
Add to Cart
Captura de dados do NetTAP Network Packet Broker para segurança da rede hospitalar do campo médico
1Factos-chave
Atualmente, sistema médico tem sido na reforma da indústria médica padronizaço também é gradualmente perceber, como uma indústria importante,Assim, o seu desenvolvimento deve acompanhar o ritmo do The Times., a fim de uma gesto mais razoável e eficiente das actividades, na informatizaço
A construço da indústria médica também foi acelerada, o que faz com que os hospitais também utilizem ativamente ferramentas de gesto modernas para alcançar o objetivo de melhorar a eficiência.Para a indústria médica, as modernas ferramentas de gesto so, sem dúvida, uma reforma para melhorar a eficiência geral do trabalho do hospital, fortalecer a gesto interna, melhorar a qualidade de vida dos pacientes, melhorar a qualidade de vida dos trabalhadores e melhorar a qualidade de vida dos trabalhadores.e alcançar uma melhor comunicaço médico-pacienteEmbora as modernas ferramentas de gesto tragam benefícios para o hospital, elas também trazem algumas desvantagens, nomeadamente a segurança da informaço.
Os problemas de segurança da informaço so comuns em todas as esferas da vida. Isto é devido ao rápido desenvolvimento da Internet.A vida diária e o entretenimento so essencialmente inseparáveis da Internet.Quanto ao registo médico e operaço de contas bancárias, uma série de comportamentos no pode ser separada da Internet.A rede da cadeia da indústria negra é manter um olho atento sobre essas atividades estreitamente relacionadas com a vida, só ento tem a oportunidade de fazer lucros ilegais.Além disso, no modelo moderno de gesto dos problemas de segurança da informaço hospitalar, combinado com a indústria médica tradicional no absorverá muitos talentos de tecnologia da informaço,O processo de gesto no é detectado a tempo e o processamento, isso vai deixar criminosos dados assim que o problema de segurança da informaço deve ser digno da profisso médica.Somente na gesto da informaço ao mesmo tempo para fazer um bom trabalho no trabalho de segurança da informaço pode obter melhores benefícios econômicos e sociais, para se tornar um hospital de boa reputaço.
Estratégia de construço do sistema de segurança de rede na indústria médica:
1) Segurança da transmisso da rede:
Criptografar a transmisso de dados para garantir a segurança durante a transmisso.
Backup e recuperaço: Equipamentos de rede importantes, aplicações, sites, etc. do sistema médico devem ser copiados e ter a capacidade de restaurar a operaço do sistema em um tempo muito curto.
2) Capacidade anti-vírus:
O vírus do computador vai causar muitos danos aos negócios diários do hospital, fazer um bom trabalho de trabalho anti-vírus é muito importante,É necessário estabelecer toda a rede de sistema anti-vírus.
3) Detecço da segurança da rede:
É adotado um sistema de rastreamento de vulnerabilidades para rastrear o sistema de informaço para garantir que a rede interna funcione no melhor estado.Capacidade anti-ataque: a melhor forma de se defender contra ameaças externas é adotar um firewall de hardware com alto desempenho, que no só fornece proteço por senha para a rede,mas também restringe o acesso a aplicativos baseados em banco de dados específico de login do usuário.Os firewalls economizam largura de banda para tráfego crítico de negócios, impedindo intrusos e permitindo que aplicativos desonestos sejam identificados e bloqueados.Esta tecnologia de rede eficiente é fundamental para o setor da saúde, que tem elevados requisitos de confidencialidade.
4) Sistema de auditoria de segurança de operaço e manutenço:
Após a concluso da proteço externa, devem ser evitados os fantasmas internos, devem ser estabelecidos centros hierárquicos de gesto e gesto da segurança em todos os níveis,e tecnologia de auditoria de segurança devem ser utilizados para realizar uma auditoria eficaz de toda a rede, registar e reproduzir os acidentes de segurança ocorridos na rede e assegurar a segurança das informações da rede e da operaço da rede.
5) Sistema de equilíbrio de carga:
O registo online tornou-se uma tendência de desenvolvimento.Se o número de visitantes ao mesmo tempo for muito grande ou o número de pessoas que prestam atenço aos sites e aplicações hospitalares aumentar drasticamente no caso de epidemia, a velocidade de resposta global e o efeito da experiência sero afetados;Além disso, com um grande número de trabalho de transmisso de informações médicas seguido de um sistema de equilíbrio de carga de transmisso lenta pode melhorar a utilizaço da rede hospitalar.
2. Capacidades de processamento de tráfego inteligente do Network Packet Broker (parte)
Chip ASIC mais CPU multicore
Capacidades de processamento de tráfego inteligente de 480 Gbps
Filtragem de dados
Suporte para a correspondência de filtragem de pacotes L2-L7, tais como SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, campo e valor de tipo Ethernet, número de protocolo IP, TOS, etc.também suportado combinaço flexível de até 2000 regras de filtragem.
Monitoramento da tendência do tráfego em tempo real
Monitoramento e estatísticas em tempo real suportadas sobre o tráfego de dados em nível de porta e nível de política, para mostrar a taxa RX / TX, receber / enviar bytes, No., RX / TX o número de erros,o rendimento máximo / taxa de queda de cabelo e outros indicadores-chave.
