加入日期: | 2019.03.20 |
---|---|
地 區(qū): | 浙江省 |
內(nèi) 容: | 一、項(xiàng)目信息 項(xiàng)目名稱:***人民法院計(jì)算機(jī)信息安全設(shè)備在線詢價(jià)采購(gòu)項(xiàng)目 項(xiàng)目編號(hào):**************** 項(xiàng)目聯(lián)系人:超級(jí)機(jī)構(gòu)管理員 項(xiàng)目聯(lián)系電話:*********** 采購(gòu)計(jì)劃文號(hào):[****]***號(hào) 采購(gòu)計(jì)劃金額(元):******.** 項(xiàng)目所在行政 |
關(guān)鍵詞: | 計(jì)算機(jī) |
一、項(xiàng)目信息
項(xiàng)目名稱:蒼南縣人民法院計(jì)算機(jī)信息安全設(shè)備在線詢價(jià)采購(gòu)項(xiàng)目
項(xiàng)目編號(hào):2019031495554138
項(xiàng)目聯(lián)系人***
項(xiàng)目聯(lián)系電話***
采購(gòu)計(jì)劃文號(hào):[2019]281號(hào)
采購(gòu)計(jì)劃金額(元):950000.00
項(xiàng)目所在行政區(qū)劃編碼:330327
項(xiàng)目所在行政區(qū)劃名稱:浙江省溫州市蒼南縣
二、采購(gòu)單位信息
采購(gòu)單位名稱:蒼南縣人民法院
采購(gòu)單位地址:***
采購(gòu)單位聯(lián)系人和聯(lián)系方式***
采購(gòu)單位社會(huì)統(tǒng)一信用代碼或組織機(jī)構(gòu)代碼:11330327002537186K
采購(gòu)單位預(yù)算編碼:100901
三、采購(gòu)項(xiàng)目?jī)?nèi)容
序號(hào) | 采購(gòu)內(nèi)容 | 品牌 | 規(guī)格型號(hào) | 數(shù)量 | 技術(shù)參數(shù)或配置要求 |
1 | 服務(wù)器 | 1 | \"品牌型號(hào):安恒DAS-LOG-500 工作模式:獨(dú)立完成審計(jì)日志采集,不依賴于設(shè)備或系統(tǒng)自身的日志系統(tǒng); 審計(jì)工作不影響被審計(jì)對(duì)象的性能、穩(wěn)定性或日常管理流程; 審計(jì)結(jié)果存儲(chǔ)于獨(dú)立存儲(chǔ)空間; 自身用戶管理與設(shè)備或主機(jī)的管理、使用、權(quán)限無(wú)關(guān)聯(lián); 提供全中文WEB管理界面,無(wú)需安裝任意客戶端軟件或插件 ★技術(shù)規(guī)格:規(guī)格:機(jī)架式設(shè)備 2U硬件,1個(gè)console口,網(wǎng)口類別:2管理口+4審計(jì)口,網(wǎng)口類型:1000M電口,硬盤:1T,內(nèi)存:8G,雙電源 產(chǎn)品CF卡化:產(chǎn)品操作系統(tǒng)存儲(chǔ)在CF卡中,日志數(shù)據(jù)存儲(chǔ)在磁盤 支持審計(jì)100個(gè)日志源; 平均處理能力(每秒日志解析能力EPS):4000EPS; 峰值處理能力(每秒日志解析能力EPS):5000EPS。 采用解決方案包上傳對(duì)產(chǎn)品進(jìn)行功能擴(kuò)展,無(wú)需要代碼開(kāi)發(fā)。 支持Syslog、SNMP Trap、OPSec、FTP協(xié)議日志收集 支持使用代理(Agent)方式提取日志并收集; 支持目前主流的網(wǎng)絡(luò)安全設(shè)備、交換設(shè)備、路由設(shè)備、操作系統(tǒng)、應(yīng)用系統(tǒng)等; 支持常見(jiàn)的虛擬機(jī)環(huán)境日志收集,包括Xen、VMWare、Hyper-V等 可以以日志等級(jí)進(jìn)行過(guò)濾; 應(yīng)該可以通過(guò)自定義配置將用戶不關(guān)心的日志過(guò)濾掉; 支持對(duì)收集到的重復(fù)的日志進(jìn)行自動(dòng)的聚合歸并,減少日志量; 支持可由用戶定義和修改的日志的聚合歸并邏輯規(guī)則; 支持將收集到的日志轉(zhuǎn)發(fā),當(dāng)原始日志設(shè)備無(wú)法設(shè)置多個(gè)日志服務(wù)器時(shí),可以通過(guò)本系統(tǒng)的日志轉(zhuǎn)發(fā)功能將日志轉(zhuǎn)發(fā)到其他日志存儲(chǔ)設(shè)備; 支持對(duì)收集到的日志進(jìn)行解析(標(biāo)準(zhǔn)化、歸一化),解析規(guī)則可以根據(jù)客戶要求定制擴(kuò)展。 可對(duì)日志進(jìn)行細(xì)粒度解析,解析后的日志根據(jù)具體日志包含但不限于:日期、發(fā)生時(shí)間、接收時(shí)間、設(shè)備類型、日志類型、日志來(lái)源、威脅值、源地址、目的地址、事件類型、時(shí)間范圍、操作主體、操作對(duì)象、行為方式、技術(shù)動(dòng)作、技術(shù)效果、攻擊類型、特征類型、協(xié)議、地理信息(公網(wǎng)情況) 支持基于內(nèi)存的實(shí)時(shí)關(guān)聯(lián)分析,跨設(shè)備的多事件關(guān)聯(lián)分析; 支持自定義條件都事件進(jìn)行聚合; 進(jìn)行關(guān)聯(lián)分析的規(guī)則可定制; 關(guān)聯(lián)分析功能:系統(tǒng)須具備一個(gè)安全知識(shí)庫(kù)和包含資產(chǎn)信息的弱點(diǎn)庫(kù),當(dāng)接收到指定資產(chǎn)并且匹配到弱點(diǎn)庫(kù)中指定漏洞的攻擊時(shí),須觸發(fā)與安全知識(shí)庫(kù)、弱點(diǎn)庫(kù)的關(guān)聯(lián),新增新的事件,并且提高威脅等級(jí)。 可設(shè)置日志存儲(chǔ)備份策略。包括系統(tǒng)日志保存期(天)、磁盤使用率百分比; 支持日志備份自動(dòng)傳送到遠(yuǎn)程服務(wù)器; 支持B/S模式管理,支持SSL加密模式訪問(wèn); 支持按日期、時(shí)間、設(shè)備類型、日志類型、日志來(lái)源、威脅值、源地址、目的地址、事件類型、時(shí)間范圍、操作對(duì)象、技術(shù)方式、技術(shù)動(dòng)作、技術(shù)效果、攻擊類型、地理城市等參數(shù)進(jìn)行過(guò)濾查詢; 支持用任意關(guān)鍵字對(duì)所有事件進(jìn)行高性能全文檢索 支持可指定多個(gè)查詢條件進(jìn)行組合查詢 支持將查詢的條件存儲(chǔ)為查詢模版,方便再次使用 極高的日志高查詢性能,支持億級(jí)的日志里根據(jù)做任意的關(guān)鍵字及其它的檢索條件,在秒級(jí)里返回查詢結(jié)果。 應(yīng)用性能監(jiān)控(APM):★ 性能監(jiān)控:通過(guò)在目標(biāo)主機(jī)上安裝agent程序,支持監(jiān)控目標(biāo)主機(jī)的CPU利用率、內(nèi)存使用率、磁盤使用情況、流量等信息,并支持設(shè)置報(bào)警閾值。支持如下應(yīng)用的性能監(jiān)控(Windows、Linux、Aix、FeeBSD、HP-UX/Tru64、Max OS、Sun Solaris)、數(shù)據(jù)庫(kù)(mysql、oracle)、應(yīng)用服務(wù)器(weblogic、tomcat)、web服務(wù)器(apache)。 支持應(yīng)用性能歷史詳情回溯查看 支持如下性能監(jiān)控參數(shù) ? 支持監(jiān)控Windows操作系統(tǒng)如下參數(shù):cpu使用率、內(nèi)存使用率、磁盤使用率、網(wǎng)絡(luò)發(fā)送流量、網(wǎng)絡(luò)接收流量、網(wǎng)絡(luò)發(fā)送接收總流量、交換區(qū)使用率、磁盤總使用率、進(jìn)程數(shù)、線程數(shù); ? 