通信電纜 網(wǎng)絡(luò)設(shè)備 無線通信 云計算|大數(shù)據(jù) 顯示設(shè)備 存儲設(shè)備 網(wǎng)絡(luò)輔助設(shè)備 信號傳輸處理 多媒體設(shè)備 廣播系統(tǒng) 智慧城市管理系統(tǒng) 其它智慧基建產(chǎn)品
成都騰樂科技有限公司
參 考 價 | 面議 |
產(chǎn)品型號
品 牌
廠商性質(zhì)其他
所 在 地
聯(lián)系方式:李先生查看聯(lián)系方式
更新時間:2021-09-16 14:00:16瀏覽次數(shù):17651次
聯(lián)系我時,請告知來自 智慧城市網(wǎng)天清漢馬VPN安全網(wǎng)關(guān)系統(tǒng)V3.0是啟明星辰新一代VPN安全網(wǎng)關(guān)產(chǎn)品,是集VPDN、IPSEC、SSL VPN于一身,兼具用戶認證、訪問控制、NAT、SAML眾多功能的綜合性VPN安全網(wǎng)關(guān),具有穩(wěn)定強、易用強、網(wǎng)絡(luò)環(huán)境適應(yīng)性強,性能高的特點;可為各種規(guī)模的企業(yè)、政府機構(gòu)、******、團體提供網(wǎng)絡(luò)數(shù)據(jù)加解密服務(wù),******限度的保護用戶網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)安全。啟明星辰天清漢馬VPN產(chǎn)品支持多種新技術(shù),包括異步高并發(fā)流水線技術(shù),服務(wù)端配置推送技術(shù),在線用戶高速緩存技術(shù),歷史記錄統(tǒng)計技術(shù)等,而且具有定制方便,安全易用的特點,目前已在政府、能源、交通、電信、金融、制造等行業(yè)中部署,并受到用戶*。功能特點1.客戶端二合一,服務(wù)端推送配置將IPSecVPN和SSLVPN客戶端二合一,配置全部在服務(wù)端實現(xiàn),用戶不必再做復(fù)雜的安裝,只需登入Web輸入用戶名密碼,客戶端的安裝和啟動自動進行。配置由服務(wù)端推送,免除了客戶冗長繁瑣的配置。2.全面支持移動設(shè)備接入近年隨著移動設(shè)備辦公的迅猛發(fā)展,移動設(shè)備的傳輸安全問題也日益突出。啟明星辰VPN產(chǎn)品為了******移動客戶端的安全接入和數(shù)據(jù)安全,全面提供對......
天清漢馬VPN安全網(wǎng)關(guān)系統(tǒng)V3.0是啟明星辰新一代VPN安全網(wǎng)關(guān)產(chǎn)品,是集VPDN、IPSEC、SSL VPN于一身,兼具用戶認證、訪問控制、NAT、SAML眾多功能的綜合性VPN安全網(wǎng)關(guān),具有穩(wěn)定強、易用強、網(wǎng)絡(luò)環(huán)境適應(yīng)性強,性能高的特點;可為各種規(guī)模的企業(yè)、政府機構(gòu)、******、團體提供網(wǎng)絡(luò)數(shù)據(jù)加解密服務(wù),******限度的保護用戶網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)安全。
啟明星辰天清漢馬VPN產(chǎn)品支持多種新技術(shù),包括異步高并發(fā)流水線技術(shù),服務(wù)端配置推送技術(shù),在線用戶高速緩存技術(shù),歷史記錄統(tǒng)計技術(shù)等,而且具有定制方便,安全易用的特點,目前已在政府、能源、交通、電信、金融、制造等行業(yè)中部署,并受到用戶*。
功能特點
1.客戶端二合一,服務(wù)端推送配置
