999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

醫院內網安全管理系統的應用實踐

2016-05-14 09:08:12童銘肖青蘭
醫學信息 2016年5期
關鍵詞:安全管理

童銘 肖青蘭

摘要:隨著醫院規模與業務的不斷擴大,醫院信息系統安全愈加得到關注,內網安全管理問題也愈加凸顯。本文分析了醫院內網面臨的安全問題,并提出控制管理的應對策略,實現了醫院信息系統安全、穩定運行。

關鍵詞:醫院內網;安全問題;安全管理

Application of Intranet Security Management System in Hospital

TONG Ming,XIAO Qing-lan

(The 169th Hospital of the PLA,Hengyang 421002,Hunan,China)

Abstract:With the continuous expansion of hospital business, the security of hospital information system gets more attention. And Intranet security management problems have become increasingly prominent. This paper analyzes the security problems facing the hospital intranet and puts forward the countermeasures to control management,realizes the safe and stable operation of hospital information system.

Key words:Hospital intranet;Safety problem;Security management

網絡安全是醫院信息系統安全、穩定運行的基礎,只有醫院信息系統安全、穩定的運行,醫院的業務才能更好地開展,患者才能得到更好的救治[1]。為保證醫院信息系統(HIS)24h不間斷運行和醫療業務的網絡安全,多數醫院采用了醫院內網與外部網絡(包括互聯網、軍隊綜合信息網、遠程醫學網)進行物理隔離,與醫保、農合等專線網絡安裝防火墻和網閘進行隔離防護,從源頭上基本杜絕了病毒和攻擊的發生。然而根據調查,醫院信息系統的安全威脅往往不是來自于外部網絡,而是系統內部。多數重要的安全設施都集中于機房和網絡入口處,來自內部網絡計算機終端的安全威脅大大增加,醫院內部網絡的安全站場已經逐步由核心與主干的防護,轉向內網終端的安全控制管理[2]。

1 醫院內網面臨的主要安全問題

1.1移動存儲介質的管理不規范 目前醫院計算機終端管理往往忽視了USB接口的使用,工作人員由于各種緣由要求開放部分科研、辦公計算機USB接口使用移動硬盤等移動存儲介質直接從終端拷貝復制文件,內部文件管理難以監控,更無法控制移動存儲介質攜帶的病毒、木馬、惡意代碼等入侵醫院局域網。

1.2內網無統一認證系統 當前多數醫院部署DHCP服務器,終端通過DHCP服務器動態獲取IP地址,局域網信息位點分布較廣,在醫生護士工作站、病房、大廳均有部署,個人移動終端可以隨意接人內網并獲取醫院合法的IP,從而獲取訪問醫院資源的權限。傳統的接人控制會在交換上設置MAC認證,控制終端的接入,但安全隱患依然存在,終端仍可以篡改為合法MAC,從而接人到醫院內網[3]。

1.3終端操作系統的脆弱性 醫院當前計算機終端使用的操作系統多為Windows系統,由于醫院內外網物理隔離,系統補丁不能及時更新,系統漏洞難以及時修復,而內網的補丁升級和更新存在技術上的漏洞,計算機管理亦無法及時掌握內網計算機的補丁安裝情況[4],計算機操作系統存在較大的脆弱性。

1.4內網遭遇病毒、ARP攻擊愈加頻繁 隨著醫院規模的擴大和信息化的快速發展,醫院內部網絡的終端數也在不斷攀升,加之工作人員防范病毒的意識不強,內網遭遇蠕蟲病毒、木馬、ARP攻擊愈加頻繁。雖然醫院內網計算機終端部署安裝了病毒查殺軟件,但其病毒庫的更新不及時性,以及終端安全使用的不確定性,會導致部分查殺軟件失效,內網防病毒體系難以形成,安全隱患不容忽視。

2 我院內網安全體系的建設與實現

我院部署的內網安全管理及補丁分發系統是由北京北信源軟件技術有限公司開發,構建iNode客戶端、準人設備、第三方服務器、內網安全服務器的整體構架,完成了準人認證、安全評估、動態授權、行為審計、協助管理的安全體系,針對當前醫院內網安全面臨的主要問題實現了安全高效的管理與控制。

2.1網絡終端接入管理 該系統基于802.1x協議的準入控制技術的安全準入管理控制,為內網計算機終端的安全接入提供了保護屏障。接入內網的計算機必須通過訪問“http://內網安全服務器IP/Vrveis”下載安裝VRVEDP客戶端程序并注冊成功,并符合必要的安全策略的前提下才被允許接入醫院內部網絡。注冊客戶端時需要填寫計算機使用人的相關信息,如使用人、部門、電話、終端所在地、計算機類型等,進行實名化管理,以便發現問題是快速定位到事件源。接入端對MAC和IP地址進行固定管理,發現終端IP變更后根據策略恢復原有IP或阻斷聯網,同時禁止修改網關、禁用冗余網卡,杜絕違規接入、違規外聯。

2.2移動存儲介質的管理 醫院工作人員在日常辦公當中不可避免的要用到U盤等移動存儲介質,利用計算機USB接口給手機充電等行為,無意識的就將病毒帶入醫院內網,威脅到內網的安全。我院利用該系統移動存儲介質接入認證管理,實現了移動存儲設備的訪問控制,對接入內網的移動存儲設備進行加密注冊管理。這就要求醫院需要使用移動存儲設備的部門使用專門配置的移動存儲設備進行文件拷貝、數據交換等行為,且該專門的設備只能接入具有內網接入認證的計算機,其他計算機等設備將不能識別。該系統還可對其數據交換行為進行審計管理,生成設備插拔、文件操作等詳細記錄,有效監控移動介質的使用。

