防火墙招标参数
防火墙招标参数

防火墙招标参数一、引言防火墙是网络安全的重要组成部分,用于保护网络免受未经授权的访问和恶意攻击。
为了确保网络安全,我们计划进行防火墙的招标采购。
本文将详细介绍防火墙的招标参数,包括硬件要求、软件要求、性能指标等内容。
二、硬件要求1. 外观设计:防火墙应具有紧凑、美观的外观设计,方便安装和放置。
2. 尺寸和重量:防火墙的尺寸应适中,便于安装在机房或办公环境中。
重量应轻便,方便搬运和维护。
3. 网络接口:防火墙应提供足够数量的网络接口,包括以太网口、光纤口等,以满足不同网络环境的需求。
4. 电源供应:防火墙应支持双电源冗余供应,以确保系统的稳定性和可靠性。
三、软件要求1. 操作系统:防火墙应采用成熟稳定的操作系统,如Linux、Windows等。
操作系统应具备良好的兼容性和安全性。
2. 防火墙功能:防火墙应支持基本的防火墙功能,如包过滤、访问控制列表、NAT等。
同时,还应支持高级功能,如入侵检测、虚拟专用网络等。
3. 管理界面:防火墙应提供友好的管理界面,方便管理员进行配置和管理。
界面应支持中英文切换,以满足不同地区的需求。
4. 更新机制:防火墙应支持自动更新机制,及时获取最新的安全更新和补丁,以提高系统的安全性和稳定性。
四、性能指标1. 吞吐量:防火墙应具备较高的吞吐量,以满足网络流量的需求。
吞吐量应根据实际网络环境进行评估,确保能够支持网络的正常运行。
2. 连接数:防火墙应支持大规模的并发连接数,以满足多用户同时访问的需求。
连接数应根据实际用户数量进行评估,确保能够承载大量的连接请求。
3. 延迟:防火墙的数据处理延迟应尽量低,以保证网络的响应速度。
延迟时间应根据实际应用场景进行评估,确保不会对网络性能造成明显影响。
五、安全性要求1. 防护能力:防火墙应具备较强的防护能力,能够有效识别和阻断各类网络攻击,如DDoS攻击、SQL注入等。
2. 安全认证:防火墙应支持多种安全认证方式,如用户密码认证、双因素认证等。
防火墙招标参数

防火墙招标参数一、引言防火墙是网络安全中的重要设备,用于保护网络免受未经授权的访问和恶意攻击。
为了确保选购到符合需求的防火墙产品,本文将详细介绍防火墙招标参数的标准格式。
二、产品概述防火墙是一种网络安全设备,用于监控和控制网络流量,以防止未经授权的访问和恶意攻击。
它通过设置规则和策略来管理网络流量,过滤和阻止潜在的威胁。
防火墙通常包括硬件和软件组件,可以部署在网络边界、数据中心和终端设备等位置。
三、招标参数1. 性能要求:- 最大吞吐量:至少支持每秒XGB的数据传输速率。
- 连接数:支持同时建立X个TCP/UDP连接。
- 并发会话数:支持同时处理X个会话。
- 延迟:响应时间应控制在X毫秒以内。
2. 安全功能:- 包过滤:支持基于源IP地址、目标IP地址、端口号等条件对数据包进行过滤。
- 应用层代理:支持HTTP、FTP、SMTP等应用层代理功能。
- 虚拟专网(VPN):支持IPSec VPN和SSL VPN功能。
- 入侵防御:支持基于签名、行为和异常检测的入侵防御功能。
- 病毒防护:支持实时病毒扫描和恶意软件阻断功能。
- URL过滤:支持基于URL、关键词等条件对网页进行过滤和阻断。
3. 管理和监控功能:- 远程管理:支持通过Web界面、命令行和SNMP等方式进行远程管理。
- 日志记录:支持记录系统日志、安全事件和流量统计信息。
- 告警功能:支持实时告警和通知,包括邮件、短信等方式。
- 流量监控:支持实时监控网络流量和连接状态。
- 配置备份与恢复:支持配置文件的备份和恢复功能。
4. 兼容性要求:- 支持IPv4和IPv6协议。
