| 產(chǎn)品的安裝、調(diào)試、維護(hù)快捷,方便,直觀; |
| *基于WEB方式的管理,全部界面必需以人機(jī)友好圖形界面形式存在; |
| 采用組合式的模塊化功能設(shè)計(jì),可根據(jù)需求和規(guī)模方便進(jìn)行量身定制; |
| 具備較強(qiáng)的擴(kuò)充能力,以支持日后的增容升級(jí); |
| *投標(biāo)產(chǎn)品客戶端設(shè)計(jì)要求 |
| 客戶端安裝包大小不得≤ M |
| 客戶端可擴(kuò)展系統(tǒng)進(jìn)程狀態(tài)及服務(wù)項(xiàng)識(shí)別檢測(cè)功能并可直觀判斷是否安全 提供截圖證明 |
| 客戶端可擴(kuò)展在線殺毒功能以及病毒專殺工具。提供截圖證明 |
| 客戶端可擴(kuò)展對(duì)本機(jī)的安全掃描和修復(fù)(木馬病毒,系統(tǒng)漏洞,惡意軟件)提供截圖證明 |
| 產(chǎn)品功能要求 |
| 終端接入控制管理 |
| *基于在線掃描技術(shù)的控制管理 |
| 可及時(shí)、準(zhǔn)確發(fā)現(xiàn)在線節(jié)點(diǎn),獲得節(jié)點(diǎn)的IP地址、MAC地址、主機(jī)名、工作組等信息,支持主動(dòng)探測(cè)、被動(dòng)偵聽等檢測(cè)方式。 |
| 通過在線掃描方式發(fā)現(xiàn)的終端具備較小的延遲,且低于1%的誤報(bào)及漏報(bào); |
| 可發(fā)現(xiàn)非本網(wǎng)段配置的主機(jī),支持跨區(qū)域的接入安全管理,當(dāng)網(wǎng)段中所有的計(jì)算機(jī)關(guān)閉之后,接入安全仍能得到保證; |
| 通過實(shí)時(shí)掃描結(jié)果與預(yù)先配置的合法IP地址、MAC地址相比對(duì),自動(dòng)判定接入網(wǎng)絡(luò)節(jié)點(diǎn)的合法性; |
| 支持IP-MAC綁定、特權(quán)MAC地址和DHCP MAC地址三種合法性管理方式; |
| 支持合法IP地址保護(hù),非法用戶無(wú)法在線設(shè)定被綁定的重要主機(jī)的IP地址,防止非法占用; |
| 支持動(dòng)態(tài)分配和靜態(tài)設(shè)定IP的網(wǎng)絡(luò),對(duì)使用DHCP服務(wù)器分配的IP地址也能夠進(jìn)行同樣的合法性/自動(dòng)阻斷管理,并可獲取DHCP分配歷史; |
| 根據(jù)策略自動(dòng)警告、阻斷或指定警告、阻斷非法節(jié)點(diǎn),可自定義警告信息,阻斷生效在3秒之內(nèi),被阻斷計(jì)算機(jī)無(wú)法與內(nèi)網(wǎng)任何其它節(jié)點(diǎn)連接; |
| 各區(qū)域IP地址管理可集中管理也可分權(quán)管理,各區(qū)域管理員僅能查看或管理所屬區(qū)域的接入終端; |
| 提供按IP地址、時(shí)間段、主機(jī)名等多種查詢手段來查詢違規(guī)接入的歷史記錄; |
| 終端運(yùn)行監(jiān)控管理 |
| *終端資產(chǎn)管理 |
| 提供自助注冊(cè)和掃描相結(jié)合的資產(chǎn)信息統(tǒng)計(jì)方式,支持用戶信息自注冊(cè)和管理員審批流程; |
| 用戶可從不同的角度對(duì)網(wǎng)絡(luò)中的設(shè)備進(jìn)行查詢、分析、統(tǒng)計(jì); |
| *硬件監(jiān)控管理 |
| 可對(duì)內(nèi)部網(wǎng)絡(luò)所有終端硬件、系統(tǒng)信息的自動(dòng)收集、統(tǒng)計(jì)、變更與報(bào)警管理; |
