网络安全实训-医院网络安全方案.doc
《网络安全实训-医院网络安全方案.doc》由会员分享,可在线阅读,更多相关《网络安全实训-医院网络安全方案.doc(18页珍藏版)》请在沃文网上搜索。
1、1 概述1.1项目背景 医院是一个信息和技术密集型的行业,一般分为办公网络和业务网络,作为一个现代化的医疗机构的计算机网络,除了满足内部办公自动化,还需保持外部网络通畅。结合医院复杂的HIS、RIS、PACS等应用系统,需要网络必须能够满足数据、语音、图象等综合业务的传输要求。同时医院连接着INTERNET、医保网、高校网,网络边界比较复杂,所以医院如何保证数据及应用尤为重要。 现在,网络已经延伸到了各个方面,但是网络安全的脆弱性和易受攻击性不容忽视。由于现在计算机各方面还存在诸多漏洞,可以想象一下,如果需要高速信息传输的医院受到攻击,后果会是多么严重。 所以,我们应当正视网络安全中可能面临的
2、危险。为了网络的安全稳定,提出了本安全方案。1.2建设目标 医院将通过本次网络系统及网络安全规划与建设,将医院的网络建设成为一个具有现代化、多功能、结构化、智能化的综合性网络系统。 同济医院网络系统是为医院内部提供网络信息系统应用的IT基础平台,包括PACS/RIS系统、HIS/OA信息系统、管理、科研和多业务的综合信息服务网络系统。首先,通过网络系统安全进行全面的升级改造,建立可为医院内部医疗信息管理、科研提供一个技术先进、高安全性的信息化网络环境。同时院内的医疗信息管理(PACS/RIS/HIS系统)、多媒体系统、远程会诊系统、网上挂号、数据库管理系统等,都可以通过医院信息网络平台安全、高
3、效的网络来运行和工作。满足同济医院内外网的通讯要求。包括Internet服务远程移动办公服务、远程医疗写组、网上挂号等数据信息下载及视频会议等。 在适应网络发展趋势和同济医院的实际网络需求基础上,既要能满足同济医院的信息网络系统使用需求,并兼顾今后网络系统易扩充性和可管理性。通过对网络系统络进行统一的整体设计、规划,为医院网络系统打造一个长期、稳定、高效、安全的运行环境,以及医院未来的发展和建设打下良好的网络平台基础。并将重点放在系统的稳定性、开放性、可扩展能力上,使系统持续稳定运行,既可满足现有的医疗信息系统的应用需要,又可方便满足今后系统的升级及应用需求,避免重复投资。2 医院网络现状21
4、 网络结构描述通过对医院现有结构进行了解和分析,可以看出网络大致可以分为业务内网和办公外网,业务网络采用三层网络结构,通过核心交换机将医院各科室进行互联。并在业务网络单独设立和一个内部核心业务应用服务器区域,包含HIS系统、RIS系统、PACS系统和档案管理系统等应用服务器。同时为了满足内部应用服务器与办公网DMZ区域服务器进行数据交换需求,在业务网络和办公网络边界部署了一台防火墙设备进行两个网络之间的隔离,并在防火墙划分了一个内部网络的DMZ区域进行与外部DMZ区域进行数据交换的中转站。外部办公网络大致可以划分为办公网,DMZ区域和家属上网区域,在外部网络的互联网边界通过核心交换机的防火墙板
5、卡进行边界的隔离和划分DMZ区域,通过在外网的核心交换机上做NAT和PAT对外发布统计医院DMZ区域的应用。具体网络结构拓扑如下:确定网络资源硬件资源类别描述数量核心交换机CISCO 65092网络设备CISCO 45038防火墙东软FW-41231用户服务器hp eva 46408线卡7506E FW 线卡1线卡7506交换线卡1路由器CISCO 37451TIDERWAY供应流量管理设备TIDERWAY XM-1251核心交换机H3C LS-7506E1用户PC软件资源类别名称版本描述操作系统Windows xpWindowsXP Professional(专业版)部分用户使用的OSWin
6、 7Windows 7 Ultimate(旗舰版)部分用户使用的OSLinuxredhat linux 9.0部分服务器可能使用的OS应用软件MS Office2010桌面办公软件,处理文件备份软件Symantec Backup ExecTM 12(含orcle数据库、打开文件、恢复模块)备份医院信息HIS系统医院一卡通管理、挂号、收费、药房、药库、电子病历、医生站、医技系统、住院部管理、财务、院长查询、手术管理、医(农)保接口等数十个子系统,灵活组合适合不同规模医院PACS/RIS系统解决医学图像的获取、显示、存贮、传送和管理的综合系统网络通信OutLook2010处理E-Mail的工具Fo
