【題目】安徽某用戶鏈路負(fù)載均衡及網(wǎng)關(guān)防病毒解決方案 【摘要】隨著互聯(lián)網(wǎng)的不斷發(fā)展,網(wǎng)絡(luò)安全面臨的威脅也在不斷改變,病毒,木馬等惡意程序的傳播也從原來的通過文件拷貝,變成現(xiàn)在的通過網(wǎng)絡(luò)傳播。大量的來自網(wǎng)絡(luò)的入侵和攻擊給用戶的網(wǎng)絡(luò)安全帶來了很大的考驗,有效的抵御外部攻擊,加強(qiáng)網(wǎng)絡(luò)邊界的安全防護(hù)就顯的尤其重要 【客戶需求】 1.來自對網(wǎng)絡(luò)訪問管控的需要 隨著企業(yè)規(guī)模的發(fā)展,各個部門以及區(qū)域需要制定不同的訪問規(guī)則,來保證網(wǎng)絡(luò)的有序運(yùn)行,關(guān)鍵信息不被泄露。需要對進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)進(jìn)行2-7層的安全檢測和過濾。 2.整合現(xiàn)有多條互聯(lián)網(wǎng)鏈路,使鏈路資源得到合理利用 為了擴(kuò)充網(wǎng)絡(luò)出口帶寬,企業(yè)選擇了多鏈路接入,如何合理的利用這些資源,進(jìn)行鏈路的負(fù)載均衡,是首先要解決的基礎(chǔ)問題 3.保護(hù)內(nèi)網(wǎng)安全,抵御來自網(wǎng)絡(luò)的病毒和入侵 互聯(lián)網(wǎng)的不斷發(fā)展,病毒感染和入侵的方式也在不斷的發(fā)生變化,從最初的通過文件拷貝到現(xiàn)在的通過網(wǎng)絡(luò)入侵和傳播,給用戶帶來了很大的威脅和造成很多的損失 4.上網(wǎng)行為的審計和監(jiān)控 一方面來自政府行政號令的要求,對內(nèi)部網(wǎng)絡(luò)的上網(wǎng)日志進(jìn)行記錄和審計。所有必需要增加這部分的安全應(yīng)用,另一方面內(nèi)部網(wǎng)絡(luò)管理的松散,也導(dǎo)致了相當(dāng)一部分電腦有可能成為攻擊的跳板,同時隨意瀏覽一些不健康的網(wǎng)站,也有可能會給用戶帶來安全的隱患 【解決方案】 1.通過網(wǎng)神NSG下一代安全網(wǎng)關(guān)加強(qiáng)網(wǎng)絡(luò)訪問管控 NSG下一代安全網(wǎng)關(guān)提供的基礎(chǔ)防火墻功能,不僅可以進(jìn)行狀態(tài)包過濾,同時可以有效的檢測和抵御來自網(wǎng)絡(luò)的DDOS攻擊,可以針對內(nèi)網(wǎng)不同的安全區(qū)域制定不同的安全訪問規(guī)則,保證企業(yè)的信息安全 2.通過網(wǎng)神NSG一下代安全網(wǎng)關(guān)優(yōu)化鏈路 NSG下一代安全網(wǎng)關(guān)提供的鏈路負(fù)載和備份功能,簡單易用,無須用戶進(jìn)行復(fù)雜的配置,可以根據(jù)鏈路的權(quán)重來分配帶寬,使不同的鏈路得到合理的應(yīng)用??梢愿硬煌脑吹刂?,目的地址,源端口,目的端口,不同的服務(wù)來設(shè)置通過不同的鏈路進(jìn)行轉(zhuǎn)發(fā)??梢曰贗P地址,端口進(jìn)行鏈路的健康檢查,在一條鏈路出現(xiàn)出題后,迅速的切換到其他的鏈路,保障了用戶網(wǎng)絡(luò)的連續(xù)性 3.通過網(wǎng)神NSG下一代安全網(wǎng)關(guān)來檢測網(wǎng)絡(luò)流量中的病毒和攻擊 NSG下一代安全網(wǎng)關(guān)提供的防病毒和IPS功能,可以有效的在網(wǎng)絡(luò)邊界保護(hù)整個網(wǎng)絡(luò)的安全 防病毒:網(wǎng)絡(luò)內(nèi)部的用戶安全防護(hù)水平層次不齊,一旦有一臺電腦中毒,就有可能造成整個網(wǎng)絡(luò)的病毒傳播和感染,NSG提供的邊界網(wǎng)關(guān)殺毒功能,通過對HTTP/S FTP SMTP POP3 IMAP協(xié)議的病毒掃描過濾,可以有效的阻止病毒到達(dá)用戶的PC,對網(wǎng)絡(luò)造成影響 IPS功能:網(wǎng)神NSG下一代安全網(wǎng)關(guān)采用了全新的基于應(yīng)用行為和特征的應(yīng)用識別,其基于深度應(yīng)用識別的技術(shù),突破傳統(tǒng)基于端口的網(wǎng)絡(luò)防御方式,只有真實的識別出流量對應(yīng)的應(yīng)用,才能有針對性的去防范針對應(yīng)用的攻擊。NSG支持超過3000種的協(xié)議特征值,在對網(wǎng)絡(luò)可視化的前提下,支持針對多種協(xié)議和應(yīng)用的攻擊檢測和防御。 4.通過網(wǎng)神NSG下一代安全網(wǎng)關(guān)加強(qiáng)上網(wǎng)行為監(jiān)控 網(wǎng)神NSG一下安全網(wǎng)關(guān)可以提供對整個用戶群的管理和認(rèn)證,可以將具體的安全策略應(yīng)用到每一個用戶身上,可以針對不同的用戶,結(jié)合時間,帶寬配額來指定不同的網(wǎng)頁訪問策略和應(yīng)用程序控制策略。同時設(shè)備強(qiáng)大的日志報表系統(tǒng),對用戶的上網(wǎng)行為進(jìn)行詳細(xì)的統(tǒng)計和記錄,為管理者進(jìn)行決策提供重要的數(shù)據(jù)依據(jù) |