深信服 M5400-AC-P 上网行为管理产品招标参数

合集下载

深信服万兆应用防火墙招标参数

深信服万兆应用防火墙招标参数
NAT功能
多个内部地址映射到同一个公网地址、多个内部地址映射到多个公网地址、内部地址到公网地址一一映射、源地址和目的地址同进转换、外部网络主机访问内部服务器、支持DNS映射功能可配置支持地址转换的有效时间
支持多种NAT1AG,包括DNS、FTP、H323、S1P等
IPSecVPN功能
支持AHESP协议、手工或通过IKE自动建立安全联盟、ESP支持DES、3DES、AES>国密办算法多种加密算法支持MD5及SHA-I验证算法
双因素认证
支持经USB-key方式实现又因素身份认证
IP、MAC认证
支持IP认证、MAC认证、及IP/MAC绑定认证等
单点登录
支持AD、POP3、ProXy单点登录,简化用户操作
可强制指定用户、指定IP用户必须使用单点登录
账户导入
支持从本地导入和扫描导入,支持以文本导入账户/分组/IP/MAC/描述/密码等信息
ActiveX过滤
支持基于签名证书的ACtiVeX过滤;支持添加白名单和合法网站列表;支持基于应用类型的ACtiVeX过滤,如视屏、、娱乐等
脚本过滤
支持基于操作类型的脚本过滤,如注册表读写、文凭读写、、威胁对象调用、恶意图片等
用户管理
本地认证
支持触发式Web认证,静态用户名密码认证等
第三方认证
支持1DAP、Radius、POP3、PrOXy等第三方认证
抗攻击特性
防御1and、Sumrf>Fragg1e、WinNUke、PingofDeathsTearDrop>IPSPoofing、SYNF1ood>ICMPF1ood>UDPFIOod、DNSQueryF1ood.ARP欺骗攻击防范、ARP主动反向查询、TCP报文标志位不合法攻击防范、支持IPSYN速度限制、超大ICMP报文攻击防范、地址/端口扫描的防范、DoS/DDoS攻击防范、ICMP重定向或不可达到报文控制等功能。此外还支持静态和动态黑名单功能、MAC和IP绑定功能

深信服上网行为管理部署方式及功能实现配置说明.

深信服上网行为管理部署方式及功能实现配置说明.

深信服上网行为管理部署方式及功能实现配置说明(标化院)设备出厂的默认IP见下表:AC支持安全的HTTPS登录,使用的是HTTPS协议的标准端口登录。

如果初始登录从LAN口登录,那么登录的URL为:https://10.251.251.251,默认情况下的用户名和密码均为admin。

设备正常工作时POWER灯常亮,W AN口和LAN口LINK灯长亮,ACT灯在有数据流量时会不停闪烁。

ALARM红色指示灯只在设备启动时因系统加载会长亮(约一分钟),正常工作时熄灭。

如果在安装时此红灯长亮,请将设备掉电重启,重启之后若红灯一直长亮不能熄灭,请与我们联系。

『部署模式』用于设置设备的工作模式,可设定为路由模式、网桥模式或旁路模式。

选择一个合适的部署模式,是顺利将设备架到网络中并且使其能正常使用的基础。

路由模式:设备做为一个路由设备使用,对网络改动最大,但可以实现设备的所有的功能;网桥模式:可以把设备视为一条带过滤功能的网线使用,一般在不方便更改原有网络拓扑结构的情况下启用,平滑架到网络中,可以实现设备的大部分功能;旁路模式:设备连接在内网交换机的镜像口或HUB上,镜像内网用户的上网数据,通过镜像的数据实现对内网上网数据的监控和控制,可以完全不需改变用户的网络环境,并且可以避免设备对用户网络造成中断的风险,但这种模式下设备的控制能力较差,部分功能实现不了。

选择【导航菜单】中的『网络配置』→『部署模式』,右边进入【部署模式】编辑页面,点击开始配置,会出现『路由模式』、『网桥模式』、『旁路模式』的选项,选择想要配置的网关模式。

路由模式:是把设备作为一个路由设备使用,一般是把设备放在内网网关出口的位置,代理局域网上网;或者把设备放在路由器后面,再代理局域网上网。

配置方法:第一步:先配置设备,通过默认IP登录设备,比如通过LAN口登录设备,LAN口的默认IP是10.251.251.251/24,在电脑上配置一个此网段的IP地址,通过https://10.251.251.251登录设备,默认登录用户名/密码是:admin/admin。

