惠州市第三人民醫(yī)院關(guān)于云資源池項(xiàng)目的采購(gòu)市場(chǎng)調(diào)研公示
我院擬云資源池項(xiàng)目,現(xiàn)向社會(huì)征集方案。方案報(bào)名時(shí)間:2024年3月11日(周一)至2024年3月18日(周一)截止。
一、采購(gòu)內(nèi)容
項(xiàng)目
|
云產(chǎn)品及規(guī)格
|
數(shù)量
|
云服務(wù)器
|
服務(wù)器
|
CPU:Intel Xeon Gold 5218 | 內(nèi)存 576G
|
1
|
云存儲(chǔ)
|
存儲(chǔ)
|
容量型10T
|
1
|
性能優(yōu)化型8T
|
1
|
高性能型2T
|
2
|
云專線
|
共享帶寬
|
200M,帶10個(gè)IP
|
1
|
云專線
|
200M
|
1
|
三級(jí)等保服務(wù)
|
云下一代防火墻
|
提供互聯(lián)網(wǎng)邊界和內(nèi)網(wǎng)VPC邊界的流量管理與安全防護(hù),提供安全訪問(wèn)控制、入侵防御、病毒防御、僵尸網(wǎng)絡(luò)防御等能力,防護(hù)業(yè)務(wù)帶寬200M
|
1
|
增強(qiáng)漏洞掃描
|
對(duì)1個(gè)web站點(diǎn)進(jìn)行掃描
|
1
|
云堡壘機(jī)
|
20資產(chǎn)數(shù)|彈性帶寬4M
|
1
|
日志審計(jì)
|
CPU:8核;內(nèi)存:32GB;系統(tǒng)盤(pán)|高性能型:50GB;數(shù)據(jù)盤(pán)|容量型:4T;數(shù)據(jù)盤(pán)日志源數(shù)量10;公網(wǎng)帶寬4M
|
1
|
態(tài)勢(shì)感知
|
根據(jù)云主機(jī)數(shù)量授權(quán)
|
5
|
云安全中心
|
根據(jù)云主機(jī)數(shù)量授權(quán)
|
5
|
web全棧防護(hù)
|
防護(hù)帶寬200M,支持一級(jí)域名下10個(gè)域名防護(hù)
|
1
|
網(wǎng)頁(yè)防篡改
|
1個(gè)防篡改授權(quán)數(shù),為1個(gè)web網(wǎng)站提供防護(hù)
|
1
|
二、主要技術(shù)參數(shù)及要求
1. 彈性計(jì)算服務(wù)
專屬宿主機(jī)服務(wù),提供專屬計(jì)算資源,可按需創(chuàng)建各種規(guī)格云主機(jī),需求1臺(tái)專屬宿主機(jī)。其功能要求至少包含以下:
序號(hào)
|
功能要求
|
1
|
可按需創(chuàng)建各種規(guī)格云主機(jī),與其他租戶云主機(jī)物理隔離
|
2
|
▲CPU可用核數(shù)不低于44核,可用內(nèi)存不少于576G。
|
3
|
▲資源池要求部署在廣東省內(nèi)。
|
4
|
支持自主設(shè)置超分比,最大超分比不低于4。
|
5
|
單臺(tái)宿主機(jī)最大可承載云主機(jī)數(shù)量不少于為100
|
6
|
支持宿主機(jī)資源管理、云主機(jī)管理以及高可用等能力
|
2. 數(shù)據(jù)存儲(chǔ)服務(wù)
數(shù)據(jù)存儲(chǔ)服務(wù)可掛載在云主機(jī)、裸金屬服務(wù)器,提供低時(shí)延、高可靠、大容量的存儲(chǔ)能力。需求10T普通型存儲(chǔ)空間,最大IOPS不少于2000,最大吞吐量不少于150MB/S;需求高性能型8T存儲(chǔ)空間,最大IOPS不少于5000,最大吞吐量不少于180MB/S;需求2塊2T SSD型存儲(chǔ)空間最大IOPS不少于20000,最大吞吐量不少于300MB/S。其功能要求至少包含以下:
序號(hào)
|
功能要求
|
1
|
塊存儲(chǔ)服務(wù)至少5種規(guī)格,可提供數(shù)千到上百萬(wàn)IOPS的存儲(chǔ)服務(wù),滿足不同場(chǎng)景的業(yè)務(wù)需求。
|
2
|
支持為云硬盤(pán)資源綁定標(biāo)簽,方便分類和統(tǒng)一管理。
