日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何保障醫(yī)療數(shù)據(jù)安全?移動目標(biāo)防御技術(shù)給你滿意的答案

廣州虹科電子 ? 來源:廣州虹科電子 ? 作者:廣州虹科電子 ? 2022-08-08 17:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

醫(yī)療數(shù)據(jù)安全面臨嚴(yán)峻挑戰(zhàn)

01 網(wǎng)絡(luò)數(shù)據(jù)泄露事件愈演愈烈

最近的統(tǒng)計數(shù)據(jù)表明:近三年內(nèi),在數(shù)據(jù)泄露中暴露的個人醫(yī)療信息數(shù)量增加了300%。在暗網(wǎng)上,個人醫(yī)療信息(PHI)的售價高達(dá)每條1000美元。根據(jù)Critical Insight的一份報告,2021年有超過4500萬份患者資料在數(shù)據(jù)泄露中被曝光。這意味著去年約有七分之一的美國人被盜取了姓名、家庭住址、社會安全號碼,甚至生物識別數(shù)據(jù)等信息。現(xiàn)在,僅醫(yī)療信息泄露就占了所有大型數(shù)據(jù)泄露事件的30%。

20世紀(jì)90年代以來,醫(yī)療信息數(shù)據(jù)化技術(shù)不斷發(fā)展,《健康保險流通與責(zé)任法案》(下稱HIPAA)正式立法,最大程度地降低患者信息泄露風(fēng)險成為醫(yī)療服務(wù)機(jī)構(gòu)工作的重中之重。

02 網(wǎng)絡(luò)威脅越來越難被發(fā)現(xiàn)

2021年1月23日,克羅格藥房的高管接到布洛克團(tuán)伙入侵的通知。一周后,克羅格又收到了500萬美元的贖金要求和超過500,000名克羅格客戶的個人健康信息被盜的證據(jù)。盡管他們所有系統(tǒng)都是在線的,網(wǎng)絡(luò)也沒有出現(xiàn)惡意攻擊的跡象,但還是發(fā)生了這起規(guī)模巨大的數(shù)據(jù)泄露事件。

這場網(wǎng)絡(luò)攻擊究竟是如何進(jìn)行的?

CLOP用了一個已知的Accellion文件共享漏洞作為攻擊媒介,來攻擊克羅格制藥公司的網(wǎng)絡(luò)。CLOP使用零日攻擊獲得入口,然后在設(shè)備內(nèi)存中部署DEWMODE Web外殼來訪問和滲透數(shù)十萬條個人健康信息,但不會引發(fā)任何終端安全解決方案警報。這種情況正變得越來越普遍。隨著醫(yī)療服務(wù)行業(yè)攻擊面的不斷擴(kuò)大,醫(yī)療零日攻擊達(dá)到歷史最高水平,攻擊者有更多的地方進(jìn)入網(wǎng)絡(luò),并在進(jìn)入網(wǎng)絡(luò)后就隱藏起來。

根據(jù)IBM的數(shù)據(jù),一個醫(yī)療機(jī)構(gòu)平均需要329天的時間來檢測和控制一次數(shù)據(jù)泄露。然而,威脅者正越來越多地使用不產(chǎn)生簽名或依賴磁盤可執(zhí)行文件的惡意軟件。去年,使用Cobalt Strike beacons等無簽名工具的無文件攻擊率飆升了900%。這類威脅可能會繞過EDR或AV等通過簽名和識別已知威脅行為的工具。

03 網(wǎng)絡(luò)攻擊使醫(yī)療機(jī)構(gòu)損失重大

年初,網(wǎng)絡(luò)攻擊迫使Tenet Healthcare旗下的五家醫(yī)院的病人記錄系統(tǒng)離線,且第一階段的破壞持續(xù)了一個多月。一些醫(yī)護(hù)人員甚至用筆和紙來記錄信息。這次攻擊還影響了100多萬人的個人醫(yī)療信息,對Tenet的業(yè)務(wù)造成了持久的損害。

根據(jù)該公司第二季度的收益報告,2022年4月的網(wǎng)絡(luò)攻擊造成的連帶損失已經(jīng)超過1億美元。其中大部分是重建幾家醫(yī)院的整個IT系統(tǒng)的費(fèi)用。但即使是1億美元的投入也無法彌補(bǔ)損失。

對于小型的醫(yī)療機(jī)構(gòu)來說,網(wǎng)絡(luò)攻擊造成的停機(jī)成本可能較低。但對一家中等規(guī)模的醫(yī)療機(jī)構(gòu)來說,一個完整的漏洞所造成的停機(jī)時間的平均成本是45,700美元/h。在這種威脅環(huán)境下,醫(yī)療服務(wù)機(jī)構(gòu)繼續(xù)依賴反應(yīng)性策略是極不可取的。顯然,為了應(yīng)對不斷增加的醫(yī)療網(wǎng)絡(luò)攻擊,醫(yī)療領(lǐng)域的數(shù)據(jù)安全需要探索新的發(fā)展方向。

如何保護(hù)醫(yī)療數(shù)據(jù)安全?


