隨著網(wǎng)絡(luò)環(huán)境的日益變化,網(wǎng)絡(luò)安全需求也愈加提高,為滿足需求網(wǎng)絡(luò)安全要求,我公司計(jì)劃對(duì)公司辦公大樓機(jī)房進(jìn)行網(wǎng)絡(luò)安全改造,改造內(nèi)容分為以下幾個(gè)方面:
一、一個(gè)下一代防火墻,用來(lái)對(duì)收費(fèi)系統(tǒng)進(jìn)行保護(hù)隔離。
二、兩個(gè)48口交換機(jī),對(duì)收費(fèi)系統(tǒng)內(nèi)網(wǎng)和外網(wǎng)各條線路分別整合。
三、一套數(shù)據(jù)定時(shí)云備份,收費(fèi)系統(tǒng)數(shù)據(jù)通過(guò)云專(zhuān)線傳輸?shù)姆绞?,每天定時(shí)備份到云上存儲(chǔ)空間。
四、機(jī)房布置:
1、機(jī)房該網(wǎng)絡(luò)項(xiàng)目設(shè)備的配件準(zhǔn)備及安裝工作;
2、安裝防火墻等設(shè)備時(shí)不可避免涉及到相關(guān)系統(tǒng)的配置;
3、網(wǎng)絡(luò)地址的變更以及機(jī)房布線的變動(dòng);
4、配合我公司機(jī)房管理部門(mén)進(jìn)行其他涉及到機(jī)房網(wǎng)絡(luò)安全的機(jī)房布置整改。
五、維護(hù)工作:
1、為期三年的設(shè)備及機(jī)房網(wǎng)絡(luò)安全維護(hù)工作,包含本次網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)整改報(bào)告中要求整改的內(nèi)容(見(jiàn)附件,需額外采購(gòu)軟硬件設(shè)備的除外);
2、計(jì)算機(jī)終端審查工具、惡意代碼檢查工具(工具無(wú)需提供給我公司,但至少每月進(jìn)行一次機(jī)房設(shè)備全面檢查,以及我公司必要時(shí)安排的隨機(jī)檢查);
3、我公司需要進(jìn)行其他方面網(wǎng)絡(luò)安全維護(hù)時(shí)的第一時(shí)間響應(yīng)協(xié)助開(kāi)展工作。
備注:上述設(shè)備需滿足參數(shù)要求。
詳細(xì)參數(shù):
1、防火墻:(建議選用品牌:安恒、銳捷、啟明星辰、華三、綠盟)
(1) 必須使用下一代防火墻(NGFW)
(2) 采用多核網(wǎng)絡(luò)專(zhuān)用架構(gòu),使用64位MIPS多核處理器,非X86多核架構(gòu)或ASIC架構(gòu)。標(biāo)準(zhǔn)1U機(jī)架式設(shè)備,網(wǎng)絡(luò)吞吐性能≥6 Gbps;每秒新建連接數(shù)≥5萬(wàn);最大并發(fā)連接數(shù)≥200萬(wàn)。內(nèi)存≥8 GB;硬盤(pán)≥2 TB;雙電源;
(3) 接口特性:配置≥16個(gè)千兆電口、≥4個(gè)千兆光口、≥2個(gè)萬(wàn)兆光口;
(4) 擴(kuò)展槽要求:要求具備接口擴(kuò)展槽能力,擴(kuò)展槽≥2個(gè)
(5) 存儲(chǔ)設(shè)計(jì):采用雙硬盤(pán)可擴(kuò)展設(shè)計(jì)
(6) 冗余設(shè)計(jì):配置可插拔冗余風(fēng)扇、冗余交流電源;
(7) IPS /AV特征庫(kù)升級(jí)服務(wù)3年;SSL VPN 授權(quán)用戶數(shù)不小于15個(gè),SSL VPN最大并發(fā)接入數(shù)≥6K、IPSEC VPN隧道數(shù)≥4K。
(8) 支持路由模式、透明(網(wǎng)橋)模式、交換模式、旁路模式、虛擬網(wǎng)線工作模式、混合模式;支持靜態(tài)路由、策略路由、RIP、OSPF、BGP等路由協(xié)議;部署模式切換無(wú)需重啟設(shè)備。支持端口鏡像功能;支持入流量、出流量和雙向流量等維度鏡像。。