|
3
|
提供加密功能,可以對(duì)新創(chuàng)建的云硬盤(pán)進(jìn)行加密。
|
4
|
▲支持在刪除云硬盤(pán)時(shí)選擇放入回收站中保存,以防止誤操作導(dǎo)致的數(shù)據(jù)丟失。保留云盤(pán)時(shí)長(zhǎng)至少7天。
|
5
|
支持開(kāi)啟云硬盤(pán)備份功能,保護(hù)核心數(shù)據(jù)不丟失。
|
6
|
支持對(duì)備份鏈的詳情查詢和刪除功能,并對(duì)備份列表中的備份進(jìn)行刪除或使用該備份進(jìn)行恢復(fù)云硬盤(pán)的功能。
|
7
|
▲支持創(chuàng)建、刪除、查看、回滾等快照功能,從而保存指定時(shí)刻的數(shù)據(jù)。
|
8
|
支持創(chuàng)建、刪除、編輯和關(guān)聯(lián)快照/備份策略,可以自定義快照/備份策略,更靈活更便捷的完成數(shù)據(jù)的備份操作,提升客戶數(shù)據(jù)的容災(zāi)能力。
|
9
|
數(shù)據(jù)存儲(chǔ)保證三副本冗余技術(shù),保證客戶高可靠性,可靠性達(dá)到9個(gè)9。
|
10
|
采用去中心化分布式存儲(chǔ)架構(gòu),提供高可用的監(jiān)控模式,防止單點(diǎn)故障。
|
11
|
當(dāng)出現(xiàn)硬盤(pán)故障導(dǎo)致的數(shù)據(jù)重分布時(shí),系統(tǒng)能實(shí)現(xiàn)自動(dòng)均衡,恢復(fù)數(shù)據(jù)的高可靠,無(wú)需人工干預(yù)。
|
3. 網(wǎng)絡(luò)服務(wù)
1) 共享帶寬
共享帶寬可以讓多個(gè)公網(wǎng)IP共同使用一條帶寬,讓綁定公網(wǎng)IP的云主機(jī)、物理機(jī)、負(fù)載均衡、云數(shù)據(jù)庫(kù)等訪問(wèn)公網(wǎng),提升帶寬利用率。其功能要求至少包含以下:
序號(hào)
|
功能要求
|
1
|
開(kāi)通至少200M共享帶寬。
|
2
|
最大可開(kāi)通共享帶寬至少10G 。
|
3
|
支持選擇按時(shí)、包月、包年等計(jì)費(fèi)方式。
|
4
|
支持在不同的計(jì)費(fèi)方式之間變更。
|
5
|
支持變更共享帶寬的帶寬值。
|
6
|
★支持在共享帶寬內(nèi)直接新建IP資源。
|
7
|
將已有IP添加進(jìn)共享帶寬,復(fù)用共享帶寬中的帶寬,節(jié)省公網(wǎng)帶寬成本。
|
8
|
★支持直接在共享帶寬內(nèi)刪除公網(wǎng)IP。
|
9
|
添加彈性公網(wǎng)IP到共享帶寬實(shí)例后,將彈性公網(wǎng)IP綁定到云資源上,復(fù)用共享帶寬中的帶寬。
|
10
|
支持監(jiān)控共享帶寬資源公網(wǎng)帶寬流入、流出速率。
|
2) 云專線
云專線服務(wù)通過(guò)物理專線的方式,連接惠州第三人民醫(yī)院和云服務(wù),提供高速、安全、穩(wěn)定的專有通信鏈路。其功能要求至少包含以下:
序號(hào)
|
功能描述
|
1
|
開(kāi)通至少200M PTN云專線
|
2
|
端到端私網(wǎng)通信,與公網(wǎng)隔離
|
3
|
端到端不丟包情況下的網(wǎng)絡(luò)轉(zhuǎn)發(fā)數(shù)據(jù)所用時(shí)間,包括傳輸時(shí)延和傳輸節(jié)點(diǎn)處理時(shí)延。跨省、跨市時(shí)延:1ms/百公里(單向時(shí)延);本地網(wǎng)內(nèi)≤10ms
|
4
|
支持在線訂購(gòu)和開(kāi)通云專線業(yè)務(wù)
|
5
|
支持在線發(fā)起帶寬變更
|
6
|
支持在線發(fā)起用戶子網(wǎng)變更
|
7
|
支持在線發(fā)起VPC子網(wǎng)變更
|
8
|
支持在線發(fā)起VPC變更
|
9
|
支持在線發(fā)起用戶接入地址變更
|
10
|
支持在線發(fā)起業(yè)務(wù)退訂
