Atacuri cibernetice bazate pe IA: Cum să detectați, să preveniți și să vă apărați împotriva amenințărilor inteligente

Citește acum
Utilizăm inteligența artificială pentru traducerile site-urilor și, deși ne străduim să fim exacți, este posibil ca acestea să nu fie întotdeauna 100% precise. Apreciem înțelegerea dumneavoastră.
Sănătate | Poveștile clienților

Furnizorul de servicii medicale lider mondial își protejează rețeaua de amenințările cibernetice cu OPSWAT

Clalit Health Services se bazează pe tehnologia OPSWAT pentru a gestiona în siguranță milioane de fișiere care conțin informații sensibile despre pacienți.
Împărtășește această postare

Despre Clalit Health Services: Timp de peste 100 de ani, Clalit a fost în fruntea asistenței medicale și a inovațiilor în domeniul sănătății în Israel. În prezent, Clalit este cel mai mare furnizor de servicii de sănătate publice și semiprivate din țară (și al doilea cel mai mare HMO din lume), cu peste 4,9 milioane de clienți deserviți de 14 spitale (30% din paturile de spital din Israel) și peste 1 600 de clinici primare, 820 de farmacii, 40 de centre de sănătate pentru copii, 100 de institute de fizioterapie, 100 de clinici stomatologice, 60 de clinici de sănătate mintală, 55 de centre de specialitate, 55 de institute de imagistică și 50 de centre de sănătate pentru femei. Având în vedere dimensiunea Clalit și responsabilitatea lor de a proteja cantități mari de date ale pacienților, nevoia de a integra securitatea avansată a infrastructurii OPSWATîn fluxul lor de lucru a fost extrem de importantă. 

Care este povestea? Atacurile împotriva furnizorilor de servicii medicale din întreaga lume s-au dublat din 2022. Fiind una dintre cele mai mari organizații de asistență medicală din lume, furnizorii precum Clalit Health Services au devenit ținte principale pentru ransomware și atacurile de tip zero-day ale infractorilor cibernetici.  

Cu toate acestea, lucrând în parteneriat cu OPSWAT de-a lungul timpului pentru a aborda în mod proactiv zonele de vulnerabilitate, Clalit a devenit un model pentru asigurarea unei protecții totale a infrastructurilor critice prin crearea unui serviciu de securitate a fișierelor pentru întreprinderi care utilizează 14 MetaDefender Cores cu Multiscanning și Deep CDR, precum și patru MetaDefender Sandboxes și MetaDefender ICAP servers.

INDUSTRIE:

Asistență medicală

LOCALIZARE:

Sediul central în Tel Aviv, Israel

Atacurile de tip ransomware împotriva întreprinderilor din domeniul sănătății aproape s-au dublat la nivel mondial începând din 2022, conform unui raport al Centrului de integrare Cyber Threat Intelligence . De ce o astfel de creștere în sectorul sănătății?  

Conform unui studiu recent al Departamentului de Sănătate și Servicii Umane al SUA privind situația rezilienței spitalelor, dependența instituțiilor medicale de sistemele conectate la internet, cantitățile mari de informații sensibile, de identificare personală și de date medicale personale, precum și nevoia critică a instituțiilor de continuitate a operațiunilor sunt cele trei motive principale pentru care acest sector a devenit o țintă principală. 

În calitate de a doua cea mai mare organizație de întreținere a sănătății (HMO) din lume și cea mai mare din Israel, Clalit Health Services oferă asistență medicală pentru mai mult de 52% din populația israeliană prin intermediul a peste 1 600 de clinici și 14 spitale. Nu este surprinzător faptul că Clalit a fost o țintă frecventă a atacurilor cibernetice, amenințările la adresa instalațiilor sale crescând dramatic începând din 2023. După cum a explicat Zahi Ben-Abu, șeful departamentului de securitate și comunicare a infrastructurii din cadrul Clalit, "soluția noastră anterioară nu s-a ridicat la standardele noastre de securitate ca infrastructură critică în domeniul asistenței medicale în Israel". 

Pentru a îndeplini standardele interne ridicate și a respecta reglementările guvernamentale stricte privind furnizorii de servicii medicale din Israel, Clalit a apelat la experții de la OPSWAT pentru a crea o soluție completă care să le asigure protecția completă a infrastructurii critice.

Răspunsul la provocarea volumului și a securității 

Clalit procesează aproximativ 5 milioane de fișiere pe zi din diverse surse și tipuri de fișiere - multe dintre acestea conținând informații medicale sensibile despre pacienți. Nevoia de o soluție care să poată gestiona acest volum uriaș, să ofere scalabilitate și flexibilitate și să garanteze că fișierele partajate nu conțin malware a fost extrem de importantă.

citat icoană

Soluția noastră anterioară nu se ridica la standardele noastre de securitate ca infrastructură critică în domeniul asistenței medicale în Israel.

