四、客户端主机防护能力要求
1)通过ICSA认证的个人终端防护软件(ICSA 认证建立了一个保证个人防护软件能够有效保护PC机网络安全的通用标准);
2)通过中华人民共和国公安部认证并获得了计算机信息系统安全专用产品销售许可的个人终端防护软件;
3)以应用程序为中心的防护软件引擎,将应用层的信息和其他传统的防护软件参数(端口、协议、IP、方向、时间)结合起来以更有效的对抗基于应用程序的攻击方式(木马、蠕虫、恶意代码等);
4)提供对主机信息的防护软件控制,包括主机名、域名、MAC地址、IP地址、IP地址段、IP子网段;
5)提供对通信时间的防护软件控制,包括指定月、指定日、时、分、秒、星期、工作日、休息日、特殊天等级别;
6)提供对协议、端口的防护软件控制,包括TCP、UDP、ICMP、IP、Etheret等协议和各种端口管理;
7)提供对流量的不同方向管理,incoming、outgoing或者是双向的不同策略;
对网络流量同时提供对基于“源/目的”和“本地/远程”的管理;
8)提供网络适配器的动态策略 (VPN, 拨号, 无线网卡, 以太网卡, …),动态地采取不同的安全策略以消除和网络连接方式(以太网、拨号、无线网络、VPN)相关的威胁;
9)动态入侵规避(Active Response),一旦发现入侵行为能够自动截断和黑客系统的所有通讯,同时能够追踪黑客的来源;
10)对抗系统指纹采集行为,防止黑客和WEB站点识别计算机的操作系统和浏览器类型;
11)防护代码注入攻击,防止恶意程序通过将代码注入到可信应用程序中来绕过防护软件;
12)对抗使用协议驱动的攻击行为,防止恶意应用程序使用自己的协议驱动来绕过防护软件;
13)可以根据网络适配器的不同(如以太网卡、拨号是配器、无线网络适配器、VPN适配器),对不同的网络适配器动态地采取不同的安全策略以消除和网络连接方式相关的威胁;
14)在同一类型的适配器下面能根据适配器的Identification不同,任意添加适配器的种类,大大细分对用户网络设备的管理;
15)可以实现对不同种类网络适配器的不同防护软件策略,也能实现根据适配器的Identification不同实现不同的防护软件策略;
16)能基于屏幕保护程序的状态触发防护软件规则;
17)所有触发的防护软件规则都能写入流量日志或者是数据包日志,供管理员分析;
18)上述所有防护软件特性都可以组合起来配合使用;
五、客户端主机入侵防护防护能力要求
1)具有基于特征库的入侵检测预防引擎,使得管理员能够根据已知恶意通讯的模式来阻断入侵;
2)基于行为或应用程序的入侵检测预防引擎,它将应用层的信息和其他更为传统的入侵检测模式管理起来以实时地检测和阻断入侵企图同时减少误报警并提高性能;
3) IPS具备通用漏洞阻截技术,当木马、流氓软件利用IE浏览器的漏洞或者系统漏洞进行传播时可以根据攻击特征进行阻断。
4)提供自定义特征库的编辑,供用户自行定义对通信内容的管理,如对指定字符串、特征的过滤;
5)提供对入侵防御的不同方向管理,incoming、outgoing或者是双向的不同策略;