某醫(yī)院信息系統(tǒng)安全整改及信息化項(xiàng)目
本次機(jī)房安全建設(shè)內(nèi)容:包括下一代防火墻、上網(wǎng)行為管理、日志審計(jì)、數(shù)據(jù)庫(kù)審計(jì)、堡壘機(jī)(運(yùn)維審計(jì))等機(jī)房安全設(shè)備,本次全部采用深信服系列安全設(shè)備。下一代防火墻(Next-Generation Application Firewall)NGAF是面向應(yīng)用層設(shè)計(jì),能夠精確識(shí)別用戶、應(yīng)用和內(nèi)容,具備完整安全防護(hù)能力,能夠全面替代傳統(tǒng)防火墻,并具有強(qiáng)勁應(yīng)用層處理能力的全新網(wǎng)絡(luò)安全設(shè)備。NGAF解決了傳統(tǒng)安全設(shè)備在應(yīng)用識(shí)別、訪問(wèn)控制、內(nèi)容安全防護(hù)等方面的不足,同時(shí)開(kāi)啟所有功能后性能不會(huì)大幅下降。
基于對(duì)多種平臺(tái)、常用協(xié)議及多類應(yīng)用的深入分析,運(yùn)用多種靈活的、安全的、的采集技術(shù),構(gòu)建全網(wǎng)安全審計(jì)平臺(tái),涵括主流的操作系統(tǒng)(Windows系統(tǒng)、HP-UX、AIX、Solaris、BSD、Linux)、六大類多種版本的主流數(shù)據(jù)庫(kù)(DB2、Oracle8i 9i 10g、MSSQL2000 2005、Sybase、Mysql、Informix)、網(wǎng)絡(luò)設(shè)備及安全設(shè)備(SYSLOG、SNMP_trap、Opsec_lea)、系統(tǒng)運(yùn)維(RDP、SSH、SFTP)、應(yīng)用系統(tǒng)(IIS、APACHE、SERV-U、Weblogic、Symantec等所有文本型日志文件),真正實(shí)現(xiàn)統(tǒng)一安全審計(jì)系統(tǒng)平臺(tái)。支持按設(shè)備地址、按協(xié)議類型對(duì)審計(jì)對(duì)象進(jìn)行實(shí)時(shí)管理,支持多用戶按照管理模塊、日志種類分權(quán)限細(xì)粒度管理;系統(tǒng)自帶防火墻,嚴(yán)格控制訪問(wèn)源;自身操作行為記錄;對(duì)Telnet、SSH、數(shù)據(jù)庫(kù)后臺(tái)維護(hù)等行為進(jìn)行指令級(jí)權(quán)限控制及阻斷。
上一頁(yè)
下一頁(yè)
下一頁(yè)