Aruba-智慧醫療解決方案.pdf
下載文檔
上傳人:地**
編號:1228735
2024-10-10
37頁
8.15MB
1、AbAb專業醫療設備提供商專業醫療設備提供商A Arurub ba-a-專業醫療設備提供商專業醫療設備提供商AbAb智慧無線醫療智慧無線醫療A Arurub ba a 智慧無線醫療智慧無線醫療解決方案解決方案解決方案解決方案-建設便捷,多業務,安全高速的無線網絡CONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reservedCONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reservedCONFIDENTIAL Copyright 2011.Aruba Net2、works,Inc.All rights reservedARUBA公司簡介ARUBA公司簡介總部位于加州硅谷總部位于加州硅谷總部位于加州硅谷總部位于加州硅谷市場形勢市場形勢全球領先的企業全球領先的企業WLAN提供商提供商全球領先的企業全球領先的企業WIDS提供商提供商全球領先的企業全球領先的企業WNMS提供商提供商全球客戶全球客戶全球客戶全球客戶11,000 全球客戶全球客戶增長增長39.2%公司表現公司表現納斯達克股票代碼納斯達克股票代碼:ARUN硅谷技術公司排名硅谷技術公司排名(ki)FY10Y/Y Growth營業收入2億6千6百萬美元+33.7%硅谷技術公司排名硅谷技術公司排名(#13、 ranking)財務運營穩健(華爾街排名前十)財務運營穩健(華爾街排名前十)客戶數量11,000家+39.2%CONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reserved2ARUBA-WiFi行業的技術領導者ARUBA-WiFi行業的技術領導者Gartner Gartner InfotechInfotechCONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reserved3http:/ Copyright 2011.Aruba Networks,Inc.A4、ll rights reserved4全球超過50000家高端醫院正在使用Aruba的無線解決方案全球超過50000家高端醫院正在使用Aruba的無線解決方案CONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reserved5Aruba專業醫療無線設備的領導者Aruba專業醫療無線設備的領導者1,300 1,300 大型醫大型醫療療中心中心大型醫大型醫療療中心中心Milit Hlth St U S Dtt f D f 3,000 3,000 社區醫社區醫療療中心中心社區醫社區醫療療中心中心 Military Health Sys5、tem U.S.Department of Defense美國國防部軍事衛生系統(美國)National Health Service U.K.國家衛生系統(英國)National Health System France國家衛生系統(法國)El Servicio Gallego de Salud Spain國家衛生系統(西班牙)CONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reserved6國家系統(西班牙)無線系統是承載移動應用的關鍵無線系統是承載移動應用的關鍵 病患遠程監護 物資定位管理物資定位管理 嬰兒防盜 污物管理6、電話系統PACAS物資定位管理s WiFi電話系統 移動電子病例 PACAS物聯網應用ApplicationsPACAS 移動護理移動電子病歷移動護理A020406080100%of respondents移動電子病歷Already DeployedDeploy in next 12 monthsDeploy in 12-24 monthsDeploy after 2 yearsCONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reserved7醫院無線需求分析醫院無線需求分析無線設備不能對現有的醫療設備采生干擾打造符合JCI國7、際標準的國際化醫院移動查房/電子病歷等終端的快速漫游設計無線網絡需要充分考慮醫院物聯網應用的需求無線網絡需要支持區域醫療與遠程醫療的應用無線網絡需要滿足多個區域統一管理的要求無線設備需要適應復雜的終端使用環境無線網絡需要能夠支持內外網安全隔離CONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reservedCONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reservedAbAb具有無限具有無限擴展能力A Arurub