- 支持常见的网络协议和应用程序,如TCP、UDP、ICMP、HTTP、FTP等。
- 支持与常见的网络设备和系统集成,如路由器、交换机、防病毒软件等。
5. 扩展性要求:- 支持灵活的接口配置,包括以太网口、光纤口等。
- 支持模块化设计,方便升级和扩展功能。
- 支持集中式管理和分布式部署。
防火墙招标参数

防火墙招标参数引言概述:防火墙是网络安全的重要组成部份,它可以匡助保护网络免受恶意攻击和未经授权的访问。
在选择和招标防火墙时,准确的参数设定是至关重要的。
本文将介绍防火墙招标参数的重要性,并详细阐述四个方面的内容。
一、性能参数1.1 吞吐量:防火墙的吞吐量是指其能够处理的数据流量。
在招标过程中,需要根据网络的实际需求来确定所需的吞吐量。
如果网络流量较大,需要选择具有高吞吐量的防火墙,以确保网络的正常运行。
1.2 连接数:防火墙的连接数指的是它能够同时处理的连接数量。
对于大型企业或者组织来说,同时处理的连接数量可能非常庞大,因此需要选择具有高连接数的防火墙,以确保网络的稳定性。
1.3 延迟:防火墙的延迟指的是数据通过防火墙时所引入的时间延迟。
在选择防火墙时,需要考虑延迟对网络性能的影响。
通常情况下,延迟越低,网络性能越好。
二、安全功能参数2.1 防攻击能力:防火墙的防攻击能力是指其能够有效抵御各种网络攻击的能力。
在招标过程中,需要关注防火墙的防攻击功能是否完备,包括抗DDoS攻击、入侵检测和入侵谨防等功能。
2.2 访问控制:防火墙的访问控制功能是指其能够对网络流量进行精确的控制和过滤。
在招标时,需要关注防火墙的访问控制功能是否支持多种策略,如基于IP地址、端口号、协议等的访问控制。
2.3 VPN支持:虚拟私有网络(VPN)在现代网络中被广泛应用,它可以提供安全的远程访问和数据传输。
在招标过程中,需要选择支持各种VPN协议的防火墙,以满足企业或者组织的远程访问需求。
三、管理和监控参数3.1 管理接口:防火墙的管理接口是指用户进行配置和管理的接口。
在招标时,需要关注防火墙是否提供易用的管理接口,如Web界面、命令行界面等,以方便管理员进行配置和管理。
3.2 日志记录:防火墙的日志记录功能是指其能够记录网络流量和安全事件的详细信息。
在招标过程中,需要选择具有完备的日志记录功能的防火墙,以便及时发现和应对安全事件。
防火墙招标参数

防火墙招标参数一、背景介绍随着信息技术的快速发展,网络安全问题日益突出,为了保护企业的信息系统免受恶意攻击和未经授权的访问,防火墙作为一种重要的网络安全设备被广泛应用。
本文旨在为防火墙招标提供标准格式的文本,包括招标参数的详细描述。
二、招标参数1. 防火墙类型:- 网络层防火墙- 应用层防火墙- 混合型防火墙2. 防火墙性能指标:- 吞吐量:最大支持数据传输速率(例如,500Mbps)- 连接数:最大支持同时连接数(例如,100,000个)- 延迟:数据包处理的最大延迟时间(例如,小于1毫秒)- 并发会话数:最大支持同时会话数(例如,50,000个)3. 安全功能要求:- 包过滤:支持基于源IP地址、目标IP地址、源端口、目标端口和协议类型的包过滤- NAT功能:支持网络地址转换(例如,PAT、NAPT)- VPN功能:支持虚拟专用网络(VPN)隧道加密传输- IDS/IPS功能:支持入侵检测系统/入侵谨防系统功能- URL过滤:支持基于URL的网页内容过滤- 应用控制:支持对特定应用程序的访问控制4. 管理和监控要求:- 远程管理:支持通过Web界面或者命令行远程管理设备 - 日志记录:支持事件日志记录和审计功能- 告警功能:支持异常事件的告警和通知- 流量监控:支持对网络流量的实时监控和统计- 升级和维护:支持固件升级和设备维护功能5. 