一、 容災(zāi)備份系統(tǒng)
用途: 為保證醫(yī)院數(shù)據(jù)安全,達(dá)到“零丟失”的數(shù)據(jù)保護(hù),實(shí)現(xiàn)“零窗口”備份等提高各方面抗災(zāi)性;
簡要技術(shù)要求:
“零恢復(fù)”,目標(biāo)系統(tǒng)直接處于運(yùn)行狀態(tài),提高抗災(zāi)性;
支持物理模式在打開數(shù)據(jù)庫的同時進(jìn)行恢復(fù);
支持所有的DDL和DML語句:不管是什么數(shù)據(jù)類型、表的類型,任何DDL和DML語句都可以應(yīng)用在物理備用數(shù)據(jù)庫上;
數(shù)據(jù)同步復(fù)制不占用系統(tǒng)資源,如CPU,memory, I/O等,不影響系統(tǒng)的正常使用;
方便的備份歸檔日志;
在熱備份中不會產(chǎn)生額外的redo日志;
自動檢測新的數(shù)據(jù)文件;
在線備份時,表空間不用置于備份模式;
自動表空間時間點(diǎn)恢復(fù);
支持增量備份;
失效數(shù)據(jù)塊的自動檢測;
基于備份閾值的時間窗;
支持多種的數(shù)據(jù)安全模式;
并行的備份與恢復(fù)操作;
可以建立索引和物化視圖以方便用戶的查詢;
能進(jìn)行升級,適用于UNIX平臺及后繼的數(shù)據(jù)庫版本;
圖形化界面展示
能自動從網(wǎng)絡(luò)故障中恢復(fù)
提供查詢服務(wù)
靈活的容災(zāi)時間窗口配置
二、 數(shù)據(jù)遷移
用途: 將醫(yī)院數(shù)據(jù)準(zhǔn)確完整的遷移至安全和高性能的新服務(wù)器或存儲設(shè)備,完成后醫(yī)院數(shù)據(jù)能正常順利的寫入新設(shè)備
簡要技術(shù)要求:
1、 設(shè)計(jì)數(shù)據(jù)遷移方案(設(shè)計(jì)數(shù)據(jù)遷移方案主要包括以下幾個方面工作:研究與數(shù)據(jù)遷移相關(guān)的資料;評估數(shù)據(jù)遷移的風(fēng)險;明確硬件平臺的配置要求;明確數(shù)據(jù)遷移方法及時間;選擇數(shù)據(jù)備份和恢復(fù)策略、設(shè)計(jì)數(shù)據(jù)遷移和測試方案等)
2、 進(jìn)行數(shù)據(jù)模擬遷移(根據(jù)設(shè)計(jì)的數(shù)據(jù)遷移方案,建立一個模擬的數(shù)據(jù)遷移環(huán)境,它既能仿真實(shí)際環(huán)境又不影響實(shí)際數(shù)據(jù),然后在數(shù)據(jù)模擬遷移環(huán)境中測試數(shù)據(jù)遷移的效果。數(shù)據(jù)模擬遷移前也應(yīng)按備份策略備份模擬數(shù)據(jù),以便數(shù)據(jù)遷移后能按恢復(fù)策略進(jìn)行恢復(fù)測試)
3、 測試數(shù)據(jù)模擬遷移(根據(jù)設(shè)計(jì)的數(shù)據(jù)遷移測試方案測試數(shù)據(jù)模擬遷移,也就是檢查數(shù)據(jù)模擬遷移后數(shù)據(jù)和應(yīng)用軟件是否正常,主要包括:數(shù)據(jù)一致性測試、應(yīng)用軟件執(zhí)行功能測試、性能測試、數(shù)據(jù)備份和恢復(fù)測試等)
4、 準(zhǔn)備實(shí)施數(shù)據(jù)遷移 (數(shù)據(jù)模擬遷移測試成功后,在正式實(shí)施數(shù)據(jù)遷移前還需要做好以下幾個方面工作:進(jìn)行完全數(shù)據(jù)備份、確定數(shù)據(jù)遷移方案、安裝和配置軟硬件等)
