根据丹阳市政府2019年颁发的《丹阳市医疗卫生单位医疗设备采购管理办法》,丹阳市卫健委颁发的《丹阳市卫生健康系统货物及服务类项目采购指南》,以及我院进销存管理办法有关精神,我院对以下项目进行采购,现予以公告。
序号 | 项目 | 详细参数 |
1 | 硬件平台 | ★产品应用多核并行处理架构,并采用国产处理器和国产操作系统(国产CPU和国产操作系统支持在安全可靠测评结果公告查询:http://www.itsec.gov.cn/,提供相关网页截图证明)。 |
2 | 硬件规格 | ★不少于6个以太网电口,4个SFP口,480G固态硬盘,1 U机箱 |
3 | 性能指标 | ★网络层吞吐量≥8Gbps,应用层吞吐量≥1.1Gbps,带宽性能≥750Mbps,用户数≥5000,终端准入用户数≥2500,每秒新建连接数≥1.2万,最大并发连接数≥50万; |
4 | 工作模式 | 支持路由模式、单臂模式、网桥模式、旁路模式; |
5 | 可视化展示 | ▲支持首页显示在线用户、流量分析、行为日志分析、应用流量排名、用户流量排名、资产类型分布、新设备发现趋势、TOP违规检查项、TOP违规用户、行为风险分析包括:泄密风险、终端接入、工作效率、上网安全、系统状态、接入状态;(提供产品功能截图) |
6 | 管理员权限 | 支持细致的管理员权限划分,包括对不同用户组的管理权限、对各种主要功能界面的配置和查看权限; |
7 | 故障排查 | ▲支持网络故障排查,支持PPS异常、丢包异常、ARP异常、内网DOS攻击等异常情况实时监测,显示每日异常事件个数及情况;(提供产品界面截图) |
8 | ▲Web访问质量检测,针对内网用户的web访问质量进行检测,对整体网络提供清晰的整体网络质量评级;(提供产品界面截图) |
9 | 本地认证 | ▲支持用户密码认证、不需要认证以IP做用户名上线、不要需要认证以MAC做用户名上线等认证方式。(提供产品界面截图) |
10 | IP/MAC认证 | ▲支持IP/MAC绑定认证,支持通过SNMP服务器跨三层获取MAC地址。(提供产品功能截图) |
11 | 短信认证 | ▲支持短信认证,短信网关是HTTP协议时可发送验证码,可对接阿里云、腾讯云、移动云MAS等主流短信平台。(提供产品功能截图) |
12 | 第三方认证 | 支持LDAP、Radius、POP3等第三方认证,其中LDAP认证应支持AD域、lotus ldap、novell ldap、open ldap IBM ldap等 |
13 | 协同办公认证 | ▲支持通过钉钉、企业微信、口袋助理等第三方协同办公软件进行授权认证;(提供产品界面截图) |
14 | 802.1X认证 | ▲支持802.1x认证,可对接本地和AD域用户源进行用户名密码认证;(提供产品功能截图,使用国产电脑自带802.1x插件实现,AC做802.1x认证服务器) |
15 | 企业微信快捷认证 | ▲企业微信快捷认证,支持通过移动端使用企业微信扫码实现上网快捷登录认证。(提供产品功能截图) |
16 | 双因素认证 | ▲支持账号密码+动态令牌(Authenticator APP)验证码身份认证,支持通过短信和密码绑定动态令牌;(提供产品功能截图) |
17 | 动态流量调整 | ▲支持在设置流量策略后,根据整体线路或者某流量通道内的空闲情况,自动启用和停止使用流量控制策略,以提升带宽的高使用率;线路空闲值可自定义;(提供产品功能截图) |
18 | P2P智能流控 | ▲支持通过抑制P2P的下行丢包,来减缓P2P的下行流量,从而解决网络出口在做流控后仍然压力较大的问题;(提供产品功能截图) |
19 | 流量可视 | ▲能够实时看到各级流控通道的状态:包括所属线路、瞬时速率、通道占用比例、用户数、保证带宽、最大带宽、优先级,启用状态等;(提供产品功能截图) |
20 | 应用控制策略 | ▲支持根据IP、端口、协议等自定义应用规则;支持根据端口设定用户不允许访问的目标IP组提供的服务;支持根据不同的应用类型或具体的某种应用设置允许或拒绝;(提供产品功能截图) |
21 | 应用识别规则库 | ▲设备内置应用识别规则库,支持超过10000种以上应用规则数、支持超过9000种以上的应用;支持根据标签选择应用,并支持给每个应用自定义标签;支持根据标签选择一类应用做控制;支持超过3000种以上主流Saas应用,对Saas应用有默认分类标签,帮助客户统一配置策略;(提供产品功能截图) |
22 | URL库管理 | ▲能够针对各种URL类型做识别和分类,同时所有URL类型都支持区分“网站浏览”、“文件上传”、“其他上传”、“HTTPS”等细分行为并分别做权限控制;(提供产品界面截图) |
23 | 内置URL数量在2500万以上,包含分类数量80个以上;管理员可自定义新的URL地址和URL分类; |
24 | 网页过滤 | 支持根据访问的URL和网页关键字进行网页过滤,支持设置拒绝以IP访问网页行为;支持根据文件类型限制HTTP、FTP方式上传、下载行为; |
25 | 发帖审计 | ▲通过论坛发帖审计,审计终端用户论坛发帖内容及附件;(提产品功能截图) |
26 | 发帖管理 | 支持加密的网页、论坛、BBS上的发帖行为精细化管理:过滤同时匹配三个以上关键字过滤的网络发帖行为、允许用户浏览帖子但不准发帖功能; |
27 | 网页文件管理 | 支持基于文件类型的安全策略,限制HTTP与FTP协议的上传与下载行为; |
28 | 网页访问审计 | ▲支持记录全部或者指定类别URL、网页标题、网页内容等信息,支持网页内容审计后的网页快照功能;(提供产品功能截图) |
29 | 邮件过滤 | 支持根据源地址和目的地址过滤外发邮件,基于扩展名过滤含指定文件类型的邮件外发行为,根据附件大小、附件个数限制外发邮件,同时匹配三个以上关键字的邮件主题、正文和附件的邮件外发行为; |
30 | Webmail管理 | ▲支持允许用户登录Webmail收邮件,而禁止发送Webmail邮件的功能;(提供产品功能截图) |
31 | 加密邮件过滤 | 支持对加密HTTPS、SMTP-SSL、SMTP的邮件进行识别; |
32 | 防共享接入 | 支持发现私接路由(或者共享软件等)共享网络的行为,支持“仅统计电脑”和“统计所有终端”两种模式,自定义配置终端数量和冻结时间,支持添加信任列表,支持例外排除功能;能针对行识别校园网破解版路由器 |
33 | 共享行为统计 | 支持发现私接路由(或者共享软件等)共享网络的行为,以IP或用户名的维度统计一段时间内的趋势图; |