收藏
金市集采[2020]第 号
项目名称:金华教育大数据中心之安全中心项目 甲方(采购方):金华市教育技术和信息中心 乙方(供货方):浙江星汉信息技术股份有限公司
签订地点: 浙江金华
签订时间:*开通会员可解锁*
根据《中华人民共和国政府采购法》、《中华人民共和国合同法》等有关政府采购法规,甲乙双 方按照 JHJYCG2020022(CZ1)(采购编号)的采购结果,签订本合同。
一、合同货物
乙方应严格按照招标文件内容提供如下清单中的中标货物:
| 设备名称 | 品牌商标 | | 生产厂家 |数量| 单价 | 小计金额 | | 随机配件 | ||||
|---|---|---|---|---|---|---|---|
| 态势感知 系统 | 深信服 | SIP-1000-B400 | 深信服 | 1 | 140000 | 140000 | |||||
| 探针 | 深信服 | STA-100-B2100 | 深信服 | 1 | 176000 | / 176000 | ||||||
| APT 攻击检 亚信 | 亚信 | 1 | 159000 TDA 3200 159000 测系统 | |||||||
| 合计人民币金额(大写):肆拾荣万伍仟元整(¥475000.00) | |||||||
| 备注:详见《采购(招标)一览表》第( )号 | |||||||
二、供货时间、地点
乙方必须于合同生效之日后接到甲方通知起30个工作日内将上述清单所列的货物送至甲方指 定地点免费安装调试完毕,并承担运输过程中发生的一切费用。
三、质量标准
(1)乙方所提供的货物必须是原厂生产、全新未使用过的(包括零部件),并完全符合原厂 质量检测标准(以说明书为准)和国家质量检测标准以及合同规定的性能要求。
(2) 设备出现质量问题,乙(供)方应负责三包(包修、包退、包换)。由于使用人保管不 当造成的质量问题,乙方亦应负责修理,但费用由使用人负担。每台设备上均应订够牌(内容包 括制造人、设备名称、型号规格、出厂日期等)。
四、验收
(1) 甲方必须按本合同所约定的货物清单及要求对货物的品牌、外观、规格、数量、配件及 安装调试后的使用性能、运行状况、技术资料及其他进行初验,乙方必须在验收现场提供必要的技 术支持。
(2) 初验合格后,由金华市教育技术和信息中心及时组织有关人员会同甲乙双方进行验收。 验收结果经甲乙双方确认后,填写《验收结算单》并签名、加盖各自单位的公章,同时乙方将其备 份提交市教育技术和信息中心存档。
(3)如发现物资设备与合同规定不符,甲方或市教育技术和信息中心有权拒绝接受,所产生 的任何费用由乙方负责,并向乙方提出索赔。如货物在质保期内被证明存在缺陷,包括潜在的缺陷 或使用不合适的材料,甲方有权凭有关说明文件向乙方提出索赔。
五、异议期
货物验收后 10个工作目内甲方对设备有异议的,乙方应在 5个工作目负责解决。 六、付款方式
公告网址: 浙江政府采购网(http://www.zjzfcg.gov.cn)
金华教育门户网(http://jyj.jinhua.gov.cn)
甲方在收到乙方手续齐全的《验收结算单》后,应在七个工作日内办理好货款结算。 时向会计核算部门或财政部门办理相关的付款手续。
デザ (1) 乙(供)方在签订合同的同时需向采购人交纳合同总金额 5%的履约保证金(大写)应 叁仟染佰伍拾元整。
(2) 设备全部到货(若需安装调试的要求供方负责安装调试)并验收合格后,支付合同总价 的 100%。退还履约保证金同时转为质保金。
(3)5% 质保金满60个月后无质量问题五个工作日内退还。
七、违约责任
(1)如乙方延期交(提)货,乙方应支付延期违约金,按单台设备价值每日0.5%的标准从履 约保证金中扣除(人力不可抗拒的因素除外)。
(2)如甲方延期付款,应向乙方支付延期付款违约金,按每日托收金额的0.5%计算。(有正当 拒付理由者除外)
(3) 由于甲方原因要求延期交货时,甲方应按规定支付货款,并承担乙方所提供的代为保管 费用(按有关仓储规定另议)。
八、合同相关文件
有关本次采购项目的招标文件以及相关的函件如答疑函、承诺函等均为本合同不可分割的一部 分。若本次采购项目的招标文件以及相关的函件如答疑函、承诺函等与本合同有出入时,以本次采购 项目的招标文件以及相关的函件如答疑函、承诺函等为准。