Zahi Ben-Abu
Responsabil cu securitatea și comunicarea infrastructurii

La Clalit, fișierele pot proveni din mai multe surse, inclusiv companii partenere, furnizori, spitale, bănci, organizații juridice și agenții guvernamentale. Aceste fișiere vin, de asemenea, în multe forme, inclusiv CSV, PDF, Word, imagini medicale și fișiere binare, astfel încât soluția trebuia, de asemenea, să fie capabilă să proceseze o mare varietate de tipuri de fișiere.  

Mai presus de toate, Clalit avea nevoie de o modalitate de a-și proteja infrastructura împotriva fișierelor malițioase care intră în sistemul lor din orice sursă externă.

Crearea unui nou model pentru protecția infrastructurii

"Am văzut valoarea construirii unei soluții centrale pentru scanarea tuturor fișierelor", a explicat Zahi Ben-Abu, șeful departamentului de securitate și infrastructură de comunicare al Clalit.

citat icoană

Am început procesul cu integrarea prin API la Managed File Transfer (MFT) și la soluția noastră de e-mail securizat. Am continuat apoi cu conectarea serverelor ICAP la serverele noastre proxy pentru scanarea în linie a traficului web. În cele din urmă, am conectat serverele ICAP la gateway-urile noastre reverse proxy și API pentru a oferi posibilitatea de a scana încărcările de fișiere și traficul aplicațiilor web.

Tamir Shahar
Arhitect de infrastructură

În prezent, toate fișierele care intră în Clalit prin canale care includ e-mail, API, transfer de fișiere gestionat, internet și Cloud sunt scanate de 13 motoare antivirus și Deep CDR. În cazul în care fișierele nu pot trece de CDR sau sunt excluse, acestea vor fi apoi trimise către MetaDefender Sandbox pentru analize suplimentare. Toate scanările sunt efectuate inline prin API sau ICAP.

După cum a descris Omer Keidar, șeful departamentului de infrastructură critică și cibernetică de la Clalit, "Cu OPSWAT, suntem siguri că datele noastre sunt în siguranță și că fișierele noastre sunt lipsite de malware."

Diagrama arhitecturii Enterprise File Security care prezintă produsele și tehnologiile MetaDefender pentru gestionarea sigură a fișierelor

În interiorul straturilor protectoare ale OPSWAT: Cum protejează tehnologia noastră infrastructura Clalit

Presupunând că fiecare fișier conține o amenințare potențială, cum ar fi malware sau exploatări de tip zero-day, CDR (Content Disarm and Reconstruction) dezarmează amenințările prin regenerarea fișierelor sigure și utilizabile. Tehnologia Deep CDR consolidează scanarea anti-malware bazată pe detectare cu o apărare axată pe prevenire, protejând organizațiile de amenințările bazate pe fișiere, inclusiv de atacurile direcționate.

Diagrama de flux a asanării fișierelor Deep CDR care explică modul în care OPSWAT elimină amenințările din fișiere, păstrând în același timp funcționalitatea
OPSWAT Deep CDR verifică fișierele prin eliminarea amenințărilor și reconstruirea lor pentru a preveni vulnerabilitățile bazate pe fișiere.

Măsurile tradiționale de securitate nu detectează întotdeauna amenințările cibernetice sofisticate, care includ atacuri de tip zero-day. Deep CDR abordează această problemă prin igienizarea fișierelor la un nivel granular, reducând astfel riscul amenințărilor avansate și emergente.

O parte esențială a securității cibernetice a Clalit se bazează pe tehnologia unică a OPSWATMultiscanning care oferă o protecție avansată împotriva amenințărilor care crește ratele de detectare, reduce timpul de detectare a focarelor și oferă o precizie de detectare îmbunătățită în comparație cu soluțiile anti-malware ale unui singur furnizor.

Prin colaborarea și amplificarea Deep CDR, Multiscanning oferă un nivel critic de protecție împotriva amenințărilor avansate și de tip zero-day care vizează în mod obișnuit furnizorii de servicii medicale.

Cercetările au arătat că, pe măsură ce sunt implementate mai multe motoare anti-malware, ratele de detectare a programelor malware se îmbunătățesc. În soluția OPSWAT, punctele forte ale fiecărui motor se combină pentru a oferi o detecție superioară și pentru a identifica mai multe amenințări mai rapid. Prin combinarea rezultatelor mai multor motoare de scanare, OPSWAT poate reduce timpii de expunere la focare, poate oferi o vizibilitate globală a amenințărilor și poate obține o expunere practic zero la fișiere malițioase.

Într-un test recent de scanare multiplă a peste 10.000 dintre cele mai active amenințări, OPSWAT a obținut o detecție de peste 90% cu 12 motoare combinate, de peste 95% cu 16 motoare și de peste 99% cu 20 sau mai multe motoare.

