一、項目概述 我行擬采購臺信創(chuàng)版本入侵檢測與漏洞感知系統(tǒng)()設備,包含套管理軟件,對老舊故障設備進行替換。 二、采購需求 (一)硬件需求 .硬件平臺:機架式服務器。 .在海光核心*。 .內存: 內存*。 .硬盤:系統(tǒng)盤 ,讀取速度/,寫入速度/;數(shù)據(jù)盤 *共,轉速。 .網卡接口:個千兆電口(含個管理口),個萬兆光口(含光模塊)。 .電源:冗余電源,電源模塊*。 .操作系統(tǒng):支持國產麒麟操作系統(tǒng)。 (二)技術需求 .版本需求:本次采購的產品需為信創(chuàng)版本的軟硬件。 .與我行現(xiàn)有設備聯(lián)動需求:根據(jù)我行實際情況,實現(xiàn)新采購設備與原有安賽設備聯(lián)動,能夠在另一臺設備,查看此兩臺設備接入的流量。 .性能需求:設備支持域名數(shù)≥;報警延遲≤;并發(fā)連接≥萬;碎片包重組≥;處理性能≥;吞吐量≥。 .漏洞感知需求:能夠實現(xiàn)實時檢測、實時分析,對黑客掃描行為、攻擊行為、滲透測試事件等危險事件進行檢測和報警;能夠對系統(tǒng)受控事件進行檢測,并對安全管理人員發(fā)送緊急報警信息。 .預警準確性需求:預警分類、分級具有準確性和實用性,報警準確率超過%;有完善的漏洞指紋庫,可以同步、準確的識別多種漏洞類型。 .編碼還原與抗混淆技術需求:能夠防止黑客利用大小寫轉換、編碼、注釋、混淆等方式繞過檢測引擎;系統(tǒng)內置解碼模塊便于數(shù)據(jù)解碼。 .自定義檢測規(guī)則需求:可以按照主機名、關鍵字、源、攻擊、攻擊類型等自定義檢測規(guī)則。 .數(shù)據(jù)存儲方面需求:能夠存數(shù)半年至一年的完整雙向數(shù)據(jù),便于進行攻擊回溯、數(shù)據(jù)審計、攻擊取證需求。 .部署方式需求:能夠實現(xiàn)旁路監(jiān)聽模式部署,不影響現(xiàn)有網絡結構,不需要進行應用架構深度調整。 (三)功能需求 .事件查看功能:能按照時間段、源、攻擊類型等條件進行事件查詢及篩選;能查看攻擊時間、攻擊方式、攻擊語句、會話記錄等事件詳細內容。 .數(shù)據(jù)管理功能:能夠以圖形報表形式查看攻擊趨勢、流量趨勢、網站訪問量趨勢等;系統(tǒng)內置規(guī)則,能夠自定義規(guī)則,添加白名....

快捷閱讀