(9) 漏洞掃描支持產(chǎn)品內(nèi)置的默認(rèn)模板以及自定義模板進(jìn)行漏洞掃描,可掃描出漏洞名稱(chēng)、漏洞級(jí)別、漏洞描述、CVE-ID、CNNVD-ID等信息
(10) 系統(tǒng)預(yù)定義超過(guò)11000條主流攻擊規(guī)則,包含對(duì)應(yīng)IPS規(guī)則的級(jí)別、防護(hù)對(duì)象、操作系統(tǒng)、CVE編號(hào)等詳細(xì)信息。
(11) 支持查殺郵件正文/附件、網(wǎng)頁(yè)及下載文件中包含的病毒;支持檢測(cè)7ZIP、RAR、TAR、ZIP和GZIP類(lèi)型的壓縮文件,支持自定義壓縮文件大小限制以及解壓縮層數(shù);
(12) 支持Telnet、FTP、IMAP、POP3、SMTP、HTTP協(xié)議的弱密碼防護(hù),支持預(yù)定義弱密碼規(guī)則和自定義弱密碼防護(hù)。
(13) 路由功能:全面支持IPv4/IPv6路由協(xié)議,實(shí)現(xiàn)IPV6動(dòng)態(tài)路由協(xié)議、IPV6對(duì)象及策略、IPV6狀態(tài)防火墻、IPV6攻擊防范、IPV6 GRE/IPSEC VPN、IPV6日志審計(jì)、IPV6會(huì)話熱備等功能;
(14) NAT功能:支持靜態(tài)NAT、動(dòng)態(tài)NAT、端口NAT、NAT日志、ALG功能;
(15) 日志管理:支持統(tǒng)日志記錄、會(huì)話日志記錄、支持訪問(wèn)管理功能;
(16) 升級(jí)服務(wù):整機(jī)可擴(kuò)展實(shí)現(xiàn)同時(shí)具備防火墻、鏈路負(fù)載均衡、入侵防御、防病毒、帶寬控制、應(yīng)用識(shí)別和web應(yīng)用防護(hù)等功能;
(17) 虛擬防火墻:支持虛擬防火墻技術(shù),即一臺(tái)防火墻設(shè)備可以虛擬成多臺(tái)防火墻;
(18) 可靠性:支持主備/主主方式轉(zhuǎn)發(fā);
(19) 支持策略風(fēng)險(xiǎn)調(diào)優(yōu),支持安全策略優(yōu)化分析,支持策略數(shù)冗余及命中分析,支持基于應(yīng)用風(fēng)險(xiǎn)的策略調(diào)優(yōu),可根據(jù)流量、應(yīng)用、風(fēng)險(xiǎn)類(lèi)型等細(xì)粒度展示,并給出總體安全評(píng)分。
(20) 支持HTTPS加密流量的安全檢測(cè),支持TCP代理和SSL代理,且代理策略中可同時(shí)配置多類(lèi)過(guò)濾條件,具體包括:源安全域、目的安全域、源地址、目的地址、用戶和服務(wù)。一類(lèi)過(guò)濾條件可以配置多個(gè)匹配項(xiàng)。
(21) 支持IPsec故障診斷功能,應(yīng)支持至少三種診斷模式:數(shù)據(jù)流、接口、IP地址。用于檢測(cè)IPsec連接的狀態(tài),當(dāng)IPsec連接發(fā)生故障時(shí),可以協(xié)助用戶排查IPsec配置中的問(wèn)題,并提供可能的原因。
(22) 提供三年原廠免費(fèi)硬件保修與軟件升級(jí)服務(wù),提供三年入侵防御和防病毒特征庫(kù)升級(jí)服務(wù)。
2、交換機(jī):(建議選用品牌:銳捷、華三、Tplink)
(1) 固化10/100/1000M以太網(wǎng)端口≥48,固化1G SFP光接口≥4個(gè),整機(jī)最大可用千兆口≥52;
(2) 交換容量≥4.32Tbps,包轉(zhuǎn)發(fā)率≥166Mpps;
(3) 支持支持 L2(Layer 2)L4(Layer 4)包過(guò)濾功能,提供基于源 MAC 地址、目的 MAC 地址、源 IP 地址、目的 IP 地址、TCP/UDP 端口號(hào)、協(xié)議類(lèi)型、VLAN 的流分類(lèi);
