第三方运维职员违规操作,导致医院数据库遭受恶意语句攻击

宣布时间 2020-04-20

一直以来,违规运维操作,无论是有意照旧无心,都会给客户带来严重损失。有的失了信,有的赔了钱� ?烧獯稳慈靡皆汉突颊咴饬搜辏�


本次事务是由某医院的第三方运维职员夏某某在对焦点数据库举行运维时,违规将数据库表锁定,导致该医院三个院区门诊营业障碍,患者无法正常就医,严重影响医院的正常医疗事情。


案情回首:


作为某医院的第三方运维职员夏某某在2017年10月31日加入并直接操作了该医院“HIS数据库”的账号密码修改仪式,他在未经授权和允许的情形下,却私自纪录该账号密码和编写锁表语句,并毗连该医院“HIS数据库”,使得该锁表语句在“HIS数据库”运行。2018年12月24日,夏某某将数据库执行锁表下令,导致“HIS数据库”锁定,导致该医院遭到恶意语句攻击,严重影响医院的正常医疗事情。2019年5月22日,经民警电话通知后被告人夏某某到公安局投案。


讯断效果:被告人夏某某犯破损盘算机信息系统罪,判处有期徒刑五年零六个月。(刑期从讯断执行之日起盘算。)


医院本是争分夺秒帮病人同病魔斗争的圣地,此次违规运维操作却给患者带来严重的人身清静隐患。夏某某自身问题不必多说,但运维管理者真的就管理到位了吗 ?密码合规了吗 ?2017年10月到2018年12月,该医院焦点数据库账号密码一年未变。身份可信了吗 ?没有双因素认证手段,包管会见职员身份。权限可管了吗 ?第三方外包运维职员知道该医院焦点数据库账号密码。操作可控了吗 ?第三方外包运维职员对该医院焦点数据库维护时,无法控制操作历程。事后可审了吗 ?案件爆发后,该医院无法第一时间查清详细操作情形,没有对运维历程举行清静审计。


警钟再一次敲响,运维职员的清静管控岌岌可危!有运维职员的地方就需要有堡垒机来举行清静管控!


尊龙凯官网入口集团运维清静网关


这是一款针对运维职员实现强身份认证、单点登录、会见控制、清静审计的网络清静必备产品。


能够对运维职员实现双因素认证,并对运维历程举行周全跟踪、控制、纪录、回放;支持细粒度设置运维职员的会见权限,实时阻断违规、越权的会见行为,同时提供维护职员操作的全历程的纪录与报告;系统支持对加密与图形协议举行审计,消除了古板行为审计系统中的审计盲点,是IT系统内部控制最有力的支持平台。


本次案件中,运维职员夏某某违规执行数据库下令,是堡垒机的一个典范防护场景:


1、运维职员需举行双因素认证;

2、防火墙或其他清静装备举行网络限制,仅允许从堡垒机才可会见至焦点资产;

3、数据库等系统资源账号密码托管在堡垒机中,堡垒机按期自动改密,运维职员无需知道数据库等系统资源的账号密码;

4、严酷控制后台资源的会见权限,做到会见权限最小化原则,给差别运维职员分派最小会见权限;

5、设置数据库等高危操作下令的金库模式,执行高危下令时可触发阻断、二次审批等操作;

6、凭证现真相形设置更高级别清静限制,好比登录堡垒机时的IP地址、MAC地址限制、登录堡垒机的时间限制等等,进一步规范运维职员的运维所在、运维时间、运维方法等。


但随便买台堡垒机就可以解决上述的问题吗 ?不是的!多种数据库下令级的操作权限控制和自动改密是需要对数据库协议有极强的剖析能力,这也恰恰体现了一个厂商堡垒机的实力。


尊龙凯官网入口集团运维清静网关(堡垒机)以数据清静为焦点思绪,在安排方法无邪性、操作使用便捷性、管控方法严酷性、审计效果细腻化、认证方法多样性、运维协议周全性等方面,一直优化增强自身产品功效,从而被客户信任,市场认可度较高!