摘要
目的:为了达到等保2.0关于网络安全运维管理的相关要求,实现对医院IT资产、运维人员访问身份和权限的集中管控。方法:在现有网络架构上部署虚拟专用网络、网闸和堡垒机,利用隧道和加解密技术,网络隔离技术和应用代理技术,设计一套医院网络安全运维架构。结果:基于可信网络前提下,通过堡垒机随时随地可以运维各自权属设备和系统,运维效率显著提升。结论:在医院传统内外两套网络模式下,通过在合理位置部署网络安全设备和堡垒机,可实现便捷而又可审计的医院网络安全运维。
出处
《中国新通信》
2022年第1期29-31,共3页
China New Telecommunications