(4) 支持可插拔交、直雙電源模塊可靠性設(shè)計(jì),可以根據(jù)實(shí)際環(huán)境的需要靈活配置交流或直流電源模塊,此外整機(jī)還支持電源和風(fēng)扇的故障檢測(cè)及告警,設(shè)備冗余風(fēng)扇、冗余電源;
(5) 采用專(zhuān)業(yè)的內(nèi)置防雷技術(shù),支持業(yè)界專(zhuān)業(yè)的 10KV 業(yè)務(wù)端口防雷能力;
(6) 支持 SPAN/RSPAN 鏡像和多個(gè)鏡像觀察端口,可以對(duì)網(wǎng)絡(luò)流量進(jìn)行分析以采取相應(yīng)管理維護(hù)措施;
(7) 支持IPv4 靜態(tài)路由、RIPv1/v2支持IPv6 靜態(tài)路由、RIPng支持OSPFv1/v2,OSPFv3;
(8) 設(shè)備支持云平臺(tái)管理;
(9) 支持遠(yuǎn)程鏡、支持流鏡像、支持端口鏡像;
3、云備份:
(1) 營(yíng)收系統(tǒng)的數(shù)據(jù)備份,數(shù)據(jù)通過(guò)互聯(lián)網(wǎng)/云專(zhuān)線傳輸?shù)姆绞?,定時(shí)備份到云上存儲(chǔ)空間內(nèi)。用戶可通過(guò)設(shè)置定時(shí)備份頻率,時(shí)間點(diǎn)和保存副本數(shù)等參數(shù),管理定時(shí)備份任務(wù)。并可根據(jù)需要,進(jìn)行云上備份數(shù)據(jù)還原到本地;
(2) 包含1T備份容量包+10M云專(zhuān)線+VPC終端節(jié)點(diǎn);
(3) 每日自動(dòng)備份;
(4) 云備份服務(wù)器包含基礎(chǔ)云安全防護(hù)。
4、計(jì)算機(jī)終端審查工具:
(1) 支持檢查主機(jī)系統(tǒng)配置信息,包括:計(jì)算機(jī)名、用戶名、操作系統(tǒng)、版本、內(nèi)存大小、磁盤(pán)大小、系統(tǒng)路徑、共享目錄;
(2) 支持檢查USB接入設(shè)備信息;
(3) 支持檢查Internet Explorer、Chrome、Firefox等瀏覽器上網(wǎng)記錄、Cookie記錄
(4) 支持檢查主機(jī)硬件信息,包括:CPU信息、主板信息、內(nèi)存信息、顯卡信息、硬盤(pán)信息、網(wǎng)卡信息;
(5) 支持檢查主機(jī)開(kāi)機(jī)自啟動(dòng)項(xiàng)程序;
(6) 查看主機(jī)上已經(jīng)啟動(dòng)的可能有風(fēng)險(xiǎn)的服務(wù)程序,包括:如Task Scheduler、Print Spooler、Remote Registry 等服務(wù);
(7) 支持檢查賬戶安全策略信息,包含口令長(zhǎng)度、復(fù)雜度、定期更換、登錄失敗、鎖定次數(shù)等;
(8) 對(duì)系統(tǒng)賬戶進(jìn)行檢查,可智能識(shí)別系統(tǒng)影子賬戶(隱藏賬戶);
(9) 查看系統(tǒng)是否開(kāi)啟系統(tǒng)審核系統(tǒng)登錄事件、審核賬戶登錄事件等安全審計(jì)策略;
(10) 運(yùn)行環(huán)境支持Windows XP、Windows7、Windows Server 2003、Windows Server 2008等操作系統(tǒng)類(lèi)型;
5、惡意代碼檢查工具:
(1) 支持支持asp、jsp、php 等文件格式檢查
(2) 支持異性、變異WEBSHELL后門(mén)代碼檢查;
(3) 支持關(guān)鍵惡意特征碼定位;
(4) 支持快速掃描、全盤(pán)掃描、自定義路徑掃描;
(5) 運(yùn)行環(huán)境支持CentOS(redhat)等操作系統(tǒng)類(lèi)型;
(6)支持對(duì)機(jī)密文檔內(nèi)的黑客工具攻擊后留下的系統(tǒng)后門(mén)進(jìn)行檢測(cè)。
附件:【安全問(wèn)題匯總】營(yíng)收系統(tǒng)
淮北市供水有限責(zé)任公司
2023年8月24日