第四章采购项目技术、服务及其他要求.docx
《第四章采购项目技术、服务及其他要求.docx》由会员分享,可在线阅读,更多相关《第四章采购项目技术、服务及其他要求.docx(10页珍藏版)》请在第一文库网上搜索。
1、第四章采购项目技术、服务及其他要求一、项目概述数据库审计及防统方系统通过对医院信息系统的“业务层面、技术层面、管理层面”的安全需求分析,在不影响H1S系统、PACS系统、EMR系统等应用系统正常使用的前提下,在核心业务服务区增设防统方审计设备,通过对网络中的海量、无序的数据进行处理、分析,一旦出现违规统方事件,系统能够准确描述何人、何时、何地、以何种方式进行违规统方,并提供操作过程回放,供相关人员分析。系统既满足了医院信息建设中的国家等级保护、医院定级等合规性审计要求,又可以对越权操作、违规操作实时监控并追根溯源,实现了防统方手段从制度约束到技术限制的跨越,使工作人员从技术上远离统方禁区,有助
2、于医院行风建设,树良好公众形象。同时还可以对病患隐私信息、医保卡、市民卡等储值信息的异动进行监控,防止恶意充值、逃避缴费等,起到数据防泄密的多重效果,真正起到一次投资、重复利用的目的。二、采购项目标的清单(一)项目名称、技术规格和配置要求、数量序号采购内容技术规格和配置要求数量采购项目的实质性要求所属行业允许进口产品核心产品1数据库审计及防统方系统见技术要求1套见技术要求标处软件和信息技术服务业否是(二)技术、商务及其他要求1技术要求:硬件规格内存28GDDR4ECC2666MHz,支持扩展硬盘24TBSATA企业级硬盘,系统盘2SSD240G*1企业级,支持扩展网络集成22个10/100/I
3、OOOM自适应以太网口;外形标准2U机架设备峰值处理能力220000条语句/秒日志存储能力日志存储最低8亿条网络流量驱动过滤支持驱动过滤,在流量进入网卡之前对网络流量进行扫描,对无用的信息从网络层进行过滤;避免占用系统资源,系统性能最佳。突发流量处理能力性能有多级缓存机制,能够在突发流量超出性能设计指标的30%以内流量时,系统能够保证在2个小时内不漏审。部署方式旁路部署可通过端口镜像(SPAN)或者分流器(TAP)模式旁路部署,无需改造网络、无需在服务器上安装插件、对服务器零干扰、不影响性能、无需服务器账号信息、无需重启服务器、不中断业务。分布式部署支持分布式部署方式,并支持数据库审计集中管理
4、功能,可快速查看所有审计系统的状态、风险状态等,方便区域性管理及防护策略的落实虚拟化、小型云、大型云虚拟化和小型云可支持虚拟交换机的VEPA模式部署(vmwareKVMopenstack),大型运商业云支持多种虚拟引流技术和AGENT部署模式,其Agent运行时CPU占用率低于38内存占用小于IooM,程序文件小于2M数据库审计数据库支持支持的数据库:Orac1e、SQ1-ServerDB2Informix、SybaseMySQ1、POStgreSQ1、达梦、人大金仓、南大通用Gbase神舟、HbaseIP21CaCh6等数据库自动发现系统能自动发现网络中存在的数据库,并自动添加成审计对象进行
5、审计,简化操作,避免用户因模糊记忆引起的配置故障。新数据库定制支持响应能力支持新型数据库审计需求快速响应、快速适配,支持HbaSe、IP21数据库的审计。Hadoop审计能力支持Hadoop架构下的大数据库HIVE、SO1RHbasePhoeniX等操作工具的审计。Hadoop审计能力Cache审计能力支持HiVe-hwi、HiVe-view、Hive-hue,能审计到HadoopHiveSq1创建数据库、建表、删除表、修改表结构、创建/删除视图、向数据表内加载文件、将查询结果插入到HiVe表中、基本的查询等操作支持全文检索服务器SOIr的审计,能审计到SOIr的查询、插入行为的操作信息支持H
6、baSe的JDBC、NativeJavaAP1等接口的调用审计支持多个node节点的审计,并对结果进行统计支持Caeh6的后关系型数据库的审计,支持的版本包括:Cachd5.2.4/2010/2015/2016CaCh6审计能力SQ1语句审计能力Tern1ina1:能够审计操作数据库的M语言指令,并能审计到do操作返回的结果内容PortaI:可以审计执行的sq1语句和g1oba1操作及文件导入导出操作,并能审计到g1oba1变量返回的结果StUdio:能够审计通过Studio工具对数据库进行读写调试等编程操作,长语句审计可支持3万字节SqImanager:可以审计传统Sq1语句访问Cache数
7、据库操作MedTrak:可以审计通过Medtrak执行do操作的详细指令,并且可以审计到访问数据库的返回结果内容,通过应用层账号直接定位到人支持数据库嵌套、函数审计(SUn1求和函数等)、返回结果、脚本等审计SQ1语句审计能力运维工具的审计绑定变量:可以审计通过隐藏用户名的绑定变量方式访问数据库行为。长语句:支持三万字节长度语句审计对图形界面运维工具检索后再删除检索出的记录,能够审计到删除的具体记录内容。SQ1serve加密协议审计支持对MSSQ1SCrVer加密协议的审计,可正常审计到数据库账号、操作系统用户名、操作系统主机名等身份信息,无需重启计算机。端口重定向审计支持端口重定向审计,在服
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第四 采购 项目 技术 服务 及其 要求