版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、Check Po下一代RFP 模板条款应以“完全符合”、“部分符合”或“未符合”进行回答。如果回答“部分符合”或“完全符合”,则卖家必须提供和/或参考(屏幕截图、用户指南参考等)来回答。一般要求.4.3.网关卖家必须拥有至少15年安全市场经验。卖家必须提供独立的互联网安全解决方案。卖家必须提供基于安全行业的数据,在企业、UTM和防御方面等地位的,卖家必须能够通过一台硬件设备满足全部安全网关需求,包括从小型中心的所有网络部署的吞吐量、连接速率和下一代安全应用程序启用。卖家必须拥有一个虚拟化安全网关解决方案,可支持启用所有下一代到数据安全应用程序,这些包括防御、应用程序控制、URL过
2、滤、反僵尸、反,同时所有应用均从一个进行管理。4.6.下一代网关必须能够在一个上支持这些下一代安全应用程序。........2.状态检测防御系统用户识别应用程序控制和URL过滤反僵尸和反反IPSec邮件和电子邮件安全数据丢失防护移动接入安全策略管理日志和状态事件关联和.4.9.这些应用程序必须由卖家来专门提供和管理。卖家解决方案必须提供一种机制,来对终端用户行为进行企业安全策略的教导。卖家必须提供解决方案的所有行业证明。4.10.卖家必须能够提供一种缓
3、解分布式服务的解决方案。下一代要求.1.安全网关必须基于通信和应用程序状态的粒度分析,使用状态检测来跟踪和控制网络流量。.....8.安全网关必须能够满足客户的吞吐量、连接速率、并发连接数要求。解决方案必须支持对至少150种预定义服务/协议的控制。必须向管理应用程序提供安全规则的匹配数量统计。必须允许安全规则按有效期/时间配置的时间段来强制执行。管理服务器和安全网关之间的通信必须加密,并通过PKI认证。必须支持用户、客户端和会话认证方式。安全网关和模块必须支持下列用户认证方案:令牌(即SecureID)、TAC
4、ACS、RADIUS和数字。5.1.9.认证和解决方案必须包括本地用户数据库,以在无外部设备的情况下进行用户。..3.解决方案必须支持DCHP、服务器和中继。解决方案必须支持HTTP & HTTPS。解决方案必须包括以透明/桥接模式工作的能力。解决方案必须通过状态同步来支持网关高可用性和负载均衡。5.2.防御系统5.2.1.卖家必须提供在Gartner防御解决方案魔力象限和/或Gartner企业网络魔力象限逐年地位的。5.2.2.IPS必须基于下列检测机制:利用签名、协议异常、应用程序控制和基于行为检测。..5.项。5
5、..7.IPS和模块必须集成到一个上。管理员必须能够配置检测,来仅保护主机。IPS必须具有为基于客户端或服务端保护或两者组合创建配置文件的选IPS必须提供至少两种可立即使用的预定义配置文件/策略。IPS必须具有一种基于的失效开放机制,该机制可根据安全网关CPU和内存使用的阀值进行配置。..10.IPS必须提供一种自动化机制,以激活或管理更新的特征库。 IPS必须支持基于源、目的、服务或三者组合的网络例外。IPS必须包括一种故障排除模式,它将在用配置文件设置为仅检测,只需一次单击,无需修改各种保护。5.2.11.IPS应用程序必须具有一种集中事件关联和机
6、制。5.2.12.管理员必须能够根据可配置参数(性能影响、严重程度、信心等级、客户端保护、服务端保护)自动激活新保护。5.2.13.IPS必须能够检测和防御下列:协议、通信、建立隧道尝试和无预定义签名的一般类型。5.2.14.对于每种保护,解决方案必须包括保护类型(服务端相关或客户端相关)、严重程度、性能影响、信心等级和行业参考。.2.16.IPS必须能够捕获数据包,以提供特定保护。IPS必须能够检测和网络与应用层,保护至少下列服务:电子邮件服务、DNS、FTP、Windows服务(Networking)、SNMP。.2.18.术。.2.20.5
7、..22.卖家必须提供在保护微软方面地位的。IPS和/或应用程序控制必须有能力检测和点对点流量采用的规避技管理员必须能够定义IPS检测的网络和主机例外。解决方案必须防范DNS缓存,防止用户被的域地址。解决方案必须提供VOIP协议保护。IPS和/或应用程序控制必须检测和控制应用程序,包括那些能够建立HTTP流量隧道的程序。..6.IPS必须提供SCADA保护。IPS必须提供一种转换SNORT签名的机制。解决方案必须强制执行Citrix协议。解决方案必须允许管理员根据国家方便地入站和/或出站流量,无需手动管理与该国对应的IP地址范围。
