1
|
★系统架构采用异构方式,须提供不同品牌WAF;
|
2
|
★千兆电口≥4,扩展槽位≥2,机架式,配置冗余电源并提供设备照片;
|
3
|
★HTTP吞吐量≥900Mbps,HTTP并发连接数≥50万、HTTP每秒新建连接数≥3万,保护网站站点数量无限制;
|
4
|
系统采用B/S设计架构,并采用SSL加密通信方式,通过浏览器方便对产品进行远程管理;
|
5
|
支持透明流模式、透明代理模式、反向代理模式、路由牵引模式、镜像检测模式及镜像阻断模式;
|
6
|
★支持旁路镜像模式下,对检测到的攻击进行旁路阻断;(提供截图证明);
|
7
|
提供DNS服务器功能,支持服务器泛域名和普通域名服务;(提供截图证明);
|
8
|
支持HTTP协议校验,可根据实际网络状况自定义协议参数合规标准,过滤非法数据;(提供截图证明);
|
9
|
★支持设置扫描陷阱,防止恶意扫描;(提供截图证明);
|
10
|
支持爬虫防护;(提供截图证明);
|
11
|
应能识别和防止敏感信息泄露;且可自定义敏感信息特征,如用户名、密码、邮箱、身份证信息、MD5密码等;
|
12
|
支持敏感词防护并可自定义敏感词库;(例如:反动,色情类);
|
13
|
支持cookie加固及加密保护;(提供截图证明);
|
14
|
★支持虚拟补丁功能,支持导入appscan等第三方扫描器的扫描结果生成WAF的规则,对此类网站漏洞直接防护; (提供截图证明);
|
15
|
★支持网站自学习建模,可通过学习URL、host等信息展示网站结构树形图,并支持对URL的访问量和响应健康度进行图形化统计;
支持通过自学习的URL参数的长度、类型、范围及请求方法等数据特点创建黑白名单模型,如果参数违反模型则判断为非法流量,直接执行阻断或封禁动作;(提供截图证明);
|
16
|
支持WAF与网页防篡改联动,WAF作为防篡改的管理中心进行策略下发,篡改信息和状态监控;应能支持对所有安装防篡改客户端的服务器进行集中管理(提供截图证明);
|
17
|
支持超过40GB以上网页防篡改保护和恢复功能;
|
18
|
具备独立的审计日志、流量日志、攻击日志、DDoS防护日志及威胁情报日志模块,且支持按不同日志分类进行syslog外发,至少支持字符串和json两种数据格式;(提供截图证明);
|
19
|
支持攻击态势大屏实时展示,可通过产品自带的实时态势监测模块进行攻击态势地图展示,包含对源地址、源地域、目标服务器、攻击类型、攻击趋势、流量趋势及实时事件的动画统计;
|
20
|
支持HTTPS、SSH、Console、WebShell多种管理方式;
|
21
|
具备公安部《计算机信息系统安全专用产品 销售许可证》-增强级,提供证书复印件;
|
22
|
★防雷击浪涌等级四级,通过国家无线电监测中心检测中心浪涌(冲击)抗扰度(4KV)测试项目,并出具国家无线电产品质量监督检验中心测试报告
|
23
|
★品牌产品获得NSS Labs推荐级的测试证明,提供证明材料;
|
24
|
★提供3年web特性库升级。
|