
三甲醫院,需要(yào / yāo)部署哪些網絡安全設備?
編輯:2023-06-02 10:00:03
導讀:随着(zhe/zhuó/zhāo/zháo)信息化建設的不斷發(fā/fà)展,信息系統在三甲醫院中的角色也越來越重要(yào / yāo),其(qí)所(suǒ)面臨的安全挑戰也不斷湧現,患者隐私洩露、挂号系統中斷以及木馬病毒攻擊直接威脅到醫院運行(háng / xíng)秩序和信息系統安全。
爲進一步做好醫院信息安全保護工作,衛生(shēng)部曾下(xià)發(fā/fà)《衛生(shēng)行(háng / xíng)業信息安全等級保護工作的指導意見》的通知,通知明确了三甲醫院的核心業務系統應按照信息安全等級保護第三級進行(háng / xíng)建設和保護。
根據2018年(nián)4月國家(jiā)衛生(shēng)健康委員會(huì)規劃與信息司、國家(jiā)衛生(shēng)健康委員會(huì)統計信息中心所(suǒ)頒布的《全國醫院信息化建設标準(試行(háng / xíng))》中的各項條例,各等級的醫院應當部署完善的信息化基礎設備。其(qí)中部分是推薦要(yào / yāo)求,部分爲強制要(yào / yāo)求。
以下(xià)是對(duì)三甲醫院所(suǒ)需網絡安全設備進行(háng / xíng)單獨解析,供大家(jiā)參考。
WEB網站訪問防護專用(yòng)安全設備,具備WEB訪問控制、WEB網絡數據分析等基本功能(néng)。
具備對(duì)SQL注入、跨站、掃描器掃描、信息洩露、文件傳輸攻擊、操作系統命令注入、目錄遍曆、異常發(fā/fà)現、webshell攻擊檢測、盜鏈行(háng / xíng)爲、拒絕服務攻擊防護、網頁防篡改、身份認證、日志審計等14項安全功能(néng)。
三級乙等醫院WEB防火牆,應具備以上所(suǒ)述的9項功能(néng)。
三級甲等醫院WEB防火牆,應具備以上所(suǒ)述的12項功能(néng)。
①具備數據庫審計、數據庫訪問控制、數據庫訪問檢測與過(guò)濾、數據庫服務發(fā/fà)現、脫敏數據發(fā/fà)現、數據庫狀态和性能(néng)監控、數據庫管理員特權管控等功能(néng)。
②支持橋接、網關和混合接入方式,基于(yú)安全等級标記的訪問控制策略和雙機熱備功能(néng),保障連續服務能(néng)力。
三級乙等醫院應滿足上述①要(yào / yāo)求
三級甲等醫院應滿足上述①②要(yào / yāo)求
網絡邊界防護和訪問控制的專用(yòng)設備。
①具備訪問控制、入侵防禦、病毒防禦、應用(yòng)識别、WEB防護、負載均衡、流量管控、身份認證、數據防洩露等9項功能(néng)。
②支持區域訪問控制、數據包訪問控制(例如(rú)基于(yú)IP、端口、網絡協議訪問的數據包)、會(huì)話訪問控制、信息内容過(guò)濾訪問控制、應用(yòng)識别訪問控制等5種訪問控制類型。
三級乙等醫院網絡防火牆具備以上3項功能(néng)、支持3種訪問控制類型。
三級甲等醫院,同上。
記錄網絡行(háng / xíng)爲并進行(háng / xíng)審計和異常行(háng / xíng)爲發(fā/fà)現的專用(yòng)安全設備。
①對(duì)網絡系統中的網絡設備運行(háng / xíng)狀況、網絡流量、用(yòng)戶行(háng / xíng)爲等進行(háng / xíng)日志記錄。
②審計記錄包括事(shì)件的時間和日期、用(yòng)戶、事(shì)件類型、事(shì)件是否成功及其(qí)它與審計相關的信息。
③能(néng)夠對(duì)記錄數據進行(háng / xíng)分析,生(shēng)成審計報表。
三級乙等醫院安全審計設備需滿足上述①②③要(yào / yāo)求
三級甲等醫院,同上。
①具備數據庫操作記錄的查詢、保護、備份、分析、審計、實時監控、風險報警和操作過(guò)程回放等功能(néng)。
②支持監控中心報警、短信報警、郵件報警、Syslog報警等報警方式。
三級乙等醫院數據庫審計需滿足上述①②要(yào / yāo)求
三級甲等醫院,同上。
①具備資源授權、運維監控、運維操作審計、審計報表、違規操作實時告警與阻斷、會(huì)話審計與回放等功能(néng)。
