上海龙凤419

揭阳市人民医院网站安全云防护服务市场调研公告

其他-其他公告
发布时间: 2025年05月23日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
招标详情
下文中****为隐藏内容,仅对上海龙凤419会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000
相关单位:
***********公司企业信息
****网站安全云防护服务市场调研公告
发布时间: 2025-05-23 17:24:29

我院拟采购网站安全云防护(云WAF)服务,现开展市场调研,诚邀业内优质企业参加本次院内询价,具体事项如下:

一、项目名称

****网站安全云防护服务市场调研。

二、项目需求

基础安全防护

1. 支持的Web攻击防护类型:

提供最新的OWASP TOP10威胁防御,包含且不限于SQL注入、XSS跨站、目录遍历攻击防护、缓存溢出攻击、会话劫持攻击、XPath注入攻击、非法文件类型攻击、远程命令执行攻击、文件包含攻击、多重编码****应用框架和组件漏洞发起的攻击。

2. CC防御要求

支持基于访问源IP与Cookie的多维度CC防护,并发连接数与增长率超出管理员配置的阈值后,对攻击源进行JS防御或图片验证防御。包括但不限于对SSL DDoS、Web Server变种攻击、应用层慢速攻击、应用层快速攻击、CC混合攻击等进行精准清洗和防护。

3. 访问控制要求

精确访问规则对常见的HTTP字段,如(IP,URL,REFERER,UA, X-FORWARD-FOR,COOKIE,HOST,参数,Content-Type、Content-Length、Post-Body、Http-Method、Header),进行条件组合,设置为允许、阻断和记录以实现访问控制。支持业务场景的定制化防护策略,如盗链防护,网站管理后台保护等。

上海龙凤4194. HTTP/HTTPS合规

上海龙凤419支持HTTP/HTTPS协议合规性检查,包括畸形报文、HTTP版本检查、报文头缺失、请求方法限制、协议违规等。

5. 防绕过

支持HEX编码绕过、ASCII编码绕过、IIS反斜杠绕过、多重编码绕过等多种绕过攻击防护。

6. 支持IPv6转换:

上海龙凤419支持IPv4/IPv6 DNS解析服务、支持IPv4/IPv6访问服务、支持IPv4/IPv6攻击流量进行清洗,均需支持在不改变源站配置的情况下实现。

1)地址溯源:在网络转换的过程中,把客户端IPv6地址同步传输到服务端,以满足应用系统对地址溯源的要求。

2)服务监控功能:可以实时监控IPv4-IPv6协议转换服务的运行状况,记录IPv6 用户对网站页面的访问情况,根据需要提供查询服务。

上海龙凤4193)IPv6支持度检测:可以对网站进行全面扫描,确保网站不同层级的页面均完成对应IPv6地址转换,辅助客户主动自查和及时修正。

7. 0day漏洞虚拟补丁:

上海龙凤419安全团队跟进0day漏洞,分析漏洞原理,并制**全防护策略,及时完成漏洞响应。

8. 一键关站:

支持一键关闭外部对源站的访问,达到一键关站的效果,并可以制定响应页面。

9. 网站扫描防护

上海龙凤419基于扫描器特征、高频Web违规与目录遍历检测等多个防护维度,有效阻断恶意扫描请求。

10. 溯源分析

上海龙凤419支持http、https、websocket等请求协议,支持七层代理环境,支持通过提取网络层源IP字段、Header字段及X-FORWARD-FOR字段进行溯源分析。

11. 两级纵深防护能力:

具备骨干网近源抵御DDOS流量与云服务/数据中心抵御WEB应用层攻击的两级纵深防护能力。

12. 托管式服务:

上海龙凤419提供7*24小时,不间断值班电话和技术服务,包括配置开通、策略优化、事件处置建议等,提供专属交付支撑群,具备完善的故障监控、自动告警、快速响应等一系列应急响应机制。

13. 告警方式:

上海龙凤419定义不同告警级别发送邮件、短信等多种告警方式。

14. 防护节点分布式部署:

在**有不少于8个云防护节点,支持进行灵活调度,确保异地容灾。

上海龙凤41915. SAAS化部署模式:

支持通过DNS模式部署,采用cname方式将其欲防护站点DNS托管。启动防护时,通过配置cname记录至清洗节点实现流量的调度。

上海龙凤41916. 提供自服务平台,支持防护日志、防护配置管理、防护报表等功能。

1)防护日志:可提供详细的访问日志分析,包括域名、请求方法、访问URL、告警级别、客户端ip地址、地区、请求时间和处理方式。支持按照防护域名、告警级别、告警类型、处理方式和请求时间进行定向查询。

上海龙凤419支持防护日志按需导出。

2)防护配置管理:支持防护配置管理,展示防护所有域名及状态,可操作停止防护或者开启防护。支持上传HTTPS证书。支持自服务策略配置,黑白名单的添加。

上海龙凤4193)防护报表:支持通过自服务查看防护报表,包括流量溯源图、流量分布图、URL访问分布图、访问地区分布图、攻击类型分布图和访问地区分布;可按照时间粒度查询。支持生成防护月报,或者自定义时间段导出。提供服务月报,提供防护详情统计。

三、报名材料

符合资质的单位持以下有效文件加盖公章并扫描。

上海龙凤4191.企业营业执照及资质证书;

上海龙凤4192.同类业绩证明材料;

3.采购项目市场调查表(附件)。

四、报名时间与方式

上海龙凤4191.提交报价时间:即日起至2025年5月29日17时。

2.提交报价方式:符合资质的单位将资料清单中有效文件(加盖公章)扫描件,打包并备注供应商名称+报名项目发送至邮箱:****@yeah.net。

3.联系人:林先生,联系电话:0663-****315 。

上海龙凤419(电话咨询时间:工作日上午8:00-12:00,下午14:30-17:30)

附件:市场调查表

附件(1)
招标进度跟踪
2025-05-23
其他公告
揭阳市人民医院网站安全云防护服务市场调研公告
当前信息
招标项目商机
暂无推荐数据