亚洲第一色欲AV|丰满无码人妻热妇无码喷水区|日韩成人一区二区|情五月亚洲天堂网

安全資訊

等保醫(yī)療|全國二級、三乙、三甲醫(yī)院信息系統(tǒng)安全防護設(shè)備匯總

背景

    今天給大家分享醫(yī)療行業(yè)信息系統(tǒng)建設(shè)安全防護設(shè)備及設(shè)備分析介紹,詳解二級、三乙、三甲醫(yī)院信息系統(tǒng)安全防護設(shè)備需求。

    

等保醫(yī)療|全國二級、三乙、三甲醫(yī)院信息系統(tǒng)安全防護設(shè)備匯總

等保醫(yī)療|全國二級、三乙、三甲醫(yī)院信息系統(tǒng)安全防護設(shè)備匯總


一、數(shù)據(jù)中心安全

1、防火墻


(1)WEB防火墻:

WEB網(wǎng)站訪問防護專用安全設(shè)備,具備WEB訪問控制、WEB網(wǎng)絡(luò)數(shù)據(jù)分析等基本功能。
具備對SQL注入、跨站、掃描器掃描、信息泄露、文件傳輸攻擊、操作系統(tǒng)命令注入、目錄遍歷、異常發(fā)現(xiàn)、webshell攻擊檢測、盜鏈行為、拒絕服務(wù)攻擊防護、網(wǎng)頁防篡改、身份認證、日志審計等14項安全功能。
二級醫(yī)院推薦要求
三級乙等醫(yī)院具備9項功能。
三級甲等醫(yī)院具備12項功能。

(2)數(shù)據(jù)庫防火墻:

數(shù)據(jù)庫訪問控制和安全審計專用設(shè)備。
①具備數(shù)據(jù)庫審計、數(shù)據(jù)庫訪問控制、數(shù)據(jù)庫訪問檢測與過濾、數(shù)據(jù)庫服務(wù)發(fā)現(xiàn)、脫敏數(shù)據(jù)發(fā)現(xiàn)、數(shù)據(jù)庫狀態(tài)和性能監(jiān)控、數(shù)據(jù)庫管理員特權(quán)管控等功能。
②支持橋接、網(wǎng)關(guān)和混合接入方式,基于安全等級標記的訪問控制策略和雙機熱備功能,保障連續(xù)服務(wù)能力。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院滿足①要求。
三級甲等醫(yī)院滿足①②要求。

(3)網(wǎng)絡(luò)防火墻:

網(wǎng)絡(luò)邊界防護和訪問控制的專用設(shè)備。
①具備訪問控制、入侵防御、病毒防御、應(yīng)用識別、WEB防護、負載均衡、流量管控、身份認證、數(shù)據(jù)防泄露等9項功能。
②支持區(qū)域訪問控制、數(shù)據(jù)包訪問控制(例如基于IP、端口、網(wǎng)絡(luò)協(xié)議訪問的數(shù)據(jù)包)、會話訪問控制、信息內(nèi)容過濾訪問控制、應(yīng)用識別訪問控制等5種訪問控制類型。
二級醫(yī)院具備3項功能、支持3種訪問控制類型。
三級乙等醫(yī)院具備3項功能、支持3種訪問控制類型。
三級甲等醫(yī)院具備3項功能、支持3種訪問控制類型。


2、安全審計設(shè)備


(1)網(wǎng)絡(luò)安全審計:

記錄網(wǎng)絡(luò)行為并進行審計和異常行為發(fā)現(xiàn)的專用安全設(shè)備。
①對網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運行狀況、網(wǎng)絡(luò)流量、用戶行為等進行日志記錄。
②審計記錄包括事件的時間和日期、用戶、事件類型、事件是否成功及其它與審計相關(guān)的信息。
③能夠?qū)τ涗洈?shù)據(jù)進行分析,生成審計報表。
二級醫(yī)院滿足①②③要求。
三級乙等醫(yī)院滿足①②③要求。
三級甲等醫(yī)院滿足①②③要求。


(2)數(shù)據(jù)庫審計:

監(jiān)控數(shù)據(jù)庫系統(tǒng)的用戶操作日志、數(shù)據(jù)庫活動、預(yù)警的專用設(shè)備。
①具備數(shù)據(jù)庫操作記錄的查詢、保護、備份、分析、審計、實時監(jiān)控、風(fēng)險報警和操作過程回放等功能。
②支持監(jiān)控中心報警、短信報警、郵件報警、Syslog報警等報警方式。
二級醫(yī)院滿足①②要求。
三級乙等醫(yī)院滿足①②要求。
三級甲等醫(yī)院滿足①②要求。


(3)運維審計:

數(shù)據(jù)中心運維操作審計及預(yù)警的專用設(shè)備。
①具備資源授權(quán)、運維監(jiān)控、運維操作審計、審計報表、違規(guī)操作實時告警與阻斷、會話審計與回放等功能。
②支持基于用戶、運維協(xié)議、目標主機、運維時間段(年、月、日、時間)等授權(quán)策略組合。
③支持運維用戶、運維客戶端地址、資源地址、協(xié)議、開始時間等實時監(jiān)控信息項。
二級醫(yī)院滿足①②③要求。
三級乙等醫(yī)院滿足①②③要求。
三級甲等醫(yī)院滿足①②③要求。


(4)主機安全審計:

記錄主機操作的審計設(shè)備。
①支持重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要事件審計。
②支持記錄事件的日期、時間、類型、主體標識、客體標識和結(jié)果等。
二級醫(yī)院滿足①②要求。
三級乙等醫(yī)院滿足①②要求。
三級甲等醫(yī)院滿足①②要求。


3、系統(tǒng)加固設(shè)備


(1)漏洞掃描設(shè)備:

檢測與發(fā)現(xiàn)系統(tǒng)漏洞的專用設(shè)備。
①具備資產(chǎn)管理、漏洞管理、掃描策略配置、漏洞掃描和報表管理等5項功能。
②支持CVE、CNNVD、CNCVE、CNVD、BUGTRAQ等5種漏洞庫編號,按照國家新發(fā)布的漏洞及時更新。
③產(chǎn)品掃描信息支持主機信息、用戶信息、服務(wù)信息、漏洞信息等4種內(nèi)容。
④支持掃描操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備、虛擬化設(shè)備、數(shù)據(jù)庫、移動設(shè)備、應(yīng)用系統(tǒng)等6類系統(tǒng)和設(shè)備。
⑤支持主機探測、端口掃描、弱口令掃描、多主機掃描、多線程掃描、口令猜解等6種掃描方式。
⑥支持SNMP trap、郵件、短信、Syslog等4種告警方式。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院推薦要求。
三級甲等醫(yī)院推薦要求。


(2)WEB漏洞掃描設(shè)備:

檢測與發(fā)現(xiàn)醫(yī)院WEB網(wǎng)站漏洞的專用設(shè)備。
①具備資產(chǎn)管理、漏洞管理、掃描策略配置、漏洞掃描和報表管理等功能。
②支持SQL注入、Cookie注入、跨站腳本攻擊、敏感信息泄露等漏洞檢測能力。
③支持Cookie、Form、Basic、NTLM等登錄認證方式。
④支持SNMP trap、郵件、短信、syslog等告警方式。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院推薦要求。
三級甲等醫(yī)院推薦要求。


4、數(shù)據(jù)加固設(shè)備


(1)網(wǎng)絡(luò)防泄漏設(shè)備:

網(wǎng)絡(luò)防泄漏設(shè)備
防止通過網(wǎng)絡(luò)傳輸泄露敏感/關(guān)鍵信息的專用設(shè)備。
①具備識別能力(協(xié)議識別、應(yīng)用識別、文件識別、內(nèi)容識別、異常行為識別)、響應(yīng)能力、策略管理、報表與審計等4項功能。
②支持HTTP、HTTPS、FTP、SMTP、POP3等5種協(xié)議識別。
③支持識別加密文件、壓縮文件、圖片文件、非Windows文件、未知文件、自定義文件等6種文件類型。
④支持文檔多層嵌套方式逃避檢測、文件多層壓縮逃避檢測、郵件密送、修改文件擴展名、圖片嵌入敏感文檔、拷貝文檔部分內(nèi)容泄露敏感信息、少量多次泄露敏感信息、文檔頁眉頁腳隱藏敏感信息、敏感信息標識為隱藏段落等9種常見異常行為識別方式。
⑤支持文件內(nèi)容、發(fā)送者、接收者、文件特征、通訊協(xié)議等5種條件策略配置。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院推薦要求。
三級甲等醫(yī)院推薦要求。


(2)存儲數(shù)據(jù)防泄漏設(shè)備:

發(fā)現(xiàn)和處理存儲系統(tǒng)敏感數(shù)據(jù)的專用防泄露設(shè)備。
①具備敏感數(shù)據(jù)發(fā)現(xiàn)、發(fā)現(xiàn)的敏感數(shù)據(jù)展示、敏感數(shù)據(jù)隔離等3項功能。
②支持在文件服務(wù)器、數(shù)據(jù)庫、協(xié)作平臺、Web站點、臺式機、移動終端等6種系統(tǒng)的敏感數(shù)據(jù)發(fā)現(xiàn)。
③支持非結(jié)構(gòu)化數(shù)據(jù)指紋檢測、結(jié)構(gòu)化數(shù)據(jù)指紋檢測、機器學(xué)習(xí)特征提取與檢測、關(guān)鍵內(nèi)容描述、正則、數(shù)據(jù)符等6種檢測技術(shù)。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院推薦要求。
三級甲等醫(yī)院推薦要求。


(3)數(shù)據(jù)庫加密設(shè)備:

加密醫(yī)院數(shù)據(jù)庫和發(fā)現(xiàn)數(shù)據(jù)庫風(fēng)險的專用設(shè)備。
①具備系統(tǒng)管理、加解密引擎管理、數(shù)據(jù)庫透明加密管理、數(shù)據(jù)庫狀態(tài)監(jiān)控、數(shù)據(jù)庫風(fēng)險掃描等5項功能。
②支持動態(tài)加解密、密文索引、多級密鑰等技術(shù)。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院推薦要求。
三級甲等醫(yī)院推薦要求。


(4)郵件加密設(shè)備:

郵件加密和郵件服務(wù)器安全防護的專用設(shè)備。
①具備郵件加密、安全防御、郵件傳輸代理、日志審計等4項功能。
②支持附件加密、郵件替換、郵件附件備份、附件鏈接下載管理、防止機密信息外泄、第三方證書認證加密、網(wǎng)關(guān)-網(wǎng)關(guān)加密等7種郵件加密方式。
③支持DNS反向解析、SMTP攻擊防御、SMTP連接限制、SMTP字典攻擊、SMTP密碼防猜機制、POP攻擊防御、IMAP攻擊防御、DNS攻擊防御等8種安全防御方式。
④支持郵件中繼控制、多臺AD服務(wù)器輪詢、SMTP認證控制、郵件交換、假冒Postmaster攻擊防護等5種MTA功能。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院推薦要求。
三級甲等醫(yī)院推薦要求。


5、入侵防范設(shè)備


(1)入侵防御設(shè)備:

對網(wǎng)絡(luò)數(shù)據(jù)流量進行深度檢測、實時分析,并對網(wǎng)絡(luò)中的攻擊行為進行主動防御的專用設(shè)備。
①具備深層檢測、內(nèi)容識別、即時偵測、主動防御、無線攻擊防御、抗拒絕服務(wù)、日志審計、身份認證等9項功能。
②支持攻擊行為記錄(包括攻擊源IP、攻擊類型、攻擊目的、攻擊時間等)、協(xié)議分析、模式識別、異常流量監(jiān)視、統(tǒng)計閥值、實時阻斷攻擊等6種入侵防御技術(shù)。
③支持流量檢測與清洗(流量型DDoS攻擊防御、應(yīng)用型DDoS攻擊防御、DoS攻擊防御、非法協(xié)議攻擊防御、常用攻擊工具防御等)、流量牽引和回注等2種抗拒絕服務(wù)技術(shù)。
二級醫(yī)院具備3項功能、支持2種入侵防御技術(shù)、支持2種抗拒絕服務(wù)技術(shù)。
三級乙等醫(yī)院具備4項功能、支持3種入侵防御技術(shù)、支持2種抗拒絕服務(wù)技術(shù)。
三級甲等醫(yī)院具備4項功能、支持3種入侵防御技術(shù)、支持2種抗拒絕服務(wù)技術(shù)。


(2)入侵檢測設(shè)備:

通過對網(wǎng)絡(luò)上的數(shù)據(jù)包作為數(shù)據(jù)源,監(jiān)聽所保護網(wǎng)絡(luò)內(nèi)的所有數(shù)據(jù)包并進行分析,從而發(fā)現(xiàn)異常行為的入侵檢測系統(tǒng)。
參照《信息安全技術(shù)網(wǎng)絡(luò)入侵檢測系統(tǒng)技術(shù)要求和測評方法》[GBT20275-2013]將網(wǎng)絡(luò)入侵檢測系統(tǒng)技術(shù)要求分為一級、二級、三級。
二級醫(yī)院滿足一級要求。
三級乙等醫(yī)院滿足二級要求。
三級甲等醫(yī)院滿足三級要求。


(3)網(wǎng)絡(luò)準入控制設(shè)備:

屏蔽不安全的設(shè)備和人員接入網(wǎng)絡(luò),規(guī)范用戶接入網(wǎng)絡(luò)行為的專用設(shè)備。
①具備網(wǎng)絡(luò)準入身份認證、合規(guī)性健康檢查、終端接入管理(包括:PC、移動終端等)、用戶管理、準入規(guī)則管理、高可用性、日志審計等7項功能。
②支持pap、chap、md5、tls、peap等5種網(wǎng)絡(luò)準入身份認證方法。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院推薦要求。
三級甲等醫(yī)院推薦要求。


(4)防病毒網(wǎng)關(guān)設(shè)備:

病毒防御網(wǎng)關(guān)化的專業(yè)設(shè)備。
①具備病毒過濾、內(nèi)容過濾、反垃圾郵件、日志審計、身份認證、高可用等6項功能。
②支持流殺毒、文件型殺毒、常用協(xié)議端口病毒掃描、IPv4和IPv6雙協(xié)議棧的病毒過濾、病毒隔離等5種病毒過濾方法。
二級醫(yī)院具備3項功能。支持3種病毒過濾方法。
三級乙等醫(yī)院具備5項功能。支持4種病毒過濾方法。
三級甲等醫(yī)院具備5項功能。支持4種病毒過濾方法。


(5)網(wǎng)絡(luò)安全入侵防范:

①在網(wǎng)絡(luò)邊界處監(jiān)視以下攻擊行為:端口掃描、強力攻擊、木馬后門攻擊、拒絕服務(wù)攻擊、緩沖區(qū)溢出攻擊、IP碎片攻擊和網(wǎng)絡(luò)蠕蟲攻擊等;
②當(dāng)檢測到攻擊行為時,記錄攻擊源IP、攻擊類型、攻擊目的、攻擊時間,在發(fā)生嚴重入侵事件時應(yīng)提供報警。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院推薦要求。
三級甲等醫(yī)院推薦要求。


(6)主機入侵防范:

①能夠檢測到對重要服務(wù)器進行入侵的行為,能夠記錄入侵的源IP、攻擊的類型、攻擊的目的、攻擊的時間,并在發(fā)生入侵事件時提供報警。
②能夠?qū)χ匾绦虻耐暾赃M行檢測,并在檢測到完整性受到破壞后具有恢復(fù)的措施。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院推薦要求。
三級甲等醫(yī)院推薦要求。


(7)主機惡意代碼防范:

①應(yīng)用防惡意代碼軟件,及時更新防惡意代碼軟件板本和惡意代碼庫。
②支持防惡意代碼的統(tǒng)一管理。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院滿足①②要求。
三級甲等醫(yī)院滿足①②要求。


(8)網(wǎng)頁防篡改:

用于醫(yī)院保護網(wǎng)站文件,防止網(wǎng)站篡改。
①具備網(wǎng)站攻擊過濾、網(wǎng)站文件訪問控制、網(wǎng)站安全校驗、網(wǎng)站攻擊事件告警、網(wǎng)站安全管理策略、網(wǎng)站備份、網(wǎng)站同步、網(wǎng)站自動恢復(fù)、網(wǎng)站服務(wù)器可靠性監(jiān)測、網(wǎng)站審計日志等10項功能。
②網(wǎng)站同步過程支持文件加密傳輸技術(shù)、完整性校驗、文件檢索、快速傳輸技術(shù)等4種技術(shù)。
二級醫(yī)院推薦要求
三級乙等醫(yī)院具備6項功能、支持2種技術(shù)。
三級甲等醫(yī)院具備8項功能、支持3種技術(shù)。


6、身份認證系統(tǒng)


(1)統(tǒng)一身份管理:

對醫(yī)院內(nèi)所有應(yīng)用實現(xiàn)統(tǒng)一的用戶信息存儲、認證和管理的系統(tǒng)。
①具備單點登錄、用戶身份信息管理、用戶管理規(guī)則庫、用戶訪問權(quán)限設(shè)置、權(quán)限規(guī)則庫、用戶與權(quán)限的適配管理、系統(tǒng)審計、第三方應(yīng)用系統(tǒng)接口調(diào)用獲取權(quán)限等8項功能。
②實現(xiàn)多業(yè)務(wù)系統(tǒng)的統(tǒng)一認證,支持數(shù)字證書、動態(tài)口令、靜態(tài)口令、Windows域認證、通行碼認證、指紋認證、人臉識別等7種認證方式。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院具備5項功能、支持2種認證方式。
三級甲等醫(yī)院具備6項功能、支持4種認證方式。


