【信息安全等級保護資訊網】專注網絡安全等級保護,歡迎您的光臨!
等級保護咨詢電話:400-1021-996
信息安全等級保護資訊網
醫療行業
行業等保 您的位置:首頁>行業等保>醫療行業 >
等保醫療|全國二級、三乙、三甲醫院信息系統安全防護設備匯總
等保醫療|全國二級、三乙、三甲醫院信息系統安全防護設備匯總
一、數據中心安全1、防火墻(1)WEB防火墻:WEB網站訪問防護專用安全設備,具備WEB訪問控制、WEB網絡數據分析等基本功能。具備對SQL注入、跨站、掃描器掃描、信息泄露、文件傳輸攻擊、操作系統命令注入、目錄遍歷、異常發現、webshell攻擊檢測、盜鏈行為、拒絕服務攻擊防護、網頁防篡改、身份認證、日志審計等14項安全功能。
簡介 ∨

【醫療行業】網絡安全等級保護行業標準資料下載

一、數據中心安全


1、防火墻


(1)WEB防火墻:

WEB網站訪問防護專用安全設備,具備WEB訪問控制、WEB網絡數據分析等基本功能。
具備對SQL注入、跨站、掃描器掃描、信息泄露、文件傳輸攻擊、操作系統命令注入、目錄遍歷、異常發現、webshell攻擊檢測、盜鏈行為、拒絕服務攻擊防護、網頁防篡改、身份認證、日志審計等14項安全功能。
二級醫院推薦要求
三級乙等醫院具備9項功能。
三級甲等醫院具備12項功能。

(2)數據庫防火墻:

數據庫訪問控制和安全審計專用設備。
①具備數據庫審計、數據庫訪問控制、數據庫訪問檢測與過濾、數據庫服務發現、脫敏數據發現、數據庫狀態和性能監控、數據庫管理員特權管控等功能。
②支持橋接、網關和混合接入方式,基于安全等級標記的訪問控制策略和雙機熱備功能,保障連續服務能力。
二級醫院推薦要求。
三級乙等醫院滿足①要求。
三級甲等醫院滿足①②要求。

(3)網絡防火墻:

網絡邊界防護和訪問控制的專用設備。
①具備訪問控制、入侵防御、病毒防御、應用識別、WEB防護、負載均衡、流量管控、身份認證、數據防泄露等9項功能。
②支持區域訪問控制、數據包訪問控制(例如基于IP、端口、網絡協議訪問的數據包)、會話訪問控制、信息內容過濾訪問控制、應用識別訪問控制等5種訪問控制類型。
二級醫院具備3項功能、支持3種訪問控制類型。
三級乙等醫院具備3項功能、支持3種訪問控制類型。
三級甲等醫院具備3項功能、支持3種訪問控制類型。




2、安全審計設備


(1)網絡安全審計:

記錄網絡行為并進行審計和異常行為發現的專用安全設備。
①對網絡系統中的網絡設備運行狀況、網絡流量、用戶行為等進行日志記錄。
②審計記錄包括事件的時間和日期、用戶、事件類型、事件是否成功及其它與審計相關的信息。
③能夠對記錄數據進行分析,生成審計報表。
二級醫院滿足①②③要求。
三級乙等醫院滿足①②③要求。
三級甲等醫院滿足①②③要求。


(2)數據庫審計:

監控數據庫系統的用戶操作日志、數據庫活動、預警的專用設備。
①具備數據庫操作記錄的查詢、保護、備份、分析、審計、實時監控、風險報警和操作過程回放等功能。
②支持監控中心報警、短信報警、郵件報警、Syslog報警等報警方式。
二級醫院滿足①②要求。
三級乙等醫院滿足①②要求。
三級甲等醫院滿足①②要求。


(3)運維審計:

數據中心運維操作審計及預警的專用設備。
①具備資源授權、運維監控、運維操作審計、審計報表、違規操作實時告警與阻斷、會話審計與回放等功能。
②支持基于用戶、運維協議、目標主機、運維時間段(年、月、日、時間)等授權策略組合。
③支持運維用戶、運維客戶端地址、資源地址、協議、開始時間等實時監控信息項。
二級醫院滿足①②③要求。
三級乙等醫院滿足①②③要求。
三級甲等醫院滿足①②③要求。


(4)主機安全審計:

記錄主機操作的審計設備。
①支持重要用戶行為、系統資源的異常使用和重要系統命令的使用等系統內重要事件審計。
②支持記錄事件的日期、時間、類型、主體標識、客體標識和結果等。
二級醫院滿足①②要求。
三級乙等醫院滿足①②要求。
三級甲等醫院滿足①②要求。




