、Smurf、Pingofdeath、

winnuke、teardrop等;支持针对特定对象的控制机制,可以根

据主机IP或子网段,服务类型、时间分配带宽;支持基于策略的

带宽控制,支持基于主机的带宽控制;支持完善的会话管理功

能,可实时查看当前会话,支持根据源地址、目的地址、端口号

或协议类型查询会话,支持会话临时阻断功能,支持基于主机的

会话限制功能;支持免客户端的用户本地认证功能,用户必须在

经过设备认证后才能访问特定网络;

支持基于URL的网页过滤,支持基于页面关键字的网页过滤,

支持基于黑白名单的网页过滤;支持对网页中的JavaApplet、

Cookie、Script及Object进行过滤;支持禁止特定文件下载功

能;

支持静态路由、动态路由和策略路由;静态路由可指定出接

口及Metric值;动态路由支持RIPv1/v2及OSPF,支持带权重的

OSPF路由重发布;策略路由支持基于源地址、目的地址、源接口

、服务类型、时间等条件设置报文的下一跳;

提供多种方式的管理界面,包括HTTPS、CONSOLE、SSH、

TELNET等;设备具有液晶显示器,可在不登陆设备的情况下实时

显示设备运行状态、系统流量、管理地址等信息;支持通过WEB

方式实时监控设备运行状态;支持管理员权限分级,支持用户自

定义管理员权限表;支持集中管理功能;支持动态域名;支持邮

件报警功能,所发送邮件支持以加密方式传送;支持自动学习

IP-MAC对应关系,支持IP-MAC一键绑定功能;

支持对HTTP、FTP、SMTP、POP3、IMAP、MSN协议的病毒检测

和过滤功能;支持对文件感染型病毒、蠕虫病毒、脚本病毒、宏

病毒、木马、恶意/灰色软件等的过滤,病毒库数量不少于15

万,提供病毒库界面截图;支持病毒库自动升级和手工导入,升

级频率至少确保每周一次,需在厂商主页提供病毒库更新包下

载;对于HTTP协议和邮件协议,提供信息替换功能,用以通知用

户病毒被阻断,管理员可以自行设置替换信息;防火墙功能网页过滤路由功能管理功能网关防病毒

负偏离项目说明(注,本文档仅作答标参考,具体投标书请结合项目情况以及产品技管理能力要求同时支持B/S和C/S管理模式

要求支持带外管理(OOB)功能,可以通过专用管理口,进行引

擎管理,解决远程应急管理的需求;

1套能够实现会话的记录和重组,对包括HTTP、SMTP、FTP、Telnet

、POP3等多种会话进行记录及回放;

产品要求支持分级管理:

l 控制台支持任意层次的级联部署,实现多级管理;

入侵防御系统NIPS系列_针对招标模板的应标书V1相关文档

最新文档

返回顶部