遂宁市安居区人民医院迪康端点安全一体化管理系统与准入控制系统案例

  • 迪康 桌管 · 准入 · 审计
    助力 遂宁市安居区人民医院
    筑牢 医疗终端安全 防线
    从终端无序到全域可控 —— 一套平台统一管理全院办公终端、医护工作站、医共体节点设备, 实现终端管控、网络准入、行为审计三位一体闭环防护。

    客户遂宁市安居区人民医院            等级三级综合医院 · 医共体总院

  • 500+
    编制床位 · 年门诊量 23 万人次

    • 485

      在职职工

    • 425

      专业技术人员

    • 6.4万㎡

      占地面积

    • 7万㎡

      业务用房

痛点分析

三级医院晋级与智慧医院建设加速,
终端安全短板日益凸显

五大核心隐患,制约医院高质量发展

01      终端资产底数不清 — 全院数百台设备依赖人工登记,设备变更无法实时感知,弱口令、高危端口长期存在,勒索病毒入侵风险直接威胁 HIS、LIS、PACS 等核心业务。

02      内网接入管控缺失 — 外来设备、私接路由随意入网,医共体成员单位缺少统一身份校验,非法终端无法阻断,安全事件溯源困难。

03     患者隐私与医疗数据防泄露压力突出 — 电子病历、检验报告、影像数据高度敏感,U 盘拷贝、打印外传、截屏拍照等泄密路径缺乏管控。

04      运维操作无法审计,安全事件溯源困难 — 信息科工程师、第三方运维人员操作缺少完整行为审计,多人共用账号,高危操作无法追责。

05     医共体跨院区数据交互安全风险高 — 总院与分院之间业务数据互联互通,但文件传输依靠人工拷贝或即时通讯,缺少安全摆渡通道,病毒易扩散。

解决方案

迪康 Defender 桌管 · 准入 · 审计 一体化系统

三大核心能力深度融合,覆盖全院终端安全全场景

  • 🖥️

    桌面管理 · 终端管控

    资产 · 基线 · 补丁

    全网终端自动发现,自动采集硬件、软件、补丁信息,生成完整资产台账;统一操作系统基线策略,账户安全、防火墙策略批量下发;漏洞扫描、补丁分级管理,针对医护工作站采用谨慎更新策略,避免影响临床业务。

    • 硬件、软件变更实时告警,杜绝私装软件

    • 弱口令自动检测,高危端口一键封堵

    • 信创终端(麒麟、统信)与 Windows 统一管控

  • 🔐

    网络准入控制 · NAC

    802.1X / Portal · 零信任接入

    对接现有交换机,实现入网身份校验;只有安装合规客户端、满足安全基线的终端才允许接入内网;外来设备、未授权笔记本直接隔离到隔离 VLAN;支持无客户端资产识别,对部分不便安装客户端的医疗设备做白名单准入。

    • 阻断违规外联、私接随身 WiFi

    • 医共体成员单位设备统一接入认证

    • 非法接入可阻断、可定位、可溯源

  • 📋

    全维度行为审计

    屏幕快照 · 操作留痕 · 用户追溯

    完整记录终端登录、文件操作、软件运行、上网行为;支持屏幕快照与录像审计;针对信息科工程师、第三方运维人员的高危操作重点告警;“设备 + 用户”双重管控,策略跟随人员账号,审计日志绑定操作人员,解决多人共用终端场景的安全短板。

    • 文件操作全记录:本地文件、U 盘拷贝、即时通讯外发全覆盖

    • 所有审计日志本地留存,满足等保审计留存要求

    • 高危操作实时告警,安全事件可追溯

  • + 数据防泄漏增强            外设管控 · 文档透明加密 · 打印/截屏管控 · 屏幕水印可追溯           电子病历 · 影像数据 · 检验报告

生态联动

与医院现有系统深度协同

不推翻现有投资,最大化利旧原有信息化建设成果

  • 迪康 Defender 与 HIS / LIS / PACS / 电子病历 / 医共体平台 / DeepSeek 医护助手 无缝兼容

    🏥 HIS / LIS / PACS      

    🌐 医共体信息平台

    🤖 DeepSeek 医护助手

    🔄 交换机 · 日志审计

  • 闭环架构: 迪康 Defender 负责终端侧 桌面管理 + 准入控制 + 行为审计, 医院原有业务系统保持独立运行,形成 “终端加固 — 准入管控 — 行为审计 — 数据防护 — 运维工单” 完整闭环。

落地成效

六大维度全面提升医院终端安全水位

数据驱动,成效可见


  • 终端资产全面可视

    全院办公、医护、医技、行政终端资产动态更新,安全基线批量落地


  • 内网接入风险闭环

    外来设备无法随意入网,违规外联实时阻断,攻击入口有效收敛


  • 医疗数据全方位保护

    电子病历、影像数据加密保护,泄密通道多维度管控,水印可追溯


  • 运维操作全程审计

    信息科工程师、第三方运维操作完整留痕,高危操作实时告警


  • 等保 2.0 合规达标

    终端管控、介质管控、行为审计、日志留存等测评项能力补齐


  • 医共体跨院区协同

    总院与分院统一准入、统一策略,保障“六大中心”业务安全运行

客户价值

  • 遂宁市安居区人民医院通过部署 迪康端点安全一体化管理系统与准入控制系统, 解决了三级医院晋级与智慧医院建设加速背景下普遍存在的 终端资产不清内网接入混乱患者隐私数据泄露运维操作无法审计 等痛点, 既保障 HIS、LIS、PACS、电子病历等核心业务系统稳定运行,又完成等保合规建设, 同时为医共体跨院区协同提供 统一终端安全底座, 为医院高质量发展和智慧医院建设筑牢终端安全防线。