医院桌面终端及服务器端安全防护采购和无线局域网更换采购项目采购需求书.docx
《医院桌面终端及服务器端安全防护采购和无线局域网更换采购项目采购需求书.docx》由会员分享,可在线阅读,更多相关《医院桌面终端及服务器端安全防护采购和无线局域网更换采购项目采购需求书.docx(21页珍藏版)》请在三一文库上搜索。
1、医院桌面终端及服务器端安全防护采购和无线局域网更换采购项目采购需求书序号项目功能项具体参数1境求环要规格要求产品应包含五年终端病毒防护与升级服务(其中昌安院区六年服务)。服务期间提供病毒防护系统PC端最大授权5100个,服务器端最大授权600个,容器安全最大授权150个。管理中心要求单一管理控制中心可统一管理分别部署在WindowsPC、WindOWS服务器、LinUX服务器以及国产化服务器的客户端软件。升级管理支持客户端的错峰升级,可根据实际情况控制客户端同时升级的最大数量,避免大量终端程序同时更新造成网络拥堵或I/O风暴,同时客户端升级更新不影响业务运行。2威胁展示本地威胁展示1、支持全网
2、风险展示,包括但不限于未处理的勒索病毒数量、高级威胁、暴力破解、僵尸网络、WebShen后门、高危漏洞及其各自影响的终端数量。2、鉴于勒索病毒的恶劣影响,服务端需提供勒索病毒整体防护体系的入口,直观展示最近七天勒索病毒防护效果,包括已处置的勒索病毒数量、已阻止的勒索病毒行为次数、已阻止的未知进程操作次数、已阻止的暴力破解攻击次数。3、提供上述第2点功能点产品截图证明并加盖原厂公章。云端威胁分析支持跳转链接至云端威胁情报中心,针对已发生的威胁提供详细的分析结果,包含威胁分析、网络行为、静态分析、分析环境和影响分析。(提供产品截图证明)3资产管理LDAP/AD域同步支持基于微软活动目录,通过LDA
3、P协议将用户组织架构和用户信息同步到管理平台并进行自动分组。影子终端发现支持按照扫描网段、扫描方式、扫描协议、扫描端口对终端进行扫描,及时发现尚未纳入管控的终端。客户端管理支持终端客户端软件的启用禁用,统一重启和卸载客户端软件。资产清点1 .支持全网视角的终端资产统一清点,便于帮助用户快速发现风险面。清点信息包括操作系统、应用软件、监听端口和终端账户。2 .支持全网视角的主机资产统一清点,客户端可采集主机基本信息,包括但不仅限于:操作系统、数据库、应用软件、监听端口、Web站点、Web应用、Web框架和服务、系统账号、PythOn包,支持以关键词搜索相关信息。3 .支持资产登记功能,支持录入本
4、终端所属责任人、责任人联系方式、邮箱、资产编号、资产位置信息,并可设置哪些为必填项,以便于进行终端资产管理。4 .支持收集并展示单个终端的基本信息,包括:主机名、在线/离线状态、IPv4地址、MAC地址、操作系统、终端agent版本、病毒库版本、最近登录时间、最近登录的用户名;终端信息变更能自动更新。5.支持对系统账号信息进行梳理,了解账号权限分布概况以及风险账号分布情况,可按照隐藏账号、弱密码账号、可疑root权限账号、长期未使用账号、夜间登录、多IP登录进行账号分类查看,支持统计最近一年未修改密码的账户。(提供产品截图证明并加盖原厂公章)4风险评估漏洞检测1.支持对服务器操作系统、IinU
5、XWeb应用、中间件进行漏洞检测,并可在检测结果中进行多维度的筛选,筛选条件包括但不仅限于:漏洞名称、风险描述、影响范围等。支持的Web应用(Iinux)包括但不仅限于:ActiveMQBash、Bind、cactiConfluencededeemsdjangoDocker、ElasticSearchFaStJSON、Git、Glassfish.glibcHadoopImageMagick、Jackson、JbossJenkinsJetty、Jira、kernellog4jMemcachedMongoDB、mariadb、MssqLMySQL、nodejsOpenSSH.OpenSSL.PHP
