| 產(chǎn)品的安裝、調試、維護快捷,方便,直觀(guān); |
| *基于WEB方式的管理,全部界面必需以人機友好圖形界面形式存在; |
| 采用組合式的模塊化功能設計,可根據需求和規模方便進(jìn)行量身定制; |
| 具備較強的擴充能力,以支持日后的增容升級; |
| *投標產(chǎn)品客戶(hù)端設計要求 |
| 客戶(hù)端安裝包大小不得≤ M |
| 客戶(hù)端可擴展系統進(jìn)程狀態(tài)及服務(wù)項識別檢測功能并可直觀(guān)判斷是否安全 提供截圖證明 |
| 客戶(hù)端可擴展在線(xiàn)殺毒功能以及病毒專(zhuān)殺工具。提供截圖證明 |
| 客戶(hù)端可擴展對本機的安全掃描和修復(木馬病毒,系統漏洞,惡意軟件)提供截圖證明 |
| 產(chǎn)品功能要求 |
| 終端接入控制管理 |
| *基于在線(xiàn)掃描技術(shù)的控制管理 |
| 可及時(shí)、準確發(fā)現在線(xiàn)節點(diǎn),獲得節點(diǎn)的IP地址、MAC地址、主機名、工作組等信息,支持主動(dòng)探測、被動(dòng)偵聽(tīng)等檢測方式。 |
| 通過(guò)在線(xiàn)掃描方式發(fā)現的終端具備較小的延遲,且低于1%的誤報及漏報; |
| 可發(fā)現非本網(wǎng)段配置的主機,支持跨區域的接入安全管理,當網(wǎng)段中所有的計算機關(guān)閉之后,接入安全仍能得到保證; |
| 通過(guò)實(shí)時(shí)掃描結果與預先配置的合法IP地址、MAC地址相比對,自動(dòng)判定接入網(wǎng)絡(luò )節點(diǎn)的合法性; |
| 支持IP-MAC綁定、特權MAC地址和DHCP MAC地址三種合法性管理方式; |
| 支持合法IP地址保護,非法用戶(hù)無(wú)法在線(xiàn)設定被綁定的重要主機的IP地址,防止非法占用; |
| 支持動(dòng)態(tài)分配和靜態(tài)設定IP的網(wǎng)絡(luò ),對使用DHCP服務(wù)器分配的IP地址也能夠進(jìn)行同樣的合法性/自動(dòng)阻斷管理,并可獲取DHCP分配歷史; |
| 根據策略自動(dòng)警告、阻斷或指定警告、阻斷非法節點(diǎn),可自定義警告信息,阻斷生效在3秒之內,被阻斷計算機無(wú)法與內網(wǎng)任何其它節點(diǎn)連接; |
| 各區域IP地址管理可集中管理也可分權管理,各區域管理員僅能查看或管理所屬區域的接入終端; |
| 提供按IP地址、時(shí)間段、主機名等多種查詢(xún)手段來(lái)查詢(xún)違規接入的歷史記錄; |
| 終端運行監控管理 |
| *終端資產(chǎn)管理 |
| 提供自助注冊和掃描相結合的資產(chǎn)信息統計方式,支持用戶(hù)信息自注冊和管理員審批流程; |
| 用戶(hù)可從不同的角度對網(wǎng)絡(luò )中的設備進(jìn)行查詢(xún)、分析、統計; |
| *硬件監控管理 |
| 可對內部網(wǎng)絡(luò )所有終端硬件、系統信息的自動(dòng)收集、統計、變更與報警管理; |
| 可自動(dòng)收集計算機的主要硬件信息(CPU型號、內存、硬盤(pán)、Mac地址、操作系統、聲卡、顯卡等),并提供自動(dòng)變更提示; |
| 外設監控管理 |
| 可對計算機的外部設備使用進(jìn)行控制,至少包含:?jiǎn)⒂没蚪密涷?、光驅、USB設備(存儲設備)、Modem、串口、并口、紅外端口、1394端口等; |
| 可對移動(dòng)USB設備的認證與加密,對已通過(guò)注冊認證的USB設備允許其在指定的組織架構內正常使用,對已認證通過(guò)的合法USB存儲設備可設置為加密設備,以實(shí)現對該USB存儲設備的文件進(jìn)行自動(dòng)的透明加密,防止通過(guò)USB方式的資料泄密; |
| 外設禁用不影響USB鼠標、鍵盤(pán)、Key等的使用; |
| 軟件監控管理 |
| 可對內部網(wǎng)絡(luò )所有終端軟件、系統信息的自動(dòng)收集、統計、變更與報警管理; |
| 可對終端用戶(hù)軟件安裝情況進(jìn)行審計,同時(shí)對應用軟件的使用情況進(jìn)行控制,明確各個(gè)軟件與企業(yè)安全策略的符合情況; |
| *進(jìn)程監控管理 |
| 可按管理員定義的預案進(jìn)行進(jìn)程監控,監控特定進(jìn)程的運行情況; |
| 可通過(guò)設定黑白名單的方式進(jìn)行進(jìn)程啟用的控制; |
