一、 容災(zāi)備份系統(tǒng)
用途: 為保證醫(yī)院數(shù)據(jù)安全,達(dá)到“零丟失”的數(shù)據(jù)保護(hù),實(shí)現(xiàn)“零窗口”備份等提高各方面抗災(zāi)性;
簡要技術(shù)要求:
“零恢復(fù)”,目標(biāo)系統(tǒng)直接處于運(yùn)行狀態(tài),提高抗災(zāi)性;
支持物理模式在打開數(shù)據(jù)庫的同時(shí)進(jìn)行恢復(fù);
支持所有的DDL和DML語句:不管是什么數(shù)據(jù)類型、表的類型,任何DDL和DML語句都可以應(yīng)用在物理備用數(shù)據(jù)庫上;
數(shù)據(jù)同步復(fù)制不占用系統(tǒng)資源,如CPU,memory, I/O等,不影響系統(tǒng)的正常使用;
方便的備份歸檔日志;
在熱備份中不會(huì)產(chǎn)生額外的redo日志;
自動(dòng)檢測新的數(shù)據(jù)文件;
在線備份時(shí),表空間不用置于備份模式;
自動(dòng)表空間時(shí)間點(diǎn)恢復(fù);
支持增量備份;
失效數(shù)據(jù)塊的自動(dòng)檢測;
基于備份閾值的時(shí)間窗;
支持多種的數(shù)據(jù)安全模式;
并行的備份與恢復(fù)操作;
可以建立索引和物化視圖以方便用戶的查詢;
能進(jìn)行升級(jí),適用于UNIX平臺(tái)及后繼的數(shù)據(jù)庫版本;
圖形化界面展示
能自動(dòng)從網(wǎng)絡(luò)故障中恢復(fù)
提供查詢服務(wù)
靈活的容災(zāi)時(shí)間窗口配置
二、 數(shù)據(jù)遷移
用途: 將醫(yī)院數(shù)據(jù)準(zhǔn)確完整的遷移至安全和高性能的新服務(wù)器或存儲(chǔ)設(shè)備,完成后醫(yī)院數(shù)據(jù)能正常順利的寫入新設(shè)備
簡要技術(shù)要求:
1、 設(shè)計(jì)數(shù)據(jù)遷移方案(設(shè)計(jì)數(shù)據(jù)遷移方案主要包括以下幾個(gè)方面工作:研究與數(shù)據(jù)遷移相關(guān)的資料;評(píng)估數(shù)據(jù)遷移的風(fēng)險(xiǎn);明確硬件平臺(tái)的配置要求;明確數(shù)據(jù)遷移方法及時(shí)間;選擇數(shù)據(jù)備份和恢復(fù)策略、設(shè)計(jì)數(shù)據(jù)遷移和測試方案等)
2、 進(jìn)行數(shù)據(jù)模擬遷移(根據(jù)設(shè)計(jì)的數(shù)據(jù)遷移方案,建立一個(gè)模擬的數(shù)據(jù)遷移環(huán)境,它既能仿真實(shí)際環(huán)境又不影響實(shí)際數(shù)據(jù),然后在數(shù)據(jù)模擬遷移環(huán)境中測試數(shù)據(jù)遷移的效果。數(shù)據(jù)模擬遷移前也應(yīng)按備份策略備份模擬數(shù)據(jù),以便數(shù)據(jù)遷移后能按恢復(fù)策略進(jìn)行恢復(fù)測試)
3、 測試數(shù)據(jù)模擬遷移(根據(jù)設(shè)計(jì)的數(shù)據(jù)遷移測試方案測試數(shù)據(jù)模擬遷移,也就是檢查數(shù)據(jù)模擬遷移后數(shù)據(jù)和應(yīng)用軟件是否正常,主要包括:數(shù)據(jù)一致性測試、應(yīng)用軟件執(zhí)行功能測試、性能測試、數(shù)據(jù)備份和恢復(fù)測試等)
4、 準(zhǔn)備實(shí)施數(shù)據(jù)遷移 (數(shù)據(jù)模擬遷移測試成功后,在正式實(shí)施數(shù)據(jù)遷移前還需要做好以下幾個(gè)方面工作:進(jìn)行完全數(shù)據(jù)備份、確定數(shù)據(jù)遷移方案、安裝和配置軟硬件等)
