解决方案 > 医疗行业

需求背景

随着医院医疗体系、海量的数据信息不断增大,医院也逐渐使用信息系统进行管理,但在如今的网络规模下,涉及信息系统的人员之多,对整个管理也更加复杂,信息系统的安全风险也随之增大。因此,如何有效地降低安全风险、降低安全成本,医院安全策略及安防体系建设显得尤为重要。

目前,某医院的计算机需与地区医院医保联网,无论是物理还是逻辑上都是互通的,若缺少有效的防范机制,很容易遭受外部病毒的感染、黑客的入侵或者内部人员的数据泄露,轻者数据被损坏,泄露患者信息,重者直接导致系统瘫痪。该医院的关键业务系统,需要保障系统不间断运行,即使发生短暂的业务中断,也会导致难以估量的经济和名誉损失。

通过对某医院系统安全分析,发现其操作系统层没有安装主机安全产品,面对日益增长的黑客攻击、病毒感染、勒索病毒威胁,操作系统层成为整个网络系统中的脆弱环节,存在严重安全隐患。为此某医院在应用服务器、数据库服务器部署了云锁,用于保障核心应用服务器操作系统及数据安全。

安全需求

遇到问题

医疗机构业务系统庞大复杂,中间件复杂多样。关键业务需要保障系统不间断运行。

方案效果

应用进程保护,应用数据完整性保护,提高应用自身抗攻击能力
防止重要信息被误删除
防止重要信息内容被修改
防止病毒、后门、恶意代码执行
对于操作系统自身的操作行为要进行详细的审计
在重要的存储系统中,做到权限分离,避免无权限账户访问重要数据
通过对于端口控制阻止勒索病毒入侵,通过进程控制防止勒索病毒在业务系统中运行以及纵向传播