|
面对日趋严重的网络安全风险,新思维提供为客户提供集防火墙、防入侵、防病毒、数据加密、身份验证于一身的整体解决方案,有效地保护核心数据和提供数据的安全传输,避免重要信息被破坏或丢失等安全事故的发生。
通过方案的实施,为企业业务交易系统、行政管理、信息交流等提供一个安全的环境和完整平台。通过先进技术建立起的网络安全系统,可以从根本上解决来自网络外部及内部对网络安全造成的各种威胁,以最优秀的网络安全整体解决方案为基础形成一个更加完善的业务系统和办公自动化系统。
推荐产品:NOKIA+Checkpint
Juniper McAfee
Trend ……
解决方案
企业面临的安全问题是非常复杂的,除了重点防范的Internet与内网的边界安全外,还需要接入安全(认证系统)、传输安全(VPN)、防病毒、入侵检测、网络隔离(VLAN+ACL)等多种手段结合,才能达到良好效果。
网络隔离:根据业务逻辑和需求,将安全性差平面网络隔离成多个安全区域。可以利用VLAN技术、访问控制、物理隔离等方式,建立初步的安全层次,并为不同区域实施安全策略奠定基础。
防火墙:防火墙是整个安全系统的核心,部署在网络边界,防范最具威胁的Internet的攻击,同时也保护DMZ区、核心数据区等。在该方案中,防火墙与信息安全网关、IDP等设备通过CVP协议联动,极大提高安全系统效能。
信息安全网关:企业中病毒的来源95%以上来自Internet,防病毒网关可以建立内、外网的安全屏障,将病毒、蠕虫在到达工作站前即消灭。同时,信息安全网关具有防垃圾邮件、防不良网站等诸多功能,解决企业管理者最头疼的信息安全问题。
VPN:轻松提供低成本的远程VPN接入,结合RADIUS、RSA SecureID等认证手段,保证接入及数据传输的安全。对移动办公用户,方案提供了IPSEC和SSL两种解决办法。客户可以在笔记本、工作站安装VPN Client,拨入Internet,与企业内网建立安全隧道;或者通过SSL VPN与中心通信,无须安装客户端软件,使用灵活。
入侵保护:不同于简单的IDS,IDP系统通过与防火墙联动工作,在发现并确认攻击后,将动态安全规则发送给防火墙,即时生效,切断攻击者与防火墙的连接。风险解除后,自动或手段删除策略。
|