|
序号 | 指标名称 | 指标要求 | 是否满足 | 备注 |
* | 品牌 | 天融信 | | |
* | 型号(版本号) | 天融信安全管理系统** | | |
* | 基本描述 | 天融信安全管理系统依据***/*** *****信息安全标准,结合安全服务的最佳实践,以资产管理为基础,以风险管理为核心,以事件管理为主线,通过对全网安全域中**资源事件的集中全面采集、深度数据挖掘和事件关联分析,构建可度量的业务信息系统风险模型,实现对企业内部各类安全事件的监控、分析和管理的信息系统,发现企业安全风险,并为整个信息系统的安全管理人员提供决策数据和依据 | | |
* | 网上链接地址 | ****://***.******.***.**/*******/********/ | 是 | |
* | 备注 | 无 | 是 | |
* | 是否满足招标要求的保修服务标准 | | 是 | |
* | 高于招标要求的保修服务 | 提供*年质保服务 | 是 | |
* | 满足招标要求外的其他特殊功能/专有技术/新技术 | *、专家辅助决策管理:安全管理系统提供辅助决策功能,使用户在处理事件时能够采用标准的安全专家知识库。用户把现有的安全专家知识录入系统中,并采用专家推理的技术,对当前发生的各类入侵行为,给出切实可行的决策方案和建议,提高安全管理的效率和智能化水平-用户价值:每当用户查看事件并调用辅助决策时,系统会根据事件的信息自动匹配辅助决策,由用户决定是否对事件进行处理及如何处理*、数据库管理:对于存储在数据库中海量的事件信息,安全管理系统提供了数据库管理的功能-用户价值:帮助用户管理数据库中的数据资料,为用户提供便利的分组式管理及数据导入导出服务,保证用户的数据安全 | 是 | |
* | 是否具有自主知识产权 | | 是 | |
** | 是否“进入《节能产品政府采购清单》” | | 否 | |
** | 是否“进入《无线局域网认证产品政府采购清单》” | | 否 | |
** | 是否“进入《环境标志产品政府采购清单》” | | 否 | |
** | 是否“预装正版软件” | | 是 | |
** | 是否“中小企业(注册资金****万以下或企业总人数少于***人)” | | 否 | |
** | 是否为本国产品 | | 是 | |
** | 是否进入《含有密码技术的信息产品政府采购清单》 | | 否 | |
** | 保修期限(单位:年) | * | | |
** | ***软件定义 | 支持对网络内部的网络和**设备状态、人员操作行为、安全状况的统*监测,同时将发现的风险关联到专门的管理系统执行处理 | 是 | |
** | 安全信息管理、分析和处理 | 支持对安全日志和事件的采集、存储、分析和展示功能,并具备采集各类安全相关数据包含资产、脆弱性等数据的采集分析,并综合计算资产的风险值。系统包含系统平台框架、资产管理、安全事件管理、关联分析、脆弱性管理、风险评估、综合展现、报表管理、响应管理模块、权限管理、知识管理、系统自身管理等功能。且可结合专家知识管理 | 是 | |
** | 基本要求 | 支持表格、指示灯、图表(柱状图、圆柱图、堆叠图、线图、饼图,且可以灵活的设置图表的表现形式)、树型等展示方式。并可每个事件支持点击下钻获取详细信息,并按照攻击特征属性进行统计排序;支持对攻击事件图或表的展示,支持每个事件点,点击下钻获取详细信息,并且按照中高低进行统计排序;支持但不限于对网络安全设备、网络设备、数据库、中间件、操作系统、应用系统等,管理工作 | 是 | |
** | 安全日志范式化 | 支持对日志范式格式化、异构日志格式的统*,并对日志归*化、清洗化,提高日志的汇总 | 是 | |
** | 安全事件分析 | 支持在线查询、*键查询、对安全事件与资产进行关联,可以对事件依据其**进行详细事件查询,可对分析和统计的事件进行导出;系统具备丰富的事件可视化展示能力,具备多种展现手段,事件多维分析图、资产逻辑拓扑图 | 是 | |
** | 关联规则 | 