江苏省监狱管理局资金信息江苏省金陵监狱关于互联网病毒防护及行为管控项目的采购成交公告

江苏省金陵监狱就互联网病毒防护及行为管控(JL-JY-2019-1105-047)项目进行询价采购,按规定程序进行了采购活动,现就本次采购的成交公告如下:

一、采购项目名称及项目编号:

互联网病毒防护及行为管控(JL-JY-2019-1105-047)

二、采购项目简要说明

序号

产品

性能参数

1

防火墙

性能参数:三层吞吐量3G,应用层吞吐量400M,并发连结数100W,新建连接数(CPS)20000个,SSLVPN接入数(最大)1000个,SSL最大加密流量150M,IPSecVPN隧道数(最大)1000个,IPSecVPN加密速度100M;硬件参数:1U,4G内存,SSD64G硬盘,单电源,6个千兆电口;

2

上网行为管理

性能指标:网络吞吐量500Mb、推荐带宽150Mb、支持用户数1200、每秒新建数2400、最大并发数120000;硬件指标:1U,单电源,6个千兆电口,1个串口(RJ45),2个USB2.0,4G内存,硬盘1TB;

3

终端检测与响应平台

防火墙技术参数

技术指标

指标要求

路由支持

支持RIPv1/v2,OSPFv2/v3,BGP等动态路由协议;

基础功能

支持IPv4/v6NAT地址转换,支持源地址转换,目的地址转换和双向地址转换,支持针对源IP、目的IP和双向IP连接数控制;支持NAT64、NAT46地址转换;

支持DNS-Mapping;

支持IPSecVPN,SSLVPN,GRE,GREoverOSPF,GREoverIPSec等VPN接入方式;

DoS/DDoS攻击防护

支持SYNFlood、ICMPFlood、UDPFlood、DNSFlood、ARPFlood攻击防护;

支持内网访问控制,配置内网区域只允许指定的IP地址或IP范围对外进行访问,防止内部伪造源IP对外DoS攻击的情况;

内容安全

支持主流视频协议识别,如海康、大华等摄像头协议,支持进行视频内容单向传输的访问控制;

支持应用协议命令级控制,如FTP可细化到rmdir、get、put等命令级控制;

僵尸主机检测

支持木马远控类、恶意链接类、移动安全类、异常流量类僵尸网络行为的检测;

支持在僵尸网络检测中避免误判DNS服务器;

支持全局展示,将失陷类的安全事件按照已失陷、高风险、中风险、低风险等优先级展示给管理员,并通过威胁性和确定性的维度展示失陷主机风险的分布情况。

安全可视化

支持业务服务器的自动发现以及业务服务器脆弱性和服务器开放端口的自动识别,支持包含敏感数据业务的识别;

★支持自动生成综合安全风险报表,报表内容体现被保护对象的整体安全等级,发现漏洞情况以及遭受到攻击的统计,具备有效攻击行为次数统计和攻击举证;(提供安全报表并加盖厂商公章)

安全集中管理

支持通过集中管理平台统一配置策略,统一定期更新安全规则库,保障网络安全;

支持在多分公司场景下,通过集中管理平台对分公司设备进行版本/系统升级,可选定具体的区域进行升级,实现全国设备的统一管理;

支持集中管理平台向管理员下发邮件链接,管理员通过邮件链接一键配置系统,实现分钟级快速上线;

支持SD-WAN智能选路功能;

身份认证

支持管理员双因素认证,如管理员指纹校验

系统配置管理

产品联动

★厂商资质要求

要求厂商是微软安全响应中心(MicrosoftSecurityResponseCenter)发起的MAPP(MicrosoftActiveProtectionProgram)计划成员,可在微软发布每月安全公告之前获得微软产品的详细漏洞信息,为用户提供更及时的安全防护;

厂商应是国家互联网应急响应中心网络安全应急服务国家级支撑单位;

厂商需是中国反网络病毒联盟ANVA成员单位;

★产品资质

信息技术产品安全测评证书(EAL3+)

产品应具备计算机信息系统安全专用产品销售许可证;

服务要求

▲为确保能够提供高质量、及时响应的售后服务,所投产品制造厂商需获得ISO9001:2015认证,提供证书复印件;

上网行为管理技术参数

项目

指标

具体功能要求

▲多主模式

必须支持两台及两台以上设备同时做主机的部署模式;

全面支持IPv6

支持部署在IPv6环境中,设备接口及部署模式均支持ipv6配置;

所有核心功能(上网认证、应用控制、流量控制、内容审计、日志报表等)都支持IPv6;

