您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態

img
×  登入
 各類專區
跳到主要內容區塊 目前檢視身分

A-SIEM資安事件管理系統一年使用模組(含事件監控、事件支援)

標案名稱108年第一次電腦軟體共同供應契約採購
組  別20
單  位
項  次90
採購數量級距1-10
產  地
評  價

產品功能規格

提供完整SIEM一年監控軟體授權,提供防毒軟體、防火牆、Web應用程式防火牆、APT防護機制及IDS/IPS等資安事件監控及分析統計報表。透過監控及分析,可將防毒軟體、防火牆、Web應用程式防火牆、APT防護機制及IDS/IPS等所產生的資安日誌,以系統化方式進行收集、關連性分析後,定期產生報表。

遠端事件監控及事件支援服務。
每週7日、每日24小時全年無休即時遠端監控服務。
同步的事件監看平台畫面,予機關人員能透過網頁查詢事件分類、事件通報、事件處理、事件管理、知識庫、日誌紀錄(包括事件日誌與監控設備維運日誌)及相關資安統計圖表。
監控過程之通報事件須可自動轉入追蹤管理平台,並可新增追蹤事件,各追蹤事件可設定發送稽催通知時點。
事件通知流程可設定每個不同的事件狀態皆可通報給不同的對象。
依據單位及機關要求,進行資安通報。
配合機關作業流程或管理制度,導入事件處理流程及處理標準程序。
執行資安攻擊分析,並進行資安防護建議。
依據資安通報流程,進行後續之資安追蹤作業。
系統可提供報表功能,包含:
每月異常IP及流量報表 / 每月異常黑名單連線紀錄
每月異常通訊協定紀錄 / 每月資安事件統計
每月攻擊協定趨勢分析

功能規格/基本需求

提供至少符合下列最低系統要求之環境:記憶體: 32GB,處理器CPU: 2顆 / 4核心= 8 core,系統磁碟空間: 4TB可用空間,網路介面:100/1000MB,作業系統Windos 2012或Windos2016。