|
4. 安全服務(wù)
按照等保2.0的相關(guān)要求,配備運(yùn)下一代防火墻、漏洞掃描、堡壘機(jī)、日志審計(jì)、態(tài)勢(shì)感知、云安全中心、web應(yīng)用防護(hù)以及網(wǎng)頁(yè)防篡改等服務(wù),對(duì)信息系統(tǒng)進(jìn)行安全保護(hù)。
1) 云下一代防火墻服務(wù)
部署至少200M防護(hù)帶寬的云下一代防火墻服務(wù),管理與防護(hù)網(wǎng)絡(luò)邊界的流量,具備安全訪問(wèn)控制、入侵防御、病毒防御、僵尸網(wǎng)絡(luò)防御等能力,其功能要求至少包含以下:
序號(hào)
|
功能要求
|
1
|
采用虛擬主機(jī)部署
|
2
|
支持鏈路狀態(tài)檢測(cè)、DNS代理功能,支持基于多種協(xié)議對(duì)鏈路可用性進(jìn)行探測(cè),探測(cè)協(xié)議至少包括DNS解析、ARP探測(cè)和PING方式。
|
3
|
支持DDoS防護(hù)、URL分類過(guò)濾、文件過(guò)濾、加密流量安全防護(hù)等
|
4
|
支持對(duì)多重壓縮文件的病毒檢測(cè)能力,支持不小于12層壓縮文件病毒檢測(cè)與處置。
|
5
|
▲支持勒索病毒檢測(cè)與防御功能
|
6
|
▲支持未知威脅檢測(cè)能力,支持僵尸主機(jī)檢測(cè)功能,產(chǎn)品預(yù)定義特征庫(kù)超過(guò)110萬(wàn)種,可識(shí)別主機(jī)的異常外聯(lián)行為。
|
7
|
支持用戶賬號(hào)全生命周期保護(hù)功能,包括用戶賬號(hào)多余入口檢測(cè)、用戶賬號(hào)弱口令檢測(cè)、用戶賬號(hào)暴力破解檢測(cè)、失陷賬號(hào)檢測(cè),防止因賬號(hào)被暴力破解導(dǎo)致的非法提權(quán)情況發(fā)生。
|
8
|
支持文件目錄防護(hù)功能,通過(guò)對(duì)用戶賬號(hào)進(jìn)行認(rèn)證,對(duì)網(wǎng)站內(nèi)容的修改行為進(jìn)行合法性控制。
|
9
|
支持與態(tài)勢(shì)感知平臺(tái)聯(lián)動(dòng)
|
10
|
支持安全策略有效性分析、策略生命周期管理功能,分析內(nèi)容至少包括策略冗余分析、策略匹配分析、風(fēng)險(xiǎn)端口風(fēng)險(xiǎn)等內(nèi)容,提供安全策略優(yōu)化建議。
|
11
|
支持Web管理、串口管理、SSH管理、安全日志管理、賬號(hào)權(quán)限管理等
|
2) 漏洞掃描服務(wù)
漏洞掃描服務(wù)可掃描任意通過(guò)所有權(quán)認(rèn)證的公網(wǎng)IP資產(chǎn),可根據(jù)檢測(cè)結(jié)果形成安全風(fēng)險(xiǎn)報(bào)告,及時(shí)進(jìn)行漏洞修補(bǔ),其功能要求至少包含以下:
序號(hào)
|
功能要求
|
1
|
支持新建掃描任務(wù)、編輯掃描任務(wù)、刪除掃描任務(wù)以及查看掃描任務(wù)列表功能
|
2
|
支持對(duì)掃描完成的任務(wù)進(jìn)行重新掃描的操作,立即執(zhí)行一次掃描任務(wù)。
|
3
|
Web漏洞掃描支持對(duì)多種Web應(yīng)用漏洞的檢查,包括認(rèn)證漏洞、授權(quán)漏洞、客戶端攻擊漏洞、命令執(zhí)行漏洞、信息泄露漏洞等
|
4
|
系統(tǒng)漏洞掃描支持漏洞檢查數(shù)量達(dá)到15000+,漏洞庫(kù)兼容CVE、bugtrag、CVSS、CNVD、CNNVD、CNCVE編號(hào)等。
|
5
|
▲支持以SMB方式登錄Windows進(jìn)行本地掃描、支持以SSH方式登錄Linux進(jìn)行本地掃描。支持RDP,SMB,SSH,TELNET的掃描方式對(duì)目標(biāo)主機(jī)全方位配置核查進(jìn)行掃描。
|
6
|
