网络督察--上网行为管理系统技术要求
- 格式:doc
- 大小:109.00 KB
- 文档页数:4
望城县公安局网上督察系统技术方案一、必要性网上督察系统是以信息化建设为载体,充分利用公安信息资源,依托公安网络,通过语音、视频、网络等手段对各级公安机关的执法办案、行政管理、值班备勤、服务群众等工作进行远程监督的的督察业务工作,是警务督察职能优势与现代信息科技手段有机结合的成功实践。
为深入贯彻落实公安部党委关于实施科技强警战略、推进公安信息化建设的部署要求,进一步规范和深入实施网上督察机制,提升警务督察效能,充分发挥警务督察职能作用,保障服务公安工作和队伍建设,特制定本方案。
二、建设总体目标随着社会和经济的不断发展,公安队伍的管理面临越来越多的新情况、新问题、新特点,传统的警务督察工作方式已经不适应当前形势发展的需求,根据公安部和省厅要求,按照“分级建设、分级存储、层级访问”等方式,由省省负责组织开发软件,参照市局建设方式,县局结合实际进行建设,建设“望城县公安机关网上督察系统”,依托现有公安网络和公安业务系统,整合现有资源,运用信息化开展督察工作,逐步实现对全县公安机关及民警的执法办案、服务群众和内部管理情况进行网上实时、同步、动态监督并经整合后与省厅督察系统对接。
三、基本原则和要求根据公安部“统一规划、分步实施、资源共享、确保安全”的原则,我局网上督察系统建设遵循以下几个原则:(一)实用性:结合我局实际情况,,要求建成后的系统结构先进,功能完备,切合实际,满足作为省会市局进行网上督察的需求。
(二)规范和统一性:1、网上督察系统要实现全市公安音/视频督察监控图像资源的传输和共享,所采用的软硬件须遵循网络协议和传输标准。
2、统一制定建设规划,建设规范和运行管理办法。
3、统一建设和运行管理,建立科学规范的质量保证和控制体系,保障系统的准确可靠运行,(三)可靠性和稳定性:系统支持高可靠性和稳定性的操作系统。
如Linux,数据库系统等,具备数据备份能力、容错能力、故障恢复能力、远程备份能力。
数据库服务器为双机热备设计,保证平台稳定、连续地工作。
淮南职业技术学院上网行为管理技术要求一、硬件性能及高可用性要求标准2U机架设备,网络接口:千兆电口≥4,千兆光口≥4 吞吐量≥1.2Gbps 并发用户数≥5000 并发会话数≥1200000 ,设备CPU必须采用多核并行技术处理,硬盘容量不小于500GB,最好支持1健bypass功能。
二、功能要求(一)用户认证:支持IP认证、MAC认证、web 认证及IP/MAC绑定认证等基本认证方式。
(二)流量控制:1、识别BT、BTCommet、电骡、Foxy等,支持弱特征识别等相关技术,以应对P2P软件种类多、版本多、更新快的问题(提供自主知识产权证明,加盖厂商公章)2、必须支持将多条外网线路虚拟映射到设备上,实现对多线路的分别流控3、支持基于访问行为的目标IP实现带宽划分与分配4、支持基于应用类型、网站类型、文件类型划分与分配带宽(提供产品配置界面证明)(三)行为审计:1、具备较完整的上网行为管理URL数据库2、支持审计记录网页正文内容,支持只记录含有指定关键字的网页正文内容3、支持审计用户的明文发帖内容,支持审计用户在SSL加密论坛、BBS上的发帖内容;(提供相关技术证明文档)4、支持审计用户的Webmail邮件外发行为,并支持精准还原原始邮件,支持审计用户通过SSL加密Webmail网站外发邮件的内容(提供审计如Gmail SSL加密邮箱内容证明文档)5、支持指定用户通过硬件USB-Key免审计的功能,(USB-Key数量可按用户需求定)6、支持以USB-Key方式验证接入数据中心的管理员身份并分配管理员的日志审计权限(提供数据中心验证USB-Key一个)7、支持热门论坛排行,方便统计内网用户参与热门讨论,支持论坛地址和行为数的链接查询(提供相关技术证明文档)三、资质要求:1、提供公安部信息安全产品检测中心信息安全管理系统检测报告2、公安部公共信息网络安全监察局《计算机信息系统安全专用产品销售许可证》3、具备中国国家信息安全产品认证中心ISCCC证书4、中国软件测评中心(CSTC)《网络安全产品性能测试报告》5、厂家售后服务体系通过ISO9001:2008认证6、要求提供产品原厂3年保修和技术支持,原厂商项目授权。
【网络督察】上网行为管理1 售前问题集锦1、上网行为管理系统是一种什么产品?上网行为管理系统是使网络行为从透明不可视难以管理,成为可视可高效管理的系统。
2、上网行为管理系统概括的说具有哪几种功能?四大项功能:1、实时监控(实时了解当前网络的运行情况,类似于视频监控系统,便于管理者及时了解、解决网络当前异常的原因,并及时施以手段解决)2、审计功能(系统把受监控的人员的上网行为分门别类加以记录,便于事后的审计管理,同时提供管理者了解网络使用情况的相关报表)3、规则控制(可以通过技术化的手段将单位上网的制度加以实施,规避了因为人工管理带来的低效率、难实现的弊端。
