1 | 云平台 | 云平台控制节点服务器 | 1.规格 2U机架式服务器; 2.处理器 2颗Intel Xeon E5-2630 v4处理器 3.内存 256GB DDR4 DDR4-2400内存, 4.硬盘:3块600GB 10K RPM SAS 2.5寸盘硬盘 5.阵列卡:1块独立高性能阵列卡,2GB缓存,支持RAID 0、1、10、5、50、60等RAID级别; 6.网络接口:2个千兆以太网口,2块双光口万兆网卡(含模板),1个专用以太网管理接口(IPMI); 7.I/O扩展:主板支持6个PCIe 3.0标准插槽; 8.电源:配置1+1白金级冗余电源; 9.管理功能:集成系统管理芯片,支持IPMI2.0、KVM over IP、虚拟媒体等管理功能。 | 12 |
2 | 云平台计算节点服务器(通用型) | 1.规格 2U机架式服务器; 2.处理器 2颗Intel Xeon E5-2630 v4处理器; 3.内存 256GB DDR4 DDR4-2400内存; 4.硬盘:2块300GB 10K RPM SAS 2.5寸盘硬盘,8块600GB 10K RPM SAS 2.5寸盘硬盘 5.阵列卡:1块独立高性能阵列卡,2GB缓存,支持RAID 0、1、10、5、50、60等RAID级别; 6.网络接口:2个千兆以太网口,2块双光口万兆网卡(含模板),1个专用以太网管理接口(IPMI); 7.I/O扩展:主板支持6个PCIe 3.0标准插槽; 8.电源:配置1+1白金级冗余电源; 9.管理功能:集成系统管理芯片,支持IPMI2.0、KVM over IP、虚拟媒体等管理功能。 | 81 |
3 | 云平台计算节点服务器(SSD型) | 1.规格 2U机架式服务器; 2.处理器 2颗Intel Xeon E5-2630 v4处理器 3.内存 256GB DDR4 DDR4-2400内存, 4.硬盘:2块300GB 10K RPM SAS 2.5寸盘硬盘,8块600GB SATA 2.5寸盘SSD硬盘 5.阵列卡:1块独立高性能阵列卡,2GB缓存,支持RAID 0、1、10、5、50、60等RAID级别; 6.网络接口:2个千兆以太网口,2块双光口万兆网卡(含模板),1个专用以太网管理接口(IPMI); 7.I/O扩展:主板支持6个PCIe 3.0标准插槽; 8.电源:配置1+1白金级冗余电源; 9.管理功能:集成系统管理芯片,支持IPMI2.0、KVM over IP、虚拟媒体等管理功能。 | 40 |
4 | 大数据平台 | 大数据服务系统集群 | 1.规格 2U机架式服务器; 2.处理器 2颗Intel Xeon E5-2630 v4处理器 3.内存 256GB DDR4-2400内存 4.硬盘:2块600GB 10K RPM SAS 3.5寸盘硬盘,10块2TB 7.2K RPM SATA 3.5寸盘硬盘 5.阵列卡:1块独立高性能阵列卡,2GB缓存,支持RAID 0、1、10、5、50、60等RAID级别; 6.网络接口:2个千兆以太网口, 1个2端口万兆光网卡(含2个光模块),1个专用以太网管理接口(IPMI); 7.I/O扩展:主板支持6个PCIe 3.0标准插槽; 8.电源:配置1+1白金级冗余电源; 9.管理功能:集成系统管理芯片,支持IPMI2.0、KVM over IP、虚拟媒体等管理功能。 | 25 |
5 | 云存储 | 云存储控制节点服务器 | 1.规格 2U机架式服务器; 2.处理器 2颗Intel Xeon E5-2620 v4处理器 3.内存 256GB DDR4-2400内存 4.硬盘:6块600GB 10K RPM SAS 3.5寸盘硬盘; 5.阵列卡: 1块独立高性能阵列卡,2GB缓存,支持RAID 0、1、10、5、50、60等RAID级别; 6.网络接口: 2个千兆以太网口,支持FLOM技术, 1个2端口万兆光网卡(含2个光模块),1个专用以太网管理接口(IPMI); 7.I/O扩展:主板支持6个PCIe 3.0标准插槽; 8.电源:配置1+1白金级冗余电源; 9.管理功能:集成系统管理芯片,支持IPMI2.0、KVM over IP、虚拟媒体等管理功能。 | 3 |
