【題目】安徽某用戶鏈路負(fù)載均衡及網(wǎng)關(guān)防病毒解決方案 【摘要】隨著互聯(lián)網(wǎng)的不斷發(fā)展,網(wǎng)絡(luò)安全面臨的威脅也在不斷改變,病毒,木馬等惡意程序的傳播也從原來的通過文件拷貝,變成現(xiàn)在的通過網(wǎng)絡(luò)傳播。大量的來自網(wǎng)絡(luò)的入侵和攻擊給用戶的網(wǎng)絡(luò)安全帶來了很大的考驗(yàn),有效的抵御外部攻擊,加強(qiáng)網(wǎng)絡(luò)邊界的安全防護(hù)就顯的尤其重要 【客戶需求】 1.來自對(duì)網(wǎng)絡(luò)訪問管控的需要 隨著企業(yè)規(guī)模的發(fā)展,各個(gè)部門以及區(qū)域需要制定不同的訪問規(guī)則,來保證網(wǎng)絡(luò)的有序運(yùn)行,關(guān)鍵信息不被泄露。需要對(duì)進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)進(jìn)行2-7層的安全檢測(cè)和過濾。 2.整合現(xiàn)有多條互聯(lián)網(wǎng)鏈路,使鏈路資源得到合理利用 為了擴(kuò)充網(wǎng)絡(luò)出口帶寬,企業(yè)選擇了多鏈路接入,如何合理的利用這些資源,進(jìn)行鏈路的負(fù)載均衡,是首先要解決的基礎(chǔ)問題 3.保護(hù)內(nèi)網(wǎng)安全,抵御來自網(wǎng)絡(luò)的病毒和入侵 互聯(lián)網(wǎng)的不斷發(fā)展,病毒感染和入侵的方式也在不斷的發(fā)生變化,從最初的通過文件拷貝到現(xiàn)在的通過網(wǎng)絡(luò)入侵和傳播,給用戶帶來了很大的威脅和造成很多的損失 4.上網(wǎng)行為的審計(jì)和監(jiān)控 一方面來自政府行政號(hào)令的要求,對(duì)內(nèi)部網(wǎng)絡(luò)的上網(wǎng)日志進(jìn)行記錄和審計(jì)。所有必需要增加這部分的安全應(yīng)用,另一方面內(nèi)部網(wǎng)絡(luò)管理的松散,也導(dǎo)致了相當(dāng)一部分電腦有可能成為攻擊的跳板,同時(shí)隨意瀏覽一些不健康的網(wǎng)站,也有可能會(huì)給用戶帶來安全的隱患 【解決方案】 1.通過網(wǎng)神NSG下一代安全網(wǎng)關(guān)加強(qiáng)網(wǎng)絡(luò)訪問管控 NSG下一代安全網(wǎng)關(guān)提供的基礎(chǔ)防火墻功能,不僅可以進(jìn)行狀態(tài)包過濾,同時(shí)可以有效的檢測(cè)和抵御來自網(wǎng)絡(luò)的DDOS攻擊,可以針對(duì)內(nèi)網(wǎng)不同的安全區(qū)域制定不同的安全訪問規(guī)則,保證企業(yè)的信息安全 2.通過網(wǎng)神NSG一下代安全網(wǎng)關(guān)優(yōu)化鏈路 NSG下一代安全網(wǎng)關(guān)提供的鏈路負(fù)載和備份功能,簡(jiǎn)單易用,無須用戶進(jìn)行復(fù)雜的配置,可以根據(jù)鏈路的權(quán)重來分配帶寬,使不同的鏈路得到合理的應(yīng)用??梢愿硬煌脑吹刂罚康牡刂?,源端口,目的端口,不同的服務(wù)來設(shè)置通過不同的鏈路進(jìn)行轉(zhuǎn)發(fā)??梢曰贗P地址,端口進(jìn)行鏈路的健康檢查,在一條鏈路出現(xiàn)出題后,迅速的切換到其他的鏈路,保障了用戶網(wǎng)絡(luò)的連續(xù)性 3.通過網(wǎng)神NSG下一代安全網(wǎng)關(guān)來檢測(cè)網(wǎng)絡(luò)流量中的病毒和攻擊 NSG下一代安全網(wǎng)關(guān)提供的防病毒和IPS功能,可以有效的在網(wǎng)絡(luò)邊界保護(hù)整個(gè)網(wǎng)絡(luò)的安全 防病毒:網(wǎng)絡(luò)內(nèi)部的用戶安全防護(hù)水平層次不齊,一旦有一臺(tái)電腦中毒,就有可能造成整個(gè)網(wǎng)絡(luò)的病毒傳播和感染,NSG提供的邊界網(wǎng)關(guān)殺毒功能,通過對(duì)HTTP/S FTP SMTP POP3 IMAP協(xié)議的病毒掃描過濾,可以有效的阻止病毒到達(dá)用戶的PC,對(duì)網(wǎng)絡(luò)造成影響 IPS功能:網(wǎng)神NSG下一代安全網(wǎng)關(guān)采用了全新的基于應(yīng)用行為和特征的應(yīng)用識(shí)別,其基于深度應(yīng)用識(shí)別的技術(shù),突破傳統(tǒng)基于端口的網(wǎng)絡(luò)防御方式,只有真實(shí)的識(shí)別出流量對(duì)應(yīng)的應(yīng)用,才能有針對(duì)性的去防范針對(duì)應(yīng)用的攻擊。NSG支持超過3000種的協(xié)議特征值,在對(duì)網(wǎng)絡(luò)可視化的前提下,支持針對(duì)多種協(xié)議和應(yīng)用的攻擊檢測(cè)和防御。 4.通過網(wǎng)神NSG下一代安全網(wǎng)關(guān)加強(qiáng)上網(wǎng)行為監(jiān)控 網(wǎng)神NSG一下安全網(wǎng)關(guān)可以提供對(duì)整個(gè)用戶群的管理和認(rèn)證,可以將具體的安全策略應(yīng)用到每一個(gè)用戶身上,可以針對(duì)不同的用戶,結(jié)合時(shí)間,帶寬配額來指定不同的網(wǎng)頁訪問策略和應(yīng)用程序控制策略。同時(shí)設(shè)備強(qiáng)大的日志報(bào)表系統(tǒng),對(duì)用戶的上網(wǎng)行為進(jìn)行詳細(xì)的統(tǒng)計(jì)和記錄,為管理者進(jìn)行決策提供重要的數(shù)據(jù)依據(jù) |