色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何保障醫療數據安全?移動目標防御技術給你滿意的答案

廣州虹科電子 ? 來源:廣州虹科電子 ? 作者:廣州虹科電子 ? 2022-08-08 17:04 ? 次閱讀

醫療數據安全面臨嚴峻挑戰

01 網絡數據泄露事件愈演愈烈

最近的統計數據表明:近三年內,在數據泄露中暴露的個人醫療信息數量增加了300%。在暗網上,個人醫療信息(PHI)的售價高達每條1000美元。根據Critical Insight的一份報告,2021年有超過4500萬份患者資料在數據泄露中被曝光。這意味著去年約有七分之一的美國人被盜取了姓名、家庭住址、社會安全號碼,甚至生物識別數據等信息。現在,僅醫療信息泄露就占了所有大型數據泄露事件的30%。

20世紀90年代以來,醫療信息數據化技術不斷發展,《健康保險流通與責任法案》(下稱HIPAA)正式立法,最大程度地降低患者信息泄露風險成為醫療服務機構工作的重中之重。

02 網絡威脅越來越難被發現

2021年1月23日,克羅格藥房的高管接到布洛克團伙入侵的通知。一周后,克羅格又收到了500萬美元的贖金要求和超過500,000名克羅格客戶的個人健康信息被盜的證據。盡管他們所有系統都是在線的,網絡也沒有出現惡意攻擊的跡象,但還是發生了這起規模巨大的數據泄露事件。

這場網絡攻擊究竟是如何進行的?

CLOP用了一個已知的Accellion文件共享漏洞作為攻擊媒介,來攻擊克羅格制藥公司的網絡。CLOP使用零日攻擊獲得入口,然后在設備內存中部署DEWMODE Web外殼來訪問和滲透數十萬條個人健康信息,但不會引發任何終端安全解決方案警報。這種情況正變得越來越普遍。隨著醫療服務行業攻擊面的不斷擴大,醫療零日攻擊達到歷史最高水平,攻擊者有更多的地方進入網絡,并在進入網絡后就隱藏起來。

根據IBM的數據,一個醫療機構平均需要329天的時間來檢測和控制一次數據泄露。然而,威脅者正越來越多地使用不產生簽名或依賴磁盤可執行文件的惡意軟件。去年,使用Cobalt Strike beacons等無簽名工具的無文件攻擊率飆升了900%。這類威脅可能會繞過EDR或AV等通過簽名和識別已知威脅行為的工具。

03 網絡攻擊使醫療機構損失重大

年初,網絡攻擊迫使Tenet Healthcare旗下的五家醫院的病人記錄系統離線,且第一階段的破壞持續了一個多月。一些醫護人員甚至用筆和紙來記錄信息。這次攻擊還影響了100多萬人的個人醫療信息,對Tenet的業務造成了持久的損害。

根據該公司第二季度的收益報告,2022年4月的網絡攻擊造成的連帶損失已經超過1億美元。其中大部分是重建幾家醫院的整個IT系統的費用。但即使是1億美元的投入也無法彌補損失。

對于小型的醫療機構來說,網絡攻擊造成的停機成本可能較低。但對一家中等規模的醫療機構來說,一個完整的漏洞所造成的停機時間的平均成本是45,700美元/h。在這種威脅環境下,醫療服務機構繼續依賴反應性策略是極不可取的。顯然,為了應對不斷增加的醫療網絡攻擊,醫療領域的數據安全需要探索新的發展方向。

如何保護醫療數據安全?


1

醫療領域網絡安全發展新方向

改善醫療網絡的安全狀況需要向零信任環境和深度防御(DiD)戰略邁進。然而,即使是基本的零信任要求,如強制要求多因素認證(MFA)或在特定時間限制后禁用賬戶,也很難執行。醫療保健人員對影響其生產力或影響生活的安全控制措施的容忍度很小。對安全團隊來說,克服這些障礙面臨著程序和政治上的挑戰。

2

保障醫療數據安全的有效方法

現在,加強零信任和深化DiD在技術上和經濟上都是可行的。輕量級、革命性的移動目標防御(MTD)技術可以主動阻止下一代反病毒(NGAV)、終端檢測和響應(EDR)無法持續檢測的高級無文件和運行時攻擊。移動目標防御(MTD)技術在不影響用戶體驗的同時,為醫療保健服務器和終端帶來零信任保護。

3

移動目標防御技術如何實現零信任保護?

