
產(chǎn)品&服務(wù)
安恒信息部分產(chǎn)品功能及配置一覽

|安全管理區(qū)防火墻
? ? 1、國產(chǎn)芯片國產(chǎn)操作系統(tǒng),冗余電源,串口1 個,管理口1 個,USB 接口1 個,千兆電口4 個,千兆光口4 個(含4 個千兆光模塊),萬兆光口4 個(4含個萬兆光模塊),系統(tǒng)提供bypass 接口,擴展槽2個或提供設(shè)備接口冗余,內(nèi)存32G,存儲容量2T,且滿足6 個月存儲需求;系統(tǒng)提供bypass 接口;
?▲2、應(yīng)用層吞吐量10G,最大并發(fā)連接數(shù)300 萬,新建連接數(shù)25 萬;
?▲3、提供入侵防御功能模塊,配置3 年特征庫升級服務(wù);提供防病毒功能模塊,配置3 年特征庫升級服務(wù);
? ? 4、針對于應(yīng)用代理或者負載均衡方式,防火墻應(yīng)該具備能識別訪問的客戶端原始IP 地址,提供X-Forwarded-For 的解析,可以解析出真實客戶端地址;
? ? 5、為增強管理員對于防火墻的策略理解,提供在防火墻上以不同的角度匹配策略命中的情況,包括源安全區(qū)、目的安全區(qū)、五元組等,運行獲得策略命中的信息,且提供對命中的策略信息進行編輯;
? ? 6、為提升防火墻的工作效率,提供針對源地址或者目的地址、網(wǎng)段、IP 地址池進行黑名單和白名單的配置;名單內(nèi)容提供IP 地址、協(xié)議TCP/UDP/ICMP 和端口進行設(shè)置;黑名單可配置生效時間;通過入侵防護模塊、防病毒模塊的日志信息,添加黑名單策略;
? ? 7、便于管理員的運維,高效編輯策略,提供對多條策略的五元組、應(yīng)用、時間等進行批量修改;
?▲8、為確保安全管理區(qū)防火墻與視頻網(wǎng)安全管理平臺精準對接,提供接口上傳告警信息和接收阻斷指令,要求原廠商提供接口開發(fā)和有效對接承諾說明函并蓋原廠商公章;
? ? 9、為解決網(wǎng)絡(luò)中出現(xiàn)的發(fā)送數(shù)據(jù)經(jīng)過主防火墻,回來的數(shù)據(jù)包經(jīng)過備防火墻的場景,為保證防火墻高可用性,設(shè)備應(yīng)該可以提供雙機部署,管理員可以配置兩臺設(shè)備共同承載流量時,管理員可以自行選擇配置雙機部署模式,兩臺設(shè)備的上下行流量,將在兩臺設(shè)備之間進行動態(tài)分配;
?▲10、提供≥3 年硬件維保。
|漏洞掃描
?▲1、國產(chǎn)芯片國產(chǎn)操作系統(tǒng),冗余電源,千兆電口6個,千兆光口4 個(含4 個千兆光模塊),擴展槽2個或提供設(shè)備接口冗余,USB 口1 個,串口1 個,內(nèi)存16G,硬盤4T,且滿足6 個月存儲需求;
?▲2、最大并發(fā)主機數(shù)75,最大并發(fā)任務(wù)數(shù)10;授權(quán)可掃描總數(shù)量為無限的IP 地址或域名;
? ? 3、提供云大物掃描模塊,對云計算平臺、大數(shù)據(jù)組件、物聯(lián)網(wǎng)設(shè)備提供漏洞檢測和分析,提供3 年升級服務(wù);提供Web 應(yīng)用掃描模塊,對Web 應(yīng)用提供專業(yè)的漏洞、掛馬檢測和分析,提供3 年升級服務(wù);提供安全配置核查模塊,含全部類型的安全配置檢測和分析能力;提供資產(chǎn)探測模塊,提供對主機資產(chǎn)和web 資產(chǎn)的掃描與檢測;
? ? 4、提供數(shù)據(jù)接口模塊,提供API 接口提供與第三方產(chǎn)品聯(lián)動;
