行业实践案例
项目配景
哈尔滨市第五医院建设于1955年,占地面积5万平方米,修建面积3.7万平方米。经由五十年的建设,医院已经生长成为以骨科、烧伤科为省重点专科,集医疗、科研、教学为一体的三级甲等医院,并被卫生部列为国家紧抢救援中心网络医院。
随着卫生营业对信息系统的依赖水平越来越大,信息化情形也日益卑劣,清静问题越来越突出。在这种情形下,各医疗卫生气构对信息清静包管事情给予了足够的重视,各方面的信息清静包管事情都在逐步推进。
《卫生行业信息清静品级�;な虑榈闹傅家饧罚ㄎ腊旆ⅰ�2011】85号)指出:依据国家信息清静品级�;ぶ贫�,遵照相关标准规范,周全开展信息清静品级�;ざ侗赴浮⒔ㄉ枵暮推芳恫馄赖仁虑�,明确信息清静包管重点,落实信息清静责任,建设信息清静品级�;な虑槌ばЩ�,切实提高卫生行业信息清静防护能力、隐患发明能力、应急处置惩罚能力。
做好信息清静品级�;な虑�,关于增进卫生信息化康健生长,包管医药卫生体制刷新,维护公共利益、社会秩序和国家清静具有主要意义。
需求剖析
医院信息系统的稳固运行作为支持医院系统运作及各部分派合相助与营运的要害包管,在面临清静性与易用性的冲突时,怎样实现信息清静合规与医护高效,要知足以下要求:
1、政策合规:医院信息清静建设需要切合信息清静品级�;す娣兜囊�,医院信息清静系统化完善需要镌汰职员或精神的投入;
2、切合医院的现实应用情形:品级化清静建设能知足医院营业应用稳固与高效的要求,清静网络架构需要包管营业生长的可拓展性和延伸性;
3、有用的运维治理: 清静运营需要降低治理难度,清静装备及控制战略维护不要增添事情量。
解决计划
通过安排人生就是博NGSA防火墙,实现对流经它的网络通讯举行扫描,这样能够过滤掉大部分攻击,以免其在目的盘算机上被执行。防火墙还可以关闭不使用的端口,并且能榨取特定端口的流出通讯,封闭特洛伊木马。最后,它榨取来自特殊站点的会见,从而避免来自不明入侵者的所有通讯。
通过安排人生就是博NGSA-UTM产品,解决系统中应用程序�;ぜ巴缂芄狗阑ち酱笪侍�。
应用程序防护,提供扩展至用户端、服务器、及第二至第七层的网络型攻击防护,如:病毒、蠕虫与木马程序。使用深层检测应用层数据包的手艺,人生就是博NGSA-UTM可以区分出正当与有害的封包内容。
最新型的攻击可以透过伪装成正当应用的手艺,容易的穿透防火墙,而人生就是博NGSA-UTM运用重组 TCP 流量以检视应用层数据包内容的方法,以辨识正当与恶意的数据流。大部分的入侵防御系统都是针对已知的攻击举行防御,然而人生就是博NGSA-UTM 运用误差基础的过滤机制,可以提防所有已知与未知形式的攻击。
网络架构防护,路由器、交流器、 DNS 服务器以及防火墙都是有可能被攻击的网络装备,若是这些网络装备被攻击导致�;�,那么所有医院中的要害应用程序也会随之停摆。
而人生就是博NGSA-UTM的网络架构防护机制提供了一系列的网络误差过滤器以�;ね缱氨该庥谠馐芄セ�。别的,UnityOne也提供异常流量统计机制的过滤器,关于凌驾”基准线”的正常网络流量,可以针对其通讯协议或应用程序特征来举行警示、限制流量或阻绝流量等行动。云云一来可以预防DDoS及其它溢出式流量攻击所造成的网络断线或壅闭。
产品安排/网络拓扑图

凭证以上需求剖析,在哈尔滨第五医院的品级�;そ峁怪惺褂萌松褪遣┥腘GSA防火墙、NGSA-UTM以及HAC堡垒机实现等保关于防火墙、用户验证及IPS装备的需求。
效果/反响
通过安排人生就是博HAC堡垒机实现用户对州操作(包括Unix等终端指令、Windows等图形操作、C/S客户端工具操作、浏览器操作)的集中治理,有用解决共享账号问题,确保操作者与现实操作逐一对应;严酷会见控制战略,有用杜绝了未授权会见操作;对正在举行的操作实时监控、对已经竣事的操作能够完整纪录、快速盘问;通过安排堡垒,知足了相关清静规范对运维职员的治理和审计要求。
20年公安服务履历
7*24小时应急响应中心
自主知识产权的产品装备
专家级清静服务团队
网络空间数据治理专家
荣获国家科学手艺二等奖
400-700-1218
微信公众号
公司微博
公安备案号:44030502000376
粤公网安备:44030502008351