企業(yè)互聯(lián)網(wǎng)安全網(wǎng)關(guān):Hillstone
●為企業(yè)互聯(lián)網(wǎng)應(yīng)用提供更全面的安全監(jiān)控與防護(hù);
●杜絕員工訪問(wèn)惡意網(wǎng)站,減少惡意代碼滲入企業(yè)網(wǎng);
●針對(duì)企業(yè)多條互聯(lián)網(wǎng)鏈路,提供智能鏈路負(fù)載均衡,提升鏈路利用率;
●基于應(yīng)用的帶寬控制為關(guān)鍵業(yè)務(wù)提供更好的資源保障,提升業(yè)務(wù)連續(xù)性。
1、安全需求
對(duì)于企業(yè)信息化系統(tǒng)而言,企業(yè)的網(wǎng)站發(fā)布,企業(yè)ERP、CRM等業(yè)務(wù),企業(yè)郵箱,企業(yè)視頻會(huì)議,通過(guò)互聯(lián)網(wǎng)平臺(tái)可實(shí)現(xiàn)更廣泛、更便利、更經(jīng)濟(jì)的接入訪問(wèn);同時(shí)互聯(lián)網(wǎng)也為員工獲取信息,掌握更新的訊息提供了途徑。但另一方面,由于互聯(lián)網(wǎng)的開(kāi)放性,也使得通過(guò)互聯(lián)網(wǎng)平臺(tái)的業(yè)務(wù)訪問(wèn)面臨諸多的安全問(wèn)題,如果不能得到有效解決,將嚴(yán)重影響企業(yè)信息化的建設(shè)。
歸納起來(lái)企業(yè)互聯(lián)網(wǎng)出口需要解決的典型安全需求包括:
●有效抵御外部攻擊,保護(hù)企業(yè)網(wǎng)站
防范互聯(lián)網(wǎng)黑客,企業(yè)惡意競(jìng)爭(zhēng)對(duì)手通過(guò)互聯(lián)網(wǎng)開(kāi)放平臺(tái),對(duì)企業(yè)網(wǎng)進(jìn)行拒絕服務(wù)類攻擊,導(dǎo)致企業(yè)正常業(yè)務(wù)無(wú)法響應(yīng)服務(wù)請(qǐng)求。
●防范員工訪問(wèn)惡意網(wǎng)站,防范病毒傳播
因防范員工無(wú)意訪問(wèn)掛馬網(wǎng)站,導(dǎo)致惡意代碼會(huì)通過(guò)互聯(lián)網(wǎng)途徑傳播到企業(yè)網(wǎng)內(nèi)部,從而引發(fā)大面積的設(shè)備中毒、網(wǎng)絡(luò)癱瘓、應(yīng)用停滯等事件的發(fā)生。
●實(shí)現(xiàn)多鏈路自動(dòng)切換,保障業(yè)務(wù)連續(xù)
多數(shù)企業(yè)的互聯(lián)網(wǎng)出口都會(huì)租用多條ISP鏈路,在缺乏自動(dòng)故障切換時(shí),任何一條鏈路的故障都會(huì)在一定程度上影響一批人上網(wǎng),為此需要引入多鏈路自動(dòng)切換技術(shù),提升上網(wǎng)訪問(wèn)連續(xù)性。
●合理控制流量,避免網(wǎng)絡(luò)擁塞
國(guó)內(nèi)普遍習(xí)慣使用P2P進(jìn)行文件下載,這種網(wǎng)絡(luò)行為會(huì)過(guò)度占用帶寬資源,嚴(yán)重影響其他正常網(wǎng)絡(luò)訪問(wèn)。即使進(jìn)行了擴(kuò)容,但網(wǎng)絡(luò)擁塞的現(xiàn)象很快又出現(xiàn),因此必須對(duì)此類應(yīng)用進(jìn)行帶寬限制,保障關(guān)鍵業(yè)務(wù)的連續(xù)性。
2、解決方案
Hillstone企業(yè)互聯(lián)網(wǎng)出口網(wǎng)絡(luò)安全解決方案,采用融合多種安全技術(shù)為一體的Hillstone企業(yè)安全網(wǎng)關(guān),部署在企業(yè)互聯(lián)網(wǎng)出口鏈路的路由器和交換機(jī)之間,配置為路由模式,啟用NAT技術(shù)為員工上網(wǎng)訪問(wèn)提供支持;同時(shí)企業(yè)安全網(wǎng)關(guān)支持的多個(gè)接口,還能夠單獨(dú)將網(wǎng)站、郵件等對(duì)外服務(wù)器進(jìn)行物理隔離,在網(wǎng)絡(luò)安全層面為企業(yè)互聯(lián)網(wǎng)應(yīng)用帶來(lái):
●有效抵御外部攻擊,保護(hù)企業(yè)關(guān)鍵服務(wù)
Hillstone企業(yè)安全網(wǎng)關(guān)在傳統(tǒng)攻擊檢測(cè)的基礎(chǔ)上,還提供了基于行為特征的攻擊檢測(cè)行為,通過(guò)對(duì)攻擊行為的深入分析,來(lái)提供更有效的檢測(cè)方法,在企業(yè)互聯(lián)網(wǎng)出口,能夠?qū)﹃P(guān)鍵的服務(wù)提供更有效的保護(hù)。
