存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務互聯網時代,移動醫療、電子病歷、醫學影像等數字化不斷普及,醫療機構遭受網絡安全風險和網絡攻擊與日俱增,醫療行業信息安全需敲響警鐘。
在“敲詐病毒”肆虐的大安全時代,醫療機構該如何未雨綢繆,在救死扶傷的同時,保障患者信息安全?上海某大型綜合醫院采用了這個“預防”方案。
不同于傳統計算機病毒,中了病毒后采用重啟服務器等方式就能恢復,一旦被勒索病毒“纏身”,會導致業務系統宕機、數據被加密破壞等問題,且恢復耗時耗力。醫院分秒必爭,若中招“勒索病毒”,導致患者無法正常就醫,或是患者數據被盜取、泄露等一系列連鎖反應,后果不堪設想。
來看,醫院幾個典型的場景:
1)終端被勒索
醫生、護士等工作站的終端被勒索,導致醫生無法正常開處方、下醫囑,護士無法有效開展護理工作。
2)啞終端被勒索
醫院掛號系統、自助查詢機等啞終端如若被勒索,導致患者無法掛號、查詢,患者大量滯留。
3)數據庫被勒索
數據庫文件存放著核心業務系統的數據,一旦數據庫文件被加密勒索,核心業務將被迫終止,長時間造成業務癱瘓, 甚至于敏感數據丟失。
該綜合醫院非常關注數據安全和信息系統的高可用性,亟需加強自身的防勒索安全建設,希望能全面保護服務器和數據庫文件安全,防止因被勒索導致丟失。
為了幫助該醫院有效解決勒索病毒安全問題,美創科技推出了以“諾亞防勒索系統”事前防御解決方案,從根本源頭徹底解決勒索病毒問題。諾亞防勒索系統打破傳統殺毒軟件基于黑名單(病毒庫來防護和查殺)的技術,采用獨特的底層白名單技術,對文檔、數據庫文件、終端、啞終端等進行主動防護。
諾亞防勒索系統分為后臺管理中心和前端代理,將后臺管理中心部署在該醫院數據中心的服務器上,設置固定的IP地址,保證能與終端客戶端聯網訪問;在想要保護的辦公電腦和服務器上部署諾亞防勒索系統的前端代理客戶端,前期已對500個終端客戶端進行實時監控和保護。
圖:產品部署模式
通過后臺管理中心從信任應用、應用保護、文檔保護三個層面設置安全策略,并且下放到各個代理的終端,根據策略進行相應的安全防護操作。比如,數據庫無法通過后綴保護,美創獨創應用白名單技術,指定Oracle、SqlServer、DB2等數據庫類型和信任可執行程序為“白名單”,添加需要保護的現有的數據庫文件,那么,只有創建者才擁有“寫”權限,未授權執行程序試圖修改數據庫文件,將認定為可疑勒索事件,及時被攔截。
通過配置策略,對非結構化文件進行保護,只允許某些應用程序具有”寫“權限。如*.docx、*.xlsx等文件,限制只有office和WPS有寫權限,其他軟件(含勒索軟件)不能篡改。
針對醫院掛號機、自助查詢機等啞終端,是運行特定的應用軟件的,諾亞防勒索系統提供“堡壘模式”,確保只有可信任的軟件可以運行,其他任何新的軟件都無法運行,勒索軟件入侵后運行失敗,從而無法破壞或加密數據。
1、主動防護已知和未知的勒索病毒,全面防范勒索病毒攻擊,確保信息系統的高可用和數據安全性。
2、統一的策略,安全管控各主機,無需額外增加安全管理和人力成本,大大節省了管理上所需花費的開銷。
3、健全安全風險防護機制和積極響應機制,未雨綢繆,提高醫院網絡健壯性和抗攻擊能力,在一定程度上維護醫院名譽。
請聯系我們,我們將推薦適合您需求的產品,或為您定制解決方案
400-811-3777轉1