“安全聯(lián)動(dòng)”,智慧醫(yī)院安全升級(jí)新動(dòng)力——亞信安全深度威脅發(fā)現(xiàn)平臺(tái)Deep Discovery保障江蘇省人民醫(yī)院智慧醫(yī)療服務(wù)
為確?;颊呔驮\和醫(yī)療業(yè)務(wù)的數(shù)據(jù)安全,江蘇省人民醫(yī)院重構(gòu)功能強(qiáng)大的網(wǎng)絡(luò)安全體系,采用亞信安全深度威脅發(fā)現(xiàn)平臺(tái)Deep Discovery的立體防護(hù)架構(gòu),發(fā)揮網(wǎng)關(guān)防毒墻AISEDGE、深度威脅發(fā)現(xiàn)設(shè)備TDA、深度威脅分析設(shè)備DDAN、云主機(jī)安全DeepSecurity以及病毒防護(hù)OfficeScan在網(wǎng)關(guān)、網(wǎng)絡(luò)、服務(wù)器虛擬化和終端層面的功能特點(diǎn),以亞信安全Deep Discovery平臺(tái)與全網(wǎng)風(fēng)險(xiǎn)集中監(jiān)控平臺(tái)(CTIS)形成智能聯(lián)動(dòng)和全景展示,力確保醫(yī)療數(shù)字化系統(tǒng)的正常運(yùn)行,為患者提供智慧醫(yī)療服務(wù),打造安全可信的就醫(yī)環(huán)境。
網(wǎng)絡(luò)攻擊點(diǎn)燃預(yù)警“峰火”
作為江蘇省區(qū)域的“醫(yī)療航母”,江蘇省人民醫(yī)院擁有強(qiáng)大的綜合實(shí)力,是集醫(yī)療、教學(xué)、科研、公益四項(xiàng)中心職能于一體的三級(jí)甲等綜合性醫(yī)院,其一舉一動(dòng)都在行業(yè)中影響深遠(yuǎn)。特別是在“互聯(lián)網(wǎng)+醫(yī)療”的大背景下,醫(yī)院審時(shí)度勢、順勢而為,以信息化為先導(dǎo),依托移動(dòng)互聯(lián)網(wǎng)提供在線診療、候診提醒、劃價(jià)繳費(fèi)、診療報(bào)告查詢、藥品配送、遠(yuǎn)程醫(yī)療等便捷服務(wù),同時(shí)整合醫(yī)院管理信息系統(tǒng)HMIS、數(shù)字化醫(yī)院整體框架HIS、實(shí)驗(yàn)室信息管理系統(tǒng)LIS、醫(yī)學(xué)影像存檔與通信系統(tǒng)PACS/放射信息管理系統(tǒng)RIS等,這一切都使之成為了醫(yī)療行業(yè)信息化創(chuàng)新中當(dāng)之無愧的“明星”。
然而,在網(wǎng)絡(luò)黑色產(chǎn)業(yè)鏈迅速膨脹的情況下,醫(yī)療機(jī)構(gòu)遭受了越來越多的攻擊,這也為江蘇省人民醫(yī)院敲響了警鐘。對(duì)此,醫(yī)院領(lǐng)導(dǎo)表示:“醫(yī)院中的醫(yī)學(xué)記錄、數(shù)據(jù)、病患資料以及預(yù)約信息等等,都屬于需要緊急使用和涉密的信息,而信息化系統(tǒng)的癱瘓或是數(shù)據(jù)的非法利用,會(huì)對(duì)于醫(yī)院、患者造成非常巨大的損失,甚至危及患者的生命安全。為此,我們?cè)趤喰虐踩膮f(xié)助下,對(duì)全院信息系統(tǒng)進(jìn)行了安全評(píng)估,確定了彌補(bǔ)弱點(diǎn)、建立抑制點(diǎn)和設(shè)備聯(lián)動(dòng)的建設(shè)目標(biāo)?!?/span>
“場景分割”尋找威脅漏洞
