金额
15万元
项目地址
浙江省
发布时间
2023/02/03
招标产品
态势感知服务安全态势感知平台服务综合日志审计设备租用服务APT网络战预警设备态势感知综合平台实时动态监测服务网络流量攻击分析能力服务新系统上线检查服务涉密信息系统审计日志采集CF卡化日志收集日志并收集WINDOWS系统日志日志分析日志服务器日志转发功能实时关联分析多事件关联分析日志备份日志查询日志高查询性能监控agent程序数据库应用服务器web服务器WindowsLinuxMysqlOracle支持监控Apache弱点管理弱点扫描器绿盟极光扫描器Web应用监测工具弱点漏洞信息CVE漏洞数据知识库Web漏洞数据知识库地理安全系统地理安全子系统地理地图告警功能可预设置安全告警策略综合查询报表管理内置合规性报表合规报表综合性自动化审计报告数据报表数据趋势预测功能详单数据钻取用户管理系统自带自身管理日志一键式故障排除恶意代码辅助检测系统软硬一体化2U标准机架式设备文件检测综合管理分析分布式部署探测器自定义配置管理中心审计协议异常访问恶意代码攻击恶意行为主机威胁分析C&CURL黑IP过滤黑域名库木马回连分析基于木马回连的非法数据传输攻击地图展示HTTP解析双向审计跨站脚本攻击检测WEBSHELL自定义WEB审计规则自动关联行为分析SQL注入取数据表单破解XSS测试目录穿越读取文件多人访问Shellcode检测APT攻击Webmail攻击检测基于webmail攻击类型检测sql注入命令注入社工类攻击检测恶意附件检测特征检测对文件进行特征匹配动态沙箱检测子文件扫描攻击样本提取风险处理攻击追溯IP地址追溯设备状态监控日志数据管理等保监测功能虚拟执行病毒Web攻击检测Webshell检测行为关联分析DNS协议分析FW设备联动阻断全流量采集探针邮件攻击检测邮件协议解析BashShellShock漏洞Nginx文件解析漏洞Struts2远程代码执行漏洞XSS跨站脚本攻击拒绝恶意脚本攻击多维安全关联攻击监测扫描攻击Webshell攻击恶意文件攻击暴力破解成功攻击僵尸主机检测漏洞利用成功事件web页面篡改检测平台支持根据全流量关联分析异常流量攻击威胁情报管理及分析本地系统威胁情报关联分析第三方威胁情报数据的接入离线威胁情报库的导入0day漏洞监测0day漏洞数据导入0day漏洞查询安全威胁自定义添加安全威胁库本地威胁情报库漏洞扫描基线检查渗透测试
项目地址
江苏省
发布时间
2022/04/10
招标产品
项目地址
北京市
发布时间
2021/09/30
招标产品
对接漏扫IP地址DPI分析弱口令管理跟踪网络访问进行阻断漏洞攻击检测主机数据堡垒机正常运转漏洞信息连通性测试安全算法建模全流量采集安全运营模块通报事件归档多源数据通过横向扩展存储PB级数据恢复出错的数据计算存储环境实现待通报工单事件展示平台软件kafka消息队列功能僵尸网络存储资源管理非结构化文本威胁等级数据标准化更新时间信息预处理功能查询分析资产定义资产存在的漏洞防病毒系统分析处置快速检索上下文信息补全病毒邮件溯源数据的搜索Hadoop网页重定向账号安全检测数据对接系统持久化存储管理数字数据查询量的增长高容错一次写入支持串联海量告警数据抗DDOS归并去重优化数据流量采集探针系统共享数据时进行全连接式的低效推送局部阻断置信度的定义数据可靠性挖矿专项检测页面综合研判资产入库异常的SMTP会话安全算法模型威胁情报预警各个节点计算机实时数据流汇聚与缓存运行状态网络流量采集消息接口白帽汇多个条件之间串联AI智能引擎勒索病毒计算和存储资源环境脆弱性信息的管理数据库审计资产测绘数据解析流量抓取终端系统日志静态文件检测引擎高级别攻击WEB服务器导出webshellkiller引擎多个数据