久久综合给合久久,色偷偷久久9999kkkk,欧美阿V大胆视频在线观看,99久久精品免费看国产一区二

服務熱線

020-38921330

手機站
典型案例 全部案例 教育行業(yè) 醫(yī)療行業(yè) 金融行業(yè) 制造行業(yè) 運營商行業(yè) 政府機關
首頁 > 典型案例 > 醫(yī)療行業(yè)

醫(yī)療衛(wèi)生系統(tǒng)網絡安全攻守道服務解決方案

近兩年來,醫(yī)院、醫(yī)療機構發(fā)生重大安全事件,醫(yī)療行業(yè)的一些特征讓它們成了黑客眼中誘人的果實,醫(yī)療機構在社會民生中的重要性也成為黑客盯上它們的重要因素,最具代表的就是遭遇勒索軟件攻擊,由于人命關天,在遭遇勒索軟件攻擊時,醫(yī)療機構也更傾向于支付贖金。廣州天暢上期公眾號文章,從等保實施體現(xiàn)的七個方面,提出醫(yī)療系統(tǒng)信息安全建設的一些建議《抵御勒索從等保合規(guī)出發(fā),建設醫(yī)療系統(tǒng)安全網絡世界》。今天,廣州天暢資深服務專家針對勒索病毒在醫(yī)院網絡安全的攻守方面給出了一套解決方案。

安全背景

2017 年 5 月,一種名為 WannaCry 的勒索病毒肆虐席卷全球,造成 100 多個國家和地區(qū)超過 10 萬臺電腦遭到了勒索病毒攻擊、感染。據(jù)統(tǒng)計,5 月份爆發(fā)的 WannaCry“蠕蟲式”勒索病毒在席卷全球僅僅一天的時間就有 242.3萬個 IP 地址遭受該病毒攻擊,近 3.5 萬個 IP 地址被該勒索軟件感染,其中我國境內受影響 IP 約 1.8 萬個。高校、醫(yī)院、政府、企業(yè)等單位為主的網絡大范圍癱瘓,浙江、上海、江蘇等地成為受災重區(qū),各地隨后開展了一系列勒索病毒治理。

 圖 1:WannaCry 勒索病毒

然而勒索病毒并沒有被消滅,2018 年 2 月 24 日上午 7:04 湖南省兒童醫(yī)院信息系統(tǒng)遭受黑客攻擊,導致系統(tǒng)大面積癱瘓,造成院內診療流程無法正常運轉, 安全專家判斷為境外黑客通過外網攻擊,植入勒索病毒,對湖南省兒童醫(yī)院 HIS 服務器文件及數(shù)據(jù)庫文件進行了加密,導致醫(yī)院業(yè)務系統(tǒng)處于不可用狀態(tài),患者無法順利就醫(yī),正值兒童流感高發(fā)季,醫(yī)院大廳人滿為患。業(yè)內安全專家對本次湖南省兒童醫(yī)院勒索病毒事件進行分析。

圖 2:醫(yī)院勒索病毒原因分析

導致病毒發(fā)生主要有以下幾點原因,詳見圖2所示:

✍醫(yī)院配置了等保三級安全設備,但傳統(tǒng)安全設備規(guī)則庫機制無法防御未知新型網絡攻擊及病毒,醫(yī)院網絡邊界缺少未知攻擊防御措施

✍醫(yī)院內外網屬于隔離狀態(tài),外網病毒通過U盤等外設介質進入內網,醫(yī)院終端設備缺少終端管控及行為感知措施

✍醫(yī)院服務器缺少系統(tǒng)加固措施,病毒入侵即可搶占系統(tǒng)權限

✍醫(yī)院重視傳統(tǒng)邊界防護,忽略了數(shù)據(jù)庫邊界防護,導致數(shù)據(jù)庫遭受攻擊后權限失控

✍醫(yī)院從業(yè)人員缺少安全意識,惡意鏈接、惡意郵件無法判斷,內外網移動存儲介質混用等一系列問題

醫(yī)院信息資產眾多,日常運維乏力,風險點處理緩慢。此時,傳統(tǒng)的解決方案或單薄的安全設備已經無法解決勒索病毒的入侵,且傳統(tǒng)采購設備的方式既增加醫(yī)院負擔又增加運維難度,所以醫(yī)院急需一種既會主動檢測又會被動防御的解決方案——醫(yī)院網絡安全攻守道服務解決方案。

