999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

對網絡安全等級保護中設備身份鑒別方面整改的探討

2021-01-15 20:59:48盧方建陽江市婦幼保健院
環球市場 2021年22期
關鍵詞:用戶設備

盧方建 陽江市婦幼保健院

一、項目背景

我院作為三級市婦幼保健院,在信息系統的發展上緊跟時代的步伐,醫療主要的系統包括HIS、LIS、PACS、EMR、信息集成平臺以及自助機、微信預約掛號等,為了更好地保證醫療業務的安全持續運作,我院對核心系統和相關設備進行網絡安全等級保護三級評審。通過對網絡設備和安全設備進行整改,能有效提升信息系統的安全水平,接下來結合我院實際情況,對網絡設備和安全設備整改方案進行探討。

二、對照與措施

網絡設備和安全設備要處理好身份鑒別方面的設置,這是有效防止網絡攻擊的重點,下面從四個評測項進行對照和采取相應措施:

1.應對登錄的用戶進行身份標識和鑒別,身份標識具有唯一性,身份鑒別信息具有復雜度要求并定期更換;對照設置,發現問題如下:

(1)設備未對所有登錄模式啟用身份鑒別,缺乏Console認證、缺乏VTY認證和缺乏Web認證。

(2)設備對登錄管理的用戶僅進行密碼認證。

(3)設備未能確保其相關標識的唯一性,包括設備名標識未具有唯一性和登錄用戶設置的身份標識未具有唯一性。

(4)設備存在明文口令用戶。

(5)設備未配置合規的密碼長度策略,包括:未配置密碼復雜度、密碼復雜度要求不滿足、未配置密碼有效期和密碼有效期長度要求不滿足。

上述問題的存在,使惡意用戶能夠較為容易的訪問系統并實施惡意操作,對相關系統的正常運行造成影響,存在系統被未授權訪問、操作的可能性。因此我們需要針對性進行整改,整改方案如下:

(6)建議設備對各登錄模式均啟用身份鑒別。包括:Console、VTY、Web。

(7)設備對登錄管理的用戶進行身份鑒別。至少采用:用戶名、用戶密碼。

(8)設備登錄不應出現共用賬戶登錄。

(9)設備各用戶配置規范具備復雜度要求的密碼,并定期更換。

(10)設備配置合規的密碼策略。包括:設備更新系統版本、配置復雜度要求和配置密碼有效期要求。

2.應具有登錄失敗處理功能,應配置并啟用結束會話、限制非法登錄次數和當登錄連接超時自動退出等相關措施;對照設置,發現問題如下:

(1)設備未配置合規的登錄失敗處理策略。包括:設備版本較低無登錄失敗處理策略、未啟用登錄失敗策略、失敗次配置不合規和鎖定時間配置不合規。

(2)設備未配置合規的操作超時退出措施。包括Console配置不合規、VTY配置不合規和WEB配置不合規。

上述問題的存在,登錄驗證可能被惡意用戶猜測獲得,合法用戶身份被仿冒,導致系統被非授權訪問。因此我們需要針對性進行整改,整改方案如下:

(3)設備配置合適的登錄失敗處理策略。配置參考以下措施:啟用登錄失敗策略、配置失敗5次和配置鎖定15分鐘。

(4)設備配置合適的操作超時退出策略。配置參考以下措施:Console配置超時15分鐘、VTY配置超時15分鐘和WEB配置超時15分鐘。

3.當進行遠程管理時,應采取必要措施防止鑒別信息在網絡傳輸過程中被竊聽;對照設置,發現問題如下:

(1)設備配置不合規的遠程管理模式:啟用TELNET、FTP和HTTP。

(2)未部署其他第三方設備統一管理。

(3)設備未禁用遠程登錄管理。

上述問題的存在,帳號、口令等重要數據可能被嗅探并盜用,導致系統被非授權訪問。因此我們需要針對性進行整改,整改方案如下:

(4)設備進行遠程管理(禁用TELNET、FTP、HTTP),采用SSH\HTTPS遠程管理。

(5)部署其他第三方設備(如堡壘機、VPN)且采用不易被竊聽的管理方式統一管理。

(6)設備禁用所有遠程登錄管理。

4.應采用口令、密碼技術、生物技術等兩種或兩種以上組合的鑒別技術對用戶進行身份鑒別,且其中一種鑒別技術至少應使用密碼技術來實現。對照設置,發現問題如下:

(1)設備僅采用用戶+口令的方式進行身份鑒別,未能提供其他雙因子鑒別技術。

(2)采用的身份鑒別技術中缺少使用密碼技術。

上述問題的存在,存在口令被惡意用戶猜測獲得,合法用戶身份被仿冒,一旦該鑒別信息被非授權人員獲取,可能對設備造成較大威脅,導致設備被非授權訪問的可能性。因此我們需要針對性進行整改,整改方案如下:

(3)設備使用兩種組合的認證方式,其中一種鑒別技術至少應使用密碼技術來實現。如:用戶名密碼+密碼技術(采用智能令牌(動態口令或數字證書載體)、USBKEY或智能卡)。

(4)部署其他第三方設備統一管理實現包括密碼技術的兩種組合的認證方式。

(5)采用的多種鑒別技術中,其中一種鑒別技術需使用密碼技術來實現。

三、結語

網絡設備和安全設備的整改必要性高,效果明顯,通過上述方法針對性進行整改,就能明顯提升信息系統的安全水平,這對于醫院業務工作可持續進行發揮了重要的作用。

猜你喜歡
用戶設備
諧響應分析在設備減振中的應用
基于VB6.0+Access2010開發的設備管理信息系統
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
如何在設備采購中節省成本
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 国产高清在线丝袜精品一区| 黄色网站不卡无码| 幺女国产一级毛片| 激情综合五月网| 欧美成一级| 欧美h在线观看| 欧美日本中文| 亚洲午夜片| 亚洲成人动漫在线| 67194亚洲无码| 免费jizz在线播放| 国产美女无遮挡免费视频| 精品自窥自偷在线看| 另类专区亚洲| 亚洲三级电影在线播放| 亚洲天堂精品在线观看| 国产成人高清精品免费| 夜夜操天天摸| 欧美日韩国产成人高清视频| 亚洲精品无码成人片在线观看| 国产黄色视频综合| 欧美国产日韩在线| 亚洲激情99| 国产成人资源| 国内精品久久久久久久久久影视| 国产成人调教在线视频| 亚洲人成高清| 欧美国产日韩一区二区三区精品影视| 国产精品99r8在线观看| 激情综合婷婷丁香五月尤物| 免费人成在线观看成人片 | 国产H片无码不卡在线视频| 囯产av无码片毛片一级| 992Tv视频国产精品| 婷婷六月综合网| 欧美一区二区自偷自拍视频| 久久免费看片| 99在线小视频| 国产偷国产偷在线高清| 在线高清亚洲精品二区| 亚洲人精品亚洲人成在线| 国产在线欧美| 亚洲精品动漫| 91精品福利自产拍在线观看| 高清无码手机在线观看| 久久香蕉国产线看精品| 亚洲第一综合天堂另类专| 久久国产乱子| 中文字幕人妻无码系列第三区| 无码视频国产精品一区二区| 国产美女在线观看| 国产在线小视频| 四虎影视永久在线精品| 国产精品亚洲精品爽爽| 欧美精品1区2区| 无码AV日韩一二三区| 激情视频综合网| 日韩二区三区无| 99激情网| 国产精品一区在线观看你懂的| 国产日韩欧美视频| 在线播放91| 夜夜操国产| 亚洲AⅤ无码国产精品| 伊人国产无码高清视频| 成人午夜视频网站| 精品一区二区无码av| 国产jizzjizz视频| 伊人国产无码高清视频| 亚洲精品无码在线播放网站| 东京热一区二区三区无码视频| 欧美a在线| 怡春院欧美一区二区三区免费| 特级精品毛片免费观看| 超清无码一区二区三区| 特级精品毛片免费观看| 亚洲αv毛片| 亚洲中文字幕久久无码精品A| 国内嫩模私拍精品视频| 亚洲精品第五页| 2021亚洲精品不卡a| 第九色区aⅴ天堂久久香|