支持查看掃描報(bào)告,報(bào)告詳情頁(yè)包含掃描站點(diǎn)結(jié)果統(tǒng)計(jì)信息和漏洞詳細(xì)信息,可根據(jù)報(bào)表生成日期查看具體報(bào)告詳情。
|
7
|
▲支持對(duì)比兩個(gè)掃描報(bào)告,報(bào)告對(duì)比頁(yè)包含掃描結(jié)果對(duì)比信息和漏洞詳情對(duì)比信息。掃描結(jié)果對(duì)比包括已修復(fù)漏洞、未修復(fù)漏洞和新增漏洞對(duì)比;漏洞詳情對(duì)比包括漏洞名稱、風(fēng)險(xiǎn)等級(jí)、狀態(tài)、漏洞證明等。
|
8
|
支持顯示漏洞詳情,包括漏洞的發(fā)現(xiàn)日期、評(píng)分、漏洞編號(hào)、漏洞描述和修復(fù)方法。
|
9
|
Web掃描支持對(duì)要掃描的目標(biāo)網(wǎng)站進(jìn)行所有權(quán)驗(yàn)證,系統(tǒng)掃描支持Python腳本認(rèn)證、SSH公鑰認(rèn)證(不支持Windows操作系統(tǒng))、用戶名密碼認(rèn)證三種驗(yàn)證方法:
|
3) 堡壘機(jī)服務(wù)
云堡壘機(jī)服務(wù)為運(yùn)維人員提供云資源安全管理平臺(tái)更加精細(xì)的管理云上資產(chǎn),保障云端運(yùn)維身份可鑒別、權(quán)限可管控、風(fēng)險(xiǎn)可阻斷、操作可審計(jì),建立完善的運(yùn)維管理與內(nèi)控體系,建立安全、高效、可控的運(yùn)維管理機(jī)制。需求至少20個(gè)資產(chǎn)數(shù)的堡壘機(jī)服務(wù)。其功能要求至少包含以下:
序號(hào)
|
功能需求
|
1
|
支持多因子認(rèn)證,方式包括手機(jī)令牌、谷歌認(rèn)證、FreeOTP、手機(jī)短信、動(dòng)態(tài)令牌、USBKey等多因子認(rèn)證方式。
|
2
|
▲支持不同的用戶配置不同的多因子認(rèn)證方式,例如user01配置手機(jī)令牌、USB Key,user02配置手機(jī)短信。
|
3
|
▲支持微信小程序動(dòng)態(tài)口令認(rèn)證方式登錄堡壘機(jī),且當(dāng)用戶需要使用手機(jī)令牌登錄時(shí),需要強(qiáng)制綁定手機(jī)令牌。
|
4
|
支持同時(shí)以用戶、用戶組、賬戶、賬戶組為核心要素,來(lái)設(shè)置多對(duì)多的資源訪問(wèn)授權(quán),用戶組和賬戶組內(nèi)的新增成員可自動(dòng)繼承授權(quán)關(guān)系。
|
5
|
▲針對(duì)核心設(shè)備,除可以配置雙人授權(quán)外,也可以通過(guò)動(dòng)態(tài)令牌進(jìn)行授權(quán),運(yùn)維員需要拿到動(dòng)態(tài)令牌才可以對(duì)資源進(jìn)行運(yùn)維。
|
6
|
支持以賬戶、賬戶組、時(shí)間、改密周期、改密方式生成詳細(xì)的改密計(jì)劃,到期自動(dòng)執(zhí)行。
|
7
|
▲不限操作系統(tǒng)類型,無(wú)需安裝任何客戶端插件,使用瀏覽器通過(guò)H5方式即可直接運(yùn)維SSH、RDP、Telnet、VNC和應(yīng)用發(fā)布資源。
|
8
|
可設(shè)置用戶申請(qǐng)工單時(shí),可以查看的待選資源的范圍,支持設(shè)置為全部、本部門(mén)及下級(jí)部門(mén)、本部門(mén);同時(shí),可設(shè)置高級(jí)模式,指定某類角色或某個(gè)部門(mén)的人員可以申請(qǐng)指定部門(mén)的資源。
|
9
|
支持文件管理、RDP剪切板、剪切板審計(jì)、水印現(xiàn)實(shí)、上傳、下載權(quán)限申請(qǐng)。
|
10
|
支持通過(guò)工單申請(qǐng)?jiān)O(shè)置為動(dòng)態(tài)授權(quán)的命令執(zhí)行權(quán)限。
|
11
|
支持工單多人審批、多級(jí)審批。
|
12