攻:主動檢測安全服務方案

(一)主動檢查:醫(yī)院信息安全檢查服務

醫(yī)院信息安全檢查服務可提供:

✍由專業(yè)安全服務工程師針對醫(yī)院 HIS、LIS、EMR 等關鍵業(yè)務系統(tǒng)、核心信息資產、核心數(shù)據(jù)庫提供漏洞掃描服務

✍由專業(yè)安全服務工程師針對醫(yī)院 HIS、LIS、EMR 等業(yè)務服務器、醫(yī)院 PC 終端提供病毒掃描服務

✍由專業(yè)安全服務工程師針對醫(yī)院 HIS、LIS、EMR 等業(yè)務系統(tǒng)提供代碼審計服務,及時發(fā)現(xiàn)代碼漏洞

✍由專業(yè)安全服務工程師模擬黑客對醫(yī)院 B/S 架構業(yè)務系統(tǒng)提供滲透測試服務,及時發(fā)現(xiàn)未知漏洞

✍由專業(yè)安全服務工程師提供業(yè)務系統(tǒng)基礎安全服務,定期提醒修補操作系統(tǒng)漏洞,設置系統(tǒng)最小化權限,設置最大化安全策略

通過主動的醫(yī)院信息安全檢查服務可以對清楚明晰醫(yī)院設備資產,保障網絡運行穩(wěn)定有序,提升系統(tǒng)配置合理性,做到服務管理有章可循,進一步提升網絡支撐能力,提高網絡管理、安全管理和服務水平。

圖 3:醫(yī)院信息安全檢查服務

(二)主動探測:醫(yī)院外網威脅情報收集服務

威脅情報收集服務采用豐富的主動探測技術手段,在保證對目標醫(yī)院網絡正常業(yè)務運行最低限度影響前提下,完成對目標醫(yī)院網絡全面而快速的探測。通過融合如 ICMP 探測、Telnet 探測、Http 探測以及網絡爬蟲等多種探測技術手段, 對設備信息、服務信息、漏洞信息等進行全面收集,保證信息采集的全面性、實時性。威脅情報收集服務依托豐富的指紋庫、特征庫和 IP 地址信息庫,實現(xiàn)精準識別目標網絡節(jié)點詳細信息。同時,利用大數(shù)據(jù)分析技術對從個探測節(jié)點采集的海量數(shù)據(jù)進行深度挖掘與分析,分析結果通過各種可視化方式進行展示。

圖 4:威脅情報收集服務

(三)主動培訓:全員信息安全意識培訓

定期為醫(yī)院從業(yè)人員開展信息安全意識培訓,介紹信息安全現(xiàn)狀、安全事件, 結合現(xiàn)場演示,并給出防范措施建議。解讀醫(yī)院從業(yè)人員缺乏信息安全基本常識、安全意識薄弱的危害和后果,使醫(yī)院從業(yè)人員對侵害個人和醫(yī)院信息的行為保持警惕性,將知錯犯錯的僥幸心理消滅在萌芽中,提高醫(yī)院從業(yè)人員信息安全意識。


圖 5:信息安全培訓服務

守:被動防御安全服務方案

(一)終端安全服務

圖 6:終端安全服務

  • 終端資產區(qū)分

在一些大型醫(yī)院,列一張所有資產的清單都非常棘手。資產區(qū)分的關鍵環(huán)節(jié)是確定關鍵資產,按照資產的屬性做不同力度的安全防護,重點保護關鍵資產,減少終端運維成本,同時資產安全也能等到保障。針對資產區(qū)分的難點問題,可以采用終端安全服務,為管理人員提供資產信息化管理功能,實現(xiàn)資產創(chuàng)建、出庫、領用、調撥、借出、維修、退庫、報廢等全生命周期化管理,從而實現(xiàn)關鍵資產區(qū)分,并對于不同過程節(jié)點進行操作維護。

