系统集成
典型案例
 
 
首页 > 系统集成
 
网络安全构架

   面对日趋严重的网络安全风险,新思维提供为客户提供集防火墙、防入侵、防病毒、数据加密、身份验证于一身的整体解决方案,有效地保护核心数据和提供数据的安全传输,避免重要信息被破坏或丢失等安全事故的发生。

通过方案的实施,为企业业务交易系统、行政管理、信息交流等提供一个安全的环境和完整平台。通过先进技术建立起的网络安全系统,可以从根本上解决来自网络外部及内部对网络安全造成的各种威胁,以最优秀的网络安全整体解决方案为基础形成一个更加完善的业务系统和办公自动化系统。

推荐产品:NOKIACheckpint  Juniper  McAfee Trend ……

解决方案  

    企业面临的安全问题是非常复杂的,除了重点防范的Internet与内网的边界安全外,还需要接入安全(认证系统)、传输安全(VPN)、防病毒、入侵检测、网络隔离(VLAN+ACL)等多种手段结合,才能达到良好效果。

  网络隔离:根据业务逻辑和需求,将安全性差平面网络隔离成多个安全区域。可以利用VLAN技术、访问控制、物理隔离等方式,建立初步的安全层次,并为不同区域实施安全策略奠定基础。

  防火墙:防火墙是整个安全系统的核心,部署在网络边界,防范最具威胁的Internet的攻击,同时也保护DMZ区、核心数据区等。在该方案中,防火墙与信息安全网关、IDP等设备通过CVP协议联动,极大提高安全系统效能。

  信息安全网关:企业中病毒的来源95%以上来自Internet,防病毒网关可以建立内、外网的安全屏障,将病毒、蠕虫在到达工作站前即消灭。同时,信息安全网关具有防垃圾邮件、防不良网站等诸多功能,解决企业管理者最头疼的信息安全问题。

  VPN:轻松提供低成本的远程VPN接入,结合RADIUSRSA SecureID等认证手段,保证接入及数据传输的安全。对移动办公用户,方案提供了IPSECSSL两种解决办法。客户可以在笔记本、工作站安装VPN Client,拨入Internet,与企业内网建立安全隧道;或者通过SSL VPN与中心通信,无须安装客户端软件,使用灵活。

  入侵保护:不同于简单的IDSIDP系统通过与防火墙联动工作,在发现并确认攻击后,将动态安全规则发送给防火墙,即时生效,切断攻击者与防火墙的连接。风险解除后,自动或手段删除策略。

产品部署  

    中心防火墙:NOKIA IP380/530/740等高性能硬件防火墙,结合Checkpoint企业解决方案。并采用双机、多机并行Cluster模式,线形提高系统处理能力,提供行业内最高的运行可靠性。

  信息安全网关:NOKIA SC6600TREND科技INTERSCAN,与防火墙设置联动。由防火墙将特定数据包(HTTPSMTPPOP3FTP)转发到信息网关进行处理,过滤病毒、垃圾邮件、恶意代码等。该产品的特征库实现自动安全升级,保障系统时时处在最佳防御状态。

  IDPNOKIA Secoshield系统,安装在NOKIA IP350/380硬件平台,可以与NOKIA防火墙联动。或者ISS IDS系统。

小型办公环境:IP40Checkpoint VPN-EDGE小型防火墙/VPN网关。软、硬件一体化设计,安装维护简单。支持多种拨号协议(PPPOE等),支持DHCPSITE-SITE VPN。可以由中心防火墙管理全部安全策略,无需维护。

方案优势

  • 全面的方案。采取了虚网隔离、防火墙、入侵保护、信息安全、VPN技术等,全方位构建先进的防御体系。
  • 主动的防御体系。防火墙、入侵检测、信息安全平台之间可进行相互学习,协同工作,最大限度提高安全系统整体效能,保护投资。
  • 可靠的设计:独有的防火墙CLUSTER技术,成倍提高系统处理能力,最高的可用性。

典型案例

  • 上海银行信息安全平台
  • 招商证券信息安全平台
  • 新一佳集团信息安全平台
 
深圳市新思维电子技术有限公司 .版权所有 .