2023-070-流量威脅感知系統擴容采購項目公告
所屬地區 | 北京 | 投標截止時間 | *** 登錄后查看 | 資質要求 | 注冊或登錄 后查看 |
開標時間 | 設置開標提醒 | 項目進展 | [正在報名] [購買會員服務] [代購標書] [中標監測] |
名稱 |
性能參數 |
流量威脅感知系統-流量采集探針 |
CPU:12核 內存:32G 存儲:4TB 網口:至少4千兆電口+2萬兆光口,具備2個擴展槽位 電源:550W冗余電源 性能規格:單臺吞吐量≥8Gbps,并發回話≥700W,新建會話≥8W |
威脅感知系統-分析平臺 |
CPU:2*12核(2顆物理CPU) 內存:64G 存儲:960GSSD+48TB企業級硬盤 網口:至少4千兆電口,具備4個擴展槽位 電源:550W冗余電源 性能規格:單臺處理性能≥17000eps |
功能類別 |
相關要求 |
|
流量采集 |
自定義協議 |
支持自定義協議和端口,滿足特殊場景下的流量抓取 |
威脅檢測 |
威脅情報 |
支持基于流量實時IOC匹配功能,設備具備主流的IOC,情報總量50+萬條 |
Webshell攻擊檢測 |
支持基于工具特征的WEBSHELL檢測,能通過系統調用、系統配置、文件的操作來及時發現威脅;如:中國菜刀、小馬上傳工具、小馬生成器等 |
|
支持基于webshell函數的攻擊檢測,如文件包含漏洞、任意文件寫入、任意目錄讀取、任意文件包含、preg_replace代碼執行等 |
||
支持基于代理程序的攻擊檢測,如TCP代理程序、HTTP代理程序等 |
||
策略配置 |
語義分析 |
支持基于網絡請求的語義分析檢測,能夠將網絡請求拆分后從請求頭、響應頭、請求體、響應體四方面詳細展示請求內容,并能提升對未知威脅檢測能力 |
旁路阻斷 |
支持基于IP地址的旁路阻斷,能夠在實時鏡像的流量中發現惡意IP并實現實時阻斷 |
|
支持基于URL的旁路阻斷,并能將URL請求進行重定向 |
||
自定義弱口令 |
支持自定義弱口令字典,支持HTTP、HTTPS、Telnet、FTP、POP、SMTP、IMAP等協議的自定義弱口令檢測。 |
|
HTTPS威脅檢測 |
支持旁路HTTPS解密、威脅檢測。 |
|
管理功能 |
系統配置 |
支持AES256、SM4數據傳輸加密,確保數據傳輸的安全性 |
功能類別 |
相關要求 |
|
威脅感知 |
告警分析 |
支持告警的深度行為分析,行為包括DNS解析行為、TCP/UDP交互行為、WEB訪問行為、傳輸文件行為 |
受害資產分析 |
支持以受害資產維度進行分析,分析內容包括失陷狀態、受到的攻擊類型、威脅級別、處于的攻擊階段、所屬的資產分組 |
|
攻擊者分析 |
以攻擊者的維度進行分析,對攻擊者進行畫像,畫像內容包括地理位置信息、國家信息、所屬組織、使用的攻擊手段、攻擊的所有資產 |
|
威脅分析 |
支持從威脅情報、應用安全、系統安全和設備安全的業務場景維度對告警進行二次分析。 |
|
威脅情報維度分析包括:情報詳情、影響資產列表、資產的行為(行為包含:DNS解析、TCP流量、UDP流量、WEB訪問、文件傳輸) |
||
應用安全的細分維度包括:WEB安全、數據庫安全、郵件安全、中間件安全 |
||
系統安全的細分維度包括:主機爆破、弱口令、未授權行為、挖礦行為 |
||
白名單 |
