編號(hào):我行擬采購云平臺(tái)安全微隔離軟件,現(xiàn)向全社會(huì)公開征集供應(yīng)商,請有意者并具備以下要求的供應(yīng)商前來我行報(bào)名。一、采購內(nèi)容及要求(一)采購內(nèi)容云平臺(tái)安全微隔離軟件。(二)技術(shù)要求.架構(gòu)與部署()整體架構(gòu):軟件形態(tài)的獨(dú)立微隔離系統(tǒng),采用“主機(jī)代理()+控制器”架構(gòu),支持在虛擬化平臺(tái)和云平臺(tái)部署。()控制臺(tái)界面:支持通過控制臺(tái)方式物理機(jī)、虛擬機(jī)等服務(wù)器跨平臺(tái)統(tǒng)一管理。各類服務(wù)器的管理、業(yè)務(wù)拓?fù)湔故?、訪問控制策略管理、系統(tǒng)管理等均可通過控制臺(tái)配置。并能提供接口與周邊運(yùn)維系統(tǒng)集成,二次開發(fā)對接接口支持。()部署:產(chǎn)品可兼容騰訊云等云平臺(tái)。支持信創(chuàng)硬件平臺(tái),包括但不限于鯤鵬、海光、飛騰等;支持信創(chuàng)操作系統(tǒng):麒麟服務(wù)器操作系統(tǒng);支持物理服務(wù)器部署、虛擬服務(wù)器部署。.功能要求:()可視化能力:采集不同服務(wù)器連接關(guān)系,繪制全網(wǎng)業(yè)務(wù)流量可視化拓?fù)?。支持對無法安裝客戶端的網(wǎng)絡(luò)設(shè)備等建立虛擬節(jié)點(diǎn),并且支持跨平臺(tái)、跨集群之間的業(yè)務(wù)連接拓?fù)淅L制。拓?fù)渲锌刹榭催B接關(guān)系的源、目標(biāo)、協(xié)議和端口、連接次數(shù)、最近訪問時(shí)間及策略匹配情況等詳細(xì)信息,并可基于以上參數(shù)進(jìn)行篩選檢索,并能夠?qū)С霰砀?。()策略管理:提供策略統(tǒng)一管理。在單一控制臺(tái)中實(shí)現(xiàn)不同類型的服務(wù)器的訪問控制策略配置,策略支持白名單和黑名單兩種模式。策略配置上需要支持基于時(shí)間的策略、基于域名的策略、動(dòng)態(tài)端口策略、等。策略生效上需要策略仿真、策略試運(yùn)行、策略發(fā)布審核等功能。具備訪問控制策略切換功能,可快速切換防護(hù)狀態(tài)及非防護(hù)狀態(tài)。()自動(dòng)化運(yùn)維:支持針對具體的服務(wù)器批量下發(fā)指定的安全策略,當(dāng)服務(wù)器發(fā)生擴(kuò)縮容、遷移、地址變更等操作時(shí),策略引擎可自適應(yīng)計(jì)算、更新策略,重新下發(fā)策略,執(zhí)行組件完成策略更新。()系統(tǒng)管理:具備完整系統(tǒng)日志、操作日志、多租戶、權(quán)限分立、系統(tǒng)監(jiān)測與告警、接口等功能。.高可用性要求()控制器支持集群模式部署,多集群之間數(shù)據(jù)自動(dòng)同步復(fù)制,實(shí)現(xiàn)異地災(zāi)備。()策略執(zhí)行組件與控制臺(tái)失聯(lián)后,自動(dòng)業(yè)務(wù)流量。()策略執(zhí)行組件進(jìn)程退出時(shí)可自動(dòng)清空已下發(fā)策略。.性能要求()服務(wù)器在安裝微隔離客戶端后,對現(xiàn)有服務(wù)器上的應(yīng)用程序運(yùn)行不產(chǎn)生影響。二、資質(zhì)要求.中華人民共和國境內(nèi)合法注冊的獨(dú)立法人,公司經(jīng)營正....
快捷閱讀