桐乡市人民检察院关于综合日志审计系统1套的在线询价公告

内容
 
发送至邮箱

桐乡市人民检察院关于综合日志审计系统1套的在线询价公告



基本信息
项目名称关于的在线询价
询价单编号 点击查看>> 采购目录安全审计设备项目优先级非紧急
报价开始时间 点击查看>> * : * : * 报价截止时间 点击查看>> * : * : * 采购单位 (略) (略)
采购单位联系人沈建勋联系方式 点击查看>> 传真号码
预算总额(元) * 0. *
成交规则及确认方式自动成交:询价单截止时间后, (略) 有参与供应商按照报价由低到高排序,以"最低报价"原则推荐出成交供应商,报价相同的以报价时间优先。
供应商要求
供应商规模要求大型企业,中型企业,小型企业,微型企业
供应商资格要求基本要求:符合《中华人民共和国政府采购法》第 * 十 * 条的规定,符合《关于规范政府采购供应商资格设定及资格审查的通知》第 * 条规定且已在本系统注册并通过资质初审的供应商。
供应商区域范围要求
询价商品清单
商品名称技术参数或配置要求建议品牌及型号数量控制总价(元)
综合日志审计系统主要参数:序号+A2:G * 名称参考品牌数量单位技术指标技术要求1综合日志审计系统安恒1套 工作模式l 独立完成审计日志采集,不依赖于设备或系统自身的日志系统;l 审计工作不影响被审计对象的性能、稳定性或日常管理流程;l 审计结果存储于独立存储空间;l 自身用户管理与设备或主机的管理、使用、权限无关联;l 提供全中文WEB管理界面,无需安装任意客户端软件或插件。硬件规格l? 1管理口+1HA口+4审计口,1个Console口;l? 内存:8GB,磁盘:1T*1;l? 单电源;l? 启动:默认硬盘启动板载CF卡槽位,也可支持CF卡启动l? 扩展项:可更换4 (略) 理性能l 支持审计 * 个日志源; l (略) 理能力(每秒日志解析能力EPS): * EPS;l (略) 理能力(每秒日志解析能力EPS): * EPS。功能扩展l ★采用解决方案包上 (略) 功能扩展,无需要代码开发(提供截图);l ★支持kafka日志接收转发、大数据安全域同步、APT沙箱报告转发等大数据联调功能(提供截图);l ★支持手动或按周期自动备份系统配置,可随时对系统资 (略) 还原操作,且自动备份周期与备份包个数可配;支持系统配置备份自动备份至远程服务器(提供截图)。日志收集l 支持Syslog、SNMP Trap、HTTP、ODBC/JDBC、WMI、FTP、SFTP协议日志收集;l 支持使用代理(Agent)方式提取日志并收集;l 支持 (略) 络安全设备、交换设备、路由设备、操作系统、应用系统等;l 支持常见的虚拟机环境日志收集,包括Xen、VMWare、Hyper-V等。日志分析l 可以基于 (略) 过滤;l 可以通过自定义配置过滤掉用户不关心的日志;l 支持对收集到的 (略) 自动聚合归并,减少日志量;l 支持可由用户定义和修改的日志聚合归并逻辑规则;l 支持将收集到的日志转发,当原始日志设备无法设置多个日志服务器时,可以通过本系统的日志转发功能将日志转发到其他日志存储设备;l 内置 * +解析规则,支持对收集的 * +设备 (略) 解析(标准化、归 * 化),解析维度多达 * +,解析规则可以根据客户要求定制扩展;l 支持美观易用的思维导图模式的解析规则界面自定义l 支持解析规则性能以界面列表形式显示,可了解解析耗时、解析成功或失败次数等信息l (略) 细粒度解析,解析后的日志根据具体日志包含但不限于:日期、发生时间、接收时间、设备类型、日志类型、日志来源、威胁值、源地址、目的地址、事件类型、时间范围、操作主体、操作对象、行为方式、技术动作、技术效果、攻击类型、特征类型、协议、地理信息(公网情况);l 基于跨设备的多事件关联分析;l 具备安全评估模型,评估模型基于设备故障、认证登录、攻击威胁、可用性、系统脆弱性等纬度加权平均计算总体安全指数。