收藏
我院拟对网络安全设备日志审计进行市场公开调研,现向符合资质条件的公司征集相关资料。 一、主要产品参数要求
| 序号 | 产品名称 | 产品主要需求参数 |
| 1 | 日志审计设备 | 1、规格:2U,产品支持≥6个千兆电口,≥2个万兆光口;内存≥32G;硬盘≥32T; 2、默认包含主机审计许可证书数量≥200;最大可扩展审计主机许可数≥450;可用存储量≥16TB;平均每秒处理日志数(eps)最大性能≥3500 3、提供可视化方式的自定义规则解析,支持使用正则、分隔符、JSON和XML。并允许新增、合并和映射解析结果字段。 4、内置大量日志处理模型,自动解析主流网络设备、安全设备和中间件的日志数据。 5、支持安全设备、网络设备、中间件、服务器、数据库、操作系统、业务系统等日志对象数据采集。 6、允许为每个日志源定义过滤条件规则,自动排除无关日志,以实现根据实际业务需求减少发送到核心服务器的安全事件数量,从而降低网络带宽和数据库存储空间的使用。 7、系统支持将日志文件备份至外部存储节点,兼容ISCSI存储方式,并提供查看外部存储容量和状态等信息的功能。 8、支持设置日志存储策略,包括设置日志存储周期(天)、存储空间容量使用阈值等。 9、允许批量转发单个或多个日志源,支持定时转发功能,可通过syslog和kafka方式将日志传送到第三方平台,支持转发原始日志和已解析日志两种类型的日志。 10、支持对日志源的批量采集和日志源数据的批量转发。 11、支持自定义过滤条件检索日志。 12、支持自定义过滤条件检索,支持对模糊ip、多个ip、ip地址段、应用、协议、MAC地址等其他字段精准检索。 |