ანტივირუსი -(მონიტორინგის ფუნქციით)
1. სამუშაო ადგილების ანტივირუსული დაცვის მოთხოვნები
– სამუშაო ადგილების, ხელმოწერების, ევრისტიკისა და ფაილების
რეპუტაციის საფუძველზე ანტივირუსული დაცვის უზრუნველყოფა;
– ანტივირუსული დაცვის უზრუნველყოფა შემდეგი სახის მავნე კოდისგან:
§ ვირუსები, ჭიები, ტროას ცხენები, უკანა კარები, back doors, კრიპტოგრაფული
პროგრამები და rootkits
§ ექსპლოიტები, რომლებიც ახორციელებენ თავდასხმებს სისტემის
სერვისებზე, მომხმარებელზე და სისტემის აპლიკაციებზე
§ პოტენციურად საშიში ან არასასურველი პროგრამული უზრუნველყოფისგან
დაცვა
§ თავდასხმებისგან დაცვა ბუფერში გადინების ტექნიკის გამოყენებით
§ ფარული პროცესების გამოვლენა და ბლოკირება
§ მხარს უჭერს Windows, Mac, Linux OS.
– სისტემის დაბრუნების შესაძლებლობა - ადგენს საბოლოო წერტილის სურათს
და თუ განხორციელდა მავნე ცვლილებები, აბრუნებს მათ და აბრუნებს
საბოლოო წერტილებს ჯანსაღ მდგომარეობაში.
– ოპერაციულ სისტემებში ჩაშენებული ბოლო წერტილის უსაფრთხოების
პოლიტიკისა და დაცვის სისტემა, როგორიცაა Windows Defender.
– კლიენტებისთვის საფრთხის მონაცემების ვიზუალიზაცია, სიღრმისეული
ანალიზისთვის, იმ მიზეზების სწრაფად იდენტიფიცირება, რამაც გამოიწვია
საფრთხის მოვლენა
– დაცვა აპლიკაციის პარამეტრების ცვლილებებისგან (მინიმუმ Internet Explorer, Mozilla
Firefox და Google Chrome ბრაუზერები), რეესტრის, ქსელის კავშირის პარამეტრების,
ფაილებზე წვდომის ან სისტემის საქაღალდეებიდან შესრულებადი კოდის
გაშვებისგან;
- დაცვა არასასურველი აპლიკაციებისგან. შესრულებადი ფაილების და
ბიბლიოთეკების, დრაივერების, Java აპლიკაციების, ActiveX კონტროლი;
– აპლიკაციებისთვის ქსელის პორტების გამოყენების კონტროლი (მინიმუმ 25-ე
პორტის კონტროლი ინფიცირებული სისტემების სპამის თავიდან
ასაცილებლად);
– მხარს უჭერს შერჩევით ანტივირუსულ სკანირებას (მომხმარებლის ან
ადმინისტრატორის ბრძანებით), დაგეგმილ სრულ სკანირებას და სკანირებას
ფაილზე წვდომისას. ცალკეს ამოცანად ისახავს კომპიუტერის კრიტიკული
უბნების სკანირების დაყენებას;
– სკანირების შედეგების ქეშირების მხარდაჭერა შესრულების
ოპტიმიზაციისთვის;
– სკანირების დროს ფაილის რეპუტაციის აღრიცხვა, მწარმოებლის გლობალური
რეპუტაციის ლაბორატორიასთან ინტეგრაცია, რაც საშუალებას აძლევს
აპლიკაციას რეალურ დროში შევიდეს მწარმოებლის სპეციალურ ვებსაიტებზე,
რათა მოიპოვოს რეპუტაცია პროგრამის ან ფაილის გაშვებისთვის;
– ფაილის რეპუტაციის აღრიცხვა ადგილობრივი რეპუტაციის სერვერიდან;
– ვებ ტრაფიკის დაცვა – მომხმარებლის კომპიუტერზე შემოსული ობიექტების
შემოწმება HTTP და FTP პროტოკოლების საშუალებით;
