动态防护系统信创改造及灾备建设公开招标公告
动态防护系统信创改造及灾备建设公开招标公告
编号:SG*
江苏 (略) 受江苏江南农村 (略) 的委托,对该单位动态防护系统信创改造及灾备建设项目公开招标。现邀请符合条件的投标人参加本次公开招标,有关事项的具体内容通知如下:
一、招标内容:
根据年度工作计划及信创改造的要求,拟对动态安全防护系统进行信创升级改造,并同时开展灾备环境建设。
预算金额:人民币210万元。
项目工期:合同签订后30日内完成
二、对投标人的基本要求:
1.具有独立承担民事责任能力的法人或其他组织,提供有效的营业执照;
2.具有良好的商业信誉和健全的财务会计制度;资产运营良好,不存在因借贷、担保等可能影响投标人履行本招标项目的情况,具有良好的经营业绩,有提供优质服务的能力;
3.具有履行合同所必需的设备和专业技术能力;
4.有依法缴纳税收和社会保障资金的良好记录;
5.参加招标活动前三年内,在经营活动中无重大违法记录或无不良行为记录(如该记录对禁止参与招投标活动有明确规定的,从其规定,不受三年限制);
6.无其他法律、行政法规规定的禁止参与招投标活动的行为;
7.所投产品须具备国家密码管理局颁发的《商用密码产品认证证书》(二级或三级)(提供证书复印件并加盖所投产品原厂公章,扫描上传);
8.所投产品须支持信创环境部署(提供国产操作系统、国产CPU兼容证书复印件并加盖所投产品原厂公章,扫描上传);
9.所投产品需要提供招标人现有的动态防护系统原厂盖章的兼容性证明文件,至少包括以下内容:支持招标人现有动态防护系统的信创迁移(包括所有在用的系统),业务系统无需改造能平滑迁移至新系统,灾备系统与生产系统功能一致;
10. 所投产品必须满足技术参数中的所有要求,否则做废标处理(需提供原厂盖章的证明截图扫描上传);
★10.1、动态拦截:当请求触发防护规则时,可以设定多种拦截策略,如:阻挡,延时等;且可配置上述拦截策略按百分比随机响应,提升攻击者的对抗分析难度。要求如下:
1)正常用户通过浏览器访问未被防护的网站,可以正常访问;
2)正常用户通过浏览器访问防护后的网站,实现正常访问;
3)登*保护系统,配置客户端环境拦截策略,特定的来源ip,对其50%的请求,延时10秒;
4)通过被限制的IP地址对系统进行多次访问;
5)查看防护工具报表,查看用户的每次请求的拦截方式记录情况;
防护后效果:防护工具防护后的日志会完整记录客户端行为信息;详细记录每次访问的响应情况,以及拦截方式;当请求匹配拦截策略时,被拦截的方式与配置预期相。
★10.2、动态混淆:支持通过一系列复杂算法对用户提交的敏感数据,例如Post data等进行动态变换,将重要信息从明文的形式转化为毫无规律的乱码,从而防止了伪造请求、恶意代码注入、窃听或篡改交易内容等攻击行为。
★10.3、动态URL令牌:支持对带参数的URL路径添加一次性URL令牌,并且应用本身URL参数被封装。
★10.4、动态封装:支持对页面代码中、
编号:SG*
江苏 (略) 受江苏江南农村 (略) 的委托,对该单位动态防护系统信创改造及灾备建设项目公开招标。现邀请符合条件的投标人参加本次公开招标,有关事项的具体内容通知如下:
一、招标内容:
根据年度工作计划及信创改造的要求,拟对动态安全防护系统进行信创升级改造,并同时开展灾备环境建设。
预算金额:人民币210万元。
项目工期:合同签订后30日内完成
二、对投标人的基本要求:
1.具有独立承担民事责任能力的法人或其他组织,提供有效的营业执照;
2.具有良好的商业信誉和健全的财务会计制度;资产运营良好,不存在因借贷、担保等可能影响投标人履行本招标项目的情况,具有良好的经营业绩,有提供优质服务的能力;
3.具有履行合同所必需的设备和专业技术能力;
4.有依法缴纳税收和社会保障资金的良好记录;
5.参加招标活动前三年内,在经营活动中无重大违法记录或无不良行为记录(如该记录对禁止参与招投标活动有明确规定的,从其规定,不受三年限制);
6.无其他法律、行政法规规定的禁止参与招投标活动的行为;
7.所投产品须具备国家密码管理局颁发的《商用密码产品认证证书》(二级或三级)(提供证书复印件并加盖所投产品原厂公章,扫描上传);
8.所投产品须支持信创环境部署(提供国产操作系统、国产CPU兼容证书复印件并加盖所投产品原厂公章,扫描上传);
9.所投产品需要提供招标人现有的动态防护系统原厂盖章的兼容性证明文件,至少包括以下内容:支持招标人现有动态防护系统的信创迁移(包括所有在用的系统),业务系统无需改造能平滑迁移至新系统,灾备系统与生产系统功能一致;
10. 所投产品必须满足技术参数中的所有要求,否则做废标处理(需提供原厂盖章的证明截图扫描上传);
★10.1、动态拦截:当请求触发防护规则时,可以设定多种拦截策略,如:阻挡,延时等;且可配置上述拦截策略按百分比随机响应,提升攻击者的对抗分析难度。要求如下:
1)正常用户通过浏览器访问未被防护的网站,可以正常访问;
2)正常用户通过浏览器访问防护后的网站,实现正常访问;
3)登*保护系统,配置客户端环境拦截策略,特定的来源ip,对其50%的请求,延时10秒;
4)通过被限制的IP地址对系统进行多次访问;
5)查看防护工具报表,查看用户的每次请求的拦截方式记录情况;
防护后效果:防护工具防护后的日志会完整记录客户端行为信息;详细记录每次访问的响应情况,以及拦截方式;当请求匹配拦截策略时,被拦截的方式与配置预期相。
★10.2、动态混淆:支持通过一系列复杂算法对用户提交的敏感数据,例如Post data等进行动态变换,将重要信息从明文的形式转化为毫无规律的乱码,从而防止了伪造请求、恶意代码注入、窃听或篡改交易内容等攻击行为。
★10.3、动态URL令牌:支持对带参数的URL路径添加一次性URL令牌,并且应用本身URL参数被封装。
★10.4、动态封装:支持对页面代码中、
最近搜索
无
热门搜索
无