支持未注册域名查询

未注册域名查询  时间:2020-12-30  阅读:()

序号名称技术参数要求单位数量1内网数据库服务器(参数见1)台122内网磁盘阵列(参数见2)台63操作系统软件Windows2008sever企业版套23KVM数据库服务器同品牌原装四合一液晶控制平台套件(8口KVM一套键盘-鼠标-led显示器)台64光纤存储交换机(参数见3)台55内网核心交换机(参数见4)台56内网汇聚交换机(参数见5)台167外网上网行为管理(参数见6)台58现有内网杀毒软件升级赛门铁克100客户端,一年升级费用套69内网管理软件(参数见7)套510内网服务器防护系统(参数见8)台111机柜42U豪华服务器机柜机柜个612专网安全应用服务器2U机架式服务器/1*XeonE56202.
4GHz/1*4G内存/2*300GSAS硬盘(15K)/500W电源/集成阵列卡,支持RAID1,0/双千兆网卡/支持中文备份管理软件/液晶鼠标套件/windows2008server标准版,三年原厂质保服务.
台313专网安全防火墙1U机架机箱,标配4个10/100自适应电口,吞吐量400Mbps,最大并发连接数120万,每秒新建10000/秒,VPN隧道数2000条,单电源.
能主动屏蔽恶意地址,以用于提前免疫包括病毒网站或者攻击源地址的攻击,可识别和防御synflood、Pingflood、udpflood、teardrop、sweep、land-base、pingofdeath、smurf、winnuke、圣诞树、碎片等多种攻击,支持挂马网站过滤,通过对访问目标URL过滤的方式,阻止对含木马/病毒网站、钓鱼网站、僵尸网络的访问台314专网杀毒软件专业版100+1用户端,全球著名防病毒安全软件厂家之一,能够提供完整的多种信息安全解决方案,产品(BOX)具备多层安全防护能力,包括防病毒、防木马/间谍软件,个人防火墙、入侵防护、操作系统保护、软件控制、设备控制、前瞻性的主动威胁防护、网络准入控制等功能;所有功能由一个集成的代理软件完成.
具有位置感应功能,可以自动检测计算机所处的位置,在不同的位置执行不同的防护策略.
支持基于系统驱动级别的网络控制,对于恶意.
sys驱动欺骗发包可以拦截阻断.
具有终端外设管理功能,如禁止用户使用光驱、软驱、USB设备、网络适配器等.
可与网络准入控制解决方案配合使用,检查终端是否安装必要的系统补丁,可定义重要补丁强制提醒、升级等策略.
支持中央集中式管理,支持基于Web的管理方式,集中管理所有终端安全防护组件.
管理员身份认证支持系统内置用户名/口令和RSASecureID认证.
支持与AD和LDAP同步功能,可将用户组织架构同步到防病毒管理系统中,依照用户现有架构进行管理.
管理软件能集中管理和配置防病毒策略、防火墙策略、入侵防护策略、外设管理策略、应用程序控制策略.

套315专网视频管理软件管理软件实现会议网络设备的综合管理及故障统计分析等,实现各会议终端网络配置进行注册,修改注册后配置,管理端自动报警;管理软件对会议网络数据包进行侦测,并形成报告,以便网络管理人员对会议现场的实时管理.

套316数据迁移费Sybase数据库跨版本、跨平台迁移及软件升级,含服务器双机软件套617系统集成对现有网络进行整理规划,所有网线必须经理线架、配线架进交换机,并且贴上与房间对应的维护标签.
施工完毕后为用户递交对口对照表,系统配置规划表,网络拓扑图,系统设备使用维护说明等档案资料.

套6一内网数据库服务器:设备名称配置名称技术参数要求数据库服务器规格2U标准机架式(含导轨套件)处理器2颗INTELXEON5645(2.
4G)最新六核至强处理器,总线速率5.
86GT/S内存8GDDR3内存,板载至少8个内存插槽,支持ECC、双路交叉存取技术硬盘300GSAS热插拔硬盘*2块,支持热插拔硬盘数≥24块,配置RAID0、1、I/O扩展槽板载至少3个插槽;2个PCI-E2.
0x8,1个PCI-E2.
0x4I/O端口1个串口,4个USB接口(2个前置),2个PS/2接口,1个VGA接口电源不高于600W冗余电源(节能型)网卡2个高性能千兆网卡,支持网络冗余、负载均衡、I/O加速技术HBA卡双口8GBHBA卡集成32M显存显卡,DVD光驱管理特性远程管理套件:提供中文界面管理软件,主流操作系统无人值守自动安装,实现跨网络对服务器软硬件资产管理和监控,提供用户、服务、进程等系统管理.

