è²´å·žé 巖氣勘探開發(fÄ)有é™è²¬(zé)任公叿£å®‰å€(qÅ«)å¡Šå®‰å ´å‘æ–œé 巖氣勘探開發(fÄ)ç¶²(wÇŽng)絡(luò)安全ç‰ç´šä¿è·æœå‹™(wù)采購更æ£å…¬å‘Š
è²´å·žé 巖氣勘探開發(fÄ)有é™è²¬(zé)任公叿£å®‰å€(qÅ«)å¡Šå®‰å ´å‘æ–œé 巖氣勘探開發(fÄ)ç¶²(wÇŽng)絡(luò)安全ç‰ç´šä¿è·æœå‹™(wù)采購更æ£å…¬å‘Š
一ã€é …目基本情æ³
é …ç›®åºåˆ—號:P52000020240001B5
é …ç›®ç·¨è™Ÿï¼šGZGC-2024-F34
é …ç›®å稱:æ£å®‰å€(qÅ«)å¡Šå®‰å ´å‘æ–œé 巖氣勘探開發(fÄ)ç¶²(wÇŽng)絡(luò)安全ç‰ç´šä¿è·æœå‹™(wù)采購
首次公告日期:2024-02-29
äºŒã€æ‹›æ¨™(biÄo)文件相關(guÄn)å…§(nèi)容變更如下:
(一)招標(biÄo)文件 ç¬¬ä¸‰ç« è©•åˆ†è¾¦æ³•ï¼ˆç¶œåˆè©•分法) 評標(biÄo)辦法å‰é™„表 “商務(wù)分(25分)â€ä¿®æ”¹ç‚ºâ€œå•†å‹™(wù)分(27分)â€ã€‚
(二)招標(biÄo)文件 ç¬¬ä¸‰ç« è©•åˆ†è¾¦æ³•ï¼ˆç¶œåˆè©•分法) 評標(biÄo)辦法å‰é™„表 商務(wù)部分 “綜åˆå¯¦åŠ›ï¼ˆ10分)1ã€ä¾›æ‡‰(yÄ«ng)商æä¾›ISO9001質(zhì)é‡ç®¡ç†é«”ç³»èªè‰å¾—3分。2ã€å…·å‚™ä¸åœ‹ç¶²(wÇŽng)絡(luò)安全審查技術(shù)與èªè‰ä¸å¿ƒï¼ˆCCRCï¼‰é ’ç™¼(fÄ)çš„æœå‹™(wù)èªè‰è³‡è³ª(zhì)-ä¿¡æ¯å®‰å…¨é¢¨(fÄ“ng)險評估æœå‹™(wù):(1)一級得3分(2)二級得2分(3)三級的1分。3ã€å…·å‚™æœ‰æ•ˆæœŸå…§(nèi)çš„å…¬å®‰éƒ¨ç¬¬ä¸€ç ”ç©¶æ‰€é ’ç™¼(fÄ)的信æ¯å®‰å…¨ç‰ç´šä¿è·å®‰å…¨å»ºè¨(shè)æœå‹™(wù)機構(gòu)èƒ½åŠ›è©•ä¼°åˆæ ¼è‰æ›¸å¾—4分。注:æä¾›è‰æ›¸å¾©(fù)å°ä»¶åŠ è“‹æŠ•æ¨™(biÄo)投標(biÄo)供應(yÄ«ng)å•†å…¬ç« â€ä¿®æ”¹ç‚ºâ€œç¶œåˆå¯¦åŠ›ï¼ˆ12分)1ã€ä¾›æ‡‰(yÄ«ng)商æä¾›ISO9001質(zhì)é‡ç®¡ç†é«”ç³»èªè‰å¾—3分。2ã€å…·å‚™ä¸åœ‹ç¶²(wÇŽng)絡(luò)安全審查技術(shù)與èªè‰ä¸å¿ƒï¼ˆCCRCï¼‰é ’ç™¼(fÄ)çš„æœå‹™(wù)èªè‰è³‡è³ª(zhì)-ä¿¡æ¯å®‰å…¨é¢¨(fÄ“ng)險評估æœå‹™(wù):(1)一級得3分(2)二級得2分(3)三級的1分。3ã€å…·å‚™æœ‰æ•ˆæœŸå…§(nèi)çš„å…¬å®‰éƒ¨ç¬¬ä¸€ç ”ç©¶æ‰€é ’ç™¼(fÄ)的信æ¯å®‰å…¨ç‰ç´šä¿è·å®‰å…¨å»ºè¨(shè)æœå‹™(wù)機構(gòu)èƒ½åŠ›è©•ä¼°åˆæ ¼è‰æ›¸å¾—4分。4ã€å» 商是çœç´šåŠä»¥ä¸Šç¶²(wÇŽng)絡(luò)安全應(yÄ«ng)急技術(shù)支æ’隊ä¼å–®ä½ã€‚æä¾›æœ‰æ•ˆæœŸå…§(nèi)åŠ è“‹æŠ•æ¨™(biÄo)äººå…¬ç« çš„å®˜æ–¹ç¶²(wÇŽng)ç«™æˆ–å®˜æ–¹å…¬çœ¾è™Ÿæˆªåœ–ï¼ŒåŠ 2分。注:æä¾›è‰æ›¸å¾©(fù)å°ä»¶åŠ è“‹æŠ•æ¨™(biÄo)投標(biÄo)供應(yÄ«ng)å•†å…¬ç« â€ã€‚
(三)招標(biÄo)文件 ç¬¬ä¸‰ç« è©•åˆ†è¾¦æ³•ï¼ˆç¶œåˆè©•分法) 評標(biÄo)辦法å‰é™„表 “技術(shù)分(30分)â€ä¿®æ”¹ç‚ºâ€œæŠ€è¡“(shù)分(28分)â€ã€‚
(四)招標(biÄo)文件 ç¬¬ä¸‰ç« è©•åˆ†è¾¦æ³•ï¼ˆç¶œåˆè©•分法) 評標(biÄo)辦法å‰é™„表 技術(shù)部分“技術(shù)åƒæ•¸(shù)響應(yÄ«ng)情æ³ï¼ˆ20åˆ†ï¼‰ï¼šå®Œå…¨æ»¿è¶³é‡‡è³¼æ–‡ä»¶ç¬¬äº”ç« é …ç›®æŠ€è¡“(shù)åŠå•†å‹™(wù)è¦æ±‚ä¸çš„全部技術(shù)指標(biÄo)的得20分;1ã€å¸¶â€œâ˜…â€â€œÏ€â€çš„æŒ‡æ¨™(biÄo)ç‚ºæ ¸å¿ƒæŒ‡æ¨™(biÄo)ï¼Œä¸æ»¿è¶³å°‡å°Ž(dÇŽo)致響應(yÄ«ng)æ–‡ä»¶è¢«å¦æ±ºã€‚2ã€ä¸å¸¶â€œâ˜…â€â€œÏ€â€çš„æŒ‡æ¨™(biÄo),æ¯è² åé›¢ä¸€é …æ‰£2分,扣完為æ¢ã€‚備注:åƒæ•¸(shù)ä¸éœ€è¦æä¾›ä½è‰ææ–™çš„é ˆæä¾›å°æ‡‰(yÄ«ng)çš„ä½è‰ææ–™ï¼Œå¦‚未æä¾›å°æ‡‰(yÄ«ng)çš„ä½è‰ææ–™è¦–ç‚ºè² å離?ï¼æ¯™è–·è‡‘椤凹夹g(shù)åƒæ•¸(shù)響應(yÄ«ng)情æ³ï¼ˆ18åˆ†ï¼‰ï¼šå®Œå…¨æ»¿è¶³ç¬¬äº”ç« é …ç›®æŠ€è¡“(shù)åŠå•†å‹™(wù)å…¨éƒ¨è¦æ±‚å¾—18分,æ¯è² åé›¢ä¸€é …æ‰£3分,扣完為æ¢ã€‚備注:投標(biÄo)äººè‡ªè¡Œæ‰¿è«¾èªªæ˜Žå¹¶åŠ è“‹å…¬ç« ã€‚â€
(五)招標(biÄo)文件 ç¬¬äº”ç« ç¬¬äºŒç¯€(jié) 技術(shù)è¦æ±‚ 澄清如下:
1ã€2.2技術(shù)指標(biÄo)
原招標(biÄo)文件“下列標(biÄo)記“★â€â€œpâ€çš„æŒ‡æ¨™(biÄo)ç‚ºæ ¸å¿ƒæŒ‡æ¨™(biÄo)ï¼Œä¸æ»¿è¶³å°‡å°Ž(dÇŽo)致響應(yÄ«ng)æ–‡ä»¶è¢«å¦æ±ºï¼Œå…¶ä»–指標(biÄo)為é‡è¦æŒ‡æ¨™(biÄo)ï¼Œä¸æ»¿è¶³å°‡æœƒè¢«æ‰£åˆ†?ï¼å¼Šé²ƒh除處ç†ï¼ŒåŽŸæ‹›æ¨™(biÄo)文件ä¸å¸¶â€œâ˜…â€â€œÏ€â€çš„æ ¸å¿ƒæŒ‡æ¨™(biÄo),ä¸å†åšç‰¹æ®Šæ ¸å¿ƒæŒ‡æ¨™(biÄo)è¦æ±‚ï¼›ç¾(xià n)以澄清文件ä¸çš„æŠ€è¡“(shù)指標(biÄo)為準(zhÇ”n)。
2ã€2.2.1入侵檢測系統(tÇ’ng)(“/â€ç‚ºä¸åšè®Šæ›´ï¼‰
指標(biÄo)é …
|
原指標(biÄo)è¦æ±‚
|
è®Šæ›´åŽæŒ‡æ¨™(biÄo)è¦æ±‚
|
硬件è¦(guÄ«)æ ¼
|
★標(biÄo)準(zhÇ”n)機架å¼è¨(shè)備,國產(chÇŽn)化處ç†å™¨æž¶æ§‹(gòu),1個CONSOLEå£ï¼Œ2個USBå£ï¼›æ¿è¼‰4個100/1000Mé›»å£ï¼Œå–®é›»æºã€‚
|
標(biÄo)準(zhÇ”n)機架å¼è¨(shè)備,符åˆåœ‹ç”¢(chÇŽn)信創(chuà ng)çš„è¦æ±‚,1個CONSOLEå£ï¼Œ2個USBå£ï¼›æ¿è¼‰4個100/1000Mé›»å£ï¼Œé›™é›»æºã€‚
|
æ€§èƒ½åƒæ•¸(shù)
|
最大并發(fÄ)連接數(shù)≥200è¬ï¼Œæ¯ç§’新建連接≥3è¬ï¼ŒIDSåžåé‡â‰¥800Mbps,網(wÇŽng)絡(luò)層åžåé‡â‰¥5Gbps。
|
/
|
入侵檢測技術(shù)
|
支æŒåŸºäºŽIP碎片é‡çµ„ã€TCPæµé‡çµ„ã€æœƒè©±ç‹€æ…‹(tà i)è·Ÿè¹¤ã€æ‡‰(yÄ«ng)用層å”(xié)è°è§£ç¢¼ç‰æ•¸(shù)據(jù)æµè™•ç†æ–¹å¼çš„æ”»æ“Šè˜åˆ¥ã€‚
|
/
|
æ”¯æŒæ¨¡å¼åŒ¹é…ã€ç•°å¸¸æª¢æ¸¬ã€çµ±(tÇ’ng)計分æžï¼Œä»¥åпЗIDS/IPS逃逸ç‰å¤šç¨®æª¢æ¸¬æŠ€è¡“(shù)。
|
/
|
å¯ä¾æ“š(jù)端å£è˜åˆ¥å”(xié)è°é¡žåž‹ï¼Œå¯åˆ†æžHTTPã€SMTPã€POP3ã€FTPã€Telnetã€VLANã€MPLSã€ARPã€GREç‰å¤šç¨®å”(xié)è°ã€‚
|
/
|
