医院信息化平台建设方案建议书.docx

上传人:b****3 文档编号:5395034 上传时间:2023-05-08 格式:DOCX 页数:42 大小:308.26KB
下载 相关 举报
医院信息化平台建设方案建议书.docx_第1页
第1页 / 共42页
医院信息化平台建设方案建议书.docx_第2页
第2页 / 共42页
医院信息化平台建设方案建议书.docx_第3页
第3页 / 共42页
医院信息化平台建设方案建议书.docx_第4页
第4页 / 共42页
医院信息化平台建设方案建议书.docx_第5页
第5页 / 共42页
医院信息化平台建设方案建议书.docx_第6页
第6页 / 共42页
医院信息化平台建设方案建议书.docx_第7页
第7页 / 共42页
医院信息化平台建设方案建议书.docx_第8页
第8页 / 共42页
医院信息化平台建设方案建议书.docx_第9页
第9页 / 共42页
医院信息化平台建设方案建议书.docx_第10页
第10页 / 共42页
医院信息化平台建设方案建议书.docx_第11页
第11页 / 共42页
医院信息化平台建设方案建议书.docx_第12页
第12页 / 共42页
医院信息化平台建设方案建议书.docx_第13页
第13页 / 共42页
医院信息化平台建设方案建议书.docx_第14页
第14页 / 共42页
医院信息化平台建设方案建议书.docx_第15页
第15页 / 共42页
医院信息化平台建设方案建议书.docx_第16页
第16页 / 共42页
医院信息化平台建设方案建议书.docx_第17页
第17页 / 共42页
医院信息化平台建设方案建议书.docx_第18页
第18页 / 共42页
医院信息化平台建设方案建议书.docx_第19页
第19页 / 共42页
医院信息化平台建设方案建议书.docx_第20页
第20页 / 共42页
亲,该文档总共42页,到这儿已超出免费预览范围,如果喜欢就下载吧!
下载资源
资源描述

医院信息化平台建设方案建议书.docx

《医院信息化平台建设方案建议书.docx》由会员分享,可在线阅读,更多相关《医院信息化平台建设方案建议书.docx(42页珍藏版)》请在冰点文库上搜索。

医院信息化平台建设方案建议书.docx

医院信息化平台建设方案建议书

XXXXXX医院

信息化平台建设方案建议书

 

一、概述

随着以计算机和网络通信为核心的信息化技术的发展飞速发展,信息化浪潮势不可挡,迅速地延伸到人类生活和社会的各个方面,也不可避免地改变着医疗技术和医疗模式。

信息技术与医疗的结合已经成为当今世界医疗改革和发展的有机组成部分。

近年来,随着卫生行业信息化建设的逐步深入,IT技术的应用越来越成为卫生行业前进必不可少的助推器。

现阶段,国内医院完全可能、也完全有必要通过应用合理的IT系统,实现流程的优化,节省就医时间,改善病人就医体验,提高管理水平,改善服务及医疗质量。

因此,重视信息化对管理的促进作用,已成为国际上任何有竞争力的医疗卫生机构的共同特征。

医疗信息化包括医院信息系统(HIS)、医学图像处理系统(PACS)、手术室信息系统、医疗保险信息系统等信息化系统,以及卫生信息标准化、电子病历、数据仓库、数据挖掘及临床决策在医院信息化中的应用等等。

作为基础医疗第一线的贵医院,医师优秀,医疗质量高,治疗效果显著。

为了迎接21世纪的挑战,抢占医疗的制高点,贵医院拟实施以信息化网络平台为中心的医疗信息化工程。

XXXX公司做为一家专业性系统集成方案设计和实施的网络公司,就贵医院信息化网络平台络建设进行了深入研究,我们希望根据XXXX公司以往在其他信息化平台设计的丰富经验,能为贵医院提供最先进的信息化平台建设思路和最贴近需求的系统集成设计方案。

