97国产精品视频|欧美国产偷国产精品三区|在线欧美成人网站网址|亚洲在线色情日本无码视频网|高潮喷水在线日韩精品操|真真操逼视频国产免费啪啪片|超大波少妇欧美亚洲精品日韩一区|久久视频精品91午夜视频|亚洲无码成人动漫精品一区二区|中文字幕久久成人

您當前位置:采招網(wǎng) > 文檔下載 > 2025年度《佛山市第四人民醫(yī)院云防護服務》項目購前調研公告需求內容.doc

2025年度《佛山市第四人民醫(yī)院云防護服務》項目購前調研公告需求內容.doc

下載文件(136.84KB)
佛山市 2025-11-10 136.84KB 業(yè)主:佛山市第四人民醫(yī)院
內容簡介

1一、報價要求:報價方式為廣東省佛山市目的地交付驗收價,均涵蓋報價要求之一切費用。報價中應包含但不限于:借用設備租金費、設備維護費、維保服務費、人工費、調試費、培訓費、驗收手續(xù)費、各項稅費、合同實施過程中不可預見費用等完成本次采購項所需的全部費用。供應商必須自行考慮本項目在實施期間的一切可能產(chǎn)生的費用。在合同執(zhí)行過程中,采購人將不再另行支付與本項目相關的任何費用(非本項目要求的其它內容除外)。二、技術要求(一)技術參數(shù)要求云防護★網(wǎng)站防護防護域名數(shù)量≥1個,支持防跨站、防SQL注入、防篡改、防木馬、防黑客攻擊、系統(tǒng)默認使用標準防護,支持高級防護和一般防護兩種設置。高防DNS具備不少于200GDNS專屬防護帶寬儲備。網(wǎng)站防泄密支持阻止普通用戶通過正常的網(wǎng)頁訪問請求輕易獲取網(wǎng)站敏感信息。(需提供功能截圖證明材料)防DDOS防CC攻擊支持實時攻擊檢測和防御DDoS攻擊,并提供cc攻擊檢測及防御能力,不少于5秒鐘識別攻擊并自動開啟流量清洗;可實現(xiàn)高級防護設置策略;并且客戶可以根據(jù)實際需求從帶寬、并發(fā)、響應時間等維度自定義防護策略,(需提供功能截圖證明材料)驗證碼機制支持在網(wǎng)站受到高流量攻擊時自動開啟驗證碼,也可持續(xù)開啟。支持警告頁面支持報警、斷開連接、給客戶端發(fā)送警告頁面三種方式。IPv6解決方案快速支持全站IPv6改造,不需要改造客戶業(yè)務代碼,就可以安全智能的解決天窗問題,支持智能回源。(需提供功能截圖證明材料)黑白名單支持URL防火墻白名單規(guī)則訪問控制。一鍵關站當需要緊急關閉網(wǎng)站時,可以自定義關閉設置,指定關站響應碼301,302可以指定跳轉URL,或指定響應頁面,默認響應403。(需提供功能截圖證明材料)▲網(wǎng)站永久在線支持當服務器收到攻擊或者關閉時保證網(wǎng)站可以訪問。(需提供功能截圖證明材料)具有開源漏洞響應平臺具有漏洞響應平臺賦能,轉化為平臺檢測的能力。(需提供證明材料復印件)云加速緩存加速支持緩存網(wǎng)站靜態(tài)資源到服務器,減少資源傳輸時間。支持將訪問內容緩存在訪問者的瀏覽器上,用戶無需請求即可對網(wǎng)站訪問,支持時2間段設置并可以和源站同步,支持對原頁面HTML、CSS、JS等文件,進行壓縮減少網(wǎng)絡傳輸?shù)臅r間,提高網(wǎng)頁的加載速度。高級緩存支持緩存的內容以及緩存內容的時間,可緩存JS、CSS、圖片、HTML、首頁等信息。手動刷新緩存列表支持手動刷新服務器緩存,支持刷新單個URL緩存。支持對緩存的高級控制、可以控制單個URL是否緩存、并可以設置緩存時間。反爬蟲/搜索引擎情報聯(lián)動威脅情報:通過ip資源庫云防護廠家專屬等情報判斷惡意爬蟲。(需提供功能截圖證明材料)識別搜索引擎支持引擎不限于百度、搜狗、360、谷歌等。自定義配置高級配置:指定URL+Httpmethod+客戶端標識/暗鏈誘導+防護手段(阻攔/其他手段:自定義響應碼/頁面)+生效時間。