岷县人民检察院全流程危险分析系统探针系统采购项目招标更正公告
岷县人民检察院全流程危险分析系统探针系统采购项目招标更正公告
公告信息 | |||
---|---|---|---|
公告性质 | 更正公告 | ||
公告(报名)开始时间 | 报名截止时间 | ||
竞价开始时间 | 竞价结束时间 | ||
是否允许多次竞价 | 否 | 降价幅度 | |
延时报价 | 评标标准 |
采购标段信息
序号 | 标段名称 | 标段编号 | 采购类别 | 最高限价(元) |
---|---|---|---|---|
1 | 岷 (略) 全流程危险分析系统(探针系统)采购项目001 | * | 货物类 | *.0 |
公告内容
硬件要求
设备形态为1U机架式工控机,CPU至少4核4线程,内存≥8G,GE电口≥6个,存储硬盘:监控级HDD≥1T,USB≥2个,Console口≥1个。
性能要求
吞吐量≥500Mbps
功能要求
1. 系统为独立流量探针,支持分布式部署,支持外发告警数据、 (略)
2. 提供B/S架构,采用HTTPS方式管理,无需安装管理客户端
3. 支持解析VLAN、VxLAN、ikev2等协议解析和还原,支持IP分片还原(提供产品截图并加盖厂商公章)
4. ★支持中间流还原,在非完整TCP握手情况下,能够还原会话(提供产品截图并加盖厂商公章)
5. 支持通过双向会话流数据进行二次分析,判定攻击的结果状态,包括攻击成功、失败、未知;
6. ★支持通过域名、URL、IP进行威胁情报检测,本地威胁情报的数据不少于*条(提供产品截图并加盖厂商公章)
7. 支持以1-100的分值预置规则的置信度, (略) 络攻击的成功情况
8. ★支持多种逻辑子规则策略关系,可通过规则嵌套形成异常规则链;子规则策略之间支持AND、OR、NOT等嵌套语法,并 (略) IP段进行设置(提供产品截图并加盖厂商公章)
9. 支持添加自定义检测规则,支持TCP、UDP、HTTP协议。HTTP协议支持对请求方法、请求URI、请求数据、用户代理等HTTP字段进行设置。
10. ★支持自定义异常规则链,可自定义添加异常规则链及子规则,启用/禁用相关配置,以提升检出率;(提供产品截图并加盖厂商公章)
11. 支持基于人工智能模型检测各种变种漏洞和未知漏洞攻击行为,如Struts2系列漏洞、SQL注入漏洞、Java反序列化漏洞、CMS类型漏洞等
12. 支持对数据进行展示、存储、外发脱敏配置;支持对手机号、身份证号、银行卡、密码的关键敏感信息进行识别和界面展示脱敏;
13. ★支持敏感数据外发脱敏,包括流量行为日志和告警信息;外发脱敏支持通过Kafka、Syslog等方式发送至省检安全大脑(提供产品截图并加盖厂商公章)
14. ★支持*+ DGA库对已知的DGA域名进行检测;支持至少100种木马家族通信指令特征特征检测(提供产品截图并加盖厂商公章)
15. 支持50+常见加密和非加密Webshell检测,包括但不限于冰蝎、哥斯拉、蚁剑、中国菜刀、小马上传工具等。
16. ★支持20种以上APT特种木马家族的通信特征指令检测,包括攻击目标为中国的组织例如美人鱼、验证器、海莲花、摩诃草、蔓灵花、奇幻熊等(提供产品截图并加盖厂商公章)
17. 提供二进制分析能力和解码工具,支持HEX十六进制展示
18. ★支持至少15种以上僵尸家族的通信指令特征检测(提供产品截图并加盖厂商公章)
19. 支持40+挖矿家族通信特征的告警行为;支持10+种虚拟货币的识别。
20. ★提供渗透攻击实时精准告警能力,并对 (略) 安法进行分类,至少包括40+种二级分类(提供产品截图并加盖厂商公章)
资质要求
1.产品须具有国家版权局颁发的计算机软件著作权登记证书。提供有效期内证书复印件并加盖原厂商公章。
2.《海光、麒麟产品兼容互认证书》
