




下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、附:廣州友誼集團(tuán)網(wǎng)站云安全防護(hù)服務(wù)要求第一章服務(wù)概況1.1服務(wù)目標(biāo)為認(rèn)真貫徹黨政機(jī)關(guān)、事業(yè)單位和國有企業(yè)互聯(lián)網(wǎng)網(wǎng)站安全專項(xiàng)整治行動(dòng) 方案(公信安201512562號(hào))、廣東省關(guān)于加強(qiáng)重點(diǎn)網(wǎng)站安全防護(hù)工作的通知(粵等保辦2015176號(hào))、關(guān)于加強(qiáng)全國“兩會(huì)”期間網(wǎng)絡(luò)安全保護(hù)工作的通知(粵 等保辦20176號(hào))文件的精神要求,在充分考慮網(wǎng)絡(luò)安全現(xiàn)狀和基于最新信全 理論的基礎(chǔ)上,通過應(yīng)用云安全防護(hù)技術(shù)手段,提升網(wǎng)站系統(tǒng)自身的安全防范能 力,避免出現(xiàn)危害國家安全、破壞社會(huì)公共秩序的政治言論或標(biāo)識(shí)內(nèi)容的信息安 全事件的發(fā)生。1.2服務(wù)范圍序號(hào)名稱域名1廣州友誼集團(tuán)官方網(wǎng)站2廣州友誼集團(tuán)網(wǎng)上商城mal1
2、. cgzfs com3廣州友誼集團(tuán)業(yè)務(wù)中間件Wxapi. cgzfs com4線上報(bào)表系統(tǒng)5手機(jī)s系統(tǒng)appoa cgzfs com6專柜收款系統(tǒng)yms cgzfs com13服務(wù)內(nèi)容及技術(shù)要求為我單位對互聯(lián)網(wǎng)提供服務(wù)的六個(gè)網(wǎng)站系統(tǒng),提供為期一年的云安全防護(hù)服務(wù)。 網(wǎng)站系統(tǒng)接入服務(wù)單位提供的云安全防護(hù)服務(wù)平臺(tái)時(shí),無需對網(wǎng)站的網(wǎng)絡(luò)拓?fù)渥鋈?何改變,只需將網(wǎng)站系統(tǒng)域名指向云安全防護(hù)服務(wù)平臺(tái)即可。具體安全服務(wù)內(nèi)容包括:(一)云安全防護(hù):攔截及阻斷針對被防護(hù)網(wǎng)站發(fā)起的自動(dòng)化工具掃描、上傳訪問 webshell、文件注入、文件包含、惡意掃描、代碼執(zhí)行、CC攻擊、SQL注入、XSS跨 站、特殊攻擊、遠(yuǎn)程
3、命令、惡意采集等攻擊。(二)云訪問控制:包括網(wǎng)站后臺(tái)訪問地址的管理、網(wǎng)站圖片及壓縮文件防盜鏈、攔 截黑口名單設(shè)置等。(三)云安全防護(hù)服務(wù)技術(shù)要求:指標(biāo)指標(biāo)項(xiàng)指標(biāo)要求云防護(hù)資源防護(hù)帶寬云安全防護(hù)服務(wù)平臺(tái)能抵抗人流量的攻擊,總帶寬不低于500Go防護(hù)節(jié)點(diǎn)分布在全國范圉的自有防護(hù)節(jié)點(diǎn)集群超過30個(gè)IP地址C段。 提供產(chǎn)品界面IP地址C段說明戳圖并加蓋公章云安全防護(hù)智能域名解析能夠提供智能DNS域名解析,通過DNS轉(zhuǎn)向進(jìn)行攻擊防護(hù)。應(yīng)用防火墻能夠防護(hù)SQL注入、命令注入、跨站腳本、跨站請求偽造、信 息探測等攻擊。捉供用戶界面配置截圖并加蓋公章智能攻擊防御能夠持準(zhǔn)識(shí)多種自動(dòng)化掃描和攻擊軟件,并阻斷其所有
