剑鱼标讯 > 招标项目 > 【煤科总院】Web应用防火墙采购方案项目公告

【煤科总院】Web应用防火墙采购方案项目公告

基本信息
项目名称 省份
业主单位 业主类型
总投资 建设年限
建设地点
审批机关 审批事项
审批代码 批准文号
审批时间 审批结果
建设内容
【煤科总院】Web应用防火墙采购方案项目公告
 发布时间: 2024-03-25
煤炭科学研究总院有限公司
Web应用防火墙采购询价公告
一、项目概况
根据工作需要,煤炭科学研究总院有限公司采购Web应用防火墙。
二、采购内容
Web应用防火墙应包括以下几方面功能:
1.全面、准确的联合检测机制。传统基于规则和表达式对攻击行为进行判断和过滤已无法满足当下复杂多变的网络环境,漏报和误报的情况难免会发生。WEB应用防火墙通过静态规则与基于上下文的动态语义分析相结合,不仅可以基于规则对网络层、HTTP请求/应答中的已知威胁进行检测,还可以基于嵌套编码的攻击进行解码,通过词法、语法进行深层次分析,识别隐藏极深的未知威胁,有效降低误报率和漏报率。
2.简易、有效的API安全防护。WAF可以根据基线流量自动识别业务API,梳理API资产,识别僵尸API;通过合规检查保障API接口的合理调用,避免注入攻击或溢出攻击等行为带来的损失;还可以配置站点防护策略,有效防御API资产漏洞引发的各种已知、未知威胁。
3.端到端的BOT动态防护。为了提高攻击效率,攻击者尝试利用各种各样的BOT工具及手段企图绕过检测,这使得前端对抗不断升级。WAF具备BOT防护能力,通过下发JS脚本到客户端识别浏览器环境,以此识别BOT流量,针对BOT流量进行处置;支持对Web页面的HTML元素做动态变化处理,从而隐藏连接入口,防止爬虫爬取,防止中间人攻击和隐私数据泄露。
4.全方位的高可靠机制。硬件层面,WAF支持硬件bypass功能,当机房断电,硬件串接变直通,流量直接转发至后端服务器,完全避免影响业务的。软件层面,具备紧急模式,当设备处理的会话并发数超出根据设备性能设定的阈值,新建的会话直接转发不进行处理,避免流量突发导致资源抢占,持续保障业务稳定性。
三、服务商资质要求
1. 供应商应为中华人民共和国境内依法注册的企业法人,提供营业执照;
2. 供应商应在“信用中国”网站(www.creditchina.gov.cn)无失信记录;
3. 供应商没有被工商行政管理机关在全国企业信用信息公示系统中列入严重违法失信企业名单(http://www.gsxt.gov.cn)。
四、价格情况
本项目报价控制价为18万,报价不得超过控制价,否则将被否决报价资格。
五、报价时间、地点及方式
1. 报价截止时间
2024年3月27日16:00。
2. 报价方式
本次报价采用非公开方式一次性报价,响应人须在【中国煤科电子采购平台】填写报价。
3. 响应文件的递交
响应人应在2024年3月27日16:00前将响应文件在“中国煤科电子采购平台”(http://cg.ccteg.cn)系统中网上递交。未按时递交的响应文件系统将自动关闭上传端口。
六、联系人及电话
程老师 15910868373
煤炭科学研究总院有限公司
2024年3月25日
最新招投标信息
招投标攻略
热门标签
剑鱼标讯APP下载
APP下载地址二维码
扫码下载剑鱼标讯APP