跳到内容

可见性的解决方案

体育博彩平台致力于教育拥有强大的网络可见性和访问基础的好处。通过提供这种洞察力,体育博彩平台推荐可以保护您网络内外的数据安全。

资源

体育博彩平台的资源库提供免费使用白皮书、电子书、用例、信息图表、数据表、视频演示等。

博客

TAP into Technology博客提供有关网络访问和可见性的最新新闻和见解,包括:网络安全、网络监控和设备连接,以及来自行业专家和技术合作伙伴的客座博客

合作伙伴

体育博彩平台推荐广泛的技术合作生态系统解决了网络安全、监控、应用分析、取证和数据包检测等关键问题。

公司

嘉兰科技致力于高标准的质量和可靠性,同时为全球的企业、服务提供商和政府机构提供最经济的解决方案。

体育博彩平台推荐

无论您是准备好让网络TAP您的知名度的基础或只是有问题,请体育博彩平台推荐体育博彩平台推荐。问体育博彩平台推荐关于花环差异的问题!

可见性的解决方案

体育博彩平台致力于教育拥有强大的网络可见性和访问基础的好处。通过提供这种洞察力,体育博彩平台推荐可以保护您网络内外的数据安全。

资源

体育博彩平台的资源库提供免费使用白皮书、电子书、用例、信息图表、数据表、视频演示等。

博客

TAP into Technology博客提供有关网络访问和可见性的最新新闻和见解,包括:网络安全、网络监控和设备连接,以及来自行业专家和技术合作伙伴的客座博客

合作伙伴

体育博彩平台推荐广泛的技术合作生态系统解决了网络安全、监控、应用分析、取证和数据包检测等关键问题。

公司

嘉兰科技致力于高标准的质量和可靠性,同时为全球的企业、服务提供商和政府机构提供最经济的解决方案。

体育博彩平台推荐

无论您是准备好让网络TAP您的知名度的基础或只是有问题,请体育博彩平台推荐体育博彩平台推荐。问体育博彩平台推荐关于花环差异的问题!

摆脱HIPAA合规的痛苦[获得你想要的数据]

1996年颁布了《健康保险流通与责任法案》(HIPAA),以确保敏感患者数据的安全。它的安全规则自2003年以来一直发布,然而,2016年报告的创纪录数据泄露数量中有近35%发生在医疗保健行业。

众所周知,医疗保健数据的安全性正变得越来越具有挑战性,随着民权健康与人类服务办公室(Health and Human Services Office for Civil Rights)承诺在2017年及以后开展主动的HIPAA审计,确保收集所需的安全信息变得越来越重要,这既可以提供最佳的安全性,也可以验证您的合规性状态。

为什么医疗安全如此具有挑战性?

无论是拥有人手充足的技术团队的大型医院,还是只有一个it人员的小型组织,似乎都有一种普遍的心态——“关注患者并保持系统运行”,而不是“最大化安全性”。医疗保健和医院面临的一个独特挑战是,需要收集大量和类型的数据来支持合规性和整体安全性。供应商之间的体育博彩平台推荐也越来越紧密,几乎看不到漏洞缓解的迹象。即使在小公司的情况下,也有很多细微的角度需要考虑。从网络操作的角度来看,许多不同的子实体都有不同的需求:

  • 电子健康记录的不同使用影响了流量
  • 部分部门的外部数据收集
  • 消费者和员工需要带宽供个人使用
  • 有些部门在单个房间之外没有任何连接,需要的IT资源更少。

跨部门的操作需求波动给网络管理员带来了大量的担忧,而没有尝试最大限度地提高安全性。在大型组织中,对大量网络流量执行安全监控变得耗时、复杂和昂贵。直到去年,美国卫生与公众服务部(HHS)还没有太大的合规审计威胁。如果发生了数据泄露,除了罚款之外,对网络安全的低迷没有任何影响。他们现在表示,他们将继续在持续的基础上对各组织进行主动审计。这意味着任何人都可能在任何时候被审计,他们都应该期望它在某个时候发生。既然HIPAA审计已经成为可能,那么各种规模的组织都必须控制其组织内的数据蔓延,并跟踪谁可以访问PHI并监控其使用情况。

 

现在下载:IT安全白皮书

 

你如何获得你需要的数据?

