天津体育学院数字化校园建设项目.doc
《天津体育学院数字化校园建设项目.doc》由会员分享,可在线阅读,更多相关《天津体育学院数字化校园建设项目.doc(14页珍藏版)》请在咨信网上搜索。
1、天津体育学院数字化校园建设项目第一包:天津体育学院网络安全设备一、网络流量管理审计系统1台,具体要求如下:(一)、厂商与产品资质要求:1. 设备生产商注册资本应不少于5000万;2. 设备生产商必须提供国密办商用密码产品生产定点单位证书3. 设备生产商必须提供国密办商用密码产品销售许可证4. 所投产品必须提供国家信息安全认证产品型号证书5. 所投产品必须提供中华人民共和国公安部计算机信息系统安全产品质量监督检测中心检验报告;6. 所投产品必须提供国家保密局涉密信息系统安全保密测评中心的涉密信息系统产品检测证书(二)、技术要求:1、基本要求产品控制界面采用SSL加密的WEB方式;支持多种部署方式
2、,包括但不限于网关模式、网桥模式、旁路模式、多路桥接(即网桥模式下设备同时支持至少二个内网口和二个外网口的部署方式)等部署方式2、硬件与性能要求及设备管理要求 采用标准机架尺寸; 处理器:双处理器;内存:2GB以上; 防火墙性能:3Gb; 网络接口:至少4个千兆电口、4个千兆光口; 管理员分级管理:不同管理员查看/配置不同用户组的成员/上网权限等; 集中管理:多台设备可被统一平台集中管理,且设备加入统一平台必须基于硬件证书验证其身份; 自动告警:支持对攻击(DOS攻击、ARP欺骗)、病毒、含有指定关键字的Web上传、指定类型的文件上传、发送泄密邮件等行为进行自动邮件告警;3、设备安全功能要求
3、设备必须具有网关杀毒功能,设备必须能够防御来自互联网和内网的DOS攻击,设备自身应能防御ARP欺骗,并能保证三层网络环境中终端对ARP欺骗的防御能力; 设备必须能够检测内网感染的木马、间谍软件等通过网页、邮件、FTP端口外传信息的行为,并能报警和阻断; 设备必须能够识别内网垃圾邮件发送源,并能阻断其垃圾邮件外发行为;4、上网行为管理功能要求A. 用户管理要求1. 支持本地认证、LDAP、AD、Radius、POP3、Proxy等第三方认证;2. 必须支持USB-Key方式的双因素身份认证;3. 必须无插件实现三层网络环境中用户绑定MAC、用户绑定IP和MAC功能4. 支持AD、Proxy、PO
4、P3单点登录,且可强制指定用户、指定IP段的用户必须 使用单点登录;B. 终端管理要求1. 设备必须能识别终端操作系统版本及补丁更新情况;杀毒软件/防火墙软件的 安装、运行、更新情况;硬盘文件情况、系统进程情况、注册表情况;2. 设备必须能自动周期性执行管理者自定义的脚本、程序等,实现对终端的个性化检查;3. 设备必须能阻止不符合管理者要求的终端访问互联网;C. 网页管理要求1. 识别并过滤SSL加密的钓鱼网站(及加密的金融、非法网站等)(并提供自主 知识产权证明,加盖厂商公章)2. 必须具备未知网页的自动识别与分类技术,包括持根据用户训练的关键字自动分类未知网页、根据用户训练的网址自动分类未
5、知网页等;3. 必须支持允许用户浏览帖子但不准发贴功能;4. 必须能封堵浏览器配置公网代理服务器的行为、必须能封堵用户安装代理软件代理他人上网的行为、必须能封堵自由门、无界浏览器行为;D. 文件管理要求1. 支持对HTTP、FTP、Email附件方式外发文件的识别、报警、过滤等管理措施;2. 必须能识别删除扩展名、修改扩展名的外发文件类型并报警;3. 必须能解压压缩的外发文件后再识别其真实文件类型并报警;4. 必须能识别加密文件外发行为并报警;E. 邮件管理要求1. 必须支持根据收件人地址、邮件大小、附件个数、关键字等延迟缓存外发问题邮件,人工审核后再外发(应提供自主知识产权证明,加盖厂商公章
6、)F. 应用管理要求1. 应用规则识别数量应不少于20个大类、400条识别规则;2. 必须提供技术以识别和管理加密P2P、同一种P2P软件的各版本、不常见的P2P、和未来可能出现P2P(应提供自主知识产权证明,加盖厂商公章);G. 危险管理要求1. 识别并封堵内网终端感染的木马、病毒、间谍软件行为及流量;2. 识别并封堵内网的垃圾邮件发送源;H. 权限管理要求1. 支持限制用户一天内总上网时长和流量;I. 流量管理要求1. 支持多线路复用和智能选路技术,最多可同时连接四条公网线路(需提供自主知识产权证明,加盖厂商公章)2. 网桥模式时必须支持将多条公网线路虚拟映射到设备上,以实现分别对公网各线