并且规则的制定能够更加人性化、有效实施因工作性质不同而产生的上网制度的差异化)4、网络资源管理(实现对网络带宽资源的合理分配;保障关键业务所需的带宽资源,最大化的利用有限的带宽资源,规避单位因带宽被滥用而造成的在提升网络速度上的无休止投入)3、上网行为管理系统针对的使用者是谁?针对政府机关、研发单位、制造业、企事业单位、科研院所、学校、宾馆等互联网使用单位。
当前的重点客户是网络规模较大,或者对网络管理有较高需求的单位。
4、你们的产品是否通过公安部的认证?我们的产品是通过公安部第三研究所关于公共上网服务场所的标准检测的。
完全符合公安的要求。
5、你们的产品是否可以准确定位到宾馆的房间?网络督察可以通过多种方式了准确定位到宾馆的房间,包括通过交换机端口,VLANid,PPPOE账号等方式。
6、你们的产品是否能抓取到用户的真是身份信息?我们可以通过和治安系统的对接,或者登记人员刷卡后自动和房间号的关联来同步用户的真是身份信息,可以将所有的身份信息同步到探针端,然后传输到管理中心平台中进行数据库归档。
7、你们场所端和管理端通讯需要多少的带宽保证?场所端和管理平台在数据传输时已经将数据拆解加密,所以只要10K左右的带宽就能完全满足正常的通讯。
8、你们场所端和管理端的数据通讯是否加密/数据都是通过动态的加密技术进行加密,有效杜绝了截取我们的数据后进行暴力破解的可能性。
上网行为管理技术方案4(1)项目目标建立信息安全等级保护体系,增强网络接入准入认证,对上网行为进行管理。
增强网络及电脑等终端设备安全性,防止信息泄露,病毒感染。
为了实现实用、易用的网络管理功能,在网络资源的集中管理基础上,实现拓扑、故障、性能、配置、安全等管理功能,不仅实现功能,更通过流程向导的方式告诉用户如何使用功能满足业务需求,为用户提供了网络精细化管理最佳的工具软件。
对于设备数量较多、分布地域较广并且又相对较为集中的网络,故需要一套管理平台提供分级管理的功能,有利于对整个网络进行清晰分权管理和负载分担。
管理平台除了涵盖网络管理功能外,还是其他业务管理组件的承载平台,共同实现了管理的深入融合联动。
可以帮助组织管理者透彻了解组织当前、历史带宽资源使用情况,并据此制定带宽管理策略,验证策略有效性。
不但可以在工作时间保障核心用户、核心业务所需带宽,限制无关业务对资源的占用,亦可以在带宽空闲时实现动态分配,以实现资源的充分利用。
基于不同时间段、不同对象、不同应用的管道式流控,能有效保障用户的上网体验,保障网络的稳定性。
互联网的普及让网络泄密和网络违法行为层出不穷。
如果员工利用组织网络发生泄密或违法行为,而如果又没有证据,无法找到直接责任人,IT部门将成为该事件压力的承担者。
本项目需要事先帮助管理员实现基于内容的外发信息过滤,管控文件、邮件发送行为,对网络中的异常流量、用户异常行为及时发起告警,更有数据中心保留相关日志,风险智能报表发现潜在的泄密用户,实现“事前预防、事发拦截、事后追查”。
并保证安全可靠,保证环保及其他上传数据安全稳定运行,不会因此系统原因造成中断。
(2)项目范围本次招标范围限于***************。
本项目建设范围主要是对网络管理涉及软件、硬件进行选型及采购、硬件上架调试及验收、数据整理、实施配置、最终验收。
投标方的主要工作范围如下:1.硬件设备安装调试1)负责信息设备的拆箱及上架工作。
上网行为管理一体机技术要求产品技术、功能、性能要求:1、上网行为管理产品支持软、硬件一体化与软硬件解耦两种部署方式。
2、支持网桥、路由、旁路模式部署(提供界面截图证明并加盖厂商公章)3、可根据业务需求灵活拓展下一代防火墙组件、SSL VPN组件、上网行为管理组件、数据库审计组件、运维审计组件、日志审计组件、主机杀毒等安全功能组件4、产品可根据实际业务环境定义业务安全区域,简化运维管理;(提供界面截图证明并加盖厂商公章)5、在管理平台上可以通过拖拽虚拟设备图标和连线就能完成网络拓扑的构建,快速的实现整个业务逻辑的编排,并且可以连接、开启、关闭虚拟网络设备。
(提供界面截图证明并加盖厂商公章)6、产品首页可以展示详细主机状态、磁盘状态及应用状态,以及业务遭受的入侵风险、僵尸主机风险及外发流量异常等相关安全信息;7、产品支持模板化的组件部署模式,至少支持出口边界安全模板、等保合规安全模板(提供界面截图证明并加盖厂商公章)8、产品必须提供便捷的排障手段,支持在平台内节点抓包分析分析功能,能够设置抓包的网口、过滤条件、文件大小等参数(提供界面截图证明并加盖厂商公章)9、产品支持关键安全组件双机功能,保障安全组件高可用;在双机场景下,管理平台要支持双机配置同步,在硬件故障时保障无感知切换。
