序号 | 需求 | 期望/必须 |
URS(略) | 采用一体式构架或分体式架构; 标准机架式设备,可以探针和服务器分开; 探针接收流量接口要求:(略) 数据存储空间要求:(略) | 必须 |
URS(略) | 流量处理性能≥6Gbps,事件处理性能≥(略)EPS。 | 必须 |
URS(略) | 支持单机部署、分级部署、集群部署,满足不同场景下的部署需求。 | 必须 |
URS(略) | 在质保期内,提供与市面上主流网络安全设备的联动能力(包括下发策略和IP黑名单),以及日志采集和解析功能。如需特定开发,须配合进行二次开发支持。 | 必须 |
URS(略) | 结合哈药集团组织架构及网络情况,可为集团和各个企业提供专属的资产管理界面,包含资产IP、资产类型、操作系统、开放端口、协议、MAC地址、部署应用,资产清单可导入与导出,便于后续的资产更新与维护。 | 必须 |
URS(略) | 能够生成各资产间流量互访关系的图形方式进行展示,并以直观的可视化方式展示资产与其关联业务、资产以及外部IP之间的互访关系。在视图中,可以进一步深入探索特定资产及其互访关系,查看相关的原始威胁事件信息和应用详情,简化运维工作,提升资产管理的效率,提供满足以上需求的功能截图。 | 必须 |
URS(略) | 提供多种威胁分析规则,包含预/自定义威胁规则,通过多样化的威胁分析规则确保对各种潜在安全风险的有效识别。 | 必须 |
URS(略) | 提供关联分析(包括单数据源关联分析、多数据源关联分析和多事件关联分析)功能,可以按照日常运维需求自主添加关注事件类型进行呈现,提供满足以上需求的功能截图。 | 必须 |
URS(略) | 提供威胁事件统计分析功能,包括攻击阶段、风险危害、处置建议、威胁信息、证据信息。 | 必须 |
URS(略) | 提供威胁事件和相关威胁事件标记处理功能,包括不限于已解决或误报,消除告警风暴。 | 必须 |
URS(略) | 提供多条件组合查询威胁事件功能,包括名称、IP地址等,并能够将证据信息下载供服务人员做复现与溯源。 | 必须 |
URS(略) | 提供威胁情报推送功能,可以从威胁级别和时间范围维度根据(包含但不限于)IP、URL、域名、文件 HASH(MD5)、邮箱进行情报查询。 | 必须 |
URS(略) | 能够通过网络流量进行网络攻击检测、僵木蠕检测、DDoS检测、恶意程序检测、未知威胁检测、WEB安全检测等,并支持离线更新或网络实时更新规则库 | 必须 |
URS(略) | 能够监控被监测范围内的流量,识别受害主机、协议、攻击事件、攻击结果、攻击类型等威胁记录。 | 必须 |
URS(略) | 提供轻量级蜜罐,诱捕网络威胁攻击,确认威胁来源、威胁类型及影响范围,可进行欺骗检测的协议至少包含FTP、HTTP、MYSQL、SSH、TELNET。 | 必须 |
URS(略) | 质保期内含云端威胁情报订阅,实时接收云端包括恶意IP地址、恶意URL、恶意样本、恶意域名、垃圾邮件等在内的威胁情报,同时支持威胁分析中呈现威胁情报的命中情况。 | 必须 |
URS(略) | 投标人只能投标一个品牌,不接受联合体投标,不接受分包、转包 | |