上网行为管理与审计系统技术参数

上网行为管理与审计系统技术参数

上网行为管理与审计系统技术参数上网行为管理与审计系统技术参数指标项技术要求采购数量1套★硬件性能参数吞吐量≥25Gbps,并发链接数≥1200万,每秒新建链接数≥40万并发用户数≥10万人,最大用户数≥40万人设备接口:至少4个千兆电口,4个千兆光口,4个万兆光口,冗余电源,冗余风扇技术架构并行处理架构,业务处理层和数据转发层分离解析过程一次拆包部署方式支持网桥模式部署、旁路模式部署,支持多机集中管理模式部署设备管理支持通过IE、firefox、Chrome等浏览器通过SSL加密WEB方式、SSH命令行方式管理设备网络配置支持IPV4/IPv6路由★支持对IPV4/IPv6的L2TP、MPLS、PPPoE、Q-in-Q的协议剥离,即支持在以上环境中做行为管理用户管理★支持Web单点登录、PPPoE单点登录、并且必须支持与学校现有认证系统和其他第三方认证系统对接支持用户和IP地址单向、双向绑定,对接学校现有用户认证系统,自动注销指定时间内无流量的已认证用户网页过滤★内置千万级URL,具有完整URL分类,定期更新,同时支持URL智能识别,保障网页识别率支持根据网页类型过滤访问的http、https网站,支持根据网页类型允许或者禁止post内容★支持根据关键字过滤http上传内容,并发送告警邮件内容过滤即时聊天内容及文件传输过滤,HTTP及FTP文件传输过滤、以及非标准端口FTP过滤,支持根据邮件发件人、邮件附件类型过滤,发贴关键字过滤,文件下载过滤,搜索引擎的关键字过滤,Telnet内容过滤应用控制应用识别率95%以上,支持900种应用、2000条以上规则的应用识别规则库,定期保持更新(提供产品界面截图)支持根据IP等自定义应用,支持根据应用特征智能识别新出现的应用支持根据应用类型、具体某种应用允许或者禁止用户使用★共享识别检测内网共享代理上网行为,对接学校现有用户认证系统,提供冻结该共享行为能力支持共享用户数量及冻结时间设置在数据中心报表中可查询通过共享上网的IP、用户,并能导出报表流量管理与审计支持实时显示当前网络流量、用户流量排行、应用流量排行支持根据应用和用户对带宽进行保障和限制,支持限制单IP最大带宽支持对IPv6流量进行控制,支持在链路聚合环境下使用流控★动态流控:支持在设置流量策略后,根据整体线路或者某流量通道内的空闲情况,自动启用和停止使用流量控制策略,以提升带宽的高使用率,空闲值可自定义(提供界面证明)支持web bbs发帖内容、网页上传文本内容审计,web mail 邮件内容、附件内容审计,支持微博内容审计,包含图片、视频、音乐等微博附件支持访问URL行为审计,支持指定URL类型审计,支持网页内容审计,支持指定URL类型的网页内容审计告警功能支持短信告警:磁盘故障告警、光口bypass告警、流量超限告警、磁盘剩余空间告警、数据中心异常告警时支持将告警短信发送到指定的手机号码(提供产品界面截图)支持邮件告警:URL类型过滤、网页搜索关键字过滤、流量超限、磁盘故障和剩余空间、数据中心异常邮件告警数据中心内置数据库,支持外置数据中心数据库对上网信息日志查询的隐私保护机制支持以小时、天、周、月、年,或自定义时间段为粒度的统计分析报表,查看历史报表、支持日志的导出、报表的定时发送到邮箱支持应用和流量统计报表、对比报表、趋势报表支持对上网行为的查询、流量的查询支持对数据中心多用户分权限查看与管理IPV6支持支持与IPV4同时做用户管理支持IPV6网络的应用识别、网页过滤、应用控制和行为审计数据分析授权能够提供所审计数据的数据库接口供第三方开发使用能够对第三方开发人员做数据库权限管理,系统管理员可以给不同的第三方开放不同的权限19吋机架式分光器数量:2个规格:2路1×4分光,波长1310nm,分光比70:10:10:10,SMF,LC/UPC法兰输入,LC/UPC法兰输出端,1U机架中含两路1*4分光授权、质保及售后提供针对本项目的原厂授权提供原厂3年质保及技术支持服务承诺函提供技术培训计划付款方式项目付款方式按学校规定执行,其中(1)合同签订后7日内支付40%预付款(2)主要设备到货初验后7日内支付30%(3)项目验收后7日内支付20%(4)余款10%为项目质保金,项目验收后系统稳定运行1年之后7日内支付备注:带★参数偏离将被视为未实质响应。