(提供界面截图证明并加盖厂商公章)10、上网行为管理性能:应用层吞吐量:200M,支持用户数:800,每秒新建连接数:1200,最大并发连接数:6W,支持弹性扩容11、支持细致的管理员权限划分,包括对不同用户组的管理权限、对各种主要功能界面的配置和查看权限;12、支持终端调用管理员指定脚本/程序以满足个性化检查要求,比如检测系统更新是否开启、开放端口、已安装程序列表、终端发通知等;(提供界面截图证明并加盖厂商公章)13、产品必须支持以USB-Key方式验证接入数据中心的管理员身份;支持以USB-Key方式分配管理员的日志审计权限;14、支持把每一个外网IP作为通道内的用户,使得通道的用户间公平分配带宽,以及单用户最高带宽属性对外网IP有效;15、支持基于访问行为的目标IP/IP组实现带宽划分与分配;支持多种事件进行邮件告警,包括攻击、双机切换告警、移动终端管理告警、风险终端发现告警、web关键字过滤告警、杀毒告警、设备流量超限告警、磁盘/CPU/内存异常告警等;资质要求:提供《计算机软件著作权》及测试报告,提供复印件并加盖厂商公章;提供《计算机信息系统安全专用产品销售许可证》,提供复印件并加盖厂商公章;所报产品厂商为国家互联网应急中心CNCERT国家级网络安全应急服务第七届(17到19年)支撑单位,提供证书复印件并加盖厂商公章;所报产品厂商具备软件开发成熟度CMMI 5级认证,提供证书复印件并加盖厂商公章;所报产品厂商为国家信息安全漏洞共享平台CNVD用户组成员,提供CNVD官网截图证明并加盖厂商公章;所报产品厂商具备云安全成熟度成熟度模型CS-CMMI 5认证,提供证书复印件并加盖厂商公章。
上海新网程信息技术有限公司SHANGHAI PRONETWAY INFORMATION TECHNOLOGY CO.,LTD.网络督察简介网络督察是上海新网程信息技术有限公司结合上网单位及其上级主管部门对上网管理的要求而自主研发的软硬一体上网行为管理产品,现已开发出企事业版、酒店宾馆版、学校教育版、网络督察管理中心、网络日志记录仪等20余个系列版本产品,功能完整、稳定高效、简便易用、贴近用户,是国内最早研发的网络行为管理产品。
网络督察具有上网实时监控、上网信息归档、信息内容审计、上网统计分析、报表自动分发、网络访问控制、带宽管理、邮件拦截审计、网络异常告警、备份日志离线浏览、系统权限分级管理等功能模块。
可以在不影响网络运行效率和改变现有网络配置的条件下,对个人使用互联网的情况进行有效的管理和控制,能够有效平衡单位上网所带来的影响,避免个人因网络分散精力和注意力,保障了为工作而上网所盼望的安全、高效、稳定、和谐,最大限度地保持个人的工作、学习效率,节约管理开销,直接提升单位形象、整体效率和生产力。
网络督察使用最先进的网络底层监控技术和多进程共享内存技术,对原有系统没有不良影响。
本系统无需特别配置、无需专业技术人员加入,使用非常简单方便,管理人员一学就会。
管理界面基于B/S结构,除浏览器外,无需安装客户端软件就可通过非常直观的用户界面对系统进行管理和控制。
网络督察适用不同规模的用户,应用范围包括公安网监信息监测,政府、学校、小区上网审计,IDC、ISP内容分析,企事业单位上网行为管理等,一方面可作为上网单位自身网络管理的工具,做到有据可查,另一方面可满足主管部门针对上网单位上网日志记录及审计的要求。
目前,网络督察用户覆盖了政府机关、酒店宾馆、教育科研、能源交通、金融电信、经贸制造等等8000余家企事业单位,其中世界500强企业有200余家,用户数达到上千万,在香港、台湾、新加坡等也拥有大量客户。
网络督察 R 系列产品介绍新网程的网络督察R系列专为员工上网行为管理设计,其目的是规范员工上网行为、有效实施上网管理策略、保护带宽投资、保障信息安全、提高工作效率。
学校网络督察制度范本第一章总则第一条为了加强学校网络管理,保障学校网络安全,促进学校网络的正常运行和网络用户的使用权益,根据《中华人民共和国网络安全法》、《中华人民共和国计算机信息网络国际联网管理暂行规定》等相关法律法规,制定本制度。
第二条学校网络督察制度的目的在于规范校园网络使用行为,提高网络资源利用效率,确保校园网络安全稳定,为教育教学提供良好的网络环境。
第三条学校网络督察制度适用于校园内所有网络用户,包括教职工、学生及其他使用学校网络的部门和机构。
第二章组织机构与职责第四条学校成立网络督察小组,负责校园网络的监督与管理。
网络督察小组由校长担任组长,网络管理员、信息技术教师及相关部门负责人为成员。
第五条网络督察小组的职责:(一)制定和完善校园网络管理制度,监督执行国家有关网络安全法律法规;(二)定期检查校园网络设备,确保网络设备安全、稳定运行;(三)监督校园网络使用情况,发现并处理网络违规行为;(四)组织网络安全培训和教育活动,提高网络用户的安全意识;(五)及时处理网络故障,保障网络的正常运行;(六)建立健全网络安全事件应急预案,应对网络安全突发事件。
第三章网络使用与管理第六条网络用户应遵守国家法律法规,遵循学校网络管理制度,合理使用校园网络资源。