九、合同在执行过程中出现的未尽事宜
双方在不违背本合同和采购(招标)文件的原则下,协商解决,协商结果以书面形式盖章记录在 案,作为本合同的附件,具有同等效力。
十、合同争议处理方式
本合同在履行中若发生争议,双方应协商解决。协商不成时,按下列第(1)种方式处理:
(1)提交金华仲裁委员会仲裁。 (2) 依法向甲方所在地的人民法院起诉。
本合同一式四份,甲、乙双方各执一份,市教育技术和信息中心备案一份。合同附件和本合同均 具有同等法律效力。
本合同有效期限:*开通会员可解锁*至*开通会员可解锁*止。自签订之日起生效。
第一到
步用
网
17
中 1
電 12
信 析: Att
盛
定
楽
HD
ने की
代
ਸੀ . 44
As
ਸਿ
我曾做会安
| 发文 Lift 出 नान 4 | Hill 开 频 વદ્ | |
|---|---|---|
| 11 | 详细配置表 | |
| 를 序 | 设备 名称 | 品 |
| 序号 | 设备 名称 | 品牌 | 规格 | 配置表 | 发 里 | 产 નેમિક |
|---|---|---|---|---|---|---|
| 1 | お な 感 知 ન્નિમ 统 ( 含 探针 1 台) | 深信服 | SIP-1000- B400 (STA- 100-B2100 ) | 态势感知系统: 6个千兆电口;内存 32G;硬盘容量 SSD 128G SATA 16TB; 1 个串口、2 个USB口;单电源;尺寸 1U架构; 探针: 4个千兆电口,2个千兆光口;带宽性 能≥1Gbps;电源:单电源;尺寸:1U; | 1 | 深 ने। |
| 2 | APT 攻 非 检 હેમ્પ્ય 测 统 | 亚信 | TDA 3200 I | 1U机架,英特尔处理器, 1*2核处 理器, 16GB内存, 2TB 硬盘,4*1G 电口,1个千兆以太网口。 | 1 | 成都 |
(2) 投标技术响应表部分
| 序号 | 货物名 称 | 类别 | 投标文件对应规范 | |||
|---|---|---|---|---|---|---|
| 态势感知系统 1、 | ||||||
| 1 | 性能指 标 | ★千兆电ロ≥6;内存≥32G;、硬盘容量 SSD≥ 128G SATA≥16TB;1个串 口、≥2个USB口:单电源;尺寸 1U架构; | ||||
| 2 | 显示输 H | 支持显示输出综合安全态势,包括资产态势、脆弱性态势、网络攻击态势、 安全事件态势、外连态势、横向威胁态势。 | ||||
| 3 | 支持输出业务脆弱性态势,包括漏洞风险态势、漏洞类型 TOP5、商危漏洞 TOP5、业务总览、脆弱性业务 TOP5、实时脆弱性监测。 | |||||
| 4 | 支持图形化输出横向威胁态势,包括业务与终端访问、发起威胁终端 TOP5、 遭受威胁业务 TOP5、访问趋势图,并支持不同颜色标注横向攻击、违规访 问、可疑行为、风险访问。 | |||||
| 5 | 态势 感知 | 资产中 | 系统 11 | 支持感知业务/服务器资产,可定义IP地址、所属分支、主机名、责任人、 责任人邮箱、所属业务、操作系统、服务与端口等信息,并支持基于流量自 动识别操作系统、开放的服务与端口。 | |||
| 6 | 支持分支维度感知资产,可定义分支名称、责任人、责任人邮箱、设备、地 理位置地图;在资产感知下的分支中,可分别选择在线地图、离线与本地导 入地图。 | |||||
| 7 | 支持页面展示业务脆弱性风险分布,不同严重级别业务分布,漏洞类型分布 图,漏洞整体态势等,支持7天、30天统计; | |||||
| 8 | 脆弱性 感知 | 具有检测 WEB、FTP、LDAP、VMVARE、ORACLE、VNC 等协议弱密码的功能,检 测列表包含账号、密码、服务器、所属分支和业务、类型、最近发现时间等 信息,支持超级管理员和普通用户两种身份查看检测到的弱密码;支持以管 理员账号与登录成功为关键字进行筛选,并查看筛选结果:支持导出弱溶码 报告。 | ||||
'의왕' 同合协支
| हो से जिस 据 | ||
|---|---|---|
