旁路部署支持流量镜像、Syslog日志转发两种旁路接入模式,支持IPV4/IPV6接入网络。 智能识别并拦截恶意域名,有效防止客户网络遭受攻击,网关还具备上网行为管理功能,帮助客户规范员工的上网行为,防止恶意域名、挖矿域名、黑灰产域名通信行为。 提供高效稳定的DNS解析,确保网络访问的流畅性,通过DoH(DNSover HTTPS)技术实现数据传输的加密,保障通信安全。 支持识别的攻击类型应至少包含:(略) 支持配置公网转发地址,分为主DNS服务器列表和备用DNS服务器列表,所有DNS配置均支持DoH/DoT/UDP/TCP四种协议,客户可以自行添加和修改DNS地址,同组的DNS列表还支持负载均衡和按优先级顺序的负载模式。系统对DNS列表自动进行健康检查,异常的地址会自行从转发列表中摘除,不影响正常域名解析服务。主要DNS服务器列表中DNS地址全都异常后会自动降级到备用DNS服务器。 须支持客户本地通过DoH/DoT加密协议进行域名解析,对出公网的域名解析进行加密保护,有效防止了第三方对DNS解析的偷窥和篡改,保护了企业的用户隐私(提供功能截图,需加盖投标人公章) ●威胁情报数量不少于(略)万条,APT情报不少于4万条;情报包含丰富的上下文,至少包括:(略) 支持根据威胁检测结果生成告警事件,告警信息应至少包括:(略) ●须支持展示资产的威胁等级、威胁类型;支持展示资产最近一个月上网解析的热力图,并按时段标注访问恶意域名的情况;支持资产最近一个月威胁告警的展示和导出;支持对终端资产IP进行打标签,维护资产处置记录;支持接入DHCP日志,自动识别和关联资产主机名和MAC地址;支持自动化行为分析,标注资产的设备类型和操作系统。 支持配置威胁域名拦截策略,系统对指定的威胁域名进行拦截;可选择的情报分类包括恶意软件、挖矿、钓鱼网站等;支持自定义策略生效范围;支持定义处置动作拦截并告警、仅告警;支持自定义拦截时返回的 IP 地址,默认情况下提供拦截页面,并且支持用户自定义拦截页面的文案或者跳转的URL。 支持对指定域名进行分组转发,可以将不同域名的请求转发至不同的DNS服务组(提供功能截图,需加盖投标人公章) 支持内网资产自动发现,可新增、删除、编辑资产、支持标记为重点资产。 可提供API接口,将威胁告警、DNS解析数据、拦截日志同步至本地或第三方平台。 支持定期报表、自定义生成报表,按照日、周、月或自定义时间导出报表。 ●为了确保DNS安全网关的先进性、可靠性、安全性,投标产品厂商需具备软件著作权、销售许可证、公共域名解析服务等资质加盖投标人公章,虚假应标供货一律无效。 |