东软集成安全网关虚拟化解决方案

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:windows2xp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  某行业网站网络应用系统规模虽然不大,但应用比较复杂。在组网过程中,该网站对防火墙功能的应用已经非常全面,现有网络中的防火墙不仅要进行路由、网络地址转换、服务器集群的负载均衡、访问控制,还要实现VPN互联。但是,面对日趋严峻的安全挑战,现有设备已无法对网络进行全方位安全防护。该用户希望能够安全升级设备,然而受到采购成本的制约,用户网络又面临主要安全问题,急需一套切实可行并兼具性价比优势的解决方案。
  
  用户的主要安全问题和挑战
  
  由于部分员工使用办公主机访问网络时感染病毒、木马,导致病毒在内网横行,造成大量主机感染,一些重要数据丢失,严重影响了正常工作。虽然用户主机上安装了网络版的杀毒软件,但是仍然无法阻止病毒从互联网进入局域网。
  用户的Web服务器经常遭到黑客的恶意攻击。一些攻击者在针对Web服务器发动攻击之前,常常会实施诸如Header信息探测、Web错误信息检查和服务器目录检测等探测行为。攻击者采用命令注入、SQL注入、跨站脚本攻击和构造异常应用数据包来实施攻击。现有网络防火墙设备已无法有效检测并阻断这些针对Web应用的探测和攻击行为。
  在上班时间,员工经常会进行网上聊天、炒股、网上购物和P2P下载等行为,不但影响工作效率,还会大量占用宝贵的带宽资源。由于即时通信和P2P下载等应用软件的技术升级,传统防火墙设备在网络层上针对端口的限制早已无法控制应用软件的访问和约束内网用户的上网行为。
  由于原有网络中未部署入侵检测和入侵防御设备,管理员无法在第一时间了解入侵行为并采取有效措施进行防护。考虑到安全漏洞越来越多、补丁开发的滞后性,恶意代码的威胁和传播速度、范围等因素,用户急需一款入侵检测设备来弥补现有网络的安全漏洞,降低网络的安全风险。
  
  东软NISG虚拟化解决方案
  
  考虑到用户网络现有的结构和安全加固成本等因素,本方案采用了业界领先的虚拟化技术,将NISG从逻辑上划分为两个虚拟NISG系统,每个虚拟系统中都集成了防病毒、入侵防御、反垃圾邮件、上网行为管理等功能,不但可以最小化对用户网络结构调整的影响,还能够为用户大大节约升级成本。在虚拟NISG系统间,它采用东软自主研发的虚拟接口和虚拟网络技术,有效解决了虚拟系统间的通信难题,为用户提供更为灵活的组网方案。与此同时,用户还可以对不同虚拟系统间的数据通信进行控制,如防病毒、入侵防御、应用层防护等,不仅能够阻断病毒、木马在局域网内的肆意传播,还可以防止内部员工的非法访问及网络滥用行为。
  
  VPN网关虚拟化
  
  由于用户原有网络中有VPN互联的需求,一般的虚拟设备无法支持VPN功能,所以VPN功能的移植一直是一個技术瓶颈。东软NISG可以实现VPN网关的虚拟化,各个虚拟VPN的管理维护、认证方式、认证数据库、VPN隧道都是完全独立的,为用户提供了高适应性、高灵活性和高扩展性的虚拟专用网解决方案。
  
  防病毒与入侵防御
  
  在虚拟系统中开启防病毒和入侵防御功能,可以将互联网病毒与局域网隔离,保证局域网不受网络病毒的侵害。东软NISG采用“云检测”技术,将病毒检测的工作送到云中执行,极大程度地降低了设备负载,提高了设备性能和工作效率。入侵防御功能基于东软的NEL专利技术,快速准确地检测来自互联网的入侵行为并执行阻断动作,最大程度地保障了内网安全。针对用户网络中的Web服务器集群,东软NISG不但具有负载均衡功能,还能够防御跨站脚本攻击、LDAP注入、SQL注入和命令注入等攻击行为,并可检测协议异常数据包,做出相应的协议限制,为Web服务器集群提供七层的安全保障。
  