將IPSecVPN和SSLVPN客戶端二合一,配置全部在服務(wù)端實現(xiàn),用戶不必再做復(fù)雜的安裝,只需登入Web輸入用戶名密碼,客戶端的安裝和啟動自動進行。配置由服務(wù)端推送,免除了客戶冗長繁瑣的配置。
2.全面支持移動設(shè)備接入
接入VPN解決方案;
SDK衍生客戶端方式,提供用戶APP方****無開發(fā)量接入VPN的解決方案,達到為用戶的單個或多個APP數(shù)據(jù)提供VPN加密保護的效果。
啟明星辰VPN是一款可以提供SAML跨域單點登錄高性能解決方案的產(chǎn)品。SAML協(xié)議是OASIS組織提出的標準協(xié)議,VPN產(chǎn)品支持該協(xié)議可以滿足用戶使用不同認證域的情況下,實現(xiàn)單次認證、單點登陸等需求場景。啟明星辰VPN產(chǎn)品將SSL VPN、用戶認證、單點登陸(SSO)、http代理、日志審計、域名服務(wù)器等多種技術(shù)與SAML相結(jié)合,為用戶提供便捷、安全的接入VPN接入體驗。
傳統(tǒng)VPN部署星形拓撲中,每接入一個分支節(jié)點都需要修改中心節(jié)點的配置,而DMVPN技術(shù)***是針對此進行的修改,每接入一個節(jié)點,只需要修改接入節(jié)點的置,無需修改中心節(jié)點及其它分支節(jié)點的配置,即可完成組網(wǎng)。DMVPN技術(shù)夠增加產(chǎn)品組網(wǎng)的靈活性,極大程度的降低更改網(wǎng)絡(luò)拓撲的成本投入。
技術(shù)指標 | 指標內(nèi)容 |
網(wǎng)絡(luò)接口 | 標配6個10/100/1000MBASE-T端口,8個SFP光纖接口 |
硬件參數(shù) | 標準2U機箱,并含2個高速USB2.0接口,支持 |
性 能 | 整機吞吐率:≥ 10Gbps |
******并發(fā)連接數(shù):≥ 320萬 | |
每秒新建連接數(shù):≥ 8萬 | |
IPSec加密吞吐率:≥ 800M | |
IPSec VPN隧道數(shù):≥ 9000條 | |
SSL VPN并發(fā)用戶數(shù):≥ 1萬 | |
SSL VPN每秒新建用戶:≥ 2500 | |
SSL VPN加密吞吐:≥ 800M |
技術(shù)指標 | 指標內(nèi)容 |
操作系統(tǒng) | 要求具備自主研發(fā)的安全操作系統(tǒng),并提供該安全操作系統(tǒng)的軟件著作權(quán)及彩頁作為證明 |
要求支持多系統(tǒng)引導(dǎo),并可在WEB界面上直接配置啟動順序,至少三個操作系統(tǒng),WEB界面操作雙系統(tǒng)和備份系統(tǒng),用戶可自由選擇當前啟動系統(tǒng) | |
支持多個系統(tǒng)配置文件,可導(dǎo)入導(dǎo)出恢復(fù)配置 | |
支持式的管理方式,包括系統(tǒng)管理員,安全管理員,審計管理員 | |
IPSEC VPN功能 | 支持標準IPSEC協(xié)議,能夠與CISCO、JUNIPER等******廠商的VPN設(shè)備互聯(lián)互通 |
IPSEC VPN支持網(wǎng)關(guān)、單臂部署模式 | |
IPSec VPN支持透明、路由、混合等網(wǎng)絡(luò)環(huán)節(jié)的接入,具有*適應(yīng)性 | |
支持KMC與GDOI模式組網(wǎng),支持密鑰管理中心統(tǒng)一管理下發(fā)密鑰及策略,只需使用基礎(chǔ)的IP路由結(jié)構(gòu),無影響原路由部署 | |
支持DMVPN動態(tài)組網(wǎng)功能,網(wǎng)絡(luò)擴展時僅需修改新增節(jié)點配置,即可擴展VPN網(wǎng)絡(luò) | |
