Как минимум, Межсетевой экран #1 должен удовлетворять следующим требованиям:
Объем оперативной памяти – не менее 12 ГБ Объем Flash памяти – не менее 8 ГБ; Встроенные порты – не менее 8 шт. 10/100/1000 Mbps; Порты управления – не менее 1 шт. 10/100/1000 Mbps; Наличие встроенного средства обнаружения и предотвращения вторжений, производительностью не менее 900 Mbps.Программное обеспечение
Cisco Adaptive Security Appliance Software; Cisco Adaptive Security Device Manager; Поддержка работы в режимах Active/Standby и Active/Active; Поддержка сервисов SSL и IPSec VPN; Совместимость с существующей системой управления Получателя (CiscoWorks, включая весь функционал системы управления и контроля);Производительность
Максимальная пропускная способность - не менее 1,5 Gbps; Максимальное количество одновременно поддерживаемых соединений – не менее 750000; Максимальное количество Site-to-Site и Remote Access VPN сессий – не менее 2500; Максимальное количество SSL VPN сессий – не менее 2500; Максимальная пропускная способность 3DES VPN – не менее 400 Mbps. Межсетевой экран #2Межсетевой экран #2 предназначен разграничения доступа между зонами Вычислителя и существующей сети. Как минимум, Межсетевой экран #2 должен удовлетворять следующим требованиям:
Должен быть встраиваемым в существующие коммутаторы Cisco Catalyst 6500;Программное обеспечение
Cisco Adaptive Security Appliance Software; Cisco Adaptive Security Device Manager; Поддержка работы в режимах Active/Standby и Active/Active; Совместимость с существующей системой управления Получателя (CiscoWorks, включая весь функционал системы управления и контроля);Производительность
Как минимум, Система должна удовлетворять следующим требованиям:
Cостоять из компонент: точки администрирования политики (PAP) и точек принятия решения (PDP). Обеспечивать поддержку протоколов AAA: RADIUS и TACACS+; Поддерживать протоколы аутентификации: PAP, MS-CHAP, Extensible Authentication Protocol (EAP)-MD5, Protected EAP (PEAP), EAP-Flexible Authentication via Secure Tunneling (FAST), and EAP-Transport Layer Security (TLS); Возможность интеграции с Windows Active Directory and LDAP; Ведение журналов аудита действий пользователя (в том числе попыток нарушения политик безопасности); Возможность сбора информации для систем учета расхода сетевых ресурсов (трафика); Поддерживать протокола SSL для web-интерфейса управления; Возможность сохранения информации об учете и аудите в формате CSV для удобства ее импорта в системы тарификации; Поддержка расширяемых пользовательских атрибутов Vendor Specific Attributes (VSA); Возможность доступа на основе определяемых администратором политик, с ограничением доступа по устройствам, времени, протоколу аутентификации. Возможность управления всеми настройками через Web интерфейс; Гибко контролировать и разграничивать полномочия и функции администраторов на основе модели ролей; Совместимость с существующей системой управления Получателя (CiscoWorks, включая весь функционал системы управления и контроля); Форм-фактор – система должна иметь возможность монтажа в стойке, не более 1 RU. Система должна иметь следующие порты ввода/вывода: 1 serial port, 4 USB 2.0, VGA Video. Система должна иметь не менее 4 интерфейсов RJ-45 10/100/1000 Mbps. Объем оперативной памяти не менее 16 ГБ. Система управления и мониторинга ЛВССистема управления и мониторинга должна удовлетворять, как минимум, следующим требованиям:
Необходимо:
Реализовать централизованное управление и мониторинг всеми устройствами, функционирующими на сети, включая существующее оборудование. Реализовать централизованное управление и мониторинг активного оборудования на базе системы управления элемент-менеджера. Реализовать централизованное управление и мониторинг оборудования на базе системы управления энтерпрайз-менеджера. Обеспечить возможность одновременного управления и мониторинга не менее 150 устройствами. Обеспечить управление и конфигурирование технических средств. Обеспечить контроль и отображение состояния технических средств. Обеспечить оперативное обнаружение и локализацию аварийных и сбойных ситуаций. Реализовать средства сбора статистической информации. Обеспечить совместимость с системами управления различных производителей и существующими у Получателя системами. Разработать методы контроля за