医院信息安全技术体系内外网隔离建设方案.doc
《医院信息安全技术体系内外网隔离建设方案.doc》由会员分享,可在线阅读,更多相关《医院信息安全技术体系内外网隔离建设方案.doc(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、医院信息安全技术体系内外网隔离建设方案在内网和外网核心交换机之间,双机部署网闸系统,实现内外网的安全隔离,实现对网络层/OS层已知和未知攻击的全面防护能力,保护可信网络免遭黑客攻击。网闸系统具有网络隔离功能,通过基于ASIC设计的硬件芯片开关实现可信、不可信网络间的物理链路断开,保护可信网络免遭黑客攻击。1.1.1 解决方案1.1.1.1 IDS入侵检测功能网闸系统在设备两端内置了IDS入侵检测引擎,该引擎可有效保护系统自身及受保护网络免受攻击者的频繁攻击。该系统将自动分析对受保护内网的访问请求,并与网闸系统实现内部联动对可疑数据包采取拒绝连接的方式防御攻击。1.1.1.2 SAT(安全服务器
2、地址映射)网闸系统具备完善的SAT功能,可信端服务器可通过SAT功能将自身的特定服务虚拟映射到不可信端接口上,通过隔离系统的不可信端虚拟端口对外提供服务,访问者仅能访问虚拟端口而无法直接连接服务器,从而对外屏蔽服务器,防止服务器遭到攻击。1.1.1.3 身份认证除了提供基本的用户名/口令身份认证功能以外,还可与外部认证系统集成支持扩展的PKI数字证书、SecureID等多种强身份认证功能。支持SSO(Single Sign-on)单点登录,支持Radius、LDAP、AD(Active Directory)等CAS认证模式。1.1.1.4 安全上网、邮件收发高级认证支持采用专用ViIE、ViM
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 医院 信息 安全技术 体系 内外 隔离 建设 方案
限制150内