| 海外旅人群 支持流量实时分析漏洞功能,漏洞分析类型包含配置错误漏洞、06 | ||
| 9 | 洞、OpenLDAP、数据库、Web 应用等,页面上支持展示业务脆弱性风险; | |
| 漏洞类型分析、漏洞态势与危害和处置建议,并支持导出脆弱性感知报。 | ||
| 支持安全域维度展示安全风险,包含安全域列表、安全域评分、事件类型 | ||
| 10 | TOP5、IP 地址、IP类型、风险等级、关键风险、状态等信息。 | |
| 支持展示横向威胁总览、横向攻击、违规访问、可疑行为、风险访问等信息; | ||
| 11 | 支持展示发起与遭受横向威胁主机 TOP5;支持展示发起者 IP、发起者类型、 | |
| 所属分析、所属业务/终端组、横向威胁类型、遭受者数、遭受者类型、日志 | ||
| 数。 | ||
| 12 | 支持将大量攻击记录按照攻击者 IP、攻击地区、攻击目标和攻击手法聚合成 少量攻击事件;查看攻击事件详情展示目标主机信息、攻击者地区、攻击类 | |
| 型、攻击时间段等信息 | ||
| 支持展示文件审计进度;支持页面展示文件分析过程、文件检测趋势、恶意 | ||
| 13 | 文件 TOP5;支持恶意文件的详情分析;支持将恶意文件打包导出;支持导出 | |
| 文件威胁分析报告。 | ||
| 分析中 | 具备挖矿专项检测,可实时查看挖矿各个攻击阶段,包括感染挖矿病毒、与 | |
| 14 | 10 | 控制端建立通信、获取挖矿任务、尝试挖矿、挖矿成功等;并支持挖矿币种 |
| 分布、挖矿风险态势、受影响主机等维度分析统计 | ||
| 支持对服务器的行为进行分析建模,支持页面展示行为学习引擎持续学习时 | ||
| 15 | 间;支持展示最新异常行为 TOP5和异常服务器数量;支持展示异常行为事 件详情。 | |
| 支持展示内网收件人IP TOP5、外网发件人账号 TOP5、危害和处理建议:支 | ||
| 16 | 持展示恶意邮件详情,包含内网收件人账号、恶意邮件数量、发件人账号、 | |
| 附件名称、病毒名称、恶意链接名称等,并支持导出分析结果。 | ||
| 具备独立的 SIEM 管理模块,支持 780种安全设备、网络设备、DHCP 服务器、 | ||
| 17 | 蜜罐、中间件等设备日志接入,并支持导入正则文件解析主流设备日志,支 | |
| 持 syslog, winlogbeat, jdbc、wmi、webservice、ftp、snmp trap 等技入 | ||
| 方式 | ||
| 18 | 报告中 | 支持导出综合风险报告,报告内容包括安全感知总览、安全事件分析、外部 威胁分析、脆弱性分析、服务器威胁分析、终端威胁分析、安全加固等。 |
| 10 | 支持建立等级保护管理系统,且等级保护内容包括基础信息、定级、备案、 | |
| 19 | 差距分析、整改、测评、监督检查等信息。 | |
| 联动响 | ★支持与已部署的上网行为管理设备进行联动响应,同步上网行为管理设备 | |
| 20 | 应 | 认证用户,实现与安全事件关联:支持通过浏览器推送用户提醒或冻结用户 |
| 上网。 | ||
| 具备安全日志分析引擎、DnsFlow 行为分析引擎、HttpFLow 分析引擎 | ||
| 21 | NetFLow 分析引擎、MailFLow 分析引擎、SmbFLow 分析引擎、威胁情报分析 | |
| 设备管 ਜੋੜ | 关联引擎、第三方安全检测引擎、文件威胁检测引擎等、早常账号行为分析 引擎、恶意脚本行为分析引擎、文件智能分析引擎等;支持自动升级或离线 | |
| 手动升级。 | ||
| 22 | ★具备向上级平台上报资产信息、安全事件、脆弱性风险等数据的功能。 | |
| 23 | 厂商软件研发实力需通过 CMMI L5 认证; | |
| 24 | 资质 | 厂商应是国家互联网应急响应中心网络安全应急服务国家级支撑单位; |
| 25 | 要求厂商是微软安全响应中心(Microsoft Security Response Center) 发 | |
| 起的 MAPP (Microsoft Active Protection Program) 计划成员,可在微软 |
计划 发
.