可靠性和可用性要求:- 冗余性:支持设备冗余配置,以确保高可用性- 高可靠性:具备故障自动恢复和故障转移功能- 高可用性:支持主备模式,实现无缝切换6. 兼容性要求:- 网络协议:支持TCP/IP、UDP、ICMP等常用网络协议 - 网络环境:兼容IPv4和IPv6网络环境7. 物理要求:- 尺寸:设备尺寸要适应安装环境- 接口:提供足够数量的以太网接口和其他必要接口- 电源:支持双电源供电,以确保设备稳定运行三、总结本文针对防火墙招标参数提供了详细的标准格式文本,包括防火墙类型、性能指标、安全功能要求、管理和监控要求、可靠性和可用性要求、兼容性要求以及物理要求。
防火墙招标参数

防火墙招标参数一、引言防火墙是网络安全的重要组成部份,用于保护网络免受未经授权的访问和恶意攻击。
为了确保网络安全和数据保护,我们计划进行防火墙的招标采购。
本文将详细介绍防火墙招标参数,包括技术要求、性能指标、规格和功能要求等。
二、技术要求1. 防火墙类型:应支持主动谨防和被动谨防两种类型的防火墙,以提供全面的网络安全保护。
2. 安全性能:应具备高性能的安全处理能力,能够有效地检测和阻挠各类网络攻击,包括但不限于DDoS攻击、入侵检测等。
3. 安全策略管理:应支持灵便的安全策略配置和管理,能够根据实际需求对网络流量进行精确控制和过滤。
4. VPN支持:应支持虚拟私有网络(VPN)技术,以确保远程用户的安全访问和数据传输。
5. 高可用性:应具备高可用性和冗余机制,确保网络的稳定运行和故障自动切换。
三、性能指标1. 吞吐量:防火墙的吞吐量应满足网络流量的需求,能够处理大量的数据包并保持较低的延迟。
2. 连接数:应支持大规模的并发连接数,以满足网络中用户的同时访问需求。
3. 带宽管理:应支持带宽管理功能,能够对网络流量进行合理分配和控制,以避免网络拥堵和资源浪费。
4. 安全日志:应能够记录和保存安全事件和日志信息,以便进行安全审计和故障排查。
四、规格要求1. 硬件配置:防火墙的硬件配置应满足网络规模和性能要求,包括处理器、内存、存储等方面的配置。
2. 接口类型:应支持常见的网络接口类型,如以太网接口、光纤接口等,以便与现有网络设备进行连接和集成。
3. 尺寸和分量:防火墙的尺寸和分量应适合安装和部署的需求,方便进行机架安装或者放置在指定位置。
4. 供电要求:应支持多种供电方式,如交流电源、直流电源等,以适应不同的供电环境。
五、功能要求1. 防火墙规则管理:应支持灵便的防火墙规则配置和管理,能够根据实际需求对网络流量进行精确控制和过滤。
2. 内容过滤:应支持对网络流量中的内容进行过滤和检测,以防止恶意软件和非法内容的传播。
防火墙招标参数

防火墙招标参数【防火墙招标参数】标准格式文本:一、项目背景随着网络技术的飞速发展,网络安全问题日益突出,为了保护网络系统的安全性和稳定性,本公司决定进行防火墙设备的采购招标。
本文将详细介绍防火墙招标参数,以确保所采购的设备能够满足公司的需求。
二、招标需求1. 防火墙类型:要求采购的防火墙设备为下一代防火墙(Next-Generation Firewall,NGFW),具备高级威胁防护、应用程序控制、入侵防御等功能。
2. 性能要求:- 最大吞吐量:不低于500Gbps。
- 连接数:支持最少100万个并发连接。
- 处理能力:支持同时处理最少100万个会话。
- VPN性能:支持最少5000个VPN隧道。
3. 安全功能:- 支持基于应用程序的访问控制(Application-Based Access Control),能够对不同应用程序进行细粒度的访问控制。
