技术参数要求
为进一步加强宁夏高院网络安全建设,构建法院专网信息安全防护体系,宁夏高院拟对现有部分网络安全设备进行升级,同时购买部分安全设备延期服务授权,以确保网络安全设备能够满足当前及未来一段时期需求。
序 号 |
名称 |
参数 |
数量 |
1 |
适配于启明星辰FW-12600GP 的 2 端口 万兆光板卡 |
兼容启明星辰FW-12600GP 的 2 端口万兆光板卡; 含 2 个万兆光模块; 含 FW-12600GP 设备三年原厂服务授权,包括软件版本更新及设备整机质保。 |
2 |
2 |
现有启明星辰漏洞扫描系统服务授权 |
含漏扫模块无限 IP 并发 100IP 授权; 含五年原厂服务授权,包括软件版本更新及漏洞库库升级。 |
1 |
3 |
现有泰合安管平台服务授权 |
含原厂五年产品维护升级服务; 增加 100 个管理节点授权许可; 提供基础监控、弱点态势呈现、漏扫调度管 理等模块。 |
1 |
4 |
现有天清汉马USG-FW-4000EP 延保服 务授权 |
提供原厂三年产品维保服务,包含硬件维保及技术支持服务以及软件版本升级服务。 |
2 |
5 |
现有WAF6000 延保服务 授权 |
提供原厂三年产品维保服务,包含硬件维保 及技术支持服务以及软件版本升级服务。 |
2 |
6 |
现有NGIPS5000 延保服务授权 |
提供原厂三年产品维保服务,包含硬件维保及技术支持服务以及软件版本升级服务及特 征库更新服务。 |
2 |
7 |
适配 H3C S12510 的光 |
兼容 H3C S12510; |
2 |
|
口以太网板卡 |
万兆光口≥48 口; 含 48 个万兆光模块。 提供三年质保。 |
|
8 |
适配 H3C S12510 的电口以太网板卡 |
兼容 H3C S12510; 千兆电口≥48 口; 提供三年质保。 |
2 |
9 |
适配 H3C SR6608 路由器的母板及光板卡 |
兼容 SR6608 路由器的母板; 提供 2 端口万兆板卡; 提供 2 个万兆光模块; 提供三年质保。 |
3 |
10 |
适配 H3C S7506E 的防 火墙板卡 |
适配 H3C S7506E 的防火墙板卡; 提供三年原厂质保。 |
1 |
11 |
适配 H3C S7506E 的入 侵防御模块 |
适配 H3C S7506E 的入侵防御模块; 提供三年原厂质保。 |
1 |
12 |
适配 H3C S7506E 的应 用交付引擎模块 |
适配 H3C S7506E 的应用交付引擎模块; 提供三年原厂质保。 |
1 |
13 |
激光投影 |
镜头对焦:画面对焦 功耗<300W,待机功耗<0.5W,标准分辨率: 4K(3840*2160),RAM≥2GB,内置高速闪存 ≥64GB,支持蓝牙 4.0,支持自动切换亮度模式、智能调节风扇转速,光源技术:ALPD; HDMI 口≥3 个,以太网口≥1 个,USB3.0 口 ≥1 个 |
1 |
14 |
堡垒机(核心产品) |
必须为国产自主品牌。 硬件要求:千兆电口≥6 个,接口板扩展插槽 ≥1 个,可支持扩展;硬盘容量不少于 8TB; 并发会话数字符协议不少于 3000 个或图形协 议不少于 800 个; 功能要求:提供 4A 管理平台的认证接口,支 |
2 |
|
|
持 active-stanby 方式的 HA 部署、支持集群部署; 提供堡垒机运维审计系统自身状态的监控功能; 支持管理配置的批量功能;支持 WEB 方式升级; 提供账号管理、认证管理、授权管理、审计及报表、单点登录等功能; 支持双因素认证; 提供 5 把管理员 USB-Key, 50 把运维人员USB-Key。 提供不低于五年的原厂售后维保服务,含软件版本更新、整机维保、无限个可管理资源 授权点数。 |
|
15 |
万兆 WAF |
必须为国产品牌,具备自主知识产权; 标准上架设备,双电源,配置 10/100/1000 Base-T 带外管理口≥1 个, HA 口≥1 个, RJ-45 Console 口≥1 个; 配置万兆 SFP+ 接口(含 SFP+ 光收发模块) ≥2 个; 性能要求:最大并发 HTTP 连接数≥1000 万, 每秒新建 HTTP 连接数≥11 万,最大吞吐率≥ 20Gbps; 提供不低于五年的原厂售后维保服务,含软件版本更新、特征库更新、整机维保及相关 所有授权。 |
2 |
16 |
网站应用安全云防护服务 |
1、提供不多于 10 个域名(含二级域名)三年的网站应用安全云防护服务; 2、服务内容: |
1 |
|
|
Web 攻击防护服务,包含:SQL 注入、跨站攻击、伪造请求攻击、后门植入、上传漏洞攻击、路径遍历等 WEB 漏洞攻击防护; DDoS 攻击共享型防护服务, 最高不超过 10Gbps 的防护,包含:SYN Flood、ACK Flood、UDP Flood、ICMP Flood、DNS Resquest Flood 等攻击类型的防护; CC 攻击防护服务(CC 攻击频率为 4 万 Q/S): 防护基于应用层的 DDoS 攻击防护; 高防 DNS 服务(DNS 防护带宽 30Gbps),当客户通过 DNS 接入到防护系统中,即可支持对 DNS 的 DDoS 的攻击防护; 网站缓存加速,包含对静态资源:HTML、JS、图片、CSS 等文件的缓存,降低源站负载,提升访问者访问速度; 包含 10 个非标端口配置,可支持除 80、443 之外的端口(21、22、445、3389 等不支持) 三年售后服务,防护周期内的防护引擎、防护规则免费升级服务、7x24 小时电话支持服务、产品远程技术支持:包含防护接入(NS、 CNAME 接入咨询、客户网站特殊配置接入咨询)、防护过程中产品问题支持,定制化配置需求支持(非标端口、CC 白名单配置等)。 提供原厂服务承诺授权。 |
; |
17 |
网络精细化管理平台 |
1、资源拓扑、告警、性能等功能模块支持多服务器分布式虚拟化部署,可实现负载分担, 满足大规模网络环境的统一管理。单套软件可管理节点数可达 15000 个。本次配置不低 于 1500 个 license 管理授权。 |
1 |
|
|
2、支持自定义用户主页。 3、提供直观的设备面板视图:支持设备面板的显示、定时刷新、面板缩放等,通过面板管理,网络管理员可以直观看到设备、板卡、端口的工作状态,并提供基于设备面板的设备、单板、端口配置功能。 4、支持设备配置集中管理。 5、支持 Syslog 分析。 6、VLAN 拓扑:支持以可视的方式对网络中的 VLAN 资源进行管理,查看拓扑视图中所有设备节点和链路是否允许某个特定 VLAN 通过。 7、网络资产自动发现:在设备增加到网络资产管理的同时,系统能够自动发现该设备上可管理的配件信息,并将配件加入到网络资产中管理。 8、支持管理第三方设备。 9、提供软件五年质保。 |
|
三、售后服务