數(shù)據(jù)中心安全建設(shè)項目設(shè)備參數(shù)_第1頁
數(shù)據(jù)中心安全建設(shè)項目設(shè)備參數(shù)_第2頁
數(shù)據(jù)中心安全建設(shè)項目設(shè)備參數(shù)_第3頁
數(shù)據(jù)中心安全建設(shè)項目設(shè)備參數(shù)_第4頁
數(shù)據(jù)中心安全建設(shè)項目設(shè)備參數(shù)_第5頁
已閱讀5頁,還剩19頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、感謝你的閱讀一數(shù)據(jù)中心安全建設(shè)項目設(shè)備序號設(shè)備名稱配置參數(shù)單位數(shù)量1、品牌要求:國產(chǎn)品牌。2、外觀:4U機架式,可支持導(dǎo)軌及理線架,可在線維護。3、處理器:Intel Xeon E7-4800v4系列處理器,處理器配置數(shù)量:4個,主頻:2.1GHz, 16核,L3緩存 40MB本次配置4顆E7-4850 V4處理器(16核、2.1GHz、40M Cache),支持虛擬化技術(shù)。4、內(nèi)存插槽:最大支持 48個;本次內(nèi)存配置容量: 256GB DDR4J存。支持48個DIMM插槽,最大支持內(nèi)存 3T。5、硬盤類型:支持熱插拔SAS/SATA/SS而盤;內(nèi)置硬盤配置容量數(shù)目:2塊,單塊要求600GB-

2、12 Gb/s-2.5英寸-10K rpm SAS硬盤;RAID卡帶RAID 0, 1, 10, 1E功能;最多支持 8個PCIe擴展插槽(含一個 RAID專用PCIe)。6、集成網(wǎng)口:本次配置 1塊4*1GE電口網(wǎng)卡和1塊2*10GE光口網(wǎng)卡。7、I/O擴展:PCI-E I/O 插槽總數(shù): 8個;本次配置1塊雙通道16G HBA卡(包含2個光模塊)。8、風(fēng)扇支持5個熱插拔的對旋風(fēng)扇,支持 N+1冗余;電源支持2個1200W白金交流熱插拔電源。1云計算承載 服務(wù)器9、獨立接口,支持 SNMP IPMI、提供GUI、虛擬KVM虛擬機媒體、SQL遠程控制、硬件監(jiān)控、智能電源燈管理特 性,支持華為

3、eSight管理軟件、支持被 VMwarevCenter、微軟System Center Nagios等第二方管理系統(tǒng)集成,并 提供相關(guān)資料證明。臺310、投標廠商需提供能源之星ENERGSTAR險球)、中國環(huán)境標志產(chǎn)品認證證書(中國)、中國質(zhì)量認證中心(CQC頒發(fā)的CCC1場檢測實驗室證書。11、具備環(huán)境、機械、EMC安規(guī)的測試能力,且具備由中國合格評定國家認可委員會頒發(fā)的認可證書。可提供證書 證明。節(jié)能:提供鉗金超高效率電源,效率94%提供80plus認證證書。12、環(huán)境溫度:5-40度。13、集成系統(tǒng)管理處理器支持:自動服務(wù)器重啟、風(fēng)扇監(jiān)視和控制、電源監(jiān)控、溫度監(jiān)控、啟動/關(guān)閉、按序重啟

4、、本地固件更新、錯誤日志,可通過可視化工具提供系統(tǒng)未來狀況的可視顯示。14、具有圖形管理界面及其他高級管理功能;配置獨立的遠程管理控制端口,支持遠程監(jiān)控圖形界面,可實現(xiàn)與操作系統(tǒng)無關(guān)的遠程對服務(wù)器的完全控制,包括遠程的開機、關(guān)機、重啟、虛擬軟驅(qū)、虛擬光驅(qū)等操作。15、米用全研管理芯片,提供芯片截圖和管理芯片軟件著作權(quán)登記證書。16、支持BIOS中文界囿。感謝你的閱讀感謝你的閱讀17、提供系統(tǒng)運行記錄功能,支持 Linux系統(tǒng)內(nèi)核panic時內(nèi)核棧記錄和導(dǎo)出共,記錄的系統(tǒng)故障數(shù)據(jù)不會因系統(tǒng) 重啟和下電丟失,方便問題定位,可提供官網(wǎng)發(fā)布資料。18、支持系統(tǒng)故障時,BMC己錄最舟-屏功能,可提供官網(wǎng)

5、發(fā)布資料。19、設(shè)備廠商具有國家信息安全測評中心頒發(fā)的信息安全服務(wù)資質(zhì)(安全工程類二級),提供證書復(fù)印件。20、授權(quán)和服務(wù):提供所投設(shè)備原廠商針對此項目授權(quán)書及三年售后服務(wù)承諾函。1、端口數(shù):24端口 16Gb光纖交換機,12端口激活,所有激活端口配置16Gb SFP多模模塊。2、端 中迎:D_Port、F_Port、M_Port (鏡像端口)和 E_Port。3、基于交換機類型的自我發(fā)現(xiàn)(U_Port)。4、接入網(wǎng)關(guān)模式中的可選端口類型控制:F_Port。5、端口速率:2、4、8和16 Gbit/sec 端口速率自動感應(yīng)。云計算光纖 交換機6、帶寬:768 Gbit/sec : 24 端口

6、x 16 Gbit/sec ( 線速)X2 (全雙工)。27、可擴展性:完全fabric 架構(gòu),最多可有239臺交換機。臺28、USB提供1個USB 口,用于系統(tǒng)日志文件下載或微碼升級。9、可視化用戶界囿: 所有關(guān)鍵部件LED指示燈、基于 Web的管理界面和故障定位指示;管理性 Telnet , HTTP SNMF v1/v3 (FE MIB , FC Management MIB);審核,系統(tǒng)日志,艾更管理追蹤;符合SMI-S標準;SMI-S腳本工具集,管理域。10、品牌:與云計算光纖存儲系統(tǒng)同一品牌。11、授權(quán)和服務(wù):提供所投設(shè)備原廠商針對此項目授權(quán)書及三年售后服務(wù)承諾函。1、品牌要求:非

7、 OEMT品,設(shè)備廠商需對設(shè)備具有完全自主知識產(chǎn)權(quán);體系架構(gòu):同時支持NAS IP SAN和FCSAN并支持SAN和NAS一體化,不需額外配置 NAS網(wǎng)關(guān)。云計算光纖 存儲系統(tǒng)2、統(tǒng)一存儲控制器和緩存:多控架構(gòu),最多可擴展到8控,本次配置雙控;最大緩存 128GB本次配置緩存容量396GB(紜-存儲緩存,不含任何性能加速模塊或NAS網(wǎng)關(guān)緩存、FlashCache、PAM#, SSD Cache等)。臺13、主機接e型:支持 8Gbps FC、1Gbps iSCSI、10Gbps iSCSI、10Gbps FCoE,16Gbps FC;具備控制器在線主機接 口 IO模塊熱拔插功能。4、前端主機通

8、道接口: 雙控最大支持40個主機接口;本次雙控配置8*16Gbps FC接口,含存儲陣列控制系統(tǒng)軟件,感謝你的閱讀感謝你的閱讀并配置鏈路冗余軟件授權(quán)許可。5、支持硬盤類型:支持 SSD,SAS,NL-SAS中的3種類型硬盤。6、硬盤數(shù):最大支持磁盤插槽個數(shù)750,本次配置25塊2.5寸900GB 10K SAS硬盤。7、支持 RAID 0、RAID 1、RAID3、RAID 10、RAID50、RAID 5、RAID6 等。8、故障快速恢復(fù):快速恢復(fù)技術(shù),能夠保障硬盤失效后的故障時間最短,減少風(fēng)險。9、冗余性:配置冗余電源、風(fēng)扇、控制器、緩存斷電保護功能。10、可維護性:磁盤、電源、 IO模塊