– ვებ გვერდებიდან ჩამოტვირთული ბანერების, ამომხტარი ფანჯრების,
მავნე სკრიპტების დაბლოკვა, ფიშინგ საიტების ამოცნობა და დაბლოკვა;
– შეამცირეთ ვებ-გვერდების დათვალიერების რისკები მომხმარებლების
გაფრთხილებით მავნე ვებსაიტების შესახებ მათ მონახულებამდე;
- დაცვა, უცნობი საფრთხეებისა და დაუცველობისგან, ასევე შემცირდეს
გადაუდებელი შესწორებების საჭიროება. გამოსავალი უნდა იყოს სწავლის
რეჟიმის მხარდაჭერა, სადაც წესები იქმნება ავტომატურად ან
მომხმარებლის ინტერაქციის შემდგომ;
– ანტივირუსული მოდულის დაცვა წაშლისაგან, ასევე დისტანციური
არაავტორიზებული კონტროლი, ანტივირუსული მოდულის მართვის
ინტერფეისის პაროლით დაცვა, რაც საშუალებას გაძლევთ თავიდან აიცილოთ
მავნე პროგრამებს,ასევე დაცული იქნას თავდამსხმელებისგან ან
მომხმარებლის არაკვალიფიციური ქმედებებისგან;
– სამუშაო სადგურების ანტივირუსული დაცვის საფრთხის აღწერილობების
(ხელმოწერების) განახლება უნდა განხორციელდეს დღეში ერთხელ მაინც;
– ღრმა ფაილების ანალიზის სერვერთან (სანბოქს) ინტეგრაციის
შესაძლებლობა ავტომატურ რეჟიმში;
- კრიპტობლოკერებისგან/დაშიფვრებისგან დაცვა და ფაილების თავდაპირველ
მდგომარეობაში დაბრუნების უზრუნველყოფა, თუ ისინი დაშიფრულია.
2. მოთხოვნები გამოყენებული და დაკავშირებული მოსახსნელი
მოწყობილობების მართვის ქვესისტემისთვის
- კონტროლი გამოყენებული და დაკავშირებული USB, CDDVD, Bluetooth, PCI მოწყობილობების
დაბლოკვის შესაძლებლობით. კონტროლისთვის საკუთარი მოწყობილობის
კლასების აღწერის მხარდაჭერა;
– Plug and Play მოწყობილობების ჩაკეტვის შესაძლებლობით კონტროლი;
– გამოყენებული და დაკავშირებული მოწყობილობების მხოლოდ წაკითხვის
რეჟიმში გადართვის შესაძლებლობა;
- გამოყენებული და დაკავშირებული მოწყობილობების შავი და თეთრი სიების
შექმნა;
– პოლიტიკის დაყენებისა და გამოყენებისას მოწყობილობის პარამეტრების
ფართო სპექტრის გათვალისწინება (სერიული ნომერი, მწარმოებლის ID,
პროდუქტის ID და ა.შ.);
– ინტეგრაცია Active Directory დირექტორია სერვისთან, სავალდებულო პოლიტიკა Active
Directory მომხმარებლებისჯგუფებისთვის;
– მომხმარებელთა ინტერაქტიული შეტყობინება პოლიტიკის დარღვევის
შემთხვევაში დაბლოკვის შესახებ (მომართვადი ამომხტარი ფანჯრები);
– Active Directory-ის მომხმარებლების/ჯგუფებისთვის გამონაკლისების დაყენების
შესაძლებლობა;
– მომხმარებლის მოთხოვნით პოლიტიკით დაწესებული შეზღუდვების დროებით
მოხსნის შესაძლებლობა (მოთხოვნის/პასუხის რეჟიმში: მომხმარებელი
აწვდის ოპერატორს აგენტის მიერ გენერირებულ კოდს, ოპერატორი
უზრუნველყოფს საპასუხო კოდს, რომელიც დროებით ხსნის შეზღუდვებს).
