




下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、网络准入控制管理系统网络准入控制管理系统序号指标功能参数要求1硬件要求拥有自主知识产权,硬件设备无需配置服务器或第三方系统软件。服务器最大可支持的节点终端/许可点300/300。许可点可扩展:今后超过300个许可点后,每增加1许可点(服务器最大可支持的节点终端/许可点)报价50元/个。硬件支持至少1U机架结构,千兆电口2个。并发认证性能不低于10000次/分钟。准入设备应至少提供安全客户端(Agent)、安全控件、无客户端等多种可供自定义的部署、管理模式。安全客户端模式部署时,客户端程序应支持功能自选功能,以优化客户端兼容性和系统资源耗用。2网络准入能够自动识别主要网络设备的类型,包括:交换机
2、、路由器、服务器、PC、移动终端、网络打印机、取号机、监控设备等。能够自动将识别到的设备进行分类,并支持手动分类。支持交换机TRUNK中继端口,同时管理多个虚拟网络(VLAN)。可根据用户的实际环境自定义配置非80端口的Web服务端口及重定向用户引导。能通过浏览器完成身份认证、安装控件、设备注册、安全检查、检查结果展现等全流程引导管理。准入设备具有独立的补丁管理模块,无需第三方补丁服务器支持,自身即可以提供完整的流程化补丁管理,包括同步更新、补丁分类、补丁分发、补丁报表等功能。支持无客户端、无插件的网络准入,支持各种新旧交换机、HUB、无线AP设备。3网络管理设备接入后可实时的对网络中现有的所
3、有接入点进行扫描,及时显示,能够清楚的了解网络中接入的设备内容,了解网络中需要控制的边界范围。支持在界面上提供对该网络设备进行TELNET、SSH等管理。按照用户/用户组/角色动态分配IP地址,可根据用户名、用户组或角色与IP进行绑定,认证后获得该绑定的IP,每次分配时并有相应的IP分配记录。4认证管理能够全面结合用户已有的认证或业务系统,可以与RADIUS服务器、LDAP服务器、U-Key、OA系统、邮件系统等采用标准协议的系统做深度联动认证。能够与用户现有的AD域相结合,当用户登录到AD域后,无需二次认证即可入网,避免多次认证的繁琐流程。当用户未登录到AD域时,该终端将一直被隔离,该状态下
4、只有通过IE页面进行认证才能够入网。支持短信认证模式,用户在登记入网手机号码后,能够在手机上接收到入网的短信验证码,并在IE页面上利用短信验证码实现身份认证入网。能够提供来宾角色选择,能够设定来宾设备的访问权限和入网时长,提供临时入网码,支持来宾设备与受访人员进行一对一绑定功能,并可以生成对应的审计报表。能够针对不同的角色或设备类别有选择的开启入网审核功能,待审核的用户或设备必须经过管理员审批才能入网。5安全管理要求设备提供内置旁路模块,在设备发生异常的情况下,能够有效地保证网络链路的畅通。可自定义软件检查条目,设置黑白名单,入网前和入网后的检查。可自定义检查防病毒软件的安装运行情况。检查计算
5、机CPU、硬盘信息,防止硬件变更。检查计算机是否使用了代理服务。建立内网的安全域,针对单个设备或多个设备进行安全域的划分。可通过系统进行权限的统一管理,可针对用户、用户组、用户角色进行权限的划分,实现内网资源的访问控制管理,针对相应的策略控制限制用户允许访问哪些区域。产品采用自主研发的专业实时操作系统,系统内核应该专为准入控制功能设计,便于减小系统开销,提供优异的准入控制性能,不基于任何现有公用操作系统平台(例如:windiows、linux、unix)。检查计算机ARP、路由表项的设置。检查本地操作系统防火墙的开启、账号及密码策略的规范要求。6交换机管理应能提供管理交换机的模拟视图,根据交换
6、机的端口数量自动生成交换机的模拟视图,并能通过交换机模拟视图确定端口的物理开启/关闭情况。应能提供交换机端口的统计列表,统计内容包含交换机端口名、初始VLAN、当前VLAN以及端口的开启/关闭情况。7系统监控要求支持对系统本身业务接口的连接状态以及接口速率进行监控,支持对系统本身的CPU以及内存使用率提供仪表盘式图形化实时监控数据,支持数据自动刷新。支持根据时间段对终端在线情况提供趋势图表,可以根据终端注册状态进行区分显示,支持最近一小时,最近一天,最近一周,最近一月的统计区间。支持对终端的安检状态进行逐项统计,能够统计每条安检项的通过/不通过次数,支持通过深度钻取记录每条安检项的终端通过/不