9、都可以不停機熱插拔。11、塊級虛擬化:具備數(shù)據(jù)均衡分布技術(shù)。12、異構(gòu)虛擬化技術(shù):支持異構(gòu)虛擬化技術(shù),將多品牌存儲整合為存儲池,基于存儲控制器內(nèi)部實現(xiàn)或額外專用硬 件實現(xiàn)。13、關(guān)鍵業(yè)務(wù)保障:支持服務(wù)質(zhì)量管理QO酸量控制管理功能;(提供配置截圖);支持服務(wù)質(zhì)量管理按優(yōu)先級控制功能;(提供配置截圖);支持分區(qū)功能,保障關(guān)鍵業(yè)務(wù)資源使用;(提供配置截圖)。14、資源使用效率提升:配置自動精簡配置,結(jié)合業(yè)務(wù)應(yīng)用,進行空間的預(yù)分配,增加業(yè)務(wù)空間分配的靈活性,保證后續(xù)業(yè)務(wù)平滑擴展;支持在線數(shù)據(jù)遷移功能,基于存儲系統(tǒng)本身的控制器實現(xiàn)數(shù)據(jù)在不同邏輯卷之間、不向RAID類型的卷之間數(shù)據(jù)遷移,且無需中斷應(yīng)用訪問

10、;支持自動分級存儲,對熱點數(shù)據(jù)進行資源匹配調(diào)整;支持SSDCache功能;配置多租戶功能,實現(xiàn)隔離租戶間的資源,分權(quán)分域;支持重復(fù)數(shù)據(jù)刪除功能,提升空間的有效利用率;支 持壓縮功能,提升空間的有效利用率。15、數(shù)據(jù)保護:支持數(shù)據(jù)快照功能,通過快照進行數(shù)據(jù)保護;支持數(shù)據(jù)卷復(fù)制功能;支持FC和IP的同異步復(fù)制功能;配置數(shù)據(jù)銷毀功能,通過全0或隨機數(shù)據(jù)覆蓋寫來銷毀數(shù)據(jù);支持具備秒級RPO勺異步復(fù)制功能,保障數(shù)據(jù)的完整性;(要求提供配置截圖)。16、數(shù)據(jù)重刪及壓縮:支持軟件和硬件重復(fù)數(shù)據(jù)刪除及壓縮功能,提升空間的有效利用率(需提供技術(shù)說明)。17、兼容性:獲得 Vmware VAAI、SRM VASA

11、1容性認證,并提供 Vmware官方網(wǎng)站截圖及鏈接;獲得 SMI-S v1.4或 以上版本的CTP認證,提供snia官方網(wǎng)站截圖及鏈接;狀彳O Oracle Database 11g及以上版本兼容性認證, 提供Oracle 官方網(wǎng)站截圖及鏈接。18、可管理性:有功能全面,圖形化的管理軟件,包括:盤陣,卷管理軟件。配置存儲服務(wù)器的圖形化管理配置和 監(jiān)控軟件。感謝你的閱讀感謝你的閱讀19、廠品資質(zhì):存儲廣品通過 CE CB認證,具后中國環(huán)境標志廠品認證證書提供證書復(fù)印件并加蓋1冏章。投標廠 商需提供中國質(zhì)量認證中心( CQC頒發(fā)的CCC場檢測實驗室證書,可提供證書證明。20、設(shè)備制造商資質(zhì):具備I

12、SO9001、ISO27001,具備環(huán)境認證ISO14001證書。21、授權(quán)和服務(wù):提供所投設(shè)備原廠商針對此項目授權(quán)書及三年售后服務(wù)承諾函。1、采用裸金屬架構(gòu),無需綁定操作系統(tǒng)即可搭建虛擬化平臺。Hypervisor結(jié)構(gòu)精簡,部署后所占用的存儲空間在200M以下。2、虛擬機之間可以做到隔離保護,其中每一個虛擬機發(fā)生故障都不會影響同一個物理機上的其它虛擬機運行,每個 虛擬機上的用戶權(quán)限只限于本虛擬機之內(nèi),以保障系統(tǒng)平臺的安全性。3、虛擬機可以實現(xiàn)物理機的全部功能,如具有自己的資源(內(nèi)存、CPU網(wǎng)卡、存儲),可以指定單獨的IP地址、MACM址等。4、能夠提供性能監(jiān)控功能,可以對資源中的CPU網(wǎng)絡(luò)、

13、磁盤使用率等指標進行實時統(tǒng)計,并能反映目前物理機、虛擬機的資源瓶頸。5、支持現(xiàn)有市場上的主流 x86服務(wù)器,具有雙方認可的官方服務(wù)器硬件兼容性列表,包括舊Mk HP、DELL Cisco、NEC HUAWE以及國內(nèi)自主品牌服務(wù)器等。云計算軟件6、兼容現(xiàn)有市場上主流的存儲陣列產(chǎn)品,具有雙方認可的官方存儲陣列兼容性列表,存儲陣列類型包括SAN NAS14套和iSCSI等,存儲陣列品牌包括 EMC舊M、HUAWEI HP HDS NetApp、Dell等。7、兼容現(xiàn)有市場上主流廠商的多款不同型號的服務(wù)器配件、網(wǎng)卡和HBA卡產(chǎn)品。8、兼容現(xiàn)有市場上 x86服務(wù)器上能夠運行的主流操作系統(tǒng),具有雙方認可的

14、官方客戶操作系統(tǒng)兼容性列表,尤箕包括以下操作系統(tǒng):Windows XP、Windows Vista、Windows 2000、Windows 2003、Windows 2008、Windows 8、RedhatLinux、Suse linux、Solaris x86、FreeBSD Ubuntu、Debian、Mac OS等,虛擬機上的操作系統(tǒng)/、進行任何修改即 可運行。9、支持NVIDIA GRID vGPU , NVIDIA 硬件加速圖形處理為桌面虛擬化提供出色的2D和3D圖形。10、提供HA功能,當集群中的主機硬件或虛擬化軟件發(fā)生故障時,該主機上的虛擬機可以在集群之內(nèi)的其它主機上 自動重

15、啟。當虛擬機的客戶操作系統(tǒng)出現(xiàn)故障時,可以根據(jù)優(yōu)先級和依賴關(guān)系自動重啟該虛擬機客戶操作系統(tǒng),保 障業(yè)務(wù)連續(xù)性。11、支持UEFI安全啟動功能,通過確保映像未被篡改并阻止加載耒授權(quán)組件來保護Hypervisor和客戶操作系統(tǒng)。感謝你的閱讀感謝你的閱讀12、提供對虛擬機和磁盤數(shù)據(jù)的靜態(tài)加密功能,虛擬機在線遷移過程中可以對虛擬機和磁盤數(shù)據(jù)進行加密,防止進 行未授權(quán)訪問。13、提供適用于容器的虛擬基礎(chǔ)架構(gòu)平臺,提供REST API接口來接收并執(zhí)行開發(fā)人員的命令。14、主動監(jiān)控服務(wù)器的運行狀況(系統(tǒng)內(nèi)存、本地存儲、供電、制冷和網(wǎng)絡(luò)等),在問題發(fā)生之前將虛擬機從亞健 康服務(wù)器遷移到健康的服務(wù)器上。15、提

16、供容錯機制,可以保證運行虛擬機的主機發(fā)生故障時,虛擬機會自動觸發(fā)透明故障切換,同時不會引起任何數(shù)據(jù)丟失或停機。支持不少于4個虛擬CPU的工作負載容錯功能。16、支持虛擬機的在線遷移功能,無論有無共享存儲,都可以在不中斷用戶使用和不丟失服務(wù)的情況下在服務(wù)器之 間實時遷移虛擬機,保障業(yè)務(wù)連續(xù)性。17、支持跨分布式交換機、三層、數(shù)據(jù)中心和跨云的虛擬機在線復(fù)制、遷移,可實現(xiàn)遠距離無中斷實時遷移工作負 載。18、可以實現(xiàn)基于 LAN或WAN勺、獨立于磁盤陣列的虛擬機級別的復(fù)制,可以對虛擬機數(shù)據(jù)進行基于多個時間點的 復(fù)制。19、提供虛擬機的備份功能,能夠利用重復(fù)數(shù)據(jù)刪除技術(shù)對整個虛擬機或虛擬機單個磁盤快速

