网络准入控制管理系统

网络准入控制管理系统

ID:44131793

大小:68.00 KB

页数:5页

时间:2019-10-18

上传者:U-7604
网络准入控制管理系统_第1页
网络准入控制管理系统_第2页
网络准入控制管理系统_第3页
网络准入控制管理系统_第4页
网络准入控制管理系统_第5页
资源描述:

《网络准入控制管理系统》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

网络准入控制管理系统网络准入控制管理系统序号指标功能参数要求1硬件要求★拥有自主知识产权,硬件设备无需配置服务器或笫三方系统软件。★服务器最大可支持的节点终端/许可点$300/300。★许可点可扩展:今后超过300个许可点后,每增加1许可点(服务器最大可支持的节点终端/许可点)报价W50元/个。破件支持至少1U机架结构,T兆电口$2个。并发认证性能不低于10000次/分钟。准入设备应至少提供安全客户端(Agent).安全控件、无客户端等多种可供自定义的部暑、管理模式。安全客八端模式部署时,客户端程序应支持功能自选功能,以优化客户端兼容性和系统资源耗用。2网络准入★能够自动识别主要网络设备的类型,包括:交换机、路山器、服务器、PC、移动终端、网络打印机、取号机、监控设备等。★能够自动将识别到的设备进行分类,并支持手动分类。支持交换机TRUNK中继端口,同时管理多个虚拟网络(VLAN)O可根据用户的实际环境口定义配置非80端口的Web服务端口及重定向用户引导。能通过浏览器完成身份认证、安装控件、设备注册、安全检杳、检杳结果展现等全流程引导管理。准入设备具有独立的补丁管理模块,无需第三方补丁服务器支持,自身即可以捉供完整的流程化补「管理,包括同步更新、补丁分类、补丁分发、补丁报表等功能。支持无客户端、无插件的网络准入,支持各种新旧交换机、HUB、无线AP设备。3网络管理设备接入后可实时的对网络中现有的所有接入点进行扫描,及时显 示,能够清楚的了解网络屮接入的设备内容,了解网络屮需要控制的边界范围。支持在界面上提供对该网络设备进行TELNET.SSH等管理。★按照用户/用户组/角色动态分配IP地址,可根据用户名、用户组或角色与IP进行绑定,认证示获得该绑定的IP,每次分配时并有札1应的IP分配记录。4认证管理能够全面结合用户已有的认证或业务系统,可以与RADIUS服务器、LDAP服务器、U-Key、0A系统、邮件系统等采用标准协议的系统做深度联动认证。能够与用八现有的AD域相结合,当用八登录到AD域后,无需二次认证即可入网,避免多次认证的繁琐流程。当用户未登录到AD域时,该终端将一直被隔离,该状态下只冇通过TE页面进行认证才能够入网。支持短信认证模式,用户在登记入网手机号码后,能够在手机上接收到入网的短信验证码,并在IE页而上利用短信验证码实现身份认证入网。能够提供來宾角色选择,能够设定來宾设备的访问权限和入网时长,提供临时入网码,支持来宾设备为受访人员进行一对一绑定功能,并可以生成对应的审计报表。能够针对不同的角色或设备类别有选择的开启入网审核功能,待审核的用户或设备必须经过管理员审批才能入网。5安全管理★要求设备提供内置旁路模块,在设备发生异常的情况下,能够冇效地保证网络链路的畅通。可自定义软件检查条目,设置黑白名单,入网前和入网后的检查。可自定义检査防病毒软件的安装运行情况。检查计算机CPU、硬盘信息,防止硬件变更。检查计算机是否使用了代理服务。建立内网的安全域,针对单个设备或多个设备进行安全域的划分。可通过系统进行权限的统-管理,可针对用户、用户组、用户角色进 行权限的划分,实现内网资源的访问控制管理,针对相应的策略控制限制用户允许访问哪些区域。产品采用自主研发的专业实时操作系统,系统内核应该专为准入控制功能设计,便于减小系统开销,提供优异的准入控制性能,不基于任何现冇公用操作系统平台(例如:windiows、linux、unix)。检杏计算机ARP、路由表项的设置。检杏木地操作系统防火墙的开启、账号及密码策略的规范要求。6交换机铮理应能捉供管理交换机的模拟视图,根据交换机的端口数量自动生成交换机的模拟视图,并能通过交换机模拟视图确定端口的物理开启/关闭情况。应能提供交换机端口的统计列表,统计内容包含交换机端口名、初始VLAN、当前VLAN以及端口的开启/关闭情况。7系统监控耍求支持对系统本身业务接口的连接状态以及接口速率进行监控,支持对系统木身的CPU以及内存使用率提供仪表盘式图形化实时临控数据,支持数据自动刷新。支持根据时间段对终端在线情况提供趋势图表,可以根据终端注册状态进行区分显示,支持最近一小时,最近一天,最近一周,最近一月的统计区间。支持对终端的安检状态进行逐项统计,能够统计每条安检项的通过/不通过次数,支持通过深度钻取记录侮条安检项的终端通过/不通过FI志。要求支持对在线终端状态提供图形化实时分析报表,分析内容至少包含接入设备、待审核设备、注册设备。要求支持对在线终端识别出认证设备、访客设备、入网设备、白名单设备、隔离设备、离线设备等不少于6种状态。要求支持分析结果深度钻取功能,对不同状态的终端分析结果进行深度钻取获取终端的IP列表。要求支持终端重新注册、重新认证、重新安检或者一键隔离,并可在 终端分析结果中进行设置。8资源管理能够对全网计算机上安装的软件进行统计,可以按照部门、名称提供精确查询以及软件资产报表的导岀。能够对终端硕件初始记录、最新记录和变动记录形成报表,支持对硬件变动进行报警,并只能够查询变动的历史。准入设备能够针对软硬件资产变动、资产异常情况提供了丰富多样的报警方式,便于管理员及时迅速了解资产信息。捉供TP地址分配表,能够通过图示直观的查看各网段中未分配、开机、关机的数量和分布情况。能够直接、快捷的查看全网终端历史上线、下线、在线时氏等详细的IP使用情况。捉供未关机终端自动统计功能,并能够按照部门、时间段等条件生成统计报表。9移动存储设备管理管理员可以通过对存储介质统一注册、授权的方式来加强管理存储介质的使用范围和权限,并支持存储介质分区加密,未经标识的存储介质将不能在企业内正常使用。针对不同注册状态的存储介质制定不同的控制策略,能够对存储介质进行只读、禁用、放行、脱机生效以及吋间范围等做精细控制。支持查询存储介质的类型、设备名称、设备插入时间、设备拔出时间、设备使用IP地址、类型代码、设备容量、厂家名称、产品名称、该存储介质使用人、操作系统用户名、备注信息。支持使用存储介质的终端信息显示,包括:设备名称、TP地址信息、所在部门、所在位置、联系人、联系电话、E-Mail地址、设备状态(开机、关机)、最后在线吋间等。10★资质要求投标产晶必须具有公安部颁发的《计算机信息系统安全专用产品销售许可证》。(提供资质证明)产品厂家必须具备该产品的《计算机软件著作权登记证书》。(提供资质证明) 11案例要求提供1000点以上大规模部署案例的验收证明2个及以上,并捉供书面证明。12★产品授权及服务投标时提供原厂商针对木项FI的授权函及至少三年质保与售后服务承诺函,本次安全产品涉及网络安全,中标产品厂商提供原厂技术支持人员进行标书要求的安全功能验证测试。13其他说明打黑色星标符号为关键指标项,必须符合,不能出现负偏离,否则视为无效标

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
关闭