ImageVerifierCode 换一换
格式:DOCX , 页数:14 ,大小:20.17KB ,
资源ID:20988324      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/20988324.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(项目立项申请单Word文档下载推荐.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

项目立项申请单Word文档下载推荐.docx

1、2、配备标准:1)安恒 下一代火墙 DAS-NGFW2600 2)安恒 入侵防御系统 DAS-IPS860 3、项目需求程度及使用后能解决的问题。随着网络攻击技术的不断提高和网络安全漏洞的不断发现,传统防火墙技术,已经无法应对一些安全威胁和新型攻击。 安恒下一代防火墙采用先进的高性能多核架构,运行自主可控的操作系统,搭载接口丰富的硬件平台,结合智能路由等全面的网络层支撑,保障业务处理高效可靠,场景支撑灵活全面;再配备WAF级别的入侵防御系统独特实时攻击防护功能,通过径并行处理的安全检测引擎和应用识别,实现对用户、应用和内容的深入分析,为用户提供安全智能的一体化防护体系。入侵防御系统可以深度感知

2、并检测流经的数据流量,对恶意报文进行丢弃以阻断攻击,对滥用报文进行限流以保护网络带宽资源。可以根据预先设定的安全策略,对流经的每个报文进行深度检测(协议分析跟踪、特征匹配、流量统计分析、事件关联分析等),如果一旦发现隐藏于其中网络攻击,可以根据该攻击的威胁级别立即采取抵御措施,这些措施包括(按照处理力度):向管理中心告警;丢弃该报文;切断此次应用会话;切断此次TCP连接。4、其他要求 申请部门签(章): 年 月 日XXXX建设方案一、项目背景机场行业在快速发展的今天面临很多现实的问题。对于繁忙的机场尤其是大型国际枢纽机场来说,挑战更是来自于方方面面,例如,严峻的安全形势、排队等待时间长、服务质

3、量差、频繁的航班延误、机场资源的紧张以及来自高铁的竞争等内忧外患,这些问题促使机场管理人员不断地思考:作为服务型行业,我们如何利用新的技术,使原有的管理思维方式得以改变,如何。二、现状分析四、安全阐述数据中心在为我们工作提供极大便利的同时,也无可避免地面临着极其严峻的安全挑战。如何保证数据中心安全可靠地运行,确保数据中心数据的完整性、准确性和可靠性, 就成为了亟待解决的问题。我们提出了。来解决数据安全问题,后附。的建设方案。五、产品报价产品名称价格方案随着计算机技术的迅速发展。大连机场。二、需求分析当前机场。所以,建立机场。平台,来解决以上问题。三、方案设计原则四、平台整体设计要求1、基本要求

4、(1)投标产品应为国内知名品牌,非OEM产品(2)产品采用采用先进的多核网络专用架构,使用64位MIPS多核处理器,非X86的多核架构或ASIC架构2、平台配置2.1下一代火墙 DAS-NGFW2600网口数量10*GE电口,2*combo口性能设备最大吞吐量2Gbps每秒新建连接数3.5万最大并发连接数100万IPSec VPN隧道数1024SSL VPN128IPSec VPN性能400MAV吞吐量800MIPS吞吐量914M部署模式支持路由模式、透明(网桥)模式、混模式,支持将多个物理网口加入一个网桥中;部署模式切换无需重启设备;支持镜像和被镜像;NAT支持源地址转换、目的地址转换、双向

5、地址转换、NAT44路由支持支持静态路由、策略路由、动态路由、ISP路由;策略路由支持七元组策略;动态路由支持RIP、OSPF等;ISP路由支持运营商地址自定义;提供web配置界面截图VRF接口默认属于root,创建VRF后可把接口添加到VRF内,一个接口只能属于一个VRF不同vrf下的接口可以配置相同的ip地址支持静态路由链路聚合透明、路由模式下支持将多条链路带宽进行捆绑4G支持支持4G扩展网卡。支持在4G接口上运行IPSec VPN,提供web配置界面截图IPv6支持接入IPv6网络支持配置基于用户和应用均为任意的7元组的IPv6策略支持NAT64安全通信实际配置支持一对一、多对一、多对多

6、等多种形式的NAT,支持H.323等应用协议ALG实际配置支持基于用户、应用、时间对象的流量管控和策略设置,并提供截图接口实际配置支持second IP地址每个接口要求支持至少200个second IP,并提供截图VPN实际配置支持IPSecVPN接入,内置VPN硬件协处理器实际配置支持DES、3DES、AES加密算法,并提供截图IPsec VPN支持第三方对接和快速配置,自有设备对接时加密算法等参数无需配置,自动生成,仅需配置保护子网、共享密钥、IP地址,支持配置国密,提供Web界面配置截图HA可同步IPsec VPN状态,当HA主备切换时无需VPN重建支持统计隧道持续时间,支持统计隧道流量

