近年来,医疗信息化建设促进了医疗事业的发展,但随着黑客攻击手段越来越隐蔽复杂,各医疗单位仍面临着医疗信息安全的挑战。为了保证信息安全,提高通信安全性以及互联网业务安全性,提出了一种基于内生安全理念的智慧医院网络安全设计方...近年来,医疗信息化建设促进了医疗事业的发展,但随着黑客攻击手段越来越隐蔽复杂,各医疗单位仍面临着医疗信息安全的挑战。为了保证信息安全,提高通信安全性以及互联网业务安全性,提出了一种基于内生安全理念的智慧医院网络安全设计方案。方案采用三层网络架构:核心层负责高速交换,汇聚层负责策略连接,接入层负责网络接入。基于该架构,在对内服务器前和出口网关部署下一代防火墙,配置入侵防御系统,防止外部恶意攻击;对外 Web 服务器前部署 Web 应用防火墙,出口防火墙上部署 SSL VPN,加强通信并保证互联网业务安全性;引入天眼、天擎以及 IPS 系统,实时分析网络安全运行情况。 测试结果表明,方案能够利用内生安全理念,有效保障网络信息安全。展开更多
文摘近年来,医疗信息化建设促进了医疗事业的发展,但随着黑客攻击手段越来越隐蔽复杂,各医疗单位仍面临着医疗信息安全的挑战。为了保证信息安全,提高通信安全性以及互联网业务安全性,提出了一种基于内生安全理念的智慧医院网络安全设计方案。方案采用三层网络架构:核心层负责高速交换,汇聚层负责策略连接,接入层负责网络接入。基于该架构,在对内服务器前和出口网关部署下一代防火墙,配置入侵防御系统,防止外部恶意攻击;对外 Web 服务器前部署 Web 应用防火墙,出口防火墙上部署 SSL VPN,加强通信并保证互联网业务安全性;引入天眼、天擎以及 IPS 系统,实时分析网络安全运行情况。 测试结果表明,方案能够利用内生安全理念,有效保障网络信息安全。