迪康Defender终端准入控制系统 成都儿童专科医院 案例
🏥 医疗案例 · 终端准入
迪康Defender终端准入控制系统
成都儿童专科医院 案例
从西南地区历史最悠久的儿童专科医院到区域妇幼医疗保健核心机构,成都儿童专科医院始终将患者数据安全与业务连续性放在首位。
#医疗安全
迪康Defender终端准入控制系统的部署,为医院构建起 “非法设备进不来、违规外联联不上、入网终端可追溯” 的三重安全防线。
1937
建院年份
270+
在职职工
✔️
等保合规达标
秒级
违规外联阻断
一、医院背景与安全挑战
成都儿童专科医院始建于1937年,是西南地区历史最悠久的儿童专科医院,也是一所集医疗、科研、教学、预防、保健为一体的 二级甲等儿童专科医院。医院设有儿科、儿童保健科等多个临床科室,现有在职职工270余人,承担着区域儿童疾病诊疗与预防保健的重要职能。
⚠️ 核心挑战
随着医院信息化建设不断深入,HIS、LIS、电子病历、儿童保健管理等核心业务系统全面上线,终端设备数量持续增长。终端安全管理暴露出 非法设备接入、私接路由、违规外联 等多重隐患,亟需建立统一的终端准入管控体系。
非法设备接入风险
办公终端、临床工作站缺乏统一准入管控,外来设备、私人电脑可随意接入内网,存在数据泄露和病毒入侵隐患。高危风险
网中网与私接路由隐患
个别科室私接无线路由器、私自搭建热点的现象时有发生,不仅造成IP地址冲突影响业务,更可能成为外部攻击者绕过边界防火墙的跳板。隐蔽威胁
违规外联风险突出
终端计算机缺乏非法外联控制手段,一旦连接互联网,内网数据面临被窃取或篡改的风险。数据泄露
等保合规压力
《信息安全技术网络安全等级保护》明确要求对内部网络采取准入控制管理、非法外联控制、身份认证、安全审计管理等多项措施。合规要求
🎯 建设目标
保障内网接入设备的安全性、合规性,有效控制未授权设备进行越权网络访问,避免终端计算机非法外联等网络安全隐患。医院决定采购 终端准入管控系统 一套。
二、解决方案:迪康Defender终端准入控制系统
经过充分调研与方案比选,成都儿童专科医院选择部署 迪康Defender终端准入控制系统,构建覆盖全院终端的可信接入安全体系。
💡 方案核心
采用 可信入网设计理念,支持 802.1X、端口流镜像准入、SNMP、DHCP、MAB、VLAN和Portal认证 等多种准入技术,提供 VARP端口级准入控制,实现 “入网必合法、入网必可信”。
多技术融合准入控制
系统支持802.1X、端口流镜像准入、SNMP、DHCP、MAB、VLAN和Portal认证等多种常用准入控制技术,同时提供 VARP端口级准入控制技术,可根据医院不同网络环境灵活选择。非法设备实时阻断
未通过认证的设备被阻断后 无法访问同网段、同HUB下的合法设备,实现真正意义上的准入控制。非法设备从接入瞬间即被隔离。
哑终端精准管控
针对打印机、IP电话、医疗监测设备等不支持安装客户端的哑终端,系统采用 MAC地址绑定与端口静态绑定 相结合的方式进行白名单管理。
违规外联实时监测
系统支持 无客户端模式下的违规外联检测,终端无论在线还是脱网状态,均可实时监测是否连接非可信网络。检测到违规外联行为后,系统可在 秒级内自动断网并通知管理员。
三、核心建设价值
🏆 项目价值
通过迪康Defender终端准入控制系统,医院实现 “非法设备进不来、违规外联联不上、入网终端可追溯” 的三重安全防线,全面满足等保2.0合规要求。
筑牢安全防线
确保 “入网必合法、入网必可信”,从源头杜绝非法设备接入
满足等保合规
完整覆盖准入控制、非法外联控制、身份认证、安全审计管理等等保2.0要求项
降低运维成本
自动化资产发现与准入策略管理,大幅减少人工运维工作量
保障业务连续性
净化内网环境,保障HIS、LIS等核心业务稳定运行
四、结语
从西南地区历史最悠久的儿童专科医院到区域妇幼医疗保健核心机构,成都儿童专科医院始终将患者数据安全与业务连续性放在首位。
迪康Defender终端准入控制系统的部署,为医院构建起 “非法设备进不来、违规外联联不上、入网终端可追溯” 的三重安全防
线,为医院信息化建设与智慧医疗发展筑牢了坚实的 网络底座。
