亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        醫(yī)院終端安全和終端管理體系建設探討

        2015-12-20 03:08:01馬錫坤于京杰
        醫(yī)療衛(wèi)生裝備 2015年4期
        關鍵詞:防病毒客戶端終端

        王 鵬,馬錫坤,于京杰

        醫(yī)院終端安全和終端管理體系建設探討

        王 鵬,馬錫坤,于京杰

        分析了醫(yī)院網絡安全的現狀,指出了建立一套完善的、多級的、體系的醫(yī)院網絡安全系統(tǒng)的必要性。從技術、管理、服務3個方面闡述了如何加強防病毒體系建設,應用Symantec Endpiont Protection實現了“終端安全、終端管理和服務體系”三位一體的建設,確保了醫(yī)院網絡終端安全。

        網絡安全;終端安全;終端管理;服務;防病毒

        0 引言

        醫(yī)院信息化迅速發(fā)展,計算機病毒日益猖獗,網絡集中式終端安全和管理已成為保障醫(yī)院網絡安全不可缺少的一部分。醫(yī)院終端所面臨的安全威脅已不再是傳統(tǒng)的病毒,而是更加復雜的惡意代碼(廣義病毒)。為了提前應對這些隱蔽多變的新型安全威脅,醫(yī)院內網必須升級終端安全和終端管理的體系化防護等級,更好地構建病毒防護體系,優(yōu)化現有安全防護系統(tǒng),從而實現終端安全和終端管理體系化建設的最終目標[1]。

        1 基于特征的防病毒技術分析

        計算機病毒作為一個名詞已經得到廣泛的認識,但其真正的定義卻略顯模糊。一方面精確定義計算機病毒存在一定困難,另一方面計算機病毒也在隨著技術的發(fā)展而不斷變化[2]。美國Command Software Systems公司的安全專家認為:計算機病毒是一種程序,在某環(huán)境下,你未知或未經你同意,通過控制你的計算機系統(tǒng),復制自身、修改執(zhí)行代碼,實施破壞[3]。計算機病毒之父弗雷德·科恩博士于1988年強調:計算機病毒不是利用操作系統(tǒng)的錯誤或缺陷的程序,而是正常的用戶程序,它僅適用于那些每天都使用的正常操作[4]。隨著計算機的發(fā)展,純病毒時代已經一去不復返,取代它們的是破壞程度呈幾何增長的新型病毒,這種新型病毒被稱為混合型病毒[5]。

        目前,計算機病毒都具有混合型的特征,利用一切可利用的方式進行傳播[6]。傳統(tǒng)應對混合型病毒的方式是:發(fā)現混合型病毒爆發(fā),快速捕獲樣本,然后寫出病毒特征,并快速部署該病毒特征,最后寄希望于其能迅速清除病毒并阻止病毒威脅的蔓延。此方式曾經很有效果,但近年來特別是近2 a多次影響我院的病毒和地址解橋協(xié)議(address resolution protocol,ARP)欺騙等,已經說明該種基于病毒特征的被動式病毒響應方式未能達到預期效果。主要原因為:近十幾年來特征響應速度已經遠遠低于病毒爆發(fā)速度,并且傳統(tǒng)的防病毒技術對于新型的安全威脅采取的是被動跟蹤方法,該種方法因對病毒特征定義的滯后性使其應對混合型病毒威脅的效果不佳。

        2“技術、管理、服務”三位一體的建設

        根據如上分析,傳統(tǒng)的防病毒產品均以分析病毒特征為主,僅僅依靠病毒防護技術是不能解決所有問題的。對于一個大型醫(yī)院而言,防病毒產品的可管理性往往比病毒的查殺能力更為重要,如果防病毒產品不能做到醫(yī)院全網安全防護體系的統(tǒng)一集中控制和管理,即使擁有再多的功能也不能滿足醫(yī)院的實際需求。實踐證明,一個安全、有效和完善的防病毒解決方案應包含防護技術、安全管理和體系化服務3個層面的內容。網絡集中式防病毒體系和管理已成為保障醫(yī)院網絡安全不可缺少的一部分。

