北京協(xié)和醫(yī)院,是集醫(yī)療、科研、教學(xué)為一體的大型綜合醫(yī)院,在世界醫(yī)療領(lǐng)域也久負(fù)盛名,志在建成“亞洲最好的醫(yī)學(xué)中心”。醫(yī)院有大量的HIS、LIS、PACS業(yè)務(wù)信息系統(tǒng),涉及客戶(hù)隱私、科研成果、藥品使用等大量極度敏感數(shù)據(jù),客戶(hù)要求杜絕數(shù)據(jù)使用過(guò)程中的安全隱患。
協(xié)和醫(yī)院HIS中包含有大量敏感數(shù)據(jù),需要對(duì)新一代后關(guān)系型數(shù)據(jù)庫(kù)Caché六種工具實(shí)現(xiàn)全面監(jiān)控,同時(shí)要明確數(shù)據(jù)庫(kù)接入者真實(shí)身份,核查準(zhǔn)入權(quán)限,識(shí)別訪(fǎng)問(wèn)行為,標(biāo)記高危動(dòng)作,阻斷威脅,防止統(tǒng)方等。
下一代防統(tǒng)方解決方案,全面支持對(duì)采用新一代后關(guān)系型數(shù)據(jù)庫(kù)Caché信息化系統(tǒng)的監(jiān)控,為醫(yī)院統(tǒng)方數(shù)據(jù)提供安全審計(jì);對(duì)Caché進(jìn)行全協(xié)議解析,實(shí)現(xiàn)六種工具全面監(jiān)控,不僅精準(zhǔn)定位到人,還可審計(jì)到http的返回結(jié)果;通過(guò)“六元組”建立電子身份準(zhǔn)入,明確接入者身份、核查訪(fǎng)問(wèn)權(quán)限;通過(guò)“十八要素”建立行為安全核查,識(shí)別訪(fǎng)問(wèn)是否越權(quán),標(biāo)記高危動(dòng)作;通過(guò)安全訪(fǎng)問(wèn)模型,阻斷攻擊,屏蔽威脅,深度適配HIS業(yè)務(wù),提供防統(tǒng)方服務(wù)。
1、方案落地使所有對(duì)客戶(hù)數(shù)據(jù)庫(kù)的訪(fǎng)問(wèn)實(shí)現(xiàn)了,精準(zhǔn)可視,安全可控;
2、對(duì)數(shù)據(jù)庫(kù)及核心業(yè)務(wù)HIS應(yīng)用全方位監(jiān)控記錄并及時(shí)告警,準(zhǔn)確定位到人;
3、24小時(shí)實(shí)時(shí)監(jiān)控,違規(guī)接入和越權(quán)操作實(shí)時(shí)短信通知管理員,統(tǒng)方行為以郵件形式通知紀(jì)檢部門(mén),遏制統(tǒng)方行為的發(fā)生;
4、內(nèi)置種類(lèi)豐富報(bào)表,快速滿(mǎn)足合規(guī)要求,并可以自定義需求報(bào)表。