6 | 存储节点服务器 | 1.规格 2U机架式服务器; 2.处理器 2颗Intel Xeon E5-2620 v4处理器 3.内存 256GB DDR4-2400内存 4.硬盘:2块300GB 10K RPM SAS 3.5寸盘硬盘;10块2TB 7.2K RPM SATA 3.5寸盘硬盘; 5.阵列卡:1块独立高性能阵列卡,2GB缓存,支持RAID 0、1、10、5、50、60等RAID级别; 6.网络接口: 2个千兆以太网口,支持FLOM技术, 1个2端口万兆光网卡(含2个光模块),1个专用以太网管理接口(IPMI); 7.I/O扩展:主板支持6个PCIe 3.0标准插槽; 8.电源:配置1+1白金级冗余电源; 9.管理功能:集成系统管理芯片,支持IPMI2.0、KVM over IP、虚拟媒体等管理功能。 | 8 |
7 | 消息平台 | 消息接入服务器 | 1.规格 2U机架式服务器; 2.处理器 2颗Intel Xeon E5-2620 v4处理器 3.内存 32GB DDR4-2400内存, 4.硬盘: 3块600GB 10K RPM SAS 3.5寸盘硬盘; 5.阵列卡: 1块独立高性能阵列卡,2GB缓存,支持RAID 0、1、10、5、50、60等RAID级别; 6.网络接口: 2个千兆以太网口,支持FLOM技术,提供1个专用以太网管理接口(IPMI); 7.I/O扩展:主板支持6个PCIe 3.0标准插槽; 8.电源:配置1+1白金级冗余电源; 9.管理功能:集成系统管理芯片,支持IPMI2.0、KVM over IP、虚拟媒体等管理功能。 | 4 |
8 | 消息处理逻辑服务器 | 1.规格 2U机架式服务器; 2.处理器 2颗Intel Xeon E5-2630 v4处理器 3.内存 32GB DDR4-2400内存, 4.硬盘: 3块600GB 10K RPM SAS 3.5寸盘硬盘; 5.阵列卡: 1块独立高性能阵列卡,2GB缓存,支持RAID 0、1、10、5、50、60等RAID级别; 6.网络接口: 2个千兆以太网口,支持FLOM技术,提供1个专用以太网管理接口(IPMI); 7.I/O扩展:主板支持6个PCIe 3.0标准插槽; 8.电源:配置1+1白金级冗余电源; 9.管理功能:集成系统管理芯片,支持IPMI2.0、KVM over IP、虚拟媒体等管理功能。 | 4 |
9 | 安全管理 | 安全管理系统服务器 | 1.规格 2U机架式服务器; 2.处理器 2颗Intel Xeon E5-2630 v4处理器 3.内存 64GB DDR4-2400内存, 4.硬盘:3块600GB 10K RPM SAS 3.5寸盘硬盘; 5.阵列卡:配置1块独立高性能阵列卡,2GB缓存,支持RAID 0、1、10、5、50、60等RAID级别; 6.网络接口: 2个千兆以太网口,支持FLOM技术, 1个专用以太网管理接口(IPMI); 7.I/O扩展:主板支持6个PCIe 3.0标准插槽; 8.电源:配置1+1白金级冗余电源; 9.管理功能:集成系统管理芯片,支持IPMI2.0、KVM over IP、虚拟媒体等管理功能。 | 4 |
10 | 运维管理 | 运维管理监控server | 1.规格 2U机架式服务器; 2.处理器 2颗Intel Xeon E5-2630 v4处理器 3.内存 64GB DDR4-2400内存, 4.硬盘:3块600GB 10K RPM SAS 3.5寸盘硬盘; 5.阵列卡:配置1块独立高性能阵列卡,2GB缓存,支持RAID 0、1、10、5、50、60等RAID级别; 6.网络接口: 2个千兆以太网口,支持FLOM技术, 1个专用以太网管理接口(IPMI); 7.I/O扩展:主板支持6个PCIe 3.0标准插槽; 8.电源:配置1+1白金级冗余电源; 9.管理功能:集成系统管理芯片,支持IPMI2.0、KVM over IP、虚拟媒体等管理功能。 | 2 |
