首页>医疗行业--安管平台解决方案

医疗行业--安管平台解决方案

更新时间:2017年08月26日

0

一、项目现状和需求分析

随着医院信息网络规模不断地扩大,网络安全管理日益成为医院信息建设的重点。它是HIS管理系统的基本保证。只有计算机网络畅通并确保网络安全,才能保障HIS管理系统的数据转变为信息,并将这些信息转化为医院医、教、研决策的工具,从而提高了医院的医疗、管理水平及竞争力。 随着计算机网络在医院的广泛应用,医院信息系统的安全问题就显得尤为重要。 医院信息系统是以医院局域网为依托,以医院的财务管理为中心,以病人为数据采集线索,覆盖患者在医院就诊的各个环节的计算机网络系统。由此看来医院信息系统既包括与患者有关的信息,又涉及医院经济方面的数据,所以必须确保网络信息的保密性、完整性和可用性。

网络存在安全风险及隐患较多大致分为以下几种:

作为医疗卫生行业的内网信息化而言很多服务器都需要24小时工作而且分布在不同区域维护量很大。很多计算机使用者能力有限。

  • 多厂商、多种类网络设备管理不便。
  • PC机和网络设备的软硬件资产保护管理不便。
  • 需实时保证医疗业务系统的可用性,提供给各医护人员从PC客户端访问业务系统的工作操作等情况。
  • 正常的系统日志记录不够详细。
  • 对涉密服务器管理不够严格造成重要数据通过网络或者其他手段非法外泄。

为配合国家医疗卫生系统信息化建设北京仁和诚信科技有限公司在全国范围内启动医疗卫生行业网络解决方案。以其卓越的产品性能、丰富的产品种类、完善的服务体系综合考虑了医疗卫生行业对网络安全、网络行为、网络管理、网络维护、网络通信、网络IT资产、网络告警、可靠性、可扩展性和高性能的需要,开发出了适合医疗卫生行业的产品。 

二、解决方案概述

仁和网络安全管理平台在形象化比拟安全状态,以往安全状况多采用数字、文字、图表等方式进行描述,这种形式所表达出来的安全状况内容晦涩、美观度较差、不支撑宏观决策分析。仁和网络安全管理平台试图以一种全新的视角来诠释安全,因此在系统中,我们创新的采用了以电源、风扇、温度计等方式形象化比拟被监控对象的安全状况。在原有技术支撑的基础上,用这种形象的自然的形态来看待安全,使得仁和网络安全管理平台的宏观展示效果更为美观和直观,显示安全状态等方面均进行了合理设计。

业务系统监控,是仁和网络安全管理平台中的一个重要模块。该平台的业务系统监控模拟监控业务系统的健康状态,以直观的展示界面给用户呈现,具备良好的扩充性。 这个模块实现了针对B/S架构的业务系统,尤其是针对网站进行全面的监控,主要检测这些业务系统的可用性、安全性和完整性。落实到监控的具体功能上,即为:系统是否服务中断、不可达,响应时间以及页面大小等参数提供给用户。

全面的数据收集,仁和网络安全管理平台数据采集范围可覆盖IT系统中的安全设备、网络设备、服务器系统、应用软件和数据库的安全告警、性能告警及故障报警等。

数据收集与分析,面对今天动辄数百条的告警信息,传统的、单纯的日志事件集中展现令运维人员很难找到后续处理的工作重点。仁和网络安全管理平台可实现从资产管理角度出发进行关联风险分析,避免逐条查看和分析无效风险事件,减少无用的重复性工作,提高整体工作效率。

三、解决方案优势与特色

  • (一)宏观安全态势分析

从安全类型、数量、级别、责任单位、攻击源、攻击目标等多个维度进行宏观安全态势分析;

  • (二)深入而准确的数据分析

负责对各类数据进行收集、分析、归并处理,根据数据的性质、级别并结合资产价值进行整体技术分析;

  • (三)合理的资产管理

从责任单位、信息系统和仁和网络安全管理平台支撑系统多个方面进行合理的资产管理;

  • 1.全面的责任单位管理

维护组织各个部门、各个分支机构以及其相关组织结构和人员组成;

  • 2.实时的业务系统检测

实时检测B/S架构的业务系统的可用性、安全性和完整性,即为:系统是否服务中断、不可达,是否被恶意篡改等;

  • 3.细致的平台自身运维

实时关注仁和网络安全管理平台自身以及IT支撑设施的整体健康度,实时监控支撑安全运维平台系统服务的所有核心服务器、数据采集引擎的关键运行指标,所有设备的性能和故障异常;

  • 4.基于大屏展示结构的直观预警

采用大屏展示结构方式将虚拟网络世界中杂乱无章的信息系统、分支机构、安全报警等数据,有序的进行一一展现;

  • 5.灵活的策略管理

控制整个平台的配置策略,指导平台如何运作,并根据运行状况不断调整策略

  • 6.完备的安全知识管理

组织内统一的安全知识发布、安全工具下载和安全交流的平台;

  • 7.多样化报表输出

可根据不同级别的需要,提供灵活的报表内容和格式的定制功能,并以多种方式、多种类别展示报表;

  • 8.安全易用的操作界面

采用安全的Web管理方式,具备统一的系统管理接口,并具备灵敏的触控操作方式。

四、解决方案收益

仁和网络安全管理平台支撑设备的运维细致到位,在管理系统中,运维人员可实时关注安全运维平台系统自身以及IT支撑设施的整体健康度,实时监控支撑安全运维平台系统服务的所有核心服务器的关键运行指标,所有数据采集引擎的关键运行指标,所有设备的性能和故障异常,缩短故障处理时间,对外提供更高的服务质量。