楼主: freeka

大家所在医院是如何实现内外网分离的?

[复制链接]
论坛徽章:
105
生肖徽章:鸡
日期:2006-12-02 12:25:43生肖徽章:鼠
日期:2007-02-10 06:34:13生肖徽章2007版:鸡
日期:2008-01-02 17:35:53生肖徽章2007版:鼠
日期:2008-01-02 17:35:53生肖徽章2007版:羊
日期:2009-03-10 21:21:58祖国60周年纪念徽章
日期:2009-10-09 08:28:00祖国60周年纪念徽章
日期:2009-10-09 08:28:00
11#
 楼主| 发表于 2008-4-2 08:23 | 只看该作者
原帖由 fals 于 2008-4-1 18:09 发表
上内网的位置就不让上外网。上外网的机器集中到一个地方:电子阅览室。

BTW:此方案通过了军队保密委员会审查!

前面实现了,后面的不可能做到,分布的太广泛了,不可能集中到一起

使用道具 举报

回复
论坛徽章:
12
行业板块每日发贴之星
日期:2005-10-03 01:02:412010新春纪念徽章
日期:2010-03-01 11:07:22行业板块每日发贴之星
日期:2009-12-14 01:01:022009日食纪念
日期:2009-07-22 09:30:00行业板块每日发贴之星
日期:2008-08-31 01:03:272008新春纪念徽章
日期:2008-02-13 12:43:03行业板块每日发贴之星
日期:2007-12-24 01:06:15ITPUB新首页上线纪念徽章
日期:2007-10-20 08:38:44会员2007贡献徽章
日期:2007-09-26 18:42:10行业板块每日发贴之星
日期:2006-03-19 01:02:12
12#
发表于 2008-4-2 08:41 | 只看该作者
军队的网络是要求物理隔离的,与地方不一样.军队的管理方式与地方也不一样,在军队行得通的东西在地方就不一定了.

使用道具 举报

回复
论坛徽章:
33
ITPUB元老
日期:2005-09-16 10:42:482012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:20版主3段
日期:2012-05-15 15:24:11马上有车
日期:2014-02-19 11:55:14马上有房
日期:2014-02-19 11:55:14马上有钱
日期:2014-02-19 11:55:14
13#
发表于 2008-4-2 11:43 | 只看该作者
原帖由 freeka 于 2008-4-2 08:23 发表

前面实现了,后面的不可能做到,分布的太广泛了,不可能集中到一起



那就搞几个电子阅览室,总而言之就是把能上外网的机器集中到一起,互相之间不允许有数据交换。


单纯的通过VLAN和网络隔离卡,还是不够安全。

其实,安全与成本、使用方便是相互冲突的,不应该追求绝对的安全,事实上也不可能有绝对完全的网络。但如果内网外网通过同一套线路,那么防病毒工作一定要搞好,要有足够的投入。相对而言,防止非法访问好象还没有防病毒来得重要。

使用道具 举报

回复
论坛徽章:
12
行业板块每日发贴之星
日期:2005-10-03 01:02:412010新春纪念徽章
日期:2010-03-01 11:07:22行业板块每日发贴之星
日期:2009-12-14 01:01:022009日食纪念
日期:2009-07-22 09:30:00行业板块每日发贴之星
日期:2008-08-31 01:03:272008新春纪念徽章
日期:2008-02-13 12:43:03行业板块每日发贴之星
日期:2007-12-24 01:06:15ITPUB新首页上线纪念徽章
日期:2007-10-20 08:38:44会员2007贡献徽章
日期:2007-09-26 18:42:10行业板块每日发贴之星
日期:2006-03-19 01:02:12
14#
发表于 2008-4-2 22:06 | 只看该作者
东莞卫生局统一购置了瑞星企业专用版本,在卫生局设置了升级中心,医院也设置了升级中心,可以定时自动到升级中心下载升级,定时杀毒.

使用道具 举报

回复
论坛徽章:
12
行业板块每日发贴之星
日期:2005-10-03 01:02:412010新春纪念徽章
日期:2010-03-01 11:07:22行业板块每日发贴之星
日期:2009-12-14 01:01:022009日食纪念
日期:2009-07-22 09:30:00行业板块每日发贴之星
日期:2008-08-31 01:03:272008新春纪念徽章
日期:2008-02-13 12:43:03行业板块每日发贴之星
日期:2007-12-24 01:06:15ITPUB新首页上线纪念徽章
日期:2007-10-20 08:38:44会员2007贡献徽章
日期:2007-09-26 18:42:10行业板块每日发贴之星
日期:2006-03-19 01:02:12
15#
发表于 2008-4-2 22:07 | 只看该作者
人员设备(软件)管理制度,三者缺一不可.

