精品主題,實(shí)戰(zhàn)科普,最新行業(yè)熱點(diǎn)話題,隨時(shí)掌握云上咨訊。
ü 1臺(tái)web服務(wù)器(4G及以上內(nèi)存空間,雙核CPU)
ü 1臺(tái)數(shù)據(jù)庫(kù)服務(wù)器(4G及以上內(nèi)存空間,雙核CPU)
系統(tǒng)的安全至關(guān)重要,我方將針對(duì)應(yīng)用系統(tǒng)的開(kāi)發(fā)、部署和日常維護(hù)等將會(huì)提供詳細(xì)的安全設(shè)計(jì)方案,從系統(tǒng)層、應(yīng)用層、網(wǎng)絡(luò)層、數(shù)據(jù)層、管理制度等方面保障系統(tǒng)的安全穩(wěn)定運(yùn)行。并且我方產(chǎn)品滿足貴方提出的網(wǎng)頁(yè)防篡改系統(tǒng)的功能需求,具體滿足點(diǎn)如下:
? 常規(guī)要求
項(xiàng) 目 |
概 述 |
產(chǎn)品形態(tài) |
軟件形態(tài) |
管理模式 |
采用B/S方式管理 (即支持用戶通過(guò)瀏覽器對(duì)產(chǎn)品各子系統(tǒng)進(jìn)行遠(yuǎn)程管理) |
支持網(wǎng)站OS類型 |
支持所有主流的操作系統(tǒng)類型: ? Windows系列:Win2000、Win2003、Win2008等; ? Linux系列:RedFlag、RedHat、Turbo等; ? Unix系列: AIX、HPUX、Solaris等; |
支持Web類型 |
支持所有主流的Web/應(yīng)用服務(wù)器軟件: ? IIS、Apache、IBM http ser ver等; ? WebSphere、WebLogic、Tomcat等; |
適用網(wǎng)絡(luò)類型 |
? 局域網(wǎng); ? 廣域網(wǎng); ? 互聯(lián)網(wǎng); |
表4-1系統(tǒng)安全設(shè)計(jì)常規(guī)要求
? 功能要求
項(xiàng) 目 |
概 述 |
同步與備份功能 |
? 支持與內(nèi)容管理系統(tǒng)及各類發(fā)布工具的無(wú)縫集成; ? 具備完善的發(fā)布同步功能,支持自動(dòng)/手動(dòng)精確同步,支持自動(dòng)/手動(dòng)增量同步; ? 支持備份文件變更的觸發(fā)式同步,保證同步實(shí)時(shí)性和自動(dòng)化; ? 同步服務(wù)支持雙/多機(jī)冗余部署; ? 同步服務(wù)支持Windows、Linux、Unix等操作系統(tǒng); ? 具備系統(tǒng)備份功能,無(wú)須借助其他介質(zhì)或方式進(jìn)行; ? 支持網(wǎng)頁(yè)發(fā)布的同時(shí)進(jìn)行增量備份,網(wǎng)站備份過(guò)程自動(dòng)化; |
審計(jì)功能 |
? 提供全面的信息審計(jì)功能,可查看、查詢、統(tǒng)計(jì)、打印各類信息資源; ? 信息全面,包括操作信息、維護(hù)信息、篡改信息、系統(tǒng)信息等; ? 支持多種條件查詢和復(fù)合查詢,便于用戶快速準(zhǔn)確的定位信息; ? 支持圖表、報(bào)表方式存放各類信息資源,且報(bào)表格式支持自定義; ? 支持各類信息圖表、報(bào)表的定期或自定義時(shí)間的郵寄功能; |
系統(tǒng)攻擊防護(hù)功能 |
? 能夠防止SQL數(shù)據(jù)庫(kù)注入式攻擊; ? 能夠防止跨站腳本漏洞; ? 規(guī)則庫(kù)采用正則表達(dá)式描述,規(guī)則擴(kuò)展性高; ? 允許自定義規(guī)則,全面支持網(wǎng)站防護(hù)能力的擴(kuò)展; ? 支持惡意http請(qǐng)求的信息記錄; |
表4-2系統(tǒng)安全設(shè)計(jì)功能要求
? 性能要求
項(xiàng) 目 |
概 述 |
監(jiān)控延遲 |
毫秒級(jí),具體分為兩種情況: Windows平臺(tái):文件篡改前發(fā)現(xiàn)并阻斷,或者篡改發(fā)生后<5ms; Linux/Unix平臺(tái):訪問(wèn)被篡改文件之后<5ms; |
恢復(fù)延遲 |
毫秒級(jí),與網(wǎng)絡(luò)狀況及文件大小直接相關(guān) |
報(bào)警延遲 |
秒級(jí) |
同步延遲 |
毫秒級(jí),與網(wǎng)絡(luò)狀況及文件大小直接相關(guān) |
系統(tǒng)訪問(wèn)延遲 |
使用產(chǎn)品前后,系統(tǒng)訪問(wèn)延遲偏差<5% |
表4-3系統(tǒng)安全設(shè)計(jì)性能要求