存儲域
數(shù)據(jù)庫加密 諾亞防勒索訪問域
數(shù)據(jù)庫防水壩 數(shù)據(jù)庫防火墻 數(shù)據(jù)庫安全審計 動態(tài)脫敏流動域
靜態(tài)脫敏 數(shù)據(jù)水印 API審計 API防控 醫(yī)療防統(tǒng)方運維服務(wù)
數(shù)據(jù)庫運維服務(wù) 中間件運維服務(wù) 國產(chǎn)信創(chuàng)改造服務(wù) 駐場運維服務(wù) 供數(shù)服務(wù)安全咨詢服務(wù)
數(shù)據(jù)出境安全治理服務(wù) 數(shù)據(jù)安全能力評估認證服務(wù) 數(shù)據(jù)安全風(fēng)險評估服務(wù) 數(shù)據(jù)安全治理咨詢服務(wù) 數(shù)據(jù)分類分級咨詢服務(wù) 個人信息風(fēng)險評估服務(wù) 數(shù)據(jù)安全檢查服務(wù)互聯(lián)網(wǎng)時代,移動醫(yī)療、電子病歷、醫(yī)學(xué)影像等數(shù)字化不斷普及,醫(yī)療機構(gòu)遭受網(wǎng)絡(luò)安全風(fēng)險和網(wǎng)絡(luò)攻擊與日俱增,醫(yī)療行業(yè)信息安全需敲響警鐘。
在“敲詐病毒”肆虐的大安全時代,醫(yī)療機構(gòu)該如何未雨綢繆,在救死扶傷的同時,保障患者信息安全?上海某大型綜合醫(yī)院采用了這個“預(yù)防”方案。
不同于傳統(tǒng)計算機病毒,中了病毒后采用重啟服務(wù)器等方式就能恢復(fù),一旦被勒索病毒“纏身”,會導(dǎo)致業(yè)務(wù)系統(tǒng)宕機、數(shù)據(jù)被加密破壞等問題,且恢復(fù)耗時耗力。醫(yī)院分秒必爭,若中招“勒索病毒”,導(dǎo)致患者無法正常就醫(yī),或是患者數(shù)據(jù)被盜取、泄露等一系列連鎖反應(yīng),后果不堪設(shè)想。
來看,醫(yī)院幾個典型的場景:
1)終端被勒索
醫(yī)生、護士等工作站的終端被勒索,導(dǎo)致醫(yī)生無法正常開處方、下醫(yī)囑,護士無法有效開展護理工作。
2)啞終端被勒索
醫(yī)院掛號系統(tǒng)、自助查詢機等啞終端如若被勒索,導(dǎo)致患者無法掛號、查詢,患者大量滯留。
3)數(shù)據(jù)庫被勒索
數(shù)據(jù)庫文件存放著核心業(yè)務(wù)系統(tǒng)的數(shù)據(jù),一旦數(shù)據(jù)庫文件被加密勒索,核心業(yè)務(wù)將被迫終止,長時間造成業(yè)務(wù)癱瘓, 甚至于敏感數(shù)據(jù)丟失。
該綜合醫(yī)院非常關(guān)注數(shù)據(jù)安全和信息系統(tǒng)的高可用性,亟需加強自身的防勒索安全建設(shè),希望能全面保護服務(wù)器和數(shù)據(jù)庫文件安全,防止因被勒索導(dǎo)致丟失。
為了幫助該醫(yī)院有效解決勒索病毒安全問題,美創(chuàng)科技推出了以“諾亞防勒索系統(tǒng)”事前防御解決方案,從根本源頭徹底解決勒索病毒問題。諾亞防勒索系統(tǒng)打破傳統(tǒng)殺毒軟件基于黑名單(病毒庫來防護和查殺)的技術(shù),采用獨特的底層白名單技術(shù),對文檔、數(shù)據(jù)庫文件、終端、啞終端等進行主動防護。
諾亞防勒索系統(tǒng)分為后臺管理中心和前端代理,將后臺管理中心部署在該醫(yī)院數(shù)據(jù)中心的服務(wù)器上,設(shè)置固定的IP地址,保證能與終端客戶端聯(lián)網(wǎng)訪問;在想要保護的辦公電腦和服務(wù)器上部署諾亞防勒索系統(tǒng)的前端代理客戶端,前期已對500個終端客戶端進行實時監(jiān)控和保護。
圖:產(chǎn)品部署模式
通過后臺管理中心從信任應(yīng)用、應(yīng)用保護、文檔保護三個層面設(shè)置安全策略,并且下放到各個代理的終端,根據(jù)策略進行相應(yīng)的安全防護操作。比如,數(shù)據(jù)庫無法通過后綴保護,美創(chuàng)獨創(chuàng)應(yīng)用白名單技術(shù),指定Oracle、SqlServer、DB2等數(shù)據(jù)庫類型和信任可執(zhí)行程序為“白名單”,添加需要保護的現(xiàn)有的數(shù)據(jù)庫文件,那么,只有創(chuàng)建者才擁有“寫”權(quán)限,未授權(quán)執(zhí)行程序試圖修改數(shù)據(jù)庫文件,將認定為可疑勒索事件,及時被攔截。
通過配置策略,對非結(jié)構(gòu)化文件進行保護,只允許某些應(yīng)用程序具有”寫“權(quán)限。如*.docx、*.xlsx等文件,限制只有office和WPS有寫權(quán)限,其他軟件(含勒索軟件)不能篡改。
針對醫(yī)院掛號機、自助查詢機等啞終端,是運行特定的應(yīng)用軟件的,諾亞防勒索系統(tǒng)提供“堡壘模式”,確保只有可信任的軟件可以運行,其他任何新的軟件都無法運行,勒索軟件入侵后運行失敗,從而無法破壞或加密數(shù)據(jù)。
1、主動防護已知和未知的勒索病毒,全面防范勒索病毒攻擊,確保信息系統(tǒng)的高可用和數(shù)據(jù)安全性。
2、統(tǒng)一的策略,安全管控各主機,無需額外增加安全管理和人力成本,大大節(jié)省了管理上所需花費的開銷。
3、健全安全風(fēng)險防護機制和積極響應(yīng)機制,未雨綢繆,提高醫(yī)院網(wǎng)絡(luò)健壯性和抗攻擊能力,在一定程度上維護醫(yī)院名譽。
請聯(lián)系我們,我們將推薦適合您需求的產(chǎn)品,或為您定制解決方案
400-811-3777轉(zhuǎn)1