?▲5、提供掃描國產(chǎn)操作系統(tǒng)、應(yīng)用及軟件的安全漏洞,如歐拉、統(tǒng)信、麒麟、達夢、南大通用、人大金倉、神通、金蝶、東方通等;
? ? 6、為了便于管理員直觀對于同一個IP 的漏洞的修復情況,漏洞掃描系統(tǒng)可以對同一個IP 的兩次掃描結(jié)果進行風險情況對比,可以實現(xiàn)在線查看同一IP 的多次歷史掃描結(jié)果;
? ? 7、管理員可以直接登錄漏洞掃描系統(tǒng)的告警平臺進行查看,風險告警和風險的閉環(huán)處理情況,可以配置告警的內(nèi)容、方式和資產(chǎn)范圍,也可以直接修改單個或多個的風險狀態(tài);
? ? 8、漏洞掃描系統(tǒng)提供針對主機和網(wǎng)絡(luò)風險等級以及風險值計算標準的個性化設(shè)置;
?▲9、提供≥3 年軟件升級和≥3 年硬件維保。
? ? 10、提供代碼審計檢測功能或服務(wù),對3 種主流語言進行代碼審計;
|運維審計
?▲1、國產(chǎn)芯片國產(chǎn)操作系統(tǒng),冗余電源,千兆電口6個,千兆光口4 個(含4 個千兆光模塊),擴展槽2個或提供設(shè)備接口冗余,USB 口1 個,串口1 個,存儲容量8T,且滿足6 個月存儲需求;
?▲2、最大字符并發(fā)數(shù)800,最大圖形并發(fā)數(shù)400,本次提供400 個資產(chǎn)授權(quán),最大可管理設(shè)備數(shù)無限制;
? ? 3、提供內(nèi)置遠程桌面等應(yīng)用發(fā)布程序,不需要外置主機即可實現(xiàn)對運維主機的遠程桌面錄屏,提高應(yīng)用發(fā)布程序的信息安全;
? ? 4、提供HTTP、HTTPS 操作審計,審計內(nèi)容包括但不限于用戶名、用戶IP 地址、目標設(shè)備IP、設(shè)備名稱、協(xié)議/應(yīng)用類型、操作內(nèi)容等;提供操作內(nèi)容錄像回放;
? ? 5、提供web 服務(wù)器運維管控,提供web 直接代理,控制用戶直接訪問web 服務(wù)器的真實url 地址,可避免用戶直接上傳/下載文件到web 服務(wù)器;
? ? 6、對于管理員管控遠程訪問,運維審計系統(tǒng)使用提供SDP 技術(shù)或VPN 加密技術(shù)進行遠程接入,為避免暴露服務(wù)相關(guān)情況,運維審計系統(tǒng)可以隱藏服務(wù)的相關(guān)情況,使得非法人員不能掃描到對應(yīng)的服務(wù)端口,從而達到保護的功能;
? ? 7、提供RDP、X11、VNC、SSH、TELNET、SFTP、FTP 等協(xié)議的HTML5 運維,無需本地運維客戶端;提供通過H5文件運維的方式上傳和下載文件;
? ? 8、為了減少網(wǎng)絡(luò)中的端口數(shù)量和復雜性,管理員可以在運維審計系統(tǒng)上配置服務(wù)端口代理,將多個服務(wù)端口代理成一個,減輕管理員的維護工作量;
? ? 9、為保障接入運維審計系統(tǒng)的安全性,管理員可以配置基于網(wǎng)絡(luò)、位置、時間進行動態(tài)授權(quán),同時執(zhí)行操作包括但不限于僅告警、需要二次認證、授權(quán)審批和直接阻斷等管理。
?▲10、提供≥3 年軟件升級和≥3 年硬件維保。
|日志審計
?▲1、國產(chǎn)芯片國產(chǎn)操作系統(tǒng),冗余電源,USB 接口1個,串口1 個,管理口1 個,千兆電口6 個,千兆光口4 個(含4 個千兆光模塊),擴展槽2 個或提供設(shè)備接口冗余,硬盤8TB,且滿足6 個月存儲需求;日志處理性能10000EPS,本次授權(quán)400 個日志源;