| 可自動(dòng)收集計(jì)算機(jī)的主要硬件信息(CPU型號(hào)、內(nèi)存、硬盤、Mac地址、操作系統(tǒng)、聲卡、顯卡等),并提供自動(dòng)變更提示; |
| 外設(shè)監(jiān)控管理 |
| 可對(duì)計(jì)算機(jī)的外部設(shè)備使用進(jìn)行控制,至少包含:?jiǎn)⒂没蚪密涷?qū)、光驅(qū)、USB設(shè)備(存儲(chǔ)設(shè)備)、Modem、串口、并口、紅外端口、1394端口等; |
| 可對(duì)移動(dòng)USB設(shè)備的認(rèn)證與加密,對(duì)已通過注冊(cè)認(rèn)證的USB設(shè)備允許其在指定的組織架構(gòu)內(nèi)正常使用,對(duì)已認(rèn)證通過的合法USB存儲(chǔ)設(shè)備可設(shè)置為加密設(shè)備,以實(shí)現(xiàn)對(duì)該USB存儲(chǔ)設(shè)備的文件進(jìn)行自動(dòng)的透明加密,防止通過USB方式的資料泄密; |
| 外設(shè)禁用不影響USB鼠標(biāo)、鍵盤、Key等的使用; |
| 軟件監(jiān)控管理 |
| 可對(duì)內(nèi)部網(wǎng)絡(luò)所有終端軟件、系統(tǒng)信息的自動(dòng)收集、統(tǒng)計(jì)、變更與報(bào)警管理; |
| 可對(duì)終端用戶軟件安裝情況進(jìn)行審計(jì),同時(shí)對(duì)應(yīng)用軟件的使用情況進(jìn)行控制,明確各個(gè)軟件與企業(yè)安全策略的符合情況; |
| *進(jìn)程監(jiān)控管理 |
| 可按管理員定義的預(yù)案進(jìn)行進(jìn)程監(jiān)控,監(jiān)控特定進(jìn)程的運(yùn)行情況; |
| 可通過設(shè)定黑白名單的方式進(jìn)行進(jìn)程啟用的控制; |
| 支持對(duì)終端進(jìn)程異常的監(jiān)視與控制,所有監(jiān)控均可及時(shí)向管理員報(bào)警并可自動(dòng)停止非法進(jìn)程; |
| 非法外聯(lián)管理 |
| 通過配置連接參考點(diǎn)和標(biāo)準(zhǔn)路由信息來對(duì)內(nèi)網(wǎng)終端進(jìn)行聯(lián)網(wǎng)檢測(cè),以檢測(cè)內(nèi)網(wǎng)終端各種途徑的非法外聯(lián)事件及脫離內(nèi)網(wǎng)的不安全操作等; |
| 能夠快速檢測(cè)計(jì)算機(jī)通過撥號(hào)、雙網(wǎng)卡等手段連接其它網(wǎng)絡(luò)的行為,并根據(jù)策略快速阻斷其網(wǎng)絡(luò)連接,外聯(lián)監(jiān)控阻斷功能不影響網(wǎng)絡(luò)其他性能,無(wú)需專門的外網(wǎng)監(jiān)控服務(wù)器; |
| 更新監(jiān)控管理 |
| 可對(duì)計(jì)算機(jī)安裝的操作系統(tǒng)、瀏覽器補(bǔ)丁進(jìn)行查詢; |
| 支持補(bǔ)丁策略的制定及下發(fā),支持補(bǔ)丁安裝情況的匯總統(tǒng)計(jì); |
| 補(bǔ)丁獲取方式具備有合法性驗(yàn)證安全防護(hù)措施; |
| 采用WSUS服務(wù)機(jī)制分析、判斷終端的可用更新,并自動(dòng)下載、安裝。支持內(nèi)外網(wǎng)補(bǔ)丁服務(wù)器自動(dòng)同步; |
| 終端補(bǔ)丁自動(dòng)檢測(cè),能夠自動(dòng)檢測(cè)本地終端漏打補(bǔ)丁情況,并自動(dòng)下載安裝補(bǔ)丁或者重定向到自動(dòng)補(bǔ)丁庫(kù)。 |
| *防病毒監(jiān)控管理 |
| 支持通過中心服務(wù)器設(shè)置統(tǒng)一的防毒策略,實(shí)時(shí)防治病毒; |
