省三医院新门诊大楼网络安全建设项目实施方案

这篇具有很好参考价值的文章主要介绍了省三医院新门诊大楼网络安全建设项目实施方案。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

省三医院新门诊大楼网络安全建设项目实施方案

甲方:省三医院

乙方:武汉埃郭信息技术有限公司1组吴冰冰

项目背景

省三医院新建一栋门诊大楼,地址位于原三医院东南处空地。为了响应国家建设数字医疗,构建医联网、医共体的号召,新门诊大楼现有计算机网络,实现各门诊室、药房、医学影像科室及后勤科室的终端数据互通。同时能满足各相关科室连接总院 HIS(医院信息系统)、EMR(电子病历系统)、PACS(影像归档和通信系统)的需求。出于等保合规和自身业务安全的考虑,现需要该网络上通过网络安全设备实现安全建设。

项目具体方案:

  1. 在互联网出口以三层模式部署两台防火墙,作为连接公网的出口设备;在核心交换机和服务器的接入交换机之间以二层模式部署一台防火墙。
  2. 公网出口防火墙与内网核心交换机,汇聚交换机运行 OSPF,使内网路由互通。
  3. 公网出口防火墙配置缺省路由,并把缺省路由引入到 OSPF,传递给其他三层设备学习。
  4. 公网出口服务器配置 NATP,使内网的 PC 终端能够访问互联网。
  5. 公网出口防火墙配置入侵防御策略,防御外网对内网发起的DDOS,扫描攻击。策略源区域设置为 untrust,目的区域为 trust
  6. 公网出口防火墙配置攻击防御策略,防御外网对内网的入侵行为。策略设置为 untrust,目的区域为 trust
  7. 公网出口防火墙配置 WAF 策略。防御外网对内网Web 服务器的入侵行为。策略源区域设置为 untrust,目的区域为 trust
  8. 公网出口防火墙,配置攻击防御策略,防御互联网上的病毒进入内网。策略源区域为 trust,目的区域为 untrust
  9. 服务器取得边界防火墙,配置攻击防御策略,入侵防御策略。源区域为 untrust,目的区域为 DMZ 区。
  10. 在公网出口防火墙上配置 IPSec VPN,与市疾控中心建立连接。

项目拓扑图:

省三医院新门诊大楼网络安全建设项目实施方案

项目规划表格:

设备

接口

VLAN

IP地址

说明

SW1

G1/0/1

VLAN 20

10.0.0.1/30

连接SW4

SW1

G1/0/2

VLAN 21

10.0.0.5/30

连接SW6

SW1

G1/0/3

VLAN 22

10.0.0.9/30

连接SW8

SW1

G1/0/4

VLAN 23

10.0.0.13/30

连接SW10

SW1

G1/0/5

VLAN 24

10.0.0.17/30

连接SW12

SW1

G1/0/6

VLAN 25

10.0.0.22/30

连接FW1

SW2

G1/0/1

VLAN 15

192.168.5.254/24

业务服务的网关

SW2

G1/0/2

VLAN 26

10.0.0.25/30

连接SW5

SW2

G1/0/3

VLAN 27

10.0.0.29/30

连接SW7

SW2

G1/0/4

VLAN 28

10.0.0.33/30

连接SW9

SW2

G1/0/5

VLAN 29

10.0.0.37 /30

连接SW11

SW2

G1/0/6

VLAN 30

10.0.0.41 /30

连接SW13

SW2

G1/0/7

VLAN 31

10.0.0.46 /30

连接FW2

SW2

G1/0/8

VLAN 32

10.0.0.47/30

连接 FW3

SW-IRF1

/

VLAN 10

192.168.0.254/24

一楼门诊科室网关

SW-IRF1

/

VLAN 11

192.168.1.254/24

一楼药房网关

SW-IRF1

G1/0/1

VLAN 20

10.0.0.2 /30

连接SW1

SW-IRF1

G2/0/1

VLAN 26

10.0.0.26/30

连接SW2

SW-IRF2

/

VLAN 10

192.168.2.254/24

2楼门诊科室网关

SW-IRF2

/

VLAN 11

192.168.3.254/24

2楼药房网关

SW-IRF2

G1/0/1

VLAN 21

10.0.0.6 /30

连接SW1

SW-IRF2

G2/0/1

VLAN 27

10.0.0.30/30

连接SW2

SW-IRF3

/

VLAN 12

192.168.4.254/24

B超室网关

SW-IRF3

G1/0/1

VLAN 22

10.0.0.10/30

连接SW1

SW-IRF3

G2/0/1

VLAN 28

10.0.0.34/30

连接SW2

SW-IRF4

/

VLAN13

192.168.5.254/24

CT室网关

SW-IRF4

G1/0/1

VLAN 23

10.0.0.14/30

连接SW1

SW-IRF4

G2/0/1

VLAN 29

10.0.0.38/30

连接SW2

SW-IRF5

/

VLAN14

192.168.7.254/24

后勤科室网关

SW-IRF5

G1/0/1

VLAN 24

10.0.0.18/30

连接SW1

SW-IRF5

G2/0/1

VLAN 30

10.0.0.42/30

连接SW2

FW1

G1/0/1

VLAN 25

10.0.0.21/30

连接SW1

FW2

G1/0/1

VLAN 31

10.0.0.45 /30

连接SW2

FW3

G1/0/1

VLAN 15

192.168.5.254/24

业务服务的网关

 文章来源地址https://www.toymoban.com/news/detail-474235.html

到了这里,关于省三医院新门诊大楼网络安全建设项目实施方案的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 医院网络安全建设:三网整体设计和云数据中心架构设计

