迪普科技自-安全网络:保障医技部门安全建设

Aug 16, 2019 留言

近日,GE Aestiva和GE Aespire麻醉系统被发现存在固件漏洞,可以通过外部干预控制报警系统并改变麻醉气体浓度。据悉,只要攻击者与设备处于同一网络,就可以利用该漏洞进行攻击。如果麻醉系统连接到终端服务器,可能会造成更大的损失。
重点医技科室和医疗设备的安全一直是医院网络安全建设的挑战。以医院放射科为例:首先,CT等设备采用Windows+Linux双系统,存在漏洞利用和病毒感染的风险,且由于设备自带专用软件,一般很难安装防病毒软件和客户端软件,导致设备自身安全难以保障。其次,由于放射科在开展业务时需要频繁使用高风险端口,因此医院信息部往往无法在网络上部署有效的策略,导致CT等设备在内网裸奔。同时,放射科还面临着PC临时接入带来的病毒传播风险、4G运维通道带来的安全风险以及业务安全和稳定运行的潜在威胁。
为此,迪普科技通过对医院场景的深入调研,推出了-医技部门自安全网络解决方案,通过白名单思维实现医技设备的安全防护。-通过部署自安全控制器和自安全交换机,自动收集和识别医疗设备(如西门子CT设备、通用DR设备等)的制造商和型号,并在此基础上使用协议白名单,只有信用终端传输信用的流量,自然就阻止了威胁在网络中的传播。

同时,针对放射科的业务特点,迪普科技与医技部的自-安防网络解决方案做了-深度的场景适配:
■ 自-安全控制器可以灵活选择在线或旁路部署方案,以最小的网络改动实现自-安全加固;
■ 基于白名单-的业务处理模式和高性能的-硬件平台,满足放射科低-时延、大-流量的传输需求;
■ 自-安全开关采用静音、无风扇-和宽-温度设计,可灵活部署在弱-电流井或工作站中。
■ 此外,迪普科技还为医疗技术部门提供业务威胁感知系统,帮助用户通过可视化界面看到资产、理清业务、感知威胁。
在医院场景中,除了医技科室,迪普科技的自-安全网络解决方案还可以为医院构建运维简单、可视可控、安全的内网架构,已应用于浙江省人民医院、杭州市中医院等省市三甲医院,助力医院互联网+医疗健康建设。