打开微信“扫一扫”,开启安全数字世界之旅
截图或长按保存至相册,使用微信扫一扫
首页 > 解决方案与案例 > 卫生

医疗行业内网威胁管理解决方案

行业面临问题
  • 对信息系统工作高标准
    随着国家医改工作的不断深入开展,医院的信息化建设也突显其重要性。医院信息化建设起步较早,多数单位目前的网络规划与系统设计都是建立在原有基础上,不能适应区域医疗等新的发展要求。医院对系统应用连续性、出现故障后,对系统恢复的及时性,对网络系统的响应时间;对事件处理的实时性等要求都很高。因此对信息系统工作也有更高标准。
  • 内网安全隐患
    在医院内外网隔离的情况下,内网由于欠缺安全防护手段。内部威胁可来自员工、供应商或其他使用者,他们不小心通过USB介质或其他存储设备或浏览受感染的网站方式感染恶意威胁,从而感染到企业网络。
  • 违规操作
    私自使用U盘进行娱乐资源的传输成为管理员极其头疼的问题,稍有不慎即有可能通过U盘产生全网的病毒感染。
  • 网络安全意识不足
    内部员工整体安全意识不足,接入设备不及时升级系统补丁的现象普遍存在,无法对这些安全规范进行统一强制管理。这种情况下安全性低下的单台终端极易成为影响全网的威胁来源和跳板,造成重大安全事件的发生,带来巨大的安全风险。
亚信安全解决方案

面对上述的医院内部网络安全状况,亚信安全已经准备好了一种全新的应对办法。信桅 深度威胁发现设备TDA,目的是识别和应对下一代网络威胁。通过监控网络,检测传统的安全产品无法侦测的隐藏恶意威胁和破坏性的应用,信桅 深度威胁发现设备TDA集成亚信安全“云安全”技术,在恶意威胁到达网络之前予以拦截,同时对威胁环境提供更详细的分析,从而对感染终端提供更广泛的清除和强制策略解决方案。


信桅 深度威胁发现设备TDA(Threat Discovery Appliance-简称TDA)包括下面两大功能:

1)威胁发现—检测企业内部网络中的安全威胁和破坏应用

2)威胁管理服务—先进的威胁相关性服务,发现隐藏威胁,提供个性化的威胁报告,事故分析以及威胁建议。


解决方案的价值
  • 反应更快
    反应更快
    使用先进的行为检测和相关性算法,TDA可在早期检测到已知和未知的恶意威胁。自动的、无需代码的清除方法可以快速地移除已知和未知的恶意威胁,医院能在恶意威胁传播之前将其捕获。
  • 前瞻性的安全规划
    前瞻性的安全规划
    威胁管理解决方案能帮助信息部门创建一个更为清晰的网络安全状况视图,增加对医院网络安全弱点和威胁的根源了解,有助于进行前瞻性的基础设施规划。
  • 节省成本
    节省成本
    自动清除能够节省时间、改善IT资源分配并且节约相关成本。威胁发现和威胁缓解能在早期检测并阻止网络中可能对相关应用和服务造成破坏的恶意行为,从而节约带宽资源。
  • 管理更方便
    管理更方便
    通过集中管理界面,可以方便地管理威胁和事件信息,还能提供事件报表、补救方案和执行总结报表。
  • 不会中断服务
    不会中断服务
    选择灵活的网外部署,确保不会中断现有的服务。
相关产品
相关解决方案
通过全网威胁发现设备持续分析企业网络内部的安全事件,建立企业网络内部防恶意威胁程序效能的安全指标,找出内部的安全隐患,并提供专业的解决方案和建议来改善安全防护效果。
电力行业属于国家重点核心能源行业之一,其信息安全发展速度也逐渐往大型企业规模和云平台代化靠拢,同时国家网络信息安全的决策影响对于各大电网公司
针对正处在日新月异的发展阶段的校园网络,亚信安全建议采用交换机镜像方式旁路部署信桅 深度威胁发现设备TDA,同时将该设备通过互联网接入亚信科技在上海设立的威胁监测中心
通过在金融企业内部署的APT侦测系统及服务人员的投入,能够协助金融企业构建其APT发现、威胁管理系统,提高金融企业对于APT攻击及未知威胁的识别能力,快速定位新生威胁源头,同时能够对于内部感染源、传播源进行处理。
根据工信部2009年157号文“关于印发《木马和僵尸网络监测与处置机制》和《移动互联网恶意程序监测和处置机制》(工信部保[2011]545号)等文件和相关标准要求,企业(省公司)能够自主捕获疑似样本,发现网内各类僵木蠕事件,并深入分析。