一套系統(tǒng)保障終端安全,進行統(tǒng)一化管理及運維。
Industry status
政策需求:基于《網(wǎng)絡(luò)安全等級保護2.0》及《全國醫(yī)院信息化建設(shè)標準與規(guī)范》等安全合規(guī)要求,醫(yī)院信息化安全建設(shè)及運維工作中重點關(guān)注醫(yī)院終端的網(wǎng)絡(luò)邊界接入控制、終端安全加固與桌面運維管理。 業(yè)務(wù)場景:在醫(yī)院網(wǎng)絡(luò)中,針對桌面終端、移動終端和啞終端的接入控制、身份管理、合規(guī)檢查等要求,需要切實落地;基于醫(yī)院實際運維壓力,面對防止病毒擴展、應(yīng)急補丁、遠程管理、桌面水印等需求,必須得到拓展解決。且隨著國產(chǎn)化服務(wù)器與終端的逐步普及,對國產(chǎn)化端點的管理也被提上日程。
Solution
基于醫(yī)院現(xiàn)有終端信息化能力,以聯(lián)軟主機監(jiān)控與審計系統(tǒng)為基礎(chǔ)的《醫(yī)院內(nèi)網(wǎng)終端安全一體化解決方案》,通過一套系統(tǒng),實現(xiàn)醫(yī)院內(nèi)外網(wǎng)桌面終端的資產(chǎn)管理、安全管理、桌面管理、安全運維、外設(shè)管理、網(wǎng)絡(luò)接入控制,在保障終端安全的基礎(chǔ)上統(tǒng)一化管理及運維,減少運維工作。
方案特點如下:
1.信創(chuàng)平滑過渡
一個平臺實現(xiàn)信創(chuàng)終端與傳統(tǒng)終端統(tǒng)一管理,保障信創(chuàng)終端穩(wěn)步替換過程安全無風(fēng)險。
2.運維效率提升
全網(wǎng)可視化管理、終端快速定位、軟件分發(fā)、遠程協(xié)助,以自動化手段提高維護效率。
3.便捷運維
IT資產(chǎn)管理、軟件管理、補丁管理、實時通知、遠程協(xié)助、屏幕水印、終端標準化流程等提升整院的IT管理效率。
4.介質(zhì)安全
實現(xiàn)終端外設(shè)管控,防止未經(jīng)授權(quán)外設(shè)或移動存儲介質(zhì)接入內(nèi)部終端,并對移動存儲介質(zhì)進行注冊、使用、審計、加密等控制。
5.支持多種接入控制技術(shù),適應(yīng)復(fù)雜網(wǎng)絡(luò)環(huán)境
支持802.1x、Cisco EoU、WebAuth、Portal、端口鏡像等多種準入技術(shù),能夠?qū)崿F(xiàn)醫(yī)院復(fù)雜網(wǎng)絡(luò)環(huán)境下的接入控制。支持有線、無線網(wǎng)絡(luò)接入,支持HUB、NAT、VPN接入場景。
6.終端接入可信
杜絕非法接入、實現(xiàn)終端合規(guī)入網(wǎng)、權(quán)限可控,落實單位安全規(guī)范制度。
7.集中管控
集中化管控平臺,一套平臺,一個客戶端Agent實現(xiàn)多種功能,降低安全管理復(fù)雜度,提高管理效率,減少人力投資。針對多院區(qū)多分支醫(yī)院場景,系統(tǒng)支持分級部署。
Customer value