| 支持對終端進(jìn)程異常的監視與控制,所有監控均可及時(shí)向管理員報警并可自動(dòng)停止非法進(jìn)程; |
| 非法外聯(lián)管理 |
| 通過(guò)配置連接參考點(diǎn)和標準路由信息來(lái)對內網(wǎng)終端進(jìn)行聯(lián)網(wǎng)檢測,以檢測內網(wǎng)終端各種途徑的非法外聯(lián)事件及脫離內網(wǎng)的不安全操作等; |
| 能夠快速檢測計算機通過(guò)撥號、雙網(wǎng)卡等手段連接其它網(wǎng)絡(luò )的行為,并根據策略快速阻斷其網(wǎng)絡(luò )連接,外聯(lián)監控阻斷功能不影響網(wǎng)絡(luò )其他性能,無(wú)需專(zhuān)門(mén)的外網(wǎng)監控服務(wù)器; |
| 更新監控管理 |
| 可對計算機安裝的操作系統、瀏覽器補丁進(jìn)行查詢(xún); |
| 支持補丁策略的制定及下發(fā),支持補丁安裝情況的匯總統計; |
| 補丁獲取方式具備有合法性驗證安全防護措施; |
| 采用WSUS服務(wù)機制分析、判斷終端的可用更新,并自動(dòng)下載、安裝。支持內外網(wǎng)補丁服務(wù)器自動(dòng)同步; |
| 終端補丁自動(dòng)檢測,能夠自動(dòng)檢測本地終端漏打補丁情況,并自動(dòng)下載安裝補丁或者重定向到自動(dòng)補丁庫。 |
| *防病毒監控管理 |
| 支持通過(guò)中心服務(wù)器設置統一的防毒策略,實(shí)時(shí)防治病毒; |
| 可對防病毒軟件在客戶(hù)端的安裝情況進(jìn)行監控,禁止未安裝指定防病毒軟件的客戶(hù)端接入; |
| 可對業(yè)界主流防病毒軟件及病毒庫的安裝及更新情況進(jìn)行檢查,支持注冊表方式擴展; |
| 可針對不同的企業(yè)組織機構設置標準的防病毒體系準入機制,支持多種防病毒程序并存; |
| 客戶(hù)端程序的系統管理要求 |
| 對系統自帶的安全客戶(hù)端程序安裝應滿(mǎn)足網(wǎng)頁(yè)安裝、本地安裝、域分發(fā)、軟件分發(fā)安裝等多種安裝方式需求,客戶(hù)端支持自動(dòng)升級和遠程卸載; |
| 客戶(hù)端程序運行應具有自保護能力,不容易被終端用戶(hù)自行停止或卸載; |
| 客戶(hù)端程序運行具備穿透主機防火墻的能力,客戶(hù)端程序運行應避免對其他系統的安全運行造成干擾; |
| 對通過(guò)安全客戶(hù)端進(jìn)行內網(wǎng)終端控制的系統,可支持檢測網(wǎng)絡(luò )中未安裝客戶(hù)端的計算機,并進(jìn)行警告或阻斷其連入網(wǎng)絡(luò ); |
| 終端隔離管理 終端安全性審查與修復 |
| 對試圖接入網(wǎng)絡(luò )的終端進(jìn)行控制,在終端接入網(wǎng)絡(luò )之前必須進(jìn)行強制性的安全審查,只有符合終端接入網(wǎng)絡(luò )的安全策略的終端才允許接入網(wǎng); |
| 對于不符合終端安全策略的終端必須強制隔離,并根據既定的網(wǎng)絡(luò )準入策略進(jìn)行相關(guān)的控制,只允許訪(fǎng)問(wèn)特定的隔離區域進(jìn)行修復; |
| 遠程終端維護管理 |
| 實(shí)現對遠程終端的統一、通用配置維護能力; |
| 支持對遠程終端的截屏和遠程操作; |
| 日志(報表)管理 |
| 可根據管理員的配置,記錄所有需要審計和報警的信息(含各種違規事件的記錄),對日志記錄提供準確詳細的查詢(xún)和歸檔; |
| 支持以圖形化的統計報表和明細報表來(lái)提供當前/歷史違規信息的查詢(xún)、統計和分析; |
| 可根據違規事件和接收報警的人定義多種報警策略和方案,違規事件的報警方式支持聲音告警、管理員桌面警告等多種方式; |
| 提供詳細的管理員操作日志記錄功能,包含記錄的時(shí)間,用戶(hù)名,所操作的功能模塊等信息; |
| 支持報表的模版化設置功能,自動(dòng)生成相關(guān)模版化報表。支持報表的計劃任務(wù)功能,自動(dòng)生成相關(guān)報表; |
| 用戶(hù)授權認證管理 |
| 支持多級組織機構用戶(hù)體系,可按照組織機構層次進(jìn)行導航,方便查找和管理; |
| 可按組織機構的方式指定各級組織相應的管理用戶(hù),并分配相應的管理權限; |
| 確保各級管理人員只能查看和管理自己所管轄范圍內的終端; |