WEB应用防火墙详细招标参数指标项指标要求规格标准2U专用千兆
防火墙招标参数

防火墙招标参数一、引言防火墙是网络安全的重要组成部分,用于保护网络免受未经授权的访问和恶意攻击。
为了确保网络安全,我们计划进行防火墙的招标采购。
本文将详细介绍防火墙的招标参数,包括硬件要求、软件要求、性能指标等内容。
二、硬件要求1. 外观设计:防火墙应具有紧凑、美观的外观设计,方便安装和放置。
2. 尺寸和重量:防火墙的尺寸应适中,便于安装在机房或办公环境中。
重量应轻便,方便搬运和维护。
3. 网络接口:防火墙应提供足够数量的网络接口,包括以太网口、光纤口等,以满足不同网络环境的需求。
4. 电源供应:防火墙应支持双电源冗余供应,以确保系统的稳定性和可靠性。
三、软件要求1. 操作系统:防火墙应采用成熟稳定的操作系统,如Linux、Windows等。
操作系统应具备良好的兼容性和安全性。
2. 防火墙功能:防火墙应支持基本的防火墙功能,如包过滤、访问控制列表、NAT等。
同时,还应支持高级功能,如入侵检测、虚拟专用网络等。
3. 管理界面:防火墙应提供友好的管理界面,方便管理员进行配置和管理。
界面应支持中英文切换,以满足不同地区的需求。
4. 更新机制:防火墙应支持自动更新机制,及时获取最新的安全更新和补丁,以提高系统的安全性和稳定性。
四、性能指标1. 吞吐量:防火墙应具备较高的吞吐量,以满足网络流量的需求。
吞吐量应根据实际网络环境进行评估,确保能够支持网络的正常运行。
2. 连接数:防火墙应支持大规模的并发连接数,以满足多用户同时访问的需求。
连接数应根据实际用户数量进行评估,确保能够承载大量的连接请求。
3. 延迟:防火墙的数据处理延迟应尽量低,以保证网络的响应速度。
延迟时间应根据实际应用场景进行评估,确保不会对网络性能造成明显影响。
五、安全性要求1. 防护能力:防火墙应具备较强的防护能力,能够有效识别和阻断各类网络攻击,如DDoS攻击、SQL注入等。
2. 安全认证:防火墙应支持多种安全认证方式,如用户密码认证、双因素认证等。
防火墙招标参数

防火墙招标参数一、背景介绍随着信息技术的快速发展,网络安全问题日益突出,为了保护企业的信息系统免受恶意攻击和未经授权的访问,防火墙作为一种重要的网络安全设备被广泛应用。
本文旨在为防火墙招标提供标准格式的文本,包括招标参数的详细描述。
二、招标参数1. 防火墙类型:- 网络层防火墙- 应用层防火墙- 混合型防火墙2. 防火墙性能指标:- 吞吐量:最大支持数据传输速率(例如,500Mbps)- 连接数:最大支持同时连接数(例如,100,000个)- 延迟:数据包处理的最大延迟时间(例如,小于1毫秒)- 并发会话数:最大支持同时会话数(例如,50,000个)3. 安全功能要求:- 包过滤:支持基于源IP地址、目标IP地址、源端口、目标端口和协议类型的包过滤- NAT功能:支持网络地址转换(例如,PAT、NAPT)- VPN功能:支持虚拟专用网络(VPN)隧道加密传输- IDS/IPS功能:支持入侵检测系统/入侵谨防系统功能- URL过滤:支持基于URL的网页内容过滤- 应用控制:支持对特定应用程序的访问控制4. 管理和监控要求:- 远程管理:支持通过Web界面或者命令行远程管理设备 - 日志记录:支持事件日志记录和审计功能- 告警功能:支持异常事件的告警和通知- 流量监控:支持对网络流量的实时监控和统计- 升级和维护:支持固件升级和设备维护功能5. 可靠性和可用性要求:- 冗余性:支持设备冗余配置,以确保高可用性- 高可靠性:具备故障自动恢复和故障转移功能- 高可用性:支持主备模式,实现无缝切换6. 兼容性要求:- 网络协议:支持TCP/IP、UDP、ICMP等常用网络协议 - 网络环境:兼容IPv4和IPv6网络环境7. 物理要求:- 尺寸:设备尺寸要适应安装环境- 接口:提供足够数量的以太网接口和其他必要接口- 电源:支持双电源供电,以确保设备稳定运行三、总结本文针对防火墙招标参数提供了详细的标准格式文本,包括防火墙类型、性能指标、安全功能要求、管理和监控要求、可靠性和可用性要求、兼容性要求以及物理要求。
