买安全送管理 苏州市立医院云安全运用案例心得

苏州市立医院是苏州市最大的公立医院,苏南地区规模最大的综合性三级甲等医院,集医疗、教学、科研、保健于一体。不仅要承担每年172万人次的年门、急诊总量,还要管理多个社区卫生服务机构,因此对于网络的依赖达到不可或缺的地步。如何保证网络的安全,也就成为苏州市立医院基建中心的重要话题。而从2007年就在苏州市立医院开始部署的趋势科技云安全防病毒系统又能如何协助基建中心完成这一艰巨的任务呢?苏州市立医院为确保24小时正常运转,除了安装硬件防火墙和客户端防毒软件外,还进行了内外网分离、做了策略控制,并且封闭了客户端的USB等数据输入接口。
但是,这些措施并不能完全保证网络的安全。尤其是最为重要的内网,还存在
大量的历史遗留问题和可能人为带来的一些问题情况下,如何
防止从内网触发外来病毒和内部潜伏病毒就成为如今防治的
重点。苏州市立医院内网中
所谓的历史遗留的问题很简单,就是早期网络部署和运行的时候,难免有一些客户端电脑会有病毒潜伏。由于医院必须24小时运转,做不到断网停机,对每台客户端电脑进行查毒、杀毒,而且,830个客户端也不是短时间内全部能查清的。因此一直存在这种无法解决的隐患。而所谓人的问题就涉及到管理了。从某种角度说,医院里的人个个是“人精”,尤其是那些医生,能进入三甲医院工作的医生基本都是医学博士,读了22年的书后,有自己的想法,有自己的做事风格,如何避免这些聪明的人给内网带来安全风险也成为一个不可
忽视的因素。而趋势科技云安全2.0的出现让苏州市立医院意外地发现了一条防毒+管理双重收获之路。众所周知,病毒的主要来源
无非这么几种,浏览网页的时候被Web病毒感染、查看邮件的时候被邮件病毒感染、打开文件的时候被隐藏在文件中的病毒感染。苏州市立医院采用的OfficeScan的日志显示,超过80%的病毒是通过Web进入内部网络的,而剩下的20%中,又有80%是旧病毒重复感染。
不过,不管是哪种病毒感染的方式,客户端的操作才是触发的关键。因此,2008年开始,苏州市立医院开始使用趋势科技的云安全产品来对客户端的操作进行严密控制。这些产品包括30多个服务器端的病毒防护软件ServerProtect和830个客户端的防病毒软件OfficeScan,同时近期也成功测试了内网威胁发现解决方案TDS (Threat Discovery Suite)。终端的病毒防护软件ServerProtect/OfficeScan是趋势科技的明星产品,OfficeScan可以在用户不需要下载与部署任何病毒码的状况下对照云端的已知的良性文件清单和已知的恶性文件数据库,检查位于端点或服务器的每个文件的信誉(FRT),一旦发现所执行的文件属于恶性文件,OfficeScan就会阻拦该文件的打开或执行。在云安全2.0的架构下,因为病毒码的更新只需要在趋势科技云端的文件信誉技术数据库上发生,客户端不需要下载最新的病毒码就可以得到最及时的防护,OfficeScan客户端也不会因为病毒持续地增长而需要占用更多内存与其他系统资源。这样客户就可以减少在计算机设备上的投资,同时提高用户对安全管理的满意度与支持度。Officescan Web信誉评估功能自从去年问世,就帮助数千家企业解决了大量Web威胁问题,被全球用户广泛认可,满意度很高的产品。苏州市立医院利用officescan防护由客户端引来的Web病毒或者邮件病毒和本机可执行文件中隐藏的潜伏病毒。对于同时采用Serverprotect和OffcieScan的用户来说,两者结合使用后,通过有WRT对可疑网页访问的拦截将大部分病毒变种的下载阻断,从而阻止新病毒的入侵,同时也使内网已经存在的病毒无法变种,降低了内网OfficeScan客户端的防毒压力,从而进一步提高了防毒效果。由于云安全采用多种方式收集数据信息来动态分析恶意威胁,生成动态的信誉库,并通过行为关联分析技术,建立各种的关联,因此可信度很高,可以达到99.9999%的可靠性,资料库第一次命中率就可以达到99%。不过,更能让苏州市立医院感到惊喜的还不只是云安全的防毒能力,而是衍生而来的管理功能。2009年,医院试用了趋势科技內網威胁发现解決方案(Threat Discovery Suites), 由于其采用了云安全2.0多协议关联分析技术,能从网络层为终端主动构建了一个立体模型,利用惡意程序关联分析迅速定位感染源头,通过同趋势科技监控中心(MOC)的互动,发现企业网络中的“肉鸡”和各种未知威胁或者安全管理问题,因此,可以第一时间帮助用户找出具体对应的病毒来源终端,使得历史遗留的带毒终端,只要有一次发作,就能被及时抓住。而OffcieScan配合TDS后,真正啟用終端多層次防護的概念,除了確保OSCE 可以確實起到已知病毒的防護同時對於變種或新的惡意程序的攻擊也可以在最短時間內進行發現,建立起內網惡意程序安全監控防護的機制。为保证部门管理纪律的执行提供了技术支持和可靠证据。让违反管理制度的“人精”们做一次就会被揪住一次。从而彻底解决前述内网中两大危险来源。 由于目前国内网络尚不能保证随时随地通畅,而且内外网分离后,也会对云安全的实时安全状态检测速度带来影响,苏州市立医院曾经担心过云安全的部署是否会带来延迟问题,从而影响实际使用感受。但趋势科技将防病毒特征码以及各种操作的记录缓存在本地服务器和网关的做法打消了他们的顾虑。自2008年以来,在趋势科技云安全技术的保护下,苏州市立医院的网络已经很少受到病毒攻击,近期除了交换机老化带来的安全问题,还没有出现过病毒影响整个网络的情况。特别是应用了采用云安全技术的OfficeScan,以及最近测试的TDS,不仅为内网网络安全防护构筑起立体式、多层次的防护体系,还实现了极为重要的终端行为管理作用,彻底解决了内网的两大隐患,让苏州市立医院内网更干净、更高效、更安全。如何进一步提升员工安全意识,制定更完善的网络安全防范策略,这将是苏州市立医院未来网络安全建设的重点,而趋势科技云安全2.0中的产品将是苏州市立医院会最优先考虑的对象。【责任编辑:安泉 TEL:(010)68476606】 给力(0票)动心(0票)废话(0票)专业(0票)标题党(0票)路过(0票) 原文:买安全送管理 苏州市立医院云安全运用案例心得 返回网络安全首页

