教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 精品文档 > 高等教育 >

医院等级保护建设网络安全建设-解决方案(6)

来源:网络收集 时间:2026-09-04
导读: 件;审计记录保护 剩余信息保护 入侵防范 操作系统最小安装原则,定期升级 无 生成;审计进程保护 鉴别信息再分配前清除,系统文件、操作系统及数目录、数据库记录再分配前清除 据库加固 操作系统最小安装原则,定

件;审计记录保护 剩余信息保护 入侵防范 操作系统最小安装原则,定期升级 无 生成;审计进程保护 鉴别信息再分配前清除,系统文件、操作系统及数目录、数据库记录再分配前清除 据库加固 操作系统最小安装原则,定期升级;部署网络入侵检测对重要服务器的入侵行为;重要程序完整性检测和破坏后的恢复。 检测系统、终端管理软件,漏洞扫描 恶意代码防范 安装防恶意代码软件,安装防恶意代码软件,定期升级;恶定期升级;恶意代码软件统一管理 意代码软件统一管理;主机和网络防恶意代码软件品牌异构 终端登录控制;终端超时锁定;单个用户资源限制 部署终端杀毒软件 资源控制 终端登录控制;终端超时锁定;单个用户资源限制 安全加固 应用安全 身份鉴别 启用身份鉴别机制;登录失败处理 启用身份鉴别机制;登录失败处理;部署CA认证身份鉴别采用2种或以上鉴别技术 启用访问控制机制,控制用户对文件、数据库表等的访问;启用访问控制策略;账户最小权限原则和权限制约;重要信息敏感标记;重要信息强制访问控制 启用安全审计机制,审计每个用户、部署应用防护系统重要安全事件;审计报表生成 系统 系统 部署CA认证系统 访问控制 启用访问控制机制,控制用户对文件、数据库表等的访问;启用访问控制策略;账户最小权限原则和权限制约 安全审计 启用安全审计机制,审计每个用户、系统重要安全事件 剩余信息保护 通信完整性 通信保密无 鉴别信息再分配前清除,系统文件、操作系统及数目录、数据库记录再分配前清除 据库加固 部署PKI体系 应采用技术保障信息过程中数据完整性 会话初始化验证,通信应采用密码技术保障信息过程中数据完整性 会话初始化验证,通信过程整个报文部署PKI体系 性 抗抵赖 过程加密 提供数据原发或接收证据 或会话过程加密 提供数据原发或接收证据 部署PKI体系 软件容错 数据校验功能,故障时能继续提供一部分功能 数据校验功能,故障时能继续提供一部分功能 代码审核 资源控制 会话超时自动结束,限制最大并发连接数,单个账户多重会话限制 会话超时自动结束,限制最大并发连接数,单个账户多重会话限制 安全加固 数据安全与备份恢复 数据完整性 能检测到鉴别信息和业务数据在传输过程中受到的破坏 能检测到系统管理数据、鉴别信息和业务数据在传输和存储过程中受到的破坏,并采取恢复措施 采用加密或其他措施实现系统管理数据、鉴别信息、重要业务数据传输存储过程保密 VPN加密,数据库访问控制 数据保密性 采用加密或其他措施实现鉴别信息的存储保密 信息加密 备份与恢复 重要信息备份恢复,关键网络设备、线路、数据硬件冗余 重要信息备份恢复,关键网络设备、重要信息定期线路、数据硬件冗余 备份,设备冗余 5 安全技术体系方案设计 5.1

物理层安全

物理安全主要包括:物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护。

该部分内容参考《信息系统安全等级保护基本要求》的三级标准的要求进行建设。 建设过程中可以参考的标准主要包括: GB50174-93《电子计算机机房设计规范》 GB 50057-1994《建筑物防雷设计规范》 GB 2887-88《计算站场地安全要求》