防火墙招标参数

防火墙招标参数一、引言防火墙是网络安全的重要组成部份,用于保护网络免受未经授权的访问和恶意攻击。
为了确保网络安全和数据保护,我们计划进行防火墙的招标采购。
本文将详细介绍防火墙招标参数,包括技术要求、性能指标、规格和功能要求等。
二、技术要求1. 防火墙类型:应支持主动谨防和被动谨防两种类型的防火墙,以提供全面的网络安全保护。
2. 安全性能:应具备高性能的安全处理能力,能够有效地检测和阻挠各类网络攻击,包括但不限于DDoS攻击、入侵检测等。
3. 安全策略管理:应支持灵便的安全策略配置和管理,能够根据实际需求对网络流量进行精确控制和过滤。
4. VPN支持:应支持虚拟私有网络(VPN)技术,以确保远程用户的安全访问和数据传输。
5. 高可用性:应具备高可用性和冗余机制,确保网络的稳定运行和故障自动切换。
三、性能指标1. 吞吐量:防火墙的吞吐量应满足网络流量的需求,能够处理大量的数据包并保持较低的延迟。
2. 连接数:应支持大规模的并发连接数,以满足网络中用户的同时访问需求。
3. 带宽管理:应支持带宽管理功能,能够对网络流量进行合理分配和控制,以避免网络拥堵和资源浪费。
4. 安全日志:应能够记录和保存安全事件和日志信息,以便进行安全审计和故障排查。
四、规格要求1. 硬件配置:防火墙的硬件配置应满足网络规模和性能要求,包括处理器、内存、存储等方面的配置。
2. 接口类型:应支持常见的网络接口类型,如以太网接口、光纤接口等,以便与现有网络设备进行连接和集成。
3. 尺寸和分量:防火墙的尺寸和分量应适合安装和部署的需求,方便进行机架安装或者放置在指定位置。
4. 供电要求:应支持多种供电方式,如交流电源、直流电源等,以适应不同的供电环境。
五、功能要求1. 防火墙规则管理:应支持灵便的防火墙规则配置和管理,能够根据实际需求对网络流量进行精确控制和过滤。
2. 内容过滤:应支持对网络流量中的内容进行过滤和检测,以防止恶意软件和非法内容的传播。
WAF招标参数

WAF招标参数一、背景介绍网络应用防火墙(Web Application Firewall,简称WAF)是一种用于保护Web 应用程序免受各种网络攻击的安全设备。
为了选择合适的WAF设备,本文将提供一份招标参数,以确保招标过程中各方都能准确了解需求和期望。
二、招标参数1. 性能要求- 吞吐量:WAF设备应能够处理每秒至少5000个请求。
- 响应时间:WAF设备的响应时间应不超过10毫秒。
- 连接数:WAF设备应能够同时处理至少100,000个并发连接。
2. 安全功能- 攻击防护:WAF设备应能够有效谨防常见的网络攻击,如SQL注入、跨站脚本攻击(XSS)、跨站请求伪造(CSRF)等。
- 恶意流量过滤:WAF设备应能够识别和过滤恶意流量,包括DDoS攻击、爬虫、恶意脚本等。
- 安全策略管理:WAF设备应提供灵便的安全策略配置和管理功能,以便根据实际需求进行定制。
3. 管理和监控- 日志记录:WAF设备应能够记录所有的网络请求和安全事件,并提供详细的日志信息。
- 实时监控:WAF设备应提供实时监控功能,能够对网络流量和安全事件进行实时监测。
- 报告和分析:WAF设备应能够生成详尽的报告和分析结果,便于安全人员进行审计和分析。
4. 高可用性和可扩展性- 高可用性:WAF设备应支持冗余配置,能够实现故障转移和无缝切换。
- 可扩展性:WAF设备应支持水平扩展,能够根据需求增加处理能力。
5. 兼容性和集成- 兼容性:WAF设备应支持常见的Web应用程序开辟框架和技术,如Java、.NET、PHP等。