17、進行無代理備份(全備份或增量備份)和恢復(fù)。同時提供備份接口,能夠與第三方備份軟件無縫兼容對虛擬機進行集中備份。還支持諸如 Microsoft Exchange 、SQL Server 和 SharePoint 應(yīng)用級的備份。20、提供物理主機級別的無狀態(tài)防火墻,無需使用IPTABLES,管理員可以用命令行和圖形化界面配置防火墻。21、提供虛擬機的存儲在線遷移功能,無需中斷或停機即可將正在運行的虛擬機從一個存儲位置實時遷移到另一個 存儲位置。支持跨不同存儲類型以及不同廠商存儲產(chǎn)品之間進行在線遷移。22、虛擬機可以被外部存儲陣列識別,實現(xiàn)基于存儲策略的管理(SPBM),可允許跨存儲層實現(xiàn)通用管理以

18、及動態(tài)存儲類服務(wù)自動化,可實現(xiàn)按虛擬機級別的數(shù)據(jù)服務(wù)(快照、克隆、遠程復(fù)制、重復(fù)數(shù)據(jù)消除等)23、提供將多臺物理主機組成集群的能力,同時支持動態(tài)資源分配功能,可為整個集群中的虛擬機提供獨立于硬件 的動態(tài)負載平衡和資源分配,增強業(yè)務(wù)系統(tǒng)的服務(wù)質(zhì)量。24、具有智能的電源管理功能,可以持續(xù)地優(yōu)化每個集群中的服務(wù)器功耗,根據(jù)集群內(nèi)服務(wù)器的負載狀況對物理主 機自行下電和加電,更好地支持綠色環(huán)保節(jié)能減排的政策。25、可以在虛擬化平臺上運行 Hadoop,支持多重Hadoop分發(fā),能夠在一個通用平臺上無縫部署、運行和管理Hadoop感謝你的閱讀感謝你的閱讀工作負載,基于策略自動配置Hadoop集群。26、提

19、供自動化部署能力,服務(wù)器無需安裝虛擬化軟件,即可實現(xiàn)主機的虛擬化軟件運行,并通過虛擬化管理平臺 統(tǒng)一管理。27、提供可以被多臺物理主機共享的主機配置文件,以縮短配置新主機所需的時間,并將相同的配置更改應(yīng)用到多 個主機,簡化主機部署及滿足合規(guī)性要求。28、支持可靠內(nèi)存技術(shù),可以將關(guān)鍵的組件(如Hypervisor )放置在受支持硬件上已被確定為“可靠”的內(nèi)存區(qū)域中,避免其受到無法糾正的內(nèi)存錯誤的影響,提高系統(tǒng)穩(wěn)定性。29、提供防病毒和防惡意軟件解決方案,可以與第三方殺毒軟件或安全軟件融合,無需在虛擬機內(nèi)安裝代理即可保 護虛擬機,實現(xiàn)虛擬化環(huán)墉下的安全防范。30、配置分布式虛擬交換機功能,實現(xiàn)虛擬

20、機之間或虛擬機與物理機之間的網(wǎng)絡(luò)調(diào)度,通過分布式虛擬交換機可以 在單一界面中對虛擬化集群環(huán)境進行統(tǒng)一的網(wǎng)絡(luò)管理。同時配置網(wǎng)絡(luò)接口,支持第三方虛擬網(wǎng)絡(luò)交換機。31、提供虛擬機存儲的動態(tài)負載平衡功能,通過存儲特征來確定虛擬機數(shù)據(jù)在創(chuàng)建和使用時的最佳駐留位置,可根 據(jù)存儲卷性能及容量情況進行無中斷自動遷移,消除存儲隱患。32、支持單點管理,可以從單個控制臺對所有虛擬機的配置情況、負載情況進行集中監(jiān)控,并根據(jù)實際需要實時進 行資源調(diào)整。33、控制臺自身具備備份和還原機制,可以對數(shù)據(jù)進行備份和還原。34、控制臺自身具備高可用機制,不依賴于任何外部共享存儲或數(shù)據(jù)庫,可以在5分鐘內(nèi)完成服務(wù)切換。35、每個控

21、制臺可管理至少1000臺物理服務(wù)器、10000臺已打開電源的虛擬機,15000臺已注冊的虛擬機,并可以通過鏈接至少10個控制臺實例,跨 10個實例管理30000個已打開電源的虛擬機和 50000個已注冊的虛擬機。36、支持對包括虛擬機模板、ISO映像和腳本在內(nèi)的內(nèi)容進行存儲庫統(tǒng)一存儲。用戶可以從集中化位置存儲和管理內(nèi)容,以及通過發(fā)/訂閱模型共享內(nèi)容。37、提供統(tǒng)一的圖形界面管理軟件,可以在一個地點完成所有虛擬機的日常管理工作,包括控制管理、CPU內(nèi)存管理、用戶管理、存儲管理、網(wǎng)絡(luò)管理、日志收集、性能分析、故障診斷、權(quán)限管理、在線維護等工作。同時能夠直接配 置、管理存儲陣列,具有對存儲陣列的多路

22、徑管理功能。支持QoS能力,支持基于應(yīng)用程序的服務(wù)級別自動管理功能。38、支持單點登錄,用戶只需登錄一次,無需進一步的身份驗證即可訪問控制臺并對集群進行監(jiān)控與管理。感謝你的閱讀感謝你的閱讀39、支持自定義角色和權(quán)限,可以限制用戶對資源的訪問,實現(xiàn)分級管理并增強安全性和靈活性。40、支持AD域整合,域用戶可以訪問控制臺,由AD來處理用戶身份驗證。41、管理軟件可實現(xiàn)多管理軟件級別互通功能,支持多管理中心架構(gòu),并可實現(xiàn)分布式管理。42、可以記錄重大配置更改以及發(fā)起這些更改的管理員的記錄,可以導(dǎo)出報告以進行事件跟蹤。43、提供自動報警功能,能夠提供物理服務(wù)器或虛擬機的CPU網(wǎng)絡(luò)、 磁盤使用率等指標的

23、實時數(shù)據(jù)統(tǒng)計,并能反映目前各物理服務(wù)器、虛擬機的資源瓶頸。44、虛擬化管理平臺配置 API、SDK等接口,可以與第三方管理軟件結(jié)合或二次開發(fā)。45、需要支持本項目12顆CPU的虛擬化要求。46、配置1年原廠商軟件升級服務(wù)、在線支持服務(wù)、電話支持服務(wù)。5云計算業(yè)務(wù) 交換機1、交換容量2.3Tbps ,包轉(zhuǎn)發(fā)率720Mpps (以官網(wǎng)最小值為準)。臺12、設(shè)備為1U盒式設(shè)備,支持可插拔的雙電源。3、支持24個萬兆SFP嘲口 , 2個40G QSFP端口 ;配置8個10G SPF修模模塊。4、支持10GE端口轉(zhuǎn)發(fā)時延Vs,提供權(quán)威第三方測試報告。5、支持靜態(tài)路由、RIP V1/2、OSPF IS-I

