1.2U标准机架式设备,采用工业级专用硬件设备不能是通用的服务器,冗余电源,采用专用安全操作系统;内存≥8G,千兆日志采集口≥6个,可扩展接口槽位≥2个;支持Console口管理;有效存储容量≥2TB,硬盘槽位扩展≥3个,支持(略)个审计对象授权。 2.支持单级部署和级联部署,支持分布式部署; 3.支持SNMP Trap、Syslog、ODBC\JDBC、文件\文件夹、WMI、FTP、SFTP、NetBIOS、OPSEC等多种方式完成日志收集功能 4.支持新增Lotus Domino的日志采集任务;新增CheckPoint的日志采集任务; 5.日志审计中心可以集中对独立安装的日志采集器进行统一管理,能够对日志的解析策略进行统一下发【必须提供截图】 6.可以将日志中的IP地址、端口、时间等信息进行资源自定义,为规则所引用【必须提供截图】 7.系统提供基于资产的拓扑视图,可以按列表和拓扑两种模式显示资产拓扑节点;可查看每个资产设备本身产生的事件信息、关联告警信息,并且支持向下钻取,直接进入事件列表、关联告警列表;【必须提供截图】 8.对不支持的事件类型提供可扩展功能;支持长安全事件格式;对日志设备类型、日志类型、日志级别等可进行重定义 9.支持日志源管理功能,对断点日志源可以设置产生告警,单个日志源设备查看该设备最近7天的事件趋势。【必须提供截图】 (略).范式化字段至少应包括事件接收时间、事件产生时间、事件持续时间、用户名称、源地址、源MAC地址、源端口、操作、目的地址、目的MAC地址、目的端口、事件名称、事件摘要、等级、原始等级、原始类型、网络协议、网络应用协议、设备地址、设备名称、设备类型等;针对不支持的事件类型做范式化不需改动编码,通过修改配置文件即可完成。 (略).系统需内置不同分析场景,包括各种实时分析场景、历史统计场景、实时统计等。并支持支持自定义场景 (略).可以对选中的日志提供在线/离线地图定位、源IP与目的IP分布走向的视网膜图展示、描述日志之间行为相关关系的事件拓扑图等多种分析工具;【必须提供截图】 (略).告警动作支持告警重定义、弹出提示框、发出警示音、发送邮件、发送SNMP Trap、发送短信、执行命令脚本、设备联动、发送飞鸽传书、发送Syslog、加入观察列表、从观察列表中删除;【必须提供截图】 (略).内置报表模板,可预览、导出;系统内置报表编辑器,可以自定义报表。 (略).可以对自身运行的CPU、内存和磁盘空间等的使用率设置告警阈值【必须提供截图】 (略).《计算机信息系统安全专用产品销售许可证》日志分析类行标三级 (略).《信息技术产品安全测评证书》EAL3+级 (略).中国国家信息安全认证产品证书》增强级(安全审计产品) (略).提供入围Gartner SIEM类产品魔力象限证明 |