ba:a:具有無限具有無限擴展能力的快速漫游8、無線網絡的快速漫游無線網絡跨越Internet等各類鏈路部署無線網絡快速部署搭建快速部署搭建多重冗余保護鏈路與設備故障統一管理與維護統管理與維護超越有線速度的無線網絡與快速漫游能力在病區環境下協助終端快速漫游CONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reservedCONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reservedAruba網絡接入系統拓撲圖網絡接入系統拓撲圖ARUBA控制器醫院醫院總總部部醫院醫院總總部部無線接入點Aruba內置無線防火墻9、ArubaAruba管理云與安全云管理云與安全云應用系統ArubaAruba管理云與安全云管理云與安全云廣域網廣域網/互互聯聯網網有線接入點ARUBA廣域網廣域網/互互聯聯網網網閘/外網防火墻內網專線ARUBARAPARUBA控制器ARUBA控制器醫院分部醫院分部醫院分部醫院分部遠遠遠遠程醫程醫程醫程醫療療療療/辦辦辦辦公公公公/維護維護維護維護Aruba無線網管(無線網管(RAPIDS)入侵檢測管理平臺)入侵檢測管理平臺大型大型大型大型遠遠遠遠程醫程醫程醫程醫療療療療站站站站有線接入點無線接入點有線接入點無線接入點24x7遠程維護CONFIDENTIAL Copyright 2011.Aru10、ba Networks,Inc.All rights reserved10醫院分部醫院分部醫院分部醫院分部遠遠遠遠程醫程醫程醫程醫療療療療/辦辦辦辦公公公公/維護維護維護維護大型大型大型大型遠遠遠遠程醫程醫程醫程醫療療療療站站站站隨時隨地搭建遠程醫療環境隨時隨地搭建遠程醫療環境 只要有internet連接,就可以迅速變成醫院內部網絡。使用方法跟在醫院不作任何更改 多方協同專家會診處理醫療問題醫院總部內網醫院總部內網 多方協同專家會診處理醫療問題 迅速搭建遠程醫院服務,允許醫生和護士遠程訪問 支持語音視頻服務 支持有線無線同時連接 Remote AP Remote AP 無線網狀網迅速擴展無線網11、絡無線網狀網迅速擴展無線網絡互聯網互聯網campus-ssidcampus-ssid互聯網互聯網campus-ssidpcampus-ssid應急救治環境迅速搭建遠程醫院移動專家CONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reserved1111終端快速漫游智能優化終端快速漫游智能優化傳統無線網絡的漫游問題Aruba 快速漫游智能優化解決方案Aruba 快速漫游智能優化解決方案傳統無線網絡的漫游問題在WiFi協議中,信號的切換由終端決定WPA2的加密算法中需要AP支持Key Cache合理化的病區信號覆蓋設計支持OKC功能12、,滿足在WPA2下快速漫游大量終端采用漫游能力差的網卡與驅動采用智能Hand-Off技術,優化移動護理手持和電子病歷采用的弱漫游終端應用緩慢應用緩慢漫游漫游病房信號病房信號CONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reserved12無線端到端優化技術無線端到端優化技術Aruba Aruba 無線端到端優化技術無線端到端優化技術射頻智能優化分析功能-ARM 2.0最具安全性的無線網絡(美國政府與軍方的選擇)最具安全性的無線網絡(美國政府與軍方的選擇)智能終端識別技術(Apple,Android,Blackberry)多媒13、體無線網絡(語音與視頻)多媒體無線網絡(語音與視頻)可無限擴展的無線網絡(唯一的管理界面)智能識別-優化移動應用CONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reservedCONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reservedWLAN可靠傳輸的挑戰可靠傳輸的挑戰終端驅動存在差異終端驅動存在差異 混合終端環境往往受到不同終端表現的影響信道容量動態特性信道容量動態特性 無線信道容量始終處于動態變動中無線信道容量始終處于動態變動中射頻環境持續變化射頻環14、境持續變化 射頻環境在時空環境下持續變化 射頻環境在時空環境下持續變化無線干擾大量存在無線干擾大量存在 各種各樣的無線干擾無處不在 各種各樣的無線干擾無處不在頻率資源嚴重不足頻率資源嚴重不足現有頻率資源無法滿足快速增長的無線組網需求 現有頻率資源無法滿足快速增長的無線組網需求眾多因素相互作用眾多因素相互作用CONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reserved14ARUBA無線射頻優化技術-從環境到應用的整體優化ARUBA無線射頻優化技術-從環境到應用的整體優化2.4GHz5GHz數據收集數據收集網絡優化網絡優化應用15、優化終端優化應用優化終端優化CONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reserved15干擾精確定位保障網絡的通暢干擾精確定位保障網絡的通暢實時FFT與射頻干擾信息獲知最準確的頻譜情況實時的信道評估實時的信道評估無線信號的檢測回放功能精確告知干擾的來源與類型精確告知干擾的來源與類型獲知藍牙,模擬信號,微波爐等干擾無需任何第三方設備與客戶端軟件可檢測幾百種無線攻擊行為CONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reserved16ARUBA智能接入控16、制技術ARUBA智能接入控制技術基戶身份的接控制基戶身份的接控制迎接智能迎接智能終終端端時時代的到來代的到來迎接智能迎接智能終終端端時時代的到來代的到來基基于用于用戶身份的接戶身份的接入入控制控制Role based accessPer user visibilityEasy to