作為醫(yī)療行業(yè)信息化的重要推動力,醫(yī)院信息系統(tǒng)(HIS)經過近二十年的發(fā)展,已經初具規(guī)模。目前,我國大部分醫(yī)院網(wǎng)絡系統(tǒng)分為兩個部分——用于日常醫(yī)療信息交換的業(yè)務網(wǎng)以及實時獲取Internet信息資源的辦公網(wǎng)。其中的醫(yī)院業(yè)務網(wǎng)是醫(yī)院業(yè)務開展的平臺,為了保障安全,業(yè)務網(wǎng)與辦公網(wǎng)之間進行了物理隔離。然而,隨著業(yè)務網(wǎng)應用的深入,業(yè)務網(wǎng)內網(wǎng)存在的一些不安全因素成為影響其正常運行的重大隱患,例如人員的非法接入、因員工濫用移動存儲導致的信息泄漏,違規(guī)使用BT等P2P軟件造成的帶寬濫用等。為了保障內網(wǎng)安全,深化醫(yī)療信息化的發(fā)展,醫(yī)院迫切需要一套有效的內網(wǎng)安全管理系統(tǒng)。
聯(lián)想網(wǎng)御綜合多年對醫(yī)療行業(yè)用戶需求的深刻理解,傾力打造聯(lián)想網(wǎng)御內網(wǎng)安全管理系統(tǒng)(Leadsec-ISM)。聯(lián)想網(wǎng)御內網(wǎng)管理系統(tǒng)的擴展技術遵循相關的標準,具有開放的API接口,可支持對網(wǎng)絡安全管理系統(tǒng)的集成、與身份認證系統(tǒng)的整合以及對第三方安全管理系統(tǒng)的二次開發(fā)。此外,聯(lián)想網(wǎng)御內網(wǎng)管理系統(tǒng)可與聯(lián)想網(wǎng)御其他產品實現(xiàn)有機聯(lián)動,內網(wǎng)安全管理系統(tǒng)和UTM產品的有效聯(lián)動可以共同防御網(wǎng)絡內部和邊界的安全威脅,給醫(yī)療行業(yè)用戶提夠更加豐富的全網(wǎng)安*方案。
因此,在醫(yī)院業(yè)務網(wǎng)中部署聯(lián)想網(wǎng)御內網(wǎng)安全管理系統(tǒng),在業(yè)務網(wǎng)管理安全域設置管理中心,在所有服務器和終端主機上安裝終端管理軟件,能夠有效防止病毒、木馬與非法用戶所帶來的危害,保證醫(yī)院的正常辦公環(huán)境。
針對人員非法接入的問題, Leadsec-ISM基于802.1x協(xié)議或ARP協(xié)議阻斷等手段,能夠有效地控制非法用戶的接入,實現(xiàn)的準入控制,保證業(yè)務系統(tǒng)的正常運行;
針對由于業(yè)務網(wǎng)與互聯(lián)網(wǎng)物理隔離導致的操作系統(tǒng)補丁無法及時更新,安全漏洞無法及時解決等問題,Leadsec-ISM基于補丁分發(fā)管理功能,可自動實現(xiàn)終端主機的系統(tǒng)補丁更新,降低終端主機感染病毒的機會,增強安全性;
針對因醫(yī)院員工濫用移動存儲設備造成的信息泄露和病毒泛濫,Leadsec-ISM可在在線和離線的情況下,對終端主機硬件外設接口進行有選擇性的禁用管理;
針對內部人員濫用P2P軟件,造成網(wǎng)絡帶寬被占用,工作效率下降的問題,聯(lián)想網(wǎng)御基于采用進程管理和黑白名單等技術,對終端行為進行約束,終端只能運行被允許的特定應用程序,同時,通過設定終端主機流量來控制終端主機的訪問流量;
針對終端主機硬件信息統(tǒng)計困難的問題,Leadsec-ISM可隨時統(tǒng)計終端主機的硬件配置和軟件程序,并形成報表,同時,由于醫(yī)院員工計算機知識欠缺,管理員常需要到現(xiàn)場解決問題,Leadsec-ISM基于遠程協(xié)助技術,讓管理員可遠程對任意終端主機進行接管及操作。
針對醫(yī)院人員和部門眾多的特點,Leadsec-ISM還可基于分組管理功能,在控制臺上可清楚呈現(xiàn)醫(yī)院的組織結構,并按組進行統(tǒng)一策略配置。
部署聯(lián)想網(wǎng)御內網(wǎng)安全管理系統(tǒng)后,規(guī)范了內網(wǎng)用戶的網(wǎng)絡行為,有效保障了醫(yī)院內網(wǎng)安全,降低了管理員維護難度,為業(yè)務網(wǎng)信息系統(tǒng)更有效發(fā)揮作用,推動醫(yī)療信息化向縱深發(fā)展創(chuàng)造了有利條件。