博奥智源汇总关于校车管理系统开发功能列表-转自博奥智源

news/2024/4/16 13:22:14/文章来源:https://blog.csdn.net/csdncms/article/details/128098439

一、需求清单

1.服务器安全管理系统

指标项

指标详细描述

功能参数

▲包含防病毒+防火墙+入侵防御+防暴力破解+webshell检测+安全基线+应用程序控制+网络可视化及管理功能。提供≥7个点的客户端授权,包括:2年的7x24远程电话支持服务、相应模块规则库升级、模块软件升级,以及2年的威胁情报支持服务。

架构要求

系统需要支持B/S架构,管理员可只通过浏览器登录控制中心,即可对系统进行管理。

部署要求

需支持一套管控中心统一管理,包括有代理、无代理部署模式统一管理;物理服务器、虚拟服务器统一管理;Windows、Linux、信创操作系统统一管理;私有云、公有云、容器环境统一管理;

操作系统支持

支持windows/linux主流操作系统(不限于下):Windows Server 2003、2008、2012、2016、2019;Windows 7、Windows 8、Windows 10、Windows Vista;RedHat Enterprise Linux 6.0-7.7、CentOS6.0-8.4、Ubuntu 10.04-20.04、SUSE 11、12、15 、中兴新支点NewStart、BC-linux、Oracle Serve、Deepin、RE-DCOS、NeoKylin Linux等操作系统。

病毒查杀

采用主动的方式进行自动化病毒查杀,支持多引擎联动防护Bitdefender、QOWL、云查杀、支持灵活开启或停用引擎;支持病毒文件自动隔离、自动删除、修复、监控多种处理方式。支持病毒查杀的结果生成报告。提供防护策略控制可避免启动风暴和查杀风暴。

▲支持对操作系统资源占用进行配置;避免出现资源占用过多的情况。

系统支持快速扫描、全盘扫描;支持个性化扫描,可以提供不同路径、不同文件类型、时间等进行自定义病毒扫描查杀。针对压缩文件处理,支持压缩文件数量、压缩层级、压缩包大小进行精确扫描,系统除文件、文件夹例外,还需支持单独的病毒黑白名单的管理运维。

入侵防御

系统应支持入侵防御功能,可针对出入虚拟机的流量进行检测识别,防御网络攻击及入侵行为,通过真实漏洞利用流量的特征来检测或阻止漏洞利用。

▲产品预置入侵防御规则应不少于8000条次(不包含自定义规则),针入侵威胁,提供检测和阻止模式。

支持为IPV6的主机提供入侵防御功能。

防暴力破解

产品支持SSH、RDP、telnet等服务的暴力破解检测,可对来自网络的暴力破解行为进行拦截,支持配置时间、破解次数、拦截时长,并提供暴力破解IP或IP段的黑白名单设置。

Webshell检测

系统需具有webshell扫描引擎功能,支持PHP、JSP、ASP、ASPX等文件的恶意webshell检测,支持对webshell文件设定白名单,支持对文件进行下载、隔离、恢复加白操作,避免对网站核心系统文件造成影响。

安全基线

针对Windows和Linux操作系统提供安全基线检查功能,支持CIS安全基线、支持等保二级、等保三级基线检查、支持系统配置与服务核查、支持账户安全、应用配置检查。

应用程序控制

提供应用程序控制功能,可基于黑白名单方式对授信/风险程序进行控制。当主机完整性发生变化时,提供报警以及追踪痕迹功能。支持提供系统补丁管理功能,针对扫描、识别的漏洞风险,可提供漏洞修复建议。

