<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    醫療信息化建設實踐丨云安全賦能智慧醫院構建縱深、主動防御體系

    VSole2021-11-17 17:00:17

    近年來,隨著國家積極推動“互聯網+”政務的發展,醫療領域的“互聯網+醫療健康”在各醫療衛生機構中得到迅猛發展,醫療健康大數據應用愈加廣泛。在疾控、血站、婦幼、急救、衛生監督等部門的業務系統不斷增長的背景下,醫療機構面臨自建機房購置設備投入成本大、資源有效利用率低等問題,所以云計算應用需求越來越高。同時,云平臺自身的安全問題成為衛生健康信息系統中存在的嚴重問題之一,一旦云平臺被攻陷,將造成嚴重的經濟損失和惡劣的社會影響。

    業務上云的安全挑戰:構建安全屏障,保護重要業務系統

    醫療機構在構建智慧醫院安全體系的過程中,除了著力于加強傳統的本地安全資源能力外,還引入了“云安全”的概念,但云平臺的安全性仍亟待完善。

    01傳統安全問題仍然存在

    醫療機構信息系統具有多樣性、復雜性的特點。一方面,各衛生醫療機構把業務系統從傳統自建機房切換到云環境上,業務本質是沒有改變的,原來的安全問題仍然存在,醫療機構需要滿足等保要求和對業務系統穩定性等要求。另一方面,數據中心的安全建設是一個持續且復雜的過程,不同醫療機構的安全防護需求、防護等級、防護措施不盡相同。

    02新的網絡引入新的安全威脅

    云平臺集中了各個衛生醫療機構的信息系統,因數據量龐大、數據價值極高等因素,極有可能成為不法分子的攻擊目標。過去,許多數據保護的加解密算法代價較高,如何對大規模的數據采用合適的安全策略面臨較大的挑戰。此外,網絡與信息系統的邊界劃分和防護、云主機的安全防護、租戶的安全隔離、云內帶寬搶占等引入了新的威脅和風險,需要逐一解決。

    03職責不明帶來的管理風險

    云平臺的安全需要云租戶和提供商共同進行維護,這種共享責任的模型也帶來新的安全管理挑戰。服務模式的改變、部署模式的差異、云計算環境的復雜性都增加了界定云服務提供方與云租戶之間責任的難度。

    建設思路:由外到內構建縱深、主動的防御體系

    綠盟科技結合醫療機構的信息化建設特點,基于SDS 技術思想,將虛擬化安全能力資源池進行統一編排、調度和管理,通過統一的運維門戶對安全資源池的資源進行管理、分配、服務編排,從而實現對綜合能源站部署的安全資源進行統一的管理。同時,依靠運維門戶可自主控制安全服務的開通,實現對虛擬化安全設備全生命周期的管理,控制啟動、關閉、重啟和刪除等操作。通過部署安全資源池,利用通用X86服務器,為各信息系統提供專業、靈活和豐富的安全防護能力。通過設備資源池化可對上層提供多種安全能力,如IPS資源池提供入侵防護的能力,WAF資源池提供 Web 防護的能力,防火墻資源池提供訪問控制的能力。

    這么做的優點是,根據云上信息系統的安全需求,從資源池中找到相應資源,而不用關心物理安全設備實際部署在哪里,也不需要考慮網絡如何劃分。資源池控制器還可以對接云內網絡設備,實現引流的全自動化流程。當租戶下發了防護策略后把網絡內流量自動按需牽引到安全資源池內做檢測和防護,為醫療機構云數據中心構建全面的縱深安全防護體系,實現對云數據中心的全面防護。

    方案價值

    醫療機構通過構建系統化的安全防御體系,不僅滿足了國家關于信息安全建設合規性要求,也增強了自身的安全防護能力,可抵御各種常見的網絡安全威脅。同時,該方案以業務需求為主導,構建與醫院業務需求相匹配的綜合安全防護能力,并通過落地安全管理制度,加強運維過程中的預警監測能力和應急處置工作,不斷提高醫院的抗攻擊能力。此外,該方案還通過定期培訓、應急預案演練、協同應急處置等加強相關人員的安全技能。

    云安全資源池
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Gartner在報告中對計算環境面臨的風險進行了深度剖析,并針對傳統安全解決方案存在交付速度慢、缺乏可擴展性、無法統一監控和管理等問題提出了新的解決辦法。Gartner指出,在計算環境下,安全資源能夠為客戶提供更加便捷和靈活的安全解決方案。 基于在安全領域深厚的技術積累、續的創新能力,天融信安全資源利用計算技術將多種安全能力SaaS化,不僅具有安全能力豐富、流量自動編排、統
    今日匯集267個網安相關招標項目,包括639萬遼寧省公安廳大數據安全訪問平臺、146萬工業互聯網數據安全風險
    計算的概念從提出到現在已經近 15 年時間。最初,業界大多將計算架構分為基礎設施即服務(IaaS)、平臺即服務(PaaS)和軟件即服務(SaaS),這種基于虛擬主機(VM)為主體的虛擬化技術,從 IT 架構視角進行劃分的方法雖然清晰但有局限性,因為它并不是完全站在應用和業務視角。
    計算已發展成為大數據應用、跨平臺應用的主要解決方案,而虛擬化、大規模、開放性等特征,帶來了更多安全威脅和挑戰,通過分析計算安全防御模型架構,分別對計算安全的技術特征、運行特征、保障模式等方面進行了研究
    原生安全發展可謂方興未艾,原生環境中的各類安全風險日益頻發,上的對抗也成為現實,越來越多的企業開始探討如何設計、規劃原生環境中的安全架構,部署相應的安全能力。原生安全的現在和未來如何,筆者不妨從一個較高的視角進行探討。
    原生安全發展可謂方興未艾,原生環境中的各類安全風險日益頻發,上的對抗也成為現實,越來越多的企業開始探討如何設計、規劃原生環境中的安全架構,部署相應的安全能力。原生安全的現在和未來如何,筆者不妨從一個較高的視角進行探討。
    截至目前,中國城市軌道交通建成里程已超過9000公里,占比全球四分之一以上,是當之無愧的城市軌道交通大國。8月11日,由深信服與RT軌道交通聯合發起的“城軌安全探索與實踐”線上交流會在“約見軌道界”直播間如期舉行。深信服交通事業部軌交業務部總監胡佳樂受邀出席本次活動,并以《智慧城軌平臺網絡安全建設實踐》為題發表了主旨演講。
    本次論壇是2022全球數字經濟大會的分論壇之一,由2022全球數字經濟大會組委會主辦,北京軟件和信息服務業協會承辦。多年來,天融信始終堅持“用賦能安全,用安全助力安全融合共生”的理念,積極推動安全生態合作,用安全產品和解決方案助力的發展并榮獲多項獎項榮譽。
    近日,Gartner發布了《Hype Cycle for ICT in China, 2022》,綠盟科技憑借精湛的技術實力,連續三年被列入了中國安全的代表供應商。為了更好地服務用戶,2022年5月,綠盟科技在合作伙伴大會上正式發布化戰略——T-ONE CLOUD。綠盟科技長期積累的各類不同形態的安全能力,都可以通過T-ONE CLOUD的模式為用戶提供服務,為千行百業數字化轉型保駕護航。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类