互联网的出现,已经大大改变了整个社会,尤其是如医疗机构这种与民生息息相关的行业,在享受着互联网所带来的种种好处,与此同时,网络存在的种种威胁使院方开始意识到网关安全对于整个机构网络的重要性,网关安全设备的采购也被提上了各机构的日程。
客户背景:
上海市第十人民医院,创建于1910年,是一所集医疗、教学、科研、预防为一体的市级综合性医院。2003年12月31日,随着铁路企业改革,医院成建制整体移交上海市人民政府属地化管理,成为市卫生局直属医院。
第十医院计算机网络安全的现状:
1. 边界部分具备Cisco PIX防火墙和Cisco IDS入侵检测系统。杜绝了外部黑客对医院网络的入侵。
2. 内部采用了VLAN技术,将HIS网与办公网完全隔离。同时具备网络防病毒系统。具备了对计算机病毒的基本防御功能。
目前的网络系统图:
第十医院网络安全的主要缺少部分:
1. 缺少防御木马,间谍软件,流氓软件等恶意程序的能力。降低了网络效率的同时,也容易对医院形象带来负面影响。
2. 缺少对员工上网行为的管理,对访问内容和言论也无法管理,对医院声誉有隐患的同时也可能带来法律责任风险。
缺少安全网关的危害性:
1. 员工在上网时容易中木马,(防毒软件对此无效),被动下载木马病毒并在局域网内传播;
2. 医院员工在上网时无意访问间谍网站和有恶意程序的网站,被动感染间谍软件;
3. 员工电脑中的机密文件,用户信息,和有价帐号,可能会被窃取;
4. 不能过滤特定的内容(如色情,购物,反动政治言论等),影响工作效率和企业形象。
经过专家团队的观察和统计之后,确定十院目前网络安全的威胁主要来源于网络入侵,因此建议把本次安全改造的重心放在网络进入医院的入口位置,增加安全网关以负责阻断恶意程序如病毒、木马、间谍软件等的进入,提供内容过滤与缓存等。
采用梭子鱼web安全网关的目的:
1. 病毒防护(HTTP防火墙),阻断病毒下载;
2. 恶意程序防护(间谍软件),间谍软件网站识别,感染通知,客户端间谍软件清除;
3. 内容过滤;
4. 模式匹配过滤:网址黑白名单,带宽资源保护;
5. 内容缓存;
6. 网络应用管理。
梭子鱼从各个方面广泛布网,维护网络安全。作为单位用户,对产品管理功能的要求非常高,梭子鱼web安全网关有一套易于管理的后台系统。通过简单易用的管理界面,管理员可以方便地在梭子鱼控制中心管理和控制间谍软件和网络内容过滤的情况。
实施梭子鱼web安全网关后的系统图:
梭子鱼web安全网关优势:
1. 梭子鱼动态更新: 在博威特研发中心,工程师团队日以继夜监控互联网上的间谍软件和病毒攻击情况。一旦有新的发展动态,他们将更新产品数据库。然后世界各地联网的梭子鱼web安全网关自动更新规则库病毒特征码。无论间谍软件如何变化,梭子鱼将持续给用户提供全面准确的防护。
2. 日志及报告: 系统管理员可以查阅日志及生成报告。梭子鱼web安全网关可以提供可类可视化、图标化的报告,通知管理员被感染的用户,被下载的间谍软件和病毒。
3. 在SearchWindowsSecurity.com站点“2005年度产品”评选中,梭子鱼web安全网关成为年度反间谍软件指定产品。文章指出,SearchWindowsSecurity.com推荐梭子鱼web安全网关,因其“广泛适用于各规模的企业,每小时自动更新,全面的性能和易用性”。一位评审员称梭子鱼web安全网关是迄今发现最优良的产品。而另一位评审则表示: “I really like this concept,”(我非常赞同这种说法) “能够达到人们期望的效果的硬件产品,并时刻维持数以千计的用户数据库的更新,非常棒!”
网络给病人就医提供了诸多便捷,但同时也是一种隐患。医院网络的安全性得不到十足的保障,病人就医就时刻面临着不稳定因素。医院,作为服务大众的重要机构,必须确保能给病人一个十分稳定、便捷的环境,但这首先需要网络的安全与稳定,梭子鱼凭借其自身优良的性能,完全有能力承担起这份责任。与十院的成功合作,只是梭子鱼立志于为医疗机构服务的一小步!
|