11 | 运维管理配置管理服务器 | 1.规格 2U机架式服务器; 2.处理器 2颗Intel Xeon E5-2630 v4处理器 3.内存 32GB DDR4-2400内存, 4.硬盘: 3块600GB 10K RPM SAS 3.5寸盘硬盘; 5.阵列卡: 1块独立高性能阵列卡,2GB缓存,支持RAID 0、1、10、5、50、60等RAID级别; 6.网络接口: 2个千兆以太网口,支持FLOM技术,提供1个专用以太网管理接口(IPMI); 7.I/O扩展:主板支持6个PCIe 3.0标准插槽; 8.电源:配置1+1白金级冗余电源; 9.管理功能:集成系统管理芯片,支持IPMI2.0、KVM over IP、虚拟媒体等管理功能。 | 1 |
12 | 运维管理消息服务器 | 1.规格 2U机架式服务器; 2.处理器 2颗Intel Xeon E5-2630 v4处理器 3.内存 32GB DDR4-2400内存, 4.硬盘: 3块600GB 10K RPM SAS 3.5寸盘硬盘; 5.阵列卡: 1块独立高性能阵列卡,2GB缓存,支持RAID 0、1、10、5、50、60等RAID级别; 6.网络接口: 2个千兆以太网口,支持FLOM技术,提供1个专用以太网管理接口(IPMI); 7.I/O扩展:主板支持6个PCIe 3.0标准插槽; 8.电源:配置1+1白金级冗余电源; 9.管理功能:集成系统管理芯片,支持IPMI2.0、KVM over IP、虚拟媒体等管理功能。 | 6 |
13 | 运维管理ELK日志服务器 | 1.规格 2U机架式服务器; 2.处理器 2颗Intel Xeon E5-2630 v4处理器, 3.内存 64GB DDR4-2400内存 4.硬盘:配置12块600GB 10K RPM SAS 3.5寸盘硬盘; 5.阵列卡: 1块独立高性能阵列卡,2GB缓存,支持RAID 0、1、10、5、50、60等RAID级别; 6.网络接口: 2个千兆以太网口,支持FLOM技术, 1个专用以太网管理接口(IPMI); 7.I/O扩展:主板支持6个PCIe 3.0标准插槽; 8.电源:配置1+1白金级冗余电源; 9.管理功能:集成系统管理芯片,支持IPMI2.0、KVM over IP、虚拟媒体等管理功能。 | 6 |
14 | 运维管理备份服务器 | 1.规格 2U机架式服务器; 2.处理器 2颗Intel Xeon E5-2620 v4处理器; 3.内存 64GB DDR4-2400内存 4.硬盘:配置2块600GB 10K RPM SAS 3.5寸盘硬盘;配置10块8TB 7.2K RPM SATA 3.5寸盘硬盘; 5.阵列卡: 1块独立高性能阵列卡,2GB缓存,支持RAID 0、1、10、5、50、60等RAID级别; 6.网络接口: 2个千兆以太网口,支持FLOM技术, 1个专用以太网管理接口(IPMI); 7.I/O扩展:主板支持6个PCIe 3.0标准插槽; 8.电源:配置1+1白金级冗余电源; 9.管理功能:集成系统管理芯片,支持IPMI2.0、KVM over IP、虚拟媒体等管理功能。 | 2 |
15 | 安全设备 | 安全设备安全评估 | 1、支持1000个ip的安全评估 2、支持基础设施漏洞扫描 3、支持安全基线配置检查 | 1 |
16 | 安全设备审计 |
- 硬件服务器采用专用嵌入式安全操作系统;
- 专用2U机架结构;可选择配置单电源或冗余双电源型号;标配6个千兆电口,可扩展支持4个端口千兆光纤扩展卡或2个万兆光口扩展卡;支持≥2TB存储空间,提供≥16G内存正常使用。最大吞吐量:≥6Gbps,最大并发连接数:1200000(条)。提供断电保护机制,如心跳、Bypass;支持冗余电源;
- 采用B/S架构,HTTPS访问,支持集中和分布式部署、集群部署、热扩容(提供截图);
- 对日志格式进行标准化操作时,将不破坏原始日志内容。系统从不同设备或系统中所获得的各类日志、事件中抽取相关片段准确和完整地映射至安全事件的标准字段(提供截图)。
