序號
|
品名
|
參數(shù)、功能、配置要求
|
數(shù)量
|
每臺最高限價
|
備注
|
1
|
電腦
|
啟天M4380 G630
H61芯片組/ G630/2G/500G硬盤/DVD / 集成顯卡/10/100/1000以太網(wǎng)口/光電鼠標 標準鍵盤/17" 液晶/ 正版Windows 7 Home簡體中文/5年原廠上門服務(5年所有部件及人工費用全免)/如需教育應用,更名為啟天M438E
|
60
|
3741元
|
需要安裝常規(guī)軟件
|
2
|
電腦
|
啟天M4380 i3-2120
H61芯片組 / i3-2120 /4G/ 500G硬盤/16倍速 DVD±RW / 集成顯卡/10/100/1000以太網(wǎng)口/光電鼠標 標準鍵盤/密碼鎖/19" 液晶/ 正版Windows 7 Home/3年原廠上門服務(3年所有部件及人工費用全免)/如需教育應用,更名為啟天M438E
|
1
|
4157元
|
需要安裝常規(guī)軟件
|
3
|
上網(wǎng)行為管理設備
|
吞吐量:≥95Mbps;并發(fā)會話數(shù):≥300,000
轉(zhuǎn)發(fā)時延:≤0.1ms;設備接口:具備4個千兆電口;至少具備一個串口;BYPASS:支持故障時BYPASS
質(zhì)保期:6年
|
1
|
/
|
功能要求詳見附件
|
序號
|
名稱
|
品牌規(guī)格型號
|
采購要求
|
偏離采購要求
說明
|
單位
/數(shù)量
|
單價
|
總價
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
總報價(人民幣大寫) 小寫¥:
|
項目
|
指標
|
具體功能要求
|
部署方式
|
網(wǎng)關(guān)模式
|
支持網(wǎng)關(guān)模式,支持NAT、路由轉(zhuǎn)發(fā)、DHCP等功能;
|
網(wǎng)橋模式
|
支持網(wǎng)橋模式,以透明方式串接在網(wǎng)絡中;
|
|
集中管理
|
*必須支持統(tǒng)一平臺集中管理多臺設備并且支持所有數(shù)據(jù)中心同步至教育局做數(shù)據(jù)采集分析(提供產(chǎn)品界面截圖證明)
|
|
城域網(wǎng)備份
|
*必須支持國標IPSEC VPN與市局互聯(lián)組成教育城域網(wǎng)(無需另外支付費用購買)
|
|
關(guān)閉網(wǎng)管
|
在網(wǎng)關(guān)重啟操作中支持關(guān)閉網(wǎng)關(guān)。
|
|
用戶管理
|
本地認證
|
支持觸發(fā)式WEB認證,靜態(tài)用戶名密碼認證等;
|
第三方認證
|
支持LDAP、Radius、POP3、Proxy等第三方認證;
支持ISA\ lotus ldap\novel ldap\oracle、sql server、db2、mysql等數(shù)據(jù)庫等第三方認證;
|
|
雙因素認證
|
*必須支持以USB-Key方式實現(xiàn)雙因素身份認證;
|
|
IP、MAC認證
|
支持IP認證、MAC認證,及IP/MAC綁定認證等;
|
|
單點登錄
|
支持AD、POP3、Proxy、PPPOE、 H3C cmas、銳捷 sam系統(tǒng)等單點登錄,簡化用戶操作;
*可強制指定用戶、指定IP段的用戶必須使用單點登錄;
|
|
強制AD認證
|
*指定用戶必須用AD域賬戶登錄操作系統(tǒng),否則禁止上網(wǎng);
|
|
安全組嵌套同步
|
支持AD安全組嵌套同步;
|
|
上網(wǎng)時長統(tǒng)計與控制
|
支持通過排除非人為流量產(chǎn)生的上網(wǎng)時長,對用戶終端上網(wǎng)時長的統(tǒng)計和控制;
|
|
應用程序使用時長統(tǒng)計
|
