序號 | 產(chǎn)品名稱 | 數(shù)量 | 采購預(yù)算 |
1 | 網(wǎng)絡(luò)殺毒軟件系統(tǒng)升級 | 1 | 9.8萬 |
終端安全防護 | |||||
客戶端要求 | |||||
產(chǎn)品系統(tǒng)兼容性 | |||||
1 | 客戶端安全軟件必須支持32位和64位操作系統(tǒng) | ||||
2 | 客戶端安全軟件必須支持Windows XP/Windows Vista/ Window 7/Windows 8/ Windows 10; | ||||
3 | 客戶端安全軟件必須支持windows server 2003/2008/2008 R2/ Essential Business Server 2008/ Small Business Server 2011/2012/2016 | ||||
4 | 客戶端安全軟件必須支持Red Hat Enterprise Linux/ SUSE Linux Enterprise/ CentOS/ Ubuntu/ Debian/ Fedora等Linux系統(tǒng),必須支持MacOS 10.9~10.12 | ||||
5 | Windows、Linux、MacOS 必須支持統(tǒng)一控制臺管理 | ||||
6 | 必須支持支持Vmware、Microsoft、Citrix虛擬環(huán)境;客戶端能夠自動識別安裝環(huán)境是真實系統(tǒng)或虛擬系統(tǒng)。 | ||||
7 | 產(chǎn)品支持多語言混合部署,即控制臺是中文,客戶端可以根據(jù)OS的語言部署不同的語言,如中文、英文等。 | ||||
客戶端綜合防護功能要求 | |||||
1 | 客戶端軟件具備多層安全防護能力,具體包括: 防病毒、防木馬/間諜軟件、個人防火墻、入侵防護、操作系統(tǒng)保護、應(yīng)用程序控制、外設(shè)管理、完整性檢測、機器學(xué)習(xí)、本地模擬器。 所有功能由單一客戶端程序完成 |
||||
病毒防護能力要求 | |||||
1 | 在傳統(tǒng)的病毒碼匹配和啟發(fā)式掃描技術(shù)的基礎(chǔ)上,廠商需具備多種云安全技術(shù)進行病毒檢查,包含文件信譽評級、Web信譽評估、實時行為檢測技術(shù),有效應(yīng)對每天出現(xiàn)的大量未知威脅 | ||||
2 | 對于已經(jīng)掃描安全或文件信譽評級良好的文件可以自動進行掃描排除,以減少不必要的重復(fù)掃描,加快掃描速度,降低系統(tǒng)資源占用; | ||||
3 | 在同一個管理平臺下,各客戶端之間可以共享文件掃描結(jié)果; | ||||
防火墻能力要求 | |||||
1 | 提供網(wǎng)絡(luò)適配器的動態(tài)策略 (VPN, 撥號, 無線網(wǎng)卡, 以太網(wǎng)卡, …),動態(tài)地采取不同的安全策略以消除和網(wǎng)絡(luò)連接方式(以太網(wǎng)、撥號、無線網(wǎng)絡(luò)、VPN)相關(guān)的威脅 | ||||
2 | 既可以基于數(shù)據(jù)包進行檢測,也可控制應(yīng)用程序(程序指紋)的網(wǎng)絡(luò)行為 | ||||
3 | 防火墻策略設(shè)定包含主機名、域名、IP地址、IP地址段、IP子網(wǎng)段、指定月、指定日、時、分、秒、星期、工作日、休息日、特殊天、屏幕保護程序等多種條件 | ||||
4 | 具備端口掃描檢測、拒絕服務(wù)檢測功能 | ||||
5 | 具備操作系統(tǒng)提供指紋偽裝功能 | ||||
入侵防護能力要求 | |||||
