- 15
- 0
- 约5.93千字
- 约 7页
- 2018-11-06 发布于江苏
- 举报
内网安全管理产招标要求
内网安全管理产品招标要求
技术要求
(一)分级部署和多级集中管理
管理构架上支持采用分级部署、分级管理和集中管理相结合的方式。
级联网络,要提供上级直接查询下级数据的功能。
支持中央汇总、区域本地分布式报警方式相结合的管理机制,不同级系统逐级汇总网络设备变化、违规行为、系统运行状况异常信息,方便网管人员进行查询。
支持扩展建立信息安全管理通告模块(量身定制),提供统一的内部网络安全信息公告平台。
支持INTEL的VPRO技术,既主动管理技术。
(二)终端设备接入管理
能自动发现整个网络中的终端系统的IP地址、机器名和MAC地址,允许管理者对终端系统按部门进行登记管理,形成网络基本情况数据库,生成网络拓扑图,并且要求跨Vlan、跨路由。
对新接入网络的设备,不论是否安装个人防火墙要求系统能在15秒内发现并识别。
对网络中的终端的进行注册管理,根据设定的安全策略允许/禁止终端接入网络,采集硬件设备信息、位置信息。
要求支持网络终端IP分组功能,按照不同的区域、部门进行划分管理组。自动检测网络中IP资源使用情况,列表注册客户端、未注册客户端及机器在线情况,以取代原始的数据资料记载的手段,增强设备管理信息的实时性、准确性。
支持识别可管理型交换机(可网管),在交换机端口针对终端的具体连接端口进行关闭和启动,达到控制终端入网通讯的目的(可选),并可根据网管型交换机生成简单网络拓扑图。
要求
原创力文档

文档评论(0)