本刊訊(《中國醫(yī)藥導報》通訊員 安 麗)隨著醫(yī)院信息系統(tǒng)的發(fā)展和大規(guī)模應用,系統(tǒng)的安全性越來越受到重視。為了全面發(fā)現(xiàn)并消除終端病毒等安全隱患,杭州師范大學附屬醫(yī)院使用了趨勢科技推出的威脅發(fā)現(xiàn)設備TDA(Threat Discovery Appliance),使管理員在第一時間定位并快速處理安全隱患的基礎上,全面提升了網(wǎng)絡安全維護工作的效率。
杭州師范大學附屬醫(yī)院自開展信息化建設以來,院領導非常重視醫(yī)院網(wǎng)絡建設和管理工作,在人、財、物等多個方面給予全力保障,醫(yī)院的終端數(shù)量已經(jīng)達到了1000臺以上,而由數(shù)十臺服務器承載的應用系統(tǒng)如HIS、LIS、PACS、電子病歷、協(xié)同辦公系統(tǒng)等,使得醫(yī)院信息化工作不得不面對和解決網(wǎng)絡安全問題。
據(jù)該院信息科的吳科長介紹,為了盡可能將各類安全事故在萌芽階段就能發(fā)現(xiàn)并處理,杭州師范大學附屬醫(yī)院對市場上的網(wǎng)絡安全產(chǎn)品進行了較為全面的了解,并安排了諸多測試工作,最終選擇了趨勢科技推出的威脅發(fā)現(xiàn)設備TDA。TDA功能中HTTP訪問惡意代碼檢測、P2P會話流量管理、蠕蟲漏洞掃描等非法流量檢測功能不但都能符合院方的技術要求,而且在“威脅”來源定位的效率,TDA更做到了“秒”級預警。其次,TDA還可通過“數(shù)據(jù)包”和“會話”視圖對醫(yī)院1000臺終端的通訊數(shù)據(jù)進行自動關聯(lián)分析,即從趨勢科技的云安全數(shù)據(jù)庫進行比較,自動將占用網(wǎng)絡帶寬的應用和造成網(wǎng)絡通訊擁塞故障的信息建立威脅關聯(lián)。
吳科長認為,在TDA3000部署后,大大節(jié)省了以往人力查找威脅代碼源頭的工作量,避免了以往類似產(chǎn)品對網(wǎng)絡造成的流量占用和其他風險,保障了傳輸網(wǎng)絡效率。值得一提的是,通過TDA獨特的反向定位功能,可以迅速找到隱藏于網(wǎng)絡中的高風險節(jié)點,并根據(jù)趨勢科技整合在TDA報告中的解決方案,在這些高危節(jié)點尚未造成大規(guī)模病毒爆發(fā)前就有效處理;TDA系統(tǒng)上導出的威脅分析報告,也給我們今后的信息安全規(guī)劃起到了輔助和引導的作用。