24、S、BGP RIPng、OSPFv3 BGP4+ ISISv6 。6、支持 MPLS L3VPN MPLS L2VPN(VPLS/VLL) MPLS-TE MPLS QoS 提供權(quán)威第三方測試報告。7、支持縱向虛擬化,作為縱向子節(jié)點零配置即插即用,提供權(quán)威第三方測試報告8、支持G.8032標準外網(wǎng)協(xié)議,提供權(quán)威第二方測試報告。9、支持CPU呆護功能,提供權(quán)威第三方測試報告。10、品牌:與云計算承載服務(wù)器同一品牌。11、授權(quán)和服務(wù):提供所投設(shè)備原廠商針對此項目授權(quán)書及三年售后服務(wù)承諾函。6數(shù)據(jù)備份系 統(tǒng)1、產(chǎn)品擁有完全自主知識產(chǎn)權(quán),國產(chǎn)非OEMF品,全中文操作界囿;臺12、硬件配置要求:采用超融

25、合架構(gòu),本次配置 1節(jié)點,高度2U;節(jié)點處理器:本次配置1顆Intel E5 2620 V4 CPU ;節(jié)點內(nèi)存:本次配置 16GB DDR4 ECC REGJ存;感謝你的閱讀感謝你的閱讀存儲:本次配置 5*4TB 7.2K 企業(yè)級SATA硬盤(RAID 5 +Hotspare );兼容SAS/SATA/SSDfk業(yè)級硬盤;主機接口:配置 2個1Gbps iSCSI接口;最大支持34個;支持8Gbps、16Gbps FC主機接口,最大支持 16個;支持 24Gbps、48Gbps Infiniband 接口,最人支持 8 個;電源:熱插拔雙冗余電源;配備高可靠適用套件 Cat6 UTP 28A

26、WG CM/LSZH Cable Assembly 2M ,附帶物理安全鎖,PSL-DCJB-0* ,8Gb/s, 并調(diào)試與現(xiàn)有網(wǎng)絡(luò)交換設(shè)備兼容連接,提供產(chǎn)品彩頁并蓋章;3、軟件配置:可支持超過100個Window/Linux容災(zāi)備份授權(quán)許可以及接管許可,可支持超過20個UNIX容災(zāi)備份授權(quán)許可;本次配置20個Window/Linux的整機實時保護授權(quán)許可及接管許可;配置40個Window/Linux的備份授權(quán)許可(支持 Oracle、Sybase、DB2 SQL MySQL達夢等數(shù)據(jù)庫);支持SS減存加速授權(quán)及順序文件的穿透功能;支持基于iSCSI、FC SCSI、SAS Infiniban

27、d等存儲整合;配置分級存儲管理授權(quán);支持基于數(shù)據(jù)庫的 Write Back內(nèi)存同步,保證數(shù)據(jù)一致性;支持遠程復(fù)制授權(quán)許可,基于異地的定時同步授權(quán)、流控授權(quán)(增量閾值、指定帶寬)等;配置10TB容量授權(quán)許可;4、架構(gòu)要求:容災(zāi)平臺采用超融合體系架構(gòu),支持硬件資源的橫向擴展(Scale-out ),包括計算資源和存儲資源,支持PB級容量擴展;谷災(zāi)備份軟件基于 Single linux 操作系統(tǒng),支持主動病毒防御功能;支持將所有節(jié)點資源無縫融合為單一的資源池,設(shè)備節(jié)點間無主次之分,無計算、存儲、管理節(jié)點之分,設(shè)備節(jié)點出廠需內(nèi)置系統(tǒng)虛擬化模塊、分布式存儲模塊、應(yīng)用級保護模塊、業(yè)務(wù)仿真模塊。支持資源的動

28、態(tài)匹配及“欺騙”模式,最大化提升容災(zāi)系統(tǒng)的空間利用率,容災(zāi)系統(tǒng)主動嗅探并匹配前端應(yīng)用系統(tǒng) 的資源消耗;容災(zāi)系統(tǒng)支持多節(jié)點的Load Balance ,基于CPU主頻、內(nèi)存利用率、負載當量等多個模式下的負載均衡,具備大量感謝你的閱讀感謝你的閱讀臺服務(wù)器的保護能力;5、預(yù)讀?。≒re-reading )機制,可實現(xiàn)預(yù)先讀取數(shù)據(jù)的功能。在業(yè)務(wù)接管或者在容災(zāi)演練時,可以進行連續(xù)預(yù)讀,數(shù)據(jù)在下T#求時能立刻從預(yù)讀取的內(nèi)容中準備就緒,縮短命令的等待時間,提高連續(xù)讀取的命中率;支持數(shù)據(jù)讀寫通道的自定義(分離/混合)模式,“讀” “寫”操作可單獨定義,提高I/O吞吐性能;災(zāi)備平臺支持分層存儲技術(shù),支持使用高速

29、固態(tài)硬盤(SSD作為五級讀寫緩存;6、支持備份數(shù)據(jù)加密傳輸;支持備份數(shù)據(jù)加密存儲,數(shù)據(jù)無法直接查看,只允許通過災(zāi)備平臺進行查看。7、支持災(zāi)備平臺自身的計算資源、存儲資源在線動態(tài)擴展,擴展過程須不影響災(zāi)備平臺運行,擴展過程無需停機, 擴展完成后計算資源、存儲資源立即可用;擴展需不改變?yōu)膫淦脚_架構(gòu),無需對災(zāi)備平臺進行調(diào)整。8、容災(zāi)功能要求:必須提供業(yè)務(wù)系統(tǒng)的操作系統(tǒng) (OS)、應(yīng)用程序(APP)和數(shù)據(jù)(DATA)的一體化容災(zāi)保護功能;支持多種操作系統(tǒng)保護及恢復(fù) ,支持整盤數(shù)據(jù)快速恢復(fù),數(shù)據(jù)提取時間與數(shù)據(jù)量無關(guān)(需提供官方網(wǎng)站或產(chǎn)品彩頁功能截圖,并加蓋原廠公章);要求具備基于I/O的錄像功能,任意I

30、/O點均可無限次提取查看或啟動業(yè)務(wù)系統(tǒng)(需提供軟件功能截圖證明文件, 并加蓋原廠公章)支持全局數(shù)據(jù)塊差異同步傳輸技術(shù),可以月/周/天/小時/分鐘為周期單位產(chǎn)生數(shù)據(jù)副本,并支持副本復(fù)合技術(shù),將歷史的多個備份副本合并成一個,節(jié)約存儲空間,用有限的存儲空間能夠保存十年內(nèi)或更久的記錄。(需提供數(shù)據(jù)副本復(fù)合功能截圖證明文件,并加蓋原廠公章)支持存儲虛擬化,可異構(gòu)于各品牌的存儲陣列,允許掛接管理各種類型磁盤(支持擴展混接FC/SAS/SATA/FATA磁盤), 并支持分級存儲設(shè)備管理;(需提供產(chǎn)品功能截圖證明文件,并加蓋原廠公章)支持將多個不同品牌和型號的磁盤系統(tǒng)整合h個統(tǒng)一的磁盤資源池,來自不同磁盤系統(tǒng)

31、的磁盤空間可按需組合為一個邏輯卷供主機訪問;可管理的時間點數(shù)據(jù)副本:當容災(zāi)代理接受到執(zhí)行數(shù)據(jù)副本的指令時,會將受保護服務(wù)器上的數(shù)據(jù)恢復(fù)成一致狀態(tài) 并將服務(wù)器的寫入操作臨時緩存至內(nèi)存,同時快速地對所有數(shù)據(jù)進行穿透傳輸,完后立刻恢復(fù)正常的操作。可管理 的數(shù)據(jù)副本技術(shù)能夠確保數(shù)據(jù)一致性,避免出現(xiàn)產(chǎn)生數(shù)據(jù)錯誤的快照而導(dǎo)致恢復(fù)失敗。須在方案中詳細闡述其原理 及效果;支持容災(zāi)數(shù)據(jù)副本可隨時使用(可讀可寫),同一 LUN的多個時間點的數(shù)據(jù)副本,可同時提取進行驗證/查詢比對操感謝你的閱讀感謝你的閱讀作。(需提供軟件功能截圖證明文件,并加蓋原廠公章)支持Unix LVM鏡像,實現(xiàn)存儲的零停機遷移( Zero D