移動目標防御(MTD)技術將應用程序內存變成一個無信任的環境,隨機變化受信任的運行時應用程序代碼并自動阻止未經授權的代碼。它會不斷改變真正的入口,留下假的入口,但不會影響任何授權的應用程序和進程。

如果未經授權的代碼試圖在目標上執行,它就會打開一扇“假門”,將其困住,以便進行取證分析。不用先行識別或分析,MTD能在它們部署和造成破壞之前,主動阻止最先進的破壞性攻擊。

MTD增加了一個超輕量級的主動防御層,填補了其他安全解決方案無法有效彌補的運行時漏洞的安全缺口。

因此,MTD對設備性能沒有影響,也不需要監控。這對醫療機構網絡安全環境來說是非常重要的。

Morhpisec(摩菲斯)

Morphisec(摩菲斯)作為移動目標防御的領導者,已經證明了這項技術的威力。他們已經在5000多家企業部署了MTD驅動的漏洞預防解決方案,每天保護800多萬個端點和服務器免受許多最先進的攻擊。事實上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無文件攻擊,這些攻擊是NGAV、EDR解決方案和端點保護平臺(EPP)未能檢測和/或阻止的。(例如,Morphisec客戶的成功案例,Gartner同行洞察力評論和PeerSpot評論)在其他NGAV和EDR解決方案無法阻止的情況下,在第零日就被阻止的此類攻擊的例子包括但不限于:

勒索軟件(例如,Conti、Darkside、Lockbit)

后門程序(例如,Cobalt Strike、其他內存信標)

供應鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)

惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)為關鍵應用程序,windows和linux本地和云服務器提供解決方案,2MB大小快速部署。

免費的Guard Lite解決方案,將微軟的Defener AV變成一個企業級的解決方案。讓企業可以從單一地點控制所有終端。請聯系我們免費獲取!

審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3176

    瀏覽量

    59921
  • 醫療數據
    +關注

    關注

    1

    文章

    33

    瀏覽量

    6326
收藏 人收藏

    評論

    相關推薦

    對稱加密技術在實際應用中如何保障數據安全

    對稱加密技術在實際應用中保障數據安全主要通過以下幾個方面: 密鑰的安全性: 對稱加密的安全性高度
    的頭像 發表于 12-16 13:59 ?185次閱讀

    浪潮信息存儲系統助力甘肅省武威腫瘤醫院精準放療

    精準化,是智慧醫療的核心目標之一。通過大數據、人工智能、機器人等先進數字技術醫療技術的深度融合
    的頭像 發表于 11-26 13:48 ?169次閱讀

    藍牙AES+RNG如何保障物聯網信息安全

    ?2017年,某安全公司發現黑客利用智能魚缸竊取關鍵數據?。這些魚缸配備了接入網絡的智能傳感器,原用于監控水溫、水箱清潔度等數據。黑客通過魚缸傳感網絡,成功入侵網絡,竊取了大量數據,并
    發表于 11-08 15:38

    云計算安全性如何保障

    云計算的安全性是一個復雜而多維的問題,涉及多個層面和多種技術手段。為了保障云計算的安全性,需要采取一系列綜合措施,以下是具體的保障方法: 一
    的頭像 發表于 10-24 09:14 ?301次閱讀

    芯盾時代設備指紋技術如何助力移動安全

    隨著移動互聯網的快速發展,移動安全風險頻發。設備指紋技術憑借高精度的設備識別能力,能夠幫助企業提升移動
    的頭像 發表于 08-28 09:41 ?546次閱讀

    目標檢測與識別技術有哪些

    目標檢測與識別技術是計算機視覺領域的重要研究方向,廣泛應用于安全監控、自動駕駛、醫療診斷、工業自動化等領域。 目標檢測與識別
    的頭像 發表于 07-17 09:40 ?640次閱讀

    醫療級微型導軌:保障醫療行業手術安全

    微型直線導軌能成為一種專為醫療行業設備運用的高精度線性運動設備,在現代醫療領域,精準的位置控制和平穩的運動對于確保醫療設備的高效性能至關重要。
    的頭像 發表于 07-13 17:49 ?274次閱讀
    <b class='flag-5'>醫療</b>級微型導軌:<b class='flag-5'>保障</b><b class='flag-5'>醫療</b>行業手術<b class='flag-5'>安全</b>!

