Наименование на участника



страница2/3
Дата12.02.2017
Размер371.73 Kb.
#14784
1   2   3

Позиция 7 Защитна стена- 15 бр.

Минимални изисквания:

Минимални изисквания на възложителя

Предложение на участника
Модел:

……………………….




Устройството да има пропускателна способност.

минимум 150Mbps




Устройството да има пропускателна способност с IPSec криптиране.

минимум 100Mbps




Устройството да има функционалност.

на Защитната стена




Устройството да осигурява

всички функции за неограничен брой потребители.




Устройството да притежава.

минимум 512MB памет




Устройството да осъществява.

минимум 10 IPSec тунели




Устройството да осъществява

минимум 9 000 едновременни TCP/UDP сесии.




Устройството да осъществява

минимум 3 000 едновременни TCP/UDP сесии изградени за секунда.




Устройството да има

минимум 8 10/100BaseT интерфейса, два от които да поддържат захранване през PoE.




Устройството да осъществява обособяване

на три зони (външна, вътрешна и DMZ).




Устройството да притежава

RADIUS, TACACS+ протоколи за автентикация и оторизация или еквивалентни.




Устройството да притежава

Telnet, SSH v1/2, HTTPS за отдалечен достъп или еквивалентни




Устройството да притежава

сериен интерфейс за локален достъп.




Устройството да притежава

IPSec VPN.




Устройството да притежава.

възможност за поддръжка на минимум 20 SSL VPN тунели




Устройството да притежава

динамични схеми за обмен на ключове (IKE).




Устройството да осъществява

IPsec в транспортен и тунелен режим.




Устройството да притежава

различни алгоритми за криптиране и автентикация включително 3DES, AES-256, MD5, SHA.




Устройството да осъществява

IPsec тунели към персонални компютри.




Гаранция

36 месеца на място при клиента от производителя





Позиция 8 Защитна стена за агрегиране- 1 брой


Параметри

Минимални изисквания на възложителя

Предложение на участника

Модел:

……………………….



Операционна система

Да притежава сигурна операционна система (ОС) позволяваща връщането към предварително определена конфигурация в случай на повреда на устройството.




USB портове

Да има минимум два USB порта за инсталиране на операционната система или запазване и възстановяване на конфигурацията на устройството.




Управление

Да притежава сериен порт използваем за първоначална настройка на устройството и ОС, както и за управление чрез команден ред (CLI).




Контролен панел

Да има панел за управление и настройка на операционната система и IP адресите.




Протоколи и приложения

Интегрирана функционалност за проверка на над 500 протокола и приложения




Поддръжка на NAT

Наличие на "Static" и "Dinamic" преобразуване на мрежови адреси с помощта на ръчно и автоматично генерирани NAT-правила




VLAN и поддръжка

Поддръжка на най-малко 1000 VLAN-а




Линк агрегация

Поддръжка на активна и пасивна агрегация по стандарт IEEE 802.3ad




Вътрешни комуникации

Устройството да притежава функционалност да използва цифрови сертификати, издадени от вътрешен сертификат ауторити за вътрешна комуникация между нейните компоненти, за да се предотврати прихващането на комуникацията между тях.




Идентификация на потребител

Поддръжка на LDAP (Active Directory, Novell eDirectory, LDAP Server), RADIUS, TACACS +, RSA SecurID, X.509 сертификати )




Идентификация на потребител и работни станции

Да има наличие на политика на сигурност за идентифициране на потребители и работни станции при използване на правила за сигурност по прозрачен начин, като се използват различни методи:

  • Clientless с интеграция на Active Directory

  • Web портал, който се използва за придобиване на идентичности от неидентифицирани потребители, предоставящ сигурност за крайни точки, които не са част от домейн.



Клъстеризиране

Да притежава висока надеждност и разпределяне на натоварването на две или повече устройства (клъстерни възли). Да разпределя трафика между клъстерите, така че изчислителната мощност на множество машини да може да бъде комбинирана, за да се увеличи общата производителност. Ако индивидуално устройство стане недостъпно, всички връзки да се пренасочват към определено резервирано устройство без прекъсване на трафика.




