首页> 针对勒索软件、数据泄露和网络安全的解决方案

勒索软件、数据泄露和网络安全解决方案

根据HHS医院网络弹性倡议领域分析,医疗行业仍是勒索软件的主要目标。报告指出,终端保护和漏洞管理是亟需改进的领域。

为了更好地了解医疗IT需求,我们与医疗IT主管进行了交流。他们强调了我们平台结合终端管理和安全功能的优势,包含主动(如补丁管理、加密、设备/应用控制)与响应能力,帮助他们在资源有限的行业中实现关键工作的自动化。  在适用情况下,我们还包括了客户操作手册和洞见。探索适合您的解决方案!

- %

2024年被勒索软件攻击的医疗机构比例

$- M

医疗行业数据泄露的平均成本

- X

备份数据受影响的机构被勒索的金额更多

- %

运营使用存在已知漏洞的传统系统的医院比例

预防勒索软件和数据泄露

覆盖攻击链的自主响应

深度学习AI

每天分析终端边缘的1000万条事件,立即阻止时间敏感的威胁。

行为分析

根据行为发现飞过AI雷达的未知和无文件恶意软件。

专利勒索软件分析(99.99%准确率) + 高级防护
  • 由于大多数攻击都导致数据盗窃或加密,无论是间谍行为或经济动机,最后一道防线确保无威胁能逃脱。
99.99% 采用专利行为分析的勒索软件检测准确率
广泛的MITRE ATT&CK覆盖
一键数据恢复及专利防篡改数据备份保护
攻击链可视化和根因分析

监控网络活动以供诉讼和取证调查

为什么要做?

可诉讼调查

当医生起诉您的公司时,能够看到他们搜索和交换的数据内容。

取证调查

在安全事件期间,风险评估合作伙伴需要查看当天所有员工的网络活动。

如何实现?

“以前,我必须从后门进入用户机器,下载临时Google数据库中的LiteDB浏览历史。我用SQLight Viewer重构浏览历史,这样我才能记录该用户的浏览历史。”

通过Endpoint Central,我可以在终端用户级别看到员工在做什么,为何做,以及使用哪些浏览器,甚至远程员工也能监控。我还能控制安装的扩展,这对我来说非常理想。人们喜欢安装不该安装的随机软件。

IT安全主管,新泽西Parasmus医疗机构

 为服务器和护理点设备制定细化的补丁操作手册 

“对某些服务器,我必须在重启前手动停止应用程序,这意味着每个月要早上5:30起床,非常麻烦。使用Endpoint Central的补丁工作流,我们在预部署过程中加入脚本,先停止应用程序再重启,机器启动后自动重启应用。”

网络系统管理员华盛顿Port Townsend医疗机构
  • 自动化补丁管理

    支持Windows、macOS、Linux、iOS、服务器、850+第三方应用、库、杀毒解决方案、浏览器和驱动程序。

  • 细化控制

    测试、批准、安排、拒绝、回滚及使用部署前后脚本。保持N-1补丁、服务器可免重启。

  • 辅助医疗应用补丁管理

    对于医疗专用应用,更新通过Epic的Kuiper服务器调度。利用Endpoint Central的唤醒局域网功能确保设备在Epic Kuiper安排更新时在线。

  • 用户分组和基于角色的访问控制(RBAC)

    服务器承载多个团队工作负载(影像存档和通信系统PACS及临床信息学)且补丁时间非常特定,将医疗人员设备与服务器分开,通过角色访问避免帮助台误操作服务器。

  • 仪表盘

    对于医疗专用应用,更新通过Epic的Kuiper服务器调度。利用Endpoint Central的唤醒局域网功能确保设备在Epic Kuiper安排更新时在线。

解决无休止CVE的根本原因,促进IT安全协作

通过Endpoint Central,IT及安全团队可以利用更好的洞见和内置补救功能解决无尽的CVE。智能数据分组、丰富和上下文洞察更易识别根本原因。内置补救和策略管理(如补丁和应用控制)促进IT与安全有效协作。

“我们的漏洞修复合规率从 20-30%提升至接近 85%真实案例:

网络系统管理员华盛顿Port Townsend医疗机构

漏洞扫描

发现150个不同严重级别的漏洞,包括KEV。

  • 缩小至110个独特CVE
  • 智能应用分组显示110个CVE影响一个应用:Google Chrome。
  • 数据丰富

软件清单显示同一设备上安装了两个Chrome版本:最新版本(正确安装)和过时的N-2版本(用户在错误位置安装)。

  • 所有110个CVE均链接到旧版Chrome。
  • 软件计量确认过时版本未被用户使用。
  • 根本原因

用户未经管理员批准下载了旧版Chrome。

  • 解决方案

IT团队卸载违规版本,培训用户,并执行更严格策略:

  • 实施白名单,阻止未经授权下载。
  • 通过自助门户发布批准应用,方便访问。
  • 减少因恐吓软件和勒索软件带来的攻击面

预防恐吓软件

“当我们的临床医生设备染上恐吓软件,唯一选择是重装系统。这使帮助台脱离重要项目,且扰乱临床操作。借助Endpoint Central浏览器安全,我们现在能锁定浏览器、URL或扩展,防止恐吓软件侵入终端。”

网络系统管理员,

查看华盛顿Port Townsend医疗机构如何阻止恐吓软件攻击。华盛顿Port Townsend医疗机构
“某设施一名护理人员误下载了恶意文件,以为是合法的”。使用Endpoint Central,防范这类常见勒索软件攻击。

锁定浏览器、URL和扩展,切断攻击入口

执行严格的白名单,阻止恶意软件执行

通过下一代防病毒回滚至攻击前状态

防止PHI泄露的安全策略

医生是否使用个人Gmail上传含PHI的文档?

阻断个人Gmail账户或许是解决方案,但可能导致医生失去收藏夹。

了解我们的帮助。

arrow-right-circle

阻止闪存驱动器使用,限制未经授权的PHI暴露。必要时,临时授权批准闪存驱动器并严格审计其活动。

医生在紧急情况下是否离开工作站无人看管?

设备空闲一段时间后自动锁定,保障患者数据安全。

是否雇佣合同医生?

将医疗应用容器化部署在个人设备上,医生可随到随用。合同期满远程清除应用,无留痕。

希望在IT批准的工作流程下限制和监控PHI流动?

提供商可能用移动设备摄像头抓取患者信息并通过消息平台传输,难以追踪。限制移动访问至Teams等批准的通信平台,便于IT追踪PHI流动。

防止影子IT,并为护理人员提供适当应用

医生和前台员工常从Google Chrome下载应用以便快速完成工作,但这些未批准应用可能带来网络威胁。

  • 阻止所有浏览器上的应用和文件下载,所有应用请求均转至帮助台,确保网络安全。

  • 医护人员可向帮助台提交软件申请审批。集成ITSM解决方案后,帮助台可审批并部署软件。

  • 或者,用户通过自助门户安装被批准的应用,方便灵活。

  • 咨询我们的销售团队,了解ITSM-UEM捆绑方案

预约定制演示

如果您购买过程尚早,不方便与产品专家沟通,建议访问我们的内容中心。这里有关于如何争取高层支持的思路领导内容、相关案例研究及适合您的用例演示视频。

立即访问内容中心

-

统一终端管理与安全解决方案

补丁管理