第1页共5页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共5页顺德区政府互联网安全审计系统采购项目(SD07027)技术要求序号技术要求一、硬件要求*1日志记录容量(不含系统空间)要求达到500GB以上,以支持储存至少90天的审计和管理信息
2双Xeon3
2GHz或以上CPU、4GB或以上内存
*3采购人的硬件环境为多模GBIC交换机接口,因此投标人所投产品的千兆光纤接口可以是SPF或GBIC,但投标人须提供适当光纤跳线
*4双千兆光纤网络数据采集接口,采用网络旁路接入方式,以保证能同时进行两路数据采集,网络接口总数应不少于3个
二、功能要求(一)具有强大的审计、过滤和封堵网络访问信息的功能1能准确记录网内每台电脑的上网行为,审计日志信息包括源和目标IP、用户名、机器名、MAC地址和上下网时间等详细信息,以便于进行事后的审计和分析
对于内部网络存在多个网段跨越多个路由的情况,必须能够准确定位机器源MAC地址
2可审计和记录常见的上网行为,审计的协议包括HTTP、SMTP、POP3、TELNET、FTP等常用应用协议,包括能详细记录电子邮件(SMTP、POP3、WEBMAIL、LOTUSMAIL)正文和附件的内容;能详细记录即时聊天工具如QQ、MSNMESSENGER、YAHOOMESSENGER、ICQ、UC、网易泡泡等等的聊天记录;同时具有自定义端口的上网行为的审计功能
可按源IP/MAC、目的IP、协议类型等进行单个或多个组合查询,分别显示查询结果;查询的时间段,用户能够自己选择和定义
对于审计记录的查询要求条件丰富、使用方便,支持多条件查询,并且支持模糊查询
3能够对不良站点设置开放和封堵,提供全局封堵和策略控制功能,并且可以详细记录访问日志
系统在全部监测范围内将对不良站点进行开放或封堵,并对每一个访问该不良站点的机器记录封堵日志;不良