- 1、本文档共59页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
医疗行业信息安全管理整体解决方案.pdf
医疗行业信息安全管理整体解决方案
闫海波
资深系统工程师
医疗用户需要整体安全方案
• 所有医院都已经有防病毒软件、防火墙、入侵检测等基本设施
– 安全事件仍然时有发生,特别在办公网内
– 整体安全状况无人能够描述
• 业务网同办公网隔离
• 高端用户开始部署全院覆盖的无线网络
– 以支持各种移动手持设备或工作站
– 作为有线网络的补充
– 业务网不再是密不透风了
安全规划与建设思路的转变
传统的思路和模式
以边界、安全域为主的 被动的、防御型 应对型的安全建设
“传统防护思路” 的技术手段 模式
防护重点 安全治理观念 高效安全管理需求
逐渐转向针对: 1.加强主动防御的合规管理 通过工具化、自动化的安全
•数据内容 工作。 手段 ,应对不断扩张的IT资
•应用 2. 加强安全监控综合分析 ; 产的管理,有效落实安全管
•用户身份 3. 通过安全指标为衡量手 理要求
•行为 段,推进安全治理、衡量
的安全防护。 安全建设绩效。
关键字 信息的安全 合规管理 自动化高效的安全管理
安全建设建议流程
事先防范 事中控制 事后审计
终端安全 网络准入 虚拟化 安全性防护 数据防泄密
查询报告
关联分析
•Anti-malware LAN准入 桌面虚 零日攻击 • 监控
拟化 收集记录
• Firewall 网关准入 违规操作 • 预防
应用程
• HIPS 自我强制 入侵防护 • 发现
序虚拟
•App. Ctrl. P2P控制 化 … • 保护
• Device Ctrl DHCP准入
加固安全状态防止问题发生 管理控制并解决问题 证明有效性并判定趋势
端点控制 信息中心 信息管理
终端控制
终端安全建设的困境
终端环境: 建设困境
• 终端类型多样化 • 策略设置管理复杂
– 固定PC • 安全性和易用性的权衡
– 移动PC • 防护产品的环境适应性
– 智能终端
• 终端用途多样化
您可能关注的文档
最近下载
- 福彩市场管理员培训.pptx
- 7.2化石能源的合理利用教学设计---2024-2025学年九年级化学人教版(2024)上册.docx
- 35kv电缆头制作监理旁站记录.docx
- Unit 4 Plants around us Part C Make a paper garden(课件)人教PEP版(2024)英语三年级上册.pptx
- 中班综合《有趣的螃蟹》PPT课件.ppt
- 顺丰快递企业运作模式探析论文.pdf VIP
- 幼儿园课件:婴幼儿主被动操(1).ppt
- 《PCB设计与制作》课程标准.doc VIP
- 2020明辉学校开展“读书月系列活动”简讯美篇(可编辑).pdf VIP
- 行车轨道更换施工方案.docx
文档评论(0)