عنوان فارسي: حفاظ براي كامپيوترهاي شخصي
عنوان انگليسي: Firewall for personal computers
محور مرتبط: امنيت اطلاعات
اهداف: توسعه نرم افزاري كه هنگام اتصال كاربر به اينترنت، سيستم را از حملات اينترنتي مصون داشته و در صورت نياز راه حمله كننده را مسدود نمايد و به كاربر پيغام مناسبي را ارائه دهد.
حداقل مشحصات و قابليتهاي مورد نظر:
- بررسي پورتها و پورتكل هاي موجود در سيستم و امنيت آنها و گزارش به كاربر
- امكان بستن پورتهاي دلخواه
- امن ساختن كليه انواع اتصالات اينترنتي اعم از LAN، DSL، Dialup
- اين نرم افزار بايد بتواند سد راه worms و Trojans شده و مانع فعاليت آنها شود
- ارائه گزارش از حملات صورت گرفته به سيستم
- پشتيباني از platforms مختلف
- راحتي استفاده
- برنامه بايد مرتباً ارسال و دريافت هاي مرورگر، Attchments مربوط به Email و Instant و Message وغيره را چك كند. (به طور كلي همه اطلاعات ورودي و خروجي كامپيوتر بايد بررسي شود)
- امكان مشخص كردن IP امن ( IP كه نياز به چك كردن ارتباط با آنها نيست)
- امكان كنترل cookies
-Block كردن تبليغات
- جلوگيري از باز شدن Popup تبليغ
- مسدود كردن ترافيك ورودي و خروجي در هنگامي كه كامپيوتر idel است (در عين حال بايد بتوان انجام امور خاص را آزاد گذاشت نظير دريافت Email )
- امكان scheduling (در زمانهاي خاص برنامه فعال شود)
- امكان تعريف websites مجاز براي يك كامپيوتر
- امكان مخفي كردن كامپيوتر از ديد Hacker(Hide)
- سيستم بايد بتواند در مورد وقايع، اطلاعات جزيي تري ارائه دهد تا كاربر خود بتواند عمل لازم جهت انجام را مشخص كند. (Alert Assistant )
- امكان دريافت نسخه هاي جديد به صورت online از روي اينترنت (Live update)
- امكان ارسال پيام به كاربر در هنگام اتصال به شبكه هاي مختلف (Network Notification)
-تعيين سطوح امنيتي مختلف براي Active و Java
- وجود Password براي برنامه به نحوي كه شخص ديگري قادر به اعمال تغييرات در setting برنامه نشود
- امكان Trace كردن مسيرHacker
- سيستم بايد قادر باشد تا كليه نرم افزارهاي نصب شده در سيستم را كه با اينترنت ارتباط برقرار مي كنند را ليست نمايد و كاربر از بين آنها برنامه هايي را انتخاب كند كهscan روي آنها انجام شود
- ارسال پيغامهاي مختلف با رنگها و icon مختلف تا درجه احتياط آنها براي كاربر به سرعت مشخص شود
- امكان وجود سطوح مختلف از پيش تعيين شده براي اعمال حفاظت روي پورتها(۰-1023,1024-65535)
ساير توضيحات: مسئوليت ليسانس نرم افزار مورد استفاده براي انجام اين پروژه برعهده مجري مي باشد.
مدت زمان اجرا:۱۰ ماه
مبلغ پايه (ريال):۰۰۰/۰۰۰/۵۵۰
عنوان فارسي: سيستم تشخيص نفوذ به شبكه
عنوان انگليسي: NIDS
(Network Intrusion Detection System)
محور مرتبط: امنيت اطلاعات
خلاصه پروژه:پياده سازي نرم افزاري جهت تشخيص و اعلام حملات نفوذگران در شبكه هاي كامپيوتري
اهداف: عمومي - داخل ايران
موضوع: نرم افزار NIDS براي تشخيص حملات شبكه اي به كار مي رود، مي بايست ترافيك ورودي و خروجي شبكه را بررسي و نظاره كند و در صورت مواجه شدن با حملات به كاربر هشدار دهد.
حداقل مشخصات و قابليتهاي مورد نظر
- تشخيص حملات مبتني بر آدرس اينترنتي
- تشخيص حملات مبتني بر آدرس اينترنتي اختياري است
- پذيرش ورودي مطابق با استانداردهاي رويدادنگاري (Logging) فايروالها
- سيستم بايد بتواند حداقل يكي از دو مورد فعاليت (شنود و يا استفاده از رويداد فايروالها) را پشتيباني نمايد. پشتيباني از هر دو حالت امتياز محسوب مي شود.
- داشتن سطوح مختلف تشخيص
- امكان رويدادنگاري حملات (Attack Log)
- امكان تعريف واكنش هاي از پيش تعيين شده براي هر حمله
- ارائه گزارش از حملات صورت گرفته
- امكان ويرايش و گسترش الگوهاي حملات(Attack Pattern)
ساير توضيحات:كليه حقوق معنوي نرم افزار متعلق به مجري خواهد بود
سيستم بايد بتواند ۷۰% حملات نرم افزار nesus را گزارش نمايد.
مسئوليت ليسانس نرم افزار مورد استفاده براي انجام اين پروژه بر عهده مجري مي باشد.
مدت زمان اجرا:۱۲ ماه
مبلغ پايه (ريال): ۰۰۰/۰۰۰/۷۰۰