一、學(xué)校門戶網(wǎng)站
1.總體要求
學(xué)校門戶網(wǎng)站是學(xué)校的形象展示、公共信息發(fā)布、教學(xué)與科研成果展現(xiàn)、意見反饋收集、教學(xué)改進(jìn)、招生就業(yè)工作促進(jìn)、校企合作等方面的一個(gè)重要工具。主要用于學(xué)校宣傳,主要涉及學(xué)校概況、學(xué)校領(lǐng)導(dǎo)、辦學(xué)條件、教學(xué)管理、師資隊(duì)伍、歷史沿革等信息。不管是校內(nèi)還是校外人員都可以訪問該網(wǎng)站,了解學(xué)校的建設(shè)情況。
2.技術(shù)要求
(1)提供單一登陸接口,多認(rèn)證模式;
(2)管理員能通過用戶界面輕松管理用戶,組,角色;并為其分配操作權(quán)限;
(3)用戶可以根據(jù)需要定制個(gè)性化的portal layout;
(4)能夠在主流的J2EE應(yīng)用服務(wù)器上運(yùn)行;
(5)實(shí)現(xiàn)網(wǎng)站的自定義板塊、欄目,可通過界面添加、刪除欄目,可改變欄目位置及樣式。
(6)支持Windows主流平臺(tái),支持這些平臺(tái)的64位操作系統(tǒng),完全支持跨平臺(tái)的部署;
(7)支持多種主流的瀏覽器,如Chrome、IE9等。
(8)建設(shè)系統(tǒng)面向師生服務(wù)須采用先進(jìn)的技術(shù)架構(gòu)和設(shè)計(jì)理念,滿足校園信息化建設(shè)不斷發(fā)展的需要。
3.個(gè)性化設(shè)置
(1)按照學(xué)校要求設(shè)計(jì)欄目、模板、樣式,后期由學(xué)校自行管理、發(fā)布信息的門戶網(wǎng)站。網(wǎng)站界面設(shè)計(jì)美觀、友好,使用技術(shù)先進(jìn),安全性高,能與當(dāng)前使用的主流瀏覽器IE9+、谷歌瀏覽器等完美兼容,維護(hù)方便,并具備良好的擴(kuò)展性。
(2)后臺(tái)操作:置頂,取消置頂、;文章分類,文章權(quán)限設(shè)置,后臺(tái)圖片上傳,視頻上傳。
(3)可自定義個(gè)性化配置漂浮板塊及懸浮板塊。
(4)自定義添加欄目板塊,并為其選擇主題樣式
(5)網(wǎng)站后臺(tái)管理員可登錄后臺(tái),通過自定義設(shè)置,靈活配置網(wǎng)站欄目名稱、欄目順序、板塊位置、板塊樣式;
(6)采用Drag&Drop Control(拖曳控制)的操作方式實(shí)現(xiàn)布局配置,用戶只需要拖動(dòng)應(yīng)用內(nèi)容到指定位置,即可實(shí)現(xiàn)頁面的布局調(diào)整。 4.內(nèi)容管理
(1)網(wǎng)站后臺(tái)管理員發(fā)布網(wǎng)站某欄目的內(nèi)容,可選擇性同步抄送到多個(gè)欄目下,實(shí)現(xiàn)信息一次錄入,在不同欄目中發(fā)布,避免重復(fù)操作;
(2)提供功能強(qiáng)大的富文本編輯器,支持用戶自行編輯內(nèi)容及排版;支持多樣的內(nèi)容格式,如文本、圖片、超鏈接、插入表格等,內(nèi)容發(fā)布前支持預(yù)覽;
(3)可自行設(shè)置內(nèi)容訪問權(quán)限,可查看網(wǎng)頁內(nèi)容編輯的歷史版本記錄;
(4)文章版本記錄、訪問量統(tǒng)計(jì)等、支持文章的復(fù)制、刪除等; 5.網(wǎng)站資源庫 (1)網(wǎng)站后臺(tái)提供多樣的資源庫,包括圖片庫、文檔庫、視頻庫,支持各類資源的上傳,可對(duì)圖片等資源進(jìn)行分類;