8、5.3. 用户..3.向安全网关..6.获取必须能够根据安全事件通过查询微软活动目录来获取用户。必须向非域用户或资产提供基于浏览器的用户认证方式。必须具有可按策略安装在用户计算机上的。必须支持终端服务器环境。对域控制器的影响必须低于3%。客户端,它可获取并必须能够从微软活动目录中获取用户,无需在域控制器上安装任何类型的..9.。必须支持Kerberos单一签入透明认证。必须支持使用LDAP嵌套组。必须能够在多个安全网关之间共享或传递用户。.3.11.必须能够创建所有安全应用程序使用的角色。卖家必
9、须提供部署超过10万席位的可参考客户。5.4. 应用程序控制和 URL 过滤5.4.1.应用程序控制数据库必须包含 4000 多已知应用程序。5.4.2.解决方案必须提供对至少 25 万Web 2.0 微件的高粒度安全控制。5.4.3.解决方案的现有架构不得包含可能被利用的任何去年已。5.4.4.解决方案必须拥有一个超过 2 亿 URLs 并涵盖超过 85% Alexa 前 100的 URL 分类。万5.4.5.解决方案必须能够创建具有多个类别的过滤规则。5.4.6.解决方案必须能够为多个类别支持的单个创建过滤规则。5.4.7.解决方案的安全规则必须具有用户和组粒度。5.4.8.安全网关本地缓
10、存必须在生产的 4响应 99%的 URL 分类请求。5.4.9.解决方案必须拥有一个易用且可搜索的应用程序和URLs 界面。5.4.10.解决方案必须按分类应用程序和URLs。5.4.11.应用程序控制和URLF 安全策略必须能够按用户定义。5.4.12.应用程序控制和URLF 数据库必须通过基于云服务更新。5.4.13.解决方案必须具有的应用程序控制和URLF 安全规则。5.4.14.解决方案必须提供一种实时通知或要求用户进行安全策略教育或根据安全策略确认行为的机制。5.4.15.解决方案必须提供一种根据带宽耗用限制应用程序使用的机制。..18.解决方案必须根
11、据定义的网络对象允许网络例外。解决方案必须提供修改通知并将用户重定向到补救页面的选项。解决方案必须包括和白机制,以允许管理员或允许特定的URLs,不管分类。.4.20.解决方案必须拥有可配置的绕过机制。解决方案必须为 URL 数据库提供一种分类覆盖机制。5.4.21.应用程序控制和URLF 安全策略必须规则点击数。5.5. 反僵尸和反.5.2.卖家必须在下一代上拥有一个综合反僵尸和反应用程序。反僵尸应用程序必须能够检测和可疑异常网络行为。5.5.3.反僵尸应用程序必须采用多级检测引擎,包括IPs信誉、URLs和DNS地址,可检测僵尸通信模式。.5.5
12、.....5.11.反僵尸应用程序必须能够扫描僵尸行为。反僵尸和反策略必须从控制台管理。反僵尸和反应用程序必须具有一种集中事件关联和机制。反反应用程序必须能够。应用程序必须能够检测SSL加密流量。反僵尸和反必须从基于云服务进行实时更新。反反必须能够入站文件。和反僵尸策略必须通过高粒度策略配置和执行集中管理。5.6. 反邮件和电子邮件安全.6.2.反反邮件和电子邮件安全应用程序必须是内容和语言无关。邮件和电子邮件安全应用程序必须具有根据模式而非内容检测垃圾邮件爆发的实时分类和保护。5.6.3.反邮件和电子邮件安全应用程序必须
13、包括基于服务的IP信誉拦截,以避免虚警。5.6.4.解决方案必须包括对通过电子邮件和邮件的新的零时保护机制,而不仅仅依赖启发式或内容检测。5.7. IPsec.7.2.和AES-2565.7.3.必须支持CA和外部第CA。解决方案必须支持IKE阶段I和II IKEv2+“Suite-B-GCM-128”的3DES以及阶段II的“Suite-B-GCM-256”。解决方案必须支持至少下列Diffie-man组:组1(768位)、组2(1024位)、组5(1536位)、组14(2048位)、组19和组20。5.7.4.据完整性。5.7.5.解决方案必须支持md5、sha1 SHA-2