●訪問(wèn)網(wǎng)站的分類URL過(guò)濾
防止員工因訪問(wèn)惡意網(wǎng)站而造成病毒傳播,是企業(yè)互聯(lián)網(wǎng)訪問(wèn)行為管控的要點(diǎn),但對(duì)網(wǎng)站的識(shí)別與分類是實(shí)施網(wǎng)站分類管控的難點(diǎn),Hillstone企業(yè)安全網(wǎng)關(guān)內(nèi)置的專業(yè)URL分類庫(kù),將互聯(lián)網(wǎng)上常見(jiàn)的網(wǎng)站進(jìn)行收集和分類,并能夠?qū)崟r(shí)進(jìn)行升級(jí),從而提升了分類管控的精度。
●多鏈路負(fù)載均衡提供可靠性保障
安全網(wǎng)關(guān)采用鏈路聚合和鏈路冗余等技術(shù),針對(duì)企業(yè)多個(gè)互聯(lián)網(wǎng)出口鏈路,提供更為可靠的保障,可確保當(dāng)單條鏈路故障后,能夠有效將業(yè)務(wù)訪問(wèn)切換到正常鏈路上,保障業(yè)務(wù)連續(xù)。
●鏈路實(shí)時(shí)監(jiān)控與帶寬控制
安全網(wǎng)關(guān)在應(yīng)用識(shí)別的基礎(chǔ)上,實(shí)時(shí)監(jiān)控應(yīng)用的流量狀態(tài),以及總體流量狀態(tài),同時(shí)根據(jù)出口鏈路的出口帶寬占用率,靈活地提供不同的帶寬控制策略,為關(guān)鍵應(yīng)用分配足夠的帶寬資源。
3、方案效果
根據(jù)方案的建設(shè)內(nèi)容可以看出,通過(guò)在企業(yè)互聯(lián)網(wǎng)出口部署Hillstone企業(yè)安全網(wǎng)關(guān),能夠有效防范來(lái)自互聯(lián)網(wǎng)的攻擊行為,有效管控員工的網(wǎng)絡(luò)訪問(wèn),同時(shí)也能夠有效保護(hù)網(wǎng)站等服務(wù)的正常運(yùn)行,并實(shí)現(xiàn)如下的建設(shè)效果:
●對(duì)抗惡意攻擊,保護(hù)網(wǎng)站應(yīng)用
企業(yè)網(wǎng)站經(jīng)常遭到不明來(lái)歷的海量連接請(qǐng)求,導(dǎo)致服務(wù)癱瘓,Hillstone企業(yè)安全網(wǎng)關(guān)采用訪問(wèn)來(lái)源真實(shí)性檢查技術(shù),有效阻斷上述非法訪問(wèn),同時(shí)也保障了正常訪問(wèn)的連續(xù)性。
●限制訪問(wèn)惡意網(wǎng)站,防范病毒傳播
Hillstone企業(yè)安全網(wǎng)關(guān)內(nèi)置專業(yè)的分類URL地址庫(kù),免除了系統(tǒng)管理人員手工維護(hù)的工作量,開(kāi)啟對(duì)惡意網(wǎng)站類地址的過(guò)濾策略后,因員工訪問(wèn)惡意網(wǎng)站而導(dǎo)致病毒傳播的事件可以得到有效遏制。
●鏈路自動(dòng)切換,保障業(yè)務(wù)連續(xù)
針對(duì)企業(yè)的雙出口鏈路,在Hillstone企業(yè)安全網(wǎng)關(guān)上配置鏈路自動(dòng)冗余模式,平時(shí)系統(tǒng)自動(dòng)將訪問(wèn)流量在兩條鏈路上均衡地分配和轉(zhuǎn)發(fā),一旦某條鏈路中斷,網(wǎng)關(guān)將自動(dòng)切換流量到另一條鏈路,保障業(yè)務(wù)訪問(wèn)的連續(xù)。
●合理分配帶寬,保護(hù)關(guān)鍵業(yè)務(wù)
Hillstone企業(yè)安全網(wǎng)關(guān)配置的帶寬控制技術(shù),能夠?qū)⒎顷P(guān)鍵業(yè)務(wù)流量壓縮,并為重要的業(yè)務(wù)訪問(wèn)提高帶寬保障,從而使帶寬分配更加合理,使關(guān)鍵業(yè)務(wù)的連續(xù)性得到更好的保證。
責(zé)任編輯:和碩涵
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
繞過(guò)安卓SSL驗(yàn)證證書(shū)的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬(wàn)手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》