您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態

img
×  登入
 各類專區
跳到主要內容區塊 目前檢視身分

ArProSOAR 新世代全方位AI資訊風險管理系統 - 1000 IP

標案名稱112年第四次電腦軟體共同供應契約採購-電腦軟體
組  別11
單  位
項  次558
採購數量級距1-10
產  地臺灣
評  價
型錄下載

陳述與他牌同性質產品之獨特性或功能差異性

本系統為大型資安維運中心,系統具備豐富的資料端口,針對機關行號內的各式IT、OT、網路…等環境進行資料蒐集與分析。本系統內建監控及日誌管理等工具的資安管理平台,並且內建高度智能AI。整體包含主控AI Server端與AI Sensor端,依照購買授權數量來進行系統佈署。

本系統為一套整合式智能型資安監控維運中心系統(Unified Intelligent Security Operation Center:AASoc Advanced AI Security Operation Center),主要功能說明如下:

1.日誌與事件資料收集系統:端點、雲端、電子郵件、伺服器、網路資產、安全裝置的日誌、事件的收集系統和存儲功能。

2.網路封包資料收集系統:網路封包的收集和存儲功能。

3.資料的收集、聚合、監測、分析和存儲系統。

4.日誌智能型異常偵測與特徵碼型入侵偵測及阻絕回應系統。

5.網路智能型異常偵測與特徵碼型入侵偵測及阻絕回應系統。

6.智能型與功能型戰情室儀表展示系統。

7.智能型與功能型資安事件管理報表及智能型與特徵碼型合規管理報表。

產品功能規格

系統架構規格:
ArProSOAR是一套整合入侵偵測、網路安全監控、及日誌管理等工具的資安管理平台,並且內建高度智能AI。
系統整體包含主控AI Server端與AI Sensor端,依照購買授權數量來進行系統佈署。

功能說明:
1.完整的數據包捕獲:系統內建的AI Sensor端可利用獨有的AI模型,第一時間捕獲封包數據後歸檔分析至AI Server端。
2.網路數據多重檢測:捕獲的封包數據在AI Sensor端,立即有資安AI模型對其做檢測,進入到AI Server端則透過各式不同的AI模型,對其分析與檢測,整體兼顧反應時間與複雜的入侵行為判讀。
3.系統具備自我提升功能:系統內建的全部AI模型會在運作的環境內自我回饋學習,使用者在使用過程中無須任何介入即可訓練系統內的AI模型。
4.強大的分析工具:系統具備各式封包、日誌、行為...等分析工具,協助資安專家來解析環境內已發生或者潛在的資安風險。
5.主動防禦:系統可連動NAC或者Switch..等軟硬體系統,在出現高風險事件時,立即呼叫來進行管制隔離。


功能規格/基本需求

伺服器需求:
1、須提供2顆(含)以上Intel Xeon Scalable Processor 4110 2.1 GHz (含)以上。
2、須提供與伺服器同廠牌之記憶體模組2條(含)以上,每條16GB (含)以上DDR4-2666 DIMM。
3、須提供磁碟控制界面12Gbps(含)以上SAS磁碟機控制卡,用來連接內接式磁碟機,支援RAID 0、1、0+1、5、6設定,磁碟陣列卡提供具有2GB(含)以上快取記憶體。
4、須支援M.2 Flash DOM 2個(含)以上,用以安裝 hypervisor 虛擬系統用。
5、須提供4埠(含)以上1Gb RJ-45 乙太網路介面及2埠(含)以上10Gb SFP+ 乙太網路介面,其網路卡晶片須為Intel chip。
6、主機配置 2 組能源使用效率94%(含)以上之800W(含)以上熱抽換式(Hot-Plug)功能系統電源供應器。
7、須提供2顆(含)以上具熱抽換式(Hot-Plug)功能之SAS或SATA介面硬碟,單顆容量最高為1.2TB。
8、須提供 WEB Base 伺服器管理功能或GUI圖形遠端管理介面。