l
| なみ出 - 9I きみず 新闻网站 新闻网站 新闻网 *开通会员可解锁* 1 感染的变 Pich Pich Price 定 发布每月安全公告之前获得微软产品的详细漏洞信息,为用户提供更及时的 安全防护; 要求具备公安颁发的安全管理平台销售许可证 26 要求具备国家版权局颁发的软件著作权登记证书 27 省内有厂家直属的服务办事机构:杭州市共壁区大关路 167号运洋国际中心 售后服 28 C座27楼,深信服浙江办事处,提供7*24小时快速上门服务和2小时内快 री 速响应服务。 态势感知系统(探针) 品牌要 ★与安全态势感知系统为同一品牌 1 求 性能指 2 ★千兆电口≥4,千兆光口≥2;带宽性能≥1Gbps;电源:单电源;尺寸:1U; 标 部署模 旁路部署,支持探针同时接入多个镜像口,每个口相互独立不影响 3 न्द 具备主动发送少量探测报文,发现潜在的服务器(影子资产)以及学习服务 资产发 4 器的基础信息,如:操作系统、开放的端口导等 म्मी 具备报文检测引擎,可实现 IP 碎片重组、TCR流重组、应用层协议识别与解 基础检 析等, 具备多种的入侵攻击模式或恶意 URL 监测模式,可完成模式匹配并 5 测功能 生成事件,可提取 URL 记录和 域名记录,在特征事件触发时可以基于五元组 和二元组(IP 对)进行原始报文的录制。 能够识别应用类型超过1100种,应用识别规则总数超过 3000条,具备亿万 监测识 级别 URL 识别能力。 漏洞利用规则特征库数量在 4000 条以上, 漏洞利用特 别规则 6 征具备中文相关介绍,包括但不限于漏洞描述,漏洞名称,危险等级,影响 库 系统,对应 CVE 编号 态势 异常会 可实现对外联行为分析、同歇会话连接分析、加密通道分析、异常域名分 7 感知 话检测 析、上下行流量分析等在内,的多场景网络异常通信行为分析能力。 系统 可提供网络流量的会话级视图,根据网络流量的正常行为轮廓特征建立正常 (探 流量模型,判别流量是否出现异常,对原始流记录进行异常检测,可发现网络 8 针) 蠕虫、网络水平扫描、网络垂直扫描、IP 地址扫描,端口扫描,ARP 欺骗, IP 协议异常报文检测和 TCP 协议异常报文等常见网络异常流量事件类型; 支持对节点检测节点内部主机外发的异常流量进行检测 支持对信任区域主 深度监 机外发的异常流量进行检测,如ICMP,UDP,SYN,DNS Flood 等 DDoS 攻击 9 测能力 行为; 支持对常见应用服务(HTTP、FTP、SSH、SMTP、IMAP)和数据库软件(MySQL、 10 Oracle、MSSQL)的口令暴力破解检测功能; 可提供最新的威胁情报信息,能够对新爆发的流行高危漏洞进行预警和自动 11 检测 支持 5 种类型日志传输模式,包含标准模式、精简模式、高级模式、局域网 12 模式、自定义模式,适应不同应用场景需求 ★支持 DNS 审计日志,主要用于平台 dns flow 分析引擎进行安全分析;HTTP 高级检 审计日志,主要用于平台 http flow 分析引擎进行安全分析;SMB 审计日志, 测 主要用于平台 SMB flow 分析引擎进行安全分析;同步 SMTP、POP3、IMAP 审 13 计日志,主要用于平台 Mail flow 分析引擎进行安全分析,同步 AD 域协议 审计目志,主要用于平台 AD 域分析引擎进行安全分析。 支持 HTTP 1.0/1.1, HTTPS 协议的安全威胁检测; 14 | The Research of the Children Children of the Children of the Children of the Children the Children the Children the Children the Children the Children the Children the Childr 本 - 难 | 长 计划 ਲ ਸ | 体 | |
|---|---|---|---|---|
| 影 参 | ||||
人有遇或手击次 时时时间击: 上一篇: 刘州关注出 上一篇:
7
| 歌歌《母扫描全能王 《四月》3亿人都在用的扫描App |
|---|
| . E 新闻同故相书文官合演。JAU、世界 91文文官科文 | tt 38 TV | 9 | |
| .Z 顺盘又家自非战 91 范发时时彩时时 | 女 阅读 | 彩彩 | P |
| 量能器,发到了带空景。原型网站官网 · I | 队 彩 | 3 | |
| ~~~~~~~~~~~~~~~~~~~~~~~ | 击次 | 2 | |
| 母曰,「十元以求这句。 | # 脚 | JAV | I |
| 21*P,故身 8TS=<,动内 8001=< 器型的动态 3*[=(,器用分为新英,流为 UI★ | |||
| 商家顺替击文 TA S | |||
