網(wǎng)絡(luò)安全漏洞整改報告_第1頁
網(wǎng)絡(luò)安全漏洞整改報告_第2頁
網(wǎng)絡(luò)安全漏洞整改報告_第3頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

X單位關(guān)于“網(wǎng)絡(luò)安全漏洞掃描”情況的整改報告按照《XX通知》相關(guān)要求,我院積極開展網(wǎng)絡(luò)安全風(fēng)險漏洞整改工作,現(xiàn)將整改情況匯報如下:一、整體情況通過對全院內(nèi)、外網(wǎng)主機進行掃描,發(fā)現(xiàn)非常危險主數(shù)12個比較危險主機數(shù)6個比較安全主機數(shù)54個非常安全主機數(shù)170個其中高風(fēng)險漏洞占比為7.54%中風(fēng)險漏洞占比為40.97%低風(fēng)險漏洞占比19.82%信息安全漏洞為31.67%。我院針對以上漏洞進行詳細梳理分類,采取不同的處理方式進行了安全漏洞整改措施。二、服務(wù)器端安全漏洞整改情況(一)以s遠程桌面協(xié)議代碼執(zhí)行漏洞(CVE-2012-0002)為主的遠程訪問類漏洞。由于大部分服務(wù)器涉及醫(yī)院業(yè)務(wù),我院采取以下修復(fù)措施:.將服務(wù)器默認的遠程端口3389修改為其他非常規(guī)端口;.在受影響的服務(wù)器上啟用網(wǎng)絡(luò)級別身份驗證。(二以服務(wù)目錄遍歷漏洞(CVE-2010-1571)為主的端口觸發(fā)的漏洞。通過對業(yè)務(wù)端口進行梳理,關(guān)閉所有非業(yè)必須端口,避免通過端口入侵。(三)CVE-2015-1635一類有可能發(fā)生遠程代碼執(zhí)行的漏洞。微軟官方已經(jīng)發(fā)布相應(yīng)補丁,但由于系統(tǒng)處于內(nèi)網(wǎng)(KB282925)。(四)Oracle、t涉及數(shù)據(jù)庫、應(yīng)用程序?qū)е碌穆┒?。因常?guī)修復(fù)措施會對醫(yī)院業(yè)務(wù)造成嚴重影響,我院用以下措施來降低安全漏洞造成的風(fēng)險:1.由不同技術(shù)人員分別掌握數(shù)據(jù)庫服務(wù)器和數(shù)據(jù)庫的管理權(quán)限;2.數(shù)據(jù)庫服務(wù)器僅允許有業(yè)務(wù)需求的應(yīng)用服務(wù)器連接,日常管理數(shù)據(jù)庫采用本地管理方式,數(shù)據(jù)庫不對外提供遠訪問;3.對數(shù)據(jù)庫進行了安全加固,設(shè)置了強密碼、禁用了數(shù)據(jù)庫默認用戶等;4.計劃部署服務(wù)器安全管理系統(tǒng),基于日志分析和事件回溯技術(shù),對服務(wù)器進行安全防護與運維,在服務(wù)器端形事前加固、事中對抗、事后溯源的一體化防護體系。三、客戶端安全漏洞整改情況(一工作站存在的諸如目錄遍歷漏洞(CVE-2010-348RDP拒絕服務(wù)漏洞(CVE-2012-0152)、4加密問題漏(CVE-2015-2808)等windows系統(tǒng)漏洞,采取以下措施進行修復(fù):.針對Windows77600版本之后的系統(tǒng)采用離線安裝集成補丁(0的方式進行批量修補漏洞;.對于Windows77600版本之前的操作系統(tǒng)我院將逐步進行替換為新的操作系統(tǒng)。(二)對于r病毒漏洞(CVE-2008-4250)等可能導(dǎo)致病毒入侵的漏洞,我院排查了所有工作站電腦的殺毒軟件安裝情況,并對所有電腦進行查殺以及更新病毒庫。同時對工作站的USB接口進行限制,杜絕U盤的接入,避免因外接介質(zhì)而引起中毒或泄密的發(fā)生。四、下一步整改計劃進一步完善網(wǎng)絡(luò)安全相

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論