(2)支持資源庫里的各類資源在內(nèi)容管理等功能中的直接調(diào)用;
(3)支持視頻的轉(zhuǎn)碼;
二、統(tǒng)一信息門戶 1.基礎(chǔ)要求
(1)統(tǒng)一信息門戶平臺(tái)為信息的集成環(huán)境,可以將分散、異構(gòu)的應(yīng)用和信息資源進(jìn)行聚合,通過統(tǒng)一的訪問入口,實(shí)現(xiàn)結(jié)構(gòu)化數(shù)據(jù)資源、非結(jié)構(gòu)化文檔和互聯(lián)網(wǎng)資源、各種應(yīng)用系統(tǒng)跨數(shù)據(jù)庫、跨系統(tǒng)平臺(tái)的無縫接入和集成,提供一個(gè)支持信息訪問、傳遞、以及協(xié)作的集成化環(huán)境,實(shí)現(xiàn)個(gè)性化業(yè)務(wù)應(yīng)用的高效開發(fā)、集成、部署與管理;
(2)根據(jù)每個(gè)用戶的特點(diǎn)、喜好和角色的不同,為特定用戶提供量身定做的訪問關(guān)鍵業(yè)務(wù)信息的安全通道和個(gè)性化應(yīng)用界面,使師生員工可以瀏覽到相互關(guān)聯(lián)的數(shù)據(jù),進(jìn)行相關(guān)的事務(wù)處理。使用校園門戶解決“信息孤島”問題,同時(shí),利用校園門戶的“單點(diǎn)登錄”、“個(gè)性化頁面”、“信息集成”、“導(dǎo)航”等功能,方便訪問者獲取所需信息。 2.技術(shù)要求
(1)支持WINDOWS等主流平臺(tái)部署。支持這些平臺(tái)64位操作系統(tǒng)。
(2)采用“跨平臺(tái)”語言和獨(dú)立于開發(fā)環(huán)境的面向?qū)ο蟮慕M件技術(shù)。
(3)支持Oracle、MySQL、SQL Server數(shù)據(jù)庫。
(4)支持Chrome、360、火狐、Edge、IE9+瀏覽器。
(5)安全性:能夠?yàn)橛脩籼峁┌踩男畔①Y源和業(yè)務(wù)數(shù)據(jù)的獲取,保障信息傳輸?shù)陌踩煽?、保障信息不被非法用戶竊取、保障用戶的合法身份不被盜用。
(6)可擴(kuò)展性:提供具有高擴(kuò)展性的服務(wù)架構(gòu)和訪問接口,讓各種資源可以方便的集成到門戶系統(tǒng)中,迅速的為校園的用戶提供服務(wù)。
(7)兼容性:支持基于HTML及WAP協(xié)議的瀏覽器。
(8)高性能:保證信息門戶要能夠在大規(guī)模用戶的訪問的情況下仍然能夠提供高速的服務(wù),至少支持500人的同時(shí)在線訪問。
(9)統(tǒng)一管理各種服務(wù),并實(shí)現(xiàn)從服務(wù)集成、注冊(cè)、展現(xiàn)、管理監(jiān)控的全過程。
(10)接入應(yīng)用的運(yùn)行監(jiān)控:用戶設(shè)備的監(jiān)控和統(tǒng)計(jì)功能,監(jiān)控信息應(yīng)包含訪客數(shù)、頁面瀏覽量、監(jiān)控使用的瀏覽器及版本信息、終端設(shè)備信息。
(11)提供按照角色區(qū)分的展現(xiàn)界面:管理控制臺(tái)中提供應(yīng)用的賦權(quán)管理,支持應(yīng)用的分級(jí)賦權(quán)管理。
3.門戶集成 (1)所有的已建系統(tǒng)、新建系統(tǒng)與服務(wù)門戶基礎(chǔ)平臺(tái)進(jìn)行對(duì)接,投標(biāo)方提供接口標(biāo)準(zhǔn)與規(guī)范。實(shí)現(xiàn)將面向最終用戶的服務(wù)集成在統(tǒng)一校園門戶平臺(tái)中。
