A beszerzés leírása
Az alábbi szakaszban a termék (egy darab, egy év időtartamig szóló online hozzáférés (szolgáltatás)) műszaki minimumkövetelményei
szerepelnek:
A platform adatbázisában legalább 45 millió IP cím legyen kereshető
Keresési lehetőség az adatbázisban, az alábbi paraméterek alapján:
o Címkék (ún. tag-ek)
o IP címek és CIDR blokkok
o Kategóriák (minimum: ismeretlen, jóindulatú, rosszindulatú)
o Geolokáció (Ország, Országkód, Város)
o Dátum (Felfedezés kezdete, legutóbbi észlelt időpont)
o Reverse DNS feloldás (pl.: olyan eszközök melyeknek kormányzati ’.gov’ Reverse DNS bejegyzésük van)
o Portszám (a távoli IP cím által letapogatni kívánt port)
o Protokoll (a letapogatáshoz használt protokoll típusa)
o Használt operációs rendszer (pl.: Windows)
o Szervezet (pl. Google)
o Webes protokollokhoz kapcsolódó információk:
HTTP Path (pl.: olyan eszközök, melyek „/HNAP1/” elérési útvonalat keresve tapogatnak le)
Useragent (pl.: Googlebot)
o JA3:
TLS/SSL ujjlenyomat
Port
o ASN szám
• Biztosítsa az alábbi adatokat:
o Reputációs profil
o Metadatok:
Felfedezési Időpontok
Operációs rendszer
ASN szám
Geolokációs adatok
Reverse DNS
o Címkék
o Portok
o Útvonalak
o Ujjlenyomatok
o JA3 adatok
o Üzleti szolgáltatáshoz köthető jelzés:
Kapcsolódó szervezet(ek)
Szolgáltatási kategória
o CVE számok
o Hamisítható (spoofable)
• Nagy mennyiségű IP cím egyszerre történő ún. „bulk” feldolgozása (legalább 500 IP cím egyszerre)
• Alkalmazásprogramozói Interfész biztosítása automatizációs célokra (REST API)
• Az interfésszel kompatibilis szoftverfejlesztői csomag (software development kit, SDK) biztosítása
• Az API interfészen keresztül a fentebb meghatározott keresési paraméterekkel legyen lehetőség keresni
- 3 -
• Legalább 2500 darab keresés lehetősége naponta, mely alkalmankénti túllépése megengedett (lehetőleg gördülő havi átlag alapján)
• Legyen képes integrációra különböző eszközökkel:
o SIEM (pl.: IBM QRadar, Elastic Logstash)
o XDR (pl.: Hunters XDR)
o SOAR (pl.: IBM Resilient, Palo Alto XSOAR)
o TIP platformok (EclecticIQ Platform, MISP, OpenCTI Connector)
o OSINT platformok (pl.: Maltego, Polarity)
• Legyen képes címke vagy trend alapú IP tiltólista létrehozására (IP blocklist)
• Legyen képes maghatározott konfiguráció alapján (pl. CIDR, ASN, Szervezet stb.)
IP címek adatbázisba kerülésének figyelésére és erről e-mail alapú kiértesítésére
Az ajánlatkérő által meghatározott követelményeknek megfelelő szolgáltatás lehet pl.: a GreyNoise egyedi opciós előfizetése az alábbi
szolgáltatásokkal, vagy ezzel egyenértékű, a specifikációt teljesítő bármely más szolgáltatás:
• Blocklists - Level 1 – 10 Concurrent Subscriptions
• Alerts - Level 1 – 15 Concurrent Alerts
• Search - Level 3 – 2,500 Searches per Day.
A részletes követelményeket a közbeszerzési dokumentumok részét képező műszaki leírás tartalmazza
A részletes követelményeket a műszaki leírás tartalmazza! Konkrét terméknevek szerepeltetése kizárólag a 321/2015. (X.30.) Korm.
rendelet 46.§ (3) bekezdésében előírtak szerint történik.