|
支持對(duì)實(shí)時(shí)會(huì)話進(jìn)行無(wú)延時(shí)的實(shí)時(shí)監(jiān)控和切斷。
|
13
|
▲通過(guò)系統(tǒng)公告對(duì)所有用戶發(fā)送消息通知。
|
14
|
▲支持在線升級(jí),系統(tǒng)支持自動(dòng)檢查并下載最新版本升級(jí)包,用戶可手動(dòng)一鍵升級(jí)。
|
15
|
支持修改系統(tǒng)自身對(duì)外提供服務(wù)的默認(rèn)端口。
|
4) 日志審計(jì)服務(wù)
日志審計(jì)服務(wù)可實(shí)現(xiàn)對(duì)日志的統(tǒng)一采集、存儲(chǔ)、管理、和分析,高效統(tǒng)一管理資產(chǎn)日志,為安全事件的事后取證提供依據(jù),提供至少10個(gè)日志源審計(jì)服務(wù),4T日志存儲(chǔ)空間。其功能要求至少包含以下:
序號(hào)
|
功能要求
|
1
|
支持網(wǎng)閘、NAT場(chǎng)景的日志采集。
|
2
|
系統(tǒng)支持的數(shù)據(jù)采集范圍包括但不限于網(wǎng)絡(luò)安全設(shè)備、交換設(shè)備、路由設(shè)備、操作系統(tǒng)、應(yīng)用系統(tǒng)等。
|
3
|
支持國(guó)內(nèi)外主流設(shè)備廠家、云平臺(tái)、數(shù)據(jù)庫(kù)等。
|
4
|
▲支持日志源監(jiān)控能力,包括采集器維度及資產(chǎn)維度的監(jiān)控,資產(chǎn)維度支持展示資產(chǎn)詳細(xì)信息。
|
5
|
支持全文檢索、模糊檢索、正則檢索等多種方式進(jìn)行查詢。
|
6
|
支持基于事件分類的告警規(guī)則,支持短信、聲音、郵件、界面提示等多種告警方式。
|
7
|
支持多源事件關(guān)聯(lián)分析能力,包括單源過(guò)濾模式、多源時(shí)序模式和多源關(guān)聯(lián)模式。
|
8
|
支持手工注冊(cè)資產(chǎn),支持對(duì)資產(chǎn)進(jìn)行修改/刪除、批量導(dǎo)入/導(dǎo)出/添加/修改/刪除等多種方式的管理。
|
9
|
支持資產(chǎn)標(biāo)簽,且至少6種標(biāo)簽以上,根據(jù)標(biāo)簽可快速查詢資產(chǎn)。
|
10
|
▲支持資產(chǎn)以拓?fù)鋱D形式展示,鼠標(biāo)移動(dòng)至資產(chǎn)圖標(biāo)可展示對(duì)應(yīng)的資產(chǎn)信息。
|
11
|
支持多種維度統(tǒng)計(jì)日志信息,導(dǎo)出統(tǒng)計(jì)分析報(bào)表與多種文件格式。
|
12
|
▲支持自定義報(bào)表目錄、LOGO等。
|
5) 態(tài)勢(shì)感知服務(wù)
態(tài)勢(shì)感知服務(wù),通過(guò)采集和分析采集到的安全數(shù)據(jù),實(shí)現(xiàn)威脅檢測(cè)、響應(yīng)、溯源等自動(dòng)化安全運(yùn)營(yíng)能力。其功能要求至少包含以下:
序號(hào)
|
功能要求
|
1
|
支持以儀表盤(pán)的形式,展示系統(tǒng)當(dāng)前的風(fēng)險(xiǎn)等級(jí)、風(fēng)險(xiǎn)值,以顏色區(qū)分風(fēng)險(xiǎn)等級(jí),幫助用戶直觀了解系統(tǒng)的安全狀況。
|
2
|
支持查看風(fēng)險(xiǎn)資產(chǎn)排名、威脅信息視圖、攻擊信息視圖、統(tǒng)計(jì)分析信息等。
|
3
|
支持資產(chǎn)列表展示資產(chǎn)的基本信息,至少應(yīng)包括:資產(chǎn)名稱、資產(chǎn)IP、操作系統(tǒng)、授權(quán)狀態(tài)、安全狀態(tài)。
|
4
|
▲支持查看資產(chǎn)詳細(xì)信息,包括資產(chǎn)基本信息(資產(chǎn)名稱、彈性公網(wǎng)IP、私有IP、安全狀況)、資產(chǎn)指紋(運(yùn)行進(jìn)程、賬號(hào)、端口、軟件)、安全詳情(告警、漏洞、被攻擊情況)。