3、系統加固設備


(1)漏洞掃描設備:

檢測與發現系統漏洞的專用設備。
①具備資產管理、漏洞管理、掃描策略配置、漏洞掃描和報表管理等5項功能。
②支持CVE、CNNVD、CNCVE、CNVD、BUGTRAQ等5種漏洞庫編號,按照國家新發布的漏洞及時更新。
③產品掃描信息支持主機信息、用戶信息、服務信息、漏洞信息等4種內容。
④支持掃描操作系統、網絡設備、虛擬化設備、數據庫、移動設備、應用系統等6類系統和設備。
⑤支持主機探測、端口掃描、弱口令掃描、多主機掃描、多線程掃描、口令猜解等6種掃描方式。
⑥支持SNMP trap、郵件、短信、Syslog等4種告警方式。
二級醫院推薦要求。
三級乙等醫院推薦要求。
三級甲等醫院推薦要求。


(2)WEB漏洞掃描設備:

檢測與發現醫院WEB網站漏洞的專用設備。
①具備資產管理、漏洞管理、掃描策略配置、漏洞掃描和報表管理等功能。
②支持SQL注入、Cookie注入、跨站腳本攻擊、敏感信息泄露等漏洞檢測能力。
③支持Cookie、Form、Basic、NTLM等登錄認證方式。
④支持SNMP trap、郵件、短信、syslog等告警方式。
二級醫院推薦要求。
三級乙等醫院推薦要求。
三級甲等醫院推薦要求。




4、數據加固設備


(1)網絡防泄漏設備:

網絡防泄漏設備
防止通過網絡傳輸泄露敏感/關鍵信息的專用設備。
①具備識別能力(協議識別、應用識別、文件識別、內容識別、異常行為識別)、響應能力、策略管理、報表與審計等4項功能。
②支持HTTP、HTTPS、FTP、SMTP、POP3等5種協議識別。
③支持識別加密文件、壓縮文件、圖片文件、非Windows文件、未知文件、自定義文件等6種文件類型。
④支持文檔多層嵌套方式逃避檢測、文件多層壓縮逃避檢測、郵件密送、修改文件擴展名、圖片嵌入敏感文檔、拷貝文檔部分內容泄露敏感信息、少量多次泄露敏感信息、文檔頁眉頁腳隱藏敏感信息、敏感信息標識為隱藏段落等9種常見異常行為識別方式。
⑤支持文件內容、發送者、接收者、文件特征、通訊協議等5種條件策略配置。
二級醫院推薦要求。
三級乙等醫院推薦要求。
三級甲等醫院推薦要求。


(2)存儲數據防泄漏設備:

發現和處理存儲系統敏感數據的專用防泄露設備。
①具備敏感數據發現、發現的敏感數據展示、敏感數據隔離等3項功能。
②支持在文件服務器、數據庫、協作平臺、Web站點、臺式機、移動終端等6種系統的敏感數據發現。
③支持非結構化數據指紋檢測、結構化數據指紋檢測、機器學習特征提取與檢測、關鍵內容描述、正則、數據符等6種檢測技術。
二級醫院推薦要求。
三級乙等醫院推薦要求。
三級甲等醫院推薦要求。


(3)數據庫加密設備:

加密醫院數據庫和發現數據庫風險的專用設備。
①具備系統管理、加解密引擎管理、數據庫透明加密管理、數據庫狀態監控、數據庫風險掃描等5項功能。
②支持動態加解密、密文索引、多級密鑰等技術。
二級醫院推薦要求。
三級乙等醫院推薦要求。
三級甲等醫院推薦要求。


(4)郵件加密設備:

郵件加密和郵件服務器安全防護的專用設備。
①具備郵件加密、安全防御、郵件傳輸代理、日志審計等4項功能。
②支持附件加密、郵件替換、郵件附件備份、附件鏈接下載管理、防止機密信息外泄、第三方證書認證加密、網關-網關加密等7種郵件加密方式。
③支持DNS反向解析、SMTP攻擊防御、SMTP連接限制、SMTP字典攻擊、SMTP密碼防猜機制、POP攻擊防御、IMAP攻擊防御、DNS攻擊防御等8種安全防御方式。
④支持郵件中繼控制、多臺AD服務器輪詢、SMTP認證控制、郵件交換、假冒Postmaster攻擊防護等5種MTA功能。
二級醫院推薦要求。
三級乙等醫院推薦要求。
三級甲等醫院推薦要求。




5、入侵防范設備


(1)入侵防御設備:

對網絡數據流量進行深度檢測、實時分析,并對網絡中的攻擊行為進行主動防御的專用設備。
①具備深層檢測、內容識別、即時偵測、主動防御、無線攻擊防御、抗拒絕服務、日志審計、身份認證等9項功能。
②支持攻擊行為記錄(包括攻擊源IP、攻擊類型、攻擊目的、攻擊時間等)、協議分析、模式識別、異常流量監視、統計閥值、實時阻斷攻擊等6種入侵防御技術。
③支持流量檢測與清洗(流量型DDoS攻擊防御、應用型DDoS攻擊防御、DoS攻擊防御、非法協議攻擊防御、常用攻擊工具防御等)、流量牽引和回注等2種抗拒絕服務技術。
二級醫院具備3項功能、支持2種入侵防御技術、支持2種抗拒絕服務技術。
三級乙等醫院具備4項功能、支持3種入侵防御技術、支持2種抗拒絕服務技術。
三級甲等醫院具備4項功能、支持3種入侵防御技術、支持2種抗拒絕服務技術。


(2)入侵檢測設備:

通過對網絡上的數據包作為數據源,監聽所保護網絡內的所有數據包并進行分析,從而發現異常行為的入侵檢測系統。
參照《信息安全技術網絡入侵檢測系統技術要求和測評方法》[GBT20275-2013]將網絡入侵檢測系統技術要求分為一級、二級、三級。
二級醫院滿足一級要求。
三級乙等醫院滿足二級要求。
三級甲等醫院滿足三級要求。


(3)網絡準入控制設備:

屏蔽不安全的設備和人員接入網絡,規范用戶接入網絡行為的專用設備。
①具備網絡準入身份認證、合規性健康檢查、終端接入管理(包括:PC、移動終端等)、用戶管理、準入規則管理、高可用性、日志審計等7項功能。
②支持pap、chap、md5、tls、peap等5種網絡準入身份認證方法。
二級醫院推薦要求。
三級乙等醫院推薦要求。
三級甲等醫院推薦要求。


(4)防病毒網關設備:

病毒防御網關化的專業設備。
①具備病毒過濾、內容過濾、反垃圾郵件、日志審計、身份認證、高可用等6項功能。
②支持流殺毒、文件型殺毒、常用協議端口病毒掃描、IPv4和IPv6雙協議棧的病毒過濾、病毒隔離等5種病毒過濾方法。
二級醫院具備3項功能。支持3種病毒過濾方法。
三級乙等醫院具備5項功能。支持4種病毒過濾方法。
三級甲等醫院具備5項功能。支持4種病毒過濾方法。


(5)網絡安全入侵防范:

①在網絡邊界處監視以下攻擊行為:端口掃描、強力攻擊、木馬后門攻擊、拒絕服務攻擊、緩沖區溢出攻擊、IP碎片攻擊和網絡蠕蟲攻擊等;
②當檢測到攻擊行為時,記錄攻擊源IP、攻擊類型、攻擊目的、攻擊時間,在發生嚴重入侵事件時應提供報警。
二級醫院推薦要求。
三級乙等醫院推薦要求。
三級甲等醫院推薦要求。


(6)主機入侵防范:

①能夠檢測到對重要服務器進行入侵的行為,能夠記錄入侵的源IP、攻擊的類型、攻擊的目的、攻擊的時間,并在發生入侵事件時提供報警。
②能夠對重要程序的完整性進行檢測,并在檢測到完整性受到破壞后具有恢復的措施。
二級醫院推薦要求。
三級乙等醫院推薦要求。
三級甲等醫院推薦要求。


(7)主機惡意代碼防范:

①應用防惡意代碼軟件,及時更新防惡意代碼軟件板本和惡意代碼庫。
②支持防惡意代碼的統一管理。
二級醫院推薦要求。
三級乙等醫院滿足①②要求。
三級甲等醫院滿足①②要求。


(8)網頁防篡改:

用于醫院保護網站文件,防止網站篡改。
①具備網站攻擊過濾、網站文件訪問控制、網站安全校驗、網站攻擊事件告警、網站安全管理策略、網站備份、網站同步、網站自動恢復、網站服務器可靠性監測、網站審計日志等10項功能。
②網站同步過程支持文件加密傳輸技術、完整性校驗、文件檢索、快速傳輸技術等4種技術。
二級醫院推薦要求
三級乙等醫院具備6項功能、支持2種技術。
三級甲等醫院具備8項功能、支持3種技術。




6、身份認證系統


(1)統一身份管理:

對醫院內所有應用實現統一的用戶信息存儲、認證和管理的系統。
①具備單點登錄、用戶身份信息管理、用戶管理規則庫、用戶訪問權限設置、權限規則庫、用戶與權限的適配管理、系統審計、第三方應用系統接口調用獲取權限等8項功能。
②實現多業務系統的統一認證,支持數字證書、動態口令、靜態口令、Windows域認證、通行碼認證、指紋認證、人臉識別等7種認證方式。
二級醫院推薦要求。
三級乙等醫院具備5項功能、支持2種認證方式。
三級甲等醫院具備6項功能、支持4種認證方式。


(2)電子認證服務:

用于發放并管理所有參與醫院網上業務的實體所需的數字證書。
①具備數字證書的申請、審核、簽發、查詢、發布、證書吊銷列表的簽發、查詢、發布等8項數字證書全生命周期管理功能。
②支持國密系列標準。
③支持交叉認證、數據備份/恢復、日志審計管理等3項系統管理功能。
二級醫院推薦要求。
三級乙等醫院滿足①②③要求。
三級甲等醫院滿足①②③要求。


(3)用戶身份鑒別:

數據中心服務器操作系統和數據庫管理系統提供鑒別機制,保證用戶身份安全可信,支持用戶標識和用戶鑒別。
①支持受控的口令或具有相應安全強度的其他機制進行用戶身份鑒別,并對鑒別數據進行保密性和完整性保護。
②支持兩種或兩種以上的組合機制進行用戶身份鑒別,并對鑒別數據進行保密性和完整性保護。
二級醫院滿足①要求。
三級乙等醫院滿足①②要求。
三級甲等醫院滿足①②要求。


(4)個人隱私保護:

患者隱私數據存儲于數據庫,具備隱私數據(敏感)數據防泄露能力。
①具備隱私數據字段級加密保護功能,并能提供第三方服務接口,支持動態脫敏和動態加密數據保護功能。
②支持代理、網關和混合接入方式,基于安全等級標記的數據標簽技術和雙機熱備功能,保障連續服務能力。
二級醫院推薦要求。
三級乙等醫院滿足①要求。
三級甲等醫院滿足①②要求。


(5)網絡設備身份鑒別:

①支持登錄網絡設備的用戶進行身份、地址、標識進行管理。
②支持兩種或以上組合的鑒別技術進行身份鑒別。
③支持口令復雜度、定期更換、失敗處理、結束會話、限制非法登錄次數、登錄連接超時自動退等6項安全功能。
二級醫院推薦要求。
三級乙等醫院滿足①②要求。
三級甲等醫院滿足①②③要求。


(6)主機身份鑒別:

①對登錄操作系統和數據庫系統的用戶進行身份標識和鑒別。
②支持兩種或以上組合的鑒別技術進行身份鑒別。
③支持口令復雜度、定期更換、失敗處理、結束會話、限制非法登錄次數、登錄連接超時自動退等6項安全功能。
二級醫院推薦要求。
三級乙等醫院滿足①②要求。
三級甲等醫院滿足①②③要求。




7、訪問控制系統


(1)上網行為管理:

用于醫院互聯網的安全管理。
①具備上網人員管理、上網瀏覽管理、上網外發管理、上網應用管理、上網流量管理、上網行為分析、上網隱私保護、風險集中告警等8項功能。
②支持IP/MAC識別方式、用戶名/密碼認證方式、與已有認證系統的聯合單點登錄方式等3種上網人員身份管理方式。
③支持對主流即時通訊軟件外發內容的關鍵字識別、記錄、阻斷等3項操作。
二級醫院推薦要求。
三級乙等醫院具備5項功能、支持2種身份管理方式、外發內容管理支持2項操作。
三級甲等醫院具備6項功能、支持2種身份管理方式、外發內容管理支持3項操作。

 

(2)虛擬化安全防護:

提供虛擬化網絡邊界防護的專用軟件防火墻。
①具備訪問控制、入侵防范、病毒過濾、應用識別、抗拒絕服務、網絡防護、日志審計、身份認證等8項功能。
②支持網絡訪問控制、權限控制、目錄級安全控制、屬性安全控制、服務器安全控制等5種訪問控制方法。
二級醫院推薦要求。
三級乙等醫院推薦要求。
三級甲等醫院推薦要求。




8、安全管理系統


(1)文檔安全管理:

用于醫院核心信息資產有意或無意泄露防護的管理系統。
①具備文檔加密、文檔安全策略(權限控管、使用次數、文檔生命期限、打印自定義水印等)、身份認證、使用追蹤、離線管理、文檔操作審計等6項功能。
②支持對電子文檔進行細粒度的權限控制,包括只讀、打印、修改、復制等4種權限控制。
③支持對文檔的閱讀、編輯、刪除、打印、外發、授權等6種動作進行詳細的日志審計。
二級醫院推薦要求。
三級乙等醫院推薦要求。
三級甲等醫院推薦要求。