深信服上网行为管理-上网策略介绍

深信服上网行为管理-上网策略介绍

网页内容审计 1、了解网页内容审计配置
流量配额
1、了解流量配额配置
上网时长控制 1、了解上网时长控制配置
并发连接数控制 1、了解并发连接数控制配置
SSL内容识别
应用背景
互联网越来越多论坛,web邮箱等均采用了加密,传统的审计设备 无法做到对加密内容的审计。AC 的SSL内容识别功能完美支持审计 加密内容,并且支持过滤加密邮件。
配置步骤
举例:客户需求向163邮箱发送邮件需要延迟审计,或邮件正文或标题中含有 “iloveyou”关键字的也需要延迟审计 1、新建邮件延迟审计策略并和用户关联,如下图
填写审核人邮箱,当有邮件需要延迟审计时,设 备发送邮件到审核人邮箱,以便及时提醒审核人。 注意,需要下图
举例:客户需求记录内网所有用户访问所有网站内容。建立上网审计策略,启用 网页内容审计并关联给所有用户,如下图所示。
效果验证:测试电脑访问,数据中心记录访问网站内容,并生成 快照,如下图
流量配额
流量配额可以控制每个用户每天或每月可以使用多少流量,超过任一限制都上不 了网。
是否需要启用s sl内容识别
是 是 否 是 是 否 否 是 是
AC支持审计及过滤的加密协议
配置步骤
举例:用户名为support,IP地址为192.200.200.108的用户使用加密发送 邮件(如QQ邮箱加密发送邮件),需要审计下来。 1、因为上网策略都需要关联给用户/组等适用对象,且终端在通过认证时 才会匹配上关联的策略。所以先要建立用户/组适用对象及认证策略,并且 用户要通过AC认证。这里假设用户support, IP地址为 192.200.200.108已 通过设备认证。
填写,支持通配,也可 识别以后写的成动qq作.c,om要以审计或邮件过滤。 设置是否开启识别加密接收邮件内容

深信服上网行为管理-管理员手册

深信服上网行为管理-管理员手册

深信服上网行为管理-管理员手册(总71页)-CAL-FENGHAI.-(YICAI)-Company One1-CAL-本页仅作为文档封面,使用请直接删除深信服上网行为管理-管理员手册深信服电子科技有限公司■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属深信服所有,受到有关产权及版权法保护。

任何个人、机构未经深信服的书面授权许可,不得以任何方式复制或引用本文的任何片断。

目录第1章前言 ................................................................................................................... 错误!未定义书签。

第2章系统管理 ........................................................................................................... 错误!未定义书签。

设备登录 .............................................................................................................. 错误!未定义书签。

管理员配置 .......................................................................................................... 错误!未定义书签。

修改管理员密码 ......................................................................................... 错误!未定义书签。