在医疗保健行业,保持系统正常运行实际上是生与死的区别。但是,由于医院IT部门关注性能和可用性,安全性仍然需要放在首位。医疗保健中网络需求的复杂性都增加了收集数据的挑战,从而获得可见性和支持合规性。需要收集的一些关键数据点如下:

  • 日志……很多很多的原木。
  • 网络流量分析。听起来很简单,但即使是最小的网络上也有很多数据包
  • 威胁情报数据——通常来自发布这些数据的供应商、合作伙伴或组织
  • 上下文数据——为什么会计部门的比尔这周休假的时候才登录他的电脑?

日志和事件对于环境中的每个关键组件都是必不可少的,在许多情况下,对于您认为非关键的系统(例如前台工作站)也是如此。日志是发生在设备上的非常简单的事情的永久记录。在防火墙上,它们会告诉您建立了哪些会话,谁登录了设备以及谁对设备进行了更改。在目录服务中,日志将告诉您何时创建了新用户、禁用了帐户、授予了管理权限等等。在讨论安全性和遵从性时,所有必要的数据。分析网络流量听起来很简单,但考虑到每个设备上有多少数据包在传输,以及它们可能去往或来自哪里。最值得花钱的总是监控互联网入口/出口流量,但即使这样也会带来需要考虑的挑战。

  • 防火墙中有多少物理接口正在传递流量?
    • 多个内部段、服务器、DMZ等等?
  • 您是否有连接到多个交换机的冗余防火墙?
    • 您需要监视每个链接,以确保在故障转移时仍在捕获数据
  • 您如何分析网络流量—需要接收流量副本的多个工具?
    • 大多数交换机只支持1或2个镜像端口
  • 有多少交通流量?智能IDS需要大量的资源(CPU)来处理数据包,您能全部处理吗?
  • 你有多少访客流量?
    • 想象一下,在一家医院中可能有多少用户使用Guest Wireless浏览Facebook。这是大量不需要分析的流量。

评估你的选择

为了能够获得所需的数据并对其进行有意义的处理,您需要使用正确的工具和资源来武装自己。如果您在这方面需要帮助,请给体育博彩平台推荐打电话,免费咨询或讨论最佳安全选项。还没准备好迈出这一步?这里有一些开始的提示:为了处理日志收集分析并满足合规性要求,您需要获取SIEM (Security Event and Information Management)工具。有几个工具可以很好地工作(Kiwi不适用于此),但任何SIEM最重要的事情是掌握您想要收集的数据,量是多少以及如何分析它。这将帮助您找到合适的工具并适当调整其大小,以处理您想要收集的数据。还要知道你必须保存数据的时间——它加起来很快,而且存储成本很高。请记住,并非所有日志数据都是平等创建的,有些日志数据没有安全性或遵从性价值。如果希望收集所有服务器错误事件和非安全操作日志,请将它们发送到ELK堆栈。那样会便宜得多。2. 网络分析也需要自己的一套工具。在大多数情况下,体育博彩平台推荐谈论的是将数据馈送到专用的网络入侵检测系统(IDS),完整的数据包捕获工具或其他网络感知的东西。交换机上的镜像或监视端口有时足以将数据传输到这些工具,但上述问题的答案都发挥着重要作用。通常情况下,您需要的是网络监听和/或包代理之类的东西。这允许您在物理上进入多个网络链接的中间,将它们聚合到单个设备中,并将您想要的数据包发送到多个网络设备。3. 需要TAP多个光纤链路并将数据发送到1Gb铜接口?有4Gb的网络流量,但使用IDS只能监视1Gb ?想只监视用户社区和几个关键服务器之间的流量吗?没有问题;将所有数据丢给数据包代理并过滤掉需要的数据,这样您就只获得您关心的流量,并且您的工具可以处理它。

 

希望添加内联或带外安全监控解决方案,但不确定从哪里开始?加入体育博彩平台推荐,参加一个简短的网络Design-IT咨询或演示。没有义务——这是体育博彩平台推荐喜欢做的。

写的德里克·Kristich

Darrick Kristich是一名安全专家,也是Sedara的创始人,Sedara是一家管理安全服务提供商。他的背景主要来自航空航天和国防市场,在技术和安全架构,以及合规计划开发和事件响应方面拥有专业知识。他目前居住在纽约州布法罗。

作者

主题

注册博客更新