中國品牌,讓東南亞感受“消費(fèi)升級(jí)”小紅書本地“坐抖望團(tuán)”CrowdStrike“全球滅霸響指”事件后續(xù),德國 10% 企業(yè)更換安全供應(yīng)商導(dǎo)致 1TB 數(shù)據(jù)泄露后,迪士尼宣布棄用 Slack 平臺(tái)合合信息啟信產(chǎn)業(yè)大腦攜手市北新區(qū)打造“一企一畫像”平臺(tái),加速數(shù)字化轉(zhuǎn)型重慶:力爭今年智能網(wǎng)聯(lián)新能源汽車產(chǎn)量突破 100 萬輛,到 2027 年建成萬億級(jí)產(chǎn)業(yè)集群微信iOS最新版上線:iPhone用戶可在朋友圈發(fā)實(shí)況照片了蘋果有線耳機(jī)或?qū)⑼.a(chǎn)沖上熱搜!閑魚相關(guān)搜索量暴漲384%2024 vivo開發(fā)者大會(huì)官宣:OriginOS 5/自研藍(lán)河系統(tǒng)2降臨真·AI程序員來了,阿里云「通義靈碼」全面進(jìn)化,全流程開發(fā)僅用幾分鐘東方甄選烤腸全網(wǎng)銷量及銷售額領(lǐng)先鴻蒙PC要來了 界面很漂亮!余承東:目前華為PC將是最后一批搭載Windows上半年中國AR/VR出貨23.3萬臺(tái),同比下滑了 29.1%IDC:2024 上半年中國 AR / VR 頭顯出貨 23.3 萬臺(tái),同比下滑 29.1%英特爾AI加速器Gaudi3下周發(fā)布,挑戰(zhàn)NVIDIA統(tǒng)治地位!大屏技術(shù)邂逅千年色彩美學(xué)!海信激光電視成為電影《只此青綠》官方合作伙伴OpenAI將最新AI模型o1擴(kuò)展到企業(yè)和教育領(lǐng)域三星新專利探索AR技術(shù)新應(yīng)用:檢測屏幕指紋殘留,提高手機(jī)安全性猛瑪傳奇C1:直播圖傳技術(shù)的革新者JFrog推出首個(gè)運(yùn)行時(shí)安全解決方案,實(shí)現(xiàn)從代碼到云的全面軟件完整性和可追溯性
  • 首頁 > 產(chǎn)經(jīng)新聞?lì)l道 > 業(yè)界新聞

    數(shù)據(jù)泄露or漏洞利用?安全狗·云壘直擊醫(yī)療行業(yè)信息安全痛點(diǎn)

    2017年06月14日 11:51:36   來源:中國信息產(chǎn)業(yè)網(wǎng)

      上個(gè)月勒索病毒的爆發(fā)事件應(yīng)該令很多人記憶猶新,病毒的瘋狂肆虐再次給全球的信息化安全敲響了警鐘,根據(jù)《2016年互聯(lián)網(wǎng)安全威脅報(bào)告》顯示,醫(yī)療行業(yè)已成為發(fā)生數(shù)據(jù)泄露最多的行業(yè)。無獨(dú)有偶,美國衛(wèi)生與公民服務(wù)部(HHS)的統(tǒng)計(jì)數(shù)據(jù)表明,近3年來影響超過500人次的醫(yī)療信息泄露事件發(fā)生次數(shù)沒有大幅度增長,但是受泄露所影響的人數(shù)呈現(xiàn)出“爆發(fā)式”增長。

      醫(yī)療行業(yè)信息安全陰影不散

      據(jù)一份研究報(bào)告指出,關(guān)于醫(yī)療IT系統(tǒng)的漏洞三分之一都在近兩年內(nèi)被“白帽子”發(fā)現(xiàn)上報(bào)。其中包括有的是醫(yī)院信息系統(tǒng)建設(shè)漏洞,有的是互聯(lián)網(wǎng)醫(yī)療公司網(wǎng)站漏洞,幾乎涵蓋了當(dāng)前所有與互聯(lián)網(wǎng)醫(yī)療相關(guān)的方方面面。泄露的內(nèi)容也頗為驚人,包含了大量的患者基本信息和病歷信息。

      如果將所有攻擊事件進(jìn)行回溯,可以發(fā)現(xiàn)兩個(gè)重要的變化。

      黑客入侵成為主要的直接泄露原因。近兩年以來,黑客入侵和非法登陸事件次數(shù)明顯增多,已經(jīng)取代了被竊成為最主要的泄露原因。從泄露的人數(shù)上來看,黑客入侵也在近兩年內(nèi)泄露人數(shù)快速增長的主要原因。

