公告摘要
项目编号32020120753498490
预算金额5万元
招标联系人沈建勋
标书截止时间-
投标截止时间-
公告正文
一、项目信息
项目名称:桐乡市人民检察院关于综合日志审计系统 1套的在线询价采购项目
项目编号:32020120753498490 
项目联系人:沈建勋 
项目联系电话:13957378333 
采购计划文号:TXCG202012803 
采购计划金额(元): 50000 
预算总额(元): 50000  
项目所在行政区划编码:330483 
项目所在行政区划名称:桐乡市 
二、采购单位信息
采购单位名称: 桐乡市人民检察院 
采购单位地址: 梧桐街道振兴东路88号 
采购单位联系人和联系方式:/ 
采购单位社会统一信用代码或组织机构代码:002558913 
采购单位预算编码:143001 
三、采购项目内容
 
序号采购内容品牌规格型号数量技术参数或配置要求
1综合日志审计系统1序号+A2:G115 名称 参考品牌 数量 单位 技术指标 技术要求 1 综合日志审计系统 安恒 1 套 工作模式 l   独立完成审计日志采集,不依赖于设备或系统自身的日志系统; l   审计工作不影响被审计对象的性能、稳定性或日常管理流程; l   审计结果存储于独立存储空间; l   自身用户管理与设备或主机的管理、使用、权限无关联; l   提供全中文WEB管理界面,无需安装任意客户端软件或插件。 硬件规格 l  1管理口+1HA口+4审计口,1个Console口; l  内存:8GB,磁盘:1T*1; l  单电源; l  启动:默认硬盘启动 板载CF卡槽位,也可支持CF卡启动 l  扩展项:可更换4个千兆光口 处理性能 l   支持审计20个日志源; l   平均处理能力(每秒日志解析能力EPS):200 EPS; l   峰值处理能力(每秒日志解析能力EPS):400 EPS。 功能扩展 l   ★采用解决方案包上传对产品进行功能扩展,无需要代码开发(提供截图); l   ★支持kafka日志接收转发、大数据安全域同步、APT沙箱报告转发等大数据联调功能(提供截图); l   ★支持手动或按周期自动备份系统配置,可随时对系统资产等配置进行还原操作,且自动备份周期与备份包个数可配;支持系统配置备份自动备份至远程服务器(提供截图)。 日志收集 l   支持Syslog、SNMP Trap、HTTP、ODBC/JDBC、WMI、FTP、SFTP协议日志收集; l   支持使用代理(Agent)方式提取日志并收集; l   支持目前主流的网络安全设备、交换设备、路由设备、操作系统、应用系统等; l   支持常见的虚拟机环境日志收集,包括Xen、VMWare、Hyper-V等。 日志分析 l   可以基于日志等级进行过滤; l   可以通过自定义配置过滤掉用户不关心的日志; l   支持对收集到的重复日志进行自动聚合归并,减少日志量; l   支持可由用户定义和修改的日志聚合归并逻辑规则; l   支持将收集到的日志转发,当原始日志设备无法设置多个日志服务器时,可以通过本系统的日志转发功能将日志转发到其他日志存储设备; l   内置5000+解析规则,支持对收集的5000+设备类型日志进行解析(标准化、归一化),解析维度多达200+,解析规则可以根据客户要求定制扩展; l   支持美观易用的思维导图模式的解析规则界面自定义 l   支持解析规则性能以界面列表形式显示,可了解解析耗时、解析成功或失败次数等信息 l   可对日志进行细粒度解析,解析后的日志根据具体日志包含但不限于:日期、发生时间、接收时间、设备类型、日志类型、日志来源、威胁值、源地址、目的地址、事件类型、时间范围、操作主体、操作对象、行为方式、技术动作、技术效果、攻击类型、特征类型、协议、地理信息(公网情况); l   基于跨设备的多事件关联分析; l   具备安全评估模型,评估模型基于设备故障、认证登录、攻击威胁、可用性、系统脆弱性等纬度加权平均计算总体安全指数。安全评估模型可以显示总体评分、历史评分趋势。安全评估模型各项指标可钻取具体的评分扣分事件 l   内置设备异常、漏洞利用、横向渗透、权限提升、命令执行、可疑行为6大类50+子类的安全分析场景 l   进行关联分析的规则可定制; l   ★三维关联分析;支持通过资产、安全知识库、弱点库三个维度分析事件是否存在威胁,并形成关联事件(提供第三方检测报告)。 日志备份 l   可设置日志存储备份策略。包括系统日志保存期(天)、磁盘使用率百分比等策略; l   支持日志本地备份及恢复; l   支持日志备份自动传送到远程服务器; l   支持从远程仓库恢复数据; l   支持FTP、SAMBA、NFS和FILE,4种方式的远程服务器 日志查询 l   支持B/S模式管理,支持SSL加密模式访问; l   支持按日期、时间、设备类型、日志类型、日志来源、威胁值、源地址、目的地址、事件类型、时间范围、操作对象、技术方式、技术动作、技术效果、攻击类型、地理城市等参数进行过滤查询; l   支持用任意关键字对所有事件进行高性能全文检索; l   支持可指定多个查询条件进行组合查询; l   支持将查询的条件存储为查询模版,方便再次使用; l   支持亿级的日志里根据做任意的关键字及其它的检索条件,在秒级里返回查询结果。 