å…§(nèi)置攻擊特å¾åº«ï¼Œç‰¹å¾æ•¸(shù)é‡è¶…éŽ2,500æ¢ï¼Œå¹¶å¯è‡ªå®šç¾©æ”»æ“Šç‰¹å¾ï¼Œå¯é˜»æ“‹è •èŸ²ã€æœ¨é¦¬ã€é–“諜軟件ã€å»£å‘Šè»Ÿä»¶ã€ç·©æ²–å€(qÅ«)æº¢å‡ºã€æŽƒæã€éžæ³•連接ã€SQL注入ã€XSS跨站腳本ç‰å¤šç¨®æ”»æ“Šã€‚
|
/
|
èƒ½å¤ æª¢æ¸¬Web ccã€http get floodã€DNS query floodç‰æ”»æ“Šï¼Œä»¥åŠsyn floodã€udp floodã€icmp floodã€arp floodã€frag floodã€stream floodç‰æ”»æ“Šã€‚
|
/
|
å¯åŸºäºŽACLæˆ–è€…æºæˆ–目地IP地å€é€²è¡Œé€£æŽ¥æ•¸(shù)çµ±(tÇ’ng)計和控制,支æŒé€£æŽ¥æŽ’è¡Œæ¦œï¼Œå¯æ—©æœŸé (yù)è¦ï¼›åŒ…括ipspoofã€srouteã€landã€TCP標(biÄo)å¿—ä½æ”»æ“Šã€fraggle攻擊ã€winnukeã€quesoã€sf_scanã€null_scanã€xmas_scanã€ping-of-deathã€smurfã€arp-reverse-queryã€arp-spoofingã€æ”¯æŒå°è¶…大ICMPå ±æ–‡å¯¦æ–½æŽ§åˆ¶ã€‚
|
/
|
åŒ…éŽæ¿¾å¯å¯¦ç¾(xià n)基于IP地å€ã€æœå‹™(wù)端å£ã€IPå”(xié)è°ã€ç‰©ç†ç«¯å£ã€DSCP值ã€IP優(yÅu)先級ã€TOS值ã€TTL值ã€ICMP類型ã€åˆ†ç‰‡ç‹€æ…‹(tà i)ã€TCP狀態(tà i)ã€æ™‚é–“ç‰å®‰å…¨ç–略的狀態(tà i)åŒ…éŽæ¿¾ã€‚
|
/
|
應(yīng)用狀態(tà i)顯示
|
實時圖表顯示用戶連接數(shù)ã€ç•¶(dÄng)剿œƒè©±æ•¸(shù)ã€æ‡‰(yÄ«ng)用使用排åã€éˆè·¯è² 載使用ç‰ä¿¡æ¯ã€‚
|
/
|
æä¾›å¤šç¨®å ±è¡¨ï¼Œå¯ä¾æ“š(jù)äº”å…ƒçµ„ã€æ‡‰(yÄ«ng)用å”(xié)è°ã€æ™‚間點/時間段ç‰å…ƒç´ è‡ªå®šç¾©å ±è¡¨å…§(nèi)容并顯示。
|
/
|
資質(zhì)è¦æ±‚
|
p產(chÇŽn)å“具有ä¸è¯äººæ°‘å…±å’Œåœ‹å…¬å®‰éƒ¨é ’ç™¼(fÄ)的《計算機信æ¯ç³»çµ±(tÇ’ng)安全專用產(chÇŽn)å“銷售許å¯è‰ã€‹æˆ–《網(wÇŽng)絡(luò)安全專用產(chÇŽn)å“å®‰å…¨æª¢æ¸¬è‰æ›¸ã€‹ã€‚
|
產(chÇŽn)å“具有ä¸è¯äººæ°‘å…±å’Œåœ‹å…¬å®‰éƒ¨é ’ç™¼(fÄ)的《計算機信æ¯ç³»çµ±(tÇ’ng)安全專用產(chÇŽn)å“銷售許å¯è‰ã€‹æˆ–《網(wÇŽng)絡(luò)安全專用產(chÇŽn)å“å®‰å…¨æª¢æ¸¬è‰æ›¸ã€‹ã€‚
|
på» å•†é ˆå…·æœ‰ISO27001(æ¥(yè)å‹™(wù)范åœé ˆåŒ…å«å®‰å…¨æœå‹™(wù)ã€å®‰å…¨é‹ç¶ã€å®‰å…¨å’¨è©¢ã€ç³»çµ±(tÇ’ng)集æˆï¼‰ï¼Œæä¾›å» å•†è“‹ç« å¾©(fù)å°ä»¶ã€‚
|
å» å•†é ˆå…·æœ‰ISO27001,æä¾›å» å•†è“‹ç« å¾©(fù)å°ä»¶ã€‚
|
på» å•†é ˆå…·æœ‰ä¸åœ‹ç¶²(wÇŽng)絡(luò)安全與審查èªè‰æŠ€è¡“(shù)ä¸å¿ƒé ’發(fÄ)的信æ¯å®‰å…¨æœå‹™(wù)資質(zhì)èªè‰è‰æ›¸ï¼ˆä¿¡æ¯å®‰å…¨é¢¨(fÄ“ng)險評估),一級的,æä¾›å» å•†è“‹ç« å¾©(fù)å°ä»¶ã€‚
|
å» å•†é ˆå…·æœ‰ä¸åœ‹ç¶²(wÇŽng)絡(luò)安全與審查èªè‰æŠ€è¡“(shù)ä¸å¿ƒé ’發(fÄ)的信æ¯å®‰å…¨æœå‹™(wù)資質(zhì)èªè‰è‰æ›¸ï¼Œæä¾›å» å•†è“‹ç« å¾©(fù)å°ä»¶ã€‚
|
2.2.2第二代防ç«å¢»ï¼ˆâ€œ/â€ç‚ºä¸åšè®Šæ›´ï¼‰
指標(biÄo)é …
|
原指標(biÄo)è¦æ±‚
|
è®Šæ›´åŽæŒ‡æ¨™(biÄo)è¦æ±‚
|
硬件è¦(guÄ«)æ ¼
|
★1U標(biÄo)準(zhÇ”n)機架,國產(chÇŽn)化處ç†å™¨æž¶æ§‹(gòu),4個åƒå…†Combo接å£ï¼ˆå…‰é›»å¾©(fù)用),10個åƒå…†é›»æŽ¥å£ï¼Œæ”¯æŒ2擴展槽,冗余電æºï¼Œ1T監(jiÄn)控級硬盤。
|
1U標(biÄo)準(zhÇ”n)機架,符åˆåœ‹ç”¢(chÇŽn)信創(chuà ng)çš„è¦æ±‚,4個åƒå…†Combo接å£ï¼ˆå…‰é›»å¾©(fù)用),10個åƒå…†é›»æŽ¥å£ï¼Œæ”¯æŒ2擴展槽,冗余電æºï¼Œ1T監(jiÄn)控級硬盤。
|
æ€§èƒ½åƒæ•¸(shù)
|
ç¶²(wÇŽng)絡(luò)åžå率ä¸ä½ŽäºŽ12Gbps,并發(fÄ)連接:ä¸ä½ŽäºŽ800è¬ï¼Œæ¨™(biÄo)é…防病毒ã€é˜²æ”»æ“Šã€ä¸Šç¶²(wÇŽng)行為管ç†ã€Web安全防è·ç‰å¢žå¼·ç‰¹æ€§æŽˆæ¬Š(quán);包å«ä¸‰å¹´ç¶ä¿å’Œç‰¹å¾åº«å‡ç´šã€‚
|
/
|
部署模å¼
|
支æŒè·¯ç”±æ¨¡å¼ã€é€æ˜Žï¼ˆç¶²(wÇŽng)橋)模å¼ã€æ··åˆæ¨¡å¼ï¼Œæ”¯æŒé¡åƒæŽ¥å£ï¼Œéƒ¨ç½²æ¨¡å¼åˆ‡æ›ç„¡éœ€é‡å•Ÿè¨(shè)備。
|
/
|
虛擬化
|
支æŒç¶²(wÇŽng)絡(luò)功能虛擬化,支æŒKVMã€VMware ESXç‰æ¥(yè)界主æµè™›æ“¬åŒ–ç’°(huán)境。
|
/
|
NAT
|
æ”¯æŒæºåœ°å€è½‰(zhuÇŽn)æ›ã€ç›®çš„地å€è½‰(zhuÇŽn)æ›ã€é›™å‘地å€è½‰(zhuÇŽn)æ›ã€NAT44。
|
/
|
安全通信
|
實際é…置支æŒåŸºäºŽç”¨æˆ¶ã€æ‡‰(yÄ«ng)ç”¨ã€æ™‚é–“å°è±¡çš„æµé‡ç®¡æŽ§å’Œç–ç•¥è¨(shè)置。
|
/
|
p接å£å¯¦éš›é…置支æŒsecond IP地å€ï¼Œæ¯å€‹æŽ¥å£è¦æ±‚支æŒè‡³å°‘200個second IP。æä¾›åŠ è“‹å» å•†å…¬ç« çš„æˆªåœ–è‰æ˜Žã€‚
|
接å£å¯¦éš›é…置支æŒsecond IP地å€ï¼Œæ¯å€‹æŽ¥å£è¦æ±‚支æŒsecond IP。æä¾›åŠ è“‹å» å•†å…¬ç« çš„æˆªåœ–è‰æ˜Žã€‚
|
入侵防御
|
支æŒåŸºäºŽæºã€ç›®çš„ã€è¦(guÄ«)則集的入侵檢測。IPS引擎BPS_level5檢出率80%以上,支æŒè‡³å°‘5種自定義動作,支æŒè‡ªå®šç¾©ç‰¹å¾ã€‚
|
/
|
支æŒDNSéš§é“傳輸檢測,檢測通用隧é“å”(xié)è°ä¸çš„æƒ¡æ„æµé‡ã€‚
|
/
|
防病毒
|
支æŒHTTP,F(xià n)TP,POP3,SMTP,IMAPå”(xié)è°çš„ç—…æ¯’æŸ¥æ®ºï¼Œæ”¯æŒæŸ¥æ®ºéƒµä»¶æ£æ–‡/附件ã€ç¶²(wÇŽng)é åŠä¸‹è¼‰æ–‡ä»¶ä¸åŒ…å«çš„病毒,支æŒZIP/GZ/BZ2ç‰å£“縮文件的病毒查殺,支æŒå£“縮:最大支æŒä¸å°‘于20層。
|
支æŒHTTP,F(xià n)TP,POP3,SMTP,IMAPå”(xié)è°çš„ç—…æ¯’æŸ¥æ®ºï¼Œæ”¯æŒæŸ¥æ®ºéƒµä»¶æ£æ–‡/附件ã€ç¶²(wÇŽng)é åŠä¸‹è¼‰æ–‡ä»¶ä¸åŒ…å«çš„病毒,支æŒZIP/GZ/BZ2ç‰å£“縮文件的病毒查殺,支æŒå£“縮:最大支æŒä¸å°‘于5層。
|
URLéŽæ¿¾
|
å…§(nèi)ç½®URL分類庫,支æŒâ‰¥80個URL分類,URL庫å¯åœ¨ç·šå‡ç´šï¼Œå¯å»£æ³›è˜åˆ¥æƒ¡æ„ç¶²(wÇŽng)ç«™ã€é•法網(wÇŽng)站。
|
/
|
支æŒè‡ªå®šç¾©URLéŽæ¿¾ï¼Œå¹¶æ”¯æŒURL的模糊匹é…。
|
/
|
é˜²ç§æŽ¥è·¯ç”±
|