информационными потоками. Обеспечить наличие у подсистемы управления полного набора интегрированных приложений для управления с рабочего места администратора сети:- Разработать графический интерфейс и наглядное графическое представление топологии сети, включая активное сетевое оборудование и канальную инфраструктуру. Обеспечить контроль работоспособности сети со станции управления сетью; Обеспечить управление доступом любой станции пользователя к портам ЛВС с центральной консоли. Обеспечить автоматическое обнаружение устройств в сети. Обеспечить мониторинг загрузки каналов передачи данных, активности использования рабочих станций, серверов, информационных ресурсов сети. Обеспечить выдачу предупреждений о близости критических событий в соответствии с настраиваемыми фильтрами и порогами. Предоставить средства сбора статистической информации о потоках и данных в сети. Предоставить средства анализа и декодирования протоколов. Предоставить гибкий механизм составления отчетов. Обеспечить информирование в случае обнаружения аварийных и сбойных ситуаций. Реализовать журнализацию работы администратора и функционирования активного сетевого оборудования. Реализовать средства и методы создания фильтров для обеспечения управления потоками данных. Обеспечить возможность распределенного, удаленного контроля и управления инфраструктурой ЛВС.
Система централизованного управления политиками безопасности должна удовлетворять, как минимум, следующим требованиям:
Необходимо реализовать систему централизованного управления политиками безопасности, обладающую следующими свойствами:
Поддержка всех устройств производства компании Cisco, обеспечивающих безопасность в сети, включая существующее оборудование. Мощный и удобный механизм управления объектами и правилами. Возможность анализа соответствия существующих списков доступа необходимым правилам безопасности. Возможность анализа системных сообщений с устройств Cisco ASA/ASASM/FWSM. Возможность составления отчетов о прошедшем трафике. Возможность добавления новых сигнатур на устройства предотвращения вторжений. Возможность настройки VPN-соединений. Программное обеспечение Общие требования Все ПО должно быть совместимо с соответствующим оборудованием. Программное обеспечение должно поставляться в следующем составе:- Дистрибутив программного обеспечения на оптическом диске (CD или DVD); ПО должно поставляться с полным набором документации. Требуется по крайней мере одна электронная и одна бумажная копия; Необходимые лицензии и регистрационная информация для легального использования ПО на соответствующем оборудовании;
Системные программные средства и средства системного управления Вычислителя должны удовлетворять, как минимум, следующим требованиям:
Операционная система должна быть 64-разрядной промышленной многопользовательской ОС SuSE Linux Enterprise Server для всех узлов Вычислителя и поддерживаться Производителем Вычислителя; Программные средства Вычислителя должны обеспечивать параллельный доступ каждого вычислительного узла к Дисковой системе хранения данных #2; Параллельная файловая система должна обеспечивать, в том числе, функции:- Минимальное масштабирование:
до 4000 клиентов;
объем – 10 PB;
- Функции управления и мониторинга Квоты для пользователей/групп
Как минимум, Комплекс программных средств управления резервным копированием и восстановлением данных должен обеспечивать:
Единый интерфейс, объединяющий технологии создания локальных копий данных на дисках; Автоматическое резервное копирование выбранных файлов и данных файловых систем с использованием различных политик резервного копирования (как минимум полное и инкрементальное); Резервное копирование в оперативном режиме; Ручное восстановление утерянных файлов и файловых систем с резервных копий с выбором восстанавливаемой информации по времени сохранения; Резервное копирование каталогов/файлов параллельной файловой системы; Резервное копирование данных Дисковых систем хранения данных без использования ЛВС; Комплекс программных средств управления иерархическим хранением данныхКак минимум, Комплекс программных средств управления иерархическим хранением данных должен удовлетворять следующим характеристикам:
|
Из за большого объема этот материал размещен на нескольких страницах:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 |


