- 1、本文档共20页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
交警支队公安信息网安全设备采购需求.doc-采购需求.doc
PAGE - 20 -
采 购 需 求
(以下采购需求部分由采购人:安徽省宣城市公安局交通警察支队提供并负责解释,联系方式详见招标公告)
一、项目介绍:
1、项目概述
为加强我市公安交管信息系统安全,根据信息系统安全防范加固需求,拟增加配备堡垒机、防火墙、入侵检测、安全管理平台、数据防泄漏软件等软硬件安全防范措施,构建完备高效的信息系统安全防范体系。
2建设原则
? 2.1符合行业规范要求
依据公安部交管局《关于加强公安交通管理信息系统安全管理的通知》要求,对宣城市公安局交警支队公安交警信息系统进行网络安全加固,确保达到部局和省总队对公安交警信息网络安全的建设要求。
?2.2满足国家等级保护要求
按照三级等级保护的要求,对照《信息安全等级保护管理办法》、《信息系统安全等级保护基本要求》、《信息系统安全管理要求》等规范和标准。
3、建设目标
3.1对核心系统应用服务器和数据库服务器分别设立独立安全区,在两个区域出口前分别配置防火墙,对核心系统重要应用系统及数据系统进行安全区隔离、重点防护,设置更加细致的访问控制策略。
3.2根据数据库安全区访问控制要求,服务器区可利用服务器区域防火墙设置应用服务器安全区内指定服务器通过指定端口访问数据库服务器。
3.3根据应用服务安全区访问控制要求,数据库区可利用应用服务器区域防火墙设置应用服务器区外的计算机访问权限,只允许其通过与应用有关的指定端口访问指定应用服务器,同时可设置负载均衡设备对应用服务器访问流量进行精确指定。通过在两个区域利用原有的防病毒网关,对流入流出应用服务区安全区、数据库服务安全区的流量进行病毒木马查杀,防止服务器区域感染病毒木马。
3.4根据远程维护访问控制要求,利用堡垒机设备对远程维护需求进行权限控制,可以为不同操作人员设置不同的账号,分配与其职责匹配的权限,并设置严格的审计策略。
3.5根据公安网接入安全的要求,在安全接入区设置防火墙、入侵防御系统等设备,保护内网安全,根据等级保护相关技术要求,通过在安全管理区部署网络审计系统以及在数据库区域部署数据库审计系统,实现对应用访问行为、数据库访问行为实时审计还原,便于事后的安全取证分析。
3.6根据公安网内部信息的保护要求,在终端处部署数据防泄漏系统,针对终端所查询数据信息和使用身份的不同制定不同防护策略。
3.7通过在公安网接入区部署入侵检测系统,对网内的流量进行攻击检测,一旦检测到攻击行为及时发出告警信息。
3.8根据公安网安全管理要求,在安全管理区部署安全管理平台类产品,针对公安专网服务器、网络设备、安全设备等资产进行统一管理,通过采用多种技术、手段,收集和整合各类安全事件,并运用实时关联分析技术、智能推理技术和风险管理技术,实现对安全事件的深度分析,能快速做出智能响应,实现对安全风险的统一监控分析和预警处理。
3.9公安网信息系统如综合应用平台和集成指挥平台等级保护通过测评机构评定达到三级等级保护。
二、设备清单和技术要求:
具体清单如下(备注:带★号必须完全响应或优于响应,否则废标处理):
序号设备名称设备配置数量单位备注1WEB应用防火墙一、性能要求:
★并发连接≥220万;吞吐率≥2G。
二、配置要求:
★2U机架式结构;最大配置为26个接口;
默认包括2个可插拨的扩展槽和4个10/100/1000BASE-T接口和4个SFP插槽,2个10/100/1000BASE-T接口(作为HA口和管理口);
双电源;
三、功能要求:
支持透明模式,负载均衡模式,旁路防护模式、旁路监测模式部署;
★实际使用中至少支持两路链路部署,至少支持30个站点数的安全防护。
★支持SSL加速,即从客户端到waf到web服务器全部都是https,同时waf提供web安全服务。支持SSL卸载,即waf可以对数据解密并进行安全过滤处理后不加密数据直接把http数据发送给服务器(提供截图)
★支持防护SQL注入,Cookie 注入,命令注入、跨站脚本(XSS)、会话劫持、缓冲区溢出攻击等WEB攻击,内置预定义防护规则数量大于900条;支持自定义防护规则;跨站请求伪造(CSRF)攻击防护;(提供截图)支持非法上传阻断,包括WebShell攻击防护;支持对网页请求/响应内容中的非法关键字进行检测、过滤;
支持盗链防护、爬虫防护、恶意扫描防护;支持多种威胁处理方式,包括返回错误码、重定向、监控等。(提供截图)
★支持独立的DDOS攻击防护功能模块,支持null扫描防护、 xmas扫描防护、 rst扫描防护、syn/fin扫描防护;支持Winnuke攻击、 Land攻击、 Smurf攻击、 Ping-of-
您可能关注的文档
最近下载
- 青岛科技大学2022-2023学年第2学期《高等数学(下)》期末试卷(B卷)附标准答案.pdf
- 机动车驾驶人考试员相关规定幻灯片.ppt
- 2025年广东省基层住院医师线上岗位培训(口腔学)专业课答案(1-2).docx
- 部编版语文五年级上册第七单元大单元作业设计2.docx VIP
- NBT47065.1-2018 容器支座 第1部分:鞍式支座.pdf VIP
- 养老院消防知识培训课件.pptx VIP
- 2025年农田灌溉水质标准.pdf VIP
- 风力发电机组相关安全试题.doc VIP
- 钢轨探伤——任务6.2双轨式探伤仪探头的标定.pptx VIP
- 建筑安装施工包工不包料合同模板.doc VIP
文档评论(0)