安全评估模型可以显示总体评分、历史评分趋势。安全评估模型各项指标可钻取具体的评分扣分事件l 内置设备异常、漏洞利用、横向渗透、权限提升、 (略) 、 (略) 为6大类 * +子类 (略) 景l 进行关联分析的规则可定制;l ★ * 维关联分析;支持通过资产、安全知识库、弱点库 * 个维度分析事件是否存在威胁,并形成关联事件(提供第 * 方检测报告)。日志备份l 可设置日志存储备份策略。包括系统日志保存期(天)、磁盘使用率百分比等策略;l 支持日志本地备份及恢复;l 支持日志备份自动传送到远程服务器;l 支持从远程仓库恢复数据;l 支持FTP、SAMBA、NFS和FILE,4种方式的远程服务器日志查询l 支持B/S模式管理,支持SSL加密模式访问;l 支持按日期、时间、设备类型、日志类型、日志来源、威胁值、源地址、目的地址、事件类型、时间范围、操作对象、技术方式、技术动作、技术效果、攻击类型、 (略) (略) 过滤查询;l 支持用任 (略) (略) 高性能全文检索;l 支持可指定多个 (略) 组合查询;l 支持将查询的条件存储为查询模版,方便再次使用;l 支持亿级的日志里根据做任意的关键字及其它的检索条件,在秒级里返回查询结果。应用性能监控(APM)l 支持监控设备自身CPU、内存、磁 (略) 状况;l ★通过在目标主机上安装Agent程序,支持监测目标主机的CPU利用率、内存使用率、磁盘使用率、磁盘使用情况、流量等信息(提供第 * 方检测报告);l 支持以下对象的性能监控:操作系统 - Windows、Linux、Aix、FeeBSD、HP-UX/Tru * 、Max OS、Sun Solaris数据库 - MySQL、Oracle应用服务器 - Weblogic、TomcatWeb服务器 - Apachel 支持应用性能历史详情回溯查看;l 支持监控Windows操作系统以下参数:CPU使用率、内存使用率、磁盘使用率、网络发送流量、网络接收流量、网络发送接收总流量、交换区使用率、磁盘总使用率、进程数、线程数;l 支持监控Linux操作系统以下参数: * 分钟系统负载、5分钟系统负载、 * 分钟系统负载、CPU使用率、内存使用率、磁盘使用率、网络发送流量、网络接收流量、网络发送接收总流量、交换区使用率、磁盘总使用率、进程数、线程数;l 支持监控MySQL以下参数:查询缓存命中率、键缓存命中率、立即获得锁数、连接数、线程数、每秒SQL查询数、每秒发送字节、每秒接收字节;l 支持监控Oracle以下参数:库缓存命中率、内存排序比率、词典缓存命中率、SGA数据缓存命中率、重做日志缓存命中率;l 支持监控Apache以下参数:总访问数、写日志次数、每秒发送字节数、长连接数、关闭连接数、空闲活动数、查询DNS数、正在发送数、请求完成数、负载、等待连接数、总数据量、读操作数、工作线程数、空闲线程数、CPU占用率;l 支持监控应用服务器(Tomcat、Weblogic)以下参数:活动线程数、堆内存(已用)、守护线程数。脆弱性管理l 支持从IBM Rational AppScan导入资产弱点漏洞信息;l 支持从安恒明鉴?Web应用监 (略) 站弱点漏洞信息;l 支持从安恒明鉴?