方案讲解演示版_供应宝实施部署方案防火墙.docx
《方案讲解演示版_供应宝实施部署方案防火墙.docx》由会员分享,可在线阅读,更多相关《方案讲解演示版_供应宝实施部署方案防火墙.docx(8页珍藏版)》请在第一文库网上搜索。
1、供应宝实施部署方案北京东软望海科技有限公司2016年10月一、实施背景1二、实施方案12.1 网络拓扑12.2 方案介绍12.3 软硬件需求22.4 安装及网络配置3三、望海供应宝安全保障机制43.1 基础架构安全53.1.1 网络安全53.1.2 主机安全53.1.3 虚拟化安全53.2 应用安全53.2.1 发布控制53.2.2 异常检测63.2.3 DDoS防护63.3 身份/访问安全63.4 数据安全6一、实施背景供应宝是东软望海最新研发的一款打通耗材供应商与医院内部物流系统的产品,支持医院物资采购部门与供应商之间购销协同,物流协同,财务协同,保证信息传递的及时性,准确性,降低沟通成本
2、,提高供应链运营效率。二、实施方案2.1网络拓扑供应宝网络实施部署图医院端网络望海供应宝服务-方案说明:1. 于ICPttHS1.整体采用同如用方案.2、潮2期机作为38传Ie中介,靖台防火!*、H8空传箱来f1M内外网安全J.供JS宝采用Httm用汉,的机仅向供应宝开放访问.映受外用五二PwHE需求1 .开放前机向例行-MnarthrP(Om域名的80,44现口89访问授权.2 .开放俄成宝向明机的812.832.834.817HCm访网外8.3 .弁放的我向H-ERPBI务的1433.8031、3389.8330口的访问搜&.4 ,HttH-ERPRAWS)IRtnS9812.813.83
3、2.833、87S口的何授见2.2方案介绍整个部署方案包含三部分,院内网,医院数据交换区(DMZ),望海供应宝服务。为了实现院内网与外网的安全数据传输,在医院数据交换区(DMZ)的前置机上部署SHP交换平台,建立院内网与外网之间的可控数据安全传输通道。前置机通过防火墙访问院内网的院内物流系统,通过配置IP白名单+数据加密的授信方式,与供应宝对接确保安全。供应商使用望海供应宝SaaS服务,通过Https安全加密访问望海供应宝与医院完成数据传输。并经过安全防护层过滤/保护,具体见安全保障章节。SHP交换平台(端口缺省为812):其通过所在的前置机外网网卡与供应宝实现网络连接。SHP交换平台同时访问
4、供应宝端口以及接收供应宝请求。其服务端口缺省为812(可通过配置进行修改,需通过防火墙配置白名单向供应宝暴露该端口)。医院物流系统:物流系统除了原有物流相关功能外,再借助SHP交换平台与供应宝进行数据交换,增加供应商协同管理相关功能。供应宝:供应宝是供应链协同管理的载体,其通过互联网技术打通医疗机构与供应商间的信息通道,实现供应链信息的高效协同,撮合供应链端信息交互和需求对接,降低沟通成本、保证信息的及时性、准确性,提高运营效率。2.3软硬件需求院方需要准备:1、1台前置机服务器2、1个院内外网IP(院内通常有固定的院内外网IP)3、2台防火墙(院内通常会有1台防火墙)4、还有内外网环境,网线
5、,交换机等(通常医院具备这些条件)5、医院信息中心的全力配合具体设备清单:序号设备名称设备参数数量单位备注1应用防火墙IU机架式结构:默认包括1个可插拨的扩展槽和4个10/100/IOOOBASE-T接口:1台必须含1年特征库升级服务。内含WEB攻击防护模块、WEB漏洞扫描模块、DDOS攻击防护模块、网站应用交付模块、数据智能分析模块并发连接50万吞吐率800MbPS2前置机CPU:8核内存:16G硬盘:1T*3(Raid5)操作系统:Windows2008网卡:双网卡,千兆1台必须3操作系统win2008R264位1套必须4微软数据库SQ1SERVER2008R21套必须5微软办公套件0ff
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 方案 讲解 演示 供应 实施 部署 防火墙
![提示](https://www.001doc.com/images/bang_tan.gif)