NSPIXP JPNAP などの日本国内の IX と直接にネットワーク接続されている 受注者が自社で保有している 24 時間 365 日の運用監視体制を有している (2) サーバ環境については 受注者が自社で保有していること (3) バーチャルホストなど同一 IP アドレス上でサーバ環境を共有する環

Similar documents
— intra-martで運用する場合のセキュリティの考え方    

サービス 料金一覧 Ⅰ 2017 年 4 月 1 日現在の仕様 料金です 将来のサービス見直しにより これらは変更になる場合があります 金額表記はすべて税抜きです 仮想サーバー 仮想 Standard プラン High CPU プラン High MEM プラン ST0102 HC16

ロイロノートスクールクラウド版表 クラウド サービス利 弊社が 意しているクラウドサービスへ接続し利 するシンプルなプランです サービスだけで利 することができます プラン 保存可能な容量 / ユーザー 額の場合 / ユーザー 年額の場合 / ユーザー 共 タブレット向け 1 0.8GB 40 円

1 名称 三田市議会ペーパーレス会議システム導入 運用業務 2 目的電子データによる議会関連資料やその他関係資料の共有 情報の伝達 共有及びペーパーレス会議を実現するためのツールを導入することにより 議会運営の活性化及び議会 議員活動の効率化を図るとともに用紙類や印刷費 作業時間等に関わる経費等の削

1. はじめに (1) 本書の位置づけ 本書ではベジフルネット Ver4 の導入に関連した次の事項について記載する ベジフルネット Ver4 で改善された機能について 新機能の操作に関する概要説明 ベジフルネット Ver4 プログラムのインストールについて Ver4 のインストール手順についての説明

仕 様 書

FUJITSU Cloud Service for OSS 「コンテナサービス」 ご紹介資料

UNIVERGE SG3000 から SG3600 Ver.6.2(2012 年モデル ) への 移行手順 All Rights Reserved, Copyright(C) NEC Corporation 2017 年 11 月 4 版

Microsoft Word - パートナー規約(再販)_

SiteLock操作マニュアル

メール関連 メールサーバー qmail IMail12.4 メールアドレス数 無制限 無制限 メールボックス容量 任意で設定 1GB 別途アシストアップ社にご連絡いただくことでご契約メールボックス容量まで設定可能 メール送受信容量 別途アシストアップ社にご連絡いただくことで 10MB まで設定可能

中継サーバを用いたセキュアな遠隔支援システム

プライベートクラウドサービス仕様書 ニフクラ プライベートクラウド サービス仕様書 2019 年 8 月 23 日 ( 第 2.0 版 ) 富士通クラウドテクノロジーズ株式会社 1 富士通クラウドテクノロジーズ株式会社

SHODANを悪用した攻撃に備えて-制御システム編-

業務サーバパック for 奉行シリーズスタートアップガイド

安全なウェブサイトの作り方 7 版 の内容と資料活用例 2

アルファメールプレミア 移行設定の手引き

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

サービス内容 サービス内容 ドメインサービス Web サービスのサービス内容についてご案内します このたびは ドメイン /Web サービスをお申し込みいただきまして 誠にありがとうございます 本冊子は ドメイン /Web サービスの運用を管理される方向けの内容で構成されております お客様のご利用環境

WebARENA SuiteX V2 EC-CUBE 2.13 インストールマニュアル ( 標準 MySQL+ 非 SSL ) 作成 :2014 年 2 月 Ver.1.1

スライド 1

( 目次 ) 初回ログインクリプト便送信クリプト便受信ご参考 P2~ P6~ P11~ P14~ 本マニュアルは NRIセキュアテクノロジーズ株式会社 ( 以下 NRI 社 という ) より提供されました2014 年 12 月 1 日時点の クリプト便 ユーザーマニュアルをもとに作成しております 最

6-2- 応ネットワークセキュリティに関する知識 1 独立行政法人情報処理推進機構

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

ESET Smart Security 7 リリースノート

借上くんマイナンバー制度対応

スマートコネクト マネージドサーバ WAFオプション仕様書

サービス仕様 1. 提供機能一覧楽天クラウド IaaS では以下の機能をユーザに対し提供します 機能名 1 管理コンソール 2 仮想マシン 概要 ユーザが楽天クラウド IaaS の各機能を操作するための Web インターフェースです 以下の全ての機能を操作できます ユーザが占有でき