云監(jiān)控定時采樣運營商監(jiān)控支持5~10分鐘的頻率系統(tǒng)自動對監(jiān)控節(jié)點進行采樣,支持各運營商線路訪問網(wǎng)站可用性的監(jiān)控。響應時間及可用率監(jiān)控支持網(wǎng)站相應時間監(jiān)控,支持網(wǎng)站可用率統(tǒng)計監(jiān)控。報表全國事態(tài)感知圖支持基于全國實時訪問數(shù)據(jù)的安全態(tài)感知分析。(需提供功能截圖證明材料)防護報表及周報支持在線生成和導出防護報表,周報內容包含不限于:總訪問數(shù)、PV、攻擊數(shù)、加速對比和子域名的攻擊詳情等信息,并能夠查詢到攻擊源IP的歸屬地、攻擊URL和IP分布情況等信息,支持在線生成和導出安全周報,周報內容包括不限于:本周安全等級、攻擊數(shù)量統(tǒng)計、CC攻擊數(shù)攻擊趨勢、Web漏洞攻擊趨勢、CC攻擊全國分布統(tǒng)計、Web攻擊全國分布統(tǒng)計等信息。2云防護服務支撐平臺云防護服務支撐平臺★硬件參數(shù)硬件參數(shù)1機型:不低于2U機架式服務器,附帶導軌,可放入42U標準機柜。2處理器:≥1顆處理器,CPU核心數(shù)≥6核,每顆CPU主頻≥17GHz。3主板:C621主板。4內存:本次配置≥32GDDR4內存,最大支持2T。5存儲:本次配置≥2塊2T72K35寸SATA熱拔插硬盤;配置≥8個35寸硬盤槽位,≥2個后置25寸硬盤槽位。6NVMePCI-ESSD擴展:配置≥4個25寸U2NVMe熱插拔SSD槽位。7M2支持:支持≥2個2280or2260or2242M2存儲功能。8硬盤控制器:置磁盤SASRAID控制器;可選12GbRAID卡支持RAID0/1/5/10,速率≥12Gb,Cache緩存≥2GB;所有硬盤支持同時配置JBOD3及直通方式。9網(wǎng)卡:配置≥2個千兆電口。10擴展插槽:配置≥6個PCIE30槽位,≥OCP20接口。11電源:配置≥800W鉑金電源;支持熱插拔,支持冗余電源。12風扇:風扇滿配,支持動態(tài)智能風扇調速的散熱系統(tǒng),風扇支持冗余及熱插拔功能。13管理:集成系統(tǒng)管理芯片,支持:1)iKVM和KVMOverIP高級管理功能,本地固件更新、錯誤日志,提供系統(tǒng)狀況的可視顯示;2)配置獨立的遠程管理控制端口,支持遠程監(jiān)控圖形界面,可實現(xiàn)與操作系統(tǒng)無關的遠程對服務器的完全控制,包括遠程的開機、關機、重啟、虛擬設備掛載等操作;3)可實現(xiàn)監(jiān)控服務器內部主要部件的狀態(tài),包括CPU、內存、硬盤、PCI功耗、風扇、電源、功率、溫度等信息。虛擬化軟件架構虛擬化軟件:采用裸金屬架構,無需綁定操作系統(tǒng)即可搭建虛擬化平臺。安全保障:虛擬機之間可以做到隔離保護,其中每一個虛擬發(fā)生故障不會影響同一個物理機上的其他虛擬機運行,每個虛擬機上的用戶權限只限于本虛擬機之內,保障平臺運行安全。兼容性:支持現(xiàn)有市場主要X86服務器,包括HP,Dell,聯(lián)想,曙光,浪潮,華為等主流品牌;兼容市場上主流的存儲,包括HP,Dell,聯(lián)想,曙光,浪潮,華為等主流品牌;兼容市場上主流的操作系統(tǒng),Windows,Reahat,Linux,Suselinux,SolaisX86,Ubuntu等主流操作系統(tǒng)?!镄阅軈?shù)支持4核CPU,應用層吞吐量≥50Mbps,適用于QEMU-KVM128、VMWAREESXi40/41/55、XEN65-72、OpenStackQueen部署。產(chǎn)品功能可根據(jù)現(xiàn)網(wǎng)環(huán)境配置協(xié)議降級。