1 | 能夠防止DOS/DDOS攻擊,防止IP地址欺騙,防止MAC地址欺騙,自動禁止攻擊者的IP地址 | ||||
2 | 能夠防止外部和內(nèi)部攻擊者利用操作系統(tǒng)和IE等瀏覽器系統(tǒng)漏洞對主機進行攻擊;可以鎖定IE設(shè)置,防止流氓軟件劫持IE瀏覽器;可以鎖定注冊表、系統(tǒng)目錄、進程,阻止木馬或者流氓軟件試圖更改這些設(shè)置; | ||||
3 | 提供對入侵防御的不同方向管理,incoming、outgoing或者是雙向的不同 | ||||
4 | 根除供應(yīng)商尚未發(fā)布修補程序的流行軟件中的零日漏洞利用,包括 Heap Spray、SEHOP Overwrite 和Java 漏洞利用。這種無特征技術(shù)效果顯著,有效防止惡意軟件利用任何缺陷、錯誤或漏洞發(fā)起攻擊。 | ||||
應(yīng)用程序控制能力要求 | |||||
1 | 能對自動學(xué)習(xí)的應(yīng)用程序搜集應(yīng)用程序名、版本號、程序描述字段、工作路徑、文件大小、指紋、修改時間等; | ||||
2 | 對應(yīng)用程序和進程可以根據(jù)不同用戶進行分組管理; | ||||
3 | 可以設(shè)置應(yīng)用程序?qū)M程、文件、文件夾、注冊表的訪問(讀或者寫)的行為動作反應(yīng),如忽視、允許、阻止、結(jié)束應(yīng)用程序; | ||||
4 | 支持白名單管理模式。只允許系統(tǒng)運行白名單中列舉的應(yīng)用程序 | ||||
5 | 支持黑名單管理模式。不允許系統(tǒng)允許黑名單中列舉的應(yīng)用程序 | ||||
6 | 支持對應(yīng)用程序的自定義設(shè)置,如禁止用戶程序安裝、禁止指定程序運行、禁止某些腳本運行,禁止對主機特定參數(shù)的修改等功能。 | ||||
外設(shè)管理能力要求 | |||||
1 | 能夠?qū)ο到y(tǒng)中硬盤、光驅(qū)、軟驅(qū)、USB設(shè)備、PCMCIA設(shè)備、紅外、1394火線、SCSI、并口、串口等設(shè)備和接口進行管理和控制 | ||||
2 | 能夠識別和控制系統(tǒng)中使用3G上網(wǎng)卡、CDMA 1X上網(wǎng)卡、智能手機進行互聯(lián)網(wǎng)訪問行為 | ||||
3 | 對移動存儲設(shè)備的讀、寫、運行三種權(quán)限進行靈活的分配和控制; | ||||
4 | 能夠識別移動存儲設(shè)備的ID,并能夠根據(jù)設(shè)備ID設(shè)置訪問和使用控制。設(shè)置哪些移動存儲設(shè)備可用,哪些移動存儲設(shè)備不可用 | ||||
5 | 可以與AD集成,設(shè)置哪些用戶客戶用移動存儲設(shè)備,哪些用戶不可以用。 | ||||
6 | 移動存儲設(shè)備控制同時支持Mac平臺 | ||||
7 | 支持記錄復(fù)制到移動存儲設(shè)備中的文件詳細信息,包括時間、計算機名、用戶名、復(fù)制的文件名。 | ||||
8 | 支持對移動存儲設(shè)備的只讀、完全控制等細化權(quán)限設(shè)置 | ||||
客戶端系統(tǒng)資源要求 | |||||
1 | 可自動靈活的分配客戶端掃描優(yōu)先級別,提供至少三種調(diào)節(jié)方式(最佳掃描性能,平衡性能和最佳應(yīng)用程序性能),調(diào)節(jié)掃描占用的CPU資源, 在機器繁忙時自動降低手動或調(diào)度掃描對機器資源的占用; | ||||
