Slide
医疗行业案例

阜外华中心血管病医院

作为第一批国家级区域医疗中心建设单位,阜外华中心血管病医院在整体网络架构设计上遵循等级保护三级原则。内网、外网在机房环境建设、IT基础设施建设、网络安全建设等方面充分考虑到业务高可靠需求、运行环境高保障的需求,从入网到业务应用过程层面充分落实安全技术防护需要,先后完善了事前安全监测、事中安全防护、事后应急响应等技术工具。

需求背景

阜外华中心血管病医院为全国首批国家区域医疗中心试点单位,是在国家卫健委关心支持和重视推动下,由中国医学科学院阜外医院、国家心血管病中心与河南省人民政府合作共建,依托河南省人民医院,按照现代医院管理制度要求建设的国家三级甲等公立医院,也是国家心血管病中心华中分中心所在地。

需求分析

华中分中心机房整体信息化建设按照三级等保要求设计,针对整体网络架构上的内外两张网络环境,充分落实边界防护措施、威胁监测措施、事件追溯措施以及响应处理措施。针对云化数据中心要求做到各虚拟业务系统之间的安全防范,防止云内东西向网络安全攻击问题,为云计算虚拟环境提供可管、可控的保障。

解决方案

外网建设:通过防火墙、IPS(入侵防御)、堡垒机、WAF防火墙等安全设备,基于等级保护要求分别落实办公区、DMZ区、管理区、出口区等分区准则,确保各区域流量合理检测、分析等问题;

内网建设:通过态势感知、日志审计、数据库脱敏、HSM安全管理平台以及数据中心级防火墙(含IPS),以分析、防护、审计等思路严格落实管理和技术防护机制;

云计算建设:通过微隔离安全防护技术,基于云格产品实现虚拟主机的立体化防护,确保流量可视、威胁可检测、应用可管控的安全管理与防护需求;

方案价值

合规管理能力:基于安全咨询、安全设计、安全建设等环节,助力客户在落实国家安全政策的要求下,不断具备等级保护 2.0 的能力塑造,为信息化可持续发展提供基础;
纵深防护能力:基于分区分域保护原则,针对边界防护、运维管理、安全审计、云内防护等层面,以智能 AI、边界NDR、XDR体系等新兴技术的产品实践化助力客户实现纵深防护体系建设,解决未知的、高潜伏性的网络安全威胁与攻击;
安全管理能力:基于态势感知平台、威胁探针和相关安全组件关联分析,协助客户网络安全决策性工作,将勒索病毒、APT攻击等行业突出安全问题“ 防范于未然 ”;

方案优势:

  • 提升管理效能:以态势感知作为安全管理分析工具,结合专业服务机制,重点以云计算环境内业务安全为管理焦点,充分落实监测、防范、审计、处理等管理手段;
  • 助力安全规划:以分区分域防护原则展开各阶段、各层面技术防护工作。从政策咨询、服务咨询、方案规划、具体建设标准等维度助力医院信息化底座的健全能力;
  • 健全安全基座:以云内安全、边界安全、应用安全、管理安全为设计焦点,在三级合规架构之上为业务系统的运营提供“基座”保障;

客户认可:

  • 整体网络安全建设从入网到业务应用过程层面充分落实安全技术防护需求,先后完善了事前安全监测、事中安全防护、事后应急响应等技术工具。
  • 山石网科以专业技术能力为信息化建设“锦上添花”,从边界安全、业务安全、云化安全、安全管理与审计等层面为数字化深入发展奠定“安全能力”基石。

用户收益:

  • 实现云内东西向虚拟系统之间的安全防范,保障云计算环境的可控与可视。
  • 实现数据中心高并发流量中深层次威胁监测能力,助力流量的合规与合法。
  • 实现关键区域系统威胁的综合分析能力(流量+日志),确保管理的精准性。

所用产品:

  • 防火墙、入侵防御、堡垒机、WAF、态感、日审、数据库脱敏、HSM平台、云格

相关产品

下一代防火墙
山石网科E系列下一代防火墙基于深度应用、协议检测和攻击原理分析的入侵防御技术,可有效过滤病毒、木马、蠕虫、间谍软件、漏洞攻击、逃逸攻击等安全威胁,可为用户提供 L2-L7 层网络的全面安全防护。
Web应用防火墙
山石网科 Web 应用防火墙是新一代专业的Web应用安全防护产品,在Web资产发现、漏洞评估、流量学习、威胁定位等方面应用智能分析和机器学习技术,帮助用户轻松应对应用层风险,确保网站持续安全运营。
入侵防御和检测系统
山石网科入侵防御和检测系统拥有多重威胁检测和防御能力,支持对僵尸网络攻击、DDoS 攻击、已知协议漏洞利用、Web 攻击、垃圾邮件、钓鱼、木马病毒和恶意软件等一系列网络入侵威胁进行检测及防御。
智能安全运营系统(山石智源)
山石智源智能安全运营系统是山石网科XDR架构的核心。它能够面向“云、网、端”全场景、多维度的进行威胁事件采集和关联分析,并结合自动化响应能力,提供高效率的安全运营解决方案。
静态数据脱敏系统
山石网科静态数据脱敏系统可对敏感数据进行数据抽取、数据漂白,帮助用户解决生产数据面向测试、开发、培训和数据共享场景的数据脱敏需求。
安全管理平台HSM
山石网科安全管理平台HSM是基于意图的场景化解决方案综合安全运维管理平台,围绕山石网科安全产品,为企业用户提供安全设备运维、安全SD-WAN组网、零信任访问、设备策略分析等场景的综合运维管理能力。
日志审计平台
山石网科安全审计平台为客户提供日志集中审计、行为监管溯源功能。适配广泛的场景需求,为用户提供高性价比的安全审计整体解决方案。
云内微隔离与可视化平台
(山石云·格)
山石云·格基于无代理、零打扰的理念,提供精细化微隔离、云内安全可视化、智能化运营等功能特性,帮助用户将“零信任”的安全理念融入云数据中心建设的过程中。
运维安全网关
山石网科运维安全网关产品为组织构建一个统一的IT核心资源运维管理与安全审计平台,实现对操作系统、数据库、网络设备等各种IT资源的帐号、认证、授权和审计的集中管理和控制。