企業(yè)互聯(lián)網(wǎng)安全網(wǎng)關(guān):Hillstone
●為企業(yè)互聯(lián)網(wǎng)應(yīng)用提供更全面的安全監(jiān)控與防護(hù);
●杜絕員工訪問惡意網(wǎng)站,減少惡意代碼滲入企業(yè)網(wǎng);
●針對企業(yè)多條互聯(lián)網(wǎng)鏈路,提供智能鏈路負(fù)載均衡,提升鏈路利用率;
●基于應(yīng)用的帶寬控制為關(guān)鍵業(yè)務(wù)提供更好的資源保障,提升業(yè)務(wù)連續(xù)性。
1、安全需求
對于企業(yè)信息化系統(tǒng)而言,企業(yè)的網(wǎng)站發(fā)布,企業(yè)ERP、CRM等業(yè)務(wù),企業(yè)郵箱,企業(yè)視頻會議,通過互聯(lián)網(wǎng)平臺可實現(xiàn)更廣泛、更便利、更經(jīng)濟(jì)的接入訪問;同時互聯(lián)網(wǎng)也為員工獲取信息,掌握更新的訊息提供了途徑。但另一方面,由于互聯(lián)網(wǎng)的開放性,也使得通過互聯(lián)網(wǎng)平臺的業(yè)務(wù)訪問面臨諸多的安全問題,如果不能得到有效解決,將嚴(yán)重影響企業(yè)信息化的建設(shè)。
歸納起來企業(yè)互聯(lián)網(wǎng)出口需要解決的典型安全需求包括:
●有效抵御外部攻擊,保護(hù)企業(yè)網(wǎng)站
防范互聯(lián)網(wǎng)黑客,企業(yè)惡意競爭對手通過互聯(lián)網(wǎng)開放平臺,對企業(yè)網(wǎng)進(jìn)行拒絕服務(wù)類攻擊,導(dǎo)致企業(yè)正常業(yè)務(wù)無法響應(yīng)服務(wù)請求。
●防范員工訪問惡意網(wǎng)站,防范病毒傳播
因防范員工無意訪問掛馬網(wǎng)站,導(dǎo)致惡意代碼會通過互聯(lián)網(wǎng)途徑傳播到企業(yè)網(wǎng)內(nèi)部,從而引發(fā)大面積的設(shè)備中毒、網(wǎng)絡(luò)癱瘓、應(yīng)用停滯等事件的發(fā)生。
●實現(xiàn)多鏈路自動切換,保障業(yè)務(wù)連續(xù)
多數(shù)企業(yè)的互聯(lián)網(wǎng)出口都會租用多條ISP鏈路,在缺乏自動故障切換時,任何一條鏈路的故障都會在一定程度上影響一批人上網(wǎng),為此需要引入多鏈路自動切換技術(shù),提升上網(wǎng)訪問連續(xù)性。
●合理控制流量,避免網(wǎng)絡(luò)擁塞
國內(nèi)普遍習(xí)慣使用P2P進(jìn)行文件下載,這種網(wǎng)絡(luò)行為會過度占用帶寬資源,嚴(yán)重影響其他正常網(wǎng)絡(luò)訪問。即使進(jìn)行了擴(kuò)容,但網(wǎng)絡(luò)擁塞的現(xiàn)象很快又出現(xiàn),因此必須對此類應(yīng)用進(jìn)行帶寬限制,保障關(guān)鍵業(yè)務(wù)的連續(xù)性。
2、解決方案
Hillstone企業(yè)互聯(lián)網(wǎng)出口網(wǎng)絡(luò)安全解決方案,采用融合多種安全技術(shù)為一體的Hillstone企業(yè)安全網(wǎng)關(guān),部署在企業(yè)互聯(lián)網(wǎng)出口鏈路的路由器和交換機(jī)之間,配置為路由模式,啟用NAT技術(shù)為員工上網(wǎng)訪問提供支持;同時企業(yè)安全網(wǎng)關(guān)支持的多個接口,還能夠單獨(dú)將網(wǎng)站、郵件等對外服務(wù)器進(jìn)行物理隔離,在網(wǎng)絡(luò)安全層面為企業(yè)互聯(lián)網(wǎng)應(yīng)用帶來:
●有效抵御外部攻擊,保護(hù)企業(yè)關(guān)鍵服務(wù)
Hillstone企業(yè)安全網(wǎng)關(guān)在傳統(tǒng)攻擊檢測的基礎(chǔ)上,還提供了基于行為特征的攻擊檢測行為,通過對攻擊行為的深入分析,來提供更有效的檢測方法,在企業(yè)互聯(lián)網(wǎng)出口,能夠?qū)﹃P(guān)鍵的服務(wù)提供更有效的保護(hù)。
