網(wǎng)上銀行系統(tǒng)業(yè)務(wù)框架需求及技術(shù)方案.doc_第1頁
網(wǎng)上銀行系統(tǒng)業(yè)務(wù)框架需求及技術(shù)方案.doc_第2頁
網(wǎng)上銀行系統(tǒng)業(yè)務(wù)框架需求及技術(shù)方案.doc_第3頁
網(wǎng)上銀行系統(tǒng)業(yè)務(wù)框架需求及技術(shù)方案.doc_第4頁
網(wǎng)上銀行系統(tǒng)業(yè)務(wù)框架需求及技術(shù)方案.doc_第5頁
已閱讀5頁,還剩9頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

網(wǎng)上銀行系統(tǒng)業(yè)務(wù)框架需求及技術(shù)方案天津農(nóng)村合作銀行2009年1月目 錄1網(wǎng)銀系統(tǒng)業(yè)務(wù)需求框架11.1對私業(yè)務(wù)11.2對公業(yè)務(wù)32網(wǎng)銀系統(tǒng)技術(shù)需求概述52.1網(wǎng)銀架構(gòu)52.2關(guān)聯(lián)系統(tǒng)說明52.3軟件62.4硬件63網(wǎng)銀系統(tǒng)總體預(yù)算說明712 / 14我行計劃采用自建方式建設(shè)網(wǎng)上銀行系統(tǒng),系統(tǒng)采用B/S結(jié)構(gòu),利用互聯(lián)網(wǎng)為渠道向客戶提供多種服務(wù)。在客戶身份安全認(rèn)證方面,采用靜態(tài)密碼、動態(tài)密碼、加數(shù)字證書的方式,進行安全認(rèn)證。計劃采用CFCA的數(shù)字證書,自建CFCA RA系統(tǒng)的方式來實現(xiàn)。1 網(wǎng)銀系統(tǒng)業(yè)務(wù)需求框架天津農(nóng)村合作銀行開辦的網(wǎng)上銀行業(yè)務(wù)分對私業(yè)務(wù)和對公業(yè)務(wù)兩大類。1.1對私業(yè)務(wù)(一)公共信息服務(wù)(本項服務(wù)對外開放,任何INTERNET用戶只要登錄我行網(wǎng)址即可享受此項服務(wù))主要包括:機構(gòu)簡介、信息發(fā)布、存款利率查詢、儲蓄類型代碼表、最新外匯牌價、銀行業(yè)務(wù)簡介、投訴、建議、客戶調(diào)查、理財試算工具、在線客戶服務(wù)等。(二)查詢服務(wù)(本項服務(wù)與以下各項服務(wù)必須先注冊為我行的網(wǎng)上銀行用戶)主要包括:賬戶基本信息查詢、賬戶余額查詢、交易限額查詢、賬戶當(dāng)日明細(xì)查詢、賬戶歷史明細(xì)查詢、賬戶未登折明細(xì)查詢、查詢/下載對賬單、電子回單查詢、貸款業(yè)務(wù)查詢、交易積分查詢、日志查詢等。(三)預(yù)約業(yè)務(wù)主要包括:大額取款預(yù)約、貴賓接待預(yù)約等。(四)轉(zhuǎn)賬和匯款業(yè)務(wù)主要包括:定活轉(zhuǎn)賬、行內(nèi)轉(zhuǎn)賬、批量轉(zhuǎn)賬、轉(zhuǎn)賬結(jié)果查詢、收款人名冊管理、跨行同城轉(zhuǎn)賬、跨行異地轉(zhuǎn)賬、約定轉(zhuǎn)賬、異地匯款等。(五)通知存款主要包括:查詢通知存款、活期轉(zhuǎn)通知存款、通知存款轉(zhuǎn)活期、通知存款預(yù)約、取消通知存款預(yù)約等。(六)投資理財(七)貸款業(yè)務(wù)主要包括:按揭貸款查詢、個人質(zhì)押貸款、個人授信貸款申請、貸款預(yù)約等。