(2)日志審計系統:

記錄、分析和處理用戶操作行為的系統。
①具備日志記錄、用戶重要操作日志記錄、日志查詢、日志保護、日志備份、日志分析模型、日志審計報告等項功能。
②支持用戶名稱、操作日期和時間、操作類型、是否成功、合規審計等項日志審計內容。
③支持數據分析,并生成審計報表。
二級醫院滿足①②③要求,日志存儲時間≥6個月。
三級乙等醫院滿足①②③要求,日志存儲時間≥6個月。
三級甲等醫院滿足①②③要求,日志存儲時間≥6個月。

(3)資產風險管理:

基于醫院網絡環境,構建醫院網絡資產基礎信息庫,
能整體和動態發現網絡安全風險的管理系統。
①具備實時評估網絡安全風險、驗證重要風險點、評估風險影響范圍、網絡安全持續監控、風險通報和威脅預警、風險分析結果可視化、風險處理等7項功能。
②支持信息系統、承載業務、網絡設備、安全設備、服務器設備、終端設備、軟件、數據、存儲等9種資產信息庫內容。
③支持表格、指示燈、3D圖表、雷達圖、拓撲圖、熱度圖等6種風險可視化結果展示方式。
二級醫院推薦要求。
三級乙等醫院推薦要求。
三級甲等醫院推薦要求。


(4)統一安全管理:

對醫院各類網絡安全安全事件的監控、分析和管理的信息系統。
①具備資產管理、資產風險管理、網絡安全事件采集、網絡安全事件分析、網絡安全事件分析模型、實時安全監測、分析結果可視化、安全運營決策和處置服務等8項功能。
②基于數據分析模型,支持表格、指示燈、3D圖表、雷達圖、拓撲圖、熱度圖等6種可視化結果展示方式。
二級醫院推薦要求。
三級乙等醫院推薦要求。
三級甲等醫院具備6項功能、支持4種可視化展示方式。



二、終端管理


1、身份認證設備


(1)電子信息鑒別:

用于對實體和其所呈現身份之間綁定關系進行確認過程的專用設備。
①支持口令認證、證書認證、智能卡認證、短信認證、第三方系統聯動等5種身份鑒別方式。
②支持兩種或以上組合的鑒別技術進行身份鑒別。
二級醫院滿足①要求。
三級乙等醫院滿足①②要求。
三級甲等醫院滿足①②要求。


(2)生物信息鑒別:

基于生物信息鑒別的身份認證專用設備。
①具備用戶身份識別和鑒別、身份認證、權限管理、PKI/CA集成接口等4項功能。
②支持人臉、指紋、掌紋、虹膜等4種用戶身份生物信息采集和鑒別類型。
二級醫院推薦要求。
三級乙等醫院推薦要求。
三級甲等醫院推薦要求。




2、介質安全設備


(1)安全U盤:

采用數據加密和專用芯片技術,防止U盤數據泄露。
①訪問安全U盤中的數據之前須進行口令認證。
②對安全U盤操作權限進行管控,包括數據的復制,文件的另存,打印等3項功能。
③對安全U盤進行加密存儲,支持國密算法。
④對操作行為進行審計。
二級醫院推薦要求。
三級乙等醫院推薦要求。
三級甲等醫院推薦要求。


(2)移動存儲介質:

對普通移動存儲介質的注冊、使用、訪問進行管控與審計。
①具備存儲介質的安全分區、數據加密存儲等2項功能。
②加密分區支持訪問權限控制、防止惡意破壞。
③支持加密標簽認證管理,防止未授權移動存儲介質接入。
二級醫院推薦要求。
三級乙等醫院推薦要求。
三級甲等醫院推薦要求。




3、客戶端管理系統


(1)客戶端終端認證:

用于終端對網絡空間身份和實體用戶身份進行關聯的客戶端軟件。
①具備用戶名密碼、證書、智能卡認證、短信、生物特征等5種身份鑒別功能。
②支持瀏覽器、獨立客戶端等2種認證客戶端。
③支持兩種或以上組合的鑒別技術進行身份鑒別。
二級醫院具備2種身份鑒別功能、支持1種認證客戶端。
三級乙等醫院滿足①②③要求。
三級甲等醫院滿足①②③要求。


(2)虛擬專用網絡客戶端管理:

用于終端設備與業務系統之間傳輸數據加密的客戶端軟件。
①具備L2TP、PPTP、IPSecVPN、SSL VPN等4種虛擬專用網絡(VPN)客戶端功能。
②支持主流桌面終端操作系統和主流移動終端操作系統接入方式。
③支持SM1、SM2、SM3、SM4等4種國密算法。
④支持MD5、SHA1、DES、AES、RSA等5種國際密碼算法。
二級醫院具備1種VPN客戶端功能、支持1種系統接入方式、支持2種國際密碼算法。
三級乙等醫院具備2種VPN客戶端功能、支持2種系統接入方式、支持2種國密算法、支持2種國際密碼算法。
三級甲等醫院具備2種VPN客戶端功能、支持2種系統接入方式、支持2種國密算法、支持2種國際密碼算法。




4、終端安全管理系統


(1)桌面終端安全管理:

用于滿足終端各種安全管理和合規性需求的終端安全管理軟件。
①具備即時通訊管理、非授權外連管理、軟件分發、打印管理、文件操作行為管理、補丁管理、移動介質管理、主機監控與審計、上網行為控制與審計、敏感字審計、遠程協助等11項功能。
②支持對雙網卡、WIFI、3G、藍牙、紅外等5種違規連接方式進行監測、審計和阻斷。
二級醫院具備2項功能、支持2種連接方式管理。
三級乙等醫院具備5項功能、支持3種連接方式管理。
三級甲等醫院具備5項功能、支持3種連接方式管理。


(2)移動終端安全管理:

支持醫院移動業務終端安全防護的管理系統。
①具備移動身份管理、移動應用管理、移動內容管理、移動策略管理、移動設備管理等5項功能。
②支持主流移動操作系統。
二級醫院具備2項功能、支持1種操作系統類型。
三級乙等醫院具備4項功能、支持2種操作系統類型。
三級甲等醫院具備4項功能、支持2種操作系統類型。


(3)移動存儲介質管理:

解決醫院移動存儲介質非法濫用造成信息泄露安全問題的專用管理設備。
①具備移動存儲介質注冊管理、接入控制、訪問權限控制、安全審計等4項功能。
②支持移動硬盤、閃存、U盤、儲存卡等4種移動存儲介質的管理。
③支持預置策略、自定義策略、預置標簽及自定義標簽等4種管理規則。
④支持內部低密、內部普密、內置高密、外部應用審計、外部文檔審計、外部無審計等6種預置管理策略和預置標簽管理策略。
二級醫院具備2項功能、支持2種存儲介質管理、支持1種管理規則、支持2種管理策略。
三級乙等醫院具備4項功能、支持4種存儲介質管理、支持3種管理規則、支持4種管理策略。
三級甲等醫院具備4項功能、支持4種存儲介質管理、支持3種管理規則、支持4種管理策略。



三、網絡安全


1、結構安全設備


(1)單向網閘:

隔斷內外網間的直接連接的專用隔離硬件。
①具備單向文件傳輸、單向數據庫同步、單向郵件傳輸、郵件過濾、數據防泄漏規則等5項功能。
②支持主流數據庫的單向同步。
③支持按郵件地址、郵件域名、郵件內容、郵件附件和IP地址端口等5種郵件過濾條件。
二級醫院具備2項功能,支持1種郵件過濾條件。
三級乙等醫院具備3項功能、支持2種郵件過濾條件。
三級甲等醫院具備3項功能、支持2種郵件過濾條件。


(2)雙向網閘:

隔斷內外網間的直接連接,保障用戶網絡在隔離的同時進行可控數據交換的專用隔離硬件。
①具備防止各類敏感數據泄露、安全隔離和受控的信息交換、應用協議支持、應用層數據控制等4項功能。
②支持根據數據的類別和級別,制定數據防泄露規則。③支持Web、FTP、SMTP、POP3、數據庫訪問等5種應用協議。
④支持Web、FTP、SMTP、POP3、TCP、UDP等6種應用層數據控制協議。
二級醫院具備2項功能、支持2種應用協議、支持2種應用層數據控制協議。
三級乙等醫院具備4項功能、支持3種應用協議、支持4種應用層數據控制協議。
三級甲等醫院具備4項功能、支持3種應用協議、支持4種應用層數據控制協議。




2、通信加密設備


(1)虛擬專用網絡設備:

醫院采用加密通道進行數據通信傳輸的專用設備。
①具備網絡通信加密、數據完整性校驗、身份認證、日志審計、地址轉換、內容過濾、病毒過濾、入侵防御等8項功能。②支持傳輸通道加密、數據加密、數據校驗、通信數據加密與解密統一等4種技術類型。
二級醫院具備2項功能、支持2類技術。
三級乙等醫院具備4項功能、支持3類技術。
三級甲等醫院具備4項功能、支持3類技術。


