虚拟化防火墙设备购置项目公示

撰稿:网络中心 时间:2022-10-20 点击数:

目前我校共有121台虚拟机,其中包含了教务、财务、科研、学校主页等重要业务,结合信息安全等级保护测评的反馈结果,目前在虚拟机层面的安全防护是比较薄弱的,没有针对虚拟机层面的安全防护。随着云服务的日渐兴起,越来越多的业务上云,虚拟机成了安全的重灾区。虚拟化模糊了传统的安全边界,加上采用特征库比对的传统安全防护机制会大量消耗系统资源,传统的安全产品并不适合在虚拟化环境中采用。而学校各种业务的服务器大部分都采用虚拟机的形式,一直承载着最为重要的数据,因此,很容易引起外来入侵者的窥探,遭入侵、中病毒、抢权限,各种威胁都会抓住一切机会造访服务器系统,基于建设现状的分析以及业界信息安全建设最佳实践,我们提出了下一步安全防治建设的规划要求。通过对虚拟化物理服务器、虚拟化平台的防御系统建设,使用访问控制、入侵检测/入侵防护、虚拟补丁、主机完整性监控、日志审计等功能实现虚拟主机和虚拟系统的全面防护,并满足信息系统合规性审计要求并有效保护恶意代码和勒索软件等进入内网的服务器,在技术和管理两方面对整个单位的信息系统提供安全可靠的保障,实现信息化建设目标,具有非常重要的意义。

本项目已通过本单位项目论证,现予以公示。

公示时间:20221020-20221027日,公示期间,个人和单位均可通过来信、来电、来访等形式,向网络与教育信息技术中心反映意见。

联系人:林老师, 联系电话:2923790

拟申购物资清单

序号

物资名称

厂家、品牌及主要技术参数(可附件)

(预算金额10万元及以上的采购项目不能填写厂家、品牌)

申购数量

单价(元)

计量

单位

总价(元)

备注

1

虚拟化防火墙

详见附表

1



300个虚拟机


附表:技术参数内容

基本要求

系统架构与部署方式:支持通过B/S管理方式对每个主机进行集中管理,支持我校现用VMware虚拟化平台。

采用轻量级Agent,要求不影响物理主机性能,并支持动态地升级和更新。

操作系统支持:Window server全系列,Linux常见系统(Red Hat LinuxUbuntu LinuxSuSE LinuxCentOSDebianOpenSuse等)。

客户端支持本地安装、在线安装;安装时不应影响业务正常运行,安装卸载无需重启系统,Linux支持自动生成下载和安装命令,Windows支持自动生成安装包下载安装。

★提供5年质保,5年软件升级服务;包含管理平台需要全部权限,后续无需购买其他模块服务,5年期后不影响使用;质保期内,在等保测评中发现设备存在高中风险,需提供原厂整改,达到差距测评要求,测评项目不扣分。

在质保期内按甲方需求每年提供一次攻防演练服务。

主机管理

管理中心支持显示客户端的状态及终端基本信息(自动更新信息),包括客户端连接状态、服务状态;终端机器名称、客户端版本、病毒库版本、IP地址、MAC地址、操作系统版本、高危漏洞、主板信息、内存大小、CPU等信息,并支持终端信息导出。

内核级网络防火墙,不依赖系统自身的防火墙。对不同的业务之间的流量进行精准识别、针对非法流量可以精准阻断,可根据需求生成隔离规则。

提供对主机资源汇总一键搜索功能,通过输入资产或主机关键词进行快速查询主机资产。

安全体检

支持对主机进行即时安全体检及定时体检。安全体检检测出的问题系统可自动进行问题归类

支持对Linux Windows   系统账号进行弱密码检测,支持自定义弱密码字典的检测。

漏洞管理

支持对服务器进行系统及软件漏洞检查,自动扫描主机操作系统的系统漏洞,并提供补丁官方下载链接或解决方案建议。

入侵检测

支持对检测的恶意软件进行处置,处置操作包括隔离、删除、信任、下载病毒文件分析,同时支持配置自动隔离策略。

支持检测PHP,JSP,ASPX,ASP等常见Web后门,支持自定义目录和自动识别web目录方式进行网页后门扫描和动态实时检测。

实时检测LinuxWindows下的反弹shell行为并产生告警。

对账号进行完整性监控,实时监测系统账号的操作行为(如添加账号,修改账号密码,删除账号等操作),支持自定义危险的账号操作行为,命令监控规则后自动告警。

安全防护

支持端口安全防护、文件和注册表访问控制、暴力破解防护、入侵扫描防护、病毒防护、IP黑白名单设置、进程白名单,可通过对各类攻击事件的采集分析生成攻击趋势图、攻击分布图等图表

支持端口安全规则设置,可选多种模式;

支持对文件和目录的防护,支持系统内置分级防护规则;同时支持自定义目录禁止对指定位置文件的操作,包括文件创建、执行、删除、读取等行为;支持对指定进程进行白名单设置

支持注册表防护,支持系统内置多级级防护规则;同时支持自定义防护规则,包括注册表项和注册表值的删除、创建和写入,支持白名单进程和白名单目录不受规则限制;

支持对常见的rdpsshftpmysqlSQLServer的暴力破解防护,支持自定义暴力破解阈值,支持自动封禁爆破IP和自动解封。

支持同一时间段对主机多个端口尝试连接的扫描探测行为进行拦截,并自动封禁IP。可设置入侵扫描的阈值,生成入侵扫描告警可罗列出扫描的端口详细信息

支持白名单及黑名单设置,支持黑白名单批量导出及倒入。黑名单下可设置记录并拦截、记录不拦截等多种模式

支持设置进程白名单和进程白名单自学习,不在白名单的进程可以选择禁止启动,支持只记录和记录拦截等多种模式

支持Windows系统禁止创建系统账号,Linux系统禁止创建账号和禁止账号提权

支持修改远程登录端口,并设置远程登录的IP白名单,通过阻止未授权IP的远程登录,为服务器提供实时、主动的远程登录保护功能

安全基线检查

支持等保二级以上基线检测。

支持创建基线策略进行批量基线检测,支持自定义检测模版和策略下发。

系统升级

可选择自动升级或手动升级

告警功能

支持通过短信或者微信或者邮件向管理员发送告警通知消息

提供详细的告警信息,如源IP地址,目的IP地址,异常进程号,异常软件名称等

每个告警有具体的分类,能够对告警进行多维度的检索和统计分析

日志功能

提供完整日志,日志至少保留180天,支持查询、导出。





地址:广东省茂名市官渡二路139号第二教学楼A楼11楼  邮编:525000

Copyright 广东石油化工学院 现代教育技术中心  粤ICP备05008880号