客戶需求:瑞金醫(yī)院希望建設(shè)全新的終端防毒系統(tǒng)和主動(dòng)發(fā)現(xiàn)網(wǎng)絡(luò)威脅的解決方案來保證業(yè)務(wù)連續(xù)性,而 IDS、IPS和內(nèi)網(wǎng)防火墻等產(chǎn)品都只能工作在網(wǎng)絡(luò)層,并不能在應(yīng)用層威脅進(jìn)行事前防護(hù)。另外,傳統(tǒng)的防毒產(chǎn)品與風(fēng)險(xiǎn)探測設(shè)備又是相對(duì)獨(dú)立的, 如果采用“各自為戰(zhàn)”的安全防御系統(tǒng),不但會(huì)與“統(tǒng)一管理”的目標(biāo)背道而馳,更易留下死角。
解決方案:亞信安全通過深度威脅發(fā)現(xiàn)設(shè)備 TDA 和防毒墻網(wǎng)絡(luò)版OfficeScan組成的整體方案,利用云安全智能網(wǎng)絡(luò)提供的預(yù)警、分析與處理功能,打造出覆蓋全網(wǎng)所有終端的統(tǒng)一管理框架,實(shí)現(xiàn)了網(wǎng)絡(luò)層和應(yīng)用層、威脅監(jiān)控與終端聯(lián)動(dòng)的效果。
效果/客戶證言:“OfficeScan能夠通過云安全智能保護(hù)網(wǎng)絡(luò)(Smart Protection Network)實(shí)現(xiàn)與其他安全產(chǎn)品的聯(lián)動(dòng),比如應(yīng)用程序控制、入侵防護(hù)(漏洞防護(hù))、終端加密、數(shù)據(jù)丟失防護(hù)(DLP)等,而這種聯(lián)動(dòng)方式,可以讓我們將信息安全架構(gòu)隨時(shí)擴(kuò)展。為此,我們在部署OfficeScan之后選擇了TDA。”——瑞金醫(yī)院計(jì)算機(jī)中心領(lǐng)導(dǎo)
隨著信息化技術(shù)日益深入到醫(yī)院的日常運(yùn)營中,各級(jí)醫(yī)療機(jī)構(gòu)所面臨的網(wǎng)絡(luò)安全威脅將更加嚴(yán)峻。黑客攻擊、勒索軟件、蠕蟲病毒以及系統(tǒng)漏洞導(dǎo)致的數(shù)據(jù)丟失與業(yè)務(wù)停頓已經(jīng)成為各級(jí)醫(yī)院亟待解決的難題。而作為一家已有二十多年“數(shù)字化醫(yī)療”運(yùn)管經(jīng)驗(yàn)的大型醫(yī)療機(jī)構(gòu),上海交通大學(xué)醫(yī)學(xué)院附屬瑞金醫(yī)院(以下簡稱“瑞金醫(yī)院”)通過基于云安全的網(wǎng)絡(luò)病毒防御系統(tǒng),以及主動(dòng)偵測風(fēng)險(xiǎn)和不斷進(jìn)階的網(wǎng)絡(luò)安全架構(gòu),為廣大患者和醫(yī)護(hù)人員提供了安全可靠的就醫(yī)環(huán)境。
構(gòu)建“主動(dòng)型”威脅防御體系
從90年代中期瑞金醫(yī)院就開始集中力量發(fā)展信息化,并在2002年提出了“數(shù)字化醫(yī)院”的發(fā)展目標(biāo)。目前,醫(yī)院將醫(yī)療數(shù)字化的下一個(gè)目標(biāo)定義為“認(rèn)知醫(yī)療”。而這一目標(biāo)的達(dá)成需要網(wǎng)絡(luò)安全的助力。
隨著醫(yī)院業(yè)務(wù)發(fā)展、支撐系統(tǒng)需求的演進(jìn)和新院區(qū)的建設(shè),設(shè)備數(shù)量、速度、種類的迅速膨脹,不僅帶來了海量數(shù)據(jù)融合,也動(dòng)搖了傳統(tǒng)的安全防御手段和安全分析方法。
基于代碼對(duì)比的桌面防病毒軟件作為數(shù)字醫(yī)療網(wǎng)絡(luò)防護(hù)的第一線,卻難以檢測到像零日攻擊這類惡意軟件的攻擊。而一旦惡意威脅進(jìn)入網(wǎng)絡(luò)內(nèi)部,患者信息就可能遭到黑客竊取。小到尋醫(yī)問藥、大到個(gè)人身份信息、醫(yī)療保險(xiǎn)、信用記錄、銀行賬號(hào)都可能受影響。嚴(yán)重時(shí),不但會(huì)導(dǎo)致CT和核磁共振等設(shè)備無法使用,甚至威脅到患者生命安全。此外,數(shù)字醫(yī)院中的“可信關(guān)系”只是相對(duì)的,如果只是靜態(tài)評(píng)估每個(gè)端點(diǎn)的安全情況,就會(huì)抓不到生存在網(wǎng)絡(luò)中的惡意代碼,而這些隱患必須消除在萌芽狀態(tài)。
