江苏省监狱管理局资金信息江苏省金陵监狱关于互联网病毒防护及行为管控项目的采购成交公告

江苏省金陵监狱就互联网病毒防护及行为管控(JL-JY-2019-1105-047)项目进行询价采购,按规定程序进行了采购活动,现就本次采购的成交公告如下:

一、采购项目名称及项目编号:

互联网病毒防护及行为管控(JL-JY-2019-1105-047)

二、采购项目简要说明

序号

产品

性能参数

1

防火墙

性能参数:三层吞吐量3G,应用层吞吐量400M,并发连结数100W,新建连接数(CPS)20000个,SSLVPN接入数(最大)1000个,SSL最大加密流量150M,IPSecVPN隧道数(最大)1000个,IPSecVPN加密速度100M;硬件参数:1U,4G内存,SSD64G硬盘,单电源,6个千兆电口;

2

上网行为管理

性能指标:网络吞吐量500Mb、推荐带宽150Mb、支持用户数1200、每秒新建数2400、最大并发数120000;硬件指标:1U,单电源,6个千兆电口,1个串口(RJ45),2个USB2.0,4G内存,硬盘1TB;

3

终端检测与响应平台

防火墙技术参数

技术指标

指标要求

路由支持

支持RIPv1/v2,OSPFv2/v3,BGP等动态路由协议;

基础功能

支持IPv4/v6NAT地址转换,支持源地址转换,目的地址转换和双向地址转换,支持针对源IP、目的IP和双向IP连接数控制;支持NAT64、NAT46地址转换;

支持DNS-Mapping;

支持IPSecVPN,SSLVPN,GRE,GREoverOSPF,GREoverIPSec等VPN接入方式;

DoS/DDoS攻击防护

支持SYNFlood、ICMPFlood、UDPFlood、DNSFlood、ARPFlood攻击防护;

支持内网访问控制,配置内网区域只允许指定的IP地址或IP范围对外进行访问,防止内部伪造源IP对外DoS攻击的情况;

内容安全

支持主流视频协议识别,如海康、大华等摄像头协议,支持进行视频内容单向传输的访问控制;

支持应用协议命令级控制,如FTP可细化到rmdir、get、put等命令级控制;

僵尸主机检测

支持木马远控类、恶意链接类、移动安全类、异常流量类僵尸网络行为的检测;

支持在僵尸网络检测中避免误判DNS服务器;

支持全局展示,将失陷类的安全事件按照已失陷、高风险、中风险、低风险等优先级展示给管理员,并通过威胁性和确定性的维度展示失陷主机风险的分布情况。

安全可视化

支持业务服务器的自动发现以及业务服务器脆弱性和服务器开放端口的自动识别,支持包含敏感数据业务的识别;

★支持自动生成综合安全风险报表,报表内容体现被保护对象的整体安全等级,发现漏洞情况以及遭受到攻击的统计,具备有效攻击行为次数统计和攻击举证;(提供安全报表并加盖厂商公章)

安全集中管理

支持通过集中管理平台统一配置策略,统一定期更新安全规则库,保障网络安全;

支持在多分公司场景下,通过集中管理平台对分公司设备进行版本/系统升级,可选定具体的区域进行升级,实现全国设备的统一管理;

支持集中管理平台向管理员下发邮件链接,管理员通过邮件链接一键配置系统,实现分钟级快速上线;

支持SD-WAN智能选路功能;

身份认证

支持管理员双因素认证,如管理员指纹校验

系统配置管理

产品联动

★厂商资质要求

要求厂商是微软安全响应中心(MicrosoftSecurityResponseCenter)发起的MAPP(MicrosoftActiveProtectionProgram)计划成员,可在微软发布每月安全公告之前获得微软产品的详细漏洞信息,为用户提供更及时的安全防护;

厂商应是国家互联网应急响应中心网络安全应急服务国家级支撑单位;

厂商需是中国反网络病毒联盟ANVA成员单位;

★产品资质

信息技术产品安全测评证书(EAL3+)

产品应具备计算机信息系统安全专用产品销售许可证;

服务要求

▲为确保能够提供高质量、及时响应的售后服务,所投产品制造厂商需获得ISO9001:2015认证,提供证书复印件;

上网行为管理技术参数

项目

指标

具体功能要求

▲多主模式

必须支持两台及两台以上设备同时做主机的部署模式;

全面支持IPv6

支持部署在IPv6环境中,设备接口及部署模式均支持ipv6配置;

所有核心功能(上网认证、应用控制、流量控制、内容审计、日志报表等)都支持IPv6;