? ? 2、管理員運維的設(shè)備種類及數(shù)量較多,日志審計系統(tǒng)可以讓管理員自適應(yīng)日志接入,輸入IP 范圍和端口就可以自動匹配相應(yīng)規(guī)則,使得日志自動接入;
? ? 3、提供多種類型日志接入日志審計系統(tǒng)提高可讀性的能力,將不同類型和格式的原始日志進行統(tǒng)一管理,通過模式識別技術(shù)和標準化日志處理,轉(zhuǎn)化為易識別與處理的形式;
? ? 4、提供WEB 服務(wù)器的日志接入及分析展示,包括不限于WEB 服務(wù)器上記錄的發(fā)起請求IP、瀏覽器的情況、web服務(wù)器的相應(yīng)結(jié)果、web 的訪問態(tài)勢,日志審計系統(tǒng)可以實現(xiàn)接入并對其進行分析展示;
? ? 5、根據(jù)監(jiān)管要求,對于異常外聯(lián)的情況,日志審計系統(tǒng)能夠接入主機的日志并分析,也可以實現(xiàn)對登錄情況、敏感操作、核心文件監(jiān)控等場景進行分析;
?▲6、提供日志查詢分析,包括但不限于全文檢索、模糊檢索、正則檢索等多種查詢方式;
? ? 7、提供多源事件關(guān)聯(lián)分析能力,包括但不限于單源過濾模式、多源時序模式和多源關(guān)聯(lián)模式等;
? ? 8、管理員對實際業(yè)務(wù)場景的理解,可以在日志審計系統(tǒng)自帶的事件分類的基礎(chǔ)上,對產(chǎn)生的告警進行自定義編輯事件分類的風險級別;
? ? 9、提供驗簽提供簽名驗證,確保交換數(shù)據(jù)的真實性、完整性和不可抵賴性,使用密碼算法對日志進行簽名驗簽操作,以滿足日志完整性校驗要求;
?▲10、提供≥3 年軟件升級和≥3 年硬件維保。
?
|設(shè)備安全準入
?▲1、國產(chǎn)CPU,國產(chǎn)操作系統(tǒng);內(nèi)存16G,硬盤4T;網(wǎng)絡(luò)接口:6 個千兆電口,4 個千兆光口;
?▲2、性能參數(shù):準入終端數(shù)800,準入終端數(shù)的擴容上限1500,每秒新建連接數(shù)4000,最大并發(fā)連接數(shù)5000。
? ? 3、提供≥3 年軟件升級和≥3 年硬件維保。
?
|威脅誘捕系統(tǒng)
?▲1、國產(chǎn)芯片國產(chǎn)操作系統(tǒng),冗余電源,存儲容量8T,且滿足6 個月存儲需求;內(nèi)存64G;USB 接口1個,串口1 個,管理口1 個,千兆電口6 個,千兆光口4 個(含4 個千兆光模塊),擴展槽2 個或提供設(shè)備接口冗余;提供50 個虛擬誘捕授權(quán);
? ? 2、提供引流防御,可將訪問真實業(yè)務(wù)系統(tǒng)的流量引流到仿真蜜罐,對攻擊力量進行牽引的功能,提供引流策略的管理,使攻擊無法命中真實業(yè)務(wù)系統(tǒng);
? ? 3、提供反制技術(shù),可對攻擊進行精準有效的反制,提供瀏覽器漏洞反制技術(shù),獲取攻擊者信息;
? ? 4、提供攻擊誘捕的場景分析,包括但不限于:WEB 狩獵、業(yè)務(wù)專項狩獵、文件共享狩獵、遠程登錄狩獵、DNS 狩獵、數(shù)據(jù)庫狩獵、郵件狩獵等多種攻擊感知的狩獵誘捕場景;
? ? 5、提供多種取證技術(shù)手段,還原黑客攻擊入侵蜜罐的過程,形成黑客攻擊鏈,攻擊鏈檢測包括但不限于:偵查、工具制作、投送、攻擊滲透、安裝工具、命令控制、惡意活動等攻擊入侵過程;
? ? 6、提供攻擊者溯源,提供對攻擊者的威脅標簽分析,判斷是否有APT 攻擊、勒索攻擊、挖礦行為等;
?▲7、提供≥3 年硬件維保和≥3 年軟件升級。
?
