參數要求: *) 產品規格:標準**專用千兆硬件平臺,雙電源,硬盤≥** *) 網口數量:≥**千兆電口,≥**個千兆光口,≥*萬兆光口; *) 性能:設備最大吞吐量≥******,最大并發連接數≥***萬,每秒新建連接數≥**萬, 實配 *** ***并發用戶數≥****; *) 部署模式:支持路由、網橋、旁路、混合、虛擬線工作模式;部署模式切換無需重啟設備; *) ***:支持****/**雙棧協議的源地址轉換、目的地址轉換、雙向***、*****、*****、*****、*****等地址轉換 *) 鏈路負載均衡:支持基于*元組、域名的鏈路負載均衡策略;負載算法支持優先級和權重;支持過載保護、會話保持和健康檢查,會話保持可實現用戶的訪問請求均分配至同*出口; *) 策略分析:提供智能策略分析功能,支持策略命中分析、隱藏策略分析、冗余策略分析、沖突策略分析、可合并策略分析、過期策略發現、空策略發現、策略寬松度分析,并在***頁面顯示分析結果; *) 入侵防御:支持基于攻擊類型、嚴重程度、操作系統、發布時間、漏洞廠商、***編號、*****編號、規則關鍵詞等條件搜索過濾防護規則; *) 預置防護模板,可基于常見場景進行*鍵式的安全加固;支持基于常見協議進行異常檢查,包括但不限于:****、*****、***、****、****、***;檢查內容支持自定義,包括但不限于:***長度、請求長度、目錄長度、****字段、*******字段、字符檢測、文本長度、文件名長度、命令參數長度,支持針對每協議設置處置動作和事件等級; **) 病毒防護:支持對最多**級的壓縮文件進行解壓查殺; **) 支持針對內網進行威脅情報安全分析,支持以餅狀圖、柱狀圖等形式展示網絡安全態勢。支持針對資產維度進行數據下鉆,分析維度包括但不限于資產、目的地址、威脅類型、威脅信息、威脅風險、命中次數、命中時間等,支持跳轉至威脅情報平臺,查看詳細的威脅情報內容; **) 威脅情報:支持展示全球熱門和新型的威脅事件,支持數據下鉆查看該威脅事件的時間、威脅級別、描述、類型、應用措施和指示器等信息。支持針對威脅事件提供安全防護的配置向導,通過引導方式幫助用戶完成安全加固,規避威脅風險; **) 支持數據下鉆至單資產風險詳情,可自動關聯該資產所有安全信息,安全信息包括但不少于:入侵防御、威脅情報、***防護、病毒防護、防爆力破解、非法外聯防護、弱密碼防護、掃描攻擊防御和行為模型等,支持以趨勢圖方式按時間展示各類安全事件的趨勢; **) 安全事件分析:支持關聯所有安全事件,基于全球地圖進行攻擊源地域分析統計,支持以發起的網絡攻擊次數展現全球攻擊源熱度,統計攻擊源 ***國家,統計時間包括但不限于:*天、*周、*月和自定義時間; **) 攻擊鏈可視:支持以攻擊者的視角從攻擊的*個階段進行安全事件分析,包括但不限于:掃描探測、入侵嘗試、內網滲透、數據盜取。支持統計每個攻擊階段的次數和攻擊目的,支持針對每個攻擊階段進行數據下鉆,以便了解詳細的攻擊內容; **) 支持安全事件攻擊鏈分析,以資產和攻擊者兩種角度關聯所有安全事件,將攻擊過程階段化,分析和統計每個攻擊階段的攻擊內容和攻擊次數,支持針對每個攻擊階段進行數據下鉆,支持分析攻擊時間、攻擊源、攻擊目的、攻擊事件、檢測模塊、攻擊級別等信息,幫助管理員清晰了解***攻擊的攻擊進度,及時在數據泄露前加固網絡,針對已經數據泄露的情況,進行事件回溯,為后續網絡加固提供數據支撐; **) 防私接:支持防網絡共享行為,針對私接路由器和非法無線熱點行為進行識別和阻斷; **) *年入侵防御特征庫,*年病毒庫升級。 |