5、 正式實(shí)施數(shù)據(jù)遷移 (按照確定的數(shù)據(jù)遷移方案,正式實(shí)施數(shù)據(jù)遷移)
6、 測試數(shù)據(jù)遷移效果 (按照數(shù)據(jù)遷移測試方案測試數(shù)據(jù)遷移效果,并對(duì)數(shù)據(jù)遷移后的數(shù)據(jù)庫參數(shù)和性能進(jìn)行調(diào)整,使之滿足數(shù)據(jù)遷移后實(shí)際應(yīng)用系統(tǒng)的需要)
7、 移植系統(tǒng)應(yīng)用軟件 (將實(shí)際應(yīng)用系統(tǒng)的應(yīng)用軟件移植到數(shù)據(jù)遷移后的數(shù)據(jù)庫系統(tǒng)上,并使之正常運(yùn)行)
8、 正式運(yùn)行應(yīng)用系統(tǒng) (在正式實(shí)施數(shù)據(jù)遷移成功并且數(shù)據(jù)庫參數(shù)和性
能達(dá)到要求后,就可以正式運(yùn)行應(yīng)用系統(tǒng),并投入實(shí)際使用)
三、桌面管理系統(tǒng)
用途: 實(shí)現(xiàn)醫(yī)院內(nèi)部網(wǎng)絡(luò)監(jiān)控和安全管理
技術(shù)要求:
1. 內(nèi)網(wǎng)安全管理設(shè)備:提供專業(yè)的軟硬件設(shè)備(管理軟件及專業(yè)服務(wù)器或管理軟件及中高端PC服務(wù)器),客戶端安全管理和9個(gè)網(wǎng)段的IP地址管理功能,客戶端數(shù)量250個(gè)
2. IP地址管理:
1) 可以按照自定義的時(shí)間間隔發(fā)現(xiàn)在線網(wǎng)絡(luò)節(jié)點(diǎn),獲得節(jié)點(diǎn)的IP地址、MAC地址、主機(jī)名、工作組等信息,支持主動(dòng)探測、被動(dòng)偵聽等檢測方式。
2) 通過實(shí)時(shí)掃描結(jié)果與預(yù)先配置的合法IP地址、MAC地址相比對(duì)自動(dòng)判定接入網(wǎng)絡(luò)節(jié)點(diǎn)的合法性。支持IP-MAC綁定、特權(quán)MAC地址和DHCP MAC地址三種合法性管理方式;
3) 根據(jù)策略自動(dòng)警告、阻斷或指定警告、阻斷非法節(jié)點(diǎn),可自定義警告信息,阻斷生效在3秒之內(nèi),被阻斷計(jì)算機(jī)無法與內(nèi)網(wǎng)任何其它節(jié)點(diǎn)連接;
4) 支持合法IP地址保護(hù),非法用戶無法在線設(shè)定被綁定的IP地址,防止非法占用;
5) 支持動(dòng)態(tài)分配和靜態(tài)設(shè)定IP的網(wǎng)絡(luò),對(duì)使用DHCP服務(wù)器分配的IP地址也能夠進(jìn)行同樣的合法性/自動(dòng)阻斷管理,并可獲取DHCP分配歷史;
6) 提供按IP地址、時(shí)間段、主機(jī)名等多種查詢手段來查詢違規(guī)接入記錄;
7) 可手動(dòng)編輯節(jié)點(diǎn)用戶信息,包括使用者、所屬部門、接入位置等;也可自動(dòng)從客戶端模塊中獲取相關(guān)信息;
8) 支持跨區(qū)域的接入安全管理,可監(jiān)控遠(yuǎn)端區(qū)域的在線主機(jī)及非法接入主機(jī)。當(dāng)網(wǎng)段中所有的計(jì)算機(jī)關(guān)閉之后,接入安全仍能得到保證;
9) 各區(qū)域IP地址管理可集中管理也可分權(quán)管理,各區(qū)域管理員僅能查看或管理所屬區(qū)域的接入終端;
10) 實(shí)現(xiàn)該功能應(yīng)不需要借助任何網(wǎng)絡(luò)設(shè)備和安裝客戶端,可發(fā)現(xiàn)非本網(wǎng)段配置的主機(jī),掃描和阻斷能繞過個(gè)人防火墻
3. 交換機(jī)接入管理
1) 支持對(duì)可網(wǎng)管交換機(jī)的管理,通過SNMP協(xié)議獲取網(wǎng)絡(luò)設(shè)備信息;