*支持在安裝準入客戶端下,對用戶終端當前程序占用時間并定期上報給網(wǎng)關(guān)設備;
|
|
終端管理
|
系統(tǒng)識別
|
*支持識別終端操作系統(tǒng)版本、系統(tǒng)補丁安裝情況;
|
文件識別
|
*支持識別終端硬盤指定目錄下的文件情況;
|
|
進程識別
|
*支持識別終端系統(tǒng)后臺運行的進程信息,防止間諜軟件的運行;
|
|
網(wǎng)頁行為管理
|
靜態(tài)URL庫
|
網(wǎng)關(guān)內(nèi)置海量預分類的URL地址庫;
|
URL智能識別
|
*必須支持未知網(wǎng)頁的自動識別與分類
*必須支持根據(jù)用戶訓練的關(guān)鍵字自動分類未知網(wǎng)頁;
*必須支持根據(jù)用戶訓練的網(wǎng)址自動分類未知網(wǎng)頁;
*必須支持自動學習出現(xiàn)錯誤后的回滾功能;
*必須支持允許管理員手工調(diào)整智能學習結(jié)果;
|
|
SSL加密網(wǎng)頁
|
*識別并過濾SSL加密的釣魚網(wǎng)站、金融購物網(wǎng)站、非法網(wǎng)站等
|
|
網(wǎng)頁過濾
|
*支持根據(jù)訪問的URL、網(wǎng)頁關(guān)鍵字進行網(wǎng)頁過濾,支持設置拒絕以IP訪問網(wǎng)頁行為;
*支持在放行URL時,自動放行主域名的子鏈接中被禁止的網(wǎng)站,保證網(wǎng)頁顯示完整;
|
|
附件過濾
|
支持基于擴展名過濾含指定文件類型的郵件外發(fā)行為;
*支持識別刪除文件擴展名的郵件附件外發(fā)行為并報警;
*支持識別篡改文件擴展名的郵件附件外發(fā)行為并報警;
*支持識別附件壓縮包內(nèi)文件類型的郵件外發(fā)行為并報警;
*支持識別附件為加密文件的郵件外發(fā)行為并報警;
|
|
關(guān)鍵字過濾
|
過濾同時匹配三個以上關(guān)鍵字的郵件外發(fā)行為;
|
|
Webmail管理
|
*必須支持允許用戶登錄Webmail收郵件,而禁止發(fā)送Webmail郵件的功能;
|
|
延遲審計
|
*支持延遲緩存外發(fā)問題郵件,人工審核后再外發(fā);
*支持根據(jù)收件人地址、郵件大小、附件個數(shù)、關(guān)鍵字等延遲審計指定郵件;
|
|
應用行為管理
|
規(guī)則總量
|
*支持750種以上網(wǎng)絡主流應用,1300條以上規(guī)則
|
應用智能識別
|
支持應用更新版本后的主動識別和控制
|
|
代理識別
|
必須能封堵瀏覽器配置公網(wǎng)代理服務器的行為;
必須能封堵用戶安裝代理軟件代理他人上網(wǎng)的行為;
*必須能封堵自由門、無界瀏覽器、IPN等加密代理行為;
|
|
規(guī)則自定義
|
允許管理員根據(jù)IP、端口、協(xié)議特征字段、等自行添加識別規(guī)則;
|
|
上網(wǎng)權(quán)限管理
|
時間控制
|
支持基于時間段控制用戶的上網(wǎng)權(quán)限;
|
時間配額
|
支持對單個用戶/用戶組設置一天內(nèi)總上網(wǎng)時長;
|
|
連接控制
|
支持限制指定用戶最大并發(fā)連接數(shù);
|
|
上網(wǎng)時間提醒
|
*用戶指定應用上網(wǎng)時長超過預設閾值后,網(wǎng)關(guān)自動提醒該用戶;
|
|
上網(wǎng)流速提醒
|
*用戶指定應用上網(wǎng)流速超過預設閾值后,網(wǎng)關(guān)自動提醒該用戶;
|
|
上網(wǎng)流量管理
|
多線路技術(shù)
|
*網(wǎng)關(guān)必須能同時連接多條外網(wǎng)線路,且支持多條線路流量復用和智能選擇流速最快線路的技術(shù)
|
虛擬多線路
|
*必須支持將多條外網(wǎng)線路虛擬映射到設備上,實現(xiàn)對多線路的分別流控;
|
|
上網(wǎng)安全管理
|