支持監(jiān)控Linux操作系統(tǒng)如下參數(shù):一分鐘系統(tǒng)負(fù)載、5分鐘系統(tǒng)負(fù)載、15分鐘系統(tǒng)負(fù)載、cpu使用率、內(nèi)存使用率、磁盤使用率、網(wǎng)絡(luò)發(fā)送流量、網(wǎng)絡(luò)接收流量、網(wǎng)絡(luò)發(fā)送接收總流量、交換區(qū)使用率、磁盤總使用率、進(jìn)程數(shù)、線程數(shù) ? 支持監(jiān)控Mysql如下參數(shù):查詢緩存命中率、鍵緩存命中率、立即獲得鎖數(shù)、連接數(shù)、線程數(shù)、每秒SQL查詢數(shù)、每秒發(fā)送字節(jié)、每秒接收字節(jié); ? 支持監(jiān)控Oracle如下參數(shù):庫(kù)緩存命中率、內(nèi)存排序比率、詞典緩存命中率、SGA數(shù)據(jù)緩存命中率、重做日志緩存命中率; ? 支持監(jiān)控Apache如下參數(shù):總訪問(wèn)數(shù)、寫日志次數(shù)、每秒發(fā)送字節(jié)數(shù)、長(zhǎng)連接數(shù)、關(guān)閉連接數(shù)、空閑活動(dòng)數(shù)、查詢DNS數(shù)、正在發(fā)送數(shù)、請(qǐng)求完成數(shù)、負(fù)載、等待連接數(shù)、總數(shù)據(jù)量、讀操作數(shù)、工作線程數(shù)、空閑線程數(shù)、CPU占用率 ? 支持監(jiān)控應(yīng)用服務(wù)器(tomcat、weblogic)如下參數(shù):活動(dòng)線程數(shù)、堆內(nèi)存(已用)、守護(hù)線程數(shù); 脆弱性管理:★ 弱點(diǎn)管理:支持導(dǎo)入主流掃描器的掃描報(bào)告,可進(jìn)行統(tǒng)一檢索,并支持計(jì)算威脅等級(jí)。 內(nèi)置73000+條CVE漏洞數(shù)據(jù)知識(shí)庫(kù) 內(nèi)置數(shù)十項(xiàng)符合OWASP的Web漏洞數(shù)據(jù)知識(shí)庫(kù) 地理安全系統(tǒng):內(nèi)置GeoSec地理安全子系統(tǒng),內(nèi)置世界以及中國(guó)安全GIS地圖 支持用地理地圖展示來(lái)源威脅的趨勢(shì) 支持用地理地圖展示目的威脅的趨勢(shì) 支持在地理地圖上標(biāo)注威脅事件的發(fā)生分布 內(nèi)置IP地址到經(jīng)緯度的轉(zhuǎn)換庫(kù) 支持以地理信息類進(jìn)行統(tǒng)計(jì)的數(shù)據(jù)報(bào)表 支持切換Google地圖(需要連通互聯(lián)網(wǎng)) 告警功能:可預(yù)設(shè)置安全告警策略; 支持?jǐn)?shù)據(jù)閥值設(shè)置,超過(guò)閥值將產(chǎn)生告警; 可以通過(guò)郵件、短信和屏幕顯示進(jìn)行告警; 支持自動(dòng)防止報(bào)警信息在短時(shí)間內(nèi)大量發(fā)送(告警抑制); 具備報(bào)警合并和在一個(gè)時(shí)間段內(nèi)抑制報(bào)警次數(shù)的能力。 綜合查詢及報(bào)表管理:內(nèi)置合規(guī)性報(bào)表1000+種; 內(nèi)置SOX、ISO27001、WEB安全等解決方案包 內(nèi)置完善的等級(jí)保護(hù)合規(guī)報(bào)表 內(nèi)置綜合性自動(dòng)化審計(jì)報(bào)告 支持用戶自定義報(bào)表; 自定義的報(bào)表支持多個(gè)統(tǒng)計(jì)維度的數(shù)據(jù)集合。 數(shù)據(jù)報(bào)表支持?jǐn)?shù)據(jù)趨勢(shì)預(yù)測(cè)功能,根據(jù)歷史規(guī)律數(shù)據(jù)對(duì)未來(lái)數(shù)據(jù)的發(fā)展趨勢(shì)進(jìn)行預(yù)測(cè) 報(bào)表支持詳單數(shù)據(jù)鉆取 支持報(bào)表導(dǎo)出為PDF和Word格式文件。 用戶管理:根據(jù)三權(quán)分立的原則和要求進(jìn)行職、權(quán)分離,對(duì)系統(tǒng)本身進(jìn)行分角色定義,如管理員只負(fù)責(zé)完成設(shè)備的初始配置,規(guī)則配置員只負(fù)責(zé)審計(jì)規(guī)則的建立,審計(jì)員只負(fù)責(zé)查看相關(guān)的審計(jì)結(jié)果及告警內(nèi)容;日志員只負(fù)責(zé)完成對(duì)系統(tǒng)本身的用戶操作日志管理。 系統(tǒng)自帶自身管理日志 注冊(cè)用戶資產(chǎn)時(shí),提供自動(dòng)發(fā)現(xiàn)識(shí)別能力。 提供一鍵式故障排除功能。 提供自助式的升級(jí)接口,支持對(duì)產(chǎn)品升級(jí)、規(guī)則升級(jí)。 部署方式:支持分布式部署; 支持集中式管理和升級(jí)模式; 支持分級(jí)管理模式; 采用B/S架構(gòu)操作方式,無(wú)需客戶端安裝。 支持監(jiān)控設(shè)備自身CPU、內(nèi)存、磁盤等工作運(yùn)行狀況 ★售后服務(wù):提供不少于三年產(chǎn)品原廠商質(zhì)保服務(wù); 提供不少于三年的原廠商上門7*24小時(shí)現(xiàn)場(chǎng)服務(wù)支持; ★中標(biāo)后7個(gè)工作日內(nèi)提供原廠三年質(zhì)保服務(wù)承諾函;投標(biāo)商需自備安恒信息安全等級(jí)保護(hù)檢查工具箱提供安全服務(wù),由CISP、H3CTE、CCIE、MCSA工程師進(jìn)行網(wǎng)絡(luò)、主機(jī)、操作系統(tǒng)全方位的弱點(diǎn)檢測(cè)、操作系統(tǒng)加固和補(bǔ)丁防護(hù)等服務(wù);投標(biāo)商在溫州市必須設(shè)有常駐服務(wù)機(jī)構(gòu)(以工商營(yíng)業(yè)執(zhí)照為準(zhǔn)),需在法院系統(tǒng)設(shè)有常駐工程師,常駐工程師必須具備CCIE、MCSA、天地偉業(yè)等工程師證書,能通過(guò)法院內(nèi)網(wǎng)提供零等待遠(yuǎn)程技術(shù)支持和服務(wù);中標(biāo)后7個(gè)工作日內(nèi)提供上述CISP、H3CTE、CCIE、MCSA、天地偉業(yè)等工程師證書原件和上述工程師最近連續(xù)3個(gè)月的社保證明原件(加蓋投標(biāo)商公章) ★測(cè)試要求:中標(biāo)后7個(gè)工作日內(nèi)中標(biāo)供應(yīng)商需提供原廠設(shè)備進(jìn)行用戶現(xiàn)場(chǎng)測(cè)試,如發(fā)現(xiàn)設(shè)備生產(chǎn)商提供設(shè)備的技術(shù)參數(shù)未響應(yīng)技術(shù)要求視為無(wú)效投標(biāo)。 \" | ||
2 | 三級(jí)等保復(fù)評(píng)服務(wù) | 1 | 基于《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》(GB/T22239-2008)的等級(jí)保護(hù),提供三等等保復(fù)評(píng)服務(wù),現(xiàn)場(chǎng)測(cè)評(píng)完成后的整改建議服務(wù)。(浙江省發(fā)展信息安全測(cè)評(píng)技術(shù)有限公司復(fù)評(píng)服務(wù) ) | ||
