序號
|
品名
|
參數、功能、配置要求
|
數量
|
每臺最高限價(jià)
|
備注
|
1
|
電腦
|
啟天M4380 G630
H61芯片組/ G630/2G/500G硬盤(pán)/DVD / 集成顯卡/10/100/1000以太網(wǎng)口/光電鼠標 標準鍵盤(pán)/17" 液晶/ 正版Windows 7 Home簡(jiǎn)體中文/5年原廠(chǎng)上門(mén)服務(wù)(5年所有部件及人工費用全免)/如需教育應用,更名為啟天M438E
|
60
|
3741元
|
需要安裝常規軟件
|
2
|
電腦
|
啟天M4380 i3-2120
H61芯片組 / i3-2120 /4G/ 500G硬盤(pán)/16倍速 DVD±RW / 集成顯卡/10/100/1000以太網(wǎng)口/光電鼠標 標準鍵盤(pán)/密碼鎖/19" 液晶/ 正版Windows 7 Home/3年原廠(chǎng)上門(mén)服務(wù)(3年所有部件及人工費用全免)/如需教育應用,更名為啟天M438E
|
1
|
4157元
|
需要安裝常規軟件
|
3
|
上網(wǎng)行為管理設備
|
吞吐量:≥95Mbps;并發(fā)會(huì )話(huà)數:≥300,000
轉發(fā)時(shí)延:≤0.1ms;設備接口:具備4個(gè)千兆電口;至少具備一個(gè)串口;BYPASS:支持故障時(shí)BYPASS
質(zhì)保期:6年
|
1
|
/
|
功能要求詳見(jiàn)附件
|
序號
|
名稱(chēng)
|
品牌規格型號
|
采購要求
|
偏離采購要求
說(shuō)明
|
單位
/數量
|
單價(jià)
|
總價(jià)
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
總報價(jià)(人民幣大寫(xiě)) 小寫(xiě)¥:
|
項目
|
指標
|
具體功能要求
|
部署方式
|
網(wǎng)關(guān)模式
|
支持網(wǎng)關(guān)模式,支持NAT、路由轉發(fā)、DHCP等功能;
|
網(wǎng)橋模式
|
支持網(wǎng)橋模式,以透明方式串接在網(wǎng)絡(luò )中;
|
|
集中管理
|
*必須支持統一平臺集中管理多臺設備并且支持所有數據中心同步至教育局做數據采集分析(提供產(chǎn)品界面截圖證明)
|
|
城域網(wǎng)備份
|
*必須支持國標IPSEC VPN與市局互聯(lián)組成教育城域網(wǎng)(無(wú)需另外支付費用購買(mǎi))
|
|
關(guān)閉網(wǎng)管
|
在網(wǎng)關(guān)重啟操作中支持關(guān)閉網(wǎng)關(guān)。
|
|
用戶(hù)管理
|
本地認證
|
支持觸發(fā)式WEB認證,靜態(tài)用戶(hù)名密碼認證等;
|
第三方認證
|
支持LDAP、Radius、POP3、Proxy等第三方認證;
支持ISA\ lotus ldap\novel ldap\oracle、sql server、db2、mysql等數據庫等第三方認證;
|
|
雙因素認證
|
*必須支持以USB-Key方式實(shí)現雙因素身份認證;
|
|
IP、MAC認證
|
支持IP認證、MAC認證,及IP/MAC綁定認證等;
|
|
單點(diǎn)登錄
|
支持AD、POP3、Proxy、PPPOE、 H3C cmas、銳捷 sam系統等單點(diǎn)登錄,簡(jiǎn)化用戶(hù)操作;
*可強制指定用戶(hù)、指定IP段的用戶(hù)必須使用單點(diǎn)登錄;
|
|
強制AD認證
|
*指定用戶(hù)必須用AD域賬戶(hù)登錄操作系統,否則禁止上網(wǎng);
|
|
安全組嵌套同步
|
支持AD安全組嵌套同步;
|
|
上網(wǎng)時(shí)長(cháng)統計與控制
|
支持通過(guò)排除非人為流量產(chǎn)生的上網(wǎng)時(shí)長(cháng),對用戶(hù)終端上網(wǎng)時(shí)長(cháng)的統計和控制;
|
|
應用程序使用時(shí)長(cháng)統計
|
*支持在安裝準入客戶(hù)端下,對用戶(hù)終端當前程序占用時(shí)間并定期上報給網(wǎng)關(guān)設備;