应用软件支持Windows,Linux等操作系统2、支持网络共享备份、恢复,支持增强的数据安全性,可以为备份数据提供加密,保护静态和动态数据的安全;3、支持本地单机备份还原,网络备份还原4、支持多种备份还原模式,支持磁盘或分区的备份还原5、支持FAT16、FAT32、NTFS、Ext2、Ext3等多种主流文件系统6、支持数据压缩功能7、支持备份文件切割存储,单个文件可控制在1600MB,便于用户将文件备份到DVD光盘保持8、全图形化中文操作界面9、提供本软件的著作权证书服务三年免费整机硬件保修,原设备厂商工程师非加盟服务商7*24小时免费上门服务认证ISO9001国际质量管理体系;ISO14001国际环境管理体系;提供近三年CCID评测认证;针对设备提供3C认证二磁盘阵列:磁盘阵列基本要求品牌知名品牌,非OEM产品规格2U机架式,具备FC和IPSAN融合组网能力体系架构Active-Active体系架构存储处理器采用64位多核处理器存储控制器标准配置单控制器,可以扩展为双存储控制器缓存容量配置2GB缓存,采用双控制器最大支持扩展8GB缓存;最大连接主机数量≥256支持最大LUN≥512接口类型主机通道可支持FC、iSCSI、SAS主机接口实际配置控制器,双控4个FC+4个ISCSI硬盘RAID支持RAID0、1、3、5、6、10、50支持硬盘类型支持SAS、SATA硬盘,支持SAS、SATA硬盘的混插实配容量及数目5块300G15kSAS硬盘(硬盘类型和容量必须严格按照招标要求进行配置)单磁盘框硬盘数量≥12块最大支持硬盘数≥96块硬盘保护全局热备(采用智能化的全局热备盘技术,未限定热备盘的位置,可提供跨框的热备服务)、磁盘预拷贝(最大限度修复硬盘坏道,将硬盘故障率降低50%以上,延长硬盘寿命)可靠性高级数据保护技术通过控制器镜像缓存,提高数据访问可靠性,快照技术实时捕获在线数据的一致副本,并能从快照中瞬间恢复数据;自动生成多个时间点的快照,实现数据持续保护.
跨存储平台卷拷贝技术实现异构存储间的数据保护.
远程复制技术实现数据异地备份容灾保护掉电保护支持掉电后将内存的数据写入硬盘,支持长时间掉电冗余保护能力控制器、电源、风扇、BBU电池软件操作系统兼容性兼容Windows、Linux、Solaris、HP-UX、AIX、VMware、XenServer等操作系统路径冗余软件配置路径冗余管理软件(≥8serverlicense),以实现主机的多通道访问以及对应用透明的自动故障通道切换功能,确保用户在通道发生故障的情况下,仍可以连续访问信息.