- 具备入侵防御(Intrusion Prevention System,IPS)功能,能够检测和阻止各类网络攻击。
- 支持虚拟专用网络(Virtual Private Network,VPN)功能,能够提供安全的远程访问和站点间连接。
4. 管理和监控功能:- 提供图形化的管理界面,便于管理员进行配置和监控。
- 支持远程管理,能够通过安全的方式进行远程管理。
- 提供实时流量监控和报警功能,能够及时发现和应对异常流量。
5. 可靠性和高可用性:- 支持冗余配置,能够实现设备的热备份和故障切换。
- 具备硬件故障检测和自动修复功能,能够提高设备的可靠性。
6. 兼容性要求:- 支持主流操作系统和网络协议。
- 具备与现有网络设备的互操作性,能够与路由器、交换机等设备无缝集成。
7. 其他要求:- 设备应具备良好的扩展性,能够满足未来业务发展的需求。
- 厂商需提供完善的技术支持和售后服务,包括设备维修、升级等。
三、投标要求1. 投标文件要求:- 投标文件应包括公司简介、产品技术规格、价格清单、技术支持和售后服务承诺等内容。
防火墙招标参数

防火墙招标参数一、引言防火墙是网络安全的重要组成部份,用于保护网络免受未经授权的访问和恶意攻击。
本文旨在提供一份标准格式的防火墙招标参数,以匡助招标方了解并明确所需的技术规格和功能要求。
二、技术规格1. 防火墙类型:应支持主流的硬件防火墙和软件防火墙两种类型,招标方可根据实际需求进行选择。
2. 防火墙性能:应具备高性能的数据包处理能力,支持最小1Gbps的吞吐量,并能够处理大量并发连接。
3. 网络接口:至少提供4个千兆以太网接口,并支持灵便的网络配置,包括VLAN、虚拟接口等。
4. 安全协议支持:应支持常见的安全协议,如IPSec VPN、SSL VPN、SSH等,以实现安全远程访问和数据传输。
5. 用户认证与访问控制:应支持多种用户认证方式,如LDAP、RADIUS等,并能够实现基于用户、应用程序和时间的访问控制。
6. 内容过滤与防病毒:应具备强大的内容过滤和防病毒功能,能够检测和阻挠恶意软件、垃圾邮件等网络威胁。
7. 日志与审计:应具备完善的日志记录和审计功能,支持日志的存储、分析和报表生成,以便及时发现和应对安全事件。
8. 高可用性与冗余:应支持冗余配置,包括主备模式、集群模式等,以确保防火墙的高可用性和业务连续性。
9. 管理与监控:应提供友好的管理界面,支持远程管理和监控,以及与其他安全设备的集成。
三、功能要求1. 包过滤功能:能够根据源IP地址、目的IP地址、协议类型、端口号等参数进行包过滤,实现访问控制和安全策略的定义。
2. NAT功能:支持网络地址转换(NAT),包括静态NAT、动态NAT和端口映射等,以实现内外网的互访。
3. VPN功能:支持IPSec VPN和SSL VPN,能够建立安全的虚拟专用网络连接,并提供数据加密和身份验证等功能。
4. IDS/IPS功能:具备入侵检测与入侵谨防功能,能够实时监测网络流量,检测和阻挠潜在的攻击行为。
5. 应用层网关功能:支持代理、反向代理、URL过滤、应用层负载均衡等功能,以提高网络性能和安全性。
防火墙招标参数

防火墙招标参数防火墙招标参数是指在进行防火墙采购招标时,需要明确的技术要求和性能指标。
下面是一份标准格式的防火墙招标参数文本,详细描述了防火墙的各项要求和规格。
一、产品概述防火墙是一种网络安全设备,用于监控和控制网络数据流量,保护网络免受恶意攻击和未经授权的访问。
本次招标旨在寻找一款符合以下技术要求和性能指标的防火墙产品。
