1 |
★系统架构采用异构方式,须提供不同品牋span>WAF:span> |
2 |
★千兆电口≥4,扩展槽位≥2,机架式,配置冗余电源并提供设备照片:span> |
3 |
☄span>HTTP吞吐量≥900Mbps+span>HTTP并发连接数≥50万?span>HTTP每秒新建连接数≥3万,保护网站站点数量无限制; |
4 |
系统采用B/S设计架构,并采用SSL加密通信方式,通过浏览器方便对产品进行远程管理:span> |
5 |
支持透明流模式、透明代理模式、反向代理模式、路由牵引模式、镜像检测模式及镜像阻断模式:span> |
6 |
★支持旁路镜像模式下,对检测到的攻击进行旁路阻断;(提供截图证明):span> |
7 |
提供DNS服务器功能,支持服务器泛域名和普通域名服务;(提供截图证明):span> |
8 |
支持HTTP协议校验,可根据实际网络状况自定义协议参数合规标准,过滤非法数据;(提供截图证明); |
9 |
★支持设置扫描陷阱,防止恶意扫描;(提供截图证明); |
10 |
支持爬虫防护;(提供截图证明); |
11 |
应能识别和防止敏感信息泄露;且可自定义敏感信息特征,如用户名、密码、邮箱、身份证信息?span>MD5密码等; |
12 |
支持敏感词防护并可自定义敏感词库;(例如:反动,色情类):span> |
13 |
支持cookie加固及加密保护;(提供截图证明):span> |
14 |
★支持虚拟补丁功能,支持导入appscan等第三方扫描器的扫描结果生成WAF的规则,对此类网站漏洞直接防护; (提供截图证明):span> |
15 |
★支持网站自学习建模,可通过学习URL?span>host等信息展示网站结构树形图,并支持寸span>URL的访问量和响应健康度进行图形化统计; 支持通过自学习的URL参数的长度、类型、范围及请求方法等数据特点创建黑白名单模型,如果参数违反模型则判断为非法流量,直接执行阻断或封禁动作;(提供截图证明); |
16 |
支持WAF与网页防篡改联动+span>WAF作为防篡改的管理中心进行策略下发,篡改信息和状态监控;应能支持对所有安装防篡改客户端的服务器进行集中管理(提供截图证明); |
17 |
支持超过40GB以上网页防篡改保护和恢复功能:span> |
18 |
具备独立的审计日志、流量日志、攻击日志?span>DDoS防护日志及威胁情报日志模块,且支持按不同日志分类进行syslog外发,至少支持字符串咋span>json两种数据格式;(提供截图证明); |
19 |
支持攻击态势大屏实时展示,可通过产品自带的实时态势监测模块进行攻击态势地图展示,包含对源地址、源地域、目标服务器、攻击类型、攻击趋势、流量趋势及实时事件的动画统计; |
20 |
支持HTTPS?span>SSH?span>Console?span>WebShell多种管理方式:span> |
21 |
具备公安部《计算机信息系统安全专用产品 销售许可证《span>-增强级,提供证书复印件; |
22 |
★防雷击浪涌等级四级,通过国家无线电监测中心检测中心浪涌(冲击)抗扰度'span>4KV)测试项目,并出具国家无线电产品质量监督检验中心测试报呉span> |
23 |
★品牌产品获徖span>NSS Labs推荐级的测试证明,提供证明材料; |
24 |
★提侚span>3平span>web特性库升级、span> |