3 | 準(zhǔn)入系統(tǒng) | 1 | \"品牌型號(hào):遠(yuǎn)望NACS3200-HG2E ★硬件要求:1U機(jī)架結(jié)構(gòu) QPS(TPS):≥2000 包處理量:≥100萬(wàn)/秒(個(gè)) 網(wǎng)絡(luò)接口:≥6個(gè)千兆電口,≥4個(gè)千兆光口 USB口:≥2個(gè) 注冊(cè)認(rèn)證:通過(guò)MAC地址、IP地址等硬件信息得出終端唯一識(shí)別號(hào)并與用戶一對(duì)一綁定注冊(cè)。 設(shè)備注冊(cè)引導(dǎo)技術(shù):未注冊(cè)終端通過(guò)瀏覽器訪問(wèn)時(shí),能自動(dòng)重定向至接入網(wǎng)絡(luò)的注冊(cè)頁(yè)面,提示用戶對(duì)該終端進(jìn)行注冊(cè)。 準(zhǔn)入隔離:能夠?qū)⒕W(wǎng)段分組管理,將整個(gè)網(wǎng)絡(luò)劃分為訪客區(qū)、修復(fù)區(qū)和工作區(qū)。 來(lái)賓訪問(wèn)管理:可以為來(lái)賓開(kāi)通安全域,根據(jù)策略對(duì)來(lái)賓開(kāi)放有限的網(wǎng)絡(luò)資源。由于來(lái)賓不能訪問(wèn)工作區(qū),所以無(wú)法獲取內(nèi)部網(wǎng)絡(luò)的訪問(wèn)模式與權(quán)限。 準(zhǔn)入技術(shù):支持802.1X認(rèn)證,支持基于策略網(wǎng)關(guān)的應(yīng)用準(zhǔn)入及基于終端安全狀態(tài)的客戶端準(zhǔn)入控制 基于雙向認(rèn)證的網(wǎng)絡(luò)準(zhǔn)入控制:基于雙向認(rèn)證的網(wǎng)絡(luò)準(zhǔn)入控制,由終端代理認(rèn)證機(jī)制和防火墻控制機(jī)制實(shí)現(xiàn)的,終端雙方要實(shí)現(xiàn)可信通信必須進(jìn)行終端代理雙向認(rèn)證,并且由認(rèn)證防火墻阻斷其非法的通信請(qǐng)求。 接入審批管理:對(duì)所有接入內(nèi)網(wǎng)的終端進(jìn)行嚴(yán)格的審批,未經(jīng)審批的終端禁止訪問(wèn)網(wǎng)絡(luò)資源,持多種審批模式,包括通過(guò)注冊(cè)密碼審批和通過(guò)注冊(cè)信息審批。 殺毒軟件檢測(cè):檢查終端是否安裝殺毒軟件,確保接入終端的防病毒能力。支持主流殺毒軟件如:瑞星、趨勢(shì)、卡巴斯基、諾頓、邁克菲、賽門鐵克、金山等。 系統(tǒng)補(bǔ)丁檢測(cè):提供系統(tǒng)補(bǔ)丁安裝情況的檢查,為終端安全加固提供雙重保障。 終端軟件檢測(cè):對(duì)接入終端的軟件安裝進(jìn)行規(guī)范管理,通過(guò)黑白名單技術(shù),控制用戶軟件安裝 修復(fù)區(qū):對(duì)已注冊(cè)終端入網(wǎng)體檢不通過(guò)的終端,系統(tǒng)將其指向網(wǎng)絡(luò)修復(fù)區(qū),要求對(duì)該終端進(jìn)行修復(fù)、加固。修復(fù)完成后,該終端重新進(jìn)行入網(wǎng)安全體檢、入網(wǎng)審批流程。 資產(chǎn)管理:對(duì)用戶終端、服務(wù)器等各類在網(wǎng)設(shè)備的硬件資產(chǎn)、軟件資產(chǎn)以及IP地址等虛擬資產(chǎn)的分布和使用情況進(jìn)行綜合分析,并將資產(chǎn)數(shù)據(jù)統(tǒng)一上報(bào)法院已建設(shè)的安全管理平臺(tái)。 協(xié)同工作:系統(tǒng)能與法院已建設(shè)的安全管理平臺(tái)協(xié)同工作。 ★數(shù)據(jù)上報(bào):系統(tǒng)的數(shù)據(jù)應(yīng)能上報(bào)到法院已建設(shè)的安全管理平臺(tái),跟安全管理平臺(tái)的資產(chǎn)管理模塊無(wú)縫銜接。 ★統(tǒng)一策略 :系統(tǒng)應(yīng)能與法院已建安全管理平臺(tái)進(jìn)行策略同步。 ★部署要求:要求系統(tǒng)部署在現(xiàn)有環(huán)境中不再要求內(nèi)網(wǎng)終端安裝客戶端或插件實(shí)現(xiàn)以上功能,在部署過(guò)程中不對(duì)網(wǎng)絡(luò)造成任何影響 ★服務(wù)要求:中標(biāo)后7個(gè)工作日內(nèi)提供原廠三年質(zhì)保服務(wù)承諾函。 ★測(cè)試要求:中標(biāo)后7個(gè)工作日內(nèi)中標(biāo)供應(yīng)商需提供原廠設(shè)備進(jìn)行用戶現(xiàn)場(chǎng)測(cè)試,如發(fā)現(xiàn)設(shè)備生產(chǎn)商提供設(shè)備的技術(shù)參數(shù)未響應(yīng)技術(shù)要求視為無(wú)效投標(biāo)。 \" | ||
4 | 防毒墻 | 1 | \"品牌型號(hào):360網(wǎng)神NSG5000-AV25M 產(chǎn)品形態(tài):所投產(chǎn)品必須支持雙系統(tǒng)備份,且在系統(tǒng)切換中可實(shí)現(xiàn)配置的自動(dòng)遷移;可記錄不同時(shí)間點(diǎn)的歷史配置文件。 產(chǎn)品對(duì)通過(guò)文件、郵件附件、網(wǎng)頁(yè)瀏覽等方式傳播的木馬、病毒、后門、蠕蟲、間諜軟件等惡意軟件實(shí)時(shí)掃描并攔截,同時(shí)可分析網(wǎng)內(nèi)各種應(yīng)用協(xié)議使用情況,以及防御僵尸網(wǎng)絡(luò)的攻擊。 ★硬件要求:≥128G SSD硬盤 設(shè)備為2U設(shè)備,至少具備6個(gè)電口+4個(gè)SFP插槽+2擴(kuò)展插槽,具備液晶顯示屏 ★性能要求:包含三年硬件維修服務(wù),3年病毒防護(hù)與特征庫(kù)升級(jí)服務(wù);3年威脅情報(bào)檢測(cè)模塊升級(jí)服務(wù)。 要求設(shè)備殺毒吞吐≥3000Mbps,網(wǎng)絡(luò)吞吐≥10Gbps 網(wǎng)絡(luò)要求:所投產(chǎn)品必須支持全面的NAT轉(zhuǎn)換配置,包括包括一對(duì)一,一對(duì)多,多對(duì)一的源、目的地址轉(zhuǎn)換,并至少支持FULL_CONE模式和SYMMETRIC模式(投標(biāo)文件需要提供能夠體現(xiàn)上述功能及配置選項(xiàng)的截圖以及測(cè)試方案) 所投產(chǎn)品必須支持支持靜態(tài)路由、策略路由及動(dòng)態(tài)路由。策略路由支持用戶自定義其優(yōu)先級(jí),動(dòng)態(tài)路由應(yīng)至少支持RIP v1/v2/ng, OSPFv2/v3,BGP4/4+協(xié)議;必須支持靜態(tài)和動(dòng)態(tài)多播路由,動(dòng)態(tài)多播路由必須支持PIM-SM(稀疏模式)(投標(biāo)文件需要提供能夠體現(xiàn)上述功能及配置選項(xiàng)的截圖) 所投產(chǎn)品必須支持配置基于IPv6地址的安全策略,并在一條策略中可同時(shí)啟用入侵防御、反病毒、URL過(guò)濾、應(yīng)用識(shí)別、反間諜軟件等安全功能; 所投產(chǎn)品必須支持在會(huì)話的源、目的地址同為IPv4地址時(shí),可將目的地址轉(zhuǎn)換至指定服務(wù)器地址,同時(shí)可探測(cè)服務(wù)器是否存活(投標(biāo)文件需要提供能夠體現(xiàn)上述功能及配置選項(xiàng)的截圖) 所投產(chǎn)品必須支持針對(duì)IPv6流量通過(guò)HTTP、HTTPS實(shí)現(xiàn)Web認(rèn)證,用戶身份信息可存儲(chǔ)在本地或Active Directory\\Radius\\TACACS+\\POP3等第三方服務(wù)器;通過(guò)HTTPS實(shí)現(xiàn)Web認(rèn)證必須支持使用本地CA頒發(fā)的證書同時(shí)使用證書驗(yàn)證客戶端身份(投標(biāo)文件需要提供能夠體現(xiàn)上述功能及配置選項(xiàng)的截圖) 支持IPv4的DNS代理功能,即從指定的入接口或源ISP接收到的DNS解析請(qǐng)求,設(shè)備可根據(jù)自定義的IP、域名對(duì)應(yīng)關(guān)系,代理DNS服務(wù)器返回查詢結(jié)果(投標(biāo)文件需要提供能夠體現(xiàn)上述功能及配置選項(xiàng)的截圖) 支持出站的DNS代理功能,支持在不更改內(nèi)網(wǎng)終端設(shè)備DNS服務(wù)器地址設(shè)置的情況下,將DNS解析請(qǐng)求發(fā)送至指定的DNS服務(wù)器,并代理原DNS服務(wù)器返回解析結(jié)果(投標(biāo)文件需要提供能夠體現(xiàn)上述功能及配置選項(xiàng)的截圖) 