扩展功能可扩展支持主机代理、虚拟快照、LUN拷贝、异步远程复制、同步远程复制等功能阵列管理软件配置基于存储阵列的安全控制管理软件,可管理阵列容量无限制;以保证在SAN环境下,不同主机系统对存储阵列访问的安全性,配置≥8分区License.
支持基于WEB的GUI和可编程的CLI管理方式,支持网管界面告警、声光告警、E-mail告警、短信告警、SNMP;服务安装服务*提供设备初次原厂工程师现场安装验收服务;技术支持服务*设备生产商需在国内设有技术服务热线.
三光纤存储交换机序号名称性能参数单位数量1光纤存储交换机品牌:知名品牌,非OEM品牌端口数量:最大端口数量≥24个,本期配置16个SFP8GB光纤端口端口类型:端口速度8Gbps,每个端口均支持全双工1Gbps、2Gbps、4Gbps、8Gbps速率自适应,可通过按需增强端口许可证,以8端口的增量增加为8、16和24个通用(E、F、M、FL或N)端口接入网关,支持热拔插模块.
可扩展性:完全fabric架构,最多可有239台交换机.
ISL干线合并:基于帧的干线合并,在可选许可下,每条ISL干线最多8个8Gbps端口;每条ISL干线速率最高68Gbps(8端口*8.
5Gbps[线速]),运用FabricOS中所包括的DPS,实现基于交换的跨ISL负载平衡,集合带宽:≥400Gbps.
配置功能:配置Webtools、zoning功能,支持图形化的管理工具,FabricOS版本:6.
1,支持光纤交换机之间的级联.
最大帧及缓冲:最大帧2112字节净负荷,可动态分配700帧,每端口最多为484帧数据流量类型:Fabric交换机支持单播、多播(255组)和广播管理及访问功能:Telnet、HTTP,SNMPv1/v3(FEMIB,FCManagementMIB);审核、系统日志、变更管理追踪;EZSwitchSetup向导.
10/100以太网(RJ-45)、通过光纤通道的带内管理;串口(RJ-45);1个USB端口(以便于固件升级和系统日志下载).
Fabric服务:简单名称服务器(SNS);注册状态变更通知(RSCN);NTPv3;ReliableCommitService(RCS);动态路径选择(DPS);Brocade高级分区(默认分区、端口/WWN分区、广播分区);NPIV;N_Port干线合并;FDMI;管理服务器;FSPF;Fabricwatch;ExtendedFabrics;ISL干线合并;高级性能监控;适应性网络(按数据流QoS、入站速率限制、流量隔离、最高用量者;许可变化);IPoFc,帧重定向;PortFencing;BBcredit恢复安全:SSL、SShv2、HTTPS、LDAP、RADIUS、基于角色的访问控制(RBAC)、DH-CHAP(交换机和终端设备间)、端口绑定、交换机绑定、安全RPC、Securecopy(SCP)、TrustedSwitch、IPSec、IP过滤诊断:POST和内嵌式在线/离线诊断,包括RAStrace日志、环境监控、不间断daemon重启、Fcping和Pathinfo(FCtraceroute)、端口镜像(SPAN端口)外观:带机柜导轨.
服务:整机三年7*24售后服务台四内网核心交换机物理端口≥24个千兆电口,≥4个千兆SFP光口,可支持4端口10GE接口性能要求转发率≥96Mpps;交换容量≥128Gbps;背板交换容量≥248Gbps所有端口支持全线速转发MAC地址表功能遵循IEEE802.
1d标准、32KMAC地址容量、支持MAC地址自动学习和老化、支持静态、动态、黑洞MAC表项,支持源MAC地址过滤QOS支持对端口接收和发送报文的速率进行限制支持报文重定向每端口支持8个队列支持WRR、DRR、SP、WRR+SP、DRR+SP队列调度算法支持报文的802.
1p和DSCP优先级重新标记支持L2(Layer2)~L4(Layer4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、端口、协议、VLAN的非法帧过滤功能支持基于队列的Shapping功能支持基于端口的流量监管VLAN支持4K个VLAN支持GuestVLAN、VoiceVLAN、SuperVLAN支持基于MAC/协议/IP子网/策略的VLAN支持1:1和N:1VLAN交换功能路由协议支持静态路由、RIPV1/2;OSPF、IS-IS、BGP、ECMP组播支持IGMPv1/v2Snooping和快速离开机制支持VLAN内组播转发和组播多VLAN复制支持捆绑端口的组播负载分担基于端口的组播呼叫接纳控制功能(组播CAC)基于端口的组播流量统计IGMPv1/v2、PIM-SM、PIM-DM安全机制用户分级管理和口令保护支持防止DoS、ARP攻击功能支持IP、MAC、端口的组合绑定支持端口隔离支持MAC地址黑洞支持MAC地址学习数目限制支持IEEE802.
1X认证,支持单端口最大用户数限制支持AAA认证,支持Radius、HWTACACS+等多种方式支持SSHV2.
0支持CPU保护功能可靠性支持RRPP环型拓扑和RRPP多实例,故障链路实现毫秒级倒换支持SmartLink树型拓朴和SmartLink多实例,提供主备链路的毫秒级保护支持BFDForOSPF/ISIS/VRRP/PIM协议支持STP/RSTP/MSTP协议支持BPDU保护、根保护和环回保护防雷能力所有业务端口防雷能力≥4KV;增加额外的防雷设备,所有端口防雷能力≥15KV管理与维护支持MFF支持自动配置功能支持虚拟电缆检测(VirtualCableTest);支持以太网OAM(802.
3ah和802.
1ag)支持端口镜像和RSPAN(远程端口镜像)支持Telnet远程配置、维护;支持SNMPv1/v2/v3;支持RMON支持iManager网管系统支持集群管理HGMP支持系统日志、分级告警基本要求提供工信部或信息产业部入网许可证书复印件,原件备查.
本次配置支持双电源,支持固定24千兆电口,支持光口五内网汇集交换机交换容量≥62G包转发率≥9.
