真实的国产乱ⅩXXX66竹夫人,五月香六月婷婷激情综合,亚洲日本VA一区二区三区,亚洲精品一区二区三区麻豆

成都創(chuàng)新互聯(lián)網(wǎng)站制作重慶分公司

服務(wù)器安全加固工作報(bào)告 加強(qiáng)服務(wù)器安全的措施

防黑加固Linux服務(wù)器安全加固?

使用一些安全測(cè)試的辦法與工具對(duì)服務(wù)器進(jìn)行風(fēng)險(xiǎn)檢測(cè),找出服務(wù)器的脆弱點(diǎn)以及存在的安全缺陷。

創(chuàng)新互聯(lián)建站 - 光華機(jī)房服務(wù)器托管,四川服務(wù)器租用,成都服務(wù)器租用,四川網(wǎng)通托管,綿陽服務(wù)器托管,德陽服務(wù)器托管,遂寧服務(wù)器托管,綿陽服務(wù)器托管,四川云主機(jī),成都云主機(jī),西南云主機(jī),光華機(jī)房服務(wù)器托管,西南服務(wù)器托管,四川/成都大帶寬,大帶寬服務(wù)器,四川老牌IDC服務(wù)商

針對(duì)服務(wù)器操作系統(tǒng)自身的安全測(cè)試,包括一些系統(tǒng)配置、主機(jī)漏洞掃描等等

查看服務(wù)器操作系統(tǒng)當(dāng)前用戶是否為root用戶,盡量避免使用root用戶登錄,啟動(dòng)其他服務(wù)程序,除非是一些需要root權(quán)限的安全工具,前提需要保證工具來源可信。終端需要 who 既可以查看當(dāng)前登錄用戶。

登錄到Linux系統(tǒng),此時(shí)切換到root用戶,下載lynis安全審計(jì)工具,切換到lynis運(yùn)行腳本目錄,執(zhí)行 ./lynis --check-all –Q 腳本語句,開始對(duì)本地主機(jī)掃描審計(jì),等待掃描結(jié)束,查看掃描結(jié)果。

登錄到Linux系統(tǒng),切換到root用戶,使用命令行方式安裝Clamav 殺毒軟件,安裝完畢需要更新病毒庫(kù),執(zhí)行掃描任務(wù),等待掃描結(jié)束獲取掃描結(jié)果,根據(jù)掃描結(jié)果刪除惡意代碼病毒;

登錄到Linux系統(tǒng),切換到root用戶,下載Maldetect Linux惡意軟件檢測(cè)工具,解壓縮后完成安裝。運(yùn)行掃描命令檢測(cè)病毒,等待掃描結(jié)束獲取掃描報(bào)告,根據(jù)掃描報(bào)告刪除惡意病毒軟件;

登錄到Linux系統(tǒng),切換到root用戶,下載Chkrootkit后門檢測(cè)工具包,解壓縮后進(jìn)入 Chkrootkit目錄,使用gcc安裝Chkrootkit,安裝成功即開始Chkrootkit掃描工作,等待掃描結(jié)束,根據(jù)掃描結(jié)果恢復(fù)系統(tǒng);

登錄到Linux系統(tǒng),切換到root用戶,下載RKHunter 后門檢測(cè)工具包,解壓縮后進(jìn)入 RKHunter 目錄,執(zhí)行命令安裝RKHunter ,安裝成功即開始啟用后門檢測(cè)工作,等待檢測(cè)結(jié)束,根據(jù)檢測(cè)報(bào)告更新操作系統(tǒng),打上漏洞對(duì)應(yīng)補(bǔ)??;

使用下面工具掃描Web站點(diǎn):nikto、wa3f、sqlmap、safe3 … …

掃描Web站點(diǎn)的信息:操作系統(tǒng)類型、操作系統(tǒng)版本、端口、服務(wù)器類型、服務(wù)器版本、Web站點(diǎn)錯(cuò)誤詳細(xì)信息、Web目錄索引、Web站點(diǎn)結(jié)構(gòu)、Web后臺(tái)管理頁面 …

測(cè)試sql注入,出現(xiàn)幾個(gè)sql注入點(diǎn)

測(cè)試xss攻擊,出現(xiàn)幾個(gè)xss注入點(diǎn)

手動(dòng)測(cè)試某些網(wǎng)頁的輸入表單,存在沒有進(jìn)行邏輯判斷的表單,例如:輸入郵箱的表單,對(duì)于非郵箱地址的輸入結(jié)果,任然會(huì)繼續(xù)處理,而不是提示輸入錯(cuò)誤,返回繼續(xù)輸入。

針對(duì)風(fēng)險(xiǎn)測(cè)試后得到的安全測(cè)試報(bào)告,修復(fù)系統(tǒng)存在的脆弱點(diǎn)與缺陷,并且進(jìn)一步加強(qiáng)服務(wù)器的安全能力,可以借助一些安全工具與監(jiān)控工具的幫助來實(shí)現(xiàn)。

對(duì)服務(wù)器本身存在的脆弱性與缺陷性進(jìn)行的安全加固措施。

使用非root用戶登錄操作系統(tǒng),使用非root用戶運(yùn)行其他服務(wù)程序,如:web程序等;

web權(quán)限,只有web用戶組用戶才能操作web應(yīng)用,web用戶組添加當(dāng)前系統(tǒng)用戶;

數(shù)據(jù)庫(kù)權(quán)限,只有數(shù)據(jù)庫(kù)用戶組用戶才能操作數(shù)據(jù)庫(kù),數(shù)據(jù)庫(kù)用戶組添加當(dāng)前系統(tǒng)用戶;

根據(jù)安全審計(jì)、惡意代碼檢查、后門檢測(cè)等工具掃描出來的結(jié)果,及時(shí)更新操作系統(tǒng),針對(duì)暴露的漏洞打上補(bǔ)丁。

對(duì)于發(fā)現(xiàn)的惡意代碼病毒與后門程序等及時(shí)刪除,恢復(fù)系統(tǒng)的完整性、可信行與可用性。

部署在服務(wù)器上的Web站點(diǎn)因?yàn)槌绦騿T編寫代碼時(shí)沒有注意大多的安全問題,造成Web服務(wù)站點(diǎn)上面有一些容易被利用安全漏洞,修復(fù)這些漏洞以避免遭受入侵被破壞。

配置當(dāng)前服務(wù)器隱藏服務(wù)器信息,例如配置服務(wù)器,隱藏服務(wù)器類型、服務(wù)器的版本、隱藏服務(wù)器管理頁面或者限制IP訪問服務(wù)器管理頁面、Web站點(diǎn)錯(cuò)誤返回信息提供友好界面、隱藏Web索引頁面、隱藏Web站點(diǎn)后臺(tái)管理或者限制IP訪問Web站點(diǎn)后臺(tái)。

使用Web代碼過濾sql注入或者使用代理服務(wù)器過濾sql注入,這里更加應(yīng)該使用Web代碼過濾sql注入,因?yàn)樵陧撁婕磳⑻峤唤o服務(wù)器之前過濾sql注入,比sql注入到達(dá)代理服務(wù)器時(shí)過濾,更加高效、節(jié)省資源,用戶體驗(yàn)更好,處理邏輯更加簡(jiǎn)單。

醫(yī)院網(wǎng)絡(luò)安全檢查總結(jié)報(bào)告

構(gòu)建網(wǎng)絡(luò)安全系統(tǒng),一方面由于要進(jìn)行認(rèn)證、加密、監(jiān)聽,分析、記錄等工作,由此影響網(wǎng)絡(luò)效率,并且降低客戶應(yīng)用的靈活性;另一方面也增加了管理費(fèi)用。下面是我整理的醫(yī)院網(wǎng)絡(luò)安全檢查總結(jié)報(bào)告,歡迎大家參考!