        2.1 防護技術層面

        從上述我們對惡意軟件和傳統(tǒng)病毒特征的分析可知,目前傳統(tǒng)被動的防護方法已經無法遏制與日俱增的惡意軟件和病毒的入侵。因此,我們必須從“主動防范”這種觀點出發(fā),針對醫(yī)院構建一個整體、多層次的防病毒體系。相對于傳統(tǒng)的被動式病毒防范技術而言,主動式響應技術可在新的惡意軟件和病毒未出現之前就形成防火墻,靜候威脅的到來,從而避免惡意軟件和病毒所帶來的損失。防病毒體系架構如圖1所示。

        圖1 防病毒系統(tǒng)架構

        2.1.1 基于應用程序的防火墻技術

        個人防火墻能夠按應用程序或其通信特征,阻止/允許任何端口和協(xié)議進出。通過個人防火墻技術,可以有效防止惡意軟件和病毒通過漏洞進入客戶端,更為重要的是,可以有效阻止病毒的傳播路徑。

        以ARP木馬為例,正常的ARP請求和響應包是由ndisiuo.sys驅動發(fā)出,而ARP病毒或者其他ARP攻擊通常是利用其他系統(tǒng)驅動偽造ARP數據包發(fā)出。因此,在防火墻規(guī)則中設定,只允許ndisiuo.sys對外發(fā)送ARP數據包(協(xié)議號0×806),其他的全部禁止,這樣就能在沒有最新病毒定義的前提下對病毒進行阻斷和有效防護。

        2.1.2 應用程序控制技術

        首先設置一份惡意軟件的黑名單,然后通過應用程序控制技術對終端的應用程序行為進行全方位監(jiān)控,如發(fā)現與黑名單相近似的行為就進行阻止。以“熊貓燒香”這種經過多次變種的蠕蟲病毒為例,如采用傳統(tǒng)的被動防護技術,解決的方法是:必須及時捕獲每一個變種后的樣本,才能有針對性地編寫病毒定義。但該種病毒的傳播和爆發(fā)其實具有很明顯的行為特征,它主要是通過U盤傳播,利用操作系統(tǒng)在打開U盤或移動硬盤時,自動根據根目錄下的autorun.inf文件,執(zhí)行病毒程序。而賽門鐵克公司所提供的系統(tǒng)防護技術可以有效地管控根目錄下的autorun.inf文件讀寫權限,尤其當已受病毒感染的計算機試圖往移動存儲設備上寫入該文件時,可自動終止該病毒進程,并向管理員遞送報告。

        2.1.3 客戶端系統(tǒng)加固

        保證客戶端安全的基礎條件是客戶端自身的安全加固。醫(yī)院終端大多使用Windows操作系統(tǒng),此類系統(tǒng)應用廣泛,但本身也存在著非常多的安全漏洞,需及時安裝操作系統(tǒng)的補丁程序[7]。為了醫(yī)院整體網絡的安全不受個別軟件系統(tǒng)漏洞的威脅,必須在醫(yī)院網絡安全管理中加強對操作系統(tǒng)的補丁升級和安全配置。

        集中管理醫(yī)院網絡中客戶端的操作系統(tǒng)補丁升級、系統(tǒng)配置等,可以自動定義客戶端操作系統(tǒng)補丁下載、操作系統(tǒng)補丁升級策略以及增強客戶端系統(tǒng)安全策略配置并自動下發(fā)給運行于各個客戶端設備上的代理模塊,代理模塊自動執(zhí)行管理控制臺下發(fā)的策略,保證客戶端操作系統(tǒng)補丁升級、安全配置策略的有效性。整個管理過程都是自動完成,對終端用戶來說完全透明,減少了終端用戶的麻煩,降低了醫(yī)院網絡的安全風險,提高了醫(yī)院網絡整體的安全配置管理效率和效用,使醫(yī)院網絡的操作系統(tǒng)補丁及安全配置管理策略得到有效落實。

        綜上所述,通過最新主動防范技術,我們才能有效應對現今的惡意軟件和病毒威脅。網絡集中式終端安全和管理已成為保障醫(yī)院網絡安全不可缺少的一部分。

        2.2 安全管理層面

        在病毒和惡意軟件的管理層面上我們需要達到2個目標,即管理技術化與技術管理化。管理技術化體現在客戶端的策略和行為控制上,把“三分技術、七分管理”口號變成實際可操作的控制程序,這樣就需要我們通過技術手段把對終端用戶的管理要求現實化和可執(zhí)行化。技術管理化要求我們對上述提到的多種安全防護技術進行合理、有效的管理,使防護技術發(fā)揮其應有的作用。通過統(tǒng)一、有效和實時的集中式管理,建立完善的安全技術保障體系。