网络可视化

产品应支持对应用协议的内容进行解析和识别,包括应预置应用分类协议库,针对分类配置阻断、允许策略;应用分类协议库不少于2300种,包含主流应用及协议。

资质

▲具备中华人民共和国公安部监制的《公安部计算机信息系统安全专用产品销售许可证(增强级)》(响应文件提供证书复印件并加盖原厂商公章)。

产品应具备中华人民共和国国家版权局颁发的《中华人民共和国国家版权局计算机软件著作权登记证书》。

▲原厂商需具备不少于十个节点的内容分发网络业务的《中华人民共和国 增值电信业务经营许可证》,以保障云端威胁情报服务质量(响应文件提供证书复印件并加盖原厂商公章)。

▲为保证上网安全,防止垃圾邮件、病毒等方式对内部人员造成网络诈骗风险,产品原厂商需具备国家互联网应急中心颁发的《网络安全应急服务支持单位证书(反网络诈骗领域)》。(响应文件提供证书复印件并加盖原厂商公章)。

2.日志审计

在服务期内提供不低于如下功能指标日志审计服务

指标项

指标详细描述

功能参数

▲性能要求:事件综合处理性能≥2000EPS。

使用模式

采用B/S模式,无需安装客户端,使用WEB浏览器访问管理中心,浏览器端无需安装Java运行环境。支持chrome浏览。

管理范围

能够对企业和组织的IT资源中构成业务信息系统的各种网络设备、安全设备、安全系统、主机操作系统、虚拟化、云计算、数据库、中间件以及各种应用系统的日志、事件、告警等安全信息进行全面的审计。

日志采集与转发

▲支持通过Syslog、文件或目录、SNMP Trap、WMI、JDBC、Netflow V5、Kafka等多种方式完成各种日志的收集功能(提供截图证明并加盖原厂公章)。

资产管理

能够将资产按照多种维度进行分组、分域管理,如地理位置、组织结构、业务系统等,提供便捷的添加、修改、删除、查询与统计功能。

日志归一化

支持对日志进行归一化处理并保留原始日志,方便用户对关键日志快速定位和事后取证。

▲日志解析字段内置300个字段;(响应文件提供截图证明并加盖原厂公章)

▲支持正则解析、JSON解析、Key-Value解析,支持日志自动范化(响应文件提供截图证明并加盖原厂公章)。

关联分析

关联规则支持规则嵌套和引用,通过多规则联合,可精确识别复杂安全事件和场景。

具备单事件关联和多事件关联,能够针对多个不同类型不同来源的安全事件进行综合关联分析。

告警管理

告警支持提供告警统计策略,选中某条策略,就能展示某个统计图表,支持柱图、饼图、曲线图等统计展示形式。

备份归档

支持按周期的方式选择备份,支持原始日志与分析后日志分离,支持历史日志恢复导入。

知识库

系统内置安全知识库,包括事件库、案例库、应急预案库、日志采集配置库和端口库等,支持自定义增加安全知识内容。

系统认证

产品内部的各个组件之间通信都支持加密传输,浏览器访问管理中心支持HTTPS。

资质

▲产品需具备中华人民共和国公安部监制《计算机信息系统安全专用产品销售许可证》(响应文件提供证书复印件并加盖原厂公章)。

▲具备中华人民共和国国家版权局颁发的《中华人民共和国国家版权局计算机软件著作权登记证书》(响应文件提供证书复印件并加盖原厂商公章)。

3.安全服务需求

服务项

描述

基线检查

在服务期内实施共计≥2次基线检查,采用最佳配置核查实践对业务系统进行配置核查。

漏洞扫描

在服务期内实施共计≥2次漏洞扫描,利用漏洞扫描器对基础环境进行漏洞扫描,出具漏洞扫描报告及分析。

渗透测试

在服务期内实施共计≥2次渗透测试,在用户的授权和监督下,利用已掌握的漏洞信息,针对核心业务系统开展非破坏性的模拟黑客攻击测试,发现漏洞不进行破坏,并协助用户进行修复,修复后进行复测,以确认漏洞是否被完全修复。

