admin 管理员组

文章数量: 887021


2024年3月25日发(作者:rslinx软件通讯配置教程)

二级等保硬件采购项目

采购清单

序号

1

2

3

4

5

6

漏洞扫描

运维审计

日志审计

数据库审计

服务器防病毒软件

入侵防御

货物名称 单位

数量

1

1

1

1

1

1

招标参数

序号 货物名称

一、硬件参数

标准1U硬件平台,1*RJ45串口,2*GE电管理口,4个1000M 以太网电口扫描口,4

个千兆SFP插槽(不含SFP模块),单电源,主机扫描≥128个无限制范围IP地址。

二、功能要求

1. 系统为B/S架构,并采用SSL加密通信方式,用户可以通过浏览器远程方便

对产品访问操作,支持多用户同时登陆操作;

1 漏洞扫描

★2.提供日志自动审计功能,根据指定的审计标准自动、定时审计,并将审计

结果发送到指定邮箱当中,提供相应的功能证明材料(包括但不限于测试报告、官

网和功能截图等)。

★3.厂商漏洞策略库大于35000条 ,漏洞知识库与国际CVE、国内CNNVD漏洞

库标准兼容。提供相应的功能证明材料(包括但不限于测试报告、官网和功能截图

等)

1台

主要技术参数 数量

4. 系统内置不同的策略模板如针对Linux、Windows操作系统等模板,同时允

许用户定制扫描策略;用户可定义扫描范围、定义扫描端口、扫描使用的参数集等

具体扫描选项;

5. 支持Windows系列操作系统,支持Linux主流操作系统(Centos、Redhat、

Debian、Fedora、Ubuntu、Suse等),支持Unix主流操作系统(AIX、HPUX、Solaris

等);

6. 支持对Web、FTP、电子邮件等应用系统、Apache等web中间件服务器以及

Office等常用软件进行漏洞扫描;

7.可根据端口识别出的软件版本提供可能存在的相关漏洞列表 ;

8.具备弱口令扫描功能,提供多种弱口令扫描协议,包括SMB、RDP、SSH、TELNET、

FTP、SMTP、IMAP、POP3、MySQL、MSSQL、REDIS、RTSP 等协议进行弱口令扫描,允

许用户自定义用户、密码字典;

三、其他要求:

1.所投产品需提供国家信息安全漏洞库《兼容性资质证书》;

2.所投产品生产厂商应具有中国信息安全测评中心颁发的信息安全服务资质证

书(安全工程类)。

四、服务要求

提供三年免费硬件质保

一、硬件参数

标准1U硬件,含2*GE电管理口,4*GE电业务口,硬盘≥1T,1*RJ45串口,单

电源。最大资产数≥100个,最大字符连接≥100个,最大图型连接≥20个。

二、产品功能

★1.系统须安装在专用的CF卡或固态盘中,审计数据存储在磁盘中,防止操作

2 运维审计 系统故障导致审计数据丢失。提供相应的功能证明材料(包括但不限于测试报告、

官网和功能截图等)

★2.

支持DB2、oracle、mysql、sqlserver主流数据库协议代理运维,可直接

调用本地windows系统的数据库客户端工具,支持自动登录、无需应用发布前置机。

提供相应的功能证明材料(包括但不限于测试报告、官网和功能截图等)

3.支持域认证与双因子认证结合使用,如同时使用AD/LDAP用户名+AD/LDAP密

1台


本文标签: 扫描 提供 功能 审计 用户