二医院FTP安全交换网关应用场景
一、用户需求
1 办公网与内网之间需文件隔离交互。
2 采用U盘拷贝两网的文件,拷贝的文件中可能存在病毒、木马等,将外网的恶意代码扩散到内网的风险。
3 只可传入院里用到的类型文件,如文档、、视音频等。
4 传入内网的文件需进行病毒查杀。
5 文件从内网拷出要有记录,事后可查,避免重要文件外流。
6 每个部门相互独立,又有一个公用的文件夹。
7 机子多不能每台机子安装客户端,需用标准的FTP直接在地址栏中输入,即可使用。
二、现状
1 通过对防火墙、网闸穿透,在内网部署一个FTP,实现内外网的文件交互。
2 整个医院使用同一帐号。
3 无杀毒、文件类型限制,会传入病毒、木马等危险文件。
三、部署
现摆渡产品,部署在内外网两端,办公网接防火墙至公网。如下图,中间红框设备为摆渡产品。
四、平台功能
1、通过IB通信实现以太网隔离;
2、通过MIME(多用途互联网邮件扩展类型),进行文件深度检测,实现类型限制。
3、外网使用卡巴斯基,调用命令查杀,内网使用clamav,调用接口查杀。
4、记录用户、IP、时间、目录、文件等信息到日志中。
5、外传的文件会自动备份到指定的目录,避免用户传完文件后,删除文件,无法查证。
6、通过Linux挂载文件fstab,将公用文件挂到每个用户目录下,实现每个部门相互独立,又有一个公用的文件夹。
五、使用
1用户访问如下
外网通过FTP防问路径为ftp://aaa:aaa@1921680111
内网通过FTP防问路径为ftp://aaa:aaa@192168130247
2通过添加网络位置,方便使用,如下图中的网络位置,直接打开如本地盘一样。
3打开网络盘后,如下,gg为公用目录,其它为部门内部目录及文件。
4各部门配置信息如下:
序号 科室 用户名 密码 路径 备注
1 安全保卫科 /data/aqbwk
2 财务科 /data/cwk
3 党政综合办公室 /data/dzzhbgs
4 干部保健办公室 /data/gbbjbgs
5 工会 /data/gh
6 公共 /data/gg
7 公共卫生科 /data/ggwsk
8 后勤保障中心 /data/hqbzzx
9 护理部 /data/hlb
10 基建科 /data/jjk
11 纪委监察室 /data/jwjcs
12 健康管理中心 /data/jkglzx
13 健康教育科 /data/jkjyk
14 科教科 /data/kjk
15 门诊部 /data/mzb
16 评审办 /data/psb
17 签到单模板 /data/qddmb
18 人事科 /data/rsk
19 设备科 /data/sbk
20 社工部 /data/sgk
21 团委 /data/tw
22 外网资料 /data/wwzl
23 信息科 /data/xxk
24 信息系统问题统计 /data/xxxtwttj
25 宣传统战部 /data/xctzb
26 医保(物价)办公室 /data/ybbgs
27 医共体办公室 /data/ygtbgs
28 医患沟通办公室 /data/yhgtbgs
29 医技科室 /data/yjks
30 医务管理中心 /data/ywglzx
31 医院发展中心 /data/yyfzzx
32 医院感染管理科 /data/yygrglk
33 院领导 /data/yld
34 质量管理办公室 /data/zlglbgs
35 住院部 /data/zyb
管理员人员 /data/
文件服务器的种类?(除了ftp)拜托各位大神Window 2003 域 分布式文件系统 DFS (如果在域服务器中运用DFS可以发挥最大作用) samb共享服务
禁止更改共享文件服务器上的文件资料怎么 *** 作?拜托各位大神大势至共享文件监视器可以记录服务器共享文件夹或共享文件的访问情况,包括读取、拷贝、修改、删除、重命名、打印等情况,可以记录访问者采用的登录账户、IP地址、MAC地址、时间、访问时长、具体 *** 作情况等。
求FTP服务器空间拜托各位大神o3 上所有的空间都可以
U8文件服务器“测试连接”报错?拜托了各位 谢谢可能原因有2个:1、安装U8时没有启动IIS服务。2、HOSTS文件中是否设置正确。 查看原帖>>
急需免费FTP服务器拜托各位大神火山免费主机 免费主机特点: 不限流量,真正支持上万IP的免费主机; 10G空间对于大多数网站相当于不限; 支持PHP5+MySQL5或ASP+Aess; 提供50M数据库空间; 单个文件限20MB; 申请地址: :volit/
各位大神,组建企业局域网需要的服务器有哪些是硬件的 哪些是软件的 ?比如FTP服务器,文件服务器?
