1 / 14
文档名称:

整理日志审计 日志审计系统招标需求.pdf

格式:pdf   大小:806KB   页数:14页
下载后只包含 1 个 PDF 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

整理日志审计 日志审计系统招标需求.pdf

上传人:1781111**** 2024/5/11 文件大小:806 KB

下载得到文件列表

整理日志审计 日志审计系统招标需求.pdf

相关文档

文档介绍

文档介绍:该【整理日志审计 日志审计系统招标需求 】是由【1781111****】上传分享,文档一共【14】页,该文档可以免费在线阅读,需要了解更多关于【整理日志审计 日志审计系统招标需求 】的内容,可以使用淘豆网的站内搜索功能,选择自己适合的文档,以下文字是截取该文章内的部分文字,如需要获得完整电子版,请下载此文档到您的设备,方便您编辑和打印。:..日志审计系统招标需求一、供应商资质要求?供应商应具有两名中国信息安全测评中心认证的注册信息安全工程师(出具社保证明和证书复印件,中标后提供原件);二、产品需求?。所提供的产品检验报告须符合《信息安全技术日志分析产品检验规范》,并提供完整的检测报告复印件(行标三级);,需符合《涉及国家秘密的信息系统安全监控与审计产品技术要求》,并提供完整的检测报告复印件;;:..;;?,1个console口;内存:16GB,磁盘:2T*2raid1;双电源;产品采用CF卡启动;内存可扩展至32GB;单个磁盘可扩展至4T(4个盘位);支持HBA卡扩展;网口可扩展(4电4光、8电、8光、2万兆光)>=1000个日志源;每秒日志解析能力>=8000条;峰值处理能力>=12000。?、SNMPTrap、OPSec、FTP协议日志收集;(Agent)方式提取日志并收集;、交换设备、路由设备、操作系统、应用系统等;:..:Cisco(思科),Juniper,联想网御/网御神州,F5,华为,H3C,微软,绿盟,飞塔(),Foundry,天融信,启明星辰,天网,趋势,东软,CheckPoint,Hillstone(山石),安恒,BEA,apc,戴尔(dell),EMC,天存,Symantec(赛门铁克),IBM,citrix(思杰),WINDOWS系统日志,Linux/UNIXsyslog、IIS、Apache等;,包括Xen、VMWare、Hyper-V等。?,不依赖于设备或系统自身的日志系统;、稳定性或日常管理流程;;、使用、权限无关联;:..,无需安装任意客户端软件或插件?;;,减少日志量;;,当原始日志设备无法设置多个日志服务器时,可以通过本系统的日志转发功能将日志转发到其他日志存储设备;(标准化、归一化),解析规则可以根据客户要求定制扩展。:..,解析后的日志根据具体日志包含但不限于:日期、发生时间、接收时间、设备类型、日志类型、日志来源、威胁值、源地址、目的地址、事件类型、时间范围、操作主体、操作对象、行为方式、技术动作、技术效果、攻击类型、特征类型、协议、地理信息(公网情况);,跨设备的多事件关联分析;;。?。包括系统日志保存期(天)、磁盘使用率百分比;。?日志查询:..,支持SSL加密模式访问;、时间、设备类型、日志类型、日志来源、威胁值、源地址、目的地址、事件类型、时间范围、操作对象、技术方式、技术动作、技术效果、攻击类型、地理城市等参数进行过滤查询;;;,方便再次使用;,支持亿级的日志里根据做任意的关键字及其它的检索条件,在秒级里返回查询结果。?(Windows、Linux、Aix、FeeBSD、HP-UX/Tru64、MaxOS、SunSolaris)、数据库(mysql、oracle)、应用服务器(weblogic、tomcat)、web服务器(apache);:..;:cpu使用率、内存使用率、磁盘使用率、网络发送流量、网络接收流量、网络发送接收总流量、交换区使用率、磁盘总使用率、进程数、线程数;:一分钟系统负载、5分钟系统负载、15分钟系统负载、cpu使用率、内存使用率、磁盘使用率、网络发送流量、网络接收流量、网络发送接收总流量、交换区使用率、磁盘总使用率、进程数、线程数;:查询缓存命中率、键缓存命中率、立即获得锁数、连接数、线程数、每秒SQL查询数、每秒发送字节、每秒接收字节;:库缓存命中率、内存排序比率、词典缓存命中率、SGA数据缓存命中率、重做日志缓存命中率;:..:总访问数、写日志次数、每秒发送字节数、长连接数、关闭连接数、空闲活动数、查询DNS数、正在发送数、请求完成数、负载、等待连接数、总数据量、读操作数、工作线程数、空闲线程数、CPU占用率;(tomcat、weblogic)如下参数:活动线程数、堆内存(已用)、守护线程数。?,内置世界以及中国安全GIS地图;;;;;。?脆弱性管理:..;;;;+条CVE漏洞数据知识库;。?;,超过阀值将产生告警;、短信和屏幕显示进行告警;(告警抑制);。?;:..内置综合性自动化审计报告;;;。;;;,无需客户端安装;、内存、磁盘等工作运行状况。三、(需提供营业执照复印件);:..短信告警支持宁波市场监管局短信平台,中标后10个工作日内完成与宁波市场监管局短信平台对接的二次开发;;。四、;;;;<=2小时。五、支付方式合同签订后30个工作日内支付全款;同时中标方支付招标方合同金额的10%作为质量保证金,三年服务期满后,中标方未出现重大服务问题,7日内退还质量保证金。:..2:日志审计报告样本审计人员审计日期审计对象日志分析结果安全事件分析安全建议安全管理员签字:日期:签字确认:..1:日志审计流程:..整理丨尼克本文档信息来自于网络,如您发现内容不准确或不完善,欢迎您联系我修正;如您发现内容涉嫌侵权,请与我们联系,我们将按照相关法律规定及时处理。