二、技术要求1. 防火墙类型:应支持网络层和应用层防火墙功能,包括数据包过滤、访问控制列表(ACL)、入侵检测与防御系统(IDS/IPS)等。
2. 网络接口:至少应提供10个千兆以太网接口和2个万兆以太网接口,支持VLAN和链路聚合技术。
3. 安全协议支持:应支持IPSec VPN、SSL VPN、SSH等安全协议,确保远程接入的安全性。
4. 用户认证:应支持多种用户认证方式,如LDAP、RADIUS、双因素认证等,以保证身份验证的安全性。
5. 日志和审计:应具备完善的日志记录和审计功能,支持日志的实时监控、存储和分析。
6. 高可用性:应支持主备模式和集群模式,确保系统的高可用性和容错能力。
7. 管理和监控:应提供友好的图形化管理界面,支持远程管理和监控,具备自动告警和故障诊断功能。
8. 性能指标:防火墙的吞吐量应达到每秒至少10Gbps,支持最大并发连接数不少于100万。
三、供应商资质要求1. 供应商应具备相关网络安全产品的生产和销售资质,能够提供合法有效的产品证书和销售授权。
2. 供应商应具备一定的技术实力和售后服务能力,能够及时响应和解决产品问题。
3. 供应商应具备一定的市场影响力和良好的口碑,有成功的案例和客户推荐。
四、交付要求1. 供应商应按照合同约定的交付时间和地点,提供符合规格要求的防火墙产品。
2. 供应商应提供详细的产品说明书、安装指南和操作手册,以便用户正确使用和维护防火墙。
3. 供应商应提供培训服务,对用户进行必要的产品培训,确保用户能够熟练操作和维护防火墙。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
(4)对于业务快照,用户还可以通过快照回放功能查看过去任意时刻的快照信息,为用户进行业务故障追踪和事后问题排查提供必要的信息
必须满足
机房网络拓扑管理
网络拓扑的自行发现及展现,为运维人员展现所有网络设备接口状态及带宽使用情况。
必须满足
资产可视化
可对机房的所有设备进行统计,对实际使用IP地址进行统计等信息统计。
要求采用Java开发。
必须满足
*操作系统
使用专有操作系统。windows和Linux操作系统不属于专有操作系统,拥有自主知识产权的产品,具有《软件产品登记证书》
必须满足
网络设备管理
支持设备自动拓扑发现,用户也可以手工添加和维护设备。用户可以自定义设备类型、设备连接类型。用户可以自定义管理域,并且支持层次化管理域,层数不限。
双机做HA的时候,可以支持双机路由不同步,实现数据包从不同设备通过。典型应用:内网访问外网数据通过A墙出去,返回的数据从B墙通过。
钩子型管理
支持穿越防火墙的数据,再返回到防火墙,实现对防火墙的管理。典型应用:防火墙透明模式部署,但不能通过透明桥接口管理,需要通过另外一个路由接口管理。
资质要求
中华人民共和国公安部颁发的《计算机信息系统安全专用产品销售许可证》
登录控制和权限分离
登录控制
对telnet,ssh,ftp,rlogin,rsh,远程桌面等登录方式可使用时间,IP,用户,组进行控制
限制操作系统各个用户的权限
能够限制超级用户的权限,各级用户的权限分离,实现最小权限。
安全防护
防黑客攻击(unix)
可以提供FIFO保护、符号链接保护、硬链接保护、CHROOT保护、自动检测混杂模式,保证系统免受攻击。
必须满足
安全设备管理
能够对市场上的主流防火墙、入侵检测设备、防病毒网关、VPN等设备的运行安全进行监控,出现问题及时报警。
必须满足
服务器设备