深信服Sinfor-AC上网行为管理解决方案

深信服Sinfor-AC上网行为管理解决方案

深信服Sinfor AC上网行为管理解决方案目录目录一、上网行为管理与企业竞争力 (3)二、互联网管理的好帮手——深信服SINFOR AC上网行为管理系统 (3)三、滨江远望公司网络现状及深信服解决方案 (4)深信服解决方案 (4)网络拓扑图1: (5)网络拓扑图2: (6)四、深信服AC上网行为管理功能介绍 (7)1,细致的访问控制功能,有效管理用户上网 (7)2,完善的内容过虑和访问审计功能,防止机密信息泄漏 (7)3,强大的数据报表中心,提供直观的上网数据统计 (7)4,强大的QOS及流量分析功能 (8)5,集成丰富的外网安全功能:包括防火墙、VPN、IPS、网关杀毒及防垃圾邮件等 (8)五、SINFOR AC安全网关主要技术优势 (8)1,深度的内容检测技术及在线网关监控技术——及时封堵P2P、IM软件 (8)2,邮件的延迟审计(专利技术) (9)3,独有的网络访问准入规则(专利技术) (9)4,WEB认证技术 (9)5,高度集成,部署灵活 (9)6,模块化设计,性能强大 (9)六、成功典型案例 (10)附1:深信服上网行为管理功能一览表 (11)一、上网行为管理与企业竞争力随着Internet的接入的普及和带宽的增加,一方面员工上网的条件得到改善,另一方面也给企业带来更高的网络使用危险性、复杂性和混乱。

在IDC对全世界企业网络使用情况的调查中发现,在上班工作时间里非法使用邮件、浏览非法Web网站、进行音乐/电影等BT下载或者在线收看流媒体的员工正在日益增加,令网络管理者头疼不已。

据IDC的数据统计,企业中员工30%至40%的上网活动与工作无关;而来自色情网站访问统计的分析表明:70%的色情网站访问量发生在工作时间。

这些员工随意使用网络将导致三个问题:(1)工作效率低下、(2)网络性能恶化、(3)网络违法行为。

企业网作为一个开放的网络系统,运行状况愈来愈复杂。

企业的IT管理者如何及时了解网络运行基本状况,并对网络整体状况作出基本的分析,发现可能存在的问题(如病毒、木马造成的网络异常),并进行快速的故障定位,这一切都是对企业网信息安全管理的挑战,这些问题包括:●IT管理员如何对企业网络效能行为进行统计、分析和评估?●IT管理员如何限制一些非工作上网行为和非正常上网行为(如色情网站),如何监控、控制和引导员工正确使用网络?●IT管理员如何杜绝员工通过电子邮件、MSN等途径泄漏企业内部机密资料?●IT管理员如何在万一发生问题时有一个证据或依据?二、互联网管理的好帮手——深信服SINFOR AC上网行为管理系统网络作为信息时代企业的生产工具,同样面临着适当监控、合理使用的问题。

深信服上网行为管理和入侵检测网关解决方案1.16

深信服上网行为管理和上网优化网关(入侵检测)解决方案深信服科技有限公司20XX年XX月XX日一.上网行为管理1.产品描述:随着互联网的普及,组织机构的业务几乎都依托于互联网进行着。

ERP、CRM、OA、电子商务、视频会议等系统已成为各组织机构在建设网络的基础设施,来为公司业务建立一个信息化平台。

但是在一个组织机构内部的网络,除了这些关键业务系统外,P2P下载、网络炒股、游戏、视频等非关键业务应用同样共存着,形成了复杂的网络应用“脉络”。

网络速度慢,正常业务受到影响,如何来解决问题呢?扩张带宽,将原有的10M扩张到20M?扩张带宽,IT部需要向公司申请一笔较大的经费,财务部需要从其他部门的预算中挤出30W左右的资金,难度大,周期长,有风险。

但是扩张带宽后,网络速度慢的问题是否会从根本上解决呢?而P2P对于带宽资源的吞噬是一方面,另外一方面P2P会产生大量的连接会话,会对于网络核心以及互联网出口设备都会产生比较大的压力,导致相关设备负载过高,导致设备新建会话的速度变慢从而影响网路速度。

由此看来,组织机构若不能应付P2P应用大量吞噬带宽的现象,单纯通过扩张带宽,也只能获得一时的效果,仍然不能从根本上解决网络速度慢的问题。

网络偶然发生拥堵,很常见,但如果网络开始遭遇频繁的数据重发和拥堵,有一件事情是确定的——如果不将网络拥堵处理妥当,它只会变得更糟。

组织单位面对来自带宽效率、工作效率、泄密、法律和网络安全等风险问题时,往往需要一套完善的可靠的上网行为管理解决方案。

3.相关型号及参数;推荐型号:AC1200-HY价格:36500I.性能参数二.上网优化网关(入侵检测系统)1.产品描述当越来越多的公司将其核心业务向互联网转移的时候,网络安全作为一个无法回避的问题呈现在人们面前。

