《可行性论证书》doc版.doc_第1页
《可行性论证书》doc版.doc_第2页
《可行性论证书》doc版.doc_第3页
《可行性论证书》doc版.doc_第4页
《可行性论证书》doc版.doc_第5页
已阅读5页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

附件4许 昌 学 院申请购置大型精密仪器设备可行性论证书 申购设备名称:_Web防火墙_实 验室名 称:_网络中心机房_申 请 单 位:_网络管理中心_申 请 时 间:_2013.11.14_许昌学院实验室与设备管理处制名称Web防火墙规格及型号XMWAF-WAF8000生产厂家西默通信技术有限公司估计价格万元主要技术指标千兆端口数8,要求固化10/100/1000M电口数4并且SFP千兆光纤扩展槽4HTTP请求/秒50,000HTTP并发连接180000TCP并发连接数/秒5,000,000内置600多条攻击特征库,支持攻击特征库自动升级,支持自定义防护规则2U高度 19标准机架,前面版带LED显示屏, 含冗余电源,可通过LED显示屏实时监控系统的状态主要功能简介具有端口映射功能,支持SNAT、DNAT支持MAC地址绑定,防止ARP假冒与攻击能防御常见的DOS攻击专用的WebUTM引擎,统一防范针对WEB应用的各种威胁能够对HTTP数据流进行双向深度检测,具备完全的HTTP协议和事务解析能力能够阻断攻击探测,防止对WEB应用和服务器等信息的恶意获取和特征 收集能够阻止SQL注入、跨站脚本、目录泄露、目标遍历、COOKIE假冒、 认证逃避、命令行注入等常见攻击行为支持黑、白名单技术,能防护应用系统免遭常见和未知的WEB攻击提供网页防盗链功能,防止WEB资源被盗用提供对网页挂马的主动监测,当检测到网页被挂马时,能够通过邮件或 短信息进行警告,检测到攻击时,能选择阻断当前请求或阻断攻击者的 IP,并通过控制台等多种方法进行警告提供对静态应用内容高速缓存,显著减少服务器负载能限制WEB服务器最大服务能力,防止因请求浪涌导致服务器异常URL级别的流量管理,可以对大限度的缓解WEB服务器因访问量大而造成DOS攻击对应用服务进行准确的监控,及时发现WEB应用状态异常能记录站点 日志,提供基于访问日志的用户行为分析与审计能够对页面点击率、客户端地址、访问流量和时间进行有效的行为分析 与审计能记录站点访问日志,为外部日志分析系统提供访问日志原始数据对攻击来源、数据、时间、处理结果形成列表,提供多种审计报表,为系统安全提供丰富的审计报表、支持标准第三方SYSLOG日志服务器内置IP地址信息库,实现发现访问和攻击网站的区域分布对访问进行业务类型统计能实时监测页面是否被篡改,支持数字水印、相似度、内容取样等多种 算法动态防篡改功能,支持对动态页面的防篡改,有效防止对后台数据库的检测到篡改后,支持发送镜像内容,阻断或者页面重定向等响应动作具有可选的篡改恢复软件模块,可以实时恢复被篡改的页面支持应用负载均衡模块,能吸引攻击者的注意力,降低应用系统被攻击 的风险,同时能记录攻击者IP和攻击手段支持WEB诱捕模块,能吸引攻击者的注意力,降低应用系统被攻击的风 险,同时能记录攻击者IP和攻击手段高可用性,支持双机热备功能,可灵活选择集群、热备的应用模式支持软件BYPASS功能,当产品出现故障或用户有特殊需要时能停止防护 而不中断正常应用所需附件及配套设备序号名 称型号及规格数量估价(万元)一、申请购置的理由1. 使用范围:即哪些学科、方向可以使用及本校的共享情况。 目前,随着学校规模的不断扩大,学校网站已成为外部了解高校和招生的重要途径,同时也是学校政策和信息发布的重要平台,Web服务器在其中扮演着越来越重要的角色,web服务器的正常运转已经成为高校业务重要的组成部分。然而沉重的负担和面临的黑客攻击以及病毒、木马感染传播等严重威胁着web服务器的正常运行。Web防火墙强大的防护功能为web服务器正常安全可靠的运行提供了坚强的后盾,在高负载情况下保证服务器不间断运行,对外部黑客和病毒的攻击拒止门外。2. 从科研及学科建设的角度阐述购置的意义。 高校作为科研和培养人才的重要基地,在研究领域一直走在行业前列,西默web防火墙具有的功能如:HTTP数据流进行双向深度检测,具备完全的HTTP协议和事务解析能力。对页面点击率、客户端地址、访问流量和时间进行有效的行为分析与审计支持WEB诱捕模块,能吸引攻击者的注意力,降低应用系统被攻击的风险,同时能记录攻击者IP和攻击手段能对常见的各种攻击和病毒做到捕捉和分析等功能为高校研究黑客攻击和病毒提供了重要的参考依据和平台,也是高校网络安全课程加以利用的重要网络环境。3. 从教学的角度阐述购置的意义。. 西默web防火墙不仅能对web服务器正常运行提供安全保障,同时也能为高校网络安全领域的教学提供很好的教学环境,使高校的网络安全教学从传统的纯理论教学向实践加理论转变,在高校的网路安全教学过程中,师生可以在理论教学的过程可以利用web防火墙搭建良好的环境,做到边学边实践,做到理论和实践相结合,进而提高教学质量。二、对拟购仪器设备的调研情况1. 国内使用该仪器设备的概况WEB防火墙,是西默科技拥有完全自主知识产权的新一代Web安全防护产品,通过私有算法大大提高入侵行为识别率;通过主动防御、应用负载、智能学习技术,提高WEB的可用性与可靠性,保障站点安全。该设备在国内众多高校,政府,电力等部门得到广泛应用,凭借强大的功能和高可靠的稳定性,得到广大用户的高度认可并获得良好的口碑。设备资质:通过ISO9001:2008认证通过软件企业认定通过高新技术企业认定2. 购置该仪器设备后的利用率西默web防火墙通过对web服务器提供24*7不间断防护,保证服务器不间断正常运行。3. 该仪器设备对外服务的可能性及效益 通过部署西默web防火墙,可以避免web服务器因负担过重或网络攻击导致的网站运行反应慢或瘫痪做成的用户无法访问学校网站,保证学校政策和信息正常发布 ,使用户及时地了解学校信息动态。4. 该仪器设备的运行费用(每年)三、安装情况1. 安装该仪器设备的地点及面积(应注明拟放置的具体房间)安装设备地点:网络中心机房面积:普通机柜,透明接到web服务器和核心交换机之间2. 对水、电及环境的要求 三孔插座一个 220伏直流电源 温度: 1025湿度:40703. 安装后对环境的影响(安全性)该设备符合环保安全等级,4. 管理使用人员的情况参加申请购置仪器设备论

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论