VPN топология

Поддръжка на множество тунели за VPN тип звезда




VPN удостоверяване

Да поддържа минимум следните типове удостоверяване:

Парола, RADIUS, TACACS, X.509, SecurID, LDAP






Маршрут-базиран VPN

Поддръжка на номерирани или неномерирани VPN тунели




IKE (Фаза 1) Key Exchange

Да поддържа минимум AES128, AES256, 3DES, DES, CAST




IKE (Фаза 1) Data Integrity

Да поддържа минимум MD5, SHA1, SHA256




IKE (фаза 2) Data Encryption

Да поддържа минимум 3DES, AES128, AES256, DES, CAST, DES-40CP, CAST-40, NULL




IKE (фаза 2) Data Integrity

Да поддържа минимум MD5, SHA1, SHA256




IKE (Ph ASE 1) и IPSec (фаза 2) Дифи-Хелман Групи

Да поддържа минимум Група 1 (768 бита), Група 2 (1024 бита), Група 5 (1536 бита), група 14, (2048 бита)




IKE (Фаза 1) Опции

Да поддържа нормално и агресивен режим




Поддръжка на мобилни устройства

L2TP Поддръжка на iPhone, Windows Mobile




Методи за идентификация за уеб портал

Поддръжка на X. 509 цифрови сертификата




Сигурност при поискване

Поддръжка на мобилни устройства за проверка на сигурността, в съответствие с корпоративната политика за сигурност, преди да позволи достъп до ресурси от вътрешната мрежа




Защитено виртуално работно пространство за достъп на отдалечени клиенти

Поддръжка на виртуален десктоп, защитена виртуална среда, изолирани от мрежата, което дава възможност за защита на данните по време на потребителски сесии. Защитава всички конкретни данни, натрупани от страна на клиента по време на сесията.

Да може да криптира и изтрива браузър и кеш приложения, файлове и т.н., когато сесията приключи



Поддръжка на блокиране на неоторизиран достъп и прекъсване на достъпа до клипборда вътре в защитената виртуална среда




Мобилни защита на потребителите

Предотвратява атаките от червей и троянски приложения




Мобилни устройства

Да поддържа минимум iPhone 3G/3GS, iPhone 4S, Android 2.1 +, IPAD, Windows XP/Vista/7




Уеб портал - уеб браузър клиентска поддръжка

Да поддържа минимум Internet Explorer 5.5 и по-нов, Mozilla Firefox 2.0 и по-нов, Сафари




Single Sign-On

Поддръжка на единично влизане




Протоколи за маршрутизация

Поддръжка на минимум следните маршрутизиращи протоколи: BGP, OSPF, RIPv1 и RIPv2




Мултикаст протоколи

Поддръжка на минимум следните мултикаст протоколи PIM-DM/SM/SSM, IGMP, DVMRP




Система за откриване и предотвратяване на прониквания

Устройствата трябва да имат допълнителна функционалност за откриване и предотвратяване на прониквания. Да се включат всички необходими лицензи и софтуерни обновявания на сигнатурите за 3 години, ако са приложими.




IPS

IPS система трябва да осигури поддръжка за:

  • Vulnerability and exploit signatures

  • Protocol validation

  • Anomaly detection

  • Behavior-based detection

  • Multi-element correlation



Сигнатури

Да поддържа създаването на собствени сигнатури с отворен език за писане на сигнатури




IPS профили

Устройството трябва да има дефинирани фабрично профили за максимална защита или за оптимизирана производителност




Улавяне на пакети

Устройството трябва да има функционалност да изследва трафика подробно на ниво пакети




DoS Атаки  

Разширена защита срещу атаки "отказ на услуга" (Denial of Service)




Гео защити

Устройството трябва да позволява или да ограничава достъпа на базата на географското местоположение на трафика




Проверка на SSL криптиран трафик

Устройството трябва да сканира и защити SSL криптиран трафик преминаващ през шлюза




Application detection and usage control

Устройството трябва да осигури модул за защита в състояние да идентифицира, да позволи трафик, да блокира или ограничи потреблението (въз основа на честотната лента и/или време) на повече от 240,000 приложения, включително Web 2.0 и социалните мрежи, независимо от порт, протокол или заобикаляща техники да преминат през мрежата.




