XX省XX中心外网终端安全管理系统需求说明.docx
《XX省XX中心外网终端安全管理系统需求说明.docx》由会员分享,可在线阅读,更多相关《XX省XX中心外网终端安全管理系统需求说明.docx(12页珍藏版)》请在第一文库网上搜索。
1、XX省XX中心外网终端安全管理系统需求说明一、概况1 .项目名称:外网终端安全管理系统项目。2 .安装地点:XX省XX中心。二、项目背景和必要性为加强监督检查、落实安全责任,确保重要网络、应用和数据安全,推动统一网络平台、统一安全体系、统一运维管理的一体化建设和业务应用协调发展的指导意见,积极响应非涉密类应用应部署于政务外网的国家政务网络顶层设计要求,建立健省级部门终端网络安全保障体系,提高终端网络安全防护能力,拟采购外网终端安全管理系统项目。三、项目建设内容序号采购内容单位数量备注1外网终端安全管理系统项目项12信创终端安全管理软件改造服务项1提供采购人不少于500点的外网终端安全管理系统3
2、外网终端安全管理系统服务项14安全准入系统项1四、服务要求1、供应商应承诺成立支持维护小组由一名有相关资质的工程师作为项目经理,负责组织和协调采购人的系统维护工作。项目经理需拥有5年以上信息安全工作经验、全日制本科毕业、CISAW、CISP,信息安全等级高级测评师等证书。项目组人员至少3人具备网络安全相关资质证书,证书包括但不限于CISP、CISAW等证书。以上人员须提供相关资格或资质证书复印件及本单位出具的连续近3个月的社会保险证明并加盖投标人公章。2、项目需求分析供应商应充分了解本次采购任务的需求,提供相应的采购需求分析。3、项目实施方案提供具体的项目实施方案和操作规范,包括软件开发、试运
3、行、测试、调优等内容以及组织机构、实施场所、工作程序和步骤、管理和协调方法、关键步骤的思路和要点等,要求按照方案和操作规范实施服务。4、项目对接方案供应商需提供对接方案实现与现有终端安全防护系统无缝对接。5、需求清单5.1终端安全管理系统(客户端及控制中心)技术功能参数技术指标指标要求信创终端安全管理软件改造服务对采购人所属的信创终端安全管理系统做本地化管理中心改造,部署完后要求支持本地化管理以及和省本级管理中心级联。外网终端安全管理系统服务提供采购人不少于500点的外网终端安全管理系统,包含但不限于防病毒、补丁管理、终端管控、终端准入等功能,授权时间三年。安全准入系统提供一套安全准入系统,支
4、持从终端发现、用户注册、认证授权、安全检查、隔离修复、访问控制、入网追溯等“一站式”的入网控制管理流程,并支持多种认证技术及方式,含三年授权。系统管理控制中心:采用B/S架构管理端,具备设备分组管理、策略制定下发、全网健康状况监测、统一杀毒、统一漏洞修复、统一管控、统一终端准入合规、终端软件管理、硬件资产管理以及各种报表和查询等功能。客户端提供控制中心管理所需的相关数据信息,通讯可选择非明文方式;客户端执行最终的木马病毒查杀、漏洞修复等安全操作。产品支持终端保护密码,设置密码后,终端退出或卸载杀毒、或安装控制中心,都需要输入正确的密码方可执行;要求客户端程序具备自保功能,避免被恶意篡改。支持网
5、页访问部署、离线安装包部署、域推送等部署方式,可自定义部署通知邮件及部署通知公告。支持自定义默认分组的终端默认功能模块,包括产品功能模块及实用工具等。支持控制中心防暴力破解,采用手机APP动态令牌方式进行二次认证,针对控制中心高危操作支持动态口令验证,要求令牌APP自主研发(提供产品界面和手机动态令牌APP截图并加盖厂商公章)。支持加密的控制中心远程访问,支持管理账户并发、密码有效期、鉴别失败锁定等设置。支持设置日志上报的带宽限制。支持根据分组、计算机名称、IP地址、操作系统、在线状态等条件的组合筛选出符合条件的终端进行管理。支持控制中心迁移、数据备份、数据恢复;支持多升级服务器。资产管理按终
6、端维度展示终端的硬件、软件、操作系统、网络、进程等信息。支持硬盘序列号收集、支持SN号收集。支持温度检测以折线图形式实时展示CPU、主板、显卡、硬盘的温度变化(提供产品界面截图)。支持统计指定分组或全网的终端扫描数、终端管理软件安装数、未安装终端数及安装率。资产自助登记:新增资产登记类别、设置字段是否必填、设置字段是否显示、设置终端输入类型、可设置设备类型、设备用途、使用人、电话、邮箱等信息要求终端登记。资产自助分组:终端人员自主选择分组,支持终端每隔一个周期重新上报资产信息。支持插件清理,按插件显示展示全网存在的插件和涉及的终端,可清理指定或全部插件、加入信任;按终端显示展示全网每个终端存在
7、的插件,可清理插件(提供产品界面截图)。支持正版软件的正版序列号的读取功能,确保软件正版化(提供产品界面截图)。支持IdaP联动,终端实名认证后自动同步资产信息(提供产品界面截图)。NAC联动:NAC认证成功后,自动填写资产中的使用人信息。日志报表展示全网终端健康状态、报警信息;可方便的查看不健康、亚健康终端列表;展示全网终端病毒库日期比例,可方便的查看全网终端病毒库的情况。展示指定时间段内指定终端修复漏洞,病毒查杀,木马查杀的情况。要求支持邮件报警,可以设定多种触发条件,满足条件后自动发送邮件到相关人。邮件触发条件至少包括:一定时间内的病毒数量阈值、一定时间内的未知文件数量阈值、重点关注的终
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 中心 终端 安全管理 系统 需求 说明