第七条网络用户不得进行以下行为:(一)非法侵入他人计算机系统,盗用他人网络账号;(二)发布、传播不良信息,制造、传播病毒等恶意程序;(三)故意堵塞网络通道,影响他人正常使用网络;(四)侵犯他人知识产权,上传、下载盗版软件和侵权材料;(五)利用网络进行非法经营、诈骗等违法犯罪活动;(六)其他违反网络安全法律法规的行为。
第八条网络用户应自觉维护网络秩序,不得在网络平台上进行恶意攻击、诽谤、侮辱他人。
第四章督察与处罚第九条网络督察小组采取定期检查、不定期抽查等方式,对校园网络使用情况进行督察。
第十条对违反学校网络管理制度的行为,网络督察小组有权采取以下措施:(一)给予警告,限制网络使用权限;(二)进行通报批评,取消网络使用资格;(三)提交学校有关部门处理,依法依规追究法律责任。
附件一上网行为管理设备参数0000000上网行为管理设备一台技术要求:1、硬件性能要求:1000BASE-T (RJ-45)≥4个防火墙吞吐量(双向 256 bits包)≥500Mbps并发用户数≥800. 并发会话数≥1000,000,必须具有一个RS232串口,支持ECC校验2、安全防护要求:设备支持网关杀毒、具有防火墙、防ARP欺骗、防DOS攻击等安全防护功能。
(以上功能提供产品界面截图证明)3、终端识别要求:设备必须能识别终端操作系统版本及补丁更新情况,可识别终端杀毒软件更新情况,必须能识别终端杀毒软件/防火墙软件的安装、运行、更新情况(必须提供自主知识产权证明,加盖厂商公章),必须能识别终端硬盘文件情况、系统进程情况、注册表情况。
4、URL过滤要求:设备能对URL网址进行识别和过滤,内置1000万条以上的URL库,并且能识别并过滤SSL加密网站(必须提供自主知识产权证明,加盖厂商公章)。
5、应用监控要求:可对网络常见应用进行识别和控制,内置应用库不少于500个,其中IM聊天工具识别必须包括:QQ、QQ农场、QQ游戏、QQ网页类游戏、MSN、51挂挂、chikka、Digsby、Doshow、Gizmo、IceChat、ispeak、KC网络电话、KuBao、Miranda、PaLTALK、raketu、TeamSpeak、XChat、阿里旺旺、百度Hi、慧聪发发、歪歪语音等。
网络游戏识别必须包括:UU棋牌、赤壁、春秋Q传、封神榜、华夏、黄金岛、机战、口袋西游、路尼亚战记、梦幻龙族、墨香、千年、热舞派对、神鬼传奇、生死格斗、盛大富翁、水浒Q传、唐人游戏、特种部队、天龙八部、天下贰、武林外传、星尘传说、英雄岛、诛仙、卓越之剑等。
必须能在指定用户使用指定应用时长超额、流速超限后自动提醒该用户。
6、邮件监控要求:可审计网页和POP3收发邮件,支持对接收和外发的邮件进行垃圾邮件识别和过滤的功能。
西安体育学院研究生考试网上巡查系统工程技术规范及要求一、系统概述本系统构架在校园以太网平台上,符合TCP/IP协议标准的计算机校园网应用,系统基于多媒体技术、网络技术的全面应用,在教室端通过视频服务器实现视音频源的实时数字化编码接入、智能化网络控制传输,实现整个电子监考应用子系统在系统结构、功能应用及存储、传输、调用控制通讯的统一。
为了进一步提高教学质量,该系统须实现校长的无干扰听课和观教教学。
另外,须实现监控和安全防护功能(防止教室内设备被盗、被损),同时要方便记录课堂教学的各种情况(录制上课实况或转播上课实况),应用于各类考试的监考录像,加强对作弊行为的震慑作用。
二、系统设计原则本系统设计时遵循的几个基本原则:⑴实用性与稳定性设计合理,结构简单,切合实际,能有效地提高工作效率,满足国家教育考试监考业务工作需求。
该系统应具有成熟、稳定、实用的特点,能够满足电子监控录像的应用,技术开发及信息管理的需求,要具有充足的备品、备件。
⑵先进性与扩展性为使本系统能保持在一定时期内不落后,及未来系统互联的方便性,在该系统的设计时,采用先进开放的技术和产品。
系统应采用模块化设计,系统规模和功能易于扩充,系统配套软件具有升级能力。
⑶开放性与规范性系统网络设计和采用的产品均应遵循统一的网络协议和传输标准。
统一控制协议、视频编解码、接口协议、视频文件格式、传输协议等。
⑷可管理性与可维护性系统设计时需采用陕西省统一的软件管理平台,并提供一整套系统维护方案。
系统应具备自检、故障诊断及故障弱化功能,在出现故障时,应能得到及时、快速的修复。
⑸安全性与可靠性对系统采取必要的安全保护措施,防止非法接入、非法访问、病毒感染和黑客攻击,防雷击、过载、断电和人为破坏等。
采用成熟、稳定和通用的技术和设备,关键部分应有备份、冗余措施,能够保证系统长期稳定运行,有较强的容错和系统恢复能力。
