97国产精品视频|欧美国产偷国产精品三区|在线欧美成人网站网址|亚洲在线色情日本无码视频网|高潮喷水在线日韩精品操|真真操逼视频国产免费啪啪片|超大波少妇欧美亚洲精品日韩一区|久久视频精品91午夜视频|亚洲无码成人动漫精品一区二区|中文字幕久久成人

您當前位置:采招網(wǎng) > 文檔下載 > nt;filename*=utf-8zh_cn采購需求及說明.pdf

nt;filename*=utf-8zh_cn采購需求及說明.pdf

下載文件(145.82KB)
銀川市 2025-09-29 145.82KB 業(yè)主:銀川市婦幼保健院
內(nèi)容簡介

采購需求及說明(1)技術要求序號名稱配置數(shù)量單位單價總價1態(tài)勢感知平臺配置要求:1、接入日志量≥12億條/天,峰值EPS(條/秒)≥5000,全流量傳輸吞吐量≥3Gbps?!?、≥2顆國產(chǎn)處理器(主頻≥26GHz,單顆核數(shù)≥24C),符合《安全可靠測評結(jié)果公告》,內(nèi)存≥4*32GB,數(shù)據(jù)盤≥4*4T,標配盤位數(shù)≥12,冗余電源,接口≥4千兆電口。功能要求:★1、預置全網(wǎng)安全態(tài)勢、外部威脅態(tài)勢、威脅預警態(tài)勢等大屏展示。支持對安全事件、外部攻擊者等維度進行自定義設置實現(xiàn)實時告警展示,支持大屏輪播。2、支持自定義分院區(qū)管理權限,分院區(qū)管理員具備獨立的管理頁面,能管理和查看所屬分支的業(yè)務和終端資產(chǎn)的安全信息且具備完整的功能展示。▲3、支持多種維度、多種類型導出醫(yī)院安全風險威脅報告,如服務器脆弱風險報告、被攻擊報告、安全事件處理報告,導出形式包含但不限于幻燈片、PDF、WORD等格式。4、支持跨三層網(wǎng)絡取mac地址,識別資產(chǎn)mac地址,并能夠解決不同資產(chǎn)IP沖突問題,以及DHCP場景IP變更的問題?!?、支持弱密碼檢測,支持自定義識別打開入口、密碼入口;弱密碼配置支持字典序,支持識別密碼賬號相同場景、空密碼場景?!?、支持防范醫(yī)院內(nèi)外部存在的勒索病毒風險,與防火墻、殺毒軟件進行關聯(lián)檢測,可對勒索告警進行統(tǒng)一管1臺35萬元35萬元理和展示,展示內(nèi)容包括但不限于主要漏洞、勒索常用端口、黑客攻擊、暴力破解、C&C通信等維度,支持展示勒索事件的威脅描述、攻擊時間、威脅定性,并能夠展示攻擊階段,顯示威脅等級、攻擊次數(shù)、受害者IP等信息。7、支持通過搜索框輸入域名/URL/IP/端口/通信對威脅事件進行搜索,并支持以拓撲圖等多種形式展示訪問關系和攻擊鏈溯源,并展示資產(chǎn)詳情、安全事件、安全告警等?!?、支持檢測內(nèi)網(wǎng)服務器主機異常行為,包括主機違規(guī)訪問,被策略禁止的內(nèi)網(wǎng)其他主機、外連主機;能展示風險訪問整體視圖,包括風險主機和內(nèi)部被主要攻擊的業(yè)務目標;支持多視角展示違規(guī)的服務器外連。9、支持可視化結(jié)果分析,可提供VPN賬號異常場景分析、服務器主機異常場景分析等,對設備安全情況進行專項分析。10、支持將外部攻擊日志整合成攻擊分析報告,維度包括且不限于攻擊IP、攻擊地址、攻擊目標和目標手法?!?1、支持挖礦專項檢測,支持本地特征庫檢測和未知威脅云端檢測能力,具備挖礦攻擊全鏈路的檢測分析能力,在各個攻擊階段展示已經(jīng)建立鏈接、打開礦池、被下發(fā)指令、回復結(jié)果的終端?!?2、支持對攻擊日志的智能分析,包括但不限于時間關系、攻擊頻率規(guī)律、攻擊目的性等;支持多維度對攻擊進行分類。