ImageVerifierCode 换一换
格式:DOCX , 页数:17 ,大小:26.96KB ,
资源ID:25290774      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/25290774.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(软件系统验收报告.docx)为本站会员(b****9)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

软件系统验收报告.docx

1、软件系统验收报告软件系统验收报告(模版)1.简介1.1目的1.2范围1.3定义、首字母缩写词和缩略语1.4概述2.产品3.人员3.1项目实施人员尹 y J i* I* I |3.2验收参加人员4.安装验收5.功能验收j-. I 1/1.简介本文档为电联工程技术有限公司网络安全升级项目验收报告。工程名称电联工程技术有限公司网络安全升级施工工期验收日期 甲方:需方电联工程技术有限公司乙方:供方工程概述:本工程为整体网络安全解决方案,其中涉及软硬件产品安装,调试及验收。1.1目的提供项目验收的方法、内容和结果。1.2范围本验收报告的范围是针对电联工程技术有限公司安全升级项目的实施。1.3定义、首字母

2、缩写词和缩略语在验收报告中将提到电联工程为电联工程技术有限公司的简称,在本验收报告中提到的“此项目”或“本网络安全升级项目”,如无特别说明,指的是电联工程技术有限公司网络安全升级项目。1.4概述本验收报告中包含的内容为项目涉及的产品、产品安装验收和功能验收方法、结果等内容。本验收报告的验收结果是在项目双方或多方依据认可的验收方法进行验收得出,项目双方或多方 对验收结果均认可。2.产品电联工程技术有限公司网络安全工程实际安装及配置清单 :安装日期产品型号数量防火墙1台liVPN设备1台应用层网关1台内网管理软件1套(300点)服务器1台/ IWindowserver2008 标准 1 套版数据安

3、全软件1套(70点)Ad域部署包括公司全部电脑及服务器安全邮件网关1台3.人员乙方工程师:甲方验收参加人员:4.安装验收本次项目中共安装的产品为:产品防火墙安装完成未安装完成VPN 备安装完成未安装完成应用层网关安装完成未安装完成内网管理软件安装完成未安装完成服务器安装完成未安装完成Win dowserver2008 标准版安装完成未安装完成I 数据安全软件安装完成未安装完成Ad域部署安装完成未安装完成/ I安全邮件网关部署| 1安装完成未安装完成以上产品由乙方工程师根据甲方要求全部安装完毕。功能验收参见第五章。5.功能验收为了确保软件的功能符合设计要求,我们将按照如下方式逐一验收是否达到设计

4、功能功能配置审计验收验收描述验收方式验收预期验收结果防火墙验收要求描述 :符合1.设备应采用专用硬件平台、不符合专业安全系统2.产品应至少固定4个10/100/1000Base-T,并可扩展至8个10/100/1000Base-T3.产品性能应大于等于以下标准:防火墙性能:400Mbps每秒处理的防火墙数据包数量:150,000PPS3DES+SHA-1VP 性能:150Mbps-来源网络,仅供个人学习参考并发VPN!道:400最大并发会话数:64000NAT最大安全策略数:20004.防火墙应支持路由模式、模式、透明模式5.产品应支持 IPSecVPN;IPSecVPN应支持基于策略的VPN

5、基于路由的VPN6.产品应可以防护DOS DDOS等报文攻击,如:Synflooding 、Icmpflooding 、Udpflooding 、Portscan、ipsweep 等攻击,对于 synflooding 攻 击,应支持 synprotect、syn proxy、syncookie等多种防护方式7.产品应支持静态路由、策略路由;8.产品应支持安全域的划分,支持安全域的数量不少于10个9.产品应支持双机热备功能, 支持主/备、主/主模式,并能实现双机热备下的配置同步、会话状态同步10.产品应支持统一威胁管理功能,支持入侵检测功能、URL过滤功能、防病毒功能、反垃圾邮件功能等11.产品

6、应支持 web SSHcon sole等方式管理应用层网关验收要求描述:符合1.产品具有至少3个1000Mbps接口,支持划分为三路链路不符合进行应用层安全防护I2.产品至少具备200MbpsHTTP防病毒过滤性能3.产品支持bypass功能,至少支持 2路bypass/ I4.产品支持防恶意软件功能,能够分析检测并阻止HTTPHTTPS FTP SMTP POP3双向流量中的病毒、木马、间谍软件、蠕虫、后门等网络威胁5.产品支持数据安全过滤与审计,具有针对web访问内容的审计与关键字过滤功能;具有针对webmail、论坛、Blog等上传内容的关键字过滤功能;具有针对SMTP邮件、POP3邮件

7、、FTP上传和下载的审计与关键字过滤功能;具有针对IM的审计功能。能够在网关处最大程序的保证网络数据的安全6.产品支持In ternet应用控制,应用层安全网关应能分析识别 IM、P2P流媒体、网络游戏、网络炒股等In ternet应用或内容后,通过基于用户按时间段制订允许、阻断、限流和记录日志等细粒度的策略达到对In ternet应用的控制、分析与监控;同时为了满足策略群组中特定用户的需求,还可以设定 特定的例外IP或用户7.产品支持网站管理,支持 URL过滤,采用数据云URLS滤技术,云技术智能收集分类平台,使企业能够避免因职员访问聊天类、金融类、购物类、娱乐类等网络内容所带来的生产力的损