(2)學(xué)校已建系統(tǒng)、新建系統(tǒng)與校園門戶平臺(tái)集成需要支持如下集成方式:提供服務(wù)組件的多種展示形式,包括app圖標(biāo)、嵌入頁面、單點(diǎn)登錄鏈接等。 4.門戶后臺(tái)管理 (1)文件管理:上傳顯示在門戶的文件,將推送到門戶顯示,文件管理中系統(tǒng)說明書管理
(2)文章管理:包括文章的發(fā)布、審核與查詢;文章類型包括校內(nèi)通知、校內(nèi)新聞等;將推送到門戶顯示 5.信息角色 登錄系統(tǒng)后可訪問個(gè)人信息門戶,個(gè)人門戶主要展示與個(gè)人相關(guān)的內(nèi)部新聞、通知、文件、待辦事項(xiàng)、日程、個(gè)人事務(wù)及相關(guān)鏈接、文件下載等。 6.個(gè)性設(shè)置 用戶可根據(jù)個(gè)人偏好,維護(hù)門戶的主題。 7.個(gè)人中心 用戶可設(shè)置及查看個(gè)人信息以及修改密碼,修改個(gè)人頭像;可查詢到個(gè)人的歷史登錄記錄; 8.通知公告 用戶可發(fā)布及查看通知公告信息、校內(nèi)新聞、學(xué)校文件、成績(jī)通知;內(nèi)部通知等可選擇性推送到門戶網(wǎng)站的特定欄目中,對(duì)外發(fā)布,供公眾瀏覽。 9.個(gè)人事務(wù) 用戶可查看和使用個(gè)人通知、郵件、待辦事項(xiàng)等;此模塊可與行政辦公系統(tǒng)建立關(guān)聯(lián),會(huì)顯示對(duì)應(yīng)部分的信息的條數(shù),點(diǎn)擊查看可以跳轉(zhuǎn)對(duì)應(yīng)的系統(tǒng); 10.我的課表 用戶可查看本人的課表安排信息。將教務(wù)管理系統(tǒng)中的課表信息直接推送到個(gè)人門戶,實(shí)時(shí)顯示本人的課表安排。 11.日程信息 用戶可設(shè)置個(gè)人日程信息;可快速查看一月安排表。日程支持月等不同展示界面視圖,方便以不同時(shí)間跨度了解個(gè)人日程信息。 12.我的鏈接 用戶可自定義設(shè)置本人的常用鏈接。常用功能通過快捷菜單收藏,在個(gè)人門戶中一鍵跳轉(zhuǎn)到鏈接界面。 13.業(yè)務(wù)系統(tǒng) 此處按照授權(quán)展示本人權(quán)限范圍內(nèi)的業(yè)務(wù)子系統(tǒng)。點(diǎn)擊業(yè)務(wù)系統(tǒng)可通過統(tǒng)一身份認(rèn)證,單點(diǎn)登錄至具體業(yè)務(wù)子系統(tǒng),進(jìn)行相關(guān)業(yè)務(wù)操作。 14.應(yīng)用中心 (1)可通過應(yīng)用類型及所屬業(yè)務(wù)系統(tǒng),對(duì)本人權(quán)限范圍內(nèi)的全部應(yīng)用系統(tǒng)進(jìn)行分類篩選,方便進(jìn)行查找具體事項(xiàng),支持通過應(yīng)用類型、所屬系統(tǒng)、首字母等方式快速查找具體應(yīng)用系統(tǒng);
(2)點(diǎn)擊應(yīng)用圖標(biāo)可進(jìn)入具體應(yīng)用模塊,直接進(jìn)行相關(guān)業(yè)務(wù)操作。 15.文件下載 支持多種格式文件的下載。 16.天氣 在個(gè)人門戶引入天氣預(yù)報(bào)接口,實(shí)時(shí)顯示今天的天氣情況。也可對(duì)應(yīng)跳轉(zhuǎn)外網(wǎng)查詢本地及更多城市更多天氣詳情。
三、統(tǒng)一認(rèn)證平臺(tái)
