久久久亚洲精品成人,色五月丁香六月欧美综合,午夜影视啪啪免费体验区,噜噜综合亚洲AV中文无码

安全資訊

【醫(yī)療行業(yè)】醫(yī)院終端安全準(zhǔn)入場景解決方案

行業(yè)建設(shè)趨勢 

隨著醫(yī)療信息化的不斷發(fā)展,醫(yī)院內(nèi)網(wǎng)存在各種各樣的終端設(shè)備,如醫(yī)生辦公終端、醫(yī)療手持終端、醫(yī)療器械、IoT終端等。這些終端設(shè)備未經(jīng)可信認(rèn)證就能隨意接入醫(yī)院內(nèi)網(wǎng)或無線網(wǎng)絡(luò),并且這些終端本身可能存在一些安全隱患,給內(nèi)網(wǎng)安全帶來了巨大隱患。


若任由不合規(guī)終端接入網(wǎng)絡(luò),將給內(nèi)網(wǎng)環(huán)境帶來嚴(yán)重威脅,例如導(dǎo)致勒索病毒在內(nèi)網(wǎng)瘋狂傳播等。

業(yè)務(wù)安全常見問題 

1.缺乏內(nèi)網(wǎng)接入身份驗(yàn)證機(jī)制,容易出現(xiàn)違規(guī)接入

缺乏內(nèi)網(wǎng)接入身份驗(yàn)證機(jī)制,外來人員隨意可接入到醫(yī)院內(nèi)部網(wǎng)絡(luò),給醫(yī)院各業(yè)務(wù)系統(tǒng)帶來風(fēng)險(xiǎn)。未經(jīng)確認(rèn)身份是否合法的終端即可接入到網(wǎng)絡(luò)中,容易發(fā)生數(shù)據(jù)竊取、病毒傳播等風(fēng)險(xiǎn)。

2.缺乏終端安全基線檢查機(jī)制,存在內(nèi)網(wǎng)安全風(fēng)險(xiǎn)

部分人員安全意識薄弱,終端存在較大的安全風(fēng)險(xiǎn),比如未安裝殺毒軟件、不合規(guī)操作系統(tǒng)、未及時(shí)更新操作系統(tǒng)、終端使用弱密碼等。不合規(guī)終端接入網(wǎng)絡(luò),給內(nèi)網(wǎng)環(huán)境帶來巨大威脅,比如導(dǎo)致勒索病毒在內(nèi)網(wǎng)瘋狂傳播,嚴(yán)重的可能影響醫(yī)院業(yè)務(wù)。

3.醫(yī)療IoT終端復(fù)雜多樣,難以有效管控接入

智慧醫(yī)療和移動(dòng)醫(yī)療導(dǎo)致醫(yī)院IoT物聯(lián)網(wǎng)設(shè)備迅速增加,但是缺乏有效的安全管控機(jī)制,一旦被黑客利用,便可迅速進(jìn)入醫(yī)院內(nèi)網(wǎng),出現(xiàn)數(shù)據(jù)泄密、病毒擴(kuò)散、系統(tǒng)破壞等風(fēng)險(xiǎn)。

醫(yī)療終端安全準(zhǔn)入方案 

我們的創(chuàng)新推出醫(yī)療終端安全準(zhǔn)入方案,全面識別各類醫(yī)療終端,包含醫(yī)療辦公終端、移動(dòng)查房機(jī)、醫(yī)療自助服務(wù)終端等,實(shí)現(xiàn)網(wǎng)絡(luò)訪問準(zhǔn)入、終端合規(guī)性檢查、非法外聯(lián)防護(hù)、內(nèi)網(wǎng)訪問管控行為管理和追溯等功能。

1.內(nèi)網(wǎng)接入認(rèn)證,實(shí)現(xiàn)全網(wǎng)全終端準(zhǔn)入認(rèn)證

通過對接入內(nèi)網(wǎng)的終端進(jìn)行身份認(rèn)證,確保接入內(nèi)網(wǎng)的終端和人都是可信的、安全的,并且對其之后的行為進(jìn)行記錄,方便后續(xù)分析和追溯。為了適應(yīng)多種醫(yī)院終端入網(wǎng)場景,準(zhǔn)入系統(tǒng)提供了豐富多樣的身份認(rèn)證方式。


