• <nav id="5jebs"></nav>
    <button id="5jebs"></button>
        • <
          • 現狀與挑戰
          • 解決方案
          • 功能分區
          • 整體安全設計
          • 方案優勢
          >

          現狀與挑戰

          隨著“國家有高峰、區域有高原、地方有高地”的醫療資源體系規劃和千縣工程、醫共體、基層衛生服務能力提升工程等 政策的引導,醫院的改擴建、分院新建越來越多,醫院數據中心趨向于集體化、規?;l展。這其中對于醫院的數據中心 和網絡建設提出了更多的要求和挑戰,多院區的業務管理、異地容災的規劃、“0”漫游網絡管理等都將增加用戶數據中心管理難度。那么如何能讓醫院數據中心能夠“快、簡、安全”地實現業務上線、遷移、切換成為了核心問題。

          解決方案

          深信服針對醫院數據中心不同業務類型采用不同的云平臺承載,對不同業務區域采用不同的安全防護手段。

           新建數據中心解決方案

          按照業務類型和對計算資源的需求不同,將計算資源池劃分為多個功能分區,支撐不同的上層業務應用。根據信息基礎設施所承載的應用系統特點,以及醫院未來 3 ~ 5 年的業務規劃,新數據中心部分按照業務性能和特性劃分為 HIS 高性能區 域(包含 HIS、EMR、LIS 等業務系統)、PACS 大容量區域 (PACS 系統 )、普通性能業務區域(OA、手麻、決策、財務等一般業務)、 互聯網業務區域(互聯網醫院、網站、掛號、微信、支付寶等)。單獨構筑災備數據中心與新建數據中心互為容災,實現核心業務的實時異地容災,滿足等級保護三級標準、電子病歷系統應用水平 5 級和互聯互通成熟度四甲的要求。

          功能分區

          辦公電腦數據

          HIS高性能業務區

          ?

          部署計算能力要求高、IOPS 要求高的高性能業務。高性能業務區建議使用全閃配置的 X86 架構服務器, 通過部署云操作系統,基于Linux KVM 等主流虛擬化技術,提供虛擬機管理、監控、分配和使用功能,提供資源靜態分配及動態調度管理功能。

          數據中心

          PACS大容量存儲區

          ?

          部署計算能力要求一般、存儲空間要求極大的容量存儲型業務,主要是醫院的 PACS 及相關影像系統。大容量存儲區建議使用 X86 超融合架構 + 分布式存儲構筑。超融合架構提供虛擬機管理、監控、分配和使用功能;分布式存儲提供海量存儲空間,并通過副本與糾刪碼機制確保數據可靠性,劃分在線、近線與離線 空間來存儲不同時間段的影像數據。

          機房云計算

          普通性能業務區

          ?

          部署資源需求較低、計算能力要求不高、內存要求不高的一般業務。一般業務區建議使用兩路 X86 架構服 務器,通過部署云操作系統,基于Linux KVM 等主流虛擬化技術,提供虛擬機管理、監控、分配和使用功能,提供資源靜態分配及動態調度管理功能。

          互聯網科技通用

          互聯網業務區

          ?

          部署對外訪問的互聯網業務,主要包含:互聯網醫院、預約掛號、在線繳費、智慧導航、官方網站等對應業務。由于互聯網業務面對的安全威脅更加多樣、安全攻擊更加頻繁,因此互聯網區的安全防護要求更高,并且互聯網業務的新增速度和迭代要求更高。本次互聯網業務區采用擴展性、云內安全性都更強的超融合架構,結合云內安全資源資源池組件,構筑具備自身安全、彈性的方案。

          數據中心應用交付

          災備平臺設計

          ?

          從跨院區 / 同院區 / 跨樓層的災備機房采用裸光纖直連方式,將主機房與災備機房互聯,實現二層打通。災備數據中心建設將采用云平臺的同構容災方案,能夠實現跨機房的資源池統一管理、數據備份、虛擬機容災等相關災備需求。

          整體安全設計

          數據安全鎖通用2
          • 外網業務安全部分

            部署兩臺下一代防火墻對 L2-L7 層攻擊進行防護,實現對入侵事件的監控、阻斷,保護整體網絡各個安全與免受外網常見惡意攻擊。

          • 主數據中心安全部分

            主數據中心出口部署兩臺下一代防火墻,實現數據中心南北向流量的防護。主數據中心每 臺虛擬機上部署 EDR 終端檢測與響應軟件,實現虛擬機之間東西向流量的防護。同時在主數據中心部署安全感知平臺,通過部署在內外網的探針收集全網的安全數據,經過大數據分析后向管理人員展示全網的安全態勢,及時發現網內安全風險。

          • 災備數據中心安全部分

            部署兩臺下一代防火墻對 L2-L7 層攻擊進行防護,實現災備數據中心的安全防護,確保災備數據中心的業務安全和數據安全。

          方案優勢

          應用
          靈活擴展、穩定連續

          通過超融合和云計算技術,將硬件設備升級為對應的硬件資源池,并根據不同業務系統的特點分配不同的資源,實現動態分配、靈活擴展。并且方案采用全冗余架構,在計算、網絡、存儲等各個維度均不存在單點故障,業務在無人工干預情況下,仍然能連續運行。

          數據上升4
          構建穩定可靠的容災體系

          構建容災體系,實時監控容災體系是否正常運行,以及業務系統在兩地數據中心的健康狀態,以保障業務可隨時進行切換。

          久久在精品线影院,久久视频这里只精品亚洲,99欧美精品含羞草,欧洲精品性爽视频