bg大游官方入口

数字经济的安全基石

医疗

MEDICAL TREATMENT

首页 > 客户案例 > 正文

某省三甲医院:抓资产治理,清安全风险

阅读量:

|项目背景
    业务重要性:日均接诊2万人,日均手术548台,日均出院822人,业务连续性高,不能停摆。
    数据价值高:门诊部、住院处、医学技术学院存储的病历、处方、研究成果等数据信息绝对不能丢失。
  (1)资产多 风险梳理难
         内网、DMZ 等区域服务器超 2300 台,承载海量应用,漏洞、弱口令多,风险梳理极难。
  (2)勒索防御要求高
         业务及数据极为重要,绝对不能出现勒索事件,导致数据丢失或业务停摆。
  (3)缺乏安全运营人员
         安全建设不完善,缺乏专业的安全运营人员,只有1名专职安全运营人员。
|解决方案

    勒索防护能力显著提升——专业的勒索防御体系

  • 勒索风险专项评估:对终端勒索风险进行专项评估、针对系统薄弱点进行修复/加固。
  • 勒索行为捕获:内置诱饵文件,当有勒索程序加密诱饵文件时及时中止恶意加密进程。
  • 勒索攻击阻断:针对勒索攻击进行分析,阻断勒索攻击行为,还原攻击流程。

    安全风险大幅降低——两个月降低安全风险99.9%

  • 资产梳理:排查梳理院区资产,核心重要资产全部部署EDR,目前已覆盖2500余台服务器。
  • 弱口令整改:对风险账户进行检测,共发现454个系统/应用弱口令,通知各科室进行整改,一个月内完成弱口令清零。
  • 漏洞修复:两个月内完成25个高危漏洞的扫描、梳理,断网、修复、核验、通网等流程,闭环风险。

|项目价值
    用户认可

  • 专业的安全运营思维
         不忽视告警,不随意加白,规则库、特征库保持最新防护策略全部开启。
  • 过硬的产品能力
         攻击者对业务服务器进行了sql注入攻击,但由于WAF防护策略未开启导致未能检出,EDR成功发现并阻断,帮助用户避免了一次安全事件!
  • 用户至上的服务态度
         业务系统多致防端口扫描策略误报,产线以 EDR 结合 AI 学习业务行为,自适应调整防护策略,保防护效果且保业务正常运行。    

    建设成果

  • 勒索防御 建设完备
         围绕勒索攻击面识别、勒索风险加固、勒索加密阻断、勒索入侵检测等方面构建多维度、深层次、覆盖维度广的勒索防御体系,期间内零勒索事件发生。
  • 终端风险 清晰梳理
         理清院内数据中心各类终端资产信息,并梳理“两高一弱”等安全风险,针对性整改,为医院开展下一阶段网络安全建设奠定基础。
  • 安全事件 兜的住底
         方案建设的三年里,依靠本地技术服务团队及产品的安全能力,成功帮助医院开展日常安全运营、重保期间取得了出色成果。


返回

客服在线咨询入口,期待与您交流

线上咨询
联系我们

咨询电话:400-6059-110

产品试用

即刻预约免费试用,我们将在24小时内联系您

微信咨询
bg大游官方入口联系方式