3.产品须具有《IT产品信息安全认证证书-CCRC》
公告信息 | |||
---|---|---|---|
公告性质 | 更正公告 | ||
公告(报名)开始时间 | 报名截止时间 | ||
竞价开始时间 | 竞价结束时间 | ||
是否允许多次竞价 | 否 | 降价幅度 | |
延时报价 | 评标标准 |
采购标段信息
序号 | 标段名称 | 标段编号 | 采购类别 | 最高限价(元) |
---|---|---|---|---|
1 | 岷 (略) 全流程危险分析系统(探针系统)采购项目001 | * | 货物类 | *.0 |
公告内容
硬件要求
设备形态为1U机架式工控机,CPU至少4核4线程,内存≥8G,GE电口≥6个,存储硬盘:监控级HDD≥1T,USB≥2个,Console口≥1个。
性能要求
吞吐量≥500Mbps
功能要求
1. 系统为独立流量探针,支持分布式部署,支持外发告警数据、 (略)
2. 提供B/S架构,采用HTTPS方式管理,无需安装管理客户端
3. 支持解析VLAN、VxLAN、ikev2等协议解析和还原,支持IP分片还原(提供产品截图并加盖厂商公章)
4. ★支持中间流还原,在非完整TCP握手情况下,能够还原会话(提供产品截图并加盖厂商公章)
5. 支持通过双向会话流数据进行二次分析,判定攻击的结果状态,包括攻击成功、失败、未知;
6. ★支持通过域名、URL、IP进行威胁情报检测,本地威胁情报的数据不少于*条(提供产品截图并加盖厂商公章)
7. 支持以1-100的分值预置规则的置信度, (略) 络攻击的成功情况
8. ★支持多种逻辑子规则策略关系,可通过规则嵌套形成异常规则链;子规则策略之间支持AND、OR、NOT等嵌套语法,并 (略) IP段进行设置(提供产品截图并加盖厂商公章)
9. 支持添加自定义检测规则,支持TCP、UDP、HTTP协议。HTTP协议支持对请求方法、请求URI、请求数据、用户代理等HTTP字段进行设置。
10. ★支持自定义异常规则链,可自定义添加异常规则链及子规则,启用/禁用相关配置,以提升检出率;(提供产品截图并加盖厂商公章)
11. 支持基于人工智能模型检测各种变种漏洞和未知漏洞攻击行为,如Struts2系列漏洞、SQL注入漏洞、Java反序列化漏洞、CMS类型漏洞等
12. 支持对数据进行展示、存储、外发脱敏配置;支持对手机号、身份证号、银行卡、密码的关键敏感信息进行识别和界面展示脱敏;
13. ★支持敏感数据外发脱敏,包括流量行为日志和告警信息;外发脱敏支持通过Kafka、Syslog等方式发送至省检安全大脑(提供产品截图并加盖厂商公章)
14. ★支持*+ DGA库对已知的DGA域名进行检测;支持至少100种木马家族通信指令特征特征检测(提供产品截图并加盖厂商公章)
15. 支持50+常见加密和非加密Webshell检测,包括但不限于冰蝎、哥斯拉、蚁剑、中国菜刀、小马上传工具等。
16. ★支持20种以上APT特种木马家族的通信特征指令检测,包括攻击目标为中国的组织例如美人鱼、验证器、海莲花、摩诃草、蔓灵花、奇幻熊等(提供产品截图并加盖厂商公章)
17. 提供二进制分析能力和解码工具,支持HEX十六进制展示
18. ★支持至少15种以上僵尸家族的通信指令特征检测(提供产品截图并加盖厂商公章)
19. 支持40+挖矿家族通信特征的告警行为;支持10+种虚拟货币的识别。
20. ★提供渗透攻击实时精准告警能力,并对 (略) 安法进行分类,至少包括40+种二级分类(提供产品截图并加盖厂商公章)
资质要求
1.产品须具有国家版权局颁发的计算机软件著作权登记证书。提供有效期内证书复印件并加盖原厂商公章。
2.《海光、麒麟产品兼容互认证书》
3.产品须具有《IT产品信息安全认证证书-CCRC》
最近搜索
无
热门搜索
无