| 可對(duì)防病毒軟件在客戶端的安裝情況進(jìn)行監(jiān)控,禁止未安裝指定防病毒軟件的客戶端接入; |
| 可對(duì)業(yè)界主流防病毒軟件及病毒庫(kù)的安裝及更新情況進(jìn)行檢查,支持注冊(cè)表方式擴(kuò)展; |
| 可針對(duì)不同的企業(yè)組織機(jī)構(gòu)設(shè)置標(biāo)準(zhǔn)的防病毒體系準(zhǔn)入機(jī)制,支持多種防病毒程序并存; |
| 客戶端程序的系統(tǒng)管理要求 |
| 對(duì)系統(tǒng)自帶的安全客戶端程序安裝應(yīng)滿足網(wǎng)頁(yè)安裝、本地安裝、域分發(fā)、軟件分發(fā)安裝等多種安裝方式需求,客戶端支持自動(dòng)升級(jí)和遠(yuǎn)程卸載; |
| 客戶端程序運(yùn)行應(yīng)具有自保護(hù)能力,不容易被終端用戶自行停止或卸載; |
| 客戶端程序運(yùn)行具備穿透主機(jī)防火墻的能力,客戶端程序運(yùn)行應(yīng)避免對(duì)其他系統(tǒng)的安全運(yùn)行造成干擾; |
| 對(duì)通過安全客戶端進(jìn)行內(nèi)網(wǎng)終端控制的系統(tǒng),可支持檢測(cè)網(wǎng)絡(luò)中未安裝客戶端的計(jì)算機(jī),并進(jìn)行警告或阻斷其連入網(wǎng)絡(luò); |
| 終端隔離管理 終端安全性審查與修復(fù) |
| 對(duì)試圖接入網(wǎng)絡(luò)的終端進(jìn)行控制,在終端接入網(wǎng)絡(luò)之前必須進(jìn)行強(qiáng)制性的安全審查,只有符合終端接入網(wǎng)絡(luò)的安全策略的終端才允許接入網(wǎng); |
| 對(duì)于不符合終端安全策略的終端必須強(qiáng)制隔離,并根據(jù)既定的網(wǎng)絡(luò)準(zhǔn)入策略進(jìn)行相關(guān)的控制,只允許訪問特定的隔離區(qū)域進(jìn)行修復(fù); |
| 遠(yuǎn)程終端維護(hù)管理 |
| 實(shí)現(xiàn)對(duì)遠(yuǎn)程終端的統(tǒng)一、通用配置維護(hù)能力; |
| 支持對(duì)遠(yuǎn)程終端的截屏和遠(yuǎn)程操作; |
| 日志(報(bào)表)管理 |
| 可根據(jù)管理員的配置,記錄所有需要審計(jì)和報(bào)警的信息(含各種違規(guī)事件的記錄),對(duì)日志記錄提供準(zhǔn)確詳細(xì)的查詢和歸檔; |
| 支持以圖形化的統(tǒng)計(jì)報(bào)表和明細(xì)報(bào)表來提供當(dāng)前/歷史違規(guī)信息的查詢、統(tǒng)計(jì)和分析; |
| 可根據(jù)違規(guī)事件和接收?qǐng)?bào)警的人定義多種報(bào)警策略和方案,違規(guī)事件的報(bào)警方式支持聲音告警、管理員桌面警告等多種方式; |
| 提供詳細(xì)的管理員操作日志記錄功能,包含記錄的時(shí)間,用戶名,所操作的功能模塊等信息; |
| 支持報(bào)表的模版化設(shè)置功能,自動(dòng)生成相關(guān)模版化報(bào)表。支持報(bào)表的計(jì)劃任務(wù)功能,自動(dòng)生成相關(guān)報(bào)表; |
| 用戶授權(quán)認(rèn)證管理 |
| 支持多級(jí)組織機(jī)構(gòu)用戶體系,可按照組織機(jī)構(gòu)層次進(jìn)行導(dǎo)航,方便查找和管理; |
| 可按組織機(jī)構(gòu)的方式指定各級(jí)組織相應(yīng)的管理用戶,并分配相應(yīng)的管理權(quán)限; |
| 確保各級(jí)管理人員只能查看和管理自己所管轄范圍內(nèi)的終端; |