(2)加密機設備:

遵循國家密碼管理局制定的《SSL VPN技術規范》和《IPSecVPN技術規范》,采用加密通道傳輸數據的專用數據通信設備。
①具備網絡通信加密、數據完整性校驗、身份認證、日志審計、地址轉換、內容過濾、病毒過濾、入侵防御等8項功能。
②支持傳輸通道加密、數據加密、數據校驗、通信數據加密與解密統一等4種技術類型。
二級醫院推薦要求。
三級乙等醫院推薦要求。
三級甲等醫院推薦要求。




3、網絡優化設備


(1)廣域網加速設備:

對醫院應用系統加速,提高效率、節省帶寬和降低成本的數據傳輸優化專用設備。
①具備對傳輸數據以透明方式進行流量整形、順序重組,動態壓縮等3項功能。
②支持多種醫療應用數據類型加速服務,包括WEB頁面類型、圖片類型、視頻類型等3種協議類型。
③支持單邊加速和雙邊加速等2種加速方式。
二級醫院推薦要求。
三級乙等醫院推薦要求。
三級甲等醫院推薦要求。


(2)鏈路負載均衡設備:

解決醫院網絡擁塞,提高網絡資源訪問的響應速度,基于負載均衡算法做流量最優原路的網絡硬件設備。
①具備鏈路聚合、負載均衡選路算法、網絡請求重定向、內容管理、內置地址庫、鏈路健康檢查等6項功能。
②支持輪詢算法、加權輪詢算法、帶寬比率算法、首個有效算法、隨機算法、加權隨機算法、丟包算法、最小連接數算法、加權最小連接數算法、最小流量算法、加權最小流量算法、觀察者算法、包速率算法、實時帶寬算法、最小新建連接數算法、靜態就近性算法等16種負載均衡選路算法。
③支持手工導入更新,支持國內運營商地址庫、全國地址庫和全球地址等3種內置地址庫類型。
④支持控制報文協議(ICMP)、地址解析協議(ARP)、自定義邏輯組合條件等3種鏈路健康檢查方式。
二級醫院推薦要求。
三級乙等醫院推薦要求。
三級甲等醫院推薦要求。


(3)流量控制:

對醫院網絡流量(網絡層流量、傳輸層流量、應用層流量)進行特征抓取分析及管控的硬件設備。
①具備用戶行為分析、用戶行為管控、應用帶寬限制、應用帶寬保障、網絡流量分析報告等5項功能。
②支持對P2P、游戲、網絡視頻、WEB視頻等4類應用進行分析管控。
二級醫院推薦要求。
三級乙等醫院具備4項功能、支持3類應用管控。
三級甲等醫院具備4項功能、支持3類應用管控。




4、網絡安全管理


(1)安全策略管理:

用于網絡安全設備集中管理和監控的專用系統。
①具備網絡安全設備策略集中編輯、策略集中下發、設備集中升級、設備集中監控、拓撲展示、統計報表等6項功能。
②支持防火墻、入侵防御、病毒防御、VPN網關、VPN客戶端等5種管控策略。
③支持郵件告警、日志、短信、第三方應用等4種告警方式。
二級醫院推薦要求。
三級乙等醫院具備4項功能、支持3種管控策略、支持3種告警方式。
三級甲等醫院具備4項功能、支持3種管控策略、支持3種告警方式。


(2)網絡設備管理:

用于網絡設備集中管理和監控的專用系統。
①具備網絡設備拓撲管理、可用性監控、網絡設備性能監控、主機服務器監控、數據庫監控、中間件監控、業務系統監控、網絡配置管理、統計報表等9項功能。
②支持設備綜合性能、鏈路帶寬利用率、CPU使用率、內存使用率、設備響應時間、設備ICMP丟包率、端口進/出流量、端口進/出錯包率、端口進/出丟包率、端口進/出單播包速率、非單播包速率、組播包速率、廣播包速率、自定義報表等14種報表。
③支持郵件、日志、聲音、短信、顏色等5種告警方式。
二級醫院推薦要求。
三級乙等醫院具備5項功能、支持8種報表、支持3種告警方式。
三級甲等醫院具備5項功能、支持8種報表、支持3種告警方式。



四、容災備份


1、基礎設備災備


(1)本地備用機房:

①備用機房面積是主機房的50-80%,具備2路市電電源、精密空調、消防和監控安全設備等4項功能。
②滿足備份介質長期存放的防塵、防磁、防物理損壞的環境和場地要求。
二級醫院推薦要求。
三級乙等醫院滿足①②要求。
三級甲等醫院滿足①②要求。