(八)自助繳費業(yè)務(wù)主要包括:繳費類交易平臺、預(yù)約繳費、委托扣款、代打繳費賬單憑證、繳費支付記錄查詢等。(九)外匯業(yè)務(wù)主要包括:外幣存款、個人結(jié)匯、個人售匯、國際匯款、進口代收、出口托收、國際結(jié)算等。(十)個人信用卡業(yè)務(wù)主要包括:信用卡還款、信用卡賬戶管理(自動還款設(shè)定、催收提醒、個性化設(shè)置、額度調(diào)整、卡激活等)、信用卡網(wǎng)上申請等。(十一)網(wǎng)上支付主要包括:網(wǎng)上支付功能申請、功能撤銷、卡轉(zhuǎn)賬、額度設(shè)置、交易查詢等。(十二)保險業(yè)務(wù)主要包括:投保申請、保費繳納、保單查詢、險種查詢。(十三)銀信通主要包括:短信定制等。(十四)掛失業(yè)務(wù)主要包括:借記卡掛失、信用卡掛失、存折掛失。(十五)業(yè)務(wù)功能申請及取消(十六)修改客戶資料(十七)密碼修改1.2對公業(yè)務(wù)(一)公共信息服務(wù)。(本項服務(wù)對外開放,任何INTERNET用戶只要登錄我行網(wǎng)址即可享受此項服務(wù))主要包括:機構(gòu)簡介、信息發(fā)布、存款利率查詢、儲蓄類型代碼表、最新外匯牌價、銀行業(yè)務(wù)簡介、投訴、建議、客戶調(diào)查、理財試算工具、在線客戶服務(wù)等。(二)用戶管理(本項服務(wù)與以下各項服務(wù)必須先注冊為我行網(wǎng)上銀行用戶)(三)查詢服務(wù)主要包括:賬戶基本信息查詢、賬戶余額查詢、交易限額查詢、賬戶當(dāng)日明細(xì)查詢、賬戶歷史明細(xì)查詢、賬戶未登折明細(xì)查詢、查詢/下載對賬單、電子回單查詢、貸款業(yè)務(wù)查詢、日志查詢等。(四)轉(zhuǎn)賬匯款業(yè)務(wù)主要包括:定活轉(zhuǎn)賬、活期與協(xié)定存款互轉(zhuǎn)、活期與通知存款互轉(zhuǎn)、行內(nèi)轉(zhuǎn)賬、批量轉(zhuǎn)賬、轉(zhuǎn)賬結(jié)果查詢、收款人名冊管理、同城跨行轉(zhuǎn)賬、異地匯款、公司約定轉(zhuǎn)賬等。(五)代付業(yè)務(wù)主要包括:代發(fā)工資(上傳工資明細(xì)、查詢工資明細(xì)、修改工資明細(xì)、增加工資條目、刪除工資條目、發(fā)放工資、查詢工資發(fā)放結(jié)果)、報銷差旅費等。(六)代收業(yè)務(wù)主要包括:批量扣企業(yè)、批量扣個人、扣款交易查詢、客戶清單查詢等。(七)外匯業(yè)務(wù)主要包括:外幣存款、即期結(jié)匯、即期售匯、國際匯款、進口代收、出口托收、國際結(jié)算等。(八)商務(wù)信用卡功能管理主要包括:信用卡還款、信用卡賬戶管理(自動還款設(shè)定、催收提醒、個性化設(shè)置、額度調(diào)整、卡激活等)、信用卡網(wǎng)上申請等。(九)自助繳費業(yè)務(wù)主要包括:繳費類交易平臺、預(yù)約繳費、委托扣款、代打繳費賬單憑證、繳費支付記錄查詢等。(十)掛失業(yè)務(wù)(十一)網(wǎng)上支付(十二)銀信通主要包括:短信定制等。2 網(wǎng)銀系統(tǒng)技術(shù)需求概述2.1網(wǎng)銀架構(gòu)2.2關(guān)聯(lián)系統(tǒng)說明系統(tǒng)說明(1)核心業(yè)務(wù)系統(tǒng):它是全行的帳務(wù)處理核心系統(tǒng),網(wǎng)上銀行僅僅是核心業(yè)務(wù)系統(tǒng)的一個交易渠道,網(wǎng)上銀行交易涉及到帳戶信息的處理都要在核心系統(tǒng)中進行。