派拓蚁集于2022年推出了专为医疗机构瞎想的物联网安全家具医疗物联网安全有策划。自当时起男性同交,这款家具就一直是行业分析师公认的跨越家具,而且匡助派拓蚁集的医疗行业客户提高了斥地和蚁集的安全性,保护了数百万台斥地的安全,使公共医疗机构每年巧合为数百万患者提供医疗管事。
派拓蚁集勤劳于于通过保护医疗机构的要道钞票,匡助他们在不停变化的蚁集安全胁迫环境中保握跨越。而跟着派拓蚁集在医疗物联网安全有策划中加入了几项新功能,医疗规模的联网斥地安全被擢升到一个更高的水平。凭借这些增强功能,派拓蚁集的医疗行业客户巧合:
·通过经过调动的斥地发现功能取得更加全面的斥地可视性;
·通过直不雅的可视化更疏忽地了解斥地险阻文和风险;
·通过基于风险的优先级排序提高错误缔造遵守;
·使用StrataCloudManager与CortexXSIAM调理和简化安全照料。
通过经过调动的斥地发现和识别功能,取得更全面的斥地可视性
由于东说念主们无法保护看不到的东西,因此斥地发现是保险要道医疗斥地安全的第一步。但病院蚁集上的联网医疗斥地和其他物联网斥地数目与千般性在不停加多,使得准确识别与分析新的和从未见过的斥地变得更加贫苦。派拓蚁集的医疗物联网安全有策划领有一套广宽的斥地发现模范,巧合将通过蚁集流量日记蚁集的斥地数据与派拓蚁集用于斥地识别和分类的专利三层机器学习(ML)模子相聚拢。为了巧合大范围地发现新的和从未见过的联网斥地并进行分类,派拓蚁集还将连续调动ML算法。
但有时,由于斥地莫得产生充足可供分析的流量,或者这种流量莫得被发送到NGFW/SASE斥地,因此仅从蚁集流量日记无法检索到斥地属性数据(厂商、型号、固件和操作系统等),尤其是在蚁集边际部署了防火墙的情况下。举例,居家患者监护斥地的数据由内置在医疗斥地中的边际臆测打算资源进行处理和分析,因此可能无法通过防火墙或SD-WAN斥地。为了处理这个问题并提高医疗物联网安全有策划所提供的斥地树立文献数据的质料和好意思满性,派拓蚁集正在引入采纳性轮询功能。采纳性轮询功能使用WinRM、uPNP等土产货查询契约,在无法通过被迫蚁集流量分析取得斥地属性数据时主动检索这些数据。此外,派拓蚁集还加入了与MicrosoftSCCM的全新内置第三方集成,以便从SCCM清单中导入补充斥地数据点。
通过直不雅的可视化更疏忽地了解斥地险阻文和风险
跟着派拓蚁集蚁集的斥地数据更加丰富,客户需要一种通俗而当代化的可视化模范疏忽取得可操作的瞻念察。为了让客户更好地了解并甘休联网医疗斥地,派拓蚁集对斥地详服气息页面进行了多项更新:
·一目了然的斥地险阻文和风险概览图:客户不错在页面上方一目了然地稽查从100多个属性列表中选出的20个要道斥地属性。该斥地属性列表非常全面,囊括了斥地基本信息(厂商、型号、IP地址、MAC地址等)、斥地身份信息(型号、操作系统、固件版块等)和斥地安全信息(风险级别、端点保护、防病毒智力、数据加密等)。临床斥地则走漏FDA类别、ePHI(电子个东说念主健康信息)、MDS2(制造商暴露声明)等特定安全属性,以便评估斥地的临床风险。此外,钞票要道性等自界说属性巧合匡助临床工程师聚拢临床环境证实斥地的安全风险。
“斥地笃定”页面上方的飞利浦超声斥地信息概览图
·疏忽发现并窥探荒谬/危急斥地行径:由于病院给与扁平、未分段的蚁集,因此胁迫巧合疏忽在IT斥地与要道医疗物联网斥地之间横向迁移。派拓蚁集Unit42的胁迫磋议发现,72%的医疗VLAN搀和了物联网和物联网钞票。派拓蚁集推出的两款可视化器具能匡助蚁集安全团队更疏忽地发现和窥探有风险的斥地通讯,确定给与何种分段甘休要领裁汰风险。“斥地笃定”页面中的动态Sankey图表按应用、着手/目的地和流量地方走漏斥地通顺,巧合很容易地发现存风险的通讯并窥探荒谬流量。该页面中的斥地行径选项卡还提供斥地的子网可视化图,这么蚁集安全团队就能找到医疗斥地所在的网段,以及与该斥地通讯的其他系统和子网。借助斥地子网可视化图,蚁集安全团队能更疏忽地将每个网段内的斥地可视化,以便更精确地确定(和甘休)错误的爆炸半径。