32、owntime Migrations );在生產(chǎn)存儲發(fā)生故障的情況下,容災(zāi)系統(tǒng)可以無縫的將容災(zāi)數(shù)據(jù)接入生產(chǎn)系統(tǒng),無需數(shù)據(jù)遷移,保證業(yè)務(wù)連續(xù)服務(wù)能力;支持提供扇區(qū)網(wǎng)格消融技術(shù),通過消除應(yīng)用程序和文件系統(tǒng)層面的消融,讓復(fù)制過程中傳輸?shù)臄?shù)據(jù)量實現(xiàn)最小化。數(shù)據(jù)更改在盡可能低的細度級別進行復(fù)制,從而降低災(zāi)難恢復(fù)(DR)的帶寬和相關(guān)存儲成本;必須提供數(shù)據(jù)一致性保障技術(shù),能夠確保容災(zāi)數(shù)據(jù)的一致性,避免出現(xiàn)容災(zāi)數(shù)據(jù)(特別是數(shù)據(jù)庫數(shù)據(jù))的錯誤導(dǎo)致恢復(fù)失?。唬氃诜桨钢性敿氷U述其原理及效果)。災(zāi)備平臺支持存儲設(shè)備的災(zāi)難接管功能,當被保護的存儲設(shè)備(包含服務(wù)器內(nèi)置存儲以及外接存儲)發(fā)生故障損壞后,可將災(zāi)備設(shè)備的目標

33、磁盤直接掛載前端服務(wù)器,接替故障存儲使用。災(zāi)備平臺支持掛載到本機或者另外的物理/虛擬服務(wù)器用于應(yīng)用業(yè)務(wù)的接管;災(zāi)備平臺支持同時保護物理服務(wù)器業(yè)務(wù)、虛擬化平臺業(yè)務(wù)、云平臺業(yè)務(wù)的能力;災(zāi)備平臺同時可支持 100個以上生產(chǎn)系統(tǒng)的一體化操作系統(tǒng)(OS)、數(shù)據(jù)(DATA)、應(yīng)用(APP)的容災(zāi)保護。當被保護的多個生產(chǎn)系統(tǒng)故障時,災(zāi)備平臺需支持無縫快速故障系統(tǒng)的接管;支持NPIV虛擬化技術(shù),能夠允許多個 N端口 ID共享單個物理 N端口,從而允許我們有一個占用相同物理端口的 啟動器、目標和備用啟動器;支持多路徑功能,既支持軟件iSCSI啟動器,又支持硬件iSCSI啟動器??梢曰旌鲜褂胕SCSI和FC協(xié)議,

34、每個LUN 可以有自己的負載平衡策略,不需要配置額外的多路徑軟件;針對生產(chǎn)系統(tǒng)的邏輯故障時,支持同時接管任意時間點的生產(chǎn)系統(tǒng)狀態(tài),并可在災(zāi)備平臺上,同時啟動多個接管系統(tǒng)用于選擇最佳的接管時間點;災(zāi)備系統(tǒng)的建設(shè)與運行,需避免對原生產(chǎn)系統(tǒng)造成影響,當生產(chǎn)系統(tǒng)出現(xiàn)邏輯錯誤或硬件故障時,災(zāi)備系統(tǒng)能夠在現(xiàn)場快速完成數(shù)據(jù)及業(yè)務(wù)的恢復(fù);在構(gòu)建異地的災(zāi)備機房時,支持將相應(yīng)主機設(shè)備容災(zāi)至異地災(zāi)備機房進行保護。升級過程中,需對當前生產(chǎn)系統(tǒng)無 影響,升級后的異地災(zāi)備系統(tǒng)能夠?qū)崿F(xiàn)在主機房出現(xiàn)災(zāi)難時,災(zāi)備機房的容災(zāi)系統(tǒng)數(shù)據(jù)庫能夠成功運行起來,保證 關(guān)鍵業(yè)務(wù)的正常運行。9、支持數(shù)據(jù)庫容災(zāi)功能模塊擴展,災(zāi)備平臺自動生成災(zāi)備

35、數(shù)據(jù)庫,生產(chǎn)數(shù)據(jù)庫與災(zāi)備數(shù)據(jù)庫必須處于在線狀態(tài),并感謝你的閱讀感謝你的閱讀且各自運行業(yè)務(wù);生產(chǎn)數(shù)據(jù)庫數(shù)據(jù)變化實時同步至災(zāi)備數(shù)據(jù)庫,并且災(zāi)備數(shù)據(jù)庫必須實時保存每一次數(shù)據(jù)變化,預(yù)防發(fā)生邏輯故障后 可將數(shù)據(jù)恢復(fù)到任意時間點;為保證未來數(shù)據(jù)中心建設(shè),支持市場主流數(shù)據(jù)庫的實時同步;容災(zāi)主機可在線激活,承擔業(yè)務(wù)數(shù)據(jù)查詢等功能,并能夠繼續(xù)同步;10、遠程容災(zāi)功能要求:具備遠程容災(zāi)能力,能將本地保護的系統(tǒng)與數(shù)據(jù)遠程同步至異地災(zāi)備機房,并能在災(zāi)備機房進行數(shù)據(jù)的快速恢復(fù)以及業(yè)務(wù)系統(tǒng)的接管;能夠支持一對多、多對一的多站點容災(zāi)模式;具備窄帶(非光纖)傳輸能力,支持斷點續(xù)傳、加密、連續(xù)及策略傳輸;具備基于512細粒度的

36、遠程數(shù)據(jù)傳輸模式,能夠?qū)γ總€保護對象進行傳輸帶寬限制(節(jié)流模式),確保傳輸效率。(需提供軟件功能截圖證明文件,并加蓋原廠公章)支持鏈路中斷防溢出機制和切換后數(shù)據(jù)比對分析和增量回切機制;支持在主站點和災(zāi)備站點通訊鏈路中斷較長時間(例如一周)后仍可進行數(shù)據(jù)的差量回補;容災(zāi)站點在完成接管后,數(shù)據(jù)回切時仍可進行兩個站點間數(shù)據(jù)差異比對并實現(xiàn)數(shù)據(jù)的增量回切;11、恢復(fù)功能:支持業(yè)務(wù)系統(tǒng)的操作系統(tǒng)、應(yīng)用、數(shù)據(jù)一體化在線恢復(fù),無需在對恢復(fù)目標安裝操作系統(tǒng)配置軟件拷貝數(shù)據(jù)等操作,恢復(fù)過程無需中斷接管后的業(yè)務(wù)訪問;支持在線全量恢復(fù)、接管后增量數(shù)據(jù)恢復(fù);支持任意時間點工作負載,例如操作系統(tǒng)、應(yīng)用、數(shù)據(jù)的一體化恢復(fù);

37、支持物理機到虛擬機 P2V的異機快速恢復(fù),同時還支持P2R P2M V2V等模式,以及跨平臺裸機恢復(fù)12、容災(zāi)演練要求:支持在生產(chǎn)服務(wù)器在保護正常運行的情況下,對目標磁盤的多個歷史數(shù)據(jù)狀態(tài)副本掛載到本機或者其他物理主機上,并支持本機/其他主機可針對該掛載副本進行讀寫操作,能夠在不影響數(shù)據(jù)保護正常運行的情況下,用于災(zāi)備演練、數(shù)據(jù)分析和測試等用途。(需提供軟件功能截圖證明文件,并加蓋原廠公章)支持快速的演練模擬及巡檢核查。在應(yīng)用及數(shù)據(jù)生產(chǎn)現(xiàn)場就能夠完成災(zāi)備數(shù)據(jù)有效性和可用性的快速核查,并能夠感謝你的閱讀感謝你的閱讀完成故障狀其下數(shù)據(jù)的快速接管演練;演練模擬時的任何更改、刪除動作不會對生產(chǎn)系統(tǒng)造成影

