某军队集团医院 某军队集团医院
某军队集团医院
项目介绍

中国人民解放军某集团医院,是集医疗、保健、教学、科研、预防、康复、核生化防护、医学救援于一体,向建设世界一流军队医院迈进的大型现代化综合性医院,有10多个院区。医院信息中心中HIS、LIS、PACS等业务系统中保存着大量患者隐私、药品使用等极度敏感数据,为防止统方事件发生,需加强技术监控手段。

项目需求

1、医院HIS业务系统使用的是军卫HIS,需要对其数据库进行全面监控,明确数据接入者真实身份、核查准入权限、识别访问行为、防止非法统方;

2、医院业务系统访问流量大、并发高,一个院区的HIS系统一天的数据库访问量就达到亿级,要求不能误审、漏审,对安全设备的处理性能要求高;

3、安全设备日志检索要求百亿级数据量下秒级响应,以快速定位风险;

4、医院院区分散,要求技术监控手段能全面覆盖各院区;

解决方案

昂楷科技基于院方对设备性能的要求,为防统方系统采用了创新的技术架构。在所有院区,通过旁路部署防统方系统,实现了对全集团所有HIS业务系统的监控:

1、三层架构关联、六元组等独特技术,明确定位接入者身份、核查访问权限;

2、统方规则“十八要素”,对访问行为安全核查,标记统方、越权、高危等动作。



方案效果

1、有效解决了大流量、高并发场景下对统方行为的监控审计,单台防统方系统每天审计量可达1.2亿左右,百亿级日志量查询20秒内完成;

2、用户基于对昂楷科技防统方产品效果的认可,又采购了数据库审计,加强对其他业务系统数据库的监控审计。


即刻免费体验昂楷安全防护
服务通道