色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享|如何保障醫療數據安全?移動目標防御技術給你滿意的答案

虹科網絡可視化技術 ? 2022-08-05 10:42 ? 次閱讀

醫療數據安全面臨嚴峻挑戰

01 醫療數據泄露事件愈演愈烈

最近的統計數據表明:近三年內,在數據泄露中暴露的個人醫療信息數量增加了300%。在暗網上,個人醫療信息(PHI)的售價高達每條1000美元。根據Critical Insight的一份報告,2021年有超過4500萬份患者資料在數據泄露中被曝光。這意味著去年約有七分之一的美國人被盜取了姓名、家庭住址、社會安全號碼,甚至生物識別數據等信息。現在,僅醫療信息泄露就占了所有大型數據泄露事件的30%

20世紀90年代以來,醫療信息數據化技術不斷發展,《健康保險流通與責任法案》(下稱HIPAA)正式立法,最大程度地降低患者信息泄露風險成為醫療服務機構工作的重中之重。

02網絡威脅變得越來越難以發現

2021年1月23日,克羅格藥房的高管接到布洛克團伙入侵的通知。一周后,克羅格又收到了500萬美元的贖金要求和超過500,000名克羅格客戶的個人健康信息被盜的證據。盡管他們所有系統都是在線的,網絡也沒有出現惡意攻擊的跡象,但還是發生了這起規模巨大的數據泄露事件。

這場網絡攻擊到底是如何進行的?

CLOP用了一個已知的Accellion文件共享漏洞作為攻擊媒介,來攻擊克羅格制藥公司的網絡。CLOP使用零日攻擊獲得入口,然后在設備內存中部署DEWMODE Web外殼來訪問和滲透數十萬條個人健康信息,但不會引發任何終端安全解決方案警報。這種情況正變得越來越普遍。隨著醫療服務行業攻擊面的不斷擴大,醫療零日攻擊達到歷史最高水平,攻擊者有更多的地方進入網絡,并在進入網絡后就隱藏起來。

根據IBM的數據,一個醫療機構平均需要329天的時間來檢測和控制一次數據泄露。然而,威脅者正越來越多地使用不產生簽名或依賴磁盤可執行文件的惡意軟件。去年,使用Cobalt Strike beacons等無簽名工具的無文件攻擊率飆升了900%。這類威脅可能會繞過EDR或AV等通過簽名和識別已知威脅行為的工具。

03 網絡攻擊對醫療機構造成嚴重損失

對于小型的醫療機構來說,網絡攻擊造成的停機成本可能較低。但對一家中等規模的醫療機構來說,一個完整的漏洞所造成的停機時間的平均成本是45,700美元/h。在這種威脅環境下,醫療服務機構繼續依賴反應性策略是極不可取的。顯然,為了應對不斷增加的醫療網絡攻擊,醫療領域的數據安全需要探索新的發展方向。

如何保障醫療領域的數據安全?

01醫療領域網絡安全防御亟待轉變方向

改善醫療網絡的安全狀況需要向零信任環境和深度防御(DiD)戰略邁進。然而,即使是基本的零信任要求,如強制要求多因素認證(MFA)或在特定時間限制后禁用賬戶,也很難執行。醫療保健人員對影響其生產力或影響生活的安全控制措施的容忍度很小。對安全團隊來說,克服這些障礙面臨著程序和政治上的挑戰。

02 保障醫療數據安全的有效措施

現在,加強零信任和深化DiD在技術上和經濟上都是可行的。Morphisec輕量級、革命性的移動目標防御(MTD)技術可以主動阻止下一代反病毒(NGAV)、終端檢測和響應(EDR)無法持續檢測的高級無文件和運行時攻擊。移動目標防御(MTD)技術在不影響用戶體驗的同時,為醫療保健服務器和終端帶來零信任保護。

03 移動目標防御(MTD)技術如何實現零信任保護?