設(shè)備支持路由部署模式,擁有基本的網(wǎng)絡(luò)層轉(zhuǎn)發(fā)功能 設(shè)備支持旁路部署模式 功能要求:★所投產(chǎn)品必須支持基于不同安全區(qū)域防御DNS Flood、HTTP Flood攻擊,并支持警告、阻斷、首包丟棄、TC反彈技術(shù)、NS重定向、自動(dòng)重定向、手工確認(rèn)等多種防護(hù)措施(投標(biāo)文件需要提供能夠體現(xiàn)上述功能及配置選項(xiàng)的截圖) 所投產(chǎn)品必須支持可配置閾值的基于安全域或基于二層接口局域網(wǎng)廣播防護(hù),防止局域網(wǎng)內(nèi)廣播和多播數(shù)據(jù)包泛濫(投標(biāo)文件需要提供能夠體現(xiàn)上述功能及配置選項(xiàng)的截圖) 所投產(chǎn)品必須支持DHCP協(xié)議防護(hù);支持手動(dòng)定義可信DHCP服務(wù)器IPv4和基于閾值限制DHCP請(qǐng)求傳輸速率(投標(biāo)文件需要提供能夠體現(xiàn)上述功能及配置選項(xiàng)的截圖) 所投產(chǎn)品必須支持基于安全區(qū)域的異常包攻擊防御,異常包攻擊類型至少包括Ping of Death、Teardrop、IP選項(xiàng)、TCP異常、Smurf、Fraggle、Land、Winnuke、DNS異常、IP分片等;并可在設(shè)備頁(yè)面顯示每種攻擊類型的丟包統(tǒng)計(jì)結(jié)果(投標(biāo)文件需要提供能夠體現(xiàn)上述攻擊防護(hù)類型及丟包統(tǒng)計(jì)結(jié)果的截圖) 所投產(chǎn)品必須支持防御基于安全域的IP地址欺騙攻擊,指定IP或網(wǎng)段必須從特定安全域流入 所投產(chǎn)品必須能夠?qū)TTP/FTP/POP3/SMTP/IMAP/SMB六種協(xié)議進(jìn)行病毒查殺 所投產(chǎn)品必須支持對(duì)最多6級(jí)的壓縮文件進(jìn)行解壓查殺 所投產(chǎn)品必須支持基于MD5的自定義病毒簽名;支持設(shè)置例外特征,對(duì)特定的病毒特征不進(jìn)行查殺(投標(biāo)文件需要提供能夠體現(xiàn)上述功能及配置選項(xiàng)的截圖) 所投產(chǎn)品必須支持基于主機(jī)或威脅情報(bào)視圖,統(tǒng)計(jì)網(wǎng)絡(luò)中確認(rèn)被入侵、攻破的主機(jī)數(shù)量,至少可查看被入侵、攻破的時(shí)間、威脅類別、情報(bào)來(lái)源、威脅簡(jiǎn)介、被入侵、攻破的主機(jī)IP、用戶名、資產(chǎn)等信息;并對(duì)威脅情報(bào)發(fā)現(xiàn)的惡意主機(jī)執(zhí)行自動(dòng)阻斷(投標(biāo)文件需提供能夠體現(xiàn)被入侵、攻破的主機(jī)狀態(tài)的截圖) 所投產(chǎn)品必須支持基于主機(jī)或威脅情報(bào)視圖,統(tǒng)計(jì)網(wǎng)絡(luò)中存在安全風(fēng)險(xiǎn)的主機(jī)數(shù)量以及對(duì)應(yīng)的風(fēng)險(xiǎn)等級(jí),至少可查看遭遇風(fēng)險(xiǎn)的時(shí)間、威脅類別、情報(bào)來(lái)源、威脅簡(jiǎn)介、失陷主機(jī)IP、用戶名、資產(chǎn)等信息(投標(biāo)文件需提供能夠體現(xiàn)存在安全風(fēng)險(xiǎn)的主機(jī)數(shù)量以及對(duì)應(yīng)風(fēng)險(xiǎn)等級(jí)的截圖) 所投產(chǎn)品必須支持統(tǒng)計(jì)網(wǎng)絡(luò)內(nèi)威脅事件的數(shù)量及對(duì)應(yīng)的風(fēng)險(xiǎn)等級(jí);支持一鍵跳轉(zhuǎn)查看詳情并自動(dòng)顯示關(guān)聯(lián)日志;可基于網(wǎng)絡(luò)連接、應(yīng)用名稱、威脅事件處置威脅事件;(投標(biāo)文件需提供能夠體現(xiàn)以上功能的截圖) 所投產(chǎn)品必須支持用戶自定義重點(diǎn)URL分類和應(yīng)用,并可基于定義的重點(diǎn)關(guān)注對(duì)象進(jìn)行用戶維度關(guān)聯(lián),并結(jié)合分析中心進(jìn)行基于關(guān)聯(lián)的用戶/地址、URL分類、應(yīng)用進(jìn)行二次遞進(jìn)式深度分析,挖掘異常用戶及異常網(wǎng)絡(luò)行為。(投標(biāo)文件需提供能夠體現(xiàn)以上功能的設(shè)備截圖 所投設(shè)備必須提供關(guān)聯(lián)分析面板,可將Top應(yīng)用、Top威脅、Top URL分類、Top源地址、Top目的地址等信息關(guān)聯(lián),并支持以任意元素于為過(guò)濾條件且不少于35個(gè)維度進(jìn)行數(shù)據(jù)鉆取,(投標(biāo)文件需提供包含上述信息的關(guān)聯(lián)分析面板截圖) 所投設(shè)備必須支持基于網(wǎng)絡(luò)活動(dòng),威脅活動(dòng)、阻止活動(dòng)等多維關(guān)聯(lián)統(tǒng)計(jì)及分析,發(fā)現(xiàn)異常行為,(投標(biāo)文件需提供包含上述信息的多維關(guān)聯(lián)分析面板截圖) 所投設(shè)備必須提供關(guān)聯(lián)的威脅事件日志,系統(tǒng)可自動(dòng)將產(chǎn)生威脅事件的連接經(jīng)過(guò)防病毒、防漏洞、防間諜軟件、URL過(guò)濾、文件過(guò)濾等安全模塊檢查的日志集中顯示,(投標(biāo)文件需提供關(guān)聯(lián)的威脅事件日志的截圖) 所投設(shè)備必須支持安全策略的快速檢索及基于名稱、地址、端口、協(xié)議多維度的高級(jí)策略檢索,支持策略的復(fù)制、調(diào)序、查詢 ★所投產(chǎn)品必須支持基于受害主機(jī)的一鍵式阻斷鏈接、記錄日志等處置動(dòng)作,處置周期至少包括1天、7天、30天、90天、永久等;(投標(biāo)文件需提供能夠體現(xiàn)上述功能及配置選項(xiàng)的截圖) 所投產(chǎn)品必須支持接收針對(duì)突發(fā)重大安全事件的“應(yīng)急響應(yīng)消息”,并至少在界面顯示安全事件名稱、類型、當(dāng)前防護(hù)狀態(tài)、處置狀態(tài)以及相應(yīng)的操作等信息;并可根據(jù)設(shè)備安全配置的變化動(dòng)態(tài)顯示應(yīng)急響應(yīng)的處理結(jié)果(投標(biāo)文件需提供能夠體現(xiàn)上述功能及配置選項(xiàng)截圖) 所投產(chǎn)品必須支持針對(duì)“應(yīng)急響應(yīng)消息”的手動(dòng)或自動(dòng)處置,處置方法至少包括基于漏洞的處置和基于威脅情報(bào)的處置(投標(biāo)文件需要提供能夠體現(xiàn)上述功能及配置選項(xiàng)的截圖) 所投產(chǎn)品必須支持與云端威脅情報(bào)庫(kù)聯(lián)動(dòng),至少實(shí)現(xiàn)病毒云查殺、URL云識(shí)別、應(yīng)用云識(shí)別、云沙箱、威脅情報(bào)云檢測(cè)等功能(投標(biāo)文件需提供能夠體現(xiàn)上述功能及配置選項(xiàng)截圖) 所投產(chǎn)品必須支持應(yīng)用識(shí)別,應(yīng)用特征庫(kù)包含的應(yīng)用數(shù)量(非應(yīng)用協(xié)議的規(guī)則總數(shù))大于2800種,可深度識(shí)別每種應(yīng)用的屬性,為每種應(yīng)用提供預(yù)定義的風(fēng)險(xiǎn)系數(shù),并將應(yīng)用基于類型、使用場(chǎng)景、數(shù)據(jù)傳輸、風(fēng)險(xiǎn)等級(jí)等特征分類(投標(biāo)文件需要提供能夠體現(xiàn)上述功能及配置選項(xiàng)的截圖) 所投產(chǎn)品必須支持基于用戶的訪問(wèn)控制,可與LDAP/Radius/證書/Active Directory/TACACS+/POP3等用戶認(rèn)證系統(tǒng)聯(lián)動(dòng)(投標(biāo)文件需提供能夠體現(xiàn)上述功能截圖) 