|项目背景 业务重要性:日均接诊2万人,日均手术548台,日均出院822人,业务连续性高,不能停摆。 数据价值高:门诊部、住院处、医学技术学院存储的病历、处方、研究成果等数据信息绝对不能丢失。 (1)资产多 风险梳理难 内网、DMZ 等区域服务器超 2300 台,承载海量应用,漏洞、弱口令多,风险梳理极难。 (2)勒索防御要求高 业务及数据极为重要,绝对不…
- 医疗 MEDICAL TREATMENT 建设成果 相关推荐
栏目:客户案例
- 图片下载失败:1 张
医疗
MEDICAL TREATMENT
某省三甲医院:抓资产治理,清安全风险
|项目背景 业务重要性:日均接诊2万人,日均手术548台,日均出院822人,业务连续性高,不能停摆。 数据价值高:门诊部、住院处、医学技术学院存储的病历、处方、研究成果等数据信息绝对不能丢失。 (1)资产多 风险梳理难 内网、DMZ 等区域服务器超 2300 台,承载海量应用,漏洞、弱口令多,风险梳理极难。 (2)勒索防御要求高 业务及数据极为重要,绝对不能出现勒索事件,导致数据丢失或业务停摆。 (3)缺乏安全运营人员 安全建设不完善,缺乏专业的安全运营人员,只有1名专职安全运营人员。 |解决方案
**勒索防护能力显著提升——****专业的勒索防御体系**
-
**勒索风险专项评估:**对终端勒索风险进行专项评估、针对系统薄弱点进行修复/加固。
-
**勒索行为捕获:**内置诱饵文件,当有勒索程序加密诱饵文件时及时中止恶意加密进程。
-
**勒索攻击阻断:**针对勒索攻击进行分析,阻断勒索攻击行为,还原攻击流程。
**安全风险大幅降低——**两个月降低安全风险99.9%
-
资产梳理:排查梳理院区资产,核心重要资产全部部署EDR,目前已覆盖2500余台服务器。
-
**弱口令整改:**对风险账户进行检测,共发现454个系统/应用弱口令,通知各科室进行整改,一个月内完成弱口令清零。
-
**漏洞修复:**两个月内完成25个高危漏洞的扫描、梳理,断网、修复、核验、通网等流程,闭环风险。
|项目价值 用户认可
-
专业的安全运营思维
不忽视告警,不随意加白,规则库、特征库保持最新防护策略全部开启。 -
过硬的产品能力
攻击者对业务服务器进行了sql注入攻击,但由于WAF防护策略未开启导致未能检出,EDR成功发现并阻断,帮助用户避免了一次安全事件! -
用户至上的服务态度
业务系统多致防端口扫描策略误报,产线以 EDR 结合 AI 学习业务行为,自适应调整防护策略,保防护效果且保业务正常运行。
建设成果
-
勒索防御 建设完备
围绕勒索攻击面识别、勒索风险加固、勒索加密阻断、勒索入侵检测等方面构建多维度、深层次、覆盖维度广的勒索防御体系,期间内零勒索事件发生。 -
终端风险 清晰梳理
理清院内数据中心各类终端资产信息,并梳理“两高一弱”等安全风险,针对性整改,为医院开展下一阶段网络安全建设奠定基础。 -
安全事件 兜的住底
方案建设的三年里,依靠本地技术服务团队及产品的安全能力,成功帮助医院开展日常安全运营、重保期间取得了出色成果。