醫(yī)院網(wǎng)絡(luò)安全檢查總結(jié)報(bào)告 篇1

為了認(rèn)真貫徹落實(shí)公安部《關(guān)于開展重要信息系統(tǒng)和重點(diǎn)網(wǎng)站網(wǎng)絡(luò)安全保護(hù)狀況自檢自查工作的通知》文件精神,為進(jìn)一步做好我院網(wǎng)絡(luò)與信息系統(tǒng)安全自查工作,提高安全防護(hù)能力和水平,預(yù)防和減少重大信息安全事件的發(fā)生,切實(shí)加強(qiáng)網(wǎng)絡(luò)與信息系統(tǒng)安全防范工作,創(chuàng)造良好的網(wǎng)絡(luò)信息環(huán)境。近期,我院進(jìn)行了信息系統(tǒng)和網(wǎng)站網(wǎng)絡(luò)安全自查,現(xiàn)就我院網(wǎng)絡(luò)與信息系統(tǒng)安全自查工作情況匯報(bào)如下:

一、網(wǎng)絡(luò)與信息安全自查工作組織開展情況

(一)自查的總體評(píng)價(jià)

我院嚴(yán)格按照公安部對(duì)網(wǎng)絡(luò)與信息系統(tǒng)安全檢查工作的要求,積極加強(qiáng)組織領(lǐng)導(dǎo),落實(shí)工作責(zé)任,完善各項(xiàng)信息系統(tǒng)安全制度,強(qiáng)化日常監(jiān)督檢查,全面落實(shí)信息系統(tǒng)安全防范工作。今年著重抓了以下排查工作:一是硬件安全,包括防雷、防火和電源連接等;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、互聯(lián)網(wǎng)行為管理等;三是應(yīng)用安全,公文傳輸系統(tǒng)、軟件管理等,形成了良好穩(wěn)定的安全保密網(wǎng)絡(luò)環(huán)境。

(二)積極組織部署網(wǎng)絡(luò)與信息安全自查工作

1、專門成立網(wǎng)絡(luò)與信息安全自查協(xié)調(diào)領(lǐng)導(dǎo)機(jī)構(gòu)

成立了由分管領(lǐng)導(dǎo)、分管部門、網(wǎng)絡(luò)管理組成的信息安全協(xié)調(diào)領(lǐng)導(dǎo)小組,確保信息系統(tǒng)高效運(yùn)行、理順信息安全管理、規(guī)范信息化安全等級(jí)建設(shè)。

2、明確網(wǎng)絡(luò)與信息安全自查責(zé)任部門和工作崗位

我院領(lǐng)導(dǎo)非常注重信息系統(tǒng)建設(shè),多次開會(huì)明確信息化建設(shè)責(zé)任部門,做到分工明確,責(zé)任具體到人。

3、貫徹落實(shí)網(wǎng)絡(luò)與信息安全自查各項(xiàng)工作文件或方案

信息系統(tǒng)責(zé)任部門和工作人員認(rèn)真貫徹落實(shí)市工業(yè)和信息化委員會(huì)各項(xiàng)工作文件或方案,根據(jù)網(wǎng)絡(luò)與信息安全檢查工作的特點(diǎn),制定出一系列規(guī)章制度,落實(shí)網(wǎng)絡(luò)與信息安全工作。

4、召開工作動(dòng)員會(huì)議,組織人員培訓(xùn),專門部署網(wǎng)絡(luò)與信息安全自查工作

我院每季度召開一次工作動(dòng)員會(huì)議,定期、不定期對(duì)技術(shù)人員進(jìn)行培訓(xùn),并開展考核。技術(shù)人員認(rèn)真學(xué)習(xí)貫徹有關(guān)文件精神,把信息安全工作提升到重要位置,常抓不懈。

二、信息安全主要工作情況

(一)網(wǎng)絡(luò)安全管理情況

1、認(rèn)真落實(shí)信息安全責(zé)任制

我院制定出相應(yīng)信息安全責(zé)任追究制度,定崗到人,明確責(zé)任分工,把信息安全責(zé)任事故降低到最低。

2、積極推進(jìn)信息安全制度建設(shè)

(1)加強(qiáng)人員安全管理制度建設(shè)

我院建立了人員錄用、離崗、考核、安全保密、教育培訓(xùn)、外來人員管理等安全管理制度,對(duì)新進(jìn)人員進(jìn)行培訓(xùn),加強(qiáng)人員安全管理,不定期開展考核。

(2)嚴(yán)格執(zhí)行機(jī)房安全管理制度

我院制定出《機(jī)房管理制度》,加強(qiáng)機(jī)房進(jìn)出人員管理和日常監(jiān)控制度,嚴(yán)格實(shí)施機(jī)房安全管理?xiàng)l例,做好防火防盜,保證機(jī)房安全。

(二)技術(shù)安全防范和措施落實(shí)情況

1、網(wǎng)絡(luò)安全方面

我院配備了防病毒軟件、網(wǎng)絡(luò)隔離卡,采用了強(qiáng)口令密碼、數(shù)據(jù)庫(kù)存儲(chǔ)備份、移動(dòng)存儲(chǔ)設(shè)備管理、數(shù)據(jù)加密等安全防護(hù)措施,明確了網(wǎng)絡(luò)安全責(zé)任,強(qiáng)化了網(wǎng)絡(luò)安全工作。計(jì)算機(jī)及網(wǎng)絡(luò)配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防病毒、防攻擊、防泄密等方面的有效性。并按照保密規(guī)定,在重要的涉密計(jì)算機(jī)上實(shí)行了開機(jī)密碼管理,專人專用,杜絕涉密和非涉密計(jì)算機(jī)之間的混用。

2、信息系統(tǒng)安全方面

涉密計(jì)算機(jī)沒有違規(guī)上國(guó)際互聯(lián)網(wǎng)及其他的信息網(wǎng)的情況,未發(fā)生過失密、泄密現(xiàn)象。實(shí)行領(lǐng)導(dǎo)審查簽字制度凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導(dǎo)審查簽字后方可上傳;二是開展經(jīng)常性安全檢查,主要對(duì)SQL注入攻擊、跨站腳本攻擊、弱口令、操作系統(tǒng)補(bǔ)丁安裝、應(yīng)用程序補(bǔ)丁安裝、防病毒軟件安裝與升級(jí)、木馬病毒檢測(cè)、端口開放情況、系統(tǒng)管理權(quán)限開放情況、訪問權(quán)限開放情況、網(wǎng)頁篡改情況等進(jìn)行監(jiān)管,認(rèn)真做好系統(tǒng)安全日記。

