- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全管理软件技术要求
一、总体要求
浙江省“千万工程”大型商业网点统计信息系统项目因网络安全管理需要采购安全管理软件一套,以提高内网机密性、可信性、可控性和可靠性。同时可规划内网资源,规范行为,优化使用和增强管理。具体要求如下:
1.配置一套安全管理软件,用户数不小于100用户。
2.配置安全U盘10个(要求与安全管理软件同一品牌)。
二、需采购的设备清单
序号 设备名称 数量 指标 1 安全管理软件 1套 详见设备技术规格需求说明
三、设备技术规格要求说明
安全管理软件(1套)
序号 指标项 性能功能指标要求 备注 1 分级管理 系统构架上要能够支持采用集中管理、分级管理和分级部署的方式,上级可以直接调用查询下级服务器的数据和控制下级服务器策略的功能。 2 分权管理 系统能够对管理员具有角色进行权限设置,同时对管理员进行分级的权限设置和管理。基于角色基于分权限管理,按照管理区域、管理范围、管理模块、策略模块、等对不同的管理员账户进行分配,如分为系统管理员、安全操作员和安全审计员等多种用户。 * 3 非法内联 对网络中所有终端进行授权认证,发现未经授权的终端接入行为应能及时发现并阻止其接入网络,支持交换机基于802.1X的Radius认证、终端IP通讯加密及探针阻断多种方式相结合。 4 非法外联 要求能够对终端计算机的非法外联行为进行控制,实时检测内网用户通过调制解调器、ADSL、无线网卡等设备进行拨号,当有拨号行为后,系统自动报警并进行阻断。支持自动发现多网卡行为,可以根据策略进行断网。能够对终端计算机的访问互联网能力进行检测,一旦发现有访问互联网能力可以根据策略进行断网处理。 5 地址绑定 要求支持对终端计算机MAC、IP地址、主机名、网关地址、网络掩码、DNS地址及IP地址获取方式(静态、DHCP)绑定。任何一个参数发生改变,系统将自动报警,报警后自动恢复原有配置,管理员可以批量修改终端的网络掩码、网关地址及DNS。 * 6 共享管理 支持检查终端计算机共享文件夹功能,可以禁止使用默认共享和用户自建共享文件夹,可强制终端用户以只读方式进行共享,并可自动将策略下发之前的可写共享强制为只读共享。 7 外设管理 要求对外接设备进行控制,控制外设接口的使用,启用或禁用软驱、光驱、U盘、USB接口、打印机、PCMCIA设备、智能卡设备、Model、串口、并口、1394接口、红外接口、蓝牙设备、无线网卡、冗余网卡、CD-RW刻录机等,并且可设置设备操作权限。要求能够对设备的使用权限进行管理,只有在管理员许可的情况下,才可以对设备的使用进行操作。 8 防病毒软件监控 要求能够对当前主流防病毒软件(至少10种)的安装和运行进行监控,并且可以对防病毒软件的病毒库更新状况监控,根据策略对不更新病毒库的终端计算机进行报警、本地提示、阻断网络以及关机等多种处理方式。 * 9 进程管理 要求采用进程、服务黑、白、红名单方式对终端计算机进行管理,黑名单:禁止在计算机上运行黑名单中定义的进程和服务,白名单:只允许运行系统及白名单中所定义的进程和服务,红名单:如果不运行进程红名单的进程、服务将进行隔离处理(断网保护、关机)。 * 10 性能监控 要求对主机的性能进行监控,包括CPU、内存、磁盘和网络流量等。可以设置阈值,当上述资源超过设定阈值后,应支持系统报警和关机等多种处理方式。 * 11 移动存储管理 要求对全网使用的移动存储介质做统一管理,禁止未经过注册的移动存储设备在内网中使用。 * 对移动存储设备进行安全级别划分,级别不同或者级别不够,不能正常的访问使用移动存储设备。 要求能够支持移动存储设备在线认证和本地认证两种方式。 能够支持对移动存储数据的使用次数和使用时间进行控制,超过使用次数后,或者超过使用期限,可以限制移动设备的读写以及是否允许使用。 能够支持对移动存储数据进行透明加密,避免由于移动设备丢失,造成移动设备内重要数据外泄。 操作系统只能识别安全U盘的引导区,引导区从芯片上作只读处理,无法对引导区进行格式化及写入操作。 数据区至少具备普通数据存储区及专用区,可为专用区设置访问密码。 普通用户无法进行操作日志删除操作。 安全U盘必须可接受终端管理系统统一管理,在系统管理系统中,可指定安全U盘数据区的读写权限。 12 补丁管理 要求支持Windows系统补丁和应用程序补丁,如各种Windows操作系统安全补丁以及Office等应用程序更新补丁,能够进行索引文件更新。 要求支持补丁测试功能,对新下载的补丁进行真实环境的自动测试,测试完成后确认补丁安全再在指定时间后大面积下发补丁。 13 网络管理 要求能够自动发现网络内所有
您可能关注的文档
最近下载
- 防腐、保温施工方案.docx VIP
- (完整版)沟槽开挖及支护专项施工方案(深基坑专家论证).doc
- 4.1 水循环(教案)2023-2024学年湘教版(2019)高中地理必修一.docx VIP
- EIM Book 1 Unit 1 Free time单元检测试题.pdf VIP
- 金风1.5MW型风机变流器断路器反馈丢失故障作业指导书.docx VIP
- 信息与通信技术产品供应链安全测试方法.docx VIP
- 高中必备成语及解释800个.docx VIP
- 公差配合与测量技术 第2版 项目三 千分尺与指示表的测量操作.pptx VIP
- 金风1.5MW型风机主控柜断路器状态反馈丢失故障作业指导书.docx VIP
- 第2课学会沟通交流(教学课件) 道德与法治统编版五年级上册.ppt
文档评论(0)