醫(yī)療衛(wèi)生行業(yè)的內(nèi)網(wǎng)安全問(wèn)題
隨著國(guó)家醫(yī)改工作的不斷深入開(kāi)展,醫(yī)院的信息化建設(shè)也突顯其重要性。醫(yī)院信息化建設(shè)起步較早,多數(shù)單位目前的網(wǎng)絡(luò)規(guī)劃與系統(tǒng)設(shè)計(jì)都是建立在原有基礎(chǔ)上,不能適應(yīng)區(qū)域醫(yī)療等新的發(fā)展要求。醫(yī)院對(duì)系統(tǒng)應(yīng)用連續(xù)性、出現(xiàn)故障后,對(duì)系統(tǒng)恢復(fù)的及時(shí)性,對(duì)網(wǎng)絡(luò)系統(tǒng)的響應(yīng)時(shí)間;對(duì)事件處理的實(shí)時(shí)性等要求都很高。因此對(duì)信息系統(tǒng)工作也有更高標(biāo)準(zhǔn)。
在醫(yī)院內(nèi)外網(wǎng)隔離的情況下,內(nèi)網(wǎng)由于欠缺安全防護(hù)手段。內(nèi)部威脅可來(lái)自員工、供應(yīng)商或其他使用者,他們不小心通過(guò)USB介質(zhì)或其他存儲(chǔ)設(shè)備或?yàn)g覽受感染的網(wǎng)站方式感染惡意威脅,從而感染到企業(yè)網(wǎng)絡(luò)。
私自使用U盤(pán)進(jìn)行娛樂(lè)資源的傳輸成為管理員極其頭疼的問(wèn)題,稍有不慎即有可能通過(guò)U盤(pán)產(chǎn)生全網(wǎng)的病毒感染。
內(nèi)部員工整體安全意識(shí)不足,接入設(shè)備不及時(shí)升級(jí)系統(tǒng)補(bǔ)丁的現(xiàn)象普遍存,無(wú)法對(duì)這些安全規(guī)范進(jìn)行統(tǒng)一強(qiáng)制管理,這種情況下安全性低下的單臺(tái)終端極易成為影響全網(wǎng)的威脅來(lái)源和跳板,造成重大安全事件的發(fā)生,帶來(lái)巨大的安全風(fēng)險(xiǎn)。
亞信安全威脅管理解決方案
面對(duì)上述的醫(yī)院內(nèi)部網(wǎng)絡(luò)安全狀況,亞信安全已經(jīng)準(zhǔn)備好了一種全新的應(yīng)對(duì)辦法。威脅管理解決方案,目的是識(shí)別和應(yīng)對(duì)下一代網(wǎng)絡(luò)威脅。通過(guò)監(jiān)控網(wǎng)絡(luò),檢測(cè)傳統(tǒng)的安全產(chǎn)品無(wú)法偵測(cè)的隱藏惡意威脅和破壞性的應(yīng)用,威脅管理解決方案集成亞信安全“云安全”技術(shù),在惡意威脅到達(dá)網(wǎng)絡(luò)之前予以攔截,同時(shí)對(duì)威脅環(huán)境提供更詳細(xì)的分析,從而對(duì)感染終端提供更廣泛的清除和強(qiáng)制策略解決方案。
威脅管理解決方案(Threat Discovery Appliance-簡(jiǎn)稱(chēng)TDA)包括下面兩大功能:
?威脅發(fā)現(xiàn)—檢測(cè)企業(yè)內(nèi)部網(wǎng)絡(luò)中的安全威脅和破壞應(yīng)用
?威脅管理服務(wù)—先進(jìn)的威脅相關(guān)性服務(wù),發(fā)現(xiàn)隱藏威脅,提供個(gè)性化的威脅報(bào)告,事故分析以及威脅建議。
威脅管理解決方案優(yōu)勢(shì)及價(jià)值
?反應(yīng)更快
使用先進(jìn)的行為檢測(cè)和相關(guān)性算法,TDA可在早期檢測(cè)到已知和未知的惡意威脅。自動(dòng)的、無(wú)需代碼的清除方法可以快速地移除已知和未知的惡意威脅,醫(yī)院能在惡意威脅傳播之前將其捕獲。
?前瞻性的安全規(guī)劃
威脅管理解決方案能幫助信息部門(mén)創(chuàng)建一個(gè)更為清晰的網(wǎng)絡(luò)安全狀況視圖,增加對(duì)醫(yī)院網(wǎng)絡(luò)安全弱點(diǎn)和威脅的根源了解,有助于進(jìn)行前瞻性的基礎(chǔ)設(shè)施規(guī)劃。
?節(jié)省成本
自動(dòng)清除能夠節(jié)省時(shí)間、改善IT資源分配并且節(jié)約相關(guān)成本。威脅發(fā)現(xiàn)和威脅緩解能在早期檢測(cè)并阻止網(wǎng)絡(luò)中可能對(duì)相關(guān)應(yīng)用和服務(wù)造成破壞的惡意行為,從而節(jié)約帶寬資源。
?管理更方便
通過(guò)集中管理界面,可以方便地管理威脅和事件信息,還能提供事件報(bào)表、補(bǔ)救方案和執(zhí)行總結(jié)報(bào)表。
?不會(huì)中斷服務(wù)
選擇靈活的網(wǎng)外部署,確保不會(huì)中斷現(xiàn)有的服務(wù)。