97国产精品视频|欧美国产偷国产精品三区|在线欧美成人网站网址|亚洲在线色情日本无码视频网|高潮喷水在线日韩精品操|真真操逼视频国产免费啪啪片|超大波少妇欧美亚洲精品日韩一区|久久视频精品91午夜视频|亚洲无码成人动漫精品一区二区|中文字幕久久成人

您當前位置:采招網 > 文檔下載 > 網絡安全建設項目參數(shù)清單.docx

網絡安全建設項目參數(shù)清單.docx

下載文件(22.67KB)
聊城市 2025-06-25 22.67KB 業(yè)主:聊城市環(huán)能供應鏈有限公司
內容簡介

參數(shù)要求產品名稱品牌、型號產品描述數(shù)量備注下一代防火墻深信服AF-1000-FH1300B1、性能參數(shù):網絡層吞吐量≥3G,IPS吞吐量≥400M,內存≥4G,硬盤≥64GSSD,接口≥6千兆電口+2千兆光口SFP(包含相應模塊)。2、產品支持對ICMP、UDP、DNS、SYN等協(xié)議進行DDOS防護;產品支持異常數(shù)據(jù)包攻擊防御,防護類型包括IP數(shù)據(jù)塊分片傳輸防護、Teardrop攻擊防護、Smurf攻擊防護、Land攻擊防護、WinNuke攻擊防護等攻擊類型。3、產品內置不低于15000種漏洞規(guī)則,同時支持在控制臺界面通過漏洞ID、漏洞名稱、危險等級、漏洞CVE標識、漏洞描述等條件查詢漏洞特征信息,支持用戶自定義IPS規(guī)則。(提供資料證明并加蓋原廠公章)4、產品支持用戶賬號全生命周期保護功能,包括用戶賬號多余入口檢測、用戶賬號弱口令檢測、用戶賬號暴力破解檢測、失陷賬號檢測,防止因賬號被暴力破解導致的非法提權情況發(fā)生。5、支持未知DNS、IP流量云端檢測,并提供云端海量威脅情報、海量的規(guī)則+AI智能引擎檢測能力,實現(xiàn)100MS內云端已知威脅攔截,未知威脅5分鐘全網情報同步(提供資料證明并加蓋原廠公章)6、產品支持策略生命周期管理功能,支持對安全策略修改的時間、原因、變更類型進行統(tǒng)一管理,便于策略的運維與管理;產品支持安全策略有效性分析功能,分析內容至少包括策略冗余分析、策略匹配分析、風險端口風險等內容,提供安全策略優(yōu)化建議。(提供資料證明并加蓋原廠公章)7、產品支持https解密功能,支持TCP代理和SSL代理8、包含三年軟件升級及硬件質保1臺含全模塊,質保三年日志審計奇安信LAS-R11P-QDFX1、綜合每秒處理日志數(shù)(EPS)最大性能:2600。硬件規(guī)格:1U機箱,6個千兆電口,2個擴展插槽,1個Console接口,單電源,2TB硬盤。「包含60個日志源授權,三年硬件維保服務和3年軟件升級維護服務。2、等保大屏:更好的應對等保合規(guī)檢查,內置等保大屏展示。等保大屏界面必須包含(設備運行天數(shù)、日志源數(shù)量、原始日志數(shù)、關聯(lián)事件數(shù)、告警總數(shù)、本地最早日志產生時間、已保存日志天數(shù)、平均每天日志存儲量、存儲空間情況)等9大界面效果展示。(需提供能夠體現(xiàn)上述功能的配置截圖并加蓋制造商公章)1臺含全模塊,質保三年3、審計對象:支持審計各種網絡設備(路由器、交換機等)配置日志、運行日志、告警日志等;支持審計各種安全設備(防火墻、IDS、IPS、VPN、防病毒網關,網閘,防DDOS攻擊,Web應用防火墻、等)配置日志、運行日志、告警日志等;支持審計各種主機操作系統(tǒng)(包括Windows\Solaris\Linux\AIX\HP-UX\UNIX\AS400)配置日志、運行日志、告警日志等;支持審計各種數(shù)據(jù)庫(Oracle、Sqlserver、Mysql、DB2、Sybase、Informix)配置日志、運行日志、告警日志等4、資產管理:支持將資產按照多種維度進行分組、分域管理,如地理位置、組織結構、業(yè)務系統(tǒng)等,提供便捷的添加、修改、刪除、查詢與統(tǒng)計功能,支持資產組可以在頁面不同的分組中移動。5、地圖顯示:支持對資產IP地址(含內網IP)的地理信息進行管理,設置單IP及IP段行政區(qū)及經緯度,支持地圖顯示。(需提供能夠體現(xiàn)上述功能的配置截圖并加蓋制造商公章)6、歸一化處理:支持正則表達式、JSON、Key-Value、分隔符4種解析方案,支持日志自動化輔助范化。