案例精选 | 某省级第二人民医院恶意外连监测与治理项目

news2024/11/26 12:42:34

在这里插入图片描述

某省级第二人民医院,是某省卫健委直属三级甲等医疗机构,一所集医疗、科研、教学、预防、保健为一体的大型现代化综合医院。医院设施设备先进,‌技术服务领先,‌现有开放床位1400余张,临床医技科室90余个。并且,医院耳鼻喉学科连续多年位居复旦大学全国最佳专科声誉排行榜前十名。

近年来,医院紧跟数字化转型步伐,不断推进信息化系统的升级与改造,高度重视信息安全防护与数据保密工作,致力于构建智慧医疗体系。

项目建设背景

随着信息化的快速发展,某省级第二人民医院的信息系统规模不断扩大,安全监管的要求也越来越高。面对日益增多的恶意网络攻击事件,医院亟需构建一套高效的安全防护体系,具体需求如下:

1、对全网流量实时进行威胁感知及可疑流量分析,确保在挖矿、勒索等威胁入侵的初期阶段即能敏锐察觉和及时止损。
2、具备全流量数据留存能力,便于在发生安全事件后进行详细的溯源取证和损失评估。
3、基于关联分析和行为分析的技术,为医院运维团队提供智能化的方法,以应对复杂多变的网络攻击。

建设效果

针对某省级第二人民医院的安全建设需求,聚铭网络提出了在其内网部署聚铭网络流量智能分析审计系统-挖矿防护版(IMPS)的解决方案。值得注意的是,该系统并非部署在DMZ区,而是部署在传统安全设备难以有效管控的WiFi区域——即允许用户随意接入互联网的地方。

在“本地平台+运营服务”的模式下,该方案通过常态化的安全运营监控服务,针对医院的行业属性,云端专家团队通过分析医院的业务特性,定制包括安全分析策略、响应策略等,并结合系统采取特征化异常流量分析等手段,在不影响正常业务请求的前提下实现在线检测。即使在无API接口的情况下,也能基于用户行为模拟的方式进行异构融合联动边界防火墙,实时拦截封禁恶意外联、挖矿病毒等风险威胁,实时发现公网主机的异常行为,精准定位真实失陷主机,提升取证溯源效率。

图注:医院方案部署拓扑图

方案优势:

01
恶意加密流量检测技术

利用机器学习能力和TLS/SSL特征,结合DNS请求综合研判恶意软件的活动,明显提升加密流量检测能力,通过千万级的恶意样本验证,将恶意加密流量的检测准确率提升至99.8%。

02
DNS代理穿透技术

通过全流量还原对异常流量特征化,利用AI加密流量分析引擎等技术,锁定主机横向渗透与失陷破坏行为,精准定位真实失陷主机,彻底解决DNS代理误报导致的用户溯源定位难问题,提升取证溯源效率。

03
挖矿在线阻断技术

动态阻断策略,仅阻断与挖矿相关的请求,在不影响正常业务的前提下,对挖矿应用流量实现阻断,阻断成功率可达100%,并且在客户内网即可实现阻断, 真正做到挖矿流量不出网。

04
恶意软件定向抓捕技术

通过深度分析失陷主机的异常流量行为,无需安装agent,使用绿色版抓捕工具,即可在失陷主机上对挖矿、木马软件、病毒程序进行精准抓捕,让恶意软件无处遁形。

客户反馈

“经过一段时间的运行,系统已自动阻断拦截包括挖矿在内的数百起恶意外联行为,成功帮助我们溯源分析定位到问题主机。同时,也为医院网络管理人员建立了全方位视角,包括外部威胁、外连威胁、内部互连威胁三个方面,实时监控网络安全态势,纵观网络的状况与趋势变化,极大提高了我们医院的网络安全防护水平和应急响应敏捷性!”

