附件:
杀毒软件网络版技术要求
一、支持常见的主流操作系统平台
1) Windows系列
. Windows2000(Professional/Server/Advance Server)
. Windows XP (Professional/Home)
. Windows Server 2003
. Windows Server 2008
. Windows Vista
. Windows 7
2) 非Windows系列(需单独购买For Unix产品)
. FreeBSD
. UNIX(SUN Solaris系列、IBM AIX系列、HP-UX系列)
. Linux(RedHat Linux、红旗Linux等基于Intel x86芯片的系统)
3) 支持32、64位操作系统,如Windows XP-64、Windows Server 2003-64,Vista-64
4) 安全产品通过Works for Vista认证
5) 使用产品为公司最新稳定版本
二、具有多种安装方式,部署简单方便
1) 支持自动语言配置,支持多语言:
中文简体
中文繁体
英文
2) 客户端支持以下安装方式:
. 支持智能安装
. 支持远程安装
. 支持Web安装
. 支持域脚本登录安装
3) 支持自定义安装包,以实现客户端的快速方便地部署。自定义安装包支持普通安装模式、自动安装模式、静默安装模式,可配合上述Web安装和脚本登录安装模式的使用。
4) 管理中心和客户端的安装只需要一个安装文件,自动识别操作系统、服务器端和客户端,无需单独安装文件。
5) 自动识别网络环境,可智能识别有无多网卡或多IP地址。
三、集中安全管理功能
1) 集中管理支持多级系统管理中心部署(至少三级),并支持各级管理中心进行的统一升级和统一管理。
2) 支持在管理控制台显示全网的安全概况,如:当前防病毒系统的运行状态、重要事件、最近感染的病毒和客户端排行。
3) 支持分级管理及多管理员权限划分,如:超级管理员、审计管理员和操作管理员。
4) 管理控制台支持对客户端的分组管理,分组管理功能支持预制策略。自动分组,自动分组可以按机器名称、IP地址或操作系统类型进行自动分组。客户端自动分组自动获取策略(设置自动分组规则,设置组策略,新安装客户端自动进入相应组自动应用组策略)。
5) 支持移动式管理,管理员根据需要可以在任一客户端进行集中管理操作。
6) 管理控制台支持实时显示客户端的状态,并可导出已安装的所有客户端详细报表,包括机器名称、IP地址、操作系统类型、连接状态、监控状态、当前版本信息和所使用的通讯端口等信息。
7) 锁定使用权限,管理员可通过控制台锁定客户端的使用权限。
8) 补做功能,为防止部分因客户端未开机等因素而错过全网查杀或设置,在客户端下次启动提供补做功能。
9) 主动防御策略下发,控制台支持系统加固、应用程序控制、木马行为防御、木马入侵拦截(网站拦截)、木马入侵拦截(U盘拦截)、智能防御自定义白名单和自我保护等主动防御策略的下发。
10) 远程漏洞扫描,管理控制台支持远程对客户端进行漏洞扫描,并能进行补丁的自动分发。
11) 管理控制台支持通知客户端立即升级和客户端主动升级。
12) 管理控制台支持远程安装/卸载客户端和管理控制台。
13) 支持多种病毒报警方式,包括发送到管理控制台、声音报警、发送邮件(SMTP)、发送SNMP陷阱(SNMP Trap)、显示消息框(Message)、保存NT事件日志(NT Log)、报告给上级中心和SysLog日志报警,同时,用户可自订制报警方式。
14) 病毒日志二次开发功能,提供全面第三方二次开发接口,兼容其它安全管理类软件。
15) 具有病毒日志查询与统计,可以随时对网络中病毒发生的情况进行查询统计。能按时间(日、周或任意时间段)、IP地址、机器名、病毒名称和病毒类型等进行统计查询;能将染毒机器进行排名;能将查询统计结果打印或导出多种报表格式(如txt/htm/csv/xls)。
16) 支持病毒的Top统计,同时也支持客户端、组和中心的病毒Top统计;支持对病毒事件和客户端的病毒发作进行趋势分析;支持组与组之间,中心与中心之间的病毒趋势比较分析。
17) 病毒事件上报,客户端的病毒事件上报策略支持两种自定义方式,有效解决大型网络中病毒日志庞大引起的效率问题。
18) 支持按计划生成日报、月报,并发送到指定管理员的邮箱中。
19) 具有安全密码保护功能,防止用户随意卸载杀毒软件或关闭实时监控等。
20) 管理控制台支持远程提取防病毒客户端各种诊断信息,便于管理员分析客户端问题。
