網(wǎng)上銀行系統(tǒng)業(yè)務(wù)框架需求及技術(shù)方案.doc
《網(wǎng)上銀行系統(tǒng)業(yè)務(wù)框架需求及技術(shù)方案.doc》由會員分享,可在線閱讀,更多相關(guān)《網(wǎng)上銀行系統(tǒng)業(yè)務(wù)框架需求及技術(shù)方案.doc(14頁珍藏版)》請?jiān)谘b配圖網(wǎng)上搜索。
網(wǎng)上銀行系統(tǒng)業(yè)務(wù)框架需求及技術(shù)方案 天津農(nóng)村合作銀行 2009年1月 目 錄 1 網(wǎng)銀系統(tǒng)業(yè)務(wù)需求框架 1 1.1對私業(yè)務(wù) 1 1.2對公業(yè)務(wù) 3 2 網(wǎng)銀系統(tǒng)技術(shù)需求概述 5 2.1網(wǎng)銀架構(gòu) 5 2.2關(guān)聯(lián)系統(tǒng)說明 5 2.3軟件 6 2.4硬件 6 3 網(wǎng)銀系統(tǒng)總體預(yù)算說明 7 我行計(jì)劃采用自建方式建設(shè)網(wǎng)上銀行系統(tǒng),系統(tǒng)采用B/S結(jié)構(gòu),利用互聯(lián)網(wǎng)為渠道向客戶提供多種服務(wù)。 在客戶身份安全認(rèn)證方面,采用靜態(tài)密碼、動態(tài)密碼、加數(shù)字證書的方式,進(jìn)行安全認(rèn)證。計(jì)劃采用CFCA的數(shù)字證書,自建CFCA RA系統(tǒng)的方式來實(shí)現(xiàn)。 1 網(wǎng)銀系統(tǒng)業(yè)務(wù)需求框架 天津農(nóng)村合作銀行開辦的網(wǎng)上銀行業(yè)務(wù)分對私業(yè)務(wù)和對公業(yè)務(wù)兩大類。 1.1對私業(yè)務(wù) (一)公共信息服務(wù)(本項(xiàng)服務(wù)對外開放,任何INTERNET用戶只要登錄我行網(wǎng)址即可享受此項(xiàng)服務(wù)) 主要包括:機(jī)構(gòu)簡介、信息發(fā)布、存款利率查詢、儲蓄類型代碼表、最新外匯牌價、銀行業(yè)務(wù)簡介、投訴、建議、客戶調(diào)查、理財(cái)試算工具、在線客戶服務(wù)等。 (二)查詢服務(wù)(本項(xiàng)服務(wù)與以下各項(xiàng)服務(wù)必須先注冊為我行的網(wǎng)上銀行用戶) 主要包括:賬戶基本信息查詢、賬戶余額查詢、交易限額查詢、賬戶當(dāng)日明細(xì)查詢、賬戶歷史明細(xì)查詢、賬戶未登折明細(xì)查詢、查詢/下載對賬單、電子回單查詢、貸款業(yè)務(wù)查詢、交易積分查詢、日志查詢等。 (三)預(yù)約業(yè)務(wù) 主要包括:大額取款預(yù)約、貴賓接待預(yù)約等。 (四)轉(zhuǎn)賬和匯款業(yè)務(wù) 主要包括:定活轉(zhuǎn)賬、行內(nèi)轉(zhuǎn)賬、批量轉(zhuǎn)賬、轉(zhuǎn)賬結(jié)果查詢、收款人名冊管理、跨行同城轉(zhuǎn)賬、跨行異地轉(zhuǎn)賬、約定轉(zhuǎn)賬、異地匯款等。 (五)通知存款 主要包括:查詢通知存款、活期轉(zhuǎn)通知存款、通知存款轉(zhuǎn)活期、通知存款預(yù)約、取消通知存款預(yù)約等。 (六)投資理財(cái) (七)貸款業(yè)務(wù) 主要包括:按揭貸款查詢、個人質(zhì)押貸款、個人授信貸款申請、貸款預(yù)約等。 (八)自助繳費(fèi)業(yè)務(wù) 主要包括:繳費(fèi)類交易平臺、預(yù)約繳費(fèi)、委托扣款、代打繳費(fèi)賬單憑證、繳費(fèi)支付記錄查詢等。 (九)外匯業(yè)務(wù) 主要包括:外幣存款、個人結(jié)匯、個人售匯、國際匯款、進(jìn)口代收、出口托收、國際結(jié)算等。 (十)個人信用卡業(yè)務(wù) 主要包括:信用卡還款、信用卡賬戶管理(自動還款設(shè)定、催收提醒、個性化設(shè)置、額度調(diào)整、卡激活等)、信用卡網(wǎng)上申請等。 (十一)網(wǎng)上支付 主要包括:網(wǎng)上支付功能申請、功能撤銷、卡轉(zhuǎn)賬、額度設(shè)置、交易查詢等。 (十二)保險業(yè)務(wù) 主要包括:投保申請、保費(fèi)繳納、保單查詢、險種查詢。 (十三)銀信通 主要包括:短信定制等。 (十四)掛失業(yè)務(wù) 主要包括:借記卡掛失、信用卡掛失、存折掛失。 (十五)業(yè)務(wù)功能申請及取消 (十六)修改客戶資料 (十七)密碼修改 1.2對公業(yè)務(wù) (一)公共信息服務(wù)。(本項(xiàng)服務(wù)對外開放,任何INTERNET用戶只要登錄我行網(wǎng)址即可享受此項(xiàng)服務(wù)) 主要包括:機(jī)構(gòu)簡介、信息發(fā)布、存款利率查詢、儲蓄類型代碼表、最新外匯牌價、銀行業(yè)務(wù)簡介、投訴、建議、客戶調(diào)查、理財(cái)試算工具、在線客戶服務(wù)等。 (二)用戶管理(本項(xiàng)服務(wù)與以下各項(xiàng)服務(wù)必須先注冊為我行網(wǎng)上銀行用戶) (三)查詢服務(wù) 主要包括:賬戶基本信息查詢、賬戶余額查詢、交易限額查詢、賬戶當(dāng)日明細(xì)查詢、賬戶歷史明細(xì)查詢、賬戶未登折明細(xì)查詢、查詢/下載對賬單、電子回單查詢、貸款業(yè)務(wù)查詢、日志查詢等。 (四)轉(zhuǎn)賬匯款業(yè)務(wù) 主要包括:定活轉(zhuǎn)賬、活期與協(xié)定存款互轉(zhuǎn)、活期與通知存款互轉(zhuǎn)、行內(nèi)轉(zhuǎn)賬、批量轉(zhuǎn)賬、轉(zhuǎn)賬結(jié)果查詢、收款人名冊管理、同城跨行轉(zhuǎn)賬、異地匯款、公司約定轉(zhuǎn)賬等。 (五)代付業(yè)務(wù) 主要包括:代發(fā)工資(上傳工資明細(xì)、查詢工資明細(xì)、修改工資明細(xì)、增加工資條目、刪除工資條目、發(fā)放工資、查詢工資發(fā)放結(jié)果)、報銷差旅費(fèi)等。 (六)代收業(yè)務(wù) 主要包括:批量扣企業(yè)、批量扣個人、扣款交易查詢、客戶清單查詢等。 (七)外匯業(yè)務(wù) 主要包括:外幣存款、即期結(jié)匯、即期售匯、國際匯款、進(jìn)口代收、出口托收、國際結(jié)算等。 (八)商務(wù)信用卡功能管理 主要包括:信用卡還款、信用卡賬戶管理(自動還款設(shè)定、催收提醒、個性化設(shè)置、額度調(diào)整、卡激活等)、信用卡網(wǎng)上申請等。 (九)自助繳費(fèi)業(yè)務(wù) 主要包括:繳費(fèi)類交易平臺、預(yù)約繳費(fèi)、委托扣款、代打繳費(fèi)賬單憑證、繳費(fèi)支付記錄查詢等。 (十)掛失業(yè)務(wù) (十一)網(wǎng)上支付 (十二)銀信通 主要包括:短信定制等。 2 網(wǎng)銀系統(tǒng)技術(shù)需求概述 2.1網(wǎng)銀架構(gòu) 2.2關(guān)聯(lián)系統(tǒng)說明 系統(tǒng)說明 (1)核心業(yè)務(wù)系統(tǒng):它是全行的帳務(wù)處理核心系統(tǒng),網(wǎng)上銀行僅僅是核心業(yè)務(wù)系統(tǒng)的一個交易渠道,網(wǎng)上銀行交易涉及到帳戶信息的處理都要在核心系統(tǒng)中進(jìn)行。 (2)各類前置系統(tǒng):銀行卡業(yè)務(wù)系統(tǒng)、大小額支付系統(tǒng)、農(nóng)信銀清算系統(tǒng)、貸記卡業(yè)務(wù)系統(tǒng)、中間業(yè)務(wù)系統(tǒng)。 