总结linux查看nginx端口号Word文件下载.docx
- 文档编号:21463339
- 上传时间:2023-01-30
- 格式:DOCX
- 页数:101
- 大小:55.47KB
总结linux查看nginx端口号Word文件下载.docx
《总结linux查看nginx端口号Word文件下载.docx》由会员分享,可在线阅读,更多相关《总结linux查看nginx端口号Word文件下载.docx(101页珍藏版)》请在冰豆网上搜索。
6
综合日志审计系统
7
网络准入控制系统
8
日志服务器
9
补丁服务器
810
等级保护服务
定级备案服务
一项
差距测评服务
安全漏洞扫描服务
安全配置核查服务
渗透测试服务
巡检服务
信息系统等级保护验收测评服务
11
安全增值服务
云WAF网站安全防护服务
5.机房环境监控系统
类别
功能与技术描述
配电监控系统要求
配电监控系统1套:
智能电量仪2台、电量监控接口软件应用授权2套。
功能要求:
(1)、监测2路市电;
(2)、系统要能对机房配电的状态进行监控。
例如:
三相相电压、相电流、线电压、线电流、有功、无功、视在功率、频率、功率因数等;
(3)、系统对机房配电开关进行断电送电记录,并可随时查看任意一天的记录;
(4)、可通过IE浏览器实时查看机房配电实时状态数据,及其报警事件等。
系统主机配置
系统主机配置1套:
监控管理平台1套、监控软件1套、多串口扩展卡1块、短信报警接口模块1套、GSM短信模块1套、GSM短信报警功能软件应用授权1套、WEB浏览接口模块1套。
(1)含管理服务器、显示器、串口卡、短信报警接口模块、GSM短信模块、WEB浏览接口模块,拒绝一体化采存设备,要求单点故障不影响系统整体运行;
(2)要求监控配电监测、UPS监测、精密空调监测、温湿度监测、漏水监测、门禁管理、视频监控、红外监测、氢气监测、消防监测和IT设备、资产等系统等;
(3)全中文界面,统一界面,不得外挂附加于系统的单一视频窗口、门禁管理窗口和报表窗口;
(4)要求短信主动报警和查询;
需具有查询和控制功能,同时应有严格的权限验证;
控制查询命令、范围应不受限制,由管理员自定义;
(5)要求具有多界面同时在单一显示器或多显示器显示的功能,例如单一显示器可分9个界面同时显示9个子系统的状态、参数,且9个界面均可独立操作或设置某一界面为主操作界面,其他界面的内容根据主操作界面的操作而改变;
软件功能需具有单显示器最多16界面同时显示、多显示器任意数量界面扩展的功能,多界面显示时不得存在机器速度变慢、系统运行变慢的问题。
投标时投标文件必须提供证明文件复印件并加盖生产厂家公章;
(6)门户平台化管理,所有功能都可以WEB化应用;
可以通过WEB查看监控数据和报警数据,也可操作、打印报表、实现所有参数设置等功能;
具有不同用户权限管理不同内容的能力;
(7)联动功能,易于操作的联动,快速实现系统间联动控制,可进行菜单化操作;
(8)要求具有自定义报表功能,所有记录均为自动报表记录,在监控系统中完整实现,并把以上数据进行汇总,输出到excel或word文档,并在统一界面下提供远程浏览和配置,报表内数据项可由用户定义。
日志管理:
对操作人员、操作内容、操作时间、故障点、故障内容、故障处理、时间等信息进行完整记录,可对这些记录进行智能组合查询;
(9)要求所有报表的配置和生成都必须在监控系统程序界面中完成,不得外挂程序和使用其他界面,并提供友好、简洁的界面供机房管理员进行自定义更改,而并非使用EXCEL或WORD表格文件模板,要求报表内数据项可由用户定义。
定时巡视:
可按需要设定页面定时巡视。
(10)扩展性:
扩展性优秀,可向上向下集成,提供标准的SNMP服务、OPC服务接口、WebserviceS数据接口。
(11)扩展性:
可扩展一键备份。
(12)可快速扩展智能资产、移动运维等管理功能。
(13)实现3D可视化功能,不外加服务器和系统,与动环系统同一平台,模拟机房实际场景,实现漫游监控,提供自动巡航、全方位无障碍穿透查看等更加直观有效的监控效果;
UPS监控系统
UPS监控系统1套:
通讯转换模块2个、UPS监测接口软件应用授权1套。
(1)、系统能对机房UPS各部件的运行状态进行监控。
如:
UPS的各开关、整流器、电池、逆变器、旁路及输出等各部分的状态。