7、xmail7.0.1.91处理E-Mail的工具FTP处理网络文件传输的客户端软件信息资产数据库Oracle文件备份管理Symantec Backup ExecTM 12(含orcle数据库、打开文件、恢复模块)需求分析1)物理安全需求:防范电磁辐射和物理临近攻击,建立相应的备份和灾难后快速恢复机制。2)网络安全需求:解决运行环境的安全问题,对应网络层安全威胁,网络安全主要的技术手段包括边界防护技术、检测与响应技术、加密传输技术等。2.1互联网边界安全需求:目前主要通过部署在网络边界的防火墙系统来实现与互联网编辑的隔离,由于防火墙只能基于ISO模型的三、四层进行防护,无法对会话层、表示层、应用
8、层的攻击和威胁行为进行有效的拦截和防护。需要在互联网的出口部署ISO二至七层的入侵行为防御系统,来部署防火墙不能防御应用层攻击行为的不足,在医院的互联网出口通过部署入侵防御和防火墙系统,共同组成同济医院互联网边界二至七层的主动防御系统,确保同济医院整体网络安全,防止黑客对同济的DMZ区域,内部家属区域和办公区域终端和网络的入侵和网络攻击。2.2办公室与业务网互联边界安全需求:主要依靠目前部署的一台东软的百兆级别的防火墙来进行隔离,由于业务网络与外部办公网络之间主干线路升级为千兆,乃至万兆骨干网络环境;目前的防火墙已经无法满足当前的网络安全需求。另外还需增加入侵检测系统。2.3远程访问与移动安全
9、接入安全:针对不同接入需求,针对远程分支机构及单位采用在边界防火墙上扩展IPSEC VPN功能来满足与分支机构建立IPSEV VPN隧道来保证远程的安全接入和访问过程的数据传输的机密性、完整性和可用性。针对移动办公人员的远程接入,采用SSL VPN的方式接入到同济医院网络访问相关的应用及办公系统。3)系统安全安全需求:安全扫描系统是现阶段最先进的系统安全评估技术,该系统能够测试和评价系统的安全性,并及时发现安全漏洞。终端安全管理系统通过对桌面安全监管、行为监管、系统监管和安全状态检测,采用统一策略下发并强制策略执行的机制,实现对局域网内部桌面系统的管理和维护,从而有效地保护终端的系统安全。不管
10、是普遍采用的UNIX还是Windows操作系统,其安全性都是远远不够的,仅通过补丁还是无法满足其日益突出的安全风险,系统需要其重要的服务器从根本上提升安全防护能力,需要在不影响现有业务的情况下,从根本上提升服务器操作系统的安全性,削弱超级用户的权限,并且高强度抵御安全威胁最严重的缓存区溢出攻击问题。网络安全分析安全风险的分析方法,主要参考国际信息安全标准ISO13335,从信息资产、漏洞(弱点)、威胁等多个因素进行全面的评估。1)安全威胁分析:针对网络和系统的安全造成风险主要来自于两个因素,一是系统的“信息资产”,二是潜在的攻击者对系统所形成的“安全威胁”。“信息资产”是指IT系统存贮、处理和
11、传输的各类信息。之所以用“信息资产”一词,是因为它们对拥有资产的那些人(个人或组织)具有某些固有的价值,同样它们对试图破坏那些资产的机密性、完整性和/或可用性的威胁代理而言也有价值,但与拥有者的愿望和利益相反。“信息资产”的界定与衡量是安全威胁分析的前提,具体方法有:衡量应用系统所处理数据的重要性,对于企业来讲,就要判断数据是否具有很高的商业价值,对于政府来讲,就要判断数据是否具有很高的机密性,这种商业价值,或者机密程度,就为这些数据赋予了相当的价值;衡量应用系统与业务的相关程度,结合越紧密,其重要性就越高,如果这些系统受到攻击及破坏,往往会给业务带来极大的损失。因此这些系统(包括应用系统,以
12、及承载应用的数据库系统),就构成了组织最重要的信息资产。比如同济医院的HIS、OA、数据库、网络挂号系统等等;对应用系统发起访问的用户分布,承载应用系统的设备,以及对应用系统的访问所经过的途径及跨度,往往成为衡量信息资产面临风险的主要途径。如果用户的分布相对分散,设备缺乏足够的冗余措施,访问所经过的跨度很大,都会给信息的保密性、安全性带来挑战,必须进行有针对性地进行评估和设计。而“安全威胁”,简单的说是一种令人不快的事件,它可能由一个已确认的威胁来源导致,使资产面临风险。为确认威胁,就必须确认: 威胁所针对的资产是什么?是否有价值?是否是组织最重要的信息资产? 什么是威胁来源?或者什么样的行为
13、会对系统形成威胁? 针对攻击者,还有必要分析他们的技术专长、机遇和动机很可能是什么。从“资产”和“威胁”两个角度,不难看出,安全威胁的分析,其本质就是要分析“组织的信息资产是什么?这些信息资产会受到什么样的威胁?如果遭到攻击后,对组织带来什么样的损失?”针对医院信息网络,我们看到,其主要的信息资产包括网络中的应用系统;承载应用系统的重要服务器(数据库、HIS系统、电子病历、网上挂号等);承载访问和数据交换的网络设备和物理线路等等;针对这些信息资产,其面临的安全威胁是全方位的,包括内部和外部的威胁主体,以及人为的和非人为的安全威胁。威胁来源 黑客:攻击网络和系统以发现在运行系统中的弱点或其它错误
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 医院 方案