(三)應(yīng)急工作情況

1、開展日常信息安全監(jiān)測(cè)和預(yù)警

我院建立日常信息安全監(jiān)測(cè)和預(yù)警機(jī)制,提高處置網(wǎng)絡(luò)與信息安全突發(fā)公共能力事件,加強(qiáng)網(wǎng)絡(luò)信息安全保障工作,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機(jī)制,確保重要計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)站網(wǎng)絡(luò)與信息安全突發(fā)公共事件的危害。

2、建立安全事件報(bào)告和響應(yīng)處理程序

我院建立健全分級(jí)負(fù)責(zé)的應(yīng)急管理體制,完善日常安全管理責(zé)任制。相關(guān)部門各司其職,做好日常管理和應(yīng)急處置工作。設(shè)立安全事件報(bào)告和相應(yīng)處理程序,根據(jù)安全事件分類和分級(jí),進(jìn)行不同的上報(bào)程序,開展不同的響應(yīng)處理。

3、制定應(yīng)急處置預(yù)案,定期演練并不斷完善

我院制定了安全應(yīng)急預(yù)案,根據(jù)預(yù)警信息,啟動(dòng)相應(yīng)應(yīng)急程序,加強(qiáng)值班值守工作,做好應(yīng)急處理各項(xiàng)準(zhǔn)備工作。定期演練預(yù)警方案,不斷完善預(yù)警方案可行性、可操作性。

(四)安全教育培訓(xùn)情況

為保證我院網(wǎng)絡(luò)安全有效地運(yùn)行,減少病毒侵入,我院就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識(shí)進(jìn)行了培訓(xùn)。期間,大家對(duì)實(shí)際工作中遇到的計(jì)算機(jī)方面的有關(guān)問題進(jìn)行了詳細(xì)的咨詢,并得到了滿意的答復(fù)。

三、網(wǎng)絡(luò)與信息安全存在的問題

經(jīng)過安全檢查,我單位信息系統(tǒng)安全總體情況良好,但也存在了一些不足:

1、信息安全意識(shí)不夠。員工的信息安全教育還不夠,缺乏維護(hù)信息安全主動(dòng)性和自覺性。

2、設(shè)備維護(hù)、更新還不夠及時(shí)。

3、專業(yè)技術(shù)人員少,信息系統(tǒng)安全力量有限,信息系統(tǒng)安全技術(shù)水平還有待提高。

4、信息系統(tǒng)安全工作機(jī)制有待進(jìn)一步完善。

四、網(wǎng)絡(luò)與信息安全改進(jìn)措施

根據(jù)自查過程中發(fā)現(xiàn)的不足,同時(shí)結(jié)合我院實(shí)際,將著重以下幾個(gè)方面進(jìn)行整改:

一是要繼續(xù)加強(qiáng)對(duì)全員的信息安全教育,提高做好安全工作的主動(dòng)性和自覺性。

二是要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查,對(duì)于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追進(jìn)責(zé)任,從而提高人員安全防范意識(shí)。

三是要加強(qiáng)專業(yè)信息技術(shù)人員的培養(yǎng),進(jìn)一步提高信息安全工作技術(shù)水平,便于我們進(jìn)一步加強(qiáng)計(jì)算機(jī)信息系統(tǒng)安全防范和保密工作。

四是要加大對(duì)線路、系統(tǒng)、網(wǎng)絡(luò)設(shè)備的維護(hù)和保養(yǎng),同時(shí),針對(duì)信息技術(shù)發(fā)展迅速的特點(diǎn),要加大系統(tǒng)設(shè)備更新力度。

五是要?jiǎng)?chuàng)新完善信息安全工作機(jī)制,進(jìn)一步規(guī)范辦公秩序,提高信息工作安全性。

五、關(guān)于加強(qiáng)信息安全工作的意見和建議

我們?cè)诠芾磉^程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以下幾個(gè)方面進(jìn)行改進(jìn):

一是對(duì)于線路不整齊、暴露的,立即對(duì)線路進(jìn)行限期整改,并做好防鼠、防火安全工作。

二是加強(qiáng)設(shè)備維護(hù),及時(shí)更換和維護(hù)好故障設(shè)備。

三是自查中發(fā)現(xiàn)個(gè)別人員計(jì)算機(jī)安全意識(shí)不強(qiáng)。在以后的工作中,我們將繼續(xù)加強(qiáng)計(jì)算機(jī)安全意識(shí)教育和防范技能訓(xùn)練,讓員工充分認(rèn)識(shí)到計(jì)算機(jī)案件的嚴(yán)重性。人防與技防結(jié)合,確實(shí)做好單位的網(wǎng)絡(luò)安全工作。

醫(yī)院網(wǎng)絡(luò)安全檢查總結(jié)報(bào)告 篇2

根據(jù)上級(jí)網(wǎng)絡(luò)安全管理文件精神,xx縣教育局成立了網(wǎng)絡(luò)信息安全工作領(lǐng)導(dǎo)小組,在組長(zhǎng)曾自強(qiáng)副局長(zhǎng)的領(lǐng)導(dǎo)下,制定計(jì)劃,明確責(zé)任,具體落實(shí),對(duì)我系統(tǒng)網(wǎng)絡(luò)與信息安全進(jìn)行了一次全面的調(diào)查。發(fā)現(xiàn)問題,分析問題,解決問題,確保了網(wǎng)絡(luò)能更好地保持良好運(yùn)行,為我縣教育發(fā)展提供一個(gè)強(qiáng)有力的信息支持平臺(tái)。

一、加強(qiáng)領(lǐng)導(dǎo),成立了網(wǎng)絡(luò)與信息安全工作領(lǐng)導(dǎo)小組

為進(jìn)一步加強(qiáng)全系統(tǒng)網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,我局成立了網(wǎng)絡(luò)與信息系統(tǒng)安全保密工作領(lǐng)導(dǎo)小組,做到分工明確,責(zé)任具體到人。安全工作領(lǐng)導(dǎo)小組,組長(zhǎng)曾自強(qiáng),副組長(zhǎng)吳萬夫,成員有劉林聲、王志純、蘇宇。分工與各自的職責(zé)如下:曾自強(qiáng)副局長(zhǎng)為我局計(jì)算機(jī)網(wǎng)絡(luò)與信息系統(tǒng)安全保密工作第一責(zé)任人,全面負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理工作。辦公室主任吳萬夫分管計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理工作。劉林聲負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理工作的日常事務(wù),上級(jí)教育主管部門發(fā)布的信息、文件的接收工作。王志純負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理工作的日常協(xié)調(diào)、督促工作。蘇宇負(fù)責(zé)網(wǎng)絡(luò)維護(hù)和日常技術(shù)管理工作。