|
5
|
支持告警列表展示所有安全服務(wù)的告警信息,至少包括:告警類型、源IP、危險(xiǎn)等級(jí)、受影響資產(chǎn)、發(fā)生時(shí)間、處理狀態(tài)、相關(guān)操作等。
|
6
|
▲支持查看告警詳情包括:告警基本信息、告警溯源信息、告警排查方案、查看原始日志、受害者攻擊鏈分析,還原目標(biāo)資產(chǎn)的被攻擊過(guò)程。
|
7
|
支持自定義條件查詢告警功能,應(yīng)至少支持如下過(guò)濾條件:告警等級(jí)、告警類型、發(fā)生時(shí)間、受影響資產(chǎn)等。
|
8
|
▲支持展示系統(tǒng)漏洞、Web應(yīng)用漏洞的基本信息,包括:漏洞名稱、受影響資產(chǎn)、漏洞等級(jí)、處理狀態(tài)、相關(guān)操作等。
|
9
|
支持漏洞詳情的查看,展示信息應(yīng)包括:基本信息、漏洞簡(jiǎn)介、修復(fù)建議等。
|
10
|
支持提供大屏界面和情報(bào)分析能力,幫助用戶對(duì)安全威脅進(jìn)行實(shí)時(shí)感知。
|
11
|
支持實(shí)時(shí)告警的設(shè)置、日?qǐng)?bào)/周報(bào)設(shè)置、主機(jī)資產(chǎn)授權(quán)。
|
12
|
支持安全設(shè)備日志數(shù)據(jù)、主機(jī)日志數(shù)據(jù)、租戶資產(chǎn)數(shù)據(jù)、租戶訂購(gòu)類數(shù)據(jù)的采集能力。
|
6) 云安全中心服務(wù)
云安全中心服務(wù)實(shí)現(xiàn)實(shí)時(shí)安全威脅檢測(cè)與響應(yīng)功能,提供防勒索、漏洞檢測(cè)、防病毒、防暴力破解、合規(guī)基線檢查、云平臺(tái)配置檢測(cè)等多種安全檢測(cè)能力。需求5個(gè)云安全中心授權(quán),。其功能要求至少包含以下:
序號(hào)
|
功能要求
|
1
|
支持等保合規(guī)檢查,支持手動(dòng)下發(fā)檢查指令,定時(shí)任務(wù)執(zhí)行,提供等保2級(jí)以及3級(jí)的基線模板。
|
2
|
支持Linux軟件漏洞,Windows系統(tǒng)漏洞、Linux系統(tǒng)補(bǔ)丁,針對(duì)突然出現(xiàn)的緊急漏洞進(jìn)行檢測(cè)并提供命令級(jí)修復(fù)建議。
|
3
|
支持創(chuàng)建基線檢查任務(wù),對(duì)主機(jī)進(jìn)行安全合規(guī)配置檢查,對(duì)未符合標(biāo)準(zhǔn)的檢測(cè)項(xiàng)進(jìn)行告警,支持提供命令級(jí)修復(fù)建議,支持導(dǎo)出基線檢查結(jié)果。支持檢測(cè)賬號(hào)安全,包括檢測(cè)密碼策略合規(guī)、系統(tǒng)及應(yīng)用弱口令等。
|
4
|
支持檢測(cè)網(wǎng)絡(luò)訪問(wèn)控制、數(shù)據(jù)安全、日志審計(jì)、身份認(rèn)證及權(quán)限類型配置是否存在安全隱患,檢測(cè)結(jié)果包括風(fēng)險(xiǎn)描述,驗(yàn)證信息,修復(fù)建議。
|
5
|
支持實(shí)時(shí)監(jiān)控病毒文件落地及進(jìn)程啟動(dòng)的行為,及時(shí)發(fā)現(xiàn)并檢測(cè)病毒,避免通過(guò)掃描的方式增加系統(tǒng)負(fù)載。支持對(duì)病毒進(jìn)行進(jìn)程阻斷、文件隔離和文件刪除等操作,支持將非病毒文件加入白名單。支持自定義配置自動(dòng)處理策略,病毒文件可被自動(dòng)隔離。
|
6
|
支持查殺病毒包括如下類型:
勒索病毒:WanaCry、CryptoLocker等加密文件型勒索軟件。
惡意攻擊:對(duì)外DDoS攻擊木馬、對(duì)外惡意掃描木馬、垃圾郵件發(fā)送木馬等。