|
|
終端管理
|
系統識別
|
*支持識別終端操作系統版本、系統補丁安裝情況;
|
文件識別
|
*支持識別終端硬盤(pán)指定目錄下的文件情況;
|
|
進(jìn)程識別
|
*支持識別終端系統后臺運行的進(jìn)程信息,防止間諜軟件的運行;
|
|
網(wǎng)頁(yè)行為管理
|
靜態(tài)URL庫
|
網(wǎng)關(guān)內置海量預分類(lèi)的URL地址庫;
|
URL智能識別
|
*必須支持未知網(wǎng)頁(yè)的自動(dòng)識別與分類(lèi)
*必須支持根據用戶(hù)訓練的關(guān)鍵字自動(dòng)分類(lèi)未知網(wǎng)頁(yè);
*必須支持根據用戶(hù)訓練的網(wǎng)址自動(dòng)分類(lèi)未知網(wǎng)頁(yè);
*必須支持自動(dòng)學(xué)習出現錯誤后的回滾功能;
*必須支持允許管理員手工調整智能學(xué)習結果;
|
|
SSL加密網(wǎng)頁(yè)
|
*識別并過(guò)濾SSL加密的釣魚(yú)網(wǎng)站、金融購物網(wǎng)站、非法網(wǎng)站等
|
|
網(wǎng)頁(yè)過(guò)濾
|
*支持根據訪(fǎng)問(wèn)的URL、網(wǎng)頁(yè)關(guān)鍵字進(jìn)行網(wǎng)頁(yè)過(guò)濾,支持設置拒絕以IP訪(fǎng)問(wèn)網(wǎng)頁(yè)行為;
*支持在放行URL時(shí),自動(dòng)放行主域名的子鏈接中被禁止的網(wǎng)站,保證網(wǎng)頁(yè)顯示完整;
|
|
附件過(guò)濾
|
支持基于擴展名過(guò)濾含指定文件類(lèi)型的郵件外發(fā)行為;
*支持識別刪除文件擴展名的郵件附件外發(fā)行為并報警;
*支持識別篡改文件擴展名的郵件附件外發(fā)行為并報警;
*支持識別附件壓縮包內文件類(lèi)型的郵件外發(fā)行為并報警;
*支持識別附件為加密文件的郵件外發(fā)行為并報警;
|
|
關(guān)鍵字過(guò)濾
|
過(guò)濾同時(shí)匹配三個(gè)以上關(guān)鍵字的郵件外發(fā)行為;
|
|
Webmail管理
|
*必須支持允許用戶(hù)登錄Webmail收郵件,而禁止發(fā)送Webmail郵件的功能;
|
|
延遲審計
|
*支持延遲緩存外發(fā)問(wèn)題郵件,人工審核后再外發(fā);
*支持根據收件人地址、郵件大小、附件個(gè)數、關(guān)鍵字等延遲審計指定郵件;
|
|
應用行為管理
|
規則總量
|
*支持750種以上網(wǎng)絡(luò )主流應用,1300條以上規則
|
應用智能識別
|
支持應用更新版本后的主動(dòng)識別和控制
|
|
代理識別
|
必須能封堵瀏覽器配置公網(wǎng)代理服務(wù)器的行為;
必須能封堵用戶(hù)安裝代理軟件代理他人上網(wǎng)的行為;
*必須能封堵自由門(mén)、無(wú)界瀏覽器、IPN等加密代理行為;
|
|
規則自定義
|
允許管理員根據IP、端口、協(xié)議特征字段、等自行添加識別規則;
|
|
上網(wǎng)權限管理
|
時(shí)間控制
|
支持基于時(shí)間段控制用戶(hù)的上網(wǎng)權限;
|
時(shí)間配額
|
支持對單個(gè)用戶(hù)/用戶(hù)組設置一天內總上網(wǎng)時(shí)長(cháng);
|
|
連接控制
|
支持限制指定用戶(hù)最大并發(fā)連接數;
|
|
上網(wǎng)時(shí)間提醒
|
*用戶(hù)指定應用上網(wǎng)時(shí)長(cháng)超過(guò)預設閾值后,網(wǎng)關(guān)自動(dòng)提醒該用戶(hù);
|
|
上網(wǎng)流速提醒
|
*用戶(hù)指定應用上網(wǎng)流速超過(guò)預設閾值后,網(wǎng)關(guān)自動(dòng)提醒該用戶(hù);
|
|
上網(wǎng)流量管理
|
多線(xiàn)路技術(shù)
|
*網(wǎng)關(guān)必須能同時(shí)連接多條外網(wǎng)線(xiàn)路,且支持多條線(xiàn)路流量復用和智能選擇流速最快線(xiàn)路的技術(shù)
|
虛擬多線(xiàn)路
|