支持DMVPN路由優(yōu)先級設(shè)置 | |
支持多出口VPN,且支持雙向NAT穿越(一邊SNAT,對端DNAT),可配置本地和對端ID | |
支持隧道接力,并可通過隧道接力實現(xiàn)分級的樹狀VPN結(jié)構(gòu)部署 | |
支持IPSEC VPN隧道熱備份 | |
支持隧道入口流量管控,可以通過地址、端口、協(xié)議等維度管控進入隧道的流量 | |
支持預(yù)共享密鑰(明文及密文均支持)、證書等認證方式 | |
支持AES128/256、DES、3DES、GCM、CCM等多種加密算法;"1"系列支持SM1~SM4國家密碼算法 | |
支持AH和ESP封裝模式以及MD5、SHA1、SHA2_256/384/512等通用摘要算法 | |
支持DH1、DH2、DH5、DH14等DH組;RSA1024等非對稱加密算法 | |
支持IPSec手動密鑰協(xié)商 | |
支持可視化VPN配置,支持VPN狀態(tài)監(jiān)控,包括資源狀態(tài)、在線用戶等 | |
支持GRE OVER IPSEC,支持PPTP 、L2TP等VPN連接 | |
GRE接口支持域名 | |
IPSec VPN支持DDNS應(yīng)用場景,支持使用域名進行隧道定義及協(xié)商 | |
SSL VPN | |
支持虛擬門戶,可以為多個不同區(qū)域用戶個性化定制多個登錄界面,實現(xiàn)不同區(qū)域用戶可通過不同門戶登陸系統(tǒng) | |
支持VPN用戶口令的防暴力破解 | |
“1"系列支持國密辦加密算法SM1/SM4/SM3/SM4 | |
支持單點登錄(B/S,C/S模式),至少支持3種單點登陸方式選擇 | |
單點登錄支持證書主題屬性選擇,支持根據(jù)讀取屬性分配用戶權(quán)限 | |
支持符合SAML框架規(guī)范的單點登錄功能;支持對象屬性認證和資源權(quán)限調(diào)用,實現(xiàn)用戶應(yīng)用的密碼不需進行傳遞,實現(xiàn)用戶密碼安全 | |
單點登錄支持證書屬性代填;支持應(yīng)用的用戶及密碼智能代填,可不需要預(yù)設(shè)置用戶及密碼代填列表。 | |
支持三層隧道模式,可使用SSL VPN實現(xiàn)三層隧道的加密傳輸 | |
支持虛擬IP與口令用戶或證書用戶進行綁定 | |
支持虛擬IP分配,并支持SSL VPN模式下基于IP的流量分流,可根據(jù)用戶虛擬IP路由路徑 | |
支持WEB應(yīng)用免客戶端、免控件,零客戶端。只要WEB瀏覽器支持HTTPS協(xié)議***可訪問,對終端的主機操作系統(tǒng)及瀏覽器版本沒有要求;支持無客戶端認證方式實現(xiàn)隧道安全連接。 | |
支持B/S和C/S資源發(fā)布;支持資源負載及其權(quán)值配置;支持NC資源配置發(fā)布;支持WEB及TCP資源映射 | |
支持共享/別名虛擬門戶配置,可基于別******戶配置接口、端口、協(xié)議、算法等實現(xiàn)多門戶訪問 | |
支持個性門戶(PORTAL)定制化處理,可替換圖片、文本等對資源進行自定義說明 | |
可以為PORTAL界面發(fā)布的資源(B/S,C/S模式),支持多種的認證方式、多種顯示屬性的設(shè)定,不同的加密強度選擇 | |
支持WEB資源自定義替換規(guī)則,滿足復(fù)雜WEB資源的安全訪問 | |
支持B/S業(yè)務(wù)子資源的快捷訪問設(shè)置,支持常用資源的便捷訪問 | |
支持TCP/UDP應(yīng)用資源配置域名 | |
支持FTP應(yīng)用WEB化,支持使用標準WEB瀏覽器訪問FTP應(yīng)用 | |