所投產(chǎn)品必須支持802.1x認(rèn)證,要求支持基于端口和MAC兩種接入控制方式 支持二層MAC地址IP地址綁定;支持跨三層MAC地址IP地址綁定(投標(biāo)文件需提供能夠體現(xiàn)上述功能截圖) 資質(zhì)要求:具備國(guó)家信息安全測(cè)評(píng)中心頒發(fā)的《信息技術(shù)產(chǎn)品安全測(cè)評(píng)證書》 EAL3+、具備中國(guó)信息安全測(cè)評(píng)中心頒發(fā)的《國(guó)家信息安全漏洞庫(kù)兼容性資質(zhì)證書》 具備《計(jì)算機(jī)軟件防病毒引擎著作權(quán)登記證書》 具備《計(jì)算機(jī)軟件著作權(quán)登記證書》 具備信息產(chǎn)業(yè)信息安全測(cè)評(píng)中心出具的《軟件產(chǎn)品登記測(cè)試報(bào)告》 具備國(guó)家保密科技測(cè)評(píng)中心頒發(fā)的《涉密信息系統(tǒng)產(chǎn)品檢測(cè)證書》 具備中國(guó)人民解放軍信息安全測(cè)評(píng)認(rèn)證中心頒發(fā)的《軍用信息安全產(chǎn)品認(rèn)證證書》軍B級(jí)) ★測(cè)試要求:中標(biāo)后7個(gè)工作日內(nèi)中標(biāo)供應(yīng)商需提供原廠設(shè)備進(jìn)行用戶現(xiàn)場(chǎng)測(cè)試,如發(fā)現(xiàn)設(shè)備生產(chǎn)商提供設(shè)備的技術(shù)參數(shù)未響應(yīng)技術(shù)要求視為無(wú)效投標(biāo)。 \" | ||
5 | 日志審計(jì)設(shè)備 | 1 | \"品牌型號(hào):安恒DAS-LOG-500 工作模式:獨(dú)立完成審計(jì)日志采集,不依賴于設(shè)備或系統(tǒng)自身的日志系統(tǒng); 審計(jì)工作不影響被審計(jì)對(duì)象的性能、穩(wěn)定性或日常管理流程; 審計(jì)結(jié)果存儲(chǔ)于獨(dú)立存儲(chǔ)空間; 自身用戶管理與設(shè)備或主機(jī)的管理、使用、權(quán)限無(wú)關(guān)聯(lián); 提供全中文WEB管理界面,無(wú)需安裝任意客戶端軟件或插件 ★技術(shù)規(guī)格:規(guī)格:機(jī)架式設(shè)備 2U硬件,1個(gè)console口,網(wǎng)口類別:2管理口+4審計(jì)口,網(wǎng)口類型:1000M電口,硬盤:1T,內(nèi)存:8G,雙電源 產(chǎn)品CF卡化:產(chǎn)品操作系統(tǒng)存儲(chǔ)在CF卡中,日志數(shù)據(jù)存儲(chǔ)在磁盤 支持審計(jì)100個(gè)日志源; 平均處理能力(每秒日志解析能力EPS):4000EPS; 峰值處理能力(每秒日志解析能力EPS):5000EPS。 采用解決方案包上傳對(duì)產(chǎn)品進(jìn)行功能擴(kuò)展,無(wú)需要代碼開(kāi)發(fā)。 支持Syslog、SNMP Trap、OPSec、FTP協(xié)議日志收集 支持使用代理(Agent)方式提取日志并收集; 支持目前主流的網(wǎng)絡(luò)安全設(shè)備、交換設(shè)備、路由設(shè)備、操作系統(tǒng)、應(yīng)用系統(tǒng)等; 支持常見(jiàn)的虛擬機(jī)環(huán)境日志收集,包括Xen、VMWare、Hyper-V等 可以以日志等級(jí)進(jìn)行過(guò)濾; 應(yīng)該可以通過(guò)自定義配置將用戶不關(guān)心的日志過(guò)濾掉; 支持對(duì)收集到的重復(fù)的日志進(jìn)行自動(dòng)的聚合歸并,減少日志量; 支持可由用戶定義和修改的日志的聚合歸并邏輯規(guī)則; 支持將收集到的日志轉(zhuǎn)發(fā),當(dāng)原始日志設(shè)備無(wú)法設(shè)置多個(gè)日志服務(wù)器時(shí),可以通過(guò)本系統(tǒng)的日志轉(zhuǎn)發(fā)功能將日志轉(zhuǎn)發(fā)到其他日志存儲(chǔ)設(shè)備; 支持對(duì)收集到的日志進(jìn)行解析(標(biāo)準(zhǔn)化、歸一化),解析規(guī)則可以根據(jù)客戶要求定制擴(kuò)展。 可對(duì)日志進(jìn)行細(xì)粒度解析,解析后的日志根據(jù)具體日志包含但不限于:日期、發(fā)生時(shí)間、接收時(shí)間、設(shè)備類型、日志類型、日志來(lái)源、威脅值、源地址、目的地址、事件類型、時(shí)間范圍、操作主體、操作對(duì)象、行為方式、技術(shù)動(dòng)作、技術(shù)效果、攻擊類型、特征類型、協(xié)議、地理信息(公網(wǎng)情況) 支持基于內(nèi)存的實(shí)時(shí)關(guān)聯(lián)分析,跨設(shè)備的多事件關(guān)聯(lián)分析; 支持自定義條件都事件進(jìn)行聚合; 進(jìn)行關(guān)聯(lián)分析的規(guī)則可定制; 關(guān)聯(lián)分析功能:系統(tǒng)須具備一個(gè)安全知識(shí)庫(kù)和包含資產(chǎn)信息的弱點(diǎn)庫(kù),當(dāng)接收到指定資產(chǎn)并且匹配到弱點(diǎn)庫(kù)中指定漏洞的攻擊時(shí),須觸發(fā)與安全知識(shí)庫(kù)、弱點(diǎn)庫(kù)的關(guān)聯(lián),新增新的事件,并且提高威脅等級(jí)。 可設(shè)置日志存儲(chǔ)備份策略。包括系統(tǒng)日志保存期(天)、磁盤使用率百分比; 支持日志備份自動(dòng)傳送到遠(yuǎn)程服務(wù)器; 支持B/S模式管理,支持SSL加密模式訪問(wèn); 支持按日期、時(shí)間、設(shè)備類型、日志類型、日志來(lái)源、威脅值、源地址、目的地址、事件類型、時(shí)間范圍、操作對(duì)象、技術(shù)方式、技術(shù)動(dòng)作、技術(shù)效果、攻擊類型、地理城市等參數(shù)進(jìn)行過(guò)濾查詢; 支持用任意關(guān)鍵字對(duì)所有事件進(jìn)行高性能全文檢索 支持可指定多個(gè)查詢條件進(jìn)行組合查詢 支持將查詢的條件存儲(chǔ)為查詢模版,方便再次使用 極高的日志高查詢性能,支持億級(jí)的日志里根據(jù)做任意的關(guān)鍵字及其它的檢索條件,在秒級(jí)里返回查詢結(jié)果。 應(yīng)用性能監(jiān)控(APM):★ 性能監(jiān)控:通過(guò)在目標(biāo)主機(jī)上安裝agent程序,支持監(jiān)控目標(biāo)主機(jī)的CPU利用率、內(nèi)存使用率、磁盤使用情況、流量等信息,并支持設(shè)置報(bào)警閾值。支持如下應(yīng)用的性能監(jiān)控(Windows、Linux、Aix、FeeBSD、HP-UX/Tru64、Max OS、Sun Solaris)、數(shù)據(jù)庫(kù)(mysql、oracle)、應(yīng)用服務(wù)器(weblogic、tomcat)、web服務(wù)器(apache)。 支持應(yīng)用性能歷史詳情回溯查看 支持如下性能監(jiān)控參數(shù) ? 支持監(jiān)控Windows操作系統(tǒng)如下參數(shù):cpu使用率、內(nèi)存使用率、磁盤使用率、網(wǎng)絡(luò)發(fā)送流量、網(wǎng)絡(luò)接收流量、網(wǎng)絡(luò)發(fā)送接收總流量、交換區(qū)使用率、磁盤總使用率、進(jìn)程數(shù)、線程數(shù); ? 支持監(jiān)控Linux操作系統(tǒng)如下參數(shù):一分鐘系統(tǒng)負(fù)載、5分鐘系統(tǒng)負(fù)載、15分鐘系統(tǒng)負(fù)載、cpu使用率、內(nèi)存使用率、磁盤使用率、網(wǎng)絡(luò)發(fā)送流量、網(wǎng)絡(luò)接收流量、網(wǎng)絡(luò)發(fā)送接收總流量、交換區(qū)使用率、磁盤總使用率、進(jìn)程數(shù)、線程數(shù) ? 