學院網絡安全實驗教學平臺建設需求_第1頁
學院網絡安全實驗教學平臺建設需求_第2頁
學院網絡安全實驗教學平臺建設需求_第3頁
學院網絡安全實驗教學平臺建設需求_第4頁
學院網絡安全實驗教學平臺建設需求_第5頁
已閱讀5頁,還剩21頁未讀 繼續免費閱讀

付費下載

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

學院網絡安全實驗教學平臺建設需求一、項目概況(一)項目背景學院網絡空間安全產業學院在過去的三年里取得了一定的成績,從無到有,設計并裝修完成教學實踐場地,規劃四個中心;為進一步強化學院網絡空間安全產業學院建設和更好培養網絡空間安全人才,需要進一步強化網絡空間安全知識,通過體系化認證培訓和攻防比武競技等方式,進行基于攻擊語境的信息安全教育與實操訓練,培養適應當前的網絡安全人才需求的復合型網絡安全人才;(二)建設目標通過學院網絡安全教學實訓數字化項目,通過網絡安全教學實訓中心、網絡安全攻防競技中心、網絡安全認證培訓中心配套的設備建設,以豐富的實驗模擬和虛擬實戰等教學模式,提高學生的實操動手能力;同時結合攻防競技,以安全技能比武的方式,以賽促學、以賽代練,提升學生的網絡安全攻防技能;再以體系化的認證培訓,為學生提供相應認證培訓和考證工作,幫助學生評估和提高其網絡安全水平;二、招標項目一覽表1.本次招標共1個標段,具體內容如下表:序號建設項建設子項建設內容技術要求數量1(一)網絡安全教學實訓中心建設網絡安全實訓系統虛擬實驗資源擴容虛擬化防火墻1套2虛擬化上網行為管理1套3虛擬化WEB應用防火墻1套4虛擬化入侵防御系統1套5虛擬化漏洞掃描與防護1套6(二)網絡安全攻防競技中心建設網絡安全競技系統提供賬號、隊伍、角色權限管理,并提供系統配置、審計日志、系統版本管理;系統提供競賽創建、競賽中管理、競賽結果導出、題庫管理、工具管理、競賽展屏;可支撐個人賽、團體賽2種參賽方式;理論賽、解題賽、攻防賽3種競賽形式,并配有選擇類題目,解題賽題目(題庫包含CRYPTO、MISC、WEB、PWN、Revers方向),攻防賽題目,并配有解題思路;可支撐用戶自主刷題,查看解題思路,并統計訓練人次、通過率、訓練題目分類、題目占比等數據;1套7(三)網絡安全認證培訓中心增補認證實訓設備邊界防火墻認證模塊2臺8上網行為管理認證模塊2臺9IPS認證模塊2臺10WAF認證模塊2臺11日志審計系統認證模塊1臺12數據庫審計系統認證模塊1臺13堡壘機認證模塊1臺14態勢感知認證模塊1臺15網絡準入控制認證模塊1套16核心交換機1臺17匯聚交換機2臺18網絡機柜2個19SDN交換機2個三、技術需求參數(一)網絡安全教學實訓中心建設子項:網絡安全實訓系統虛擬實驗資源擴容序號名稱技術指標1虛擬化防火墻1、基礎網絡功能:持IPv4和IPv6雙協議棧,具備DNS、DHCP、MAC、靜態路由、策略路由、RIP、RIPng、OSPF、OSPFv3、ISIS、BGP、IPSecVPN、SSLVPN、GREVPN等功能;2、基礎防火墻功能:可基于源安全域、目的安全域、源MAC地址、目的MAC地址、源用戶、源地址、目的地址、源地區、目的地區、服務、應用、隧道名稱、時間、VLAN等因素設置安全策略;3、網絡攻擊防護功能:包含木馬后門、勒索軟件通信防護、異常流量檢測、間諜軟件功能防護、高危行為動態黑IP、Flood攻擊防護等功能;4、入侵防御功能:支持漏洞防護功能,同時將漏洞防護特征庫分