网络安全

【巴彦淖尔·临河区】校园网被蹭被投毒?行为管理+EDR沙箱护网

【巴彦淖尔·临河区】校园网被蹭被投毒?行为管理+EDR沙箱护网

【项目背景】上月开学,巴彦淖尔临河区一所中学机房集体中招,学生U盘带毒进教师机,考务系统差点瘫。校园网开放,外来设备随便插。巴彦淖尔寄宿制学校多,终端又杂又乱。【咨询设计】很多同行觉得装杀软够,但实际上校园要上网行为管理加终端沙箱。我们上AC行为管理(应用识别加URL库)加EDR沙箱,学生机违规即隔

内蒙小杨 内蒙小杨 2026-09-09
6 0 0
【巴彦淖尔·临河区】卫生院系统被勒索?零信任+EDR构筑最后防线

【巴彦淖尔·临河区】卫生院系统被勒索?零信任+EDR构筑最后防线

【项目背景】上月,巴彦淖尔临河区一家卫生院HIS系统被勒索病毒锁死,挂号停摆半天。排查发现是外包人员U盘带入。巴彦淖尔医疗机构等保要求严,但基层防护薄,一台终端中招全院内网跟着躺。【咨询设计】很多同行觉得装防火墙就安全,但实际上勒索靠的是终端突破口。我们上零信任架构(SDP)加EDR端点检测,默认不

内蒙小杨 内蒙小杨 2026-09-08
8 0 0
【乌兰察布·集宁】政务云灾备怕被锁死?零信任+国密把数据攥自己手里

【乌兰察布·集宁】政务云灾备怕被锁死?零信任+国密把数据攥自己手里

📎 同城更多实战案例:【乌兰察布·察哈尔】数据中心PUE压到1.2?自然冷源+低延迟专线实战【乌兰察布·集宁】企业展厅要装4K大屏+分布式矩阵?音视频系统集成避坑指南【乌兰察布·察哈尔】政务单位要换国产电脑?麒麟系统+打印机适配+等保改造实战

内蒙小杨 内蒙小杨 2026-09-07
6 0 0
【包头·青山区】国企内网老中勒索?等保2.0 + 零信任把门从根上锁死

【包头·青山区】国企内网老中勒索?等保2.0 + 零信任把门从根上锁死

📎 同城更多实战案例:【包头·青山区】国企内网老中勒索?等保2.0 + 零信任把门从根上锁死【包头·白云鄂博】矿区零下20度摄像头全黑?宽温防爆设备才是真抗造【包头·昆区】物流园车辆进出总漏拍?AI车牌+安全帽双识别实战改造

内蒙小杨 内蒙小杨 2026-09-07
7 0 0
稀土高新区某企业勒索病毒攻击应急响应与防护体系建设

稀土高新区某企业勒索病毒攻击应急响应与防护体系建设

攻击事件概述 2026年5月,稀土高新区某新材料公司遭遇勒索病毒攻击。攻击者通过钓鱼邮件进入内网,利用永恒之蓝漏洞横向扩散,最终加密了23台办公电脑和1台文件服务器上的关键数据。 黑客留下勒索信,要求支付15个比特币(当时约450万元人民币)换取解密密钥。 应急响应过程 第一阶段:止损(事发后4

内蒙小杨 内蒙小杨 2026-08-14
5 0 0
稀土高新区精密制造企业RDP暴破与内网盲区:网络安全纵深防御整改实录

稀土高新区精密制造企业RDP暴破与内网盲区:网络安全纵深防御整改实录

稀土高新区某精密制造企业信息化主管上月联系到我们,反映其ERP系统(用友U8)近期出现了异常的远程桌面(RDP)连接日志:凌晨3点至5点之间,有来自外网IP的多次登录尝试,虽然均被密码策略拦截,但这一现象引发了他们的高度警觉。作为一家为航天企业提供精密零部件的供应商,该企业的信息安全直接影响其供应商

内蒙小杨 内蒙小杨 2026-08-12
10 0 0
东河区某医院网络安全加固:从勒索病毒威胁到等保合规实战

东河区某医院网络安全加固:从勒索病毒威胁到等保合规实战

2026年2月,包头市东河区某二级医院信息中心主任联系我们,反映网络存在严重安全隐患——HIS系统服务器曾多次出现异常登录行为,院内一台办公电脑感染WannaRen变种勒索病毒,虽然及时断网隔离,但全院上下人心惶惶。 一、安全评估发现的问题 使用漏扫设备(Tenable Nessus)和人工渗透测

内蒙小杨 内蒙小杨 2026-08-11
8 0 0
石拐区某中医院网络安全等保整改:中医HIS系统安全加固与患者隐私数据保护实践

石拐区某中医院网络安全等保整改:中医HIS系统安全加固与患者隐私数据保护实践

石拐区某中医院于2025年通过了等保三级初步测评,测评报告显示该院网络存在高风险项7项、中风险项12项,其中最紧迫的是HIS系统(医院信息系统)缺乏应用层防护和患者隐私数据未做脱敏处理两个问题。测评整改期限为90天,不舍昼夜技术团队全程参与了本次等保整改工作。 一、风险评估与整改规划 团队进场后,

内蒙小杨 内蒙小杨 2026-08-10
19 0 0
稺土高新区某科技公司网络被加劫:断网止血加数据清洗的72小时攻防战

稺土高新区某科技公司网络被加劫:断网止血加数据清洗的72小时攻防战

稺土高新区某软件科技公司CEO王总周一一早&#2

内蒙小杨 内蒙小杨 2026-08-09
14 0 0
稀土高新区某生物医药企业遭遇供应链攻击:72小时应急响应与安全架构升级实录

稀土高新区某生物医药企业遭遇供应链攻击:72小时应急响应与安全架构升级实录

2025年10月23日,稀土高新区某生物医药企业IT管理员收到防火墙告警:内网文件服务器3389端口出现大量异地登录失败,3台核心服务器均存在异常管理员账户提权操作。 应急响应过程 第一步:遏制(30分钟内) 立即断开疑似受感染服务器物理网络; 重置所有服务器本地管理员密码为强密码; 关闭所有服务

内蒙小杨 内蒙小杨 2026-08-08
5 0 0
1 2 3 7