应急响应

在服务期内提供≥4次的应急响应服务,在用户发生确切的安全事件时,应急响应实施人员及时采取行动限制事件扩散和影响的范围,限制潜在的损失与破坏服务基础上,实施人员协助检查所有受影响的系统,在准确判断安全事件原因的基础上,提出基于安全事件整体安全解决方案,排除系统安全风险并协助追查事件来源、提出解决方案、协助后续处置。

异地备份

在服务期内提供数据异地备份服务,异地备份参数要求:不低于通用型|s3a.4xlarge.2 |16CPU|32|3Gbit/s;  镜像: BC-Linux for Euler 21.10 64位;  系统盘: 性能优化型系统盘: 100G; 硬盘: 性能优化型云硬盘: 1024G;2年服务。

安全意识培训

在服务期内实施共计≥1次安全意识培训,对全体员工进行信息安全意识类的培训或交流,使员工在日常工作中提升信息安全意识。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_38585.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

车载电子专用DC-DC方案PL5501

PL5501是一个同步4开关Buck-Boost能够调节输出电压的控制器高于或低于输入电压。PL5501运作输入电压范围从3.6 V到32 V (36 V Maximum)以支持各种应用程序。PL5501 buck采用恒ON时间控制,上位机采用升压和升压两种操作方式负荷和线路调节。开关频率可以设置为150kHz…

链式二叉树

链式二叉树一,相关函数接口实现1,前序遍历2,中序遍历3,后序遍历4,节点个数5,叶子结点个数6,树的高度7,第K层结点个数8,查找值为X的结点9,通过前序遍历数组构建…

关于虚拟机中IPI中断的思考

前言 感谢intel的vt-x技术,让虚拟机大部分指令可以直接运行在CPU中,只有少部分敏感指令需要有VMM来模拟执行。其中,每个CPU的LAPIC接收到的中断是虚拟化的开销一个大头。 LAPIC接收到的中断分为外部中断,内部中断,IP…

【SQL Server + MySQL三】数据库设计【ER模型+UML模型+范式】 + 数据库安全性

极其感动!!!当时学数据库的时候,没白学!! 时隔很长时间回去看数据库的笔记都能看懂,每次都靠这份笔记巩固真的是语雀分享要花钱,要不一定把笔记给贴出来(;༎ຶД༎ຶ) ,除…

第2-4-8章 规则引擎Drools实战(1)-个人所得税计算器

文章目录9. Drools实战9.1 个人所得税计算器9.1.1 名词解释9.1.2 计算规则9.1.2.1 新税制主要有哪些变化?9.1.2.2 资较高人员本次个税较少,可能到年底扣税增加?9.1.2.3 关于年度汇算清缴9.1.2.4 个人所得税预扣率表(居民个人工资、…

LeetCode - 76 最小覆盖子串

目录 题目来源 题目描述 示例 提示 题目解析 算法源码 题目来源 76. 最小覆盖子串 - 力扣(LeetCode) 题目描述 给你一个字符串 s 、一个字符串 t 。返回 s 中涵盖 t 所有字符的最小子串。如果 s 中不存在涵盖 t 所有字符的子串,则返回…

iClient for Leaflet设置地图掩膜

作者:lly 文章目录背景一、实现思路二、步骤代码三、完整代码背景 最近很多小伙伴需要只展示地图的某个行政区域,由于地图存在多个图层,所以图层过滤的方式并不能很好的适用,这个时候,我们可以考虑给地图覆盖一层掩膜…

界面控件DevExpress WPF的主题设计器,可轻松完成应用主题研发

DevExpress WPF拥有120个控件和库,将帮助您交付满足甚至超出企业需求的高性能业务应用程序。通过DevExpress WPF能创建有着强大互动功能的XAML基础应用程序,这些应用程序专注于当代客户的需求和构建未来新一代支持触摸的解决方案。 DevExpress WPF的The…

双十二薅羊毛!这几款数码好物不可错过

双十二即将开始,在这段时间里有的人已经将自己心仪的塞满了整个购物车了吧,而有的人还没想好到底要入手什么,如果你也是还在纠结的话,不知道该买什么又或是想知道哪些产品更适合你入手,不妨来看看小编今天为你带来的这…

MySQL第一弹

目录 一、数据库的基本概念 1、数据 (Data) 2、表 3、数据库 4、数据库管理系统(DBMS) 5、数据库系统 6、DBMS的工作模式如下 二、数据库的发展史 1.第一代数据库(淘汰) 2.第二代数据库(现在用的基本上都是二代) 3.第…

亲戚小孩月薪17k,而我只有4k+,好慌......