三、项目建设需求及全数字网络电子监控巡查系统技术要求体育学院教育考试网络电子监控巡查系统工程建设包括:暂定40 个考场巡查系统建设、监控指挥中心建设:1、技术规范本系统所涉及的技术标准和规范,产品标准和规范,工程标准和规范,验收标准和规范等必须符合中华人民共和国有关条例及规范,其中包括:GB4943-2001 信息技术设备的安全GB8898-2001 音频、视频及类似电子设备安全要求GB16796-1997 安全防范报警设备安全要求和试验方法GB17859-1999 计算机信息系统安全保护等级划分准则GB50057-1994 建筑物防雷设计规范GB50198-1994 民用闭路监控电视系统工程技术规范GB50348-2004 安全防范工程技术规范GA308-2001 安全防范系统验收规则GA/T74-2000 安全防范系统通用图形符号GA/T75-94 安全防范工程程序与要求GA/T367-2001 视频安防监控系统技术要求GA/T368-2001 入侵报警系统技术要求GA/T379-2002 报警传输系统串行数据接口的信息格式和协议GA/T388-2002 计算机信息系统安全等级保护操作系统技术要求GA/T388-2002B 计算机信息系统安全等级保护管理要求GA/T390-2002 计算机信息系统安全等级保护通用技术要求YD/T 1171-2001 IP 网络技术要求--网络性能参数与指标RFC 3261 SIP:会话初始协议RFC 2327 SDP: Session Description Protocol 会话描述协议ISO/IEC-13818-1(2000 edition) MPEG 音视频封装标准ISO/IEC-14496-2 MPEG4 视频编码标准ISO/IEC-11172-3 MPEG 音频编码标准以上所列的主要技术标准和规范,承建方应使系统的设计、施工及选用的设备和材料符合最新的国际、国内标准,并提供采用的国际、国内标准、规范和所采用的最新版本的有关技术依据资料。
西安体育学院研究生考试网上巡查系统工程技术规范及要求一、系统概述本系统构架在校园以太网平台上,符合TCP/IP协议标准的计算机校园网应用,系统基于多媒体技术、网络技术的全面应用,在教室端通过视频服务器实现视音频源的实时数字化编码接入、智能化网络控制传输,实现整个电子监考应用子系统在系统结构、功能应用及存储、传输、调用控制通讯的统一。
为了进一步提高教学质量,该系统须实现校长的无干扰听课和观教教学。
另外,须实现监控和安全防护功能(防止教室内设备被盗、被损),同时要方便记录课堂教学的各种情况(录制上课实况或转播上课实况),应用于各类考试的监考录像,加强对作弊行为的震慑作用。
二、系统设计原则本系统设计时遵循的几个基本原则:⑴实用性与稳定性设计合理,结构简单,切合实际,能有效地提高工作效率,满足国家教育考试监考业务工作需求。
该系统应具有成熟、稳定、实用的特点,能够满足电子监控录像的应用,技术开发及信息管理的需求,要具有充足的备品、备件。
⑵先进性与扩展性为使本系统能保持在一定时期内不落后,及未来系统互联的方便性,在该系统的设计时,采用先进开放的技术和产品。
系统应采用模块化设计,系统规模和功能易于扩充,系统配套软件具有升级能力。
⑶开放性与规范性系统网络设计和采用的产品均应遵循统一的网络协议和传输标准。
统一控制协议、视频编解码、接口协议、视频文件格式、传输协议等。
⑷可管理性与可维护性系统设计时需采用陕西省统一的软件管理平台,并提供一整套系统维护方案。
系统应具备自检、故障诊断及故障弱化功能,在出现故障时,应能得到及时、快速的修复。
⑸安全性与可靠性对系统采取必要的安全保护措施,防止非法接入、非法访问、病毒感染和黑客攻击,防雷击、过载、断电和人为破坏等。
采用成熟、稳定和通用的技术和设备,关键部分应有备份、冗余措施,能够保证系统长期稳定运行,有较强的容错和系统恢复能力。
三、项目建设需求及全数字网络电子监控巡查系统技术要求体育学院教育考试网络电子监控巡查系统工程建设包括:暂定40个考场巡查系统建设、监控指挥中心建设:1、技术规范本系统所涉及的技术标准和规范,产品标准和规范,工程标准和规范,验收标准和规范等必须符合中华人民共和国有关条例及规范,其中包括:GB4943-2001 信息技术设备的安全GB8898-2001 音频、视频及类似电子设备安全要求GB16796-1997 安全防范报警设备安全要求和试验方法GB17859-1999 计算机信息系统安全保护等级划分准则GB50057-1994 建筑物防雷设计规范GB50198-1994 民用闭路监控电视系统工程技术规范GB50348-2004 安全防范工程技术规范GA308-2001 安全防范系统验收规则GA/T74-2000 安全防范系统通用图形符号GA/T75-94 安全防范工程程序与要求GA/T367-2001 视频安防监控系统技术要求GA/T368-2001 入侵报警系统技术要求GA/T379-2002 报警传输系统串行数据接口的信息格式和协议GA/T388-2002 计算机信息系统安全等级保护操作系统技术要求GA/T388-2002B 计算机信息系统安全等级保护管理要求GA/T390-2002 计算机信息系统安全等级保护通用技术要求YD/T 1171-2001 IP网络技术要求--网络性能参数与指标RFC 3261 SIP:会话初始协议RFC 2327 SDP: Session Description Protocol会话描述协议ISO/IEC-13818-1(2000 edition) MPEG 音视频封装标准ISO/IEC-14496-2 MPEG4 视频编码标准ISO/IEC-11172-3 MPEG 音频编码标准以上所列的主要技术标准和规范,承建方应使系统的设计、施工及选用的设备和材料符合最新的国际、国内标准,并提供采用的国际、国内标准、规范和所采用的最新版本的有关技术依据资料。
