找回密码
 欢迎注册
搜索
热搜: 活动 交友 discuz
查看: 4582|回复: 13

外网与内网是否物理分开好?

[复制链接]
发表于 2004-4-30 08:20:03 | 显示全部楼层 |阅读模式
目前网络安全越来越成为一个严重的问题。
有的医院为了保证系统安全,将医院信息系统与INTERNET物理分开,同时并存两套网络,采用双系统或两台电脑工作。电脑被禁止用软盘,光驱,目前又要禁用USB口,是得是失?
如果放开,要投入防火墙同网络防毒,费用不菲。安全能保证吗?
难以取舍???
发表于 2004-4-30 08:46:05 | 显示全部楼层

外网与内网是否物理分开好?

不管目前是否物理分开,整合依然是趋势,当然需要采用一些技术手段,物理上使用三层交换、防火墙,软件使用企业级杀毒软件、网络管理软件等,要做到互联才能更好地促进医院信息化工作的开展,我们也正在进行医院网络的全面整合,当然要有一系列避免风险的可行性方案,信息部门应多和解决方案提供商磋商,保证网络整合能安全、稳定、有效的实施。
 楼主| 发表于 2004-4-30 09:45:31 | 显示全部楼层

外网与内网是否物理分开好?

我院一直以来,没有物理分开,但深受其苦。
物理上使用三层交换、防火墙,软件使用企业级杀毒软件、网络管理软件。都有。
然而仍深受其苦,病毒、黑客攻击都有。
昨晚又折腾了几个小时,一个VLAN段的所有机器一旦退出,再进入,即报地址冲突,
费了九牛二虎之力,才找到因一台电脑中毒而起,现在仍不知中何毒
发表于 2004-4-30 09:58:54 | 显示全部楼层

外网与内网是否物理分开好?

在技术上没有很大把握,业务上不是十分必要,操作人员水平有待提高,等待情况下,物理隔离是合适的。
发表于 2004-4-30 10:32:06 | 显示全部楼层

外网与内网是否物理分开好?

防火墙跟网络防病毒软件是必须要上的,否则迟早出问题。
百兆的防火墙产品并不很贵,NetScreen204大约 8 万左右,4 个端口
Norton企业版杀毒软件也就几万块钱,两项相加十多万就够了,对医院来说应该不算昂贵的。
发表于 2004-4-30 10:36:57 | 显示全部楼层

外网与内网是否物理分开好?

这样的话,看来我们还是要慎重一些喽,也是考虑安全原因,目前将内网、外网物理隔离,仅在一台XP上搞桥接,必要时(维护或排错)临时接入,不用时禁用连接内网的网卡,就是太麻烦了!
发表于 2004-5-13 20:58:18 | 显示全部楼层

外网与内网是否物理分开好?

