97国产精品视频|欧美国产偷国产精品三区|在线欧美成人网站网址|亚洲在线色情日本无码视频网|高潮喷水在线日韩精品操|真真操逼视频国产免费啪啪片|超大波少妇欧美亚洲精品日韩一区|久久视频精品91午夜视频|亚洲无码成人动漫精品一区二区|中文字幕久久成人

您當(dāng)前位置:采招網(wǎng) > 文檔下載 > 清鎮(zhèn)市政務(wù)服務(wù)中心網(wǎng)絡(luò)安全服務(wù)競價公告-62025090538468479網(wǎng)絡(luò)安全需求清單.xlsx

清鎮(zhèn)市政務(wù)服務(wù)中心網(wǎng)絡(luò)安全服務(wù)競價公告-62025090538468479網(wǎng)絡(luò)安全需求清單.xlsx

下載文件(13.58KB)
清鎮(zhèn)市 2025-09-05 13.58KB 業(yè)主:清鎮(zhèn)市人民政府政務(wù)服務(wù)中心
內(nèi)容簡介

序號服務(wù)名稱要求描述1云地協(xié)調(diào)平臺1支持通過TCP,UDP,Syslog,WebService、SSH、Telnet、JDBC、WMI、FTP、SNMP、FTP、SFTP、HDFS、目錄、文件、Kafka等采集協(xié)議,實現(xiàn)100+種常用設(shè)備的告警日志直接接入平臺;2支持以組織機(jī)構(gòu)、業(yè)務(wù)系統(tǒng)、安全域、資產(chǎn)組四個維度去統(tǒng)計資產(chǎn)和展示資產(chǎn)評估分?jǐn)?shù)和資產(chǎn)評分級別能夠可視化展示資產(chǎn)評分趨勢;能夠統(tǒng)計風(fēng)險資產(chǎn)列表,查看各資產(chǎn)的IP、風(fēng)險分?jǐn)?shù)、風(fēng)險等級、資產(chǎn)狀態(tài)、資產(chǎn)責(zé)任人等信息,點(diǎn)擊詳情能夠查看下鉆查看資產(chǎn)的基本信息、資產(chǎn)關(guān)聯(lián)的告警和安全事件信息資產(chǎn)變更記錄;3支持系統(tǒng)漏洞、web漏洞、基線違規(guī)、弱口令、異常端口的統(tǒng)計匯總,展示每種脆弱性派單、加固、復(fù)核、關(guān)閉、忽略情況;4支持在ATT&CK熱力圖中統(tǒng)計當(dāng)前網(wǎng)絡(luò)中遭受黑客攻擊使用的戰(zhàn)術(shù)、技術(shù)產(chǎn)生的告警數(shù)量,并已不同的顏色進(jìn)行標(biāo)注和區(qū)分;5★支持端網(wǎng)融合安全事件深度溯源分析,還原攻擊路徑,能夠通過鏈路圖方式展示攻擊者對應(yīng)的告警名稱以及攻擊結(jié)果;(應(yīng)提供產(chǎn)品功能截圖,加蓋原廠公章)6★支持還原進(jìn)程樹,在進(jìn)程樹能能夠溯源進(jìn)程名稱、進(jìn)程路徑、進(jìn)程運(yùn)行賬號、進(jìn)程命令等。便于對終端行為進(jìn)行溯源分析;(應(yīng)提供產(chǎn)品功能截圖,加蓋原廠公章)7支持專題場景分析,包括挖礦專題、勒索專題、WebShell專題、Web漏洞專題、內(nèi)網(wǎng)橫向?qū)n}、釣魚郵件專題獨(dú)立的分析頁面;(應(yīng)提供產(chǎn)品功能截圖,加蓋原廠公章)8★支持對接微步本地威脅情報,指定IP信譽(yù)、漏洞、失險域名情報的功能開啟與關(guān)閉,支持限制每小時查詢次數(shù);(應(yīng)提供產(chǎn)品功能截圖,加蓋原廠公章)9支持以插件形式接入第三方產(chǎn)品的聯(lián)動處置功能,支持插件熱插拔,插件數(shù)量不低于100種;預(yù)置多種主流設(shè)備系統(tǒng)聯(lián)動,比如防火墻、IPS、WAF、終端安全、主機(jī)安全、漏掃、上網(wǎng)行為管理、釘釘、企業(yè)微信、威脅情報、CDN、郵件等;10支持設(shè)置劇本的執(zhí)行時間,包括單次執(zhí)行、周期性重復(fù)執(zhí)行。