西安体育学院研究生考试网上巡逻系统工程技术规范及规定一、系统概述本系统构架在校园以太网平台上, 符合TCP/IP合同原则计算机校园网应用, 系统基于多媒体技术、网络技术全面应用, 在教室端通过视频服务器实现视音频源实时数字化编码接入、智能化网络控制传播, 实现整个电子监考应用子系统在系统构造、功能应用及存储、传播、调用控制通讯统一。
为了进一步提高教学质量, 该系统须实现校长无干扰听课和观教教学。
此外, 须实现监控和安全防护功能(防止教室内设备被盗、被损), 同步要以便记录课堂教学各种状况(录制上课实况或转播上课实况), 应用于各类考试监考录像, 加强对作弊行为震慑作用。
二、系统设计原则本系统设计时遵循几种基本原则:⑴实用性与稳定性设计合理, 构造简朴, 切合实际, 能有效地提高工作效率, 满足国家教诲考试监考业务工作需求。
该系统应具备成熟、稳定、实用特点, 可以满足电子监控录像应用, 技术开发及信息管理需求, 要具备充分备品、备件。
⑵先进性与扩展性为使本系统能保持在一定期期内不落后, 及将来系统互联以便性, 在该系统设计时, 采用先进开放技术和产品。
系统应采用模块化设计, 系统规模和功能易于扩充, 系统配套软件具备升级能力。
⑶开放性与规范性系统网络设计和采用产品均应遵循统一网络合同和传播原则。
统一控制合同、视频编解码、接口合同、视频文献格式、传播合同等。
⑷可管理性与可维护性系统设计时需采用陕西省统一软件管理平台, 并提供一整套系统维护方案。
系统应具备自检、故障诊断及故障弱化功能, 在浮现故障时, 应能得到及时、迅速修复。
⑸安全性与可靠性对系统采用必要安全保护办法, 防止非法接入、非法访问、病毒感染和黑客袭击, 防雷击、过载、断电和人为破坏等。
采用成熟、稳定和通用技术和设备, 核心某些应有备份、冗余办法, 可以保证系统长期稳定运营, 有较强容错和系统恢复能力。
三、项目建设需求及全数字网络电子监控巡逻系统技术规定体育学院教诲考试网络电子监控巡逻系统工程建设涉及: 暂定40个考场巡逻系统建设、监控指挥中心建设:1.技术规范本系统所涉及技术原则和规范, 产品原则和规范, 工程原则和规范, 验收原则和规范等必要符合中华人民共和国关于条例及规范, 其中涉及:GB4943- 信息技术设备安全GB8898- 音频、视频及类似电子设备安全规定GB16796-1997 安全防范报警设备安全规定和实验办法GB17859-1999 计算机信息系统安全保护级别划分准则GB50057-1994 建筑物防雷设计规范GB50198-1994 民用闭路监控电视系统工程技术规范GB50348- 安全防范工程技术规范GA308- 安全防范系统验收规则GA/T74- 安全防范系统通用图形符号GA/T75-94 安全防范工程程序与规定GA/T367- 视频安防监控系统技术规定GA/T368- 入侵报警系统技术规定GA/T379- 报警传播系统串行数据接口信息格式和合同GA/T388- 计算机信息系统安全级别保护操作系统技术规定GA/T388-B 计算机信息系统安全级别保护管理规定GA/T390- 计算机信息系统安全级别保护通用技术规定YD/T 1171- IP网络技术规定--网络性能参数与指标RFC 3261 SIP: 会话初始合同RFC 2327 SDP: Session Description Protocol会话描述合同ISO/IEC-13818-1( edition) MPEG 音视频封装原则ISO/IEC-14496-2 MPEG4 视频编码原则ISO/IEC-11172-3 MPEG 音频编码原则以上所列重要技术原则和规范, 承建方应使系统设计、施工及选用设备和材料符合最新国际、国内原则, 并提供采用国际、国内原则、规范和所采用最新版本关于技术根据资料。
上网行为管理系统要求
一、产品型号及数量
网康,台;
二、性能需求
网络吞吐量≥;
新建连接数≥个;
接口类型:至少光万兆电千兆光以太网接口
三、功能需求
1.支持旁路和串行等部署模式;
2.支持硬件,断电,软件等;
3.具有网页过滤,通过特征库、黑名单等技术实现对非法网
站的屏蔽;
4.有基于预分类库基础上的网站过滤功能,能够过滤病毒、
游戏、色情、暴力、赌搏、违反道德、违反法律等明令禁
止访问的不良网站;