实时网络状态

★Web访问质量监测

1.针对内网用户的web访问质量进行检测,对整体网络提供清晰的整体网络质量评级

2.支持以列表形式展示访问质量差的用户名单

3.支持对单用户进行定向web访问质量检测

(提供产品界面截图)

支持网络故障排查

支持PPS异常、丢包异常、ARP异常、内网DOS攻击等异常情况实时监测,显示每日异常事件个数及情况;

支持权限策略故障排查

首页可视化分析展示

支持首页分析显示接入用户人数、终端类型、认证方式;带宽质量分析、实时流量排名;泄密风险、违规访问、共享上网等行为风险情况;

多种认证方式

用户管理

★二维码认证

用户密码强度

可设置用户密码不能等于用户名;

新密码不能与旧密码相同;

可设置密码最小长度;

可设置密码必须包括数字或字母或特殊字符;

应用管理

★应用标签功能分类管理

1.支持根据标签选择应用,标签分类至少包含安全风险、高带宽消耗、发送电子邮件、降低工作效率、外发文件泄密风险、主流论坛和微博发帖6大类;

2.支持给每个应用自定义标签;支持对每一种应用的定义和解释,帮助客户快速定位应用的分类;(提供产品界面截图)

应用识别规则库

设备内置应用识别规则库,支持超过6000条应用规则数,支持超过2800种以上的应用,1000种以上移动应用,并保持每两个星期更新一次,保证应用识别的准确率;

★应用细分控制

★SSL加密内容审计和过滤

IM内容审计

带宽管理与上网安全

上网流速提醒

用户指定应用上网流速超过预设阈值后,网关自动提醒该用户;

流控通道实时可视化

能够实时看到各级流控通道的状态:包括所属线路、瞬时速率、通道占用比例、用户数、保证带宽、最大带宽、优先级,启用状态等。

动态流控

"支持在设置流量策略后,根据整体线路或者某流量通道内的空闲情况,自动启用和停止使用流量控制策略,以提升带宽的高使用率;

▲P2P智能流控

支持通过抑制P2P的上行流量,来减缓P2P的下行流量,从而解决网络出口在做流控后仍然压力较大的问题;(提供产品界面截图)

网络安全

支持防火墙功能;

支持防DOS攻击,识别并封堵来自于内网或外网的DOS攻击;

支持防ARP欺骗,防范三层网络环境中的ARP欺骗问题;

趋势报表

★单用户行为分析

针对单用户的行为分析(包括:应用流速趋势、应用流量排行、域名流量排行、应用时长排行、域名时长排行、行为汇总排行等)(提供产品界面截图)

▲关键字订阅

▲泄密追溯分析

支持分析整体外发风险概括,包括外发敏感文件的总次数、文件类型、外发通路等状况;(提供产品界面截图)

多产品联动

★支持与同品牌防火墙联动

国家网络与信息系统安全产品质量监督检测中心《信息技术产品安全分级评估证书-评估保证级3(EAL3级)》

产品通过《网络关键设备和网络安全专用产品安全认证》

应为市场成熟产品,最近两年在国内IDC内容安全市场占有率排名都在前5

产品应具备相当的技术认可度,最近两年产品曾入围GartnerSWG魔力象限

厂商资质

国家标准《信息安全技术信息系统安全审计产品技术要求和测试评价方法》的主要起草单位

国家应急中心应急支撑单位CNCERT证书(国家级)

终端检测与响应平台技术参数

产品形态

★产品可以纯软件交付,包含管理控制中心软件及终端客户端软件,其中管理控制中心可云化部署;(需提供产品截图证明并加盖公章)

管理控制中心要求

单一管理控制中心可统一管理分别部署在WindowsPC,Win服务器以及Linux服务器的客户端软件

WindowsPC客户端支持

WindowsXP/WindowsVista/Windows7/Windows8/Windows8.1/Windows10

Windows服务器客户端支持

WindowsServer2003/WindowsServer2008/WindowsServer2008R2/WindowsServer2012/WindowsServer2016

终端安全可视

▲采用B/S架构的管理控制中心,具备终端安全可视,终端统一管理,统一威胁处置,统一漏洞修复,威胁响应处置,日志记录与查询等功能(需提供产品截图证明并加盖公章)

▲支持显示当前未处理的勒索病毒数量、暴力破解数量、僵尸网络、WebShell后门数量、高危漏洞及其各自影响的终端数量(需提供产品截图证明并加盖公章)

提供勒索病毒整体防护体系入口,直观展示最近七天勒索病毒防护效果,包括已处置的勒索病毒数量、已阻止的勒索病毒行为次数、已阻止的未知进程操作次数、已阻止的暴力破解攻击次数