38、響;容災(zāi)演練測試須操作簡單,支持快速完成系統(tǒng)配置部分(系統(tǒng)配置、IP地址、機器名、服務(wù)啟動狀態(tài)等),且可同時生成和啟動多個時間點容災(zāi)演練系統(tǒng);容災(zāi)演練系統(tǒng)需與生產(chǎn)系統(tǒng)除硬件外完全一致;容災(zāi)演練支持在啟動演練系統(tǒng)前進行IP地址和MAC%址的修改,無需進入演練系統(tǒng)進行修改。13、災(zāi)備平臺可提供業(yè)務(wù)遷移工具,支持不同品牌型號服務(wù)器、不同虛擬化平臺之間、不同公有云平臺的在線整體 熱遷移,目標端無需安裝操作和配置應(yīng)用軟件;支持源端到目標端的工作負載一體化遷移,無需經(jīng)過中間轉(zhuǎn)換過程, 直接將需要遷移的業(yè)務(wù)系統(tǒng)遷移至目標。14、兼容性支持:能夠兼容各種應(yīng)用環(huán)境,包括各個主流版本的Window, Linux等

39、;能夠兼容AIX、HP-UX Solaris、SCOUnix、MA% UNIX操作系統(tǒng);(需提供產(chǎn)品彩頁截圖文件,并加蓋原廠公章) 能夠支持 VmWare vSphere ESX/ESXi、Microsoft Hyper-V 、KVM XenServer、華為、華二等主流虛擬化平臺;(需 產(chǎn)品彩頁或相關(guān)技術(shù)文件截圖,并加蓋原廠公章)支持與谷災(zāi)(cloud-interactions)架構(gòu)擴展,數(shù)據(jù)可同步至,端形成玄谷災(zāi),支持亞馬遜玄、阿里玄、騰訊女等公有云平臺。同時,為了突破網(wǎng)絡(luò)上行傳輸限制問題,可使用數(shù)流加速器(Jet-thruster )來加速數(shù)據(jù)的云端同步。容災(zāi)廠商須同時提供原廠的云容災(zāi)平

40、臺作為應(yīng)急環(huán)境下使用平臺。15、售后服務(wù)要求:提供原廠三年硬件保修服務(wù)包括上門免費更換備件服務(wù);提供原廠一年軟件包括軟件免費升級,軟件打補丁,郵件、 電話支持服務(wù);提供專業(yè)的培訓(xùn),保證用戶能夠熟練操作;在設(shè)備保修期內(nèi),廠商須免費提供每年四次針對容災(zāi)數(shù)據(jù)的演練,以及每月一次遠程巡檢服務(wù)承諾(需提供巡檢及 演練報告)。其容災(zāi)演練時間要求由用戶單位提出。16、資質(zhì)要求:產(chǎn)品為自主研發(fā)產(chǎn)品,非 OEM提供計算機軟件著作權(quán)登記證書復(fù)印件并加蓋原廠公章; 產(chǎn)品通過省級以上電子產(chǎn)品分析檢測研究所的檢測,并提供標測報告復(fù)印件并加蓋原廠公章;感謝你的閱讀感謝你的閱讀產(chǎn)品需通過公安部安全與警用電子產(chǎn)品質(zhì)量檢測中心

41、的檢測報告,投標文件提供證書復(fù)印件并加蓋原廠公章; 設(shè)備制造廠商通過ISO9001及14001體系認證,提供復(fù)印件并加蓋原廠公章;17、授權(quán)和服務(wù):提供所投設(shè)備原廠商針對此項目授權(quán)書及三年售后服務(wù)承諾函。7遠程安全評 估系統(tǒng)1、國內(nèi)知名品牌,自主研發(fā),標準機架式硬件,1U標準機架尺寸,含交流單電源,1*RJ45串口,1*GE管理口,4個10M/100M/1000M自適應(yīng)以太網(wǎng)電口掃描口,4個千兆SFP插槽(不含SFP模塊),標準配置提供1路授權(quán)掃描端口,并發(fā)掃描數(shù)30個IP地址,授權(quán)可掃描 512個IP地址,提供系統(tǒng)漏洞掃描功能,提供Web應(yīng)用掃描功能(對Web應(yīng)用提供專業(yè)的漏洞、掛馬檢測和分

42、析),支持擴展配置檢測功能(對windows、Solaris 、Linux、AIX、HP-UX操作系統(tǒng);Oracle、Sybase、MySQL DB2 SQLServer、informix 數(shù)據(jù)庫;Tomcat、Apache、WebLogic、WebSphere Jboss、IIS、Nginx、Resin、BIND 中間件;Juniper、Cisco、Huawei、ZTE、H3Cfi由器;Juniper SRX Juniper Netstreen、 Huawei、Pix、H3C Fortigate 、Dptech、Hillstone防火墻;Cisco、Huawei、ZTE H3c 交換機;VM

43、WareESXi、企業(yè)級Citrix XEN、通用開源XEN虛擬化環(huán)境等類型的安全配置檢測和分析能力),并發(fā)掃描數(shù)30個IP地址,支持多路掃描,滿足在復(fù)雜環(huán)境中部署的要求,支持不向網(wǎng)段同時檢測的需求,3年售后。臺12、提供系統(tǒng)提供面向資產(chǎn)的風(fēng)險掃描和風(fēng)險分析,可以確定系統(tǒng)中所有資產(chǎn)的當前風(fēng)險情況和歷史風(fēng)險變化趨勢。 (提供面向資產(chǎn)風(fēng)險掃描方法的證明)。3、能夠掃描主流虛擬機軟件的安全漏洞,如:VMWare ESX/ESXi;4、產(chǎn)品內(nèi)置漏洞知識庫漏洞信息大于38000條,提供詳細的漏洞描述和對應(yīng)的解決方案描述;漏洞知識庫與CVECNCVE CNNVD CNVDk準同時兼容,并提供廠商蓋章的截圖

44、證明及CVE Compatible證書。5、可以通過資產(chǎn)儀表盤直觀展示資產(chǎn)的風(fēng)險值、主機風(fēng)險等級分布、資產(chǎn)風(fēng)險趨勢、資產(chǎn)風(fēng)險分布等內(nèi)容;可提供 資產(chǎn)樹功能,通過資產(chǎn)樹直觀呈現(xiàn)網(wǎng)絡(luò)資產(chǎn)的安全風(fēng)險。6、支持高級數(shù)據(jù)分析,能夠進行歷史數(shù)據(jù)查詢、匯總查看,方便進行多個掃描任務(wù)或多個IP風(fēng)險對比,能夠在多個歷史任務(wù)中,很快的檢索到需要關(guān)注的資產(chǎn)IP點。7、產(chǎn)品支持對漏洞掃描結(jié)果、WebB描結(jié)果和安全配置核查結(jié)果進行綜合分析、綜合評分,并輸出包含漏洞掃描、Web掃描和配置核查內(nèi)谷的報表。8.支持專門針對已有攻擊利用代碼的漏洞檢測,檢測用戶資產(chǎn)是否存在可利用的漏洞,請?zhí)峁┕δ芙貓D。9、支持 Web應(yīng)用掃描能

45、力,可提供多種 Web應(yīng)用漏洞的安全檢測,如SQL注入、跨站腳本、網(wǎng)站掛馬、網(wǎng)貝木馬、CGI漏洞等。感謝你的閱讀感謝你的閱讀10、同一臺產(chǎn)品同時支持漏洞掃描和安全配置核查功能,能夠?qū)χ髁鞑僮飨到y(tǒng)、網(wǎng)絡(luò)設(shè)備、數(shù)據(jù)庫、中間件、等進 行安全配置項目進行檢查,能夠綜合系統(tǒng)安全漏洞和配置隱患檢查結(jié)果分析系統(tǒng)安全風(fēng)險;11、支持掃描時間段控制,只在指定時間段內(nèi)執(zhí)行任務(wù),未完成任務(wù)在下一時間段自動繼續(xù)執(zhí)行,請?zhí)峁S商章 功能截圖。12、支持多路掃描,滿足在復(fù)雜環(huán)境中部署的要求,支持不向網(wǎng)段同時檢測的需求;產(chǎn)品應(yīng)支持通過多種維度對漏洞進行檢索,包括: CVE ID、BUGTRAQ ID CNCVE ID CN

