项目基本信息
售后服务要求
踏勘需求
采购产品需求清单
序号 | 商品分类 | 产品名称 | 参考品牌 | 参考型号 | 计量单位 | 采购数量 | 产地要求 | 现货要求 | 原装正品要求 | 技术指标 |
1 | 应用软件 | 2000路视频安全准入系统 | 海康/宇视 | DS-LAS300-LKGAIN5650-IAC | 台 | 1 | 中国 | 是 | 是 | 1. 2U标准机箱,内存≥64G,硬盘容量≥8TB,CPU核数≥16核,配置冗余电源,接口不少于2个千兆电口、4个千兆光口,扩展槽数量不低于3个。为满足使用需求,要求日志处理能力≥5000EPS,日志查询速度≥2000万条/秒。2. 最大处理能力≥2000路高清视频(4M码流)安全管控。3. 支持不同类型资产的识别,包含不仅限于以下类型:视频监控设备(摄像机、视频存储、报警主机)、网络设备、安全设备、安防管理平台、工控设备;支持识别视频监控设备的品牌厂商、设备硬件型号和设备固件版本,品牌包括:海康威视、大华、华为、宇视等多种品牌。(提供公安部或其他权威机构检证明材料)4. 支持显示资产的详细信息,主要包括基本信息(IP、资产组、重要级别、标签、责任人、厂商、类型、操作系统)、风险告警、威胁事件、访问信息等。5. 支持显示资产的详细信息,主要包括基本信息(IP、资产组、重要级别、标签、责任人、厂商、类型、操作系统)、风险告警、威胁事件、访问信息等。(提供公安部或其他权威机构检证明材料)6. 具备异常攻击感知能力,至少包括:僵尸网络、DNS异常、DOS攻击、FTP异常、ICMP异常、恶意软件、扫描行为、ShellCode、木马与挖矿病毒、SQL注入、Telnet异常、异常User-agent、Web服务端异常、Web客户端异常、蠕虫病毒等。(提供公安部或其他权威机构检证明材料)7. 具备敏感信息泄露感知能力,敏感信息至少包括:用户名、密码、手机号、身份证、邮箱等。(提供公安部或其他权威机构检证明材料)8. 能够感知视频专网中的流量数据,实时监听流量数据,解析发现其中的登录和获取安全信息、设备取流、取流终止、获取媒体信息、获取图像、查找录像/图片文件、视频文件预览、控制镜头、通知订阅、获取警报等视频行为。(提供公安部或其他权威机构检证明材料)9. 支持视频异常行为检测,包括:视频指令报文异常、视频信令未授权调用、视频信令弱密码操作、视频信令未认证调用、视频信令使用不安全认证方式等。(提供公安部或其他权威机构检证明材料)10. 支持解析协议包括但不限于:GB/T 28181、GB 35114、GA/T 1400、海康SDK、海康Ehome、海康ISUP、大华SDK、RTP/RTCP、RTSP、ONVIF等视频协议,以及HTTP、TLS、DNS、TELNET、DHCP、SSH、SIP等常用网络通信协议。(提供公安部或其他权威机构检证明材料)11. 支持根据漏洞检测规则,定期或手动对网段或资产组进行脆弱性扫描,发现视频专网资产的脆弱性风险(弱口令、漏洞、端口风险等)。(提供公安部或其他权威机构检证明材料)12. 支持联动安全设备、网络设备对告警事件进行处置,如联动防火墙等安全设备、交换机等网络设备,封禁失陷的主机和内外部威胁源等。(提供公安部或其他权威机构检证明材料)13. 能够采集视频设备包括网络摄像机和网络硬盘录像机、网络设备包括海康威视交换机、安全设备包括海康威视防火墙、Linux服务器、Windows服务器等日志数据源,同时支持对日志进行转换和原始数据保持一致;其中视频设备和服务器支持日志数据加密传输。14. 