
< >
- 現狀與挑戰
- 解決方案
- 功能分區
- 整體安全設計
- 方案優勢
現狀與挑戰
隨著“國家有高峰、區域有高原、地方有高地”的醫療資源體系規劃和千縣工程、醫共體、基層衛生服務能力提升工程等 政策的引導,醫院的改擴建、分院新建越來越多,醫院數據中心趨向于集體化、規?;l展。這其中對于醫院的數據中心 和網絡建設提出了更多的要求和挑戰,多院區的業務管理、異地容災的規劃、“0”漫游網絡管理等都將增加用戶數據中心管理難度。那么如何能讓醫院數據中心能夠“快、簡、安全”地實現業務上線、遷移、切換成為了核心問題。
解決方案
深信服針對醫院數據中心不同業務類型采用不同的云平臺承載,對不同業務區域采用不同的安全防護手段。
按照業務類型和對計算資源的需求不同,將計算資源池劃分為多個功能分區,支撐不同的上層業務應用。根據信息基礎設施所承載的應用系統特點,以及醫院未來 3 ~ 5 年的業務規劃,新數據中心部分按照業務性能和特性劃分為 HIS 高性能區 域(包含 HIS、EMR、LIS 等業務系統)、PACS 大容量區域 (PACS 系統 )、普通性能業務區域(OA、手麻、決策、財務等一般業務)、 互聯網業務區域(互聯網醫院、網站、掛號、微信、支付寶等)。單獨構筑災備數據中心與新建數據中心互為容災,實現核心業務的實時異地容災,滿足等級保護三級標準、電子病歷系統應用水平 5 級和互聯互通成熟度四甲的要求。
功能分區
整體安全設計

外網業務安全部分
部署兩臺下一代防火墻對 L2-L7 層攻擊進行防護,實現對入侵事件的監控、阻斷,保護整體網絡各個安全與免受外網常見惡意攻擊。
主數據中心安全部分
主數據中心出口部署兩臺下一代防火墻,實現數據中心南北向流量的防護。主數據中心每 臺虛擬機上部署 EDR 終端檢測與響應軟件,實現虛擬機之間東西向流量的防護。同時在主數據中心部署安全感知平臺,通過部署在內外網的探針收集全網的安全數據,經過大數據分析后向管理人員展示全網的安全態勢,及時發現網內安全風險。
災備數據中心安全部分
部署兩臺下一代防火墻對 L2-L7 層攻擊進行防護,實現災備數據中心的安全防護,確保災備數據中心的業務安全和數據安全。
方案優勢

靈活擴展、穩定連續
通過超融合和云計算技術,將硬件設備升級為對應的硬件資源池,并根據不同業務系統的特點分配不同的資源,實現動態分配、靈活擴展。并且方案采用全冗余架構,在計算、網絡、存儲等各個維度均不存在單點故障,業務在無人工干預情況下,仍然能連續運行。

構建穩定可靠的容災體系
構建容災體系,實時監控容災體系是否正常運行,以及業務系統在兩地數據中心的健康狀態,以保障業務可隨時進行切換。