親愛的54Doctor用戶:
你們好!
近期,互聯(lián)網(wǎng)上披露了有關(guān)“大量物聯(lián)網(wǎng)設(shè)備存在弱口令漏洞”的相關(guān)情況,衛(wèi)計(jì)委及時(shí)向各醫(yī)院發(fā)出了《關(guān)于做好網(wǎng)絡(luò)信息系統(tǒng)防護(hù)應(yīng)對利用物聯(lián)網(wǎng)實(shí)施大規(guī)模DDoS網(wǎng)絡(luò)》的通告。作為醫(yī)院互聯(lián)網(wǎng)門戶網(wǎng)站的技術(shù)服務(wù)商,協(xié)助醫(yī)院進(jìn)行互聯(lián)網(wǎng)安全的管理和運(yùn)維自2014年開始一直是54Doctor的重要工作,我們?yōu)榭蛻翎t(yī)院提供了包括:網(wǎng)站實(shí)時(shí)監(jiān)測、DNS域名安全運(yùn)維、數(shù)據(jù)傳輸安全運(yùn)維、每周人工安全監(jiān)測、每月日志分析、密碼安全管理、數(shù)據(jù)備份、網(wǎng)站安全報(bào)告、網(wǎng)站流量報(bào)告等九項(xiàng)服務(wù)。
針對此次衛(wèi)計(jì)委的要求, 分為兩種情況:
1、貴院網(wǎng)站服務(wù)器為自主托管,若貴院網(wǎng)絡(luò)內(nèi)存在物聯(lián)網(wǎng)設(shè)備,建議貴院信息部門排查相關(guān)物聯(lián)網(wǎng)設(shè)備風(fēng)險(xiǎn),整改安全隱患漏洞,并加強(qiáng)物聯(lián)網(wǎng)安全監(jiān)測,做好應(yīng)急處置保障;
2、貴院網(wǎng)站目前采用云托管服務(wù),不存在物聯(lián)網(wǎng)設(shè)備的排查等問題。
54Doctor針對醫(yī)院官網(wǎng)部分采取如下應(yīng)對措施,以確保醫(yī)院官網(wǎng)的正常運(yùn)營:
防護(hù)措施:
1、DNS云加速,可以清洗一定數(shù)量的ddos攻擊
2、服務(wù)器防護(hù)軟件:安全狗服務(wù)器版、360主機(jī)衛(wèi)士
網(wǎng)站監(jiān)測:
1、54Doctor網(wǎng)站運(yùn)行狀態(tài)監(jiān)測平臺
2、百度云觀測、360網(wǎng)站監(jiān)測:每月監(jiān)測網(wǎng)站運(yùn)行狀態(tài),詳細(xì)見每月的監(jiān)測報(bào)告。
應(yīng)急措施:
網(wǎng)站異地備份容災(zāi)恢復(fù)方案
注:針對數(shù)量巨大的ddos攻擊,須購買專業(yè)ddos清洗設(shè)備(服務(wù)),普通防護(hù)手段只可應(yīng)對小范圍攻擊
感謝您對54Doctor的支持和信任!
