醫療機構掃描二維碼或點(diǎn)擊文后閱讀原文,提交申請,系統審核通過(guò)后,即可免費使用。
醫療行業(yè)常見(jiàn)安全風(fēng)險
醫療行業(yè)是不僅是當今也是一直以來(lái)最熱門(mén)的行業(yè)之一,也是網(wǎng)絡(luò )攻擊的高發(fā)領(lǐng)域,醫療機構被攻擊的安全事件屢見(jiàn)報端。特別是新冠肺炎疫情的爆發(fā),使得在抗疫最前線(xiàn)的醫院等醫療機構更成為國民矚目的焦點(diǎn),其網(wǎng)絡(luò )安全更是關(guān)系國計民生的大事,不可掉以輕心。
因為現在的醫療機構大部分都會(huì )面向互聯(lián)網(wǎng)提供服務(wù),因此行業(yè)常見(jiàn)的攻擊類(lèi)型有:
- 面向互聯(lián)網(wǎng)開(kāi)放的網(wǎng)站,缺少網(wǎng)絡(luò )邊界防護,導致網(wǎng)站暴露在互聯(lián)網(wǎng)中。
- 對最核心的服務(wù)器沒(méi)有完善的安全防護,被植入木馬等也不知道,導致數據泄露。
- 網(wǎng)站存在安全漏洞、開(kāi)放了非必要的對外端口等,導致系統處于高危風(fēng)險中。
- 沒(méi)有完善的內部安全管理制度和措施,內部人員的誤操作、濫操作無(wú)法預防和阻止。
- 對網(wǎng)站的全局態(tài)勢不了解,不清楚整體的IT資產(chǎn)、安全配置、安全漏洞在哪里。
華為云醫療行業(yè)安全解決方案
針對上述安全風(fēng)險,華為云免費提供了5款明星安全服務(wù)組合成的安全防護體系,完善地解決上述安全問(wèn)題。
該方案除了特點(diǎn)是:醫療機構只用1小時(shí)即可完成安全體系的搭建、零接觸、下單即用、專(zhuān)業(yè)在線(xiàn)支持、無(wú)須改造現有業(yè)務(wù)。一句話(huà):簡(jiǎn)單易用、無(wú)部署和運維成本。
這里5款安全服務(wù)是:Web應用防火墻、企業(yè)主機安全服務(wù)、漏洞掃描服務(wù)、云堡壘機和態(tài)勢感知。
1、免費提供專(zhuān)業(yè)版的Web應用防火墻,讓醫療網(wǎng)站多一道安全防火墻、不再暴露在互聯(lián)網(wǎng)上。
• 該服務(wù)通過(guò)在互聯(lián)網(wǎng)和網(wǎng)站服務(wù)器之間架起一道防火墻,對進(jìn)出醫療網(wǎng)站的所有HTTP訪(fǎng)問(wèn)進(jìn)行實(shí)時(shí)檢測,如發(fā)現攻擊,則進(jìn)行攔截;同時(shí),Web應用防火墻還支持IPv6、全量日志、專(zhuān)家服務(wù)等豐富的功能。
• 該服務(wù)經(jīng)過(guò)了諸如華為商城雙11活動(dòng)、華為手機新品發(fā)布搶購等海量用戶(hù)場(chǎng)景的實(shí)戰考驗,可靠性99.99%以上。無(wú)須安裝部署,在華為云上開(kāi)通服務(wù)配置網(wǎng)站域名即可。
2、 免費提供企業(yè)版的企業(yè)主機安全服務(wù),保護最核心的云主機或服務(wù)器的安全。
• 該服務(wù)通過(guò)在每臺云主機或服務(wù)器上安裝一個(gè)插件,對系統的情況進(jìn)行實(shí)時(shí)檢測,進(jìn)而發(fā)現系統可能存在的安全隱患和攻擊。
• 企業(yè)主機安全服務(wù)防護了華為云60%以上、終端云99%以上的云主機,累計檢測并修復上百萬(wàn)漏洞與不安全配置,隔離查殺數萬(wàn)病毒木馬,守護著(zhù)百萬(wàn)華為云用戶(hù)和數億終端用戶(hù)。開(kāi)通之后,即可自動(dòng)安裝部署。
3、 免費提供專(zhuān)業(yè)版的漏洞掃描服務(wù),讓醫療網(wǎng)站隨時(shí)知道自身存在的安全漏洞。
• 該服務(wù)像個(gè)網(wǎng)站“醫生”,其內置了很多安全專(zhuān)家的實(shí)踐經(jīng)驗和規則,通過(guò)遠程訪(fǎng)問(wèn)網(wǎng)站的方式對網(wǎng)站進(jìn)行“診斷”,以精準發(fā)現網(wǎng)站是否有漏洞等安全問(wèn)題,并推送修復方案。
• VSS也經(jīng)過(guò)了大量的安全實(shí)戰檢驗,已累計為數萬(wàn)個(gè)企業(yè)發(fā)現數百萬(wàn)個(gè)漏洞,引導用戶(hù)修復了十余萬(wàn)個(gè)漏洞,降低了系統的漏洞風(fēng)險。無(wú)須安裝部署,在華為云上開(kāi)通服務(wù),輸入網(wǎng)站域名或IP即可。
4、 免費提供100資產(chǎn)的云堡壘機服務(wù),它是“企業(yè)內部安全管理制度”的一個(gè)產(chǎn)品化,讓醫療機構具備最基本的安全管理制度。
• 該服務(wù)如其名,在運維人員和服務(wù)器之間筑起一座“堡壘”,任何運維人員對后端云主機或服務(wù)器的操作,都要先經(jīng)過(guò)云堡壘機的檢查,只有符合規范的、不危險的操作,才能放行,否則攔截。
• 云堡壘機還有自動(dòng)化運維、數據庫運維等增強功能,通過(guò)命令/腳本批量執行、文件自動(dòng)分發(fā)、任務(wù)編排等加強角色與資源之間的權限管理能力,提高云上企業(yè)的安全管理和運維效率。開(kāi)啟服務(wù),登錄云堡壘機后即可使用。
5、 免費提供企業(yè)版態(tài)勢感知服務(wù),讓醫療機構能夠全面了解自身網(wǎng)站或系統全局的安全態(tài)勢,更好地進(jìn)行防護工作。
• 該服務(wù)就像為醫療機構搭建了一個(gè)“作戰指揮中心”,所有資產(chǎn)的安全情況都呈現在“作戰大屏”上。
• 該服務(wù)已為包括華為云、終端云在內的數百家大型企業(yè)、上萬(wàn)用戶(hù)提供統一的威脅檢測和風(fēng)險處置平臺,通過(guò)大數據分析與AI技術(shù),及時(shí)發(fā)現云上的各種安全威脅,并聯(lián)動(dòng)相關(guān)服務(wù)進(jìn)行下一步處置。開(kāi)啟服務(wù)即可使用。
疫情面前,人人多盡一份力
每次安全事件爆發(fā),華為云都會(huì )第一時(shí)間站在用戶(hù)身邊,為用戶(hù)提供專(zhuān)業(yè)的安全服務(wù)。(延伸閱讀:年末回顧 | 從“冰山”下做起到普惠安全)
疫情之下,人人爭相為抗疫一線(xiàn)獻計獻策、出錢(qián)出力,華為云也希望在自己的專(zhuān)業(yè)領(lǐng)域,為醫療機構多提供一些安全服務(wù),為抗擊疫情多盡一份力。