——某省级第二人民医院信息中心主任

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2045258.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

漏洞复现-K26-1开源-证书查询系统-任意文件读取

1 产品简介 某开源的证书查询系统不少平台在使用 2 漏洞概述 攻击者可以通过构造恶意的请求来利用该漏洞,从而读取或下载他们本来无权访问的文件,如密码、私钥、证书等,会提供攻击者更多可用信息,提高被入侵的风险。 3 复现环…

【北京迅为】《i.MX8MM嵌入式Linux开发指南》-第五篇 文件系统构建篇-第七十九章 Ubuntu20文件系统

i.MX8MM处理器采用了先进的14LPCFinFET工艺,提供更快的速度和更高的电源效率;四核Cortex-A53,单核Cortex-M4,多达五个内核 ,主频高达1.8GHz,2G DDR4内存、8G EMMC存储。千兆工业级以太网、MIPI-DSI、USB HOST、WIFI/BT…

如何进行数据中心的负载测试规划和设计

负载测试是数据中心规划和设计的重要组成部分,它可以帮助评估系统在高负载条件下的性能表现。以下是进行数据中心负载测试规划和设计的步骤: 1. 确定目标:首先,需要明确负载测试的目标。这可能包括评估系统的最大处理能力&#xf…

2024年省市县乡镇村行政边界矢量数据分享,数据获取在文末

今天给大家分享的是【2024乡镇区划矢量边界数据】!数据更新自2024年6月,同上一年对比乡镇数量有所调整。 现阶段的我国行政区划 行政区划的划分确实是为了更有效地进行行政管理和服务,使得国家的治理能够更加有序和高效。 行政区划的合理设定…

将ios 无线投屏至windows 10

尝试通过wsa安装乐播安桌盒子版, 没有成功,有帖为证, 但是却给win10带来了wsa的特性, 有帖为证: https://blog.csdn.net/weixin_62598385/article/details/141260431 尝试通过wsa安装乐播安桌盒子版, 没有成…

深入理解指针(五)

一、一维数组传参的本质 首先从一个问题开始&#xff0c;我们之前都是在函数外部计算数组的元素个数&#xff0c;那我们可以把数组传给一个函数后&#xff0c;在函数内部求数组的元素个数吗&#xff1f; 我们来看一下下面的代码&#xff1a; #include<stdio.h> void te…

springboot+JTA+atomikos多数据源分布式事务管理

一、项目需求 1、同时操作两个数据库&#xff0c;一个在本地服务器&#xff0c;一个在云服务器。 2、数据库数据是同步的&#xff0c;两个数据库同时做update、insert等操作时&#xff0c;无论哪个数据库操作失败&#xff0c;要求两个数据库数据同时回滚。 3、两个数据库均为SQ…

整理 酷炫 Flutter 优质 布局、交互 开源App

xtimer-flutter-app Flutter 计时器应用 项目地址&#xff1a;https://github.com/pedromassango/xtimer-flutter-app 项目Demo&#xff1a;https://download.csdn.net/download/qq_36040764/89631382

<数据集>骑行头盔识别数据集<目标检测>

数据集格式&#xff1a;VOCYOLO格式 图片数量&#xff1a;5026张 标注数量(xml文件个数)&#xff1a;5026 标注数量(txt文件个数)&#xff1a;5026 标注类别数&#xff1a;3 标注类别名称&#xff1a;[helmet, without_helmet, two_wheeler] 序号类别名称图片数框数1helm…

CCleaner Pro v6.26.11169 中文绿色便携版免安装 下载 Windows缓存清理 磁盘清理 注册表清理 大文件查找

可以清理系统和软件缓存&#xff0c;清理注册表&#xff0c;磁盘分析进行大文件查找 下载地址(资源制作整理不易&#xff0c;下载使用需付费&#xff0c;不能接受请勿浪费时间下载) 链接&#xff1a;https://pan.baidu.com/s/1XLi-J1h-G5xx8QBwXeFMcg?pwd2fen 提取码&#xf…

