终端安全管理系统调研要求.docx
《终端安全管理系统调研要求.docx》由会员分享,可在线阅读,更多相关《终端安全管理系统调研要求.docx(6页珍藏版)》请在课桌文档上搜索。
1、终端安全管理系统调研要求1)控制中心采用B/S架构管理,控制中心支持根据客户端点数的增加支持横向扩展,客户端操作系统支持包括WindOWSSerVer2003SP2(x86/x64)WindowsServer2008(x86/x64)、WindowsServer2012、WindowsServer2016、WindowsServer2019;RedHat4.3RedHat5.11(x86x64)RedHat6.0RedHat6.7(x86x64)RedHat7.ORedIIat7.2RedHat8.0;CentOS4.3CentOS5.11(x86x64)CentOS6.0CentOS6.10
2、(x86/x64)、CentOS7.OCentOS7.6、Centos8.0;Ubuntu1.O.0以上;Suse10Suse10SP3、Suse1.PSuse11sp3Suse1.2;中标麒麟、红旗RedfIag,可扩展其它操作系统平台和其它功能,要求提供不少于1500个PC客户端相关功能授权,不少于40个服务器客户端相关功能授权,含三年升级服务;2)要求可无缝接入医院院内现有的终端安全管理系统控制中心进行统一管控,接受医院已梳理好的统一终端安全策略和基线要求进行终端安全策略管理和约束,提高运维效率和基本安全基线;3)支持终端密码保护功能,支持终端“防退出”密码保护、“防卸载”密码保护、防安
3、装密码保护,终端防退出密码和终端防卸载密码支持哈希算法和国密算法。支持设置自我保护功能,可有效防止客户端进程被恶意终止、注入、提高客户端进程、数据、配置的安全性;4)支持控制中心防暴力破解,要求通过手机APP动态令牌方式进行二次认证,针对控制中心高危操作支持动态口令的验证,要求令牌APP为安全可控自主研发,提供上述产品功能界面截图证明材料;5)支持管理员预先设置好灰度发布批次漏洞修复策略,每当控制台更新补丁库,自动化编排完成漏洞修复一一将全网终端划分为由小到大的多个批次,根据企业环境,自动先推送给第一个小批次分组,如无问题自动推送给下一个批次,直到推送给全网;如有问题,只需将有问题的补丁添加到
4、排除列表和卸载已安装的终端即可。整个推送安装过程自动化编排,无需管理员过多参与,只需在有问题时添加排除列表和下发卸载补丁任务,提供上述产品功能界面截图证明材料;6)为满足政府正版化软件工作要求,产品要支持正版软件的正版序列号的读取功能,确保软件正版化,提供上述产品功能界面截图证明材;支持展示全网终端健康状态、报警信息;可方便的查看不健康、亚健康终端列表;展示全网终端病毒库日期比例,可方便的查看全网终端病毒库的情况;7)支持tcp.ping、域名解析三种外联探测方式,支持自定义探测地址,探测频率,支持外联告警断网,支持终端互联网出口IP探测,提供上述产品功能界面截图证明材料;8)支持对外设进行多
5、维度的放行,包括设备名称、PID/VID、实例路径,通过添加实现例外或加黑,提供上述产品功能界面截图证明材料;支持对网卡进行防护,支持阻止终端修改IP地址、使用动态IP地址、热点创建和IPV6地址使用等,可自定义提示内容和生效时间。9)需支持与院内态势感知系统进行有效协同联动,实现对终端安全管理系统联动设备下发的联动处置命令,命令包含:全网终端隔离特定文件,特定终端隔离特定文件、终端隔离(被隔离终端只能访问控制中心),提供相关功能的界面截图;10)支持管理员对入网的移动存储介质进行注册,可以对已注册的移动介质进行管理,包括授权、启用、停用、删除、取消注册、导出注册列表等;支持客户端自主申请移动
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 终端 安全管理 系统 调研 要求

链接地址:https://www.desk33.com/p-126331.html