Динамична URL поддръжка

Устройството да има и динамично да актуализира база данни от над 100 милиона сайта, за да позволява, блокира или ограничава достъпа до уеб сайт в реално време на целия трафик. Да има избор от поне 60 предварително определени съдържателни категории.




URL контрол

Устройството да позволява, блокира или ограничава достъпа до уеб сайт, базиран на потребител, група и дори машинно ID за един URL или цяла категория URL.




Anti-Spam

Устройството трябва да има функционалност за филтриране на нежелани спам съобщения чрез блокиране или маркиране




IP Репутационен Anti-Spam

Устройството трябва да блокира спам и зловреден софтуер на ниво връзки, чрез проверка на репутацията на изпращача от динамична база данни от известни злонамерени адреси




Съдържателно-базиран Anti-Spam

Трябва да защитава срещу напредналите форми на спам, включително изображения и спам на чужди езици, използвайки модел базирано откриване




Anti-Spam функции

Устройството трябва да блокира или разрешава списъци, които се използват за да се премахнат очевидни нарушители на електронна поща и да позволи надеждни податели




Zero-hour Outbreak Protection

Устройството трябва да осигури, защитен механизъм срещу атака на нов тип спам и зловреден софтуер чрез Zero-hour Outbreak Protection




Mail Antivirus

Устройството трябва да защитава срещу широк спектър от вируси и зловреден софтуер и да включва сканиране на съдържанието на съобщението и прикачените файлове




Мрежови интерфейси

Устройството да разполага с минимум 8 х 10/100/1000 T - RJ-45 порта




Оперативна памет

Минимум 4GB




Твърд диск

Минимум 250GB




Пропускателна способност на защитната стена

Минимум 5 Gbps




Пропускателна способност при VPN

Минимум 1000Mbps




Пропускателна способност при IPS

Минимум 3,5 Gbps




Сесии за секунда

Минимум 35 000




Едновременни сесии

Минимум 1 милион




Размер

Максимум 1U




Софтуер за управление и наблюдение

Да притежава софтуер за управление и наблюдение






Гаранция

36 месеца на място при клиента от производителя





Позиция 9 Комутатор 48 порта – 10 броя


Параметри

Минимални изисквания на възложителя

Предложение на участника
Модел:

……………………….



Комутаторът да има

48 порта от типа 10/100 Mbps и 2 dual purpose порта (10/100/1000 Mbps или SFP)




Капацитет на комутиращата матрица

минимум 16 Gbps




Памет за постоянно съхранение на данни

обем минимум 32 MB.




Оперативна памет

обем минимум 64 MB




Устройството да притежава

минимум 255 VLANs




Устройството да притежава

VLAN ID от 1 до поне 4000




Устройството да притежава

технологии за гарантиране на качеството на услугите (QoS).




Устройството да притежава

MTU 9000 байта




Устройството да притежава

Private VLANs и порт-базирани ACLs.




Пропускателна способност

минимум 10 mpps




Устройството да има

минимум 8000 MAC адреса




Устройството да има.

255 IGMP групи




Устройството да притежава

Per-Vlan Rapid Spanning Tree Protocol (PVRST+)




Устройството да притежава

VLAN Trunking Protocol (VTP)




Устройството да притежава.

IEEE 802.1D




Устройството да притежава

IEEE 802.1 p/q




Устройството да притежава

IEEE 802.3ad




Устройството да притежава

Port Security




Устройството да има протоколи

IEEE 802.1 s/w/X




Устройството да позволява

пълно управление и конфигуриране чрез CLI




Устройството да позволява управление

по SNMP v3













Устройството да има

RMON




Работна температура/минимум/:

0 до 45 °C




Ел. Захранване /минимум/:

100-240V, 50-60Hz




Устройството да има средно време между повреди (Mean Time Between Failure) –

минимум 336 400 часа.




Размери и окомплектовка

да може да се монтира в 19-инчов шкаф, като заема максимум 1RU. Да се достави с комплект за монтаж в 19-инчов шкаф.




Гаранция

36 месеца на място при клиента от производителя






Сподели с приятели:
1   2   3




©obuch.info 2024
отнасят до администрацията

    Начална страница