重復(fù)執(zhí)行支持按分、時、天、周、月設(shè)置指定時間執(zhí)行,支持設(shè)計周期性執(zhí)行的開始時間和結(jié)束時間;(應(yīng)提供產(chǎn)品功能截圖,加蓋原廠公章)11支持劇本自定義編排,可根據(jù)不同聯(lián)動需求,通過拖拽插件、劇本自定義形成安全預(yù)案,實現(xiàn)安全流程的自動化處置;(應(yīng)提供產(chǎn)品功能截圖,加蓋原廠公章)12支持告警進(jìn)行劇本關(guān)聯(lián),根據(jù)預(yù)案告警執(zhí)行流程。告警類型展示包括探測掃描、網(wǎng)絡(luò)攻擊、web攻擊、拒絕服務(wù)、惡意程序、主機(jī)安全、暴力破解、可疑郵件、安全隱患、APT攻擊、運(yùn)維監(jiān)控、違規(guī)行為等;13支持對IP封禁、域名封禁、終端隔離的封堵或隔離處置,進(jìn)行解封或者解除隔離;14支持展示處置后的封堵方式、封堵對象、關(guān)聯(lián)告警/事件數(shù)量、封堵時長、封堵狀態(tài)、處置方式、解封狀態(tài)、處置人、最近處置時間和處置設(shè)備。15支持新建工單流程,支持可視化編排工單流程。在可視化工單流程編排時支持根據(jù)需求新增受理人節(jié)點(diǎn);支持對受理人節(jié)點(diǎn)進(jìn)行參數(shù)配置,配置節(jié)點(diǎn)名稱、工單受理參與人、此節(jié)點(diǎn)的工單處置截止時間、超時流轉(zhuǎn)時間(超時通知時間)、工單的通知方式(需支持系統(tǒng)消息、郵件通知、釘釘通知和企業(yè)微信通知)、選擇此節(jié)點(diǎn)的工單操作(包括通過、駁回、轉(zhuǎn)派、指派、加固、復(fù)核、簽收等)、配置下一步的流轉(zhuǎn)節(jié)點(diǎn);(應(yīng)提供產(chǎn)品功能截圖,加蓋原廠公章)16支持機(jī)器人登錄檢測、賬號短時異地登錄檢測、資產(chǎn)可疑內(nèi)部訪問行為等高級威脅場景,同時支持展示建模過程的數(shù)據(jù)流向,確保模型的準(zhǔn)確性。(應(yīng)提供產(chǎn)品功能截圖,加蓋原廠公章)2二代智能防火墻1、提供3年硬件質(zhì)保、軟件升級、應(yīng)用識別特征庫、入侵防御特征庫、防病毒特征庫、威脅情報特征庫升級服務(wù)。2、★支持針對MPLS流量的安全審查,包括漏洞防護(hù)、反病毒、間諜軟件防護(hù)、內(nèi)容過濾、URL過濾、基于終端狀態(tài)訪問控制等安全防護(hù)功能(需要提供能夠體現(xiàn)上述功能及配置選項的截圖)3、★所投防火墻產(chǎn)品具備良好的抗電磁干擾性,傳導(dǎo)騷擾程度抗擾度滿足GB/T176266-2017要求;工頻磁場抗擾度滿足GB/T176268-2006要求;浪涌沖擊抗擾度滿足GB/T176265-2019要求;電壓暫降、短時中斷和電壓變化抗擾度滿足GB/T1762611-2008要求;電快速瞬變脈沖群抗擾度滿足GB/T176264-2018要求;輻射抗擾度滿足GB/T176263-2016要求;靜電放電抗擾度滿足GB/T176262-2018要求。(需提供第三方出具的檢驗檢測報告)4、支持ISP路由負(fù)載均衡,最大可支持8條鏈路負(fù)載,支持自定義負(fù)載權(quán)重,支持基于優(yōu)先級的ISP路由鏈路備份;支持基于IPv4或IPv6的TCP、HTTP、DNS、ICMP等方式的鏈路探測,同時TCP與HTTP可使用自定義目標(biāo)端口進(jìn)行測試。5、支持在源地址轉(zhuǎn)換過程中,對SNAT(源地址轉(zhuǎn)換)使用的地址池利用率進(jìn)行監(jiān)控,并在地址池利用率超過閾值時,通過SNMPTrap、郵件等方式告警。