支持隧道內(nèi)客戶網(wǎng)段、端口控制;支持通過單條策略配置全網(wǎng)段地址流量進入隧道 | |
支持動態(tài)端口訪問,如FTP等 | |
用戶認證 | 支持全IPSEC、SSL 、VPDN的統(tǒng)一用戶認證,實現(xiàn)用戶列表一次性配置即可適用于全部VPN類型的接 |
支持用戶組及用戶的分級樹,支持用戶組及用戶的上下級繼承關(guān)系配置 | |
支持用戶組并發(fā)數(shù)限制 | |
支持從賬號集中管理,實現(xiàn)主從賬號的關(guān)聯(lián)綁定,并為單點登錄提供代填憑證 | |
支持用戶與、PC硬件特征碼、IP、MAC等硬件信息的綁定 | |
支持本地認證、口令認證、動態(tài)令牌、短信認證等多種認證方式,靈活的多認證因子的同時使用 | |
支持口令安全策略,包括******登陸修改密碼,口令組成策略,防暴力破解(包含鎖定與解鎖策略)等策略。 | |
支持設(shè)備注冊與審批功能,可通過配置實現(xiàn)系統(tǒng)自動審批或管理員手動審批,實現(xiàn)資產(chǎn)審查與管控。 | |
支持CRL及OCSP證書驗證方式;支持CRL基于LDAP協(xié)議的增量更新 | |
本地證書簽發(fā),支持密鑰長度配置包括1024/2048/4096以及簽名算法選擇 | |
支持RADIUS、LDAP、WINDOWS AD域等方式,支持基于RADIUS動態(tài)令牌的雙因子認證; | |
支持內(nèi)部動態(tài)令牌認證,無需購置第三方令牌服務(wù)器。 | |
短信認證,支持、移動短信網(wǎng)關(guān)CMPPv2.0/3.0協(xié)議及聯(lián)通短信網(wǎng)關(guān)SG*1.2協(xié)議。 | |
可通過WEB界面操作對RADIUS服務(wù)器連通性測試 | |
支持LDAP用戶信息直接導(dǎo)入本地,不需經(jīng)過文檔格式轉(zhuǎn)換后的二次導(dǎo)入;導(dǎo)入過程可以支持用戶組選擇,支持與本地用戶列表的重復(fù)性判斷配置 | |
支持認證服務(wù)器組設(shè)置,允許同時使用多種認證服務(wù)器對用戶 | |
支持HTTP匿名登陸,同時支持口令、證書等方式 | |
支持PKCS12/X.509格式證書,支持證書導(dǎo)入、屬性編輯 | |
管理 | 支持基于角色及用戶組的權(quán)限管理 |
支持基于角色的資源,包含BS、CS、NC以及資源映射等資源。 | |
支持基于角色及用戶組的策略控制,包括歸屬于該角色的用戶認證策略、準入策略、客戶端策略等 | |
支持本地組與第三方屬性映射實現(xiàn)快速,包括支持Radius、LDAP/AD、證書屬性字段等直接映射到本地 | |
安全策略 | 支持口令配置安全策略,含用戶修改口令、口令構(gòu)成策略等; |
支持口令認證安全策略,含配置啟用軟鍵盤、附加碼等;安全認證防護策略,含防暴力破解、短信防惡意發(fā)送等 | |
支持用戶準入策略,包括:操作系統(tǒng)、瀏覽器、系統(tǒng)進程、系統(tǒng)服務(wù)、網(wǎng)絡(luò)端口、硬盤文件、注冊表項等;接入IP限制;認證因素組合策略以及終端審批等認證中驗證策略。 | |
支持角色準入策略,包括:操作系統(tǒng)、瀏覽器、系統(tǒng)進程、系統(tǒng)服務(wù)、網(wǎng)絡(luò)端口、硬盤文件、注冊表項等;接入IP限制;認證因素組合策略以及終端審批策略等認證后驗證策略。 | |
支持用戶登錄后安全策略,包括:禁止訪問外網(wǎng)及超時限制等會話策略 | |
支持登錄后定期檢測安全策略,動態(tài)驗證保障用戶環(huán)境安全。 | |
