指标项 | 技术要求详解 |
产品资质 | 必须通过AV-C、AV-Test、SE Labs等国际知名认证,并在Canalys 的新网络安全领导力矩阵中处于上游,提供证明文件。 |
获得VMware Ready认证,表明此款安全产品完全兼容VMware虚拟作业环境,须提供VMware官方网站截图证明。 |
获得Citrix Ready认证,表明此款安全产品完全兼容Citrix 虚拟作业环境,须提供Citrix 官方网站截图证明。 |
基本要求 | ▲提供医院现有防病毒软件授权续期服务1项:(略) |
操作系统支持 | ★支持常见的操作系统平台:(略) |
能够对Exchange、Domain、Linux邮件群件系统提供病毒防护,并能提供独立的产品。 |
★服务端和控制中心既可部署在windows server (略)位操作系统上,也能部署在linux 服务器操作系统。 |
安装方式 | 支持多种安装方式:(略) |
★安装完成后,无需重新启动计算机即可开启防护功能。 |
客户端功能 | ▲由于医院网络环境的特殊性(物理隔离内网,病毒库更新的及时性及便捷性不佳)及医院业务系统应用的重要性和稳定性要求(必须保障医院各项业务系统在病人就医时顺利稳定的应用),必须具备独创的启发式引擎,即使在病毒库未能正常升级情况下,也能高效侦测出已知的和未知的病毒威胁。具备DNA技术,支持族群式变种病毒的查杀;具备云查杀能力,实时自动更新恶意网址库,IP黑名单,程序信誉等信息。具备机器学习能力并可设置灵敏度。防病毒产品须不少于(略)次通过VB(略)国际测评检测(VB(略)测试标准的严苛及它“(略)%”检出率,“(略)%”无误报的要求具备了相应的性)。须提供截图证明 。 |
自动侦测病毒、蠕虫、木马、间谍软体、广告软体、网络钓鱼、骇客攻击等恶意攻击,并能作出即时防护。 |
★网络攻击防护能力 1.可自定义 IDS规则,可根据程序、IP来设置拦截或者允许规则。 2.具备僵尸网络防护能力,自动阻止失陷电脑与黑客服务器的 C2 通讯。 3.具备防暴力破解能力,护用户免受远程桌面协议和服务器消息块服务的密码破解。 4.支持多种协议检测,包括 SMB,RPC,RDP协议 5.检测到攻击之后自动阻断不安全的地址 6.检测 SMB协议下的管理元共享传入连接 7.可配置是否允许访问高危服务,包括 SecurityAccountmanger 服务,LocalRegistry 服务,ServiceControlManager 服务, localSecurityAuthority服务 |
★双向个人防火墙 1.完善的入侵防御功能,能够阻止未知程序访问本地资源和数据; 2.个人防火墙提供学习模式,可以智能记忆系统应用程序的出入站并建立规则。 3.个人防火墙的过滤模式支持:(略) 4.支持对不同网络环境进行分组,如公共网络、家庭或办公网络、域网络并自动应用不同防火墙策略 5.支持设置信任区域,仅在信任区域中允许共享和远程桌面。 6.支持 Web控制,管理员可指派允许员工访问的网站类型。 7.客户端支持反垃圾邮件功能不仅仅支持对本地网络连接的监控,同时支持无线网络(WIFI)和VPN连接的安全过滤; |
★服务器端具备自动检测和排除关键服务器文件,以便使系统运行更加流畅。提供截图证明。 |
★客户端内置工具,协助解决各类故障和问题:(略) |
★具备空闲状态下扫描功能;具备屏幕保护程序启动时、计算机机锁定时、用户注销时等多种空闲状态下检测功能。提供截图证明。 |
▲设备控制功能,可以对USB接口,光驱,火线LTP/COM口,便携设备等各种设备进行控管,规则可细化到型号、厂商等单独设置读写、阻止、只读、警告权限。须提供截图证明。 |
支持多种升级方式,如通过代理服务器从互联网升级、共享文件夹升级等。产品包括局域网内更新服务器,通过HTTP或者共享文件夹分发病毒库。 |
强大的日志功能,应当包括事件日志和病毒疫情日志,并能对日志相关功能进行设定,如日志占用空间、可用时限等。 |
★客户端程序具备对IMAPS、POP3S 等SSL加密通讯协议的检查。须提供截图证明。 |
★具有可配置规则的HIPS功能,可授予应用程序对哪些文件、注册表部分或其它应用程序的访问权限。须提供截图证明。 |
▲具有系统漏洞防护(Exploit Blocker)功能,防止因为操作系统补丁停止更新后,被恶意程序入侵。须提供截图证明。 |
★病毒库升级方式提供三种模式供选择:(略) |
★由于医院电脑配置的参差不齐,很多电脑配置较低,同时考虑到病毒库升级时对医院内网带宽的占用对业务系统可能造成的影响,因此要求防病毒产品对电脑资源占用要小,病毒库升级方便快捷,每天离线病毒库包增量不大于3M。须提供截图证明 |
▲远程管理工具支持多平台,能在Windows与Linux机器上运行。 对所有Windows/Linux平台的实时监控和手动扫描防护。集中管理Windows、Mac和Linux、Android智能手机、虚拟机,本解决方案支援IPv6架构,须提供截图证明。 |
管理控制台的功能 | 可集中统一设定客户端密码,防止用户随意关闭客户端或者更改客户端设置。 |
★管理员可直接通过远程管理控制台,配置、修改全网不同分组计算机的安全策略,修改策略后,网内各计算机自动实现策略变更,无需再次通过下发策略实现;策略可支持向下同步、合并; |
★支持管理员分组、分级管理,支持客户端的分组功能,分组可支持与windows 域的AD分组进行同步;支持不同组或客户端采用不同的病毒防护策略; |
★支持远程安装、卸载客户端防病毒软件; |
★支持用户导入、导出和编辑XML格式的策略。通过一次性设定配置信息并导出设定档,集中应用于终端设备和用户组的方式,有效节约管理人员工作时间,避免忙中出错。须提供截图证明。 |