på¯è˜åˆ¥ç§æŽ¥ä¸»æ©Ÿå€‹æ•¸(shù),并å¯åˆ¶å®šç–略分別è¨(shè)ç½®ç§æŽ¥çµ‚ç«¯é¡žåž‹å€‹æ•¸(shù)為閥值進行å°å µï¼Œæ”¯æŒè‡ªå®šç¾©é˜»æ–·æ™‚é–“ï¼ŒåŒæ™‚支æŒåŸºäºŽIPåŠIP段é…置白åå–®ï¼Œï¼ˆæˆªåœ–è‰æ˜Žï¼ŒåŠ è“‹å» å®¶å…¬ç« ï¼‰ã€‚
|
該æ¢ä¸ä½œç‚ºè€ƒæ ¸æ¢ä»¶ï¼Œåˆªé™¤ã€‚
|
支æŒç§æŽ¥ç”¨æˆ¶çš„PPPoE賬號ã€èªè‰æœå‹™(wù)å™¨åŒæ¥è³¬è™Ÿå±•示。
|
/
|
ç–略分æžèˆ‡æ¸…ç†
|
p支æŒåˆ†æžå†—ä½™ç–ç•¥ã€éš±è—ç–ç•¥ã€æ²–çªç–ç•¥ã€å¯åˆå¹¶ç–ç•¥ã€ç©ºç–ç•¥ã€éŽæœŸç–ç•¥ï¼ˆæˆªåœ–è‰æ˜Žï¼ŒåŠ è“‹å» å®¶å…¬ç« ï¼‰ã€‚
|
支æŒåˆ†æžå†—ä½™ç–ç•¥ã€éš±è—ç–ç•¥ã€æ²–çªç–ç•¥ã€å¯åˆå¹¶ç–ç•¥ã€ç©ºç–ç•¥ã€éŽæœŸç–ç•¥ï¼ˆæˆªåœ–è‰æ˜Žï¼ŒåŠ è“‹å» å®¶å…¬ç« ï¼‰ã€‚
|
資質(zhì)è¦æ±‚
|
p產(chÇŽn)å“具有ä¸è¯äººæ°‘å…±å’Œåœ‹å…¬å®‰éƒ¨é ’ç™¼(fÄ)的《計算機信æ¯ç³»çµ±(tÇ’ng)安全專用產(chÇŽn)å“銷售許å¯è‰ã€‹æˆ–《網(wÇŽng)絡(luò)安全專用產(chÇŽn)å“å®‰å…¨æª¢æ¸¬è‰æ›¸ã€‹,æä¾›å» å•†è“‹ç« å¾©(fù)å°ä»¶ã€‚
|
產(chÇŽn)å“具有ä¸è¯äººæ°‘å…±å’Œåœ‹å…¬å®‰éƒ¨é ’ç™¼(fÄ)的《計算機信æ¯ç³»çµ±(tÇ’ng)安全專用產(chÇŽn)å“銷售許å¯è‰ã€‹æˆ–《網(wÇŽng)絡(luò)安全專用產(chÇŽn)å“å®‰å…¨æª¢æ¸¬è‰æ›¸ã€‹,æä¾›å» å•†è“‹ç« å¾©(fù)å°ä»¶ã€‚
|
p產(chÇŽn)哿‡‰(yÄ«ng)å…·å‚™ä¸åœ‹ç¶²(wÇŽng)絡(luò)安全審查技術(shù)與èªè‰ä¸å¿ƒé ’發(fÄ)的網(wÇŽng)絡(luò)é—œ(guÄn)éµè¨(shè)備和網(wÇŽng)絡(luò)安全專用產(chÇŽn)å“安全èªè‰è‰æ›¸(增強級) (å«é«˜æ€§èƒ½ï¼Œä¸‹ä¸€ä»£äº’è¯(lián)ç¶²(wÇŽng)支æŒ)。æä¾›åŠ è“‹åˆ¶é€ å•†å…¬ç« çš„è‰æ›¸å¾©(fù)å°ä»¶ã€‚
|
產(chÇŽn)哿‡‰(yÄ«ng)å…·å‚™ä¸åœ‹ç¶²(wÇŽng)絡(luò)安全審查技術(shù)與èªè‰ä¸å¿ƒé ’發(fÄ)的網(wÇŽng)絡(luò)é—œ(guÄn)éµè¨(shè)備和網(wÇŽng)絡(luò)安全專用產(chÇŽn)å“安全èªè‰è‰æ›¸ï¼Œæä¾›åŠ è“‹åˆ¶é€ å•†å…¬ç« çš„è‰æ›¸å¾©(fù)å°ä»¶ã€‚
|
påˆ¶é€ å•†æˆ–åˆ¶é€ å•†åˆ†åå…¬å¸å“牌的防ç«å¢»å…¥é¸å·¥ä¿¡éƒ¨æˆ–çœç´šå·¥ä¿¡å»³ä¿¡æ¯æŠ€è¡“(shù)應(yÄ«ng)用創(chuà ng)新典型解決方案å單,æä¾›åŠ è“‹åˆ¶é€ å•†å…¬ç« çš„æ”¿åºœå®˜æ–¹ç¶²(wÇŽng)站截圖。
|
該æ¢ä¸ä½œç‚ºè€ƒæ ¸æ¢ä»¶ï¼Œåˆªé™¤ã€‚
|
2.2.3日志審計系統(tÇ’ng)(“/â€ç‚ºä¸åšè®Šæ›´ï¼‰
指標(biÄo)é …
|
原指標(biÄo)è¦æ±‚
|
è®Šæ›´åŽæŒ‡æ¨™(biÄo)è¦æ±‚
|
硬件è¦(guÄ«)æ ¼
|
★國產(chÇŽn)化處ç†å™¨æž¶æ§‹(gòu),10M/100M/1000Mè‡ªé©æ‡‰(yÄ«ng)電接å£â‰¥4,采集日志æºâ‰¥200個,硬盤≥2*4TB(支æŒRAID)且日志å˜å„²â‰¥180天。
|
符åˆåœ‹ç”¢(chÇŽn)信創(chuà ng)çš„è¦æ±‚,10M/100M/1000Mè‡ªé©æ‡‰(yÄ«ng)電接å£â‰¥4,采集日志æºâ‰¥200個,硬盤≥2*4TB(支æŒRAID)且日志å˜å„²â‰¥180天。
|
æ€§èƒ½åƒæ•¸(shù)
|
æ¯ç§’事件采集性能≥10000EPS,峰值數(shù)據(jù)采集能力≥15000EPS。
|
/
|
安全事件管ç†
|
系統(tÇ’ng)支æŒå°åŒ…括網(wÇŽng)絡(luò)è¨(shè)å‚™ã€å®‰å…¨è¨(shè)備與系統(tÇ’ng)ã€ä¸»æ©Ÿã€ä¸é–“ä»¶ã€æ•¸(shù)據(jù)庫ã€å˜å„²ã€æ‡‰(yÄ«ng)用和æœå‹™(wù)在內(nèi)的多種管ç†å°è±¡çš„安全事件進行集ä¸ç®¡ç†ã€‚
|
/
|
è¨(shè)備管ç†
|
p自動發(fÄ)ç¾(xià n)è¨(shè)å‚™æ”¯æŒæ¨¡å¼åŒ…å«ï¼šæ”¯æŒCDPæ€ç§‘發(fÄ)ç¾(xià n)å”(xié)è°ã€LLDPéˆè·¯ç™¼(fÄ)ç¾(xià n)å”(xié)è°ã€OSPF路由鄰居å”(xié)è°ã€äº¤æ›æ©Ÿç«¯å£è½‰(zhuÇŽn)發(fÄ)å”(xié)è°ã€äº¤æ›æ©ŸSTPç”Ÿæˆæ¨¹å”(xié)è°ã€ARP路由補充發(fÄ)ç¾(xià n),支æŒSNMPè¨(shè)備管ç†ï¼›æä¾›åŠ è“‹å» å•†å…¬ç« çš„æˆªåœ–ã€‚
|
自動發(fÄ)ç¾(xià n)è¨(shè)å‚™æ”¯æŒæ¨¡å¼åŒ…å«ï¼šOSPF路由鄰居å”(xié)è°ã€äº¤æ›æ©Ÿç«¯å£è½‰(zhuÇŽn)發(fÄ)å”(xié)è°ã€äº¤æ›æ©ŸSTPç”Ÿæˆæ¨¹å”(xié)è°ã€ARP路由補充發(fÄ)ç¾(xià n),支æŒSNMPè¨(shè)備管ç†ï¼›æä¾›åŠ è“‹å» å•†å…¬ç« çš„æˆªåœ–ã€‚
|
日志采集
|
系統(tÇ’ng)支æŒä»¥Syslogã€SNMP Trapã€FTPã€OPSEC LEAã€NETBIOSã€ODBCã€WMIã€Shell腳本ã€VIPã€Web Serviceç‰å”(xié)è°é€²è¡Œæ—¥å¿—采集。
|
/
|
日志范å¼åŒ–與分類
|
系統(tÇ’ng)è‡ªå‹•å°æ‰€æœ‰é‡‡é›†åˆ°çš„æ—¥å¿—進行范å¼åŒ–處ç†ï¼Œå°ä¸åŒæ—¥å¿—æ ¼å¼é€²è¡Œçµ±(tÇ’ng)一æè¿°ï¼Œå¹¶é€²è¡Œæ—¥å¿—åˆ†é¡žï¼Œå¢žåŠ æ—¥å¿—é¡žåž‹ã€‚
|
/
|
æ—¥å¿—éŽæ¿¾
|
系統(tÇ’ng)å¯ä»¥å°é‡‡é›†åˆ°çš„æ—¥å¿—進行基于è¦(guÄ«)å‰‡çš„éŽæ¿¾è™•ç†ï¼ŒåŽ»æŽ‰ç„¡æ„義的日志,消除日志噪è²ã€‚
|
/
|
日志全文索引
|
å°é‡‡é›†åˆ°çš„æ—¥å¿—,系統(tÇ’ng)æ—¢å˜å„²èŒƒå¼åŒ–åŽçš„ä¿¡æ¯ï¼Œä¹Ÿä¿å˜åŽŸå§‹æ—¥å¿—ã€‚ç³»çµ±(tÇ’ng)自動å°å˜å„²çš„原始日志進行全文索引。
|
/
|
日志采集器
|
系統(tÇ’ng)æä¾›å¯å¦å¤–部署的日志采集器,æ¯å€‹é‡‡é›†å™¨éƒ½èƒ½å°æ‰€è½„片å€(qÅ«)資產(chÇŽn)的日志信æ¯é€²è¡Œé‡‡é›†ã€èŒƒå¼åŒ–ã€åˆ†é¡žã€éŽæ¿¾å’Œæ¸å¹¶ï¼Œå¯¦ç¾(xià n)åˆ†å¸ƒå¼æ—¥å¿—采集,并統(tÇ’ng)ä¸€å ±é€ç®¡ç†ä¸å¿ƒï¼Œå¯¦ç¾(xià n)集ä¸åŒ–安全事件管ç†ã€‚管ç†ä¸å¿ƒå…·å‚™å°å¤šå€‹æ—¥å¿—采集器的集ä¸ç®¡ç†åŠŸèƒ½ã€‚
|
/
|
日志代ç†
|
系統(tÇ’ng)æä¾›å¯å¦å¤–部署的日志代ç†ï¼Œå®‰è£å¹¶é‹è¡Œåœ¨è¢«ç®¡ç†å°è±¡ä¸Šï¼Œå¯¦ç¾(xià n)å°ç®¡ç†å°è±¡çš„特定日志采集和轉(zhuÇŽn)發(fÄ)ï¼Œå¹¶ä¸Šå ±ç®¡ç†ä¸å¿ƒæˆ–者日志采集器。管ç†ä¸å¿ƒå…·å‚™å°å¤šå€‹æ—¥å¿—代ç†çš„集ä¸ç®¡ç†åŠŸèƒ½ã€‚
|
/
|
基于è¦(guÄ«)則的事件關(guÄn)è¯(lián)分æž
|
