电子病历及医技影像数据云备份需求_第1页
电子病历及医技影像数据云备份需求_第2页
电子病历及医技影像数据云备份需求_第3页
电子病历及医技影像数据云备份需求_第4页
电子病历及医技影像数据云备份需求_第5页
已阅读5页,还剩12页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

电子病历及医技影像数据云备份需求通过网络把电子病历及医技影像数据备份到异地的云端存储上,实现电子病历及医技影像数据的云备份,实现云端的统一存储管理、归档及容灾。当院内的电子病历及医技影像数据出现问题时,可随时在云端把相关数据重新下载,保障数据的安全,同量也保障了临床业务的正常开展。序号具体技术(参数)要求1一、服务清单序号类型参数要求数量单位1云存储服务独立文件存储,双控,缓存256GB,提供320TB可用容量,支持NFS、CIFS等访问协议,与现有备份系统兼容,满足云影像系统的图片、文件及电子病例数据库等数据存储需求。320TB2云灾备服务含主机及存储空间,无数量限制备份客户端授权,针对Windows/Linux/VM/Unix平台提供如下功能:1、传统数据库备份/恢复。2、开源数据库备份/恢复。3、服务器文件备份/恢复。4、整机备份/裸机恢复模块(BMR)。5、Oracle双机备份/恢复。6、OracleRac备份/恢复。7、OracleDataGuard备份/恢复代理模块。8、虚拟机备份/恢复(VMware/Hyper-V/XENServer/KVM/XEN)。9、Mogodb备份/恢复。10、Sqlserver备份/恢复。11、重复数据删除。25TB3PACS文件备份服务含主机,提供PACS文件备份备份软件1套(320TB备份容量授权)。1套4本地防火墙服务企业级防火墙服务,提供内网备份流量汇聚和转发到云灾备资源池功能。1项5安全防护服务对云灾备系统提供安全防护,提供入侵检测、防病毒等功能。1项6网络资源300Mbps点对点专线。1条2二、云存储服务独立文件存储,双控,缓存256GB,提供≥320TB可用容量,支持NFS、CIFS等访问协议,与现有备份系统兼容,满足云影像系统的图片、文件等数据存储需求。指标项技术规格要求1硬件配置配置≥2个SAN控制器,配置缓存≥256GB,缓存不包括SSD磁盘、闪存、NAS机头的内存等;配置10Gb接口(含光模块)≥4个,1Gb接口≥14个;12TB7.2KSAS盘≥40块,1.92TBSASSSD硬盘≥4块。2管理运维实现存储系统的集中化部署、管理、监控和维护,支持SMI-S接口标准,获得SMI-SV1.8.0版本的认证。3精简配置具备精简配置功能,实现容量虚拟化,空间按需供应,精简粒度4K、8K、16K、32K、64K、128K、256K、512K、1M可调节。4RAID类型0、1、3、4、5、6、10、50、60、X0等,支持专用热备、全局热备、空闲硬盘热备。5快照支持在快照基础上再次创建快照,即级联快照功能,同时支持级联快照的跨级回滚,以保障快照数据安全。6双活支持单节点存储在线扩容双活,实现业务不中断的双活灾备方案。3三、云备份服务本项目采购25TB备份容量授权,中标单位需要至少预留100TB备份可用空间及授权,用于数据库、虚拟化和主机容灾。提供医院所有需备份设备的接入,联调;每天巡检系统运行情况,每周提供系统运行健康报告,每季度给出系统优化建议;完成医院备份网络设计规划及实施,按等保2.0三级的要求,医院业务系统IP提供虚IP给云备份及云存储系统,不暴露业务系统真实IP。要求原有备份数据可以在线迁移到本次采购的备份系统中,不会造成备份数据丢失并保证数据可用。主要备份内容包括数据库、操作系统、虚拟化、文件等,数据可应急恢复使用。所提供的备份存储及备份软件需支持以下功能:指标项技术规格要求功能平台兼容性投标产品支持IPv6的网络配置,支持对IPv6网络中的客户端资源进行备份和恢复。平台安全性基于linux的备份存储专用系统,支持https方式登录,确保登录安全。文件保护支持在同一文件备份作业中采用多通道并发备份,提高备份和恢复的速度。文件执行完全备份后的备份集,无需还原数据,直接通过挂载方式实现即时恢复。