6MppsGE端口密度2GESFP接口、2个100/1000combo10//100端口密度24VLAN支持4K个VLAN、支持GuestVLAN、VoiceVLAN、SuperVLAN、支持基于MAC/协议/IP子网的VLAN、支持QinQ功能、支持1:1VLAN交换功能、支持N:1VLAN交换功能MAC地址功能支持16KMAC地址表、支持MAC地址自动学习和老化、支持静态、动态、黑洞MAC表项、支持源MAC地址过滤可靠性支持RRPP环型拓扑、支持相交环和多实例等功能,故障保护切换时间低于50ms支持SmartLink树型拓朴及SmartLink多实例,提供主备链路的毫秒级保护支持STP/RSTP/MSTP协议IP路由静态路由、RIPV1/2、ECMP、OSPF、IS-IS、BGPIPv6特性支持强大的ipv6特性、支持6to4tunnel、支持ISATAPtunnel、支持基于源IPv6地址、目的IPv6地址、四层端口、协议类型等ACL支持管理和维护支持MFF、支持Telnet远程配置维护、支持自动配置功能;支持虚拟电缆检测(VirtualCableTest);支持以太网OAM(802.
3ah和802.
1ag);支持端口镜像和RSPAN(远程端口镜像);支持SNMPv1/v2/v3;支持RMON;支持MUXVLAN特性;支持GVRP协议;支持自动配置、集群管理HGMP;支持SSHV2;认证提供中华人民共和国工业和信息化部电信管理局IPV4和IPV6入网证复印件(入网证申请单位和生产企业必须一致);厂商资质CMM(软件能力成熟度模型)认证ISO9001质量管理体系认证ISO14001环境管理体系认证服务提供原厂商3年7*24小时保修服务其它要求为保证产品质量,品牌和核心交换机品牌一致.
六外网上网行为管理项目指标具体功能要求硬件配置基本性能吞吐量≥200M;并发会话数≥300,000;并发用户数≥800;接口要求具备4个千兆电口,具备一个串口,支持故障时BYPASS(可选配)多主模式必须支持两台及两台以上设备同时做主机的部署模式;关闭网管在网关重启操作中支持关闭网关.
加密连接必须具有IPSecVPN远程加密访问和连接的模块,并能提供IPSecVPN客户端授权远程接入访问;(提供界面证明)上网故障排除系统支持开启直通后,流量控制模块依然生效,避免全部数据直通导致线路流量过大;双因素认证必须支持以USB-Key方式实现双因素身份认证;强制AD认证指定用户必须用AD域账户登录操作系统,否则禁止上网;安全组嵌套同步支持AD安全组嵌套同步;应用程序使用时长统计支持在安装准入客户端下,对用户终端当前程序占用时间并定期上报给网关设备;终端管理系统识别支持识别终端操作系统版本、系统补丁安装情况;进程识别支持识别终端系统后台运行的进程信息,防止间谍软件的运行;注册表识别支持识别终端系统注册表中指定的表项和键值;终端准入支持win764位操作系统,支持在旁路模式部署下生效;支持禁止不满足终端检查要求的用户访问互联网;网页行为管理静态URL库网关内置海量预分类的URL地址库;URL智能识别必须支持未知网页的自动识别与分类SSL加密网页识别并过滤SSL加密的钓鱼网站、金融购物网站、非法网站等(必须提供自主知识产权证明);网页过滤支持在放行URL时,自动放行主域名的子链接中被禁止的网站,保证网页显示完整;发帖管理必须支持允许用户浏览帖子但不准发贴功能;SSL发帖管理必须支持基于关键字过滤SSL加密的论坛、BBS上的发贴行为;过滤支持识别删除篡改文件扩展名的邮件外发行为并报警;支持识别压缩包内文件类型的邮件外发行为并报警;支持识别为加密文件的邮件外发行为并报警;关键字过滤过滤同时匹配三个以上关键字的邮件外发行为;应用行为管理规则总量支持750种以上网络主流应用,1300条以上规则流媒体识别必须能识别:FastTV、NETiTV、ppFilm、PPRich、QVOD、STV、VGO、蚂蚁电视、猫眼电视、球皇等;P2P识别识别:BT、BTCommet、eMule、Kugou、电骡、Foxy等P2P应用;应用智能识别支持应用更新版本后主动识别和控制代理识别必须能封堵浏览器配置公网代理服务器的行为;必须能封堵自由门、无界浏览器、IPN等加密代理行为;上网流量管理多线路技术网关必须能同时连接多条外网线路,且支持多条线路流量复用和智能选择流速最快线路的技术(必须提供自主知识产权证明);虚拟多线路必须支持将多条外网线路虚拟映射到设备上,实现对多线路的分别流控;目标IP流控支持基于访问行为的目标IP实现带宽划分与分配;上网安全管理上网安全桌面支持在默认桌面上虚拟出一个新的桌面,在虚拟桌面中上网,在推出安全桌面后,一切还原到干净的默认桌面,防止PC和内网中毒;支持通过设置安全桌面和默认桌面网络访问权限,实现互联网和内网的内外网隔离;恶意网址过滤内置恶意网址库,支持对用户访问的URL进行恶意网址匹配和过滤;协议异常行为必须能识别并封堵内网终端感染木马、间谍软件、黑客远程控制的行为及流量,防止内网感染;危险插件管理必须能识别网页中的插件,并过滤含有恶意插件的网页(必须提供自主知识产权证明);危险脚本管理必须能识别执行脚本的网页,并过滤脚本中隐藏木马等程序的网页;防翻墙支持识别和封堵无界浏览、自由门及在线代理,包括http在线代理和https在线代理的翻墙行为;病毒查杀设备必须内置业界知名杀毒引擎;必须能查杀网页、Email、FTP等流量中的病毒;支持能查杀RAR,Gzip等压缩包中的病毒;网页审计必须支持记录SSL加密网页的内容;网页内容审计支持对网页过滤和网页审计分开控制,支持审计指定类型的URL;数据中心支持网页内容审计后的网页快照功能;IM审计支持用户离线情况下审计IM聊天行为和内容;支持根据QQ、MSN账号查询IM聊天行为和内容;微博审计支持对新浪微博、腾讯微博、搜狐微博、网易微博等行为和内容的审计;支持通过iphone4、ipad、android、symbian手机终端发送微博的行为和内容的审计;危险行为审计必须能审计木马、病毒、恶意脚本和插件、端口扫描等危险行为;免审计Key支持指定用户通过USB-Key免审计的功能;上网日志管理数据中心设备必须支持内置数据中心和独立数据中心;高性能日志模式支持日志高性能模式处理,精简冗余日志;日志删除支持同时启用按天删除和按百分比删除日志;热帖排行必须支持对指定时间段内网络热帖进行统计和排行;危险行为报表必须支持对终端发生的危险行为(木马、间谍软件、垃圾邮件发送)进行统计和报表输出;风险智能报表必须能根据管理者自定义的风险行为特征自动挖掘并输出离职风险、泄密风险、安全风险、工作效率风险、法律风险智能报表(提供界面证明);基本要求产品资质中国信息安全认证中心ISCCC《中国国家信息安全产品认证证书》;*公安部公共信息网络安全监察局《计算机信息系统安全专用产品销售许可证》;中国软件测评中心(CSTC)《网络安全产品性能测试报告》企业资质设备生产厂商具有国密办商用密码产品生产定点单位证书;高新技术企业证书;质量管理体系通过ISO9001认证七内网管理软件指标项规格要求基本要求投标产品必须同时具备公安部销售许可证、国家保密局涉密信息系统检测证书;原厂商具有信息安全服务资质证书(工程类和开发类两个).