应用性能监控(APM) l   支持监控设备自身CPU、内存、磁盘等工作运行状况; l   ★通过在目标主机上安装Agent程序,支持监测目标主机的CPU利用率、内存使用率、磁盘使用率、磁盘使用情况、流量等信息(提供第三方检测报告); l   支持以下对象的性能监控: 操作系统 - Windows、Linux、Aix、FeeBSD、HP-UX/Tru64、Max OS、Sun Solaris 数据库 - MySQL、Oracle 应用服务器 - Weblogic、Tomcat Web服务器 - Apache l   支持应用性能历史详情回溯查看; l   支持监控Windows操作系统以下参数:CPU使用率、内存使用率、磁盘使用率、网络发送流量、网络接收流量、网络发送接收总流量、交换区使用率、磁盘总使用率、进程数、线程数; l   支持监控Linux操作系统以下参数:一分钟系统负载、5分钟系统负载、15分钟系统负载、CPU使用率、内存使用率、磁盘使用率、网络发送流量、网络接收流量、网络发送接收总流量、交换区使用率、磁盘总使用率、进程数、线程数; l   支持监控MySQL以下参数:查询缓存命中率、键缓存命中率、立即获得锁数、连接数、线程数、每秒SQL查询数、每秒发送字节、每秒接收字节; l   支持监控Oracle以下参数:库缓存命中率、内存排序比率、词典缓存命中率、SGA数据缓存命中率、重做日志缓存命中率; l   支持监控Apache以下参数:总访问数、写日志次数、每秒发送字节数、长连接数、关闭连接数、空闲活动数、查询DNS数、正在发送数、请求完成数、负载、等待连接数、总数据量、读操作数、工作线程数、空闲线程数、CPU占用率; l   支持监控应用服务器(Tomcat、Weblogic)以下参数:活动线程数、堆内存(已用)、守护线程数。 脆弱性管理 l   支持从IBM Rational AppScan导入资产弱点漏洞信息; l   支持从安恒明鉴®Web应用监测工具导入网站弱点漏洞信息; l   支持从安恒明鉴®数据库弱点扫描器导入数据库弱点漏洞信息; l   支持从NetSparker Web应用扫描器导入网站弱点漏洞信息; l   支持从Nessus网络扫描器导入网络弱点漏洞信息; l   支持从OpenVAS扫描器导入弱点漏洞信息; l   内置73000+条CVE漏洞数据知识库; l   内置数十项符合OWASP的Web漏洞数据知识库。 地理安全系统 l   内置GeoSec地理安全子系统,内置世界以及中国安全GIS地图; l   支持用地理地图展示来源威胁的趋势; l   支持用地理地图展示目的威胁的趋势; l   支持在地理地图上标注威胁事件的发生分布; l   内置IP地址到经纬度的转换库; l   支持以地理信息类进行统计的数据报表; 告警功能 l   可预设置安全告警策略; l   支持数据阀值设置,超过阀值将产生告警; l   可以通过邮件、短信和屏幕显示进行告警; l   自动防止在短时间内大量发送报警信息(告警抑制); l   具备报警合并和在一个时间段内抑制报警次数的能力; l   ★支持磁盘空间阈值告警,当磁盘使用率达到设定的阈值时可产生并外发告警;资产性能监控异常告警,对于监控的资产系统资源进行监测当指定指标使用率达到设定的阈值时可产生并外发告警;资产状态监控,当资产处于不活跃状态时可产生并外发告警;远程仓库状态监测可告警,当远程仓库可用性检测失败或备份包自动上传失败时可产生并外发告警(提供截图)。 综合查询及报表管理 l   内置合规性报表1000+种; l   内置SOX、ISO27001、WEB安全等解决方案包; l   内置完善的等级保护合规报表; l   内置综合性自动化审计报告; l   支持用户自定义报表; l   自定义的报表支持多个统计维度的数据集合; l   支持报表导出为PDF和Word格式文件。 用户管理 l   根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志员只负责完成对系统本身的用户操作日志管理; l   系统自带自身管理日志; l   用户支持双因子认证登录,双因子认证令牌支持绑定至具体用户; l   提供一键式故障排除功能; l   提供自助式的升级接口,支持对产品升级、规则升级。 资产管理 l   注册用户资产时,提供自动发现识别能力; l   ★资产拓扑支持按照实际的用户环境进行编辑发布并可以和资产进行绑定,拓扑可以显示资产采集的事件数量被采集资产的状态等信息(提供第三方检测报告)。 部署方式 l   支持分布式部署,支持页面一键添加子节点,自动进行绑定添加,采集器可以选择同步日志范围,按需转发数据; l   支持集中式管理和升级模式; l   支持分级管理模式; l   采用B/S架构操作方式,无需客户端安装。 售后服务支持 l   提供3年免费升级维护; l   提供安装调试后1天本地操作培训; l   提供24小时支持热线; l   本地应急响应时间<=2小时。 产品资质 l产品获得公安部计算机信息系统安全产品销售许可证; l产品获得国家保密科技测评中心检测并获得涉密信息系统产品检测证书,需符合《涉及国家秘密的信息系统安全监控与审计产品技术要求》,并提供完整的检测报告复印件; l中国国家信息安全产品认证证书; l产品取得软件著作权登记证书; l产品获得全球IPv6论坛IPv6 Ready Logo委员会颁发的《IPv6 Ready Logo认证》证书。 厂商资质 原厂商具有国家安全应急服务支撑单位证书(国家级); 原厂商具有CMMI5级证书; 原厂商应具备ISCCC信息安全服务风险评估资质一级; 原厂商应具备国家信息安全测评信息安全服务资质证书(安全工程类三级); 原厂商注册资金不少于7000万,需提

 
服务要求:
 / 
报价时间:2020年12月07日 15:09 - 2020年12月10日 15:00 
四、保证金金额、收款银行、用户名及卡号
   
附件信息:
2、综合日志审计.xlsx
返回顶部