4、請求, 減少90%以上的惡意攻擊。捉供用戶界面配置截圖并加蓋公章Webshell 防護(hù)能夠防上黑客上傳、訪問WebShelK提供用戶界面配置截圖 并加蓋公章云訪問控制后臺(tái)鎖能夠禁上非授權(quán)IP訪問網(wǎng)站后臺(tái)管理地址或重要頁而。捉供 用戶界面配置截圖并加蓋公章防盜鏈能夠保護(hù)網(wǎng)站圖片、壓縮包等資源文件不被其它站點(diǎn)盜用。捉 供用戶界面配置截圖并加蓋公章攔截黑白名單能夠設(shè)置不進(jìn)行防護(hù)的IP地址(IP 口名單)、不允許訪問的 IP地址(IP黑名單)和不經(jīng)過防護(hù)的URL地址(URL(2名單)。 提供用戶界面配置截圖并加蓋公章云防護(hù)報(bào)表及展示網(wǎng)站安全報(bào)表捉供網(wǎng)站訪問情況信息展示,包括請求數(shù)、總流量、遭受攻擊 次
5、數(shù)等,并能按時(shí)間段統(tǒng)計(jì)的網(wǎng)站訪問量。查看網(wǎng)站安全狀況,包括各種攻擊發(fā)生次數(shù),攻擊IP、來源 (國家)等;可顯示對網(wǎng)站的安全評(píng)級(jí),如安全、危險(xiǎn)等等, 可顯示歷史攻擊次數(shù)等。實(shí)時(shí)防御動(dòng)態(tài)展 示能夠捉供實(shí)時(shí)攻擊動(dòng)態(tài)視圖,在視圖中實(shí)時(shí)顯示:攻擊來源, 攻擊來XX市,攻擊來源IP,攻擊類型等。捉供產(chǎn)品展示截圖 并加蓋公章第二章服務(wù)工作要求2.1服務(wù)總體原則1)公平原則:服務(wù)商應(yīng)遵循“面向應(yīng)用、保證質(zhì)量、客觀公正、誠信守諾”的 原則開展安全服務(wù)工作。2)標(biāo)準(zhǔn)性原則:服務(wù)商應(yīng)依據(jù)相關(guān)國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)開展服務(wù)工作。本 服務(wù)要求所使用的標(biāo)準(zhǔn)和規(guī)范如與實(shí)施方所執(zhí)行的標(biāo)準(zhǔn)不一致時(shí),按較高標(biāo)準(zhǔn) 執(zhí)行。3)優(yōu)質(zhì)服務(wù)原
6、則:招標(biāo)文件提出的服務(wù)要求為最低限度的要求,服務(wù)商應(yīng) 保證提供符合本服務(wù)要求和有關(guān)標(biāo)準(zhǔn)的優(yōu)質(zhì)服務(wù)。4)保密原則:對服務(wù)過程中接觸到的各種信息,不得泄漏給任何單位和個(gè) 人,未經(jīng)允許不得利用這些信息從事與服務(wù)無關(guān)的活動(dòng)。2.2服務(wù)要求1、提供云安全防護(hù)服務(wù)平臺(tái)的日常維護(hù)、功能優(yōu)化與升級(jí)。2、提供7*24小時(shí)現(xiàn)場技術(shù)支持及現(xiàn)場應(yīng)急響應(yīng)服務(wù)(如:技術(shù)咨詢、故障診斷與排查、策略優(yōu)化、應(yīng)用兼容測試、遇重大安全事故組織專家會(huì)診、現(xiàn)場響應(yīng)等),建立專屬Q(mào)Q、微信技術(shù)交流群。3、根據(jù)需要提供重大活動(dòng)(事件)期間的應(yīng)急現(xiàn)場服務(wù)。4、云安全防護(hù)的網(wǎng)站系統(tǒng)出現(xiàn)服務(wù)異常、應(yīng)用故障、服務(wù)中斷等問題情況,需10分鐘內(nèi)響應(yīng),
