上网行为管理产品招标参数.doc
《上网行为管理产品招标参数.doc》由会员分享,可在线阅读,更多相关《上网行为管理产品招标参数.doc(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、上网行为管理产品招标参数一、性能及配置要求项目技术要求吞吐速度100Mbps并发会话数300,000转发时延0.1ms网络接口具备至少4个10/100 Base-T 百兆电口至少一个RS232串口并发用户数100-400尺寸标准机架尺寸二、功能要求项目指标具体功能要求部署方式网关模式设备必须支持网关模式,以提供路由转发等功能网桥模式设备必须支持网桥模式,以透明方式串接在网络中旁路模式*设备必须支持旁路模式,在不影响原有网络情况下,实现对用户网络访问行为的审计和部分控制功能VLAN支持支持Access、Trunk模式;支持Vlan的穿透和终结多路桥接*设备必须支持多路桥接功能,即支持网桥模式下至
2、少二个Lan口,二个WAN口的部署方式设备管理WEB管理界面*以SSL加密的WEB图形化界面进行设备配置和管理,支持中文/英文界面远程管理支持SSH、Telnet、Web方式远程管理分权限管理*支持对设备管理员进行访问权限分级,不同管理员可配置管理不同用户组的各种配置,包括增删用户、权限配置等分级管理。自动告警*支持对攻击(DOS攻击、ARP欺骗)、病毒、含有指定关键字的Web上传、指定类型文件上传、发送泄密邮件等行为的自动告警功能策略故障排查提供图形化诊断工具,便于管理员发现错误策略、策略故障等问题用户认证用户认证方式*支持触发式WEB认证(在WEB认证时支持某些IP范围的用户可不通过WEB
3、认证);支持LocalDB本地自建、LDAP、AD、Radius、POP3、前置PROXY等认证方式树形组织结构用户分组支持树形组织结构,支持组内套组,与客户的实际行政架构蕾西,支持父组、子组等。AD单点登录*支持无插件的AD单点登录功能AD同步支持将AD域控服务器上指定的组织结构读取到设备的树形组织结构中,并保持与AD的自动同步USB-Key认证*支持用户采用USB-Key的双因素身份认证新用户认证功能*支持未建帐户的新用户以其计算机名/IP地址作为用户名自动创建帐户。*支持来自指定IP网段的用户自动创建到指定用户组,并同时绑定IP、MAC等。认证重定向支持向认证通过的用户显示指定的URL地
4、址或网页,自动重定向到单位的公告通知网站等。公用帐户支持创建公用帐户以允许多人同时使用,并支持帐户有效时间限制IP-MAC绑定支持对用户绑定IP、绑定MAC、或同时绑定IP和MAC;*支持跨三层设备的IP-MAC绑定功能单点登录*支持LDAP、AD的单点登录,基于数据包侦听,无需在域控服务器上安装任何插件;支持POP3、PROXY的单点登录认证不通过用户支持给未认证通过用户授予基本网络访问权限(默认组权限、除HTTP外)帐户导入导出支持从LDAP、AD服务器导入帐户信息;支持文本方式导入帐户、分组、IP、MAC、认证方式、描述、密码等信息用户认证管理支持通过WEB界面,查看认证后的用户列表和当
5、前在线用户列表信息公告文件显示支持给未通过/通过认证的用户定向显示指定的公告文件页面网页控制功能URL(网址)过滤*内置超过千万条预分类的URL库,允许输入新URL地址和创建新分类;支持基于时间段的URL过滤,时间段可自定义关键字过滤*可过滤通过搜索引擎搜索指定关键字(关键字可定义);*可针对网页正文关键字进行网页过滤;*可过滤用户通过BBS、Webmail、Blog等方式发送带有指定关键字的言论反钓鱼网站功能*支持对SSL加密的钓鱼网站的识别和过滤(提供自主知识产权证明)SSL加密的炒股网站*支持对SSL加密的炒股网站、证券基金网站、在线购物网站的识别和过滤(提供自主知识产权证明)文件类型过
6、滤识别和过滤通过HTTP、FTP下载、上传指定类型的文件;*支持对非标准端口FTP传输文件的识别和过滤邮件控制功能邮件地址限制可限制指定后缀的邮件地址通过SMTP发送邮件;可控制哪些用户可以使用哪些邮箱发送邮件;邮件附件过滤可控制用户所发送邮件的附件类型邮件关键字过滤*可限制发送含有指定关键字的邮件SSL加密邮箱控制*对用户可能使用SSL加密邮箱(如Gmail)的行为进行识别和限制(提供自主知识产权证明)Webmail控制可限制用户使用Webmail;过滤用户Webmail邮件正文的指定关键字;*记录Webmail邮件正文及附件;邮件监控*可监控所有通过Outlook、Foxmail等发送,接
7、收的邮件;邮件延迟审计功能*能对外发邮件进行延迟缓存,审计后才发出,且对发送者完全透明;(提供自主知识产权证明)支持根据收件人地址、邮件大小、附件个数、关键字等条件进行邮件延迟缓存;邮件延迟缓存后会自动通知审核人员,并支持在指定时间段未审核后,自动删除邮件或放行邮件垃圾邮件过滤功能支持对接收的邮件进行垃圾邮件过滤应用识别和管理应用识别规则*至少包括17个大类、180种以上的应用识别规则;不采用过时的IP和端口识别,通过深度内容检测,根据应用特征码进行应用识别;策略对象支持面向策略的上网行为管理;即创建好的策略对象可被多个用户/用户组复用、重用。 权限继承父组的权限支持继承给子组,并支持强制继承
8、,即子组无权删除强制继承的策略对象P2P智能识别*支持对加密P2P、版本泛滥的P2P、未来可能出现的P2P进行识别和控制(提供自主知识产权证明)Skype识别必须能够彻底识别和封堵Skype的应用P2P识别包括:BT、BitComet、Kugou、eMule、Vagaa、PP点点通、POCO、百度下吧、百宝、Gnutella、Foxy、Kugoo等P2P流媒体识别包括:沸点电视、蚂蚁电视、猫眼电视、MySee、51TV、SopCast、QQLive、PPStream、UUSee、PPVod、P2PSrv、PPLive、TVKoo、QVOD、PPRich、PPGou、51TK、风行、球皇、VGO
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 上网 行为 管理 产品 招标 参数
限制150内