成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓
當前位置:工程項目OA系統(tǒng) > 泛普各地 > 江西OA系統(tǒng) > 南昌OA系統(tǒng) > 南昌OA信息化
智能網絡中的安全策略
天清漢馬捍衛(wèi)網絡出口
網絡出口位置是最關鍵的,目前網絡采用分散的安全網關保障網絡安全。分散部署的方式成本高,各個設備間的協(xié)調性差,難以實現(xiàn)安全策略的統(tǒng)一部署,管理分散,整體性能較低;關鍵是在應對混合型攻擊方面,單一的安全網關無法全面應對。
為了解決以上問題,港灣網絡推出了天清漢馬多功能網關。天清漢馬是國內第一款滿足用戶全方位需求的多功能安全網關產品,基于高性能的NP架構硬件平臺,軟件上采用模塊化設計,集成了FW、VPN、AV、IPS、防DoS、NetFlow等六大軟件功能模塊,能夠做到對數(shù)據(jù)流的“一站式”過濾,真正實現(xiàn)對用戶的全方位安全防范。對于內外網之間的數(shù)據(jù)流,天清漢馬經過一次拆包、檢測、封包的過程即可,確保性能不受影響。天清漢馬“一站式”過濾方式解決了分散部署的性能瓶頸、協(xié)調性差、安全性差的問題,同時實現(xiàn)了低成本部署高安全策略,實現(xiàn)了統(tǒng)一管理,能夠很好的捍衛(wèi)網絡出口,確保對外網入侵的有效防范。
FW模塊保護內網安全

采用防火墻模塊方式解決內網安全已經成為業(yè)界共識。通過在核心交換機上部署防火墻模塊,可以實現(xiàn)多個VLAN間的安全控制,降低了安全部署難度。
港灣網絡通過在BigHammer6800核心交換機上部署防火墻模塊,可以控制任意兩個VLAN、任意兩個用戶間的數(shù)據(jù)流,有效的解決了內網安全問題。該防火墻模塊具有高達2G的吞吐量,并且可以通過負載均衡的方式,達到最多20G的吞吐量,完全可以滿足內網高性能的安全要求。該模塊將來還可支持AIO的功能,即把AV、IPS、NetFlow等功能模塊在交換機上實現(xiàn)。
設備聯(lián)動應對網絡異常
對于已經部署安全產品的網絡而言,在方案層面進行融合是一個不錯的選擇。將以太網交換機、IDS、防病毒網關、防火墻這些分屬于不同的設備實現(xiàn)聯(lián)動已經成為一種趨勢。港灣網絡的μHammer3550系列以太網交換機,通過與IDS系統(tǒng)的配合,可以準確定位并控制內網攻擊。當有主機發(fā)起攻擊時,μHammer3550系列智能交換機檢測到網絡流量異常,隨即將異常上報IDS,經IDS檢測確定為攻擊,即通知μHammer3550以太網交換機切斷主機,從而確保網絡資源的安全。通過μHammer3550以太網交換機和IDS的聯(lián)動,可以使IDS的檢測范圍擴展到整網,大大提高可用性。目前,港灣公司的交換機已經與啟明星辰等多家IDS配合成功,取得了大規(guī)模的應用。
主機安全管理從根本做起
電腦主機是網絡的末端,也是安全問題產生的最終來源,幾乎所有的安全事件都是由主機發(fā)起的。網絡病毒的傳播、黑客攻擊的發(fā)生、存儲設備信息泄漏等,都是由主機產生的。港灣網絡從用戶需求入手,提供港灣主機安全管理系統(tǒng),協(xié)助網絡管理人員進行網絡資源、設備資源、客戶端資源和應用資源方面的管理控制,如網絡隔離度檢測、入網設備監(jiān)控、系統(tǒng)軟件(補?。z測和違規(guī)事件發(fā)現(xiàn)、安全事件源(病毒等)定位分析等。
對于智能網絡的安全,港灣網絡認為兩者密不可分,離開了網絡的安全是無源之水,離開了安全的網絡是無本之木。安全策略的部署要充分考慮到安全技術和網絡設備的結合,充分發(fā)揮兩者優(yōu)勢,將安全策略部署在智能網絡中的不同層面。(CCW)
本站推薦
- 1某企業(yè)用智能倉庫管理系統(tǒng)品牌后效率大增,它在倉儲行業(yè)適配性咋樣?
- 2電力系統(tǒng)中人工智能項目的驚人應用與潛力
- 3園林工程現(xiàn)場用智能化系統(tǒng)圖紙,能適配復雜施工場景嗎?
- 4智能倉庫管理系統(tǒng)代碼,應用在大型電商倉庫,能替代人工操作嗎?
- 5電力智能巡檢系統(tǒng)項目背后的高效運維秘訣
- 6建筑公司做智能大廈項目,這建筑設備通信系統(tǒng)施工圖靠譜不?
- 7園林工程智能化系統(tǒng)圖表,在大型公園項目用,能hold住復雜場景嗎?
- 8園林工程智能化系統(tǒng)圖片,實際應用中清晰度和準確性咋保障?
- 9園林工程智能化系統(tǒng)包括啥?客戶真實場景實測核心功能咋樣!