|下一代防火墻
?▲1、國產(chǎn)化芯片國產(chǎn)化操作系統(tǒng),交流冗余電源,USB接口1 個,串口1 個,管理口2 個,千兆電口8個,萬兆光口(含8 個萬兆多模光模塊)8 個,接口擴展槽位2 個或提供設(shè)備接口冗余,存儲容量4T,且滿足6 個月存儲需求;
?▲2、應(yīng)用層吞吐35G,最大并發(fā)連接數(shù)650 萬,新建連接數(shù)50 萬;
? ? 3、提供入侵防御功能模塊,配置3 年特征庫升級服務(wù);提供防病毒功能模塊,配置3 年特征庫升級服務(wù);
? ? 4、提供對視頻應(yīng)用層協(xié)議控制,包括SIP、H.323 等,提供自定義端口;提供基于IP 地理位置歸屬信息,進行黑白名單防護;
? ? 5、針對于應(yīng)用代理或者負載均衡方式,前端接入安全防護系統(tǒng)應(yīng)該具備能識別訪問的客戶端原始IP 地址,提供X-Forwarded-For 的解析,可以解析出真實客戶端地址;
? ? 6、提供在前端接入安全防護系統(tǒng)上以不同的角度匹配策略命中的情況,包括源安全區(qū)、目的安全區(qū)、五元組等,運行獲得策略命中的信息,且提供對命中的策略信息進行編輯;
? ? 7、提供針對視頻圖像信息系統(tǒng)web 應(yīng)用類型攻擊防護,包括但不限于遠程掃描、暴力破解、緩存區(qū)溢出、蠕蟲病毒、木馬后門、SQL 注入、跨站腳本等等檢測和防護;
? ? 8、為保證視頻安全防護系統(tǒng)高可用性,設(shè)備應(yīng)該可以提供雙機部署,管理員可以配置兩臺設(shè)備共同承載流量時,管理員可以自行選擇配置雙機部署模式,兩臺設(shè)備的上下行流量,將在兩臺設(shè)備之間進行動態(tài)分配;
?▲9、提供≥3 年軟件升級和≥3 年硬件維保。
?
|WEB 應(yīng)用防護系統(tǒng)
?▲1、2U,交流冗余電源,USB 接口1 個,串口1 個,管理口1 個,硬盤4T,千兆電口8 個,萬兆光口(含8 個萬兆多模光模塊)8 個,擴展插槽位2 個;
?▲2、應(yīng)用層吞吐量10Gbps,并發(fā)連接數(shù)350 萬,HTTP新建連接數(shù)8 萬;
? ? 3、提供API 攻擊防護,API 資產(chǎn)自發(fā)現(xiàn),影子API 識別,API 的OAS 合規(guī)檢查,針對API 攻擊的防護,自動發(fā)現(xiàn)API、任何未經(jīng)使用它的組織管理或保護的API 識別,根據(jù)開放API 合規(guī)檢測標準進行合規(guī)檢查;
? ? 4、在日常掃描發(fā)現(xiàn)針對web 鏈接存在漏洞,web 系統(tǒng)無法第一時間進行漏洞修復時,應(yīng)用防火墻通過可以導入掃描文件、補丁管理的方式進行防護,在應(yīng)用防火墻上形成智能補丁,并可以分配到對應(yīng)的web 鏈接的策略,這樣就可以在快速修復漏洞時,形成有效的防護手段;
? ? 5、web 應(yīng)用被攻擊后的調(diào)查取證非常重要,為了保證取證的準確性,需要對應(yīng)用訪問的整個會話全過程進行分析,最終把整個攻擊過程進行還原,使得被攻擊的場景得以還原;
?▲6、為保證在業(yè)務(wù)高發(fā)時段,不影響業(yè)務(wù)的情況,并發(fā)連接超過設(shè)定的閾值時,應(yīng)用防火墻進入應(yīng)急的模式,已代理的連接不受影響,新增的請求直接轉(zhuǎn)發(fā),當并發(fā)數(shù)下降到正常時,將自動退出應(yīng)急的模式;
? ? 7、提供XML 防護,包括XML 基礎(chǔ)校驗、Schema 校驗以及SOAP 校驗;
?▲8、提供≥3 年軟件規(guī)則庫升級和≥3 年硬件維保。
?