二、XXXXXX医院信息化平台需求分析及建设目标

1、工程简述

XXXXXX医院经某市人民政府批准于2006年2月由原某市第四人民医院(原地区人民医院)和原某市妇幼保健院合并组建而成。

医院现有的网络系统已经运行了多年的时间,硬件的整体配置已经远远落后于现在的主流配置;随着医院信息系统(HIS)、医学图像处理系统(PACS)等应用的陆续部署,现有网络平台已经远远不能满足需求。

已经影响医院正常业务的进行,所以根据现有信息系统的发展状况,提出了建设医院信息化平台的需求。

XXXX公司按照“以应用为导向、统一规划、分步实施、讲究实效、安全可靠”的原则,进行信息化网络平台综合系统设计,以满足贵医院信息化网络平台络的需要。

我们大致可以将贵医院医疗信息化工程划分为两个阶段:

1)信息化网络基础平台的建设:

在全院范围内,采用国际标准网络协议连通信息化网络平台,并通过高速信道与医保网及Internet相连;

2)信息化网络平台应用系统建设:

建立医院信息系统(HIS)、医学图像处理系统(PACS)、手术室信息系统、医疗保险信息系统等信息化系统,并具有信息共享、传递迅速、使用方便、高效率等特点。

在事务处理的基础上,建立一个满足各级管理人员及医生、信息需求的综合信息服务系统;系统应有高可靠性、安全性、可维护性和可扩充性,以适应医院不断变化的医疗管理需要;

根据XXXXXX医院的需求,需要建设一个支持医院数字化、网络化、自动化的国内先进的基础网络平台,满足数字化医院建设的需要,也满足医院信息化建设的长期要求。

网络平台具有较好的服务质量、较高安全性、便于管理和维护,能够支持医院的各种办公、医疗和科研应用,也支持移动办公、信息发布、网上医疗与医学科研合作。

接入层支持百兆或千兆到桌面,核心层支持全千兆并且具有向万兆速率平滑扩容的能力。

网络关键节点能够冗余热备保障系统连续稳定运行。

具有高带宽、高可靠、高性能、高安全的特性。

2、需求分析

2.1网络平台需求

贵医院的网络信息化建设必须以用户的应用需求作为基础。

随着网络技术的飞速发展和应用水平的逐步提高,用户的网络需求也不断的增加,应用特点也在不断变化,网络应用新特点,主要表现为:

用户数多,扩展速度快:

贵医院网络规模比较大,用户数会越来越大,本期建设有近400多个信息点;

网络应用复杂,流量大:

用户主要使用网络进行医院信息系统(HIS)、医学图像处理系统(PACS)的数据传输。

还有图片传输、FTP文件传输、在线多媒体等的网络应用;

安全隐患大:

目前网络攻击软件泛滥,来源方便,并对技术要求更低,ARP攻击和网络病毒泛滥、新病种不断呈现,危害性更强;

不易管理:

具有大量的信息点,网络规模较大,中经常发生IP地址盗用、IP地址冲突、非法DHCP服务器和设置代理服务器等令网络管理及维护人员非常头疼的问题,同时用户数大。

随着网络应用特点多元化和复杂化,网络面临着新的挑战,主要表现为:

●用户数多,增长快;应用复杂,流量大,如何保证网络的性能?

●安全隐患大、不易管理,如何保证网络安全,如何保证不会滥用网络资源,如何监控管理网络?

●医疗的资料机密高,如何保证信息化网络平台的网络安全和信息保护?

●网络上并发数据流非常多,如何合理的利用、控制网络带宽,保障关键应用?