Statistici de detectare prin Multiscanning care arată capacitatea OPSWAT de a detecta până la 99,2% din programele malware utilizând mai multe motoare de scanare

Pe măsură ce volumul fișierelor crește, iar actorii din domeniul amenințărilor își îmbunătățesc continuu tehnicile pentru a crea programe malware din ce în ce mai sofisticate care să eludeze soluțiile de securitate, organizațiile au nevoie de capacitatea de a scana rapid mii de fișiere pentru programe malware și, în același timp, de a învinge fiecare strat de ofuscare pentru a identifica IOC (indicatori de compromis) valoroși - toate acestea cu cerințe reduse de resurse, întreținere ușoară și eficacitate ridicată.

Tehnologia unică de analiză adaptivă a amenințărilor MetaDefender Sandboxextrage IOC-uri de 10 ori mai rapid decât un sandbox tradițional, oferind în același timp un debit de 100 de ori mai mare. Pe un singur server, MetaDefender Sandbox poate procesa 25.000 sau mai multe fișiere pe zi, iar tehnologia sa de analiză Adaptive a amenințărilor permite detectarea programelor malware de tip zero-day, în timp ce extrage mai multe IOC-uri.

Comparație între analiza amenințărilor Sandbox care ilustrează diferențele dintre abordările Sandbox tradiționale și adaptive
citat icoană OPSWAT Sandbox are verdicte foarte rapide, datorită emulației și este integrat cu alte produse precum . Astfel, se oferă cea mai bună experiență în linie pentru scanarea fișierelor, cu perturbări minime pentru utilizatori și permițând o gestionare ușoară. Deep CDR
Tamir Shahar
Arhitect de infrastructură
Lucrând la unison, soluțiile OPSWATasigură că infrastructura critică a Clalit este complet protejată.

Aducem valoare cu soluții mai bune

Echipa tehnică de la Clalit a subliniat rapid o serie de beneficii care au facilitat protejarea infrastructurii lor critice împotriva amenințărilor cu ajutorul soluțiilor OPSWAT .

"OPSWAT's Deep CDR suportă cea mai mare varietate de formate de fișiere, inclusiv documente, imagini și fișiere multimedia", a declarat Tamir Shahar, arhitect de infrastructură la Clalit.

"În plus, Deep CDR reconstruiește fișierele cu fidelitate ridicată după dezarmare. Aceasta înseamnă că fișierele dezinfectate își păstrează formatul și funcționalitatea originale, minimizând impactul asupra capacității de utilizare și productivității. Acest lucru contrastează cu alte soluții CDR care pot elimina prea mult conținut sau funcționalitate în timpul procesului de igienizare."

Alte beneficii pe care experții cibernetici ai Clalit le indică atunci când utilizează OPSWAT includ:

  • Experiență îmbunătățită pentru utilizator: Sandbox produce verdicte foarte rapide datorită emulației și se integrează cu ușurință cu alte produse precum Deep CDR. Aceasta oferă cea mai bună experiență în linie pentru scanarea fișierelor, cu perturbări minime pentru utilizatori.
  • Economie de timp: OPSWAT's Sandbox este esențial pentru detectarea amenințărilor necunoscute și emulează fișiere de 10 ori mai rapid decât un sandbox obișnuit.
  • Suport superior pentru fișiere: Mai multe motoare antivirus oferă Clalit flexibilitatea de a sprijini toate fișierele, tipurile și situațiile diferite, cum ar fi fișierele care nu pot fi dezinfectate.
citat icoană

Cu OPSWAT, suntem siguri că datele noastre sunt în siguranță și că fișierele noastre nu conțin malware.

Omer Keidar
Director pentru tehnologia informației,
Infrastructure & Cyber

Asigurarea unei protecții totale

Datorită naturii sensibile a milioanelor de fișiere pe care le gestionează în fiecare zi. Clalit avea nevoie de un plan de protecție totală susținut de cea mai inovatoare tehnologie disponibilă. Cu cele mai bune soluții din clasa OPSWATcare lucrează împreună într-o armonie perfectă și evoluează prin inovație constantă pentru a face față peisajului amenințărilor în continuă schimbare, Clalit este acum un model pentru ceea ce pot face organizațiile din domeniul sănătății pentru a-și proteja infrastructura critică, având în același timp siguranța că fișierele medicale sensibile ale clienților lor sunt complet protejate.

După cum a rezumat Zahi Ben-Abu, "cu OPSWAT suntem siguri că datele și informațiile sensibile ale clienților noștri sunt în siguranță."

Pentru a afla mai multe despre modul în care OPSWAT vă poate ajuta infrastructura critică, contactați astăzi un expert OPSWAT .

Povești similare

Aug 21, 2025 | Știri despre companie

Cum un lider SaaS cu peste 500 de milioane de instalări în întreaga lume își securizează construcțiile cu MetaDefender Core

Aug 18, 2025 | Știri despre companie

Protejarea punctelor terminale fără aer: Securitatea USB în rețelele de producție

Aug 15, 2025 | Știri despre companie

Liderul energetic blochează amenințările Media amovibile la adresa sistemelor OT critice cu MetaDefender Kiosk

Rămâneți la curent cu OPSWAT!

Înscrieți-vă astăzi pentru a primi cele mai recente actualizări ale companiei, povești, informații despre evenimente și multe altele.