北塔軟件事前運維管理 助力同濟醫院醫療信息化
上海同濟醫院于1995年即被國家衛生部評定為三級甲等綜合性醫院。作為同濟大學的附屬醫院,醫院堅持中心化建設道路,以病人為中心,體現了現代醫學發展的技術模式、服務模式、管理模式,造福廣大病患,為廣大患者提供溫馨、優質、便捷的服務。
醫療信息化網絡應按需而維
醫療信息化的發展步伐同樣跟隨著時代的潮流,同濟醫院已經建設成了完善的院內外監視系統、遠程會診、醫藥庫存及時查詢、員工信息溝通、高危病房監護、歷史病歷查詢等信息系統,給醫療工作帶來極大的便利。也整體提升了醫院的醫療信息化水平,能為更多的患者提供優質的醫療服務。而信息化帶來便利的同時,總會帶來一些不利影響,諸如醫院內網病毒的爆發,導致整個內網的癱瘓;服務器出現宕機導致業務系統無法運行,影響了患者的就醫;信息系統的IT資源得不到有效率利用,如何量化IT服務質量等,這些問題逐漸影響了同濟醫院的信息化工作深入開展。
其實換個角度,從平臺的管理觀點去考慮這些問題,就不難發現,如果在病毒大面積爆發之前,我們能夠及時發現所帶來流量異常影響,從而迅速中斷染毒裝備的網絡連接,那同濟醫院就能夠做到事前管理,將大的故障消滅在萌芽狀態。這所體現的思想就是IT運維管理對于醫療信息化的價值,通過對整個網絡平臺的監控,將立足點放在全網所有IT資源上,并對IT資源進行智能、關聯分析,從而實時掌握運行狀況,當任何環節出現異常,都能預知可能引發的故障,從而提前處理問題,將影響降低最低。這正是同濟醫院以及所有醫療信息化都需求的IT運維管理。
北塔BTNM的醫療IT運維之道
北塔軟件基于對國內大型行業用戶網絡運維管理趨勢的分析,從IT系統運維管理工作實際出發,結合用戶的管理需求,精心為同濟醫院部署了北塔BTNM網絡運維管理系統,將故障事前管理的模式納入網絡管理之中,做到防患于未然,大大降低了網絡管理的風險。具體從以下幾方面幫助同濟醫院實現了輕松運維:
面向企業網絡的物理拓撲管理
北塔BTNM系統采用了多種算法、迅速搜索整個網絡內的所有節點、自動勾畫出整個企業網絡的物理拓撲圖,包括設備間的冗余連接、備份連接、均衡負載連接。針對同濟醫院網管系統的建設需求和醫院實際網絡環境,技術人員可以為每條設備間連接加以注釋,為每臺設備設置中文設備名稱,監測網絡中每臺設備的名稱、IP地址、類型、廠商等,并能夠自動辨別線路連接類型。
面向透明化管理的多協議數據流分析
充分考慮到醫院網絡的業務關聯性大的特點,在信息中心部署了BTNM數據流分析探針。北塔BTNM的數據流分析功能有別于Sniffer等傳統分析工具,無須用戶具備專業背景,注重自動進行數據流量分析,捕捉網絡流量異動——DDOS攻擊、緩沖區溢出攻擊、病毒擴散、網絡蠕蟲、ARP欺騙、非授權訪問、黑客攻擊、企圖入侵行為、木馬、非法掃描、可疑URL、BT下載等。上海同濟醫院建設面向全局的運維管理體系中,不僅要優化網絡的拓樸管理,更要考慮到對調通中心網絡中的各種業務數據的流量流向進行分析,以便對應用分布狀況心中有數。
面向事前管理的故障告警定位
北塔BTNM系統能夠對IT網絡及系統的各類告警事件產生的事件信息和告警信息進行整合和自動化處理。并可實現基于策略的事件過濾和相關性分析。對于各類突發事件,系統可采用靈活多樣的告警方式及時通知信息中心管理人員,包括中文語音報讀、控制臺彈出消息、E-Mail、SMS、Windows信使多種方式,實現了全天候的事件自動通知。
面向業務系統的高級服務器管理
北塔BTNM提供不依賴于Agent的應用服務器資源管理解決方案,為同濟醫院的IT管理人員提供了“不依賴客戶端口、基于網絡平臺、面向客戶應用”的高級服務器管理管理。BTNM的高級服務器管理功能專注于對網絡中的業務及應用系統、中間件、數據庫、EMAIL、WEB服務、FTP服務、DNS服務、DHCP、目錄服務、文件系統、應用進程、內存、CPU等進行全面深入的監測、實時分析和性能記錄。
解決問題 彰顯管理價值
像往常一樣,同濟醫院的陳大夫正在給病人通過計算機進行網上定藥,發現本機網速變得奇慢,并且不能將定藥指令發送到藥房。于是,立即將情況反映給信息中心的技術人員小劉。小劉即展開排查,通過北塔BTNM運維管理系統查看全網鏈路的流量信息,發現某條鏈路的廣播包數量異常,再通過BTNM系統的數據流分析功能對這條鏈路進一步分析,發現該鏈路對應設備的某個以太網端口下聯的某個地址正在進行大量139端口的掃描。
經過分析確定,這種異常情況直接導致了連接在這個端口下面的所有計算機的網絡通訊幾乎中斷,而陳大夫的終端計算機就是連接在這個端口下面。于是,小劉馬上啟動北塔BTNM系統提供的自動隔離故障功能,將問題IP斷網隔離。之后,陳大夫的計算機網絡通訊恢復正常工作。事后通過防病毒廠商了解到使用這個地址的計算機中了未知病毒,但當時還沒有公布。由于及時采取了隔離措施,避免了整個網絡上病毒的相互傳染。
不難看出,北塔BTNM運維管理系統正是通過在拓撲圖上以鏈路顯示和流量分析的發現機制來解決問題,從而達到了確保應用正常運行的目的。北塔BTNM通過對信息系統所依托的網絡資源、服務器資源、應用系統、信息服務資源等的統一綜合管理,能夠幫助同濟醫院技術人員對所管理的信息系統進行全方位的監視和管理,有效預測、預防、隔離、診斷和解決發生的問題,掌握各種系統資源的利用情況,管理并提供服務水平報告,大大提高了同濟醫院的信息化管理水平。