面对着越来越多的挑战,呈现出更多的用户应用需求,主要表现为:

1)网络高性能需求

●HIS、PACS的数据传输的应用,要求全线支持组播、QOS等流技术,使用户能正常、流畅的应用大量数据的传输;

●网络设备的背板带宽足够用,保证每端口能够线速转发,同时预留一定的扩展余地;

●应用复杂化和多元化,需求网络高带宽,造就核心层必须支持万兆链路,核心层到接入层千兆链路为目标。

2)可靠性、稳定性需求

●核心层是贵医院业务中心,如何保障网络的高效率、高可靠、高稳定运行是网络建设的前提;

●可提供冗余的网络连接,保障网络的高可用性;

3)网络安全需求

●杜绝ARP攻击对网络的攻击;

●杜绝非法的组播源播放非法的组播信息;

●如何有效控制和预防病毒的传播和网络的攻击;

●由于各种病毒在被公布前很难防范,网络技术需要能适时的调整安全策略,并在最短的时间内部署到全网,把病毒拒绝在网络之外。

4)QoS需求

由于医疗系统的特殊性,其通信的类型包括有关键的HIS、PACS的应用,也包括有Email、FTP、网页浏览、数据库查询、协同研究、远程医疗、VoIP以及视频会议等等其他应用类型。

其通信方式和对传输网络的要求各不相同,为了合理利用网络资源,需要为HIS、PACS、视频会议等对网络服务质量要求高的应用提供优先级,才能为所有这些应用提供网络传输保证,保障各种不同服务的流畅应用。

实现端到端的QOS服务。

5)组播应用需求

IP组播技术作为一种节省带宽的网络技术,最适合在流媒体应用中使用。

流媒体技术在医院的应用前景广阔,可用于交互医疗、远程医疗、在线医疗、电视转播、远程监控、视频会议等应用。

需要对网络设备的要求:

●组播协议,核心三层交换机支持PIM/IGMP等协议,接入的二层交换机支持IGMPSnooping协议。

●多媒体双向组播,实现时时的交互式视频应用。

●多媒体非法组播源控制。

●端到端QOS保障,要求全网提供服务保证。

6)多网合一需求

随着医院信息化的不断深入,医院OA系统、MIS系统、HIS系统、PACS等系统相互融合,医院的信息化建设也已经从简单的数据业务应用逐步发展到数据、语音、视讯等多业务统一承载。

2.2应用系统建设需求

本次XXXXXX医院的应用系统建设的目标是以信息技术为手段把分布在不同地点的现有资源迅速组合成为一种没有时间空间约束,靠电子手段联系的统一指挥的系统。

主要是部署医院信息系统(HIS)、医学图像处理系统(PACS)等以实现医疗、办公、科研、预防、保健和管理的现代化。

随着业务的发展,当前的业务需要更多的服务器来支持。

同时也带来了复杂程度和资金投入的增加,三种以上的服务器平台经常使得用户难于管理,使用户越来越感到头痛。

另外一个大问题是,所购买的服务器中大部分使用率都不高,意味着客户在IT架构中的投入未能被最有效地使用。

以下是现阶段的挑战:

●成本高

随着服务器的不断增多,安装和维护成本不断上升,包括数据中心空间、机柜、网线,耗电量,冷气空调和人力成本等。

●可用性差

可用性低,因为大多服务器都是单机,如果都配置为双机模式成本更高。

系统维护和升级或者扩容时候需要停机进行,造成应用中断。

●缺乏可管理性

服务器数量太多,数据中心的复杂性也不断提高,难于管理。

新服务器和应用的部署时间长。

硬件维护需要数天/周的变更管理准备和数小时的维护。

●兼容性差

系统和应用迁移到新的硬件平台无法与旧系统兼容。

●物理计算机机房空间有限

服务器的无计划及无序扩张,缺乏灵活性,资产利用率低。

IT系统架构的复杂性和服务器的随意增加是导致上述问题的主要原因,有效的整合是解决问题的关键。

针对上述客户的难题,本方案提供了基于虚拟化技术的服务器整合解决方案。

该方案将极大的提高服务器整合的效率,大幅度简化了服务器管理的复杂性,提高了整体系统的可用性,同时还明显的减少了投资成本,具有很好的技术领先性和性价比,虚拟技术由于采用了将传统服务器应用程序环境封装成可移动的档案文件的技术,很容易实现业务的连续不间断运行,针对应用和访问量灵活部署,降低系统总成本。

