终端准入系统偏离表(共6页).docx





《终端准入系统偏离表(共6页).docx》由会员分享,可在线阅读,更多相关《终端准入系统偏离表(共6页).docx(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上终端准入系统偏离表序号招标要求投标参数偏离备注1资质计算机软件著作权登记证书公安部计算机信息系统安全专用产品销售许可证及检测报告国家保密局涉密信息系统产品检测证书及检测报告国家信息安全测评信息技术产品安全测评证书投标厂商具备ISO9001质量管理体系认证证书投标厂商具备IS信息安全管理体系认证证书具有以下资质计算机软件著作权登记证书公安部计算机信息系统安全专用产品销售许可证及检测报告国家保密局涉密信息系统产品检测证书及检测报告国家信息安全测评信息技术产品安全测评证书投标厂商具备ISO9001质量管理体系认证证书投标厂商具备IS信息安全管理体系认证证书无偏离21、标准采
2、用B/S架构,便利易操作管理设计;2、支持VPN/拨号接入、分支机构联动管理。3、服务端采用嵌入式Linux系统设计;(现场登录服务器后台验证)4、提供断电保护机制,如心跳、Bypass等;5、客户端支持X32X64平台的 Win2003/XP/Vista/WIN7/WIN8/WIN10操作系统;6、终端与服务器、控制平台之间策略更新时间小于4秒钟;1、标准采用B/S架构,便利易操作管理设计;2、支持VPN/拨号接入、分支机构联动管理。3、服务端采用嵌入式Linux系统设计;(可以现场登录服务器后台验证)4、提供断电保护机制,如心跳、Bypass等;5、客户端支持X32X64平台的 Win20
3、03/XP/Vista/WIN7/WIN8/WIN10操作系统;6、终端与服务器、控制平台之间策略更新时间小于4秒钟;无偏离31、提供专用1U机型硬件服务器; 并发会话数:;2、标配6个千兆电口,具有一个扩展槽位,支持4个端口千兆光纤扩展卡或2个万兆光口扩展卡;3、支持旁路、网桥、网关3种部署方式,必须支持逻辑旁路及串接方式部署;4、设备部署过程中不能改变原有网络结构及网络、安全等设备的配置且无客户端;5、支持多级级联管理,独立级联数据汇总服务器,统一管理平台6、支持HUB及无线AP环境部署条件,兼容所有网络设备,支持傻瓜式交换机和路由器;7、支持负载均衡,同一网段内部署多台准入服务器,统一平
4、台管理,自定义管辖IP范围8、支持双机热备;1、提供专用1U机型硬件服务器; 并发会话数:;2、标配6个千兆电口,具有一个扩展槽位,支持4个端口千兆光纤扩展卡或2个万兆光口扩展卡;3、支持旁路、网桥、网关3种部署方式,必须支持逻辑旁路及串接方式部署;4、设备部署过程中不能改变原有网络结构及网络、安全等设备的配置且无客户端;5、支持多级级联管理,独立级联数据汇总服务器,统一管理平台6、支持HUB及无线AP环境部署条件,兼容所有网络设备,支持傻瓜式交换机和路由器;7、支持负载均衡,同一网段内部署多台准入服务器,统一平台管理,自定义管辖IP范围8、支持双机热备;无偏离41、产品控制平台管理账户支持三
5、权分立,最小授权管理原则。2、针对产品的登陆信息可根据用户实际情况自定义修改,如:标题内容、登陆图片、启动封面、欢迎页面。3、支持插件后台自动升级功能4、支持数据库后台每天自动备份功能,轮询周期为一周5、系统必须支持外挂外部存储功能,可将系统中所产生的部分数据存储到外部存储区域。6、与终端管理系统同一品牌,可实现统一平台管控。7、要求功能列表中的基本功能在一个平台上实现,没有第二平台。1、产品控制平台管理账户支持三权分立,具有系统管理员、系统审计员、系统操作员管理帐号; 2、系统支持能够根据管理需要自定义添加帐号。3、系统新建帐号支持只读设置功能,只读帐号仅能查看系统功能,无法更改策略及相关配