MIRACLE MH for SNMP サポート SLA( サービスレベルアグリーメント ) ML-CS-0747 本書は サイバートラスト株式会社 ( 以下 サイバートラスト ) が MIRACLE MH for SNMP サポート ( 以下当サポートサービス ) の内容について説明するものである

MRS-NXシリーズご利用ガイド

利用約款別紙 SkyCDP for AWS 基本サービス仕様書 この仕様書は SkyCDP for AWS の基本サービスに関する内容 方法について記述したものです 尚 SkyCDP for AWS オプションサービスをご利用のお客様は各 SkyCDP for AWS オプションサービスのご契約内容

4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF

目次 はじめに サービス内容 管理者機能 利用者機能

2

WEBシステムのセキュリティ技術

本仕様はプロダクトバージョン Ver 以降に準じています

なぜIDSIPSは必要なのか?(v1.1).ppt

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx

目次 1. 本書の目的 用語の定義 サービス概要 サービス仕様 提供機能について サーバセキュリティタイプ仕様 防御対象の攻撃 システム ソフトウェア要件

サイバートラスト WAF Plus サポートサービス仕様書

サービス内容 サービス内容 アルファメールダイレクトのサービス内容 機能 対応環境についてご案内します 基本サービス 管理者機能 アルファメールダイレクトをご利用になる前に まず管理者の方がメールアドレスの登録や 必要な設定を行います すべての設定は ホームページ上の専用フォームから行います < 主

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

PowerPoint Presentation

ESET NOD32 アンチウイルス 8 リリースノート

POP/IMAP POP /IMAP over SSL( 暗号化受信機能 ) SMTP Auth( 送信時認証機能 ) SMTP over SSL( 暗号化送信機能 ) ウェブメール メール転送 無制限 50 メール自動返信 迷惑メール対策 ウイルス対策 /Symantec メーリングリスト 無制限

Powered BLUE メールプラス

ぷららからのお知らせ 2009 年 2 月 24 日株式会社 NTT ぷらら BUSINESS ぷらら えでゅけっと のホスティングサービスに新メニュー ~ 仮想専用サーバ (VPS) プランおよび 専用サーバプランの追加について ~ 株式会社 NTT ぷらら ( 本社 : 東京都豊島区 代表取締役

1. 新パソコンの準備 新パソコンに 障害者総合支援電子請求受付システムを利用するうえで必要な 動作環境の確認及びセキュリティの設定等を行います (1) 動作環境の確認新パソコンの OS 等ソフトウェアのバージョンが障害者総合支援電子請求受付システムの動作環境を満たしていることを確認します 1 新パ

PowerPoint プレゼンテーション

<4D F736F F F696E74202D AD955C A91E F B F91CE8FA48ED C81458B5A8F F A8893AE95F18D90>

OSSTechプレゼンテーション

<4D F736F F D CC82BD82DF82CC50438AC28BAB90DD92E82E646F63>

PowerPoint プレゼンテーション

Agenda 1. 今回のバージョンアップについて a. バージョンアップ概要 b. バージョンアップ目的 c. 新バージョンのシステム要件に関する注意事項 d. 現行バージョンのサポート期間 2. 対応プラットフォームの追加 3. 新機能の追加および機能強化 2

UCSセキュリティ資料_Ver3.5

novas HOME+CA WEB 設定画面アクセス方法 novas HOME+CA の WEB 設定画面接続方法 本製品の設定は WEB 設定画面から変更できます WEB 設定画面のアクセス方法は以下のとおりです 1 本製品と有線または無線 LAN で接続した端末で WEB ブラウザを起動します

ごあいさつ このたびは 日本テレネット株式会社の AUTO 帳票 Custom をお使いいただき まことにありがとう ございます お使いになる前に 本書をよくお読みのうえ 正しくお使いください 本書の読み方 本マニュアルは AUTO 帳票 Custom * を利用して FAX 送信管理を行う方のため

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

CLUSTERPRO MC ProcessSaver 2.3 for Windows 導入ガイド 第 5 版 2018 年 6 月 日本電気株式会社

_mokuji_2nd.indd

Microsoft Word - クライアントのインストールと接続設定

ASP サービス仕様書 WEBCON オプションサービス WEBCON-Plus 株式会社富士通マーケティング ( 以下 乙 という ) はお客様 ( 以下 甲 という ) に対し この仕様書に従って WEBCON オプションサービス WEBCON-Plus ( 以下 この仕様書において 本サービス

