第三部分技术参数.docx
《第三部分技术参数.docx》由会员分享,可在线阅读,更多相关《第三部分技术参数.docx(9页珍藏版)》请在优知文库上搜索。
1、第三部分技术参数1、上网行为管理1.1、产品配置、性能要求:万兆SFP+光接口24;硬盘空间21TB;适用带宽25G;2双电源;支持IPV6;特征库升级服务21年。(以上要求提供产品截图加盖厂商公章)1.2、功能要求:部署方式支持路由模式、透明(网桥)模式、混合模式,支持镜像接口,部署模式切换无需重启设备。系统管理支持WEB图形化接口进行设备配置和管理;可通过谷歌、火狐、IE、360等浏览器访问设备。必须支持采用公开的SSH客户端远程访问设备,必须支持采用pc自带超级终端通过设备串口管理设备。必须支持CONSOL管理。管理权限分立,可根据需要灵活定制管理员角色。支持只允许特定ip访问、控制设备
2、。系统监控实时提供设备性能图形化监控(包括CPU、内存、接口磁盘占有率。)实时提供网络上下行流量图形化监控;至少保留24小时流量状态趋势图。实施提供网络应用排名、用户流量排名、应用流量趋势、用户流量趋势。实时提供各类告警信息(包括行为违规告警、设备异常告警、)应用协议FTP、SMTP,TFTP、IMAP等常用协议。WEB下载、HTTP多线程下载、伪IE下载等多种方式的HTTP下载行为。新浪视频、优酷视频、腾讯视频、酷六视频、搜狐视频等。迅雷、BT、电驴、网际快车、旋风等。PPLiVe、风行网络电视、Live、UUSee网络电视等。PC游戏、手机游戏。股票、期货软件等。流量管理支持通道化的QoS
3、,支持基于源地址、用户、服务、应用、时间进行带宽控制,并支持配置保障带宽、限制带宽、带宽借用、每IP带宽、流量限额、带宽优先级等QoS动作,时间选择支持基于日计划、周计划、单次计划等。支持4级层次化QoS、支持多级用户/用户组嵌套。支持用户(用户组)+应用(应用组)+时间等条件的组合进行多线路带宽管理。支持进行n整机会话限制;支持日流量限额、时长限额,超过阈值提供弹窗提示且可自定义;支持流量和时长的月限额。行为审计支持网络社区应用管控的精细化管理,例如可管控“所有行为、登录”、“网页浏览”、“发表”、上传等行为,并提供Web配置界面截图。支持即时通讯应用管控的精细化管理,例如微信的所有行为、语
4、音”、发消息、收消息、登录、发文件等行为,并提供Web配置界面截图。支持单用户全天行为分析报表,一个界面同时展示用户名、用户组、在线时长、虚拟身份(如号码、微博账号等)、日志关联情况、全天流量使用分布、网站访问类别分布、全天关键网络行为轴等信息,提供web界面截图。用户管理与我校深澜认证系统对接;支持excel文件导入。与我校深澜认证系统对接;支持excel文件导入。支持用户+IP+MAC绑定制定策略限制接入共享主机数量,同时可建立白名单。支持终端类型(pc,android,苹果)识别,可识别手机操作系统和IP地址,并可将其添加到信任列表或者拒绝上网。以IP范围设置上网区域、可对不通区域灵活管
5、理。网页管理根据URL进行网址访问管理,实现阻断、记录、告警。内置URL分类库,URL库可在线升级;可广泛识别恶意网站、违法网站。过滤包含特定关键字的网络帖子和网页评论;禁止发布不良信息发布。可识别HTTP网页的文件上传和文件下载,并对文件的上传和下载进行过滤。加密网页进行识别和过滤,防止用户访问钓鱼网站、SSL加密的色情、反动网站等。邮件外发管理基于发件人、收件人、主题、内容、附件名、附件大小维度进行记录、告警、过滤。根据邮件附件的内容进行邮件发送的过滤。必须能够基于关键字识别和过滤使用SSL加密的WebnIail邮箱外发邮件的行为。根据邮件标题、正文、附件名、文件指纹触发延迟审计。统计报表
6、可监控到设备运行的天数,确保设备中间无重启,无宕机;可监控至少24小时内带宽分布、流量构成比例。可查询到网页访问、论坛发帖,webmail、邮件收发、应用访问、应用流量历史日志。可生成网页访问、论坛发帖,webmail、邮件收发、应用访问、应用流量等各种统计报表。根据用户流量、时长、应用、网页进行排名统计。可将报表中心相关内容转换为Excel、PDF报表。至少保存3个月上网行为日志。资质要求具有计算机信息系统安全专用产品销售许可证,提供有效证书复印件。具有信息安全风险评估服务资质,提供有效证书复印件。具有工信部ITSS全权成员单位证书,提供有效证书复印件。2、日志审计系统2.1、产品配置性能要
7、求:本次项目配置100个日志源许可;日志采集峰值:35000EPS,日志采集均值:20000EPS,综合处理峰值:35000EPS,综合处理均值:20000EPS;数据存储能力:压缩加密存储,压缩比不低于10:1;日志存储不低于100OO条/M;支持百亿级数据交互式多条件查询,百亿级数据查询响应时间小于IOS(以上要求提供产品截图加盖厂商公章)2.2、功能要求:数据采集支持安全设备、网络设备、中间件、服务器、数据库、操作系统、业务系统等不少于26类300种日志对象的日志数据采集。对于尚未支持的设备类型日志进行新增采集支持,在页面上传升级文件或增加配置文件即可;支持主动、被动相结合的数据采集方式
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第三 部分 技术参数