系统标明UPS电流流向,可看到负载的供电状况,是否受保护等。
(2)、系统能对机房UPS各部件的参数状态进行监控,如:
电压、电流、频率、功率、后备时间等;
整流器与旁路的电压、电流参数;
逆变器与电池的电压、电流及电池的后备时间、充电量,负载的电压、电流参数,并合理布局、形象显示。
(3)、具体监测的内容和控制的项目与卖方提供的该型号通讯协议规定的内容相符。
能够实时反映设备状态及故障信息,记录各种数据并绘制相关图表。
(4)、系统对机房UPS参数进行历史曲线记录,并可随时查看任意一天的曲线记录。
温湿度监控
温湿度监控系统1套:
智能温湿度传感器6个、温湿度监测接口软件应用授权1套。
(1)、监测机房内6个点的温湿度值;
(2)、系统能对机房温湿度实时监视,可通过图形化界面,形象的查看到各个区域的温度和湿度值;
显示并记录其运行数据。
(3)、根据预先的设定,系统可以对机房温湿度参数和状态异常设定自动报警;
(4)、系统可以对机房温湿度参数进行历史曲线记录,并可随时查看任意一天的曲线记录;
(5)、可通过IE浏览器全面监视机房温湿度实时情况,及其报警事件。
漏水监控
漏水监测系统1套:
绳式非定位漏水控制器(10M)3套、8路开关量采集模块1个、漏水控制器监测接口软件应用授权1套。
(1)、系统能对机房可能的漏水区域实时监视,例如精密空调、水管区域的水泄漏监测,出现水泄漏时,漏水系统必须快速告知泄漏区域范围并显示;
(2)、系统采用电子地图方式显示实际漏水检测绳的分布;
(3)、一旦检测到漏水,能在电子地图上形象显示。
空调监控系统
空调监控系统1套:
空调监测接口软件应用授权4套。
(1)、系统能分别实现对3台精密空调的监控,UPS一台挂式空调,功能包括开关机、设定工作模式、设定温度、风速等。
(2)、系统能对机房空调各部件的运行状态和运行参数进行监控。
压缩机、滤网、风机、加热器、加湿器、去湿器、通风装置等部件运行或停止的状况,管理员可以通过网络实时查看空调运行参数。
(3)、可通过软件在系统上或通过网络远程修改空调设置参数,并实现空调的远程开关机。
要求系统记录操作人及操作事件。
系统一旦监测到有报警或参数越限,能够自动报警。
(4)、系统可以对机房空调参数进行历史曲线记录,并可随时查看任意一天的曲线记录。
消防监控
消防监测系统1套:
消防监测接口软件应用授权1套;
(1)、集成消防主机报警信号;
(2)、当消防报警时,系统能够及时通过短信告知管理人员;
(3)、系统可以记录相关事件以备查询。
8
门禁控制
门禁监控系统1套:
门禁管理接口软件应用授权1套;
(1)、监控4道门的人员出入情况;
(2)、将门禁系统完整集成到监控系统中,统一界面,不得外挂窗口;
(3)、在集中监控系统中提供人员权限设置、开门/关门,及人员进出记录及查询;
(4)、根据预先的设定,系统可以对门禁人员进出进行实时显示并记录;
(5)、如果门禁出现异常,应通过短信方式报告给设定的管理人员,便于尽快处理;
(6)、可通过IE浏览器远程查询人员进出记录,进行开门/关门操作并进行门禁权限配置;
红外监控系统
红外监控系统1套:
吸顶式红外探测器1个、8路输入模块1个,红外入侵接口软件应用授权1套;
(1)、实时监测1个防区的报警情况,并可通过监控平台软件实现远程布撤防(各点探测器的报警情况);
(2)、一旦发生报警,系统将自动切换到相应的监控界面,且发生报警的探测器会变红色并闪烁显示,同时产生报警事件进行记录存储及有相应的处理提示,并第一时间发出电话语音拨号、手机短信等对外报警;
(3)、系统要求与其它子系统的联动功能,当吸顶式红外探测器有人触发时自动联动相应位置的摄像机进行录像等
10
辅助材料
辅助材料1套:
安装箱1个、工业电源1个、管理人员可以远程对机房内的温湿度、空调、电源、UPS等系统进行状况查看;
异常情况下通过手机短信方式向管理员报警;
记录机房内实时的状况信息
安装要求
所有系统相关的电源或数据线路全部套管固定,金属器件要做好接地处理;
系统要能从精密空调、UPS、消防系统、发电机等采集数据;
异常状况可以通过手机短信等方式第一时间向管理员报警;
监控数据可以通过液晶电视在操作间内显示。
12
售后服务承诺
提供针对该项目的授权函及售后服务承诺函,售后服务承诺至少一年
6.内网入侵防护系统
参数
功能及技术描述
7.