7、路的流量管理要求;3. 支持基于用户和应用协议的带宽划分与分配策略;4. 支持基于用户和网站类型的带宽划分与分配策略;5. 支持基于用户和文件类型的带宽划分与分配策略; J. 行为记录要求1. 支持记录用户访问的URL地址、网页标题和含有指定关键字的网页内容;2. 记录用户外发网络言论、Email邮件及附件、Webmail邮件及附件、IM聊天内容等;3. 必须能够记录QQ、Skype、MSNShell的聊天内容;4. 必须能记录来自公网在内网服务器发贴的行为;5. 必须能记录篡改/删除扩展名、压缩/加密后再外发文件的行为;6. 必须能记录网页、邮件、FTP端口中的木马、间谍软件等异常流量行为;
8、7. 必须支持以USB-Key硬件方式为指定用户提供免监控功能;K. 日志管理要求1. 必须支持独立于网关设备的日志中心,且自带MySQL以实现数据库免费安装使用;2. 必须支持以USB-Key验证接入数据中心的管理员身份,且不用USB-Key认证的管理员只能查看行为统计和趋势,不能审查上网行为详细内容;3. 支持对比报表功能,支持关键字报表,4. 支持热帖排行,能对指定时间段内网络热帖进行统计和排行;5. 必须支持风险自动报表,根据用户自定义的风险行为特征自动感知并输出风险行为报表;必须支持基于三个以上关键字对海量日志定位的功能,必须支持将含三个以上关键字的日志检索结果自动周期性发送到指定邮
9、箱;二、VPN设备1台,具体要求及技术指标如下:分类功能详细指标SSL VPN性能参数SSL VPN 加密速度(RC4 128bits)70Mbps并发SSL用户数200每秒新用户数35防火墙性能参数防火墙吞吐量(双向 256 bits包)95Mbps最大并发会话数目600,000IPSec VPN性能参数IPSec VPN 加密速度(AES 128bits)54 MbpsIPSec VPN隧道数3000 条并发IPSec客户端数3000网络接口局域网接口100BASE-T (RJ-45) * 2广域网接口100BASE-T (RJ-45) * 2提供页面定制功能,用户自行可定义页面标题、上传
10、LOGO、用户公告信息;可选择4套不同的登录页面模板;支持高级完全页面定制,管理员可手动上传单个页面,或者以zip格式打包上传。产品支持内部B/S、C/S应用系统的单点登录功能(SSO),支持NTLM方式单点登录。可以针对不同的访问资源实现设定不同的SSO用户名和密码,并支持用户自行修改SSO账号。(提供界面证明)支持默认服务页面,通过认证后直接跳转到用户资源应用页面,无需出现资源列表(提供界面证明)支持用户名密码和数字证书方式的开机自登陆SSL VPN,支持SSL VPN断线重连;支持在桌面创建快捷方式,并可自定义桌面快捷图标支持16级用户分级,下层用户组可以选择继承上级用户组的角色,资源及
11、认证方式等属性,支持用户的树形结构管理,并支持与LDAP的分组结构同步支持基于用户和用户组的流量管理和会话限制支持全局会话限制支持全局超时时间设置,并可基于用户和用户组配置单独超时时间支持通过域服务器下发控件,在只有user权限的机器上安装SSL控件,实现打包整体下发控件支持智能递推技术,动态嗅探页面内的链接,真正防止资源漏访支持客户端主机硬件特征码认证,通过自动获取而非手动输入客户端的硬件信息生成HARDCA证书,实现HARDCA证书和用户账户的绑定,支持硬件特征码与身份的多对多关系,即一个用户可拥有多个硬件特征码,同时一个硬件特征码也可以归属多个用户(提供自主知识产权证明)支持在访问端显示
12、硬件特征码信息;并支持硬件特征码的批量导入导出;支持硬件特征码的自动动态匹配审批,优化处理流程;并支持用户硬件特征码的分级管理支持对于上面提供的多种身份认证方式的“与或”组合,必须实现5因素捆绑认证(用户名密码、数字证书、短信、硬件特征码、动态令牌的捆绑认证),实现更高的安全级别(提供界面支持)支持主从认证账号绑定,必须实现SSL VPN账号与应用系统账号的唯一绑定,加强身份认证,防止登录SSL VPN后冒名登录应用系统支持动态验证码(数字字母组合)和软键盘认证(数字和密码随机变换)手动限定密码长度至少多少位;密码不能包含用户名;新密码不能与旧密码一样;密码必须包括:数字,字母,特殊字符(sh