支持監(jiān)控Mysql如下參數(shù):查詢緩存命中率、鍵緩存命中率、立即獲得鎖數(shù)、連接數(shù)、線程數(shù)、每秒SQL查詢數(shù)、每秒發(fā)送字節(jié)、每秒接收字節(jié); ? 支持監(jiān)控Oracle如下參數(shù):庫(kù)緩存命中率、內(nèi)存排序比率、詞典緩存命中率、SGA數(shù)據(jù)緩存命中率、重做日志緩存命中率; ? 支持監(jiān)控Apache如下參數(shù):總訪問(wèn)數(shù)、寫日志次數(shù)、每秒發(fā)送字節(jié)數(shù)、長(zhǎng)連接數(shù)、關(guān)閉連接數(shù)、空閑活動(dòng)數(shù)、查詢DNS數(shù)、正在發(fā)送數(shù)、請(qǐng)求完成數(shù)、負(fù)載、等待連接數(shù)、總數(shù)據(jù)量、讀操作數(shù)、工作線程數(shù)、空閑線程數(shù)、CPU占用率 ? 支持監(jiān)控應(yīng)用服務(wù)器(tomcat、weblogic)如下參數(shù):活動(dòng)線程數(shù)、堆內(nèi)存(已用)、守護(hù)線程數(shù); 脆弱性管理:★ 弱點(diǎn)管理:支持導(dǎo)入主流掃描器的掃描報(bào)告,可進(jìn)行統(tǒng)一檢索,并支持計(jì)算威脅等級(jí)。 內(nèi)置73000+條CVE漏洞數(shù)據(jù)知識(shí)庫(kù) 內(nèi)置數(shù)十項(xiàng)符合OWASP的Web漏洞數(shù)據(jù)知識(shí)庫(kù) 地理安全系統(tǒng):內(nèi)置GeoSec地理安全子系統(tǒng),內(nèi)置世界以及中國(guó)安全GIS地圖 支持用地理地圖展示來(lái)源威脅的趨勢(shì) 支持用地理地圖展示目的威脅的趨勢(shì) 支持在地理地圖上標(biāo)注威脅事件的發(fā)生分布 內(nèi)置IP地址到經(jīng)緯度的轉(zhuǎn)換庫(kù) 支持以地理信息類進(jìn)行統(tǒng)計(jì)的數(shù)據(jù)報(bào)表 支持切換Google地圖(需要連通互聯(lián)網(wǎng)) 告警功能:可預(yù)設(shè)置安全告警策略; 支持?jǐn)?shù)據(jù)閥值設(shè)置,超過(guò)閥值將產(chǎn)生告警; 可以通過(guò)郵件、短信和屏幕顯示進(jìn)行告警; 支持自動(dòng)防止報(bào)警信息在短時(shí)間內(nèi)大量發(fā)送(告警抑制); 具備報(bào)警合并和在一個(gè)時(shí)間段內(nèi)抑制報(bào)警次數(shù)的能力。 綜合查詢及報(bào)表管理:內(nèi)置合規(guī)性報(bào)表1000+種; 內(nèi)置SOX、ISO27001、WEB安全等解決方案包 內(nèi)置完善的等級(jí)保護(hù)合規(guī)報(bào)表 內(nèi)置綜合性自動(dòng)化審計(jì)報(bào)告 支持用戶自定義報(bào)表; 自定義的報(bào)表支持多個(gè)統(tǒng)計(jì)維度的數(shù)據(jù)集合。 數(shù)據(jù)報(bào)表支持?jǐn)?shù)據(jù)趨勢(shì)預(yù)測(cè)功能,根據(jù)歷史規(guī)律數(shù)據(jù)對(duì)未來(lái)數(shù)據(jù)的發(fā)展趨勢(shì)進(jìn)行預(yù)測(cè) 報(bào)表支持詳單數(shù)據(jù)鉆取 支持報(bào)表導(dǎo)出為PDF和Word格式文件。 用戶管理:根據(jù)三權(quán)分立的原則和要求進(jìn)行職、權(quán)分離,對(duì)系統(tǒng)本身進(jìn)行分角色定義,如管理員只負(fù)責(zé)完成設(shè)備的初始配置,規(guī)則配置員只負(fù)責(zé)審計(jì)規(guī)則的建立,審計(jì)員只負(fù)責(zé)查看相關(guān)的審計(jì)結(jié)果及告警內(nèi)容;日志員只負(fù)責(zé)完成對(duì)系統(tǒng)本身的用戶操作日志管理。 系統(tǒng)自帶自身管理日志 注冊(cè)用戶資產(chǎn)時(shí),提供自動(dòng)發(fā)現(xiàn)識(shí)別能力。 提供一鍵式故障排除功能。 提供自助式的升級(jí)接口,支持對(duì)產(chǎn)品升級(jí)、規(guī)則升級(jí)。 部署方式:支持分布式部署; 支持集中式管理和升級(jí)模式; 支持分級(jí)管理模式; 采用B/S架構(gòu)操作方式,無(wú)需客戶端安裝。 支持監(jiān)控設(shè)備自身CPU、內(nèi)存、磁盤等工作運(yùn)行狀況 ★售后服務(wù):提供不少于三年產(chǎn)品原廠商質(zhì)保服務(wù); 提供不少于三年的原廠商上門7*24小時(shí)現(xiàn)場(chǎng)服務(wù)支持; ★中標(biāo)后7個(gè)工作日內(nèi)提供原廠三年質(zhì)保服務(wù)承諾函;投標(biāo)商需自備安恒信息安全等級(jí)保護(hù)檢查工具箱提供安全服務(wù),由CISP、H3CTE、CCIE、MCSA工程師進(jìn)行網(wǎng)絡(luò)、主機(jī)、操作系統(tǒng)全方位的弱點(diǎn)檢測(cè)、操作系統(tǒng)加固和補(bǔ)丁防護(hù)等服務(wù);投標(biāo)商在溫州市必須設(shè)有常駐服務(wù)機(jī)構(gòu)(以工商營(yíng)業(yè)執(zhí)照為準(zhǔn)),需在法院系統(tǒng)設(shè)有常駐工程師,常駐工程師必須具備CCIE、MCSA、天地偉業(yè)等工程師證書,能通過(guò)法院內(nèi)網(wǎng)提供零等待遠(yuǎn)程技術(shù)支持和服務(wù);中標(biāo)后7個(gè)工作日內(nèi)提供上述CISP、H3CTE、CCIE、MCSA、天地偉業(yè)等工程師證書原件和上述工程師最近連續(xù)3個(gè)月的社保證明原件(加蓋投標(biāo)商公章) ★測(cè)試要求:中標(biāo)后7個(gè)工作日內(nèi)中標(biāo)供應(yīng)商需提供原廠設(shè)備進(jìn)行用戶現(xiàn)場(chǎng)測(cè)試,如發(fā)現(xiàn)設(shè)備生產(chǎn)商提供設(shè)備的技術(shù)參數(shù)未響應(yīng)技術(shù)要求視為無(wú)效投標(biāo)。 \" | ||
6 | 態(tài)勢(shì)感知系統(tǒng) | 1 | \"一、態(tài)勢(shì)感知分析平臺(tái)(數(shù)量:1臺(tái)) 品牌型號(hào):深信服SIP-1000-A600 性能指標(biāo):尺寸:1U架構(gòu) 硬盤容量:16TB 內(nèi)存:32G內(nèi)存 接口數(shù)量:6個(gè)千兆電口、1個(gè)串口 資產(chǎn)感知系統(tǒng):資產(chǎn)自動(dòng)識(shí)別:支持自動(dòng)識(shí)別網(wǎng)絡(luò)內(nèi)部主機(jī)網(wǎng)段和外網(wǎng)網(wǎng)段; 支持通過(guò)流量中的應(yīng)用內(nèi)容自動(dòng)區(qū)分網(wǎng)絡(luò)內(nèi)部網(wǎng)段IP是屬于PC還是服務(wù)器; 自動(dòng)識(shí)別服務(wù)器信息:支持自動(dòng)識(shí)別資產(chǎn),在不影響內(nèi)部網(wǎng)絡(luò)的前提下,通過(guò)主動(dòng)發(fā)送微量包的掃描方式探測(cè)潛在的服務(wù)器以及學(xué)習(xí)服務(wù)器的基礎(chǔ)信息,如:操作系統(tǒng)、開(kāi)放的端口號(hào)等; 脆弱性感知:脆弱性總覽:支持頁(yè)面展示業(yè)務(wù)脆弱性風(fēng)險(xiǎn)分布,不同嚴(yán)重級(jí)別業(yè)務(wù)分布,漏洞類型分布圖,漏洞整體態(tài)勢(shì)等,支持7天、30天統(tǒng)計(jì); Web明文檢測(cè):支持通過(guò)鏡像流量檢測(cè)web流量中是否存在可截獲的口令信息,分析web業(yè)務(wù)系統(tǒng)是否存在明文傳輸情況,避免因明文傳輸導(dǎo)致信息泄露的風(fēng)險(xiǎn)。 