2.3軟件 序號 用途 備注 1 操作系統(tǒng) 2 數(shù)據(jù)庫服務(wù)器軟件 3 應(yīng)用服務(wù)器軟件 4 Web服務(wù)器軟件 5 網(wǎng)銀應(yīng)用 6 用于J2EE應(yīng)用的開發(fā)、調(diào)試及部署。 7 網(wǎng)頁設(shè)計(jì) 2.4網(wǎng)絡(luò)及安全產(chǎn)品 路由器(2臺) 性能指標(biāo) ● 4個網(wǎng)絡(luò)模塊插槽,2個AIM插槽,4個HWIC插槽,支持RIP、EIGRP、OSPF等動態(tài)路由協(xié)議 ● 基于應(yīng)用的狀態(tài)化過濾功能(基于環(huán)境的訪問控制);逐個用戶驗(yàn)證和授權(quán);實(shí)時報警; 1-20 ● VPN ——數(shù)據(jù)加密標(biāo)準(zhǔn)(DES)、三重DES(3DES)和高級加密標(biāo)準(zhǔn)(AES)128、192 和256 加密支持; 內(nèi)嵌于母板上、基于硬件的VPN 加速功能;利用第三層壓縮支持可選、更高性能、基于AIM 的安全加速;通過VPN 模塊支持高達(dá)1800 個隧道; ● 多協(xié)議標(biāo)簽交換(MPLS)VPN支持——特定運(yùn)營商邊緣功能;虛擬路由和轉(zhuǎn)發(fā)(VRF)防火墻和VRF IPSec ● 板載USB 1.1 端口——未來支持安全令牌和閃存 交換機(jī)(4臺) 性能指標(biāo) ● 24個10/100/1000接口 + 4 SFP 模塊+ IPS Image; ● 機(jī)架式交換機(jī) ● 三層交換機(jī),支持RIP、EIGRP、OSPF等動態(tài)路由協(xié)議 千兆防火墻(4臺) 性能指標(biāo) ● 采用專用硬件架構(gòu)與專用安全操作系統(tǒng),基于操作系統(tǒng)內(nèi)核的會話檢測技術(shù);專用的安全操作系統(tǒng)具有自主知識產(chǎn)權(quán);硬件設(shè)備可以機(jī)架安裝,支持?jǐn)U展冗余電源。 ● 采用雙安全操作系統(tǒng),防止配置不當(dāng)或防火墻系統(tǒng)故障造成的網(wǎng)絡(luò)中斷,充分保證了系統(tǒng)的穩(wěn)定性。 ● 軟件采用模塊化結(jié)構(gòu)設(shè)計(jì),可以根據(jù)需要組合,可以擴(kuò)展IPSEC VPN,SSL VPN,防病毒、安全審計(jì)等功能。 ● 硬件采用模塊化設(shè)計(jì),設(shè)備在用戶現(xiàn)場就可以進(jìn)行接口的擴(kuò)展。 ● 至少提供6個10/100/1000BASE-T接口, 4個SFP插槽,最多可以支持26個千兆接口。 ● 網(wǎng)絡(luò)吞吐量不少于4Gbps ● 最大并發(fā)連接數(shù)不少于160萬 ● 每秒最大新建連接數(shù)不少于8萬 ● 防火墻系統(tǒng)可以提供對復(fù)雜環(huán)境的接入支持,包括路由、透明以及混合接入模式。 ● 支持基于源IP地址、目的IP地址、源端口、目的端口、時間、用戶、文件、網(wǎng)址、關(guān)鍵字、郵件地址、腳本、MAC地址等多種方式進(jìn)行訪問控制; ● 支持對HTTP、SMTP、POP3、FTP等協(xié)議的深度內(nèi)容過濾,支持URL、關(guān)鍵字過濾; ● 支持對移動代碼如Java applet、Active-X、VBScript、Jscript、Java script的過濾; ● 動態(tài)端口支持協(xié)議:H.323、SIP、FTP、RTSP、SQL*NET、MMS、TFTP、RPC(msrpc,dcerpc)等; ● 