投标产品必须具备至少2个国家级的三级(部级、省级、市级)或三级以上级联网络中内网管理软件项目实施的案例,并提供书面证明;投标产品具有商用密码产品生产定点单位证书、商用密码产品销售许可证系统功能支持策略级联管理功能,上级管理服务器可强制定制策略并下发给下级管理服务器;下级管理服务器的报警和统计信息级联上报,同时支持上级直接登录下级管理服务器,以进行详细数据查询;独立系统的管理网络终端管理能力要求达到支持5000台以上计算机,并提供相关证明;策略管理:系统支持根据用户划分区域、IP地址、操作系统、自定义检索等多种方式进行策略分发.
终端安全程序可自动侦测网络连接情况,根据在内网/不在内网可执行不同的安全策略,满足网络中计算机接入带出的安全管理要求.
策略可指定生效时间段;具备对管理员分权限管理,达到管理员、审计员权限分立,互不交叉.
提供系统运行审计和操作审计机制,保证系统的稳定运行,系统管理员登录要求支持IP地址访问限定,只有获得授权的计算机才能进入系统控制台(需要厂家截图证明).

策略漫游功能:当计算机从当前管理器服务器管理区域变换至其它管理器的管理区域后,直接接受该区域管理服务器的接管,并自动获得和执行新管理服务器理的管理策略.
(需要厂家截图证明)要求支持分权限管理功能,级单独一套系统下可根据下属区域、策略等划分出多种管理和事件查看角色,进行管理.

客户端功能在安全模式下仍生效.
系统必须具备良好的系统安全性,终端具有自我防护机制,防止用户使用网上常见的卸载等工具(包括Icesword、360安全卫士等)随意停止、卸载.