1. 統(tǒng)一身份管理 (1)建立一套完整獨(dú)立、高效穩(wěn)定、安全可靠的集中身份認(rèn)證和授權(quán)管理平臺(tái),提供廣泛而靈活的認(rèn)證服務(wù)與接口、信息采集與信息查詢功能,實(shí)現(xiàn)單點(diǎn)登錄服務(wù)以確保用戶身份認(rèn)證的準(zhǔn)確性和便利性,實(shí)現(xiàn)各應(yīng)用系統(tǒng)用戶名和口令的統(tǒng)一;
(2)根據(jù)學(xué)校分層機(jī)構(gòu)設(shè)置、分級(jí)履行職能的特點(diǎn),設(shè)計(jì)實(shí)現(xiàn)并保障用戶權(quán)限統(tǒng)一分配的安全性和靈活性,實(shí)現(xiàn)信息化校園用戶管理的登錄賬號(hào)的統(tǒng)一和認(rèn)證授權(quán)的統(tǒng)一。
(3)對(duì)所有業(yè)務(wù)系統(tǒng)進(jìn)行認(rèn)證接入,實(shí)現(xiàn)第三方應(yīng)用系統(tǒng)的注冊(cè)管理,實(shí)現(xiàn)單點(diǎn)登錄功能,有效保障平臺(tái)的擴(kuò)展性和開放性。 2.技術(shù)要求
可擴(kuò)展性
(1)身份、授權(quán)、認(rèn)證功能相對(duì)獨(dú)立,可以靈活的與第三方產(chǎn)品對(duì)接;
(2)可實(shí)現(xiàn)用戶名/口令認(rèn)證模式;
(3)支持同一個(gè)域內(nèi)的多個(gè)應(yīng)用系統(tǒng)間的單點(diǎn)登錄;
安全性
(1)要求系統(tǒng)對(duì)用戶登錄信息進(jìn)行加密傳輸,保證數(shù)據(jù)能在客戶端與單點(diǎn)登錄服務(wù)器之間、WEB代理與單點(diǎn)登錄服務(wù)器之間進(jìn)行安全通信,保證數(shù)據(jù)傳輸?shù)陌踩浴?br>
(2)系統(tǒng)需提供用戶密碼加密功能,加密后數(shù)據(jù)不可被復(fù)制猜測(cè)。
(3)對(duì)用戶的操作行為進(jìn)行日志記錄;
可管理性
(1)界面友好易用;
(2)集中的身份數(shù)據(jù)管理,不僅提供用戶賬號(hào)的維護(hù),還能提供便捷的批量導(dǎo)入用戶等功能。 3.統(tǒng)一交互界面 (1)統(tǒng)一身份認(rèn)證服務(wù)平臺(tái)能夠?qū)崿F(xiàn)信息系統(tǒng)賬戶與實(shí)體的唯一綁定,每一個(gè)用戶在所有系統(tǒng)中以統(tǒng)一的身份進(jìn)行各種業(yè)務(wù)操作,無須記憶大量的賬戶名和口令。同時(shí),基于門戶平臺(tái)展示多個(gè)業(yè)務(wù)系統(tǒng),實(shí)現(xiàn)單點(diǎn)登錄功能,使得用戶的業(yè)務(wù)操作更加便捷、高效。
(2)系統(tǒng)球:系統(tǒng)球是基于認(rèn)證平臺(tái)的身份認(rèn)證及權(quán)限體系控制的,以頂層顯示的方式穿插于基礎(chǔ)平臺(tái)與各個(gè)業(yè)務(wù)子系統(tǒng)之中。系統(tǒng)球可以靈活收放、拖動(dòng)、隱藏,點(diǎn)擊具體的業(yè)務(wù)系統(tǒng)可以直接單點(diǎn)登錄,方便不同業(yè)務(wù)系統(tǒng)之間的跳轉(zhuǎn),實(shí)現(xiàn)在業(yè)務(wù)系統(tǒng)級(jí)的便捷高效的頁面交互。 4.