- 集成:WAF设备应能够与现有的安全设备和系统进行集成,如入侵检测系统(IDS)、日志管理系统等。
6. 服务和支持- 售后服务:供应商应提供全面的售后服务,包括设备安装、配置、培训和技术支持等。
- 更新和升级:供应商应定期提供安全补丁和软件升级,以保持设备的最新状态。
三、结论本文提供了一份针对WAF招标的参数要求,以匡助招标方了解和明确需求,并为供应商提供明确的参考。
WAF招标参数

WAF招标参数一、背景介绍网络应用防火墙(Web Application Firewall,简称WAF)是一种用于保护网络应用程序免受恶意攻击的安全设备。
它通过监控和过滤进出网络应用程序的HTTP 流量,识别和阻挠潜在的攻击行为,从而提升网络应用程序的安全性。
为了选择合适的WAF产品,我们需要明确招标参数,以确保选用的WAF能够满足我们的需求。
二、招标参数1. 性能要求- 最大并发连接数:500,000- 最大吞吐量:10 Gbps- 支持的HTTP请求/秒:100,000- 支持的HTTPS请求/秒:50,000- 支持的并发会话数:100,0002. 安全功能- 支持常见的Web应用程序漏洞防护,如SQL注入、跨站脚本攻击(XSS)等。
- 支持自定义规则和策略,以便根据特定的应用程序需求进行配置。
- 提供基于签名、行为和机器学习等多种检测和阻断方式。
- 支持IP黑名单和白名单功能,以便对特定IP地址进行限制或者放行。
- 支持会话保护功能,防止会话劫持和会话固定攻击。
3. 高可用性和可扩展性- 支持主备模式,确保在主设备故障时能够无缝切换到备设备。
- 支持负载均衡和集群部署,以提供更高的吞吐量和可靠性。
- 支持动态扩展,能够根据流量变化自动调整资源配置。
4. 管理和监控功能- 提供直观易用的图形化管理界面,方便管理员配置和管理WAF。
- 支持远程管理和监控,以便管理员能够随时随地访问和管理WAF。
- 提供实时流量监控和报警功能,能够及时发现异常流量和攻击行为。
- 支持日志记录和审计功能,方便对安全事件进行溯源和分析。
5. 兼容性要求- 支持主流的Web应用程序开辟框架,如、Java EE等。
- 支持常见的Web服务器,如Apache、Nginx、IIS等。
- 支持常见的数据库系统,如MySQL、Oracle、SQL Server等。
6. 服务和支持- 提供全天候的技术支持,包括电话、邮件和在线聊天等多种方式。
WAF招标参数

WAF招标参数WAF招标参数标准格式文本:一、背景介绍网络应用防火墙(Web Application Firewall,简称WAF)是一种用于保护Web 应用程序免受恶意攻击的安全设备。
为了确保WAF的采购过程公正、透明,我们制定了以下招标参数标准。
二、招标参数1. 性能要求- 支持每秒请求数(QPS)至少达到10,000。
- 支持最大并发连接数至少达到10,000。
- 支持最大带宽至少达到1Gbps。
2. 防护能力要求- 支持常见Web攻击类型,如SQL注入、跨站脚本(XSS)等。
- 支持自定义规则,方便根据业务需求进行定制防护。
- 支持应用层DDoS防护,能够抵御大流量攻击。
3. 管理和监控要求- 提供直观易用的管理界面,支持实时监控和日志查询。
- 支持告警功能,能够及时通知管理员发生的安全事件。
- 支持与现有安全设备和监控系统的集成。
4. 高可用性和可靠性要求- 支持冗余部署,确保系统的高可用性。
- 提供硬件和软件的故障恢复机制,以保证系统可靠性。
- 支持实时升级和补丁管理,保障系统的安全性和稳定性。
5. 兼容性要求- 支持主流操作系统,如Linux、Windows等。
- 支持主流Web服务器,如Apache、Nginx等。
- 支持主流Web应用程序,如Java、PHP等。