46、VD ID、CNNVD ID MS編號、風(fēng)險等級、漏洞描述、是否 為危險插件、漏洞發(fā)布日期等信息;13、具有備份恢復(fù)機制,能夠?qū)ο到y(tǒng)創(chuàng)建還原點對系統(tǒng)進行備份和還原;14、同類產(chǎn)品支持虛擬化 VM平臺部署,能夠直接以虛擬機鏡像方式部署在虛擬化HYPERVE蜃平臺上。提供截圖證明。15、提供高級漏洞模板過濾器,支持將符合篩選條件的漏洞自動加入到自定義漏洞模板中,及后續(xù)插件升級包中的 漏洞也可以自動加入到模板中。16、支持掃描國產(chǎn)操作系統(tǒng)、應(yīng)用及軟件的安全漏洞,如紅旗、麒麟、起點操作系統(tǒng),提供廠商蓋章的詳細漏洞列 表證明。17、支持專門針對 DNS服務(wù)的安全漏洞檢測,包括 DNS毒等漏洞檢測能力;支

47、持“幽靈木馬”檢測;請?zhí)峁﹫錾?蓋章的功能截圖證明。18、提供靈活的報表自定義,可定制報表標題、封面logo、報表頁眉和頁腳、報表各章節(jié)顯示內(nèi)容,請?zhí)峁S商蓋章的功能截圖證明。19、能提供自主研發(fā)的云安全中心的移動終端APP (支持andorid和iphone客戶端),幫助用戶隨時隨地掌握網(wǎng)絡(luò)安全環(huán)境的態(tài)勢。提供 APP下載網(wǎng)頁和相關(guān)鏈接以及APP使用界面的廠商蓋章截圖證明20、產(chǎn)品資質(zhì)證書產(chǎn)品具備計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證(增強級)、中國信息安全測評中心信息技術(shù)產(chǎn)品安全測評證書-EAL3+,中國信息安全認證中心 中國國家信息安全產(chǎn)品認證證書-增強級,計算機軟件著作權(quán)登記證書,國家保

48、密局涉密信息系統(tǒng)產(chǎn)品檢測證書,提供廠商蓋章證明。21、廠商資質(zhì)要求感謝你的閱讀感謝你的閱讀廠商具備商用密碼產(chǎn)品生產(chǎn)定點單位,提供有效證書的復(fù)印件;廠商須具備可持續(xù)的技術(shù)研究能力,對云計劃、虛擬化等當前熱門技術(shù)進行跟蹤與研究,廠商為CSA云安全聯(lián)盟成員,提供截圖證明;PW應(yīng)具備足夠的信息安全服務(wù)技術(shù)實力及安全服務(wù)保障能力,獲得中國信息安全測評中心頒發(fā)的信息安全服務(wù)安全工程類三級資質(zhì)證書,提供有效證書的復(fù)印件;廠商應(yīng)具備針對安全事件的遠程和現(xiàn)場的緊急響應(yīng)能力,獲得中國信息安全認證中心頒發(fā)的信息安全應(yīng)急處理服務(wù)一級資質(zhì)證書,提供有效證書的復(fù)印件;PW應(yīng)具備針足夠的風(fēng)險評估服務(wù)能力,獲得國家信息安全測

49、評信息安全服務(wù)資質(zhì)(風(fēng)險評估二級)證書。提供有效證書的復(fù)印件廠商須是微軟 MAPP MicrosoftActive ProtectionsProgram)項目合作伙伴, 可以在微軟每月發(fā)布女全更新之前獲得漏洞伯息,為客戶提供更及時后效的保護,提供1商盍章證明材料;廠商具有獨立知識產(chǎn)權(quán)和產(chǎn)品研發(fā)能力,需提供與漏洞掃描相關(guān)的公開專利,要求數(shù)量不少于3個,請?zhí)峁S商章證明1、標準2U機架設(shè)備,標配 4個千兆電口, 4個千兆光口, 4個萬兆光口;并含 2個高速USB2.0接口,1個RJ45串 口;適用帶寬16Gbps,支持用戶規(guī)模150000;2、支持網(wǎng)關(guān)、網(wǎng)橋、旁路模式、多路橋接和多主模式3、支持部

50、署在IPv6環(huán)境中,其所有功能(認證、應(yīng)用控制、內(nèi)容審計、報表等)都支持IPv6 (提供產(chǎn)品界面截圖)8網(wǎng)絡(luò)安全審 計系統(tǒng)4、支持支持觸發(fā)式 WEBU證,靜態(tài)用戶名密碼認證、以USB-Key方式實現(xiàn)雙因素身份認證、短信認證、微信認證、訪客一維碼認證;支持 LDAP Radius、POP3 Proxy 等第二方認證;支持 ISAlotus ldapnovel ldaporacle 、sqlserver db2、mysql等數(shù)據(jù)庫等第二方認證;臺15、支持根據(jù)標簽選擇應(yīng)用,標簽分類至少包含安全風(fēng)險、高帶寬消耗、發(fā)送電子郵件、降低工作效率、外發(fā)文件泄密風(fēng)險、主流論壇和微博發(fā)帖 6大類;支持給每個應(yīng)用

51、自定義標簽;支持根據(jù)標簽選擇一類應(yīng)用做控制;支持對每一種應(yīng)用的定義和解釋,幫助客戶快速定位應(yīng)用的分類;支持給每一種應(yīng)用列上圖標,易于客戶了解應(yīng)用的特征。(提供產(chǎn)品界面截圖)6、設(shè)備內(nèi)置應(yīng)用識別規(guī)則庫,支持超過4700條應(yīng)用規(guī)則數(shù),支持超過 2100種以上的應(yīng)用,660種以上移動應(yīng)用,并保持每兩個星期更新一次,保證應(yīng)用識別的準確率;(提供產(chǎn)品界面截圖)感謝你的閱讀感謝你的閱讀7、支持應(yīng)用標簽化,每個應(yīng)用支持列上圖標;8、支持應(yīng)用細分控制,如針對網(wǎng)易網(wǎng)盤、金山快盤、華為網(wǎng)盤等區(qū)分登錄、上傳、下載等動作進行分別控制;9、支持在設(shè)置流量策略后,根據(jù)整體線路或者某流量通道內(nèi)的空閑情況,自動啟用和停止使用

52、流量控制策略,以提 升帶寬的高使用率;10、空閑值可自定義(提供產(chǎn)品界面截圖)11、支持通過抑制 P2P的下行流量,來減緩 P2P的上行流量,從而解決網(wǎng)絡(luò)出 M做流控后仍然壓力較大的問題;12、基于“流量”、“流速”、“時長”設(shè)置配額,當配額耗盡后,將用戶加入到指定的流控黑名單懲罰通道中(提 供產(chǎn)品界面截圖)13、支持靈活配置流控單位是 IP還是用戶名(適用于公共賬號: 多個IP公用一個賬號時,可以對每個IP進行限速, 更加靈活準確)14、支持防火墻功能;支持防 DO或擊,識別并封堵來自于內(nèi)網(wǎng)或外網(wǎng)的DO酸擊;支持防ARP欺騙,防范二層網(wǎng)絡(luò)環(huán)境中的ARP欺騙問題;支持病毒查殺功能,必須能夠針對