類,至少包括緩沖區溢出、跨站腳本、拒絕服務、惡意掃描、SQL注入、WEB攻擊等;漏洞防護支持日志、阻斷、放行、重置等執行動作,可批量設置針對某一分類或全部攻擊簽名的執行動作;支持基于FTP、HTTP、IMAP、OTHER_APP、POP3、SMB、SMTP等應用協議的漏洞防護;5、病毒防護功能:能夠對HTTP/FTP/POP3/SMTP/IMAP/SMB六種協議進行病毒查殺;支持對最多6級的壓縮文件進行解壓查殺;6、安全策略與處置功能:可在單條策略中啟用病毒防護、入侵防御、網址過濾、文件過濾、文件內容過濾、終端過濾等安全功能選項;支持接收針對突發重大安全事件的“應急響應消息”,在界面至少能夠顯示安全事件名稱、類型、當前防護狀態、處置狀態以及相應的操作等信息;7、運維管理功能:支持雙系統備份,且在系統切換中可實現配置的自動遷移;8、配套資源:課程資源需包含課程大綱、教學ppt、實驗指導書、實訓實驗等豐富的教學及實操資源,可滿足學校一個學期的理論和實驗教學需求;以虛擬化防火墻系統為教學基準,主要介紹防火墻的基本知識、技術原理、產品結構、調試及配置方法等;通過本課程能夠學習防火墻系統的部署運維等;為保證平臺能夠與教學深度融合,投標人所投品牌的廠商需具備網絡安全教材編寫能力,并通過正規出版社出版發行,需提供正式發行的書號;9、兼容性要求:承諾本次采購的虛擬化防火墻實驗模塊能夠與采購人現有的信息安全實訓平臺實現無縫對接;10、產品測試:采購人保留產品功能測試的權利,為了確保中標人各項指標應答的真實性,中標后需在指定時間提供樣機進行測試,如在指定的時間不能提供測試樣機進行測試,采購人有權要求中標方退回預付款,同時終止合同;2虛擬化上網行為管理1、基礎網絡功能:支持IPv4/IPv6雙協議棧,網關模式、網橋模式、鏡像模式部署,具備靜態路由、動態路由、策略路由、DHCP、NAT、VPN等基礎網絡功能;2、安全防護功能:支持TCP、UDP、ICMP、DNS等協議的DDOS攻擊防護,掛馬網站、惡意篡改網站、釣魚網站、惡意軟件下載網站等類型的惡意網站防護,HTTP、FTP、POP3、IMAP、SMTP、SFTP、SCP等協議的病毒文件云查,基于威脅情報、挖礦、間諜軟件等特征的失陷主機檢測;3、上網審計功能:支持基于網頁瀏覽、網頁搜索、發帖、郵件、文件、IM、數據庫、HTTPS、FTP、TELNET、DNS、SNMP、NFS、NETBIOS的上網審計功能;4、可視化風險呈現:在系統首頁能夠提供可視化風險面板及監控中心,能夠同一展現上網行為風險等級狀態以及行為狀態,同時能夠展示特征庫規模詳情等;5、特征庫規模要求:可以對下載工具、視頻播放、網絡游戲、金融理財、即時消息、移動應用有獨立的分類進行識別控制;6、應用控制功能:支持基于電子郵件、即時消息、論壇發帖、社交網絡、視頻播放、在線購物、DNS、辦公系統、大模型應用、代理隧道、第三方登錄、賭博、基礎服務、基礎協議、金融理財、數據庫、網絡存儲、網絡游戲、網站訪問、惡意軟件、系統軟件、下載工具、移動應用、遠程管理、綜合服務等分類的應用控制;7、配置資源:課程資源需包含課程大綱、教學ppt、實驗指導書、實訓實驗等豐富的教學及實操資源,可滿足學校一個學期的理論和實驗教學需求;以上網行為管理系統為教學基準,主要介紹行為安全管理系統的基本知識、技術原理、產品結構、調試及配置方法等;通過本課程能夠學習上網行為管理系統的部署運維等;為保證平臺能夠與教學深度融合,投標人所投品牌的廠商