数据安全风险监测设备招标公告
数据安全风险监测设备招标公告
一、项目信息
项目名称:江西开放大学数据安全风险监测设备采购项目
项目编号:620*****483******
项目联系人及联系方式: 毛老师 079*****0525
报价起止时间:2024-10-28 10:45 - 2024-10-31 18:00
采购单位:江西开放大学
供应商规模要求: -
供应商资质要求: -
二、采购需求清单
商品名称 | 参数要求 | 购买数量 | 控制金额(元) | 建议品牌 |
API风险监测系统 | 核心参数要求: 商品类目: 流量分析; 1-7:1、2U服务器、冗余电源、双口千兆网卡、双口万兆光口网卡 2、流量处理能力 ≥ 3Gbps,http全量事件解析并发量 ≥ 3000/QPS3、支持光口或电口的旁路镜像流量的接入模式;支持多路镜像输入模式; 4、支持通过Agent采集Pcap包进行解析5、支持对http1.1版本,http2.0版本的协议解析6、支持还原完整的http日志的请求和响应内容 7、支持返回格式为gzip的流量解析;8-10:8、支持配置网段、IP、域名、URL等,对流量数据进行过滤(提供功能证明截图,并加盖制造商公章); 9、支持通过响应状态码过滤、响应内容过滤。支持可视化编辑操作; 10、支持还原API参数结构,根据流量信息自动更新API参数结构,支持对API进行敏感等级管理;;11-13:11、支持识别130类以上的结构化个人敏感数据标签,包括:手机号、身份证、银行卡、住址、脱敏手机号、脱敏银行卡号等(提供功能证明截图,并加盖制造商公章); 12、支持配置识别敏感数据标签的位置,可定义识别请求头/响应头/请求体/响应体; 13、支持识别应用层文件内敏感数据,包括:txt、excel、word、ppt、zip、rar。;14-16:14、支持对API进行生命周期管理,支持新增、活跃、失活、复活状态的自定义配置和学习(提供功能证明截图,并加盖制造商公章); 15、支持提供脆弱性风险操作记录,系统操作记录、管理员操作记录都会留存操作记录行为; 16、支持分析风险主体信息,分析维度包括:累计访问次数、地域、所属网段、返回数据标签类型、风险事件名称、终端类型;;17-19:17、支持提供触发风险的证据样例,可筛选维度包括:时间范围、终端类型、涉及数据标签、User-Agent、返回状态码; 18、支持通过kafka和syslog方式同步数据,同步数据类型包括API资产、弱点、风险。 19、支持API拆分功能,需支持根据请求方法、请求Header中的参数、Get请求中的参数、Post请求中的参数对API进行拆分(提供功能证明截图,并加盖制造商公章)。;20-21:20、支持API安全态势分析,综合API信息、弱点详情、风险事件等多维度信息进行联动输出风险量化指标,同时展示访问趋势、应用访问关系、敏感信息分布、威胁IP Top10、风险趋势、弱点分布等信息。 21、支持对识别的脆弱性风险提供相关的判断信息,包括接口信息,应用信息。脆弱性风险规则,脆弱性风险特征,脆弱性风险描述,修复建议。;22-24:22、支持自动识别扫描流量并通过智能学习对扫描流量进行持续过滤,支持添加扫描特征实现扫描流量的过滤。 23、支持自动识别常见API的请求和响应类型,支持识别的请求和响应内容包含JSON、XML、JSONP等。 24、支持对API接口按照请求方法、请求参数、请求数据标签组合、响应数据标签组合等进行采样留存,每个API样例不少于2条。;25-26:25、提供API打标功能,支持对API的请求和响应进行访问域、访问终端、请求方法、请求类型、请求数据、响应类型、响应数据进行打标。 26、可按API、API类型、返回类型、请求数据标签、返回数据标签对应用下的API进行筛选(提供功能证明截图,并加盖制造商公章)。;27-28:27、支持根据API接口的使用场景、调取访问方式、访问域、部署域等信息自动对接口进行自动梳理和归类,内置分类至少包括登录API、文件上传API、文件下载API、数据采集API、数据使用API。 28、支持应用拆分功能,可将一个域名根据URL路径拆分为多个应用,支持自动学习待拆分的应用。;29-30:29、支持弱点识别,可按照OWASP API Security TOP10进行分类识别,同时在产品页面可以手动修改弱点样例请求内容,对弱点进行测试验证. 30、提供原厂商三年 7x24 小时的质保和服务。; 次要参数要求: | 1个 | ******.00 | 奇安信 全知科技 |
三、收货信息
送货方式: 送货上门
送货时间: 工作日09:00至17:00
送货期限: 竞价成交后7个工作日内
送货地址: 江西省 南昌市 东湖区 彭家桥街道 洪都北大道86号
送货备注: -
四、商务要求
商务项目 | 商务要求 |
交货期限 | 合同签订后30日内。供应商应保证在要求时间内完成全部货物的供货、安装、调试并交付使用。 |
交付地点 | 江西开放大学 |
付款方式 | 货物验收合格后,采购人于30日内向成交供应商支付100%金额款项。采购人付款前,成交供应商须开具合法、等额的发票,否则采购人有权拒绝付款并无需承担违约责任。 |
售后服务 | 产品提供_叁_年质保期,以上所有费用均包含在本次报价中,采购人不再支付其他任何费用。 |
报价登陆地址:https://login.jxemall.com/user-login/#/login
标签: 数据安全风险
0人觉得有用
招标
|
- 关注我们可获得更多采购需求 |
关注 |
江西
江西
江西
江西
最近搜索
无
热门搜索
无