医疗行业信息安全管理整体解决方案.pdf

医疗行业信息安全管理整体解决方案.pdf

  1. 1、本文档共59页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
医疗行业信息安全管理整体解决方案.pdf

医疗行业信息安全管理整体解决方案 闫海波 资深系统工程师 医疗用户需要整体安全方案 • 所有医院都已经有防病毒软件、防火墙、入侵检测等基本设施 – 安全事件仍然时有发生,特别在办公网内 – 整体安全状况无人能够描述 • 业务网同办公网隔离 • 高端用户开始部署全院覆盖的无线网络 – 以支持各种移动手持设备或工作站 – 作为有线网络的补充 – 业务网不再是密不透风了 安全规划与建设思路的转变 传统的思路和模式 以边界、安全域为主的 被动的、防御型 应对型的安全建设 “传统防护思路” 的技术手段 模式 防护重点 安全治理观念 高效安全管理需求 逐渐转向针对: 1.加强主动防御的合规管理 通过工具化、自动化的安全 •数据内容 工作。 手段 ,应对不断扩张的IT资 •应用 2. 加强安全监控综合分析 ; 产的管理,有效落实安全管 •用户身份 3. 通过安全指标为衡量手 理要求 •行为 段,推进安全治理、衡量 的安全防护。 安全建设绩效。 关键字 信息的安全 合规管理 自动化高效的安全管理 安全建设建议流程 事先防范 事中控制 事后审计 终端安全 网络准入 虚拟化 安全性防护 数据防泄密 查询报告 关联分析 •Anti-malware LAN准入 桌面虚 零日攻击 • 监控 拟化 收集记录 • Firewall 网关准入 违规操作 • 预防 应用程 • HIPS 自我强制 入侵防护 • 发现 序虚拟 •App. Ctrl. P2P控制 化 … • 保护 • Device Ctrl DHCP准入 加固安全状态防止问题发生 管理控制并解决问题 证明有效性并判定趋势 端点控制 信息中心 信息管理 终端控制 终端安全建设的困境 终端环境: 建设困境 • 终端类型多样化 • 策略设置管理复杂 – 固定PC • 安全性和易用性的权衡 – 移动PC • 防护产品的环境适应性 – 智能终端 • 终端用途多样化

文档评论(0)

tangtianbao1 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档