需具備網絡安全教材編寫能力,并通過正規出版社出版發行,需提供正式發行的書號;8、兼容性要求:承諾本次采購的虛擬化行為管理實驗模塊能夠與采購人現有的信息安全實訓平臺實現無縫對接;9、產品測試:采購人保留產品功能測試的權利,為了確保中標人各項指標應答的真實性,中標后需在指定時間提供樣機進行測試,如在指定的時間不能提供測試樣機進行測試,采購人有權要求中標方退回預付款,同時終止合同;3虛擬化web應用防火墻1、訪問控制功能:支持基于源/目的IP地址、源/目的端口的訪問控制功能,具備WEB應用訪問控制功能;支持HTTP訪問控制,可根據實際網絡狀況自定義請求方法等參數的訪問控制規則,支持設置HTTP0.9/1.0/1.1/2.0版本和10多種http訪問控制方法;2、攻擊防護功能:支持CC攻擊、SQL注入、XSS、第三方組件漏洞、目錄遍歷攻擊、Cookie注入、CSRF、文件包含攻擊、盜鏈、OS命令注入、WEBshell、反序列化攻擊等WEB攻擊防護功能;支持系統頁面一鍵斷網(禁止訪問)功能,在特殊情況下,實現對特定網站的快速下線;3、流量限速功能:支持檢測TCP并發鏈接數,TCP新建鏈接數,TCP帶寬(c2s),UDP帶寬(c2s),ICMP帶寬(c2s),HTTPGET速率,HTTPPOST速率,HTTP其他請求速率,DNS查詢請求速率,并發IP數量等單用戶和總量進行自定義閾值配置;4、安全溯源功能:支持輕量級蜜罐防御功能,提供偽造的后臺管理系統頁面,主動誘使黑客進行攻擊,記錄攻擊行為,為后續反制提供證據材料;5、可視化呈現功能:能夠通過產品自帶的實時態勢監測模塊進行攻擊態勢地圖展示,包含對源地址、源地域、目標資產、安全防護攻擊類型、攻擊趨勢、HTTP并發請求及實時事件的動畫統計,從而能夠掌握全局態勢,為運營提供決策支撐;6、配套資源:課程資源需包含課程大綱、教學ppt、實驗指導書、實訓實驗等豐富的教學及實操資源,可滿足學校一個學期的理論和實驗教學需求;以虛擬化web應用防火墻系統為教學基準,主要介紹web應用防火墻系統的基本知識、技術原理、產品結構、調試及配置方法等;通過本課程能夠學習web應用防火墻系統的部署運維等;為保證平臺能夠與教學深度融合,投標人所投品牌的廠商需具備網絡安全教材編寫能力,并通過正規出版社出版發行,需提供正式發行的書號;7、兼容性要求:承諾本次采購的虛擬化Web應用防火墻實驗模塊能夠與采購人現有的信息安全實訓平臺實現無縫對接;8、產品測試:采購人保留產品功能測試的權利,為了確保中標人各項指標應答的真實性,中標后需在指定時間提供樣機進行測試,如在指定的時間不能提供測試樣機進行測試,采購人有權要求中標方退回預付款,同時終止合同;4虛擬化入侵防御系統1、基礎安全防護功能:支持檢測漏洞后門類攻擊,包括漏洞利用、后門攻擊、文件包含、緩沖溢出、目錄遍歷等;支持檢測僵木蠕類攻擊,包括木馬、蠕蟲病毒、僵尸網絡等;支持檢測Web攻擊類攻擊,包括注入攻擊、跨站腳本、Webshell等;支持檢測惡意軟件類攻擊,包括惡意軟件、間諜軟件等;2、可視化風險呈現:支持態勢感知大屏展示,綜合展示攻擊風險情況;3、安全運維功能:支持手工備份和自動備份功能,可按每天、每周、每月自定義備份周期,并支持自動清除歷史備份數據,保障數據和配置安全性;支持一鍵診斷工具,一鍵完成系統信息收集;支持基于Web的在線運維工具,包括Webshell、Ping、tcpdump、traceroute等;4、課程資源:課程資源需包