二、完善制度,確保了網(wǎng)絡(luò)安全工作有章可循

為保證我系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行與健康發(fā)展,加強(qiáng)對(duì)校園網(wǎng)的管理,規(guī)范網(wǎng)絡(luò)使用行為,根據(jù)《中國(guó)教育和科研計(jì)算機(jī)網(wǎng)絡(luò)管理辦法(試行)》、《關(guān)于進(jìn)一步加強(qiáng)xx縣教育系統(tǒng)網(wǎng)絡(luò)安全管理工作的通知》的有關(guān)規(guī)定,制定了《xx縣教育系統(tǒng)網(wǎng)絡(luò)安全管理辦法》、《上網(wǎng)信息發(fā)布審核登記表》、《上網(wǎng)信息監(jiān)控巡視制度》、《xx縣教育系統(tǒng)網(wǎng)絡(luò)安全管理責(zé)任狀》等相關(guān)制度、措施,確保網(wǎng)絡(luò)安全。

三、強(qiáng)化管理,加強(qiáng)了網(wǎng)絡(luò)安全技術(shù)防范措施

我系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)加強(qiáng)了技術(shù)防范措施。一是安裝了卡巴斯基防火墻,防止病毒、反動(dòng)不良信息入侵網(wǎng)絡(luò)。二是安裝兩種殺毒軟件,網(wǎng)絡(luò)管理員每周對(duì)殺毒軟件的病毒庫(kù)進(jìn)行升級(jí),及時(shí)進(jìn)行殺毒軟件的升級(jí)與殺毒,發(fā)現(xiàn)問題立即解決。三是網(wǎng)絡(luò)與機(jī)關(guān)大樓避雷網(wǎng)相聯(lián),計(jì)算機(jī)所在部門加固門窗,購(gòu)買滅火器,擺放在顯著位置,做到設(shè)備防雷、防盜、防火,保證設(shè)備安全、完好。四是及時(shí)對(duì)服務(wù)器的系統(tǒng)和軟件進(jìn)行更新。五是密切注意CERT消息。六是對(duì)重要文件,信息資源做到及時(shí)備份。創(chuàng)建系統(tǒng)恢復(fù)文件。

我局網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組每季度對(duì)全系統(tǒng)機(jī)房、學(xué)校辦公用機(jī)、多媒體教室及學(xué)校電教室的環(huán)境安全、設(shè)備安全、信息安全、管理制度落實(shí)情況等內(nèi)容進(jìn)行一次全面的檢查,對(duì)存在的問題及時(shí)進(jìn)行糾正,消除安全隱患。

醫(yī)院網(wǎng)絡(luò)安全檢查總結(jié)報(bào)告 篇3

我院積極貫徹落實(shí)縣委網(wǎng)信辦《關(guān)于做好我縣醫(yī)院網(wǎng)絡(luò)安全保障工作的通知》要求,我院領(lǐng)導(dǎo)高度重視,立即行動(dòng),順利完成國(guó)慶期間網(wǎng)絡(luò)信息安全工作。

一、高度重視,落實(shí)責(zé)任。

我院成立網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組,由信息科主任任小組組長(zhǎng),其它各科室主任任副組長(zhǎng)和組員。9月21日之前將責(zé)任領(lǐng)導(dǎo)、聯(lián)絡(luò)員名單、網(wǎng)絡(luò)安全自查表報(bào)送網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組辦公室,要求組員24小時(shí)開機(jī),做好隨時(shí)反映、報(bào)告網(wǎng)絡(luò)安全問題的準(zhǔn)備工作。

國(guó)慶xx周年9月21日至10月10日期間:

1.網(wǎng)絡(luò)信息安全上報(bào)要求24小時(shí)監(jiān)控。

2.風(fēng)險(xiǎn)防控制:發(fā)現(xiàn)問題,三分鐘之內(nèi)必須斷;半小時(shí)之內(nèi)上報(bào)網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組;無問題,零報(bào)告。

3.要求各科室每天15:00時(shí)之前上報(bào)前一天至當(dāng)日15:00時(shí)網(wǎng)絡(luò)信息安全情況。

二、強(qiáng)化安全防范措施,提高風(fēng)險(xiǎn)防范能力

1、對(duì)醫(yī)院辦公通信工具OA,進(jìn)行漏洞修復(fù)檢查升級(jí)。堅(jiān)決整改用戶長(zhǎng)期使用默認(rèn)口令、長(zhǎng)期不變口令等問題。

2、信息科對(duì)醫(yī)院數(shù)據(jù)采取分類、備份、加密等措施,嚴(yán)格數(shù)據(jù)的訪問權(quán)限,及時(shí)發(fā)現(xiàn)處置非授權(quán)訪問等異常情況。

3、對(duì)醫(yī)院公共區(qū)域的LED屏幕,由專人負(fù)責(zé),修改內(nèi)容需要高強(qiáng)度密碼口令。

三、規(guī)范流程操作,養(yǎng)成良好習(xí)慣。

要求全體工作人員都應(yīng)該了解網(wǎng)絡(luò)安全形勢(shì),遵守安全規(guī)定,掌握操作技能,努力提高醫(yī)院網(wǎng)絡(luò)安全保障能力,提出人人養(yǎng)成良好網(wǎng)絡(luò)安全習(xí)慣的六項(xiàng)規(guī)定。

1、禁止用非涉密機(jī)處理涉密文件。

2、禁止在外網(wǎng)上處理和存放內(nèi)部文件資料。

3、所有工作電腦要設(shè)置開機(jī)口令。

4、禁止在工作網(wǎng)絡(luò)設(shè)置無線路由器等無線設(shè)備。

5、嚴(yán)格做到人離開工作電腦即斷網(wǎng)斷電。

6、禁止在工作網(wǎng)絡(luò)計(jì)算機(jī)中安裝游戲等非工作類軟件。

醫(yī)院網(wǎng)絡(luò)安全檢查總結(jié)報(bào)告 篇4

我院在接到貴單位發(fā)來的《信息系統(tǒng)安全等保限期整改通知書》后,院領(lǐng)導(dǎo)高度重視,責(zé)成信息科按照要求進(jìn)行整改,現(xiàn)在整改情況報(bào)告如下。

一、我院網(wǎng)絡(luò)安全等級(jí)保護(hù)工作概況

根據(jù)上級(jí)主管部門和行業(yè)主管部門要求,我院高度重視并開展了網(wǎng)絡(luò)安全等級(jí)保護(hù)相關(guān)工作,工作內(nèi)容主要包含信息系統(tǒng)梳理、定級(jí)、備案、等級(jí)保護(hù)測(cè)評(píng)、安全建設(shè)整改等。我院目前運(yùn)行的主要信息系統(tǒng)有:綜合業(yè)務(wù)信息系統(tǒng)。綜合業(yè)務(wù)信息系統(tǒng)是商城縣人民醫(yī)院核心醫(yī)療業(yè)務(wù)信息系統(tǒng)的集合,系統(tǒng)功能模塊主要包括醫(yī)院信息系統(tǒng)(HIS)、檢驗(yàn)信息系統(tǒng)(LIS)、電子病歷系統(tǒng)(EMRS)、醫(yī)學(xué)影像信息系統(tǒng)(PACS),其中醫(yī)院信息系統(tǒng)(HIS)、檢驗(yàn)信息系統(tǒng)(LIS)、電子病歷系統(tǒng)(EMRS)由福建弘揚(yáng)軟件股份有限公司開發(fā)建設(shè)并提供技術(shù)支持,醫(yī)學(xué)影像信息系統(tǒng)(PACS)由深圳中航信息科技產(chǎn)業(yè)股份有限公司開發(fā)建設(shè)并提供技術(shù)支持。

