| 四、后端硬件 1.防火墙 拟采用国产化平台; 配置≥6个千兆电口和4个千兆SFP接口插槽; 集成访问控制、负载均衡、入侵防御、病毒过滤、VPN接入、应用过滤等功能; 支持虚拟路由转发功能; 支持入侵防御功能,包含但不限于用户提取、任意代码执行、木马/后门、WEB攻击、拒绝服务、信息泄露、蠕虫/病毒、挖矿、缓冲区溢出、目录遍历、SQL注入、WEB序列化、WEBSHELL、木马外联、间谍软件等攻击类别; 支持IP、UDP、TCP、ICMP、HTTP、FTP、POP3、SMTP等协议的自定义入侵攻击特征; 支持拓展协议字段,设置数据包中的匹配内容; 支持HTTP、FTP、POP3、SMTP、IMAP协议的病毒查杀; 支持查杀邮件正文/附件、网页及下载文件中包含的病毒; 支持病毒库定期与及时更新功能; 支持Web防护功能,内置Web防护特征库; 支持HTTP协议检查、XSS攻击、恶意扫描与爬虫、服务器防护、CMS漏洞防护等防护类型; 支持防盗链、CSRF攻击、CC攻击、应用隐藏、网页防篡改等防护功能; 支持IPSec VPN、SSL VPN接入,内置VPN协处理器; 支持支持DES、3DES、AES加密算法; 支持一体化的QoS策略; 支持基于源地址、用户、服务、应用、时间进行带宽控制; 支持配置保障带宽、限制带宽、带宽借用、每IP带宽、带宽优先级等QoS动作功能; 支持对设备的硬件状态信息进行监测和告警功能; 支持统计设备的状态信息、用户行为、网络质量、网络安全等报表功能。 2.网络交换机 千兆以太网交换机; 支持不少于(略)个(略)/(略)/(略)BASE-T以太网端口; 支持线速转发功能; 支持端口自动翻转功能; 支持标准交换、VLAN隔离和网络克隆三种工作模式; 支持通过拨动开关切换交换机工作模式。 3.服务器 尺寸:(略) 处理器:(略)国产化ARM架构 CPU,(略)核 主频2.5GHz; 内存:(略) 硬盘:(略) 电源:(略) 风扇:(略) RAID卡:(略) 操作系统:(略) 4.网络机柜 规格:(略) 5.备用电源(含电池组) 主机额定容量:(略) 主机设备类型:(略) 主机输入电压范围:(略) 主机输出电压:(略) 主机噪音:(略) 蓄电池组额定电压:(略) 蓄电池组额定容量:(略) 6.集成安装调试(1项) 集成安装调试服务。 |