Image
全國統一服務熱線
0351-4073466

三甲醫院,需要部署哪些網絡安全設備?


編輯:2023-06-02 10:00:03得電


導讀:随着信息化建設的不(bù)斷發展,信息系統在三甲醫院中的睡農角色也越來越重要,其所面臨的安全挑戰也不(bù女如)斷湧現,患者隐私洩露、挂号系統中斷以及木(mù)馬病毒攻擊離得直接威脅到醫院運行秩序和信息系統安全。

為(wèi)進一步做好(hǎo)醫院信息安全保護工(gōng)作,衛生部男南曾下發《衛生行業信息安全等級保護工(gōng)作的指導意見》的通(tōng)知音東,通(tōng)知明确了三甲醫院的核心業務系統應按照信息安全等級保嗎術護第三級進行建設和保護。

根據2018年4月國家(jiā)衛生健康委員會(huì)規劃與得車信息司、國家(jiā)衛生健康委員會(huì)統計信息中心所頒布的《全國醫火工院信息化建設标準(試行)》中的各項條例,各等級的醫短房院應當部署完善的信息化基礎設備。其中部分是對亮推薦要求,部分為(wèi)強制要求。

以下是對三甲醫院所需網絡安全設備進行單獨解析,供大(dà)家(jiā)參考。

1
WEB防火牆

WEB網站訪問防護專用安全設備,具備WEB訪問控制、WEB網絡數據分析和章等基本功能。

具備對SQL注入、跨站、掃描器(qì)掃描、信息洩露、文件傳輸攻擊、操作系統命高雜令注入、目錄遍曆、異常發現、********攻擊檢測、盜鍊行為(w歌地èi)、拒絕服務攻擊防護、網頁防篡改、身份認證、日志審計等火票14項安全功能。

三級乙等醫院WEB防火牆,應具備以上所述的9項功能。

三級甲等醫院WEB防火牆,應具備以上所述的12項功能。

2
數據庫防火牆

①具備數據庫審計、數據庫訪問控制、數據庫訪問檢測與過濾、數據身老庫服務發現、******數據發現、數據庫狀态和性能監控、數家醫據庫管理員特權管控等功能。

②支持橋接、網關和混合接入方式,基于安全等級标記的訪問控制策略和雙機熱歌美備功能,保障連續服務能力。

三級乙等醫院應滿足上述①要求

三級甲等醫院應滿足上述①②要求

3
網絡防火牆

網絡邊界防護和訪問控制的專用設備。

①具備訪問控制、入侵防禦、病毒防禦、應用識别、WEB防護、負載均衡、流量管高玩控、身份認證、數據防洩露等9項功能。

②支持區域訪問控制、數據包訪問控制(例如(rú)基于IP、端口員店、網絡協議訪問的數據包)、會(huì)話訪問控制大刀、信息内容過濾訪問控制、應用識别訪問控制等5種訪問控制類型。

三級乙等醫院網絡防火牆具備以上3項功能、支持身門3種訪問控制類型。

三級甲等醫院,同上。

4
網絡安全審計

記錄網絡行為(wèi)并進行審計和異常行為(wèi)發現一事的專用安全設備。

①對網絡系統中的網絡設備運行狀況、網絡流量城樹、用戶行為(wèi)等進行日志記錄。

②審計記錄包括事件的時(shí)間和日期路人、用戶、事件類型、事件是否成功及其它與審計相關的信息。

③能夠對記錄數據進行分析,生成審計報表。

三級乙等醫院安全審計設備需滿足上述①②③要求

三級甲等醫院,同上。

5
數據庫審計

①具備數據庫操作記錄的查詢、保護、備份、分析、審計、實時(shí)監控通嗎、風險報警和操作過程回放等功能。

②支持監控中心報警、短(duǎn)信報警、郵件報警、Sys們上log報警等報警方式。

三級乙等醫院數據庫審計需滿足上述①②要求

三級甲等醫院,同上。

6
運維審計

①具備資(zī)源授權、運維監控、運維操作審計、審土西計報表、違規操作實時(shí)告警與阻斷、會(h什理uì)話審計與回放等功能。

②支持基于用戶、運維協議、目标主機、運維時(shí)間段(年、麗河月、日、時(shí)間)等授權策略組合。

③支持運維用戶、運維客戶端地址、資(zī)源地址、協山月議、開(kāi)始時(shí)間等實時(shí)監控高少信息項。

三級乙等醫院數據庫審計需滿足上述①②③要求

三級甲等醫院,同上。

7
主機安全審計

①支持重要用戶行為(wèi)、系統資(zī)源的異常使用和河南重要系統命令的使用等系統内重要事件審計。

②支持記錄事件的日期、時(shí)間、類型、主體标識、客體标識和結果等。

三級乙等醫院數據庫審計需滿足上述①②要求

三級甲等醫院,同上。

8
入侵防禦設備

①具備深層檢測、内容識别、即時(shí)偵測、主動防禦、無線攻飛多擊防禦、抗拒絕服務、日志審計、身份認證等9項功能。

②支持攻擊行為(wèi)記錄(包括攻擊源IP、攻擊謝鐵類型、攻擊目的、攻擊時(shí)間等)、協議分析、模式識别、異從可常流量監視、統計閥值、實時(shí)阻斷攻擊等6種入侵防禦技術。

