Beschreibung der Beschaffung
Die Firewall Umgebung des Klinikums besteht aus einem jeweils redundant ausgeführten Perimeter- und separaten Segmentation-Firewall-System, deren Knoten jeweils auf beide Rechenzentren verteilt sind. Die Perimeter-Firewall bewegt sich mit der steigenden Last (zusätzliche VPN Verbindungen, zunehmender Internet Traffic, zusätzliche DMZs für neue Dienste und deutlich stärkere Nutzung der „clientless“ VPN Lösung auf Basis HTML5) zunehmend an die Grenze ihrer Leistungsfähigkeit. Um die Last zu reduzieren wurde die Web-Proxy Funktionalität bereits auf eine separate, virtuelle Firewall-Appliance ausgelagert, welche jedoch wieder abgelöst werden soll. Das Segmentation-Firewall-System wurde erst 2019 angeschafft, wird jedoch absehbar durch die weitgehende Segmentierung des Netzwerkes und insbesondere in Bezug auf den Durchsatz im Bereich Advanced-Threat-Detection und IDS/IPS an Ihre Leistungsgrenzen kommen. Daher soll die Segmentation Firewall-Umgebung durch eine deutlich leistungsstärkere Plattform ersetzt werden. Die Perimeter-Firewall-Umgebung soll im gleichen Zug, entweder durch das vorhandene Segmentation-Firewall-System oder durch ein neues System ersetzt werden.
Funktional liegt der Fokus für das neue Perimeter Firewall-System auf den folgenden Funktionen: Web-Proxy inkl. SSL Inspection / Antivirus für den Internetzugang Firewall inkl. IDS / IPS für den Schutz der DMZs Anbindung von Partnern über Site-to-Site VPN Tunnel -Clientless HTML5 Zugang für Mitarbeiter und Remote Support
Für das neue Segmentation-Firewall-System liegt der funktionale Fokus vor allem auf folgenden Funktionen: Durchsatz im Bereich Advanced-Threat-Detection und IDS / IPS Funktionalität inkl. SSL Inspection, insbesondere mit Bezug auf medizinische Protokolle wie HL7 / DICOM und Standard Protokollen wie SMB / Oracle SQLNet Verwaltbarkeit des absehbar umfangreichen und komplexen Firewall Regelwerks Des Weiteren ist optional der Einsatz einer Sandbox-Lösung für die Analyse von Email-Attachments (Integration mit vorhandener FortiMail) und File Downloads geplant (lokales System / keine Cloud-Lösung wegen regulatorischer Anforderungen).