实现服务器加固功能,可以提供FIFO保护、符号链接保护、硬链接保护、CHROOT保护、自动检测混杂模式,保证系统免受攻击。实现对cpu、 内存、 硬盘 、网络状态的监视和控制,在manager端用户可以定义指定程序来对agent端进行访问,对telnet, ssh, ftp, rlogin, rsh, 远程桌面等登录方式可使用时间,IP,用户,组进行控制《软件著作权证书》、《公安部销售许可证三级》(证书上必须明确标明“服务器安全加固与管理系统”字样),《涉密信息系统产品检测证书》
(2)用户可以选择要显示快照的监控指标项,并能够设定显示方式,包括曲线图、面积图、柱图、饼图,等等。
(3)用户可以自由定义、编辑、修改业务拓扑图,业务拓扑的元素包括主机、网络设备、安全设备、数据库、中间件、各种类型的服务和应用,业务拓扑可以嵌套,并以树形结构展示。业务拓扑节点之间可以连线。在业务拓扑的节点上可以显示出重要监控指标的运行状态。
品目号:
设备名称
数量
技术参数
指标要求
入侵防御
SecIPS3600-G650F
2
★基本要求
千兆IPS,1200M吞吐,单电源,6个10/100/1000M-T端口,支持2路IPS(内置2路Bypass)或者5路IDS,报价中含一年硬件维修,一年特征库升级,要求与项目中防火墙、SSLVPN,服务器加固同一品牌
Setuid控制(unix)
通过不修改属性进行对setuid程序的控制
安全
审计
日志记录
记录安全策略的更改、帐户、文件、进程等各种与策略相关的访问控制日志,这些日志会在管理控制台上实时显示。同时审计日志也提供备份功能。管理控制台还能生成指定服务器的日志统计分析报告,同时支持多种报告格式。
日志集中
可以把日志集中到日志服务器,以供审计查看。
★资质要求
★公安部销售许可证(三级)、计算机软件著作权登记证书、要求具备SSL VPN产品《商用密码产品型号证书》,证书上必须明确标明为SSL VPN类型产品、具有国家密码管理局SSL VPN技术规范标准制定厂商之一(可提供邀请函证明文件)、北京市自主创新产品证书,生产厂家必须取得《涉及国家秘密的计算机信息系统集成(甲级)》资质,生产厂商注册资金4000万元以上(该资质必须与投标及供货设备品牌一致,集团公司或者其它相关公司资质视为无效)
品目号:
设备名称
数量
技术参数
指标要求
防火墙
SecGate3600-G7-6366-zf
3
★基本要求
整机吞吐8G,标配6光6电,1个RJ45串口,2U标准机箱,并发连接300万;支持5000条IPSEC VPN隧道,报价包括三年硬件维修服务,要求与项目中入侵防御、SSLVPN,服务器加固同一品牌.;
双机非对称路由
资质证书
公安部销售许可证
军用信息安全产品认证证书
软件著作权登记证书
北京市自主创新产品证书
国际CVE兼容检测资质证书
★生产厂家必须取得《涉及国家秘密的计算机信息系统集成(甲级)》资质,生产厂商注册资金4000万元以上;(该资质必须与投标及供货设备品牌一致,集团公司或者其它相关公司资质视为无效)
品目号:
必须满足
告警管理
自动采集和存储IT计算环境中的各类告警信息,并将所有的告警记录按发生时间、告警状态、事件类型、事件等级、源设备IP、源设备类型等信息列表显示,对告警信息进行分析和统计。产生的告警信息能够通过电话响铃、邮件、短信、电脑语音、控制台弹出窗口、snmp trap、防火墙设备联动、执行预定义参数脚本程序的方式进行自动化响应。其中,设备联动是必要条件,即可以在告警后对防火墙设备下发联动策略。
对注册表项设定访问规则,可根据用户和程序来定义创建、删除、写等操作。任何用户(包括系统管理员)没有授权将无正常服务提供防止非法中断进程的功能。
程序授权控制
对系统程序进行授权,没有经过授权的程序将无法运行,达到对非法程序进行访问控制。