传统上,公司一般采用防火墙作为安全的第一道防线。

而随着攻击者知识的日趋成熟,攻击工具与手法的日趋复杂多样,单纯的防火墙策略已经无法满足对安全高度敏感的部门的需要,网络的防卫必须采用一种纵深的、多样的手段。

深信服上网行为 管理设备功能介绍(2)

深信服上网行为AC-5000 管理设备功能1) 控制功能:细致的访问控制,有效管理用户上网对于内网用户的网页访问行为,AC不仅通过内置URL库,关键字过滤等方式进行管控。

对于采用SSL加密的网页,如钓鱼网站等,AC的证书验证链接黑白名单技术同样可以管控。

AC不仅管理用户使用WEB、FTP、EMAIL等常用服务,通过深度内容检测技术,实现对QQ、MSN、SKYPE等IM聊天工具,BT、电骡等P2P下载工具,PPLive、QQLive 等在线影音工具,网络游戏,在线炒股等网络应用行为进行管理和控制。

SINFOR AC具有国内最大的应用协议识别库。

针对目前P2P行为泛滥的趋势,SINFOR AC的P2P智能识别技术能够对不常用的、未来可能出现的P2P软件进行有效管控。

并且对P2P行为严重吞噬带宽资源的问题,提供流量控制功能。

上网行为的管理必须以识别为基础。

SINFOR AC支持本地认证、和第三方认证(包括LDAP、AD、Radius、POP3、PROXY等),丰富的用户识别方式方便组织的使用。

AC所具备的多种网络访问控制功能,可以基于用户/用户组、基于时间段、基于不同目标行为进行灵活权限控制,实现人性化管理要求。

表1:访问控制功能一览表认证方式 支持触发式WEB认证、本地认证、和第三方认证(包括LDAP、AD、Radius、POP3、PROXY等)、Dkey认证等账户自动创建 支持未建帐户的新用户以其计算机名/IP地址作为用户名自动创建帐户;支持将指定IP段的用户自动创建到指定用户组,并同时绑定IP、MAC等。

IP-MAC绑定 支持对用户绑定IP、绑定MAC、或同时绑定IP和MAC; 支持三层网络环境下的IP-MAC绑定功能单点登录 支持AD单点登录,无需在域控服务器上安装任何插件;支持POP3、PROXY单点登录AD同步 支持自动将AD服务器上指定OU/指定安全组读取到设备的树形用户分组结构中,并定期保持与AD自动同步用户认证组织结构 用户分组支持树形结构,支持父组、子组、组内套组等网址过滤 内置800万条以上预分类URL库; 允许手工输入新URL和新分类;关键字过滤 可过滤搜索引擎搜索的指定关键字(关键字可定义); 可针对网页正文关键字进行网页过滤;可过滤BBS、Webmail等外发含有指定关键字的言论SSL网站过滤 支持对SSL加密的钓鱼网站、炒股网站、证券基金网站、在线购物网站的识别和过滤网页控制文件类型过滤 过滤通过HTTP、FTP下载、上传指定类型的文件; 支持对非标准端口FTP文件传输行为的过滤邮件控制地址限制 可根据发件人地址过滤SMTP外发邮件;可控制哪些用户使用哪些邮箱外发邮件;附件过滤可控制用户外发邮件的附件类型 关键字过滤可限制外发含有指定关键字的邮件 加密邮箱控制对SSL 加密邮箱(如Gmail)识别和控制Webmail 控制可限制指定用户使用指定Webmail ; 基于正文关键字过滤用户的Webmail 行为; 延迟审计支持延迟缓存外发邮件,人工审计后再外发 上网控制可分组、分时段、分用户控制用户可以使用的网络服务(包括网页、下载、QQ、MSN、游戏、Email 等) IM 控制 可分组、分用户、分时段封堵所有聊天软件如:QQ、MSN、新浪UC、Yahoo Messenger、网易泡泡、Skype、飞信等P2P 控制 可分组、分用户、分时段控制用户使用BT、电驴、迅雷、PPLive 等P2P 软件;并能够对非常见/未来可能出现的P2P软件进行管控权限继承 父组的权限支持继承给子组,并支持强制继承,即子组无权删除被强制继承的策略对象代理识别 可以识别并禁止使用HTTP、Socks 代理;对HTTP/HTTPS端口中封装的其他协议进行封堵;可禁止内网用户使用代理软件代理他人上网访问控制策略 支持基于组、时间、服务、网址策略、内容策略等多种对象组合上网控制 上网计时控制控制用户总的上网时长;支持对用户上网时长进行统计2 带宽及流量管理功能:强大流量分析及带宽划分与分配SINFOR AC 的多线路复用专利技术使一台AC 可同时连接四条公网线路,扩展带宽、互为备份、流量负载均衡。

