您絕對不能錯過的更新:Office 2016 與 Office 2019 支援終止

立即閱讀
我們利用人工智慧進行網站翻譯,雖然我們力求準確性,但它們可能並不總是 100% 精確。感謝您的理解。
醫療保健 |客戶案例

醫療業贖金軟體攻擊增加50%!全球第二大醫療保健提供商採用OPSWAT技術保護其關鍵網路

Clalit Health Services 利用 OPSWAT 技術,安全地管理數百萬個包含敏感病患資訊的檔案。
by OPSWAT 發布
分享此文章

關於 Clalit 健康服務:100 多年來,Clalit 一直站在以色列醫療照護和健康創新的最前線。目前,他們是以色列最大的公共和半私人醫療服務提供者(也是全球第二大的 HMO),透過 14 家醫院(佔以色列醫院床位的 30%)、1,600 多家基層診所、820 家藥房、40 家兒童健康中心、100 家物理治療機構、100 家牙科診所、60 家心理健康診所、55 家專科中心、55 家影像機構和 50 家婦女健康中心,為超過 490 萬名客戶提供服務。鑑於 Clalit 的規模及其保護大量病患資料的責任,將OPSWAT的先進基礎架構安全性整合至其工作流程的需求極為重要。 

發生了什麼事?自 2022 年以來,針對全球醫療照護提供者的攻擊已增加一倍。身為全球最大的醫療照護組織之一,Clalit Health Services 等醫療照護提供者已成為網路罪犯進行贖金軟體和零時差攻擊的主要目標。  

By working in partnership with OPSWAT over time to proactively address areas of vulnerability, however, Clalit has become a model for how to provide total protection for critical infrastructure by creating an enterprise file security service that utilizes 14 MetaDefender Cores with Multiscanning and Deep CDR™ Technology, as well as four MetaDefender Aether and MetaDefender ICAP servers.

產業:

醫療

地點:

總部設於以色列特拉維夫

根據 Cyber Threat Intelligence Integration Center 的報告,自 2022 年以來,全球針對醫療照護企業的贖金軟體攻擊幾乎增加了一倍。那為什麽針對醫療照護領域的攻擊會有如此大的成長?  

根據美國衛生與人類服務部最近針對醫院資安韌性狀況所做的研究,醫療照護設施對網際網路連線系統的依賴、大量敏感的個人識別資訊和個人健康資訊資料,以及設施對營運連續性的重要需求,是這個領域成為首要攻擊目標的三大主要原因。 

身為全球第二大、以色列最大的健康維護組織 (HMO) Clalit Health Services,透過 1,600 多間診所和 14 間醫院,為超過 52% 的以色列人口提供醫療服務。自 2023 年以來,針對 Clalit 設施的威脅急遽增加,因此 Clalit 成為頻繁的網路攻擊目標也就不足為奇。正如 Clalit 安全與基礎建設通訊主管 Zahi Ben-Abu 所解釋的,「作為以色列醫療保健領域的重要基礎建設,我們之前的解決方案並未達到我們的安全標準」。 

為了符合其內部的高標準,並遵守政府對以色列醫療保健提供者的嚴格規定,Clalit 向 OPSWAT 的專家求助,希望能建立一套完整的解決方案,以確保其關鍵基礎架構受到完整的保護。

面臨大量資料與安全性的挑戰 

Clalit 每天要處理約 500 萬個來自不同來源和檔案類型的檔案,其中許多都包含敏感的病患健康資訊。因此,最重要的是需要一套能夠處理如此大量資料、提供擴充性與彈性,並確保所共用的檔案不含惡意軟體的解決方案。

圖示引用

作為以色列醫療保健領域的關鍵基礎設施,我們之前的解決方案不符合我們的安全標準。

Zahi Ben-Abu
安全與基礎設施通訊主管

在 Clalit,檔案可能來自許多不同來源,包括合作公司、供應商、醫院、銀行、法律組織和政府機構。這些檔案也有許多形式,包括 CSV、PDF、Word、醫療影像和二進位檔案,因此解決方案也需要能夠處理各式各樣的檔案類型。  

最重要的是,Clalit 需要一種方法來保護他們的基礎架構,防止惡意檔案從任何外部來源進入他們的系統。

創造基礎設施保護的新模式

Clalit 安全與基礎建設通訊主管 Zahi Ben-Abu 解釋:「我們看到為所有檔案掃描建立統籌管理的解決方案的價值。」

圖示引用

我們首先透過API 整合Managed File Transfer (MFT) 和安全電子郵件解決方案。接著,我們將ICAP 伺服器連接到我們的代理伺服器,以進行網路流量的線上掃描。最後,我們將ICAP 伺服器連接到我們的反向代理和API 閘道,以提供掃描檔案上傳和 網路應用程式流量的能力。

Tamir Shahar
基礎架構設計師

Today, all files that enter Clalit through channels that include email, API, managed file transfer, the Internet, and the Cloud are scanned by 13 antivirus engines, and Deep CDR™ Technology. If the files cannot pass CDR or are excluded, the files will then be sent to MetaDefender Aether for further analysis. All scanning is done inline via API or ICAP.

正如 Clalit 的關鍵基礎建設與網路主管 Omer Keidar 所描述的:「有了OPSWAT ,我們的資料安全有了保障,可以確定我們的檔案沒有惡意軟體」。

企業檔案安全架構圖,顯示MetaDefender 用於安全檔案管理的產品和技術

OPSWAT的保護層內幕:我們的技術如何保護 Clalit 的基礎設施

By assuming every file contains a potential threat, such as malware or zero-day exploits, CDR (Content Disarm and Reconstruction) disarms threats by regenerating safe, usable files. Deep CDR™ Technology strengthens detection-based, anti-malware scanning with prevention-focused defense, protecting organizations from file-based threats, including targeted attacks.

