01086486984
聯系我(wǒ)們Contact us
全國咨詢熱線01086486984

北京外企人才网络技术服务有限公司

公司地址:北(běi)京市通州區北(běi)苑155号院8棟3号

聯系電(diàn)話(huà):01086486984

公司郵箱:424381867@qq.com

昂楷數據庫安全

昂楷數據庫安全防統方系統(AAS-P)

昂楷防統方系統,在不影響醫院HIS系統、PACS系統、LIS系統、EMR系統等應用系統正常使用的前提下(xià),在核心業務服務區增設防統方審計設備,通過對網絡中(zhōng)的海量、無序的數據進行處理、分(fēn)析,一(yī)旦出現違規統方事件,系統能夠準确描述何人、何時、何地、以何種方式進行違規統方,并提供操作過程回放(fàng),供相關人員(yuán)分(fēn)析。系統既滿足了醫院信息建設中(zhōng)的合規性審計要求,又(yòu)可以對越權操作、違規操作實時監控并追根溯源,實現了防統方手段從制度約束到技術限制的跨越,使工(gōng)作人員(yuán)從技術上遠離(lí)統方禁區,有助于醫院行風建設,樹(shù)立良好公衆形象。

在線咨詢全國熱線
01086486984

昂楷科技根據政府、金融、電(diàn)信、教育、企業等多個行業多年的數據安全管理和數據庫審計經驗,結合醫院信息系統的“業務層面、技術層面、管理層面”的安全需求調研與分(fēn)析,形成了一(yī)套獨有的醫療數據庫安全産品——防統方系統(AAS-P)。

昂楷防統方系統,在不影響醫院HIS系統、PACS系統、LIS系統、EMR系統等應用系統正常使用的前提下(xià),在核心業務服務區增設防統方審計設備,通過對網絡中(zhōng)的海量、無序的數據進行處理、分(fēn)析,一(yī)旦出現違規統方事件,系統能夠準确描述何人、何時、何地、以何種方式進行違規統方,并提供操作過程回放(fàng),供相關人員(yuán)分(fēn)析。系統既滿足了醫院信息建設中(zhōng)的合規性審計要求,又(yòu)可以對越權操作、違規操作實時監控并追根溯源,實現了防統方手段從制度約束到技術限制的跨越,使工(gōng)作人員(yuán)從技術上遠離(lí)統方禁區,有助于醫院行風建設,樹(shù)立良好公衆形象。

昂楷醫療防統方系統

主要特性

昂楷防統方系統功能特點:

◆别名設置:對主客體(tǐ)進行别名設置,可以直觀顯示内容,方便非專業人員(yuán)的查看。

◆隐秘數據:對敏感數據隐秘,非授權的用戶不能正常查看隐秘數據。

◆全方位的實時審計:實時監控來自各個層面的所有數據庫活動。

◆細粒度的行爲檢索:一(yī)旦發生(shēng)安全事件,提供完全自定義審計查詢及審計數據展現,徹底擺脫數據庫的黑盒狀态。

◆靈活的策略定制:根據主體(tǐ)和客體(tǐ)記錄内容的靈活組合來定義客戶所關心的重要事件和風險事件。

◆多形式的實時告警:當檢測到可疑操作或違反審計規則的操作時,系統可以通過多種告警等方式通知(zhī)數據庫管理員(yuán)。

◆友好真實的操作過程回放(fàng):對于客戶關心的操作可以回放(fàng)整個相關過程。

◆多協議的遠程訪問監控:提供對數據庫服務器的遠程訪問實時監控及回放(fàng)功能,有助于安全事件的定位查詢、成因分(fēn)析及責任認定。

◆全面的合規報表:提供相關标準的合規自檢報表,内嵌20多種審計及管理需要的風險評估報表,支持符合用戶管理需要的自定義報表。

産品優勢

昂楷防統方系統通過對醫院核心 數據的實時監控,根據事先設置的防統方策略規則,對各類數據操作行爲進行細料度、雙向、多層溯源分(fēn)析,使得管理人員(yuán)對用戶行爲一(yī)目了然,便于及時發現并糾正存在的安全隐患,預防違規統方事件的發生(shēng),真正實現違規統方行爲的可監控、可審計、可追溯。

在實施過程中(zhōng),系統采用相關機制有效區分(fēn)正常與違規統方行爲,即把醫院認可的授權統方行爲或人員(yuán)列入白(bái)名單,除此以外(wài)出現的所有統方行爲皆定義爲違規統方行爲,一(yī)旦出現疑似統方的個人或行爲将其列入黑名單,并進行實時告警。 
cp-ftf-2-564x344-8ee46109-87cc-4cf2-ae38-2556bb08d468.png

防統方從原始數據采集到 終的可疑對象定位通常遵循以下(xià)處理流程:
cp-ftf-3-564x344-3f3fa9aa-2f25-4b9b-bd2c-3f60d340790f.png

醫療防統方系統 

  其中(zhōng):

  ◆行爲記錄:記錄所有的數據庫活動;

  ◆行爲審計:對數據庫使用行爲分(fēn)析,提取相關要素;

  ◆重點監控:進行細粒度、雙向、多層溯源分(fēn)析,防止越權操作行爲。将違法、違規行爲扼殺在萌芽狀态;

  ◆疑似告警:針對可疑統方行爲進行實時告警、可視化展現;

  ◆可疑定位:分(fēn)析現有防統方策略設置的合理性,定位可疑對象;多種查詢方式,多種報告輸出;

  ◆追溯回放(fàng):通過提取曆史數據對過去(qù)可疑事件進行回放(fàng),真實展現當時的完整操作過程,使得違紀行爲暴露無遺,爲政府機關查處違法案件提供有力的證據。

部署方式

根據醫院信息系統(HIS系統、LIS系統、PACS系統、EMR系統等)的架構,昂楷防統方系統與醫院信息系統無縫集成,對業務不産生(shēng)任何影響。

昂楷防統方系統部署圖
cp-ftf-4-564x344-dbdf14b4-2d6f-43d2-a892-571f76625ff8.png



本文标簽:
在線客服
聯系方式

熱線電(diàn)話(huà)

01086486984

上班時間

周一(yī)到周五

公司電(diàn)話(huà)

01086486984

二維碼