作為醫(yī)院的CIO,在管理業(yè)務過程中,時常會遇到出現(xiàn)IP終端準入控制和地址沖突的情況。隨著移動醫(yī)療的發(fā)展,終端接入設備也越來越多,安全風險隨之急劇增加。采用安裝各種認證客戶端后,用戶會面臨認證客戶端升級維護和失效等問題,需要IT管理人員投入大量精力運維管理。
如何讓IT管理員從重復繁瑣的工作中“解放”出來?
傳統(tǒng)的解決辦法是依賴靜態(tài)地址配置,結(jié)合接入交換機配置IP地址、MAC地址以及端口三方綁定進行控制,配置工作繁瑣耗時。不久前,貴州省骨科醫(yī)院選擇了銳捷的RG-DDI網(wǎng)絡服務控制器,實現(xiàn)了自動、便捷、全方位地內(nèi)網(wǎng)終端準入管理,通過無感知的入網(wǎng)準入,簡化了網(wǎng)絡終端管理,提高了網(wǎng)絡安全性和終端維護便利性。
IP終端管理與安全準入的雙重挑戰(zhàn)
貴州省骨科醫(yī)院前身為解放軍總后第八職工醫(yī)院,是一家綜合性三級甲等醫(yī)院。醫(yī)院包括臨床、醫(yī)療技術(shù)及管理機構(gòu)40多個。醫(yī)院現(xiàn)有床位700張,在運動醫(yī)學領(lǐng)域處于省內(nèi)領(lǐng)先地位。
貴州省骨科醫(yī)院前身為解放軍總后第八職工醫(yī)院,是一家綜合性三級甲等醫(yī)院。醫(yī)院包括臨床、醫(yī)療技術(shù)及管理機構(gòu)40多個。醫(yī)院現(xiàn)有床位700張,在運動長期以來,貴州省骨科醫(yī)院十分重視信息化系統(tǒng)建設的整體規(guī)劃,持續(xù)利用信息化技術(shù)優(yōu)化業(yè)務能力,使診療過程更加順暢、高效,不斷提高患者滿意度。然而醫(yī)院業(yè)務的不斷發(fā)展,帶來各類有線和無線終端數(shù)量的不斷膨脹,整網(wǎng)終端的安全管理和運維工作也變得復雜化。
面對上述“癥結(jié)”,迫切需要有一個既安全又簡單便捷的網(wǎng)絡管理“新藥方”:一個無需客戶端繁瑣認證策略即可完成有線無線無感知準入的解決方案,通過全網(wǎng)的IP地址進行統(tǒng)一可視化和自動化管理,來解決面臨的IT管理挑戰(zhàn)。
2016年6月,了解到銳捷發(fā)布了RG-DDI網(wǎng)絡服務控制器產(chǎn)品的消息,醫(yī)院IT人員聯(lián)系了銳捷網(wǎng)絡進行方案測試,最終測試結(jié)果給醫(yī)院的IT人員帶來了滿意的答案。
RG-DDI創(chuàng)新實現(xiàn)IP終端無感知準入管理和智能DNS功能
銳捷RG-DDI網(wǎng)絡服務控制器是集成DNS、DHCP、IP管理三個功能,是面向企業(yè)內(nèi)網(wǎng)準入和安全運維的新型企業(yè)級設備。通過部署RG-DDI,不需要強制終端設備安裝客戶端軟件,即可實現(xiàn)終端類型識別和終端準入控制,可迅速定位非法終端,私接路由器、釣魚路由器。通過RG-DDI管理界面可執(zhí)行可視化的準入授權(quán)和監(jiān)控,實現(xiàn)自動、便捷、全方位的IP終端準入管理。
銳捷RG-DDI集成智能DNS和安全DNS功能,包括入站DNS智能解析;基于用戶屬性和URL進行外網(wǎng)流量調(diào)度和外網(wǎng)訪問控制;與出口設備聯(lián)動,實現(xiàn)出站負載均衡等;RG-DDI能夠優(yōu)化網(wǎng)絡訪問體驗,提高網(wǎng)絡接入的整體安全性。
讓醫(yī)院內(nèi)網(wǎng)安全看得見、管得住
醫(yī)院在內(nèi)網(wǎng)部署HIS/LIS/PACS等系統(tǒng),系統(tǒng)內(nèi)含患者的病例信息、醫(yī)生的用藥信息和處方信息等等,這些信息都要求嚴格保密,因此醫(yī)院需要對各種終端的接入進行嚴格管理。銳捷RG-DDI網(wǎng)絡服務控制器通過DHCP指紋技術(shù)技術(shù)識別終端類型,通過DHCP無感知準入方案,自動實現(xiàn)接入交換機端口,終端IP和MAC、主機名等多元素綁定,無需人工手動配置,實現(xiàn)了自動化的終端接入控制。同時通過可視化管理界面,管理員可以清晰地看到整網(wǎng)的IP地址使用情況、DHCP地址池使用情況,判斷終端沖突故障位置,可對終端接入網(wǎng)絡行為進行授權(quán)和阻斷,讓安全穩(wěn)定“看得見”。
在銳捷RG-DDI解決方案部署實施后,貴州省骨科醫(yī)院相關(guān)網(wǎng)管人員從此不再需要通過手動方式將每臺終端的開機記錄和配置IP地址下發(fā)到各個科室和病房,也不需要手動進行終端準入控制。將原本動態(tài)的IP地址分配和管理模式轉(zhuǎn)變?yōu)楣虘B(tài)的準入控制和維護模式,化動態(tài)為靜態(tài),實現(xiàn)了動態(tài)環(huán)境靜態(tài)維護;通過RG-DDI的安全、可控和自動化的終端管理模式,大大提升了醫(yī)院內(nèi)網(wǎng)的安全性和終端管理的效率,為貴州省骨科醫(yī)院未來信息化與業(yè)務的深度融合打下扎實的基礎。