美股涨跌互现,半导体与科技股受关注

美股市场表现 昨夜&#xff0c;美股三大股指表现不一。道琼斯工业平均指数下跌0.36%&#xff0c;纳斯达克综合指数上涨0.21%&#xff0c;标准普尔500指数持平。科技股表现突出&#xff0c;其中英伟达股价上涨超过4%。债市方面&#xff0c;美国十年期国债收益率下跌至3.905%&am…

大语言模型(LLM)的SIO解构

引言: 大语言模型&#xff08;LLM&#xff09;作为现代人工智能领域的重要突破&#xff0c;已经在自然语言处理&#xff08;NLP&#xff09;中展现出了卓越的能力。这些模型通过深度学习算法和大规模数据训练&#xff0c;在多个语言任务中表现出接近人类的理解与生成能力&#…

七、2 ADC数模转换器有关函数介绍(Keil5)

函数介绍 &#xff08;1&#xff09;ADCCLK的配置函数&#xff08;在rcc.h中&#xff09; &#xff08;2&#xff09;ADC的库函数&#xff08;在adc.h中&#xff09;

将 Amazon SageMaker 机器学习模型与 QuickSight 集成。

增强使用 Amazon SageMaker 和 QuickSight 构建的机器学习模型的概述。 您是否曾想过如何以更简单的方式将 ML 预测添加到您的 BI 平台并分享给业务客户&#xff1f;别担心&#xff01;AWS ML Insights 的 SageMaker 增强型 QuickSight 之一可以满足您的需求&#xff01; 假设…

vue3 antdv3 Select 每行数据的最右侧增加一个x删除按钮,鼠标移上去显示,移走消失,并且点击可以删除当前行的数据。

1、先上个图&#xff0c;这个是实现的效果&#xff1a; 鼠标移动E所在的行&#xff0c;则E的最右侧显示一个x删除按钮&#xff0c;点击x按钮&#xff0c;可以删除当前的数据&#xff0c; 点击增加按钮&#xff0c;可以新增。 2、实现的代码&#xff1a; <Selectv-model:v…

栈与队列 - 用队列实现栈

225. 用队列实现栈 方法一&#xff1a;使用两个队列实现 var MyStack function() {this.queue1 [];this.queue2 []; };/** * param {number} x* return {void}*/ MyStack.prototype.push function(x) {this.queue1.push(x); };/*** return {number}*/ MyStack.prototype.p…

.net实战(VB):连接网页数据

先上效果图 在上程序 Public Sub SendPostRequest(aa As String)MessageBox.Show(sheet.Name)Dim token As StringDim xmlhttp As ObjectDim xmlhttp1 As ObjectDim url As StringDim jsonParams As StringDim response As Stringxmlhttp CreateObject("MSXML2.XMLHTTP&…

【Qt开发】多线程QThread(通过QObject::moveToThread)和QMutex互斥锁的配置和基本函数

【Qt开发】多线程QThread&#xff08;通过QObject::moveToThread&#xff09;和QMutex互斥锁的配置和基本函数 多线程 Qt官方给了两种方法连运行多线程函数 一种是直接用QThread的run()方法 还有一种就是继承QObject 用moveToThread方法去放到QThread里执行 在官方文档中 推…

6.MySQL的增删改查

目录 Create 单行插入数据 全列插入 多行数据指定列插入 插入否则更新 主键冲突 唯一键冲突 &#xff08;☆&#xff09; 替换数据 Retrieve Select列 全列查询 指定列查询 查询字段为表达式 where条件 NULL 的查询 NULL 和 NULL 的比较&#xff0c; 和 <>…

野蛮生长后,AI大模型还需要重复“造轮子”?

AI大模型带来的智能革命&#xff0c;媲美工业革命和电力革命&#xff0c;深刻改变人类社会的生产生活方式&#xff0c;是开启智能时代的那一台“蒸汽机”。 从文生文到文生图&#xff0c;再到文生视频&#xff0c;以ChatGPT、Sora等为代表的大模型引领了全球人工智能技术与产业…