系統(tÇ’ng)具備事件關(guÄn)è¯(lián)分æžåŠŸèƒ½ï¼Œæä¾›äº†å¯è¦–化的è¦(guÄ«)則編輯器。用戶å¯ä»¥å®šç¾©åŸºäºŽé‚輯表é”å¼çš„é—œ(guÄn)è¯(lián)è¦(guÄ«)å‰‡ï¼Œæ‰€æœ‰æ—¥å¿—å—æ®µéƒ½å¯åƒèˆ‡é—œ(guÄn)è¯(lián)。系統(tÇ’ng)支æŒå–®äº‹ä»¶é—œ(guÄn)è¯(lián)ã€å¤šäº‹ä»¶é—œ(guÄn)è¯(lián)ã€é‚輯關(guÄn)è¯(lián)和統(tÇ’ng)計關(guÄn)è¯(lián)。
|
/
|
事件å¯è¦–化
|
系統(tÇ’ng)èƒ½å¤ ?qÅ«)⒑A康氖录治鼋Y(jié)果以å¯è¦–化的方å¼å½¢è±¡åœ°å±•示出來。包括事件拓撲圖ã€å¤šç¶åˆ†æžåœ–ã€IP定ä½åœ–ã€å¯¦æ™‚事件分時圖ã€è¦–ç¶²(wÇŽng)膜圖,ç‰ç‰ 。
|
/
|
å ±è¡¨åŠŸèƒ½
|
æ—¥å¿—å ±è¡¨æ”¯æŒæŒ‰ç…§å¤©ã€æœˆåº¦ã€å£åº¦ã€å¹´åº¦ç‰æ™‚間周期生æˆå ±è¡¨ï¼›æ”¯æŒåœ¨å ±è¡¨ä¸ä»¥æŸ±ç‹€åœ–ã€æ›²ç·šåœ–ã€é¤…狀圖方å¼çµ±(tÇ’ng)è¨ˆå®‰å…¨å ±è¦æƒ…æ³ã€‚
|
/
|
系統(tÇ’ng)管ç†
|
系統(tÇ’ng)ç®¡ç†æä¾›æ—¥å¿—é‡‡é›†å™¨ç®¡ç†å’Œé…置;å¯ä»¥å°è‡ªèº«é‹è¡Œçš„CPUã€å…§(nèi)å˜å’Œç£ç›¤ç©ºé–“ç‰çš„使用率進行監(jiÄn)測并è¨(shè)置告è¦é–¾å€¼ï¼›å¯å°ç³»çµ±(tÇ’ng)采集的日志æºé€²è¡Œç›£(jiÄn)控。
|
/
|
資質(zhì)è¦æ±‚
|
p產(chÇŽn)å“具有ä¸è¯äººæ°‘å…±å’Œåœ‹å…¬å®‰éƒ¨é ’ç™¼(fÄ)的《計算機信æ¯ç³»çµ±(tÇ’ng)安全專用產(chÇŽn)å“銷售許å¯è‰ã€‹æˆ–《網(wÇŽng)絡(luò)安全專用產(chÇŽn)å“å®‰å…¨æª¢æ¸¬è‰æ›¸ã€‹ï¼Œæä¾›å» å•†è“‹ç« å¾©(fù)å°ä»¶ã€‚
|
產(chÇŽn)å“具有ä¸è¯äººæ°‘å…±å’Œåœ‹å…¬å®‰éƒ¨é ’ç™¼(fÄ)的《計算機信æ¯ç³»çµ±(tÇ’ng)安全專用產(chÇŽn)å“銷售許å¯è‰ã€‹æˆ–《網(wÇŽng)絡(luò)安全專用產(chÇŽn)å“å®‰å…¨æª¢æ¸¬è‰æ›¸ã€‹ï¼Œæä¾›å» å•†è“‹ç« å¾©(fù)å°ä»¶ã€‚
|
på» å•†é ˆå…·æœ‰ITSSä¿¡æ¯æŠ€è¡“(shù)æœå‹™(wù)é‹è¡Œç¶è·æ¨™(biÄo)準(zhÇ”n)ç¬¦åˆæ€§è‰æ›¸ï¼Œä¸”ç²å¾—è‰æ›¸äº”年以上(ç²è‰æ™‚間䏿™šäºŽ2019å¹´1月1æ—¥),æä¾›å» å•†è“‹ç« å¾©(fù)å°ä»¶ã€‚
|
å» å•†é ˆå…·æœ‰ ITSS ä¿¡æ¯æŠ€è¡“(shù)æœå‹™(wù)é‹è¡Œç¶è·æ¨™(biÄo)準(zhÇ”n)ç¬¦åˆæ€§è‰æ›¸ï¼Œæä¾›å» å•†è“‹ç« å¾©(fù)å°ä»¶ã€‚
|
2.2.4終端防病毒(“/â€ç‚ºä¸åšè®Šæ›´ï¼‰
指標(biÄo)é …
|
原指標(biÄo)è¦æ±‚
|
è®Šæ›´åŽæŒ‡æ¨™(biÄo)è¦æ±‚
|
管ç†ä¸å¿ƒæ”¯æŒç‰ˆæœ¬
|
Windows系統(tÇ’ng)ã€Linux系統(tÇ’ng)ã€åœ‹ç”¢(chÇŽn)化系統(tÇ’ng)。
|
/
|
客戶端支æŒ
|
Windowsæ“作系統(tÇ’ng)主æµç‰ˆæœ¬ã€Linuxæ“作系統(tÇ’ng)主æµç‰ˆæœ¬ã€åœ‹ç”¢(chÇŽn)化æ“作系統(tÇ’ng)。
|
/
|
終端管ç†
|
展示全網(wÇŽng)終端殺毒相關(guÄn)的狀態(tà i)ä¿¡æ¯ï¼ŒåŒ…括終端åã€ä½¿ç”¨äººã€IP地å€ã€MAC地å€ã€æ“作系統(tÇ’ng)ã€å¨è„…數(shù)é‡ã€ç—…毒庫版本ã€è»Ÿä»¶ç‰ˆæœ¬ã€ä¸Šæ¬¡æŽƒææ™‚é–“ã€æ›´å¤šè©³æƒ…。
|
/
|
支æŒç®¡ç†çµ‚端,å¯ä»¥é¸æ“‡ä¸‹ç™¼(fÄ)查殺ã€å‡ç´šã€ç™¼(fÄ)逿¶ˆæ¯ã€åˆªé™¤çµ‚端ã€é‡å ±ä¿¡æ¯ç‰å¿«æ·æ“作。
|
/
|
å¨è„…管ç†
|
展示全網(wÇŽng)å¨è„…çµ±(tÇ’ng)計情æ³ï¼ŒåŒ…括å¨è„…å稱ã€è™•ç†ç‹€æ…‹(tà i)ã€å¤§å°ã€å¨è„…類型ã€é¢¨(fÄ“ng)險ç‰ç´šã€æœ€åŽæ´»èºæ™‚é–“åŠMD5。具有快æ·åŠ å…¥ç™½åå–®æ“作。
|
/
|
終端é…ç½®
|
密碼ä¿è·ï¼šå…·å‚™ä¿è·çµ‚端ä¸è¢«éžæ³•退出或å¸è¼‰çš„能力。用戶在終端執(zhÃ)行退出或å¸è¼‰è»Ÿä»¶æ™‚,需輸入密碼驗è‰ã€‚
|
/
|
自動清除:具備自動清ç†ç„¡æ•ˆçµ‚端的能力??勺远x時間范åœï¼Œè‡ªå‹•æ¸…é™¤é•·æœŸæœªé€£æŽ¥éŽæŽ§åˆ¶ä¸å¿ƒçš„çµ‚ç«¯ï¼Œå¯æ¸›å°‘æœå‹™(wù)器冗余數(shù)據(jù),æé«˜ç®¡ç†æ•ˆçŽ‡ã€‚
|
/
|
ç´šè¯(lián)管ç†
|
ä¸æŽ§å…·å‚™ç´šè¯(lián)èƒ½åŠ›ï¼Œæ ¹æ“š(jù)IPç¢ºå®šä¸Šç´šä¸æŽ§ï¼Œå¯ä»¥ä¿®æ”¹ç•¶(dÄng)å‰ä¸æŽ§å稱。支æŒä¸‰ç´šç´šè¯(lián)。
|
/
|
授權(quán)管ç†
|
æä¾›å°Ž(dÇŽo)入授權(quán)的入å£ã€‚展示授權(quán)ä¿¡æ¯ã€æŽˆæ¬Š(quán)點數(shù)使用情æ³ç‰ï¼Œå«1å¹´å‡ç´šæœå‹™(wù)。
|
/
|
病毒查殺
|
èƒ½å¤ ?qÅ«)σ阎?ã€æœªçŸ¥ç—…æ¯’ã€æœ¨é¦¬ã€æƒ¡æ„程åºç‰é€²è¡Œæª¢æ¸¬ã€æ¸…除。
|
/
|
å勒索防御能力
|
é‡å°é˜²å¾¡å‹’索軟件攻擊,æä¾›å…¨æ–¹ä½ä¸€é«”化解決方案。å¯ä»¥å¯¦ç¾(xià n)開啟與關(guÄn)閉:文件ä¿éšªã€æ•¸(shù)據(jù)å‚™ä»½ã€æ–‡ä»¶èª˜æ•能力。
|
/
|
2.2.5å·¥æ¥(yè)防ç«å¢»ï¼ˆâ€œ/â€ç‚ºä¸åšè®Šæ›´ï¼‰
指標(biÄo)é …
|
原指標(biÄo)è¦æ±‚
|
è®Šæ›´åŽæŒ‡æ¨™(biÄo)è¦æ±‚
|
硬件è¦(guÄ«)æ ¼åŠæ€§èƒ½åƒæ•¸(shù)
|
★國產(chÇŽn)化處ç†å™¨æž¶æ§‹(gòu),10/100/1000Mè‡ªé©æ‡‰(yÄ«ng)以太網(wÇŽng)電接å£â‰¥6個。
|
符åˆåœ‹ç”¢(chÇŽn)信創(chuà ng)çš„è¦æ±‚,10/100/1000Mè‡ªé©æ‡‰(yÄ«ng)以太網(wÇŽng)電接å£â‰¥6個。
|
æ€§èƒ½åƒæ•¸(shù)
|
并發(fÄ)連接數(shù)≥100è¬ï¼Œé»žä½æ•¸(shù)≥10è¬ï¼Œç¶²(wÇŽng)絡(luò)åžå≥10G,數(shù)據(jù)åŒ…å¹³å‡æ™‚å»¶<200us。
|
/
|
部署
|
逿˜Žæ¨¡å¼ã€è·¯ç”±æ¨¡å¼ã€æ··åˆæ¨¡å¼éƒ¨ç½²ã€‚
|
/
|
路由
|
支æŒéœæ…‹(tà i)路由ã€ç–略路由ã€OSPF路由ã€RIP路由。
|
/
|
IP/MACç¶å®š
|
å¯ç¶å®šIP/MAC地å€ï¼Œä¸”å¯åšå”¯ä¸€æ€§æª¢æŸ¥ã€‚
|
/
|
VPN
|
支æŒIPSEC VPN。
|
/
|
應(yÄ«ng)用和æœå‹™(wù)
|
支æŒè‡ªå®šç¾©æ‡‰(yÄ«ng)用和æœå‹™(wù)。
|
/
|
å·¥æ¥(yè)白åå–®
|
支æŒè‡ªå¸(xué)ç¿’(xÃ)白å單支æŒè¨(shè)ç½®å¸(xué)ç¿’(xÃ)時長,è¦(guÄ«)則組å,生æˆå¯ä¿¡ä»»ç™½åå–®è¦(guÄ«)則。
|
/
|
å·¥æ¥(yè)å”(xié)è°æ”¯æŒ
|
支æŒâ‰¥20種工æ¥(yè)å”(xié)è°æ·±åº¦è˜åˆ¥ã€‚
|
/
|
å·¥æ¥(yè)å”(xié)è°æ·±åº¦è§£æž
|
p支æŒMODBUS基于阻斷時的Reset回復(fù)ã€æ”¯æŒModbus/TCPå”(xié)è°åˆè¦(guÄ«)æ€§æª¢æŸ¥ã€æ”¯æŒMODBUS線圈數(shù)讀寫;支æŒMODBUS功能碼;æä¾›åŠ è“‹åŽŸå» å•†å…¬ç« çš„æˆªåœ–è‰æ˜Žã€‚
