医療機関のランサムウェア対策強化:NDR(Darktrace)導入で異常通信を可視化
複数の診療科を持つ医療機関は、サイバー攻撃の高度化に伴うランサムウェア脅威への対策が急務だった。NDR製品(Darktrace)とNECフィールディングのサポートを組み合わせることで、ネットワーク内を流れるパケットを可視化し、異常な通信を迅速に検知できる体制を構築した。

- 導入企業
- タボ済和中核済面(医療機関名は難読のため正確な企業名記載困難)
- 業種
- 医療・介護
- 部門
- 統合情報診療部 医療情報管理課
- 解決した製品
- Darktrace(NDR製品)(fielding.co.jp)
- 効果検証期間
- 1ヶ月
- 本格導入開始時期
- 2024年6月
01課題
ネットワーク接続が増加する中で、サイバー攻撃による不正通信検知の重要性が高まった。特にランサムウェアの被害が医療機関にも拡大し、電子カルテシステムへの脅威が顕在化。ネットワークに流れるパケット監視の必要性を認識していた。
02やったこと
AIを搭載したNDR製品(Darktrace)を導入し、NECフィールディングがサポート。自己学習型AIがネットワーク内の異常パケットを検知し、異常と正常の判別を行う体制を構築。1ヶ月間の効果検証を経た後に本格導入を決定。
03成果
ネットワーク内を流れるパケットの可視化が実現され、異常通信をより迅速に検知できるようになった。Darktraceの学習データが充実することで、より高い精度で異常パケットを検知できる見込み。
本ページは掲載元の公開事例の要約です。詳細・一次情報は出典元をご確認ください。 掲載内容の修正・削除のご依頼はこちらの窓口へ。
この事例に興味があるなら
似た悩み・別の解き方の事例を、おすすめの理由つきで。
医療情報システムのセキュリティ強化で情報漏えいインシデント件数0を達成
ゼロ(これまでに一切ない)同じセキュリティの中でLANSCOPE エンドポイントマネージャー…を選んだ会社の、選定の比較材料になる1本。
院内ネットワーク全体の可視化でセキュリティリスクを検知・対応、セキュリティ担当者3人分の効果を実現
3人分相当のパフォーマンス同じDarktraceが、別の現場(医療・介護)でどう効いたかが分かる1本。
臨床検査企業が機密情報管理強化のため統合型IT運用管理ソリューションを導入
同じセキュリティの中でAssetViewを選んだ会社の、選定の比較材料になる1本。
遺伝子情報を守る在宅リモート保守基盤の構築
同じセキュリティの中でマジックコネクト、iDoperation、i…を選んだ会社の、選定の比較材料になる1本。
Deep InstinctとLANSCOPE連携で、ネットワーク外PCも含めた個人情報保護法対応を実現
同じセキュリティの中でDeep Instinct × LANSCO…を選んだ会社の、選定の比較材料になる1本。