网络级访问控制
具有主机防火墙,控制本计算机提供的网络服务的服务对象,根据客户机的情况允许或禁止某些计算机访问本服务器的某些应用。
国家版权局颁发的防火墙系统计算机软件著作权登记证书
★国家版权局颁发的多核并行安全操作系统的计算机软件著作权登记证书,为了确保软件成熟度,首次发表时间要求在三年以上
★生产厂家必须取得《涉及国家秘密的计算机信息系统集成(甲级)》资质,生产厂商注册资金4000万元以上;(该资质必须与投标及供货设备品牌一致,集团公司或者其它相关公司资质视为无效)
品目号:
设备名称
数量
功能
实现
说明
服务器安全加固
5
系统
管理
支持多种操作系统
Windows NT 2000/2003/2008/Vista/Linux/Solaris/HP-UX/AIX
管理方式
中央管理控制台通过站点管理需要保护的服务器
中央管理控制台提供同时管理多个不同操作系统服务器的图形界面
系统监控
实现对cpu、内存、硬盘、网络状态的监视和控制
品目号:安全管理监控软件
设备名称
数量
技术参数
指标要求
备注
安全监控软件
1
*总体要求
为了便于统一安全管理和售后服务,以下软件系统要求为同一品牌的一套软件产品,分为管理中心和管理客户端,采用B/S架构。其中,管理中心内嵌数据库,用户无需另外安装数据库管理系统;管理客户端基于浏览器,无需安装其他客户端软件。
中国人民解放军信息安全测评认证中心颁发的《军用信息安全产品认证证书》,达到军B+级认证
中国国家保密局测评中心颁发的《涉密信息系统产品检测证书》
中国信息安全测评中心颁发的《国家信息安全测评信息技术产品安全测评证书》
VPN算法符合国密办要求,具备国家密码管理局颁发的《国家商用密码定点生产单位证书》
国家信息安全认证中心颁发的3C认证《国家信息安全产品认证证书》
必须满足
应用系统管理
web、mail、dns、telnet、ssh、weblogic、oracle、mysql、ldap等应用服务的监控及问题报警
必须满足
业务监控
1)能够描述出业务系统组成关系的业务拓扑图,并实时跟踪,计算出当前业务系统的整体健康状态。能够监控业务系统的整体连续性,可以查看到最近24小时、最近7天,最近30天的业务运行状态、健康状况、实时业务快照和告警信息。
自主访问控制
自主访问控制
自主访问控制是在确认主体身份以及(或)它们所属的组的基础上,控制主体的活动,实施用户权限管理、访问属性(读、写、执行)管理等,是一种最为普遍的访问控制手段。
特殊
控制
Su控制(unix)
对用户之间的su权限进行管理
进程管理(unix)
可实时查看当前进程,对进程设置防kill保护,还可以对进程发送信号,方便管理员管理维护系统,及时的停止掉可疑程序或进程.
防缓冲区溢出攻击(unix)
能够保证系统免受缓冲区溢出攻击。
可操作性
完全兼容系统,专业的、人性化的操作界面,运行开销小,不会引起能察觉的系统延时,对用户透明。
资质
★《软件著作权证书》、《公安部销售许可证三级》(证书上必须明确标明“服务器安全加固与管理系统”字样),《涉密信息系统产品检测证书》,要求与项目中入侵防御、SSLVPN,防火墙同一品牌,生产厂家必须取得《涉及国家秘密的计算机信息系统集成(甲级)》资质,生产厂商注册资金4000万元以上(该资质必须与投标及供货设备品牌一致,集团公司或者其它相关公司资质视为无效)
配置管理
配置策略可以发送到其他服务器,减少工作量
外部程序
在manager端用户可以定义指定程序来对agent端进行访问。
运行模式
正常模式,产品功能起作用模式
测试模式,功能实际上不起作用,但可以记录日志,这样配置安全策略时可以提供参考指南