深信服上网行为管理管理员手册v

深信服上网行为管理-管理员手册深信服电子科技有限公司本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属深信服所有,受到有关产权及版权法保护。

任何个人、机构未经深信服的书面授权许可,不得以任何方式复制或引用本文的任何片断。

目录第2章系统管理............................................................2.1设备登录...........................................................2.2管理员配置.........................................................2.2.1修改管理员密码...............................................2.2.2创建二级管理员...............................................2.3系统基本信息配置...................................................2.3.1序列号.......................................................2.3.2系统时间.....................................................2.3.3规则库升级...................................................2.3.4全局排除地址.................................................2.3.5设备配置备份与恢复...........................................2.3.6WEBUI选项....................................................2.3.7远程维护.....................................................第3章网络配置............................................................3.1部署模式...........................................................3.2静态路由...........................................................第4章策略管理............................................................4.1用户认证与管理.....................................................4.1.1用户组管理...................................................4.1.2认证策略.....................................................4.1.3不需要认证...................................................4.1.4IP/MAC绑定...................................................4.1.5不允许认证...................................................4.2策略管理...........................................................4.2.1购物娱乐类网站...............................................4.2.2P2P及P2P流媒体封堵..........................................4.2.3外发文件封堵.................................................4.2.4上网审计.....................................................4.3流量管理...........................................................4.3.1线路带宽配置.................................................4.3.2保证通道.....................................................4.3.3限制通道.....................................................4.4终端接入管理.......................................................4.4.1共享接入管理................................................. 第5章日志中心管理........................................................5.1日志中心配置.......................................................5.1.1准备工作.....................................................5.1.2外置日志中心安装过程.........................................5.1.3日志中心登录.................................................5.1.4同步策略设置.................................................5.1.5AC同步配置...................................................5.2日志中心登录.......................................................5.2.1内置日志中心登录.............................................5.2.2外置日志中心登录.............................................5.3日志查询...........................................................5.3.1所有行为日志.................................................5.3.2网站访问日志.................................................5.3.3邮件收发日志.................................................5.3.4发帖/发微博日志..............................................5.3.5其他日志.....................................................5.3.6日志导出.....................................................5.3流量时长分析.......................................................5.4报表中心...........................................................5.5系统管理........................................................... 第1章前言本手册用于讲解AC常见功能操作方法,为管理员提供日常策略维护指导。

