Техническое задание на закупку средств защиты информации Check Point ао «нк «Роснефть»-Ставрополье» Назначение



Скачать 38.63 Kb.
Дата14.08.2016
Размер38.63 Kb.
ТипТехническое задание




«УТВЕРЖДАЮ»

Заместитель генерального директора по экономической безопасности – начальник управления экономической безопасности


_________________ И.В. Симаков


«___»____________2015г.

ТЕХНИЧЕСКОЕ ЗАДАНИЕ

на закупку средств защиты информации Check Point

АО «НК «Роснефть»-Ставрополье»

Назначение.

Закупка средств защиты информации необходимых для подключения локальной вычислительной сети АЗС\АЗК АО «НК «Роснефть»-Ставрополье» в единое информационное пространство ОАО «НК «Роснефть».

Для ряда компонент, составляющих автоматизированную систему защиты технической инфраструктуры Компании, имеется сложившаяся практика: в качестве средств по межсетевому экранированию и сетевой безопасности применяются продукты производителя Check Point Software Technologies (www.checkpoint.com).

Характеристики.

Устройство Check Point 4800 (резервный) в кластерном исполнении – 1 кластер.

Устройство Check Point 4800 представляет собой резервное, несамостоятельное решение в области безопасности, в форм-факторе 1U.

8 портов 10/100/1000Base-T RJ45

Установка в стойку

Производительность 623 SecurityPower

Пропускная способность межсетевого экрана 11 Гбит/с, 1518 байт UDP

Пропускная способность IPS 6 Гбит/с. Профиль IPS по умолчанию

3.5 миллиона одновременных соединений

70,000 соединений в секунду

Возможность сетевого подключения

1024 VLANs

256 VLANs на интерфейс

802.3ad пассивная и активная агрегация каналов

Layer 2 (прозрачный) и Layer 3 (маршрутизации) режим

Требования по питанию

Входное питание АС: 100 – 240 В

Номинальная мощность одного источника питания: 275 Вт

Максимальная потребляемая мощность: 140 Вт

Максимальный тепловой выход: 425.6 BTU

Условия окружающей среды в режиме работы

Температура: от 32° до 104°F / от 0° до 40°C

Влажность: 20%-90% (без конденсации)

Соответствие стандартам

Безопасность: UL, cUL, CB

Излучение: CE, FCC, TUV, VCCI, C-Tick

Защищенность: RoHS



Устройство Check Point 2200 – 1 шт.

Устройство Check Point 2200 представляет собой компактное устройство, основанное на использовании многоядерной технологии. Для высокой пропускной способности сети в устройстве 2200 имеется шесть встроенных портов 1 Gigabit Ethernet (витая пара).

Базовая конфигурация

6 портов 10/100/1000Base-T RJ45

Внешний адаптер с переменного в постоянное напряжение

Производительность продукта 114 SecurityPower

Пропускная способность межсетевого экрана 1.4 Гбит/с

Пропускная способность межсетевого экрана и IPS 150 Мбит/с

Пропускная способность межсетевого экрана 3 Гбит/с, 1518 байт

UDP


Пропускная способность VPN 400 Мбит/с, AES-128

Максимум 20,000 туннелей Ipsec VPN

Пропускная способность IPS 2 Гбит/с. Профиль IPS по умолчанию,

смесь трафика IMIX

Пропускная способность IPS 300 Мбит/с. Рекомендованный

профиль IPS, смесь трафика IMIX

1.2 миллиона одновременных соединений, 64-байтный HTTP-ответ

25,000 соединений в секунду, 64-байтный HTTP-ответ

1024 интерфейса или VLANs на систему

4096 интерфейсов на систему (в режиме Виртуальной системы)

802.3ad пассивная и активная агрегация каналов

Layer 2 (прозрачный) и Layer 3 (маршрутизации) режим

Корпус: Настольный

Входное питание АС: 100 – 240 В

Номинальная мощность одного источника питания: 40 Вт

Максимальная потребляемая мощность: 35 Вт

Максимальный тепловой выход: 119.4 BTU

Условия окружающей среды в режиме работы

Температура: от 32° до 104°F / от 0° до 40°C

Влажность: 20%-90% (без конденсации)

Соответствие стандартам

Безопасность: CB, UL/cUL, CSA, TUV, NOM, CCC, IRAM, PCT/GoST

Излучение: FCC, CE, VCCI, C-Tick, CCC, ANATEL, KCC

Защищенность: RoHS



Устройства CheckPoint 1100 – 25 шт.

Устройства Check Point 1100 — полнофункциональные решения, обеспечивающие безопасность удаленных филиалов компании. Полнофункциональное, централизованно управляемое, устройство защиты для филиалов и удаленных подразделений.

SecurityPower 28

Пропускная способность МСЭ (Мбит/с) До 350

Пропускная способность МСЭ и IPS (Мбит/с) До 30

RFC 3511, 2544, 2647, 1242 тесты производительности (LAB)

Количество пользователей До 10

Межсетевой экран, UDP 1518 байт (Мбит/с) 750

VPN, AES-128 (Мбит/с) 140

Туннели IPsec VPN 980

IPS (Мбит/с) 50

Антивирус (Мбит/с) 50

Соединений в секунду, 64-байтный HTTP-ответ 5,000

Одновременных соединений,

64-байтный HTTP-ответ 200,000

Интерфейс 1GbE LAN 8

Интерфейс 1GbE WAN 1

Интерфейс 1GbE DMZ 1

ADSL-модем Опционально

Беспроводная сеть 802.11b/g/n Опционально

Поддержка 3G модема Есть

Входное питание 110 – 240V

Номинальная мощность источника питания 12/2A DC 24W

12/2.5A DC 24W (ADSL и Беспроводная модель)

Потребляемая мощность (макс.) 16.68 Вт

Тепловая мощность (макс.) 56.9 BTU

Соответствие стандартам

Безопасность UL/c-UL 60950-1_2nd_2007(US+CA)

IEC 60950-1_2nd_2005-CB

Излучение EMC: EN55022+24_2007-ITE

FCC: FCC P15B+ICES-003-ITE


Приложение:


  1. Протокол Архитектурного совета №34 от 03.04.2015г.

  2. Презентация утвержденной архитектуры межсетевого экранирования для АЗС\АЗК.

Начальник ОИТЗиИБ С.Н. Лиманский



Начальник Отдел информационных технологий,

автоматизации и метрологии И.Е. Докучаев


Поделитесь с Вашими друзьями:


База данных защищена авторским правом ©uverenniy.ru 2019
обратиться к администрации

    Главная страница