1、云安全管理平台通过国家信息安全等级保护三级的要求。(提供等保三级备案证明材料) 2、云安全管理平台具备《国家信息安全漏洞库兼容性资质证书》(提供有效证书复印件) 3、平台支持以软件形态在通用 X(略) 服务器上部署,通过虚拟化技术构建安全资源池向用户提供云安全能力,安全能力支持弹性扩容、按需分配。 4、能够利用虚拟化资源提供一站式等保安全解决方案,至少包括下一代防火墙、堡垒机、日志审计、主机安全(EDR)等安全能力。 5、支持通过管理平台一键开通安全产品,部署时可自动获取计算、存储等虚拟化资源实现产品部署和激活。 6、支持第三方安全能力镜像接入。 7、云安全管理平台按照三权分立要求内置多种身份角色,同时支持身份角色权限的自定义设置,用户可根据业务需求对角色权限进行细粒度分配。(需提供产品功能截图) 8、管理平台支持自定义安全策略,包括自定义用户密码强度、双因子认证、防暴力破解等。 9、支持管理员自定义平台 logo 和名称,支持用户自定义更换自己的用户头像。 (略)、支持告警条件自定义,管理员可自定义资源告警项、告警阈值、告警持续时间,支持通过邮件方式发送告警信息。 (略)、虚拟资源要求不低于:(略) |