        賽門鐵克公司的阻截惡意軟件(Symantec Endpoint Protection)解決方案適合我院的實際需求。該解決方案主要依靠策略管理服務器來實現。根據我院的實際情況,終端安全管理平臺采用“統(tǒng)一控制,二級管理”的架構,此架構與我院現有的行政管理模式相吻合,不僅提高了安全管理的效率,而且又能體現“統(tǒng)一規(guī)劃,分級管理”的思想。

        策略服務器是整個終端安全管理的核心,利用策略服務器實現所有安全策略、設定和監(jiān)控。通過使用控制臺,管理員可以創(chuàng)建和管理各種策略、將策略分配給終端代理、查看日志并運行端點安全活動報告。通過圖形報告、集中日志記錄和閾值警報等功能提供全面的端點可見。統(tǒng)一控制臺簡化了客戶端的安全管理,提供集中軟件更新、策略更新、報告等服務。

        2.3 體系化服務層面

        體系化服務是一個產品的完美補充,因為沒有任何一個防病毒廠商能做到對已知病毒和未知病毒的快速準確查殺。

        醫(yī)院通過構建完善的網絡防病毒體系來防御病毒和惡意軟件的入侵。一套完善的終端安全體系既是主動與病毒對抗的過程,又是攻守雙方博弈的過程。因為攻方始終握有主動權,所以僅僅依靠防病毒產品不能達到完全意義的安全,還需要配合行之有效的管理及合適的安全策略,并且不斷根據各種情況調整策略。只有結合防病毒方案提供的安全服務,才能使醫(yī)院的防護體系及整體安全提升至一個新的高度。

        根據我院終端的特殊情況,我們制定了一整套完整的客戶端安全服務體系,包括日常維護服務、病毒預警服務以及突發(fā)事件應急響應服務幾部分。

        2.3.1 日常維護服務

        日常維護包括每周病毒特征庫的更新、每月一次的巡檢。其中巡檢包括系統(tǒng)脆弱性掃描、安全評估、安全建議等。由于病毒及惡意軟件的持續(xù)激增,病毒特征庫的及時更新及定期巡檢顯得尤為重要。

        2.3.2 預警服務

        病毒威脅預警服務為我院提供了對新病毒感染暴發(fā)提前預警、通知和防范的標準化流程。該流程為信息科安全小組管理人員提供必要的信息和預警,以便在病毒威脅到達我院前或病毒尚未泛濫前調整部署相應的安全配置策略,并成功抵御攻擊,降低病毒事件的爆發(fā)率,減少病毒事件對我院網絡終端的影響。

        2.3.3 突發(fā)事件應急響應服務

        當發(fā)現某種未知的病毒威脅或惡意軟件傳播導致網絡或應用癱瘓時,現有防病毒解決方案未能及時對其進行控制,或者當病毒解決方案能及時發(fā)現病毒威脅但不能對其進行隔離或有效刪除時,需要防病毒軟件廠商及時幫助我們解決遇到的問題。我院通常需要在一個時間范圍內解決上述問題,我們可以通過提交病毒威脅樣本或直接要求應急上門服務的方式,請防病毒軟件廠商協(xié)助解決這些問題,避免病毒威脅和惡意軟件在我院大規(guī)模擴散。

        3 結語

        隨著醫(yī)院業(yè)務范圍的不斷拓展,規(guī)模越來越大,其信息系統(tǒng)應用范圍也日漸擴大,網絡上出現的各種問題給網絡用戶帶來了無休止的煩惱,數據和網絡安全已成為醫(yī)院最頭痛的問題之一。我院部署的Symantec Endpiont Protection解決方案實現了“終端安全、終端管理和服務體系”三位一體的建設,大大提升了工作效率,同時我院的終端安全管理水平也提高到一個新的高度,確保了醫(yī)院網絡終端安全。

        [1] 吳曉東.醫(yī)院網絡防病毒解決方案[J].醫(yī)療設備信息,2003,18(5):29-31,33.

        [2] 肖英,鄒福泰.計算機病毒及其發(fā)展趨勢[J].計算機工程,2011,37(11):149-151.

        [3] Gordan S.Technologically enabled crime:shifting paradigms for the year 2000[J].Computer and Security,1995,14(5):391-402.

        [4] Cohen F.On the implications of computer viruses and methods of defense[J].Computers&Security,1988,7(2):167-184.