(需提供能夠體現(xiàn)上述功能的配置截圖并加蓋制造商公章)殺毒軟件EDR深信服統(tǒng)一端點安全管理系統(tǒng)V60(aES)1、殺毒軟件可以純軟件交付,包含管理控制中心軟件及終端客戶端軟件,其中管理控制中心可云化部署;管理平臺要求其可在64位的Centos7或ubuntu操作系統(tǒng)部署;采用B/S架構的管理控制中心,具備終端安全可視,終端統(tǒng)一管理,統(tǒng)一威脅處置,統(tǒng)一漏洞修復,威脅響應處置,日志記錄與查詢等功能,本次包含不少于250點PC端殺毒軟件以及15點服務器端殺毒軟件2、支持多維度威脅展示,包括但不限于未處理的勒索病毒數(shù)量、高級威脅、暴力破解、僵尸網絡、WebShell后門、高危漏洞及其各自影響的終端數(shù)量3、支持終端客戶端軟件的啟用禁用,統(tǒng)一重啟和卸載客戶端軟件;支持安全策略一體化配置,通過單一策略即可實現(xiàn)不同安全功能的配置,包括:終端病毒查殺的文件掃描配置、文件實時監(jiān)控的參數(shù)配置、WebShell檢測和威脅處置方式、暴力破解的威脅處置方式和Windows白名單信任目錄4、支持一鍵云鑒定服務,提供云端專家+沙箱+多引擎鑒定能力,結合云端威脅情報對已告警的威脅文件再次進行綜合研判并給出100%黑白結果,用戶可15服務器250pc含全模塊,質保三年自助對管理平臺告警的威脅快速判斷是否誤報和了解威脅詳情。5、基于勒索病毒攻擊過程,建立多維度立體防護機制,提供事前入侵防御-事中反加密-事后檢測響應的完整防護體系,展示勒索病毒處置情況,對勒索病毒及變種實現(xiàn)專門有效防御6、windows終端合規(guī)檢查,一鍵式操作對指定終端/終端組進行合規(guī)性檢查,包括身份鑒別、訪問控制、安全審計、剩余信息保護、入侵防范、惡意代碼防范,對不合規(guī)的檢查項提供設置建議,并可視化展示終端的基線合規(guī)檢查結果(提供資料證明并加蓋原廠公章)7、通過智能識別終端環(huán)境情況(低配硬件、老舊設備、虛擬化等)和當前終端資源占用,在閑時實時監(jiān)控和病毒掃描場景,都可智能調整EDR的資源占用(CPU、IO等),為業(yè)務讓出資源,不卡業(yè)務,對業(yè)務零摩擦。(提供資料證明并加蓋原廠公章)8、包含三年軟件升級及質保上網行為管理深信服AC-1000-SK13001、所投產品網絡層吞吐量≥36Gbps,應用層吞吐量≥450Mbps,支持用戶數(shù)≥800,所投產品不少于6個以太網電口2、不同用戶推送不同認證頁面,該認證頁面可自定義,編輯內容包括文字、顏色風格、圖片,且圖片支持輪詢播放;(提供資料證明并加蓋原廠公章)3、支持認證頁面分權分域管理;啟用后,普通管理員只能看到自己有權限的頁面,其他管理員頁面不可見;系統(tǒng)管理員可以將某個頁面授權給指定的普通管理員管理;4、支持觸發(fā)式WEB認證、用戶名密碼認證、IP/MAC認證、短信認證、自注冊認證;5、支持二維碼認證,擔保人掃描訪客的二維碼后對其網絡訪問授權;支持訪客填寫信息、擔保人填寫信息、擔保人掃碼審核三種模式;6、支持圖形化查看當前內網IP使用情況,幫助管理員減少人工維護IP表的工作量;(提供資料證明并加蓋原廠公章)7、自動發(fā)現(xiàn)網絡里面的終端,并獲取IP、Mac、廠商、操作系統(tǒng)等信息,設備必須支持PC、移動設備、啞終端、專用設備的發(fā)現(xiàn)和型號識別:至少支1臺含全模塊,質保三年持Windows、Linux、MAC、瘦客戶機等PC;至少支持手機、平板等移動設備;至少支持服務器、交換機、無線控制器等網絡設備;至少支持打印機、投影儀、電視、攝像頭、門禁系統(tǒng)等啞終端;支持自定義終端類型。(提供資料證明并加蓋原廠公章)8、支持擴展Windows終端安全檢查,包括:殺軟檢查、登錄域檢查、操作系統(tǒng)檢查、進程檢查、文件檢查、注冊表檢查、補丁檢查、Windows賬號檢查、防篡改檢查、客戶端集成檢查、軟件檢查,對不滿足檢查要求的終端可彈窗提示、禁止上網、違規(guī)修復;9、支持對員工上網行為的審計,包含用戶名、訪問網址、訪問時間等。10、針對流量管理和優(yōu)化,需支持對整體流量的分析,并對流量狀態(tài)進行評級,能夠直觀的展示出來當前網絡流量使用情況,并可以通過對上下行流量的管理實現(xiàn)網絡流量的優(yōu)化。(提供資料證明并加蓋原廠公章)11、包含三年軟件升級和硬件質保堡壘機深信服OSM-1000-B11501、性能參數(shù):包含運維授權數(shù)≥50,最大可擴展資產數(shù)≥150,圖形運維最大并發(fā)數(shù)≥100,字符運維最大并發(fā)數(shù)≥200。內存≥8G,硬盤≥2TSATA,接口≥6千兆電口2、物理旁路單臂部署,以邏輯網關方式工作;不改變現(xiàn)有網絡結構;3、支持通過動作流配置提供廣泛的應用接入支持,無論被接入的資源如何設計登錄動作,通過動作流配置都可以實現(xiàn)單點登陸和審計接入4、用戶登陸認證方式支持靜態(tài)口令認證、手機動態(tài)口令認證、Usbkey(數(shù)字證書)認證、AD域認證、Radius認證等認證方式;并支持各種認證方式和靜態(tài)口令組合認證5、支持WindowsAD域賬號與堡壘主機賬號周期比對,自動或手動刪除或鎖定失效的域賬號(提供資料證明并加蓋原廠公章)6、內置三員角色的同時支持角色靈活自定義,可根據(jù)用戶實際的管理特性或特殊的安全管理組織架構,劃分管理角色的管理范疇7、支持RDP安全模式(RDP、NLA、TLS、ANY)設置,以適應RDP-Tcp屬性中的所有功能配置,包括加密級別為客戶端兼容、低、高、符合FIPS標準等加密級別1臺含全模塊,質保三年