类别 | 功能 | 子项 | 详细信息 |
硬件规格 | 硬件要求 | 硬件参数 | 单台设备内存不少于(略)GB,固态硬盘不少于(略)GB SSD,冗余电源,软硬件一体专业设备 |
解析性能 | 性能 | 集群并发用户数(略)个(可扩容)集群SSL加密流量(Mbps)(略)Mbps (可扩容)集群https并发连接数(略)个(可扩容)集群https新建连接数(略)个/秒(可扩容)
|
高速接口 | 端口 | 单台设备不少于2个千兆光口、2个千兆电口、2万兆光口SFP+、1个千兆管理电口,支持扩展 |
软件功能 | 身份安全 | 身份源对接 | 支持本地用户批量导入、SCIM2.0用户、LDAP/AD用户、钉钉用户、飞书用户、企业/政务微信、企业微信同步指定部门下的账户、用户字段映射、支持AD导入支持条件过滤等身份源对接。 |
认证源对接 | 本地账号密码认证、LDAP/AD认证、Radius账号认证、企业/政务微信认证、钉钉认证、飞书认证、阿里云短信认证、腾讯云短信认证、SMTP认证、腾讯云邮件认证、阿里云邮件认证、腾讯企业邮认证、阿里企业邮认证、自定义Oauth2.0认证(大家统一认证中心)、CAS认证、OIDC认证、OTP令牌认证等多种认证源。 |
安全单点登录 | 支持SSO单点登录。 |
用户行为风险 | 支持异常登录行为检测和异常访问行为检测。 |
SDP访问 | 业务资源授权 | 1)支持应用精细化授权,可支持基于用户/组织架构/角色对应用和应用分类进行授权,对权限授权进行精细化管控,提升安全性。2)支持应用精细化授权,可支持基于应用和应用分类对用户/组织架构/角色进行授权,对权限授权进行精细化管控,提升安全性。 |
暴露面收敛 | 支持自身服务收敛技术,如UDP协议终端敲门、TCP协议终端敲门、ICMP协议终端敲门等单包敲门技术。 |
动态访问权限控制 | 支持基于资源视角进行权限策略的授权与回收,用户可以自助申请资源权限和超时回收资源权限。 |
接入能力验证 | 支持客户端L4隧道接入和客户端L7隧道接入。 |
进程管理 | 支持资源访问进程和进程基础信息采集。 |
终端管控 | 终端合规检测 | 终端软件支持检测以下终端基线信息:1)浏览器名称、版本;2)内外网判断(基于接入网关的地址);3)客户端的源IP;4)计算机信息:(略)5)运行进程、服务;6)杀毒软件是否安装、病毒库是否过期等。 |
终端基线加固 | [if !supportLists]1)[endif]支持禁用共享高危服务、[if !supportLists]2)[endif]闲置终端管控、[if !supportLists]3)[endif]禁止运行特定的程序、禁止指定系统服务运行、4)注册表检查修复、补丁检查修复5)特定进程检查、特定软件检查、6)禁止指定系统服务运行等终端加固行为。 |
攻击识别与防护 | 支持高危网站拦截、钓鱼文件渠道监控、支持常见钓鱼免杀手段监控和拦截、支持钓鱼事件的溯源和审计、横向渗透监测与拦截。 |
员工行为审计 | 1)支持员工访问web记录审计、文件操作审计、应用操作审计、截屏审计、打印审计。支持将虚拟IP的申请和释放日志以Syslog的形式同步到第三方服务器(如:(略)2)对于风险事件支持以拓扑图的形式还原会话内的登录和访问行为,并能够展示关联IP和终端信息,以帮助管理员快速确定风险情况和影响范围;3)支持对IP进行关联分析,展示IP登录过的用户和终端信息;4)支持对终端进行关联分析,展示终端登录过的用户和IP信息;5)支持导出溯源审计报告:(略) |
资产管理 | 支持终端资产盘点-终端自助登记信息,终端资产盘点-终端硬件变更信息记录,自定义终端组-终端自定义分组策略下发,终端(设备)画像-终端画像(基本信息) |
日志 | 日志报表 | 支持生成各类日志和报表,包括但不限于身份安全日志、资源访问日志、客户端操作日志、终端安全日志、终端管控日志、终端合规日志、风险分析日志、安全准入日志、客户端修复日志、License授权日志、管理员日志。 |
日志审计 | 设备支持本地日志查询和通过syslog协议发送至第三方日志服务器,实现溯源审计。 |
客户端与基础平台 | 客户端智能选路 | 根据客户端智能选路算法自动选择最优代理网关线路进行接入,实现用户侧的就近接入;当客户端接入的网关发生故障时,客户端可支持快速自动切换至剩余代理网关线路,实现故障自恢复。设备支持当网关发生故障时,客户端可自动切换至剩余网关线路,实现故障自恢复,确保业务连续性。 |
基础平台集群可靠性 | 设备在本地集群模式下,支持集群内某一节点因故障宕机、业务网口断线、设备断电、核心服务异常可快速完成集群切换,且集群的整体业务授权数能保持一致,已登录的用户不受影响,持续提供服务。分布式集群支持某个单元故障后,集群依旧可继续提供业务,不中断业务,实现异地灾备的同时可提升整体架构的稳定性。 |
SDK集成相关 | SDK对接 | 设备支持第三方APP应用可在Windows/MacOS/麒麟/统信/iOS/Android上集成SDP的功能。开发人员可以通过调用SDK中的接口函数,调用客户端执行相关的业务流程,实现共享客户端的安全接入、隧道代理、安全空间能力。开发人员可根据提供的SDK集成文档,完成Windows/MacOS/麒麟/统信/iOS/Android上的APP集成; |