一、 容災備份系統
用途: 為保證醫院數據安全,達到“零丟失”的數據保護,實現“零窗口”備份等提高各方面抗災性;
簡要技術要求:
“零恢復”,目標系統直接處于運行狀態,提高抗災性;
支持物理模式在打開數據庫的同時進行恢復;
支持所有的DDL和DML語句:不管是什么數據類型、表的類型,任何DDL和DML語句都可以應用在物理備用數據庫上;
數據同步復制不占用系統資源,如CPU,memory, I/O等,不影響系統的正常使用;
方便的備份歸檔日志;
在熱備份中不會產生額外的redo日志;
自動檢測新的數據文件;
在線備份時,表空間不用置于備份模式;
自動表空間時間點恢復;
支持增量備份;
失效數據塊的自動檢測;
基于備份閾值的時間窗;
支持多種的數據安全模式;
并行的備份與恢復操作;
可以建立索引和物化視圖以方便用戶的查詢;
能進行升級,適用于UNIX平臺及后繼的數據庫版本;
圖形化界面展示
能自動從網絡故障中恢復
提供查詢服務
靈活的容災時間窗口配置
二、 數據遷移
用途: 將醫院數據準確完整的遷移至安全和高性能的新服務器或存儲設備,完成后醫院數據能正常順利的寫入新設備
簡要技術要求:
1、 設計數據遷移方案(設計數據遷移方案主要包括以下幾個方面工作:研究與數據遷移相關的資料;評估數據遷移的風險;明確硬件平臺的配置要求;明確數據遷移方法及時間;選擇數據備份和恢復策略、設計數據遷移和測試方案等)
2、 進行數據模擬遷移(根據設計的數據遷移方案,建立一個模擬的數據遷移環境,它既能仿真實際環境又不影響實際數據,然后在數據模擬遷移環境中測試數據遷移的效果。數據模擬遷移前也應按備份策略備份模擬數據,以便數據遷移后能按恢復策略進行恢復測試)
3、 測試數據模擬遷移(根據設計的數據遷移測試方案測試數據模擬遷移,也就是檢查數據模擬遷移后數據和應用軟件是否正常,主要包括:數據一致性測試、應用軟件執行功能測試、性能測試、數據備份和恢復測試等)
4、 準備實施數據遷移 (數據模擬遷移測試成功后,在正式實施數據遷移前還需要做好以下幾個方面工作:進行完全數據備份、確定數據遷移方案、安裝和配置軟硬件等)
5、 正式實施數據遷移 (按照確定的數據遷移方案,正式實施數據遷移)
6、 測試數據遷移效果 (按照數據遷移測試方案測試數據遷移效果,并對數據遷移后的數據庫參數和性能進行調整,使之滿足數據遷移后實際應用系統的需要)
7、 移植系統應用軟件 (將實際應用系統的應用軟件移植到數據遷移后的數據庫系統上,并使之正常運行)
8、 正式運行應用系統 (在正式實施數據遷移成功并且數據庫參數和性
能達到要求后,就可以正式運行應用系統,并投入實際使用)
三、桌面管理系統
用途: 實現醫院內部網絡監控和安全管理
技術要求:
1. 內網安全管理設備:提供專業的軟硬件設備(管理軟件及專業服務器或管理軟件及中高端PC服務器),客戶端安全管理和9個網段的IP地址管理功能,客戶端數量250個
2. IP地址管理:
1) 可以按照自定義的時間間隔發現在線網絡節點,獲得節點的IP地址、MAC地址、主機名、工作組等信息,支持主動探測、被動偵聽等檢測方式。
2) 通過實時掃描結果與預先配置的合法IP地址、MAC地址相比對自動判定接入網絡節點的合法性。支持IP-MAC綁定、特權MAC地址和DHCP MAC地址三種合法性管理方式;
3) 根據策略自動警告、阻斷或指定警告、阻斷非法節點,可自定義警告信息,阻斷生效在3秒之內,被阻斷計算機無法與內網任何其它節點連接;
4) 支持合法IP地址保護,非法用戶無法在線設定被綁定的IP地址,防止非法占用;
5) 支持動態分配和靜態設定IP的網絡,對使用DHCP服務器分配的IP地址也能夠進行同樣的合法性/自動阻斷管理,并可獲取DHCP分配歷史;
6) 提供按IP地址、時間段、主機名等多種查詢手段來查詢違規接入記錄;
7) 可手動編輯節點用戶信息,包括使用者、所屬部門、接入位置等;也可自動從客戶端模塊中獲取相關信息;
8) 支持跨區域的接入安全管理,可監控遠端區域的在線主機及非法接入主機。當網段中所有的計算機關閉之后,接入安全仍能得到保證;
9) 各區域IP地址管理可集中管理也可分權管理,各區域管理員僅能查看或管理所屬區域的接入終端;
10) 實現該功能應不需要借助任何網絡設備和安裝客戶端,可發現非本網段配置的主機,掃描和阻斷能繞過個人防火墻
3. 交換機接入管理
1) 支持對可網管交換機的管理,通過SNMP協議獲取網絡設備信息;