  • 終端行為識別

終端行為識別前提是識別終端的設備類型、操作系統(tǒng)類型和制造商信息。每一種終端設備都具備自己獨特的特性,就像人的指紋一樣。而這些獨特的特性,會在終端設備同外界通訊的行為中體現(xiàn)出來。通過終端安全服務跟蹤終端通信行為,分析其特性,實時記錄終端行為數(shù)據(jù)、靜態(tài)樣本、軟硬件資產等信息(例如:網絡活動、磁盤和內存訪問、注冊表信息等),進行集中化存儲,便于實時的檢測和安全評估。對終端的相關行為操作進行實時動態(tài)監(jiān)測、分析,對于每一個終端操作行為的真實情況進行檢測,以確定它是否為惡意行為。自動處置高級威脅在殺傷鏈中不同階段需要做出的對應的響應動作。

  • 終端風險評估

完成終端資產區(qū)分跟終端行為識別后,我們可以關聯(lián)損害這些資產的行為、漏洞、威脅,完成終端風險評估。工程師會進行終端風險評估,定期在客戶現(xiàn)場工作,熟悉客戶的內部流程和需求,熟悉客戶的終端設備狀況;定期針對用戶終端設備進行配置檢查,分析配置合理性,并給出詳細的檢查報告;定期針對終端設備進行漏洞、病毒、木馬進行檢測,分析和指出終端設備的安全漏洞及薄弱環(huán)節(jié),給出詳細的檢測報告;每周提供信息安全通告及不定期重要信息安全通告,重大事件發(fā)布特別通告。

  • 終端風險緩解

針對與終端設備信息安全風險(移動介質管理、漏洞、第三方軟件、外設、端口、敏感文件、終端準入、非法外聯(lián)、異常操作行為)、資源管理風險(資源占用、資產眾多、遠程協(xié)助)、行為審計風險(事件追溯、敏感文件操作記錄、事件審計記錄)等終端風險,終端安全服務可解決上述問題,緩解終端風險。

(二)服務器系統(tǒng)免疫服務

服務器安全加固服務基于可信計算技術,利用內核級系統(tǒng)監(jiān)控技術、文件可信校驗技術、動態(tài)度量技術、可信網絡連接技術、可信審計技術等,讓操作系統(tǒng)具備了人類一樣的自免疫能力,讓計算機有了自己的免疫“白細胞”?!鞍准毎辈僮飨到y(tǒng)免疫平臺實現(xiàn)了主動防御,有效解決了系統(tǒng)被未知漏洞、未知病毒、未知木馬攻擊而造成的風險。

圖 7:服務器系統(tǒng)免疫服務

(三)數(shù)據(jù)庫邊界安全服務

數(shù)據(jù)庫邊界安全服務基于網絡和數(shù)據(jù)庫協(xié)議分析與控制技術的主動防御機制,可以實現(xiàn)數(shù)據(jù)庫的訪問行為權限控制、惡意及危險操作阻斷式防范。通過協(xié)議分析,根據(jù)預定的白名單策略讓合法的數(shù)據(jù)庫操作通過執(zhí)行,通過黑名單策略讓可疑的非法違規(guī)操作禁止,從而形成一個數(shù)據(jù)庫的外圍防御圈,做到數(shù)據(jù)庫危險操作的主動預防、實時審計。

圖 8:數(shù)據(jù)庫邊界安全服務

用戶收益
主動探知醫(yī)院外網入口攻擊風險、木馬風險、病毒風險以及其他行為風險,有效監(jiān)測勒索病毒等未知攻擊發(fā)生,成為醫(yī)院網絡風險烽火臺

✍主動定期為醫(yī)院全體醫(yī)護人員提升信息安全意識,減低勒索病毒等未知攻擊通過人為進入醫(yī)院網絡;

