对网络安全等级保护中服务器整改的探讨
2021-01-15卢方建卢方玉关益香彭观平阳江市妇幼保健院
环球市场 2021年11期
卢方建 卢方玉 关益香 彭观平 阳江市妇幼保健院
一、改造前的概况
1.密码设置
所谓核心系统,具体分为医嘱系统、电子病历系统、LIS 系统和PACS 系统。系统上线初期,由于安装服务器是服务器厂家提供的技术人员,所以有些服务器的初始密码比较简单,后期安装系统时也没有足够的安全意识把密码复杂度设置符合等保要求,这对于服务器的安全是个隐患。
2.账号单一
服务器操作系统的默认账号基本都是启用administrator,这个账号很容易被入侵者利用,而且账号权限过大,没做到账号分组分权管理,增加了被入侵者破解的风险。
3.端口和服务
服务器安装系统后,开启了服务器所有默认的端口和服务,一些高危端口,成为入侵者入侵服务器的重要途径,一些用不到的服务,却在后台默认开启,也成为入侵者入侵的工具。
4.杀毒软件
有些服务器因为只对内部网络的终端开放,而未安装杀毒软件,这样容易造成病毒从内网终端传播至服务器,导致服务器异常,从而影响医院业务正常运作。
二、整改实用操作
1.关于windows 系统密码复杂度策略设置
通过win+R 组合键调出“运行”窗口,输入gpedit.msc 打开“本地组策略编辑器”依次选择计算机配置—windows 设置—安全设置—账户策略—密码策略:“密码必须符合复杂性要求”选择“已启用”;“密码长度最小值”选择“8 个字符”;“密码最短使用期限”选择“1 天”;“密码最长使用期限”选择“90 天”;“强制密码历史”选择“24 个记住的密码”;“用可还原的加密来储存密码”选择“已禁用”。……
登录APP查看全文