支持文件合成备份,合成数据通过挂载方式实现即时恢复。支持Linux、Unix中文件的备份集恢复到Hadoop分布式文件系统(HDFS)、对象存储中,实现POSIX文件数据在不同文件系统中转换恢复。分布式文件系统保护支持Hadoop分布式文件系统(HDFS)的文件备份(完全备份、增量备份、合成备份)。支持Hadoop分布式文件系统(HDFS)的备份集恢复到Linux、Unix、对象存储中,实现HDFS文件数据在不同文件系统中转换恢复。支持Hadoop分布式文件系统(HDFS)的备份数据,无需还原数据,直接通过挂载方式,实现数据的即时恢复。对象存储保护支持对象存储中存储桶和对象的备份(完全备份、增量备份、合成备份)与恢复。且支持单文件细粒度的备份和恢复。支持对象存储中备份数据,恢复到Linux、Unix、Hadoop分布式文件系统(HDFS)中,实现对象存储数据在不同文件系统中转换恢复。支持对象存储的备份数据,无需还原数据,直接通过挂载方式,实现数据的即时恢复。操作系统保护支持linux和windows操作系统的备份及异机恢复,支持操作系统备份与恢复的UEFI引导方式。操作系统恢复过程中提供驱动程序更换界面,允许客户针对不同的驱动程序做调整。支持把Windows操作系统的备份数据直接生成为VMWare、KVM、H3CCAS等虚拟平台支持数据,通过挂载方式实现即时恢复。数据库应用保护支持主流的数据库备份恢复,包括但不限于Oracle、SQLServer、MySQL、Sybase、DB2、Informix、MongoDB、PostgreSQL、Caché、SAPHANA、Exchange、SharePoint、Domino等主流数据库应用。支持MySQL的逻辑备份和物理备份(完全备份、增量备份、日志备份、连续日志备份),通过物理备份实现对数据库的热备份。支持MySQL基于物理备份的备份数据(非CDP备份数据),实现任意时间点的恢复。支持采用ON-Bar方式实现对Informix的任意时间点备份/恢复,并支持自动配置ON-Bar的相关配置文件,以及设置自动日志备份。支持国产主流的数据备份恢复,包括但不限于达梦(DM)、人大金仓(kingbase)、南大通用(GBase)、神舟通用(ShenTong)、瀚高(HighGoDB)、优炫(UXDB)等数据库。支持Oracle单个表和多个表在不同时间点上的恢复、支持对Exchange单邮件恢复。支持对Oracle的日志进行详细解析,可以查看每条日志数据的实际执行内容,包括:时间、SCN、用户名、表名、操作类型、SQL语句等。在数据恢复作业中可以选择准确的SCN来确定数据恢复点。针对Oracle中已经提交的事务,根据日志解析后得到的SQL语句,采用图形化界面来创建撤销处理,把数据回滚到事务提交前的状态。基于MySQL的物理备份数据,在进行数据恢复时,支持恢复到指定的GTID(globaltransactionidentifier)。支持对Oracle、MySQL的日志文件采用连续日志备份方式,持续监控日志文件的变化情况,即时把新增日志的数据块进行备份,实现对数据库变化数据达到秒级以内的备份保护。支持Oracle、SQLServer、MySQL等合成备份,不用周期性执行全量备份,只需把增量数据合并到已存储的全量数据,就可生成新的全量数据,合成后的备份数据通过挂载方式实现即时恢复,极大缩短数据恢复的时间窗口。支持Oracle数据库的逻辑备份,以非脚本方式实现导入/导出功能。产品必须支持OracleRAC在内的多种集群环境的数据备份,支持RAC集群环境向备用机的恢复,只需通过web向导界面即可完成配置,无须手工修改rman脚本。支持SQLServerAlwaysOnAvailabilityGroups的备份和恢复。在同一MySQL、DB2的作业配置中,支持自定义配置多通道并行数据传输,提升数据备份或恢复效率。支持通过图形界面进行作业的配置,实现对Caché数据库的备份和恢复。支持从投标产品中发起SAPHANA的备份和恢复,包括全量备份、增量备份、差异备份、日志备份,并基于备份数据实现任意时间点恢复。支持PostgreSQL的逻辑备份和物理备份(全量备份、增量备份、日志备份),并基于物理备份数据实现任意时间点恢复。