      服務(wù)器是造成信息大量泄露的主要渠道。因服務(wù)器泄露所影響的人數(shù)占到了總?cè)藬?shù)的89%,這與之前所發(fā)現(xiàn)的黑客入侵事件逐年增多有關(guān)。

      醫(yī)療行業(yè)需要什么樣的信息安全

      相對(duì)與計(jì)算和性能,安全是醫(yī)療行業(yè)信息系統(tǒng)需要考慮的首要目標(biāo)。

      醫(yī)療行業(yè)的信息系統(tǒng)面臨兩個(gè)層面的安全風(fēng)險(xiǎn):

      首先是數(shù)據(jù)泄露的風(fēng)險(xiǎn),由于行業(yè)本身的特殊性,信息系統(tǒng)本身保存了大量的個(gè)人信息、財(cái)務(wù)信息和健康信息等多種敏感數(shù)據(jù),一旦泄露容易引發(fā)很嚴(yán)重的后果;

      另一個(gè)則是網(wǎng)絡(luò)安全漏洞的風(fēng)險(xiǎn),攻擊者可以通過某些漏洞控制醫(yī)療行業(yè)的網(wǎng)絡(luò)系統(tǒng),進(jìn)而可以實(shí)施勒索等行為。

      基于醫(yī)療行業(yè)在網(wǎng)絡(luò)安全方面的特定需求,一個(gè)有效的安全解決方案至少要涵蓋下面這幾項(xiàng)功能。

      實(shí)時(shí)監(jiān)測:實(shí)時(shí)監(jiān)測主要包括對(duì)(云)服務(wù)器的實(shí)時(shí)監(jiān)控,并對(duì)安全風(fēng)險(xiǎn)及時(shí)告警

      全面防護(hù):比如從終端安全、應(yīng)用安全、數(shù)據(jù)安全等多個(gè)維度進(jìn)行全面的安全防護(hù)。

      完整審計(jì):定期或?qū)崟r(shí)對(duì)數(shù)據(jù)訪問行為和數(shù)據(jù)使用情況進(jìn)行完整審計(jì)。

      快速響應(yīng):基于對(duì)終端安全狀態(tài)的實(shí)時(shí)監(jiān)測,對(duì)即將發(fā)生或者正在發(fā)生的安全事件進(jìn)行快速溯源和響應(yīng)。

      安全狗基于上述需求,提供了基于大數(shù)據(jù)分析的云安全管理平臺(tái)安全狗·云壘,可為醫(yī)療行業(yè)提供實(shí)時(shí)全面的安全防護(hù)能力。安全狗·云壘提供了從宿主機(jī)環(huán)境、虛擬化資源池到虛擬機(jī)系統(tǒng)一體化的縱深安全防御體系、全面降低云環(huán)境的安全風(fēng)險(xiǎn)和攻擊面,保護(hù)云資產(chǎn)的安全,可對(duì)云環(huán)境的安全風(fēng)險(xiǎn)、攻擊威脅進(jìn)行統(tǒng)一分析和安全管控。

      安全狗·云壘直擊“安全痛點(diǎn)”

      安全狗·云壘可以第一時(shí)間攔截黑客的惡意掃描、暴力破解和網(wǎng)絡(luò)利用漏洞等多種網(wǎng)絡(luò)層面攻擊。

      防暴力破解:攔截針對(duì)遠(yuǎn)程桌面、SSH、數(shù)據(jù)庫、FTP等應(yīng)用的暴力破解行為。

      防網(wǎng)絡(luò)漏洞探測和利用:識(shí)別并攔截網(wǎng)絡(luò)層面的漏洞利用和探測,包括針對(duì)操作系統(tǒng)、數(shù)據(jù)庫應(yīng)用等網(wǎng)絡(luò)漏洞,漏洞庫支持云端更新。

      防惡意掃描:攔截針對(duì)各種端口的惡意掃描、漏洞掃描行為。

      防云端黑IP:同步安全狗云端黑IP列表,第一時(shí)間攔截和預(yù)警。

      端口安全策略:支持嚴(yán)格和寬松兩種模式端口安全策略,保護(hù)端口安全。

      在安全風(fēng)險(xiǎn)的管理上,安全狗·云壘可以準(zhǔn)確識(shí)別系統(tǒng)漏洞與病毒后門,減少服務(wù)器被入侵的風(fēng)險(xiǎn)。

      漏洞補(bǔ)丁識(shí)別、管理及批量修復(fù):通過批量體檢,自動(dòng)識(shí)別系統(tǒng)可能面臨的風(fēng)險(xiǎn),及時(shí)發(fā)現(xiàn)系統(tǒng)漏洞、數(shù)據(jù)庫風(fēng)險(xiǎn)、高危賬號(hào)、病毒文件和木馬文件,并給予批量管理和修復(fù)。