支持根据日志存储策略对视频专网的操作行为、流量数据、告警事件、安全事件等日志进行记录,对其进行访问控制等安全性保护。能够对视频专网的操作行为、流量数据、告警事件、安全事件等进行多维度的统计分析,并能够根据条件进行精确查询。15. 支持对视频专网全网资产的安全态势进行实时监测,可视化展示资产概况、告警统计、趋势分析等。16. 对用户进行身份唯一性标识和鉴别,以及安全保护,保障用户鉴别信息存储和传输过程中的加密性;具有登录失败处理功能;提供自身日志的审计和管理功能;支持系统自身运行异常告警。17. 支持视频平台服务器性能实时监测,支持记录并展示全网视频平台服务器的性能详细信息,支持展示采集设备基础信息、管理属性以及选中时间间隔内的设备CPU、内存使用率变化趋势18. 支持视图库操作行为日志采集,记录视图操作终端IP/MAC地址、登陆账号、目标设备、操作协议、检索输入条件、操作类型、操作结果、操作时间等信息;支持多维视角展示视图库操作行为;支持视图库操作态势可视化大屏展示,实时动态展示访问视图库次数最多的终端、登录次数最多的账号以及被检索输入次数最多的人像、车辆图片、特征属性 (提供公安部或其他权威机构检证明材料)19. 支持实时动态展示全网前端摄像头总数、操作终端总数、操作账号总数、行为告警总数等统计信息20. 支持监测终端违规接入互联网,能够检测出内部网络终端非法连接外部互联网的行为;支持检测违规共享内网,能过检测出通过多IP地址、随身WIFI、个人热点等方式将内部网络进行共享从而暴露在外部环境的行为;支持监测终端违规配置多IP地址,能够检测出内部网络的PC终端违规配置多IP行为1. 支持监测终端违规接入互联网,能够检测出内部网络终端非法连接外部互联网的行为;支持检测违规共享内网,能过检测出通过多IP地址、随身WIFI、个人热点等方式将内部网络进行共享从而暴露在外部环境的行为;支持监测终端违规配置多IP地址,能够检测出内部网络的PC终端违规配置多IP行为2. 硬件规格:1U机箱,8G内存,256G硬盘,2个USB接口,6个千兆电口,2个扩展槽,1个MGT口,1个CON口;性能参数:实时并发流量4Gbps;最大处理能力≥2000路高清视频(4M码流)安全管控。3. 支持对私接、仿冒、离线设备进行发现告警,并实时阻断私接、仿冒设备接入;支持对前端设备流量进行分析,阻断异常流量或阻断流量异常设备的网络通信。4.支持基于接入视频终端设备的IP、MAC、厂商、型号、类型等一种或多种组合的准入认证功能,具体为:(1)支持基于IP+MAC的安全准入、(2)支持基于IP+MAC+厂商的安全准入、(3)支持基于IP+MAC+厂商+型号的安全准入。5. 支持视频操作审计,支持审计的操作类型包括查找录像、录像回放、控制镜头,并支持识别视频协议类型;支持统计并展示视频操作类型及次数、视频操作设备数量。(提供权威检测报告证明)6. 支持视频操作审计,支持审计的操作类型包括查找录像、录像回放、控制镜头,并支持识别视频协议类型;支持统计并展示视频操作类型及次数、视频操作设备数量。(提供权威检测报告证明)7. 支持RTSP协议、HTTP协议、ONVIF协议、SIP协议、GB28181协议、GB35114协议、GA/T1400协议、MQTT协议、 CoAP协议、HIKSDK、DAHUASDK协议、Ehome协议、ISUP协议、SSH协议准入控制。(提供权威检测报告证明)8. 提供告警中心大屏,支持视频漏录、录像保存天数不达标、设备私接、设备仿冒、设备离线 |
文章推荐:
中电信数智科技有限公司安徽分公司淮南市工作区改建项目单一来源采购公示