在作业配置向导界面中提供时间导轨滚动条,通过拉动滚动条,提供以秒为进度单位来选定恢复时间点,实现数据库可以在任意时间点上的恢复。云平台保护支持VMware、Hyper-V、Xenserver、Xen、KVM、FusionCompute、FusionCloud、H3CCAS、OpenStack、CNware、RHEV等虚拟机的备份恢复(不能采用guesthost操作系统备份恢复方式)。针对VMware、H3CCAS等虚拟化平台,支持通过挂载方式实现虚拟机的即时恢复。支持VMware策略化配置合成备份。支持备份产品和VMwarevCenter平台信息联动,在VMwarevCenter的管理界面上可以直接查看备份产品中虚拟机备份任务的状态。支持KVM、H3CCAS、XenServer、CNware等虚拟平台下虚拟机的差异备份。要求设备制造商是VMware存储官方合作伙伴。高可用支持可支持共享型存储和镜像型存储的高可用集群,可支持一主多备模式集群。重复数据删除支持固定块、变长块的数据重删技术,在创建重删存储空间时,需要提供变长和固定数据的数据块大小选择。支持对操作系统、文件、各种数据库与虚拟机等备份集的重复数据删除功能。数据加密支持AES、Blowfish等加密算法。对于AES加密需要支持选择不同密钥长度,以便用户根据源端计算资源情况选择合适的数据加密处理。云端存储基于对象存储技术,支持采用D2C方式,把本地数据备份到云平台,实现本地与云端数据的协同保护,云平台包括但不限于:亚马逊云、阿里云、微软云、百度云、腾讯云、华为云、新浪云、天翼云、金山云等。可用性可用性验证支持对Oracle、SQLServer、MySQL、DB2、PostgreSQL、Informix、Sybase、达梦、Kingbase、Gbase、Domino等主流数据库的备份集进行定时容灾演练,以此检验备份集的可用性。可管理性管理方式采用先进的运维管理架构,平台同时兼容备份、高可用、数据库同步等功能要求,所有功能的管理和监控,都在备份软件中采用同一可视化界面实现。智能报表,能够自定义报表。自主选择字段来源以及需要显示的字段等,并能够自定义新字段。支持筛选,排序等动作。支持自定义启动需要审批的业务流程,包括创建存储空间、创建备份作业、创建恢复作业等,对需要审批的业务提供审批流程管理。支持同一存储空间中通过添加多个存储(介质)服务器,把存储容量进行合并,达到备份数据存储空间的平滑扩展。支持对存储大小、主机、资源、作业速度、作业耗时等备份相关资源进行图形统计,并根据存储使用趋势提供存储空间的使用建议。4四、PACS文件备份服务针对PACS系统,提供1套文件备份恢复服务,配置备份容量≥320TB,主要支持如下功能:指标项技术规格要求功能文件保护指定文件系统的目录或文件进行数据复制,首次全量备份,后续都采用增量备份方式。文件执行完全备份后的备份集,无需还原数据,直接通过挂载方式实现即时恢复。5五、本地防火墙服务在医院内提供企业级防火墙服务,提供内网备份流量汇聚和转发到云灾备资源池功能。按等保2.0三级的要求,医院业务系统IP提供虚IP给云备份及云存储系统,不暴露业务系统真实IP。一、产品基本要求指标项规格要求硬件配置要求1、业务接口:千兆电口≥4个,万兆光口≥8个,5个扩展插槽;2、吞吐量≥130Gbps,并发连接≥960万,新建≥56万;二、功能要求指标项规格要求部署方式支持二层模式(透明模式)、三层模式(路由和NAT模式)和混合模式;组网要求支持静态路由、等价路由,支持RIP、RIPng;OSPFv2/v3动态路由协议;支持MPLS路由设置,适应各种组网的场景需求;安全模块具备下一代防火墙访问控制、入侵防御、网络防病毒等功能模块;设备支持自带IPSECVPN功能;高可用性支持双机热备、VRRP、静默双机等高可靠性部署;为保证可靠性,设备支持双机热备,且主备切换时丢包不超过3个;虚拟化支持多虚一部署,可将两台物理设备虚拟化成一台逻辑上的设备;支持将一台逻辑上的设备虚拟化成多个虚拟防火墙,并可查看各虚拟防火墙的CPU和内存利用率、新建、并发和吞吐信息,并可单独重启特定虚拟防火墙;NAT转换支持NAT地址转换,