53、各種下載文件進行病毒查殺;15、針對SSL力口密的網(wǎng)站、論壇發(fā)帖、web郵箱以及客戶端郵箱(如閃電郵)的內(nèi)容進行關(guān)鍵字過濾;16、針對SSL加密的網(wǎng)站、論壇發(fā)帖、 web郵箱以及客戶端郵箱(如閃電郵)的內(nèi)容進行審計;17、支持記錄 QQ MS* IM聊天行為和傳文件的內(nèi)容;18、支持移動 APP (IOS和android )審計(如論壇類、微博類、新聞評論類等)19、支持金融類應(yīng)用內(nèi)容審計如:阿里旺旺、萬德(Wind)、路透等應(yīng)用的聊天內(nèi)容。20、產(chǎn)品具有國家網(wǎng)絡(luò)與信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢測中心信息技術(shù)產(chǎn)品安全分級評估證書EAL3級證書、公安部頒發(fā)的 銷售許可證(網(wǎng)絡(luò)通訊安全審計)、具用工信

54、部頒發(fā)的 電信設(shè)備進網(wǎng)許可證、IPv6 Ready Phase-2 認證21、制造商需要為公安部制定行業(yè)標準信息安全技術(shù)網(wǎng)絡(luò)通信審計產(chǎn)品技術(shù)要求的主要起草單位、制造商研發(fā) 體系通過國際CMMI5認證、制造商取得網(wǎng)絡(luò)安全應(yīng)急服務(wù)支撐單位證書(國家級)22、授權(quán)和服務(wù):提供所投設(shè)備原廠商針對此項目授權(quán)書及三年售后服務(wù)承諾函,所要求產(chǎn)品界面截圖需要加蓋廠 商公章。9出口防火墻1、設(shè)備米用自主知識產(chǎn)權(quán)的專用安全操作系統(tǒng),米用多核多平臺并行處理特性,要求國產(chǎn)自主品牌,提供國家信息 安全測評中心頒發(fā)的防火墻信息安全產(chǎn)品自主原創(chuàng)證明(需提供證書復(fù)印件,加蓋原廠公章 );臺1感謝你的閱讀感謝你的閱讀2、大于等

55、于2U機箱 最大配置為34個接口,接口配置不少于 4個萬兆接口和2個10/100/1000BASE-T接口,單模SFPplus模塊4個,不少于4個千兆光口、不少于4個千兆電口;標配模塊化雙冗余電源;防火墻吞吐率:40Gbps應(yīng)用層吞吐率:24Gbps;并發(fā)連接數(shù):1500萬;為保證通訊性能, 設(shè)備廠家需具備 通訊行業(yè)質(zhì)量管理體系認證證書(TL9000 證書);3、支持GREW IPSEC VPN接入,提供標準算法及國密算法;(提供相關(guān)證明材料)4、支持智能DNSM DNS Docting功能,同時支持通過配置多條DNS Doctoring ,實現(xiàn)內(nèi)網(wǎng)資源服務(wù)器的負載均衡。為保證通訊性能,廠家具

56、備通訊行業(yè)質(zhì)量管理體系認證TL9000證書(提供復(fù)印件);5、內(nèi)置強大應(yīng)用識別引擎,綜合運用端口識別、行為識別、特征識別、關(guān)聯(lián)識別等技術(shù)手段,準確識別傳統(tǒng)應(yīng)用如P2P (提供P2P流量識別技術(shù)相關(guān)的證明文件);6、內(nèi)置攻擊檢測引擎,米用協(xié)議分析、模式識別、統(tǒng)計閥值和流量異常監(jiān)視等綜合技術(shù)手段來判斷入侵行為;支持web攻擊識別和防護,如跨站腳本攻擊、SQL注入攻擊;支持超過 4200+攻擊特征庫。為確保產(chǎn)品政府機關(guān)的適用性,支持多個系統(tǒng)升級包并存,系統(tǒng)升級包義件數(shù)量不少于5個(提供截圖);7、支持APT防御,不依賴于攻擊、惡意代碼等特征庫進行檢測,通過沙箱技術(shù)對于未知漏洞攻擊(0day/1day

57、漏洞)、木馬、病是具有檢測能力;可根據(jù)用戶環(huán)境,將APT工作模式設(shè)置為深度模式或者智能模式;8、支持基于UDPW議的檢測清洗,包括對源、目的限速,對UDPg及最小報文限制;同時支持UD聯(lián)聯(lián)認證;9、工作模式支持路由、交換、混合、虛擬線工作模式(提供截圖);10、支持對單條訪問控制策略進行最大并發(fā)連接數(shù)限制(提供截圖);11、訪問控制策略執(zhí)行動作支持允許、禁止及認證,對符合條件的流量進行Web認證,在策略中可設(shè)置用戶 Web認證的門戶地址;(提供截圖)12、支持在一臺物理設(shè)備上劃分出最大4094個相互獨立的虛擬系統(tǒng),可根據(jù)連接配額及連接新建速率為每個虛擬系統(tǒng)分配資源;(提供截圖)13、具有策略自

58、學(xué)習(xí)功能,并且能夠根據(jù)自學(xué)習(xí)結(jié)果直接生成訪問控制策略(提供截圖);支持策略沖突檢測功能(提供相關(guān)證明材料);14、APT工作模式設(shè)置為深度模式或者智能模式(提供功能截圖);15、為保證產(chǎn)品成熟度:2015-2017年連續(xù)3年防火墻產(chǎn)品市場占有率前二名,必須提供IDC報告16、三年硬件、軟件質(zhì)保,三年免費上門服務(wù),并提供原廠三年售后服務(wù)承諾函并加蓋廠商公章;感謝你的閱讀感謝你的閱讀17、以上截圖及資質(zhì)證書必須加蓋廠家公章以證明資料的真實性。18、為保證售后服務(wù)質(zhì)量、應(yīng)急響應(yīng)和技術(shù)服務(wù)的及時性,要求提供原廠工程師現(xiàn)場支持服務(wù),本地原廠工程師須 具備CISSP專業(yè)信息安全證書,提供相對應(yīng)社保證明材料

59、與廠商河南本地分公司營業(yè)執(zhí)照名稱一致,提供復(fù)印件并 加蓋廠商公章;10虛擬化防病 毒系統(tǒng)1、配置防病毒模塊和深度包檢測模塊,部署于服務(wù)器虛擬化底層系統(tǒng)之上,無需在虛擬機中安裝客戶端便能使用該功能;包括以下功能:防病毒、入侵檢測、虛擬補丁、防火墻、Web信譽技術(shù)。本次配置 12顆CP吃權(quán)。套12、廣品要求和 VMware的vShield Endpoint 集成,并具啟虛擬環(huán)境、系統(tǒng)基礎(chǔ)建設(shè)層集成能力:a)產(chǎn)品控制臺上以虛擬器物理主機為單位,進行策略配置、部署和管理b)以虛擬器物理主機為單位實施客戶端/代理安裝以及部署c)從虛擬器物理主機層提供防護,其中虛擬機皆無需安全任何客戶端/代理便能由主機繼

60、承安全策略、防護d)主機整體資源與搭載虛擬機數(shù)量無直接關(guān)系;虛擬資源消耗不會隨虛擬機數(shù)量成長e)須同時支持 vShield Endpoint 1.0, 5.0, 5.1以及 vSphere 4.1, 5.0, 5.13、產(chǎn)品須具有無代理雙向防火墻功能,在虛擬網(wǎng)卡到虛擬交換及虛擬交換到虛擬網(wǎng)卡之間建立安全防護層,并且可集中控管防火墻策略,策略定制可以針對IP,Mac地址或通訊端口, 可保護所有基于IP通訊協(xié)議(TCR UDP、ICMP 等)和所有框架類型(IP、ARP等)。4、產(chǎn)品須具備在服務(wù)器尚無安裝補丁前,提供針對此補丁攻擊的防護能力,通過漏洞被利用的方式進行攻擊防護, 即虛擬補丁功能。并且

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論