繁體中文 | 簡體中文 | English | 訂閱電子報 | 02-2397-0300
8e6科技提供上網行為管理的最佳解決方案讓 St. Jude 醫院能夠達成符合HIPAA規範的挑戰
internet content filter appliance solutions
客戶背景簡介
St. Jude 兒童研究醫院是世界最大的兒童癌症研究中心,也是美國第三大醫療照護慈善機構。由於 St. Jude 在治療初期兒童重大疾病 (主要為兒童癌症) 上具有卓越信譽,全球許多醫生介紹他們的病人到 St. Jude。醫院聘請來自全球各地的科學家,並很榮幸在團隊中有諾貝爾獎得主。此外,St. Jude 也以對兒童及其家庭特別的照護與關注而聞名:沒有一個孩子因為家庭無法付費而拒絕。截至今日,醫院曾經治療超過兩萬名兒童,橫跨全美國以及其他 80 個國家。
 
挑戰

在 1999 年 St. Jude 制訂網際網路連線與網路使用規範。在這個政策執行後不久,「資訊安全部門」被要求安裝並管理預先購置的網際網路偵測與行為管理系統以徹底執行這個規範。資訊安全經理 Monroe Wesley 還記得他們使用第一個偵測/過濾解決方案時的不愉快經驗。Monroe Wesley說;「St. Jude 在我來到醫院之前已經購買網路監控軟體。那個產品太難管理並且無法轉移大量不當活動的路徑。我們很快就評估其他網路監控解決方案」。

在評估市場上網路監控與過濾產品的過程中,St. Jude 首先選擇三個適合他們需求的領先產品,緊接著做平等效能測試以決定哪個產品最符合他們的需求。最後,他們的選擇8e6 科技的 R3000,Wesley 說明:「非常明顯, 8e6 就是 St. Jude 需要的產品。這個產品比競爭者優異,我們很高興我們做了更換系統的決定」。

St. Jude 兒童研究醫院被要求遵守 HIPAA 規定,雖然規定中並未指明必須管理網路監控與過濾,但他們鼓勵採取必要的措施保護病人的資訊。St. Jude 使用 8e6 R3000的其中一目的是用來協助醫院進行網站的分類、監控存取以及封鎖已知的惡意程式碼、間諜軟體與病毒類型網站。

St. Jude 是研究醫院,其中有許多的科學團隊持續將透過基礎研究獲得的知識轉化為臨床診斷與治療的新興技術。科學家可能在網際網路上花很長的時間進行研究。使用 8e6 的產品,可以在符合醫院「網路使用政策」的規定下,具有自訂篩選的彈性。Wesley 與我們分享:「St. Jude 的監控與封鎖目的不在於阻礙醫院的運作,而是提供良好的工作環境。」他補充:「我們是不是有可能封鎖了一個真正醫院/企業所需的網站?是,有這個可能。但是,透過 8e6 我們提供對封鎖網站進行進階評估的申請,我的部門會檢視網站的分類並對提出要求者提供協助。」

 
解決方案

Wesley 和他的團隊發現 R3000 是絕佳的解決方案。R3000 安裝於網路的閘道器,在其中進行深入的封包偵測,檢查所有通往網站的內部流量。當觀察到違規的封包正在存取違反政策的網站時,它會在兩個前線採取動作。第一,它會傳送封鎖頁面到產生要求的工作站,通常在 2 到 4 ms 之內。然後它會傳送 TCP Reset 到網站以取消工作階段。藉由快速封閉未授權網站的存取,R3000 可以避免存取未授權的網站。

R3000 的加強功能更適合那些努力符合 HIPAA 規定的醫療照護機構。現在 R3000 加上即時通訊封鎖功能,所以那些應該在工作而不是聊天的員工,不會對醫院資訊與基礎設施造成危險。至於 URL 篩選則可以幫助降低醫院的法律責任,因為員工不能使用即時通訊,所以他們不能使用即時通訊傳送病患的敏感資料。即時通訊封鎖同時也降低病毒入侵的風險。在 8e6 的系統作業執行中,R3000 是防堵 P2P 的基礎,保護企業防禦來自檔案分享網站的後門突破。

此外,Wesley 發現 R3000 其中一個最佳的功能是高度的彈性,可以補充特定單字以及其另外含意。「R3000 提供自訂規則設定的機會以幫助推廣需要資訊的位置,同時也不會對網路或其他風險完全開放」。他補充:「R3000 非常穩定,我們很喜歡其堅固設備的組態。」

St. Jude 同時也部署 Enterprise Reporter 3.0。Reporter 可以從彙整資料中建立自訂報表,給予管理員完整彈性。St. Jude 的員工超過 3000 位,因為寬廣的內部儲存空間,ER 可以處理他們大量的網際網路流量。最後,ER是專為簡單與有效率地管理與產生報表目標所設計。網管人員可以快速地在畫面中點選以迅速建立所需要的觀察環境。Wesley 說:「ER 的報表功能讓我印象深刻。它非常完美地完成工作,也不會讓資訊安全人員有頭痛的機會。自從建置 8e6網路安全行為管理解決方案,我們的網際網路使用政策執行效果與符合規定程度大幅加強。」

 
效益

R3000 與 Enterprise Reporter 同時協助提供 St. Jude 無接縫、多層次並具經濟效益的解決方案來確保醫院的政策符合程度。此外,也監控並封鎖惡意程式碼、間諜軟體與病毒型網站的潛在風險,同時也避免了不當的網際網路使用。Wesley 說:「這是非常具有經濟效益的解決方案 — 它的正確性與可靠度讓我們不會浪費資源。對面臨政策執行或遵守規定挑戰的組織,8e6 擁有絕佳的產品。系統會持續執行、觀察、紀錄與封鎖,而這正是客戶所期待的。」

回上頁
資源中心:
產品資料表
白皮書
成功案例
新興網路威脅
電子型錄
電子報
Free Product Evaluation
SC MAGAZINE BEST BUY!!
 
成功案例:
NASA 蘭格理研究中心
國立暨南國際大學
U-Hual
Cobb County
St. Jude Hospital
>> 更多成功案例
 
白皮書:
硬體 v.s 軟體
使用還是誤用網路資源?
Spyware間諜軟體威脅
>> 更多白皮書
 
產業解決方案:
企業
教育單位
政府單位
金融保險行業