1

醫(yī)療領(lǐng)域網(wǎng)絡(luò)安全發(fā)展新方向

改善醫(yī)療網(wǎng)絡(luò)的安全狀況需要向零信任環(huán)境和深度防御(DiD)戰(zhàn)略邁進(jìn)。然而,即使是基本的零信任要求,如強(qiáng)制要求多因素認(rèn)證(MFA)或在特定時間限制后禁用賬戶,也很難執(zhí)行。醫(yī)療保健人員對影響其生產(chǎn)力或影響生活的安全控制措施的容忍度很小。對安全團(tuán)隊來說,克服這些障礙面臨著程序和政治上的挑戰(zhàn)。

2

保障醫(yī)療數(shù)據(jù)安全的有效方法

現(xiàn)在,加強(qiáng)零信任和深化DiD在技術(shù)上和經(jīng)濟(jì)上都是可行的。輕量級、革命性的移動目標(biāo)防御(MTD)技術(shù)可以主動阻止下一代反病毒(NGAV)、終端檢測和響應(yīng)(EDR)無法持續(xù)檢測的高級無文件和運(yùn)行時攻擊。移動目標(biāo)防御(MTD)技術(shù)在不影響用戶體驗的同時,為醫(yī)療保健服務(wù)器和終端帶來零信任保護(hù)。

3

移動目標(biāo)防御技術(shù)如何實現(xiàn)零信任保護(hù)?

移動目標(biāo)防御(MTD)技術(shù)將應(yīng)用程序內(nèi)存變成一個無信任的環(huán)境,隨機(jī)變化受信任的運(yùn)行時應(yīng)用程序代碼并自動阻止未經(jīng)授權(quán)的代碼。它會不斷改變真正的入口,留下假的入口,但不會影響任何授權(quán)的應(yīng)用程序和進(jìn)程。

如果未經(jīng)授權(quán)的代碼試圖在目標(biāo)上執(zhí)行,它就會打開一扇“假門”,將其困住,以便進(jìn)行取證分析。不用先行識別或分析,MTD能在它們部署和造成破壞之前,主動阻止最先進(jìn)的破壞性攻擊。

MTD增加了一個超輕量級的主動防御層,填補(bǔ)了其他安全解決方案無法有效彌補(bǔ)的運(yùn)行時漏洞的安全缺口。

因此,MTD對設(shè)備性能沒有影響,也不需要監(jiān)控。這對醫(yī)療機(jī)構(gòu)網(wǎng)絡(luò)安全環(huán)境來說是非常重要的。

Morhpisec(摩菲斯)

Morphisec(摩菲斯)作為移動目標(biāo)防御的領(lǐng)導(dǎo)者,已經(jīng)證明了這項技術(shù)的威力。他們已經(jīng)在5000多家企業(yè)部署了MTD驅(qū)動的漏洞預(yù)防解決方案,每天保護(hù)800多萬個端點(diǎn)和服務(wù)器免受許多最先進(jìn)的攻擊。事實上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無文件攻擊,這些攻擊是NGAV、EDR解決方案和端點(diǎn)保護(hù)平臺(EPP)未能檢測和/或阻止的。(例如,Morphisec客戶的成功案例,Gartner同行洞察力評論和PeerSpot評論)在其他NGAV和EDR解決方案無法阻止的情況下,在第零日就被阻止的此類攻擊的例子包括但不限于:

勒索軟件(例如,Conti、Darkside、Lockbit)

后門程序(例如,Cobalt Strike、其他內(nèi)存信標(biāo))

供應(yīng)鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)

惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)為關(guān)鍵應(yīng)用程序,windows和linux本地和云服務(wù)器提供解決方案,2MB大小快速部署。

免費(fèi)的Guard Lite解決方案,將微軟的Defener AV變成一個企業(yè)級的解決方案。讓企業(yè)可以從單一地點(diǎn)控制所有終端。請聯(lián)系我們免費(fèi)獲取!