数据库弱点扫描器导入数据库弱点漏洞信息;l 支持从NetSparker Web应用 (略) 站弱点漏洞信息;l 支持从N (略) 络 (略) 络弱点漏洞信息;l 支持从OpenVAS扫描器导入弱点漏洞信息;l 内置 * 0+条CVE漏洞数据知识库;l 内置数十项符合OWASP的Web漏洞数据知识库。地理安全系统l 内置GeoSec地理安全子系统,内置世界以及中国安全GIS地图;l 支持用地理地图展示来源威胁的趋势;l 支持用地理地图展示目的威胁的趋势;l 支持在地理地图上标注威胁事件的发生分布;l 内置IP地址到经纬度的转换库;l 支持以地 (略) 统计的数据报表;告警功能l 可预设置安全告警策略;l 支持数据阀值设置,超过阀值将产生告警;l 可以通过邮件、短信和 (略) 告警;l 自动防止在短时间内大量发送报警信息(告警抑制);l 具备报警合并和在 * 个时间段内抑制报警次数的能力;l ★支持磁盘空间阈值告警,当磁盘使用率达到设定的阈值时可产生并外发告警;资产性能监控异常告警,对于监控的资产 (略) 监测当指定指标使用率达到设定的阈值时可产生并外发告警;资产状态监控, (略) 于不活跃状态时可产生并外发告警;远程仓库状态监测可告警,当远程仓库可用性检测失败或备份包自动上传失败时可产生并外发告警(提供截图)。综合查询及报表管理l 内置合规性报表 * +种;l 内置SOX、ISO * 1、WEB安全等解决方案包;l 内置完善的等级保护合规报表;l 内置综合性自动化审计报告;l 支持用户自定义报表;l 自定义的报表支持多个统计维度的数据集合;l 支持报表导出为PDF和Word格式文件。用户管理l 根据 * 权分立的原 (略) 职、权分离,对 (略) 分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志员只负责完成对系统本身的用户操作日志管理;l 系统自带自身管理日志;l 用户支持双因子认证登录,双因子认证令牌支持绑定至具体用户;l 提供 * 键式故障排除功能;l 提供自助式的升级接口,支持对产品升级、规则升级。资产管理l 注册用户资产时,提供自动发现识别能力;l ★资产拓扑支持按照实际的 (略) 编辑发布并可 (略) 绑定,拓扑可以显示资产采集的事件数量被采集资产的状态等信息(提供第 * 方检测报告)。部署方式l (略) 署,支持页面 * 键添加子节点, (略) 绑定添加,采集器可以选择同步日志范围,按需转发数据;l 支持集中式管理和升级模式;l 支持分级管理模式;l 采用B/S架构操作方式,无需客户端安装。售后服务支持l 提供3年免费升级维护;l 提供安装调试后1天本地操作培训;l 提供 * 小时支持热线;l 本地应急响应时间<=2小时。产品资质l产 (略) 计算机信息系统安全产品销售许可证;l产品获得国家保 (略) 检测并获得涉密信息系统产品检测证书,需符合《涉及国家秘密的信息系统安全监控与审计产品技术要求》,并提供完整的检测报告复印件;l中国国家信息安全产品认证证书;l产品取得软件著作权登记证书;l产品获得全球IPv6论坛IPv6 Ready (略) 颁发的《IPv6 Ready Logo认证》证书。 (略) 商具有国家安全应急服务支撑单位证书(国家级);原厂商具有CMMI5级证书;原厂商应具备ISCCC信息安全服务风险评估资质 * 级;原厂商应具备国家信息安全测评信息安全服务资质证书(安全工程类 * 级);原厂商注册资金不少于 * 万,需提
次要参数:
1套 * 0. *
附件2、综合日志审计.xlsx
收货信息
送货方式送货上门送货时间工作日 * : * 至 * : * 送货期限合同生效后7个工作日内
送货地址 (略) 省 (略) 市 (略) 市梧桐街道 (略) 东路东 * 号 * 室
备注
商务要求
商务要求