6. 技术支持和售后服务要求- 提供7x24小时的技术支持,包括电话、邮件等多种方式。
- 提供定期的系统升级和安全补丁。
- 提供培训和文档,帮助管理员更好地使用和维护系统。
三、评标标准1. 性能指标占比:30%2. 防护能力指标占比:25%3. 管理和监控指标占比:20%4. 高可用性和可靠性指标占比:15%5. 兼容性指标占比:5%6. 技术支持和售后服务指标占比:5%四、报价要求供应商需要提供详细的报价,包括硬件、软件、支持和售后服务等方面的费用。
报价需要包含总价、维护费用、培训费用等。
五、其他要求供应商需要提供相关产品的技术文档、用户手册等资料,以便我们进行评估和使用。
WEB应用防火墙详细招标参数指标项指标要求规格标准2U专用千兆

原厂商具有《中国信息安全认证中心》颁发的信息安全应急处理服务资质
通过公安部检测并获得公安部计算机信息系统安全专用产品销售许可证
中国信息安全认证中心《IT产品信息安全认证证书》
通过军用信息安全产品检测并获得认证证书
通过国家保密局检测中心检测并获得检测证书
原厂商为《国家网络与信息安全信息通报中心》技术支撑单位
支持链路聚合,提升网络带宽、增加容错性和链路负载均衡
支持VLAN子接口,业务口可承载多个VLAN通道
高可用性
支持全透明集群模式、主-主模式、主备模式、硬件BYPASS、软件BYPASS
保护对象
支持多条链路数据的防护,防护网段数量不限
支持以域名和IP多种方式进行防护
支持ipv4/ipv6双协议栈
WEB服务自发现
加速功能
系统内嵌应用加速模块,通过对各类静态页面及部分脚本高速缓存,提高访问速度
支持响应内容压缩,并支持对压缩的响应内容识别
SSL透明代理
支持HTTPS服务器的防护,可支持第三方认证机构颁发的证书链,WEB应用防火墙前端与后端均为HTTPS加密链路,实现HTTPS应用系统的防御
部署在SSL网关后面,能够解析到真实的访问者IP,并能对真实的IP进行防护和阻断
安全审计
能详细记录攻击事件的HTTP请求头信息,含请求的URL、UserAgent、POST内容,cookie等所有的请求头内容
能详细记录服务器响应头信息,服务器响应内容
日志分析
根据产生的安全日志进行智能分析,提高人工分析效率,减小规则误判概率,
报表
根据PCI-DSS要求,对用户的应用进行合规性评估,生成合规报表
智能攻击者锁定
持智能识别攻击者,对网站连接发起攻击的IP地址进行自动锁定禁止访问被攻击的网站
绿盟web防火墙招标参数

绿盟web防火墙招标参数一、引言随着互联网的快速发展,网络安全问题越来越受到重视。
作为企业信息系统的重要组成部分,Web应用系统的安全性尤为重要。
为了保护企业信息系统的安全,绿盟公司决定进行Web防火墙的招标采购。
本文将详细介绍绿盟公司对Web防火墙的招标参数要求。
二、背景绿盟公司是一家专业的网络安全公司,致力于为企业提供全面的网络安全解决方案。
为了提升自身网络安全能力,绿盟公司决定引入Web防火墙技术,以保护企业Web应用系统的安全。
三、招标参数要求1. 性能要求绿盟公司要求Web防火墙具备强大的处理能力,能够支持高并发的Web访问流量。
具体要求如下:- 最大并发连接数:不少于10万个- 最大吞吐量:不少于10Gbps- 支持的HTTP请求数:不少于100万个/秒- 支持的HTTPS请求数:不少于50万个/秒2. 安全功能要求绿盟公司对Web防火墙的安全功能有以下要求:- 支持基于规则的访问控制,能够根据用户自定义的规则进行访问控制和策略管理。
- 支持基于IP地址、URL、域名等多维度的访问控制,能够对恶意请求进行拦截和阻断。
- 支持Web应用防护,能够检测和阻止常见的Web攻击,如SQL注入、跨站脚本等。
- 支持Web应用漏洞扫描,能够主动发现Web应用系统中的漏洞,并提供修复建议。