含課程大綱、教學ppt、實驗指導書、實訓實驗等豐富的教學及實操資源,可滿足學校一個學期的理論和實驗教學需求;以虛擬化入侵防御系統為教學基準,主要介紹入侵防御系統的基本知識、技術原理、產品結構、調試及配置方法等;通過本課程能夠學習入侵防御系統的部署運維等;為保證平臺能夠與教學深度融合,投標人所投品牌的廠商需具備網絡安全教材編寫能力,并通過正規出版社出版發行,需提供正式發行的書號;5、兼容性要求:承諾本次采購的虛擬化入侵防御實驗模塊能夠與采購人現有的信息安全實訓平臺實現無縫對接;6、產品測試:采購人保留產品功能測試的權利,為了確保中標人各項指標應答的真實性,中標后需在指定時間提供樣機進行測試,如在指定的時間不能提供測試樣機進行測試,采購人有權要求中標方退回預付款,同時終止合同;5虛擬化漏洞掃描與防護1、基本掃描功能:提供4大獨立掃描模塊,包含系統掃描、Web掃描、數據庫掃描、弱口令掃描的全面掃描能力,以滿足不同場景下的掃描需求;2、漏洞庫規模:支持檢測的系統漏洞覆蓋CVE、CVSS、CNVD、CNNVD、CNCVE、Bugtraq多種漏洞標準;3、掃描任務功能:支持針對指定IP段,同時一鍵下發系統掃描、Web掃描、弱口令掃描任務,其中Web掃描能夠自動發現該網段內的在線網站并開展掃描;弱口令掃描能自動發現該網段IP開放服務并自動開展弱口令掃描;4、web掃描功能:支持Web漏洞掃描,支持檢測OWASPTop10定義的常見10大類Web漏洞;支持Cookie認證、Form認證、Basic認證、NTLM認證、Session認證、Digest認證、SSL,并支持Web登陸驗證,確保Web登錄成功;5、數據庫掃描功能:支持主流數據庫漏洞的檢測,應包括但不限于:Oracle、Sybase、SQLServer、DB2、MySQL等;6、弱口令掃描功能:支持目前主流協議、中間件、HTTPweb服務、HTTPSweb服務、數據庫等弱口令檢測;7、配套資源:課程資源需包含課程大綱、教學ppt、實驗指導書、實訓實驗等豐富的教學及實操資源,可滿足學校一個學期的理論和實驗教學需求;以虛擬化漏洞掃描系統為教學基準,主要介紹漏洞掃描系統的基本知識、技術原理、產品結構、調試及配置方法等;通過本課程能夠學習漏洞掃描系統的部署運維;為保證平臺能夠與教學深度融合,投標人所投品牌的廠商需具備網絡安全教材編寫能力,并通過正規出版社出版發行,需提供正式發行的書號;8、兼容性要求:承諾本次采購的虛擬化漏洞掃描實驗模塊能夠與采購人現有的信息安全實訓平臺實現無縫對接;9、產品測試:采購人保留產品功能測試的權利,為了確保中標人各項指標應答的真實性,中標后需在指定時間提供樣機進行測試,如在指定的時間不能提供測試樣機進行測試,采購人有權要求中標方退回預付款,同時終止合同;網絡安全攻防競技中心建設序號名稱技術指標6網絡安全競技系統1、系統管理中心:系統采用B/S架構,內置競賽管理、題目管理、工具管理、賬號管理、系統管理等模塊;支持數據展示功能,可針對系統的題目數量、競賽數量、虛擬機啟動數量進行展示;支持獲取競賽信息、創建競賽、上傳任務、獲取用戶詳情等多種行為統計;支持賬號自定義,可對姓名、分類、隊伍名稱等信息進行設置;支持自定義角色,管理員可根據需求自主創建創建裁判、管理員等角色;2、競賽管理中心:支持多場競賽同時管理,支持對競賽環境部署、競賽中管理、競賽結果等流程進行操作;支持個人及團體參賽方式的理論賽、解題賽、攻防賽競賽模式,并可根據需求進行競