7、1小時(shí)內(nèi)到達(dá)用戶現(xiàn)場排查問題。2.4服務(wù)成果人工制作月度云安全防護(hù)服務(wù)分析報(bào)告,及年度云安全防護(hù)服務(wù)分析報(bào)告。2.5服務(wù)周期2019 年 12 月 01 0-2020 年 11 月 30 日。第三章項(xiàng)目組織及人員要求1. 為了保證項(xiàng)LI服務(wù)工作的順利開展,項(xiàng)LI服務(wù)實(shí)施團(tuán)隊(duì)由釆購人、中標(biāo)方 共同組成,整個(gè)項(xiàng)目團(tuán)隊(duì)?wèi)?yīng)該積極合作、互相支持,達(dá)成雙贏。中標(biāo)方必 須配置完整的項(xiàng)U團(tuán)隊(duì)成員。2. 中標(biāo)方必須安排信息安全從業(yè)經(jīng)驗(yàn)豐富的工程師負(fù)責(zé)本項(xiàng)U服務(wù)的交付工 作。3. 其他約定(1)因不可抗力因素導(dǎo)致服務(wù)人員發(fā)生變更的,中標(biāo)方必須在2個(gè)工作日 內(nèi)書面通知采購人,替代人員必須具有與原人員相當(dāng)或更高的資質(zhì)和 能力。(2)出現(xiàn)下列悄
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025如何判斷建筑施工合同的效力
- 2025標(biāo)準(zhǔn)配送服務(wù)合同范本
- 服裝公司干股協(xié)議書
- 2025年03月棗莊滕州市校園公開招聘中小學(xué)教師12名(山師大站)筆試歷年典型考題(歷年真題考點(diǎn))解題思路附帶答案詳解
- 2025年03月廣西南寧市良慶區(qū)發(fā)展和改革局公開招聘1人筆試歷年典型考題(歷年真題考點(diǎn))解題思路附帶答案詳解
- 平板數(shù)字電視接收機(jī)項(xiàng)目風(fēng)險(xiǎn)評(píng)估報(bào)告
- 烏海市重點(diǎn)中學(xué)2025年高三3月零次考試生物試題試卷含解析
- 陽泉師范高等??茖W(xué)校《農(nóng)村社會(huì)工作》2023-2024學(xué)年第二學(xué)期期末試卷
- 浙江省嘉興市平湖市2025年小升初考試數(shù)學(xué)試卷含解析
- 伊春職業(yè)學(xué)院《集成電路概述》2023-2024學(xué)年第二學(xué)期期末試卷
- 國際壓力性損傷-潰瘍預(yù)防和治療臨床指南(2025年版)解讀課件
- 數(shù)學(xué)全等三角形課件++2024-2025學(xué)年北師大版七年級(jí)數(shù)學(xué)下冊
- LBT 235-2022綠色食品設(shè)施甜櫻桃生產(chǎn)操作規(guī)程
- 英語-北京市朝陽區(qū)2025年高三年級(jí)第二學(xué)期質(zhì)量檢測一(朝陽一模)試題和答案
- 編織老師考試試題及答案
- 2025年03月重慶市涪陵區(qū)新妙鎮(zhèn)選聘本土人才1人筆試歷年參考題庫考點(diǎn)剖析附解題思路及答案詳解
- 2025年國家電投集團(tuán)內(nèi)蒙古能源有限公司招聘筆試參考題庫含答案解析
- 抖音運(yùn)營考核試題及答案
- 2025年河南醫(yī)學(xué)高等??茖W(xué)校單招職業(yè)適應(yīng)性考試題庫含答案
- 腫瘤化學(xué)療法的護(hù)理
- 河南省鄭州市河南測繪職業(yè)學(xué)院2024年4月單招考試語文試卷
評(píng)論
0/150
提交評(píng)論