14、56、SHA-384和AES-XCBC的数解决方案必须支持下列拓扑结构中的站点-站点:.全网状(所有-所有)-星形(轴辐式(站点)站点通过站点至另一站点)...解决方案必须支持带GUI的解决方案必须支持无客户端SSL配置,它采用拖放对象添加到社区。s,以便于。L2TP客户端。内的流量。解决方案必须支持L2TPs,包括支持解决方案必须允许管理员应用安全规则,以控制5.7.10.s。 .7.12.解决方案必须支持采用VTIs和动态路由协议的基于域s和基于路由解决方案必须包括与动态公共IPs的网关建立解决方案必须包括客户端-站点和站点-站点s
15、的能力。s的IP压缩。5.8. 安全管理.8.2.安全管理应用程序必须能够作为一个选项在安全网关上共存。安全管理应用程序必须支持基于角色的管理员账户。例如,仅策略管理角色或仅日志查看角色。5.8.3.解决方案必须包括在属于一个管理域的所有卖家分布式组件之间建立的基于的加密安全通信信道。5.8.4.解决方案必须包括一个可生成网关和用户的x.509 CA(认证授权),以实现方便的s认证。5.8.5.的能力。..8.IP的搜索选项。5.8.9.组织策略。..3.解决方案必须包括使用支持PKCS#12、CAPI或
16、Entrust标准的外部CAs所有安全应用程序必须从控制台管理。管理必须在安全策略中提供一个安全规则点击计数器。解决方案必须包括一个能够方便地查询哪个网络对象包含特定IP或部分解决方案必须包括采用或分节标题来分割规则库的选项,以更好地解决方案必须提供保存整个策略或特定策略部分的选项。解决方案必须在策略安装前具有一个安全策略认证机制。解决方案必须具有一个安全策略修正控制机制。解决方案必须提供添加管理高可用性的选项,它利用与在用服务器自动同步的备用管理服务器,无需外部设备。5.8.14.解决方案必须包括一个包含所有网络对象及其连接的综合图,它可导出Visio或导出为一个镜像文件。到
17、..9.力。.8.21.解决方案必须包括集中分发和应用新网关版本的能力。解决方案必须包括一个集中管理由管理站控制的所有网关证的工具。解决方案必须具有多域管理能力,支持域全局安全策略的概念。管理GUI应具有方便地从IPS签名定义中排除IP地址的能力。日志查看器应具有当检测为虚警时方便地从IPS日志中排除IP地址的能管理GUI应具有方便地从IPS日志中获得IPS签名定义的能力。日志查看器应具有在一个视图窗格中查看所有安全日志(fw, IPS, urlf.)的能力(在故障排除一个IP地址的连接问题时有用)。5.8.22.日志查看器应具有利
18、用预定义对象(主机、网络、组、用户.)在日志查看器内创建过滤器的能力。5.8.23.器”的能力。日志查看器应具有为随后使用在日志查看器内创建多个定制“保存过滤5.9.防护更新5.9.1.卖家必须提供关于其防御更新机制以及其处理对所有下一代防御应用程序的零日能力的详细信息,包括IPS、应用程序控制、URL过滤、反僵尸和反。5.9.2.在一个被攻破并可能分发的情况下,卖家必须提供URL重新分类的详细信息。5.9.3.卖家应具有提供事件处理的能力。5.10.日志和5.10.1.日志服务器。.10.3.运行。.0.6.集志必须是管理系统的一部分。做为选择
19、,管理员可安装解决方案必须提供在管理服务器或服务器上运行的选项。解决方案必须能够在硬件兼容性中列出的基于X86的开放服务器上解决方案必须具有所有规则的能力(+3万日志/秒)。日志查看器必须具有索引搜索能力。解决方案必须具有网关上的所有集成安全应用程序日志的能力,包括IPS、应用程序控制、URL过滤、反防护、移动接入。、反僵尸、反邮件、用户、数据丢失5.10.7.证分析。.0.10.项:日志、5.10.11.证和加密。5.10.12.解决方案必须包括一个自动IPS事件数据包捕获机制,以提供更好的取解决方案必须为正常用户活动和管理提供不同日志。解决方案必须能够通过鼠
20、标单击从安全日志移动到策略规则。对于每条匹配规则或每个事件类型,解决方案必须提供至少下列事件选、SNMP陷阱、电子邮件,并执行用户定义的日志必须具有一个传输日志的安全通道,以防止。解决方案必须认日志必须在网关和管理或日志服务器以及管理员个人计算机的日志查看器控制台之间安全地传输。5.10.13.规则库。解决方案必须包括从日志图形界面动态活动连接的选项,无需修改.10.15.解决方案必须支持以数据库格式导出日志。解决方案必须支持根据计划时间或文件大小自动切换日志文件。.0.18.的方式。解决方案必须支持从日志向IPS执行添加例外。解决方案必须