- 支持Web应用日志分析和审计功能,能够对Web访问日志进行分析和审计,发现异常行为并及时报警。
3. 高可用性要求绿盟公司要求Web防火墙具备高可用性,能够保证Web应用系统的持续可用。
具体要求如下:- 支持主备模式,能够实现主备之间的无缝切换,保证服务的连续性。
- 支持负载均衡,能够平衡流量分发,提高系统的整体性能和可用性。
- 支持故障自愈,能够自动检测和修复故障,减少人工干预。
4. 管理与监控要求绿盟公司要求Web防火墙具备便捷的管理和监控功能,能够方便地进行配置和维护。
具体要求如下:- 支持图形化的用户界面,提供直观、友好的操作体验。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
智能自学习功能
支持网站自学习建模功能,能通过自学习形成网站URL树;
通过自学习能生成安全防护策略;
通过自学习能发现参数的名称、类型、匹配频率;
可配置匹配到自学习特征后放行;
可配置匹配不到自学习特征直接阻断请求;
地图态势分析
按地理区域对攻击次数等进行统计,通过地图展示,并在地图上可以指定某一地理区域进行访问控制,阻断此区域 IP的访问,提供界面截图
IP信誉库
根据国际权威机构提供的恶意IP名单库,对恶意 IP的访问实施告警或阻断,提供界面截图
篡改监控
系统提供防篡改功能,能够防止被篡改内容被浏览者访问到,一旦检测到被篡改,实时发送告警信息给管理员。提供≥20台操作系统web应用
CC防护功能
可根据URL、请求头字段、目标IP、请求方法等多种组合条件对CC攻击进行检测,检测指标为URL访问速率和URL访问集中度;可根据IP、IP+URL和IP+User_Agent等算法对客户端进行检测,并支持应用层字段解析和自定义检测字段功能,支持挑战模式,支持基于地址位置的识别
▲WEB应用弱点扫描模块
能识别网站中的网页木马程序,通过策略可防止木马网页被用户访问
内置主流Webshell特征库,对上传内容进行检查,防止恶意Weshell上传
支持丰富的自定义规则,可以针对多个条件组合,形成深度的WEB防护规则
支持服务器隐藏,可配置删除服务器响应头信息
内置身份证、银行卡等服务器敏感信息库,对服务器响应敏感内容进行隐藏,并支持自定义,提供界面截图
智能攻击者锁定
持智能识别攻击者,对网站连接发起攻击的IP地址进行自动锁定禁止访问被攻击的网站
可配置攻击者识别策略和算法
可配置攻击者锁定时间
可配置将攻击者直接加入网络黑名单
可展示攻击者发生的时间和攻击者所在的地理位置
虚拟补丁自动生成
支持导入扫描器结果形成WAF策略
扫描器扫出的漏洞信息可直接导入WAF,形成专用防护规则
提供界面截图
防御动作
针对触发安全规则的行为进行阻断并发出告警页面
告警页面支持重定向至其它URL
能将攻击者列入网络黑名单进行网络阻断该IP的访问
对攻击报文丢弃
WEB访问行为合规
可实现访问流程的校验,向网站提交表单前必须先访问指定的网页,并等待可配置的时间长度后才能正常提交表单,需提供第三方测评机构(必须是公安部三所、国家保密局、ISCCC其中一家)的检测报告
负载均衡
工作在代理模式时,可对保护的多台WEB服务器,达到平均分发、按比例分发、热备等多种负载均衡模式。
操作界面
设备管理采用管理员与审计员分离
操作界面支持全中文界面
支持集中管理,对多台WAF进行统一管理,实现日志收集、策略分发等功能
支持LDAP认证
与风暴中心交互,对用户安全情况进行分析并提供安全预警、反馈机制
端口镜像部署:镜像服务器流量即可实现安全审计和告警
反向代理部署:可支持代理和路由牵引两种模式,客户端源IP可采用透明和非透明两种转发机制,非透明可指定字段进行识别,支持多台WAF设备冗余和集群部署
路由模式部署:可支持静态路由、动态路由分发,无缝路由切换