上網(wǎng)安全桌面
|
*支持在默認桌面上虛擬出一個新的桌面,在虛擬桌面中上網(wǎng),在推出安全桌面后,一切還原到干凈的默認桌面,防止PC和內(nèi)網(wǎng)中毒;
*支持通過設置安全桌面和默認桌面網(wǎng)絡訪問權(quán)限,實現(xiàn)互聯(lián)網(wǎng)和內(nèi)網(wǎng)的內(nèi)外網(wǎng)隔離;
*支持通過設置安全桌面訪問默認桌面目錄文件訪問權(quán)限,防止被動泄密;
|
惡意網(wǎng)址過濾
|
*內(nèi)置惡意網(wǎng)址庫,支持對用戶訪問的URL進行惡意網(wǎng)址匹配和過濾;
|
|
協(xié)議異常行為
|
*必須能識別并封堵內(nèi)網(wǎng)終端感染木馬、間諜軟件、黑客遠程控制的行為及流量,防止內(nèi)網(wǎng)感染
|
|
危險插件管理
|
*必須能識別網(wǎng)頁中的插件,并過濾含有惡意插件的網(wǎng)頁
|
|
危險腳本管理
|
*必須能識別執(zhí)行腳本的網(wǎng)頁,并過濾腳本中隱藏木馬等程序的網(wǎng)頁;
|
|
免審計Key
|
*支持指定用戶通過USB-Key免審計的功能;
|
|
免審計IP
|
免除審計目標為指定IP的上網(wǎng)行為;
|
|
免審計域名
|
免除審計目標為指定域名的上網(wǎng)行為;
|
|
行為內(nèi)容和審計分離
|
支持行為與內(nèi)容分離,即可分別設置只審計用戶行為還是審計內(nèi)容;
|
|
上網(wǎng)日志管理
|
數(shù)據(jù)中心
|
設備必須支持內(nèi)置數(shù)據(jù)中心和獨立數(shù)據(jù)中心
|
高性能日志模式
|
支持日志高性能模式處理,精簡冗余日志
|
|
日志分級審查
|
*管理員登錄數(shù)據(jù)中心只能審計指定用戶組的上網(wǎng)行為日志;
|
|
日志審查Key
|
*必須支持以USB-Key方式驗證接入數(shù)據(jù)中心的管理員身份;
*支持以USB-Key方式分配管理員的日志審計權(quán)限;
|
|
匯總報表
|
支持將指定時間段、指定應用的流量、行為、用戶訪問分布等匯總并輸出報表;
|
|
日志刪除
|
支持同時啟用按天刪除和按百分比刪除日志;
|
|
危險行為報表
|
*必須支持對終端發(fā)生的危險行為(木馬、間諜軟件、垃圾郵件發(fā)送)進行統(tǒng)計和報表輸出
|
|
文件外發(fā)報表
|
*必須能統(tǒng)計并輸出含有篡改/刪除擴展名、壓縮/加密后外發(fā)文件行為的報表;
|
|
風險智能報表
|
*必須能根據(jù)管理者自定義的風險行為特征自動挖掘并輸出離職風險、泄密風險、安全風險、工作效率風險、法律風險智能報表;
|
|
內(nèi)容檢索
|
*必須支持基于五個以上關(guān)鍵字對行為日志檢索定位的功能;
*必須支持對日志中OFFICE等附件正文內(nèi)容關(guān)鍵字的檢索;
|
|
主題訂閱
|
*必須支持將含五個以上關(guān)鍵字的日志檢索結(jié)果自動周期性發(fā)送到指定郵箱;
|
|
上網(wǎng)行為管理設備產(chǎn)品生產(chǎn)商資質(zhì)要求
|
*中國信息安全認證中心ISCCC《中國國家信息安全產(chǎn)品認證證書》
|
|
*公安部信息安全產(chǎn)品檢測中心《互聯(lián)網(wǎng)公共上網(wǎng)服務場所信息安全管理系統(tǒng)檢測報告》
|
||
*公安部公共信息網(wǎng)絡安全監(jiān)察局《計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證》
|
||
*具有國密辦商用密碼產(chǎn)品生產(chǎn)定點單位證書
|
||
蘇州有辦事處原廠技術(shù)人員
|
||
備注:此項目不接受進口產(chǎn)品前來投標。
|