2022年网络安全与态势感知采购要求 .pdf
《2022年网络安全与态势感知采购要求 .pdf》由会员分享,可在线阅读,更多相关《2022年网络安全与态势感知采购要求 .pdf(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络安全与态势感知采购要求序号采购项目技术参数数量/单位1 态势感知总体需求:分别对物理隔离的内网(有vlan 划分)和网外进行安全监测、态势感知、通报预警、追踪溯源、威胁情报等建设,确保遵义市住房公积金管理中心能及时、准确的发现内、外网可存在的安全威胁并通告,能回溯整个攻击发生全过程,追踪攻击源,智能检测分析,协同响应处置,提升整体网络安全能力。1、数据采集(内、外网)、日志采集。硬件,若为软件,须单独提供机架式服务器。通过使用syslog、snmp trap、ftp 等方式实现数据采集,能分别采集业务内网和外网中的所有日志数据并归一化处理,包括且不限于交换机、路由器、防火墙、网闸、流控、日
2、志审计、漏洞扫描、IDS、WAF、AIX 服务器、linux 服务器、windows 服务器、sql server、oracle、db2、mysql、weblogic、webshpere、VMware 等网络安全设备、交换设备、路由设备、操作系统、集虚拟机环境。、流量采集。硬件,若为软件,须单独提供机架式服务器。对内、外网,都能解析 tcp、udp、http、dns、smtp、pop3、imap、telnet、ftp、QQ 等协议,并还原协议中的文件,文件格式包括word、excel、pdf、ppt、rar 等,能针对web 服务器进行双向流量检测,能抓包或抓包文件导入检测,能实时发现存在的网
3、络层、系统层、应用层等多种攻击行为,分析攻击特征和有效性,检测告警。、资产采集。硬件,若为软件,须单独提供机架式服务器。对内、外网采集资产信息,能主动扫描和手工添加资产,并自动创建网络拓扑图,能管理主机设备、网络设备、安全设备与应用系统(包括且不限于交换机、路由器、防火墙、网闸、流控、日志审计、漏洞扫描、IDS、WAF、AIX 服务器、linux 服务器、windows 服务器、sql server、oracle、db2、mysql、weblogic、webshpere、VMware等),实时监控运行状态,监控内容包括但不限于CPU 与内存使用率、端口流量、丢包率、可心用性、阈值告警等内容,对
4、拓扑图中的节点能查看详细信息(提供截图证明加盖厂商鲜章);具备资产分组管理功能,能统计资产漏洞(支持第三方设备的漏洞扫描结果导入)情况,能查看漏洞详情。2、数据存储与处理(内、外网)对采集的数据进行索引式分类存储,能实时解析、关联匹配分析、实时统计、TB 级数据秒级查询,并以可视化的方式直观呈现。3、威胁情况发现和研判(内、外网)1套名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 6 页 -不局限于静态特征库的比对,要既能通过本地离线升级,也能云端同步威胁情报信息快速识别威胁和做出响应,能及时有效的利用大数据对apt 攻击进行检测和跟踪,提供 3 份及以上的APT 报告,能对wo
5、rd、excel、pdf、ppt、exe、dll、rar 等多种文件沙箱检测(提供截图证明加盖厂商鲜章)对各种警告中的IP、域名、文件hash、md5 等进行检索分析,能建立可视化的数据关联,重现威胁事件的发展过程,还原路径与起源。4、态势感知平台(内、外网)硬件,若为软件,须单独提供机架式服务器。存储空间=40TB,日志采集能力=50000EPS,流量采集能力=8Gbps,日志探索时间=5s,支持 HA 集群旁路部署,预置不少于1 万条记录的漏洞支持库,威胁态势可视化呈现,能自适应输出到大屏展示。具备多维度多视角的内外网安全态势告警和漏洞管理,能快速的事前感知、事中通报处置和事后调查分析,对
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年网络安全与态势感知采购要求 2022 网络安全 态势 感知 采购 要求
限制150内