5.可记录所有流经互联网出口的隐患发帖、邮件,并可快速
审计隐患信息;
6.外置日志中心模块:用户上网日志分析软件,海量存储,汇
总分析,离线查询、支持专业级数据库、数据库;
四、技术标准和售后服务要求
本产品需为原装产品,中标人须承诺以下原厂商售后服务事项,
1.升级、质保服务
∙提供年软件版本升级,年库、应用协议库定期更新服务;
∙提供原厂商年硬件质保服务;
2.交付服务
∙提供个工作日的原厂商现场调试、配置服务;
∙对网络管理员提供使用培训,培训课程及内容按照用户实际要求提供,并在投标时详细应答,作为附件上传;
3.运行服务
∙免费提供电话、支持。
设有×小时技术服务热线;
∙北京市区客户终身提供邮件与电话服务;。
目录一、系统要求 (4)二、如何安装系统 (5)三、如何远程管理平台 (5)四、如何卸载 (5)五、网络拓扑下安装机器位置的选择 (5)1.如果您通过代理服务器上网 (5)2.如果是通过路由器或者硬件防火墙代理上网 (5)3.通过路由器上网,下面的总交换机可以做镜像,而且镜像口可通讯 (6)4.通过端口镜像时,若镜像端口只能抓包,不能通讯(上网) (7)5.使用网桥模式 (8)六、系统设置 (9)1.如何注册网强上网行为管理系统 (9)2.如何注销网强上网行为管理系统 (10)3.网强抓包分析工具 (10)4.综合日志查看说明 (11)5.端口定义 (12)6.基本网络参数设置 (13)7.服务程序参数设置 (16)8.启用完全控制 (19)9.按ip段分组设置 (19)10.手动监控qq设置 (20)11.导出系统设置 (21)12.导入系统设置 (21)13.将IP,MAC地址导出 (21)七、日志管理 (21)1.通过IP查询 (21)2.通过MAC查询 (22)3.通过帐号查询 (22)4.通过关键词查询 (23)5.远程如何查询日志 (23)7.报警查询 (25)8.聊天查询 (25)9.邮件查询 (26)10.HTTP文件查询 (27)11.其它文件查询 (28)12.完整页面查询 (29)13.流量统计 (30)14.日志导出 (32)八、规则设置 (32)1.如何禁止QQ (32)2.如何禁止BT (33)3.如何禁止发邮件 (33)4.如何进行上网时间的控制 (33)5.如何让某个IP不受任何控制 (33)6.如何禁止某些文件扩展名不能上传/下载 (33)7.如何对邮箱进行控制 (33)8.如何封杀指定的端口 (33)9.单机规则 (33)10.组规则 (34)11.全局规则 (34)12.高级规则 (35)13.布控规则 (47)14.信息备份 (52)15.页面监控 (52)16.放行地址 (53)17.空闲地址 (54)18.库管理 (54)九、内容过滤 (55)1.发邮件内容过滤 (55)2.收邮件内容过滤 (55)3.论坛博客过滤 (56)5.MSN聊天内容过滤 (58)6.YAHOO聊天内容过滤 (59)7.QQ聊天室内容过滤 (60)8.ICQ/AIM聊天内容过滤 (61)十、带宽流量 (62)1.总带宽流量管理 (62)2.TCP带宽流量管理 (63)3.UDP带宽流量管理 (63)4.ICMP带宽流量管理 (63)5.IGMP带宽流量管理 (64)6.WEB带宽流量管理 (64)7.邮件带宽流量管理 (64)8.FTP带宽流量管理 (64)9.QQ带宽流量管理 (64)10.MSN带宽流量管理 (64)11.POPO带宽流量管理 (64)12.UC带宽流量管理 (64)13.ICQ/ATM带宽流量管理 (64)14.YAHOO带宽流量管理 (64)十一、多语言设置(简体/繁体/英文/日语/朝鲜语) (64)十二、常见问题: (64)1.为什么监控电脑装有两块网卡时(一块接镜像端口)无法上网 ? (64)2.如何判断局域网内的故障是否与网强上网行为管理系统相关? (64)3.接端口镜像能记录日志,但不能控制机器是什么原因? (64)4.网强上网行为管理系统接端口镜像或者 HUB怎么控制QQ? (65)5.网强上网行为管理系统接端口镜像或者 HUB怎么控制BT,电驴,电骡,迅雷?656.《网强上网行为管理系统》安装在代理服务器上,如何设置? (65)7.如何备份上网日志和系统设置? (65)8.《网强上网行为管理系统》接端口镜像进行监控管理,对整个网络是否有影响?659.为什么《网强上网行为管理系统》必须要接镜像或者HUB? (65)10.我想把《网强上网行为管理系统》换一台电脑安装,该怎么处理? (65)11.为什么有些机器的MAC地址为00:00:00:00:00:00? (65)12.在软件安装后注册时,提示无法注册? (65)13.更改IP地址或者机器名的时候,《网强上网行为管理系统》无报警提示?6514.软件安装完毕后,电脑自动反复重新启动或者蓝屏,该如何处理? (66)15.为什么客户程序无法连接到服务程序上去? (66)16.