★13、能夠?qū)崿F(xiàn)關聯(lián)醫(yī)院現(xiàn)有網(wǎng)絡安全設備、安全軟件,在態(tài)勢感知平臺上實現(xiàn)院內(nèi)所有安全設備、安全軟件網(wǎng)絡安全事件告警信息展示;支持溯源并對惡意進程進行處置。(提供承諾函并加投標人公章)14、提供三年產(chǎn)品質(zhì)保及軟件升級服務。2(外網(wǎng))流量探針配置要求1、網(wǎng)絡層吞吐量≥1Gbps。2、國產(chǎn)處理器,產(chǎn)品屬于《安全可靠測評結(jié)果公告》目錄內(nèi),數(shù)據(jù)盤≥128GSSD,接口≥6千兆電口+4個千兆光口。功能要求:1、要求可與態(tài)勢感知平臺實現(xiàn)數(shù)據(jù)對接。2、日志傳輸協(xié)議含標準采集日志傳輸、自定義采集日志傳輸?shù)炔煌N類型的日志傳輸模式;3、審計能力要求:采集服務支持DNS審計日志和安全分析;支持“超文本傳輸協(xié)議”審計日志和安全分析;4、具備Web檢測能力、跨站請求偽造攻擊檢測;支持針對B/S架構應用抵御SQL注入、XSS、系統(tǒng)命令等注入型攻擊;5、能夠?qū)K端種植了遠控木馬或者病毒等惡意軟件進行檢測,并且能夠?qū)z測到的惡意軟件行為進行分析,如外部命令控制服務器的交互行為和其他可疑行為;★6、支持對IP(IP組),端口,服務,訪問時間等建立應用訪問邏輯規(guī)則,包括白名單、黑名單。7、可將流量還原的文件發(fā)送沙盒進行靜態(tài)檢測和動態(tài)模擬執(zhí)行;8、支持對內(nèi)部主機外發(fā)的異常流量進行檢測;支持對常見應用服務和數(shù)據(jù)庫軟件的口令暴力破解檢測功能;9、提供三年產(chǎn)品質(zhì)保及軟件升級服務。2臺8萬元16萬元配置要求1、網(wǎng)絡層吞吐量≥1Gbps。2、國產(chǎn)處理器,產(chǎn)品屬于《安全可靠測評結(jié)果公告》目錄內(nèi),數(shù)據(jù)盤≥128GSSD,接口≥6千兆電口+4個千兆光口。功能參數(shù):2臺8萬元16萬元3(內(nèi)網(wǎng))流量探針1、要求須與態(tài)勢感知平臺數(shù)據(jù)對接。2、日志傳輸要求:支持包括標準采集日志傳輸、精簡采集日志數(shù)據(jù)傳輸、局域網(wǎng)內(nèi)采集日志傳輸?shù)榷喾N日志傳輸模式;3、審計能力要求:采集服務支持DNS審計日志和安全分析;支持“超文本傳輸協(xié)議”審計日志和安全分析;4、支持檢測SQL注入、XSS、系統(tǒng)命令注入等注入類攻擊;支持跨站請求偽造攻擊檢測;具備對基于ASP、PHP、JSP等腳本語言的Webshell后門腳本上傳行為的檢測能力;支持文件目錄遍歷、信息泄露等Web攻擊檢測;5、能夠檢測終端是否感染遠控木馬或病毒等惡意軟件,并且能夠?qū)z測到的惡意軟件行為進行分析,如外部命令控制服務器的交互行為和其他可疑行為;6、支持將流量還原后的文件送入沙箱進行靜態(tài)檢測與動態(tài)模擬執(zhí)行?!?、支持流量抓包分析功能,可基于源IP、源端口、目的IP、目的端口、傳輸層協(xié)議配置抓包任務,實現(xiàn)威脅分析。8、提供三年產(chǎn)品質(zhì)保及軟件升級服務。(2)商務要求1合同履行期限:自合同簽訂后30天;2質(zhì)保期為三年;3付款方式:本合同簽訂生效之后,甲方收到乙方提供的服務*******,設備到貨,平臺正式授權,且甲方收到乙方提供合同全額普通增值稅發(fā)票后30個工作日內(nèi),甲方向乙方支付合同總額的70%款項,即人民幣¥******(大寫:******整