当医疗保健已经成为黑客活动的热门目标时,这尤其令人担忧。
BlueKeep是去年发现的Microsoft远程桌面协议(RDP)服务中的一个漏洞,影响Windows 7,Windows Server 2008 R2和Windows Server 2008。
微软于2022年5月发布了针对BlueKeep的补丁程序,人们担心BlueKeep可能以与EternalBlue类似的方式部署为蠕虫-这种漏洞推动了 WannaCry。这次网络攻击影响了世界各地的组织,但最引人注目的受害者之一是英国的国家卫生局,该事件使许多医院网络脱机。
但是,尽管警告了潜在的重复发生,但大量标准Windows系统以及运行Windows的定制医疗设备仍然容易受到BlueKeep攻击。
医院网络上的连接设备可以包括放射设备,监视器,X射线和超声设备,麻醉机等。如果不对这些设备进行修补,则破坏性的网络攻击可能会搜索出容易受到BlueKeep攻击的机器,从而可能使医院网络和患者处于危险之中。
但是,打补丁对于医院来说是一个特殊的挑战,因为在许多情况下,设备必须保持运行状态以提供患者护理,并且不能脱机应用更新。医院网络也是如此庞大,以至于IT部门很容易丢失资产的踪迹,这可能导致设备丢失补丁。
医院面临的主要问题之一是许多设备被归类为过时的设备:例如,Windows 7易受BlueKeep的攻击, 不再受Microsoft支持,但在医院网络中仍然很常见。
Windows 7和其他不支持的操作系统中发现的任何进一步漏洞 都不能保证获得安全补丁,从而可能进一步威胁网络。
如果让医疗设备在医院网络上的旧系统上运行至关重要,研究人员建议将这些设备与网络的其余部分隔离开,或者在可能的情况下与外部Internet隔离。
Geffen说:“通过NAC解决方案或内部防火墙阻止进入网络或VLAN级别上操作上不必要的端口的流量会很有帮助。”,“在极少数情况下,当设备无法打补丁并且可用的缓解措施不切实际或不足时,应考虑进行脱网。”
也许最重要的是,当可以修补设备时,这应该尽快发生,因为BlueKeep和其他漏洞会在尚未使用实时补丁更新以防御攻击的网络上捕食。及时修补这些系统对预防事件大有帮助。
网络准入的条件是什么?确保企业网络安全的坚实防线
在数字时代,企业网络的安全性和稳定性至关重要。为了确保只有合法安全的设备与用户才能接入网络,网络准入系统应时而生。网络准入是一种新型的网络安全管理技术,它通过一系列的安全策略和手段验证授权网络中的设备、用户和应用程序,从而保证网络的安全性和可用性。本文将从多个角度描述网络准入应满足的条件。一、网络准入需要满足的条件1、...
电脑终端敏感信息监控系统:守护你的数据安全!
在这个信息时期,电脑已经成为我们工作生活中不可或缺的一部分。但是,随着数据办公室的崛起,电脑终端中敏感信息泄露的风险也在增加。怎样正确监控及管理这种敏感信息,保证数据安全已成为很多人或单位关注的重点。今日,我们将介绍一个备受好评的计算机终端敏感信息监控系统。一、为何需要电脑终端敏感信息监控系统?在日常使用中,大家不可避...
电脑应用程序管理用哪个软件?
在日常计算机使用时,你曾经为管理很多应用程序而头疼吗?安装、卸载、更新和优化。。。这类繁琐的操作不但耗时费力,还可能由于操作错误,系统有可能出现难题。别担心,这次我推荐一个由计算机应用程序管理的软件——安企神!一、为什么需要电脑应用程序管理软件?随着科学技术的发展,电脑已经成为我们生活和工作中不可或缺的工具。电脑上有很...
应用程序管理是什么意思?
在如今信息科技飞速发展的时代,应用软件已成为大家日常生活和工作中不可或缺的一部分。但是,随着应用软件数量的不断增长,如何有效地管理和控制该应用软件,以确保其安全、平稳、合理的运作,已成为企业面临的重要磨练。本文将详细讲解应用程序管理的定义和重要性。一、应用系统控制的概念应用程序管理是指软件应用程序整个生命周期的计划、布...
电脑屏幕控制管理软件有哪些?电脑屏幕控制管理软件大盘点
在当今信息技术飞速发展的时代,电脑屏幕控制管理软件已经成为企业管理不可或缺的一部分。这种软件不但可以实时监控职工的电脑屏幕活动,还可以有效提高工作效率,确保企业信息安全。今天,我们将盘点一些备受推崇的电脑屏幕控制管理软件。一、电脑屏幕控制管理软件概述电脑屏幕控制管理软件是一种可以实时监控、管理和控制员工电脑屏幕活动的工...