序号 | 指标名称 | 指标要求 | 是否满足 | 备注 |
* | 品牌 | 画方科技 | | |
* | 型号(版本号) | ******* | | |
* | 基本描述 | 画方网络准入管理系统客户端软件实现终端层面的安全合规检查、违规外联、行为检测等功能,帮组用户构建统*的终端安全基线,实时可视化管理终端安全。 | | |
* | 网上链接地址 | ***.*******.*** | 是 | |
* | 备注 | 客户端软件主要部署在**桌面上,不能安装客户端软件的各种哑终端,比如无线瘦客户机、云桌面、智能热点等,可以通过服务器端扫描管理。 | 是 | |
* | 是否满足招标要求的保修服务标准 | | 是 | |
* | 高于招标要求的保修服务 | *、*年免费****小时远程维保升级,电话、邮件支持;*、重大会议人员免费驻场服务; | 是 | |
* | 满足招标要求外的其他特殊功能/专有技术/新技术 | 无 | 是 | |
* | 是否具有自主知识产权 | | 是 | |
** | 是否“进入《节能产品政府采购清单》” | | 否 | |
** | 是否“进入《无线局域网认证产品政府采购清单》” | | 否 | |
** | 是否“进入《环境标志产品政府采购清单》” | | 否 | |
** | 是否“预装正版软件” | | 是 | |
** | 是否“中小企业(注册资金****万以下或企业总人数少于***人)” | | 是 | |
** | 是否为本国产品 | | 是 | |
** | 是否进入《含有密码技术的信息产品政府采购清单》 | | 否 | |
** | 保修期限(单位:年) | * | | |
** | 终端安全管理 | 通过安装在终端计算机上的客户端程序,实现对计算机终端的软硬件资产、操作系统配置、外设接口的监控和统*配置,并支持对操作系统和软件的补丁分发及外联监控取证 | 是 | |
** | 终端非法外联监控及阻断 | 支持对终端非法外联行为的监控:包括物理隔离的网络内部设备违规在线接入互联网的行为、违反规定将专网专用的计算机带出网络进入到其他网络的行为;非法外联时,及时阻断网络并强制关机,并进行有效的报警,提供强大的防火墙穿透能力,可以实现远程异地监测。 | 是 | |
** | 终端准入认证 | 对未安装客户端的终端及防护不完全的终端(如未安装杀毒软件或违规使用软件等)进行访问控制,限制这部分终端对网络资源的访问,并重定向至指定界面。 | 是 | |
** | 违规取证 | 支持捕获和外网的通信数据包以进行违规联网行为的审计取证 | 是 | |
** | 支持移动存储介质管理 | 能对所管理客户端的数据导入进行管理,严格控制介质交叉使用。借助于注册授权、身份验证、密级识别、访问控制、驱动级文件加解密、日志审计等技术手段对可移动存储介质进行失泄密防护,真正增强涉密移动存储介质的保密管理。 | 是 | |
** | 终端操作系统补丁分发 | 支持*******操作系统的补丁安全更新,应包括*****、*******、********、****、*******、*********、****、****.*、*****、*******、*********,*******系统补丁及*******操作系统的******* ****安全更新。 | 是 | |
** | 终端硬件资产信息采集 | 支持自动采集终端硬件信息;包括硬盘类型、硬盘序列号、硬盘容量、硬盘分区、显卡类型、内存大小、***类型等。 | 是 | |
** | 终端软件资产信息采集 | 支持自动采集终端硬件信息;包含操作系统、操作系统序列号、安装软件信息、服务等信息,页面可直观展示所安装软件列表还有运行程序列表。 | 是 | |
** | 软硬件资产变更管理 | 支持软硬件更换提醒和告警,终端硬件变更情况可以在管理平台查看,并有历史记录记载。 | 是 | |
** | 软硬件资产的信息统计 | 管理平台可以根据终端的设备类型、设备用途等信息进行统计,方便对硬件资产的各种报表统计和导出,并支持基于****、*****、***和****格式。 | 是 | |
** | 终端**地址资源管理 | 支持终端**-***绑定功能,具备保留**地址获取方式功能的配置; | 是 | |
** | 终端**地址保护管理 | 支持绑定终端网关地址、子网掩码和***地址,绑定后,如果被恶意修改,可自行恢复并且可以对终端进行提示或者阻断联网;对于特殊用户或者保密级别高的单位,可以直接禁止对***/**协议属性页面的任何操作。 | 是 | |
** | 终端资源监控 | 支持终端系统运行资源查看:能够监控终端***频率和使用率、内存大小和使用率、系统各硬盘分区大小和使用情况。 | 是 | |
** | 终端外设使用控制 | 支持识别外设类型,并根据策略配置进行管控,审计外设控制记录;支持受控外设包括:软驱、光驱、***移动存储、***非移动存储、鼠标/键盘、本地打印机、网络打印机、*****、串口、并口、****接口、红外、蓝牙、******、冗余硬盘、无线网卡、普通网卡、磁带机、图像设备、读卡器、手机、未知设备等 | 是 | |
** | 终端软件安装控制 | 支持软件安装控制,支持通过*种控制状态(禁止、必须、允许)确保终端对指定软件的行为控制,支持通过组、*****、软件库形式导入需控制的多软件名 | 是 | |
** | 终端软件黑白名单控制 | 支持软件安装黑白名单控制 | 是 | |
** | 终端防病毒软件安装审计管理 | 支持审计网络内终端的防病毒软件(主流厂商的均可)安装和使用情况并进行相应的管理 | 是 | |
** | *******服务管理 | 支持查询当前终端运行的服务,可以远程关闭或开启服务,且可通过策略设置,强制禁用或启用终端指定软件服务。 | 是 | |
** | 终端操作系统应用软件补丁分发 | 支持******* **浏览器和*******应用程序相关补丁分发,支持的**版本至少要包括:***.*到****.*的补丁。 | 是 | |
** | 终端补丁索引支持 | 补丁索引应支持*******应用程序补丁,***补丁,.*** *********组件的补丁,并可以根据用户实际的需求给终端机器安装相应的补丁。 | 是 | |
** | 终端补丁分发方式 | 补丁分发策略支持多种分发,策略包括:补丁自动分发策略(包含自动下载静默安装)、自定义安装补丁策略(用户可按实际需要安装相应的补丁)、自定义卸载补丁策略(用户可按实际需要卸载相应的补丁)。 | 是 | |
** | 补丁分发流量控制 | 支持补丁分发支持流量控制,支持在空闲时进行补丁分发、在指定的时间段内进行补丁分发,最低限度降低补丁分发对网络带宽的影响。 | 是 | |
** | 终端补丁分发统计 | 支持补丁情况汇总统计:系统能够统计每台终端补丁安装情况。 | 是 | |
** | 终端软件分发 | 支持为终端批量分发安装指定软件系统,也能够批量为终端推送指定目录和文件包,软件分发可由管理员设置前置条件,以增强终端应用软件和文件的部署和下发能力。 | 是 | |
** | 终端流量管理 | 支持对终端的流量进行监控和管理,可根据终端网络的带宽情况设置终端流量的阀值 | 是 | |
** | 终端非法外联监控警告 | 支持根据预定义策略对同时联接内部网和互联网的机器进行警告(定义警告语句)、阻断其上网行为,重启等操作 | 是 | |
** | 外设接口管理 | 支持禁用可能被用于连接网络非法外联设备的外设接口,至少能够禁用*****、红外、***、无线网卡、蓝牙和***接口。 | 是 | |
** | 终端身份识别 | 支持根据终端身份,设置网络访问控制策略,完全禁止终端潜在的非授权网络访问 | 是 | |
** | 报表管理 | 支持根据策略设定的参数级联用户日志、通讯日志等各种日志,提供定时统计功能,可按照日、周、月进行定时统计,提供图表方式的日志统计报告,以网页方式呈现,提供链接在各项查询功能跳转,且可以*****格式输出 | 是 | |
** | 系统日志管理* | 支持用户登录日志,用户操作日志,用户策略日志的生成和管理和查询; | 是 | |
** | 报警管理 | 支持短信、声音、邮件等形式报警,显示各类发生事件的名称和发生事件设备名 | 是 | |
** | 支持分级管理 | 支持建立多级管理平台,数据统*汇总,方便管理。 | 是 | |
** | 系统日志管理* | 支持用户登录日志,用户操作日志,用户策略日志的生成和管理并可按部门、按日期、按**地址名称等设置查询条件 | 是 | |
** | *权分立 | 支持系统管理员、系统操作员和审计员*种角色管理员分权管理,并可详细记录起运维系统时的所有操作。 | 是 | |
** | 分组用户管理 | 支持所在区域、所属自定义组、是否能创建子用户等多种权限划分,方便用户管理。 | 是 | |
** | 管理平台方案 | 支持****及*****访问管理平台 | 是 | |
** | 服务器环境支持参数 | 支持主流*****系统或************系统,支持主流数据库。 | 是 | |
** | 终端环境支持参数 | *********/****/*****/******* */****/*** */*****的**位操作系统和 | 是 | |
** | 支持单向导入装置 | 多功能单向导入装置,支持普通*盘通过该设备将文件单向无反馈导入至涉密计算机终端。 | 是 | |
** | 支持专用涉密*盘 | 涉密专用*盘,通过多功能单向导入装置可实现与涉密计算机的数据双向交互。用于涉密计算机之间的信息交换。 | 是 | |
** | 支持审计功能 | 支持涉密专用*盘的使用记录和安全审计。 | 是 | |
** | 支持激活***管理方式 | 支持普通管理员激活***管理方式,方便对各类客户端(单机、联网)安装和维护工作。 | 是 | |
** | 支持管理中心数据库备份 | 支持数据库自动备份,保证数据安全。 | 是 | |
** | 支持防火墙穿透功能 | 具备强大的防火墙穿透能力,可实现复杂网络环境下远程异地检测。 | 是 | |
** | 支持客户端审计 | 客户端监控日志完整,包含硬盘**、***、**、报警时间等信息日志长期留存。日志有操作人、操作记录、操作时间、开关机时间、服务挂起时间等内容。 | 是 | |
** | 电源管理功能需求 | 能够为终端设定自动关机的条件,*旦条件符合,终端将自动关机,方便管理员对无人值守或者长期空闲的机器进行关机处理。 | 是 | |
** | 全盘加密 | 支持对移动存储介质安全认证模式为全盘加密 | 是 | |
** | 安全软件客户端资源占用 | 部署安全软件后,安全软件内存占用不高于****,***平均占用不高于*%. | 是 | |
** | 安全软件客户端兼容性 | 兼容主流杀毒软件,包括但不限于趋势、金山、瑞星等厂商的杀毒软件。 | 是 | |
** | 安全软件服务器支持冗余部署 | 支持分布式多服务器架构,服务器之间可以进行负载均衡和冗余,任何*个服务器宕机都不影响其管理范围内的终端正常下载安全策略。 | 是 | |
** | 版本升级* | 版本如果有变更,支持客户端版本自动升级可靠性 | 是 | |
** | 加密通信 | 所有系统组件之间通讯均采用加密方式 | 是 | |
** | 安全软件客户端安全性 | 支持客户端自我保护能力,防止恶意删除,提供卸载、停止客户端服务的密码保护 | 是 | |
** | 版本升级* | 服务器支持自动升级。 | 是 | |
** | 安全软件服务器端管理 | 可以对安装系统的服务器性能状况进行实时监控,可以监控和显示管理服务器的***使用率、内存使用率、系统所在硬盘分区使用率和数据库可用磁盘空间的状况。 | 是 | |