对安全事件重新定级,能根据统一的安全策略,按照安全设备识别名、事件类别、事件级别等所有可能的条件及各种条件的组合对事件严重级别进行重定义(提供截图)。 | 1 |
17 | APP 安全 |
- 数据安全检查:检查敏感信息是否非明文输入、是否被截屏、本地是否保存敏感数据信息等以保证数据安全;
- DEX保护:加壳、加花技术防止编译与反编译、防止工具调试;
- 加密技术:类挖空技术,动态类加载提高应用启动效率与内存安全;
- so库保护:SO加壳与混淆技术,防止被IDA工具调试,反编译及破解;
- 本地数据安全:对本地储存的数据和缓存的数据二次加密,防止被窃取或修改;
- 资源防护:加壳与签名验证技术,对资源进行二次加密,防止资源被篡改、窃取、非法查看;
内存安全:对应用内存实时监控,防止内存注入,内存数据非法修改 | 1 |
18 | 安全设备入侵防范 |
- 1U标准机架,标准配置6个1000M电口,2个1000M SFP口,2个USB,1个COM口,500G硬盘;整机吞吐量1300M; IPS:200M; 新建:10,000; 并发: 800,000
- 系统管理采用BS架构,支持中文界面,内置硬盘保存告警和日志信息,无需额外安装控制台软件。
- 支持和HD-FW联动、安全准入系统、数据库审计系统联动,形成完善的安全防御体系,(提供界面截图);
- 支持Web代理网关模式,用户可通过IE代理访问互联网进行行为访问控制
- 支持基于Web代理模式的病毒扫描、Web过滤,安全审计等安全防护。
- 入侵防御特征库不少于6000条特征信息,支持自定义IPS特征;可针对不同IP、用户、安全区域进行入侵防御策略配置;具备数据包拒绝与丢弃的两种方式的过滤方式。
- 支持50多种协议的解码,支持协议自动解码,可以自动检测协议或手工指定某种协议的端口号。具备针对HTTP、DNS、FTP、ICMP、IMAP、SQL、NNTP、POP、SMTP、SNMP等协议类型的入侵检测与防御。
| 2 |
19 | 恶意代码防范 |
- 2U标准机架,标准配置6个1000M电口,4个1000M SFP口,2个USB口,1个COM口,1T硬盘,网络处理能力14G,并发连接≥300W;每秒新建连接数22万/秒;
- 支持有深度内容检测与恶意软件特征匹配过滤引擎,非串流过滤引擎。
- 支持HTTP、HTTPS、FTP、SMTP、POP3等5大主流网络流量的双向实时恶意软件检测过滤,支持自定义端口扫描,非标准端口扫描.
- 支持网页嵌入内容(Hidden iFrame、ActiveX、Java Applet)的过滤。
- 能够查杀分块下载中的恶意软件,最多20层压缩文件恶意软件。
| 2 |
20 | 安全设备操作审计(堡垒机) |
- 2U模块化设计,标准配置8个1000M接口和2个扩展槽;可支持扩展4口的千兆光或者电模块,整机最大可以配16个1000M接口;2个USB口,1个COM口,2TB硬盘;内置APPBOX系统;支持外接NAS,支持Telnet、FTP、SSH、SFTP、RDP、VNC协议,支持双机热备,支持1000个授权;
- 通过堡垒机web页面内嵌运维工具访问目标资源。Web页面内嵌RDP协议管理工具及SecureCRT、FTP/SFTP、VNC/X11管理工具,支持剪切板、本地磁盘映射、自定义窗口分辨率、全屏自适应。
- 可生成SecureCRT登陆会话文件并能够导出至本地使用;系统支持SSH协议rz/sz文件传输命令;可生成远程桌面RDP登陆会话文件,并能够导出至本地快捷登陆。
| 2 |
21 | 安全设备web应用安全防护 |
- 产品必须为专业性WEB应用防火墙硬件设备,而非NGAF、NGFW、UTM设备
- 产品支持中英文管理界面,用户可按需自行切换
- 2U机架式设备,双电源,标配6电口,一个扩展插槽,具备万兆接口扩展能力,最大可扩展至14个接口;
- 网络层吞吐率不小于5Gbps, 应用层吞吐率不小于2.5Gbps