支持對告警進行加白,加白參數包括受害IP、攻擊IP、威脅情報、規則、XFF、URL、威脅名稱 |
|
調查取證 |
調查分析 |
支持對威脅告警事件進行調查分析,結合大數據分析技術以攻擊鏈視角進行呈現 |
場景分析 |
DGA域名發現 |
通過機器學習技術發現動態惡意域名,檢測準確率≥99% |
HTTP代理發現 |
支持HTTP代理行為發現,檢測內容包含:代理IP、代理端口、代理次數 |
|
SOCKS代理發現 |
支持SOCKS代理行為發現,檢測內容包含:代理IP、代理端口、代理次數 |
|
異常DNS服務器發現 |
支持異常DNS服務器發現,檢測內容包含:異常DNS服務器地址、異常解析地址、上級DNS服務器地址 |
|
reGeorg Tunnel發現 |
支持reGeorg Tunnel發現,檢測內容包含:tunnel地址、關聯圖、操作命令、目標IP |
|
異地賬號登錄 |
支持異地賬號登錄行為檢測,檢測內容包含:登錄IP歸屬、賬號、登錄資產IP、使用協議、登錄次數、登錄成功率 |
|
敏感關鍵詞郵件 |
支持自定義關鍵詞發現惡意郵件還支持郵件白名單,檢測內容包含:發件人、收件人、關鍵詞、郵件主題、抄送、附件文件名、郵件正文 |
|
敏感后綴郵件 |
內置異常郵件的后綴庫同時支持郵件白名單,檢測內容包含:發件人、收件人、關鍵詞、郵件主題、抄送、附件文件名、郵件正文 |
|
威脅溯源 |
網絡日志檢索 |
支持檢索異常報文、域名解析、文件傳輸、FTP控制通道、LDAP行為、登錄動作、郵件行為、MQ流量、網絡阻斷、數據庫操作、SSL加密協商、TCP流量、Telnet行為、UDP流量、WEB訪問等網絡流量日志,并可基于時間、IP、端口、協議、上下行負載等多重字段組合進行日志檢索 |
告警日志檢索 |
支持告警日志檢索,可基于時間、告警類型、文件MD5、文件名、文件傳輸方向、攻擊方式、攻擊結果、來源/目的所屬國、IP地址、上下行負載等多字段混合搜索 |
|
終端日志檢索 |
支持檢索終端IM文件傳輸、郵件附件傳輸、DNS訪問、進程、U盤文件傳輸等動作的日志,可以及時發現終端上存在的異?,F象,并可結合網絡日志及告警日志深挖威脅的攻擊全過程 |
|
SPL檢索 |
支持通過SPL搜索語句進行詳細檢索并能夠采用多字段組合來進行日志檢索生成視圖 |
|
可視化展示 |
外部威脅態勢 |
支持大屏展示網絡攻擊態勢,包括整體網絡風險指數、告警總數、攻擊次數、攻擊IP數、攻擊源國家/地區TOP5、攻擊態勢,并支持自動翻轉的攻擊全景地圖展示 |
威脅事件態勢 |
支持大屏展示整體威脅事件態勢,包括威脅類型分布、威脅類型TOP5、受害主機TOP5、威脅事件趨勢、最新告警事件、威脅星云圖 |
|
資產風險態勢 |
支持大屏展示整體資產風險態勢,包含資產樹結構、資產分類、開放服務統計、網段管理、資產風險趨勢、資產風險狀態 |
|
資產管理 |
資產分組 |
支持對資產進行分組管理,同時支持根據分組過濾資產列表 |
資產標簽 |
支持對資產打標簽,同時支持根據標簽過濾資產列表 |
|
資產列表 |
支持展示自動發現、終端管理系統獲取和人工錄入的資產信息,信息包括:資產IP、資產名稱、分類、責任人、責任人部門、資產分組、權重、服務、資產標簽、設備型號、操作系統、物理地址、網關標識、廠家 |
|
系統管理 |
集群部署 |
支持分析平臺橫向擴展至多臺設備集群 |
終端聯動聯動 |
