
醫療
MEDICAL TREATMENT
某省三甲醫院:抓資產治理,清安全風險
|項目背景
????業務重要性:日均接診2萬人,日均手術548臺,日均出院822人,業務連續性高,不能停擺。
????數據價值高:門診部、住院處、醫學技術學院存儲的病歷、處方、研究成果等數據信息絕對不能丟失。
? (1)資產多 風險梳理難
????? ? ?內網、DMZ 等區域服務器超 2300 臺,承載海量應用,漏洞、弱口令多,風險梳理極難。
? (2)勒索防御要求高
????? ? ?業務及數據極為重要,絕對不能出現勒索事件,導致數據丟失或業務停擺。
? (3)缺乏安全運營人員
?????????安全建設不完善,缺乏專業的安全運營人員,只有1名專職安全運營人員。
|解決方案
????勒索防護能力顯著提升——專業的勒索防御體系
- 勒索風險專項評估:對終端勒索風險進行專項評估、針對系統薄弱點進行修復/加固。
- 勒索行為捕獲:內置誘餌文件,當有勒索程序加密誘餌文件時及時中止惡意加密進程。
- 勒索攻擊阻斷:針對勒索攻擊進行分析,阻斷勒索攻擊行為,還原攻擊流程。
????安全風險大幅降低——兩個月降低安全風險99.9%
- 資產梳理:排查梳理院區資產,核心重要資產全部部署EDR,目前已覆蓋2500余臺服務器。
- 弱口令整改:對風險賬戶進行檢測,共發現454個系統/應用弱口令,通知各科室進行整改,一個月內完成弱口令清零。
- 漏洞修復:兩個月內完成25個高危漏洞的掃描、梳理,斷網、修復、核驗、通網等流程,閉環風險。
|項目價值
????用戶認可
- 專業的安全運營思維
- 過硬的產品能力
- 用戶至上的服務態度
????建設成果
- 勒索防御 建設完備
- 終端風險 清晰梳理
- 安全事件 兜的住底