5、 正式實(shí)施數(shù)據(jù)遷移 (按照確定的數(shù)據(jù)遷移方案,正式實(shí)施數(shù)據(jù)遷移)
6、 測試數(shù)據(jù)遷移效果 (按照數(shù)據(jù)遷移測試方案測試數(shù)據(jù)遷移效果,并對數(shù)據(jù)遷移后的數(shù)據(jù)庫參數(shù)和性能進(jìn)行調(diào)整,使之滿足數(shù)據(jù)遷移后實(shí)際應(yīng)用系統(tǒng)的需要)
7、 移植系統(tǒng)應(yīng)用軟件 (將實(shí)際應(yīng)用系統(tǒng)的應(yīng)用軟件移植到數(shù)據(jù)遷移后的數(shù)據(jù)庫系統(tǒng)上,并使之正常運(yùn)行)
8、 正式運(yùn)行應(yīng)用系統(tǒng) (在正式實(shí)施數(shù)據(jù)遷移成功并且數(shù)據(jù)庫參數(shù)和性
能達(dá)到要求后,就可以正式運(yùn)行應(yīng)用系統(tǒng),并投入實(shí)際使用)
三、桌面管理系統(tǒng)
用途: 實(shí)現(xiàn)醫(yī)院內(nèi)部網(wǎng)絡(luò)監(jiān)控和安全管理
技術(shù)要求:
1. 內(nèi)網(wǎng)安全管理設(shè)備:提供專業(yè)的軟硬件設(shè)備(管理軟件及專業(yè)服務(wù)器或管理軟件及中高端PC服務(wù)器),客戶端安全管理和9個網(wǎng)段的IP地址管理功能,客戶端數(shù)量250個
2. IP地址管理:
1) 可以按照自定義的時間間隔發(fā)現(xiàn)在線網(wǎng)絡(luò)節(jié)點(diǎn),獲得節(jié)點(diǎn)的IP地址、MAC地址、主機(jī)名、工作組等信息,支持主動探測、被動偵聽等檢測方式。
2) 通過實(shí)時掃描結(jié)果與預(yù)先配置的合法IP地址、MAC地址相比對自動判定接入網(wǎng)絡(luò)節(jié)點(diǎn)的合法性。支持IP-MAC綁定、特權(quán)MAC地址和DHCP MAC地址三種合法性管理方式;
3) 根據(jù)策略自動警告、阻斷或指定警告、阻斷非法節(jié)點(diǎn),可自定義警告信息,阻斷生效在3秒之內(nèi),被阻斷計(jì)算機(jī)無法與內(nèi)網(wǎng)任何其它節(jié)點(diǎn)連接;
4) 支持合法IP地址保護(hù),非法用戶無法在線設(shè)定被綁定的IP地址,防止非法占用;
5) 支持動態(tài)分配和靜態(tài)設(shè)定IP的網(wǎng)絡(luò),對使用DHCP服務(wù)器分配的IP地址也能夠進(jìn)行同樣的合法性/自動阻斷管理,并可獲取DHCP分配歷史;
6) 提供按IP地址、時間段、主機(jī)名等多種查詢手段來查詢違規(guī)接入記錄;
7) 可手動編輯節(jié)點(diǎn)用戶信息,包括使用者、所屬部門、接入位置等;也可自動從客戶端模塊中獲取相關(guān)信息;
8) 支持跨區(qū)域的接入安全管理,可監(jiān)控遠(yuǎn)端區(qū)域的在線主機(jī)及非法接入主機(jī)。當(dāng)網(wǎng)段中所有的計(jì)算機(jī)關(guān)閉之后,接入安全仍能得到保證;
9) 各區(qū)域IP地址管理可集中管理也可分權(quán)管理,各區(qū)域管理員僅能查看或管理所屬區(qū)域的接入終端;
10) 實(shí)現(xiàn)該功能應(yīng)不需要借助任何網(wǎng)絡(luò)設(shè)備和安裝客戶端,可發(fā)現(xiàn)非本網(wǎng)段配置的主機(jī),掃描和阻斷能繞過個人防火墻
