解决方案
解决方案

医疗卫生行业

作者:来源:访问:6时间:2017-10-28

Placeholder

    安全需求分析

  • 各终端和服务器的安全性有待提高,易遭受攻击,比如勒索病毒,以及其他的各类未知木马,病毒的攻击;现有安全问题发现体系以签名及攻击特征检测为导向,针对“Struct2”漏洞、“勒索病毒”等新型威胁后知后觉,这对医院安全生产造成巨大威胁;

  • 现有网络承载了HIS,MIS,CIS,PACA等系统,需要提升网络的整体安全水平,防止系统被渗透、入侵和数据泄露,比如黑客通过wifi等方式入侵网络;

  • 现有的各类医疗设备需要进行安全防护,防止被攻击和数据窃取;

  • 提升网络的可控和管理水平,实现对网络的强管理,高可控。



Placeholder

    安全解决思路

  • 在现有网络的基础上,构建出用户自己的全加密全覆盖的私有网出来,相当于建立一个网中网,并将所有的业务纳入到该网络中,这样一样,整个密网系统对于黑客不可见,很多传统的攻击手段直接失效,病毒,木马进不来,传不开;

  • 在终端电脑和服务器上,部署时光机,一旦出现问题,可以在数分钟内还原系统至之前的正常状态,保证业务的实时和连续性;

  • 基于原网,可以获得强管理和高可控的私密网,可极大提升现有的安全管理水平,并减少网络管理人员的负担。



Placeholder

    解决方案:原网准入隐藏系统、电脑时光机

  • 原网准入隐藏系统实现了在医院现有的网络上构建了一个加密的暗网以保护现有的应用和系统,原网是一种架构在现有IPV4网上的一个加密的暗网。基于用户现有的IPV4网,不需要做任何改变,用户就可以重新构建出一张基于IPV6、SDWAN、P2P、自由扩展、去中心化、强可控的加密网出来,任何需要保密而不涉密,不必面向社会大众开放的系统或应用,都可以无缝迁移到原网上。借助原网,用户可以在现网上快速的铺设一张属于自己的“暗网“,打破时间地域的限制,获得空前灵活安全的连接能力,降低设备和管理的成本。原网采用零信任的机制,任何加入原网的节点,都必须要经过认证,同时原网是基于IPV6的,在加入原网后,系统具有隐身的功能,从外边扫描的话,仅仅能扫描到UDP的随机端口。

  • 电脑时光机实现了对电脑终端的全息日志记录以实现系统和数据的任意还原,两者集合从网络和终端,系统,应用和数据都得到了前所未有的保护,再也不用担心新型的勒索病毒、木马等各种攻击。在电脑安全领域,由于传统的所有安全措施中没有人能实现对整个系统的完整全息日志,所以无法彻底监控整个电脑的行为,只能采用围墙式的防御手段。这导致了防御措施永远落后于攻击手段,无法真正实现安全。时光机独创性地实现了全息监控和关联分析技术,能够完整追踪任何文件、进程/线程的来源和行为细节、关联关系,并可以根据和用户的实际环境实现预警模式和阻断、自动恢复等,对提升安全措施具有显著的意义。时光机能使整个系统(包括系统盘和所有其他数据盘)时光旅行到任意指定的时间。无论系统当前处于什么情况。比如木马破坏、流氓软件强制安装劫持,系统崩溃、文件误删除、硬盘格式化、数据删除或覆盖等,无论发生什么情况,总能使整个系统“时光倒流”到前一分、前一秒、过去任何时刻。这样,电脑的安全性颠覆性提升。



Placeholder

    客户收益

  • 用户获得自己的私有加密网,各个业务系统和各类型的医疗设备获得高度安全保护;

  • 系统安全性大幅提高,迁移到原网后,原先基于IPV4的攻击工具大部失效,来自内外部的威胁空前降低;

  • 面对蠕虫,木马,病毒等,获得了前所未有的安全时间窗口,可以从容应对,不必担心爆发和泛滥。可第一时间发现入侵者,原网内任何扫描异常行为可以立即发现并定位,并且禁止接入原网;

  • 内部安全问题追溯变得简单而直接,通过地址的唯一性可直接一步定位,进而采取相应的安全处置;

  • 客户端和服务器的管理变得更容易,可以任意还原系统,保证业务的连续性和可用性;

  • 提升安全管理水平,降低管理成本。


TAG:

E-mail:zck@jiwo.net
地址:北京市海淀区永丰中路99号

版权所有 ©2015-2018 zzcms.com