  上网行为管理
  
  针对网络中用户无限制的上网行为,利用东软NISG可提供上网行为控制机制,针对即时通信软件和P2P软件进行基于特征的检测和阻断,同时实现细粒度带宽控制。采用东软NISG强大的URL分类功能,可有效检测内网用户访问网站的类型并做出相应处理。通过上述方法就可以有效控制内网用户的上网行为,保证员工的工作效率,更合理、有效地利用网络资源。
  用简单的堆叠手段将各类安全产品一并部署到网络中,不仅会增加投资成本和管理部署的复杂度,无形中还会降低网络的可用性和可扩展性。东软NISG有效解决了传统安全产品堆叠所带来的问题,面对新的网络威胁,在确保网络稳定的前提下,全面提升了网络的综合安全防护能力,同时降低安全投资的门槛,花一套设备的投资去享受更多、更全面的信息安全防护。
其他文献
随着金融环境日益复杂,信息技术成为金融行业不断提升自身核心竞争力的重要手段。不过由于金融行业部分技术标准没有统一规范,导致系统升级和管理缺乏技术透明性,诸多因素阻碍了金融信息化的创新和发展,使得金融用户无法及时有效地满足客户不断变化的需求。尤其是在当前的经济环境下,金融行业对IT系统支持也提出了更高的要求。而来自银行业务多元化、低成本和风险控制三方面的需求,催生了弹性金融IT的建设理念。    多
“新闻是易碎品,但要把它当成艺术品去雕琢。”梅尔文门彻这样说过。新闻除了当时记者的精深叙述外,还有一个外在的雕琢力量——时间。  在记录20世纪中期以来信息化变革浪潮的浩瀚文字中,有一些特质在熠熠闪亮,这些亮点不一定总是成功的荣耀,一些走过的弯路、失败的技术和品牌,同样是人类发展史上光辉的实践。记录他们一闪而过的瞬间,是本专栏开设的初衷。  让我们在这里重温历史,汲取经验。    乔布斯揭开NeX
自2000年来,北京东科软件致力于建陶行业“IT综合应用解决方案”的研究及推广,该方案已被全国800余家建陶优秀金牌代理成功应用(如:瓷砖有东鹏、蒙娜丽莎、金意陶、马可波罗、鹰牌、新中源、诺贝尔、蜜蜂等国内外知名品牌代理商,卫浴有惠达、箭牌、科勒、TOTO、阿波罗、乐家、高仪、汉斯格雅等国内外合作伙伴),东科建陶业务运营支撑系统(即CBOSS系统)具备通用软件及定向开发软件没有的特性:安全、专业、
2010年8月1日,飞虎乐购网站(以下简称飞虎)正式上线,主营3C产品。没有任何大张旗鼓的宣传,飞虎低调现身,似乎并未给京东、新蛋等同类B2C商家带来大的冲击。但业界有分析认为,依托于富士康的强大背景,飞虎作为“豪门富二代”必然会挑起B2C市场新一轮的明争暗斗。    飞虎不欲大作宣传    感受飞虎不妨登录其网站。它的风格与京东商城有异曲同工之妙——商品分类井然有序,优惠活动分门别类。作为一个“
NEC不久前宣布推出具有较高性价比的诺曼底系列显示器,为了帮助消费者了解其产品的真实性能,中国计算机报IT实验室选择了该系列中的191wx液晶显示器进行了评测和体验。    功能设计简单实用    NEC LCD 191wx液晶显示器外观简洁,采用传统的黑色窄边设计,配合全黑色外观,显示器整体稳重大方。NEC LCD 191wx液晶显示器与主流的19英寸宽屏显示器相同,标称亮度达到300cd/m2
云计算更容易形成信息孤岛?这个问题可能会使刚刚对云计算有初步了解,开始充满期待的用户不知所措。  在传统的软件应用中,信息孤岛是让企业的IT部门最为头疼的问题之一。信息孤岛让企业部门之间或者部署在企业内部的IT系统之间的信息不能互通,从而影响了IT系统的应用效果。  云计算应用服务中的信息孤岛到底是怎么回事,是怎么产生的,有没有解决之道呢?    标准缺失之苦    中企动力科技股份有限公司技术总
70倍PE一向是风投对网游的期望,然而,在金融危机寒流袭来的时刻,70倍PE的神话能否继续?网游会是风投在金融危机中的避风港吗?    “事实上,去年上半年的创投进行得热火朝天,但受经济形势影响,2008年第三季度开始便急转直下,迅速‘冷’了下来,很多风投目前都处于观望的态度。”深圳达晨创业投资有限公司副总裁邵红霞说道。随着雷曼兄弟的倒下,中国的风险投资基金也感到了大洋彼岸冬日里的寒流,金融危机的
iPhone4在全球的热卖,掀起了3G手机领域的新浪潮。国内的IT“大佬”联想推出了乐Phone,诺基亚、三星等手机厂商也纷纷亮剑,一场争夺3G市场的大战已拉开帷幕。  3G不仅将加快移动网络和传统互联网之间的融合,无线终端也开始向智能化和PC化方向发展。伴随网络、技术、业务和各种终端的融合,移动互联网时代的网络,正在形成一条充满机遇、挑战和创新的价值链。从基础网络服务到平台支撑,再到具体应用,每
5月15日,平台厂商创恒信软件以“软件开发推进器”为主题的新品发布会在北京召开。会上,创恒信正式推出拥有自主知识产权的专业ERP开发平台F1-ERP(以下简称F1),提出配置化快速开发的先进理念,通过用户整合、数据整合、应用整合以及流程整合,为企业大型ERP应用开发打造出一个敏捷开发的平台。    据了解,创恒信F1开发平台基于J2EE技术架构,采用了SOA、Web2.0、Portal等技术,内置
企业级网络从未像现在这样多样化,这让我们不得不改变看待网络的态度。无论是不断增加的规则性要求,还是必然的安全要求,或是操作简单化需求,网络必须跟上时代的发展,全面满足企业用户的应用需求。而改变网络自然与运行网络的操作系统密切相关。    多方面的应用挑战    企业所需要的网络性能,通常都是设备供应商标配的操作系统软件里所没有的。这迫使他们去安装能处理突发问题的预可配置软件。通常配置这些性能可能花