迪康 Defender 网络准入控制系统 —— 重庆市中医骨科医院内网安全建设实践
🏥 医疗案例 · 终端准入
迪康 Defender 网络准入控制系统
—— 重庆市中医骨科医院内网安全建设实践从 “默认允许” 到 “默认拒绝、授权接入”,
构建适配中医骨科特色的内网可信接入体系。🏥重庆市中医骨科医院🛡️迪康 Defender 网络准入控制系统📅2026 年🏷️医疗 · 等保合规 · 哑终端管
项目背景与挑战痛点
随着医院信息化建设深入,原有网络管理模式暴露出六大安全风险,信息科运维压力持续增大。
🏥客户概况
重庆市中医骨科医院 是重庆地区以中医骨伤、中西医结合诊疗为特色的公立医疗机构, 院内部署 HIS、EMR 电子病历、 LIS 检验、PACS 影像、医保结算、中医诊疗管理等核心业务系统, 覆盖门诊、住院病区、手术室、康复理疗科、中药房、检验科等多个业务区域。
院内网络环境复杂,存在大量骨科诊疗设备、监护仪、理疗设备、影像设备、自助终端、打印机等 哑终端, 有线无线混合组网。随着智慧医疗深入,患者病历、骨科诊疗记录、处方数据、医保敏感信息高频流转, 对网络接入安全、终端合规管控、等保合规 提出严格要求。
⚠️六大痛点
哑终端 管控困难:资产底数不清,手工登记滞后,设备仿冒风险高。
非法终端随意接入:内网边界薄弱,“默认允许” 模式易引发病毒横向扩散。
入网缺少 安全基线 校验:风险终端直接入网,勒索病毒威胁大。
访客与第三方运维管理混乱:临时入网无审批、无时效,行为无法审计。
等保合规 压力大:缺少身份鉴别、访问控制、日志审计等闭环能力。
IP 地址 管理混乱:IP 冲突、僵尸 IP 频发,运维效率低。
建设目标6 项目标
通过部署准入系统,实现从接入层到业务层的全面安全加固。
🔹构建 “默认拒绝、授权接入” 的内网可信边界,统一管控有线无线接入。
🔹兼容 PC 与各类医疗 哑终端,自动发现资产,建立动态台账,解决哑终端管控难题。
🔹入网强制 身份认证 + 安全合规检查,不合规终端自动隔离修复。
🔹完善 访客 与 第三方运维 临时入网流程,账号时效管控,权限隔离,全程审计。
🔹实现 IP 地址 线上申请、审批、分配、回收全生命周期管理,解决 IP 冲突与僵尸 IP。
🔹满足 网络安全等级保护 2.0 医疗行业要求,形成闭环防护,保障核心业务稳定。
核心方案能力6 大能力
旁路部署,不改拓扑,适配医院复杂异构终端场景。
🧠
多模式认证
支持 Agent、Portal、MAC 白名单,适配 PC、哑终端、访客等全场景。
🛡️
安全基线检查
入网强制杀毒、补丁、防火墙等检查,不合规终端进入 隔离修复区。
📡
资产自动发现
主动扫描+被动识别,自动生成 动态终端台账,告警未知设备。
🌐
IP 全生命周期管理
线上申请‑审批‑分配‑回收,自动识别 IP 冲突,清理 僵尸 IP。
📋
完整日志审计
全链路日志留存,支持对接审计平台,满足 等保溯源 要求。
⚙️
分级授权
按科室/角色划分访问域,实现 最小权限,保护核心数据。
🔗 扩展联动:可对接迪康 Defender 终端安全管理系统,准入+终端双闭环,协同防护。
实施效果与客户价值成效
项目上线后,全院有线无线接入环境覆盖,达成预期建设成效。
01
筑牢接入边界
实现 “默认拒绝,授权接入”,外来设备无法入网,数据安全显著提升。
02
哑终端可视可管
全院医疗设备统一识别,动态台账,有效抵御 MAC 仿冒,资产盘点效率大增。
03
安全基线落地
风险终端进入 隔离修复区,降低勒索病毒传播风险,业务连续性提升。
04
访客&第三方规范
审批制临时入网,账号限时、权限隔离,行为全程留痕,管控难题彻底解决。
05
IP 治理提效
线上闭环管理,IP 冲突、僵尸 IP 根治,故障定位速度大幅提升。
06
等保合规达标
补齐身份鉴别、访问控制、审计等控制点,支撑等保测评,满足医疗行业规范。
💬 客户评价
“医院医疗设备种类多,哑终端 占比高,网络环境复杂。 迪康 Defender 准入系统适配我们院内大量骨科诊疗设备,部署简单,不用大改现有网络, 把内网接入风险管住,同时减轻了信息科运维压力, 很好支撑了医院智慧中医骨科业务与网络安全合规建设。”
—— 重庆市中医骨科医院信息科负责人