泉大津市議会タブレット端末導入及び通信サービス利用業務に関する仕様書 1 業務名 泉大津市議会タブレット端末導入及び通信サービス利用業務 2 目的電子データによる議会関連資料やその他関係資料の共有 情報の伝達 共有及びペーパーレス会議を実現するためのツールを導入 運用することにより 議会運営の活性化

Transcription:

仕様書 1. 件名 Web サーバ提供業務 2. 業務概要国立研究開発法人国際農林水産業研究センター ( 以下 JIRCAS という ) が運用する Web サイト及びコンテンツマネージメントシステム ( 以下 CMS という ) の導入と運用が可能な Web サーバ環境を提供すること 3. 業務期間 平成 29 年 4 月 1 日から平成 33 年 3 月 31 日まで 4. 機能要件 4.1. 概要 JIRCAS は 国立研究開発法人国際農林水産業研究センター法 ( 平成 11 年法律第 197 号 ) に定める通り 熱帯又は亜熱帯に属する地域その他開発途上にある海外の地域における農林水産業に関する技術上の試験及び研究等を行うことにより これらの地域における農林水産業に関する技術の向上に寄与することを目的としている この業務において 国立研究開発法人国際農林水産業研究センター業務方法書 ( 平成 27 年 4 月 1 日変更認可 ) において 成果を研究所のホームページに掲載して 提供すること ( 第 11 条 ) とされている また 独立行政法人通則法の一部を改正する法律案及び独立行政法人通則法の一部を改正する法律の施行に伴う関係法律の整備に関する法律案に関する附帯決議 ( 平成 26 年 5 月 23 日衆議院内閣委員会 ) ( 平成 26 年 6 月 5 日参議院内閣委員会 ) をふまえ 業務内容別の職員数 関連法人との取引状況 関連法人への再就職の状況 会費等契約によらない支出の状況 交付金の使途及び資産保有状況に関する情報等について公開している この目的に用いる Web サーバについて JIRCAS の中長期計画期間 ( 平成 28 年度から平成 32 年度まで ) において 外部の者が提供するサーバを利用することで 管理運用のコストの低減を図るなど効率的な運用を行うものとする 4.2. サーバ要件 (1) JIRCAS の Web サーバについては 海外諸国 特にアフリカなど回線事情が良好ではない国々からの利用を想定している 海外からの接続の便を図るため サーバについては以下の条件を満たすデータセンターに設置されていること 日本国内に立地している 1

NSPIXP JPNAP などの日本国内の IX と直接にネットワーク接続されている 受注者が自社で保有している 24 時間 365 日の運用監視体制を有している (2) サーバ環境については 受注者が自社で保有していること (3) バーチャルホストなど同一 IP アドレス上でサーバ環境を共有する環境での第 3 者に起因する障害やインターネットゲートウェイにおける IP アドレスベースでのアクセス制限など 当方へのアクセスの支障を極力避ける必要がある このため JIRCAS 以外の第三者と共有しない専有のサーバ環境を提供すること サーバ構成については 物理サーバを専有する あるいは仮想サーバを専有するかのいずれの構成でも差し支えない (4) 1Gbps 以上の回線速度 ( ベストエフォート ) でデータセンター内のネットワークに接続されていること (5) ハードウエア ( 仮想サーバ環境の場合はハイパーバイザを含む ) の初期設定及び保守運用については受注者が行うこと (6) サーバスペックとして 以下に示す環境が初期設定として利用可能であること また JIRCAS の必要に応じて増減が可能であること ( ディスク容量の減は除く ) なお 増減を行った場合に生じる費用は JIRCAS が負担する CPU 4 コア以上 メモリ 8GB 以上 ディスク容量 400GB 以上 (7) グローバル IP アドレスを 1 つ以上提供すること (8) JIRCAS が別途取得しているドメイン名 (jircas.go.jp) を使用可能であること ドメイン管理 DNS 管理は JIRCAS が別途契約等している者が行っており 本業務の対象外とする 4.3. OS, ソフトウェア要件 (1) UNIX 系 OS が導入され利用可能であること (2) Web サーバとして Apache2.X 系が利用可能であること (3) SSL サーバ証明書が利用可能であること (4) JIRCAS では平成 30 年 3 月上旬まで有効な SSL サーバ証明書 ( グローバルサインクイック認証 SSL) を所有している この証明書の運用に必要な設定を行うこと (5) 以下の期間の SSL サーバ証明書 ( グローバルサインクイック認証 SSL または同等の機能を有する証明書 ) については 受注者が用意し更新を行うこと 平成 30 年 4 月 ~ 平成 33 年 3 月 31 日 2