硬件指标
系统平台
系统应为机架式独立IPS硬件设备,全内置封闭式结构,具有完全自主知识产权的专用安全操作系统,稳定可靠。
8.
网络接口
1U,含交流单电源模块,2*USB接口,1*RJ45串口,1*RJ45管理口,6*GE(Bypass)接口,1个接口扩展槽位。
吞吐量600Mbps,最大并发TCP会话200万,每秒新增TCP会话15万。
9.
入侵
检测
和防
护能
力
入侵检测引擎
系统应具备融合模式匹配、协议分析、异常检测、会话关联分析,以及抗IDS/IPS逃逸等多种技术,准确识别各种黑客入侵,为用户提供2~7层深度入侵防御。
10.
攻击特征库
系统应提供覆盖广泛的攻击特征库,能够针对2800种以上的攻击行为、异常事件,以及网络资源滥用流量,进行检测和防御。
11.
系统携带的攻击特征库须获得CVE-Compatible兼容性认证
12.
攻击防护类型
系统须提供对网络病毒、蠕虫、间谍软件、木马后门、刺探扫描、暴力破解等恶意流量的检测和阻断。
13.
系统应具备基于“漏洞保护”的虚拟补丁功能,融合协议异常检测能力,有效抵御缓冲区溢出攻击,以及各类未知攻击。
14.
系统应具备零日攻击防护能力,保护用户避免遭受新的安全威胁
15.
系统应能够有效抵御SQL注入、僵尸网络等多种常见的应用层安全威胁
16.
系统应提供先进的DoS/DDoS攻击防护能力是否加进来要求双向阻断TCP/UDP/ICMP/ACKFlooding,以及UDP/ICMPSmurfing等常见的DoS/DdoS的攻击。
17.
系统应提供入侵行为和应用软件特征的自定义接口,可根据用户需求定制对其它流量的检测和阻断规则。
18.
客户
端Web安全
防护
恶意Web流量过滤
系统可提供Web信誉机制,在用户访问被植入木马的页面时,给予及时报警和阻断,能够有效抵御Web安全威胁渗入企业内网。
须提供界面功能截图盖章证明及报警页面截图盖章证明
19.
URL分类及控制
系统可提供中英文网页过滤数据库,超过1,000万条的URL,多种精细分类(如不良言论、色情暴力、网络“钓鱼”、论坛聊天等),实现全面、高效的高风险、不良网站过滤。
须提供界面截图盖章证明
20.
流量
管理
流量分析
系统应要求全面的流量分析功能,可察看网络实时流量,包括:
流量协议分布、流量IP分布、自定义察看某种流量TOP10、常见流量TOP10等;
同时应要求生成日、周和月的流量报表,以便了解一段时间的流量情况。
21.
基于应用协议的流量控制功能
系统应提供灵活的流量管理功能,可以根据用户、应用、目的IP地址、时间及带宽等因素,实现基于应用、面向对象的流量保护策略。
通过流量许可和优先级控制,阻断一切非授权用户流量,并结合最小带宽保证、最大带宽限制、会话限制和每IP设置等功能,有效保证关键应用全天候畅通无阻。
须提供界面截图。
22.
应用
应用识别
系统应能识别各类网络应用,至少应包括:
商业系统类应用、协作类应用、互联网应用、媒体类应用等。
识别种类超过700种,须提供界面截图盖章证明
23.
应用管理
系统应要求灵活的应用管理策略配置功能,实现基于IP地址、用户、时间、应用等多维度的全面、细致监控。
24.
自定义应用
系统应要求细粒度的自定义应用功能,要求的参数至少应包括:
搜索范围、数据传输方向、特征数据等。
为实现精确匹配,必须要求与、或等逻辑运算。
须提供界面截图盖章证明。
25.
用户
用户身份识别能力
系统应具备用户身份识别能力,要求基于用户身份进行策略配置、日志记录与查询;
要求自动与手动获取用户信息列表并生成组织结构图。
26.
增强的客户端身份认证能力
针对访问网络资源的终端用户,系统应提供增强的身份认证功能,要求RADIUS、LDAP、AD域等接口,及第三方认证平台,实现更灵活、更安全的认证控制。
27.
