Alım Duyurusu
WAF Alım Teknik Şartnamesi
Kurumumuza Web sayfalarında kullanılmak üzere sanallaştırma platformu olan ESXi de çalışabilecek bir WAF çözümü gereklidir.
1- Yüksek performans ve düşük gecikme süresi sunmalıdır.
2- Kolay yönetilebilirlik ve yapılandırma arayüzüne sahip olmalıdır.
3- ölçeklenebilirlik sağlamalı ve birden fazla WAF cihazını yönetebilmek için merkezi bir yönetim konsolu sunmalıdır.
4- Gelişmiş saldırı algılama ve engelleme mekanizmaları içermelidir.
5- Gerçek zamanlı raporlama ve olay günlüğü özelliği olmalıdır.
6- İşlemci, bellek ve depolama kapasitesi trafik hacmine ve beklentilere uygun olmalıdır.
7- TCP/IP trafiği için yüksek performans ve verimlilik sağlamalıdır.
8- HTTP, HTTPS, DNS, FTP gibi protokolleri desteklemelidir.
9- SSL/TLS trafiğini hızlı ve güvenli bir şekilde işleyebilmeli ve şifreleme/çözme yeteneklerine sahip olmalıdır.
10- Trafik yönlendirme ve yük dengeleme özellikleri sunmalıdır.
11- HTTP protokolü üzerinde XSS (Cross-Site Scripting), SQL enjeksiyonu, CSRF (Cross-Site Request Forgery) gibi saldırılara karşı koruma sağlamalıdır.
12- Zararlı bot trafiğini tespit etmek ve engellemek için bot koruma mekanizmaları içermelidir.
13- Web uygulamalarında erişim kontrolü, kimlik doğrulama ve yetkilendirme sağlamalıdır.
14- Gelişmiş filtreleme ve içerik denetimi özellikleri sunmalıdır.
15- DDoS (Distributed Denial of Service) saldırılarına karşı koruma sağlamalıdır.
16- WAF güncellemelerini düzenli olarak sunmalı ve saldırı imza veritabanını güncel tutmalıdır.
17- Kolay ve kullanıcı dostu bir yönetim arayüzü sunmalıdır.
18- özelleştirilebilir yapılandırma seçenekleri ve politika yönetimi sağlamalıdır.
19- API veya CLI (Command-Line Interface) entegrasyonu sunmalıdır.
20- Olay günlüklerini toplama, raporlama ve analiz etme yeteneklerine sahip olmalıdır.
21- SIEM (Security Information and Event Management) sistemleri ile entegrasyonu desteklemelidir.
22- Lisanslama modeli ve maliyet yapısı açık ve anlaşılır olmalıdır.
23- Satıcı tarafından sunulan teknik destek, yama güncellemeleri ve güvenlik güncellemeleri düzenli olarak sağlanmalıdır.
24- Yeterli dokümantasyon ve kullanım kılavuzları sunulmalıdır.
Teklifler 06.07.2023 saat 16:00'a kadar Bilgi İşlem Teknik Servis Birimi Sistem Yöneticisi Fırat Evren’e elden yada [email protected] adresine e-posta ile yapılacaktır.