  • 有線無線統(tǒng)一入網(wǎng)認(rèn)證:支持包括802.1x認(rèn)證、MAB認(rèn)證、Portal等多種入網(wǎng)認(rèn)證方式,滿足有線、無線等多種網(wǎng)絡(luò)場景。


  • 多種用戶認(rèn)證方式:支持用戶密碼認(rèn)證、MAC綁定、USB-Key認(rèn)證、短信認(rèn)證、自注冊認(rèn)證、釘釘結(jié)合、單點(diǎn)登錄等多種認(rèn)證方式,滿足各種認(rèn)證場景的需求。

  • IoT設(shè)備識別準(zhǔn)入:支持識別各種醫(yī)療IoT設(shè)備,包含設(shè)備品類、品牌、MAC地址,通過 MAC白名單機(jī)制,保障物聯(lián)網(wǎng)終端的接入身份安全。

2.終端識別發(fā)現(xiàn),全網(wǎng)資產(chǎn)可視化管理

全網(wǎng)行為管理AC支持掃描到內(nèi)網(wǎng)中的指定網(wǎng)段中網(wǎng)絡(luò)終端設(shè)備,對掃描到的設(shè)備進(jìn)行設(shè)備類型識別,并通過資產(chǎn)分析進(jìn)行可視化展示,包含資產(chǎn)數(shù)量、資產(chǎn)類型(PC終端、移動(dòng)終端、網(wǎng)絡(luò)終端和啞終端)。

AC全面識別終端設(shè)備的終端指紋信息,將設(shè)備分類劃分成了辦公設(shè)備、網(wǎng)絡(luò)設(shè)備、安防設(shè)備以及專門的醫(yī)療器械設(shè)備。其中醫(yī)療設(shè)備又分為放射系統(tǒng)、監(jiān)護(hù)儀、醫(yī)學(xué)圖像打印機(jī)、心電圖儀、呼吸機(jī)、其他醫(yī)療設(shè)備。

3.終端安全檢查,保障接入終端安全

  • 支持對醫(yī)療終端進(jìn)行全面的安全檢查,檢測系統(tǒng)漏洞補(bǔ)丁更新、殺軟安裝、開啟端口、注冊表等。


  • 不符合終端安全要求的終端禁止入網(wǎng),并進(jìn)行告警提示用戶改善終端安全,從而提升整個(gè)內(nèi)網(wǎng)的可靠性和安全性。


  • 及時(shí)發(fā)現(xiàn)U盤,便捷設(shè)備、4G無線上網(wǎng)卡,或是終端設(shè)備連接WiFi行為,進(jìn)行隔離阻斷。


  •  通過和EDR進(jìn)行殺毒聯(lián)動(dòng),加強(qiáng)對終端的管控。

  • 為了滿足用戶的個(gè)性化需求,支持自定義任務(wù)下發(fā)終端,獲取返回執(zhí)行結(jié)果。

4.終端安全管控,防止違規(guī)操作

  • 終端非法外聯(lián)防護(hù):通過終端微隔離技術(shù),實(shí)現(xiàn)特定終端只能訪問內(nèi)部網(wǎng)絡(luò),禁止以任何形式的非法外聯(lián)接互聯(lián)網(wǎng)或其他網(wǎng)絡(luò),包括連接私人無線熱點(diǎn)、4G無線上網(wǎng)卡外聯(lián)等。定時(shí)檢測非法外聯(lián)的試探行為,檢測終端計(jì)算機(jī)到發(fā)生違規(guī)外聯(lián)行為,及時(shí)告警或是上報(bào)。

