




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、附:廣州友誼集團(tuán)網(wǎng)站云安全防護(hù)服務(wù)要求第一章服務(wù)概況1.1服務(wù)目標(biāo)為認(rèn)真貫徹黨政機(jī)關(guān)、事業(yè)單位和國有企業(yè)互聯(lián)網(wǎng)網(wǎng)站安全專項(xiàng)整治行動(dòng) 方案(公信 安201512562號(hào))、廣東省關(guān)于加強(qiáng)重點(diǎn)網(wǎng)站安全防護(hù)工作的通知(粵等保辦2015176號(hào))、關(guān)于加強(qiáng)全國“兩會(huì)”期間網(wǎng)絡(luò)安全保護(hù)工作的通知(粵 等保辦2017 6號(hào))文件的精神要求,在充分考慮網(wǎng)絡(luò)安全現(xiàn)狀和基于最新信全 理論的基礎(chǔ)上,通 過應(yīng)用云安全防護(hù)技術(shù)手段,提升網(wǎng)站系統(tǒng)自身的安全防范能力,避免出現(xiàn)危害國家安全、破 壞社會(huì)公共秩序的政治言論或標(biāo)識(shí)內(nèi)容的信息安全事件的發(fā)生。1.2服務(wù)范圍序號(hào)名稱域名1廣州友誼集團(tuán)官方網(wǎng)站2廣州友誼集團(tuán)網(wǎng)上商城ma
2、l1. cgzfs com3廣州友誼集團(tuán)業(yè)務(wù)中間件Wxapi. cgzfs com4線上報(bào)表系統(tǒng)5手機(jī)s系統(tǒng)appoa cgzfs com6專柜收款系統(tǒng)yms cgzfs com13服務(wù)內(nèi)容及技術(shù)要求為我單位對互聯(lián)網(wǎng)提供服務(wù)的六個(gè)網(wǎng)站系統(tǒng),提供為期一年的云安全防護(hù)服務(wù)。網(wǎng)站系統(tǒng)接 入服務(wù)單位提供的云安全防護(hù)服務(wù)平臺(tái)時(shí),無需對網(wǎng)站的網(wǎng)絡(luò)拓?fù)渥鋈?何改變,只需將網(wǎng)站系統(tǒng) 域名指向云安全防護(hù)服務(wù)平臺(tái)即可。具體安全服務(wù)內(nèi)容包括:(一)云安全防護(hù):攔截及阻斷針對被防護(hù)網(wǎng)站發(fā)起的自動(dòng)化工具掃描、上傳訪問webshell. 文件注入、文件包含、惡意掃描、代碼執(zhí)行、CC攻擊、SQL注入、XSS跨 站、特殊攻擊
3、、遠(yuǎn)程命 令、惡意采集等攻擊。(二)云訪問控制:包括網(wǎng)站后臺(tái)訪問地址的管理、網(wǎng)站圖片及壓縮文件防盜鏈、攔 截黑口名 單設(shè)置等。展示(三)云安全防護(hù)服務(wù)技術(shù)要求:指標(biāo)指標(biāo)項(xiàng)指標(biāo)要求云防護(hù)資源防護(hù)帶寬云安全防護(hù)服務(wù)平臺(tái)能抵抗人流量的攻擊,總帶寬不彳氐于500Go防護(hù)節(jié)點(diǎn)分布在全國范圉的自有防護(hù)節(jié)點(diǎn)集群超過30個(gè)IP地址C段。提 供產(chǎn)品界面IP地址C段說明戳圖并加蓋公章云安全防護(hù)智能域名解析能夠提供智能DNS域名解析,通過DNS轉(zhuǎn)向進(jìn)行攻擊防護(hù)。應(yīng)用防火墻能夠防護(hù)SQL注入、命令注入、跨站腳本、跨站請求偽造、信息 探測等攻擊。捉供用戶界面配置截圖并加蓋公章智能攻擊防御能夠持準(zhǔn)識(shí)多種自動(dòng)化掃描和攻擊軟
4、件,并阻斷其所有請求,減 少90%以上的惡意攻擊。捉供用戶界面配置截圖并加蓋公章Webshell 防護(hù)能夠防上黑客上傳、訪問WebShelK提供用戶界面配置截圖并加 蓋公章云訪問控制后臺(tái)鎖能夠禁上非授權(quán)IP訪問網(wǎng)站后臺(tái)管理地址或重要頁而。捉供用 戶界面配置截圖并加蓋公章防盜鏈能夠保護(hù)網(wǎng)站圖片、壓縮包等資源文件不被其它站點(diǎn)盜用。捉供 用戶界面配置截圖并加蓋公章攔截黑白名單能夠設(shè)置不進(jìn)行防護(hù)的IP地址(IP 口名單)、不允許訪問的IP 地址(IP黑名單)和不經(jīng)過防護(hù)的URL地址(URL (2名單)。 提供用戶界面配置截圖并加蓋公章網(wǎng)站安全報(bào)表捉供網(wǎng)站訪問情況信息展示,包括請求數(shù)、總流量、遭受攻擊次