      網(wǎng)頁后門識(shí)別:網(wǎng)頁后門是包括醫(yī)療行業(yè)在內(nèi)的機(jī)構(gòu)網(wǎng)站最易被潛入的風(fēng)險(xiǎn)之一,安全狗·云壘可以主動(dòng)識(shí)別多種網(wǎng)頁后門,在管理者賬戶中體現(xiàn),及時(shí)消除隱患。

      應(yīng)用配置風(fēng)險(xiǎn)識(shí)別及修復(fù):及時(shí)識(shí)別應(yīng)用配置風(fēng)險(xiǎn)并通過相應(yīng)策略修復(fù),可以發(fā)現(xiàn)并解決安全管理人員不易發(fā)現(xiàn)的配置問題。

      系統(tǒng)賬號(hào)、權(quán)限風(fēng)險(xiǎn)識(shí)別及修復(fù):系統(tǒng)賬號(hào)和權(quán)限風(fēng)險(xiǎn)是企業(yè)安全管理中面臨的常見問題,安全狗·云壘可以及時(shí)發(fā)現(xiàn)系統(tǒng)帳號(hào)和權(quán)限風(fēng)險(xiǎn),并通過設(shè)置和操作進(jìn)行修復(fù)。

      病毒檢測與查殺:安全狗·云壘利用多重引擎對(duì)服務(wù)器、網(wǎng)站進(jìn)行檢測和查殺,及時(shí)發(fā)現(xiàn)病毒并在管理界面反饋。

      安全狗·云壘還可提供7*24小時(shí)的實(shí)時(shí)云監(jiān)控,為用戶提供多元化的自動(dòng)監(jiān)控體系,并提供多種告警方式以保證及時(shí)預(yù)警,幫助用戶實(shí)現(xiàn)服務(wù)器及網(wǎng)站運(yùn)行狀態(tài)全掌握,實(shí)施排查運(yùn)維故障。

      羅馬并非一天可以建成,建設(shè)醫(yī)療信息安全“護(hù)城墻”任重而道遠(yuǎn)。國內(nèi)醫(yī)療行業(yè)的信息化如火如荼,與此同時(shí)信息安全的跟進(jìn)也將成為“進(jìn)行時(shí)”。安全狗將利用多年的安全防護(hù)管理經(jīng)驗(yàn)和技術(shù),為醫(yī)療行業(yè)的用戶提供可靠的安全防護(hù)產(chǎn)品和服務(wù)。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請(qǐng)謹(jǐn)慎對(duì)待。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。

    即時(shí)

    TCL實(shí)業(yè)榮獲IFA2024多項(xiàng)大獎(jiǎng),展示全球科技創(chuàng)新力量

    近日,德國柏林國際電子消費(fèi)品展覽會(huì)(IFA2024)隆重舉辦。憑借在核心技術(shù)、產(chǎn)品設(shè)計(jì)及應(yīng)用方面的創(chuàng)新變革,全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)成功斬獲兩項(xiàng)“IFA全球產(chǎn)品設(shè)計(jì)創(chuàng)新大獎(jiǎng)”金獎(jiǎng),有力證明了其在全球市場的強(qiáng)大影響力。

    新聞

    敢闖技術(shù)無人區(qū) TCL實(shí)業(yè)斬獲多項(xiàng)AWE 2024艾普蘭獎(jiǎng)

    近日,中國家電及消費(fèi)電子博覽會(huì)(AWE 2024)隆重開幕。全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)攜多款創(chuàng)新技術(shù)和新品亮相,以敢為精神勇闖技術(shù)無人區(qū),斬獲四項(xiàng)AWE 2024艾普蘭大獎(jiǎng)。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個(gè)月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。

    3C消費(fèi)

    “純臻4K 視界煥新”——愛普生4K 3LCD 激光工程投影

    2024年3月12日,由愛普生舉辦的主題為“純臻4K 視界煥新”新品發(fā)布會(huì)在上海盛大舉行。

    研究

    2024全球開發(fā)者先鋒大會(huì)即將開幕

    由世界人工智能大會(huì)組委會(huì)、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會(huì)共同指導(dǎo),由上海市人工智能行業(yè)協(xié)會(huì)聯(lián)合上海人工智能實(shí)驗(yàn)室、上海臨港經(jīng)濟(jì)發(fā)展(集團(tuán))有限公司、開放原子開源基金會(huì)主辦的“2024全球開發(fā)者先鋒大會(huì)”,將于2024年3月23日至24日舉辦。