p支æŒOPCå‹•æ…‹(tà i)端å£è§£æžé˜²è·ï¼ˆæ”¯æŒOPC DAã€HADã€A&E);支æŒOPCå”(xié)è°å®Œæ•´æ€§æª¢æŸ¥ï¼›æ”¯æŒOPCå”(xié)è°ç¢Žç‰‡æª¢æŸ¥ï¼›æä¾›åŠ è“‹åŽŸå» å•†å…¬ç« çš„æˆªåœ–è‰æ˜Žã€‚
|
支æŒModbus/TCPå”(xié)è°åˆè¦(guÄ«)æ€§æª¢æŸ¥ã€æ”¯æŒMODBUS線圈數(shù)讀寫;支æŒMODBUS功能碼;支æŒOPCå‹•æ…‹(tà i)端å£è§£æžé˜²è·ï¼ˆæ”¯æŒOPC DAã€HAD);支æŒOPCå”(xié)è°å®Œæ•´æ€§æª¢æŸ¥ï¼›æ”¯æŒOPCå”(xié)è°ç¢Žç‰‡æª¢æŸ¥ï¼›æä¾›åŠ è“‹åŽŸå» å•†å…¬ç« æˆªåœ–è‰æ˜Žã€‚
|
實時監(jiÄn)控
|
事件實時監(jiÄn)控,包括事件總數(shù)ã€æœªè®€äº‹ä»¶æ•¸(shù)以åŠäº‹ä»¶ç™¼(fÄ)生的高峰時段,日志,CPUã€å…§(nèi)å˜ã€ç¶²(wÇŽng)絡(luò)總æµé‡å 用的實時監(jiÄn)控。
|
/
|
日志監(jiÄn)控功能,應(yÄ«ng)具備監(jiÄn)管平臺登錄日志,監(jiÄn)管平臺æ“作日志,終端用戶登錄日志終端用戶æ“作日志,終端防ç«å¢»å ±æ–‡æ—¥å¿—記錄功能。
|
/
|
事件顯示
|
包括工æ¥(yè)白å單事件,工æ¥(yè)入侵事件ã€å·¥æ¥(yè)æ•æ„Ÿæ“作事件ã€å·¥æ¥(yè)å”(xié)è°åˆè¦(guÄ«)事件ç‰é¦–é 呈ç¾(xià n)。
|
/
|
日志顯示
|
包括系統(tÇ’ng)æ—¥å¿—ã€æ“作日志ã€VPN日志ç‰é¡¯ç¤ºã€‚
|
/
|
å ±è¡¨ç®¡ç†
|
支æŒé…ç½®å ±è¡¨æ¢ä»¶ï¼ŒåŒ…æ‹¬å ±è¡¨å…§(nèi)å®¹ï¼Œå ±è¡¨é¡žåž‹ç‰ï¼Œè¨˜éŒ„æ·å²å ±è¡¨åŠç•¶(dÄng)å‰å ±è¡¨ã€‚
|
/
|
資質(zhì)è¦æ±‚
|
p產(chÇŽn)å“具有ä¸è¯äººæ°‘å…±å’Œåœ‹å…¬å®‰éƒ¨é ’ç™¼(fÄ)的《計算機信æ¯ç³»çµ±(tÇ’ng)安全專用產(chÇŽn)å“銷售許å¯è‰ã€‹ï¼Œæä¾›åŠ è“‹åŽŸå» å•†å…¬ç« çš„è‰æ›¸æŽƒæä»¶ã€‚
|
產(chÇŽn)å“具有ä¸è¯äººæ°‘å…±å’Œåœ‹å…¬å®‰éƒ¨é ’ç™¼(fÄ)的《計算機信æ¯ç³»çµ±(tÇ’ng)安全專用產(chÇŽn)å“銷售許å¯è‰ã€‹ï¼Œæä¾›åŠ è“‹åŽŸå» å•†å…¬ç« çš„è‰æ›¸æŽƒæä»¶ã€‚
|
p產(chÇŽn)å“åŽŸå» å•†æ‡‰(yÄ«ng)是有效期內(nèi)的貴州çœç¶²(wÇŽng)絡(luò)安全應(yÄ«ng)急技術(shù)支æ’隊ä¼å–®ä½ï¼ˆå¨è„…é (yù)è¦èˆ‡ç›£(jiÄn)測處置類)。æä¾›åŠ è“‹æŠ•æ¨™(biÄo)äººå…¬ç« çš„å®˜æ–¹ç¶²(wÇŽng)站或官方公眾號截圖。
|
該æ¢ä¸ä½œç‚ºè€ƒæ ¸æ¢ä»¶ï¼Œåˆªé™¤ã€‚
|
2.2.6å·¥æ¥(yè)安監(jiÄn)平臺(“/â€ç‚ºä¸åšè®Šæ›´ï¼‰
指標(biÄo)é …
|
原指標(biÄo)è¦æ±‚
|
è®Šæ›´åŽæŒ‡æ¨™(biÄo)è¦æ±‚
|
硬件è¦(guÄ«)æ ¼
|
★標(biÄo)準(zhÇ”n)機架è¨(shè)備,國產(chÇŽn)化處ç†å™¨æž¶æ§‹(gòu),≥4個åƒå…†é›»å£ï¼Œâ‰¥2T硬盤。
|
標(biÄo)準(zhÇ”n)機架è¨(shè)備,符åˆåœ‹ç”¢(chÇŽn)信創(chuà ng)çš„è¦æ±‚,≥4個åƒå…†é›»å£ï¼Œâ‰¥2T硬盤。
|
æ€§èƒ½åƒæ•¸(shù)
|
å¯ç®¡ç†å·¥æ¥(yè)防ç«å¢»ï¼Œå·¥æ¥(yè)è¡›(wèi)士,工æ¥(yè)安全審計,æä¾›30臺è¨(shè)備許å¯ã€‚
|
å¯ç®¡ç†å·¥æ¥(yè)防ç«å¢»ï¼Œå·¥æ¥(yè)安全審計,æä¾›30臺è¨(shè)備許å¯ã€‚
|
安全事件管ç†
|
系統(tÇ’ng)支æŒå°åŒ…括網(wÇŽng)絡(luò)è¨(shè)å‚™ã€å®‰å…¨è¨(shè)備與系統(tÇ’ng)ã€ä¸»æ©Ÿã€ä¸é–“ä»¶ã€æ•¸(shù)據(jù)庫ã€å˜å„²ã€æ‡‰(yÄ«ng)用和æœå‹™(wù)在內(nèi)的多種管ç†å°è±¡çš„安全事件進行集ä¸ç®¡ç†ã€‚
|
/
|
è¨(shè)備管ç†
|
支æŒè¨(shè)備按照部分分組,最大支æŒ4å±¤ç´šåˆ†çµ„ï¼›æ”¯æŒæŒ‰ç…§è‡ªå®šç¾©å‘Šè¦è¦(guÄ«)則;支æŒå®šç¾©å‘Šè¦ç´šåˆ¥ï¼ŒåŒ…å«ç·Šæ€¥ã€æç¤ºã€å‡ºéŒ¯ã€èª¿(dià o)試ç‰8ç¨®ç´šåˆ¥ï¼›â‰¥æ”¯æŒæ‰‹å‹•æ·»åŠ ç¶²(wÇŽng)絡(luò)通信åŠå®‰å…¨è¨(shè)å‚™ï¼›æ”¯æŒæ‰‹å‹•æ·»åŠ å·¥æ¥(yè)控制網(wÇŽng)絡(luò)è¨(shè)備;æä¾›åŠ è“‹åŽŸå» å•†å…¬ç« çš„æˆªåœ–è‰æ˜Žã€‚支æŒå®‰å…¨é˜²è·è¨(shè)備的系統(tÇ’ng)ã€åŠç‰¹å¾åº«çš„分布å¼å‡ç´šã€‚
|
支æŒè¨(shè)備按照部分分組,最大支æŒ4å±¤ç´šåˆ†çµ„ï¼›æ”¯æŒæŒ‰ç…§è‡ªå®šç¾©å‘Šè¦è¦(guÄ«)則;支æŒå®šç¾©å‘Šè¦ç´šåˆ¥ï¼ŒåŒ…å«ç·Šæ€¥ã€æç¤ºã€å‡ºéŒ¯ã€èª¿(dià o)試ç‰8種級別;支æŒå®‰å…¨é˜²è·è¨(shè)備的系統(tÇ’ng)ã€åŠç‰¹å¾åº«çš„分布å¼å‡ç´šæä¾›åŠ è“‹åŽŸå» å•†å…¬ç« çš„æˆªåœ–è‰æ˜Žã€‚
|
日志采集
|
系統(tÇ’ng)支æŒä»¥Syslogã€SNMP Trapã€FTPã€OPSEC LEAã€NETBIOSã€ODBCã€WMIã€Shell腳本ã€Web Serviceç‰å”(xié)è°é€²è¡Œæ—¥å¿—采集。
|
/
|
æ—¥å¿—éŽæ¿¾
|
≥系統(tÇ’ng)å¯ä»¥å°é‡‡é›†åˆ°çš„æ—¥å¿—進行基于è¦(guÄ«)å‰‡çš„éŽæ¿¾è™•ç†ï¼ŒåŽ»æŽ‰ç„¡æ„義的日志,消除日志噪è²ã€‚æä¾›åŠ è“‹åŽŸå» å•†å…¬ç« çš„æˆªåœ–è‰æ˜Žã€‚
|
系統(tÇ’ng)å¯ä»¥å°é‡‡é›†åˆ°çš„æ—¥å¿—進行基于è¦(guÄ«)å‰‡çš„éŽæ¿¾è™•ç†ï¼ŒåŽ»æŽ‰ç„¡æ„義的日志。æä¾›åŠ è“‹åŽŸå» å•†å…¬ç« çš„æˆªåœ–è‰æ˜Žã€‚
|
日志全文索引
|
å°é‡‡é›†åˆ°çš„æ—¥å¿—,系統(tÇ’ng)æ—¢å˜å„²èŒƒå¼åŒ–åŽçš„ä¿¡æ¯ï¼Œä¹Ÿä¿å˜åŽŸå§‹æ—¥å¿—ã€‚ç³»çµ±(tÇ’ng)自動å°å˜å„²çš„原始日志進行全文索引。
|
/
|
基于è¦(guÄ«)則的事件關(guÄn)è¯(lián)分æž
|
p系統(tÇ’ng)具備事件關(guÄn)è¯(lián)分æžåŠŸèƒ½ï¼Œæä¾›äº†å¯è¦–化的è¦(guÄ«)則編輯器。用戶å¯ä»¥å®šç¾©åŸºäºŽé‚輯表é”å¼çš„é—œ(guÄn)è¯(lián)è¦(guÄ«)å‰‡ï¼Œæ‰€æœ‰æ—¥å¿—å—æ®µéƒ½å¯åƒèˆ‡é—œ(guÄn)è¯(lián)。系統(tÇ’ng)支æŒå–®äº‹ä»¶é—œ(guÄn)è¯(lián)ã€å¤šäº‹ä»¶é—œ(guÄn)è¯(lián)ã€é‚輯關(guÄn)è¯(lián)和統(tÇ’ng)計關(guÄn)è¯(lián)。
|
系統(tÇ’ng)具備事件關(guÄn)è¯(lián)分æžåŠŸèƒ½ï¼Œæä¾›äº†å¯è¦–化的è¦(guÄ«)則編輯器。用戶å¯ä»¥å®šç¾©åŸºäºŽé‚輯表é”å¼çš„é—œ(guÄn)è¯(lián)è¦(guÄ«)å‰‡ï¼Œæ‰€æœ‰æ—¥å¿—å—æ®µéƒ½å¯åƒèˆ‡é—œ(guÄn)è¯(lián)。系統(tÇ’ng)支æŒå–®äº‹ä»¶é—œ(guÄn)è¯(lián)ã€å¤šäº‹ä»¶é—œ(guÄn)è¯(lián)ã€é‚輯關(guÄn)è¯(lián)和統(tÇ’ng)計關(guÄn)è¯(lián)。