2) 實時掃描交換機各端口接入節點,獲取端口、MAC、IP、主機名等信息;
3) 支持端口-MAC綁定管理,只允許終端從允許的交換機端口接入;
4) 支持對交換機端口進行遠程開啟和關閉,對非法接入的節點和未安裝客戶端的終端進行阻斷,支持自動阻斷和恢復
4. 客戶端安全管
1) 可檢測網絡中未安裝客戶端的計算機,并進行警告或阻斷其連入網絡,阻斷可手動或自動;
2) 可按照規定的登記方式,對網絡內所有終端設備進行規范化管理。提供自助注冊和掃描相結合的資產信息統計方式。支持用戶信息自注冊和管理員審批流程;
3) 自動收集計算機的主要硬件信息(CPU型號、主頻、內存、硬盤空間、剩余空間、硬盤序列號、Mac地址、操作系統、聲卡、顯卡、鍵盤、鼠標等),提供自動變更提示。用戶可從不同的角度對網絡中的設備進行查詢、分析、統計;
4) 自動收集計算機的安裝軟件、補丁和更新信息,提供自動變更提示;
5) 可按管理員定義的預案進行進程監控,監控特定進程的啟動、關閉情況,及時發現非法運行的軟件或規定運行卻未運行的軟件,及時向管理員報警并可自動停止非法進程;
6) 可對計算機的外部設備訪問進行控制。啟用或禁用軟驅、光驅、USB設備(存儲設備)、Modem、串口、并口、紅外端口、1394端口等,不影響USB鼠標、鍵盤、Key等的使用;
7) 能夠快速檢測計算機通過撥號、雙網卡等手段連接其它網絡的行為,并根據策略快速阻斷其網絡連接。可設置網絡連接自動恢復或管理員確認恢復,可設置主機同時連接內外網或單獨連接外網時進行阻斷。要求此功能對網絡影響小,不需要外網監控服務器;
8) 可記錄計算機寫U盤的操作,向遠程共享目錄寫文件,他人從本機的共享目錄拷貝文件等行為;
9) 支持U盤認證,由管理員對內網中使用的U盤進行登記和使用授權,認證過的U盤可以在內網指定的終端上使用,其它U盤無法在內網使用;
10) 可配置計算機可使用的打印機,實現對打印的管理控制,可記錄打印操作的用戶、計算機、文件名、文件內容、頁數、份數等信息;
11) 可對計算機安裝的操作系統、瀏覽器補丁進行查詢,為不同部門設定不同補丁安裝策略,根據配置進行補丁信息報警及補丁分發安裝。支持內外網補丁服務器自動同步。使用與Windows Update同樣先進的機制分析、判斷可用更新,并自動下載、安裝;
12) 可基于主機方式對網絡中計算機的流量進行分析和實時監視,包括進/出的數據包量和字節數,發現異常流量后可向管理員發出報警;
13) 具有遠程監控功能,可以對遠程計算機進行屏幕監視和直接控制,遠程操作通過硬件加密鎖加強安全性;
14) 客戶端管理策略支持集中配置、按部門配置或按個人配置。在斷開網絡情況下各主機管理策略仍然生效;
15) 支持跨網段、跨區域管理,遠端區域的主機可集中管理也可分權管理,各區域管理員僅能查看或管理所屬區域的客戶端;
16) 客戶端具有自保護能力,不會被用戶自行停止或卸載。支持自動升級和遠程卸載。同時應具備穿透主機防火墻的能力,避免防火墻系統對監控管理的干擾;
17) 客戶端程序的安裝應該多樣化,支持網頁安裝、本地安裝、域分發、軟件分發工具安裝等多種安裝方式
5. 服務器安全管理
1) 通過安裝在服務器上的服務監控端實現服務器性能監視,監視內容包括CPU、內存、系統盤、流量等信息,可設定性能閥值,當性能處于異常時自動報警;
2) 可查看服務器進程列表,設定進程的白名單和必須運行的進程列表,服務器運行白名單以外的進程、服務器未運行必須運行的進程均屬違規,會向管理員發送報警通知
6. 日志及報警管理
1) 對各種違規事件進行記錄,提供靈活的當前及歷史違規信息的查詢、統計和分析功能;
2) 對指定違規事件進行報警,可根據違規事件和接收報警的人定義多種報警策略和方案,支持聲音、管理員桌面警告、手機短消息等報警方式,可記錄、查詢當前和歷史的報警信息;
3) 提供系統日志和操作日志記錄功能,能對相應日志進行查詢和歸檔
7. 用戶授權認證管理
1) 可建立4級以上組織機構,在管理中可按照組織機構層次進行導航,方便查找和管理;
2) 可為每個組織機構指定相應的管理用戶,管理人員根據自己的權限,只能查看和管理自己所管轄范圍內的終端,對于其他部門的終端信息是不可見的;
3) 提供基于群組的模塊管理授權,根據需要還可為用戶開放更為精細的基于頁面的授權;
審計用戶的獨立性。要求系統必須提供具有獨立資格的系統審計用戶,對系統管理人員的關鍵操作日志,可以進行查看,審計用戶不可以被超級管理員刪除
|