50岁退休熟女露脸高潮,免费观看又色又爽又黄的校园剧,乱码av麻豆丝袜熟女系列,大地影视mv高清视频在线观看 ,人摸人人人澡人人超碰手机版

?
打開微信“掃一掃”,開啟安全數(shù)字世界之旅
截圖或長按保存至相冊,使用微信掃一掃
首頁 > 解決方案與案例 > 衛(wèi)生

“安全聯(lián)動”,智慧醫(yī)院安全升級新動力——亞信安全深度威脅發(fā)現(xiàn)平臺Deep Discovery保障江蘇省人民醫(yī)院智慧醫(yī)療服務

  • 客戶需求
    在“互聯(lián)網(wǎng)+醫(yī)療”的大背景下,江蘇省人民醫(yī)院依托網(wǎng)絡建立了大量方便患者就醫(yī)的業(yè)務系統(tǒng),為確保醫(yī)院網(wǎng)絡和核心數(shù)據(jù)的安全性,需要構(gòu)建具有發(fā)現(xiàn)、甄別、分析和相互聯(lián)動的網(wǎng)絡安全體系,進而有效抵抗APT與勒索軟件等惡意攻擊。
    • 解決方案
      江蘇省人民醫(yī)院以亞信安全深度威脅發(fā)現(xiàn)平臺Deep Discovery為核心,發(fā)揮網(wǎng)關防毒墻AISEDGE、深度威脅發(fā)現(xiàn)設備TDA、深度威脅分析設備DDAN、云主機安全DeepSecurity以及病毒防護OfficeScan在網(wǎng)關、網(wǎng)絡、服務器虛擬化和終端層面的功能特點,形成智能聯(lián)動和全景展示功能,力保醫(yī)療數(shù)字化系統(tǒng)的正常運行。
      • 客戶證言
        亞信安全Deep Discovery平臺的部署,協(xié)助我們滿足了等級保護三級的要求,在合規(guī)合法的情況下,確保了醫(yī)院數(shù)據(jù)和各項業(yè)務系統(tǒng)的安全運轉(zhuǎn)。我院的網(wǎng)絡安全管理能力得到了全面加強,形成全覆蓋的偵測平臺,形成了網(wǎng)絡設備之間的聯(lián)動配合,發(fā)揮了大數(shù)據(jù)安全的合力和“準頭”。

        ——江蘇省人民醫(yī)院網(wǎng)絡安全負責人

“安全聯(lián)動”,智慧醫(yī)院安全升級新動力——亞信安全深度威脅發(fā)現(xiàn)平臺Deep Discovery保障江蘇省人民醫(yī)院智慧醫(yī)療服務

為確?;颊呔驮\和醫(yī)療業(yè)務的數(shù)據(jù)安全,江蘇省人民醫(yī)院重構(gòu)功能強大的網(wǎng)絡安全體系,采用亞信安全深度威脅發(fā)現(xiàn)平臺Deep Discovery的立體防護架構(gòu),發(fā)揮網(wǎng)關防毒墻AISEDGE、深度威脅發(fā)現(xiàn)設備TDA、深度威脅分析設備DDAN、云主機安全DeepSecurity以及病毒防護OfficeScan在網(wǎng)關、網(wǎng)絡、服務器虛擬化和終端層面的功能特點,以亞信安全Deep Discovery平臺與全網(wǎng)風險集中監(jiān)控平臺(CTIS)形成智能聯(lián)動和全景展示,力確保醫(yī)療數(shù)字化系統(tǒng)的正常運行,為患者提供智慧醫(yī)療服務,打造安全可信的就醫(yī)環(huán)境。


網(wǎng)絡攻擊點燃預警“峰火”


作為江蘇省區(qū)域的“醫(yī)療航母”,江蘇省人民醫(yī)院擁有強大的綜合實力,是集醫(yī)療、教學、科研、公益四項中心職能于一體的三級甲等綜合性醫(yī)院,其一舉一動都在行業(yè)中影響深遠。特別是在“互聯(lián)網(wǎng)+醫(yī)療”的大背景下,醫(yī)院審時度勢、順勢而為,以信息化為先導,依托移動互聯(lián)網(wǎng)提供在線診療、候診提醒、劃價繳費、診療報告查詢、藥品配送、遠程醫(yī)療等便捷服務,同時整合醫(yī)院管理信息系統(tǒng)HMIS、數(shù)字化醫(yī)院整體框架HIS、實驗室信息管理系統(tǒng)LIS、醫(yī)學影像存檔與通信系統(tǒng)PACS/放射信息管理系統(tǒng)RIS等,這一切都使之成為了醫(yī)療行業(yè)信息化創(chuàng)新中當之無愧的“明星”。


然而,在網(wǎng)絡黑色產(chǎn)業(yè)鏈迅速膨脹的情況下,醫(yī)療機構(gòu)遭受了越來越多的攻擊,這也為江蘇省人民醫(yī)院敲響了警鐘。對此,醫(yī)院領導表示:“醫(yī)院中的醫(yī)學記錄、數(shù)據(jù)、病患資料以及預約信息等等,都屬于需要緊急使用和涉密的信息,而信息化系統(tǒng)的癱瘓或是數(shù)據(jù)的非法利用,會對于醫(yī)院、患者造成非常巨大的損失,甚至危及患者的生命安全。為此,我們在亞信安全的協(xié)助下,對全院信息系統(tǒng)進行了安全評估,確定了彌補弱點、建立抑制點和設備聯(lián)動的建設目標?!?/span>