安装《网强上网行为管理系统》时报错,“应用程序通知接口错误”? (66)17.为什么安装之后电脑的运行很慢? (66)18.安装好《网强上网行为管理系统》之后出现取网卡列表失败该如何解决? .. 6619.为什么《网强上网行为管理系统》无法实现远程查看? (66)一、系统要求Windows2000 (sp4) / Windows xp / Windows2003硬盘40G以上,内存256M以上,CPU PIII 800以上二、如何安装系统在/选择您需要的版本,下载到本地,双击“网强上网行为管理系统安装文件”→点击“下一步”→选择“同意”→点击“下一步”→点击“下一步”→选择“安装系统(包括网强远程管理平台)”→点击“下一步”→点击“开始安装”即可。
一、制度背景随着互联网的普及,网络已成为学生学习、生活的重要工具。
然而,网络信息良莠不齐,网络沉迷、网络欺凌、网络成瘾等问题也随之而来。
为了规范学校网络使用,保障学生身心健康,提高网络素养,特制定本制度。
二、制度目的1. 规范学校网络使用,确保网络环境安全、健康、文明。
2. 培养学生正确的网络道德观念,提高网络素养。
3. 促进学生全面发展,培养具有创新精神和实践能力的新时代人才。
三、制度内容1. 网络接入管理(1)学校网络接入实行实名制,学生需提供有效证件进行登记。
(2)学生网络使用时间需遵守学校规定,不得擅自延长或缩短。
(3)学校网络资源分为公共资源和私有资源,公共资源包括教学资源、校园资讯等,私有资源包括学生个人空间、通讯工具等。
2. 网络内容管理(1)严禁学生在网络平台发布违法、违规、低俗、暴力、恐怖等不良信息。
(2)学生上网需遵守国家法律法规,不得从事非法活动。
(3)学校将对网络内容进行定期检查,发现问题及时处理。
3. 网络行为管理(1)学生上网需遵守网络礼仪,文明交流,尊重他人。
(2)严禁学生进行网络欺凌、网络暴力等不良行为。
(3)学校将对网络行为进行实时监控,发现违规行为及时制止。
4. 网络安全教育(1)学校定期开展网络安全教育,提高学生网络安全意识。
(2)学校邀请网络安全专家为学生进行网络安全知识讲座。
(3)学校组织学生参加网络安全竞赛,提高学生网络安全技能。
5. 网络督查机构(1)成立学校网络督查领导小组,负责学校网络使用督查工作。
(2)设立网络督查办公室,负责具体实施网络督查工作。
(3)网络督查办公室成员由学校相关部门负责人和教师组成。
四、制度实施1. 学校网络督查制度自发布之日起实施。
2. 学校网络督查领导小组负责监督、检查和指导网络督查工作。
3. 学校网络督查办公室负责具体实施网络督查工作,定期向学校网络督查领导小组汇报工作情况。
4. 学生违反本制度,学校将根据情节轻重给予批评教育、警告、记过等处分。
淮南职业技术学院上网行为管理技术要求一、硬件性能及高可用性要求标准2U机架设备,网络接口:千兆电口≥4,千兆光口≥4 吞吐量≥1.2Gbps 并发用户数≥5000 并发会话数≥1200000 ,设备CPU必须采用多核并行技术处理,硬盘容量不小于500GB,最好支持1健bypass功能。
二、功能要求(一)用户认证:支持IP认证、MAC认证、web 认证及IP/MAC绑定认证等基本认证方式。
(二)流量控制:1、识别BT、BTCommet、电骡、Foxy等,支持弱特征识别等相关技术,以应对P2P软件种类多、版本多、更新快的问题(提供自主知识产权证明,加盖厂商公章)2、必须支持将多条外网线路虚拟映射到设备上,实现对多线路的分别流控3、支持基于访问行为的目标IP实现带宽划分与分配4、支持基于应用类型、网站类型、文件类型划分与分配带宽(提供产品配置界面证明)(三)行为审计:1、具备较完整的上网行为管理URL数据库2、支持审计记录网页正文内容,支持只记录含有指定关键字的网页正文内容3、支持审计用户的明文发帖内容,支持审计用户在SSL加密论坛、BBS上的发帖内容;(提供相关技术证明文档)4、支持审计用户的Webmail邮件外发行为,并支持精准还原原始邮件,支持审计用户通过SSL加密Webmail网站外发邮件的内容(提供审计如Gmail SSL加密邮箱内容证明文档)5、支持指定用户通过硬件USB-Key免审计的功能,(USB-Key数量可按用户需求定)6、支持以USB-Key方式验证接入数据中心的管理员身份并分配管理员的日志审计权限(提供数据中心验证USB-Key一个)7、支持热门论坛排行,方便统计内网用户参与热门讨论,支持论坛地址和行为数的链接查询(提供相关技术证明文档)三、资质要求:1、提供公安部信息安全产品检测中心信息安全管理系统检测报告2、公安部公共信息网络安全监察局《计算机信息系统安全专用产品销售许可证》3、具备中国国家信息安全产品认证中心ISCCC证书4、中国软件测评中心(CSTC)《网络安全产品性能测试报告》5、厂家售后服务体系通过ISO9001:2008认证6、要求提供产品原厂3年保修和技术支持,原厂商项目授权。