支持ARP攻擊防護,支持MAC地址綁定。支持基于五元組(源IP地址、目的IP地址、源端口、目的端口、協(xié)議類型)及接口的網(wǎng)絡層訪問控制功能。支持對HTTP協(xié)議合法性進行驗證,支持對HTTP協(xié)議的URI、HOST、User-Agent、Cookie、Referer、Content、Accept、Range等進行檢測與處理。支持針對主流Web服務器及插件的已知漏洞防護。Web服務器應覆蓋主流服務器:IIS、Apache、Tomcat、Ngnix、Weblogic、Lighttpd、等插件4應覆蓋:dedecms、phpmyadmin、PHPWind、shopex、discuz、ecshop、vbulletin、wordpress等,提供Java反序列化漏洞(Jboss)防護插件。支持HTTP訪問控制功能,可以提供針對HTTP元素和客戶端的組合訪問控制策略。支持對多種HTTP方法執(zhí)行訪問控制,包括:GET、POST、HEAD、PUT、DELETE、MKCOL、COPY、MOVE、OPTIONS、PROPFIND、PROPPATCH、LOCK、UNLOCKTRACE、SEARCH、CONNECT?!С衷谠O定周期內,采集選定發(fā)送端向選定網(wǎng)站服務器發(fā)送的訪問請求消息和選定網(wǎng)站服務器向選定發(fā)送端返回的訪問響應消息。(需提供國家認可的有資質的第三方機構出具的相關證明文件并加蓋廠商公章)提供盜鏈防護,應采用Referer和Cookie算法。支持對注入(包括SQL注入、LDAP注入、XPATH注入及命令行注入)、XSS、SSI指令、路徑穿越、遠程文件包含、WebShell防護。支持CSRF(跨站請求偽造)防護,并支持WEB20CSRF防護。支持非法文件上傳防護,有效識別文件上傳行為,并對上傳行為的內容做安全檢測,可以根據(jù)需要,禁止上傳以下文件類型:PE(windowsExecutableFile)、ELF(linuxExecutableFile)、PHPwebshell、Linuxshell、Powershell(windowsScriptFile)、Javashell、Aspshell、Perlshell、Pythonshell及Rubyshell,同時可支持源IP封禁、Session封禁和UA封禁。支持非法下載防護,可以根據(jù)文件大小、MIME類型及文件擴展名靈活定義下載限制策略,限制用戶非法獲取網(wǎng)站的關鍵數(shù)據(jù)(比如數(shù)據(jù)庫文件,配置文件等)。支持Cookie安全機制,包括Cookie加密和Cookie簽名的防護算法。支持兼容時間配置。支持信息泄露防護,提供針對響應狀態(tài)進行過濾和偽裝的安全策略。支持內容過濾,提供惡意代碼過濾功能▲支持一個站點同時配置通用協(xié)議證書和國密協(xié)議證書,支持SM2、SM3、SM4等國密算法,支持HTTPS站點通用協(xié)議和國密協(xié)議算法自識別。(需提供國家認可的有資質的第三方機構出具的測試報告證明文件,至少包含報告首頁,對應功能測試頁和報告尾頁并加蓋廠商公章)▲支持緊急模式:支持配置并發(fā)連接數(shù)閾值,當并發(fā)連接數(shù)超過設置閥值時,WAF自動進入緊急模式,已經(jīng)代理的連接正常代理,對新增的請求直接轉發(fā);當連接數(shù)恢復正常時,自動退出緊急模式。(需提供國家認可的有資質的第三方機構出具的測試報告證明文件,至少包含報告首頁,對應功能測試頁和報告尾頁并加蓋廠商公章)▲支持OAS合規(guī)檢測,支持上傳、下載、刪除、編輯OAS文件,將OAS合規(guī)策略關聯(lián)到防護站點,可展示OAS文件內容及相關告警。(需提供

  • 同地區(qū)推薦