        [5] 陳聯.IPS vs IDS孰更安全[J].軟件世界,2005(3):61.

        [6] 鄭蕾,翁盛鑫,黃影.醫(yī)院信息系統(tǒng)客戶端的安全管理和實踐[J].醫(yī)療衛(wèi)生裝備,2010,31(3):62-63.

        [7] 王蕾,朱劉松,孫瑛.軍隊醫(yī)院網絡安全管理[J].醫(yī)療衛(wèi)生裝備,2013,34(7):124-125.

        (收稿:2014-03-20 修回:2014-06-25)

        (欄目責任編校:李 影)

        Analysis of hospital terminal security and terminal management system

        WANG Peng,MA Xi-kun,YU Jing-jie
        (Information Department,Nanjing General Hospital of Nanjing Military Area Command,Nanjing 210002,China)

        The present situation of hospital network security is analyzed,and the necessity is pointed out to establish a set of complete,multilevel and systemic hospital network security system.Some suggestions are put forward to enhance anti-virus system from the aspects of technology,management and service.Symantec Endpoint Protection is used to realize terminal security,terminal management and service system.[Chinese Medical Equipment Journal,2015,36(4):135-137]

        network security;terminal security;terminal management;service;anti-virus

        R318;TP393.08

        A

        1003-8868(2015)04-0135-03

        10.7687/J.ISSN1003-8868.2015.04.135

        王 鵬(1984—),男,助理工程師,主要從事醫(yī)院網絡安全方面的研究工作。

        210002南京,南京軍區(qū)南京總醫(yī)院信息科(王 鵬,馬錫坤,于京杰)

        于京杰,E-mail:13705182269@163.com

        猜你喜歡
        防病毒客戶端終端
        科學戴口罩方能防病毒
        農民文摘(2023年1期)2023-03-11 09:11:22
        X美術館首屆三年展:“終端〉_How Do We Begin?”
        現代裝飾(2020年8期)2020-08-24 08:22:58
        防病毒肺炎
        通信控制服務器(CCS)維護終端的設計與實現
        縣級臺在突發(fā)事件報道中如何應用手機客戶端
        傳媒評論(2018年4期)2018-06-27 08:20:24
        孵化垂直頻道:新聞客戶端新策略
        傳媒評論(2018年4期)2018-06-27 08:20:16
        基于Vanconnect的智能家居瘦客戶端的設計與實現
        電子測試(2018年10期)2018-06-26 05:53:34
        高速公路信息安全系統(tǒng)防病毒和終端管理技術應用
        淺談計算機防病毒軟件的作用機制
        數碼世界(2017年6期)2017-12-27 20:03:44
        多功能北斗船載終端的開發(fā)應用
        電子制作(2016年15期)2017-01-15 13:39:14
        亚洲AV无码成人精品区日韩密殿 | 亚洲成av人片在线观看| 久久久久国产综合av天堂| 久久国产精品久久精品国产| 无码中文字幕专区一二三| 丝袜美腿诱惑区在线播放| 欧美黑人又粗又大xxxx| 女女女女bbbbbb毛片在线| 欧美在线成人免费国产| 亚洲三级香港三级久久| 亚洲av无码乱码在线观看富二代| 久久棈精品久久久久久噜噜| 无码人妻丝袜在线视频| 亚洲丝袜美腿精品视频| 东京热人妻系列无码专区| 播放灌醉水嫩大学生国内精品| 综合久久久久6亚洲综合| 久久99精品综合国产女同| 97在线视频免费人妻| 国产精品一区二区久久精品| 精品免费看国产一区二区白浆| 亚洲av熟女一区二区三区站| 99精品国产一区二区三区| 久久精品国产亚洲AⅤ无码| 一区二区三区观看在线视频| 日产乱码一二三区别免费l| 蜜臀av无码精品人妻色欲| 五月天婷婷一区二区三区久久 | 亚洲av综合av一区二区三区| 欧美人与动牲交a欧美精品| 国产综合精品久久久久成人| 久久亚洲中文字幕精品二区| 亚洲国产av玩弄放荡人妇| 五月综合高清综合网| 97久久久一区二区少妇| 97人伦影院a级毛片| 国产精品午睡沙发系列| 久久伊人精品只有这里有| 亚洲国产精品亚洲一区二区三区| 67194熟妇在线永久免费观看| 国内精品久久久久久久久蜜桃|