挖礦軟件:占用服務(wù)器非法挖掘虛擬貨幣的資源消耗型軟件。
肉雞程序:中控木馬、惡意中控連接、黑客工具等。
其他病毒:蠕蟲(chóng)病毒、Mirai病毒、感染型病毒等。
|
7
|
支持資產(chǎn)指紋調(diào)查,可收集和呈現(xiàn)端口監(jiān)聽(tīng)信息與進(jìn)程信息,可收集賬號(hào)及對(duì)應(yīng)權(quán)限信息,清點(diǎn)特權(quán)賬號(hào),檢測(cè)提權(quán)行為
|
8
|
支持對(duì)安全報(bào)告進(jìn)行配置,定義導(dǎo)出的報(bào)表類型和時(shí)間。
|
9
|
支持查看風(fēng)險(xiǎn)評(píng)分、風(fēng)險(xiǎn)總覽、最新漏洞情報(bào)、實(shí)時(shí)入侵事件告警、高風(fēng)險(xiǎn)主機(jī)TOP5、入侵事件分布等多種數(shù)據(jù)大屏,并支持組件自定義。
|
10
|
支持對(duì)云安全中心的病毒查殺、網(wǎng)站后門(mén)查殺、容器威脅檢測(cè)、安全管控、訪問(wèn)控制和Agent防護(hù)模式進(jìn)行配置。
|
11
|
支持木馬查殺功能
|
12
|
動(dòng)態(tài)蜜罐支持發(fā)現(xiàn)時(shí)間、目標(biāo)主機(jī)、源主機(jī)、掃描端口等信息進(jìn)行細(xì)粒度展示
|
13
|
支持對(duì)正在運(yùn)行的進(jìn)程和動(dòng)態(tài)庫(kù)掃描,清除內(nèi)存中運(yùn)行的病毒、病毒進(jìn)程或注入其他進(jìn)程的病毒及DLL病毒,并能主動(dòng)清除其關(guān)聯(lián)的病毒文件。
|
14
|
主機(jī)安全監(jiān)控系統(tǒng)對(duì)現(xiàn)有服務(wù)器業(yè)務(wù)、安全情況等不會(huì)產(chǎn)生任何影響
|
7) Web應(yīng)用防護(hù)服務(wù)
Web應(yīng)用防護(hù)服務(wù)提供Web層防護(hù)功能,可識(shí)別并攔截惡意流量,對(duì)流量清洗和過(guò)濾,將正常、安全的流量回源到服務(wù)器,從而保障業(yè)務(wù)安全,避免網(wǎng)站服務(wù)器被惡意入侵,保障業(yè)務(wù)的核心數(shù)據(jù)安全。需求防護(hù)帶寬至少200M,至少支持一級(jí)域名下10個(gè)域名防護(hù)。其功能要求至少包含以下:
序號(hào)
|
功能要求
|
1
|
最大120Gbps應(yīng)用層流量防護(hù)帶寬,最大支持每秒1500萬(wàn)新建連接,最大支持每秒6億次并發(fā)連接,最大支持每秒72萬(wàn)SSL新建連接,最大支持每秒6000萬(wàn)SSL并發(fā)連接。
|
2
|
支持可編程腳本可針對(duì)用戶特殊應(yīng)用下發(fā)腳本,實(shí)現(xiàn)0day防御。
|
3
|
支持瀏覽器端安全防御功能,支持在不改變?cè)创a情況下,對(duì)可維護(hù)參數(shù)的動(dòng)態(tài)加密和混淆功能。
|
4
|
支持向?yàn)g覽器端下發(fā)java腳本驗(yàn)證終端屬性,確認(rèn)攻擊源,復(fù)雜解析語(yǔ)句的驗(yàn)證數(shù)據(jù)包,客戶端鍵盤(pán)輸入和鼠標(biāo)像素點(diǎn)移動(dòng),驗(yàn)證碼挑戰(zhàn)。
|
5
|
支持開(kāi)啟防敏感信息泄露功能。
|
6
|
基于業(yè)務(wù)流量模型自動(dòng)化設(shè)定七層DDoS安全防護(hù)策略,自動(dòng)觸發(fā)防護(hù)機(jī)制
|
7
|
支持針對(duì)API攻擊的防護(hù),支持Oauth/JWT/OIDC等認(rèn)證
|
8
|
▲支持自動(dòng)學(xué)習(xí)訪問(wèn)方式限定,限定API接口的訪問(wèn)方法(例如只允許GET,POST ,不允許其他訪問(wèn)方法),阻斷非正常的訪問(wèn)方式,可降低API本身漏洞被利用的概率。