7、通过日志。要求支持对在线终端状态提供图形化实时分析报表,分析内容至少包含接入设备、待审核设备、注册设备。要求支持对在线终端识别出认证设备、访客设备、入网设备、白名单设备、隔离设备、离线设备等不少于6种状态。要求支持分析结果深度钻取功能,对不同状态的终端分析结果进行深度钻取获取终端的IP列表。要求支持终端重新注册、重新认证、重新安检或者一键隔离,并可在终端分析结果中进行设置。8资源管理能够对全网计算机上安装的软件进行统计,可以按照部门、名称提供精确查询以及软件资产报表的导出。能够对终端硬件初始记录、最新记录和变动记录形成报表,支持对硬件变动进行报警,并且能够查询变动的历史。准入设备能够针对软硬件
8、资产变动、资产异常情况提供了丰富多样的报警方式,便于管理员及时迅速了解资产信息。提供IP地址分配表,能够通过图示直观的查看各网段中未分配、开机、关机的数量和分布情况。能够直接、快捷的查看全网终端历史上线、下线、在线时长等详细的IP使用情况。提供未关机终端自动统计功能,并能够按照部门、时间段等条件生成统计报表。9移动存储设备管理管理员可以通过对存储介质统一注册、授权的方式来加强管理存储介质的使用范围和权限,并支持存储介质分区加密,未经标识的存储介质将不能在企业内正常使用。针对不同注册状态的存储介质制定不同的控制策略,能够对存储介质进行只读、禁用、放行、脱机生效以及时间范围等做精细控制。支持查询存储介质的类型、设备名称、设备插入时间、设备拔出时间、设备使用IP地址、类型代码、设备容量、厂家名称、产品名称、该存储介质使用人、操作系统用户名、备注信息。支持使用存储介质的终端信息显示,包括:设备名称、IP地址信息、所在部门、所在位置、联系人、联系电话、E-Mail地址、设备状态(开机、关机)、最后在线时间等。10资质要求投标产品必须具有公安部颁发的计算机信息系统安全专用产品销售许可证。(提供资质证明)产品厂家必须具备该产品的计算机软件著作权登记证书。(提供资质证明)11案例要求提供1000点以上大规模部署案例的验收证明2
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 天津市职业大学《工程安全与环境保护》2023-2024学年第二学期期末试卷
- 南京特殊教育师范学院《风景园林艺术》2023-2024学年第二学期期末试卷
- 武汉铁路桥梁职业学院《软件漏洞分析与防范》2023-2024学年第二学期期末试卷
- 广西城市职业大学《图书营销学》2023-2024学年第二学期期末试卷
- 襄阳科技职业学院《概念产品创新设计》2023-2024学年第二学期期末试卷
- 监理人员上岗培训
- 共青科技职业学院《国际商务谈判》2023-2024学年第二学期期末试卷
- 中央戏剧学院《外国史学名著选读》2023-2024学年第二学期期末试卷
- 烟台大学《DSP芯片及应用》2023-2024学年第二学期期末试卷
- 东莞城市学院《人力资源管理导论》2023-2024学年第二学期期末试卷
- 法律行业法律风险评估与合规性方案
- 体育教育中的跨学科整合教学研究论文
- 2024考研管理类联考真题答案解析完整版
- 中医阴阳学说课件
- DBJ51T 081-2017 四川省城镇二次供水运行管理标准
- 医院培训课件:《两性霉素B》
- 明洞施工隧道工程施工方案
- 2025-2030年中国迷迭香行业市场规模分析及发展建议研究报告
- 2025年山东地区光明电力服务公司招聘笔试参考题库含答案解析
- 2025年国家工作人员保密教育线上培训必考题库附含参考答案
- 2025年合肥市公安局第一批招考聘用警务辅助人员591人高频重点提升(共500题)附带答案详解
评论
0/150
提交评论