实时网络状态

★Web访问质量监测

1.针对内网用户的web访问质量进行检测,对整体网络提供清晰的整体网络质量评级

2.支持以列表形式展示访问质量差的用户名单

3.支持对单用户进行定向web访问质量检测

(提供产品界面截图)

支持网络故障排查

支持PPS异常、丢包异常、ARP异常、内网DOS攻击等异常情况实时监测,显示每日异常事件个数及情况;

支持权限策略故障排查

首页可视化分析展示

支持首页分析显示接入用户人数、终端类型、认证方式;带宽质量分析、实时流量排名;泄密风险、违规访问、共享上网等行为风险情况;

多种认证方式

用户管理

★二维码认证

用户密码强度

可设置用户密码不能等于用户名;

新密码不能与旧密码相同;

可设置密码最小长度;

可设置密码必须包括数字或字母或特殊字符;

应用管理

★应用标签功能分类管理

1.支持根据标签选择应用,标签分类至少包含安全风险、高带宽消耗、发送电子邮件、降低工作效率、外发文件泄密风险、主流论坛和微博发帖6大类;

2.支持给每个应用自定义标签;支持对每一种应用的定义和解释,帮助客户快速定位应用的分类;(提供产品界面截图)

应用识别规则库

设备内置应用识别规则库,支持超过6000条应用规则数,支持超过2800种以上的应用,1000种以上移动应用,并保持每两个星期更新一次,保证应用识别的准确率;

★应用细分控制

★SSL加密内容审计和过滤

IM内容审计

带宽管理与上网安全

上网流速提醒

用户指定应用上网流速超过预设阈值后,网关自动提醒该用户;

流控通道实时可视化

能够实时看到各级流控通道的状态:包括所属线路、瞬时速率、通道占用比例、用户数、保证带宽、最大带宽、优先级,启用状态等。

动态流控

"支持在设置流量策略后,根据整体线路或者某流量通道内的空闲情况,自动启用和停止使用流量控制策略,以提升带宽的高使用率;

▲P2P智能流控

支持通过抑制P2P的上行流量,来减缓P2P的下行流量,从而解决网络出口在做流控后仍然压力较大的问题;(提供产品界面截图)

网络安全

支持防火墙功能;

支持防DOS攻击,识别并封堵来自于内网或外网的DOS攻击;

支持防ARP欺骗,防范三层网络环境中的ARP欺骗问题;

趋势报表

★单用户行为分析

针对单用户的行为分析(包括:应用流速趋势、应用流量排行、域名流量排行、应用时长排行、域名时长排行、行为汇总排行等)(提供产品界面截图)

▲关键字订阅

▲泄密追溯分析

支持分析整体外发风险概括,包括外发敏感文件的总次数、文件类型、外发通路等状况;(提供产品界面截图)

多产品联动

★支持与同品牌防火墙联动

国家网络与信息系统安全产品质量监督检测中心《信息技术产品安全分级评估证书-评估保证级3(EAL3级)》

产品通过《网络关键设备和网络安全专用产品安全认证》

应为市场成熟产品,最近两年在国内IDC内容安全市场占有率排名都在前5

产品应具备相当的技术认可度,最近两年产品曾入围GartnerSWG魔力象限

厂商资质

国家标准《信息安全技术信息系统安全审计产品技术要求和测试评价方法》的主要起草单位

国家应急中心应急支撑单位CNCERT证书(国家级)

终端检测与响应平台技术参数

产品形态

★产品可以纯软件交付,包含管理控制中心软件及终端客户端软件,其中管理控制中心可云化部署;(需提供产品截图证明并加盖公章)

管理控制中心要求

单一管理控制中心可统一管理分别部署在WindowsPC,Win服务器以及Linux服务器的客户端软件

WindowsPC客户端支持

WindowsXP/WindowsVista/Windows7/Windows8/Windows8.1/Windows10

Windows服务器客户端支持

WindowsServer2003/WindowsServer2008/WindowsServer2008R2/WindowsServer2012/WindowsServer2016

终端安全可视

▲采用B/S架构的管理控制中心,具备终端安全可视,终端统一管理,统一威胁处置,统一漏洞修复,威胁响应处置,日志记录与查询等功能(需提供产品截图证明并加盖公章)

▲支持显示当前未处理的勒索病毒数量、暴力破解数量、僵尸网络、WebShell后门数量、高危漏洞及其各自影响的终端数量(需提供产品截图证明并加盖公章)

提供勒索病毒整体防护体系入口,直观展示最近七天勒索病毒防护效果,包括已处置的勒索病毒数量、已阻止的勒索病毒行为次数、已阻止的未知进程操作次数、已阻止的暴力破解攻击次数