✍通過醫(yī)院終端資產區(qū)分、終端行為識別、終端風險評估、終端風險緩解等一系列終端安全服務,降低終端感染勒索病毒等未知攻擊概率

✍通過服務器系統(tǒng)免疫服務,設置應用白名單,在系統(tǒng)層有效規(guī)避勒索病毒等未知攻擊

✍通過數(shù)據(jù)庫邊界安全服務,通過自學習策略配置,防止勒索病毒等未知攻擊篡改數(shù)據(jù)庫權限

✍幫助用戶建立攻守兼?zhèn)涞木W絡安全體系,涵蓋主動檢測與被動防御,全面提升安全防護水平

✍由專業(yè)安全工程師提供針對核心業(yè)務系統(tǒng)的漏掃、病毒掃描、權限修改、策略配置等醫(yī)院信息安全檢查服務,保障業(yè)務系統(tǒng)穩(wěn)定運行

方案清單

序號
服務名稱 服務內容
1 攻:主動檢測安全服務包

威脅情報安全服務、信息安全意識培訓、醫(yī)院

信息安全檢查服務
2 守:被動防御安全服務包

終端安全服務、服務器系統(tǒng)免疫服務、數(shù)據(jù)庫

邊界安全服務

在現(xiàn)代化醫(yī)療服務流程中,先進科技帶來應有優(yōu)勢的同時,也增添了網絡安全隱患。隨著數(shù)字化和互聯(lián)醫(yī)療的普及應用,網絡化、信息化帶來了巨大創(chuàng)新優(yōu)勢的同時,也揭示了與創(chuàng)新技術并存的網絡安全風險?!爱斀駨碗s的醫(yī)療環(huán)境中,網絡安全所面臨的挑戰(zhàn)是一個洋蔥問題:你解決了一個層面,然后會發(fā)現(xiàn)它下面還有更多的挑戰(zhàn)“。網絡安全問題不僅僅是制造商應當承擔的責任和義務,同時也是使用者,包括醫(yī)療機構、醫(yī)生和技術人員、甚至患者本人應當引起重視和共同努力的事情。建設醫(yī)療系統(tǒng)安全網絡世界,我們任重而道遠。

