1、网闸1.设备参数要求:指标 要求系统架构 采用 “2+1”系统架构,即由两个主机系统和一个隔离交换矩阵组成。采用安全操作系统平台,隔离交换矩阵基于专用芯片实现主机系统间采用自有协议摆渡数据,确保信任网络和非信任网络之间任何连接的断开,彻底阻断TCP/IP 协议及其他网络协议系统要求 采用具有自主知识产权的多核多线程 ASIC 并行操作系统平台,并提供该安全操作系统的软件著作权;接口配置要求不少于 6 个 10/100M 自适应电口,内外网主机系统分别具有独立的网络口、管理口、HA 口(热备口) 、扩展口;内外网主机系统分别具有 1 个 RJ45 串口;系统吞吐量不小于 91Mbps并发连接数不
2、小于 1.2 万延时小于 1ms性能交换开关切换小于 2ns支持病毒检测;支持 NFS、SMBFS、SAMBA 等文件系统;文件服务器可以是Windows、Linux/Unix 等系统平台; 支持文件传输方向可控,实现单向或双向传输;支持按任务进行分策略过滤;支持一源多目的及多源一目的文件交换;文件交换可以采用客户端方式和无客户端方式的部署;文件传输支持身份认证及加密传输;支持增量传输、发送后删除、发送后转移等发送策略;支持文件格式特征过滤,并且不依赖于文件扩展名;支持文件类型检查可扩展模式,方便用户自主增加特定文件类型,并提供工具帮助用户识别不常见文件类型;(要求功能界面截图)重发策略,在文
3、件发送端设置发送次数支持时间策略;支持文件大小传输限制;重名策略,接收端客户端支持对重名文件的控制策略,提供“覆盖”、“丢弃”、“重命名”等重名策略。具备详细的日志记录功能,方便日志查询、统计等操作;文件交换可根据异常条件进行报警;支持邮件报警方式;支持病毒检测;支持 Oracle、SQL Server、Sybase、Db2 等主流数据库;数据库同步客户端支持 Windows、Linux 等多种平台;支持 Oracle 数据库 RAC 集群同步;支持同种数据间(同构)和不同种数据库间(异构)的同步;支持字段级数据库间的单向或双向同步(不改变用户的库结构)。支持同步库中初始数据功能;支持灵活的数
4、据库冲突处理策略,当关键字数据发生冲突时可选择:覆盖/丢弃;(提供功能介面截图)支持字段值按条件进行数据同步;(提供功能介面截图)支持一源表对多目的表同步,支持多源表对一目的表的同步;数据库同步支持数据库同步事件邮件报警功能;(提供功能介面截图)支持数据库同步客户端的双机热备技术(不仅仅是网闸的双机热备),为用户提供更高的冗余技术支持;(提供功能介面截图)支持数据容错处理,当数据同步失败时,用户可以查询、复位、删除未能正常传输的数据。支持有外键的表的同步;支持数据库表及级字段的同步;支持同步库中初始数据功能;支持单主键、多主键及无主键(无重复)表结构;支持客户端与网闸间的第三方数字证书方式的身
5、份认证,确保只有被授权的合法用户才能运行;支持时段控制策略;支持数据库同步数据统计、查询功能;(提供功能介面截图)提供数据库同步实时日志记录,满足日志审计、查询;支持病毒检测功能;实现对多种(如 MySql、SqlServer、Oracle、DB2、Sybase)主流数据库系统的安全访问; 提供数据库访问用户的过滤和控制;支持数据库 SQL 语句过滤功能。提供任务单独启停控制;支持对访问源地址、目的地址和、本机地址和端口的自定义访问过滤提供服务器地址和访问用户捆绑控制;提供网闸内外主机的数据库访问启停服务控制数据库传输支持访问时段控制;提供数据库访问日志;支持病毒检测功能;实现安全的 FTP
6、访问,支持对访问用户、访问协议命令、上传下载文件类型等访问过滤控制; 支持访问用户的黑白名单过滤; 支持 FTP 协议命令的黑白名单控制;支持上传文件类型的黑白名单控制;支持文件大小控制,超过指定文件上限将被阻断;支持主动、被动两种传输模式;支持基于会话级的内容过滤策略,允许不同会话采用不同的内容访问控制策略;支持透明方式、普通方式两种部署模式;支持访问时段策略;时间可以设置为一次性或者周循环方式FTP 访问可对访问源地址、目的地址和端口进行访问控制;支持基于 SMTP 协议的邮件发送和 POP3 协议的邮件接收;支持病毒检测功能;支持基于会话级的内容过滤策略,允许不同会话采用不同的内容访问控
