网络安全态势感知扩容技术要求.docx
《网络安全态势感知扩容技术要求.docx》由会员分享,可在线阅读,更多相关《网络安全态势感知扩容技术要求.docx(2页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络安全态势感知扩容技术要求:1 .系统提供可编辑的灵活强大的自定义仪表板;仪表板支持自定义创建框架, 用户根据需要在框架内添加不同的仪表板组件(数值、折线、面积、柱图、 饼图、环状图、地图、组件、URL、文本、图片、列表等),支持组件位置 自由摆放,组件大小自由拖曳等;需要提供能够体现上述功能及配置选项的 截图;2 .能够对组织的IT资源中构成业务信息系统的各种网络设备、安全设备、安 全系统、主机操作系统、虚拟化、云计算、数据库、中间件以及各种应用系 统的日志、事件、告警等安全信息进行全面的审计;3 . 要求支持按照Syslog-NG标准及自有格式进行转发,转发时包含原始日志 源IP地址,提
2、供产品界面截图证明;并要求可与院内现有的NGSOC系统 进行数据对接,提供可无缝对接承诺函;4 .支持通过 Syslog、SNMP Trap、Netflow V5 ODBC/JDBC、Agent 代理 (Windows/Linux)、WML (S)FTP、文件共享(SMB、NetBIOS)、文件文件 夹读取、Kafka等多种方式完成各种日志的收集功能,支持多行日志采集合 并为一行;需要提供能够体现上述功能及配置选项的截图;5 .支持对关联规则进行监控,并可查看规则监控的命中历史情况。需要提供能 够体现上述功能及配置选项的截图;6 .支持对资产IP地址(含内网IP)的地理信息进行管理,自定义单I
3、P及IP 段行政区及经纬度,支持地图显示,需要提供能够体现上述功能及配置选项 的截图;7 .支持自定义资产类型及资产属性;支持对资产自定义标签,支持对标签内容 进行查询和管理,需要提供能够体现上述功能及配置选项的截图;8 .日志解析字段内置不少于130个字段,属性字段可扩展,用户可根据审计需 要自行创建字段,字段类型包括IP、字符串、整型等15种,可选择映射函 数等。内置及新增的所有字段均可参与查询、关联分析和报表统计;9 .支持正则表达式、Key-Value JSON日志解析,支持日志自动化辅助范化; 支持对选中的日志内容自动生成正则表达式来提取日志属性。10 .系统具备全文检索的大数据处理
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 态势 感知 扩容 技术 要求
限制150内