7、支持用户强制下线支持移动终端VPN拨入应用协议识别支持主流P2P、IM、在线视频、网络游戏、网络炒股等应用识别;支持BYOD特征库,可识别ios版和安卓版移动互联网软件如微博、微信等特征,并提供web界面配置截图;支持基于IP、端口等自定义协议服务;应用特征库可提供在线升级和手动升级支持智能和快速识别模式配置,要求提供web界面配置截图流量管理支持通道化的QoS,支持基于源地址、用户、服务、应用、时间进行带宽控制,并支持配置保障带宽、限制带宽、带宽借用、每IP带宽、带宽优先级等QoS动作,时间选择支持基于日计划、周计划、单次计划等,并提供web界面配置截图支持4级层次化QoS、支持多级用户/用

8、户组嵌套,提供web界面配置截图支持用户(用户组)+应用(应用组)+时间等条件的组合进行多线路带宽管理支持进行IP、整机会话限制,提供web界面配置截图支持应用、用户流量统计,应用流量支持趋势图、饼状图呈现,可查看某一应用的流量趋势图和其Top流量用户,提供web界面截图防私接路由可识别私接主机个数,并可制定策略分别设置私接终端类型个数为阀值进行封堵,支持自定义阻断时间,同时支持基于IP及IP段配置白名单,提供Web界面配置截图支持私接用户的PPPoE账号展现,提供Web界面配置截图支持 基于用户、MAC、终端数量的监控和搜索用户认证功能支持WEB Portal认证功能,支持本地认证、Radi

9、us认证、LDAP认证 和LDAP用户同步,支持对接IMC、AAS、SAM等常见AAA服务器,支持配置强制重新认证间隔,支持配置认证通过后重定向URL,要求本机自身支持短信认证功能,提供web界面配置截图支持portal服务器联动,支持radius服务器联动,支持实现NAS-Identifier(32)在无线场景携带AC名字支持认证页面自定义支持微信认证功能,使用微信连WiFi2.0接口,限制微信流量放通(pc和移动端,认证通过放通),支持基于http获取access_token,支持微信内部浏览器http弹portal强制关注功能(定时检查用户是否关注公众号),提供Web界面配置截图支持短信

10、认证,登录后方可认证上网支持混合认证,支持界面配置选择多种认证方式,用户可根据需要更换认证方式用户管理支持同步LDAP用户,支持标准AD服务器和OPEN LDAP服务器的用户导入,支持针对同步的用户和用户组配置策略支持用户批量移动功能,支持一键删除所有的用户,用户组支持与AD 的自动、手动同步用户,支持定时、配置及手动同步第三方用户支持自定义移动用户、用户组,支持模糊搜索用户名、用户组名应用缓存支持文件缓存,支持安卓和IOS形式的文件,文件形式不限于视频、APP、文本文件等服务质量管理支持PING、TCP、DNS探测支持接口探测、域名探测支持自定义间隔时间探测广告推送支持配置在用户上网时弹出广

11、告页面,可自定义广告图片,支持与第三方广告联动,可配置点击广告后的返回页面和广告弹出时间链路负载均衡支持7元组的链路负载均衡策略支持基于域名的负载均衡策略基于支持直连网段和特定网段的负载均衡排除支持基于ICMP、TCP、DNS等协议的接口探测机制DNS透明代理支持DNS透明代理;支持DNS负载均衡;支持DNS静态域名映射;支持DNS特定域名请求转发支持基于优先级、权重的DNS代理算法,支持静态域名配置,支持特定域名特定DNS服务器解析,静态域名和特定域名支持模糊匹配支持DNS域名匹配顺序支持DNS透明代理缓存管理双机热备支持双机热备,支持主主模式、主备模式,支持同步配置、会话、运行状态、VPN

12、状态、特征库,支持配置抢占模式和抢占延时,支持配置HA监控接口支持地址代理支持非对称路由配置管理支持通过管理平台进行集中管理,统一升级,下发配置,收集日志PKI支持X.509 V3数字证书,支持DER/PEM/PKCS12多种证书编码支持内置CA,为其他设备或移动用户签发证书支持本地CA根证书、根私钥的更新支持在线CRL列表系统维护web管理界面支持Ping、Traceroute、TCP Syn诊断工具,可支持基于接口、协议、IP地址、端口、应用进行网络抓包,并可下载导出分析,提供web界面配置截图支持命令行、界面管理端口的漂移SNMP支持v1、v2、v3版本,支持跨三层自学习MAC地址,支持

13、IP、MAC绑定系统日志支持本地日志记录和远程日志输出;支持专用的日志审计管理软件2.入侵防御系统 DAS-IPS86012*GE电口,12*SFP光口设备最大吞吐量8Gbps每秒新建连接数10万最大并发连接数300万SSL VPN512IPSec VPN性能1.1GAV吞吐量2.2GIPS吞吐量2.4GIPS支持基于源、目的、规则集的入侵检测。支持5种自定义动作支持软件bypass(CPU and 内存高于70%)可记录攻击日志。支持针对Web服务器防护,包括网页防爬虫、网页防篡改、HTTPS防护、DDoS攻击防护、Web攻击过滤、漏洞防护等系统定义超过2800条主流攻击规则,包含Backdoor、bufferoverflow、dos/ddos、im、p2p、vulnerability、scan、webcgi、worm、game。支持命令行、Web界面管理

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1