一套(tao)系(xi)統保障終端安全(quan),進行統一化管理(li)及運維(wei)。
Industry status
政策需(xu)求(qiu):基(ji)于《網(wang)絡安(an)(an)全等(deng)級保護(hu)2.0》及(ji)《全國(guo)(guo)醫(yi)院(yuan)信息化(hua)建(jian)(jian)設標(biao)準與(yu)規(gui)(gui)范》等(deng)安(an)(an)全合(he)規(gui)(gui)要(yao)(yao)求(qiu),醫(yi)院(yuan)信息化(hua)安(an)(an)全建(jian)(jian)設及(ji)運維工作中重點(dian)關注(zhu)醫(yi)院(yuan)終(zhong)端(duan)的(de)網(wang)絡邊界接入控(kong)制、終(zhong)端(duan)安(an)(an)全加固與(yu)桌(zhuo)面(mian)運維管(guan)(guan)(guan)理(li)。 業務(wu)場景(jing):在醫(yi)院(yuan)網(wang)絡中,針對桌(zhuo)面(mian)終(zhong)端(duan)、移動(dong)終(zhong)端(duan)和(he)啞終(zhong)端(duan)的(de)接入控(kong)制、身(shen)份管(guan)(guan)(guan)理(li)、合(he)規(gui)(gui)檢查等(deng)要(yao)(yao)求(qiu),需(xu)要(yao)(yao)切實落地;基(ji)于醫(yi)院(yuan)實際運維壓力,面(mian)對防(fang)止(zhi)病毒擴展、應急補丁、遠程(cheng)管(guan)(guan)(guan)理(li)、桌(zhuo)面(mian)水印等(deng)需(xu)求(qiu),必須得(de)到拓(tuo)展解決(jue)。且(qie)隨著國(guo)(guo)產化(hua)服(fu)務(wu)器與(yu)終(zhong)端(duan)的(de)逐(zhu)步普(pu)及(ji),對國(guo)(guo)產化(hua)端(duan)點(dian)的(de)管(guan)(guan)(guan)理(li)也被提上日程(cheng)。
Solution
基(ji)于醫院現有終(zhong)端信息化(hua)能(neng)力,以(yi)聯(lian)軟主機監控(kong)與審計系統為基(ji)礎的《醫院內(nei)網終(zhong)端安(an)全(quan)一(yi)體化(hua)解決(jue)方案》,通過一(yi)套系統,實現醫院內(nei)外網桌面(mian)終(zhong)端的資產管(guan)理(li)、安(an)全(quan)管(guan)理(li)、桌面(mian)管(guan)理(li)、安(an)全(quan)運(yun)維(wei)(wei)、外設管(guan)理(li)、網絡接入控(kong)制(zhi),在保障終(zhong)端安(an)全(quan)的基(ji)礎上統一(yi)化(hua)管(guan)理(li)及運(yun)維(wei)(wei),減少運(yun)維(wei)(wei)工作(zuo)。
方案特點如下:
1.信創平滑過渡
一個平(ping)臺實現信創終(zhong)端與傳統終(zhong)端統一管理,保障信創終(zhong)端穩步(bu)替換過程安(an)全(quan)無風險。
2.運維效率提升
全網可視化管理、終端快速定(ding)位(wei)、軟件分發、遠(yuan)程協助,以自(zi)動化手段提高維護(hu)效率。
3.便捷運維
IT資(zi)產管(guan)理、軟件管(guan)理、補丁管(guan)理、實時通知、遠(yuan)程協助、屏幕水印、終端標(biao)準化(hua)流程等提升整(zheng)院的IT管(guan)理效率。
4.介質安全
實現終端(duan)外設管控,防止未經授權(quan)外設或移動(dong)存儲(chu)介(jie)質接(jie)入內部終端(duan),并對(dui)移動(dong)存儲(chu)介(jie)質進(jin)行注冊、使(shi)用、審(shen)計(ji)、加密(mi)等(deng)控制。
5.支持多種接(jie)入(ru)控(kong)制技(ji)術,適(shi)應(ying)復雜網絡環境
支(zhi)持(chi)802.1x、Cisco EoU、WebAuth、Portal、端口鏡(jing)像等多(duo)種準入(ru)技術,能夠實(shi)現醫院復雜網(wang)絡(luo)(luo)環境下的接(jie)入(ru)控制。支(zhi)持(chi)有線(xian)(xian)、無線(xian)(xian)網(wang)絡(luo)(luo)接(jie)入(ru),支(zhi)持(chi)HUB、NAT、VPN接(jie)入(ru)場景。
6.終端接入可信
杜絕非法接入(ru)、實現終端(duan)合規(gui)入(ru)網、權(quan)限可控,落實單位安(an)全規(gui)范制度。
7.集中管控
集中(zhong)化管(guan)控平臺(tai),一套平臺(tai),一個客(ke)戶端Agent實現多(duo)種功能,降低安全管(guan)理(li)復雜度(du),提高管(guan)理(li)效率,減少(shao)人(ren)力投資。針(zhen)對多(duo)院區多(duo)分支醫院場景(jing),系統支持分級部署。
Customer value