XX市公共数据平台安全防护系统项目采购需求 .pdfVIP

XX市公共数据平台安全防护系统项目采购需求 .pdf

  1. 1、本文档共11页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

XX市公共数据平台安全防护系统项目采购需求

一、采购清单

序号设备名称技术要求数量

1API安全访问管理详见技术参数要求1

2数据加固详见技术参数要求1

3数据水印溯源详见技术参数要求1

4数据库权限管控详见技术参数要求1

5等保二级测评服务详见技术参数要求1

二、技术参数要求

2.1API安全访问管理

类别指标项详细功能要求

支持通过镜像流量或探针代理自动识别请求和返回中

的API资产及应用资产,包括但不限于API的接口信息、

接口发现

参数信息、请求方法等;

及管理

支持通过API资产的发现时间、活跃时间、访问次数、

请求方法进行关联分析,识别已知API、未知API。

API

资产系统内置敏感标签,包括个人敏感信息、组织敏感信

治理敏感标签息和基础信息,同时提供敏感标准自定义功能,可通过

正则表达式、关键字等方式自定义。

通过IP、端口、API接口统计、API流量统计等维度

资产画像构建资产画像,画像展示包括访问此次、请求方法、状

态、发现时间、活跃时间、近期访问曲线等。

身份身份发现对于未知身份信息,系统会主动记录相关信息,包括

1

治理应用信息、主机设备信息、登录时间及操作行为等信息,

基于以上信息可构建身份特征。

通过梳理身份标签、访问关系拓扑、上下文访问链路

身份画像等建立身份画像,通过身份基线比对,实现风险身份的

自动化智能监测。

高频访问★针对API接口访问频次、单日请求次数、单日获取

监测敏感数据次数等维度设置对API接口的访问监测;

★支持自动识别流量中SQL注入、XSS跨站攻击、命

令注入等异常行为;

异常行为★支持对API流量中的敏感数据进行识别,包括但不

风险

监测限于身份证号、手机号、银行卡号等;

监测

★支持对单IP、单URL单位时间内的高频访问敏感

数据进行检测,识别调用API接口的异常行为;

提供数据接口访问情况统计,展示数据访问量、业务

风险分析流转、应用访问热度、API台账、应用涉敏接口、流动

防护等;

支持API访问策略关联设置到具体的API接口资产;

文档评论(0)

192****7877 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档