支持用戶安全登出策略配置,包括:退出清除緩存、cookie、表單、歷史記錄等登出策略; | |
客戶端 | 支持IPSEC、SSL VPN統(tǒng)一客戶端,實現(xiàn)多種僅需安裝一種托盤程序;并且支持接入方式智能識別,無需客戶進行任何選擇操作 |
設(shè)備支持客戶端接入策略設(shè)置,可針對操作系統(tǒng)、瀏覽器、進程、服務(wù)、端口、文件、注冊表進行登錄前檢查 | |
支持配置啟用客戶端后可否訪問外網(wǎng)等策略 | |
支持客戶端零配置,能夠根據(jù)不同用戶身份定向推送用戶配置,實際用戶不需任何配置操作 | |
客戶端支持MICROSOFT WINDOWS XP、WIN7、WIN8、WIN10等及Linux操作系統(tǒng) | |
支持瀏覽器自動啟動客戶端,包含IE、Firefox、Chrome等 | |
支持客戶端信息定制,包含LOGO及相關(guān)廠商信息,可和虛擬門戶關(guān)聯(lián)。 | |
移動接入 | 支持提供IOS、ANDROID系統(tǒng)的移動終端接入APP應(yīng)用 |
支持移動APP遠程應(yīng)用發(fā)布功能,VPN網(wǎng)關(guān)提供資源聯(lián)動,實現(xiàn)通過VPN網(wǎng)關(guān)策略為APP用戶分配訪問資源的權(quán)限, 能夠適應(yīng)IOS及ANDROID系統(tǒng) | |
遠程應(yīng)用發(fā)布APP訪問支持數(shù)據(jù)不落地傳輸,******遠程訪問的文件安全 | |
移動終端自有應(yīng)用加密保護APP,可提供SDK軟件開發(fā)工具包 | |
可提供APP軟件為多個手機自用應(yīng)用同時提供加密防護,VPN網(wǎng)關(guān)提供資源及權(quán)限管理 | |
支持IOS/Android手機自帶VPN功能接入VPN設(shè)備,無需安裝任何客戶端 | |
訪問控制 | 基于源/目的IP地址、MAC地址、域名、端口或協(xié)議、服務(wù)、網(wǎng)口、時間、用戶的訪問控制 |
實現(xiàn)IP/MAC地址綁定,且支持IP/MAC地址對的自動探測和******性檢查 | |
各種工作模式下均支持H.323(H.323 GK)、SIP、FTP、MMS、RTSP、XDMCP等多種動態(tài)協(xié)議 | |
支持會話的超時設(shè)置、刪除、查詢等操作、支持連接排名,可實時按端口統(tǒng)計流量 | |
可支持多出口路由情況下的默認路由備份 | |
網(wǎng)絡(luò)特性 | 支持DHCP CLIENT、DHCP RELAY、DHCP SERVER |
支持PPPOE接入,并具備自動斷線重連技術(shù) | |
支持靜態(tài)路由,VLAN間路由,單臂路由等,支持基于源/目的地址、接口、METRIC、服務(wù)的策略路由 | |
支持OSPF動態(tài)路由配置 | |
支持基本帶寬管理,支持基于接口的帶寬上限及下限管理。 | |
支持多出口路由負載均衡,能夠通過多個IP地址判斷路由有效性 | |
內(nèi)置ISP地址列表,可輕松完成基于ISP的策略路由;支持聯(lián)通、電信等ISP服務(wù)商地址列表,列表可導(dǎo)出及導(dǎo)入,可通過WEB界面選擇不同的ISP服務(wù)商實現(xiàn)快速切換 | |
支持路由優(yōu)先級,路由權(quán)值等多種路由選擇算法 | |
支持雙向NAT、動態(tài)地址轉(zhuǎn)換和靜態(tài)地址轉(zhuǎn)換,并支持多對多的地址轉(zhuǎn)換模式 | |
支持802.1Q和ISL VLAN封裝協(xié)議,支持兩種封裝的互換,支持VLAN TRUNK | |