應(yīng)用系統(tǒng)管理 應(yīng)用系統(tǒng)管理主要完成各業(yè)務(wù)子系統(tǒng)與認(rèn)證平臺(tái)的集成管理,主要包含系統(tǒng)信息維護(hù)、系統(tǒng)資源管理、系統(tǒng)管理員管理、系統(tǒng)訪問授權(quán)、應(yīng)用認(rèn)證配置、應(yīng)用認(rèn)證配置審核功能。 5.授權(quán)與審計(jì) (1)統(tǒng)一授權(quán)管理用于實(shí)現(xiàn)平臺(tái)與已集成應(yīng)用系統(tǒng)的權(quán)限管理,支持賬戶訪問應(yīng)用的授權(quán),同時(shí)也支持應(yīng)用內(nèi)部的權(quán)限控制,主要功能有角色管理、用戶授權(quán)和權(quán)限查詢統(tǒng)計(jì)。
(2)角色授權(quán),支持角色管理,用戶可以分配到角色,角色對(duì)認(rèn)證應(yīng)用資源做授權(quán),角色中的用戶自動(dòng)擁有角色的授權(quán)。
(3) 用戶授權(quán),支持對(duì)單獨(dú)用戶做認(rèn)證應(yīng)用資源授權(quán)的功能,目的是某些特殊用戶可能需要特殊的權(quán)限,而且這些賬號(hào)的權(quán)限沒有廣泛性的時(shí)候簡(jiǎn)化授權(quán)。
(4)授權(quán)查詢統(tǒng)計(jì),支持按角色、按用戶、按資源查詢統(tǒng)計(jì)用戶授權(quán)。
(5)平臺(tái)授權(quán)體系分為兩個(gè)方面:操作授權(quán)和管理授權(quán);授權(quán)模式分為角色授權(quán)和用戶授權(quán);操作授權(quán)細(xì)分為以下幾個(gè)等級(jí):系統(tǒng)應(yīng)用級(jí)、模塊級(jí)、功能菜單級(jí),滿足學(xué)校不同粒度的授權(quán)需求,切實(shí)做到權(quán)限分配具體、準(zhǔn)確。
(6)審計(jì)功能旨在為管理員提供及時(shí)發(fā)現(xiàn)問題之用,可審計(jì)出異常的賬號(hào)、不合理的認(rèn)證行為,用于發(fā)現(xiàn)系統(tǒng)可能存在的安全問題和隱患。 6.高強(qiáng)度訪問控制 (1)能夠通過創(chuàng)建統(tǒng)一身份認(rèn)證服務(wù)平臺(tái),根據(jù)安全需求,采用數(shù)字證書、密鑰等的安全認(rèn)證方式,提高訪問控制安全強(qiáng)度。
(2)要求提供多種單點(diǎn)登錄方式,能夠支持用戶賬號(hào)密碼登錄方式。
7.賬號(hào)安全
(1)賬號(hào)密碼以不可逆方式存儲(chǔ),只存儲(chǔ)在身份認(rèn)證平臺(tái)中,其他系統(tǒng)接觸不到密碼;
(2)用戶也可以查詢到自己的認(rèn)證日志;
(3)支持弱密碼強(qiáng)度檢測(cè),可強(qiáng)制用戶修改弱密碼;批量開戶或初始化時(shí),可強(qiáng)制用戶修改初始密碼;
(4)對(duì)密碼策略的強(qiáng)度進(jìn)行分類定義,并對(duì)每種分類定義進(jìn)行長(zhǎng)度和字符種類數(shù)進(jìn)行復(fù)合組合。 8.平臺(tái)安全 (1)能保證數(shù)據(jù)從生成、流轉(zhuǎn)、共享到存儲(chǔ)整個(gè)生命周期內(nèi)的完整性和一致性;實(shí)現(xiàn)業(yè)務(wù)數(shù)據(jù)的安全傳輸功能,避免數(shù)據(jù)傳輸過程中被竊取、盜用或篡改。
(2)認(rèn)證平臺(tái)提供強(qiáng)大的運(yùn)維監(jiān)控功能以保障平臺(tái)安全:
(3)監(jiān)控功能為管理員提供了掌握系統(tǒng)各項(xiàng)服務(wù)運(yùn)行狀態(tài)的功能,可幫助管理員盡早發(fā)現(xiàn)系統(tǒng)運(yùn)行問題。
(4)訪問日志統(tǒng)計(jì):跟蹤統(tǒng)計(jì)平臺(tái)用戶的詳細(xì)操作日志。通過數(shù)據(jù)列表與可視化圖表相結(jié)合的方式分系統(tǒng)對(duì)訪問登錄人次等進(jìn)行直觀展示。
(5)異常帳號(hào)統(tǒng)計(jì):帳號(hào)凍結(jié)、連續(xù)登陸等異常操作進(jìn)行統(tǒng)計(jì),方便管理員提前預(yù)判安全隱患。
(6)認(rèn)證日志統(tǒng)計(jì):自定義時(shí)間區(qū)間及跨度,對(duì)平臺(tái)的身份認(rèn)證日志進(jìn)行統(tǒng)計(jì),主要包括以下幾個(gè)方面,按登陸次數(shù)、時(shí)間點(diǎn)、在線時(shí)長(zhǎng)、按操作頻次等不同方式進(jìn)行統(tǒng)計(jì)分析;通過數(shù)據(jù)列表與可視化圖表相結(jié)合的方式等進(jìn)行直觀展示。
(7)應(yīng)支持一鍵切換統(tǒng)計(jì)方式(數(shù)據(jù)視圖、餅圖、漏斗圖)。 9.平臺(tái)監(jiān)控
(1)為管理員提供了掌握系統(tǒng)各項(xiàng)服務(wù)運(yùn)行狀態(tài)的功能,可幫助管理員盡早發(fā)現(xiàn)系統(tǒng)運(yùn)行問題。
(2)性能監(jiān)控,展現(xiàn)服務(wù)器上的會(huì)話記錄狀態(tài),并且可提供各個(gè)服務(wù)器上會(huì)話的詳細(xì)信息。支持對(duì)服務(wù)的應(yīng)用環(huán)境、數(shù)據(jù)源、Web應(yīng)用、SQL防火墻、URI請(qǐng)求等進(jìn)行監(jiān)控,可以查看執(zhí)行時(shí)間、最大并發(fā)、執(zhí)行區(qū)間分布等信息。
四、統(tǒng)一數(shù)據(jù)中心
1.統(tǒng)一數(shù)據(jù)中心 (1)建立一個(gè)統(tǒng)一的數(shù)據(jù)庫,能夠?qū)崿F(xiàn)數(shù)據(jù)的實(shí)時(shí)更新,通過統(tǒng)一數(shù)據(jù)平臺(tái),為綜合校情分析、報(bào)表展現(xiàn)提供合理的基礎(chǔ)數(shù)據(jù),方便各個(gè)角色查看相應(yīng)的圖表展現(xiàn)信息,可以更直觀的了解各種業(yè)務(wù)信息。
(2)通過信息整合平臺(tái),實(shí)現(xiàn)校內(nèi)的各種異構(gòu)數(shù)據(jù)源的無縫接入,建設(shè)全面反映學(xué)校教學(xué)、科研工作以及師生員工工作、學(xué)習(xí)和生活的相關(guān)數(shù)據(jù)庫。(3)在各個(gè)業(yè)務(wù)系統(tǒng)數(shù)據(jù)庫和數(shù)據(jù)中心之間實(shí)現(xiàn)數(shù)據(jù)源的接入、權(quán)威數(shù)據(jù)源定義。配置數(shù)據(jù)交換的源和數(shù)據(jù)交換的目的地。 2.信息標(biāo)準(zhǔn)管理 (1)代碼集:代碼集主要對(duì)大數(shù)據(jù)中心中所需要用到的代碼集信息進(jìn)行統(tǒng)一管理,功能主要包括代碼集目錄管理、代碼集新增、修改、刪除,代碼集的結(jié)構(gòu)實(shí)現(xiàn)多級(jí)表結(jié)構(gòu); (2)信息集管理:包括信息集目錄管理、采集標(biāo)準(zhǔn)增加、采集標(biāo)準(zhǔn)修改、采集標(biāo)準(zhǔn)刪除、版本發(fā)布、引用數(shù)據(jù)中心標(biāo)準(zhǔn)功能;