賽形式自由組合;支持單賬號賽前模擬測試,測試過程中管理員可在選手角色與管理員角色之間一鍵切換;理論賽題目支持固定選題、隨機定題、團隊內分配三種選題下發策略,團隊內分配可按題目類型進行設置,同時支持初級、中級、高級分值設置;支持解題賽題目環境、攻防賽題目環境分區域管理,管理員在競賽階段對各區域分別進行啟動、關閉、還原操作;支持競賽控制、題目控制、公告管理、答題詳情、積分記錄、實時排行榜等流程管理;支持解題模式、解題+加固模式、加固模式、攻防模式的網絡控制,各模式之間一鍵配置,分別對平臺、題目進行訪問控制、環境隔離控制;支持終端IP段輸入驗證、登錄綁定,從平臺自有功能上實現各團隊題目環境隔離;支持獎勵及違規處罰,可對違規隊伍分階段進行扣分等處罰;支持公告管理,支持定向及不定向發布及取消公告,支持一般、中等、重要多級別公告管理,重要公告彈窗提醒;支持實時排行榜展示,分值默認由高到低展示,支持積分得失分數據及得失分原因統計;支持競賽結果管理,統計個人榜單、團隊榜單支持各榜單結果導出,各競賽階段成績分開統計,統計最終排行、原始成績等數據;支持題庫管理,管理員根據實際需求新建、編輯、搜索、刪除、導入、公開題目,支持理論賽題目、解題賽題目、攻防賽題目管理;支持docker虛擬化,可對虛擬機進行啟動、關閉、查看等操作,支持可視化控制臺;支持競賽題庫、訓練題庫統一化管理,題目歸屬一鍵轉換;支持網絡控制、動態flag、隨機附件隨機flag、虛擬機動態密碼、服務檢測、提交間隔時間限制、日志記錄等多種防作弊手段;支持工具管理,可對工具進行上傳、編輯、下載、刪除、搜索等操作,后臺上傳工具會同步到用戶端工具庫,用戶根據需求下載所需要的工具;3、訓練管理中心:支持訓練管理,統計訓練總人數、訓練通過率、訓練題目數量、錯題率等數據信息;支持自主刷題訓練,并提供配套解題思路,幫助用戶有效訓練;支持訓練題目收藏;支持我的隊伍、競賽、訓練、收藏數據統計;(三)網絡安全認證培訓中心增補認證實訓設備序號名稱技術指標7邊界防火墻認證模塊1、硬件規格:網絡處理能力≥15Gbps,并發連接:≥200萬,每秒新建連接:≥12萬/秒,≥16個10/100/1000M自適應電、≥4個SFP光接口和≥4個SFP+光接口,≥4T硬盤,冗余電源,含至少5年硬件質保;2、基礎網絡功能:持IPv4和IPv6雙協議棧,具備DNS、DHCP、MAC、靜態路由、策略路由、RIP、RIPng、OSPF、OSPFv3、ISIS、BGP、IPSecVPN、SSLVPN、GREVPN等功能;3、基礎防火墻功能:可基于源安全域、目的安全域、源MAC地址、目的MAC地址、源用戶、源地址、目的地址、源地區、目的地區、服務、應用等因素設置安全策略;4、網絡攻擊防護功能:包含木馬后門、勒索軟件通信防護、異常流量檢測、間諜軟件功能防護、高危行為動態黑IP、Flood攻擊防護等功能;5、入侵防御功能:支持漏洞防護功能,同時將漏洞防護特征庫分類,至少包括緩沖區溢出、跨站腳本、拒絕服務、惡意掃描、SQL注入、WEB攻擊等六種分類;6、運維管理功能:支持雙系統備份,且在系統切換中可實現配置的自動遷移;7、安全協同:為體現網絡安全的縱深防護場景,所投系統需能夠與現有的高級威脅態勢感知平臺進行聯動,可上報網絡活動產生的數據至網絡威脅感知平臺;并支持接收來自網絡威脅感知系統推送的處置策略,及時攔截繞過防御措施產生的高級威脅;8、產品測試:采購方保留產品功能測試的權利,為了確保中標人各項指標應