序号 | 设备名称 | 数量 | 单位 | 性能指标 |
1 | 数据交换系统 | 2 | 套 | 详见以下表1-2 |
2 | 集中监控与管理系统 | 1 | 台 | 详见以下表1-3 |
3 | 集控探针 | 2 | 台 | 详见以下表1-4 |
4 | 可信边界安全网关 | 2 | 台 | 详见以下表1-5 |
5 | CA身份认证服务器 | 1 | 台 | 详见以下表1-6 |
6 | 安全隔离与信息交换系统 | 2 | 台 | 详见以下表1-7 |
7 | 防火墙 | 2 | 台 | 异位发酵床详见以下表1-8 |
8 | IDS入侵检测系统 | 1 | 台 | 详见以下表1-9 |
9 | 二层交换机 | 2 | 台 | 详见以下表1-10 |
10 | 路由器 | 1 | 台 | dc-ac详见以下表1-11 |
11 | 三层交换机 | 2 | 台 | 详见以下表1-12 |
12 | 服务器 | 4 | 台 | 详见以下表1-13 |
13 | 机柜 | 2 | 套 | 详见以下表1-14 |
14 | 三层交换机 | 1 | 台 | 详见以下表1-15 |
指标项 | 详细要求 | |
规格 | 主机 | 包括两台主机,分别部署在两个网络之间,连接两个网络中应用服务器传输数据,主机之间部署安全隔离网闸实现隔离环境下进行数据安全交换 |
I/O设备 | 网络 | 每台设备具备2个千兆高速以太网网络接口,可扩展至最多4个 |
其他 | ★操作系统 | 使用安全加固的TopOS安全Linux操作系统 |
★数据交换 | 数据库同步 | 支持SQLServer、Oracle、Sybase、DB2等的单、双向数据交换; 无需修改数据库表结构,不涉及代码修改; 可同时发送和接收多个数据库中多个表; 支持多种增量方式;可分别定义增加、删除、修改的数据传输;根据指定字段值进行条件传输; 支持大字段数据同步交换; 支持异构数据库安全传输; 输出滤波器数据传输高度可靠,采用文件落地缓存确认机制进行保证。 |
文件同步 | 支持多种文件传输方式:专用客户端、FTP、Samba、NFS; 高可靠文件传输,文件完整性校验; 文件内容识别检查过滤; 文件传输加密。 | |
流数据交换 | 支持包括网络音频、视频、流媒体在内的多种协议数据传输交换:如FTP、TNS、POP3、SMTP等。 | |
日志收集 | 收集平台系统内部各网络设备、应用服务器的运行日志,并同步到内部监管系统,用于平台系统日志分析。 | |
数据传输方向控制 | 可根据实际应用需求配置应用传输方向,可根据管理员配置实现单向或双向的数据传输交换。 | |
★数据传输 | 以静态数据格式方式传输,也可根据需要落地到主机上形成静态文件进行交换。 | |
★内容过滤、格式检查、病毒查杀 | 可对交换的数据内容进行检查过滤,识别敏感关键字符;对于数据库记录中的大字段内容可在还原后进行处理;对交换的数据库数据内容可根据用户定义进行格式匹配检查,防止数据被恶意篡改;内嵌病毒查杀引擎,可对不同平台下的病毒进行查杀。 | |
★远程升级业务、应用控制 | 系统可根据管理员配置单独启停数据交换服务;也可根据管理员定义单独启停任何一个独立的应用。 | |
用户认证 | 对系统管理员、普通用户分层次进行管理认证。 | |
★系统审计 | 对用户、管理员的所有操作均进行审计记录,并对非授权、越权访问进行记录。 | |
系统管理 | 使用基于HTTPS的安全加密协议进行管理;可指定管理终端主机。 | |
性能及其它要求 | ★1、稳定性运行时间(MTBF)数据融合:>50000小时 ★2、可实现520Mbps的交换能力,10000个并发会话 ;数据库到数据库交换最大并发数据表≥1024; 3、数据影射最大字段数≥256; ★4、数据库到数据库交换记录数(>100Kb/记录)≥1000条元数据管理平台/秒; ★5、数据文件处理文件数(>100Kb/记录)≥800个/秒;数据文件处理吞吐量≥200Mbps; ★6、应用层数据交换速度(FTP)≥200 Mbps; ★7、并发客户端数量≥3000;最大数据文件≥10G; 8、任务调度粒度为秒级; 9、目录监控触发时间<1秒;最大传输延时<50ms ★10、支持SYSLOG、SNMP V2/V3; 11、全国安全隔离网闸制造厂商之一,保证与网闸协议的兼容性。 | |
指标项 | 详细要求 | |
规格 | 主机 | 标准机架式机箱,1U设备 |
I/O设备 | 网络 | 2个千兆网络接口,可扩展至最多4个 |
其他 | ★操作系统 | 使用安全加固的TopOS安全Linux操作系统 |
★终端认证 | 对终端用户身份进行认证,只允许合法用户进入平台系统内部提交或采集数据 | |
授权 | 对终端用户进行授权,允许访问指定的应用服务器;对数据交换服务器授权,允许在指定服务器之间交换应用数据。 | |
★平台审计 | 对平台内部所有设备的操作进行审计,包括网络设备、安全设备、服务器、终端、数据交换服务器等;审计的方式包括系统日志收集等。 | |
设备管理 | 对平台内部设备通过SNMP或专用客户端进行管理和监控,对平台内部设备的异常流量、异常关机、异常中断等进行监控。 | |
★业务管理 | 对平台内部数据交换服务器上所交换的业务进行集中监管,屏蔽内部数据交换细节,以业务逻辑方式展现,便于系统管理人员管理、维护。 | |
报表输出 | 根据用户选择提供多种形式的图形报表,展现数据交换趋势、汇总数据交换总量;报表可导出、可打印。 | |
系统监管 | 使用动态图形展示整个数据交换平台内部的设备,展示的信息包括:设备运行状态、设备信息、链路数据吞吐量、终端用户信息;使用拓扑形式展现,方便系统维护管理人员对系统运行状况实时掌握,易于理解。 | |
★报警 | 对系统内部出现的异常情况以图形、声音方式报警提示;并可结合网管系统实现短信报警。 | |
级联监管 | 对于同样使用本系统的上下级平台网络系统可直接进行级联监管;对于其他的平台系统可使用数据库数据导入导出的方式实现(符合公安部标准)。 | |
性能及其它要求 | ★1、实现对整个内外网数据交换平台的业务、应用、终端、服务器、网络设备监管;并实现对下级系统的管理和向上级网络的级联上报 ★2、稳定性运行时间(MTBF):>50000小时 ★3、最大支持业务数量:≥500; ★4、最大监控并发用户数量:≥2000; 5、最大审计用户数量:≥10000; 6、自身内置大型关系型数据库; ★7、可在内网实现对全网业务运行状态监控; ★8、可在内网实现对全网设备运行状态监控; ★9、可在内网实现对全网设备运行状态的管理; ★10、内置级联上报信息系统,满足后期级联上报数据需求。★ 11、全国安全隔离网闸制造厂商之一,保证与网闸协议的兼容性。 | |
本文发布于:2023-05-19 07:20:58,感谢您对本站的认可!
本文链接:https://patent.en369.cn/patent/2/104990.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
留言与评论(共有 0 条评论) |