时间: 2024-10-25 23:10:58

买安全送管理 苏州市立医院云安全运用案例心得的相关文章

号外号外!元旦期间,卓天网络虚拟主机有买有送

号外号外!元旦期间,卓天网络http://www.aliyun.com/zixun/aggregation/14840.html">虚拟主机有买有送 为回馈广大新老客户,值止元旦佳节之际,卓天网络特推出买空间就送域名,送建站! 详情请点击:http://www.e000.com/public/2010end?s=dark 优惠如下: 智能双线虚拟主机100M+COM域名,原价186元,现仅需128元 智能双线虚拟主机100M+COM域名+普通版建站宝盒建站系统,原价282元,现仅需186元

河南联通买手机送宽带被指强带附加条件

环球网河南频道7月11日郑州讯 自本网发稿<联通"零元购机"是陷阱?是惠民?>以来,引起网民高度关注和不断争议.对此,中国联通(微博)河南分公司无积极回应. 据中国联通河南省分公司新闻中心总经理曾庆斌解释,中国联通推行智能手机的应用及拉动3G网络,采用如"零元购机"等多种VIP套餐,因此而引起诸多问题及投诉,也是必然的. 而就在记者准备对"零元购机"是陷阱还是惠民再做客观而详尽的报道之时,一份关于河南网通强制卖手机的客户投诉迎至案前,

瑞星展开大规模买即送N95专业口罩暑促活动

6月10日消息,用户在瑞星软件店购买"瑞星全功能安全软件2009",即可获赠N95级专业防疫口罩一只(口罩在软件包装盒内). 活动地址:http://www.rising.com.cn/2009/june/这是杀毒行业2009年暑期首度大规模市场活动,据透露,瑞星此次活动投入单单赠送用户的N95口罩价值就超过500万,加上巨额广告费.促销人员工资等,总体投入将超过1000万. 在全球金融危机的背景下,整个安全行业不断收缩市场投入,瑞星公司逆势展开大规模暑期促销,其目的不言而喻:借助金融

