★1.板载接口不少于4个千兆电口,不少于1个扩展槽,可扩展万兆接口;硬盘不少于2T存储;包含200个主机授权;包含3年软硬件维保服务,安装调试服务,及安装中所有线缆及光纤模块。 ★2.字符并发1000,图形并发90 3.支持双机热备,支持系统配置以及审计日志实时同步 ★4.支持第三方负载均衡,并支持集群自带的负载均衡模块 ★5.图形终端协议:RDP、VNC、X11 ★6.字符终端协议:Telnet、SSH、Xshell(提供截图)(证明资料加盖公章,采购方保留测试权利) ★7.文件传输协议:FTP、SFTP"(证明资料加盖公章,采购方保留测试权利) ★8.数据库类型:Oracle:PLSQL、TOAD、SQLPLUS、SQLDEVELOPER ★9.数据库类型Mysql:MYSQLFRONT、HeidiSQL ★10.数据库类型SQL Server:SQLserver(2000-2012)" ★11.WEB应用:HTTP、HTTPS、Chrome_HTTP、Chrome_HTTPS ★12.其它应用:REALVNC、UltraVNC、WinRDP、Studio3T、DataStudio ★13.上述所有协议类型均可实现单点登录,图形化应用无需安装任何客户端和控件即可实现单点登录,即通过堡垒机实现图形化应用发布功能 ★14.支持IE代填类型包括 JS、flash、HTML5等特殊登录页面(提供截图)(证明资料加盖公章,采购方保留测试权利) ★15.支持Google浏览器代填(提供截图)(证明资料加盖公章,采购方保留测试权利) 16.RDP运维支持NLA网络级身份验证 ★17.无缝应用发布:要求以上所有图形化应用在实际操作环境中均可以正常使用且可自由调整应用的窗口大小,做到无缝发布,拖拽窗口应自然流畅,无卡顿现象,像是在本地运行应用程序一样 ★18.内置应用发布中心,无需用户提供独立的服务器或者虚拟机(证明资料加盖公章,采购方保留测试权利) ★19.系统支持IP自动禁止功能,对连续登陆账号密码错误的来源IP自动屏蔽,可通过管理员解除屏蔽。(证明资料加盖公章,采购方保留测试权利) ★20.支持账号自动锁定功能,用户1分钟内连续输入账号密码错误,自动锁定该账号(提供截图)(证明资料加盖公章,采购方保留测试权利) 21.支持对应用中心状态、审计状态和端口状态是否正常工作进行一键检查 ★22.支持C/S与B/S运维方式; ★23.支持本地运行运维助手来满足非IE运维需求,运维助手服务端口可以自定义,运维助手也可以设置开机自启动(提供截图)(证明资料加盖设备厂商公章,采购方保留测试权利); ★24.图形类mstsc工具的原有属性:自定义开启/关闭磁盘映射、剪切板等,支持窗口大小随意调整(提供截图)(证明资料加盖公章,采购方保留测试权利); 25.可以指定系统用户该用户可管理的资产信息; 26.可以指定资源名/资产IP/账号名资产属于哪些系统用户管理。授权关系导出(可以导出用户和设备授权关系进行,导出展现形式excel) ★27.运维人员可以在系统Web界面填写授权审批流程单,填写内容至少应包括:设备资源、系统账号、协议类型、时间窗口;审批通过后,运维人员可立即取得相应访问权限(证明资料加盖公章,采购方保留测试权利); ★28.为管理员和运维人员提供操作向导模式,方便用户进行设备管理和使用 29.支持自定义公告功能,公告可以通过弹窗的形式展现给用户,管理员可以定义是否启用公告 ★30.可以制定计划任务,至字符类资产执行事先编辑好的脚本,脚本超时执行时间为每个计划在单台机器上的超时时间。执行超过超时间后会断开连接 ★31.可以通过手动登录某台资产,登录后会触发机器自行执行预先设置好的脚本;可关联相应堡垒机运维帐号及资产帐号 32.系统角色需按法案要求进行划分,至少有系统管理员、密码管理员、配置管理员、审计管理员、普通用户等多种角色 33.自然人(员工帐户)登录系统时支持静态口令、Radius认证、AD域、动态令牌认证、数字证书认证、USBKEY认证、短信认证 34.系统内置PKI证书认证功能,用户只需配置USB-KEY即可实现证书登陆认证,实现双因素认证(USB-KEY+PIN码)(提供截图) ★35.系统内置动态令牌认证,用户不需要额外部署认证服务器,通过配置动态令牌实现双因素认证(提供截图) 36.支持多因子认证自定义组合,可为不同用户组分配不同的认证策略,支持单因素,双因素和多因素的认证策略 37.支持批量导入导出运维用户、目标设备、账号密码等,支持目标设备账号批量新增(提供截图) 38.用户帐号自动改密,可制定改密计划对用户帐号进行定期改密,并发送邮件通知用户 39.在线批量编辑,提供堡垒机用户的批量编辑功能,以方便用户管理员批量修改帐号属性及关联信息,包括用户状态、有效时间。 40.支持从AD服务器批量导入用户帐号及启用LDAP服务器签名设置为要求签名模式(提供截图) ★41.