支持审计事件与***业务系统事件的关联功能,可将审计到的事件,与***服务器、客户端**地址等信息关联起来;
支持****、***、***、*****、****等格式导出报表;
★支持双操作系统,当常用系统出现故障可以使用备用系统恢复(提供截图并加盖厂商公章);
支持****环境部署和****环境下的审计;
系统内置高危***查询和注入、远程命令执行、跨站脚本攻击、***和******高危指令等告警规则;
支持事件进行潜在危害分析,对可能潜在的威胁实时告知管理员,支持密码猜错攻击进行告警;
生产厂商提供*年硬件质保服务和技术支持服务;
内置***固态硬盘存储日志;具备硬件利用率监控能力;包括不少于*个扩展槽位和不少于*个**/***/********-*接口,不少于*个***插槽;**机架式结构;最大并发连接数>****,木马检测能力>**;含不少于*年木马文件传播特征库以及僵尸主机特征库升级服务。
单向/双向流量, 可对单向或双向流量进行监测;
捕获疑似木马文件,将其完整还原并保存疑似样本。一个疑似样本只保存一次,不重复保存。
根据五元组(源**/源地理区域、源端口、目的**/目的地理区域、目的端口、协议号)策略,对四大协议(****、****、****、***)中传输的指定格式的文件进行监测,以便发现木马文件。
文件格式(包括但不限于***、***,***,***,****,*****,***,***、****、***、***等格式深度解析),文件可执行性、文件大小(去超大、去超小)、文件日期、白名单等。
★对确定的僵尸主机行为的后续传输数据流连续抓包记录,并保存为疑似样本。(提供截图并加盖厂商公章)
具备通过分析攻击行为对攻击进行检测的能力, 根据五元组(源**/源地理区域、源端口、目的**/目的地理区域、目的端口、协议号)策略,对传输的数据报文监测,以便发现僵尸主机;
★可以提取出攻击的完整样本文件,并提供对该文件下载的能力;(提供截图并加盖厂商公章)
基于五元组(源**/源地理区域、源端口、目的**/目的地理区域、目的端口、协议号)策略,对四大协议(****、****、****、***)中传输的符合还原规则的文件进行还原,以便发现僵木蠕文件传播痕迹。;
支持对于攻击的实时报警能力,至少提供攻击的源**、目的**、攻击名称,攻击样本名称、告警时间、危险级别、行为参数、相应方式等关键攻击信息;
支持对设备的***、内存等状态进行监控,并在设备界面中进行展示;
设备支持通过分光或者流量镜像方式旁路部署的能力;
设备管理端防止暴力破解功能;
标准**机箱 配置不少于*个**/***/********-*接口和不少于*个***插槽,配置以上接口后另外配置不少于*个可插拨的扩展槽方便以后接口扩展,双冗余电源,防火墙吞吐率&***;**;****** ,并发连接数不少于***万
产品由专用的硬件平台、安全操作系统及功能软件构成。
支持路由、交换、混合、虚拟线工作模式;
支持静态路由、***路由及动态路由协议,支持***.**、****模式;
★支持在一台物理设备上划分出最大****个相互独立的虚拟系统,可根据连接配额及连接新建速率为每个虚拟系统分配资源;(提供截图并加盖厂商公章)
支持对单条访问控制策略进行最大并发连接数限制;
★提供冲突检测功能(提供截图并加盖厂商公章),防止运维人员策略配置错误,提升运维人员的工作效率;
内置流量检测清洗引擎,支持基于**、****、***、***、***、****、***等众多协议类型的防护策略;提供丰富的策略模板,且支持策略模板自定义;
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/ruanjian/article-64486-7.html
敌动
“监视和记录行动过程