    和普威視低空安全防御系統

    和普威視先進的集探、偵、控、擾、誘、捕于一體的反無人機自動防御系統,可全天、全時、全維有效保障重點區域的低空安全
    的頭像 發表于 06-07 14:23 ?649次閱讀
    和普威視低空<b class='flag-5'>安全防御</b>系統

    深圳特信電子|手機信號屏蔽器廠家:技術領先,保障信息安全.

    深圳特信電子|手機信號屏蔽器廠家:技術領先,保障信息安全在當今高度信息化的社會中,手機已成為人們日常生活中不可或缺的一部分。然而,在某些特定場合,如會議室、考場、影院等,手機信號的干擾可能會成為一個
    發表于 04-26 09:09

    訊維融合通信系統:智能通信技術安全與隱私保障

    訊維融合通信系統,作為一款引領行業前沿的智能通信技術解決方案,不僅致力于提供高效、便捷的通信體驗,更將安全與隱私保障作為核心使命。以下是關于訊維融合通信系統在安全與隱私
    的頭像 發表于 04-10 16:34 ?434次閱讀

    知語云智能科技無人機防御系統:應對新興威脅的先鋒力量

    作為知語云智能科技的創新產品,具備高效、智能、安全等特點。該系統通過先進的雷達探測技術,能夠迅速發現目標無人機,并進行精確跟蹤。同時,結合高速計算機處理技術和智能算法,無人機
    發表于 02-26 16:35

    知語云全景監測技術:現代安全防護的全面解決方案

    是一種先進的安全防護手段,它集成了大數據分析、人工智能、云計算等尖端技術,能夠實時監測網絡環境中的各種安全風險,為企業和個人的數據
    發表于 02-23 16:40

    如何保障戶外可靠供電呢?LP系列工業級連接器給景觀燈滿意答案

    景觀燈是城市形象的重要名片,是點綴城市夜景的關鍵設施。如何保障在復雜多變的自然環境下能更可靠、更安全地提供電源傳輸與連接,是景觀燈在崗運行的關鍵訴求。LP系列連接器為景觀燈提供供電連接對于景觀燈而言
    的頭像 發表于 02-19 13:01 ?598次閱讀
    如何<b class='flag-5'>保障</b>戶外可靠供電呢?LP系列工業級連接器給景觀燈<b class='flag-5'>滿意</b><b class='flag-5'>答案</b>

    Commvault助力Baptist Health防御網絡威脅 保護關鍵數據安全

    醫療數字化進入“下半場”,醫療機構又會面臨哪些新的系統和數據管理難題?當混合架構日益普及,醫療機構如何才能在IT靈活性和數據
    的頭像 發表于 02-19 11:18 ?1588次閱讀

    APP盾的防御機制及應用場景

    移動應用(APP)在我們日常生活中扮演著越來越重要的角色,但隨之而來的是各種網絡安全威脅的增加。為了保障APP的安全性,APP盾作為一種專門設計用于
    的頭像 發表于 01-20 08:31 ?2096次閱讀
    APP盾的<b class='flag-5'>防御</b>機制及應用場景
    主站蜘蛛池模板: 亚洲精品免费视频| 绝逼会被锁| yellow片高清视频免费看| 我们中文在线观看免费完整版 | 奇米精品一区二区三区在线观看| 好男人在线视频| 久久99影院| 国产偷抇久久精品A片蜜臀A| 成人午夜剧场| avv天堂| 伊人久久电影院| 亚洲第一成年网站视频| 同桌别揉我奶了嗯啊| 欧美视频 亚洲视频| 色老汉网址导航| 香蕉免费高清完整| 亚洲一区免费看| 亚洲精品嫩草研究院久久| 樱桃视频影院在线播放| chinese极品嫩模videos| 97无码欧美熟妇人妻蜜| 被黑人掹躁10次高潮| 国产亚洲精品99一区二区| 恋夜影院安卓免费列表uc| 日韩精品一区VR观看| 亚洲日韩视频免费观看| 99精品视频在线| ASIAN大陆明星裸休合成PICS| 国产69精品久久久久乱码| 精品久久久久久久高清| 欧美日韩一区在线观看| 亚洲AV无码乱码A片无码蜜桃| 网红刘婷hd国产高清| 伊人国产在线视频| 成年人视频免费在线播放| 精品国内自产拍在线观看视频| 囚禁固定在调教椅上扩张H| 日本精品久久久久中文字幕 1| 日本精品久久久久中文字幕2| 亚洲AV永久无码精品澳门| 最近中文字幕MV免费高清在线|