3. 交換機(jī)接入管理
1) 支持對可網(wǎng)管交換機(jī)的管理,通過SNMP協(xié)議獲取網(wǎng)絡(luò)設(shè)備信息;
2) 實(shí)時掃描交換機(jī)各端口接入節(jié)點(diǎn),獲取端口、MAC、IP、主機(jī)名等信息;
3) 支持端口-MAC綁定管理,只允許終端從允許的交換機(jī)端口接入;
4) 支持對交換機(jī)端口進(jìn)行遠(yuǎn)程開啟和關(guān)閉,對非法接入的節(jié)點(diǎn)和未安裝客戶端的終端進(jìn)行阻斷,支持自動阻斷和恢復(fù)
4. 客戶端安全管
1) 可檢測網(wǎng)絡(luò)中未安裝客戶端的計(jì)算機(jī),并進(jìn)行警告或阻斷其連入網(wǎng)絡(luò),阻斷可手動或自動;
2) 可按照規(guī)定的登記方式,對網(wǎng)絡(luò)內(nèi)所有終端設(shè)備進(jìn)行規(guī)范化管理。提供自助注冊和掃描相結(jié)合的資產(chǎn)信息統(tǒng)計(jì)方式。支持用戶信息自注冊和管理員審批流程;
3) 自動收集計(jì)算機(jī)的主要硬件信息(CPU型號、主頻、內(nèi)存、硬盤空間、剩余空間、硬盤序列號、Mac地址、操作系統(tǒng)、聲卡、顯卡、鍵盤、鼠標(biāo)等),提供自動變更提示。用戶可從不同的角度對網(wǎng)絡(luò)中的設(shè)備進(jìn)行查詢、分析、統(tǒng)計(jì);
4) 自動收集計(jì)算機(jī)的安裝軟件、補(bǔ)丁和更新信息,提供自動變更提示;
5) 可按管理員定義的預(yù)案進(jìn)行進(jìn)程監(jiān)控,監(jiān)控特定進(jìn)程的啟動、關(guān)閉情況,及時發(fā)現(xiàn)非法運(yùn)行的軟件或規(guī)定運(yùn)行卻未運(yùn)行的軟件,及時向管理員報警并可自動停止非法進(jìn)程;
6) 可對計(jì)算機(jī)的外部設(shè)備訪問進(jìn)行控制。啟用或禁用軟驅(qū)、光驅(qū)、USB設(shè)備(存儲設(shè)備)、Modem、串口、并口、紅外端口、1394端口等,不影響USB鼠標(biāo)、鍵盤、Key等的使用;
7) 能夠快速檢測計(jì)算機(jī)通過撥號、雙網(wǎng)卡等手段連接其它網(wǎng)絡(luò)的行為,并根據(jù)策略快速阻斷其網(wǎng)絡(luò)連接?稍O(shè)置網(wǎng)絡(luò)連接自動恢復(fù)或管理員確認(rèn)恢復(fù),可設(shè)置主機(jī)同時連接內(nèi)外網(wǎng)或單獨(dú)連接外網(wǎng)時進(jìn)行阻斷。要求此功能對網(wǎng)絡(luò)影響小,不需要外網(wǎng)監(jiān)控服務(wù)器;
8) 可記錄計(jì)算機(jī)寫U盤的操作,向遠(yuǎn)程共享目錄寫文件,他人從本機(jī)的共享目錄拷貝文件等行為;
9) 支持U盤認(rèn)證,由管理員對內(nèi)網(wǎng)中使用的U盤進(jìn)行登記和使用授權(quán),認(rèn)證過的U盤可以在內(nèi)網(wǎng)指定的終端上使用,其它U盤無法在內(nèi)網(wǎng)使用;
10) 可配置計(jì)算機(jī)可使用的打印機(jī),實(shí)現(xiàn)對打印的管理控制,可記錄打印操作的用戶、計(jì)算機(jī)、文件名、文件內(nèi)容、頁數(shù)、份數(shù)等信息;