- 系统应支持智能Web应用识别功能,可自动识别客户环境的Web服务器操作系统、服务器类型、中间件、编程语言、地址、端口等信息,并可以根据学习结果生成相应的安全策略
- 系统应采用双引擎的检测机制,包括算法引擎和事件引擎。
- 应具备HTTP协议详细字段分析能力同时支持自学习功能;
- 系统应具备WebShell检测与防御能力;
- 系统应支持URL对象管理功能,可基于URL对应资源灵活配置相应安全策略;
- 系统应扩展支持网站安全锁功能,可基于特定周期灵活锁定网站页面修改权限,可为重要敏感时期、重大事件提供相应的网站安全应急保障;
| 2 |
22 | 设备数据安全审计 |
- 2U,模块化设计,标准配置8个1000M电口和1个扩展槽;可支持扩展4个千兆电口或4个光电复用端口,整机最大可以支持12个1000M接口,2T硬盘,最大日处理2000W条SQL明细;存储日志量>=9亿条 SQL预处理能力>=7000, 峰值处理能力>=15000,峰值入库能力>=10000,审计数据库实例数>=5个,缓存20W条
- 支持和HD-IDS/IPS联动、安全准入系统、防火墙系统联动,形成完善的安全防御体系;
- 提供事件追踪页面,通过事件关联追踪排查事件,多维度定位事件状态,包括地点追踪、录像(提供界面截图)。
- 支持WEB中间件审计,不仅可以审计中间件服务器对数据库的访问行为,还可以对中间件前端的WEB访问行为进行审计,并能准确建立前后关联关系,重溯整个业务流程(提供界面截图)。
- 对于WEB中间件审计支持正向/反向关联url和数据语句,即通过url关联sql语句或通过sql语句关联url(提供界面截图)。
| 1 |
23 | 安全设备网络边界防火墙 |
- 2U标准机架,标准配置8个1000M电口,8个1000M SFP口,1个千兆管理口,1个HA接口,一个扩展槽,1T硬盘;最大吞吐量:15Gbps,并发会话≥800万,新建会话≥30万,VPN吞吐量≥8Gbps,防病毒吞吐量≥3Gbps,IPS吞吐量≥4Gbps
- 支持Web代理网关模式,可针对代理上网行为进行访问控制(提供截图);Web代理模式下可启用病毒扫描、Web过滤,安全审计等安全防护。
- 能检测不少于3000种的攻击和入侵行为,IPS特征库内置不少于6000种攻击特征,支持用户自定义特征;支持阻断SYN、UDP、TCP、ICMP等DoS/DDoS行为。
- 内置病毒特征库,至少支持HTTP、FTP、SMTP、POP3、IMAP、MSN、NNTP等11种协议的病毒防护,发现病毒自动阻断告警;
- 内置应用程序特征库,能够识别国内网主流应用至少2000种,能够识别P2P、游戏、即时通讯、证券软件、论坛、多媒体视频、翻墙代理类等;
- 支持IPSec VPN、SSL VPN,VPN策略中支持防火墙、防病毒、IPS、内容过滤、反垃圾邮件、IM/P2P过滤等安全功能;支持安卓VPN、IOS VPN、L2TP VPN和PPTP VPN。
- 支持和HD-IDS/IPS联动、安全准入系统、数据库审计系统联动,形成完善的安全防御体系;
- 内置文档安全防护功能模块:终端授权用户采用透明文件加解密技术,用户保存文档时,对指定类型的文档将被自动强制加密,加密过程不使用临时文档,不影响用户使用习惯;文档安全防护主控界面上可详细记录受控终端的文件操作记录,包括文件的读写、删除等操作记录;(提供截图)
| 4 |
24 | 网络设备 | 核心交换机 | 1. 提供≥64个10GE光口,≥64个40GE光端口; 2. 支持40G端口堆叠,最高可提供80G的物理堆叠带宽,并实配堆叠端口; 3. 整机交换容量≥6T,包转发率≥2000Mpps,; 4. 为了便于维护,电源前置,支持RPS冗余电源(交流); 5. 支持TRILL 支持VxLAN routing 和VxLAN bridging 支持BGP-EVPN 6. MAC地址≥64K,支持4K VLAN,支持Private/MUX VLAN功能,支持协议透明VLAN; 7. 支持静态路由、RIP v12、OSPF、BGP,ISIS,ECMP、路由策略,便于网络路由部署; 8. 