【環(huán)球網(wǎng)科技報道】2018年第五屆“4.29首都網(wǎng)絡安全日”于4月26日-28日在北京展覽館順利召開,此活動一直以“網(wǎng)絡生活共享,網(wǎng)絡安全同擔”為主題,倡導首都各界和網(wǎng)民群眾共同關注網(wǎng)絡安全課題、承擔網(wǎng)絡安全責任、投身網(wǎng)絡安全建設、維護網(wǎng)絡生態(tài)環(huán)境。作為本屆活動的重要內(nèi)容,“北京國際互聯(lián)網(wǎng)科技博覽會暨世界網(wǎng)絡安全大會”也同時在京隆重舉行。
4月26日,騰訊企業(yè)安全首席架構師謝斌受邀參加大會,并在會上圍繞“安全生態(tài)運營思路”進行分享。他以醫(yī)療行業(yè)為例,指出了目前面臨的網(wǎng)絡安全威脅問題,結合騰訊企業(yè)安全多年來的安全經(jīng)驗對醫(yī)療行業(yè)的安全生態(tài)運營思路進行探討,并詳細介紹了騰訊企業(yè)安全的“御點”、“御界”、“御見”三款企業(yè)網(wǎng)絡安全產(chǎn)品針對不同的安全場景所構建的安全生態(tài)解決方案。
互聯(lián)網(wǎng)+下的機遇和挑戰(zhàn)
謝斌在演講中指出,隨著互聯(lián)網(wǎng)時代的發(fā)展,傳統(tǒng)醫(yī)療產(chǎn)業(yè)與互聯(lián)網(wǎng)緊密結合,形成“互聯(lián)網(wǎng)+健康醫(yī)療”的模式,以移動技術為代表的普適計算、移動互聯(lián)網(wǎng)絡應用的發(fā)展已向生產(chǎn)生活、經(jīng)濟社會發(fā)展各方面滲透,醫(yī)療行業(yè)的信息化數(shù)字化轉(zhuǎn)型逐漸形成正日益受到關注。
然而在醫(yī)療行業(yè)享受移動互聯(lián)網(wǎng)帶來的利好的同時,也面臨著各種各樣的網(wǎng)絡安全威脅:包括勒索病毒、網(wǎng)絡釣魚、秘密劫持系統(tǒng)等外界因素以及內(nèi)部人員泄露等內(nèi)部運營因素。
根據(jù)媒體報道,僅今年二月份國內(nèi)發(fā)生的醫(yī)療網(wǎng)絡安全事故就有兩起,其中一起遭到了黑客2億以太幣的勒索,另一起則造成了醫(yī)療數(shù)據(jù)被強行加密、系統(tǒng)癱瘓和患者無法就醫(yī)的后果。醫(yī)療機構的數(shù)據(jù)中含有姓名、地址、電話、社保賬號、銀行卡號、保險索賠數(shù)據(jù)和臨床資料等海量信息。因此,眾多不法黑客將醫(yī)院作為首要的攻擊目標。面對新技術所帶來的網(wǎng)絡風險,醫(yī)院安全運維能力的不足,導致沒法及時掌握新技術應對突如其來的新威脅。
面對內(nèi)憂外患的安全挑戰(zhàn),謝斌也給出了探討思路:加強醫(yī)療行業(yè)從業(yè)人員的網(wǎng)絡安全培訓、強化網(wǎng)絡威脅防范意識、建立良好的數(shù)據(jù)訪問權限管理制度是應對網(wǎng)絡攻擊的基本方式,在此基礎上以數(shù)據(jù)為心,通過構建互聯(lián)網(wǎng)安全情報驅(qū)動,同步更新的安全防護技術以及互聯(lián)網(wǎng)安全運營思維的建立,構成了綜合一體的新互聯(lián)網(wǎng)防護模式。
應對不同安全威脅 騰訊企業(yè)安全建立系統(tǒng)的解決方案
除了安全生態(tài)運營的的思路探討,謝斌也針對各個安全場景提出了騰訊企業(yè)安全的解決方案。從病毒查殺到系統(tǒng)漏洞修復再到全方位的全網(wǎng)態(tài)勢感知,騰訊企業(yè)安全可以通過御點、御界、御見三款產(chǎn)品為醫(yī)院構建云+端的網(wǎng)絡安全防御體系,保障醫(yī)院的醫(yī)療數(shù)據(jù)和財產(chǎn)安全。就在不久前,騰訊企業(yè)安全幫助國內(nèi)某醫(yī)院成功化解最新變種勒索病毒GlobeImposter造成的危機,并受到醫(yī)院的書面感謝。
騰訊“御點”整合百億級云查殺病毒庫、引擎庫以及騰訊TAV殺毒引擎和系統(tǒng)修復引擎,具備終端殺毒統(tǒng)一管控、修復漏洞統(tǒng)一管控以及策略管控等全方位的安全功能,能夠讓醫(yī)療企業(yè)管理員通過后臺管理頁面對全網(wǎng)或指定分組下發(fā)不同的殺毒、修復漏洞等指令,能夠滿足醫(yī)院等醫(yī)療機構對勒索病毒查殺的需求。
針對日常運營需求推出“御界”產(chǎn)品,依托哈勃分析系統(tǒng)的核心技術,結合大數(shù)據(jù)和深度學習,通過防APT郵件網(wǎng)關系統(tǒng)全方位保護郵箱安全,迅速識別郵件威脅,幫助醫(yī)療機構快速修復漏洞。
為了應對網(wǎng)絡中的未知威脅,騰訊推出“御見”智能態(tài)勢感知平臺,能夠彈性應對來自內(nèi)、外部的威脅。通過構建全方位的自適應網(wǎng)絡安全保障體系,實現(xiàn)全網(wǎng)安全態(tài)勢可知、可見、可控的閉環(huán)。
藉由騰訊在安全領域深耕多年的經(jīng)驗沉淀,騰訊安全旗下七大聯(lián)合實驗室致力于安全技術研究和安全攻防體系搭建,已經(jīng)為騰訊企業(yè)安全“御”系列產(chǎn)品奠定了深厚的技術基礎,并受到各權威機構的一致認可。謝斌還表示,騰訊企業(yè)安全將與國內(nèi)安全廠商共同努力,為各行各業(yè)的網(wǎng)絡安全保駕護航,推動互聯(lián)網(wǎng)安全生態(tài)的持續(xù)發(fā)展。