    医院网络安全问题涉及到医院日常管理多个方面,一旦医院信息管理系统在正常运行过程中受到外部恶意攻击,或者出现意外中断等情况,都会造成海量医疗数据信息的丢失。由于医院信息管理系统中存储了大量患者个人信息和治疗方案信息等,如果这些数据信息遭到篡改很

    2024年01月18日
    浏览(62)
  • 门诊排队叫号系统,有序叫号就诊,适用医院医院、门诊部、诊所等

    排队叫号系统,是将互联网信息技术与门诊预约、签到、提醒、叫号、接诊等环节相结合,实现门诊流程式便捷叫号服务。 为助力门诊营造一个良好有序的就诊环境,打造科学合理的就诊流程,今天给大家推荐一款一款便捷排队叫号系统,适用于各类医院、门诊部、诊所等。

    2024年02月10日
    浏览(40)
  • 年度优秀项目呈献|江苏省泗洪县人民医院培训中心音视频系统建设

    近年来,随着人工智能的迅猛发展,医疗卫生领域迎来创新发展的新浪潮,各类信息化系统已成为各大医院机构的“标配”。远程问诊、线上会诊、视频探病、网络示教......智慧医疗已经深入到医疗行业的各个环节,在现代视讯设备的加持下和项目实践探索中逐步发展和完善

    2023年04月08日
    浏览(31)
  • 记一次 .NET 某医院门诊软件 卡死分析

    前几天有位朋友找到我,说他们的软件在客户那边卡死了,让我帮忙看下是怎么回事?我就让朋友在程序卡死的时候通过 任务管理器 抓一个 dump 下来,虽然默认抓的是 wow64 ,不过用 soswow64.dll 转还是可以的,参考命令如下: 接下来就可以分析了哈。 首先用 !t 简单看一下主

    2024年02月04日
    浏览(37)
  • vb+sql医院门诊管理系统设计与系统

    摘要 信息时代已经来临,计算机应用于医院的日常管理,为医院的现代化带来了从未有过的动力和机遇,为医疗卫生领域的发展提供了无限的潜力。采用计算机管理信息系统已成为医院管理科学化和现代化的标志,给医院带来了明显的经济效益和社会效益。 本文介绍了数据

    2024年02月12日
    浏览(34)
  • 基于Java医院门诊互联电子病历管理信息系统设计和实现

    博主介绍 : ✌ 全网粉丝30W+,csdn特邀作者、博客专家、CSDN新星计划导师、Java领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java技术领域和学生毕业项目实战,高校老师/讲师/同行交流合作 ✌ 主要内容: SpringBoot、Vue、SSM、HLMT、Jsp、PHP、Nodejs、P

    2024年02月02日
    浏览(30)
  • 【开源】基于JAVA+Vue+SpringBoot的医院门诊预约挂号系统

    基于JAVA+Vue+SpringBoot+MySQL 的医院门诊预约挂号系统,包含了科室管理模块、医生管理模块、预约挂号模块、医院新闻模块和留言板模块,还包含系统自带的用户管理、部门管理、角色管理、菜单管理、日志管理、数据字典管理、文件管理、图表展示等基础模块,医院门诊预约

    2024年02月02日
    浏览(32)
  • 基于微信小程序的医院智慧门诊服务系统设计与实现

    💗博主介绍:✌全网粉丝10W+,CSDN全栈领域优质创作者,博客之星、掘金/华为云/阿里云等平台优质作者。 👇🏻 精彩专栏 推荐订阅👇🏻 计算机毕业设计精品项目案例(持续更新) 🌟 文末获取源码+数据库+文档 🌟 感兴趣的可以先收藏起来,还有大家在毕设选题,项目以及

    2024年01月20日
    浏览(35)
  • 【开源】基于Vue.js的医院门诊预约挂号系统的设计和实现

    项目编号: S 033 ,文末获取源码。 color{red}{项目编号:S033,文末获取源码。} 项目编号: S 033 ,文末获取源码。 基于JAVA+Vue+SpringBoot+MySQL 的医院门诊预约挂号系统,包含了科室管理模块、医生管理模块、预约挂号模块、医院新闻模块和留言板模块,还包含系统自带的用户管

    2024年02月03日
    浏览(59)
  • 【java】民营医院、门诊部、连锁集团、公立医疗云HIS系统源码

    基于云计算技术的B/S架构的医院管理系统(简称云HIS),为医疗机构提供标准化的、信息化的、高效可靠的医疗信息管理系统,实现医患事务管理和临床诊疗管理等标准医疗管理信息系统的功能。利用云计算平台的技术优势,建立统一的云HIS、云病历、云PACS、云LIS,有效实现协

    2024年02月14日
    浏览(34)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包