招标参数.docx
《招标参数.docx》由会员分享,可在线阅读,更多相关《招标参数.docx(11页珍藏版)》请在优知文库上搜索。
1、附件一网络威胁检测服务1 .服务内容本次上海理工大学采购网络威胁检测服务,其中包括:提供7*24小时的网络安全威胁监测服务,上门完成威胁修复、安全应急响应、学校网站安全保障、季度巡检服务及产品要求如下。序号服务内容服务方式服务说明1网络安全威胁监测和预警发布远程+现场旁路部署,实时网络流量深度分析,自动验证威胁2核心应用系统安全应急响应远程+现场重大安全问题及时响应3季度巡检服务远程+现场每季度提供一次巡检服务,并提供设备巡检报告及安全事件分析报告4设备维保贩硬件出现问题提供免费维修或更换提供可进行7*24小时的实时安全检测设备以提升网络安全威胁事件发现的响应速度,安全预警和处理响应速度,提升
2、上海理工大学的网络安全保障的及时性。(表1服务内容及相关要求)招标项目招标参数功能与技术说明硬件规格硬件规格提供独立硬件设备,含上架套件产品性能最大吞吐量要求设备支持实时检测并且流量不低于IGbps,单点支持不低于50Gbps扩展最大并发连接数不低于200,000产品功能支持协议支持多种协议检测,如:HTTPFTPSMTPPOP3/TCP/UDP/DNS/等系统分析引擎系统具备能够针对目前主流的网络威胁的检测和分析引擎,如网站后门、网页篡改、数据泄露、漏洞利用、设备安全、DDOS.僵尸网络、远程控制、攻击事件等部署模式支持旁路部署模式.不对现有业务产生任何影响需支持分布式架构部署,满足今后几个
3、校区使用同一套系统及管理平台的要求Web支持需支持B/S管理模式,通过https访问图形界面,能够简单,直观的查看配置,实时了解当前系统安全威胁事件2台或以上数量设备安全事件可由统一管理平台呈现需支持区域网段分账户管理功能,能够简单,直观的查看账户区域内所发生的安全事件支统计图表以图表的形式直观的显示出相关事件的总体信息,可选择相关安全事件以不同形式(曲线图、柱状图、饼状图)图表显示出来,支持安全事件TOP5排名。网络入侵监测实时检出基于网络入侵的攻击行为,记录源目的地址和端口,能够检测并记录异常网络攻击行为,包括:网络搜索攻击,暴力破解等网页篡改监测能够实时检测出网页被恶意篡改的行为,检测的
4、种类要包括:博彩、色情、药品、服饰等以及SEo黑产类等十威胁主动期正发现系统漏洞和威胁后,具备主动验证的功能,从而保证检出率和正确率设备安全检测可针对网络摄像头、路由交换网络设备、物联网设备等各类设备的漏洞、后门等相关安全威胁进行检测,并记录异常网络攻击行为,包括但不限于:网络搜索攻击,暴力破解等网站安全威胁检测功能具备实时检测出僵尸、远程控制主机(即主机被僵尸网络或远程控制软件控制)及被僵尸网络攻击的行为两种模式功能的主机,并能够辨别出远程控制程序的种类和版本号等信息,以及各种挖矿恶意程序及勒索病毒十能够实时检测出DDOS或DOS攻击至少能够检测出PHPDOS、PHPDDoS、AJAXDDO
5、S类攻击木马和NTP放大、DNS放大攻击、TCPflooding攻击等行为能够实时检测出Web漏洞、应用漏洞其中需包括5个以上教育行业特殊应用系统漏洞包括但不限于以下:Dede织梦内容管理系统、StrUtS网站框架、FCKeditOrHTML在线编辑器、北京希尔高校数字化校园管理系统文件上传漏洞、西安知先三才期刊采编系统文件包含漏洞、汇文OPAC图书管理系统配置文件未授权访问漏洞、期刊稿件远程处理系统上传漏洞、北京清元优软URP综合教务系统文件上传目录非授权访问漏洞等能够实时检测出黑客登录在攻陷网站后预留的后门及恶意代码的行为,并能够准确定位黑客使用的网站后门的文件名和链接地址,包括但不限于以
6、下:一句话木马、Webshell,SQL注入攻击、跨站脚本、应用系统漏洞等5敏感信息泄漏,或管理方面的疏忽造成账户信息在通信过程中泄漏,如系统弱口令(明文POP3邮件用户名密码泄漏、和LDAP数据库连接信息泄漏等等。能够将报警事件自动形成数据报表,可根据时间段形成日报、周报、月报和年报,并自动发送至指定邮箱能够检测设备安全类问题,包括:摄像头,路由器等各类设备具有24小时内事件统计图能够将报警事件自动形成数据报表,可根据时间段形成日报、周报、月报和年报,并自动发送至指定邮箱。能显示系统当前检测到的威胁事件,实时进行展示和报警具有24小时内事件统计图安全威胁级别可视化管理能够对当前网络环境状况形
7、成安全威胁指数能显示系统当前检测到的威胁事件,实时进行展示和报警根据安全事件的发生时间、事件类型等生成多样化报表能够对当前网络环境状况形成安全威胁指数可在线对安全事件日志根据时间段进行管理操作根据安全事件的发生时间、事件类型等生成多样化报表可对用户登录系统的行为进行日志记录可在线对安全事件日志根据时间段进行管理操作报表敏感标记的功能,对重要信息资产(主机或系统)列入红名单,优先告警!可对用户登录系统的行为进行日志记录登陆管理要求检测事件日志能够保留一年以上敏感标记的功能,对重要信息资产(主机或系统)列入红名单,优先告警!可对用户登录系统的行为进行日志记录资产管理服务期内免费的软件版本升级和规则
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 招标 参数