移動目標防御(MTD)技術將應用程序內存變成一個無信任的環境,隨機變化受信任的運行時應用程序代碼并自動阻止未經授權的代碼。它會不斷改變真正的入口,留下假的入口,但不會影響任何授權的應用程序和進程。如果未經授權的代碼試圖在目標上執行,它就會打開一扇“假門”,將其困住,以便進行取證分析。不用先行識別或分析,MTD能在它們部署和造成破壞之前,主動阻止最先進的破壞性攻擊。另外,MTD增加了一個超輕量級的主動防御層,填補了其他安全解決方案無法有效彌補的運行時漏洞的安全缺口。因此,MTD對設備性能沒有影響,也不需要監控。這對醫療機構網絡安全環境來說是非常重要的。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關推薦

    對稱加密技術在實際應用中如何保障數據安全

    對稱加密技術在實際應用中保障數據安全主要通過以下幾個方面: 密鑰的安全性: 對稱加密的安全性高度
    的頭像 發表于 12-16 13:59 ?110次閱讀

    應用 為什么PCAN方案能成為石油工程通訊的首選?

    在石油工程領域,實時監控鉆井參數對于確保作業安全和提高效率至關重要。提供的PCAN解決方案憑借其高可靠性和便捷的安裝維護特性,為石油鉆井行業帶來了顯著的革新。
    的頭像 發表于 11-08 16:48 ?215次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 為什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能成為石油工程通訊的首選?

    藍牙AES+RNG如何保障物聯網信息安全

    ?2017年,某安全公司發現黑客利用智能魚缸竊取關鍵數據?。這些魚缸配備了接入網絡的智能傳感器,原用于監控水溫、水箱清潔度等數據。黑客通過魚缸傳感網絡,成功入侵網絡,竊取了大量數據,并
    發表于 11-08 15:38

    應用 | 煤礦機械數據傳輸監測難?試試PCAN優選方案

    ,痛點頻現。推出的基于CAN總線技術的煤礦安全監控系統,融合多傳感器信息,顯著提升了監測實時性、數據傳輸效率和系統抗干擾能力,為煤礦
    的頭像 發表于 10-17 08:01 ?326次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 | 煤礦機械<b class='flag-5'>數據</b>傳輸監測難?試試<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN優選方案

    方案 領航智能交通革新:PEAK智行定位車控系統Demo版亮相

    導讀: 在智能汽車技術發展浪潮中,車輛控制系統的智能化、網絡化已成為行業發展的必然趨勢。PEAK智行定位車控系統,集成了尖端科技,能夠實現車輛全方位監控與控制的先進系統。從實時GPS定位到CAN
    的頭像 發表于 08-27 09:28 ?269次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控系統Demo版亮相

    案例 從設備連接到精準監控:溫度采集模塊技術精講

    在精密工程和智能監控的前沿,溫度監測已成為確保設備性能和安全不可或缺的一環。MU-Thermocouple CAN/CAN FD系列模塊以其卓越的性能和靈活性,成為實現高精度實時溫度監測的理想選擇。本文將深入探討如何利用該模
    的頭像 發表于 07-22 17:33 ?372次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 從設備連接到精準監控:<b class='flag-5'>虹</b><b class='flag-5'>科</b>溫度采集模塊<b class='flag-5'>技術</b>精講

    和普威視低空安全防御系統

    和普威視先進的集探、偵、控、擾、誘、捕于一體的反無人機自動防御系統,可全天、全時、全維有效保障重點區域的低空安全
    的頭像 發表于 06-07 14:23 ?601次閱讀
    和普威視低空<b class='flag-5'>安全防御</b>系統

    標準|得瑞領新聯合發起安工委會 探討立項醫療場景大數據應用與安全標準

    日前,中國電子節能技術協會“安工委會”籌備成立會暨醫療數據應用與安全標準立項啟動會議成功召開。得瑞領新作為
    的頭像 發表于 05-15 09:37 ?296次閱讀
    標準|得瑞領新聯合發起<b class='flag-5'>科</b>安工委會 探討立項<b class='flag-5'>醫療</b>場景大<b class='flag-5'>數據</b>應用與<b class='flag-5'>安全</b>標準

    革新監測技術:無線數據記錄系統如何顛覆食品、醫療和制藥行業的驗證流程

    環境監測技術文章探討了無線數據記錄系統在食品、醫療和制藥驗證領域的應用,突出其相較于傳統熱電偶系統的優勢,如實時
    的頭像 發表于 03-19 15:48 ?416次閱讀
    革新監測<b class='flag-5'>技術</b>:無線<b class='flag-5'>數據</b>記錄系統如何顛覆食品、<b class='flag-5'>醫療</b>和制藥行業的驗證流程

