成都市青羊区中医医院迪康端点安全一体化管理系统案例
迪康 端点安全一体化管理系统 · 行为审计
助力 成都市青羊区中医医院
构建 三位一体 安全防线
从终端无序到全程可溯 —— 实现桌面管控与行为审计一体化闭环防护。客户成都市青羊区中医医院 部署时间2026年3月
320+
医疗及办公终端
三级乙等
医院等级
100%
终端安全覆盖率
0
上线后勒索事件
一、医院背景与信息化现状
成都市青羊区中医医院始建于1950年,是集医疗、教学、科研、预防、保健、康复于一体的国家公立三级乙等中医医院。医院现有编制床位500张,年门诊量逾60万人次,设有治未病中心、风湿病科、肺病科、骨伤科、针灸科等26个临床科室和医技科室,其中肺病科、风湿病科为成都市重点中医专科,老年病科为四川省重点中医专科建设单位。
近年来,医院大力推进“智慧医院”建设,先后上线了HIS(医院信息系统)、LIS(检验信息系统)、PACS(影像归档与通信系统)、EMR(电子病历系统)、移动护理等核心业务平台,院内信息点超过1200个,终端设备涵盖医生工作站、护士站、药房、收费窗口、行政办公及各类医技检查设备。随着物联网和移动医疗的普及,院内无线接入终端数量激增,终端类型日趋复杂,给医院信息安全管理带来了前所未有的挑战。
二、终端安全面临的严峻挑战
在信息系统深度融入诊疗全流程的背景下,青羊区中医医院信息中心经过全面风险评估,识别出以下亟待解决的核心安全问题:
医疗数据泄露风险
大量患者隐私数据(姓名、身份证号、诊断记录)在终端明文存储或流转,缺乏有效的数据加密及外发管控机制;
医护人员频繁使用U盘、移动硬盘等外设拷贝数据,私自外带行为难以实时阻断。
恶意软件与勒索威胁
终端存在使用非授权软件、系统补丁更新滞后等问题,已成为勒索病毒和挖矿木马的重灾区;
部分老旧终端防护能力薄弱,一旦中招将导致业务中断,严重影响诊疗秩序。
违规外联与边界模糊
内网终端私接Wi-Fi、4G/5G网卡等违规外联行为屡禁不止,导致内网暴露面扩大;
缺乏有效的网络准入控制,非法设备可轻易接入内网。
合规审计与追溯缺失
传统日志记录分散且不完整,发生安全事件后无法快速定位责任人及具体操作过程;
难以满足《网络安全法》、等保2.0对“全生命周期审计”和“可追溯”的明确要求。
核心痛点:医院信息中心在2025年的内部演练中发现,模拟钓鱼邮件测试中约23%的终端存在点击恶意链接的行为,且终端弱口令问题占比高达18%。传统杀毒软件+防火墙的防御模式已无法有效应对日益复杂的终端侧攻击,亟需一套集“强管控、深审计、易追溯”于一体的新一代终端安全体系。
三、迪康端点安全一体化管理系统与审计解决方案
3.1 总体架构
方案采用“1个管理平台 + 2大核心引擎 + N项安全策略”的架构设计。管理平台部署于医院中心机房,以虚拟化集群方式运行;终端客户端Agent采用轻量级设计,内存占用小于30MB,CPU占用低于3%,充分保障HIS、PACS等医疗业务系统的流畅运行。系统支持与医院现有的AD域、堡垒机及态势感知平台进行联动,实现安全数据的统一汇聚与分析。
3.2 核心功能模块
🔐
终端安全管控 (Defender核心)
智能病毒查杀与主动防御:基于AI行为分析的未知威胁检测,结合云端威胁情报秒级响应;
外设精细化管控:支持按科室、按角色灵活管控U盘、蓝牙、光驱、串口等,实现“白名单+审批”双重机制;
违规外联实时阻断:对终端双网卡、WIFI热点、VPN拨号等行为秒级检测并强制断网,同时上报告警;
补丁与漏洞管理:自动扫描终端缺失的系统及第三方应用补丁,支持灰度发布和强制安装策略。
📝
全链路安全审计 (审计系统)
网络行为审计:深度解析HTTP、SMTP、FTP、IM等协议,记录网页访问、邮件收发、文件上传下载、即时通讯内容等;
终端操作审计:文件新建/修改/删除/重命名、进程启动/终止、剪贴板复制内容、打印操作、U盘插拔拷贝等全覆盖;
屏幕审计与录像:支持多屏同时截图,可根据进程或关键词触发录屏,精准捕获远程运维等高危操作;
数据防泄露(轻量DLP):对包含患者身份证号、手机号等敏感信息的文件进行透明加密,外发需通过审批流程。
四、实施成效与核心价值
通过近半年的稳定运行,迪康端点安全一体化管理系统及审计系统为青羊区中医医院带来的价值体现在以下几个方面:
✅ 安全防护能力质的飞跃
成功阻断23次内部渗透测试和16次外部勒索病毒探针,有效保障了HIS、LIS、PACS等核心业务系统的连续稳定运行;
违规外联事件从平均每月12起下降至每月不足1起,内网暴露面大幅收窄。
✅ 数据安全与隐私合规
通过透明加密和U盘管控策略,未再发生一起因终端丢失或U盘拷贝导致的患者信息泄露事件;
审计系统的全量日志留存能力,帮助医院在2026年等保2.0复评中“安全管理中心”和“安全审计”两个控制项取得满分。
✅ 运维效率与溯源能力提升
信息中心每日安全事件处置耗时由原来的2.5小时缩短至0.5小时以内,极大释放了运维人力。
