智慧医院
医院IT运维的痛点
随着智慧医院建设加速,医院在信息基础设施建设方面不断投入,智慧应用及各类设备、终端的数量出现爆发式增长,IT运行环境日趋复杂。医院的信息系统如HIS、US、CIS、RIS、PACS、NIS、EMR、DRGS等等信息系统越来越多,各类系统越发复杂,系统间的关联性逐渐加深,机房管理、系统监控,以及信息部门对内的运行维护工作面临越来越困难的局面。如何保障信息系统高可用、稳定与安全,已经成为医院领导和信息科负责人以及每一位信息科的工程师必须要考虑和解决的首要问题。长久以来,智慧医院信息化运维中存在着科室复杂、应用场景多、终端运维工作量大、软件系统兼容需求强等诸多痛点,对于技术设备的稳定性、连续性要求更高,具体表现在以下几方面:
智慧医院IT运维方案
"IT转型"驱动智慧医院信息化建设,在智慧医院建设的过程中,运维管理也扮演着重要角色。一旦医院中的业务系统出现故障,甚至崩溃,医院运转很可能陷入瘫痪状态,轻则造成医患矛盾,重则耽搁治疗时机,因此,保障医院IT系统免于故障侵袭,保障医院各项运营系统高效、平稳、安全运行,成为运维人员艰巨的使命。
随着智慧医院运维对象、范围、深度和实现目标的改变,医院IT运维正在向一体化、自动化、智能化等方向转变,无限极智智慧医院信息化运维方案应运而生,通过对各类网络场录下的跨域资源整合,对医院分布在各个区域的I设施、业务系统、机房动环(运行状态、健康状况、能耗情况)等统一监测保障IT基础设施和业务应用的安全、稳定、可靠运行,并利用运维数据资源对业务运营与决策提供有力支持。
网络隔离架构可视化
医院网络架构中涉及的软硬件环境技术复杂,厂商众多。无限极智通通过网络架构拓扑可视化能力,将网络数据从离线表格转移至平台内,从静态的网络架构数据转化为动态智能拓扑,通过树形、平面结构联动展示设备间链接关系,通过按片区、按地域、按层级等多种布局方式划分网络,实现全网设备、资源、链接关系、IP等实时更新、快速定位。
医院的网络建设多为内网、外网、设备网、无线网、数据中心网等并行的结构,本方案通过拓扑视图的能力,内外网混合的情况下,方案通过内网渗透,打破内外网隔离限制,在拓扑中集中展示双网结构,展现设备实时状态,使用不同颜色、粗细、图标表示被管理对象的状态信息,助力运维人员实时了解网络架构及全网运行状态,快速感知资源、链路、流量等异常信息。
数据中心IDC机房可视化
以2.5D管理视图对数据中心机房运行情况和机柜及各类设备进行统一、全方位、多层次的综合管理,实时分析资源当前性能和运行状态,直观反映资源的动态变化对支撑业务的影响,清晰直观地学握机房运营中的有效信息。实现透明化与可视化的信息传递,提升机房资产数据的可用性、实用性和使用效率。
更广泛设备、资源类型监控
针对智慧医院网络内防火墙、VPN、上网行为管理等安全设备和网络设备、主机存储、数据库、中间件、虚拟化、云、应用系统、机房动力环境系统、专业医疗设备等联网设施全方位监控和管理。屏蔽厂商、型号差异,掌握智慧医院网络整体运行情况和运行效能,能高效、快速、精准进行故障定位诊断。
资源可视化监控
方案实现网络设备信息高频采集,并结合智能算法,实现对整体网络架构、设备运行状态、业务可用状态的实时信息采集和感知。
视频设备集中监控
轻松对接多品牌、型号摄像头,融合网络高清、智能分析、多级管控为一体。通过网络拓扑一键自动发现生成能力,直接生成视频系统可视化拓扑,通过定时轮询和事件上报进行可用性和健康度检查。实现对视频画面自动侦测、自动提取,主动监控发现和分析出摄像机设备常见的故障,如设备不连通、画面偏色、信号缺失、清晰度异常、亮度异常等问题和原因,并及时在拓扑图中显示出当前视频监控的可用情况。
端到端全链路监控