|
事件å¯è¦–化
|
系統(tÇ’ng)èƒ½å¤ ?qÅ«)⒑A康氖录治鼋Y(jié)果以å¯è¦–化的方å¼å½¢è±¡åœ°å±•示出來。包括事件拓撲圖ã€å¤šç¶åˆ†æžåœ–ã€IP定ä½åœ–ã€å¯¦æ™‚事件分時圖ã€è¦–ç¶²(wÇŽng)膜圖。
|
/
|
é…置管ç†
|
p支æŒè·¯ç”±ã€äº¤æ›ã€å®‰å…¨è¨(shè)å‚™ç‰çš„é…置下發(fÄ);支æŒé…置庫的管ç†ï¼›å¯å®šç¾©é…置模æ¿ï¼›æ”¯æŒé…置文件的定時備份;支æŒé…置文件的定時下發(fÄ)ï¼›æä¾›åŠ è“‹åŽŸå» å•†å…¬ç« çš„æˆªåœ–è‰æ˜Žã€‚
|
該æ¢ä¸ä½œç‚ºè€ƒæ ¸æ¢ä»¶ï¼Œåˆªé™¤ã€‚
|
支æŒå°å·¥æ¥(yè)防ç«å¢»å®‰å…¨äº‹ä»¶çš„æ™ºèƒ½åˆ†æžå¹¶ç”Ÿæˆæ™ºèƒ½æŽ¨è–¦ç–略。
|
/
|
å ±è¡¨åŠŸèƒ½
|
æ—¥å¿—å ±è¡¨æ”¯æŒæŒ‰ç…§å¤©ã€æœˆåº¦ã€å£åº¦ã€å¹´åº¦ç‰æ™‚間周期生æˆå ±è¡¨ï¼›æ”¯æŒåœ¨å ±è¡¨ä¸ä»¥æŸ±ç‹€åœ–ã€æ›²ç·šåœ–ã€é¤…狀圖方å¼çµ±(tÇ’ng)è¨ˆå®‰å…¨å ±è¦æƒ…æ³ã€‚
|
/
|
系統(tÇ’ng)管ç†
|
系統(tÇ’ng)ç®¡ç†æä¾›æ—¥å¿—é‡‡é›†å™¨ç®¡ç†å’Œé…置;å¯ä»¥å°è‡ªèº«é‹è¡Œçš„CPUã€å…§(nèi)å˜å’Œç£ç›¤ç©ºé–“ç‰çš„使用率進行監(jiÄn)測并è¨(shè)置告è¦é–¾å€¼ï¼›å¯å°ç³»çµ±(tÇ’ng)采集的日志æºé€²è¡Œç›£(jiÄn)控。
|
/
|
資質(zhì)è¦æ±‚
|
p產(chÇŽn)å“具有ä¸è¯äººæ°‘å…±å’Œåœ‹å…¬å®‰éƒ¨é ’ç™¼(fÄ)的《計算機信æ¯ç³»çµ±(tÇ’ng)安全專用產(chÇŽn)å“銷售許å¯è‰ã€‹æˆ–《網(wÇŽng)絡(luò)安全專用產(chÇŽn)å“å®‰å…¨æª¢æ¸¬è‰æ›¸ã€‹ï¼Œæä¾›å» å•†è“‹ç« å¾©(fù)å°ä»¶ã€‚
|
產(chÇŽn)å“具有ä¸è¯äººæ°‘å…±å’Œåœ‹å…¬å®‰éƒ¨é ’ç™¼(fÄ)的《計算機信æ¯ç³»çµ±(tÇ’ng)安全專用產(chÇŽn)å“銷售許å¯è‰ã€‹æˆ–《網(wÇŽng)絡(luò)安全專用產(chÇŽn)å“å®‰å…¨æª¢æ¸¬è‰æ›¸ã€‹ï¼Œæä¾›å» å•†è“‹ç« å¾©(fù)å°ä»¶ã€‚
|
på» å•†é ˆå…·æœ‰ITSSä¿¡æ¯æŠ€è¡“(shù)æœå‹™(wù)é‹è¡Œç¶è·æ¨™(biÄo)準(zhÇ”n)ç¬¦åˆæ€§è‰æ›¸ï¼Œä¸”ç²å¾—è‰æ›¸äº”年以上(ç²è‰æ™‚間䏿™šäºŽ2019å¹´1月1æ—¥),æä¾›å» å•†è“‹ç« å¾©(fù)å°ä»¶ã€‚
|
å» å•†é ˆå…·æœ‰ITSSä¿¡æ¯æŠ€è¡“(shù)æœå‹™(wù)é‹è¡Œç¶è·æ¨™(biÄo)準(zhÇ”n)ç¬¦åˆæ€§è‰æ›¸ï¼Œæä¾›å» å•†è“‹ç« å¾©(fù)å°ä»¶ã€‚
|
2.2.7é«˜ç´šå¯æŒçºŒ(xù)å¨è„…安全監(jiÄn)測分æžç³»çµ±(tÇ’ng)(“/â€ç‚ºä¸åšè®Šæ›´ï¼‰
指標(biÄo)é …
|
原指標(biÄo)è¦æ±‚
|
è®Šæ›´åŽæŒ‡æ¨™(biÄo)è¦æ±‚
|
ç¡¬ä»¶åƒæ•¸(shù)
|
★國產(chÇŽn)化處ç†å™¨æž¶æ§‹(gòu),16æ ¸CPU,內(nèi)å˜64GB,240G SSD,4TB硬盤,10M/100M/1000Mè‡ªé©æ‡‰(yÄ«ng)電接å£â‰¥2個,雙電æºï¼Œå«3å¹´ç¶ä¿æœå‹™(wù)。
|
符åˆåœ‹ç”¢(chÇŽn)信創(chuà ng)çš„è¦æ±‚ï¼Œåƒæ•¸(shù)ä¸ä½ŽäºŽ16æ ¸CPU,內(nèi)å˜64GB,240G SSD,4TB硬盤,10M/100M/1000Mè‡ªé©æ‡‰(yÄ«ng)電接å£â‰¥2個,雙電æºï¼Œå«3å¹´ç¶ä¿æœå‹™(wù)。
|
å¨è„…æƒ…å ±æª¢æ¸¬
|
å…§(nèi)ç½®å¨è„…æƒ…å ±æª¢æ¸¬ï¼ŒAPTæƒ…å ±æª¢æ¸¬èƒ½åŠ›ï¼Œå…§(nèi)ç½®IOC數(shù)據(jù)庫覆蓋主æµçš„APTå®¶æ—,至少覆蓋240個家æ—。
|
/
|
網(wǎng)絡(luò)異常檢測
|
支æŒDoS&DDoSæ”»æ“Šæª¢æ¸¬ã€æœƒè©±é€£æŽ¥è¡Œç‚ºç•°å¸¸æª¢æ¸¬ã€éžæ¨™(biÄo)準(zhÇ”n)å”(xié)è°æª¢æ¸¬ã€‚
|
/
|
支æŒSMTP行為異常檢測ã€å¯ç–‘SMTPæºIP檢測ã€åžƒåœ¾éƒµä»¶æª¢æ¸¬ã€é‡£éšéƒµä»¶æª¢æ¸¬ã€‚
|
/
|
æ”¯æŒæŽƒæè¡Œç‚ºæª¢æ¸¬ã€è·¯ç”±è·Ÿè¹¤è¡Œç‚ºæª¢æ¸¬ã€å¯†ç¢¼çŒœæ¸¬è¡Œç‚ºæª¢æ¸¬ã€å¯†ç¢¼æš´åŠ›ç ´è§£è¡Œç‚ºæª¢æ¸¬ã€ææ¬Š(quán)行為檢測ã€éš±ç§ç–略檢測ã€ä¿¡æ¯æ³„露檢測ã€SSL行為檢測。
|
/
|
é æŽ§å·¥å…·æª¢æ¸¬
|
pæ”¯æŒæª¢æ¸¬Teamviewerã€Orayã€ShowMyPCã€Radminå’ŒQQRemoteç‰ï¼Œæä¾›åŠ è“‹å» å•†å…¬ç« çš„æˆªåœ–è‰æ˜Žã€‚
|
æ”¯æŒæª¢æ¸¬Teamviewerã€Orayã€ShowMyPCã€Radminå’ŒQQRemoteç‰ï¼Œæä¾›åŠ è“‹å» å•†å…¬ç« çš„æˆªåœ–è‰æ˜Žã€‚
|
挖礦木馬檢測
|
p支æŒåŸºäºŽå¨è„…æƒ…å ±å’Œç•°å¸¸ç‰¹å¾æª¢æ¸¬æŒ–礦木馬通信ã€å¤–è¯(lián)æƒ¡æ„æœå‹™(wù)器ç‰ç¶²(wÇŽng)絡(luò)行為,æä¾›åŠ è“‹å» å•†å…¬ç« çš„æˆªåœ–è‰æ˜Žã€‚
|
支æŒåŸºäºŽå¨è„…æƒ…å ±å’Œç•°å¸¸ç‰¹å¾æª¢æ¸¬æŒ–礦木馬通信ã€å¤–è¯(lián)æƒ¡æ„æœå‹™(wù)器ç‰ç¶²(wÇŽng)絡(luò)行為,æä¾›åŠ è“‹å» å•†å…¬ç« çš„æˆªåœ–è‰æ˜Žã€‚
|
åŠ å¯†æµé‡æŒ‡ç´‹æª¢æ¸¬
|
支æŒåР坆æµé‡æŒ‡ç´‹JA3å’ŒSSL檢測,指紋è¦(guÄ«)則庫在3000æ¢ä»¥ä¸Šã€‚
|
/
|
æ–‡ä»¶åŸºå› åœ–èœæª¢æ¸¬
|
p支æŒé‡‡ç”¨äººå·¥æ™ºèƒ½æ¨¡åž‹å°æƒ¡æ„ä»£ç¢¼é€²è¡Œç›¸ä¼¼åº¦æª¢æ¸¬ï¼ŒåŒæºæ€§åˆ†æžå…¶å®¶æ—ï¼Œé¡¯ç¤ºå…¶åŸºå› åœ–èœï¼Œèƒ½æª¢æ¸¬çš„æƒ¡æ„代碼家æ—ä¸å°‘于 5000 種,æä¾›åŠ è“‹å» å•†å…¬ç« çš„æˆªåœ–è‰æ˜Žã€‚
|
支æŒé‡‡ç”¨äººå·¥æ™ºèƒ½æ¨¡åž‹å°æƒ¡æ„ä»£ç¢¼é€²è¡Œç›¸ä¼¼åº¦æª¢æ¸¬ï¼ŒåŒæºæ€§åˆ†æžå…¶å®¶æ—ï¼Œé¡¯ç¤ºå…¶åŸºå› åœ–èœï¼Œèƒ½æª¢æ¸¬çš„æƒ¡æ„代碼ä¸å°‘于5000 種,æä¾›åŠ è“‹å» å•†å…¬ç« çš„æˆªåœ–è‰æ˜Žã€‚
|
沙箱檢測
|
æ”¯æŒæ²™ç®±è¡Œç‚ºç°½åæª¢æ¸¬ï¼Œæ ¹æ“š(jù)主機或網(wÇŽng)絡(luò)行為判斷其是å¦ç‚ºæƒ¡æ„文件,支æŒé¡¯ç¤ºæ²™ç®±å…§(nèi)樣本é‹è¡Œæˆªåœ–。
|
/
|
產(chÇŽn)å“資質(zhì)
|
p產(chÇŽn)å“具有ä¸è¯äººæ°‘å…±å’Œåœ‹å…¬å®‰éƒ¨é ’ç™¼(fÄ)的《計算機信æ¯ç³»çµ±(tÇ’ng)安全專用產(chÇŽn)å“銷售許å¯è‰ã€‹æˆ–《網(wÇŽng)絡(luò)安全專用產(chÇŽn)å“å®‰å…¨æª¢æ¸¬è‰æ›¸ã€‹ï¼Œæä¾›å» å•†è“‹ç« å¾©(fù)å°ä»¶ã€‚