2 | 當(dāng)計劃掃描任務(wù)啟動后,掃描引擎可設(shè)置成當(dāng)系統(tǒng)處于“IDLE”(系統(tǒng)空閑)才進行掃描任務(wù)的智能模式,從而能有效降低對系統(tǒng)使用者的工作干擾 | ||||
3 | 當(dāng)筆記本電腦上客戶端啟動“計劃掃描”任務(wù)時,需判斷主機是否使用電池還是電源供電。如果是電池供電,則暫?;蛲七t“計劃掃描”任務(wù),以降低筆記本電腦的電力消耗 | ||||
4 | 廠商需提供權(quán)PassMark等權(quán)威軟件評測機構(gòu)提供的系統(tǒng)資源占用狀況的評估報告; | ||||
5 | 客戶端支持病毒庫云掃描功能,進一步減少對系統(tǒng)資源的消耗 | ||||
6 | 具備本地模擬器功能,可檢測利用多態(tài)自定義封裝程序隱藏的惡意軟件。 | ||||
客戶端策略管理 | |||||
1 | 具有位置感應(yīng)功能,可以自動檢測計算機所處的位置(辦公室、家、vpn等)在不同的位置執(zhí)行不同的防護策略 | ||||
2 | 支持就近升級策略,可在局域網(wǎng)中指定一臺客戶端為本組的就近升級客戶端,該客戶端從管理服務(wù)器升級病毒定以后,其它客戶端可從此客戶端進行病毒定義的升級,減少對廣域網(wǎng)帶寬的占用 | ||||
3 | 支持客戶端自助添加應(yīng)用程序白名單,支持客戶端自助將被隔離文件還原功能。 | ||||
高級威脅檢測(與ATP聯(lián)動) | |||||
|
可以檢測惡意軟件在一個攻擊會話期間使用隨機端口 | ||||
|
可以檢測零日攻擊、定向攻擊和隨機改變的未知惡意軟件,并可以給出防御建議 | ||||
|
可以發(fā)現(xiàn)被攻擊主機與黑客控制主機的連接 | ||||
|
支持ATP高級威脅防護擴展,支持與ATP及沙箱聯(lián)動工作。 | ||||
|
支持展示惡意程序的行為,包括釋放文件、更改注冊表、網(wǎng)絡(luò)外鏈等可疑行為 | ||||
|
一旦攻擊者已經(jīng)在企業(yè)內(nèi)部的網(wǎng)絡(luò),可以偵測到攻擊者的橫向移動(通常是橫向移動到高價值數(shù)據(jù)的主機)。 | ||||
|
可以檢測到虛擬機感知和沙盒感知的惡意程序 | ||||
|
可以檢測攻擊者在目標(biāo)主機和控制主機之間的加密會話通信 | ||||
管理和擴展性 | |||||
|
支持管理員角色劃分 | ||||
|
支持檢測平臺的自動更新。自身提供HA雙活的高可用機制。 | ||||
|
可以提供給用戶一個儀表盤,可以清晰看到目前面臨的威脅攻擊(威脅活動、通信情況、惡意文件、受攻擊的主機、系統(tǒng)健康狀態(tài)等) | ||||
|
支持生成報表、導(dǎo)出 | ||||
|
支持開放API,可與第三方安全系統(tǒng)集成,如SIEM、SOC等 | ||||
|
日志支持Syslog格式 | ||||
|
廠商在全球至少擁有9個安全響應(yīng)中心 | ||||
安全性要求 | |||||
1 | 終端安全產(chǎn)品本身應(yīng)具有較好的安全性,客戶端和服務(wù)器通訊內(nèi)容應(yīng)加密傳輸。 | ||||
2 | 應(yīng)具有對方病毒定義等安全內(nèi)容的簽名驗證機制,以確保得到的病毒定義是有效、真實的。 | ||||
3 | 防病毒管理系統(tǒng)本身提供數(shù)據(jù)庫備份和恢復(fù)措施,以防止管理服務(wù)器損壞,產(chǎn)品管理服務(wù)器自身支持HA高可用架構(gòu)。 | ||||
4 | 產(chǎn)品應(yīng)具備良好的自身安全性,支持對防病毒軟件自身進程、注冊表、安裝文件等的防篡改保護。 | ||||
