医院内、外网系统如果都部署在一台Linuxone上安全隔离上如何解决?

医院信息系统有内网使用的,也有面对公众互联网的外网系统,平时这两类业务系统是互相隔离的,如果采用1台LINUXONE服务器,为了避免资源浪费,能否将这两类业务系统部署在1台LINUXONE上?如果可以,那么在安全隔离上又有哪些措施呢?...显示全部

医院信息系统有内网使用的,也有面对公众互联网的外网系统,平时这两类业务系统是互相隔离的,如果采用1台LINUXONE服务器,为了避免资源浪费,能否将这两类业务系统部署在1台LINUXONE上?如果可以,那么在安全隔离上又有哪些措施呢?

收起
参与11

查看其它 1 个回答tangguobing的回答

tangguobingtangguobing系统架构师IBM

LinuxONE通过部署到物理隔离的两个分区可以实现同一台机器上内外网的隔离,但是由于部门或者机构的要求,需要设置DMZ区来实现安全或者内外网隔离,所以建议将外网应用服务单独部署到DMZ区,只有经过授权并被单独的DMZ区监控的外部服务才能访问相关数据。

LinuxONE的PR/SM安全分区技术,达到了CC安全认证的EAL5+级别,是业界最安全的物理分区和隔离技术,通过物理隔离的分区实现不同物理网络的部署能够实现最大程度的物理隔离。

硬件生产 · 2017-06-02
浏览2132

回答者

tangguobing
系统架构师IBM
擅长领域: 存储服务器灾备

tangguobing 最近回答过的问题

回答状态

  • 发布时间:2017-06-02
  • 关注会员:4 人
  • 回答浏览:2132
  • X社区推广