专访赛门铁克:医院管理的零病毒+免维护

本文讲的是专访赛门铁克:医院管理的零病毒+免维护,2014年6月底,我国三级医院共1851家,二级医院6722家,目前这些医院基本上都构建了HIS和LIS主要的信息系统,再往下到社区医院,国家也在大力推进区域协同医疗平台。尽管如此,整个国内的医疗行业在IT的投入还是偏低的,根据《2014-2018年中国医疗信息化建设投资分析及前景预测报告》的数据,在发达国家基本上IT的投入占医院的年收入3%到5%,而国内这个比例只有0.3%到0.5%。

  日前,在赛门铁克医疗行业媒体圆桌会上,赛门铁克华西区技术经理叶永军讲到,“目前,在三级医院里信息系统相对比较多,围绕HIS和CIS相对建设的比较全面。数据量也比较大,年数据增长甚至到几TB,主要就是因为医疗影像的数据增长的非常快。二级医院的信息化投入相对来讲是比较少的。越小的医院,在医院领导的认识里,总觉得信息的投入产出比不大,不如买一台CT机。”


▲赛门铁克华西区技术经理叶永军

  叶永军谈到,无论是大的医院,还是中小的医院,在医院的信息系统保护方面都有三方面的需求,一是数据保护和高可用,对于三甲医院可能觉得业务停十分钟就不能忍受,但在一些二级医院可能停半个小时、一个小时也可以,因为就诊量没那么大。但是最基本的就是数据不能丢,另外就是就算停一个小时,甚至两个小时,也不能到一天、两天都恢复不了,因为这样要承担很大的事故责任。

  二是安全防护,如果医院要从二级升三级,或者评定的二级里面对信息安全都有详细的检查要求,他们都需要满足这些要求。同时也担心由于病毒或者其他一些问题导致业务瘫痪,或者数据丢失。

  三是运维管理,无论是三甲医院还是二级医院,信息科的人员都是相对比较少的,能力相对其他行业也会偏弱一些,这就导致他的整个工作里面会有很多去做的是他们认为的没有技术含量但重复的工作,所以一套能够帮助他们减少工作量的自动化运维的工具就变成迫切的需求。

  针对医院的这三个需求,数据保护和高可用、安全防护和运维管理,赛门铁克都有相应的解决方案。叶永军介绍到,数据备份和恢复系统赛门铁克的主要产品是Backup Exec和NBU,这两个产品区别主要是针对的环境不同,针对基本以Windows、Oracle或SQL Server系统为主的医院可以用BE,产品相对简单价格也更适合二级医院投资。NBU适合于IT环境比较复杂的三级医院,可能有小机、X86服务器、虚拟化环境,两年前赛门铁克针对这两个产品都推出了备份一体机的解决方案,去进一步简化备份系统搭建的复杂度,可以让它更快速的上线,更方便的运维。

  服务器高可用性方面,赛门铁克的方案是在不同的楼宇放置两台阵列,这些服务器跨楼宇做切换。这就是我们说的另外一种方式,没有磁盘阵列,通过安全网络放置一个备份的服务器去实现切换的操作。

  在安全防护方面,根据医院的系统需求,可以分为外网终端、内网终端、移动智能终端。针对不同类型的终端,赛门铁克提出了防控管的解决方案,对外网终端实施防,防止感染恶意软件,防止机密信息外泄;对内网终端实施控,对内部人员、第三方合作伙伴的操作进行管控;对移动智能终端实施管,对移动设备易丢失,医院应用及数据被员工非法扩散进行管理。

  运维管理方面,赛门铁克提供了整套的运维工具,比如装系统,做好了一个系统,拿一个镜像就可以通过网络远程的手段解决,千兆的网络环境半个小时之内可以完成100台的分发。


▲终端管理工具的价值

  叶永军讲到,医院业界终端的安全管理目标就是要实现零病毒和免维护,零病毒是在内网每一台终端安装SCSP,通过简单地一条策略,可以禁止任何未知的进程,从而实现内网“0”病毒、无需打补丁、无需扫描病毒、无需禁止U盘使用。在每台终端上安装Altiris软件,通过自动分发客户端软件,集中控制虚拟化应用软件,修复应用软件故障,网络自动部署操作系统,远程解决终端故障和远程培训,来帮助用户实现安全管理免维护。

作者:董建伟

来源:IT168

原文标题:专访赛门铁克:医院管理的零病毒+免维护

时间: 2024-12-02 10:01:42

专访赛门铁克:医院管理的零病毒+免维护的相关文章

赛门铁克误报微软系统文件病毒事件+解决方法_常用工具

赛门铁克误报微软系统文件病毒事件+解决方法 赛门铁克发出的LiveUpdate更新定义错误地把微软简体中文Windows XP中的2个系统文件当作Backdoor.Haxdoor进行了删除,从而造成Windows系统在根据错误检测重启后无法运行. 受到影响的是应用了微软KB924270安全更新的微软简体中文Windows XP Service Pack 2 系统,应用微软安全更新KB924270.而受影响的文件是netapi32.dll(5.1.2600.2976版本)和lsasrv.dll (

