派拓網絡致力于通過保護醫療機構的關鍵資產,幫助他們在不斷變化的網絡安全威脅環境中保持領先。而隨著派拓網絡在醫療物聯網安全方案中加入了幾項新功能,醫療領域的聯網設備安全被提升到一個更高的水平。憑借這些增強功能,派拓網絡的醫療行業客戶能夠:
• 通過經過改進的設備發現功能獲得更加全面的設備可視性;
• 通過直觀的可視化更輕松地了解設備上下文和風險;
• 通過基于風險的優先級排序提高漏洞修復效率;
• 使用Strata Cloud Manager與Cortex XSIAM統一和簡化安全管理。
通過經過改進的設備發現和識別功能,獲得更全面的設備可視性
由于人們無法保護看不到的東西,因此設備發現是保障關鍵醫療設備安全的第一步。但醫院網絡上的聯網醫療設備和其他物聯網設備數量與多樣性在不斷增加,使得準確識別與分析新的和從未見過的設備變得更加困難。派拓網絡的醫療物聯網安全方案擁有一套強大的設備發現方法,能夠將通過網絡流量日志采集的設備數據與派拓網絡用于設備識別和分類的專利三層機器學習(ML)模型相結合。為了能夠大規模地發現新的和從未見過的聯網設備并進行分類,派拓網絡還將繼續改進ML算法。
但有時,由于設備沒有產生足夠可供分析的流量,或者這種流量沒有被發送到NGFW/ SASE設備,因此僅從網絡流量日志無法檢索到設備屬性數據(廠商、型號、固件和操作系統等),尤其是在網絡邊緣部署了防火墻的情況下。例如,居家患者監護設備的數據由內置在醫療設備中的邊緣計算資源進行處理和分析,因此可能無法通過防火墻或SD-WAN設備。為了解決這個問題并提高醫療物聯網安全方案所提供的設備配置文件數據的質量和完整性,派拓網絡正在引入選擇性輪詢功能。選擇性輪詢功能使用WinRM、uPNP等本地查詢協議,在無法通過被動網絡流量分析獲得設備屬性數據時主動檢索這些數據。此外,派拓網絡還加入了與Microsoft SCCM的全新內置第三方集成,以便從SCCM清單中導入補充設備數據點。
通過直觀的可視化更輕松地了解設備上下文和風險
隨著派拓網絡采集的設備數據愈加豐富,客戶需要一種簡單而現代化的可視化方法輕松獲得可操作的洞察。為了讓客戶更好地了解并控制聯網醫療設備,派拓網絡對設備詳細信息頁面進行了多項更新:
• 一目了然的設備上下文和風險概覽圖:客戶可以在頁面上方一目了然地查看從100多個屬性列表中選出的20個關鍵設備屬性。該設備屬性列表非常全面,囊括了設備基本信息(廠商、型號、IP地址、MAC地址等)、設備身份信息(型號、操作系統、固件版本等)和設備安全信息(風險級別、端點保護、防病毒能力、數據加密等)。臨床設備則顯示FDA類別、ePHI(電子個人健康信息)、MDS2(制造商披露聲明)等特定安全屬性,以便評估設備的臨床風險。此外,資產關鍵性等自定義屬性能夠幫助臨床工程師結合臨床環境確認設備的安全風險。

“設備詳情”頁面上方的飛利浦超聲設備信息概覽圖
• 輕松發現并調查異常/危險設備行為:由于醫院采用扁平、未分段的網絡,因此威脅能夠輕松在IT設備與關鍵醫療物聯網設備之間橫向移動。派拓網絡Unit 42的威脅研究發現,72%的醫療VLAN混合了物聯網和物聯網資產。派拓網絡推出的兩款可視化工具能幫助網絡安全團隊更輕松地發現和調查有風險的設備通信,確定采用何種分段控制措施降低風險。“設備詳情”頁面中的動態Sankey圖表按應用、來源/目的地和流量方向顯示設備連接,能夠很容易地發現有風險的通信并調查異常流量。該頁面中的設備行為選項卡還提供設備的子網可視化圖,這樣網絡安全團隊就能找到醫療設備所在的網段,以及與該設備通信的其他系統和子網。借助設備子網可視化圖,網絡安全團隊能更輕松地將每個網段內的設備可視化,以便更精準地確定(和控制)漏洞的爆炸半徑。
這些功能都適用于網絡安全和生物醫學/臨床工程團隊。客戶可以選擇深入研究根據其具體需求量身定制的設備信息。網絡安全管理員可以詳細查看與設備相關的警報和漏洞,并根據提供的建議采取補救措施。生物醫學/臨床工程師能夠深入了解設備的運行時間等使用情況,以便更好地規劃預防性維護或漏洞掃描。

