简体中文 | 繁体中文 | English | 订阅电子期刊 | 010-65180088
8e6 科技提供 St. Jude 互联网筛选与报表需求的处方
internet content filter appliance solutions
St. Jude 儿童研究医院简介
St. Jude 儿童研究医院是世界最大的儿童癌症研究中心,也是美国第三大医疗照护慈善机构。由于 St. Jude 在治疗初期儿童重大疾病 (主要为儿童癌症) 上具有卓越信誉,全球许多医生介绍他们的病人到 St. Jude。医院聘有来自全球各地的科学家,并很荣幸在团队中有诺贝尔奖得主。此外,St. Jude 也以对儿童及其家庭特别的照护与关注而闻名:没有一个孩子因为家庭无法付费而拒绝。截至今日,医院曾经治疗超过两万名儿童,横跨全美国以及其它 80 个国家。
 
挑战

在 1999 年 St. Jude 制订互联网联机的网络使用与目的规范。在这个政策执行后不久,“信息安全部门”被要求安装并管理预先购置的互联网监视与筛选系统以帮助确认遵守这个规范。信息安全经理 Monroe Wesley 还记得他们第一个监视/筛选解决方案的困难。“St. Jude 在我来到医院之前已经购买网络监视软件。那个产品太难以管理并且无法转移大量不当活动的路径。我们很快就评估其它网络监视解决方案”。

在评估市场上网络监视与筛选产品的过程中,St. Jude 首先选择三个适合他们需求的领先产品。在选择过程之后,紧接平等效能测试以决定哪个产品最适合他们的需求。他们的选择是 8e6 科技的 R3000。Wesley 补充:“非常明显, 8e6 就是 St. Jude 需要和想要的产品。这个产品比竞争者优异,我们很高兴我们做了改变的决定”。

St. Jude 儿童研究医院被要求遵守 HIPAA 规定,虽然规定中并未指明必须管理网络监视与筛选,但他们鼓励采取必要的措施保护病人的信息。其中一个 St. Jude 利用 8e6 R3000 来协助保护医院的方法是进行网站的分类、监视存取的尝试以及封锁已知的恶意程序代码、间谍软件与病毒类型网站。

St. Jude 是研究医院,其中有许多的科学团队持续将透过基础研究获得的知识转化为临床诊断与治疗的新兴技术。科学家可能在互联网上花很长的时间进行研究。使用 8e6 的产品,可以在符合医院“网络使用政策”的规定下,具有制订筛选的弹性。Wesley 与我们分享:“St. Jude 的监视与封锁目的不在于阻碍医院的运作,而是提供良好的工作环境。”他补充:“我们是不是有可能封锁了一个真正医院/企业所需的网站?是,有这个可能。但是,透过 8e6 我们提供对封锁网站的进阶评估申请,在这当中我的部门会检视网站的分类并对提出要求者提供协助。”

 
解决方案

Wesley 和他的团队发现 R3000 提供 St. Jude 绝佳的解决方案。R3000 座落在网络的网关器,在其中进行深入的封包侦测,检查所有通往网站的内部流量。当观察到违规的封包正在存取违反政策的网站时,它会在两个前线采取动作。第一,它会传送封锁页面到产生要求的工作站,通常在 2 到 4 ms 之内。然后它会传送 TCP Reset 到网站以取消工作阶段。藉由快速封闭未授权网站的存取,R3000 可以避免存取未授权的网站。

近期对 R3000 的功能加强更适合那些努力符合 HIPAA 规定的医疗照护机构。现在 R3000 加上即时通讯封锁功能,所以那些应该在工作而不是聊天的员工,不会对医院信息与基础设施造成威胁。至于 URL 筛选则可以帮助降低医院的法律责任,因为员工不能使用实时通讯,所以他们不能使用实时通讯传送病患的敏感数据。即时通讯封锁同时也降低病毒入侵的风险。在 8e6 的实作中,R3000 是防堵 P2P 的基础,保护企业防御来自档案分享网站的后门突破。

此外,Wesley 发现 R3000 其中一个最佳的功能是高度的弹性,可以补充特定单字以及其另外含意。“R3000 提供自订规则设定的机会以帮助推广需要信息的位置,同时间也不会对网络或其它风险完全开放”。他补充:“R3000 非常稳定,我们很喜欢坚固设备的组态”。

St. Jude 同时也部署 Enterprise Reporter 3.0。Reporter 可以从汇整数据中建立自订报表,专为给予管理员完整弹性所设计。St. Jude 的员工超过 3000 位,因为宽广的内部储存空间,ER 可以处理他们大量的互联网流量。最后,ER 专为尽可能简单与有效率地管理与产生报表目标所设计。网管人员可以快速地在画面中点选以迅速建立所需要的观察环境。Wesley 说:“ER 的报表功能让我印象深刻。它非常完美地完成工作,也不会让信息安全人员有头痛的机会。自从建置 8e6,我们的互联网使用政策观察与符合规定程度大幅加强”。

 
效益

R3000 与 Enterprise Reporter 同时协助提供 St. Jude 无接缝、多层次并具经济效益的解决方案来确保医院的政策符合程度。此外,也监视并封锁恶意程序代码、间谍软件与病毒型网站的潜在风险,同时也避免了不当的互联网使用。Wesley 说:“这是非常具有经济效益的解决方案 - 它的正确性与可靠度让我们不会浪费资源。对面临政策执行或遵守规定挑战的组织,8e6 拥有绝佳的产品。系统会持续执行、观察、纪录与封锁,而这正是客户所期待的。”

回上页
下载中心:
产品资料
白皮书
成功案例
互联网使用威胁
产品电子彩页
电子期刊
Free Product Evaluation
SC MAGAZINE BEST BUY!!
 
成功案例:
平谷区政府
北京信息科技大学
U-Hual
Cobb County
St. Jude Hospital
>> 更多成功案例
 
白皮书:
硬件 v.s 软件
使用还是误用网络资源?
Spyware间谍软件威胁
>> 更多白皮书
 
行业解决方案:
企业
教育
政府
金融保险