附件1:序号设备名称数量技术需求14防病毒网关1接口:标配4个10/100/1000M自适应电口,至少具备1个USB2.0高速接口性能性能:防火墙吞吐量≥500M,防病毒吞吐量≥100M,并发连接数≥100万基本要求:采用专用一体化硬件平台,标准1U机箱,单电源网络适应性:支持透明、路由、混合三种工作模式支持静态路由,动态路由(OSPF、RIP等),VLAN间路由,单臂路由,组播路由等支持DHCPClient/DHCPRelay/DHCPServer,支持PPPoE接入支持802.1Q和ISLVLAN封装协议,支持VlanTrunk防火墙:支持基于状态检测的动态包过滤技术;支持基于策略的HTTP、FTP、TELNET、SMTP、POP3等透明代理和深度过滤支持双向NAT、动态地址转换和静态地址转换,并支持多对一、一对多和一对一等多种方式的地址转换支持基于源/目的IP地址、IP地址段、端口、服务、网口、时间、应用等安全策略的带宽管理支持基于客户端的本地认证、无客户端软件的WEB认证,支持radius、LDAP和MSAD等认证支持IP/MAC地址绑定,IP/MAC地址对的自动探测和唯一性检查支持同一主机源/目的会话的管理和限制,支持设定网段内共享或者任一地址的并发连接限制,截图证明防病毒:支持HTTP,SMTP,FTP,PO3P,IMAP等多种协议下病毒防护,并支持自定义非标准端口下的病毒防护支持快速扫描、全面扫描模式,截图证明采用自有知识产权的病毒防护引擎,包括病毒检测引擎和病毒分析引擎(提供相关专利证明)病毒库不少于30万种病毒特征,支持根据用户需求自定义病毒特征,病毒特征安全可控,要求具备自主研究分析病毒特征的能力(提供相关证明或采用国内知名病毒厂商特征库(提供合作证明)对检验用样本库,病毒检测率不低于%95,提供权威的第三方检测报告系统支持3种病毒防护模板,支持自定义病毒防护模板支持tar、gzip、rar、zip等压缩格式的病毒扫描支持基于病毒防护规则设置阻断、清除、记录日志,发送电子邮件报警等。关联安全:支持与终端管理系统协同工作,实现对终端的网络准入认证控制,截图证明管理配置:支持WEBUI/SSH/Telnet管理,支持证书和电子钥匙认证方式可提供专用的集中管理系统,实现对安全网关接入用户认证的集中管理,至少可同时管理1000台安全网关,提供案例证实支持一键式管理,机箱前面板提供外置按键配置方式,每个按键均对应一个已预设的策略模板,设备照片证明高可用性:支持基于802.3ad标准的多端口聚合支持链路备份、端口备份、热备份、集群备份等支持A-A,A-S模式,且切换时间小于2秒特征升级:支持本地和远程特征库升级,升级周期最长不超过1周产品资质:1.具有备公安部公共信息网络安全监察局颁发的《计算机信息系统安全专用产品销售许可证》2.具有中国信息安全产品认证中心颁发的《中国国家信息安全产品认证证书》3.具有国家知识产权局颁发的网络防病毒技术专利证书4.具有国家版权局颁发的《计算机软件著作权登记证书》安全服务能力要求:1.要求设备制造厂商应具备自己发现主流操作系统或应用系统新漏洞的能力,并提供国内外相关权威机构(如:国家漏洞库和CVE)的证明。2.要求可在微软发布每月安全公告之前获得微软产品的详细漏洞信息,为用户提供更及时的安全防护。3.要求可及时获得病毒、木马、钓鱼网站、僵尸网络等样本信息,为用户提供更及时的安全防护。