绿盟WEB应用防护系统(主机版)招标参数

绿盟WEB应用防护系统(主机版)招标参数

ID:42642147

大小:65.05 KB

页数:3页

时间:2019-09-19

绿盟WEB应用防护系统(主机版)招标参数_第1页
绿盟WEB应用防护系统(主机版)招标参数_第2页
绿盟WEB应用防护系统(主机版)招标参数_第3页
资源描述:

《绿盟WEB应用防护系统(主机版)招标参数》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、附件:防篡改系统需求说明基本要求产品资质资质证书应具备屮华人民共和国公安部颁发的《计算机信息系统安全专用产品销售许可证》。产品描述自主知识产权产站要求在中华人民共和国境内开发,具备自主知识产权。易用性产品要求界血友好,易于安装、配置和管理,并有详尽的技术文档。产品图形界面以及各类技术文档均应为屮文。系统功能要求运行环境操作系统支持Windows、Linux、HP-Unix>IBMA1X等。Web服务器支持IIS、Woblogic、Wcbsphere>Apache>Tomcat等。数据库支持MSSQL,Oracle>Sybase、Informix

2、^DB2>MySQL等。核心功能文件防篡改支持根据操作类型进行文件防护。文件防护规则支持顺序匹配。文件备份/恢复支持文件自动/手动备份。支持文件自动恢复。攻击检测、防护功能利用WEBShell等进行的文件篡改。SQL注入。跨站攻击。非法上传。对网页请求/响应内容中的非法关键字进行检测、过滤。网页挂马/后门扫描应用成熟的爬虫技术和网页挂马检测技术,提供挂马扔描功能。提供后门扫描功能。兼容发布兼容不同的网站发布系统。提供手工发布方式。系统减小对网页发布过程的影响。对需要恢复的数据做增量备份。支撑功能告警功能告警类型包括:试图进行网页篡改的各种攻击行

3、为;对可视内容的非法增加、删除、修改的行为;对关键资源的访问行为;非法上传文件等行为。告警内容包括事件发生时间、事件类型、访问的资源、IP源地址等详细内容。告警方式包括Email/声音/屏幕提示/短信。系统自我保护提供进程、注册表、文件及服务的自我保护。具备卸载密码保护,并具备一定的自恢复功能。审计功能须对下列事件产生审计记录:1)对保护内容进行增加、删除、修改和恢复等操作行为;2)对保护内容进行访问等操作行为。网页篡改防护系统须对与系统自身安全相关的下列事件产生审计记录:1)管理员登陆后进行的操作行为;2)管理员的登录和退出等行为;3)对安全

4、策略进行添加、修改、删除等操作行为;4)对管理角色进行增加、删除和属性修改等操作行为;5)对其他安全功能配置参数的设置或更新等行为。审计信息包含事件发生时间、访问的源IP、事件类型、试图访问的资源、操作是否成功等信息。报表功能系统支持对一定时期(包括年、月、周)的网页篡改攻击进行统计并查询。系统须能够对遭受的网页篡改攻击按照攻击次数、防护的网站、遭受攻击的网页、攻击类型、攻击时间(或者发现攻击的时间)等进行统计并排名。能够根据防护的网站、被篡改内容、篡改内容的类型、试图进行的篡改、成功的篡改、发现的日期、事件发生的日期等条件进行详细信息的查询。

5、报表应该可以通过表格以及图形方式进行展现,支持将生成的报表以Excel.及打印等通用格式输出。升级系统支持离线升级及在线自动升级。系统性能要求性能指标监控响应时间小于0.5秒。篡改恢复时间小于0.5秒。资源占用在对比网页篡改防护系统未运行时的增长须小于20%。业务响应在对比网页篡改防护系统未运行时的增长须小于20%。网络影响不应对网络的可用带宽造成人的影响。可管理性管理功能集中监控能够通过统一的网页篡改防护系统对多个网站进行监控。能实吋检测工作组件工作状态以及系统关键资源的运行状态。账号及认证管理支持多级用户管理,支持的用户至少包括:系统管理员

6、、策略管理员、审计管理员。至少支持以下帐号管理功能:帐号创建、帐号授权、帐号属性修改和帐号删除。进行身份认证,用户切换角色时,必须进行重新认证。支持超时重新认证机制并能够定义用户认证尝试的最人允许失败次数。管理界面支持SSL的Web界面。可靠性可靠性网页篡改防护系统发生故障时不影响网站系统正常运行。安全性管理员认证对管理员身份进行严格认证,并且只有授权的管理员才能使用产晶的管理功能。权限管理对授权进行严格管理,并且下列权限只能授权给管理员:1)管理员属性修改(如密码更改等);2)启动、关闭监控保护服务;3)增加或撤消对被保护目录的监控;4)授权

7、合法用户对网页内容进行合法更新。管理信息传输安全对远程管理信息进行加密传输。仅悸理员可指定备份服务器或备份指定文件及冃录。对备份文件进行加密传输。售后服务原厂五年售后服务,包括安装调试、软件升级、特征库升级等。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。