2.3補丁及軟件自動分發管理 我們通常所提到的補丁類型包括“system”、“IE”、“應用程序”三個選項。該系統通過補丁索引、補丁庫和策略將所需要的補丁自動下載、自動安裝到內網終端并提示;向指定計算機終端分發文件或安裝軟件,分發時可設置補丁探測時間,運行參數及運行形式。基于分發時間、補丁檢測周期等進行策略制訂,策略發送到注冊終端后,計算機終端自動檢測系統漏洞,統一執行補丁應用策略。

2.4終端殺毒軟件管理 我院內網安裝部署了金山毒霸企業版殺毒軟件服務器,作為第三方服務器通過內網接入認證。該系統可統一審計內網計算機終端防病毒軟件的安裝和使用情況,檢測到未安裝防病毒程序時,強制性執行自動安裝,亦可監控終端防病毒軟件的安裝情況,并進行相應的管理,如強行升級病毒庫、自動分發并自動執行病毒專殺工具等。

2.5資產信息管理 包括硬件資產和軟件資產。該系統可自動收集計算機終端CPU、內存、硬盤、主板、顯卡等所有硬件的詳細信息,以及終端IP地址、MAC地址和安裝的所有軟件信息,以供管理員在Web控制臺監控與查詢。

3 應用體會

通過內網安全管理系統的應用,有效地實現了醫院內網的安全控制管理,解決了內網終端的高效管理,大大的降低網絡維護人員的工作量,實現了醫院信息系統安全、穩定運行。

參考文獻:

[1]朱彥華.淺談醫院網絡安全管理和監測的實用措施[J].中國醫療設備,2010,12.

[2]趙峰等.軍隊醫院內網安全管理系統的策略及應用[J].醫療裝備,2013,9.

[3]朱偉健.構建"安全高效"的醫院內網終端管理系統[J].醫學信息,2013,26(4).

[4]劉高建.淺議醫院計算機內網安全與管理[J].網絡技術,2014,5.

編輯/倪冰冰

猜你喜歡
安全管理
現代煤礦安全生產管理
淺析建設工程安全管理
對化工安全與生產管理問題探析
淺析如何構建企業安全文化
水管單位工程施工安全管理研究
高速公路養護施工安全管理現狀及建議
房建施工中的質量與安全管理的研究
淺談電力工程項目施工的安全管理
關于深基坑施工的安全管理和防范策略
淺談煤礦安全管理的創新
主站蜘蛛池模板: 精品国产www| 午夜爽爽视频| 国产成人免费手机在线观看视频 | 欧美日韩第三页| 久久综合丝袜长腿丝袜| 日韩亚洲高清一区二区| 中文毛片无遮挡播放免费| 亚洲无码视频图片| AV色爱天堂网| 色天堂无毒不卡| 欧洲亚洲欧美国产日本高清| 亚洲永久视频| 四虎成人在线视频| 国产真实自在自线免费精品| 久久久久人妻精品一区三寸蜜桃| 久久综合丝袜日本网| 亚洲清纯自偷自拍另类专区| 国产SUV精品一区二区| 四虎国产精品永久在线网址| 国产丰满大乳无码免费播放| 高清不卡毛片| 午夜精品久久久久久久无码软件| 人人澡人人爽欧美一区| 欧美怡红院视频一区二区三区| 四虎影视国产精品| av在线5g无码天天| 欧美日韩成人在线观看 | A级毛片无码久久精品免费| 国产区精品高清在线观看| 国产亚洲视频在线观看| 四虎国产永久在线观看| 99久久精品美女高潮喷水| 国产成人综合在线观看| 欧美人与牲动交a欧美精品| 日韩毛片在线视频| yy6080理论大片一级久久| 欧美综合在线观看| 中文字幕欧美日韩| 国产91成人| 色噜噜在线观看| 久久青草热| 欧美精品在线观看视频| 日本欧美中文字幕精品亚洲| 99在线观看精品视频| 国产成人免费手机在线观看视频| 97色伦色在线综合视频| 在线免费看片a| 看你懂的巨臀中文字幕一区二区| 毛片免费高清免费| 性欧美久久| 欧美在线一二区| 波多野结衣一区二区三区88| 国产精品林美惠子在线观看| 久久国语对白| 日本成人精品视频| 亚洲αv毛片| 国产91线观看| 伊人久久久久久久久久| 国产香蕉一区二区在线网站| 亚洲欧美日韩高清综合678| 午夜老司机永久免费看片| 久久大香伊蕉在人线观看热2| 毛片最新网址| 在线精品自拍| 国产一级精品毛片基地| 日韩av电影一区二区三区四区| 日本手机在线视频| 日韩av电影一区二区三区四区| 亚洲综合在线网| 国产va欧美va在线观看| a级毛片免费网站| 日本欧美视频在线观看| 国产成年女人特黄特色毛片免 | 国产欧美视频在线观看| 久久久亚洲色| 在线无码九区| 国产丝袜91| 国产精品成人免费视频99| 亚洲成人一区二区三区| 亚洲色图欧美在线| 亚洲国产无码有码| 亚洲另类国产欧美一区二区|