基本信息
项目名称关于的在线询价
询价单编号 点击查看>> 采购目录安全审计设备项目优先级非紧急
报价开始时间 点击查看>> * : * : * 报价截止时间 点击查看>> * : * : * 采购单位 (略) (略)
采购单位联系人沈建勋联系方式 点击查看>> 传真号码
预算总额(元) * 0. *
成交规则及确认方式自动成交:询价单截止时间后, (略) 有参与供应商按照报价由低到高排序,以"最低报价"原则推荐出成交供应商,报价相同的以报价时间优先。
供应商要求
供应商规模要求大型企业,中型企业,小型企业,微型企业
供应商资格要求基本要求:符合《中华人民共和国政府采购法》第 * 十 * 条的规定,符合《关于规范政府采购供应商资格设定及资格审查的通知》第 * 条规定且已在本系统注册并通过资质初审的供应商。
供应商区域范围要求
询价商品清单
商品名称技术参数或配置要求建议品牌及型号数量控制总价(元)
综合日志审计系统主要参数:序号+A2:G * 名称参考品牌数量单位技术指标技术要求1综合日志审计系统安恒1套 工作模式l 独立完成审计日志采集,不依赖于设备或系统自身的日志系统;l 审计工作不影响被审计对象的性能、稳定性或日常管理流程;l 审计结果存储于独立存储空间;l 自身用户管理与设备或主机的管理、使用、权限无关联;l 提供全中文WEB管理界面,无需安装任意客户端软件或插件。硬件规格l? 1管理口+1HA口+4审计口,1个Console口;l? 内存:8GB,磁盘:1T*1;l? 单电源;l? 启动:默认硬盘启动板载CF卡槽位,也可支持CF卡启动l? 扩展项:可更换4 (略) 理性能l 支持审计 * 个日志源; l (略) 理能力(每秒日志解析能力EPS): * EPS;l (略) 理能力(每秒日志解析能力EPS): * EPS。功能扩展l ★采用解决方案包上 (略) 功能扩展,无需要代码开发(提供截图);l ★支持kafka日志接收转发、大数据安全域同步、APT沙箱报告转发等大数据联调功能(提供截图);l ★支持手动或按周期自动备份系统配置,可随时对系统资 (略) 还原操作,且自动备份周期与备份包个数可配;支持系统配置备份自动备份至远程服务器(提供截图)。日志收集l 支持Syslog、SNMP Trap、HTTP、ODBC/JDBC、WMI、FTP、SFTP协议日志收集;l 支持使用代理(Agent)方式提取日志并收集;l 支持 (略) 络安全设备、交换设备、路由设备、操作系统、应用系统等;l 支持常见的虚拟机环境日志收集,包括Xen、VMWare、Hyper-V等。日志分析l 可以基于 (略) 过滤;l 可以通过自定义配置过滤掉用户不关心的日志;l 支持对收集到的 (略) 自动聚合归并,减少日志量;l 支持可由用户定义和修改的日志聚合归并逻辑规则;l 支持将收集到的日志转发,当原始日志设备无法设置多个日志服务器时,可以通过本系统的日志转发功能将日志转发到其他日志存储设备;l 内置 * +解析规则,支持对收集的 * +设备 (略) 解析(标准化、归 * 化),解析维度多达 * +,解析规则可以根据客户要求定制扩展;l 支持美观易用的思维导图模式的解析规则界面自定义l 支持解析规则性能以界面列表形式显示,可了解解析耗时、解析成功或失败次数等信息l (略) 细粒度解析,解析后的日志根据具体日志包含但不限于:日期、发生时间、接收时间、设备类型、日志类型、日志来源、威胁值、源地址、目的地址、事件类型、时间范围、操作主体、操作对象、行为方式、技术动作、技术效果、攻击类型、特征类型、协议、地理信息(公网情况);l 基于跨设备的多事件关联分析;l 具备安全评估模型,评估模型基于设备故障、认证登录、攻击威胁、可用性、系统脆弱性等纬度加权平均计算总体安全指数。安全评估模型可以显示总体评分、历史评分趋势。安全评估模型各项指标可钻取具体的评分扣分事件l 内置设备异常、漏洞利用、横向渗透、权限提升、 (略) 、 (略) 为6大类 * +子类 (略) 景l 进行关联分析的规则可定制;l ★ * 维关联分析;支持通过资产、安全知识库、弱点库 * 个维度分析事件是否存在威胁,并形成关联事件(提供第 * 方检测报告)。日志备份l 可设置日志存储备份策略。包括系统日志保存期(天)、磁盘使用率百分比等策略;l 支持日志本地备份及恢复;l 支持日志备份自动传送到远程服务器;l 支持从远程仓库恢复数据;l 支持FTP、SAMBA、NFS和FILE,4种方式的远程服务器日志查询l 支持B/S模式管理,支持SSL加密模式访问;l 支持按日期、时间、设备类型、日志类型、日志来源、威胁值、源地址、目的地址、事件类型、时间范围、操作对象、技术方式、技术动作、技术效果、攻击类型、 (略) (略) 过滤查询;l 支持用任 (略) (略) 高性能全文检索;l 支持可指定多个 (略) 组合查询;l 支持将查询的条件存储为查询模版,方便再次使用;l 支持亿级的日志里根据做任意的关键字及其它的检索条件,在秒级里返回查询结果。