加入日期: | 2012.03.23 |
---|---|
截止日期: | 2012.03.29 |
招標(biāo)業(yè)主: | 青云譜區(qū)信息中心 |
招標(biāo)代理: | 青云譜區(qū)政府采購中心 |
地 區(qū): | 南昌市 |
關(guān)鍵詞: | 防火墻 |
項(xiàng)目名稱
|
規(guī)格型號
|
數(shù)量
|
應(yīng)用防火墻(軟件)
|
產(chǎn)品資質(zhì): 軟件著作權(quán)
公安部計(jì)算機(jī)信息系統(tǒng)安全產(chǎn)品銷售許可證
中國信息安全認(rèn)證中心IT產(chǎn)品信息安全認(rèn)證證書
應(yīng)用入侵審計(jì)功能必須通過公安部Web應(yīng)用入侵審計(jì)系統(tǒng)的的技術(shù)檢測(必須提供對應(yīng)的檢測報(bào)告)
產(chǎn)品(系統(tǒng))形態(tài): 純軟件
實(shí)現(xiàn)方式: Web服務(wù)器核心內(nèi)嵌
處理方式: HTTP請求過濾和阻止
支持操作系統(tǒng) :windows、Linux、FreeBSD、Unix(Solaris\HP-UX\AIX\SGI)
功能指標(biāo): 請求頭檢查:對HTTP報(bào)文中請求頭的名字和長度進(jìn)行檢查。
請求方法和地址過濾:限制HTTP請求中的對特定方法和地址的訪問。
請求文件過濾:限制HTTP請求中的對特定起始路徑、文件和文件類型的訪問。
請求客戶端過濾:限制來自于特定的HTTP請求版本、客戶端、鑒別類型和帳號訪問,以及對它們作完整性檢查。
請求內(nèi)容類型過濾:限制來自于特定的HTTP請求內(nèi)容類型和長度的訪問,以及對它們作完整性檢查。
請求鏈接過濾:限制來自于特定的鏈接的訪問,以及對其作完整性檢查。
URL過濾:對提交的URL請求中的字符進(jìn)行限制。
請求參數(shù)和數(shù)據(jù)過濾:對GET和POST方法提交的參數(shù)和數(shù)據(jù)進(jìn)行檢查。
Cookie過濾:對Cookie內(nèi)容進(jìn)行檢查。
對http響應(yīng)的消息體進(jìn)行檢查。
以上檢查對象均需提供系統(tǒng)截圖證明
日志: 記錄攻擊時(shí)間、IP地址、主機(jī)名、URL、攻擊部位、攻擊內(nèi)容等
響應(yīng)時(shí)間要求: Web訪問延遲≤3%
Web請求檢查時(shí)實(shí)時(shí)檢測
實(shí)施人員資格要求: 產(chǎn)品實(shí)施人員須為CISP認(rèn)證工程師
|
1套
|