(6) JIRCAS 所内のネットワークから SSH でのシェルログインが可能であること (7) JIRCAS 所内のネットワークから sftp によるファイル転送が可能であること (8) 以下のプログラム言語が利用可能であること また Web 環境で実行可能であること ( ア ) Perl(ver. 5.8 以降 ) ( イ ) Ruby(ver. 1.8 以降 ) ( ウ ) Python(ver. 2.6 以降 ) ( エ ) PHP(ver. 5.4 以降 ) (9) データベースとして MySQL(ver. 5.x 系 ) が利用可能であること また 10 以上のデータベースが作成可能であること (10) 前各号に掲げる OS ソフトウェアについて 受注者の責において適宜セキュリティアップデートなど保守作業を行うこと JIRCAS が導入する CMS (Drupal ver.7) については JIRCAS において保守を行う (11) Drupal(ver.6 以降 ) の動作確認が行われていること (12) JIRCAS がサーバに構築したデータについて 1 世代以上のバックアップを自動で作成すること また JIRCAS によりバックアップデータのリストアが可能であること (13) 公開用の環境のほか外部に公開しない検証用の Web サイトの構築環境を有し 任意に検証環境のデータを公開用に切り替えが可能であること 4.4. サポート要件 (1) 24 時間 365 日の稼働監視とサービス提供を行うこと また 受注者における体制を示すこと (2) JIRCAS からの電話 FAX メールでの問い合わせに対応すること 受付は 24 時間 365 日とする なお 回答については 受注者の営業時間内で差し支えない (3) 受注者側設備 サーバ環境における障害発生時の連絡等 受注者と JIRCAS の間の連絡体制について示すこと 4.5. セキュリティ要件 (1) JIRCAS が別途に経済産業省が定める情報セキュリティ監査企業台帳に登録されている者に委託して行う Web アプリケーション脆弱性検査の実施が可能であること なお 実施前には JIRCAS より請負者に対し実施日時 検査内容について情報提供を行うことができる 想定している検査内容は以下の通り ログアウト後のサーバセッションの残存 サーバセッションの長時間にわたる残存 パスワードの出力 3

パラメータの改ざん Hidden フィールドの不正操作 クロスサイトスクリプティング クロスサイトリクエストフォージェリ バッファオーバーフロー シェルコマンド インジェクション OS コマンド インジェクション SQL インジェクション 強制ブラウジング 既知の脆弱性が存在しているか バックアップファイルの検出 バックドアとデバッグオプション ディレクトリトラバーサル 不適切なエラーハンドリング (2) ファイアウォール またはサーバ上の iptables 等の設定により Web による情報公開並びに掲載するデータの更新 アップロード等に使用する以外のポートについて 接続を制限できること (3) 本サーバとは別に Web アプリケーションファイアウォール (WAF) を設置し サーバ及び利用者間の相互の通信内容の検査が可能であること また SQL インジェクションなどの不正なコマンド実行やクロスサイトスクリプティングについて 該当の通信の遮断が可能であること ピーク時のトラフィック量の想定は 500kbps~5Mbps である このとき HTTP, HTTPS を監視対象プロトコルとし リクエスト及びレスポンス内容を検査対象とすること また 不正と思われる通信を記録し参照可能であること (4) その他 主務省 ( 農林水産省 ) および内閣官房情報セキュリティセンターの指示により ソフトウェアのアップデートの有無など情報セキュリティに関する対応状況の調査やセキュリティ監査を実施することがあるので 対応に協力すること 5. その他 (1) 現在の Web サーバ (https://www.jircas.go.jp/) は平成 29 年 3 月 31 日までの間 契約に基づきエヌ ティ ティ スマートコネクト株式会社所有の設備で運用している 現在の設備以外で運用する場合は JIRCAS においてデータの移行作業を行うため 平成 29 年 3 月 31 日以前に 5 開庁日以上 本仕様書に基づく機能が利用可能であること また 円滑な切替の方法について提案すること (2) 本仕様に記載のない事項について疑義が生じた場合は 速やかに JIRCAS と協議 4

し 対応を決定すること 以上 5