6、PhPMyAdmin、RabbitMQ.RedisSamba、Shiro、Solr.Spark、Spring.SpringSecurityOAUth2、ssh(指sshd)、Struts、Sudo、supervisorThinkPHPTomcatWebLOgic、Webmin、WebSphereWgetWildflywordpressZabbixZooKeeper02.支持对全部主机,全部漏洞进行全局检测。并可自定义漏洞扫描策略,进行漏洞作业的新建、编辑、删除和执行。3.支持对IinUx、WindoWS系统的暴露面检出,并支持关联展示高暴露主机的漏洞、弱口令信息,快速梳理、定位高危脆弱性风险
7、辅助高危风险点聚焦。支持对资产暴露面事件内容支持详情导出。(提供产品截图证明并加盖原厂公章)弱密码检测1.支持对IinUX多种系统及应用进行弱密码检测,包括的类型有:rsyncSShd、subversion,redistomcatmysqldmongodb、Sftp、vsftpdo支持对windows多种系统及应用进行弱密码检测,包括的类型有:rdp.tomcat、mysql、redis.rsync支持定时扫描并导出扫描结果。2 .支持自定义配置弱密码字典、组合弱密码字典。3 .支持非暴力破解登录的方式检测弱密码,弱密码检测过程中不会产生大量登录系统事件,对业务无影响。基线检测1 .支持对指
8、定主机、指定系统、指定应用进行基线检测,并导出基线检查结果。支持的操作系统但不限于有:Ubuntu、Debian、CentOSRedHatEnterpriseLinuxWindows20082012/2016/o应用安全基线检查支持但不限于:Apache/MySQL/Nginx/Tomcat/IIS/Sqlservero2 .支持基于等保二级、三级标准做基线检测,并可基于等保标准自定义检测模板,包括自定义检测项、检测时间、需要检测的主机等。支持设置定时执行周期。3 .支持导出基线检测结果,报表中包含检查结果的所有数据,包括检查项信息,主机信息,检查结果,以及修复建议等。热点漏洞支持根据当前时间
9、线最火热、最新的漏洞情况,推送热点漏洞预警,实现一键风险自查,帮助掌握当前时间线最需要关注的漏洞情况。支持展示漏洞介绍、影响版本、解决方案、本地影响主机范围,在外部紧急漏洞广泛爆发时辅助快速定位涉事资产。(提供产品截图证明并加盖原厂公章)5威胁检测及防御终端自保护1 .支持agent安装目录的文件保护,可以保护agent目录和文件实时监控驱动文件,可以保护agent的服务/进程/文件不被恶意删除,以免影响正常功能,导致用户的终端受到病毒入侵。2 .支持禁止黑客工具启动,包含:冰刃、XUet八ProcessHackerPCHUnter、火绒剑、MimikatZ的自启动,可以防止黑客攻击。3.支持
10、客户端防卸载,客户端卸载需要输入密码才能卸载,避免非管理员卸载终端,造成终端安全真空。勒索病毒专防1 .支持监控诱饵文件,诱饵文件可被实时监控,当勒索病毒对该文件进行修改或加密操作时进行拦截。2 .支持用户直接对勒索病毒的家族名、病毒名、加密文件后缀名执行链接查询,可通过直接上传加密文件的方式确定勒索病毒类型,如果能解密可以提供必要的解密工具。(提供产品截图证明)3 .支持对勒索入侵的主流方式RDP暴破做全方位保护,包括RDP登录校验、RDP文件加白二次校验等功能。(提供产品截图证明)暴力破解检测统计单个攻击源及分布式攻击源的暴力破解检测,支持按照RDP、SMB和SSH类型进行封堵并自定义爆破