弱密碼掃描:支持通過(guò)鏡像流量檢測(cè)數(shù)據(jù)包中存在的用戶名和密碼信息,通過(guò)分析密碼的強(qiáng)度檢測(cè)網(wǎng)絡(luò)中存在的弱密碼風(fēng)險(xiǎn) 漏洞報(bào)告:支持流量分析實(shí)時(shí)發(fā)現(xiàn)操作系統(tǒng)、數(shù)據(jù)庫(kù)、web應(yīng)用等存在的漏洞風(fēng)險(xiǎn),看清網(wǎng)絡(luò)脆弱性,并支持生成漏洞檢測(cè)報(bào)告。 高級(jí)威脅檢測(cè):僵尸網(wǎng)絡(luò)檢測(cè):支持通過(guò)云端沙盒對(duì)全球威脅情報(bào)源進(jìn)行驗(yàn)證,提取有效信息形成規(guī)則定期更新到僵尸網(wǎng)絡(luò)識(shí)別庫(kù),增量提升檢測(cè)能力; 具備僵尸網(wǎng)絡(luò)識(shí)別能力,行為規(guī)則35萬(wàn)條以上; DNS協(xié)議深度檢測(cè):支持DNSFlow分析引擎,利用機(jī)器學(xué)習(xí)算法結(jié)合威脅情報(bào),能夠從大量的樣本中進(jìn)行學(xué)習(xí),總結(jié)其偽裝的規(guī)律,從而發(fā)現(xiàn)偽裝的惡意DNS協(xié)議; SMB協(xié)議深度檢測(cè):支持SMBFlow分析引擎,利用機(jī)器學(xué)習(xí)技術(shù),發(fā)現(xiàn)主機(jī)傳輸可疑文件、惡意軟件行為、文件或關(guān)鍵目錄的可疑操作行為以及SMB暴力破解等; Webshell攻擊檢測(cè):支持HttpFlow分析引擎,利用機(jī)器學(xué)習(xí)技術(shù),發(fā)現(xiàn)繞過(guò)防御的webshell攻擊,并能夠大幅度降低傳統(tǒng)檢測(cè)技術(shù)帶來(lái)的誤判; 失陷業(yè)務(wù)檢測(cè):支持檢測(cè)業(yè)務(wù)的異常行為,從而識(shí)別業(yè)務(wù)是否已失陷被控制,并設(shè)立失陷等級(jí)和威脅等級(jí)展示當(dāng)前業(yè)務(wù)的狀態(tài)和產(chǎn)生的威脅程度; 風(fēng)險(xiǎn)用戶檢測(cè):支持檢測(cè)網(wǎng)絡(luò)內(nèi)部用戶的異常行為,要求能夠基于僵尸網(wǎng)絡(luò)識(shí)別庫(kù),檢測(cè)用戶是否存在風(fēng)險(xiǎn),并通過(guò)可視化方式展示:風(fēng)險(xiǎn)用戶對(duì)業(yè)務(wù)產(chǎn)生的影響、內(nèi)部的橫向攻擊、風(fēng)險(xiǎn)/違規(guī)行為等; AD域控檢測(cè):支持對(duì)AD域控服務(wù)器安全檢測(cè),發(fā)現(xiàn)主機(jī)對(duì)域控服務(wù)器DNS探測(cè)、SMB會(huì)話枚舉、賬戶探測(cè)、暴力破解等攻擊; 文件威脅深度檢測(cè):支持從流量中還原可執(zhí)行文件進(jìn)行深度檢測(cè),并展示主機(jī)所感染惡意文件名、病毒名稱、傳播協(xié)議、外部感染源等 異常行為檢測(cè):支持NetFlow分析引擎,利用UEBA方式來(lái)檢測(cè)服務(wù)器外發(fā)異常,包括是否正在進(jìn)行DoS攻擊、網(wǎng)絡(luò)內(nèi)部的橫向探測(cè):如IP掃描、端口掃描、數(shù)據(jù)收集(如到其他服務(wù)器下載)或數(shù)據(jù)傳輸(將數(shù)據(jù)傳給其他服務(wù)器或外網(wǎng))。 可疑行為:支持檢測(cè)訪問(wèn)惡意鏈接、使用IRC協(xié)議進(jìn)行通信、瀏覽最近30天注冊(cè)域名、下載文件格式與實(shí)際文件不符、基于行為檢測(cè)的木馬遠(yuǎn)控、比特幣挖礦等可疑訪問(wèn)行為,支持區(qū)分國(guó)內(nèi)外區(qū)域和顯示可疑行為訪問(wèn)趨勢(shì); 違規(guī)訪問(wèn):支持檢測(cè)違規(guī)訪問(wèn)策略黑名單或違反了白名單,或者違反了下一代防火墻中的應(yīng)用控制策略的行為 風(fēng)險(xiǎn)訪問(wèn):支持檢測(cè)服務(wù)器對(duì)外發(fā)起的遠(yuǎn)程登錄、遠(yuǎn)程桌面、數(shù)據(jù)庫(kù)等風(fēng)險(xiǎn)應(yīng)用訪問(wèn) 外連攻擊:支持檢測(cè)主機(jī)對(duì)外發(fā)起的攻擊行為 支持識(shí)別應(yīng)用類型超過(guò)1100種,應(yīng)用識(shí)別規(guī)則總數(shù)超過(guò)3000條; 依托于大數(shù)據(jù)檢索能力,提供詳細(xì)的日志查詢功能,便于事后取證; 支持自定義威脅情報(bào),可自定義確定性等級(jí)、威脅等級(jí)、事件描述、危害描述和處理建議 漏洞利用攻擊檢測(cè):支持對(duì)服務(wù)器、客戶端的各種應(yīng)用發(fā)起的漏洞攻擊進(jìn)行檢測(cè),包括20種攻擊類型共9000+以上規(guī)則; 支持對(duì)常見(jiàn)應(yīng)用服務(wù)(HTTP、FTP、SSH、SMTP、IMAP等)和數(shù)據(jù)庫(kù)軟件(MySQL、Oracle、MSSQL等)的口令暴力破解檢測(cè)功能。 支持跨站請(qǐng)求偽造CSRF攻擊檢測(cè); 正常業(yè)務(wù)外連監(jiān)控:支持對(duì)業(yè)務(wù)的外連行為進(jìn)行監(jiān)測(cè),以可視化的方式展示業(yè)務(wù)外連的地域分布、是否存在風(fēng)險(xiǎn)、外連趨勢(shì)等,并提供詳細(xì)的外連日志查詢; 潛伏威脅黃金眼:支持基于可視化的形式展示威脅的影響面,通過(guò)大數(shù)據(jù)分析和關(guān)聯(lián)檢索技術(shù),能夠直觀的看到失陷主機(jī)攻擊了誰(shuí),被誰(shuí)攻擊了,幫助管理人員及時(shí)了解威脅的影響,并制定有效的處置動(dòng)作; 失陷主機(jī)舉證:支持對(duì)風(fēng)險(xiǎn)業(yè)務(wù)、風(fēng)險(xiǎn)用戶進(jìn)行詳細(xì)舉證,詳細(xì)舉證為什么評(píng)判該主機(jī)為失陷級(jí),并針對(duì)每個(gè)舉證的安全事件進(jìn)行詳細(xì)的描述,如具體事件、該事件帶來(lái)的危害、如何進(jìn)行處置; 威脅攻擊鏈展示:支持基于威脅活動(dòng)鏈的形式展現(xiàn)主機(jī)的安全狀況,能夠直觀地展示主機(jī)正處于被黑客入侵的哪個(gè)階段,是否已經(jīng)被利用、以及威脅的程度; 聯(lián)動(dòng)響應(yīng):安全組件接入展示:支持接入防火墻、上網(wǎng)行為管理、終端EDR、虛擬安全系統(tǒng)和潛伏威脅探針,并在頁(yè)面中顯示安全組件接入的數(shù)量和狀態(tài); 防火墻設(shè)備聯(lián)動(dòng):支持與現(xiàn)有AF防火墻進(jìn)行聯(lián)動(dòng)響應(yīng),支持平臺(tái)下發(fā)安全策略到防火墻上,阻斷攻擊IP; EDR組件聯(lián)動(dòng):支持與同品牌終端EDR組件聯(lián)動(dòng)響應(yīng),禁止攻擊流量出站或入站,也可以實(shí)現(xiàn)被感染主機(jī)IP封鎖隔離,防止風(fēng)險(xiǎn)擴(kuò)展; 設(shè)備管理:特征庫(kù)升級(jí):具備IPS漏洞特征識(shí)別庫(kù)、WEB應(yīng)用防護(hù)識(shí)別庫(kù)、僵尸網(wǎng)絡(luò)識(shí)別庫(kù)、實(shí)時(shí)漏洞分析識(shí)別庫(kù)、URL庫(kù)、應(yīng)用識(shí)別庫(kù)、惡意鏈接庫(kù)、白名單庫(kù)等,支持定期自動(dòng)升級(jí)或離線手動(dòng)升級(jí) 