答的真實性,需在指定時間提供樣機進行測試,如在指定的時間不能提供測試樣機進行測試,采購人有權要求中標方退回預付款,同時終止合同;9、服務:簽訂合同時提供五年原廠商質保服務承諾函及授權書;8上網行為管理認證模塊1、硬件規格:采用國際先進的多核處理器硬件架構及多核并行處理系統;帶寬≥800M;最大并發連接數為≥60萬;最大新建連接數:≥4萬/秒;≥6個千兆電接口,≥1T硬盤,含至少5年硬件質保服務;2、可靠性:支持內置光Bypass接口,可通過系統開關或設備面板按扭實現光口Bypass,無需增加外置Bypass產品;3、安全防護功能:支持TCP、UDP、DNS等協議的DDOS攻擊防護,掛馬網站、惡意篡改網站、惡意軟件下載網站等類型的惡意網站防護,基于威脅情報、間諜軟件等特征的失陷主機檢測;4、上網審計功能:支持基于網頁瀏覽、網頁搜索、發帖、郵件、文件、IM、數據庫、HTTPS、FTP、TELNET、DNS、SNMP、NFS、NETBIOS的上網審計功能;5、可視化風險呈現:在系統首頁能夠提供可視化風險面板及監控中心,能夠同一展現上網行為風險等級狀態以及行為狀態,同時能夠展示特征庫規模詳情等;6、應用控制功能:支持基于電子郵件、即時消息、社交網絡、視頻播放、在線購物、在線音樂、辦公系統、大模型應用、賭博、基礎服務、基礎協議、金融理財、數據庫、網絡存儲、網絡游戲、網站訪問、惡意軟件等分類的應用控制;7、產品測試:采購方保留產品功能測試的權利,為了確保中標人各項指標應答的真實性,需在指定時間提供樣機進行測試,如在指定的時間不能提供測試樣機進行測試,采購人有權要求中標方退回預付款,同時終止合同;8、服務:簽訂合同時提供五年原廠商質保服務承諾函及授權書;9IPS認證模塊1、產品要求為專業入侵防御系統,拒絕下一代防火墻或UTM設備;網絡層吞吐量為≥5Gbps,IPS吞吐量為≥2Gbps,最大并發連接數≥100萬,每秒新建連接數≥5萬/秒,千兆≥6個10/100/1000M自適應電口,五年硬件質保服務;2、基礎安全防護功能:支持檢測漏洞后門類攻擊,包括漏洞利用、后門攻擊、文件包含等;支持檢測僵木蠕類攻擊,包括木馬、蠕蟲病毒、僵尸網絡等;3、可視化風險呈現:支持通過產品的實時態勢監測模塊進行攻擊態勢地圖展示,包含對風險主機TOP10、威脅等級、最新入侵事件、告警總數、設備運行狀態等信息統計展示;4、入侵防御功能:具備檢測防逃逸技術,提供緩沖區溢出、SQL注入、掃描刺探、間諜軟件、拒絕服務、病毒、木馬后門、漏洞攻擊、潛在風險的入侵防御特征庫;5、產品資質:具有《國家信息安全測評信息技術產品安全測評證書(EAL3+級)》;6、產品測試:采購方保留產品功能測試的權利,為了確保中標人各項指標應答的真實性,需在指定時間提供樣機進行測試,如在指定的時間不能提供測試樣機進行測試,采購人有權要求中標方退回預付款,同時終止合同;7、服務:簽訂合同時提供五年原廠商質保服務承諾函及授權書;10WAF認證模塊1、硬件規格:必須為專業性WEB應用防火墻設備,而非NGAF、NGFW、UTM設備;網絡吞吐量為≥4Gbps,≥6個10/100/1000M自適應電口,≥2組bypass,5年硬件維修服務;2、訪問控制功能:支持基于源/目的IP地址、源/目的端口的訪問控制功能,具備WEB應用訪問控制功能;支持HTTP訪問控制,可根據實際網絡狀況自定義請求方法等參數的訪問控制規則,支持設置HTTP0.9/1.0/1.1/2.0版本和10多種http