赛门铁克推出针对僵尸网络Web监视服务

3月25日消息,据国外媒体报道,赛门铁克推出一项Web监视服务,旨在发现一个机构内部与僵尸网络有关的恶意活动的证据.这项服务连续不断地查看向外部发送的HTTP通讯以便发现在被感染的计算机中的木马程序设法给其犯罪的控制者"往家里打电话"的可疑迹象. 据赛门铁克全球管理的安全服务部门副总总裁Grant Geyer说,这项24小时的监视服务是赛门铁克目前的安全服务产品组合的一个扩展. 这个Web监视服务使用许多方法识别在一个机构网络内部与僵尸网络有关的通讯,包括捕捉来自安全Web网关(包括来

赛门铁克改变收购论调 将会专注于自然演进发展

在今年年初,赛门铁克曾坚决表示,它会利用一些通过出售Veritas存储业务的现金进行收购.现在,赛门铁克开始改变它的论调了. "目前我们考虑的重点是在有机的发展上.你可以看到现在我们一直强调的,"赛门铁克首席执行官Michael Brown表在公司财报电话会议上说."并购显然不是让赛门铁克再次实现增长的解决方案." 将Veritas出售给私人股权投资公司Carlyle Group给赛门铁克带来了超过50亿美元的收益,这笔交易在今年早些时候完成.最终赛门铁克把相当一部

WannaCry绝非偶然,赛门铁克ISTR报告帮你温故知新

12日,全球爆发新型比特币勒索病毒,名为Ransom.CryptXXX(WannaCry).赛门铁克针对WannaCry发布全球预警后,15日又进一步更新了预警信息.   其实勒索病毒的发展演进一直是赛门铁克关注的重点之一,在赛门铁克发布最新的第22期<互联网安全威胁报告>(ISTR)中显示,随着勒索软件的不断升级,网络攻击者能够获得更加丰厚利润,导致这种恶意软件成为一个全球性问题.从近期发生的 WannaCry勒索软件的特性可以看出,这不是一个偶然爆发的全球性勒索软件攻击.据介绍,2016年

Petya勒索软件攻击预警更新:赛门铁克进一步解析Petya勒索软件

2017年6月27日,一个名为Petya的勒索软件开始大肆传播,导致多个国家的大型企业受到Petya勒索软件攻击的影响 图1. 企业受到攻击数量最多的国家(Top 20) 与WannaCry勒索病毒类似,Petya同样利用"永恒之蓝"漏洞进行传播.但除此之外,Petya还使用了传统SMB网络传播技术,这意味着即便企业已经安装"永恒之蓝"补丁,Petya依然能够在企业内部进行传播. 初始感染方式 赛门铁克已经证实,网络攻击者在最初Petya入侵企业网络的过程中,使用了

赛门铁克提供基于SaaS的网络备份方案

http://www.aliyun.com/zixun/aggregation/10188.html">赛门铁克推出的基于Web的新解决方案使得中小企业能够方便地备份数据和预防灾难.Symantec Online Backup 和Symantec Online Storage for Backup Exec将成为目前EMC和CommVault推出产品的竞争对手. 据国外媒体报道称,使用"软件即服务"(SaaS)解决方案,消费者购买的是使用权,而不是所有权,软件的使用能够

赛门铁克近日发出警告

据国外媒体报道,赛门铁克近日发出警告称其Endpoint Protection Manager(端点保护管理器)服务器产品错误把今年发布的病毒特征更新标记为过期.该问题影响了赛门铁克小型商业版本的产品Endpoint Protection v11.x和v12.x版本.赛门铁克在其博客上表示,在2009年12月31日11:59分后进行杀毒.反间谍和入侵保护产品的更新都被标记为过期.赛门铁克公司通过开发一个永久的补丁来处理这一问题,新的更新将带有修正编号而不是12月31日的日期.该公司表示,这个问题

赛门铁克:捡到者都会尝试访问智能手机

本文讲的是 :  赛门铁克:捡到者都会尝试访问智能手机  , [IT168 应用]赛门铁克的研究发现,几乎所有捡到智能手机的人都会尝试访问智能手机中的个人数据和企业数据,只有半数人会直接联络失主. 赛门铁克对智能手机用户的建议?千万要抓牢了,别弄丢了. 根据赛门铁克公司的最新调查显示,在公共场所丢失智能手机或者其他移动设备的用户有一半的机会能够重新找回.即使设备最终被物归原主,捡到智能手机的人极有可能已经进入了手机系统,查看他们能够找到哪些个人数据和企业数据. 据赛门铁克称,这里得出的教训就是智

赛门铁克发布全新SEP14解决方案 有效抵御并应对端点网络威胁

[51CTO.com原创稿件]2016年11月23日,全球网络安全领导厂商赛门铁克宣布推出Symantec Endpoint Protection 14解决方案.全新SEP解决方案是端点安全创新领域的又一次突破.基于端点和云端的人工智能,Symantec Endpoint Protection 14解决方案是业内首款将基本端点技术.高级机器学习和记忆漏洞缓解措施集成至单一代理的解决方案,为用户带来多层防护,无论攻击如何发起,都能够有效抵御针对端点的高级威胁. 采用轻量级封装,Symantec E