21) U盘防护功能,防止病毒通过U盘在网络内传播,有效保护保障企业内部网络不受病毒侵扰。
22) 瑞星日志WEB查询系统,通过瑞星日志Web查询系统,任何具备访问权限的用户都可以对病毒、漏洞、事件和主动防御的日志进行查询统计。
23) 白名单管理工具,通过此工具将企业信任的文件、网址等添加到信任列表,防止误报、误拦,最大程度的方便用户。
24) 客户端动态资源分配,该功能可以有效的降低网络版对系统资源(内存)的占用,可降低扫描病毒对用户使用计算机的影响。
四、升级方式和管理
1) 支持病毒库无缝主动式智能升级。
2) 支持全网统一自动升级,不需要人为干涉。
3) 支持每工作日升级3次以上。
4) 系统管理中心升级支持自动、手动等多种升级方式。
5) 防病毒客户端升级支持代理功能,并可锁定升级代理,减轻服务器升级压力。
6) 升级过程支持增量升级(包括病毒集中管理服务器从网站升级,客户端从病毒集中管理服务器升级,下级病毒集中管理服务器从上级病毒集中管理服务器升级),以减少升级时带来的网络流量;可设置升级周期和升级时间范围,保证及时升级并避免升级时占用网络带宽影响用户正常业务通讯;可任意调整升级时的数据包大小,以解决窄带网络的升级问题。
五、病毒处理能力
1) 病毒检测及清除能力达到公安部一级品认证标准。
2) 可检测并清除隐藏于电子邮件、公共文件夹的计算机病毒和恶性程序等。
3) 支持压缩文件查毒、清毒,压缩层次不少于50层,支持的压缩格式不少于15种。
4) 能够对各种加壳的病毒文件进行病毒查杀,支持的加壳种类不少于80种。
5) 打包文件查毒、清毒(最高支持50层)。
6) 对常见格式(7zip, rar, zip)支持解压分卷压缩包。
7) 支持多任务查杀。
8) 防(杀)病毒软件能够自动隔离感染而暂时无法修复的文件,并在用户许可的情况下传送至生产商。
9) 邮件病毒检测及清除能力:支持邮件接收、发送检测;邮件文件静态检测、清毒;邮箱静态检测、清毒。同时,至少同时支持Foxmail、Outlook、Outlook Express、Notes和Netscape等客户端邮件系统的防(杀)病毒。
10) 采用宏指纹识别技术更有效的查杀OFFICE宏病毒。
11) 采用无毒文件安全码技术提高病毒查杀速度。
12) 支持共享文件的病毒查杀。
13) 能够准确查杀计算机病毒不少于130万种。
14) 能够实现主动防御,应包括以下模块:系统加固、应用程序控制、木马行为防御木马入侵拦截(网站拦截)、木马入侵拦截(U盘拦截)、智能防御自定义白名单和自我保护。
15) 具有未知病毒检测、清除能力。
16) 支持对族群式变种病毒的查杀。
17) 具有智能解包还原技术能够对原始程序的入口进行检测。
六、客户端安全防护功能
1) 支持文件监控、邮件监控一体化实时监控,文件监控支持“智能监控”和“强制杀毒”两种模式;邮件监控支持多端口设置功能,可以对设置的所有端口的进行邮件监控。网页监控支持监控网页脚本来检测恶意网页内容并提示用户进行处理。
2) 集成主动防御功能和安全软件自我保护功能,阻断未知病毒和各种网络威胁的入侵。
3) 支持Office/IE/Lotus Notes等嵌入杀毒;支持用户添加嵌入杀毒的应用程序;支持MSN Messenger、AOL Messenger、FlashGet、NetAnts、NetVampire、WinZip、WellGet、WinRAR等工具的嵌入式杀毒功能。
4) 自持可疑文件上报功能,如果用户觉得某个文件比较可疑,可将此文件上报给防毒厂商进行检查分析和处理。
5) 电脑安全评测功能,让用户全面了解自己的计算机,引导用户增强其安全性, 防止病毒入侵。
6) 支持内嵌信息中心,能够及时提供最新的安全信息和病毒预警提示。
7) 具有漏洞扫描和管理功能,可以通过扫描系统中存在的漏洞和不安全的设置,提供相应的解决方案,同时,支持从防病毒管理中心下载补丁的功能。
8) 支持病毒查杀时目录排出功能。
9) 支持密码保护设置,防止客户端用户关闭实时监控或卸载杀毒软件等。
10) 支持光盘启动杀毒,支持通过linux引导查杀NTFS分区病毒。
11) 支持空闲查杀、异步查杀、断点查杀和后台查杀。
12) 支持快捷杀毒功能。
13) 支持开机扫描功能。
14) 支持关键点扫描。
15) 集成安全工具平台。
16) 具有病毒隔离系统,保护无法查杀的带毒文件。
七、 厂家要求
1) 具有公安部一级品资质认证
2) 具有软件产品登记证书
3) 具有公安部销售许可证
4) 具有军用信息安全产品认证B+
5) 具有生产厂商出具授权原件(盖章)