- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
医院信息中心数据基础架构的优化
摘 要 本文详细介绍了我院信息机房的目前现状,存在的安全隐患,以及整改方案,详尽说明了现行方案的利与弊,和实施过程。为确保我院核心业务正常运行,现对信息中心机房作部分优化。
【关键词】医院信息系统 网络架构 信息安全
1 目前现状
我院是2013年异地新建医院,在搬迁的同时更换了天健HIS、PACS,EMR等管理信息系统,机房由一家系统集成公司承建。
目前天健HIS系统部署在两台R710小型机上,采用一台EMC存储部署成双机热备的工作方式,具备高可用性。PACS、EMC系统均X3850X5部署成双机热备模式,使用同一型号的EMC存储做为共享存储。
此外,医院还有多台单机运行的X3850 X5服务器,承载老的HIS、PACS等应用,用于信息备查。在网络安全方面,部署了一台博达博御F3008防火墙做为网络边界,两台深信服AD1600做负载均衡。
2 架构特点分析
2.1 优势
(1)大量使用双机热备形式承载应用,HIS、PACS、EMR核心应用的可用性很高、使用频度强,如果一台服务器故障时,能及时切换至另一台服务器,保障业务运行的连续性。
(2)HIS做为医院信息系统的重中之重,采用小型机做为硬件平台,提高了HIS系统的运行速度。并且小型机具备极高的稳定性,平均无故障运行时间是X86服务器的数十倍。
(3)大量使用IBM小型机、X3850X5、EMC VNX存储等硬件,这些设备专注于企业级市场,强调高可用、高稳定性和高性能,相互之间的兼容性良好,搭配合理。
2.2 问题
(1)我院部署的两台EMC VNX5100磁盘阵列,这两台存储是独立运行,分别作为HIS存储和PACS存储,具有单点故障风险。任何一台存储故障,都会导致HIS或PACS系统中断运行,严重故障可能会导致数据丢失。对于HIS系统,无论是意外故障?е孪低吵な奔湮薹ǚ梦剩?还是数据丢失造成患者就诊信息无法查询,都将导致非常严重的后果,医院不仅会遭遇财产损失,还会影响医院的声誉,造成更长远的影响。
(2)缺乏统一、专业的数据备份系统。无论是存储故障导致数据丢失,还是因为病毒感染文件或认为误删除数据,这些状况都需要有数据备份措施。
(3)我院网络安全防护措施较为简单,面临较大的安全威胁。博御防火墙属于传统的状态检测防火墙,无法应对目前复杂的网络安全环境。例如医院基于APP的掌上医院、微信、银医通,WEB访问的B/S架构应用将越来越多,原来只在内网的HIS等系统不得不对外网开放,传统墙只能基于开关端口和开关协议制定安全策略,是非常危险的。新的安全环境需要防火墙具备应用识别能力,可以分析具体的流量包属于什么应用,基于应用觉得是否允许外界访问,才能有效保障内网安全。
3 优化方案
我院在重要的3大核心应用均采用了双机热备,但是忽略了存储应用的隐患,针对目前现状,我科对目前的IT基础架构作如下完善:
(1)部署一台备份一体机。备份一体机是将备份软件、备份服务器以及磁盘(存储介质)整合到一台服务器中而形成的一个设备,用户可以像操作备份软件一样来操作这个设备。通过备份设备可以有效的保护数据安全,实现数据可以按需按时间点恢复。
(2)通过服务器虚拟化集中非关键业务,提高单机运行的这些业务的可用性。老HIS、PACS系统使用的X3850服务器可以通过扩容内存,部署虚拟化环境,做为虚拟机使用,老的HIS等系统通过P2V迁移到虚拟化环境中运行,可以带来诸多收益。
(3)增加SAN网络,实现两台存储存储间的部分数据镜像。从长远发展来看,随着设备的不断增加,组建SAN网络,提高存储的主机接入数量,是必然的。通过SAN网络,连通两台存储的镜像端口,可以将HIS系统的关键数据和库进行镜像操作,在HIS存储故障时,可以切换到另一台存储,保障HIS系统的连续运行。
(4)在网络安全方面,我科建议考虑更换下一代防火墙,增加上网行为管理设备。下一代防火墙是指以全面应对应用层威胁的高性能防火墙。通过深入洞察网络流量中的用户、应用和内容,下一代墙能够为用户提供有效的应用层一体化安全防护,帮助用户安全地开展业务并简化网络安全架构。上网行为管理可以提供行为管理、应用控制、流量管控、信息管控、非法热点管控、行为分析、无线网络管理等功能,提高带宽资源利用率,规避泄密和法规风险、保障内网数据安全。
4 收益
(1)通过存储的部分数据镜像,提供了HIS系统遭遇存储故障时,具备快速重启业务的能力,使HIS系统的数据具备了安全保障。
(2)虚拟化提高了老HIS、PACS等非关键业务的可用性,使这些系统不会因为单台物理机故障长时间离线。虚拟化还可以快速部署新业
您可能关注的文档
最近下载
- 16、双柱举升机6353b培训要点1.pdf VIP
- 经营高危险性体育项目(游泳)申请书.doc
- 2024年锦州市公开遴选市直机关(参公单位)公务员(工作人员)66人笔试备考题库及答案解析.docx VIP
- 湖南省长沙市湖南师范大学附属中学2024-2025学年上学期八年级入学考试数学试卷.docx VIP
- 护理同理心课件.pptx
- SYT6064-2017 油气管道线路标识设置技术规范.pdf VIP
- 甘油灌肠技术操作规程及评分标准.docx VIP
- 政府采购项目招标代理机构服务 投标技术方案(技术标).docx VIP
- 宁波事业单位真题2024 .pdf VIP
- 2025年正高面审答辩-正高118面审答辩中西医结合儿科学笔试参考题库(2020-2024)附带答案详解.docx
文档评论(0)