999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

對網絡安全等級保護中高風險問題整改的探討

2021-01-16 08:50:19盧方建陽江市婦幼保健院
環球市場 2021年23期
關鍵詞:數據庫用戶設備

盧方建 陽江市婦幼保健院

一、項目背景

陽江市婦幼保健院作為三級市婦幼保健院,在信息系統的發展上緊跟時代的步伐,醫療主要的系統包括HIS、LIS、PACS、EMR、信息集成平臺以及自助機、微信預約掛號等,為了更好地保證醫療業務的安全持續運作,陽江市婦幼保健院申請對核心系統和微信預約掛號系統進行網絡安全等級保護三級評審。通過對高風險問題進行整改,能有效提升信息系統的安全水平,接下來結合陽江市婦幼保健院實際情況,對高風險問題整改方案進行探討。

二、具體的高風險問題和建議整改方法

(一)針對專線區域邊界方面

網絡層未采取違規外聯行為監控和阻斷措施,且管理控制不滿足安全要求,整改方法:

1.網絡、服務器設備人為封閉不必要的設備插口(如:pci 插卡、usb 接口);

2.能夠發現內部網絡用戶私自使用電話撥號、adsl 撥號、手機、pda、無線網卡等連接方式將內網設備連接到外部網絡;

3.監控設備連接異常情況,一旦連接變更,產生報警記錄;

4.物理的訪問控制,包括設備連接方面變更的嚴格審批制度;

5.要定期檢查網絡連接日志;

6.采用域控方式,禁止改變IP;

7.定期對網絡層流量開展行為審計;

8.拒絕除允許的所有通信的情況,需要更改配置的設備包括網閘、防火墻、WAF、路由器和交換機。

(二)針對服務器的口令和身份方面

服務器操作系統用戶的身份鑒別和登錄口令不滿足安全要求:

1.對登錄操作系統的用戶進行身份鑒別。

2.配置勾選“要使用本機,用戶必須輸入用戶名和密碼”。

3.操作系統身份標識具有唯一性,不同用戶采用不同賬號登錄系統。

4.操作系統口令策略配置具備復雜度并定期更換,要求如下:

①密碼必須符合復雜性要求->啟用

②密碼長度最小值->8

③密碼最長使用期限->180 天

④密碼最短使用期限->1 天

⑤強制密碼歷史->5 次。

5.用戶屬性策略不勾選“密碼永不過期”。

6.HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesNetworkHideSharePwds 的DWORD 值為1。

7.加密存儲口令,系統口令不得以明文方式貼在易見的地方。

(三)針對服務器數據庫系統的身份鑒別方面

服務器操作數據庫系統的用戶的身份鑒別和登錄口令不滿足安全要求:

1.建議對登錄數據庫系統的用戶進行身份鑒別。

2.建議數據庫啟用密碼復雜度檢測,如配置alter profile default limit password_verify_function verify_function。

3.建議數據庫配置合適的口令可被重用的最大次數PASSWORD_REUSE_MAX 值可參考設為5。

4.建議數據庫配置合適的密碼有效周期PASSWORD_LIFE_TIME值(具體有效期視業務需求定,一般情況可參考設為90-180 天)。

5.加密存儲口令,系統口令不得以明文方式貼在易見的地方。

入之愈深,其進愈難。新時代的改革開放,少不了溝溝坎坎,少不了風風雨雨。迎難而進,需要更多共識的凝聚,需要更加堅定的改革自覺。

數據庫系統的遠程管理模式方面也不滿足安全要求。

6.建議數據庫系統采用安全的方式登錄到數據庫進行管理,配置sqlnet.encryption的值為true。

7.采用sqlplus 連接數據庫,確保客戶端與服務器端之間的通信加密。

8.宿主操作系統,啟用了安全的(RDP2.5 以上或SSH)遠程桌面進行管理,確保只能通過本地對數據庫進行管理。

9.部署其他第三方設備(如堡壘機、VPN)且采用不易被竊聽的管理方式統一管理。

10.數據庫系統禁用遠程登錄管理。

(四)針對網絡安全訪問方面

服務器的通過網絡要做到安全訪問很重要:

2.部署其他第三方設備(如堡壘機、VPN)且采用不易被竊聽的管理方式統一管理。

3.操作系統禁用遠程登錄管理。

更深一層地說,就是整個遠程管理過程中,只能使用加密傳輸通道進行鑒別信息傳輸。通過其他技術管控手段(如準入控制、桌面管理、行為管理等),降低數據竊聽隱患,可降低風險等級。在有管控措施的情況下,開啟非加密管理方式,但默認采用加密進行管理,其風險等級可降低。采用多因素身份認證、訪問地址限定、僅允許內部可控網絡進行訪問的措施時,竊聽到口令而無法直接進行遠程登錄。

(五)針對內外核心交換機方面存在配置不合理,部署不到位等問題,整改方法如下

1.設備進行遠程管理(禁用TELNET、FTP、HTTP),采用SSHHTTPS 遠程管理

①undo telnet server enable

② undo ftp server

③undo web-manager enable

④ web-manager security enable

⑤ stelnet server enable

⑥ sftp server enable。

2.部署其他第三方設備(如堡壘機、VPN)且采用不易被竊聽的管理方式統一管理。

3.設備禁用所有遠程登錄管理,語句:1undo protocol inbound。

三、結語

高風險問題的整改必要性高,效果明顯,通過上述方法針對性進行整改,就能明顯提升信息系統的安全水平,這對于醫院業務工作可持續進行發揮了重要的作用。

猜你喜歡
數據庫用戶設備
諧響應分析在設備減振中的應用
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
數據庫
財經(2017年2期)2017-03-10 14:35:35
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
數據庫
財經(2016年15期)2016-06-03 07:38:02
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
數據庫
財經(2016年3期)2016-03-07 07:44:46
數據庫
財經(2016年6期)2016-02-24 07:41:51
主站蜘蛛池模板: 精品一区国产精品| 九九视频在线免费观看| 女人爽到高潮免费视频大全| 欧美日韩精品综合在线一区| 亚洲二区视频| 免费无码AV片在线观看中文| 精品欧美一区二区三区久久久| 91九色国产porny| 日韩午夜福利在线观看| 中文无码日韩精品| 亚洲AⅤ永久无码精品毛片| 久久精品嫩草研究院| 亚洲成人一区二区三区| 免费a在线观看播放| 东京热av无码电影一区二区| 美女内射视频WWW网站午夜| 欧美日韩资源| 99精品在线视频观看| 国产白浆视频| 亚洲国内精品自在自线官| 日韩人妻少妇一区二区| 99精品高清在线播放| 国产精品lululu在线观看| 少妇人妻无码首页| 这里只有精品国产| 国产男人的天堂| 自拍偷拍欧美日韩| 国产91久久久久久| 99精品国产电影| 久久中文字幕2021精品| 毛片国产精品完整版| 亚洲欧美一区在线| 米奇精品一区二区三区| 亚洲精品爱草草视频在线| 亚洲一区网站| 国产丰满成熟女性性满足视频 | 午夜日b视频| 国产精品页| 国产成人亚洲日韩欧美电影| 亚洲av无码专区久久蜜芽| 91在线无码精品秘九色APP| 亚洲精品你懂的| 国产成人无码综合亚洲日韩不卡| 成人福利一区二区视频在线| 最新国语自产精品视频在| 无码人妻免费| 精品国产Av电影无码久久久| 亚洲午夜福利精品无码| 国产成人AV综合久久| 四虎成人免费毛片| 成人免费一级片| 亚洲中文字幕在线观看| 久久精品亚洲热综合一区二区| 亚洲人成网站18禁动漫无码| 国产三级毛片| 98超碰在线观看| 久热99这里只有精品视频6| 午夜激情婷婷| 亚洲人成网站在线播放2019| 欧美国产中文| 久久黄色视频影| 国产亚洲欧美日韩在线观看一区二区| 永久在线播放| 国产裸舞福利在线视频合集| 无码中字出轨中文人妻中文中| 噜噜噜综合亚洲| 97在线免费视频| 国产精品白浆在线播放| 99热这里只有精品5| 天堂成人在线| 欧美精品H在线播放| 亚洲第一天堂无码专区| 四虎永久免费地址| 在线观看免费人成视频色快速| 国产精品免费久久久久影院无码| 国产一在线| 国产精品lululu在线观看| 久久天天躁夜夜躁狠狠| 999国产精品| 最新日韩AV网址在线观看| 国产成人AV综合久久| 欧美在线天堂|