软件系统验收报告(模版)

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

软件系统验收报告(模版)

***

目录

1.简介

1.1目的

1.2范围

1.2范围

本验收报告的范围是针对电联工程技术有限公司安全升级项目的实施。

1.3定义、首字母缩写词和缩略语

在验收报告中将提到电联工程为电联工程技术有限公司的简称,在本验收报告中提到的“此项目”或“本网络安全升级项目”,如无特别说明,指的是电联工程技术有限公司网络安全升级

项目。1.4概述

本验收报告中包含的内容为项目涉及的产品、产品安装验收和功能验收方法、结果等内容。本验收报告的验收结果是在项目双方或多方依据认可的验收方法进行验收得出,项目双方或多方

对验收结果均认可。

2.产品

电联工程技术有限公司网络安全工程实际安装及配置清单:

安装日期产品型号数量

本次项目中共安装的产品为:

产品

防火墙

安装完成[]未安装完成[]

VPN设备

安装完成[]未安装完成[]

应用层网关

安装完成[]未安装完成[]

内网管理软件

安装完成[]未安装完成[]

服务器

安装完成[]未安装完成[]

Windowserver2008标准版

:

10/100/1000Base-T,并可扩

展至8个10/100/1000Base-T3.产品性能应大于等于以下标

准:

防火墙性能:400Mbps

每秒处理的防火墙数据包数量:150,000PPS

3DES+SHA-1VPN性能:150

Mbps

并发VPN通道:400

最大并发会话数:64000

最大安全策略数:20004.防火墙应支持路由模式、NAT

模式、透明模式

5.产品应支持IPSecVPN;IPSec

VPN应支持基于策略的VPN、

支持主/备、主/主模式,并能

实现双机热备下的配置同

步、会话状态同步

10.产品应支持统一威胁管理功

能,支持入侵检测功能、URL

过滤功能、防病毒功能、反

垃圾邮件功能等

11.产品应支持web、SSH、

console等方式管理

应用层网关验收要求描述:

符合1.产品具有至少3个1000Mbps

[]

接口,支持划分为三路链路不符合[]

等上传

6.产品支持Internet应用控制,应用层安全网关应能分析识别IM、P2P、流媒体、网络游

戏、网络炒股等Internet

应用或内容后,通过基于用户按时间段制订允许、阻断、限流和记录日志等细粒度的策略达到对Internet应用的控制、分析与监控;同时为了满足策略群组中特定用户的需求,还可以设定

特定的例外IP或用户

7.产品支持网站管理,支持URL过滤,采用数据云URL过滤技术,云技术智能收集分类平台,使企业能够避免因职员访问聊天类、金融类、购物类、娱乐类等网络内容所带来的生产力的

损失

8.产品支持带宽管理功能,基于网络应用、URL类别、IP/IP

组/IP地址段、用户/用户组、时间段的上行流量和下行流量带宽保证以及带宽限制,不仅能够提供对非关键网络应用的控制和限速,达到为企业网络流量整形的目的,还能够为关键的业务

9.

支持各种静态、动态协议应

用、包括邮件、数据库、FTP、

文件共享等。支持TCP、UDP

协议

5.产品支持隧道方式全网络连

接,实现客户端对全子网,

全端口范围的应用访问,全

网络连接应支持账号与虚拟

IP地址的绑定

6.产品支持WEB单点登录,一

次认证完成登录SSLVPN和

Web服务。支持域认证方式、

表单认证方式和基本认证方

服务器的8.IP对应关

X.509

11.产品支持隧道隔离,可定义终端连接SSLVPN后就无法访问其他网络,确保隧道数据安全

12.产品支持安全准入检查,可

支持终端操作系统、IE、杀毒

软件、补丁、注册表、磁盘

文件、硬件特征,系统特征

等信息特征检查,支持伪造

识别功能

13.产品支持个性化门户定制,

用户可自己定制门户页面风

格,无需额外Web服务器14.产品支持应用防护功能,支

持状态跟踪、防SQL注入,

过滤灰色控件,屏蔽跨站脚

本、杜绝非法URL入侵;支

功能,满足内网安全管理的

要求

3.身份认证支持支持基于用户

名、密码、IP、MAC、系统硬

件特征的认证方式;支持AD

认证;支持多因素认证;支

持IP地址与MAC地址的绑定4.产品具备安全准入检查功

能,包括:系统漏洞检查、

杀毒软件使用检查、危险进

程检查、ARP欺骗检查等,发

现不符合安全准入策略的终

端禁止接入网络

5.产品能够自动检测ARP欺骗

同的时间段定义控制策略9.产品支持对外设的管理,如USB、光驱、打印、红外、1394

接口等,可以禁止或者允许

外设接口的使用

10.产品支持分组、全局的消息

通知、软件分发

11.产品支持网页访问的日志记

相关文档
最新文档