网络安全保障——XX市XX医院态势感知项目采购需求.docx
《网络安全保障——XX市XX医院态势感知项目采购需求.docx》由会员分享,可在线阅读,更多相关《网络安全保障——XX市XX医院态势感知项目采购需求.docx(7页珍藏版)》请在第壹文秘上搜索。
1、网络安全保障一一XX市XX医院态势感知项目采购需求一、项目概述为建立一个完整的网络安全保障体系,有效保障医院系统业务的正常开展,保护敏感数据信息的安全,保证整体的网络安全水平,对全网安全威胁及时有效发现,实现防御、检测、响应的一体化安全建设目标。二、建设内容清单序号项目名称名称数量单位1XX市XX医院态势感知态势感知平台1台2采购项目潜伏威胁探针2台三、建设要求(一)态势感知平台招标技术参数指标项技术规格要求性能要求数据存储容量214.4T,支持23G的接入流量检测,IU及以上,内存23*32GBDDR43200,系统盘24OGBSATASSD,数据盘4*4TB,盘位数28,冗余电源,接口24
2、千兆电口+4万兆光口。大屏可视支持安全态势的可视化呈现,以大屏的方式从全网安全态势感知大屏、分支安全态势、安全事件态势、全网攻击、资产态势、网络安全指挥调度安全态势、设备运行态势、外联风险态势大屏等提供不少于15块大屏展示界面。资产识别支持自定义配置资产指纹识别规则,可基于流量行为细化资产类型,支持资产类型识别规则自定义和属性指纹特征自定义,功能通过检测。脆弱性管理支持整体展示服务器脆弱性风险、热点漏洞情况、脆弱性风险详情(漏洞风险、配置风险、弱密码、Web明文传输、可用性风险),支持第三方漏扫报告导入和解析,可按资产组分类上传。支持漏洞扫描系统对接,配置映射域名和IP,监控资产为域名资产信息
3、、。异常流量分析支持按照对外业务流量可视、横向流量可视、外联流量可视等开放的业务流量情况,展示服务器流量排行、最活跃的内网主机或服务器流量情况,支持全球地图展示整体外联流量情况。日志关联具备关联规则,对日志进行关联分析,内容包括:主机异常、登录异常、感染病毒、暴力破解、网站攻击、漏洞利用、服务探测、账号攻击、黑客攻击等。挖矿专项检测支持挖矿专项检测页面,具备挖矿攻击事前、事中和事后全链路的检测分析能力,综合运用威胁情报、IPS特征规则和行为关联分析技术,如检测发现文件传输(上传下载)阶段的异常,对挖矿早期的准备动作即告警。同时平台也支持内置安全知识库供经验沉淀,提供截图并加盖投标人公章。Web
4、shell检测具备WebSheIl通信流量检测,可检出加密(如冰蝎)的通信流量,具备650+webshell规则检测,且覆盖webshell整个攻击阶段检测,包括WebSheIl上传点探测、WebSheIl上传下载、webshell通信a常规协议解析支持Web、MaikFTP、DNS、DHCP,SMB、SNMP、数据库类、IPV6、Redis、ICMP、SSH、RDP、NetBlOS-NBNS、Kerberos、LDAP、Telnet等协议及文件审计、自定义协议解析等数据解析并生成日志记录,提供截图和第三方检测报告并加盖投标人公章。事后异常行为检测具备元数据行为分析引擎:httpflowdns
5、flow、adflowicmpflow、maillflow等,通过异常行为分析,结合各类机器学习算法完成未知威胁检测。包括:内网穿透、代理、远控、隧道、反弹SheIl等事后检测场景。溯源中心支持自动化溯源,可自动化复现受害者从最开始的遭受攻击到权限维持各个阶段的黑客行为,包括攻击入口溯源。支持基于可视化的形式展示威胁的影响面,通过大数据分析和关联检索技术,能够直观的看到失陷主机的威胁影响面,同时基于列表模式展示攻击、违规访问、风险访问、可疑行为、正常访问等详细信息。支持攻击溯源功能,分析出首次失陷、疑似入口点、首次遭受攻击等信息。实时告警分析支持短信/邮件/微信告警推送。告警条件、推送频率、推
6、送时间等可自定义;短信邮件告警支持策略编辑,可将不同告警内容发送至不同的责任人;脆弱性可支持风险类型、严重等级、数据来源和推送频率自定义。白名单配置支持配置审计白名单,可配置源IP、源端口、目的IP、目的端口及所有审计类型(DNS、SMB、HTTP、邮件、AD域、FTP、Telnet、数据库、ICMP、RDP);针对新增的白名单能够设置生效的对应设备和生效时间,确保针对白名单可以进行精细化管理。接入设备管理支持对多种网络安全设备规则,包括网络设备、安全设备、中间件、操作系统等,内置规则数量不低于600安接入方式支持文件、数据库、API、Syslog,FTP、Snmptrap,Kafka,wmi
7、,webservice,winlogbeat等方式进日志行接入,并支持用户对日志进行自定义解析规则,支持接入设备自动发现功能。实战攻防实时检测到关注告警类型的威胁可以发出声音告警提醒用户。支持受害者IP/攻击者IP/代理服务器IP表头筛选支持复制IP,攻击者和受害者IP展示带上资产名片或区域信息包括重点关注资产、威胁类型排行统计展示,复制告警支持自定义模板。日志关联分析支持SIEM日志关联分析结果的可视化展示。包括数据分布、安全事件趋势图、关联规则告警趋势图、接入设备概况等,可提供每一台设备专项分析的页面。如防火墙外部攻击场景分析、VPN账号异常场景分析、WindOWS服务器主机异常场景分析等
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 保障 XX 医院 态势 感知 项目 采购 需求