HIPAA日志合规工具

  •  
     
  •  
By clicking 'Get your free trial', you agree to processing of personal data according to the Privacy Policy.

Thanks!

Your download is in progress and it will be completed in just a few seconds! If you face any issues, download manually here

   
         

10000名客户信任EventLog Analyzer

           

HIPAA合规管理变得简单

  •  

    使用统一的日志管理工具简化对合规性任务的遵守,该工具在粒度层面上监控网络日志,并提供开箱即用的合规性报表。

  •  

    跟踪所有网络活动,以获取有关数据访问、特权滥用、用户活动、登录和注销等的广泛信息。

  •  

    接收有关异常、数据泄露和合规违规的即时电子邮件或短信告警,以尽快缓解安全威胁。

       

成功的客户案例研究

了解十字军社区健康如何改变他们的HIPAA合规性以及使用ManageEngine EventLog Analyzer的网络安全策略。

点击此处了解更多信息
HIPAA合规性 EventLog Analyzer报表
第164.306(a)(1)确保所涵盖的实体或业务伙伴创建、接收、维护或传输的所有电子受保护健康信息的机密性、完整性和可用性。
  • 网络设备登录报表
  • 网络设备攻击报表
  • AWS用户活动
  • 云用户登录活动
第164.306(a)(1)(i)节实施政策和程序,以防止、检测、遏制和纠正安全违规行为。
  • 网络设备登录报表
  • 网络设备攻击报表
  • 网络设备配置报表
  • 网络设备安全报表
  • AWS用户活动
  • 53号公路
  • VPC活动
  • 存储活动报表
  • WAF报表
  • AWS网络安全组
  • AWS配置报表
  • 数据库报表
  • EC2报表
  • 亚马逊自动缩放报表
  • 亚马逊ELB报表
  • 云用户登录活动
第164.308(a)(1)(ii)(D)节实施程序,定期审查信息系统活动记录,如审计日志、访问报表和安全事件跟踪报表。
  • 文件更改
  • 网络设备登录报表
  • 网络设备攻击报表
  • 网络设备安全报表
  • IAM活动
  • 文件更改审计
  • VPC活动
  • 存储活动报表
  • 数据库报表
  • EC2报表
  • 亚马逊自动缩放报表
  • 亚马逊ELB报表
第164.308节(a)(3)(ii)(A)对使用电子受保护健康信息或在可能访问信息的地方工作的工作效率成员进行授权和/或监督的程序。
  • 用户帐户验证
  • AWS失败/未经授权的活动
第164.308(a)(4)(ii)(B)节允许访问电子受保护健康信息的政策和程序,例如,通过访问工作站、交易、程序、流程或其他机制。
  • 用户帐户验证
  • AWS安全令牌服务
  • 流量分析报表
第164.308(a)(5)(ii)(C)节监控登录尝试和报表差异的程序。
  • Windows登录报表
  • 终端服务会话
  • Unix登录报表
第164.308(a)(6)(ii)节识别并应对可疑或已知的安全事件;在可行的范围内缓解并记录安全事件及其结果。
  • Windows登录报表
  • 终端服务会话
  • Unix登录报表
第164.308(a)(7)(i)应对损坏包含电子受保护健康信息的系统的紧急情况或其他事件的政策和程序。
  • Windows系统事件

EventLog Analyzer还提供什么?

  •  

    一个强大的相关引擎

    使用强大的相关引擎检测网络异常并跟踪安全威胁,该引擎包含30多个预定义的相关规则和拖放自定义规则生成器。

    了解更多
  •  

    深入的审计和报表

    审计您网络中的每个实体,并以直观的仪表板和报表的形式详细了解网络中发生的事情。

    了解更多
  •  

    自动化事件管理

    在外部服务台控制台中为感兴趣的安全事件分配工单,以加快事件解决

    了解更多
  •  

    增强的威胁情报

    检测与内置全球IP威胁情报数据库和STIX/FEED处理器的恶意IP地址、URL或域交互。

    了解更多

常见问题解答

  • 什么是HIPAA?
  • 受保护的健康信息属于什么?
  • EventLog Analyzer如何帮助公司满足HIPAA要求?
  • HIPAA的三大规则是什么?
  • HIPAA保护什么?
  •  

1. What is HIPAA?

1996年《健康保险携带和问责法》(HIPAA)是一项联邦法律,旨在完善个人和团体市场健康保险覆盖范围的移动和连续性。

HIPAA合规性第一章:HIPAA确保员工及其家人在工作发生转移或失业时获得健康保险。

HIPAA合规性第二章:本节也称为行政简化(AS)条款,鼓励电子交换医疗保健信息。这些条款概述了保护医疗保健机构维护的个人身份信息的标准和政策。它们还要求为提供商、健康保险计划和雇主建立电子医疗保健交易标准和国家标识符。

综合规则:综合规则定义了医疗保健提供商、健康计划和其他处理健康保险声明的实体的隐私和安全要求。它包括对这些实体的商业伙伴的要求,这些实体可以访问受保护的健康信息。

2. What comes under protected health information?

HIPAA旨在保护患者受保护的健康信息。这包括所有可单独识别的健康详细信息,如测试结果、病史、保险详细信息、人口统计数据以及特定于患者及其医疗保健服务的其他详细信息。

3. How does EventLog Analyzer assist companies in meeting HIPAA requirements?

EventLog Analyzer是一个统一的日志管理解决方案,可以自动收集日志和解析、分析、关联和归档网络的日志数据。该解决方案对网络活动有意义,并以直观的仪表板和报表的形式呈现它们。EventLog Analyzer的深度审计功能通过监控敏感对象访问、用户帐户行为、登录和注销事件等来满足HIPAA等IT合规性要求。当网络中发现任何合规违规行为时,您还可以收到即时告警。解决方案提供的详尽报表简化了合规管理。

EventLog Analyzer也支持其他常见的合规任务

4. What are the three main rules of HIPAA?

有三条关键规则构成了HIPAA的核心:

  • 隐私规则:它保护个人可识别健康信息的隐私,平衡患者保密性与保护公共卫生的必要性。
  • 安全规则:HIPPA规定了保护电子PHI(ePHI)的标准。它要求涵盖的实体执行广泛的行政、物理和技术措施,以确保ePHI的安全。
  • 违规通知规则:在违反无担保PHI的情况下,受保实体及其业务伙伴必须通知受影响的个人、卫生和人类服务部长,并在某些情况下通知媒体。

要阅读有关此的更多信息,请阅说明们的HIPAA合规指南

5. What is protected by HIPAA?

HIPAA保护所涵盖实体或其业务伙伴持有或交换的所有个人身份健康信息,无论其格式如何——电子版、纸质或口语。这种保护包括:

  • 一个人的健康史,包括他们过去、现在或未来的身体或精神健康状况。
  • 向个人提供或支付医疗服务。
  • 任何可以识别个人或可能合理用于识别目的的信息。

HIPAA确保PHI得到最大的保密和安全。它保护患者的隐私权,同时提供必要的健康信息流,以确保高质量的医疗保健。

使用EventLog Analyzer简化HIPAA

获取您的免费试用

资源

HIPAA合规指南

探索