此外,在高可用系统设计时,还要在硬件上要做到各部件的冗余,多台计算机组成冗余系统,使得应用系统在任何软硬件单元发生故障时,能够稳定可靠地运行。

考虑下述关键点:

●应用系统,主机/部件间的切换是非对用户透明

●故障发生时,是否需要人为干预

●切换的速度如何

●配置是否简单方便,易于管理

●与操作系统、应用程序是否能密切配合

3、建设目标

综合考虑以上种种特性需求,比较各厂商设备性能、特点和价格。

我公司建议网络核心层、接入层和网络出口设备采用华为3Com公司(以下简称H3C)网络产品。

应用服务器、数据库服务器和存储选择国际知名品牌IBM的设备。

H3C是国内领先的网络厂商,其对医疗行业有着深刻的了解,其产品、方案与服务在医疗行业有成熟和广泛的应用,而且能通过智能、安全及可靠的网络设备连为一体,来构建网络系统的设计目标,保障其顺利进行。

IBM服务器和存储提供了高品质和高可靠的硬件基础。

IBM把稳定的产品与先进的技术相互结合,为客户提供了全套的解决方案。

XXXXXX医院网络系统建设主要为综合楼、外科楼、内科楼等的网络建设,对于总体的系统结构要求必须满足如下条件:

1)业务导向,服务于应用

●所有网络建设都是为了更好服务于客户的实际应用。

●保证如财务管理、各种收费、药品药库管理、OA以及临床的信息化,如HIS、PACS、LIS、手术室、麻醉图形处理等应用的畅通无阻。

●简化网络的管理和维护,将精力专注于应用。

2)实用性、先进性、扩展性和标准化的结合

●面向应用,注重实效,确保网络建设能够切合实际,满足使用要求

●网络体系结构具有开放性,协议遵循国际标准

●具有良好的可扩展性,为系统升级提供一个良好的途径

3)系统结构合理、安全可靠

●系统结构有良好的分层设计,结构清晰合理

●从各种方面综合保证网络的可靠性

●各种设备易于管理和维护

局域网建成之后应符合以下要求:

充分利用现有计算机网络设备,保护先期投资,并与新增网络设备充分结合共同组成一套高效率、高性能、高稳定性的网络系统。

网络主干采用光纤1000M技术,实现与各楼层、主楼内网交换机间的高速连接;实现100/1000M到桌面;实现核心交换机对服务器的1000M连接。

网络中使用的设备和协议应完全符合国际通用的技术标准,网络核心支持IPV6协议;

内网和外网实行物理隔离方式,内网采用双机冗余形式,为机房内网主服务器提供8个千兆以太网电口,以及16端口SFP多模光口,在所有端口上支持三层数据交换。

HIS、PACS系统建成后,医院的中心服务器的信息存储和处理能力能够满足医院相当长的需求,大大增强HIS后台的整体负载能力,系统的安全性、可靠性、扩展性和可维护性等方面将得到明显的改善,系统将以更快的速度和质量为医疗、财务、行政和后勤管理服务。

提高医院的经济效益,提高医院的服务质量,吸引更多的病员。

三、设计原则

贵医院信息化网络平台网络系统的建设在实用的前提下,应当在投资保护及长远性方面做适当考虑,在技术上、系统能力上要保持五年左右的先进性。

并且从用户的利益出发,一个好的系统应当给用户一定的自由度,而不是束缚住他们的手脚,从技术上讲应该采用标准、开放、可扩充的、能与其它厂商产品配套使用的设计。

根据信息化网络平台的总体需求,结合对应用系统的考虑,我们提出网络系统的设计目标是:

高性能、高可靠性、高稳定性、高安全性、可管理、可增值的信息化网络平台和应用系统。

我们遵循以下的原则进行贵医院信息化平台设计:

1、先进性和成熟性

系统设计既要采用先进的概念、技术和方法,又要注意结构、设备、工具的相对成熟。

不但能反映当今的先进水平,而且具有发展潜力,能保证在未来若干年内占主导地位,保证贵医院网络建设的领先地位,网络主干设备选用高带宽的、千兆位及万兆位线速路由交换技术。

