柳州市工人医院数据库防水坝技术参数一、项目背景数据库防水坝是对医院运维人员、开发人员、业务操作人员的管理,包括身份正确识别,避免非授权运维人员利用运维工具访问;同时对敏感数据进行定义与分级分类,对数据库特权账户进行统一管理,防止敏感数据被越权访问;并且为避免数据库运维过程中的误操作行为,建立危险操作访问控制与数据恢复机制
二、项目建设内容及要求项号1
双电源,电口34,10G万兆光口N2个(带bypass功能,含光模块),2X扩展槽位
内存N16G,GSSD3128G,存储空间N2T,在线SQL存储>40亿条
日志保存》180天
支持市场主流操作系统(AIX\HPUX\Linux\Windows等),支持云环境
支持12个数据库实例
原厂质保服务三年4
多因素身份管理:支持多维身份管理,至少支持应用程序名,ip地址,主机名,操作系统账户,数据库账户,时间等要素;各个身份要素之间可以进行任意组合,并形成新的高级身份标签
(提供功能截图)数据库防水坝系统货物名称数量技术参数、功能配置及有关要求11套5
支持自然人的精细化管理,针对每个内部员工可以分配一张唯一的数字证书,每个数字证书可以载入一个唯一的U盾,自然人能通过唯一的U盾或数字证书才能登陆数据库
数据库登录身份验证:支持多因素的数据库登录身份验证,可以依据IP,应用程序等因素对于数据库登录进行身份验证和限制,提供U盾多因素数据库登录身份验证,存在U盾信息的时候,审计信息包含U盾信息
(提供功能截图)7
密码猜测检测、防撞库攻击防御:支持主动检测和审计密码猜测行为,可以设置密码猜测次数限制;达到密码猜测限制,锁定猜测终端,支持自动解锁和手工解锁;达到密码猜测限制,即使正确的账户密码也限制登录数据库
(提供功能截图)8
实现交互式工具应用的登陆控制:针对SQLPLUS,SQLPLUS,PLSQLDEV等交互式通用工