②支持基于(yú)用(yòng)戶、運維協議、目标主機、運維時間段(年(nián)、月、日、時間)等授權策略組合。
③支持運維用(yòng)戶、運維客戶端地址、資源地址、協議、開始時間等實時監控信息項。
三級乙等醫院數據庫審計需滿足上述①②③要(yào / yāo)求
三級甲等醫院,同上。
①支持重要(yào / yāo)用(yòng)戶行(háng / xíng)爲、系統資源的異常使用(yòng)和重要(yào / yāo)系統命令的使用(yòng)等系統内重要(yào / yāo)事(shì)件審計。
②支持記錄事(shì)件的日期、時間、類型、主體标識、客體标識和結果等。
三級乙等醫院數據庫審計需滿足上述①②要(yào / yāo)求
三級甲等醫院,同上。
①具備深層檢測、内容識别、即時偵測、主動防禦、無線攻擊防禦、抗拒絕服務、日志審計、身份認證等9項功能(néng)。
②支持攻擊行(háng / xíng)爲記錄(包括攻擊源IP、攻擊類型、攻擊目的、攻擊時間等)、協議分析、模式識别、異常流量監視、統計閥值、實時阻斷攻擊等6種入侵防禦技術。
③支持流量檢測與清洗(流量型DDoS攻擊防禦、應用(yòng)型DDoS攻擊防禦、DoS攻擊防禦、非法協議攻擊防禦、常用(yòng)攻擊工具防禦等)、流量牽引和回注等2種抗拒絕服務技術。
三級乙等醫院入侵防禦設備應具備4項功能(néng)、支持3種入侵防禦技術、支持2種抗拒絕服務技術。
三級甲等醫院同上。
①具備病毒過(guò)濾、内容過(guò)濾、反垃圾郵件、日志審計、身份認證、高可(kě)用(yòng)等 6 項功能(néng)。
②支持流殺毒、文件型殺毒、常用(yòng)協議端口病毒掃描、IPv4 和 IPv6 雙協議棧的病毒過(guò)濾、病毒隔離等 5 種病毒過(guò)濾方法。
三級乙等醫院具備5項功能(néng)。支持4種病毒過(guò)濾方法。
三級甲等醫院同上。
①具備上網人員管理、上網浏覽管理、上網外發(fā/fà)管理、上網應用(yòng)管理、上網流量管理、上網行(háng / xíng)爲分析、上網隐私保護、風險集中告警等 8 項功能(néng)。
②支持 IP/MAC 識别方式、用(yòng)戶名/密碼認證方式、與已有認證系統的聯合單點登錄方式等 3 種上網人員身份管理方式。
③支持對(duì)主流即時通訊軟件外發(fā/fà)内容的關鍵字識别、記錄、阻斷等 3 項操作。
三級乙等醫院具備5項功能(néng)、支持2種身份管理方式、外發(fā/fà)内容管理支持2項操作。
三級甲等醫院具備6項功能(néng)、支持2種身份管理方式、外發(fā/fà)内容管理支持3項操作。
對(duì)醫院各類網絡安全安全事(shì)件的監控、分析和管理的信息系統。
①具備資産管理、資産風險管理、網絡安全事(shì)件采集、網絡安全事(shì)件分析、網絡安全事(shì)件分析模型、實時安全監測、分析結果可(kě)視化、安全運營決策和處置服務等 8 項功能(néng)。
②基于(yú)數據分析模型,支持表格、指示燈、3D 圖表、雷達圖、拓撲圖、熱度圖等6種可(kě)視化結果展示方式。
三級乙等醫院推薦要(yào / yāo)求
三級甲等醫院具備6項功能(néng)、支持4種可(kě)視化展示方式。
由于(yú)必須部署設備數量較多,及文章篇幅問題,對(duì)其(qí)餘網絡安全設備做以下(xià)歸類。
主機惡意代碼防範、網頁防篡改、統一身份管理、電子認證服務、用(yòng)戶身份鑒别、個人隐私保護、網絡設備身份鑒别、主機身份鑒别、日志審計系統、電子信息鑒别、客戶端終端認證、虛拟專用(yòng)網絡客戶端管理、桌面終端安全管理、移動終端安全管理、移動存儲介質管理、單向網閘、雙向網閘、虛拟專用(yòng)網絡設備、流量控制、安全策略管理、網絡設備管理
漏洞掃描設備、WEB漏洞掃描設備、網絡防洩露設備、存儲數據防洩露設備、數據庫加密設備、郵件加密設備、網絡準入控制設備、網絡安全入侵防範、主機入侵防範、虛拟化安全防護、文檔安全管理、資産風險管理、生(shēng)物信息鑒别、安U盤、移動存儲介質、加密機設備、廣域網加速設備、鏈路負載均衡設備


咨詢熱線:0351-4073466
地址:(北區)山西省太原市迎澤區新建南路文源巷24号文源公務中心5層
(南區)太原市小店區南中環街529 号清控創新基地A座4層
