97国产精品视频|欧美国产偷国产精品三区|在线欧美成人网站网址|亚洲在线色情日本无码视频网|高潮喷水在线日韩精品操|真真操逼视频国产免费啪啪片|超大波少妇欧美亚洲精品日韩一区|久久视频精品91午夜视频|亚洲无码成人动漫精品一区二区|中文字幕久久成人

您當前位置:采招網(wǎng) > 文檔下載 > [宜豐縣]江西卓越工程管理咨詢有限公司關(guān)于購買政務外網(wǎng)網(wǎng)絡安全設備項目(項目編號:卓越-YF2025-008)電子化不見面公開招標公告-采購公告采購需求.docx

[宜豐縣]江西卓越工程管理咨詢有限公司關(guān)于購買政務外網(wǎng)網(wǎng)絡安全設備項目(項目編號:卓越-YF2025-008)電子化不見面公開招標公告-采購公告采購需求.docx

下載文件(24.89KB)
宜豐縣 2025-09-24 24.89KB 業(yè)主:宜豐縣人民政府辦公室
內(nèi)容簡介

采購需求(一)技術(shù)需求:序號產(chǎn)品名稱基本參數(shù)數(shù)量單位1防火墻授權(quán)升級1、產(chǎn)品規(guī)格:現(xiàn)有互聯(lián)網(wǎng)和政務外網(wǎng)防火墻設備3年專業(yè)版快速掃描查殺病毒庫升級服務許可+3年入侵防御攻擊規(guī)則特征庫升級許可。2、入侵防護規(guī)則特征庫:特征總數(shù)在5900條以上,能對常見漏洞進行安全防護,兼容國家信息安全漏洞庫,規(guī)則庫支持根據(jù)攻擊類型、風險等級、流行程度、操作系統(tǒng)等進行分類,防護動作包括告警、阻斷、記錄攻擊報文。3、病毒庫:支持對HTTP/SMTP/POP3/FTP/IM等協(xié)議進行病毒防御,病毒特征庫規(guī)模超過200萬。4、支持對TCP握手、維持、關(guān)閉超時設置閾值,支持對UDP超時、其它連接超時、長連接占用比例設置閾值;支持連接完整性、非SYN包建立連接、快速連接重用、TCP重置、包校驗、智能選路功能;支持展示各類日志信息,日志類別包含工業(yè)日志、常規(guī)日志、病毒過濾日志、應用識別日志和入侵防御日志。5、內(nèi)置動態(tài)黑名單功能,可與URL過濾、病毒過濾功能實現(xiàn)聯(lián)動封鎖;支持靜態(tài)和動態(tài)黑名單命中統(tǒng)計、監(jiān)控和查詢;支持在WEB界面進行網(wǎng)絡診斷,支持PING、TRACEROUTE、TCP、HTTP、DNS診斷方式。2套2數(shù)據(jù)防泄露1、標準2U機架式設備,配置≥6個千兆電口、≥4個千兆光口,支持1組Bypass,冗余電源,≥2個擴展槽位,7層最大檢測吞吐率≥500Mbps。2、提供開啟、關(guān)閉按鈕、防火墻IP、端口、老化時間配置,支持http基礎(chǔ)認證,需輸入用戶名、密碼提供明文查看按鈕),基礎(chǔ)認證開關(guān)。1臺3、支持證書上傳,包含CA、客戶端證書、客戶端密鑰。所有輸入提供合法性校驗非法數(shù)據(jù)進行錯誤提示,文件上傳判斷文件合法性、不引入CSRF漏洞。4、支持MTA(郵件代理)模式解析郵件數(shù)據(jù),支持MTA轉(zhuǎn)發(fā)、反射模式配置,支持對HTTPS、HTTP、SMTP、POP3、IMAP、FTP、SMB、TELNET、DNS等協(xié)議的解析、還原、識別。5、支持mysql、oracle、hbase、hive、hdfs數(shù)據(jù)庫審計,僅支持將數(shù)據(jù)庫審計內(nèi)容進行上報。支持上報的字段包括設備ID、采集時間、版本號、源IP、源端口、目的IP、目的端口、數(shù)據(jù)庫類型、數(shù)據(jù)庫操作。6、支持識別文件格式,包括文字格式、圖片格式、電子表格格式、演示格式、多媒體格式、封裝格式類型。支持圖片內(nèi)容檢測,支持通過OCR技術(shù)對bmp,jpg,tif,tif2,png、jpeg、pjx、PSD等格式,支持對windows截屏、身份證或者其他證件的掃描件、身份證拍照、快遞單掃描件或拍照、海關(guān)關(guān)單掃描件、保單掃描件、保單拍照、稅單掃描件進行識別。7、支持數(shù)據(jù)標識符方式識別敏感內(nèi)容,默認內(nèi)置身份證、手機號碼、銀行卡號、IP地址、車牌號、人名、海關(guān)報關(guān)單、順風月結(jié)卡號_DI編號、通用詞典庫、工商注冊號、組織機構(gòu)代碼、納稅人識別號、車牌號等數(shù)據(jù)類型。支持機器聚類,手動、自動抓取大量無序文檔樣本進行聚類分析,生成推薦規(guī)則。支持通過上傳訓練樣本(ZIP格式正向、反向源文件),建立檢測模型,來判斷有違規(guī)內(nèi)容的文件。8、支持文檔指紋檢測,支持對固定內(nèi)容格式的文檔生成文檔指紋,識別外發(fā)相似文檔。