江西省银监局桌面安全管理系统及互联网接入安全项目模板_第1页
江西省银监局桌面安全管理系统及互联网接入安全项目模板_第2页
江西省银监局桌面安全管理系统及互联网接入安全项目模板_第3页
江西省银监局桌面安全管理系统及互联网接入安全项目模板_第4页
江西省银监局桌面安全管理系统及互联网接入安全项目模板_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

江西省银监局桌面安全管理系统及互联网接入安全项目资料内容仅供参考,如有不当或者侵权,请联系本人改正或者删除。江西省银监局桌面安全管理系统及互联网接入安全项目不高于最低有效报价5%的范围内能够优先考虑本地供应商(本地一般指采购人所在地级市范围内,如为直辖市则为全市范围内,边疆偏远地区可由采购人根据采购成本自行掌握)标商具有本项目所要求的设备安装和技术支持能力。需提供由设备原厂商出具的正货证明和三年服务承诺书,并以复印或传真件先予以确认,在正式合同中附正本件.要求11月28日前货物送达指定地点。

需提供培训、安装调试服务。410-FE8-SV-F具体技术参数(11台)硬件ASIC芯片防火墙64字节下的吞吐量(M):5001518字节下的吞吐量(M):50064字节下的延迟(µs):3.8891518字节下的延迟(µs):564字节下的丢包率(%):01518字节下的丢包率(%):0网络接口类型:8个10/100Base-T自适应以太网接口一个console口一个10/100Base-T作为专用管理和高可用性接口IPSECVPN:3DES加密200M最大并发IPSec隧道数:1000条管理模式:WEB管理界面;管理模式为命令行和WEB;支持集中管理功能升级方式:支持防火墙管理界面本地升级和远程在线升级;保修期内定期免费升级常规工作环境:工作温度:0°C~45°C;储存温度:-40°C~50°C;工作湿度:10~95地址转换:支持源地址转换,目的地址转换双向NAT;支持多对一,一对多,一对一等多种方式的地址转换,支持静态,动态地址转换,支持地址池,支持端口转换,可实现反向地址转换功能地址绑定:支持IP与MAC的绑定功能,并支持局域网内MAC地址自动搜索的功能日志分析:可根据设定的参数记录用户日志、通信日志等;提供定时统计功能,可按日、周、月进行定时统计;提供图表方式的日志统计报告审计报警:日志可分类查询,同时还支持简单查询和复杂功能,对于每种查询方式,都可按用户制定的查询条件进行过滤;能够根据策略对相应的审计信息进行报警,报警方式支持声音,震铃,Email,对话框,LCD显示等等控制粒度:支持最小至1Kbps粒度的流量控制与服务质量功能,流量控制与带宽管理由硬件ASIC实现;支持流量统计,能够统计每个接口的流量;支持带宽管理功能,提供4个优先级,支持保证频宽和最大频宽支持协议:TCP,UDP,ICMP,FTP、HTTP、SMTP、Telnet、RTSP、H323等协议代理类型:支持透明代理和非透明代理协议种类:支持对HTTP、SMTP、POP3、FTP、Telnet、DNS等协议的代邮件过滤:支持邮件过滤,能够对收发件人、邮件标题、附件名称、附件类型以及邮件大小、头大小、附件大小等内容进行过滤安全产品的联动:支持与第三方IDS系统联动,如启明星辰、中联绿盟、三零盛安、复旦光华、中科网威、金诺网安、国都兴业、中科国祯等公司产品流量控制:支持流量控制与服务质量功能。防火墙提供流量统计和带宽管理功能。能够按接口细分带宽资源,控制进出防火墙两个方向的带宽,带宽对象采用公平调度策略,各带宽之间能够互斥独享,能够相互借入或借出区分安全角色:中华卫士防火墙对管理员进行分权限和角色管理,不同角色的管理员有不同的权限,管理员分为三种角色:即Root、Read/Write、Read-Only管理员分级:支持管理员分级管理,管理员只能管理同管理级别或低于管理级别的功能模块功能模块分级:支持功能模块分级管理,功能模块只接受同级别或更高级别的管理员管理,如查询模块和控制模块,只接受具有可查询权限和可控制权限的管理员进行管理报警和审计:能够实现中华卫士防火墙日志审计、告警以及日志存储空间监控功能。告警方式支持震铃、音乐、LCD显示以及mail。存储空间管理功能,能够有效地对日志的存储空间进行管理。自身抗攻击:中华卫士防火墙内置入侵检测功能,防火墙能够防范网络层攻击,可防御多种流行Dos及DDos攻击,IP碎片攻击,SYN攻击,DNS/RIP/ICMP攻击安全访问:支持用户认证和访问权限控制,支持password、OTP、CHAP/MS-CHAP,WindowsAD支持第三方Radius、NT-Domain、LDAP,PAM、PAP、Kerberos等认证管理方式:支持CLI(命令行)和WEB管理方式。在WEB上使用SSL以保证管理过程的安全性;支持集中管理系统;支持实时管理系统,实时监控防火墙的状态、流量、接口、性能等信息,并用直观的图表等方式显示出来。