7、制策略;提供对访问源地址、目的地址和端口、本机地址和端口的自定义访问过滤控制;邮件收发支持时段访问控制;时间段可以是一次性执行、周循环两种方式邮件传输提供邮件访问日志,方便日志审计和管理支持病毒扫描功能;支持基于会话级的内容过滤策略,允许不同会话采用不同的内容访问控制策略;支持访问源地址、目的地址、目的端口的访问控制;安全浏览支持上网时段控制策略,时间策略可以是一次性或者周循环模式;提供安全浏览日志实现特定 TCP、UDP 协议的数据隔离交换,可合作定制开发针对特定协议的安全检测,实现如黑白名单控制、关键字过滤等支持 TCP/UDP 的透明访问和普通访问;支持源地址、目的地址、目的断开的访问控
8、制。支持时段控制策略,时间模式可以是一次性执行、周循环两种方式;定制访问提供访问任务的单独启停控制;消息传输 网闸通用接口;提供外部 API 函数及说明;消息模块中内置了身份认证、访问用户控制、通信加密、数据传输模式、时间控制策略、内容过滤控制、访问控制、高可靠性等应用;身份认证支持客户端与网闸认证,认证方式可以是数字证书、X509 格式的数字证书、本地用户口令认证;通信加密可以实现客户端与网闸之间的 SSL 加密,实现密文传输;传输模式可以是以文件、字符串、文件和字符串组合等三种传输方式;安全通道 支持多种安全访问方式,比如普通访问模式、透明访问模式、同一个 IP 多个端口等访问模式;支持
9、HTTP/HTTPS/FTP/SMTP/POP3 等应用协议;支持 H323/H323_GK 等多媒体协议;支持 TNS 等 Oracle 数据库访问;支持 SNMP/DNS 等协议;支持多种访问控制,比如 IP 地址和端口访问控制,连续端口范围控制等;支持时间策略访问控制。支持病毒检测专用模块,支持自动/手动两种升级模式;(提供功能界面截图)采用自有知识产权的病毒防护引擎,包括病毒检测引擎和病毒分析引擎(提供相关专利证明)病毒检测采用专用国产知名病毒库。(提供相关证明)入侵检测功能支持实时入侵检测功能;抗 DDoS攻击支持抗 DoS、DDoS 攻击功能;支持 HTTPS 的 Web 方式管理
10、,实现了远程管理信息加密传输;支持命令行方式管理,可通过命令行完成全部管理配置工作;可以通过命令方式进行资源分配、深层次管理;内/外网主机系统分别具有独立管理接口,而不是采用低安全的管理方式,如通过网络接口管理、通过内网一个管理接口完成全部管理等;安全管理管理员权限支持超级管理、配置管理、策略管理、审计管理权限,不同的管理员可以设置不同的帐号;防暴力破坏限制支持系统防爆处理,对管理员登陆有密码次数限制,密码输入错误,超过限定次数,自动锁定设备,阻止非法管理员再次登录。根据限定期限,可自动解除锁定。*双机热备 通过独立的热备端口实现双机热备;*负载均衡 支持 232 台设备实现负载均衡,无需第三
11、方软硬件支持;(访问类模块)*端口冗余 支持设备自身物理端口冗余功能;无故障运行时间不少于 5 万小时;日志实现按功能模块分组管理实现对日志的浏览、查询、导出、删除等操作日志管理日志支持远程存储,能为第三方提供日志格式,实现日志数据分析;支持SysLog 标准产品资质要求设备具备公安部公共信息网络安全监察局颁发的计算机信息系统安全专用产品销售许可证。具有公安部信息安全产品检测中心检测报告具备国家信息安全产品认证证书要求设备生产商具有信息安全应急处理服务一级资质应急服务能力要求 出于对整个网络安全性和漏洞的考虑,要求厂商具备一级风险评估服务资质二、服务及集成要求要求集成商具有信息系统集成三级以上资质;要求所供设备提供三年免费质保;要求集成商负责所购设备的安装调试,并协助用户完成对业务系统的调整部署,设备安装调试涉及的网络线缆等辅料由集成商提供;要求集成商每季度安排一次巡检,日常提供 7*24 小时服务;要求集成商为用户提供现场培训和两人次专业培训;