您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態

img
×  登入
 各類專區
跳到主要內容區塊 目前檢視身分

Billows 關聯分析監控系統資料接收器EPS upgrade產品一年訂閱

標案名稱108年第四次電腦軟體共同供應契約採購
組  別20
單  位
項  次36
採購數量級距1-30
產  地
評  價

產品功能規格

本產品採取整年度功能訂閱方式,並依據購買授權升級數量提供相對應之全年軟體資料收集量及系統維護保固,並支援產品使用問題及功能說明解釋之電話或郵件回覆技術服務,並提供線上或手動方式之程式特徵碼及ALIEN LABS威脅情報更新




1.弱點掃描:可設定排程或手動開啟弱點掃描,找出網路環境中因未做弱點修復導致容易受攻擊的系統,並提供修補建議方式
2.行為監控:運用網路流量分析、系統和服務行為變化,識別可疑行為和可能受到破壞的系統
3.資訊安全事件管理:無EPS收集量之限制,並可做簽章後之原始日誌長期保存,可過濾與安全相關之原始日誌導入事件關連分析
4.入侵偵測:運用監控與網路封包解析、系統日誌行為監控及檔案完整性監控了解環境中的可疑活動
5.將上述收集到的資料做初步過濾分析後將事件轉主系統再次分析,以減輕主系統負荷



功能規格/基本需求

1.依購買授權升級數量提供相對應之全年軟體訂閱使用授權
2.一年功能模組軟體特徵碼線及實驗室威脅情資更新:
*原始日誌收集模組:原始日誌收集與長期保存
*智能分析規則:將所有模組蒐集到的資料透過透間的智能分析規則轉換成有意義的威脅資訊.
*網路威脅偵測:偵測網路上最新的惡意程式流量.
*主機入侵偵測:偵測主機是否遭受攻擊與惡意篡改系統資料
*資產特徵偵測:偵測網路主機的相關資訊
*弱點評估模組:偵測系統弱點
*黑名單更新