“等保 2.0”明确将云环境中“虚拟机之间的访问控制”列为所有安全级别都应满足的要求。与此同时,医院多院区、多平台、内外网并存的情况,使虚拟化环境中的访问关系更复杂,也让安全策略配置、流量可视化和横向攻击防护成为信息中心需要持续解决的问题。

在这一背景下,虚拟化环境安全加固正在成为医院云平台建设的重要组成部分。作为深耕医疗行业的专业 IT 基础设施厂商,志凌海纳 SmartX 基于榫卯企业云平台的安全能力,为医院打造虚拟化安全解决方案:通过 Everoute 分布式防火墙构建微隔离,降低内部横向渗透风险,满足等保三级及医疗行业安全合规要求;同时支持多院区、内外网流量统一管理,简化安全策略配置并提升运维效率。

截至 2025 年底,志凌海纳 SmartX 已服务 300+ 各类型医院用户,包括 150+ 大中型三甲医院,其中超 30% 的医院用户实现了信创转型,落地 500+ 信创节点。不少医院用户已基于 SmartX 基础设施方案开展关键业务系统信创转型、多院区双活建设、虚拟化环境网络安全防护、“AI+医疗”、VMware 替代和容器化改造等深度信息化探索,以一套平台满足多种医院建云需求。>>了解 SmartX 医疗行业实践进展

实践案例

首都医科大学附属北京积水潭医院:多院区 VMware 替代与信创转型,分布式防火墙保障网络安全

北京积水潭医院在规划新院区建设与老院区改造时,面临 VMware 版本不一致带来的运维复杂、授权成本提升等问题。同时,医院数据中心安全架构以边界防护为主,虚拟化环境中存在较大的安全隐患。因此,医院决定引入 SmartX 榫卯企业云平台,同步探索 VMware 虚拟化替代与信创转型,并实现多院区资源统一纳管与网络安全加固。

在回龙观院区建设中,医院采用 Everoute 构建分布式防火墙,并实现全流量采集、协议解析和实时分析。每个集群均配备专属的防火墙控制单元,确保控制层具备高可用性,从架构上规避因共用控制器导致的单点失效隐患。

通过虚拟网络微分段与流量可视化技术,医院提升了系统内部安全防护水平,落实国家信息系统网络安全等级保护 2.0 要求,并为多院区云平台统一安全管理提供基础。

某自治州人民医院:分布式防火墙保障 DMZ 区互联网医院业务安全,实现精细化管控

某自治州人民医院 IT 环境主要由内网区、DMZ 区与医保专网区构成,原先网络通过 VLAN 划分,并以物理服务器承载策略实现区域间隔断。但 DMZ 区互联网医院升级后,业务数量上升,组件关系更加复杂,且大量业务共享同一套 VLAN,物理防火墙难以做到精细的流量隔离,DMZ 内部横向攻击风险上升。

基于此,医院选择 SmartX 榫卯企业云平台承载 DMZ 区互联网医院业务,并引入 Everoute 构建分布式防火墙。平台采用“标签+安全组”对业务进行分类,并在虚拟机维度实现虚拟网卡级的 4 层防火墙防护,精细控制 DMZ 区域内部东-西向流量访问,降低横向渗透风险。

未来,医院将进一步基于榫卯企业云平台完善内网区信息化建设,承载 HIS、EMR、PACS 等核心业务系统,在统一云底座上持续推进业务承载与网络安全能力建设。

淮安市第二人民医院:全栈企业云平台加速生产业务信创转型,保障数据安全

淮安市第二人民医院引入 SmartX 榫卯企业云平台,同步推进生产环境信创转型与全栈基础设施现代化建设。医院以“自主可控的超融合架构 + 国产软硬件”承载临床核心业务系统,在保障业务连续性的前提下完成原有业务系统平滑迁移,并实现性能提升。

围绕数据安全与合规要求,医院以 Everoute 分布式防火墙实现业务域微隔离,强化患者数据与核心医疗信息保护;进一步引入原生 Kubernetes 能力支撑容器化应用落地,实现敏捷部署与弹性扩展,并兼容传统虚拟化应用。

最终,医院以一套云平台兼顾信创转型、数据安全与云原生演进,夯实智慧医疗转型的基础设施能力。

南京市口腔医院:榫卯企业云平台替代 VMware,双活数据中心承载核心业务系统

南京市口腔医院原本使用 VMware vSAN、vSphere + EMC 等以 VMware 为核心的架构承载主要业务系统。在国产化浪潮及业务发展驱动下,医院计划以国产基础设施承载核心生产业务,并通过容灾建设进行数据保护,满足医院评级要求。

经过全面评估,医院选择 SmartX 榫卯企业云平台构建双活数据中心,承载 LIS、PACS、CDR、集成平台等核心业务系统,同时以 SMTX 备份与容灾进行数据备份,实现业务可用性与数据连续性双重保障,确保数据不丢失、故障时业务快速拉起。

项目中,医院采用 SMTX 迁移工具实现 VMware 虚拟机迁移,并引入 Everoute 分布式防火墙功能,保障虚拟化环境东-西向流量安全,满足等保要求,降低运维管理难度。

上海浦南医院:以跨院区全栈云平台建设“智慧医院”,支撑 HIS 核心数据库与 PACS 影像存储

为满足智慧医院建设与更高等级评级要求,浦南医院基于榫卯企业云平台构建具备全栈基础设施能力的云底座,覆盖三个院区的内网区与 DMZ 区。

该平台承载包含 HIS 核心数据库在内的全部应用系统和数据库,并实现跨院区的数据备份与业务容灾,以及内网区-DMZ 区的统一网络安全防护。其中,对于 PACS 影像数据,医院采用 SMTX 文件存储提供大容量分布式文件存储服务,构建应用与存储一体化平台。

项目采用榫卯企业云平台全栈组件能力,包括 SMTX OS、CloudTower、Everoute、SKS、网络流量可视化、SMTX 备份与容灾、SMTX 迁移工具等,实现“一次交付、统一运维”,以一套云底座支持智慧医院高效、稳定运行。

从上述实践可以看到,医院虚拟化环境安全加固的重点正在从边界防护扩展到云平台内部的东西向流量治理。对于正在建设多院区云平台、互联网医院或 DMZ 业务区的医疗机构而言,分布式防火墙和微隔离能力有助于在不增加过多网络架构复杂度的前提下,实现虚拟机级精细访问控制、流量可视化和等保合规支撑。

更多医疗行业 IT 基础设施转型实践,可阅读原文合集:

https://www.smartx.com/blog/2026/02/smartx-in-healthcare-2025/

https://www.smartx.com/blog/2024/12/smartx-in-healthcare-2024/

继续阅读