對(duì)于常規(guī)的網(wǎng)絡(luò)病毒和黑客攻擊防范,江蘇省人民醫(yī)院的保護(hù)措施主要依賴于定期更新操作系統(tǒng)、軟件和殺毒工具,然后定期備份重要數(shù)據(jù)。但是,對(duì)于勒索軟件、定向式攻擊,以及虛擬化數(shù)據(jù)中心的新型應(yīng)用場景,這些常規(guī)手法可能就會(huì)失效。為此,江蘇省人民醫(yī)院根據(jù)網(wǎng)絡(luò)威脅的“攻擊路徑”和應(yīng)用場景制定出全新的安全規(guī)劃,實(shí)現(xiàn)全平臺(tái)覆蓋,更為各系統(tǒng)和產(chǎn)品間的信息交互和聯(lián)動(dòng)打好基礎(chǔ)。
網(wǎng)絡(luò)入口:研究發(fā)現(xiàn),90%以上的惡意代碼、加密勒索軟件事件都是通過社交工程郵件和Web鏈接木馬代碼嵌入方式發(fā)起的。因此,在網(wǎng)關(guān)層面彌補(bǔ)傳統(tǒng)防火墻在應(yīng)用層無法識(shí)別威脅的弱點(diǎn),針對(duì)APT和勒索軟件進(jìn)行有效攔截,將是防御體系的首道防線。
網(wǎng)絡(luò)內(nèi)部:一旦惡意威脅進(jìn)入網(wǎng)絡(luò)內(nèi)部,患者信息就可能遭到黑客竊取,不但會(huì)導(dǎo)致醫(yī)護(hù)終端癱瘓,還會(huì)造成CT和核磁共振等設(shè)備無法使用。如果在網(wǎng)絡(luò)內(nèi)部部署針對(duì)高級(jí)威脅的安全探針、預(yù)警雷達(dá),識(shí)別出黑客控制的網(wǎng)絡(luò)橫向掃描和外聯(lián)流量,就能夠準(zhǔn)確地發(fā)現(xiàn)攻擊源頭。
醫(yī)護(hù)終端:如今,惡意代碼數(shù)量呈現(xiàn)幾何倍數(shù)增長,平均1秒鐘就有一個(gè)新的網(wǎng)絡(luò)安全威脅產(chǎn)生,每5分鐘就會(huì)發(fā)生一起網(wǎng)絡(luò)入侵行為,這超出了傳統(tǒng)“代碼級(jí)”防毒軟件的防御極限。因此,終端安全不僅需要以最快的速度和精準(zhǔn)度來發(fā)現(xiàn)病毒,更需要以統(tǒng)一管理的方式部署安全策略。
數(shù)據(jù)中心:隨著醫(yī)院云數(shù)據(jù)中心虛擬機(jī)數(shù)量的增加,虛擬化平臺(tái)在業(yè)務(wù)高峰期會(huì)出現(xiàn)嚴(yán)重的性能瓶頸,CPU、內(nèi)存和磁盤I/O接近負(fù)載極限,產(chǎn)生了“防毒風(fēng)暴(AV Storm)”。因此,醫(yī)院希望部署能夠完全兼容虛擬化安全的防毒產(chǎn)品,解決性能占用,并實(shí)現(xiàn)云數(shù)據(jù)中心的虛擬網(wǎng)絡(luò)內(nèi)部的威脅識(shí)別。
聯(lián)動(dòng)與定位:隨著江蘇省人民醫(yī)院下聯(lián)網(wǎng)絡(luò)單位的增加,不但網(wǎng)絡(luò)管理人員的工作壓力巨大,無法準(zhǔn)確定位病毒和終端感染位置,各個(gè)安全產(chǎn)品之前的配置也容易出現(xiàn)紕漏,易產(chǎn)生新的漏洞。同時(shí),院方希望能夠綜合使用多種技術(shù)、而不是單個(gè)技術(shù)來化解威脅,這就要求把不同安全產(chǎn)品功能與預(yù)警信息進(jìn)行關(guān)聯(lián),這樣有利于對(duì)安全威脅情勢進(jìn)行全面準(zhǔn)確的洞察,實(shí)現(xiàn)安全威脅的聯(lián)動(dòng)防御和綜合治理。