(3)信息集目錄管理:信息集目錄管理包括質(zhì)量報(bào)告標(biāo)準(zhǔn)、狀態(tài)數(shù)據(jù)標(biāo)準(zhǔn)、數(shù)據(jù)中心標(biāo)準(zhǔn)。 3.技術(shù)參數(shù) (1)平臺(tái)應(yīng)能提供豐富的API接口程序,實(shí)現(xiàn)異構(gòu)數(shù)據(jù)源的共享和交換,支持Oracle數(shù)據(jù)庫、WebService、網(wǎng)絡(luò)協(xié)議等,以滿足連接不同數(shù)據(jù)源的需求。
(2)數(shù)據(jù)集成過程要求支持Windows操作系統(tǒng)平臺(tái),支持主流數(shù)據(jù)庫Oracle,完全支持跨平臺(tái)的部署。
(3)數(shù)據(jù)集成過程支持批量操作,保證集成效率。 4.統(tǒng)一數(shù)據(jù)管理 (1)通過統(tǒng)一數(shù)據(jù)中心,對(duì)平臺(tái)及各業(yè)務(wù)子系統(tǒng)所用到的基礎(chǔ)數(shù)據(jù)進(jìn)行統(tǒng)一管理;
(2)主要的基礎(chǔ)數(shù)據(jù)有部門信息、專業(yè)信息、班級(jí)信息、教職工信息、學(xué)生信息等,以及系統(tǒng)的枚舉字典庫等。 5.多維度數(shù)據(jù)分析 使用從總體到細(xì)節(jié)的分析方法,完善校園數(shù)據(jù)的統(tǒng)籌匯總,統(tǒng)計(jì)分析,包括基礎(chǔ)數(shù)據(jù)統(tǒng)計(jì)、各專業(yè)生源分析、專業(yè)招生數(shù)據(jù)變化趨勢(shì)、學(xué)生成績(jī)優(yōu)劣度分析、學(xué)生德育情況匯總等,助力管理層對(duì)全校整體情況的實(shí)時(shí)把握,便于對(duì)招生、教學(xué)計(jì)劃和校園管理方案的制定和調(diào)整提供數(shù)據(jù)支撐。
五、平臺(tái)安全防護(hù)軟件
1.支持TCP/UDP會(huì)話記錄、異常流量會(huì)話記錄、web訪問記錄、域名解析、SQL訪問記錄、郵件行為、登錄情況、文件傳輸、FTP控制通道、SSL加密協(xié)商、telnet行為、IM通信等行為描述;
★2.支持自定義協(xié)議和端口,滿足特殊場(chǎng)景下的流量抓??;
★3.支持基于流量實(shí)時(shí)IOC匹配功能,設(shè)備具備主流的IOC,情報(bào)總量50+萬條;
4.支持檢測(cè)針對(duì)WEB應(yīng)用的攻擊,如SQL注入、XSS、系統(tǒng)配置等注入型攻擊;
5.支持跨站請(qǐng)求偽造CSRF攻擊檢測(cè);
6.支持其他類型的WEB攻擊,如目錄遍歷、弱口令、權(quán)限繞過、信息泄露、文件包含、文件寫入攻擊等檢測(cè)
★7.支持基于工具特征的WEBSHELL檢測(cè),能通過系統(tǒng)調(diào)用、系統(tǒng)配置、文件的操作來及時(shí)發(fā)現(xiàn)威脅;
8."產(chǎn)品支持終端保護(hù)密碼,設(shè)置密碼后,終端退出或卸載殺毒、或安裝控制中心,都需要輸入正確的密碼方可執(zhí)行;
