没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
目录
第 1 章
第 2 章
2.1
2.2
2.3
第 3 章
3.1
3.2
项目建设背景与方案设计原则 ..................................................................2
医疗影像云建设需求分析 ..........................................................................2
云平台的基础安全保障 ..............................................................................2
云环境下安全责任分类界定 ......................................................................4
云环境下引入的特有安全需求 ..................................................................5
医疗影像云云安全建设方案 ......................................................................6
平台安全架构设计 ......................................................................................6
医院接入架构设计 ......................................................................................7
3.2.1
3.2.2
3.3
前置机接入安全设计........................................................................7
专线接入安全设计............................................................................7
平台安全区域边界设计 ..............................................................................8
3.3.1
3.3.2
3.3.3
网络接入域........................................................................................8
内网业务区........................................................................................8
安全管理区........................................................................................9
3.4
第 4 章
4.1
平台安全设备汇总 ......................................................................................9
医疗影像云云安全解决方案技术特点 ....................................................10
部署架构 ....................................................................................................10
4.1.1
4.1.2
南北向安全服务流..........................................................................11
东西向安全服务流..........................................................................11
4.2 东西向安全服务设计 ................................................................................11
4.2.1
4.2.2
安全服务交付形式..........................................................................11
安全服务交付内容..........................................................................12
4.3 南北向安全服务交付设计 ........................................................................12
4.3.1
4.3.2
4.3.3
安全接入服务..................................................................................12
安全防御服务..................................................................................13
应用交付服务..................................................................................14
第1章 项目建设背景与方案设计原则
统一规范
遵循在统一的框架体系下,参考国际国内各方面的标准与规范,严格遵从各项技术规定,
做好整个医疗影像云系统的标准化设计与部署。
成熟稳定
本次建设方案采用的是成熟稳定的技术和产品,确保能够适应各方面的需求,并满足未
来业务增长及变化的需求。
实用先进
为避免投资浪费,方案设计不仅要求能够满足目前业务使用的需求,还必须具备一定的
先进性和发展潜力,具备纵向扩增以及平滑横向扩展的能力,以便 IT 基础架构在尽可能短
的时间内与业务发展相适应。
安全可靠
由于医疗影像云属于对医疗系统提供公共服务的云平台,因此针对平台自身业务熟悉,
结合国家对云平台的相关建设要求和标准,本次云平台安全体系建设参考和采用以下相关国
家标准:
信息系统安全保护等级定级指南(GB/T 22240-2008)
信息系统安全等级保护基本要求(GB/T 22239-2008)
信息系统安全等级保护实施指南(国家标准报批稿)
信息系统安全等级保护测评准则(国家标准报批稿)
信息系统等级保护基本要求-云计算要求-标准草案
第2章 医疗影像云建设需求分析
2.1 云平台的基础安全保障
云平台的基础安全保障,是云服务方所需承担的基本、必须义务。提供 SAAS 服务的云
服务方,需保护的对象涵盖物理基础设施、服务器、网络和安全设备;虚拟化平台系统、资
源池、云管平台,以及为租户提供的镜像、模板等。如下图所示:
1) 基础安全保障能力的形成,主要包括两个步骤:
a) 根据系统等级属性、接入对象等,进行网络区域划分
b) 根据网络区域划分,计算环境属性要求,进行安全措施部署
2) 具体需求,包括:
a) 在网络区域划分时,应参照云平台等级保护的相关指导标准规范,保障合规性;
b) 在区域边界安全措施部署和保护时,应参照等级保护要求,达到相应能力要求;
c) 区域边界的深度防御,不仅要形成传统的多防线的纵深防护,还应在防御的网络层次上
涵盖 2~7 层,满足当下进阶的攻防态势需求;
d) 持续性安全检测,应对传统的只在网络入口部署 IPS、核心网络交换机处部署 IDS 模式
进行扩展、加强,将威胁检测能力下沉到虚拟化网络,并上升借助外围安全大数据分析
的安全服务云,形成全面、深入、持续的安全检测能力,抵御不断升级的APT 攻击和突
发安全事件;
e) 需对虚拟化平台、虚拟机等进行主机加固,保障计算环境安全;
f) 应对通信网络采取国密/商密算法的加密措施,并部署多链路冗余和链路负载均衡措施,
保障链路可用性,达到保障通信网络安全的目的;
g) 安全响应和处置,应不仅限于传统的人工设置访问控制策略和事后审计,还应与安全管
理中心联动,形成整体安全可视、自动化的快速安全策略升级响应,缩短攻击窗口、切
断攻击扩散的链条,尽力减少损失;
剩余13页未读,继续阅读
资源评论
a66889999
- 粉丝: 40
- 资源: 1万+
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- (源码)基于Django和OpenCV的智能车视频处理系统.zip
- (源码)基于ESP8266的WebDAV服务器与3D打印机管理系统.zip
- (源码)基于Nio实现的Mycat 2.0数据库代理系统.zip
- (源码)基于Java的高校学生就业管理系统.zip
- (源码)基于Spring Boot框架的博客系统.zip
- (源码)基于Spring Boot框架的博客管理系统.zip
- (源码)基于ESP8266和Blynk的IR设备控制系统.zip
- (源码)基于Java和JSP的校园论坛系统.zip
- (源码)基于ROS Kinetic框架的AGV激光雷达导航与SLAM系统.zip
- (源码)基于PythonDjango框架的资产管理系统.zip
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功