我院已于20xx年11月完成了綜合業(yè)務(wù)信息系統(tǒng)的定級(jí)、備案、等級(jí)保護(hù)測(cè)評(píng)、專家評(píng)審等工作,系統(tǒng)安全保護(hù)等級(jí)為第二級(jí)(S2A2G2),等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)為河南天祺信息安全技術(shù)有限公司,等級(jí)保護(hù)測(cè)評(píng)結(jié)論為基本符合,綜合得分為76.02分。在測(cè)評(píng)過程中,信息科已根據(jù)測(cè)評(píng)人員建議對(duì)能夠立即整改的安全問題進(jìn)行了整改,如:服務(wù)器安全加固、訪問控制策略調(diào)整、安裝防病毒軟件、增加安全產(chǎn)品等。目前我院正在進(jìn)行門戶網(wǎng)站的網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)工作。

二、安全問題整改情況

此次整改報(bào)告中涉及到的信息系統(tǒng)安全問題是我院于20xx年11月委托河南天祺公司對(duì)醫(yī)院信息系統(tǒng)進(jìn)行測(cè)評(píng)反饋的內(nèi)容,主要包括應(yīng)用服務(wù)器、數(shù)據(jù)庫(kù)服務(wù)器操作系統(tǒng)漏洞和Oracle漏洞等。針對(duì)應(yīng)用服務(wù)器系統(tǒng)漏洞,我院及時(shí)與安全公司進(jìn)行溝通,溝通后通過關(guān)閉部分系統(tǒng)服務(wù)和端口,更新必要的系統(tǒng)升級(jí)包等措施進(jìn)行了及時(shí)的處理。針對(duì)Oracle數(shù)據(jù)庫(kù)存在的安全漏洞問題,我們與安全公司和軟件廠商進(jìn)行了溝通,我院HIS系統(tǒng)于20xx年底投入使用,數(shù)據(jù)庫(kù)版本為Oracle 11g,投入運(yùn)行時(shí)間較早,且部署于內(nèi)網(wǎng)環(huán)境中未及時(shí)進(jìn)行漏洞修復(fù)。

經(jīng)過軟件開發(fā)廠商測(cè)試發(fā)現(xiàn)修復(fù)Oracle數(shù)據(jù)庫(kù)漏洞會(huì)影響HIS系統(tǒng)正常運(yùn)行,并存在未知風(fēng)險(xiǎn),為了既保證信息系統(tǒng)安全穩(wěn)定運(yùn)行又降低信息系統(tǒng)面臨的安全隱患,我們主要采取控制數(shù)據(jù)庫(kù)訪問權(quán)限,切斷與服務(wù)器不必要的連接、限制數(shù)據(jù)庫(kù)管理人員權(quán)限等措施來降低數(shù)據(jù)庫(kù)安全漏洞造成的風(fēng)險(xiǎn)。具體措施為:第一由不同技術(shù)人員分別掌握數(shù)據(jù)庫(kù)服務(wù)器和數(shù)據(jù)庫(kù)的管理權(quán)限;第二數(shù)據(jù)庫(kù)服務(wù)器僅允許有業(yè)務(wù)需求的應(yīng)用服務(wù)器連接,日常管理數(shù)據(jù)庫(kù)采用本地管理方式,數(shù)據(jù)庫(kù)不對(duì)外提供遠(yuǎn)程訪問;第三對(duì)數(shù)據(jù)庫(kù)進(jìn)行了安全加固,設(shè)置了強(qiáng)密碼、開啟了日志審計(jì)功能、禁用了數(shù)據(jù)庫(kù)默認(rèn)用戶等。

我院高度重視網(wǎng)絡(luò)安全工作,醫(yī)院網(wǎng)絡(luò)中先后配備了防火墻、防毒墻、入侵防御、網(wǎng)絡(luò)版殺毒軟件、桌面終端管理等安全產(chǎn)品,并正在采購(gòu)網(wǎng)閘、堡壘機(jī)、日志審計(jì)等安全產(chǎn)品,同時(shí)組建了醫(yī)院網(wǎng)絡(luò)安全小組,由三名技術(shù)人員負(fù)責(zé)網(wǎng)絡(luò)安全管理工作,使我院網(wǎng)絡(luò)安全管理水平大幅提升。

“沒有網(wǎng)絡(luò)安全,就沒有國(guó)家安全”。作為全縣醫(yī)療救治中心,醫(yī)院始終把信息網(wǎng)絡(luò)安全和醫(yī)療安全放在首位,不斷緊跟醫(yī)院發(fā)展和形勢(shì)需要,科學(xué)有效的推進(jìn)網(wǎng)絡(luò)安全建設(shè)工作,并接受各級(jí)主管部門的監(jiān)督和管理。

醫(yī)院網(wǎng)絡(luò)安全檢查總結(jié)報(bào)告 篇5

接到《關(guān)于印發(fā)《xx市衛(wèi)生行業(yè)網(wǎng)絡(luò)與信息安全檢查行動(dòng)工作方案》的'通知》的通知后,我院領(lǐng)導(dǎo)高度重視,立即召開相關(guān)科室負(fù)責(zé)人會(huì)議,深入學(xué)習(xí)和認(rèn)真貫徹落實(shí)文件精神,充分認(rèn)識(shí)到開展網(wǎng)絡(luò)與信息安全自查工作的重要性和必要性,對(duì)自查工作做了詳細(xì)部署,由主管院長(zhǎng)負(fù)責(zé)安排、協(xié)調(diào)相關(guān)檢查部門、監(jiān)督檢查項(xiàng)目,由信息科負(fù)責(zé)具體檢查和自查工作,并就自查中發(fā)現(xiàn)的問題認(rèn)真做好相關(guān)記錄,及時(shí)整改,完善。

長(zhǎng)期以來,我院在信息化建設(shè)過程中,一直非常重視網(wǎng)絡(luò)與信息安全工作,并采取目前國(guó)內(nèi)較先進(jìn)的安全管理規(guī)范、有效的安全管理措施。自8月21日起,全院開展網(wǎng)絡(luò)與信息安全工作自查,根據(jù)互聯(lián)網(wǎng)安全和院內(nèi)局域網(wǎng)安全的相應(yīng)特點(diǎn),逐項(xiàng)排查,消除安全隱患,現(xiàn)將我院信息安全工作情況匯報(bào)如下。

一、網(wǎng)絡(luò)安全管理:

我院的網(wǎng)絡(luò)分為互聯(lián)網(wǎng)和院內(nèi)局域網(wǎng),兩網(wǎng)絡(luò)實(shí)現(xiàn)物理隔離,以確保兩網(wǎng)能夠獨(dú)立、安全、高效運(yùn)行。重點(diǎn)抓好“三大安全”排查。

