新标杆!美创科技助力广西桂林某三甲医院实现勒索病毒主动防御

本文主要是介绍新标杆!美创科技助力广西桂林某三甲医院实现勒索病毒主动防御,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

近年来,广西桂林某三甲医院信息化建设发展迅速,各系统数据库内汇聚了大量的医疗数据,如:患者姓名、年龄、电话、病史、银行账户等。由于医疗数据的特殊性,其已成为黑客眼里的“香饽饽”。

据CNCERT/CC监测发现,近年来捕获到的敲诈勒索类恶意程序样本数量屡创新高。通过对敲诈勒索软件攻击对象分析发现,勒索软件已逐渐由针对个人延伸至组织,给组织带来了严重的名誉及经济损失。

01需求背景

当前院内各类设备众多,有面向互联网的也有面向医院内部的。由于医疗数据的高价值属性及医疗设备操作系统的先天性安全漏洞,无论是对外或对内提供服务,都可能会面临敲诈勒索类软件带来的安全威胁。

医院高度重视信息系统的安全防护,并希望通过对信息系统的防勒索安全建设,打造全面的安全防护体系,避免勒索软件带来的安全风险。同时,在满足医院信息安全建设目标及国家相关政策和标准要求的前提下,为全面提高信息安全管理水平和控制能力打好基础。

02 建设方案

为满足医院信息安全建设需求,有效防范勒索病毒可能带来的安全风险问题,美创科技按照统筹资源、重点保护、适度安全的原则,结合各安全区域实际情况,推出了以“诺亚防勒索系统”为主的事前防御解决方案,从源头彻底解决勒索病毒问题。

 部署拓扑示意

诺亚防勒索系统以“知白守黑”、“不阻断无安全”为核心理念,集合内核级别防护机制、主机防护、基线防护、威胁情报、诱捕机制、智能模型等创新技术,可实时监控各类进程对数据文件的读写操作,快速识别、阻断非法进程的入侵行为,全面满足文档、数据库、哑终端等防护需求,主动抵御政企事业单位机构中面临的各类病毒的侵袭。

诺亚防勒索系统分为后台管理中心和前端代理,将后台管理中心部署在该医院数据中心区域的服务器上,设置固定的IP地址,保证能与终端客户端联网访问;在医院需要保护的重要服务器上,部署诺亚防勒索系统的前端代理客户端,实现对医院的重要服务器端的实时监控和保护。

通过后台管理中心,建立相应策略并下放到各个代理的终端,保护核心文档,全面管控、阻止可疑的文档加密或删除。

另外,通过配置策略,对非结构化文件进行保护,限制保护文档的写操作、对保护文档加锁,并通过精确识别操作者,在防止核心文档被勒索加密的同时,保障日常业务透明操作。同时,限制指定的数据库类型和可信执行程序访问,保护数据库文件。对未授权执行程序试图修改数据库文件的动作进行拦截处理,从多方面为信息系统的安全提供保障。

03建设收益

1、从技术层面规范主机的软件行为安全,同时对恶意代码进行主动防范,极大地提高安全防护能力。

2、通过管理平台实现统一管理,安全管理员只需在管理平台通过统一策略进行维护,就可以实现服务器的防勒索安全管控,大大提高了管理的效率。

3、满足监管合规的同时,帮助用户有效防护勒索病毒攻击,实现新形势下安全防护上台阶、安全技术见实效、综合能力有提升的建设成效,确保信息系统的安全。

这篇关于新标杆!美创科技助力广西桂林某三甲医院实现勒索病毒主动防御的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/541548

相关文章

C#提取PDF表单数据的实现流程

《C#提取PDF表单数据的实现流程》PDF表单是一种常见的数据收集工具,广泛应用于调查问卷、业务合同等场景,凭借出色的跨平台兼容性和标准化特点,PDF表单在各行各业中得到了广泛应用,本文将探讨如何使用... 目录引言使用工具C# 提取多个PDF表单域的数据C# 提取特定PDF表单域的数据引言PDF表单是一

使用Python实现高效的端口扫描器

《使用Python实现高效的端口扫描器》在网络安全领域,端口扫描是一项基本而重要的技能,通过端口扫描,可以发现目标主机上开放的服务和端口,这对于安全评估、渗透测试等有着不可忽视的作用,本文将介绍如何使... 目录1. 端口扫描的基本原理2. 使用python实现端口扫描2.1 安装必要的库2.2 编写端口扫

PyCharm接入DeepSeek实现AI编程的操作流程

《PyCharm接入DeepSeek实现AI编程的操作流程》DeepSeek是一家专注于人工智能技术研发的公司,致力于开发高性能、低成本的AI模型,接下来,我们把DeepSeek接入到PyCharm中... 目录引言效果演示创建API key在PyCharm中下载Continue插件配置Continue引言

MySQL分表自动化创建的实现方案

《MySQL分表自动化创建的实现方案》在数据库应用场景中,随着数据量的不断增长,单表存储数据可能会面临性能瓶颈,例如查询、插入、更新等操作的效率会逐渐降低,分表是一种有效的优化策略,它将数据分散存储在... 目录一、项目目的二、实现过程(一)mysql 事件调度器结合存储过程方式1. 开启事件调度器2. 创

使用Python实现操作mongodb详解

《使用Python实现操作mongodb详解》这篇文章主要为大家详细介绍了使用Python实现操作mongodb的相关知识,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录一、示例二、常用指令三、遇到的问题一、示例from pymongo import MongoClientf

SQL Server使用SELECT INTO实现表备份的代码示例

《SQLServer使用SELECTINTO实现表备份的代码示例》在数据库管理过程中,有时我们需要对表进行备份,以防数据丢失或修改错误,在SQLServer中,可以使用SELECTINT... 在数据库管理过程中,有时我们需要对表进行备份,以防数据丢失或修改错误。在 SQL Server 中,可以使用 SE

基于Go语言实现一个压测工具

《基于Go语言实现一个压测工具》这篇文章主要为大家详细介绍了基于Go语言实现一个简单的压测工具,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录整体架构通用数据处理模块Http请求响应数据处理Curl参数解析处理客户端模块Http客户端处理Grpc客户端处理Websocket客户端

Java CompletableFuture如何实现超时功能

《JavaCompletableFuture如何实现超时功能》:本文主要介绍实现超时功能的基本思路以及CompletableFuture(之后简称CF)是如何通过代码实现超时功能的,需要的... 目录基本思路CompletableFuture 的实现1. 基本实现流程2. 静态条件分析3. 内存泄露 bug

C#实现添加/替换/提取或删除Excel中的图片

《C#实现添加/替换/提取或删除Excel中的图片》在Excel中插入与数据相关的图片,能将关键数据或信息以更直观的方式呈现出来,使文档更加美观,下面我们来看看如何在C#中实现添加/替换/提取或删除E... 在Excandroidel中插入与数据相关的图片,能将关键数据或信息以更直观的方式呈现出来,使文档更

C#实现系统信息监控与获取功能

《C#实现系统信息监控与获取功能》在C#开发的众多应用场景中,获取系统信息以及监控用户操作有着广泛的用途,比如在系统性能优化工具中,需要实时读取CPU、GPU资源信息,本文将详细介绍如何使用C#来实现... 目录前言一、C# 监控键盘1. 原理与实现思路2. 代码实现二、读取 CPU、GPU 资源信息1.