(2)各類前置系統(tǒng):銀行卡業(yè)務(wù)系統(tǒng)、大小額支付系統(tǒng)、農(nóng)信銀清算系統(tǒng)、貸記卡業(yè)務(wù)系統(tǒng)、中間業(yè)務(wù)系統(tǒng)。2.3軟件序號用途備注1操作系統(tǒng)2數(shù)據(jù)庫服務(wù)器軟件3應(yīng)用服務(wù)器軟件4Web服務(wù)器軟件5網(wǎng)銀應(yīng)用6用于J2EE應(yīng)用的開發(fā)、調(diào)試及部署。7網(wǎng)頁設(shè)計2.4網(wǎng)絡(luò)及安全產(chǎn)品路由器(2臺)性能指標(biāo) 4個網(wǎng)絡(luò)模塊插槽,2個AIM插槽,4個HWIC插槽,支持RIP、EIGRP、OSPF等動態(tài)路由協(xié)議 基于應(yīng)用的狀態(tài)化過濾功能(基于環(huán)境的訪問控制);逐個用戶驗證和授權(quán);實時報警; 1-20 VPN 數(shù)據(jù)加密標(biāo)準(zhǔn)(DES)、三重DES(3DES)和高級加密標(biāo)準(zhǔn)(AES)128、192 和256 加密支持;內(nèi)嵌于母板上、基于硬件的VPN 加速功能;利用第三層壓縮支持可選、更高性能、基于AIM 的安全加速;通過VPN 模塊支持高達(dá)1800 個隧道; 多協(xié)議標(biāo)簽交換(MPLS)VPN支持特定運營商邊緣功能;虛擬路由和轉(zhuǎn)發(fā)(VRF)防火墻和VRF IPSec 板載USB 1.1 端口未來支持安全令牌和閃存交換機(4臺)性能指標(biāo) 24個10/100/1000接口 + 4 SFP 模塊+ IPS Image; 機架式交換機 三層交換機,支持RIP、EIGRP、OSPF等動態(tài)路由協(xié)議千兆防火墻(4臺)性能指標(biāo) 采用專用硬件架構(gòu)與專用安全操作系統(tǒng),基于操作系統(tǒng)內(nèi)核的會話檢測技術(shù);專用的安全操作系統(tǒng)具有自主知識產(chǎn)權(quán);硬件設(shè)備可以機架安裝,支持?jǐn)U展冗余電源。 采用雙安全操作系統(tǒng),防止配置不當(dāng)或防火墻系統(tǒng)故障造成的網(wǎng)絡(luò)中斷,充分保證了系統(tǒng)的穩(wěn)定性。 軟件采用模塊化結(jié)構(gòu)設(shè)計,可以根據(jù)需要組合,可以擴展IPSEC VPN,SSL VPN,防病毒、安全審計等功能。 硬件采用模塊化設(shè)計,設(shè)備在用戶現(xiàn)場就可以進行接口的擴展。 至少提供6個10/100/1000BASE-T接口, 4個SFP插槽,最多可以支持26個千兆接口。 網(wǎng)絡(luò)吞吐量不少于4Gbps 最大并發(fā)連接數(shù)不少于160萬 每秒最大新建連接數(shù)不少于8萬 防火墻系統(tǒng)可以提供對復(fù)雜環(huán)境的接入支持,包括路由、透明以及混合接入模式。 