支持展示全球热点风险事件在网内终端的爆发情况,及时了解、处置网内终端的热点风险事件,并显示影响终端数量

网端联动可视

★支持展示跟同品牌下一代防火墙、上网行为管理的联动状态(需提供产品截图证明并加盖公章)

终端管理

支持终端客户端软件的启用禁用,重启,卸载。

▲支持以安全策略模板方式对指定终端组快速部署安全策略,安全策略模板支持默认模板和自定义模板;(需提供产品截图证明并加盖公章)

▲支持安全策略一体化配置,通过一条策略即可实现不同安全功能的配置,包括:终端病毒查杀的文件扫描配置、文件实时监控的参数配置、WebShell检测和威胁处置方式、暴力破解的威胁处置方式和信任目录;(需提供产品截图证明并加盖公章)

资产管理

支持全网终端清点,清点信息包括操作系统、应用软件、监听端口和主机账户,其中操作系统、应用软件和监听端口支持从资产和终端两个视角进行统计和展示

支持对安装了指定版本操作系统、特定应用软件、开放了高危端口的风险主机进行统计,具备对风险主机进行漏洞扫描、安装高危软件的主机列表信息统计导出、高危端口一键封堵的能力

支持对单个终端的资产信息进行展示,包括终端信息、运行信息和终端安全策略,分析该主机是否存在安全风险,并对该主机进行相应的处置(如启用agent、漏洞查补、病毒快速查杀、下发消息等)

具备发现内网资产主动发现能力,管理员可以按照扫描网段、扫描方式、扫描协议、扫描端口对主机进行扫描,来及时发现尚未管控的主机资产,并将所发现的主机列表导出

终端威胁视角

★支持跳转链接至云端安全威胁响应系统,针对已发生的病毒的基本信息,影响分析(客户情况、影响行业、区域分布)、威胁分析和处理建议等

终端日志报表

支持根据统计周期、终端名称、IP地址,补丁信息和漏洞等级等多维度的入侵检测日志,杀毒扫描日志,微隔离日志,合规检测日志的查询和检测

终端风险报表

▲支持导出针对全网终端的终端风险报告,从整体分析全网安全状况,快速了解业务和网络的安全风险,提供安全规划建设建议(需提供产品截图证明并加盖公章)

三、采购公告媒体及日期:江苏监狱网,2019-11-05

四、评审信息:

(一)询价日期:2019-11-05至2019-11-12

(二)询价地点:江苏省金陵监狱

(三)评审专家名单:梁杰、康春梅、王春梅

五、采购结果信息

中标单位:江苏群立世纪科技发展有限公司

中标金额:柒万壹仟元整(¥71000.00)。

六、采购联系事项

采购单位名称:江苏省金陵监狱

采购单位联系人:于从展

采购单位联系地址:江苏省金陵监狱

七、本招标结果公告期限:

本招标结果公告期限为1个工作日。各有关当事人对招标结果有异议的,可以在招标结果公告期限届满之日起7个工作日内,以书面原件形式提出明确的请求并提供必要的证明材料,向采购人提出质疑,逾期将不再受理。