6、置; 4、针对产品的登陆信息可根据用户实际情况自定义修改,如:系统名称、登陆图片背景。5、支持插件后台自动升级功能;6、支持数据库后台每天自动备份功能,可选择每天、每周的固定时间以及备份的时间点设置功能; 7、系统必须支持外挂外部存储功能,可将系统中所产生的部分数据存储到外部存储区域;8、功能列表中的基本功能在一个平台上实现,没有第二平台。 9、插件保护功能,终端管理插件无法被恶意结束、删除、卸载等行为结束;10、支持管理插件卸载的热键呼出及卸载密码设置功能11、与终端管理系统同一品牌,可实现统一平台管控。无偏离51、采用NACP准入技术,能够通过引导方式提示用户入网必须经过的流程(提供功能截
7、图,加盖公章); 2、支持802.1x、策略路由、WebPortal、NACP、桥接等准入技术(提供功能截图,加盖公章); 3、准入技术支持单独和或组合使用的方式同时使用(提供功能截图,加盖公章);4、能够支持分权限的访问区域划分,确保入网终端具备合适的权限,例如:安全区域、隔离区域、来宾区域;(提供功能截图,加盖公章)5、支持阻断跨NAT路由器下未安装插件的计算机,放行合法的计算机;(须提供现场功能演示)6、针对终端安全性进行测评,符合管理员制定的各项测评要求才能接入网络,支持引导页面,详细描述终端用户被准入的原因1、采用NACP准入技术,能够通过引导方式提示用户入网必须经过的流程2、支持8
8、02.1x、策略路由、WebPortal、NACP、桥接等准入技术(提供功能截图,加盖公章); 3、准入技术支持单独和或组合使用的方式同时使用;4、能够支持分权限的访问区域划分,确保入网终端具备合适的权限,例如:安全区域、隔离区域、来宾区域; 5、支持阻断跨NAT路由器下未安装插件的计算机,放行合法的计算机;6、针对终端安全性进行测评,符合管理员制定的各项测评要求才能接入网络,支持引导页面,详细描述终端用户被准入的原因无偏离61、端口防火墙:支持自定义设置自动放行和拒绝放行的端口,支持端口段设置;(提供功能截图,加盖公章)2、IP过滤规则:支持自定义设置自动放行和拒绝放行的IP地址,支持IP段
9、设置;3、URL地址过滤:支持全局自定义设置自动放行和拒绝放行的URL地址,支持通配符。(提供功能截图,加盖公章)1、端口防火墙:支持自定义设置自动放行和拒绝放行的端口,支持端口段设置; 2、IP过滤规则:支持自定义设置自动放行和拒绝放行的IP地址,支持IP段设置;3、URL地址过滤:支持全局自定义设置自动放行和拒绝放行的URL地址,支持通配符。无偏离71、支持组合身份鉴别方式,可根据用户、密码进行身份鉴别,支持LDAP、AD域联动身份鉴别、Email账号密码身份鉴别、USB Key身份鉴别、短信验证码身份鉴别等技术进行单一和组合方式对入网用户进行鉴别控制。2、任意身份鉴别方式:设置终端用户可
10、以通过提定的多个身份鉴别方式中,采用任意一种身份鉴别方式登陆系统。3、多重组合身份鉴别方式:设置终端用户必须同时采用两种或两种以上的身份鉴别方式登陆系统。(提供功能截图,加盖公章)4、未插入合法USB key锁定系统屏幕。支持组合身份鉴别方式,可根据用户、密码进行身份鉴别,支持LDAP、AD域联动身份鉴别、Email账号密码身份鉴别、USB Key身份鉴别、短信验证码身份鉴别等技术进行单一和组合方式对入网用户进行鉴别控制。2、任意身份鉴别方式:设置终端用户可以通过提定的多个身份鉴别方式中,采用任意一种身份鉴别方式登陆系统。3、多重组合身份鉴别方式:设置终端用户必须同时采用两种或两种以上的身份鉴
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 终端 准入 系统 偏离

限制150内