聯軟科技緊隨用戶業務需求而不斷進步,我們整理出了一些常用的醫療行業解決方案,今天為大家介紹的是:醫院勒索病毒防控解決方案。
需求來源
自2017年5月一種名為WannaCry的勒索病毒爆發以來,部分醫院成為主要攻擊對象之一,勒索病毒從爆發到現在一直處于持續活躍的狀態。
此外,在全國三甲醫院中,有247家醫院檢出了勒索病毒,以廣東、湖北、江蘇等地區檢出勒索病毒最多。互聯網時代,隨著移動醫療、AI醫療影像、電子病歷等等數字化程序的普及,面對未知、突發性的勒索病毒,采取主動事前防御的辦法,無疑是保護醫院信息安全的重中之重。
解決方案
以聯軟科技UniNID系統、LeagView終端安全系統與騰訊TAV云查殺系統為基礎的《醫院勒索病毒防控解決方案》,能很好解決勒索病毒的帶來的安全問題。該方案包括:
● 漏洞修復:
支持修復Windows客戶端的系統高危漏洞,同時提供功能性更新補丁,防止勒索病毒利用高危系統漏洞攻擊;
● 終端安全防護:
可對自助設備的軟件、漏洞、外設、注冊表等進行統一安全管理,如對自助終端上運行的軟件進行標準化管理,防止惡意程序和偽裝系統進程運行;
● 自助設備仿冒行為控制:
支持基于設備類型、IP、MAC、設備名、操作系統、流量特征、行為特征的設備仿冒檢測,當發現設備仿冒時,系統會發出告警或者自動阻斷;
● 異常/惡意行為發現控制:
通過威脅情報、惡意行為感知、幻影等技術,可以智能發現自助終端的異常訪問,異常接入位置等行為;也可發現僵尸主機、勒索軟件、APT攻擊等惡意行為,并可進行強制下線、管理員提醒等控制。
業務價值
該方案能滿足所有行業的勒索病毒防御要求:
● 全面封鎖勒索病毒、黑客攻擊的傳播渠道、系統漏洞;
● 能夠檢測到病毒傳播和黑客攻擊全過程,形成全攻擊鏈檢出能力;
● 可發現APT攻擊行為、勒索軟件行為、僵尸網絡等異常的網絡行為;
● 可監測自助終端的安全合規態勢,并可對仿冒接入等異常行為和APT攻擊等惡意行為進行預警和控制,從原來的被動防御轉為主動防御。
目前,目前聯軟的安全產品已在安徽省立醫院、北京友誼醫院、北大人民醫院、上海交通大學附屬瑞金醫院、復旦大學附屬中山醫院、四川大學華西第二醫院等醫院中成功部署。聯軟科技會不斷創新,用過硬的產品和優質的服務保障企業網絡安全、可靠、高效。