成都公司:成都市成华区建设南路160号1层9号
重庆公司:重庆市江北区红旗河沟华创商务大厦18楼
安全管理平台与专线接入防火墙配置概览
安全管理平台
支持展示设备cpu利用率、设备内存利用率、IPS攻击目的IPTop20、IPS 攻击源 IP和目的IP Top20、攻击事件趋势图、设备日志接收趋势图等,可设置刷新频率;
可对安全设备数据收集分析后形成安全事件,可自定义列表展示安全事件,支持多条组合查询安全事件:支持对安全事件进行批量处理、一键处理;
支持按照规则名称,事件名称,威胁等级,启用状态对关联规则进行检索查询,支持在关联规则中新增子规则,子规则匹配条件支持与或和自定义,可通过多条件聚合设置子规则;
支持列表展示 TCP/UDP会话日志、DNS解析日志、Web访问日志、邮件日志、文件传输日志、SSL/TLS协商日志、数据库操作日志、社会账号日志、登陆日志、认证日志、ICMP日志等内容;支持基于多条件的组合筛选查询日志并可进行日志文件导出及下载;
支持原始日志的查询分析能力,通过时间范围、IP地址、日志类型、来源设备等条件进行查询。支持根据筛选条件导出日志文件,及下载导出文件:支持按日志类型,显示对应分析统计结果;支持管理防火墙、 IPS 、应用交付以及视频网关等类型的安全设备;可查看设备详情,包括但不限于查看设备cpu利用率,内存利用率以及流量情况;
支持通过离线方式、在线方式添加第三方设备,监控方式支持SNMP;

支持针对IP、域名、会话进行封堵,支持黑名单、流量牵引等方式联动设备进行封堵,设备类型包括但不限于WEB应用防火墙、网络入侵保护系统、防火墙等;
支持封禁策略同时下发多类型的多台设备,以便实现全网封禁,提高封禁效率。配置≥20节点防火墙、IPS等安全设备管理授权;
标准机架式硬件,2U,交流冗余电源,国产操作系统,SSD≥256G,硬盘≥3*8T数据盘,≥8个千兆电口+4个千兆光口,1个扩展槽,具备日志威胁管理、全流量威胁管理、脆弱性管理、资产管理、网站安全检测、一键响应、态势感知等功能。场景模型订阅服务,每年提供威胁分析规则更新、脆弱性分析规则更新服务。
安全产品质保期三年,服务内容包括:定期升级产品版本、特征库(病毒库)等。
专线接入防火墙
防火墙吞吐量≥10Gbps;
支持路由模式、透明(网桥)模式、混合模式部署;
整机支持同时具备防火墙、服务器负载均衡、入侵防御、防病毒、应用识别和web应用防护(WAF)、威胁情报等功能;
支持基于病毒特征进行检测,实现病毒库手动和自动升级,实现病毒日志和报表;
支持现安全区域划分、访问控制列表、配置对象及策略、黑名单、MAC和IP绑定功能、基于MAC的访问控制列表、802.1q VLAN透传等功能;
支持策略生命周期管理功能,支持对安全策略修改的起始时间、变更策略、变更类型进行统一管理,便于策略的运维与管理;
产品支持安全策略有效性分析功能,分析内容至少包括策略容易分析、策略匹配分析、风险端口等内容,提供安全策略优化建议。
配置千兆电口≥8个,千兆光口≥6个,万兆光口≥2个,双电源,支持≥1个硬盘扩展插槽;
配置≥1块480G SSD硬盘;
配置≥3年IPS和防病毒功能授权;
安全产品质保期三年,服务内容包括:定期升级产品版本、特征库(病毒库)等。

