ü 1台web服务器(4G及以上内存空间,双核CPU)
ü 1台数据库服务器(4G及以上内存空间,双核CPU)
系统的安全至关重要,我方将针对应用系统的开发、部署和日常维护等将会提供详细的安全设计方案,从系统层、应用层、网络层、数据层、管理制度等方面保障系统的安全稳定运行。并且我方产品满足贵方提出的网页防篡改系统的功能需求,具体满足点如下:
Ø 常规要求
项 目 |
概 述 |
产品形态 |
软件形态 |
管理模式 |
采用B/S方式管理 (即支持用户通过浏览器对产品各子系统进行远程管理) |
支持网站OS类型 |
支持所有主流的操作系统类型: Ø Windows系列:Win2000、Win2003、Win2008等; Ø Linux系列:RedFlag、RedHat、Turbo等; Ø Unix系列: AIX、HPUX、Solaris等; |
支持Web类型 |
支持所有主流的Web/应用服务器软件: Ø IIS、Apache、IBM http ser ver等; Ø WebSphere、WebLogic、Tomcat等; |
适用网络类型 |
Ø 局域网; Ø 广域网; Ø 互联网; |
表4-1系统安全设计常规要求
Ø 功能要求
项 目 |
概 述 |
同步与备份功能 |
Ø 支持与内容管理系统及各类发布工具的无缝集成; Ø 具备完善的发布同步功能,支持自动/手动精确同步,支持自动/手动增量同步; Ø 支持备份文件变更的触发式同步,保证同步实时性和自动化; Ø 同步服务支持双/多机冗余部署; Ø 同步服务支持Windows、Linux、Unix等操作系统; Ø 具备系统备份功能,无须借助其他介质或方式进行; Ø 支持网页发布的同时进行增量备份,网站备份过程自动化; |
审计功能 |
Ø 提供全面的信息审计功能,可查看、查询、统计、打印各类信息资源; Ø 信息全面,包括操作信息、维护信息、篡改信息、系统信息等; Ø 支持多种条件查询和复合查询,便于用户快速准确的定位信息; Ø 支持图表、报表方式存放各类信息资源,且报表格式支持自定义; Ø 支持各类信息图表、报表的定期或自定义时间的邮寄功能; |
系统攻击防护功能 |
Ø 能够防止SQL数据库注入式攻击; Ø 能够防止跨站脚本漏洞; Ø 规则库采用正则表达式描述,规则扩展性高; Ø 允许自定义规则,全面支持网站防护能力的扩展; Ø 支持恶意http请求的信息记录; |
表4-2系统安全设计功能要求
Ø 性能要求
项 目 |
概 述 |
监控延迟 |
毫秒级,具体分为两种情况: Windows平台:文件篡改前发现并阻断,或者篡改发生后<5ms; Linux/Unix平台:访问被篡改文件之后<5ms; |
恢复延迟 |
毫秒级,与网络状况及文件大小直接相关 |
报警延迟 |
秒级 |
同步延迟 |
毫秒级,与网络状况及文件大小直接相关 |
系统访问延迟 |
使用产品前后,系统访问延迟偏差<5% |
表4-3系统安全设计性能要求