医院等级保护建设网络安全建设-解决方案(6)
件;审计记录保护 剩余信息保护 入侵防范 操作系统最小安装原则,定期升级 无 生成;审计进程保护 鉴别信息再分配前清除,系统文件、操作系统及数目录、数据库记录再分配前清除 据库加固 操作系统最小安装原则,定期升级;部署网络入侵检测对重要服务器的入侵行为;重要程序完整性检测和破坏后的恢复。 检测系统、终端管理软件,漏洞扫描 恶意代码防范 安装防恶意代码软件,安装防恶意代码软件,定期升级;恶定期升级;恶意代码软件统一管理 意代码软件统一管理;主机和网络防恶意代码软件品牌异构 终端登录控制;终端超时锁定;单个用户资源限制 部署终端杀毒软件 资源控制 终端登录控制;终端超时锁定;单个用户资源限制 安全加固 应用安全 身份鉴别 启用身份鉴别机制;登录失败处理 启用身份鉴别机制;登录失败处理;部署CA认证身份鉴别采用2种或以上鉴别技术 启用访问控制机制,控制用户对文件、数据库表等的访问;启用访问控制策略;账户最小权限原则和权限制约;重要信息敏感标记;重要信息强制访问控制 启用安全审计机制,审计每个用户、部署应用防护系统重要安全事件;审计报表生成 系统 系统 部署CA认证系统 访问控制 启用访问控制机制,控制用户对文件、数据库表等的访问;启用访问控制策略;账户最小权限原则和权限制约 安全审计 启用安全审计机制,审计每个用户、系统重要安全事件 剩余信息保护 通信完整性 通信保密无 鉴别信息再分配前清除,系统文件、操作系统及数目录、数据库记录再分配前清除 据库加固 部署PKI体系 应采用技术保障信息过程中数据完整性 会话初始化验证,通信应采用密码技术保障信息过程中数据完整性 会话初始化验证,通信过程整个报文部署PKI体系 性 抗抵赖 过程加密 提供数据原发或接收证据 或会话过程加密 提供数据原发或接收证据 部署PKI体系 软件容错 数据校验功能,故障时能继续提供一部分功能 数据校验功能,故障时能继续提供一部分功能 代码审核 资源控制 会话超时自动结束,限制最大并发连接数,单个账户多重会话限制 会话超时自动结束,限制最大并发连接数,单个账户多重会话限制 安全加固 数据安全与备份恢复 数据完整性 能检测到鉴别信息和业务数据在传输过程中受到的破坏 能检测到系统管理数据、鉴别信息和业务数据在传输和存储过程中受到的破坏,并采取恢复措施 采用加密或其他措施实现系统管理数据、鉴别信息、重要业务数据传输存储过程保密 VPN加密,数据库访问控制 数据保密性 采用加密或其他措施实现鉴别信息的存储保密 信息加密 备份与恢复 重要信息备份恢复,关键网络设备、线路、数据硬件冗余 重要信息备份恢复,关键网络设备、重要信息定期线路、数据硬件冗余 备份,设备冗余 5 安全技术体系方案设计 5.1
物理层安全
物理安全主要包括:物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护。
该部分内容参考《信息系统安全等级保护基本要求》的三级标准的要求进行建设。 建设过程中可以参考的标准主要包括: GB50174-93《电子计算机机房设计规范》 GB 50057-1994《建筑物防雷设计规范》 GB 2887-88《计算站场地安全要求》
GB 2887-89《计算站场地技术条件》
BMB4-2000《电磁干扰器技术要求和测试方法》 5.2
网络层安全
网络层安全主要涉及的方面包括结构安全、访问控制、安全审计、入侵防范、恶意代码防范、网络设备防护几大类安全控制。
5.2.1 安全域划分 安全域划分原则: ? 业务保障原则
安全域方法的根本目标是能够更好的保障网络上承载的业务。在保证安全的同时,还要保障业务的正常运行和运行效率。
? 适度安全原则
在安全域划分时会面临有些业务紧密相连,但是根据安全要求(信息密级要求,访问应用要求等)又要将其划分到不同安全域的矛盾。是将业务按安全域的要求强性划分,还是合并安全域以满足业务要求?必须综合考虑业务隔离的难度和合并安全域的风险(会出现有些资产保护级别不够),从而给出合适的安全域划分。
? 结构简化原则
安全域方法的直接目的和效果是要将整个网络变得更加简单,简单的网络结构便于设计防护体系。比如,安全域划分并不是粒度越细越好,安全域数量过多过杂可能导致安全域的管理过于复杂和困难。
? 等级保护原则
安全域的划分要做到每个安全域的信息资产价值相近,具有相同或相近的安全等级安全环境安全策略等。
? 立体协防原则
安全域的主要对象是网络,但是围绕安全域的防护需要考虑在各个层次上立体防守,包括在物理链路网络主机系统应用等层次;同时,在部署安全域防护体系的时候,要综合运用身份鉴别访问控制检测审计链路冗余内容检测等各种安全功能实现协防。
