版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、博學(xué)博愛醫(yī)院信息安全建設(shè)探索與實踐仁心仁術(shù)2019年3月21日123信息安全介紹目錄醫(yī)院信息安全介紹CONTENTS探索總結(jié)博學(xué)博愛01仁心仁術(shù)(一)信息安全定義博學(xué)博愛信息完整性仁心仁術(shù)信息保密性信息真實性信息安全信息可控制下性所寄生系統(tǒng)的安全性(二)特點博學(xué)博愛 真實性:對信息的來源進(jìn)行判斷,能對偽造來源的信息予以鑒別。 保密性:保證機密信息不被竊聽,或竊聽者不能了解信息的真實含義。 完整性:保證數(shù)據(jù)的一致性,防止數(shù)據(jù)被非法用戶篡改。 未授權(quán)拷貝性:對信息的傳播及內(nèi)容具有控制能力。 所寄生系統(tǒng)的安全性:信息系統(tǒng)軟硬件持續(xù)服務(wù)能力。仁心仁術(shù)博學(xué)博愛02仁心仁術(shù)(一)醫(yī)院信息安全策略博學(xué)博愛醫(yī)
2、院網(wǎng)絡(luò)醫(yī)院網(wǎng)絡(luò)分為三個區(qū)域,各區(qū)域邊界設(shè)置了防火墻,區(qū)域之間再通過防火墻隔離,不同品牌的防火墻混合使用,最大限度保障網(wǎng)絡(luò)安全;對各區(qū)域之間的業(yè)務(wù)互訪設(shè)定了嚴(yán)密的訪問控制策略,開啟日志記錄功能,能實時查詢應(yīng)用訪問流量。院內(nèi)安裝了態(tài)勢感知、卡巴斯基KATA反目標(biāo)攻擊平臺、SkyGuard安全平臺、瑞數(shù)應(yīng)用保護(hù)平臺、WAF防火墻、入網(wǎng)規(guī)范管理平臺等安全系統(tǒng)。仁心仁術(shù)(二)網(wǎng)絡(luò)安全拓?fù)鋱D醫(yī)院網(wǎng)絡(luò)分為三個區(qū)域,每個區(qū)域有單獨的邊界防火墻,區(qū)域之間再通過防火墻隔離;各區(qū)域之間應(yīng)用訪問通過防火墻控制。博學(xué)博愛仁心仁術(shù)(三)內(nèi)網(wǎng)安全防護(hù)策略博學(xué)博愛內(nèi)網(wǎng)邊界防火墻卡巴斯基殺毒軟件客戶端卡巴斯基kata反目標(biāo)攻擊
3、平臺IP-guard安全管理系統(tǒng)仁心仁術(shù)漏洞掃描系統(tǒng)數(shù)據(jù)庫審計系統(tǒng)靜態(tài)分配IP地址,并在交換機端口上進(jìn)行IP地址、MAC地址綁定。博學(xué)博愛仁心仁術(shù)內(nèi)網(wǎng)邊界防火墻控制醫(yī)院內(nèi)網(wǎng)應(yīng)用到DMZ區(qū)及社保局、衛(wèi)生局的安全訪問策略,保護(hù)內(nèi)網(wǎng)系統(tǒng)數(shù)據(jù)安全。博學(xué)博愛院內(nèi)所有內(nèi)網(wǎng)服務(wù)器及PC客戶端都必須安裝卡巴斯基殺毒軟件??ò退够鶜⒍拒浖牟《静闅⒑头雷o(hù)功能能有效防止電腦客戶端被病毒感染。仁心仁術(shù)博學(xué)博愛仁心仁術(shù)卡巴斯基K ATA反目標(biāo)攻擊平臺通過采集內(nèi)、外網(wǎng)核心交換機上的鏡像數(shù)據(jù),分析網(wǎng)絡(luò)中是否存在網(wǎng)絡(luò)攻擊及病毒傳播。博學(xué)博愛仁心仁術(shù)IP-guard安全管理系統(tǒng)能控制外接設(shè)備接入及對內(nèi)網(wǎng)電腦進(jìn)行補丁更新,通過
4、禁止USB存儲設(shè)備等功能來防止病毒傳染及數(shù)據(jù)泄露。IP-guard的補丁更新功能修補電腦系統(tǒng)漏洞,降低電腦客戶端被入侵的風(fēng)險。博學(xué)博愛仁心仁術(shù)隔離防火墻同時連接內(nèi)網(wǎng)、外網(wǎng)、DMZ區(qū),進(jìn)一步控制內(nèi)網(wǎng)到DMZ區(qū)、外網(wǎng)到DMZ區(qū)應(yīng)用的安全訪問,通過虛擬網(wǎng)線隔離內(nèi)網(wǎng)到外網(wǎng)的互訪。博學(xué)博愛仁心仁術(shù)DMZ邊界防火墻控制著DMZ區(qū)業(yè)務(wù)的訪問,使DMZ區(qū)到內(nèi)網(wǎng)和外網(wǎng)都經(jīng)過三層防火墻保護(hù),嚴(yán)格控制內(nèi)網(wǎng)數(shù)據(jù)的流動。(四)外網(wǎng)安全防護(hù)策略博學(xué)博愛WAF防火墻瑞數(shù)動態(tài)web防護(hù)系統(tǒng)外網(wǎng)邊界防火墻態(tài)勢感知系統(tǒng)天空衛(wèi)士防泄密軟件入網(wǎng)規(guī)范管理系統(tǒng)仁心仁術(shù)博學(xué)博愛仁心仁術(shù)WAF防火墻通過執(zhí)行一系列針對HTTP/HTTPS的安