逐層建立網(wǎng)絡(luò)威脅“抑制點(diǎn)”
江蘇省人民醫(yī)院與亞信安全的合作始于2012年,在長期攜手對(duì)抗網(wǎng)絡(luò)威脅的過程中,雙方形成了默契的配合。針對(duì)近年來網(wǎng)絡(luò)黑客頻繁攻擊醫(yī)療用戶的手法,以及高級(jí)威脅演化趨勢,亞信安全提出了“螺旋迭代”的威脅響應(yīng)模式,并根據(jù)醫(yī)院網(wǎng)絡(luò)架構(gòu)擴(kuò)容后的情況提供了整體解決方案。該方案以亞信安全深度威脅發(fā)現(xiàn)平臺(tái)Deep Discovery為核心架構(gòu),包括:網(wǎng)關(guān)防毒墻AISEDGE、深度威脅發(fā)現(xiàn)設(shè)備TDA、深度威脅分析設(shè)備DDAN、云主機(jī)安全DeepSecurity以及病毒防護(hù)OfficeScan,以及全網(wǎng)風(fēng)險(xiǎn)集中監(jiān)控平臺(tái)(CTIS)。
網(wǎng)關(guān)層:網(wǎng)關(guān)防毒墻AISEDGE提供了完整的下一代防火墻相關(guān)功能,針對(duì)100多種常用網(wǎng)絡(luò)協(xié)議提供了APT防護(hù)、零日漏洞檢測、防惡意程序、惡意網(wǎng)站過濾、網(wǎng)站分類訪問、VPN數(shù)據(jù)過濾、垃圾郵件及惡意郵件過濾等多項(xiàng)高級(jí)內(nèi)容安全檢測及防護(hù)功能。此外迎合目前“互聯(lián)網(wǎng)+醫(yī)療”的需求,江蘇省人民醫(yī)院更前瞻性的看到了無線WiFi防護(hù)的需求和重要性,針對(duì)內(nèi)網(wǎng)應(yīng)用所帶來的非法接入風(fēng)險(xiǎn),通過部署AISEDGE增加了無線網(wǎng)絡(luò)強(qiáng)壯性,通過身份認(rèn)證、訪問控制、數(shù)據(jù)包過濾、惡意程序檢測等技術(shù)手段阻隔惡意使用者加入網(wǎng)絡(luò)或者發(fā)起針對(duì)內(nèi)網(wǎng)的攻擊行為,實(shí)現(xiàn)了更為全面的安全防護(hù)。
網(wǎng)絡(luò)層:深度威脅發(fā)現(xiàn)設(shè)備TDA 采用三層式的偵測方法,從靜態(tài)到動(dòng)態(tài),再到事件關(guān)聯(lián),深入發(fā)掘隱匿的攻擊活動(dòng)。通過對(duì)院本部、二院、婦幼保健等網(wǎng)絡(luò)的流量監(jiān)控,信息安全人員可以快速發(fā)發(fā)現(xiàn)并分析惡意文檔、惡意軟件、惡意網(wǎng)頁,C&C 通信數(shù)據(jù)以及傳統(tǒng)防護(hù)無法偵測到的定向式攻擊活動(dòng)。
終端層:基于云安全技術(shù)的亞信安全病毒防護(hù)OfficeScan可在終端主機(jī)層面實(shí)現(xiàn)更高效的保護(hù),利用獨(dú)有的文件信譽(yù)、Web 信譽(yù)技術(shù),減少了傳統(tǒng)更新模式中客戶端的大部分更新,用云掃描服務(wù)替代了“本地代碼掃描”,實(shí)現(xiàn)了防毒代碼下載量最小化,更在防護(hù)速度上提升了數(shù)百倍。此外,江蘇省人民醫(yī)院還可以借助OfficeScan的機(jī)器學(xué)習(xí)引擎,檢測勒索軟件的加密行為,并能夠?qū)ξ粗账鬈浖姆烙鸬椒e極作用。并且,OfficeScan還可以與亞信安全全網(wǎng)風(fēng)險(xiǎn)集中監(jiān)控平臺(tái)(CTIS)聯(lián)動(dòng)展示,實(shí)現(xiàn)了可視化的威脅預(yù)警地圖,對(duì)于網(wǎng)絡(luò)中的高危行為進(jìn)行精準(zhǔn)定位和展示。