3. მოთხოვნები მონაცემთა გაცვლის (The data exchange bus) ქვესისტემისთვის
– მონაცემთა გაცვლა (The data exchange bus) უზრუნველყოფს ღია ჩარჩოს ნებისმიერი
მესამე მხარის პროდუქტის ინტეგრაციის მხარდასაჭერად პროგრამული
უზრუნველყოფის განვითარების ნაკრების გამოყენებით
– მონაცემთა გაცვლა(The data exchange bus) მხარს უჭერს რამდენიმე მოქნილ განლაგების
ვარიანტს, დაწყებული საკომუნიკაციო ფენის სხვადასხვა კომპონენტის
ჩაშენებით.
მონაცემთა გაცვლა (The data exchange bus) უზრუნველყოს უსაფრთხოების ინოვაციების
ალიანსის (SIA) პარტნიორი პროდუქტების ინტეგრაციის შესაძლებლობა
- გთავაზობს შეტყობინებების მრავალჯერად შაბლონს ყოვლისმომცველი,
ინტეგრირებული უსაფრთხოებისთვის, მათ შორის გამოქვეყნება/გამოწერა
ერთი-მეთამდე შეტყობინებებისთვის და მოთხოვნა/პასუხი ერთ-ერთ სერვისზე
შეტყობინების გაგზავნისთვის
– უზრუნველყოფს ერთიანი ინტეგრაციის API-ს მხარდაჭერილ პროტოკოლებს
შორის
3. მოთხოვნები ცენტრალიზებული მართვისა და ანგარიშგების
ქვესისტემისთვის
– ცენტრალიზებული მართვისა და ანგარიშგების უზრუნველყოფა ერთი
კონსოლის საფუძველზე შემდეგი ქვესისტემებისთვის:
§ სამუშაო სადგურების ანტივირუსული დაცვის ქვესისტემა
§ გამოყენებული და დაკავშირებული მოწყობილობების მონიტორინგის
ქვესისტემა
– საწარმოს დონის არქიტექტურა, ქვესისტემის მარტივი მასშტაბირება დიდი
რაოდენობის საბოლოო წერტილების (100 და მეტი) მართვისთვის, როგორც
ღრუბელში, ასევე ლოკალურად;
– ქვესისტემის ინტეგრაცია აქტიური დირექტორია სერვისებთან: Active Directory, LDAP.
მართული სისტემების ხის ავტომატური გენერირება დირექტორია
სერვისებიდან;
– მართული ქვესისტემების ყველა მოდულის ცენტრალიზებული დანერგვა და
განახლება მესამე მხარის ინსტრუმენტების გამოყენების გარეშე (SCOM, GPO და
ა.შ.);
– მართული ქვესისტემების ყველა კომპონენტის მონიტორინგი რეალურ
დროში:
§ მართული ქვესისტემების უსაფრთხოების კომპონენტების მიმდინარე
სტატუსის შემოწმება
§ მართვის სერვერსა და საბოლოო წერტილებს შორის ურთიერთქმედების
პრინციპი „კლიენტ-სერვერის“ სახით.
– ჩამოტვირთული განახლებების ტესტირება მენეჯმენტის სერვერის
გამოყენებით კლიენტის აპარატებზე გავრცელებამდე;
- განახლებების მიწოდება მომხმარებლების სამუშაო სადგურებზე მათი
მიღებისთანავე;
– ვებზე დაფუძნებული მართვის ინტერფეისი Internet Explorer-ის, Mozilla Firefox-ისა და Google
Chrome-ის ოფიციალური მხარდაჭერით.
- მხარს უჭერს ორფაქტორიან ადმინისტრატორის ავთენტიფიკაციას.
– უსაფრთხოების შესაბამისობის ანგარიშების გენერირების დაგეგმვის
შესაძლებლობა თითოეული დაინტერესებული მხარის საჭიროებებზე
დაყრდნობით
მოთხოვნები ანტივირუსული მონაცემთა ბაზების განახლებისთვის;
განახლებული ანტივირუსული მონაცემთა ბაზები უნდა უზრუნველყოფდეს
შემდეგ ფუნქციებს:
– ანტივირუსული მონაცემთა ბაზების რეგულარული განახლება კალენდარულ
დღეში ერთხელ მაინც;
- განახლების მრავალი გზა, მათ შორის საკომუნიკაციო არხებით და სხვა
ელექტრონულ შენახვით მოწყობილობებზე.