支持的壓縮文件類型rar、zip、gz、Bzip2、7z,rar5壓縮層數(shù)最大支持10層,支持的word、excle、ppt、pdf、壓縮包(rar、zip、gz、Bzip2、7z,rar5)相互嵌套,嵌套層數(shù)最大支持3層。9、支持郵件審核,支持解析阻斷SMTP、POP、IMAP協(xié)議傳輸郵件,并發(fā)送審核郵件給管理者,管理者審核通過后,郵件正常外發(fā);支持多級(3級)郵件審批;支持填寫審批意見。支持對FTP、SMTP、HTTP下載的WPS文件(PDFWORDexcelppt格式)添加水印信息,水印信息包括源IP、目標IP、數(shù)據(jù)傳輸類型、時間、自定義文本。10、系統(tǒng)記錄事件信息足夠詳細,如阻斷狀態(tài)、協(xié)議或端口、應用、文件、事件狀態(tài)、匹配次數(shù)、發(fā)送者(郵箱,IP,用戶名)、接收者(郵箱,IP,用戶名)、發(fā)生時間、主題、嚴重性、違規(guī)策略等信息。系統(tǒng)具備事件快照功能,即可查看此事件的詳細描述信息,包括:發(fā)送者,接收者,數(shù)據(jù)所有者,檢測日期,事件注釋,事件屬性,違規(guī)策略,郵件。11、預置開箱即用策略知識庫包括金融行業(yè)、醫(yī)療行業(yè)、通用行業(yè)、政府行業(yè)以及滿足個人金融信息保護規(guī)范、個人信息安全規(guī)范、GDPR等策略模版。3態(tài)勢感知1、標準2U機架式服務器,配置,≥6個千兆電口,≥2個萬兆光口,冗余電源,存儲≥16TB,內(nèi)存≥128G,包含≥5個日志源對接授權(quán),態(tài)勢感知標準版,提供態(tài)勢分析、安全監(jiān)測、安全處置、安全分析、資產(chǎn)管理、治理中心、知識情報等功能模塊。2、支持通過輪播進行資產(chǎn)總量、漏洞總數(shù)、日志總數(shù)相關(guān)信息的展示,支持按資產(chǎn)類型及失陷狀態(tài)進行展示,支持按漏洞級別進行展示,支持按日志級別進行展示。3、支持重點漏洞對資產(chǎn)的影響分析,支持至少4種重點漏洞,支持對受影響最嚴重的資產(chǎn)進行列表展示,展示內(nèi)容包括但不限于資產(chǎn)名稱、資產(chǎn)IP、責任人、高中低危漏洞數(shù)量。4、支持漏洞態(tài)勢分析,包括漏洞總體情況、漏洞類型分布、漏洞級別分布、高危漏洞排行TOP5、漏洞排行TOP10、最新漏洞發(fā)現(xiàn)趨勢、高危漏洞類型排行、漏洞級別對比;支持全網(wǎng)策略概覽,支持下發(fā)策略統(tǒng)計、配置備份統(tǒng)計、活躍策略TOP5、最新下發(fā)策略操作人、最新下發(fā)策略設備、最新策略任務、最1臺新配置備份、最新失敗審計等監(jiān)控能力。5、支持對重點漏洞、重點高危漏洞影響性分析,支持展示漏洞的名稱及影響的資產(chǎn)數(shù)量。支持日志概覽,包括日志源數(shù)量、安全日志數(shù)量、審計日志數(shù)量、安全日志級別分布、安全日志類型排名、日志量趨勢,支持概覽時間設置。6、支持按照預備預警、正式預警規(guī)則進行安全預警規(guī)則管理,支持預警規(guī)則自定義配置,配置內(nèi)容包括但不限于預警名稱、預警類型、預警級別、預警內(nèi)容、可能后果、解決方案、發(fā)送方式、負責人、資產(chǎn)影響范圍等細顆粒度的關(guān)聯(lián)配置。7、支持通過資產(chǎn)視角進行漏洞的查詢展示及處置,展示信息包括資產(chǎn)名稱、資產(chǎn)IP、業(yè)務系統(tǒng)、漏洞總數(shù)、不處置漏洞、責任人,支持按照TXT、CSV、EXCEL進行導出,支持對資產(chǎn)下所有漏洞進行批量及獨立處置。8、支持至少50種日志展示字段,支持列集分組自定義、保存及快速切換,支持pcap導出、預覽,支持檢索日志的導出,包括但不限于txt、csv、excel,支持按時間序列統(tǒng)計日志。9、支持日志溯源,溯源取證詳情包括但不限于:攻擊關(guān)系、調(diào)查追溯、日志詳情維度進行深度分析,并可按照30分鐘、1小時、1天、7天、14天對日志溯源時間范圍進行調(diào)整,支持安全日志名稱、源地址、目的地址、日志類型、目的端口、應用協(xié)議、設備地址等信息的展示。10、支持基于關(guān)聯(lián)條件調(diào)查追溯,支持同源、同目的、同類型的與或關(guān)聯(lián)條件,支持殺傷鏈分析展示調(diào)查追溯結(jié)果,殺傷鏈階段包括偵查跟蹤、載荷投遞、漏洞利用、安裝植入、命令控制、橫向移動、目標達成、痕跡清理,支持調(diào)查追溯結(jié)果的時序分析、趨勢分析、列表分析。11、支持與防火墻及威脅探針設備聯(lián)動,在無需進行二次定制開發(fā)得情況下,完成數(shù)據(jù)對接,收集其設備日志中攜帶的情報并展示事件詳情,并支持下發(fā)對接設備的安全策略并更新執(zhí)