5、全策略來專門為web應(yīng)用提供防護(hù),能實時監(jiān)控醫(yī)院web應(yīng)用的流量,保護(hù)web應(yīng)用的安全。博學(xué)博愛仁心仁術(shù)瑞數(shù)動態(tài)web防護(hù)系統(tǒng)通過對web應(yīng)用發(fā)布端口的監(jiān)控,進(jìn)一步保護(hù)web系統(tǒng)的安全。博學(xué)博愛仁心仁術(shù)態(tài)勢感知系統(tǒng)通過在各個區(qū)域安裝探針,實時監(jiān)控各區(qū)域交換機流量,監(jiān)控分析網(wǎng)絡(luò)中存在各種風(fēng)險,并且可以通過大屏投放實時監(jiān)控。博學(xué)博愛仁心仁術(shù)態(tài)勢感知系統(tǒng)通過在各個區(qū)域安裝探針,實時監(jiān)控各區(qū)域交換機流量,監(jiān)控分析網(wǎng)絡(luò)中存在各種風(fēng)險,并且可以通過大屏投放實時監(jiān)控。博學(xué)博愛仁心仁術(shù)智象運維管理平臺分為資產(chǎn)管理平臺和工單管理平臺兩部分。資產(chǎn)管理平臺能添加管理醫(yī)院服務(wù)器、網(wǎng)絡(luò)、PC客戶端、存儲設(shè)備等信息資產(chǎn),
6、能實時監(jiān)控所有設(shè)備的網(wǎng)絡(luò)運行、設(shè)備資源等使用情況。工單管理系統(tǒng)可以記錄報障電話,并以工單的方式下發(fā)到微信公眾號,讓工程師通過手機接單處理故障,并能全程監(jiān)控故障處理進(jìn)度。博學(xué)博愛仁心仁術(shù)(五)其他安全防護(hù)措施博院內(nèi)所有電腦都是通過靜態(tài)分配IP地址,而且在 學(xué)交換機端口綁定了客戶端的IP地址和MAC地址,并手動關(guān)閉了交換機的空置端口,能有效的限制非法客戶端的接入。博愛電腦服務(wù)器仁1、為避免服務(wù)器更新補丁導(dǎo)致藍(lán)屏,手動將服務(wù)器135、137、138、心端口仁139、445等高危端口關(guān)閉。2、修改服務(wù)器管理員賬戶的默認(rèn) 術(shù)用戶名和遠(yuǎn)程桌面管理的默認(rèn)端口號。所有服務(wù)器申請、網(wǎng)絡(luò)接入等都要提交申請單,嚴(yán)格按照相關(guān)流程進(jìn)行審核,通過批準(zhǔn)才能進(jìn)行操作。博學(xué)博愛03仁
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年光伏技術(shù)合作協(xié)議樣本
- 2024年行政賠償協(xié)議模板
- 2024年度企業(yè)設(shè)備采購內(nèi)部控制協(xié)議
- 2024環(huán)保型進(jìn)戶門交易協(xié)議書
- 2024重要會議場所租賃協(xié)議
- 2024年裝修工程承包協(xié)議明細(xì)
- 2024專業(yè)司機陪同車輛租賃服務(wù)協(xié)議
- 2024年度商業(yè)大廈建設(shè)簡易協(xié)議協(xié)議
- 2024年度購銷協(xié)議擔(dān)保責(zé)任范本
- 2024年攝影棚租賃代理協(xié)議模板
- 工業(yè)園區(qū)企業(yè)環(huán)境風(fēng)險和安全隱患排查情況表優(yōu)質(zhì)資料
- 工程建設(shè)標(biāo)準(zhǔn)強制性條文電力工程部分
- 從局部到整體:5G系統(tǒng)觀-概要版-vivo通信研究院
- GB/T 22844-2009配套床上用品
- GB/T 14683-2017硅酮和改性硅酮建筑密封膠
- 無人機校企合作協(xié)議
- GB 16809-2008防火窗
- 《百團(tuán)大戰(zhàn)》歷史課件
- 八年級上冊道德及法治非選擇題專項訓(xùn)練
- 2023年徐州市國盛控股集團(tuán)有限公司招聘筆試題庫及答案解析
- 機械課程設(shè)計~二級減速器設(shè)計教程
評論
0/150
提交評論