二、零信任安全管理平台 ★1、支持最大并发用户数(个)≥8000个(总用户数不限制),本次配置3000个零信任并发接入授权; ★2、支持开启管理平台及网关的SDP功能,非SDP白名单中的地址无法扫描到任何开放端口,提高安全性;(提供具有第三方检测机构出具的带有CNAS或CMA标识的检测报告证明并盖投标人公章) ★3、支持安全模式的选择,认证通过前不暴露管理平台的真实地址;(提供具有第三方检测机构出具的带有CNAS或CMA标识的检测报告证明并盖投标人公章) 4、支持安全监控大屏动态展示,显示终端异常行为、信用等级、资源访问 TOP5、安全趋势等信息,并支持点击跳转查看详细信息; 5、为满足多样化的认证需求,支持以下认证方式:本地认证、Radius、LDAP、证书认证、TOTP令牌认证、阿里云短信网关认证、中国移动云 MAS 平台短信认证、生物识别、二维码扫描等认证方式; 6、为满足内外网用户统一管控的使用需求,支持隧道、非隧道访问场景下的准入控制; 7、支持基于多种维度的访问控制方式,包括用户网段、用户身份、所属域、地区、时间; 8、可配置免认证白名单,在不登录客户端的情况下控制其访问; 9、支持登录前及认证通过后重定向到指定的URL地址; 10、支持基于终端的环境信息(系统版本、手机越狱、关闭防火墙、使用文件共享、未运行杀毒软件、开放TCP改为端口、开放UDP高危端口、非法外联)控制其登录或强制下线; 11、支持强制开启、智能触发多因素认证,智能触发的条件包括:账号连续认证错误、新终端首次登录、地理位置变化、非法外联、关闭防火墙、开启文件共享、未运行杀毒软件; ★12、支持用户画像功能,可以查看用户基础信息、活跃地区、授权资源、 流量统计、常访问资源、活跃在线时间段等统计信息(提供具有第三方检测机构出具的带有CNAS或CMA标识的检测报告证明并盖投标人公章); 13、支持在线用户数限制,当达到用户限制数后,会将第一次登录的终端强制下线; 14、为避免受到网络波动影响使用,支持设置客户端老化时间; 15、支持发布公告广告,设置有效期并定期更新; 16、支持查询管理平台日志、网关日志、诊断日志、管理员操作日志并可导出到syslog服务器中; 17、支持配置文件的新增、上传,并能够进行导出、切换、删除等操作; 18、便于快速部署系统,可设置学习时间及次数,学习内容包括资源列表(登录名、资源内容、下发网关、操作);终端列表(登录名、硬件指纹、操作系统、学习时间、Mac地址、IP地址、地理位置、操作); 19、支持自定义管理员角色权限、密码策略、参数等配置; 20、支持设置系统时间及NTP服务器,并能将时间同步到零信任网关; 21、产品具有UDP敲门数据包防重放能力,防止采取抓包重放仿冒的非法登录行为; 22、环境终端防护适配:支持 PC、手机等多种终端,支持的操作系统应包括:主流Windows\Linux\MAC OS \Android\ios\鸿蒙\统信\麒麟等操作系统; 23、所投产品制造商须具备中国信息安全测评中心颁发的信息安全服务资质-安全工程类二级及以上证书(三级>二级>一级)。(须提供证书复印件并加盖投标人公章) 24、所投产品制造商须具备中国网络安全审查技术与认证中心颁发的信息安全应急处理服务资质一级证书(一级>二级>三级)。(须提供证书复印件并加盖投标人公章) 25、所投产品制造商须具备中国网络安全审查技术与认证中心颁发的信息安全风险评估服务资质一级证书(一级>二级>三级)。(须提供证书复印件并加盖投标人公章) |