支持MSN、QQ、新浪UC、阿里旺旺、google talk等Instant Messenger通信,并可以對于這些應(yīng)用進(jìn)行登陸限制,支持根據(jù)登陸等帳號進(jìn)行登陸限制; ● 支持對MSN,QQ等IM應(yīng)用通信的連接統(tǒng)計(jì),支持對指定IP地址的IM應(yīng)用通信的連接統(tǒng)計(jì); ● 可限制BT,eMule,eDonkey、訊雷等多種P2P應(yīng)用,可以統(tǒng)計(jì)P2P流量和連接數(shù),可以控制P2P流量的帶寬; ● 可屏蔽受保護(hù)主機(jī)/服務(wù)器系統(tǒng)信息,可以替換服務(wù)器(FTP、SMTP、POP3、Telnet,HTTP)的BANNER信息; ● 可實(shí)現(xiàn)靜態(tài)或自動的IP/MAC綁定。 ● 防火墻系統(tǒng)有完善的地址轉(zhuǎn)換能力,可以支持正向、反向地址/端口轉(zhuǎn)換、雙向地址轉(zhuǎn)換等,能夠提供完整的地址轉(zhuǎn)換解決方案。 ● 支持靜態(tài)和動態(tài)路由,動態(tài)路由至少包括:RIP和OSPF動態(tài)路由協(xié)議;靜態(tài)路由協(xié)議支持基于源地址、目的地址、METRIC值、網(wǎng)絡(luò)接口的路由; 支持鏈路備份功能,可以在用戶的多條網(wǎng)絡(luò)出口之間進(jìn)行自動的切換; ● 支持雙機(jī)熱備功能,包括主備模式(A/S),主主模式(A/A) ● 支持VRRP協(xié)議; ● 支持對服務(wù)器的負(fù)載均衡,支持輪詢、加權(quán)輪詢、最少連接、加權(quán)最少鏈接、基于源IP地址HASH調(diào)度等多種負(fù)載均衡方式; ● 防火墻系統(tǒng)要對長連接的提供全面的解決方案; ● 支持DHCP SERVER/CLIENT/RELAY功能 ● 支持TOPSEC聯(lián)動協(xié)議,能夠與主流入侵檢測產(chǎn)品進(jìn)行聯(lián)動; ● 可以識別并阻斷以下攻擊行為:防非法報文攻擊:land 、Smurf、Pingofdeath、winnuke 、tcp_sscan、ip_option、teardrop、targa3、ipspoof; ● 防統(tǒng)計(jì)型報文攻擊:Synflood、Icmpflood、Udpflood、Portscan、ipsweep; ● 端口阻斷:可以根據(jù)數(shù)據(jù)包的來源和數(shù)據(jù)包的特征進(jìn)行阻斷設(shè)置; ● 支持告警信息分類、分級;當(dāng)發(fā)生安全事件的時候支持以郵件、NETBIOS、聲音、SNMP、控制臺等方式告警。 ● 可以提供多種方式的管理界面,包括GUI、WEBUI、CONSOLE、SSH、TELNET等; ● 遠(yuǎn)程集中監(jiān)控管理功能:支持遠(yuǎn)程集中管理監(jiān)控功能,在同一個管理平臺下能夠?qū)λ芾砭W(wǎng)絡(luò)中所有的防火墻設(shè)備進(jìn)行管理和監(jiān)控,提供遠(yuǎn)程升級和配置變更方法,非常方便用戶對防火墻軟件版本和配置變更的管理;支持遠(yuǎn)程TFTP、FTP、HTTP等方式升級。 ● 日志分級、分類;系統(tǒng)要能夠提供多種日志存儲方式,可以緩存在設(shè)備本地,也可以將日志以專用格式/Welf/Syslog等多種日志格式的輸出;具有完善的日志收集、傳輸、存儲、分析、報告等解決方案。 ● 中華人民共和國公安部頒發(fā)的《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》 ● 國家保密局涉密信息系統(tǒng)安全保密測評中心頒發(fā)的《涉密信息系統(tǒng)產(chǎn)品檢測證書》 ● 信息安全測評中心的EAL3級認(rèn)證證書 應(yīng)用安全網(wǎng)關(guān)(2臺) 性能指標(biāo) ● 帶服務(wù)器負(fù)載均衡的ssl加速網(wǎng)關(guān), ● 4個端口,內(nèi)存標(biāo)準(zhǔn)配置2G,標(biāo)準(zhǔn)1U 機(jī)箱;L4-L7;吞吐量:1.5Gbps ;兩臺設(shè)備要支持N+1集群模式; ● SSL最大在線會話數(shù):12000 ● SSL性能:12000TPS ● L4處理能力500000/秒 ● L7處理能力35000/秒 ● 國家密碼管理局頒發(fā)的《商用密碼產(chǎn)品型號證書》 數(shù)字簽名(2臺) 性能指標(biāo) ● 包括API 和硬件設(shè)備;帶加速卡,2U 機(jī)箱, ● 簽名3000次每秒,驗(yàn)簽8000次每秒 ● 支持HA模式 ● 國家密碼管理局頒發(fā)的《商用密碼產(chǎn)品型號證書》 鏈路負(fù)載均衡(2臺) 性能指標(biāo) ● 4個端口,內(nèi)存標(biāo)準(zhǔn)配置2G, ● L4 處理能力 500000/秒, ● L7處理能力35000/秒 , ● 支持最大128條鏈路接入; ● 流量吞吐量:1.5G/秒 ● 并發(fā)DNS請求數(shù):6萬/秒 ● 兩臺設(shè)備要支持N+1集群模式; 應(yīng)用負(fù)載均衡(4臺) 性能指標(biāo) ● 4個端口,內(nèi)存標(biāo)準(zhǔn)配置2G, ● L4 處理能力 500000/秒, ● L7處理能力35000/秒 , ● 支持后臺服務(wù)器組2000; ● 流量吞吐量:1.5G/秒; ● 兩臺設(shè)備要支持N+1集群模式; 動態(tài)密碼設(shè)備(2臺) 性能指標(biāo) ● 硬件設(shè)備平臺包含動態(tài)密碼生成服務(wù)器、管理服務(wù)器、驗(yàn)證服務(wù)器三塊 ● 支持千萬級用戶; ● 支持HA模式; ● 能實(shí)現(xiàn)基于事件token和矩陣卡兩種客戶端形式 ● 國家密碼管理局頒發(fā)的《商用密碼產(chǎn)品型號證書》 入侵檢測(2臺) 性能指標(biāo) ●采用專用硬件架構(gòu)與專用安全操作系統(tǒng);專用的安全操作系統(tǒng)具有自主知識產(chǎn)權(quán);硬件設(shè)備可以機(jī)架安裝。 ●至少2個10/100/1000BASE-TX口(可用作監(jiān)聽和擴(kuò)展)+1個10/100BASE-TX管理端口+2個GBIC插槽(可用作監(jiān)聽和擴(kuò)展);可以支持4路IDS監(jiān)聽。 ●支持并實(shí)配雙電源 ●支持2800條以上的入侵事件簽名 ●600條以上的防蠕蟲攻擊規(guī)則 ●通過國際安全組織CVE(Common Vulnerabilities & Exposures通用漏洞披露)嚴(yán)格的標(biāo)準(zhǔn)評審,獲得CVE兼容性認(rèn)證證書(CVE Compatible) ●第一年軟件和簽名庫免費(fèi)升級;為了保證安全聯(lián)動的有效性,提高安全防御能力,應(yīng)與防火墻產(chǎn)品為同一生產(chǎn)商。 ●綜合使用誤用檢測、異常檢測、智能協(xié)議分析、會話狀態(tài)分析、實(shí)時關(guān)聯(lián)檢測等多種入侵檢測技術(shù),保證IDS檢測準(zhǔn)確性,極大地降低了漏報率與誤報率。 ●采用多種加速技術(shù)其中包括:專用的高速硬件平臺;底層抓包加速引擎;增強(qiáng)直接用戶空間訪問(EDUA)技術(shù);多線程分散式重組引擎;高效的流定位及狀態(tài)型的協(xié)議分析技術(shù);無縫集成的優(yōu)化智能模式匹配算法。 ●阻斷、報警、聯(lián)動,以及用戶自定義的響應(yīng)方式 可通過TOPSEC協(xié)議與天融信防火墻聯(lián)動 支持與Cisco 路由器聯(lián)動 ●控制中心支持多級分布管理的方式,區(qū)分主控和子控,主控支持下發(fā)策略給子控,同時子控支持向主控上報指定級別的告警和日志信息 ●對管理員劃分不同的管理權(quán)限,至少包括超級管理員、普通管理員、只讀管理員三種 ●支持在基于HUB的共享環(huán)境 基于交換機(jī)鏡像功能的交換環(huán)境 基于專用的流量分流設(shè)備TAP設(shè)備的部署方案 ●支持HTTP、FTP、Telnet、SMTP、POP3、IMAP、DNS、H.323、MSN等協(xié)議的解碼和內(nèi)容恢復(fù)。 ●支持超過100種的報表模板,用戶可以根據(jù)事件風(fēng)險等級、時間、源或目的地址等生成報表,還提供用戶自定義報表,支持的報表導(dǎo)出格式包括crystal、Excel、HTML、XML、RIF、Word等 ● 實(shí)時會話監(jiān)控:提供實(shí)時監(jiān)控當(dāng)前TCP會話并根據(jù)需要進(jìn)行切斷、保存會話內(nèi)容的功能。 ● 實(shí)時系統(tǒng)監(jiān)控:系統(tǒng)以圖形方式實(shí)時監(jiān)控IDS引擎的CPU、內(nèi)存等資源信息及實(shí)時網(wǎng)絡(luò)流量信息。 ● 協(xié)議還原與內(nèi)容監(jiān)控:監(jiān)控并還原郵件內(nèi)容(POP3, SMTP, IMAP, WEB MAIL);監(jiān)控并記錄WWW、FTP、TELNET等TCP會話的訪問信息。 ● 中華人民共和國公安部頒發(fā)的《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》 ● 中國國家信息安全測評認(rèn)證中心頒發(fā)的《國家信息安全認(rèn)證產(chǎn)品型號證書》 ● 中國人民解放軍信息安全測評認(rèn)證中心頒發(fā)的《軍用信息安全產(chǎn)品認(rèn)證證書》 ● 國家保密局頒發(fā)的《涉密信息系統(tǒng)產(chǎn)品檢測證書》 漏洞掃描(2臺) 性能指標(biāo) ●機(jī)架式獨(dú)立硬件設(shè)備,系統(tǒng)采用B/S設(shè)計(jì)架構(gòu),具有完全自主知識產(chǎn)權(quán)的專用安全操作系統(tǒng),穩(wěn)定可靠。 ● 1個100/1000M管理口,1個100/1000M以太網(wǎng)電口 ●并發(fā)掃描IP地址不小于30個 ●掃描任務(wù)并發(fā)數(shù)不小于10個 ●可掃描IP數(shù)量無限個 ●漏洞知識庫從操作系統(tǒng)、服務(wù)、應(yīng)用程序和漏洞嚴(yán)重程度多個視角進(jìn)行分類,需要給出具體的分類信息。 ●支持對漏洞信息的檢索功能,可以從其中快速檢索到指定類別或者名稱的漏洞信息,并具體說明支持的檢索方式。 ●提供漏洞知識庫中包含的主流操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備的列表信息。 ●提供專用的安全檢測模塊對常見的Web應(yīng)用進(jìn)行深度內(nèi)容分析,精確識別SQL注入漏洞和跨站腳本漏洞。 ●能夠掃描常見的網(wǎng)絡(luò)安全客戶端軟件(網(wǎng)絡(luò)防病毒Symantec、TrendMicro、McAfee)的安全漏洞 ●能夠掃描常見的應(yīng)用軟件漏洞(如IE瀏覽器、MSN、Mozilla Firefox、Yahoo Messenger、MS Office、多媒體播放器、VMware虛擬機(jī)和各種P2P下載軟件)的安全漏洞。 ●漏洞知識庫漏洞信息大于2400條,提供詳細(xì)的漏洞描述和對應(yīng)的解決方案描述;漏洞知識庫與國際CVE標(biāo)準(zhǔn)兼容,并提供CVE Compatible證書。 ●漏洞知識庫和漏洞檢測規(guī)則支持手動升級和自動升級,支持本地升級和在線升級,在線升級支持代理方式升級;至少每兩周進(jìn)行一次定期升級,重大安全漏洞緊急響應(yīng)時間。 ●支持對多個掃描任務(wù)并發(fā)執(zhí)行,支持多任務(wù)自動調(diào)度;單個任務(wù)允許掃描的最大掃描范圍不小于一個B類網(wǎng)段。 ●系統(tǒng)內(nèi)置不同的策略模板如針對Unix、Windows操作系統(tǒng)等模板,同時允許用戶定制掃描策略;用戶可定義掃描范圍、掃描使用的參數(shù)集、掃描并發(fā)主機(jī)數(shù)等具體掃描選項(xiàng)。 ●可以在掃描過程中人工指定包括SNMP、SMB等常見協(xié)議的登陸口令,登陸到相應(yīng)的系統(tǒng)中對特定應(yīng)用進(jìn)行深入掃描。 ●可定義掃描端口范圍、端口掃描策略。 ●是否具備單獨(dú)口令猜測掃描任務(wù),支持多種口令猜測方式,包括利用Telnet、Pop3、 Ftp、 Windows SMB、SQL Server、MySQL、Oracle、Sybase等協(xié)議進(jìn)行口令猜測,允許外掛用戶提供的字典檔。 ●允許管理員配置掃描通知,在掃描任務(wù)運(yùn)行開始時向被掃描的資產(chǎn)發(fā)送掃描通知; ●能夠?qū)呙杞Y(jié)果數(shù)據(jù)進(jìn)行在線分析,能夠根據(jù)端口、漏洞、BANNER信息、IP地址等關(guān)鍵字對主機(jī)信息進(jìn)行查詢并能將查詢結(jié)果保存。 ●支持高級數(shù)據(jù)分析,能夠進(jìn)行歷史數(shù)據(jù)查詢、匯總查看、對比分析等,方便進(jìn)行多個掃描任務(wù)或多個IP風(fēng)險對比,能夠在多個歷史任務(wù)中,很快的檢索到需要關(guān)注的資產(chǎn)IP點(diǎn)。 ●漏洞分析報告應(yīng)提供在線瀏覽報告和離線打印報告;離線報表提供針對不同角色的默認(rèn)模板,允許用戶定制報告的內(nèi)容、報告的格式等。 ●離線報告可以輸出到HTML、WORD、EXCEL(XML)等文件,報告可以直接下載或通過郵件直接發(fā)送給相應(yīng)管理人員,并且輸出報表美觀可直接打印。 ●對掃描出來的資產(chǎn)的安全漏洞能夠發(fā)送郵件給對應(yīng)的資產(chǎn)管理員,通知其限期內(nèi)修復(fù)漏洞并自動對修復(fù)進(jìn)行驗(yàn)證,實(shí)現(xiàn)對漏洞的有效跟蹤和驗(yàn)證,實(shí)現(xiàn)對安全漏洞的有效跟蹤和驗(yàn)證。 ●提供對資產(chǎn)風(fēng)險的多次分析能力,能夠有效地分析網(wǎng)絡(luò)整體和主機(jī)的漏洞分布和風(fēng)險的趨勢。 ●支持和微軟WSUS補(bǔ)丁系統(tǒng)的聯(lián)動,能夠在發(fā)給主機(jī)管理員的郵件中附帶●自動配置WSUS的注冊表文件,方便進(jìn)行自動化的補(bǔ)丁修補(bǔ)。 ●具有中華人民共和國公安部的《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》。 ●具有國家保密局涉密信息系統(tǒng)安全保密測評中心的《涉密信息系統(tǒng)產(chǎn)品檢測證書》。 ●具有中國信息安全產(chǎn)品測評認(rèn)證中心的《國家信息安全認(rèn)證產(chǎn)品型號證書》。 ●具有中國人民解放軍信息安全測評認(rèn)證中心的《軍用信息安全產(chǎn)品認(rèn)證證書》。 ●具有中華人民共和國國家版權(quán)局的《計(jì)算機(jī)軟件著作權(quán)登記證》。 ●英國西海岸實(shí)驗(yàn)室Checkmark認(rèn)證證書 抗DDOS攻擊(3臺) 性能指標(biāo) ● 兩個100/1000Base-TX,一個RS232串口 ● 2U機(jī)架式安裝 ● HTTPS、CLI、TELNET、SSH方式管理設(shè)備 ● 針對如下攻擊進(jìn)行防護(hù): Spoofed and Non-Spoofed Attacks - TCP(syns, sync-acks, acks, fins, fragments) - UDP(random port floods, fragments) - ICMP(unreachable, echo, fragments) - DNS Client Attacks - Inactive and total connections - HTTP Get flood BGP Attacks ● 平均無故障時間60,000小時 ● 可防御各類DDoS攻擊及其變種,如SYN Flood、UDP Flood/UDP DNS Query Flood、(M)Stream Flood和ICMP Flood、HTTP Get Flood、連接耗盡、Ping of Death、Land、Tear Drop、WinNuke以及混合拒絕服務(wù)攻擊; ● 針對UDP DNS Query Flood具備專門的防護(hù)手段 ● 使用智能攻擊流量識別的技術(shù)進(jìn)行防護(hù),而不基于特定規(guī)則的方式,即當(dāng)發(fā)生未知攻擊,無需專門的撰寫規(guī)則,即可對這些攻擊進(jìn)行防護(hù) ● 抵御蠕蟲攻擊。 ● 支持串聯(lián)部署工作方式;產(chǎn)品能夠適應(yīng)不同的網(wǎng)絡(luò)環(huán)境,支持RIPv2,OSPF,BGPv4協(xié)議,支持全冗余的VRRP網(wǎng)絡(luò),支持VLAN; ● 具備多臺設(shè)備集群部署的能力,支持在大攻擊流量發(fā)生時手動或自動啟動集群,保證整個系統(tǒng)可用性 ● 支持通過瀏覽器對設(shè)備進(jìn)行本地或遠(yuǎn)程的軟件升級 ● 支持攻擊日志和網(wǎng)絡(luò)流量統(tǒng)計(jì)功能,具備各類DDoS攻擊詳細(xì)記錄的能力 注:以上所有設(shè)備的報價包含三年質(zhì)保及系統(tǒng)集成費(fèi)用。- 1.請仔細(xì)閱讀文檔,確保文檔完整性,對于不預(yù)覽、不比對內(nèi)容而直接下載帶來的問題本站不予受理。
- 2.下載的文檔,不會出現(xiàn)我們的網(wǎng)址水印。
- 3、該文檔所得收入(下載+內(nèi)容+預(yù)覽)歸上傳者、原創(chuàng)作者;如果您是本文檔原作者,請點(diǎn)此認(rèn)領(lǐng)!既往收益都?xì)w您。
下載文檔到電腦,查找使用更方便
9.9 積分
下載 |
- 配套講稿:
如PPT文件的首頁顯示word圖標(biāo),表示該P(yáng)PT已包含配套word講稿。雙擊word圖標(biāo)可打開word文檔。
- 特殊限制:
部分文檔作品中含有的國旗、國徽等圖片,僅作為作品整體效果示例展示,禁止商用。設(shè)計(jì)者僅對作品中獨(dú)創(chuàng)性部分享有著作權(quán)。
- 關(guān) 鍵 詞:
- 網(wǎng)上銀行 系統(tǒng) 業(yè)務(wù) 框架 需求 技術(shù) 方案
鏈接地址:http://ioszen.com/p-7744790.html