- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
湖北省农垦局户网站安全建设项目
湖北省农垦局门户网站安全建设项目
采 购 需 求
一、资格要求
1、投标人应具备《政府采购法》第二十二条第一款规定的条件。
2、所投综合日志审计与风险控制系统不是供应商生产的,须提供制造商出具针对本项目的唯一授权书。
二、采购清单
序号
采购(服务)内容
数量
单位
1
WEB应用防火墙
1
台
2
综合日志审计与风险控制系统
1
台
3
网络入侵防护系统
1
台
4
网站防篡改系统
1
套
5
网关防病毒扩容
1
套
6
服务器防病毒软件
1
套
三、技术要求
3.1 WEB应用防火墙
序号
指标项
指标要求
1
资质要求
产品通过公安部检测并获得公安部计算机信息系统安全专用产品销售许可证;
产品通过中国信息安全认证中心《IT产品信息安全认证证书》;
产品通过军用信息安全产品检测并获得认证证书;
产品通过国家保密局检测中心检测并获得检测证书;
产品厂商须拥有公安部认证的信息安全等级保护安全建设服务机构能力评估合格证书。
2
硬件规格
标准专用千兆硬件平台,含2个GE电管理口,4个GE电业务口,1个RS232串口,吞吐量≥1Gbps,HTTP最大并发数5万,物理保护链路2路。
3
部署方式
透明桥部署:防护口不占用IP地址,实现完全透明部署,无需以先终结用户的TCP会话后再发起新的TCP会话到服务器方式处理,并支持路由不对称场景
透明代理部署:防护口不占用IP地址,实现应用层透明部署,支持TCP连接复用,并优化服务器会话处理改善服务器处理性能。
端口镜像部署:镜像服务器流量即可实现安全审计和告警,支持添加服务器网段防护
网关模式部署:通过WEB应用防火墙对外发布应用,隐藏真实服务器
负载均衡模式部署:实现对WEB服务器进行负载均衡
路由模式部署:可支持静态路由、动态路由分发,无缝路由切换
4
高可用性
支持全透明集群模式、主-主模式、主备模式、硬件BYPASS、软件BYPASS
5
保护对象
支持多条链路数据的防护,可防护2路物理链路,防护网段数量不限
支持以域名和IP多种方式进行防护,支持ipv4/ipv6双协议栈
6
WEB自发现
支持WEB站点服务自动侦测功能,支持识别VLAN信息。
7
防御功能
能够识别恶意请求含:跨站脚本(XSS)、注入式攻击(包括SQL注入、命令注入 、Cookie 注入等)、跨站请求伪造等应用攻击行为
能够识别服务端响应内容导致的缺陷:敏感信息泄露、已有的网页后门、错误配置、目录浏览等缺陷
能基于访问行为特征进行分析,能识别防盗链、应用DOS攻击的能力,需提供第三方检测机构(公安部三所、国家保密局、ISCCC)或由其指定实验室的检测报告
能识别网站中的网页木马程序,通过策略可防止木马网页被用户访问
内置主流Webshell特征库,对上传内容进行检查,防止恶意Weshell上传
支持丰富的自定义规则,可以针对多个条件组合,形成深度的WEB防护规则
支持服务器隐藏,可配置删除服务器响应头信息
支持Cookie安全机制,支持Cookie自学习,支持Cookie Httponly,支持Cookie防篡改、防劫持。
8
智能自学习功能
支持网站自学习建模功能,能通过自学习形成网站URL树;通过自学习能生成安全防护策略;通过自学习能发现参数的名称、类型、匹配频率;可配置匹配到自学习特征后放行;可配置匹配不到自学习特征直接阻断请求;
需提供第三方检测机构(公安部三所、国家保密局、ISCCC)或由其指定实验室的检测报告
9
智能攻击者锁定
支持智能识别攻击者,对网站连接发起攻击的IP地址进行自动锁定禁止访问被攻击的网站,可配置攻击者识别策略和算法,可配置攻击者锁定时间,可配置将攻击者直接加入网络黑名单,可展示攻击者发生的时间和攻击者所在的地理位置。需提供第三方检测机构(公安部三所、国家保密局、ISCCC)或由其指定实验室的检测报告
10
虚拟补丁自动生成
支持导入扫描器结果形成WAF策略,扫描器扫出的漏洞信息可直接导入WAF,形成专用防护规则
11
防御动作
针对触发安全规则的行为进行阻断并发出告警页面;告警页面支持重定向至其它URL;能将攻击者列入网络黑名单进行网络阻断该IP的访问;对攻击报文丢弃。
12
WEB访问行为合规
支持对访问流程的校验,可配置页面合规页面流程,可配置页面思考时间
发现访问违反合规的直接被拦截并产生告警日志。需提供第三方检测机构(公安部三所、国家保密局、ISCCC)或由其指定实验室的检测报告
13
CC防护
支持多种算法检测方法:对指定URL访问速率、对指定URL访问集中度检测
支持多种条件匹配算法:可基于URL、请求头字段、目标IP、请求方法等多种组合条件进行检测
检测对象支持IP或IP+URL算法,IP可支持X_Forwarded-For字段解
您可能关注的文档
- 温州起亚K5高底盘装甲.ppt
- 温度对反应速的影响.ppt
- 温州陆风X9高底盘装甲.ppt
- 温差能发电的状及前景.ppt
- 温度计教学设教学案课件.ppt
- 温度的测量2-浙教版.ppt
- 温度控制直流动机转速的课程设计.docx
- 温开水冲服陈可治慢性胃炎.ppt
- 温度闭环控制统的设计与实现.ppt
- 温度计的种类专题).ppt
- 2026年陕西省选调生招录(面向中国科学技术大学)笔试模拟试题及答案解析.docx
- 首都医科大学附属北京安定医院面向应届毕业生(含社会人员等)招聘31人考试备考题库及答案解析.docx
- 2025中国农业银行研发中心社会招聘7人(河北有岗)笔试备考试题及答案解析.docx
- 2025广东南粤银行重庆分行招聘考试备考试题及答案解析.docx
- 2025下半年四川省宜宾市第三中学校宜宾市三中高新学校第一次考核招聘合同制教师、职员32人考试备考试题及答案解析.docx
- 2025年双鸭山市应急管理局普通公益性岗位人员招聘12人笔试模拟试题及答案解析.docx
- 2025广东广州市越秀区大塘街招聘辅助人员2人考试参考题库及答案解析.docx
- 2025下半年四川宜宾市高县事业单位考核招聘37人笔试备考题库及答案解析.docx
- 2025年平安银行兰州分行招聘考试参考试题及答案解析.docx
- 2026中国储备粮管理集团有限公司内蒙古分公司招聘笔试模拟试题及答案解析.docx
原创力文档


文档评论(0)