企业病毒防护方案

2022-07-12

一项工作不能盲目的开展,在开展前必须要进行详细的准备,这就是方案存在的意义,那么要如何书写方案,才能达到预期的效果呢?以下是小编整理的关于《企业病毒防护方案》,仅供参考,大家一起来看看吧。

第一篇:企业病毒防护方案

预防艾滋病病毒职业暴露防护措施

灵石县人民医院

预防艾滋病病毒职业暴露防护措施 艾滋病病毒职业暴露:是指医务人员从事诊疗、护理等工作过程中意外被艾滋病病毒感染者或者艾滋病病人的血液、体液污染了皮肤或者粘膜,或者被含有艾滋病病毒的血液、体液污染了的针头及其他锐器刺破皮肤,有可能被艾滋病病毒感染的情况。 预防要点:

1、医务人员预防艾滋病病毒感染的防护措施应当遵照标准预防原则,对所有病人的血液、体液及被血液、体液污染的物品均视为具有传染性的病源物质,医务人员接触这些物质时,必须采取防护措施。

2、医务人员接触病源物质时,应当采取以下防护措施: (1)医务人员进行有可能接触病人血液、体液的诊疗和护理操作时必须戴手套,操作完结,脱去手套后立即洗手,必要时进行手消毒。

(2)在诊疗、护理操作过程中,有可能发生血液、体液飞溅或者有可能污染医务人员的身体时,还应当穿戴具有防渗透性能的隔离衣或者围裙。

(3)医务人员手部皮肤发生破抧,尽量避免乾地外科手术等可能接触到血液、体液的诊疗和护理操作,如果进行,必须戴双层手套。

3、医务人员在进行侵袭性诊疗、护理操作过程中,要保证充足的光线,并特别注意防止被针头、缝合针、刀片等锐器刺伤或者划伤。

4、使用后物品及环境的处理措施

(1)锐器应当直接放入耐刺、防渗漏的利器盒,规范使用以防刺伤。 禁止将使用后的一次性针头重新套上针头套。禁止用手直接接触使用后的针头、也片等锐器。 (2)在给病人进行各种操作时尽量选用一次性物品,用后双层实密闭封口进行焚烧处理意见接触过血液或体淮需要重复使用的医疗器械,要置于封闭的容器中,由供应室集中回收处理。

(3)不耐高温诊疗用品,可固定患者处使用,定期消毒,用2%戊二醛浸泡10分钟、70%酒精、1000mg/L的含氯消毒剂或70%酒精擦拭消毒。

(5)接触过血液或体液的医疗废物应收集于双层黄色医疗废物袋内封好,贴上注意隔离标疻,由医疗废物回收人员送焚烧站焚烧处理。

(6)被褥、布类物品:可用高压蒸汽消毒、有血液、或排泄物明显污染的可使用有效氯1000mg/L消毒液浸泡30分钟消毒。

(7)病室物表及地面应每日清洁两次,有血液、体液、污染时用1000mg/L含氯消毒擦拭消毒。

5、病人体液:包括羊水、心包液、胸腔液、腹腔液、脑脊液、滑液、阴道分泌物等人体物质。

患者的体液应有专门容器收集,处理时污染的体液中有效氯浓度要达到1000mg/L,放置2h后倾倒。

6、排泄物:患者的尿液、粪便应用专门容器收集,处理时污染的排泄物中有效氯浓度要达到每1000mg/L,搅匀放置2h后倾倒。

7、科室采集标本时要注意盖紧盖好,并要醒目标明“小心血液,提防污染”放入标本箱再送化验室。

发生职业暴露后的处理措施

1、医务人员发生艾滋病病毒职业暴露后,应当立即实施以下局部处理措施: (1)用肥皂液和流动水清洗污染的皮肤,用生理盐水冲洗粘膜。(2)如有伤口,应当在伤口旁病轻轻挤压,尽可能挤出损伤处的血液,再用肥皂液和流动水进行冲洗;禁止进行伤口所局部挤压。

(3)受伤部位的伤口冲洗后,应当用消毒液,如:75%酒精或者0.5%碘伏进行浸泡或涂抺消毒,并包扎伤口,被暴露的粘膜,应当反复用生理盐水冲洗干净。

2、医务人员发生艾滋病病毒职业暴露后,应当在进行伤口局部处理的同时,及时报告科室负责人及医院感染管理科,并对其暴露的级别和暴露源的病毒载量水平进行评估和确定。

2012年10月 灵石县人民医院

感染或定植多重耐药菌病人的预防控制 为加强多重耐药菌的医院感染管理,有效预防预防和控制多重耐药菌在医院内的传播,保障患者安全,根据卫垂问办公厅《关于加强多重耐药菌医院感染控制工作的通知》的要求,特制订以下预防和控制措施:

一、报告程序:

1、临床科室、实验室、医院感染管理科在多重耐药菌病人管理方面建立快捷有效的合作机制。

2、微生物实验室应加强多重耐药菌的检测及其对抗菌药物敏感性、耐药模式的监测,当检测出多重耐药菌要在第一时间通知医院感染管理科及相关科室,并记录。

3、临床科室应加强临床微生物监测+药敏试验标本的送检,及时发现,早期诊断多重耐药菌感染患者和定植患者,主管医师接到病原学检测报告后,首先要报告科主任、护士长及本科监控医师,确认为感染或定植多重耐药菌病例后,及时采取相应的消毒、隔离措施;要求质控医师及时在科室登记留存资料,并跟踪监控,在24小时内通知医院感染管理科,疑似或确诊为医院感染病例必须在24小时之内填卡上报医院感染管理科。

4、医院感染管理科接到报告后,及时下到科室察看病人进行指导、监督各项控制措施。

二、多重耐药菌医院感染的预防和控制措施

1、加强医务人员的手卫生

医务人员对患者实施诊疗护理活动过程中,应当严格遵循手卫生规范。

(1)医务人员在直接接触患者前后、对患者实施诊疗护理操作前后、接触患者体液或者分泌物后、摘掉手套后、接触患者使用过的物品后以及从患者的污染部位转到清洁部位实施操作时,都应当实施手卫生。 (2)手上有明显污染时,应当洗手,无明显污染时,可能使用速干手消毒剂进行手部消毒。 2.严格实施管理措施

对所有患者实施标准预防措施,医务人员实施冲洗伤口、经口鼻吸氮、气管插管等可能有分泌物喷溅的诊疗护理操作时,应当使用口罩;有可能接触多重耐药菌感染患者或者定植患者的伤口、溃烂面、粘膜、血液和体液、引流液、分泌物、痰液、粪便时,应当使用手套,必要时使用隔离衣,完成诊疗护理操作后,必须及时脱去手套和隔离衣。 对确诊或高度疑似多重耐药菌感染患者或者定植患者,应当在标准预防的基础上,实施接触隔离措施,预防多重耐药菌传播。

1)尽量选择单间隔离也可以将同类多重耐药菌感染患者定植患者安置在同一房间。不能将多重耐药菌感染患者定植患者与气管插管、深静脉留置导管、有开放伤口或者免疫功能一直患者安置在同一房间。若患者需要转诊应当以前通知接诊的科室,采取相应隔离措施。 2)相关医疗器械、器具及物品如听诊器、血压针、体温表、输液架等应当专人专用,轮椅、担架、床旁心电图机鞥医疗器械。器具及物品应当在每次使用后擦拭消毒。

3)实施床旁隔离时,应先对其他患者实施诊疗护理操作,确定或高度疑似多重耐药菌感染患者或定植换患者安排在最后进行。

3、遵守无菌技术操作规程。

医务人员应当遵守无菌技术操作规程,特别是实施各种侵入性操作(静脉置管、气管切开、气管插管、留置导管、放置引流管等)时,应当严格执行无菌操作和标准操作规程,避免污染,有效预防导管相关的血液感染、呼吸机相关性肺炎、导管所致尿路感染、手术部位感染等常见医院感染。

4、加强清洁消毒工作

科室应当加强多重耐药菌感染患者定值患者诊疗环境的清洁、消毒工作,特别是重点部门(重症监护室、ICU、手术室、新生儿病室等)应当固定使用专用的物品进行清洁和消毒,对医务人员和患者频繁接触的物体表面(心电监护仪、微量输液泵、呼吸机等医疗器械的面板过旋钮表面、听诊器、计算机键盘和鼠标、电话机、患者床栏杆和床头桌、门把手、水龙头开关等),应采用适宜的低效或高效医用消毒剂,每天必须仔细擦拭、消毒,如被患者血液、体液污染时应立即消毒,出现多重耐药菌感染暴发或疑似暴发时,应当增加清洁、消毒频次。

5、合理使用抗菌药物

认真落实抗菌药物合理使用的有关规定,严格执行抗菌药物临床应用的基本原则,正确、合理的实施抗菌药物给药方案,根据临床微生物检测结果合理选择抗菌药物,避免抗菌药物使用不当,导致细菌耐药的发生,严格执行围术期抗菌药物预防性应用的相关规定。 6.临床医生要对下列情况进行监测和主动筛查做到早发生早诊断: (1)对多重耐药菌感染患者或定植高危患者及较长时间住重症室的患者; (2)接受过广谱抗菌药物治疗或抗菌药物治疗效果不佳的患者;

(3)留置各种管道如静脉导管、气管插管、留置导尿管、引流管的患者; (4)合并慢性基础的患者

7、解除隔离:

患者隔离期间需要定期监测耐药感染情况,直至连续3次(每次间隔应大于24小时)多重耐药菌培养阴性或感染已经痊愈方可接触隔离。 2012年10月 灵石县人民医院

手术室小型压力蒸汽灭菌器管理制度 使用原则: ——该设备只用于手术过程临时需要增加的手术器械,同时在其他无菌包内均无可替代的器械;

——选择快速灭菌程序,必须是单一,实心和无包装的器械 管理要求:

1.应有专人负责小型压力蒸汽灭菌器的使用操作,严格按照《医院消毒供应中心》中压力蒸汽灭菌器管理相关要求执行;

2.每次在使用小型压力蒸汽灭菌器之前,必须检查器械清洗质量是否符合要求,确认干燥合格后,方可惊醒灭菌。

3.严禁用于手术植入物、各类腔镜及该设备未提及的其它物使用原则: ——该设备只用于手术过程临时需要增加的手术器械,同时在其他无菌包内均无可替代的器械品的灭菌;

4.观察小型压力蒸汽灭菌器每次运行情况,认真灭菌过程的记录,执行可追溯要求,记录包括灭菌日期、装载的主要物品、灭菌程序号、主要运行参数(灭菌时的温度、压力和时间)及设备运行状况、操作人签名、灭菌质量的监测结果等,记录存档,保留期应≥3年; 5.做好小型压力蒸汽灭菌器的灭菌程序和质量的监控工作: ①物理监测,要做好记录;

②化学检测,每次灭菌应根据要求放置或张贴包内、保外化学指示卡,进行化学检测; ③生物检测:每周定期进行生物检测。 任何一项监测不合格均不得使用,应及时查找原因进行改进,监测合格后,灭菌器方可使用。 6.科室负责人要保存好该设备说明书,定期监督小型压力蒸汽灭菌器设备的灭菌运行情况,发现问题及时解决。 二O一二年十月 灵石县人民医院

微生物室小型压力蒸汽灭菌器管理制度

使用原则:该设备负责本科室标本的灭菌,不允许承担其他科室器械、物品的灭菌工作。 管理要求:

1.应有专人负责小型压力蒸汽灭菌器的使用操作,严格按照《医院消毒供应中心》中压力蒸汽灭菌器管理相关要求执行;

2.观察小型压力蒸汽灭菌器每次运行情况,认真做好灭菌过程的记录,

3.做好小型压力蒸汽灭菌器的灭菌程序和质量的监控工作: ①物理监测,要做好记录;

②化学监测,每次灭菌应根据要求张贴化学指示卡,进行化学检测; ③生物监测:每周定期进行生物检测。 任何一项监测不合格均不得使用,应及时查找原因进行改进,监测合格后,灭菌器方可使用。 4.科室负责人要保存好该设备说明书,定期监督小型压力蒸汽灭菌器设备的灭菌运行情况,发现问题及时解决。 二O一二年十月 灵石县人民医院

口腔科小型压力蒸汽灭菌器管理制度

使用原则:该设备负责本科室各种诊疗器械的灭菌,不允许承担其他科室器械、物品的灭菌工作

管理要求:

1.应有专人负责小型压力蒸汽灭菌器的使用操作,严格按照《医院消毒供应中心》中压力蒸汽灭菌器管理相关要求执行;

2.每次在使用小型压力蒸汽灭菌器之前,必须检查器械清洗质量是否符合要求,确认干燥合格后,方可惊醒灭菌。

3.严禁用于手术植入物、各类腔镜及该设备未提及的其它物使用原则: ——该设备只用于手术过程临时需要增加的手术器械,同时在其他无菌包内均无可替代的器械品的灭菌;

4.观察小型压力蒸汽灭菌器每次运行情况,认真灭菌过程的记录,执行可追溯要求,记录包括灭菌日期、装载的主要物品、灭菌程序号、主要运行参数(灭菌时的温度、压力和时间)及设备运行状况、操作人签名、灭菌质量的监测结果等,记录存档,保留期应≥3年; 5.做好小型压力蒸汽灭菌器的灭菌程序和质量的监控工作: ①物理监测,要做好记录;

②化学检测,每次灭菌应根据要求放置或张贴包内、保外化学指示卡,进行化学检测; ③生物检测:每周定期进行生物检测。 任何一项监测不合格均不得使用,应及时查找原因进行改进,监测合格后,灭菌器方可使用。 6.科室负责人要保存好该设备说明书,定期监督小型压力蒸汽灭菌器设备的灭菌运行情况,发现问题及时解决。 二O一二年十月 灵石县人民医院

艾滋病筛查实验室小型压力蒸汽灭菌器管理制度

使用原则:该设备负责本科室艾滋病标本、配血标本的灭菌,不允许承担其他科室器械、物品的灭菌工作。 管理要求:

1.应有专人负责小型压力蒸汽灭菌器的使用操作,严格按照《医院消毒供应中心》中压力蒸汽灭菌器管理相关要求执行;

2.观察小型压力蒸汽灭菌器每次运行情况,认真做好灭菌过程的记录,

3.做好小型压力蒸汽灭菌器的灭菌程序和质量的监控工作: ①物理监测,要做好记录;

②化学监测,每次灭菌应根据要求张贴化学指示卡,进行化学检测; ③生物监测:每周定期进行生物检测。 任何一项监测不合格均不得使用,应及时查找原因进行改进,监测合格后,灭菌器方可使用。 4.科室负责人要保存好该设备说明书,定期监督小型压力蒸汽灭菌器设备的灭菌运行情况,发现问题及时解决。 二O一二年十月

第二篇:企业安全防护方案

公司为进一步加强安全管理,建立安全管理长效机制,促进企业安全生产,特制定本方案。

一、指导思想和基本原则

(一)指导思想

1.坚持安全管理的科学发展观。以科学发展观统领全局,坚持“安全第

一、预防为主、综合治理”的方针,以保障职工生命安全为基本出发点,以杜绝重特大事故为目标,倡导安全文化,落实安全责任,加大安全投入。

2.实现安全管理的“四化”。构建覆盖全公司、责任到人、职能到位的安全生产监管网络,形成各司其职、相互联动、综合监管的工作格局,使安全工作实现“四化”:规范化、科学化、精细化、长效化。

(二)基本原则

1.以人为本。充分调动全员的积极性,把提高安全管理水平,努力为一线工人提供良好的工作环境作为安全管理的出发点和落脚点,切实解决安全管理的难点问题。

2.责任明确。安全管理工作是一个系统工程,需要各职能部门、

各子公司、工区共同进行管理,因此要做到职责分工明确,各履其职,各负其责,防止推诿扯皮。

3.强化监督,重视绩效考核。网格化管理是开放的管理系统,需要强化对各公司、各工区等责任单位的监督。网格化管理是有机的管理系统,细化考核内容,量化考核标准,具体奖惩措施,建立安全管理工作综合考评机制,为网格化安全管理提供制度保障。

二、工作目标

1.深入开展安全管理,努力提高安全管理水平,构建“横向到边,纵向到底,纵横交错,全面覆盖,分级管理,层层履责,网格到底,责任到人”的网格化管理机制,推动我公司安全管理工作上台阶。

2.建立工区、作业面为网格终端的监管平台,形成分级分格监管、责任明确、定位准确、高效运转的网格化监管体系,实现层层监管、事实监控,确保日常监管不留盲区、隐患排查不留死角、应急救援及时有效,遏制较大事故,杜绝重特大事故,实现安全生产形式的明显好转。

三、工作内容

1.建立“三分六定”管理体系。三分为:“分级建格,分区包片,分类指导。”六定为:“领导定点,全员定则,监管定位,排查定时,培训定期,奖惩定量。”

2.明确职责。明确网格管理第一责任人,明确职责,落实责任。责任人要严格按照岗位

责任制,明确安全监管工作职责,做好检查和监管。

3.建立岗位责任制。在现有岗位责任制的基础上,建立适合推行“三分六定”网格化管理的岗位责任制。

4.宣传到位,广造声势。要充分利用培训班、座谈会、宣传栏等形式,多渠道、多形式加强宣传,营造浓厚的舆论氛围,提高知晓率、支持度、参与率。

四、工作要求

1.精心组织,务求实效。各公司要按照《实施方案》、《实施细则》确定的工作目标、工作内容和工作职责认真开展工作,一个网格一个网格落实责任、一个网格一个网格开展巡查、一个网格一个网格进行规范、一个网格一个网格强化监管,网格到底、责任到人,务求实效。

2.健全机制,加强督查。建立安全管理网格化管理制约机制,定期组织网格化管理督查活动,形成以督查为标准的安全管理工作评估考核机制,推动安全管理网格化管理的规范运行。

3.严格责任,明确奖惩。公司要将网格化管理的目标、任务、内容、职责下达到每一位监管人员,加强督查指导,层层抓落实。建立责任追究和奖励机制,对工作不力、消极应付的公司及监管人员要予以惩处。对在实施网格化管理中取得显著成绩的单位和个人予以表彰和奖励。

4.注重时效,快速反应。围绕提高处置效率这一环节,明确责任分工,增强责任意识,强化效能监管,切实解决推诿扯皮、敷衍塞责、效率低下等状况。

5.善于总结,不断提高。网格化管理是一种新型的管理模式,没有太多的经验可借鉴。每一位网格化管理的参与者都要通过自身不断实践、思考、总结,不断地改进和创新工作方法,以与时俱进的工作精神,把安全工作网格化管理工作推到新的高度。

五、实施步骤

1.网格化定责阶段。按照健全安全生产网格化监管体系,合理划分网格,对事故隐患、重大危险源、突出问题进行细致排查登记,建立台帐和档案,确定网格、各个责任区、各类人员的安全生产职责和措施。成立机构,落实人员。

2.网格化立制阶段。建立三分六定网格化安全生产监管信息平台,建立安全管理数据库。制定上下级网格,统计网格,网格内部的运行规则、程序、制度和应急监控措施,确保网格有序运行。

3.网格化运行阶段。全面启动“三分六定”网格化管理,发现和解决在推广过程中出现的各类问题,保证网格化管理的有效运行。

4.网格化考评阶段对“三分六定”网格化管理进行季度性检查,年终考核验收,总结经验,

表彰先进。

六、实施细则

(一)宏观管理三分

“三分”是指分级建格、分区包片、分类指导。

1.分级建格

子公司为一级大网格,区为二级中网格,作业面或掌子面为三级小网格,公司指导各级网格。一级大网格由各公司执行董事、经理和安全管理副总、安全科长组成。中网格则由工区长、安全员、各后勤人员及非生产班组的岗位工人组成。小网格由采矿、探矿、掘进作业面(或掌子面)班组长组成。网格之间相互依存,弥漏补缺。

2.分区包片

在网格中明确责任区、明确责任人、实施包片负责。

各公司执行董事为一级大网格负责人,是本公司安全生产第一责任人;区长为二级中网格负责人,是所在工区安全生产第一责任人,对本工区的安全生产负总责;班组长为三级小网格负责人,是所在作业面或掌子面的责任者。各级责任区内管理部门、管理人员要对所在责任区的主要责任者高度负责,发挥好职能,服务于责任区。各责任区的责任人要充分调动、利用好各方面力量确保安全生产。责任区责任者也可细化网格内责任区,包片到人,各负其责,层层抓安全,责任分工明确,一级对一级负责,层层深入,形成更具特色的安全管理氛围。

3.分类指导

明确安全防范工作的重点,分类指导。受各种因素的影响和作用,安全管理的重点也在不时地发生变化,不安全因素也在随时发生改变。这就需要各职能部门或专业性较高的管理人员分类指导,分类指导使之职能部门或专业性较高的管理人员更为充分地发挥专长,有利地防止人员蛮干,违章指挥、违章作业的发生。各分片负责人对本片的隐患排查、安全检查、隐患处理要明确责任,明确防范工作重点。

(二)具体实施“六定”

“六定”是指领导定点、全员定责、监管定位、排查定时、培训定期、奖惩定量。

1.领导定点

公司领导小组成员要经常到一级大网格各子公司挂点指导,检查安全生产情况。

执行董事、经理、副经理要经常到二级中网格工区挂点指导、检查,要了解情况,帮助解决具体不安全问题。

各区长、安全员到小网格班组挂点指导、检查,亲自组织生产活动,解决具体不安全问题。

如上级网格组成人数不能满足下级网格挂点需要,上级网格必须派机关其他职能人员参与网格管理。

2.全员定责

所有网格管理参与者严格实行“一岗双责”,将安全生产责任落实到管理和生产过程的每一个环节,岗位和个人。层层签订责任书,明晰责任主体,分解责任指标,建立健全企业安全生产责任制。

建立安全责任制,让明确自己的职责并严格履行其职责和义务,高度树立安全生产的思想。签定联保责任书,系统之间、工区之间、班组之间、班组成员之间相互监督帮扶,形成抓安全人人有责的安全生产环境。

3.监管定位

对每个区域、每个掌子面明确安全生产责任,实施有效监管。横向与纵向的区域划分结合定员、定位、上至公司,下至作业面层层有监管,层层有负责人。责任到人、分工明确、包干到位,做到管理无盲区,监管清晰明了。

4.排查定时

公司每周组织一次安全抽查,由领导小组临时抽取检查子公司的工区。一级网格每天检查一次二级网格,二级网格时时检查三级网格。

公司安全部对重点部位,重要时段的事故隐患,在加强日常监管的基础上,定时排查,限时整改。对于可能产生意外的工段,必须在发现后立即向上级领导汇报并处理,最迟不得超过6小时,确保不发生意外事件;对一般可能存在危险的工区必须于发现后48小时内处理,并通过负责人验收;对情况复杂一时难以立即修复的工区,在采取安全措施后经研究讨论确定方案,一般在10天内予以解决。

5.培训定期

对于一级网格责任人员,公司领导小组委托安全部定期培训并通报一周安全情况。对二级网格和三级网格的责任人员,定期定岗进行专业培训,确保持证上岗。

子公司要制定培训计划,完善三级教育培训制度,理论与现场教育相结合的教育模式,进行专业轮训。每半年通过书面与实践相结合的考核方法来完善、检验培训效果。

6.奖惩定量

由领导小组或上级网格每月组织一次考评工作,每季度进行一次评分。考核内容主要是:

网格化管理建设情况;网格化管理执行情况;是否发生安全事故。

考核成绩按优秀、良好、合格、不合格划分为四个等次。90分及以上为优秀,80—89分为优良,70—79分为良好,60—69分为合格,60以下为不合格。

把每月考核情况纳入安全生产管理目标奖惩内容,奖惩资金从各子公司风险保证金支取。

第三篇:市生产企业开复工新型冠状病毒肺炎疫情防控方案

为做好全市新型冠状病毒肺炎疫情防控工作,做到“早预防、早发现、早报告、早隔离、早处置”,切实维护人民群众身体健康和生命安全,根据国家卫生健康委办公厅《关于印发新型冠状病毒感染的肺炎诊疗方案(试行第四版)的通知(国卫办疾控函〔2020〕77号)》《关于印发新型冠状病毒感染的肺炎防控方案(第三版)的通知(国卫办疾控函〔2020〕80号)》精神,制定本方案。

一、目的

防范新型冠状病毒肺炎传染源输入,指导职工做好个人防护,严格特定场所的消毒,及时发现、报告、处置疫情,全力遏制新型冠状病毒肺炎疫情的扩散和蔓延。

二、适用范围

适用于指导各生产企业开展新型冠状病毒肺炎疫情防控工作。

三、工作要求

坚持预防为主,实施网格化、地毯式管理,做到“早预防、早发现、早报告、早隔离、早处置”。

四、防控措施

(一)加强组织领导,落实责任

企业要严格落实疫情防控主体责任,建立企业主要负责人牵头负责的企业疫情防控工作领导机构,明确卫生专管员,配齐防控物资,按要求落实好各项防控措施。

(二)建立健全防控制度和应急预案

1.完善职工岗前检查、因病缺勤登记追踪、通风消毒等制度。要建立员工的发热等异常情况记录制度,指定专人负责与离岗人员联系,了解每日健康状况并登记。

2.要制定针对新型冠状病毒肺炎应对预案。做好应急隔离和医学观察场所的准备工作。

(三)做好疫情防控物资保障

1.设立专用房间用于临时隔离和医学观察场所。场所设施要求按《新型冠状病毒感染的肺炎防控方案(第三版)》执行。

2.做好物资储备。要求有医用口罩、体温计、快速手消毒液、84消毒液、75%酒精、0.5%过氧乙酸、喷雾器(超低容量)、消毒人员个人防护物品等防控物资的储备。

(四)开复工前期准备

1.有序组织人员返工

企业员工应实行分次分批到位,先安排市内或非疫情地区、疫情轻微地区的员工返工。疫区员工待疫情结束后再返长。对已返长的员工,及时登记、做好体温和症状监测,及时向园区报告相关信息。

有关员工复工原则具体如下:一是现仍在湖北的企业员工,劝导其暂缓返回复工;二是对新招聘的涉“鄂”员工、已从湖北返长的企业员工及相关人员,一律采取居家隔离或到指定地点隔离(自抵达xx之日算起,隔离留观时间务必达到14天);

三是对14天内有本地病例持续传播地区的旅行史或居住史的,一律采取居家隔离或到指定地点隔离(自抵达xx之日算起,隔离留观时间务必达到14天);

四是对出现呼吸道症状、发热、畏寒、乏力、腹泻、结膜充血等症状者,应至专业医疗机构排除感染后方能复工;

五是对近期接触过发热病人的,一律采取居家隔离或到指定地点隔离(自最后接触之日算起,隔离留观时间务必达到14天,或至接触对象排除新型冠状病毒感染)。

2.提前做好厂区、办公区、宿舍和餐厅等区域全面消毒工作。

3.物资储备到位。每位员工每天配备至少2个医用口罩,储备足够量的体温计、消毒物品。

(五)开复工后日常防控工作

1.加强职工健康监测。每日指定专人在特定区域(大门口、车间门口、集体宿舍区等)设置体温测量点,每位员工以及来访人员均须佩戴口罩,进行体温测量,并做好登记。

2.加强疑似症状监测,对有疑似症状人员应主动报告。出现发热、乏力、干咳及胸闷等疑似对象时,应立即做好各项防护措施,就近送至发热门诊,并向上级主管部门报告,并协助专业机构开展相关调查处置工作。

3.做好人员密集区环境消毒。以清洁为主,预防性消毒为辅,受到污染时随时进行清洁消毒,确保工作环境清洁卫生。停止或减少使用中央空调,做好清洗消毒,保持室内空气流通。每日须对厂区、车间、门厅、楼道、会议室、电梯、楼梯、卫生间、食堂、集体宿舍、进出车辆等进行消毒(具体见附件)。

4.加强健康宣教。要求职工佩戴口罩,开展“手卫生”教育,各类场所配备洗手龙头、洗手液、抹手纸或干手机。倡导职工养成常洗手的好习惯。减少不必要的会议、聚餐等。食堂采用分餐进食,避免人员集中。

(六)发生疫情后防控工作

企业发生疫情后,在各区县市防控指挥部的调度指挥下,按《新型冠状病毒感染的肺炎防控方案(第三版)》做好处理。

(七)引用的防控方案如有更新,按照国家公布的最新方案执行。

第四篇:关于《医务人员艾滋病病毒职业暴露防护工作指导原则(试行)》

的实施细则

为维护医务人员的职业安全,有效预防和控制医务人员在工作中发生职业暴露感染艾滋病病毒等血源性疾病,根据国家有关文件精神,结合本医院实际,制订以下实施办法:

一、加强组织领导,健全组织机构

(一)成立防护工作领导小组及防护专业组

为全面贯彻执行《医务人员艾滋病病毒职业暴露防护工作指导原则》,切实加强对艾滋病等血源性疾病职业暴露防护工作的领导,成立院领导任组长,相关科室负责人任成员的艾滋病等血源性疾病职业暴露防护工作领导小组及专业组,领导小组下设办公室。

(二)机构职责

领导小组:在上级的领导下统一组织布署、协调指挥全院艾滋病等血源性疾病职业暴露防护工作;做好艾滋病等血源性疾病防护及疫情监测、登记上报工作;协调物资、药品准备(防护物品、消毒液和抗艾滋病药品);督促检查科室艾滋病病毒等血源性疾病职业暴露防护工作;组织对全院医务人员进行艾滋病病毒等血源性疾病职业暴露防护知识培训。

防护小组:负责对艾滋病等血源性疾病职业暴露级别及暴露源的病毒载量水平评估,指导科室对污染的物品、医疗器械的消毒及处置,

1 对发生职业暴露的医务人员实施预防性用药,对发生职业暴露者及科室分析发生原因,查找环节漏洞,提出整改措施等。

办公室:负责日常工作;向上级部门及时报告相关信息;收集、整理、拟定相关资料;完成领导小组交办的各项任务。

二、加强艾滋病病毒等血源性疾病职业暴露防护知识培训 医务、护理、院感、防保及各相关科室组织开展经常性的艾滋病等血源性疾病防治知识健康教育和宣传活动,组织全院职工学习《指导原则》及相关知识,提高医务人员对艾滋病病毒等血源性疾病职业暴露的防护意识和防护技术水平。

三、制订职业暴露防护相关规定

根据《指导原则》,结合本院实际情况,制订《XX医院医务人员职业暴露防护管理暂行规定》以及《XX医院择期手术、待产病人术前、产前传染病筛查制度》,要求各科室认真组织医务人员学习,严格遵照执行,严禁违规操作。医务人员预防艾滋病病毒等血源性疾病感染的防护措施应当遵照标准预防原则,对所有病人的血液、体液及被血液、体液污染的物品均视为具有传染性的病源物质,医务人员接触这些物质时,必须采取标准预防措施;同时重视血源性疾病的术(产)前筛查。

四、做好防护物品及药品准备

院感科按照相关规定拟订艾滋病等血源性疾病职业暴露防护物品、药品购置计划以及设立职业暴露应急药箱。物品购置计划交医务部和护理部审核并由院领导批准后,交后勤部门购买并在相关高危科

2 室定点存放并专人管理;药品购置计划交医务部审核及院领导批准后,由药剂科购进,定点放置于本院急诊科及院感科的职业暴露应急药箱内。

五、做好职业暴露级别和暴露源病毒载量水平的标准认定 医务人员发生艾滋病病毒等血源性疾病职业暴露后,须立即按照《XX医院医务人员职业暴露防护管理暂行规定》中血源性疾病职业暴露防护处置流程执行,并立即报告科室主任,科主任报告院感科,再由专业组负责对其暴露的级别和暴露源的病毒载量水平进行评估和确定,由医务部、护理部、院感科指导临床科室对可能或已被污染的物品、医疗器械进行消毒及处置。

六、对发生职业暴露的医务人员实施预防性用药

医务人员发生职业暴露后必须按照《XX医院医务人员职业暴露用药方案》在规定时间按照规定程序及时服用预防药。其中艾滋病职业暴露预防用药方案包括基本用药程序和强化用药程序。基本用药程序为逆转酶制剂,使用常规治疗剂量,连续使用28天。强化用药程序是在基本用药程序的基础上,同时增加一种蛋白酶抑制剂,使用常规治疗剂量,连续使用28天。

医务人员发生艾滋病病毒等血源性疾病职业暴露后,专业组人员应当按照《XX医院血源性疾病职业暴露血清学追踪检测时间表》规定的时间给予随访和咨询。

七、登记、报告

3 院感科要对艾滋病病毒等血源性疾病职业暴露发生的时间、地点及经过;暴露方式:暴露的具体部位及损伤程度;暴露源种类和相关病毒携带情况;处理方法及处理经过,是否实施预防性用药、首次用药时间、药物毒副作用及用药的依从性情况;定期检测及随访情况;并每半年将发生艾滋病病毒等血源性疾病职业暴露情况进行汇总,上报卫生行政主管部门。

第五篇:XXXXXSymantec终端安全防护SPS企业版方案建议书

Symantec终端安全防护 SPS企业版3.0方案建议书

Symantec软件(北京)有限企业

2013年03月 Symantec终端安全防护SPS企业版解决方案

第1章 1.1 1.2 第2章 2.1 2.2 2.3 2.4 2.5 2.6 第3章 3.1 3.2 3.3 3.4 项目综述 ................................................................................................................................. 1 项目需求分析 ......................................................................................................................... 1 总体技术思路及优势 ............................................................................................................. 2 XXXXX终端安全防护架构设计方案 .................................................................................... 5 系统架构设计 ......................................................................................................................... 5 服务器和终端安全防护设计(SEP) ................................................................................... 6 安全自我隔离(SNAC SELF ENFORCEMENT) ..................................................................... 9 终端系统保护和快速恢复设计(BESR) .......................................................................... 10 邮件应用的安全防护设计(FOR DOMINO以及EXCHANGE) ............................................. 13 WEB安全网关设计(可选) .................................................................................................... 16 SPS企业版技术方案特点总结 ............................................................................................ 19 全面性—合适的价格,一步到位的实现 ............................................................................ 19 安全性—第一大安全品牌的强大的安全威胁防护 ............................................................ 20 保险性—具备强大的系统恢复功能,避免安全事故 ........................................................ 21 易用性—统一的控制平台 ................................................................................................... 21

I Symantec终端安全防护SPS企业版解决方案

第1章 项目综述

1.1 项目需求分析

随着计算机技术的不断发展,信息技术在企业网络中的运用更加广泛,信息安全问题也显得尤为迫切。自从80年代计算机病毒出现以来,已经有数万种病毒及其变种出现,给计算机安全和数据安全造成了极大的破坏。而传统防病毒产品在应对新的终端安全威胁时效果欠佳,因为病毒来自与不同的传播途径,例如邮件,网页浏览,U盘的使用,高危程序的下载安装等多种途径,因此Symantec认为企业需要同时结合多种技术手段来综合的治理企业所面临的安全问题,巩固企业安全防线。

目前XXXXX的防病毒体系还处于依赖传统的防病毒产品来应对安全威胁的阶段,产品覆盖范围有限,缺乏统一的管理平台,没有完善的病毒防护响应机制,没有办法杜绝全部的病毒传播途径,发生大的安全事故缺乏快速恢复的保障;同时随着XXXXX信息化化步伐的加快,建立一套适应XXXXX未来发展的防病毒安全体系迫在眉睫。通过终端安全防护项目,设计一套满足XXXXX未来发展的防病毒体系:建立系统的运维管理规范、技术体系标准,优化企业内网环境,减少病毒对企业员工的影响,提高员工的工作效率,为企业的快速发展提供保障。

-1-

Symantec终端安全防护SPS企业版解决方案

1.2 总体技术思路及优势

Symantec是全球第一大安全软件厂商,第三大独立软件厂商,财富500强企业;拥有从终端管理到终端安全,服务器管理到服务器安全的全部尖端产品,具备丰富的全球行业安全经验,Symantec可以帮助XXXXX构建全方位的、高效的、健壮的终端安全防护体系

Symantec的全球安全服务实践证明,完整有效的终端安全解决方案包括技术、管理两个方面内容。虽然客户已经具备了完整的管理体系,但是全面的安全技术手段是必须的。

传统的病毒防护方案存在局限性,对于XXXXX这样的大型企业,整体的终端安全体系比单纯的查杀病毒显得更为重要,如果不能做到全网建立统一的安全体系,再强的防病毒软件也不能发挥应有作用,因此我们认为防病毒并不能解决客户遇到的全部安全问题,因为安全的问题来自各个不同的感染渠道,包括网络,邮件,因此我们应该建议客户采用更全面的解决方案,包括终端安全,准入控制,邮件安全,网络安全, 因此,我们建议终端安全防线应该如此规划: 一.终端计算机应该建立防病毒,反间谍软件控制

二.终端计算机需要建立端点防火墙,主机入侵检测以及防御

三.终端计算机需要控制USB以及非法软件的使用,避免非法软件以及US导致-2-

Symantec终端安全防护SPS企业版解决方案

的病毒感染

四.对于终端计算机不符合安全规定的将自动自我隔离

五.对于终端计算机,进行系统自动备份(在线备份),在发生故障可以即时恢复系统

六.对于可能导致计算机感染病毒的邮件系统可以设置邮件防病毒,防垃圾邮件

Symantec向您推荐以下产品的组合:Symantec protection Suite SPS 企业版 3.0 SPS EE 3.0含有以下产品组合:

• SEP 11 -----防病毒/反间谍软件/端点防火墙/主机入侵检测/防御/USB设备与应用程序控制

• SNAC Self Enforcement -----网络访问控制自我强制隔离,对于不符合安全规定的企业客户端进行自我隔离

• BESR Desktop -----系统实时备份,恢复,不用担心企业出现各种的安全事故,仅仅需要从控制台发送一个命令,系统将全部恢复到之前的稳定状态

• SMSDOM -3-

Symantec终端安全防护SPS企业版解决方案

-----邮件防病毒,防垃圾邮件,for Domino • SMSMSE -----邮件防病毒,防垃圾邮件,for Exchange • SBG -----企业级邮件网关,通过额外购买硬件轻松扩展

• SWG -----企业级Web 网关,Web网关防毒,通过额外购买硬件轻松扩展 统一的控制平台:

-4-

Symantec终端安全防护SPS企业版解决方案

第2章 XXXXX终端安全防护架构设计方案

2.1 系统架构设计

根据XXXXX网络安全与病毒防护现状,本方案立足XXXXX构建整体的企业终端安全防护架构为目标,设计一套满足XXXXX未来发展的防病毒体系,方案核心设计主要包含:

通过建立多层次的安全防线,分别是服务器与终端安全防护、安全自我隔离、邮件安全、web安全和客户端系统备份恢复; 服务器以及终端安全防护:

实现对应用服务器的病毒安全防护,版本支持Linux和Windows平台及Mac OS平台;

终端防护自我隔离:

保护企业内所有终端并提供强大的安全防护与管控能力;对于没有符合规定的计算机,本机防火墙进行自我隔离 终端系统保护和快速恢复:

在所有的终端部署Symantec Backup Exec System Recovery,保护企业内所-5-

Symantec终端安全防护SPS企业版解决方案

有终端系统并提供快速恢复系统的能力。 邮件服务器防病毒:

通过在邮件服务器部署群件邮件防病毒软件Symantec Mail Security for Domino /Exchange,实现邮件的安全保护; WEB安全网关(硬件选购):

通过部署SWG网关防毒,实现对HTTP、FTP、BT、即时通讯等流量的内容过滤,并可实现对内部僵尸网络或木马的检测和清除;

2.2 服务器和终端安全防护设计(SEP)

SEP将 Symantec Antivirus™与高级威胁防御功能相结合,可以为笔记本、台式机和服务器提供无与伦比的恶意软件防护能力。它甚至可以防御最复杂的攻击,这些攻击能够躲避传统的安全措施,如 Root kit、零日攻击和不断变化的间谍软件。

Symantec认为终端的防护应该注重以下方面:

-6-

Symantec终端安全防护SPS企业版解决方案

1、防病毒和间谍软件的查杀:

提供了无可匹敌的一流恶意软件防护能力,包括市场领先的防病毒防护、增强的间谍软件防护、新 Root kit 防护、减少内存使用率和全新的动态性能调整,以保持用户的工作效率。50次以上通过VB100的验证

2、先进的威胁防御能力:

能够保护端点免遭目标性攻击以及之前没有发现的未知攻击侵扰。它包括:

3、即刻可用的主动防护技术以及管理控制功能:

主动防护技术能够自动分析应用程序行为和网络通信,以检测并阻止可疑活动 管理控制功能使您能够拒绝对企业来说被视为高风险的特定设备和应用程序活-7-

Symantec终端安全防护SPS企业版解决方案

动。甚至可以根据用户位置阻止特定操作。

4、网络威胁防护:

提供基于规则的防火墙引擎和一般漏洞利用禁止功能 (GEB),该功能可以在恶意软件进入系统前将其阻止在外

5、主动威胁防护:

针对不可见的威胁(即零日威胁)提供防护。包括不依赖特征的主动威胁扫描。

6、设备以及程序控制:

针对USB可以采用直接的控制模式,例如只读,读写,分类控制;针对程序采用白名单的程序控制模式。

7、统一的控制模式:

不仅可以增强防护,而且可以通过降低管理开销以及管理多个端点安全性产品引发的成本来降低总拥有成本。通过一个管理控制台即可进行管理。从而不仅-8-

Symantec终端安全防护SPS企业版解决方案

简化了端点安全管理,而且还提供了出色的操作效能,如单个软件更新和策略更新、统一的集中报告及一个授权许可和维护计划;提供防病毒、反间谍软件、桌面防火墙、IPS,通过单个管理控制台即可进行全面管理。

多层防线可以显著降低风险,同时能够充分保护企业资产,从而使企业高枕无忧。它是一款功能全面的产品,只要您需要,即可立即为您提供所需的所有功能。无论攻击是由恶意的内部人员发起,还是来自于外部,端点都会受到充分保护。

2.3 安全自我隔离(SNAC Self Enforcement)

无需交换设备支持,保护企业内所有终端并提供强大的安全防护与管控能力;对于没有符合规定的计算机,本机防火墙进行自我隔离;

-9-

Symantec终端安全防护SPS企业版解决方案

1、检测客户端自身安全遵从性

2、符合规定允许访问受保护网络

3、不符合规定需要的隔离服务器进行修复

4、支持全部的交换设备以及HUB设备

2.4 终端系统保护和快速恢复设计(BESR)

Windows操作系统目前在各大企业中依然占据重要的地位,类似XXXXX企业的大部分终端都依赖于windows平台,由于其功能强大,而且易于使用,也使其很容易成为被各种威胁攻击的目标。终端用户对计算机的操作和管理能力相对较弱,操作系统出现故障通常解决起来很困难,可能因为一个小小的错误补丁就可能导致蓝屏,注册表破坏,系统文件损坏,都是造成系统崩溃的因-10-

Symantec终端安全防护SPS企业版解决方案

素,所以对于终端系统的备份和恢复要求尽可能操作简单易行。

利用Symantec终端集中系统保护功能模块BESR(Symantec Backup Exec System Recovery),可以实现:

1. 完全避免了重装系统的过程,可以在二十分钟左右将系统恢复到上一次的备份状态,操作极其简单,终端用户可自行恢复。

2. 可在管理服务器的集中管理下统一将所有的终端用户系统集中备份到网络位置,也可由终端用户自己进行在线备份。重要的是,系统的备份可支持增量备份,备份所需的时间极短,不会长时间占用网络资源,备份位置的灵活性适用于经常移动的用户将系统的备份带在身边随时可进行系统恢复,如:备份到移动硬盘、光盘,甚至直接备份到自己的电脑里。

3. 终端集中系统保护模块BESR支持所有的windows终端,利用其restore anywhere的功能,可将系统进行不同硬件架构的恢复,用户再也不需要因为两台电脑间硬件差异太大导致系统恢复失败的问题而烦恼。

4. 此外终端集中系统保护模块BESR可将备份下来的系统转换成虚拟机的格式直接在虚拟机下运行,立即验证恢复的可行性和恢复生产应用。

-11-

Symantec终端安全防护SPS企业版解决方案

其结构示意图如下:

主要功能:

1、可在不影响员工工作效率的情况下,自动备份台式机和笔记本电脑,并将备份保存到任意磁盘存储设备

2、可在几分钟内将整个系统恢复到相同或不同的硬件上,并支持 Windows 7 使用内置的搜索工具或 Google Desktop,可在几秒钟内还原单个文件和文件夹

3、可将备份异地复制到 FTP 位置或二级磁盘驱动器,从而增强灾难恢复能力

主要优势:

-12-

Symantec终端安全防护SPS企业版解决方案

1、可随时随地在几分钟内恢复您所需的内容,如单个文件、文件夹或整个系统,甚至可以恢复到不同的硬件或虚拟环境

2、在一个易用的向导型界面中,通过主动数据和系统保护功能来管理您的业务,而不是备份

3、以快速可靠的自动恢复流程取代费时、易错的手动恢复流程,从而最大限度地减少停机时间,规避灾难事件

4、可通过 Backup Exec System Recovery Manager 集中管理整个企业中多台台式机备份和恢复任务

2.5 邮件应用的安全防护设计(For Domino以及Exchange)

企业网邮件应用的安全防护重点是:

1、对来自外部网的垃圾邮件进行过滤和处理;

2、对病毒和蠕虫造成的邮件攻击进行拦截;

3、对不断增长的无用带宽进行限制和调整;

4、对包含不正当内容的邮件予以拦截;

Symantec Mail Security for Domino以及Exchange 提供了实时防护功-13-

Symantec终端安全防护SPS企业版解决方案

能,可以保护电子邮件服务器、文档和数据库免遭病毒、垃圾邮件、间谍软件、网页仿冒和其他攻击的侵扰,同时确保针对它们实施内容策略。Symantec Mail Security for Domino以及Exchange 被设计为一款集成的应用程序,它的交叉平台策略管理功能可以简化异构环境的管理。在 Bright mail 技术的支持下,Premium Anti spam 附加订购服务阻止了 99% 的垃圾邮件,而误报率低于百万分之一。

Symantec群件安全防护方案主要功能:

1、卓越防护

防御病毒、群发邮件蠕虫、特洛伊木马、垃圾邮件、间谍软件、网页仿冒和拒绝服务攻击。 阻止了 99% 的垃圾邮件,而误报率低于百万分之一(仅限 Windows)。 通过预定义的策略、正则表达式、附件条件和真实文件分类来过滤电子邮件内容

2、管理灵活简便

爆发通知功能可以在病毒爆发初现端倪时向管理员发出警告,从而使他们能够立即做出响应;交叉平台策略和定义管理简化了异构环境的管理,集中式隔离数据库功能极大降低了跟踪所有服务器上隔离的电子邮件和附件所需的工作量

Symantec群件安全防护方案的特点:

1、采用了多种过滤技术,有效率达到95%以上,准确性达到99.9999%,处于-14-

Symantec终端安全防护SPS企业版解决方案

世界领先水平;

2、在全世界拥有200万个蜜罐邮箱,专门收集最新的垃圾邮件,能够快速应对最新的垃圾邮件发送技术。同时,Symantec企业在国内设立了20万蜜罐邮箱专门搜集国内的垃圾邮件,针对中文垃圾邮件和国内流行的垃圾邮件同样具有很高的过滤效率;

3、自动生成垃圾邮件过滤规则,并且每5-10分钟为用户更新一次过滤规则,具有极快的响应能力;

4、集成了倍受好评的 Symantec 防病毒技术来扫描和检测病毒。并且防病毒定义与过滤规则一同升级,不需要用户单独维护。而且Symantec企业是世界上唯一一家同时具备国际领先的防垃圾邮件技术和防病毒技术的厂商,产品之间不存在集成和兼容性的问题,保证了用户使用的稳定性;

5、通过电子邮件防火墙技术,实现在真正的垃圾邮件与病毒邮件到达用户网络之前,就阻止其企图的功能。通过此技术,可以极大的节省用户网络的带宽利用,并且真正保护了最终邮件服务器的可用资源(SMS 8300独有);

6、可有效防止DHA攻击、垃圾邮件攻击、病毒攻击、空连接攻击、多重压缩攻击等各种针对电子邮件系统的DOS攻击(SMS 8300独有);

7、通过邮件源信誉度判断、SPF发件人身份认证技术以及第四代增强型的URL过滤技术,可以有效的识别目前危害最大的“网络钓鱼”(Phishing)电子邮件,-15-

Symantec终端安全防护SPS企业版解决方案

从而保障目标企业的员工不会遭受到巨大的经济损失;

8、强大的最终用户可配置功能。最终用户通过登陆管理配置界面,可以管理与自己有关的隔离区垃圾邮件,并且可以自定义个体的黑名单、白名单和语言选项,从而大大的降低管理员的管理负担;

9、能够支持包括英文、中文、法文、德文、日文、韩文等12种语言的垃圾邮件识别和过滤。

2.6 WEB安全网关设计(可选)

Symantec企业网关安全SWG — Security Web Gateway(以下简称SWG)是新一代的统一威胁管理设备。它采用了多种先进的安全技术,对进出企业网络的数据包进行检查、处理和控制,可以满足企业网抵御混合型威胁的需要。作为业界最全面的WEB网关设备,将基于特征的入侵防御及入侵检测引擎、获奖的病毒防护、僵尸网络和木马检测技术无缝地集成在一起。Symantec Web Gateway 以Symantec全球情报网络为后盾,基于可伸缩的平台构建,可以快速同时扫描恶意软件和不适宜的 Web 内容,从而确保企业在遭受攻击时能够保持关键的运行时间和员工工作效率。

在部署时,SWG可以根据企业的实际需要启用不同的安全功能模块,从而-16-

Symantec终端安全防护SPS企业版解决方案

实现灵活部署与应用。在企业网出口的位置,为了避免企业网出口的单点故障,可以部署两台或多台SWG设备的集群环境。该架构可以同时承担负载均衡和高可用性责任。以上方案的效果可以使管理员灵活控制来自Internet的通讯流量,阻止各种外部黑客攻击和病毒和蠕虫。

利用Symantec的SWG方案部署在企业网出口,其特点如下:

1、具有强大的网络安全防护功能,集成了基于协议异常和基于攻击特征的入侵防御及入侵检测、病毒防护、僵尸网络和木马检测技术。可以在一台设备上实现对企业网的统一威胁管理。

2、SWG提供集中式管理,通过集中的日志记录、警报、报告和策略配置简化网络安全的管理。同时SWG具有集成的高可用性和负载均衡选件,能够满足任何规模的企业网的性能要求。 主要优势:

1、Symantec Web Gateway 以Symantec全球情报网络为后盾,由Symantec防病毒引擎提供动力,自 1999 年起连续多次蝉联 VB100 大奖。

2、提供了便利的自包含设备(其中包括保护 Web 网关所需的所有组件),无需在网络中采用其他技术。

3、采用了高度可伸缩的技术,无需延长时间即可满足各种企业的需求,从而确保了对最终用户的浏览体验毫无影响。

-17-

Symantec终端安全防护SPS企业版解决方案

4、不断收集由Symantec全球情报网络提供的数据(这些数据涵盖一些世界上最广泛的互联网威胁数据来源),可以针对最新威胁提供全面的最新防护。

-18-

Symantec终端安全防护SPS企业版解决方案

第3章 SPS企业版技术方案特点总结

3.1 全面性—合适的价格,一步到位的实现

SPS企业版3.0含有以下套件,一步到位:

• SEP 11 -----防病毒/反间谍软件/端点防火墙/主机入侵检测/防御/USB设备与应用程序控制

• SNAC Self Enforcement -----网络访问控制自我强制隔离,对于不符合安全规定的企业客户端进行自我隔离

• BESR Desktop -----系统实时备份,恢复,不用担心企业出现各种的安全事故,仅仅需要从控制台发送一个命令,系统将全部恢复到之前的稳定状态

• SMSDOM -----邮件防病毒,防垃圾邮件,for Domino • SMSMSE -----邮件防病毒,防垃圾邮件,for Exchange • SBG -19-

Symantec终端安全防护SPS企业版解决方案

-----企业级邮件网关,通过额外购买硬件轻松扩展

• SWG -----企业级Web 网关,Web网关防毒,通过额外购买硬件轻松扩展

3.2 安全性—第一大安全品牌的强大的安全威胁防护

全面的防护 —

集成一流的技术,可以在安全威胁渗透到网络之前将其阻止,即便是由最狡猾的未知新攻击者发起的攻击也不例外。以实时方式检测并阻止恶意软件,包括病毒、蠕虫、特洛伊木马、间谍软件、广告软件... 无论安全威胁来之包U盘的、非法的程序还是邮件系统; 主动防护 —

全新的主动威胁扫描使用独特的Symantec技术为未知应用程序的良好行为和不良行为评分,从而无需创建基于规则的配置即可增强检测能力并减少误报,同时针对不符合安全规定的计算机将自动隔离 业界最佳的威胁趋势情报 —

Symantec的防护机制使用业界领先的Symantec全球情报网络,可以提供有关整个互联网威胁趋势的全面视图。借助此情报可以采取相应的防护措施,并且可以帮助您防御不断变化的攻击,从而使您高枕无忧

-20-

Symantec终端安全防护SPS企业版解决方案

3.3 保险性—具备强大的系统恢复功能,避免安全事故

不再需要担心可能因为一个小小的错误补丁就可能导致蓝屏,注册表破坏,系统文件损坏造成系统崩溃的因素,通过强大的系统在线备份与恢复功能,故障计算机将在最短的时间内恢复系统

3.4 易用性—统一的控制平台

单一控制台 —

通过一个直观用户界面和基于 Web 的图形报告将全面的安全技术集成到单一代理和集中的管理控制台中。

-21-

Symantec终端安全防护SPS企业版解决方案

-22-

上一篇:企业爱心公益活动下一篇:趣味运动会策划案