从整体维度到局部维度展示智慧医院网络内设备链路各项指标,整体可观测、可告警、可分析、可统计。
设备模型库监管无限制
方案采取用户自定义设备类型及其设备资源的方式,赋予用户自定义适配设备的能力,更大可能地支持对不同设备类型的支持。通过自定义设备类型及其设备资源,提高智和网管平台的管理范围,真正实现了对设备及其资源的化管理,达到管控万物的目标。
全覆盖IT资源自动巡检
信息中心的日常运维工作中需要各类报表记录设备情况,向领导汇报工作内容,采取传统的人工巡检,尤其是应用巡检,缺乏统一的规范、标准,导致巡检的范围和深度都存在一定的局限性,并且是基于人工的手工统计,工作效率比较低,同时耗费较大的人力资源。
本方案依托平台将以前依赖手工进行的日常巡检转换为自动化、定时执行的巡检策略。制定统一的巡检指标、巡检方式、巡检频度等,保证巡检标准化、巡检范围、巡检深度;通过设计巡检作业、数据采集方式、自动化作业调度等实现日常巡检的自动化,代替手工工作,提高效率的同时,解放管理人员。
实时故障预警,及时洞察异常信息
方案通过统一的故障管理平台,将各个模块中的监控信息统一采集、分析,对分散在医院各个楼宇、楼层、科室的设备进行集中管理,支持对医院自助挂号机、自助付款机等各种自助设备进行故障监控和性能数据采集;对医院所有无线AC和AP进行性能故障监控和诊断,确保医院各种分散的智能终端统一管理、正常运转。
实现整个智慧医院网络中各种事件信息、设备故障、网络异常、流量异常等告警,以智能化手段进行标准化的分析、压缩、并归关联等,通过多种方式实时传达告警信息,保证落实到指定人员进行处理,为智慧医院网络提供主动式的故障解决方案。
采集智慧医院网络内所有联网设备,如存储、服务器、路由器、交换机、防火墙、虚拟化、云、机房动环、医疗设施等设备、资源、应用、服务等状态信息,通过对告警机制以及阈值的设置,即时获取准确的告警信息,快速定位告警设备,提升告警处理效率,降低因设备故障带来的损失。
业务可用性管理
医院是一个有机整体,各业务、部门之间,"人""事""物"之间存在密切联系,其业务流程囊括了预约挂号系统、电子病历系统、检验化验系统、影像平台系统、财务信息系统等一系列相关系统,需要同时对接患者、医生、医院各科室等多个端口,作为医院运行的神经中枢对各系统的稳定性要求更高,一旦某套系统出现故障,会整体业务流程造成影响。本方案支持对接医院等多部门业务系统,将医院不同业务,不同部门等数据统一整合管理,为管理决策研判提供客观的数据支持和依据。
通过构建业务系统与部门、IT资源及关键指标的关联关系,整合前端、应用、后台任务、外部服务、数据库及基础设施,直观呈现面向服务的业务系统体系架构;业务数据可视化能力,既可集中呈现业务数据的用户体验状态,也可以基于应用、设备实时监控、呈现业务各节点的实时运行状态,包括用户体验、节点可用性、节点负载等状态信息。
IP资产监管
全网带宽、流量监控与回溯分析
方案基于海量流量数据的存储挖掘,实现对网络流量的侦测分析。通过网络流量分析技术,采集、分析、存储所有网络流量,回溯分析数据包特征、异常网络行为,以多维数据分析和深度挖掘为手段,实现数据包层面的流量追踪,发现潜伏于网络中的未知攻击。
提供设备、接口、IP、服务、应用、会话等层级的带宽监控,实时监控带宽使用趋势与带宽占用分布,并通过图表展示,快速识别网络带宽滥用,分析高带宽使用情况,识别带宽消耗较大的应用程序、服务、协议或 IP地址,避免网络容量过载,并提升更终用户网络体验。
将采集到的网络流量数据进行整合分析,通过强大的可视化能力对有效信息进行呈现,从流量利用方面为网络和业务稳定提供支撑。
跨厂商设备集中配置管理