支持基于源IP地址、目的IP地址、源端口、目的端口、時間、用戶、文件、網(wǎng)址、關(guān)鍵字、郵件地址、腳本、MAC地址等多種方式進行訪問控制; 支持對HTTP、SMTP、POP3、FTP等協(xié)議的深度內(nèi)容過濾,支持URL、關(guān)鍵字過濾; 支持對移動代碼如Java applet、Active-X、VBScript、Jscript、Java script的過濾; 動態(tài)端口支持協(xié)議:H.323、SIP、FTP、RTSP、SQL*NET、MMS、TFTP、RPC(msrpc,dcerpc)等; 支持MSN、QQ、新浪UC、阿里旺旺、google talk等Instant Messenger通信,并可以對于這些應(yīng)用進行登陸限制,支持根據(jù)登陸等帳號進行登陸限制; 支持對MSN,QQ等IM應(yīng)用通信的連接統(tǒng)計,支持對指定IP地址的IM應(yīng)用通信的連接統(tǒng)計; 可限制BT,eMule,eDonkey、訊雷等多種P2P應(yīng)用,可以統(tǒng)計P2P流量和連接數(shù),可以控制P2P流量的帶寬; 可屏蔽受保護主機/服務(wù)器系統(tǒng)信息,可以替換服務(wù)器(FTP、SMTP、POP3、Telnet,HTTP)的BANNER信息; 可實現(xiàn)靜態(tài)或自動的IP/MAC綁定。 防火墻系統(tǒng)有完善的地址轉(zhuǎn)換能力,可以支持正向、反向地址/端口轉(zhuǎn)換、雙向地址轉(zhuǎn)換等,能夠提供完整的地址轉(zhuǎn)換解決方案。 支持靜態(tài)和動態(tài)路由,動態(tài)路由至少包括:RIP和OSPF動態(tài)路由協(xié)議;靜態(tài)路由協(xié)議支持基于源地址、目的地址、METRIC值、網(wǎng)絡(luò)接口的路由; 支持鏈路備份功能,可以在用戶的多條網(wǎng)絡(luò)出口之間進行自動的切換; 支持雙機熱備功能,包括主備模式(A/S),主主模式(A/A) 支持VRRP協(xié)議; 支持對服務(wù)器的負(fù)載均衡,支持輪詢、加權(quán)輪詢、最少連接、加權(quán)最少鏈接、基于源IP地址HASH調(diào)度等多種負(fù)載均衡方式; 防火墻系統(tǒng)要對長連接的提供全面的解決方案; 支持DHCP SERVER/CLIENT/RELAY功能 支持TOPSEC聯(lián)動協(xié)議,能夠與主流入侵檢測產(chǎn)品進行聯(lián)動; 可以識別并阻斷以下攻擊行為:防非法報文攻擊:land 、Smurf、Pingofdeath、winnuke 、tcp_sscan、ip_option、teardrop、targa3、ipspoof; 防統(tǒng)計型報文攻擊:Synflood、Icmpflood、Udpflood、Portscan、ipsweep; 端口阻斷:可以根據(jù)數(shù)據(jù)包的來源和數(shù)據(jù)包的特征進行阻斷設(shè)置; 支持告警信息分類、分級;當(dāng)發(fā)生安全事件的時候支持以郵件、NETBIOS、聲音、SNMP、控制臺等方式告警。 可以提供多種方式的管理界面,包括GUI、WEBUI、CONSOLE、SSH、TELNET等; 遠(yuǎn)程集中監(jiān)控管理功能:支持遠(yuǎn)程集中管理監(jiān)控功能,在同一個管理平臺下能夠?qū)λ芾砭W(wǎng)絡(luò)中所有的防火墻設(shè)備進行管理和監(jiān)控,提供遠(yuǎn)程升級和配置變更方法,非常方便用戶對防火墻軟件版本和配置變更的管理;支持遠(yuǎn)程TFTP、FTP、HTTP等方式升級。 日志分級、分類;系統(tǒng)要能夠提供多種日志存儲方式,可以緩存在設(shè)備本地,也可以將日志以專用格式/Welf/Syslog等多種日志格式的輸出;具有完善的日志收集、傳輸、存儲、分析、報告等解決方案。 