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    TPP 15 - D 系列 15 瓦 AC/DC 醫(yī)療電源:高性能與安全保障兼?zhèn)?/a>

    TPP 15 - D 系列 15 瓦 AC/DC 醫(yī)療電源:高性能與安全保障兼?zhèn)?在電子工程師的日常工作中,選擇合適的電源是設(shè)計成功的關(guān)鍵因素之一。今天,我們來深入探討 TRACO POWER
    的頭像 發(fā)表于 04-26 16:55 ?1172次閱讀

    集成光傳感器:賦能醫(yī)療領(lǐng)域精準(zhǔn)診療與安全保障的關(guān)鍵元件

    高靈敏度、抗干擾強(qiáng)、微型化優(yōu)勢,成為連接醫(yī)療設(shè)備與光信號的核心紐帶,為提升診療精準(zhǔn)度、保障患者安全提供關(guān)鍵支持。
    的頭像 發(fā)表于 01-16 15:18 ?1554次閱讀

    西格電力零碳園區(qū)技術(shù)路徑實施過程中如何保障數(shù)據(jù)安全

    的重點(diǎn)目標(biāo),西格電力提供零碳園區(qū)管理系統(tǒng)解決方案,咨詢服務(wù):1.3.7-5.0.0.4-6.2.0.0,保障零碳園區(qū)數(shù)據(jù)安全。因此,構(gòu)建與技術(shù)
    的頭像 發(fā)表于 01-14 10:13 ?840次閱讀
    西格電力零碳園區(qū)<b class='flag-5'>技術(shù)</b>路徑實施過程中如何<b class='flag-5'>保障</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>

    醫(yī)院環(huán)網(wǎng)柜局放監(jiān)測設(shè)備:保障醫(yī)療電力安全

    文章由山東華科信息技術(shù)有限公司提供醫(yī)院作為生命救治的核心場所,對電力供應(yīng)的連續(xù)性與穩(wěn)定性要求極高。環(huán)網(wǎng)柜作為醫(yī)院配電網(wǎng)絡(luò)的關(guān)鍵節(jié)點(diǎn),其絕緣狀態(tài)直接影響醫(yī)療設(shè)備運(yùn)行安全。局部放電(局放)作為絕緣劣化
    的頭像 發(fā)表于 12-24 09:25 ?392次閱讀
    醫(yī)院環(huán)網(wǎng)柜局放監(jiān)測設(shè)備:<b class='flag-5'>保障</b><b class='flag-5'>醫(yī)療</b>電力<b class='flag-5'>安全</b>

    醫(yī)療后勤應(yīng)急保障大模型智能調(diào)度系統(tǒng):功能特點(diǎn)與平臺架構(gòu)解析

    ? ? 醫(yī)療后勤應(yīng)急保障大模型智能調(diào)度系統(tǒng)技術(shù)解析 ? ?北京華盛恒輝醫(yī)療后勤應(yīng)急保障大模型智能調(diào)度系統(tǒng),融合大
    的頭像 發(fā)表于 12-23 15:57 ?326次閱讀

    綠電直連系統(tǒng)安全防護(hù)技術(shù):網(wǎng)絡(luò)安全、運(yùn)行安全數(shù)據(jù)安全的全維度保障

    管理系統(tǒng),咨詢服務(wù):1.3.7-5.0.0.4-6.2.0.0。而是需構(gòu)建覆蓋網(wǎng)絡(luò)安全、運(yùn)行安全數(shù)據(jù)安全的全維度保障體系,以
    的頭像 發(fā)表于 12-18 14:24 ?1306次閱讀
    綠電直連系統(tǒng)<b class='flag-5'>安全</b>防護(hù)<b class='flag-5'>技術(shù)</b>:網(wǎng)絡(luò)<b class='flag-5'>安全</b>、運(yùn)行<b class='flag-5'>安全</b>與<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>的全維度<b class='flag-5'>保障</b>

    華為攜手重慶電信成功完成APT安全防御試點(diǎn)

    “重慶電信”)進(jìn)行聯(lián)合創(chuàng)新,在全球首次基于NetEngine 5000E AI集群路由器和威脅防護(hù)處理板,成功完成APT安全防御驗證,標(biāo)志著APT攻擊防御技術(shù)已經(jīng)具備商用能力,網(wǎng)絡(luò)安全防御
    的頭像 發(fā)表于 12-01 10:38 ?1093次閱讀

