版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、蚌埠市五河縣人民醫(yī)院醫(yī)院信息系統(tǒng)三級(jí)等級(jí)保護(hù)建設(shè)項(xiàng)目招蚌埠市五河縣人民醫(yī)院醫(yī)院信息系統(tǒng)三級(jí)等級(jí)保護(hù)建設(shè)項(xiàng)目招標(biāo)技術(shù)要求標(biāo)技術(shù)要求方案的概述方案的概述醫(yī)院信息系統(tǒng)三級(jí)等級(jí)保護(hù)方案如下:依據(jù)國(guó)家信息系統(tǒng)安全等級(jí)保護(hù)基本要求和公安部82號(hào)令的相關(guān)法規(guī),結(jié)合對(duì)醫(yī)院網(wǎng)絡(luò)安全分析的結(jié)果,建議從醫(yī)院辦公內(nèi)網(wǎng)、辦公外網(wǎng)方面在網(wǎng)絡(luò)接入安全、應(yīng)用安全、主機(jī)安全、數(shù)據(jù)安全等維度進(jìn)行安全體系的設(shè)計(jì),從而實(shí)現(xiàn)醫(yī)院網(wǎng)絡(luò)安全的整體防護(hù)。其中辦公內(nèi)網(wǎng)包括了醫(yī)院內(nèi)部外聯(lián)
2、區(qū)、核心業(yè)務(wù)區(qū)、安全運(yùn)維區(qū)、互聯(lián)網(wǎng)接入?yún)^(qū)(外聯(lián)區(qū)主要包含了各級(jí)醫(yī)保單位、農(nóng)合、銀聯(lián)、分支接入)。(1)生產(chǎn)內(nèi)網(wǎng)外聯(lián)域(醫(yī)保網(wǎng)合作交換平臺(tái)區(qū)域):該區(qū)域說(shuō)明如下:與對(duì)端農(nóng)合交換平臺(tái)數(shù)據(jù)對(duì)接(使用IPSecVPN),需識(shí)別專網(wǎng)之間流量中的威脅,實(shí)現(xiàn)對(duì)流量中入侵行為的檢測(cè)與阻斷(使用第二代防火墻)。(2)內(nèi)網(wǎng)核心業(yè)務(wù)區(qū):該安全域主要承載內(nèi)網(wǎng)核心業(yè)務(wù)信息系統(tǒng),需對(duì)這些業(yè)務(wù)信息系統(tǒng)提供27層安全威脅識(shí)別及阻斷攻擊行為的能力,如SQL注入、XSS(
3、跨站腳本攻擊)、CSRF(跨站請(qǐng)求偽造攻擊)、cookie篡改等(使用第二代防火墻)。(3)安全運(yùn)維區(qū):使用堡壘主機(jī),數(shù)據(jù)庫(kù)審計(jì),日志審計(jì),運(yùn)維管理一體機(jī),安全態(tài)勢(shì)感知平臺(tái)等。形成規(guī)范的運(yùn)維授權(quán)管理流程,通過(guò)對(duì)運(yùn)維操作內(nèi)容的記錄,提供指令級(jí)別的操作控制能力,通過(guò)技術(shù)手段有效規(guī)范運(yùn)維人員的操作行為,降低內(nèi)部安全風(fēng)險(xiǎn),自動(dòng)分析運(yùn)維人員操作過(guò)程,評(píng)估訪問(wèn)風(fēng)險(xiǎn)、并提供完整的合規(guī)審計(jì)報(bào)告,降低IT內(nèi)控審計(jì)工作量(使用堡壘主機(jī)產(chǎn)品);主要存儲(chǔ)業(yè)務(wù)信
