惡意程式情資分析系統
標案名稱114年第一次電腦軟體共同供應契約採購-套裝軟體
組 別11
單 位套
項 次642
採購數量級距1-5
產 地臺灣
評 價
無
產品功能規格
一套可擴充的動態模擬分析系統,可定義多個客製化沙盒環境。並提供多種方式,可讓第三方產品或經過授權的使用者,上傳檔案及URL樣本進行分析。
1.提供網頁介面,可讓使用者手動提交可疑檔案。2.具備網頁介面帳號管理機制,並提供個別使用者可自行設定操作介面 。3.允許多位使用者同時登入系統。4.具備動態行為分析技術 (沙箱分析/Sandbox) ,對可疑檔案執行過程進行惡意行為偵測與分析。5.可分析 APT社交工程攻擊信件中所夾藏的惡意攻擊行為。6.提供可疑檔案自動拆解機制,並加以分類建檔 。7.內建掃毒引擎,支援可疑檔案預掃毒功能。8.針對可疑檔案分析結果,提供風險等級、預掃毒結果、沙箱評估、網路活動分析、樣本提交來源等分析資訊。9.可針對病毒下載器所衍生下載的可疑檔案進行追蹤與分析。10.可偵測及分析可疑檔案所使用的殭屍網路及控制主機(C&C),IP/FQDN資訊。11.提供標準SysLog 整合介面,及時回饋系統偵測的事件。12.可依照檔案Hash值(SHA-1或SHA-256等),對可疑檔案資料庫進行查詢。13.可從本系統下載可疑檔案樣本,並對於所下載的檔案提供加密保護。
功能規格/基本需求
CPU:Intel Xeon,總核心數需達20C/40T或以上
RAM: DDR-4, 128GB或以上
硬碟空間:兩顆4TB或更高容量
網路介面:至少4個1Gbps網路埠
CPU:Intel Xeon,總核心數需達20C/40T或以上
RAM: DDR-4, 128GB或以上
硬碟空間:兩顆4TB或更高容量
網路介面:至少4個1Gbps網路埠