支持IPv6,支持ND, RIPng,OSPFv3,ISISv6,BGP4+; 9. 支持IGMP v123、PIM-SM、PIM-DM、PIM-SSM,支持可控组播; 10. 支持IPFIX、sFlow、NetStream流量分析功能,方便监控全网网络流量状态; 11. 支持50ms的FRR功能,提供国家认可的检测机构出具的测试报告证明; 12. 支持完善的以太网OAM(802.3ah/802.1ag/ITU-Y.1731)和BFD功能,能提供端到端的链路检测; 13. 支持防止DOS、ARP攻击功能、ICMP防攻击、支持CPU保护功能、MFF、DHCP Snooping等安全功能; | 4 |
25 | 接入交换机 | 1. 提供≥48个10GE光口,≥6个40GE光端口; 2. 支持40G端口堆叠,最高可提供80G的物理堆叠带宽,并实配堆叠端口; 3. 整机交换容量≥2T,包转发率≥700Mpps,; 4. 为了便于维护,电源前置,支持RPS冗余电源(交流); 5. 支持TRILL 支持VxLAN routing 和VxLAN bridging 支持BGP-EVPN 6. MAC地址≥64K,支持4K VLAN,支持Private/MUX VLAN功能,支持协议透明VLAN; 7. 支持静态路由、RIP v12、OSPF、BGP,ISIS,ECMP、路由策略,便于网络路由部署; 8. 支持IPv6,支持ND, RIPng,OSPFv3,ISISv6,BGP4+; 9. 支持IGMP v123、PIM-SM、PIM-DM、PIM-SSM,支持可控组播; 10. 支持IPFIX、sFlow、NetStream流量分析功能,方便监控全网网络流量状态; 11. 支持50ms的FRR功能,提供国家认可的检测机构出具的测试报告证明; 12. 支持完善的以太网OAM(802.3ah/802.1ag/ITU-Y.1731)和BFD功能,能提供端到端的链路检测; 13. 支持防止DOS、ARP攻击功能、ICMP防攻击、支持CPU保护功能、MFF、DHCP Snooping等安全功能; | 19 |
26 | 带外管理交换机 | 1. 提供≥48个千兆光口,≥4个10GE光端口; 2. 支持10G端口堆叠,最高可提供40G的物理堆叠带宽,并实配堆叠端口; 3. 整机交换容量≥1T,包转发率≥90Mpps,; 4. 为了便于维护,电源前置,支持RPS冗余电源(交流); 5. 支持TRILL,SVF 6. MAC地址≥64K,支持4K VLAN,支持Private/MUX VLAN功能,支持协议透明VLAN; 7. 支持静态路由、RIP v12、OSPF、BGP,ISIS,ECMP、路由策略,便于网络路由部署; 8. 支持IPv6,支持ND, RIPng,OSPFv3,ISISv6,BGP4+; 9. 支持IGMP v123、PIM-SM、PIM-DM、PIM-SSM,支持可控组播; 10. 支持IPFIX、sFlow、NetStream流量分析功能,方便监控全网网络流量状态; 11. 支持50ms的FRR功能,提供国家认可的检测机构出具的测试报告证明; 12. 支持完善的以太网OAM(802.3ah/802.1ag/ITU-Y.1731)和BFD功能,能提供端到端的链路检测; 13. 支持防止DOS、ARP攻击功能、ICMP防攻击、支持CPU保护功能、MFF、DHCP Snooping等安全功能; | 22 |
27 | 链路负载均衡 | 1. 提供≥6个千兆光口,≥4个10GE光端口; 2. 最大并发会话数≥8000000, 3. 支持双机热备及会话同步,支持最小连接数、轮询、比例、最快响应、哈希、首个可用等负载均衡算法 4. 支持开通压缩、缓存、TCP连接复用、SSL加速功能 5. 支持主动探测与被动观测方式结合的服务器健康检查机制,保障业务系统的高可用性,并可定期生成服务器健康状态报表 6. 支持Inbound/Outbound双向链路负载均衡,以及链路的实效切换 | 2 |