4、息系統(tǒng)產(chǎn)生的數(shù)據(jù),需對(duì)這些數(shù)據(jù)庫(kù)的訪問(wèn)權(quán)限進(jìn)行劃分,并對(duì)數(shù)據(jù)庫(kù)的相關(guān)操作進(jìn)行審計(jì),防止醫(yī)療統(tǒng)方行為(使用數(shù)據(jù)庫(kù)審計(jì)產(chǎn)品);實(shí)時(shí)不間斷地采集匯聚醫(yī)院網(wǎng)絡(luò)中不同廠商不同種類(lèi)的安全設(shè)備、網(wǎng)絡(luò)設(shè)備、主機(jī)、操作系統(tǒng)、用戶業(yè)務(wù)系統(tǒng)的日志信息,協(xié)助用戶進(jìn)行安全分析及合規(guī)審計(jì),及時(shí)、有效的發(fā)現(xiàn)異常安全事件及審計(jì)違規(guī)(使用日志審計(jì)產(chǎn)品);識(shí)別常見(jiàn)網(wǎng)絡(luò)應(yīng)用,實(shí)現(xiàn)基于業(yè)務(wù)系統(tǒng)、目標(biāo)服務(wù)器、來(lái)源(分支用戶)、協(xié)議、會(huì)話等多個(gè)維度進(jìn)行流量可視化,系統(tǒng)集成工程系統(tǒng)
5、集成工程序號(hào)序號(hào)設(shè)備名稱設(shè)備名稱單位單位數(shù)量數(shù)量備注備注1▲綜合安全網(wǎng)關(guān)臺(tái)12網(wǎng)絡(luò)安全審計(jì)系統(tǒng)臺(tái)13第二代防火墻(基礎(chǔ)版:包含防火墻和入侵防御功能)臺(tái)24第二代防火墻(高級(jí)版:包含防火墻、入侵防御和web應(yīng)用防護(hù)功能)臺(tái)25▲網(wǎng)閘臺(tái)16▲安全資源池一體機(jī)臺(tái)17安全資源池基礎(chǔ)架構(gòu)軟件套18▲安全資源池安全組件(日志審計(jì))套19▲安全資源池安全組件(運(yùn)維審計(jì))套110安全資源池安全組件(端點(diǎn)安全軟件)個(gè)授權(quán)15011▲SSLVPN臺(tái)112數(shù)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 【藥事信息】-蚌埠市第三人民醫(yī)院
- 揭陽(yáng)人民醫(yī)院信息系統(tǒng)安全等級(jí)保護(hù)整改項(xiàng)目
- 蚌埠市第三人民醫(yī)院服務(wù)類(lèi)采購(gòu)項(xiàng)目
- 三級(jí)等級(jí)醫(yī)院現(xiàn)場(chǎng)評(píng)審要點(diǎn)(新津縣人民醫(yī)院講座)課件
- 購(gòu)置南澳縣人民醫(yī)院信息系統(tǒng)項(xiàng)目招標(biāo)文件
- 株洲市人民醫(yī)院住院大樓建設(shè)項(xiàng)目
- 揭西縣人民醫(yī)院遠(yuǎn)程醫(yī)療中心建設(shè)項(xiàng)目
- 太和人民醫(yī)院新院區(qū)建設(shè)項(xiàng)目
- 太和人民醫(yī)院新院區(qū)建設(shè)項(xiàng)目
- 白銀市第一人民醫(yī)院信息系統(tǒng)升級(jí)建設(shè)項(xiàng)目
- 景寧畬族自治縣人民醫(yī)院信息系統(tǒng)
- 景寧畬族自治人民醫(yī)院信息系統(tǒng)
- xx縣人民醫(yī)院信息化建設(shè)方案
- 信宜人民醫(yī)院信息化系統(tǒng)項(xiàng)目建設(shè)
- 信宜人民醫(yī)院信息化系統(tǒng)項(xiàng)目建設(shè)
- 寧波鎮(zhèn)海區(qū)人民醫(yī)院信息化建設(shè)項(xiàng)目
- 樂(lè)陵市人民醫(yī)院遷建項(xiàng)目醫(yī)院信息化項(xiàng)目
- 赤水市人民醫(yī)院康養(yǎng)醫(yī)療中心建設(shè)項(xiàng)目
- 保靖縣人民醫(yī)院業(yè)務(wù)用房及配套設(shè)施建設(shè)項(xiàng)目
- 獲嘉人民醫(yī)院二級(jí)醫(yī)院等級(jí)評(píng)審配套
評(píng)論
0/150
提交評(píng)論