? 生命周期原则
对于安全域的划分和布防不仅仅要考虑静态设计,还要考虑不断的变化;另外,在安全
域的建设和调整过程中要考虑工程化的管理。
XX医院数据中心规划以两台核心交换机作为数据中心网络的核心,通过二条专线接入XX医院外网,网络边界通过二台防火墙设备实现内部网络与XX医院外网之间的安全隔离与访问控制。业务网内部根据业务类型及安全需求划分为如图所示的多个安全区域:
外联区:
与数据中心核心交换机互联,在XX医院外网接入处部署防火墙,通过防火墙进行访问控制,实现安全隔离。
数据交换区:
用于部署数据中心的测试服务器、交换服务器及总线服务器等数据交换服务器。 应用服务器区:
用于部署数据中心的核心业务应用系统,根据相关要求通过部署防火墙、入侵防御来与其它网络进行安全隔离,同时部署WEB应用防火墙对基于WEB的应用系统进行防护。
核心数据区:
主要部署各业务系统所需的核心数据库及后台服务器,该区域依照等保要求架设网络环境。安全管理运维区域及办公服务器区域之间通过合理的VLAN划分及交换机的访问控制列表来加以隔离。并通过部署审计系统对数据操作进行安全审计。
安全管理区:
用于部署信息系统安全管理及网络管理的相关服务器及软硬件系统,依照等保要求架设网络环境。与业务服务器区域及互联网远程接入区域之间通过合理的VLAN划分及交换机的访问控制列表来加以隔离。
根据重点业务重点保护的原则,将核心交换区、应用服务区和核心数据区划分为三级安全区域,依据等级保护三级标准进行相应的安全建设;数据交换区划分为二级安全区域,依据等级保护二级标准进行相应的安全建设。
5.2.2 边界访问控制
在网络结构中,需要对各区域的边界进行访问控制,对于XX医院外网边界、数据交换区边界、应用服务区域边界及核心数据区边界,需采取部署防火墙的方式实现高级别的访问控制,各区域访问控制方式说明如下:
? 外联区:通过部署高性能防火墙,实现数据中心网络与XX医院外网之间的访问
控制;
? 数据交换区:通过核心交换机的VLAN划分、访问控制列表以及在出口处部署防
火墙实现对数据交换区的访问控制。
? 应用服务区:通过核心交换机的VLAN划分、访问控制列表以及在出口处部署防
火墙实现对应用服务区的访问控制。
? 核心数据区:通过核心交换机的VLAN划分、访问控制列表以及在出口处部署防
火墙实现对核心数据区的访问控制。 5.2.3 网络审计
…… 此处隐藏:2178字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [高等教育]公司协助某村精准扶贫工作总结.doc
- [高等教育]高二生物知识点总结(全)
- [高等教育]苏教版数学三年级下册《解决问题的策略
- [高等教育]仪器分析课程学习心得
- [高等教育]2017年五邑大学数学与计算科学学院333
- [高等教育]人教版七年级下册语文第四单元测试题(
- [高等教育]2018年秋七年级英语上册Unit7Howmuchar
- [高等教育]2017年八年级下数学教学工作小结
- [高等教育]湖南省怀化市2019届高三统一模拟考试(
- [高等教育]四年级下册科学_基础训练及答案教材
- [高等教育]城郊煤矿西风井管路伸缩器更换施工安全
- [高等教育]昆八中20182019学年度上学期期末考试
- [高等教育]项目部各类人员任命书
- [高等教育]上市公司经营水务产业的模式
- [高等教育]人教版高二化学第一学期第三章水溶液中
- [高等教育]【中考物理第一轮复习资料】四.压强与
- [高等教育]金坑水电站报废改建工程机电设备更新改
- [高等教育]高中生物教学工作计划简易版
- [高等教育]2017年西华大学攀枝花学院(联合办学)44
- [高等教育]最新整理超短爆笑英文小笑话大全
- 优秀教师继续教育学习心得体会
- 阳历到阴历的转换
- 留守儿童教育案例分析
- 华师17春秋学期《玩教具制作与环境布置
- 测速传感器新型安装装置的现场应用
- 人教版小学数学三年级下册第四单元
- 创业个人意向书
- 山东省潍坊市2012年高考仿真试题(三)
- [恒心][好卷速递]四川省成都外国语学校
- 多少人错把好转反应当成了病情加重处理
- 中外广播电视史复习资料整理
- 江苏省扬州市江都区宜陵镇中学2014-201
- 工程造价专业毕业实习报告
- 广西师范学院心理与教育统计
- aympkrq基于 - asp的博客网站设计与开
- 建筑业外出经营相关流程操作(营改增后
- 人治 德治 法治
- [精华篇]常识判断专项训练题库
- 中国共产党为什么要实行民主集中
- 小学数学第三册第一单元试卷(A、B、C