(需提供能夠體現(xiàn)上述功能配置選項截圖)。6、★支持命中時間分析和安全策略推薦。命中時間分析展示被命中的安全策略的名稱、狀態(tài)、命中數(shù)、策略創(chuàng)建時間、首次命中時間和最近命中時間;安全策略推薦定可以指定策略流量,分析后自動生成源地址精度更高的安全策略。能夠基于源地址精確合并和源地址子網(wǎng)合并,并自動生成策略名稱、源對象、目的對象和服務(wù)對象。(需要提供能夠體現(xiàn)上述功能及配置選項的截圖)7、支持應(yīng)用識別,應(yīng)用特征庫包含的應(yīng)用數(shù)量(非應(yīng)用協(xié)議的規(guī)則總數(shù))大于2800種,可深度識別每種應(yīng)用的屬性,為每種應(yīng)用提供預(yù)定義的風(fēng)險系數(shù),并將應(yīng)用基于類型、使用場景、數(shù)據(jù)傳輸、風(fēng)險等級等特征分類。8、支持引流策略的添加、刪除、調(diào)序、清除命中數(shù)、刷新功能;支持引流策略的啟用和禁用功能。9、★支持靈活的細(xì)粒度引流策略,可基于源安全域、目的安全域、源用戶、源地址、目的地址、服務(wù)、VLAN、服務(wù)鏈、流量方向(內(nèi)網(wǎng)到外網(wǎng)/外網(wǎng)到內(nèi)網(wǎng))的引流策略,并詳細(xì)記錄日志。(需要提供能夠體現(xiàn)上述功能及配置選項的截圖)10、支持對最多16級的壓縮文件進(jìn)行解壓查殺,支持病毒樣本上傳和頁面消息推送功能。11、★支持IPv4和IPv6流量的HTTPS、POP3S、SMTPS、IMAPS協(xié)議進(jìn)行解密,支持配置基于源安全域、目的安全域、源地址、目的地址、SSL協(xié)議服務(wù)的解密策略,動作可以設(shè)置解密或不解密,同時支持將解密后流量鏡像到其他設(shè)備進(jìn)行分析統(tǒng)計;且支持設(shè)置是否記錄日志(需要提供能夠體現(xiàn)上述功能及配置選項的截圖)12、支持基于主機(jī)或威脅情報視圖,統(tǒng)計網(wǎng)絡(luò)中確認(rèn)被入侵、攻破的主機(jī)數(shù)量,至少可查看被入侵、攻破的時間、威脅類別、情報來源、威脅簡介、被入侵、攻破的主機(jī)IP、用戶名、資產(chǎn)等信息;并對威脅情報發(fā)現(xiàn)的惡意主機(jī)執(zhí)行自動阻斷。13、支持將告警信息以SNMPTrap、郵件、聲音、短信等形式通知管理員,告警信息的范圍至少包括配置變更、病毒事件、攻擊事件、異常事件、失陷主機(jī)告警、并發(fā)數(shù)告警、CPU利用率、內(nèi)存利用率、硬盤利用率、接口帶寬利用率、NAT端口池利用率等。14、所投防火墻產(chǎn)品平均無故障時間MTBF≥5000H,滿足GB/T50807-1986《設(shè)備可靠性試驗恒定失效率假設(shè)下的失效率與平均無故障時間的驗證試驗方案》要求(需提供第三方出具的檢驗檢測報告)。15、★提供國產(chǎn)化芯片和操作系統(tǒng)互認(rèn)證明。3安全服務(wù)遠(yuǎn)程運(yùn)維服務(wù):(1)提供7*24小時人工分析對單位遭受的外部網(wǎng)絡(luò)攻擊分析、研判;(2)實現(xiàn)單位全年重保、HW、實時網(wǎng)絡(luò)安全態(tài)勢感知能力;(3)提供遠(yuǎn)程處置能力,實時處置外部攻擊;(4)每月提供安全報告,包含:攻擊來源、攻擊目標(biāo)、攔截方式、處置內(nèi)容等;本次運(yùn)維服務(wù):(1)云端無法處置時,提供3小時技術(shù)人員到場的網(wǎng)絡(luò)安全應(yīng)急處置服務(wù)。(2)工程師至少具備CISP證書、網(wǎng)絡(luò)工程師證書。

  • 同地區(qū)推薦