1.硬件安全,包括防雷、防火、防盜和UPS電源連接等。醫(yī)院HIS服務(wù)器機(jī)房嚴(yán)格按照機(jī)房標(biāo)準(zhǔn)建設(shè),工作人員堅(jiān)持每天巡查,排除安全隱患。HIS服務(wù)器、多口的交換機(jī)、路由器都有UPS電源保護(hù),可以保證短時(shí)間斷電情況下,設(shè)備運(yùn)行正常,不至于因突然斷電致設(shè)備損壞。此外,局域網(wǎng)內(nèi)所有計(jì)算機(jī)USB接口施行完全封閉,這樣就有效地避免了因外接介質(zhì)(如U盤、移動(dòng)硬盤)而引起中毒或泄密的發(fā)生。

2.網(wǎng)絡(luò)安全:包括網(wǎng)絡(luò)結(jié)構(gòu)、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;網(wǎng)絡(luò)結(jié)構(gòu)包括網(wǎng)絡(luò)結(jié)構(gòu)合理,網(wǎng)絡(luò)連接的穩(wěn)定性,網(wǎng)絡(luò)設(shè)備(交換機(jī)、路由器、光纖收發(fā)器等)的穩(wěn)定性。HIS系統(tǒng)的操作員,每人有自己的登錄名和密碼,并分配相應(yīng)的操作員權(quán)限,不得使用其他人的操作賬戶,賬戶施行“誰使用、誰管理、誰負(fù)責(zé)”的管理制度?;ヂ?lián)網(wǎng)和院內(nèi)局域網(wǎng)均施行固定IP地址,由醫(yī)院統(tǒng)一分配、管理,不允許私自添加新IP,未經(jīng)分配的IP均無法實(shí)現(xiàn)上網(wǎng)。為保障醫(yī)院互聯(lián)網(wǎng)能夠滿足正常的辦公需要,通過路由器對(duì)于P2P等應(yīng)用軟件進(jìn)行了屏蔽,有效地阻止了有人利用辦公電腦在上班期間在線看視頻、玩游戲等,極大地提高了互聯(lián)網(wǎng)的辦公利用率。

二、數(shù)據(jù)庫(kù)安全管理:

我院目前運(yùn)行的數(shù)據(jù)庫(kù)為金衛(wèi)HIS數(shù)據(jù)庫(kù),是醫(yī)院診療、劃價(jià)、收費(fèi)、查詢、統(tǒng)計(jì)等各項(xiàng)業(yè)務(wù)能夠正常進(jìn)行的基礎(chǔ),為確保醫(yī)院各項(xiàng)業(yè)務(wù)正常、高效運(yùn)行,數(shù)據(jù)庫(kù)安全管理是極為有必要的。數(shù)據(jù)庫(kù)系統(tǒng)的安全特性主要是針對(duì)數(shù)據(jù)的技術(shù)防護(hù)而言的,包括數(shù)據(jù)安全性、并發(fā)控制、故障恢復(fù)、數(shù)據(jù)庫(kù)容災(zāi)備份等幾個(gè)方面。我院對(duì)數(shù)據(jù)安全性采取以下措施:(1)將數(shù)據(jù)庫(kù)中需要保護(hù)的部分與其他部分相隔。

(2)采用授權(quán)規(guī)則,如賬戶、口令和權(quán)限控制等訪問控制方法。

(3)對(duì)數(shù)據(jù)進(jìn)行加密后存儲(chǔ)于數(shù)據(jù)庫(kù);如果數(shù)據(jù)庫(kù)應(yīng)用要實(shí)現(xiàn)多用戶共享數(shù)據(jù),就可能在同一時(shí)刻多個(gè)用戶要存取數(shù)據(jù),這種事件叫做并發(fā)事件。當(dāng)一個(gè)用戶取出數(shù)據(jù)進(jìn)行修改,在修改存入數(shù)據(jù)庫(kù)之前如有其它用戶再取此數(shù)據(jù),那么讀出的數(shù)據(jù)就是不正確的。這時(shí)就需要對(duì)這種并發(fā)操作施行控制,排除和避免這種錯(cuò)誤的發(fā)生,保證數(shù)據(jù)的正確性;數(shù)據(jù)庫(kù)管理系統(tǒng)提供一套方法,可及時(shí)發(fā)現(xiàn)故障和修復(fù)故障,從而防止數(shù)據(jù)被破壞。數(shù)據(jù)庫(kù)系統(tǒng)能盡快恢復(fù)數(shù)據(jù)庫(kù)系統(tǒng)運(yùn)行時(shí)出現(xiàn)的故障,可能是物理上或是邏輯上的錯(cuò)誤。比如對(duì)系統(tǒng)的誤操作造成的數(shù)據(jù)錯(cuò)誤等;數(shù)據(jù)庫(kù)容災(zāi)備份是數(shù)據(jù)庫(kù)安全管理中極為重要的一部分,是數(shù)據(jù)庫(kù)有效、安全運(yùn)行的最后保障,也是保障數(shù)據(jù)庫(kù)信息能夠長(zhǎng)期保存的有效措施。我院采用的備份類型為完全備份,每天凌晨備份整個(gè)數(shù)據(jù)庫(kù),包含用戶表、系統(tǒng)表、索引、視圖和存儲(chǔ)過程等所有數(shù)據(jù)庫(kù)對(duì)象。在備份數(shù)據(jù)的過程中,主、從服務(wù)器正常運(yùn)行,各客戶端的業(yè)務(wù)能正常進(jìn)行,也即是熱備份。

三、軟件管理:

目前我院在運(yùn)行的軟件主要分為三類:HIS系統(tǒng)、常用辦公軟件和殺毒軟件。HIS系統(tǒng)是我院日常業(yè)務(wù)中最主要的軟件,是保障醫(yī)院診療活動(dòng)正常進(jìn)行的基礎(chǔ),自20xx年上線以來,運(yùn)行很穩(wěn)定,未出現(xiàn)過重大安全問題,并根據(jù)業(yè)務(wù)需要,不斷更新充實(shí)。對(duì)于新入職的員工,上崗前會(huì)進(jìn)行一次培訓(xùn),向其講解HIS系統(tǒng)操作流程、規(guī)范,也包括安全知識(shí),確保其在使用過程中不會(huì)出現(xiàn)重大安全問題。常用辦公軟件均由醫(yī)院信息科統(tǒng)一安裝,維護(hù)。殺毒軟件是保障電腦系統(tǒng)防病毒、防木馬、防篡改、防癱瘓、防攻擊、防泄密的有效工具。所有電腦,均安裝了正版殺毒軟件(瑞星殺毒軟件和360安全衛(wèi)士),并定期更新病毒庫(kù),以保證殺毒軟件的防御能力始終保持在很高的水平。

四、應(yīng)急處置:

我院HIS系統(tǒng)服務(wù)器運(yùn)行安全、穩(wěn)定,并配備了大型UPS電源,可以保證大面積斷電情況下,服務(wù)器堅(jiān)持運(yùn)行八小時(shí)。雖然醫(yī)院的HIS系統(tǒng)長(zhǎng)期以來,運(yùn)行良好,服務(wù)器未發(fā)生過長(zhǎng)時(shí)間宕機(jī)時(shí)間,但醫(yī)院仍然制定了應(yīng)急處置預(yù)案,并對(duì)收費(fèi)操作員和護(hù)士進(jìn)行過培訓(xùn),如果醫(yī)院出現(xiàn)大面積、長(zhǎng)時(shí)間停電情況,HIS系統(tǒng)無法正常運(yùn)行,將臨時(shí)開始手工收費(fèi)、記賬、發(fā)藥,以確保診療活動(dòng)能夠正常、有序地進(jìn)行,待到HIS系統(tǒng)恢復(fù)正常工作時(shí),再補(bǔ)打發(fā)票、補(bǔ)記收費(fèi)項(xiàng)目。

總體來說,我院的網(wǎng)絡(luò)與信息安全工作做得很成功的,從未發(fā)生過重大的安全事故,各系統(tǒng)運(yùn)轉(zhuǎn)穩(wěn)定,各項(xiàng)業(yè)務(wù)能夠正常運(yùn)行。但自查中也發(fā)現(xiàn)了不足之處,如目前醫(yī)院信息技術(shù)人員少,信息安全力量有限;信息安全意識(shí)還不夠,個(gè)別科室缺乏維護(hù)信息安全的主動(dòng)性和自覺性。今后要加強(qiáng)信息技術(shù)人員的培養(yǎng),更進(jìn)一步提高信息安全技術(shù)水平;加強(qiáng)全院職工的信息安全教育,提高維護(hù)信息安全的主動(dòng)性和自覺性;加大對(duì)醫(yī)院信息化建設(shè)投入,提升計(jì)算機(jī)設(shè)備配置,進(jìn)一步提高工作效率和系統(tǒng)運(yùn)行的安全性。

經(jīng)過了為期一周的自查工作,我院充分意識(shí)到安全工作是一個(gè)需要常抓不懈的工程,同時(shí)要不斷創(chuàng)新,改變舊有的管理方法和理念,以適應(yīng)新形勢(shì)下的安全管理需要。

醫(yī)院網(wǎng)絡(luò)安全檢查總結(jié)報(bào)告 篇6

為進(jìn)一步加強(qiáng)我院信息系統(tǒng)的安全管理,強(qiáng)化信息安全和保密意識(shí),提高信息安全保障水平,按照省衛(wèi)計(jì)委《關(guān)于xx省衛(wèi)生系統(tǒng)網(wǎng)絡(luò)與信息安全督導(dǎo)檢查工作的通知》文件要求,我院領(lǐng)導(dǎo)高度重視,成立專項(xiàng)管理組織機(jī)構(gòu),召開相關(guān)科室負(fù)責(zé)人會(huì)議,深入學(xué)習(xí)和認(rèn)真貫徹落實(shí)文件精神,充分認(rèn)識(shí)到開展網(wǎng)絡(luò)與信息安全自查工作的重要性和必要性,對(duì)自查工作做了詳細(xì)部署,由主管院長(zhǎng)負(fù)責(zé)安排、協(xié)調(diào)相關(guān)檢查部門、監(jiān)督檢查項(xiàng)目,建立健全醫(yī)院網(wǎng)絡(luò)安全保密責(zé)任制和有關(guān)規(guī)章制度,嚴(yán)格落實(shí)有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項(xiàng)規(guī)定,并針對(duì)全院各科室的網(wǎng)絡(luò)信息安全情況進(jìn)行了專項(xiàng)檢查,現(xiàn)將自查情況匯報(bào)如下:

一、醫(yī)院網(wǎng)絡(luò)建設(shè)基本情況

我院信息管理系統(tǒng)于xx年xx月由xxxx科技有限公司對(duì)醫(yī)院信息管理系統(tǒng)(HIS系統(tǒng))進(jìn)行升級(jí)。升級(jí)后的前臺(tái)維護(hù)由本院技術(shù)人員負(fù)責(zé),后臺(tái)維護(hù)及以外事故處理由xxxx科技有限責(zé)任公司技術(shù)人員負(fù)責(zé)。

二、自查工作情況

1、機(jī)房安全檢查。機(jī)房安全主要包括:消防安全、用電安全、硬件安全、軟件維護(hù)安全、門窗安全和防雷安全等方面安全。醫(yī)院信息系統(tǒng)服務(wù)器機(jī)房嚴(yán)格按照機(jī)房標(biāo)準(zhǔn)建設(shè),工作人員堅(jiān)持每天定點(diǎn)巡查。系統(tǒng)服務(wù)器、多口交換機(jī)、路由器都有UPS電源保護(hù),可以保證在斷電3個(gè)小時(shí)情況下,設(shè)備可以運(yùn)行正常,不至于因突然斷電致設(shè)備損壞。

2、局域網(wǎng)絡(luò)安全檢查。主要包括網(wǎng)絡(luò)結(jié)構(gòu)、密碼管理、IP管理、存儲(chǔ)介質(zhì)管理等;HIS系統(tǒng)的操作員,每人有自己的登錄名和密碼,并分配相應(yīng)的操作員權(quán)限,不得使用其他人的操作賬戶,賬戶施行“誰使用、誰管理、誰負(fù)責(zé)”的管理制度。院內(nèi)局域網(wǎng)均施行固定IP地址,由醫(yī)院統(tǒng)一分配、管理,無法私自添加新IP,未經(jīng)分配的IP無法連接到院內(nèi)局域網(wǎng)。我院局域網(wǎng)內(nèi)所有計(jì)算機(jī)USB接口施行完全封閉,有效地避免了因外接介質(zhì)(如U盤、移動(dòng)硬盤)而引起中毒或泄密的發(fā)生。

3、數(shù)據(jù)庫(kù)安全管理。我院對(duì)數(shù)據(jù)安全性采取以下措施:

(1)將數(shù)據(jù)庫(kù)中需要保護(hù)的部分與其他部分相隔。

(2)采用授權(quán)規(guī)則,如賬戶、口令和權(quán)限控制等訪問控制方法。

(3)數(shù)據(jù)庫(kù)賬戶密碼專人管理、專人維護(hù)。

(4)數(shù)據(jù)庫(kù)用戶每6個(gè)月必須修改一次密碼。

(5)服務(wù)器采取虛擬化進(jìn)行安全管理,當(dāng)當(dāng)前服務(wù)器出現(xiàn)問題時(shí),及時(shí)切換到另一臺(tái)服務(wù)器,確??蛻舳藰I(yè)務(wù)正常運(yùn)行。

三、應(yīng)急處置

我院HIS系統(tǒng)服務(wù)器運(yùn)行安全、穩(wěn)定,并配備了大型UPS電源,可以保證在大面積斷電情況下,服務(wù)器可運(yùn)行六小時(shí)左右。我院的HIS系統(tǒng)剛剛升級(jí)上線不久,服務(wù)器未發(fā)生過長(zhǎng)宕機(jī)時(shí)間,但醫(yī)院仍然制定了應(yīng)急處臵預(yù)案,并對(duì)收費(fèi)操作員和護(hù)士進(jìn)行了培訓(xùn),如果醫(yī)院出現(xiàn)大面積、長(zhǎng)時(shí)間停電情況,HIS系統(tǒng)無法正常運(yùn)行,將臨時(shí)開始手工收費(fèi)、記賬、發(fā)藥,以確保診療活動(dòng)能夠正常、有序地進(jìn)行,待到HIS系統(tǒng)恢復(fù)正常工作時(shí),再補(bǔ)打發(fā)票、補(bǔ)記收費(fèi)項(xiàng)目。