亚洲欧洲日产国码高潮av 亚洲 校园 小说 中文字幕 老熟女五十路乱子交尾中出 欧美日韩一区二区精品在线免费看 欧美乱妇高清免费96欧美乱妇高清 激情伊人五月天久久综合 色天使精品国产呦系列在线观看 99爱在线精品免费观看 亚洲欧美在线不卡 久久精品2021国产不卡 久久精品免费看国产一区二区三区 在线精品亚洲欧洲第一页 日本日本乱码伦视频在线观看 日本ā片免费观看网站一区二区三 疯狂的欧美乱大交另类 2021国产精品另类小说 国产波霸一区二区 2021天天做夜夜爽网站 欧美性wwoo 911国产自产精品a 日本欧美成年奭片免费观看 亚洲乱码一区二区三区 91在线精品麻豆欧美在线 俺来也俺去啦久久综合网 极限潮喷欧美cytherehd 一卡2卡3卡4卡国色天香九零 国产人人一区二区三区 国产va在线观看 国产一级特黄高清大片多人pk 一区二区三区四区亚洲风情推销员 国产原创自拍不卡第一页 天天摸日日添狠狠添婷婷 国产综合50p热6久精品国产首页 第一页老司机亚洲精品 刘玥91精选国产在线观看 国日本久久欲网969aacom 欧美变态口味重另类在线视频 欧洲精品一区二区三区在线播放 中文字幕亚洲综合 2021国产三级四虎永久在线精品免费 欧美亚日韩精品影视 国产精品一区12p 一区二区三区免费视频日韩在线不卡 精品国产8844aa 日本大乳奶水奶水春日在线观看 中文字幕一区二区 亚洲欧美日韩在线一区 久久精品一品道久久精品 国产尤物亚洲精品 国产系列丝袜熟女 欧美精品v国产精品v日韩精品 欧洲精品一区二区三区在线 91桃色午夜福利国产在线观看 国产一区二区三区 华人欧美整片ptv海量 欧美日韩视频在线第一区 热6久精品国产首页 老鸭窝亚洲欧美国产日韩在线 国产第一页国产 另类亚洲综合区图片小说 欧美bangbros免费 亚洲一区小说区中文 亚洲а∨天堂久久精品 国产高清综合乱色视 亚洲系列 中文字幕 久久国产综合精品尤物 一区二区三区 欧美在线小说区a人亚洲成a 亚洲а∨天堂久久精品ppypp 青草国产在线视频中文字幕 亚洲永久免费播放 尤物在线257国产精品baoyutv 精品精品国产理论在线 尹人香蕉久久99天天拍欧美p7 中中文字幕亚洲无线码 伊人久久香线综合 在线精品8热视频国产九九九 国产白袜男GayChina 色丁狠狠桃花久久综合网 久久996re热这里有 欧美另类久久久精品图片 天天爽夜夜爽欧美日韩一区二 999国产精品永久免费 日本秋霞免费午 结衣一区二区 免费一本色道久久一区熟 国产私拍精品名人第一页 欧美人妖ZZZOOO 亚洲女人自熨在线视频 青青在线精品2019 欧美一级艳片欧美精品 精品免费看国产一区二区 欧美精品九九99久久在免费线 色香天天综合网天天来吧 欧洲精品一区二区三区在线播放 6国产精品免费视频 男同TWING蜜芽久久人人爱香蕉 92精品国产自产在线 99精品众筹模特私拍 97人洗澡人人澡人人模 女人喷潮一区二区视频 欧美性猛片XXXXX免费 欧美日韩一卡2卡3卡4卡 精品欧洲男同同性videoshothouse 亚洲gv永久天堂网亚洲 99久久精品国产免费看 久久综合久久综合九色 国产思思99RE99在线观看 亚洲欧美在线不卡 99r只有精品高清6 国产精品无在线观看 欧美孕交vivoestv另类 国产163黄页网 亚洲网站国产人免费人成免费视频 337P日本欧洲亚洲大胆艺术 欧美日韩精品久久 亚洲二区小说激情 欧美综合亚洲日韩精品区 国产新人36D在线观看 夜夜天天噜国产午夜福利院757视频 欧美久久精品免费 亚洲日产中文字幕泳池 欧美同性无套高清gayroom 中文久久网久久综合国产 国产精品99久猫咪 3353亚洲欧美日韩综合 狠狠看穞片天天国产真人 动漫精品中文字幕制服一区 欧美∨ideosdesexo孕妇 99r只有精品高清6 国产欧美va欧美va香蕉 国产在线观看在 亚洲Av中文字幕色本草 国产精品日日摸夜夜添夜夜添 色天使精品国产呦系列在线观看 日韩欧美国产一中文字暮精品 日本按摩高潮a级中文片 又大又粗又长又硬好爽 国产成a人片在线观看视频 亚洲91在线97 欧美色在线观看69视频一区二区 亚洲八十八页 在线播放 911亚洲国产自产 亚洲仑片欧美仑片 国产精品VA在线观看丝瓜影院 日本小说视频 最新国产偷倩在线播放 欧美三级正品蓝导航收录最面的 国产精品99久久99久久久不卡 久久嫩草影院免费看夜色 亚洲国产区中文 国产精品每日更新在线观看 