中華人民共和國公安部頒發(fā)的計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證 國家保密局涉密信息系統(tǒng)安全保密測評中心頒發(fā)的涉密信息系統(tǒng)產(chǎn)品檢測證書 信息安全測評中心的EAL3級認(rèn)證證書應(yīng)用安全網(wǎng)關(guān)(2臺)性能指標(biāo) 帶服務(wù)器負(fù)載均衡的ssl加速網(wǎng)關(guān), 4個端口,內(nèi)存標(biāo)準(zhǔn)配置2G,標(biāo)準(zhǔn)1U 機箱;L4-L7;吞吐量:1.5Gbps ;兩臺設(shè)備要支持N1集群模式; SSL最大在線會話數(shù):12000 SSL性能:12000TPS L4處理能力500000/秒 L7處理能力35000/秒 國家密碼管理局頒發(fā)的商用密碼產(chǎn)品型號證書數(shù)字簽名(2臺)性能指標(biāo) 包括API 和硬件設(shè)備;帶加速卡,2U 機箱, 簽名3000次每秒,驗簽8000次每秒 支持HA模式 國家密碼管理局頒發(fā)的商用密碼產(chǎn)品型號證書鏈路負(fù)載均衡(2臺)性能指標(biāo) 4個端口,內(nèi)存標(biāo)準(zhǔn)配置2G, L4 處理能力 500000/秒, L7處理能力35000/秒 , 支持最大128條鏈路接入; 流量吞吐量:1.5G/秒 并發(fā)DNS請求數(shù):6萬/秒 兩臺設(shè)備要支持N1集群模式;應(yīng)用負(fù)載均衡(4臺)性能指標(biāo) 4個端口,內(nèi)存標(biāo)準(zhǔn)配置2G, L4 處理能力 500000/秒, L7處理能力35000/秒 , 支持后臺服務(wù)器組2000; 流量吞吐量:1.5G/秒; 兩臺設(shè)備要支持N1集群模式;動態(tài)密碼設(shè)備(2臺)性能指標(biāo) 硬件設(shè)備平臺包含動態(tài)密碼生成服務(wù)器、管理服務(wù)器、驗證服務(wù)器三塊 支持千萬級用戶; 支持HA模式; 能實現(xiàn)基于事件token和矩陣卡兩種客戶端形式 國家密碼管理局頒發(fā)的商用密碼產(chǎn)品型號證書入侵檢測(2臺)性能指標(biāo)采用專用硬件架構(gòu)與專用安全操作系統(tǒng);專用的安全操作系統(tǒng)具有自主知識產(chǎn)權(quán);硬件設(shè)備可以機架安裝。至少2個10/100/1000BASE-TX口(可用作監(jiān)聽和擴展)+1個10/100BASE-TX管理端口+2個GBIC插槽(可用作監(jiān)聽和擴展);可以支持4路IDS監(jiān)聽。支持并實配雙電源支持2800條以上的入侵事件簽名600條以上的防蠕蟲攻擊規(guī)則通過國際安全組織CVE(Common Vulnerabilities & Exposures通用漏洞披露)嚴(yán)格的標(biāo)準(zhǔn)評審,獲得CVE兼容性認(rèn)證證書(CVE Compatible) 第一年軟件和簽名庫免費升級;為了保證安全聯(lián)動的有效性,提高安全防御能力,應(yīng)與防火墻產(chǎn)品為同一生產(chǎn)商。綜合使用誤用檢測、異常檢測、智能協(xié)議分析、會話狀態(tài)分析、實時關(guān)聯(lián)檢測等多種入侵檢測技術(shù),保證IDS檢測準(zhǔn)確性,極大地降低了漏報率與誤報率。采用多種加速技術(shù)其中包括:專用的高速硬件平臺;底層抓包加速引擎;增強直接用戶空間訪問(EDUA)技術(shù);多線程分散式重組引擎;高效的流定位及狀態(tài)型的協(xié)議分析技術(shù);無縫集成的優(yōu)化智能模式匹配算法。