“場景分割”尋找威脅漏洞


對于常規(guī)的網(wǎng)絡病毒和黑客攻擊防范,江蘇省人民醫(yī)院的保護措施主要依賴于定期更新操作系統(tǒng)、軟件和殺毒工具,然后定期備份重要數(shù)據(jù)。但是,對于勒索軟件、定向式攻擊,以及虛擬化數(shù)據(jù)中心的新型應用場景,這些常規(guī)手法可能就會失效。為此,江蘇省人民醫(yī)院根據(jù)網(wǎng)絡威脅的“攻擊路徑”和應用場景制定出全新的安全規(guī)劃,實現(xiàn)全平臺覆蓋,更為各系統(tǒng)和產(chǎn)品間的信息交互和聯(lián)動打好基礎。


網(wǎng)絡入口:研究發(fā)現(xiàn),90%以上的惡意代碼、加密勒索軟件事件都是通過社交工程郵件和Web鏈接木馬代碼嵌入方式發(fā)起的。因此,在網(wǎng)關層面彌補傳統(tǒng)防火墻在應用層無法識別威脅的弱點,針對APT和勒索軟件進行有效攔截,將是防御體系的首道防線。


網(wǎng)絡內(nèi)部:一旦惡意威脅進入網(wǎng)絡內(nèi)部,患者信息就可能遭到黑客竊取,不但會導致醫(yī)護終端癱瘓,還會造成CT和核磁共振等設備無法使用。如果在網(wǎng)絡內(nèi)部部署針對高級威脅的安全探針、預警雷達,識別出黑客控制的網(wǎng)絡橫向掃描和外聯(lián)流量,就能夠準確地發(fā)現(xiàn)攻擊源頭。


醫(yī)護終端:如今,惡意代碼數(shù)量呈現(xiàn)幾何倍數(shù)增長,平均1秒鐘就有一個新的網(wǎng)絡安全威脅產(chǎn)生,每5分鐘就會發(fā)生一起網(wǎng)絡入侵行為,這超出了傳統(tǒng)“代碼級”防毒軟件的防御極限。因此,終端安全不僅需要以最快的速度和精準度來發(fā)現(xiàn)病毒,更需要以統(tǒng)一管理的方式部署安全策略。


數(shù)據(jù)中心:隨著醫(yī)院云數(shù)據(jù)中心虛擬機數(shù)量的增加,虛擬化平臺在業(yè)務高峰期會出現(xiàn)嚴重的性能瓶頸,CPU、內(nèi)存和磁盤I/O接近負載極限,產(chǎn)生了“防毒風暴(AV Storm)”。因此,醫(yī)院希望部署能夠完全兼容虛擬化安全的防毒產(chǎn)品,解決性能占用,并實現(xiàn)云數(shù)據(jù)中心的虛擬網(wǎng)絡內(nèi)部的威脅識別。


聯(lián)動與定位:隨著江蘇省人民醫(yī)院下聯(lián)網(wǎng)絡單位的增加,不但網(wǎng)絡管理人員的工作壓力巨大,無法準確定位病毒和終端感染位置,各個安全產(chǎn)品之前的配置也容易出現(xiàn)紕漏,易產(chǎn)生新的漏洞。同時,院方希望能夠綜合使用多種技術、而不是單個技術來化解威脅,這就要求把不同安全產(chǎn)品功能與預警信息進行關聯(lián),這樣有利于對安全威脅情勢進行全面準確的洞察,實現(xiàn)安全威脅的聯(lián)動防御和綜合治理。


逐層建立網(wǎng)絡威脅“抑制點”


江蘇省人民醫(yī)院與亞信安全的合作始于2012年,在長期攜手對抗網(wǎng)絡威脅的過程中,雙方形成了默契的配合。針對近年來網(wǎng)絡黑客頻繁攻擊醫(yī)療用戶的手法,以及高級威脅演化趨勢,亞信安全提出了“螺旋迭代”的威脅響應模式,并根據(jù)醫(yī)院網(wǎng)絡架構(gòu)擴容后的情況提供了整體解決方案。該方案以亞信安全深度威脅發(fā)現(xiàn)平臺Deep Discovery為核心架構(gòu),包括:網(wǎng)關防毒墻AISEDGE、深度威脅發(fā)現(xiàn)設備TDA、深度威脅分析設備DDAN、云主機安全DeepSecurity以及病毒防護OfficeScan,以及全網(wǎng)風險集中監(jiān)控平臺(CTIS)。