国产女人18水真多18精品 wele日本最新免费不卡二区 丝袜美腿亚洲一区二区 奇米影视四色娱乐一区 亚洲欧美制服在线88p 国产精品亚洲А∨天堂网 欧美日韩国产的视频yw885 日韩欧美另类第八页 亚洲另类专区制服91人碰人人添 伊人久久不日韩视频9588精品Ⅴ 天天躁日日躁狼狼97 日本妇人成熟免费中文字幕久久 精品欧美日产幕乱码2021 精品熟女少妇av免费 亚洲欧美另类图片久伊色 91caoporon国产 亚洲大成色WWW永久网站动图 国产片av国语在线观看手机版 国产精品精品自在线拍 99久久精品免费观看国产 欧美肉交20P 国产小u女在线未发育 国产精品专区第二 国产人人一区二区三区 夜夜爽88888视频免费看 日韩欧美亚洲每日更新在线 麻豆果冻传媒精品国产苹果 香港AA三级久久三级 9l国产精品麻豆 亚洲日韩欧美综合第十页 偷自拍亚洲精品偷一 国产精品99久猫咪 99久久综合国产二区高清闺蜜 99j久久精品久 快速亚洲另类在线一区swag 亚洲综合小综合在线 粉嫩虎白妞流白浆无遮挡久久久 首页精品亚洲五月天 亚洲Av有声小说一区二区 中文字幕婷婷日韩欧美 亚洲综合图片专区150p 欧美∨ideosdesexo孕妇 国产在线91精品资源 欧美乱妇高清无乱码在线观看 97人人社区2022精品久中文字幕 大伊香蕉精品一区二区免费国产片高 性欧美乱妇高清COME 亚洲欧美性都花花世界 日韩国产综合精选 殴美一区二区三区a级日韩精品 性色AV一区二区三区V视界影院 国产AV夜夜欢一区二区三区 国产网红直播造人在线播放影院 久久综合精品国产丝袜长腿 国产精品亚洲精品 91精品国产国语大全 欧美13一14娇小xxxx 亚洲精品久久综合国产小说 亚洲另类专区 国产在线精品一区二区 久久天神马影院 Jizz4国产热门精品水多99精品久久久 亚洲综合憿情五月网日本三级本道在线播放 精品国产精品亚洲艾草网 AV一区二区乱子伦 色悠综合网国产 国产小受18asian男男a中文字幕久久 欧美贵妇xxxxxbbbb 99爱在线精品免费观看 亚洲狼窝一二三四欧美亚洲美日更新在线 欧美乱妇高清免费96欧美乱妇 xxx黄区免费 久久婷婷大香萑太香蕉av 精品国产自在久国产 欧美精品亚洲精品日韩已满十八 动漫精品中文字幕制服一区 国产又黄又潮娇喘视频 日韩欧美亚洲每日更新 亚洲精品免费视频 久久久亚洲裙底偷窥综合 一区二区免费视亚洲中文av永久主页不卡 日韩中亚欧美美日更新 精品二区制服师生欧美亚洲 中文字幕一区二区精品区 国产精品柳州莫菁69影院 一区二区三区免费视频 城市久久亚洲另类小说 国产2021中文天码字幕 2020高清一道国产 欧洲自拍另类欧美综合图片 精品亚洲一区二区三区在线 亚洲乱亚洲乱妇国产36p 日本www免费视频9a1111欧美精品aaaa 久久91仙踪林色妞www 亚洲欧美乱综合图片区小说区 亚洲成a人片777777 日本一本区又大又粗啊啊啊啊欧美 亚洲国产第一站精品蜜芽 精品国产一区色哟哟精一区二区 久久天天综线观看 一个人看的免费高清WWW视频 久久久精品免费 久久精品亚洲熟女 danbobo.com 欧美ⅴA亚洲VA在线久久人人片aV 国产美女精品久久久 97精品一区二区三区香蕉 久久狼人大香伊蕉国产下载 欧洲亚洲AV一品道 欧美aiexisfawx 青青久久伊人狼友网站 免费久久99精品国产自在现 伊人成亚洲综合人网7777 伊人久久大香线欧美 高清a阿V天堂亚洲阿∨天堂在线 日本乱偷中文字幕 亚洲图片小说激情综合 91caoporon欧美香蕉 日本娇小枯瘦XXXX欧美v亚洲vrihanv在线 人成网线在线播放国产精品嫩草2 精品俞拍视频支架DJ国产一卡二卡三卡 heyzo一本久久综合亚洲 337p日本大胆欧美人术 城市久久亚洲另类小说 青青国产揄拍视频在线观看 精品福利一区二区 A级国产乱理伦片 国产乱子伦午夜 亚洲成色在线综合网站2018 亚洲综合日韩一区福 91麻豆精品国产自产在线 亚洲Av有声小说一区二区 hh99me国产 高潮一区二区 国产尤物亚洲精品不卡 99精品众筹模特自拍视频 韩国精品福利一区二区三区 欧美色欧美亚洲另类二区 亚洲系列 中文字幕 青青久久欧美大黑资源 国产精品久久福利新婚之夜 国产剧情演绎系列丝袜高跟 亚洲乱理伦片在线观看 精品BBBBB性XXXXXA 日本一本区又大又粗啊啊啊啊欧美 2021国产精品自产拍在线 亚洲精品狼友在线播放 亚洲中文字幕在线导航 国产美女爽到喷出水