序號 | 產(chǎn)品名稱 | 數(shù)量 | 采購預(yù)算 |
1 | 網(wǎng)絡(luò)殺毒軟件系統(tǒng)升級 | 1 | 9.8萬 |
終端安全防護 | |||||
客戶端要求 | |||||
產(chǎn)品系統(tǒng)兼容性 | |||||
1 | 客戶端安全軟件必須支持32位和64位操作系統(tǒng) | ||||
2 | 客戶端安全軟件必須支持Windows XP/Windows Vista/ Window 7/Windows 8/ Windows 10; | ||||
3 | 客戶端安全軟件必須支持windows server 2003/2008/2008 R2/ Essential Business Server 2008/ Small Business Server 2011/2012/2016 | ||||
4 | 客戶端安全軟件必須支持Red Hat Enterprise Linux/ SUSE Linux Enterprise/ CentOS/ Ubuntu/ Debian/ Fedora等Linux系統(tǒng),必須支持MacOS 10.9~10.12 | ||||
5 | Windows、Linux、MacOS 必須支持統(tǒng)一控制臺管理 | ||||
6 | 必須支持支持Vmware、Microsoft、Citrix虛擬環(huán)境;客戶端能夠自動識別安裝環(huán)境是真實系統(tǒng)或虛擬系統(tǒng)。 | ||||
7 | 產(chǎn)品支持多語言混合部署,即控制臺是中文,客戶端可以根據(jù)OS的語言部署不同的語言,如中文、英文等。 | ||||
客戶端綜合防護功能要求 | |||||
1 | 客戶端軟件具備多層安全防護能力,具體包括: 防病毒、防木馬/間諜軟件、個人防火墻、入侵防護、操作系統(tǒng)保護、應(yīng)用程序控制、外設(shè)管理、完整性檢測、機器學(xué)習(xí)、本地模擬器。 所有功能由單一客戶端程序完成 |
||||
病毒防護能力要求 | |||||
1 | 在傳統(tǒng)的病毒碼匹配和啟發(fā)式掃描技術(shù)的基礎(chǔ)上,廠商需具備多種云安全技術(shù)進行病毒檢查,包含文件信譽評級、Web信譽評估、實時行為檢測技術(shù),有效應(yīng)對每天出現(xiàn)的大量未知威脅 | ||||
2 | 對于已經(jīng)掃描安全或文件信譽評級良好的文件可以自動進行掃描排除,以減少不必要的重復(fù)掃描,加快掃描速度,降低系統(tǒng)資源占用; | ||||
3 | 在同一個管理平臺下,各客戶端之間可以共享文件掃描結(jié)果; | ||||
防火墻能力要求 | |||||
1 | 提供網(wǎng)絡(luò)適配器的動態(tài)策略 (VPN, 撥號, 無線網(wǎng)卡, 以太網(wǎng)卡, …),動態(tài)地采取不同的安全策略以消除和網(wǎng)絡(luò)連接方式(以太網(wǎng)、撥號、無線網(wǎng)絡(luò)、VPN)相關(guān)的威脅 | ||||
2 | 既可以基于數(shù)據(jù)包進行檢測,也可控制應(yīng)用程序(程序指紋)的網(wǎng)絡(luò)行為 | ||||
3 | 防火墻策略設(shè)定包含主機名、域名、IP地址、IP地址段、IP子網(wǎng)段、指定月、指定日、時、分、秒、星期、工作日、休息日、特殊天、屏幕保護程序等多種條件 | ||||
4 | 具備端口掃描檢測、拒絕服務(wù)檢測功能 | ||||
5 | 具備操作系統(tǒng)提供指紋偽裝功能 | ||||
入侵防護能力要求 | |||||