    單片機(jī)開發(fā)功能安全中編譯器

    期間顯示的防御代碼。僅僅因為在單元測試期間已經(jīng)實現(xiàn)了防御性代碼的覆蓋范圍,因此并不能保證其已存在于完整的系統(tǒng)中。 在功能安全這個陌生的領(lǐng)域,編譯器可能超出了其要素。這就是為什么目標(biāo)
    發(fā)表于 12-01 06:44

    請問如何協(xié)同工作來保障物聯(lián)網(wǎng)設(shè)備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護(hù)手段,是如何協(xié)同工作來保障物聯(lián)網(wǎng)設(shè)備固件安全的?
    發(fā)表于 11-18 07:30

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護(hù)能力

    完整實施:在成功突破防御后,攻擊者能夠進(jìn)行廣泛的橫向移動與持續(xù)的權(quán)限提升,從而部署勒索軟件、竊取敏感數(shù)據(jù)或建立持久化通道,最終對用戶造成實質(zhì)性損失。 攻擊逃逸測試的必要性與目標(biāo) 攻擊逃
    發(fā)表于 11-17 16:17

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢呢?

    硬件加密引擎作為芯源半導(dǎo)體安全芯片的核心組件,在保障數(shù)據(jù)安全方面憑借硬件級的設(shè)計與優(yōu)化,相比軟件加密方案具有多維度優(yōu)勢,具體如下: 1. 加密運(yùn)算效率更高,實時性更強(qiáng) 硬件級并行處理:
    發(fā)表于 11-17 06:47

    芯源半導(dǎo)體安全芯片技術(shù)原理

    物聯(lián)網(wǎng)設(shè)備涵蓋智能家居、工業(yè)控制、智能交通、醫(yī)療健康等多個領(lǐng)域,由于其數(shù)量龐大、分布廣泛、接入方式多樣等特點(diǎn),面臨的安全威脅復(fù)雜多樣。? 數(shù)據(jù)傳輸安全威脅:設(shè)備在與云端、其他設(shè)備進(jìn)行
    發(fā)表于 11-13 07:29

    如何保障遠(yuǎn)程運(yùn)維過程中的數(shù)據(jù)安全和隱私?

    保障安全需從 “傳輸、訪問、設(shè)備、數(shù)據(jù)生命周期、合規(guī)審計” 全鏈條構(gòu)建防護(hù)體系,結(jié)合技術(shù)手段與管理機(jī)制,具體措施如下: 一、傳輸層:加密與專用通道,防止
    的頭像 發(fā)表于 08-22 10:26 ?1228次閱讀
    如何<b class='flag-5'>保障</b>遠(yuǎn)程運(yùn)維過程中的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>和隱私?

    無菌手術(shù)室與移動護(hù)理車:聚徽揭秘工控平板如何實現(xiàn)醫(yī)療數(shù)據(jù)安全交互與設(shè)備控制

    醫(yī)療行業(yè)邁向智能化、數(shù)字化的進(jìn)程中,工控平板作為關(guān)鍵設(shè)備,在無菌手術(shù)室與移動護(hù)理車等場景中發(fā)揮著日益重要的作用。它不僅要滿足醫(yī)療環(huán)境的嚴(yán)苛要求,還需實現(xiàn)醫(yī)療
    的頭像 發(fā)表于 06-13 16:06 ?809次閱讀

    CAN XL安全實踐:深度防御下的密鑰協(xié)商優(yōu)化

    文章探討了車載通信系統(tǒng)中網(wǎng)絡(luò)整合的關(guān)鍵內(nèi)容和挑戰(zhàn),強(qiáng)調(diào)未來將采用多層安全架構(gòu),包括深度防御和MACsec/CANsec技術(shù)。同時,文章也指出目前車載節(jié)點(diǎn)通信速率較低,凸顯了中低速通信的基礎(chǔ)性地位。
    的頭像 發(fā)表于 05-13 13:28 ?666次閱讀
    CAN XL<b class='flag-5'>安全</b>實踐:深度<b class='flag-5'>防御</b>下的密鑰協(xié)商優(yōu)化
    濮阳县| 乌兰县| 沂源县| 榆社县| 会同县| 江城| 连山| 青阳县| 建昌县| 陇西县| 沛县| 称多县| 哈巴河县| 工布江达县| 襄樊市| 常山县| 马山县| 临漳县| 桐乡市| 商水县| 长武县| 托里县| 清远市| 英吉沙县| 贵德县| 苏尼特右旗| 长沙市| 奈曼旗| 蒙自县| 平塘县| 奎屯市| 武功县| 利川市| 确山县| 临海市| 石屏县| 黄陵县| 巨鹿县| 松潘县| 金坛市| 双柏县|