2) 實(shí)時(shí)掃描交換機(jī)各端口接入節(jié)點(diǎn),獲取端口、MAC、IP、主機(jī)名等信息;
3) 支持端口-MAC綁定管理,只允許終端從允許的交換機(jī)端口接入;
4) 支持對(duì)交換機(jī)端口進(jìn)行遠(yuǎn)程開啟和關(guān)閉,對(duì)非法接入的節(jié)點(diǎn)和未安裝客戶端的終端進(jìn)行阻斷,支持自動(dòng)阻斷和恢復(fù)
4. 客戶端安全管
1) 可檢測網(wǎng)絡(luò)中未安裝客戶端的計(jì)算機(jī),并進(jìn)行警告或阻斷其連入網(wǎng)絡(luò),阻斷可手動(dòng)或自動(dòng);
2) 可按照規(guī)定的登記方式,對(duì)網(wǎng)絡(luò)內(nèi)所有終端設(shè)備進(jìn)行規(guī)范化管理。提供自助注冊(cè)和掃描相結(jié)合的資產(chǎn)信息統(tǒng)計(jì)方式。支持用戶信息自注冊(cè)和管理員審批流程;
3) 自動(dòng)收集計(jì)算機(jī)的主要硬件信息(CPU型號(hào)、主頻、內(nèi)存、硬盤空間、剩余空間、硬盤序列號(hào)、Mac地址、操作系統(tǒng)、聲卡、顯卡、鍵盤、鼠標(biāo)等),提供自動(dòng)變更提示。用戶可從不同的角度對(duì)網(wǎng)絡(luò)中的設(shè)備進(jìn)行查詢、分析、統(tǒng)計(jì);
4) 自動(dòng)收集計(jì)算機(jī)的安裝軟件、補(bǔ)丁和更新信息,提供自動(dòng)變更提示;
5) 可按管理員定義的預(yù)案進(jìn)行進(jìn)程監(jiān)控,監(jiān)控特定進(jìn)程的啟動(dòng)、關(guān)閉情況,及時(shí)發(fā)現(xiàn)非法運(yùn)行的軟件或規(guī)定運(yùn)行卻未運(yùn)行的軟件,及時(shí)向管理員報(bào)警并可自動(dòng)停止非法進(jìn)程;
6) 可對(duì)計(jì)算機(jī)的外部設(shè)備訪問進(jìn)行控制。啟用或禁用軟驅(qū)、光驅(qū)、USB設(shè)備(存儲(chǔ)設(shè)備)、Modem、串口、并口、紅外端口、1394端口等,不影響USB鼠標(biāo)、鍵盤、Key等的使用;
7) 能夠快速檢測計(jì)算機(jī)通過撥號(hào)、雙網(wǎng)卡等手段連接其它網(wǎng)絡(luò)的行為,并根據(jù)策略快速阻斷其網(wǎng)絡(luò)連接?稍O(shè)置網(wǎng)絡(luò)連接自動(dòng)恢復(fù)或管理員確認(rèn)恢復(fù),可設(shè)置主機(jī)同時(shí)連接內(nèi)外網(wǎng)或單獨(dú)連接外網(wǎng)時(shí)進(jìn)行阻斷。要求此功能對(duì)網(wǎng)絡(luò)影響小,不需要外網(wǎng)監(jiān)控服務(wù)器;
8) 可記錄計(jì)算機(jī)寫U盤的操作,向遠(yuǎn)程共享目錄寫文件,他人從本機(jī)的共享目錄拷貝文件等行為;
9) 支持U盤認(rèn)證,由管理員對(duì)內(nèi)網(wǎng)中使用的U盤進(jìn)行登記和使用授權(quán),認(rèn)證過的U盤可以在內(nèi)網(wǎng)指定的終端上使用,其它U盤無法在內(nèi)網(wǎng)使用;
10) 可配置計(jì)算機(jī)可使用的打印機(jī),實(shí)現(xiàn)對(duì)打印的管理控制,可記錄打印操作的用戶、計(jì)算機(jī)、文件名、文件內(nèi)容、頁數(shù)、份數(shù)等信息;
11) 可對(duì)計(jì)算機(jī)安裝的操作系統(tǒng)、瀏覽器補(bǔ)丁進(jìn)行查詢,為不同部門設(shè)定不同補(bǔ)丁安裝策略,根據(jù)配置進(jìn)行補(bǔ)丁信息報(bào)警及補(bǔ)丁分發(fā)安裝。支持內(nèi)外網(wǎng)補(bǔ)丁服務(wù)器自動(dòng)同步。使用與Windows Update同樣先進(jìn)的機(jī)制分析、判斷可用更新,并自動(dòng)下載、安裝;
