签约新闻
您当前位置:首页 > 新闻动态 > 签约新闻

盈高携手杭州萧山区7家医共体单位,为超万台终端的安全管控保驾护航

责任编辑:盈高科技    时间:2025-07-09    浏览次数:2107


杭州市萧山区卫健委针对医疗行业网络安全新挑战,为区域7家医共体医院统一招标采购并部署了盈高网络准入控制设备,精准聚焦终端管理、资产台账、违规外联等痛点问题,构建覆盖超万台终端的全域防护体系,让终端管控更严格、资产管理更清晰、风险防范更智能。

 

在医疗集团化、医共体建设加速的背景下,萧山区卫生健康局率先探索医疗终端安全管理新路径。面对辖区内7家公立医院网络架构独立、终端类型复杂、运维权限分散的现状,通过部署盈高科技ASM准入控制系统,以“一院一策”轻量化方案实现医疗集团全域终端安全闭环。

 

01直面7家医院六大痛点

 

基于对7家医院安全需求的深度调研,项目精准破解医疗行业常见的几大终端安全管理难题:

 

1.终端入网缺管控:移动查房设备、哑终端设备、医疗设备、PC终端等没有有效的准入控制,从而导致内网设备入网管理混乱。
2.高危终端有风险:存在未安装杀毒软件、私接热点等漏洞终端。
3.资产台账难统计:传统人工盘点耗时长,移动设备难追踪,难以对终端精确定位。
4.违规外联难防备:使用双网卡等行为致使内网终端违规连通外网,造成违规外联事件发生,增加内网终端中毒风险。
5.数据泄露有隐患:缺乏有效管理手段控制USB设备接入以及文件共享等行为,数据泄露风险高。
6.运维效率遇瓶颈:医院老旧电脑多,导致终端故障多,运维压力大,效率难提升。

 

02盈高科技解决方案

 

针对萧山区7家医共体医院的安全场景需求及现状,盈高技术团队选择采用镜像准入技术,在7家医院分别独立部署1台ASM盈高入网规范管理系统,负责各自的终端准入管理及策略下发。

 

盈高ASM具备易部署、易使用、易运维的特性,因此这套方案不仅可以实现网络“零改造”快速部署,独立运维不干扰,还能凭借轻量化客户端适配WinXP~Win11全系统,兼容8年以上老旧设备。为这7家医院客户实现如下管理价值:

 

1安全接入不放松:全网终端需注册安检方可入网,为哑终端、医疗设备等设置唯一“设备指纹”,防止非法仿冒入网等风险行为;

 

2安全基线强管控:30+安全基线策略自动检测杀毒软件安装、高危补丁等安全状态,对不符合医院安全基线要求的终端进行网络隔离并进行引导修复。杀毒软件安装率提升100%,非法外联、弱密码等风险因素趋近于零。

 

3资产清晰定位准:精准识别医疗设备、办公终端、物联网设备等全网终端信息,智能分类并自动统计,终端定位精确到端口位置;

 

4移动介质需实名:对于U盘等移动介质,进行实名注册制管理,并对移动介质操作进行记录,追踪文件读写行为,提供审计依据,防范数据泄露。

 

5远程运维效率高:通过终端远程工具,构建“远程为主、现场为辅”的运维管理模式,提升了运维效率,并解决了原有内网远程工具不兼容新版本操作系统的问题。

 

7家医院通过部署盈高入网规范管理系统,构建“入网准入-合规检查-终端行为管控”的全周期管理体系,不仅实现了更省心的终端安全管控,并且运维体验和效率都发生了质变。

 

如果区域医共体将来有建设统一管控平台的需求,也可以灵活“进化”,实现低成本升级改造。

 

该实例印证了“旁路部署+轻量管控”模式在复杂医共体医疗体系的普适性价值,目前该方案已成为区域医共体终端管控的参考标杆。

 

如您有相关需求

欢迎您通过识别下方二维码,

或直接拨打4008-073-883,

获取专属方案/产品试用,

盈高科技专业团队竭诚为您服务!