湖北省农垦事业管理局网站安全建设项目采购需求.docVIP

湖北省农垦事业管理局网站安全建设项目采购需求.doc

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
湖北省农垦事业管理局网站安全建设项目采购需求

湖北省农垦事业管理局网站安全建设项目采购需求 一、项目基本情况 1.1项目概况:为了保障省农垦局门户网站迁移至楚天云后能实现对网站安全状态监控和管理问题,采用云安全防御和安全态势监控系统,网页防篡改软件对网站的实时、全面的漏洞监测、攻击事件监测、可用户监测等的安全状态的监控和管理,保障门户网站的持续、高效、安全稳定运行。同时为加强省农垦局办公网出口安全,需要对现有安全网关进行入侵防护和网关病毒扩容实现对网络病毒、网络攻击行为的防护,采购综合日志审计与风险控制系统实现对办公网络上网的访问事件进行审计,满足国家计算机信息安全等级保护标准对网络访问时间进行记录、审计、存储的要求。 1.2 采购方式:电子询价。 1.3预算金额:33万元。 1.4采购内容一览表 序号 采购(服务)内容 数量 单位 要求 1 WEB网站云安全防护与安全态势监测系统 3 年 2 综合日志审计系统 1 台 3 网站防篡改系统 1 套 4 网络入侵防护模块扩容 1 套 在现有安全网关设备上进行扩容 5 网关防病毒模块扩容 1 套 二、采购项目技术参数、要求 1、 WEB网站云安全防护与安全态势监测系统 序号 指标项 指标要求 1.1 平台要求 全国范围内具备至少20个云防护和CDN加速节点;支持不小于1Gbps拒绝服务攻击流量防护能力;要求云安全防御平台为一体化云平台,应同时具备网站漏洞监测、可用性监测、攻击防御状态、防护报表、页面防篡改等功能,要求所有的功能集成在同一产品上实现。所要求的功能需要提供可视化界面配置。要求必须能够与楚天云平台WAF设备无缝对接,实现体系防御,要求中标后提供测试,不能对接立即取消中标资格。 1.2 部署方式 无需任何在网站前端安装任何安全设备、软件,通过DNS流量指向到云端进行安全防护。 1.3 支持将防护网站NS解析到云防护DNS服务器,支持将防护网站CNAME别名指向云防护。 1.4 云防御功能 支持检查提交的报文是否符合HTTP协议框架,如异常的请求方法、特殊字符、重点字段的缺失、超长报文造成的溢出攻击以及对高危文件的访问等。 1.5 支持识别恶意请求含:跨站脚本(XSS)、注入式攻击(包括SQL注入、命令注入 、Cookie 注入等)、跨站请求伪造等应用攻击行为。 1.6 支持识别服务端响应内容导致的缺陷:敏感信息泄露、已有的网页后门、错误配置、目录浏览等缺陷 1.7 支持基于访问行为特征进行分析,能识别盗链、爬虫攻击的能力。 1.8 支持识别网站中的网页木马程序,通过策略可防止木马网页被用户访问。 1.9 支持按地理区域对攻击次数等进行统计,通过地图展示,用户可在地图上可以指定某一地理区域进行访问控制,阻断此区域 IP的访问。 1.20 安全审计 能详细记录攻击事件的HTTP请求头信息,含请求的URL、UserAgent、POST内容,cookie等所有的请求头内容。 1.21 能详细记录服务器响应头信息,包括状态码、服务器类型等信息。 1.22 报表 提供全面、详细的统计报表功能,能够提供图形界面进行查询. 1.23 可查看安全防护报告,包含攻击者区域统计、攻击者IP统计、被攻击页面统计、被攻击域名统计、攻击事件统计、攻击威胁等级统计等报告。 1.24 可查看可用性监测报告,包括各省的延时数据、可用性、故障次数和故障时长等信息。 1.25 告警方式 要求必须与本次采购的综合日志审计系统有对接接口,实现WEB业务系统的审计告警,要求中标后提供测试,不能对接立即取消中标资格。支持SYSLOG、邮件等多种告警方式。 1.26 云监测 支持服务质量监测,支持全国多省服务是否中断或报错告警、访问延时分析、域名劫持监测、页面加载质量分析、CDN服务质量监测。 1.27 支持钓鱼监测,通过大数据监测网络中是否存在与防护对象相匹配的钓鱼网站,发现钓鱼网站后及时与用户沟通并协助上报处置。 1.28 支持漏洞检测,对网站存在的脆弱性进行探查,包括SQL注入漏洞、跨站脚本漏洞、开放服务漏洞、网站第三方应用漏洞等,及时发现漏洞。 1.29 支持篡改监测,监测出网站是否被嵌入暗链地址、监测网站 是否存在非法外部链接、监测网站内容是否存在敏感内容、监测网站是否篡改为黑页。 2、综合日志审计系统 序号 指标项 指标要求 2.1 资质要求 产品获得公安部计算机信息系统安全产品销售许可证以及公安部信息安全产品检测中心出具产品检验报告。 2.2 产品获得国家保密科技测评中心检测并获得涉密信息系统产品检测证书。 2.3 工作模式 独立完成审计日志采集,不依赖于设备或系统自身的日志系统;审计工作不影响被审计对象的性能、稳定性或日常管理流程;审计结果存储于

文档评论(0)

chenchenc + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档