序号 | 设备名称 | 技术要求 | 单位 | 数量 |
1 | 内网防火墙功能授权 | 详见技术参数 | 套 | 1 |
指标项 | 技术规格要求 |
配置要求 | 兼容原有华为防火墙设备,本次配置≥3年的IPS、AV、URL过滤特性库。≥3年的边界防护功能授权。≥3年技术服务。(提供投标承诺函,格式自拟,加盖公章。) |
网络安全功能 防护模块升级 |
通过本次功能模块授权能够实现: 1、▲支持恶意域名过滤,实现对C&C进行阻断;支持对常见应用服务(HTTP、FTP、SSH、SMTP、IMAP)和数据库软件(MySQL、Oracle、MSSQL)的口令暴力破解防护功能;支持HTTP、HTTPS、DNS、SIP等应用层Flood攻击,支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略;持对HTTPS,POP3S,SMTPS,IMAPS加密流量代理解密后,并进行内容过滤,审计,安全防护;支持基于URL分类的精细化解密,提高解密性能;支持加密流量解密后镜像给第三方设备做审计,安全检测;(以上功能均需提供功能截图并加盖公章) 2、支持与本地沙箱联动,实现对APT攻击的防御功能,支持防火墙与云沙箱,本地沙箱混合联动,敏感文件在本地沙箱检测,普通文件上传到云沙箱;支持防火墙与云端WEB信誉系统,文件信誉系统,IP信誉系统联动,实时阻断威胁;(以上功能均需提供功能截图并加盖公章) 3、支持每IP, 每用户的最大连接数限制,防护服务器,支持基于地理位置的流量和威胁分析;支持将基于端口的安全策略转换为基于应用的安全策略,分析设备策略风险,及冗余策略,提供安全策略优化建议;(以上功能均需提供功能截图并加盖公章) 4、支持DNS过滤,提高WEB网页过滤的性能;支持SafeSearch,过滤掉Google等搜索引擎返回的不健康的内容;支持IP信誉库,可实现对内网僵尸主机的检测和防御;(以上功能均需提供功能截图并加盖公章) |
安全边界防护 功能模块升级 |
通过本次功能模块授权能够实现: 1、▲支持安全分析服务能力,基于安全防御节点上送的安全日志能够进行日志的聚合、分析、判定动作,去除安全日志的噪音,为用户提供精准的安全威胁事件展示;支持通过安全事件聚合和自动化研判分析,展示攻击取证信息和关联事件,提供攻击的判定结果和处置建议;支持对威胁事件中的IP、恶意文件进行威胁信息关联分析,并在页面展示;支持识别失陷主机,并按失陷主机维度自动聚合事件,根据不同的失陷类型提供针对性的分析和处置建议;支持识别外部攻击源,并按攻击源维度自动聚合事件,并展示攻击源IP相关的地理位置、安全威胁信息、处置建议等信息;支持在用户授权的前提下,系统自动联动安全防御节点对外部攻击者IP进行封禁(DNS/CDN等白名单地址除外),无需用户配置规则,帮助用户及时拦截持续攻击。(以上功能均需提供功能截图并加盖公章) 2、支持通过移动端(手机)运维平台查看当前安全健康度、外部攻击源、失陷主机、恶意文件等安全事件;支持通过移动端(手机)运维平台对外部攻击源、失陷主机进行手工处置。(以上功能均需提供用户移动运维平台界面截图并加盖公章) 3、支持应用访问行为统计,支持基于源IP、时间和应用分布等维度的统计,按周/月提供统计分析报表;支持按周、按月为用户提供安全服务报告,安全服务报告将以邮件形式发送至用户注册邮箱。支持历史安全报告的查看和预览功能,支持报告下载;支持基于真实地理位置展示设备站点,按站点提供3D可视化的攻击者、风险资产和攻击链路等威胁信息,并可对威胁进行处置;支持资产管理能力,方便用户处置威胁事件时,通过ip映射到资产描述信息;(以上功能均需提供功能截图并加盖公章) |
厂商资质 | 提供厂商《信息系统安全集成服务资质》(一级)证书复印件并加盖公章。 提供厂商《信息安全应急处理服务资质》(一级)证书复印件并加盖公章。 |
商务要求 |
1、投标人应具备厂商代理人资质,提供证明材料证明,并加盖公章。 2、投标人需提供原厂产品授权书,最终授权用户需为丹阳市人民医院。 |
相关热词搜索: