保障医共体业务系统安全,bbin宝盈集团科技在行动
2020-09-30
在医共体的信息化建设过程中,网络安全的建设是不容忽视的组成部分。便捷、开放的网络环境,是医共体信息化建设的基础。在数据传递和共享的过程当中,数据的安全性要切实地得到保障,才能保障医共体信息化业务的正常运行。《县域医共体信息化建设指南》的第七章节也明确提出了医共体网络保障部分的要求,在遵循《网络安全法》和等级保护2.0等法律法规的基础上,从隐私保护、云内安全、终端安全、态势感知、主动防御、数据安全、可信计算七个方面构建信息安全体系;从日常运维管理、安全配置管理、用户安全管理及系统安全运维等方面构建安全运维体系。
作为深化医改的重要步骤和制度创新的重要环节,医院开展县域医共体建设,不仅有利于调整和优化医疗资源结构布局,促进医疗卫生工作重心下移和资源下沉,提升基层服务能力,还能够促进医疗资源上下贯通,提升医疗服务体系整体效能,更好实施分级诊疗和满足群众健康需求。
解决方案:
通过在医共体业务系统中部署bbin宝盈集团NF下一代防火墙,可实现访问控制。访问控制策略有时间维度和空间维度的限制,具有访问权限的用户,只有在规定范围的时间和空间内,才可以访问信息系统。包含入侵防御和防病毒模块,针对日趋复杂的应用安全威胁和混合型网络攻击,准确监测网络异常流量,自动应对各层面安全隐患,第一时间将安全威胁阻隔在单位网络外部,提供动态的、深层的、主动的安全防御,从智能识别、环境感知、行为分析三方面加强了对应用协议、异常行为、恶意文件的检测和防护。实时、主动拦截黑客攻击、蠕虫、网络病毒、后门木马、DoS等恶意流量,保护信息系统和网络架构免受侵害,防止操作系统和应用程序损坏或宕机。
通过在医共体业务系统中部署bbin宝盈集团WEB应用防火墙,利用其内置的上千条安全规则,可对从客户端到官网服务器的访问流量和从官网服务器到客户端的响应流量进行双向安全过滤,来提供WEB应用攻击防护、URL访问控制等功能,能够有效抵御针对Web应用的攻击而导致的敏感信息泄露、官网服务器被控制等事件的发生。
通过部署bbin宝盈集团入侵检测防护系统,监测全网流量,实时、主动检测并发现黑客攻击、蠕虫、网络病毒、后门木马、DoS等恶意流量。
通过部署bbin宝盈集团数据库审计系统,可实时监视、记录网络上的数据库活动,对数据库操作进行细粒度审计的合规性管理系统。它通过对用户访问数据库行为的记录、分析和汇报,用来帮助用户事后生成合规报告、事故追根溯源,同时加强内外部网络行为记录,提高数据资产安全。
同时,在用户的网络环境中部署bbin宝盈集团漏洞扫描系统,能够快速发现网络资产,准确识别资产属性并全面扫描安全漏洞,清晰定性安全风险,给出详尽的修复建议和预防措施,并对风险控制策略进行有效审核,从而在弱点全面评估的基础上实现安全自主掌控。
在大数据采集、存储、分析技术,收集多种安全数据,可通过部署bbin宝盈集团态势感知平台,实现对各类安全数据进行关联分析。再利用可视化技术,将各种威胁事件行为、系统脆弱性进行可视化展示,实现对系统安全的整体展示、态势感知、攻击事件溯源、及对潜在威胁的预警功能。
方案效果:
bbin宝盈集团科技态医共体解决方案基于“一个中心、三重防护”建设思想构建安全管理中心,实现 “可视可管、可知可控、智能防御”。依靠现有的安全设备工作模式和以人工为主的安全运维手段,对恶意威胁行为的发现和处置方面,无论是效率还是效果,都需要进行有效增强,基于大数据技术的网络安全态势感知和攻击溯源,从技术上提供了改进网络信息系统安全运维的可能性,也符合国家政策法律的要求。
通过bbin宝盈集团科技医共体解决方案安全管理中心,对通信网络、区域边界、计算环境中部署多种安全设备进行管理。bbin宝盈集团科技态势感知平台通过收集流量探针和安全设备收集客户网络中日志及流量,进行威胁事件分析研判;利用大数据技术结合威胁情报进行集中处理、关联分析;配合丰富、直观的可视化技术,将各种安全事件进行可视化呈现,为安全运营提供可靠的信息数据支撑。