Deep CDR™ Technology file sanitization flowchart explaining how OPSWAT removes threats from files while preserving functionality
OPSWAT's Deep CDR™ Technology sanitizes files by removing threats and rebuilding them to prevent file-based vulnerabilities.

Traditional security measures do not always detect sophisticated cyber threats, which includes zero-day attacks. Deep CDR™ Technology addresses this by sanitizing files at a granular level, thus reducing the risk of advanced and emerging threats.

Clalit 網路安全的關鍵部分仰賴 OPSWAT 獨特的多防毒引擎 Multiscanning技術,該技術提供先進的威脅防護,與單一供應商的反惡意軟體解決方案相比,可提高偵測率、縮短偵測時間,並提高偵測精確度。

By working together and augmenting Deep CDR™ Technology, Multiscanning provides a critical layer of protection against advanced and zero-day threats that commonly target healthcare providers.

研究顯示,當部署的反惡意軟體引擎越多,惡意軟體的偵測率就會越高。在OPSWAT的解決方案中,每個引擎的優點結合起來,可提供卓越的偵測能力,以更快的速度識別出更多的威脅。透過結合多個掃描引擎,OPSWAT 可以縮短曝露時間,提供威脅的全球可見性,讓關鍵資產幾乎不會暴露於惡意檔案。

在最近針對 10,000 多個最活躍威脅進行的多防毒引擎掃描測試中,OPSWAT 使用 12 個聯合引擎的偵測率超過 90%,使用 16 個引擎的偵測率超過 95%,使用 20 個或更多引擎的偵測率超過 99%。

Multiscanning 掃描偵測統計資料展示OPSWAT 使用多重掃描引擎偵測高達 99.2% 惡意軟體的能力

隨著檔案數量的增加,再加上威脅份子不斷改良技術,創造出愈來愈複雜的惡意軟體來躲避安全解決方案;組織需要能夠快速掃描數以千計的檔案以找出惡意軟體,並同時擊敗每一層偽裝,以辨識有價值的 IOC (入侵指標)的防禦措施,又需要符合低資源需求、易維護且高效率的能力。

MetaDefender Aether’s unique adaptive-threat-analysis technology extracts IOCs 10 times faster than a traditional sandbox while providing 100 times more throughput. On just one server, MetaDefender Aether can process 25,000 or more files a day and its Adaptive Threat Analysis technology enables zero-day malware detection while extracting more IOCs.

Sandbox 威脅分析比較,說明傳統與適應性沙箱方法的差異
圖示引用 OPSWAT’s Sandbox has very fast verdicts, thanks to emulation and is integrated with other products like Deep CDR™ Technology. Thus giving the best inline experience for scanning files with minimum disruption to users and allowing easy management.
Tamir Shahar
基礎架構設計師
OPSWAT的解決方案相互配合,可確保 Clalit 的關鍵基礎設施受到全面保護。

以更好的解決方案創造價值

Clalit 的技術團隊很快就指出,透過OPSWAT 解決方案,有許多好處讓他們更容易保護關鍵基礎設施免受威脅。

“OPSWAT’s Deep CDR™ Technology supports the widest variety of file formats, including documents, images, and multimedia files,” Tamir Shahar, infrastructure architect at Clalit said.

“In addition, Deep CDR™ Technology reconstructs files with high fidelity after disarming. This means that the sanitized files retain their original format and functionality, minimizing the impact on usability and productivity. This contrasts with other CDR solutions that may strip out too much content or functionality during the sanitation process.”

Clalit 的網路專家指出,使用OPSWAT 的其他優點包括:

  • Enhanced user experience: Sandbox produces very fast verdicts thanks to emulation and it easily integrates with other products like Deep CDR™ Technology. This provides the best inline experience for scanning files with minimum disruption to users.
  • 節省時間: OPSWAT的沙箱對於偵測未知威脅至關重要,它模擬檔案的速度比一般沙箱快 10 倍。
  • 優異的檔案支援:多種防毒引擎提供 Clalit 彈性,可支援所有檔案、類型及不同情況,例如無法消毒的檔案。
圖示引用

透過OPSWAT ,我們可以確保資料安全,檔案不含惡意軟體。

Omer Keidar
關鍵基礎設施與資安技術主管

提供全面保護

由於他們每天處理的數百萬個敏感檔案,Clalit 需要一個以最創新的技術為後盾的全面保護計劃。OPSWAT是同級產品中最佳的解決方案,並透過不斷創新來滿足瞬息萬變的威脅環境,Clalit 現在已成為醫療照護組織保護其關鍵基礎架構的典範,同時讓客戶放心其敏感的醫療照護檔案受到徹底保護。

正如 Zahi Ben-Abu 所總結的,「有了OPSWAT ,我們有信心確保客戶敏感資料和資訊的安全」。

若要進一步瞭解OPSWAT 如何讓您的關鍵基礎設施獲益,請立即聯絡OPSWAT 專家。

標籤:

類似故事

2月2,2026| 公司新聞

金融服務應用程式透過MetaDefender Core主動防禦檔案上傳威脅

2月2,2026| 公司新聞

OPSWAT 會計團隊在SharePoint Online中安全協作

2026年1月26日 | 公司新聞

Media MetaDefender 防止可移除Media 對水處理設施造成惡意軟體感染

隨時瞭解OPSWAT 的最新資訊!

立即註冊,即可收到公司的最新消息、 故事、活動資訊等。