scale基于端口和基于端口和VLAN的接入控制的接入控制 Limited policy enforcementEasy to scale基于設備類型的接入控制基于設備類型的接入控制Device enrollment無線終端指紋識別無線終端指紋識別 Hard to scale at large sites Too 17、costly to manageDevice enrollmentPer device policiesDevice inventory指紋識別指紋識別傳統的接入控制基于網絡應用的接入控制基于網絡應用的接入控制Per application QoSStateful QoS for UCS ppo ts high densit下一代的接入控制下一代的接入控制Supports high densityCONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reserved17ARMClientMatch終端最佳匹配算法終端最佳匹配算法最佳18、頻段最佳信道最佳信號快速漫游XCONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reserved18優化無線網絡應用優化無線網絡應用基于應用的深度檢測基于應用的深度檢測 識別加密的UC流量 為語音和視頻應用優化無線網絡UnifiedComms更加可靠的語音和視頻 廣播優化 設備自注冊AppleBonjour/基于用戶,位置和時間的策略 動態識別和優化設備自注冊 基于用戶和位置的服務廣播j/mDNSVirtual略更加安全可靠的無線云服務 基于策略提供服務 自動黑名單隔離有害設備Desktop/CtrixMalware/更加安全可19、靠的無線云服務保護用戶提升網絡性能和自動黑名單隔離有害設備 自動告警Malware/PortScan保護用戶,提升網絡性能和安全性CONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reserved19All-in-One的統一網絡管理All-in-One的統一網絡管理集中配置集中配置集中配置集中配置 不同廠商無線網絡設備 不同架構無線網絡設備 有線和無線網絡設備集中監控集中監控 全網無線設備的歷史和實時狀態 全網無線用戶的歷史和實時狀態 全網無線信號覆蓋和接入速率故障診斷故障診斷 用戶故障的診斷和定位 設備故障的定位和報警 設備20、故障的定位和報警分析報表分析報表 報表內容客戶化 報表統計范圍客戶化 報表統計區間客戶化CONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reserved20Aruba:Aruba:最安全的無線網絡最安全的無線網絡唯一通過全球醫療行業最嚴苛的安全標準美國政府與軍方的唯一無線提供商唯一完全符合HIPAA標準的無線提供商中國金融行業的首選無線提供商實際環境中可以跨平臺部署安全云服務實際環境中可以跨平臺部署安全云服務CONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights re21、servedCONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reservedClearPass 云安全服務體系ClearPass 云安全服務體系任何網絡任何設備任何人辦公人員辦公人員護士訪客護士訪客病人病人醫生醫生ClearPass健康檢查與策略控制健康檢查與策略控制訪客管理訪客管理醫生護士醫生護士BYOD服務服務網絡策略管理網絡策略管理網絡策略管理網絡策略管理自動終端安全加固自動終端安全加固訪客智能管理訪客智能管理CONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All right22、s reserved22兼顧安全與便捷兼顧安全與便捷ARUBA安全管理體系架構安全管理體系架構 終端自助注冊和證書分發 自動配置網絡及認證參數 基于用戶身份、接入地點、接入時間、終端類型、健自動配置網絡及認證參數接入時間、終端類型、健康狀態的策略決策自助部署1 12 2策略決策2 2網絡管理4 4 終端與網絡的性能監控 訪問控制策略 帶寬管理策略策略實施3 3 系統告警和專家診斷 定期發送客戶化報表 路由轉發策略 地址轉換策略CONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reserved23 系統日志策略醫院的無線“金鐘罩”23、醫院的無線“金鐘罩”發現發現發現發現發現發現全面支持2.4GHz、5GHz及4.9GHz全頻段掃描發現發現全面支持2.4GHz、5GHz及4.9GHz全頻段掃描識別識別綜合有線側與無線側數據報文,精識別識別綜合有線側與無線側數據報文,精確識別非授權無線設備和錯誤連接壓制壓制采用Tit專利技術性能損耗低確識別非授權無線設備和錯誤連接壓制壓制采用Tit專利技術性能損耗低采用Tarpit專利技術,性能損耗低、壓制效果好告警告警采用Tarpit專利技術,性能損耗低、壓制效果好告警告警告警告警通過郵件向管理員實時發送WIDS告警事件告警告警通過郵件向管理員實時發送WIDS告警事件CONFIDENTIAL24、 Copyright 2011.Aruba Networks,Inc.All rights