| : 价单员会盟 郑全支云 ACD 录器商 | AEX | 18 | |
| :立中良品 AVMA 盟 郑磊 武器网 凤国中奖 静 | 发展 - | 98 | |
| 台 在 | GE | ||
| 排分类一同医能影视频 发布于黑龙同人发网 中国 下 雷 饰 明 同 器 类 来 合 类 (1) | 를 내 | ||
| 武山下出量武剧歌 故 ,雷暗都要带支 | 78 | ||
| :然代的技术或能用藥制文书,等朋友否是,就日本顺 | हरू | 88 | |
| 陈明诗题人我有很难是示到了,对于一次的母亲人我的合平明感会发言文 | 最中美 | ||
| 出版 重 旅馆 实 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 中 | 38 | ||
| 一次前即到同空部分,并内,U92的备好的第三 | 18 | ||
| 。謂此部落及刻開張詞發於時中用表下 | 08 | ||
| 或留一路分出台平明德全安活动并。对于影响中对代表示 | ਤੇਜ਼ੀ | 62 | |
| 表登郡不同時代で导航支始新规决策登录等 | 年電易 | 82 | |
| 量超由器漆带下我下,消歧要营费网用我要销 | 1.7. | ||
| 新聞我可能在到,口留野曾的分分中单位置内容好群文 | 97 | ||
| 天同可相接交费消 | GZ | ||
| 灰女束感女父亲自演 | 14 | 67. | |
| 口盖,止此91,口钱,量淡宫雕义文下,亦令可能对此量流权奋致赶到我支 | 女母 JA | ||
| ●我以要依托三 常就支下,计划的数据的保持动能量的主要求的文明意出量流创新发 | 第 以事化 | 33 | |
| 成功来登 9AQJ ,长元解录 | |||
| the sur the send to serent in a com seguires and interest | সহ | 22 | |
| 内周压,对会亚取记世贸人会安排以,表示明显示动出发时时的说 | 51 # Tiv | ||
| 在文中两(出常早是文青睐到可能坐 | |||
| 明)其容黑味(改第五章群盛同就些照)单容自动官。则贴神罗同时报 | 队 ---------- | 12 | |
| 业馆到校博立教馆主 : 智能学同书同时,日前 · 会期 , 91 · 91 · 91 · 91 · 91 · 91 · 91 · 91 · 91 · 91 · 91 · 91 · 91 · 91 · 91 · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · | से कि ब्रांस | ||
| :土火茶式 28 中观点击前的快乐分为落意。,再到我很只得主了那就在的会具 | 02 | ||
| :成功强区的其味状 | 队 彩 彩 | ||
| 动更交的器系照同型令命指作成示弱,形食的人致了我在这个书来意思的医顾 | 因了雷 | 61 | |
| 我你就想到了我,他往了我的戏意思想要的的意思。"的可了解你就是这就支大 | |||
| 顺谷守出租 黑 菲 新空景 美国 dow 斯 欧 群 文 | 81 | ||
| :就在原言可出学校长测速味 | |||
| 些类别文部研制文,义或自身前的编制文,以前所辞期权密斯波数据发 | LI | ||
| : 7 K1 | 4 | ||
| 彩 0008 幸难总顺跌顺势图 dew tail视频免费运 dew bt在线备具应品平 | 官网 您 金 | 91 | |
| :顾密的要击文露出意言,可量表 | 全安部 | ||
| 容回书文政,击文 dew d 坚关时其辞支 :赋剑说讲书工本朗[门司 IIodsdow | Web be | ||
| 就言群本嘲杀至势 927,919,928 次韩文 :顺奇击文 7827 当的求前故部 | GI | ||
| ****************************************************************************************************************************************************************************** મદ |
- 9 -
ప్ర శిశు. ఆర్లు
索软件, 、经
庭条件 并 可 支 * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
可应策略
两头的女朋朋带女,父母自
茶 0008 杏耀总顺贴网 3
| વટ -1) | 用期限 | ||
|---|---|---|---|
| ,谷国书文政,击文 daw મેત્ 解言哥本朗派主要 | |||
| 我参 | |||
| 庭Y | |||
