偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

解決方案:UTM和IPS兼顧立體安全防護

安全
本文將重點闡述某省級電信公司是如何利用網(wǎng)絡信息安全設施,保障其業(yè)務和運營系統(tǒng)穩(wěn)定、安全地運行的。

根據(jù)電信集團企業(yè)信息化戰(zhàn)略規(guī)劃的要求,企業(yè)信息化體系由管理支撐系統(tǒng)(MSS)、業(yè)務支撐系統(tǒng)(BSS)和運營支撐系統(tǒng)(OSS)三部分組成(簡稱為CTG-MBOSS),且全部承載在一個統(tǒng)一的企業(yè)IT 內(nèi)部專網(wǎng)上。

在這張專網(wǎng)上,要想為眾多的用戶提供高質(zhì)量的網(wǎng)絡服務,那么網(wǎng)絡設備、業(yè)務系統(tǒng)、服務器等的安全運行就顯得至關重要。

本文將重點闡述某省級電信公司是如何利用網(wǎng)絡信息安全設施,保障其業(yè)務和運營系統(tǒng)穩(wěn)定、安全地運行的。

需求背景

某省電信企業(yè)IT 內(nèi)部專網(wǎng)是由省公司企業(yè)網(wǎng)、地市本地企業(yè)網(wǎng)和DCN骨干網(wǎng)三大部分組成的,網(wǎng)絡規(guī)模龐大,且網(wǎng)內(nèi)各種路由設備、交換設備、服務器、安全設備等種類各異、數(shù)量繁多。尤其是該網(wǎng)絡內(nèi)CRM/SPS、集中計費、數(shù)據(jù)倉庫、綜合結(jié)算等系統(tǒng)已經(jīng)逐步上線,由業(yè)務結(jié)算局管理的EDC已經(jīng)成為省電信的核心數(shù)據(jù)機房,其數(shù)據(jù)的安全性越來越得到各級領導的重視。

鑒于此,該省級電信IT內(nèi)部專網(wǎng)目前面臨的最大問題有2個:一是網(wǎng)絡出口眾多,面臨極大的安全風險;二是網(wǎng)內(nèi)一些具體信息系統(tǒng)沒有做針對性的安全防護。具體如下所述:

首先,由于EDC業(yè)務復雜,其不但與DCN網(wǎng)有連接,同時也與各銀行、代辦點、公網(wǎng)都有連接,可謂出口眾多,從而使該網(wǎng)絡需要面對方方面面的網(wǎng)絡安全威脅。據(jù)了解,該網(wǎng)絡當前僅僅在出口處部署了邊界防火墻,卻沒有對應用層威脅施行有效的應對和控制。可以說,整個信息系統(tǒng)存在諸多安全隱患。

其次,尤其是該網(wǎng)絡中的業(yè)務代辦系統(tǒng)以及收費系統(tǒng)服務器,也都沒有進行任何針對性的保護,安全風險極大。

解決方案

針對省電信公司的安全現(xiàn)狀,需要在現(xiàn)有IT網(wǎng)上構(gòu)筑一個完整的威脅分析與控制系統(tǒng),從而使IT網(wǎng)絡的威脅控制不再僅僅限于對網(wǎng)絡層的訪問控制。與此同時,還需要對關鍵服務器、關鍵網(wǎng)絡進行完整的從網(wǎng)絡層到應用層的威脅控制,以確保各種網(wǎng)絡攻擊對于IT網(wǎng)絡和系統(tǒng)的影響具備間斷性、暫時性、可管理性和可隔離性的受控特點。

本方案中,用戶在其外聯(lián)出口部署了啟明星辰的天清漢馬USG產(chǎn)品,用來抵御來自外聯(lián)單位的病毒、非授權(quán)訪問以及其他網(wǎng)絡層攻擊,從而一舉實現(xiàn)對外部威脅的全面防御。同時,用戶還針對各種計費服務器以及社會代辦服務器進行了專業(yè)的應用層防護,分別部署了啟明星辰的天清IPS產(chǎn)品,用于實現(xiàn)對應用層威脅的精確阻斷。部署示意圖如圖1所示。

某省級電信IT內(nèi)部專網(wǎng)部署UTM和IPS產(chǎn)品示意

案例點評

通過本文的方案,我們不難理解,對于需要進行企業(yè)間互聯(lián)的信息系統(tǒng),往往通過網(wǎng)絡所交換的數(shù)據(jù)是具有較高經(jīng)濟價值的,而對于這些信息系統(tǒng),安全的威脅往往來自于應用層。而對于這類安全威脅,傳統(tǒng)的防火墻系統(tǒng)雖然從整個網(wǎng)絡的安全建設來說是必須的,但并不足夠。

為了完整地實現(xiàn)對各種威脅的控制,如本方案所述,用戶還需要采用立體防御思想對省公司網(wǎng)絡進行安全改造,同時針對不同的威脅部署有針對性的產(chǎn)品,只有這樣才能有效地提高網(wǎng)絡的整體安全性。

【編輯推薦】

  1. 為省級電信企業(yè)實施UTM立體安全防護
  2. 跨進UTM時代安全保障從技術開始
責任編輯:許鳳麗 來源: CBSi中國·ZOL
相關推薦

2010-12-24 12:47:20

2011-06-21 09:01:02

2010-12-21 17:17:21

2011-01-06 10:58:40

2011-03-25 13:38:58

2010-08-19 11:50:58

2011-03-25 13:35:36

2010-09-09 10:45:01

2010-05-27 18:26:53

2009-12-01 16:28:37

2013-07-04 20:35:03

2010-09-26 16:19:18

2009-08-05 09:09:33

2010-09-09 16:51:50

2010-09-07 23:32:30

2010-12-21 17:28:58

2019-04-10 09:05:19

2010-02-03 18:03:49

2013-04-11 15:04:47

2024-05-16 17:51:27

點贊
收藏

51CTO技術棧公眾號