reserved24Aruba基于用戶的無線狀態防火墻Aruba基于用戶的無線狀態防火墻護士護士策略控制,護士策略控制,QOS管理層護士管理層策略控制,管理層策略控制,QOS醫生醫生策略控制,醫生策略控制,QOS任意戶任意戶INTERNET接入服務訪客 任意任意對用對用戶戶進行分組進行分組 不同組或用戶設定不同不同組或用戶設定不同L2-L7策略控制策略控制 不同用戶設定不同的上下行帶寬分配不同用戶設定不同的上下行帶寬分配VOIP/Video/POS服務,服務,QOS保證保證語音/視頻/移動POS 不同用25、戶設定的不同不同用戶設定的不同QOS級別級別Aruba的的Firewall可以檢測到可以檢測到ICMP,TCP Sync,IP Session,IP Spoofing,RST Relay ARP等多種潛在網絡攻擊等多種潛在網絡攻擊 并自動將攻擊者放入黑名單并自動將攻擊者放入黑名單 斷開無線連接斷開無線連接CONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reserved25RST Relay,ARP等多種潛在網絡攻擊等多種潛在網絡攻擊,并自動將攻擊者放入黑名單并自動將攻擊者放入黑名單,斷開無線連接斷開無線連接Aruba幫助您打造26、符合JCI國際標準的高端醫院Aruba幫助您打造符合JCI國際標準的高端醫院Aruba是唯一符合美國的是唯一符合美國的HIPAA安全標準的移動解決方案安全標準的移動解決方案HIPAA是是JCI評審中評審中必必須須強強制執行制執行的醫的醫療機構信療機構信息息安安全全標準標準評審中須制執行療機構信安標準評審中須制執行療機構信安標準違反違反HIPAA法案的事件將導致最高法案的事件將導致最高10萬美元的罰款和萬美元的罰款和20年監禁的懲罰年監禁的懲罰HackerHackerWireless Is Considered A Public NetworkCONFIDENTIAL Copyright 20127、1.Aruba Networks,Inc.All rights reserved26Aruba無線網絡安全體系架構Aruba無線網絡安全體系架構Alii無線ARF技術CPPMOGdGL7Application無線AppRF技術,CPPM,On-Guard,Guest,Apple AirPlay技術L7PresentationPresentation設備的智能識別,分類,授權,管理設備的智能識別,分類,授權,管理L6L6Aruba獨有的無線防火墻基于Session的策略Aruba獨有的無線防火墻基于Session的策略SessionSessionL5L5基于應用的智能識別技術,基于應用的客戶端黑28、名單TransportL4Role 端到端的加密VPNRAPVIANetworkL3Role,端到端的加密,VPN,RAP,VIANetworkL3無線入侵檢測,Rogue AP,TarpitDataL2Physical智能無線鏈路檢測,頻譜分析,無線終端分析,ARML1CONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reserved27如何解決802.1x部署與賬號泄露問題如何解決802.1x部署與賬號泄露問題1 1.設備類型自動 被檢測,.設備類型自動 被檢測,提示用戶開始工作流程開始工作流程2 2.設備上自動設置無線配置29、和和憑證.設備上自動設置無線配置和和憑證3 3.一旦完成Onboard動作,用.一旦完成Onboard動作,用戶自被牽安全的戶自被牽安全的戶自戶自動動被牽被牽引到引到安全的安全的SSID或者網絡SSID或者網絡4 4賬號與密碼通過賬號與密碼通過O OBdBd重新生成重新生成并且自動記錄在終端里并且自動記錄在終端里CONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reserved284 4.賬號與密碼通過賬號與密碼通過O On-n-B Boaroard d重新生成重新生成,并且自動記錄在終端里并且自動記錄在終端里歐盟與北美的專業醫30、療認證標準歐盟與北美的專業醫療認證標準認證機構:認證機構:TUV Rheinland of North America TUV Rheinland of North America是一家知名的對全球產品提供美國和加拿大市場準入認證的服務公司,擁有美國職業安全與健康管理局(OSHA)授權的全國公認測試實驗室(Nationally Recognized Testing Laboratory),NRTL對特定的產品或材料進行測定,并擔保這些產品或材料滿足OSHA所要求的相關安全標準,以確保這些產品在美國市場的使用是足夠安全的。TUV有權依據美國國家標準為全球產品提供合法的認證,成功通過測試并獲得美國31、市場準入證書的產品將獲得TUVus標識。加拿大標準委員會(Standards Council of Canada)也授權TUV Rheinlandof North America依據加拿大國家標準對產品進行測試和認證,成功通過測試并獲得加拿大市場準入證書的產品將獲得cTUV標識。試并獲得加拿大市場準入證書的產品將獲得cTUV標識。成功通過測試并獲得美國市場和加拿大市場認證的產品將獲得cTUVus標識,表示該產品可以同時滿足兩國的規范。CC itl EAL 4Commom Criteral EAL-4 歐盟與北美的醫院采購網絡安全標準 Common Criteria是一項國際公認標準,用來定義評32、估信息技術產品安全功能和能力的共同框架。