  • 支持終端U盤、移動(dòng)硬盤的讀寫管控和操作審計(jì),支持U盤審計(jì)插入/拔出記錄,拷貝/修改/移動(dòng)內(nèi)容審計(jì)。

5.內(nèi)網(wǎng)業(yè)務(wù)訪問行為管理

內(nèi)網(wǎng)用戶的所有網(wǎng)絡(luò)訪問行為都能夠記錄,誰在訪問哪些業(yè)務(wù)系統(tǒng)?用什么賬號在訪問?都做了什么事情?都訪問了哪些數(shù)據(jù)?AC可以從終端、業(yè)務(wù)、用戶三個(gè)維度,分析內(nèi)網(wǎng)業(yè)務(wù)整體訪問情況,從用戶訪問、業(yè)務(wù)賬號、關(guān)鍵動(dòng)作、數(shù)據(jù)資產(chǎn)對業(yè)務(wù)行為詳細(xì)畫像。

  • 業(yè)務(wù)訪問情況管理:AC支持管理用戶的登錄信息、網(wǎng)頁訪問行為,支持用戶名、所屬組、源IP、源端口、業(yè)務(wù)IP、業(yè)務(wù)端口、應(yīng)用類型、具體應(yīng)用、訪問時(shí)間等多個(gè)維度進(jìn)行流量統(tǒng)計(jì)和分析。

  • 業(yè)務(wù)風(fēng)險(xiǎn)發(fā)現(xiàn):AC支持業(yè)務(wù)賬號提取,梳理出有多少賬號在訪問業(yè)務(wù)系統(tǒng),這些賬號訪問的業(yè)務(wù)和使用的用戶分別是怎樣的,幫助發(fā)現(xiàn)賬號共享、賬號弱密碼等風(fēng)險(xiǎn)以及越權(quán)使用、異常下載等行為。

方案效果 

1.終端接入認(rèn)證,防范非法身份入網(wǎng)

通過對接入內(nèi)網(wǎng)的用戶進(jìn)行身份認(rèn)證,確保接入內(nèi)網(wǎng)的終端和人都是可信的,并且對其之后的行為進(jìn)行記錄,方便后續(xù)分析和追溯。

2.終端行為管控,規(guī)避病毒和泄密風(fēng)險(xiǎn)

通過對接入內(nèi)網(wǎng)的終端進(jìn)行合規(guī)性檢查,如是否打了補(bǔ)丁,是否安全殺毒軟件等,檢查通過后方可接入網(wǎng)絡(luò),有效保障了內(nèi)網(wǎng)環(huán)境的安全,避免終端給內(nèi)網(wǎng)帶來威脅。

3.終端發(fā)現(xiàn)識別,全網(wǎng)資產(chǎn)無死角管控

通過對各種類型的接入設(shè)備、啞終端、IoT設(shè)備等進(jìn)行分類、識別和控制,尤其針對醫(yī)療設(shè)備的識別進(jìn)行專門優(yōu)化,從而快速、準(zhǔn)確地進(jìn)行接入設(shè)備的管理,降低安全風(fēng)險(xiǎn)及用戶的管理運(yùn)維難度。

4.網(wǎng)端協(xié)同聯(lián)動(dòng),精準(zhǔn)定位快速閉環(huán)

AC通過與終端檢測響應(yīng)平臺EDR安全態(tài)勢感知實(shí)現(xiàn)協(xié)同響應(yīng),并提供專業(yè)的安全響應(yīng)服務(wù),從而實(shí)現(xiàn)威脅發(fā)現(xiàn)到處置的閉環(huán)安全效果。通過與EDR聯(lián)動(dòng),AC發(fā)現(xiàn)的終端威脅和攻擊,可及時(shí)聯(lián)動(dòng)EDR進(jìn)行終端安全掃描和修復(fù)。通過與安全感知平臺聯(lián)動(dòng)快速定位出內(nèi)網(wǎng)失陷主機(jī)和高級威脅并進(jìn)行隔離斷網(wǎng)。


服務(wù)熱線

138-6598-3726

產(chǎn)品和特性

價(jià)格和優(yōu)惠

安徽靈狐網(wǎng)絡(luò)公眾號

微信公眾號

盐津县| 通榆县| 汪清县| 内江市| 安义县| 兰考县| 鸡东县| 都匀市| 涞水县| 秀山|