四、存在問題

我院的網(wǎng)絡(luò)與信息安全工作做的比較認(rèn)真、仔細(xì),從未發(fā)生過重大的安全事故,各系統(tǒng)運(yùn)轉(zhuǎn)穩(wěn)定,各項(xiàng)業(yè)務(wù)能夠正常運(yùn)行。但自查中也發(fā)現(xiàn)了不足之處,如目前醫(yī)院信息技術(shù)人員少,信息安全力量有限,信息安全培訓(xùn)不全面,信息安全意識(shí)還夠,個(gè)別科室缺乏維護(hù)信息安全的主動(dòng)性和自覺性;應(yīng)急演練開展不足;機(jī)房條件差;個(gè)別科室的計(jì)算機(jī)設(shè)備配臵偏低,服務(wù)期限偏長(zhǎng)。

今后要加強(qiáng)信息技術(shù)人員的培養(yǎng),提升信息安全技術(shù)水平,加強(qiáng)全院職工的信息安全教育,提高維護(hù)信息安全的主動(dòng)性和自覺性,加大對(duì)醫(yī)院信息化建設(shè)投入,提升計(jì)算機(jī)設(shè)備配臵,進(jìn)一步提高工作效率和系統(tǒng)運(yùn)行的安全性。

Windows 的服務(wù)器安全加固方案

因?yàn)镮IS(即Internet Information Server)的方便性和易用性,使它成為最受歡迎的Web服務(wù)器軟件之一。但是,IIS的安全性卻一直令人擔(dān)憂。如何利用IIS建立一個(gè)安全的Web服務(wù)器,是很多人關(guān)心的話題。要?jiǎng)?chuàng)建一個(gè)安全可靠的Web服務(wù)器,必須要實(shí)現(xiàn)Windows 2003和IIS的雙重安全,因?yàn)镮IS的用戶同時(shí)也是Windows 2003的用戶,并且IIS目錄的權(quán)限依賴Windows的NTFS文件系統(tǒng)的權(quán)限控制,所以保護(hù)IIS安全的`第一步就是確保Windows 2000操作系統(tǒng)的安全,所以要對(duì)服務(wù)器進(jìn)行安全加固,以免遭到黑客的攻擊,造成嚴(yán)重的后果。

我們通過以下幾個(gè)方面對(duì)您的系統(tǒng)進(jìn)行安全加固:

1. 系統(tǒng)的安全加固:我們通過配置目錄權(quán)限,系統(tǒng)安全策略,協(xié)議棧加強(qiáng),系統(tǒng)服務(wù)和訪問控制加固您的系統(tǒng),整體提高服務(wù)器的安全性。

2. IIS手工加固:手工加固iis可以有效的提高iweb站點(diǎn)的安全性,合理分配用戶權(quán)限,配置相應(yīng)的安全策略,有效的防止iis用戶溢出提權(quán)。

3. 系統(tǒng)應(yīng)用程序加固,提供應(yīng)用程序的安全性,例如sql的安全配置以及服務(wù)器應(yīng)用軟件的安全加固。

系統(tǒng)的安全加固:

1.目錄權(quán)限的配置:

1.1 除系統(tǒng)所在分區(qū)之外的所有分區(qū)都賦予Administrators和SYSTEM有完全控制權(quán),之后再對(duì)其下的子目錄作單獨(dú)的目錄權(quán)限,如果WEB站點(diǎn)目錄,你要為其目錄權(quán)限分配一個(gè)與之對(duì)應(yīng)的匿名訪問帳號(hào)并賦予它有修改權(quán)限,如果想使網(wǎng)站更加堅(jiān)固,可以分配只讀權(quán)限并對(duì)特殊的目錄作可寫權(quán)限。

1.2 系統(tǒng)所在分區(qū)下的根目錄都要設(shè)置為不繼承父權(quán)限,之后為該分區(qū)只賦予Administrators和SYSTEM有完全控制權(quán)。

1.3 因?yàn)榉?wù)器只有管理員有本地登錄權(quán)限,所在要配置Documents and Settings這個(gè)目錄權(quán)限只保留Administrators和SYSTEM有完全控制權(quán),其下的子目錄同樣。另外還有一個(gè)隱藏目錄也需要同樣操作。因?yàn)槿绻惆惭b有PCAnyWhere那么他的的配置信息都保存在其下,使用webshell或FSO可以輕松的調(diào)取這個(gè)配置文件。

1.4 配置Program files目錄,為Common Files目錄之外的所有目錄賦予Administrators和SYSTEM有完全控制權(quán)。

1.5 配置Windows目錄,其實(shí)這一塊主要是根據(jù)自身的情況如果使用默認(rèn)的安全設(shè)置也是可行的,不過還是應(yīng)該進(jìn)入SYSTEM32目錄下,將 cmd.exe、、net.exe、scrrun.dll、shell.dll這些殺手锏程序賦予匿名帳號(hào)拒絕訪問。

1.6審核MetBase.bin,C:WINNTsystem32inetsrv目錄只有administrator只允許Administrator用戶讀寫。

2.組策略配置:

在用戶權(quán)利指派下,從通過網(wǎng)絡(luò)訪問此計(jì)算機(jī)中刪除Power Users和Backup Operators;

啟用不允許匿名訪問SAM帳號(hào)和共享;

啟用不允許為網(wǎng)絡(luò)驗(yàn)證存儲(chǔ)憑據(jù)或Passport;

從文件共享中刪除允許匿名登錄的DFS$和COMCFG;

啟用交互登錄:不顯示上次的用戶名;

啟用在下一次密碼變更時(shí)不存儲(chǔ)LANMAN哈希值;

禁止IIS匿名用戶在本地登錄;

3.本地安全策略設(shè)置:

開始菜單—管理工具—本地安全策略

A、本地策略——審核策略

審核策略更改 成功 失敗

審核登錄事件 成功 失敗

審核對(duì)象訪問失敗

審核過程跟蹤 無審核

審核目錄服務(wù)訪問失敗

審核特權(quán)使用失敗

審核系統(tǒng)事件 成功 失敗

審核賬戶登錄事件 成功 失敗

審核賬戶管理 成功 失敗

注:在設(shè)置審核登陸事件時(shí)選擇記失敗,這樣在事件查看器里的安全日志就會(huì)記錄登陸失敗的信息。


本文名稱:服務(wù)器安全加固工作報(bào)告 加強(qiáng)服務(wù)器安全的措施
本文URL:http://weahome.cn/article/ddehidj.html

其他資訊

在線咨詢

微信咨詢

電話咨詢

028-86922220(工作日)

18980820575(7×24)

提交需求

返回頂部