●訪問網(wǎng)站的分類URL過濾
防止員工因訪問惡意網(wǎng)站而造成病毒傳播,是企業(yè)互聯(lián)網(wǎng)訪問行為管控的要點(diǎn),但對網(wǎng)站的識別與分類是實施網(wǎng)站分類管控的難點(diǎn),Hillstone企業(yè)安全網(wǎng)關(guān)內(nèi)置的專業(yè)URL分類庫,將互聯(lián)網(wǎng)上常見的網(wǎng)站進(jìn)行收集和分類,并能夠?qū)崟r進(jìn)行升級,從而提升了分類管控的精度。
●多鏈路負(fù)載均衡提供可靠性保障
安全網(wǎng)關(guān)采用鏈路聚合和鏈路冗余等技術(shù),針對企業(yè)多個互聯(lián)網(wǎng)出口鏈路,提供更為可靠的保障,可確保當(dāng)單條鏈路故障后,能夠有效將業(yè)務(wù)訪問切換到正常鏈路上,保障業(yè)務(wù)連續(xù)。
●鏈路實時監(jiān)控與帶寬控制
安全網(wǎng)關(guān)在應(yīng)用識別的基礎(chǔ)上,實時監(jiān)控應(yīng)用的流量狀態(tài),以及總體流量狀態(tài),同時根據(jù)出口鏈路的出口帶寬占用率,靈活地提供不同的帶寬控制策略,為關(guān)鍵應(yīng)用分配足夠的帶寬資源。
3、方案效果
根據(jù)方案的建設(shè)內(nèi)容可以看出,通過在企業(yè)互聯(lián)網(wǎng)出口部署Hillstone企業(yè)安全網(wǎng)關(guān),能夠有效防范來自互聯(lián)網(wǎng)的攻擊行為,有效管控員工的網(wǎng)絡(luò)訪問,同時也能夠有效保護(hù)網(wǎng)站等服務(wù)的正常運(yùn)行,并實現(xiàn)如下的建設(shè)效果:
●對抗惡意攻擊,保護(hù)網(wǎng)站應(yīng)用
企業(yè)網(wǎng)站經(jīng)常遭到不明來歷的海量連接請求,導(dǎo)致服務(wù)癱瘓,Hillstone企業(yè)安全網(wǎng)關(guān)采用訪問來源真實性檢查技術(shù),有效阻斷上述非法訪問,同時也保障了正常訪問的連續(xù)性。
●限制訪問惡意網(wǎng)站,防范病毒傳播
Hillstone企業(yè)安全網(wǎng)關(guān)內(nèi)置專業(yè)的分類URL地址庫,免除了系統(tǒng)管理人員手工維護(hù)的工作量,開啟對惡意網(wǎng)站類地址的過濾策略后,因員工訪問惡意網(wǎng)站而導(dǎo)致病毒傳播的事件可以得到有效遏制。
●鏈路自動切換,保障業(yè)務(wù)連續(xù)
針對企業(yè)的雙出口鏈路,在Hillstone企業(yè)安全網(wǎng)關(guān)上配置鏈路自動冗余模式,平時系統(tǒng)自動將訪問流量在兩條鏈路上均衡地分配和轉(zhuǎn)發(fā),一旦某條鏈路中斷,網(wǎng)關(guān)將自動切換流量到另一條鏈路,保障業(yè)務(wù)訪問的連續(xù)。
●合理分配帶寬,保護(hù)關(guān)鍵業(yè)務(wù)
Hillstone企業(yè)安全網(wǎng)關(guān)配置的帶寬控制技術(shù),能夠?qū)⒎顷P(guān)鍵業(yè)務(wù)流量壓縮,并為重要的業(yè)務(wù)訪問提高帶寬保障,從而使帶寬分配更加合理,使關(guān)鍵業(yè)務(wù)的連續(xù)性得到更好的保證。
責(zé)任編輯:和碩涵
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會保電進(jìn)行時丨陜西電力部署6項重點(diǎn)任務(wù)
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
繞過安卓SSL驗證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級安卓漏洞 “寄生獸”影響數(shù)千萬手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司