動態Sankey圖表顯示設備通信流并突出顯示風險行為

脆弱醫療設備與惡意網站通信的子網可視化圖
通過基于風險的優先級排序提高漏洞修復效率
聯網醫療設備對醫院的運作至關重要,這類設備一旦出現中斷就可能導致收入減少,甚至影響患者的治療效果。當這些設備出現漏洞(這種情況常常發生)時,需要根據設備正常運行時間要求的高低,判斷先修補哪些漏洞,以及何時修補才能避免醫療服務中斷。
為了幫助安全和臨床團隊專心完成更重要的事以降低運營風險,派拓網絡在醫療物聯網安全方案中引入了基于風險的漏洞優先級排序功能。為了找出風險最大的設備漏洞,醫療物聯網安全方案采用超越基本CVSS的多重風險評估,在客戶臨床資產受到威脅時評估威脅可能性指標和對客戶企業造成的影響。
此外,派拓網絡的醫療物聯網安全訂閱服務通過虛擬補丁功能加強威脅防護。在某些情況下,補丁可能無法直接用于修復CVE,或者資產所有者難以執行補丁,尤其是在醫院樓層等關鍵環境中,導致關鍵資產容易受到攻擊。威脅防御配置文件可作為一種補充控制手段整合到基于設備ID的零信任策略中。這能夠在資產所有者等待安裝補丁乃至延長停產(EOL)設備使用壽命的維護窗口期間,幫助阻止網絡攻擊利用已知漏洞。這樣,臨床和安全團隊就能在為患者提供護理的同時,保持關鍵系統的穩定和可靠。
利用Strata Cloud Manager和Cortex XSIAM統一并簡化安全管理
綜合醫療設備安全解決方案需要在一個平臺上提供全部網絡連接端點的可視性和保護,從而實現安全“閉環”。隨著醫院網絡中聯網醫療設備和其他IoT/OT設備數量的激增,為了保障這些設備的安全,醫院有必要將原來的小眾方法(僅提供可視性和警報)升級成更加主流、基于網絡的綜合平臺化方法,以保證所有聯網設備的安全。
派拓網絡醫療物聯網安全方案在這方面走在了前列,不僅提供基于ML的非托管式聯網設備可視性,還提供威脅預防和安全策略執行功能,保護設備免受已知和未知威脅的侵害,而且所有這些功能都位于一個集成平臺內。派拓網絡通過以下功能進一步發揮平臺化方案的優勢:
• 與Strata Cloud Manager集成:派拓網絡AI驅動的零信任管理解決方案Strata Cloud Manager(SCM),通過統一加強所有執行點的安全性和防止網絡中斷提升網絡安全性。SCM包含一個專用的醫療物聯網安全儀表板,能夠快速訪問關鍵設備安全參數,例如醫療設備庫存、風險和警報等。借助SCM,安全團隊就能通過覆蓋所有安全功能(包括SASE、硬件和軟件防火墻等)的完整配置和安全策略管理以及安全服務提高運營效益,確保一致性并減少運營開銷。
• 與Cortex XSIAM集成:Cortex XSIAM AI驅動型平臺融合了SOC功能,利用AI精準防御威脅,實現安全運營自動化。客戶可在Cortex XSIAM Command Center中了解聯網醫療設備和其他IoT/OT設備的情況。該集成使客戶能夠在一個無縫界面中管理所有聯網端點的安全運營,簡化SOC工作流程,并受益于該平臺的各種優勢。