| 攻 | 支持超过 100 种以上的网络协议支持,如 HTTP,FTP,TFTP,SMTP,POP3, | ||
| EH | IMAP, SNMP, IRC, DNS, DHCP, P2P, SMB, RDP, VNC, TELNET, TCP, UDP | ||
| P | 和数据库协议(MSSQL,MySQL,Oracle)等。 | ||
| m 7 | 能够侦测各种文件型病毒,如木马、僵尸、后门等 | ||
| 8 | 可侦测识别iOS、赛班、安卓、微软等移动设备 1. | ||
| 9 | 可与移动应用信誉系统(MRS)联动,侦测安卓系统的恶意应用 App 2. | ||
| 威胁流量与协议异常检测,如零日攻击、网络螺虫、木马、后门、僵尸、间 | |||
| 10 | 谍软件、网络漏洞、网页威胁(网页漏洞、跨网站攻击)、钓鱼邮件、暴力 | ||
| 攻击、数据库注入攻击等 | |||
| 11 | 单台侦测设备具有虚拟化沙盒系统 1. | ||
| 12 | 2. 能够对样本进行过滤去重减少分析数量 | ||
| 具有安全风险评估技术分析:包含针对注册表、内存、程序、网络活动、 3. | |||
| 13 | 文件系统等操作系统环境的变化进行记录与分析 | ||
| 具有高度定制化,可以支持使用客户环境特性的Windows 操作系统平台 4. | |||
| 14 | 与应用 | ||
| 15 | 服务器级:Windows 2003/2008/2012 | ||
| 16 | 用户端级:Windows XP/7/8/10 | ||
| 17 | 5. 支持未知威胁事件证据留存 | ||
| 6. 广泛的文档分析支持: Acrobat Reader 7, 8, 9, X, 微软 Office 常用 | |||
| 版本(Word, Excel, Powerpoint)、Flash 常用版本、LNK、执行文件, 微 | |||
| 18 | 软 HTML Application (HTA) , JS, JSE, VBS, Java, Java Applet, | ||
| PowerShell Script 等。 | |||
| 19 | 7. 提供分析结果的自动入库:侦测设备自我学习功能 | ||
| 20 | 报表事件 8. | ||
| 1. P2P 流量: Ares、Bittorent、Blubster、eDonkey、Kazaa、Gnutella、 | |||
| 21 | Winny、Foxy | ||
| 22 | 实时通讯软件:AIM、Goggle Talk、MSN、Skype、Yahoo Messenger 2. | ||
| 23 | 流媒体:RTMP、RTSP、SHOUTCast、WMSP 3. | ||
| 24 | 1. 中国区域恶意网页评估系统 | ||
| 25 | 恶意网站与域名分析 2. | ||
| 26 | 3. 僵尸网站与控制服务器分析 | ||
| 27 | 移动应用分析 4. | ||
| 能够自动关联不同协议、不同会话的威胁目志,筛选出严重事件,节省事件 | |||
| 28 | 处理的人力成本 | ||
| 29 | 1. 支持在动态 IP 环境辨认真实终端 MAC 地址 | ||
| 30 | 2. 支持 XFF,在 web 代理环境中辨认真实终端 | ||
| 31 | 3. 识别终端操作系统,包含Windows、iOS、安卓等。 | ||
| 可将企业长期累积的黑白名单(如 IP/URL/Domain/File SHA1) 汇入 TDA 实 | |||
| 32 | 行侦测或是排除。 | ||
| Tomcat 写文件漏洞,ImageMagick 命令执行漏洞,ElasticSearch 命令执行 | |||
| 漏洞,Samba 远程命令执行漏洞,ThinkPHP Builder.php SQL injection, | |||
| 33 | Adobe ColdFusion 文件上传导致任意代码执行漏洞,GhostScript 沙箱绕 | ||
| 过漏洞, Spring Data REST PATCH 请求代码执行漏洞, Weblogic | |||
| wls9_async_response 反序列化远程命令执行漏洞, Jenkins RCE, Spring | |||
| Data Commons 组件远程代码执行漏洞,spring-messaging Remote Code | |||
| Execution, Fastjson 反序列化漏洞等 |
| 支持如下 Webshell 检测: ghost webshell, PHP webshe112, ASP、 | ||
|---|---|---|
| 34 | PHP webshell3, PHP Webshell4, ASP webshell 2 | |