(完整word版)深信服AC产品选型

深信服ac产品选型序产品名称说明性能参数备注号ac1100包含上网认证终端检查访问控制20m以内18500行为监控外发管理带宽管理行为100用户审计统计报表和安全增强等功能50m以内2ac1200含一年url库升级一年以后每年10200用户ac1300设备价格70m以内335含一年硬件质保一年以后每年5设300用户备价格120m以内4ac160053500用户
200用户
3
AC-13003.5
70M以内
300用户
4
AC-16005.3
120M以内
500用户
深信服AC产品选型
序号
产品名称
说明
性能参数
备注
1
AC-11008500
包含上网认证、终端检查、访问控制、行为监控、外发管理、带宽管理、行为审计、统计报表和安全增强等功能
含一年URL库升ቤተ መጻሕፍቲ ባይዱ(一年以后每年10%设备价格)
含一年硬件质保(一年以后每年5%设备价格)
20M以内
100用户
2
AC-1200
50M以内
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
垃圾邮件过滤
必须能过滤内网用户外发垃圾邮件、支持向内外网用户发送垃圾邮件的行为
应用识别
应用识别
包括不少于450条以上的应用识别规则
IM识别:阿里旺旺、雅虎通、QQ、TM、MSN、MSNShell、51挂挂、POCO、等不少于70种
游戏识别:联众游戏、游戏中心、浩方、QQ游戏、MSNGame、联众好友、新浪游戏大厅不少于90种
2.必须能防范三层网络环境中的ARP欺骗问题
防火墙
具有防火墙功能模块
入侵防御
必须能防御来自外网的攻击和入侵,并提供不少于3000种攻击行为识别特征码
投标产品资质要求
中国信息安全产品测评认证中心《产品型号证书》
投标产品生产商资质要求
公安部信息安全产品检测中心《检验报告》
国家保密局涉密信息系统安全保密测评中心《涉密信息系统产品检测证书》
IM审计
支持记录QQ、MSNShell、Skype、等加密聊天内容
支持记录MSN、飞信、雅虎通等明文聊天内容
应用审计
审计P2P、流媒体、炒股、网络游戏、FTP、Telnet等应用行为
异常行为记录
必须记录木马、病毒、端口扫描等危险行为
反向审计
支持能审计外网访问内网网站、发帖、收发邮件、下载上传文件的行为;
支持网管员自定义规则
P2P智能识别
必须具有识别和管理P2P的新版本、不常见的P2P、和未识别P2P的技术(以上功能提供产品界面截图证明)
应用行为管理
代理封堵
支持禁用公网Web代理服务器的,并能封堵自由门、无界面浏览器等加密代理封堵用户代理他人上网的行为;(以上功能提供产品界面截图证明)
权限控制
支持基于时间段、基于用户/用户组、基于应用类型控制用户的上网权限;
上网流量管理
流控子通道
必须支持通道内再划分子通道技术
1.支持基于应用类型、网站类型、文件类型分配带
2.支持基于时间段、基于用户/用户组的带宽分配带宽;支持用户平均带宽策略
3.支持基于目标IP实分配带宽
缓存加速
1.必须支持缓存加速功能,且对内网用户透明,无需任何配置
2.支持控制台中查看当天、当周、当月的加速命中情况
支持限制用户一天内总上网时长
上网提醒
支持自动提醒功能,用户使用某应用时长、流速超过管理员设定值时,网关自动向该用户发起提醒;(以上功能提供产品界面截图证明)
上网权限管理
策略有效期
必须支持上网策略对象有效期设定,过期自动失效
网关多线路
网关能同时连接多条外网线路,且支持线路复用和智能选路技术
网桥多线路
网桥下支持识别外网多线路并分别流控
IP、域名免审计
支持基于IP、域名设置免除审计
上网日志管理
数据中心
设备必须支持内置数据中心和独立数据中心
日志查看权限
1.支持管理员配置,普通管理员只能查看指定用户组的日志
2.支持超级管理员USB-KEY方式验证
统计报表功能
1.提供柱状图、饼状图、详细报表等分析工具
2.支持基于IP/用户组/用户/应用,统计在指定时间段内的上网行为、上网流量、上网时间并形成报表
流媒体识别:QVOD、PPRich、PPGou、51TK、风行、球皇等不少于70种
炒股识别:大智慧、安信行情、操盘手、股道、股票行情等不少于35种
网银识别:招商银行、工商银行、建设银行、交通银行等不少于15种
P2P识别:识别BT、电驴、bitcomm、Foxy等不少于35种
远程木马控制识别:byshell、cybernetic、木马帝国、会鸽子等不少于20种
厂商提供800技术支持热线,售后服务体系通过ISO9001认证
服务要求
服务要求根据我公司的网络现状安装、调试设备!使设备正常运行,完成实现设备功能!原厂工程师安装、负责培训我员工使用,能及时处理设备突发故障!操作!完成实施!