1 | 能夠防止DOS/DDOS攻擊,防止IP地址欺騙,防止MAC地址欺騙,自動禁止攻擊者的IP地址 | ||||
2 | 能夠防止外部和內(nèi)部攻擊者利用操作系統(tǒng)和IE等瀏覽器系統(tǒng)漏洞對主機進行攻擊;可以鎖定IE設(shè)置,防止流氓軟件劫持IE瀏覽器;可以鎖定注冊表、系統(tǒng)目錄、進程,阻止木馬或者流氓軟件試圖更改這些設(shè)置; | ||||
3 | 提供對入侵防御的不同方向管理,incoming、outgoing或者是雙向的不同 | ||||
4 | 根除供應(yīng)商尚未發(fā)布修補程序的流行軟件中的零日漏洞利用,包括 Heap Spray、SEHOP Overwrite 和Java 漏洞利用。這種無特征技術(shù)效果顯著,有效防止惡意軟件利用任何缺陷、錯誤或漏洞發(fā)起攻擊。 | ||||
應(yīng)用程序控制能力要求 | |||||
1 | 能對自動學(xué)習(xí)的應(yīng)用程序搜集應(yīng)用程序名、版本號、程序描述字段、工作路徑、文件大小、指紋、修改時間等; | ||||
2 | 對應(yīng)用程序和進程可以根據(jù)不同用戶進行分組管理; | ||||
3 | 可以設(shè)置應(yīng)用程序?qū)M程、文件、文件夾、注冊表的訪問(讀或者寫)的行為動作反應(yīng),如忽視、允許、阻止、結(jié)束應(yīng)用程序; | ||||
4 | 支持白名單管理模式。只允許系統(tǒng)運行白名單中列舉的應(yīng)用程序 | ||||
5 | 支持黑名單管理模式。不允許系統(tǒng)允許黑名單中列舉的應(yīng)用程序 | ||||
6 | 支持對應(yīng)用程序的自定義設(shè)置,如禁止用戶程序安裝、禁止指定程序運行、禁止某些腳本運行,禁止對主機特定參數(shù)的修改等功能。 | ||||
外設(shè)管理能力要求 | |||||
1 | 能夠?qū)ο到y(tǒng)中硬盤、光驅(qū)、軟驅(qū)、USB設(shè)備、PCMCIA設(shè)備、紅外、1394火線、SCSI、并口、串口等設(shè)備和接口進行管理和控制 | ||||
2 | 能夠識別和控制系統(tǒng)中使用3G上網(wǎng)卡、CDMA 1X上網(wǎng)卡、智能手機進行互聯(lián)網(wǎng)訪問行為 | ||||
3 | 對移動存儲設(shè)備的讀、寫、運行三種權(quán)限進行靈活的分配和控制; | ||||
4 | 能夠識別移動存儲設(shè)備的ID,并能夠根據(jù)設(shè)備ID設(shè)置訪問和使用控制。設(shè)置哪些移動存儲設(shè)備可用,哪些移動存儲設(shè)備不可用 | ||||
5 | 可以與AD集成,設(shè)置哪些用戶客戶用移動存儲設(shè)備,哪些用戶不可以用。 | ||||
6 | 移動存儲設(shè)備控制同時支持Mac平臺 | ||||
7 | 支持記錄復(fù)制到移動存儲設(shè)備中的文件詳細信息,包括時間、計算機名、用戶名、復(fù)制的文件名。 | ||||
8 | 支持對移動存儲設(shè)備的只讀、完全控制等細化權(quán)限設(shè)置 | ||||
客戶端系統(tǒng)資源要求 | |||||
1 | 可自動靈活的分配客戶端掃描優(yōu)先級別,提供至少三種調(diào)節(jié)方式(最佳掃描性能,平衡性能和最佳應(yīng)用程序性能),調(diào)節(jié)掃描占用的CPU資源, 在機器繁忙時自動降低手動或調(diào)度掃描對機器資源的占用; | ||||