12) 可基于主機(jī)方式對(duì)網(wǎng)絡(luò)中計(jì)算機(jī)的流量進(jìn)行分析和實(shí)時(shí)監(jiān)視,包括進(jìn)/出的數(shù)據(jù)包量和字節(jié)數(shù),發(fā)現(xiàn)異常流量后可向管理員發(fā)出報(bào)警;
13) 具有遠(yuǎn)程監(jiān)控功能,可以對(duì)遠(yuǎn)程計(jì)算機(jī)進(jìn)行屏幕監(jiān)視和直接控制,遠(yuǎn)程操作通過硬件加密鎖加強(qiáng)安全性;
14) 客戶端管理策略支持集中配置、按部門配置或按個(gè)人配置。在斷開網(wǎng)絡(luò)情況下各主機(jī)管理策略仍然生效;
15) 支持跨網(wǎng)段、跨區(qū)域管理,遠(yuǎn)端區(qū)域的主機(jī)可集中管理也可分權(quán)管理,各區(qū)域管理員僅能查看或管理所屬區(qū)域的客戶端;
16) 客戶端具有自保護(hù)能力,不會(huì)被用戶自行停止或卸載。支持自動(dòng)升級(jí)和遠(yuǎn)程卸載。同時(shí)應(yīng)具備穿透主機(jī)防火墻的能力,避免防火墻系統(tǒng)對(duì)監(jiān)控管理的干擾;
17) 客戶端程序的安裝應(yīng)該多樣化,支持網(wǎng)頁安裝、本地安裝、域分發(fā)、軟件分發(fā)工具安裝等多種安裝方式
5. 服務(wù)器安全管理
1) 通過安裝在服務(wù)器上的服務(wù)監(jiān)控端實(shí)現(xiàn)服務(wù)器性能監(jiān)視,監(jiān)視內(nèi)容包括CPU、內(nèi)存、系統(tǒng)盤、流量等信息,可設(shè)定性能閥值,當(dāng)性能處于異常時(shí)自動(dòng)報(bào)警;
2) 可查看服務(wù)器進(jìn)程列表,設(shè)定進(jìn)程的白名單和必須運(yùn)行的進(jìn)程列表,服務(wù)器運(yùn)行白名單以外的進(jìn)程、服務(wù)器未運(yùn)行必須運(yùn)行的進(jìn)程均屬違規(guī),會(huì)向管理員發(fā)送報(bào)警通知
6. 日志及報(bào)警管理
1) 對(duì)各種違規(guī)事件進(jìn)行記錄,提供靈活的當(dāng)前及歷史違規(guī)信息的查詢、統(tǒng)計(jì)和分析功能;
2) 對(duì)指定違規(guī)事件進(jìn)行報(bào)警,可根據(jù)違規(guī)事件和接收?qǐng)?bào)警的人定義多種報(bào)警策略和方案,支持聲音、管理員桌面警告、手機(jī)短消息等報(bào)警方式,可記錄、查詢當(dāng)前和歷史的報(bào)警信息;
3) 提供系統(tǒng)日志和操作日志記錄功能,能對(duì)相應(yīng)日志進(jìn)行查詢和歸檔
7. 用戶授權(quán)認(rèn)證管理
1) 可建立4級(jí)以上組織機(jī)構(gòu),在管理中可按照組織機(jī)構(gòu)層次進(jìn)行導(dǎo)航,方便查找和管理;
2) 可為每個(gè)組織機(jī)構(gòu)指定相應(yīng)的管理用戶,管理人員根據(jù)自己的權(quán)限,只能查看和管理自己所管轄范圍內(nèi)的終端,對(duì)于其他部門的終端信息是不可見的;
3) 提供基于群組的模塊管理授權(quán),根據(jù)需要還可為用戶開放更為精細(xì)的基于頁面的授權(quán);
審計(jì)用戶的獨(dú)立性。要求系統(tǒng)必須提供具有獨(dú)立資格的系統(tǒng)審計(jì)用戶,對(duì)系統(tǒng)管理人員的關(guān)鍵操作日志,可以進(jìn)行查看,審計(jì)用戶不可以被超級(jí)管理員刪除
|