服务器和存储应选用国际先进的技术、高性能CPU、高速并行处理SMP技术、和先进冗余技术等。

2、高性能

系统建设应始终贯彻面向应用,注重实效的方针,保证系统具有足够的数据传输带宽,并为可预计的业务提供足够的系统容量和提供QOS,COS服务品质,建设贵医院的高性能网络系统,保护用户的投资。

3、可靠性和稳定性

在考虑技术先进性和开放性的同时,还应从系统结构、技术措施、设备性能、系统管理、厂商技术支持及维修能力等方面着手,确保系统运行的可靠性和稳定性,达到最大的平均无故障时间。

方案中涉及核心层设备,要求提供电源备份,模块的热插拔维护。

在网络结构设计中,也考虑了一定的冗余和负载均衡,保证网络和系统高可用性。

4、安全性和保密性

在系统设计中,既考虑信息资源的充分共享,更要注意信息的保护和隔离,因此系统应分别针对不同的应用和不同的网络通信环境,采取不同的措施,包括系统安全机制、数据存取的权限控制等,如划分VLAN、MAC地址绑定、802.1x、802.1d、802.1w、802.1s、VRRP、ACL、PORT+IP+MAC绑定等。

5、可扩展性和可管理性

为了适应系统变化的要求,必须充分考虑以最简便的方法、最佳的投资,实现系统的扩展和维护,建议全线采用可网管产品,提供堆叠、集群功能,降低了人力资源的费用,提高网络的易用性、可管理性,同时又具有很好的可扩充性,实现网络的可维性。

服务器的扩展性能强,比如可因业务量的增加将CPU的数目增至4路进行大规模并行处理,其他优异特点可参考其性能指标;RAID盘阵的扩展性能也极其强劲。

6、结构化设计

结构化的设计思想是将整个网络划分成不同的层次,各个层次各司其职。

对于贵医院信息化网络平台来说,网络主要由两个层次组成:

1)接入层;2)核心层;

●接入层:

连接各端末设备,做为网络智能安全接入和策略的边缘。

●核心层:

连接各接入设备和服务器群设备提供路由管理、网络服务、网络管理、数据高速交换、快速收敛和扩展性,完成高速转发。

四、信息化网络平台设计

1、网络架构设计

网络结构化的设计思想是将整个网络划分成不同的层次和区域,各个层次和区域各司其职。

根据贵医院的网络规模和实际应用情况,贵医院信息化平台采用分层网络架构设计,包括核心层和接入层:

●核心层:

连接各接入设备和服务器群设备提供路由管理、网络服务、网络管理、数据高速交换、快速收敛和扩展性,完成高速转发。

●接入层:

连接各端末设备,直接与用户机对接。

做为网络智能安全接入和策略的边缘。

根据贵医院的网络规模和实际应用情况,贵医院信息化平台采用分区域架构设计,包括核心区域、网络出口区域、应用系统区域以及接入区域。

2、网络设备选择

遵循网络的层次化、模块化的设计思想,采用核心和接入的两级网络架构,同时为后期的网络扩展做好准备,为用户提供高速无阻塞的数据交换。

设备的选型是网络设计当中非常关键的部分,严格的选型可以达到最佳的效果,即系统相对独立,升级简便,组网方式灵活,以保护现有投资和未来的发展。

所以为了满足贵医院目前的需求,立足长远发展,网络设备的选型除了依据提出的需求外,还需遵循上面的设计原则。

根据贵医院需求分析,需要对2个类型交换机和出口设备进行设备选型:

1)核心交换机;2)接入交换机;3)出口设备。

为了满足贵医院需求和长远利益,核心推荐使用H3CS5500-EI以太网交换机,接入层推荐使用H3CE系列安全智能交换机,而网络出口采用集传统防火墙、VPN、病毒防护、URL过滤、漏洞攻击防护、垃圾邮件防护、P2P/IM应用层流量控制和用户行为审计等安全功能于一身的统一威胁管理设备H3CSecPathU200-S。