支持展示全球热点风险事件在网内终端的爆发情况,及时了解、处置网内终端的热点风险事件,并显示影响终端数量

网端联动可视

★支持展示跟同品牌下一代防火墙、上网行为管理的联动状态(需提供产品截图证明并加盖公章)

终端管理

支持终端客户端软件的启用禁用,重启,卸载。

▲支持以安全策略模板方式对指定终端组快速部署安全策略,安全策略模板支持默认模板和自定义模板;(需提供产品截图证明并加盖公章)

▲支持安全策略一体化配置,通过一条策略即可实现不同安全功能的配置,包括:终端病毒查杀的文件扫描配置、文件实时监控的参数配置、WebShell检测和威胁处置方式、暴力破解的威胁处置方式和信任目录;(需提供产品截图证明并加盖公章)

资产管理

支持全网终端清点,清点信息包括操作系统、应用软件、监听端口和主机账户,其中操作系统、应用软件和监听端口支持从资产和终端两个视角进行统计和展示

支持对安装了指定版本操作系统、特定应用软件、开放了高危端口的风险主机进行统计,具备对风险主机进行漏洞扫描、安装高危软件的主机列表信息统计导出、高危端口一键封堵的能力

支持对单个终端的资产信息进行展示,包括终端信息、运行信息和终端安全策略,分析该主机是否存在安全风险,并对该主机进行相应的处置(如启用agent、漏洞查补、病毒快速查杀、下发消息等)

具备发现内网资产主动发现能力,管理员可以按照扫描网段、扫描方式、扫描协议、扫描端口对主机进行扫描,来及时发现尚未管控的主机资产,并将所发现的主机列表导出

终端威胁视角

★支持跳转链接至云端安全威胁响应系统,针对已发生的病毒的基本信息,影响分析(客户情况、影响行业、区域分布)、威胁分析和处理建议等

终端日志报表

支持根据统计周期、终端名称、IP地址,补丁信息和漏洞等级等多维度的入侵检测日志,杀毒扫描日志,微隔离日志,合规检测日志的查询和检测

终端风险报表

▲支持导出针对全网终端的终端风险报告,从整体分析全网安全状况,快速了解业务和网络的安全风险,提供安全规划建设建议(需提供产品截图证明并加盖公章)

三、采购公告媒体及日期:江苏监狱网,2019-11-05

四、评审信息:

(一)询价日期:2019-11-05至2019-11-12

(二)询价地点:江苏省金陵监狱

(三)评审专家名单:梁杰、康春梅、王春梅

五、采购结果信息

中标单位:江苏群立世纪科技发展有限公司

中标金额:柒万壹仟元整(¥71000.00)。

六、采购联系事项

采购单位名称:江苏省金陵监狱

采购单位联系人:于从展

采购单位联系地址:江苏省金陵监狱

七、本招标结果公告期限:

本招标结果公告期限为1个工作日。各有关当事人对招标结果有异议的,可以在招标结果公告期限届满之日起7个工作日内,以书面原件形式提出明确的请求并提供必要的证明材料,向采购人提出质疑,逾期将不再受理。