系统兼容Windowsvista,Windows7等新版本Windows系统;违规联网管理支持监控网络中客户端的非法外联行为,实时检测内部物理隔离网络用户通过调制解调器、ADSL、双网卡等设备非法外联互联网行为,并立即阻断和告警;具备互联网报警接收功能,对连接互联网后未再连接内网的设备进行报警;内网级联报警功能,违规联网的设备连接内网后内网可接收到报警信息.

具备多种处理方式,可以对客户端进行信息警告、上网锁定(内网管理员可远程解锁)、自动关机等处理;违规联网取证功能,支持对违规连接互联网设备的取证功能并详细记录非法上网计算机的名称、单位、上网地址等,以便查询.
接入控制管理强制注册管理:在没有交换机配合、不更改硬件配置的情况下,实现新接入计算机未注册强制按提示注册的功能,该功能在未注册计算机;不受主机防火墙、Arp防火墙的影响.

2、对接入网络的终端进行完整的接入控制、身份认证和核准准入流程管理.

对接入到网络的终端能够详细记录终端的设备属性和身份.
新接入的设备进行身份识别和系统健康检查,当接入的终端出现非法接入行为能及时发现和报警.

对新接入网络准入性进行控制和核准,对于不需要接入网络或接入终端自身防护不达标的将禁止接入网络只有指定设备和用户才能存取网络资源.
未注册的计算机进行干扰和重定向,已达到对未注册计算机进行智能强制安装Agent.

以上技术要求不需要改变任何网络环境,也不需要新增网络硬件设备.
支持多种方式对入网用户和计算机设备做健康性检查.
对不符合安全标准的设备可基于客户端软件防火墙或交换机802.
1X协议限制终端计算机网络访问的权限,安全修复后自动放开网络访问权限.

补丁及文件分发管理产品拥有自主研发的补丁自动分发功能,不依赖于第三方产品实现;要求支持补丁自动分发安装,可按系统、IE、Office等类型和级别对不定进行分类,分发对象可基于客户端网络IP范围、操作系统种类、域角色、自定义组等多种方式分发,策略能够在指定的时间、指定网络范围内有效;系统自动对新导入补丁提供安全性测试.
测试完成后再大面积下发补丁;对于长期不打补丁的客户端,要求阻止其接入内网的行为;对新接入网络的计算机要求立即安装补丁,否则阻断其入网;支持客户端补丁的自动下载及安装补丁,支持用户自定义补丁策略,系统可基于终端网络IP范围、操作系统种类、补丁类别等多种方式制订策略,可在指定时间、指定网络范围内分发补丁;具备终端代理转发技术功能(即补丁可由终端转发补丁给其它终端),控制补丁分发流量;具备终端补丁自检测,终端用户可以通过内网HTTP方式访问查找自身漏打补丁的详细信息,并可方便的进行补丁下载安装;管理员也可远程检测终端补丁安装状况;具备补丁内网自动测试功能,即首先分发部分补丁至部分设备,如无问题反馈,待达到设定时间后自动分发至全部设备;具备文件分发功能,且管理员自定义分发成功的判断条件,具体包括对注册表项是否写入及文件是否存在或更新等条件进行判断.

