| 1-1 | 其他信息安全设备 | 日志收集与分析系统 | 天融信 | TA-LOG★1、标准机架式架构,配置7个千兆电口,单电源,内置(略)G内存,系统盘(略)G SSD ,数据盘4T*3,Raid5,6个USB接口,日志采集处理速度(略)EPS,包含(略)个日志源授权。2、支持安全设备、网络设备、中间件、服务器、数据库、操作系统、业务系统等(略)类(略)种日志对象的日志数据采集。3、支持对日志流量非常大但是日志重要程度低的syslog类型日志源进行限制接收速率,降低对系统资源的占用,保障重要日志的收集。4、支持Syslog、SNMP Trap、Netflow、JDBC、WMI、FTP、SFTP、SCP、文件等方式进行数据采集;支持通过Agent采集日志数据。5、支持日志归一化处理,将不同设备所产生的不同格式的难以理解的日志数据进行统一格式化处理,提炼出有用信息清晰、明确的展示给管理者。6、支持对每个日志源设置过滤条件规则,自动过滤无用日志。7、支持根据设备重要程度设置独立设置每个被采集源的日志、报表数据存储时间为1个月、3个月、6个月和永久保存等参数。8、支持日志备份功能,支持本地备份和FTP备份方式,支持自动备份和手动备份。9、支持为不同类型日志设置不同的查询条件和显示条件。(略)、不提供授权用户对审计数据进行人工添加、修改、删除的功能或接口,防止审计记录和自身审计日志被篡改。(略)、支持展示日志查询情况,包括查询条件命中数、日志总量、查询耗时等信息。(略)、支持基于时间轴展示告警数据分布,能够通过时间轴进行查询分析。★(略)、支持能够分析以下异常事件中的一种:(略) | 1.(略)(台) | (略),(略).(略) | (略),(略).(略) |
| 1-2 | 其他信息安全设备 | 僵尸网络木马和蠕虫检测与处置系统 | 天融信 | TopTVD★1、标准机架式架构,内存(略)G,机械硬盘4TB,8个千兆电口(含1个管理口), 4个千兆光口插槽,1个CONSOLE口,冗余电源,2个扩展槽位,最大并发连接数(略)W,综合威胁检测能力3Gbps,默认含3年打包升级许可,升级许可包含攻击检测规则库、应用识别库、地理信息库、僵尸主机规则库、威胁情报库、URL分类库。2、支持对设备信息进行监控,包括:(略) | 1.(略)(台) | (略),(略).(略) | (略),(略).(略) |
| 1-3 | 其他信息安全设备 | 数据库审计系统 | 天融信 | TA-DB★1、标准机架式架构,配置内存(略)G,机械硬盘1T,6个千兆电口(1个管理,1个HA),4个千兆光口,冗余电源,2个扩展槽位,整机吞吐率3Gbps,可审计流量(略)Mbps,峰值SQL处理能力(略)条/s,日处理能力(略)万条。2、支持Oracle、SQLServer、MySQL、DB2、Sybase、Informix、PostgreSQL、Teradata、等数据库系统。3、支持细粒度解析(略)+种数据库协议,包括关系型数据库、NoSQL、国产化数据库等。4、HTTP协议支持按HTTP访问域名、URL、请求类型、请求文件、Cookie、响应码等分项作为查询和统计的条件。5、支持按日志时间、源IP地址、目的IP地址、源端口、目的端口等(略)余个基本分项。应用协议、告警级别数据库名、用户名、SQL语句、返回码、表影响的字段、数据库表名、SQL操作类型、表所在的库名称、数据库客户端程序等(略)余个数据库专用分项作为查询和统计条件。6、支持数据库请求和返回的双向审计,特别是SQL返回结果集、SQL语句响应时间、连接时长、表影响的字段、影响行数等内容。7、支持以柱状图形式展示各类SQL操作数量情况。8、支持对审计日志中敏感数据(身份证号、手机号、银行卡号等)进行掩码处理,进行隐私保护,敏感保护规则可自定义。9、支持基于时间、SQL类型、数据库类型等维度进行基线构建。(略)、支持会话回放功能,并支持0.5倍速、1倍速、1.5倍速、2倍速、4倍速五级播放速度调节。(略)、支持白名单审计:(略) | 1.(略)(台) | (略),(略).(略) | (略),(略).(略) |
| 1-4 | 其他信息安全设备 | Web应用安全防护系统 | 天融信 | TopWAF★1、标准机架式架构,配置1个管理口、1个HA口、4个千兆电口(支持1组Bypass), 2个SFP插槽、内存(略)G、机械硬盘1T,单电源,2个扩展槽位,应用层吞吐2.2G,网络层吞吐(略)G,并发连接(略)万,包含3年产品特征库升级许可。2、为专业性 Web 应用安全防护系统硬件设备,而非下一代防火墙UTM 类设备集成的 WEB 防护功能模块。3、支持透明模式串联部署、旁路监测模式部署、负载均衡模式部署、反向代理模式部署。4、支持HTTP/HTTPS站点防护,在代理模式下支持HTTPS流量解析,支持SSL卸载功能。5、支持恶意扫描防护:(略) | 1.(略)(台) | (略),(略).(略) | (略),(略).(略) |
| 1-5 | 其他信息安全设备 | 运维安全审计系统 | 天融信 | TopSAG★1、标准机架式架构,配置内存(略)G,机械硬盘2T,6个千兆电口,2个SFP插槽,单电源,2个扩展槽位,(略)个主机/设备许可,用户数不限制,图形并发(略),字符并发(略)。2、采用物理旁路部署,不改变现有网络结构。3、支持双因子认证;认证方式支持OTP动态口令认证、短信认证、数字证书认证、USB-KEY认证、人脸识别等双因素认证方式。4、支持资产网域化管理,按照不同局域网进行资产配置和管理。5、 通过IP网段扫描,快速发现指定IP地址范围内的资产,并自动识别IP和端口,方便管理员快速添加资产。6、支持资产账号的增删改查、抽取、推送等操作,对资产账号进行全生命周期管理。7、密码口令变更方式支持手动指定固定口令、依照密码规则生成随机口令。8、支持各种自定义客户端工具,支持通过动作流配置提供广泛的应用接入支持,在不作二次开发的情况下,可灵活扩展且实现帐号口令的代填。9、支持按照用户、用户组、账号、账号组、资产组进行一对一、一对多、多对一、多对多授权(略)、支持会话请求远程协助,且协同会话保持实时同步。(略)、支持以下两种方式制定命令控制策略:(略) | 1.(略)(台) | (略),(略).(略) | (略),(略).(略) |