    知語云智能科技無人機防御系統:應對新興威脅的先鋒力量

    作為知語云智能科技的創新產品,具備高效、智能、安全等特點。該系統通過先進的雷達探測技術,能夠迅速發現目標無人機,并進行精確跟蹤。同時,結合高速計算機處理技術和智能算法,無人機
    發表于 02-26 16:35

    知語云全景監測技術:現代安全防護的全面解決方案

    是一種先進的安全防護手段,它集成了大數據分析、人工智能、云計算等尖端技術,能夠實時監測網絡環境中的各種安全風險,為企業和個人的數據
    發表于 02-23 16:40

    APP盾的防御機制及應用場景

    移動應用(APP)在我們日常生活中扮演著越來越重要的角色,但隨之而來的是各種網絡安全威脅的增加。為了保障APP的安全性,APP盾作為一種專門設計用于
    的頭像 發表于 01-20 08:31 ?2070次閱讀
    APP盾的<b class='flag-5'>防御</b>機制及應用場景

    分享】一種動態防御策略——移動目標防御(MTD)

    文章主要探討了網絡安全領域中的動態防御策略,特別是針對規避性威脅的“移動目標防御”(MTD)技術
    的頭像 發表于 01-04 14:07 ?559次閱讀
    【<b class='flag-5'>虹</b><b class='flag-5'>科</b>分享】一種動態<b class='flag-5'>防御</b>策略——<b class='flag-5'>移動</b><b class='flag-5'>目標</b><b class='flag-5'>防御</b>(MTD)

    一種動態防御策略——移動目標防御(MTD)

    網絡攻擊的技術變得愈發難測,網絡攻擊者用多態性、混淆、加密和自我修改喬裝他們的惡意軟件,以此逃避防御性的檢測,于是移動目標防御(MTD)
    的頭像 發表于 01-04 08:04 ?1476次閱讀
    一種動態<b class='flag-5'>防御</b>策略——<b class='flag-5'>移動</b><b class='flag-5'>目標</b><b class='flag-5'>防御</b>(MTD)

    干貨】Linux越來越容易受到攻擊,怎么防御

    隨著網絡攻擊手段的不斷進化,傳統的安全機制(如基于簽名的防病毒程序和機器學習防御)已不足以應對高級網絡攻擊。本文探討了Linux服務器的安全漏洞,特別是針對企業和云服務的威脅,并提出了基于移動
    的頭像 發表于 12-25 15:33 ?474次閱讀
    【<b class='flag-5'>虹</b><b class='flag-5'>科</b>干貨】Linux越來越容易受到攻擊,怎么<b class='flag-5'>防御</b>?
    主站蜘蛛池模板: 亚洲片在线观看| 亚洲国产精品一区二区久久第| 亚洲 中文 自拍 无码| 自拍视频亚洲综合在线精品| 把腿张开老子CAO烂你动态图| 国产成人a在一区线观看高清| 精品久久久麻豆国产精品| 青青草AV国产精品| 亚洲欧洲日韩视频在钱 | 国产精品久久久亚洲偷窥女厕| 麻豆XXXX乱女少妇精品-百度| 偷偷鲁手机在线播放AV| 99久久精品国产交换| 国产在线精品亚洲一品区| 三叶草未满十八岁| av老司机色爱区综合| 久久香蕉国产线看观看首页| 息与子在线交尾中文字幕| 动漫美女被吸奶| 你是淫荡的我的女王| 伊人青青操| 后入内射国产一区二区| 午夜视频体内射.COM.COM| 99热久久久无码国产精品性麻豆| 久久精品国产在热亚洲| 亚洲色欲色欲www474ee| 国产综合自拍 偷拍在线| 亚洲AV久久婷婷蜜臀无码不卡| 国产精品爆乳尤物99精品| 人妖干美女| 高H黄暴NP辣H一女多男| 三级黄网站| 国产传媒18精品免费1区 | 色欲av蜜臀av高清| 免费国产福利| 一本一本之道高清在线观看| 九九热在线观看| 在线免费观看日本| 美女张开让男生桶| AV午夜午夜快憣免费观看| 区一区二视频免费观看|