某醫(yī)院信息系統(tǒng)安全整改及信息化項目
本次機(jī)房安全建設(shè)內(nèi)容:包括下一代防火墻、上網(wǎng)行為管理、日志審計、數(shù)據(jù)庫審計、堡壘機(jī)(運維審計)等機(jī)房安全設(shè)備,本次全部采用深信服系列安全設(shè)備。下一代防火墻(Next-Generation Application Firewall)NGAF是面向應(yīng)用層設(shè)計,能夠精確識別用戶、應(yīng)用和內(nèi)容,具備完整安全防護(hù)能力,能夠全面替代傳統(tǒng)防火墻,并具有強勁應(yīng)用層處理能力的全新網(wǎng)絡(luò)安全設(shè)備。NGAF解決了傳統(tǒng)安全設(shè)備在應(yīng)用識別、訪問控制、內(nèi)容安全防護(hù)等方面的不足,同時開啟所有功能后性能不會大幅下降。
基于對多種平臺、常用協(xié)議及多類應(yīng)用的深入分析,運用多種靈活的、安全的、的采集技術(shù),構(gòu)建全網(wǎng)安全審計平臺,涵括主流的操作系統(tǒng)(Windows系統(tǒng)、HP-UX、AIX、Solaris、BSD、Linux)、六大類多種版本的主流數(shù)據(jù)庫(DB2、Oracle8i 9i 10g、MSSQL2000 2005、Sybase、Mysql、Informix)、網(wǎng)絡(luò)設(shè)備及安全設(shè)備(SYSLOG、SNMP_trap、Opsec_lea)、系統(tǒng)運維(RDP、SSH、SFTP)、應(yīng)用系統(tǒng)(IIS、APACHE、SERV-U、Weblogic、Symantec等所有文本型日志文件),真正實現(xiàn)統(tǒng)一安全審計系統(tǒng)平臺。支持按設(shè)備地址、按協(xié)議類型對審計對象進(jìn)行實時管理,支持多用戶按照管理模塊、日志種類分權(quán)限細(xì)粒度管理;系統(tǒng)自帶防火墻,嚴(yán)格控制訪問源;自身操作行為記錄;對Telnet、SSH、數(shù)據(jù)庫后臺維護(hù)等行為進(jìn)行指令級權(quán)限控制及阻斷。