GB 2887-89《计算站场地技术条件》

BMB4-2000《电磁干扰器技术要求和测试方法》 5.2

网络层安全

网络层安全主要涉及的方面包括结构安全、访问控制、安全审计、入侵防范、恶意代码防范、网络设备防护几大类安全控制。

5.2.1 安全域划分 安全域划分原则: ? 业务保障原则

安全域方法的根本目标是能够更好的保障网络上承载的业务。在保证安全的同时,还要保障业务的正常运行和运行效率。

? 适度安全原则

在安全域划分时会面临有些业务紧密相连,但是根据安全要求(信息密级要求,访问应用要求等)又要将其划分到不同安全域的矛盾。是将业务按安全域的要求强性划分,还是合并安全域以满足业务要求?必须综合考虑业务隔离的难度和合并安全域的风险(会出现有些资产保护级别不够),从而给出合适的安全域划分。

? 结构简化原则

安全域方法的直接目的和效果是要将整个网络变得更加简单,简单的网络结构便于设计防护体系。比如,安全域划分并不是粒度越细越好,安全域数量过多过杂可能导致安全域的管理过于复杂和困难。

? 等级保护原则

安全域的划分要做到每个安全域的信息资产价值相近,具有相同或相近的安全等级安全环境安全策略等。

? 立体协防原则

安全域的主要对象是网络,但是围绕安全域的防护需要考虑在各个层次上立体防守,包括在物理链路网络主机系统应用等层次;同时,在部署安全域防护体系的时候,要综合运用身份鉴别访问控制检测审计链路冗余内容检测等各种安全功能实现协防。

? 生命周期原则

对于安全域的划分和布防不仅仅要考虑静态设计,还要考虑不断的变化;另外,在安全

域的建设和调整过程中要考虑工程化的管理。

XX医院数据中心规划以两台核心交换机作为数据中心网络的核心,通过二条专线接入XX医院外网,网络边界通过二台防火墙设备实现内部网络与XX医院外网之间的安全隔离与访问控制。业务网内部根据业务类型及安全需求划分为如图所示的多个安全区域:

外联区:

与数据中心核心交换机互联,在XX医院外网接入处部署防火墙,通过防火墙进行访问控制,实现安全隔离。

数据交换区:

用于部署数据中心的测试服务器、交换服务器及总线服务器等数据交换服务器。 应用服务器区:

用于部署数据中心的核心业务应用系统,根据相关要求通过部署防火墙、入侵防御来与其它网络进行安全隔离,同时部署WEB应用防火墙对基于WEB的应用系统进行防护。

核心数据区:

主要部署各业务系统所需的核心数据库及后台服务器,该区域依照等保要求架设网络环境。安全管理运维区域及办公服务器区域之间通过合理的VLAN划分及交换机的访问控制列表来加以隔离。并通过部署审计系统对数据操作进行安全审计。

安全管理区:

用于部署信息系统安全管理及网络管理的相关服务器及软硬件系统,依照等保要求架设网络环境。与业务服务器区域及互联网远程接入区域之间通过合理的VLAN划分及交换机的访问控制列表来加以隔离。

根据重点业务重点保护的原则,将核心交换区、应用服务区和核心数据区划分为三级安全区域,依据等级保护三级标准进行相应的安全建设;数据交换区划分为二级安全区域,依据等级保护二级标准进行相应的安全建设。

5.2.2 边界访问控制

在网络结构中,需要对各区域的边界进行访问控制,对于XX医院外网边界、数据交换区边界、应用服务区域边界及核心数据区边界,需采取部署防火墙的方式实现高级别的访问控制,各区域访问控制方式说明如下:

? 外联区:通过部署高性能防火墙,实现数据中心网络与XX医院外网之间的访问

控制;

? 数据交换区:通过核心交换机的VLAN划分、访问控制列表以及在出口处部署防

火墙实现对数据交换区的访问控制。

? 应用服务区:通过核心交换机的VLAN划分、访问控制列表以及在出口处部署防

火墙实现对应用服务区的访问控制。

? 核心数据区:通过核心交换机的VLAN划分、访问控制列表以及在出口处部署防

火墙实现对核心数据区的访问控制。 5.2.3 网络审计

…… 此处隐藏:2178字,全部文档内容请下载后查看。喜欢就下载吧 ……

医院等级保护建设网络安全建设-解决方案(6).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wendang/613766.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)