(2)電子認證服務(wù):

用于發(fā)放并管理所有參與醫(yī)院網(wǎng)上業(yè)務(wù)的實體所需的數(shù)字證書。
①具備數(shù)字證書的申請、審核、簽發(fā)、查詢、發(fā)布、證書吊銷列表的簽發(fā)、查詢、發(fā)布等8項數(shù)字證書全生命周期管理功能。
②支持國密系列標準。
③支持交叉認證、數(shù)據(jù)備份/恢復(fù)、日志審計管理等3項系統(tǒng)管理功能。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院滿足①②③要求。
三級甲等醫(yī)院滿足①②③要求。


(3)用戶身份鑒別:

數(shù)據(jù)中心服務(wù)器操作系統(tǒng)和數(shù)據(jù)庫管理系統(tǒng)提供鑒別機制,保證用戶身份安全可信,支持用戶標識和用戶鑒別。
①支持受控的口令或具有相應(yīng)安全強度的其他機制進行用戶身份鑒別,并對鑒別數(shù)據(jù)進行保密性和完整性保護。
②支持兩種或兩種以上的組合機制進行用戶身份鑒別,并對鑒別數(shù)據(jù)進行保密性和完整性保護。
二級醫(yī)院滿足①要求。
三級乙等醫(yī)院滿足①②要求。
三級甲等醫(yī)院滿足①②要求。


(4)個人隱私保護:

患者隱私數(shù)據(jù)存儲于數(shù)據(jù)庫,具備隱私數(shù)據(jù)(敏感)數(shù)據(jù)防泄露能力。
①具備隱私數(shù)據(jù)字段級加密保護功能,并能提供第三方服務(wù)接口,支持動態(tài)脫敏和動態(tài)加密數(shù)據(jù)保護功能。
②支持代理、網(wǎng)關(guān)和混合接入方式,基于安全等級標記的數(shù)據(jù)標簽技術(shù)和雙機熱備功能,保障連續(xù)服務(wù)能力。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院滿足①要求。
三級甲等醫(yī)院滿足①②要求。


(5)網(wǎng)絡(luò)設(shè)備身份鑒別:

①支持登錄網(wǎng)絡(luò)設(shè)備的用戶進行身份、地址、標識進行管理。
②支持兩種或以上組合的鑒別技術(shù)進行身份鑒別。
③支持口令復(fù)雜度、定期更換、失敗處理、結(jié)束會話、限制非法登錄次數(shù)、登錄連接超時自動退等6項安全功能。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院滿足①②要求。
三級甲等醫(yī)院滿足①②③要求。


(6)主機身份鑒別:

①對登錄操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的用戶進行身份標識和鑒別。
②支持兩種或以上組合的鑒別技術(shù)進行身份鑒別。
③支持口令復(fù)雜度、定期更換、失敗處理、結(jié)束會話、限制非法登錄次數(shù)、登錄連接超時自動退等6項安全功能。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院滿足①②要求。
三級甲等醫(yī)院滿足①②③要求。


7、訪問控制系統(tǒng)


(1)上網(wǎng)行為管理

用于醫(yī)院互聯(lián)網(wǎng)的安全管理。
①具備上網(wǎng)人員管理、上網(wǎng)瀏覽管理、上網(wǎng)外發(fā)管理、上網(wǎng)應(yīng)用管理、上網(wǎng)流量管理、上網(wǎng)行為分析、上網(wǎng)隱私保護、風(fēng)險集中告警等8項功能。
②支持IP/MAC識別方式、用戶名/密碼認證方式、與已有認證系統(tǒng)的聯(lián)合單點登錄方式等3種上網(wǎng)人員身份管理方式。
③支持對主流即時通訊軟件外發(fā)內(nèi)容的關(guān)鍵字識別、記錄、阻斷等3項操作。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院具備5項功能、支持2種身份管理方式、外發(fā)內(nèi)容管理支持2項操作。
三級甲等醫(yī)院具備6項功能、支持2種身份管理方式、外發(fā)內(nèi)容管理支持3項操作。

 

(2)虛擬化安全防護:

提供虛擬化網(wǎng)絡(luò)邊界防護的專用軟件防火墻。
①具備訪問控制、入侵防范、病毒過濾、應(yīng)用識別、抗拒絕服務(wù)、網(wǎng)絡(luò)防護、日志審計、身份認證等8項功能。
②支持網(wǎng)絡(luò)訪問控制、權(quán)限控制、目錄級安全控制、屬性安全控制、服務(wù)器安全控制等5種訪問控制方法。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院推薦要求。
三級甲等醫(yī)院推薦要求。


8、安全管理系統(tǒng)


(1)文檔安全管理:

用于醫(yī)院核心信息資產(chǎn)有意或無意泄露防護的管理系統(tǒng)。
①具備文檔加密、文檔安全策略(權(quán)限控管、使用次數(shù)、文檔生命期限、打印自定義水印等)、身份認證、使用追蹤、離線管理、文檔操作審計等6項功能。
②支持對電子文檔進行細粒度的權(quán)限控制,包括只讀、打印、修改、復(fù)制等4種權(quán)限控制。
③支持對文檔的閱讀、編輯、刪除、打印、外發(fā)、授權(quán)等6種動作進行詳細的日志審計。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院推薦要求。
三級甲等醫(yī)院推薦要求。


(2)日志審計系統(tǒng):

記錄、分析和處理用戶操作行為的系統(tǒng)。
①具備日志記錄、用戶重要操作日志記錄、日志查詢、日志保護、日志備份、日志分析模型、日志審計報告等項功能。
②支持用戶名稱、操作日期和時間、操作類型、是否成功、合規(guī)審計等項日志審計內(nèi)容。
③支持數(shù)據(jù)分析,并生成審計報表。
二級醫(yī)院滿足①②③要求,日志存儲時間≥6個月。
三級乙等醫(yī)院滿足①②③要求,日志存儲時間≥6個月。
三級甲等醫(yī)院滿足①②③要求,日志存儲時間≥6個月。