訪問控制方法;3、攻擊防護功能:支持CC攻擊、SQL注入、XSS、第三方組件漏洞、目錄遍歷攻擊、Cookie注入、CSRF、文件包含攻擊、盜鏈、OS命令注入、WEBshell、反序列化攻擊等WEB攻擊防護功能;支持系統頁面一鍵斷網(禁止訪問)功能,在特殊情況下,實現對特定網站的快速下線;4、流量限速功能:支持檢測TCP并發鏈接數,TCP新建鏈接數,TCP帶寬(c2s),UDP帶寬(c2s),ICMP帶寬(c2s),HTTPGET速率,HTTPPOST速率,并發IP數量等單用戶和總量進行自定義閾值配置;5、安全溯源功能:支持輕量級蜜罐防御功能,提供偽造的后臺管理系統頁面,主動誘使黑客進行攻擊,記錄攻擊行為,為后續反制提供證據材料;6、可視化呈現功能:能夠通過產品自帶的實時態勢監測模塊進行攻擊態勢地圖展示,包含對源地址、源地域、目標資產、安全防護攻擊類型、攻擊趨勢、HTTP并發請求及實時事件的動畫統計,從而能夠掌握全局態勢,為運營提供決策支撐;7、產品資質:具有《國家信息安全測評信息技術產品安全測評證書(EAL3+級)》;8、產品測試:采購方保留產品功能測試的權利,為了確保中標人各項指標應答的真實性,需在指定時間提供樣機進行測試,如在指定的時間不能提供測試樣機進行測試,采購人有權要求中標方退回預付款,同時終止合同;9、服務:簽訂合同時提供五年原廠商質保服務承諾函及授權書;11日志審計系統認證模塊1、硬件規格:≥6個千兆電口,1個Console接口,≥4T硬盤,5年硬件維保服務;2、審計對象功能:支持審計各種網絡設備(路由器、交換機等)運行日志、配置日志、告警日志等;支持審計各種安全設備(防火墻、防病毒網關、IDS、IPS、VPN、Web應用防火墻、網閘、防DDOS攻擊等)運行日志、配置日志、告警日志等;3、日志解析規則定義功能:支持對接入日志進行正則進行解析,并能自動生成正則表達式來提取日志屬性,支持對接入日志進行JSON、Key-Value、分隔符或數組解析;4、產品測試:采購人保留產品功能測試的權利,為了確保中標人各項指標應答的真實性,中標后需在指定時間提供樣機進行測試,如在指定的時間不能提供測試樣機進行測試,采購人有權要求中標方退回預付款,同時終止合同;5、服務:簽訂合同時提供五年原廠商質保服務承諾函及授權書;12數據庫審計系統認證模塊1、硬件規格:≥6個千兆自適應電口,內置≥4TB硬盤,峰值事件處理能力不低于10000條語句/秒,日志存儲最低5億條;5年維保服務;2、審計對象類型支持:至少支持SQLSERVER、MySQL、Oracle、Sybase、DB2、Informix、HTTP、FTP、telnet、POP3、SMTP、SSH、NFS等審計對象;3、審計對象掃描功能:支持SQLSERVER、MySQL、Oracle數據庫的自動發現(掃描),可配置自動發現地址范圍,發現結果數據包含地址、端口、數據庫類型、名稱、發現時間、狀態等;4、數據庫用戶操作審計功能:包括用戶登錄鑒別、切換用戶、用戶授權等;支持數據庫數據操作審計,包括數據的增加、刪除、修改、查詢等,支持數據庫結構操作審計,包括新建、刪除數據庫或數據表等;支持數據庫操作結果審計,包括數據庫返回內容、操作成功或失敗等;5、事件統計和關聯分析功能:支持以目標標識和事件類型等條件統計審計事件,能夠對相互關聯的事件進行綜合分析,并可設置某一事件累積發生的次數或頻率超過閾值的情況為潛在危害事件;6、產品測試:采購人保留產品功能測試的