支持源目的地址转换,目的地址转换和双向地址转换,支持针对源IP或者目的IP进行连接数控制;IPV4&IPV6支持IPV4及IPV6双栈部署,并支持IPv6与IPv4互访;策略分析支持对安全策略进行冗余分析,并支持按不同时间段筛选未匹配的策略功能,且可以对其进行禁/启用或者删除操作;支持根据名称、地址对象、服务等进行精确或者模糊查询,在安全策略条目较多时,能够快速检索到指定策略;支持基于不同安全策略设定会话长连接老化时间;支持基于源区域、目的区域、源IP地址、目的IP地址,服务、用户、动作等条件进行访问控制策略的设置,并可自定义生效时间,在线查看策略的命中次数。DDoS攻击防护支持Land、Smurf、Fraggle、WinNuke、PingofDeath、TearDrop、IPSpoofing攻击防护、支持SYNFlood、ICMPFlood、UDPFlood、ARPFlood攻击防护,支持IP地址扫描,端口扫描防护,支持ARP欺骗防护功能、支持IP协议异常报文检测和TCP协议异常报文检测;入侵防御入侵防护漏洞规则特征库数量在6000条以上,入侵防护漏洞特征具备中文相关介绍,包括但不限于漏洞名称,危险等级,对应CVE编号;病毒防护支持对HTTP,FTP,SMTP,POP3协议进行病毒文件检测;检测到病毒后的操作支持阻断,记录杀毒日志;安全可视化及监测在业务上线前,通过数据流分析工具能够模拟一个数据包从入接口到出接口的整个防火墙处理过程,验证配置的安全策略是否真实有效;智能策略支持自动生成安全策略。统一管理平台可通过对流量日志的统计整理,自动生成安全策略,并下发给防火墙设备,提高运维人员工作效率;系统配置为保证业务连通性,设备支持CPU利用率过高时,自动停用部分应用层攻击防护功能;支持配置回滚,并可对比回滚前后配置文件中的不同;为保证业务连通性,设备在特征库升级时不影响系统转发;支持管理员权限分级,支持安全管理员、审计员、系统管理员三种权限;日志管理支持日志查看和记录,并支持以syslog等方式上传到第三方日志平台做日志存储和分析;6六、安全防护服务在灾备云池内提供安全防护服务:包括防病毒,IPS等功能。要求独立专属设备为本项目服务。一、产品基本要求指标项规格要求硬件配置要求1、业务接口:千兆电口≥4个,万兆光口≥8个,5个扩展插槽;2、吞吐量≥130Gbps,并发连接≥960万,新建≥56万;3年防病毒授权,3年ips授权;二、功能要求指标项规格要求部署方式支持二层模式(透明模式)、三层模式(路由和NAT模式)和混合模式;组网要求支持静态路由、等价路由,支持RIP、RIPng;OSPFv2/v3动态路由协议等发布路由功能协议;支持MPLS路由设置,适应各种组网的场景需求;安全模块具备下一代防火墙访问控制、入侵防御、网络防病毒等功能模块;设备支持自带IPSECVPN功能;高可用性支持双机热备、VRRP、静默双机等高可靠性部署;为保证可靠性,设备支持双机热备,且主备切换时丢包不超过3个;虚拟化支持多虚一部署,可将两台物理设备虚拟化成一台逻辑上的设备;支持将一台逻辑上的设备虚拟化成多个虚拟防火墙,并可查看各虚拟防火墙的CPU和内存利用率、新建、并发和吞吐信息,并可单独重启特定虚拟防火墙;NAT转换支持NAT地址转换,支持源目的地址转换,目的地址转换和双向地址转换,支持针对源IP或者目的IP进行连接数控制;IPV4&IPV6支持IPV4及IPV6双栈部署,并支持IPv6与IPv4互访;策略分析支持对安全策略进行冗余分析,并支持按不同时间段筛选未匹配的策略功能,且可以对其进行禁/启用或者删除操作;支持根据名称、地址对象、服务等进行精确或者模糊查询,在安全策略条目较多时,能够快速检索到指定策略;支持基于不同安全策略设定会话长连接老化时间;支持基于源区域、目的区域、源IP地址、目的IP地址,服务、用户、动作等条件进行访问控制策略的设置,并可自定义生效时间,在线查看策略的命中次数。DDoS攻击防护支持Land、Smurf、Fraggle、WinNuke、PingofDeath、TearDrop、IPS

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论