因此,瑞金醫(yī)院的計(jì)算機(jī)中心領(lǐng)導(dǎo)希望建設(shè)全新的終端防毒系統(tǒng)和主動(dòng)發(fā)現(xiàn)網(wǎng)絡(luò)威脅的解決方案來保證業(yè)務(wù)連續(xù)性,而 IDS、IPS和內(nèi)網(wǎng)防火墻等產(chǎn)品都只能工作在網(wǎng)絡(luò)層,并不能在應(yīng)用層威脅進(jìn)行事前防護(hù)。另外,傳統(tǒng)的防毒產(chǎn)品與風(fēng)險(xiǎn)探測設(shè)備又是相對(duì)獨(dú)立的, 如果采用“各自為戰(zhàn)”的安全防御系統(tǒng),不但會(huì)與“統(tǒng)一管理”的目標(biāo)背道而馳,更易留下死角。
打造網(wǎng)絡(luò)安全“聯(lián)動(dòng)體系”
基于以上需求,瑞金醫(yī)院最終選擇亞信安全的深度威脅發(fā)現(xiàn)設(shè)備 TDA 和防毒墻網(wǎng)絡(luò)版OfficeScan。
基于云安全技術(shù)的亞信安全防毒墻網(wǎng)絡(luò)版可在終端主機(jī)層面實(shí)現(xiàn)更有效的保護(hù),利用獨(dú)有的文件信譽(yù)、Web 信譽(yù)技術(shù),減少了傳統(tǒng)更新模式中客戶端的大部分更新,云掃描服務(wù)完全可以替代“本地代碼掃描”,這改變了終端系統(tǒng)的重復(fù)更新模式,實(shí)現(xiàn)了防毒代碼下載量最小化。另外,醫(yī)院計(jì)算機(jī)中心還可以利用防毒墻控管中心,對(duì)全網(wǎng)所有終端的OfficeScan進(jìn)行統(tǒng)一配置、部署和管理,并且自動(dòng)生成一目了然的安全風(fēng)險(xiǎn)數(shù)據(jù)報(bào)表。
瑞金醫(yī)院計(jì)算機(jī)中心領(lǐng)導(dǎo)表示:“OfficeScan能夠通過云安全智能保護(hù)網(wǎng)絡(luò)(Smart Protection Network)實(shí)現(xiàn)與其他安全產(chǎn)品的聯(lián)動(dòng),如應(yīng)用程序控制、入侵防護(hù)(漏洞防護(hù))、終端加密、數(shù)據(jù)丟失防護(hù)(DLP)等,而這種聯(lián)動(dòng)方式,可以讓我院將信息安全架構(gòu)隨時(shí)擴(kuò)展。為此,我們在部署OfficeScan之后選擇了TDA。”
“網(wǎng)絡(luò)防毒+威脅發(fā)現(xiàn)”的新方案部署后,瑞金醫(yī)院的網(wǎng)絡(luò)安全管理能力得到了全面加強(qiáng),形成全覆蓋的偵測平臺(tái),網(wǎng)絡(luò)和應(yīng)用的聯(lián)動(dòng)配合,能夠深入發(fā)現(xiàn)文檔、URL、通信以及上網(wǎng)行為中藏匿的可疑對(duì)象。“亞信安全通過每天處理100TB數(shù)據(jù)、50萬條惡意軟件記錄、10億個(gè)白名單的全球數(shù)據(jù),為我們提供了實(shí)時(shí)威脅情報(bào)共享機(jī)制,讓醫(yī)院的網(wǎng)絡(luò)威脅偵測和處理能力直接進(jìn)入到了‘大數(shù)據(jù)時(shí)代’”,瑞金醫(yī)院計(jì)算機(jī)中心負(fù)責(zé)人表示。
如今,瑞金醫(yī)院已經(jīng)布局了數(shù)據(jù)采集平臺(tái),包括建立臨床治療與健康監(jiān)測平臺(tái)、轉(zhuǎn)化醫(yī)學(xué)平臺(tái)和臨床研究型病房等。為此在網(wǎng)絡(luò)安全規(guī)劃方面,瑞金醫(yī)院已將安全態(tài)勢感知平臺(tái)列為重要方向,采用機(jī)器學(xué)習(xí)、數(shù)據(jù)建模、行為識(shí)別、關(guān)聯(lián)分析等方法,通過全量收集網(wǎng)絡(luò)設(shè)備、網(wǎng)關(guān)、終端、虛擬化和認(rèn)證系統(tǒng)上的日志,對(duì)海量日志進(jìn)行集中分析和挖掘,從而發(fā)現(xiàn)潛在的安全風(fēng)險(xiǎn),進(jìn)而打造出縱深防御的信安體系,實(shí)現(xiàn)網(wǎng)安能力的持續(xù)晉級(jí)。