应用性能监控(APM)l 支持监控设备自身CPU、内存、磁 (略) 状况;l ★通过在目标主机上安装Agent程序,支持监测目标主机的CPU利用率、内存使用率、磁盘使用率、磁盘使用情况、流量等信息(提供第 * 方检测报告);l 支持以下对象的性能监控:操作系统 - Windows、Linux、Aix、FeeBSD、HP-UX/Tru * 、Max OS、Sun Solaris数据库 - MySQL、Oracle应用服务器 - Weblogic、TomcatWeb服务器 - Apachel 支持应用性能历史详情回溯查看;l 支持监控Windows操作系统以下参数:CPU使用率、内存使用率、磁盘使用率、网络发送流量、网络接收流量、网络发送接收总流量、交换区使用率、磁盘总使用率、进程数、线程数;l 支持监控Linux操作系统以下参数: * 分钟系统负载、5分钟系统负载、 * 分钟系统负载、CPU使用率、内存使用率、磁盘使用率、网络发送流量、网络接收流量、网络发送接收总流量、交换区使用率、磁盘总使用率、进程数、线程数;l 支持监控MySQL以下参数:查询缓存命中率、键缓存命中率、立即获得锁数、连接数、线程数、每秒SQL查询数、每秒发送字节、每秒接收字节;l 支持监控Oracle以下参数:库缓存命中率、内存排序比率、词典缓存命中率、SGA数据缓存命中率、重做日志缓存命中率;l 支持监控Apache以下参数:总访问数、写日志次数、每秒发送字节数、长连接数、关闭连接数、空闲活动数、查询DNS数、正在发送数、请求完成数、负载、等待连接数、总数据量、读操作数、工作线程数、空闲线程数、CPU占用率;l 支持监控应用服务器(Tomcat、Weblogic)以下参数:活动线程数、堆内存(已用)、守护线程数。脆弱性管理l 支持从IBM Rational AppScan导入资产弱点漏洞信息;l 支持从安恒明鉴?Web应用监 (略) 站弱点漏洞信息;l 支持从安恒明鉴?数据库弱点扫描器导入数据库弱点漏洞信息;l 支持从NetSparker Web应用 (略) 站弱点漏洞信息;l 支持从N (略) 络 (略) 络弱点漏洞信息;l 支持从OpenVAS扫描器导入弱点漏洞信息;l 内置 * 0+条CVE漏洞数据知识库;l 内置数十项符合OWASP的Web漏洞数据知识库。地理安全系统l 内置GeoSec地理安全子系统,内置世界以及中国安全GIS地图;l 支持用地理地图展示来源威胁的趋势;l 支持用地理地图展示目的威胁的趋势;l 支持在地理地图上标注威胁事件的发生分布;l 内置IP地址到经纬度的转换库;l 支持以地 (略) 统计的数据报表;告警功能l 可预设置安全告警策略;l 支持数据阀值设置,超过阀值将产生告警;l 可以通过邮件、短信和 (略) 告警;l 自动防止在短时间内大量发送报警信息(告警抑制);l 具备报警合并和在 * 个时间段内抑制报警次数的能力;l ★支持磁盘空间阈值告警,当磁盘使用率达到设定的阈值时可产生并外发告警;资产性能监控异常告警,对于监控的资产 (略) 监测当指定指标使用率达到设定的阈值时可产生并外发告警;资产状态监控, (略) 于不活跃状态时可产生并外发告警;远程仓库状态监测可告警,当远程仓库可用性检测失败或备份包自动上传失败时可产生并外发告警(提供截图)。综合查询及报表管理l 内置合规性报表 * +种;l 内置SOX、ISO * 1、WEB安全等解决方案包;l 内置完善的等级保护合规报表;l 内置综合性自动化审计报告;l 支持用户自定义报表;l 自定义的报表支持多个统计维度的数据集合;l 支持报表导出为PDF和Word格式文件。用户管理l 根据 * 权分立的原 (略) 职、权分离,对 (略) 分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志员只负责完成对系统本身的用户操作日志管理;l 系统自带自身管理日志;l 用户支持双因子认证登录,双因子认证令牌支持绑定至具体用户;l 提供 * 键式故障排除功能;l 提供自助式的升级接口,支持对产品升级、规则升级。资产管理l 注册用户资产时,提供自动发现识别能力;l ★资产拓扑支持按照实际的 (略) 编辑发布并可 (略) 绑定,拓扑可以显示资产采集的事件数量被采集资产的状态等信息(提供第 * 方检测报告)。部署方式l (略) 署,支持页面 * 键添加子节点, (略) 绑定添加,采集器可以选择同步日志范围,按需转发数据;l 支持集中式管理和升级模式;l 支持分级管理模式;l 采用B/S架构操作方式,无需客户端安装。售后服务支持l 提供3年免费升级维护;l 提供安装调试后1天本地操作培训;l 提供 * 小时支持热线;l 本地应急响应时间<=2小时。产品资质l产 (略) 计算机信息系统安全产品销售许可证;l产品获得国家保 (略) 检测并获得涉密信息系统产品检测证书,需符合《涉及国家秘密的信息系统安全监控与审计产品技术要求》,并提供完整的检测报告复印件;l中国国家信息安全产品认证证书;l产品取得软件著作权登记证书;l产品获得全球IPv6论坛IPv6 Ready (略) 颁发的《IPv6 Ready Logo认证》证书。 (略) 商具有国家安全应急服务支撑单位证书(国家级);原厂商具有CMMI5级证书;原厂商应具备ISCCC信息安全服务风险评估资质 * 级;原厂商应具备国家信息安全测评信息安全服务资质证书(安全工程类 * 级);原厂商注册资金不少于 * 万,需提
次要参数:
1套 * 0. *
附件2、综合日志审计.xlsx
收货信息
送货方式送货上门送货时间工作日 * : * 至 * : * 送货期限合同生效后7个工作日内
送货地址 (略) 省 (略) 市 (略) 市梧桐街道 (略) 东路东 * 号 * 室
备注
商务要求
商务要求
    
查看详情》
相关推荐
 

招投标大数据

查看详情

附件

收藏

首页

最近搜索

热门搜索