11、阈值,可对封停时间进行自设置。Windows智御1 .支持对WindOWS停更的系统提供专项防护,包括Oday漏洞防护、文件防护、暴破入侵防护、系统脆弱点识别和风险端口封堵等多项核心功能。(提供产品截图证明)2 .支持基于应用、端口和账号的清点,可辅助客户进行已停更WindOWS系统的风险识别。专杀通道具备强力专杀云端下发通道,支持在管理端批量下发强力专杀工具到内网各终端快速响应终端威胁。(提供产品截图证明)漏洞防护1 .支持主机侧入侵检测防护机制进行漏洞攻击防御。2 .支持流行Windows高危漏洞的轻补丁内存级免疫防御,支持WindOWS补丁批量一键修复,无需重启主机或服务即可生效。(提供
12、产品截图证明)3.支持应用侧安全防护,支持检测的攻击类型包括但不限于:远程命令执行、反序列化、表达式注入、内存马、SQL注入、文件上传漏洞。应包含应用攻击源、目IP,支持展示攻击次数、攻击载荷(攻击者IP、Payload、行为数据、检测点函数、漏洞详情、函数挂载点、堆栈信息等)、攻击请求信息(请求方法、请求参数、请求URL、请求头Header,请求内容等)、攻击请求包(应用路径、端口、类型、所属主机、应用运行命令等)。(提供产品界面截图)认证增强防护1.支持为关键业务主机提供SSH远程登陆二次认证能力,有效缓解由弱口令脆弱性引发的安全风险,为主机安全加固工作提供响应闭环能力。2.提供上述第1点
13、功能产品截图证明并加盖原厂公章。入侵攻击检测及防护1 .具备终端侧系统层、应用层行为数据采集能力,数据采集面覆盖ATT&CK技术面超过160项。(数据覆盖面需提供第三方机构的证明材料)2 .支持采集记录文件操作事件、进程操作事件、网络连接、注册表操作、驱动加载等系统层应用层行为数据,对这类行为持续监测分析,对可疑的攻击行为提前研判。3 .支持不同攻击阶段的主要攻击手法检测,对包括但不仅限于以下攻击手法精准检测,执行、持久化、权限提升、防御逃逸、凭证窃取、横向移动等攻击手法检测记录。显示事件详情,展示攻击手法对应的高危操作和威胁实体。(提供攻击事件详情展示,包括操作行为、攻击手法、高危操作和威胁
14、实体等)4 .支持以可视化形式展现攻击故事,提供可视化的进程树溯源,可直观看出攻击入口、相关操作行为、高危实体文件等信息,协助客户进行事件攻击溯源和研判分析。5 .提供上述第4条功能证明材料。6 .支持对攻击事件深度分析,展示每步关键进程相关的文件行为、域名访问行为、进程操作行为、命令行参数等攻击相关的关键行为,帮助用户快速了解攻击者操作,洞悉目的和危害面。(提供展示攻击操作行为的详情图)7 .支持基于终端侧采集记录的行为数据,对文件变更、进程变更、网络连接、DNS查询等多种行为,在全网中搜索命中指定条件的端点和行为,进行高级威胁的狩猎对全网终端发起威胁狩猎,挖掘潜伏攻击。(提供产品截图证明)
15、8 .支持显示攻击事件命中的ATT&CK相关技术,并对此技术做简要说明。便于用户了解攻击者的操作行为和目的,评估整体影响面。9 .支持禁止黑客工具启动,包含:冰刃、XUetr、ProcessHackerPCHunter火绒剑、Mimikatz的自启动,可以防止黑客攻击(提供产品截图证明)网页防篡改1 .支持对关键目录、关键Web站点目录进行防护,并对异常篡改行为进行告警;2 .能根据不同的业务场景选择不同的防护模式,支持指定类型文件模式(白名单模式)和排除文件类型模式(里多单模式)3 .支持工控模式和应护模式,能实时阻断异常篡改行为;(提供产品截图证明并加盖原厂公章)6信全可免行为偏离预警检测
16、支持审计应用的网络、文件、进程行为,对应用行为进行学习建立行为基线,及时发现及告警偏离行为基线的可疑外联行为。(提供产品截图证明)事件告警支持可疑外联事件告警,告警信息包含事件详情、进程名、进程所属用户、进程路径、进程ID、进程哈希值、进程命令、进程树详情等。7器全容安资产管理支持自动发现宿主机资产,包含主机信息,节点镜像信息,容器内相关进程,开放端口等基本情况;支持对资产进行可视化分类视图管理,自动清点并标识数据库、Web业务等重点容器。容器异常监控支持检测对容器运行时的内存木马等新型攻击;支持基于机器学习引擎来检测异常行为,能够使用进程、网络连接、网络听等环境数据的方式进行容器行为画像;支