THE END
1.服务器硬件故障预警与预测:策略与实践的深度剖析多样性体现在故障可能发生在服务器的任何硬件组件上,如CPU、内存、硬盘、电源、散热系统等;突发性则意味着故障可能在任何时候突然发生,没有固定的时间规律;难以预测性则是因为故障的发生往往受到多种因素的共同影响,如设备老化、环境恶劣、设计缺陷等。这些特性使得服务器硬件故障的预警与预测成为一项复杂而艰巨的任务。https://www.ctyun.cn/developer/article/623781954338885
2.终端检测与响应解决方案公共场所其他终端检测与响应解决方案 随着信息网络建设的迅速发展,终端计算机安全防护日益重要,如何高效推进安全建设,夯筑底层安全体系,是各行业面临的重点问题。 随着信息网络建设的迅速发展,终端计算机安全防护日益重要,如何高效推进安全建设,夯筑底层安全体系,是各行业面临的重点问题。https://project.21csp.com.cn/C189/202211/10258.html
3.终端检测与响应系统(EDR)中孚终端检测与响应系统(EDR)系统通过智能关联分析、特征识别等技术,实时检测未知威胁和异常入侵行为,并自动化响应处理,面向云安全、终端安全、应用安全等各种业务场景,为用户提供全面、可靠、高效、精准的统一终端安全防护能力。 系统功能 产品特点 多源异常检测 https://www.zhongfu.net/products/info/105.html
4.终端检测与响应系统XDR工控监测审计系统 工控漏洞检测平台 工控安全监管与分析平台 工控主机安全卫士系统 工控安全隔离与信息交换系统 零信任安全 零信任安全代理系统 终端检测与响应系统XDR 统一身份认证管理系统IAM 网络产品 核心交换机 DPX29000-G系列 DPX29000系列 DPX27000-G系列 DPX19000系列 DPX17000系列 DPX8000系列 汇聚交换https://www.dptech.com/index.php?m=content&c=index&a=lists&catid=1931
5.终端安全求生指南(六)—威胁检测与响应51CTO博客针对将强大的EDR程序组合在一起,你面临着一大堆的挑战,但是不用担心,我们帮你覆盖到,以下是一些额外的资源。阅读终端检测与响应针对机器人的电子书来学习部署和管理针对各种各样的终端类型的安全措施。 阅读"遇见这个真正的文件完整性监控"白皮书 阅读“针对假人的安全配置管理”电子书 https://blog.51cto.com/pismire/1950872
6.终端安全检测与响应市场领导者IDC MarketScape: 中国终端安全检测与响应市场 2020,厂商评估 本次IDC MarketScape评估中,IDC调研汇总了十余家终端安全提供商的综合信息,最终选取整体实力表现优异的14家代表性厂商。厂商类型涵盖了国内外综合型安全厂商、典型云服务提供商以及新兴EDR产品提供商等,阿里云处于领导者位置。 https://www.aliyun.com/analyst-reports/idc-ms-tsdrm-china-2020
7.EDR端点检测与响应(终端安全防护)终端检测与响应端点检测与响应:不同于端点的被动防护思路,是通过云端威胁情报、机器学习、异常行为分析、攻击指示器等方式。主动发现外部或内部的安全威胁,并进行自动化的阻止、取证、补救和溯源,从而有效对端点进行防护。 举例:360天擎终端检测与响应系统,融入了360威胁情报、大数据安全分析等功能,可以实时检测用户端点的异常行为和漏洞https://blog.csdn.net/QuJJan/article/details/135716449
8.EDR解决方案FortiEDR终端检测和响应解决方案终端检测和响应解决方案 FortiEDR 为用户提供与 Fortinet Security Fabric 和其他安全产品无缝集成的自动化终端安全解决方案 免费产品演示 概述 FortiEDR 可自动高效地实时识别和拦截各类漏洞利用行为。作为 Fortinet SecOps 平台重要组件之一,FortiEDR 可主动缩小攻击面,防止恶意软件感染,快速检测并消除潜在威胁,并支持通过https://www.fortinet.com/cn/products/endpoint-security/fortiedr
9.华为安全大咖谈华为终端检测与响应EDR第03期:全栈数据采集如何EDR终端检测与响应是一种新型的智能化、迅捷的主动防御概念,以给企业带来攻击全路径的可视、防御、检测、溯源和响应为价值。其中威胁可视是第一步,各类网络空间破坏活动的承载主体绝大部分是恶意代码,不论是肉眼可见的可执行文件、一段注入到系统进程的代码片段,还是几行仅仅在内存中“闪现”的Shellcode,能否“被看到https://m.sohu.com/a/718592675_121119001/
10.终端检测与响应牛闻牛评 行业动态 威胁情报 术有专攻 黑极空间 技术产品 牛聘 安全课堂 全景图 安全牛动态 登录/注册热门 EDR时代正在到来 并将形成3类细分 1st 02-2018 企业的终端安全需求和策略可被称为“终端安全连续统一体”。该连续统一体的一端是高级威胁预防,也可称之 https://www.aqniu.com/tag/%E7%BB%88%E7%AB%AF%E6%A3%80%E6%B5%8B%E4%B8%8E%E5%93%8D%E5%BA%94/