11) 可對計(jì)算機(jī)安裝的操作系統(tǒng)、瀏覽器補(bǔ)丁進(jìn)行查詢,為不同部門設(shè)定不同補(bǔ)丁安裝策略,根據(jù)配置進(jìn)行補(bǔ)丁信息報警及補(bǔ)丁分發(fā)安裝。支持內(nèi)外網(wǎng)補(bǔ)丁服務(wù)器自動同步。使用與Windows Update同樣先進(jìn)的機(jī)制分析、判斷可用更新,并自動下載、安裝;
12) 可基于主機(jī)方式對網(wǎng)絡(luò)中計(jì)算機(jī)的流量進(jìn)行分析和實(shí)時監(jiān)視,包括進(jìn)/出的數(shù)據(jù)包量和字節(jié)數(shù),發(fā)現(xiàn)異常流量后可向管理員發(fā)出報警;
13) 具有遠(yuǎn)程監(jiān)控功能,可以對遠(yuǎn)程計(jì)算機(jī)進(jìn)行屏幕監(jiān)視和直接控制,遠(yuǎn)程操作通過硬件加密鎖加強(qiáng)安全性;
14) 客戶端管理策略支持集中配置、按部門配置或按個人配置。在斷開網(wǎng)絡(luò)情況下各主機(jī)管理策略仍然生效;
15) 支持跨網(wǎng)段、跨區(qū)域管理,遠(yuǎn)端區(qū)域的主機(jī)可集中管理也可分權(quán)管理,各區(qū)域管理員僅能查看或管理所屬區(qū)域的客戶端;
16) 客戶端具有自保護(hù)能力,不會被用戶自行停止或卸載。支持自動升級和遠(yuǎn)程卸載。同時應(yīng)具備穿透主機(jī)防火墻的能力,避免防火墻系統(tǒng)對監(jiān)控管理的干擾;
17) 客戶端程序的安裝應(yīng)該多樣化,支持網(wǎng)頁安裝、本地安裝、域分發(fā)、軟件分發(fā)工具安裝等多種安裝方式
5. 服務(wù)器安全管理
1) 通過安裝在服務(wù)器上的服務(wù)監(jiān)控端實(shí)現(xiàn)服務(wù)器性能監(jiān)視,監(jiān)視內(nèi)容包括CPU、內(nèi)存、系統(tǒng)盤、流量等信息,可設(shè)定性能閥值,當(dāng)性能處于異常時自動報警;
2) 可查看服務(wù)器進(jìn)程列表,設(shè)定進(jìn)程的白名單和必須運(yùn)行的進(jìn)程列表,服務(wù)器運(yùn)行白名單以外的進(jìn)程、服務(wù)器未運(yùn)行必須運(yùn)行的進(jìn)程均屬違規(guī),會向管理員發(fā)送報警通知
6. 日志及報警管理
1) 對各種違規(guī)事件進(jìn)行記錄,提供靈活的當(dāng)前及歷史違規(guī)信息的查詢、統(tǒng)計(jì)和分析功能;
2) 對指定違規(guī)事件進(jìn)行報警,可根據(jù)違規(guī)事件和接收報警的人定義多種報警策略和方案,支持聲音、管理員桌面警告、手機(jī)短消息等報警方式,可記錄、查詢當(dāng)前和歷史的報警信息;
3) 提供系統(tǒng)日志和操作日志記錄功能,能對相應(yīng)日志進(jìn)行查詢和歸檔
7. 用戶授權(quán)認(rèn)證管理
1) 可建立4級以上組織機(jī)構(gòu),在管理中可按照組織機(jī)構(gòu)層次進(jìn)行導(dǎo)航,方便查找和管理;
2) 可為每個組織機(jī)構(gòu)指定相應(yīng)的管理用戶,管理人員根據(jù)自己的權(quán)限,只能查看和管理自己所管轄范圍內(nèi)的終端,對于其他部門的終端信息是不可見的;
3) 提供基于群組的模塊管理授權(quán),根據(jù)需要還可為用戶開放更為精細(xì)的基于頁面的授權(quán);
審計(jì)用戶的獨(dú)立性。要求系統(tǒng)必須提供具有獨(dú)立資格的系統(tǒng)審計(jì)用戶,對系統(tǒng)管理人員的關(guān)鍵操作日志,可以進(jìn)行查看,審計(jì)用戶不可以被超級管理員刪除
|