北京協(xié)和醫(yī)院,是集醫(yī)療、科研、教學(xué)為一體的大型綜合醫(yī)院,在世界醫(yī)療領(lǐng)域也久負(fù)盛名,志在建成“亞洲最好的醫(yī)學(xué)中心”。醫(yī)院有大量的HIS、LIS、PACS業(yè)務(wù)信息系統(tǒng),涉及客戶隱私、科研成果、藥品使用等大量極度敏感數(shù)據(jù),客戶要求杜絕數(shù)據(jù)使用過程中的安全隱患。
協(xié)和醫(yī)院HIS中包含有大量敏感數(shù)據(jù),需要對新一代后關(guān)系型數(shù)據(jù)庫Caché六種工具實現(xiàn)全面監(jiān)控,同時要明確數(shù)據(jù)庫接入者真實身份,核查準(zhǔn)入權(quán)限,識別訪問行為,標(biāo)記高危動作,阻斷威脅,防止統(tǒng)方等。
下一代防統(tǒng)方解決方案,全面支持對采用新一代后關(guān)系型數(shù)據(jù)庫Caché信息化系統(tǒng)的監(jiān)控,為醫(yī)院統(tǒng)方數(shù)據(jù)提供安全審計;對Caché進行全協(xié)議解析,實現(xiàn)六種工具全面監(jiān)控,不僅精準(zhǔn)定位到人,還可審計到http的返回結(jié)果;通過“六元組”建立電子身份準(zhǔn)入,明確接入者身份、核查訪問權(quán)限;通過“十八要素”建立行為安全核查,識別訪問是否越權(quán),標(biāo)記高危動作;通過安全訪問模型,阻斷攻擊,屏蔽威脅,深度適配HIS業(yè)務(wù),提供防統(tǒng)方服務(wù)。
1、方案落地使所有對客戶數(shù)據(jù)庫的訪問實現(xiàn)了,精準(zhǔn)可視,安全可控;
2、對數(shù)據(jù)庫及核心業(yè)務(wù)HIS應(yīng)用全方位監(jiān)控記錄并及時告警,準(zhǔn)確定位到人;
3、24小時實時監(jiān)控,違規(guī)接入和越權(quán)操作實時短信通知管理員,統(tǒng)方行為以郵件形式通知紀(jì)檢部門,遏制統(tǒng)方行為的發(fā)生;
4、內(nèi)置種類豐富報表,快速滿足合規(guī)要求,并可以自定義需求報表。