套
1
8
日志审计
1. 产品要求集成,无须再独立安装系统,亦无须对进行专门的维护;
2. 支持SNMP Trap、Syslog、ODBC\JDBC、文件\文件夹、WMI、FTP、SFTP、NetBIOS、OPSEC等多种方式完成日志收集功能;
3. 平均每秒采集入库3000条事件;
4. 对不支持的事件类型提供可扩展功能;支持长安全事件格式;对日志设备类型、日志类型、日志级别等可进行重定义;
5. 日志可加密压缩传输支持加密压缩方式转发,定时转发;
6. 支持对日志的过滤和合并;合并支持设定合并的时间范围;
7. 支持日志源管理功能,对断点日志源可以产生告警;
8. 并提供基于任务模式的日志导出功能;
9. 能够显示告警状态雷达图,日志趋势曲线图;最近事件览图;最近一段时间不同日志分类的日志数量,不同等级的日志的数量,事件EPS曲线;
11. 产品应具备信息系统安全专用产品销售许可证;
套
1
9
漏洞扫描
1. 标准1U机箱,至少标配4个电口、2个USB接口;
2. 单任务可扫描100个IP地址,单任务可并发扫描40IP;
3. 扫描对象应支持服务器、客户机、网络打印机等;
4. 应用系统应支持(SQL Server、Oracle、Sybase、DB2、MySQL)、Web、FTP、电子邮件等;
5. 支持针对某任务进行修复验证扫描,自动发送对比报告至指定邮箱;
6. 支持针对windows域环境的漏洞扫描;
7. 支持11000种以上扫描方法,其中扫描方法为830种以上;
8. 支持在IPv6环境中部署和执行扫描任务;
9. 支持对终端是否被种植了远控木马或者病毒,恶意脚本进行检测,恶意软件识别特征总数在60万条以上;
10. 支持和微软WSUS补丁系统的联动,能够在发给主机管理员的邮件中附带自动配置WSUS的注册表文件,方便进行自动化的补丁修补;
台
1
10
入侵检测
1. 标准1U机箱,标配至少4个10Mbps/100Mbps/1000Mbps自适应电口,并含2个高速USB2.0接口,1个RJ45串口;
2. 三层吞吐量≥3Gbps,七层吞吐量≥200Mbps,并发连接数≥500,000,每秒新建连接数≥12,000;
3. 入侵防护漏洞规则特征库数量在3900条以上;
4. 入侵防护漏洞特征具备中文相关介绍,包括但不限于漏洞描述,漏洞名称,危险等级,影响系统,对应CVE编号,参考信息和建议的解决方案;
5. 支持对常见应用服务和软件的口令暴力破解防护功能;
6. 支持对常见应用服务和软件的的弱密码扫描;
7. 支持同防火墙应用控制规则进行联动,针对攻击源IP进行临时封锁;
8. 提供热点安全事件防护功能,对最新高危漏洞威胁进行自动预警提醒,并能够对漏洞进行自动探测和一键生成防护规则;
9. 支持对终端是否被种植了远控木马或者病毒,恶意脚本进行检测,恶意软件识别特征总数在60万条以上;
10. 支持Web漏洞扫描功能,可扫描WEB网站SQL注入、XSS、跨站脚本、目录遍历、文件包含、命令执行等脚本漏洞;(需提供截图证明);
11. 双机支持A/S,A/A方式部署,支持配置同步,会话同步和用户状态同步;
台
1
11
上网行为管理
1. 支持用户数800;硬件指标:1U尺寸,2G内存,128GB-SSD硬盘, 单电源;含系统软件;
2. 具备至少4个千兆电口,4个千兆光口,1个串口(RJ45) ,2个USB2.0;
3. 标准1U机架式,支持故障时BYPASS;
4. 支持网关、网桥、旁路模式,支持NAT、路由转发、DHCP等功能;为适合远程安全管理,必须具有IPSec VPN远程加密访问和连接的模块,并能提供IPSec VPN客户端授权远程接入访问
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/ruanjian/article-72734-4.html
该吃吃
支持
噗