權利,為了確保中標人各項指標應答的真實性,中標后需在指定時間提供樣機進行測試,如在指定的時間不能提供測試樣機進行測試,采購人有權要求中標方退回預付款,同時終止合同;7、服務:簽訂合同時提供五年原廠商質保服務承諾函及授權書;13堡壘機認證模塊1、硬件規格:標準1U機架式,≥6個千兆電口,≥4個千兆SFP接口,支持1個接口擴展槽位,支持現場擴展萬兆接口,支持液晶屏;內置4TB硬盤;支持150路圖形會話或400路字符會話并發,≥100個授權許可,≥6個千兆電口,含五年標準售后服務;2、審計對象支持:支持SSH、RDP、TELNET、VNC、FTP、SFTP、SCP、DB2、MySQL、SQLServer、Oracle、Rlogin、DM、Redis、PostgreSQL運維,可單獨開啟文件管理、上行剪切板、下行剪切板、鍵盤審計等功能;3、H5運維功能:支持RDP、SSH、FTP、SFTP協議的H5頁面運維;4、安全運維操作:支持用戶水印功能,避免數據泄露無法追責;支持對運維操作中的詳細操作命令、步驟、以及雙人授權、協同用戶、剪切板拷貝行為進行記錄,并可以通過關鍵字搜索定位回放,審計日志內容支持導出;5、訪問和命令控制功能:支持訪問控制策略,可配雙人授權,針對核心設備需要管理員現場審批才能操作;支持對MySQL和Oracle數據庫的訪問操作控制,可基于庫、表、命令實現對數據庫操作的細粒度訪問控制;6、產品資質:具備國家信息安全測評信息技術產品安全測評證書EAL3+證書;7、產品測試:采購人保留產品功能測試的權利,為了確保中標人各項指標應答的真實性,中標后需在指定時間提供樣機進行測試,如在指定的時間不能提供測試樣機進行測試,采購人有權要求中標方退回預付款,同時終止合同;8、服務:簽訂合同時提供五年原廠商質保服務承諾函及授權書;14態勢感知認證模塊1、硬件規格:吞吐≥1Gbps,6千兆網口,1T硬盤,5年標準維保服務;2、基礎威脅檢測功能:支持網頁漏洞利用、反病毒引擎、webshell上傳、網絡攻擊、威脅情報、ICMP隧道、HTTP隧道、網絡滲透測試工具MSF、挖礦流量、代理流量、暗網流量、弱口令、SSH爆破登錄成功等檢測功能;3、高級威脅檢測功能:具備AI隧道檢測、非TCP完整流、畸形包檢測、數據包完整性檢測、碎片重組檢測、編碼繞過檢測、高級逃逸AET檢測等防逃逸檢測能力;4、SSL解密功能:支持對HTTPS、IMAPS、SMTPS、POP3S等SSL加密流量進行解密;5、產品資質:具備IT產品信息安全認證證書;6、產品測試:采購人保留產品功能測試的權利,為了確保中標人各項指標應答的真實性,中標后需在指定時間提供樣機進行測試,如在指定的時間不能提供測試樣機進行測試,采購人有權要求中標方退回預付款,同時終止合同;7、服務:簽訂合同時提供五年原廠商質保服務承諾函及授權書;15網絡準入控制認證模塊1、硬件規格:6個千兆電口,4TB硬盤,含5質保服務;2、準入功能:支持多種認證控制方式,支持802.1x、portal、DHCP、MABMAC、策略路由、旁路鏡像、WebAuth等方式,支持無線和有線環境下的接入控制,適應復雜網絡環境下的接入控制;3、訪問控制功能:支持根據準入終端的安全屬性(包括:地址范圍、訪問時間、角色組、合規性情況)設置對目標資源的訪問控制策略;4、安全評估功能:支持對準入設備

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論