• 企业动态
    企业动态
    企业动态

首页 > 关于我们 > 企业动态 > 公司新闻 > MSP精华实录|医疗行业之移动...

MSP精华实录|医疗行业之移动业务安全防护方案

发布时间:2023-08-14

随着移动互联网、物联网和云计算等新兴技术与传统医疗系统的不断深化融合,医院移动化业务飞速发展,移动护理、移动查房等核心业务场景涉及的移动业务App全面铺开。医疗信息化程度越来越高,极大提高了医护人员和患者的办公就诊效率,但也使得医疗行业面临的风险逐渐增多。


需求分析

移动设备管控难,医院统一配发的终端设备型号繁杂,各个科室无法进行统一管理和有效监督,工作设备无法保障仅用来工作,需要一套完整的管理运营平台来协调。

移动应用防护难,医院的业务APP越来越多,对于应用的检测、加固、发布、运行、更新、下架等操作存在工作量大、效率低、安全性差和操作周期长等问题,统一的应用安全管理和安全防护很有必要。

医院移动业务不断开展,网络暴露面逐渐增多,先建立连接再进行用户认证的传统网络通信防护方式,存在较多的安全风险,如端口恶意扫描和拒绝服务攻击等,需要收敛暴露面减少攻击面,保障移动业务网络通信的机密性和完整性。

敏感数据泄露风险,由于移动终端的网络开放性、便于移动及随身携带等特点,移动化业务的数据防泄漏风险远大于传统PC办公环境,移动设备是应用APP的载体,涉及大量的医患数据,如果保护不当一旦出现泄露,将带来较大危害,甚至造成重大损失。



MSP移动安全管理平台

MSP移动安全管理平台基于软件定义边界安全架构,将控制平面和数据平面分离,包括移动终端、管控平台和安全网关三个部分,通过相互协作联动,实现移动业务的可信安全防护。为保障企业移动业务安全可靠运行,支持对移动数据的统一防护,设备运行状态的统一监测,同时为企业用户提供统一运营能力,进一步保障企业移动化进程高效有序开展。


终端安全能力

移动终端的端侧,通过多因素的身份认证、系统级别的设备管控、应用粒度的安全沙箱、网络层面的单包敲门和代理隧道技术,实现用户身份可信认证、移动应用安全保护、网络通信安全保护、敏感数据泄露防护、隐私信息合规使用、移动设备安全管控和风险威胁监测防御,保障端侧的用户、应用、网络、数据及设备的安全可信。


应用安全防护

通过移动应用安全检测、移动应用安全加固、移动安全虚拟沙箱和移动应用安全监测等核心能力,为移动应用构建零信任环境下的安全运行空间,实现移动应用从程序开发、上线发布到运行使用的全生命周期防护,确保移动应用可信。


安全网关能力

安全网关,遵循最小化授权原则,通过网络分析引擎、微隔离防火墙、双向证书认证、隧道加密通信和动态访问控制技术,实现a a网络及业务的隐身、传输数据的加密保护和基于风险的动态访问控制,有效收敛网络攻击暴露面,保障业务应用网络访问的安全可信和数据传输的安全可靠。



数据保护

平台采用安全沙箱和安全隧道技术,通过灵活的数据保护策略,为移动应用构建零信任环境下的安全运行空间,将业务数据进行安全隔离保护,实现移动业务敏感数据从存储、使用、分享、传输到销毁的全生命周期保护,有效保护移动业务数据安全。



上讯信息长期专注于信息安全技术的自主创新研发,未来也将坚守初心,持续为智能化、数字化安全建设提供新技术、新应用,赋能数字中国建设与发展安全力量。






分享:
×
隐私条款
×

此处放标题

内容暂无















免费咨询热线:400-880-5062
电话:86-21-51905999
传真:86-21-51905959
邮编:201203
地址:上海市浦东新区张江高科技园区郭守敬路498号20号楼
我同意
全网关解决方案
发布时间:2023-05-24

在数字化转型的大背景以及疫情带来的叠加因素影响下,以移动办公为代表的业务移动化需求得以迅速增加。金融、运营商等走在数字化改革前列的行业,也进一步提出了建设综合性移动办公门户应用的需求。企业数据通过云服务共享,使得资产暴露面变大,受攻击的维度也增多。同时,企业员工远程访问企业应用进行业务操作等,也将带来更大的风险威胁。为了提升从业者的工作效率和办公环境的安全性,企业机构需要加强安全管理和风险控制,以确保移动业务和数据的安全可靠。


2010 年,Forrester Research 分析师 John Kindervag 提出了一种称为“Zero Trust”的解决方案。该解决方案将“信任,但也要验证”这一策略转变为了“永不信任,始终验证”。


在零信任安全模型中有一个核心概念是策略执行点,负责开始、持续监控、并最终结束访问主体和客体之间的连接,确保业务的安全访问。安全网关便可作为策略执行点,通过强制访问策略和安全控制,确保只有经过身份验证和授权的用户、设备和应用程序才能访问企业和组织的敏感数据和系统。


通常包括以下功能:

▪  认证和授权:对用户、设备和应用程序进行身份验证和授权,只允许已经授权的用户、设备和应用程序访问特定的资源。

▪  加密:使用加密技术保护数据在传输和存储时的安全性。

▪  访问控制:限制对敏感资源的访问,只允许授权用户、设备和应用程序进行访问。


采用单包敲门技术,实现系统自身网络和业务应用隐藏,仅允许可信设备及应用的授权用户看到并访问被保护的业务服务,收敛网络暴露攻击面,提升移动业务访问防护强度。


动态访问控制从终端用户、终端设备、移动应用和网络通信维度,进行持续性威胁风险监测,感知移动业务整体安全态势,实时评估可信程度,实现一体化细粒度的动态访问控制体系。


上讯信息结合实际的应用场景,对传统的边界防护体系进行改造升级,基于零信任SDP安全框架构建了更加适应企业业务发展的零信任移动安全防护体系。平台提供从系统上线、沙箱集成、应用检测、应用加固、用户认证、隧道创建、业务访问、持续监测评估到动态联动控制的整体工作流程,进而真正做到“永不信任、持续验证”,实现移动业务的全周期安全防护,保障移动业务的安全运行和高效开展。

分享:
×
隐私条款
×

此处放标题

内容暂无















免费咨询热线:400-880-5062
电话:86-21-51905999
传真:86-21-51905959
邮编:201203
地址:上海市浦东新区张江高科技园区郭守敬路498号20号楼
我同意