13.07.2015 Views

a) Pliego - Arba

a) Pliego - Arba

a) Pliego - Arba

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

PROYECTO ARG/06/005“Modernización Tecnológica de la Subsecretaría de Ingresos Públicos de la Provincia de Buenos Aires”Servidores SMTP y DNS seguros.Certificación ICSA para IPSec.Alerta, monitoreo y reporte de eventos de seguridad en tiempo real.Deberá poseer proxies de aplicación para los siguientes protocolos como mínimo:VoIP (SIP)SQL (Oracle, MS-SQL)Multimedia (H.323)SSHEmail (smtp y pop)FTPHTTPHTTPSIM/P2PDNSICMPIRCLDAPTELNETConfiguración de proxies genéricos para los protocolos que no tengan un Proxy definido.Detección de ataques (Application Filtering) en los siguientes protocolos:TCP:Verificación de Flags TCPVerificación de la longitud de headersVerificación de saludos de 3 vías (handshake))Cierre de sesiones TCPManejo de timeouts en sesiones TCPBloqueo de ataques del tipo SYNReensamblado de paquetes para asegurar que sean correctosControl de tráfico a través de ACLsUDPVerificación de paquetes UDP correctosDropeo de paquetes en puertos UDP no abiertosServidor y/o Proxy DNSPrevención de desbordamiento de buffersPrevención de cacheos negativosPrevensión de envenenamiento de caché (DNS Cache Poisoning)Prevensión de recursion en DNSPrevención de ataques por consultas de DNSPrevención de ataques por respuestas de DNSPrevención de transferencias de zonas y querys no permitidosCapacidad de manejo de zonas de DNS.Proxy FTP:Prevención de ataques por desbordamiento de buffersCapacidad de realizar filtrados por commandos de FTP.SQL Net ProxyCapacidad de protección de ataques del tipo Man in the middleSSHCapacidad de limitar la versión de SSH a utilizarPrevención de ataques por desbordamiento de buffersServidor y/o Proxy SMTPPrevención de desbordamientos de bufferChequeos de anomalías de SMTPValidación de protocoloFiltro Anti-SpamFiltro Anti-relayP2P ApplicationsCapacidad de filtrado de puertos altos por defecto para la prevención de aplicaciones deltpi P2P.MensajeríaBloqueo de MSN Messenger por medio de Mime Types.Bloqueo de BIT Torrent a través de Mime Type Filter x-bittorrentBloqueo de AOL AIM a través de Mime TypesProtecciones y controles que debe proveer el proxy HTTPDenegación de método HTTP Connect por reglaDetección de HTTP Buffer OverflowsPosibilidad de bloquear extensiones de archivos (*.exe, *.sll) para la protección desistemas MS32

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!