找回密码
 立即注册
科技快报网 首页 科技快报 IT资讯 查看内容
浪潮信息参加2025开放计算技术大会,发布超节点与MW整机柜方案太炸了!天玑 9500 AI 算力翻倍理想i8全国交付今日启动 李想与物流司机共话交付最后一公里吉利发布新一代AI座舱操作系统Flyme Auto 2长城汽车启动超豪车BG全球用户活动供应商招募三星玄龙骑士电竞显示器G75F亮相2025德国科隆国际游戏展, 顶级游戏实机演示震撼全场昇腾助力中科大团队实现MoE 稀疏大模型并行推理提速超30%8TB登场 三星 9100 PRO PCIe 5.0 固态硬盘,性能规格上新绿盟抗D解决方案斩获业界首个Frost & Sullivan竞争战略领导奖大V爆料:天玑9500 NPU上新IP,AI算力翻倍!京东贺《黑神话:悟空》周年 1元起拍典藏桶、满减周边等福利齐放送大V爆料:天玑9500 NPU上新IP,AI算力翻倍!装备未来,骑行青春!购联想“青春有AI全家桶”立赠价值1899元拯救者自行车2025 中国操作系统产业大会开幕在即,亮点提前揭秘!“你好BOE”五周年盛典北京站盛大启幕 携手生态伙伴打造“科技+生活”新场景三星全球首发Micro RGB,为高端显示技术树立标杆无忧传媒团播+千万网红带货?索尼电影感助力娱播模式升级聚焦制造业智能化转型 中国科学技术大学依托昇腾突破知识增强大模型关键技术Atwell筑格酒店中国首秀,小度科技赋能智能酒店高端智慧体验图灵(Turing Market)网红营销智能体2个月融资近千万,用AI帮跨境卖家做好网红营销

迪普科技应急响应多家医院网络病毒攻击

2019-10-14 13:36:00 来自: 科技快报网

随着医疗数据的价值被发现和重视,医疗数据安全问题日益凸显,医院等业内机构、企业已处于相当复杂的数据安全环境之中。近年来,针对医院的勒索、挖矿、医疗信息泄露等医疗行业的信息安全事件层出不穷,医院信息系统已经成为了不法黑客的重点攻击对象之一。科技快报

近期,迪普科技某办事处接到当地某医院客户的紧急求助。当晚该医院发现系统受到病毒感染,涉及内网多个重要业务系统,导致大面积业务停顿。办事处人员接到求助后,第一时间奔赴现场,采集病毒样本。结合用户反馈信息,迪普科技安全服务团队应急小组立即启动应急程序,第一时间开展分析溯源等响应工作,力争将病毒的危害范围控制在最小,尽量降低不良影响。科技快报

■ 事件分析过程科技快报

发现信息系统的资源被大量的EnrollCertXaml.dll占用科技快报

科技快报

登录安全防护设备,发现攻击记录中存在可疑挖矿攻击事件。科技快报

科技快报

通过对受感染的主机进行分析,结合识别为木马的可疑dll文件,推断用户感染了挖矿病毒WannaMine的变种,进一步探查样例主机,发现了病毒存在的目录与病毒的典型攻击程序spoolsv.exe。科技快报

科技快报

科技快报

科技快报

通过对病毒文件的分析,发现了变种在探测到系统存在永恒之蓝的漏洞后,会在系统中安装双脉冲星后门,方便病毒的再生与传播。科技快报

科技快报

科技快报

再次查看安全防护设备的挖矿病毒的攻击记录,从挖矿记录的报文看,发现了钱包地址等信息,报文信息如下:科技快报

科技快报

经安全服务团队应急小组分析研判,并连夜赶赴现场处置,医院业务终于恢复正常。科技快报

然而,本次由于病毒攻击导致的业务瘫痪事件的发生并非偶然,医院网络管理人员日常的安全意识不足,缺乏主动的风险监测手段、有效的应急响应机制,对内网资产脆弱性掌握不足等,都为内网安全埋下隐患。针对内网安全现状,迪普科技安全服务专家在第一时间也给出建议。科技快报

■ 安服建议科技快报

■ 迪普科技安全服务可针对医疗信息系统发生的网络安全事件做到第一时间的应急响应,帮助排查并解决。并可对HIS、LIS、EMR、RIS等关键业务系统进行定期的风险评估、渗透测试,以及重大活动期间的全方位保障,降低威胁事件发生的可能性及其造成的影响。同时可对网络管理人员及医护人员进行安全意识及技能培训,提升人员安全技术水平。科技快报

■ 迪普科技慧眼安全检测平台可对医院全网资产进行主动检测,帮助快速摸排资产,精准定位风险隐患,评估漏洞影响,及时通报并推动整改,形成安全管理闭环。科技快报

■ 迪普科技网络安全威胁感知大数据平台通过大数据分析能力,针对医疗行业勒索病毒频发,可实现内网病毒威胁精准检测,定位失陷主机、还原攻击过程、溯源黑客信息。以主/被动引擎检测为手段,基于深度学习模型算法、事件关联分析规则、违规及异常行为分析、威胁情报等技术,实现安全态势全方位感知,提升防护效率,降低运维成本。科技快报

■ 迪普科技智能安全网关集成了IPSec、SSL、GRE等多种VPN技术,支持国密算法,实现医院与卫计委、移动办公人员的统一安全接入,提供内部业务跨互联网的安全访问。科技快报

■ 迪普科技LSW-SE系列自安全交换机,可主动识别木马、蠕虫等病毒传播行为并实时处置,天然防止病毒传播,搭配自安全控制器的"医疗业务白名单”防护功能,可实现医技终端以及医院数据中心服务器的安全防护,天然阻断非授信访问、病毒传播、网络环路等事件。科技快报

■ 迪普科技IPS2000入侵防御系统具有专业的攻击检测引擎、病毒查杀引擎以及全面的特征库,可有效识别并阻断各类攻击及病毒传播行为,有效保障医院各业务系统安全稳定运行。科技快报

■ 迪普科技WAF3000产品可对医院各Web应用如预约挂号、在线问诊等提供全面的安全防护,如通过事前防扫描、事中防攻击及事后防篡改对黑客攻击行为提供全流程的安全防护,且针对紧急安全事件,可通过网站一键下线功能,实时中断攻击,防止安全事件进一步扩散。科技快报

计算机信息有共享和易于扩散等特性,在处理、存储、传输和使用上有着严重的脆弱性,很容易被干扰、滥用、遗漏和丢失,甚至被泄露、窃取、篡改、冒充和破坏。面对种种危机,迪普科技一直将守护客户的网络安全视为己任,不仅推出全场景的安全检测分析及防护解决方案,同时配合风险评估、渗透测试、安全加固、运维保障等专业安全服务,全方位保障用户网络安全,为用户网络安全建设创造更大价值。科技快报

  免责声明:本网站内容由网友自行在页面发布,上传者应自行负责所上传内容涉及的法律责任,本网站对内容真实性、版权等概不负责,亦不承担任何法律责任。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

发布者:Cit003

相关阅读

微信公众号
意见反馈 科技快报网微信公众号