產品新訊

從院內橫向移動到第三方遠端維運,Akamai 建立醫療零信任雙層防線

Akamai 雲端安全及內容遞送網路服務
2026/07/23

勒索軟體進入院內後,您能阻止它繼續擴散嗎?

從院內橫向移動到第三方遠端維運,Akamai 建立醫療零信任雙層防線

隨著智慧醫療、跨院協作與遠端維運日益普及,醫院的 HIS、EMR、PACS、檢驗系統與醫療物聯網設備彼此高度連結。同時,醫護人員、IT 團隊與設備維護廠商也需要從不同地點存取院內系統。

僅依賴邊界防火牆、傳統網段分區與 VPN,難以完整掌握院內系統間的通訊關係,也可能讓遭竊的帳號或受感染設備取得過度寬廣的網路權限。

Akamai 醫療零信任解決方案

Akamai Guardicore Segmentation

建立院內微分段防線,限制勒索軟體橫向擴散

Guardicore Segmentation 提供應用與設備通訊可視性,協助醫院掌握 HIS、PACS、EMR、伺服器與 IoMT 設備之間的連線關係,並透過精細的微分段政策保護關鍵醫療系統。

Akamai Enterprise Application Access(EAA)

提供應用層級的遠端存取,降低對傳統 VPN 的依賴

EAA 根據使用者身份、裝置狀態與存取情境,只開放工作所需的特定應用,而非授予整個院內網路的存取權限,適用於醫護人員、IT 團隊及第三方維護廠商。

為醫療核心資產建立四層防護

1. 看見院內通訊與潛在暴露路徑

建立醫療系統、伺服器與設備間的通訊關係圖,協助識別未知資產、非必要連線及可能被攻擊者利用的橫向移動路徑。

2. 精準分段,縮小勒索軟體影響範圍

依應用、設備、環境與業務需求建立最小權限通訊政策。當設備遭到入侵時,可快速限制未授權連線,降低威脅擴散至核心醫療系統的風險。

3. 私有應用不必直接暴露於網際網路

透過 EAA 提供安全的應用存取,讓 HIS、EMR 與維運系統不必直接對外開放。只有通過身份與安全條件驗證的使用者,才能看到並存取被授權的應用。

4. 精準控管醫護人員與第三方廠商權限

依照醫師、護理師、IT 人員及設備維護廠商的角色,設定不同的應用存取政策,避免因帳號失竊或裝置風險而暴露整個院內網路。

從看見風險、限制橫向移動,到保護每一次遠端存取

歡迎聯繫邁達特專業團隊,申請醫療零信任架構評估,了解如何降低勒索軟體擴散與第三方遠端存取風險。


MetaAge 邁達特:首獲 Akamai GcSP 認證的大中華區代理商

作為大中華區首位獲得 Akamai GcSP(Guardicore certified Services Provider)證照的合作夥伴,IT 智能化最佳夥伴 − MetaAge 邁達特不僅具備 Akamai 原廠認可的資安方案建置與維運實力、與 Akamai 保持緊密合作,更提供 7×24 全年無休的 MSP 維運託管服務,可快速應對客戶需求,確保企業服務及營運的連續性。

MetaAge 邁特特積極為企業引介和建置合規且全面的資安解決方案,使企業能夠在數位安全、雲端整合等強大基礎之上,加速探索業務創新契機。您有任何 Akamai 產品諮詢需求嗎?歡迎由此進行【免費諮詢】,將有專人立即與您聯繫。

聯絡 我們