尊享礼购:建站之星买二送一邮局最低50元

随着网站在 企业电子商务营销中扮演越来越重要的角色,企业对网站的内容结构.应用功能页面呈现等方面,都提出了更高的需求.然而,建立一个好的网站并不是件容易的事.尤其是对于对于缺乏网站建设知识和专业技术人员的企业来说,他们更多的是希望:企业建站不仅要快,而且要成本低廉:网站设计不仅要美观,而且要符合网络营销角度:网站功能不仅要全面,而且操作要易用:网站维护不仅要方便,而且不需要懂太多的网络知识. 那么如何在节省成本的情况下,让自己的网站轻松实现"变革"又能达到良好的效果?不妨可以选用国内专

买手机送上网新生事物还是黑网吧

买手机送上网,吸引了不少消费者前来"信息e站"上网.位于园岭中路的一家"电信综合服务店". 近日,十余名网吧业主联名致函南方都市报,投诉深圳69家挂名"电信综合服务店"的"信息e站"在没有<网络文化经营许可证>的情况下从事上网计时收费服务,属于"黑网吧".而南都记者在暗访时发现,这些"信息e站"采取分期买手机,免费赠送若干小时上网服务的方式经营,服务内容与一般网吧无异. 市文

家乐福宣传语鼓励买购物卡送老师引争议

展板上的"温馨提示" 记者 张永波 摄 教师节临近,是否给老师送礼让不少家长纠结不已, 网友们也对老师收礼深表反感.6日,一位网友却在家乐福超市棉花街店看到一幅宣传语:"教师节,别忘记献上家乐福购物卡给老师哦!"这样的宣传标语让她很纳闷,商家难道是在鼓励大家都给老师送礼吗?随后,她将此事发到大渝网报料台上.不少网友回帖表示了担心:商家如此宣传,会助推社会不良风气. 鼓励送礼吗?网友超反感 网帖中,网友"振"还上传了自己拍到的照片--一块宣传牌上,

家乐福宣传语鼓励买购物卡送老师引争议(图)

展板上的"温馨提示" 记者 张永波 摄 教师节临近,是否给老师送礼让不少家长纠结不已, 网友们也对老师收礼深表反感.6日,一位网友却在家乐福超市棉花街店看到一幅宣传语:"教师节,别忘记献上家乐福购物卡给老师哦!"这样的宣传标语让她很纳闷,商家难道是在鼓励大家都给老师送礼吗?随后,她将此事发到大渝网报料台上.不少网友回帖表示了担心:商家如此宣传,会助推社会不良风气. 鼓励送礼吗?网友超反感 网帖中,网友"振"还上传了自己拍到的照片--一块宣传牌上,

上海威博网店系统:超值特惠买就送精彩神棍不孤单

在20http://www.aliyun.com/zixun/aggregation/33446.html">11.11.11这百年一遇的特殊日子将要到来之际,上海威博隆重为旗下电子商务软件推出了一系列的超值活动.对于威博的产品,熟悉的用户可能不用多说就已经争先恐后地期盼着本次活动的到来.为什么这么说呢?上海威博自2002年开创以来,经过长达9年的时间在电子商务领域的努力,至今已经成为国内目前最具技术实力.国内市场占有率最高的电子商务解决方案提供商.威博旗下V5Shop网店系统.V5Sho

兔年迎新村 V5shop“买就送”活动火爆进行中

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   福虎辞岁,玉兔迎春,藉新春佳节到来之际,上海威博全体员工祝您新年快乐!感谢与您携手走过的2010年,这也是上海威博的八周年.至 2011年1月11日 ,威博旗下电子商务产品用户总数已突破42万. 2011年,我们将秉承上海威博多方共赢的传统,继续为您推出更多元化的产品.更个性化的服务,回馈您对上海威博的支持! 即日起至 2011年2月28日 ,上海威博特别推出&