空軍某三甲醫院是集醫療、教學、科研、戰備于一體的綜合性醫院,承擔著戰備醫療、軍民融合救治及醫學科研任務,覆蓋門診、住院、醫技、科研等全場景。醫院終端設備超1000臺,覆蓋門診、住院、手術、科研等關鍵區域,部署了HIS、PACS、LIS等核心醫療系統,涉及軍人病歷、戰備醫療方案等涉密信息,對終端安全和保密工作要求嚴苛。
客戶需求
在數字化轉型浪潮與軍事醫療特殊使命的雙重驅動下,該醫院集團對終端安全提出嚴苛且全面的需求,旨在構建覆蓋“防得住、管得全、響應快、合規準”的安全防護體系,以應對數字化轉型與軍事醫療特殊使命帶來的雙重挑戰。
高級威脅防御:
需構建覆蓋已知/未知威脅的立體防護體系,尤其要解決勒索軟件“無文件攻擊”等新型攻擊手段的檢測難題。
全終端管控:實現Windows、Linux及國產操作系統終端的統一管理,解決醫療設備、科研終端、行政終端等異構環境的兼容性問題。
實時響應溯源:建立“分鐘級”威脅響應機制,滿足軍事醫療對業務連續性的嚴苛要求,同時實現攻擊鏈完整溯源以支持復盤改進。
合規審計支撐:符合《網絡安全法》《數據安全法》及軍用標準的審計。
解決方案
赤豹終端安全管理系統江民科技基于多年深耕軍工行業的豐富經驗,以“赤豹終端安全管理系統”為核心為該院打造了軍事級終端安全防護體系:
AI 雙引擎威脅檢測:
赤豹集成了新一代人工智能引擎,結合靜態特征庫與動態行為分析,勒索軟件檢測準確率高達99%;靜態特征庫涵蓋已知病毒、惡意代碼的特征指紋,可快速識別常見威脅;動態行為分析則通過AI引擎學習正常操作模式,對勒索病毒、挖礦攻擊等異常行為可做到實時預警,未知威脅檢出率提升30%。
數據全鏈路防護:
系統可靈活插入透明加密模塊,對軍人病歷等敏感文件自動加密,限制非授權終端解密;同時,通過外設管控功能,僅允許認證U盤接入,阻斷光驅、無線網卡等非必要設備,降低泄密風險。
跨系統終端統一納管:
深度適配Windows、國產操作系統及醫療專用嵌式系統,通過輕量化探針實現終端資產可視化,支持遠程下發安全策略,解決工業醫療設備防護問題。
EDR 高級威脅響應:
部署終端檢測與響應系統,實時采集200+類終端行為數據,通過大數據關聯分析鎖定攻擊路徑,完整還原攻擊者從初始滲透到橫向移動的全過程。“赤豹終端安全管理系統”集成了惡意代碼防護、威脅檢測響應、行為審計、漏洞修復等基礎功能,更融入了AI智能分析、云端協同等先進技術,實現了從預警、防御到響應的全鏈條、智能化管理。
實施成效:打造醫療行業安全標桿
數據安全防線全面筑牢:
涉密數據泄露事件零發生,憑借AI引擎動態行為分析+靜態特征庫與的雙重優勢,精準識別并阻斷了13起利用新型惡意代碼的針對性網絡攻擊,其中包括 1 起偽裝成醫療軟件升級包的APT攻擊。
醫療系統穩定性大幅提升:
終端故障導致的醫療系統中斷時長從年均72小時降至4小時,HIS、PACS等核心系統全年無因安全問題引發的宕機。CT機、監護儀等嵌工業系統的醫療設備,病毒感染率下降98%,保障了診療工作的連續開展。
管理效能與合規能力雙提升:
終端管理效率提升65%,終端的資產盤點時間從3天壓縮至2小時,醫療設備漏洞修復周期從14天縮短至48小時,運維團隊人力投入減少50%。在合規層面,順利通過軍隊網絡安全專項檢查及地方醫療數據合規評估,審計報告生成效率提升90%。
赤豹終端安全管理系統以用戶場景深度適配為核心,憑借新一代人工智能引擎的技術優勢,為空軍某醫院構建了具備高級威脅防御能力、全終端統一管控、實時響應溯源以及合規審計支撐的軍事級終端安全防護體系,真正做到了"防得住、管得全、響應快、合規準" ,為軍隊醫療衛生系統數字化轉型提供了可靠可信的安全支撐。