2 | 當(dāng)計劃掃描任務(wù)啟動后,掃描引擎可設(shè)置成當(dāng)系統(tǒng)處于“IDLE”(系統(tǒng)空閑)才進行掃描任務(wù)的智能模式,從而能有效降低對系統(tǒng)使用者的工作干擾 | ||||
3 | 當(dāng)筆記本電腦上客戶端啟動“計劃掃描”任務(wù)時,需判斷主機是否使用電池還是電源供電。如果是電池供電,則暫?;蛲七t“計劃掃描”任務(wù),以降低筆記本電腦的電力消耗 | ||||
4 | 廠商需提供權(quán)PassMark等權(quán)威軟件評測機構(gòu)提供的系統(tǒng)資源占用狀況的評估報告; | ||||
5 | 客戶端支持病毒庫云掃描功能,進一步減少對系統(tǒng)資源的消耗 | ||||
6 | 具備本地模擬器功能,可檢測利用多態(tài)自定義封裝程序隱藏的惡意軟件。 | ||||
客戶端策略管理 | |||||
1 | 具有位置感應(yīng)功能,可以自動檢測計算機所處的位置(辦公室、家、vpn等)在不同的位置執(zhí)行不同的防護策略 | ||||
2 | 支持就近升級策略,可在局域網(wǎng)中指定一臺客戶端為本組的就近升級客戶端,該客戶端從管理服務(wù)器升級病毒定以后,其它客戶端可從此客戶端進行病毒定義的升級,減少對廣域網(wǎng)帶寬的占用 | ||||
3 | 支持客戶端自助添加應(yīng)用程序白名單,支持客戶端自助將被隔離文件還原功能。 | ||||
高級威脅檢測(與ATP聯(lián)動) | |||||
|
可以檢測惡意軟件在一個攻擊會話期間使用隨機端口 | ||||
|
可以檢測零日攻擊、定向攻擊和隨機改變的未知惡意軟件,并可以給出防御建議 | ||||
|
可以發(fā)現(xiàn)被攻擊主機與黑客控制主機的連接 | ||||
|
支持ATP高級威脅防護擴展,支持與ATP及沙箱聯(lián)動工作。 | ||||
|
支持展示惡意程序的行為,包括釋放文件、更改注冊表、網(wǎng)絡(luò)外鏈等可疑行為 | ||||
|
一旦攻擊者已經(jīng)在企業(yè)內(nèi)部的網(wǎng)絡(luò),可以偵測到攻擊者的橫向移動(通常是橫向移動到高價值數(shù)據(jù)的主機)。 | ||||
|
可以檢測到虛擬機感知和沙盒感知的惡意程序 | ||||
|
可以檢測攻擊者在目標(biāo)主機和控制主機之間的加密會話通信 | ||||
管理和擴展性 | |||||
|
支持管理員角色劃分 | ||||
|
支持檢測平臺的自動更新。自身提供HA雙活的高可用機制。 | ||||
|
可以提供給用戶一個儀表盤,可以清晰看到目前面臨的威脅攻擊(威脅活動、通信情況、惡意文件、受攻擊的主機、系統(tǒng)健康狀態(tài)等) | ||||
|
支持生成報表、導(dǎo)出 | ||||
|
支持開放API,可與第三方安全系統(tǒng)集成,如SIEM、SOC等 | ||||
|
日志支持Syslog格式 | ||||
|
廠商在全球至少擁有9個安全響應(yīng)中心 | ||||
安全性要求 | |||||
1 | 終端安全產(chǎn)品本身應(yīng)具有較好的安全性,客戶端和服務(wù)器通訊內(nèi)容應(yīng)加密傳輸。 | ||||
2 | 應(yīng)具有對方病毒定義等安全內(nèi)容的簽名驗證機制,以確保得到的病毒定義是有效、真實的。 | ||||
3 | 防病毒管理系統(tǒng)本身提供數(shù)據(jù)庫備份和恢復(fù)措施,以防止管理服務(wù)器損壞,產(chǎn)品管理服務(wù)器自身支持HA高可用架構(gòu)。 | ||||
4 | 產(chǎn)品應(yīng)具備良好的自身安全性,支持對防病毒軟件自身進程、注冊表、安裝文件等的防篡改保護。 | ||||