規格和技術參數:
品牌:奇安信網神
型號:加密流量中間人安全特征分析系統(軟件)
單位:套
數量:*
預算單價:******
規格配置:
*.不低于吞吐******不低于新建**萬/秒:并發**萬,不低于***** ***隧道數:****;
*.支持基于源安全域、目的安全域、源用戶、源地址.源地區目的地址、目的地區、服務、應用、隧道、時間、****等多種方式進行訪問控制,并支持地理區域對象的導入以及重復策略的檢查。
*.支持基于安全區域的異常包攻擊防御,異常包攻擊類型至少包括**** ** *****、********、**選項、***異常、*****、*******、****、*******、***異常、**分片等:并可在設備頁面顯示每種攻擊類型的丟包統計結果。
*.支持****(***** ****** ********))模式接入*****網絡,并可作為******層,*層網關實現*****網絡與傳統以太網的相同子網內、跨子網間互聯互通;支持通過綁定****、***(***** ******* **********)、遠程****,手動管理*****網絡;支持***、***、****靜態綁定;(要求截圖證明、功能演示)
*.支持****流量透傳;支持針對****流量的安全審查,包括漏洞防護、反病毒、間諜軟件防護、內容過濾、***過濾、基于終端狀態訪問控制等安全防護功能
*.所投產品必須支持**-**** *** **功能,支持成為**或****角色,支持從******服務器或手動方式獲取****參數
*.支持共享上網檢測功能,支持共享接入檢測和共享接人管控功能,可以通過設置管控地址和例外地址優化管控功能,同時支持阻斷或告警動作
*.支持基于主機或威勘情報視圖,統計網絡中確認被入侵、攻破的主機數量,至少可直看被入侵、攻破的時間、威脅類別、情報來源、威脅簡介、被入侵、攻破的主機**、用戶名、資產等信息,并對威脅情報發現的惡意主機執行自動阻斷;
*.支持基于不同安全區域防御*** *****、*** *****、 **** *****、** *****、*** *****、**** *****攻擊,并支持警告、丟棄、普通防護(首包丟棄)、增強防護(**反彈技術)、授權服務器防護(**重定向)、 普通防護(自動重定向)、增強防護(手工確認)等多種防護措施;
**.產品的漏洞防護特征庫及間諜軟件庫需包含高危漏洞攻擊特征,至沙包括“永恒之藍、"震網*代”、“暗云*”、"******”、"*******"、"******后門代碼”以及對應的攻擊的名稱、*****、*******、*****、嚴重性、影啊的平臺、類型、描述、解決方案建議等(*****、******、*****等信息在漏洞攻擊持征中體現)詳細信息;(要求截圖證明、功能演示)
**.支持****和****流量的***協議解密,支持配置源目的安全域、源目的地址、***協議服務、解密類型等解密策略;支持將加密流量解密后鏡像給其他設備,支持選擇鏡像接口;(要求截圖證明、功能演示)
**提供調用的**********,可指定**********使用的本地端口;支持限制特定主機調用**********,支持第*方設備通過調用**********配置訪問控制策略,源***策略、目的***策略、靜態路由、區域、地址、服務、時間、用戶對象;(要求截圖證明、功能演示)
**.支持資產管理,能夠通過設置資產監控、***、源安全域來控制資產識別范圍,支持*******或*****類型的掃描方式和網段,實現自動或手動資產掃描;支持通過設置**地址、***地址、資產類型、生效市場.廠商、位置等信息來制定黑/白名單,方便日常資產管理,支持通過設置**地址、***地址、資產類型、操作系統、應用、開放的端口和訪問的端口等信息來制定資產指紋庫。
**.支持與云端聯動,實現病毒云查殺、***云識別、應用云識別、云沙箱、威脅情報云檢測等功能。
要求與鵬城靶場系統無縫對接,能夠通過靶場平臺統*調度管理;