|綜合威脅探針系統(tǒng)
?▲1、國產(chǎn)化芯片國產(chǎn)化操作系統(tǒng),交流冗余電源,固態(tài)硬盤128G,硬盤48T,管理口1 個,USB 接口1 個,串口1 個,千兆電口4 個,千兆光口4 個,萬兆光口(含2 個萬兆多模光模塊)2 個,擴展槽2個或提供設(shè)備接口冗余;
?▲2、應(yīng)用層吞吐量6Gbps;
?▲3、提供敏感數(shù)據(jù)識別模塊;提供惡意文件檢測模塊,配置3 年的病毒特征庫升級;提供威脅情報檢測模塊,配置3 年的威脅情報特征庫升級;提供WEB 應(yīng)用檢測模塊,配置3 年的規(guī)則特征庫升級;提供入侵行為檢測模塊,配置3 年的規(guī)則特征庫升級;提供沙箱模塊-文件動態(tài)檢測,配置3 年特征庫規(guī)則升級;
? ? 4、為防止非法用戶繞過網(wǎng)絡(luò)封鎖訪問不允許訪問的服務(wù)或者應(yīng)用,探針應(yīng)該提供對加密流量(至少包括三種)進行檢測;
? ? 5、為了更準確回溯網(wǎng)絡(luò)中的安全事件,提供以應(yīng)用的類型、應(yīng)用的協(xié)議和五元組進行自定義存儲,存儲容量的最大化利用;
? ? 6、提供或通過對接安全管理平臺能夠通過采用沙箱動態(tài)檢測技術(shù)進行分析,可以手動導入樣本文件進行動態(tài)檢測各種加殼病毒及未知惡意代碼;
? ? 7、提供或通過對接安全管理平臺系統(tǒng)能夠從流量中識別敏感數(shù)據(jù)傳輸行為,可以提供多種檢測方式;管理員可以通過內(nèi)置的敏感信息模板,也可以自行提取敏感信息編輯成規(guī)則;可以從http 協(xié)議、WORD、文本文件的傳輸中進行提取敏感內(nèi)容;管理員可以自行設(shè)定敏感信息提取規(guī)則,可以通過正則表達式匹配或關(guān)鍵字眼匹配,也可以多條自定義規(guī)則組合檢測;
? ? 8、提供自動發(fā)現(xiàn)API 資產(chǎn),并可以自動生成列表日志,對標實際情況進行手工納入API 資產(chǎn)庫進行管理,便于管理員掌握包括但不限于API 的類型、IP 信息、端口、請求方法、訪問情況、標簽等信息;管理員對API 請求方法進行識別與解析,包括但不限于GET、POST、PUT、DELETE、PATCH、OPTIONS 等,發(fā)現(xiàn)不同的行為操作,以及對API 類型識別與解析等;
?▲9、提供在設(shè)備上設(shè)置唯一策略,配置目的ip 設(shè)為去往部里的ip,發(fā)現(xiàn)匹配上病毒的告警,阻止省內(nèi)病毒向外進行傳播;
?▲10、提供≥3 年硬件維保和≥3 年軟件升級。
?