|
產(chÇŽn)å“具有ä¸è¯äººæ°‘å…±å’Œåœ‹å…¬å®‰éƒ¨é ’ç™¼(fÄ)的《計算機信æ¯ç³»çµ±(tÇ’ng)安全專用產(chÇŽn)å“銷售許å¯è‰ã€‹æˆ–《網(wÇŽng)絡(luò)安全專用產(chÇŽn)å“å®‰å…¨æª¢æ¸¬è‰æ›¸ã€‹ï¼Œæä¾›å» å•†è“‹ç« å¾©(fù)å°ä»¶ã€‚
|
p產(chÇŽn)å“åŽŸå» å•†æ‡‰(yÄ«ng)是有效期內(nèi)的貴州çœç¶²(wÇŽng)絡(luò)安全應(yÄ«ng)急技術(shù)支æ’隊ä¼å–®ä½ï¼ˆå¨è„…é (yù)è¦èˆ‡ç›£(jiÄn)測處置類)。æä¾›åŠ è“‹æŠ•æ¨™(biÄo)äººå…¬ç« çš„å®˜æ–¹ç¶²(wÇŽng)站或官方公眾號截圖。
|
該æ¢ä¸ä½œç‚ºè€ƒæ ¸æ¢ä»¶ï¼Œåˆªé™¤ã€‚
|
2.2.8é‹ç¶å®‰å…¨ç¶²(wÇŽng)é—œ(guÄn)(“/â€ç‚ºä¸åšè®Šæ›´ï¼‰
指標(biÄo)é …
|
原指標(biÄo)è¦æ±‚
|
è®Šæ›´åŽæŒ‡æ¨™(biÄo)è¦æ±‚
|
硬件è¦(guÄ«)æ ¼åŠæ€§èƒ½åƒæ•¸(shù)
|
?國產(chÇŽn)化處ç†å™¨æž¶æ§‹(gòu),1U機架å¼è¨(shè)備,標(biÄo)é…6*åƒå…†é›»å£ï¼Œ2*USB接å£ï¼Œ1*Console接å£ï¼Œå–®é›»æºï¼Œ2T硬盤。
|
符åˆåœ‹ç”¢(chÇŽn)信創(chuà ng)çš„è¦æ±‚,1U機架å¼è¨(shè)備,標(biÄo)é…6*åƒå…†é›»å£ï¼Œ2*USB接å£ï¼Œ1*Console接å£ï¼Œå–®é›»æºï¼Œ2T硬盤。
|
æ€§èƒ½åƒæ•¸(shù)
|
支æŒ100è·¯å—符會話和50路圖形會話并發(fÄ),å«50許å¯ã€‚(最多å¯å†å¢žåŠ 50個資產(chÇŽn)許å¯ï¼‰ã€‚
|
/
|
部署方å¼
|
pé‡‡ç”¨ç‰©ç†æ—è·¯ã€é‚輯網(wÇŽng)é—œ(guÄn)çš„æ–¹å¼æŽ¥å…¥ï¼Œå°ç¾(xià n)有主機和網(wÇŽng)絡(luò)ç’°(huán)境ä¸åšä»»ä½•修改。系統(tÇ’ng)å…§(nèi)ç½®SSL VPN系統(tÇ’ng)支æŒé 程用戶安全接入, SSL VPN用戶å與密碼ç–ç•¥èˆ‡å ¡å£˜æ©Ÿå®Œå…¨ä¸€è‡´ï¼›æä¾›åŠ è“‹å» å•†å…¬ç« çš„åŠŸèƒ½æˆªåœ–ã€‚
|
é‡‡ç”¨ç‰©ç†æ—è·¯ã€é‚輯網(wÇŽng)é—œ(guÄn)çš„æ–¹å¼æŽ¥å…¥ï¼Œå°ç¾(xià n)有主機和網(wÇŽng)絡(luò)ç’°(huán)境ä¸åšä»»ä½•修改。系統(tÇ’ng)å…§(nèi)ç½®SSL VPN系統(tÇ’ng)支æŒé 程用戶安全接入;æä¾›åŠ è“‹å» å•†å…¬ç« çš„åŠŸèƒ½æˆªåœ–ã€‚
|
èªè‰ç®¡ç†
|
系統(tÇ’ng)è§’è‰²éœ€æŒ‰æ³•æ¡ˆè¦æ±‚進行劃分,至少具有用戶多角色劃分功能,如系統(tÇ’ng)管ç†å“¡ã€è¨(shè)備管ç†å“¡ã€æ™®é€šç”¨æˆ¶ã€åˆ†çµ„管ç†å“¡ã€å¯©è¨ˆç®¡ç†å“¡ç‰ï¼Œå°å„類角色需è¦é€²è¡Œç´°ç²’度的權(quán)é™ç®¡ç†ã€‚å„è§’è‰²åŠŸèƒ½å®šä½æ˜Žæ™°ï¼Œä¸å¯è¶Šæ¬Š(quán)。
|
/
|
p支æŒå¤šé”6種èªè‰æ–¹å¼æŒ‰éœ€çµ„åˆï¼ˆéœæ…‹(tà i)密碼ã€å‹•æ…‹(tà i)å£ä»¤ã€çŸä¿¡èªè‰ã€è‰æ›¸èªè‰ã€æŒ‡ç´‹è˜åˆ¥èªè‰ä»¥åŠç¬¬ä¸‰æ–¹èªè‰ç‰ï¼‰ï¼Œæ»¿è¶³ä¸åŒç´šåˆ¥çš„æŽ¥å…¥å®‰å…¨éœ€æ±‚。系統(tÇ’ng)å…§(nèi)置生物指紋èªè‰æ¨¡å¡Šï¼Œç·¨è¼¯ç”¨æˆ¶åŠéŒ„å…¥ç”¨æˆ¶æŒ‡ç´‹ä¿¡æ¯æ™‚需在åŒä¸€é é¢å®Œæˆï¼Œç™»éŒ„通éŽç”¨æˆ¶å+å£ä»¤+指紋錄入(å¯çµ„åˆæ–¹å¼ï¼‰é€²è¡Œèªè‰å¹¶é‹ç¶ä½¿ç”¨ï¼Œé”到統(tÇ’ng)一身份èªè‰çš„å®‰å…¨è¦æ±‚。æä¾›åŠ è“‹åŽŸå» å…¬ç« çš„åŠŸèƒ½æˆªåœ–ã€‚
|
支æŒå¤šé”6種èªè‰æ–¹å¼æŒ‰éœ€çµ„åˆï¼ˆéœæ…‹(tà i)密碼ã€å‹•æ…‹(tà i)å£ä»¤ã€çŸä¿¡èªè‰ã€è‰æ›¸èªè‰ç‰ï¼‰ï¼Œæ»¿è¶³ä¸åŒç´šåˆ¥çš„æŽ¥å…¥å®‰å…¨éœ€æ±‚,登錄通éŽç”¨æˆ¶å+å£ä»¤ï¼ˆå¯çµ„åˆæ–¹å¼ï¼‰é€²è¡Œèªè‰å¹¶é‹ç¶ä½¿ç”¨ï¼Œé”到統(tÇ’ng)一身份èªè‰çš„å®‰å…¨è¦æ±‚。æä¾›åŠ è“‹åŽŸå» å…¬ç« çš„åŠŸèƒ½æˆªåœ–
|
細顆粒的帳號鎖定功能,å¯ä»¥æŒ‡å®šå“ªå€‹ä¸»å¸³è™Ÿèˆ‡å“ªå€‹å¾žå¸³è™Ÿçš„ç¶å®šé€²è¡Œäº†éŽ–å®šï¼Œå¦‚æžœä¸€å€‹ç¶å®šé—œ(guÄn)ç³»é€²è¡Œäº†éŽ–å®šï¼Œå‰‡åªæœ‰ç•¶(dÄng)ç¶å®šé—œ(guÄn)系解鎖時æ‰èƒ½æ£å¸¸ç™»éŒ„。
|
/
|
è¨ªå•æŽ§åˆ¶
|
系統(tÇ’ng)æä¾›è¨ªå•控制功能,支æŒå°ç³»çµ±(tÇ’ng)的用戶登錄進行å¯é…置的ç–ç•¥è¨(shè)置,包括é™åˆ¶ç™»éŒ„IPã€ç™»éŒ„時間段(å¯å¾ªç’°(huán),如æ¯å‘¨äº”8:00-18:00時)ç‰ï¼Œä»¥ç¢º??尚庞脩粼Lå•å…¶æ“æœ‰æ¬Š(quán)é™çš„åŽè‡ºè³‡æºã€‚
|
/
|
系統(tÇ’ng)å¯ä»¥å°å—符æ“作的命令進行控制,通éŽåˆ¶å®šå‘½ä»¤é»‘白å單實ç¾(xià n)å°å‘½ä»¤çš„æœ‰æ•ˆç®¡ç†ï¼Œå¯ä»¥å°å‘½ä»¤é›†åˆé€²è¡Œå‘Šè¦æˆ–者自動阻斷。告è¦è¦(guÄ«)則支æŒå‘½ä»¤å’Œåƒæ•¸(shù)æ ¼å¼ã€‚
|
/
|
支æŒåœ–å½¢æœƒè©±ä¸‹çš„æ–‡ä»¶å‚³è¼¸æŽ§åˆ¶ï¼Œå¦‚å¯æŽ§åˆ¶å‰ªè²¼æ¿å¾©(fù)制粘貼,ç£ç›¤æ˜ 射。
|
/
|
æ“作審計
|
å°è‡ªèº«å…¨éƒ¨æ“作進行詳細的審計,審計çµ(jié)果具備較強的å¯è®€æ€§ã€‚
|
/
|
p支æŒC/Sã€B/S應(yÄ«ng)用發(fÄ)布,支æŒå ¡å£˜æ©Ÿå…§(nèi)置應(yÄ«ng)用發(fÄ)布æœå‹™(wù)器,登錄應(yÄ«ng)用發(fÄ)布時無縫連接(建立連接桌é¢éŽç¨‹äºˆä»¥å±è”½ï¼‰ï¼Œæ‡‰(yÄ«ng)用發(fÄ)å¸ƒæ”¯æŒæŽˆæ¬Š(quán)ã€SSO自動登錄ã€éŒ„相審計。
|
支æŒC/Sã€B/S應(yÄ«ng)用發(fÄ)布,支æŒå ¡å£˜æ©Ÿå…§(nèi)置應(yÄ«ng)用發(fÄ)布æœå‹™(wù)器,登錄應(yÄ«ng)用發(fÄ)布時無縫連接(建立連接桌é¢éŽç¨‹äºˆä»¥å±è”½ï¼‰ï¼Œæ‡‰(yÄ«ng)用發(fÄ)å¸ƒæ”¯æŒæŽˆæ¬Š(quán)ã€SSO自動登錄ã€éŒ„相審計。
|
å ±è¡¨ç®¡ç†
|
æä¾›å¤šè§’度ã€å¯å®šåˆ¶çš„å ±è¡¨æ©Ÿåˆ¶ï¼Œå¯æŒ‰æ™‚é–“ã€ç”¨æˆ¶åã€å—管è¨(shè)å‚™ç‰æ¢ä»¶çµ„åˆç”Ÿæˆå ±è¡¨
|
/
|
系統(tÇ’ng)支æŒå„ç¨®å ±è¡¨è¼¸å‡ºï¼Œå ±è¡¨å¯å°Ž(dÇŽo)出為PDFã€EXCELã€HTML,包括é‹ç¶å ±è¡¨ã€æ¬Š(quán)é™å ±è¡¨ã€ç™»éŒ„å ±è¡¨ã€æ“ä½œå ±è¡¨ã€å®šæœŸå ±è¡¨ç‰ã€‚
|
/
|
產(chÇŽn)å“資質(zhì)
|
p產(chÇŽn)å“具有ä¸è¯äººæ°‘å…±å’Œåœ‹å…¬å®‰éƒ¨é ’ç™¼(fÄ)的《計算機信æ¯ç³»çµ±(tÇ’ng)安全專用產(chÇŽn)å“銷售許å¯è‰ã€‹æˆ–《網(wÇŽng)絡(luò)安全專用產(chÇŽn)å“å®‰å…¨æª¢æ¸¬è‰æ›¸ã€‹,æä¾›å» å•†è“‹ç« å¾©(fù)å°ä»¶ã€‚