阻斷、報警、聯(lián)動,以及用戶自定義的響應(yīng)方式可通過TOPSEC協(xié)議與天融信防火墻聯(lián)動支持與Cisco 路由器聯(lián)動控制中心支持多級分布管理的方式,區(qū)分主控和子控,主控支持下發(fā)策略給子控,同時子控支持向主控上報指定級別的告警和日志信息對管理員劃分不同的管理權(quán)限,至少包括超級管理員、普通管理員、只讀管理員三種支持在基于HUB的共享環(huán)境基于交換機鏡像功能的交換環(huán)境基于專用的流量分流設(shè)備TAP設(shè)備的部署方案支持HTTP、FTP、Telnet、SMTP、POP3、IMAP、DNS、H.323、MSN等協(xié)議的解碼和內(nèi)容恢復(fù)。支持超過100種的報表模板,用戶可以根據(jù)事件風(fēng)險等級、時間、源或目的地址等生成報表,還提供用戶自定義報表,支持的報表導(dǎo)出格式包括crystal、Excel、HTML、XML、RIF、Word等 實時會話監(jiān)控:提供實時監(jiān)控當(dāng)前TCP會話并根據(jù)需要進行切斷、保存會話內(nèi)容的功能。 實時系統(tǒng)監(jiān)控:系統(tǒng)以圖形方式實時監(jiān)控IDS引擎的CPU、內(nèi)存等資源信息及實時網(wǎng)絡(luò)流量信息。 協(xié)議還原與內(nèi)容監(jiān)控:監(jiān)控并還原郵件內(nèi)容(POP3, SMTP, IMAP, WEB MAIL);監(jiān)控并記錄WWW、FTP、TELNET等TCP會話的訪問信息。 中華人民共和國公安部頒發(fā)的計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證 中國國家信息安全測評認(rèn)證中心頒發(fā)的國家信息安全認(rèn)證產(chǎn)品型號證書 中國人民解放軍信息安全測評認(rèn)證中心頒發(fā)的軍用信息安全產(chǎn)品認(rèn)證證書 國家保密局頒發(fā)的涉密信息系統(tǒng)產(chǎn)品檢測證書漏洞掃描(2臺)性能指標(biāo)機架式獨立硬件設(shè)備,系統(tǒng)采用B/S設(shè)計架構(gòu),具有完全自主知識產(chǎn)權(quán)的專用安全操作系統(tǒng),穩(wěn)定可靠。 1個100/1000M管理口,1個100/1000M以太網(wǎng)電口并發(fā)掃描IP地址不小于30個掃描任務(wù)并發(fā)數(shù)不小于10個可掃描IP數(shù)量無限個漏洞知識庫從操作系統(tǒng)、服務(wù)、應(yīng)用程序和漏洞嚴(yán)重程度多個視角進行分類,需要給出具體的分類信息。支持對漏洞信息的檢索功能,可以從其中快速檢索到指定類別或者名稱的漏洞信息,并具體說明支持的檢索方式。提供漏洞知識庫中包含的主流操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備的列表信息。提供專用的安全檢測模塊對常見的Web應(yīng)用進行深度內(nèi)容分析,精確識別SQL注入漏洞和跨站腳本漏洞。能夠掃描常見的網(wǎng)絡(luò)安全客戶端軟件(網(wǎng)絡(luò)防病毒Symantec、TrendMicro、McAfee)的安全漏洞能夠掃描常見的應(yīng)用軟件漏洞(如IE瀏覽器、MSN、Mozilla Firefox、Yahoo Messenger、MS Office、多媒體播放器、VMware虛擬機和各種P2P下載軟件)的安全漏洞。