數(shù)據(jù)中心:亞信安全云主機(jī)安全DeepSecurity是專門為虛擬化環(huán)境量身打造的整體解決方案,從虛擬化底層的防護(hù)入手,大幅提升數(shù)據(jù)中心安全管理效率,并成功攔截黑客利用已知與未知漏洞發(fā)動(dòng)的攻擊。DeepSecurity檢測和阻斷虛擬網(wǎng)絡(luò)中的惡意流量,其“無代理”部署特性更能幫助江蘇省人民醫(yī)院數(shù)據(jù)中心避免防毒風(fēng)暴(AV Storm),從而大幅提升虛擬機(jī)密度。
智能聯(lián)動(dòng)形成大數(shù)據(jù)安全的強(qiáng)大“合力”
通過模擬APT等高級(jí)網(wǎng)絡(luò)威脅的進(jìn)攻路徑,建立威脅“抑制點(diǎn)”,江蘇省人民醫(yī)院建成了立體縱橫的防護(hù)網(wǎng)絡(luò),并實(shí)現(xiàn)了各個(gè)設(shè)備和防護(hù)策略的智能聯(lián)動(dòng)。
比如:通過部署亞信安全AISEDGE,醫(yī)院不僅可以針對(duì)加密勒索軟件、C&C違規(guī)外聯(lián)及可疑高級(jí)惡意程序的實(shí)時(shí)監(jiān)控,還與深度威脅發(fā)現(xiàn)設(shè)備TDA及深度威脅分析設(shè)備DDAN聯(lián)動(dòng),攔截勒索軟件腳本的外聯(lián)惡意通訊,并阻止包含勒索軟件的附件下載;亞信安全威脅發(fā)現(xiàn)設(shè)備TDA可以通過 OfficeScan、DeepSecurity、AISEDGE進(jìn)行實(shí)時(shí)聯(lián)動(dòng),從而確保各個(gè)重要環(huán)節(jié)實(shí)時(shí)阻斷高級(jí)威脅的攻擊活動(dòng);DDAN 提供的定制化沙箱分析功能可以支持服務(wù)器與終端安全產(chǎn)品、云和虛擬化安全產(chǎn)品(如DeepSecurity)以及網(wǎng)絡(luò)網(wǎng)關(guān)安全產(chǎn)品AISEDGE的外置沙箱集成,將網(wǎng)絡(luò)環(huán)境的分析及報(bào)告、通知功能以全景方式展現(xiàn),全面加強(qiáng)對(duì)APT網(wǎng)絡(luò)攻擊的分析力和應(yīng)對(duì)力。
針對(duì)亞信安全深度威脅發(fā)現(xiàn)平臺(tái)Deep Discovery的應(yīng)用效果,江蘇省人民醫(yī)院網(wǎng)絡(luò)安全主管表示:“亞信安全DD平臺(tái)的部署,協(xié)助我們滿足了等級(jí)保護(hù)三級(jí)的要求,在合規(guī)合法的情況下,確保了醫(yī)院數(shù)據(jù)和各項(xiàng)業(yè)務(wù)系統(tǒng)的安全運(yùn)轉(zhuǎn)。我院的網(wǎng)絡(luò)安全管理能力得到了全面加強(qiáng),建立了全覆蓋的偵測平臺(tái),實(shí)現(xiàn)了網(wǎng)絡(luò)設(shè)備之間的聯(lián)動(dòng)配合,形成了大數(shù)據(jù)安全的合力。”