8、失8.产品支持带宽管理功能,基于网络应用、 URL类别、IP/IP组/IP地址段、用户/用户组、时间段的上行流量和下行流量带宽保证以及带宽限制,不仅能够提供对非关键网络应用的控制和限速,达到为企业网络流量整形的目的,还能够为关键的业务系统或网络应用提供带宽保证,达到网络流量优化和网络应用加速的目的I I9.产品支持Web攻击防御,通过对进出 Web服务器的http/https 协议相关内容的实时分析监 测、过滤,来精确判定并阻止各种 Web入侵行为,阻断对 Web服务器的恶意访问与非法操作,适 应Web2.0时代的主动实时监测过滤风险技术,而不是被动的遭受攻击后的恢复,将恶意代码、非授权篡改、

9、应用攻击等众多因素结合在一起进行综合防范,从而做到对 Web服务器的保护,防/ ISQL注入,防XSS攻击,防命令行注入,防弱口令攻击、防挂马攻击等SSLVPb验收要求描述:符合1.产品具有至少4个1000Mbps不符合接口2.产品具备至少80Mbps加密处理性能,支持200个用户, I 并发登录3.产品支持B/S网络应用访问,访问Wet应用,免客户端、免控件,实现100,零客户端4.产品支持C/S网络应用访问,支持各种静态、动态协议应用、包括邮件、数据库、FTP文件共享等。支持TCP UDP协议5.产品支持隧道方式全网络连接,实现客户端对全子网,全端口范围的应用访问,全-来源网络,仅供个人学

10、习参考网络连接应支持账号与虚拟IP地址的绑定6.产品支持 WEB单点登录,一次认证完成登录SSLVPNSWeb服务。支持域认证方式、表单认证方式和基本认证方式I I7.产品支持应用程序关联、 WEB跳转,可定义用户登录SSLVPN后自动运行所需应用程序;可定义用户登录后直接/ I转到Web应用页面,简化访问步骤;用户登录后可直接点击快捷标签链接访问主 Web服务器的内部网页8.产品支持虚拟DNS管理,优先使用内部DNS解析,提高访问效率。自建 DNS域名IP对应关 系,实现用户通过域名访问内部应用9.产品支持增强的安全认证,包括:多因子认证,本地口令、RSASecurlD SMS X.509证

11、书、电子钥匙,证书,口令;短信支持,短信猫、短信网关、SP服务商;增强型口令安全, 可提供口令复杂度检测、首次登录修改密码、动态验证码,锁定暴力猜测帐号 ;多级帐号身份,共享帐号供多人使用,VIP帐号享有优先登录权10.产品支持访问痕迹清楚,注销或关闭IE后,自动清除访问记录和缓存,防止在公共场合登录系统导致信息泄漏11.产品支持隧道隔离,可定义终端连接 SSLVPI后就无法访问其他网络,确保隧道数据安全12.产品支持安全准入检查,可支持终端操作系统、IE、杀毒软件、补丁、注册表、磁盘文件、硬件特征,系统特征等信息特征检查,支持伪造识别功能13.产品支持个性化门户定制,用户可自己定制门户页面风

12、格,无需额外 Web服务器14.产品支持应用防护功能,支持状态跟踪、防SQL注入,过滤灰色控件,屏蔽跨站脚本、杜绝非法URL入侵;支持基于IP、基于帐号并发会话连接控制,有效保抵御DDO攻击15.产品支持双机热备方式部署,支持主/备模式、主/主模/ I式部署内网安全管理系统验收要求描述:符合1.产品做到安全准入认证与控不符合制(非ARP欺骗方式),可以限制未授权的电脑访问公司网络I 2.产品包括身份认证、安全准入检查、内网安全管理、桌 面应用程序管理、移动外设 管理、资产管理、内网审计 功能,满足内网安全管理的 要求3.身份认证支持支持基于用户名、密码、IP、MAC系统硬件特征的认证方式;支持

13、AD认证;支持多因素认证;支持IP地址与MAC地址的绑定4.产品具备安全准入检查功-来源网络,仅供个人学习参考能,包括:系统漏洞检查、杀毒软件使用检查、危险进程检查、ARP欺骗检查等,发现不符合安全准入策略的终端禁止接入网络5.产品能够自动检测ARP欺骗行为,发现ARF欺骗行为后可以自动报警并提示用户;同时客户端可以自动阻止ARP欺骗包的外发,保证内网不受ARP欺骗的侵扰6.产品支持按照不同的用户、/ I部分进行划分,对不同级别 的用户、部门可以授予不同 的权限7.产品支持远程协助功能,管理员可以通过远程协助操作客户端电脑I 8.产品支持桌面进程的管理、窗口的管理,支持对P2P类 软件、IM类