(2)異地備用機房:

①備用機房面積是主機房的50%或以上,具備2路市電電源、精密空調、消防和監控安全設備等4項功能。
②備份介質長期存放的防塵、防磁、防物理損壞的環境和場地要求。
二級醫院推薦要求。
三級乙等醫院推薦要求。
三級甲等醫院推薦要求。




2、備用網絡災備


(1)備用網絡鏈路:

提供主要網絡設備、通信線路和數據處理系統的硬件冗余,保證系統的高可用性。
①主機房和備用機房各需要1條內部網絡備用鏈路。
②支持冗余技術設計網絡拓撲結構,避免關鍵節點存在單點故障。
③支持全冗余技術設計網絡拓撲結構,保證系統的高可用性。
二級醫院滿足①要求。
三級乙等醫院滿足①②要求。
三級甲等醫院滿足①②③要求。


(2)備用網絡設備:

路由器、防火墻、交換機、負載均衡等設備需要具備冗余電源、冗余接口、冗余風扇等3項部件。
二級醫院具備1項冗余部件,核心交換機具備足夠的千兆光電網口和萬兆光電網口。
三級乙等醫院具備2項冗余部件,核心交換機具備足夠的千兆光電網口和萬兆光電網口。
三級甲等醫院具備3項冗余部件,核心交換機具備足夠的千兆光電網口和萬兆光電網口。




3、數據備份與恢復


(1)本地數據備份:

①具有存儲磁盤陣列和存儲備份軟件等2個組件。
②支持使用數據快照、同異步復制等2種相關技術。
二級醫院具備1個組件、支持1種技術。
三級乙等醫院具備2個組件、支持1種技術。
三級甲等醫院具備2個組件、支持2種技術。


(2)本地數據恢復:

具備關鍵業務信息系統復原時間目標(RTO)和復原點目標(RPO)等2項指標。
二級醫院具備2項功能,關鍵業務信息系統RTO≦30分鐘,RPO≦15分鐘。
三級乙等醫院同上,關鍵業務信息系統RTO≦20分鐘,RPO≦15分鐘。
三級甲等醫院同上,關鍵業務信息系統RTO≦15分鐘,RPO≦10分鐘。

 

(3)異地數據備份:

① 具有存儲磁盤陣列和存儲備份軟件等2_個組件。
②支持使用存儲鏡像、數據異步備份等2_種相關技術。
二級醫院推薦要求。
三級乙等醫院推薦要求。
三級甲等醫院推薦要求。

(4)異地數據恢復:


具備關鍵業務信息系統復原時間目標(RTO)和復原點目標(RPO)等2項功能,關鍵業務信息系統RTO≦1小時,RPO≦30分鐘。
二級醫院推薦要求。
三級乙等醫院推薦要求。
三級甲等醫院推薦要求。




4、應用容災


(1)本地應用高可用:

①具有應用服務器、數據庫服務器、存儲磁盤陣列、集群軟件和應用容災軟件等5個組件。
②支持使用集群、負載均衡等2種相關技術。
二級醫院具備4個組件、支持1種技術。
三級乙等醫院具備5個組件、支持1種技術。
三級甲等醫院具備5個組件、支持1種技術。


(2)本地應用恢復:

具備關鍵業務信息系統復原時間目標(RTO)和復原點目標(RPO)等2項功能。
二級醫院具備2項功能,RTO≦30分鐘,RPO≦15分鐘。
三級乙等醫院具備2項功能,RTO≦20分鐘,RPO≦15分鐘。
三級甲等醫院具備2項功能,RTO≦15分鐘,RPO≦10分鐘。


(3)異地應用容災:

①具有應用服務器、數據庫服務器、存儲磁盤陣列、集群軟件和應用容災軟件等5個組件。
②支持使用高可用、負載均衡、內容分發網絡等3種相關技術。
二級醫院推薦要求。
三級乙等醫院推薦要求。
三級甲等醫院推薦要求。


(4)異地應用恢復:

具備關鍵業務信息系統復原時間目標(RTO)和復原點目標(RPO)等2項功能,關鍵業務信息系統RTO≦1小時,RPO≦30分鐘。
二級醫院推薦要求。
三級乙等醫院推薦要求。
三級甲等醫院推薦要求。



Copyright ? 2020-2021 信息安全等級保護資訊網 All Rights Reserved. 備案號碼:皖ICP備19012162號-3
本站文章內容部分來源于網絡轉載,版權歸作者所有。文章內容僅代表作者獨立觀點,不代表本站立場,轉載目的在于傳遞更多信息。如有侵權,請聯系刪除。
色婷婷亚洲婷婷五月小说专区