一、項(xiàng)目概述  我行擬采購臺信創(chuàng)版本入侵檢測與漏洞感知系統(tǒng)()設(shè)備,包含套管理軟件,對老舊故障設(shè)備進(jìn)行替換?! 《?、采購需求  (一)硬件需求  .硬件平臺:機(jī)架式服務(wù)器。  .在海光核心*。  .內(nèi)存: 內(nèi)存*?! ?硬盤:系統(tǒng)盤 ,讀取速度/,寫入速度/;數(shù)據(jù)盤 *共,轉(zhuǎn)速?! ?網(wǎng)卡接口:個千兆電口(含個管理口),個萬兆光口(含光模塊)?! ?電源:冗余電源,電源模塊*。  .操作系統(tǒng):支持國產(chǎn)麒麟操作系統(tǒng)?! 。ǘ┘夹g(shù)需求  .版本需求:本次采購的產(chǎn)品需為信創(chuàng)版本的軟硬件?! ?與我行現(xiàn)有設(shè)備聯(lián)動需求:根據(jù)我行實(shí)際情況,實(shí)現(xiàn)新采購設(shè)備與原有安賽設(shè)備聯(lián)動,能夠在另一臺設(shè)備,查看此兩臺設(shè)備接入的流量?! ?性能需求:設(shè)備支持域名數(shù)≥;報(bào)警延遲≤;并發(fā)連接≥萬;碎片包重組≥;處理性能≥;吞吐量≥?! ?漏洞感知需求:能夠?qū)崿F(xiàn)實(shí)時檢測、實(shí)時分析,對黑客掃描行為、攻擊行為、滲透測試事件等危險事件進(jìn)行檢測和報(bào)警;能夠?qū)ο到y(tǒng)受控事件進(jìn)行檢測,并對安全管理人員發(fā)送緊急報(bào)警信息。  .預(yù)警準(zhǔn)確性需求:預(yù)警分類、分級具有準(zhǔn)確性和實(shí)用性,報(bào)警準(zhǔn)確率超過%;有完善的漏洞指紋庫,可以同步、準(zhǔn)確的識別多種漏洞類型?! ?編碼還原與抗混淆技術(shù)需求:能夠防止黑客利用大小寫轉(zhuǎn)換、編碼、注釋、混淆等方式繞過檢測引擎;系統(tǒng)內(nèi)置解碼模塊便于數(shù)據(jù)解碼?! ?自定義檢測規(guī)則需求:可以按照主機(jī)名、關(guān)鍵字、源、攻擊、攻擊類型等自定義檢測規(guī)則?! ?數(shù)據(jù)存儲方面需求:能夠存數(shù)半年至一年的完整雙向數(shù)據(jù),便于進(jìn)行攻擊回溯、數(shù)據(jù)審計(jì)、攻擊取證需求?! ?部署方式需求:能夠?qū)崿F(xiàn)旁路監(jiān)聽模式部署,不影響現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu),不需要進(jìn)行應(yīng)用架構(gòu)深度調(diào)整?! 。ㄈ┕δ苄枨蟆 ?事件查看功能:能按照時間段、源、攻擊類型等條件進(jìn)行事件查詢及篩選;能查看攻擊時間、攻擊方式、攻擊語句、會話記錄等事件詳細(xì)內(nèi)容?! ?數(shù)據(jù)管理功能:能夠以圖形報(bào)表形式查看攻擊趨勢、流量趨勢、網(wǎng)站訪問量趨勢等;系統(tǒng)內(nèi)置規(guī)則,能夠自定義規(guī)則,添加白名....
快捷閱讀