块深度学习攻击成功事件实时流式数据分析DB2入侵防御webmail删除检测算法资产管理系统特征匹配检索查询业务系统出错节点分布式运行漏洞扫描系统数据搜索框资产脆弱性库业务服务软件能力成熟度模型集成事件下钻溯源历史访问桌管情报预警归档流画布工具数据治理算法模型溯源字段过滤运行在大数据平台应急指挥系统国家级安全管理平台事件初判数据进行索引实时性主机失陷等级硬件列表防火墙调度分配新的节点通报事件统计调试部署画方邮件安全检测行为基线快速存储误报研判消息存储主机异常检测告警的等级通报中工单事件展示后门解压缩威胁定性算法挖矿软肋多种数据源进行采集资产信息全面捕获分布式扩展算法模块管理页面高并发机器学习https数据包解码其他用户协同分析路由可达的资产进行主动扫描IPv6地址信息安全服务所属资产组网络安全事件的抑制效果资产类型威胁黑白名单管理取证分析URL封锁实现平台功能所需的所有配件恶意链接指挥大屏邮件正文和附件中的流量安全态势系统持续性攻击告警展示日志字段字段融合域名流量采集器流行威胁资产库联动处置系统事件标签安全告警计算节点工单管理系统文件Md5HTTP会话威胁情报分析主机agent检测到的已存在漏洞最近上线安全风险数据深度分析风险情况互联网暴露探测网页篡改攻击处置承载软件资产基本信息资产数据源接入降噪基于AI的webshell通信流量检测RestfulApi接口web攻击检测去错等处理实时记录资产的去重横向扩展节点信息技术服务数据计算存储EDR准入饼状图便捷易用现网威胁DFI窗口触发字典管理攻击链还原大数据关联分析内网穿透网络安全设备日志快速搜索查询语法全局阻断扩容威胁情报关联分析短信服务与端口通过已有的第三方资产信息进行数据导入全局的阻断责任人邮箱触发机制Web攻击成功识别动态平衡溯源分析数据泛化主机安全防护系统查杀引擎告警优化攻击威胁操作系统提供算法模型导入恶意脚本进行检测目的IP暴力破解成功识别富化脆弱性标记为待流转远控网络安全审计提交作业可视化统计展示地理位置入库审核漏扫数据算法模型的启停可视化报表统计分布式存储违规检测内部违规脆弱性发现设备及系统威胁情报对漏洞用户行为数据CWPP事后检测kafka算子画布拖拽信息共享交换系统监测实时聚合与排序分析日志接入未知威胁检测资产台账攻击IP信息可视化配置元数据行为分析引擎数据格式消息一致性退库邮件协议审计升级处理威胁情报系统添加标签通过对上述功能的组合入侵检测资产总览攻击载荷源IP流量采集系统搜索处理语句文法系统迁移服务配置风险数据库资源管理哨兵云移动数据各算法模型重要信息通报预警系统计算能力聚合统计访问控制云端资产识别引擎将解析后的具体数据钓鱼邮件上下文补全地理空间数据柱状图特征向量提取深入分析字段查询编辑和测试对外提供服务内网资产服务开放识别字段对应表包含字段名监控鱼叉式钓鱼流程工单资产重要程度进行排序kafka配置信息无效告警综合事件日志检索系统大量数据JavaApi流量探针白名单优化第三方采集器CMDB报警资产和脆弱性数据优化数据接入漏洞攻击成功识别主机资产威胁管理邮件威胁木马安全事件是否为有效事件高亮算法模型配置与管理攻击溯源安全威胁安全事件举证信息关联的自定义编排应用流量主机终端防护系统流量数据资产探测告警归并主机IPSQLServer全文检索数据过滤日志采集器运行情况第三方资产信息数据攻击场景优化白名单规则数据采集系统应用日志数据源系统字段映射值设置数据存储病毒扫描查杀安全产品威胁发现高优先级事件已知威胁C&C检测kafka管理WAF在线离线状态数据中台系统分布式消息系统实时搜索和分析能力攻击源垃圾邮件兼容适配计算任务进行计算事件的公共信息威胁向告警分布式消息队列主机日志特殊事件事件会话流原始流量日志集群管理安全系统
返回顶部