13央企互联网出口归集安全防护场景 .pdfVIP

13央企互联网出口归集安全防护场景 .pdf

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
央企互联网出口归集安全防护场景 行业建设趋势 近年来,越来越多的央企国企为加强企业信息安全一体化管控,解决下属单位互联网出口分散、安全防护不到位的问题,开始进行 互联网出口统一归集,提升集团整体信息安全防护水平。国家电网公司曾在2011年发布《关于做好互联网出口归集统一工作的通 知》,目前央企的互联网出口归集工作已进入高速发展阶段。 行业应用特点 对于不同的下级单位没有独立的出口,统一专线接入总部,采用“一虚多”的方式,下级管理员自行管理;下级单位所有业务托管在 数据中心机房,通过硬件“一虚多”方式实现分级管理 业务安全问题 01 互联网出口归集带来的分级分权管理,权责未明晰 02 各级单位运维人员能力参差不齐,安全策略制定复杂 03 传统高性能防火墙侧重网络层防护,应用层安全防护能力缺失 拓扑图 集团总部 AD AD 链路负载均衡 NGAF 虚拟防火墙1 路由器 分支1 下一代防火墙 NGAF NGAF NGAF 虚拟防火墙2 NGAF 上网行为管理 A C A C 虚拟防火墙3 路由器 分支2 核心交换机 Switch Switch 路由器 路由器 分支3 PC 服务器 传统方法存在的问题 1 安全防护功能少,无法应对新型安全威胁 2 交换性能高,开启入侵防御、应用层防护等高级安全功能后,性能骤降 3 无法解决使用虚拟防火墙的单位运维人员安全运营能力薄弱问题 深信服创新解决办法 深信服下一代防火墙AF:提供持续学习的安全云脑能力,为各级单位管理员提供场景化策略配置和简便的安全运营中心;基于服 务器和终端的L2-L7层整体防护,实现入侵防御、应用层防护与内容安全保障。 用户可获取的收益 01 总部方便集中统一管理全网防火墙,各级单位使用人员能够自主制定个性化安全策略,简化运维 02 架构稳定,功能全面,能够应对各种复杂安全环境,进行L2-L7层整体的安全防护。涉及的产品 涉及的产品 NGAF 深信服下一代防火墙 典型案例 中国航空结算有限责任公司 在互联网出口和数据中心区域采用深信服下一代防火墙AF辅以云端安全服务,进行L2-L7层全方位、立体化的安全防护。由于数 据中心各个业务区域隶属于不同的业务部门,由不同的IT运维管理员管理,采用深信服防火墙硬件“一虚多”方案,对于各业务区 域进行针对性防护和分权管理,充分切合业务需求,满足业务发展。 招商局集团 中国电力 华侨城集团 中粮集团 中建三局 大唐股份 价值主张 深度 安全 防御 互联

文档评论(0)

文人教参 + 关注
实名认证
文档贡献者

老师教学,学生学习备考课程、成人语言培训课程及教材等为提升学生终身学习竞争力,塑造学生综合能力素质,赋能学生而努力

版权声明书
用户编号:6103150140000005

1亿VIP精品文档

相关文档