(3)資產(chǎn)風(fēng)險管理:

基于醫(yī)院網(wǎng)絡(luò)環(huán)境,構(gòu)建醫(yī)院網(wǎng)絡(luò)資產(chǎn)基礎(chǔ)信息庫,
能整體和動態(tài)發(fā)現(xiàn)網(wǎng)絡(luò)安全風(fēng)險的管理系統(tǒng)。
①具備實時評估網(wǎng)絡(luò)安全風(fēng)險、驗證重要風(fēng)險點、評估風(fēng)險影響范圍、網(wǎng)絡(luò)安全持續(xù)監(jiān)控、風(fēng)險通報和威脅預(yù)警、風(fēng)險分析結(jié)果可視化、風(fēng)險處理等7項功能。
②支持信息系統(tǒng)、承載業(yè)務(wù)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、服務(wù)器設(shè)備、終端設(shè)備、軟件、數(shù)據(jù)、存儲等9種資產(chǎn)信息庫內(nèi)容。
③支持表格、指示燈、3D圖表、雷達圖、拓撲圖、熱度圖等6種風(fēng)險可視化結(jié)果展示方式。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院推薦要求。
三級甲等醫(yī)院推薦要求。


(4)統(tǒng)一安全管理:

對醫(yī)院各類網(wǎng)絡(luò)安全安全事件的監(jiān)控、分析和管理的信息系統(tǒng)。
①具備資產(chǎn)管理、資產(chǎn)風(fēng)險管理、網(wǎng)絡(luò)安全事件采集、網(wǎng)絡(luò)安全事件分析、網(wǎng)絡(luò)安全事件分析模型、實時安全監(jiān)測、分析結(jié)果可視化、安全運營決策和處置服務(wù)等8項功能。
②基于數(shù)據(jù)分析模型,支持表格、指示燈、3D圖表、雷達圖、拓撲圖、熱度圖等6種可視化結(jié)果展示方式。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院推薦要求。
三級甲等醫(yī)院具備6項功能、支持4種可視化展示方式。


二、終端管理

1、身份認證設(shè)備


(1)電子信息鑒別:

用于對實體和其所呈現(xiàn)身份之間綁定關(guān)系進行確認過程的專用設(shè)備。
①支持口令認證、證書認證、智能卡認證、短信認證、第三方系統(tǒng)聯(lián)動等5種身份鑒別方式。
②支持兩種或以上組合的鑒別技術(shù)進行身份鑒別。
二級醫(yī)院滿足①要求。
三級乙等醫(yī)院滿足①②要求。
三級甲等醫(yī)院滿足①②要求。


(2)生物信息鑒別:

基于生物信息鑒別的身份認證專用設(shè)備。
①具備用戶身份識別和鑒別、身份認證、權(quán)限管理、PKI/CA集成接口等4項功能。
②支持人臉、指紋、掌紋、虹膜等4種用戶身份生物信息采集和鑒別類型。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院推薦要求。
三級甲等醫(yī)院推薦要求。


2、介質(zhì)安全設(shè)備


(1)安全U盤:

采用數(shù)據(jù)加密和專用芯片技術(shù),防止U盤數(shù)據(jù)泄露。
①訪問安全U盤中的數(shù)據(jù)之前須進行口令認證。
②對安全U盤操作權(quán)限進行管控,包括數(shù)據(jù)的復(fù)制,文件的另存,打印等3項功能。
③對安全U盤進行加密存儲,支持國密算法。
④對操作行為進行審計。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院推薦要求。
三級甲等醫(yī)院推薦要求。


(2)移動存儲介質(zhì):

對普通移動存儲介質(zhì)的注冊、使用、訪問進行管控與審計。
①具備存儲介質(zhì)的安全分區(qū)、數(shù)據(jù)加密存儲等2項功能。
②加密分區(qū)支持訪問權(quán)限控制、防止惡意破壞。
③支持加密標簽認證管理,防止未授權(quán)移動存儲介質(zhì)接入。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院推薦要求。
三級甲等醫(yī)院推薦要求。


3、客戶端管理系統(tǒng)


(1)客戶端終端認證:

用于終端對網(wǎng)絡(luò)空間身份和實體用戶身份進行關(guān)聯(lián)的客戶端軟件。
①具備用戶名密碼、證書、智能卡認證、短信、生物特征等5種身份鑒別功能。
②支持瀏覽器、獨立客戶端等2種認證客戶端。
③支持兩種或以上組合的鑒別技術(shù)進行身份鑒別。
二級醫(yī)院具備2種身份鑒別功能、支持1種認證客戶端。
三級乙等醫(yī)院滿足①②③要求。
三級甲等醫(yī)院滿足①②③要求。


(2)虛擬專用網(wǎng)絡(luò)客戶端管理:

用于終端設(shè)備與業(yè)務(wù)系統(tǒng)之間傳輸數(shù)據(jù)加密的客戶端軟件。
①具備L2TP、PPTP、IPSecVPN、SSL VPN等4種虛擬專用網(wǎng)絡(luò)(VPN)客戶端功能。
②支持主流桌面終端操作系統(tǒng)和主流移動終端操作系統(tǒng)接入方式。
③支持SM1、SM2、SM3、SM4等4種國密算法。
④支持MD5、SHA1、DES、AES、RSA等5種國際密碼算法。
二級醫(yī)院具備1種VPN客戶端功能、支持1種系統(tǒng)接入方式、支持2種國際密碼算法。
三級乙等醫(yī)院具備2種VPN客戶端功能、支持2種系統(tǒng)接入方式、支持2種國密算法、支持2種國際密碼算法。
三級甲等醫(yī)院具備2種VPN客戶端功能、支持2種系統(tǒng)接入方式、支持2種國密算法、支持2種國際密碼算法。