漏洞知識庫漏洞信息大于2400條,提供詳細(xì)的漏洞描述和對應(yīng)的解決方案描述;漏洞知識庫與國際CVE標(biāo)準(zhǔn)兼容,并提供CVE Compatible證書。漏洞知識庫和漏洞檢測規(guī)則支持手動升級和自動升級,支持本地升級和在線升級,在線升級支持代理方式升級;至少每兩周進行一次定期升級,重大安全漏洞緊急響應(yīng)時間。支持對多個掃描任務(wù)并發(fā)執(zhí)行,支持多任務(wù)自動調(diào)度;單個任務(wù)允許掃描的最大掃描范圍不小于一個B類網(wǎng)段。系統(tǒng)內(nèi)置不同的策略模板如針對Unix、Windows操作系統(tǒng)等模板,同時允許用戶定制掃描策略;用戶可定義掃描范圍、掃描使用的參數(shù)集、掃描并發(fā)主機數(shù)等具體掃描選項??梢栽趻呙柽^程中人工指定包括SNMP、SMB等常見協(xié)議的登陸口令,登陸到相應(yīng)的系統(tǒng)中對特定應(yīng)用進行深入掃描??啥x掃描端口范圍、端口掃描策略。是否具備單獨口令猜測掃描任務(wù),支持多種口令猜測方式,包括利用Telnet、Pop3、 Ftp、 Windows SMB、SQL Server、MySQL、Oracle、Sybase等協(xié)議進行口令猜測,允許外掛用戶提供的字典檔。允許管理員配置掃描通知,在掃描任務(wù)運行開始時向被掃描的資產(chǎn)發(fā)送掃描通知;能夠?qū)呙杞Y(jié)果數(shù)據(jù)進行在線分析,能夠根據(jù)端口、漏洞、BANNER信息、IP地址等關(guān)鍵字對主機信息進行查詢并能將查詢結(jié)果保存。支持高級數(shù)據(jù)分析,能夠進行歷史數(shù)據(jù)查詢、匯總查看、對比分析等,方便進行多個掃描任務(wù)或多個IP風(fēng)險對比,能夠在多個歷史任務(wù)中,很快的檢索到需要關(guān)注的資產(chǎn)IP點。漏洞分析報告應(yīng)提供在線瀏覽報告和離線打印報告;離線報表提供針對不同角色的默認(rèn)模板,允許用戶定制報告的內(nèi)容、報告的格式等。離線報告可以輸出到HTML、WORD、EXCEL(XML)等文件,報告可以直接下載或通過郵件直接發(fā)送給相應(yīng)管理人員,并且輸出報表美觀可直接打印。對掃描出來的資產(chǎn)的安全漏洞能夠發(fā)送郵件給對應(yīng)的資產(chǎn)管理員,通知其限期內(nèi)修復(fù)漏洞并自動對修復(fù)進行驗證,實現(xiàn)對漏洞的有效跟蹤和驗證,實現(xiàn)對安全漏洞的有效跟蹤和驗證。提供對資產(chǎn)風(fēng)險的多次分析能力,能夠有效地分析網(wǎng)絡(luò)整體和主機的漏洞分布和風(fēng)險的趨勢。支持和微軟WSUS補丁系統(tǒng)的聯(lián)動,能夠在發(fā)給主機管理員的郵件中附帶自動配置WSUS的注冊表文件,方便進行自動化的補丁修補。具有中華人民共和國公安部的計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證。具有國家保密局涉密信息系統(tǒng)安全保密測評中心的涉密信息系統(tǒng)產(chǎn)品檢測證書。具有中國信息安全產(chǎn)品測評認(rèn)證中心的國家信息安全認(rèn)證產(chǎn)品型號證書。具有中國人民解放軍信息安全測評認(rèn)證中心的軍用信息安全產(chǎn)品認(rèn)證證書。具有中華人民

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論