|
9
|
支持掃描阻斷,阻斷攻擊者對(duì)API網(wǎng)關(guān)漏洞的掃描,提高API網(wǎng)關(guān)的安全性,降低應(yīng)用服務(wù)的暴露面。
|
10
|
支持IP地址信譽(yù)庫(kù)防護(hù),支持聯(lián)動(dòng)第三方威脅情報(bào)庫(kù),實(shí)時(shí)更新IP信譽(yù)庫(kù),防御低頻的DDoS攻擊。惡意地址庫(kù)分類包括但不限于:匿名代理,惡意代理,SPAM,釣魚(yú)網(wǎng)絡(luò),僵尸網(wǎng)絡(luò)等。
|
11
|
支持新建API接口防護(hù)策略靈活調(diào)用,可通過(guò)API應(yīng)用分類,制定不同的防御策略模板,防御模板可靈活的與API接口進(jìn)行快速調(diào)用,實(shí)現(xiàn)應(yīng)用的快速、灰度發(fā)布,敏捷發(fā)版與回收。
|
12
|
▲B(niǎo)OT防護(hù)支持自動(dòng)化頻率檢測(cè)、通過(guò)動(dòng)態(tài)JS檢測(cè)、設(shè)備指紋識(shí)別檢測(cè)等方式攔截攻擊。
|
13
|
▲支持資產(chǎn)測(cè)繪和威脅檢測(cè);支持指紋識(shí)別;支持WEB漏洞掃描及服務(wù)器掃描;支持POC漏洞驗(yàn)證。
|
8) 網(wǎng)頁(yè)防篡改服務(wù)
網(wǎng)頁(yè)防篡改服務(wù)對(duì)Web目錄文件非法操作實(shí)時(shí)監(jiān)控,防止黑客、病毒等對(duì)網(wǎng)頁(yè)進(jìn)行非法篡改和破壞,同時(shí)可有效應(yīng)對(duì)SQL注入、XSS攻擊、網(wǎng)站盜鏈等Web攻擊,對(duì)惡意請(qǐng)求及時(shí)攔截。其功能要求至少包含以下:
序號(hào)
|
功能要求
|
1
|
支持查看和管理網(wǎng)頁(yè)防篡改授權(quán)信息、最近24小時(shí)篡改趨勢(shì)和攻擊趨勢(shì)。
|
2
|
支持查看最新告警信息,展示最新5條告警信息。
|
3
|
支持對(duì)配額進(jìn)行統(tǒng)一管理,能夠查看配額信息。
|
4
|
支持管理當(dāng)前防護(hù)資產(chǎn),能夠查看資產(chǎn)信息,開(kāi)啟/關(guān)閉防護(hù)狀態(tài),刪除資產(chǎn),查看資產(chǎn)性能,搜索資產(chǎn)。支持根據(jù)資產(chǎn)名、IP地址的關(guān)鍵字搜索。
|
5
|
支持添加防護(hù)資產(chǎn),同步已有資產(chǎn),能夠提供不同操作系統(tǒng)Agent安裝步驟或命令。
|
6
|
支持查看資產(chǎn)性能,能夠查看CPU、內(nèi)存、網(wǎng)絡(luò)IO、磁盤(pán)使用、進(jìn)程的使用情況。
|
7
|
支持新建防護(hù)規(guī)則,能夠配置保護(hù)目錄不被篡改,綁定資產(chǎn)。
|
8
|
支持新建防護(hù)策略、支持編輯防護(hù)策略和管理當(dāng)前防護(hù)策略等。
|
9
|
支持開(kāi)啟關(guān)閉CC攻擊防護(hù)功能。
|
10
|
支持配置進(jìn)程白名單,允許指定進(jìn)程修改防護(hù)目錄。
|
11
|
支持管理防護(hù)日志、查詢?nèi)罩竞偷教幦罩尽?/span>
|
12
|
支持新建告警策略和告警展示,支持對(duì)篡改風(fēng)險(xiǎn)、Web攻擊生成告警。
|
二、資料清單:
需提交材料:項(xiàng)目方案及報(bào)價(jià)、公司資質(zhì)材料、同類型合同、聯(lián)系人、聯(lián)系方式(均需加蓋公章、郵件命名為項(xiàng)目名稱+公司名稱)。
報(bào)名聯(lián)系方式:
聯(lián)系人:劉晨暉 郵箱地址:437648367@QQ.COM
咨詢電話:0752-2583164
惠州市第三人民醫(yī)院
2024年3月11日
|