14、软件、股票类软 件的使用控制,支持基于不同的时间段定义控制策略9.产品支持对外设的管理,如USB光驱、打印、红外、1394接口等,可以禁止或者允许外设接口的使用10.产品支持分组、全局的消息通知、软件分发11.产品支持网页访问的日志记录,应可以记录访问源IP、目的IP、URL访问时间、访问内容、动作等,并可以根据条件检索12.支持实时带宽监控,支持实时动态带宽图;支持历史带宽查询、用户带宽统计13.支持多种图形化报告,用户I I访问排名、网站访问排名、网络访问报表,带宽统计,历史带宽记录等文档安全软件验收要求描述:/ I符合1.产品在不改变用户原有工作;1流程和文件使用习惯的前提不符合下,对需

15、要保护的文件进行强制加密保护,并对文件的使用进行全程监控,产品支持自动加密、手动加密、手自一体化加密;并支持全盘加密、安装文件格式加密2.产品支持文档权限的控制,系统可控制的操作有文档阅读、文档编辑、文档复制和文档打印等;产品应自动屏蔽键盘截屏键和其他第三方截屏软件3.使用密文的用户不能将密文拷贝出单位,一旦拷出文档将无法正常打开 ;无论是谁或通过哪种方式,如邮件、U盘、光盘刻录、上传、更改文件后缀名或是另存为其他格式等,文件始终保持被加密状态4.系统提供受保护文档在外部环境中正常使用的功能。另外,可控制离线文档可被使用的时间与权限5.产品支持外发文件控制,可设置外发文件的阅读次数,阅读天数,

16、是否需要密码等设置,保证文档安全6.产品支持将加密文档与指定的载体(如认证过的光盘、优盘、笔记本等)进行绑定,带离内部环境使用。文档被拷贝出指定载体后不能继续使用7.产品为离开办公环境的计算机(已安装文档安全系统客户端)提供加密文档的使用授权 I8.系统具有完善日志记录功能,能够实时、准确的记录使用者对文件进行的:新建、打开、保存、删除、打印、/ I加密、解密、权限变更、申请、审批等所有操作9.产品支持日志查询,系统提供多条件组合查询方式,如文件名,计算机名,部门,操作名称等组合查询。方便,快捷的查询出用户需要查询的日志。并可将日志导出成excel或txt格式文件服务器验收要求描述:至少标配1

17、个XeonE55处理器系符合列,最低2G内存,标配2个146G不符合硬盘AD域部署验收要求描述:域控制器搭建,安装 Windows2008符合server,在其上安装相应软件并不符合将其搭建为域控制器,安装需要的网络服务确保域控制器能够正常工作;创建组织架构,按照电联公司现符合有的部门管理架构在域控制器上不符合创建相应的OU以及个人账户,并安装账户的密码管理策略给每个用户创建账号、口令-来源网络,仅供个人学习参考工作组到域模式迁移,逐步把电符合联公司现有的所有电脑(运行在不符合工作组模式下) 加入到域,完成从工作组模式到域模式的迁移应用系统迁移,需要保障电联现符合有的应用系统,包括个人应用系不

18、符合统与服务器应用系统,如ERR邮件、0A财务软件、打印机等完成到域模式迁移后能够正常运行I I根据电联公司对内部电脑的管理符合要求,定制相应的组策略,实现不符合统一管理搭建SUS服务,通过SUS服务的符合搭建和组策略的定制,实现对不符合Windows系统补丁的统一更新和管理/ I安全邮件网关功能描述:1.邮件安全网关应具备反垃圾符合邮件、防病毒邮件以及内容过滤不符合技术,能够对入站和出站的电子邮件进行安全检查和过滤2.设备应支持不少于1000用户符合的邮件安全过滤不符合3.设备存储空间应不少于80G符合为保证数据安全,要求设备硬盘不符合为raidl模式4.设备应具备电子邮件防火墙符合功能,能

19、够对账号搜集攻击不符合(DHA)进行防护,能进行发件人验证,SMTP连接管理5.设备应支持黑、白名单,RBL符合列表,支持多种语言的垃圾邮件不符合扫描,如中文、英文、日文、韩文、西班牙语、葡萄牙语等6.设备应能对邮件进行病毒扫符合描,并定义扫描附件的解压缩层不符合级7.设备应支持基于内容的过符合来,可以定义邮件头、主题、内不符合容、附件等的词典过滤器,并支持以上过滤器之间的与、或、非逻辑运算组合8.支持隔离邮件通知功能,个符合人邮箱使用者可以用自己的账号不符合登陆个人隔离邮件,并可以根据发件人、收件人、邮件正文、主题、时间等条件搜索隔离邮件9.支持WEB管理,支持自定义符合模板的报告生成和导出不符合验收结果:经验收,乙方提供的产品与预定功能相符合。I I验收签字甲方:乙方:项目负责人签字:项目负责人签字:日期:日期:

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1