支持虚拟化部署,支持KVM、Xen、VMWare等虚拟机环境,并支持WAF镜像导入
WEB应用防火墙
详细招标参数:
指标项
指标要求
规格
标准2U专用千兆硬件平台
质保期
不少于三年的质保和软件免费升期
网口数量
标配2*GE电管理口,4*GE电工作口,4*SFP光业务口
扩展:工作口最大可扩展24*GE光/电口或12*TE光口
▲性能参数
应用吞吐量不小于8000Mbps
HTTP并发连接不小于35万
支持WEB站点服务自动侦测功能,支持自动识别VLAN信息,提供界面截图
防御功能
能够识别恶意请求含:跨站脚本(XSS)、注入式攻击(包括SQL注入、命令注入 、Cookie 注入等)、跨站请求伪造等应用攻击行为
能够识别服务端响应内容导致的缺陷:敏感信息泄露、已有的网页后门、错误配置、目录浏览等缺陷
能基于访问行为特征进行分析,能识别盗链、爬虫攻击的能力
模块类型为独立软件形式,须提供光盘介质一套;
提供有丰富的策略包,支持各种WEB应用系统以及各种典型的应用漏洞进行检测(如SQL注入、Cookie注入、XPath注入、LDAP注入、跨站脚本、代码注入、表单绕过、弱口令、敏感文件和目录、管理后台、敏感数据、第三方软件等);
拥有国内自主知识产权;通过公安部信息安全产品检测中心检测并获得销售许可证书。
HTTP新建连接(CPS)不小于3万
保护站点≥48个。
需提供第三方测评机构(必须是公安部三所、国家保密局、ISCCC其中一家)的性能测试报告
部署方式
透明桥部署:防护口不占用IP地址,实现完全透明部署,无需以先终结用户的TCP会话后再发起新的TCP会话到服务器方式处理,并支持路由不对称场景
透明代理部署:防护口不占用IP地址,实现应用层透明部署,支持TCP连接复用,并优化服务器会话处理改善服务器处理性能
要求原厂商常驻浙江地区8名以上具有CISP证书技术支撑人员,提供三个月社保证明
支持链路聚合,提升网络带宽、增加容错性和链路负载均衡
支持VLAN子接口,业务口可承载多个VLAN通道
高可用性
支持全透明集群模式、主-主模式、主备模式、硬件BYPASS、软件BYPASS
保护对象
支持多条链路数据的防护,防护网段数量不限
支持以域名和IP多种方式进行防护
支持ipv4/ipv6双协议栈
WEB服务自发现
原厂商资质
原厂商具有《中国信息安全认证中心》颁发的信息安全应急处理服务资质
通过公安部检测并获得公安部计算机信息系统安全专用产品销售许可证
中国信息安全认证中心《IT产品信息安全认证证书》
通过军用信息安全产品检测并获得认证证书
通过国家保密局检测中心检测并获得检测证书
原厂商为《国家网络与信息安全信息通报中心》技术支撑单位
支持自定义报表、定时报表、支持各类导出格
告警方式
支持Syslog、手机短信、邮件等多种告警方式
访问审计
具备审计网站正常访问流量的能力,提供按小时,日期、月份生成报表
能记录、查询所有用户对网站的访问情况
能分析出访问量最大的URL,IP地址
能分析出访问流量最大的文件类型
安全审计
能详细记录攻击事件的HTTP请求头信息,含请求的URL、UserAgent、POST内容,cookie等所有的请求头内容
能详细记录服务器响应头信息,服务器响应内容
日志分析
根据产生的安全日志进行智能分析,提高人工分析效率,减小规则误判概率,
报表
根据PCI-DSS要求,对用户的应用进行合规性评估,生成合规报表
加速功能
系统内嵌应用加速模块,通过对各类静态页面及部分脚本高速缓存,提高访问速度
支持响应内容压缩,并支持对压缩的响应内容识别
SSL透明代理
支持HTTPS服务器的防护,可支持第三方认证机构颁发的证书链,WEB应用防火墙前端与后端均为HTTPS加密链路,实现HTTPS应用系统的防御
部署在SSL网关后面,能够解析到真实的访问者IP,并能对真实的IP进行防护和阻断