Alım Duyurusu

344
Bu ilanın son teklif süresi geçmiştir.

WAF Alım Teknik Şartnamesi

Kurumumuza Web sayfalarında kullanılmak üzere  sanallaştırma platformu olan ESXi de çalışabilecek bir WAF çözümü gereklidir.

1-    Yüksek performans ve düşük gecikme süresi sunmalıdır.

2-    Kolay yönetilebilirlik ve yapılandırma arayüzüne sahip olmalıdır.

3-    ölçeklenebilirlik sağlamalı ve birden fazla WAF cihazını yönetebilmek için merkezi bir yönetim konsolu sunmalıdır.

4-    Gelişmiş saldırı algılama ve engelleme mekanizmaları içermelidir.

5-    Gerçek zamanlı raporlama ve olay günlüğü özelliği olmalıdır.

6-    İşlemci, bellek ve depolama kapasitesi trafik hacmine ve beklentilere uygun olmalıdır.

7-    TCP/IP trafiği için yüksek performans ve verimlilik sağlamalıdır.

8-    HTTP, HTTPS, DNS, FTP gibi protokolleri desteklemelidir.

9-    SSL/TLS trafiğini hızlı ve güvenli bir şekilde işleyebilmeli ve şifreleme/çözme yeteneklerine sahip olmalıdır.

10-   Trafik yönlendirme ve yük dengeleme özellikleri sunmalıdır.

11-   HTTP protokolü üzerinde XSS (Cross-Site Scripting), SQL enjeksiyonu, CSRF (Cross-Site Request Forgery) gibi saldırılara karşı koruma sağlamalıdır.

12-   Zararlı bot trafiğini tespit etmek ve engellemek için bot koruma mekanizmaları içermelidir.

13-   Web uygulamalarında erişim kontrolü, kimlik doğrulama ve yetkilendirme sağlamalıdır.

14-   Gelişmiş filtreleme ve içerik denetimi özellikleri sunmalıdır.

15-   DDoS (Distributed Denial of Service) saldırılarına karşı koruma sağlamalıdır.

16-   WAF güncellemelerini düzenli olarak sunmalı ve saldırı imza veritabanını güncel tutmalıdır.

17-   Kolay ve kullanıcı dostu bir yönetim arayüzü sunmalıdır.

18-   özelleştirilebilir yapılandırma seçenekleri ve politika yönetimi sağlamalıdır.

19-   API veya CLI (Command-Line Interface) entegrasyonu sunmalıdır.

20-   Olay günlüklerini toplama, raporlama ve analiz etme yeteneklerine sahip olmalıdır.

21-   SIEM (Security Information and Event Management) sistemleri ile entegrasyonu desteklemelidir.

22-   Lisanslama modeli ve maliyet yapısı açık ve anlaşılır olmalıdır.

23-   Satıcı tarafından sunulan teknik destek, yama güncellemeleri ve güvenlik güncellemeleri düzenli olarak sağlanmalıdır.

24-   Yeterli dokümantasyon ve kullanım kılavuzları sunulmalıdır.

Teklifler 06.07.2023 saat 16:00'a kadar Bilgi İşlem Teknik Servis Birimi Sistem Yöneticisi Fırat Evren’e elden yada fevren@barobirlik.org.tr adresine e-posta ile yapılacaktır.