21、能够关联用户名和计算机名称与每条日志。解决方案必须包括一个图形界面,以为网关状态提供一种简便5.10.19.解决方案必须为每个网关提供下列系统信息:OS、CPU使用、内存使用、所有磁盘分区及剩余硬盘空间%。5.10.20.毒等)。.10.22.解决方案必须提供每个网关组件的状态(即、集群、反病解决方案必须包括所有隧道、站点-站点和客户端-站点的状态。解决方案必须包括可定制的临界值设置,以在网关达到某个临界值时采取行动。行动必须包括:日志、一次用户定义的。、发送一个SNMP陷阱、发送一封电子邮件和执行5.10.23.解决方案必须包括预配置图,以及时流量和系统计数器的变化:主要安
22、全规则、主要P2P用户、隧道、网络流量和其它有用信息。解决方案必须提供生成不同图类型的新定制图的选项。5.10.24.看的选项。5.10.25.解决方案必须包括将流量和系统视图到一个文件以便于以后随时查解决方案必须能够确认通过连接的两点之间的故障和连接问题,并在隧道下线时日志和。5.11.事件关联和5.11.1.解决方案必须与管理应用程序完全集成。.11.3.解决方案必须包括一个关联所有网关特点和第设备事件的工具。解决方案必须允许根据任何事件特征创建过滤器,如安全应用、源和目的IP、服务、事件类型、事件严重程度、名称、来源和目的国家等。5.11.4.应用程序必须具有一种将这些过
23、滤器分配给以定期间隔更新的不同图线的机制,显示与该过滤器匹配的所有事件。允许操作员关注最重要的事件。.1.7.和导出到PDF。5.11.8.事件关联应用程序必须根据时间提供图形查看事件。解决方案必须在地图上按国家显示事件分布。解决方案必须允许管理员根据其任意特征分组事件,包括许多嵌套等级解决方案必须包括在事件搜索的选项,深入查找详细信息,以进行研究和取证。5.11.9.在事件视图中,解决方案必须包括根据事件、源和目的分布自动生成小图或表的选项。.11.11.解决方案必须检测所有来源的服务关联事件。解决方案必须不定期检测管理员登录。5.11.12
24、..11.14.解决方案必须检测凭据猜解。解决方案必须所有安全策略安装。解决方案必须包括预定义时、日、周和月。至少包括主要事件、主要来源、主要目的主要服务及其主要事件。要服务、主要来源及其主要事件、主要目的地及其主要事件、5.11.15.能满足管理员需求。工具必须支持至少25种过滤器,允许定制一份预定义,以尽可5.11.16.对于需要定期(日、周和月)提取的信息,解决方案必须支持自动计划。解决方案还必须允许管理员定义系统开始生成计划的日期和时间。.11.18.务器和外部定制5.11.19.解决方案必须支持下列格式:HTML、CSV和MHT。解决方案必须支持通过电子邮件的自动分发、上传至FTP/Web服分发。系统必须提供下列合并信息:.。.被安全规则的连接数量。被连接的主要来源、其目的地和服务。安全策略采用的主要规则。决定其主要来源和目的地的执行点(边界)检测到的主要安全执行点已安装和未安装策略的数量。主要网络服务。用户网络活动
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 生产产品租赁服务指导书
- 生产节拍设定指导书
- 高中生物必修二教学设计
- 2026能源行业市场竞争力分析现状评估投资规划市场研究报告
- 应用于光纤传感的布里渊光时域反射仪空间分辨率与测量距离相关参数及设计要求
- 国家渔业资源增殖放流示范基地建设标准
- 国家湿地公园建设及管理运营情况专项调查报告
- 2025届新平彝族傣族自治县四年级数学第二学期期末联考模拟试题含解析
- 2026生活化消费行业市场现状供需分析及投资评估规划分析研究报告
- 过年返程试题及答案解析
- 《窄型消火栓箱应用技术标准-》
- 国际商法韩玉军课件
- 酒水仓储服务协议
- 中石油应急管理办法
- 学校摆渡车管理办法
- 国企合规管理课件
- 高二课件语文(统编版选择性必修上册)52大学之道
- 2025年下半年太仓市城市建设投资集团限公司公开招聘3人易考易错模拟试题(共500题)试卷后附参考答案
- 《新能源技术》课件-4风力发电技术
- 2025既有建筑消防改造设计指南
- 肝受损的护理诊断及措施
评论
0/150
提交评论