4、終端安全管理系統(tǒng)


(1)桌面終端安全管理:

用于滿足終端各種安全管理和合規(guī)性需求的終端安全管理軟件。
①具備即時通訊管理、非授權(quán)外連管理、軟件分發(fā)、打印管理、文件操作行為管理、補丁管理、移動介質(zhì)管理、主機監(jiān)控與審計、上網(wǎng)行為控制與審計、敏感字審計、遠程協(xié)助等11項功能。
②支持對雙網(wǎng)卡、WIFI、3G、藍牙、紅外等5種違規(guī)連接方式進行監(jiān)測、審計和阻斷。
二級醫(yī)院具備2項功能、支持2種連接方式管理。
三級乙等醫(yī)院具備5項功能、支持3種連接方式管理。
三級甲等醫(yī)院具備5項功能、支持3種連接方式管理。


(2)移動終端安全管理:

支持醫(yī)院移動業(yè)務(wù)終端安全防護的管理系統(tǒng)。
①具備移動身份管理、移動應(yīng)用管理、移動內(nèi)容管理、移動策略管理、移動設(shè)備管理等5項功能。
②支持主流移動操作系統(tǒng)。
二級醫(yī)院具備2項功能、支持1種操作系統(tǒng)類型。
三級乙等醫(yī)院具備4項功能、支持2種操作系統(tǒng)類型。
三級甲等醫(yī)院具備4項功能、支持2種操作系統(tǒng)類型。


(3)移動存儲介質(zhì)管理:

解決醫(yī)院移動存儲介質(zhì)非法濫用造成信息泄露安全問題的專用管理設(shè)備。
①具備移動存儲介質(zhì)注冊管理、接入控制、訪問權(quán)限控制、安全審計等4項功能。
②支持移動硬盤、閃存、U盤、儲存卡等4種移動存儲介質(zhì)的管理。
③支持預(yù)置策略、自定義策略、預(yù)置標簽及自定義標簽等4種管理規(guī)則。
④支持內(nèi)部低密、內(nèi)部普密、內(nèi)置高密、外部應(yīng)用審計、外部文檔審計、外部無審計等6種預(yù)置管理策略和預(yù)置標簽管理策略。
二級醫(yī)院具備2項功能、支持2種存儲介質(zhì)管理、支持1種管理規(guī)則、支持2種管理策略。
三級乙等醫(yī)院具備4項功能、支持4種存儲介質(zhì)管理、支持3種管理規(guī)則、支持4種管理策略。
三級甲等醫(yī)院具備4項功能、支持4種存儲介質(zhì)管理、支持3種管理規(guī)則、支持4種管理策略。


三、網(wǎng)絡(luò)安全

1、結(jié)構(gòu)安全設(shè)備


(1)單向網(wǎng)閘:

隔斷內(nèi)外網(wǎng)間的直接連接的專用隔離硬件。
①具備單向文件傳輸、單向數(shù)據(jù)庫同步、單向郵件傳輸、郵件過濾、數(shù)據(jù)防泄漏規(guī)則等5項功能。
②支持主流數(shù)據(jù)庫的單向同步。
③支持按郵件地址、郵件域名、郵件內(nèi)容、郵件附件和IP地址端口等5種郵件過濾條件。
二級醫(yī)院具備2項功能,支持1種郵件過濾條件。
三級乙等醫(yī)院具備3項功能、支持2種郵件過濾條件。
三級甲等醫(yī)院具備3項功能、支持2種郵件過濾條件。


(2)雙向網(wǎng)閘:

隔斷內(nèi)外網(wǎng)間的直接連接,保障用戶網(wǎng)絡(luò)在隔離的同時進行可控數(shù)據(jù)交換的專用隔離硬件。
①具備防止各類敏感數(shù)據(jù)泄露、安全隔離和受控的信息交換、應(yīng)用協(xié)議支持、應(yīng)用層數(shù)據(jù)控制等4項功能。
②支持根據(jù)數(shù)據(jù)的類別和級別,制定數(shù)據(jù)防泄露規(guī)則。③支持Web、FTP、SMTP、POP3、數(shù)據(jù)庫訪問等5種應(yīng)用協(xié)議。
④支持Web、FTP、SMTP、POP3、TCP、UDP等6種應(yīng)用層數(shù)據(jù)控制協(xié)議。
二級醫(yī)院具備2項功能、支持2種應(yīng)用協(xié)議、支持2種應(yīng)用層數(shù)據(jù)控制協(xié)議。
三級乙等醫(yī)院具備4項功能、支持3種應(yīng)用協(xié)議、支持4種應(yīng)用層數(shù)據(jù)控制協(xié)議。
三級甲等醫(yī)院具備4項功能、支持3種應(yīng)用協(xié)議、支持4種應(yīng)用層數(shù)據(jù)控制協(xié)議。


2、通信加密設(shè)備


(1)虛擬專用網(wǎng)絡(luò)設(shè)備:

醫(yī)院采用加密通道進行數(shù)據(jù)通信傳輸?shù)膶S迷O(shè)備。
①具備網(wǎng)絡(luò)通信加密、數(shù)據(jù)完整性校驗、身份認證、日志審計、地址轉(zhuǎn)換、內(nèi)容過濾、病毒過濾、入侵防御等8項功能。②支持傳輸通道加密、數(shù)據(jù)加密、數(shù)據(jù)校驗、通信數(shù)據(jù)加密與解密統(tǒng)一等4種技術(shù)類型。
二級醫(yī)院具備2項功能、支持2類技術(shù)。
三級乙等醫(yī)院具備4項功能、支持3類技術(shù)。
三級甲等醫(yī)院具備4項功能、支持3類技術(shù)。


(2)加密機設(shè)備:

遵循國家密碼管理局制定的《SSL VPN技術(shù)規(guī)范》和《IPSecVPN技術(shù)規(guī)范》,采用加密通道傳輸數(shù)據(jù)的專用數(shù)據(jù)通信設(shè)備。
①具備網(wǎng)絡(luò)通信加密、數(shù)據(jù)完整性校驗、身份認證、日志審計、地址轉(zhuǎn)換、內(nèi)容過濾、病毒過濾、入侵防御等8項功能。
②支持傳輸通道加密、數(shù)據(jù)加密、數(shù)據(jù)校驗、通信數(shù)據(jù)加密與解密統(tǒng)一等4種技術(shù)類型。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院推薦要求。
三級甲等醫(yī)院推薦要求。


3、網(wǎng)絡(luò)優(yōu)化設(shè)備


(1)廣域網(wǎng)加速設(shè)備:

對醫(yī)院應(yīng)用系統(tǒng)加速,提高效率、節(jié)省帶寬和降低成本的數(shù)據(jù)傳輸優(yōu)化專用設(shè)備。
①具備對傳輸數(shù)據(jù)以透明方式進行流量整形、順序重組,動態(tài)壓縮等3項功能。
②支持多種醫(yī)療應(yīng)用數(shù)據(jù)類型加速服務(wù),包括WEB頁面類型、圖片類型、視頻類型等3種協(xié)議類型。
③支持單邊加速和雙邊加速等2種加速方式。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院推薦要求。
三級甲等醫(yī)院推薦要求。


(2)鏈路負載均衡設(shè)備:

解決醫(yī)院網(wǎng)絡(luò)擁塞,提高網(wǎng)絡(luò)資源訪問的響應(yīng)速度,基于負載均衡算法做流量最優(yōu)原路的網(wǎng)絡(luò)硬件設(shè)備。
①具備鏈路聚合、負載均衡選路算法、網(wǎng)絡(luò)請求重定向、內(nèi)容管理、內(nèi)置地址庫、鏈路健康檢查等6項功能。
②支持輪詢算法、加權(quán)輪詢算法、帶寬比率算法、首個有效算法、隨機算法、加權(quán)隨機算法、丟包算法、最小連接數(shù)算法、加權(quán)最小連接數(shù)算法、最小流量算法、加權(quán)最小流量算法、觀察者算法、包速率算法、實時帶寬算法、最小新建連接數(shù)算法、靜態(tài)就近性算法等16種負載均衡選路算法。
③支持手工導(dǎo)入更新,支持國內(nèi)運營商地址庫、全國地址庫和全球地址等3種內(nèi)置地址庫類型。
④支持控制報文協(xié)議(ICMP)、地址解析協(xié)議(ARP)、自定義邏輯組合條件等3種鏈路健康檢查方式。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院推薦要求。
三級甲等醫(yī)院推薦要求。


(3)流量控制:

對醫(yī)院網(wǎng)絡(luò)流量(網(wǎng)絡(luò)層流量、傳輸層流量、應(yīng)用層流量)進行特征抓取分析及管控的硬件設(shè)備。
①具備用戶行為分析、用戶行為管控、應(yīng)用帶寬限制、應(yīng)用帶寬保障、網(wǎng)絡(luò)流量分析報告等5項功能。
②支持對P2P、游戲、網(wǎng)絡(luò)視頻、WEB視頻等4類應(yīng)用進行分析管控。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院具備4項功能、支持3類應(yīng)用管控。
三級甲等醫(yī)院具備4項功能、支持3類應(yīng)用管控。


4、網(wǎng)絡(luò)安全管理


(1)安全策略管理:

用于網(wǎng)絡(luò)安全設(shè)備集中管理和監(jiān)控的專用系統(tǒng)。
①具備網(wǎng)絡(luò)安全設(shè)備策略集中編輯、策略集中下發(fā)、設(shè)備集中升級、設(shè)備集中監(jiān)控、拓撲展示、統(tǒng)計報表等6項功能。
②支持防火墻、入侵防御、病毒防御、VPN網(wǎng)關(guān)、VPN客戶端等5種管控策略。
③支持郵件告警、日志、短信、第三方應(yīng)用等4種告警方式。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院具備4項功能、支持3種管控策略、支持3種告警方式。
三級甲等醫(yī)院具備4項功能、支持3種管控策略、支持3種告警方式。


(2)網(wǎng)絡(luò)設(shè)備管理:

用于網(wǎng)絡(luò)設(shè)備集中管理和監(jiān)控的專用系統(tǒng)。
①具備網(wǎng)絡(luò)設(shè)備拓撲管理、可用性監(jiān)控、網(wǎng)絡(luò)設(shè)備性能監(jiān)控、主機服務(wù)器監(jiān)控、數(shù)據(jù)庫監(jiān)控、中間件監(jiān)控、業(yè)務(wù)系統(tǒng)監(jiān)控、網(wǎng)絡(luò)配置管理、統(tǒng)計報表等9項功能。
②支持設(shè)備綜合性能、鏈路帶寬利用率、CPU使用率、內(nèi)存使用率、設(shè)備響應(yīng)時間、設(shè)備ICMP丟包率、端口進/出流量、端口進/出錯包率、端口進/出丟包率、端口進/出單播包速率、非單播包速率、組播包速率、廣播包速率、自定義報表等14種報表。
③支持郵件、日志、聲音、短信、顏色等5種告警方式。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院具備5項功能、支持8種報表、支持3種告警方式。
三級甲等醫(yī)院具備5項功能、支持8種報表、支持3種告警方式。


四、容災(zāi)備份

1、基礎(chǔ)設(shè)備災(zāi)備


(1)本地備用機房:

①備用機房面積是主機房的50-80%,具備2路市電電源、精密空調(diào)、消防和監(jiān)控安全設(shè)備等4項功能。
②滿足備份介質(zhì)長期存放的防塵、防磁、防物理損壞的環(huán)境和場地要求。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院滿足①②要求。
三級甲等醫(yī)院滿足①②要求。


(2)異地備用機房:

①備用機房面積是主機房的50%或以上,具備2路市電電源、精密空調(diào)、消防和監(jiān)控安全設(shè)備等4項功能。
②備份介質(zhì)長期存放的防塵、防磁、防物理損壞的環(huán)境和場地要求。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院推薦要求。
三級甲等醫(yī)院推薦要求。


2、備用網(wǎng)絡(luò)災(zāi)備


(1)備用網(wǎng)絡(luò)鏈路:

提供主要網(wǎng)絡(luò)設(shè)備、通信線路和數(shù)據(jù)處理系統(tǒng)的硬件冗余,保證系統(tǒng)的高可用性。
①主機房和備用機房各需要1條內(nèi)部網(wǎng)絡(luò)備用鏈路。
②支持冗余技術(shù)設(shè)計網(wǎng)絡(luò)拓撲結(jié)構(gòu),避免關(guān)鍵節(jié)點存在單點故障。
③支持全冗余技術(shù)設(shè)計網(wǎng)絡(luò)拓撲結(jié)構(gòu),保證系統(tǒng)的高可用性。
二級醫(yī)院滿足①要求。
三級乙等醫(yī)院滿足①②要求。
三級甲等醫(yī)院滿足①②③要求。


(2)備用網(wǎng)絡(luò)設(shè)備:

路由器、防火墻、交換機、負載均衡等設(shè)備需要具備冗余電源、冗余接口、冗余風(fēng)扇等3項部件。
二級醫(yī)院具備1項冗余部件,核心交換機具備足夠的千兆光電網(wǎng)口和萬兆光電網(wǎng)口。
三級乙等醫(yī)院具備2項冗余部件,核心交換機具備足夠的千兆光電網(wǎng)口和萬兆光電網(wǎng)口。
三級甲等醫(yī)院具備3項冗余部件,核心交換機具備足夠的千兆光電網(wǎng)口和萬兆光電網(wǎng)口。


3、數(shù)據(jù)備份與恢復(fù)


(1)本地數(shù)據(jù)備份:

①具有存儲磁盤陣列和存儲備份軟件等2個組件。
②支持使用數(shù)據(jù)快照、同異步復(fù)制等2種相關(guān)技術(shù)。
二級醫(yī)院具備1個組件、支持1種技術(shù)。
三級乙等醫(yī)院具備2個組件、支持1種技術(shù)。
三級甲等醫(yī)院具備2個組件、支持2種技術(shù)。


(2)本地數(shù)據(jù)恢復(fù):

具備關(guān)鍵業(yè)務(wù)信息系統(tǒng)復(fù)原時間目標(RTO)和復(fù)原點目標(RPO)等2項指標。
二級醫(yī)院具備2項功能,關(guān)鍵業(yè)務(wù)信息系統(tǒng)RTO≦30分鐘,RPO≦15分鐘。
三級乙等醫(yī)院同上,關(guān)鍵業(yè)務(wù)信息系統(tǒng)RTO≦20分鐘,RPO≦15分鐘。
三級甲等醫(yī)院同上,關(guān)鍵業(yè)務(wù)信息系統(tǒng)RTO≦15分鐘,RPO≦10分鐘。

 

(3)異地數(shù)據(jù)備份:

① 具有存儲磁盤陣列和存儲備份軟件等2_個組件。
②支持使用存儲鏡像、數(shù)據(jù)異步備份等2_種相關(guān)技術(shù)。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院推薦要求。
三級甲等醫(yī)院推薦要求。

(4)異地數(shù)據(jù)恢復(fù):


具備關(guān)鍵業(yè)務(wù)信息系統(tǒng)復(fù)原時間目標(RTO)和復(fù)原點目標(RPO)等2項功能,關(guān)鍵業(yè)務(wù)信息系統(tǒng)RTO≦1小時,RPO≦30分鐘。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院推薦要求。
三級甲等醫(yī)院推薦要求。


4、應(yīng)用容災(zāi)


(1)本地應(yīng)用高可用:

①具有應(yīng)用服務(wù)器、數(shù)據(jù)庫服務(wù)器、存儲磁盤陣列、集群軟件和應(yīng)用容災(zāi)軟件等5個組件。
②支持使用集群、負載均衡等2種相關(guān)技術(shù)。
二級醫(yī)院具備4個組件、支持1種技術(shù)。
三級乙等醫(yī)院具備5個組件、支持1種技術(shù)。
三級甲等醫(yī)院具備5個組件、支持1種技術(shù)。


(2)本地應(yīng)用恢復(fù):

具備關(guān)鍵業(yè)務(wù)信息系統(tǒng)復(fù)原時間目標(RTO)和復(fù)原點目標(RPO)等2項功能。
二級醫(yī)院具備2項功能,RTO≦30分鐘,RPO≦15分鐘。
三級乙等醫(yī)院具備2項功能,RTO≦20分鐘,RPO≦15分鐘。
三級甲等醫(yī)院具備2項功能,RTO≦15分鐘,RPO≦10分鐘。


(3)異地應(yīng)用容災(zāi):

①具有應(yīng)用服務(wù)器、數(shù)據(jù)庫服務(wù)器、存儲磁盤陣列、集群軟件和應(yīng)用容災(zāi)軟件等5個組件。
②支持使用高可用、負載均衡、內(nèi)容分發(fā)網(wǎng)絡(luò)等3種相關(guān)技術(shù)。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院推薦要求。
三級甲等醫(yī)院推薦要求。


(4)異地應(yīng)用恢復(fù):

具備關(guān)鍵業(yè)務(wù)信息系統(tǒng)復(fù)原時間目標(RTO)和復(fù)原點目標(RPO)等2項功能,關(guān)鍵業(yè)務(wù)信息系統(tǒng)RTO≦1小時,RPO≦30分鐘。
二級醫(yī)院推薦要求。
三級乙等醫(yī)院推薦要求。

三級甲等醫(yī)院推薦要求。


服務(wù)熱線

138-6598-3726

產(chǎn)品和特性

價格和優(yōu)惠

安徽靈狐網(wǎng)絡(luò)公眾號

微信公眾號