數字經濟的安全基石

    申請試用

    醫療

    MEDICAL TREATMENT

    首頁 > 客戶案例 > 正文

    某省三甲醫院:抓資產治理,清安全風險

    閱讀量:

    |項目背景
    ????業務重要性:日均接診2萬人,日均手術548臺,日均出院822人,業務連續性高,不能停擺。
    ????數據價值高:門診部、住院處、醫學技術學院存儲的病歷、處方、研究成果等數據信息絕對不能丟失。
    ? (1)資產多 風險梳理難
    ????? ? ?內網、DMZ 等區域服務器超 2300 臺,承載海量應用,漏洞、弱口令多,風險梳理極難。
    ? (2)勒索防御要求高
    ????? ? ?業務及數據極為重要,絕對不能出現勒索事件,導致數據丟失或業務停擺。
    ? (3)缺乏安全運營人員
    ?????????安全建設不完善,缺乏專業的安全運營人員,只有1名專職安全運營人員。
    |解決方案

    ????勒索防護能力顯著提升——專業的勒索防御體系

    • 勒索風險專項評估:對終端勒索風險進行專項評估、針對系統薄弱點進行修復/加固。
    • 勒索行為捕獲:內置誘餌文件,當有勒索程序加密誘餌文件時及時中止惡意加密進程。
    • 勒索攻擊阻斷:針對勒索攻擊進行分析,阻斷勒索攻擊行為,還原攻擊流程。

    ????安全風險大幅降低——兩個月降低安全風險99.9%

    • 資產梳理排查梳理院區資產,核心重要資產全部部署EDR,目前已覆蓋2500余臺服務器。
    • 弱口令整改:對風險賬戶進行檢測,共發現454個系統/應用弱口令,通知各科室進行整改,一個月內完成弱口令清零。
    • 漏洞修復:兩個月內完成25個高危漏洞的掃描、梳理,斷網、修復、核驗、通網等流程,閉環風險。

    |項目價值
    ????用戶認可

    • 專業的安全運營思維
    ????? ? ?不忽視告警,不隨意加白,規則庫、特征庫保持最新防護策略全部開啟。
    • 過硬的產品能力
    ????? ? ?攻擊者對業務服務器進行了sql注入攻擊,但由于WAF防護策略未開啟導致未能檢出,EDR成功發現并阻斷,幫助用戶避免了一次安全事件!
    • 用戶至上的服務態度
    ????? ? ?業務系統多致防端口掃描策略誤報,產線以 EDR 結合 AI 學習業務行為,自適應調整防護策略,保防護效果且保業務正常運行。? ??

    ????建設成果

    • 勒索防御 建設完備
    ? ? ? ? ?圍繞勒索攻擊面識別、勒索風險加固、勒索加密阻斷、勒索入侵檢測等方面構建多維度、深層次、覆蓋維度廣的勒索防御體系,期間內零勒索事件發生。
    • 終端風險 清晰梳理
    ????? ? ?理清院內數據中心各類終端資產信息,并梳理“兩高一弱”等安全風險,針對性整改,為醫院開展下一階段網絡安全建設奠定基礎。
    • 安全事件 兜的住底
    ????? ? ?方案建設的三年里,依靠本地技術服務團隊及產品的安全能力,成功幫助醫院開展日常安全運營、重保期間取得了出色成果。


    返回

    客服在線咨詢入口,期待與您交流

    線上咨詢
    聯系我們

    咨詢電話:400-6059-110

    產品試用

    即刻預約免費試用,我們將在24小時內聯系您

    微信咨詢
    安恒信息聯系方式