移动存储介质管理用户移动存储介质注册功能:由用户自己对普通移动存储介质(如u盘,移动硬盘等)进行注册,注册后生成移动介质唯一标识,同时进行数据加密,由用户进行密码设置,需要输入密码才可访问移动介质内的信息;只有带有注册并且符合移动存储介质管理策略的存储介质才可以接入内网计算机使用,未注册的移动存储介质无法在内网使用(或根据策略在指定设备受限使用);支持对移动硬盘、U盘等存储介质进行可信集中注册,移动存储介质按需求可划分为交换区和加密区,分区容量可由管理员灵活定义,经过处理后的移动设备,可分保密区、交换区.
保密区仅能在授权计算机上使用,在非授权计算机上不可用.
交换区通过用户密码认证后在内外网计算机均可使用.
交换区供内外网数据交换使用,加密区存储涉密文件,涉密文件和非涉密(如个人文档)文件分别存放.
(提供厂家截图证明)支持注册后的移动存储介质依据授权信息数据交换控制功能,并支持移动存储设备(分区域、网段等)接入管理,对指定区域内支持禁用、只读、读写等访问控制形式;移动存储介质数据交换行为审计管理,审计可针对文件后缀名等条件进行,并提供详细的文件操作详细审计记录:包括文件的创建、复制、删除、修改和重命名等操作,(包括文件名、审计描述、时间、用户名、计算机IP地址和其他必要的信息);同时提供详细的移动存储设备的插入和拔出动作的详细记录;支持网管移动存储介质密码找回功能;支持已丢失移动存储介质接入告警功能.
内网安全管理资产管理功能资产管理:系统要求支持管理网络终端软硬件资产,包括硬件设备信息(诸如硬盘、CPU、内存等)、位置信息(设备名称、使用人、联系电话、所属部门等)、网络信息(MAC地址、IP地址、主机名、网关地址)、软件安装信息(操作系统、防病毒软件等)等;硬件变化管理:系统要求支持设备硬件变化行为(如设备硬件变化、网络地址更改等)报警;支持对未注册设备、注册程序卸载行为的报警;对于无法采集信息的硬件(如IP电话等),支持手动修改和添加硬件信息.
安全管理要求支持网管统一管理的主机防火墙功能,具备对客户端进行端口访问控制、IP地址访问控制等功能,策略由管理员制订统一策略在客户端执行;能够识别具有公安部颁发销售许可证的全部杀毒软件,并监控这些防病毒软件在客户端的安装情况、实时运行情况,对未运行杀毒软件的计算机进行如告警、断网处理;要求支持终端流量监控,对网络客户端流量达到策略设定阈值时报警或断网,对可疑发包(疑似蠕虫病毒发包)行为、并发连接数过多进行提示或断网;支持进程管理功能:支持对(指定公司名、源文件名)的进程进行黑白名单的控制,黑名单内的进程自动被禁止,指定执行目录下的白名单内进程自动启动;密码管理支持检测系统密码弱口令检测功能,并可强制用户设定系统(屏保)密码,密码的设定强度和更换频率可由管理员控制;支持IE的BHO黑名单管理功能;支持远程终端抓包分析功能(即远程sniffer);支持IP与MAC绑定,禁止终端用户修改IP地址、网关等网络通讯关键参数的功能,并提供自动恢复、断网和提示等处理.

其他功能消息通知功能:消息通知可分区域、时间进行;如需要可强制用户查看,并获取用户是否查看的信息;支持终端计算机共享文件夹禁用功能,可以禁止使用默认共享和用户自建共享文件夹;设备统计查询要求支持树行结构、柱状图、饼图等方式,对各种日志的导出查询,支持Excel等多种格式的文件导出;八内网服务器防护系统指标项指标要求架构要求专业软硬件一体产品,非基于防火墙、IPS等产品的功能模块.
采用高性能应用架构设计,单台即支持对不同物理地址的Web应用服务保护,并对所保护服务器数量无限制.

转发吞吐量600Mbps,Http吞吐量400Mbps,Http连接数:每秒新建连接≥7000,最大并发连接≥200000.
接口数:在非扩展基础上标配≥6个千兆电口,所有接口可按需自由划分.

连通性:不少于2对网络接口内置fail-open功能.
设备部署支持透明、路由、旁路和反向代理模式部署.
扫描检测支持Http协议解码并对相关字段进行检查,包括:方法、URI、版本、Http头部各字段、Cookie、表单字段、常用的Http编码类型等.

Https全面扫描监测,支持导入SSL证书(包括PEM和PFX格式).
支持旁路状态下Web风险监控与评估.
支持多台虚拟Web主机同时防护.
支持DNS校验监控能力,对已知恶意域名的DNSserver请求发生时能够监控并记录反常或可疑的DNS请求.
安全策略分级管理.
支持在多个应用站点有不同管理员情况时,各管理员可同时配置各自负责站点的防护策略.

支持服务器资产管理和虚拟WAF功能.
支持自动创建攻击者黑名单(动态黑名单).
安全防护内置1000多万木马病毒特征库,可自动升级(附厂商截图证明)具备身份鉴别与授权,能够快速定位攻击者的IP、攻击方式,定位具有潜在风险的应用网页产品可防止Cookie劫持、篡改,并要求有Cookie加密功能,防止Cookie中敏感信息泄露.

产品具有主动挂马检测功能,可并阻止对已挂马网站的访问.
产品具有服务器端口控制功能.
需授权访问产品具有数据防泄漏功能,可自定义泄露数据格式.
网页防篡改,能实时检测页面是否被篡改,支持数字水印、相似度、内容取样等多种算法.

内容安全*针对邮件服务器具有Webshell侦测功能,可阻止入侵者访问调用Webshell文件,并防止利用Webshell实施:挂马、注入、文件下载、端口扫描、内容篡改、DDOS攻击等恶意行为.