支持與終端EDR進行聯動,發現威脅事件后支持在終端上進行追蹤溯源發現相應的惡意進程并對其進行查殺 |
|
防火墻聯動 |
支持與防火墻進行聯動,發現威脅事件后支持對攻擊IP、惡意域名和受害資產的流量進行阻斷(將策略下發給防火墻,由防火墻執行阻斷) |
|
防火墻集中管理系統聯動 |
支持與防火墻集中管理系統,發現威脅事件后支持對攻擊IP、惡意域名和受害資產的流量進行阻斷(將策略下發給防火墻集中管理系統,由防火墻執行阻斷) |
|
安全性管理 |
支持AES256、SM4數據傳輸加密,確保數據傳輸的安全性 |
|
級聯管理 |
支持二級級聯部署,下級分析平臺向上級分析平臺發送告警和相關信息,在上級分析平臺上進行匯總展示 |
|
運營管理 |
提供告警展示場景,支持展示場景的切換。每個告警展示場景中支持自定義頁面數據展示的范圍,方便管理人員的日常運維工作 |
聯系人:陳經理
電話:010-83551561
手機:13717815020 (歡迎撥打手機/微信同號)
郵箱:kefu@gdtzb.com
QQ:1571675411
中國移動通信集團內蒙古有限公司赤峰分公司2025年至2026年政企市場存量運營支撐服務采購項目比選公告
2025/03/20
2025/03/20
中國移動通信集團內蒙古有限公司2025年至2026年政企專線綜合語音接入設備及網橋設備采購項目招標公告
2025/03/20
中國移動通信集團內蒙古有限公司巴彥淖爾分公司2025年工會租賃周轉用房采購項目_重發公告
2025/03/20
中國移動甘肅公司張掖分公司2024年高臺縣教育局安全智能云監控平臺新建工程(中國移動通信集團甘肅有限公司張掖)_競爭性談判采購公告
2025/03/20
中鐵四局集團第一工程分公司三亞市現代服務業產業園椰風路一期項目級配碎石、水穩、瀝青混凝土采購招標公告
2025/03/21
本鋼建設公司市場經營分公司公主嶺高標準農田建設項目碎石(山皮石)、毛石(塊石)材料采購公告
2025/03/21
中鐵四局集團第一工程有限公司漢川七條涉鐵道路工程項目經理部級配碎石采購招標公告
2025/03/21
中鐵城建集團有限公司中聯重科中高端液壓油缸智能制造項目建安工程施工總承包項目經理部物資(碎石、水穩)采購項目招標公告
2025/03/20
中鐵十四局集團房橋有限公司武漢分公司、武漢項目部管片生產用河砂、碎石集中采購項目競爭性談判公告
2025/03/20
中鐵科工集團裝備工程有限公司襄荊900T運架設備拆除勞務招標公告
2025/03/18
2025/03/13
中鐵科工集團軌道交通裝備有限公司宜昌船舶起重設備項目門座機和造船門機運輸招標公告
2025/03/10
2025/03/07
中鐵科工集團軌道交通裝備有限公司538-539(業主編號301-302)盾構機維修項目招標公告
2025/02/26
相關招標公告
2025/03/21
西北工業集團有限公司1102廠房設施建設項目工程總承包(EPC)資格預審公告
2025/03/21
中鐵二局集團有限公司成都研發基地科研實驗樓八層室內裝飾改造工程項目燈具及輔料、石膏板及板材、涂料及電線招標公告
2025/03/21
文沖街文沖(渡頭、文元、江北片)舊村改造項目_文沖街文沖(渡頭、文元、江北片)舊村全面改造項目(RR2)地塊監理服務招標公告
2025/03/21
東鄉區不停車檢測系統設備(何坊檢測點)硬件升級及運維服務項目招標公告
2025/03/21