




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
外网接入安全及网络行为审计方案深信服科技有限公司2018年4月需求分析随着医院业务的不断发展,医院内部IT运用与业务结合的不断深入,网上业务的发展使得信息交互越来越频繁,重要的数据和信息在网络中的传输也越来越多,安全性要求也越来越重要。同时对于医院出口安全接入用户的行为由于医院外网接入的复杂性。需要针对外网用户进行外网用户有线无线统一的行为审计。问题分析1.医院内部人员的远程移动办公和远程医疗系统的应用,需要保证合法人员外出时可以安全访问医院内部网络进行日常操作,并同时确保数据的安全。因此必须在选择方法时,充分考虑多种接入方式以及各个接入方式的安全性。2.外网办公区域越来越多的无线终端接入,因此如何有效的进行有线无线的一体化管理,成为了外网接入的安全必须重点关注的问题。3.对于外网合法用户的内容审计同样也需要关注,随着医院WiFi热点的普及,医院的互联网伴随着各类人群的使用,因此有效的审计工作可以充分预防的前提下还能及时的作为事后回溯的依据。方案设计业务外网身份鉴别及审计系统拓扑图外网用户接入方案设计对于从互联网接入医院用户,采用SSLVPN方式进行解决,能实现对重要业务系统的身份鉴别,而且可以采用多种身份鉴别方式,实现对应用的系统的双因素认证。SSLVPN身份认证安全、终端访问安全、数据传输安全、权限划分安全、应用访问审计安全五大安全体系,由头至尾保证整个SSLVPN接入访问的安全性。医院出口VPN部署在局域网内重要的应用都是采用最简单的用户名密码进行验证。使用单一用户名密码进行验证存在帐号密码遭人盗用而导致越权访问的问题,尤其对于重要的应用系统如财务、客户信息等限定在特定部门、特定人员访问的核心系统,一旦遭遇用户名密码被盗窃,其后果所造成的威胁将是不可估量的。用户可以通过多种认证方式的多因素组合认证,除了最基本的用户名密码认证之外,还支持LDAP/AD、Radius、CA等第三方认证,支持USBKEY、硬件特征码、短信认证(短信猫和短信网关)、动态令牌卡等加强认证方式。实现接入身份的唯一性和安全性。互联网用户应用管理方案设计医院互联网的用户行为,因访问类型种类较多,因此设备需要内置庞大应用识别规则库,可识别目前网络中各种主流常见应用,如微博、社区论坛、网盘、在线视频等。同时,具备千万级的URL库,能够识别和定义出主流网站。通过对URL和应用的识别,行为管理能够对用户的日常上网行为进行管理及流量的控制,同时能够记录下用户的日常上网行为。内容审计方案设计医院互联网用户接入医院外网可能成为黑客的跳板进入到内网的系统获取内部的信息。同时内部办公人员也可能通过互联网外泄一些医院内部信息。因此审计系统实时监控和完善的访问审计功能可有效防止信息通过Internet泄漏。对邮件类型应用采用邮件延迟审计技术保证先审计后发送。对于通过Webmail发送邮件,审计系统全面记录邮件正文和附件等;对于QQ、MSN、Gtalk等聊天内容提供全面记录功能;对于微博、社交论坛发帖不仅根据关键字进行过滤,成功发布的内容也能全面记录;内网用户访问的URL地址、网页标题、甚至整个网页内容,审计系统也能完全监控和记录等。同时,对于经过SSL加密的webmail外发邮件、SSL加密的SMTP/POP3和网页,审计系统可以基于关键字过滤和内容审计记录。同时,能够根据外发文件的后缀名实现告警。通过添加关键后缀名,实现对日常上网过程中的外发文件进行检测,如匹配关键后缀名名单则向管理邮箱发送告警邮件,并产品日志几率。方案价值提高管理效率审计系统能够全面记录内网用户的上网行为,并实现深入的内容审计。通过行为审计,管理员知道在什么时间、哪个用户、做了什么,能够时刻掌握用户动态,为网络管理提供决策依据。对于在公共场合WIFI环境下,通过上网行为审计,能够了解用户的上网行为习惯、个人爱好等,为业务推广提供有效的用户数据。避免法律风险网络违法事件也层出不穷:网络间谍、网络泄密、网络造谣和非法言论等。如果内网用户利用机构网络发生,则法律问题和风险将难以避免;如果没有证据,无法找到直接责任人,IT部门则将成为该违法事件的直接责任人。通过对内网用户上网行为实施记录审计,能够在发生网络违法事件的时候通过审计日志追查相关责任人,避免由医院承担相应法律责任。安全的业务发布采用SSLVPN对内部应用平台的统一
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 数字艺术作品市场2025年竞争格局报告:创作、交易与版权保护策略分析
- 苏州科技大学《文学翻译(一)》2023-2024学年第二学期期末试卷
- 江西农业大学《音乐表演与舞台实践》2023-2024学年第一学期期末试卷
- 塔里木大学《发电厂电气部分A》2023-2024学年第二学期期末试卷
- 无锡城市职业技术学院《管理学前沿》2023-2024学年第二学期期末试卷
- 上海嘉定区2025届高三适应性联合考试物理试题试卷含解析
- 施工安全管理制度的建立试题及答案
- 三亚城市职业学院《现代建筑赏析》2023-2024学年第二学期期末试卷
- 研究2025年创业扶持政策的协同创新机制试题及答案
- 江南影视艺术职业学院《生物学前沿导论》2023-2024学年第二学期期末试卷
- GB/T 1633-2000热塑性塑料维卡软化温度(VST)的测定
- GB/T 11032-2020交流无间隙金属氧化物避雷器
- 煤矿爆破工培训
- 液化石油气安全标签
- 水车租赁合同范本(3篇)
- 空港新城特勤消防站施工组织设计
- 北师大版三年级数学下册竞赛卷
- 2022山东历史高考答题卡word版
- 中医医院儿科建设与管理指南(试行)
- Q∕SY 1143-2008 三维地质建模技术要求
- 大地构造学派及其构造单元汇总
评论
0/150
提交评论