|日志審計系統(tǒng)
?▲1、國產(chǎn)芯片國產(chǎn)操作系統(tǒng),冗余電源,USB 接口1個,串口1 個,管理口1 個,千兆電口6 個,千兆光口4 個(含4 個千兆光模塊),擴展槽2 個或提供設(shè)備接口冗余,硬盤8TB,且滿足6 個月存儲需求;日志處理性能10000EPS,本次授權(quán)400 個日志源;
? ? 2、管理員運維的設(shè)備種類及數(shù)量較多,日志審計系統(tǒng)可以讓管理員自適應(yīng)日志接入,輸入IP 范圍和端口就可以自動匹配相應(yīng)規(guī)則,使得日志自動接入;
? ? 3、提供多種類型日志接入日志審計系統(tǒng)提高可讀性的能力,將不同類型和格式的原始日志進行統(tǒng)一管理,通過模式識別技術(shù)和標準化日志處理,轉(zhuǎn)化為易識別與處理的形式;
? ? 4、提供WEB 服務(wù)器的日志接入及分析展示,包括不限于WEB 服務(wù)器上記錄的發(fā)起請求IP、瀏覽器的情況、web服務(wù)器的相應(yīng)結(jié)果、web 的訪問態(tài)勢,日志審計系統(tǒng)可以實現(xiàn)接入并對其進行分析展示;
? ? 5、根據(jù)監(jiān)管要求,對于異常外聯(lián)的情況,日志審計系統(tǒng)能夠接入主機的日志并分析,也可以實現(xiàn)對登錄情況、敏感操作、核心文件監(jiān)控等場景進行分析;
?▲6、提供日志查詢分析,包括但不限于全文檢索、模糊檢索、正則檢索等多種查詢方式;
? ? 7、提供多源事件關(guān)聯(lián)分析能力,包括但不限于單源過濾模式、多源時序模式和多源關(guān)聯(lián)模式等;
? ? 8、管理員對實際業(yè)務(wù)場景的理解,可以在日志審計系統(tǒng)自帶的事件分類的基礎(chǔ)上,對產(chǎn)生的告警進行自定義編輯事件分類的風險級別;
? ? 9、提供驗簽提供簽名驗證,確保交換數(shù)據(jù)的真實性、完整性和不可抵賴性,使用密碼算法對日志進行簽名驗簽操作,以滿足日志完整性校驗要求;
?▲10、提供≥3 年軟件升級和≥3 年硬件維保。
?
|120G高端防火墻
? ? 1、國產(chǎn)化芯片國產(chǎn)化操作系統(tǒng),冗余電源,串口1個,管理口1 個,USB 接口1 個,千兆電口4 個,千兆光口4 個(含4 個千兆光模塊),萬兆光口4個(含4 個千兆光模塊),擴展槽2 個或提供設(shè)備接口冗余,內(nèi)存64G,存儲容量2T,且滿足6 個月存儲需求;
? ? 2、網(wǎng)絡(luò)層吞吐量120G,應(yīng)用層吞吐量80G,最大并發(fā)連接數(shù)1200 萬,新建連接數(shù)75 萬;
? ? 3、提供入侵防御功能模塊,配置3 年特征庫升級服務(wù);提供防病毒功能模塊,配置3 年特征庫升級服務(wù);
? ? 4、提供對視頻應(yīng)用層協(xié)議控制,包括SIP、H.323 等,提供自定義端口;
? ? 5、針對于應(yīng)用代理或者負載均衡方式,前端接入安全防護系統(tǒng)應(yīng)該具備能識別訪問的客戶端原始IP 地址,提供X-Forwarded-For 的解析,可以解析出真實客戶端地址;
? ? 6、提供在前端接入安全防護系統(tǒng)上以不同的角度匹配策略命中的情況,包括源安全區(qū)、目的安全區(qū)、五元組等,運行獲得策略命中的信息,且提供對命中的策略信息進行編輯;