|
產(chÇŽn)å“具有ä¸è¯äººæ°‘å…±å’Œåœ‹å…¬å®‰éƒ¨é ’ç™¼(fÄ)的《計算機信æ¯ç³»çµ±(tÇ’ng)安全專用產(chÇŽn)å“銷售許å¯è‰ã€‹æˆ–《網(wÇŽng)絡(luò)安全專用產(chÇŽn)å“å®‰å…¨æª¢æ¸¬è‰æ›¸ã€‹ï¼Œæä¾›å» å•†è“‹ç« å¾©(fù)å°ä»¶ã€‚
|
p產(chÇŽn)å“具有麒麟軟件NeoCertifyèªè‰è‰æ›¸ï¼Œæä¾›å» å•†è“‹ç« å¾©(fù)å°ä»¶ã€‚
|
該æ¢ä¸ä½œç‚ºè€ƒæ ¸æ¢ä»¶ï¼Œåˆªé™¤ã€‚
|
på» å•†é ˆå…·æœ‰ITSSä¿¡æ¯æŠ€è¡“(shù)æœå‹™(wù)é‹è¡Œç¶è·æ¨™(biÄo)準(zhÇ”n)ç¬¦åˆæ€§è‰æ›¸ï¼Œä¸”ç²å¾—è‰æ›¸äº”年以上(ç²è‰æ™‚間䏿™šäºŽ2019å¹´1月1æ—¥),æä¾›å» å•†è“‹ç« å¾©(fù)å°ä»¶ã€‚
|
å» å•†é ˆå…·æœ‰ITSSä¿¡æ¯æŠ€è¡“(shù)æœå‹™(wù)é‹è¡Œç¶è·æ¨™(biÄo)準(zhÇ”n)ç¬¦åˆæ€§è‰æ›¸æä¾›å» å•†è“‹ç« å¾©(fù)å°ä»¶ã€‚
|
2.2.9å·¥æ¥(yè)安全審計(“/â€ç‚ºä¸åšè®Šæ›´ï¼‰
指標(biÄo)é …
|
原指標(biÄo)è¦æ±‚
|
è®Šæ›´åŽæŒ‡æ¨™(biÄo)è¦æ±‚
|
硬件è¦(guÄ«)æ ¼åŠæ€§èƒ½åƒæ•¸(shù)
|
★國產(chÇŽn)化處ç†å™¨æž¶æ§‹(gòu),10M/100M/1000Mè‡ªé©æ‡‰(yÄ«ng)電接å£â‰¥4,USB2.0接å£â‰¥2個,console接å£1個;網(wÇŽng)絡(luò)åžåé‡â‰¥8Gbps,tag點ä½â‰¥10000。
|
符åˆåœ‹ç”¢(chÇŽn)信創(chuà ng)çš„è¦æ±‚,10M/100M/1000Mè‡ªé©æ‡‰(yÄ«ng)電接å£â‰¥4,USB2.0接å£â‰¥2個,console接å£1個;網(wÇŽng)絡(luò)åžåé‡â‰¥8Gbps,tag點ä½â‰¥10000。
|
部署方å¼
|
æ”¯æŒæ—è·¯é¡åƒæ–¹å¼éƒ¨ç½²ï¼Œä¿è‰å·¥æŽ§ç³»çµ±(tÇ’ng)æ¥(yè)å‹™(wù)系統(tÇ’ng)ä¸å—影響。
|
/
|
支æŒåˆ†å¸ƒå¼éƒ¨ç½²ï¼Œé›†ä¸ç–略管ç†èˆ‡ä¸‹ç™¼(fÄ),é™ä½Žé‹ç¶æˆæœ¬ï¼›
|
/
|
用戶管ç†
|
支æŒâ€œä¸‰æ¬Š(quán)分立â€çš„用戶管ç†é«”系。
|
/
|
å”(xié)è°å¯©è¨ˆ
|
é ˆæ”¯æŒâ‰¥20工控å”(xié)è°çš„æ·±åº¦è§£æžèˆ‡å¯©è¨ˆï¼ˆåŒ…括但ä¸é™äºŽModbus TCPã€BAcnetã€OPCDAã€DNP3ã€S7ã€IEC104ã€MMSã€Profinet ã€CIP〠OPCUA_TCPç‰ï¼‰ã€‚
|
/
|
p實ç¾(xià n)指令級審計,å°Modbuså”(xié)è°å¯¦ç¾(xià n)æŸå€‹åŠŸèƒ½ç¢¼æˆ–å¯„å˜å™¨åœ°å€ä¸Šçš„æ•¸(shù)據(jù)進行解æžï¼›å°S7å”(xié)è°å¯¦ç¾(xià n)PDU類型和功能æ“作的解æžã€‚æä¾›åŠ è“‹åŽŸå» å•†å…¬ç« çš„æˆªåœ–è‰æ˜Žã€‚
|
實ç¾(xià n)指令級審計,å°Modbuså”(xié)è°å¯¦ç¾(xià n)æŸå€‹åŠŸèƒ½ç¢¼æˆ–å¯„å˜å™¨åœ°å€ä¸Šçš„æ•¸(shù)據(jù)進行解æžï¼›å°S7å”(xié)è°å¯¦ç¾(xià n)PDU類型和功能æ“作的解æžã€‚æä¾›åŠ è“‹åŽŸå» å•†å…¬ç« çš„æˆªåœ–è‰æ˜Žã€‚
|
å·¥æ¥(yè)白åå–®
|
自å¸(xué)ç¿’(xÃ)å·¥æ¥(yè)白å單,支æŒè¨(shè)ç½®å¸(xué)ç¿’(xÃ)時長,è¦(guÄ«)則組å,生æˆå¯ä¿¡ä»»ç™½åå–®è¦(guÄ«)則。
|
/
|
pæ”¯æŒæ‰‹å‹•æ·»åŠ å·¥æ¥(yè)白å單,å°modbus TCPå”(xié)è°çš„功能碼ã€åœ°å€ã€å€¼åŸŸé€²è¡Œå¯©è¨ˆã€‚支æŒå¤šç¨®å”(xié)è°æ‰‹å‹•æ·»åŠ ç™½å單。æä¾›åŠ è“‹åŽŸå» å•†å…¬ç« çš„æˆªåœ–è‰æ˜Žã€‚
|
æ”¯æŒæ‰‹å‹•æ·»åŠ å·¥æ¥(yè)白å單,å°modbus TCPå”(xié)è°çš„功能碼ã€åœ°å€ã€å€¼åŸŸé€²è¡Œå¯©è¨ˆã€‚支æŒå¤šç¨®å”(xié)è°æ‰‹å‹•æ·»åŠ ç™½å單。æä¾›åŠ è“‹åŽŸå» å•†å…¬ç« çš„æˆªåœ–è‰æ˜Žã€‚
|
會話統(tǒng)計
|
按照å”(xié)è°ã€æºåœ°å€ã€ç›®çš„地å€ã€æºç«¯å£ã€ç›®çš„端å£ã€é€£æŽ¥ç‹€æ…‹(tà i)ã€è¶…時時間ç‰ç”Ÿæˆæœƒè©±åˆ—表。
|
/
|
惡æ„代碼檢測
|
通éŽå…§(nèi)置的惡æ„代碼引擎,通éŽç•°å¸¸æª¢æŸ¥å¯ç™¼(fÄ)ç¾(xià n)ç¶²(wÇŽng)絡(luò)å…§(nèi)主機å¯èƒ½æ„ŸæŸ“惡æ„ä»£ç¢¼ä»¥åŠæ„ŸæŸ“惡æ„代碼的嚴é‡ç¨‹åºã€‚
|
/
|
å·¥æ¥(yè)應(yÄ«ng)用和æœå‹™(wù)
|
支æŒè‡ªå®šç¾©å·¥æ¥(yè)應(yÄ«ng)用和æœå‹™(wù)。
|
/
|
實時監(jiÄn)控
|
事件實時監(jiÄn)控,包括事件總數(shù)ã€æœªè®€äº‹ä»¶æ•¸(shù)以åŠäº‹ä»¶ç™¼(fÄ)生的高峰時段,日志,CPUã€å…§(nèi)å˜ã€ç¶²(wÇŽng)絡(luò)總æµé‡å 用的實時監(jiÄn)控。
|
/
|
æµé‡å¯©è¨ˆ
|
支æŒåŸºäºŽæµé‡çš„å¯©è¨ˆï¼ŒåŒ…å«æµé‡é¡žåˆ¥ï¼Œæµé‡å¤§å°ï¼Œä¸åŒæ™‚間段的æµé‡å¯©è¨ˆã€‚
|
/
|
事件顯示
|
包括å”(xié)è°å¯©è¨ˆäº‹ä»¶ï¼Œå·¥æ¥(yè)入侵特å¾äº‹ä»¶ï¼ŒDDoS事件ç‰é¡¯ç¤ºã€‚
|
/
|
å ±è¡¨ç®¡ç†
|
支æŒé…ç½®å ±è¡¨æ¢ä»¶ï¼ŒåŒ…æ‹¬å ±è¡¨å…§(nèi)å®¹ï¼Œå ±è¡¨é¡žåž‹ç‰ï¼Œè¨˜éŒ„æ·å²å ±è¡¨åŠç•¶(dÄng)å‰å ±è¡¨ã€‚
|
/
|
資質(zhì)è¦æ±‚
|
p產(chÇŽn)å“具有ä¸è¯äººæ°‘å…±å’Œåœ‹å…¬å®‰éƒ¨é ’ç™¼(fÄ)的《計算機信æ¯ç³»çµ±(tÇ’ng)安全專用產(chÇŽn)å“銷售許å¯è‰ã€‹æˆ–《網(wÇŽng)絡(luò)安全專用產(chÇŽn)å“å®‰å…¨æª¢æ¸¬è‰æ›¸ã€‹ï¼Œæä¾›å» å•†è“‹ç« å¾©(fù)å°ä»¶ã€‚
|
產(chÇŽn)å“具有ä¸è¯äººæ°‘å…±å’Œåœ‹å…¬å®‰éƒ¨é ’ç™¼(fÄ)的《計算機信æ¯ç³»çµ±(tÇ’ng)安全專用產(chÇŽn)å“銷售許å¯è‰ã€‹æˆ–《網(wÇŽng)絡(luò)安全專用產(chÇŽn)å“å®‰å…¨æª¢æ¸¬è‰æ›¸ã€‹ï¼Œæä¾›å» å•†è“‹ç« å¾©(fù)å°ä»¶ã€‚
|
æ›´æ£æ—¥æœŸ :2024-03-05
三ã€å…¶ä»–補充事宜
å››ã€å‡¡å°æœ¬æ¬¡å…¬å‘Šå…§(nèi)容æå‡ºè©¢å•,請按以下方å¼è¯(lián)系。
1.采購人信æ¯
å 稱: è²´å·žé 巖氣勘探開發(fÄ)有é™è²¬(zé)任公å¸
地 å€: è²´å·žçœéµç¾©å¸‚æ£å®‰ç¸£ç¶“(jÄ«ng)濟開發(fÄ)å€(qÅ«)臺ç£ç”¢(chÇŽn)æ¥(yè)園 2 棟 3 層
è¯(lián)系人: ç¾…å·¥
2.é‡‡è³¼ä»£ç†æ©Ÿæ§‹(gòu)ä¿¡æ¯
å 稱: 貴州貴財招標(biÄo)有é™è²¬(zé)任公å¸
地 å€: è²´å·žçœè²´é™½å¸‚觀山湖å€(qÅ«)金陽北路318è™Ÿé‡‘é™½çƒˆè®Šåœ‹éš›å»£å ´ï¼ˆA)1單元7層
é …ç›®è¯(lián)系人: 石è˜é¦¨
è¯(lián)系方å¼: 0851-84728557