17、持检测对容器运行时的常规攻击,包括恶意文件上传、反弹Shen操作、异常命令执行、提权逃逸、异常网络连接等。(提供产品截图证明)8微隔离流量可视1 .支持图形化显示业务系统、服务器及流量详情。(提供产品截图证明)2 .流量线详情支持展示该流量线对应的控制策略;图形化显示服务器间流量关系,包括访问详情、流量趋势等。3 .提供上述第2条功能证明材料控制策略支持基于IP(组)、服务和角色维度进行流量访问控制,实现对应用服务之间的访问隔离,并且支持对配置项的备份以及恢复操作。9桌面管理远程桌面控制支持远程控制管控终端桌面的功能,便于管理员能够及时对存在故障的终端进行维护。广告弹窗拦截1.支持一键拦截已安
18、装软件的恶意广告弹窗,可在客户端查看拦截记录,包括拦截内容、拦截次数等。2.0支持自定义拦截终端软件弹窗,可在终端设置自动拦截骚扰弹窗开关。(提供产品截图证明)问题软件安装防护支持扫描和拦截捆绑、静默、强行安装等不良传播行为,一键清理问题软件,可在客户端查看拦截安装日志。屏幕水印1、支持屏幕水印能力,支持通过桌面水印唯一标识用户身份,可以通过水印信息快速做到溯源,有效避免敏感信息外泄。2、支持屏幕水印自定义,包含水印显示内容可根据资产使用人、时间、所属分组、终端名称、ipv4地址等多重信息显示,并支持水印内容自定义。水印不透明度及密度均可调整。3、支持根据需求自定义生效范围及生效时间段,终端离
19、线时可保持管控。USB设备管控支持对USB存储设备设置基于设备ID的白名单,允许白名单设备使用。提供设备ID识别工具。10联动响应防火墙联动1 .为提升响应效率,需支持与现网出口防火墙进行安全联动,管理员可以在防火墙管理界面下发快速查杀任务,并查看任务状态、结果并进行处置,支持在管理平台查询和统计联动信息。(提供产品截图证明并加盖原厂公章)2 .为避免僵尸网络反复感染情况出现,需支持与现网出口防火墙进行情报共享,提供C&C通信检测,对僵尸网络实现联合举证溯源。3 .提供上述第2条功能证明材料上网行为管理联动为降低安装难度,保障安装率,需支持管理员在现网上网行为管理平台界面下发推送指令,对指定网
20、段的终端推送安装客户端软件,支持自定义重定向的推送地址。1、为避免风险横向扩散造成大面积感染,需支持管理员在现网上网行为管理平台界面下发一键隔离指令,对终端恶意文件进行隔离,防止病毒进一步扩散。2、投标人提供上述功能点产品截图证明并加盖原厂公章。注:1、系统应符合应用系统等保要求。2、此项目实施过程中所产生的一切实施费用均包含在投标报价中。3、因此系统故障导致的十台客户端以上或部门的医院业务系统瘫痪所造成的损失由投标人负责。二、项目实施进度要求:(1)、安装地点:医院。(2)、项目完成时间:自合同签订后,昌安院区3个月内完成,其他院区经采购人通知后3个月内完成,投标人应在投标文件中标明工期及实
21、施计划、进度。三、项目培训要求:系统操作培训:主要面向使用人员,投标人需提供操作培训及文档。四、项目售后服务要求:(1)、投标人必须根据本次招标文件所制定的目标和范围,提出相应的售后服务方案。(2)、提供7*24小时日常服务,通过提供邮件、电话、QQ、VPN远程连接等技术支持方式,以解决日常系统出现的问题咨询和故障处理。当采购人出现紧急故障情况时,立即向投标人电话报修,要求投标人10分钟内响应,积极配合诊断并进行处理。(3)、要求针对本项目成立软件开发实施项目组,明确项目经理及其他具体人员组成和分工。项目经理负责定期每月向甲方提交工作计划月报以及每周提交工作周报总结,监管项目按进度和计划有效开
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 医院 桌面 终端 服务器端 安全 防护 采购 无线 局域网 更换 项目 需求
