| 指标项 | 详细要求 |
| 接口性能 | 2U标准机架设备,6个千兆电口,4个千兆光口插槽,1个CONSOLE口,冗余电源,2个扩展槽位,整机吞吐率:(略) |
| 攻击检测 | 支持独立的攻击检测引擎,涵盖(略)种以上的攻击检测规则库。规则库支持按照攻击类型、操作系统、风险等级、应用类型、流行程度等方式进行分类 |
| 支持对多种应用类型进行攻击检测,包括WEB应用、文件传输、邮件、数据库、远程访问、远程过程调用、工控、路由、基础服务、加密等多种业务。并对规则可设置相应警告、联动阻断动作。 |
| 支持针对邮件、文件、远程访问、数据库、WEB应用等协议类型进行暴力破解检测 |
| 僵尸主机检测 | 采用僵尸主机与控制主机异常通信行为检测的方式,具有独立的僵尸主机特征库,能够对(略)种以上僵尸主机行为进行监测,包括僵尸网络、木马控制、蠕虫、挖矿、勒索、移动端木马控制、APT等多类型的僵尸主机行为 |
| 支持对检测到的控制主机数量、僵尸主机数量实时统计,记录僵尸主机的攻击次数和控制主机的活跃次数,且支持以地图的形式展现控制主机/僵尸主机的地理分布 |
| 异常流量检测 | 支持对网络中传输的异常流量进行检测,包括服务器非法外联、DGA域名、DNS隧道、HTTP隧道、隐蔽通信、加密流量、邮件监测、异常行为等异常流量类型 |
| 隐蔽通信检测 | 支持对HTTP、FTP、SMTP、IMAP、POP3、TELNET等服务的隐蔽通信检测 |
| Web安全检测 | 支持SQL注入分析引擎检测、SQL注入智慧引擎检测、命令注入智慧引擎检测、XSS攻击检测、WEBSHELL上传智慧引擎检测 |
| URL检测 | 支持数量超过(略)万的URL分类库,URL类型涉及搜索引擎、社交网络、网上购物、科学技术、求职招聘、生活资讯、新闻及门户、休闲娱乐、财经、流媒体、P2P资源、下载、教育、邮件和存储、传统行业、政策法规、网络安全、成人内容、非法及不良、其它等(略)种类别。 |
| 威胁处置 | 支持对入侵攻击、僵木蠕行为、恶意程序传播、APT攻击、WEB攻击、访问非法URL/域名、恶意IP访问等安全事件处置。 |
| 在线取证 | 支持在线抓包,可配置抓包数量、协议类型、源IP、源端口、目的IP、目的端口、源或目的IP、源或目的端口、文件名、接口、VLAN ID等。 |
| 接口对接 | ★必须符合《河南省卫生健康行业网络安全态势感知数据采集规范(试行版)》,将相关安全数据对接上传至河南省卫生健康行业网络安全一体化监管服务平台,且质量达标。如不能满足该项要求,将按照废标处理。 |
| 服务要求 | 提供三年售后服务和三年特征库升级服务。 |