深度檢測(cè)引擎升級(jí):具備安全日志分析引擎、DnsFlow行為分析引擎、HttpFLow分析引擎、NetFLow分析引擎、MailFLow分析引擎、SmbFLow分析引擎、威脅情報(bào)分析關(guān)聯(lián)引擎、第三方安全檢測(cè)引擎、文件威脅檢測(cè)引擎等,支持定期自動(dòng)升級(jí)或離線手動(dòng)升級(jí) 二、潛伏威脅探針(數(shù)量:1臺(tái)) 技術(shù)指標(biāo):指標(biāo)要求 品牌要求:★與態(tài)勢(shì)感知分析平臺(tái)為同一品牌,深信服STA-1000-B420 接口數(shù)量:4個(gè)千兆電口、2個(gè)千兆光口 性能指標(biāo):≥1Gbps 規(guī)格:1U機(jī)架設(shè)備 部署模式:旁路部署,支持探針同時(shí)接入多個(gè)鏡像口,每個(gè)口相互獨(dú)立不影響 資產(chǎn)發(fā)現(xiàn):具備主動(dòng)發(fā)送少量探測(cè)報(bào)文,發(fā)現(xiàn)潛在的服務(wù)器(影子資產(chǎn))以及學(xué)習(xí)服務(wù)器的基礎(chǔ)信息,如:操作系統(tǒng)、開(kāi)放的端口號(hào)等 基礎(chǔ)檢測(cè)功能:具備報(bào)文檢測(cè)引擎,可實(shí)現(xiàn)IP碎片重組、TCP流重組、應(yīng)用層協(xié)議識(shí)別與解析等, ?具備多種的入侵攻擊模式或惡意URL監(jiān)測(cè)模式,可完成模式匹配并生成事件,可提取URL記錄和 域名記錄,在特征事件觸發(fā)時(shí)可以基于五元組和二元組(IP對(duì))進(jìn)行原始報(bào)文的錄制。 監(jiān)測(cè)識(shí)別規(guī)則庫(kù):能夠識(shí)別應(yīng)用類型超過(guò)1100種,應(yīng)用識(shí)別規(guī)則總數(shù)超過(guò)3000條,具備億萬(wàn)級(jí)別URL識(shí)別能力。漏洞利用規(guī)則特征庫(kù)數(shù)量在4000條以上,漏洞利用特征具備中文相關(guān)介紹,包括但不限于漏洞描述,漏洞名稱,危險(xiǎn)等級(jí),影響系統(tǒng),對(duì)應(yīng)CVE編號(hào) 異常會(huì)話檢測(cè):可實(shí)現(xiàn)對(duì)外聯(lián)行為分析、間歇會(huì)話連接分析、加密通道分析、異常域名分析、上下行流量分析等在內(nèi) 的多場(chǎng)景網(wǎng)絡(luò)異常通信行為分析能力。 深度監(jiān)測(cè)能力:可提供網(wǎng)絡(luò)流量的會(huì)話級(jí)視圖,根據(jù)網(wǎng)絡(luò)流量的正常行為輪廓特征建立正常流量模型,判別流量是否出現(xiàn)異常,對(duì)原始流記錄進(jìn)行異常檢測(cè),可發(fā)現(xiàn)網(wǎng)絡(luò)蠕蟲、網(wǎng)絡(luò)水平掃描、網(wǎng)絡(luò)垂直掃描、IP地址掃描,端口掃描,ARP欺騙,IP協(xié)議異常報(bào)文檢測(cè)和TCP協(xié)議異常報(bào)文等常見(jiàn)網(wǎng)絡(luò)異常流量事件類型; 支持對(duì)節(jié)點(diǎn)檢測(cè)節(jié)點(diǎn)內(nèi)部主機(jī)外發(fā)的異常流量進(jìn)行檢測(cè)?支持對(duì)信任區(qū)域主機(jī)外發(fā)的異常流量進(jìn)行檢測(cè),如ICMP,UPD,SYN,DNS Flood等DDoS攻擊行為; 支持對(duì)常見(jiàn)應(yīng)用服務(wù)(HTTP、FTP、SSH、SMTP、IMAP)和數(shù)據(jù)庫(kù)軟件(MySQL、Oracle、MSSQL)的口令暴力破解檢測(cè)功能; 可提供最新的威脅情報(bào)信息,能夠?qū)π卤l(fā)的流行高危漏洞進(jìn)行預(yù)警和自動(dòng)檢測(cè) 產(chǎn)品應(yīng)具備獨(dú)立的Web應(yīng)用檢測(cè)規(guī)則庫(kù),Web應(yīng)用檢測(cè)規(guī)則總數(shù)在3000條以上; 支持敏感數(shù)據(jù)泄密功能檢測(cè)能力,支持敏感信息自定義,支持根據(jù)文件類型和敏感關(guān)鍵字進(jìn)行信息過(guò)濾; 違規(guī)訪問(wèn)檢測(cè):能夠針對(duì)IP,IP組,服務(wù),端口,訪問(wèn)時(shí)間等策略,主動(dòng)建立針對(duì)性的業(yè)務(wù)和應(yīng)用訪問(wèn)邏輯規(guī)則,包括白名單(哪些訪問(wèn)邏輯是正常的)和黑名單(哪些訪問(wèn)邏輯肯定是異常的)兩種方式 僵尸網(wǎng)絡(luò)檢測(cè):支持對(duì)終端種植了遠(yuǎn)控木馬或者病毒等惡意軟件進(jìn)行檢測(cè),并且能夠?qū)z測(cè)到的惡意軟件行為進(jìn)行深入的分析,展示和外部命令控制服務(wù)器的交互行為和其他可疑行為; 具備獨(dú)立的僵尸主機(jī)識(shí)別特征庫(kù),惡意軟件識(shí)別特征總數(shù)在35萬(wàn)條以上; 對(duì)于未知威脅具備同云端安全分析引擎進(jìn)行聯(lián)動(dòng)的能力,上報(bào)可疑行為并在云端進(jìn)行沙盒檢測(cè),并下發(fā)威脅特征; 流量記錄:能夠?qū)W(wǎng)絡(luò)通信行為進(jìn)行還原和記錄,以供安全人員進(jìn)行取證分析,還原內(nèi)容包括:TCP會(huì)話記錄、Web訪問(wèn)記錄、SQL訪問(wèn)記錄、DNS解析記錄、文件傳輸行為、LDAP登錄行為。 抓包分析:支持通過(guò)設(shè)備對(duì)流量進(jìn)行抓包分析,可定義抓包數(shù)量、接口、IP地址、端口或自定義過(guò)濾表達(dá)式 ★售后服務(wù)要求:原廠須在溫州設(shè)有直屬的服務(wù)辦事機(jī)構(gòu),提供2小時(shí)內(nèi)快速響應(yīng)服務(wù),要求三年硬件質(zhì)保,三年軟件升級(jí),中標(biāo)后7個(gè)工作日內(nèi)提供原廠質(zhì)保函承諾書。 ★測(cè)試要求:中標(biāo)后7個(gè)工作日內(nèi)中標(biāo)供應(yīng)商需提供原廠設(shè)備進(jìn)行用戶現(xiàn)場(chǎng)測(cè)試,如發(fā)現(xiàn)設(shè)備生產(chǎn)商提供設(shè)備的技術(shù)參數(shù)未響應(yīng)技術(shù)要求視為無(wú)效投標(biāo)。 \" |
服務(wù)要求:
1、法院安全信息設(shè)備:1、要求參與報(bào)價(jià)的供應(yīng)商企業(yè)工商注冊(cè)地為溫州地區(qū),不接受其他地區(qū)供應(yīng)商的報(bào)價(jià)。 2、原廠在溫州設(shè)有自營(yíng)備件庫(kù),提供備件庫(kù)地址,中標(biāo)后用戶有權(quán)到現(xiàn)場(chǎng)考察。提供三年原廠免費(fèi)售后服務(wù);系統(tǒng)的數(shù)據(jù)應(yīng)能上報(bào)到法院已建設(shè)的安全管理平臺(tái),跟安全管理平臺(tái)的資產(chǎn)管理模塊無(wú)縫銜接;原廠須在溫州設(shè)有直屬的服務(wù)辦事機(jī)構(gòu),提供2小時(shí)內(nèi)快速響應(yīng)服務(wù),要求三年硬件質(zhì)保,三年軟件升級(jí),中標(biāo)后7個(gè)工作日內(nèi)提供原廠質(zhì)保函承諾書;中標(biāo)后7個(gè)工作日內(nèi)中標(biāo)供應(yīng)商需提供原廠設(shè)備進(jìn)行用戶現(xiàn)場(chǎng)測(cè)試,如發(fā)現(xiàn)設(shè)備生產(chǎn)商提供設(shè)備的技術(shù)參數(shù)未響應(yīng)技術(shù)要求視為無(wú)效投標(biāo)。具體以上傳附件的內(nèi)容為準(zhǔn)。 。
報(bào)價(jià)時(shí)間:2019-03-20 21:44:50 - 2019-03-25 15:00:00