|
? 性能及接口要求:
? 网络吞吐量≥1.2Gbps;最大并发连接数≥500,000;硬盘容量1TB;具备6个千兆电口,;1U标准机架式设备
? 产品功能要求:
? 支持网关、网桥、旁路模式部署;网关模式,支持NAT、路由转发、DHCP、GRE、OSPF等功能;
? 支持部署在IPv6环境中,设备接口及部署模式均支持ipv6配置;所有核心功能(上网认证、应用控制、流量控制、内容审计、日志报表等)都支持IPv6;
? 支持按剩余带宽、带宽比例、平均分配、前面优先的方式进行多链路负载,支持链路故障检测;
? 支持首页分析显示接入用户人数、终端类型、认证方式;带宽质量分析、实时流量排名;泄密风险、违规访问、共享上网等行为风险情况;
? Web访问质量监测:针对内网用户的web访问质量进行检测,对整体网络提供清晰的整体网络质量评级,支持以列表形式展示访问质量差的用户名单,支持对单用户进行定向web访问质量检测(提供功能证明文件,加盖厂商公章)
? 支持多种认证方式,包括本地用户名密码、第三方服务器、短信认证、微信认证、二维码认证等
? 二维码认证:支持二维码认证,管理员扫描访客的二维码后对其网络访问授权(提供功能证明文件,加盖厂商公章)
? 设备能够发现私接路由(或者共享软件等)共享网络的行为
? 应用标签功能分类管理:支持根据标签选择应用,标签分类至少包含安全风险、高带宽消耗、发送电子邮件、降低工作效率、外发文件泄密风险、主流论坛和微博发帖6大类;(提供功能证明文件,加盖厂商公章)
? 应用识别规则库:设备内置应用识别规则库,支持超过6000条应用规则数,支持超过2800种以上的应用,1000种以上移动应用,并保持每两个星期更新一次,保证应用识别的准确率;(提供功能证明文件,加盖厂商公章)
? 应用细分控制:能够对新浪微博、腾讯微博、网易微博等进行细分控制,如:登录、浏览、发微博、上传附件等。能够对teamview、QQ远程桌面等远程控制应用做细分控制,如:接受对方远程控制;能够对Github、百度网盘、百度文库等网络应用的上传动作进行细分控制;(所有功能必须提供产品界面截图加盖厂商公章)
? SSL加密内容审计和过滤:针对SSL加密的网站、论坛发帖、web邮箱的内容进行关键字过滤和内容审计;
? IM 内容审计:支持记录QQ、微信传文件动作和传文件内容,并可记录传文件类型和文件长度;
? 流控通道实时可视化:能够实时看到各级流控通道的状态:包括所属线路、瞬时速率、通道占用比例、用户数、保证带宽、最大带宽、优先级,启用状态等。(提供功能证明文件,加盖厂商公章)
? 支持在设置流量策略后,根据整体线路或者某流量通道内的空闲情况,自动启用和停止使用流量控制策略,以提升带宽的高使用率;(所有功能必须提供产品界面截图加盖厂商公章)
? 支持通过抑制P2P的上行流量,来减缓P2P的下行流量,从而解决网络出口在做流控后仍然压力较大的问题;(提供功能证明文件,加盖厂商公章)
? 基于“流量”、“流速”、“时长”设置配额,当配额耗尽后,将用户加入到指定的流控黑名单惩罚通道中(提供功能证明文件,加盖厂商公章)
? 其他要求项:
? 要求设备生产厂商研发体系通过CMMI5级认证;(提供证书复印件,加盖厂商公章)
? 要求设备生产厂商为CNCERT国家级应急支撑单位;(提供证书复印件,加盖厂商公章)
? 产品应具备相当的技术认可度,最近两年产品曾入围Gartner SWG魔力象限(提供第三方报告证明,加盖厂商公章)
? 产品通过《网络关键设备和网络安全专用产品安全认证》(提供证书复印件,加盖厂商公章)
? 国家标准《信息安全技术信息系统安全审计产品 技术要求和测试评价方法》的主要起草单位(提供证明,加盖厂商公章)
? 应为市场成熟产品,最近两年在国内IDC内容安全市场占有率排名都在前5
|