迪普科技自-安全網絡:保障醫技部門安全建設

Aug 16, 2019 留言

近日,GE Aestiva和GE Aespire麻醉系統被發現存在固件漏洞,可以通過外部干預控制報警系統並改變麻醉氣體濃度。據悉,只要攻擊者與設備處於同一網絡,就可以利用該漏洞進行攻擊。如果麻醉系統連接到終端服務器,可能會造成更大的損失。
重點醫技科室和醫療設備的安全一直是醫院網絡安全建設的挑戰。以醫院放射科為例:首先,CT等設備採用Windows+Linux雙系統,存在漏洞利用和病毒感染的風險,且由於設備自帶專用軟件,一般很難安裝防病毒軟件和客戶端軟件,導致設備自身安全難以保障。其次,由於放射科在開展業務時需要頻繁使用高風險端口,因此醫院信息部往往無法在網絡上部署有效的策略,導致CT等設備在內網裸奔。同時,放射科還面臨著PC臨時接入帶來的病毒傳播風險、4G運維通道帶來的安全風險以及業務安全和穩定運行的潛在威脅。
為此,迪普科技通過對醫院場景的深入調研,推出了-醫技部門自安全網絡解決方案,通過白名單思維實現醫技設備的安全防護。 -通過部署自安全控制器和自安全交換機,自動收集和識別醫療設備(如西門子CT設備、通用DR設備等)的製造商和型號,並在此基礎上使用協議白名單,只有信用終端傳輸信用的流量,自然就阻止了威脅在網絡中的傳播。

同時,針對放射科的業務特點,迪普科技與醫技部的自-安防網絡解決方案做了-深度的場景適配:
■ 自-安全控制器可以靈活選擇在線或旁路部署方案,以最小的網絡改動實現自-安全加固;
■ 基於白名單-的業務處理模式和高性能的-硬件平台,滿足放射科低-時延、大-流量的傳輸需求;
■ 自-安全開關採用靜音、無風扇-和寬-溫度設計,可靈活部署在弱-電流井或工作站中。
■ 此外,迪普科技還為醫療技術部門提供業務威脅感知系統,幫助用戶通過可視化界面看到資產、理清業務、感知威脅。
在醫院場景中,除了醫技科室,迪普科技的自-安全網絡解決方案還可以為醫院構建運維簡單、可視可控、安全的內網架構,已應用於浙江省人民醫院、杭州市中醫院等省市三甲醫院,助力醫院互聯網+醫療健康建設。