9.要求客戶端程序具備自保功能,避免被惡意篡改。
10.支持網(wǎng)頁訪問部署、離線安裝包部署、域推送等部署方式,可自定義部署通知郵件及部署通知公告;
11.支持自定義默認(rèn)分組的終端默認(rèn)功能模塊,包括產(chǎn)品功能模塊及實(shí)用工具等;
★12.支持控制中心防暴力破解,采用手機(jī)APP動(dòng)態(tài)令牌方式進(jìn)行二次認(rèn)證,針對(duì)控制中心高危操作支持動(dòng)態(tài)口令驗(yàn)證,要求令牌APP自主研發(fā);
13.支持加密的控制中心遠(yuǎn)程訪問,支持管理賬戶并發(fā)、密碼有效期、鑒別失敗鎖定等設(shè)置;支持設(shè)置日志上報(bào)的帶寬限制;
14.文件系統(tǒng)實(shí)時(shí)防護(hù),支持開機(jī)延遲加載,實(shí)時(shí)監(jiān)控級(jí)別設(shè)置高中低三種配置,監(jiān)控文件類型包含所有文件或者程序及文檔。選擇級(jí)別高監(jiān)控所有文件對(duì)系統(tǒng)有一定影響,需要根據(jù)設(shè)備配置啟用配置。
15.能夠監(jiān)控間諜文件,攔截局域網(wǎng)病毒,宏病毒免疫,DLL劫持免疫;
16.防止程序自身被其他文件破壞或篡改。
★17. 支持Flood攻擊檢測(cè),包括SYN Flood、ICMP Flood、UDP Flood和IP Flood,支持多種類型的間諜軟件檢查,包括:木馬后門、病毒蠕蟲、僵尸網(wǎng)絡(luò)、自定義簽名。
★18.支持多種類型的漏洞檢測(cè),包括:緩沖區(qū)溢出、拒絕服務(wù)和惡意掃描。 提供全面、強(qiáng)勁的病毒檢測(cè)和發(fā)現(xiàn)能力,支持通過對(duì)HTTP、FTP、SMTP、POP3、IMAP、SMB協(xié)議進(jìn)行病毒檢測(cè)。
19. 支持旁路IP阻斷、URL重定向、DNS重定向。
20. 支持基于SSL協(xié)議的HTTPS流量進(jìn)行解密,可添加基于源地址、目的地址的解密策略。
21.支持基于源地址、目的地址、應(yīng)用、流量采樣比、時(shí)間進(jìn)行選擇數(shù)據(jù)采集對(duì)象,可以針對(duì)采集對(duì)象進(jìn)行網(wǎng)絡(luò)流量數(shù)據(jù)采集和威脅檢測(cè)數(shù)據(jù)采集,網(wǎng)絡(luò)流量數(shù)據(jù)采集支持自定義流量載荷字節(jié)數(shù)。
★22.產(chǎn)品應(yīng)支持防暴力破解,可對(duì)來自網(wǎng)絡(luò)的暴力破解行為進(jìn)行攔截,支持配置時(shí)間、破解次數(shù)等閾值,并提供暴力破解IP或IP段的黑白名單設(shè)置及禁止登錄時(shí)間,提供截圖證明
23.產(chǎn)品應(yīng)支持對(duì)主機(jī)安全缺陷、配置進(jìn)行掃描評(píng)估,通過打分形式展現(xiàn)不合規(guī)和風(fēng)險(xiǎn)程度。能夠?qū)indow操作系統(tǒng)上的策略、服務(wù)、組件等進(jìn)行掃描評(píng)估,對(duì)Linux操作系統(tǒng)上的賬號(hào)、服務(wù)、安全參數(shù)、進(jìn)程、配置等進(jìn)行掃描評(píng)估,并給出修復(fù)建議,修復(fù)建議包括自動(dòng)修復(fù)和手動(dòng)提示修復(fù)。
★24. 要求支持文件解壓縮病毒查殺,支持對(duì)zip、rar、7z等多種格式的壓縮文件查殺能力。
|