论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
软件与程序人生
›
DevOps与敏捷开发
›
三甲医院网络架构与安全创建实战
三甲医院网络架构与安全创建实战
宁睿
金牌会员
|
6 天前
|
显示全部楼层
|
阅读模式
楼主
主题
942
|
帖子
942
|
积分
2836
一、计划目标
实现医疗业务网/卫生专网/互联网三网隔离
满足等保2.0三级合规要求
保障PACS影像系统低时延传输
实现医疗物联网统一接入管控
二、全网拓扑架构
三、网络分区与安全计划
IP/VLAN规划表
核心业务设置(华为CE6865)
interface 100GE1/0/1
description PACS-CT-Modality
trust dscp 46 # 标记EF优先级
qos queue ef bandwidth 40% # 保障带宽
# 堆叠配置
stack
member 1 priority 150
member 2 priority 100
复制代码
安全策略设置(启明星辰防火墙)
# 卫生专网访问控制
rule id 101
action permit
src-zone trust
dst-zone untrust
src-ip 10.100.0.0/24
dst-ip 172.18.100.50/32
service http
match application "医疗数据上报"
log enable
# 勒索软件防御策略
ips policy "Anti-Ransomware"
signature "Trojan/WannaCry" action block
signature "Exploit/EternalBlue" action block
apply-to zone all
复制代码
四、医疗物联网安全方案
终端准入控制(华三IMC平台)
# 医疗设备指纹库
device-profile create "GE-监护仪"
match oui "00-0C-xx"
match dhcp-option 60 "Vendor/GE/PatientMonitor"
# 动态VLAN分配
portal rule "IoMT-Access"
if-match device-profile "GE-监护仪"
action vlan 300
action acl 3100 # 限制仅访问监护服务器
复制代码
无线探针定位(华为AC+AP)
wlan radio-2g-profile "Med-Location"
air-scan enable
terminal-positioning enable
# 定位服务器对接
terminal-positioning-server
ip-address 10.100.100.100
port 8000
复制代码
五、等保2.0合规关键设置
安全审计(启明星辰泰合平台)
# 日志收集策略
collector add syslog 10.100.100.200
facility local5
severity info
include-regex "failed|deny"
# 数据库审计规则
audit policy "HIS-DB"
db-type oracle
risk-level high
action alert block
match-sql "DELETE FROM patient_info"
复制代码
数据安全防护
数据类型 保护步调 技能实现
电子病历 透明加密 天阗数据库防火墙加密网关
DICOM影像 数字水印 PACS系统集成水印SDK
患者隐私 数据脱敏 天清Web防火墙动态脱敏策略
六、灾备与运维计划
双活数据中心架构
主数据中心 --[OTV专线]-- 备数据中心
| |
[华为OceanStor] [华为OceanStor]
| |
[PACS存储双活] [HIS数据库同步]
安全运维流程
堡垒机登录(双因素认证)
自动备份设置(每天02:00)
毛病扫描(每周日00:00)
安全事件相应(30分钟SLA)
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
宁睿
金牌会员
这个人很懒什么都没写!
楼主热帖
java前置学习
简单的用Python对手机号进行加密 ...
【RocketMQ】消息的存储
net core 3.1使用identityServer登录时 ...
k8s v-1.20版本部署详细过程[实测可用 ...
Unity 将是驱动 C# 增长的引擎吗 ? ...
【PostgreSQL】PostgreSQL重建与主库不 ...
离线数仓建设,企业大数据的业务驱动与 ...
iOS Widget
基于单片机的压力测控仿真设计(#0024) ...
标签云
挺好的
服务器
快速回复
返回顶部
返回列表