管理配置 | 支持遠程SSH、TELNET和串口命令行配置 |
支持數(shù)字證書和電子鑰匙兩種管理員認證方式,支持管理員權(quán)限分級 | |
支持SNMP協(xié)議,與當前通用的網(wǎng)絡(luò)管理平臺兼容;可提供mib庫 | |
支持基于WEB界面的CLI命令行功能 | |
可進行配置文件的備份、下載、恢復(fù)和上傳,可導(dǎo)出可讀的配置文件并進行打印存檔 | |
支持設(shè)備內(nèi)置存儲、設(shè)備外置存儲、支持日志信息對外部存儲設(shè)備的導(dǎo)入,支持日志已滿的郵件報警 | |
支持對CPU、內(nèi)存、磁盤、接口狀態(tài)、網(wǎng)絡(luò)實時流量、用戶在線狀態(tài)、路由表等信息的監(jiān)控 | |
支持中文日志,提高日志可讀性 | |
高可用性 | 支持多重冗余協(xié)議(MRP),實現(xiàn)鏈路備份、端口冗余 |
支持基于802.3AD標準的多端口聚合,實現(xiàn)*擴展帶寬 | |
支持熱備和負載均衡,支持接口探測及鏈路探測功能,在檢測到異常后能自動將本地集群切換為故障狀態(tài),保障通訊數(shù)據(jù)不被轉(zhuǎn)發(fā)至異常網(wǎng)絡(luò)線路中 | |
在NAT、路由、透明模式下支持A-A,A-S模式,且切換時間小于3秒,并支持防火墻相關(guān)狀態(tài)同步技術(shù) | |
可在熱備和集群工作模式下支持多臺設(shè)備的配置手動、自動實時同步 | |
支持熱備和負載均衡的實時狀態(tài)監(jiān)控 | |
產(chǎn)品資質(zhì) | 頒發(fā)的《計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證》(VPN行標三級),要求檢測報告 |
頒發(fā)的《計算機軟件著作權(quán)登記證書》 | |
具備頒發(fā)的《商用密碼產(chǎn)品生產(chǎn)定點單位證書》 | |
具備頒發(fā)的《商用密碼產(chǎn)品銷售許可證》 | |
具備頒發(fā)的《商用密碼產(chǎn)品型號證書》 | |
******組織認證 | 要求加入微軟安全響應(yīng)中心(MICROSOFT SECURITY RESPONSE CENTER)發(fā)起的MAPP(MICROSOFT ACTIVE PROTECTION PROGRAM)計劃,作為該計劃成員,可在微軟發(fā)布每月安全公告之前獲得微軟產(chǎn)品的詳細漏洞信息,為用戶提供更及時的安全防護。 |
設(shè)備制造廠商應(yīng)具備自己發(fā)現(xiàn)主流操作系統(tǒng)或應(yīng)用系統(tǒng)新漏洞的能力,并提供兩個以上2010年以后發(fā)現(xiàn)的新漏洞及國內(nèi)外相關(guān)******機構(gòu)(如:國家漏洞庫和CVE)的證明。 | |
廠商資質(zhì) | 具備頒發(fā)的《計算機信息系統(tǒng)集成資質(zhì)證書》(壹級) |
具備中國信息安全產(chǎn)品測評中心頒發(fā)的《國家信息安全認證信息安全服務(wù)資質(zhì)證書》(安全工程類二級) | |
具備國家頒發(fā)的《涉及國家秘密的計算機信息系統(tǒng)集成資質(zhì)證書》(******) | |
投標人必須具有原廠商對該項目的支持 |
您感興趣的產(chǎn)品PRODUCTS YOU ARE INTERESTED IN
智慧城市網(wǎng) 設(shè)計制作,未經(jīng)允許翻錄必究 .? ? ?
請輸入賬號
請輸入密碼
請輸驗證碼
請輸入你感興趣的產(chǎn)品
請簡單描述您的需求
請選擇省份
聯(lián)系方式
成都騰樂科技有限公司