政府部门的信息化建设的扩大,不光是基础设施包括软件应用层方面的需求也急剧扩大,网络承载的业务经常发生变更,面对业务的变更运维工程师往往要对大量设备进行操作,而不同批次购置的设备,品牌、型号不尽相同,运维人员需要在多个管理平台来回切换,此时如果依靠工程师逐一登录设备进行命令下发、策略配置,将产生大量重复性的工作,不但导致运维效率低下,也不可避免地产生人为配置错误。
用户可通过网页对智和网管平台进行访问,通过对纳入监控的设备进行单独、批量的配置操作,设备策略远程配置管理,可以自动批革进行设备配置修改,并可对设备配置进行备份、对比、恢复,宕机后设备配置可快速复原,保障设备及时恢复运行,提升配置效率、质量和安全性。
通过批量作业并行处理能力,实现多设备并发批处理操作。通过自动化流程,将简单的设备控制操作在大批量设备进行执行,并对执行过程进行监督,对执行结果进行检查。在安全合规的前提下,将运维人员从整体的变更流程及变更内容的准备中解脱出来,实现网络变更。
设备配置自动化
全场景自动化运维
医院在加速诊疗的同时,须实现信息化系统与终端的“快速响应""快速部署"快速上线”"快速运维”,本方案基于日常运维场景提供自动化的部署手段,同时可通过面向复杂运维场景、跨平台、跨系统的自动化作业的调度和编排,大幅提升运维交付效率,降低运维成本。
方案将智慧医院网络运维中涉及的服务、命令、操作、执行组件化、策略化,将需要进行的运维服务、操作等以组件、策略的形式托管至平台中进行维护和管理,通过简单灵活地编排能力,使用者可以选择业务场景所需地测,通过可视化拖拽的编排方式进行组合,即可完成应用场景端到端的图形化编排,最后以多种方式触发执行即可完成期望的运维变更任务,从而实现高效、稳定、安全的智能运维。
可视化数据分析
利用图形、图表、图表等易于理解的形式,提取和分析大量复杂的智慧医院网络中各类运维数据,呈现分析结果,从而帮助运维人员在短时间内更好地理解和获得更多的信息,帮助运维部门能够实时了解业务和其所依赖叮资源的运行状况,以及提供系统运维和优化的指示和依据。
资产生命周期管理
方案通过全栈合一的智和网管平台,将资产与运维结合,动态感知纳入监控的资产运行状态,并对资产运行情况进行分析,通过状态数据采集分析,预估资产将面临的风险,驱动资产维护保养。
快速建设运维工单体系
通过方案实现运维工单"无纸化",支持于设备和故障管理页面快速创建工单,把控故障处理进度,通过工单平台简化故障处理流程,形成自动化故障处理机制,并在每个处理流程的节点上责任到人,实现在快速响应故障的同时,实现兼顾运维流程管控。
通过建立工单服务基准,预设工单在不同优先级、不同状态时,受理人应该响应的时间及未响应时的处理方式,生成工单自动化处理规则,并以多种方式进行通知,避免时响应提升全流程服务管理质量。
适配国产信创环境
信创产业包含了从IT底层的基础软硬件到上层应用软件的全产业链的安全可控,涵盖了应用软件、信息安全、IT基础设施、基础软件四个领域。其中,基础软件是信息系统更核心的部件,是保障信息系统安全的重要阵地和防线,其创新应用与自主可控关系到国家安全和利益,也是产业自主发展的基础。
本方案支持部署运行在中标麒麟、银河麒麟、红旗nux等国产操作系统,支持在达梦、金仓、神州等国产数据库进行数据存储,通过东方通等国产中间件提供对外服务,支持龙芯、申威等国产CPU架构,并实现对国产化CPU、服务器、数据库、中间件等软硬件设备的综合监控与运维管理。
方案应用价值
2019年网络安全等级保护3.0标准正式发布。卫生部下发《卫生行业信息安全等级保护工作的指导意见》的通知,明确了三甲医院的核心业务系统应按照信息安全等级保护第三级进行建设和保护。通过部署本方案,不仅满足医院在等保3.0政策下的需求,也为医院来带卓多效益。
一体化管理
实现无人值守的故障自愈
资产盘点,运营分析