核心交换机通过防火墙上联到互联网和医保网。

核心交换机设备上配有16个千兆多模光口模块(最多可扩展到24个)、8个复用的千兆电接口。

电口用于连接服务器群,光口用千兆多模光纤下行连接接入交换机。

接入交换机设备均配有1个千兆多模光口模块及24个百兆电口,通过千兆多模光纤模块上连核心交换机。

2.1核心交换机选型

网络中心节点作为信息化网络平台络系统的心脏,必须提供全线速的数据交换,当网络流量较大时,对关键业务的服务质量提供保障。

另外作为整个网络的交换中心,在保证高性能、无阻塞交换的同时,还必须保证稳定可靠的运行。

因此在网络中心的设备选型和结构设计上必须考虑整体网络的高性能和高可靠性。

在本方案中,建议核心层选用由高性能的千兆核心路由交换机组成,对全网的数据进行高速无阻塞的交换,负责路由管理、网络管理、网络服务、核心数据处理等,选用一台H3CS5500-EI构成核心节点。

H3CS5500-EI其背板带宽高达192GGbps、包转发速率为95.2Mpps,具备L2/L3线速交换能力。

H3CS5500-EI系列是锐捷网络推出的硬件支持IPv6的万兆多层交换机。

该系列产品为IPv4网络的建设、IPv4向IPv6网络过渡、以及IPv6网络的建设和通信提供了最直接和最方便灵活的技术实现和方案保障。

H3CS5500-EI系列交换机是H3C公司最新开发的增强型IPv6强三层万兆以太网交换机产品,具备业界盒式交换机最先进的硬件处理能力和最丰富的业务特性。

支持最多4个万兆扩展接口,可以满足用户今后5年的带宽需求;支持IPv4/IPv6硬件双栈及线速转发,使客户能够从容应对即将带来的IPv6时代;除此以外,其出色的安全性,可靠性和多业务支持能力使其成为大型企业网络和园区网的汇聚,中小企业网核心、以及城域网边缘设备的第一选择。

网络中心节点作为信息化网络平台的数据交换枢纽中心,该节点核心交换机的瘫痪将直接影响整个信息化网络平台的运行,医院医疗信息化水平程度越高,因网络瘫痪造成的损失也将越大。

所以核心交换机在配置上需要充分考虑到其可靠性的保障。

贵医院网络中心的核心交换机的千兆端口配置除了满足设备千兆互连外,其余的均用于提供各类服务器的连接。

2.2接入交换机设备选择

全网的接入交换机,必须考虑到全网统一安全接入控制、安全防护、完善的管理、智能QOS服务质量保证、组播应用支持等技术。

在本方案中,建议接入层选用可提供千兆上联,并在可全部采用认证和流控等手段进行接入控制,充分满足用户的高速安全接入等,同时必须具备以下功能:

●强大的ACL控制功能(病毒预防和控制,网络资源访问控制)

●IP+MAC+端口绑定功能(防止网络攻击和资源被非法访问)

●强大的堆叠功能(弹性的扩充能力)

●完善的802.1X认证体系

支持802.1X接入访问控制,功能更加强大,与Radius配合,可实现用户账号、VLAN号、MAC地址、用户IP、交换机端口、交换机IP之间的任意绑定进行认证,达到严格控制用户接入功能。

●灵活的带宽控制

基于交换机端口、MAC地址、IP地址、协议、应用组合等进行灵活的带宽限速,充分提高网络带宽的利用率,实施网络带宽合理分配,适合在医疗网的应用。

●ARP攻击抵御

支持ARP入侵检测同时动态防御ARP主机欺骗和ARP网管欺骗,不用手工配置网关IP地址,智能防御各种ARP欺骗行为。

●高可靠性

支持生成树协议802.1d、802.1w、802.1s,完全保证链路快速收敛,提高容错能力,保证网络的稳定运行和链路的负载均衡,网络通道得到合理化使用,提供冗余链路利用率;支持端口环路检测,可快速检测端口下联出现环路的情况,并能自动将有环路端口关闭和定时启动,保障了网络的可靠。