响应
能力
攻击响应
系统应提供丰富的响应方式,除:
丢弃数据包、阻断会话、邮件报警、短信报警、控制台显示、声音报警、日志数据库记录、运行用户自定义命令外,还需要求写入XML文件,以满足各种响应需求,需提供写入XML文件截图盖章证明
28.
第三方管理平台融合
系统应提供标准snmptrap(V1、V2、V3)和syslog接口,可接受第三方管理平台的集中事件管理。
29.
系统应要求CEF通用事件格式,实现与ArcSight系统的无缝融合。
30.
攻击取证
系统应具备攻击快照功能,详细记录触发告警的数据特征,以便做进一步的事件分析。
31.
系统应具备原始数据留存功能,在需要进一步分析原始网络数据时,可根据协议、IP地址、端口等参数将原始网络数据保存为通用网络数据分析软件可读的文件,留存文件的大小可根据时间、PPS数、BPS数等灵活设定。
32.
报表
和日
志系
统
日志管理
系统应要求日志缓存,在网络通讯中断的情况下,网络引擎先将检测到的攻击行为保存在本地,等网络恢复正常后再自动同步到控制台或日志数据库中,不会因网络断开而丢失日志信息。
33.
系统应具备实时的日志归并功能,可以根据用户需要,按照告警事件的源/目的IP/MAC地址、事件类型等信息,对告警日志执行任意粒度的归并,有效抵御告警风暴。
34.
日志信息要求本地主流数据库,或第三方syslog服务器等多种存储方式。
35.
系统应提供冗余数据库功能,日志信息同时写入多个数据库,以提高数据的安全性。
36.
系统应提供基于告警设备、时间、IP地址、事件类型、用户身份等条件的日志检索功能,具备日志备份、清除和恢复功能。
系统应具备递归查询功能,在查询结果中再次输入查询条件获得更详细的查询结果,进行细粒度分析。
37.
统计分析告警
系统应提供统计分析告警功能,针对告警事件能够按照攻击事件、危险程度等条件做进行绝对值统计分析和环比统计分析并产生告警,告警参数应要求用户自定义。
须提供绝对值统计分析告警及环比统计分析界面截图盖章证明
38.
自定义分布统计模型
系统应提供自定义分布统计模型功能,可自定义实时分布统计中的数据类型,实现灵活的数据展现和统计分析。
39.
报表系统
系统应提供丰富的报表功能,要求TopN事件、TopN源地址、TopN目的地址、TopN服务、事件类型分布与趋势、危险程度分类统计与趋势、风险级别统计与趋势以及交叉报表等多种报表模板;
为便于分析,还应要求用户自定义报表模版,能够按照用户需求生成各种风格的统计报表。
40.
系统应提供定时自动发送报表功能,要求在指定的时间内将生成的报表以html、word、excel等通用格式通过FTP或邮件发送给指定的管理员,以减少日常维护工作量。
41.
系统应提供智能提醒功能,通过设定提醒阈值,在报表上突出显示以提醒管理员快速发现问题。
42.
地址簿功能
系统应具备地址簿功能,在报表中直观显示IP地址所处国家、地区或某个部门。
要求自定义私有IP地址库和导入外部公网IP地址库。
43.
过滤器模板
系统应要求过滤器模板功能,可将复杂的查询参数保存为过滤器模板,并要求模板的“与”、“或”等逻辑操作,查询日志或生成报表时直接调用模板即可,无需重复查询输入参数,以减少日常维护工作量。
44.
工作轨迹记录
系统应要求工作轨迹记录功能,记录管理员执行过的日志查询和报表生成结果,随时查看查询结果,无需再次执行复杂的配置过程,以减少日常维护工作量。
45.