支持在线批量设备帐号修改;支持设备帐号属性添加和修改,包括帐号密码、应用参数、帐号状态、特权帐号、应用端口、应用密码提示、帐号类型、帐号提示符、帐号同步、改密脚本。 ★42.支持将目标设备资产的账号密码进行密函打印导出(证明资料加盖公章,采购方保留测试权利) ★43.支持linux、unix、网络设备、windows2000/2003/2008的自动改密功能;无需通过插件、引擎或特殊端口对目标设备进行自动改密(提供截图) 44.支持Windows winRM服务方式自动改密 45.在系统完成密码修改之后,自动进行新密码登录测试,以便进一步校验密码修改结果 ★46.支持系统管理员按部门进行分权管理,各部门系统管理员只能管理和授权本部门管辖内的设备资源;支持审计管理员分权管理,只能审计被授权的设备。(提供截图)(证明资料加盖公章,采购方保留测试权利) 47.访问控制策略和字符命令策略触发告警和拒绝时可以发送邮件给指定邮箱 ★48.系统提供访问控制功能,支持对系统的用户登录进行可配置的策略设置,根据策略因子:用户或用户组、日期、每月、每周、时间、源地址、目标地址、目标端口、目标账号、动作(接受、拒绝)来定制访问策略对用户或用户组行为进行控制(提供截图)(证明资料加盖公章,采购方保留测试权利) ★49.提供禁审功能,可对部分设定的控制策略的会话不审计录像,防止机密信息二次泄露(证明资料加盖公章,采购方保留测试权利) 50.系统可以对字符操作的命令进行控制,通过制定命令黑白名单实现对命令的有效管理,可以对命令集合进行告警或者自动阻断,支持正则表达式匹配 ★51.默认规定用户登录后,只能在其目录下进行操作,不能随意跳转至其他目录进行操作,也可通过开关打开限制 52.系统应具备工单流程功能。如运维人员需要访问目标设备,首先需要向管理员提交访问申请,得到管理员审批后,运维人员才能对目标设备进行访问操作 ★53.管理员可以创建工单,指派运维人员在指定时间内对指定资产具有访问登录权限,以完成其运维工作(证明资料加盖公章,采购方保留测试权利) ★54.支持命令记录:字符终端命令记录、图形终端键盘操作记录、数据库运维SQL命令、图形标题栏识别(OCR) ★55.字符终端命令记录:用户可以从任意命令开始本命令输出结果或播放;命令分析功能将输入命令和输出结果的智能分离,可以只字符命令,也可以显示该命令的返回结果 ★56.图形终端键盘操作记录:支持图形终端键盘操作记录,完整记录键盘动作 ★57.数据库运维SQL命令:系统应具备审计到详细的SQL语句,而非键盘符指令,并要求记录到SQL语句的执行时间(证明资料加盖公章,采购方保留测试权利) ★58.图形标题栏识别(OCR):系统应具备对图形运维中的标题名进行智能提取,并可以从任意一个标题名开始回放。可支持中英文操作系统的标题栏体系。 59.WEB在线回放完整会话;字符终端操作会话支持倍速播放;图形操作会话支持拖拉定位播放;支持暂停、停止、重新播放等播放控制操作 ★60.审计录像采用数据流回放技术,空闲操作(无屏幕变化)日志无增长,节省了日志空间 ★61.系统应具备审计到FTP/SFTP传输的原始文件,并可以在审计系统上进行备份并下载其具体内容。支持人工开关自由选择是否备份原文件。 ★62.对大于一定大小的FTP/SFTP运维审计中的文件可进行异地转储,并可记录文件md5值,保障文件的完整性和有效性。 63.提供搜索功能,可组合目标主机地址、登录地址、堡垒机用户、远程账号、时间、键盘输入的命令、标题栏等条件进行搜索,快速定位会话记录;搜索条件“用户命令”支持“或”和“与”逻辑关系 ★64.字符运维命令返回值搜索和屏幕导出,支持搜索命令的返回值信息,并支持将屏幕信息导出为文本(证明资料加盖公章,采购方保留测试权利) ★65.支持RDP会话针对操作行为告警(针对标题栏进行告警),可进行告警内容设置 ★66.支持数据库应用针对操作命令进行告警,可进行告警内容设置(告警内容支持动作,表名等)(证明资料加盖公章,采购方保留测试权利) 67.存储告警:日志存储超过设置的阀值进行邮件告警,支持定期删除计划,只保留设置时间段的日志 ★68.支持通过FTP和SFTP进行系统配置备份和还原,支持FTP和SFTP和本地方式进行审计日志的备份,系统配置和审计日志均可可自定义备份计划(提供截图)(证明资料加盖公章,采购方保留测试权利) 69.系统应具备在对系统制定报表任务时,可以配置时间周期,支持以图(柱、饼等),统计、明细数据的方式表现(提供截图) ★70.支持API接口,实现与第三平台对接 ★71.要求供应商货到现场后,设备测试或安装调试过程中如出现所投产品与技术规格偏离表响应内容功能参数不符合,按虚假投标处理,中标供应商赔偿采购方合同额的千分之十作为补偿,中标无效合同终止并退货,中标供应商提供承诺函并加盖公章; ★72.提供所投产品基础原理、运维培训服务。 |