金電網安基于銀河麒麟操作系統的網絡隔離解決方案
方案背景
Programme background
方案概述
Overview of the solution
解決方案基于銀河麒麟高級服務器操作系統V10打造自主創新路線的網閘系統,可部署在互聯外網和醫院內網之間,通過網閘連接兩個獨立的網絡,這兩個獨立的網絡之間不存在其他可以通信的物理連接和邏輯連接,實現不同安全區域之間的安全隔離和高效數據交換需求。該方案解決了醫院內網的數據包不能直接進入外網的問題。適用于醫療行業所有內、外網隔離場景,達到在安全策略下進行文件及數據安全傳輸的目的。
技術路線
Technical route
芯片架構:海光、兆芯
操作系統:銀河麒麟高級服務器操作系統V10
應用軟件:安全隔離與信息交換系統FerryWay V5
方案架構
Scheme architecture
方案優勢
Solution advantage
基于安全、穩定、高效的銀河麒麟高級服務器操作系統V10
支持海光、兆芯等國產CPU
具備國產化數據庫的訪問、同步能力
自主創新的高級別網絡隔離能力
應用場景
Application scenarios
本方案主要應用于醫療行業內網和互聯網側、上級醫療單位網絡和下屬兄弟單位網絡邊界、內部數據傳輸等的安全隔離場景。
上級醫療單位網絡和下屬兄弟單位網絡之間,實現數據互通的同時,需要做好數據備份,我司為其制定了此網絡安全建設方案,為院方業務保駕護航。
成功案例
Success case
案例名稱:某市中心醫院信息化系統網絡安全隔離項目
建設內容:為中心院區的互聯網外聯區和醫院內網邊界設立基于銀河麒麟高級服務器操作系統的網閘FerryWay V5,實現網間隔離、文件安全交換、安全瀏覽等能力。
案例價值:
幫助客戶打造合規及自主創新的網絡隔離能力。
采用中國自主知識產權的處理器、有效的避免了芯片設計上存在的安全隱患,并具備強大的抗攻擊能力,防止自身進程及文件不被非法算改和破壞,實現了硬件到軟件、系統到芯片的完全自主。
針對不同業務和數據類型,實現了數據內容深度檢測與過濾功能,以及控制數據傳輸方向,保證了數據交換安全。
通過私有的傳輸協議和數據“擺渡”功能,提供更高安全級別的防護,可阻止已知和未知的病毒木馬或惡意程序攻擊。