Claroty 慶祝更多重要的公共部門投資
瞭解更多
Claroty 切換搜尋

新聞稿

Claroty 推出 Medigate 進階異常威脅偵測功能,以提高醫療保健組織的網路安全標準

新產品增加了臨床感知威脅偵測能力,可持續監控醫療網路風險

網路實體系統(CPS) 保護公司紐約和佛羅里達州奧蘭多 —3月12日, 2024— Claroty,今天在 Claroty 的 Medigate 平台內舉行的年度 HIMSS24 會議上宣佈發佈 進階異常威脅偵測 (ATD) 模組 。 Claroty 新功能為醫療保健組織提供臨床脈絡,以正確識別、評估並優先處理對連網醫療設備、物聯網和 建築管理系統(BMS)的威脅。

進階 ATD 模組的功能建立在 Claroty 對醫療保健環境和基礎、深入的 CPS 裝置可見性方面的專業知識基礎上,包括:

  • 無代理程式、臨床上覺察到的威脅偵測與情境,以解決 CPS 中已知的入侵指標

  • 除了部署防火牆解決方案的區域之外,在臨床網路的更深層進行威脅偵測

  • 持續監控裝置通訊強化措施與合規性控制

根據總部位於德國的醫療保健網絡 Ortenau Klinikum 的進階 ATD 模組,“我們現在知道我們網絡中在任何時刻有什麼。 特別是在我們的醫療設備上,它將過去模糊的照片轉變為高品質的照片。”

隨著醫療環境中的連接性不斷擴大,針對醫療產業的網路攻擊持續逐年增加,影響了醫療裝置以及持續執行醫院營運的 BMS。 事實上,根據 Claroty 的 2023 項全球醫療保健網路安全研究, 78% 的醫療保健組織在過去一年經歷過至少一次網路安全事件,而 60% 的這些事件對患者照護的提供有中度或重度的影響。 

攻擊的擴散不僅促使醫療保健組織採用更強大的網路安全態勢,而且不斷變化的監管環境也是推動變革的另一個因素。 例如, 美國衛生和人類服務部 (HHS) 最近發佈了 醫療保健和公共衛生 (HPH) 網路安全績效目標 (CPG) ,其中包括專門用於偵測和回應相關威脅和策略的措施, 技術、 和程序 (TTP) 確保組織對端點相關威脅和 TTP 的察覺和偵測能力,並確保組織能夠透過端點保護確保其網路的入口和出口點。

Claroty的進階 ATD 模組使醫療保健能夠強化其網路安全狀態,並通過以下功能實現監管合規性:

  • 特徵碼式偵測 可依據已知特徵碼與入侵指標 (IoC) 來強化威脅偵測、分析與回應。 簽章內容可基於調查目的檢視,並根據需要啟用或停用以調整系統。

  • 自訂通訊警示 可瞭解並警示整個網路的裝置通訊模式,以識別連接裝置之間的異常行為和流量,例如使用不安全的通訊協定與訪客網路或 IoMT 裝置通訊的 BMS。

  • 裝置變更警示 可精確指出醫療環境中的重大裝置變更,以進行進一步調查,例如裝置在長時間離線後重新出現、風險分析有重大變更,或發生網路狀態變更。

  • MITRE ATT&CK for Enterprise 威脅對應 將警示對應至 MITRE ATT&CK 架構內的各種策略與技巧,提供進一步的情境與矯正資訊。 這有助於回應者更加瞭解惡意發動者的目標,以便他們能夠更迅速、更適當地回應和簡化流程,使其與可能已經使用的框架保持一致。

多年來,醫療保健機構一直面臨著一場艱困的戰爭,而下一次勒索軟體攻擊的威脅總是越來越嚴重。 Claroty 產品長 Grant Geyer 表示,針對 HDO 中的臨床裝置和 OT 資產的網路攻擊,對提供患者照護有實際的後果。 進階 ATD 模組所提供的功能可協助醫療保健組織採取關鍵步驟,以深入瞭解並透明地檢視對其造成的最大威脅。 當涉及臨床工作流程和病人護理時,沒有盲點的空間。”

Claroty 的 Medigate Platform 進階 ATD 模塊的發佈是 Claroty 獲獎研究團隊 Team82 的新研究,發現醫療保健組織正面臨醫療器材安全性的極端差距。 這項新研究可在 “The State of CPS Security Report: Healthcare 2023” 的首期版本中找到。

如需進階 ATD 單元和 Team82’s 份新報告的更多資訊,請造訪 Claroty ,地址:HIMSS Global Health Conference,攤位 #1627,於 3 月 11-15 日在佛羅里達州奧蘭多舉行。

關於 Claroty

Claroty 讓組織能夠保護工業、醫療保健、公共部門和商業環境的網路實體系統:擴充物聯網 (XIoT)。 該公司的統一平台整合了客戶的現有基礎架構,為可視性、風險和弱點管理、威脅偵測和安全遠端存取提供全方位的控制。 Claroty 在全球最大的投資公司和工業自動化供應商的支援下,由全球數以百計的組織部署在數千個地點。 公司總部設於紐約市,在歐洲、亞太地區和拉丁美洲均有業務。 如需瞭解更多資訊,請造訪 claroty.com

有興趣瞭解 Claroty 的網路安全解決方案嗎?

Claroty
LinkedIn Twitter YouTube Facebook