功能
管理方式
系统应提供基于Web的远程GUI管理,可以在任何IP可达地点,以简单、直观的方式完成策略配置、警报查询、攻击响应、集中管理等各种任务。
系统应提供配套的集中管理平台,实现设备的集中管理功能,可对管理范围内的所有引擎设备进行统一的状态监控、策略配置、系统升级和日志报表管理。
须要求集中管理设备的拓扑展示功能,可通过设备连线的颜色直观显示设备运行状态;
要求集中管理设备的单点登录。
系统应提供分级管理功能,满足大规模分级部署的需要,实现策略的逐级下发和日志的逐级上报。
为实现全网统一策略,上级管理中心下发到下级管理中心的策略优先级高于下级管理中心本地策略,本地用户无权修改。
为保证策略的一致性,要求从下级管理中心的设备获取策略。
系统应提供主辅管理功能,一个主管理平台对引擎设备进行管理的同时,要求不少于4个辅管理平台同时监管引擎设备。
各管理平台之间互为备份,以提高系统管理和日志存储的可靠性。
系统要求带外管理(OOB)功能,可以通过专用管理口,进行NIPS引擎管理,解决远程应急管理的需求并提高系统自身的安全性。
系统监控
系统应具备系统运行状态监控功能,能够实时查看CPU使用率、内存使用率、磁盘剩余空间、系统运行时间、接口状态、流量等信息。
系统应具备系统健康状态异常告警机制,能够实时监控系统CPU、内存等关键部件的状态,并在发现异常状况时通过声音、邮件、短信等多种方式及时通知管理员。
要求告警触发条件可设置。
升级功能
系统应提供多种升级方式,至少提供实时在线升级、自动在线升级、离线升级升级方式
投标厂商应承诺至少每周定期升级攻击特征库,遇到重大安全事件,提供即时升级。
厂商官方站点需同时提供升级包下载页面,并提供详细的升级事项说明。
系统应要求私有升级中心功能,部署在局域网的设备也能够实现自动在线升级。
系统应要求历史版本回滚功能,系统内建历史版本库,可保留最近升级的多个历史版本,并要求回滚到任一历史版本,提高产品升级过程的可靠性。
多语言要求
系统的管理、操作界面要求多语言自由切换,至少支持简体中文、繁体中文和英文。
57.
部署
工作模式
系统应要求监听(Monitor)、直通(Direct)和管理(Mgt)三种安全区模式,能够快速部署在各种网络环境中。
部署模式
系统要求独立式多路IPS工作模式,各路IPS相互独立,彼此之间没有数据交换,可单独配置策略。
系统要求IPS和IDS的混合运行模式,同时提供入侵防护和入侵检测功能。
网络适应能力
系统要求IPv6/IPv4双协议栈功能,能同时辨识IPv4和IPv6通讯流量。
要求多种隧道模式,确保IPv6过渡时代的网络通畅。
要求IPv6环境下攻击检测技术和基于IPv6地址格式的安全控制策略,为IPv6环境提供入侵防护。
系统要求VLAN802.1Q、BGP、MPLS、QinQ、PPPOE等特殊封装协议,能够适应多种不同的网络环境
62.
高可
用性
HA部署能力
系统要求A/A和A/S两种高可用部署方式,出现设备宕机、端口失效等故障时,完成主机和备机的即时切换,确保关键应用的持续正常运转。
BYPASS方案
系统网络接口应具备内置fail-open特性,产品出现故障时,能自动转变成通路,不影响业务流量的正常传输。
系统要求外置BYPASS硬件设备,扩展形成完整的BYPASS解决方案
系统要求软件BYPASS功能,系统软件故障时,系统自动实现旁路保护,避免网络中断等事故的发生。
设备自身安全性
系统各组件之间应采用加密安全通道进行通讯,防止窃听,确保整个系统的安全性。
67.
二次开发接口
提供SNMPTRAP传送接口,传送以下信息:
引擎信息:
包含产品名称、企业名称、产品HASH值、信息类型、CPU占用率(%)、内存占用率(%)、剩余存储空间(MB)
网络信息:
每秒包个数(pps)、每秒包大小(bps)、每秒tcp会话个数
告警信息:
告警持续发生次数、系统所做的动作、事件源IP地址、事件源端口、事件目的IP地址、事件目的端口、事件源MAC地址、事件目的MAC地址、告警事件规则ID、事件发生时间、产生告警的设备IP、事件分类、技术手段、威胁等级、流行程度、服务类型、事件简要描述、事件结果:
成功或失败、协议摘要、用户名称
提供投标产品SNMP接口文档并盖章
68.
产品
成熟
度证
明
上市时间
投标产品应该是经过市场考验的成熟产品,产品上市时间不少于8年。
须提供销售许可证或软件著作权证书等有效证明材料。
市场占有率
投标产品应该是被广泛应用的成熟产品,在国内市场具有较高的市场份额,在IDC市场调查数据中需要在2008-2015年连续8年市场占有率排名在前3名之内,须提供IDC盖章的市场调查数据厂家盖章的有效证明材料复印件。
产品资质
投标IPS产品应具有中华人民共和国公安部颁发的《计算机信息系统安全专用产品销售许可证》,提供有效证
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 总结 linux 查看 nginx 端口