运维案例丨堡垒机如何让医疗机构运维更安全?( 二 )


运维案例丨堡垒机如何让医疗机构运维更安全?
本文插图
第三步 , 对运维事件进行精确的事后审计 , 形成运维安全管理闭环
运维人员一旦登录堡垒机便在安全审计监管下 , 运维人员运维服务器后 , 在运维堡垒机上可录屏回放审计运维操作过程 。 同时 , 为了保证运维核心数据机密性 , 运维堡垒机支持自动巡检托管设备账号 , 发现运维过程中新建的幽灵账号 , 或者长期无人使用的孤儿账号等异常设备信息 , 降低设备资产在运维过程中出现的安全风险 。
运维案例丨堡垒机如何让医疗机构运维更安全?
本文插图
方案效果
【运维案例丨堡垒机如何让医疗机构运维更安全?】医疗机构在使用了绿盟科技运维安全管理系统后 , IDC运维管理工作满足了等级保护下身份鉴别、访问控制和安全审计合规监管要求 。 将原有分散的运维人员、设备资产和访问权限 , 全部集中在一个平台上进行管理和展示 。 明确标识资产管理负责人 , 划清安全责任田 。 通过唯一身份标识、双因素身份鉴别和全程录屏安全审计 , 安全事件可追溯可定责 。 运维行为监控可视化管理 , 及时预警发现违规行为 。 运维人员只需记忆一个账号和口令 , 一次登录 , 便可实现对其所维护的多台设备的访问 。 医疗机构管理员轻松管理多台设备和运维人员 , 人员权限和设备资产信息清晰明了 。 建立面向用户的集中、主动的运维安全管控模式 , 降低人为安全风险 , 满足合规要求 , 保障院方效益 。