我们总是在悲观与乐观中反复折磨自己,感觉自己一事无成。总是眼高手低,总以为大运会砸到自己,遇到挫折就会感到很沮丧。 大学四年没考到英语六级证书,小学教资考了两次。现在想要考研,但总是觉得来不及,或…

磁盘划分和磁盘格式化

文章目录列出装置的 UUID 等参数parted 列出磁盘的分区表类型与分区信息磁盘分区:gdisk、fdisk用 gdisk 新增分区槽用 gdisk 删除一个分区槽磁盘格式化(建立文件系统)XFS 文件系统 mkfs.xfsXFS 文件系统 for RAID 效能优化(Option…

java中csv导出-追加-列转行

1、问题描述 业务数据量比较大,业务上查询条件写入数据库,java定时去读,然后导出csv,供用户下载,因为有模板要求,前一部分是统计信息,后一部分是明细信息;首先csv中写入统计信息&am…

IDEA的日常快捷键大全

更多内容在:https://javaxiaobear.gitee.io/ ​​​​​​第1组:通用型 说明 快捷键 复制代码-copy ctrl c 粘贴-paste ctrl v 剪切-cut ctrl x 撤销-undo ctrl z 反撤销-redo ctrl shift z 保存-save all ctrl s 全选-select all …

Python连接Clickhouse遇坑篇,耗时一天成功连接!

首先!!!!!!!!!不要看网上那些乱七八糟的使用clickhouse-driver连接了,真tm难用,端口能搞死你那种,超级烦! 推荐直接看官方…

数商云SRM系统招标流程分享,助力建筑材料企业降低采购成本,提高采购效率

近年来,随着主管部门对房地产市场的监管非常严格,房地产业的发展已进入瓶颈期,这对与房地产业密切相关的建材行业产生了很大的影响。同时,我国城市化进入成熟期,行业规模发展动力减弱,建材行业增长压力明显…

Kotlin高仿微信-第8篇-单聊

Kotlin高仿微信-项目实践58篇详细讲解了各个功能点,包括:注册、登录、主页、单聊(文本、表情、语音、图片、小视频、视频通话、语音通话、红包、转账)、群聊、个人信息、朋友圈、支付服务、扫一扫、搜索好友、添加好友、开通VIP等众多功能。 Kotlin高仿…

VauditDemo靶场代码审计

靶场搭建 将下载好的VAuditDemo_Debug目录复制到phpstudy的www目录下,然后将其文件名字修改成VAuditDemo,当然你也可以修改成其他的 运行phpstudy并且访问install目录下的install.php,这里我访问的是http://127.0.0.1/VAuditDemo/install/in…

竞赛——【蓝桥杯】2022年12月第十四届蓝桥杯模拟赛第二期C/C++

1、最小的2022 问题描述 请找到一个大于 2022 的最小数,这个数转换成二进制之后,最低的 6 个二进制为全为 0 。 请将这个数的十进制形式作为答案提交。 答案提交 这是一道结果填空的题,你只需要算出结果后提交即可。本题的结果为一个整数…

Java学习之继承练习题

目录 第一题 代码 输出流程分析 运行结果 考察知识点 第二题 代码 流程分析 运行结果 第三题 题目要求 我的代码 代码改进 第一题 代码 package com.hspedu.extends_.exercise;public class ExtendsExercise01 {public static void main(String[] args) {B b new …