本方案采用H3CE系列安全智能交换机担任接入交换机,千兆上行到核心交换机。

H3CE126A/E152安全智能交换机是H3C公司为构建高安全、高智能网络需求而专门设计的新一代以太网交换机产品,在满足园区网高性能、高密度的接入的基础上,提供更全面的安全接入策略和更强的网络管理维护易用性,是理想的园区网接入层交换机。

2.3网络出口设备选择

网络安全问题已成为信息时代人类共同面临的挑战,国内的网络安全问题也日益突出。

具体表现为:

计算机系统受病毒感染和破坏的情况相当严重;电脑黑客活动已形成重要威胁;信息基础设施面临网络安全的挑战;信息系统在预测、反应、防范和恢复能力方面存在许多薄弱环节。

在本方案中网络出口采用H3CSecPathU200-SUTM作为网络出口。

H3CSecPathU200-S是H3C公司面向中小型企业/分支机构设计的新一代UTM(UnitedThreatManagement,统一威胁管理)设备,采用高性能的多核、多线程安全平台,保障全部安全功能开启时不降低性能,产品具有极高的性价比。

在提供传统防火墙、VPN功能基础上,同时提供病毒防护、URL过滤、漏洞攻击防护、垃圾邮件防护、P2P/IM应用层流量控制和用户行为审计等安全功能。

详细介绍如下:

防火墙功能:

提供安全区域划分、静态/动态黑名单功能、MAC和IP绑定、访问控制列表(ACL)和攻击防范等基本功能,还提供基于状态的检测过滤、虚拟防火墙、VLAN透传等功能。

能够防御ARP欺骗、TCP报文标志位不合法、LargeICMP报文、CC、SYNflood、地址扫描和端口扫描等多种恶意攻击。

VPN特性:

支持L2TPVPN、GREVPN、IPSecVPN等远程安全接入方式,同时设备集成硬件加密引擎实现高性能的VPN处理。

实时的病毒防护:

采用Kaspersky公司的流引擎查毒技术,从而迅速、准确查杀网络流量中的病毒等恶意代码。

实时的垃圾邮件防护:

可以拦截垃圾邮件,净化邮件系统,解决垃圾邮件对正常工作的干扰问题。

先进的URL过滤:

实现基于用户的URL访问控制,防止因浏览恶意或未授权的网站(如网络钓鱼攻击网站)而带来的安全威胁。

全面的流量管理:

能精确检测BitTorrent、Thunder(迅雷)、QQ等P2P/IM应用,提供告警、限速、干扰或阻断等多种方式,保障网络核心业务正常应用。

细致的行为审计:

可对各种P2P/IM、网络游戏、邮件和数据传输等行为提供细致的监控和记录,实现细粒度的网络行为审计管理。

NAT应用:

提供多对一、多对多、静态网段、双向转换、EasyIP和DNS映射等NAT应用方式;支持多种应用协议正确穿越NAT,提供DNS、FTP、H.323、NBT等NATALG功能。

我们建议在防火墙上将信息化网络平台分为内部网、外部网与DMZ区等,以保护局域网的安全和对外服务器的安全,防止恶意用户的攻击。

使用Kaspersky公司的流引擎查毒技术,迅速、准确查杀网络流量中的病毒等恶意代码。

可以灵活设置相关资源过滤和规则,以最大化的保护网络内网安全。

同时可以建立VPN服务器,实现外网用户访问内网资料等。

3、信息化网络平台IP地址规划、VLAN划分及路由策略

3.1IP地址规划

1)IP地址规划原则

IP地址规划应依据科学性、系统性、完整性及可扩展性原则,采用先进的网络编码技术,保证信息交换的效率和质量,既要在相当时期内保持技术的先进性,同时也充分考虑现期工程的可实施性,为了更加便于记忆和管理,在贵医院信息化网络平台

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 医药卫生 > 基础医学

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2