5、 數(shù)等,并能按時(shí)間段統(tǒng)計(jì)的網(wǎng)站訪問量。云防護(hù)報(bào)表及查看網(wǎng)站安全狀況,包括各種攻擊發(fā)生次數(shù),攻擊IP、來源(國 家)等;可顯示對網(wǎng)站的安全評級(jí),如安全、危險(xiǎn)等等,可顯示 歷史攻擊次數(shù)等。實(shí)時(shí)防御動(dòng)態(tài)展示能夠捉供實(shí)時(shí)攻擊動(dòng)態(tài)視圖,在視圖中實(shí)時(shí)顯示:攻擊來源,攻 擊來XX市,攻擊來源IP,攻擊類型等。捉供產(chǎn)品展示截圖并加蓋公章第二章服務(wù)工作要求2.1服務(wù)總體原則公平原則:服務(wù)商應(yīng)遵循“面向應(yīng)用、保證質(zhì)量、客觀公正、誠信守諾”的 原則開展 安全服務(wù)工作。標(biāo)準(zhǔn)性原則:服務(wù)商應(yīng)依據(jù)相關(guān)國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)開展服務(wù)工作。本 服務(wù)要求所使 用的標(biāo)準(zhǔn)和規(guī)范如與實(shí)施方所執(zhí)行的標(biāo)準(zhǔn)不一致時(shí),按較高標(biāo)準(zhǔn) 執(zhí)行。優(yōu)質(zhì)服務(wù)
6、原則:招標(biāo)文件提出的服務(wù)要求為最低限度的要求,服務(wù)商應(yīng) 保證提供符合 本服務(wù)要求和有關(guān)標(biāo)準(zhǔn)的優(yōu)質(zhì)服務(wù)。保密原則:對服務(wù)過程中接觸到的各種信息,不得泄漏給任何單位和個(gè) 人,未經(jīng)允許 不得利用這些信息從事與服務(wù)無關(guān)的活動(dòng)。2.2服務(wù)要求1、提供云安全防護(hù)服務(wù)平臺(tái)的日常維護(hù)、功能優(yōu)化與升級(jí)。2、提供7*24小時(shí)現(xiàn)場技術(shù)支持及現(xiàn)場應(yīng)急響應(yīng)服務(wù)(如:技術(shù)咨詢、故障診斷與排查、策略優(yōu)化、應(yīng)用兼容測試、遇重大安全事故組織專家會(huì)診、現(xiàn)場響應(yīng)等),建立專屬Q(mào)Q、微信技術(shù)交流群。3、根據(jù)需要提供重大活動(dòng)(事件)期間的應(yīng)急現(xiàn)場服務(wù)。4、云安全防護(hù)的網(wǎng)站系統(tǒng)出現(xiàn)服務(wù)異常、應(yīng)用故障、服務(wù)中斷等問題情況,需10分鐘內(nèi)響應(yīng)
7、,1小時(shí)內(nèi)到達(dá)用戶現(xiàn)場排查問題。2.4服務(wù)成果人工制作月度云安全防護(hù)服務(wù)分析報(bào)告,及年度云安全防護(hù)服務(wù)分析報(bào)告。2.5服務(wù)周期2019 年 12 月 01 0-2020 年 11 月 30 日。第三章項(xiàng)目組織及人員要求為了保證項(xiàng)LI服務(wù)工作的順利開展,項(xiàng)LI服務(wù)實(shí)施團(tuán)隊(duì)由采購人、中標(biāo)方 共同組成,整 個(gè)項(xiàng)目團(tuán)隊(duì)?wèi)?yīng)該積極合作、互相支持,達(dá)成雙贏。中標(biāo)方必 須配置完整的項(xiàng)U團(tuán)隊(duì)成員。中標(biāo)方必須安排信息安全從業(yè)經(jīng)驗(yàn)豐富的工程師負(fù)責(zé)本項(xiàng)U服務(wù)的交付工作。其他約定(1)因不可抗力因素導(dǎo)致服務(wù)人員發(fā)生變更的,中標(biāo)方必須在2個(gè)工作日 內(nèi)書面通知采 購人,替代人員必須具有與原人員相當(dāng)或更高的資質(zhì)和 能力。(2)出現(xiàn)下列
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 保密設(shè)備保管合同范例
- 學(xué)校宿舍物業(yè)管理合同模板
- 2025年醫(yī)療設(shè)備維修服務(wù)合同協(xié)議書
- 2025年中國石油天然氣柴油倉儲(chǔ)交易合同模板
- 設(shè)備采購與維修服務(wù)合同范本
- 2025年全職人員就業(yè)合同
- 標(biāo)準(zhǔn)貨物合同投保單
- 2025年二手住宅貸款購買合同示范文本
- 簽訂合同攜手發(fā)展2025
- 2025年前期物業(yè)維修外包合同
- 高大模板支架坍塌事故案例及控制要點(diǎn)
- 婚內(nèi)財(cái)產(chǎn)債務(wù)協(xié)議書(通用)
- 部編版四年級(jí)下冊道德與法治 第4課 買東西的學(xué)問(第2課時(shí)) 教學(xué)課件
- 慢性活動(dòng)性EB病毒課件
- 葡萄胎全面版課件
- 《冷沖壓工藝與模具設(shè)計(jì)》完整版ppt課件全套教程
- 業(yè)務(wù)招待費(fèi)明細(xì)單
- 高效液相色譜法分析(三聚氰胺)原始記錄1
- 典雅中國風(fēng)詩詞大會(huì)古風(fēng)PPT模板
- Part 7 Formal and Informal Styles課件
- 文化差異及跨文化交際試題集
評論
0/150
提交評論