Plataforma de visibilidade NetTAP®
Acesso suportado plataforma de controlo visual NetTAP® Matrix-SDN
1+1 Sistema de energia redundante (RPS)
Sistema de alimentaço duplo redundante 1+1 suportado
3. Estruturas de aplicaço típicas
NetTAP® Network TAP para Centro de Dados de Informaço Hospitalar Captura / Monitoramento do Registro, Detecço, Pagamento em Serviços de Segurança de Rede da Indústria Médica.
Descriço da estrutura da rede
Os vários departamentos do hospital, tais como os cobradores de portagens ambulatoriais, o pessoal hospitalar, os médicos e o pessoal administrativo
Através da rede central de conexo e acesso ao servidor interno do hospital.O escritório de cobrança de serviços ambulatoriais pode aceder rede de seguros médicos através da linha especial DDN, e o sistema de pagamentos do gabinete de cobrança de serviços ambulatoriais pode interagir com as informações bancárias através da Internet.
Necessidades de construço de redes de hospitais populares de isolamento e intercmbio de informações
Tendo em conta a situaço atual da rede, de acordo com o planejamento da construço de informatizaço do nosso hospital, os seguintes objetivos devem ser alcançados:
Do ponto de vista da gesto e da tecnologia, estabelecer um sistema de segurança de várias camadas para garantir a segurança e a confidencialidade das informações da rede hospitalar e dos vários sistemas.Ao mesmo tempo, mantendo o isolamento do seguro médico hospitalar, da Internet e dos vários sistemas hospitalares, é realizado um intercmbio de dados moderado e controlado entre redes internas e externas.Proteger a segurança de cada rede de sistemas do hospitalRegistre a rede do centro de dados do hospital, a troca de arquivos do hospital e o registro de transferência de correio em detalhes, de modo a manter registros.
As redes internas podem ser facilmente atacadas por intrusos maliciosos de redes externas.
Como por exemplo:
1- o intruso USES Sniffer e outros programas Sniffer para detectar e analisar as vulnerabilidades de segurança da rede e do sistema operacional, como endereço IP da rede,Tipo de sistema operativo da aplicaço, que o número de porta TCP para abrir, o sistema para salvar o nome de usuário e senha e outros arquivos chave de informações de segurança, e através do programa de ataque correspondente para atacar a rede interna.
2- os intrusos obtêm o nome de utilizador, a palavra-passe e outras informações dos utilizadores da Intranet através da monitorizaço da rede e de outros meios avançados,e depois falsificar a identidade legal interna para entrar ilegalmente e roubar informações importantes da Intranet.
3- ataque malicioso: o intruso enviou um grande número de pings para o serviço importante da Intranet, de modo que o servidor se sobrecarregou até a negaço de serviço e até o sistema caiu.
4Especificações
| NT-FTAP-48XE NetTAP®Parmetros funcionais do PNB | ||
| Interface de rede | Portas 10GE SFP+ | 48 * slots SFP+; suporte a 10GE/GE; suporte a fibra única e multimodo |
| Interface de gerenciamento fora da banda | 1* 10/100/1000M interface elétrica; | |
| Modo de implantaço | Aquisiço espectral de 10Gigabit | Apoio aquisiço de ligações de fibra bidireccional 24*10GE |
| 10Gigabit Mirror span aquisiço | Suporte de entrada de tráfego de até 48 espelhos
| |
| Entrada de divisor óptico | A porta de entrada pode suportar a entrada de uma única fibra; | |
| Multiplexagem de portas | Suporte de portas de entrada simultaneamente com portas de saída; | |
| Produço de tráfego | Suporte a saída de tráfego de portas 48 *10GE; | |
| Replicaço / agregaço / distribuiço de tráfego | apoio | |
| QTYs de ligaço com suporte a replicaço / agregaço de espelhos | 1 -> Replicaço do tráfego de ligações N (N < 48) N-> 1 agregaço de tráfego de ligaço (N <48) Reproduço e agregaço de tráfego do grupo G ((M-> N Link) [G * (M + N) <48] | |
| Distribuiço baseada na identificaço do tráfego | apoio | |
| Distribuiço baseada em IP / protocolo / porta Identificaço de tráfego de cinco tupas | apoio | |
| Estratégia de distribuiço baseada no cabeçalho do protocolo que identifica o tráfego rotulado pela chave | apoio | |
| Independência da encapsulamento Ethernet | apoio | |
| Gesto da rede CONSOLE | apoio | |
| Gerenciamento da rede IP/WEB | apoio | |
| Gesto de rede SNMP | apoio | |
| Gesto da rede TELNET/SSH | apoio | |
| Protocolo SYSLOG | apoio | |
| Funço de autenticaço do utilizador | Autenticaço por senha baseada no nome de utilizador | |
| Eletrônico ((1+1 Sistema de Energia Redundante-RPS) | Tenso nominal de alimentaço | AC110-240V/DC-48V [Facultativo] |
| Frequência de potência nominal | AC-50HZ | |
| Corrente de entrada nominal | AC-3A / DC-10A | |
| Funço de potência nominal | 200 W | |
| Meio Ambiente | Temperatura de funcionamento | 0-50°C |
| Temperatura de armazenamento | -20-70°C | |
| Umidade de funcionamento | 10%-95%, no condensante | |
| Configuraço do usuário | Configuraço do console | Interface RS232,115200,8,N,1 |
| Autenticaço por senha | apoio | |
| Altura do rack | Espaço dos estantes (U) | 1U 485mm*44,5mm*350mm |