01客户概况
山东省妇幼保健院(山东省妇产医院)始建于1989年,是一所集妇幼保健、医疗、科研等为一体的省级三级甲等妇幼保健机构,获得过“省级文明单位”、“全国巾帼建功先进集体”等荣誉。
近年来,医院紧随信息化建设浪潮,以电子病历为核心,逐步实施信息化系统升级改造,推动智慧门诊和智慧医疗建设,为医护人员和患者带来极大便利。由于信息系统在日常医疗工作中发挥着越来越重要的作用,医院对其运行的稳定性和安全性也有了更高的要求。
02客户需求
山东省妇幼保健院日常诊疗工作的正常运行离不开信息系统的保障。医院在实施新一轮信息化系统升级改造时,特别强调要保障信息系统的安全,注重数据保密方面的工作。具体需求如下:
1.整合医院系统内现有各安全设备采集的信息,进行综合监控、管理和分析;
2.以关联分析和行为分析为基础,为医院运维人员提供智能化的分析方法,以应对日益复杂的网络攻击和威胁;
3.严格监控各关键业务系统,全面采集及审计非授权篡改重要数据的行为;
4.对全网流量实时进行威胁感知及可疑流量分析,在威胁入侵时及时察觉和止损;
5.保存全流量数据,在入侵发生后做到完整的溯源取证和损失评估;
6.满足等保2.0等最新法律法规要求。
03解决方案
通过深入了解山东省妇幼保健院的网络安全防护需求,聚铭网络提出在医院内网中联合部署聚铭安全态势感知与管控平台(BDSEC)和聚铭网络流量智能分析审计系统(iNFA)的方案。
该方案以大数据和AI技术为核心,通过统一采集各类日志和脆弱性数据,并利用网络流量探针进行实时分析,可以准确、高效地感知整个网络的安全状态及发展趋势,主动防御并保障信息系统安全。
聚铭安全态势感知与管控平台
聚铭网络流量智能分析审计系统
方案优势:
★ 全面采集,多维分析
通过主被动结合的方式,全面采集网络安全数据,为态势感知与预测打下基础;八大专项分析能力全方位覆盖整个网络,帮助医院及时发现和处置网络安全问题。
★ 精准研判,深度溯源
基于“多重迭代验证”等专利技术精准研判安全事件和失陷主机;无需分设备查看,通过六层溯源,深度取证并分析安全事件。
★ 联动响应,定向抓捕
支持防火墙、交换机等设备联动,降低网关式设备上的性能负荷;通过使用绿色版终端抓捕工具,可直接在失陷主机上对挖矿、木马软件、病毒程序等进行抓捕,让恶意软件无处遁形。
★ 统一监管,整体掌控
预置安全运营自循环内部协同流程,通过可视化分析技术,直观呈现网络安全态势与安全建设成果,达到 “势态可评估,趋势可预测,风险可感应,知行合一可管控”的安全运营目标。
04客户价值
通过聚铭安全态势感知与管控平台(BDSEC)和聚铭网络流量智能分析审计系统(iNFA)的联合部署,山东省妇幼保健院实现了网络安全防护体系的整体优化升级,解决了信息系统安全被动防御的问题,有效保障医院内网信息系统运行的稳定性及各类敏感信息的安全性,切实提升了医院应对网络威胁、检测定位核心风险的能力。