網(wǎng)絡(luò)安全防護系統(tǒng)完善項目技術(shù)要求編制人:呂文昊審核人:技術(shù)負(fù)責(zé)人:審批人:焦作神華重型機械制造有限公司2025年4月7日-1-網(wǎng)絡(luò)安全防護系統(tǒng)完善項目技術(shù)要求一、總則隨著神華重機業(yè)務(wù)的不斷拓展和信息化程度的日益提高,網(wǎng)絡(luò)安全對于神華重機的正常運營和數(shù)據(jù)保護顯得愈發(fā)重要。目前,神華重機現(xiàn)有的網(wǎng)絡(luò)安全設(shè)備已不足以滿足當(dāng)前辦公網(wǎng)絡(luò)終端安全要求,存在一定的安全隱患。為了有效防范網(wǎng)絡(luò)攻擊、保障神華重機信息系統(tǒng)的穩(wěn)定運行和數(shù)據(jù)安全,提升神華重機整體的網(wǎng)絡(luò)安全防護能力,按照焦煤公司印發(fā)的關(guān)于《焦煤公司2025年數(shù)智賦能工作要點》文件要求,神華重機需對網(wǎng)絡(luò)安全設(shè)備進行升級。二、名稱及規(guī)格序號項目名稱規(guī)格參數(shù)單位數(shù)量備注1潛伏威脅探針網(wǎng)絡(luò)層吞吐量≥15Gbps,接口≥6個千兆電口、2個千兆光口SFP;旁路部署,支持探針接入多個鏡像口,每個接口相互獨立且不影響;支持IP,IP組,服務(wù),訪問時間等定義違規(guī)訪問策略,主動建立針對性的業(yè)務(wù)和應(yīng)用訪問邏輯規(guī)則,需提供截圖證明并加蓋原廠商公章;無需定制即可支持與現(xiàn)有焦煤集團態(tài)勢感知平臺對接,實現(xiàn)數(shù)據(jù)上傳;支持傳輸安全檢測日志;訪問檢測日臺1-2-志,包括正常訪問、風(fēng)險訪問、違規(guī)訪問;支持傳輸協(xié)議審計日志,包括https、http、DNS、郵件協(xié)議審計日志、SMB、AD域、WEB登錄、FTP、TELNET、ICMP、SNMP、SSL、SSH、ONVIF、NFS、SOCKS、dhcp、netbios_nbns、全流量元數(shù)據(jù)審計、數(shù)據(jù)庫審計協(xié)議等,需提供截圖證明并加蓋原廠商公章;要求具備ISCCC中國國家信息安全認(rèn)證證書,提供證明材料并加蓋廠商公章。含三年質(zhì)保和升級。2EDRPC端授權(quán)安裝維護網(wǎng)絡(luò)版辦公終端殺毒軟件,按辦公電腦主機數(shù)量配置授權(quán),每臺電腦。個160包括網(wǎng)絡(luò)設(shè)備輔材、軟件授權(quán)、修理費、運輸、安裝指導(dǎo)、調(diào)試、培訓(xùn)、技術(shù)資料、技術(shù)服務(wù)等費用。三、技術(shù)要求(一)潛伏威脅探針1網(wǎng)絡(luò)層吞吐量≥15Gbps,接口≥6個千兆電口、2個千兆光口SFP;2旁路部署,支持探針接入多個鏡像口,每個接口相互獨立且不影響;3支持IP,IP組,服務(wù),訪問時間等定義違規(guī)訪問策-3-略,主動建立針對性的業(yè)務(wù)和應(yīng)用訪問邏輯規(guī)則,需提供截圖證明并加蓋原廠商公章;4支持命令注入檢測、PHP代碼檢測、XSS攻擊檢測、Webshell上傳檢測、SQL注入檢測、XXE攻擊檢測、JAVA代碼檢測、SQL非注入型檢測、MYSQL解析增強、php反序列化檢測等自定義配置啟用,針對命令注入檢測、SQL注入檢測等類型支持自定義高檢出、低誤報模式,需提供截圖證明并加蓋原廠商公章;5支持Database漏洞攻擊、DNS漏洞攻擊、FTP漏洞攻擊、Mail漏洞攻擊、Media漏洞攻擊、NetworkDevice、Shellcode漏洞攻擊、System漏洞攻擊、Telnet漏洞;6支持HTTP未知站點下載可執(zhí)行文件、瀏覽最近30天注冊域名、瀏覽惡意動態(tài)域名、訪問隨機算法生成域名、暴力破解攻擊、反彈連接、IRC通信等僵尸網(wǎng)絡(luò)行為檢測;7支持基于IP和域名的旁路阻斷,能夠在實時鏡像的流量中發(fā)現(xiàn)惡意IP并實現(xiàn)實時阻斷,支持24小時/7天/最近30天/永久或者自定義時間阻斷威脅;8支持檢測出網(wǎng)絡(luò)中的網(wǎng)絡(luò)拓?fù)湓O(shè)備進行繪制,更多直觀可視化查看網(wǎng)絡(luò)整體情況;9無需定制即可支持與現(xiàn)有焦煤集團態(tài)勢感知平臺對接,實現(xiàn)數(shù)據(jù)上傳;支持傳輸安全檢測日志;訪問檢測日志,包括正常訪問、風(fēng)險訪問、違規(guī)訪問;支持傳輸協(xié)議審計日志,包括https、http、DNS、郵件協(xié)議審計日志、SMB、AD域、WEB登錄、FTP、TELNET、ICMP、SNMP、SSL、SSH、
焦作市生態(tài)環(huán)境局焦作市生態(tài)環(huán)境局焦作市城市集中式飲用水水源地規(guī)范化建設(shè)項目(2025年度)-監(jiān)理項目文件.docx
焦作市疾病預(yù)防控制中心焦作市疾病預(yù)防控制中心檢驗科等科室實驗室儀器搬遷及安裝文件.docx
河南焦煤能源有限公司古漢山礦飛力泵修理項目附件:飛力泵修理技術(shù)要求.docx
焦作市引沁廣利灌區(qū)服務(wù)中心2025年引沁灌區(qū)引黃補助項目、廣利灌區(qū)引黃補助項目(二標(biāo)段)合同信息.pdf
焦作市2025年管護用房建設(shè)項目合同公告[焦財磋商采購-2025-78-A].pdf
焦作市神龍水文地質(zhì)工程有限公司趙固一礦薄基巖T1孔注漿站建設(shè)工程采購公告附件:趙固一礦11152工作面薄基巖T1孔注漿站建設(shè)技術(shù)要求.docx
焦作市公園服務(wù)中心焦作市公園服務(wù)中心2026年機動車保養(yǎng)維修項目文件.docx
焦作市公園服務(wù)中心焦作市公園服務(wù)中心2026年機動車保養(yǎng)維修項目文件.xlsx
焦作市文化廣電和旅游局太極拳宣傳資料片拍攝制作服務(wù)采購文件.docx