某省三甲医院:抓资产治理,清安全风险
|项目背景
业务重要性:日均接诊2万人,日均手术548台,日均出院822人,业务连续性高,不能停摆。
数据价值高:门诊部、住院处、医学技术学院存储的病历、处方、研究成果等数据信息绝对不能丢失。
(1)资产多 风险梳理难
内网、DMZ 等区域服务器超 2300 台,承载海量应用,漏洞、弱口令多,风险梳理极难。
(2)勒索防御要求高
业务及数据极为重要,绝对不能出现勒索事件,导致数据丢失或业务停摆。
(3)缺乏安全运营人员
安全建设不完善,缺乏专业的安全运营人员,只有1名专职安全运营人员。
|解决方案
勒索防护能力显著提升——专业的勒索防御体系
- 勒索风险专项评估:对终端勒索风险进行专项评估、针对系统薄弱点进行修复/加固。
- 勒索行为捕获:内置诱饵文件,当有勒索程序加密诱饵文件时及时中止恶意加密进程。
- 勒索攻击阻断:针对勒索攻击进行分析,阻断勒索攻击行为,还原攻击流程。
安全风险大幅降低——两个月降低安全风险99.9%
- 资产梳理:排查梳理院区资产,核心重要资产全部部署EDR,目前已覆盖2500余台服务器。
- 弱口令整改:对风险账户进行检测,共发现454个系统/应用弱口令,通知各科室进行整改,一个月内完成弱口令清零。
- 漏洞修复:两个月内完成25个高危漏洞的扫描、梳理,断网、修复、核验、通网等流程,闭环风险。
|项目价值
用户认可
- 专业的安全运营思维
- 过硬的产品能力
- 用户至上的服务态度
建设成果
- 勒索防御 建设完备
- 终端风险 清晰梳理
- 安全事件 兜的住底