从你这么将就的提问来看,你们的局域网要求不是很高,可能不用控制外网访问、数据保密要求不高、用不用AD域都无所谓、也不用专用的备份机器、UPS可有可无所以我给个最简单的答案给你:
硬件:
网络:moden一个;路由器一个(有流量控制、防火墙设置功能,也可以考虑加个无线,如果公司在十几个人之内,家用路由也可以);买个两倍于公司人数插口的交换机。这是最基本的网络配置了。
服务器:服务器一台,两万元以内的可以了;
其他:机柜、UPS、空调视公司环境而定。
软件:windows server 200 系统,什么FTP、AD域系统自带了。FTP服务器跟文件服务器通常都是同一个概念,简单的文件服务器就开个文件夹共享,复杂点的结合AD域设置FTP访问权限
其他:数据库软件、内网监控等软件视情况而定
服务器杀毒软件要装、网络访问在路由上作个限制
基本也就OK了。
文件服务器是一种器件,它的功能就是向服务器提供文件。它加强了存储器的功能,简化了网络数据的管理。它一则改善了系统的性能,提高了数据的可用性,二则减少了管理的复杂程度,降低了运营费用。
磁盘服务器指的是一个运行环境,这个环境中运行着一个安装了磁盘控制软件的服务器,用来捕获磁盘(一般这些磁盘都采用直连存储),以便让这些磁盘在存储过程中被当作一个虚拟的LUN(逻辑设备号码)。我们将之称为“开放平台存储系统”。
文件服务器可以24小时开着,文件共享只能在你电脑上,你电脑关机就共享不了啦!
打开“管理你的服务器”—选择“添加和删除角色”—下一步选择“文件服务器”—“磁盘配额”可以设置你允许用户在服务器上可以使用的硬盘容量大小,请自行设置或者默认不设—下一步选“不创建索引”—选择你想共享文件夹的位置一一路下一步到“指定此共享文件夹的权限”—如果你只希望别人只能看共享文件而不能修改和删除,就选择第二项,要是希望别人可以添加、修改和删除共享文件,就选择第三项。点击完成即可。 如果需要带密码访问,需要在“开始菜单管理工具”的“计算机管理”中找到“本地用户和组”,“用户”中添加新用户并设置密码即可。如果不需要密码则直接双击"guest"用户取消“账户已停用”即可。 最后就是给计算机设置一个名字,一般就叫"server”即可(在“我的电脑”“属性”“计算机名”里更改),然后就是进入服务器的方法(这里只说一种,即使不在同一工作组也可进入):打开IE(或者开始里的运行),输入\\server(即你的服务器计算机名),有密码访问则d出密码对话框,无密码访问则直接进入共享文件夹。 以上是最基础的共享方式。如果你需要有特殊要求请说明,我再给你解释。
FTP服务器常用的还有哪些文件服务器软件server-u是最常用的,windows server版 *** 作系统也有自带的ftp服务。
server2012如何做文件服务器ftpserver2012可以用以下方法搭建ftp服务器:
下载一个filezilla软件到server2012系统,并安装好;
在server2012上面建立一个文件夹用于存放ftp服务器的文件;
打开filezilla软件,在工具栏的设置中,设置好用户名和密码,并选中用于存放文件的文件夹,点击确定,开启服务即可。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)