一、概念划分 按使用性质,把新医院的数据网络分为“内网”和“外网”。内网,指医院内部局域网,主要运行支持整个医院数字化的HIS、LIS、CIS、PACS等核心业务软件系统,这些系统有的需要大量的实时数据传输,有的需要海量多媒体(包括影像,声音等)数据检索,因此,需要一个安全、高速、稳定网络基础设施。外网,指用于连接Internet网的接入子网系统,主要提供检索公网信息和与外界进行信息交流的功能。由于受Internet网接入带宽限制等原因,外网的网络设施要求相对内网要低得多。
二、实现方式 为了实现内网和外网,我们可以采用两种实现方式:1.共享一套网络硬件设施,用软件配置两个相互独立的内网和外网,实现逻辑上的内外隔离。2.分别采用两套独立的网络硬件设施,实现内外网的物理隔离。
三、逻辑隔离的优缺点 内外网采用逻辑隔离,优点是可以减少网络线路和设备,充分利用各信息点。用户使用时方便,无需切换。通过使用先进的防火墙等安全手段,可以基本防止非法入侵。缺点是整个网络的信息点较多,规模较大,配置相对复杂,再加上运行的软件系统多种多样,给系统排错和维护增加了很大难度;同时,由于网络设备的种种限制,不能实现针对内外网不同的应用要求,采用不同的网络设备的要求。
四、物理隔离的优缺点 内外网使用物理隔离,可以把整个网络分解为两个互不影响的独立网络,有利降低网络的复杂度,减少维护难度,并可以实现针对内外网的不同要求,使用不同的网络设备。同时,物理隔离比逻辑隔离更能彻底防止非法入侵,保护医院核心业务和数据安全。虽采用物理隔离需要较多的网络线路和设备冗余,但反过来冗余的网络线路和设备可以增加内网的扩展能力,为内网的关键业务提供备用网络设施。只是采用物理隔离时,不能同时既联通内网,又联通外网,而需要手工切换。
五、关于线路冗余 综合布线系统楼宇间骨干网采用光纤,楼层内到桌面的大部分使用6类线。由于一般采用6芯光纤,而内网骨干只需用2芯,所以外网骨干只需借用剩余的其中2芯即可,无需另布光纤。为外网增加的只是部分使用6类线的楼层内线路。也就是说只需为那些需要既要用内网又要用外网的用户多增加一个信息点,整个网络布线系统无需更大的线路变动。
六、关于设备冗余 如果使用物理隔离,内网信息点将大量减少,所需使用的内网设备也将减少,而外网使用的设备可以选择更适用的型号,这样既可以减少投入,又可以防止因为网络设备故障造成的内外网同时瘫痪。
七、造价分析 由于内网和外网的应用要求不同,所以,如果采用物理隔离时,考虑使用内外网不同的网络设备。现假设使用高档网络设备配置千兆网时,平均每个信息点需要1000元,使用中低档网络设备配置10/100自适应网络时,平均每个信息点需要300元。再假设医院需要1000个内网信息点,1000个外网信息点,其中200个内网信息点需要能够联接外网。那么,采用物理隔离需要1000+1000+200=2200个信息点,造价为1000 x 1000 + 1200 x 300 = 136万;而采用逻辑隔离,需要1000+1000=2000信息点,造价为2000 x 1000 = 200万。(所有数字均为假设)
八、结论 如果使用内外网物理隔离,我们既能保证内网中运行的高端应用的要求,又能较廉价地实现Internet网的接入。同时,也为网络今后的扩展提供备用线路。为网络管理和维护提供方便。也更容易确保整个HIS系统的安全和稳定。
发表于 2004-5-15 11:07:58 | 显示全部楼层

外网与内网是否物理分开好?

)
    内外网物理隔离干净彻底,缺点是切换起来比较烦,还需要冗余的线路。
    逻辑隔离不能做到绝对安全,必须经常更新和升级,而且总的说来,防御技术总是落后于攻击技术的,采用这种方案会跟的很累。
    比较起来,我们医院还是喜欢物理隔离,反正光纤都是有冗余的。
发表于 2004-5-15 11:44:26 | 显示全部楼层

外网与内网是否物理分开好?

应该物理隔开比较安全,系统染毒后可是比较麻烦的事,当然防火墙等是可以抵挡一阵的但现在的病毒也太猖獗,更新太快了,有点防不胜防的感觉啊!痛苦!
发表于 2004-6-3 09:35:42 | 显示全部楼层

外网与内网是否物理分开好?

还是物理隔离比较好
发表于 2004-6-7 16:57:44 | 显示全部楼层

外网与内网是否物理分开好?

在目前这样一个大环境底下,物理隔离还是绝对必要的,技术是一个方面,人的道德水平和素质也是一个方面。
发表于 2004-6-27 20:22:58 | 显示全部楼层

外网与内网是否物理分开好?

还是物理隔离好,你不能保证所有的客户端不出岔
发表于 2004-6-28 15:16:56 | 显示全部楼层

外网与内网是否物理分开好?

我院现在也是物理隔离,省却不少麻烦。 :B-D:
发表于 2004-6-28 19:09:18 | 显示全部楼层

外网与内网是否物理分开好?

这还用问吗?必须从物理层分开!
您需要登录后才可以回帖 登录 | 欢迎注册

本版积分规则

快速回复 返回顶部 返回列表