硬件参数: 专业防火墙设备,网络层吞吐量≥ * Gbps,应用层吞吐量≥3Gbps,并发连接数≥2, * , * ,新建连接数≥ * , * CPS,SSLVPN最大接入数≥ * ,IPsec VPN最大接入隧道数≥ * ,不少于6个千兆电口和4个千兆光口,不少于2个USB2.0接口,不少于1个RJ- * 接口,冗余电源,最大功率不少于 * W,2U机架式机箱; 基础功能: 1、 支持路由,网桥,单臂,旁路, (略) (略) 署方式;支持 * .1Q VLAN Trunk、access接口,VLAN * 层接口,子接口、GRE隧道;支持链路聚合功能;支持端口联动功能, (略) /下行端口链路出现故障时,对应 (略) /上行端口自动切断链路; 2、 设备具备访问控制、包过滤、入侵防御、抗DDOS、WEB防护、病毒防护、应用控制、负载均衡等功能; 3、 支持IPv4/v6 NAT地址转换,支持源地址转换,目的地址转换和双向地址转换,支持针对源IP、目的IP和双向IP连接数控制;支持NAT * 、NAT * 地址转换; 4、 支 (略) 负载,支持基于源/目的IP、源/目的端口、协议、ISP、应用类型以及国家/ (略) 选路的策略路由选路功能; 5、 支持采用无特征AI检测技术对恶意勒索病毒及挖矿病毒等 (略) 检测,给出基于AI技术的病毒检测报告; 6、 (略) 视频内容单向传输的访问控制;支持对<<GB *** 7 公共安全 (略) 信息安全技术要求>>视频协 (略) 控制,如标准中明确规定的SIP视频协议中注册REGISTER,邀请INVITE等信令的访问控制; 7、 支持僵尸主机检测,设备具备独立的热门威胁库,防护类型包括木马远控、恶意脚本、勒索病毒、 (略) 络、挖矿病毒等,特征总数在 * 万条以上; 8、 支持蜜罐功能, (略) (略) 络病毒的真实主机IP地址;支持对 (略) 拦截,防止中毒主机访问恶意的域名 ; 9、 设备需要具备web业务自学习能力, (略) 判断与标记业务特征,确认业务模型学习趋势; 支持本地密码认证,LDAP、Radius (略) 密码认证方式;支持管理员双因素认证,如管理员指纹校验。 |