THE END
1.如何有效利用服务器硬件监测软件保障系统稳定运行?功能:Anturis是一款易于使用的服务器检测软件,适用于各种规模的组织和场景,它能够实时监控服务器性能,识别潜在风险,并提供可视化的报告和警报功能。 特点:高度可扩展性、灵活性、实时监控、可视化报告和警报。 适用场景:适用于需要实时监控和可视化展示服务器性能的企业环境。 https://shuyeidc.com/wp/23703.html
2.跨平台兼容性测试难题解决方案最佳功能测试工具大比拼在软件开发的世界里,功能测试是确保产品质量的关键环节。随着移动设备、web应用和企业软件等各种类型的应用程序数量激增,跨平台兼容性测试变得尤为重要。为了应对这一挑战,我们需要一系列强大的功能测试工具来确保我们的产品能够在不同的操作系统、浏览器和硬件上无缝运行。本文将探讨如何选择最适合您需求的功能测试工具,https://www.vjvqxysd.cn/bai-jia-dian/521388.html
3.你被哪款“硬控”?6款主流测试管理工具大PK!——软件测试圈在软件开发过程中,有效的测试管理是保证产品质量的关键步骤。但由于针对的项目、领域、目标用户,功能也并不一致,所以选择一款适合的测试管理平台并不轻松。 今天我们就来聊一聊目前测试管理工具现状、如何选择合适的测试管理工具以及给大家推荐6款主流的测试管理工具。 http://quan.51testing.com/pcQuan/article/147442
4.功能测试工具性能-testing-解决方案,如Apache JMeter, NeoLoad等,用于评估应用程序在高负载条件下的表现。这对于那些需要处理大量数据或同时接入众多用户的大型平台尤为重要。例如,在一个电子商务网站上,我们使用了JMeter来模拟不同数量的并发用户访问,同时观察其响应时间和稳定性,这对于优化网站架构至关重要。 https://www.jueisjdkx.cn/xin-pian/894442.html
5.功能测试工具集确保软件质量的关键利器功能测试工具在整个软件开发过程中起着至关重要的角色,首先是帮助我们制定详细的测试计划和设计。通过这些工具,我们能够更准确地识别出软件中的潜在问题,从而有效地减少未来的缺陷。 自动化测试框架 自动化测试框架是功能测试工具中的一个重要组成部分,它使得重复性强且耗时较长的任务可以被机器代替,从而提高了效率。这https://www.ljpuqrxub.cn/cai-dian/307851.html
6.EDR(深信服终端检测响应平台软件V3.0)办公套件商业软件支持与防火墙进行联动封锁。能够根据防火墙发现的安全事件,反馈给终端检测响应软件,做相应处理。支持与防火墙联动,阻断终端发现的安全威胁。 含:深信服终端检测响应平台软件V3.0(产品控制中心)(*1);深信服端点安全软件V3.0(智防客户端模块授权)(*100);深信服端点安全软件V3.0(Windows Server客户端授权)(*30);深信服http://www.qhdjinlang.com/goods.php?id=1187
7.深信服入侵防御设备EDR(深信服终端检测响应平台软件V3.0)V3.0内蒙古联易信息技术有限责任公司https://www.nmglyxx.cn/product/show/210.html
8.深信服务终端检测响应平台软件EDRV3.0型号: 编号:999005 品牌:深信 单位:套 ¥88636.36 数量:库存充足 编号:999005 品牌:深信 型号: 名称: 规格: 单位:套 描述: 颜色: 价格对比图 年度价格比对https://www.fulloffice.cn/detail/product-999005.html
9.深信服EDR终端检测与响应平台软件V3.0参数配置规格性能功能苏宁易购为您提供最全的深信服EDR终端检测与响应平台软件V3.0参数配置、规格、性能、功能等详细信息。想了解更多深信服EDR终端检测与响应平台软件V3.0相关信息,请关注苏宁易购。https://www.suning.com/itemcanshu/0000000000/12385538964.html
10.深信服终端安全管理系统企业电脑安全深信服终端检测响应平台EDR深信服终端检测响应平台EDR,围绕终端资产安全生命周期,通过预防、防御、检测、响应赋予终端更为细致的隔离策略、更为精准的查杀能力、更为持续的检测能力、更为快速的处置能力。在应对高级威胁的同时,通过云网端联动协同、威胁情报共享、多层级响应机制,帮助用户快速处置终端安全问题,构建轻量级、智能化、响应快的下一代终http://www.mingliusoft.com.cn/pages_59/
11.什么是IOC?应该如何识别和响应?这些平台允许安全团队收集、搜索和执行针对 IoC 的规则。例如Morphisec ,它可识别并记录 IOC,生成警报并生成报告,使安全团队能够及时采取行动。同时Morphisec也可以阻止绕过基于签名或基于行为的检测的最危险攻击,补充并增强下一代防病毒和终端检测与响应解决方案。 https://m.elecfans.com/article/2554904.html
12.深信服科技(SANGFOR)EDR(深信服终端检测响应平台软件V3.0)行情电脑、办公 > 服务产品 > 电脑软件 > 深信服科技(SANGFOR) > 深信服科技EDR 自营 深信服科技(SANGFOR)京东自营旗舰店 深信服科技(SANGFOR)EDR(深信服终端检测响应平台软 京东价 ¥ 促销 展开促销 配送至 --请选择-- 支持https://item.jd.com/100026906881.html