这些功能齐适用于蚁集安全和生物医学/临床工程团队。客户不错采纳深切磋议字据其具体需求量身定制的斥地信息。蚁集安全照料员不错详确稽查与斥地关系的警报和错误,并字据提供的提议选择救援要领。生物医学/临床工程师巧合深切了解斥地的驱动时辰等使用情况,以便更好地策划把稳性真贵或错误扫描。
动态Sankey图表走漏斥地通讯流并杰出走漏风险行径
五月槐花香在线播放脆弱医疗斥地与坏心网站通讯的子网可视化图
通过基于风险的优先级排序提高错误缔造遵守
联网医疗斥地对病院的运作至关进犯,这类斥地一朝出现中断就可能导致收入减少,致使影响患者的诊治恶果。当这些斥地出现错误时,需要字据斥地宽泛驱动时辰条款的险阻,判断先修补哪些错误,以及何时修补智力幸免医疗管事中断。
为了匡助安全和临床团队专心完成更进犯的事以裁汰运营风险,派拓蚁集在医疗物联网安全有策划中引入了基于风险的错误优先级排序功能。为了找出风险最大的斥地错误,医疗物联网安全有策划给与杰出基本CVSS的多重风险评估,在客户临床钞票受到胁迫时评估胁迫可能性方针和对客户企业酿成的影响。
此外,派拓蚁集的医疗物联网安全订阅管事通过编造补丁功能加强胁迫防护。在某些情况下,补丁可能无法径直用于缔造CVE,或者钞票扫数者难以扩充补丁,尤其是在病院楼层等要道环境中,导致要道钞票容易受到辗转。胁迫驻守树立文献可看成一种补充甘休技术整合到基于斥地ID的零信任政策中。这巧合在钞票扫数者恭候安设补丁乃至延伸停产(EOL)斥地使用寿命的真贵窗口时期,匡助扼制蚁集辗转期骗已知错误。这么,临床和安全团队就能在为患者提供顾问的同期,保握要道系统的踏实和可靠。
期骗StrataCloudManager和CortexXSIAM调理并简化安全照料
概括医疗斥地安全处理有策划需要在一个平台上提供一起蚁集通顺端点的可视性和保护,从而收场安全“闭环”。跟着病院采麇集联网医疗斥地和其他IoT/OT斥地数目的激增,为了保险这些斥地的安全,病院有必要将蓝本的小众模范(仅提供可视性和警报)升级成更加主流、基于蚁集的概括平台化模范,以保证扫数联网斥地的安全。
派拓蚁集医疗物联网安全有策划在这方面走在了前哨,不仅提供基于ML的非托管式联网斥地可视性,还提供胁迫把稳和安全政策扩充功能,保护斥地免受已知和未知胁迫的侵害,而且扫数这些功能齐位于一个集成平台内。派拓蚁集通过以下功能进一步弘扬平台化有策划的上风:
·与StrataCloudManager集成:派拓蚁集AI驱动的零信任管融会决有策划StrataCloudManager(SCM),通过调理加强扫数扩充点的安全性和留心采麇集断擢升蚁集安全性。SCM包含一个专用的医疗物联网安全姿色板,巧合快速窥探要道斥地安全参数,举例医疗斥地库存、风险和警报等。借助SCM,安全团队就能通过隐蔽扫数安全功能(包括SASE、硬件和软件防火墙等)的好意思满树立和安全政策照料以及安全管事提高运营效益,确保一致性并减少运营支拨。
·与CortexXSIAM集成:CortexXSIAMAI驱动型平台和会了SOC功能,期骗AI精确驻守胁迫,收场安全运营自动化。客户可在CortexXSIAMCommandCenter中了解联网医疗斥地和其他IoT/OT斥地的情况。该集成使客户巧合在一个无缝界面中照料扫数联网端点的安全运营,简化SOC使命经过男性同交,并受益于该平台的各式上风。