支持图形化方式的关联规则编辑器,可定制编辑多种事件的关联规则,可支持逻辑关联,也可以支持统计关联 | 是 | |
** | 资产管理 | 支持对资产自动上线,支持资产添、修、删、查询和统计等功能 | 是 | |
** | 漏洞信息采集 | 支持对漏洞弱点的管理,资产弱点分析,并计算资产/安全域/业务系统的脆弱性值 | 是 | |
** | 风险评估 | 支持对综合资产价值、脆弱性和威胁,计算资产和业务系统的风险 | 是 | |
** | 预警管理 | 支持预警信息发布,分析可能受影响的资产,提前了解业务系统可能遭受的攻击和潜在的安全隐患 | 是 | |
** | 告警管理 | 支持安全告警管理可以对系统内部产生威胁事件所发出的告警进行查看、追溯、确认、清除、查询等操作 | 是 | |
** | 报表管理 | 支持报表管理预置了丰富的系统报表,可以充分满足用户的需求。报表支持多种格式的显示包括:***、****、*****、***等。报表的生成方式分为手工报表和自动报表两种,手工报表支持根据用户输入的统计参数立即生成报表,自动报表可以按照每小时、每天、每周、每月、每年等周期的方式定时生成报表 | 是 | |
** | 知识管理 | 支持系统的安全知识库包括安全经验库、漏洞库、补丁库、事故案例库等。安全管理系统漏洞库支持***标准。事故案例库主要是针对工单处理系统,对于典型的安全事故通过工单方式处理结束后,用户可以将事故处理的过程信息保存在事故案例库中,以方便用户的知识积累和知识共享 | 是 | |
** | 系统管理 | 支持系统管理功能,但不限于可对系统、用户及节点进行配置管理等 | 是 | |
** | 宏观监测 | 支持对收集到的海量安全事件进行分析计算,并对这些安全事件进行统计展示系统能够持续地描绘安全事件态势图曲线,并可以显示事件访问的目标地址和源地址 | 是 | |
** | 威胁态势分析 | 支持*段时间内、某个网络区域的网络安全威胁状态及其发展趋势;系统能够计算全网或者*级安全域的威胁态势指数,并自动描绘出态势指数曲线,并且可对威胁事件国内外的排名 | 是 | |
** | 工单管理 | 支持管理员可以生成周期性任务工单,也能够根据安全事件和告警触发*次性工单,并派发给指定的处理人。管理员可以指定工单的优先级,可以选择采用短信或者邮件方式通知处理人;可以指定工单处理的开始时间和结束时间,可以设定工单完成的时限 | 是 | |
** | 事件采集与处理 | 支持对业务系统上的不同安全信息采集点对数据进行采集 | 是 | |
** | 风险综合监控 | 支持根据风险评估过程结果获取的风险定量取值,依据风险的机密性、完整性、可靠性等属性取值并自动计算风险结果值,同时能够支持用户自定义风险计算公式,并对风险事件进行综合的监控和展示 | 是 | |
** | 管理设备 | 支持对不限于网络安全设备、网络设备、数据库、中间件、操作系统、应用系统等 | 是 | |
** | 数据采集 | 支持对数据采集包括但不限于:******、****/**** ****、***/****、****、***接口、**********、专用*****等方式,采集日志等。同时支持***多种国内外网络安全设备 | 是 | |
** | 日志统*化 | 支持日志范式化功能,并且实现对异构日志格式的统*化 | 是 | |
** | 安全日志和事件关联管理 | 支持原始日志的采集、存储和分析能力,可保存原始日志,可通过日志多种关联技术发现网络空间中的违规和安全威胁等事件 | 是 | |
** | 产品安全性要求 | 支持自身日志记录并可查询;支持实时监控平台自身的***、内存和磁盘使用率,并以图形化方式动态显示;支持实时监控所有数据采集引擎和中心平台的工作状态,*旦发现故障,及时告警;支持实时统计平台数据处理能力,系统基本参数管理、基本配置管理 | 是 | |
** | 管理权限分级分域 | 支持对系统管理员、操作员以及审计员*种不同角色的定义和分配,也支持细粒度的资源权限划分,能够灵活控制不同角色对不同资源的访问权限。同时支持自定义用户密码策略 | 是 | |