13.机(含硬件平台+日志审计系统+终端检测与响应系统+防火墙软件+市场价:0.00 价格:0.00 品牌中文:深信服 品牌英文:SANGFOR 型号:SdSec-1000-A600 机箱:1U 插槽配置:1个接口扩展槽位 整机吞吐率:三层吞吐量3G 端口规格:光口+电口 电源:单电源 详细配置:E5-2620 V4*2,96G内存,128G*1 SSD系统盘,240G*1 SSD缓存盘,4T*1数据盘,6个千兆电口(*1);含:产品质保(*3);软件升http://njttu.com/page10?product_id=404
14.哪些勒索病毒检测工具适合企业使用?综合点评:诺顿安全软件作为一款全球知名的安全软件,其功能全面,防护能力强,非常适合企业使用。但作为一款付费软件,其价格相对较高,企业在选择时需要综合考虑成本和收益。 5. 深信服终端检测与响应平台(EDR) 深信服终端检测与响应平台(EDR)是中国深信服公司推出的一款专业的终端安全产品。它采用了先进的勒索病毒检测和防御https://www.banlikanban.com/info/tool/toolbag/7344.html
15.奇安信360终端安全响应系统(EDR)终端安全响应系统(EDR)是威胁情报驱动的新一代终端安全产品,它通过持续监测终端活动行为、检测安全风险、对于威胁风险进行深度调查、提供补救响应手段的方式,补充了传统终端安全产品防御高级威胁能力的不足,在对抗高级威胁中获得更好的效果与更快的效率,尽可能压缩攻击者的攻击时间,减少高级威胁最终达到目的可能性。 http://www.cdsaihui.com/bingdu/202002/672.html
16.终端检测响应平台EDR终端检测响应平台EDR 新时代下企业级终端安全面临严峻挑战 相较于个人终端而言,企业终端、数据等资产价值更高,由终端、服务器等不同软硬件所组成办公局域网,带来更为复杂的病毒来源、感染、传播途径,正因此企业用户面临更为严峻的终端安全挑战,对防护、管理、应用等多方面提出更高要求。https://www.songfenginfo.com/productinfo/45509.html
17.EDR解决方案FortiEDR终端检测和响应解决方案终端检测和响应解决方案 FortiEDR 为用户提供与 Fortinet Security Fabric 和其他安全产品无缝集成的自动化终端安全解决方案 免费产品演示 概述 FortiEDR 可自动高效地实时识别和拦截各类漏洞利用行为。作为 Fortinet SecOps 平台重要组件之一,FortiEDR 可主动缩小攻击面,防止恶意软件感染,快速检测并消除潜在威胁,并支持通过https://www.fortinet.com/cn/products/endpoint-security/fortiedr
18.深信服终端检测响应平台EDR深信服代理商深信服终端检测响应平台EDR,围绕终端资产安全生命周期,通过预防、防御、检测、响应赋予终端更为细致的隔离策略、更为精准的查杀能力、更为持续的检测能力、更为快速的处置能力。在应对威胁的同时,通过云网端联动协同、威胁情报共享、多层级响应机制,帮助用户快速处置终端安全问题,构建轻量级、智能化、响应快的下一代终端安http://www.net-times.net/sangforsec/698.html
19.迪普科技XDR终端检测与响应系统技术白皮书V1.1.pdf迪普科技XDR 终端检测与响应系统 技术白皮书 ? 档编号:Dptech – XDR ? 密级:内部使用 ? 版本编号:V 1.1 ? 日期:2021-04-23 杭州迪普科技股份有限公司 二〇二一年四月 ? 版权声明 本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均 属迪普科技所有,受到有https://max.book118.com/html/2022/0305/8124133071004061.shtm
20.EnterpriseSecuritySkill/06News/EnterpriseSecurity因此一个有效的做法是将收集信息的工作下放到终端,而分析和响应的动作则后置于缓存服务器或数据分析平台。那么基于终端海量的行为数据,如何发现未知威胁的线索呢?以下将探讨三种寻找未知威胁线索的方法。 基于异常知识的检测 在海量的终端数据中寻找线索虽然十分困难,但并不是无迹可寻的。好比有经验的警察可以根据一https://github.com/AnyeDuke/Enterprise-Security-Skill/blob/master/06-News/Enterprise-Security-News-Detail.md
21.安全研究视角看macOS平台EDR安全能力建设早年的网络安全需求发展到现在,已经变成了非常大的网络安全市场,EDR也是一个转变的产品、是一个复合型的产品,它在终端上会分为终端的检测与响应,或者基于云安全平台的CWPP这个产品。 在奇安信这边,目前它的EDR产品有天擎EDR,主要方向是终端这一块。ATP产品是在国内比较知名的应该是微软提出的ATP产品,它被用来检测一些https://www.secrss.com/articles/12468
22.深信服EDR全面行为检测,让高级威胁尽在掌控深信服EDR区别传统终端安全软件仅同步云端情报,还可联动云端XDR平台,通过强大算力对行为数据聚合分析,基于IOA+IOC全面精准研判攻击,深度还原攻击事件、定位根因,包括威胁从哪来、干了什么、影响多大、是否还有潜伏等,复杂的APT事件定位从几天时间缩短为小时级,同时云端专家还可提供专业处置与加固建议,让安全响应更快速。https://www.fromgeek.com/daily/1044-478483.html