? ? 7、提供針對視頻圖像信息系統(tǒng)web 應(yīng)用類型攻擊防護,包括但不限于遠程掃描、暴力破解、緩存區(qū)溢出、蠕蟲病毒、木馬后門、SQL 注入、跨站腳本等等檢測和防護;
? ? 8、為保證視頻安全防護系統(tǒng)高可用性,設(shè)備應(yīng)該可以提供雙機部署,管理員可以配置兩臺設(shè)備共同承載流量時,管理員可以自行選擇配置雙機部署模式,兩臺設(shè)備的上下行流量,將在兩臺設(shè)備之間進行動態(tài)分配;
? ? 9、提供接口將前端接入安全防護系統(tǒng)產(chǎn)生的安全日志等數(shù)據(jù)上傳到安全管理平臺,安全管理平臺對收集的安全日志等數(shù)據(jù)進行分析研判,根據(jù)視頻網(wǎng)絡(luò)防護需求自定義不同策略并下發(fā)到前端接入安全防護系統(tǒng)聯(lián)動封堵威脅,
? ? 10、提供≥3 年軟件升級和≥3 年硬件維保。
|80G高端防火墻
? ? 1、國產(chǎn)化芯片國產(chǎn)化操作系統(tǒng),冗余電源,串口1個,管理口1 個,USB 接口1 個,千兆電口4 個,千兆光口4 個(含4 個千兆光模塊),萬兆光口4個(含4 個萬兆光模塊),擴展槽2 個或提供設(shè)備接口冗余,內(nèi)存64G,存儲容量2T,且滿足6 個月存儲需求;
? ? 2、網(wǎng)絡(luò)層吞吐量80G,應(yīng)用層吞吐量50G,最大并發(fā)連接數(shù)1000 萬,新建連接數(shù)65 萬;
? ? 3、提供入侵防御功能模塊,配置3 年特征庫升級服務(wù);提供防病毒功能模塊,配置3 年特征庫升級服務(wù);
? ? 4、提供對視頻應(yīng)用層協(xié)議控制,包括SIP、H.323 等,提供自定義端口;
? ? 5、針對于應(yīng)用代理或者負載均衡方式,前端接入安全防護系統(tǒng)應(yīng)該具備能識別訪問的客戶端原始IP 地址,提供X-Forwarded-For 的解析,可以解析出真實客戶端地址;
? ? 6、提供在前端接入安全防護系統(tǒng)上以不同的角度匹配策略命中的情況,包括源安全區(qū)、目的安全區(qū)、五元組等,運行獲得策略命中的信息,且提供對命中的策略信息進行編輯;
? ? 7、提供針對視頻圖像信息系統(tǒng)web 應(yīng)用類型攻擊防護,包括但不限于遠程掃描、暴力破解、緩存區(qū)溢出、蠕蟲病毒、木馬后門、SQL 注入、跨站腳本等等檢測和防護;
? ? 8、為保證視頻安全防護系統(tǒng)高可用性,設(shè)備應(yīng)該可以提供雙機部署,管理員可以配置兩臺設(shè)備共同承載流量時,管理員可以自行選擇配置雙機部署模式,兩臺設(shè)備的上下行流量,將在兩臺設(shè)備之間進行動態(tài)分配;
? ? 9、提供接口將前端接入安全防護系統(tǒng)產(chǎn)生的安全日志等數(shù)據(jù)上傳到安全管理平臺,安全管理平臺對收集的安全日志等數(shù)據(jù)進行分析研判,根據(jù)視頻網(wǎng)絡(luò)防護需求自定義不同策略并下發(fā)到前端接入安全防護系統(tǒng)聯(lián)動封堵威脅,
? ? 10、提供≥3 年軟件升級和≥3 年硬件維保。
|40G高端防火墻
? ? 1、國產(chǎn)化芯片國產(chǎn)化操作系統(tǒng),冗余電源,串口1個,管理口1 個,USB 接口1 個,千兆電口4 個,千兆光口4 個(含4 個千兆光模塊),萬兆光口4個(含4 個萬兆光模塊),擴展槽2 個或提供設(shè)備接口冗余,內(nèi)存32G,存儲容量2T,且滿足6 個月存儲需求;