| 支持如下黑客工具攻击检测:Cknife,SQLmap,havij,awvs,Nmap,pango1 | ||
| EarthWorm,sql 综合利用工具, dirbuster, w3af, OWASP ZAP 2.6.0, Bbscan, | ||
| 35 | OpenVAS , Golismero security scanner, IIS_shortname_Scanner, | |
| HeartbleedScanner, Heartbleed-msf | ||
| 支持多种高危病毒的侦测:WORM DOWNAD. E/ WORM RONTKBR/ WORM SILLYIM/ | ||
| 36 | 病毒爆 | WORM WALEDAC/ TROJ ILOMO/ TROJ FAKEAV/ PE VIRUX |
| 37 | 发遏制 | 实时邮件通知,同时内容包含攻击源与感染源等讯息 |
| 38 | 服务 | 实时阻断高危病毒流量 |
| 39 | 自动更新高危病毒列表 | |
| 40 | 威 胁流 | 支持基于 IP 地址段、检测规则条件的威胁流量存储设置 |
| 41 | 量存储 能力 | 支持威胁流量的自动存储,及威胁流量 PCAP文件格式下载 |
| 42 | ★支持对网络 Http 攻击流量的应答码及攻击状态展示 | |
| 43 | ★1. 支持与主机威胁回溯调查的自动验伤功能,支持威胁类型包括如下: | |
| 44 | -勒索病毒(Ransomwares) | |
| 45 | -木马病毒(Trojan) | |
| 46 | 恶意代码(Malware) | |
| 47 | 僵尸网络(Botnet) | |
| 48 | 成 胁 验 | -钓鱼网站(Phishing) |
| 49 | 伤能力 | 一渗透工具 |
| 50 | -挖矿网址 | |
| 51 | -挖矿病毒 | |
| 52 | -带毒邮件攻击(Mail attack) | |
| 53 | 2. 支持主机威胁联动验伤报告的自动生成 | |
| 54 | 3. 主机威胁联动验伤报告支持客户自定义徽标功能 | |
| 55 | 4. 主机威胁联动验伤报告支持客户自定义水印功能 | |
| 56 | 1. 7可显示受感染主机的APT攻击阶段,帮助管理者制定响应策略 | |
| 57 | 提供智能日志搜寻以及可定制化过滤条件,定制化过滤条件并可支持存 储以及汇出汇入 | |
| 58 | 3. 内建常用过滤条件,可快速过滤出常见攻击类别(如勒索软件,横向扩散 | |
| 攻击等) | ||
| 59 | 4. 支持 Syslog 协议,可以实时传输日志到 syslog 服务器,选择传输的内 容类型 | |
| 60 | 日志、 | 5. 自动检查日志数据库健康与修复数据库 |
| 61 | 报表、 | 6. 可以依据时间,协议,威胁类型,IP 网段,监控群组等查询条件查询日志 |
| 62 | 事件管 | 1. 自动提供经过分析后的图形化日/周/月报表 |
| 63 | ਜਨ | 2. 自动寄送报表与处理建议功能 |
| 64 | 3. 提供多协议关连分析引擎,自动分析日志,降低人为分析成本 | |
| 4. 可集成企业统一威胁预警地图显示,结合地理位置直观标示威胁位置, | ||
| 65 | 在地图中实时风险事件定位与威胁流量监控,同时可以区域与威胁事件关 | |
| 连,结合威胁仪表板,深入了解区域威胁情况 | ||
| 66 | 5. 具有客户威胁仪表板接口(User Portal),提供公司整体安全等级料,同 | |
| 时以威胁/群组/客户端三个面向设定查询时间进行数据分析 | ||
| 67 | 6. 支持多种报表模板 |
| BWWS, Mapy partson | e 第一 21 | |||
|---|---|---|---|---|
| ASA | ||||
| 2014 | 可提供快速响应与专杀工具 | |||
| 69 | 1. 模块化插件设计:可以客制弹性配置监控仪表板 | |||
| 70 | 2. 仪表板地图式展示:展示攻击来自哪些区域,客户计算器连接到哪些区域 | |||
| 71 | 3. 监视列表:可将重要资产如服务器或是终端用户等加入仪表板中的监视 | |||
| 列表中随时查看,可对企业重要资产安全等级状态一目了然。 | ||||
| 72 | 4. 提供可选排名 5/10/20 事件以表格,饼图,柱状图展示 | |||
| 73 | 5. 沙盒分析状态:分析统计信息,排名靠前的主机,排名靠前的可疑文档 等 | |||
| 74 | 6. 威胁流量的比例分布 | |||
| 75 | 7. 硬件系统使用状态(CPU,内存,硬盘) | |||
| 76 | 8. 实时性 | |||