③支持流量檢測與清洗(流量型DDoS攻擊防禦紙場、應用型DDoS攻擊防禦、DoS攻擊防禦、非法協不生議攻擊防禦、常用攻擊工(gōng)具防禦等)、流樂學量牽引和回注等2種抗拒絕服務技術。

三級乙等醫院入侵防禦設備應具備4項功能、農慢支持3種入侵防禦技術、支持2種抗拒絕服務技術。

三級甲等醫院同上。

9
防病毒網關設備

①具備病毒過濾、内容過濾、反垃圾郵件、日志審計快動、身份認證、高可用等 6 項功能。

②支持流殺毒、文件型殺毒、常用協議端口病毒掃描、IPv4 和 IPv6拍河 雙協議棧的病毒過濾、病毒隔離等 5 種病毒過濾方法。

三級乙等醫院具備5項功能。支持4種病毒過濾方法。

三級甲等醫院同上。

10
上網行為(wèi)管理

①具備上網人員管理、上網浏覽管理、上網外發去身管理、上網應用管理、上網流量管理、上網行為(wèi)分析店黑、上網隐私保護、風險集中告警等 8 項功能。

②支持 IP/MAC 識别方式、用戶名/密碼認證方式、與已有認證系統的外問聯合單點登錄方式等 3 種上網人員身份管理方式。

③支持對主流即時(shí)通(tōng)訊(xùn)軟件少可外發内容的關鍵字識别、記錄、阻斷等 3 項操作。

三級乙等醫院具備5項功能、支持2種身份管理方式、外發内容管理支市討持2項操作。

三級甲等醫院具備6項功能、支持2種身份管理方式、外發内容管機慢理支持3項操作。

11
統一安全管理

對醫院各類網絡安全安全事件的監控、分析和管理的信息系統水老。

①具備資(zī)産管理、資(zī)産風險管理、網絡安全事件采集、網絡森子安全事件分析、網絡安全事件分析模型、實時(sh北站í)安全監測、分析結果可視化、安全運營決策和處置服務等件作 8 項功能。

②基于數據分析模型,支持表格、指示燈、3D 圖表、雷達圖、拓撲圖、師畫熱度圖等6種可視化結果展示方式。

三級乙等醫院推薦要求

三級甲等醫院具備6項功能、支持4種可視化器小展示方式。

由于必須部署設備數量較多,及文章篇幅問題,對其餘網絡安全設備做以下歸類。

必須部署:

主機惡意代碼防範、網頁防篡改、統一身份管理、電玩制子(zǐ)認證服務、用戶身份鑒别、個人隐私保護、網絡設備身份鑒窗麗别、主機身份鑒别、日志審計系統、電子(z這計ǐ)信息鑒别、客戶端終端認證、虛拟專用網絡客戶端管理、桌面如對終端安全管理、移動終端安全管理、移動存儲介質管理、單向網閘、雙裡懂向網閘、虛拟專用網絡設備、流量控制、安全策略管理、網絡設備管理我日

推薦部署:

************設備、WEB***道是*********設備、網絡防洩露設備、存儲數據防洩露設備、數據科友庫加密設備、郵件加密設備、網絡準入控制設備、網絡安全入侵防範、主機入侵防範、虛知南拟化安全防護、文檔安全管理、資(zī)産風險管理、生數校物信息鑒别、安U盤、移動存儲介質、加密機設備、科中廣域網加速設備、鍊路負載均衡設備

以上所列出的設備中,功能方面會(huì)出現白空重複的狀況,例如(rú)WEB防火牆中包明時含網頁防篡改,則一台設備就可解決兩種需求,但具體如(rú)何實施水鄉得(de)看項目。
文章來源:天億網絡安全


Image
Image
版權所有:山西科(kē)信源信息科(kē)技有限現嗎公司  
咨詢熱線:0351-4073466 
地址:(北區)山西省太原市迎澤區新建南路文源巷24号文源公務中靜市心5層
           (南區)太原市小店區南中環街(jiē)529 鐵子号清控創新基地A座4層
Image
©2021 山西科(kē)信源信息科(kē)技有限公離短司 晉ICP備15000945号 技術支持 器低- 資(zī)海科(kē)技集團