? ? 2、網(wǎng)絡(luò)層吞吐量40G,應(yīng)用層吞吐量20G,最大并發(fā)連接數(shù)450 萬,新建連接數(shù)35 萬;
? ? 3、提供入侵防御功能模塊,配置3 年特征庫升級服務(wù);提供防病毒功能模塊,配置3 年特征庫升級服務(wù);
? ? 4、提供對視頻應(yīng)用層協(xié)議控制,包括SIP、H.323 等,提供自定義端口;
? ? 5、針對于應(yīng)用代理或者負載均衡方式,前端接入安全防護系統(tǒng)應(yīng)該具備能識別訪問的客戶端原始IP 地址,提供X-Forwarded-For 的解析,可以解析出真實客戶端地址;
? ? 6、提供在前端接入安全防護系統(tǒng)上以不同的角度匹配策略命中的情況,包括源安全區(qū)、目的安全區(qū)、五元組等,運行獲得策略命中的信息,且提供對命中的策略信息進行編輯;
? ? 7、提供針對視頻圖像信息系統(tǒng)web 應(yīng)用類型攻擊防護,包括但不限于遠程掃描、暴力破解、緩存區(qū)溢出、蠕蟲病毒、木馬后門、SQL 注入、跨站腳本等等檢測和防護;
? ? 8、為保證視頻安全防護系統(tǒng)高可用性,設(shè)備應(yīng)該可以提供雙機部署,管理員可以配置兩臺設(shè)備共同承載流量時,管理員可以自行選擇配置雙機部署模式,兩臺設(shè)備的上下行流量,將在兩臺設(shè)備之間進行動態(tài)分配;
? ? 9、提供接口將前端接入安全防護系統(tǒng)產(chǎn)生的安全日志等數(shù)據(jù)上傳到安全管理平臺,安全管理平臺對收集的安全日志等數(shù)據(jù)進行分析研判,根據(jù)視頻網(wǎng)絡(luò)防護需求自定義不同策略并下發(fā)到前端接入安全防護系統(tǒng)聯(lián)動封堵威脅,
? ? 10、提供≥3 年軟件升級和≥3 年硬件維保。
?
|數(shù)據(jù)庫審計
?▲1、國產(chǎn)芯片國產(chǎn)操作系統(tǒng),冗余電源,USB 接口≥1個,串口≥1 個,管理口≥2 個,千兆電口≥4 個,千兆光口≥4 個(含4 個千兆光模塊),萬兆光口≥2 個(含2 個萬兆光模塊),擴展槽≥2 個或提供設(shè)備接口冗余,內(nèi)存≥32G,存儲容量≥4T,且滿足6 個月存儲需求;
?▲2、網(wǎng)絡(luò)層吞吐量≥3500Mbit/秒,SQL 語句處理能力≥10000 條/秒;
? ? 3、管理員可以根據(jù)掌握數(shù)據(jù)庫訪問行為等作為模型建立審計的基線,對超過基線模型的操作可以自動識別與告警;
? ? 4、管理員在查詢審計記錄的時候,需要豐富的查詢方式,審計系統(tǒng)應(yīng)可以使用SQL 關(guān)鍵字、結(jié)果集關(guān)鍵字的查詢,可以制定與、或、非查詢依賴條件;
?▲5、為了更加適應(yīng)網(wǎng)絡(luò)的發(fā)展,設(shè)備應(yīng)提供IPV4、IPV6的網(wǎng)絡(luò)環(huán)境,實現(xiàn)對現(xiàn)網(wǎng)所有數(shù)據(jù)庫IPV4、IPV6 協(xié)議的審計,也可以實現(xiàn)IPV4、IPV6 混合流量審計;
? ? 6、出于管理員的運維需要,既可以對全量的進行審計,又可以對滿足審計規(guī)則的才進行審計,兩者之間讓管理員根據(jù)實際情況進行切換;
? ? 7、管理員可以根據(jù)行為操作、SQL 注入、漏洞攻擊檢測等風險告警定義,按照風險級別與響應(yīng)方式關(guān)聯(lián)進行告警;
?▲8、提供≥3 年軟件升級和≥3 年硬件維保。