| 77 | 1. 支持多台 TDA 设备的告警日志的统一收集和存储 | |||
| 78 | 2. 多设备目志的统一分析及图形化展示,包括柱状图、饼图、列表等,且支 持数据的实时更新 | |||
| 79 | ||||
| 80 | 日志统 | 支持基于特定条件的告誉设置,如敏感字段、告誉数量值等,支持基于告警 内容的邮件提醒功能 | ||
| 81 | 分析 | 1. 支持基于数据流的分权管理 | ||
| 82 | 2. 支持产品日志的分级查询,不同权限管理者拥有不同的日志查看级别 | |||
| 83 | 支持 TDA 报表功能,包括日报、周报、月报以及按需设定等多种周期报表 | |||
| 84 | 1. 支持多台 TDA 的威胁数据处理,自动生成基于主机的网络攻击脉络图 | |||
| 85 | 2. 支持亚信安全产品精密联动日志关联分析报告 | |||
| 86 | 自动寄送报表与处理建议功能 | |||
| 87 | 提供多协议关连分析引擎,自动分析日志降低人为分析成本 | |||
| 88 | 单台设备具备有报表系统, | |||
| 可以依据 1)进出流量方向 2)时间段 3)数量 4)潜在威胁类型进行设定通 | ||||
| 89 | 知,可以依据1)进出流量方向 2)时间段 3)数量 4)潜在威胁类型进行设定 | |||
| 通知 | 调知 | |||
| 90 | 检测到已知安全风险时进行通知,可以依据1)进出流量方向 2)时间段 3) | |||
| 91 | 数量 4)潜在威胁类型进行设定通知 各个 IP 地址的检测数在设定时间段达到阈值时进行通知 | |||
| 可以自动侦测一天 24 小时内每个时段的流量或管理设定网络通信流量时, | ||||
| 92 | 当超过阀值设定通知 | |||
| 93 | 可通知管理员无法分析的文件 | |||
| 94 | 1. 支持旁路安装模式 | |||
| 95 | 2. 支持 TAP 分流安装模式 | |||
| 96 | 3. 支持非对称路由 | |||
| 97 | 4. 支持思科与华为的远程端口镜像协议 | |||
| 98 | 部署与 | 1. 基于 B/S 的管理架构,Web 界面支持 MS IE、Netscape、Firefox、Opera、 | ||
| 管理 | Chrome 五大浏览器 | |||
| 99 / | 2. 提供命令列(CLI)配置模式 | |||
| 100 | 3. 提供 SSH 远程调试模式 | |||
| 101 | 4. 支持 SNMP | |||
| 102 | 5. 可利用中央管理系统对多台设备统一进行管理 | |||
| 103 | 升级 | 1. 支持实时在线升级、自动在线升级、手工升级多种升级方式 |
/WITTTIS / WORD / WORDS / WITH /
้างนั้นที่มีควรร้องเพียนามารัฐ 5 PAP 2. 6. 0. Bbscan,
| ·欧拉茨和值提 陆儿 | |||
|---|---|---|---|
| 104 | 1.课纱研究培训专家 国 每周两次升级频率以上 2. | 网站化课题研究培训专家 | |
| 105 | 沙盒系统分析结果自动回馈到云端大数据平台,更新的 pattern 可以下分 更多的侦测设备 | ||
| 106 | 全球升级架构以及本地升级源的设计降低升级带宽使用 | ||
| 107 | 设备安 | 设备失效侦测 | |
| 108 | 全 | 2. 通过强加密的 SSL 安全通道进行通讯 | |
| 109 | 数据库自动修复功能 | ||
| 110 | 能够与威胁阻断系统联动,根据监控结果自动阻止不安全计算机的网络 1. 通讯,或是阻断恶意通讯连接 | ||
| 111 | 2. 支持中央管理系统,多台设备可统一管理 | ||
| 112 | 3. 支持中央报表生成系统,多台设备可集中生成报表 | ||
| 113 | 联动性 | 4. 能够集成外接沙盒分析系统,提高未知威胁分析处理能力 | |
| 114 | Syslog 日志为 CEF 或 LEEF 格式,可集成第三方 SIEM/SOC 系统 5. | ||
| 115 | 6. 提供 Web API 以利第三方集成使用本地威胁情报 | ||
| 116 | 支持态势感知平台 7. | ||
| 117 | 支持调查取证平台 8. | ||
| 通过中国信息安全评测认证中心的《信息安全服务资质标准》的信息安全服 | |||
| 118 | 一级资质认证 参 | ||
| 厂商资 | 厂商的硬件设备必须获得由"中国质量认证中心 CQC"颁发的《中国国家强 | ||
| 119 | 质 | 制性产品认证证书》,并且产品铭牌上必须使用印刷方式加施强制性产品标 | |
| 志"CCC",必须获得《中国强制性产品认证印刷/模压标志批准书》 |