安徽医科大学附属第四医院是集医疗、教学、预防、保健为一体的三甲综合医院,曾先后荣获省“文明医院”、“全国爱婴医院”等荣誉称号。医院实行精细化、信息化管理,建立了比较完善的医疗业务信息化系统,如HIS、LIS、PACS、护理管理系统、病案管理系统等,整体网络环境较为复杂,网络安全防护手段较完备,但数据安全防护方面相对薄弱,需要加强医院核心数据的防护。
1、医院针对HIS使用的新一代后关系型数据库Caché,缺乏有效的安全防护手段,运维人员的非法操作、高危操作会带来数据泄漏风险;
2、数据库的运行情况,靠DBA人工监测,无法及时发现异常,影响业务系统的稳定运行;
3、行业内对于Caché数据库的运行状态监测,以及主动防御还存在难点,不够全面。
部署数据库防火墙和数据库状态监控系统,对医院核心业务系统数据库Caché进行安全管控和运行状态监控。
1、数据库防火墙通过代理模式部署,运维人员访问数据库必须通过数据库防火墙。数据库防火墙添加防护规则,越权操作、非法接入等直接阻断,删表、权限修改、批量导出等高危操作,必须审批才可执行;
2、数据库状态监控系统旁路部署,主动对Caché数据库各性能参数、会话执行情况等进行监控,发现异常及时告警,提醒管理员处理。
1、有效解决了用户对于Caché数据库的监测与管控需求,运维人员通过不同类别工具操作数据库,都会被管控,降低了数据被篡改和泄漏的风险;
2、数据库状态智能监控,不再需要DBA每台数据库查看相关运行指标,提升DBA的工作效率50%以上。