升级方式:支持本地升级和远程升级,有专用升级工具进行升级操作,简单易用;支持配置文件的多种导入和导出方式,如导入导出到本机等。支持网络协议:支持SNMPV1、V2、V3三种协议;支持多种MIB(管理信息库),包括MIB-2、SNMPv3MIB等。防火墙能够实时监视和管理SNMP的运行状况。支持多种网络协议:支持DHCP、FTP、VTP、RIP、OSPF、STP、NETBEUI、IPSEC、PPTP、H.323、BOOTP,RTSP,IRC,SQL*NET等协议;支持VLAN,支持标准的TRUNK封装协议DHCP服务:支持DHCPServer/DHCPClient/DHCP中继代理等,能够动态分配内网用户的动态地址防火墙负载均衡:支持防火墙负载均衡功能,能够使用多台防火墙平衡网络负载,提高出口的带宽能力内容过滤功能:支持URL过滤,支持WEB页过滤,支持网页内容过滤及网页内容替换;支持Java、JavaApplet、ActiveX以及脚本的过滤;支持对某类协议(如BT,MSN,QQ等)的访问控制和限制流量功能服务器负载均衡:支持服务器负载均衡功能,北信源内网安全管理及补丁分发系统技术参数要求(1套)200终端用户管理系统(一)系统性能要求要求支持多级级联管理,至少支持三级以上多个管理控制台的数据级联上报和安全策略的下发执行,独立管理网络要求达到支持15000台以上计算机的管理。系统信息查询速度足够快。数据查询、报警信息查询支持基于条件的选择查询,查询速度延迟<0.5秒/页,信息量大于10000条。远程阻断支持对网络中的远程注册客户端进行阻断,支持跨网段、跨VLAN阻断,支持对未注册客户端的告警和自动阻断。设备统计查询要求支持柱状图方式直观显示网络中注册设备和安装杀毒软件情况,并能够对设备系统信息(如操作系统和IE类型)和设备硬件信息(如CUP、内存、硬盘等)进行图形化统计;对各种日志的导出查询,支持EXCEL、TXT、WORD、HTML格式的文件导出。要求可识别市面上流行的各种杀毒软件(8种左右),并可对其进行版本管理及启动杀毒管理。注册客户端进程定时同管理机通讯,不影响网络流量,运行时CPU占用率不超过1%,应用程序小于10M(二)分级部署和多级集中管理管理构架上支持采用分级部署、分级管理和集中管理相结合的方式,管理模式为”下管一级”。(三)终端设备接入管理能自动发现整个网络中的终端系统的IP地址、机器名和MAC地址,允许管理者对终端系统按部门进行登记管理,形成网络基本情况数据库,生成网络拓扑图,而且要求跨Vlan、跨路由。对新接入网络的设备,不论是否安装个人防火墙要求系统能在15秒内发现并识别。对网络中的终端的进行注册管理,根据设定的安全策略允许/禁止终端接入网络,采集硬件设备信息、位置信息。(四)终端IT资产管理系统要求支持管理网络终端软硬件资产:采集客户端的硬件设备信息(诸如硬盘、CPU、内存等)、位置信息(设备名称、使用人、联系电话、房间号等),注册后存储到数据库中;可自动发现客户端安装的软件,将所有相关数据入库管理;支持在管理中心对注册客户端进行联机卸载。系统要求支持设备资产信息变化报警,报警未注册设备、注册程序卸载行为,实时检测硬件设备变化情况(如设备硬件变化、网络地址更改、USB设备接入等)。必须支持对终端计算机软件安装信息的收集,包括当前软件安装信息和历史安装信息。(五)移动存储管理支持对移动存储设备接入管理控制,定义USB标识,根据策略禁止非法USB存储,支持经过移动存储设备认证方式控制本单位与外来移动存储设备的接入。支持对移动存储数据的读写控制,审计数据的写入与读出,并能够根据策略定制进行限制。(六)网络主机运维管理要求支持对网络中客户端流量进行监控报警:对客户端设备流量进行采样并实时排序,监视网络的异常流量和异常连接,客户端输入或输出流量超越管理员设定阈值时报警,对可疑发包、可疑并发连接进行阻断,防止非法入侵、滥用网络资源。要求支持对重要主机进行运维监控,支持对客户端硬盘、CPU、内存等系统资源应用状况的监控,在超过管理员设定阈值时自动报警。要求支持系统重要进程、服务器、软件等的运行监控,对关键进程、关键服务进行保护,并在其发生死锁时自动恢复。(七)非法外联监控要求支持监控网络中客户端的非法外联行为,实时检测内部网络(包括物理隔离和逻辑隔离网络)用户经过调制解调器、ADSL、双网卡等设备非法外联互联网行为,并远程告警或断网。支持监控已注册的设备网络连接行为,如改变网络地址接入其它网络,根据接入网络环境因素判定其是否非法接入其它网络。客户端非法外联支持详细记录非法上网计算机的名称、单位、上网方式,能够在报警平台和报警查询中获知信息,而且能够对客户端进行提示信息,自动关机,断网等处理。必须支持是否允许使用代理服务器上网的控制。(八)终端桌面安全管理及审计(九)补丁检测审计与补丁分发(十)统计报表与分类查询系统支持各类统计(资产统计、安全策略、设备状态等)能生成多种分析报表,提供丰富的报表模板,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论