13、ift+数字);每隔几天必须修改密码,密码过期前几天开始提示用户修改密码;首次登陆必须修改密码支持开放SSL VPN部分数据库信息给第三方进行二次开发;支持与其他第三方的认证系统如Oracle、MySQL、MSSQL、Access(前面未提到的认证系统)结合认证。针对不同的应用类型选用不同的压缩策略,并能够根据应用内容以及负载情况动态压缩(并提供自主支持产权证明)支持对于无线接入环境(如CDMA、GPRS、WIFI环境下)或者恶劣环境(高丢包高延时)接入速度优化,并提供相关的证明材料产品支持至少4条公网线路叠加,扩展带宽的同时,能够实现多线路之间流量的负载均衡(提供自主知识产权证明)产品支持基
14、于web的线路自动优选技术:对于采用不同运营商接入的移动用户,无插件的自动优选最快的线路接入VPN网络(提供自主知识产权证明)支持单臂模式下的多线路自动选路,进一步提高用户访问速度。(提供界面证明)支持PDA,SmartPhone等手持设备基于web的线路自动优选技术支持Webcache技术,选择性动态缓存Web页面,提高Web页面响应速度针对PDA和PC环境下,通过采用图片过滤、缩小图片、模糊化图片策略,提高Web页面访问速度;支持黑白名单,选择性优化URL页面支持IP Tunnel加速技术,优化IP Tunnel数据传输速度,提高客户端访问速度支持资源负载均衡,根据不同的权值实现负载接入,
15、提高接入效率管理易用性设备的配置和管理,支持完全通过web图形化方式完成,无需安装任何客户端软件;也支持Telnet方式进行管理设备支持16级分级管理,管理员支持从Admin派生出下层管理员,各级管理员均可以配置其可管理的模块,资源,用户及角色,下级管理员可继承上级的权限,但其权限只能是上级管理员的权限子集。支持资源垂直提升功能,上级管理员可将资源配置权限按照分级级别垂直提升强制下级组继承上级组的认证属性,强制下级组继承上级组配置的流量管理以及会话限制可选择继承上级组关联的角色属性,以及上级组的组属性(认证属性、过期时间、有效时间、VPN专线、系统托盘、默认资源页面)对于管理员登录IP限制,提
16、高管理员安全性产品支持第三方独立的日志和审计功能中心,提供完整的系统日志、设备运行日志、管理员日志、用户日志,方便管理员进行查看和管理,实现各种日志的海量存储;提供基于用户、用户组、流量、资源多因素的柱状图、曲线图等多种显示方式,为管理员提供更贴切的表达方式;提供统计报表功能,并支持自定义报表(用户、资源、流量),提供多种报表模板供用户选择,并可通过邮件发送报表支持将多台SSL VPN设备同步到一个数据中心,支持数据中心的分级查看和管理支持253个站点的集群功能,支持路由部署模式和单臂模式下的集群功能;并支持不同型号设备之间的集群;也支持低端型号设备集群;具有邮件告警功能支持VPN隧道内流量控
17、制,为每个接入分支和移动用户的上下行带宽限制支持VPN隧道内NAT,实现相同网段的分支和总部建立VPN隧道IPSec功能需支持LZO等加速技术,另外对跨运营商等丢包环境需提供畅联等技术提升访问速度。企业资质设备生产厂商注册资本大于5000万IPSec国家标准制定厂商之一具有国密办商用密码产品生产定点单位证书具有国密办商用密码产品型号证书具有国密办商用密码产品销售许可证具有公安部销售许可证具有公安部VPN三级标准认证证书提供自主知识产权证明,并加盖公章天津体育学院数字化校园建设项目第二包:天津体育学院网络交换机设备一、24口接入交换机14台,具体要求及技术指标如下:项目功能及技术指标参数要求交换
18、性能背板带宽=12.8G转发性能=6.5Mpps端口线速百兆电口,百兆光口,千兆电口,千兆光口,要求所有端口线速支持扩展槽位可扩展百兆和千兆插槽数量=2端口密度固定10/100M的RJ45接口数量=24最大千兆接口数量=2二层功能MAC地址表=8K支持250个符合IEEE 802.1Q标准的VLAN支持支持RSTP/MSTP支持RSTP/MSTP端口镜像支持支持基于流的带宽限速,限速粒度百兆口1M、千兆口8M支持可靠性支持端口与IP和MAC地址的同时绑定;支持支持多种硬件ACL策略,支持标准IP ACL、扩展IP ACL、扩展MAC ACL、支持基于时间的ACL、专家级ACL、ACL80;支持
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 天津 体育学院 数字化 校园 建设项目
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【丰****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【丰****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。