服務目標12服務范圍13服務內容及技術要求_第1頁
服務目標12服務范圍13服務內容及技術要求_第2頁
服務目標12服務范圍13服務內容及技術要求_第3頁
服務目標12服務范圍13服務內容及技術要求_第4頁
服務目標12服務范圍13服務內容及技術要求_第5頁
已閱讀5頁,還剩2頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、附:廣州友誼集團網站云安全防護服務要求第一章服務概況1.1服務目標為認真貫徹黨政機關、事業(yè)單位和國有企業(yè)互聯(lián)網網站安全專項整治行動 方案(公信 安201512562號)、廣東省關于加強重點網站安全防護工作的通知(粵等保辦2015176號)、關于加強全國“兩會”期間網絡安全保護工作的通知(粵 等保辦2017 6號)文件的精神要求,在充分考慮網絡安全現(xiàn)狀和基于最新信全 理論的基礎上,通 過應用云安全防護技術手段,提升網站系統(tǒng)自身的安全防范能力,避免出現(xiàn)危害國家安全、破 壞社會公共秩序的政治言論或標識內容的信息安全事件的發(fā)生。1.2服務范圍序號名稱域名1廣州友誼集團官方網站2廣州友誼集團網上商城ma

2、l1. cgzfs com3廣州友誼集團業(yè)務中間件Wxapi. cgzfs com4線上報表系統(tǒng)5手機s系統(tǒng)appoa cgzfs com6專柜收款系統(tǒng)yms cgzfs com13服務內容及技術要求為我單位對互聯(lián)網提供服務的六個網站系統(tǒng),提供為期一年的云安全防護服務。網站系統(tǒng)接 入服務單位提供的云安全防護服務平臺時,無需對網站的網絡拓撲做任 何改變,只需將網站系統(tǒng) 域名指向云安全防護服務平臺即可。具體安全服務內容包括:(一)云安全防護:攔截及阻斷針對被防護網站發(fā)起的自動化工具掃描、上傳訪問webshell. 文件注入、文件包含、惡意掃描、代碼執(zhí)行、CC攻擊、SQL注入、XSS跨 站、特殊攻擊

3、、遠程命 令、惡意采集等攻擊。(二)云訪問控制:包括網站后臺訪問地址的管理、網站圖片及壓縮文件防盜鏈、攔 截黑口名 單設置等。展示(三)云安全防護服務技術要求:指標指標項指標要求云防護資源防護帶寬云安全防護服務平臺能抵抗人流量的攻擊,總帶寬不彳氐于500Go防護節(jié)點分布在全國范圉的自有防護節(jié)點集群超過30個IP地址C段。提 供產品界面IP地址C段說明戳圖并加蓋公章云安全防護智能域名解析能夠提供智能DNS域名解析,通過DNS轉向進行攻擊防護。應用防火墻能夠防護SQL注入、命令注入、跨站腳本、跨站請求偽造、信息 探測等攻擊。捉供用戶界面配置截圖并加蓋公章智能攻擊防御能夠持準識多種自動化掃描和攻擊軟

4、件,并阻斷其所有請求,減 少90%以上的惡意攻擊。捉供用戶界面配置截圖并加蓋公章Webshell 防護能夠防上黑客上傳、訪問WebShelK提供用戶界面配置截圖并加 蓋公章云訪問控制后臺鎖能夠禁上非授權IP訪問網站后臺管理地址或重要頁而。捉供用 戶界面配置截圖并加蓋公章防盜鏈能夠保護網站圖片、壓縮包等資源文件不被其它站點盜用。捉供 用戶界面配置截圖并加蓋公章攔截黑白名單能夠設置不進行防護的IP地址(IP 口名單)、不允許訪問的IP 地址(IP黑名單)和不經過防護的URL地址(URL (2名單)。 提供用戶界面配置截圖并加蓋公章網站安全報表捉供網站訪問情況信息展示,包括請求數(shù)、總流量、遭受攻擊次

5、 數(shù)等,并能按時間段統(tǒng)計的網站訪問量。云防護報表及查看網站安全狀況,包括各種攻擊發(fā)生次數(shù),攻擊IP、來源(國 家)等;可顯示對網站的安全評級,如安全、危險等等,可顯示 歷史攻擊次數(shù)等。實時防御動態(tài)展示能夠捉供實時攻擊動態(tài)視圖,在視圖中實時顯示:攻擊來源,攻 擊來XX市,攻擊來源IP,攻擊類型等。捉供產品展示截圖并加蓋公章第二章服務工作要求2.1服務總體原則公平原則:服務商應遵循“面向應用、保證質量、客觀公正、誠信守諾”的 原則開展 安全服務工作。標準性原則:服務商應依據相關國家標準、行業(yè)標準開展服務工作。本 服務要求所使 用的標準和規(guī)范如與實施方所執(zhí)行的標準不一致時,按較高標準 執(zhí)行。優(yōu)質服務

6、原則:招標文件提出的服務要求為最低限度的要求,服務商應 保證提供符合 本服務要求和有關標準的優(yōu)質服務。保密原則:對服務過程中接觸到的各種信息,不得泄漏給任何單位和個 人,未經允許 不得利用這些信息從事與服務無關的活動。2.2服務要求1、提供云安全防護服務平臺的日常維護、功能優(yōu)化與升級。2、提供7*24小時現(xiàn)場技術支持及現(xiàn)場應急響應服務(如:技術咨詢、故障診斷與排查、策略優(yōu)化、應用兼容測試、遇重大安全事故組織專家會診、現(xiàn)場響應等),建立專屬QQ、微信技術交流群。3、根據需要提供重大活動(事件)期間的應急現(xiàn)場服務。4、云安全防護的網站系統(tǒng)出現(xiàn)服務異常、應用故障、服務中斷等問題情況,需10分鐘內響應

7、,1小時內到達用戶現(xiàn)場排查問題。2.4服務成果人工制作月度云安全防護服務分析報告,及年度云安全防護服務分析報告。2.5服務周期2019 年 12 月 01 0-2020 年 11 月 30 日。第三章項目組織及人員要求為了保證項LI服務工作的順利開展,項LI服務實施團隊由采購人、中標方 共同組成,整 個項目團隊應該積極合作、互相支持,達成雙贏。中標方必 須配置完整的項U團隊成員。中標方必須安排信息安全從業(yè)經驗豐富的工程師負責本項U服務的交付工作。其他約定(1)因不可抗力因素導致服務人員發(fā)生變更的,中標方必須在2個工作日 內書面通知采 購人,替代人員必須具有與原人員相當或更高的資質和 能力。(2)出現(xiàn)下列

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論