2.必须支持对日志中Office等附件正文内容关键字的检索
危险行为管理
危险行为封堵
1.必须支持封堵木马、间谍软件、黑客发起远程控制流量
2.支持封堵含有恶意插件、恶意脚本、挂马的网页访问行为
3.必须能封堵端口扫描行为;(以上功能提供产品界面截图、审计图片证明)
安全防护
1.必须能识别并封堵来自于内网或外网的DOS攻击
终端管理
终端准入管理
支持识别终端
1.操作系统版本
2.系统补丁安装情况
3.硬盘指定目录下的文件
4.终端系统的进程信息
5.终端系统注册表中表项和键值
6.并禁止不满足终端检查要求的用户访问互联网
自动下发脚本
支持在终端自动定期运行管理员设定的脚本或程序
网页行为管理
静态URL库
网关内置预分类的URL地址库
URL智能识别
部署方式
部署模式
支持网关、网桥(透明)、旁路模式
双主模式
必须支持多台设备同时主机模式运行
分级管理
支持管理员权限设置,管理不同用户组
集中管理
支持统一平台集中管理多台设备
告警功能
支持对网络攻击行为、涉密行为等进行邮件告警
网关管理
用户认证
1.支持WEB本地认证
2.支持LDAP、Radius、POP3、Proxy等第三方认证,支持AD、POP3、Proxy单点登陆,支持强制AD域认证
3.支持自定义报表,管理员可依据关心的主题生成报表
4.支持报表直接导出成PDF、Excel格式
排行报表功能
1.关键字排行:支持对搜索引擎关键字、网络发帖关键字进行排行并输出报表
2.支持指定时间段对内网发帖行为进行热度排行
3.支持对网站进行访问时长排行
风险报表功能
1.支持统计篡改、删除扩展名、压缩、加密后外发文件行为
文件行为管理
邮件过滤
支持根据以下条件过滤邮件
1.收发件人地址
2.基于邮件附件扩展名过滤,对异常邮件附件进行告警
3.基于多关键字过滤
4.支持基于关键字、发件人地址等过滤SSL加密邮件
Webmail管理
Webmail管理支持控制用户webmail发送权限
邮件行为管理
邮件拦截审计
支持根据收件人地址、关键字等拦截邮件,并通知管理员审核后再外发
3.支持USB-Key认证
4.支持IP、MAC绑定、或IP/MAC绑定认证
用户管理
IP段认证
支持基于接入用户IP实现自动分组、不同认证方式、不同IP、MAC绑定方式
临时帐户
支持临时帐户有效期限制,过期自动失效
页面跳转
支持页面跳转
1.跳转到用户原本输入的URL地址
2.跳转到管理员指定的URL地址
3.跳转到注销页面
2.支持管理员自定义风险行为特征并输出相关报表
3.支持记录终端木马、间谍软件、垃圾邮件发送、异常端口扫描并输出报表(以上功能提供产品界面截图、审计图片证明)
报表订阅
1.支持将报表自动发送到指定邮箱
2.支持将含三个以上关键字的日志检索结果自动周期性发到指定邮箱
内容检索
1.支持基于三个以上关键字对行为日志检索定位的功能
3.支持管理员设定优先缓存的页面
上网行为审计
网页审计
1.支持记录访问的网址、网页标题、网页正文
2.支持基于关键字审计网页正文
3.支持审计发帖内容、发帖用户、发帖时间等;
邮件审计
1.支持审计用户的Webmail邮件,包括正文附件
2.审计邮件客户端发送的正文及附件
文件审计
支持审计用户通过HTTP、FTP、Email等方式外发的文件内容;包括无后缀名、改后缀名、加密文件
必须支持基于关键字、用户访问习惯的未知网页的自动识别与分类,支持允许管理员手工调整
SSL网址识别
支持过滤SSL加密的钓鱼网站等
关键字过滤
支持基于多关键字过滤搜索行为、过滤网页、过滤发贴内容
发贴控制
支持允许用户浏览帖ห้องสมุดไป่ตู้但不准发贴功能
文件外发控制
支持对http、ftp、Email附件方式外发方式的识别、报警、过滤等管理措施
深信服M5400-AC-P上网行为管理产品招标参数
一、性能及配置要求
项目
技术要求
吞吐速度
≥800Mbps
并发会话数
≥900,000
转发时延
≤0.1ms
网络接口
具备至少4个10/100/1000Base-T千兆电口
至少一个RS232串口
并发用户数
≥1500
尺寸
标准机架尺寸
二、功能要求
项目
指标
具体功能要求
国家保密局涉密信息系统安全保密测评中心《检测报告》
资质及其他要求
提供西北行业不低于本次应标产品型号的成功客户案例不少于10个,以用户使用报告复印件或合同复印件为准
要求在西北有原厂直属办事处,常驻原厂工程师人员不少于3个,提供三年7*24小时原厂售后服务,三年保修及免费现场服务,产品的安装、培训由原厂工程师安成实施。三年免费应用识别库和URL库升级
相关文档
最新文档