使用道具 举报

回复
求职 : 软件工程师
论坛徽章:
168
IT宝贝
日期:2011-10-09 15:06:12设计板块每日发贴之星
日期:2011-10-09 15:06:12行业板块每日发贴之星
日期:2011-10-09 15:06:12开发板块每日发贴之星
日期:2011-10-09 15:06:12网络板块每日发贴之星
日期:2011-10-09 15:06:12操作系统板块每日发贴之星
日期:2011-10-09 15:06:12秀才
日期:2017-02-22 15:14:12奥运会纪念徽章:花样游泳
日期:2016-09-09 13:29:43罗罗诺亚·索隆
日期:2016-06-27 09:55:09双子座
日期:2016-03-02 13:54:27
16#
发表于 2008-4-5 12:54 | 只看该作者
DMZ?

使用道具 举报

回复
论坛徽章:
105
生肖徽章:鸡
日期:2006-12-02 12:25:43生肖徽章:鼠
日期:2007-02-10 06:34:13生肖徽章2007版:鸡
日期:2008-01-02 17:35:53生肖徽章2007版:鼠
日期:2008-01-02 17:35:53生肖徽章2007版:羊
日期:2009-03-10 21:21:58祖国60周年纪念徽章
日期:2009-10-09 08:28:00祖国60周年纪念徽章
日期:2009-10-09 08:28:00
17#
 楼主| 发表于 2008-4-7 09:02 | 只看该作者
原帖由 fals 于 2008-4-2 11:43 发表



那就搞几个电子阅览室,总而言之就是把能上外网的机器集中到一起,互相之间不允许有数据交换。


单纯的通过VLAN和网络隔离卡,还是不够安全。

其实,安全与成本、使用方便是相互冲突的,不应该追求绝对的安全,事实上也不可能有绝对完全的网络。但如果内网外网通过同一套线路,那么防病毒工作一定要搞好,要有足够的投入。相对而言,防止非法访问好象还没有防病毒来得重要。

病毒现在对内网来说已经控制的不错了,就是外网,不好控制,能上INTERNET就是不安全

使用道具 举报

回复
论坛徽章:
105
生肖徽章:鸡
日期:2006-12-02 12:25:43生肖徽章:鼠
日期:2007-02-10 06:34:13生肖徽章2007版:鸡
日期:2008-01-02 17:35:53生肖徽章2007版:鼠
日期:2008-01-02 17:35:53生肖徽章2007版:羊
日期:2009-03-10 21:21:58祖国60周年纪念徽章
日期:2009-10-09 08:28:00祖国60周年纪念徽章
日期:2009-10-09 08:28:00
18#
 楼主| 发表于 2008-4-7 09:03 | 只看该作者
原帖由 voca 于 2008-4-5 12:54 发表
DMZ?

一般服务器放在DMZ吧

使用道具 举报

回复
论坛徽章:
0
19#
发表于 2008-4-16 23:15 | 只看该作者
防火墙控制上网的计算机只能访问固定的互联网地址,并且关闭其它服务端口。
比如他要往卫生局传文件就只开通对卫生局的地址。

使用道具 举报

回复
论坛徽章:
105
生肖徽章:鸡
日期:2006-12-02 12:25:43生肖徽章:鼠
日期:2007-02-10 06:34:13生肖徽章2007版:鸡
日期:2008-01-02 17:35:53生肖徽章2007版:鼠
日期:2008-01-02 17:35:53生肖徽章2007版:羊
日期:2009-03-10 21:21:58祖国60周年纪念徽章
日期:2009-10-09 08:28:00祖国60周年纪念徽章
日期:2009-10-09 08:28:00
20#
 楼主| 发表于 2008-4-17 14:21 | 只看该作者
原帖由 ceshiyonghu 于 2008-4-16 23:15 发表
防火墙控制上网的计算机只能访问固定的互联网地址,并且关闭其它服务端口。
比如他要往卫生局传文件就只开通对卫生局的地址。

我们也不能确定院长上什么网

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表