某医院信息系统安全整改及信息化项目

作者:天成新宇网络 人气: 标签:

本次机房安全建设内容:包括下一代防火墙、上网行为管理、日志审计、数据库审计、堡垒机(运维审计)等机房安全设备,本次全部采用深信服系列安全设备。下一代防火墙(Next-Generation Application Firewall)NGAF是面向应用层设计,能够精确识别用户、应用和内容,具备完整安全防护能力,能够全面替代传统防火墙,并具有强劲应用层处理能力的全新网络安全设备。NGAF解决了传统安全设备在应用识别、访问控制、内容安全防护等方面的不足,同时开启所有功能后性能不会大幅下降。

  基于对多种平台、常用协议及多类应用的深入分析,运用多种灵活的、安全的、的采集技术,构建全网安全审计平台,涵括主流的操作系统(Windows系统、HP-UX、AIX、Solaris、BSD、Linux)、六大类多种版本的主流数据库(DB2、Oracle8i 9i 10g、MSSQL2000  2005、Sybase、Mysql、Informix)、网络设备及安全设备(SYSLOG、SNMP_trap、Opsec_lea)、系统运维(RDP、SSH、SFTP)、应用系统(IIS、APACHE、SERV-U、Weblogic、Symantec等所有文本型日志文件),真正实现统一安全审计系统平台。支持按设备地址、按协议类型对审计对象进行实时管理,支持多用户按照管理模块、日志种类分权限细粒度管理;系统自带防火墙,严格控制访问源;自身操作行为记录;对Telnet、SSH、数据库后台维护等行为进行指令级权限控制及阻断。