網(wǎng)關層:網(wǎng)關防毒墻AISEDGE提供了完整的下一代防火墻相關功能,針對100多種常用網(wǎng)絡協(xié)議提供了APT防護、零日漏洞檢測、防惡意程序、惡意網(wǎng)站過濾、網(wǎng)站分類訪問、VPN數(shù)據(jù)過濾、垃圾郵件及惡意郵件過濾等多項高級內(nèi)容安全檢測及防護功能。此外迎合目前“互聯(lián)網(wǎng)+醫(yī)療”的需求,江蘇省人民醫(yī)院更前瞻性的看到了無線WiFi防護的需求和重要性,針對內(nèi)網(wǎng)應用所帶來的非法接入風險,通過部署AISEDGE增加了無線網(wǎng)絡強壯性,通過身份認證、訪問控制、數(shù)據(jù)包過濾、惡意程序檢測等技術手段阻隔惡意使用者加入網(wǎng)絡或者發(fā)起針對內(nèi)網(wǎng)的攻擊行為,實現(xiàn)了更為全面的安全防護。


網(wǎng)絡層:深度威脅發(fā)現(xiàn)設備TDA 采用三層式的偵測方法,從靜態(tài)到動態(tài),再到事件關聯(lián),深入發(fā)掘隱匿的攻擊活動。通過對院本部、二院、婦幼保健等網(wǎng)絡的流量監(jiān)控,信息安全人員可以快速發(fā)發(fā)現(xiàn)并分析惡意文檔、惡意軟件、惡意網(wǎng)頁,C&C 通信數(shù)據(jù)以及傳統(tǒng)防護無法偵測到的定向式攻擊活動。


終端層:基于云安全技術的亞信安全病毒防護OfficeScan可在終端主機層面實現(xiàn)更高效的保護,利用獨有的文件信譽、Web 信譽技術,減少了傳統(tǒng)更新模式中客戶端的大部分更新,用云掃描服務替代了“本地代碼掃描”,實現(xiàn)了防毒代碼下載量最小化,更在防護速度上提升了數(shù)百倍。此外,江蘇省人民醫(yī)院還可以借助OfficeScan的機器學習引擎,檢測勒索軟件的加密行為,并能夠?qū)ξ粗账鬈浖姆烙鸬椒e極作用。并且,OfficeScan還可以與亞信安全全網(wǎng)風險集中監(jiān)控平臺(CTIS)聯(lián)動展示,實現(xiàn)了可視化的威脅預警地圖,對于網(wǎng)絡中的高危行為進行精準定位和展示。


數(shù)據(jù)中心:亞信安全云主機安全DeepSecurity是專門為虛擬化環(huán)境量身打造的整體解決方案,從虛擬化底層的防護入手,大幅提升數(shù)據(jù)中心安全管理效率,并成功攔截黑客利用已知與未知漏洞發(fā)動的攻擊。DeepSecurity檢測和阻斷虛擬網(wǎng)絡中的惡意流量,其“無代理”部署特性更能幫助江蘇省人民醫(yī)院數(shù)據(jù)中心避免防毒風暴(AV Storm),從而大幅提升虛擬機密度。


智能聯(lián)動形成大數(shù)據(jù)安全的強大“合力”


通過模擬APT等高級網(wǎng)絡威脅的進攻路徑,建立威脅“抑制點”,江蘇省人民醫(yī)院建成了立體縱橫的防護網(wǎng)絡,并實現(xiàn)了各個設備和防護策略的智能聯(lián)動。


比如:通過部署亞信安全AISEDGE,醫(yī)院不僅可以針對加密勒索軟件、C&C違規(guī)外聯(lián)及可疑高級惡意程序的實時監(jiān)控,還與深度威脅發(fā)現(xiàn)設備TDA及深度威脅分析設備DDAN聯(lián)動,攔截勒索軟件腳本的外聯(lián)惡意通訊,并阻止包含勒索軟件的附件下載;亞信安全威脅發(fā)現(xiàn)設備TDA可以通過 OfficeScan、DeepSecurity、AISEDGE進行實時聯(lián)動,從而確保各個重要環(huán)節(jié)實時阻斷高級威脅的攻擊活動;DDAN 提供的定制化沙箱分析功能可以支持服務器與終端安全產(chǎn)品、云和虛擬化安全產(chǎn)品(如DeepSecurity)以及網(wǎng)絡網(wǎng)關安全產(chǎn)品AISEDGE的外置沙箱集成,將網(wǎng)絡環(huán)境的分析及報告、通知功能以全景方式展現(xiàn),全面加強對APT網(wǎng)絡攻擊的分析力和應對力。


針對亞信安全深度威脅發(fā)現(xiàn)平臺Deep Discovery的應用效果,江蘇省人民醫(yī)院網(wǎng)絡安全主管表示:“亞信安全DD平臺的部署,協(xié)助我們滿足了等級保護三級的要求,在合規(guī)合法的情況下,確保了醫(yī)院數(shù)據(jù)和各項業(yè)務系統(tǒng)的安全運轉(zhuǎn)。我院的網(wǎng)絡安全管理能力得到了全面加強,建立了全覆蓋的偵測平臺,實現(xiàn)了網(wǎng)絡設備之間的聯(lián)動配合,形成了大數(shù)據(jù)安全的合力?!?/span>


相關產(chǎn)品
相關案例