該標準含有多級安全評估,級別越高,要求越嚴苛。評估完成后,由CONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reserved29力的共同框架。該標準含有多級安全評估,級別越高,要求越嚴苛。評估完成后,由NATO通過國際相互承認協議(CCRA)授予Common Criteria認證。Aruba專業醫療認證Aruba專業醫療認證 TUV 歐盟與北美的醫療設備射頻輻射安全標準 Commom Criteral EAL-2 and EAL-4 歐盟與北美的醫院采購網絡安全標準 ICSA Labs 33、Firewall ICSA Labs Firewall 內置硬件防火墻通過ICSA的認證 ICSA Labs WLAN 唯一的一家通過ICSA的無線產品 FIPS 140-2美國政府的政府加密安全標準 美國政府的政府加密安全標準 RSA Certified for 2-factor authentication supportpp TNC NAC解決方案的全球組織成員CONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reserved30更可靠的通訊標準-新的醫療IEC標準更可靠的通訊標準-新的醫療IEC標準NIEC 80001 34、2 StddNew IEC 80001-2 StandardRecommends against multiple SSIDSDropouts as low as 0.02%Stresses airtime fairnessHighlights spectrum analysisCONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reserved31WSN-無線感知網絡-物聯網在醫院的真正成熟方案CONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reservedCO35、NFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reserved集成無線定位系統集成無線定位系統Reduce wait times&increase efficienciesImprove troubleshootingIncrease asset utilizationAvoid spoilageReduce HAIs&prevent elopmentefficienciesORORCONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reserved33WiFi R36、TLS解決方案WiFi RTLS解決方案RTLSPositioningEngineWiFi802.11A/B/G/NXML APIOutput/QueryA/B/G/NRTLSVisionAlertingAlertingText MsgAlertsWeb-basedQuery/ViewHistorical ReportingReportingViewingE-mailAlertsQyText BasedpgRule-basedReportingPop-upAlertsCONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reserv37、ed34Query/ViewReporting浙大附屬二院的物聯網實踐浙大附屬二院的物聯網實踐Floor Plan map and set scaleImport3Prepare Maps-Define zones-Add rails23-Add railsInstall-png,jpg,pdf,acad,etcWiFi 1Install4Perform Site Survey CalibrationTM-Collect RF signature data and correlate to XYZ coordinatesLocationSurvey 4XYZ coordinates-Machi38、ne learning algorithms model dataServer-WiFi RTLS Positioning Engine-WiFi RTLS Vision CONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reserved35Aruba 無線醫療解決方案Aruba 無線醫療解決方案企業級有線企業級有線/無線解決方案遠程連接與分支機構解決方案無線解決方案遠程連接與分支機構解決方案移動安全解決方案移動安全解決方案基于角色基于角色移動終端識別技術移動終端識別技術無線控制器綜合網絡管理平臺無線控制器綜合網絡管理平臺基于角色基于角色認證系統認證系統企業級訪客管理系統企業級訪客管理系統入侵檢測與防護入侵檢測與防護定位與跟蹤服務定位與跟蹤服務QoS(Voice&Video)射頻管理功能射頻管理功能CONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reserved36Thank YouCONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights reservedCONFIDENTIAL Copyright 2011.Aruba Networks,Inc.All rights