支持向WebSever上传内容的关键字(中、英文)过滤.
支持对通过Http、Ftp协议向WebSever上传文件的病毒、木马等恶意软件扫描及过滤.
(投标时需要提供截图证明)日志报表可记录详细的病毒防护日志,包括日期、病毒名、文件名、源IP地址、目的IP地址、采取的动作等.
(投标时需要提供截图证明)可快速定位攻击者的IP、攻击方式、物理地址,并定位具有潜在风险的Web网页.

可为多个Web站点管理员提供独立的日志与报表.
资质要求产品所有功能为厂商自有技术,非OEM第三方.
产品使用专门的Web安全防护操作系统和病毒扫描引擎,两项均必须具有中华人民共和国国家版权局的《计算机软件著作权登记证》.

产品通过公安部检测,获得公安部颁发的注明为Web应用安全类的《计算机信息系统安全专用产品销售许可证》.

服务要求三年特征库免费升级,设备操作系统终生免费升级投标商在中标后须针对本项目签订三年免费服务承诺函其他要求针对以上产品功能,产品供应商不得虚构夸大,用户在签订合同前,可要求产品厂商提供国内权威部门(如公安部三所安全产品检测中心或省电子产品检验所)针对本标书要求的产品检测报告,检测费用由产品供应商负责.

备注:(一)以上各产品的招标参数要求中加号的各项要求,投标产品必须完全满足招标文件要求,或高于要求.

(二)提供两个参与本项目的项目经理证书,项目经理必须为本公司员工,并提供其近一年来在河南省社保部门交纳的社保证明.

RAKsmart裸机云/云服务器/VPS全场7折,独立服务器限量秒杀$30/月起

适逢中国农历新年,RAKsmart也发布了2月促销活动,裸机云、云服务器、VPS主机全场7折优惠,新用户注册送10美元,独立服务器每天限量秒杀最低30.62美元/月起,美国洛杉矶/圣何塞、日本、香港站群服务器大量补货,1-10Gbps大带宽、高IO等特色服务器抄底价格,机器可选大陆优化、国际BGP、精品网及CN2等线路,感兴趣的朋友可以持续关注下。裸机云新品7折,秒杀产品5台/天优惠码:Bare-...

触碰云高性价20.8元/月,香港云服务器,美国cn2/香港cn2线路,4核4G15M仅115.2元/月起

触碰云怎么样?触碰云是一家成立于2019年的商家。触碰云主营香港/美国 VPS服务器、独立服务器以及免备案CDN。采用的是kvm虚拟构架,硬盘Raid10,Cn2线路,去程电信CN2、移动联通直连,回程三网CN2。最低1核1G带宽1M仅20.8元/月,不过这里推荐香港4核4G15M,香港cn2 gia线路云服务器,仅115.2元/月起,性价比还是不错的。点击进入:触碰云官方网站地址触碰云优惠码:优...

古德云香港cn2/美国cn235元/月起, gia云服务器,2核2G,40G系统盘+50G数据盘

古德云(goodkvm)怎么样?古德云是一家成立于2020年的商家,原名(锤子云),古德云主要出售VPS服务器、独立服务器。古德云主打产品是香港cn2弹性云及美西cn2云服务器,采用的是kvm虚拟化构架,硬盘Raid10。目前,古德云香港沙田cn2机房及美国五星级机房云服务器,2核2G,40G系统盘+50G数据盘,仅35元/月起,性价比较高,可以入手!点击进入:古德云goodkvm官方网站地址古德...

未注册域名查询为你推荐
免费注册域名有没有能够免费申请的域名??英文域名中文域名和英文域名有什么区别,越具体越好免费国外空间那个国外空间好啊啊 价格便宜 急需域名注册查询如何查域名注册信息网站空间购买哪里买网站空间好?apache虚拟主机为何apache要配置虚拟主机淘宝虚拟主机请问在淘宝的代购国外虚拟主机可以买吗?asp虚拟主机怎样查看虚拟主机是支持ASP还是PHP程序的华众虚拟主机管理系统华众虚拟主机管理系统请问。华众 虚拟主机管理系统 这个问题 怎么解决 。就是后台可以开通虚拟主机 没有问题,但是 删除虚拟主机 后台显示删除成功的,但是实际在服务器上 文件夹 ftp iis站点 都没有被删除 是什么问题域名解析域名解析怎么弄?
网站空间商 购买域名 出租服务器 美国加州vps 踢楼 vps.net 美元争夺战 wdcp 免费静态空间 申请空间 全能主机 申请个人网页 qq数据库下载 100m空间 免费防火墙 qq云端 银盘服务是什么 国外在线代理服务器 独立主机 工信部网站备案查询 更多