11.终端检测响应平台EDR终端检测响应平台EDR 新时代下企业级终端安全面临严峻挑战 相较于个人终端而言,企业终端、数据等资产价值更高,由终端、服务器等不同软硬件所组成办公局域网,带来更为复杂的病毒来源、感染、传播途径,正因此企业用户面临更为严峻的终端安全挑战,对防护、管理、应用等多方面提出更高要求。https://www.songfenginfo.com/productinfo/45509.html
12.什么是EDR(EDR端点检测和响应))IIBM什么是 EDR (终端检测和响应) ? EDR 是一款软件,旨在自动保护组织的最终用户、终端设备和 IT 资产免受那些突破防病毒软件和其他传统终端安全工具安全防线的网络威胁。 EDR 将从网络上的所有终端(台式机和笔记本电脑、服务器、移动设备、IoT(物联网)设备等)中连续收集数据。 它将实时分析这些数据以查找已知或疑似网https://www.ibm.com/cn-zh/topics/edr
13.XDR威胁检测与响应安全动态授权WAF应用防护主机入侵防护将终端防病毒、终端环境感知、漏洞补丁管理等终端安全防御能力,及DNS安全、RBI、WAF、威胁情报等网络威胁防御能力进行协同响应,并通过UEBA分析引擎,对用户行为进行持续可信评估,实时动态授权,降低终端和网络安全威胁,防范风险,保障业务和应用安全https://www.wangsu.com/product/283
14.服务器攻击检测和响应:迅速识别和缓解威胁(服务器攻击测试)『科普』EDR(终端检测与响应)和传统杀毒软件的区别? EDR,即端点检测与响应,是一种面向未来的终端解决方案。 它基于端点,结合终端安全大数据进行威胁和异常行为分析,能快速响应。 EDR工具能分析和搜索端点数据,找出恶意活动的痕迹,并将高风险数据提示给分析师,同时具备主动应对活动的能力。 https://www.ulidc.com/2024/12/21/%E6%9C%8D%E5%8A%A1%E5%99%A8%E6%94%BB%E5%87%BB%E6%A3%80%E6%B5%8B%E5%92%8C%E5%93%8D%E5%BA%94%EF%BC%9A%E8%BF%85%E9%80%9F%E8%AF%86%E5%88%AB%E5%92%8C%E7%BC%93%E8%A7%A3%E5%A8%81%E8%83%81-%E6%9C%8D%E5%8A%A1/
15.终端检测响应平台EDR上海钧派信息科技有限公司2、杀毒处置方式落后无法适应病毒新的传播方式与环境 采取基于文件隔离的处置方式相对落后,如文件隔离失败情况产生,单点威胁将快速辐射到面,因此传统防毒产品已经无法适应新的病毒传播方式及环境。 产品概述 围绕终端资产安全生命周期,通过预防、防御、检测、响应赋予终端更细致的隔离策略、更精准的查杀能力、更持续的检测https://www.sh-junpai.com/qiyejianquan/5.html
16.01华为乾坤终端防护与响应服务(在线阅读版).pdf华为乾坤在深入分析终端安全建设困境后,创新推出了终端防护与响应服务。 终端防护与响应服务是针对企业本地终端进行风险检测和处置,防止终端感染和威胁在内网传播的一种服务。它采用云、端协同架构,由云端和安装在终端侧的华为乾坤EDR Agent 软件(后文简称为 EDR Agent)组成,如图 1-1 所示。 2 简介 图1-1 https://support.huawei.com/enterprise/en/doc/EDOC1100278945?section=k001
17.终端安全啥是EDR?举例:360天擎终端检测与响应系统,融入了360威胁情报、大数据安全分析等功能,可以实时检测用户端点的异常行为和漏洞,通过与360威胁情报对比,能够及时发现威胁,做出木马隔离和漏洞修补的安全响应。 二、EDR基本原理与框架 1、EDR定义 端点检测和响应是一种主动式端点安全解决方案,通过记录终端与网络事件(例如用户,文件,进程https://maimai.cn/article/detail?fid=1548158946&efid=xo1qPkiy0HjgClFTXbdq6w
18.信息安全终端检测响应平台EDR解决方案.pdf本方 案将设计通过深信服终端检测与响应系统(以下简称“EDR”)进行XX终端安全 防护项目建设,EDR是深信服公司提供的一套综合性终端安全解决方案,方案由 轻量级的端点安全软件和管理平台软件共同组成。EDR 以具有自主知识产权的创 新型SAVE人工智能引擎为核心,通过预防、防御、检测、响应赋予终端更为精 准、持续的检测、https://max.book118.com/html/2022/0709/6212200142004210.shtm
19.思科推出全新解决方案,快速检测高级网络威胁并自动响应除了思科的本地遥测技术外,思科XDR还与领先的第三方供应商技术整合,在不考虑供应商或技术的前提下,共享遥测数据,提高互操作性,并提供一致的结果。初始的开箱即用整合技术包括: · 终端检测与响应(EDR):CrowdStrike Falcon公司的Insight XDR,Cybereason公司的终端检测与响应,微软终端防御,Palo Alto公司的Cortex XDR,Senhttps://city.sina.cn/news/2023-04-25/detail-imyrqtum4415277.d.html?from=wap