*必須支持將多條外網(wǎng)線(xiàn)路虛擬映射到設備上,實(shí)現對多線(xiàn)路的分別流控;
|
|
上網(wǎng)安全管理
|
上網(wǎng)安全桌面
|
*支持在默認桌面上虛擬出一個(gè)新的桌面,在虛擬桌面中上網(wǎng),在推出安全桌面后,一切還原到干凈的默認桌面,防止PC和內網(wǎng)中毒;
*支持通過(guò)設置安全桌面和默認桌面網(wǎng)絡(luò )訪(fǎng)問(wèn)權限,實(shí)現互聯(lián)網(wǎng)和內網(wǎng)的內外網(wǎng)隔離;
*支持通過(guò)設置安全桌面訪(fǎng)問(wèn)默認桌面目錄文件訪(fǎng)問(wèn)權限,防止被動(dòng)泄密;
|
惡意網(wǎng)址過(guò)濾
|
*內置惡意網(wǎng)址庫,支持對用戶(hù)訪(fǎng)問(wèn)的URL進(jìn)行惡意網(wǎng)址匹配和過(guò)濾;
|
|
協(xié)議異常行為
|
*必須能識別并封堵內網(wǎng)終端感染木馬、間諜軟件、黑客遠程控制的行為及流量,防止內網(wǎng)感染
|
|
危險插件管理
|
*必須能識別網(wǎng)頁(yè)中的插件,并過(guò)濾含有惡意插件的網(wǎng)頁(yè)
|
|
危險腳本管理
|
*必須能識別執行腳本的網(wǎng)頁(yè),并過(guò)濾腳本中隱藏木馬等程序的網(wǎng)頁(yè);
|
|
免審計Key
|
*支持指定用戶(hù)通過(guò)USB-Key免審計的功能;
|
|
免審計IP
|
免除審計目標為指定IP的上網(wǎng)行為;
|
|
免審計域名
|
免除審計目標為指定域名的上網(wǎng)行為;
|
|
行為內容和審計分離
|
支持行為與內容分離,即可分別設置只審計用戶(hù)行為還是審計內容;
|
|
上網(wǎng)日志管理
|
數據中心
|
設備必須支持內置數據中心和獨立數據中心
|
高性能日志模式
|
支持日志高性能模式處理,精簡(jiǎn)冗余日志
|
|
日志分級審查
|
*管理員登錄數據中心只能審計指定用戶(hù)組的上網(wǎng)行為日志;
|
|
日志審查Key
|
*必須支持以USB-Key方式驗證接入數據中心的管理員身份;
*支持以USB-Key方式分配管理員的日志審計權限;
|
|
匯總報表
|
支持將指定時(shí)間段、指定應用的流量、行為、用戶(hù)訪(fǎng)問(wèn)分布等匯總并輸出報表;
|
|
日志刪除
|
支持同時(shí)啟用按天刪除和按百分比刪除日志;
|
|
危險行為報表
|
*必須支持對終端發(fā)生的危險行為(木馬、間諜軟件、垃圾郵件發(fā)送)進(jìn)行統計和報表輸出
|
|
文件外發(fā)報表
|
*必須能統計并輸出含有篡改/刪除擴展名、壓縮/加密后外發(fā)文件行為的報表;
|
|
風(fēng)險智能報表
|
*必須能根據管理者自定義的風(fēng)險行為特征自動(dòng)挖掘并輸出離職風(fēng)險、泄密風(fēng)險、安全風(fēng)險、工作效率風(fēng)險、法律風(fēng)險智能報表;
|
|
內容檢索
|
*必須支持基于五個(gè)以上關(guān)鍵字對行為日志檢索定位的功能;
*必須支持對日志中OFFICE等附件正文內容關(guān)鍵字的檢索;
|
|
主題訂閱
|
*必須支持將含五個(gè)以上關(guān)鍵字的日志檢索結果自動(dòng)周期性發(fā)送到指定郵箱;
|
|
上網(wǎng)行為管理設備產(chǎn)品生產(chǎn)商資質(zhì)要求
|
*中國信息安全認證中心ISCCC《中國國家信息安全產(chǎn)品認證證書(shū)》
|
|
*公安部信息安全產(chǎn)品檢測中心《互聯(lián)網(wǎng)公共上網(wǎng)服務(wù)場(chǎng)所信息安全管理系統檢測報告》
|
||
*公安部公共信息網(wǎng)絡(luò )安全監察局《計算機信息系統安全專(zhuān)用產(chǎn)品銷(xiāo)售許可證》
|
||
*具有國密辦商用密碼產(chǎn)品生產(chǎn)定點(diǎn)單位證書(shū)
|
||
蘇州有辦事處原廠(chǎng)技術(shù)人員
|
||
備注:此項目不接受進(jìn)口產(chǎn)品前來(lái)投標。
|